Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 16 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
16
Dung lượng
189 KB
Nội dung
Qu¶n trÞ m¹ng window 2000 server Bµi 6 Bµi 6 Qu¶n trÞ kho¶n môc ngêi dïng I. Một số khái niệm I. Một số khái niệm 1. Cơ sở dữ liệu NTDS.DIT . Các khoảnmụcngười dùng của miền được đặt trong cấu trúc AD của máy chủ DC và chứa trong tập tin NTDS.DIT và theo mặc định tập tin này nằm trong thư mục C:\WINNT\NTDS.DIT. Cơ sở dữ liệu NTDS.DIT chứa nhiều thông tin về các Server và máy trạm, các tài nguyên, các ứng dụng đã phát hành và các chính sách bảo mật. NTDS.DIT cùng với phần mềm chạy nó (DCPROMO) được gọi là Directory Services (hay Active Directory - AD ). Cơ sở dữ liệu này đư ợc sao chép ra khắp miền trên các máy DC bản sao để đảm bảo tính chịu lỗi và cân bằng trọng tải. 2. Mã nhận diện bảo mật (SID). Mỗi khoảnmụcngười dùng khi mới được tạo ra đều tự động được cấp một mã nhận diện bảo mật (Security Identifier - SID ). Mỗi SID là một con số duy nhất để nhận diện một khoảnmục và không bao giờ được tái sử dụng, nếu khoảnmục bị xoá, SID cũng bị xoá theo. I. Một số khái niệm (tiếp) I. Một số khái niệm (tiếp) 3. Công cụ quảntrịkhoảnmụcngười dùng của miền. Trong Win2K, Active Diredtory Users and Computer (DSA.MSC) là công cụ chính để quản lý các khoảnmục ngư ời dùng, các nhóm bảo mật, các OU và các chính sách trong mạng đơn miền hoặc đa miền. Công cụ này có thể được chạy trên bất kỳ máy Win2K nào, mặc dù nó chỉ được cài đặt và xuất hiện trên máy DC. Sử dụng công cụ này ta có thể thực hiện bằng hai cách: + Start - Run - gõ lệnh DSA.MSC - Enter (chạy lệnh). + Start - Programs - Adminstrator Tools - Active Diredtory Users and Computers. I. Một số khái niệm (tiếp) I. Một số khái niệm (tiếp) Cửa sổ điều khiển của Active Diredtory Users and Computers chứa các khoang chứa (Container) và OU được tạo sẵn trong miền đó là: Builtin, Computers, Domain Controllers, Foreign Sercurity Principals và Users. + Users và Computer: là Container mặc định để chứa các khoảnmụcngười dùng, khoảnmục máy và nhóm, nó không chứa các OU khác. + Builtin: là Container chứa các Group đặc biệt tạo sẵn như là: Guests, Administrators, Account Operators, Users vốn có mặt trên mọi máy Win2K Server và máy DC. + Domain Controllers: là OU mặc định đư ợc tạo trên các máy DC của Win2K. Đây là nơi chứa khoảnmục máy của DC khi + Foreign Sercurity Principals: là Container mặc định dành cho các đối tượng từ miền ngoài được uỷ quền cho miền đang xét. II. T¹o kho¶n môc ngêi dïng II. T¹o kho¶n môc ngêi dïng - Start - Programs - Administrative Tools - Active Directory Users and Computers (hoÆc Start - Run – gâ lÖnh DSA.MSC - Enter) - xuÊt hiÖn cöa sæ cña Wizard cho phÐp t¹o vµ qu¶n lý kho¶n môc. II. Tạo khoảnmụcngười dùng (tiếp) II. Tạo khoảnmụcngười dùng (tiếp) - Chọn Container Users (hoặc chọn OU, Container khác) chứa khoảnmục cần tạo - Action - New - Users - xuất hiện cửa sổ tiếp theo của Wizard cho phép nhập các thông tin khoản mục. - Nhập vào các thông tin khoảnmục + First name : tên người dùng dài tối đa 28 kí tự. + Last name : họ của người dùng (không bắt buộc). + Initials : họ tên viết tắt của người dùng (không bắt buộc). + Full name : họ tên đầy đủ của ngườidùng. + User logon name : tên đăng nhập của khoảnmục và hậu tố UPN (User Principal Name) gắn vào sau tên khoảnmục khi đăng nhập. + User logon name (Pre_Windows 2000): tên đăng nhập kiểu cũ. II. Tạo khoảnmụcngười dùng (tiếp) II. Tạo khoảnmụcngười dùng (tiếp) - Chọn Next để chuyển sang cửa sổ mật khẩu sau: Nhập và chọn các thông tin quản lý mật khẩu với ý nghĩa sau: + Password: nhập mật khẩu của ngườidùng. + Confirm password: xác nhận lại mật khẩu. + User must change password at next logon: bắt buộc người dùng phải thay đổi mật khẩu khi đăng nhập lần đầu (mặc định). + User can not change password: không cho phép người dùng thay đổi mật khẩu + Password never expires: mật khẩu không bao giờ hết hạn. + Account is disabled: khoảnmục bị vô hiệu hoá và không thể đăng nhập II. Tạo khoảnmụcngười dùng (tiếp) II. Tạo khoảnmụcngười dùng (tiếp) - Chọn Next để hiện lên màn hình cuối cùng xác nhận lại các thông tin chính của người dùng đã nhập bao gồm: Tên Container (OU) chứa khoản mục, tên đầy đủ, tên đăng nhập, tuỳ chọn về mật khẩu và khoản mục. - Chọn Finish để kết thúc quá trình tạo khoảnmục hoặc chọn Back để quay lại và sửa ở các bước trước đó. III. Quản lý khoảnmụcngười dùng III. Quản lý khoảnmụcngười dùng Để quản ký danh sách các khoảnmụcngười dùng trong miền ta có thể thực hiện các thao tác sau từ cửa sổ của DSA.MSC: 1. Đổi tên đầy đủ các khoảnmụcngườidùng. - Chọn tên người dùng cần đổi tên. - Chọn Action - Rename (hoặc kích chuột phải - Rename) - Nhập tên mới - Enter. 2. Đổi mật khẩu của khoảnmụcngườidùng. - Chọn tên ngườidùng. - Chọn Action - Reset Password ( kích chuột phải - Reset password) - Đặt mật khẩu và thuộc tính mật khẩu trong cửa sổ mật khẩu - chọn OK. 3. Xoá khoảnmụcngườidùng. - Chọn ngườidùng. - Chọn Action - Delete (hoặc kích chuột phải - Delete) - Chọn Yes hoặc No để xác nhận việc xoá hoặc không xoá. [...]... Theo mặc định, một tài khoản không bao giờ hết hạn, tuy nhiên ta có thể ấn định ngày hết hạn của khoản mục, khi đó mục Account is Lockout trong thuộc tính khoảnmục sẽ được chọn và khoảnmục sẽ bị vô hiệu hoá Để ấn định thời hạn khoảnmục ta chọn mục Account expires và chọn một trong hai lựa chọn sau: - Never: khoảnmục không bao giờ hết hạn - End of: chỉ ra ngày hết hạn của khoảnmục vi Thay đổi thành... Thay đổi đặc tính khoảnmục Để chọn đặc - tính một khoản mục, ta kích chuột phải vào tên khoảnmục rồi chọn Properties - General: là trang đặc tính chung, chỉ ra những thông tin chung khi tạo khoản mục, - Address: là trang đặc tính về địa chỉ thư của người dùng - Telephones: là trang đặc tính về địa chỉ nhà, số máy nhắn tin, điện thoại di động, Fax, điện thoại IP và các ghi chú về khoảnmục - Organization:... Organization: là trang đặc tính về chức danh công việc và vị tríngười dùng trong hệ thống cơ quan làm việc v Thay đổi các thiết định khoảnmục Để thay đổi các thiết định về khoảnmụcngười dùng ta sử dụng trang Account trong danh sách các trang thuộc tính của khoảnmục khi chọn Properties từ menu ngữ cảnh v Thay đổi các thiết định khoảnmục (tiếp) 1 Thời gian đăng nhập mạng - Chọn Logon Hours - xuất... định khoảnmục (tiếp) 2 Máy đăng nhập - Chọn Logon to - Chọn All Computers để cho phép khoảnmục đăng nhập từ mọi máy trên mạng - Chọn The following computers để chỉ định tên máy cụ thể được phép sử dụng đăng nhập vào mạng - Nhập tên máy tại mục Computer name - chọn Add - Chọn Edit để sửa lại tên máy - Chọn Delete để xoá tên máy - Chọn OK v Thay đổi các thiết định khoảnmục (tiếp) 3 Thời hạn khoản mục. .. ra ngày hết hạn của khoảnmục vi Thay đổi thành viên nhóm Chọn trang Member of để chỉ định tư cách thành viên nhóm cho khoảnmụcngười dùng như sau: - Chọn Add và lựa chọn nhóm từ danh sách các nhóm để gán chúng là nhóm mà người dùng là thành viên - Chọn Remove để loại bỏ nhóm mà người dùng là thành viên . trình tạo khoản mục hoặc chọn Back để quay lại và sửa ở các bước trước đó. III. Quản lý khoản mục người dùng III. Quản lý khoản mục người dùng Để quản ký. môc. II. Tạo khoản mục người dùng (tiếp) II. Tạo khoản mục người dùng (tiếp) - Chọn Container Users (hoặc chọn OU, Container khác) chứa khoản mục cần tạo