Mình thắc mắc sự khác nhau giữa các account, điển hình là acc admin và acc guest trên máy ? Nó phân quyền như thế nào ? Những quyền hạn giữa các account ? Và khi lưu trữ thông tin trên 1 ổ đĩa (D hay E ) ở 1 account thì các account khác có thông tin đó không ( 1 trò game chẳng hạn ) ? Mình nhớ là nó có sự khác nhau giữa các document phải không ?
Và cuối cùng, mình muốn lưu 1 số dữ liệu bảo mật nhưng máy lại thường xuyên có nhiều người dùng, thế thì có thể ứng dụng mấy cái account này để không cho người khác lấy được không ( khoá acc admin ) ? Và tạo account thế này có làm ảnh hưởng xấu gì tới máy ko ?
Có 3 loại account trong windows xp đó là:
administrator: account có quyền cao nhất, có thể tác đông đến hệ thông và tạo, xóa, sửa các account khác
limited account: account bình thương có một số quyền nhất định, không sửa, tác động được đến hệ thống và account khác
guest account: account có quyền hạn tháp nhất. account này mặc định bị disable vì lý do bảo mật
để cho người khác sử dụng chung máy tốt nhất bạn nên tạo tài khoản limited cho họ, và đặt password cho acc admin
còn việc dùng chung dữ liệu, bạn nên sử dụng quyền permission NTFS, quyền này bảo mật rất tốt nhưng với điều kiện ổ đĩa của bạn phải được định dạng NTFS
Cái này nếu bạn không rành nhiều thì tốt nhất lên mạng tìm phần mền "hide folder XP" chương trình giúp bạn khóa và ẩn 1 file hay 1 folder bạn muốn, khi muốn mở ra thì phải có pass mới mở đc!
còn cách làm thủ công thì bạn tạo mới 1 acc mang tên bất kì, VD : khach, và quan trọng là bạn phân quyền cho nó, chỉ cho nó quyền là Use là tốt nhất. lúc này bạn bạn có thể tạo 1 folder chứa dữ liệu quan trọng và phân quyền cho folder này là administrator thôi nhé! và bạn phải đặt pass cho admin nha!
Lúc này khi user "khach" vào vẫn thấy folder của bạn nhưng mở thì không được!
Còn chách phân quyền thế nào thì bạn tự mày mò nhé!.....
Nếu máy đang có 1 Administration acc. (đang dùng), và 1 Guest thì bạn nên tạo thêm 1 Administrator acc. nửa và đổi acc. đang dùng qua Regular acc. để dùng máy trong sử dụng hàng ngày cho an toàn hơn trong mục đích ngăn chận cài đặt virus vào máy bạn vì máy sẻ không cho phép cài đặt vào hệ điều hành khi dùng ở chế độ Regular. Không đặt khóa cho Adm. acc. cho tiện khi bị hỏi trong lúc dùng Regular acc., và dùng Guest hay tạo acc. khác cho người khác.
Tốt hơn nửa nếu CPU đang có chức năng chống virus thì nên chỉnh cho phép ngăn chận cài đặt vào nhửng ct ứng dụng bên ngoài hệ điều hành Window như sau: Vào System Properties (trong Wìndow xp là tabs chung với Device Manager) - Win 7: Start > Control Panel > System, bấm vào System Protection trên góc trái, và chọn tab Advanced
Trong đó, ở Performance bấm vào Settings và chọn tab Data Excution Prevention. Nhìn vào dưới cùng nếu có dòng chữ Your computer's proccessor supports hardware-based DEP, tức là CPU của máy bạn có chức năng đó. Khi đó bạn có thể bấm để đổi vào chấm bên dưới với hàng chữ Turn on DEP for all programs and services except those I select, bấm Apply và OK.
Trở lại về bảo mật thì bạn chỉ có thể chận thâm nhập được cho những hồ sơ bên trong My Documents của acc. bạn đang dùng khi bạn tạo khóa cho acc. đó (khi người dùng khác không có khóa để vào khi MDs đang ẩn trong acc. của bạn - nhưng người giỏi vẫn vào được).
Tốt nhất là dùng ct miển phí TrueCrypt để mã hóa folder mật: (Nên ghi chép khóa vì không có cách gì khác nếu mất!)
http://www.truecrypt.org/downloads
(Giới thiệu: http://www.truecrypt.org/docs/ ) (Giải thich thắc mắc: http://www.truecrypt.org/faq )
(Hướng dẫn có hình: http://www.truecrypt.org/docs/ )
Cài đặt TrueCrypt trên thẻ USB flash, cho phép sữ dụng trên máy khác nếu bạn có quyền Adm. khi cài đặt: http://www.truecrypt.org/docs/?s=truecrypt-portable