Tải bản đầy đủ (.pdf) (17 trang)

Bai lab 3 thực hành MCSA - Hưỡng dẫn các bài LAb MCSA 2003

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (568.2 KB, 17 trang )

CHIA SẺ VÀ QUẢN LÝ THƯ MỤC DÙNG CHUNG
Không sử dụng domain!
Thực hiện các bước cơ bản như trong giáo trình yêu cầu.
Lưu ý:
Sử dụng công cụ Computer Management để tạo các User và Group





Ví dụ tạo user vt1 và group Vienthong: Pass không cần phức tạp.

Tương tự cho các user và group khác!
Để tiết kiệm thời gian add các user và group các bạn nên gõ các user
cách nhau bằng dấu “;”


Thực hiện các bước cơ bản như trong giáo trình yêu cầu.




Để truy cập từ dữ liệu share từ máy khác cần phải “set password” cho
user. Ở đây ví dụ cho user “dt1”.

Phần thực hành nâng cao:
Câu a:
User “vt1” được toàn quyền (full) đối với thư mục “Vienthong”. Các
user khác chỉ được xóa dữ liệu do mình tạo ra.

Phân tích:


User “vt1” được toàn quyền.
User “vt2” , “vt3” chỉ được xóa dữ liệu nó tạo ra.




Bước 1: Cấp toàn quyền cho “vt1”.



Click vào Group “Vienthong” -> Edit


Bỏ chọn Delete Subfolders and Files và Delete như hình trên. -> Ok
Click vào “ CREATOR OWNER” -> Edit -> Chọn Delete Subfolders
and Files và Delete như hình dưới. -> Ok.


Add user “vt1” toàn quyền:

OK. Chọn Full Control cho User “vt1” -> OK xong!

Test hàng: Ở đây test cho trường hợp User “vt2” vì “vt1” đã Full
control nên chả test làm gì cho mệt!
Trên PC2 : Truy cập máy PC1.

Trên PC1: Tạo 1 thư mục trong thư mục “Vienthong”
User “vt2” tạo thư mục của nó
Đăng nhập bằng User vt2 và thử xóa thư mục do Admin của PC1 tạo?
Thử xóa thư mục của chính vt2 đã tạo?



Câu b:
Đối với thư mục “Chung”
Ai tạo thì được sửa và xóa! Còn lại chỉ được đọc!

User tạo dữ liệu được xóa và chỉnh sửa dữ liệu:
Tương tự : Advanced -> Creator owner ->


Chọn các mục như hình dưới :
Write tương ứng với quyền sửa. Delete tương ứng với quyền xóa.

Tất cả các user còn lại chỉ được quyền đọc:

Add một nhóm tên là “Everyone” ( chứa đựng tất cả các user):

Bỏ chọn 4 mục như hình dưới:

Remove các nhóm Vienthong, Dientu, Maytinh :

Chỉ còn lại:

OK.
Test hàng:
Tự test nhé!  Tránh thèn Administrator!
Câu c: Lấy lại quyền cho Administrator. Trong một số trường hợp:
Máy tính chúng ta xuất hiện vài thư mục mà admin không xem được,
nó thuộc quyền quản lý của user đã tạo ra nó, vì thế, admin phải chiếm
lại quyền truy cập thư mục này từ user! Take ownership!

Bước 1: Giả lập một thư mục do User “vt1” nắm toàn quyền và admin
không truy cập được.
Remove Administrator này đã!

Cấp quyền quản lý toàn quyền thư mục này cho user “vt1”

Gõ vt1 vào -> OK



Apply Ok giờ “vt1” đã toàn quyền và administrator không mò vào
được!

Giờ thử click phải truy cập Security của thư mục “Vienthong” này
xem sao?

 Giả lập thành công! Ta đã có 1 thư mục mà admin không có quyền
mần bất cứ điều gì!

Buồn chưa  !





Chiếm lại quyền truy cập:

Chọn Advanced -> Chọn tab Owner -> Trong khung Change owner to
: Chọn Administrators ! Để thay đổi quyền sở hữu thư mục từ chủ cũ
“vt1” của nó thành chủ mới Admin! -> Apply -> OK.

Giờ click phải chọn Security và Add vào Administrator

Cấp quyền Full control -> OK xong!



Câu d: Thực hiện trong miền domain.
PC1 tạo DC.
PC2 client!
Tương tự như bài thực hành 1.
Ở đây tạo miền domain “dot.com”.
Join PC2 vào miền domain :
User: administrator
Pass: nhập pass của admin PC1.
Trên PC1 mở công cụ Active Directory Users and Computers quan sát
thêm! Còn nếu rảnh! Snapshot, tạo 1 miền domain, và làm lại từ đầu!
Ưu điểm của domain có thể áp dụng các policy cho user, group linh
hoạt hơn!



The End

×