Trong công ty có 3 phòng ban: phòng kinh doanh, phòng kế toán, phòng quản lý, chia thành 3 workgroup khác nhau. Do không cài server nên phòng ban này có thể truy cập vào phòng ban kia. Cho mình hỏi có cách nào mà khi phòng ban này truy cập vào phòng ban kia phải đòi password mà không cần cài server không. Cám ơn nhiều.
Tôi thấy có người bảo đặt mặt nạ mạng từng workgroup khác nhau, vậy phương pháp đó có khả thi và nếu khả thi thì làm như thế nào?
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under Offline
tutk wrote:
Trong công ty có 3 phòng ban: phòng kinh doanh, phòng kế toán, phòng quản lý, chia thành 3 workgroup khác nhau. Do không cài server nên phòng ban này có thể truy cập vào phòng ban kia. Cho mình hỏi có cách nào mà khi phòng ban này truy cập vào phòng ban kia phải đòi password mà không cần cài server không. Cám ơn nhiều.
Dùng cái gì để phân biệt phòng ban này với phòng ban kia vậy?
What bringing us together is stronger than what pulling us apart.
Tôi không biết cách thứ hai có khả thi hay không thì mới hỏi mọi người mà! Để cách ly các nhóm workgroup (chính là các phòng ban) thì đặt password cho từng nhóm, cách này là cách thứ nhất tôi đã biết. Vì vậy tôi mới hỏi cách thứ hai: cách đặt mặt nạ mạng.
Trong công ty có 3 phòng ban: phòng kinh doanh, phòng kế toán, phòng quản lý, chia thành 3 workgroup khác nhau. Do không cài server nên phòng ban này có thể truy cập vào phòng ban kia. Cho mình hỏi có cách nào mà khi phòng ban này truy cập vào phòng ban kia phải đòi password mà không cần cài server không. Cám ơn nhiều.
Tôi thấy có người bảo đặt mặt nạ mạng từng workgroup khác nhau, vậy phương pháp đó có khả thi và nếu khả thi thì làm như thế nào?
bạn không hiểu câu hỏi của anh conmale à !
Do không cài server nên phòng ban này có thể truy cập vào phòng ban kia
Không cài sever thì dùng cái gì để phân biệt phòng bang này với phòng bang kia?
phòng kinh doanh, phòng kế toán, phòng quản lý, chia thành 3 workgroup khác nhau
đã chia thành 3 workgroup khác nhau thì phòng bang này truy cập vào phòng bang kia bằng cách nào ?
Theo tôi thì trước khi hỏi một vấn đề đồng chí phải nghiên cứu trước về nó đã, vì đồng chí không hiểu nên hỏi làm mất thời gian của anh em.
Bảo mật trên LAN là bảo mật về cái gì?
Còn để tách biệt thành 3 Workgroup thì đặt IP khác lớp chẳng ích gì, một ai đó có thể đổi lại IP thì vẫn truy cập đến đích cần đến như thường. Với lại nếu đặt khác lớp IP thì cũng chẵng thể nhìn thấy Workroup khác. Còn để phân quyền truy cập tài nguyên trên mỗi PC thì thằng OS nào mà chẳng hỗ trợ sẵn. Nếu Swich của đồng chí hỗ trợ có thể làm VLAN nhưng như thế khác nào tách làm 3 LAN.
Cần hiểu bảo vệ đơn giản nhất là gì đã bạn. admin có nói mà bạn không hiểu cơ bản cũng vô ích cho bạn.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
Dùng cái gì để phân biệt phòng ban này với phòng ban kia vậy?
em phân biệt giữa các phòng ban với nhau bằng cách đặt các workgroup khác nhau được không anh Conmale ???
Phòng kinh doanh có PKD1, PKD2, PKD3 chung workgroup là PKD và 2 phòng kia cũng đặt tương tự và có workgroup lần lượt là PQL, PKT.
Đi làm ở 1 số nơi người ta cũng yêu cầu là không cho phòng nọ view vào phòng kia nhưng không có máy Server, tất cả đều căm qua 1 Switch nên đành phải làm thế. Liệu ngoài cách này ra thì còn giải pháp nào nữa không anh ???
Dùng cái gì để phân biệt phòng ban này với phòng ban kia vậy?
em phân biệt giữa các phòng ban với nhau bằng cách đặt các workgroup khác nhau được không anh Conmale ???
Phòng kinh doanh có PKD1, PKD2, PKD3 chung workgroup là PKD và 2 phòng kia cũng đặt tương tự và có workgroup lần lượt là PQL, PKT.
Đi làm ở 1 số nơi người ta cũng yêu cầu là không cho phòng nọ view vào phòng kia nhưng không có máy Server, tất cả đều căm qua 1 Switch nên đành phải làm thế. Liệu ngoài cách này ra thì còn giải pháp nào nữa không anh ???
Hi em bon chen một chút nha anh conmale !
em phân biệt giữa các phòng ban với nhau bằng cách đặt các workgroup khác nhau được không anh Conmale
ok
Phòng kinh doanh có PKD1, PKD2, PKD3 chung workgroup là PKD và 2 phòng kia cũng đặt tương tự và có workgroup lần lượt là PQL, PKT.
Đi làm ở 1 số nơi người ta cũng yêu cầu là không cho phòng nọ view vào phòng kia nhưng không có máy Server
Bạn đặt các workgroup khác nhau như vậy vẫn được,nhưng nếu không có sever thì độ bảo mật không cao,đối với những người biết máy tính thì nếu đặt workgroup như vậy cũng như không
Bạn đặt các workgroup khác nhau như vậy vẫn được,nhưng nếu không có sever thì độ bảo mật không cao,đối với những người biết máy tính thì nếu đặt workgroup như vậy cũng như không
vài ý kiến
thân
cái này thì rõ ràng rồi nhưng bạn hiểu cho vì đấy chỉ là giải pháp mangg tính tạm thời của mình. Ở những cty mà mình đã làm thì họ đều không "hy sinh" 1 máy nào để làm server cả (cty TNHH vừa và nhỏ nên ko muốn đầu tư) và đa phần họ đều không thông thạo về mạng máy tính) nên mình phải làm như vậy.
Ý của mình trong bài post kia là để hỏi ngoài cách đó ra thì còn có cách nào khác "tốt" hơn không ?
**chữ tốt ở đây đơn thuần chỉ là không cho máy phòng này "nhảy" vào máy phòng khác mà không cần Server
Thanks vì đã trả lời !
Ý của mình trong bài post kia là để hỏi ngoài cách đó ra thì còn có cách nào khác "tốt" hơn không ?
**chữ tốt ở đây đơn thuần chỉ là không cho máy phòng này "nhảy" vào máy phòng khác mà không cần Server
Thanks vì đã trả lời !
Có ) như bạn tachs đã nói ở trên, đó là chia VLAN, 3 workgroup làm 3 VLAN khác nhau, 3 subnet khác nhau. Cách này chắc chắn là 3 phòng sẽ không truy cập lẫn nhau được. Vậy bây giờ 1 máy nào đó trong VLAN (vd máy của sếp) muốn truy cập vào 1 máy trong 1 VLAN khác thì sao? -> phải mua thêm 1 thiết bị Layer3 nữa để routing + filtering giữa các VLAN. Nếu sếp không chịu xùy tiền thì sao lúc này mới nghĩ đến filter = permision. Máy nào trong workgroup cũng phải cấu hình giống nhau (giống về user account và workgroup). Sau đó tùy theo share mà phân bổ user read, write,... Máy tính chỉ cho đăng nhập = user, nếu đăng nhập = admin thì công dã tràng
Có ) như bạn tachs đã nói ở trên, đó là chia VLAN, 3 workgroup làm 3 VLAN khác nhau, 3 subnet khác nhau. Cách này chắc chắn là 3 phòng sẽ không truy cập lẫn nhau được. Vậy bây giờ 1 máy nào đó trong VLAN (vd máy của sếp) muốn truy cập vào 1 máy trong 1 VLAN khác thì sao? -> phải mua thêm 1 thiết bị Layer3 nữa để routing + filtering giữa các VLAN. Nếu sếp không chịu xùy tiền thì sao lúc này mới nghĩ đến filter = permision. Máy nào trong workgroup cũng phải cấu hình giống nhau (giống về user account và workgroup). Sau đó tùy theo share mà phân bổ user read, write,... Máy tính chỉ cho đăng nhập = user, nếu đăng nhập = admin thì công dã tràng
thanks bác đã trả lời, em sẽ tự tìm hiểu thêm về VLAN roài có thắc mắc lại hỏi sau vậy !!!