Ngăn chặn việc xóa nhầm dữ liệu trong Windows Server 2003 Active Directory
Thông tin tài liệu:
Nội dung trích xuất từ tài liệu:
Ngăn chặn việc xóa nhầm dữ liệu trong Windows Server 2003 Active Directory Ngăn chặn việc xóa nhầm dữ liệu trong Windows Server 2003 Active DirectoryBên cạnh đó, còn 1 trường hợp cũng rất dễ xảy ra, đó là người dùng xóa toànbộ Organizational Unit – OU với tất cả những gì bên trong đó mà không hềđể ý đến cửa sổ thông báo hiển thị tiếp theo.Một trong những vấn đề khác thường xuyên gặp phải là di chuyển nhầm 1đơn vụ OU với tất cả các đối tượng bên trong sang một OU khác:Hãy nhớ rằng, là một người quản trị hệ thống, thì những thành viên củanhóm Domain Admins, Enterprise Admins hoặc Schema Admins groupslà các vị trí hết sức quan trọng. Nếu bạn không chắc chắn rằng họ có thểđảm nhận được công việc hay không thì tốt nhất là không nên gán quyền chohọ. Các phương pháp được áp dụng ở đây chủ yếu dành cho ActiveDirector và Domain Controller của Windows Server 2003, còn đốivớiWindows Server 2008 thì đã có thêm một số tùy chọn trên giao diện đồhọa.Về mặt lý thuyết, nếu muốn tránh khỏi chuyện xóa nhầm dữ liệu hoặc đốitượng bên trong thì người quản trị phải phân quyền tương ứng đối vớitừng Object hoặc Organizational Unit của Active Directory. Bên cạnh đó,các bạn có thể sử dụng phương pháp dưới đây để gán Access ControlEntries – ACEs:- Đối với thành phần Organizational Unit cần “bảo vệ”, gán thêm DenyACEs tới mức phân quyền Delete vàDelete Subtree của group Everyone.- Với phần Container bên ngoài có chứa OU thì hãy gán DenyACE tới Delete All Child Objects của groupEveryone.Cách làm này sẽ giúp người quản trị ngăn chặn được các đối tượng OU khỏiviệc bị xóa nhầm. Cụ thể là khi ai đó cố tình hoặc vô ý xóa những thànhphần đang được bảo vệ này, hệ thống sẽ hiển thị lỗi thông báo rằng quyềntruy cập và thực hiện thao tác bị từ chối.Cách 1: sử dụng Active Directory Users and Computers:Để thực hiện, các bạn hãy đăng nhập trên máy tính member củagroup Domain Admins, sau đó mở Active Directory Users andComputers từ Start Menu -> Administrative Tools hoặcgõ DSA.MSC trong cửa sổRun. Tiếp theo, áp dụng mức phân quyền phùhợp với đối tượng OU cần bảo vệ bằng cách nhấn chuột phải vàchọn Properties.
Tìm kiếm theo từ khóa liên quan:
Cách khôi phục file bị xóa nhầm phục hồi dữ liệu lọc file khôi phục thủ thuật máy tính cách lấy lại dữ liệu bị xoá cách lấy lại dữ liệu bị xoáGợi ý tài liệu liên quan:
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 318 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 306 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 214 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 209 0 0 -
Tổng hợp 30 lỗi thương gặp cho những bạn mới sử dụng máy tính
9 trang 205 0 0 -
Phần III: Xử lý sự cố Màn hình xanh
3 trang 204 0 0 -
UltraISO chương trình ghi đĩa, tạo ổ đĩa ảo nhỏ gọn
10 trang 204 0 0 -
Hướng dẫn cách khắc phục lỗi màn hình xanh trong windows
7 trang 202 0 0 -
Sao lưu dữ liệu Gmail sử dụng chế độ Offline
8 trang 202 0 0 -
Giáo Trình tin học căn bản - ĐH Marketing
166 trang 198 0 0 -
Tải video YouTube chất lượng gốc
4 trang 195 0 0 -
Hướng dẫn cách burn file ghost
9 trang 190 0 0 -
Thủ thuật Cách Ghost qua mạng LAN
2 trang 190 0 0 -
Chiêu 28: Trích xuất dữ liệu số trong 1 chuỗi bằng VBA
4 trang 188 0 0 -
Phục hồi mật khẩu đăng nhập windowsNếu chính chủ nhân của chiếc máy tính
3 trang 187 0 0 -
Mẹo hay trong sử dụng máy tính: Phần 2
181 trang 174 0 0 -
TÀI LIỆU HƯỚNG DẪN SỬ DỤNG PHẦN MỀM KHAI BÁO HẢI QUAN ĐIỆN TỬ phần 1
18 trang 159 0 0 -
bảo mật mạng các phương thức giả mạo địa chỉ IP fake IP
13 trang 159 0 0 -
Tạo đĩa CD windows có bản quyền
5 trang 159 0 0 -
Hướng dẫn tạo file ghost và bung ghost
12 trang 155 0 0