Đang chuẩn bị liên kết để tải về tài liệu:
Bài giảng Quản trị mạng: Bài 4 - ĐH Quy Nhơn
Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ
Tải xuống
Sau khi học xong Bài giảng Quản trị mạng: Bài 4 này người học có thể hiểu về: Tài khoản người dùng và tài khoản nhóm; Chứng thực và kiểm soát truy cập; Các tài khoản tạo sẵn; Quản lý tài khoản người dùng và nhóm cục bộ; Quản lý tài khoản người dùng và nhóm trên Active Directory. | Bài giảng Quản trị mạng: Bài 4 - ĐH Quy Nhơn TRƯỜNG ĐẠI HỌC QUY NHƠN KHOA TIN HỌC Bài 4 QUẢN LÝ TÀI KHOẢN NGƯỜI DÙNG VÀ NHÓM Slides – QUẢN TRỊ MẠNG NỘI DUNG Tài khoản người dùng và tài khoản nhóm Chứng thực và kiểm soát truy cập Các tài khoản tạo sẵn Quản lý tài khoản người dùng và nhóm cục bộ Quản lý tài khoản người dùng và nhóm trên Active Directory 2 Tài khoản người dùng Tài khoản người dùng cục bộ 3 Tài khoản người dùng Tài khoản người dùng miền 4 Tài khoản người dùng Yêu cầu tài khoản người dùng Độ dài tối đa của username username là duy nhất của mỗi người dùng. Username không chứa các ký tự sau: “ / \ [ ] : ; | = , + * ? < > Trong một username có thể chứa các ký tự đặc biệt bao gồm: dấu chấm câu, khoảng trắng, dấu gạch ngang, dấu gạch dưới. Tuy nhiên, nên tránh các khoảng trắng vì những tên như thế phải đặt trong dấu ngoặc khi dùng các kịch bản hay dòng lệnh. 5 Tài khoản nhóm Các thành viên nhận quyền được gán cho nhóm Người dùng có thể là thành viên của nhiều nhóm Nhóm có thể là thành viên của các nhóm khác Permissions Assigned Permissions Assigned Once for a Group Instead of Once for Each User Account Group Permissions User Permissions User Permissions Permissions User 6 Tài khoản nhóm Tài khoản nhóm Nhóm bảo mật (security group) Dùng để cấp phát các quyền hệ thống (rights) và quyền truy cập (permission) Mỗi nhóm bảo mật có một SID riêng Có 4 loại nhóm bảo mật: » local (nhóm cục bộ) » domain local (nhóm cục bộ miền) » global (nhóm toàn cục, nhóm toàn mạng) » universal (nhóm phổ quát) Nhóm phân phối Là nhóm phi bảo mật, không có SID Được sử dụng bởi các phần mềm và dịch vụ 7 Tài khoản nhóm Quy tắc gia nhập nhóm Tất cả các nhóm Domain local, Global, Universal đều có thể đặt vào trong nhóm Machine Local. Tất cả các nhóm Domain local, Global, Universal đều có thể đặt vào trong chính loại