Kỹ thuật phân quyền quản trị Window
Derek Melber
Ngày nay Group Policy đang trởnên quan trọng hơn và có nhiều tùy chọn
phân quyền. Tìm hiểu được vịtrí đểthiết lập các phân quyền cũng như
cách phân quyền các nhiệm vụnhất định có thểgiúp đỡbạn thiết lập một
mạng an toàn và hiệu quảhơn.
Kểtừkhi Microsoft đưa ra bản Windows 2000 thì tùy chọn phân quyền các
nhiệm vụnhất định luôn được thiết lập sẵn. Định nghĩa phân quyền có thểhơi
rắc rối, nhưng những gì phân quyền cung cấp lại rất quan trọng đểtăng hiệu quả
mạng. Không sửdụng phân quyền, bạn có khảnăng bịmắc kẹt chỉvới những
nhóm mặc định cho phép đặc quyền quản trịqua nhiều nhiệm vụvà đối tượng
nhất định. Chẳng hạn, khi không có phân quyền đối với tài khoản người dùng và
tài khoản nhóm thì người dùng phải được đặt trong nhóm Account Operator có
khảnăng chỉquản lý người dùng, nhóm và các máy tính trong phạm vi nhất định.
Tất nhiên, người dùng cũng có thể được đặt trong nhóm Domain Admins hay
nhóm Enterprise Admins nhưng điều này cho phép người dùng có quá nhiều đặc
quyền so với việc chỉquản lý tài khoản. Trong một sốtrường hợp tương tự, đặt
người dùng trong nhóm Account Operator cũng cho phép họcó các đặc quyền
nhưsửa đổi không chỉtại khoản của họmà còn có thểsửa tài khoản của các
quản trịviên. Giải quyết vấn đềnày bằng cách cho phép phân quyền tới các đối
tượng và nhiệm vụkhắp hệthống.
Các file đính kèm theo tài liệu này:
- ky_thuat_phan_quyen_quan_tri_window_1641.pdf