- Vào C:\ tạo cây thư mục như sau:. - Trong OU KETOAN tạo group Ketoan. - Add các user KT1, KT2, KT3 vào group Ketoan. - Cho group Ketoan và Nhansu quyền Allow Logon Locally (Domain Controller Security Policy. - Trên thư mục Data:. - Group Ketoan và Nhansu có quyền Read - Trên thư mục Chung:. - Group Ketoan và Nhansu có quyền Full - Trên thư mục Ketoan:. - Group Ketoan có quyền Full. - Group Nhansu không có quyền - Trên thư mục Nhansu:. - Group Nhansu có quyền Full. - Group Ketoan không có quyền. - Phân quyền trên thư mục DATA. - Click chuột phải trên thư mục DATA → Properties → vào tab Security → chọn Advanced. - Trong hộp thoại Security chọn Copy → Apply → OK. - B2: Trong hộp thoại DATA Properties chọn Users (DomXX\Users. - 43 Trong hộp thoại Advanced Security Settings for. - DATA → đánh dấu chọn tại ô Replace. - OK → trong hộp thoại Security chọn Yes. - B3: Trong tab Security chọn Add → tìm và add 2 group Ketoan và Nhansu. - Trong hộp thoại DATA Properties → Kiểm tra Ketoan và Nhansu đang có quyền Read → Apply. - Phân quyền trên thư mục Chung. - B1: Vào C:\DATA → Click chuột phải trên thư mục Chung → Properties → vào tab Security → Click chọn group Ketoan → đánh dấu chọn vào ô Full Controll trong cột Allow (như trong hình)→ Apply. - B2: Trong hộp thoại Chung Properties → Click chọn group Nhansu → đánh dấu chọn vào ô Full Controll trong cột Allow (như trong hình)→ Apply. - Phân quyền trên thư mục Ketoan. - B1: Vào C:\DATA Click chuột phải trên thư mục KeToan → Properties → chọn tab Security → Advanced. - Trong hộp thoại Security chọn Copy → Apply. - B2: Trong tab Securiy chọn group Nhansu → chọn Remove. - Click vào group Ketoan → đánh dấu chọn vào ô Full Control của cột Allow (Như trong hình. - Phân quyền trên thư mục “Nhansu”. - B1: Vào C:\DATA Click chuột phải thư mục Nhansu → Properties → chọn tab Security → Advanced. - Trong hộp thoại Security chọn Coppy → Apply. - B2: Trong tab Securiy chọn group Ketoan → Remove. - Click vào group Nhansu → đánh dấu chọn vào ô Full Control của cột Allow (Như trong hình. - B1: Trên máy Domain Controller share thư mục C:\DATA → cho Everyone quyền Full Controll B2: Lấy một máy Windows XP join vào Domain. - OK - Vào thư mục \\pcXX\DATA\Chung tạo một file DataKT1.txt. - Vào thư mục \\pcXX\DATA\Ketoan tạo một file DataKT1.txt. - Vào thư mục \\pcXX\DATA\Nhansu tạo một file DataKT1.txt → hệ thống sẽ thông báo lỗi (như hình vẽ). - OK - Vào thư mục \\pcX\DATA\Chung tạo một file DataNS1.txt. - Vào thư mục \\pcX\DATA\Nhansu tạo một file DataNS1.txt. - Vào thư mục \\pcX\DATA\Ketoan tạo một file DataNS11.txt → hệ thống sẽ thông báo lỗi (như hình vẽ). - C:\DATA → Click chuột phải trên thư mục Ketoan chọn Properties → Advanced → click chọn group Ketoan → chọn Edit. - trong hộp thoại Permission Entry for Ketoan → bỏ dấu chọn tại ô Delete Subfolders and Files và ô Delete → đánh dấu chọn vào ô Apply these permissions….(Như trong hình. - Tại hộp thoại Ketoan Property → Click chọn group Ketoan → ngoài những quyền thông thừơng. - “Ketoan” còn có 1 quyền là Special Permission → OK. - C:\Data → vào thư mục Ketoan → tạo 1 file tên. - “Dulieucuakt1.txt. - B3: Logoff KT1 → Logon KT2 → vào C:\Data → vào thư mục Ketoan → Click chuột phải trên trên. - “Dulieucuakt1.txt” chọn Delete → hệ thống sẽ báo lỗi “Access is Denied”. - B4: Trong thư mục Data → Click chuột phải tạo 1 file tên “Dulieucuakt2.txt. - B2: Logoff KT2 → Logon KT1 → vào C:\Data → vào thư mục Ketoan → Click chuột phải trên. - “Dulieucuakt1.txt” chọn Delete → thấy. - “Dulieucuakt1.txt” bị xóa. - Click chuột phải trên “Dulieucuakt2.txt” chọn Delete → hệ thống sẽ báo lỗi “Access is Denied”. - B2: Click chuột phải trên C:\Data →Click chuột phải trên Nhansu → Properties → chọn tab Security → Advanced → click chọn group Administrators → Edit. - B3: Kiểm tra thấy Administrators có quyền Take Ownership → OK→ OK → OK. - B5: Vào C:\DATA → Click chuột phải trên thư mục Nhansu → Properties → tab Security → Click chọn Administrators → Chọn Remove → Apply → OK. - B7: Vào thư mục C:\DATA→ Click vào thư mục Nhansu → hệ thống sẽ báo lỗi Access Denied. - B8: Click chuột phải trên thư mục Nhansu → Properties → chọn tab Security → hệ thống sẽ báo cáo chọn. - chọn Advanced → chọn tab Owner → chọn Other Users or Group → tìm và add cái group Administrators → OK → đánh dấu vào ô Replace owner on sub container and objects → OK → OK B9: Click chuột phải trên thư mục Nhansu → Properties → chọn tab Security → thấy group Administrators có quyền Full Control
Xem thử không khả dụng, vui lòng xem tại trang nguồn hoặc xem
Tóm tắt