So sanh Share Permission và NTFS Permission

Comments

Share Permission (Quyền chia sẻ)

Share Permission là quyền được áp dụng khi bạn chia sẻ một thư mục qua mạng LAN. Nó kiểm soát ai có thể truy cập thư mục đó từ xa (qua mạng), và mức độ truy cập của họ.

  • Áp dụng: Chỉ khi thư mục được chia sẻ qua mạng.
  • Thiết lập: Trong tab Sharing → Advanced Sharing → Permissions.
  • Các mức quyền:
    • Read: Xem và mở file, nhưng không chỉnh sửa hay xóa.
    • Change: Thêm, sửa, xóa file trong thư mục.
    • Full Control: Toàn quyền, bao gồm thay đổi quyền chia sẻ.

NTFS Permission (Quyền hệ thống tệp NTFS)

NTFS Permission là quyền được áp dụng trực tiếp lên file hoặc thư mục nằm trên ổ đĩa định dạng NTFS. Nó kiểm soát ai có thể làm gì với file/thư mục đó, bất kể là truy cập cục bộ hay qua mạng.

  • Áp dụng: Cho cả người dùng cục bộ và người dùng mạng.
  • Thiết lập: Trong tab Security của file/thư mục.
  • Các mức quyền phổ biến:
    • Read & Execute: Xem và chạy file.
    • Modify: Sửa, xóa file.
    • Full Control: Toàn quyền, bao gồm thay đổi quyền NTFS.

Khi kết hợp cả hai loại quyền

Quyền truy cập thực tế = quyền thấp nhất giữa Share và NTFS

Ví dụ:

  • Nếu Share = Full Control, NTFS = Read → người dùng chỉ được Read
  • Nếu Share = Read, NTFS = Full Control → người dùng vẫn chỉ được Read

So sánh giữa Share Permission và NTFS Permission

Tiêu chíShare PermissionNTFS Permission
Áp dụng khi nàoKhi thư mục được chia sẻ qua mạngÁp dụng cho file/thư mục trên ổ đĩa NTFS
Cấp độ áp dụngChỉ áp dụng ở cấp độ thư mục chia sẻÁp dụng cho cả thư mục và từng file riêng lẻ
Quyền cơ bảnRead, Change, Full ControlFull Control, Modify, Read & Execute, List Folder,…
Chi tiết quyềnĐơn giản, ít lựa chọnPhân quyền chi tiết, có cả quyền đặc biệt (Special)
Quản lý qua đâuTab “Sharing” trong Properties của thư mụcTab “Security” trong Properties của file/thư mục
Tính kế thừa (Inheritance)Không hỗ trợ kế thừaCó thể kế thừa quyền từ thư mục cha
Tác động khi kết hợpQuyền truy cập thực tế là thấp nhất giữa Share và NTFSVí dụ: Share = Full, NTFS = Read → kết quả là Read
Mục đích sử dụngKiểm soát truy cập qua mạng LANKiểm soát truy cập cục bộ và qua mạng
5/5 - (1 bình chọn)
TRƯƠNG THÁI KIỆT

TRƯƠNG THÁI KIỆT

https://thaikiet.com

thaikiet.com là nơi lưu trữ những kiến thức tổng hợp và chia sẻ cá nhân về Mạng Máy Tính, Quản Trị Hệ Thống và Bảo Mật. Với tiêu chí là cùng chia sẽ cùng thành công!

Mail: [email protected]

Bài viết cùng chuyên mục

Ngăn chặn user cài đặt phần mềm trong Domain

Ngăn chặn user cài đặt phần mềm trong Domain

Trong thực tế, khi các bạn đã xây dựng hệ thống DC, vẫn có 1 số phần mềm có thể cài đặt được bởi quyền của user như zalo..., bạn có thể chặn người dùng cài đặt bằng các bước đơn giản bên dưới. Mở...

Di chuyển thư mục lưu trữ active directory trên DC

Di chuyển thư mục lưu trữ active directory trên DC

Khi chúng tôi cài đặt thư mục hoạt động, nó cung cấp tùy chọn chọn đường dẫn thư mục để sao chép các tệp cơ sở dữ liệu thư mục hoạt động (Thư mục NTDS). Lời khuyên của tôi là luôn sử dụng một phân...

0 Comments

0 Lời bình

Gửi Lời bình

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

mười ba − mười một =