Security tàinguyênmạngvớiquyềntruycậpNTFS
Phần 1
Giới Thiệu QuyềnTruyCập NTFS: Trên các volume NTFS,bạn có thể ấn định quyền
truy cậpNTFS trên tập tin và thư mục.Quyền truycậpNTFS giúp bạn bảo vệ tàinguyên trên
máy tính cục bộ khi ngừơi dung nối kết vớitàinguyên qua mạng.
Và mục tiêu của tôi khi viết bài này là giúp các bạn hiểu và có thể:
- Mô tả những tình huống đòi hỏi phải chỉ định cấp độ truycập tập tin và thư mục NTFS
- Định nghĩa các cấp độ cho phép truycập tập tin và thư mục NTFS.
- Mô tả kết quả khi có nhiều cấp độ cho phép truycậpNTFS được chỉ định cho một tài nguyên.
I. QuyềnTruyCậpNTFS là gì?
NTFS permissions là các cấp độ truycập chỉ khả dụng trên một Volume đã được định dạng với hệ
thống tập tin Windowns NT 2000 , 2003.Quyền truycậpNTFS cung cấp khả năng bảomật cao hơn
so với FAT và FAT32,vì chúng áp dụng cho thưc mục và cho từng tập tin cá thể.Quyền truycập tập
tin NTFS áp dụng cho cả những người làm việc tại máy tính lưu trữ dự liệu,lẫn người dùng truy
cập thư mục hoặc tập tin qua mạng bằng cách kết nối thư mục dùng chung.
II. Tại Sao Phải Dùng QuyềnTruyCập NTFS?
Bạn có thể dung quyềntruycậpNTFS để bảo vệ tàinguyên khỏi người dùng có thể truycập máy
tính bằng 2 phương pháp sau:
-Cục Bộ,ngồi ngay trước máy tính có tàinguyên đang thường trú.
-Từ xa,kết nối thư mục dùng chung.
Bạn có thể áp đặt nhiều cấp độ cho phép truycập lên từng tập tin trong mtộ thư mục.
Vd:Cho phép người này đọc và thay đổi nội dung của tập tin,cho phép người kia chỉ được quyền
đọc tập tin và không cho bất cứ ai trong nhóm người còn lại được truycập dứoi bất kì hình thức
nào.
Chú ý:Khi một volume được định dạng NTFS thì mạc định của Volume đó sẽ là group Everyone và
có quyền Full ConTrol.
III. QuyềnTruyCậpNTFS Cá Thể
Windowns NT trở lên cung cấp 6 cấp độ truycậpNTFS cá thể(individual NTFS permissions).Mỗi
cấp độ định rõ khả năng truycập thư mục hoặc tập tin mà một người dùng hoặc group có thể có.
Dưới đây tôi sẽ chỉ rõ từng cấp độ và chi tiết quyền try cập của cấp độ đó đối với 1 forder hoặc 1
file.
Để dễ theo dõi tôi sẽ liệt kê theo trình tự từ 1-6
- Cấp độ truycậpNTFS cá thể
1. Read ®
2. Write (W)
3. Execute (X)
4. Delete (D)
5. Change Permissions (P)
6. Take Ownership (O)
- Đối với thư mục,người dùng có thể
1. Hiển thị tên, thuộc tính, tên chủ sở hữu và cấp độ truy cập.
2. Bổ sung tập tin và thư mục, thay đổi thuộc tính của thư mục, hiển thị thông tin về chủ sở hữu và
cấp độ truy cập.
3. Hiển thị thuộc tính thưc mục,thục hiện thay đổi cho các thư mục con,hiển thị thông tin và cấp độ
truy cập.
4. Hủy bỏ 1 thư mục.
5. Thay đổi cấp độ truycập của thư mục.
6. Dành quyền sở hữu thư mục.
Chú ý: Trên Volume NTFS khi bạn tạo 1 thư mục thì bạn sẽ sở hữu thư mục đó. Nếu người này
thuộc group Administrator thì toàn bộ administrator sẽ sở hữu thư mục này.
IV. QuyềnTruyCập Chuẩn
- Trong hầu hết các trường hợp bạn sẽ dung đến quyềntruycậpNTFS chuẩn (Standard NTFS
permissions).Quyền truycập chuẩn là kết hợp các cấp độ truycậpNTFS cá thể và cho phép bạn
cùng lúc chỉ định nhiều cấp độ truycập NTFS.
Bằng cách trên bạn có thể đơn giản hóa công tác quản trị của mình.
- Một số cấp độ chuẩn áp dụng cho forlder:
Deney = No Access :None
Read : RX
Change:RWXD
Read&Write:RW
Full Control:All
V. Cách Áp Dụng QuyềnTruyCậpNTFS
Quyền TruyCậpNTFS được cấp cho tài khoản người dùng hoặc cho tài khoản Group.
Người dùng có thể được cấpquyềntruycập 1 cách trực tiếp hoặc theo nhóm mà người này là
thành viên trong nhóm.
- Sau đây là cách áp dụng quyềntruycậpNTFS :
1. Tương tự vớicấp độ truycập thư mục dùng chung,cấp độ truycậpNTFS hiệu lực cho người
dùng được chỉ định với tư cách cá nhân hoặc tư cách là thành viên của group.
2. Khác vớiquyềntruycập thư mục dùng chung, quyềntruycậpNTFSbảo vệ tàinguyên cục bộ cà
có thể được chỉ định cho các thư mục phân tầng.
Ưu điểm của quyềntruycập NTFS: Nếu người dùng được cấpquyền Read với thư mục và quyền
Write với tập tin trong thư mục đó thì người dùng có thể thay đổi nội dung của tập tin nhưng
không thể tạo tập tin mới trong thư mục.
*** Tóm tắt lại Chương I chúng ta rút ra những kết luận sau:
- QuyềntruycậpNTFS cung cấp mức độ bảomật cao cho thư mục và từng tập tinc á thể trên
những Volume đã được đính dạng NTFS
- QuyềntruycậpNTFS áp dụng cả cho những người làm việc tại máy tính có lưu trữ tàinguyên và
những người truycập qua mạng theo kiểu tham gia domain.
- QuyềntruycậpNTFS áp dụng cho từng cá thể hoặc có thể cho group.
- Tương tự vớiquyền triuy cập thư mục dùng chung, cấp độ truycập hiệu lực của người dùng là sự
kết hợp với cá nhân hoặc group mà người đó là thành viên.
- QuyềntruycậpNTFS có thể được cấp cho các thư mục và tàinguyên khác trong hệ thống mạng
phân tầng.
- QuyềntruycậpNTFS được ưu tiên trước các quyềntruycập khác áp cho thư mục hay tập tin đó.
. Security tài nguyên mạng với quyền truy cập NTFS
Phần 1
Giới Thiệu Quyền Truy Cập NTFS: Trên các volume NTFS, bạn có thể ấn định quyền
truy cập NTFS trên.
II. Tại Sao Phải Dùng Quyền Truy Cập NTFS?
Bạn có thể dung quyền truy cập NTFS để bảo vệ tài nguyên khỏi người dùng có thể truy cập máy
tính bằng 2 phương