Bài này này sẽ hướng dẫn từng bước cho bạn cách làm thế nào để kiểm soát được vấn đề cài đặt và sử dụng thiết bị trên các máy tính mà bạn đang quản lý. Đặc biệt, trong Microsoft Windows Server 2008 và Windows Vista™ bạn có thể áp dụng chính sách máy tính cho việc: • Ngăn chặn người dùng cài đặt các thiết bị • Cho phép người dùng chỉ cài đặt các thiết bị trong danh sách “cho phép”. Nếu thiết bị nào đó không được liệt kê trong danh sách thì người dùng không thể cài đặt nó. • Ngăn chặn người dùng cài đặt các thiết bị trong danh sách “ngăn cấm”. Nếu một thiết bị nào đó không có trong danh sách thì người dùng có thể cài đặt. • Từ chối việc đọc và ghi của người dùng vào các thiết bị có thể tháo rời, hoặc sử dụng các thiết bị dễ cầm tay như ổ ghi CD, DVD, ổ đĩa mềm, ổ cứng mở rộng và các thiết bị cầm tay khác như điện thoại thông minh hoặc Pocket PC. Hướng dẫn này sẽ giới thiệu quá trình cài đặt thiết bị và giới thiệu các chuỗi nhận dạng mà Windows sử dụng để ánh xạ với mỗi gói phần mềm cài đặt thiết bị trên từng máy tính. Hướng dẫn này cũng minh họa 3 phương pháp trong việc kiểm soát thiết bị. Mỗi một phương pháp đều thể hiện từng bước để bạn có thể sử dụng để cho phép hoặc ngăn chặn việc cài đặt một thiết bị cụ thể hoặc một lớp các thiết bị. Quan trọng Những ai có thể sử dụng hướng dẫn này? Hướng dẫn này nhằm vào các đối tượng dưới đây: • Những người lập kế hoạch và phân tích CNTT, những người đang đánh giá Windows Vista và Windows Server 2008. Việc giới hạn các thiết bị mà người dùng có thể cài đặt cho phép bạn có các lợi ích sau: • Giảm rủi ro việc mất trộm dữ liệu: nó làm khó khăn trong việc copy trái phép dữ liệu công ty nếu máy tính của người dùng không thể cài đặt thiết bị không được phép hỗ trợ cho các phương tiện có thể tháo rời. Ví dụ, nếu người dùng không thể cài đặt một ổ CD-R thì họ không thể ghi dữ liệu vào đĩa CD được. Lợi thế này tuy không thể loại trừ được những tên trộm dữ liệu song nó cũng tạo ra một hàng rào chắn đối với việc lấy dữ liệu trái phép. Bạn cũng có thể qiảm rủi ro trong việc mất trộm dữ liệu bằng cách sử dụng Group Policy để từ chối sự truy cập có thể ghi đối với người dùng thiết bị có thể tháo rời. Bạn có thể cho phép sự truy cập trên một nhóm cơ bản các thiết bị khi sử dụng Group Policy. • Giảm chi phí hỗ trợ: Bạn có thể bảo đảm rằng người dùng chỉ cài đặt các thiết bị mà bàn trợ giúp của bạn được đào tạo và được trang bị để hỗ trợ. Lợi thế này giảm chi phí hỗ trợ và sự lộn xộn. Tổng quan về kịch bản (Scenario) Kịch bản được đưa ra trong hướng dẫn này minh chứng cho bạn cách làm thế nào để kiểm soát cài đặt thiết bị và sử dụng trên máy tính mà bạn quản lý. Kịch bản sử dụng Group Policy trên máy tính cục bộ để đơn giản hóa việc sử dụng các thủ tục trong môi trường thử nghiệm. Trong môi trường quản lý nhiều máy tính client, bạn phải áp dụng các thiết lập đó bằng sử dụng Group Policy được triển khai cho Active Directory. Với Group Policy được triển khai bởi Active Directory bạn có thể áp dụng các thiết lập đối với tất cả máy tính là thành viên của một miền hoặc của một tổ chức trong miền. Dưới đây là các chỉ dẫn về kịch bản được thể hiện trong hướng dẫn này: • Ngăn cài đặt tất cả các thiết bị Trong kịch bản này, quản trị viên muốn ngăn chặn người dùng chuẩn cài đặt bất kỳ thiết bị nào nhưng cho phép các quản trị viên có thể cài đặt và nâng cấp thiết bị. Để hoàn thiện kịch bản này bạn phải cấu hình hai chính sách máy tính. Chính sách đầu tiên ngăn chặn tất cả người dùng cài đặt thiết bị và chính sách thứ hai miễn cho quản trị viên các hạn chế đó. • Cho phép người dùng chỉ cài đặt các thiết bị được cho phép Trong kịch bản này, quản trị viên muốn cho phép người dùng chỉ cài đặt các thiết bị có trong danh sách thiết bị được phép. Kịch bản này được xây dựng trên kịch bản đầu tiên và vì vậy bạn phải hoàn tất kịch bản đầu trước khi thực hiện kịch bản này. Để hoàn tất kịch bản này, bạn phải tạo một danh sách các thiết bị được phép cài để người dùng chỉ có thể cài đặt thiết bị đã chỉ rõ đó. • Ngăn chặn cài đặt các thiết bị được ngăn cấm Trong kịch bản này, quản trị viên muốn cho phép người dùng chuẩn cài đặt hầu hết tất cả các thiết bị trừ thiết bị được liệt kê trong danh sách ngăn cấm. Để thực hiện kịch bản này bạn phải bỏ các chính sách đã tạo trong hai kịch bản đầu tiên. Sau khi đã thực hiện việc bỏ hai chính sách đầu tiên đó, bạn tạo một danh sách các thiết bị ngăn cấm để người dùng có thể cài đặt bất kỳ thiết bị nào ngoại trừ những thiết bị có trong danh sách cấm của bạn. • Kiểm soát sử dụng các thiết bị lưu trữ có thể tháo rời Trong kịch bản này, quản trị viên muốn ngăn không cho người dùng chuẩn ghi dữ liệu vào thiết bị lưu trữ có thể tháo rời như USB, các đĩa CD, DVD có thể ghi. Để thực hiện kịch bản này bạn phải cấu hình một chính sách cho phép truy cập có thể đọc nhưng từ chối truy cập, ghi đối với các thiết bị mẫu và đối với bất kỳ thiết bị ghi CD, DVD nào trên máy tính của bạn. (Còn nữa) (Theo QuảnTrịMạng/Microsoft) |
|||
Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Hướng dẫn kiểm soát cài đặt thiết bị và sử dụng Group Policy (Phần 1) bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Huong dan kiem soat cai dat thiet bi va su dung Group Policy Phan 1 ở dạng tiếng Việt không dấu. Hoặc Hướng dẫn kiểm soát cài đặt thiết bị và sử dụng Group Policy (Phần 1) ở dạng có dấu. Bài viết trong chuyên đề Kinh Nghiệm của chuyên mục Công Nghệ.
cô sinh viên bị hai người khống chế cho kẻ thứ ba “giải đen”.
Lăng mộ của cha con Hoàng Cao Khải, bất đắc dĩ trở thành nơi sinh sống, làm việc của một số người dân
Khi ăn xin trở thành nghề có thu nhập khá thì những kẻ ăn mày lại được dịp “làm cao”..
Tính đến 8h hôm nay, số người chết trên chuyến xe định mệnh lên thành 36.
"Mỗi ngày uống hai viên, chỉ cần uống trong vòng một tuần là có hiệu quả",
Cao Thái Sơn cho biết những thông tin tố cáo anh là gay và lừa tiền là thị phi không đáng quan tâm.
Cô nhân viên mở "phòng chứa bí mật", có thêm một tivi phục vụ việc lấy "sản phẩm" bằng tay...
Vụ tai nạn giao thông xảy ra tại cầu Sêrêpôk thuộc địa phận thành phố Buôn Ma Thuột, Đắk Lắk.
Tháng tư vừa qua, trong bối cảnh những tranh chấp trên Biển Đông, đặc biệt là giữa Trung Quốc và Philippines đang "dậy sóng"
Bé gái có khả năng gây cháy vẫn đang là một hiện tượng bí ẩn của khoa học
Việt Nam phóng thành công Vinasat- 2, vụ tai nạn xe khách thảm khốc khiến 37 người chết tại Đăk Lăk, nhiều chuyện lạ như bé gái có khả năng gây cháy, cá lóc nổi chữ Hán trên đầu, cây bí ngô có hình dáng rồng... là những tin tức được dư luận tuần qua quan tâm.
Những tin đồn xoay quanh các sản phẩm mới của Apple, Thông tin thú vị xoay quanh Facebook, Google cải tiến chức năng tìm kiếm, Lễ trao giải thưởng Sáng tạo khoa học công nghệ Việt Nam năm 2011 ... cùng nhiều sản phẩm công nghệ mới với những thủ thuật hữu ích. Đó là những thông tin công nghệ được độc giả chú ý trong tuần qua.
Tình trạng khủng hoảng kinh tế khu vực Eurozones ngày càng trở nên phức tạp hơn và tâm điểm tiếp tục xoay quanh diễn biến của Hy Lạp, ngoài ra kinh tế Italia và Tây Ban Nha cũng đang ở trên bờ vực khủng hoảng. Trong nước, được quan tâm nhất có lẽ là việc kinh tế Việt Nam rơi vào giảm phát, tăng trưởng tín dụng cuối tháng 4 vẫn âm và các doanh nghiệp phải đón
C-biz lại nổi sóng scandal lạm dụng tình dục; mặt trái trong giới người mẫu Việt … là 3 trong số những thông tin nổi bật tuần qua (13/5 – 19/5).
Trọng tài Võ Minh Trí bị đánh, ĐTVN sắp tìm được thuyền trưởng, Hà Nội T&T thất trận, Man City lần đâu vô địch Premier League, Sức nóng Champions League lan tỏa, Các "ông lớn" bắt đầu kế hoạc mua sắm là những tin bóng đá đáng chú ý tuần qua.
Viết phản hồi