CHÍNH SÁCH HỆ THỐNG CỦA WINDOWS XPVÌ WINDOWS XP TRÊN CÁC MÁY CỦA PHỊNG...

BÀI 8 : CHÍNH SÁCH HỆ THỐNG CỦA WINDOWS XP

Vì Windows XP trên các máy của phịng thực hành chạy BXP, nên 1 số thay đổi hệ thống địi hỏi khởi

động lại sẽ khơng cĩ tác dụng.

Học viên đang đăng nhập bằng tài khoản cĩ quyền Admistrator, password rổng.

Mở console Group Policy (Start  Run  nhập gpedit.msc  Enter), hoặc Start  Programs 

Administrative Tools  Local Security Policy.

Trong console Group Policy, khảo sát các cấu hình chính sách cho Computer theo những gì đã học trong

giờ lý thuyết. Ví dụ như :

Khơng cho user dùng tài khoản cĩ password rổng. ( thiết lập và kiểm tra).

Khi Logon, hộp thoại đăng nhập khơng hiện tên người sử dụng máy trong phiên làm việc trước.

(thiết lập và kiểm tra).

Gởi 1 tin nhắn đến các người dùng, khi họ Logon vào máy. (thiết lập và kiểm tra).

Khảo sát các chính sách cho Passwod (trong Password policy) :

o

Số lần ghi nhớ để khơng cho phép sử dụng lại password cũ khi đổi password, (set 3 lần,

logoff và logon để kiểm tra)

o

Thời hạn được sử dụng của password (vì thời hạn thực hành quá ngắn nên khơng thể

kiểm tra được, hv cĩ thể test bằng máy ở nhà)

o

Độ dài tối thiểu (ký tự) mà password phải cĩ (Ví dụ set 5 ký tự, tạo 1 User mới đặt pass 4

ký tự xem hệ thống cĩ cho phép khơng)

o

Độ phức tạp của password. (set anable, kiểm tra bằng cách tạo user mới)

o

Password cĩ mã hĩa hay khơng trong mơi trường Domain. (khơng kiểm tra được)

o

Thời gian khĩa hệ thống khi nhập sai User Account quá số lần quy định ở trên. Set 2

phút.

o

Thời gian Reset lại hệ thống đếm này. Set 1 phút.

Cịn rất nhiều chính sách hệ thống cho Computer và User, học viên tự tìm hiểu thêm.

Trả lời các câu hỏi sau:

1. Mơ tả hiện tượng xảy ra khi tơi đặt các thơng số sau:

a. Account lockout threshold : 5

b. Account lockout duration : 50

c. Reset Account lockout counter after : 25

2. Khi tạo 1 User mới, trong thao tác set password, nếu vi phạm chính sách về password (ví dụ như

đặt password khơng đủ số ký tự quy định), hệ thống sẽ hiện thơng báo lỗi gì? Ghi ra.

3. Tơi muốn User trên máy tơi được phép thay đổi và đặt password thỏa mái khơng hạn chế gì cả,

tơi phải làm gì?

4. Tơi muốn khơng ai được phép truy cập máy tơi từ mạng nội bộ, tơi phải thiết lập ở đâu?

5. Để các tài khỏan trong máy tơi được phép sử dụng password rổng, tơi phải thiết lập ở hai nơi, đĩ

là những nơi nào?

6. Tơi khơng muốn những tài khoản là Users được phép tắt máy tính của tơi, tơi phải làm gì?

7. Để chắc chắn rằng mọi sự truy cập vào máy tơi từ hệ thống mạng cục bộ đều chỉ là khách với

permissons hạn chế nhất (chỉ là khách), tơi phải làm gì?