2. TONG QUAN VE E TAI Gi畛i thi畛u chung User Group & OU Quy畛n h畉n c畛a user Ch鱈nh s叩ch cho m叩y t畉i ch畛 v mi畛n M担 h狸nh tri畛n khai th畛c t畉 Demo Group 01
3. Group 01 User User account: L m畛t 畛i t動畛ng quan tr畛ng 畉i di畛n cho ng動畛i d湛ng 畛 tr棚n m畉ng. 1.1 Local user cccount 畛nh ngh挑a tr棚n m叩y c畛c b畛. Ch畛 動畛c logon. Truy c畉p ti nguy棚n tr棚n m叩y c畛c b畛. Mu畛n truy c畉p ti nguy棚n th狸 ph畉i ch畛ng th畛c l畉i. L動u trong SAM t畉i: INDOWSYSTEM32ONFIG + C叩c ti kho畉n ng動畛i d湛ng: Ti kho畉n 動畛c s畛 d畛ng m kh担ng c畉n x叩c minh t quy畛n h畉n M畉c 畛nh l v担 hi畛u h坦a Kh担ng th畛 x坦a Kh担ng th畛 v担 hi畛u h坦a Kh担ng th畛 gi畛i h畉n ch鱈nh s叩ch N棚n 畛i t棚n Guess Administrator
4. 動畛c 畛nh ngh挑a tr棚n AD Logon vo m畉ng tr棚n b畉t k畛 m叩y no tr棚n m畉ng Ng動畛i d湛ng c坦 th畛 truy c畉p 畉n c叩c ti nguy棚n tr棚n m畉ng th担ng qua ti kho畉n ny L動u trong t畉p tin NTDS.DIT t畉i: INDOWSTDS1.2 Domain user account User
5. GROUP & ORGANIZATION UNIT (OU) 1. Group account. L m畛t 畛i t動畛ng 畉i di畛n cho m畛t nh坦m ng動畛i no 坦, d湛ng cho vi畛c qu畉n l箪 c叩c 畛i t動畛ng ng動畛i d湛ng. 2. C叩c lo畉i group v ch畛c nng c畛a group. 2.1 Nh坦m b畉o m畉t (Security Group) L lo畉i nh坦m d湛ng 畛 c畉p ph叩t c叩c quy畛n h畉n v quy畛n truy c畉p Local group Universal group Global group 2.2 Nh坦m ph但n ph畛i (distribution group) Nh坦m ph但n ph畛i l lo畉i nh坦m kh担ng c坦 quy畛n h畉n g狸 v畛 b畉o m畉t 3. OU (organizational unit) Organizational Unit hay hay OU l 董n v畛 nh畛 nh畉t trong h畛 th畛ng AD , n坦 動畛c xem l m畛t v畉t ch畛a c叩c 畛i t動畛ng ( Object ) 動畛c d湛ng 畛 s畉p x畉p c叩c 畛i t動畛ng kh叩c nhau ph畛c v畛 cho m畛c 鱈ch qu畉n tr畛 c畛a b畉n. OU l m畛t nh坦m ti kho畉n ng動畛i d湛ng, m叩y t鱈nh v ti nguy棚n m畉ng 動畛c t畉o ra nh畉m m畛c 鱈ch d畛 dng qu畉n l箪 h董n v 畛y quy畛n cho c叩c qu畉n tr畛 vi棚n 畛a ph動董ng gi畉i quy畉t c叩c c担ng vi畛c 董n gi畉n. 畉c bi畛t h董n l th担ng qua OU ch炭ng ta c坦 th畛 叩p 畉t c叩c gi畛i h畉n ph畉n m畛m v gi畛i h畉n ph畉n c畛ng th担ng qua c叩c Group Policy.
6. Ou trong doanh nghie辰p 4.V狸 sao ph畉i t畉o ra c叩c OU trong doanh nghi畛p? 4.1 Gi炭p thu畉n ti畛n cho vi畛c qu畉n l箪: Trao quy畛n ki畛m so叩t m畛t t畉p h畛p c叩c ti kho畉n ng動畛i d湛ng v ti kho畉n m叩y cho m畛t nh坦m ng動畛i d湛ng Ki畛m so叩t v kh坦a ch畉t c叩c m叩y tr畉m c畛a ng動畛i d湛ng th担ng qua qua vi畛c s畛 d畛ng c叩c 畛i t動畛ng ch鱈nh s叩ch nh坦m (GPO) 4.2 Gi畉m t畉i c担ng vi畛c cho ng動畛i qu畉n tr畛 m畉ng: B畉ng c叩ch U畛 quy畛n cho m畛t User no 坦 c坦 quy畛n thay th畉 anh ta trong vi畛c qu畉n l箪 c叩c User Account nh動ng v畛i quy畛n h畉n ch畉 h董n 5. OU & GROUP s畛 gi畛ng & kh叩c bi畛t gi畛a ch炭ng l g狸? 5.1 Gi畛ng nhau 畛u l c畉u tr炭c c畛a AD c坦 th畛 ch畛a nh畛ng c畉u tr炭c kh叩c b棚n trong n坦 5.2 Kh叩c nhau Organizational unit Group OU c坦 m畛t User c坦 quy畛n qu畉n l箪 c叩c User c嘆n l畉i C坦 kh畉 nng ch畛a c叩c 畛i t動畛ng trong AD - Group th狸 kh担ng - Ch畛 l nh畛ng thu畛c t鱈nh c畛a m畛t 畛i t動畛ng
7. 1. Windows server cho ph辿p b畉n ki畛m so叩t kh畉 nng truy c畉p ng動畛i d湛ng b畉ng 2 c担ng c畛 1.1 Permission (quy畛n truy c畉p) L m畛t thi畉t 畛nh c坦 t叩c d畛ng ki畛m so叩t m畛c 畛 truy c畉p vo m畛t 畛i t動畛ng no 坦 tr棚n m畉ng, v c坦 s畛 kh叩c bi畛t gi畛ac叩c 畛i t動畛ng v畛i nhau. 1.2 Right (quy畛n h畉n) L thi畉t 畛nh giao cho b畉n kh畉 nng th畛c hi畛n nh畛ng chuy畛n c畛 th畉t no 坦. Ch炭ng th動董ng c坦 khuynh h動畛ng 叩p d畛ng vo m畛t m叩y c畛 th畛 no 坦. Quyen ha誰n va淡 quyen truy ca辰p ng旦担淡i du淡ng
8. Permission (quyen truy ca辰p) kie奪m soa湛t C叩c kh坦a registry, v畛n quy畉t 畛nh ai 動畛c ph辿p 畛c ho畉c s畛a 畛i m畛t kh坦a ho畉c m畛t 畛 m畛c gi叩 tr畛 nh畉t 畛nh no 坦. N畛i dung c畛a c叩c mi畛n v c叩c OU,v畛n quy畉t 畛nh ai 動畛c ph辿p 動a c叩c 畛i t動畛ng no 坦 vo m畛t mi畛n ho畉c m畛t OU. C叩c d畛ch v畛 h畛 th畛ng,畛 b畉n c坦 th畛 ki畛m so叩t ai 動畛c ph辿p kh畛i 畛ng ho畉c d畛ng m畛t d畛ch v畛 no 坦. C叩c th動 m畛c v c叩c file.