• Thứ Tư, 26/03/2008 10:58 (GMT+7)

    Kiểm soát tập tin

    Hỏi: Công ty tôi có một số file cơ sở dữ liệu để nhân viên sử dụng vào mục đích chung, nhưng tư liệu cần có sự kiểm soát tránh tình trạng Coppy hoặc bị xóa. Cách nào có thể kiểm soát được sự truy cập, sự copy hoặc xóa của các máy nhân viên? Để kiểm soát được cần phải đầu tư những gì cho phần cứng và phần mềm?
    Nguyễn Quang Thanh (thanhks6605@yahoo.com)


    Trả lời của chuyên gia tư vấn độc lập Quang Nguyễn: Câu hỏi của bạn chưa đủ rõ để có thể đưa ra giải pháp sát với yêu cầu của bạn, ví như bạn đang dùng hệ thống quản lý cơ sở dữ liệu quan hệ (RDBMS - Relational Data Base Management System ) hay hệ thống file quản lý dữ liệu (DFMS - Data File Management System). Nhu cầu phân cấp phân quyền của bạn đối với mỗi nhân viên ra sao,...

    Có rất nhiều phương pháp quản lý dữ liệu cũng như các hệ thống phần mềm có chức năng phân cấp phân quyền truy cập cho người dùng. Các hệ thống này từ đơn giản đến tinh vi phức tạp tùy thuộc nhà cung cấp. Việc vận dụng cũng tùy thuộc vào yêu cầu của đơn vị mình với dung lượng dữ liệu nhỏ hay lớn, số người dùng, phân lớp người dùng với các loại quyền hạn ra sao...

    Chỉ với hệ điều hành Windows mà ở Việt Nam đa số đang sử dụng, cũng có chức năng phân quyền truy cập file theo người dùng (các quyền Read, Write, Modify, Delete, Execute), một cách đơn giản bạn có thể vận dụng các tính năng này cho việc phân quyền trên các file của đơn vị mình với tính năng share file của windows.

    Ở các cấp độ tinh vi hơn có các phần mềm quản lý dữ liệu từ cỡ nhỏ, vừa đến lớn như Foxpro, Access, Paradox, Sybase, MySQL, MS-SQL, Oracle, Informix, DB2,... Các hệ thống DBMS tinh vi có chức năng cho phép bạn phân cấp phân quyền trên từng đối tượng dữ liệu chi tiết với rất nhiều loại quyền hạn (truy cập, xem, sửa, ghi, xóa, thực thi, che giấu, phân lại quyền cho người khác,...). Dù sao, để đầu tư một cách bài bản, bạn cần thực hiện một số bước cơ bản là: Phân tích yêu cầu lưu trữ và quyền hạn truy cập dữ liệu, lựa chọn và xây dựng, triển khai ứng dụng quản lý dữ liệu, công tác này sẽ bao gồm cả việc lựa chọn ra phần cứng và phần mềm quản lý cơ sở dữ liệu thích hợp.

    Cần thiết nắm rõ nhu cầu của đơn vị mình để trang bị phù hợp các loại phần cứng (Hardware), phần mềm quản lý cơ sở dữ liệu(DBMS), phần mềm ứng dụng (Application).

    Việc đầu tư cho dự án này tùy thuộc quy mô của đơn vị bạn (có thể từ vài ngàn USD đến vài triệu USD). Để có thể tiến hành được, chúng ta cũng nên tách thành nhiều dự án con bao gồm: đánh giá hệ thống hiện tại, thiết lập kế hoạch chiến lược, lựa chọn giải pháp, triển khai giải pháp. Bạn có thể nhờ công ty tư vấn lựa chọn giải pháp cho đơn vị bạn, liên hệ với các nhà cung cấp phần mềm ứng dụng quản lý thông tin dữ liệu (Data Warehousing, Business Intelligence Application) để có thêm thông tin chi tiết cho nhu cầu của mình.

    Chúc bạn tìm được giải pháp hợp lý và hiệu quả nhất.

     

    Trả lời của ông Trần Quang Huy, trưởng phòng CNTT&ERP của công ty Nguyễn Hòang (NHG): Công ty bạn nên thiết lập hệ thống mạng nội bộ sử dụng domain (Dùng Windows Server 2000/2003). Các tài liệu cần chia sẻ đặt trong các thư mục chia sẻ (shared folders) trên máy phục vụ (server). Nhân viên quản trị mạng sẽ thiết lập quyền hạn cho các nhóm người sử dụng (NSD) tùy theo chức năng. Mỗi người sử dụng có thể được phân các quyền: chỉ đọc, sửa chữa, xóa... Như vậy sẽ đảm bảo được về tính an toàn của các tài liệu này.
    Riêng về vấn đề giám sát (theo dõi) việc sao chép, xóa của nhân viên trên các tập tin chia sẻ này, bạn cần mua thêm phần mềm có chức năng giám sát (File Access Monitor) lên máy phục vụ để thực hiện lưu log (dấu vết) các truy cập từ các máy trạm và gửi báo cáo về nhân sự có chức năng khi cần thiết.

     

     

    ID: B0803_80