Domain Controller – Join Domain – Create User & Group (Phần III)
Trang 1 trong tổng số 1 trang
Domain Controller – Join Domain – Create User & Group (Phần III)
Bài viết liên quan: Domain Controller – Join Domain – Create User & Group (Phần II)
Để kiểm tra xem máy có Up lên DC hoàn tất hay chưa bạn vào System Properties xem sẽ thấy xuất hiện mục Domain: gccom.net
Bạn nhấp phải vào My Computer chọn Manage sẽ không còn thấy mục Local Users And Group nữa vì bây giờ máy chúng ta đã là máy DC rồi định nghĩa Local không còn tồn tại nữa mà thay vào đó là công cụ Active Directory Users and Computers trong mục Administrative Tools
Create User & Group
Như các bài trước các bạn đã biết để nâng cao chế độ bảo mật hoặc tuỳ chỉnh trong Windows ta sử dụng công cụ Group Policy nhưng khi chúng đã nâng cấp Windows lên DC rồi thì ta sẽ có 2 công cụ mới là Domain Controller Sercurity Policy và Domain Sercurity Policy
Domain Controller Sercurity Policy: Các tuỳ chỉnh trong này chỉ tác động lên máy DC mà thôi
Domain Sercurity Policy: Các tuỳ chỉnh trong này sẽ tác động lên toàn bộ user trên domain
Kể từ bây giờ để tạo User mới ta vào Active Directory Users and Computers
Và các user bạn tạo ra không còn gọi là Local User nữa mà gọi là Domain User, còn khi bạn truy cập vào máy DC dưới quyền Administrator thì bạn được gọi là Domain Admin, song song đó nếu bạn truy cập vào máy Client nào đó dưới quyền Domain Administrator thì bạn vừa là Local Admin của máy đó vừa là Domain Admin
Trong cửa sổ Active Directory Users and Computers tôi tạo 2 Account mới là gccom1 & gccom2 thao tác tương tự như khi tạo Local User
Bây giờ khi nâng lên DC rồi Windows cũng sẽ nâng cao chế độ bảo mật lên và không cho phép bạn tạo Password đơn giản nữa mà buộc bạn phải tạo Password phức tạp hơn sao cho thoả 3 trong 4 điều kiện sau:
- Password phải chứa các ký tự chữ thường abc….
- Password phải chứa các ký tự chữ hoa ABC….
- Password phải chứa các ký tự số 123….
- Password phải chứa các ký tự đặc biệc như: !@#$%^ …
VD: P@assword được gọi là một password phức tạp
Ngoài ra bạn có thể chỉnh trong Domain Sercurity Policy để tạo được Password đơn giản
Để kiểm tra xem máy có Up lên DC hoàn tất hay chưa bạn vào System Properties xem sẽ thấy xuất hiện mục Domain: gccom.net
Bạn nhấp phải vào My Computer chọn Manage sẽ không còn thấy mục Local Users And Group nữa vì bây giờ máy chúng ta đã là máy DC rồi định nghĩa Local không còn tồn tại nữa mà thay vào đó là công cụ Active Directory Users and Computers trong mục Administrative Tools
Create User & Group
Như các bài trước các bạn đã biết để nâng cao chế độ bảo mật hoặc tuỳ chỉnh trong Windows ta sử dụng công cụ Group Policy nhưng khi chúng đã nâng cấp Windows lên DC rồi thì ta sẽ có 2 công cụ mới là Domain Controller Sercurity Policy và Domain Sercurity Policy
Domain Controller Sercurity Policy: Các tuỳ chỉnh trong này chỉ tác động lên máy DC mà thôi
Domain Sercurity Policy: Các tuỳ chỉnh trong này sẽ tác động lên toàn bộ user trên domain
Kể từ bây giờ để tạo User mới ta vào Active Directory Users and Computers
Và các user bạn tạo ra không còn gọi là Local User nữa mà gọi là Domain User, còn khi bạn truy cập vào máy DC dưới quyền Administrator thì bạn được gọi là Domain Admin, song song đó nếu bạn truy cập vào máy Client nào đó dưới quyền Domain Administrator thì bạn vừa là Local Admin của máy đó vừa là Domain Admin
Trong cửa sổ Active Directory Users and Computers tôi tạo 2 Account mới là gccom1 & gccom2 thao tác tương tự như khi tạo Local User
Bây giờ khi nâng lên DC rồi Windows cũng sẽ nâng cao chế độ bảo mật lên và không cho phép bạn tạo Password đơn giản nữa mà buộc bạn phải tạo Password phức tạp hơn sao cho thoả 3 trong 4 điều kiện sau:
- Password phải chứa các ký tự chữ thường abc….
- Password phải chứa các ký tự chữ hoa ABC….
- Password phải chứa các ký tự số 123….
- Password phải chứa các ký tự đặc biệc như: !@#$%^ …
VD: P@assword được gọi là một password phức tạp
Ngoài ra bạn có thể chỉnh trong Domain Sercurity Policy để tạo được Password đơn giản
Similar topics
» Domain Controller – Join Domain – Create User & Group (Phần I)
» Domain Controller – Join Domain – Create User & Group (Phần II)
» Upgrade Server 2008 – Domain Controller – Join Domain
» Local User và Local Group trên Windows Sever 2003
» Organizational Unit, Roaming User, Homedir, Profiles (Phần II)
» Domain Controller – Join Domain – Create User & Group (Phần II)
» Upgrade Server 2008 – Domain Controller – Join Domain
» Local User và Local Group trên Windows Sever 2003
» Organizational Unit, Roaming User, Homedir, Profiles (Phần II)
Trang 1 trong tổng số 1 trang
Permissions in this forum:
Bạn không có quyền trả lời bài viết
27/8/2013, 11:45 am by echcondihoc
» Quản Lí Tiến Trình Dùng Thư Viện PSAPI
11/10/2011, 9:42 pm by CNTT_DH
» xin tai lieu tieng viet
31/8/2011, 6:59 am by bantoisg
» Theo dõi tiến trình
27/8/2011, 5:51 pm by haigaopro01
» Giải pháp Bảo mật của Cisco
17/6/2011, 8:50 am by admin
» Nghiên cứu và đưa ra giải pháp phòng chống tấn công DoS, DDoS (Phần 1)
16/6/2011, 2:32 pm by admin
» Learn to hack !
16/6/2011, 8:49 am by admin
» Giải pháp hệ thống dành cho doanh nghiệp với thiết bị mạng Fortinet (Phần 1)
15/6/2011, 11:12 am by admin
» Ô Long Viên (Tập II)
27/9/2010, 4:56 pm by root
» những ebook về hack tiếng việt cho người mới tìm hiểu.
27/9/2010, 4:54 pm by root