SlideShare a Scribd company logo
Phạm Văn Huynh_Trung tâm Athena
Phần 1: Local User & Group
Mục tiêu bài LAB:
- Tạo local user và group trên máy server1
- Mục tiêu cuối cùng: các user có thể đăng nhập vào máy server1
Bước 1(Tạo Local User):
Trên máy server1, vào Start chọn Run rồi gõ lusrmgr.msc để vào Local
Users and Groups:
Trong Local Users and Groups, Chuột phải vào Users chọn New User tạo
2 user u1, u2 với
password là tdc111!!!
Phạm Văn Huynh_Trung tâm Athena
Tương tựvới Users 2.
Bước 2(Tạo Local Group và add user vào Group đó):
Trên máy server1, vào Start chọn Run rồi gõ lusrmgr.msc để vào Local
Users and Groups:
Phạm Văn Huynh_Trung tâm Athena
Trong Local Users and Groups, Chuột phải vào Groups chọn New Group
tạo 2 group ketoan,
nhansu rồi chọn Add để thêm u1 vào group ketoan và u2 vào group
nhansu:
Phạm Văn Huynh_Trung tâm Athena
Phạm Văn Huynh_Trung tâm Athena
Bước 4(cấu hình cho phép user u1 tựđộng đăng nhập vào server1 khi
khởi động):
Trên máy server1, vào Start chọn Run rồi gõ Control UserPasswords2 để
vào Users
Accounts:
Phạm Văn Huynh_Trung tâm Athena
Trong Users Accounts, bỏ check ởphần Users must enter a user name
and password to use
this computer rồi chọn Apply:
Phạm Văn Huynh_Trung tâm Athena
Sau đó, nhập tên user và password muốn đăng nhập tựđộng vào
server1:
Chọn OK->OK, sau đó Restart máy để kiểm tra kết quả.
Phần 2: Local Policy
Mục tiêu bài LAB:
- Tạo local policy trên máy server1 để áp dụng lên từng đối tượng khác
nhau
- Mục tiêu cuối cùng: áp dụng được các chính sách cho các đối tượng
khác nhau
Phạm Văn Huynh_Trung tâm Athena
Bước 1(Tạo Group Policy Console cho u2, Administrator, Non-
Administrator):
Trên máy server1, vào Start chọn Run rồi gõ MMC để vào Console1-
[Console Root]:
Trong Console1-[Console Root], chọn File -> Add/Remove Snap-ins
Phạm Văn Huynh_Trung tâm Athena
Trong Add/Remove Snap-ins, chọn Group Policy Object rồi chọn Add:
Phạm Văn Huynh_Trung tâm Athena
Trong Select Group Policy Object, chọn Browse:
Phạm Văn Huynh_Trung tâm Athena
Trong Browse for a Group Policy Object rồi sang tab Users để chọn user
u2:
Trởlại Select Group Policy Object, chọn Finish:
Thực hiện tương tựđể cho group Administrators và Non-
Administrators.Sau khi tạo xong u2, Administrators và Non-
Administrators, ta sẽ vào File rồi chọn Save để lưu lại Console này
Bước 2(Tạo Group Policy để tắt Shutdown Event Tracker trên server1
cho Administrators): Chọn Start->Run rồi gõ gpedit.msc để vào Local
Group Policy Editor:
Phạm Văn Huynh_Trung tâm Athena
Trong Local Group Policy Editor, chọn Computer Comfiguration ->
Administrative Templates->System
rồi chọn Dislay Shutdown Event Tracker:
Phạm Văn Huynh_Trung tâm Athena
Trong Dislay Shutdown Event Tracker Properties, check vào Disabled:
Để update group policy vừa cấu hình, ta vào Start->Run gõ cmd. Sau đó
gõ lệnh gpupdate /force:
Phạm Văn Huynh_Trung tâm Athena
Test thành công Group Policy vừa tạo:
Bước 3(Tạo Group Policy không cho group Non-Administrators truy cập
Control Panel):
Trên máy server1, mởlại Group Policy Console đã tạo khi nãy rồi chọn
Non-Administrators Policy:
Trong Non-Administrators Policy, chọn User Configuration ->
Administrative Templates-> Control Panel
rồi chọn Prohibit access to the Control Panel:
Phạm Văn Huynh_Trung tâm Athena
Trong Prohibit access to the Control Panel Properties, chọn Enabled:
Phạm Văn Huynh_Trung tâm Athena
Để update group policy vừa cấu hình, ta vào Start->Run gõ cmd. Sau đó
gõ lệnh gpupdate /force:
Test Group Policy vừa tạo bằng cách đăng nhập vào u1 và u3 để kiểm
tra sẽ không thấy Control Panel:
Bước 4(cấu hinh group policy không hiển thị Recycle Bin khi user u2
đăng nhập server1):
Trên máy server1, mởlại Group Policy Console đã tạo khi nãy rồi chọn
u2 Policy:
Trong u2 Policy, chọn User Configuration -> Administrative Templates->
Desktop rồi chọn Remove
Recycle Bin icon from desktop:
Phạm Văn Huynh_Trung tâm Athena
Trong Remove Recycle Bin icon from desktop properties, chọn Enabled:
Phạm Văn Huynh_Trung tâm Athena
Để update group policy vừa cấu hình, ta vào Start->Run gõ cmd. Sau đó
gõ lệnh gpupdate /force:
Phạm Văn Huynh_Trung tâm Athena
Test Group Policy vừa tạo bằng cách đăng nhập vào u2 để kiểm tra sẽ
không thấy icon Recycle Bin:

More Related Content

Viewers also liked

CCNA Lab Guide
CCNA Lab GuideCCNA Lab Guide
CCNA Lab Guide
Salachudin Emir
 
Hướng dẫn xây dựng mô hình mạng với vmware
Hướng dẫn xây dựng mô hình mạng với vmwareHướng dẫn xây dựng mô hình mạng với vmware
Hướng dẫn xây dựng mô hình mạng với vmware
laonap166
 
Công nghệ ảo hóa
Công nghệ ảo hóaCông nghệ ảo hóa
Công nghệ ảo hóa
SrbIT
 
Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức
Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt ĐứcGiải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức
Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức
3c telecom
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportHate To Love
 
50400699 cisco-certified-network-administrator
50400699 cisco-certified-network-administrator50400699 cisco-certified-network-administrator
50400699 cisco-certified-network-administrator
Naresh Gotad
 
Athena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbnAthena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbn
Chi Lam
 

Viewers also liked (8)

CCNA Lab Guide
CCNA Lab GuideCCNA Lab Guide
CCNA Lab Guide
 
Hướng dẫn xây dựng mô hình mạng với vmware
Hướng dẫn xây dựng mô hình mạng với vmwareHướng dẫn xây dựng mô hình mạng với vmware
Hướng dẫn xây dựng mô hình mạng với vmware
 
Công nghệ ảo hóa
Công nghệ ảo hóaCông nghệ ảo hóa
Công nghệ ảo hóa
 
Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức
Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt ĐứcGiải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức
Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transport
 
50400699 cisco-certified-network-administrator
50400699 cisco-certified-network-administrator50400699 cisco-certified-network-administrator
50400699 cisco-certified-network-administrator
 
Athena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbnAthena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbn
 
lab1
lab1lab1
lab1
 

Similar to Phần 1

New microsoft word document
New microsoft word documentNew microsoft word document
New microsoft word documentHoàng Phi Lục
 
Báo cáo thực tập
Báo cáo thực tập Báo cáo thực tập
Báo cáo thực tập killzzz
 
Mcsa 2012 local group policy
Mcsa 2012 local group policyMcsa 2012 local group policy
Mcsa 2012 local group policy
laonap166
 
Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030
trucmt2000
 
Tai lieuhuongdansudung
Tai lieuhuongdansudungTai lieuhuongdansudung
Tai lieuhuongdansudung
danhhui2002
 
Policy truy cập web theo giờ với fortinet
Policy truy cập web theo giờ với fortinetPolicy truy cập web theo giờ với fortinet
Policy truy cập web theo giờ với fortinet
laonap166
 
Group policy object deployment software
Group policy object  deployment softwareGroup policy object  deployment software
Group policy object deployment software
laonap166
 
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Tú Cao
 
Mcsa 2012 local user and group
Mcsa 2012 local user and groupMcsa 2012 local user and group
Mcsa 2012 local user and group
laonap166
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)
Ly1473
 
Windows server-2008
Windows server-2008Windows server-2008
Windows server-2008Hate To Love
 
Windows server-2008
Windows server-2008Windows server-2008
Windows server-2008Hate To Love
 
Windows server-2008tai lieu mang
Windows server-2008tai lieu mangWindows server-2008tai lieu mang
Windows server-2008tai lieu mangQuang Tien
 
Bao cao14 bai thực tập công nhân DH BK DN
Bao cao14 bai thực tập công nhân DH BK DNBao cao14 bai thực tập công nhân DH BK DN
Bao cao14 bai thực tập công nhân DH BK DN
laonap166
 

Similar to Phần 1 (20)

New microsoft word document
New microsoft word documentNew microsoft word document
New microsoft word document
 
Local policy
 Local policy Local policy
Local policy
 
Lap1
Lap1Lap1
Lap1
 
Báo cáo thực tập
Báo cáo thực tập Báo cáo thực tập
Báo cáo thực tập
 
Mcsa 2012 local group policy
Mcsa 2012 local group policyMcsa 2012 local group policy
Mcsa 2012 local group policy
 
Domain
DomainDomain
Domain
 
Domain
DomainDomain
Domain
 
Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030
 
Group policy management
Group policy managementGroup policy management
Group policy management
 
Group policy management
Group policy managementGroup policy management
Group policy management
 
Tai lieuhuongdansudung
Tai lieuhuongdansudungTai lieuhuongdansudung
Tai lieuhuongdansudung
 
Policy truy cập web theo giờ với fortinet
Policy truy cập web theo giờ với fortinetPolicy truy cập web theo giờ với fortinet
Policy truy cập web theo giờ với fortinet
 
Group policy object deployment software
Group policy object  deployment softwareGroup policy object  deployment software
Group policy object deployment software
 
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008
 
Mcsa 2012 local user and group
Mcsa 2012 local user and groupMcsa 2012 local user and group
Mcsa 2012 local user and group
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)
 
Windows server-2008
Windows server-2008Windows server-2008
Windows server-2008
 
Windows server-2008
Windows server-2008Windows server-2008
Windows server-2008
 
Windows server-2008tai lieu mang
Windows server-2008tai lieu mangWindows server-2008tai lieu mang
Windows server-2008tai lieu mang
 
Bao cao14 bai thực tập công nhân DH BK DN
Bao cao14 bai thực tập công nhân DH BK DNBao cao14 bai thực tập công nhân DH BK DN
Bao cao14 bai thực tập công nhân DH BK DN
 

Phần 1

  • 1. Phạm Văn Huynh_Trung tâm Athena Phần 1: Local User & Group Mục tiêu bài LAB: - Tạo local user và group trên máy server1 - Mục tiêu cuối cùng: các user có thể đăng nhập vào máy server1 Bước 1(Tạo Local User): Trên máy server1, vào Start chọn Run rồi gõ lusrmgr.msc để vào Local Users and Groups: Trong Local Users and Groups, Chuột phải vào Users chọn New User tạo 2 user u1, u2 với password là tdc111!!!
  • 2. Phạm Văn Huynh_Trung tâm Athena Tương tựvới Users 2. Bước 2(Tạo Local Group và add user vào Group đó): Trên máy server1, vào Start chọn Run rồi gõ lusrmgr.msc để vào Local Users and Groups:
  • 3. Phạm Văn Huynh_Trung tâm Athena Trong Local Users and Groups, Chuột phải vào Groups chọn New Group tạo 2 group ketoan, nhansu rồi chọn Add để thêm u1 vào group ketoan và u2 vào group nhansu:
  • 5. Phạm Văn Huynh_Trung tâm Athena Bước 4(cấu hình cho phép user u1 tựđộng đăng nhập vào server1 khi khởi động): Trên máy server1, vào Start chọn Run rồi gõ Control UserPasswords2 để vào Users Accounts:
  • 6. Phạm Văn Huynh_Trung tâm Athena Trong Users Accounts, bỏ check ởphần Users must enter a user name and password to use this computer rồi chọn Apply:
  • 7. Phạm Văn Huynh_Trung tâm Athena Sau đó, nhập tên user và password muốn đăng nhập tựđộng vào server1: Chọn OK->OK, sau đó Restart máy để kiểm tra kết quả. Phần 2: Local Policy Mục tiêu bài LAB: - Tạo local policy trên máy server1 để áp dụng lên từng đối tượng khác nhau - Mục tiêu cuối cùng: áp dụng được các chính sách cho các đối tượng khác nhau
  • 8. Phạm Văn Huynh_Trung tâm Athena Bước 1(Tạo Group Policy Console cho u2, Administrator, Non- Administrator): Trên máy server1, vào Start chọn Run rồi gõ MMC để vào Console1- [Console Root]: Trong Console1-[Console Root], chọn File -> Add/Remove Snap-ins
  • 9. Phạm Văn Huynh_Trung tâm Athena Trong Add/Remove Snap-ins, chọn Group Policy Object rồi chọn Add:
  • 10. Phạm Văn Huynh_Trung tâm Athena Trong Select Group Policy Object, chọn Browse:
  • 11. Phạm Văn Huynh_Trung tâm Athena Trong Browse for a Group Policy Object rồi sang tab Users để chọn user u2: Trởlại Select Group Policy Object, chọn Finish: Thực hiện tương tựđể cho group Administrators và Non- Administrators.Sau khi tạo xong u2, Administrators và Non- Administrators, ta sẽ vào File rồi chọn Save để lưu lại Console này Bước 2(Tạo Group Policy để tắt Shutdown Event Tracker trên server1 cho Administrators): Chọn Start->Run rồi gõ gpedit.msc để vào Local Group Policy Editor:
  • 12. Phạm Văn Huynh_Trung tâm Athena Trong Local Group Policy Editor, chọn Computer Comfiguration -> Administrative Templates->System rồi chọn Dislay Shutdown Event Tracker:
  • 13. Phạm Văn Huynh_Trung tâm Athena Trong Dislay Shutdown Event Tracker Properties, check vào Disabled: Để update group policy vừa cấu hình, ta vào Start->Run gõ cmd. Sau đó gõ lệnh gpupdate /force:
  • 14. Phạm Văn Huynh_Trung tâm Athena Test thành công Group Policy vừa tạo: Bước 3(Tạo Group Policy không cho group Non-Administrators truy cập Control Panel): Trên máy server1, mởlại Group Policy Console đã tạo khi nãy rồi chọn Non-Administrators Policy: Trong Non-Administrators Policy, chọn User Configuration -> Administrative Templates-> Control Panel rồi chọn Prohibit access to the Control Panel:
  • 15. Phạm Văn Huynh_Trung tâm Athena Trong Prohibit access to the Control Panel Properties, chọn Enabled:
  • 16. Phạm Văn Huynh_Trung tâm Athena Để update group policy vừa cấu hình, ta vào Start->Run gõ cmd. Sau đó gõ lệnh gpupdate /force: Test Group Policy vừa tạo bằng cách đăng nhập vào u1 và u3 để kiểm tra sẽ không thấy Control Panel: Bước 4(cấu hinh group policy không hiển thị Recycle Bin khi user u2 đăng nhập server1): Trên máy server1, mởlại Group Policy Console đã tạo khi nãy rồi chọn u2 Policy: Trong u2 Policy, chọn User Configuration -> Administrative Templates-> Desktop rồi chọn Remove Recycle Bin icon from desktop:
  • 17. Phạm Văn Huynh_Trung tâm Athena Trong Remove Recycle Bin icon from desktop properties, chọn Enabled:
  • 18. Phạm Văn Huynh_Trung tâm Athena Để update group policy vừa cấu hình, ta vào Start->Run gõ cmd. Sau đó gõ lệnh gpupdate /force:
  • 19. Phạm Văn Huynh_Trung tâm Athena Test Group Policy vừa tạo bằng cách đăng nhập vào u2 để kiểm tra sẽ không thấy icon Recycle Bin: