SlideShare a Scribd company logo
“Chuyên trang dành cho kỹ thuật viên tin học”
CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT
Part 16 - Sercurity Template & Audit
Để tuỳ chỉnh Policy thông thường chúng ta vào gpedit.msc hoặc Active Directory Users &
Computer nếu máy đã lên DC. Bạn hãy tưởng tượng xem nếu một công ty chúng ta có hàng trăm máy
Client và một số máy thì ta chỉnh Policy này một số máy ta chỉnh Policy kia, rồi OU này chịu tác động
của Policy này OU kia chịu tác động của Policy nọ.
Và sau một thời gian tuỳ chỉnh Policy lung tung lên như thế bạn hãy tự hỏi xem mình đã từng chỉnh cái
gì cho cái gì? quả thật không nhớ nổi đâu.
Chính vì thế Windows đã dựng lên sẵn một Sercurity Template đó chính là công cụ cho ta tuỳ chỉnh
trước các Policy mà không ảnh hưởng gì đến máy cả. Điển hay của nó là sau khi chỉnh sửa xong bạn có
thể Export ra thành một file mẫu mà sau này khi cần dùng đến chỉ cần Import một phát là xong quá
tiện lợi rồi. Để chạy Sercurity Template bạn vào Run gõ lệnh mmc
Trong cửa sổ Console1 bạn chọn File -> Add/Remove Snap-in
1 of 8
Trong cửa sổ Add/Remove Snap-in bạn chọn Add
Bạn Add 2 mục
Sercurity Configuration and Analysis
Sercurity Template
2 of 8
Sau đó chọn OK
Trong mục Sercurity Template Windows đã tạo cho ta một số mẫu Policy sẵn như:
3 of 8
DC Sercurity
hisecdc
.....
Để trích xuất hay cập nhật những mẫu này ta nhấp phải vào Sercurity Configuration and Analysis
chọn
Import Template hoặc Export Template
Ngoài ra ta có thể so sánh một biểu mẫu nào đó với các Policy hiện tại của máy tính xem chúng khác
nhau điển nào bằng cách chọn Analysis Computer Now
4 of 8
Bạn chờ chút chọn Analysis Computer làm việc
Hoặc sau khi ưng ý với một Template nào đó rồi và muốn đưa nó vào hệ thống nay bạn chọn Configure
Computer Now
5 of 8
Event Viewer
Trong Windows có một công cụ luôn ghi chép các thao tác cũng như sự tác động đến hệ thống đó chính
là công cụ Event Viewer nó giúp ta có thể xem lại các quá trình ai đó đã tác động lên máy nhằm có
những cách giải quyết hợp lý khi có sự cố xảy ra
Để bật Event Viewer bạn vào Administrative Tools -> Event Viewer
Trong cửa sổ Event Viewer có những cuốn sổ ghi chép tường tận các sự kiện, các cuốn sổ này sẽ tỷ lệ
thuận với các dịch vụ mà ta cài thêm lên máy
Để tuỳ chỉnh cho Event Viewer ghi chép những gì ta vào Audit Policy
6 of 8
Ví dụ tôi chọn mục Audit account logon events và click chọn cả hai
Success: ghi chép thông tin khi người dùng đăng nhập thành công
Failure: ghi chép thông tin khi người dùng đăng nhập không thành công
Và đây là cửa sổ mẫu của một Event cho chúng ta biết tường tận những gì mà user đã tác động lên hệ
thống
7 of 8
OK mình vừa giới thiệu xong phần Sercurity Template & Audit trong 70-290, 70-620 của MCSA.
Công ty TNHH đầu tư phát triển tin học GC Com
Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học
Điện thoại: (073) - 3.511.373 - 6.274.294
Website: http://www.gccom.net
8 of 8

More Related Content

Similar to Part 16 sercurity template - audit -www.key4_vip.info

Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Tú Cao
 
Csoft ce in_gioi thieu
Csoft ce in_gioi thieuCsoft ce in_gioi thieu
Csoft ce in_gioi thieuKhoa Liên Anh
 
Bao mat cho cac may tinh cua to chuc
Bao mat cho cac may tinh cua to chucBao mat cho cac may tinh cua to chuc
Bao mat cho cac may tinh cua to chuc
Tư vấn môi trường
 
Bao mat may chu cua mot to chuc
Bao mat may chu cua mot to chucBao mat may chu cua mot to chuc
Bao mat may chu cua mot to chuc
Tư vấn môi trường
 
Đồ án kiểm thử phần mềm
Đồ án kiểm thử phần mềmĐồ án kiểm thử phần mềm
Đồ án kiểm thử phần mềm
Nguyễn Anh
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.infolaonap166
 
Tai lieuhuongdansudung
Tai lieuhuongdansudungTai lieuhuongdansudung
Tai lieuhuongdansudung
danhhui2002
 
Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015
laonap166
 
Báo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuầnBáo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuầnlan huynh
 
Tai lieu huong dan phan mem du toan
Tai lieu huong dan phan mem du toanTai lieu huong dan phan mem du toan
Tai lieu huong dan phan mem du toanvanminhctsc
 
Huong dan su dung phan mem du toan ct
Huong dan su dung phan mem du toan ctHuong dan su dung phan mem du toan ct
Huong dan su dung phan mem du toan ct
vanminhctsc
 
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
Part 33   hacking - windows server update service - wsus -www.key4_vip.infoPart 33   hacking - windows server update service - wsus -www.key4_vip.info
Part 33 hacking - windows server update service - wsus -www.key4_vip.infolaonap166
 
Máy tính nhanh.docx
Máy tính nhanh.docxMáy tính nhanh.docx
Máy tính nhanh.docx
NguyenDinhManhFPLHN
 
Hướng dẫn sử dụng phần mềm chấm công Mitaco 2012
Hướng dẫn sử dụng phần mềm chấm công Mitaco 2012Hướng dẫn sử dụng phần mềm chấm công Mitaco 2012
Hướng dẫn sử dụng phần mềm chấm công Mitaco 2012
Pham Van
 
Huong dan su dung mitaco 2012
Huong dan su dung mitaco 2012Huong dan su dung mitaco 2012
Huong dan su dung mitaco 2012
Pham Van
 
NHÓM 1010_ĐỒ ÁN LẬP TRÌNH WEB .docx.pptx
NHÓM 1010_ĐỒ ÁN LẬP TRÌNH WEB .docx.pptxNHÓM 1010_ĐỒ ÁN LẬP TRÌNH WEB .docx.pptx
NHÓM 1010_ĐỒ ÁN LẬP TRÌNH WEB .docx.pptx
PhuongPhan826909
 
Bao tri-phan-mem-for-56 pm
Bao tri-phan-mem-for-56 pmBao tri-phan-mem-for-56 pm
Vai trò của Jenkins trong mô hình phát triển phần mềm Agile
Vai trò của Jenkins trong mô hình phát triển phần mềm AgileVai trò của Jenkins trong mô hình phát triển phần mềm Agile
Vai trò của Jenkins trong mô hình phát triển phần mềm Agile
Minh Tri Lam
 
manguonmo_lavarel_webbanmipham.docx
manguonmo_lavarel_webbanmipham.docxmanguonmo_lavarel_webbanmipham.docx
manguonmo_lavarel_webbanmipham.docx
NgnHng26
 
Audit policy giám sát hệ thống
Audit policy  giám sát hệ thốngAudit policy  giám sát hệ thống
Audit policy giám sát hệ thống
laonap166
 

Similar to Part 16 sercurity template - audit -www.key4_vip.info (20)

Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008
 
Csoft ce in_gioi thieu
Csoft ce in_gioi thieuCsoft ce in_gioi thieu
Csoft ce in_gioi thieu
 
Bao mat cho cac may tinh cua to chuc
Bao mat cho cac may tinh cua to chucBao mat cho cac may tinh cua to chuc
Bao mat cho cac may tinh cua to chuc
 
Bao mat may chu cua mot to chuc
Bao mat may chu cua mot to chucBao mat may chu cua mot to chuc
Bao mat may chu cua mot to chuc
 
Đồ án kiểm thử phần mềm
Đồ án kiểm thử phần mềmĐồ án kiểm thử phần mềm
Đồ án kiểm thử phần mềm
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.info
 
Tai lieuhuongdansudung
Tai lieuhuongdansudungTai lieuhuongdansudung
Tai lieuhuongdansudung
 
Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015
 
Báo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuầnBáo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuần
 
Tai lieu huong dan phan mem du toan
Tai lieu huong dan phan mem du toanTai lieu huong dan phan mem du toan
Tai lieu huong dan phan mem du toan
 
Huong dan su dung phan mem du toan ct
Huong dan su dung phan mem du toan ctHuong dan su dung phan mem du toan ct
Huong dan su dung phan mem du toan ct
 
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
Part 33   hacking - windows server update service - wsus -www.key4_vip.infoPart 33   hacking - windows server update service - wsus -www.key4_vip.info
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
 
Máy tính nhanh.docx
Máy tính nhanh.docxMáy tính nhanh.docx
Máy tính nhanh.docx
 
Hướng dẫn sử dụng phần mềm chấm công Mitaco 2012
Hướng dẫn sử dụng phần mềm chấm công Mitaco 2012Hướng dẫn sử dụng phần mềm chấm công Mitaco 2012
Hướng dẫn sử dụng phần mềm chấm công Mitaco 2012
 
Huong dan su dung mitaco 2012
Huong dan su dung mitaco 2012Huong dan su dung mitaco 2012
Huong dan su dung mitaco 2012
 
NHÓM 1010_ĐỒ ÁN LẬP TRÌNH WEB .docx.pptx
NHÓM 1010_ĐỒ ÁN LẬP TRÌNH WEB .docx.pptxNHÓM 1010_ĐỒ ÁN LẬP TRÌNH WEB .docx.pptx
NHÓM 1010_ĐỒ ÁN LẬP TRÌNH WEB .docx.pptx
 
Bao tri-phan-mem-for-56 pm
Bao tri-phan-mem-for-56 pmBao tri-phan-mem-for-56 pm
Bao tri-phan-mem-for-56 pm
 
Vai trò của Jenkins trong mô hình phát triển phần mềm Agile
Vai trò của Jenkins trong mô hình phát triển phần mềm AgileVai trò của Jenkins trong mô hình phát triển phần mềm Agile
Vai trò của Jenkins trong mô hình phát triển phần mềm Agile
 
manguonmo_lavarel_webbanmipham.docx
manguonmo_lavarel_webbanmipham.docxmanguonmo_lavarel_webbanmipham.docx
manguonmo_lavarel_webbanmipham.docx
 
Audit policy giám sát hệ thống
Audit policy  giám sát hệ thốngAudit policy  giám sát hệ thống
Audit policy giám sát hệ thống
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
laonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
laonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
laonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
laonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
laonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
laonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
laonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
laonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
laonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
laonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
laonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
laonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
laonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
laonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Part 16 sercurity template - audit -www.key4_vip.info

  • 1. “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Part 16 - Sercurity Template & Audit Để tuỳ chỉnh Policy thông thường chúng ta vào gpedit.msc hoặc Active Directory Users & Computer nếu máy đã lên DC. Bạn hãy tưởng tượng xem nếu một công ty chúng ta có hàng trăm máy Client và một số máy thì ta chỉnh Policy này một số máy ta chỉnh Policy kia, rồi OU này chịu tác động của Policy này OU kia chịu tác động của Policy nọ. Và sau một thời gian tuỳ chỉnh Policy lung tung lên như thế bạn hãy tự hỏi xem mình đã từng chỉnh cái gì cho cái gì? quả thật không nhớ nổi đâu. Chính vì thế Windows đã dựng lên sẵn một Sercurity Template đó chính là công cụ cho ta tuỳ chỉnh trước các Policy mà không ảnh hưởng gì đến máy cả. Điển hay của nó là sau khi chỉnh sửa xong bạn có thể Export ra thành một file mẫu mà sau này khi cần dùng đến chỉ cần Import một phát là xong quá tiện lợi rồi. Để chạy Sercurity Template bạn vào Run gõ lệnh mmc Trong cửa sổ Console1 bạn chọn File -> Add/Remove Snap-in 1 of 8
  • 2. Trong cửa sổ Add/Remove Snap-in bạn chọn Add Bạn Add 2 mục Sercurity Configuration and Analysis Sercurity Template 2 of 8
  • 3. Sau đó chọn OK Trong mục Sercurity Template Windows đã tạo cho ta một số mẫu Policy sẵn như: 3 of 8
  • 4. DC Sercurity hisecdc ..... Để trích xuất hay cập nhật những mẫu này ta nhấp phải vào Sercurity Configuration and Analysis chọn Import Template hoặc Export Template Ngoài ra ta có thể so sánh một biểu mẫu nào đó với các Policy hiện tại của máy tính xem chúng khác nhau điển nào bằng cách chọn Analysis Computer Now 4 of 8
  • 5. Bạn chờ chút chọn Analysis Computer làm việc Hoặc sau khi ưng ý với một Template nào đó rồi và muốn đưa nó vào hệ thống nay bạn chọn Configure Computer Now 5 of 8
  • 6. Event Viewer Trong Windows có một công cụ luôn ghi chép các thao tác cũng như sự tác động đến hệ thống đó chính là công cụ Event Viewer nó giúp ta có thể xem lại các quá trình ai đó đã tác động lên máy nhằm có những cách giải quyết hợp lý khi có sự cố xảy ra Để bật Event Viewer bạn vào Administrative Tools -> Event Viewer Trong cửa sổ Event Viewer có những cuốn sổ ghi chép tường tận các sự kiện, các cuốn sổ này sẽ tỷ lệ thuận với các dịch vụ mà ta cài thêm lên máy Để tuỳ chỉnh cho Event Viewer ghi chép những gì ta vào Audit Policy 6 of 8
  • 7. Ví dụ tôi chọn mục Audit account logon events và click chọn cả hai Success: ghi chép thông tin khi người dùng đăng nhập thành công Failure: ghi chép thông tin khi người dùng đăng nhập không thành công Và đây là cửa sổ mẫu của một Event cho chúng ta biết tường tận những gì mà user đã tác động lên hệ thống 7 of 8
  • 8. OK mình vừa giới thiệu xong phần Sercurity Template & Audit trong 70-290, 70-620 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 8 of 8