Bài 4 Quản tài khoản người dùng
nhóm
1. Định nghĩa tài khoản người dùng tài khoản
nhóm
2. Chứng thực kiểm soát truy cập
3. Các tài khoản tạo sẵn
4. Quản tài khoản người dùng nhóm cục bộ
5. Quản tài khoản người dùng nhóm trên
Active Directory
6. Ủy thác một số thao tác (tạo/xóa/sửa)với các
đối tượng trong OU
7. Ủy thác quyền quản OU cho một user nào đó
45
Bài 4 Quản lý tài khoản người dùng và
nhóm
1. Định nghĩa tài khoản người dùng tài khoản
nhóm
1.1 Tài khoản người dùng (User account)
Khái niệm: User account một đối tượng quan trọng
đại diện cho người dùng trên mạng, chúng được
phân biệt với nhau thông qua chuỗi nhận dạng
Username
Chuỗi nhận dạng y giúp hệ thống phân biệt được
giữa người y người khác trên mạng, từ đó
người dùng thể đăng nhập vào mạng truy cập
các tài nguyên mạng mình được phép
46
1.Định nghĩa tài khoản người dùng và
tài khoản nhóm
1.1 Tài khoản người dùng
Tài khoản người dùng cục bộ (Local user account)
tài khoản người dùng được định nghĩa trên y cục bộ
Chỉ được phép logon, truy cập các tài nguyên trên y cục bộ
Nếu muốn truy cập các tài nguyên trên mạng thì người dùng
y phải chứng thực lại với y DC hoặc y tính chứa tài
nguyên chia sẻ.
Để tạo tài khoản cục bộ với công cụ Local users and Group
trong Computer Management (COMPMGMT.MSC)
Các tài khoản cục bộ tạo trên y Stand-alone server, member
server hoặc các y trạm đều được lưu trữ trong tệp tin CSDL
SAM (Security Acounts Manager) đặt trong thư mục
\Windows\system32\config
47
1.Định nghĩa tài khoản người dùng và
tài khoản nhóm
1.1 Tài khoản người dùng
Tài khoản người dùng cục bộ (Local user account)
48
1.Định nghĩa tài khoản người dùng và
tài khoản nhóm
1.1 Tài khoản người dùng
Tài khoản người dùng miền (Domain user account)
k/n: tài khoản người dùng được định nghĩa trên Active
Directory được phép đăng nhập (logon) vào mạng trên
bất kỳ y trạm nào thuộc vùng.
Với tài khoản y người dùng thể truy cập đến các tài
nguyên trên mạng
Tài khoản y được tạo trên công cụ Active Directory
Users and Computer (DSA.MSC)
Tài khoản người dùng miền không chứa trong tệp tin
CSDL SAM nằm trong tệp tin NTDS.DIT nằm trong thư
mục \Windows\NTDS.
49