Domain User Account
Tạo và quản lý tài khoản người dùng miền
- tạo ra cấu trúc OU
- properties Account:
General: Thong tin ho tro viec tim kiem Account
Address: thong tin ve dia chi
Telephones
Organization
Account : logon to : cho phep dang nhap vao mays nao or all
Member Off : nguoi dung thuoc nhom nao, va co quyen cua nhom day
Profile
Remote control :
Sessions:
End a disconnected session: cho phep remote trong tg?
Active session: gioi han cho phien lam viec
Idle …: sau tgian ko lam viec tren mt no se ket thuc session(ko dung mt)
Allow reconnect:
From any client bat cu may nao
……: chi tren mot may
Dial in : cap quyen cho dich vu truy cap tu xa
Profile:Tạo ra mtruong làm việc cho người dùng
Thiết lập của mt ứng dụng,HDH lưu trong Profile
Chứa các tài liệu cá nhân(My Document)
Các Loại Profile
Local Profile: Tạo ra trong máy tính mà chúng ta đăng nhập
Roaming Profile(Di trú):Copy Profile của người dùng lên máy chủ.Sau đó thiết lập.Khi dùng nó tải về,kt thì nó tải lên Server.Ngươi dùng có thể chỉnh sửa Profile
Manydatory Profile(Bắt buộc):Giống Roaming Profile Chỉ khác Người dùng ko thể chỉnh sửa(Modify).Sử dụng trong mt public
Tao Profile Roaming: Tạo Profile cục bộ
Copy Profile lên máy chủ
Tạo trên máy chủ một thư mục chứa Profile.Và share cho người dùng cà cho phép sửa chữa.Và vào thẻ Security chọn user cho phép modify.
Log ra mays client vaof bang tai khoan administrator.
Chon the user profile chon user va chon copy to sau do danh duong dan: \\tenmaychu\thumuc chua profile
Sau do AD chon user _ Properties chon Profile dat duong dan cho phep may nao dung
Kiem tra lai bang cach dang nhap tai khoan user.
Mandatory thi doi file ntuser.dat sang ntuser.man
Tài khoản nhóm
Đại diẹn cho một nhóm đối tượng trong AD
Dễ dàng quản lý
Cấp phép và phân quyền cho thuận lợi
Loai tk: - Local group Account : Dùng trong mô hình Wgroup,quản lý một cách cục bộ(Locally)
- Domain group Account :Được tạo ra và quản lý trên máy DC(Domain Controller),Có hiệu lực trên cả miền
Tạo và quản lý tài khoản nhóm
- Local G-ACCount:
. Chứa được các tk cục bộ
. Chứa được các TK của miền(Chỉ có tác dụng(Chịu sự quản lý của Nhóm đó) trên máy đó,ko có tác dụng trên máy khác)
- Local DC-ACCount: User Miền,User Group,ngoài ra có thể chứa được TK Máy tính(Computer)
+ Type: - Security:Chúng ta có thể cấp phép cho nó
- Distribution: Ko thể cấp phép(Kiểu phân phối)
+ Scope: Domain Local: Cục bộ miền (Truy cập trên domain đó),thành viên của nhóm domain local gồm các đối tg.Muốn (User) truy cập sang domain-1 khác thì User phải là thành viên của Nhóm trong domain-1 cần truy cập.Có thể chứa được nhóm
Global : Toàn cục : Có thể truy cập sang Domain khác,Thành viên của nó chỉ là User trên Domain đó.
Universal : Tổng hợp : Có thể truy cập đến Bkỳ Domain nào và thành viên của nó có thể là bky ai trên bky Domain nào.
Muốn nhóm co thể chứa được nhóm khác thì chọn Domain Local,Còn bình thường theo mặc dịnh la Global.
Built in Group-ACCount(Các nhóm được xây dựng sẵn):
Client:
Administrators:Là nhóm
Administrator:Tài khoản
Power Users : Quyền cài đặt máy in,chia sẻ dữ liệu
Backup Operators: Nhóm backup trên máy cục bộ
Server:
Account Operators:Tạo TK
Backup Operators: Có quyền backup trên bất kỳ máy nào trong miền
Network Configuration Operators:Cấu hình mạng
Printer Operators: Quản lý máy in
Tài khoản Máy tính(Computer Account)
Define: Là đại diện logic trong AD của máy tính vật lý ngoài thực tế
Computer Account có thể là thành viên của một nhóm
Tạo và quản lý tài khoản máy tính: - Tạo và quản lý khi Join Domain(Tự tạo)
Các sự cố liên quan đén tài khoản máy tính:
Khi join domain:
- IP,Computer Name,DNS(Muốn join vào máy nào thì DNS là IP của máy đấy: DNS

ịch tên sang IP)
- Ktra DNS : Vào DNS ->pro.. -> Moniting -> Check vào 2 Checkbox -> Test
- Do virus tắt các dịch vụ mạng như: Computer Browser,Server,Network connections,workstation.
- Đồng bộ thời gian (Mũi giờ)
- Network connections

ây mạng,Driver Cạc mạng
- FireWall