DANH MỤC TÀI LIỆU
Các nhóm bảo mật trong Windows Server 2003
Các nhóm b o m tả ậ
Trong bài ph n tr c chúng tôi đã gi i thi u cho các b n cách t o ầ ướ
nhóm ab o m t trong Windows Server 2003. Khi gi i thi u nh ng th ả ậ
đó, ch c h n b n cũng đã th y đ c r ng Windows s cho phép t o ượ ằ
m t s ki u nhóm khác nhau nh đ c th hi n trong hình A. Qu ư ượ
th t v y, m i m t ki u nhóm này có m t m c đích c th . ộ ể ộ ụ Trong bài
này, chúng tôi s gi i thi u cho các b n v m i ki u nhóm này đ c ẽ ớ ượ
s d ng cho m c đích gì.ử ụ
Hình A: Windows cho phép b n t o m t s ki u nhóm khác nhau. ộ ố
N u nhìn vào h p tho i hi n th bên trên, b n s th y đ c vùng Group ế ẽ ấ ượ
Scope cung c p m t s tùy ch n đ t o nhóm domain local, global, hay ể ạ
universal. Ngoài ra cũng có m t ki u nhóm th 4 không đ c hi n th ượ ị ở
đây, nó đ c g i m t cách đ n gi n là nhóm local.ượ ọ ơ
Local Group
Các nhóm local là các nhóm riêng cho t ng máy tính. B n s bi t v ẽ ế ề
ngay bây gi , các máy tính c c b có th g m có nhi u tài kho n ng i ể ồ ườ
dùng đ c l p hoàn toàn v i các tài kho n thu c v mi n máy tính đó đ c ộ ậ ượ
k t n i t i. Chúng đ c bi t đ n nh các tài kho n ng i dùng c c b , vàế ố ượ ế ế ư ườ
chúng ch có kh năng truy c p t máy tính mà chúng c trú. Thêm n a, các ậ ừ ư
tài kho n ng i dùng c c b cũng ch có th t n t i trên các máy tr m và ườ ể ồ
trên các máy ch thành viên. Các b đi u khi n mi n không cho phép t n ộ ề
t i các tài kho n ng i dùng c c b . C n l u ý nh ng v n đ đó thì b n ườ ầ ư
s không h ng c nhiên khi các nhóm đó ch đ n gi n là các nhóm riêng ỉ ơ
cho t ng máy ch thành viên hay máy tr m làm vi c. M t nhóm local ệ ộ
th ng đ c s d ng đ qu n lý các tài kho n ng i dùng c c b . Ví d , ườ ượ ử ụ ườ
nhóm local Administrators cho phép b n có th ch rõ ng i dùng nào là ể ỉ ườ
qu n tr viên trên máy tính c c b .
M c dù nhóm local ch có th đ c s d ng đ b o đ m vi c c trú c a ể ượ ử ụ ể ả ư
tài nguyên trên máy tính c c b nh ng đi u đó không có nghĩa r ng các ụ ộ ư
thành viên trong nhóm cũng b h n ch đ i v i nh ng ng i dùng c c b ị ạ ế ố ườ
này. Trong khi đó m t nhóm local có th và th ng g m nh ng ng i dùng ườ ồ ườ
c c b thì nó cũng g m có c các ng i dùng trong mi n. H n n a các ụ ộ ườ ơ
nhóm local cũng có th g m có c các nhóm khác c trú m c mi n. Ví ể ồ ư
d , b n có th t o cho m t nhóm universal m t thành viên c a nhóm local, ể ạ
các thành viên c a nhóm universal v c b n s tr thành các thành viên ề ơ
c a nhóm local. Trong th c t , m t nhóm local có th g m local user, ế ể ồ
domain user, domain local group, global group và universal group.
Có hai đi u báo tr c đây mà b n c n ph i bi t. Đ u tiên nh b n có ướ ở ế ư
th chú ý th y, m t nhóm local không th ch a m t nhóm local khác. B n ể ứ
d ng nh c m th y có th th m t nhóm này vào trong m t nhóm khác, ườ ư ả
nh ng không th làm nh v y v i nhóm local. M t s thành viên t i ư ư ậ
Microsoft đã có l n gi i thích lý do cho v n đ này là đ ngăn ch n m t ấ ề
tình hu ng mà đó hai nhóm local tr thành các thành viên c a nhau.ố ở
M t v n đ khác mà b n c n bi t n a là các nhóm local đó ch có th g m ế ể ồ
domain users và domain level groups n u máy tính g m nhóm local là m t ế ồ
thành viên thu c mi n. Ng c l i, nhóm local ch có th g m local users. ượ ể ồ
Domain Local Groups
Khác h n v i nh ng gì b n v a đ c đ c v các nhóm local, ý t ng c a ừ ọ ượ ề ưở
nhóm domain local d ng nh hoàn toàn trái ng c. Lý do t i sao các ườ ư ượ
nhóm domain local t n t i là vì các b đi u khi n mi n không có c s d ơ ở
li u tài kho n c c b . Đi u này có nghĩa r ng không có các th khác nh ụ ộ ư
v y khi ng i dùng c c b hay các nhóm local trên m t b đi u khi n ườ ộ ộ ề
mi n. Th m chí các b đi u khi n mi n có các tài nguyên c c b c n ộ ầ
đ c qu n lý. Đây chính là n i các nhóm domain local th c hi n vai trò ượ ơ ự ệ
c a nó.
Khi b n cài đ t Windows Server 2003 trên m t máy tính, máy tính s đ c ẽ ượ
b t đ u nh m t máy ch đ c l p hay m t máy ch thành viên ch ng h n. ư ộ ủ ộ ủ
Trong c hai tr ng h p đó thì tài kho n ng i dùng c c b và nhóm c c ườ ườ ụ ộ
b đ u đ c t o ra trong su t quá trình cài đ t. Bây gi m c đích c a b n ộ ề ượ
là mu n chuy n đ i m t máy vào m t b đi u khi n mi n. Khi b n ch y ộ ộ ề
DCPROMO, các nhóm local và tài kho n ng i dùng c c b đ c chuy n ườ ộ ượ
đ i vào các nhóm domain local và tài kho n ng i dùng domain. ả ườ
đây b n c n ph i bi t đ c r ng t t c các b đi u khi n mi n bên ế ượ ằ ộ ề
trong m t mi n đ u chia s m t c s d li u tài kho n ng i dùng chung ơ ở ườ
v i nhau. Đi u đó có nghĩa là n u b n thêm m t ng i dùng vào nhóm ế ạ ườ
domain local trên m t b đi u khi n mi n thì ng i dùng này s là m t ộ ộ ề ườ
thành viên c a nhóm domain local trên m i b đi u khi n mi n trong tòan ọ ộ ề
b mi n.
M t th quan tr ng nh t mà b n c n l u ý đây v các nhóm domain ầ ư
local là có hai ki u khác nhau. Nh chúng tôi đã đ c p t i, khi DCPROMO ư ề ậ
đ c ch y, nhóm local đ c chuy n đ i thành các nhóm domain local. B t ượ ượ ể ổ
kỳ nhóm domain local nào đ c t o ra b ng vi c ch y DCPROMO đ u ượ ạ
đ c đ nh v trong th m c Builtin trong Active Directory Users and ượ ư ụ
Computers console, xem hình B.
Hình B: Các nhóm domain local đã t o b i DCPROMO c trú trong Builtin ạ ở ư
container
V n đ này khá quan trong là vì có m t s h n ch áp đ t trên m t s ố ạ ế
nhóm domain local. Các nhóm b h n ch này không th b chuy n ho c b ị ạ ế ể ị
xóa. Hay nói cách khác b n không th t o cho các nhóm này là thành viên ể ạ
c a nhóm domain local khác.
Nh ng h n ch này không áp d ng cho các nhóm domain local mà b n t o. ế ạ ạ
Các nhóm domain local mà b n t i s t n t i trong m c Users. T đó, b n ẽ ồ
hoàn toàn tho i mái chuy n ho c xóa chúng m c theo ý thích c a b n.
Chúng tôi đã nói v i b n v t t c nh ng năng slàm vi c v i Windows ề ấ
Server, chúng tôi v n ch a th y m t ch đ t t nào cho vi c t o các nhóm ư ề ố
domain local. Trong th c t , các nhóm này c b n gi ng h t nh các nhóm ế ơ ả ư
global, ngo i tr nh ng gì chúng b h n ch đ i v i m t mi n riêng. ị ạ ế ố
Global Groups
Global groups là m t ki u nhóm đ c s d ng ph bi n nh t. Trong h u ượ ử ụ ế
h t các tr ng h p, nhóm global đ n gi n ch làm vi c nh m t b s u ế ư ơ ư ộ ư
t p các tài kho n ng i dùng Active Directory. Th mà chúng ta c n quan ả ườ
tâm v các nhóm này là chúng có th đ c đ t bên trong nhau. B n có th ể ượ
t o cho nhóm global m t thành viên c a m t nhóm global khác, mi n là c ủ ộ
hai nhóm này t n t i bên trong cùng m t domain.ồ ạ
C n ph i l u ý r ng, các nhóm global này ch có th có tài nguyên Active ả ư
Directory. Chính vì v y b n không th đ nh v m t tài kho n ng i dùng ể ị ườ
n i b ho c nhóm n i b trong nó. M c dù v y b n l i v n có th thêm ộ ộ ộ ộ ạ ạ ẫ
vào nhóm global này m t nhóm local. Trong th c t làm nh v y là cách ế ư ậ
th ng đ c s d ng nh t đ i v i vi c c p các quy n cho ng i dùng ườ ượ ử ụ ườ
mi n đ h có th thao tác v i các tài nguyên đ c l u trên máy tính c c ể ọ ượ ư
b . Ví d , v i m c đích b n mu n cho các nhà qu n lý trong công ty có ụ ớ
đ c các quy n qu n tr viên đ i v i các máy tr m c a h (nên nh r ng ư ớ ằ
đây ch là m t ví d ch không ph i là m t l i khuyên răn b n nên làm nh ộ ờ ư
v y). Đ th c hi n đi u đó, b n có th t o m t nhóm global có tên g i ể ạ
Managers và đ t m i m t tài kho n ng i dùng mi n c a ng i b n mu n ườ ườ ạ
làm trong nó. Sau đó b n có th b sung nhóm Managers vào nhóm local ể ổ
Administrators c a máy tr m, theo cách đó b n đã làm cho các nhà qu n lý ủ ạ
c a b n có đ c quy n c a qu n tr viên trên các máy tr m đó.ủ ạ ượ ề ủ
K t lu nế
Trong bài này, chúng tôi đã gi i thích r ng Windows có h tr s d ng b n ợ ử
ki u nhóm b o m t khác nhau. Và cũng trong đó, chúng tôi đã gi i thi u s ệ ự
khác nhau gi a các nhóm local, domain local và global. Trong ph n ti p ầ ế
theo c a lo t bài này, chúng tôi s ti p t c gi i thi u cho các b n v các ẽ ế
nhóm universal.
thông tin tài liệu
Trong bài này, chúng tôi sẽ giới thiệu cho các bạn về mỗi kiểu nhóm nhóm bảo mật trong Windows Server 2003 này được sử dụng cho mục đích gì.
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×