intTypePromotion=1
zunia.vn Tuyển sinh 2024 dành cho Gen-Z zunia.vn zunia.vn
ADSENSE

Tài liệu MCSA 70-270 p5

Chia sẻ: Yukogaru | Ngày: | Loại File: PDF | Số trang:0

192
lượt xem
108
download
 
  Download Vui lòng tải xuống để xem tài liệu đầy đủ

Quản lý và cấu hình NTFS security Mục đích: Hiểu về NTFS securiti cấu hình NTFS security để bảo vệ truy xuất tới tài nguyên xác định quyền hạn cuối cùng của mmojt tài nguyên

Chủ đề:
Lưu

Nội dung Text: Tài liệu MCSA 70-270 p5

  1. 70-270 Tài liệu dành cho học viên Lab 7 Cấu hình và quản lý NTFS Security Mục đích - Hiểu về NTFS Security - Cấu hình NTFS Security để bảo mật truy xuất tới tài nguyên - Xác định quyền hạn cuối cùng của một tài nguyên Trình tự I. Cấu hình NTFS Permissions. II. Kiểm tra NTFS Permissions. III. Take Ownership (cướp quyền). IV. Effective Permisions. Cách làm I. Cấu hình NTFS Permissions. 1. LogOn bằng Administrator 2. Từ Start Menu, chọn My Computer 3. Trong cửa sổ My Computer, double click vào C: 4. Từ File Menu, chỉ tới New và chọn Folder 5. Đánh tên Share1 rồi Enter 6. Click phải lên Share1 chọn Properties 7. Trên Tab Security, click Add 8. Trong hộp thoại Select Users, Computers, Or Groups, đánh U1 và Click Check Names rồi OK 9. Trên trang Share1 Properties, click Advanced 10. Trong trang Advanced Security Settings For Share1, trên Tab Permissions, xoá dấu chọn Inherit From Parent The Permission Entires That Apply To Child Ojects. 11. Trong Hộp thoại Security Click Copy 12. Trong trang Advand Security Settings For Share1, trong danh sách Permissions chắc chắn là chỉ có một mình U1 được chọn thôi, sau đó click Edit 13. Trong trang Permissions Entry For Share1, trên khung Permissions, đánh dấu chọn vào ô Allow Files/Write Data như hình bên dưới, click Ok 14. Trong trang Advanced Security Settings, click OK. VSIC Education Corporation Trang 31
  2. 70-270 Tài liệu dành cho học viên II. Kiểm tra NTFS Permissions. 1. LogOn bằng U1 2. Từ Start Menu, chọn My Computer 3. Chọn ổ C: trong cửa sổ My Computer 4. Double-click vào Folder Share1 5. Trong cửa sổ Share1, từ File Menu chỉ tới New rồi chọn Text Document 6. Đánh tên U1Document.txt nhấn Enter 7. Double-click mở Share1 8. Trong trang Notepad đánh nội dung (tuỳ ý vào) sau đó lưu và đóng tập tin U1Document.txt lại. 9. LogOn bằng một User khác ta thấy ngoài U1 ra không có User nào có thể truy cập được Folder Share1 hết. III. Take Ownership. Theo kết quả câu trên ta thấy U2 và ngay cả Administrator cũng không thể mở được Folder Share1, nên muốn cho Administrator có thể truy xuất và đọc được nội dung tập tin bên trong thì Administrator phải Take Ownership (cướp quyền) 1. LogOn bằng Administrator 2. Từ Start menu, chọn My computer 3. Double-click vào Folder Share1, kết quả là bị báo lỗi Access denied 4. Click OK chấp nhận thông báo lỗi đó 5. Click phải lên Share1 Folder, chọn Properties VSIC Education Corporation Trang 32
  3. 70-270 Tài liệu dành cho học viên 6. Trong cửa sổ Share1 Properties chọn tab Security 7. Click vào nút Advanced 8. Trong cửa sổ Advanced chọn tab Owner 9. Trong tab Owner, trong khung change Owner To, chọn Administrator rồi đánh dấu vào ô Replace Owner on subcontainer and objects, click Ok 10. Trong tab Security click Ok, administrator đã có quyền Full Control với Folder Share1. IV. Effective Permissions. 1. LogOn Administrator 2. Từ Start menu click phải lên My Computer chọn Manage 3. Trong cửa sổ Computer Management chọn Local Users and Groups 4. Chọn Groups, từ menu Action chọn New Group 5. Nhập tên Sale trong khung Group Name, trong khung Members click Add 6. Nhập U1 click Checkname, click OK thoát hộp thoại Select Users. 7. Trong cửa sổ New Groups, click Close 8. Tạo thêm Một User tên U2 nữa và để cấu hình mặc định (mặc định U2 thuộc Group Users) 9. Trở lại Window Explorer, Click phải lên Share1 Folder chọn Properties 10. Chọn tab Security, chắc chắn tất cả User đã được gở bỏ ra khỏi danh sách, click vào Add VSIC Education Corporation Trang 33
  4. 70-270 Tài liệu dành cho học viên 11. Đánh Sale, click vào Check Name, nhập thêm Users group, click Check Name một lần nữa rồi Click Ok 12. Trong cửa sổ Share1 Properties trong khung Group Or User Name, chọn Sale group sau đó đánh dấu chọn vào Allow Modify trong khung Permissions bên dưới, Click vào nút Apply. 13. Click tiếp vào nút Advanced, chọn tab Effective Permissions 14. Trong khung Groups Or User Name, click Select, nhập U1, click Check Name sau đó click vào OK 15. Trong khung Effective Permissions bên dưới ta thấy U1 ngoài quyền hạn là có thể đọc còn có luôn quyền ghi vào xoá nữa. 16. Click vào nút Select một lần nữa, nhưng lần này chọn U2 thay vì U1, click Check Name rồi click OK 17. Trong tab Effective Permissions bên dưới ta thấy U2 chỉ có quyền đọc thôi không có quyền ghi cũng như xoá. 18. Click OK, ta đã xác định được tổng quyền hạn của một user đối với một tài nguyên. VSIC Education Corporation Trang 34
ADSENSE

CÓ THỂ BẠN MUỐN DOWNLOAD

 

Đồng bộ tài khoản
2=>2