Muốn phân quyền cho các user thì cần phải có mạng LAN cấu hình theo kiểu DOMAIN, tức là phải có một server quản lý tất cả các account có trong mạng.
Tuy nhiên, không nhất thiết phải đăng nhập vào domain để phân quyền truy cập. Có thể phân quyền cho từng user một ngay cả khi mình đứng trên máy cục bộ.
Khi Add thêm acount thì mình lựa chọn domain có chứa account đó, dò tìm trong danh sách đưa ra để đảm bảo không gõ sai tên account rồi nhấn nút add là OK.
Tuy nhiên có một chú ý là chỉ có những người dùng sau mới đựơc phép phân quyền truy cập:
1. Chủ sở hữu của file/ folder/ drive
2. Account được phân quyền Full Control.
Khi đăng nhập với tài khoản Administrator trên máy cục bộ hay của Domain mà không được phân quyền thì cũng không thể làm gì được. Tất nhiên là Admin của Domain thì vẫn có thể lách được nhưng đó là phạm trù khác rồi, em xin phép không nói ở đây.
Nếu không được phân quyền thì khi truy cập sẽ bị báo là "Access Denied", xem Properties sẽ chỉ có Tab General với dung lượng là 0, số file cũng là 0, không thể đổi thuộc tính của file/folder đó.