intTypePromotion=1
zunia.vn Tuyển sinh 2024 dành cho Gen-Z zunia.vn zunia.vn
ADSENSE

CHƯƠNG 2: CHÍNH SÁCH NHÓM VÀ QUẢN LÝ TÀI NGUYÊN

Chia sẻ: Kieu Thu Trang | Ngày: | Loại File: PDF | Số trang:85

158
lượt xem
57
download
 
  Download Vui lòng tải xuống để xem tài liệu đầy đủ

Các thiết lập Administrative Templates Security Software Installation Scripts Folder redirection Ý nghĩa Thiết lập các chính sách đăng ký cơ bản Thiết lập các chính sách bảo mật mạng: cục bộ, domain Các sự thiết lập quản lý tập trung và cài đặt phần mềm Các script cho shutdown, logoff, restart, startup Chứa các thiết lập cho việc lưu trữ các thư mục trên một server mạng

Chủ đề:
Lưu

Nội dung Text: CHƯƠNG 2: CHÍNH SÁCH NHÓM VÀ QUẢN LÝ TÀI NGUYÊN

  1. CHƯƠNG 2: CHÍNH SÁCH NHÓM VÀ QUẢN LÝ TÀI NGUYÊN MÔN: QUẢN TRỊ MẠNG
  2. CHỨC NĂNG – Thiết lập tập trung và phân quyền các chính sách – Đảm bảo môi trường làm việc cho người dùng – Điều khiển người dùng và máy tính – Áp dụng các chính sách bắt buộc
  3. Group Policy Thiết lập các chính sách trong Group Policy
  4. CÁC LOẠI THIẾT LẬP TRONG GP Các thiết lập Ý nghĩa Administrative Thiết lập các chính sách đăng ký cơ bản Templates Thiết lập các chính sách bảo mật mạng: Security cục bộ, domain Các sự thiết lập quản lý tập trung và cài Software Installation đặt phần mềm Các script cho shutdown, logoff, restart, Scripts startup Chứa các thiết lập cho việc lưu trữ các Folder redirection thư mục trên một server mạng
  5. Group Policy Containner Được định vị trong Active Directory. Cung cấp thông tin về phiên bản được Group Policy Object sử dụng trong Domain Controller. Group Policy Templates Được định vị trong thư mục chia sẻ Sysvol của Domain Controller. Chứa đựng các thiết lập cho Group Policy Cung cấp các thiết lập chính sách Nội dung được lưu trong hai vị trí nhóm cho máy tính chạy windows 2003. Các đối tượng trong chính sách nhóm
  6. Site GPO Domain GPO OU OU OU Domain OU GPO OU GPO site Các Containner trong Active Directory
  7. Ví dụ: win.vtt Phòng đào tạo
  8. • Yêu cầu:  Để việc quản trị mạng và chia sẻ cũng như tìm kiếm dữ liệu trong công ty dễ dàng chúng ta tạo mô hình OU như trên hình minh họa  Thiết kế một domain giả sử là win.vtt  Giả sử công ty có hai phòng là : phòng kế toán và phòng đào tạo  Tại hai mức này ta tạo Organization Units – Ous tương đương với phòng kế toán và đào tạo.  Tại mỗi phòng sẽ có các bộ phận kế toán (Account) và bộ phận kinh doanh (Account)  Chú ý: Nếu các cấp độ bộ phận còn nhiều nhân viên nữa thì ta cũng nên chia ra làm các OU bộ phận
  9. • Cách tạo OU  Vào Start – Programs – Administrative Tool – Active Directory Users and Computers
  10. • Cách tạo OU  Click phải chuột vào Domain win.vtt – New – Organization Unit (OU)
  11. • Tạo chính sách nhóm ở mức độ Domain  Vào start – Programs – Administrative Tool – Active Directory Users and Computers  Click phải chuột chọn Domain vtt chọn Properties  Chọn tab Group Policy  Chọn Edit xuất hiện màn hình sau
  12.  Ta có thể ứng dụng để tạo một số chính sách nhóm sau:  Thiết lập lại một số chính sách cho mật khẩu  Ngoài ra còn có thể thiết lập một số quyền hệ thống khác
  13. • Tạo chính sách nhóm cho các tài khoản trong domain  Vào start – Programs – Administrative Tool – Active Directory Users and Computers  Click phải chuột chọn Domain Controler chọn Properties
  14. Đây là định danh chứa Nút Edit chứa các liên kết đến liên kết đến các đố i Group Policy tượng chính sách nhó m Domain vtt Domain Controller Các chính sách nhóm
  15. Click chọn Edit để để mở Group Policy Object Editor
  16. Để thiết lập chính sách về password cho tất cả các users trong các Domain Controller phải đảm bảo tính phức tạp tức là password như: chữ hoa, chữ thường các ký tự đặc biệt và ký tự số ta làm như sau:
  17. Sau khi Click đôi vào mục Password must meet Complexity requirements Nhấp chọn vào mục Define this Policies Setting – Enable rồi nhấp OK để áp dụng
  18.  Tìm hiểu về Assign Software  Là quá trình gán ứng dụng đến người dùng trong domain. Người dùng sẽ nhận được ứng dụng trong lần đăng nhập kế tiếp vào domain. Khi người dùng muốn sử dụng phần mềm mà Server đã gán, họ chỉ việc kích hoạt phần mềm.  Đây là tính năng chia sẻ thông tin rất tiện lợi mà hệ thống Client – Server cung cấp. Với một mạng máy tính lớn trong công ty, bạn không phải đi từng máy để cài đặt phần mềm mà chỉ cần gán trực tiếp các ứng dụng trên Server. Quá trình Assign Software chỉ làm việc với tập tin *.MSI
  19.  Tìm hiểu về Assign Software Gán cho một người dùng Ứng dụng được cài đặt lần sau khi mà người dùng khởi động ứng dụng. Điểm phân phối phần Gán cho một máy tính mềm Ứng dụng được cài đặt lần sau khi mà máy tính khởi động nó. Mô hình gán phần mềm
ADSENSE

CÓ THỂ BẠN MUỐN DOWNLOAD

 

Đồng bộ tài khoản
2=>2