Để thiết lập khi khởi động máy không cần phải bám tổ hợp phím Ctrl + Alt +Delete thì ta làm như sau: Vào Start -> Ctrol Panel -> Switch to Classic View (hình dưới).
31
Và chọn Administrative tool->Local Security Policy. Ở đây ta xây dựng các chính sách bảo mật cho máy client(hình dưới)
Tiếp tục chọn Local Policies -> Security Options ->.Interactive logon: Do not require Ctrl + Alt + Del kích đúp vào dòng lệnh đó cho nó Enabled.(Hình dưới).
Tài liệu quản trị mạng Window Server 2003
32
Chọn Enabled->Apply->OK
*) TRIỂN KHAI IPSEC
Để truyền dữu liệu giữa 2 máy Client với nhau thì cả 2 máy đó phải gia nhập Domain (gia nhập vào máy Server –DC).
Trên máy Server (máy chủ DC) ta tiến hành cấu hình IPSec cho 2 máy Client (cấu hình luật và bảo mật cho 2 máy Client).
Các bước tiến hành: Start -> administrative tool -> Doamin Controlller Security Policy
33
Tiếp tục chọn IP Security policies on Active Directory (hce.edu.vn) và Click chuột phải chọn Manage IP filter lists and filter actions…(Hình dưới)
Tài liệu quản trị mạng Window Server 2003
34
Sau đó nhấn Add và đặt tên cho kết nỗi giữa 2 máy Client (hình dưới)
35
Sau đó nhấn Add -> Next và tích chọn Mirrored Match packets with the exact opposite source and destination addressec (tự động tạo kết nối giữa 2 máy Client) (hình dưới)
Tài liệu quản trị mạng Window Server 2003
36
Sau đó chọn Next và ở Source address ta chọn A Specific IP Address (IP nguồn) và nhấn Next (hình dưới)
37
Sau đó ta nhấn Next->Next ->Finish-> Ok->Close
Sau đó ta tiếp tuch chọn lựa bảo mật bằng cách làm như sau:
Bấm chuột phải lên IP Security policies on Active Directory (hce.edu.vn) chọn Create IP Security Policis ->Next (hình dưới).
Tiếp tục đặt tến chính sách bảo mật giữa 2 máy Client (hình dưới)
Sau đó nhấn Next và hộp thoại dưới xuất hiện bỏ tích ở ô Activat the default response rule
Tài liệu quản trị mạng Window Server 2003
38
Sau khi bỏ chọn ta được hình dưới
39
Tiếp tục nhấn Finish được hình dưới
Tài liệu quản trị mạng Window Server 2003
40
Và chọn cái kết nói giữa 2 Client (hình dưới)
41
Sau đó nhấn Next ->Next (hình dưới)
Tài liệu quản trị mạng Window Server 2003
42
Tiếp tục nhấn OK->OK.
Sau đó bấm chuột phải lên mục vừa tạo ra chọn Assign để cho nó có hiệu lực (hình dưới)