ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Trang 1 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ụ Ụ M C L C
Trang 2 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ậ
NH N XÉT
ủ ơ
ướ
ế
ẫ
(C a c quan h
ng d n n u có)
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
………………………………………………………………………………
ơ
ướ
ấ
ẫ
C quan h
ng d n ký, đóng d u
Trang 3 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ậ
NH N XÉT
ủ
ướ
(C a giáo viên h
ẫ ng d n)
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………
ướ ẫ ọ Giáo viên h ng d n ký, ghi rõ h tên
Trang 4 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ậ
NH N XÉT
ủ ộ ồ
ệ
ả
(C a h i đ ng ph n bi n)
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
……………………………………………………………………………………………………
………………………………………………………………………………
……
ệ
ả
ọ
HĐ ph n bi n ký, ghi rõ h tên
Trang 5 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ờ Ở Ầ L I M Đ U
ộ ế ậ ọ
ệ ệ ấ ộ
ứ ủ ế ộ c trên th
ậ ế ệ ả ớ
ể ả ạ ể Ngày nay công ngh thông tin là m t ph n quan tr ng không th thi u trong ọ ộ ố cu c s ng, công ngh thông tin đang đóng m t vai trò r t quan tr ng trong các ế ỗ ướ ọ xã h i, nhiên c u, khoa h c kĩ thu t, … c a m i n ngành kinh t ộ ệ i quy t công vi c m t cách nhanh i. công ngh thông tin không nh ng gi gi cao. chóng mà còn đem l ữ ế i hi u qu kinh t
ề
ọ ườ ọ ậ ệ ế ế ạ ủ ề ẫ ậ ơ ạ ng h c, sĩ nghi p và đ ứ ượ ự ướ c s h
ự ệ ạ ồ
ườ ự ặ t k m ng cho các c quan Sau quá trình h c t p và nhiên c u v chuyên đ thi ầ tr ng d n t n tình c a các th y cô, b n bè. ố Nhóm chúng em đã hoàn thành xong đ án “Xây d ng h th ng m ng cho tr ng cao đ ng th c hành FPT polytechnic Tây Nguyên”
ề ồ ươ Đ tài này g m 6 ch ng:
ươ ớ Ch ng I: Gi ệ i thi u
ươ ế ế ự Ch ả ng II: Kh o sát, thi t k , d toán
ươ ơ ả Ch ng III: Các tính năng c b n
ươ ệ ố ể ạ Ch ng IV: Tri n khai h th ng m ng
ươ ướ ể ươ Ch ng V: H ng tri n khai trong t ng lai
ươ Ch ế ổ ng VI: T ng k t
ề
ượ ự ự ế ệ
ữ ậ ỗ còn h n ch . Nhóm chúng em mong nhân đ ạ ệ ầ ơ ặ ấ ớ Quá trình làm đ án g p r t nhi u khó khăn vì ngôn ng l p trình m i, kinh ạ ủ ế nghi m th c t c s góp ý c a ể ề th y cô và các b n đ đ tài này hoàn thi n h n.
ả ơ ự ỡ ủ ầ Chúng em xin chân thành c m n s giúp đ c a các th y!
ự ệ Nhóm sinh viên th c hi n:
ươ V ng Văn Nam
ạ ế Ph m Đình Chi n
ễ ườ Nguy n Văn Tr ng
ế Vũ Ti n Sĩ
Trang 6 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ớ
Ệ
A. GI
I THI U
Ớ
Ệ
A. GI
I THI U CHUNG
ọ ề 1. Lý do ch n đ tài
ớ ự ủ ể ệ ọ ượ Cùng v i s phát tri n c a các ngành công ngh sinh h c và năng l ớ ng m i.
ệ ể ế ậ ộ ọ ộ công ngh thông tin là m t ph n quan tr ng không th thi u cũng là m t lĩnh
ể ộ ọ ế ộ ừ ự ẩ ộ mũi nh n trong công cu c phát tri n kinh t xã h i v a là đ ng l c thúc đ y quá
ấ ướ ệ ệ ạ trình công nghi p hóa, hi n đ i hóa đ t n c.
ự ể ọ ọ Có th nói trong ngành khoa h c máy tính không ngành lĩnh v c nào quan tr ng
ế ế ị ạ ề ạ ả ơ h n thi ế ố t k và qu n tr m ng. m ng máy tính là hai hay nhi u máy tính k t n i
ể ẻ ớ ạ ớ l ặ i v i nhau. Có th dùng chung ho c chia s các tài nguyên v i nhau.
ạ ầ ể ế ầ ạ ộ ổ ứ H t ng m ng máy tính làm m t ph n không th thi u trong các t ch c, công
ườ ọ ố ổ ứ ườ ọ ty hay là tr ng h c. Đa s các t ch c, công ty hay tr ệ ng h c hi n nay có
ỏ ơ ấ ổ ạ ộ ạ ứ ừ ự ệ ả ạ ph m vi ho t đ ng nh , c c u t ch c v a ph i. Vi c xây d ng m ng LAN
ể ụ ụ ộ ộ ơ ữ ệ ệ ả ượ ậ ợ đ ph c v cho vi c qu n lý d li u n i b c quan mình đ c thu n l ả i, đ m
ữ ệ ệ ạ ậ ặ ữ ệ ả b o an toàn d li u m t khác m ng LAN còn giúp cho vi c truy nh p d li u
ệ ậ ậ ả ộ ườ ị ạ ả m t cách thu n ti n và b o m t. Giúp cho ng i qu n tr m ng phân quy n s ề ự
ố ượ ừ ườ ệ ụ d ng tài nguyên cho t ng đ i t ng. Giúp cho ng ạ i có trách nghi m lãnh đ o
ườ ổ ứ ễ ề ả công ty, nhà tr ng hay t ch c đó d dàng qu n lý nhân viên và đi u hành công
ty.
ề ế ế ệ ố ạ ườ Đ tài “ ự Xây d ng thi t k h th ng m ng cho tr ặ ng cao đ ng FPT
ượ ế ầ ả ằ c ti n hành nh m góp ph n gi ế ẫ i quy t v n đ ề polytechnic Tây Nguyên” đ
ộ ộ ữ ệ ệ ả ả ả b o v an ninh, an toàn d li u n i b . giúp qu n lý tài chính, qu n lý giáo viên,
ự ự ệ ố ả ạ ệ qu n lý sinh viên, … các h th ng này th c s mang l ả i hi u qu . Nâng cao
ấ ượ ở ườ ụ ch t l ng các tr ng đã áp d ng.
Trang 7 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ề ụ 2. M c tiêu ch n đ tài
ấ ừ ầ ấ ế ủ ệ ở ữ ự ễ ệ Xu t phát t yêu c u c p thi t c a th c ti n hi n nay vi c s h u 1 máy ch ủ
ệ ườ ủ ộ ệ ả ọ riêng giúp cho doanh nghi p, tr ử ng h c ch đ ng trong vi c qu n lý và x lý
ụ ứ ấ ả ộ ọ ơ thông tin, không ph thu c vào bên cung c p th 3. Quan tr ng h n là kh năng
ả ố ư ượ ơ ấ ắ ữ ệ ế ượ ạ qu n lý thông tin t i u, tránh đ c nguy c m t c p d li u, h n ch đ c các
ạ ộ ệ ạ ạ ị ủ ụ ấ v t n công qua m ng, ho t đ ng c a doanh nghi p không b gián đo n.
ấ ứ ộ ệ ườ ỏ ề ế ầ ọ ớ B t c m t doanh nghi p, tr ng h c nào dù l n hay nh đ u c n đ n server
ệ ợ ể ệ ệ ế ệ ờ ấ đ tăng hi u su t công vi c, ti n l i và ti t ki m th i gian.
́ ứ ượ ầ ự ề ằ ̣ Ý th c đ ạ c t m quan trong đo nhóm chúng em xây d ng đ tài này nh m t o
ả ố ư ệ ấ ườ ọ gi i pháp t i u nh t cho các doanh nghi p và tr ng h c.
Ớ
Ề ƯỜ
Ệ
Ự
B. GI
I THI U V TR
NG CĐ TH C HÀNH FPT POLY TÂY
NGUYÊN
ớ ề ườ ệ ự 1. Gi i thi u chung v Tr ng CĐ th c hành fpt poly Tây Nguyên
ạ ọ ự ệ ẳ ộ ọ H Cao đ ng th c hành thu c Đ i h c FPT, còn g i là FPT Polytechnic, đ ượ c
ế ị ự ủ ệ ề ạ ấ ằ ổ ụ ẳ th c hi n đào t o và c p b ng Cao đ ng ngh theo Quy t đ nh c a T ng c c
ề ắ ầ ừ ườ ướ ớ ụ ấ ạ d y ngh b t đ u t ngày 01/07/2010. Tr ng h ng t i m c tiêu cung c p k ỹ
ấ ượ ề ệ ườ ọ ả ượ năng ngh nghi p ch t l ng cao cho ng ả i h c, đ m b o đ ạ c tính c nh
ườ ể tranh trong môi tr ng phát tri n ngày càng cao.
ề ậ ớ ế ệ ể ẽ ạ ị V i nh n đ nh n n kinh t Vi t Nam đang phát tri n m nh m trong đó có s ự
ớ ừ ỏ ớ ừ ừ ệ đóng góp to l n t trên 500.000 doanh nghi p v a và nh v i t ế 10 đ n 200
ắ ớ ụ ự ồ nhân viên. FPT Polytechnic nh m t ấ i m c tiêu cung c p ngu n nhân l c đ ượ c
ạ ố ể ủ ệ ớ ầ ỉ đào t o t t cho nhu c u phát tri n c a không ch các doanh nghi p l n mà còn
ệ cho các doanh nghi p này.
ớ ườ ọ ệ ươ ẳ ướ H ng t i ng i h c chung trên toàn Vi t Nam, ch ự ng trình cao đ ng th c
ủ ườ ượ ế ế ự ỹ ế ế ấ ể hành c a tr ng đ c thi ữ t k d a trên nh ng k năng thi t y u nh t đ làm
ệ ươ ệ ố ế ớ ế ạ ớ vi c và t ng thích v i các h th ng đào t o tiên ti n trên th gi i.
Trang 8 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ứ ệ ủ ườ 2. S m nh c a tr ng FPT polytechnic
ờ ớ ứ ệ ự ụ ấ ị Cao đ ngẳ th c hành FPT Polytechnic ra đ i v i s m nh cung c p d ch v đào
ọ ậ ự ợ ạ ố t o t t trên các tiêu chí: phù h p v i ứ ớ năng l c h c t p c a sinh viên; đáp ng ủ
ầ ớ ủ ụ ấ ị ự ự ạ ẩ ệ nhu c u l n c a doanh nghi p; và cung c p d ch v đào t o chu n m c d a trên
ượ ậ ẩ các chu n đã đ c công nh n.
ự ọ ậ ủ ợ ớ Phù h p v i năng l c h c t p c a sinh viên
ấ ộ ươ ề ự ọ ậ FPT Polytechnic cung c p m t ch ớ ng trình h c t p thiên v th c hành v i
ứ ọ ỉ ầ ế ẽ ầ ỏ ỉ ứ m cụ tiêu ch c n sinh viên chăm ch , có ý th c h c h i, c u ti n thì s đáp ng
ượ ệ ầ ủ ệ đ c nhu c u vi c làm c a doanh nghi p.
ứ ệ ầ ớ ủ Đáp ng nhu c u l n c a doanh nghi p
ủ ề ắ ạ ớ Các chuyên ngành đào t o c a FPT Polytechnic đ u nh m t ộ ầ i nhu c u xã h i
ậ ớ ị ệ ệ ỗ ớ l n. V i nh n đ nh Vi t Nam có hàng trăm nghìn doanh nghi p, m i doanh
ề ầ ệ ế ế ị nghi p đ u c n có nhân viên k toán, nhân viên ti p th và bán hàng. Các doanh
ề ầ ệ ẩ ả ả ề ầ ị nghi p đ u c n có website qu ng bá s n ph m và giao ộ d ch do đó đ u c n m t
ế ế ệ ả ị nhân viên thi t k , qu n tr website. Ngoài ra, doanh nghi p có h th ng ệ ố máy
ề ầ ụ ữ ự ể ả ả ệ ố ứ tính đ u c n nhân viên đ xây d ng các ng d ng h u ích và đ m b o h th ng
ệ đ ả ượ ậ hành hi u qu . c v n
Trang 9 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ụ ấ ẩ ạ ị ự Cung c p d ch v đào t o chu n m c
ươ ạ ủ ẩ ươ Ch ng trình đào t o c a FPT Polytechnic tuân theo chu n khung ch ng trình
ọ ậ ượ ươ ệ ố ủ c a BTEC, V ng qu c Anh. Sách giáo trình, tài li u h c t p đ ể c chuy n ng ữ
ủ ế ớ ớ ế sang Ti ng Vi ệ ừ t t các b ộ sách uy tín c a các NXB l n trên th gi i nh ư
ọ ượ ộ Pearson, Cengage, McGraw Hills, … H c li u ệ đ ủ c các cán b có uy tín c a
ườ ạ ọ ế ế ể ả ậ ệ ụ Tr ng Đ i h c FPT thi t k , biên t p và chuy n t i trên vi c áp d ng h ệ
ệ ố th ng công ngh thông tin.
ủ ầ ườ ự ặ 3. T m nhìn c a tr ng cao đ ng th c hành FPT polytechnic
ủ ụ ầ ố T m nhìn c a Kh i Giáo d c FPT là IGSM – [Industry Relevant – Global
ẽ ệ ố – Smart Education – Mega]. Theo đó, FE s là h th ng Industry Relevant
ệ ố ệ ạ ạ ị Education – h th ng đào t o sinh ra trong lòng doanh nghi p, đào t o đ nh
ướ ộ ầ ệ ệ ẩ ả h ầ ữ ng doanh nghi p, và s n ph m là nh ng gì xã h i c n, doanh nghi p c n,
ụ ụ ệ ặ ầ ố ở công nghi p c n. Kh i Giáo d c FPT đ t m c tiêu tr thành Mega University,
ấ ượ ể ể ươ ứ ạ tri n khai Smart Education đ nâng cao ch t l ng cùng ph ng th c d y và
ế ẽ ọ ọ h c, đ n năm 2020 FPT s có 100 ngàn h c sinh – sinh viên, trong đó sinh viên
ướ ụ ự ế ệ ố n ạ c ngoài chi m 15% và các kh i đào t o d a trên công ngh giáo d c tiên
ti n.ế
Trang 10 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ự ệ ủ ụ ạ ạ ố ổ S khác bi ứ ớ t c a Kh i Giáo d c FPT là đ i m i sáng t o, đào t o theo hình th c
ẽ ớ ự ễ ệ ế ắ ạ ặ ớ ớ liên k t ch t ch v i các doanh nghi p CNTT, g n đào t o v i th c ti n, v i
ệ ệ ứ ể ấ ạ nghiên c u – tri n khai và các công ngh hi n đ i nh t.
ơ ở ẳ ạ ố ở ố Mong mu n tr thành c s đào t o cao đ ng t ấ t nh t
ự ế ị ế ườ ẳ ố ẫ Th c t đ nh nghĩa th nào là Tr ng cao đ ng t t nh t ệ ấ v n là m t khái ni m ộ
ư ượ ố ướ ầ ư ạ ể ch a đ c làm rõ. FPT Polytechnic mu n h ng phát tri n đ u t m nh vào các
ế ạ ủ ườ ệ ệ ồ th m nh c a tr ặ ng, đ c bi ự t là công ngh thông tin, đóng góp ngu n nhân l c
ấ ượ ộ có ch t l ng cao cho xã h i.
Ế Ự
Ả
Ế
B. KH O SÁT, THI T K , D TOÁN
Ả A. KH O SÁT
ạ ộ ơ ồ ườ ượ ế ế ự ơ ợ ạ ầ Mô hình s đ ho t đ ng c a ủ nhà tr ng đ c thi t k d a vào c s h t ng.
ườ ằ ở ầ ự ặ Tr ng cao đ ng th c hành FPT Tây Nguyên N m t ng 2 tòa nhà VIB đ ườ ng
ượ ễ ể ấ ộ 27 Nguy n T t Thành, TP.Buôn Mê Thu t. Đ c tri n khai 88 máy tính cho
ườ ộ toàn b nhà tr ng trong đó có 6 laptop ngoài ra còn 7 máy chi u ể ế . Đ c tri n ượ
ấ ả khai cho t t c 9 phòng.
Trang 11 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ế
B. THI T KẾ
ặ ơ ồ ắ 1. S đ l p đ t
ở ặ ạ ộ ế ế ơ ồ ắ ư ta thi hình trên t k s đ l p đ t nh
ồ ồ ồ ế ế ế
ơ ợ ủ ơ ồ ự D a trên c s c a s đ ho t đ ng sau ệ ố ệ ố ệ ố ệ ố ể ồ
ư ệ ạ
ượ ế ạ ỗ ị c trang b 1 máy tinh + 1 máy
H th ng mang phòng Lab1 g m có 31 máy tính + 1 máy chi u + 1 Switch 24 post H th ng mang phòng Lab2 g m có 19 máy tính + 1 máy chi u + 1 Switch 24 post H th ng mang phòng Lab3 g m có 21 máy tính + 1 máy chi u + 1 Switch 24 post H th ng mang phòng Tuy n sinh g m có 2 máy tính + 1 laptop + 1 máy in + 1 Switch 8 post. ồ ệ ố H th ng mang phòng Th vi n g m có 8 máy tính + 1 Switch 8 post. ồ ệ ố H th ng mang phòng Đào t o g m có 2 máy tính + 3 laptop + 1 máy in + 1 Switch 8 post. ệ ố H th ng m ng 3 phòng lý thuy t m i phòng đ chi u.ế
ơ ồ ạ 2. S đ m ng
ấ ạ ạ ộ ự ủ ứ ườ D a theo ch c năng c u t o và ho t đ ng c a nhà tr ư ng cũng nh trong quá
ự ế ế ế ồ ả trình đi kh o sát th c t . chúng em thi ộ ơ ồ ạ t k lên m t s đ m ng g m có b ộ
phân Server và các phòng bang
Trang 12 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ồ Server g m có 1 Ferrwall, 1 Router, 1 Switch tông 24 post, Web server, DNS server,
FTP server, DHCP server, Proxy.
ở 1 Switch 24 post dành cho các Giáo viên( Chia thêm các switch 8 post các phòng
ư ệ ể ạ Đào t o, Tuy n sinh và Th vi n)
ượ ặ ở 1 Switch 24 post danh cho sinh viên ( đ c chia thêm 3 switch đ t các phòng lab1,
2, 3).
ơ ồ ắ ặ ượ ế ế ư S đ l p đ t đ c thi t k nh sau:
ụ ầ ặ ủ Line cáp quang đi vào th ng lên t ng 2 c a tòa nhà VIB theo tr c chính vào Ferrwall
ừ ẽ Line t Ferrwall s đi qua Router
ừ ẽ ỗ ạ ổ Line t Router s n i vào Switch t ng sau đó chia ra Switch dành cho đào t o và
Switch dành cho sinh viên
ế ơ ồ ạ ữ ủ ạ ườ 3. Nh ng h n ch s đ m ng c a nhà tr ng
ừ ẹ ậ ạ ớ Do h n h p kinh phí vì chi nhánh tây nguyên v a m i thành l p cũng nh đ ư ể
ế ệ ườ ệ ố ự ụ ả ti t ki m chi phi. Nhà tr ng đang s d ng h th ng Server o. Trong cái đ ượ c
ữ ụ ế ệ ế ả ạ đó thì còn có nh ng h n ch và khuy t đi m khi d ng server o.
ế ẩ ả ả ầ ạ ậ ấ ỗ ị Tài nguyên cung c p cho m i máy o c n ph i ho ch đ nh c n th n. N u tài
ượ ấ ự ế ớ ấ ứ ụ ẽ ệ nguyên đ c c p ít so v i th c t thì hi u su t ng d ng s không cao, gây ra
Trang 13 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ấ ả ượ ả ầ m t hi u qu và ng ượ ạ c l i. Do đó, các server đ c o hóa c n tính toán kĩ tài
ể ệ ử ụ ượ ệ nguyên đ vi c s d ng đ ả c hi u qu .
ậ ậ ượ ủ ộ ử Các server v t lý có vi x lý 32 bit không nh n đ ớ c đ b nh RAM th c t ự ế .
ể ạ ứ ụ ả ả ả ộ ử ả Do đó ph i đ m b o b x lý 64 bit đ ch y ng d ng o hóa. Tuy nhiên không
ả ấ ả ứ ạ ộ ụ ượ ph i t ề t c ng d ng đ u ho t đ ng đ ử c trên vi x lý 64 bit.
ỗ ợ ả ả ừ ử ể ể ộ ộ ỉ Ch có m t vài vi x lý h tr o hóa. Do đó đ di chuy n m t máy o t server
ể ầ ả ỗ ợ ả này sang server khác c n ph i ki m tra xem các server có cùng dòng và h tr o
hóa không.
ề ả ủ ứ ụ ả ả ầ Chi phí c a ph n m m o hóa, các ng d ng qu n lý, chuyên môn qu n lý, có
ể ớ ạ ệ ứ ụ ườ ệ th gi ả i h n vi c ng d ng o hóa trong các môi tr ỏ ớ ng doanh nghi p nh v i
ấ r t ít server.
ế ố ề ể ề ả ầ ổ ệ ề Ph n m m chuy n đ i bên trong hypervisor k t n i nhi u máy o (h đi u
ớ ấ ứ ụ ể ạ ẵ ợ hành/ ng d ng) đôi khi không th thích h p v i c u hình m ng có s n nh ư
VLAN/ QoS
Ả
C. GI I PHÁP DÙNG DC(
DOMAIN CONTROLLER)
ưở ượ ạ ả ớ ỗ Hãy t ng t ng trong công ty b n có kho ng 5 máy tính v i m i máy chúng ta
ế ậ ườ ẽ ạ s t o các User Account cho nhân viên truy c p. Tuy nhiên n u ng i dùng
ứ ể ệ ệ ậ ọ đăng nh p vào máy 1 đ làm vi c sau đó anh ta sang máy th 2 làm vi c thì m i
ộ ậ ậ ạ ớ ạ t i nguyên do anh ta t o trên máy 1 hoàn toàn đ c l p v i máy 2 và th m chí
ả ạ ố ớ ậ ớ ừ v i t ng máy Admin ph i t o các User Account gi ng nhau anh ta m i truy c p
ượ ắ ố ế ệ ẽ ọ ở đ ừ c, m i chuy n s không tr nên quá r c r i n u công ty chúng ta có ch ng
ấ y máy.
ệ ạ ư ế ả ạ ọ ấ Nh ng n u công ty b n có kho ng 100 máy thì m i chuy n l i khác, v n đ ề
ả ẽ ỗ ồ ạ ể ả ặ đ t ra là ch l m i máy Admin ph i ng i t o 100 Account đ nhân viên truy
ệ ỗ ớ ạ ữ ệ ộ ậ ậ c p? và vì m i máy đ c l p v i nhau vi c tìm l ừ i d li u trên máy mà ta t ng
ệ ồ ướ ng i làm vi c tr ự ỳ c đó là c c k khó khăn.
ả Do đó Windows đã có tính năng là Domain Controller (DC) giúp ta gi ế i quy t
ộ ậ ữ ề ợ ắ ố r c r i trên. Domain (tên mi n) là m t t p h p nh ng máy tính và ng ườ ử i s
Trang 14 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ộ ơ ở ữ ệ ơ ở ữ ệ ụ ư ụ ẻ ị ị ụ d ng mà chia s chung m t c s d li u d ch v th m c. C s d li u d ch
ữ ề ả ả ả ậ ậ ị ụ ư ụ v th m c cho phép t p trung qu n tr nh ng tài kho n quy n, b o m t và tài
ụ ư ụ ượ ư ủ ộ ị ơ ở ữ ệ nguyên c a domain C s d li u d ch v th m c đ c l u trong m t domain
controller .
ữ ủ ề ể ẻ ả Trong khi c nh ng thành viên c a workgroup và domain đ u có th chia s tài
ấ ộ ươ ể ẻ ậ nguyên, domain cung c p m t ph ủ ng pháp t p trung đ chia s tài nguyên c a
m ng.ạ
ả ạ ả ệ ố ự ạ Gi i pháp m ng Domain Controller là gi i pháp xây d ng h th ng m ng máy
ề ả ượ ự ấ ở tính d a trên n n t ng Windows Server – Windows Client. Đ c cung c p b i
ệ ề ặ Microsoft qua h đi u hành Windows Server 2003 ho c Windows Server 2008.
ứ 1. Mô hình ch c năng
ả ườ ề Chính sách v tài kho n ng i dùng
ồ ườ G m 2 nhóm ng i dùng: Admin và User
ả ậ ẩ ượ ừ ừ ấ Tài kho n và m t kh u đ ả c Admin c p cho t ng gi ng viên theo t ng phòng
ấ ả ọ ban và c p tài kho n cho sinh viên theo chuyên ngành h c.
ậ ẩ ượ ạ ữ ố ẩ ạ ậ ồ ự ặ ế M t kh u đ c t o là m t kh u m nh bao g m: ch , s , và kí t đ c bi t. Đ ộ
ố ẩ ỗ ự ầ ậ ẩ ầ ổ dài t ậ i đa cho m i m t kh u là 10 kí t và yêu c u đ i m t kh u ngay l n đăng
ậ ầ nh p đ u tiên
ưở ượ ề ả ả ả ị Tr ng phòng đ c qu n lý các user gi ng viên. Qu n tr viên có quy n thay
ử ả ạ t o, xóa s a các tài kho n user.
ụ ấ ủ ả ả ả ả ớ Ví d : c p tài kho n cho gi ng viên m i, xóa tài kho n c a gi ng viên không
ườ còn làm trong nhà tr ng.
ườ ể ệ ậ ẩ ấ ặ ợ ườ Tr ả ng h p m t ho c quên tài kho n, m t kh u có th liên h ng ả i qu n tr ị
ể ấ ạ ậ ẩ đ l y l i m t kh u
Trang 15 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ề ề ườ Chính sách v phân quy n ng i dùng
ị ệ ố ề ấ ả ả Nhóm admin có quy n qu n tr h th ng, c p tài kho n cho các phòng ban,
ả gi ng viên và sinh viên.
ẽ ượ ạ ư ụ ừ ẽ ả T ng phòng ban s đ c t o th m c riêng và gi ng viên phòng ban nào s ch ỉ
ượ ử ụ ư ụ ủ ể đ c s d ng tài nguyên trong th m c c a phòng ban đó, không th vào tài
ư ụ ủ nguyên trong th m c c a phòng ban khác.
ẽ ậ ộ ỉ ượ ủ Sinh viên thu c chuyên ngành nào s ch truy c p đ c tài nguyên c a chuyên
ngành đó
ưở ư ụ ủ ề ả ả Tr ng phòng ban có quy n qu n lý th m c c a phòng ban đó còn gi ng viên
ề ỉ ch có quy n xem.
ế ậ ư Thi t l p theo dõi l u vi ế t
ấ ả ủ ả ườ ề ị T t c các gi ng viên và sinh viên c a nhà tr ng đ u b ghi log khi thao tác
ệ ố trong h th ng
ệ ố ấ ả ủ ả ờ ẽ ị T t c các gi ng viên c a phòng ban s b ghi log th i gian ra vào h th ng và
quá trình thao tác
ệ ấ ấ ườ ẻ Các d u hi u trên Log là b t th ị ng khi: tài nguyên b chia s ra ngoài nhà
tr ng…ườ
ẽ ượ ầ ượ ườ ị ệ ố ả ợ ổ Log s đ c xem 1 ngày 1 l n và đ c ng i qu n tr h th ng t ng h p thành
ồ ướ ườ báo cáo r i trình bày công khai tr ể c toàn th nhà tr ng
ế ườ ề ạ Chính sách v h n ch nhóm ng i dùng
ớ ạ ử ụ ả ớ Gi i h n s d ng v i các user là gi ng viên phòng ban.
ẽ ượ ạ ủ ạ ả ở Quá trình thao tác trong m ng s đ c giám sát b i gi ng viên m ng c a nhà
tr ngườ
ẽ ượ ử ụ ả ỗ ượ ụ ể M i gi ng viên và sinh viên s đ c s d ng dung l ng c th và không th ể
ượ thao tác quá dung l ng đó
Trang 16 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ủ ệ ố ề ử ụ ụ ứ Chính sách v s d ng các ng d ng c a h th ng
ỉ ượ ử ụ ư ụ ủ ừ ứ ụ ả Các gi ng viên ch đ c s d ng ng d ng trong th m c c a t ng phòng ban
đó
ể ử ứ ụ ề ặ ặ ả ỉ ỉ Gi ng viên ch có th s ng d ng, không có quy n cài đ t ho c xóa mà ch có
ả ị ưở ứ ụ ề ớ qu n tr viên và tr ng phòng m i có quy n thêm ng d ng
ử ụ Chính sách s d ng file
ả ỗ ượ ử ụ ệ ố M i gi ng viên và sinh viên đ c s d ng 10Gb h th ng
ấ ạ ặ ị ượ ệ ố C m các file l cài vào h th ng ho c b v ề t quy n
ẻ ấ C m chia s tài nguyên ra bên ngoài
ề Chính sách v đăng ký
ẽ ượ ả ả ớ ấ ả Khi có gi ng viên m i thì gi ng viên đó s đ c admin c p cho 1 tài kho n và
ỉ ượ ư ụ ủ ả ậ ch đ c truy c p vào th m c phòng ban c a gi ng viên đó
ế ị ớ ụ ủ ứ ẽ ặ Khi có thi t b m i thì admin s cài đ t trên máy ch . khi đó ng d ng s đ ẽ ượ c
ạ t o cho các máy con.
ặ ả ờ ỏ ườ ủ Khi có gi ng viên ho c sinh viên r i kh i nhà tr ả ả ng thì tài kho n c a gi ng
ẽ ị ỏ ở viên, sinh viên đó s b x a b i admin.
ể ư ẽ ữ ệ ố ề ườ ấ ợ S có 2 server đ l u tr và đi u hành h th ng tránh tr ng h p m t mát d ữ
ệ ệ ấ li u do thiên tai, m t đi n…
Ả
Ầ
Ủ D. YÊU C U C A GI I PHÁP
ể ử ụ ứ ầ ầ Đ s d ng Windows Server 2008, c n đáp ng các yêu c u sau:
Yêu c uầ Thành ph nầ
ộ ử ộ ử ể ặ ố T i thi u: 1 GHz (b x lý x86 ) ho c 1.4 GHz (b x lý x64) ộ ử B x lý
ị ố ộ ử ế ặ ơ Khuy n ngh : T c đ x lý 2 GHz ho c nhanh h n
Trang 17 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ộ ử ố
ầ ệ ố ự Chú ý: C n b x lý Intel Itanium 2 cho Windows Server đ i ế ớ v i các H th ng d a trên ki n trúc Itanium.
ể ố T i thi u: RAM 512 MB
ặ ớ ế ị ơ Khuy n ngh : RAM 2 GB ho c l n h n
ố ư ặ ộ
T i u: RAM 2 GB (Cài đ t toàn b ) or RAM 1 GB (Cài Server ặ ơ Core) ho c h n
ớ B nhộ ệ ố ặ ả
ố ả T i đa (h th ng 32 bit): 4 GB (B n Standard) ho c 64 GB (B n Enterprise và Datacenter)
ệ ố ặ
ả ệ ố ự ế
ố T i đa (các h th ng 64 bit): 32 GB (B n Standard) ho c 2 TB ả (B n Enterprise, Datacenter, và Các h th ng d a trên ki n trúc Itanium)
ố
ặ ớ ế ị ể T i thi u: 10 GB ơ Khuy n ngh : 40 GB ho c l n h n Không gian ổ đĩa còn tr ngố
Ổ đĩaỔ DVDROM
ộ ả Màn hình ặ Super VGA (800 × 600) ho c màn hình có đ phân gi ơ i cao h n
ộ ủ ặ Bàn phím, Chu t c a Microsoft ho c thi ế ị ỏ ươ t b tr t ng thích Thành ph nầ khác
Ả
E. ĐÁNH GIÁ HI U QU MANG L I CHO CÔNG TY
ạ ớ
Ạ Ệ ả ớ ệ ố Domain Controller (DC), v i gi
V i h th ng i pháp ẽ ậ ự DC, b n s th t s yên tâm
ả ả ề v kh năng qu n lý nhân viên trên máy tính.
ượ ề ế ệ ầ (cid:0) Không đ c cài ph n m m không liên quan đ n công vi c (games).
ượ ậ ữ ệ ề ủ ẩ ộ (cid:0) Không đ c truy c p d li u mà không thu c th m quy n c a mình.
ượ ặ ầ ỉ ạ ệ ố (cid:0) Không đ c tùy ý c u hình ho t tinh ch nh l i h th ng máy tính…
Ư ể u Đi m:
ể ượ ạ ộ Ki m soát đ ủ c các ho t đ ng c a nhân viên trên PC
Trang 18 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ơ ở ự ứ ủ ề ể Trên c s DC chúng ta có th xây d ng thêm nhi u máy ch có ch c năng khác
ệ ố ư nhau nh : Firewall server, Mail server, web Server, Data server… giúp h th ng tr ở
ả ơ nên hoàn h o h n
ậ ữ ệ ữ ệ ể ề ễ ậ T p trung d li u và ki m soát quy n truy c p d li u d dàng
ễ ấ ổ Thay đ i và nâng c p d dàng
ệ ố ố ượ ề ấ ữ ệ ấ Có h th ng backup nên phòng ch ng đ c v n đ m t d li u cũng nh r t h ư ớ ệ
th ngố
ượ Nh ể c Đi m:
ủ Chi Phí mua máy ch còn cao
Ự
F. D TOÁN
ế 1. Báo giá chi ti t thi ế ị t b
ứ ể ượ ố ề ấ ượ ư ứ ộ ệ ả ủ ả Đ đáp ng đ t v ch t l c t ng giá c cũng nh m c đ hi u qu c a các
ế ị ạ ạ ườ ể ả thi t b máy tính m ng l i cho nhà tr ng. chúng em đã tìm hi u và kh o sát
ộ ố ử ả ủ ế ị ị ườ giá c c a m t s c a hàng phân phôi các thi t b máy tính trên th tr ng Buôn
ư ầ ậ ế ị ư ả Ma Thu t và đ a ra b ng giá c n mua các thi t b máy tinh nh sau.
MÁY SERVER
ố ượ S l ng Stt
Giá Thành (VNĐ) Thành ti nề (VNĐ)
1
22.165.500 2 44.331.000
Tên s nả ph mẩ Server IBM System x3650 Rack (P/N:7979 A2A),Intel Quad Core E5335 Xeon 2.0 Ghz/1333M Hz 8MB L2 Cache,Ram 2GB, HDD 73.4GB Thông số ký thu tậ Hãng s n ả xu t:ấ IBM ố ộ T c đ CPU: 2.0G Hz CPU FSB: 1333 MHz ạ Lo i CPU s ử d ng:ụ Intel QuadCore Xeon
Trang 19 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ộ
ngượ
E5335 / S ố ượ l ng CPU: 1CPU ớ B nh đ m:ệ 8MB ngượ Dung l ớ ộ b nh chính (RAM): 2G B ạ ộ Lo i b nh :ớ DDR2 ố ộ T c đ BUS c a ủ RAM: 667 MHz Dung l ổ ứ c ng (HDD Capacity): 7 3.4GB Ổ quang (Optical drive): DVD /CDRW
ổ ề T ng Thành ti n 44.331.000
Ị
ể 2
82 169.740.000 2.070.000
Màn hình FPT ELEAD 18.5" LED F18RW
ế
3
ấ Máy in HP LaserJet Pro MÁY TÍNH VÀ THI T BẾ Ki u màn hình: LED Kích ướ Th c: 442x343.2x 178 ộ Đ Phân i: ả Gi 1366x768 pixels ể Ki u k t ố n i: VGA Hãng s n ả xu t: HP
Trang 20 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Pro 400 M401D
6.000.000 2 12.000.000
ộ i: ả
ộ
4
ộ
290.000 5 1.450.000
TPLINK TL WR740N B Phát WiFi chu n ẩ N 150Mbps
ậ
ạ Lo i máy in: laser mono đen tr ngắ ố ộ T c đ in: 33trang/Phú t Đ i phân gi 1200x1200d pi ớ B nh : 120MB ổ ấ Kh gi y: A4 ự M c in: CF280A ố ộ T c đ không dây lên đ n ế 150Mbps ế ố K t n i không dây WDS mang ả ế đ n kh năng k t ế ố ề ạ n i li n l c ể ở ộ đ m r ng m ng ạ không dây ủ ạ c a b n Mã hóa b oả m t không dây m t ộ cách d ễ dàng b ng ằ cách nh n ấ nút QSS ư Tính u tiên ụ ủ ị c a d ch v ả ả là đ m b o cho ch t ấ ượ l ng băng
Trang 21 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế
5
3.950.000 1 3.950.000
TPLINK UNMANA GED GIGABIT UPLINK SWITCH TLSL1351
thông khi sử ụ d ng các ụ ứ ng d ng ạ ả nh y c m ạ ư nh tho i và video ỗ ợ H tr ử ườ t ng l a SPI và qu nả lý vi c ệ ể ki m soát truy c pậ ỗ ợ H tr các giao th c ứ mã hóa WPA/WPA 2 ươ T ng thích ề ạ ớ li n l c v i ế ị các thi t b chu n ẩ 802.11b/g/n Giao di n ệ ệ ti ng Vi t, thân thi n ệ ườ ớ v i ng i dùng. có 48 c ng ổ Fast Ethernet và 2 c ng ổ Gigabit uplink và 1 ổ c ng SFP ỗ ợ ổ H tr c ng Auto N Way Negotiation, Storeand Forward. 100% d ữ ệ ọ ỷ li u l c t ệ ạ ỏ lo i b l
Trang 22 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ề
ngườ
ấ ả t t c các i.ỗ gói tin l ỗ ợ ọ H tr h c ỉ ị đ a ch MAC. ỗ ợ H tr IEEE 802.3x dòng ể đi u khi n ế ộ cho ch đ full duplex và backpressur e cho m t ộ ế ộ ử n a ch đ song công. Tiêu chu n ẩ 19inch rack mountable thép tr h p.ợ
6
ộ B chia tín ệ hi u 24 c ng ổ Gigabit Tp Link TL SG1024 2.450.000 5 12.250.000
ế
ự
24 c ng ổ RJ45 10/100/1000 Mbps Công ngh ệ ượ ng năng l ả ệ hi u qu sáng t o ạ t ế giúp ti ệ ki m năng ượ l ng đ n 40% ỗ ợ ự H tr t ỉ ọ ị h c đ a ch MAC, t đ ng ộ MDI/MDIX ự ộ và t đ ng đàm phán ỏ ằ V b ng thép, g n ắ
Trang 23 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ị ỗ i
ế
ượ đ c trên ủ t Rack 19 in Công ngh ệ ượ năng l ng ả ệ hi u qu sáng t o ạ ệ ế t ki m ti ệ đi n năng i 40%ớ lên t ạ ỏ Lo i b 100% các gói tin b l ỗ ợ H tr IEEE 802.3x h ỗ ợ ề tr đi u ồ ể khi n lu ng ế ộ cho ch đ song công và backpressur e cho ch ế ộ đ bán song công Non blocking chuy n ể sang ki n ế trúc chuy n ể ọ ti p và l c gói tin đ ể ạ ượ đ t đ c ố ộ t đ cao t nh tấ 48Gbps Switching MDI/MDIX ạ ỏ ự lo i b s ế ầ c n thi t ủ c a cáp chéo ỗ ợ ứ H tr ch c
Trang 24 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ự ọ
năng t ộ đ ng h c ỉ ị đ a ch MAC v&a
ổ ề T ng thành ti n 199.390.000
Ị
ầ 7
200 1.200.000 ố Đ u n i Cable RJ 45 6.000
8
Kìm b m ấ cáp m ngạ
2 140.000 70.000
Ế CÁC THI T B KHÁC Dùng n i ố cáp RJ45 khi thi u ế dây ho c ặ ể chuy n 1 thành 2 ố ầ đ u n i ấ ệ Ch t li u: Thép h p ợ kim ứ Ch c năng: ấ B m cáp, ố Tu t dây, ắ C t dây, ấ Nh n cáp ầ ể Ki u đ u ắ c m: RJ45, RJ11 / 6P4c ấ ứ Xu t x : Taiwan
9
Cáp m ng ạ FTP AMP Cat5e
1.200.000/T 7 Thùng 8.400.000
ẩ
Cáp m ng ạ AMP Cat 5e 3332 ch ng ố nhi uễ hay còn g i ọ là cáp m ngạ amp 3332 đ t ạ các yêu c u ầ ề ệ v hi u ấ su t chu n 5E c a ủ
Trang 25 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ
ữ
TIA/EIA 568B.2 và ISO/IEC 11801 Class D. Chúng ỏ th a mãn ấ ả t t c các yêu c u ầ ấ hi u su t cho nh ng ữ ứ ụ ng d ng ệ ạ i và hi n t ươ ng lai t ạ ẳ ch ng h n nh : ư Gigabit Ethernet, 100BASE TX, Token Ring, 155 Mbps ATM, 100 Mbps TPPMD, ISDN, video ạ d ng digital hay analog, digital voice (VoIP)… ỏ V dây cáp m ng ạ 3332 màu ắ tr ng s a , ộ ượ cu n đ c đóng gói theo tiêu ố ẩ chu n qu c ế là 305m t ườ ứ ng ng t ớ v i 1000 Feet Cáp m ng ạ c ượ 3332 đ ộ ọ b c m t
Trang 26 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ừ
l pớ b c ạ ch ng ố nhi uễ giúp ử ừ kh t ườ tr ng trong môi ườ tr ng ễ nhi m t nhiề
10
Router Cisco 1841
21.383.000 1 21.383.000
Dòng s n ả ph m: ẩ Cisco 1800 Giao ti p ế LAN 10/100: 2 port 10/100 Mbps managed switch Giao th c ứ ế ị đ nh tuy n: + BGP, EIGRP, OSPF, RIPv1, RIPv2 + IPv4, IPv6 unicast & multicast; (Internetwor k Packet Exchange [IPX], IBM SNA, AppleTalk supported with optional Advanced Enterprise Services Feature Set)
Trang 27 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ấ ả
C u hình ị qu n tr : Web UI, CLI, Telnet ồ Ngu n: 100 to 240 VAC c:ướ Kích th 34.3 cm x 27.4 cm x 4.39 cm
ổ ề T ng thành ti n 31.123.000
Ầ Ề PH N M M
11
14.872.000 1 14.872.000
Windows Server 2008 Standard 32bit/64bit English OEM
12
1.939.000 1 1.939.000
13
2.999.000 1 2.999.000
Office Home and Student 2010 OEM (S5502516) Windows 7 Profestional ề B n quy n ề ổ ả T ng thành ti n 19.810.000
ự ợ ổ ả 2. B ng d toán t ng h p
ự ế ế ượ ự ả ợ ổ ả D a vào k t qu báo giá chi ti ố t ta th ng kê đ c b ng d toàn t ng h p nh ư
sau
Ả Ự Ợ Ổ
Stt B NG D TOÁN T NG H P Tên giá
Máy server Máy tính và thi t bế ị 44.331.000 199.390.000 1 2
Trang 28 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
3 4 31.123.000 19.810.000
Ổ 294.654.000 ế ị t b khách Các thi ầ ề Ph n m m Ả Ấ T NG T T C
ế ạ ự ệ 3. K ho ch th c hi n
STT Công viêc̣ Phân công
̀ơ ự Th i gian d tinh́ ̀ ̀ ơ Th i gian hoan thanh̀
1
ấ 2 i
3
̉ ể 4 6 ngày 7 ngày ̀ 4 thanh viên ca nhoḿ
̣
5 1 ngày ̉ 1 ngày ̀
̉ 6 3 ngày ̉ 2 ngày
̣ ̀ 4 thanh viên ca nhoḿ ̀ 4 thanh viên ca nhoḿ
̉
7 1 ngày ̉ 1 ngày
8 c sao 2 ngày ̉ 2 ngày
ự 9 3 ngày ̉ 2 ngày
̀ 4 thanh viên ca nhoḿ ̀ 4 thanh viên ca nhoḿ ̀ 4 thanh viên ca nhoḿ
D ng ự domain controller trên máy Server v iớ domain. ạ C u hình l DNS server ấ Cài và c u hình DHCP server trên máy Server Tri n khai DHCP Server trên máy Domain Controller đ ể ố ấ c p thông s cho các máy Workstation ế ố k t n i (Join) Domain m t ộ ự cách t đông ự Xây d ng OU va Group ́ ́ Chinh sach bao mât, File Server, Profile, map ô điã ̀ ́ Câu hinh Firewall ượ Chiên l ư l u/backup ệ Th c hi n xây ặ ự d ng và cài đ t web server cho
Trang 29 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
10 3 ngày ̉
ề ầ ấ ̀ 4 thanh viên ca nhoḿ 2 ngày
ổ ờ công ty ặ Cài đ t ph n m m và c u hình thành d chị ụ v Remote App ự ệ T ng th i gian th c hi n 19 ngày 17 ngày
C. CÁC TÍNH NĂNG C B NƠ Ả
Ệ Ố
ƯỜ
A. H TH NG IP CHO NHÀ TR
NG
1. Subnet Mask là gì?
ư ế ử ụ ạ ị ỉ Nh ta đã bi ớ t m ng Internet s d ng đ a ch IPv4 32 bit và phân chia ra các l p
ộ ệ ố ư ậ ệ ả ớ ị ỉ ẫ ấ A, B, C, D tuy nhiên, v i m t h th ng đ a ch nh v y vi c qu n lý v n r t
ư ộ ế ạ ượ ấ ộ ị ỉ ớ khó khăn . N u nh m t m ng đ c c p m t đ a ch l p A thì có nghĩa nó có
ể ứ ớ ớ ố ượ ị ớ th ch a t ỉ i 16*1.048.576 đ a ch ( máy tính ) .V i s l ng máy tính l n nh ư
ặ ổ ứ ế ượ ề ị ỉ ậ ấ v y r t ít công ty ho c t ch c dùng h t đ c đi u đó gây lãng phí đ a ch IP.
ứ ư ể ạ ộ ươ Đ tránh tình tr ng đó các nhà nghiên c u đ a ra m t ph ử ụ ng pháp là s d ng
ặ ạ ạ ữ ể ạ ạ m t n m ng con ( Subnet mask ) đ phân chia m ng ra thành nh ng m ng con
ọ g i là Subnet.
ỉ ị 2. Đ a ch IP là gì
ủ ỗ ị ỉ IP là t ừ ế ắ ủ t t vi t c a Internet Protocol, trên Internet thì đ a ch IP c a m i ng ườ i
ệ ấ ườ ị ỉ ượ ử ụ ẽ ạ là duy nh t và nó s đ i di n cho chính ng i đó, đ a ch IP đ ở c s d ng b i
ể ậ ế ế ố ữ các máy tính khác nhau đ nh n bi t các máy tính k t n i gi a chúng. Đây là lí
ạ ạ ạ ị ấ ườ do t i sao b n l i b IRC c m, và là cách ng ủ ạ i ta tìm ra IP c a b n.
ị ượ ố ớ ạ ừ ỗ ố ượ ư ỉ Đ a ch IP đ c chia thành 4 s gi i h n t 0 255. M i s đ ở c l u b i 1 byte
ướ ượ ớ ớ ỉ > !P có kích th c là 4byte, đ ị c chia thành các l p đ a ch . Có 3 l p là A, B,
ế ở ớ ỉ ở ớ ẽ ệ ị ị ỉ và C. N u ể l p A, ta s có th có 16 tri u đ a ch , l p B có 65536 đ a ch . Ví
ớ ấ ỉ ừ ả ị ụ Ở ớ d : l p B v i 132.25,chúng ta có t t c các đ a ch t ế 132.25.0.0 đ n
Trang 30 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ầ ớ ỉ ở ớ ở ữ ủ ị 132.25.255.255. Ph n l n các đ a ch ủ l p A là s h u c a các công ty hay c a
ườ ở ữ ỉ ớ ụ ế ặ ộ ị ổ ứ t ộ ch c. M t ISP th ị ng s h u m t vài đ a ch l p B ho c C. Ví d : N u đ a
ủ ạ ủ ạ ể ạ ỉ ị ch IP c a b n là 132.25.23.24 thì b n có th xác đ nh ISP c a b n là ai. ( có IP
là 132.25.x.)
ộ ậ ừ ấ 3. C p IP cho t ng b ph n
́ ́ ́
́ May Router (Card Lan) IP : 192.168.78.2 SM : 255.255.255.0 GW : DNS : 192.168.78.1 May Client May Router (Card ra Client) IP : 192.168.78.1 SM : 255.255.255.0 GW : DNS : ́ May Server Web
IP : DHCP
May Domain IP : 192.168.78.1 SM : 255.255.255.0 GW : 192.168.78.2 DNS : 192.168.78.1 ́ May Terminal Service IP : 192.168.78.4 SM : 255.255.255.0 GW : 192.168.78.2 DNS : 192.168.78.1 IP : 192.168.78.3 SM : 255.255.255.0 GW : 192.168.78.2 DNS : 192.168.78.1
Ệ Ố
Ạ
Ể
D. TRI N KHAI H TH NG M NG
Ặ
A. CÀI Đ T WINDOWS SERVER 2008
ệ 1. Khái ni m windows server 2008
ệ ề ữ ủ ộ ế Windows Server 2008 là m t trong nh ng h đi u hành máy ch Windows tiên ti n
ấ ượ ế ế ườ ế ệ ạ ế ế ứ ạ ệ nh t hi n nay, đ c thi t k tăng c ng s c m nh cho th h m ng k ti p, các
ứ ụ ụ ị ng d ng và d ch v Web.
ữ ể ể ấ ả ạ ớ ứ V i Windows Server 2008 b n có th phát tri n, cung c p và qu n lý nh ng ng
ễ ử ụ ạ ẽ ụ d ng m nh m và d s d ng.
ộ ộ ạ ầ ệ ạ ấ ả Windows Server 2008 cung c p cho b m t h t ng m ng an toàn, tăng hi u qu kĩ
ư ậ ạ ệ ủ ạ ị thu t cũng nh đem l i giá tr cho doanh nghi p c a b n.
ượ ệ ề ủ ề ự ệ Windows Server 2008 đ c xây d ng trên h đi u hành máy ch ti n nhi m thành
ả ế ớ ề ữ ẽ ế ệ ấ ạ công và m nh m , nó còn đem đ n nh ng c i ti n m i v tính năng và hi u xu t.
Trang 31 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ả ụ ữ ấ ớ Windows Server 2008 cung c p nh ng công c web m i, công ngh o hóa , tăng
ườ ụ ả ả ậ ế ệ ể ả ờ c ng b o m t và các công c qu n lý giúp ti t ki m th i gian, gi m thi u chi phí
ủ ạ ộ ề ạ ầ ữ ạ ấ ả và cung c p m t n n T ng v ng vàng cho h t ng m ng c a b n.
ể 2. Tri n khai
ế ả ặ Ta ti n hành cài đ t windows server 2008 trên máy o Wmware
ầ ạ Đ u tiên ta t o new Virtual Machine Wizard
ế ể ạ Ti p theo ta chon window server đ cài đ i
Trang 32 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ẩ ậ ậ Ti p theo ta nh p tên và m t kh u cho windows server
ặ ị ư Đ t tên và v trí l u windows server
Trang 33 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ớ ổ ứ ệ ủ ề ể ớ ợ ỉ ử ộ Ch nh s a b nh c ng cho phù h p v i đi u khi n công vi c c a mình
ể ắ ầ ạ ọ Ch n Finish đ b t đ u ch y windows server
Trang 34 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ạ ặ Quá trình cài đ t đang ch y
Trang 35 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ọ ữ Ti p theo ta ch n ngôn ng
ỏ ọ ế ụ ọ Check b ch n Automatically activate.. ti p t c ch n next
Trang 36 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ Ch n Windows server 2008 Enterprise >> Nexts
ọ Ch n I Accept…. >> Next
Trang 37 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ổ Ch n đĩa >> Next
ế ặ ợ Đ i cho đ n khi cài đ t xong
Trang 38 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ặ ạ ọ ẩ ậ Ch n ok đ đ t l i m t kh u
ẽ ự ộ ậ ậ ớ ậ ậ ẩ ọ Nh p m t kh u và Sau đó ch n Ok windows s t đ ng đăng nh p v i m t
ẩ ạ kh u đã t o
Trang 39 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ặ Màn hình sau khi cài đ t xong windows server
ẽ ế Ti p theo ta s Clone máy server ra thành các máy server Domain Controler,
Additonal DC, TMG nh sauư
Trang 40 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ể ế ụ Ch n next đ ti p t c
ế ụ Ti p t c next
Trang 41 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ở ọ ồ ọ ế đây mình ch n Create a linked clone r i ch n next ti p
Trang 42 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ấ ả T t c là 4 máy server
Trang 43 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ặ
B. CÀI Đ T DOMAIN CONTROLLER VÀ ADITIONAL DOMAIN
CONTROLLER
ặ 1. Cài đ t Domain Controller
ướ ầ ỉ ặ ị B c đ u tiên ta cài đ t đ a ch IP cho máy server
ổ Đ i tên máy
Trang 44 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ặ ằ Cài đ t Domain Controll b ng cách gõ l nh Dcpromo
ấ ạ ọ ộ ệ H p tho i xu t hi n ta ch n continue
ế ụ ầ ấ Ti p t c ta nh t next hai l n
Trang 45 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ạ ế ệ ấ ộ ọ H p tho i ti p theo xu t hi n Ch n ph n ầ Create a new domain in a new forest
Ở ầ ờ ươ ạ ồ ọ ạ ph n này ta t o tên Domain r i ch n next và ch ch ng trình ch y
Trang 46 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ọ ọ đây mình ch n windows server 2008(ta cũng có th ch n windows server 2002
Ở cũng đ c)ượ
Trang 47 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ụ ể ể ươ ng trình
Click vô DNS server đ cài DNS server luôn. Ta ti p t c next đ ch ch yạ
ấ ệ ạ ộ ọ Yes, the computer will use a dynamically
Xu t hi n h p tho i ta ch n là assigned IP address
ế Ti p theo ta ch n ọ Yes
Trang 48 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ấ ể ế ụ Nh n next đ ti p t c
ớ ướ ể ậ ạ ẩ T i b c này ta t o m t kh u đ cho domain
Trang 49 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ẫ ươ ẽ ự Nh n next ti p và ch ng trình s t ặ cài đ t
Trang 50 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ọ ấ ệ ặ Ch n Finish và Restart máy đ hoàn t t vi c cài đ t Domain Controll
ặ Cài đ t thành công
Trang 51 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế 2. Ti n hành Join Domain máy Additional
ặ Đ t IP cho Additional
ự ế ể ạ ớ ữ Ti n hành ki m tra s thông m ng gi a DC v i Additional domain controller
Trang 52 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế Ti n hành Join Domain máy Additional
ẫ ả ộ Ta nh n chu t ph i vào my computer ch n ọ Properties
Ch n ọ Change settings
Trang 53 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ấ ộ ọ H p tho i ạ System Properties xu t hi n ta ch n ti p ế Change…
Trang 54 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ấ ầ ậ ị ỉ Nh p tên máy vào đ a ch Domain c n Join và nh n ok
Trang 55 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ể ế ụ Ch n yes đ ti p t c
ẩ ủ ậ ậ ậ Nh p tên đăng nh p và m t kh u c a máy Domain vào
ế ụ ọ Ti p t c ch n ok
ở ộ ể ế ế ọ ạ ấ Ch n ok ti p đ ti n hành kh i đ ng l i máy và hoàn t t
Trang 56 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Join Domain thành công
Ố ƯỢ
Ạ
ƯƠ
Ư
C. T O CÁC Đ I T
NG OU, GROUP, USER T
NG NG CHO
PHÒNG BANG
ủ 1. Ý nghĩa c a OU
ộ ơ ộ ộ ị OU (Organization Unit) là m t đ n v thu c Domain, trong m t Domain có th ể
ố ượ ề ể ả ư ả ườ ẽ s có nhi u OU. OU đ qu n lý đ i t ng nh tài kho n ng i dùng (User),
ườ ệ ộ nhóm ng i dùng (Group), hay các máy tính (Computer) m t cách hi u qu , d ả ễ
dàng.
Trang 57 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ụ ể ề ạ ộ ườ ị ễ ả M c đích t o m t hay nhi u OU đ sau này giúp cho ng i qu n tr d dàng
ệ ế ễ ể ệ ả ơ h n trong vi c qu n lý, d tri n khai công vi c đ n các domain user.
ể ư ạ ả ườ ủ ả T o OU đ l u các tài kho n ng i dùng trong các phòng ban đó c a c nhà
ườ ư ụ ể ễ ả ộ tr ng thành m t cây th m c đ d dàng qu n lý.
ạ ượ ồ T o các Organizational Unit trên máy đ c làm Domain chính, g m 4 phòng ban
ặ ắ ồ và đ t tên theo quy t c: OU_Tên phòng ban g m
OU_IT
OU_DAOTAO
OU_KETOAN
OU_CONGTACSINHVIEN
OU_GIAOVIEN
2. User và Group là gì?
ọ ắ ả ườ User account (hay còn g i t t là User) Tài kho n ng i dùng
ố ượ ồ ị ườ User account là thông tin d i t ng bao g m thông tin xác đ nh ng ủ i dùng c a
ề ử ụ ể ậ ệ ề h đi u hành Windows, dùng đ đăng nh p vào máy tình, phân quy n s d ng,
ữ ậ ặ ả ồ ể ủ áp đ t nh ng chính sách b o m t… Thông tin t i thi u c a User account là User
name và Password.
ườ Local user account (ng ụ ộ i dùng c c b )
ả ượ ư ượ ạ Là tài kho n đ c l u trong file SAM (đ c t o ra trong Users and Groups có
ứ ị ỉ ả trong Computer Management). Nó ch có giá tr trên máy ch a thông tin tài kho n
đó.
ượ ạ ẵ Có hai user account đ c t o s n (Builtin account) là Administrator và Guest.
ề ệ ấ ả ả ố Tài kho n Aministrator là tài kho n có quy n cao nh t trong h th ng. Tài
ả ườ ị kho n Guest th ng b Disabale.
Trang 58 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ư ể ể Builtin account không th xóa, nh ng có th disable. Riêng user Administrator b ị
ệ ạ ế ộ ể ậ ẫ disabale thì v n có th login vào ch đ Safe Mode, vì v y vi c t o Password
ệ ố ể ả ậ ấ ọ ủ c a user này là r t quan tr ng đ b o m t cho h th ng.
ườ Group (nhóm ng i dùng)
ữ ữ ư ề ấ ậ ợ Là t p h p nh ng user account có nh ng tính ch t nào đó (nh có quy n làm gì,
ệ ố ủ ề ể ở trên tai nguyên nào c a h th ng… ệ ) đ giáp cho vi c phân quy n tr nê d ể
dàng h n.ơ
ể 3. Tri n khai
ạ T o OU cho phòng ban
Ta vào Active Directory Users and Computers
ế ọ Ti p theo ta ch n Organizational Unit
Trang 59 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ặ ồ ặ ầ ấ Đ t tên OU c n đ t r i nh n ok
ế ả ạ K t qu sau khi t o
Trang 60 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
T o ạ User
ộ ồ ả Ta click chu t ph i vào OU C n t o ầ ạ User r i ch n ế ụ ọ New ti p t c ch n ọ User
Trang 61 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ề ệ ầ ạ ộ ế ấ H p tho i New Object – User xu t hi n ta đi n các thông tin c n thi t và User
ọ Logon vào và ch n Next
ạ ậ ẩ ọ T o m t kh u và ch n vào ể ườ i User must change password at next logon đ ng
ậ ầ ổ ạ ầ ẩ ậ dùng đăng nh p l n đ u tiên thay đ i l i m t kh u
Trang 62 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ọ ấ Ch n Finish đ hoàn t t vi c t o ệ ạ User
ườ ượ ạ Ng i dùng đ c t o thành công cho các OU
Trang 63 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Trang 64 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ạ T o Group
ấ ộ ọ ả Ta nh p chu t ph i vào domain ch n ọ New ch n ti p ế Group
Trang 65 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ộ ộ ề ệ ẫ ạ ấ ồ M t h p tho i xu t hi n ta đi n tên vào r i nh n ok
ế ả ạ K t qu sau khi t o thành công
Trang 66 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Thêm User vào Group
ộ ả Ta click chu t ph i vào User ch n ọ Add to a group
Trang 67 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ộ ộ ệ ầ ẫ ạ ấ M t h p tho i xu t hi n ta ghi group c n thêm vào và nh n ok
Thêm thành công
ế ả K t qu sau khi thêm thành công
Trang 68 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ấ
D. C U HÌNH DHCP
ệ ố ặ 1. Cài đ t RRAS(Routing) cho h th ng
1.1. Khái niêm
ệ ể ộ ả ế ế ộ ọ Routing là m t khái ni m dùng đ mô t ti n trình ch n m t tuy n ( Route ) phù
ụ ủ ể ệ ế ế ộ ọ ề ợ h p trong m t danh sách các tuy n. M c đích c a vi c ch n tuy n là đ chuy n
ể ự ữ ệ ứ ệ ế ạ ố các gói d li u m ng đ n đích mong mu n.Đ th c hi n ch c năng Routing, ng ườ i
ườ ế ị ể ử ụ ộ ta th ử ụ ng s d ng thi t b Route. Tuy nhiên, cũng có th s d ng m t máy tính
ể ự ệ ề ỗ ợ ứ ệ ạ ch y h đi u hành h tr Routing đ th c hi n ch c năng này.
ế ị ỗ ợ ữ ả ị Các thi ặ t b Router ( ho c máy tính h tr ế Routing ) d a vào b ng đ nh tuy n
ị ườ ộ ả ị ể ( Route Table ) đ xác đ nh con đ ế ng cho các gói tin đi đ n đích. M t b ng đ nh
ỗ ả ứ ế ề ả ồ ườ ư tuy n g m nhi u b n ghi. M i b n ghi ch a các tr ng thông tin nh network
destination, subnet mask (netmask), gateway, interface và metric.
Trang 69 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể 1.2. Tri n khai
ể ế ấ ộ ặ Đ ti n hành cài đ t ta nh p chu t vào start ch n ọ Administrative Tools ch n ọ
server manager
ấ ộ ọ ọ H p tho i ệ ạ Server Manager xu t hi n ta ch n Roles ch n ti p ế Add Roles
Trang 70 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ế ụ Next đ ti p t c
Trang 71 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ấ ộ H p tho i ạ Select Server Roles xu t hi n ta tíc vào Network Poly and Access
ể ế ụ Services ch n ọ next đ ti p t c
ọ ể ế ụ Ch n next đ ti p t c
Trang 72 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ạ ế ệ ấ ộ ồ H p tho i ti p theo xu t hi n ta tíc vào Routing and Remote Access Services r i
Next ti pế
ệ ấ ấ ộ H p tho i ạ Confirm Installation Selections xu t hi n ta nh n vào ể ắ Install đ b t
ế ặ ầ đ u ti n hành cài đ t
Trang 73 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ặ ạ Cài đ t đang ch y
ặ Cài đ t thành công
Trang 74 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ạ ộ ể ượ ầ ấ Đ RRAS ho t đ ng đ c c n c u hình nó. Ta vào Routing and Remote Access
ư nh hình bên d ướ i
ả ộ Ta click chu t ph i vào máy ch c c b ch n ủ ụ ộ ọ Configure and Enable Routing
and Remote Access
Trang 75 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ế ụ Ch n ọ Next đ ti p t c
Ch n ọ Custom configuration ch n ọ Next ti pế
Trang 76 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ch n ọ LAN routing r i ồ Next ti pế
ể ấ t Ch n ọ Finish đ hoàn t
Trang 77 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ả Ch n ọ Start service đ ch y
ế ả ạ K t qu khi kích ho t thành công
Trang 78 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ộ ả Chu t ph i ch n ọ New Routing Protocol …
ệ ấ ộ H p tho i ạ New Routing Protocol xu t hi n ta ch n ọ DHCP Relay Agent
Trang 79 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ộ ả Chu t ph i ch n ọ DHCP Relay Agent ch n ọ New Interface
Trang 80 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ch n ọ Intemal r i ồ ok
ấ ế Nh n ok ti p
Trang 81 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ấ ị ỉ Add đ a ch IP vào sau đó nh n ok
ệ Giao di n khi hoàn thành
Trang 82 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ặ 2. Cài đ t DHCP
2.1.1. Khái ni mệ
ứ ấ ộ Dynamic Host Configuration Protocol (DHCP giao th c c u hình đ ng máy
ứ ấ ủ ộ ự ộ ị ỉ ượ ấ ch ) là m t giao th c c u hình t đ ng đ a ch IP. Máy tính đ ộ c c u hình m t
ự ộ ế ẽ ả ệ ố ệ ạ cách t ấ ệ đ ng vì th s gi m vi c can thi p vào h th ng m ng. Nó cung c p
ể ộ ấ ả ệ ố ạ m t database trung tâm đ theo dõi t t c các máy tính trong h th ng m ng.
ụ ấ ườ ợ ạ ọ M c đích quan tr ng nh t là tránh tr ng h p hai máy tính khác nhau l i có
ỉ ị cùng đ a ch IP.
ể ấ ủ ế ệ ấ N u không có DHCP, các máy có th c u hình IP th công. Ngoài vi c cung c p
ụ ể ư ấ ấ ỉ ệ ị đ a ch IP, DHCP còn cung c p thông tin c u hình khác, c th nh DNS. Hi n
nay DHCP có 2 version: cho IPv4 và IPv6.
ứ ấ ộ ượ ế ế ả ờ ỉ Giao th c C u hình Host Đ ng DHCP đ c thi t k làm gi m th i gian ch nh
ạ ằ ự ộ ị ấ c u hình cho m ng TCP/IP b ng cách t ỉ đ ng gán các đ a ch IP cho khách hàng
ạ ọ khi h vào m ng.
ậ ả ị ỉ ở ạ ệ DHCP t p trung vi c qu n lý đ a ch IP các máy tính trung tâm ch y ch ươ ng
ấ ứ ể ễ ặ ị ỉ trình DHCP. M c dù có th gán đ a ch IP vĩnh vi n cho b t c máy tính nào trên
ạ ự ộ ể ể ậ ị ỉ ừ m ng, DHCP cho phép gán t đ ng. Đ khách có th nh n đ a ch IP t máy
ỉ ự ộ ừ ộ ủ ể ậ ạ ấ ị ch DHCP, b n khai báo c u hình đ khách “nh n đ a ch t đ ng t m t máy
ủ ủ ệ ấ ầ ấ ọ ch ”. Tùy ch n n y xu t hi n trong vùng khai báo c u hình TCP/IP c a đa s ố
ầ ượ ộ ọ ế ậ ệ ề h đi u hành. M t khi tùy ch n n y đ c thi ộ ị ể t l p, khách có th “thuê” m t đ a
ừ ấ ứ ủ ủ ả ấ ộ ỉ ch IP t máy ch DHCP b t c lúc nào. Ph i có ít nh t m t máy ch DHCP
ạ ạ ặ ộ ạ ạ trên m ng. Sau khi cài đ t DHCP, b n t o m t ph m vi DHCP (scope), là vùng
ứ ủ ủ ấ ị ỉ ị ỉ ch a các đ a ch IP trên máy ch , và máy ch cung c p đ a ch IP trong vùng
n y.ầ
ậ ớ ấ ớ ố ớ ộ ườ ề ạ DHCP là m t thu n l i r t l n đ i v i ng i đi u hành m ng. Nó làm yên tâm
ề ố ữ ủ ấ ấ ả ề v các v n đ c h u phát sinh khi ph i khai báo c u hình th công. Hãy xem
ướ ể ế ư ế ẹ ớ ệ ả b ng so sánh d i đây đ bi t DHCP làm nh b t công vi c nh th nào:
Trang 83 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ủ ạ ả ấ ọ ị ỉ ạ Không có DHCP: Khi c u hình th công, b n ph i gán đ a ch cho m i máy tr m
ườ ả ọ ế ể ế ị ạ ỉ ạ trên m ng. Ng i dùng ph i g i đ n b n đ bi ố ạ t đ a ch IP vì b n không mu n
ọ ể ấ ụ ề ấ ả ộ ị ỉ ị ỉ ẫ ph thu c vào h đ c u hình đ a ch IP. C u hình nhi u đ a ch IP có kh năng d n
ẽ ẫ ế ỗ ề ạ ố ế ỗ ấ đ n l i, r t khó theo dõi và s d n đ n l ạ i truy n thông trên m ng. Cu i cùng b n
ố ớ ố ớ ế ặ ạ ạ ạ ỉ ẽ ế ị s h t đ a ch IP đ i v i m ng con nào đó ho c đ i v i toàn m ng n u b n không
ổ ị ạ ả ả ẩ ậ ị ỉ ỉ ở ấ qu n lý c n th n các đ a ch IP đã c p phát. B n ph i thay đ i đ a ch IP máy
ế ể ạ ạ ườ ộ ừ ơ ầ tr m n u nó chuy n sang m ng con khác. Ng i dùng di đ ng đi t ế n i n y đ n
ọ ố ớ ổ ị ạ ạ ầ ỉ ế ơ n i khác, có nhu c u thay đ i đ a ch IP n u h n i v i m ng con khác trên m ng.
ủ ự ộ ườ ọ ị ỉ đ ng cho ng i dùng thuê đ a ch IP khi h vào Có DHCP: Máy ch DHCP t
ỉ ầ ặ ả ạ ạ ể ạ ị ạ m ng. B n ch c n đ c t ỉ ph m vi các đ a ch có th cho thuê t ủ i máy ch DHCP.
ạ ẽ ấ ầ ề ầ ị ế ị ỉ B n s không b ai qu y r y v nhu c u bi t đ a ch IP.
ự ộ ạ ỏ ượ ả ỉ ỗ ể ấ DHCP t ị đ ng qu n lý các đ a ch IP và lo i b đ c các l i có th làm m t liên
ự ộ ạ ư ị ỉ ượ ử ụ ị ạ l c. Nó t đ ng gán l i các đ a ch ch a đ c s d ng. DHCP cho thuê đ a ch ỉ
ỉ ầ ữ ẽ ả ờ ộ ị ượ trong m t kho ng th i gian, có nghĩa là nh ng đ a ch n y s còn dùng đ c cho
ị ế ị ệ ố ạ ỉ ự ộ ỉ ế các h th ng khác. B n hi m khi b h t đ a ch . DHCP t ị đ ng gán đ a ch IP thích
ứ ầ ậ ạ ạ ớ ự ộ ị ỉ ợ h p v i m ng con ch a máy tr m n y. Cũng v y, DHCP t đ ng gán đ a ch cho
ườ ộ ạ ọ ế ố ạ ng i dùng di đ ng t i m ng con h k t n i.
ự ố ở ứ ộ ồ ị ỉ Trình t thuê Đ a ch IP DHCP là m t giao th c Internet có ngu n g c BOOTP
ượ ể ấ ạ (bootstrap protocol), đ c dùng đ c u hình các tr m không đĩa. DHCP khai thác
ư ủ ứ ể ề ậ ấ ỹ ượ u đi m c a giao th c truy n tin và các k thu t khai báo c u hình đ ị c đ nh
ỉ ự ươ ả ị ự ầ nghĩa trong BOOTP, trong đó có kh năng gán đ a ch . S t ng t n y cũng cho
ộ ị ữ ế ệ ế ệ ể phép các b đ nh tuy n hi n nay chuy n ti p các thông đi p BOOTP gi a các
ể ể ế ệ ế ạ m ng con cũng có th chuy n ti p các thông đi p DHCP. Vì th , máy ch ủ
ể ề ạ ị ỉ DHCP có th đánh đ a ch IP cho nhi u m ng con.
Trang 84 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể 2.2. Tri n khai
Cài đ tặ
ọ Vào server manager ch n ọ Roles ch n ti p ế Add Roles
ể ế ụ Ta ch n ọ DHCP Server ch n ọ Next đ ti p t c
Trang 85 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ụ ế ấ ồ ầ Ipv4 DNS Settings ta nh p vào ấ Validate r i nh n
ấ Nh n Next liên t c đ n ph n Next ti pế
ể ử ụ ủ ạ ồ Ch n ọ WINS is not đ s d ng wins trên m ng c a mình r i ch n ọ Next ti pế
Trang 86 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ặ ầ Ph n Add DHCP Scopes này ta đ t sau. Nh n ể ế ụ ấ Next đ ti p t c
Trang 87 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ở đây mình t t ắ DHCPv6 stateless mode for this server.
ể ặ Ch n ọ Install đ cài đ t
Trang 88 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ặ Cài đ t thành công
ấ C u hình
ặ Sau khi cài đ t hoàn thành, ta vào Star > Administrative Tools > DHCP
ử ổ ệ ả ầ Khi c a s trong ph n DHCP hi n ra ta click ph i vào ph n ầ Ipv4 và ch n ọ New
Scope
Trang 89 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ể ế ụ Ch n Next đ ti p t c
ặ ồ Đ t tên r i ch n ọ Next
Trang 90 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ự ầ Ta c n 5 Scope cho d án này là Scope lab1, Scope lab2, Scope lab3, Scope đào
ư ể ạ t o tuy n sinh, Scope Th viên
ắ ầ ế ặ Đ t IP b t đ u và k t thúc
Trang 91 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ặ ờ ạ ờ Đ t th i gian cho vi c Reset IP l i là 8 gi
ọ ế ồ Ch n Yes r i Next ti p
Trang 92 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Đ t ặ Default Gateway
Add tên domain, tên Server name và IP address
Trang 93 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ch n ọ Yes, I want to activate this scope now
ấ t ể Finish đ hoàn t
Trang 94 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ạ ể ậ ấ Ta vào máy client Nh p Ipconfig/release đ xóa IP hi n t i và nh n
ấ ạ ipconfig/renew c p l i IP
ế ả K t qu trong DHCP
Trang 95 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ấ
E. C U HÌNH DNS
1. Khái ni mệ
ệ ố ả DNS ch vi ữ ế ắ ủ t t t c a Domain Name Server là H th ng phân gi ề i tên mi n .
ộ ị ủ ệ ẽ ạ ỉ ậ Khi b n gõ m t đ a ch Web lên thanh Adress c a trình duy t, thì nó s truy c p
ộ ỉ ị ươ ớ ị ứ ỉ ừ ể ế đ n m t DNS đ tìm đ a ch IP t ng ng v i đ a ch Web, t ớ đó m i có th ể
ế ậ ạ ầ truy c p đ n trang Web mà b n yêu c u.
ứ Ch c năng
ề ộ ỗ ườ ẫ M i Website có m t tên (là tên mi n hay đ ng d n URL:Uniform Resource
ộ ị ằ ố ồ ỉ ị ỉ ấ Locator) và m t đ a ch IP. Đ a ch IP g m 4 nhóm s cách nhau b ng d u
ở ộ ệ ậ ấ ch m(IPv4). Khi m m t trình duy t Web và nh p tên website, trình duy t s ệ ẽ
ủ ệ ậ ả ầ ẳ ị ỉ ế đ n th ng website mà không c n ph i thông qua vi c nh p đ a ch IP c a trang
ệ ể ể ề ị ỉ ị web. Quá trình "d ch" tên mi n thành đ a ch IP đ cho trình duy t hi u và truy
ượ ệ ủ ợ ộ ậ c p đ c vào website là công vi c c a m t DNS server. Các DNS tr giúp qua
ể ị ị ỉ ườ ử ụ ạ ớ l i v i nhau đ d ch đ a ch "IP" thành "tên" và ng ượ ạ c l i. Ng i s d ng ch ỉ
ớ ị ả ớ ỉ ầ ầ c n nh "tên", không c n ph i nh đ a ch IP
ệ ắ Nguyên t c làm vi c
ụ ậ ủ ấ ỗ ị ồ M i nhà cung c p d ch v v n hành và duy trì DNS server riêng c a mình, g m
ủ ụ ấ ầ ỗ ị các máy bên trong ph n riêng c a m i nhà cung c p d ch v đó trong Internet.
ỉ ủ ứ ệ ế ế ộ ộ ị T c là, n u m t trình duy t tìm ki m đ a ch c a m t website thì DNS server
ả ủ ả ổ ứ ả phân gi i tên website này ph i là DNS server c a chính t ch c qu n lý website
ộ ổ ứ ứ ụ ủ ấ ả ị đó ch không ph i là c a m t t ch c (nhà cung c p d ch v ) nào khác.
ệ ị INTERNIC (Internet Network Information Center) ch u trách nhi m theo dõi các
ề ươ ứ tên mi n và các DNS server t ng ng. INTERNIC là m t t ộ ổ ứ ượ ch c đ c thành
ở ị ậ l p b i NFS (National Science Foundation), AT&T và Network Solution, ch u
ề ệ ệ ỉ ủ trách nhi m đăng ký các tên mi n c a Internet. INTERNIC ch có nhi m v ụ
ả ấ ả ụ ứ ệ ả qu n lý t t c các DNS server trên Internet ch không có nhi m v phân gi i tên
ừ ị ỉ cho t ng đ a ch .
Trang 96 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ả ấ ượ DNS có kh năng truy v n các DNS server khác đ có đ c 1 cái tên đã đ ượ c
ả ủ ề ỗ ườ ệ ệ phân gi i. DNS server c a m i tên mi n th ng có hai vi c khác bi t. Th ứ
ệ ấ ị ả ừ ề ề ị nh t, ch u trách nhi m phân gi i tên t các máy bên trong mi n v các đ a ch ỉ
ả ờ ứ ề ả ả ẫ Internet, c bên trong l n bên ngoài mi n nó qu n lí. Th hai, chúng tr l i các
ố ắ ả ữ ề DNS server bên ngoài đang c g ng phân gi i nh ng cái tên bên trong mi n nó
ớ ạ ả ả ữ ừ ả qu n lí. DNS server có kh năng ghi nh l i nh ng tên v a phân gi ể i. Đ dùng
ữ ầ ả ầ ố ượ ữ cho nh ng yêu c u phân gi i l n sau. S l ng nh ng tên phân gi ả ượ ư c l u i đ
ủ ừ ộ ạ l i tùy thu c vào quy mô c a t ng DNS.
ể 2. Tri n khai
Cài đ tặ
ồ ờ ẽ ướ ẫ ạ DNS server mình cài cùng DC r i. gi mình s h ng d n l i cách cài
Vào Start => Administrative Tools => Server Manager
Trang 97 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ Trong Roles ch n Add Roles
ọ Ch n DNS => Next
Trang 98 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ặ ể ế Ch n Install đ ti n hành cài đ t
ẽ ệ ế ả ặ K t qu khi máy đã cài đ t xong DNS, s hi n lên DNS trong Administrative
Tools
Trang 99 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Qu n lýả
ệ ủ Ta vào giao di n c a DNS
ọ ả ể ấ ph n ấ i xuôi. Đ c u hình ta nh p Ở ầ Forward lookup zones còn g i là phân gi
ả ph i và Forward lookup Zone ch n ọ New Zones
Trang 100 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ồ Ch n next và tick vào ế Primary zone r i next ti p
ọ ồ Ch n ọ To all DNS servers in this domain: poly.edu.vn r i ch n next
Trang 101 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Gõ tên domain vào
Trang 102 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ấ t Ch n ọ Finish đ hoàn t
Trang 103 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ Giao di n chính
ấ ả ộ Nh p ph i chu t vào poly.edu.vn ch n ọ New Host (A or AAAA) …
Trang 104 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ộ H p tho i ấ ạ New Host xu t hi n ta gõ tên domain và IP address
Trang 105 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ươ ự ạ T ng t ta t o domain ftp
ạ T i domain mail
Trang 106 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ả ượ ể ạ ớ ph n i ng c. Đ t o m i phân Ở ầ Reverse lookup zones còn g i là phân gi
ả ả ộ ọ gi i. ta click ph i chu t vào Reverse lookup zones ch n New Zone …
Ch n ọ Primary zone r i ồ Next
Trang 107 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ch nọ Ipv4 Reverse lookup zone
ặ ị ỉ ườ ạ Đ t đ a ch IP đ ng m ng
Trang 108 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ấ t ể Finish đ hoàn t
Trang 109 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ả ượ ấ ồ Ti p theo ta phân gi i IP ng ả c. ta nh p ph i vào r i ch n ọ New Pointer (PTR)
…
ồ ỏ ớ ủ ậ ề Ta nh p IP c a domain vào r i tr t i tên mi n đó
Trang 110 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ươ ự ớ T ng t v i ftp
Trang 111 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể Ki m tra trên máy client
Trang 112 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ệ Ố
Ự
F. XÂY D NG H TH NG PRINT SERVER
1. Khái ni mệ
ạ ạ ộ ạ Print server là mô hình in qua m ng. Lúc này các máy tr m trong cùng m t m ng
ế ố ế ỉ ệ ủ ể ị ỉ ự ộ ộ n i b ch vi c k t n i đ n máy in qua đ a ch IP c a máy in là có th in tr c
ế ạ ầ ả ộ ẻ ti p mà không c n ph i thông qua m t máy tr m nào chia s .
ộ ế ị ướ ư ộ ỏ ế ị ạ Đây là m t thi t b có kích th c nh nh m t thi t b m ng thông th ườ ng
ượ ể ắ ị ổ ạ ạ (Modem, Swicth …) đ c trang b c ng m ng (RJ45) đ g n cáp m ng vào.
ặ ổ ị ườ Thi ế ị ượ t b đ c trang b 1 ho c 2 c ng USB (th ộ ổ ng là 2) và m t c ng Parallel đ ể
ế ố k t n i máy in.
ượ ế ậ ế ố Print Server đ c thi t l p 1 ip tĩnh. Các máy tính khác k t n i vào Print Server
ứ thông qua giao th c IP.
Ư ể u đi m
ể ộ ượ ị Có th linh đ ng đ ặ c v trí đ t máy in
ế ượ ỗ ế ị ể ắ ượ ờ ồ Ti ệ t ki m đ c không gian (M i thi t b có th g n đ c 23 máy in đ ng th i)
ổ ị ị Tính n đ nh cao, không lo b virus
ệ ượ ố ộ ả ấ C i thi n đ c t c đ in n
ạ ộ ụ ả ợ ả Có kh năng ho t đ ng liên t c 24/24 mà không s quá t i
ế ượ ệ Ti ệ t ki m đ c đi n năng và chi phí
ệ ố ủ ườ ể ở Trong h th ng c a nhà tr ng có tri n khai 2 máy in phòng đào t oạ và phòng
công tác sinh viên
ắ ặ Quy t c đ t tên
ở Máy in phòng đào t o: ạ MIDaoTao
Trang 113 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ở Máy in phòng công tác sinh viên: MICongTacSinhVien
ướ 2. Các b ể c tri n khai
2.1. Cài đ tặ
ư ẽ ướ Ta vào Server Manager nh hình v bên d i
ế ọ ồ Ti p theo chon Roles r i ch n ti p ế Add Roles
Trang 114 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ồ ế Click ch n ọ Print Services r i next ti p
Ch n ọ Print Server r i ồ next và Install
Trang 115 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Trang 116 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ặ ượ ế Quá trình cài đ t đang đ c ti n hành
ẽ ấ ặ Sau khi cài đ t thành công ta s th y nó trong Administrative Tools
Trang 117 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ặ Giao di n sau khi cài đ t thành công
ấ 2.2. C u hình
Ta vào Control Panel ch n ọ Printer
Trang 118 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ch n ọ Add a local printer
ấ ọ Ch n Use an existing port và nh n Next
Trang 119 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ặ Cài đ t máy in mà ta đã mua
ể ặ Ch n ọ next đ cài đ t
Trang 120 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ượ Các máy in đã đ ặ c cài đ t
Trang 121 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ừ ế ề Ti p theo ta phân quy n cho t ng máy in
ề ả ầ ộ Ta chon máy in c n phân quy n chu t ph i ch n ọ Sharing …
Trang 122 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ườ ồ Thêm ng i dùng vào r i ok
Trang 123 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ề ử ụ ữ ạ Nh ng giáo viên có quy n s d ng máy in đào t o
ữ ườ ể ử ụ Nh ng ng i có th s d ng máy in MICongTacTuyenSinh
Trang 124 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ể ậ ằ ộ ườ ằ Ti p theo ta ki m tra b ng cách đăng nh p vào m t ng i dùng b ng máy client
ể ể ượ ư ở ề ậ đ ki m tra máy in đ c phân quy n ch a. ả đây ta đăng nh p tài kho n
Quydv@poly.edu.vn
Trang 125 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ấ ượ ẻ ế ể ằ Ta vào Network th y 2 máy in đã đ c chia s . ti p theo ta ki m tra b ng các
ừ ấ ượ ề nh p vào t ng máy in xem đ ư c phân quy n ch a
ườ Máy MICongTacTuyenSinh in thành công. Vì ng ộ i dùng này thu c bên công tác
sinh viên
Trang 126 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ườ ộ Máy MIDaoTao không thành công vì ng i dùng này không thu c phòng đào
ề ế ậ ặ ạ t o. k t lu n là chúng ta đã cài đ t và phân quy n máy in thành công
Ụ
Ặ
Ị G. CÀI Đ T D CH V WSUS
1. Khái ni mệ
ệ ố ả ầ ậ ậ ạ ỗ ệ Trong h th ng m ng chuyên nghi p, nhu c u c p nh t các b n vá l i cho
ế ứ ầ ứ ế ể ệ ố ạ ộ ể ụ Windows và các ng d ng là h t s c c n thi ổ t đ h th ng có th ho t đ ng n
ứ ề ể ả ấ ị đ nh nh t có th . Trên các phiên b n Windows đ u có ch c năng Automatic
ự ộ ả ả ặ ỗ ừ Update cho phép t đ ng t i và cài đ t các b n vá l i (hotfix) t Server
ườ ệ ố ề ấ ợ Microsoft Update. Tuy nhiên trong tr ớ ng h p h th ng l n có r t nhi u máy
ậ ừ ệ ứ ấ ề ậ tính đ c p nh t t ẽ Server Microsoft Update s gây ra hi u ng x u cho đ ườ ng
ư ố ề ạ ậ ả truy n Internet nh t n băng thông và ch m ch p. Gi ộ ử ụ i pháp s d ng m t
ậ ừ ể ấ ậ Server c p nh t các hotfix t Server Microsoft Update đ cung c p cho t ấ ả t c
ế ứ ầ ế ạ các máy tính trong m ng là h t s c c n thi t. Windows Server Update Services
ự ệ ả (WSUS) trên Windows Server cho phép th c hi n gi i pháp đó.
ả ữ ệ Microsoft Windows Server Update Services (WSUS) là gi i pháp h u hi u cho
ệ ử ụ ệ ố ề ậ ấ ạ các doanh nghi p s d ng h th ng m ng Windows trong v n đ c p nh t h ậ ệ
Trang 127 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ử ưở ố ượ ộ ệ ố ậ ậ ớ th ng. Th t ng t ế ng m t h th ng v i máy tính nào cũng c p nh t qua k t
ượ ườ ề ớ ề ế ẽ ị ố n i Internet thì l ng băng thông đ ng truy n b chi m s nhi u t ư i nh nào.
ư ả ề ẽ ấ WSUS đ a ra gi ả ậ i pháp cho v n đ này, WSUS Server s download các b n c p
ậ ể ấ ạ ạ ẽ ắ ạ ả nh t đ cung c p l ề ấ i cho các máy tr m. B n s không còn ph i lo l ng v v n
ườ ề ữ ề đ băng thông đ ng truy n n a.
ể 2. Tri n khai
ặ ầ ể ế ị ướ ẩ ầ Đ u tiên đ ti n hành cài đ t c n chu n b tr c 2 file là file Report Viewer và
ể ạ WSUS 3.0, có th download 2 file này t ủ ủ i trang ch c a Microsoft
ắ ầ ế ướ B t đ u, ti n hành cài Report View tr ọ c , ch n Next
Trang 128 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ Click ch n I have read and accept the license terms.
ể ọ ấ Ch n Finish đ hoàn t ặ t cài đ t
Trang 129 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ở ọ Ti p theo, m Server Manager lên ch n Role > Add Role
ạ ử ổ ọ T i c a s Add Roles Wizard ch n Next
Trang 130 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ị ụ Click ch n d ch v Web Server (IIS)
Trang 131 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ồ ọ Sau đó ch n Add Required Features r i ch n Next
ế ở ụ ặ ị ụ ụ ọ ọ Ti p theo m c ch n cài đ t d ch v click ch n vào các m c ASP.NET
Trang 132 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ Ch n Add Required Role Services
Trang 133 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ụ ọ Sau đó ti p t c tích ch n : Basic Authentication, Windows Authentication,
ồ ọ Dynamic Content Compression, IIS 6 Management Compatibility R i ch n
Next
Ở ả ọ b ng Confirm Installation Selections ch n Install
Trang 134 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ờ ợ ặ Ch đ i quá trình cài đ t
ặ ị ụ ấ ọ Cài đ t d ch v Web Server (ISS) hoàn t t ch n Close
Trang 135 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ầ ọ Ti p theo ta c n cài thêm net framework ta vào Features ch n Add Features
ế Ti p theo ta ch n ọ .NET Framework 3.0 Features
Trang 136 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ế ế Ti p theo ta ch n ặ ọ Instal đ ti n hành cài đ t
ặ ạ Quá trình cài đ t đang ch y
Trang 137 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ặ Cài đ t thành công
ặ ạ ố Cu i cùng, ch y file cài đ t WSUS 3.0
Trang 138 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ặ ọ Ch n ki u cài đ t là Full server installation including Administration Console
Trang 139 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ồ ọ Ch n I accept the terms of the License agreement r i ch n Next
ể ọ ườ ọ ề ấ Ch n Browse.. đ ch n đ ng truy n c u hình WSUS
Trang 140 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ặ ị ủ ư ể ọ Ch n Browse… đ cài đ t v trí l u Database c a WSUS
ọ Click ch n Use the existing IIS Default Web site (recommended)
Trang 141 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ụ ọ Ti p t c ch n Next
ế ấ ặ Hoàn thành quá trình c u hình ti n hành quá trình cài đ t
Trang 142 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ế ọ Ch n Finish đ k t thúc
ể ế ụ ế ử ổ ệ ẽ ặ ọ Ngay sau đó s có 1 c a s hi n ra đ ti p t c ti n hành cài đ t, ch n Next
Trang 143 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ụ ọ Ti p t c ch n Next
Trang 144 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ọ ọ Ch n ki u Synchronize from Microsoft Update và ch n Next
ế ụ ọ Ti p t c ch n Next
Trang 145 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ố ớ ể ế ọ ủ Ch n Start Conecting đ ti n hành k t n i v i trang ch
ế ố ễ Quá trình k t n i đang di n ra
Trang 146 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ọ Ti p theo ta ch n next
ọ ả ế ẩ Ti p theo ta ch n s n ph m đ ể updates
Trang 147 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế Ti p theo ta click vào All Classifications
ầ ậ ị ậ ầ ậ ỗ Ph n này là ph n l p l ch c p nh t và vá l i
Trang 148 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ạ ế ọ T i đây ta ch n next ti p
ể ấ ệ ặ t vi c cài đ t Ch n ọ Finish đ hoàn t
Trang 149 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ặ Giao di n sau khi cài đ t thành công
Trang 150 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ự
Ể H. XÂY D NG VÀ TRI N KHAI FILE SERVER
1. Khái ni mệ
ỉ ư ứ ụ ữ ạ File Server, ng d ng File Station đi kèm cho phép b n không ch l u tr và trao
ữ ự ệ ấ ạ ổ đ i File gi a PC và NAS, mà còn cung c p s linh ho t trong vi c thi ế ậ t l p
ễ ề ẻ ế ậ ả ạ ậ quy n truy c p cho User. B n th m chí có th tho i mái chia s File d dàng
ề ả ữ ạ ọ ở gi a các n n t ng Linux, Windows, MAC, không quan tr ng b n đang đâu và
ế ị ạ ử ụ thi t b b n đang s d ng là gì.
ủ ủ ườ ỗ ộ Máy ch File Server cho các phòng ban c a nhà tr ng, m i phòng ban có m t th ư
ứ ữ ệ ủ ụ m c riêng ch a d li u c a phòng ban đó.
ủ ề ấ ả ư ụ Nhân viên c a phòng ban IT thì có Full quy n trên t t c th m c.
ư ụ ủ ề Nhân viên c a phòng ban nào thì có quy n Read, Write trên th m c phòng ban đó.
ư ụ ứ ể ồ ộ Tri n khai File Server trên máy Domain chính, g m m t th m c DATA ch a các
ư ụ ươ ứ ủ ẽ ớ th m c con t ng ng v i 7 phòng ban c a công ty. Trong đó Administrator s full
ề ấ ả ư ụ ư ụ ủ ừ ỉ quy n trên t t c th m c. Th m c c a t ng phòng ban ch Share cho Group nhân
ưở ủ ử ể ề ớ ỉ viên và tr ng phòng c a phòng ban đó v i quy n xem, không th ch nh s a hay
ữ ệ xóa d li u
ể 2. Tri n khai
ư ụ ư ụ ữ ầ ạ ỗ Đ u tiên ta t o th m c DATA ch a các th m c phòng ban, m i phòng ban s ẽ
ư ụ có th m c riêng.
Trang 151 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ề ế ả ộ Ti p theo ta phân quy n cho th m c ư ụ ư ụ DATA. Ta chu t ph i vào th m c
DATA ch n ọ Properties ch n ọ Sharing ch n ọ Advanced Sharing…
Click vào Share this folder và ch n ọ Permissions
Trang 152 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ớ ấ ả ọ ườ Thi t l p t c m i ng i ế ậ full Control v i t
Trang 153 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
T i ạ Security ta ch n ọ Advanced
ộ H p tho i ạ Advanced Security Settings for DATA ta ch n ọ Edit
Trang 154 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế Ti p theo ta b ch n ỏ ọ Indude inheritable permissions from object’s parent h pộ
ệ ấ tho i ạ Windows Security xu t hi n ch n ọ Remove
ế ể ườ Ti p theo ta vào i dùng vào Edit… đ thêm các nhóm ng
Trang 155 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ch n ọ Add đ thêmể
Trang 156 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ộ Ti p theo ta Thi ả ế ậ phân quy nề File Server cho các phòng ban. Ta chu t ph i t l p
ư ụ ồ vào th m c phòng ban DAOTAO r i ch n ọ Properties
ệ ộ H p tho i ấ ạ Properties xu t hi n ta ch n ọ Sharing ch n ọ Advanced Sharing …
Trang 157 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Tíc Share this folder ch n ọ Permissions
ồ ế ườ Ti p theo ta xóa quy n i dùng bên ề Everyone đi r i Add ng DAOTAO vào
Trang 158 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ạ Cho phòng đào t o có quy n ề Full Control
Trang 159 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ạ ể ọ ạ Quay l i ta vào Security ch n Edit đ thêm groups đào t o vào
Trang 160 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ươ ự ề ượ T ng t ta phân quy n các phòng ban khác ta đ c
ư ụ ừ ạ ể ế ườ ễ Ti p theo ta map các th m c v a t o ra đ ng i dùng d dàng vào các th ư
ụ ủ ầ ơ m c c a mình h n. Đ u tiên ta vào Group Policy Management
Trang 161 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ả ộ Chu t ph i vào OU_IT ch n ọ Create a GPO in this domain, and Link it here
…
ặ Đ t tên
Trang 162 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ộ ả Ti p theo ta chu t ph i
ườ ả ẫ Vào theo đ ộ ng d n chu t ph i vào Logon ch n ọ Properties
Trang 163 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ấ ộ H p th ư Logon Properties xu t hi n ta ch n ọ Show Files …
ệ ạ ấ ộ Th m c ư ụ logon xu t hi n ta t o m t file IT.bat
Trang 164 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ư ẽ Ta thêm file it.bat này nh hình v
Trang 165 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ớ ắ ồ ạ ộ T i đây ta t t th m c i h p tho i ư ụ logon đi r i quay l ạ Logon Properties ch nọ
Add …
ư ừ ạ Đ a file it.bat náy mình v a t o vào
Trang 166 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ch n ọ Apply và ok
ố ạ Cu i cùng tao update l i máy là đ ượ c
Trang 167 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ậ ả ườ Xem k t qu khi ta đăng nh p vào ng i dùng IT
ữ ườ ươ ự ư Nh ng ng i dùng khác ta làm t ng t nh trên
Ấ
I. C U HÌNH QUOTA
1. Khái ni mệ
ờ ừ ấ ả ị Ra đ i t Windows 2000, Disk Quota cung c p cho các qu n tr viên máy tính
ử ụ ủ ứ ể ề ả ả kh năng theo dõi, đi u khi n, qu n lý không gian s d ng đĩa c ng c a ng ườ i
dùng.
ượ ệ ố Các disk Quota đ c dùng cùng trên h th ng file NTFS. Group Policy là công
ế ậ ộ ậ ợ ườ ụ ể ụ ể c đ thi ớ t l p disk Quota v i m t t p h p ng i dùng và máy tính c th . Còn
ượ ể ườ Active Directory đ ậ c dùng đ thu th p danh sách ng i dùng theo nhóm s ẽ
ượ ạ ế ứ ể ượ ư ọ ỉ đ c t o. L u ý h t s c quan tr ng là các disk Quotas này ch có th đ c dùng
ạ ổ ế ạ ị ổ ể ặ ộ ớ ị v i đ nh d ng đĩa là NTFS. N u đ nh d ng đĩa thu c ki u FAT ho c FAT32
ụ ạ ị ượ ể ử ụ thì b n không th s d ng d ch v này đ c.
Trang 168 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ớ ạ ừ ấ ặ ổ ố ớ ị Gi i h n Quota m c đ nh là t ng s không gian l n nh t gán cho t ng Quota
ứ ả ấ ặ ổ ị ạ ế ơ m c đ nh, còn m c c nh báo thì th p h n, là t ng không gian cho phép đ t đ n
ưỡ ướ ư ả ườ ượ ặ ng ng nào đó tr c khi đ a ra c nh báo. Thông th ng đ c đ t là 9095%.
ế ạ ố ố ớ ạ ổ Có vô s lý do khi n b n mu n dùng disk Quota : gi i h n t ng không gian đĩa
ớ ạ ố ệ ử ụ dùng cho các server, gi i h n s server hay giám sát vi c s d ng không gian đĩa
ườ ể ạ ẽ ự ỏ ự ự ầ ụ ủ c a ng i dùng mà không th c s c n áp d ng Quotas. Có th b n s t h i, vì
ạ ầ ệ ử ụ ủ ả ườ sao l i c n ph i giám sát vi c s d ng không gian đĩa c a ng i dùng. Câu tr ả
ờ ộ ệ ố ế ạ ế ậ ườ l i là n u b n có m t h th ng fileserver thi ế ộ t l p ch đ đa ng i dùng và
ườ ử ụ ể ư ằ ữ ể ạ ạ ờ ọ m i ng i s d ng nó h ng ngày đ l u tr các file t m th i, b n có th dám
ắ ấ ả ề ầ ớ ế ch c t t c đ u nh xóa file trên khi server khi nó không còn c n thi t? Câu tr ả
ờ ứ ắ ẳ ượ l i ch c h n là không. Và khi đã quên không xóa, t c là l ng không gian đĩa
ẽ ả ế ố ộ ổ ứ ầ ườ ẽ ị ừ còn tr ng s gi m. Đ n m t lúc nào đó c ng đ y, ng i dùng s b t ố ch i
ế ằ ị chèn thêm file cho đ n khi nào các file cũ b xóa. B ng cách dùng disk Quota đ ể
ệ ử ụ ể ượ ủ ạ giám sát vi c s d ng không gian đĩa c a các user, b n có th đ c thông báo
ấ ặ ầ ầ ườ khi đĩa đ y, c n tăng thêm không gian c p phát ho c thông báo ng ủ i dùng c a
ế ậ ạ ầ b n c n xóa các file trên server. Ngoài ra, thi ứ ả t l p Quota m c c nh báo còn cho
ự ệ ủ ệ ố ậ ượ ạ ể ạ phép nh t ký s ki n c a h th ng đ c ghi l i đ b n xem xét.
ể 2. Tri n khai
ả ộ ổ Ta chu t ph i vào đĩa c ch n ọ Properties
Trang 169 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ề ệ ộ ồ H p tho i ấ ả ườ i t c ng ấ ạ Properties xu t hi n ta ch n ọ Quota r i phân quy n cho t
ượ ữ ố ư ườ ớ ỉ dùng ch có dung l ng l u tr t i đa là 200MB khi ng i dùng t i 190MB thì
ề ệ ồ ưở ả c nh báo. R i ta phân quy n cho hi u tr ng không gi ớ ạ ư ượ i h n l u l ư ng l u tr ữ
ằ b ng cách ch n ọ Quota Entries … .
Trang 170 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ấ ạ ộ ọ H p tho i Quota Entries xu t hi n ta vào Quota ch n New Quota Entry …
ệ ưở ầ Thêm th y hi u tr ng vào
ế ể ấ Ok ti p đ hoàn t t
Trang 171 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ả ặ K t qu sau khi cài đ t xong
Ụ
Ấ
Ặ
Ị
J. CÀI Đ T VÀ C U HÌNH D CH V TERMINAL
1. Khái Ni mệ
ể ỗ ợ ộ ị ụ ườ Terminal Services là m t d ch v trên Windows Server đ h tr ng ả i qu n tr ị
ệ ề ệ ạ ấ các công vi c trên h đi u hành Windows Server thông qua m ng mà không nh t
ế ế ạ ả ử ụ ụ ị thi ồ ự t ph i ng i tr c ti p t i máy tính có s d ng d ch v đó. Terminal Service
ự ề ử ụ s d ng RDP ( Remote Desktop Protocol) d a trên n n TCP/IP.
ụ ị ả ữ ể ạ ượ ứ D ch v này là gi i pháp giúp nh ng máy tính cũ có th ch y đ ụ c ng d ng
ớ ớ ố ộ ủ ủ ứ ụ ạ ộ ộ m i v i t c đ c a m t máy tính m nh là m t máy ch ng d ng (Application
ụ ụ ọ ứ ụ ể Server, AS ) đ ph c v cho các máy khách (Client) cũ, m i ng d ng s đ ẽ ượ c
ế ố ớ ủ ủ ặ ủ ẽ ạ cài đ t trên máy ch này. Khi máy khách k t n i v i máy ch , máy ch s t o
Trang 172 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ữ ệ ạ ứ ử ệ ộ ụ m t phiên làm vi c (Session) cho máy khách, x lý d li u và ch y ng d ng
ư ả ượ ề ề ủ ngay trên máy ch nh ng hình nh đ c truy n v màn hình máy khách đ ể
ườ ố ộ ạ ứ ụ ụ ẽ ng ộ i dung thao tác. Do đó t c đ ch y ng d ng trên máy khách s ph thu c
ố ộ ử ố ượ ủ ụ ụ ả ủ vào t c đ x lý c a máy ch và s l ng máy khách mà nó ph i ph c v cùng
lúc.
ể 2. Tri n khai
ụ ầ ị Đ u tiên ta cài d ch v Terminal services
Ta click vào Terminal server và TS Web Access
Trang 173 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ụ ọ Ta ch n m c Do not require Network level Authentication
Ch n ọ Configure later
Trang 174 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ử Trên c a s ổ Select User Groups Allowed Access To This Terminal Server
ể ế ụ ch n ọ Next đ ti pt t c.
ể ế ụ Ch n ọ next đ ti p t c
Trang 175 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ắ ầ ế ặ Install đ b t đ u ti n hành cài đ t
ồ ặ Khi cài đ t xong ta nh n ấ Close r i vào Control Panel ch n ọ System Remote
Setting. click ch n ọ Allow connection from computers any version of Remote.
Trang 176 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ế ố Ti p theo ta k t n i đ n ế Terminal Server thông qua Remote Desktop
Connection
ặ Vào StartProgramsAccessories m ở Remote Desktop Connection ho c vào
ủ ậ ị ỉ Run gõ mstsc, nh p đ a ch IP c a máy Terminal Server là 192.168.9.3 vào ô
Computer name ch n ọ Connect
Trang 177 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ậ ả Đăng nh p tài kho n vào
ế ả ậ K t qu sau khi đăng nh p thành công
ấ C u hình Remote Application MS Word.
ướ ủ ầ ộ Tr c tiên chúng ta c n copy b cài MS Office 2010 lên trên máy ch Terminal
ứ ụ ặ ọ Server sau đó ch n cài đ t các ng d ng MS Office Word 2010, MS Office Excel
2010, MS Office PowerPoint...v.v.
Vào Start Programs Administrative Tools Terminal Services m ở TS
RemoteApp Manager
Trang 178 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ấ Ch n ọ Action ch n ọ Add RemoteApp Programs. Màn hình Welcome to the RemoteApp Wizard xu t hi n ta ch n ọ Next ti pế
Trang 179 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ữ ể ề ầ ạ ọ ầ T i đây ta ch n nh ng ph n m m c n tri n khai r i ồ Next ti pế
ể ấ t Ch n ọ Finish đ hoàn t
Trang 180 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ả ể ế K t qu tri n khai thành công
ứ ụ ạ ấ ả ộ T o file .MSI cho các ng d ng Remote Application. Ta nh n chu t ph i vào
ươ ch ồ ng trình r i ch n ọ Create Windows Installer Package
Trang 181 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ườ ẫ Ch n đ ng d n
Next ti pế
Trang 182 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ọ ấ Ch n Finish đ hoàn t t
ẻ ư ụ Ta chia s th m c Packaged Programs
ể ế ặ ả Cài đ t các file .MSI và ki m tra k t qu
ỉ ủ ủ ị ậ Trên máy Client, vào Start Run, truy c p vào đ a ch c a máy ch Terminal
là \\192.168.12.4
ử ổ ự ả ậ ọ Trên c a s xác th c, nh p tài kho n, sau đó ch n OK.
ở ư ụ ậ ủ Sau khi truy c p thành công vào máy ch Termina Server, m th m c Packaged
ẽ ấ ượ ạ ế Program chúng ta s nhìn th y file .MSI đ c t o ra. Ti p theo ta cài file MSI
Trang 183 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ằ
Ả
Ậ
Ệ Ố K. B O M T H TH NG B NG TMG
1. Khái ni mệ
ộ ứ ườ ử ươ TMG là m t b c t ng l a (Firewall) là ch ậ ệ ố ề ả ng trình chuyên v b o m t h th ng
ệ ố ề ả ạ ọ ủ m ng. M i thông tin ra vào h th ng c a chúng ta đ u ph i qua Forefront TMG
ệ ấ ỹ ưỡ ể ầ ệ ki m duy t r t k l ng. Forefront TMG chia ra làm 3 ph n riêng bi t:
ồ ấ ả ạ Internal Network: Bao g m t t c máy tính có trong m ng chúng ta
ộ ứ ườ ế ớ ữ Local Host: là m t b c t ạ ng ngăn cách gi a m ng chúng ta và th gi i, chính là
máy Forefront TMG
ư ậ ạ ạ ượ External Network: là m ng Internet, nh v y m ng Internet đ ộ ư c xem nh là m t
ầ ph n trong mô hình Forefront TMG.
ả Forefront TMG có kh năng:
ệ ệ ố ả ạ ơ B o v h th ng đa d ng h n
ặ ượ ự ễ ươ ệ ộ ệ ả Ngăn ch n đ c s lây nhi m virus, malware trên ph ng di n r ng và hi u qu
ướ ượ ủ ứ ả ầ ạ Tr ể c tiên đ cài đ c Forefront TMG b n ph i đáp ng đ các yêu c u sau
đây:
Ổ ả ượ ị ạ ặ đĩa cài Forefront TMG ph i đ c đ nh d ng là NTFS. Đã cài đ t .Net Framework
3.0 tr lênở
ắ ị ụ Vào Services t t d ch v Windows Firewall đi
Trang 184 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ệ ề ả ạ ặ Máy tính cài đ t Forefront TMG ph i ch y h đi u hành Windows Server 2008
ở ặ ả ả 64bit và phiên b n Forefront TMG Beta1 thì máy tính cài đ t ph i là Domain
Member.
ố ể ượ ứ ố ố ể RAM t i thi u 1GB, Dung l ng đĩa c ng còn tr ng t i thi u 150MB
ạ ồ Máy TMG g m 2 card m ng
ạ ố ộ ộ Card 1: N i vào m ng n i b
IP: 192.168.13.6
Subnet Mask: 255.255.255.192
DNS: 192.168.12.3
Defaul Getway: 192.168.12.1
ườ ố Card 2: N i ra môi tr ng Internet
IP: 192.168.1.105
Subnet Mask: 255.255.255.255
DNS: 8.8.8.8
Defaul Getway: 192.168.1.1
2. Cài đ tặ
ả ể ượ ề ộ Ta t i TMG v máy và đúp chu t vào bi u t ng TMG
Trang 185 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ế ẫ Ti p theo ta nh n vào Install Microsoft Forefront Protection 2010 for
ể ặ Exchange Server đ cài đ t
Tíc ch n ọ I agree to the terms of the license agreement and privacy statement
ể ế ụ r iồ Next đ ti p t c
ự ể ặ ọ Ki u cài đ t có ba l a ch n:
Trang 186 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ụ ả ị Forefront TMG services and Management Forefront TMG d ch v và qu n lý.
ả ỉ Forefront TMG Management only Forefront TMG qu n lý ch .
Enterprise Management Server (EMS) for centralized array management Qu n ả
ệ ậ ả ả lý doanh nghi p Server (EMS) cho m ng qu n lý t p trung.
ạ B n ch n ọ Forefront TMG servies and Management Forefront . Click Next .
ặ ượ ắ ầ ế Ti n trình cài đ t đ c b t đ u
Trang 187 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Trang 188 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ch n ọ accept
Trang 189 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ề ộ ố Đi n m t s thông tin
ọ ườ ẫ ạ ố Ch n đ ặ ng d n b n mu n cài đ t
Trang 190 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ộ ộ ủ Add d i ả ip n i b c a công ty vào
Trang 191 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ạ ọ ươ Ch n Card m ng t ng thích
Trang 192 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ch n ọ Next
ư ớ ặ ườ ệ ụ ẽ ầ ộ ố ị ử Cũng nh v i vi c cài đ t t ng l a ISA, m t s d ch v s c n ph i đ ả ượ c
ạ ặ ườ ệ ạ ặ ị ử ở ộ kh i đ ng l i ho c b vô hi u hoá khi b n đang cài đ t t ng l a TMG. In this
ườ ợ ồ case, these include: Trong tr ữ ng h p này, nh ng bao g m:
ị ụ SNMP service SNMP, d ch v
ị ụ IIS Admin service IIS Admin d ch v
WWW Publishing Service WWW Publishing Service
ị ụ Microsoft Operations Manager Service Microsoft Operations Manager D ch v .
ấ Nh n Next.
Trang 193 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ch n ọ Install
Trang 194 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể Ch n ọ Finish đ hoàn thành.
ể 3. Tri n khai
2.1. Web access
ấ ậ ặ ị C u hình ặ access rule cho phép truy c p internet. Theo m c đ nh khi cài đ t
ử ườ ử ẽ ế ậ ườ t ng l a thành công thì t ng l a s khóa truy c p internet cho đ n khi ng ườ i
ị ự ậ ấ ả qu n tr th c hi n t o ệ ạ access rule cho phép truy c p. c u hình ch n ọ Firewall
ọ policy ch n ọ New ch n ti p ế Access Rule.
Trang 195 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ặ ể ế ụ Đ t tên Access rule và next đ ti p t c
ấ ọ ế ụ Ch n Allow và nh n next ti p t c
Trang 196 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ứ ọ Ch n giao th c Http và Https và next
ể ế ụ ứ ọ Ch n giao th c Internal và local Host và next đ ti p t c.
Trang 197 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ch n ọ External next next Finish Apply Done
ử ạ Vào DC th thì vào m ng Ok .
Trang 198 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
2.2. DNS Query
ể ự ự ệ ệ ạ ấ ộ ộ C u hình th c hi n cho phép m ng n i b ra ngoài internet đ th c hi n phân
ả ề gi i tên mi n.
ạ ấ T o Access rule c u hình DNS Query
ặ Đ t tên Access rule
Ch nọ giao th cứ
Trang 199 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ấ Hoàn thành quá trình c u hình
2.3. Malware Inspection.
ọ ấ ả ữ ề ầ Malware (MaliciousSoftware) là tên g i chung cho t ộ t c nh ng ph n m m đ c
ạ ố ớ h i đ i v i máy tính.
ữ ề ầ Malware bao g m:ồ Virus, Worm, Trojan, Spyware, Adware .. đ u là nh ng ph n
ữ ệ ề ạ ố m m gây h i cho máy tính theo nh ng cách khác nhau. Do đó vi c ch ng
ế ứ ầ ế ố ớ ườ ậ ướ malware là h t s c c n thi t đ i v i ng i dùng khi truy c p web. Tr c khi
ứ ử ằ ạ ậ ấ c u hình, b n cho Download th các file có ch a Malware b ng cách truy c p
Web trang Web eicar.org. Ch n ọ DOWNLOAD ANTI MALWARE TESTFILE.
ẽ ấ ứ ế ướ Ti p theo tôi s c u hình ch c năng ầ ạ c tiên b n c n Malware Inspection. Tr
ứ ể ệ ằ ậ ậ ọ ki m tra vi c c p nh t cho ch c năng Malware Inspection b ng cách ch n
ứ ượ ậ Update Center, quan sát ch c năng Malware đã đ ậ ầ ủ ạ c c p nh t đ y đ (tr ng thái
ể ị hi n th là Up to date)
Trang 200 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ư ậ ệ ậ ế ậ ặ ậ ở ướ ấ ư N u ch a c p nh t ho c do ch a khai báo vi c c p nh t trong c c u hình b
ể ấ ư ế ậ ậ ằ ạ TMG, b n có th c u hình b ng cách sau (l u ý n u TMG đã c p nh t hoàn t ấ t
ể ỏ ạ ướ ọ thì b n có th b qua b c này). Ch nForefront TMG (Tên Server) Launch
Getting Started Wizrd
Ch n ọ Define deployment options
Ch n ọ Use the Microsoft Update service to check for updates. Nh n ấ Next
Trang 201 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ả ả ấ ượ ọ Ki m tra b o đ m d u check Enable Malware Inspection đ ấ c ch n và nh n
Next
ố ặ ấ ậ ị Ch p nh n các thông s m c đ nh ta nh n ấ Next Ch n ọ No, I don't want to
participate nh n ấ Next Ch n ọ None. No information is send to Microsoft. Nh nấ
ấ ả Next ch nọ Finish ch n ọ Update Center. B m ph i chu t ộ Malware Inspection,
ờ ợ ậ ậ ch n ọ Check for and install New Definitions và ch đ i quá trình c p nh t, quá
ể ấ ụ ề ờ ộ ườ ề trình này có th m t nhi u th i gian và ph thu c vào đ ng truy n Internet
ủ ạ c a b n
ậ ấ ằ ậ Sau khi đã c p nh t hoàn t t, c u ọ ấ hình Malware Inspection b ng cách ch n
ả ộ ấ Firewall Policy. B m ph i chu t vào Access Rule Allow Web ch n ọ Properties
ấ Sang Tab Malware Inspection ta đánh d u check Inspect content downloaded
ồ from Web servers to clients r i nh n ấ OK sau đó nh n ấ Apply Apply OK để
ổ ư ự l u s thay đ i
Trang 202 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ằ ạ Sang máy DC, ki m tra b ng cách download l i file eicar.com
ạ ẽ ậ ỗ ư ướ ế B n s nh n thông báo l i nh hình d i cho bi ứ t file này có ch a malware và
ị ặ đã b ch n
Trang 203 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
2.4. INTRUSION DETECTION
ự ộ ợ ấ ệ ừ ả ứ Đây là ch c năng t đ ng phát hi n các đ t t n công t bên ngoài và c nh báo
ườ ệ ớ v i ng ả i qu n tr ự ị. Đ ể th c hi n ta m ở TMG > Intrusion Prevention System
> Behavioral Intrusion Detecsion > Configure Detection Setting for Common
Network Attacks
ọ Ch n m c ụ Port scan r iồ ok
Trang 204 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ồ Ch n ọ Monitoring r i ch n ọ Configure Alert Definitions
ồ Ch n ọ Intrution Detected r i ch n ọ Edit
Trang 205 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ọ ứ ả ể ị Ch n Tab ề Action > Ta có th quy đ nh nhi u hình th c c nh báo khác nhau.
ạ ạ ươ T i máy client ch y ch ng trình SuperScan vào Tab Host and Service
Discovery B d u ỏ ấ host Discovery. M c ụ Scan Type ch n ọ Connect
Trang 206 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ậ Vào Tab Scan Nh p Ip card lan c a ủ Forefront TMG server 192.168.0.21. Nh nấ
ể ế nút Add nh nấ ti pế nút Start đ ti n hành Scan
ẽ ấ ệ ấ Sang máy TMG ch n ọ Monitoring ch n ọ Alert S th y xu t hi n dòng thông tin
ả c nh báo
Trang 207 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ữ Ệ
L. BACKUP VÀ RESTORE D LI U ACTIVE DIRECTORY
1. Khái ni mệ
ệ ạ ữ ệ ủ ư ư ả ố Data Backup là vi c t o ra các b n sao c a d li u g c .Sao l u và l u tr ữ ở
ộ ơ ủ ể ặ ả ậ m t n i an toàn và b o m t, có th là trên máy ch Active Directory ho c trên
ử ụ ủ ồ ể ấ ể ệ ố các máy ch đ ng hành đ có th l y ra s d ng (Restore) ngay khi h th ng
ữ ệ ư ố ể ả ệ ấ ặ ự ố g p s c . Sao l u (Backup) d li u là cách t t nh t hi n nay đ b o v d ệ ữ
ệ ủ ạ li u c a b n.
ữ ệ ử ụ ụ ể ả ộ Khôi ph c (Restore) d li u là s d ng m t phiên b n Backup đ ph c h i c ụ ồ ơ
ề ướ ạ ượ ạ ề ệ ở ữ ệ s d li u v hi n tr ng v tr ả c lúc phiên b n Backup đó đ c t o ra
ơ ở ữ ệ ữ ệ ể ư ụ ủ ệ M c đích c a vi c Backup Restore d li u là đ đ a c s d li u tr ở ạ i l
ạ ướ ủ ự ố ự ố ả ặ ưở tr ng thái tr c khi g p các s c . Nguyên nhân c a s c gây nh h ế ng đ n
ể ạ ộ ộ ữ ệ d li u có th thu c m t trong 2 d ng chính sau
ố ườ ự ố ả Nguyên nhân khách quan: S c x y ra ngoài ý mu n, con ng i không th bi ể ế t
ướ ượ ườ ụ ả ọ ổ tr c đ c, th ầ ng là các th m h a (Ví d : thiên tai, cháy n ,…). Do đó c n
ữ ả ở ả ấ c t gi b n sao xa b n chính.
ự ố ả ủ ữ ủ Nguyên nhân ch quan: S c x y ra do nh ng thao tác không chính xác c a con
ườ ụ ỗ ề ứ ỗ ề ề ầ ầ ng i (Ví d : l ầ i v ph n c ng, l i v ph n m m, thao tác nh m…). Do đó
Trang 208 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ữ ả ở ị ậ ợ ụ ồ ữ ệ ệ ấ ầ c n c t gi b n sao v trí sao cho thu n l i cho vi c ph c h i d li u, không
ế ữ ở ơ ấ nh t thi ả ư t ph i l u tr ả n i xa b n chính.
ể 2. Tri n khai
ể ế ằ Đ ti n hành backup ta m ồ ế ở command prompt lên r i ti n hành backup b ng câu
ế ệ ệ l nh. Ti p theo ta gõ câu l nh wbadmin start systemstatebackup –
ơ ư ữ ể ọ backuptarget:e: đ backup và ch n n i l u ch backup
ế ụ ể ồ Ti p t c ta gõ Y đ đ ng ý quá trình backup
Trang 209 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Backup thành công
ườ ồ ế ạ ữ ệ Ta xóa 1 ng i dùng r i ti n hành restore l i d li u.
Trang 210 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ườ Xóa ng i dùng thành công
ể ấ ạ ữ ệ ế ế ạ Ti n hành Restore d li u đ l y l i User đã xóa. Ti n hành reset l i máy và
ấ ờ ệ ọ ọ ồ đ ng th i nh n F8 Ch n d ng l nh Directory Services restore Mode. Ti p ế
ả ụ ộ ậ ộ theo ta đăng nh p vào m t tài kho n c c b Administrator.
ở ế ộ Màn hình đang ch đ safe mode
Trang 211 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ấ ể ế ờ Ti p theo ta gõ câu l nh ệ wbamin get versions đ l y th i đi m ta đã backup
ế Ti p theo ta gõ wbadmin start systemstaterecovery –versions:11/10/2015 11:25
Trang 212 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
ể ế Ta nh p ấ ok đ ti n hành ữ ệ restore d li u. nh p ể ồ ậ Y đ đ ng ý
E. THAM KH OẢ
1. http://maychuao.com.vn/
2. http://engisv.com/ctt.php?idTin=6
3. http://www.pcworld.com.vn/articles/congnghe/lamthe
nao/2010/09/1221069/cauhinhvasudungprintserver/
4. http://banggiahosting.blogspot.com/2015/05/fileserverlagi.html
5. http://quantrimang.com
Trang 213 / 214
ị ạ
ệ
ả
ồ
Đ Án T t Nghi p – Qu n Tr M ng ố
Ậ
Ế
F. K T LU N
Khó khăn:
ầ ầ ớ ớ ộ ự Đây là l n đ u tiên chúng em làm m t d án có quy mô l n, v i các quy trình
ự ế ự ế ề ề ệ ệ th c hi n th c t ấ nên chúng em còn thi u sót r t nhi u v kinh nghi m làm
ự ế ệ ứ ư ứ ế ạ ượ vi c th c t . bên c nh đó ki n th c chuyên môn còn ch a đáp ng đ c các
ệ ụ nghi m v nâng cao.
Thu n l ậ ợ i
ự ự ượ ự ế ạ ệ Trong quá trình th c hi n d án này chúng em đ ự ậ c đi th c t p th c t t i các
ỗ ợ ề ồ ẻ ệ ọ ớ công ty, h đã chia s kinh nghi m và h tr giúp chúng em v đ án này và v i
ố ợ ấ ề ế ỡ ủ ễ ề ẻ ề ả ầ ứ ự s giúp đ c a th y Nguy n H i Tri u chia s và h tr r t nhi u v ki n th c
ự ế ư ệ ự ệ cũng nh kinh nghi m làm vi c th c t ệ trong quá trình làm d án nên công vi c
ậ ợ ự ủ ấ ờ ạ ộ làm d án c a nhóm cũng r t thu n l i và n p đúng th i h n.
Bài h cọ
ố ượ ủ ề ạ ứ ề ế Đã c ng c đ c nhi u ki n th c nói chung v m ng máy tính nói chung và
ệ ụ ộ ạ ặ đ c bi t là m ng c c b LAN nói riêng.
ượ ự ễ ứ ế ể ấ ế ế ộ ề ạ Có đ c ki n th c th c ti n đ ph n tích thi t k m t m ng máy tính v nhân
ủ ừ ư ề ơ ụ ể ự l c cũng nh v kinh phí c a t ng c quan c th .
ự ầ ượ ấ Qua quá trình làm d án cùng nhóm và th y giáo chúng em rút ra đ ề c r t nhi u
ự ế ệ ệ ế ượ ấ ứ ề ế kinh nghi m làm vi c th c t , bi t thêm đ c r t nhi u ki n th c chuyên môn
ể ạ ế ế ể ể ệ ả ấ qua m ng máy tính, làm sao đ thi t k , đ tri n khai cho có hi u qu nh t, đ ể
ượ ệ ố ơ ệ ể ừ t đó chúng em có đ ể c thêm kinh nghi m đ sau có th ra làm vi c t t h n.
Trang 214 / 214