Bài giảng: Hệ điều hành mạng
lượt xem 27
download
Bill Gates tên thật là William Henry Gates III sinh ngày 28/10/1955 trong một gia đình trung lưu ở Seattle, Washington. Ở tuổi thiếu niên, Bill đã sớm bộc lộ khả năng toán học và khoa học của mình. . Sau đó ông học ở trường Lakeside, ở đây lần đầu tiên ông được tiếp xúc với máy tính ở tuổi 13. Khi trường bắt đầu có những chiếc máy tính, Bill cùng với người bạn thân nhất của ông - Paul Allen - có niềm đam mê mạnh mẽ đối với máy tính. Hai ông được đánh giá cao khi...
Bình luận(0) Đăng nhập để gửi bình luận!
Nội dung Text: Bài giảng: Hệ điều hành mạng
- Bài giảng: Hệ điều hành mạng 1
- MỤC LỤC Chủ đề 1: Giới thiệu hệ điều hành Windows.................................... 5 1. Giới thiệu tổng quan về Windows........................................................................5 .1.1. Công ty Microsoft và hệ điều hành Windows.............................................. 5 .1.2. Windows 9x và Windows NT........................................................................8 .1.3. Các đặc điểm nổi bật của Windows 9x và Windows NT............................8 .1.4. Kiến trúc tầng của Windows 2000............................................................. 11 .2 Windows Server (Advanced Server 2000)...........................................................17 .2.1. Giới thiệu.....................................................................................................17 .2.2. Quản lý tập tin ............................................................................................17 .2.3. Tính sẵn sàng...............................................................................................19 .2.4. Khả năng cân bằng tải trọng...................................................................... 19 .3 Windows Client (Professional)............................................................................ 20 .3.1. Giới thiệu.....................................................................................................20 .3.2. Khả năng đa người dùng và đa nhiệm........................................................20 .3.3. Khả năng hỗ trợ Web và Internet................................................................21 .3.4. Tính tương thích.......................................................................................... 21 .3.5. Hỗ trợ đa xử lý............................................................................................ 21 .3.6. Tính an toàn và bảo mật cao....................................................................... 22 Chủ đề 2: Cài đặt Windows 2000 Server........................................... 23 .1 Tổng quan về địa chỉ IP...................................................................................... 23 .1.1. Giới thiệu các lớp địa chỉ IPv4.................................................................. 23 .1.2. Subnet Mask và địa chỉ mạng con...............................................................25 .2 Mô hình Workgroup và Domain.......................................................................... 26 .2.1. Khái niệm về mô hình Workgroup và Domain...........................................26 .2.2. Đánh giá việc sử dụng mô hình Workgroup và Domain............................27 .3 Cài đặt Windowns 2000 Server...........................................................................27 .3.1. Các yêu cầu chuẩn bị trước khi cài đặt......................................................27 .3.2. Cài đặt Windows 2000 Server từ đĩa CD....................................................28 .3.3. Nâng cấp lên Windows 2000 Server .......................................................... 35 .3.4. Thiết lập cấu hình TCP/IP trên Windows 2000 Server..............................38 .3.5. Tập lệnh cơ bản hỗ trợ kiểm tra cấu hình mạng.....................................41 .3.6. Thực hành sử dụng chức năng My Network Places để duyệt các máy tính trong mạng...........................................................................................................45 Chủ đề 3: Cài đặt Windows 2000 Professional và thiết lập mạng ngang hàng.................................................................. 48 .1 Cài đặt và quản lý Windows 2000 Professional theo mô hình Workgroup.......48 .1.1. Các bước cài đặt hệ điều hành Windows 2000 Professional trên máy tính có cài phiên bản thấp hơn...................................................................................49 .1.2. Cài đặt mới Windows 2000 Professional từ CDROM................................63 .1.3. Thiết lập cấu hình TCP/IP trên Win 2000 Pro........................................... 64 .1.4. Kiểm tra mạng qua các lệnh cơ bản: ipconfig, ping..................................67 .1.5. Thực hành sử dụng chức năng My Network Places để duyệt các máy tính trong mạng...........................................................................................................68 .2 Xây dựng mạng con............................................................................................ 70 .2.1. Khái niệm mạng và mạng con....................................................................70 .2.2. Mục tiêu của việc xây dựng mạng con......................................................71 .2.3. Thực hành xây dựng các mạng con............................................................ 72 .2.4. Kiểm tra thông mạng qua các lệnh cơ bản: ping, ipconfig........................72 2
- .3 Thiết lập và quản lý tài khoản người dùng và nhóm cục bộ...........................73 .3.1. Giới thiệu về tài khoản và nhóm người dùng............................................73 .3.2. Tạo tài khoản người dùng...........................................................................73 .3.3. Thiết lập tài khoản cho nhóm.....................................................................78 .3.4. Thiết lập tài khoản nhóm cục bộ...............................................................80 .3.5. Quản lý tài khoản người dùng và nhóm.....................................................82 .4 Chia sẻ tài nguyên trong mạng Workgroup....................................................... 84 .4.1. Cách thức chung chia sẻ tài nguyên............................................................ 84 .4.2. Tạo/chia sẻ thư mục...................................................................................85 .4.3. Các quyền truy cập đối với tài nguyên được chia sẻ................................ 91 .4.4. Đăng nhập và sử dụng thư mục được chia sẻ ..........................................95 .4.5. Cài đặt và sử dụng máy in được chia sẻ trong mạng Workgroup.............96 Chủ đề 4: Cài đặt và quản trị WINDOWS 2000 Domain Controller ................................................................................................................ 109 .1 Dịch vụ tên miền DNS......................................................................................109 .1.1. Giới thiệu DNS..........................................................................................109 .1.2. Cài đặt máy phục vụ DNS........................................................................109 .1.3. Cấu hình dịch vụ DNS ............................................................................. 111 .1.4. Thiết lập máy DNS dự phòng...................................................................114 .1.5. Thiết lập máy phục vụ khu vực dò ngược.............................................. 115 .2 Active Directory.................................................................................................115 .2.1. Giới thiệu...................................................................................................115 .2.2. Các thành phần của AD:........................................................................... 116 .2.3. Cài đặt và cấu hình máy Windows 2000 điều khiển vùng (Domain Controller)..........................................................................................................121 .2.4. Công cụ AD Users and Computer ............................................................ 123 .3 Công cụ MMC trong Windows 2000 ............................................................... 126 .3.1. Giới thiệu MMC (Microsoft Management Console).................................126 .3.2. Thao tác với các thành phần MMC qua ví dụ minh hoạ..........................130 .4 Quản lý tài khoản máy tính...............................................................................134 .4.1. Tạo tài khoản máy tính trong AD Users and Computer.......................... 134 .4.2. Xoá bỏ/ vô hiệu hoá/ kích hoạt tài khoản máy tính................................. 135 .5 Thiết lập và quản lý tài khoản người dùng và nhóm ..................................... 136 .5.1. Giới thiệu chung về tài khoản người dùng và nhóm người dùng trên máy điều khiển vùng.................................................................................................136 .5.2. Các bước thiết lập tài khoản người dùng và nhóm người dùng.............137 .5.3. Quản lý tài khoản người dùng và nhóm...................................................141 .5.4. Phân tích và hoạch định kế hoạch tạo đơn vị tổ chức (OU)...................145 .5.5. Giới thiệu các đơn vị tổ chức có sẵn trong Windows 2000.....................151 .6 Chia sẻ tài nguyên trên máy Server...................................................................152 .6.1. Cơ sở của việc chia sẻ tài nguyên............................................................152 .6.2. Tạo thư mục chia sẻ................................................................................. 153 .6.3. Cấp quyền truy cập với dữ liệu được chia sẻ........................................ 153 .6.4. Thực hành với chia sẻ ẩn..........................................................................153 .7 Sử dụng tài nguyên chia sẻ trong mạng từ các máy khách..............................154 .7.1. Kết nối máy tính Win9x vào vùng định sẵn.............................................154 .7.2. Kết nối máy tính Win2k Pro vào vùng định sẵn...................................... 155 .7.3. Thao tác với thư mục được chia sẻ trong vùng........................................157 3
- Chủ đề 5: Cài đặt và quản trị dịch vụ DHCP và WINS trên Windows Server 2000...........................................................................158 .1 Dịch vụ cấp phát địa chỉ IP động......................................................................158 .1.1. Giới thiệu dịch vụ DHCP (Dynamic Host Configutation Protocol).........158 .1.2. Các bước cài đặt DHCP............................................................................ 159 .1.3. Cấu hình dịch vụ DHCP...........................................................................161 .1.4. Cấu hình IP động cho máy Client............................................................. 167 .1.5. Cách kiểm tra địa chỉ IP được cấp phát cho máy tính..............................168 .2 Dịch vụ WINS................................................................................................... 169 .2.1. Giới thiệu dịch vụ WINS.......................................................................... 169 .2.2. Cài đặt WINS.............................................................................................169 .2.3. Cấu hình máy chủ và máy khách với WINS.............................................170 .2.4. Cấu hình máy phục vụ WINS...................................................................171 .2.5. Cấu hình máy khách WINS......................................................................172 .2.6. Bổ sung máy chủ WINS...........................................................................172 .2.7. Khởi động và ngừng WINS:..................................................................... 174 .2.8. Xem thống kê trên máy chủ:..................................................................... 174 .2.9. Cấu hình máy phục vụ WINS...................................................................176 .2.10. Cập nhật thông tin thống kê WINS........................................................ 177 .2.11. Quản lý hoạt động đăng ký, gia hạn và giải phóng tên.........................177 .2.12. Lưu và phục hồi cấu hình WINS............................................................180 .2.13. Quản lý cơ sở dữ liệu WINS :................................................................180 .2.14. Sao lưu và phục hồi cơ sở dữ liệu WINS..............................................182 .2.15. Xoá trắng WINS và bắt đầu với cơ sở dữ liệu mới:.............................183 Chủ đề 6: Đảm bảo an toàn hệ thống.............................................185 .1 Quản lý tập tin và ổ đĩa.....................................................................................185 .1.1. Giới thiệu ..................................................................................................185 .1.2. Cài đặt và nhận biết ổ đĩa mới.................................................................185 .1.3. Trạng thái ổ đĩa......................................................................................... 185 .1.4. Định dạng, cập nhật đĩa khởi động:.........................................................186 .2 Sao lưu và phục hồi dữ liệu............................................................................. 191 .2.1. Giới thiệu tiện ích Backup của Windows 2000........................................191 .2.2. Backup và Restore trong Windows Server 2000........................................192 .2.3. Cấu hình File và Folder để Backup hay Restore.......................................193 .2.4. Tạo lịch tự động sao lưu...........................................................................197 .3 Khôi phục hệ thống khi gặp sự cố...................................................................198 .3.1. Tạo đĩa Emergency và đĩa boot để khôi phục hệ thống.......................... 198 .3.2. Sử dụng Recovery Console...................................................................... 199 .3.3. Khởi động hệ thống ở Safe Mode............................................................201 .3.4. Công cụ Task Manager..............................................................................202 Chủ đề 7: Bảo mật hệ thống............................................................204 .1 Bảo vệ tài nguyên với NTFS ........................................................................... 204 .1.1. Quyền truy cập đối với tập tin.................................................................205 .1.2. Quyền truy cập đối với thư mục..............................................................206 .2 Bảo mật với Internet.........................................................................................209 .2.1. Tổng quan.................................................................................................. 209 .2.2. Triển khai các Service Pack.......................................................................209 .2.3. Virus máy tính............................................................................................210 4
- Chủ đề 1: Giới thiệu hệ điều hành Windows Mục tiêu của chủ đề: Mục đích của chương này nhằm giới thiệu ngắn gọn về công ty Microsoft và một số khái niệm cơ bản của hệ điều hành Microsoft Windows. Giới thiệu Windows 2000 với các công nghệ mới được phát triển so với các hệ điều hành trước. Tiếp theo là giới thiệu một số đặc điểm chủ yếu của hai hệ điều hành cụ thể dùng cho máy client và máy server: Windows 2000 Professional và Windows 2000 Advanced Server. Giới thiệu tổng quan về Windows 1. Công ty Microsoft và hệ điều hành Windows .1.1. Sự ra đời của công ty Microsoft gắn liền với tên tuổi của Bill Gates, người đứng đầu và sáng lập công ty. Tiểu sử Bill Gates Bill Gates tên thật là William Henry Gates III sinh ngày 28/10/1955 trong một gia đình trung lưu ở Seattle, Washington. Ở tuổi thiếu niên, Bill đã sớm bộc lộ khả năng toán học và khoa học của mình. Ông luôn đứng đầu lớp ở trường tiểu học. Sau đó ông học ở trường Lakeside, ở đây lần đầu tiên ông được tiếp xúc với máy tính ở tuổi 13. Khi trường bắt đ ầu có những chiếc máy tính, Bill cùng với người bạn thân nhất của ông - Paul Allen - có niềm đam mê mạnh mẽ đối với máy tính. Hai ông được đánh giá cao khi các công ty thuê tìm lỗi trong hệ thống máy tính. Sau đó hai ông làm lập trình viên cho Viện Khoa Học Thông Tin. Trong thời gian này, hai ông không những có được một số lương kha khá mà còn tích luỹ thêm đ ược nhiều kỹ năng hơn về máy tính. Mùa thu 1973, Gates vào học cử nhân luật ở đại học Harvard. Tại đây, ông đã phát triển một phiên bản của ngôn ngữ BASIC cho một công ty máy tính (Altair 8800). Ông cùng Paul Allen thường nói chuyện về những đề tài kinh doanh trong tương lai. Sự ra đời của Microsoft Một năm sau, Allen đọc được trên một tạp chí về công ty máy vi tính đầu tiên. Ông lập tức đến với Bill và ngay trong năm này Bill nghỉ học ở Harvard để thành lập công ty Microsoft (1975). Sau những năm đầu khá suôn sẻ, công ty của hai ông được công ty IBM đặt viết một hệ điều hành cho máy tính cá nhân. MS-DOS ra đời năm 1981, 5
- máy tính cá nhân IBM lan rộng cùng với thành công của Microsoft. Microsoft tiếp tục viết phần mềm cho các doanh nghiệp và các sản phẩm thương mại. Hình P1.I.1. Giao diện dòng lệnh của MS-DOS trên Windows 98. Hệ điều hành Windows Tất nhiên, giao diện text của một chương trình hay một hệ điều hành không hấp dẫn người sử dụng. Một giao diện đồ hoạ với nhiều màu sắc hơn thì đẹp hơn, dễ sử dụng hơn. Tháng 11/1985, Windows 1.0 ra đời với các chương trình tích hợp như: MS-DOS Executive, Calendar, Cardfile, Notepad, Terminal, Calculator, Clock, Control Panel, PIF (Program Information File) Editor, Clipboard, RAMDrive, Windows Write, Windows Paints. Windows 1.0 khởi đầu cho dòng Windows có giao diện cửa sổ đơn giản. Hình P1.I.2: Giao diện Windows 1.0. 6
- Năm 1986, Gates trở thành tỷ phú ở tuổi 31. Mùa thu năm 1987, Windows 2.0 ra đời với những khả năng mới, hỗ trợ được nhiều ứng dụng mới (Excel, Word for Windows, Corel Draw, Page Maker, …). Tháng 5/1990, Windows 3.0 ra đời với khả năng đồ hoạ cao hơn. Năm 1992, các phiên bản nâng cấp Windows 3.1 và Windows 3.11 của Windows 3.0 hoàn thiện hơn các tính năng mạng. Cuối năm 1992, Windows for Workgroup 3.1 ra đời với các chức năng của mạng ngang hàng và khả năng chia sẻ tài nguyên trong mạng. Đến năm 1993, mỗi tháng một triệu bản được bán hết. Hình P1.I.3: Giao diện cửa sổ của Windows 3.1 Microsoft Windows là một môi trường cửa sổ và giao diện người-máy theo ứng dụng (API), nhằm bổ sung thêm các thao tác đa nhiệm cho DOS, và đưa vào quá trình diện toán theo quy cách IBM một số tính năng giao diện người-máy theo đồ hoạ của Macintosh, như các trình đơn kéo xuống, các kiểu chữ đa dạng, các dụng cụ văn phòng, và khả năng di chuyển tài liệu từ chương trình này sang chương trình khác thông qua Clipboard. Vì Windows có tất cả các chức năng cần thiết cho việc bổ sung thêm các tính năng như các trình đơn, các cửa sổ, và các hộp hội thoại, cho nên tất cả các trình ứng dụng Windows đều có một giao diện trợ giúp. Năm 1995, hệ điều hành Windows 95 và Windows NT 4.0 ra đời đánh dấu một bước phát triển mới về hệ điều hành mạng. Hiện nay Microsoft là công ty phần mềm máy tính lớn nhất thế giới trên các lĩnh vực: Phần mềm cho doanh nghiệp: Microsoft Office (Word, Excel, Access, Publisher, Powerpoint,…), Microsoft Exchage, Microsoft Project, Microsoft Business Solutions, Microsoft SQL Server… Hệ điều hành và máy chủ : Microsoft Windows,… Công cụ phát triển : Microsoft MSDN® (Library, Enterprise, Operating Systems, Professional, Universal), Microsoft Visual Studio®, Microsoft Visual Basic/C++/FoxPro, công nghệ .NET… 7
- Công nghệ Internet : Microsoft Internet Explorer, Microsoft Windows Media Technologies, Microsoft FrontPage, Microsoft MSN Explorer,… Trò chơi : Microsoft Age of Empires, Microsoft Age of Mythology, Microsoft MechWarrior, Microsoft Zoo Tycoon, Microsoft Dungeon Siege,… Phần mềm gia đình : Microsoft Greetings, Microsoft MSNBC, Microsoft Money, Microsoft Digital Image,… .1.2. Windows 9x và Windows NT Năm 1994, công nghệ NT (New Technology) xuất hiện. Các phiên bản đầu tiên (Windows NT 3.1/3.5/4.0) thích hợp cho các máy chủ và các trạm làm việc trên mạng. Windows NT 3.1/3.5 có giao diện giống như Windows for Workgroup 3.1 nhưng dựa trên hệ thống tập tin mới NTFS mang tính bảo mật cao hơn. Các đặc điểm nổi bật của Windows 9x và Windows NT .1.3. Năm 1995, Windows 95 là hệ điều hành 32-bit đầu tiên của dòng Windows 9X ra đời. Dòng Windows 9X và Windows NT 4x có các đặc điểm nổi bật như: tính đa người dùng cho phép mỗi người sử dụng có một tài khoản (account) sử dụng riêng độc lập; màn hình desktop cho phép bạn chọn phông nền (background) cho riêng mình. Chương trình quản lý tập tin và thư mục Window Explorer mạnh mẽ. Bộ phần mềm Microsoft Office thống lĩnh thị trường phần mềm văn phòng. Khả năng hỗ trợ phần cứng và phần mềm mạnh mẽ. Khả năng hỗ trợ mạng cục bộ và Internet mang tính cách mạng cùng với trình duyệt Web Internet Explorer hiệu quả… Tất cả đều thống nhất với các đặc tính chung của Microsoft. Với Windows NT, phiên bản 32 bit giao diện đồ hoạ người – máy thông dụng của Microsoft, nó tạo khả năng đa nhiệm thực sự cho những máy tính cá nhân có cơ sở Intel và các trạm công tác chuyên dụng. Phiên bản này của Windows có thể bỏ qua DOS và có khả năng thâm nhập tốt hơn vào bộ nhớ hệ thống so với Windows 3.1. Nó còn chạy được trong chế độ bảo vệ không loại trừ trường hợp nào, cho phép những lập trình viên có thể sử dụng đến 4GB RAM mà không cần phải sắp xếp lại để đánh lừa máy. Cùng với những ưu điểm đó, Windows NT còn có khả năng chấp nhận trục trặc, quản lý tập tin, thâm nhập mạng, và bảo vệ an toàn đ ược cải thiện tốt hơn. Không lệ thuộc vào sự giới hạn của DOS, Windows NT nhằm vào những nhược điểm của Windows 3.1 để khắc phục, nên đã trở nên hấp dẫn đối với các hệ điện toán nhiều người sử dụng, là các hệ hay dùng UNIX hoặc OS/2. Tuy nhiên, với đòi hỏi bộ nhớ lớn, 70 M không gian đĩa cứng và 16M RAM chưa dùng đến, Microsoft Windows NT chỉ được sử dụng trong các hệ máy tính mạnh nhất. 8
- Hình P1.I.5. Window Explorer 98. Với Windows 9X chủ yếu dành cho các máy đơn (single user), Microsoft đồng thời phát triển công nghệ NT chuyên phục vụ cho các mạng máy tính và nhóm làm việc (workgroup). Microsoft dựa vào Windows 9X và Windows NT làm nền tảng cho các phiên bản Windows sau này như: Windows CE, Windows Me, Windows 2000, Windows 2002, Windows XP, Windows Server 2003, … Kể từ Windows 95, các phiên bản của Windows 32 bit liên tục được thay thế và Windows trở thành hệ điều hành thống trị với giao diện người dùng thân thiện, dễ sử dụng. Cùng lúc đó số lượng máy tính cá nhân (PC) cũng tăng với tốc độ kinh ngạc. Trong năm 2000, số lượng máy PC đã vượt quá con số 130 triệu và hệ điều hành Windows được sử dụng trong khoảng 90% số đó. Windows 2000 và các cải tiến kỹ thuật - công nghệ mới Được xây dựng trên nền tảng bảo mật, tính ổn định của Windows NT, có thêm các đặc điểm dễ sử dụng và tính tương thích cao của Windows 98, Windows 2000 ra đời năm 1999 là một hệ điều hành được nhiều người ưa chuộng. Nó được sử dụng rộng rãi trên các máy đơn desktop lẫn trong việc điều hành và quản trị mạng máy tính. Hiện nó đang là hệ điều hành PC mạnh nhất trên thị trường, mở ra cánh cửa hoàn toàn mới dẫn vào môi trường máy phục vụ và trạm làm việc, đồng thời giới thiệu những khái niệm quản trị và quản lý hệ thống mang tính cách mạng. Các cải tiến kỹ thuật và công nghệ mới so với phiên bản Windows NT 9
- Việc kết hợp Windows 98 và Windows NT 5 để tạo nên Windows 2000 làm cho Windows 2000 mạnh mẽ hơn rất nhiều trong toàn bộ lĩnh vực, như: • Các phương thức xác thực tài khoản và bảo mật dữ liệu. • Khả năng tích hợp phần cứng và phần mềm rộng rãi. • Khả năng liên kết mạng máy tính mạnh mẽ. Họ phần mềm Windows 2000 gồm có các thành viên sau: Professional, Server, Advanced Server, Datacenter Server. Ta sẽ chú trọng nghiên cứu bản Advanced Server cho máy Server, và bản Professional cho máy Client. Tên sản phẩm cũ Sản phẩm mới Windows NT Windows 2000 WorkStation 5.0 Professional Windows NT Server 5.0 Windows 2000 Server Windows NT Server 5.0 Windows 2000 Advanced Enterprise Edition Server Windows 2000 Datacenter N/A Server Bảng P1.I.6. Tên cũ và mới các sản phẩm được thiết kế dựa trên công nghệ NT Thay thế Microsoft Windows 95/98, Microsoft Windows NT Workstation 4.0 trong một môi Windows 2000 trường doanh nghiệp, là hệ điều Professional hành thích hợp cho tất cả máy tính để bàn. Có đủ các đặc điểm của Windows 2000 Professional, cung cấp thêm một số dịch vụ để đơn giản hoá việc quản lý mạng, là hệ điều hành lý tưởng cho các máy chủ Windows 2000 Server (file, print servers, và Web server) và các nhóm làm việc (workgroup). Nó cung cấp khả năng truy cập mạng tiên tiến cho các nhánh văn phòng. Có đủ các đặc điểm của Microsoft Windows 2000 Windows 2000 Server, cung cấp Advanced Server thêm các khả năng mở rộng phần cứng và khả năng đảm nhiệm 10
- công việc của hệ thống, là hệ điều hành thích hợp cho các mạng máy tính lớn quy mô xí nghiệp, và các công việc đòi hỏi cơ sở dữ liệu lớn. Có đủ các đặc điểm của Microsoft Windows 2000 Windows 2000 Server, hỗ trợ Datacenter Server nhiều CPU và bộ nhớ trên một máy tính, là hệ điều hành máy chủ mạnh nhất, thích hợp cho các máy chủ chứa dữ liệu rất lớn, xử lý giao dịch trên mạng, các giả lập mô phỏng trên quy mô lớn, và các dự án lớn khác... Bảng P1.I.7. Các hệ điều hành Windows 2000. Windows 2000 hỗ trợ nhiều loại ứng dụng chạy trên các môi trường khác như MS-DOS, POSIX 1.x, OS/2 1.x, Windows 95/98 thông qua kiến trúc phân tầng của mình. Kiến trúc tầng của Windows 2000 .1.4. Kiến trúc tầng của Windows 2000 bao gồm tầng người dùng ( user mode), tầng hạt nhân (kernel mode) và mô hình bộ nhớ ảo. User mode không trực tiếp truy cập tới phần cứng. Ngược lại, toàn bộ mã chạy dưới tầng kernel mode mới có thể trực tiếp truy cập đến phần cứng và bộ nhớ. User mode là môi trường các hệ thống con (subsystem) trong đó các môi trường ứng dụng khác thông qua các hệ thống con này để tích hợp vào kernel mode. Hình P1.I.8. Kiến trúc tầng của Windows 2000. Môi trường mạng của Windows 2000 11
- Môi trường mạng của Windows 2000 có thể được hình thành theo 2 mô hình sau: nhóm (workgroup) và vùng (domain). Workgroup là một nhóm các máy tính nối mạng với nhau trong đó một hay nhiều máy có chung nguồn tài nguyên như chung một thư mục hay một máy in. Hình P1.I.9. Mô hình workgroup. Domain cũng là một nhóm các máy tính nối mạng với nhau trong đó, một hay nhiều máy có chung một hay nhiều nguồn tài nguyên, hơn nữa trong đó, tất cả các máy tính dùng chung một cơ sở dữ liệu thư mục vùng (domain directory database) trung tâm để nắm giữ các thông tin về bảo mật tài khoản người dùng. Hình P1.I.10. Mô hình domain. Windows Explorer Vẫn với giao diện như của Windows 9X và sức mạnh vốn có của nó, có thêm một vài chức năng hỗ trợ mạng và nhóm làm việc như: Cho phép một thư mục được chia sẻ cho các máy tính khác trong mạng . Đơn giản bạn chỉ cần nhấp phải chuột vào thư mục muốn chia sẻ và chọn sharing. (Bạn sẽ tìm hiểu kỹ hơn trong chương Dịch vụ của Windows) 12
- Tích hợp mạng. Bạn có thể đánh địa chỉ ngay trên textbox của toolbar Address giống như Internet Explorer. Bạn có thể sử dụng các tiện ích kết nối ổ đĩa mạng trong menu Tools. Tạo và sắp xếp các kết nối nhanh đ ến các trang Web ưa thích của mình trong menu Favorites. Control Panel Hai tiện ích mới trong Control Panel của Windows 2000 dành riêng cho nhà quản trị là: Administrative Tools, Users and Passwords. (Bạn sẽ tìm hiểu kỹ hơn trong chương “Dịch vụ của Windows”) My Documents Những người dùng Windows 9X trước đây, ít ai thấy rõ ý nghĩa của nó bởi tính năng mạng chưa rõ rệt. Đến với Windows 2000, nhất là hiện nay rất nhiều mô hình mạng máy tính được áp dụng, mỗi người dùng có một tài khoản riêng, vấn đề bảo mật dữ liệu cá nhân được quan tâm. My Documents trong Windows 2000 sẽ ứng với mỗi người sử dụng (user) riêng, và dữ liệu chứa trong nó sẽ được mã hoá theo người sử dụng đó. Người khác không thể truy xuất được dữ liệu này. 1.1. Phương thức xác thực và bảo mật Sự bảo vệ dữ liệu để cho những người không được phép sẽ không thể xem trộm hoặc sao chép nó. Các nhà doanh nghiệp và các chuyên viên đã phát hiện ra rằng một tên tội phạm chỉ cần có trình độ vừa phải là đã có thể xâm nhập vào hầu như bất kỳ hệ máy tính nào, ngay cả trường hợp đã được bảo vệ bằng khoá mật khẩu và mật mã hoá dữ liệu. Các dữ liệu quan trọng – như phân loại hiệu suất công tác của các nhân viên, danh sách khách hàng, dự thảo ngân sách, và các ghi nhớ bí mật – đ ều có thể t ải xuống các đĩa mềm và thực hiện ngay ở ngoài cơ quan mà không ai biết. Máy tính lớn giải quyết vấn đề này bằng cách khoá máy tính cùng với phương tiện lưu trữ của nó bằng ổ khoá; bạn chỉ có một cách duy nhất có thể sử dụng các dữ liệu đó là thông qua các terminal (thiết bị cuối) từ xa, có trang bị màn hình nhưng không có ổ đĩa. Một số chuyên gia đề nghị các mạng cục bộ dùng máy tính cá nhân cũng phải được xây dựng theo cách đó, nhưng họ đã quên rằng chính sự tập trung quá mức của hệ máy tính lớn là một trong các nguyên nhân chính thức đẩy sự ra đời của máy tính các nhân. Sự an toàn phải không được ngăn trở người quản lý phân phối sức mạnh điện toán và quyền tự trị về điện toán cho các thành viên. Các phương pháp bảo vệ bằng khoá mật khẩu và mật mã dữ liệu hiện có, ngay cả một tên tội phạm có trình độ cũng không thể vượt qua được. Windows 2000 sử dụng phương thức Kerberos 5, một phương thức xác thực chuẩn của Internet, cung cấp mức độ bảo mật cao hơn, nhanh hơn, hiệu quả hơn phương thức quản lý xác thực Windows NT/LAN. Cho phép người sử dụng chỉ cần đăng nhập một lần để truy xuất tài nguyên mạng, cung cấp sự xác thực và sự phản hồi mạng nhanh hơn. Dịch vụ thư mục tích cực (Active Directory Service) của Windows 2000 cho phép tính bảo mật ở cấp độ mới. Sự xác thực và bảo mật được tích hợp 13
- với Active Directory thông qua việc đăng nhập vào hệ thống. Chỉ người quản trị biết rõ Active Directory mới có thể truy xuất vào Avtice Directory. Active Directory sử dụng hệ thống tên vùng (DNS - Domain Name System) để xác định các dịch vụ trên các máy chủ. Cơ sở dữ liệu Active Directory được lưu giữ và bảo vệ trong file ntds.nit và được hệ thống NTFS cung cấp một mức độ bảo mật tối đa. Chỉ những người sử dụng thuộc nhóm quản trị mới có thể phân quyền sử dụng tài nguyên cho các người sử dụng khác thông qua việc thiết lập các permission trong các thư mục. Với việc thiết lập này, các thư mục đó chỉ truy cập được đối với những người dùng nào được các nhà quản trị cho phép. 1.2. Kỹ thuật Plug and Play Là một tiêu chuẩn về phần cứng mới nổi lên trong công nghệ đối với các bộ phận phần cứng bổ sung thêm trong máy tính, yêu cầu các bộ phận đó có khả năng tự đồng nhất hoá, và đáp ứng yêu cầu trong một loại tiêu chuẩn. Tiêu chuẩn Plug and Play (cắm vào là chạy) đòi hỏi phần cứng lẫn phần mềm đều phải thực hiện nhiệm vụ của mình. Phần cứng đó là BIOS loại Plug and Play có khả năng nhận biết được các bộ phận máy của hệ thống ngay khi khởi động máy tính. Sau đó BIOS sẽ duy trì báo động về bất kỳ những thay đổi cấu hình quan trọng nào mà bạn có thể gây ra, nên nó có thể chuyển những thông tin này cho hệ điều hành.. Phần mềm này là một hệ điều hành phù hợp với Plug and Play. Với chuẩn Plug and Play bạn không cần phải cài đặt các thiết bị; bạn không phải quan tâm đến các cầu nối và các mạch chuyển dip, hoặc các driver máy in tương thích với phần mềm đối với các loại máy in mới nhất. Kiến trúc tiên tiến của Windows 98 này được Windows 2000 hỗ trợ đầy đủ, trong khi người tiền nhiệm Windows NT không hỗ trợ. Mỗi khi có một thiết bị được cắm vào máy tính, Windows 2000 sẽ thông báo và tự động tìm driver thích hợp để cài đặt thiết bị đó vào máy. Nếu bạn đã từng dùng đến ổ cứng di động với cổng USB, bạn sẽ thấy kiến trúc này rất rõ: “bạn cắm vào máy là dùng được ngay”. 1.3. Hỗ trợ nhiều hệ thống tập tin Ngoài hệ thống tập tin chủ yếu NTFS (New Technology File System) của mình cùng các hệ thống tập tin khác được Windows NT hỗ trợ, Windows 2000 còn hỗ trợ thêm hai hệ thống tập tin FAT32 của Windows 9X và hệ thống tập tin mã hoá EFS (Encrypting File System). FAT (File Allocation Table) là một bảng mà hệ thống lưu giữ các thông tin cơ bản nhất của mỗi tập tin. Con số 16 hay 32 trong FAT16/FAT32 chỉ số lượng các bit sử dụng để tạo địa chỉ lưu trữ dữ liệu, trong khi NTFS sử dụng đến 64 bits. FAT16 chỉ sử dụng trong DOS, Win 3.1, Win 95 (phiên bản đầu tiên), NTFS phiên bản 4 và các phiên bản trước. Các hệ điều hành này không thể đọc hay ghi các tập tin FAT32 hay NTFS5. FAT16 chỉ có thể tạo ra 65535 14
- địa chỉ. Kích thước lớn nhất của phân vùng partition có thể được là 2GB đối với hệ thống FAT16. FAT32 được dùng trong Win95SE, Win98, WinMe, Win2000 và WinXP. Các hệ điều hành này có thể đọc và ghi các file FAT16 nếu còn có một partition định dạng FAT16 khác. Với FAT32, kích thước tối đa của một partition có thể lên tới 2 terabytes, còn NTFS là 16 Exabytes! Sức mạnh của hệ thống tập tin FAT32 của Windows 9X là hỗ trợ rất rộng các ứng dụng. Còn hệ thống tập tin EFS bảo đảm sự bảo mật tối đa cho người sở hữu tập tin. Cho dù một người nào khác có tháo rời ổ cứng của bạn đi, thì họ cũng sẽ không thể truy suất đến dữ liệu được mã hoá của bạn. Điều này cho phép người dùng lựa chọn hệ thống tập tin phù hợp với yêu cầu công việc của mình. NTFS cung cấp những mức độ bảo mật tốt hơn nhiều so với FAT32. Với FAT32 trong Windows 9X, ai cũng có thể xâm nhập vào máy tính của bạn và làm bất cứ điều gì họ thích. Với NTFS, bạn có quyền cho hay không cho ai đó sử dụng máy tính của bạn. Và người được phép sử dụng máy tính của bạn cũng chỉ có thể hoạt động trong khuôn khổ mà bạn cho phép. Để kiểm tra xem bạn đang dùng NTFS hay FAT32, chọn ổ đĩa cứng trong My Computer, nhấn chuột phải và chọn Properties. Nếu đang dùng FAT và muốn chuyển sang NTFS, bạn hãy thực hiện việc chuyển đổi này từ dấu nhắc của DOS Prompt mà không lo ngại gì về việc mất mát dữ liệu. Bạn gõ “convert X: /fs:ntfs” (X là tên ổ đĩa mà bạn chọn, và không gõ dấu ngoặc kép). Cũng cần lưu ý rằng, một khi đã chuyển sang NTFS, bạn sẽ không thể quay trở lại dùng FAT trừ phi bạn định dạng (format) lại ổ đĩa. 1.4. My Network Places Đây là một shortcut-icon mới trên màn hình desktop của Windows 2000. My Nework Places cung cấp khả năng liên lạc dễ dàng giữa các máy tính trong mạng để sử dụng các tài nguyên được chia sẻ. 15
- Hình P1.I.11: Tiện ích My Network Places. Nếu bạn muốn kết nối đến một thư mục dùng chung trên mạng, hoặc kết nối đến một FTP hay một Web site, hãy sử dụng Add Network Place. Tiện ích này đơn giản hoá việc ánh xạ ổ đĩa mạng hoặc kết nối đến một Web site, việc tạo liên kết đến các ổ đĩa mạng hay Web site đó. Còn Computers Near Me cho phép người sử dụng thấy được tất cả các máy tính trong workgroup hay domain của bạn. Bạn có thể nhấp chuột lên bất cứ máy tính nào để thấy các thư mục hay máy in được chia sẻ trên máy đó. Entire Network cho bạn 3 lựa chọn. Thứ nhất, bạn có thể tìm kiếm một máy tính nào đó trên mạng. Thứ hai, bạn có thể tìm bất cứ tập tin hay thư mục nào trên mạng. Cuối cùng, bạn có thể xem toàn bộ các workgroup, domain và các máy tính trên mạng. 1.5. Dịch vụ thư mục tích cực (Active Directory) Active Directory là một dịch vụ thư mục qui mô xí nghiệp, được xây dựng trên nền tảng công nghệ chuẩn Internet, được tích hợp đầy đủ trên cấp độ hệ điều hành. Active Directory làm cho việc quản trị đơn giản hơn và giúp cho người sử dụng tìm kiếm tài nguyên dễ dàng hơn. Active Directory cung cấp các khả năng và đặc điểm phong phú, bao gồm cách giải quyết theo nhóm, khả năng nâng cấp không phức tạp, hỗ trợ nhiều phương thức xác thực, và sử dụng hiệu quả các chuẩn Internet. 16
- Hình P1.I.12. Sử dụng dịch vụ Active Directory Ba mục đích cơ bản của Active Directory là: • Cung cấp các dịch vụ đăng nhập và xác thực người dùng. • Cho phép nhà quản trị tổ chức và quản lý các tài khoản người dùng, các nhóm và tài nguyên mạng. • Cho phép những người sử dụng hợp pháp dễ dàng định vị tài nguyên mạng. .2 Windows Server (Advanced Server 2000) Giới thiệu .2.1. Windows 2000 Advanced Server là một hệ điều hành 32-bit rất mạnh, thường được dùng trong một môi trường mạng qui mô xí nghiệp. Windows 2000 Advanced Server được thiết kế cho việc cung cấp dịch vụ và tài nguyên cho hệ thống khác trên mạng, mở rộng thêm đặc tính của Windows Server 2000 để hỗ trợ khả năng cân bằng gánh nặng xử lý và ghép cụm hệ thống. Windows Advanced Server 2000 hỗ trợ cấu hình có dung lượng nhớ rất lớn, lên đến 8GB và có khả năng xử lý 8 CPU. Windows 2000 Advanced Server có tất cả các đặc điểm của Windows 2000 Server: Quản lý tập tin .2.2. Windows 2000 Server hỗ trợ hai công cụ quản lý tập tin mới, hệ thống tập tin phân tán (Distributed file system - Dfs) và các hạn ngạch đĩa (disk quotas). Dfs là hệ thống tập tin cho phép nhà quản trị làm cho các tài nguyên chia sẻ chứa trên các máy chủ khác nhau tiếp cận với người dùng như thể chúng chỉ nằm tại một nơi duy nhất. Điều này giúp cho việc tìm kiếm và s ử dụng tài nguyên dùng chung trên mạng dễ dàng hơn, bởi vì người sử dụng không cần biết chính xác máy chủ nào thật sự chứa đựng chúng. Hạn ngạch đĩa là một công cụ quản lý dung lượng đĩa. Nó bảo đảm rằng những người sử dụng không được phép vượt quá giới hạn đĩa do nhà quản trị quy định. 17
- Hỗ trợ ứng dụng Windows 2000 Server hỗ trợ đầy đủ các ứng dụng mà Windows 2000 Professional hỗ trợ. Đặc biệt, Windows 2000 Server hỗ trợ rất mạnh các ứng dụng Microsoft BackOffice, bao gồm SQL Server, Systems Management Server, Internet Information Server, Exchange Server, và SNA Server ... Windows 2000 Server cũng hỗ trợ Terminal Serveices. Dịch vụ ứng dụng này, khi chạy trên một máy chủ mạng, cho phép những người sử dụng trên các máy khách có thể thi hành từ xa các công việc đòi hỏi việc xử lý và tính năng mạng cao ngay tại các máy khách đó. Ứng dụng đó chạy trên máy chủ đang chạy Terminal Services, vì thế người sử dụng có thể tận dụng khả năng xử lý và tính năng mạng của máy chủ, trong khi vẫn chỉ dùng màn hình và bàn phím của máy khách. Đa xử lý, đa tuyến và đa nhiệm Giống như Windows 2000 Professional, Windows 2000 Server cũng hỗ trợ đa xử lý đối xứng nhưng có thể hỗ trợ lên tới 4 CPU. Đồng thời cũng hỗ trợ đa tuyến đoạn (multithreading) và đa nhiệm (multiasking). Một tuyến đoạn (thread) là phần nhỏ nhất của việc xử lý được hạt nhân (kernel) Windows 2000 phân chia để xử lý. Tất cả các chương trình đ ều phải có ít nhất một thread. Và khi một chương trình có hơn một thread, thì mỗi thread có thể chạy độc lập với nhau. Đó chính là multithreading. Mỗi thread trong một chương trình lại có thể chạy trên những CPU khác nhau trên một máy tính. Trong đa nhiệm ưu tiên (preemptive multiasking), hệ điều hành chỉ định thời gian xử lý giữa các chương trình. Bởi vì Windows 2000 – không phải là một chương trình - chỉ định thời gian xử lý giữa nhiều chương trình, nên một chương trình có thể được ưu tiên trước bởi hệ điều hành. Bảo mật và an toàn Tính năng bảo mật và an toàn của Windows 2000 Server giống như của Windows 2000 Professional. Ngoài ra, Windows 2000 Server có thể được cấu hình như một bộ điều khiển domain, chứa đựng một phiên bản đọc/ghi của kho dữ liệu Active Directory. Active Directory là một dịch vụ thư mục chứa đựng các thông tin về nhiều dạng đối tượng mạng, bao gồm các máy in, các thư mục dùng chung, các tài khoản người dùng , và các máy tính. Các đối tượng này được sắp xếp theo cấu trúc phân cấp và được tổ chức cho dễ quản lý. Với Active Directory, một người sử dụng có thể truy xuất bất kỳ tài nguyên mạng nào chỉ với một tài khoản đăng nhập. Ngoài ra, Windows 2000 Server còn hỗ trợ dịch vụ Remote Authentication Dial-In User Service (RADIUS). RADIUS là một dịch vụ xác thực chuẩn công nghiệp cung cấp sự quản lý tập trung sự xác thực và định danh đối với các máy chủ truy cập từ xa. 18
- Tính sẵn sàng .2.3. Đặc điểm này rất quan trọng đối với việc thực thi các ứng dụng mang tính chất nguy cấp. Trong công nghệ Windows Clustering, nếu một máy tính trong cụm (cluster) đang chạy một chương trình dạng như vậy mà thất bại, một máy tính khác trong cụm sẽ tự động chạy lại chương trình này, và những người sử dụng được quản lý một cách liền mạch đến cái máy tính tiếp quản chương trình. Hình P1.I.13: Dịch vụ Cluster bảo đảm sự phục vụ liên tục bằng cách cho phép một máy chủ tiếp quản một máy khác trong trường hợp có lỗi. Ngoài ra, đặc điểm thay thế lẫn nhau của BDC (Backup Domain Controller) và PDC (Primary Domain Controller) giúp cho độ tin cậy của hệ thống tốt hơn. Mỗi vùng Windows NT có một PDC và có hoặc không có các BDC. Các PDC nắm giữ cơ sở dữ liệu điều hành tài khoản hệ thống SAM (System Account Manager) và xác thực các yêu cầu truy cập từ các máy trạm và máy chủ trong vùng. Còn BDC tạo lại cơ sở dữ liệu SAM, xử lý các yêu cầu truy cập mà PDC không trả lời. BDC làm tăng độ tin cậy và giảm tải trên PDC. Khả năng cân bằng tải trọng .2.4. Đặc điểm này đề cập đến sự sử dụng rải khắp qua nhiều máy tính làm tăng tốc độ tải của mạng. Những người sử dụng sẽ được quản lý một cách liền mạch đến máy tính có sự sử dụng thấp nhất. 19
- Hình P1.I.14: Sự cân bằng tải trọng mạng phân phối các yêu cầu đến một nhóm các máy chủ. .3 Windows Client (Professional) Giới thiệu .3.1. Được thiết kế chủ yếu cho trạm làm việc và máy khách mạng, thay thế trực tiếp Windows NT Workstation và có một tập hợp đặc tính tượng trưng cho người dùng trực tiếp. Windows 2000 Professional có thể sử dụng đơn lẻ cho một máy desktop đơn, trong một môi trường nhóm làm việc ngang hàng (peer-to-peer), hoặc được dùng như một trạm làm việc (workstation) trong môi trường domain của Windows 2000 Server/Advanced Server hay Windows NT. Giao diện của Windows 2000 Professional tương tự như Windows 98 nhưng sắc nét hơn. Để chạy một chương trình, bạn có thể click chuột lên các icon trên desktop hoặc vào tìm trong Start\Programs (như trong Win 9x). Việc thao tác trên thùng rác Recycle bin nhanh chóng hơn: nhấp đúp icon Recycle bin, cửa sổ của tiện ích này hiện ra, chọn file bạn muốn phục hồi rồi ấn Restore. Ngoài các icon quen thuộc ở Windows 98 như My Documents, My Computer, Internet Explorer, Recycle Bin, có một icon mới thay thế icon cũ đó là My Network Places thay thế cho Network Neighborhood. Khả năng đa người dùng và đa nhiệm .3.2. Multi-using Windows 2000 Professional cung cấp cho nhà quản trị các công cụ để làm việc với hệ thống và các chương trình một cách đơn giản, nhanh và hiệu quả. Mỗi người sử dụng có một màn hình Desktop riêng, cách tổ chức thư mục riêng với sự bảo đảm về an toàn và bảo mật dữ liệu cá nhân trong My Documents. Mỗi người cũng có thể có cấu trúc Start Menu riêng, các phản ứng của mouse hay keyboard riêng… Tóm lại, mỗi người sử dụng có một giao diện riêng với dữ liệu cá nhân được mã hoá riêng. 20
CÓ THỂ BẠN MUỐN DOWNLOAD
-
Bài giảng Hệ điều hành mạng nâng cao: Chương I - TS. Hoàng Xuân Dậu
51 p | 192 | 33
-
Bài giảng Hệ điều hành mạng nâng cao: Chương VII - TS. Hoàng Xuân Dậu
60 p | 129 | 29
-
Bài giảng Hệ điều hành mạng - Phạm Minh Thuấn
70 p | 94 | 22
-
Bài giảng Hệ điều hành mạng nâng cao: Chương III - TS. Hoàng Xuân Dậu
63 p | 110 | 17
-
Bài giảng Hệ điều hành: Chương 9 - ĐH Bách khoa TP HCM
56 p | 116 | 13
-
Tập bài giảng Hệ điều hành mạng
340 p | 54 | 13
-
Bài giảng Hệ điều hành mạng nâng cao: Chương VI - TS. Hoàng Xuân Dậu
23 p | 104 | 13
-
Bài giảng Hệ điều hành mạng nâng cao: Chương II - TS. Hoàng Xuân Dậu
45 p | 117 | 13
-
Bài giảng Hệ điều hành - Chương 6: Các dịch vụ mạng máy tính
52 p | 152 | 12
-
Bài giảng Hệ điều hành mạng nâng cao: Chương VIII - TS. Hoàng Xuân Dậu
40 p | 131 | 11
-
Bài giảng Hệ điều hành Linuxs: Chương 7 - Nguyễn Nam Trung
21 p | 82 | 10
-
Bài giảng Hệ điều hành mạng: Phần 1 - ĐH Sư phạm kỹ thuật Nam Định
199 p | 41 | 10
-
Bài giảng Hệ điều hành mạng nâng cao: Chương IV - TS. Hoàng Xuân Dậu
20 p | 109 | 9
-
Bài giảng Hệ điều hành mạng nâng cao: Chương V - TS. Hoàng Xuân Dậu
23 p | 90 | 9
-
Bài giảng Hệ điều hành mạng: Phần 2 - ĐH Sư phạm kỹ thuật Nam Định
141 p | 43 | 9
-
Bài giảng Hệ điều hành mạng windows nt và hệ thống quản lý của Windows NT
20 p | 52 | 6
-
Bài giảng Hệ điều hành Unix - Chương 3: Các dịch vụ mạng cơ bản
40 p | 54 | 5
-
Bài giảng Hệ điều hành linux: Chương 7 - Ngô Văn Công
20 p | 58 | 5
Chịu trách nhiệm nội dung:
Nguyễn Công Hà - Giám đốc Công ty TNHH TÀI LIỆU TRỰC TUYẾN VI NA
LIÊN HỆ
Địa chỉ: P402, 54A Nơ Trang Long, Phường 14, Q.Bình Thạnh, TP.HCM
Hotline: 093 303 0098
Email: support@tailieu.vn