Trước khi nghĩ đến Photos, Drive hay backup, có một thứ nền tảng mà mọi NAS đều cần làm cho đúng ngay từ đầu: shared folder (thư mục chia sẻ) và phân quyền. Shared folder là các thư mục gốc trên ổ đĩa NAS — nơi bạn sắp xếp dữ liệu thành từng khu (phim, tài liệu, backup...). Còn phân quyền quyết định ai được xem, ai được sửa, ai không được đụng vào. Làm chuẩn hai thứ này thì mọi thứ về sau gọn gàng và an toàn; làm ẩu thì dữ liệu lộn xộn và hớ hênh.
Bài này hướng dẫn tạo shared folder đúng cách và phân quyền cho người dùng/nhóm trên DSM 7.2 — kèm ảnh chụp thật từng bước.
Hiểu nhanh: shared folder & mô hình phân quyền
Shared folder là thư mục cấp cao nhất nằm trên một volume; mỗi cái có thể bật thùng rác (Recycle Bin) và mã hoá riêng. Quyền truy cập có ba mức, từ thấp đến cao:
- No access — không thấy, không vào được.
- Read only — chỉ xem/tải, không sửa.
- Read/Write — toàn quyền đọc và ghi.
Ba nguyên tắc cần nhớ để khỏi bối rối: (1) Deny luôn thắng — chặn ở đâu là chặn; (2) khi quyền của user và group xung đột thì user thắng; (3) tài khoản admin luôn vào được mọi thư mục, dù bạn có chặn — nên đừng dùng admin cho việc hằng ngày. Với người dùng Windows, có thể bật thêm Advanced Permissions (Windows ACL) để phân quyền chi tiết đến từng thư mục con.
Bước 1: Tạo shared folder
Vào Control Panel → Shared Folder → Create. Cửa sổ wizard hiện ra: đặt tên (nên viết thường, không dấu, không khoảng trắng — ví dụ media, tailieu, backup), chọn volume, và cân nhắc vài tuỳ chọn quan trọng:
- Enable Recycle Bin — nên bật. File xoá nhầm vào thùng rác, khôi phục được; tick thêm "chỉ admin truy cập thùng rác" cho an toàn.
- Hide sub-folders... — ẩn thư mục con với người không có quyền (gọn gàng, đỡ tò mò).

Bước tiếp theo là mã hoá. Nếu thư mục chứa dữ liệu nhạy cảm, bật mã hoá để ngay cả khi ai đó rút ổ cứng mang đi cũng không đọc được. Nhưng nhớ kỹ: DSM sinh ra một khoá mã hoá (key) — mất key là mất luôn dữ liệu, nên hãy lưu key ra một nơi an toàn ngoài NAS. Nếu không chắc, người mới cứ để mã hoá tắt cho đơn giản.

Bước 2: Phân quyền cho user & group
Ở bước cuối của wizard (hoặc sau này vào Edit → Permissions), bạn gán quyền. Bảng liệt kê từng người dùng với các cột No Access / Read/Write / Read Only. Chuyển ô "Local users" sang "Local groups" để gán theo nhóm.

Mẹo quan trọng nhất về phân quyền: hãy gán quyền theo NHÓM (group), đừng gán theo từng user. Ví dụ tạo nhóm giadinh có quyền Read/Write thư mục media; sau này có thêm người chỉ cần kéo họ vào nhóm là tự có quyền — khỏi phải sửa lại từng thư mục. Tạo user và group ở Control Panel → User & Group.

Kết quả & quản lý về sau
Xong, thư mục mới hiện trong danh sách với đầy đủ thông tin: volume, trạng thái Recycle Bin, mã hoá, quota... Muốn đổi gì sau này — thêm quyền, bật mã hoá, đặt dung lượng tối đa (quota) — chỉ cần chọn thư mục rồi bấm Edit.

Vài lưu ý để làm cho chuẩn
- Phân quyền theo group, không theo user — dễ mở rộng, đỡ sai sót.
- Admin luôn vào được — tạo một tài khoản thường cho việc hằng ngày, đừng đăng nhập bằng admin.
- Mã hoá thì phải backup key ra ngoài NAS — mất key là mất dữ liệu vĩnh viễn.
- Recycle Bin ăn dung lượng — nên đặt lịch tự dọn (ví dụ sau 30 ngày) để khỏi phình.
Có shared folder gọn gàng và phân quyền rõ ràng rồi, bạn đã đặt xong nền móng. Bước tiếp theo hợp lý là bảo vệ chúng: bật ảnh chụp nhanh (Snapshot) để chống xoá nhầm và một chiến lược sao lưu đàng hoàng.



No comments yet