Thiết lập và quản lý tài khoản người dùng và nhóm cục bộ Giới thiệu về tài khoản người dùng

Một phần của tài liệu Hệ điều hành mang windows 2000 server (Trang 35 - 46)

Giới thiệu về tài khoản người dùng

Giới thiệu

Chế độ bảo mật trong Windows2000 sử dụng tài khoản để đăng nhập hệ thống. Tài khoản gồm user name (tên truy cập) và password (mật khẩu) cho phép người sử dụng đăng nhập vào máy tính và sử dụng tài nguyên cục bộ.

Các loại tài khoản

Tài khoản Mô tả

1.Administrator

Tài khoản có quyền cao nhất được dùng để quản lý tài nguyên và cấu hình hệ thống máy tính. Tên tài khoản là mặc định khi cài mới hệ điều hành.

2. Guest

Tên tài khoản là mặc định của hệ thống, cung cấp khả năng đăng nhập và truy cập tài nguyên trên máy tính cục bộ cho những người dùng không thường xuyên.

3.Tài khoản tự tạo

Người quản trị khi đăng nhập máy tính với tài khoản Administrator có quyền tạo tài khoản mới để cấp phát cho người khác cùng sử dụng chung máy tính cục bộ hoặc sử dụng tài nguyên từ xa qua việc chia sẻ và cấp quyền.

Tạo tài khoản

Chuẩn bị cho tất cả các lần thực hành trong phần 3

- Mỗi học viên mỗi máy tính đã cài đặt Windows 2000 Professional.

- Học viên được cấp phát và đăng nhập vào máy tính với tài khoản Administrator.

Thực hiện

(Hình 38)

Bước 2:Chọn nútAdd để tạo thêm tài khoản mới. Sau đó nhập thông tin về tài khoản mới đó rồi chọnNextnhưhình 39

Lưu ý: chỉ thực hiện được bước 2 khi ô Users must Enter.. được chọn. Nếu ô này chưa được chọn thì phải bấm chọn.

(Hình 39 )

Bảng dưới đây mô tả những thông tin cần thiết:

UserName Tên đăng ký cần theo quy tắc: không quá 20 ký tự, không chứa các ký tự/ | \ : ; + *, ? < > ) . Tên không trùng với những tên đã tạo.

Password

Một mật khẩu ban đầu cho user. Lưu ý rằng mật khẩu không hiển thị thay vào đó là những dấu sao *. Khi gõ mật khẩu nên tắt chế độ gõ tiếng Việt.

Confirm password

Gõ mật khẩu lần thứ hai nhằm đảm bảo rằng lần gõ đầu tiên không sai sót. Thông tin này bắt buộc khi tạo tài khoản.

Nhập mật khẩu cho tài khoản

Bước 3:Chọn nhóm Userschứa tài khoản mới và nhấn Finishđể kết thúc việc tạo tài khoản mới như hình 41

(Hình 41)

(Hình 42)

Bước 4: Trong cửa sổ Users and Passwords, chọn trang Advanced và nhấn chọn vào mục Advanced để mở cửa sổ như hình 44

(Hình 44)

Bước 5: Chọn mục Local Users and Groups -> Users -> chọn tài khoản mới tạo trong cửa sổ bên phải để xuất hiện cửa sổ hình 45

(Hình 45)

Giải thích các tùy chọn

Tùy chọn Mô tả

User Must Change Password at Next Logon (Mặc định được chọn)

Cho phép user thay đổi mật mã của mình vào lần đăng nhập vào mạng đầu tiên. Điều này đảm bảo user là người duy nhất biết mật khẩu của mình.

User Cannot Change Password

User không thể thay đổi mật mã này. Ví dụ có một user dùng chung cho nhiều người.

Password Never Expires

Mật khẩu không bao giờ thay đổi. Khi chọn tùy chọn này thì tùy chọnUser Must Change Password at Next Logonmờ đi

Account Disables Tạm cắt quyền sử dụng của user.

Thiết lập và quản lý tài khoản nhóm cục bộ

Giới thiệu

Nhóm cục bộ tạo ra để chứa tài khoản có quyền quản trị cục bộ Bằng cách tổ chức tài khoản thành từng nhóm, người quản trị đơn giản hóa việc cấp quyền quản trị trên máy và cấp quyền sử dụng tài nguyên qua mạng.

Những nhóm tạo sẵn:

Administrators

Là nhóm có quyền lực lớn nhất. Bởi vì, nhóm Administrators có đầy đủ quyền điều khiển hệ thống, cho nên phải cân nhắc thận trọng khi đưa thêm tài khoản tự tạo mới vào nhóm này. Nếu một người có tài khoản thuộc nhóm này thì sau khi đăng nhập vào máy tính người đó có thể thay đổi mật khẩu của tài khoản Administrator, nghĩa là chiếm quyền điều khiển máy tính.

Users

Các tài khoản thuộc nhóm này có thể thi hành những tác vụ sau: • Chạy những chương trình ứng dụng đã cài đặt và không có

quyền xóa bỏ chúng.

• Quản lý tệp và thư mục nhưng không có quyền chia sẻ. • Sử dụng máy in nhưng không có quyền chia sẻ.

• Kết nối đến máy tính khác để sử dụng tài nguyên chia sẻ qua mạng.

Guests

Các tài khoản thuộc nhóm này thực hiện được quyền thao tác hệ thống ngang với nhóm Users, trừ khi người quản trị thực hiện hạn chế bớt quyền.

Backup Operators

Tài khoản thuộc nhóm này được quyền sao lưu tập tin, thư mục và phục hồi lại chúng sau đó. Không có thành viên mặc định.

Replicator Nhóm đặc biệt này được sử dụng bởi dịch vụ Directory Replication.

Tạo mới nhóm cục bộ

Bước 1:Chọn Start -> Settings -> Control Panel -> Administrative Tools -> Computer Management -> Local Users and Groups.

Kích chuột phải vào mục Groups làm xuất hiện hộp lựa chọn, sau đó chọn New Group.

Bước 2: Theo hình 47, đặt tên cho nhóm. Bấm chọn nút Add đế xuất hiện hộp thoại chọn tài khoản thành viên của nhóm như hình 48 Sau khi chọn xong, nhấn nút Create và Close để kết thúc.

Quản trị tài khoản và nhóm

Quản trị tài khoản:

Bước 1:Chọn nút Start -> Settings -> Control Panel -> Users and Passwords.

Bước 2:Chọn nútSet Password...để thay đổi mật khẩu.

Bước 3:Chọn nút Properties để thay đổi thuộc tính của tài khoản. Thực hiện chuyển tài khoản sang nhóm Administrator.

 Thông tin bổ sung

- Có thể xóa bỏ tài khoản bằng cách sử dụng nút Remove.

- Hủy chọn mục User must enter... sẽ giúp đơn giản hóa việc đăng nhập máy tính theo tài khoản đang chọn. Khi đó hệ thống sẽ sử dụng thông tin sẵn có và bỏ qua hộp thoại đăng nhập (logon)

Quản trị nhóm cục bộ:

Bước 1: Chọn nút Start -> Settings -> Control Panel -> Administrative Tools -> Computer Management -> Local Users and Groups.

Bước 2:Chọn nhóm cục bộ trong cửa sổ bên phải. Nhắp nút phải chuột làm xuất hiện cửa sổ chọn và thực hiện lần lượt các mục:

Add to Group: để thêm tài khoản người dùng vào nhóm. Chọn một số tài khoản đã có (hay tạo thêm) để đưa vào nhóm.

Rename: thay đổi tên nhóm cục bộ.

Properties: thay đổi các thuộc tính đang có của nhóm. Delete: để xoá nhóm.

Một phần của tài liệu Hệ điều hành mang windows 2000 server (Trang 35 - 46)

Tải bản đầy đủ (PDF)

(169 trang)