Hưỡng dẫn các bài LAb MCSA 2003
Trang 1CHIA SẺ VÀ QUẢN LÝ THƯ MỤC DÙNG CHUNG Không sử dụng domain!
Thực hiện các bước cơ bản như trong giáo trình yêu cầu
Lưu ý:
Sử dụng công cụ Computer Management để tạo các User và Group
Trang 2Ví dụ tạo user vt1 và group Vienthong: Pass không cần phức tạp
Tương tự cho các user và group khác!
Để tiết kiệm thời gian add các user và group các bạn nên gõ các user cách nhau bằng dấu “;”
Thực hiện các bước cơ bản như trong giáo trình yêu cầu
Trang 3Để truy cập từ dữ liệu share từ máy khác cần phải “set password” cho user Ở đây ví dụ cho user “dt1”
Phần thực hành nâng cao:
Câu a:
User “vt1” được toàn quyền (full) đối với thư mục “Vienthong” Các user khác chỉ được xóa dữ liệu do mình tạo ra
Phân tích:
User “vt1” được toàn quyền
User “vt2” , “vt3” chỉ được xóa dữ liệu nó tạo ra
Trang 4Bước 1: Cấp toàn quyền cho “vt1”
Click vào Group “Vienthong” -> Edit
Trang 5Bỏ chọn Delete Subfolders and Files và Delete như hình trên -> Ok Click vào “ CREATOR OWNER” -> Edit -> Chọn Delete Subfolders and Files và Delete như hình dưới -> Ok
Trang 6Add user “vt1” toàn quyền:
OK Chọn Full Control cho User “vt1” -> OK xong!
Test hàng: Ở đây test cho trường hợp User “vt2” vì “vt1” đã Full control nên chả test làm gì cho mệt!
Trang 7Trên PC2 : Truy cập máy PC1
Trên PC1: Tạo 1 thư mục trong thư mục “Vienthong”
User “vt2” tạo thư mục của nó
Đăng nhập bằng User vt2 và thử xóa thư mục do Admin của PC1 tạo? Thử xóa thư mục của chính vt2 đã tạo?
Câu b:
Đối với thư mục “Chung”
Ai tạo thì được sửa và xóa! Còn lại chỉ được đọc!
Trang 8User tạo dữ liệu được xóa và chỉnh sửa dữ liệu:
Tương tự : Advanced -> Creator owner ->
Chọn các mục như hình dưới :
Trang 9Write tương ứng với quyền sửa Delete tương ứng với quyền xóa
Tất cả các user còn lại chỉ được quyền đọc:
Add một nhóm tên là “Everyone” ( chứa đựng tất cả các user):
Trang 10Bỏ chọn 4 mục như hình dưới:
Remove các nhóm Vienthong, Dientu, Maytinh :
Trang 11Chỉ còn lại:
OK
Test hàng:
Tự test nhé! Tránh thèn Administrator!
Trang 12Câu c: Lấy lại quyền cho Administrator Trong một số trường hợp: Máy tính chúng ta xuất hiện vài thư mục mà admin không xem được,
nó thuộc quyền quản lý của user đã tạo ra nó, vì thế, admin phải chiếm lại quyền truy cập thư mục này từ user! Take ownership!
Bước 1: Giả lập một thư mục do User “vt1” nắm toàn quyền và admin không truy cập được
Remove Administrator này đã!
Trang 13Cấp quyền quản lý toàn quyền thư mục này cho user “vt1”
Gõ vt1 vào -> OK
Apply Ok giờ “vt1” đã toàn quyền và administrator không mò vào được!
Trang 14Giờ thử click phải truy cập Security của thư mục “Vienthong” này xem sao?
Giả lập thành công! Ta đã có 1 thư mục mà admin không có quyền mần bất cứ điều gì!
Buồn chưa !
Trang 15Chiếm lại quyền truy cập:
Chọn Advanced -> Chọn tab Owner -> Trong khung Change owner to : Chọn Administrators ! Để thay đổi quyền sở hữu thư mục từ chủ cũ
“vt1” của nó thành chủ mới Admin! -> Apply -> OK
Giờ click phải chọn Security và Add vào Administrator
Trang 16Cấp quyền Full control -> OK xong!
Câu d: Thực hiện trong miền domain
PC1 tạo DC
PC2 client!
Tương tự như bài thực hành 1
Ở đây tạo miền domain “dot.com”
Join PC2 vào miền domain :
User: administrator
Pass: nhập pass của admin PC1
Trên PC1 mở công cụ Active Directory Users and Computers quan sát thêm! Còn nếu rảnh! Snapshot, tạo 1 miền domain, và làm lại từ đầu!
Trang 17Ưu điểm của domain có thể áp dụng các policy cho user, group linh hoạt hơn!
The End