PDA

View Full Version : WindowsXP Pro File Sharing


centos5f4vn
09-01-2007, 08:36 AM
WindowsXP Pro File Sharing

Chia sẻ dữ liệu trên Windows XP một cách chuyên nghiệp hơn cần qua các bước dưới đây:

1. Disable Simple File Sharing

Việc loại bỏ Simple File Sharing rất quan trọng trong việc chia sẻ thư mục với Access Control Lists:
- Mở Control Panel, nhắp đúp vào biểu tượng Folder Options (Hoặc chạy Explorer, click menu Tools -> Folder Options)
- Kéo con trỏ chuột trong danh sách Advanced settings, sau đó un-check Use Simple File Sharing. Nhắp nút OK để xác nhận thay đổi (xem Hình 1).
http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare001.png
Hình 1: Folder Options – Uncheck Use simple file sharing.

2. Create User Accounts
Trên Windows XP để tạo tài khoản người dùng, có thể click Start ->Control Panel. Trong Control Panel, nhắp đúp vào biểu tượng User Accounts.

http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare002.png
Hình 2: User Accounts

Trên hình 2, có thể thấy các tài khoản đang tồn tại trên máy tính.

Để tạo một tài khoản người dung, click Create a new account, và gõ tên tài khoản mới, trong ví dụ này, ta tạo tài khoản Alasdair.
http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare003.png
Hình 3: Name the new account

Sau khi gõ tên tài khoản mới, trên hình 3, nhắp Next để tiếp tục. Tài khoản người dùng sẽ được tạo và theo ngầm định chưa có mật khẩu.

3. User Accounts: Password or No Password?
Ngầm định, tài khoản người dung sẽ được tạo không có mật khẩu. Tuy nhiên, ngầm định Windows XP sẽ không cho phép người dùng qua mạng truy cập đến nó mà sử dụng một tài khoản không có mật khẩu.

Có 2 lựa chọn:
- Nếu bạn muốn bảo mật, hãy xác định cho tài khoản người dùng một mật khẩu. Và điều này sẽ yêu cầu người dùng ở các máy client muốn truy cập đến cần phải sử dụng mật khẩu.
- Các máy tính sử dụng Windows 9X/ME với Windows Logon không cần mật khẩu, và các máy này có thể chạy vào Windows desktop mà không bị hỏi mật khẩu login. Trong trường hợp này, cần phải thay đổi Security Policy trên Windows XP Professional cho phép các người dùng không cần mật khẩu vẫn có thể kết nối đến từ mạng.

Adding a Password to a User Account
Trong Control Panel -> User Accounts, click vào account muốn add mật khẩu, và tiếp đó click Create a password. Nhập password, và gõ lại nó một lần nữa để xác nhận. Có thể gõ một password hint dành cho trường hợp quên mật khẩu. Sau đó click Create Password để tạo mật khẩu cho account đó.
Khi đó trong User Accounts tài khoản người dùng sẽ hiển thị: Password protected (Hình 4)
http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare004.png
Hình 4: Password protected

Sau khi tạo mật khẩu, nên login tài khoản và mật khẩu này.

Cho phép truy cập qua mạng không cần mật khẩu
Để cho phép các người dùng kết nối đến Windows XP Pro không cần mật khẩu, bạn cần phải thay đổi policy.
- Mở Control Panel - > Performance and Maintenance -> Administrative Tools -> Local Security Policy.
- Mở Local Policies -> Security Options.
- Nhắp đúp vào Accounts: Limit local account use of blank passwords to console login only . Lựa chọn ngầm định là Enable, khi đó Disable lựa chọn này và nhắp OK để xác nhận.
http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare005.png
Hình 5: Local Security Settings

Tuy nhiên “blank passwords” không phải lựa chọn tốt khi các máy nối mạng.

Có thể sử dụng công cụ Computer Manager để quản lý tài khoản người dùng.
- Click Start -> Control Panel -> Performance and Maintenance -> Administrative Tools -> Computer Management.
- Click Local Users and Groups -> Users.
http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare006.png
Hình 6: Computer Management

Hình 6 có thể thêm mới, chỉnh sửa các thông tin về tài khoản người dùng.

4. Create User Groups

Bạn có thể tạo nhóm các người dùng để thuận tiện cho việc quản lý. Để tạo nhóm người dùng, dùng công cụ Computer Manager như Hình 6, theo các bước sau:
- Từ Computer Management, mở System Tools -> Local Users and Groups -> Groups;
- Lựa chọn menu Action -> New Group;
- Nhập tên Group và mô tả.
- Nhắp Add để them user vào group này. Trong cửa sổ Select Users, chọn Object Type to Users và nhắp OK.
- Click Advanced và click Find Now để xem danh sách tài khoản người dùng.
- Nhắp OK, hình 7 là danh sách tài khoản người dùng trong một Group.
http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare007.png
Hình 7: New Group

Trên hình 7, nhắp Create để tạo một Group mới.

5. Create Shares

Trong ví dụ này, sử dụng Windows Explorer để mở ở C, sau đó tạo các folder mới là Boystuff.

Để share folder Boystyff, thực hiện các bước sau:
- Chuột phải vào folder Boystuff, trên menu chuột phải, lựa chọn Sharing and Security.
- Chọn tab Sharing, lựa chọn Share this folder và nhập một share name. Có thể add phần mô tả vào ô Comment. Chọn Maximum Allowed (chú ý Windows XP Pro có giá trị Maximum giới hạn là 10) (Xem Hình 8)
http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare008.png
Hình 8: Boystuff Properties – tab Sharing

Trên Hình 8, khi nhắp OK để kết thúc, theo ngầm định sẽ cho phép bất cứ người dùng nào cũng có thể truy cập đến folder Boystuff qua mạng và có quyền Full Control (đọc, ghi, xóa). Để set các Permission, xem mục 6 bên dưới.

centos5f4vn
09-01-2007, 08:46 AM
6. Set Up Access Control Lists on the Shares

Trong Hình 8, click Permissions.
http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare009.png
Hình 9: Permissions for Boystuff

Để thay đổi permission, thực hiện các bước sau:
- Click Add, chọn Object Types.
- Uncheck Built-in security principles and Groups, nhắp OK.
- Chọn Advanced và click Find Now.
- Lựa chọn user mà bạn muốn truy cập đến thư mục chia sẻ đó. (Chú ý: Giữ phím Ctrl và click vào các user để chọn nhiều user.)
(Xem Hình 10)
http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare010.png
Hình 10: Select Users and Groups (Advanced)

Sau đó click OK để xác nhận việc chọn user.

http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare011.png
Hình 11: Select Users and Groups (sau khi chọn user)

Hình 11 là danh sách các user được chọn. Nhắp OK để quay lại ACL editor.

http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare012.png
Hình 12: ACL Editor

Trên hình 12, cần phải loại bỏ nhóm Everyone. Lựa chọn nhóm Everyone và click Remove.

Như vậy folder Boystuff chỉ cho phép Alasdair và Fraser truy cập. Click OK để đóng cửa sổ ACL. Kết thúc việc tạo permission cho thư mục đã share.

7. NTFS Permissions

Access Control List (ACL) là công cụ để bảo vệ các chia sẻ qua mạng. Tuy nhiên nó lại không apply đối với user tại chính máy XP đó. Để xác nhận các permission đối với folder, Windows XP cung cấp một kỹ thuật khác, gọi là File Permissions. Kỹ thuật này chỉ có với các volume NTFS, bạn không thể dùng kỹ thuật này đối với volume FAT.

Ngầm định, Windows XP sử dụng File Permissions chỉ trong folder Documents and Settings với mục đích để mỗi mục tài liệu của người dùng này riêng tư với các người dùng khác. Khi người dùng login tại máy đó (local) lần đầu tiên, Home Directory của anh ta sẽ được tạo bên trong folder Documents and Settings. Các thiết lập ngầm định cho tất cả các folder và file trong mỗi folder My Documents của mỗi người dùng là:
- Chủ nhân (owner) của các folder và file có quyền read, write.
- Local Computer Administrators cũng có quyền read và write.
- Không ai trong các user có quyền read, write với các folder, file đó.

Như vậy, Administrators có thể xem các folder My Documents của người dùng. Và cần nhận thấy bất cứ tài khoản người dùng nào được tạo khi cài Windows XP đều thuộc nhóm Administrators, và như vậy họ đều có thể xem các folder My Documents của người dùng.

Khi share dữ liệu, một user kết nối đến từ mạng cần phải qua 2 bước để truy cậo dữ liệu:
- ACL cho phép truy cập đến mục share.
- NTFS File Permission cho phép truy cập đến file.

Trong ví dụ trên, quay lại Hình 8 khi share folder, chọn tab Security rồi chọn group User mà muốn thay đổi permission.

http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare013.png
Hình 13: Boystuff Properties – tab Security

Có thể thấy nhóm Users chỉ có quyền Read, có thể thêm quyền Write.

Mức Special Permissions có mầu xám mờ, chỉ ra rằng nó kế thừa permission từ folder cha. Có thể click Advanced để xem Special Permissions. Trên cửa sổ Permission entries, nhắp đúp vào Allow Users(RONS-PC\Users) Special Inherited From C:\. Khi đó bạn có thể thấy việc kế thừa các quyền từ folder Root là C:\ (xem hình 14).

http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare014.png
Hình 14: Permission entry for Boystuff

8. Connecting to a Share from a Client Computer

Khi một user trên máy khác trong mạng thử kết nối đển folder đã share, Windows XP Pro kiểm tra xem user này có permission nào để truy cập đến folder đó. Máy tính sẽ gửi username/ password của user đang login. Nếu ACL cho phép truy cập, kết nối đó sẽ được công nhận, ngược lại nó sẽ bị từ chối.
Với các máy client chạy Windows 2000/XP, khi log, nếu máy đó không lưu lại username/ password, thì máy share dữ liệu sẽ hỏi lại thông tin login.

http://www.electronicfiles.net/files/2133/centos5/WindowsXPShare015.png
Hình 15: Thông tin login