THIẾT LẬP CHÍNH SÁCH BẢO MẬT CHO CÁC MÁY CON TRONG MẠNG

Một phần của tài liệu que1baa3n-tre1bb8b-me1baa1ng-2014 (Trang 30 - 42)

Để thiết lập khi khởi động máy không cần phải bám tổ hợp phím Ctrl + Alt +Delete thì ta làm như sau: Vào Start -> Ctrol Panel -> Switch to Classic View (hình dưới).

31

Và chọn Administrative tool->Local Security Policy. Ở đây ta xây dựng các chính sách bảo mật cho máy client(hình dưới)

Tiếp tục chọn Local Policies -> Security Options ->.Interactive logon: Do not require Ctrl + Alt + Del kích đúp vào dòng lệnh đó cho nó Enabled.(Hình dưới).

Tài liệu quản trị mạng Window Server 2003

32

Chọn Enabled->Apply->OK

*) TRIỂN KHAI IPSEC

Để truyền dữu liệu giữa 2 máy Client với nhau thì cả 2 máy đó phải gia nhập Domain (gia nhập vào máy Server –DC).

Trên máy Server (máy chủ DC) ta tiến hành cấu hình IPSec cho 2 máy Client (cấu hình luật và bảo mật cho 2 máy Client).

Các bước tiến hành: Start -> administrative tool -> Doamin Controlller Security Policy

33

Tiếp tục chọn IP Security policies on Active Directory (hce.edu.vn) và Click chuột phải chọn Manage IP filter lists and filter actions…(Hình dưới)

Tài liệu quản trị mạng Window Server 2003

34

Sau đó nhấn Add và đặt tên cho kết nỗi giữa 2 máy Client (hình dưới)

35

Sau đó nhấn Add -> Next và tích chọn Mirrored Match packets with the exact opposite source and destination addressec (tự động tạo kết nối giữa 2 máy Client) (hình dưới)

Tài liệu quản trị mạng Window Server 2003

36

Sau đó chọn Next và ở Source address ta chọn A Specific IP Address (IP nguồn) và nhấn Next (hình dưới)

37

Sau đó ta nhấn Next->Next ->Finish-> Ok->Close

Sau đó ta tiếp tuch chọn lựa bảo mật bằng cách làm như sau:

Bấm chuột phải lên IP Security policies on Active Directory (hce.edu.vn) chọn Create IP Security Policis ->Next (hình dưới).

Tiếp tục đặt tến chính sách bảo mật giữa 2 máy Client (hình dưới)

Sau đó nhấn Next và hộp thoại dưới xuất hiện bỏ tích ở ô Activat the default response rule

Tài liệu quản trị mạng Window Server 2003

38

Sau khi bỏ chọn ta được hình dưới

39

Tiếp tục nhấn Finish được hình dưới

Tài liệu quản trị mạng Window Server 2003

40

Và chọn cái kết nói giữa 2 Client (hình dưới)

41

Sau đó nhấn Next ->Next (hình dưới)

Tài liệu quản trị mạng Window Server 2003

42

Tiếp tục nhấn OK->OK.

Sau đó bấm chuột phải lên mục vừa tạo ra chọn Assign để cho nó có hiệu lực (hình dưới)

Một phần của tài liệu que1baa3n-tre1bb8b-me1baa1ng-2014 (Trang 30 - 42)

Tải bản đầy đủ (PDF)

(56 trang)