Giới thiệu về tài khoản người dùng
Giới thiệu
Chế độ bảo mật trong Windows2000 sử dụng tài khoản để đăng nhập hệ thống. Tài khoản gồm user name (tên truy cập) và password (mật khẩu) cho phép người sử dụng đăng nhập vào máy tính và sử dụng tài nguyên cục bộ.
Các loại tài khoản
Tài khoản Mô tả
1.Administrator
Tài khoản có quyền cao nhất được dùng để quản lý tài nguyên và cấu hình hệ thống máy tính. Tên tài khoản là mặc định khi cài mới hệ điều hành.
2. Guest
Tên tài khoản là mặc định của hệ thống, cung cấp khả năng đăng nhập và truy cập tài nguyên trên máy tính cục bộ cho những người dùng không thường xuyên.
3.Tài khoản tự tạo
Người quản trị khi đăng nhập máy tính với tài khoản Administrator có quyền tạo tài khoản mới để cấp phát cho người khác cùng sử dụng chung máy tính cục bộ hoặc sử dụng tài nguyên từ xa qua việc chia sẻ và cấp quyền.
Tạo tài khoản
Chuẩn bị cho tất cả các lần thực hành trong phần 3
- Mỗi học viên mỗi máy tính đã cài đặt Windows 2000 Professional.
- Học viên được cấp phát và đăng nhập vào máy tính với tài khoản Administrator.
Thực hiện
(Hình 38)
Bước 2:Chọn nútAdd để tạo thêm tài khoản mới. Sau đó nhập thông tin về tài khoản mới đó rồi chọnNextnhưhình 39
Lưu ý: chỉ thực hiện được bước 2 khi ô Users must Enter.. được chọn. Nếu ô này chưa được chọn thì phải bấm chọn.
(Hình 39 )
Bảng dưới đây mô tả những thông tin cần thiết:
UserName Tên đăng ký cần theo quy tắc: không quá 20 ký tự, không chứa các ký tự/ | \ : ; + *, ? < > ) . Tên không trùng với những tên đã tạo.
Password
Một mật khẩu ban đầu cho user. Lưu ý rằng mật khẩu không hiển thị thay vào đó là những dấu sao *. Khi gõ mật khẩu nên tắt chế độ gõ tiếng Việt.
Confirm password
Gõ mật khẩu lần thứ hai nhằm đảm bảo rằng lần gõ đầu tiên không sai sót. Thông tin này bắt buộc khi tạo tài khoản.
Nhập mật khẩu cho tài khoản
Bước 3:Chọn nhóm Userschứa tài khoản mới và nhấn Finishđể kết thúc việc tạo tài khoản mới như hình 41
(Hình 41)
(Hình 42)
Bước 4: Trong cửa sổ Users and Passwords, chọn trang Advanced và nhấn chọn vào mục Advanced để mở cửa sổ như hình 44
(Hình 44)
Bước 5: Chọn mục Local Users and Groups -> Users -> chọn tài khoản mới tạo trong cửa sổ bên phải để xuất hiện cửa sổ hình 45
(Hình 45)
Giải thích các tùy chọn
Tùy chọn Mô tả
User Must Change Password at Next Logon (Mặc định được chọn)
Cho phép user thay đổi mật mã của mình vào lần đăng nhập vào mạng đầu tiên. Điều này đảm bảo user là người duy nhất biết mật khẩu của mình.
User Cannot Change Password
User không thể thay đổi mật mã này. Ví dụ có một user dùng chung cho nhiều người.
Password Never Expires
Mật khẩu không bao giờ thay đổi. Khi chọn tùy chọn này thì tùy chọnUser Must Change Password at Next Logonmờ đi
Account Disables Tạm cắt quyền sử dụng của user.
Thiết lập và quản lý tài khoản nhóm cục bộ
Giới thiệu
Nhóm cục bộ tạo ra để chứa tài khoản có quyền quản trị cục bộ Bằng cách tổ chức tài khoản thành từng nhóm, người quản trị đơn giản hóa việc cấp quyền quản trị trên máy và cấp quyền sử dụng tài nguyên qua mạng.
Những nhóm tạo sẵn:
Administrators
Là nhóm có quyền lực lớn nhất. Bởi vì, nhóm Administrators có đầy đủ quyền điều khiển hệ thống, cho nên phải cân nhắc thận trọng khi đưa thêm tài khoản tự tạo mới vào nhóm này. Nếu một người có tài khoản thuộc nhóm này thì sau khi đăng nhập vào máy tính người đó có thể thay đổi mật khẩu của tài khoản Administrator, nghĩa là chiếm quyền điều khiển máy tính.
Users
Các tài khoản thuộc nhóm này có thể thi hành những tác vụ sau: • Chạy những chương trình ứng dụng đã cài đặt và không có
quyền xóa bỏ chúng.
• Quản lý tệp và thư mục nhưng không có quyền chia sẻ. • Sử dụng máy in nhưng không có quyền chia sẻ.
• Kết nối đến máy tính khác để sử dụng tài nguyên chia sẻ qua mạng.
Guests
Các tài khoản thuộc nhóm này thực hiện được quyền thao tác hệ thống ngang với nhóm Users, trừ khi người quản trị thực hiện hạn chế bớt quyền.
Backup Operators
Tài khoản thuộc nhóm này được quyền sao lưu tập tin, thư mục và phục hồi lại chúng sau đó. Không có thành viên mặc định.
Replicator Nhóm đặc biệt này được sử dụng bởi dịch vụ Directory Replication.
Tạo mới nhóm cục bộ
Bước 1:Chọn Start -> Settings -> Control Panel -> Administrative Tools -> Computer Management -> Local Users and Groups.
Kích chuột phải vào mục Groups làm xuất hiện hộp lựa chọn, sau đó chọn New Group.
Bước 2: Theo hình 47, đặt tên cho nhóm. Bấm chọn nút Add đế xuất hiện hộp thoại chọn tài khoản thành viên của nhóm như hình 48 Sau khi chọn xong, nhấn nút Create và Close để kết thúc.
Quản trị tài khoản và nhóm
Quản trị tài khoản:
Bước 1:Chọn nút Start -> Settings -> Control Panel -> Users and Passwords.
Bước 2:Chọn nútSet Password...để thay đổi mật khẩu.
Bước 3:Chọn nút Properties để thay đổi thuộc tính của tài khoản. Thực hiện chuyển tài khoản sang nhóm Administrator.
Thông tin bổ sung
- Có thể xóa bỏ tài khoản bằng cách sử dụng nút Remove.
- Hủy chọn mục User must enter... sẽ giúp đơn giản hóa việc đăng nhập máy tính theo tài khoản đang chọn. Khi đó hệ thống sẽ sử dụng thông tin sẵn có và bỏ qua hộp thoại đăng nhập (logon)
Quản trị nhóm cục bộ:
Bước 1: Chọn nút Start -> Settings -> Control Panel -> Administrative Tools -> Computer Management -> Local Users and Groups.
Bước 2:Chọn nhóm cục bộ trong cửa sổ bên phải. Nhắp nút phải chuột làm xuất hiện cửa sổ chọn và thực hiện lần lượt các mục:
Add to Group: để thêm tài khoản người dùng vào nhóm. Chọn một số tài khoản đã có (hay tạo thêm) để đưa vào nhóm.
Rename: thay đổi tên nhóm cục bộ.
Properties: thay đổi các thuộc tính đang có của nhóm. Delete: để xoá nhóm.