Quản trị mạng WindowsNT (Phần 2 ) - QUẢN LÝ NGƯỜI DÙNG
Số trang: 12
Loại file: pdf
Dung lượng: 228.10 KB
Lượt xem: 12
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Account người dùng và nhóm trong Windows NT Một account người dùng bao gồm thông tin về một người dùng như: - Tên người dùng - Tên đầy đủ - Mật khẩu - Quyền trên hệ thống Để có thể nhập hệ thống Windows NT phải cần ít nhất một account. Một account gán cho một người dùng nhất định một tập các quyền, định nghĩa cách thức họ có thể sử dụng hệ thống. Một nhóm là một tên, tương tự với tên người dùng hoặc account người dùng, có thể được sử dụng để tham chiếu tới...
Nội dung trích xuất từ tài liệu:
Quản trị mạng WindowsNT (Phần 2 ) - QUẢN LÝ NGƯỜI DÙNGQuản trị mạng WindowsNT (Phần 2 ):Phần II - QUẢN LÝ NGƯỜI DÙNGI. Account người dùng và nhóm trong Windows NTMột account người dùng bao gồm thông tin về một ngư ời dùng như:- Tên người dùng- Tên đầy đủ- Mật khẩu- Quyền trên hệ thốngĐể có thể nhập hệ thống Windows NT phải cần ít nhất một account. Một accountgán cho một ngư ời dùng nhất định một tập các quyền, định nghĩa cách thức họcó thể sử dụng hệ thống.Một nhóm là một tên, tương tự với tên người dùng hoặc account người dùng, cóthể được sử dụng để tham chiếu tới nhiều người dùng. Mục đ ích là để làm thuậntiện việc cung cấp và kiểm soát truy cập tới nhiều người dùng cùng có mộtnhiệm vụ tương tự. Bằng cách đặt các người dùng vào một nhóm, bạn có thể dễdàng cung cấp cho các người dùng trong nhóm đ ó cùng khả năng hoặc hạn chếnhất đ ịnh. Nếu bạn cần thay đổi quyền gán cho các người dùng trong nhóm, bạnchỉ việc sửa đổi một account - group account.II. Nhóm cục bộ (local groups) Đối với Windows NT, chỉ một kiểu nhóm có thể được tạo và bảo trì - nhóm cụcbộ. Một nhóm cục bộ chỉ có thể được cung cấp quyền trong hệ thống của nó.Tuy nhiên, nếu hệ thống lại là một phần của một domain thì nhóm cục bộ có thểchứa account của người dùng từ domain hoặc các domain được tin cậy bất kỳ.Không thể gán quyền truy nhập tài nguyên trên \workstation_1 cho một nhómcục bộ đ ịnh nghĩa trên \server_2.Trong một domain, khi một nhóm cục bộ định nghĩa trong PDC nó được chép tựđộng sang các BDC khi dữ liệu các accounts được nhân bản. Nó được xác địnhtrong dữ liệu tất cả các domain controllers (bao gồm PDC, các BDCs) trongdomain đó. Nhóm cục bộ đ ược gán quyền tới các tài nguyên của bất cứ domaincontronllers nào trong domain.Trong một môi trường workgroup, một thành viên trong nhóm cục bộ chỉ có thểgồm một account người dùng từ dữ liệu account trong máy tính đó.Một nhóm cục bộ trong Windows NT Workstation và Windows NT Server gồm :- Các account người dùng của máy tính cục bộ- Các người dùng và các nhóm tổng thể (global group) của domain máy tính cụcbộ- Các người dùng và các nhóm tổng thể từ các domains đ ược thừa quyền (haycòn gọi là tin cậy-trusted) b ởi domain cục bộChú ý: Để dễ quản lý chúng ta sử dụng nhiều tới nhóm cục bộCác nhóm cục bộ bổ trợ thiết lập trướcCó một vài nhóm b ổ trợ có sẵn trong các domain controllers Windows NT Server:- Server Operators: Đảm trách cho mạng các domain controllers hoạt động.Các thành viên nhóm này có cùng quyền hạn như Administrator, ngoại trừ nókhông thể quản lý bảo mật trong server. Nó chỉ có thể cho phép dùng chung haybỏ dùng chung các tài nguyên của domain controllers, khoá hay mở khoá mộtdomain controller, và tạo khuôn dạng (format) các đĩa của domain controllers.Nó cũng có quyền tại các domain controllers như sao lưu (back up) và lưu trữtệp, shut down (tắt) một domain controller.- Account Operators: Có thể quản lý các account nhóm hay người dùng củadomain. Nó có thể tạo, xoá, sửa hầu hết các người dùng, nhóm tổng thể, vànhóm cục bộ. Nó không thể sửa các account người dùng dạng Administrator,hoặc các nhóm cục bộ như nhóm Administrators, Server Operators, AccountOperators, Print Operstors, Backup Operators. Và nó cũng không thể gán quyềnngười dùng.- Print Operators: Có thể chia xẻ hay ngừng chia xẻ các máy in, quản lý cácmáy tin trong domain controllers. Nó có thể truy nhập vào các domain controllersvà tắt chúng.III. Nhóm tổng thể (Global group) Nếu một hệ thống Windows NT là một phần của một domain Advanced Serverthì nhóm tổng thể của domain có thể được sử dụng trong hệ thống này. Nhómtổng thể có thể được sử dụng tại tất cả các máy tính trong domain (các máy tínhWindows NT, các Advanced Server, và các LAN Manager 2.x server). Nhóm tổngthể có thể trở thành thành viên (được cấp membership) trong các nhóm cục b ộvà có thể được cấp quyền trong một hệ thống cụ thể.Nhóm tổng thể có thể sử dụng một cách tổng thể , không bị giới hạn ở nơi dữliệu chứa nó.Một nhóm tổng thể có thể được tạo từ một thành viên trong nhóm cục bộ củabất cứ máy tính nào trong domain ha y domain được tin cậy.Chỉ nên sử dụng nhóm tổng thể khi các người dùng thành viên tương đương, íttính quản trị trên tất cả các máyWindows Windows NT.Domain Windows NT Server chứa sẵn các nhóm tổng thể như:- Domain Admins: Nhóm các account bạn muốn là Administrators, và accountAdministrator cũng nằm trong Domain Admin- Domain Users: Các account trong domain- Domain Guest: Các account cho khách (Guest)Các nhóm tổng thể không có đặc quyền thừa kế. Nó nhận được uỷ quyền do làthành viên trong nhóm cục bộ. Ví dụ trong một domain controllers nhóm DomainAdministrators không tự nó có quyền hạn. Nó nhận được quyền vì nó là thànhviên trong nhóm cục bộ Administrators trong domain controllers. Đó là tại saocác thành viên trong Domain Administrators có khả năng quản trị domain. Tươngtự các nhóm Domain Users là thành viên trong nhóm ...
Nội dung trích xuất từ tài liệu:
Quản trị mạng WindowsNT (Phần 2 ) - QUẢN LÝ NGƯỜI DÙNGQuản trị mạng WindowsNT (Phần 2 ):Phần II - QUẢN LÝ NGƯỜI DÙNGI. Account người dùng và nhóm trong Windows NTMột account người dùng bao gồm thông tin về một ngư ời dùng như:- Tên người dùng- Tên đầy đủ- Mật khẩu- Quyền trên hệ thốngĐể có thể nhập hệ thống Windows NT phải cần ít nhất một account. Một accountgán cho một ngư ời dùng nhất định một tập các quyền, định nghĩa cách thức họcó thể sử dụng hệ thống.Một nhóm là một tên, tương tự với tên người dùng hoặc account người dùng, cóthể được sử dụng để tham chiếu tới nhiều người dùng. Mục đ ích là để làm thuậntiện việc cung cấp và kiểm soát truy cập tới nhiều người dùng cùng có mộtnhiệm vụ tương tự. Bằng cách đặt các người dùng vào một nhóm, bạn có thể dễdàng cung cấp cho các người dùng trong nhóm đ ó cùng khả năng hoặc hạn chếnhất đ ịnh. Nếu bạn cần thay đổi quyền gán cho các người dùng trong nhóm, bạnchỉ việc sửa đổi một account - group account.II. Nhóm cục bộ (local groups) Đối với Windows NT, chỉ một kiểu nhóm có thể được tạo và bảo trì - nhóm cụcbộ. Một nhóm cục bộ chỉ có thể được cung cấp quyền trong hệ thống của nó.Tuy nhiên, nếu hệ thống lại là một phần của một domain thì nhóm cục bộ có thểchứa account của người dùng từ domain hoặc các domain được tin cậy bất kỳ.Không thể gán quyền truy nhập tài nguyên trên \workstation_1 cho một nhómcục bộ đ ịnh nghĩa trên \server_2.Trong một domain, khi một nhóm cục bộ định nghĩa trong PDC nó được chép tựđộng sang các BDC khi dữ liệu các accounts được nhân bản. Nó được xác địnhtrong dữ liệu tất cả các domain controllers (bao gồm PDC, các BDCs) trongdomain đó. Nhóm cục bộ đ ược gán quyền tới các tài nguyên của bất cứ domaincontronllers nào trong domain.Trong một môi trường workgroup, một thành viên trong nhóm cục bộ chỉ có thểgồm một account người dùng từ dữ liệu account trong máy tính đó.Một nhóm cục bộ trong Windows NT Workstation và Windows NT Server gồm :- Các account người dùng của máy tính cục bộ- Các người dùng và các nhóm tổng thể (global group) của domain máy tính cụcbộ- Các người dùng và các nhóm tổng thể từ các domains đ ược thừa quyền (haycòn gọi là tin cậy-trusted) b ởi domain cục bộChú ý: Để dễ quản lý chúng ta sử dụng nhiều tới nhóm cục bộCác nhóm cục bộ bổ trợ thiết lập trướcCó một vài nhóm b ổ trợ có sẵn trong các domain controllers Windows NT Server:- Server Operators: Đảm trách cho mạng các domain controllers hoạt động.Các thành viên nhóm này có cùng quyền hạn như Administrator, ngoại trừ nókhông thể quản lý bảo mật trong server. Nó chỉ có thể cho phép dùng chung haybỏ dùng chung các tài nguyên của domain controllers, khoá hay mở khoá mộtdomain controller, và tạo khuôn dạng (format) các đĩa của domain controllers.Nó cũng có quyền tại các domain controllers như sao lưu (back up) và lưu trữtệp, shut down (tắt) một domain controller.- Account Operators: Có thể quản lý các account nhóm hay người dùng củadomain. Nó có thể tạo, xoá, sửa hầu hết các người dùng, nhóm tổng thể, vànhóm cục bộ. Nó không thể sửa các account người dùng dạng Administrator,hoặc các nhóm cục bộ như nhóm Administrators, Server Operators, AccountOperators, Print Operstors, Backup Operators. Và nó cũng không thể gán quyềnngười dùng.- Print Operators: Có thể chia xẻ hay ngừng chia xẻ các máy in, quản lý cácmáy tin trong domain controllers. Nó có thể truy nhập vào các domain controllersvà tắt chúng.III. Nhóm tổng thể (Global group) Nếu một hệ thống Windows NT là một phần của một domain Advanced Serverthì nhóm tổng thể của domain có thể được sử dụng trong hệ thống này. Nhómtổng thể có thể được sử dụng tại tất cả các máy tính trong domain (các máy tínhWindows NT, các Advanced Server, và các LAN Manager 2.x server). Nhóm tổngthể có thể trở thành thành viên (được cấp membership) trong các nhóm cục b ộvà có thể được cấp quyền trong một hệ thống cụ thể.Nhóm tổng thể có thể sử dụng một cách tổng thể , không bị giới hạn ở nơi dữliệu chứa nó.Một nhóm tổng thể có thể được tạo từ một thành viên trong nhóm cục bộ củabất cứ máy tính nào trong domain ha y domain được tin cậy.Chỉ nên sử dụng nhóm tổng thể khi các người dùng thành viên tương đương, íttính quản trị trên tất cả các máyWindows Windows NT.Domain Windows NT Server chứa sẵn các nhóm tổng thể như:- Domain Admins: Nhóm các account bạn muốn là Administrators, và accountAdministrator cũng nằm trong Domain Admin- Domain Users: Các account trong domain- Domain Guest: Các account cho khách (Guest)Các nhóm tổng thể không có đặc quyền thừa kế. Nó nhận được uỷ quyền do làthành viên trong nhóm cục bộ. Ví dụ trong một domain controllers nhóm DomainAdministrators không tự nó có quyền hạn. Nó nhận được quyền vì nó là thànhviên trong nhóm cục bộ Administrators trong domain controllers. Đó là tại saocác thành viên trong Domain Administrators có khả năng quản trị domain. Tươngtự các nhóm Domain Users là thành viên trong nhóm ...
Tìm kiếm theo từ khóa liên quan:
mạng WindowsNT quản trị mạng WindowsNT quản lý người dùng tài liệu về mạng WindowsNT tài liệu mạng WindowsNTGợi ý tài liệu liên quan:
-
Giáo trình Hệ quản trị cơ sở dữ liệu - Trần Thiên Thành
130 trang 71 0 0 -
Giáo trình Hệ điều hành Linux - CĐ Nghề Đắk Lắk
88 trang 63 0 0 -
Hệ thống máy tính trong Windows XP - Quản lý và bảo trì: Phần 2
159 trang 44 0 0 -
111 trang 41 1 0
-
QUẢN LÝ TÀI KHOẢN NGƯỜI DÙNG VÀ NHÓM
52 trang 33 1 0 -
134 trang 32 1 0
-
Giáo trình Hệ điều hành Linux - CĐ Nghề Công Nghiệp Hà Nội
130 trang 30 0 0 -
111 trang 23 0 0
-
Tổ chức công tác kế toán: Phần 2
348 trang 22 0 0 -
110 trang 22 0 0