Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức3c telecom
Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức do 3CTelecom tư vấn và trúng thầu gói:
THÔNG TIN DỰ ÁN:
“Cải tạo và nâng cấp hệ thống mạng LAN – Bệnh Viện Hữu Nghị Việt Đức 2015”
CÁC HẠNG MỤC GIẢI PHÁP:
Hạng mục 01: “Cải tạo nâng cấp hệ thống mạng LAN – Tòa nhà 06 tầng”
Hạng mục 02: “Cải tạo nâng cấp hệ thống mạng LAN – Khu nhà Mổ”
Hạng mục 03: “Cải tạo nâng cấp hệ thống mạng LAN – Nhà 1B và nhà 56”
Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức3c telecom
Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức do 3CTelecom tư vấn và trúng thầu gói:
THÔNG TIN DỰ ÁN:
“Cải tạo và nâng cấp hệ thống mạng LAN – Bệnh Viện Hữu Nghị Việt Đức 2015”
CÁC HẠNG MỤC GIẢI PHÁP:
Hạng mục 01: “Cải tạo nâng cấp hệ thống mạng LAN – Tòa nhà 06 tầng”
Hạng mục 02: “Cải tạo nâng cấp hệ thống mạng LAN – Khu nhà Mổ”
Hạng mục 03: “Cải tạo nâng cấp hệ thống mạng LAN – Nhà 1B và nhà 56”
1. Phạm Văn Huynh_Trung tâm Athena
Phần 1: Local User & Group
Mục tiêu bài LAB:
- Tạo local user và group trên máy server1
- Mục tiêu cuối cùng: các user có thể đăng nhập vào máy server1
Bước 1(Tạo Local User):
Trên máy server1, vào Start chọn Run rồi gõ lusrmgr.msc để vào Local
Users and Groups:
Trong Local Users and Groups, Chuột phải vào Users chọn New User tạo
2 user u1, u2 với
password là tdc111!!!
2. Phạm Văn Huynh_Trung tâm Athena
Tương tựvới Users 2.
Bước 2(Tạo Local Group và add user vào Group đó):
Trên máy server1, vào Start chọn Run rồi gõ lusrmgr.msc để vào Local
Users and Groups:
3. Phạm Văn Huynh_Trung tâm Athena
Trong Local Users and Groups, Chuột phải vào Groups chọn New Group
tạo 2 group ketoan,
nhansu rồi chọn Add để thêm u1 vào group ketoan và u2 vào group
nhansu:
5. Phạm Văn Huynh_Trung tâm Athena
Bước 4(cấu hình cho phép user u1 tựđộng đăng nhập vào server1 khi
khởi động):
Trên máy server1, vào Start chọn Run rồi gõ Control UserPasswords2 để
vào Users
Accounts:
6. Phạm Văn Huynh_Trung tâm Athena
Trong Users Accounts, bỏ check ởphần Users must enter a user name
and password to use
this computer rồi chọn Apply:
7. Phạm Văn Huynh_Trung tâm Athena
Sau đó, nhập tên user và password muốn đăng nhập tựđộng vào
server1:
Chọn OK->OK, sau đó Restart máy để kiểm tra kết quả.
Phần 2: Local Policy
Mục tiêu bài LAB:
- Tạo local policy trên máy server1 để áp dụng lên từng đối tượng khác
nhau
- Mục tiêu cuối cùng: áp dụng được các chính sách cho các đối tượng
khác nhau
8. Phạm Văn Huynh_Trung tâm Athena
Bước 1(Tạo Group Policy Console cho u2, Administrator, Non-
Administrator):
Trên máy server1, vào Start chọn Run rồi gõ MMC để vào Console1-
[Console Root]:
Trong Console1-[Console Root], chọn File -> Add/Remove Snap-ins
9. Phạm Văn Huynh_Trung tâm Athena
Trong Add/Remove Snap-ins, chọn Group Policy Object rồi chọn Add:
11. Phạm Văn Huynh_Trung tâm Athena
Trong Browse for a Group Policy Object rồi sang tab Users để chọn user
u2:
Trởlại Select Group Policy Object, chọn Finish:
Thực hiện tương tựđể cho group Administrators và Non-
Administrators.Sau khi tạo xong u2, Administrators và Non-
Administrators, ta sẽ vào File rồi chọn Save để lưu lại Console này
Bước 2(Tạo Group Policy để tắt Shutdown Event Tracker trên server1
cho Administrators): Chọn Start->Run rồi gõ gpedit.msc để vào Local
Group Policy Editor:
12. Phạm Văn Huynh_Trung tâm Athena
Trong Local Group Policy Editor, chọn Computer Comfiguration ->
Administrative Templates->System
rồi chọn Dislay Shutdown Event Tracker:
13. Phạm Văn Huynh_Trung tâm Athena
Trong Dislay Shutdown Event Tracker Properties, check vào Disabled:
Để update group policy vừa cấu hình, ta vào Start->Run gõ cmd. Sau đó
gõ lệnh gpupdate /force:
14. Phạm Văn Huynh_Trung tâm Athena
Test thành công Group Policy vừa tạo:
Bước 3(Tạo Group Policy không cho group Non-Administrators truy cập
Control Panel):
Trên máy server1, mởlại Group Policy Console đã tạo khi nãy rồi chọn
Non-Administrators Policy:
Trong Non-Administrators Policy, chọn User Configuration ->
Administrative Templates-> Control Panel
rồi chọn Prohibit access to the Control Panel:
15. Phạm Văn Huynh_Trung tâm Athena
Trong Prohibit access to the Control Panel Properties, chọn Enabled:
16. Phạm Văn Huynh_Trung tâm Athena
Để update group policy vừa cấu hình, ta vào Start->Run gõ cmd. Sau đó
gõ lệnh gpupdate /force:
Test Group Policy vừa tạo bằng cách đăng nhập vào u1 và u3 để kiểm
tra sẽ không thấy Control Panel:
Bước 4(cấu hinh group policy không hiển thị Recycle Bin khi user u2
đăng nhập server1):
Trên máy server1, mởlại Group Policy Console đã tạo khi nãy rồi chọn
u2 Policy:
Trong u2 Policy, chọn User Configuration -> Administrative Templates->
Desktop rồi chọn Remove
Recycle Bin icon from desktop:
17. Phạm Văn Huynh_Trung tâm Athena
Trong Remove Recycle Bin icon from desktop properties, chọn Enabled:
18. Phạm Văn Huynh_Trung tâm Athena
Để update group policy vừa cấu hình, ta vào Start->Run gõ cmd. Sau đó
gõ lệnh gpupdate /force:
19. Phạm Văn Huynh_Trung tâm Athena
Test Group Policy vừa tạo bằng cách đăng nhập vào u2 để kiểm tra sẽ
không thấy icon Recycle Bin: