Hướng dẫn kiểm soát cài đặt thiết bị và sử dụng Group Policy (Phần 1)

Huong dan kiem soat cai dat thiet bi va su dung Group Policy Phan 1

Bài này này sẽ hướng dẫn từng bước cho bạn cách làm thế nào để kiểm soát được vấn đề cài đặt và sử dụng thiết bị trên các máy tính mà bạn đang quản lý. Đặc biệt, trong Microsoft Windows Server 2008 và Windows Vista™ bạn có thể áp dụng chính sách máy tính cho việc:

• Ngăn chặn người dùng cài đặt các thiết bị

• Cho phép người dùng chỉ cài đặt các thiết bị trong danh sách “cho phép”. Nếu thiết bị nào đó không được liệt kê trong danh sách thì người dùng không thể cài đặt nó.

• Ngăn chặn người dùng cài đặt các thiết bị trong danh sách “ngăn cấm”. Nếu một thiết bị nào đó không có trong danh sách thì người dùng có thể cài đặt.

• Từ chối việc đọc và ghi của người dùng vào các thiết bị có thể tháo rời, hoặc sử dụng các thiết bị dễ cầm tay như ổ ghi CD, DVD, ổ đĩa mềm, ổ cứng mở rộng và các thiết bị cầm tay khác như điện thoại thông minh hoặc Pocket PC.

Hướng dẫn này sẽ giới thiệu quá trình cài đặt thiết bị và giới thiệu các chuỗi nhận dạng mà Windows sử dụng để ánh xạ với mỗi gói phần mềm cài đặt thiết bị trên từng máy tính. Hướng dẫn này cũng minh họa 3 phương pháp trong việc kiểm soát thiết bị. Mỗi một phương pháp đều thể hiện từng bước để bạn có thể sử dụng để cho phép hoặc ngăn chặn việc cài đặt một thiết bị cụ thể hoặc một lớp các thiết bị.

Một số kịch bản thể hiện cho bạn cách làm thế nào để từ chối việc đọc, ghi đối với các thiết bị có thể cầm tay của người dùng ví dụ như các thiết bị lưu trữ USB. Bạn cũng có thể thực hiện các bước trong hướng dẫn này bằng sử dụng một thiết bị khác. Tuy nhiên nếu sử dụng một thiết bị khác thì đôi khi những hướng dẫn này sẽ không đúng một cách chính xác với giao diện người dùng xuất hiện trên máy tính.

Quan trọng

Các bước đã cung cấp trong hướng dẫn này được dự định cho môi trường kiểm tra phòng thí nghiệm. Hướng dẫn từng bước không có nghĩa là được sử dụng để triển khai các tính năng Windows Server mà không cần đến các tài liệu minh chứng khác và phải được sử dụng một cách thận trọng.

Những ai có thể sử dụng hướng dẫn này?

Hướng dẫn này nhằm vào các đối tượng dưới đây:

• Những người lập kế hoạch và phân tích CNTT, những người đang đánh giá Windows Vista và Windows Server 2008.
• Những người hoạch định kế hoạch và thiết kế CNTT hoạt động kinh doanh.
• Các kiến trúc sư an ninh bảo mật, những người có trách nhiệm bổ sung việc tính toán tin cậy trong tổ chức của họ.
• Các quản trị viên, người muốn tìm hiểu về công nghệ.

Lợi ích mang lại từ việc kiểm soát cài đặt thiết bị bằng Group Policy

Việc giới hạn các thiết bị mà người dùng có thể cài đặt cho phép bạn có các lợi ích sau:

• Giảm rủi ro việc mất trộm dữ liệu: nó làm khó khăn trong việc copy trái phép dữ liệu công ty nếu máy tính của người dùng không thể cài đặt thiết bị không được phép hỗ trợ cho các phương tiện có thể tháo rời. Ví dụ, nếu người dùng không thể cài đặt một ổ CD-R thì họ không thể ghi dữ liệu vào đĩa CD được. Lợi thế này tuy không thể loại trừ được những tên trộm dữ liệu song nó cũng tạo ra một hàng rào chắn đối với việc lấy dữ liệu trái phép. Bạn cũng có thể qiảm rủi ro trong việc mất trộm dữ liệu bằng cách sử dụng Group Policy để từ chối sự truy cập có thể ghi đối với người dùng thiết bị có thể tháo rời. Bạn có thể cho phép sự truy cập trên một nhóm cơ bản các thiết bị khi sử dụng Group Policy.

• Giảm chi phí hỗ trợ: Bạn có thể bảo đảm rằng người dùng chỉ cài đặt các thiết bị mà bàn trợ giúp của bạn được đào tạo và được trang bị để hỗ trợ. Lợi thế này giảm chi phí hỗ trợ và sự lộn xộn.

Tổng quan về kịch bản (Scenario)

Kịch bản được đưa ra trong hướng dẫn này minh chứng cho bạn cách làm thế nào để kiểm soát cài đặt thiết bị và sử dụng trên máy tính mà bạn quản lý. Kịch bản sử dụng Group Policy trên máy tính cục bộ để đơn giản hóa việc sử dụng các thủ tục trong môi trường thử nghiệm. Trong môi trường quản lý nhiều máy tính client, bạn phải áp dụng các thiết lập đó bằng sử dụng Group Policy được triển khai cho Active Directory. Với Group Policy được triển khai bởi Active Directory bạn có thể áp dụng các thiết lập đối với tất cả máy tính là thành viên của một miền hoặc của một tổ chức trong miền.

Dưới đây là các chỉ dẫn về kịch bản được thể hiện trong hướng dẫn này:

• Ngăn cài đặt tất cả các thiết bị

Trong kịch bản này, quản trị viên muốn ngăn chặn người dùng chuẩn cài đặt bất kỳ thiết bị nào nhưng cho phép các quản trị viên có thể cài đặt và nâng cấp thiết bị. Để hoàn thiện kịch bản này bạn phải cấu hình hai chính sách máy tính. Chính sách đầu tiên ngăn chặn tất cả người dùng cài đặt thiết bị và chính sách thứ hai miễn cho quản trị viên các hạn chế đó.

• Cho phép người dùng chỉ cài đặt các thiết bị được cho phép

Trong kịch bản này, quản trị viên muốn cho phép người dùng chỉ cài đặt các thiết bị có trong danh sách thiết bị được phép. Kịch bản này được xây dựng trên kịch bản đầu tiên và vì vậy bạn phải hoàn tất kịch bản đầu trước khi thực hiện kịch bản này. Để hoàn tất kịch bản này, bạn phải tạo một danh sách các thiết bị được phép cài để người dùng chỉ có thể cài đặt thiết bị đã chỉ rõ đó.

• Ngăn chặn cài đặt các thiết bị được ngăn cấm

Trong kịch bản này, quản trị viên muốn cho phép người dùng chuẩn cài đặt hầu hết tất cả các thiết bị trừ thiết bị được liệt kê trong danh sách ngăn cấm. Để thực hiện kịch bản này bạn phải bỏ các chính sách đã tạo trong hai kịch bản đầu tiên. Sau khi đã thực hiện việc bỏ hai chính sách đầu tiên đó, bạn tạo một danh sách các thiết bị ngăn cấm để người dùng có thể cài đặt bất kỳ thiết bị nào ngoại trừ những thiết bị có trong danh sách cấm của bạn.

• Kiểm soát sử dụng các thiết bị lưu trữ có thể tháo rời

Trong kịch bản này, quản trị viên muốn ngăn không cho người dùng chuẩn ghi dữ liệu vào thiết bị lưu trữ có thể tháo rời như USB, các đĩa CD, DVD có thể ghi. Để thực hiện kịch bản này bạn phải cấu hình một chính sách cho phép truy cập có thể đọc nhưng từ chối truy cập, ghi đối với các thiết bị mẫu và đối với bất kỳ thiết bị ghi CD, DVD nào trên máy tính của bạn.

(Còn nữa)

(Theo QuảnTrịMạng/Microsoft)

TIN Công Nghệ NỔI BẬT

5 tính năng mà Android nên học hỏi từ iOS

Android chắc chắn là hệ điều hành phổ biến nhất hiện nay, nó đồng thời cũng là nền tảng được tích hợp những bộ tính năng phong phú nhất thế giới. Mặc dù được nhiều nhà sản xuất đầu tư nghiên cứu và phát triển như vậy, nhưng Android không phải là quá hoàn hảo, nó vẫn cần được cải tiến và nâng cấp hơn nữa, đặc biệt là việc học hỏi từ chính những nền tảng đối t

Hướng dẫn bảo vệ smartphone Android khi bị thất lạc

Tình trạng mất điện thoại hoặc bị quên ở đâu đó thực sự là ác mộng với người dùng. Google đã cung cấp một số giải pháp để tìm thiết bị hoặc ít nhất xóa tất cả các dữ liệu và nội dung riêng trên những chiếc smartphone cài hệ điều hành Android của họ.

Tổng hợp những biện pháp tăng tốc iPhone iOS 8 cực hiệu quả

Chắc cũng không cần phải nói gì nhiều khi nhắc đến iPhone hiện nay. Đây là sản phẩm đẳng cấp và được đánh giá cao về hiêu năng. Tuy nhiên, bên cạnh những ưu điểm không thể so sánh thì bên cạnh đó vẫn có những nhược điểm xuất hiện, nhất là đối với những điện thoại đã qua một thời gian sử dụng. Đôi lúc bạn sẽ nhận thấy điện thoại của mình hoạt động chậm đi. Ng

Nhận xét tin Hướng dẫn kiểm soát cài đặt thiết bị và sử dụng Group Policy (Phần 1)

Ý kiến bạn đọc

Viết phản hồi

Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Hướng dẫn kiểm soát cài đặt thiết bị và sử dụng Group Policy (Phần 1) bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Huong dan kiem soat cai dat thiet bi va su dung Group Policy Phan 1 ở dạng tiếng Việt không dấu. Hoặc Hướng dẫn kiểm soát cài đặt thiết bị và sử dụng Group Policy (Phần 1) ở dạng có dấu. Bài viết trong chuyên đề Kinh Nghiệm của chuyên mục Công Nghệ.

Manual control equipment installation and use Group Policy (Part 1)
Group Policy, Windows Vista ™, Microsoft Windows Server, detachable, how to, storage devices, the list administrator, on computer, control, installation, user guides, scripts, allowing you

This article will guide you step by step how to control the problem installation and use of equipment on the computer you are managing. In particular, in Microsoft Windows Server 2008 and Windows Vista ™ you can apply policies ...

CÓ THỂ BẠN QUAN TÂM
Xem tiếp: Công Nghệ


  • Thoi su 24h2901 Vu trom xang may bay cuc lon
    Thời sự 24h(29/01): Vụ trộm xăng máy bay cực lớn

    'Trực thăng chao đảo rồi chúi xuống đất'; Bắt băng trộm xăng máy bay cực lớn ở TP.HCM; 20 xác linh trưởng khô bốc mùi trên xe khách; Lời khai rúng động của học sinh giết nam ca sĩ; Trung úy cảnh sát bị nghi phạm buôn ma túy bắn chết... là những thông tin thời sự nổi bật trong ngày 29/1.

  • Thoi su 24h2801 Roi may bay 4 phi cong hy sinh
    Thời sự 24h(28/01): Rơi máy bay, 4 phi công hy sinh

    22 người vào quy hoạch Bộ Chính trị, Ban Bí thư; Trực thăng rơi ở TP.HCM, 4 phi công hy sinh; Bắt nguyên Chủ tịch HĐQT Ocean Bank; Hung thủ 15 tuổi giết hại nam ca sĩ ở Sài Gòn; Bắt lô ma túy 20 tỷ ở sân bay...

  • Thoi su 24h2701 Nam ca si bi sat hai da man
    Thời sự 24h(27/01): Nam ca sĩ bị sát hại dã man

    Xe cứu thương bỏ mặc thai phụ tử vong giữa đường?; Nam ca sĩ tử vong trong tình trạng khỏa thân; Vụ biệt thự trong rừng Hải Vân: Tướng công an xin lỗi; Mỹ Tâm nói gì về "người tình tin đồn" 70 tuổi?...

  • Thoi su 24h2601 Vu no rung dong ca pho
    Thời sự 24h(26/01): Vụ nổ rúng động cả phố

    Đà Nẵng có tân Chủ tịch UBND TP; "Nói không với nằm ghép: Dân lo bị xuất viện sớm; Nghệ An: Phát hiện xác hổ 140kg đang ướp lạnh; Không khởi tố vụ tai nạn thảm khốc 9 người chết; Bắt gần nửa tấn lòng thối đang trên đường tiêu thụ; Cựu phi công Việt Nam nói thật chuyện lương thưởng... là những thông tin thời sự nổi bật trong ngày 26/1.

  • Thoi su tuan qua Dai hy thanh dai tang sau tai nan
    Thời sự tuần qua: Đại hỷ thành đại tang sau tai nạn

    Tăng lương hưu và trợ cấp thêm 8%; Cục trưởng Cục Đường sắt chết trong phòng làm việc; Xử phạt VTV 40 triệu đồng vì sai phạm của Điều ước thứ 7; Thưởng Tết thấp nhất là 30 ngàn đồng; Xăng giảm tới 1.900 đồng/lít...

  • Benh vien cam ket khong nam ghep
    Bệnh viện cam kết không nằm ghép

    Lần đầu tiên 13 bệnh viện trung ương ký cam kết chấm dứt tình trạng bệnh nhân nằm ghép, đảm bảo 1 bệnh nhân/giường bệnh. Tuy nhiên xung quanh cam kết này vẫn còn nhiều băn khoăn.

  • Tao My gay chet nguoi da ve Viet Nam
    Táo Mỹ gây chết người đã về Việt Nam?

    Loại vi khuẩn nguy hiểm nhiễm trong táo Mỹ có thể nhiễm trong nhiều loại thực phẩm quan trọng thường xuất hiện trong bữa ăn hàng ngày. ------------ Xem thêm: Táo Mỹ gây chết người đã về Việt Nam?, http://vietbao.vn/tp/Tao-My-gay-chet-nguoi-da-ve-Viet-Nam/7063625/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Tinh hinh buon lau dien bien phuc tap
    Tình hình buôn lậu diễn biến phức tạp

    Thời điểm gần Tết Nguyên đán hàng năm luôn là thời điểm nhạy cảm, cao điểm của nạn buôn lậu

  • Danh hai Thuy Nga to chong no nan lua gat
    Danh hài Thúy Nga tố chồng nợ nần, lừa gạt

    Mấy ngày vừa qua, những trang nhật ký của danh hài Thúy Nga chia sẻ chuyện cô bị “chồng hờ” lừa lấy 350.000 USD rồi bỏ trốn và lấy danh nghĩa của cô để lừa đảo rất nhiều người đã làm dấy lên rất nhiều luồng ý kiến. Giới..

  • Thong diep Lien bang My nam 2015
    Thông điệp Liên bang Mỹ năm 2015

    Tổng thống Mỹ nói về trang hoàng kim mới của lịch sử nước Mỹ nơi họ sẽ cùng đồng minh sống vững mạnh. Và Nga sẽ lụi tàn trong sự cô lập? ------------ Xem thêm: Thông điệp Liên bang Mỹ năm 2015, http://vietbao.vn/tp/Thong-diep-Lien-bang-My-nam-2015/7048259/ Tin nhanh Việt Nam ra thế giới vietbao.vn