Shared Folder Synology: tạo thư mục chia sẻ & phân quyền user

Shared Folder Synology: tạo thư mục chia sẻ & phân quyền user

Hướng dẫn tạo shared folder trên Synology NAS và phân quyền user/group đúng cách: Recycle Bin, mã hoá, Windows ACL, và mẹo phân quyền theo nhóm — kèm ảnh từng bước.

Trước khi nghĩ đến Photos, Drive hay backup, có một thứ nền tảng mà mọi NAS đều cần làm cho đúng ngay từ đầu: shared folder (thư mục chia sẻ) và phân quyền. Shared folder là các thư mục gốc trên ổ đĩa NAS — nơi bạn sắp xếp dữ liệu thành từng khu (phim, tài liệu, backup...). Còn phân quyền quyết định ai được xem, ai được sửa, ai không được đụng vào. Làm chuẩn hai thứ này thì mọi thứ về sau gọn gàng và an toàn; làm ẩu thì dữ liệu lộn xộn và hớ hênh.

Bài này hướng dẫn tạo shared folder đúng cách và phân quyền cho người dùng/nhóm trên DSM 7.2 — kèm ảnh chụp thật từng bước.

Hiểu nhanh: shared folder & mô hình phân quyền

Shared folder là thư mục cấp cao nhất nằm trên một volume; mỗi cái có thể bật thùng rác (Recycle Bin) và mã hoá riêng. Quyền truy cập có ba mức, từ thấp đến cao:

  • No access — không thấy, không vào được.
  • Read only — chỉ xem/tải, không sửa.
  • Read/Write — toàn quyền đọc và ghi.

Ba nguyên tắc cần nhớ để khỏi bối rối: (1) Deny luôn thắng — chặn ở đâu là chặn; (2) khi quyền của user và group xung đột thì user thắng; (3) tài khoản admin luôn vào được mọi thư mục, dù bạn có chặn — nên đừng dùng admin cho việc hằng ngày. Với người dùng Windows, có thể bật thêm Advanced Permissions (Windows ACL) để phân quyền chi tiết đến từng thư mục con.

Bước 1: Tạo shared folder

Vào Control Panel → Shared Folder → Create. Cửa sổ wizard hiện ra: đặt tên (nên viết thường, không dấu, không khoảng trắng — ví dụ media, tailieu, backup), chọn volume, và cân nhắc vài tuỳ chọn quan trọng:

  • Enable Recycle Bin — nên bật. File xoá nhầm vào thùng rác, khôi phục được; tick thêm "chỉ admin truy cập thùng rác" cho an toàn.
  • Hide sub-folders... — ẩn thư mục con với người không có quyền (gọn gàng, đỡ tò mò).
Tạo shared folder mới trong Control Panel

Bước tiếp theo là mã hoá. Nếu thư mục chứa dữ liệu nhạy cảm, bật mã hoá để ngay cả khi ai đó rút ổ cứng mang đi cũng không đọc được. Nhưng nhớ kỹ: DSM sinh ra một khoá mã hoá (key)mất key là mất luôn dữ liệu, nên hãy lưu key ra một nơi an toàn ngoài NAS. Nếu không chắc, người mới cứ để mã hoá tắt cho đơn giản.

Tuỳ chọn mã hoá shared folder

Bước 2: Phân quyền cho user & group

Ở bước cuối của wizard (hoặc sau này vào Edit → Permissions), bạn gán quyền. Bảng liệt kê từng người dùng với các cột No Access / Read/Write / Read Only. Chuyển ô "Local users" sang "Local groups" để gán theo nhóm.

Gán quyền truy cập cho user/group

Mẹo quan trọng nhất về phân quyền: hãy gán quyền theo NHÓM (group), đừng gán theo từng user. Ví dụ tạo nhóm giadinh có quyền Read/Write thư mục media; sau này có thêm người chỉ cần kéo họ vào nhóm là tự có quyền — khỏi phải sửa lại từng thư mục. Tạo user và group ở Control Panel → User & Group.

Tạo và quản lý user, group

Kết quả & quản lý về sau

Xong, thư mục mới hiện trong danh sách với đầy đủ thông tin: volume, trạng thái Recycle Bin, mã hoá, quota... Muốn đổi gì sau này — thêm quyền, bật mã hoá, đặt dung lượng tối đa (quota) — chỉ cần chọn thư mục rồi bấm Edit.

Shared folder đã tạo xong trong danh sách

Vài lưu ý để làm cho chuẩn

  • Phân quyền theo group, không theo user — dễ mở rộng, đỡ sai sót.
  • Admin luôn vào được — tạo một tài khoản thường cho việc hằng ngày, đừng đăng nhập bằng admin.
  • Mã hoá thì phải backup key ra ngoài NAS — mất key là mất dữ liệu vĩnh viễn.
  • Recycle Bin ăn dung lượng — nên đặt lịch tự dọn (ví dụ sau 30 ngày) để khỏi phình.

Có shared folder gọn gàng và phân quyền rõ ràng rồi, bạn đã đặt xong nền móng. Bước tiếp theo hợp lý là bảo vệ chúng: bật ảnh chụp nhanh (Snapshot) để chống xoá nhầm và một chiến lược sao lưu đàng hoàng.

Mua NAS chính hãng

Xem tất cả →

Thiết bị NAS Synology & ổ cứng chính hãng Nhật Bản — tư vấn cấu hình, lắp đặt và bảo hành. Mua qua Shopee, giao toàn quốc.

No comments yet