<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hướng dẫn triển khai certificate xuống máy người dùng bằng GPO trong môi trường Domain Controller &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/huong-dan-trien-khai-certificate-xuong-may-nguoi-dung-bang-gpo-trong-moi-truong-domain-controller/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Mon, 21 Feb 2022 02:01:33 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Hướng dẫn triển khai certificate xuống máy người dùng bằng GPO trong môi trường Domain Controller &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hướng dẫn triển khai certificate xuống máy người dùng bằng GPO trong môi trường Domain Controller</title>
		<link>https://thegioifirewall.com/huong-dan-trien-khai-certificate-xuong-may-nguoi-dung-bang-gpo-trong-moi-truong-domain-controller/</link>
					<comments>https://thegioifirewall.com/huong-dan-trien-khai-certificate-xuong-may-nguoi-dung-bang-gpo-trong-moi-truong-domain-controller/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Mon, 14 Feb 2022 01:04:00 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Hướng dẫn triển khai certificate xuống máy người dùng bằng GPO trong môi trường Domain Controller]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=13757</guid>

					<description><![CDATA[1.Mục đích bài viết. Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách triển khai 1 certificate hàng loạt xuống máy tính của người dùng thông qua GPO trong môi trường Domain Controller. 2.Sơ đồ mạng. Chi tiết sơ đồ mạng: Kết nối internet được thiết lập tại Port 2 của thiết bị [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>1.Mục đích bài viết.</strong></h2>



<p class="wp-block-paragraph">Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách triển khai 1 certificate hàng loạt xuống máy tính của người dùng thông qua GPO trong môi trường Domain Controller.</p>



<h2 class="wp-block-heading"><strong>2.Sơ đồ mạng.</strong></h2>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="777" src="https://thegioifirewall.com/wp-content/uploads/New-Microsoft-Visio-Drawing-2-1024x777.png" alt="" class="wp-image-13759" srcset="https://thegioifirewall.com/wp-content/uploads/New-Microsoft-Visio-Drawing-2-1024x777.png 1024w, https://thegioifirewall.com/wp-content/uploads/New-Microsoft-Visio-Drawing-2-300x228.png 300w, https://thegioifirewall.com/wp-content/uploads/New-Microsoft-Visio-Drawing-2-768x583.png 768w, https://thegioifirewall.com/wp-content/uploads/New-Microsoft-Visio-Drawing-2.png 1338w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Chi tiết sơ đồ mạng:</strong></p>



<ul class="wp-block-list"><li>Kết nối internet được thiết lập tại Port 2 của thiết bị Sophos Firewall 1 với IP tĩnh 10.150.30.100.</li><li>Mạng Lan được cấu hình tại Port 1 với IP 10.145.41.11/24 và đã cấu hình DHCP.</li><li>Máy chủ PDC với tên domain là Learningit.xyz có IP 10.145.41.11/24 dùng để xác thực người dùng trong môi trường domain.</li><li>Một máy PC1 chạy Windows 10 có IP 10.145.41.101/24 và đã được john domain Learningit.xyz.</li></ul>



<h2 class="wp-block-heading"><strong>3.Tình huống cấu hình</strong></h2>



<p class="wp-block-paragraph">Trong mô hình trên thegioifirewall đã bật tính năng SSL/Inspection trên tường lửa Sophos Firewall 1 để giải mã các traffic HTTPS nhằm tăng cường bảo mật cho hệ thống.</p>



<p class="wp-block-paragraph">Tuy nhiên để chạy được tính năng này cần phải triển khai 1 Sophos certificate xuống máy tính của người dùng.</p>



<p class="wp-block-paragraph">Thegioifirewall sẽ hướng dẫn các bạn cách triển khai Sophos Certificate này xuống máy PC1 thông bằng GPO trên máy chủ PDC.</p>



<p class="wp-block-paragraph">Việc này sẽ giúp chúng ta tiết kiệm được rất nhiều thời gian thay vì triển khai thủ công từng máy.</p>



<h2 class="wp-block-heading"><strong>4.Các bước cấu hình.</strong></h2>



<ul class="wp-block-list"><li>Tạo Group Policy Objects.</li><li>Thực hiện cập nhật policy và kiểm tra kết quả.</li></ul>



<h2 class="wp-block-heading"><strong>5.Hướng dẫn cấu hình.</strong></h2>



<h3 class="wp-block-heading"><strong>5.1.Tạo Group Policy Objects.</strong></h3>



<p class="wp-block-paragraph">Trước khi tạo policy chúng ta cần lưu ý rằng policy này chỉ áp dụng dành cho thiết bị không phải user nên chúng ta cần chuyển thiết bị của máy PC1 sang OU IT mà chúng ta áp dụng policy.</p>



<p class="wp-block-paragraph">Để chuyển thiết bị các bạn mở Server Manager &gt; chọn Tools &gt; Active Directory Users and Computers, bảng Active Directory Users and Computers hiện lên.</p>



<p class="wp-block-paragraph">Chú ý vào phần OU Computer, đây là nơi chứa các thiết bị đã được john domain.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="717" src="https://thegioifirewall.com/wp-content/uploads/1-74-1024x717.png" alt="" class="wp-image-13760" srcset="https://thegioifirewall.com/wp-content/uploads/1-74-1024x717.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-74-300x210.png 300w, https://thegioifirewall.com/wp-content/uploads/1-74-768x538.png 768w, https://thegioifirewall.com/wp-content/uploads/1-74-1536x1076.png 1536w, https://thegioifirewall.com/wp-content/uploads/1-74.png 1870w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Để chuyển thiết bị này sang OU mong muốn bạn chỉ cần kéo thả chúng vào OU mà bạn chuyển, ở bài viết này mình sẽ chuyển nó sang OU IT.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="715" src="https://thegioifirewall.com/wp-content/uploads/2-72-1024x715.png" alt="" class="wp-image-13761" srcset="https://thegioifirewall.com/wp-content/uploads/2-72-1024x715.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-72-300x210.png 300w, https://thegioifirewall.com/wp-content/uploads/2-72-768x536.png 768w, https://thegioifirewall.com/wp-content/uploads/2-72-1536x1073.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-72.png 1873w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Để tạo gourp policy chúng ta cần truy cập vào Group Policy Management. Để truy cập chúng gõ Administrative ở ô tìm kiếm trên windows &gt; chọn Windows Administrative Tool &gt; chọn Group Policy Management.</p>



<p class="wp-block-paragraph">Tiếp theo vào Group Policy Management &gt; Forest : learningit.xyz &gt; Domains &gt; learningit.xyz.</p>



<p class="wp-block-paragraph">Ở đây chúng ta sẽ tạo policy cho OU IT để tạo click chuột phải vào OU IT và chọn Create a GPO in this domain, and Link it here…</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="718" src="https://thegioifirewall.com/wp-content/uploads/3-74-1024x718.png" alt="" class="wp-image-13762" srcset="https://thegioifirewall.com/wp-content/uploads/3-74-1024x718.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-74-300x210.png 300w, https://thegioifirewall.com/wp-content/uploads/3-74-768x539.png 768w, https://thegioifirewall.com/wp-content/uploads/3-74-1536x1078.png 1536w, https://thegioifirewall.com/wp-content/uploads/3-74.png 1870w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Đặt tên cho policy là Deploy Sophos Certificate và click OK.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="958" height="430" src="https://thegioifirewall.com/wp-content/uploads/4-75.png" alt="" class="wp-image-13763" srcset="https://thegioifirewall.com/wp-content/uploads/4-75.png 958w, https://thegioifirewall.com/wp-content/uploads/4-75-300x135.png 300w, https://thegioifirewall.com/wp-content/uploads/4-75-768x345.png 768w" sizes="auto, (max-width: 958px) 100vw, 958px" /></figure>



<p class="wp-block-paragraph">Sau khi policy Deploy Sophos Certificate được tạo, click chuột phải vào nó và chọn Edit.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="714" src="https://thegioifirewall.com/wp-content/uploads/5-68-1024x714.png" alt="" class="wp-image-13764" srcset="https://thegioifirewall.com/wp-content/uploads/5-68-1024x714.png 1024w, https://thegioifirewall.com/wp-content/uploads/5-68-300x209.png 300w, https://thegioifirewall.com/wp-content/uploads/5-68-768x536.png 768w, https://thegioifirewall.com/wp-content/uploads/5-68-1536x1072.png 1536w, https://thegioifirewall.com/wp-content/uploads/5-68.png 1875w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Đi đến Computer Configuration &gt; Windows Settings &gt; Security Settings &gt; Public Key Policies &gt; Trust Root Certification Authorities.</p>



<p class="wp-block-paragraph">Tại đây nhấn chuột phải vào ô trống bên phải và nhấn Import.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="802" src="https://thegioifirewall.com/wp-content/uploads/6-64-1024x802.png" alt="" class="wp-image-13765" srcset="https://thegioifirewall.com/wp-content/uploads/6-64-1024x802.png 1024w, https://thegioifirewall.com/wp-content/uploads/6-64-300x235.png 300w, https://thegioifirewall.com/wp-content/uploads/6-64-768x602.png 768w, https://thegioifirewall.com/wp-content/uploads/6-64-1536x1203.png 1536w, https://thegioifirewall.com/wp-content/uploads/6-64.png 1965w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Next &gt; tại File name nhấn Browse và chọn nơi bạn đã lưu Sophos Certificate.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="990" src="https://thegioifirewall.com/wp-content/uploads/7-53-1024x990.png" alt="" class="wp-image-13766" srcset="https://thegioifirewall.com/wp-content/uploads/7-53-1024x990.png 1024w, https://thegioifirewall.com/wp-content/uploads/7-53-300x290.png 300w, https://thegioifirewall.com/wp-content/uploads/7-53-768x743.png 768w, https://thegioifirewall.com/wp-content/uploads/7-53.png 1330w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tiếp tục nhấn Next 2 lần và nhấn Finish để hoàn thành.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="1003" src="https://thegioifirewall.com/wp-content/uploads/8-51-1024x1003.png" alt="" class="wp-image-13767" srcset="https://thegioifirewall.com/wp-content/uploads/8-51-1024x1003.png 1024w, https://thegioifirewall.com/wp-content/uploads/8-51-300x294.png 300w, https://thegioifirewall.com/wp-content/uploads/8-51-768x752.png 768w, https://thegioifirewall.com/wp-content/uploads/8-51.png 1326w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Như vậy là chúng ta đã tạo thành công GPO để triển khai Sophos Certificate.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="872" src="https://thegioifirewall.com/wp-content/uploads/9-50-1024x872.png" alt="" class="wp-image-13768" srcset="https://thegioifirewall.com/wp-content/uploads/9-50-1024x872.png 1024w, https://thegioifirewall.com/wp-content/uploads/9-50-300x256.png 300w, https://thegioifirewall.com/wp-content/uploads/9-50-768x654.png 768w, https://thegioifirewall.com/wp-content/uploads/9-50-1536x1308.png 1536w, https://thegioifirewall.com/wp-content/uploads/9-50.png 1949w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading"><strong>5.2.Thực hiện cập nhật policy và kiểm tra kết quả.</strong></h3>



<p class="wp-block-paragraph">Sau khi tạo GPO trên máy chủ, tại máy trạm chúng ta cần thực hiện update policy vừa tạo.</p>



<p class="wp-block-paragraph">Để update chúng ta bật Command Prompt và gõ lệnh gpupdate /force.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="568" src="https://thegioifirewall.com/wp-content/uploads/11-48-1024x568.png" alt="" class="wp-image-13770" srcset="https://thegioifirewall.com/wp-content/uploads/11-48-1024x568.png 1024w, https://thegioifirewall.com/wp-content/uploads/11-48-300x166.png 300w, https://thegioifirewall.com/wp-content/uploads/11-48-768x426.png 768w, https://thegioifirewall.com/wp-content/uploads/11-48-1536x852.png 1536w, https://thegioifirewall.com/wp-content/uploads/11-48.png 1826w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau đó chúng ta sẽ thấy được là Sophos Certificate đã được triển khai xuống máy người dùng.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="593" src="https://thegioifirewall.com/wp-content/uploads/12-43-1024x593.png" alt="" class="wp-image-13771" srcset="https://thegioifirewall.com/wp-content/uploads/12-43-1024x593.png 1024w, https://thegioifirewall.com/wp-content/uploads/12-43-300x174.png 300w, https://thegioifirewall.com/wp-content/uploads/12-43-768x445.png 768w, https://thegioifirewall.com/wp-content/uploads/12-43-1536x890.png 1536w, https://thegioifirewall.com/wp-content/uploads/12-43-2048x1186.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-trien-khai-certificate-xuong-may-nguoi-dung-bang-gpo-trong-moi-truong-domain-controller/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
