1. Trang chủ
  2. » Giáo án - Bài giảng

Quan tri mang - lecture 5

43 273 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 43
Dung lượng 2,57 MB

Nội dung

CHƯƠNG 5: GROUP – COMPUTER ACCOUNT – FILE – FORLDE Nội dung    Group Computer account File & folder Group (nhóm người dùng)   đối tượng quản lý AD: User, group computer SID(user) + SID (Group) = token access group  Các thành viên kế thừa quyền group  Một user thành viên nhiều nhóm  Nhóm thành viên nhóm khác Permissions Assigned Permissions Assigned Once for a Group Once for a Group Instead of Instead of Permissions Assigned Permissions Assigned Once for Each User Account Once for Each User Account Permissions Group Group User Permissions Permissions Permissions Permissions User User Các loại nhóm   Security Distribution  Security  Sử dụng để gán quyền Có thể sử dụng giống danh sách phân tán mail Distribution    Không thể sử dụng để gán quyền  Được sử dụng giống danh sách phân tán mail Phạm vi nhóm (scope) Global Group Global Group  Sử dụng để tổ chức người dùng có  Sử dụng để tổ chức người dùng có yêu cầu truy cập mạng (security, yêu cầu truy cập mạng (security, KinhDoanh, ) KinhDoanh, ) Domain Local Group Domain Local Group  Sử dụng để gán quyền sử dụng tài nguyên  Sử dụng để gán quyền sử dụng tài nguyên miền cho Global group (Domain miền cho Global group (Domain local group # machine group) local group # machine group) Universal Group Universal Group  Sử dụng để gán quyền truy cập tài  Sử dụng để gán quyền truy cập tài nguyên có liên quan tới nhiều domain nguyên có liên quan tới nhiều domain Global group Permissions Universal Group Nest Resources Domain Local Group Add Add Global Group Global Group User Accounts Global Group Machine Local Domain local group Global Group Universal Group User Accounts Add Permissions Add Domain Local Group Domain Local Group Resources Permissions Universal Global Group Resources Permissions Universal Group User Accounts Add Nest Domain Local Group Universal Group Universal Group Universal Group Sử dụng Globla + Domain local group Tổ chức người dùng theo nhu cầu quản trị -> tạo global group (SinhVien, GiaoVien…) Xác định tài nguyên dùng chung -> tạo domain local group (SuDungMayIn, SuDungInternet…) Add global group vào domain local group Gán quyền cho domain local group Thực hành  Gán quyền (user, group of user, computer, group of computer) Quyền thư mục Folder Folder Permissions Permissions Read Read Write Write List Folder Contents List Folder Contents Read & Execute Read & Execute Modify Modify Full Control Full Control Quyền file File File Permissions Permissions Read Read Write Write Read & Execute Read & Execute Modify Modify Full Control Full Control ~~~~~~ ~~~~~~ ~~~~~~ ~~~~~~ ~~~~ Kế thừa quyền (inheritance)   Quyền áp đặt cho thư mục áp đặt cho file thư mục thuộc thư mục (mặc định) Khi thư mục file tạo kế thừa quyền thư mục cha (mặc định) Ngăn chặn quyền kế thừa   Override quyền Ngắt kế thừa Folder1 Properties General Web Sharing Sharing Security Name Add Everyone Remove Security You are preventing any inheritable permissions from propagating to this object What you want to do? - To copy previously inherited permissions to this object, click Copy - To Remove the inherited permissions and keep only the permissions explicitly specified on this object, click Remove - To abort this operation, click Cancel Full Control Modify Read & Execute List Folder Contents Read Write Copy Remove Advanced Allow inheritable permissions from parent to propagate to this object OK Cancel Apply Cancel Thiết lập lại kế thừa quyền   Từ thư mục cha Từ thư mục Hiệu lực quyền     Các quyền Allow đối tượng tích luỹ Quyền file ưu tiên quyền thư mục deny thực thi trước, có độ ưu tiên cao allow Quyền gán trực tiếp ưu tiên cao quyền kế thừa Làm xác định quyền user nhóm? Sở hữu tài nguyên (ownership)   Creator owner: người tạo tài nguyên, quyền thư mục cha chuyển trực tiếp cho user Creator owner (Ví dụ: thư mục A, user1, user2…) Ownership(quyền sở hữu): có administrators user gán quyền take ownership có quyền take ownership Copy File Folder NTFS Partition C:\ NTFS Partition C:\ D:\ Copy Copy Copy Copy Permissions = Permissions = Full Control Full Control NTFS Partition Permissions = Permissions = Destination Folder Destination Folder Permissions = Permissions = Full Control Full Control Permissions = Permissions = Destination Folder Destination Folder NTFS Partition Non-NTFS Partition C:\ Copy Copy Read, Write Permission Read, Write Permission Permissions = Permissions = Full Control Full Control Lose NTFS Lose NTFS Permissions Permissions Di chuyển File Folder NTFS Partition C:\ NTFS Partition C:\ Move Permissions = Permissions = Full Control Full Control NTFS Partition D:\ Move Permissions = Permissions = Full Control Full Control Permissions = Permissions = Full Control Full Control Permissions = Permissions = Destination Folder Destination Folder NTFS Partition Non-NTFS Partition C:\ Move Write, Modify Permissions Write, Modify Permissions Permissions = Permissions = Full Control Full Control Lose NTFS Lose NTFS Permissions Permissions Thảo luận NTFS Partition NTFS Partition (C:) (D:) FC Users Data Data None Mary Mary Move Move FileA FileA FileA FileA M Public Copy Copy FileA FileA Move Group Ánh xạ ổ đĩa    Public Private Quota: hạn ngạch đĩa CHƯƠNG 5: GROUP – COMPUTER ACCOUNT – FILE – FORLDE ... Permissions Các nhóm xây dựng sẵn     Built-in Global Groups Built-in Domain Local Groups Built-in Local Groups Built-in System Groups Built-in Global Groups   Chứa thành viên khởi tạo... Local Groups Windows 2003 Server Windows 2003 Server (Member or Stand-Alone Server) (Member or Stand-Alone Server) Built-in Built-in Local Local Groups Groups Windows 2003 Professional Windows 2003... Built-in Built-in Domain Domain Local Local Groups Groups Backup Operators Backup Operators Server Operators Server Operators Administrators Administrators Guests Guests Users Users Built-in Local

Ngày đăng: 19/05/2015, 22:00

TỪ KHÓA LIÊN QUAN

w