Lịch sử tìm kiếm

Hướng dẫn phân quyền cơ bản trên NAS Synology

Hướng dẫn phân quyền cơ bản trên NAS Synology

Khi nhiều người cùng sử dụng NAS Synology, việc phân quyền truy cập dữ liệu là bước rất quan trọng để đảm bảo mỗi người chỉ được xem hoặc chỉnh sửa đúng phần dữ liệu được phép.

Trong môi trường doanh nghiệp, nếu không thiết lập permission rõ ràng, người dùng có thể nhìn thấy dữ liệu không liên quan hoặc ngược lại không thể truy cập đúng thư mục mình cần. Vì vậy, phân quyền là một phần cốt lõi trong quá trình triển khai NAS.

Bài viết này sẽ hướng dẫn cách phân quyền cơ bản cho folder trên NAS Synology theo hướng dễ hiểu, phù hợp cho người mới bắt đầu quản trị hệ thống.

Mục tiêu bài viết

  • Hiểu các mức quyền cơ bản trên NAS Synology
  • Biết cách cấp quyền cho user hoặc group đối với từng thư mục
  • Áp dụng permission đúng để kiểm soát dữ liệu trong hệ thống NAS
  • Tránh các lỗi phổ biến khi nhiều người cùng truy cập dữ liệu

Yêu cầu trước khi thực hiện

Đã có User hoặc Group

Bạn nên tạo user và group trước để việc phân quyền được rõ ràng và dễ quản lý hơn.

Đã có Shared Folder

Thư mục cần phân quyền phải đã được tạo trong hệ thống NAS Synology.

Tài khoản quản trị DSM

Bạn cần đăng nhập bằng tài khoản có quyền quản trị để thay đổi permission.

Khuyến nghị: nên ưu tiên phân quyền theo Group trước, sau đó mới xử lý các trường hợp đặc biệt ở mức User. Cách này giúp hệ thống dễ quản lý hơn khi số lượng người dùng tăng lên.

Các mức quyền cơ bản trên NAS Synology

1. No Access

Đây là mức quyền chặn truy cập. User hoặc group được gán No Access sẽ không thể mở, xem hoặc thao tác với thư mục đó.

2. Read Only

User có thể mở và xem dữ liệu nhưng không thể chỉnh sửa, tạo mới hoặc xóa file trong thư mục.

3. Read/Write

Đây là quyền đọc và ghi. User hoặc group có thể xem, tạo mới, chỉnh sửa và xóa dữ liệu trong thư mục được cấp quyền.

Cách phân quyền truy cập thư mục trên NAS Synology

Bước 1: Mở File Station và chọn folder cần phân quyền

Truy cập vào ứng dụng File Station, tìm đến thư mục cần thiết lập quyền truy cập.

Nhấp chuột phải vào folder cần phân quyền và chọn Properties.

Bước 2: Chọn tab Permission

Trong cửa sổ thuộc tính của thư mục, chuyển sang tab Permission.

Đây là nơi bạn có thể xem và cấu hình các quyền truy cập đang được áp dụng cho folder.

Bước 3: Tạo một rule phân quyền mới

Nhấn Create để thêm một quyền truy cập mới cho user hoặc group.

Khi hộp thoại hiện ra, bạn cần khai báo các thông tin sau:

  • User or group: chọn user hoặc group cần cấp quyền
  • Type: chọn Allow để cấp quyền truy cập
  • Apply to: chọn phạm vi áp dụng quyền

Với các thư mục ngoài cùng, bạn nên chọn This folder để áp dụng quyền cho đúng thư mục đang thao tác.

Bước 4: Chọn đúng mức quyền

Tùy nhu cầu sử dụng, bạn có thể cấp:

  • No Access nếu không muốn user nhìn thấy dữ liệu
  • Read Only nếu chỉ muốn user xem file
  • Read/Write nếu muốn user được thao tác đầy đủ

Bước 5: Lưu cấu hình

Sau khi thêm xong, user hoặc group được cấp quyền sẽ xuất hiện trong danh sách permission của thư mục.

Kiểm tra lại thông tin và nhấn Save để lưu cấu hình.

Bước 6: Kiểm tra lại bằng tài khoản thực tế

Sau khi phân quyền xong, bạn nên đăng nhập thử bằng user thực tế hoặc kiểm tra lại trên máy người dùng để xác nhận quyền đã áp dụng đúng.

Best practice khi phân quyền cơ bản

Ưu tiên Group hơn User

Nên cấp quyền theo group để dễ quản lý và tránh rối permission khi số lượng người dùng tăng lên.

Phân tách dữ liệu rõ ràng

Nên chia thư mục theo phòng ban hoặc dự án để permission dễ kiểm soát hơn.

Hạn chế cấp Read/Write tràn lan

Chỉ cấp quyền chỉnh sửa cho đúng người cần thao tác, tránh rủi ro xóa nhầm hoặc ghi đè dữ liệu.

Một số lỗi thường gặp

User không thấy thư mục

Nguyên nhân thường do chưa được cấp quyền hoặc đang bị No Access từ một rule khác.

User thấy thư mục nhưng không ghi được

Thường do mới có quyền Read Only, chưa được cấp Read/Write.

Phân quyền xong nhưng vẫn lỗi

Cần kiểm tra lại user có thuộc group nào khác đang bị xung đột quyền hay không.

Nếu bạn cần hiểu sâu hơn về cơ chế Allow / Deny, kế thừa quyền, xung đột permissionApplication Privileges, hãy xem thêm bài: Ý nghĩa các phân quyền nâng cao trên NAS Synology.

Kết luận

Việc phân quyền cơ bản trên NAS Synology giúp bạn kiểm soát dữ liệu tốt hơn, đảm bảo đúng người được xem đúng dữ liệu và hạn chế rủi ro truy cập sai phạm vi.

Khi kết hợp giữa User, GroupPermission đúng cách, NAS Synology sẽ trở thành một hệ thống lưu trữ tập trung vừa linh hoạt vừa an toàn cho doanh nghiệp.

  • Bài tiếp theo: Ý nghĩa các phân quyền nâng cao trên NAS Synology
1