際際滷

際際滷Share a Scribd company logo
Group 01
TONG QUAN VE E TAI Gi畛i thi畛u chung User Group & OU Quy畛n h畉n c畛a user Ch鱈nh s叩ch cho m叩y t畉i ch畛 v mi畛n M担 h狸nh tri畛n khai th畛c t畉 Demo Group 01
Group 01 User User account: L m畛t 畛i t動畛ng quan tr畛ng 畉i di畛n cho ng動畛i d湛ng 畛 tr棚n m畉ng. 1.1 Local user cccount 畛nh ngh挑a tr棚n m叩y c畛c b畛. Ch畛 動畛c logon. Truy c畉p ti nguy棚n tr棚n m叩y c畛c  b畛. Mu畛n truy c畉p ti nguy棚n th狸 ph畉i ch畛ng th畛c l畉i. L動u trong SAM t畉i:  INDOWSYSTEM32ONFIG + C叩c ti kho畉n ng動畛i d湛ng: Ti kho畉n 動畛c s畛 d畛ng m kh担ng c畉n x叩c minh t quy畛n h畉n M畉c 畛nh l v担 hi畛u h坦a Kh担ng th畛 x坦a Kh担ng th畛 v担 hi畛u h坦a Kh担ng th畛 gi畛i h畉n ch鱈nh s叩ch N棚n 畛i t棚n Guess Administrator
動畛c 畛nh ngh挑a tr棚n AD Logon vo m畉ng tr棚n b畉t k畛 m叩y no tr棚n m畉ng Ng動畛i d湛ng c坦 th畛 truy c畉p 畉n c叩c ti nguy棚n tr棚n m畉ng th担ng qua ti  kho畉n ny L動u trong t畉p tin NTDS.DIT t畉i: INDOWSTDS1.2 Domain user account User
GROUP & ORGANIZATION UNIT  (OU) 1.  Group account. L m畛t 畛i t動畛ng 畉i di畛n cho m畛t nh坦m ng動畛i no 坦, d湛ng cho vi畛c  qu畉n l箪 c叩c 畛i t動畛ng ng動畛i d湛ng. 2. C叩c lo畉i group v ch畛c nng c畛a group. 2.1 Nh坦m b畉o m畉t (Security Group)   L lo畉i nh坦m d湛ng 畛 c畉p ph叩t c叩c quy畛n h畉n v quy畛n truy c畉p Local group Universal group Global group 2.2 Nh坦m ph但n ph畛i (distribution group)   Nh坦m ph但n ph畛i l lo畉i nh坦m kh担ng c坦 quy畛n h畉n g狸 v畛 b畉o m畉t  3. OU (organizational unit) Organizational Unit hay  hay  OU  l 董n v畛 nh畛 nh畉t trong h畛 th畛ng  AD , n坦 動畛c xem l m畛t v畉t ch畛a c叩c 畛i t動畛ng ( Object ) 動畛c d湛ng 畛 s畉p  x畉p c叩c 畛i t動畛ng kh叩c nhau ph畛c v畛 cho m畛c 鱈ch qu畉n tr畛 c畛a b畉n. OU  l m畛t nh坦m ti kho畉n ng動畛i d湛ng, m叩y t鱈nh v ti nguy棚n m畉ng  動畛c t畉o ra nh畉m m畛c 鱈ch d畛 dng qu畉n l箪 h董n v 畛y quy畛n cho c叩c qu畉n  tr畛 vi棚n 畛a ph動董ng gi畉i quy畉t c叩c c担ng vi畛c 董n gi畉n. 畉c bi畛t h董n l th担ng  qua  OU  ch炭ng ta c坦 th畛 叩p 畉t c叩c gi畛i h畉n ph畉n m畛m v gi畛i h畉n ph畉n  c畛ng th担ng qua c叩c  Group Policy.
Ou trong doanh nghie辰p 4.V狸 sao ph畉i t畉o ra c叩c OU trong doanh nghi畛p? 4.1 Gi炭p thu畉n ti畛n cho vi畛c qu畉n l箪: Trao quy畛n ki畛m so叩t m畛t t畉p h畛p c叩c ti kho畉n ng動畛i d湛ng v ti  kho畉n m叩y cho m畛t nh坦m ng動畛i d湛ng Ki畛m so叩t v kh坦a ch畉t c叩c m叩y tr畉m c畛a ng動畛i d湛ng th担ng qua qua  vi畛c s畛 d畛ng c叩c 畛i t動畛ng ch鱈nh s叩ch nh坦m (GPO) 4.2 Gi畉m t畉i c担ng vi畛c cho ng動畛i qu畉n tr畛 m畉ng: B畉ng c叩ch U畛 quy畛n cho m畛t User no 坦 c坦 quy畛n thay th畉 anh ta  trong vi畛c qu畉n l箪 c叩c User Account nh動ng v畛i quy畛n h畉n ch畉 h董n  5. OU & GROUP s畛 gi畛ng & kh叩c bi畛t gi畛a ch炭ng l g狸? 5.1 Gi畛ng nhau 畛u l c畉u tr炭c c畛a AD c坦 th畛 ch畛a nh畛ng c畉u tr炭c kh叩c b棚n trong n坦 5.2 Kh叩c nhau Organizational unit Group OU c坦 m畛t User c坦 quy畛n qu畉n l箪 c叩c User c嘆n l畉i C坦 kh畉 nng ch畛a c叩c 畛i t動畛ng trong AD -  Group th狸 kh担ng   - Ch畛 l nh畛ng thu畛c t鱈nh c畛a m畛t 畛i t動畛ng
1. Windows server cho ph辿p b畉n ki畛m so叩t kh畉 nng truy c畉p ng動畛i d湛ng b畉ng 2 c担ng c畛 1.1 Permission (quy畛n truy c畉p) L m畛t thi畉t 畛nh c坦 t叩c d畛ng ki畛m so叩t m畛c 畛 truy c畉p vo m畛t 畛i t動畛ng no 坦 tr棚n m畉ng, v c坦 s畛 kh叩c bi畛t gi畛ac叩c 畛i   t動畛ng v畛i nhau. 1.2 Right (quy畛n h畉n) L thi畉t 畛nh giao cho b畉n kh畉 nng th畛c hi畛n nh畛ng  chuy畛n c畛 th畉t no 坦. Ch炭ng th動董ng c坦 khuynh h動畛ng 叩p d畛ng  vo m畛t m叩y c畛 th畛 no 坦. Quyen ha誰n va淡 quyen truy ca辰p ng旦担淡i du淡ng
Permission (quyen truy ca辰p) kie奪m soa湛t C叩c kh坦a registry, v畛n quy畉t 畛nh ai 動畛c ph辿p 畛c ho畉c s畛a 畛i m畛t kh坦a ho畉c m畛t 畛 m畛c gi叩 tr畛 nh畉t 畛nh no 坦. N畛i dung c畛a c叩c mi畛n v c叩c OU,v畛n quy畉t 畛nh ai 動畛c ph辿p  動a c叩c 畛i t動畛ng no 坦 vo m畛t mi畛n ho畉c m畛t OU. C叩c d畛ch v畛 h畛 th畛ng,畛 b畉n c坦 th畛 ki畛m so叩t ai 動畛c ph辿p kh畛i  畛ng ho畉c d畛ng m畛t d畛ch v畛 no 坦. C叩c th動 m畛c v c叩c file.
Ca湛c 単a谷c t鱈nh cu短a Permission
Ranh gi畛i gi畛a quy畛n truy c畉p v quy畛n h畉n c坦 ph畉n m畛 nh畉t, ( nh動 vi畛c t畉o ra m畛t ng動畛i d湛ng trong m畛t mi畛n, ch鱈nh c叩c quy畛n truy c畉p  ki畛m so叩t i畛u 坦; nh動ng kh畉 nng th畛c s畛 ng畛i xu畛ng t畉i m畛t sever r畛i  ng nh畉p th狸 坦 l畉i l quy畛n h畉n) Quy畛n h畉n th畛c ch畉t l nh畛ng quy畛n l畛c m ch畛 c坦 畛i v畛i m叩y  th担i c坦 箪 ngh挑a l畉n c坦 th畛 l畉n 叩t ho畉c ph畛 quy畉t c叩c Permission (Quy畛n truy  c畉p). C叩c nh坦m 動畛c x但y d畛ng s畉n c畛a WINSEVER c坦 m畛t s畛 達 動畛c  c畉p ph叩t s畉n quy畛n h畉n r畛i,vi畛c qu畉n l箪 v畛 b畉o m畉t s畉 d畛 dng h董n khi c叩c  quy畛n h畉n 動畛c c畉p ph叩t th担ng qua c叩c nh坦m thay v狸 cho t畛ng ng動畛i ri棚ng  l畉. Right (quyen ha誰n)
Ca湛c quyen ha誰n cu短a ng旦担淡i du淡ng
Ca湛c ch鱈nh sa湛ch nho湛m cho ma湛y ta誰i cho達 va淡 mien 1. 畛nh ngh挑a Group policy Group policy l c担ng c畛 c畛 th畛 畛 叩p d畛ng ph畉n l畛n nh畛ng vi畛c ki畛m so叩t  kh叩c nhau trong m畛t m畉ng Actice Directory. 2. S畛 kh叩c nhau c畛a System policy v Group policy.  GP ch畛 c坦 th畛 hi畛n h畛u tr棚n mi畛n Active Directory. GP lm 動畛c nhi畛u h董n ch鱈nh s叩ch h畛 th畛ng (v鱈 d畛: B畉n c坦 th畛 d湛ng GP  畛 tri畛n khai ph畉n m畛m cho m畛t (ho畉c nhi畛u) m叩y tr畉m no 坦 m畛t c叩ch t畛  畛ng) GP t畛 畛ng h畛y b畛 t叩c d畛ng khi 動畛c h畛y b畛 GP 動畛c 叩p d畛ng th動畛ng xuy棚n h董n c叩c SP. C叩c SP ch畛 動畛c 叩p d畛ng khi  m叩y kh叩ch login, c叩c GP th狸 動畛c 叩p d畛ng khi m畛 m叩y kh叩ch l棚n ho畉c login,  v m畛t c叩ch t畛 畛ng vo nh畛ng th畛i i畛m ng畉u nhi棚n trong su畛t ngy lm vi畛c B畉n c坦 nhi畛u m畛c 畛 ki畛m so叩t tinh vi h董n 畛i v畛i v畉n 畛 ai 動畛c ho畉c  kh担ng 動畛c nh畉n m畛t ch鱈nh s叩ch nh坦m no 坦 GP ch畛 叩p d畛ng 畛i v畛i c叩c m叩y Win2K, XP, Win2K3..
3. Nh畛ng g狸 b畉n lm 動畛c v畛i ch鱈nh s叩ch nh坦m Tri畛n khai ph畉n m畛m 畛ng d畛ng 畉n 畛nh quy畛n h畉n ng動畛i d湛ng Gi畛i h畉n nh畛ng 畛ng d畛ng m ng動畛i d湛ng 動畛c ph辿p ch畉y Ki畛m so叩t c叩c thi畉t b畛 h畛 th畛ng Thi畉t l畉p c叩c k畛ch b畉n ng nh畉p, ng xu畉t, kh畛i 畛ng v t畉t m叩y 董n gi畉n h坦a v h畉n ch畉 c叩c ch動董ng tr狸nh H畉n ch畉 t畛ng qu叩t mn h狸nh Desktop c畛a ng動畛i d湛ng Ca湛c ch鱈nh sa湛ch nho湛m cho ma湛y ta誰i cho達 va淡 mien 4. Gi畉i quy畉t c叩c m但u thu畉n ch鱈nh s叩ch nh坦m Th畛 t畛 thi hnh ch鱈nh s叩ch nh坦m quy t畉c 1: Tu但n theo ch鱈nh s叩ch cu畛i c湛ng m b畉n 動畛c 叩p d畛ng quy t畉c 2: Thi hnh c叩c ch鱈nh s叩ch t畛 d動畛i l棚n tr棚n, theo th畛 t畛 m ch炭ng xu畉t hi畛n trong GUI. Th畛 t畛 叩p d畛ng c叩c ch鱈nh s叩ch nh坦m h狸nh v畉 L畛c ch畉n ch鱈nh s叩ch nh坦m b畉ng c叩c ACL S畛 d畛ng c叩c b畛 l畛c WMI v畛i c叩c ch鱈nh s叩ch nh坦m No Override va Block Inheritance
Ca湛c ch鱈nh sa湛ch nho湛m cho ma湛y ta誰i cho達 va淡 mien T坦m l畉i 畛 x叩c 畛nh 畛i t動董ng ch鱈nh s叩ch no s畉 th畉ng, b畉n c畉n: Xem x辿t t畛 m畛 c叩c ch鱈nh s叩ch theo th畛 t畛 nh動 sau: c叩c ch鱈nh s叩ch t畉i ch畛 r畛i 畉n c叩c ch鱈nh s叩ch site, r畛i c叩c ch鱈nh s叩ch mi畛n, c叩c ch鱈nh s叩ch OU r畛i 畉n c叩c ch鱈nh s叩ch OU b棚n trong OU. B棚n trong m畛t 董n v畛 b畉t k畛 no 坦  site, mi畛n ho畉c OU, xem x辿t c叩c ch鱈nh s叩ch theo th畛 t畛 xu畉t hi畛n trong GUI, t畛 d動畛i l棚n tr棚n. N畉u c叩c ch鱈nh s叩ch m但u thu畉n nhau, b畉n ch畛 c畉n ch炭 箪 畉n ch鱈nh s叩ch cu畛i c湛ng m b畉n 達 kh畉o s叩t tr畛 tr動畛ng h畛p m畛t ch鱈nh s叩ch 動畛c  thi畉t l畉p No Override. Tr動畛c khi 叩p d畛ng m畛t ch鱈nh s叩ch, h達y ki畛m tra ACL c畛a n坦. N畉u  b畉n kh担ng c坦 c叩c quy畛n Read v Apply Group Policy th狸 ch鱈nh s叩ch 坦  kh担ng 動畛c 叩p d畛ng.
Ca湛c ch鱈nh sa湛ch nho湛m cho ma湛y ta誰i cho達 va淡 mien 5. T狸m v gi畉i quy畉t tr畛c tr畉c c畛a ch鱈nh s叩ch nh坦m C担ng c畛 Resulttant Set of Policy (RSOP) GPRESULT GPOTOOL Nh畛ng kho叩 Registry 畛 lm xu畉t hi畛n c叩c ch鱈nh s叩ch nh坦m S畛 d畛ng c担ng c畛 Group Poily Management Console
Ca湛c ch鱈nh sa湛ch nho湛m cho ma湛y ta誰i cho達 va淡 mien Nh畛ng nguy棚n t畉c c董 b畉n c畛a vi畛c t狸m v gi畉i quy畉t tr畛c tr畉c ch鱈nh s叩ch nh坦m   Gi畛 cho chi畉n l動畛c ch鱈nh s叩ch nh坦m 董n gi畉n, h達y nh坦m c叩c  ng動畛i d湛ng v m叩y l畉i v畛i nhau trong c叩c OU n畉u c坦 th畛. N棚n tr叩nh vi畛c  c坦nhi畛u GPO v畛i nh畛ng thi畉t l畉p m但u thu畉n nhau 叩p d畛ng vo nh畛ng 畛i  t動畛ng ti畉p nh畉n gi畛ng nhau. Ch畛 n棚n s畛 d畛ng 畛 m炭c t畛i thi畛u c叩c t鱈nh nng No Override v  Block Policy Inheritance. L畉p ti li畛u v畛 chi畉n l動畛c ch鱈nh s叩ch nh坦m c畛a b畉n, c坦 th畛 c畉n  ph叩c h畛a ra c畉u tr炭c ch鱈nh nh坦m v ghi ch辿p l畉i.
Mo但 h狸nh trie奪n khai th旦誰c te叩

More Related Content

Gpo

  • 2. TONG QUAN VE E TAI Gi畛i thi畛u chung User Group & OU Quy畛n h畉n c畛a user Ch鱈nh s叩ch cho m叩y t畉i ch畛 v mi畛n M担 h狸nh tri畛n khai th畛c t畉 Demo Group 01
  • 3. Group 01 User User account: L m畛t 畛i t動畛ng quan tr畛ng 畉i di畛n cho ng動畛i d湛ng 畛 tr棚n m畉ng. 1.1 Local user cccount 畛nh ngh挑a tr棚n m叩y c畛c b畛. Ch畛 動畛c logon. Truy c畉p ti nguy棚n tr棚n m叩y c畛c b畛. Mu畛n truy c畉p ti nguy棚n th狸 ph畉i ch畛ng th畛c l畉i. L動u trong SAM t畉i: INDOWSYSTEM32ONFIG + C叩c ti kho畉n ng動畛i d湛ng: Ti kho畉n 動畛c s畛 d畛ng m kh担ng c畉n x叩c minh t quy畛n h畉n M畉c 畛nh l v担 hi畛u h坦a Kh担ng th畛 x坦a Kh担ng th畛 v担 hi畛u h坦a Kh担ng th畛 gi畛i h畉n ch鱈nh s叩ch N棚n 畛i t棚n Guess Administrator
  • 4. 動畛c 畛nh ngh挑a tr棚n AD Logon vo m畉ng tr棚n b畉t k畛 m叩y no tr棚n m畉ng Ng動畛i d湛ng c坦 th畛 truy c畉p 畉n c叩c ti nguy棚n tr棚n m畉ng th担ng qua ti kho畉n ny L動u trong t畉p tin NTDS.DIT t畉i: INDOWSTDS1.2 Domain user account User
  • 5. GROUP & ORGANIZATION UNIT (OU) 1. Group account. L m畛t 畛i t動畛ng 畉i di畛n cho m畛t nh坦m ng動畛i no 坦, d湛ng cho vi畛c qu畉n l箪 c叩c 畛i t動畛ng ng動畛i d湛ng. 2. C叩c lo畉i group v ch畛c nng c畛a group. 2.1 Nh坦m b畉o m畉t (Security Group) L lo畉i nh坦m d湛ng 畛 c畉p ph叩t c叩c quy畛n h畉n v quy畛n truy c畉p Local group Universal group Global group 2.2 Nh坦m ph但n ph畛i (distribution group) Nh坦m ph但n ph畛i l lo畉i nh坦m kh担ng c坦 quy畛n h畉n g狸 v畛 b畉o m畉t 3. OU (organizational unit) Organizational Unit hay hay OU l 董n v畛 nh畛 nh畉t trong h畛 th畛ng AD , n坦 動畛c xem l m畛t v畉t ch畛a c叩c 畛i t動畛ng ( Object ) 動畛c d湛ng 畛 s畉p x畉p c叩c 畛i t動畛ng kh叩c nhau ph畛c v畛 cho m畛c 鱈ch qu畉n tr畛 c畛a b畉n. OU l m畛t nh坦m ti kho畉n ng動畛i d湛ng, m叩y t鱈nh v ti nguy棚n m畉ng 動畛c t畉o ra nh畉m m畛c 鱈ch d畛 dng qu畉n l箪 h董n v 畛y quy畛n cho c叩c qu畉n tr畛 vi棚n 畛a ph動董ng gi畉i quy畉t c叩c c担ng vi畛c 董n gi畉n. 畉c bi畛t h董n l th担ng qua OU ch炭ng ta c坦 th畛 叩p 畉t c叩c gi畛i h畉n ph畉n m畛m v gi畛i h畉n ph畉n c畛ng th担ng qua c叩c Group Policy.
  • 6. Ou trong doanh nghie辰p 4.V狸 sao ph畉i t畉o ra c叩c OU trong doanh nghi畛p? 4.1 Gi炭p thu畉n ti畛n cho vi畛c qu畉n l箪: Trao quy畛n ki畛m so叩t m畛t t畉p h畛p c叩c ti kho畉n ng動畛i d湛ng v ti kho畉n m叩y cho m畛t nh坦m ng動畛i d湛ng Ki畛m so叩t v kh坦a ch畉t c叩c m叩y tr畉m c畛a ng動畛i d湛ng th担ng qua qua vi畛c s畛 d畛ng c叩c 畛i t動畛ng ch鱈nh s叩ch nh坦m (GPO) 4.2 Gi畉m t畉i c担ng vi畛c cho ng動畛i qu畉n tr畛 m畉ng: B畉ng c叩ch U畛 quy畛n cho m畛t User no 坦 c坦 quy畛n thay th畉 anh ta trong vi畛c qu畉n l箪 c叩c User Account nh動ng v畛i quy畛n h畉n ch畉 h董n 5. OU & GROUP s畛 gi畛ng & kh叩c bi畛t gi畛a ch炭ng l g狸? 5.1 Gi畛ng nhau 畛u l c畉u tr炭c c畛a AD c坦 th畛 ch畛a nh畛ng c畉u tr炭c kh叩c b棚n trong n坦 5.2 Kh叩c nhau Organizational unit Group OU c坦 m畛t User c坦 quy畛n qu畉n l箪 c叩c User c嘆n l畉i C坦 kh畉 nng ch畛a c叩c 畛i t動畛ng trong AD - Group th狸 kh担ng - Ch畛 l nh畛ng thu畛c t鱈nh c畛a m畛t 畛i t動畛ng
  • 7. 1. Windows server cho ph辿p b畉n ki畛m so叩t kh畉 nng truy c畉p ng動畛i d湛ng b畉ng 2 c担ng c畛 1.1 Permission (quy畛n truy c畉p) L m畛t thi畉t 畛nh c坦 t叩c d畛ng ki畛m so叩t m畛c 畛 truy c畉p vo m畛t 畛i t動畛ng no 坦 tr棚n m畉ng, v c坦 s畛 kh叩c bi畛t gi畛ac叩c 畛i t動畛ng v畛i nhau. 1.2 Right (quy畛n h畉n) L thi畉t 畛nh giao cho b畉n kh畉 nng th畛c hi畛n nh畛ng chuy畛n c畛 th畉t no 坦. Ch炭ng th動董ng c坦 khuynh h動畛ng 叩p d畛ng vo m畛t m叩y c畛 th畛 no 坦. Quyen ha誰n va淡 quyen truy ca辰p ng旦担淡i du淡ng
  • 8. Permission (quyen truy ca辰p) kie奪m soa湛t C叩c kh坦a registry, v畛n quy畉t 畛nh ai 動畛c ph辿p 畛c ho畉c s畛a 畛i m畛t kh坦a ho畉c m畛t 畛 m畛c gi叩 tr畛 nh畉t 畛nh no 坦. N畛i dung c畛a c叩c mi畛n v c叩c OU,v畛n quy畉t 畛nh ai 動畛c ph辿p 動a c叩c 畛i t動畛ng no 坦 vo m畛t mi畛n ho畉c m畛t OU. C叩c d畛ch v畛 h畛 th畛ng,畛 b畉n c坦 th畛 ki畛m so叩t ai 動畛c ph辿p kh畛i 畛ng ho畉c d畛ng m畛t d畛ch v畛 no 坦. C叩c th動 m畛c v c叩c file.
  • 9. Ca湛c 単a谷c t鱈nh cu短a Permission
  • 10. Ranh gi畛i gi畛a quy畛n truy c畉p v quy畛n h畉n c坦 ph畉n m畛 nh畉t, ( nh動 vi畛c t畉o ra m畛t ng動畛i d湛ng trong m畛t mi畛n, ch鱈nh c叩c quy畛n truy c畉p ki畛m so叩t i畛u 坦; nh動ng kh畉 nng th畛c s畛 ng畛i xu畛ng t畉i m畛t sever r畛i ng nh畉p th狸 坦 l畉i l quy畛n h畉n) Quy畛n h畉n th畛c ch畉t l nh畛ng quy畛n l畛c m ch畛 c坦 畛i v畛i m叩y th担i c坦 箪 ngh挑a l畉n c坦 th畛 l畉n 叩t ho畉c ph畛 quy畉t c叩c Permission (Quy畛n truy c畉p). C叩c nh坦m 動畛c x但y d畛ng s畉n c畛a WINSEVER c坦 m畛t s畛 達 動畛c c畉p ph叩t s畉n quy畛n h畉n r畛i,vi畛c qu畉n l箪 v畛 b畉o m畉t s畉 d畛 dng h董n khi c叩c quy畛n h畉n 動畛c c畉p ph叩t th担ng qua c叩c nh坦m thay v狸 cho t畛ng ng動畛i ri棚ng l畉. Right (quyen ha誰n)
  • 11. Ca湛c quyen ha誰n cu短a ng旦担淡i du淡ng
  • 12. Ca湛c ch鱈nh sa湛ch nho湛m cho ma湛y ta誰i cho達 va淡 mien 1. 畛nh ngh挑a Group policy Group policy l c担ng c畛 c畛 th畛 畛 叩p d畛ng ph畉n l畛n nh畛ng vi畛c ki畛m so叩t kh叩c nhau trong m畛t m畉ng Actice Directory. 2. S畛 kh叩c nhau c畛a System policy v Group policy. GP ch畛 c坦 th畛 hi畛n h畛u tr棚n mi畛n Active Directory. GP lm 動畛c nhi畛u h董n ch鱈nh s叩ch h畛 th畛ng (v鱈 d畛: B畉n c坦 th畛 d湛ng GP 畛 tri畛n khai ph畉n m畛m cho m畛t (ho畉c nhi畛u) m叩y tr畉m no 坦 m畛t c叩ch t畛 畛ng) GP t畛 畛ng h畛y b畛 t叩c d畛ng khi 動畛c h畛y b畛 GP 動畛c 叩p d畛ng th動畛ng xuy棚n h董n c叩c SP. C叩c SP ch畛 動畛c 叩p d畛ng khi m叩y kh叩ch login, c叩c GP th狸 動畛c 叩p d畛ng khi m畛 m叩y kh叩ch l棚n ho畉c login, v m畛t c叩ch t畛 畛ng vo nh畛ng th畛i i畛m ng畉u nhi棚n trong su畛t ngy lm vi畛c B畉n c坦 nhi畛u m畛c 畛 ki畛m so叩t tinh vi h董n 畛i v畛i v畉n 畛 ai 動畛c ho畉c kh担ng 動畛c nh畉n m畛t ch鱈nh s叩ch nh坦m no 坦 GP ch畛 叩p d畛ng 畛i v畛i c叩c m叩y Win2K, XP, Win2K3..
  • 13. 3. Nh畛ng g狸 b畉n lm 動畛c v畛i ch鱈nh s叩ch nh坦m Tri畛n khai ph畉n m畛m 畛ng d畛ng 畉n 畛nh quy畛n h畉n ng動畛i d湛ng Gi畛i h畉n nh畛ng 畛ng d畛ng m ng動畛i d湛ng 動畛c ph辿p ch畉y Ki畛m so叩t c叩c thi畉t b畛 h畛 th畛ng Thi畉t l畉p c叩c k畛ch b畉n ng nh畉p, ng xu畉t, kh畛i 畛ng v t畉t m叩y 董n gi畉n h坦a v h畉n ch畉 c叩c ch動董ng tr狸nh H畉n ch畉 t畛ng qu叩t mn h狸nh Desktop c畛a ng動畛i d湛ng Ca湛c ch鱈nh sa湛ch nho湛m cho ma湛y ta誰i cho達 va淡 mien 4. Gi畉i quy畉t c叩c m但u thu畉n ch鱈nh s叩ch nh坦m Th畛 t畛 thi hnh ch鱈nh s叩ch nh坦m quy t畉c 1: Tu但n theo ch鱈nh s叩ch cu畛i c湛ng m b畉n 動畛c 叩p d畛ng quy t畉c 2: Thi hnh c叩c ch鱈nh s叩ch t畛 d動畛i l棚n tr棚n, theo th畛 t畛 m ch炭ng xu畉t hi畛n trong GUI. Th畛 t畛 叩p d畛ng c叩c ch鱈nh s叩ch nh坦m h狸nh v畉 L畛c ch畉n ch鱈nh s叩ch nh坦m b畉ng c叩c ACL S畛 d畛ng c叩c b畛 l畛c WMI v畛i c叩c ch鱈nh s叩ch nh坦m No Override va Block Inheritance
  • 14. Ca湛c ch鱈nh sa湛ch nho湛m cho ma湛y ta誰i cho達 va淡 mien T坦m l畉i 畛 x叩c 畛nh 畛i t動董ng ch鱈nh s叩ch no s畉 th畉ng, b畉n c畉n: Xem x辿t t畛 m畛 c叩c ch鱈nh s叩ch theo th畛 t畛 nh動 sau: c叩c ch鱈nh s叩ch t畉i ch畛 r畛i 畉n c叩c ch鱈nh s叩ch site, r畛i c叩c ch鱈nh s叩ch mi畛n, c叩c ch鱈nh s叩ch OU r畛i 畉n c叩c ch鱈nh s叩ch OU b棚n trong OU. B棚n trong m畛t 董n v畛 b畉t k畛 no 坦 site, mi畛n ho畉c OU, xem x辿t c叩c ch鱈nh s叩ch theo th畛 t畛 xu畉t hi畛n trong GUI, t畛 d動畛i l棚n tr棚n. N畉u c叩c ch鱈nh s叩ch m但u thu畉n nhau, b畉n ch畛 c畉n ch炭 箪 畉n ch鱈nh s叩ch cu畛i c湛ng m b畉n 達 kh畉o s叩t tr畛 tr動畛ng h畛p m畛t ch鱈nh s叩ch 動畛c thi畉t l畉p No Override. Tr動畛c khi 叩p d畛ng m畛t ch鱈nh s叩ch, h達y ki畛m tra ACL c畛a n坦. N畉u b畉n kh担ng c坦 c叩c quy畛n Read v Apply Group Policy th狸 ch鱈nh s叩ch 坦 kh担ng 動畛c 叩p d畛ng.
  • 15. Ca湛c ch鱈nh sa湛ch nho湛m cho ma湛y ta誰i cho達 va淡 mien 5. T狸m v gi畉i quy畉t tr畛c tr畉c c畛a ch鱈nh s叩ch nh坦m C担ng c畛 Resulttant Set of Policy (RSOP) GPRESULT GPOTOOL Nh畛ng kho叩 Registry 畛 lm xu畉t hi畛n c叩c ch鱈nh s叩ch nh坦m S畛 d畛ng c担ng c畛 Group Poily Management Console
  • 16. Ca湛c ch鱈nh sa湛ch nho湛m cho ma湛y ta誰i cho達 va淡 mien Nh畛ng nguy棚n t畉c c董 b畉n c畛a vi畛c t狸m v gi畉i quy畉t tr畛c tr畉c ch鱈nh s叩ch nh坦m Gi畛 cho chi畉n l動畛c ch鱈nh s叩ch nh坦m 董n gi畉n, h達y nh坦m c叩c ng動畛i d湛ng v m叩y l畉i v畛i nhau trong c叩c OU n畉u c坦 th畛. N棚n tr叩nh vi畛c c坦nhi畛u GPO v畛i nh畛ng thi畉t l畉p m但u thu畉n nhau 叩p d畛ng vo nh畛ng 畛i t動畛ng ti畉p nh畉n gi畛ng nhau. Ch畛 n棚n s畛 d畛ng 畛 m炭c t畛i thi畛u c叩c t鱈nh nng No Override v Block Policy Inheritance. L畉p ti li畛u v畛 chi畉n l動畛c ch鱈nh s叩ch nh坦m c畛a b畉n, c坦 th畛 c畉n ph叩c h畛a ra c畉u tr炭c ch鱈nh nh坦m v ghi ch辿p l畉i.
  • 17. Mo但 h狸nh trie奪n khai th旦誰c te叩