Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

M N L I CỜ Ả Ơ

Sau m t th i gian th c hi n, đ tài nghên c u ứ ” Qu n tr h ả ị ệ ự ệ ề ộ ờ

th ng m ng v i ạ ớ Windows Server 2008” đã ph n nào hoàn thành. Ngoài s ầ ố ự

c s giúp đ nhi t tình t c g ng c a b n thân em còn nh n đ ố ắ ủ ả ậ ượ ự ỡ ệ ừ ầ th y

cô, b n bè, các anh, ch n i em th c t p. ự ậ ị ơ ạ

Tr ướ c h t em xin c m n các th y cô giáo b môn công ngh ầ ả ơ ế ộ ệ

thông tin tr ng ườ Cao Đ ng Ngh Văn Lang Hà N i ộ đã giúp đ em trong ề ẳ ỡ

t là quá trình h c t p. Đ c bi ọ ậ ặ ệ th y ầ Nguy n H u Thi n ễ ệ đã t n tình giúp ữ ậ

đ em trong su t quá trình th c hi n đ tài. ỡ ự ệ ề ố

Xin c m n ng Tr ng Đ i h c Kinh B c đã ả ơ các th y cô t ầ i tr ạ ườ ườ ạ ọ ắ

c th c t p và h c h i các kinh nghi m đ hoàn t o đi u ki n cho em đ ệ ạ ề ượ ọ ỏ ự ậ ệ ể

thành đ tài này. ề

1

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Em xin chân thành c m n ! ả ơ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

M C L C

M C L C Ụ ...................................................................................................2 Ụ

L I NÓI Đ U Ầ .............................................................................................4 Ờ

Ch ng 1: Gi i thi u v n i th c t p ươ ớ ệ ề ơ ự ậ ..................................................5

Ch ng 2: T ng quan v Windows Server 2008 ..................................8 ươ ổ ề

2.1 Gi i thi u v Windows Server 2008: ..............................................8 ớ ệ ề

2.2 Các tính năng c a Windows Server 2008 ........................................8 ủ

2.3 Các phiên b n Window Server 2008 ..............................................11 ả

ươ ụ ạ ấ ặ ị

ng 3: C u hình và cài đ t các d ch v m ng Windows Server Ch 2008.............................................................................................................14

................................14 3.1.2 Ti n hành cài đ t Windows Server 2008 ặ ế

....................................................................15 * Cài đ t h đi u hành ặ ệ ề

3.2 Active Directory ..............................................................................21

3.2.1 T ng quan v Active Directory Domain Service ..................21 ổ ề

3.2.2 Cài đ t Domain Controller .......................................................22 ặ

3.3 DNS Server.......................................................................................31

3.3.1 Gi i thi u v DNS Server ........................................................31 ớ ệ ề

..................................................................31 3.3.2 Cài đ t DNS Server ặ

3.3.3 C u hình DNS server chính ......................................................34 ấ

3.4.2 Cài đ tặ .......................................................................................41

Ch ng 4: Qu n tr h th ng trên Windows Server 2008 .................45 ươ ị ệ ố ả

4.1 Công c qu n tr Server Manager ...............................................45 ụ ả ị

2

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

4.1.1 Gi i thi u v Server Manager ...............................................46 ớ ệ ề

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

4.1.2 Các thành ph n trong Server Manager .................................47 ầ

4.1.3 Qu n tr h th ng v i Server Manager ................................48 ị ệ ố ớ ả

i dùng, tài kho n máy tính, nhóm và đ n v t ườ ả ả

4.2 Tài kho n ng ơ ị ổ ch cứ .........................................................................................................50

4.2.2 Tài kho n máy tính(Computer Acount) .............................51 ả

3

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

4.2.4 Đ n v t ch c(OU-Organizational Unit) ............................53 ơ ị ổ ứ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

L I NÓI Đ U Ờ Ầ

Nh chúng ta đã bi t khoa h c máy vi tính ngày nay vô cùng phát ư ế ọ

tri n, do nhu c u trao đ i thông tin tăng lên không ng ng .Ngày nay máy ừ ể ầ ổ

vi tính là m t v t b t kh li thân c a nhi u ng ộ ậ ấ ủ ề ả ườ ờ i, nó đi sâu vào đ i

s ng và giúp l u tr , x lý thông tin h t s c đ n gi n. Nh ng do yêu ố ữ ử ế ứ ư ư ả ơ

c u công vi c mu n trao đ i thông tin v i nhau thì ng ổ ầ ệ ố ớ ườ ế i ta c n đ n ầ

ạ m t giao th c h t s c quan tr ng đó là giao th c m ng máy tính. M ng ứ ế ứ ứ ạ ộ ọ

n i đâu Đi u đó đã vi tính giúp rút ng n kho ng cách v đ a lí dù b n ả ề ị ạ ở ơ ề ắ

kéo theo s phát tri n đ n chong m t c a các mang máy vi tính ự ủ ế ể ặ ́ ̣

ờ ạ nh :m ng lan m ng wan, m ng internet…Đ đáp ng yêu c u th i đ i, ư ạ ứ ể ạ ầ ạ

i đã tung ra Microsoft nhà cung c p ph n m m hàng đ u trên th gi ầ ề ớ ề ấ ầ

nhi u h đi u hành nh : win dow server 2000, window server 2003, ư ề ệ ề

ớ window server 2008 ...đ đi u hành ,qu n lý m ng máy vi tính. Cùng v i ể ề ạ ả

nhu c u trao đ i thông tin thì cũng yêu c u kh năng b o m t thông tin ầ ả ả ầ ậ ổ

đó ngày càng t t h n. Window server 200 8 là m t s l a ch n đúng đ n ố ơ ộ ự ự ắ ọ

ạ Windows Server 2008 xây d ng trên s thành công và s c m nh ự ự ứ

c đó là Windows Server 2003 và nh ng cách c a h đi u hành đã có tr ủ ệ ề ướ ữ

tân có trong b n Service Pack 1 và Windows Server 2003 R2. M c dù ả ặ

ề v y Windows Server 2008 hoàn toàn h n h n các h đi u hành ti n ậ ệ ề ẳ ơ

nhi m. Windows Server 2008 đ c thi t k đ cung c p cho các t ệ ượ ế ế ể ấ ổ

ch c có đ c n n t ng s n xu t t ứ ượ ề ả ấ ố ả t nh t cho ng d ng, m ng và các ụ ứ ấ ạ

nhóm làm vi c đ n nh ng trung tâm d li u v i tính d ch v web t ụ ị ừ ữ ệ ữ ế ệ ớ

năng đ ng, tính năng m i có giá tr và nh ng c i thi n m nh m cho h ị ữ ệ ẽ ả ạ ộ ớ ệ

4

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

đi u hành c b n. ơ ả ề

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Ch ng 1 : Gi i thi u v n i th c t p ươ ớ ệ ề ơ ự ậ

Tr ng Đ i h c Kinh B c đ c Th t ng Chính ph cho phép ườ ạ ọ ắ ượ ủ ướ ủ

ng là c s thành l p theo Quy t đ nh s 350/TTg ngày 26/3/2012. Tr ố ế ị ậ ườ ơ ở

ng n m trong kh i các đào t o đa ngành ngh , đa h , đa trình đ . Tr ề ệ ạ ộ ườ ằ ố

tr ng đ i h c ngoài công l p, h th ng văn b ng c a tr ng thu c h ườ ạ ọ ệ ố ủ ậ ằ ườ ộ ệ

th ng văn b ng qu c gia. Tr ng ch u s qu n lý nhà n ằ ố ố ườ ị ự ả ướ ề ụ c v giáo d c

c a B Giáo d c và Đào t o; ch u s qu n lý hành chính theo lãnh th ị ự ủ ụ ạ ả ộ ổ

ng t i xã Phù c a y ban nhân dân t nh B c Ninh. Đ a đi m c a tr ủ Ủ ủ ể ắ ỉ ị ườ ạ

Ch n, th xã T S n t nh B c Ninh. ừ ơ ỉ ẩ ắ ị

năm 2012 Tr ng ho t đ ng t Giai đo n đ u t ạ ầ ừ ườ ạ ộ ạ ệ i Phân hi u

Thành ph B c Ninh - Ph Phúc S n – Ph ng Vũ Ninh – Thành ph ố ắ ố ơ ườ ố

B c Ninh. ắ

M c tiêu c a Đ i h c Kinh B c là ch t l ạ ọ ấ ượ ụ ủ ắ ng đào t o cao, h ạ ướ ng

theo tri t lý vì con ng i và m t xã h i phát tri n toàn di n: Chân - ế ườ ể ệ ộ ộ

ệ Thi n - M đ t o ra nh ng tài năng th c s , ph c v cho s nghi p ỹ ể ạ ự ự ữ ụ ụ ự ệ

xây d ng đ t n ấ ướ ự ậ c văn minh, hi n đ i và đáp ng yêu c u h i nh p ứ ệ ạ ầ ộ

qu c t . ố ế

Đào t o sinh viên ng t ạ ở ậ b c Đ i h c v i ch t l ạ ọ ớ ấ ượ ố ứ t nh m đáp ng ằ

ế yêu c u nhân l c có tri th c c a xã h i, đóng góp hi u qu vào chi n ứ ủ ự ệ ầ ả ộ

c công nghi p hóa và hi n đ i hóa đ t n c. Đó là m t l c l l ượ ấ ướ ệ ệ ạ ộ ự ượ ng

cán b khoa h c và công ngh gi i v lý thuy t, v ng v tay ngh , đó ệ ỏ ề ữ ế ề ề ộ ọ

là kh i “K s th c hành”. Tr ỹ ư ự ố ườ ệ ng Đ i h c Kinh B c s th c hi n ẽ ự ạ ọ ắ

nh ng ch ng trình đào t o h ng th c hành v i n i dung và ph ữ ươ ạ ướ ớ ộ ự ươ ng

ạ th c đào t o c p nh t, hi n đ i. Tính liên thông gi a các c p đ đào t o ạ ậ ữ ứ ệ ậ ạ ấ ộ

5

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

và gi a c c u ngành ngh đ ữ ơ ấ ề ượ ể c chú tr ng đ t o ra c h i phát tri n ơ ộ ể ạ ọ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

ấ nâng cao liên t c trình đ chuyên môn, nghi p v và hoàn thi n ch t ụ ụ ệ ệ ộ

c đào t o. l ượ ng lao đ ng c a ng ộ ủ i đ ườ ượ ạ

Ban c v n sáng l p Tr ng g m m t s nhà khoa h c, nhà giáo ố ấ ậ ườ ộ ố ồ ọ

có nhi u tâm huy t v i s nghi p giáo d c. Đ i ngũ gi ng viên c a nhà ế ớ ự ụ ủ ệ ề ả ộ

tr ườ ng là nh ng th y cô giáo có nhi u kinh nghi m gi ng d y đã và ề ữ ệ ầ ả ạ

đang công tác t ng Đ i h c Kinh t i tr ạ ườ ạ ọ ế qu c dân, Đ i h c Qu c gia ạ ọ ố ố

ậ HN, H c vi n Ngân hàng, Đ i h c Xây d ng Hà N i, Đ i h c M thu t ạ ọ ạ ọ ự ệ ọ ộ ỹ

VN và các tr ng Đ i h c n i ti ng trong và ngoài n c. Các Th y Cô ườ ổ ế ạ ọ ướ ầ

ư là các Nhà Giáo Nhân dân, Nhà Giáo u Tú, các Giáo S , Phó Giáo S , Ư ư

Ti n S , Th c S có tâm huy t v i s nghi p giáo d c, có chuyên môn ế ớ ự ụ ệ ế ạ ỹ ỹ

v ng vàng và giàu kinh nghi m gi ng d y. ữ ệ ạ ả

Tr ng Đ i h c Kinh B c t i thành ph B c Ninh( Giai đo n 1 ) ườ ạ ọ ắ ạ ố ắ ạ

đ c xây d ng m i v i: ượ ớ ớ ự

- 20 phòng h c đ c trang b hi n đ i, ọ ượ ị ệ ạ

- 2 phòng h c vi tính n i m ng internet t c đ cao, ố ộ ạ ọ ố

- Phòng th vi n và th vi n đi n t g m h n 4 ngàn đ u sách các ư ệ ư ệ ệ ử ồ ầ ơ

lo i, đ c bi t có nhi u giáo trình, sách nghiên c u và t ặ ạ ệ ứ ề ư ệ ọ li u khoa h c

tham kh o n t c nh p kh u t M dùng làm t ả ấ ượ ng và m i nh t đ ớ ấ ượ ẩ ừ ỹ ậ ư

li u gi ng d y và nghiên c u trong nhà tr ứ ệ ả ạ ườ ậ ng giúp cho sinh viên c p

nh t đ ậ ượ c nhanh nh t ki n th c hi n đ i, th a mãn đ ứ ệ ế ấ ạ ỏ ượ ầ c m i nhu c u ọ

ng còn có: ki n th c c n có. Tr ứ ầ ế ườ

- Các phòng thí nghi mệ

- Khu vui ch i th thao l n cho sinh viên và ể ơ ớ

- Khu căng-tin r ng rãi, s ch đ p, cùng h th ng ạ ệ ố ẹ ộ

6

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

ng. . - Các phòng ch c năng c a nhà tr ứ ủ ườ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

t, nhà tr ng đã đ u t Đ c bi ặ ệ ườ ầ ư ấ khu ký túc xá v i c s v t ch t ớ ơ ở ậ

t trong tiêu chu n cao, an toàn, thân thi n cho c các sinh viên khuy t t ệ ế ậ ẩ ả

khuôn viên c a tr ng hi n đang đ c xây ủ ườ ng. Khu h c xá c a Tr ọ ủ ườ ệ ượ

d ng trên lô đ t 28 ha t ự ấ ạ i th xã T S n, t nh B c Ninh. Niên khóa 2012- ắ ừ ơ ị ỉ

2013 các tân sinh viên s đ i c s m i đ c h c t p t ẽ ượ ọ ậ ạ ơ ở ớ ượ ấ c xây d ng r t ự

i ph Phúc S n, ph ng Vũ Ninh, khang trang và ti n nghi hi n đ i t ệ ạ ạ ệ ố ơ ườ

TP. B c Ninh. ắ

Tr ng Đ i h c Kinh B c u tiên đào t o ngu n nhân l c chuyên ườ ạ ọ ắ ư ự ạ ồ

nghi p ch t l ng cao cho các t nh có nhi u khu công nghi p, nhà máy, ấ ượ ệ ề ệ ỉ

ả d án l n nh : t nh B c Ninh, B c Giang, L ng S n, H i D ng, H i ự ư ỉ ươ ắ ắ ạ ả ớ ơ

Phòng,Thái Nguyên và các t nh khác trong c n c theo 5 chuyên ngành ả ướ ỉ

đào t o: Tài chính - Ngân hàng, K toán, Qu n tr kinh doanh, Qu n tr ế ạ ả ả ị ị

hành, Công ngh thông tin. Nh ng năm sau nhà tr d ch v du l ch l ị ụ ị ữ ữ ệ ườ ng

s m thêm nhi u chuyên ngành m i. ẽ ở ề ớ

Trong quá trình đào t o, Đ i h c Kinh B c đ c bi ắ ặ ạ ọ ạ ệ ấ t chú tr ng v n ọ

ng pháp riêng. Nhà tr đ d y sinh viên theo ph ề ạ ươ ườ ề ng s m i nhi u ẽ ờ

chuyên gia đ u ngành, T ng giám đ c các t p đoàn kinh t ầ ậ ổ ố ế ố và Giám đ c

đi u hành c a các công ty l n và h th ng Công ty H ng Ng c và Công ệ ố ủ ề ớ ồ ọ

ế ty Chân-Thi n-M đ n nói chuy n, c p nh t cho sinh viên các ki n ỹ ế ệ ệ ậ ậ

th c th c ti n phong phú. Sinh viên tr ự ễ ứ ườ ơ ộ ng Đ i h c Kinh B c có c h i ạ ọ ắ

đ c đi th c t p t i các công ty, ti p xúc, trao đ i tr c ti p v i các ượ ự ậ ạ ự ế ế ổ ớ

doanh nhân v m i lĩnh v c. ề ọ ự

t trong quá trình th c t p, sinh viên đ c giao ti p th Đ c bi ặ ệ ự ậ ượ ế ườ ng

xuyên v i ng c ngoài, đ c tham gia vào các ho t đ ng c a các ớ i n ườ ướ ượ ạ ộ ủ

và các doanh d án trong h th ng các doanh nghi p c a ch đ u t ự ủ ầ ư ệ ố ủ ệ

nghi p thành viên… Có th nói, ph ng pháp này s là c h i vàng giúp ệ ể ươ ơ ộ ẽ

các b n sinh viên đ ạ ượ ớ c ti p xúc, h c h i và c xát, b t nh p nhanh v i ọ ế ắ ọ ỏ ị

7

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

th c t , đ sinh viên s h u đ c nhi u ki n th c th c ti n, đ c đáo, ự ế ể ở ữ ượ ứ ự ề ế ễ ộ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

tin b c vào kh i nghi p. Đó là v ng vàng h n làm hành trang t ữ ơ t, t ố ự ướ ệ ở

nét đ c tr ng riêng, khác bi ư ặ ệ ề t, đ c đáo c a Đ i h c Kinh B c t o ni m ạ ọ ắ ạ ủ ộ

tin l n cho các b c ph huynh và sinh viên khi h c t p t i ngôi tr ọ ậ ạ ụ ậ ớ ườ ng

này. Và h n th n a, s ti p xúc này s là c h i cho nh ng sinh viên ra ự ế ế ữ ơ ộ ữ ẽ ơ

tr ng d dàng xin đ ườ ễ ượ c vi c làm, “đánh b t” n i lo th t nghi p. ậ ệ ệ ấ ỗ

Ch ng 2: T ng quan v Windows Server 2008 ươ ề ổ

2.1 Gi i thi u v Windows Server 2008: ớ ệ ề

ấ Window Server 2008 là h đi u hành Windows Server xu t s c nh t ệ ề ấ ắ

trong lĩnh v c máy ch cho t i th i đi m hi n nay, đ c thi ủ ự ớ ệ ể ờ ượ ế ế ằ t k nh m

ớ tăng s c m nh cho các m ng, ng d ng và d ch v Web th h m i. V i ụ ế ệ ớ ứ ụ ứ ạ ạ ị

ả Windows Server 2008, b n có th phát tri n, cung c p và qu n lý các tr i ể ể ạ ả ấ

i dùng và ng d ng phong phú, đem t nghi m ng ệ ườ ụ ứ ớ ạ i m t h t ng m ng ộ ạ ầ

ng hi u qu v m t công ngh và giá tr có tính b o m t cao, và tăng c ậ ả ườ ả ề ặ ệ ệ ị

trong ph m vi t ch c c a mình. ạ ổ ứ ủ

Windows Server 2008 đ ượ ữ c xây d ng d a trên s thành công và nh ng ự ự ự

c gi i th ng Windows Server th m nh c a h đi u hành đã t ng đ ệ ề ế ạ ừ ủ ượ ả ưở

ủ 2003 cũng nh nh ng đ i m i công ngh trong Service Pack 1 c a ư ữ ệ ổ ớ

Windows Server 2003 và Windows Server 2003 R2. Tuy v y, Windows ậ

Server 2008 không ch d ng l ỉ ừ ạ i là b n tinh ch nh c a các h đi u hành ủ ệ ề ả ỉ

nói trên. Windows Server 2008 còn cung c p nh ng tính năng m i có giá ữ ấ ớ

tr và nh ng c i ti n m nh m cho h đi u hành lõi, nh đó, các t ả ế ệ ề ữ ẽ ạ ờ ị ổ ứ ch c

v i nh ng quy mô khác nhau có th tăng kh năng qu n lý và ki m soát, ớ ữ ể ể ả ả

nâng cao tính s n có và s linh ho t đ đáp ng đ ự ạ ể ứ ẵ ượ ầ c nh ng nhu c u ữ

kinh doanh ngày m t thay đ i. ộ ổ

8

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

2.2 Các tính năng c a Windows Server 2008 ủ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Active Directory đ ượ ứ c m r ng v i các d ch v nh n d ng, ch ng ở ộ ụ ạ ậ ớ ị

th c và qu n lý quy n. AD d i phiên b n Windows Server tr c kia ự ề ả ướ ả ướ

cho phép ng ườ i qu n tr có th qu n lý t p trung các máy tính trong ậ ể ả ả ị

m ng, đ thi t l p các chính sách cho các nhóm & ng i dùng, và đ ể ạ ế ậ ườ ể

tri n khai t p trung các ng d ng t i các máy tính. Vai trò này trong ụ ứ ể ậ ớ

Windows Server 2008 đ c chuy n sang tên Active Directory Domain ượ ể

Services (ADDS). M t lo t các d ch v khác đ c gi i thi u trong phiên ụ ạ ộ ị ượ ớ ệ

b n này nh : Active Directory Federation Services (ADFS), Active ả ư

Directory Lightweight Directory Services (AD LDS), Active Directory

Certificate Services (ADCS), và Active Directory Rights Management

Services (ADRMS).

Terminal Services : h tr phiên b n Remote Desktop Protocol 6.0 ỗ ợ ả

v i nhi u c i ti n : ớ ề ả ế

• Chia s ng d ng đ n qua k t n i m ng, thay vì toàn b ế ố ẻ ứ ụ ạ ơ ộ

Desktop (Terminal Services RemoteApp).

• Client có th k t n i RDP qua HTTPS mà không c n kh i t o ở ạ ể ế ố ầ

phiên VPN tr c (Terminal Services Gateway). ướ

• Qu n tr viên có th cung c p truy nh p vào Terminal ể ả ậ ấ ị

Services Sessions qua giao di n Web (Terminal Services Web ệ

Access).

ấ Windows PowerShell : Đây là h đi u hành đ u tiên cung c p ệ ề ầ

Windows PowerShell, b l nh m r ng m i c a Microsoft và công ngh ở ộ ớ ủ ộ ệ ệ

t o k ch b n công vi c. PowerShell d a trên công ngh l p trình h ạ ệ ậ ự ệ ả ị ướ ng

ng và phiên b n .NET 2.0, cung c p h n 120 ng d ng qu n tr đ i t ố ượ ứ ụ ả ấ ả ơ ị

h th ng, có cú pháp ch t ch và h tr kh năng làm vi c v i các thành ỗ ợ ệ ố ệ ớ ẽ ặ ả

ặ ph n h th ng nh Windows Registry, h th ng ch ng ch , ho c ứ ư ệ ệ ầ ố ố ỉ

9

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Windows Management Instrumentation.Ngôn ng k ch b n PowerShell ữ ị ả

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

đ c thi t k dành cho các nhà qu n tr viên IT, và có th s d ng trong ượ ế ế ể ử ụ ả ị

l nh cmd.exe ho c Windows Scripting Host. ệ ặ

Self-Healing NTFS : Trong các phiên b n Windows tr ả ướ c, n u h ế ệ

đi u hành phát hi n các l i trong file h th ng c a đĩa NTFS, nó đánh ệ ề ỗ ệ ố ủ ổ

đĩa là “dirty”; đ s a l i trên đĩa đó, đĩa ph i ch đ offline. d u ấ ổ ể ử ỗ ổ ổ ả ở ế ộ

V i h th ng NTFS t i, m t ti n trình NTFS “worker” s đ ớ ệ ố s a l ự ử ỗ ộ ế ẽ ượ c

ch y ạ ở ch đ n n, ti n hành các s a ch a trên vùng d li u b l ử ế ộ ề ữ ệ ị ỗ i, ữ ế

không c n toàn b đĩa ph i ng ng làm vi c. H đi u hành gi cũng ộ ổ ầ ệ ề ừ ệ ả ờ

cung c p tính năng S.M.A.R.T (Self-Monitoring, Analysis, and Reporting ấ

Technology) đ phát hi n khi nào đĩa có th b h ng. ệ ể ổ ể ị ỏ

ả Hyper – V : là m t h th ng o hóa cho phép t o ra các server o ộ ệ ố ả ạ

trên h th ng m c h đi u hành. Nó có th hi u là m t máy ch v t lý ệ ố ở ứ ệ ề ể ể ủ ậ ộ

đ ượ ộ c chia làm nhi u máy tính nh h n, và các h đi u hành ch y đ c ệ ề ỏ ơ ề ạ

ạ ộ l p trên các máy tính đó. Phiên b n này ch cung c p kh năng ho t đ ng ậ ả ấ ả ỉ

trên các ki n trúc x86-64 bit. ế

Windows System Resource Manager : Cung c p kh năng qu n lý ấ ả ả

tài nguyên và có th s d ng đ đi u khi n s l ng các tài nguyên mà ể ử ụ ể ố ượ ể ề

m t ti n trình ho c m t ng i s d ng có th dùng d a trên đ u tiên. ộ ế ặ ộ ườ ử ụ ộ ư ự ể

Server Manager : là m t công c qu n tr d a theo vai trò dành cho ị ự ụ ả ộ

Windows Server 2008. Nó bao g m c Manage Your Server và Security ả ồ

Configuration Wizard Windows Server 2003. Công c s đ ở ụ ẽ ượ ặ c m c

i dùng d dàng thêm, đ nh ch y khi kh i đ ng Windows, cho phép ng ị ở ộ ạ ườ ễ

i phiên b t các d ch v d a theo vi c xác đ nh vai trò c a Server. Hi n t ớ ụ ự ệ ạ ủ ệ ị ị

c s d ng t b n này ch a cho phép công c này đ ả ụ ư ượ ử ụ ừ xa, nh ng cũng ư

đang có m t s ng d ng thay th đ ộ ố ứ ế ượ ụ ầ c xây d ng đ đáp ng nhu c u ự ứ ể

10

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

này.

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

cài đ t, chuy n đ i cũng nh qu n lý các nhi m v ho t đ ng d ả ạ ộ ư ụ ể ệ ặ ổ ễ

dàng h n. Vì v y, tính s n sàng và n đ nh c a h th ng s đ c nâng ủ ệ ố ẽ ượ ậ ẵ ơ ổ ị

cao.

trên, Windows Server n i tr i và nh ng l ổ ộ ữ ợ i ích l n nh đã trình bày ư ớ ở

2008 h a h n s đem đ n cho các t ứ ẽ ế ẹ ổ ộ ề ch c, doanh nghi p m t n n ứ ệ

t ng h đi u hành máy ch an toàn, n đ nh và hi u qu nh t. ả ệ ề ủ ệ ả ấ ổ ị

• Windows Web Server 2008: dành cho các h th ng d a trên b x

2.3 Các phiên b n Window Server 2008 ả

ệ ố ộ ử ự

lý Itanium đ c t ượ ố ư ứ i u hóa cho các trung tâm d li u l n, các ng ữ ệ ớ

i đ s n sàng và d ng nghi p v riêng, ng d ng tùy bi n mang l ứ ụ ụ ụ ế ệ ạ ộ ẵ

i 64 b x lý đ đáp ng nhu c u cho kh năng m r ng cao cho t ở ộ ả ớ ộ ử ứ ể ầ

• Windows Server 2008 Standard: là h đi u hành Windows Server

các gi i pháp kh t khe và quan tr ng. ả ắ ọ

ệ ề

ẵ m nh nh t hi n nay. V i các kh năng o hóa và Web d ng s n ả ự ệ ạ ấ ả ớ

và tăng c ng, phiên b n này đ c thi t k đ tăng đ tin c y và ườ ả ượ ế ế ể ậ ộ

linh ho t c a c s h t ng máy ch c a b n đ ng th i giúp ti ạ ủ ơ ở ạ ầ ủ ủ ạ ồ ờ ế t

ạ ki m th i gian và gi m chi phí. Các công c m nh m giúp b n ụ ạ ệ ẽ ả ờ

ki m soát máy ch t t h n, và s p x p h p lý các tác v c u hình ủ ố ơ ụ ấ ể ế ắ ợ

và qu n lý. Thêm vào đó, các tính năng b o m t đ c c i ti n làm ậ ượ ả ế ả ả

tăng s c m nh cho h đi u hành đ giúp b n b o v d li u và ệ ữ ệ ệ ề ứ ể ạ ạ ả

m ng, và t o ra m t n n t ng v ng ch c và đáng tin c y cho ộ ề ả ữ ạ ạ ắ ậ

doanh nghi p c a b n. ệ ủ ạ

• Windows Server 2008 Enterprise: đem t

• Windows Server 2008 Standard without Hyper-V

i m t n n t ng c p doanh ớ ộ ề ả ấ

ạ ộ nghi p đ tri n khai các ng d ng quan tr ng đ i v i ho t đ ng ụ ể ể ố ớ ứ ệ ọ

11

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

kinh doanh. Phiên b n này giúp c i thi n tính s n có nh các kh ệ ẵ ả ả ờ ả

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

ậ năng clustering và c m nóng b x lý, giúp c i thi n tính b o m t ộ ử ệ ả ả ắ

v i các đ c tính đ ặ ớ ượ ủ ớ c c ng c đ qu n lý nh n d ng, và gi m b t ố ể ả ạ ả ậ

ụ chi phí cho c s h t ng h th ng b ng cách h p nh t ng d ng ơ ở ạ ầ ệ ố ấ ứ ằ ợ

v i các quy n c p phép o hóa. Windows Server 2008 Enterprise ớ ề ấ ả

mang l ạ ề ả ộ i n n t ng cho m t c s h t ng CNTT có đ năng đ ng ộ ơ ở ạ ầ ộ

và kh năng m r ng cao. ở ộ ả

• Windows Server 2008 Datacenter: đem t

• Windows Server 2008 Enterprise without Hyper-V

ớ ấ i m t n n t ng c p ề ả ộ

ạ doanh nghi p đ tri n khai các ng d ng quan tr ng đ i v i ho t ứ ể ể ố ớ ụ ệ ọ

quy mô l n trên các máy ch l n và đ ng kinh doanh và o hóa ộ ả ở ủ ớ ớ

nh . Phiên b n này c i thi n tính s n có nh các kh năng ệ ả ẵ ả ả ỏ ờ

clustering và phân vùng ph n c ng đ ng, gi m b t chi phí cho c ứ ầ ả ớ ộ ơ

s h t ng h th ng b ng cách h p nh t các ng d ng v i các ở ạ ầ ệ ố ứ ụ ằ ấ ợ ớ

quy n c p phép o hóa không h n ch , và m r ng t 2 t i 64 b ề ấ ở ộ ế ả ạ ừ ớ ộ

x lý. Windows Server 2008 Datacenter mang l ử ạ i m t n n t ng đ ộ ề ả ể

i pháp m r ng và o hóa c p doanh t ừ đó xây d ng các gi ự ả ở ộ ả ấ

nghi p.ệ

• Windows Server 2008 for Itanium-Based Systems: dành cho các hệ

• Windows Server 2008 Datacenter without Hyper-V

th ng d a trên b x lý Itanium đ i u hóa cho các trung tâm ộ ử ự ố c t ượ ố ư

ế d li u l n, các ng d ng nghi p v riêng, ng d ng tùy bi n ệ ữ ệ ớ ụ ụ ụ ứ ứ

mang l i đ s n sàng và kh năng m r ng cao cho t ạ ộ ẵ ở ộ ả ớ ộ ử i 64 b x lý

• Windows HPC Server 2008 : Đ c xây d ng d a trên Windows

i pháp kh t khe và quan tr ng đ đáp ng nhu c u cho các gi ể ứ ầ ả ắ ọ

ượ ự ự

Server 2008, công ngh 64-bit, Windows HPC Server 2008 có th ệ ể

m r ng t ở ộ ớ i hàng nghìn lõi x lý và ch a các console qu n lý giúp ứ ử ả

12

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

b n ch đ ng theo dõi và duy trì tình tr ng an toàn và tính n đ nh ạ ủ ộ ạ ổ ị

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

c a h th ng. Kh năng t ủ ệ ố ả ươ ể ng k t và linh ho t trong đi u khi n ạ ế ề

ề công vi c cho phép tích h p gi a các n n t ng HPC trên n n ữ ề ệ ả ợ

Windows và Linux, h tr các t i làm vi c theo m và các t i làm ỗ ợ ả ẻ ệ ả

ng d ch v (SOA). Năng su t đ vi c theo ng d ng h ứ ụ ệ ướ ấ ượ ụ ị ả c c i

ộ ố ặ thi n, hi u năng có th tùy bi n, và d s d ng là m t s đ c ễ ử ụ ể ế ệ ệ

tr ng khi n Windows HPC Server 2008 tr ư ế ở thành s n ph m t ả ẩ ố t

13

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

ng Windows. nh tấ cho các môi tr ườ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Ch ng 3: C u hình và cài đ t các d ch v m ng W indows Server ươ ụ ạ ấ ặ ị

2008

3.1 Cài đ t và c u hình máy ch Windows Server 2008 ủ ặ ấ

3.1.1 Xác đ nh yêu c u ph n c ng ầ ứ ầ ị

Đ cài đ t Windows Server 2008, b n c n đ m b o c u hình ể ặ ấ ạ ầ ả ả

ph n c ng c a mình th a mãn các yêu c u sau: ỏ ầ ứ ủ ầ

C u hình t ấ ố i thi u ể

1GHz (x86 processor) ho c 1.4GHz (x64 processor) ặ B vi x lý: ử ộ Khuy n cáo: 2GHz ho c cao h n. ế ặ ơ

Nh nh t 512MB RAM - Khuy n cáo 2GB RAM ế ấ ỏ

ả ho c cao h n, Cao nh t (b n 32-bit) 4GB (b n ấ ặ ả ơ

Standard) ho c 64GB (b n Enterprise và Datacenter) B nh trong ớ ộ ặ ả

(RAM) ặ Cao nh t (b n 64-bit): 32GB (b n Standard) ho c ả ả ấ

2TB (Enterprise, Datacenter ho c Itanium-based ặ

Systems

ơ Nh nh t: 10GB - Khuy n cáo: 40GB ho c cao h n - ế ấ ặ ỏ

c ng (HDD) Ổ ứ ề Chú ý: H th ng có nhi u h n 16GB RAM t n nhi u ệ ố ề ơ ố

dung l ng đ paging, hibernation, và dump file. ượ ể

DVD - ROM đĩaỔ

Màn hình Màn hình VGA (800 x 600) ho c cao h n ơ ặ

3.1.2 Ti n hành cài đ t Windows Server 2008 ặ ế

- Cài đ t h đi u hành ặ ệ ề

14

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Toàn b vi c cài đ t Windows Server 2008 ch qua ba ph n: ộ ệ ặ ầ ỉ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

- Kh i t o c u hình Initial Configuration Tasks

- Cài đ t Server Manager

ở ạ ấ

* Cài đ t h đi u hành ặ ệ ề

• Cho đĩa cài đ t Windows Server 2008 vào và kh i đ ng máy ch ặ ổ ở ộ ủ

đĩa cài. t ừ

• Khi đ

Hình 3.1 Màn hình kh i đ ng ở ộ

và ượ c yêu c u ch n ngôn ng , th i gian, đ n v ti n t ữ ị ề ệ ầ ơ ọ ờ

ồ thông tin bàn phím, b n hãy đ a ra l a ch n thích h p r i ư ự ạ ọ ợ

click Next.

15

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 3.2 Ch n ngôn ng ọ ữ, bàn phím

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

• Tùy ch n Install Now xu t hi n. N u ch a ch c ch n v yêu c u ầ

ư ệ ế ề ấ ắ ắ ọ

ph n c ng, có th click vào liên k t ể ế What to Know Before ứ ầ

• Nh p khóa kích ho t s n ph m (product key) và

Installing Windows đ bi t thêm chi ti ể ế ế . t

ạ ả ậ ẩ ể bỏ đánh d u ki m ấ

vào ô Automatically Activate Windows When I’m Online.

Click Next.

Hình 3.3 Nh p khoá s n ph m ả ẩ ậ

• N u ch a nh p khóa s n ph m ậ

m c tr c, bây gi ẩ ở ụ ư ế ả ướ ờ ạ ẽ ả b n s ph i

ấ l a ch n n b n Windows Server 2008 s p cài đ t và đánh d u ự ọ ấ ả ắ ặ

ki m vào ô I Have Selected an Edition of Windows That I ể

Purchased. N u b n đã nh p khóa s n ph m h p l ợ ệ ế ạ ậ ả ẩ ặ , trình cài đ t

s t ẽ ự ộ đ ng nh n di n đ ậ ệ ượ ấ ạ ắ c n b n Windows Server 2008 b n s p ả

cài đ t. Click Next. ặ

Đ c các đi u kho n quy đ nh và ch p nh n b ng cách đánh d u ô ề ả ấ ấ ằ ậ ọ ị

16

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

ki m. Click Next. ể

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.4 L a ch n phiên b n ả ự ọ

Hình 3.5 Đ ng ý các đi u kho n ả ề ồ

c a s m i xu t hi n, do b n kh i đ ng máy t đĩa cài nên tùy Ở ử ổ ớ ở ộ ệ ấ ạ ừ

• Trên c a s ti p theo, b n c n l a ch n v trí cài đ t Windows. ầ ự

Custom (Advanced). ch n Upgrade (nâng c p) đã b vô hi u. Click ấ ệ ọ ị

ử ổ ế ạ ặ ọ ị

t b l u tr bên th ba, c n cài đ t ngay N u cóế driver c a các thi ủ ế ị ư ữ ứ ặ ầ

17

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

b ng cách click liên k t ằ ế Load Drive.

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.6 Ch n phân vùng cài đ t ặ ọ

• Sau đó là quá trình cài đ t c a h đi u hành. Cài xong thì restart ặ ủ ệ ề

l iạ

máy

18

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 3.7 Quá trình cài đ tặ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

ầ Chúng ta log vào b ng account Administrator, lúc này nó s yêu c u ẽ ằ

ph i đ i ổ password cho Administrator trong l n đăng nh p đ u tiên ả ầ ậ ầ

này.Sau khi đ i xong thì i ổ ta nh n ấ OK và nh p l ậ ạ username và password

c a Administrator. ủ

V y là chúng ta đã cài đ t xong ph n Windows Server 2008. ậ ặ ầ

Hình 3.8 Màn hình đăng nh pậ

* Màn hình Initial Configration Tasks

19

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 3.9 Màn hình Initial Configration Tasks

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

ầ Ngay khi đăng nh p thành công, h th ng hi n th màn hình yêu c u ệ ố ể ậ ị

th c hi n các thao tác c u hình ban đ u cho Windows (Initial ự ệ ấ ầ

 Set time zone: thi

Configration Tasks). Trong đó bao g m:ồ

 Configure network connections và t

t l p time zone cho server. ế ậ

ng tác các k t n i hi n có ươ ế ố ệ

 Provide computer name and domain: m h p tho i System

trên server.

ở ộ ạ

properties đ thay đ i tên máy tính và k t n i vào domain. ế ố ể ổ

Enable automatic updating and feedback: kích ho t tính năng này đ ạ ể

cho phép b n c u hình Windows automatic updating, Windows Error ạ ấ

 Dowload and install updates: cho phép b n c u hình đ h

Reporting và Customer Experience Improvement Program

ể ệ ạ ấ

 Add roles: cho phép b n tri n khai cá d ch v máy ch trên server

htoongs dowload và cài đ t các gói c p nh t. ặ ậ ậ

ụ ủ ể ạ ị

này. Bao g m: Active Directory Domain Services, DHCP Server, DNS ồ

 Add features: công c này thay th cho ch c năng Add/Remove

Server , Print server,…

ứ ụ ế

Windows Components trong Control Panel c a các phiên b n tr c đó. ủ ả ướ

Add features đem đ n s đ n gi n và nahnh chóng trong vi c b sung các ế ự ơ ệ ổ ả

 Enable Remote Destkop: chp phép b n c u hình ch c năng remote

thành ph n c a Windows. ầ ủ

ạ ấ ứ

 Configure Windows Firewall: b t ho c t

destkop trên server.

ặ ắ ậ t và th c hi n các thao ệ ự

20

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

tác c u hình m r ng trên Windows Firewal. ở ộ ấ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

* Thêm tính năng

Cũng nh thêm vai trò, khi b n l a ch n tính năng, trình h ạ ự ư ọ ướ ng

d n s giúp b n hoàn thành vi c cài đ t tính năng đó. Có r t nhi u tính ẫ ẽ ệ ề ạ ặ ấ

năng cho b n l a ch n ọ . ạ ự

Hình 3.10 Thêm tính năng

3.2 Active Directory

3.2.1 T ng quan v Active Directory Domain Service ổ ề

- Active Directory Domain Service (AD DS) là trung tâm

qu n lý và ch ng th c cho các đ i t ự ứ ả ố ượ ng nh : group, ư

user,computer account… AD DS cung c p t ấ ấ ả ộ t c thông tin c a m t ủ

đ i t ố ượ ng cho các d ch v c n thi ị ụ ầ ế t, ví d cung c p đ y đ thông ấ ủ ụ ầ

21

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

tin cho vi c ch ng ệ ứ th c khi user truy c p tài nguyên. ự ậ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Khi s d ng AD DS trên Windows Server 2008, b n có th ử ụ ạ ể

t o ra m t h t ng m ng b o m t, d dàng qu n lý user, computer ậ ạ ộ ạ ầ ể ả ạ ả

account và các tài nguyên. B n có th s d ng AD DS đ h tr ể ử ụ ể ỗ ợ ạ

cho nh ng ng liên quan đ n Active Directory, ch ng h n nh ữ ứ ế ẵ ạ ư

Microsoft Exchange Server, Active Directory...

C u trúc Active Directory bao g m các thành ph n: Forest, ấ ầ ồ

Tree, Domains và Organizational Units (OUs). M t forest có th có ể ộ

ặ m t ho c nhi u domain tree và domain, m t tree có th có 1 ho c ể ề ặ ộ ộ

nhi u domain. Trong m t domain, m t server đ ộ ề ộ ượ c cài đ t AD DS ặ

g i là Domain Controller, m c đ nh Domain Controller đ u tiên ọ ặ ầ ị

trên Forest Root Domain (domain đ u tiên trong m t forest) l u tr ư ầ ộ ữ

Global Catalog. Global Catalog là d ch v đ m nhi m ch c năng ụ ả ứ ệ ị

ch ng th c cho các đ i t ng trong h th ng AD. Máy Domain ố ượ ự ứ ệ ố

Controller nào l u tr Global Catalog thì đ c g i là Global ư ữ ượ ọ

Catalog Server. Trong m t forest cũng nh trong m t domain, ta có ư ộ ộ

th c u hình nhi u Global Catalog Server đ cân b ng t ể ấ ề ể ằ ả ệ i cho vi c

ự ch ng th c. ứ

3.2.2 Cài đ t Domain Controller ặ

- Vào Server Manager và kích nút Roles trong panel bên trái c aủ

giao di n đi u khi n. Sau đó kích vào liên k t ế Add Roles trong ph nầ ể ề ệ

22

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

panel bên ph i.ả

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.11 Giao di n ệ Server Manager

- Thao tác đó s làm xu t hi n trang Before You Begin. N u đây là ệ ẽ ấ ế

l n đ u tiên b n cài đ t m t role b ng cách s d ng Server Manager, hãy ằ ầ ử ụ ầ ạ ặ ộ

đ c các thông tin trong trang này. N u b n đã quen v i Server Manager ế ọ ạ ớ

r i, khi đó hãy kích ồ ể ế ụ . Next đ ti p t c

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 3.12 Before You Begin 23

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

ộ ấ - Ch nọ Active Directory Domain Services b ng cách đ t m t d u ặ ằ

tích vào h p ki m. L u ý r ng wizard s hi n th cho b n s l ẽ ể ố ượ ng ư ể ằ ạ ộ ị

các tính năng s đ c cài đ t cùng v i Active Directory Server Role. ẽ ượ ặ ớ

Kích nút Add Required Features đ cài đ t thêm các tính năng này ể ặ

v i Active Directory Server Role. ớ

Hình 3.13 Ch nọ Active Directory Domain Services

- Sau khi ch n ọ Active Directory DC Server Role, b n s th y các ạ ẽ ấ

24

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

thông tin v Server Role ề

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.14 Thông tin v Server Role ề

- Kích Install đ cài đ t các file yêu c u nh m ch y ạ dcpromo. ể ằ ặ ầ

Hình 3.15 Màn hình cài đ tặ

- Cài đ t đ c th c hi n thành công. Kích Close ặ ượ ự ệ

- Lúc này hãy vào menu Start, đánh dcpromo vào h p tìm ki m. Khi ế ộ

đó b n s tìm th y nó trong danh sách nh th hi n trong hình bên ư ể ệ ẽ ạ ấ

25

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

d i. Kích dcpromo. ướ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

- Thao tác này s kh i ch y ạ Welcome to the Active Directory ẽ ở

Domain Service Installation Wizard. Chúng ta không c n các tùy ầ

ch n nâng cao trong k ch b n này, chính vì v y ch c n kích Next ỉ ầ ậ ả ọ ị

- Trong trang Operating System Compatibility, b n s đ ẽ ượ ạ ả c c nh

ấ báo r ng các máy khách NT và non-Microsoft SMB s g p các v n ẽ ặ ằ

c s d ng b i Windows Server đ v i m t s thu t toán m t mã đ ề ớ ộ ố ậ ậ ượ ử ụ ở

2008. Chúng ta không có v n đ này trong m ng th nghi m, chính vì ử ề ệ ấ ạ

Next. v y hãy kích ậ

Hình 3.16 Màn hình kh i ch y ạ Active Directory ở

- Trong trang Choose a Deployment Configuration ch n tùy ọ

ch nọ Create a new domain in a new forest. Chúng ta th c hi n nh ự ệ ư

26

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

v y vì đây là m t mi n m i n m trong m t forest m i. ớ ằ ậ ề ộ ớ ộ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

• Trong trang Name the Forest Root Domain, nh p vào tên

Hình 3.17 T o ạ m t mi n m i ề ớ ộ

c a mi n trong h p nh p li u ủ ệ FQDN of the forest room ề ậ ộ

domain. Trong ví d này tôi s ụ ẽ ặ ề đ t tên cho mi n

là daihockinhbac.com.vn Tuy nhiên có th đ t b t c tên ể ặ ấ ứ

nào tùy ch n ý thích c a mình. Kích Next. ủ ọ

27

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 3.18 Đ t tên mi n ề ặ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

• Trong trang Set Forest Functional Level, ch n tùy

ch nọ Windows Server 2008.

• Trong trang Additional Domain Controller Options, chúng ta chỉ

Hình 3.19 Tùy ch nọ Windows Server 2008

có m t l a ch n đó là DNS server. Tùy ch n Global catalog đ ộ ự ọ ọ ượ c

ả tích m c đ nh vì đây ch là m t DC trong mi n này, vì v y nó ph i ặ ị ề ậ ộ ỉ

là m t máy ch Global Catalog. Tùy ch n Read-only domain ủ ộ ọ

controller (RODC) b h y ch n vì b n ph i có m t non-RODC ị ủ ả ạ ọ ộ

khác trong m ng đ kích ho t tùy ch n này. Ch n tùy ch n ạ ọ DNS ể ạ ọ ọ

• Trong trang Additional Domain Controller Options, chúng ta chỉ

server và kích Next.

có m t l a ch n đó là DNS server. Tùy ch n Global catalog đ ộ ự ọ ọ ượ c

ả tích m c đ nh vì đây ch là m t DC trong mi n này, vì v y nó ph i ặ ị ề ậ ộ ỉ

là m t máy ch Global Catalog. Tùy ch n Read-only domain ủ ộ ọ

controller (RODC) b h y ch n vì b n ph i có m t non-RODC ị ủ ạ ả ộ ọ

khác trong m ng đ kích ho t tùy ch n này. Ch n tùy ch n ạ ọ DNS ể ạ ọ ọ

• M t h p tho i s xu t hi n nói răng không th t o đ i bi u cho

server và kích Next.

ộ ộ ạ ẽ ể ạ ể ệ ạ ấ

28

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

máy ch DNS này vì không th tìm th y vùng xác th c ho c nó ự ủ ể ặ ấ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

không ch y Windows DNS server. Lý do cho đi u này là vì đây là ề ạ

DC đ u tiên trên m ng. B n không nên lo l ng v đi u này và ch ề ề ầ ạ ạ ắ ỉ

Yes đ ti p t c. c n kích ầ ể ế ụ

- Đ l i th m c Database, Log Files và SYSVOL trong các location ể ạ ư ụ

m c đ nh c a chúng và kích Next. ặ ị ủ

• Trong Directory Service Restore Mode Administrator Password,

Hình 3.20 Database, Log Files và SYSVOL

nh p m t ộ ậ m t ậ ậ kh u m nh vào các h p nh p ẩ ạ ộ

29

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

li uệ Password và Confirm password.

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.21 Đ t password ặ

Xác nh n các thông tin trên trang Summary và kích Next. ậ

ặ • Active Directory s cài đ t. DC đ u tiên s cài đ t khá nhanh. Đ t ẽ ẽ ầ ặ ặ

m t d u ki m vào h p ch n ộ ấ ọ Reboot on completion đ máy tính ể ể ộ

• Máy tính s t

đ ng kh i đ ng l i khi cài đ t DC đ c hoàn t t. s t ẽ ự ộ ở ộ ạ ặ ượ ấ

đ ng kh i đ ng l ẽ ự ộ ở ộ ạ ọ i vì chúng ta đã ch n tùy ch n ọ

30

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

t khi b n đăng nh p. đó. Cài đ t s hoàn t ặ ẽ ấ ậ ạ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

• Máy tính s t

Hình 3.22 Quá trình cài đ tặ

đ ng kh i đ ng l ẽ ự ộ ở ộ ạ ọ i vì chúng ta đã ch n tùy ch n ọ

đó. Cài đ t s hoàn t ặ ẽ ấ t khi b n đăng nh p ậ ạ

3.3 DNS Server

• DNS(Domain Name System) Server la 1 may chu đ

3.3.1 Giới thiệu về DNS Server

c dung đê ̉ ượ ̉ ̀ ́

phân giai (forward) tên may thanh đia chi IP va ng c lai (reverse). VD: ượ ̉ ́ ̀ ̣ ̉ ̀ ̣

www: daihockinhbac <-> 192.168.1.100

• Vê cach th c hoat đông, DNS Server l u tr 1 c s d liêu bao ứ ư ữ ơ ở ữ ̀ ́ ̣ ̣ ̣

gôm cac bnar ghi DNS va dich vu lăng nghe cac yêu câu. Khi may tram ̀ ́ ̀ ̣ ̣ ́ ́ ̀ ́ ̣

g i yêu câu phân giai đên, DNS Server tiên hanh tra c u trong CSDL va ử ứ ̀ ̀ ̉ ́ ́ ̀

ng ng vê cho may tram. g i kêt qua t ử ̉ ươ ứ ́ ̀ ́ ̣

3.3.2 Cài đ t DNS Server ặ

- Vào Server Manager --> Roles --> Add Roles.

i thi u v DNS Server cũng nh - Ch n ọ Next.T i b ng DNS Server gi ạ ả ớ ệ ề ư

31

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

m t s chú ý tr c khi cài đ t t i m c Thing to Note ộ ố ướ ặ ạ ụ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.23 L a ch n DNS ự ọ

ệ - Ch n ọ Next.T i b ng Confirm Installation Selections xác nh n vi c ạ ả ậ

cài đ t.ặ

Hình 3.24 Xác nh n vi c cài đ t ặ ệ ậ

32

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

t. - Ch nọ Install. Đ i quá trình cài đ t hoàn t ặ ợ ấ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.25 B m install đ cài đ t ặ ể ấ

t cài đ t. Đ i v i DNS Server,thông th - Ch nọ Close đ hoàn t ể ấ ố ớ ặ ườ ng

b n nên xây d ng đ ng th i hai h th ng là DNS Server chính ạ ệ ố ự ờ ồ

(Primary) và DNS Server d phòng ( Secondary) dùng chung ự

m t c s d li u. ộ ơ ở ữ ệ

33

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 3.26 K t thúc quá trình cài đ t ặ ế

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

3.3.3 C u hình DNS server chính ấ

- Vào Start-->AdministrativeTools-->DNS.

- Right -click vào Forward Lookup Zones và ch n ọ New Zone

Hình 3.27 Giao di n ệ DNS server

- T i b ng Welcome to the New Zone Wizard ,ch n ạ ả ọ Next.

34

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 3.28 Màn hình chào m ng ừ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

- T i b ng Zone Type ch n Primary zone đ c u hình DNS Server ạ ả ể ấ ọ

chính.

Trong h p tho i ộ ạ Zone Type, ch n ọ Primary zone, ch n ọ Next

Hình 3.29 H p tho i ạ Zone Type ộ

ộ ạ Zone Name, nh p ậ daihockinhbac.com vào ô Zone name,

35

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

H p tho i ch n ọ Next

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.30 H p tho i ạ Zone Name ộ

ạ Dynamic Update, ch n ọ Allow both nonsecure and

Trong h p tho i ộ secure dynamic updates, ch n ọ Next

Hình 3.31 H p tho i ạ Dynamic Update ộ

36

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

H p tho i ạ Completing the New Zone Wizard, ch n ọ Finish ộ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.32 K t thúc quá trình cài đ t ặ ế

ấ ả ư ậ

ứ c u hình ch c năng reverse (phân gi Nh v y b n đã c u hình ch c năng forward ( phân gi ỉ i tên thành i đ a ch IP thành ỉ ả ị ứ

ạ đ a ch IP) .Bây gi ờ ấ ị tên)

Nh p chu t ph i vào Reverse Lookup Zones và ch n New Zone. ả ấ ộ ọ

T i b ng Welcome to the New Zone Wizard ch n Next. ạ ả ọ

37

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 3.33 B ng Welcome to the New Zone Wizard ả

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

T i b ng Zone Type ch n Primary zone đ c u hình ch c năng ể ấ ứ ả ạ ọ

reverse cho DNS Server chính

Hình 3.34 B ng Zone Type ả

ể Ch n Next.T i b ng Reverse Lookup Zone Name ch n ki u ọ

IP c n phân gi đây t ầ ọ i. ả Ở ạ ả a ch n IPv4. ọ

38

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 3.35 L a ch n IPv4 và IPv6 ự ọ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Ch n Next.Đi n Network ID và ch n Next ề ọ ọ

Hình 3.36 Đi n ề Network ID

Ch n ọ Allow both nonsecure and secure dynamic updates,

39

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

ch n ọ Next

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.37 B ng Dynamic Update ả

Ch n Next và xem l i thông tin thi ọ ạ ế ậ ọ t l p,n u đã chính xác ch n ế

Finish

Hình 3.38 K t thúc ế

3.4 C u hình máy ch DHCP ủ ấ

40

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

3.4.1 Gi i thi u d ch v DHCP ớ ụ ệ ị

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Dynamic Host Configuration Protocol (DHCP) b n ch t là m t d ch ộ ị ấ ả

v c s h t ng có trên b t kì m t ụ ơ ở ạ ầ ộ h th ng ấ ệ ố m ng nào nh m cung c p ằ ạ ấ

i các "PC client" hay m t s thi đ a ch IP và thông tin DNS server t ị ỉ ớ ộ ố ế ị t b

khác. DHCP đ c s d ng đ giúp b n không ph i n đ nh đ a ch IP ượ ử ụ ả ấ ể ạ ị ị ỉ

tĩnh cho t t c các thi t b có trong h th ng m ng c a mình và giúp ấ ả ế ị ệ ố ủ ạ

ờ b n qu n lí m i v n đ mà đ a ch IP tĩnh có th t o ra. Qua t ng th i ỉ ạ ọ ấ ể ạ ừ ề ả ị

kì, DHCP ngày càng phát tri n đ có th thích h p trong t ng d ch v ừ ể ể ể ợ ị ụ

m ng m i gi ng nh "Windows Health Service" hay "Network Access ư ạ ố ớ

Protection (NAP)". Tuy nhiên, tr ướ c khi b n có th s d ng nó đ tim ể ử ụ ể ạ

ki m các ti n ích thú v mà DHCP mang l i cho mình, tr ệ ế ị ạ ướ ế ạ c h t b n

c n cài đ t và c u hình các đ c tính c b n. Sau đây, hãy xem h ầ ơ ả ấ ặ ặ ướ ng

d n và ti n hành nh ng gì b n c n làm. ữ ẫ ạ ầ ế

3.4.2 Cài đ tặ

• B t đ u quá trình cài đ t DHCP, t ắ ầ ặ ừ Server Manager \ Roles \

Add Roles.

Hình 3.39 Giao di n ệ Server Manager

• Ti p theo, b n ch n ế ạ ọ DHCP Server Role mà b n mu n thêm vào ạ ố

41

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

và click Next.

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.40 Ch n DHCP ọ

• N u b n không có m t đ a ch IP tĩnh đ gán cho server c a mình, ộ ị ủ ể ế ạ ỉ

b n s nh n đ ạ ẽ ậ ượ ể ế ụ c m t thông báo r ng b n s không th ti p t c ạ ẽ ằ ộ

ti n hành quá trình cài đ t DHCP ế ặ v i m t đ a ch IP đ ng. Do đó, ỉ ộ ị ớ ộ

đ n đi m này, b n s b t đ u c p nh t thông tin cho IP m ng bao ế ạ ẽ ắ ầ ậ ể ạ ậ

g m: thông tin v ph m vi và thông tin v DNS. N u b n ch ồ ề ế ề ạ ạ ỉ

mu n cài đ t server DHCP v i không m t c u hình nào cho b ch ộ ấ ặ ố ớ ộ ỉ

báo hay các thi ế ặ ầ t đ t c n có, b n có th ch click Next mà không ể ạ ỉ

c trong ti n trình cài đ t. c n b n tâm gì đ n các câu h i có đ ế ầ ậ ỏ ượ ế ặ

Parent Domain, Primary DNS Server, và • Ti p theo, ế nh p ậ

42

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Alternate DNS Server và click Next.

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.41 B ng Specify IPv4 DNS Server Settings ả

ế ụ Chúng ta không s d ng WINS server nên b qua m c này ti p t c ử ụ ụ ỏ

n Next . ấ

• Quay tr l i màn hình Add Scope, click Next . ở ạ

Hình 3.42 Thi t l p IP ế ậ

43

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

• Ch nọ Disable DHCPv6 stateless mode cho server này và click Next.

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.43 Disable DHCPv6

Ch n User có quy n Author r i n Next. ồ ấ ọ ề

Hình 3.44 L a ch n User ự ọ

44

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

- Xác nh n th ng tin tr c khi cài đ t d ch v DHCP. R i ậ ồ ướ ặ ị ồ Install. ụ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 3.45 Cài đ tặ

- K t thúc quá trình cài đ t ki m tra l i h th ng ể ế ặ ạ ệ ố

. Hình 3.46 K t thúc quá trình cài đ t ặ ế

Ch ng 4: Qu n tr h th ng trên Windows Server 2008 ươ ị ệ ố ả

45

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

4.1 Công c qu n tr ụ ả ị Server Manager

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

4.1.1 Gi i thi u v Server Manager ớ ệ ề

ả - Có th nói r ng công c này là k t qu c a s k t h p hòan h o ả ủ ự ế ợ ụ ế ể ằ

các công c qu n lý trên nh ng phiên b n Windows tr c đó. ụ ả ữ ả ướ

- Theo m c đ nh, Server Manager s t đ ng kh i đ ng ngay sau ẽ ự ộ ở ộ ặ ị

khi b n đăng nh p vào h th ng. N u đã đóng c a s này, b n có th ử ổ ệ ố ế ậ ạ ạ ể

th c hi n m t trong nh ng cách sau đ m l i : ể ở ạ ữ ự ệ ộ

• Kích chu t ph i vào bi u t ng ể ượ Computer trên desktop, ch nọ Manage. ả ộ

• T menu Start, ừ ch nọ Programs/Administrative Tools/Server

Manager.

• T menu ừ Start, ch nọ Control Panel/Administrative Tools/Server

Manager.

ng • Kích ch n bi u t ọ ể ượ Server Manager trên Quick Launch c aủ

Taskbar.

46

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 4.1 Màn hình chính c a Server Manager ủ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

4.1.2 Các thành ph n trong Server Manager ầ

- Khi làm vi c v i Server Manager, b n s t ẽ ươ ệ ạ ớ ng tác v i 5 thành ớ

ph n chính : ầ

ạ • Roles cho phép b sung và lo i b các d ch v c a server. T i đây b n ạ ỏ ụ ủ ạ ổ ị

cũng có th qu n lý chi ti t d li u t ể ả ế ữ ệ ươ ứ ng ng v i m i d ch v . ụ ỗ ị ớ

• Features cho phép b sung và lo i b các thành ph n trên Windows ạ ỏ ầ ổ

Server 2008. Ch c năng này t ng t nh ứ ươ ự ư Add/Remove Windows

Components trong các phiên b n Windows tr c đó. ả ướ

• Diagnostics tích h p các thành ph n ợ ầ Event Viewer, Reliability and

Performance và Device Manager.

• Configuration bao g m các công c ồ ụ Local Users And Group, Task

Scheduler, Windows Firewall with Advanced Security, WMI

Control và Services. WMI Control đ ượ c dùng đ qu n lý các d ch v ả ể ị ụ

Windows Management Instrumentation.

• Storage tích h p hai công c ợ ụ Windows Server Backup và Disk

47

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Management.

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 4.2 Các d ch v Server trên Windows Server 2008 ụ ị

4.1.3 Qu n tr h th ng v i Server Manager

ị ệ ố

- Qu n lý các d ch v Server (Roles) ụ ả ị

Đ m các c a s ử ể ở ổ ọ qu n lý các d ch v server, b n ch n ụ ạ ả ị

khung bên trái c a màn hình Server Manager. Trên m cụ Roles ở ủ

Windows Server 2008 nói chung, b n có th tri n khai t t c 16 d ch v ể ể ạ ấ ả ị ụ

server, t Active Directory Domain Services đ n các server nh DHCP, ừ ư ế

DNS, Web, …

Đ cài đ t m t d ch v server b t kỳ, b n đánh d u ch n vào ô t ấ ộ ị ụ ể ặ ấ ạ ọ ươ ng

ứ ng trên h p tho i ộ ạ Select Server Roles. Ti p theo, b m nút ế ấ Install để

b t đ u. Trong ti n trình cài đ t, tùy theo đ c đi m riêng c a t ng d ch ắ ầ ủ ừ ể ế ặ ặ ị

v server, b n s đi n thông tin và th c hi n các thao tác c n thi ụ ạ ẽ ề ự ệ ầ ế ể t đ

48

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

hoàn thành ti n trình. ế

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 4.3 Các d ch v Server trên Windows Server 2008 ụ ị

Sau khi cài đ t xong, thông tin và tr ng thái c a các d ch v server ụ ủ ặ ạ ị

s hi n th trong khung Roles Summary thu c c a s ẽ ể ị ử ộ ổ Server

Manager. T i đây b n cũng có th th c hi n các thao tác b sung và ể ự ệ ạ ạ ổ

lo i b các d ch v server này. N u mu n qu n lý chi ti ạ ỏ ụ ế ả ố ị ế ữ ệ t d li u

t ng ng v i m i d ch v server, b n kích ch n d ch v đó ngay ươ ỗ ị ụ ụ ứ ạ ớ ọ ị ở

d i m c ướ ụ Roles.

- Qu n lý các thành ph n (Features) ả ầ

Đ m c a s ở ử ể ổ ọ qu n lý các thành ph n, b n ch n ạ ầ ả

khung bên trái c a màn hình Server Manager. m cụ Features ở ủ

Trên Windows Server 2008 b n có th t ng tác v i t t c 35 ể ươ ạ ớ ấ ả

thành ph n.ầ

Đ cài đ t m t thành ph n b t kỳ, b n đánh d u ch n vào ô ấ ể ặ ạ ầ ấ ộ ọ

ng ng trên h p tho i t ươ ấ ạ Select Features. Ti p theo, b m ứ ế ộ

ể nút Install đ b t đ u. Trong ti n trình cài đ t, tùy theo đ c đi m ế ể ắ ầ ặ ặ

riêng c a t ng thành ph n, b n s đi n thông tin và th c hi n các ạ ẽ ề ủ ừ ự ệ ầ

49

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

thao tác c n thi t đ hoàn thành ti n trình. ầ ế ể ế

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 4.4 Các thành ph n trên Windows Server 2008 ầ

ầ Sau khi cài đ t xong, thông tin và tr ng thái c a các thành ph n ủ ặ ạ

Features Summary thu c c a s s hi n th trong khung ị ẽ ể ử ộ ổ Server

Manager. T i đây, b n cũng có th th c hi n các thao tác b sung ể ự ệ ạ ạ ổ

và lo i b các thành ph n này. ạ ỏ ầ

4.2 Tài kho n ng i dùng, tài kho n máy tính , nhóm và đ n v t ả ườ ả ơ ị ổ

ch cứ

4.2.1 Tài kho n ng i dùng(User Acount) ả ườ

Trong h th ng m ng Windows Server 2008, ng i dùng ệ ạ ố ườ

mu n truy c p vào tài nguyên m ng c n ph i có m t user ậ ả ạ ầ ố ộ

acount.V i user acount này,ng i dùng s đ ớ ườ ẽ ượ ấ c ch ng th c và c p ự ứ

phát quy n truy c p. ề ậ

M t user acount là m t đ i t ng ch a t t c các thông tin ộ ố ượ ộ ứ ấ ả

i dùng trong Windows Server 2008. đ nh nghĩa m t ng ị ộ ườ

50

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Windows Server 2008 có 3 ki u user acount: ể

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

• User acount domain: đ

ượ ạ c t o trên máy ch DC.User này có th ủ ể

logon vào b t kỳ các máy Client nào trên m ng.User đ c t o trên ấ ạ ượ ạ

DC thì m c đ nh tài kho n này s là Domain user,thuy nhiên có ẽ ặ ả ị

ề th gán quy n cho user vào nhóm [Member of] đ có các quy n ể ể ề

• Built in acount: là các tài kho n đ

khác.

c t o s n khi cài h đi u hành ả ượ ạ ẵ ệ ề

và thăng c p thành DC.M c đích là đ trao quy n đ c bi t cho ụ ể ề ấ ặ ệ

- Administrator

- Account operator

- Backup operator

- Print operator

- Guest

- Local user acount: là tài kho n ng

ng i dùng trên h đi u hành.Ví d m t s Built in acount: ườ ụ ộ ố ệ ề

i dùng đ ả ườ ượ c đ nh ị

nghĩa trên máy c c b và ch đ c phép logon, truy c p các ụ ộ ỉ ượ ậ

tài nguyên trên máy tính c c b . N u mu n truy c p các tài ụ ộ ế ậ ố

nguyên trên m ng thì ng ạ ườ ự i dùng này ph i ch ng th c ả ứ

l i v i máy domain controller ho c máy tính ch a tài ạ ớ ứ ặ

nguyên chia s .ẻ

• Computer acount: Dùng đ xác đ nh m t máy tính trong Domain

4.2.2 Tài kho n máy tính(Computer Acount ) ả

, ể ộ ị

cung c p các thông tin đ ng i qu n tr có th xác đ nh và ki m tra ể ấ ườ ể ể ả ị ị

ạ . quy n truy c p các tài nguyên trên m ng ề ậ

• Computer Account s đ c t o ra khi m t máy tính tham gia vào ẽ ượ ạ ộ

domain

51

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

4.2.3 Nhóm(Group)

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Tài kho n nhóm (group account) là m t đ i t ộ ố ượ ả ộ ng đ i di n cho m t ệ ạ

nhóm ng i nào đó, dùng cho vi c qu n lý chung các đ i t ng ng ườ ố ượ ệ ả ườ i

dùng.

Vi c phân b các ng ệ ổ ườ ấ i dùng vào nhóm giúp chúng ta d dàng c p ễ

quy n trên các tài nguyên m ng nh th m c chia s , máy in. Chú ý ư ụ ư ề ẻ ạ

là tài kho n ng ả ườ ả i dùng có th đăng nh p vào m ng nh ng tài kho n ư ể ậ ạ

nhóm không đ ượ ả c phép đăng nh p mà ch dùng đ qu n lý. Tài kho n ể ậ ả ỉ

nhóm đ c chia làm hai lo i: nhóm b o m t (security group) và nhóm ượ ạ ả ậ

phân ph i (distribution group). ố

- Nhóm b o m t ậ ả

Nhóm b o m t là lo i nhóm đ ả ậ ạ ượ ề c dùng đ c p phát các quy n ể ấ

h th ng (rights) và quy n truy c p(permission). Có ba lo i nhóm ề ệ ậ ạ ố

b o m t chính là: local, global và universal. Tuy nhiên n u chúng ta ả ế ậ

kh o sát k thì có th phân thành b n lo i nh sau: local, domain local, ố ư ể ả ạ ỹ

global và universal.

Local group (nhóm c c b ) ộ là lo i nhóm có trên các máy ụ ạ

stand-alone Server, member server, Win2K Pro hay WinXP. Các nhóm

c c b này ch có ý nghĩa và ph m vi ho t đ ng ngay t ụ ộ ạ ộ ạ ỉ ạ ứ i trên máy ch a

nó thôi.

Domain local group (nhóm c c b mi n) ụ ộ ặ ụ ộ ề là lo i nhóm c c b đ c ạ

bi ệ t vì chúng là local group nh ng n m trên máy Domain Controller. ằ ư

Các máy Domain Controller có m t c s d li u Active ữ ệ ộ ơ ở

Directory chung và đ ượ ộ c sao chép đ ng b v i nhau do đó m t ộ ớ ồ

local group trên m t Domain Controller này thì cũng s có m t trên ẽ ặ ộ

ặ các Domain Controller anh em c a nó, nh v y local group này có m t ư ậ ủ

c g i v i cái tên nhóm c c b mi n. Các nhóm trên mi n nên đ ề ượ ọ ớ ụ ề ộ

52

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

trong m c Built-in c a Active Directory là các domain local. ụ ủ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Global group (nhóm toàn c c hay nhóm toàn m ng) ụ ạ là lo i nhóm ạ

c t o trên các Domain Controller. n m trong Active Directory và đ ằ ượ ạ

ậ Chúng dùng đ c p phát nh ng quy n h th ng và quy n truy c p ể ấ ữ ệ ề ề ố

v t qua nh ng ranh gi ượ ữ ớ ủ ể ặ i c a m t mi n. M t nhóm global có th đ t ề ộ ộ

vào trong m t nhóm local c a các server thành viên trong mi n. ủ ề ộ

Universal group (nhóm ph quát) ổ ố là lo i nhóm có ch c năng gi ng ứ ạ

nh global group nh ng nó dùng đ c p quy n cho các đ i t ng trên ể ấ ố ượ ư ư ề

kh p các mi n trong m t r ng và gi a các mi n có thi t l p quan h ộ ừ ữ ề ề ắ ế ậ ệ

i h n hai nhóm global group tin c y v i nhau. Lo i nhóm này ti n l ạ ệ ậ ớ ợ ơ

và local group vì chúng d dàng l ng các nhóm vào nhau. ễ ồ

- Nhóm phân ph i. ố

ấ Nhóm phân ph i là m t lo i nhóm phi b o m t,không c p ạ ả ậ ố ộ

phép truy c p tài nguyên.Lo i nhóm này không đ ậ ạ ượ c dùng b i các nhà ở

qu n tr mà đ ị ả ượ c dùng b i các ph n m m và d ch v . Chúng đ ề ụ ầ ở ị ượ c

dùng đ phân ph th (e-mail) ho c các tin nh n (message). B n s ặ ố ư ể ạ ắ ẽ

g p l ặ ạ i lo i nhóm này khi làm vi c v i ph n m m MS Exchange. ệ ớ ề ạ ầ

4.2.4 Đ n v t ch c(OU-Organizational Unit) ơ ị ổ ứ

OU là đ n v t ch c n m d ị ổ ứ ằ ơ ướ ấ i c p đ mi n. ộ ề nó đ ượ ộ c xem là m t

ng đ c dùng đ s p x p các đ i t ng khác v t ch a các đ i t ậ ố ượ ứ ượ ể ắ ố ượ ế

nhau ph c v cho m c đích qu n tr c a b n. Vi c s d ng OU có hai ệ ử ụ ị ủ ạ ụ ụ ụ ả

công d ng chính sau: ụ

i dùng, - Trao quy n ki m soát m t t p h p các tài kho n ng ộ ề ế ậ ả ợ ườ

máy tính hay các thi t b m ng cho m t nhóm ng i hay m t ph ế ị ạ ộ ườ ộ ụ

tá qu n tr viên nào đó (sub-administrator), t ả ị ừ đó gi m b t công tác ớ ả

53

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

i qu n tr toàn b h th ng. qu n tr cho ng ị ả ườ ộ ệ ố ả ị

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

ủ - Ki m soát và khóa b t m t s ch c năng trên các máy tr m c a ộ ố ứ ể ạ ớ

ng i dùng trong OU thông qua vi c s d ng các đ i t ườ ệ ử ụ ố ượ ng

chính sách nhóm (GPO).

4.3 Qu n tr môi tr ng làm vi c ng i dùng, máy tính s ả ị ườ ệ ườ ử

d ng chính sách nhóm ụ

- Tri n khai ph n m m ng d ng: b n có th gom t t c các t p tin ề ứ ụ ể ể ầ ạ ấ ả ậ

t đ cài đ t m t ph n m m nào đó vào trong m t gói c nầ thi ế ể ề ặ ầ ộ ộ

(package), đ tặ nó lên Server, r i dùng chính sách nhóm h ồ ướ ộ ng m t

ho c nhi u máy tr m đ n gói ph n m m đó. H th ng s t đ ng cài ệ ố ẽ ự ộ ế ề ề ạ ặ ầ

đ t ph n m m này đ n t ề ặ ế ấ ả ệ t c các máy tr m mà không c n s can thi p ầ ự ầ ạ

i dùng nào c a ng ủ ườ

- Gán các quy n h th ng cho ng ề ệ ố ườ i dùng: ch c năng này t ứ ươ ng

t v i ch c năng c a chính sách h th ng. Nó có th c p cho ự ớ ệ ố ể ấ ủ ứ

i nào đó có quy n t m t ho c m t nhóm ng ộ ặ ộ ườ ề ắ ổ t máy server, đ i

gi h th ng hay backup d li u… ờ ệ ố ữ ệ

- Gi i dùng đ c phép thi hành: ớ i h n nh ng ng d ng mà ng ứ ụ ữ ạ ườ ượ

chúng ta có th ki m soát máy tr m c a m t ng i dùng nào đó và ủ ể ể ạ ộ ườ

cho phép ng i dùng này ch ch y đ c m t vài ng d ng nào đó thôi ườ ạ ỉ ượ ứ ụ ộ

nh : Outlook Express, Word hay Internet Explorer. ư

- Ki m soát các thi t l p h th ng: b n có th dùng chính sách ể ế ậ ệ ể ạ ố

nhóm đ qui đ nh h n ng ch đĩa cho m t ng i dùng nào đó. ể ạ ạ ộ ị ườ

Ng i dùng này ch đ c phép l u tr i đa bao nhiêu MB trên ườ ỉ ượ ư t ữ ố

- Thi

đĩa c ng theo qui đ nh. ứ ị

ế ậ t l p các k ch b n đăng nh p, đăng xu t, kh i đ ng và t ậ ở ộ ả ấ ị ắ t

máy.

4.4 Qu n lý và c p phép quy n truy c p tài nguyên ề ả ấ ậ

54

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Windows Server 2008 có 2 c ch c p phát quy n: ơ ế ấ ề

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

- Folder Permission

- NTFS(New Technology File System)

4.4.1 Folder Permission

ộ - Read: quy n này cho phép user có th xem n i dung và thu c ể ề ộ

tính file.

- Change:ngoài xem n i dung và thu c tính file ng i dùng còn ộ ộ ườ

có th xóa hay tao t o file,xóa th m c(do user đó t o ra). ư ụ ể ạ ạ

- Full control: bao g m c quy n read và change;thêm vào đó ề ả ồ

user còn có th thay đ i ch s h u c a th m c ho c file(do ủ ở ữ ủ ư ụ ể ặ ổ

user đó t o ra). ạ

Hình 4.5 Folder Permission

4.4.2 NTFS

55

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

H tr ng i dùng nhi u quy n h n. ỗ ợ ườ ề ề ơ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

- Read

- Write: user có kh năng thay đ i n i dung file nh ng không ổ ộ ư ả

th xóa. ể

- Full = Read + Write + Modify và có kh năng thay đ i ch s

- Modify = Read + Write và có kh năng xóa file,th m c. ư ụ ả

ủ ở ả ổ

h u trên các file và folder. ữ

Hình 4.6 NTFS

4.5 Backup trong server 2008

56

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Ch n ọ Windows Server Backup Features.Sau đó ch n ọ Next.

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 4.7 Ch n Windows Server Backup Features ọ

ệ ậ ầ ạ

Ở ả Confirm Installation Selection yêu c u b n xác nh n vi c cài b ng ọ Next. đ t Windows Server Backup.Ch n ặ

57

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 4.8 B ng Confirm Installation Selection ả

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Ch đ i quá trình cài đ t trong b ng Installation Progress . ờ ợ ặ ả

Hình 4.9 Quá trình cài đ t ặ

t,t i ả ặ ,ch n ọ Close để

. ấ ạ b ng Installation Results Sau khi cài đ t hoàn t hoàn t ặ t quá trình cài đ t thành ph n Windows Server Backup ầ ấ

Hinh 4.10 Hoàn t ấ

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

t cài đ t ặ Windows Server Backup 58

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

T i ạ Server Manager.Click vào Storage à Windows Server Backup

Hinh 4.11 Server Manager

T i khung Action bên ph i,click Backup Schedule. ạ ả

Khi b ng ả Getting started hi n ra,ch n ọ Next ệ

59

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 4.12 B ng ả Getting started

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

b ng Select backup configuration ch n ki u c n backup. Ở ả ể ầ ọ

.

Full Server : backup toàn b d li u trên server ộ ữ ệ

Custom : cho phép tùy ch n đĩa c n backup ọ ổ ầ

Hình 4.13 B ng Select backup configuration ả

Ở đây chúng ta ch n ọ Custom.Sau đó ch n ọ Next

đĩa c n backup . Ch n C vì ọ ổ ầ ọ ổ ổ

60

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

T i b ng ạ ả đĩa này ch a d li u c a h đi u hành Windows Server 2008. Select backup items .Ch n ứ ữ ệ ủ ệ ề

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Hình 4.14 Ch n ọ ổ đĩa c n cài đ t ặ ầ

Ti p t c nh n Specify backup time ,ch n th i gian : ế ụ ấ Next .T i b ng ạ ả ọ ờ

Once a day : backup 1 l n trong ngày vào lúc ầ

ạ ọ ộ

ề ầ ế ầ ờ ố ờ

More than once a day : ch n backup nhi u l n trong m t ngày.B n ch n ọ th i gian c n backup và ch n ọ ọ Add .N u mu n xóa th i gian thì ch n Remove.

61

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

Hình 4.15 Ch n th i gian ọ ờ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

Sau khi ch n xong,ti p t c nh n ế ụ ấ Next. ọ

Select destination disk, đánh d u ch n T i b ng ạ ả ọ ổ ấ ố đĩa mà b n mu n ạ

backup đ n và ch n ế ọ Next.

T i b ng ạ ả Label destination disk,ch n ọ Next

t quá trình backup đĩa.Và T i b ng ạ ả Summary,ch n ọ Finish đ hoàn t ể ấ ổ

lúc này, h th ng t ệ ố ự ộ đ ng backup theo th i gian mà b n đã thi ờ ạ ế ậ ở t l p

62

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

trên.

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

K T LU N

 Cài đ t và c u hình đ

c: - Nh ng v n đ đ t đ ấ ề ạ ượ ữ

c ấ ặ ượ máy ch Windows Server 2008 ủ

 C u hình máy ch DHCP

 Cài đ t máy ch qu n tr mi n Domain Controller ủ ả ề ặ ị

và DNS ủ ấ

 S d ng công c qu n tr Server Manager trên Windows Server ụ ả ử ụ ị

 Tài kho n ng

2008

i dùng, tài kho n máy tính , nhóm và đ n v t ả ườ ả ch c ị ổ ứ ơ

 Qu n tr môi tr ng làm vi c ng i dùng, máy tính s d ng chính ả ị ườ ệ ườ ử ụ

sách nhóm

 Qu n lý và c p phép quy n truy c p tài nguyên ề ấ ả ậ

 Qu n tr môi tr

- H ng phát tri n c a đ tài ể ủ ề ướ

ng làm vi c ng i dùng , máy tính s d ng chính ả ị ườ ệ ườ ử ụ

 Nghiên c u tri n khai d ch v in n và chia s tài nguyên

sách nhóm chính sách nhóm.

 M r ng và đ a ra k ho ch b o m t m ng và máy ch ủ ạ

ụ ứ ẻ ể ấ ị

 Đảm b o tính kh d ng và khôi ph c h th ng sau th m ho

ở ộ ư ế ả ạ ậ

63

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

ụ ệ ố ả ụ ả ả ạ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

PH L C Ụ Ụ

Tài li u tham kh o: ệ ả

- Tài li u CCNA. ệ

- Giáo trình H đi u hành Windows Server 2003 ( Tác gi Tr ệ ề ả ườ ng

t - Hàn) CNTT h u ngh Vi ữ ị ệ

M t s website ộ ố

- http://www.athena.com.vn/

- http://www. / nhatnghe.com

- http://www. / netpro.com.vn

64

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6

- M t s tài li u khác trên Internet. ộ ố ệ

Qu n tr h th ng m ng v i

ị ệ ố

ớ Windows Server 2008

65

ệ SVTT : Vũ Văn Đ i - QTM

GVHD: Ngy n H u Thi n ễ K6