Bài giảng Mạng máy tính - User Account và Group
Bạn đang xem 20 trang mẫu của tài liệu "Bài giảng Mạng máy tính - User Account và Group", để tải tài liệu gốc về máy bạn click vào nút DOWNLOAD ở trên
Tài liệu đính kèm:
- bai_giang_mang_may_tinh_user_account_va_group.ppt
Nội dung text: Bài giảng Mạng máy tính - User Account và Group
- LOGO PowerPoint Template Add your company slogan www.themegallery.com
- § Tàikhoảnngườidùng UserAcountlà1đốitượngquantrọngđạidiệnchongười dùngtrênmạng,,đượcphânbiệtquachuổinhậndạng(User name). Chuổinhậndạngnàygiúphệthốngphânbiệtgiữangười nàyvớingườikháctrênmạng,,từđóngườidùngcóthể đăngnhậpvàomạngvàtruyxuấtcáctàinguyênmạngmà mìnhđượcphép User Acount www.themegallery.com
- § Tàikhoảnngườidùngcụcbộ LocalUserAccountlàtàikhoảnđượcđịnhnghĩatrênmáy cụcbộ,,vàchỉđượcphéplogon,truycậptàinguyêntrên máycụcbộ Nếumuốntruycậptàinguyêntrênmạngthìphảiđược chứngthựctạimáycótàinguyênchiasẻ CáctàikhoảnnàyđượclưutrongtậptinCSDLSAMtại máycụcbộ( \Windows\system32\config) Logon SAM www.themegallery.com
- § Tàikhoảnngườidùngmiền DomainUserAccountlàtàikhoảnđượcđịnhnghĩatrên ActiveDirectoryvàđượcphéplogonvàomạngtạibấtkỳ máytrạmnàotrongmiền Vớitàikhoảnnàyngườidùngcóthểtruycậpđếncáctài nguyêntrênmạng CáctàikhoảnnàyđượcchứatrongtậptinNTDS.DIT ( \Windows\NTDS) Windows Server 2003 Domain www.themegallery.com
- LoggingLogging onon Access Token SAM Logging on Locally Active Directory Access Token Logging on to a Domain www.themegallery.com
- § Tàikhoảnnhóm GroupAccountlàđốitượngđạidiệnchomộtnhómngười dùngnàođó..Dùngchoviệcquảnlýchungcácđốitượng ngườidùng Việcphânbổngườidùngvàonhómgiúptadểdàngcấp quyềnchohọtrêncáctàinguyênmạngnhưcácthưmục chiasẻ,,máyin Tàikhoảnnhómkhôngthểdùngđểđăngnhậpvàđượcchia làm2loại •• Nhómbảomật(SecurityGroup) •• Nhómphânphối(DistributionGroup) www.themegallery.com
- •• Nhómbảomật(SecurityGroup) Đượcdùngđểcấpphátcácquyềnhệthống(Rights)và quyềntruycập(Permission) Giốngnhưtàikhoảnngườidùng,,cácnhómbảomậtđều đượcchỉđịnhcácSID(SecurityID) •• Nhómphânphối(DistributionGroup) Làloạinhómphibảomật,,khôngcóSID.Loạinhómnàykhông đượcdùngbởicácnhàquảntrịmàđượcdùngbởicácphần mềmdịchvụ..Chúngđượcdùngđểphânphốithư(Email) hoặccáctinnhắn(message)vídụnhưdịchvụMSExchange. www.themegallery.com
- Cácnhómtạosẵnđặcbiệt Interactive Đạidiệnchouserssửdụngmáytạichổ Network Usersđangkếtnốimạngđến1máytínhkhác Everyone Tấtcảmọingườidùng System Đạidiệnchohệđiềuhành Creatorowner Userstạoravàsởhữutàinguyênnàođó Authenticateduser Usersđãđượchệthốngxácthực Usersđăngnhậpnặcdanhvàohệthống(sửdụng Anonymouslogon FTP ) Service Tàikhoảnđăngnhậpvớitưcách1dịchvụ Dialup UsersđăngnhậphệthốngbằngDialup www.themegallery.com
- § Quảnlýtàikhoảnngườidùng GiốngnhưWinXP, taquảnlýtàikhoản ngườidùng:tạo,xoá, đổitên,cấpquyền thôngquagiaodiện Computer Management. www.themegallery.com
- ChúChúýý Ø Nênxoátàikhoảnngườidùngnếuchắcchắnrằngtài khoảnnàysẽkhôngbaogiờdùngnữa. Chúý:Tàikhoảnbịxoásẽkhôngphụchồilạiđượcnữa. Ø Khi1tàikhoảnkhôngsửdụngtrong1thờigiandài,tanên khoálạivìlýdobảomậtvàantoànhệthống. Ø Tacóthểđổitênbấtkỳ1tàikhoảnngườidùngnào,vàcó thểđiềuchỉnhlạinhữngthôngtinvềtàikhoảnđó. Khitađổitên,SIDcủatàikhoảnđókhôngthayđổi. Ø TacũngcóthểthayđổiPasswordcủabấtkỳtàikhoảnnào nếuxétthấycầnthiết. www.themegallery.com
- www.themegallery.com
- § Chínhsáchtàikhoảnngườidùng(AccountPolicy) dùngđểchỉđịnhcácthôngsốvềtàikhoảnngười dùngmànóđượcsửdụngkhitiếntrìnhLogonxảy ra. § Chophéptacấuhìnhcácthôngsốbảomậtmáy tính,mậtkhẩu,khoátàikhoảnvàchứngthực. Password Permission Computer www.themegallery.com
- Kháiniệm Users NếutrênServerdùng Workgouptasẽthấy2mục làPasswordPolicyvà AccountLockoutPolicycòn nếuServerđãnângcấplên DomainControlersẽcó thêm1mụcnữalàKerberos Policy Start Progams AdministrativeTools LocalSecurityPolicy hoặcDomainSecurity Policy www.themegallery.com
- Chínhsáchmậtkhẩu § PasswordPolicynhằmđảmbảoantoànmậtkhẩuchongườiidùng,,tránhcác trườnghợpđăngnhậpbấthợpphápvàohệthống Sốlầnđặtmậtmãkhôngđược trùngnhau Sốngàynhiềunhấtmàmậtmã cóhiệulực SốngàytốithiểutrướckhiUser đượcphépđổimậtmã Sốkýtựngắnnhấtcủamậtmã Mậtmãphảicóđộphứctạp Mậtmãđượcmãhoá www.themegallery.com
- Chínhsáchkhoátàikhoản § AccountLockoutPolicyquyđịnhcáchthứckhoátàikhoảntrongvùnghaytrong hệthốngcụcbộ..Chínhsáchnàygiúptahạnchếbịtấncôngbằngphương phápLogontừxa Quyđịnhthờigiankhoá.Là0, NhưngnếuAccountLockout Thresholdđượcthiếtlậpthìgiá trịnàylà30phút Quyđịnhsốlầnđăngnhậpsai, tàikhoảnsẽbịkhoá Quyđịnhthờigianđếmlạisốlần đăngnhậpkhôngthànhcông. Là0,nếuAccountLockout Thresholdđượcthiếtlậpthìgiá trịnàylà30phút www.themegallery.com
- § LocalPolicychothiếtllậpcácchínhsáchgiámsátđốiitượngtrênmạng,, như:ngườiidùngvàtàinguyêndùngchung..Đồngthờiidựavàochínhsách nàytacóthểcấpquyềnhệthốngchocácngườiidùngvàthiếtllậpcácllựa chọnbảomật www.themegallery.com
- Chínhsáchkiểmtoán § AuditPolicychophépgiámsátvàghinhậncácsựkiệnxảyratronghệthống, trêncácđốitượngvàcácngườidùng.GhinhậnthôngquacôngcụEventViewer trongmụcSecurity 1-GhinhậnkhiUserslogonhoặc logoffhoặctạomộtkếtnốimạng Ghinhậnkhicósựthayđổithông tinvềTkhoảnUsershoặcGroup Ghinhậnviệctruycậpcácdịch vụthưmục Ghinhậnsựthayđổitrongchínhsáchkiểmtoán GhinhậnviệcthihànhScript hoặcroamingprofile Ghinhậnkhicóthaotácquảntrịbằngquyềnhệ thốngnhưcấphoặcxoáquyền1aiđó Ghinhậnviệctruycậpcácfile, thưmục,máyin Ghinhậnsựhoạtđộngcủach.trìnhhayHĐH Ghinhậnkhikhởiđộnglạimáyhoặctắtmáy www.themegallery.com
- Quyềnhệthốngcủangườiidùng § Có2cáchcấpquyềnhệthốngchongườidùng 1. Addtàikhoảnngườidùngvàocácnhómđãđượctạosẵn (built-in)đểthừakếquyền(đãhọcởWinXP) 2. Hoặcdùngcông cụUserRight Assigmentđểgántừng quyềnrời rạcchongườidùng www.themegallery.com
- Quyềnhệthốngcủangườiidùng(tt) Quyền Môtả Chophépngườidùngtruycậpmáytínhnày AccessThisComputerinthe thôngquamạng,mặcđịnhmọingườiđều Network cóquyền Chophépcácdịchvụchứngthựcởmức ActasPartoftheOperating thấp,đượcchưngthựcbởibấtcứngười System dùngnào Chophépngườidùngthêm1tàikhoản AddWorkstationstotheDomain máytínhvàovùng BackupfileandDirectories Chophépngườidùngsaolưu BypassTraversechecking Chophépduyệtcấutrúcthưmụcnếu khôngcóquyềnxem(list)thưmụcnày ChangetheSystemtime Chophépthayđổigiờhệthống www.themegallery.com
- Quyềnhệthốngcủangườiidùng(tt) Quyền Môtả CreataPagefile ChophépthayđổikíchthướcPagefile Chophép1tiếntrìnhtạo1thẻbàinếutiến CreataTokenObject trìnhnàydùngNTCreatTokenAPI Chophép1tiếntrìnhtạo1đốitượngthưmục CreatPermanentSharedObject thôngquaWin2000ObjectManager Chophépngườidùnggắn1chươngtrìnhdebug DebugPrograms vàobấtcứtiếntrìnhnào Chophépkhoángườidùnghoặcnhómkhông DenyAccesstoThisComputer đượctruycậpđếncácmáytínhkháctrên fromtheNet mạng Chophépngăncảnusersvànhómđượcphép DenyLogonasBatchfile logonnhư1batchfile www.themegallery.com
- Quyềnhệthốngcủangườiidùng(tt) Quyền Môtả DenyLogonasService Cấmusersvànhómlogonnhư1service Cấmusersvànhómtruycậpđếnmáytínhcục DenyLogonLocally bộ EnableComputerandUser Chophépusershoặcnhómđượcuỷquyềncho AccountstoBeTrustedby ngườidùnghoặcmáytính Delegation Forceshutdowfromaremote ChophépngườidùngShutdowmáytừxathông system quamạng GenerateSecurityAudits Chophéptạo1entryvàoSecuritylog Chophépusersđiềukhiểnhạnnghạchcủacác IncreaseQuotas tiếntrình www.themegallery.com
- Cácllựachọnbảomật § SecurityOptionschophépngườiquảntrịServerkhaibáothêm cácthôngsốnhằmtăngtínhbảomậtthêmchohệthốngnhư: KhônghiểnthịUsername ngườidùngđãlogon trước Hayđổitênngườidùng tạosẵn Win2k3hổtrợchúngta rấtnhiềulựachọnbảo mât. Nhưngtronggiáotàiliệu nàychúngtachỉkhảosát nhữnglựachọnthông dụng www.themegallery.com
- Cácllựachọnbảomật Chophépngườidùngshutdownhệthốngmàkhôngcầnlogon Giámsátviệctruycậpcácđốitượnghệthốngtoàncục Tựđộnglogoffkhingười dùnghếtthờigiansửdụng hoặctàikhoảnhếthạn Khônghiểnthịtênngười dùngvừalogontrênhộp thoạilogon KhôngcầnnhấnCTRL+ATL+DEL khikhởiđộng ChophépthayđôỉtênAddministratorthànhtênmới ChophépthayđôỉtênGuestthànhtênmới www.themegallery.com