Tài liệu Hướng dẫn thực hành quản trị mạng - Bài 5: NTFS Permission

NTFS Permission  
Chun b:  
- Máy Windows Server 2008 (chưa nâng cấp Domain): Server 1  
NIC 1: 192.168.1.1/24  
- Máy Windows XP: PC 1  
NIC 1: 192.168.1.2/24  
hình:  
Mc tiêu bài LAB:  
- Cu hình NTFS Perrmission  
- Mc tiêu cui cùng: Cu hình NTFS Perrmission  
Lưu ý:  
Khi thc hin trên máy o VM-ware, các card mng sthiết lp chế độ HOST ONLY,  
Nên tắt tính năng Windows Firewall trên các máy Server và PC.  
Thc Hin:  
Bước 1(to 2 group nhansu(2 có user: ns1, ns2), ky thuat(2 có user:kt1, kt2)):  
Trên máy server1, vào Start chn Run ri gõ lusrmgr.msc để vào Local Users and Groups:  
Trong Local Users and Groups, phn Users to 4 user ns1, ns2, kt1, kt2 /123abc!!!:  
Trong Local Users and Groups, phn Groups to 2 group là ketoan(kt1, kt2), nhansu(ns1,  
ns2):  
Bước 2(to và share thư mục DATA(có 3 thư mục con: chung, ketoan, nhansu) có phân  
quyn):  
Trên máy server1, tạo thư mục DATA(có 3 thư mục con: chung, ketoan, nhansu):  
Tiếp theo trên máy server1, share thư mục DATA có phân quyn(group nhansu ketoan chỉ  
3 quyn: Read and execute, List folder contents, Read):  
Trong DATA Properties, ta phân quyền cho thư mục DATA bng cách sang tab Security ri  
chn Advanced:  
Trong Advanced Security Settings for DATA, chn Edit, tiếp theo trong Advanced Security  
Settings for DATA bcheck Include inheritable permissions from this object’s parent(kế  
tha quyn từ thư mục cha) ri chn Copy Windows Security:  
Trli DATA Properties, trong tab Security chn Edit:  
Trong Permission for DATA, xóa Users(SERVER1\Users) ri thêm 2 group: ketoan, nhansu  
vào và phân 3 quyn: Read and execute, List folder contents, Read cho 2 group: ketoan,  
nhansu:  
Trên máy server1, tiếp tc share thư mục chung có phân quyn(group nhansu ketoan full  
quyn):  
Trong chung Properties, ta phân quyền cho thư mục chung bng cách sang tab Security ri  
chn Advanced:  
Trong Advanced Security Settings for chung, chn Edit, tiếp theo trong Advanced Security  
Settings for chung bcheck Include inheritable permissions from this object’s parent(kế  
tha quyn từ thư mục cha) ri chn Copy Windows Security:  
Trli chung Properties, trong tab Security chn Edit:  
Trong Permission for chung, xóa Users(SERVER1\Users) ri thêm 2 group: ketoan, nhansu  
vào và phân full quyn cho 2 group: ketoan, nhansu:  
Trên máy server1, tiếp tục share thư mục ketoan có phân quyn(group nhansu bremove và  
ketoan full quyn):  
Trong ketoan Properties, ta phân quyn cho thư mục ketoan bng cách sang tab Security ri  
chn Advanced:  
Trong Advanced Security Settings for ketoan, chn Edit, tiếp theo trong Advanced Security  
Settings for ketoan bcheck Include inheritable permissions from this object’s parent(kế  
tha quyn từ thư mục cha) ri chn Copy Windows Security:  
Trli ketoan Properties, trong tab Security chn Edit:  
Trong Permission for ketoan, xóa Users(SERVER1\Users) ri thêm 2 group: ketoan, nhansu  
vào và phân full quyn cho group: ketoan remove group nhansu:  
Trên máy server1, tiếp tục share thư mục nhansu có phân quyn(group ketoan bremove và  
nhansu full quyn):  
Trong nhansu Properties, ta phân quyền cho thư mục nhansu bng cách sang tab Security ri  
chn Advanced:  
Trong Advanced Security Settings for nhansu, chn Edit, tiếp theo trong Advanced Security  
Settings for nhansu bcheck Include inheritable permissions from this object’s parent(kế  
tha quyn từ thư mục cha) ri chn Copy Windows Security:  
Trli nhansu Properties, trong tab Security chn Edit:  
Trong Permission for nhansu, xóa Users(SERVER1\Users) ri thêm 2 group: ketoan, nhansu  
vào và phân full quyn cho group: nhansu remove group ketoan:  
Bước 3(kim tra vic phân quyền trên các thư mục chia s):  
Để kim tra vic phân quyền cho thư mục DATA và các thư mục con của nó, ta đăng nhập vào  
server1 bng user kt1:  
Truy cập vào thư mục chung, to và xóa 1 file bất kì để kim tra quyn ca kt1:  
Truy cập vào thư mục ketoan, to và xóa 1 file bất kì để kim tra quyn ca kt1:  
Không truy cập vào thư mục nhansu được do kt1 không có quyn:  
Tiếp tc kim tra vic phân quyền cho thư mục DATA và các thư mục con của nó, ta đăng nhập  
vào server1 bng user ns1:  
Truy cập vào thư mục chung, to và xóa 1 file bất kì để kim tra quyn ca ns1:  
Truy cập vào thư mục nhansu, to và xóa 1 file bất kì để kim tra quyn ca ns1:  
Không truy cập vào thư mục ketoan được do ns1 không có quyn:  
Bước 4(phân quyền thư mục bng Special Permission: phân quyn chcho phép xóa tài  
liu do user đó tạo ra):  
Trên máy server1, trong chung Properties, ta phân quyền cho thư mục chung bng cách sang  
tab Security ri chn Advanced:  
Trong Advanced Security Settings for chung, chn Edit, tiếp theo trong Advanced Security  
Settings for chung chn group nhansu ri chn Edit. Trong Permission Entry for chung, bỏ  
check Delete Delete subfolders and files:  
Thc hiện tương tự cho group ketoan trong thư mục chung:  
Sau đó đăng nhập vào user kt1 trên máy server1, user kt1 chcó quyn trên tài nguyên ca mình  
mà không có quyn trên tài nguyên của người khác:  
Tải về để xem bản đầy đủ
pdf 29 trang yennguyen 13/04/2022 4660
Bạn đang xem 20 trang mẫu của tài liệu "Tài liệu Hướng dẫn thực hành quản trị mạng - Bài 5: NTFS Permission", để tải tài liệu gốc về máy hãy click vào nút Download ở trên

File đính kèm:

  • pdftai_lieu_huong_dan_thuc_hanh_quan_tri_mang.pdf