SlideShare a Scribd company logo
1 of 13
Download to read offline
“Chuyên trang dành cho kỹ thuật viên tin học”
CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT
Part 23 - User Account Control - Firewall
Ai đã từng sử dụng Windows Vista cũng không khỏi bực mình vì những câu hỏi liên tục được hệ thống hiện ra hỏi ý
người dùng có chấp nhận kích hoạt chương trình yêu cầu hay không?, thực ra đó chính là tính năng User Account
Control (UAC) mới của Microsoft vừa tích hợp vào Windows Vista mà các phiên bản trước đó như XP, Windows
Server 2003… không thấy.
Lợi ích của việc tích hợp tính năng này là nhằm giảm thiểu đến mức thấp nhất sự tấn công, lây lan của Virus,
Spyware… mà các năm trở lại đây bùng phát dữ dội tuy nhiên cái gì cũng có cái giá của nó, càng khắt khe chừng nào
thì phiền toái càng nhiều.
Tuy nhiên tính năng này chỉ tác động lên cho các User thuộc nhóm Administrators nhưng không phải Admin gốc
(Root Admin)
Nói thêm về vấn đề này thì trong Windows XP & Vista sau khi cài đặt hoàn tất hệ thống sẽ tự Disable Account
Administrator (Root Admin) và buộc ta tạo một User Account mới và sẽ tự Add User mới này vào Group
Administrators.
Tuy cùng nằm chung Group Administrators nhưng User Account sẽ có quyền hạn chế hơn User Administrator mà cụ
thể là trong UAC
Trong ví dụ này tôi đã Enable User Account Administrator lên rồi và tạo 2 User mới là gccom1 & gccom2 trong đó
User gccom1 tôi sẽ gán vào Group Administrators. Bạn làm như sau:
Tạo 2 User gccom1 & gccom2 sau đó vào Control Panel chọn User Accounts
Tiếp tục chọn mục Manage another account
1 of 13
Sau đó click chọn Account gccom1 chọn tiếp mục Change the account type để gán quyền Admin cho User này
Chọn mục Administrator
Bây giờ Logoff Administrator và Logon với gccom1 bạn vào Network Connections
2 of 13
Nhấp vào Properties để tiến hành chỉnh sửa IP của máy, khi đó hệ thống sẽ bật lên hộp thoại User Account Control
và hỏi ý bạn có muốn tiếp tục hay không? Đương nhiên ta chọn Continue thì vẫn có thể chỉnh sửa thoải mái và
gccom1 chính là một Admin
Để tắt sự phiền toái này bạn vào lại User Accounts chọn Turn User Account Control on or off
3 of 13
Bỏ chọn mục Use User Account Control (UAC) to help protect your computer đi và tiến hành Restart lại máy.
Như vậy từ rày về sau bạn sẽ không gặp phiền toái này nữa tuy nhiên Windows khuyến cáo bạn không nên tắt nó vì
như thế vô tình máy bạn không được bảo vệ tốt các chương trình gián điệp sẽ dễ dàng hạ gục hệ thống của bạn.
Bây giờ bạn logon với gccom2 và bạn vào Network Connections
Nhấp vào Properties để tiến hành chỉnh sửa IP của máy, khi đó hệ thống sẽ bật lên hộp thoại User Account Control
và hỏi ý bạn có muốn tiếp tục hay không? và yêu cầu đăng nhập dưới quyền Admin của máy
Ngoài việc chỉnh UAC bằng cách trên ta có thể dùng Group Policy để tùy biến đa dạng hơn
4 of 13
Bạn vào Computer Configuration -> Windows Settings -> Sercurity Settings -> Local Policies -> Sercurity
Options
User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode
Tùy chọn này tác động lên lên User là Admin và có 3 lựa chọn
- Elevate without prompting: Không hiện nhắc nhở
- Prompt for credentials: Hiện cảnh báo với việc xác thực mật khẩu
- Prompt for consent: Cảnh báo thường xuyên
5 of 13
User Account Control: Behavior of the elevation prompt for standard users
Tùy chọn này tác động lên lên User không thuộc nhóm là Admin và có 2 lựa chọn:
- Automatically deny elevation requests: tự động từ chối tất cả
- Prompt for credentials: yêu cầu xác nhận mật khẩu Admin
6 of 13
Ngoài ra trong Local computer policy của Windows Vista còn có thêm phần Windows Firewall như sau:
- Inbouns Rules: giới hạn các ngõ vào hệ thống
- Outbouns Rules: giới hạn các ngõ ra hệ thống
Bây giờ giả sử tôi muốn khóa không cho truy cập trang web có IP là 203.162.4.190 chẳng hạn tôi làm như sau:
Chọn Outbound Rules nhấp phải chọn New Rule
Chọn Custom
7 of 13
Trong mục This program path chọn nút Browse… chọn theo đường dẫn C:Program filesInternet
Exploreriexploer.exe
Do ta chặn đầu ra là web nên gia thức sẽ là TCP/80 và chỉ tác động lên mục Remote port mà thôi
8 of 13
Tại mục Customize the interface types to which this rule applies bạn Add IP cần chặn vào
Chọnt tiếp Block the connection để khóa IP này
9 of 13
Đặt tên cho công việc này là Lock IP 203.162.4.190
Màn hình sau khi hoàn tất
Bây giờ ta thử truy cập vào trang 203.162.4.190 sẽ thấy báo lỗi
10 of 13
Kể từ phiên bản Windows XP SP2 trở đi Microsoft tích hợp luôn công cụ Windows Firewall vào hệ thống nhằm nâng
cao mức độ bảo mật cho khách hàng chống lại tình trạng Virus & Spyware ngày càng mạnh mẽ và đa dạng hơn.
Tuy thế mặc định Windows do tính năng Firewall được bật lên nên với những ai đã xài quen với các hệ thống cũ cảm
thấy khó chịu & phiền toái khi để Windows Firewall này chạy, vì một số tính năng mặc định thông thường sẽ bị han chế
ví dụ như bạn ping các máy trong mạng LAN sẽ không nhận được kết quả hồi đáp như mong đợi mặc dù trước đó hệ
thống mạng đã hoàn toàn thông suốt.
11 of 13
Và như vậy một số khách hàng sử dụng ngay phương pháp “cơ bản” nhất là tắt Windows Firewall đi, tuy nhiên chúng
ta không nên sử dụng cách này vì như thế vô tình đã để hệ thống của mình hoàn toàn không được bảo vệ tốt
Để tuỳ chỉnh các hạn chế này bạn vào Windows Firewall chọn Change Settings và chọn Tab Exceptions
Sau đó tuỳ theo ý muốn của mình mà bạn check hoặc uncheck các tính năng tương ứng
12 of 13
OK mình vừa giới thiệu xong phần User Account Control & Firewall 70-290, 70-620 của MCSA.
Công ty TNHH đầu tư phát triển tin học GC Com
Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học
Điện thoại: (073) - 3.511.373 - 6.274.294
Website: http://www.gccom.net
13 of 13

More Related Content

What's hot

Chặn tùy chỉnh symantec endpoint protection client
Chặn tùy chỉnh symantec endpoint protection clientChặn tùy chỉnh symantec endpoint protection client
Chặn tùy chỉnh symantec endpoint protection clientlaonap166
 
Báo Cáo Thự Tập ISA Server 2006
Báo Cáo Thự Tập ISA Server 2006Báo Cáo Thự Tập ISA Server 2006
Báo Cáo Thự Tập ISA Server 2006xeroxk
 
Báo cáo đề tài isa full it-slideshares.blogspot.com
Báo cáo đề tài isa full it-slideshares.blogspot.comBáo cáo đề tài isa full it-slideshares.blogspot.com
Báo cáo đề tài isa full it-slideshares.blogspot.comphanleson
 
Bao cao tuan 4
Bao cao tuan 4Bao cao tuan 4
Bao cao tuan 4vu1008
 
Hướng dẫn cài đặt isa 2006
Hướng dẫn cài đặt isa 2006Hướng dẫn cài đặt isa 2006
Hướng dẫn cài đặt isa 2006boileanhngheo
 
cấu hình access rule ISA 2006
cấu hình access rule ISA 2006cấu hình access rule ISA 2006
cấu hình access rule ISA 2006vuhosking
 
Cài đặt forefront tmg 2010 server
Cài đặt forefront tmg 2010 serverCài đặt forefront tmg 2010 server
Cài đặt forefront tmg 2010 serverlaonap166
 
Báo cáo thực tập tuần 2
Báo cáo thực tập tuần 2Báo cáo thực tập tuần 2
Báo cáo thực tập tuần 2Huy Bach
 
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006Vo Ve Vi Vu
 
Cấu hình auto discovery va trien khai tmg
Cấu hình auto discovery va trien khai tmgCấu hình auto discovery va trien khai tmg
Cấu hình auto discovery va trien khai tmglaonap166
 
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006Vo Ve Vi Vu
 
Cai dat camera ip
Cai dat camera ipCai dat camera ip
Cai dat camera ipthunguyet88
 
Microsoft forefront tmg part 1 - installation -www.key4_vip.info
Microsoft forefront tmg   part 1 - installation -www.key4_vip.infoMicrosoft forefront tmg   part 1 - installation -www.key4_vip.info
Microsoft forefront tmg part 1 - installation -www.key4_vip.infolaonap166
 
Part 20 disaster recovery -www.key4_vip.info
Part 20   disaster recovery -www.key4_vip.infoPart 20   disaster recovery -www.key4_vip.info
Part 20 disaster recovery -www.key4_vip.infolaonap166
 
Báo cáo cuối kỳ ISA Server 2006.
Báo cáo cuối kỳ ISA Server 2006.Báo cáo cuối kỳ ISA Server 2006.
Báo cáo cuối kỳ ISA Server 2006.Vũ Vương
 
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...laonap166
 
chủ đề 4: tìm hiểu về teamviewer
chủ đề 4: tìm hiểu về teamviewerchủ đề 4: tìm hiểu về teamviewer
chủ đề 4: tìm hiểu về teamviewerhuyen2912
 
Tăng tốc internet nhanh hơn 20% trong windows
Tăng tốc internet nhanh hơn 20% trong windowsTăng tốc internet nhanh hơn 20% trong windows
Tăng tốc internet nhanh hơn 20% trong windowsNữ Lê
 
Hướng dẫn cài đặt bộ Phần mềm All In One marketing của ATP Software
Hướng dẫn cài đặt bộ Phần mềm All In One marketing của ATP SoftwareHướng dẫn cài đặt bộ Phần mềm All In One marketing của ATP Software
Hướng dẫn cài đặt bộ Phần mềm All In One marketing của ATP SoftwareTrần Thịnh Lâm
 
Policy truy cập web theo giờ với fortinet
Policy truy cập web theo giờ với fortinetPolicy truy cập web theo giờ với fortinet
Policy truy cập web theo giờ với fortinetlaonap166
 

What's hot (20)

Chặn tùy chỉnh symantec endpoint protection client
Chặn tùy chỉnh symantec endpoint protection clientChặn tùy chỉnh symantec endpoint protection client
Chặn tùy chỉnh symantec endpoint protection client
 
Báo Cáo Thự Tập ISA Server 2006
Báo Cáo Thự Tập ISA Server 2006Báo Cáo Thự Tập ISA Server 2006
Báo Cáo Thự Tập ISA Server 2006
 
Báo cáo đề tài isa full it-slideshares.blogspot.com
Báo cáo đề tài isa full it-slideshares.blogspot.comBáo cáo đề tài isa full it-slideshares.blogspot.com
Báo cáo đề tài isa full it-slideshares.blogspot.com
 
Bao cao tuan 4
Bao cao tuan 4Bao cao tuan 4
Bao cao tuan 4
 
Hướng dẫn cài đặt isa 2006
Hướng dẫn cài đặt isa 2006Hướng dẫn cài đặt isa 2006
Hướng dẫn cài đặt isa 2006
 
cấu hình access rule ISA 2006
cấu hình access rule ISA 2006cấu hình access rule ISA 2006
cấu hình access rule ISA 2006
 
Cài đặt forefront tmg 2010 server
Cài đặt forefront tmg 2010 serverCài đặt forefront tmg 2010 server
Cài đặt forefront tmg 2010 server
 
Báo cáo thực tập tuần 2
Báo cáo thực tập tuần 2Báo cáo thực tập tuần 2
Báo cáo thực tập tuần 2
 
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
 
Cấu hình auto discovery va trien khai tmg
Cấu hình auto discovery va trien khai tmgCấu hình auto discovery va trien khai tmg
Cấu hình auto discovery va trien khai tmg
 
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006
Bao cao thuc tap tuần 3 - Nghiên cứu và triển khai hệ thống ISA 2006
 
Cai dat camera ip
Cai dat camera ipCai dat camera ip
Cai dat camera ip
 
Microsoft forefront tmg part 1 - installation -www.key4_vip.info
Microsoft forefront tmg   part 1 - installation -www.key4_vip.infoMicrosoft forefront tmg   part 1 - installation -www.key4_vip.info
Microsoft forefront tmg part 1 - installation -www.key4_vip.info
 
Part 20 disaster recovery -www.key4_vip.info
Part 20   disaster recovery -www.key4_vip.infoPart 20   disaster recovery -www.key4_vip.info
Part 20 disaster recovery -www.key4_vip.info
 
Báo cáo cuối kỳ ISA Server 2006.
Báo cáo cuối kỳ ISA Server 2006.Báo cáo cuối kỳ ISA Server 2006.
Báo cáo cuối kỳ ISA Server 2006.
 
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
 
chủ đề 4: tìm hiểu về teamviewer
chủ đề 4: tìm hiểu về teamviewerchủ đề 4: tìm hiểu về teamviewer
chủ đề 4: tìm hiểu về teamviewer
 
Tăng tốc internet nhanh hơn 20% trong windows
Tăng tốc internet nhanh hơn 20% trong windowsTăng tốc internet nhanh hơn 20% trong windows
Tăng tốc internet nhanh hơn 20% trong windows
 
Hướng dẫn cài đặt bộ Phần mềm All In One marketing của ATP Software
Hướng dẫn cài đặt bộ Phần mềm All In One marketing của ATP SoftwareHướng dẫn cài đặt bộ Phần mềm All In One marketing của ATP Software
Hướng dẫn cài đặt bộ Phần mềm All In One marketing của ATP Software
 
Policy truy cập web theo giờ với fortinet
Policy truy cập web theo giờ với fortinetPolicy truy cập web theo giờ với fortinet
Policy truy cập web theo giờ với fortinet
 

Viewers also liked

Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
Part 38   isa server - vpn gateway to gateway -www.key4_vip.infoPart 38   isa server - vpn gateway to gateway -www.key4_vip.info
Part 38 isa server - vpn gateway to gateway -www.key4_vip.infolaonap166
 
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.infoPart 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.infolaonap166
 
Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.infolaonap166
 
Part 46 upgrade server 2008 - distributed file system - dfs -www.key4_vip.info
Part 46   upgrade server 2008 - distributed file system - dfs -www.key4_vip.infoPart 46   upgrade server 2008 - distributed file system - dfs -www.key4_vip.info
Part 46 upgrade server 2008 - distributed file system - dfs -www.key4_vip.infolaonap166
 
Installation guide
Installation guideInstallation guide
Installation guidelaonap166
 
Part 19 install windows - sysprep -www.key4_vip.info
Part 19   install windows - sysprep -www.key4_vip.infoPart 19   install windows - sysprep -www.key4_vip.info
Part 19 install windows - sysprep -www.key4_vip.infolaonap166
 
Part 37 exchange server - recipient configuration - group -www.key4_vip.info
Part 37   exchange server - recipient configuration - group -www.key4_vip.infoPart 37   exchange server - recipient configuration - group -www.key4_vip.info
Part 37 exchange server - recipient configuration - group -www.key4_vip.infolaonap166
 
Part 36 ip sec-_www.key4_vip.info
Part 36   ip sec-_www.key4_vip.infoPart 36   ip sec-_www.key4_vip.info
Part 36 ip sec-_www.key4_vip.infolaonap166
 
Part 37 exchange server - installation -www.key4_vip.info
Part 37   exchange server - installation -www.key4_vip.infoPart 37   exchange server - installation -www.key4_vip.info
Part 37 exchange server - installation -www.key4_vip.infolaonap166
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.infolaonap166
 
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...laonap166
 
Bao cao-tot-nghiep-monitoring
Bao cao-tot-nghiep-monitoringBao cao-tot-nghiep-monitoring
Bao cao-tot-nghiep-monitoringlaonap166
 
Part 41 upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...
Part 41   upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...Part 41   upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...
Part 41 upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...laonap166
 
Triển khai vpn client to site qua router gpon
Triển khai vpn client to site qua router gponTriển khai vpn client to site qua router gpon
Triển khai vpn client to site qua router gponlaonap166
 
Thiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfsThiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfslaonap166
 
Mcsa 2012 local user and group
Mcsa 2012 local user and groupMcsa 2012 local user and group
Mcsa 2012 local user and grouplaonap166
 
Bao cao-cloud-linux-hosting
Bao cao-cloud-linux-hostingBao cao-cloud-linux-hosting
Bao cao-cloud-linux-hostinglaonap166
 

Viewers also liked (17)

Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
Part 38   isa server - vpn gateway to gateway -www.key4_vip.infoPart 38   isa server - vpn gateway to gateway -www.key4_vip.info
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
 
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.infoPart 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
 
Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.info
 
Part 46 upgrade server 2008 - distributed file system - dfs -www.key4_vip.info
Part 46   upgrade server 2008 - distributed file system - dfs -www.key4_vip.infoPart 46   upgrade server 2008 - distributed file system - dfs -www.key4_vip.info
Part 46 upgrade server 2008 - distributed file system - dfs -www.key4_vip.info
 
Installation guide
Installation guideInstallation guide
Installation guide
 
Part 19 install windows - sysprep -www.key4_vip.info
Part 19   install windows - sysprep -www.key4_vip.infoPart 19   install windows - sysprep -www.key4_vip.info
Part 19 install windows - sysprep -www.key4_vip.info
 
Part 37 exchange server - recipient configuration - group -www.key4_vip.info
Part 37   exchange server - recipient configuration - group -www.key4_vip.infoPart 37   exchange server - recipient configuration - group -www.key4_vip.info
Part 37 exchange server - recipient configuration - group -www.key4_vip.info
 
Part 36 ip sec-_www.key4_vip.info
Part 36   ip sec-_www.key4_vip.infoPart 36   ip sec-_www.key4_vip.info
Part 36 ip sec-_www.key4_vip.info
 
Part 37 exchange server - installation -www.key4_vip.info
Part 37   exchange server - installation -www.key4_vip.infoPart 37   exchange server - installation -www.key4_vip.info
Part 37 exchange server - installation -www.key4_vip.info
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.info
 
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...
 
Bao cao-tot-nghiep-monitoring
Bao cao-tot-nghiep-monitoringBao cao-tot-nghiep-monitoring
Bao cao-tot-nghiep-monitoring
 
Part 41 upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...
Part 41   upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...Part 41   upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...
Part 41 upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...
 
Triển khai vpn client to site qua router gpon
Triển khai vpn client to site qua router gponTriển khai vpn client to site qua router gpon
Triển khai vpn client to site qua router gpon
 
Thiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfsThiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfs
 
Mcsa 2012 local user and group
Mcsa 2012 local user and groupMcsa 2012 local user and group
Mcsa 2012 local user and group
 
Bao cao-cloud-linux-hosting
Bao cao-cloud-linux-hostingBao cao-cloud-linux-hosting
Bao cao-cloud-linux-hosting
 

Similar to Part 23 user account control - firewall -www.key4_vip.info

Part 13 organizational unit -www.key4_vip.info
Part 13   organizational unit -www.key4_vip.infoPart 13   organizational unit -www.key4_vip.info
Part 13 organizational unit -www.key4_vip.infolaonap166
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.infolaonap166
 
Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030trucmt2000
 
Part 16 sercurity template - audit -www.key4_vip.info
Part 16   sercurity template - audit -www.key4_vip.infoPart 16   sercurity template - audit -www.key4_vip.info
Part 16 sercurity template - audit -www.key4_vip.infolaonap166
 
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
Part 33   hacking - windows server update service - wsus -www.key4_vip.infoPart 33   hacking - windows server update service - wsus -www.key4_vip.info
Part 33 hacking - windows server update service - wsus -www.key4_vip.infolaonap166
 
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Tú Cao
 
Tai lieuhuongdansudung
Tai lieuhuongdansudungTai lieuhuongdansudung
Tai lieuhuongdansudungdanhhui2002
 
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
Part 49   upgrade server 2008 - terminal services -www.key4_vip.infoPart 49   upgrade server 2008 - terminal services -www.key4_vip.info
Part 49 upgrade server 2008 - terminal services -www.key4_vip.infolaonap166
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.infolaonap166
 
Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015laonap166
 
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặpHướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặpThanh Trực
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.infolaonap166
 
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....laonap166
 
Lab 1 - Basic Secure
Lab 1 - Basic SecureLab 1 - Basic Secure
Lab 1 - Basic SecureTu Khiem
 
New microsoft word document
New microsoft word documentNew microsoft word document
New microsoft word documentHoàng Phi Lục
 
Part 5 local user - local group -www.key4_vip.info
Part 5   local user - local group -www.key4_vip.infoPart 5   local user - local group -www.key4_vip.info
Part 5 local user - local group -www.key4_vip.infolaonap166
 

Similar to Part 23 user account control - firewall -www.key4_vip.info (20)

Part 13 organizational unit -www.key4_vip.info
Part 13   organizational unit -www.key4_vip.infoPart 13   organizational unit -www.key4_vip.info
Part 13 organizational unit -www.key4_vip.info
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
 
Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030
 
Thủ thuật XP
Thủ thuật XPThủ thuật XP
Thủ thuật XP
 
Part 16 sercurity template - audit -www.key4_vip.info
Part 16   sercurity template - audit -www.key4_vip.infoPart 16   sercurity template - audit -www.key4_vip.info
Part 16 sercurity template - audit -www.key4_vip.info
 
User guide website_khds
User guide website_khdsUser guide website_khds
User guide website_khds
 
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
Part 33   hacking - windows server update service - wsus -www.key4_vip.infoPart 33   hacking - windows server update service - wsus -www.key4_vip.info
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
 
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008
 
Tai lieuhuongdansudung
Tai lieuhuongdansudungTai lieuhuongdansudung
Tai lieuhuongdansudung
 
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
Part 49   upgrade server 2008 - terminal services -www.key4_vip.infoPart 49   upgrade server 2008 - terminal services -www.key4_vip.info
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
 
Gpedit.msc
Gpedit.mscGpedit.msc
Gpedit.msc
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.info
 
Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015
 
Lab 5. GPO.pdf
Lab 5. GPO.pdfLab 5. GPO.pdf
Lab 5. GPO.pdf
 
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặpHướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
 
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
 
Lab 1 - Basic Secure
Lab 1 - Basic SecureLab 1 - Basic Secure
Lab 1 - Basic Secure
 
New microsoft word document
New microsoft word documentNew microsoft word document
New microsoft word document
 
Part 5 local user - local group -www.key4_vip.info
Part 5   local user - local group -www.key4_vip.infoPart 5   local user - local group -www.key4_vip.info
Part 5 local user - local group -www.key4_vip.info
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Part 23 user account control - firewall -www.key4_vip.info

  • 1. “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Part 23 - User Account Control - Firewall Ai đã từng sử dụng Windows Vista cũng không khỏi bực mình vì những câu hỏi liên tục được hệ thống hiện ra hỏi ý người dùng có chấp nhận kích hoạt chương trình yêu cầu hay không?, thực ra đó chính là tính năng User Account Control (UAC) mới của Microsoft vừa tích hợp vào Windows Vista mà các phiên bản trước đó như XP, Windows Server 2003… không thấy. Lợi ích của việc tích hợp tính năng này là nhằm giảm thiểu đến mức thấp nhất sự tấn công, lây lan của Virus, Spyware… mà các năm trở lại đây bùng phát dữ dội tuy nhiên cái gì cũng có cái giá của nó, càng khắt khe chừng nào thì phiền toái càng nhiều. Tuy nhiên tính năng này chỉ tác động lên cho các User thuộc nhóm Administrators nhưng không phải Admin gốc (Root Admin) Nói thêm về vấn đề này thì trong Windows XP & Vista sau khi cài đặt hoàn tất hệ thống sẽ tự Disable Account Administrator (Root Admin) và buộc ta tạo một User Account mới và sẽ tự Add User mới này vào Group Administrators. Tuy cùng nằm chung Group Administrators nhưng User Account sẽ có quyền hạn chế hơn User Administrator mà cụ thể là trong UAC Trong ví dụ này tôi đã Enable User Account Administrator lên rồi và tạo 2 User mới là gccom1 & gccom2 trong đó User gccom1 tôi sẽ gán vào Group Administrators. Bạn làm như sau: Tạo 2 User gccom1 & gccom2 sau đó vào Control Panel chọn User Accounts Tiếp tục chọn mục Manage another account 1 of 13
  • 2. Sau đó click chọn Account gccom1 chọn tiếp mục Change the account type để gán quyền Admin cho User này Chọn mục Administrator Bây giờ Logoff Administrator và Logon với gccom1 bạn vào Network Connections 2 of 13
  • 3. Nhấp vào Properties để tiến hành chỉnh sửa IP của máy, khi đó hệ thống sẽ bật lên hộp thoại User Account Control và hỏi ý bạn có muốn tiếp tục hay không? Đương nhiên ta chọn Continue thì vẫn có thể chỉnh sửa thoải mái và gccom1 chính là một Admin Để tắt sự phiền toái này bạn vào lại User Accounts chọn Turn User Account Control on or off 3 of 13
  • 4. Bỏ chọn mục Use User Account Control (UAC) to help protect your computer đi và tiến hành Restart lại máy. Như vậy từ rày về sau bạn sẽ không gặp phiền toái này nữa tuy nhiên Windows khuyến cáo bạn không nên tắt nó vì như thế vô tình máy bạn không được bảo vệ tốt các chương trình gián điệp sẽ dễ dàng hạ gục hệ thống của bạn. Bây giờ bạn logon với gccom2 và bạn vào Network Connections Nhấp vào Properties để tiến hành chỉnh sửa IP của máy, khi đó hệ thống sẽ bật lên hộp thoại User Account Control và hỏi ý bạn có muốn tiếp tục hay không? và yêu cầu đăng nhập dưới quyền Admin của máy Ngoài việc chỉnh UAC bằng cách trên ta có thể dùng Group Policy để tùy biến đa dạng hơn 4 of 13
  • 5. Bạn vào Computer Configuration -> Windows Settings -> Sercurity Settings -> Local Policies -> Sercurity Options User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode Tùy chọn này tác động lên lên User là Admin và có 3 lựa chọn - Elevate without prompting: Không hiện nhắc nhở - Prompt for credentials: Hiện cảnh báo với việc xác thực mật khẩu - Prompt for consent: Cảnh báo thường xuyên 5 of 13
  • 6. User Account Control: Behavior of the elevation prompt for standard users Tùy chọn này tác động lên lên User không thuộc nhóm là Admin và có 2 lựa chọn: - Automatically deny elevation requests: tự động từ chối tất cả - Prompt for credentials: yêu cầu xác nhận mật khẩu Admin 6 of 13
  • 7. Ngoài ra trong Local computer policy của Windows Vista còn có thêm phần Windows Firewall như sau: - Inbouns Rules: giới hạn các ngõ vào hệ thống - Outbouns Rules: giới hạn các ngõ ra hệ thống Bây giờ giả sử tôi muốn khóa không cho truy cập trang web có IP là 203.162.4.190 chẳng hạn tôi làm như sau: Chọn Outbound Rules nhấp phải chọn New Rule Chọn Custom 7 of 13
  • 8. Trong mục This program path chọn nút Browse… chọn theo đường dẫn C:Program filesInternet Exploreriexploer.exe Do ta chặn đầu ra là web nên gia thức sẽ là TCP/80 và chỉ tác động lên mục Remote port mà thôi 8 of 13
  • 9. Tại mục Customize the interface types to which this rule applies bạn Add IP cần chặn vào Chọnt tiếp Block the connection để khóa IP này 9 of 13
  • 10. Đặt tên cho công việc này là Lock IP 203.162.4.190 Màn hình sau khi hoàn tất Bây giờ ta thử truy cập vào trang 203.162.4.190 sẽ thấy báo lỗi 10 of 13
  • 11. Kể từ phiên bản Windows XP SP2 trở đi Microsoft tích hợp luôn công cụ Windows Firewall vào hệ thống nhằm nâng cao mức độ bảo mật cho khách hàng chống lại tình trạng Virus & Spyware ngày càng mạnh mẽ và đa dạng hơn. Tuy thế mặc định Windows do tính năng Firewall được bật lên nên với những ai đã xài quen với các hệ thống cũ cảm thấy khó chịu & phiền toái khi để Windows Firewall này chạy, vì một số tính năng mặc định thông thường sẽ bị han chế ví dụ như bạn ping các máy trong mạng LAN sẽ không nhận được kết quả hồi đáp như mong đợi mặc dù trước đó hệ thống mạng đã hoàn toàn thông suốt. 11 of 13
  • 12. Và như vậy một số khách hàng sử dụng ngay phương pháp “cơ bản” nhất là tắt Windows Firewall đi, tuy nhiên chúng ta không nên sử dụng cách này vì như thế vô tình đã để hệ thống của mình hoàn toàn không được bảo vệ tốt Để tuỳ chỉnh các hạn chế này bạn vào Windows Firewall chọn Change Settings và chọn Tab Exceptions Sau đó tuỳ theo ý muốn của mình mà bạn check hoặc uncheck các tính năng tương ứng 12 of 13
  • 13. OK mình vừa giới thiệu xong phần User Account Control & Firewall 70-290, 70-620 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 13 of 13