Group Policy da duoc gioi thieu trong Windows 2000 Server
va no la mot thanh phan mang lai loi ich dang ke cho quan tri vien. Group Policy
duoc nang cap va mo rong trong Windows Server 2003, tuy nhien khong co nhieu cai
thien doi voi cac thiet lap thuc su ma Group Policy le ra nen co de quan ly viec
ket noi mang.
Van de nay da duoc thay doi trong Windows Vista. Voi Windows Vista, quan tri
vien co the su dung cac cong cu quen thuoc de quan ly moi thu tu cac thiet lap
mang LAN den mo hinh bao mat mang, kha nang ket noi khong day va chat luong cua
dich vu. Tat ca cac dieu nay co the duoc thuc hien thong qua cong cu quan tri
Group Policy quen thuoc nhu Group Policy Management Console. Bai viet nay se xem
xet mot so kha nang moi cua Group Policy trong Windows Vista – va mot so truong
hop lien ket voi Longhorn Server – de quan ly cac truyen thong va kha nang mang.
Cac diem truy cap
Mot trong so nhung yeu to moi duoc mong muon nhat trong Group Policy la:
Cac
thiet lap mang LAN chay day: Ban co the thong qua Group Policy de cau
hinh cac ket noi chay day theo chuan 802.1x.
Che do bao mat: Cac client khong day, voi nhieu kha nang bao
mat va hoat dong khac nhau trong cac phuong thuc bao mat khac, co the ket noi
tat ca den mot diem truy cap duoc cau hinh voi mot bo nhan dang dich vu don (SSID)
– giam bot ganh nang quan tri va giu cho ket noi don gian.
Kha nang mo rong va phat trien: Group Policy moi ho tro cac
thuoc tinh cu the, nhu cac loai giao thuc xac nhan co the mo rong (Extensible
Authentication Protocol) khac, nghia la cac loai phan cung khong dong nhat se
nhanh chong duoc cau hinh bao mat hop nhat.
Dieu khien tren cac danh sach SSID da cho phep: Thong qua Group
Policy, ban voi tu cach quan tri vien co the thiet lap mot danh sach cac diem
truy cap khong day (cu the hon la cac SSID ) de client Vista co the truy cap
hoac liet ke danh sach cac SSID cac client bi tu choi ket noi.
Chat luong dich vu (QoS)
Su ho tro QoS trong Windows Vista va Longhorn Server da duoc cai thien va hai he
dieu hanh nay duoc du dinh tu truoc la co the lam viec cung nhau tot hon vao bat
cu khi nao de bao dam bang tan luon on dinh cho cac ung dung hop phap, trong khi
van toi thieu hoa anh huong cua cac ung dung va luu luong khong may lien quan –
nhung can den nhieu bang tan.
QoS da tung duoc ho tro boi mot so cac thiet bi phan cung mang nhu switch va
router. Khi Longhorn Server va Windows Vista duoc su dung cung nhau, chung se
cho phep cac quan tri vien su dung Group Policy de thiet lap nguong hien thuc va
chinh sach tang toc, uu tien hay quan ly muc luu luong dua tren ung dung dang
gui, cac dia chi IP nguon hay dich, giao thuc duoc su dung hoac cong UDP hay
TCP/IP nguon, dich.
Bao ve truy cap mang
Bao ve truy cap mang (NAP) la gi? Virus va malware doi khi bi chan dung boi su
bao ve duoc trien khai muc may tram, nhung de de phong xa hon cach tin tuong
nhat va de dang nhat de ngan chan su bung no cac thanh phan doc hai nay la ngan
chan malware ngay tu khi chung moi truy cap vao mang – nhu vay hiem hoa khong
the lay lan rong.
Trong Longhorn Server (va Windows Vista) Microsoft da tao mot nen tang nho do
cac may tinh duoc kiem tra dua vao mot tap hop co so cho cac quan tri vien thong
qua Group Policy. Neu may tinh cua ban khong the co cac chuan va thoa man co so
do thi may tinh do co the bi cach ly, duoc bao ve khi truy cap vao mang cho toi
khi nguoi dung sua may tinh bi loi nay.
NAP co the hoat dong khong tot trong mot so chuc nang chinh nhu: su hop le chinh
sach an toan, nguyen tac va viec gioi han truy cap. Su hop le la qua trinh may
tinh co gang ket noi vao mang duoc kiem tra va dua vao tieu chuan an toan nao do
do mot quan tri vien da thiet lap.
Cac chinh sach bat buoc co the duoc thiet lap de quan ly cac may tinh loi, qua
trinh hop le co the tu dong duoc nang cap hoac sua thong qua Systems Management
Server hay mot so phan mem quan ly khac.
Gioi han truy cap co the la mot ky thuat duoc ep buoc cho NAP, ky thuat nay cung
co the duoc thiet lap thong qua Group Policy. Trong che do hoat dong, cac may
tinh loi xac nhan tinh hop le duoc dat vao mot vung truy cap da han che trong
mang, dien hinh la no khoa tat ca cac luu luong han che va truy cap mang cho may
chu an toan co cac cong cu can thiet de khac phuc may da bi loi.
Firewall Windows voi bao mat nang cao
Firewall Windows voi bao mat nang cao cho phep ban co the quan ly bat cu luc nao
voi Group Policy. Ben canh do, nhung tinh nang huu ich cua no van duoc giu lai,
chinh vi vay ban co nhieu quy tac thiet thuc hon va co the quan ly, dinh nghia
cac nhu cau bao mat ro rang nhu tham dinh quyen va ma hoa mot cach de dang.
Cac thiet lap co the duoc cau hinh tren moi may tinh AD hay nhom nguoi dung co
ban. Su ho tro ho so cung duoc cai thien tren moi may tinh. Hien tai co mot ho
so khi mot may tinh ket noi den mien, mot ho so cho su ket noi mang rieng va mot
ho so cho mot ket noi mang cong cong nhu mot diem truy cap khong day. Cac chinh
sach co the duoc nhap va xuat mot cach de dang, thuc hien quan ly cau hinh tuong
lua cua nhieu may tinh chac chan va don gian.
Theo ComputerWorld
Article source http://w4rum.com/840.t
|