hoabachnguyen
Intern
Đồng Bộ Active Directory
Yêu cầu Tạo sẵn 2 tài khoản USER trên máy DC
Bước 1: Truy cập cấu hình
Vào PAM360 console → Admin → Authentication → Active Directory
Bước 2: Cấu hình domain & credential
Bấm Import → PAM360 tự tạo user tương ứng trong database.
Bước 1: Thêm Windows Resource vào PAM360
Vào Resources → Discover Resources.
Lưu ý : Bước này là máy PAM360 đã join Domain ở bài LAB 1.
Bước 2: Thêm Account (credential) cho resource Windows
Từ danh sách Resources, chọn resource Windows cần cấu hình.
Bấm Resource Actions → Configure → Auto Logon Helper.
- Domain Name: chọn Securityzone.lab (nếu máy join domain) hoặc để trống nếu
- RDP Port: 3389 (mặc định).
- Bấm Save.
Cấu hình Backup/Restore dữ liệu
Backup thủ công ngay lập tức
Vào Admin → Search Bar → Database Backup
Bấm Backup Now.
Chọn nơi lưu file backup (local path hoặc network share/UNC path).
Đợi quá trình hoàn tất → file backup (.zip hoặc định dạng riêng của PAM360) được tạo.
Cấu hình Backup tự động theo lịch
Vẫn trong Database Backup, tìm mục Schedule Backup
Restore
Di chuyển tới thư mục cài đặt:
Chạy lệnh restore, chỉ định đường dẫn file backup (định dạng .ezip) và đường dẫn key: ManageEngine
Yêu cầu Tạo sẵn 2 tài khoản USER trên máy DC
Bước 1: Truy cập cấu hình
Vào PAM360 console → Admin → Authentication → Active Directory
Bước 2: Cấu hình domain & credential
[IMG alt="Text Box: Chọn Import:
- User
- Groups
- OUs
- Sau khi chọn xong ta nhấn Import
"]https://securityzone.vn/file:///C:/.../Temp/msohtmlclip1/01/clip_image003.png[/IMG]
- User
- Groups
- OUs
- Sau khi chọn xong ta nhấn Import
"]https://securityzone.vn/file:///C:/.../Temp/msohtmlclip1/01/clip_image003.png[/IMG]
-
Chọn domain Securityzone.lab từ danh sách (hoặc bấm New Domain nếu chưa thấy, nhập tên domain thủ công
Bấm Import → PAM360 tự tạo user tương ứng trong database.
- Sau khi import thành công ở mục Change Role for users ta sẽ thấy được 2 User đã tạo ở DC.
- Tắt local authentication để đảm bảo toàn bộ việc đăng nhập đi qua 1 nguồn xác thực duy nhất (AD)— đây là nguyên tắc cốt lõi của centralized authentication trong bảo mật doanh nghiệp. Cụ thể lý do:
- tránh "cửa sau" (backdoor) không kiểm soát được
- Không đồng bộ được vòng đời tài khoản (lifecycle)
- Vi phạm nguyên tắc "Single Source of Truth"
- Giảm bề mặt tấn công (attack surface)
- Lưu ý chỉ giữ lại Local Authen:
- Trong lab/test — để có "đường lui" nếu AD integration gặp lỗi.
- Cho 1 tài khoản emergency/break-glass duy nhất — dùng khi AD/DC sập hoàn toàn mà vẫn cần truy cập khẩn cấp vào PAM360. Đây là best practice chuẩn: không tắt hoàn toàn 100%, mà giữ lại đúng 1 super admin local, disable local cho tất cả user còn lại.
Bước 1: Thêm Windows Resource vào PAM360
Vào Resources → Discover Resources.
Lưu ý : Bước này là máy PAM360 đã join Domain ở bài LAB 1.
Bước 2: Thêm Account (credential) cho resource Windows
- Click vào tên resource Windows cần cấu hình RDP.
- Bấm Add Account.
- Chọn Save.
Từ danh sách Resources, chọn resource Windows cần cấu hình.
Bấm Resource Actions → Configure → Auto Logon Helper.
- Domain Name: chọn Securityzone.lab (nếu máy join domain) hoặc để trống nếu
- RDP Port: 3389 (mặc định).
- Bấm Save.
Cấu hình Backup/Restore dữ liệu
Backup thủ công ngay lập tức
Vào Admin → Search Bar → Database Backup
Bấm Backup Now.
Chọn nơi lưu file backup (local path hoặc network share/UNC path).
Đợi quá trình hoàn tất → file backup (.zip hoặc định dạng riêng của PAM360) được tạo.
Cấu hình Backup tự động theo lịch
Vẫn trong Database Backup, tìm mục Schedule Backup
- Cấu hình:
- Frequency: Daily / Weekly / Monthly.
- Time: giờ chạy backup (nên chọn giờ thấp điểm, vd 2h sáng).
- Backup Location: đường dẫn lưu (khuyến nghị dùng UNC path trỏ tới máy khác, tránh backup và server chính cùng ổ đĩa).
- Retention: số bản backup giữ lại (vd giữ 7 bản gần nhất).
- Save.
- PAM360 thường tự động mã hóa file backup bằng key riêng (pam360_key.key) — lưu ý sao lưu luôn file key này ở nơi an toàn riêng biệt, vì nếu mất key sẽ không restore được backup dù còn file.
Restore
Cách thực hiện (PostgreSQL — mặc định PAM360 dùng)
Trên máy PAM360 Server, mở Command Prompt (hoặc PowerShell) với quyền AdministratorDi chuyển tới thư mục cài đặt:
cd "C:\Program Files\ManageEngine\PAM360\bin"
Chạy lệnh restore, chỉ định đường dẫn file backup (định dạng .ezip) và đường dẫn key: ManageEngine
restoreDB.bat <Đường-dẫn-file-Backup> -p <Đường-dẫn-Key>
Đính kèm
Bài viết liên quan
Bài viết mới