Tải bản đầy đủ (.pdf) (38 trang)

Hướng dẫn giải đề thi quản trì mạng học viện mật mã

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (3.9 MB, 38 trang )

Phần 1: Thực hành
* Trước khi làm bài:
-Cài địa chỉ ip tĩnh cho server(có thể có sẵn)
- Cài Domain Controller(có thể có sẵn)-Cài DNS....dcpromo(có thể có sẵn)
-Cài địa chỉ ip cho client
-Thiết lập card mạng là Host only
-Tắt tưởng lửa
-Ping 2 máy Server và Client
-Join máy Client vào domain


Hướng dẫn giải đề thi Quản trị mạng
Đề 3


c)



d)
- Ý 1: Content, Avanced

Notepad: nhập "Notepad" vào:


-Ý 2:
Add scripts tại đây.


Để có Scripts:
————————————————————————————————————————————


—————————
’ NameDrive.vbs
‘ VBScript to map a network drive.
‘ —————————————-’

Option Explicit
Dim objNetwork, strDrive, objShell, objUNC
Dim strRemotePath, strDriveLetter, strNewName

strDriveLetter = “H:”
strRemotePath = “\dc01.msopenlab.localdata”
strNewName = “Reports”


‘ Section to map the network drive
Set objNetwork = CreateObject(“WScript.Network”)
objNetwork.MapNetworkDrive strDriveLetter, strRemotePath
‘ Section which actually (re)names the Mapped Drive
Set objShell = CreateObject(“Shell.Application”)
objShell.NameSpace(strDriveLetter).Self.Name = strNewName
Wscript.Echo “Check : “& strDriveLetter & ” for ” & strNewName
WScript.Quit
‘ End of Example VBScript.
—————————————————————–
Bạn chỉnh sửa lại cho phù hợp với hệ thống mình:
strDriveLetter = “ổ đĩa:”
strRemotePath = “đường dẫn đến server và thư mục chia sẽ”
strNewName = “Tên hiển thị của ổ đĩa”

-Ý 3:

Search, Document, Setting


Recycle Bin, My Computer


-Ý 4: tạo liên kết đến OU Thi_Sinh

Đề 6



Hướng dẫn giải đề thi:
Đề 1


a) Tạo OU


b)
- Khoảng thời gian nào đó:

-Máy nào đó:



c)- Ủy thác quyền quản lý:
Chuột phải vào OU chọn Delegate Control > Add nhóm quản lý > Next.... Tích chọn theo yêu cầu đề
bài:


Có quyền tạo, xóa và quản lý tài khoản người dùng

Có quyền thiết lập lại mật khẩu người dùng và buộc người dùng phải thay đổi mật khẩu
trong lần đăng nhập kế tiếp

Có quyền đọc tất cả thông tin của người dùng

Có quyền tạo, xóa và quản lý tài khoản nhóm

Có quyền thay đổi thành viên trong nhóm

Có quyền quản trị chính sách nhóm


-Kiểm tra kết quả (đăng nhập user trên server): Chỉnh Defualt Domian Control Policy



Đề 2


b) - Ấn định mật khẩu:


-Khóa chặt tài khoản:



- Và chỉ cho nhóm Everyone áp dụng chính sách này: Xóa nhóm Authenticated Users, sau đó Add
nhóm Everyone


*Note: Gặp đề này hơi khoai sắn vì sau khi chạy lệnh cmd để áp dụng chính sách này thì ko thành
công. Vì chính sách ấn định và khóa chặt tài khoản chỉ làm được trên Default Domain Policy.(cái này
đã tham khảo các tiền bối học MCSA rồi). Còn làm thì các bạn làm đến đây đã được điểm rồi còn lúc
vấn đáp thầy bắt demo thì
Cách 1: Chỉnh sửa cả GPO1 và Default
Cách 2: Vào phần Add (ảnh ngay trên) add tên máy client vào. ok :)))
Tạm thời có 2 cách này để đối phó.
Tất nhiên là vẫn có cách để làm được như đề bài mong muốn nhưng phức tạp, ai thắc mắc liên hệ
trực tiếp.


c) Ko. Lý do:




Như ý ghi trong Note ( chỉ làm trên Default mới thành công)
Giả sử GPO1 thành công: user 2 ( thuộc OU2) có liên kết gì đối với GPO1 nên ko thể áp

dụng.


user 2 ko nằm trong OU1

Để user 2 làm được điều đó....:

Tạo liên kết giữa GPO1 với OU2 ( giả sử GPO1 đã ok)

Chỉnh sửa Default



d) Muốn cho máy 160 thực hiện chính sách này thì ta chỉ cần add Máy 160 vào: Ấn add => bảng hiện
lên chọn Object Types => tích vào Computers sau đó nhập tên máy là "Máy 160" như bình thường.


Đề 3


×