Trang 1 Lab1: Thiết lập Group Policy Với hệ thống mạng theo mô hình bên dưới, Anh/Chị hãy cấu hình hệ thống theo yêu cầu sau: Mọi người khi truy cập Internet đều phải thông qua Proxy Se
Lab1: Thiết lập Group Policy Với hệ thống mạng theo mơ hình bên dưới, Anh/Chị cấu hình hệ thống theo yêu cầu sau: Mọi người truy cập Internet phải thông qua Proxy Server, không phép thay đổi địa Proxy Trên máy làm việc, người đăng nhập vào hệ thống tự động ánh xạ thư mục dùng chung thư mục riêng mạng máy Anh/Chị cấu hình hệ thống cách đơn giản để đáp ứng yêu cầu Thông tin giả định Cấu trúc thư mục máy Domain Controller sau: Mỗi người dùng sử dụng thư mục máy Domain Controller: - Thư mục chung thư mục BaoCao ánh xạ thành ổ đĩa H: - Thư mục riêng thư mục có tên trùng với tên tài khoản ánh xạ thành ổ đĩa K: Ví dụ: thư mục riêng tài khoản Diep thư mục Diep Hướng dẫn Lab1: Để thực cài đặt địa Proxy lên tất máy hệ thống mạng, sử dụng Group Policy Domain Chọn mục Users Configuration ->Windows settings -> Internet Explorer Maintenance -> Connection Trong thuộc tính Proxy Settings, đánh dấu kiểm mục Enable Proxy settings, nhập địa Proxy cho máy theo yêu cầu (192.168.1.1:8080) Để không cho phép người dùng thay đổi địa Proxy, Cần cấu hình mục Users Configuration -> Administrative Templates -> Windows Component -> Internet Explorer chọn thuộc tính Disable Changing Proxy Settings Để tạo logon Script cho người dùng, thực bước sau: * Viết Script ánh xạ ổ đĩa cho người dùng: - Sử dụng Notepad tạo file Script.bat có nội dung sau: NET USE h: \\địa_chỉ_ip_Server\Baocao$ NET USE k: \\địa_chỉ_ip_Server\%username%$ - Sử dụng Group Policy Domain để thực thi Script vừa tạo người dùng đăng nhập vào hệ thống mạng: Edit Group Policy vừa tạo -> Users Configuration -> Windows Settings -> Scripts -> Logon: Copy file Script.bat vào Để có tác dụng người dùng đăng nhập, cần yêu cầu người dùng thoát khỏi hệ thống đăng nhập trở lại, thiết lập ảnh hưởng đến máy tính cần khởi động lại máy tính XEM VIDEO HƯỚNG DẪN Lab2: Thiết lập mối quan hệ Group Policy Với hệ thống mạng có lab1, thiết lập sách nhóm cho OU Khachhang theo yêu cầu sau: OU Khachhang gồm tài khoản Hung Long Các tài khoản cho chạy chương trình Internet Explorer Wordpad Các tài khoản không sử dụng Control Panel Các tài khoản không bị áp dụng thiết lập lab1 cấu hình hệ thống cách đơn giản để đáp ứng yêu cầu Hướng dẫn cần tạo OU Khachhang, chuyển tài khoản người dùng tương ứng vào OU Sau thiết lập Group Policy cho OU theo yêu cầu đề OU không thừa hưởng Group Policy Domain: chọn mục Users Configuration -> Administrative Templates -> System chọn thuộc tính Run only allowed Windows Applications để thiết lập chương trình cho phép thực thi (Add file thực thi chương trình vào, ví dụ: Iexplorer.exe, notepad.exe, …) chọn mục Users Configuration -> Administrative Templates -> Control Panel chọn thuộc tính Prohibit Access to the Control Panel để không cho phép sử dụng Control Panel Tích vào Block Inheritance… Để bỏ kế thừa sách từ cấp áp xuống XEM VIDEO HƯỚNG DẪN