Hưỡng dẫn các bài LAb MCSA 2003
CHIA SẺ VÀ QUẢN LÝ THƯ MỤC DÙNG CHUNG Không sử dụng domain! Thực hiện các bước cơ bản như trong giáo trình yêu cầu. Lưu ý: Sử dụng công cụ Computer Management để tạo các User và Group Ví dụ tạo user vt1 và group Vienthong: Pass không cần phức tạp. Tương tự cho các user và group khác! Để tiết kiệm thời gian add các user và group các bạn nên gõ các user cách nhau bằng dấu “;” Thực hiện các bước cơ bản như trong giáo trình yêu cầu. Để truy cập từ dữ liệu share từ máy khác cần phải “set password” cho user. Ở đây ví dụ cho user “dt1”. Phần thực hành nâng cao: Câu a: User “vt1” được toàn quyền (full) đối với thư mục “Vienthong”. Các user khác chỉ được xóa dữ liệu do mình tạo ra. Phân tích: User “vt1” được toàn quyền. User “vt2” , “vt3” chỉ được xóa dữ liệu nó tạo ra. Bước 1: Cấp toàn quyền cho “vt1”. Click vào Group “Vienthong” -> Edit Bỏ chọn Delete Subfolders and Files và Delete như hình trên. -> Ok Click vào “ CREATOR OWNER” -> Edit -> Chọn Delete Subfolders and Files và Delete như hình dưới. -> Ok. Add user “vt1” toàn quyền: OK. Chọn Full Control cho User “vt1” -> OK xong! Test hàng: Ở đây test cho trường hợp User “vt2” vì “vt1” đã Full control nên chả test làm gì cho mệt! Trên PC2 : Truy cập máy PC1. Trên PC1: Tạo 1 thư mục trong thư mục “Vienthong” User “vt2” tạo thư mục của nó Đăng nhập bằng User vt2 và thử xóa thư mục do Admin của PC1 tạo? Thử xóa thư mục của chính vt2 đã tạo? Câu b: Đối với thư mục “Chung” Ai tạo thì được sửa và xóa! Còn lại chỉ được đọc! User tạo dữ liệu được xóa và chỉnh sửa dữ liệu: Tương tự : Advanced -> Creator owner -> Chọn các mục như hình dưới : Write tương ứng với quyền sửa. Delete tương ứng với quyền xóa. Tất cả các user còn lại chỉ được quyền đọc: Add một nhóm tên là “Everyone” ( chứa đựng tất cả các user): Bỏ chọn 4 mục như hình dưới: Remove các nhóm Vienthong, Dientu, Maytinh : [...]... khung Change owner to : Chọn Administrators ! Để thay đổi quyền sở hữu thư mục từ chủ cũ “vt1” của nó thành chủ mới Admin! -> Apply -> OK Giờ click phải chọn Security và Add vào Administrator Cấp quyền Full control -> OK xong! Câu d: Thực hiện trong miền domain PC1 tạo DC PC2 client! Tương tự như bài thực hành 1 Ở đây tạo miền domain “dot.com” Join PC2 vào miền domain : User: administrator Pass: nhập pass... toàn quyền thư mục này cho user “vt1” Gõ vt1 vào -> OK Apply Ok giờ “vt1” đã toàn quyền và administrator không mò vào được! Giờ thử click phải truy cập Security của thư mục “Vienthong” này xem sao? Giả lập thành công! Ta đã có 1 thư mục mà admin không có quyền mần bất cứ điều gì! Buồn chưa ! Chiếm lại quyền truy cập: Chọn Advanced -> Chọn tab Owner -> Trong khung Change owner to : Chọn Administrators... administrator Pass: nhập pass của admin PC1 Trên PC1 mở công cụ Active Directory Users and Computers quan sát thêm! Còn nếu rảnh! Snapshot, tạo 1 miền domain, và làm lại từ đầu! Ưu điểm của domain có thể áp dụng các policy cho user, group linh hoạt hơn! The End . do mình tạo ra. Phân tích: User “vt1” được toàn quyền. User “vt2” , “vt3” chỉ được xóa dữ liệu nó tạo ra. Bước 1: Cấp toàn quyền cho “vt1”.