
TRƯỜNG CAO ĐẲNG NGHỀ iSPACE
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM
Website: www.ispace.edu.vn Email: ispace@ispace.edu.vn
Tel: (848) 6267 8999 - Fax: (848) 6283 7867
A.KHẢO SÁT HIỆN TRẠNG MẠNG TẠI TẬP ĐOÀN INET
I. khuyết điểm:
- Hoạt động trong miền địa lý giới hạn.
- Cho phép ta truy suất vào môi trường mạng có băng thông cao.
- Điều khiển mạng độc lập bởi người quản trị cục bộ.
- Cung cấp khả năng kết nối liên tục tới các dịch vụ cục bộ.
- Tạo kết nối vật lý cho các thiết bị kề nhau.
- Dùng Hb,Swich, Router...
- Chỉ áp dụng cho công ty vừa và nhỏ, có một vị trí địa lý nhất định.
II. Ưu điểm:
- Chi phí giá thành các thiết bị thấp.
- Chia sẻ hiệu quả các tập tin và máy in.
- LAN cung cấp khả năng liên lạc.
- Hội nhập dữ liệu, truyền thông tin, tính toán và file server.
B. YÊU CẦU TẬP ĐOÀN INET
I. Quản trị tập trung các phòng ban tại ci nhánh
- Dữ kiệu lưu trữ tập trung trên máy chủ
- Quản lý tài khoản nhân viên
-Kiểm soát lỗi toàn hệ thống
II. Quản trị tập trung các chi nhánh tại trụ sở chính
- Kết nối đồng bộ dữ liệu giữa các chi nhánh và trụ sở
- Đảm bảo sự ổn định của hệ thống
- Xóa bỏ rào cản vị trí địa lý
- Quản lý nhân viên từ xa
III. Quản trị tập trung các công ty con và đối tác
-Kết nối đồng bộ dữ liệu với các công ty con.

TRƯỜNG CAO ĐẲNG NGHỀ iSPACE
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM
Website: www.ispace.edu.vn Email: ispace@ispace.edu.vn
Tel: (848) 6267 8999 - Fax: (848) 6283 7867
- Quản lý nhân viên từ xa
- Giảm thời gian và chi phí di lại
- Nắm bắt tình hình hoạt động giua các công ty
IV. Bảo mật và sao lưu hệ thống
-Bảo mật hệ thống tránh kẻ gian xâm nhập
- Bảo mật các tài liệu, thong tin liên quan đến công ty
- Sao lưu hệ thống thường xuyên và khắc phục các sự cố như: virus, spam…
C. ĐỀ XUẤT GIẢI QUYẾT YÊU CẦU
Active Directory là một cơ sở dữ liệu của các tài nguyên trên mạng (còn gọi là đối
tượng) cũng như các thông tin liên quan đến các đối tượng đó. Active Directory cung cấp
một mức độ ứng dụng mới cho môi trường xí nghiệp. Dịch vụ thư mục trong mỗi domain
có thể lưu trữ hơn mười triệu đối tượng, đủ để phục vụ mười triệu người dùng trong mỗi
domain.
I .Active Directory:
Active Directory là một dịch vụ thư mục (directory service) đã được đăng ký bản quyền
bởi Microsoft, nó là một phần không thể thiếu trong kiến trúc Windows. Giống như các
dịch vụ thư mục khác, chẳng hạn như Novell Directory Services (NDS), Active Directory
là một hệ thống chuẩn và tập trung, dùng để tự động hóa việc quản lý mạng dữ liệu
người dùng, bảo mật và các nguồn tài nguyên được phân phối, cho phép tương tác với
các thư mục khác. Thêm vào đó, Active Directory được thiết kế đặc biệt cho các môi
trường kết nối mạng được phân bổ theo một kiểu nào đó.
Active Directory có thể được coi là một điểm phát triển mới so với Windows 2000 Server
và được nâng cao và hoàn thiện tốt hơn trong Windows Server 2003, trở thành một
phần quan trọng của hệ điều hành. Windows Server 2003 Active Directory cung cấp
một tham chiếu, được gọi là directory service, đến tất cả các đối tượng trong một mạng,
gồm có user, groups, computer, printer, policy và permission.
Với người dùng hoặc quản trị viên, Active Directory cung cấp một khung nhìn mang tính
cấu trúc để từ đó dễ dàng truy cập và quản lý tất cả các tài nguyên trong
mạng.Microsoft Active Directory được xem như là một bước tiến triển đáng kể so với

TRƯỜNG CAO ĐẲNG NGHỀ iSPACE
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM
Website: www.ispace.edu.vn Email: ispace@ispace.edu.vn
Tel: (848) 6267 8999 - Fax: (848) 6283 7867
Windows NT Server 4.0 domain hay thậm chí các mạng máy chủ standalone. Active
Directory có một cơ chế quản trị tập trung trên toàn bộ mạng. Nó cũng cung cấp khả
năng dự phòng và tự động chuyển đổi dự phòng khi hai hoặc nhiều domain controller
được triển khai trong một domain.
Active Directory sẽ tự động quản lý sự truyền thông giữa các domain controller để bảo
đảm mạng được duy trì. Người dùng có thể truy cập vào tất cả tài nguyên trên mạng
thông qua cơ chế đăng nhập một lần. Tất cả các tài nguyên trong mạng được bảo vệ
bởi một cơ chế bảo mật khá mạnh, cơ chế bảo mật này có thể kiểm tra nhận dạng
người dùng và quyền hạn của mỗi truy cập đối với tài nguyên. .
Active Directory cho phép tăng cấp, hạ cấp các domain controller và các máy chủ thành
viên một cách dễ dàng. Các hệ thống có thể được quản lý và được bảo vệ thông qua
các chính sách nhóm Group Policies. Đây là một mô hình tổ chức có thứ bậc linh hoạt,
cho phép quản lý dễ dàng và ủy nhiệm trách nhiệm quản trị. Mặc dù vậy quan trọng
nhất vẫn là Active Directory có khả năng quản lý hàng triệu đối tượng bên trong một
miền.
Giới thiệu về Windown server 2003:
Windows Server 2003 :có những đặc điểm nổi bật hơn so với phiên bản Windown 2000:
là khởi động nhanh, hoạt đông ổn định, dễ quản lý,…phiên bản này được chia làm
nhiều loại phù hợp với tứng đối tượng sử dụng.
Windows Server 2003, Standard Edition:được nhắm vào việc cho các doanh nghiệp vừa và
nhỏ. Linh hoạt nhưng linh hoạt, Standard Edition hỗ trợ chia sẻ file và máy in, cung cấp kết nối
Internet an toàn, và cho phép triển khai tập trung ứng dụng máy tính để bàn. Phiên bản này của
Windows sẽ chạy trên lên đến 4 bộ vi xử lý với bộ nhớ RAM 4 GB. Phiên bản 64-bit cũng có sẵn
cho kiến trúc x86-64 của AMD và nhân bản Intel cùng một kiến trúc, EM64T. Các phiên bản 64
bit của Windown Server 2003, Standard Edition có khả năng giải quyết lên tới 32Gb bộ nhớ
RAM .
Windows Server 2003, Enterprise Edition: được nhắm vào việc trung bình các doanh nghiệp
lớn. Nó là một máy chủ hệ điều hành đầy đủ tính năng hỗ trợ lên đến tám bộ xử lý và cung cấp
các tính năng đẳng cấp doanh nghiệp như phân nhóm 8-node bằng cách sử dụng Microsoft
Cluster Server (MSC) phần mềm và hỗ trợ lên đến 32 GB bộ nhớ. Enterprise Edition cũng đi

TRƯỜNG CAO ĐẲNG NGHỀ iSPACE
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM
Website: www.ispace.edu.vn Email: ispace@ispace.edu.vn
Tel: (848) 6267 8999 - Fax: (848) 6283 7867
kèm trong một phiên bản 64-bit của Intel.Phiên bản 64-bit cũng có sẵn cho kiến trúc x86-64 của
AMD và nhân bản Intel cùng một kiến trúc, EM64T. Các phiên bản 64-bit của Windows Server
2003, Enterprise Edition có khả năng giải quyết lên đến 1 TB bộ nhớ RAM. Cả hai phiên bản
32-bit và 64-bit hỗ trợ bộ nhớ truy cập không thống nhất (NUMA).
Windows Server 2003 Datacenter Edition: là kỳ hạm của dòng Windows Server và được thiết kế
cho các cơ sở hạ tầng bao la đòi hỏi an ninh và độ tin cậy cao. Trung tâm dữ liệu hỗ trợ lên đến
64 bộ vi xử lý. Nó cũng hỗ trợ bộ nhớ truy cập không thống nhất (NUMA).
II. Domain
Domain là đơn vị chức năng nòng cốt của cấu trúc logic Active Directory. Nó là phương
tiện để qui định một tập hợp những người dùng, máy tính, tài nguyên chia sẻ có những
qui tắc bảo mật giống nhau từ đó giúp cho việc quản lý các truy cập vào các Server dễ
dàng hơn. Domain đáp ứng ba chức năng chính sau:
-Đóng vai trò như một khu vực quản trị (administrative boundary) các đối tượng, là
một tập hợp các định nghĩa quản trị cho các đối tượng chia sẻ như: có chung
một cơ sở dữ liệu thư mục, các chính sách bảo mật, các quan hệ ủy quyền với
các domain khác.
- Giúp chúng ta quản lý bảo mật các các tài nguyên chia sẻ.
- Cung cấp các Server dự phòng làm chức năng điều khiển vùng (domain
controller), đồng thời đảm bảo các thông tin trên các Server này được đồng bộ
với nhau.
III. Domain Tree:
Domain Tree là cấu trúc bao gồm nhiều domain được sắp xếp có cấp bậc theo cấu
trúc hình cây. Domain tạo ra đầu tiên được gọi là domain root và nằm ở gốc của
cây thư mục.Tất cả các domain tạo ra sau sẽ nằm bên dưới domain root và được
gọi là domain con (child domain). Tên của các domain con phải khác biệt nhau. Khi
một domain root và ít nhất một domain con được tạo ra thì hình thành một cây
domain.

TRƯỜNG CAO ĐẲNG NGHỀ iSPACE
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM
Website: www.ispace.edu.vn Email: ispace@ispace.edu.vn
Tel: (848) 6267 8999 - Fax: (848) 6283 7867
IV. Forest:
Forest là một thuật ngữ được đặt ra nhằm định nghĩa một mô hình tổ chức của AD,
một forest gồm nhiều domain trees có quan hệ với nhau, các domain trees trong
forest là độc lập với nhau về tổ chức, Một forest phải đảm bảo thoả các đặc tính sau:
-Toàn bộ domain trong forest phải có một schema chia sẻ chung
-Các domain trong forest phải có một global catalog chia sẻ chung
-Các domain trong forest phải có mối quan hệ trust hai chiều với nhau
-Các tree trong một forest phải có cấu trúc tên(domain name) khác nhau
-Các domain trong forest hoạt động độc lập với nhau, tuy nhiên hoạt động của
forest là hoạt động của toàn bộ hệ thống tổ chức doanh nghiệp.

