• Thứ Hai, 24/01/2005 11:33 (GMT+7)

    Quản lý máy tính dùng chung


    Tuy được trình bày dưới nhiều tình huống cụ thể khác nhau nhưng vấn đề cốt lõi có thể quy thành câu hỏi: Tôi chỉ có một máy tính nhưng nhiều người dùng chung. Tuy mỗi người đều có thư mục riêng nhưng tôi ngại có thể người dùng khác đọc/thay đổi/xóa dữ liệu của tôi. Vậy có cách nào giải quyết vấn đề này đơn giản nhất mà không cần phải cài đặt thêm phần mềm?

    Chúng tôi xin lưu ý một lần nữa ngữ cảnh của bài viết là cho máy tính đơn và vấn đề phải được giải quyết từ bản chất của hệ điều hành. Đến đây thì câu trả lời dường như đơn giản (hy vọng vậy). Trước tiên, máy tính của bạn cần được cài hệ điều hành Windows 2000 hay XP Pro và sử dụng hệ thống tập tin NTFS. Bạn hãy tạo cho mỗi người dùng một tài khoản thuộc nhóm Users, vì hệ điều hành không cho phép người dùng thuộc nhóm Users cài đặt trình điểu khiển thiết bị phần cứng, phần mềm hoặc thay đổi thông tin cấu hình máy.

    Tạo tài khoản cho người dùng

     

    Hình 1: Bạn có thể tạo mới, thay đổi thông tin một tài khoản trong cửa sổ User Accounts.

    - Đăng nhập vào máy với tài khoản thuộc nhóm Administrators.

    - Nhấn Start.Settings.Control Panel.User Accounts để mở User Accounts Tool.

    - Trên hộp thoại "Pick a task", chọn Create a new account.

    - Điền tên tài khoản người dùng và chọn Next.

    - Xác định nhóm người dùng (trường hợp này chọn Limited thuộc nhóm Users).

    - Chọn Create Account để hoàn tất quá trình thiết lập.

    Thay đổi hoặc xóa tài khoản người dùng

    - Chọn Change an account trên hộp thoại "Pick a task".

    - Chọn tài khoản muốn chuyển đổi

    - Bạn có thể đổi tên, hình ảnh tượng trưng, thay đổi nhóm người dùng, mật khẩu hoặc xóa tài khoản này.

    Lưu ý: để xóa một tài khoản, phải chắc chắn tài khoản đó chưa đăng nhập và sử dụng.

    Tiếp theo, cung cấp và hướng dẫn người dùng đăng nhập vào máy với tài khoản và mật khẩu riêng mỗi khi sử dụng máy. Điều quan trọng là người dùng phải lưu trữ dữ liệu cá nhân ở thư mục "My Documents" của mình (mặc định, thư mục này nằm ở C:\Documents and Settings\<username>\, trong đó <username> là tên người dùng). Theo thiết lập mặc định của Windows 2000/XP Pro, các người dùng (trừ người dùng thuộc nhóm Administrators) không có quyền truy cập các thư mục của người dùng khác trong C:\Documents and Settings. Đây cũng là lý do bạn phải định dạng phân vùng kiểu NTFS chứ không phải FAT32.

    Hình 2: Thiết lập quyền "Modify" cho người dùng thuộc nhóm Users

     

    Ngoài ra, bạn có thể sử dụng khả năng mã hóa của Windows 2000/XP Pro kết hợp với tính bảo mật của NTFS để bảo vệ, ngăn cấm hoặc chia sẻ những tập tin, thư mục cũng như mã hóa dữ liệu cá nhân.

    Bên cạnh đó, bạn sẽ gặp phải một số trục trặc với các phần mềm không được viết riêng cho hệ điều hành Windows 2000 hay Windows XP Pro. Một vài phần mềm chỉ chạy được với tài khoản thuộc nhóm Power Users, thậm chí phải thuộc nhóm Administrators. Để xử lý các phần mềm dạng này không đơn giản chút nào, bạn phải tìm được các thư mục và tập tin mà phần mềm này cần phải truy cập hoặc cập nhật trong quá trình chạy, sau đó thiết lập trong Properties.Security Tab, cho phép nhóm Users có thêm quyền "Modify".

    Theo kinh nghiệm thực tế, đối với một tổ chức dù lớn hay nhỏ, cần phải kết hợp biện pháp kỹ thuật với biện pháp "phi kỹ thuật" như qui định sử dụng máy tính dùng chung (ví dụ cấm việc cố tình xem, thay đổi hoặc xóa dữ liệu của người dùng khác), cài đặt phần mềm...

    Hy vọng bạn giải quyết được vấn đề của mình và nếu được, chia sẻ với mọi người kinh nghiệm của mình.

    Đông Quân
     

    ID: A0501_135