L I M Đ U
Cùng v i s phát tri n c a đ t n c, hàng lo t công ty l n nh m c lên v i s l ng ướ ượ
máy vi tính, v y đ làm gì đ nh ng ng i qu n lý có th qu n lý m t s l ng l n ng i ườ ượ ườ
dùng l n nh v y đ c, System Policy và Group Policy ra đ i giúp nh ng ng i qu n lý m t s ư ượ ườ
l ng l n ng i dùng m t cách d dàng, đ m b o đ c đ b o m t c a d li u…ượ ườ ượ
Chính sách h th ng t o cho vi c ki m soát ng i dùng trên máy khách đó có m t menu ườ
Start/Programs đ c bi t ho c m t màn hình Desktop đ c bi t; h n ch không cho ng i dùng ế ườ
y ch y m t s ch ng trình nào đó ho c thay đ i màn hình Desktop; n đ nh m t s setting v ươ
n i m ng….
M t vài ng d ng c a Group Policy nh : ư
Cài đ t software cho m t lo t các user khi đăng nh p vào, cho cài đ t software gì không
cho cài gì….cài đ t software chia làm 3 lo i: Publish, Assign va Advanced.
Có th c m không cho m t s user vào các m c Control Panel, My Network Place,
Recycle…b ng cách làm n chúng hay có th c m truy c p vào các đĩa C, D… ho c vào
Internet Explorer…
B o m t d li u, Group Policy có chính sách m t kh u v m t kh u và tài kho n đ
tránh hacker đ t nh p
Qua đó, chính sách h th ng và chính sách nhóm có m t vai trò quan tr ng trong công vi c
qu n lý các user và d li u, d i đây s trình bày rõ h n v tác d ng c a System Policy và ướ ơ
Group Policy.
Nay đ tài đã hoàn t t, nh ng ch c ch c còn nhi u thi u sót, sai ph m… ch a đ c hoàn ư ế ư ượ
ch nh, v y em r t mong đ c s đóng góp ý ki n c a th y và các b n đ hoàn ch nh đ tài và ượ ế
phát tri n nó h n. Em xin chân thành cám n ơ ơ .
Nhóm SV: Võ Tr n Th ch Th o
Nguy n Th Tâm Page 1
M C L C
A. CHÍNH CH H TH NG
Ph n 1:Gi i thi u
I. Gi i thi u v chính sách h th ng:
Chính sách h th ng xu t hi n trên môi tr ng WORKGROUP l n DOMAIN. ườ
Trên môi tr ng WORKGROUP, chính sách h th ng xu t hi n trong công v Local Securityườ
Policy.
Trên môi tr ng Domain , chính sách h th ng xu t hi n trên 2 công c :ườ
Domain Security Policy: giúp ng i qu n tr thi t l p các chính sách h th ng cóườ ế
ph m vi tác đ ng lên toàn mi n
Domain Controller Security Policy: giúp ng i qu n tr thi t l p các chính sách hườ ế
th ng có ph m tác đ ng lên các máy Domain Controller.
II. M c tiêu :
Tìm hi u v các chính sách trong System policy g m Domain Security Policy và Domain
Controller Security Policy.
Bi t cách áp d ng chính sách h th ng đ qu n lý các máy tr m c a ng i dùng.ế ườ
III. M t s chính sách h th ng
1. Chính sách tài kho n(Account policy)
Account policy đ c dùng đ ch đ nh các thông s v tài kho n ng i dùng mà nó đ cượ ườ ượ
s d ng khi ti n trình logon x y ra. Nó cho phép b n c u hình các thông s b o m t máy tính ế
cho m t kh u, khóa tài kho n và ch ng th c Kerberos trong vùng. Trên Windows Server 2008
làm DC có ba th m c ư Password Policy, Account Lockout Policy và Kerberos Policy. Trong
Windows Server 2008 cho phép b n qu n lý chính sách tài kho n theo hai c p đ là: c c b
Nhóm SV: Võ Tr n Th ch Th o
Nguy n Th Tâm Page 2
mi n. Mu n c u hình các chính sách tài kho n ng i dùng ta vào ườ Start > Administrative
Tools>Local Security Policy.
1.1. Chính sách m t kh u (Password Policy)
Chính sách m t kh u (Password Policy) nh m đ m b o an toàn cho m t kh u c a ng i ườ
dùng đ tránh các tr ng h p đăng nh p b t h p pháp vào h th ng. Chính sách này cho phép ườ
b n quy đ nh chi u dài ng n nh t c a m t kh u, đ ph c t p….
Nhóm SV: Võ Tr n Th ch Th o
Nguy n Th Tâm Page 3
Các l a ch n trong chính sách m t kh u :
Chính sách Mô tM c đ nh Giá tr nh
nh tGiá tr l n
nh t
Enforce password
history
S l n đ t m t
mã không đ cượ
trùng nhau
24 0 24
Maximum
password age
Quy đ nh s ngày
nhi u nh t màế
m t mã ng i ươ
dùng có hi u l c
Gi m t mã
trong 42 ngày
Gi m t mã
trong 1 ngày
Gi m t mã
trong 999
ngày
Minimum
password age
Quy đ nh s ngày
ít nh t mà ng i ươ
dùng có th thay
đ i m t mã
1 ngày (ng iườ
dùng có th
thay đ i ngay
l p t c)
0 999 ngày
Minimum
password length
Chi u dài ng n
nh t c a m t mã 7 0 14 kí t
Password must
meet complexity
requirements
properties
Cho phép b n cài
b l c m t mã Cho phép Không cho
phép
Cho phép
Store password
using reversible
encryption
M t mã ng i ườ
dùng đ c l uượ ư
d i d ng mã hóaướ
Không cho
phép
Không cho
phép
Cho phép
1.2. Chính sách khóa tài kho n (Account Lockout Policy)
Nhóm SV: Võ Tr n Th ch Th o
Nguy n Th Tâm Page 4
Chính sách khóa tài kho n (Account Lockout Policy) quy đ nh cách th c th i đi m khóa tài
kho n trong vùng hay h th ng c c b . Giúp h n ch t n công thông qua hình th c logon t xa ế
Các thông s c u hình chính sách khóa tài kho n
Chính sách Mô tGiá tr m c
đ nhGiá tr
min
Giá tr
max
G i ý
Account
lockout
threshold
Quy đ nh s l n
đăng nh p tr c ướ
khi tài kho n b
khóa
0 0 Th 999
l n5 l n
Account
lockout
duration
Quy đ nh th i
gian khóa tài
kho n
Là 0 nh ng n uư ế
Account
lockout
threshold đ cượ
thi t l p thì giáế
Nh giáư
tr m c
đ nh
99999
phút
5 phút
Nhóm SV: Võ Tr n Th ch Th o
Nguy n Th Tâm Page 5