SlideShare a Scribd company logo
Group Policy Management
- máy sv 2k8 đã nâng cấp domain
MỤC TIÊU: Cấu hình các vấn đề về group Policy Management
Lưu ý: card mạng thiết lập ở chế độ Host only, tắt firewall 2 máy
Thực hiện:
Bước 1: tạo 1 cấu trúc OU như sau và 1 group policy ẩn control panel áp dụng trên OU cha:
TRONG OU CHA: OU CON , 2 USER :athena1 và athena2
TRONG OU CON: có 2 USER :athena3 và athena4
Trong Active Directory User and Computers,ta tạo thêm 1 group sinhvien và thêm 2 user
athena1 và athena3
Trên máy sv1, vào start Administrative Tools rồi chọn Group Policy Management
Trong Group Policy Management,ta chọn Forest:Athena.edu.vndomainvà chuột
phải vào Athena.edu.vn chọn Create a GPO in this domain,and link it here:
Sau đó tạo 1 GPO với tên an control panel cho OU cha:
Trong Group Policy Management, ta chọn Forest:Athena.edu.vndomainvà chuột phải vào
Athena.edu.vn rồi chuột phải vào GPO tên an control panel cho OU cha và chọn edit.
Trong Group Policy Management Editor,ta chọn User Configuration->profile->Administrative
Templates->control panel. Ta vào Prohibit access to the control panel Properties rồi chọn
Enabled:
Trở lại Group Policy Management,ta chuột phải vào OU cha rồi chọn Link an Existing GPO:
Trong cửa sổ Seclect GPO,ta chọn GPO an control panel cho OU cha rồi ok
Để update cho GPO vừa tạo ta vào run gõ gpupdate /force
Để kiểm tra OU vừa tạo, ta đăng nhập vào user athena1 để khảo sát:
Bước 2: khóa kế thừa GPO ẩn control panel trên OU con:
-Trên máy sv1, Trong Group Policy Management,ta chọn Forest:Athena.edu.vndomainvà
chuột phải vào Athena.edu.vn rồi chuột phải vào OU con rồi Block Inheritance
Sau đó tao vào run gõ gpupdate /force để update
Để kiểm tra, ta đăng nhập vào athena3 và athena4 sẽ thấy lại control panel:
Bước 3 cấu hình Enforced trên GPO ẩn control panel:
-Trên máy sv1, Trong Group Policy Management,ta chọn Forest:Athena.edu.vndomainvà
chuột phải vào Athena.edu.vn rồi chuột phải vào GPO an control panel rồi Enforced:
Sau đó tao vào run gõ gpupdate /force để update
Để kiểm tra ta vào athena3 hoặc athena4 sẽ không thấy control panel
Bước 4: cấu hình order policy:
-Trên máy sv1, Trong Group Policy Management,ta tạo mới 1 GPO với tên là khong an control
panel:
Trong GPO này ta disable tình năng khóa control Panel:
Sau đó, ta thêm GPO khong an control panel vào out cha:
Trong OU cha,ta chỉnh độ ưu tiên của GPO không an control panel cao hơn GPO an control
panel:
Sau đó ta vào run gõ gpupdate /force để update để kiểm tra,ta đăng nhập user athena3 sẽ thấy
control panel vì độ ưu tiên của GPO không an control panel cao hơn GPO an control panel:
Bước 5 cấu hình security Filtering:
-Trên máy sv1, Trong Group Policy Management,ta chọn Forest:Athena.edu.vndomainvà
chuột phải vào Athena.edu.vn rồi chọn GPO an control panel.trong phần security Filtering của
GPO an control panel,ta xóa Athenticated User:
Tron phần security Filtering của GPO an control panel,ta thêm vào group sinhvien:
Sau đó vào run gõ gpupdate /fore để update
Bước 6: xem các setting của GPO:
-Trên máy sv1, Trong Group Policy Management,ta chọn Forest:Athena.edu.vndomainvà
chuột phải vào Athena.edu.vn rồi chọn GPO an control panel. Trong phần Setting của GPO an
control panel,ta sẽ thấy các cài đặt của GPO an control Panel:
Bước 7:cấu hình modeling Wizard:
-Trên máy sv1, Trong Group Policy Management,ta chọn Forest:Athena.edu.vn ta chuột phải
vào Group Policy Modeling Wizard:
Cửa sổ Welcome to the Group Policy Modeling Wizard,ta chọn next:
Trong Cửa sổ Domain controller Selection,ta chọn next:
Trong cửa sổ user and computer selection,ta trỏ đường dẫn User information và computer
information về OU cha:
Trong cửa sổ Advanced simulation Options,ta chọn next:
Trong cửa sổ User security group ta chọn next :
Trong cửa sổ Computer security group, ta chọn next:
Trong cưa sổ WMI Fillters for Users,ta chọn next:
Trong cưa sổ WMI Fillters for Users,ta chọn next:
Trong cửa sổ summary of selecttions,ta chọn next;
Trong cửa sổ completing the group policy modeling Wizard ,ta chọn finish:
Sau khi cài đặt xong Modeling Wizard, ta sẽ thấy chi tiết các GPO được cấu hình trên OU cha:
Bước 8 :cấu hình Item level Targeting:
Cấu hình Item level Targeting cho phép cấu hình 1 user có thể xem các file ẩn và các đuôi của
các file
Trên máy sv1,ta vào group Policy Management rồi chuột phải chọn default Domain policy để
chọn edit:
Trong group policy Management Editor,ta chọn user configurationPerferencescontrol
panel settingsfolder options.ta chọn chuột phải vào Folder Options và chọn newfolder
options(windows XP):
Trong new folder options(windows XP)properties,ta check vào Show hiden files and folder và
bỏ check ở hide extensions for knowm file types và hile protected operating system
file(Recommended):
Trong new folder options(windows XP)Properties,ta sang tab common rồi check vào Rin in
logged on user’s security context(user policy) và Item Level targeting:
Sau đó tao vào run gõ gpupdate /force để update;
Bước 9 : disable 1 phần GPO
Trong Group Policy Management,ta chọn tab Details của GPO an control panel và chọn
Computer configuration setting disabled ở phần GPO status
Sau đó vào run gõ gpupdate /force
Bước : khảo sát nơi chứa policy template
Trong Group Policy Management,ta chonj tab Details của GPO an control panel và copy phần
Unique ID:
Ta truy cập vào ổ c theo đường dẫn
C:windowsSYSVOLsysvolathena.edu.vnPolicies(cái Unique ID nãy ta copy) user để khảo
sát file Registry.pol
Hết
Group policy management

More Related Content

Viewers also liked

Lab 9 dns server
Lab 9 dns serverLab 9 dns server
Lab 9 dns servertinhban269
 
Chuyên đề group policy
Chuyên đề group policyChuyên đề group policy
Chuyên đề group policy
Bình Trọng Án
 
Gpo
GpoGpo
Gpoit
 
báo cáo thực tập cuối khóa Athena-system hacking- Bùi Thanh Dung
báo cáo thực tập cuối khóa Athena-system hacking- Bùi Thanh Dungbáo cáo thực tập cuối khóa Athena-system hacking- Bùi Thanh Dung
báo cáo thực tập cuối khóa Athena-system hacking- Bùi Thanh Dung
Lnh Dung Bkv
 
Hướng dẫn cài đặt active directory trên windows server 2008
Hướng dẫn cài đặt active directory trên windows server 2008Hướng dẫn cài đặt active directory trên windows server 2008
Hướng dẫn cài đặt active directory trên windows server 2008
NamPhmHoi1
 
Group policy cac thiet lap duoc luu nhu the nao
Group policy   cac thiet lap duoc luu nhu the naoGroup policy   cac thiet lap duoc luu nhu the nao
Group policy cac thiet lap duoc luu nhu the naoTrường Tiền
 
bao cao giua ky quan tri mạng windows server 2008
bao cao giua ky quan tri mạng windows server 2008bao cao giua ky quan tri mạng windows server 2008
bao cao giua ky quan tri mạng windows server 2008chuongthai77
 
Xử lý những lỗi thường gặp ở máy tính
Xử lý những lỗi thường gặp ở máy tínhXử lý những lỗi thường gặp ở máy tính
Xử lý những lỗi thường gặp ở máy tính
NamPhmHoi1
 
Azure for free
Azure for freeAzure for free
Azure for free
NamPhmHoi1
 
Báo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutaiBáo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutaiTai Ly
 
2 User group ou
2 User group ou2 User group ou
2 User group ou
NamPhmHoi1
 
3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission 3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission
NamPhmHoi1
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Long Kingnam
 
Báo Cáo Thực Tập Athena - SYSTEM HACKING - DƯƠNG ĐÌNH TÚ
Báo Cáo Thực Tập Athena - SYSTEM HACKING - DƯƠNG ĐÌNH TÚBáo Cáo Thực Tập Athena - SYSTEM HACKING - DƯƠNG ĐÌNH TÚ
Báo Cáo Thực Tập Athena - SYSTEM HACKING - DƯƠNG ĐÌNH TÚ
Con Ranh
 
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
Lương Kiên
 
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008
Long Kingnam
 

Viewers also liked (20)

Home folder userprofile
Home folder userprofileHome folder userprofile
Home folder userprofile
 
Group policy management
Group policy managementGroup policy management
Group policy management
 
Lab 9 dns server
Lab 9 dns serverLab 9 dns server
Lab 9 dns server
 
Chuyên đề group policy
Chuyên đề group policyChuyên đề group policy
Chuyên đề group policy
 
Gpo
GpoGpo
Gpo
 
báo cáo thực tập cuối khóa Athena-system hacking- Bùi Thanh Dung
báo cáo thực tập cuối khóa Athena-system hacking- Bùi Thanh Dungbáo cáo thực tập cuối khóa Athena-system hacking- Bùi Thanh Dung
báo cáo thực tập cuối khóa Athena-system hacking- Bùi Thanh Dung
 
Lab 14 group policy
Lab 14 group policy Lab 14 group policy
Lab 14 group policy
 
Hướng dẫn cài đặt active directory trên windows server 2008
Hướng dẫn cài đặt active directory trên windows server 2008Hướng dẫn cài đặt active directory trên windows server 2008
Hướng dẫn cài đặt active directory trên windows server 2008
 
Group policy cac thiet lap duoc luu nhu the nao
Group policy   cac thiet lap duoc luu nhu the naoGroup policy   cac thiet lap duoc luu nhu the nao
Group policy cac thiet lap duoc luu nhu the nao
 
bao cao giua ky quan tri mạng windows server 2008
bao cao giua ky quan tri mạng windows server 2008bao cao giua ky quan tri mạng windows server 2008
bao cao giua ky quan tri mạng windows server 2008
 
Xử lý những lỗi thường gặp ở máy tính
Xử lý những lỗi thường gặp ở máy tínhXử lý những lỗi thường gặp ở máy tính
Xử lý những lỗi thường gặp ở máy tính
 
Azure for free
Azure for freeAzure for free
Azure for free
 
Báo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutaiBáo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutai
 
2 User group ou
2 User group ou2 User group ou
2 User group ou
 
3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission 3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
 
Báo Cáo Thực Tập Athena - SYSTEM HACKING - DƯƠNG ĐÌNH TÚ
Báo Cáo Thực Tập Athena - SYSTEM HACKING - DƯƠNG ĐÌNH TÚBáo Cáo Thực Tập Athena - SYSTEM HACKING - DƯƠNG ĐÌNH TÚ
Báo Cáo Thực Tập Athena - SYSTEM HACKING - DƯƠNG ĐÌNH TÚ
 
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
 
Tổng quan về activer directory
Tổng quan về activer directoryTổng quan về activer directory
Tổng quan về activer directory
 
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008
 

Similar to Group policy management

Mcsa 2012 local group policy
Mcsa 2012 local group policyMcsa 2012 local group policy
Mcsa 2012 local group policy
laonap166
 
New microsoft word document
New microsoft word documentNew microsoft word document
New microsoft word documentHoàng Phi Lục
 
Báo cáo thực tập
Báo cáo thực tập Báo cáo thực tập
Báo cáo thực tập killzzz
 
Lab 5. GPO.pdf
Lab 5. GPO.pdfLab 5. GPO.pdf
Lab 5. GPO.pdf
7311NguynDuyNin
 
Tai lieuhuongdansudung
Tai lieuhuongdansudungTai lieuhuongdansudung
Tai lieuhuongdansudung
danhhui2002
 
Bao cao14 bai thực tập công nhân DH BK DN
Bao cao14 bai thực tập công nhân DH BK DNBao cao14 bai thực tập công nhân DH BK DN
Bao cao14 bai thực tập công nhân DH BK DN
laonap166
 
Vo hieu hoa usb
Vo hieu hoa usbVo hieu hoa usb
Vo hieu hoa usb
VNG
 
Lession 2
Lession 2Lession 2
Lecture chinhsachnhom
Lecture chinhsachnhomLecture chinhsachnhom
Lecture chinhsachnhomLã Đạt
 

Similar to Group policy management (20)

Local policy
 Local policy Local policy
Local policy
 
Phần 1
Phần 1Phần 1
Phần 1
 
Phần 1
Phần 1Phần 1
Phần 1
 
baocao2
baocao2baocao2
baocao2
 
Baocao1
Baocao1Baocao1
Baocao1
 
Lap2
Lap2Lap2
Lap2
 
Ntfs permission
Ntfs permissionNtfs permission
Ntfs permission
 
Mcsa 2012 local group policy
Mcsa 2012 local group policyMcsa 2012 local group policy
Mcsa 2012 local group policy
 
New microsoft word document
New microsoft word documentNew microsoft word document
New microsoft word document
 
Báo cáo thực tập
Báo cáo thực tập Báo cáo thực tập
Báo cáo thực tập
 
Lab 5. GPO.pdf
Lab 5. GPO.pdfLab 5. GPO.pdf
Lab 5. GPO.pdf
 
Lap5
Lap5Lap5
Lap5
 
Tai lieuhuongdansudung
Tai lieuhuongdansudungTai lieuhuongdansudung
Tai lieuhuongdansudung
 
Domain
DomainDomain
Domain
 
Domain
DomainDomain
Domain
 
Bao cao14 bai thực tập công nhân DH BK DN
Bao cao14 bai thực tập công nhân DH BK DNBao cao14 bai thực tập công nhân DH BK DN
Bao cao14 bai thực tập công nhân DH BK DN
 
Vo hieu hoa usb
Vo hieu hoa usbVo hieu hoa usb
Vo hieu hoa usb
 
Lession 2
Lession 2Lession 2
Lession 2
 
Lecture chinhsachnhom
Lecture chinhsachnhomLecture chinhsachnhom
Lecture chinhsachnhom
 
Lap4
Lap4Lap4
Lap4
 

More from Hoàng Phi Lục

Vpn client to site và vpn site to site
Vpn client to site và vpn site to siteVpn client to site và vpn site to site
Vpn client to site và vpn site to siteHoàng Phi Lục
 

More from Hoàng Phi Lục (8)

Vpn client to site và vpn site to site
Vpn client to site và vpn site to siteVpn client to site và vpn site to site
Vpn client to site và vpn site to site
 
Tao web jommla
Tao web jommlaTao web jommla
Tao web jommla
 
Mail tren vps
Mail tren vpsMail tren vps
Mail tren vps
 
Dang ky domain
Dang ky domainDang ky domain
Dang ky domain
 
bao cao cuoi ki
bao cao cuoi kibao cao cuoi ki
bao cao cuoi ki
 
Tao web jommla
Tao web jommlaTao web jommla
Tao web jommla
 
Mail tren vps
Mail tren vpsMail tren vps
Mail tren vps
 
Dang ky domain
Dang ky domainDang ky domain
Dang ky domain
 

Group policy management

  • 1. Group Policy Management - máy sv 2k8 đã nâng cấp domain MỤC TIÊU: Cấu hình các vấn đề về group Policy Management Lưu ý: card mạng thiết lập ở chế độ Host only, tắt firewall 2 máy Thực hiện: Bước 1: tạo 1 cấu trúc OU như sau và 1 group policy ẩn control panel áp dụng trên OU cha: TRONG OU CHA: OU CON , 2 USER :athena1 và athena2 TRONG OU CON: có 2 USER :athena3 và athena4 Trong Active Directory User and Computers,ta tạo thêm 1 group sinhvien và thêm 2 user athena1 và athena3
  • 2. Trên máy sv1, vào start Administrative Tools rồi chọn Group Policy Management Trong Group Policy Management,ta chọn Forest:Athena.edu.vndomainvà chuột phải vào Athena.edu.vn chọn Create a GPO in this domain,and link it here: Sau đó tạo 1 GPO với tên an control panel cho OU cha:
  • 3. Trong Group Policy Management, ta chọn Forest:Athena.edu.vndomainvà chuột phải vào Athena.edu.vn rồi chuột phải vào GPO tên an control panel cho OU cha và chọn edit. Trong Group Policy Management Editor,ta chọn User Configuration->profile->Administrative Templates->control panel. Ta vào Prohibit access to the control panel Properties rồi chọn Enabled: Trở lại Group Policy Management,ta chuột phải vào OU cha rồi chọn Link an Existing GPO:
  • 4. Trong cửa sổ Seclect GPO,ta chọn GPO an control panel cho OU cha rồi ok Để update cho GPO vừa tạo ta vào run gõ gpupdate /force Để kiểm tra OU vừa tạo, ta đăng nhập vào user athena1 để khảo sát:
  • 5. Bước 2: khóa kế thừa GPO ẩn control panel trên OU con: -Trên máy sv1, Trong Group Policy Management,ta chọn Forest:Athena.edu.vndomainvà chuột phải vào Athena.edu.vn rồi chuột phải vào OU con rồi Block Inheritance Sau đó tao vào run gõ gpupdate /force để update Để kiểm tra, ta đăng nhập vào athena3 và athena4 sẽ thấy lại control panel: Bước 3 cấu hình Enforced trên GPO ẩn control panel: -Trên máy sv1, Trong Group Policy Management,ta chọn Forest:Athena.edu.vndomainvà chuột phải vào Athena.edu.vn rồi chuột phải vào GPO an control panel rồi Enforced:
  • 6. Sau đó tao vào run gõ gpupdate /force để update Để kiểm tra ta vào athena3 hoặc athena4 sẽ không thấy control panel Bước 4: cấu hình order policy: -Trên máy sv1, Trong Group Policy Management,ta tạo mới 1 GPO với tên là khong an control panel:
  • 7. Trong GPO này ta disable tình năng khóa control Panel: Sau đó, ta thêm GPO khong an control panel vào out cha: Trong OU cha,ta chỉnh độ ưu tiên của GPO không an control panel cao hơn GPO an control panel:
  • 8. Sau đó ta vào run gõ gpupdate /force để update để kiểm tra,ta đăng nhập user athena3 sẽ thấy control panel vì độ ưu tiên của GPO không an control panel cao hơn GPO an control panel: Bước 5 cấu hình security Filtering: -Trên máy sv1, Trong Group Policy Management,ta chọn Forest:Athena.edu.vndomainvà chuột phải vào Athena.edu.vn rồi chọn GPO an control panel.trong phần security Filtering của GPO an control panel,ta xóa Athenticated User:
  • 9. Tron phần security Filtering của GPO an control panel,ta thêm vào group sinhvien: Sau đó vào run gõ gpupdate /fore để update Bước 6: xem các setting của GPO: -Trên máy sv1, Trong Group Policy Management,ta chọn Forest:Athena.edu.vndomainvà chuột phải vào Athena.edu.vn rồi chọn GPO an control panel. Trong phần Setting của GPO an control panel,ta sẽ thấy các cài đặt của GPO an control Panel:
  • 10. Bước 7:cấu hình modeling Wizard: -Trên máy sv1, Trong Group Policy Management,ta chọn Forest:Athena.edu.vn ta chuột phải vào Group Policy Modeling Wizard: Cửa sổ Welcome to the Group Policy Modeling Wizard,ta chọn next: Trong Cửa sổ Domain controller Selection,ta chọn next:
  • 11. Trong cửa sổ user and computer selection,ta trỏ đường dẫn User information và computer information về OU cha: Trong cửa sổ Advanced simulation Options,ta chọn next:
  • 12. Trong cửa sổ User security group ta chọn next : Trong cửa sổ Computer security group, ta chọn next:
  • 13. Trong cưa sổ WMI Fillters for Users,ta chọn next: Trong cưa sổ WMI Fillters for Users,ta chọn next: Trong cửa sổ summary of selecttions,ta chọn next;
  • 14. Trong cửa sổ completing the group policy modeling Wizard ,ta chọn finish: Sau khi cài đặt xong Modeling Wizard, ta sẽ thấy chi tiết các GPO được cấu hình trên OU cha: Bước 8 :cấu hình Item level Targeting: Cấu hình Item level Targeting cho phép cấu hình 1 user có thể xem các file ẩn và các đuôi của các file
  • 15. Trên máy sv1,ta vào group Policy Management rồi chuột phải chọn default Domain policy để chọn edit: Trong group policy Management Editor,ta chọn user configurationPerferencescontrol panel settingsfolder options.ta chọn chuột phải vào Folder Options và chọn newfolder options(windows XP):
  • 16. Trong new folder options(windows XP)properties,ta check vào Show hiden files and folder và bỏ check ở hide extensions for knowm file types và hile protected operating system file(Recommended): Trong new folder options(windows XP)Properties,ta sang tab common rồi check vào Rin in logged on user’s security context(user policy) và Item Level targeting: Sau đó tao vào run gõ gpupdate /force để update; Bước 9 : disable 1 phần GPO Trong Group Policy Management,ta chọn tab Details của GPO an control panel và chọn Computer configuration setting disabled ở phần GPO status
  • 17. Sau đó vào run gõ gpupdate /force Bước : khảo sát nơi chứa policy template Trong Group Policy Management,ta chonj tab Details của GPO an control panel và copy phần Unique ID:
  • 18. Ta truy cập vào ổ c theo đường dẫn C:windowsSYSVOLsysvolathena.edu.vnPolicies(cái Unique ID nãy ta copy) user để khảo sát file Registry.pol Hết