Hướng dẫn phân quyền dịch vụ trên HĐH Window

linhnhd

VIP Members
30/12/2014
14
32 bài viết
Hướng dẫn phân quyền dịch vụ trên HĐH Window
Hướng dẫn phân quyền dịch vụ trên HĐH Window



Để thực hiện phân quyền dịch vụ ta sẽ thực hiện:

+ Cài đặt AD

+ Tạo 2 User: PC1, PC2 có quyền Remote Desktop. Trong đó PC1 được đặt trong OU limit (tức sẽ bị giới hạn sử dụng dịch vụ, trong phần này mình sẽ giới hạn dịch vụ IE)

Để sử dụng Group Policy Management: Start à Administrative Toolsà Group Policy Management.

Trong Forest: phanquyen.com à Domainà phanquyen.comàlimit.

Phải chuột vào OU limit chọn Create a GPO in thí domain, and Link it here... Như hình:
1489939952q1.png




Đặt tên: Gioi_han_IE (ở đây ta sẽ giới hạn sử dụng IE với OU: limit)

1489939952q2.png

Với GPO vừa tạo ta phải chuột chọn Edit sau đó sẽ hiện lên Group Policy Management Editor nơi mà thiết lập Policy cho OU: limit

Tiếp theo chọn mục User Configurationà Windows Settingsà Security Settingsà Software Restriction Policiesà Additional Rules như hình.
1489939952q3.png




Phải chuột vào Additional Rules chọn New Hash Rule... Ta Browse đến IE ngoài Desktop như hình dưới:

1489939952q4.png


Chọn OK để hoàn tất.

Để Apply Rules tới PC1 tại cửa sổ run CLI gpupdate /force. Trên User PC1 cũng thực hiện CLI trên.
1489939952q5.png



Cuối cùng để thực hiện test ta Remote vào server với User: PC1. Với User trên ta sẽ không khởi động được IE.
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: o0phantom0o
Bên trên