intTypePromotion=1
ADSENSE

Tài liệu hướng dẫn thực hành LAB MCSA 2008: Organizational Unit (OU) - Delegate Control

Chia sẻ: Đinh Trường Gấu | Ngày: | Loại File: PDF | Số trang:10

62
lượt xem
6
download
 
  Download Vui lòng tải xuống để xem tài liệu đầy đủ

Mục tiêu của bài thực hành LAB nhằm giới thiệu đến các bạn về cấu hình các vấn đề về Organization Unit và Delegate Control. Với các bạn đang học chuyên ngành Công nghệ thông tin thì đây là tài liệu tham khảo hữu ích dành cho các bạn.

Chủ đề:
Lưu

Nội dung Text: Tài liệu hướng dẫn thực hành LAB MCSA 2008: Organizational Unit (OU) - Delegate Control

  1. Organizational Unit (OU) - Delegate Control Chuẩn bị: - Máy Windows Server 2008 (đã nâng cấp Domain): Server 1 NIC 1: 192.168.1.1/24 - Máy Windows 7(đã join domain và cài Remote Server Administration Tools): PC 1 NIC 1: 192.168.1.2/24 Mô hình: Mục tiêu bài LAB: - Cấu hình các vấn đề về Organization Unit và Delegate Control. - Mục tiêu cuối cùng: cấu hình thành công các vấn đề về Organization Unit và Delegate Control. Lưu ý: Khi thực hiện trên máy ảo VM-ware, các card mạng sẽ thiết lập ở chế độ HOST ONLY, Nên tắt tính năng Windows Firewall trên các máy Server và PC.
  2. Thực Hiện: Bước 1(tạo 1 OU mới và thực hiện xóa thành công OU đó): Trên máy server1, vào Start -> Run rồi gõ dsa.msc để vào Active Directory Users and Computers. Trong Active Directory Users and Computers, tạo thành công OU CONGTY: Trong Active Directory Users and Computers, xóa thử OU CONGTY và thấy thông báo lỗi xóa thất bại:
  3. Để xóa thành công OU CHA, trong Active Directory Users and Computers ta sẽ chọn View rồi chọn Advanced Features: Trong CONGTY Properties, ta sang tab Object để bỏ check ở phần Protect Object from accidental deletion:
  4. Trong Active Directory Users and Computers, ta đã xóa thành công OU CONGTY: Bước 2(tạo OU với tên SAIGON và thêm user u1 vào OU này):
  5. Bước 3(cấu hình Delegate Control cho OU này): Trong Active Directory Users and Computers, ta chuột phải vào OU SAIGON và chọn Delegate Control: Trong cửa sổ Welcome to the Delegation of Control Wizard, ta chọn Next:
  6. Trong cửa sổ Users or Groups, ta thêm user u1 vào rồi chọn Next: Trong cửa sổ Task to Delegate, ta check vào Create, delete, and manage user accounts; Create, delete and manage groups và Modify the membership of a group:
  7. Trong cửa sổ Completing the Delegation of Control Wizard, ta chọn Finish để kết thúc cấu hình: Bước 4(kiểm tra cấu hình Delegate Control): Trên máy client PC1, ta đăng nhập user u1 rồi vào Administrative Tools -> Active Directory Users and Computers để kiểm tra:
  8. Trong Active Directory Users and Computers, ta chuột phải vào OU SAIGON rồi chọn New có thể thấy user u1 chỉ có quyền quản lý Users và Groups trên OU này: Và user u1 không có quyền gì trên Users
  9. Trong Active Directory Users and Computers, ta tạo 1 user u2 trên OU SAIGON: Bước 5(tước quyền quyền Delegate Control của user u1): Trong Active Directory Users and Computers, ta chọn SAIGON Properties rồi sang tab Security và xóa user u1:
  10. Bước 6(kiểm tra cấu hình tước quyền Delegate Control trên user u1): Trên máy client PC1, ta đăng nhập user u1 rồi vào Administrative Tools -> Active Directory Users and Computers để kiểm tra: Trong Active Directory Users and Computers, ta chuột phải vào OU SAIGON rồi chọn New có thể thấy user u1 không có quyền gì trên OU này:
ADSENSE

CÓ THỂ BẠN MUỐN DOWNLOAD

 

Đồng bộ tài khoản
2=>2