Setup Máy Chủ Chia Sẻ File Cho Doanh Nghiệp Nhỏ Từ A-Z
Một máy chủ file được cấu hình đúng ngay từ đầu giúp doanh nghiệp nhỏ quản lý dữ liệu tập trung, an toàn và dễ mở rộng.
"Có tài liệu nào hướng dẫn quy trình setup một hệ thống từ đầu không?" — đây là câu hỏi Vietify nhận được rất thường xuyên từ các chủ doanh nghiệp nhỏ đang chuyển từ việc lưu dữ liệu rải rác trên từng máy tính cá nhân sang một ổ chung (file server) tập trung. Bài viết này trình bày đầy đủ quy trình: từ lúc lắp máy chủ, tạo ổ, chia ổ, đến phân quyền truy cập — theo đúng thứ tự một kỹ thuật viên IT thực hiện ngoài thực tế.
Với quy mô doanh nghiệp nhỏ (dưới 30-50 máy trạm), bạn không cần hệ thống phức tạp nhiều server, SAN storage hay cluster — chỉ cần một máy chủ vật lý hoặc máy trạm cấu hình cao đóng vai trò file server, cấu hình đúng RAID, đúng cấu trúc thư mục và đúng phân quyền là đủ dùng ổn định nhiều năm.
Bước 1: Chọn Phần Cứng Phù Hợp Quy Mô
Trước khi mua bất kỳ thiết bị nào, hãy xác định 3 con số: số lượng nhân viên sẽ truy cập, tổng dung lượng dữ liệu hiện tại, và tốc độ tăng trưởng dữ liệu dự kiến trong 2-3 năm tới.
Với doanh nghiệp dưới 20 người:
- CPU: Intel Xeon E-2300 series hoặc tương đương là đủ, không cần cấu hình khủng.
- RAM: tối thiểu 16GB, khuyến nghị 32GB nếu chạy thêm ứng dụng nội bộ (phần mềm kế toán, ERP nhẹ).
- Ổ cứng: tuyệt đối không dùng 1 ổ đĩa duy nhất. Tối thiểu 2 ổ để cấu hình RAID 1 (gương đôi), lý tưởng là 4 ổ để dùng RAID 5 hoặc RAID 10.
- Nguồn điện dự phòng (UPS): bắt buộc, vì mất điện đột ngột khi ổ đĩa đang ghi dữ liệu là nguyên nhân phổ biến gây lỗi hệ thống file (corrupt file system).
Với doanh nghiệp 20-50 người: nên đầu tư máy chủ rack chuyên dụng (Dell PowerEdge, HPE ProLiant) thay vì máy tính để bàn "chế" thành server — máy chủ chuyên dụng có khả năng hot-swap ổ cứng (thay ổ khi đang chạy, không cần tắt máy) và cảnh báo phần cứng sớm hơn nhiều.
Lưu ý quan trọng: đừng tiết kiệm ở khâu ổ cứng. Dùng ổ HDD/SSD chuẩn doanh nghiệp (Enterprise/NAS-grade như WD Red Pro, Seagate IronWolf Pro) thay vì ổ tiêu dùng thông thường — ổ tiêu dùng không được thiết kế để chạy 24/7 và có tỷ lệ hỏng cao hơn đáng kể khi dùng làm server.
Bước 2: Cấu Hình RAID — Lớp Bảo Vệ Dữ Liệu Đầu Tiên
RAID (Redundant Array of Independent Disks) là kỹ thuật kết hợp nhiều ổ đĩa vật lý thành một khối logic, giúp dữ liệu vẫn an toàn khi một ổ đĩa hỏng. Đây là bước bắt buộc trước khi tạo bất kỳ ổ dữ liệu nào — không thể thêm RAID sau khi đã có dữ liệu mà không mất dữ liệu.
Các mức RAID phổ biến cho doanh nghiệp nhỏ:
| Mức RAID | Số ổ tối thiểu | Ưu điểm | Nhược điểm |
|---|---|---|---|
| RAID 1 | 2 | Đơn giản, an toàn, dễ khôi phục | Chỉ dùng được 50% dung lượng |
| RAID 5 | 3 | Cân bằng giữa an toàn và dung lượng | Chịu được hỏng 1 ổ; thời gian rebuild lâu với ổ dung lượng lớn |
Bước 4: Thiết Kế Cấu Trúc Thư Mục Trước Khi Chia Sẻ
Đây là bước nhiều doanh nghiệp bỏ qua và phải trả giá về sau: thiết kế cấu trúc thư mục theo phòng ban/chức năng trước khi bắt đầu chia sẻ (share), không phải chia sẻ rồi tổ chức sau.
Cấu trúc gợi ý cho doanh nghiệp nhỏ:
D:\ChiaSe\
├── KeToan\ (chỉ Kế toán + Ban giám đốc truy cập)
├── KinhDoanh\ (Kinh doanh + Ban giám đốc)
├── NhanSu\ (chỉ Nhân sự + Ban giám đốc — chứa thông tin nhạy cảm)
├── DungChung\ (toàn công ty — tài liệu công khai, biểu mẫu, thông báo)
└── DuAn\
├── DuAn_A\ (chỉ team dự án A)
└── DuAn_B\ (chỉ team dự án B)
Nguyên tắc: mỗi thư mục cấp 1 tương ứng với một nhóm quyền truy cập rõ ràng. Tránh tạo thư mục lồng nhau quá sâu (quá 3-4 cấp) vì sẽ khó quản lý phân quyền và dễ gây nhầm lẫn khi nhân viên tìm file.
Bước 5: Chia Sẻ Ổ Đĩa (Network Share)
Sau khi có cấu trúc thư mục, thực hiện chia sẻ (share) từng thư mục cấp 1 qua giao thức SMB (Windows) — đây là bước để các máy trạm trong mạng LAN có thể "nhìn thấy" và kết nối vào ổ chung qua đường dẫn dạng \\ten-may-chu\ChiaSe.
Các bước thực hiện trên Windows Server:
Bước 7: Giám Sát Và Cảnh Báo Dung Lượng
Một hệ thống ổ chung không được giám sát sẽ âm thầm đầy dần cho đến khi không còn dung lượng ghi file — thường xảy ra vào lúc bất tiện nhất. Thiết lập cảnh báo dung lượng (disk quota alert) ở ngưỡng 80% để có thời gian xử lý trước khi ổ đĩa đầy hoàn toàn, đồng thời định kỳ rà soát các file/thư mục dung lượng lớn không còn cần thiết (file backup cũ, video họp, file cài đặt phần mềm).
Bước 8: Sao Lưu 3-2-1 — Không Thể Thiếu
Một ổ chung được cấu hình RAID hoàn hảo vẫn không phải là bản sao lưu. RAID bảo vệ khỏi lỗi phần cứng (ổ đĩa hỏng), nhưng không bảo vệ khỏi: xóa nhầm file, mã hóa bởi ransomware, hỏa hoạn/ngập nước tại văn phòng, hay lỗi phần mềm làm hỏng dữ liệu trên toàn bộ RAID cùng lúc.
Áp dụng quy tắc backup 3-2-1: giữ 3 bản sao dữ liệu, trên 2 loại thiết bị khác nhau, với 1 bản offsite (ngoài văn phòng hoặc trên cloud). Tìm hiểu chi tiết tại bài viết Quy tắc backup 3-2-1 cho doanh nghiệp và dịch vụ backup dữ liệu doanh nghiệp của Vietify.
Bước 9: Checklist Bàn Giao Sau Khi Setup
Trước khi coi hệ thống đã sẵn sàng đưa vào sử dụng, kiểm tra lại toàn bộ checklist sau:
- RAID đã cấu hình và đã test giả lập hỏng 1 ổ đĩa (kiểm tra rebuild hoạt động đúng)
- UPS đã kết nối và cấu hình tự động shutdown an toàn khi mất điện kéo dài
- Ổ hệ thống và ổ dữ liệu đã tách riêng
- Cấu trúc thư mục đã được thống nhất với ban lãnh đạo/trưởng phòng ban
- Đã xóa hoàn toàn quyền "Everyone"/"Authenticated Users" Full Control trên mọi thư mục nhạy cảm
- Đã tạo nhóm bảo mật theo phòng ban, không cấp quyền trực tiếp cho cá nhân
- Đã thiết lập cảnh báo dung lượng ổ đĩa
- Đã cấu hình backup 3-2-1 tự động, đã test khôi phục thử ít nhất 1 lần
- Đã ghi lại tài liệu bàn giao: sơ đồ thư mục, danh sách nhóm quyền, thông tin liên hệ hỗ trợ kỹ thuật
Kết Luận
Setup một máy chủ chia sẻ file đúng chuẩn cho doanh nghiệp nhỏ không đòi hỏi hạ tầng phức tạp, nhưng đòi hỏi làm đúng thứ tự: chọn phần cứng phù hợp → cấu hình RAID → tạo ổ đĩa → thiết kế cấu trúc thư mục → chia sẻ → phân quyền theo nhóm (tuyệt đối tránh "Everyone") → giám sát dung lượng → sao lưu 3-2-1. Bỏ qua hoặc làm sai bất kỳ bước nào — đặc biệt là bước phân quyền — đều có thể khiến toàn bộ dữ liệu công ty gặp rủi ro.
Nếu doanh nghiệp bạn cần tư vấn và triển khai trọn gói từ khảo sát, lắp đặt phần cứng đến cấu hình phân quyền và backup, đội ngũ kỹ thuật của Vietify tại Đà Nẵng sẵn sàng hỗ trợ khảo sát miễn phí.
Nhận tư vấn setup hệ thống miễn phí →
Vietify IT Services — Đồng hành cùng doanh nghiệp nhỏ xây dựng hạ tầng IT vững chắc từ những bước đầu tiên.
- Chuột phải vào thư mục cần chia sẻ → Properties → Sharing → Advanced Sharing.
- Đặt tên chia sẻ (Share name) ngắn gọn, không dấu, không khoảng trắng (ví dụ
KeToanthay vìKế Toán). - Vào tab Permissions — đây là nơi nhiều người cấu hình sai nghiêm trọng nhất (xem cảnh báo ở Bước 6).
- Ánh xạ ổ đĩa (Map network drive) trên từng máy trạm để nhân viên truy cập như một ổ đĩa cục bộ (ví dụ ổ Z:).
Bước 6: Phân Quyền — Bước Quan Trọng Nhất, Dễ Sai Nhất
Đây là bước quyết định dữ liệu công ty có an toàn hay không, và cũng là lỗi phổ biến nhất Vietify gặp khi hỗ trợ khách hàng: cấp quyền "Everyone" hoặc "Authenticated Users" cho toàn bộ ổ chung.
Cảnh báo anti-pattern: Cấp quyền Full Control cho nhóm "Everyone" nghe có vẻ tiện lợi ("ai cũng vào được, khỏi phải cấu hình phức tạp") nhưng đồng nghĩa với việc bất kỳ ai kết nối vào mạng LAN — kể cả khách vãng lai dùng WiFi công ty, hoặc mã độc lây lan trong mạng — đều có thể đọc, sửa, xóa mọi file, kể cả dữ liệu Kế toán, Nhân sự nhạy cảm nhất. Đây chính là nguyên nhân hàng đầu khiến ransomware mã hóa được toàn bộ ổ chung chỉ từ một máy trạm bị nhiễm.
Quy trình phân quyền đúng cách gồm hai lớp, phải cấu hình cả hai:
Lớp 1 — Share Permissions (quyền chia sẻ mạng):
- Xóa quyền "Everyone", chỉ để lại nhóm "Authenticated Users" với quyền Change (không phải Full Control) ở cấp share — quyền thực sự chi tiết sẽ nằm ở lớp NTFS bên dưới.
Lớp 2 — NTFS Permissions (quyền hệ thống file, chi tiết hơn):
- Tạo các nhóm bảo mật (Security Groups) trong Active Directory tương ứng với từng phòng ban:
SG_KeToan,SG_KinhDoanh,SG_NhanSu,SG_BanGiamDoc... - Thêm nhân viên vào đúng nhóm theo chức năng công việc — không cấp quyền trực tiếp cho từng tài khoản cá nhân, vì khi nhân viên nghỉ việc hoặc chuyển phòng ban sẽ rất khó truy vết và thu hồi quyền.
- Gán quyền NTFS cho từng thư mục theo nhóm: thư mục
NhanSuchỉ cấp quyền choSG_NhanSuvàSG_BanGiamDoc, tuyệt đối không cóAuthenticated UsershayDomain Users. - Áp dụng nguyên tắc "Least Privilege" (đặc quyền tối thiểu): mỗi nhân viên chỉ được cấp đúng quyền cần thiết cho công việc, không hơn — nếu nhân viên Kinh doanh không cần sửa file, chỉ cấp quyền Read thay vì Modify.
Nếu doanh nghiệp bạn chưa có Active Directory (mô hình workgroup đơn giản), vẫn có thể tạo local groups tương đương ngay trên máy chủ, nhưng khi vượt quá 15-20 máy trạm, Vietify khuyến nghị triển khai Active Directory để quản lý tập trung dễ dàng hơn nhiều — xem thêm dịch vụ giải pháp mạng doanh nghiệp nhỏ của Vietify.
| RAID 10 | 4 | Hiệu năng cao, an toàn tốt | Chỉ dùng được 50% dung lượng, cần nhiều ổ hơn |
Với hầu hết doanh nghiệp nhỏ dùng ổ đĩa dưới 4TB/ổ, RAID 5 là lựa chọn cân bằng nhất. Nếu ngân sách cho phép và cần hiệu năng cao (ví dụ chạy thêm cơ sở dữ liệu), chọn RAID 10.
Cấu hình RAID được thực hiện tại BIOS/UEFI của bo mạch RAID (RAID controller) trước khi cài hệ điều hành — đây là lý do phải lên kế hoạch phần cứng kỹ trước khi bắt tay vào cài đặt, tránh phải làm lại từ đầu.
Bước 3: Cài Hệ Điều Hành Và Tạo Ổ Đĩa (Volumes)
Sau khi RAID đã được cấu hình ở tầng phần cứng, hệ điều hành (thường là Windows Server) sẽ thấy toàn bộ RAID như một ổ đĩa vật lý duy nhất. Từ đây, bạn cần chia ổ đĩa vật lý này thành các ổ logic (volumes/partitions) phục vụ các mục đích khác nhau:
- Ổ hệ thống (C:) — chỉ chứa Windows Server và các phần mềm quản trị. Khuyến nghị 100-120GB, tách riêng khỏi ổ dữ liệu để khi cần cài lại hệ điều hành không ảnh hưởng dữ liệu công ty.
- Ổ dữ liệu dùng chung (D:) — nơi lưu toàn bộ thư mục chia sẻ của các phòng ban. Đây chính là "ổ chung" mà doanh nghiệp nhỏ cần.
- Ổ sao lưu cục bộ (E:) (tùy chọn) — nếu máy chủ có đủ ổ đĩa, tách riêng một phân vùng để lưu bản sao lưu cục bộ trước khi đẩy lên cloud/offsite, giúp phục hồi nhanh hơn khi cần.
Việc tách ổ hệ thống và ổ dữ liệu ra riêng biệt còn giúp việc sao lưu 3-2-1 (xem thêm bài Quy tắc backup 3-2-1) dễ thực hiện hơn — bạn chỉ cần backup ổ D: hằng ngày mà không phải backup toàn bộ hệ điều hành.
Chia sẻ bài viết
Cần tư vấn IT cho doanh nghiệp?
Vietify IT cung cấp Managed IT từ 4.990.000đ/tháng. Phản hồi trong 30 phút.
Bình luận
Đang tải bình luận…
Để lại bình luận
Cập nhật: 8/9/2026