Bảo vệ thư mục bằng cách phân quyền truy cập

Khi viết những dòng này, tôi cũng đang thiết lập security cho một vài thư mục trên ổ cứng, sẵn tiện lấy hình minh họa luôn !
Đành rằng laptop là “vật bất ly thân”-của-tui nhưng có lúc cũng…làm rớt hai chữ “vật bất”, thành ra thỉnh thoảng cũng phải “ly thân” với nó. Đợt rồi mấy đứa em đòi mượn xài để xem “có gì hot” trong Win7, tôi gõ password và không thể thoát khỏi 6 con mắt đang dòm chăm chăm vào bàn phím từ 3 hướng, vậy là tụi nó biết password đăng nhập và cứ thế mà dùng mỗi khi tôi đi uống café với bạn.
Thực sự thì có những thư mục trên máy mà tôi không muốn bất kỳ ai xem và tìm kiếm hết, làm sao đây ? Tôi đã từng nghĩ đến rất nhiều giải pháp, trong đó có cả việc sử dụng phần mềm để khóa thư mục nhưng cuối cùng, tôi chọn giải pháp phân quyền có sẵn của Windows cho tiện. Dù sao thì tụi nó cũng không rành lắm về mấy vụ này nên chỉ cần tạo một tài khoản với quyền hạn hạn chế, sau đó thiết lập Security để tài khoản này không thể truy cập một thư mục hay ổ đĩa nào đó trên máy là được.

1.Tạo tài khoản

Truy cập vào Control Panel > chọn User Accounts > Manage another account > Create a new account > gõ vào tên account và chọn Standard User và chọn Create account > nhấp chuột vào account vừa mới tạo > chọn Create a password để tạo mật khẩu cho User, nếu không cần thì bạn có thể bỏ qua.
SecurityAcc1

Việc sử dụng account Standard được Microsoft khuyến cáo vì lý do an toàn cho hệ thống. Sở dĩ bọn virus có thể vô hiệu hóa các thiết lập hệ thống (giấu folder Options, cấm mở Registry hay System Config…v…v…) là do nó có đầy đủ quyền hạn để làm việc này, mà quyền hạn này được chính bạn cấp cho nó chứ ai ! “Vì sao thế ?” – Gần như tất cả người dùng đều sử dụng máy tính với quyền hạn cao nhất là quyền Admin, do đó nếu máy tính bị nhiễm virus thì mặc nhiên, chúng sẽ có mọi quyền admin để tạo ra các thay đổi trong hệ thống ! Hix, có lần tôi sử dụng máy tính có nối mạng Internet của một thằng bạn và bị nhiễm virus, nó thay đổi hình nền bằng một cái hình đỏ lè với cái đầu lâu ở giữa và những dòng chữ thông báo máy tính bị nhiễm virus ! Hoảng hồn, cảm giác lúc đó : “như con nai vàng ngơ ngác…”, lập tức kiểm tra dữ liệu trên các ổ đĩa, cũng may là nó không làm gì hết, chỉ sợ nó format mọi thứ là xong luôn, hix…

2.Thiết lập Security

Sau đây là cách làm đơn giản và dễ hiểu nhất : gỡ bỏ mọi account mặc định với các quyền thừa kế và tự thêm vào các account mong muốn.

Bạn nhấp chuột phải vào thư mục cần bảo mật > chọn Properties > chọn tab Security > bấm nút Advanced. Cửa sổ hiện ra bấm nút Change Permissions > bỏ chọn mục Include inheritables permissions from this object’s parent > một hộp thoại sẽ hiện ra, bạn hãy bấm nút Remove, sau đó bấm nút Add > cửa sổ hiện ra bạn gõ tên user có quyền truy cập thư mục này vào ô textbox và bấm OK.
SecurityAcc2
SecurityAcc3
SecurityAcc4
Nếu bạn nhập đúng username thì nó sẽ hiện ra một hộp thoại để bạn set quyền, hãy bấm chọn mục Full Control để bạn có đầy đủ quyền “sinh sát” đối với thư mục này, xong bấm OK, OK, OK, OK để đóng tất cả các hộp thoại lại.
SecurityAcc5

Vậy là từ nay, bạn có thể làm việc với thư mục này như bình thường nhưng những User khác khi sử dụng máy sẽ không thể truy cập thư mục này được vì không có tên trong danh sách truy cập mà bạn đã add vào hồi nãy. Nếu muốn truy cập, phải nhập đúng mật khẩu đăng nhập của tài khoản sở hữu thư mục. Dĩ nhiên bạn cũng có thể set quyền cho phép các user khác chỉ được đọc mà không có quyền thay đổi nội dung, và các quyền khác nữa.
SecurityAcc6

Hiện tại, khi lướt Net ở nơi công cộng, tôi không sử dụng tài khoản chính (admin) mà sử dụng tài khoản Standard cấp cho mấy đứa em để lướt Net. Khi muốn thay đổi các thiết lập hệ thống hoặc khi muốn truy cập vào “vùng cấm” thì chịu khó nhập vào mật khẩu của tài khoản admin, cũng không có gì phiền phức cho lắm, an toàn là trên hết mà, haha.