[Funland] Cụ nào rành về Microsoft cho em hỏi với

vdtours

Xe lăn
Biển số
OF-167407
Ngày cấp bằng
19/11/12
Số km
10,248
Động cơ
472,480 Mã lực
Tuổi
43
Nơi ở
Hà Nội
Website
www.youtube.com
Cũng 9 người 10 ý nhỉ. Em cần người thực sự đã va chứ không phải suy đoán. Hơn nữa, đây không phải HDD của server nội bộ.
Em nói thẳng luôn với mợ. Kể cả người ta xem được/ lấy được dữ liệu của mợ người ta cũng chẳng lên đây nói thật cho mợ đâu.
Mợ thớt muốn biết chính xác thì gọi thẳng cho MS để họ trả lời.
 
Chỉnh sửa cuối:

vdtours

Xe lăn
Biển số
OF-167407
Ngày cấp bằng
19/11/12
Số km
10,248
Động cơ
472,480 Mã lực
Tuổi
43
Nơi ở
Hà Nội
Website
www.youtube.com
ý em đang nói đến chập điện và sốc mà, chứ laptop tắt điện thì ý nghĩa gì đâu ạ :D
Dùng PC thì chập điện & sốc thì khả năng xảy ra cao. Chứ laptop thì khó chập & sốc lắm cụ ạ.
 

kienvinh

Xe lăn
Biển số
OF-115035
Ngày cấp bằng
1/10/11
Số km
12,044
Động cơ
540,338 Mã lực
Cái Onedrive đi theo Office 365 là mỗi người 1TB đâu có liên quan dung lượng tổng nào đâu cụ?
Bác đúng rồi, tôi nhầm nhẹ =((

Tóm tắt:

- Gói dịch vụ Microsoft 365 tính phí hàng tháng theo số lượng li xăng (license) nôm na là số người dùng của tổ chức. Khu vực dùng chung (SharePoint) có dung lượng 1TB x số li xăng. Khu vực dùng riêng (OneDrive) có dung lượng 1TB mỗi người dùng, có thể nâng cấp.

- Có nhiều loại admin. To nhất là Global Admin (chủ tài khoản). Exchange Admin có thể đọc e-mail của người dùng mà không cần biết password, cũng không đổi được password của người dùng. Sharepoint Admin có toàn quyền ở khu vực chung. User admin có thể tạo tài khoản và đặt lại password của người dùng bình thường. Tuy nhiên không ai vào được individual OneDrive của người dùng.

==> Bác có thể bị đọc e-mails và không biết điều đó;
==> Mật khẩu người dùng không thể ai biết được nhưng User Admin và Global Admin có quyền reset mật khẩu người dùng, mật khẩu mới do người làm thao tác đó đặt và người ấy có thể dùng thông tin ấy để đăng nhập như thể là bác ==> Bác có thể bị người khác truy cập files nằm trên OneDrive nhưng bác sẽ biết điều đó.

Hy vọng bác đã rõ ràng :)
 

bút hêt mực

Xe tăng
Biển số
OF-639158
Ngày cấp bằng
22/4/19
Số km
1,972
Động cơ
131,432 Mã lực
Cũng 9 người 10 ý nhỉ. Em cần người thực sự đã va chứ không phải suy đoán. Hơn nữa, đây không phải HDD của server nội bộ.
Nghĩa là cụ vác cái email đuôi .edu của trường cấp đi đăng ký trương trình 1TB miễn phí mà bọn microsoft giành cho giáo viên và học sinh như link bên dưới đúng ko.
https://www.microsoft.com/vi-vn/education/products/office
Thế thì ko ai xem đc tài liệu của cụ trừ khi cụ chia sẻ hoặc họ reset password do truy cập được vào email đấy, vì tài khoản onedrive đấy là tài khoản cá nhân của cụ do microsoft cấp chứ ko phải là email được chia sẻ quyền truy cập từ tài khoản onedrive khác.
 

kienvinh

Xe lăn
Biển số
OF-115035
Ngày cấp bằng
1/10/11
Số km
12,044
Động cơ
540,338 Mã lực
Nghĩa là cụ vác cái email đuôi .edu của trường cấp đi đăng ký trương trình 1TB miễn phí mà bọn microsoft giành cho giáo viên và học sinh như link bên dưới đúng ko.
https://www.microsoft.com/vi-vn/education/products/office
Thế thì ko ai xem đc tài liệu của cụ trừ khi cụ chia sẻ hoặc họ reset password do truy cập được vào email đấy, vì tài khoản onedrive đấy là tài khoản cá nhân của cụ do microsoft cấp chứ ko phải là email được chia sẻ quyền truy cập từ tài khoản onedrive khác.
Hình như this is the case :)

Chỉ thêm làm rõ chỗ này: Vác cái e-mail xedieu@truongxyz.edu.vn đi xin cái tài khoản Microsoft cá nhân thì tài khoản này có mật khẩu không liên quan gì đến mật khẩu để truy cập hòm thư điện tử xedieu@truongxyz.edu.vn. Một đằng là mật khẩu tài khoản Microsoft, một đằng là mật khẩu tài khoản hộp thư của trường. Nhiều người đặt giống nhau cho dễ nhớ nhưng chúng là hai chứ không phải một.
 

bút hêt mực

Xe tăng
Biển số
OF-639158
Ngày cấp bằng
22/4/19
Số km
1,972
Động cơ
131,432 Mã lực
Hình như this is the case :)

Chỉ thêm làm rõ chỗ này: Vác cái e-mail xedieu@truongxyz.edu.vn đi xin cái tài khoản Microsoft cá nhân thì tài khoản này có mật khẩu không liên quan gì đến mật khẩu để truy cập hòm thư điện tử xedieu@truongxyz.edu.vn. Một đằng là mật khẩu tài khoản Microsoft, một đằng là mật khẩu tài khoản hộp thư của trường. Nhiều người đặt giống nhau cho dễ nhớ nhưng chúng là hai chứ không phải một.
Em lại tưởng trường có cục cloud to rồi phân lô chia cho mỗi ông khoảnh nhỏ thì người quản lý tài khoản trường mới xem đc các thông tin trong đó do nó là thư mục dạng chia sẻ, chứ cụ ấy vác email trường đi đăng ký riêng một acc từ microsoft thì acc đó là của cụ ấy rồi, ai sờ mó được, chỉ dở mỗi cái là email kia có khả năng bị truy cập thôi.
 

lovecarhpqn

Xe điện
Biển số
OF-470778
Ngày cấp bằng
16/11/16
Số km
3,079
Động cơ
248,268 Mã lực
Tuổi
48
Chuyện là mấy năm nay em thuê bao Office 365 để lấy cái Onedrive 1TB. Năm nay gần đến ngày gia hạn thì em chợt nhớ em có cái mail edu trường cấp cho (em là gv) nên được free Office 365. Vấn đề là em không rõ dữ liệu em đẩy lên Onedrive của cái mail edu kia có bị xem, xoá... bởi admin của Trường được không? Tại vì em thấy có gì đó nó cứ link loạn lên sang Portal với cả Sharepoint gì đó nên rất sợ mình có tài liệu gì bị leak hết!

Cụ nào hiểu sâu tư vấn em với. Cái này không thử được, mà hỏi thì chắc mấy anh IT man sẽ không nói thật (về quyền của anh ấy với data lưu trên Onedrive của các account được subcribe bằng mail edu).
Tiện cho em hỏi nhờ với, em định mua khoảng 200 account cho công ty dùng thì nên mua loại gì ạ, mua trực tiếp của MS VN hay qua công ty phân phối ạ
 

m4s

Xe điện
Biển số
OF-168614
Ngày cấp bằng
26/11/12
Số km
2,284
Động cơ
3,189 Mã lực
Bác đúng rồi, tôi nhầm nhẹ =((

Tóm tắt:

- Gói dịch vụ Microsoft 365 tính phí hàng tháng theo số lượng li xăng (license) nôm na là số người dùng của tổ chức. Khu vực dùng chung (SharePoint) có dung lượng 1TB x số li xăng. Khu vực dùng riêng (OneDrive) có dung lượng 1TB mỗi người dùng, có thể nâng cấp.

- Có nhiều loại admin. To nhất là Global Admin (chủ tài khoản). Exchange Admin có thể đọc e-mail của người dùng mà không cần biết password, cũng không đổi được password của người dùng. Sharepoint Admin có toàn quyền ở khu vực chung. User admin có thể tạo tài khoản và đặt lại password của người dùng bình thường. Tuy nhiên không ai vào được individual OneDrive của người dùng.

==> Bác có thể bị đọc e-mails và không biết điều đó;
==> Mật khẩu người dùng không thể ai biết được nhưng User Admin và Global Admin có quyền reset mật khẩu người dùng, mật khẩu mới do người làm thao tác đó đặt và người ấy có thể dùng thông tin ấy để đăng nhập như thể là bác ==> Bác có thể bị người khác truy cập files nằm trên OneDrive nhưng bác sẽ biết điều đó.

Hy vọng bác đã rõ ràng :)
Cần quái gì reset pass. Reset cái bị văng ra là user biết ngay, ko cần reset vẫn read/send on behalf nình thường nếu được gán quyền :T
 

xedieu

Xe cút kít
Biển số
OF-24289
Ngày cấp bằng
17/11/08
Số km
16,545
Động cơ
497,874 Mã lực
Nơi ở
VTC1
Thì cloud quả có hơn, nhưng không đáp ứng được vụ Làm việc offline.
Chưa kể việc có thể mất hoặc lộ password.
Ngoài ra, nó có lợi khi bác đi tay không - bù lại, khi cần, bác phải mượn laptop của người khác.
Ủa, cloud thì nó sync mà cụ. Tức là nó bằng laptop +++ thêm, chứ sao lại không đáp ứng offline???
 

xedieu

Xe cút kít
Biển số
OF-24289
Ngày cấp bằng
17/11/08
Số km
16,545
Động cơ
497,874 Mã lực
Nơi ở
VTC1
Bác đúng rồi, tôi nhầm nhẹ =((

Tóm tắt:

- Gói dịch vụ Microsoft 365 tính phí hàng tháng theo số lượng li xăng (license) nôm na là số người dùng của tổ chức. Khu vực dùng chung (SharePoint) có dung lượng 1TB x số li xăng. Khu vực dùng riêng (OneDrive) có dung lượng 1TB mỗi người dùng, có thể nâng cấp.

- Có nhiều loại admin. To nhất là Global Admin (chủ tài khoản). Exchange Admin có thể đọc e-mail của người dùng mà không cần biết password, cũng không đổi được password của người dùng. Sharepoint Admin có toàn quyền ở khu vực chung. User admin có thể tạo tài khoản và đặt lại password của người dùng bình thường. Tuy nhiên không ai vào được individual OneDrive của người dùng.

==> Bác có thể bị đọc e-mails và không biết điều đó;
==> Mật khẩu người dùng không thể ai biết được nhưng User Admin và Global Admin có quyền reset mật khẩu người dùng, mật khẩu mới do người làm thao tác đó đặt và người ấy có thể dùng thông tin ấy để đăng nhập như thể là bác ==> Bác có thể bị người khác truy cập files nằm trên OneDrive nhưng bác sẽ biết điều đó.

Hy vọng bác đã rõ ràng :)
Bác nói em hiểu rất rõ và đúng như những gì em muốn hỏi. Nhưng đọc comment của cụ m4s kia thì em lại lăn tăn cụ ấy nói như vậy đúng không nhỉ?
 

xedieu

Xe cút kít
Biển số
OF-24289
Ngày cấp bằng
17/11/08
Số km
16,545
Động cơ
497,874 Mã lực
Nơi ở
VTC1
Nghĩa là cụ vác cái email đuôi .edu của trường cấp đi đăng ký trương trình 1TB miễn phí mà bọn microsoft giành cho giáo viên và học sinh như link bên dưới đúng ko.
https://www.microsoft.com/vi-vn/education/products/office
Thế thì ko ai xem đc tài liệu của cụ trừ khi cụ chia sẻ hoặc họ reset password do truy cập được vào email đấy, vì tài khoản onedrive đấy là tài khoản cá nhân của cụ do microsoft cấp chứ ko phải là email được chia sẻ quyền truy cập từ tài khoản onedrive khác.
Đúng là tình huống em đang hỏi đó cụ. Vấn đề reset pass mail để từ đó reset pass Onedrive thì em không lo vì em sẽ lập tức biết ngay khi mail không check được hoặc Onedrive không sync được.

Có điều như cụ m4s nói bên trên kia thì có thật như vậy không cụ? Em nghĩ nhiều cụ không hiểu rõ tình huống (trừ cụ và cụ kienvinh).
 

xedieu

Xe cút kít
Biển số
OF-24289
Ngày cấp bằng
17/11/08
Số km
16,545
Động cơ
497,874 Mã lực
Nơi ở
VTC1
Em nói thẳng luôn với mợ. Kể cả người ta xem được/ lấy được dữ liệu của mợ người ta cũng chẳng lên đây nói thật cho mợ đâu.
Mợ thớt muốn biết chính xác thì gọi thẳng cho MS để họ trả lời.
Chính xác là em cũng dự định email hỏi MS cho chắc 100% ạ.
 

tung1311 .

Xe container
Biển số
OF-491417
Ngày cấp bằng
25/2/17
Số km
5,107
Động cơ
240,020 Mã lực
Tuổi
44
Pass mail em giữ. Tất nhiên họ reset được nhưng như vậy cũng là rút dây động rừng rồi. Em muốn hỏi là họ có âm thầm copy được data của mình mà mình không hay biết gì không cụ?
Chắc chắn là không. Em dùng gsuite cũng vậy. Còn cụ rõ việc admin có thể reset password hoặc delete account thì ổn rồi nên đừng giao trứng cho ác.
 

bút hêt mực

Xe tăng
Biển số
OF-639158
Ngày cấp bằng
22/4/19
Số km
1,972
Động cơ
131,432 Mã lực
Đúng là tình huống em đang hỏi đó cụ. Vấn đề reset pass mail để từ đó reset pass Onedrive thì em không lo vì em sẽ lập tức biết ngay khi mail không check được hoặc Onedrive không sync được.

Có điều như cụ m4s nói bên trên kia thì có thật như vậy không cụ? Em nghĩ nhiều cụ không hiểu rõ tình huống (trừ cụ và cụ kienvinh).
Cụ dùng email kia đi đăng ký thì tài khoản onedrive là của cụ, người khác sẽ ko biết trong đấy có gì trừ khi cụ share cho họ thông tin trong đó.
Nếu họ reset password bằng mail thì cụ sẽ biết ngay nên ko có chuyện người khác âm thầm trộm dữ liệu của cụ được trừ khi cụ để lộ pass tài khoản onedrive (chứ ko phải pass email của cụ)
Cụ có thể vào tài khoản microsoft của mình để bật bảo mật 2 lớp rồi thêm sdt vào đấy, bất cứ khi nào có động thái đăng nhập nó sẽ báo lại cho cụ, đặc biệt là đăng nhập lạ (ở vị trí khác, ip khác hay thiết bị khác).
 

xedieu

Xe cút kít
Biển số
OF-24289
Ngày cấp bằng
17/11/08
Số km
16,545
Động cơ
497,874 Mã lực
Nơi ở
VTC1
Cụ dùng email kia đi đăng ký thì tài khoản onedrive là của cụ, người khác sẽ ko biết trong đấy có gì trừ khi cụ share cho họ thông tin trong đó.
Nếu họ reset password bằng mail thì cụ sẽ biết ngay nên ko có chuyện người khác âm thầm trộm dữ liệu của cụ được trừ khi cụ để lộ pass tài khoản onedrive (chứ ko phải pass email của cụ)
Cụ có thể vào tài khoản microsoft của mình để bật bảo mật 2 lớp rồi thêm sdt vào đấy, bất cứ khi nào có động thái đăng nhập nó sẽ báo lại cho cụ, đặc biệt là đăng nhập lạ (ở vị trí khác, ip khác hay thiết bị khác).
Trả lời từ support online của MS như sau, cụ diễn giải thêm cho em hiểu với:

Your account admin is in power to reset, password, delete account or block account but he cannot see your data, unless he on purpose, reset your account password assign one to him and that way he will be able to do it. but if that happens you will know automatically because a change password email wil be in your inbox.

If he change anything you will be blocked from all services. he is the provider of your account, but he is not able to see any data that you own. Unless of course there is a deliberate breach of your password on his end.

It can happen that maybe your information can be used to share to co workers if they see fit. sometimes when an employee leaves a company the data left in the computer is shared with the replacement of that person take that as an example.

He cannot access your data. Only way that he can access your data is if he know your current password.

Lets say your current password is 1234 no one knows that password not even your admin account. and lets say i am your admin account and i want to know what you have there, i can change that password to 5678 and now i am able to enter. but your services will stop working because i changed passwords. So you will know that someone is breaching your security.

It cannot exist two different passwords is 1234 or 5678 but not two at the same time. There is no like a user password and a admin password for the same account. It means your edu email and your Onedrive are using THE SAME password.

So, after he changed your pass to 5678, he can access your Onedrive.
 

bút hêt mực

Xe tăng
Biển số
OF-639158
Ngày cấp bằng
22/4/19
Số km
1,972
Động cơ
131,432 Mã lực
Trả lời từ support online của MS như sau, cụ diễn giải thêm cho em hiểu với:

Your account admin is in power to reset, password, delete account or block account but he cannot see your data, unless he on purpose, reset your account password assign one to him and that way he will be able to do it. but if that happens you will know automatically because a change password email wil be in your inbox.

If he change anything you will be blocked from all services. he is the provider of your account, but he is not able to see any data that you own. Unless of course there is a deliberate breach of your password on his end.

It can happen that maybe your information can be used to share to co workers if they see fit. sometimes when an employee leaves a company the data left in the computer is shared with the replacement of that person take that as an example.

He cannot access your data. Only way that he can access your data is if he know your current password.

Lets say your current password is 1234 no one knows that password not even your admin account. and lets say i am your admin account and i want to know what you have there, i can change that password to 5678 and now i am able to enter. but your services will stop working because i changed passwords. So you will know that someone is breaching your security.

It cannot exist two different passwords is 1234 or 5678 but not two at the same time. There is no like a user password and a admin password for the same account. It means your edu email and your Onedrive are using THE SAME password.

So, after he changed your pass to 5678, he can access your Onedrive.
Ý nó bảo là thằng quản trị tài khoản của cụ có thể xóa, khóa, reset pass tài khoản v.v.. nhưng ko thể nhìn thấy dữ liệu của cụ (he can't see your data) trừ khi họ có chủ định đặt lại mật khẩu của cụ và truy cập vào bằng mật khẩu mới hoặc họ biết mật khẩu hiện tại của cụ.
 

xedieu

Xe cút kít
Biển số
OF-24289
Ngày cấp bằng
17/11/08
Số km
16,545
Động cơ
497,874 Mã lực
Nơi ở
VTC1
Ý nó bảo là thằng quản trị tài khoản của cụ có thể xóa, khóa, reset pass tài khoản v.v.. nhưng ko thể nhìn thấy dữ liệu của cụ (he can't see your data) trừ khi họ có chủ định đặt lại mật khẩu của cụ và truy cập vào bằng mật khẩu mới hoặc họ biết mật khẩu hiện tại của cụ.
Tóm lại là nếu chơi tất tay thì nó có thể “đá văng mình ra đường”, bất chấp hết là nó vẫn chiếm được quyền sở hữu dữ liệu của mình. Vậy thôi em lại chơi tiếp gói 365 family vậy!
 

bút hêt mực

Xe tăng
Biển số
OF-639158
Ngày cấp bằng
22/4/19
Số km
1,972
Động cơ
131,432 Mã lực
Tóm lại là nếu chơi tất tay thì nó có thể “đá văng mình ra đường”, bất chấp hết là nó vẫn chiếm được quyền sở hữu dữ liệu của mình. Vậy thôi em lại chơi tiếp gói 365 family vậy!
Vâng, nếu họ được quyền truy cập email thì sẽ chiếm được tài khoản onedrive của cụ.
Nên tốt nhất với dữ liệu nhạy cảm hoặc cá nhân thì nên dùng email cá nhân và truy cập bằng thiết bị cá nhân, mọi cái dây đến chữ công cộng đều ko an toàn.
 

kienvinh

Xe lăn
Biển số
OF-115035
Ngày cấp bằng
1/10/11
Số km
12,044
Động cơ
540,338 Mã lực
Cần quái gì reset pass. Reset cái bị văng ra là user biết ngay, ko cần reset vẫn read/send on behalf nình thường nếu được gán quyền :T
Right, tôi biết cách này và thực tế đã dùng 10 năm rồi, tự gán quyền cho mình để gửi, nhận tất cả từ Gmail. Không những bảo mật mà còn vì tiện lợi, làm việc trên mọi platform và khả năng search cực tốt. Tìm lại e-mail từ cách đây 15-20 năm trong vài giây nếu dùng đúng từ khóa phù hợp.

Bác nói em hiểu rất rõ và đúng như những gì em muốn hỏi. Nhưng đọc comment của cụ m4s kia thì em lại lăn tăn cụ ấy nói như vậy đúng không nhỉ?
Giả sử e-mail công việc của bác là xedieu@truongx.edu.vn

Bằng việc đọc được e-mail trong hộp thư này của bác, người ta có thể cài đặt một e-mail client khác để gửi e-mail thay cho bác, khiến người nhận (recipient) sẽ nhìn nhận e-mail đó như là được gửi từ bác.

Thư đến xedieu@truongx... thì cái client kia cũng nhận được, có thể cài đặt là nhận xong thì bốc hơi luôn hay vẫn còn đấy.

Thế thì mới gọi là e-mail công việc.
 
Thông tin thớt
Đang tải
Top