Sau khi đã share thư mục hay file nào đó trên mạng LAN, bác chỉnh thông tin trong Properties của thư mục hay file đó, tab Security.
Trong đó bác có thể Add thêm tài khoản người dùng, Remove account, phân quyền chi tiết cho từng người một, các quyền gồm:
Full Control = Có toàn quyền.
Modify = Có thể thay đổi nội dung.
Read & Execute = Xem và chạy các file exe.
List Folder Contents = Xem nội dung thư mục.
Read = Chỉ đọc
Write = Có thể ghi.
Đặc biệt có thể chiếm quyền sở hữu của người khác nếu bác có quyền Take Ownership, khi đó bác sẽ là chủ của file/folder đó và sẽ có toàn quyền Full Control.
Đấy đấy, khi add thêm tài khoản người dùng thì ko ổn, vì mình share qua LAN cơ mà. Add tên máy khác vào thì nó không cho, bảo ko có tên đó! Hình như là nó chỉ chấp nhận Account của máy mình thôi → Cái này thì cần quái gì, mỗi mình dùng laptop của mình!
Nếu bác xài WinXP và chuyển sang NTFS thì mới dùng được các quyền mở rộng trong việc shared file. Nếu bác vẫn còn Fat32 thì không thể làm được các quyền mở rộng bác ơi. Bác có thể đọc thêm phần help của NTFS nhé!
Cám ơn bác cái đó em biết rồi. Hầu hết các laptop chạy windows xp đều mặc định NTFS. Vấn đề là làm thế nào để giới hạn quyền truy cập qua LAN, chứ ko phải User Account trên máy!
Nếu bác biết như thế thì công việc tiếp theo sẽ là:
Bác chỉ có thể cho phép user mà mình muốn truy cập vào thư mục shared thì chỉ có 1 cách duy nhất là trên máy bác muốn shared phải được login trong chế độ domain (chắc bác hiểu rồi chứ?) Vì chỉ có domain mới quản lý được user trong toàn mạng lan của bác.
Nếu bác không login vào chế độ domain thì bác ko thể thấy được các user của mạng lan, một khi đã không thấy được user thì không thể phân quyền cho các user được.
Mình chỉ biết đến đó thôi, bác nào có cao kiến gì thêm xin chỉ giáo!
Muốn phân quyền cho các user thì cần phải có mạng LAN cấu hình theo kiểu DOMAIN, tức là phải có một server quản lý tất cả các account có trong mạng.
Tuy nhiên, không nhất thiết phải đăng nhập vào domain để phân quyền truy cập. Có thể phân quyền cho từng user một ngay cả khi mình đứng trên máy cục bộ.
Khi Add thêm acount thì mình lựa chọn domain có chứa account đó, dò tìm trong danh sách đưa ra để đảm bảo không gõ sai tên account rồi nhấn nút add là OK.
Tuy nhiên có một chú ý là chỉ có những người dùng sau mới đựơc phép phân quyền truy cập:
Chủ sở hữu của file/ folder/ drive
Account được phân quyền Full Control.
Khi đăng nhập với tài khoản Administrator trên máy cục bộ hay của Domain mà không được phân quyền thì cũng không thể làm gì được. Tất nhiên là Admin của Domain thì vẫn có thể lách được nhưng đó là phạm trù khác rồi, em xin phép không nói ở đây.
Nếu không được phân quyền thì khi truy cập sẽ bị báo là “Access Denied”, xem Properties sẽ chỉ có Tab General với dung lượng là 0, số file cũng là 0, không thể đổi thuộc tính của file/folder đó.
Mình đã làm theo hướng dẫn của bác nhưng ko thể nào add được user trên domain vào trong list. Nó không cho phép mình nhìn thấy domain. Nhập vào chính xác domain\user thì nó bảo không tìm thấy? Không biết có phải làm thêm động tác nào nữa không?
Tóm lại là không có cách nào cho 1 mạng ngang hàng. Em cũng lục tung Google và Microsoft rồi mà không tìm được.
Ngày trước Windows 98/ME còn có lựa chọn password. Đến đời NTFS thì bỏ rồi (có lẽ password của phương thức này yếu!). Thôi, cứ chia sẻ file cho tất cả các máy trong mạng vậy.
các bác cho em hỏi tí, mạng Lan trong cơ quan em là mạng ngang hàng, em đã nhập IP address chính xác với Lan trong cơ quan rồi, nhưng không hiểu sao em cài máy thì được, máy thì không nhận được. Em muốn làm việc bằng con Sony nhưng mạng không nhận được, nên em tòan phải xách con dell đến cơ quan vì con dell thì mạng Lan nhận được. nhưng con dell vẽ đồ họa không thể nào sánh được con sony. chán thật! Có bác nào giúp em với nhỉ?
@Pocket: không có cách nào cho phép phân vùng truy nhập của từng User trong mạng ngang hàng đâu! Vì các user trên máy trạm chỉ có ý nghĩa với chính máy trạm đó. Muốn quản lý user phải có Domain => cần 1 anh Server quản lý => không phải mạng ngang hàng nữa. Bác chỉ còn cách: thông báo với mọi ng xem ai cần tài nguyên gi thì “ới” rồi bác share - sau đó lại “No share” luôn! Đành vậy chứ biết làm sao…
@Pocket: không có cách nào cho phép phân vùng truy nhập của từng User trong mạng ngang hàng đâu! Vì các user trên máy trạm chỉ có ý nghĩa với chính máy trạm đó. Muốn quản lý user phải có Domain => cần 1 anh Server quản lý => không phải mạng ngang hàng nữa. Bác chỉ còn cách: thông báo với mọi ng xem ai cần tài nguyên gi thì “ới” rồi bác share - sau đó lại “No share” luôn! Đành vậy chứ biết làm sao…
Thế là mạng ngang “mồm” rồi bác! D. Trong mạng LAN hiện có 1 con virus ko biết của máy nào, nó tạo 1 file exe ở thư mục đã share với tên và biển tượng của thư mục, đánh lừa người dùng click vào. Vì thế ko thể để bất kỳ ai cũng ghi được vào máy mình, hic!
Con vi rút này chính là do em “Gái xinh” gì gì đó sinh ra mà. Trên 4R anh em mình đã nhắc đến nó rồi. Cách “đặc trị” thì bác tham khảo thêm đường link này: 911 GROUP IT – Helpdesk Outsourcing of Banks