Tải bản đầy đủ (.pdf) (12 trang)

LÀM VIỆC VỚI NHÓM

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (516.22 KB, 12 trang )

LÀM VIỆC VỚI NHÓM
THỰC HÀNH 7: LÀM VIỆC VỚI
NHÓM
Bài thực hành này bao gồm các bài tập sau:
■ Bài tập 7-1: Nâng Cấp chức năng miền.
■ Bài tập 7-2: Tạo nhóm Bảo mật Toàn cục.
■ Bài tập 7-3: Tạo nhóm Bảo mật Cục bộ trên miền.
■ Bài tập 7-4: Tạo nhóm sử dụng Dsadd.exe
■ Bài tập 7-5: Thêm thành viên vào nhóm.
■ Bài tập 7-6: Thêm nhóm Toàn cục và nhóm Cục bộ trên miền.
■ Bài tập 7-7: Sử dụng Dsget.exe để tìm các nhóm mà đối tượng là
thành viên.

Các câu hỏi tổng kết.
■ Thực hành nâng cao 7-1: Thay đổi Phạm vi của nhóm.
■ Thực hành nâng cao 7-2: Sử dụng Dsmod.exe để thêm thành viên vào
nhóm.
CÁC BÀI THỰC HÀNH LIÊN QUAN
Để có thể thực hiện được bài thực hành này, bạn cần hoàn thiện các
phần sau:
■ Các bài tập trong bài thực hành 1
■ Các bài tập trong bài thực hành 6.
■ Sau khi hoàn thành bài thực hành này, bạn có khả năng:
■ Thay dổi Cấp chức năng của miền.
■ Nhận dạng và thay đổi Phạm vi của nhóm.
■ Tìm kiếm các nhóm trên miền mà NSD là thành viên.
■ Quản lý mối quan hệ thành viên của nhóm.
■ Sử dụng bảng
điều khiển “Active Directory Users And Computers”
để tạo và thay đổi nhóm.
■ Sử dụng các công cụ tự động để tạo và thay đổi nhóm.


Thời gian dự kiến: 100 phút
QUẢN LÝ VÀ DUY TRÌ HỆ ĐIỀU HÀNH WINDOWS SERVER 2003
87
LÀM VIỆC VỚI NHÓM
BÀI TẬP 7-1: NĂNG CẤP CHỨC NĂNG CỦA
MIỀN
Thời gian dự kiến: 5’.
Toàn bộ các Máy chủ Quản tri Miền trên mạng của bạn đã được nâng cấp
lên Windows Server 2003, do vậy bạn được yêu cầu phải nâng Cấp chức
năng miền của bạn từ Cấp chức năng Windows 2000 Mixed lên Cấp chức
năng Windows Server 2003.
1. Đăng nhập vào miền với tài khoản Administrator.
2. Trên thực đơn Administrator Tools, chọn Active Directory Domains
And Trusts. Bảng điề
u khiển Active Directory Domains And Trusts
xuất hiện.
3. Nhấn chuột phải vào miền của bạn (ACNAXX.com), và chọn Raise
Domain Function Level. Hộp thoại Raise Domain Function Level
xuất hiện.

4. Chọn Windows Server 2003 từ danh sách xổ Select An Available
Domain Function Level.
5. Nhấn Raise, Hộp thông báo sau xuất hiện.
QUẢN LÝ VÀ DUY TRÌ HỆ ĐIỀU HÀNH WINDOWS SERVER 2003
88
LÀM VIỆC VỚI NHÓM

6. Nhấn OK để xác nhận, Một thông báo xuất hiện thông tin cho bạn biết
rằng bạn đã nâng Cấp chức năng miền của bạn thành công.
7. Nhấn OK.

8. Đóng bảng điều khiển Active Directory Domains And Trusts.
BÀI TẬP 7-2: TẠO NHÓM BẢO MẬT TOÀN
CỤC
Thời gian dự kiến: 10’.
Sau khi lập kế hoạch cho các nhu cầu về nhóm trong doanh nghiệp của bạn,
bạn được yêu cầu lập ba nhóm Bảo mật Toàn cục, một cho các nhân viên
Marketing (Marketing Personnel), một cho các lãnh đạo của phòng
Marketing (Marketing Executive), và một cho tất cả mọi thành viên trong
phòng Marketing (All Marketing).
1. Mở bằng điều khiển Active Directory Users And Computers.
2. Nhấn chuột phải vào OU Marketing trong ô phạm vi, trỏ đến New, và
chọn
Group. Hộp thoại New Object Group được mở ra.
QUẢN LÝ VÀ DUY TRÌ HỆ ĐIỀU HÀNH WINDOWS SERVER 2003
89
LÀM VIỆC VỚI NHÓM

3. Trong hộp văn bản Group Name, gõ “Marketing Personnel”, giữ các
giá trị mặc định của các thiết lập khác và nhấn OK.
4. Nhắc lại các bước 2, và 3 để tạo các nhóm “Marketing Executives”
và nhóm “All Marketing”.
5. Sau khi bạn đã tạo xong ba nhóm trên, tiến hành chụp màn hình của
Active Directory Users And Computers, Cần chắc chắn rằng cả ba
nhóm vừa tạo trong OU Marketing đều được nhìn thấy trước khi chụp
màn hình. Lưu hình đ
ã chụp vào thư mục
D:\VIRTUALPC\’TENLOP’\LAB MANUAL\LAB07\labwork
\Execise7-2.bmp. (‘TENLOP’ được thay bằng Tên lớp của học viên.)
BÀI TẬP 7-3: TẠO NHÓM BẢO MẬT CỤC BỘ
TRÊN MIỀN

Thời gian dự kiến: 10’
Để bảo mật các nguồn tài nguyên trên mạng của bạn, bạn cần tạo các nhóm
bảo mật cục bộ trên miền cho phòng Marketing. Trong bài tập này bạn sẽ
tạo hai nhóm bảo mật cục bộ trên miền, một được gọi là Marketing Readers,
một được gọi là Marketing Full Control.
QUẢN LÝ VÀ DUY TRÌ HỆ ĐIỀU HÀNH WINDOWS SERVER 2003
90
LÀM VIỆC VỚI NHÓM
1. Trong Active Directory Users And Computers, nhấn chuột phải vào
OU Marketing, trỏ đến New, và chọn Group. Hộp thoại New Object –
Group xuất hiện.
2. Trong hộp văn bản Group Name, gõ “Marketing Readers”.
3. Trong tùy chọn Group Scope, chọn Domain Local.
4. Giữ toàn bộ các tùy chọn khác theo mặc định, nhấn OK.
5. Nhắclại các bước từ 2 đến 4 để tạo nhóm “Marketing Full Control”.
6. Sau khi bạn đã t
ạo xong hai nhóm trên, tiến hành chụp màn hình của
Active Directory Users And Computers, Cần chắc chắn rằng cả hai
nhóm vừa tạo trong OU Marketing đều được nhìn thấy trước khi chụp
màn hình. Lưu hình đã chụp vào thư mục
D:\VIRTUALPC\’TENLOP’\LAB MANUAL\LAB07\labwork
\Execise7-3.bmp. (‘TENLOP’ được thay bằng Tên lớp của học viên.)
BÀI TẬP 7-4: SỬ DỤNG DSADD ĐỂ TẠO
NHÓM
Lãnh đạo của bạn vừa biết được về phương pháp tự động tạo nhóm và yêu
cầu bạn sử dụng công cụ dạng dòng lệnh Dsadd để tạo nhóm. Ông ta muốn
biết liệu bạn có thể dùng công cụ Dsadd để tạo các nhóm bảo mật toàn cục
và nhóm bảo mật cục bộ trên miền được không. Bạn sẽ tạo nhóm bảo mật
toàn cục trong OU Accounts có tên “Accounts Users” và nhóm bảo m
ật cục

bộ trên miền trong OU Sales có tên “Sales Users”.
1. Mở của số dấu nhắc lệnh.
2. Nhập lệnh sau vào sau dấu nhắc lệnh:
Dsadd group “CN=Account Users, OU=Accounts, DC=ACNAXX,
DC=com”
3. Nhấn Enter
4. Bạn nhận được một lưu ý rằng lệnh của bạn đã chạy thành công và
nhóm đã được tạo.
QUẢN LÝ VÀ DUY TRÌ HỆ ĐIỀU HÀNH WINDOWS SERVER 2003
91

Tài liệu bạn tìm kiếm đã sẵn sàng tải về

Tải bản đầy đủ ngay
×