Bảo mật bằng phân vùng
Xem bai viet bang font ABC
PCWorld VN 5/99
Trong số trước chúng ta đã đề cập đến vấn đề bảo mật của Windows NT là tạo tài khoản người dùng và khoá máy trạm khi rời khỏi máy. Tuy nhiên nó vẫn chưa thể ngăn cản được những kẻ không mời mà tới. Những kẻ chủ định thâm nhập có thể dễ dàng vượt qua rào cản log-in nếu bạn sử dụng FAT (file allocation table - bảng phân vùng tập tin), một hệ thống file DOS "cổ lỗ sĩ" vẫn còn "chung sống" với Windows 9x. Nếu phải chia sẻ máy tính, bạn nên kiểm soát ai có thể truy cập đến các file của bạn.
Windows NT 4.0 hỗ trợ hai hệ thống file: FAT16 và NTFS của chính nó (nó không thể đọc được phân vùng FAT32). FAT16 tuy không được hoàn hảo nhưng bạn vẫn cần đến nó nếu phải khởi động máy với nhiều hệ điều hành và muốn dùng các file trong mọi hệ điều hành. Để tạo phân hoạch cho từng hệ thống file, hãy dùng PartitionMagic của PowerQuest.
Không như FAT16, NTFS cho phép bạn kiểm soát mức độ truy cập đến từng file của từng người. Khi cài đặt NT, bạn đã có một lựa chọn để chuyển phân hoạch FAT sang NTFS. Nhưng vì chương trình cài đặt không giải thích những lợi điểm khi chuyển sang NTFS, nên có thể bạn đã không chọn nó. Có lẽ bạn vẫn đang dùng một hệ thống file hoặc cả hai mà vẫn chưa phù hợp với yêu cầu của bạn. Sau đây là ưu và khuyết của từng cấu hình.
Chuyển đổi tất cả các phân vùng sang NTFS. Hệ thống file của NT có mức độ bảo mật cao nhất và lưu trữ file hiệu quả nhất trong ba tùy chọn. Tuy nhiên nó lại không cho phép bạn khởi động Win 9x hay các hệ điều hành khác để tận dụng khả năng tương thích với phần mềm mà NT không hỗ trợ.
Để tất cả các phân vùng ở dạng FAT16. Cấu hình này cho phép bạn khởi động nhiều hệ điều hành để có thể tương thích tối đa với phần cứng và phần mềm cũ của bạn. Tuy nhiên, FAT16 lưu trữ file không hiệu quả trên các phân hoạch lớn hơn 512MB và kích thước tối đa của phân hoạch không vượt quá 2GB.

Tạo một folder file riêng trong Windows NT Explorer bằng cách thay đổi quyền truy nhập NTFS
Để phân vùng khởi động ở FAT16, tạo phân vùng riêng NTFS. Bạn có thể khởi động máy với nhiều hệ điều hành; các file lưu trữ trên NTFS sẽ tận dụng được khả năng bảo mật cao, lưu trữ có hiệu quả và nén. Tuy nhiên khả năng khởi động với nhiều hệ điều hành cho phép những kẻ phá hoại xoá phân hoạch NTFS của bạn.
Từ FAT sang NTFS
Chạy tiện ích Disk Administration của Windows NT từ Start.Programs. Administrative Tools.Disk Administrator - để chuyển phân vùng từ FAT sang NTFS hay ngược lại, song làm điều này tương đương với việc xoá nội dung của phân vùng. Để chuyển từ FAT sang NTFS mà không bị mất file, hãy chọn Start.Run rồi gõ lệnh Command vào. Sau đó tại dấu nhắc, gõ Convert d: /fs:ntfs với d: là ổ đĩa bạn muốn chuyển đổi loại phân vùng. Nếu bạn làm việc này trên ổ C: thì nó sẽ diễn ra khi khởi động lại máy.
Khoá file
Trong Windows 95 và các máy NT dùng FAT, bất cứ ai có quyền đăng nhập vào máy đều có quyền truy xuất mọi file. Với NTFS thì khác, nó duy trì một danh sách tất cả người dùng và nhóm người dùng có quyền đọc, ghi, xoá từng file hay folder. Nếu không có tên trong danh sách thì bạn sẽ không làm được gì.
Mặc định thì ai cũng có toàn quyền trên hầu hết các file, nhưng bạn có thể sửa. Tạo một folder mới trong NT, rồi nhấn phím phải chuột vào nó và chọn Properties. Chọn mục Security và nhấn vào Permissions (xem hình). Để khoá lại, hãy loại nhóm Everyone (chọn nhóm rồi nhấn Remove) ra khỏi danh sách rồi thay bằng tài khoản của bạn (chọn Add.Show Users, nhấn đúp lên tài khoản của bạn, OK). Thay Type of Access từ Read (giá trị default) thành Full Control rồi bấm OK.
Hồng Thái
PC World Mỹ 5/1999
PcLeHoan
1996 - 2002
Mirror :
http://www.pclehoan.com
Mirror :
http://www.lehoanpc.net
Mirror :
http://www.ktlehoan.com