Ai học mạng cho mình hỏi về bài LAB Win2k3 này

Thảo luận trong 'Khoa Khoa Học Máy Tính' bắt đầu bởi longbaoitc, 25 Tháng chín 2010.

  1. Offline

    longbaoitc

    • Windows 95

    Số bài viết:
    102
    Đã được thích:
    83
    Điểm thành tích:
    90
    Đề bài là :
    Bạn hãy triển khai các ứng dụng trong Domain với yêu cầu sau.
    1/Tạo 40 user và 40 máy tính ==>bằng lệnh.
    2/Tạo folder Riêng và Folder Chung tương ứng với 40 user.==>bằng lệnh
    3/Dùng GroupPolices để:
    - Ngăn người dùng hoặc cho phép người dùng sử dụng một phần mềm nào đó.

    ==>Riêng câu 1 và 2 mình đã làm,nhưng đến câu 3 thì mình bí,chưa biết cách làm,:040:
    ==>Các a,chị chuyên ngành mạng có thể giúp mình câu 3 được không?
  2. Offline

    AmGian

    • Thành viên sáng lập

    Số bài viết:
    392
    Đã được thích:
    231
    Điểm thành tích:
    220
    :Dining::Dining::Dining::Dining::Dining::Dining::Dining::Dining::Dining::Dining::Dining::Dining::Dining::Dining:

    Hehe, không biết thế này có đúng hok, bạn về thử nhé.
    Vào run gõ "gpedit.msc"
    Vào User configuration/admin template/system
    Chọn mục don't run specified.. và add chương trình cấm sử dụng vào.

    Hoặc muốn kết hợp với mmc để sau này lấy ra dùng cho tiện thì e làm theo cách này

    Đầu tiên ta vào run gõ mmc để vào màn hình consoles:

    +Màn hình console hiện ra, ta chọn file/add remove snapp-in/chọn add/group policies object/ok /finish/close/ok

    +Tại màn hình console/chọn computer configuration/windows settíng/security settings/

    software restriction/chuột phải additional rules chọn new hash rules/tại browse ta tìm tới phần mềm mà ta muốn cấm co đuôi .exe và chỗ sercurity level có 2 chế độ lựa chọn:

    -disallowed (cấm)

    -unrestricted (cho phép)

    vd:yahoomessenger.exe(cấm chat)

    +Sau khi thực hiện các bước ở trên xong ta vào run gõ gpupdate để ta đi refesh lại hệ thống

    hòan tất thế là bây giờ bạn đã cấm được user khác không sử dụng phần mềm rùi

    Còn đây là những thông tin liên quan đến GroupPolices bạn đọc cho hiểu bản chất của vấn đề!

    Hướng dẫn kiểm soát cài đặt thiết bị và sử dụng Group Policy:
    Phần 1 Giới thiệu - 18/5/2007 9h:20
    Bài này này sẽ hướng dẫn từng bước cho bạn cách làm thế nào để kiểm soát được vấn đề cài đặt và sử dụng thiết bị trên các máy tính mà bạn đang quản lý. Đặc biệt, trong Microsoft Windows Server 2008 và Windows Vista™ bạn có thể áp dụng chính sách máy tính cho việc:

    • Ngăn chặn người dùng cài đặt các thiết bị

    • Cho phép người dùng chỉ cài đặt các thiết bị trong danh sách “cho phép”. Nếu thiết bị nào đó không được liệt kê trong danh sách thì người dùng không thể cài đặt nó.

    • Ngăn chặn người dùng cài đặt các thiết bị trong danh sách “ngăn cấm”. Nếu một thiết bị nào đó không có trong danh sách thì người dùng có thể cài đặt.

    • Từ chối việc đọc và ghi của người dùng vào các thiết bị có thể tháo rời, hoặc sử dụng các thiết bị dễ cầm tay như ổ ghi CD, DVD, ổ đĩa mềm, ổ cứng mở rộng và các thiết bị cầm tay khác như điện thoại thông minh hoặc Pocket PC.

    Hướng dẫn này sẽ giới thiệu quá trình cài đặt thiết bị và giới thiệu các chuỗi nhận dạng mà Windows sử dụng để ánh xạ với mỗi gói phần mềm cài đặt thiết bị trên từng máy tính. Hướng dẫn này cũng minh họa 3 phương pháp trong việc kiểm soát thiết bị. Mỗi một phương pháp đều thể hiện từng bước để bạn có thể sử dụng để cho phép hoặc ngăn chặn việc cài đặt một thiết bị cụ thể hoặc một lớp các thiết bị. Một số kịch bản thể hiện cho bạn cách làm thế nào để từ chối việc đọc, ghi đối với các thiết bị có thể cầm tay của người dùng ví dụ như các thiết bị lưu trữ USB. Bạn cũng có thể thực hiện các bước trong hướng dẫn này bằng sử dụng một thiết bị khác. Tuy nhiên nếu sử dụng một thiết bị khác thì đôi khi những hướng dẫn này sẽ không đúng một cách chính xác với giao diện người dùng xuất hiện trên máy tính.

    Quan trọng
    Các bước đã cung cấp trong hướng dẫn này được dự định cho môi trường kiểm tra phòng thí nghiệm. Hướng dẫn từng bước không có nghĩa là được sử dụng để triển khai các tính năng Windows Server mà không cần đến các tài liệu minh chứng khác và phải được sử dụng một cách thận trọng.

    Những ai có thể sử dụng hướng dẫn này?

    Hướng dẫn này nhằm vào các đối tượng dưới đây:

    Những người lập kế hoạch và phân tích CNTT, những người đang đánh giá Windows Vista và Windows Server 2008

    [IMG]

    • Những người hoạch định kế hoạch và thiết kế CNTT hoạt động kinh doanh.

    • Các kiến trúc sư an ninh bảo mật, những người có trách nhiệm bổ sung việc tính toán tin cậy trong tổ chức của họ.

    • Các quản trị viên, người muốn tìm hiểu về công nghệ.

    Lợi ích mang lại từ việc kiểm soát cài đặt thiết bị bằng Group Policy

    Việc giới hạn các thiết bị mà người dùng có thể cài đặt cho phép bạn có các lợi ích sau:

    • Giảm rủi ro việc mất trộm dữ liệu: nó làm khó khăn trong việc copy trái phép dữ liệu công ty nếu máy tính của người dùng không thể cài đặt thiết bị không được phép hỗ trợ cho các phương tiện có thể tháo rời. Ví dụ, nếu người dùng không thể cài đặt một ổ CD-R thì họ không thể ghi dữ liệu vào đĩa CD được. Lợi thế này tuy không thể loại trừ được những tên trộm dữ liệu song nó cũng tạo ra một hàng rào chắn đối với việc lấy dữ liệu trái phép. Bạn cũng có thể qiảm rủi ro trong việc mất trộm dữ liệu bằng cách sử dụng Group Policy để từ chối sự truy cập có thể ghi đối với người dùng thiết bị có thể tháo rời. Bạn có thể cho phép sự truy cập trên một nhóm cơ bản các thiết bị khi sử dụng Group Policy.

    • Giảm chi phí hỗ trợ: Bạn có thể bảo đảm rằng người dùng chỉ cài đặt các thiết bị mà bàn trợ giúp của bạn được đào tạo và được trang bị để hỗ trợ. Lợi thế này giảm chi phí hỗ trợ và sự lộn xộn.

    Tổng quan về kịch bản (Scenario)

    Kịch bản được đưa ra trong hướng dẫn này minh chứng cho bạn cách làm thế nào để kiểm soát cài đặt thiết bị và sử dụng trên máy tính mà bạn quản lý. Kịch bản sử dụng Group Policy trên máy tính cục bộ để đơn giản hóa việc sử dụng các thủ tục trong môi trường thử nghiệm. Trong môi trường quản lý nhiều máy tính client, bạn phải áp dụng các thiết lập đó bằng sử dụng Group Policy được triển khai cho Active Directory. Với Group Policy được triển khai bởi Active Directory bạn có thể áp dụng các thiết lập đối với tất cả máy tính là thành viên của một miền hoặc của một tổ chức trong miền.

    Dưới đây là các chỉ dẫn về kịch bản được thể hiện trong hướng dẫn này:

    • Ngăn cài đặt tất cả các thiết bị

    Trong kịch bản này, quản trị viên muốn ngăn chặn người dùng chuẩn cài đặt bất kỳ thiết bị nào nhưng cho phép các quản trị viên có thể cài đặt và nâng cấp thiết bị. Để hoàn thiện kịch bản này bạn phải cấu hình hai chính sách máy tính. Chính sách đầu tiên ngăn chặn tất cả người dùng cài đặt thiết bị và chính sách thứ hai miễn cho quản trị viên các hạn chế đó.

    • Cho phép người dùng chỉ cài đặt các thiết bị được cho phép.

    Trong kịch bản này, quản trị viên muốn cho phép người dùng chỉ cài đặt các thiết bị có trong danh sách thiết bị được phép. Kịch bản này được xây dựng trên kịch bản đầu tiên và vì vậy bạn phải hoàn tất kịch bản đầu trước khi thực hiện kịch bản này. Để hoàn tất kịch bản này, bạn phải tạo một danh sách các thiết bị được phép cài để người dùng chỉ có thể cài đặt thiết bị đã chỉ rõ đó.

    • Ngăn chặn cài đặt các thiết bị được ngăn cấm.

    Trong kịch bản này, quản trị viên muốn cho phép người dùng chuẩn cài đặt hầu hết tất cả các thiết bị trừ thiết bị được liệt kê trong danh sách ngăn cấm. Để thực hiện kịch bản này bạn phải bỏ các chính sách đã tạo trong hai kịch bản đầu tiên. Sau khi đã thực hiện việc bỏ hai chính sách đầu tiên đó, bạn tạo một danh sách các thiết bị ngăn cấm để người dùng có thể cài đặt bất kỳ thiết bị nào ngoại trừ những thiết bị có trong danh sách cấm của bạn.

    • Kiểm soát sử dụng các thiết bị lưu trữ có thể tháo rời

    Trong kịch bản này, quản trị viên muốn ngăn không cho người dùng chuẩn ghi dữ liệu vào thiết bị lưu trữ có thể tháo rời như USB, các đĩa CD, DVD có thể ghi. Để thực hiện kịch bản này bạn phải cấu hình một chính sách cho phép truy cập có thể đọc nhưng từ chối truy cập, ghi đối với các thiết bị mẫu và đối với bất kỳ thiết bị ghi CD, DVD nào trên máy tính của bạn.

    Văn Linh (Theo Microsoft)
    Ronaldo thích bài này.
  3. Offline

    Ronaldo

    • Friends

    Số bài viết:
    1.313
    Đã được thích:
    321
    Điểm thành tích:
    220
    Câu 3 rất thịnh hình tại các phòng thực hành cũng như phòng lý thuyết, các bạn ấy thường cấm mở Powerpnt để thầy cô khỏi dậy :040::040:
    Cũng như chơi khăm các bạn khác...Các bạn đọc qua mà rồi tránh nhé !
  4. Offline

    tuansuzu

    • Thành Viên Mới

    Số bài viết:
    162
    Đã được thích:
    48
    Điểm thành tích:
    0
    @Amgian: tất nhiên là trật lất rồi, đọc kỹ lại câu hỏi. Đây là môi trường DC.
  5. Offline

    longbaoitc

    • Windows 95

    Số bài viết:
    102
    Đã được thích:
    83
    Điểm thành tích:
    90
    Àhh mình hiểu rồi,Thanks bạn Amgian đã giúp mình.
    Lúc đầu mình làm theo tưởng trật,nhưng mò chặp cũng hiểu ra vấn đề rồi.
    Nhưng mình còn một thắc mắc đó là nếu làm như bạn thi nó sẽ áp dụng cho tất cả các user trong Domain luôn sao.
    Vấn đề chính của mình là làm sao mà áp dụng riêng cho các user:
    VD:User A chỉ được quyền dùng phần mềm Adobe Reader.
    User B thì không được.

  6. Offline

    tuansuzu

    • Thành Viên Mới

    Số bài viết:
    162
    Đã được thích:
    48
    Điểm thành tích:
    0
    K thèm đọc cái reply của tui à. Làm cái đó chỉ áp dụng cho mỗi thằng serv, còn domain phải sửa chỗ khác, áp dụng cho user nào thì vào "thuộc tính" của user đó mà tìm hiểu. :@)
  7. Offline

    sino

    • Windows 1.0

    Số bài viết:
    63
    Đã được thích:
    17
    Điểm thành tích:
    10
    Cậu thử dùng OU xem! Mình đã thử rôi! Hạn chế được bất cứ phần mềm nào!
  8. Offline

    longbaoitc

    • Windows 95

    Số bài viết:
    102
    Đã được thích:
    83
    Điểm thành tích:
    90
    mình làm được rồi.Thanks các bạn đã giúp,mò chặp cũng ra,:045:
  9. Offline

    trungqn1

    • Friends

    Số bài viết:
    390
    Đã được thích:
    162
    Điểm thành tích:
    240
    ủa mà tạo 40 user bằng lệnh thì mình làm được.chứ còn tạo ra 40 cái máy tính bằng lệnh thì làm sao.mình nghĩ tạo ra 40 máy tính thì phải đi mua 40 cái máy chứ.hihi.nói k đúng đừng chém nha.
  10. Offline

    sunboy

    • Thành viên sáng lập

    • No thing
    Số bài viết:
    1.616
    Đã được thích:
    1.340
    Điểm thành tích:
    1.000
  11. Offline

    chickenkon

    • Siêu Gà

    • >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
    Số bài viết:
    810
    Đã được thích:
    433
    Điểm thành tích:
    450
  12. Offline

    sunboy

    • Thành viên sáng lập

    • No thing
    Số bài viết:
    1.616
    Đã được thích:
    1.340
    Điểm thành tích:
    1.000
    uhm nhỉ. Hồi trước thi cuối kỳ có câu này.
    Mấy chú cày nhiều vào, lấy cái 10 bài lab của nhất nghệ về mài cày..
    ps: có cách tạo user bằng cách import một file .txt , .xls vào đó.. thích thì tìm hiểu thêm, chứ tạo hàng nghì user thì không ai ngồi gõ hết đâu
    http://2mit.org/forum/showthread.php/4576-Import-User-tu-danh-sach-cho-truoc
    chickenkon thích bài này.
  13. Offline

    longbaoitc

    • Windows 95

    Số bài viết:
    102
    Đã được thích:
    83
    Điểm thành tích:
    90
    Mình đã đọc Mbook nhưng trong đó chả thấy,chắc là do mình chưa đọc hết,cảm ơn bạn sunboy đã nhắc nhở,còn câu 1,câu 2 cũng dễ lắm không khó mấy (mò 2 ngày mới ra ).
    hihii
    Câu 1 thì khỏi cần mất công làm như sunboy,mình làm thế này vẫn nhanh mà lẹ chỉ cần 1 dòng lệnh for là xong:
    40 users:
    for /l %i in (1,1,40) do net user sinhvien%i sinhvien@123 /add /domain.
    user:là sinhvien1-->sinhvien40.
    pass:sinhvien@123.
    tương tự với 40 Computers
    for /l %i in (1,1,40) dsadd computer "cn=sinhvien%i,cn=Computers,dc=VIETHANIT,dc=EDU,dc=VN" -samid sinhvien%i
    chipsunboy thích bài này.
  14. Offline

    trungqn1

    • Friends

    Số bài viết:
    390
    Đã được thích:
    162
    Điểm thành tích:
    240
    trong mbook là gì có cách tạo user bằng gõ lệnh? các bạn cứ bình tĩnh,mình cố gắng làm mà k được thì cô sẽ giảng cho tụi mình thôi,lo gì chuyện k biết
  15. Offline

    sunboy

    • Thành viên sáng lập

    • No thing
    Số bài viết:
    1.616
    Đã được thích:
    1.340
    Điểm thành tích:
    1.000
    Uhm, làm như thế nhanh nhỉ.. Nhưng nếu khai báo nhiều thông tin hơn cho một user thì.. Làm theo cách import :eek:k:

Chia sẻ trang này

Advertising: Linux system admin | nukeviet | nukeviet 4 | Upload ảnh miễn phí