BÀI TẬP 7-4: SỬ DỤNG DSADD ĐỂ TẠO NHÓM

Một phần của tài liệu duy trì và quản lý microsoft windows server 2003 (Trang 91 - 95)

■ Bài tập 7-1: Nâng Cấp chức năng miền. ■ Bài tập 7-2: Tạo nhóm Bảo mật Toàn cục.

■ Bài tập 7-3: Tạo nhóm Bảo mật Cục bộ trên miền. ■ Bài tập 7-4: Tạo nhóm sử dụng Dsadd.exe

■ Bài tập 7-5: Thêm thành viên vào nhóm.

■ Bài tập 7-6: Thêm nhóm Toàn cục và nhóm Cục bộ trên miền.

■ Bài tập 7-7: Sử dụng Dsget.exe để tìm các nhóm mà đối tượng là thành viên.

■ Các câu hỏi tổng kết.

■ Thực hành nâng cao 7-1: Thay đổi Phạm vi của nhóm.

■ Thực hành nâng cao 7-2: Sử dụng Dsmod.exe để thêm thành viên vào nhóm.

CÁC BÀI THỰC HÀNH LIÊN QUAN

Để có thể thực hiện được bài thực hành này, bạn cần hoàn thiện các phần sau:

■ Các bài tập trong bài thực hành 1 ■ Các bài tập trong bài thực hành 6.

■ Sau khi hoàn thành bài thực hành này, bạn có khả năng: ■ Thay dổi Cấp chức năng của miền.

■ Nhận dạng và thay đổi Phạm vi của nhóm.

■ Tìm kiếm các nhóm trên miền mà NSD là thành viên. ■ Quản lý mối quan hệ thành viên của nhóm.

■ Sử dụng bảng điều khiển “Active Directory Users And Computers” để tạo và thay đổi nhóm.

■ Sử dụng các công cụ tự động để tạo và thay đổi nhóm.

LÀM VIỆC VỚI NHÓM

BÀI TẬP 7-1: NĂNG CẤP CHỨC NĂNG CỦA MIỀN

Thi gian d kiến: 5’.

Toàn bộ các Máy chủ Quản tri Miền trên mạng của bạn đã được nâng cấp lên Windows Server 2003, do vậy bạn được yêu cầu phải nâng Cấp chức năng miền của bạn từ Cấp chức năng Windows 2000 Mixed lên Cấp chức năng Windows Server 2003.

1. Đăng nhập vào miền với tài khoản Administrator.

2. Trên thực đơn Administrator Tools, chọn Active Directory Domains And Trusts. Bảng điều khiển Active Directory Domains And Trusts

xuất hiện.

3. Nhấn chuột phải vào miền của bạn (ACNAXX.com), và chọn Raise

Domain Function Level. Hộp thoại Raise Domain Function Level

xuất hiện.

4. Chọn Windows Server 2003 từ danh sách xổ Select An Available Domain Function Level.

LÀM VIỆC VỚI NHÓM

6. Nhấn OK để xác nhận, Một thông báo xuất hiện thông tin cho bạn biết rằng bạn đã nâng Cấp chức năng miền của bạn thành công.

7. Nhấn OK.

8. Đóng bảng điều khiển Active Directory Domains And Trusts.

BÀI TẬP 7-2: TẠO NHÓM BẢO MẬT TOÀN CỤC

Thi gian d kiến: 10’.

Sau khi lập kế hoạch cho các nhu cầu về nhóm trong doanh nghiệp của bạn, bạn được yêu cầu lập ba nhóm Bảo mật Toàn cục, một cho các nhân viên Marketing (Marketing Personnel), một cho các lãnh đạo của phòng Marketing (Marketing Executive), và một cho tất cả mọi thành viên trong phòng Marketing (All Marketing).

1. Mở bằng điều khiển Active Directory Users And Computers.

2. Nhấn chuột phải vào OU Marketing trong ô phạm vi, trỏ đến New, và chọn Group. Hộp thoại New Object Group được mở ra.

LÀM VIỆC VỚI NHÓM

3. Trong hộp văn bản Group Name, gõ “Marketing Personnel”, giữ các giá trị mặc định của các thiết lập khác và nhấn OK.

4. Nhắc lại các bước 2, và 3 để tạo các nhóm “Marketing Executives” và nhóm “All Marketing”.

5. Sau khi bạn đã tạo xong ba nhóm trên, tiến hành chụp màn hình của

Active Directory Users And Computers, Cần chắc chắn rằng cả ba

nhóm vừa tạo trong OU Marketing đều được nhìn thấy trước khi chụp màn hình. Lưu hình đã chụp vào thư mục

D:\VIRTUALPC\’TENLOP’\LAB MANUAL\LAB07\labwork \Execise7-2.bmp. (‘TENLOP’ được thay bằng Tên lớp của học viên.)

BÀI TẬP 7-3: TẠO NHÓM BẢO MẬT CỤC BỘ TRÊN MIỀN

Thi gian d kiến: 10’

Để bảo mật các nguồn tài nguyên trên mạng của bạn, bạn cần tạo các nhóm bảo mật cục bộ trên miền cho phòng Marketing. Trong bài tập này bạn sẽ tạo hai nhóm bảo mật cục bộ trên miền, một được gọi là Marketing Readers, một được gọi là Marketing Full Control.

LÀM VIỆC VỚI NHÓM 1. Trong Active Directory Users And Computers, nhấn chuột phải vào

OU Marketing, trỏ đến New, và chọn Group. Hộp thoại New Object –

Group xuất hiện.

2. Trong hộp văn bản Group Name, gõ “Marketing Readers”. 3. Trong tùy chọn Group Scope, chọn Domain Local.

4. Giữ toàn bộ các tùy chọn khác theo mặc định, nhấn OK.

5. Nhắclại các bước từ 2 đến 4 để tạo nhóm “Marketing Full Control”. 6. Sau khi bạn đã tạo xong hai nhóm trên, tiến hành chụp màn hình của

Active Directory Users And Computers, Cần chắc chắn rằng cả hai

nhóm vừa tạo trong OU Marketing đều được nhìn thấy trước khi chụp màn hình. Lưu hình đã chụp vào thư mục

D:\VIRTUALPC\’TENLOP’\LAB MANUAL\LAB07\labwork \Execise7-3.bmp. (‘TENLOP’ được thay bằng Tên lớp của học viên.)

BÀI TẬP 7-4: SỬ DỤNG DSADD ĐỂ TẠO NHÓM

Một phần của tài liệu duy trì và quản lý microsoft windows server 2003 (Trang 91 - 95)

Tải bản đầy đủ (PDF)

(180 trang)