MÔN: QUẢN TRỊ MẠNG
CHƯƠNG 2: QUẢN TRỊ NGƯỜI
DÙNG (USER) VÀ QUẢN TRỊ
NHÓM (GROUP)
1. QUẢN LÝ TÀI KHOẢN NGƯỜI DÙNG (USER)
2. QUẢN LÝ TÀI KHOẢN NHÓM (GROUP)
3. TẠO VÀ CẤU HÌNH PROFILE NGƯỜI DÙNG
4. QUYỀN NGƯỜI DÙNG
QUẢN TRỊ USER VÀ GROUP
• Trong hệ thống mạng Windows thông thường
tài khoản người dùng được chia làm 2 loại là:
– Tài khoản người dùng cục bộ
– Tài khoản người dùng vùng
`
– Là tài khoản được tạo ra trên máy tính cục bộ
Ví dụ: Trên các máy tính cài các hệ điều hành
Windows XP, Windows vista, Windows 7, …
• Đặc điểm
– Tài khoản cục bộ chỉ có giá trị trên máy tính cục bộ
mà tài khoản đó được tạo ra
– Tài khoản cục bộ được đăng nhập cục bộ vào máy
tính mà trên đó tài khoản được tạo ra.
User 1
User 2
User 3
SAM
• Đặc điểm
– Hoặc đăng nhập qua mạng vào máy tính mà trên đó
tài khoản đã tồn tại
User 1
User 2
máy tính trong vùng.
• Được quyền truy cập tài nguyên trên tất cả các
máy tính trong vùng.
`
`
Domain
Domain Controller
• Tương tự như việc tạo
tài khoản cục bộ nhưng
ở đây được tạo trên
máy điều khiển vùng
(Domain Controler)
• Sửa tài khoản người dùng trên máy điều khiển
vùng (Domain Controler)
• Xóa tài khoản người dùng trên máy điều khiển
vùng (Domain Controler)
class="bi x0 y0 w1 h1"
• cấu hình thời gian làm việc của Account
Click chọn để cấu
hình thời gian
• Màu xanh là Logon Permission: được quyền truy cập
• Màu trắng là Logon Denied: Không được quyền truy cập
• Mặc định tài khoản người dùng vùng sẽ được quyền truy cập
vào mạng bất cứ thời gian nào tức là 24/7.
• Để giới hạn thời gian làm việc ta cấp quyền như sau:
• Giả sử tài khoản u1 làm việc các ngày thứ 2, thứ 4, thứ 6 và
thời gian từ 2 giờ chiều đến 10 giờ đêm.
• Ngoài thời gian đã cho phép nếu người dùng
vẫn truy cập mạng thì tài khoản sẽ không còn
hiệu lực.
mạng.
• Nếu muốn quy định vị trí đăng
nhập thì nhấp chọn mục The
following computer rồi nhập tên
máy tính vào khung Computer
name rồi nhấp Add.
• Sau khi được Add tên máy cho user thì khi đăng nhập
không đúng vị trí sẽ có thông báo sau:
• Để quản lý tài khoản người dùng một cách dễ dàng
người ta đưa các tài khoản vào 1 nhóm. Việc quản lý
người dùng thông qua nhóm giúp cho người quản trị
phân chia thành các danh mục để quản lý và thêm bớt
người dùng dễ dàng.