Ngăn chặn việc xóa nhầm dữ liệu trong windows server 2003 active directory

2 340 0
Ngăn chặn việc xóa nhầm dữ liệu trong windows server 2003 active directory

Đang tải... (xem toàn văn)

Thông tin tài liệu

Ngăn chặn việc xóa nhầm liệu Windows Server 2003 Active Directory Bên cạnh đó, trường hợp dễ xảy ra, người dùng xóa toàn Organizational Unit – OU với tất bên mà không để ý đến cửa sổ thông báo hiển thị Một vấn đề khác thường xuyên gặp phải di chuyển nhầm đơn vụ OU với tất đối tượng bên sang OU khác: Hãy nhớ rằng, người quản trị hệ thống, thành viên nhóm Domain Admins, Enterprise Admins Schema Admins groups vị trí quan trọng Nếu bạn không chắn họ đảm nhận công việc hay không tốt không nên gán quyền cho họ Các phương pháp áp dụng chủ yếu dành cho Active Director Domain Controller Windows Server 2003, đối vớiWindows Server 2008 có thêm số tùy chọn giao diện đồ họa Về mặt lý thuyết, muốn tránh khỏi chuyện xóa nhầm liệu đối tượng bên người quản trị phải phân quyền tương ứng Object Organizational Unit Active Directory Bên cạnh đó, bạn sử dụng phương pháp để gán Access Control Entries – ACEs: - Đối với thành phần Organizational Unit cần “bảo vệ”, gán thêm Deny ACEs tới mức phân quyền Delete vàDelete Subtree group Everyone - Với phần Container bên có chứa OU gán Deny ACE tới Delete All Child Objects groupEveryone Cách làm giúp người quản trị ngăn chặn đối tượng OU khỏi việc bị xóa nhầm Cụ thể cố tình vô ý xóa thành phần bảo vệ này, hệ thống hiển thị lỗi thông báo quyền truy cập thực thao tác bị từ chối Cách 1: sử dụng Active Directory Users and Computers: Để thực hiện, bạn đăng nhập máy tính member group Domain Admins, sau mở Active Directory Users and Computers từ Start Menu -> Administrative Tools gõ DSA.MSC cửa sổRun Tiếp theo, áp dụng mức phân quyền phù hợp với đối tượng OU cần bảo vệ cách nhấn chuột phải chọn Properties ... trị ngăn chặn đối tượng OU khỏi việc bị xóa nhầm Cụ thể cố tình vô ý xóa thành phần bảo vệ này, hệ thống hiển thị lỗi thông báo quyền truy cập thực thao tác bị từ chối Cách 1: sử dụng Active Directory. .. Users and Computers: Để thực hiện, bạn đăng nhập máy tính member group Domain Admins, sau mở Active Directory Users and Computers từ Start Menu -> Administrative Tools gõ DSA.MSC cửa sổRun Tiếp

Ngày đăng: 03/12/2015, 20:50

Từ khóa liên quan

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan