10. 1 File System
2 Local Users and Groups
3 User Account Control
4 Ph畉n m畛m ch畛ng virus
5 Task Manager
C董 Ch畉 An Ton
B畉o M畉t Tr棚n PC 6 MS config
7 Backup & Restore
8 Firewall
9 Group policy
10 Registry
11 Services
11. NTFS
Microsoft cung c畉p b畛 quy畛n NTFS (NTFS Permission) 畛
thi畉t l畉p quy畛n tr棚n d畛 li畛u 畛i v畛i user.
NTFS permission g畛m c坦 c叩c 畉c t鱈nh sau:
T鱈nh th畛a k畉
Quy畛n c畛a folder cha th畉 no th狸
khi t畉o folder con s畉 c坦 quy畛n
t動董ng t畛.
T叩c 畛ng l棚n c畉 file v
folder
T叩c 畛ng l棚n Network
Access (truy c畉p qua m畉ng)
v Local Access.
12. Standard NTFS permission
g畛m 6 b畛 quy畛n:
Read: cho ph辿p user 畛c n畛i dung
file.
List folder contents: li畛t k棚 n畛i
dung folder (user c坦 th畛 m畛
folder 畛 xem c坦 c叩c file, sub
folder no trong 坦).
Read and execute: C坦 th畛 畛c n畛i
dung c叩c file ( file *.docx, pptx.
xlsx v.v) v th畛c thi c叩c file n畉u
file 坦 l ch動董ng tr狸nh (.exe, .bat
v.v).
Write: ch畛nh s畛a, t畉o m畛i d畛 li畛u.
Modify: b畉ng c叩c quy畛n 畛 tr棚n
g畛p l畉i v th棚m quy畛n delete
(畛c, ch畛nh s畛a, x坦a c叩c 畛i
t動畛ng).
Full control
13. Special NTFS permission
g畛m 14 b畛 quy畛n:
Full control: ton quy畛n, gi畛ng
Full control c畛a standar
permission
Traverse folder/ execute file:
Quy畛n th畛c thi file + quy畛n i vo
folder
List folder / Read data: Vo th動
m畛c v 畛c d畛 li畛u tr棚n th動 m畛c
坦.
Read Attributes: 畛c thu畛c t鱈nh
folder v file ( Read only, Hiden
v.v).
Read Attributes: 畛c thu畛c t鱈nh
m畛 r畛ng (Archive, Encrypt).
Create file/ Write data: t畉o file v
ghi, ch畛nh s畛a d畛 li畛u.
14. Special NTFS permission
g畛m 14 b畛 quy畛n:
Create folder/ Append data: Cho
ph辿p t畉o folder Ghi ghi d畛 li畛u
vo ph鱈a cu畛i file
Write Attributes: Cho ph辿p thay
畛i c叩c thu畛c t鱈nh c畛a file, folder
(read-only, hiden).
Write Extended Attributes: Cho
ph辿p ch畛nh s畛a c叩c thu畛c t鱈nh m畛
r畛ng c畛a file, folder.
Delete Subfolders and files: X坦a
c叩c folder con v c叩c file.
Delete: Cho ph辿p x坦a ti nguy棚n
(folder, subfolder, file).
Read permission: cho ph辿p user,
group th畉y c叩c quy畛n h畉n
Change permission: Cho ph辿p
thay 畛i c叩c quy畛n h畉n 畛i v畛i
file, folder.
Take Ownership: Cho ph辿p l畉y
quy畛n s畛 h畛u file, folder c畛a
ng動畛i kh叩c.
15. User v Group l nh畛ng thnh ph畉n c董 b畉n 畛 qu畉n l箪 m叩y t鱈nh
v ti nguy棚n tr棚n m叩y t鱈nh. T湛y vo m畛c 畛 動畛c c畉p quy畛n
m ng動畛i d湛ng c坦 quy畛n truy xu畉t vo nh畛ng ti nguy棚n no
tr棚n m叩y t鱈nh, ho畉c trong h畛 th畛ng m畉ng.
L h畛 th畛ng qu畉n l箪 ng動畛i d湛ng (User) v nh坦m ng動畛i d湛ng
(Group) c畛a Windows v Windows server (ch畛a 畛ng Domain).
Local Users and Groups
16. User account l th担ng tin 畛i t動畛ng bao g畛m th担ng tin x叩c 畛nh
ng動畛i d湛ng c畛a h畛 i畛u hnh Windows, d湛ng 畛 ng nh畉p vo
m叩y t鱈nh, ph但n quy畛n s畛 d畛ng ti nguy棚n, 叩p 畉t nh畛ng ch鱈nh
s叩ch b畉o m畉t. Th担ng tin t畛i thi畛u c畛a User account l User
name v Password.
Local user account (ng動畛i d湛ng c畛c b畛): L ti kho畉n 動畛c l動u
trong file SAM (Security Account Manager). N坦 ch畛 c坦 gi叩 tr畛
tr棚n m叩y ch畛a th担ng tin ti kho畉n 坦.
User & Local Users
17. Group (nh坦m ng動畛i d湛ng) L t畉p h畛p nh畛ng user account c坦
nh畛ng t鱈nh ch畉t no 坦 (nh動 c坦 quy畛n lm g狸, tr棚n ti nguy棚n
no c畛a h畛 th畛ng) 畛 gi炭p cho vi畛c ph但n quy畛n tr畛 n棚n d畛
dng h董n.
Local group (nh坦m ng動畛i d湛ng tr棚n m叩y c畛c b畛): L nh坦m ch畛 c坦
gi叩 tr畛 tr棚n m叩y ch畛a n坦 v 動畛c l動u tr畛 trong file SAM
Group & Local Group
18. User Account Control hay c嘆n g畛i l UAC, l m畛t ph畉n trong h畛
th畛ng b畉o m畉t Windows. UAC ngn ch畉n c叩c 畛ng d畛ng th畛c
hi畛n c叩c thay 畛i kh担ng mong mu畛n tr棚n m叩y t鱈nh.
Khi m畛t ph畉n m畛m no 坦 c畛 g畉ng thay 畛i h畛 th畛ng - li棚n quan
畉n m畛t ph畉n Registry ho畉c c叩c t畉p tin h畛 th畛ng, Windows s畉
hi畛n th畛 h畛p tho畉i x叩c nh畉n UAC. N畉u mu畛n th畛c hi畛n c叩c thay
畛i ny ng動畛i d湛ng c坦 th畛 x叩c nh畉n.
User Account Control
20. L ch動董ng tr狸nh 動畛c s畛 d畛ng 畛 cung c畉p c叩c th担ng tin v畛 c叩c
ti畉n tr狸nh (processes) v c叩c ch動董ng tr狸nh (applications) ang
ch畉y tr棚n m叩y t鱈nh, c滴ng nh動 t狸nh tr畉ng chung c畛a m叩y t鱈nh. N坦
c滴ng c坦 th畛 畛 辿p d畛ng m畛t ti畉n tr狸nh hay thay 畛i 畛 動u ti棚n
c畛a t畛ng ti畉n tr狸nh.
C叩c thnh ph畉n c董 b畉n trong Task Manager: Process, Details,
Service, Performance, App History and User
Task Manager
21. C嘆n 動畛c g畛i l Ti畛n 鱈ch c畉u h狸nh h畛 th畛ng (System
Configuration Utility). MS config 動畛c s畛 d畛ng 畛 c畉u h狸nh
c叩ch m叩y t鱈nh kh畛i 畛ng c滴ng nh動 nh畛ng ch動董ng tr狸nh v d畛ch
v畛 t畉i khi Windows kh畛i 畛ng.
C叩c thnh ph畉n c董 b畉n trong MS Config: Tab General, Tab
Boots, Tab Startup, Tab Services, Tab Tools
MS Config
22. Cho ph辿p sao l動u v ph畛c h畛i h畛 th畛ng
Backup: sao l動u
Restore: ph畛c h畛i
Backup & Restore
23. T動畛ng l畛a (Firewall) l m畛t h畛 th畛ng an ninh m畉ng, c坦 th畛 d畛a
tr棚n ph畉n c畛ng ho畉c ph畉n m畛m, s畛 d畛ng c叩c quy t畉c 畛 ki畛m
so叩t lu畛ng th担ng tin vo, ra kh畛i h畛 th畛ng. Firewall t畉o thnh
m畛t ro c畉n gi畛a m畉ng tin c畉y v m畉ng kh担ng 叩ng tin c畉y.
L ph動董ng ph叩p hi畛u qu畉 畛 b畉o v畛 h畛 th畛ng ho畉c m畉ng l動畛i h畛
th畛ng c畛c b畛 kh畛i c叩c m畛i e d畛a b畉o m畉t khi truy c畉p vo th畉
gi畛i b棚n ngoi th担ng qua m畉ng di畛n r畛ng v Internet
Firewall
24. L c叩c nh坦m ch鱈nh s叩ch 叩p d畛ng d畛ng cho ti kho畉n ng動畛i
d湛ng v m叩y t鱈nh trong h畛 th畛ng m畉ng Windows. Cung c畉p cho
ng動畛i qu畉n tr畛 kh畉 nng c畉u h狸nh v qu畉n l箪 m畛t c叩ch t畉p trung
v畛 h畛 i畛u hnh, 畛ng d畛ng, v c叩c thi畉t l畉p tr棚n user.
Group Policy 動畛c chia lm hai ph畉n, 動畛c 叩p d畛ng cho hai 畛i
t動畛ng l User v Computer, hai ph畉n ny l 畛c l畉p v kh担ng
畉nh h動畛ng 畉n nhau. C叩c Group Policy 叩p d畛ng cho User th狸 s畉
kh担ng 畉nh h動畛ng 畉n 畛i t動畛ng l Computer v ng動畛c l畉i.
Group Policy
25. Theo d探i ng nh畉p ti kho畉n
Ch畉n truy c畉p Control Panel
Ngn ch畉n ng動畛i d湛ng kh叩c ci 畉t ph畉n m畛m m畛i tr棚n h畛
th畛ng
V担 hi畛u h坦a truy c畉p c叩c thi畉t b畛 l動u tr畛 di 畛ng
Ngn m畛t 畛ng d畛ng c畛 th畛
V担 hi畛u h坦a Command Prompt v Windows Registry Editor
B畉t bu畛c t畉o m畉t kh畉u ph畛c t畉p
M畛t s畛 ch鱈nh s叩ch ATBM tr棚n Group Policy
26. L m畛t c董 s畛 d畛 li畛u d湛ng 畛 l動u tr畛 c叩c th担ng s畛 k畛 thu畉t c畛a
Windows v l動u l畉i nh畛ng th担ng tin v畛 s畛 thay 畛i, l畛a ch畛n
c滴ng nh動 nh畛ng thi畉t l畉p t畛 ng動畛i s畛 d畛ng Windows
動畛c chia thnh c叩c ph畉n (section) ch畛a c叩c l畛p d畛 li畛u (class)
kh叩c nhau, 動畛c c畉p nh畉t khi ng動畛i d湛ng c坦 s畛 thay 畛i trong
c叩c thnh ph畉n c畛a h畛 th畛ng
C叩c thao t叩c ch畛 y畉u tr棚n Registry: Kh畛i 畛ng, sao l動u, ph畛c h畛i
Registry