Kiến thứccơbảnvề mạng: Phần19–Cácđiềukhoảnmứcchiasẻ Trong phần trước của loạt bài này, chúng tôi đã bắt đầu giới thiệu cho cácbạn cách tạo một mạng chiasẻ để có thể sử dụng nhằm mục đích chiasẻcáctài nguyên có trên một máy chủ. Cho đến lúc này, chúng ta đã tạo một chiasẻ nhưng vẫn chưa trao quyền truy cập cho một ai với chiasẻ đó. Trong phần này, chúng tôi sẽ tiếp tục giới thiệu vềcác điểm khác biệt giữa mức file và cácđiềukhoảnmứcchia sẻ. Bảo mật mụcchiasẻ Mặc dù toàn bộ mục đích tạo chiasẻ là nhằm cho phép người dùng trong mạng có thể truy cập vào cáctài nguyên bên trong mụcchia sẻ, tuy nhiên bạn vẫn phải cẩn thận vềcácmức truy cập vào tài nguyên đối với người dùng. Ví dụ, giả sử công ty có một bảng tính liệt kê các thông tin về lương cho mỗi một nhân viên. Lúc này giả định rằng mọi người trong phòng kế toán có thể truy cập vào bảng tính đó và cập nhật nội dung bên trong. Do phòng kế toán phải chịu trách nhiệm cho việc in các hóa đơn nên họ cần phải truy cập vào bảng tính này nhưng có thể bạn lại không muốn họ thực hiện việc sửa đổi nó. Vì sự nhạy cảm của các thông tin trong bảng tính nên bạncó thể không muốn cho bất kỳ ai trong công ty truy cập vào đó. Với những lưu ý đó, chúng ta hãy xem xét kiểu bảo mật này có thể được thực hiện như thế nào. Thứ đầu tiên mà bạn cần hiểu vềchiasẻ là có hai kiểu bảo mật khác nhau có thể sử dụng. Bạncó thể chọn sử dụng bảo mật mứcchia sẻ, bảo mật mức file hoặc cả hai. Bảo mật mứcchiasẻ sử dụng trực tiếp cho điểm chiasẻ mà bạn đã tạo. Khi người dùng kết nối vào SharePoint để truy cập file thì cácđiềukhoảnvềmứcchiasẻ mà bạn thiết lập sẽ được áp dụng. Ngược lại, cácđiềukhoảnmức file được áp dụng một cách trực tiếp đối với file và thư mục thay cho sự chia sẻ. Lý do có hai kiểu điềukhoản khác nhau trong Windows là vì hệ điều hành Windows hỗ trợ hai định dạng khác nhau: FAT và NTFS. FAT là hệ thống file có từ trước và được giới thiệu vào những năm 80. FAT là hệ thống file không hỗ trợ cho việc bảo mật mức file còn NTFS lại được thiết kế để vá đi những khiếm khuyết đó. Bạncó thể áp dụng bảo mật mức file trực tiếp cho các file và thư mục đang đặt trên ổ đĩa có định dạng NTFS. Do hệ thống file NTFS không hỗ trợ bảo mật mức file nên Microsoft cho phép bạn sử dụng bảo mật mứcchiasẻ với tư cách là một cách để cải thiện những thiếu sót về hệ thống file. Ngày nay hệ thống file NTFS hầu hết được sử dụng còn hệ thống file FAT vẫn còn đó nhưng ít được sử dụng. Bạncó thể vẫn sử dụng cácđiềukhoảnmứcchiasẻ nếu muốn nhưng tốt hơn bạn hãy sử dụng cácđiềukhoảnchiasẻmức file. Vậy những gì làm cho cácđiềukhoảnmức file trở nên tốt hơn cácđiềukhoảnmứcchia sẻ? Với những người mới bắt đầu, cácđiềukhoảnmứcchiasẻ chỉ áp dụng nếu người dùng đang truy cập vào file thông qua một chia sẻ. Đây có thể là một vấn đề vì Windows cho phép bạncó thể tạo nhiều điểm chiasẻ trên một ổ đĩa. Nếu các điểm chiasẻ đã được tạo một cách kém cẩn thận thì chúng có thể chồng chéo lên các điểm khác. Điều này có thể làm cho người dùng cócácmứcđiềukhoản không như mong muốn đối với file và thư mục. Một lý do khác tại sao cácđiềukhoảnmức file lại được ưa thích hơn điềukhoảnmứcchiasẻ là vì cácđiềukhoảnmứcchiasẻ không cung cấp sự bảo vệ trừ khi người dùng truy cập vào các file thông qua SharePoint. Nếu một người dùng nào đó đã đăng nhập vào một giao diện quản lý máy chủ nội bộ thì họ có thể duyệt vào ổ đĩa cứng nội bộ mà không cần thông qua SharePoint. Nếu cácđiềukhoảnchiasẻ là kiểu điềukhoản đang được sử dụng thì người dùng có thể truy cập với đầy đủ quyền vào các file bên trong chia sẻ. Cácđiềukhoảnmức file cũng cho phép bảo vệ dữ liệu nếu máy chủ được khởi động để chuyển đổi hệ điều hành, hoặc nếu ổ đĩa cứng bị chuyển khỏi máy chủ và thay thế vào máy chủ khác. Cácđiềukhoảnmứcchiasẻ không cung cấp kiểu bảo vệ này. Do cácđiềukhoảnmức file cao hơn nhiều so với điềukhoảnmứcchiasẻ nên bạncó thể sẽphân vân rằng tại sao lại muốn tạo một chiasẻ cho tất cả mọi người. Bạn cần tạo một chiasẻ vì nó có vai trò như một điểm đầu vào cho việc truy cập hệ thống file trong mạng. Nếu bạn cần cho phép người dùng truy cập vào các file trên một máy chủ file thì không thực sự cần tạo cácchia sẻ. Tuy vậy, bạncó thể bảo vệchiasẻ bằng cách sử dụng cácđiềukhoảnmức file thay vì phụ thuộc vào cácđiềukhoảnmứcchia sẻ. Chúng ta đã tạo một thư mụccó tên Data trong phần trước của loạt bài này, sau đó đã chiasẻ thư mục đó. Để thiết lập cácđiềukhoản trong thư mục này, bạn hãy kích chuột phải vào nó, chọn Properties. Sau khi thực hiện thao tác đó bạnsẽ thấy xuất hiện một trang thuộc tính của thư mục. Lúc này hãy xem xét đến tab Sharing của trang thuộc tính này, xem trong hình A để có thêm thông tin chi tiết. Như những gì thể hiện trên hình, tab này có nút Permissions. Bạncó thể kích vào nút này để thiết lập cácđiềukhoảnmứcchiasẻ cho chia sẻ. Hình A: Nút Permissions được sử dụng để thiết lập cácđiềukhoảnmứcchiasẻ Chúng ta hãy xem xét sang tab Security. Tab này được sử dụng để thiết lập cácđiềukhoảnmức file, bắt đầu tại thư mục này trở đi, SharePoint sẽ được ràng buộc. Thứ đầu tiên mà bạn cần biết vềcácđiềukhoảnmức file là dù trong bất cứ hoàn cảnh nào chúng cũng sử dụng khái niệm kế thừa. Kế thừa ở đây có nghĩa đơn giản rằng khi bạn thiết lập một điều khoản, điềukhoản đó áp dụng không chỉ cho thư mục và còn cho mọi thứ trong nó. Nó có thể gồm các thư mục con tồn tại và các file bên trong thư mục con. Một thứ khác mà bạn cần biết vềcácđiềukhoảnmức file là sự kế thừa của một số điềukhoảnsẽ áp dụng một cách tự động. Nếu quan sát trong hình B thì bạnsẽ thấy tab Security của trang thuộc tính. Như những gì bạn thấy trong hình, một vài tập cácđiềukhoản khác nhau đã được áp dụng. Chi tiết về ý nghĩa của các thiết lập này như thế nào sẽ được giới thiệu chi tiết trong các loạt bài sau. Lúc này bạn chỉ cần biết sự thật là có một số điềukhoản được áp dụng một cách tự động. Hình B: Tab Security có thể được sử dụng để thiết lập bảo mật mức file cho thư mục mà SharePoint được ràng buộc. Nếu quan sát tab Security, bạnsẽ lưu ý thấy rằng nửa đầu của tab này gồm có một danh sách các user và nhóm. Dưới đó là một danh sách cácđiều khoản. Nếu bạn muốn áp dụng một tập cácđiềukhoản cho một người dùng hoặc nhóm thì chỉ cần chọn người dùng hoặc nhóm mà bạn muốn làm việc ở phía nửa trên của tab, sau đó thiết lập cácđiềukhoản ở nửa dưới. Rõ ràng trước khi có thể thiết lập cácđiềukhoảnbạn cần phải hiểu về những điềukhoản đó có ý nghĩa gì. Chúng tôi sẽ giới thiệu chi tiết đến vấn đề đó trong phần tiếp theo của loạt bài này. Kết luận Trong phần19 này chúng tôi đã giới thiệu cho cácbạn cách có thể bảo vệ một SharePoint bằng cácđiềukhoảnmức file hoặc mứcchia sẻ, hoặc cả hai. Trong phần tiếp theo của loạt bài này chúng tôi sẽ giới thiệu thêm vềbản thân cácđiềukhoản này làm việc như thế nào và cách áp dụng chúng cho các file và thư mục. . Kiến thức cơ bản về mạng: Phần 19 – Các điều khoản mức chia sẻ Trong phần trước của loạt bài này, chúng tôi đã bắt đầu giới thiệu cho các bạn cách. sử dụng các điều khoản mức chia sẻ nếu muốn nhưng tốt hơn bạn hãy sử dụng các điều khoản chia sẻ mức file. Vậy những gì làm cho các điều khoản mức file