
Ch¬ng I
Më ®Çu
1.1. Giíi thiÖu chung vÒ Windows 2000
Windows 2000 lµ phiªn b¶n tiÕp theo cña NT 4 (NT4 ®îc ®a tõ
n¨m 1996). Nhng so víi NT 4 , Windows 2000 cã sù kh¸c biÖt rÊt lín c¶
vÒ néi dung vµ giao diÖn.
VÒ néi dung, Windows 2000 ®îc ph¸t triÓn theo híng phôc vô c¸c
m¹ng lín, ®iÒu ®ã thÓ hiÖn trªn nh÷ng thay ®æi quan träng nhÊt sau:
+ Cã thªm tÝnh n¨ng Active Directory.
+ H¹ tÇng kiÕn tróc nèi m¹ng TCP/IP ®îc c¶i tiÕn cho phÐp ngêi
dïng kÕt nèi c¸c m¹ng LAN, WAN vµo Internet ë mäi n¬i trªn thÕ giíi.
+ Nh÷ng c¬ së h¹ tÇng b¶o mËt dÔ co gi·n h¬n.
+ ViÖc chia sÎ dïng chung c¸c tËp tin trë nªn m¹nh mÏ h¬n víi hÖ
thèng tËp tin ph©n t¸n (Distributed File System) vµ dÞch vô sao chÐp
tËp tin (File Replication Service).
Active Directory lµ tÝnh n¨ng quý gi¸ vµ quan träng nhÊt cña
Windows 2000, ®ång thêi còng lµ bé phËn to¶ réng kh¾p n¬i duy
nhÊt cña hÖ ®iÒu hµnh nµy. NhiÒu tÝnh n¨ng míi, hÊp dÉn cña
Windows 2000 nh: C¸c chÝnh s¸ch nhãm (group policy), c¸c c©y (tree)
vµ rõng (forest) cña c¸c miÒn, c¸c ®¬n vÞ tæ chøc (organizational
unit), c¸c ®Þa bµn (site), sù triÓn khai tËp trung c¸c øng dông, vµ
nh÷ng tÝnh n¨ng cña hÖ thèng tËp tin ph©n t¸n trªn m¹ng Windows
2000 còng nh nhiÒu tÝnh n¨ng kh¸c, sÏ kh«ng ho¹t ®éng ®îc nÕu nh
cha cã m¸y chñ nµo ®ãng vai trß nh mét Active Directory Server.
VÒ giao diÖn, víi ngêi dïng ®· quen NT 4, khã cã thÓ t×m l¹i
nh÷ng giao diÖn quen thuéc tríc ®©y, bëi cã thªm rÊt nhiÒu giao diÖn
míi. §ång thêi nh÷ng tÝnh n¨ng cò còng ®îc thay ®æi c¶ vÒ giao diÖn
vµ n¬i kÝch ho¹t chóng.
1.2. Lµm quen víi Active Directory
Active Directory ®îc ph¸t triÓn trªn c¬ së cÊu tróc miÒn cò cña NT
4 vµ cã bæ sung thªm nhiÒu ®iÓm c¶i tiÕn míi, ®©y lµ phÇn quan
träng nhÊt vµ còng lµ phÇn phøc t¹p nhÊt cña Windows 2000, hÇu nh
mäi tÝnh n¨ng cña Windows 2000 ®Òu ®ßi hái ph¶i cã Active
1

Directory. Bëi vËy viÖc t×m hiÓu kü vÒ Active Directory ph¶i tr¶i réng
ë hÇu hÕt c¸c tÝnh n¨ng cña Windows 2000, vµ phÇn nµy chØ nh»m
giíi thiÖu s¬ lîc vÒ Active Directory.
1.2.1. Vai trß cña Active Directory
Vai trß cña Active Directory thÓ hiÖn trªn nh÷ng vÊn ®Ò chÝnh
sau:
1.2.1.1. VÊn ®Ò b¶o mËt
B»ng c¸ch duy tr× mét “danh b¹” vÒ c¸c ngêi sö dông vµ nh÷ng
®èi tîng kh¸c cña m¹ng. Active Directory theo dâi xem ai ®îc phÐp sö
dông m¹ng, b»ng c¬ chÕ x¸c minh xem ngêi sö dông cã hîp lÖ kh«ng
vµ cÊp phÐp quyÒn sö dông tµi nguyªn cho ngêi sö dông.
1.2.1.2. VÊn ®Ò t×m kiÕm th«ng tin trªn m¹ng
Ngµy nay, m« h×nh Client – Server (Kh¸ch – Phôc vô) ®· trë
thµnh mÉu mùc ®Ó gi¶i quyÕt nhu cÇu t×m kiÕm th«ng tin. Nhng cÊu
tróc nµy sÏ kh«ng cã t¸c dông nÕu kh«ng gióp Client t×m ra Server.
Chøc n¨ng tra cøu th«ng tin cña Active Directory gióp c¸c Client t×m
kiÕm nhanh ®Õn tªn cña mét Mail Server, Web Server, Print Server,
hay mét File Server cô thÓ.
1.2.1.3. Sù ph©n chia quyÒn hµnh trªn mét miÒn
Díi NT 4, ®Ó cã sù ph©n quyÒn vµ b¶o mËt cho c¸c bé phËn kh¸c
nhau trªn mét m¹ng th× chóng ta ph¶i tæ chøc m¹ng sao cho mçi mét
bé phËn thµnh mét miÒn, mµ mçi miÒn ph¶i tèn Ýt nhÊt mét m¸y chñ
lµ m¸y ®iÒu khiÓn miÒn chÝnh (Primary Domain Controller - PDC).
Sau ®ã nÕu c¸c bé phËn muèn trao ®æi th«ng tin liªn l¹c víi nhau ë
møc nµo ®ã, th× ph¶i thiÕt lËp c¸c mèi quan hÖ uû quyÒn (Trust
relationship), mµ viÖc thiÕt lËp c¸c quan hÖ uû quyÒn trong NT 4 cã
phÇn r¾c rèi vµ kh«ng ®¸ng tin cËy l¾m.
Víi Active Directory cña Windows 2000, chØ cÇn dïng chung mét
miÒn còng cã thÓ ph©n quyÒn vµ b¶o mËt cho c¸c bé phËn kh¸c
nhau, b»ng c¸ch chia miÒn ®ã thµnh c¸c ®¬n vÞ tæ chøc
(Organizational Unit – OU ) cho mçi bé phËn kh¸c nhau. Sau ®ã cã
thÓ uû quyÒn kiÓm so¸t c¸c OU ®ã cho mét nhãm ®iÒu hµnh viªn nµo
®ã.
1.2.2. CÊu tróc cña Active Directory
2

Khi thiÕt kÕ cÊu tróc cña m¹ng NT4 ta chØ cã mét vµi c«ng cô
nh: c¸c miÒn (domain), tµi kho¶n m¸y (machine account), nhãm
(group) mèi quan hÖ uû quyÒn (trust relationship). Cßn khi thiÕt kÕ
m¹ng Windows 2000, ngoµi tÊt c¶ c¸c c«ng cô trªn, cßn cã c¸c c«ng cô
kh¸c n÷a lµ: ®¬n vÞ tæ chøc (unit organization), c©y (tree), rõng
(forest), vµ ®Þa bµn (site).
Môc nµy sÏ kh¶o s¸t qua c¸c c«ng cô chÝnh ®Ó t¹o nªn cÊu tróc
cña Active Directory.
1.2.2.1. MiÒn
MiÒn lµ mét tËp hîp c¸c m¸y tÝnh trong m¹ng cho phÐp qu¶n trÞ
còng nh b¶o mËt mét c¸ch tËp trung. Mét miÒn cã chøa m¸y chñ vµ
c¸c m¸y tr¹m lµm viÖc cña miÒn.
C¸c m¸y chñ cña miÒn ®îc chia thµnh hai lo¹i sau:
a) M¸y ®iÒu khiÓn miÒn (DC - Domain Controller)
Mçi mét miÒn ph¶i cã Ýt nhÊt mét m¸y chñ ®iÒu khiÓn miÒn gäi
lµ DC (Domain Controller - DC), ®Ó duy tr× c¬ së d÷ liÖu (CSDL)
kho¶n môc cña miÒn (trong ®ã cã nh÷ng kho¶n môc chÝnh lµ: tµi
kho¶n ngêi sö dông, tµi kho¶n nhãm vµ tµi kho¶n m¸y). BÊt kú m¸y
chñ kh¸c nµo cã lu gi÷ mét b¶n sao CSDL kho¶n môc cña miÒn còng
®Òu ®îc gäi lµ DC, nh÷ng m¸y chñ nµy cã nhiÖm vô ph©n t¶i sù truy
nhËp vµo CSDL kho¶n môc cña miÒn.
b) M¸y chñ (Server)
Lµ nh÷ng m¸y chñ kh¸c cña miÒn, dïng ®Ó cung cÊp c¸c dÞch vô
nh: dÞch vô tÖp, dÞch vô in, … C¸c m¸y chñ nµy kh«ng ®îc cËp nhËt
th«ng tin vÒ CSDL kho¶n môc cña miÒn, do vËy kh«ng thÓ c©n b»ng
t¶i vµ ®iÒu khiÓn miÒn trong trêng hîp x¶y ra sù cè.
1.2.2.2. §¬n vÞ tæ chøc (OU)
NhiÒu khi, miÒn cßn lµ mét khu vùc qu¸ lín, nªn khã cã thÓ trao
quyÒn ®iÒu khiÓn cho ai ®ã. Gi¶i ph¸p cho trêng hîp ®ã lµ Windows
2000 chia nhá miÒn ra thµnh c¸c ®¬n vÞ tæ chøc (Organizational Unit
- OU). §iÒu nµy cho phÐp ta t¹o ra c¸c biªn míi trong miÒn ®Ó dÔ
qu¶n lý vµ t¨ng tÝnh b¶o mËt.
3

Mçi OU thêng chøa c¸c tµi kho¶n ngêi dïng, tµi kho¶n nhãm,
hoÆc tµi kho¶n m¸y cña miÒn, c¸c tµi kho¶n nµy lµ duy nhÊt trªn m¹ng
vµ chØ ®îc xuÊt hiÖn nhiÒu nhÊt lµ trong mét OU.
C«ng dông chÝnh cña OU lµ ®Ó tËp hîp c¸c tµi kho¶n ngêi dïng
vµ tµi kho¶n m¸y vµo mét n¬i (trong mét OU), sau ®ã cã thÓ trao
quyÒn kiÓm so¸t OU nµy cho mét tËp hîp ngêi dïng nµo ®ã. §iÒu nµy
cho phÐp ta qui ®Þnh mét nhãm ®iÒu hµnh viªn cã kh¶ n¨ng, ch¼ng
h¹n nh, ®Þnh l¹i mËt khÈu cña mét bé phËn nµo ®ã, mµ kh«ng cÇn
biÕn hä thµnh nh÷ng qu¶n trÞ viªn cã nh÷ng quyÒn lùc lín h¬n møc
mong muèn. Nhê vËy mµ ta x¸c ®Þnh ®îc râ h¬n vÒ s¬ ®å tæ chøc,
vµ thiÕt lËp c¸c biªn vÒ yªu cÇu an toµn trong miÒn.
Trong mét OU l¹i cã thÓ t¹o ra c¸c OU con cña nã.
VÝ dô: H×nh 1.1 díi ®©y minh ho¹ c¸c OU ®îc t¹o ra trong miÒn
HVKTMM.COM:
HVKTMM.COM
PHONG_BAN DAO_TAO
TC_CBCT
TH_HC
TAI_VU
KHOA CHUYEN_NGANH
CO_BAN
CO_SO
TIN_HOC
H×nh 1.1. CÊu tróc c¸c OU trong miÒn HVKTMM.COM
1.2.2.3. §Þa bµn (Site)
Víi Active Directory, ngoµi viÖc n¾m nh÷ng th«ng tin vÒ m¸y vµ
ngêi dïng trong mét m¹ng, nã cßn theo dâi c¶ khÝa c¹nh ®Þa lý cña
m¹ng.
Mçi khu vùc mµ ®îc nèi kÕt b»ng mét m¹ng LAN th× ®îc gäi lµ
mét Site. Windows 2000 dïng nh÷ng th«ng tin chi tiÕt vÕ c¸ch bè trÝ
vËt lý cña m¹ng mµ ta cung cÊp cho nã ®Ó tÝnh ra n¬i nµo cã nh÷ng
®êng liªn kÕt WAN lµ phÇn chËm ch¹p h¬n mµ l¹i ®¾t tiÒn h¬n cña
4

m¹ng. Sau ®ã nã lµm hai viÖc rÊt cã Ých sau: Thø nhÊt, nã nÐn
nh÷ng d÷ liÖu cÇn sao chÐp tríc khi göi ®i, vµ thø hai, nã dïng nh÷ng
th«ng tin chi phÝ tiÕp vËn (route costing information) mµ ta cung cÊp
cho ®Ó tÝnh ra c¸ch göi chuyÓn tiÕp tèt nhÊt nh÷ng d÷ liÖu cÇn sao
chÐp ®ã víi chi phÝ rÎ nhÊt.
Mçi mét Site th«ng thêng cÇn mét m¸y DC ®Ó thuËn tiÖn cho c¸c
cuéc ®¨ng nhËp t¹i ®Þa bµn ®ã. Mét miÒn còng cã thÓ cã nhiÒu Site
vµ mét Site l¹i cã thÓ chøa nhiÒu miÒn.
1.2.3.4. C©y cña c¸c miÒn (Tree of domains)
C¸c doanh nghiÖp cã m¹ng ®a miÒn ®Òu mong muèn x©y dùng
hÖ thèng cÊp bËc theo cÊu tróc c©y cho c¸c miÒn. Microsoft ®· thiÕt
kÕ Windows 2000 sao cho nã dïng DNS lµm hÖ thèng gi¶i ®¸p tªn, vµ
DNS ®îc thiÕt kÕ ®· cã b¶n chÊt cÊu tróc c©y, cho nªn Windows
2000 khai th¸c sù trïng hîp nµy vµ khuyÕn khÝch thµnh lËp c¸c m¹ng
®a miÒn díi d¹ng cã cÊp bËc.
VÝ dô: Mét m¹ng gåm n¨m miÒn cã cÊu tróc nh sau:
H×nh 1.2. CÊu tróc c©y cña c¸c miÒn
MiÒn ®Çu tiªn ®îc t¹o ra trong mét m¹ng ®a miÒn ®îc gäi lµ gèc
(root) cña c©y. Trong vÝ dô trªn, gèc cña c©y lµ Bancoyeu.Com. ë
®©y còng cã tªn gäi mÑ, con nh cÊu tróc ph©n cÊp c©y th môc cña
DOS. C¸c miÒn ë møc trªn ®îc gäi lµ miÒn mÑ cña c¸c miÒn ë møc
ngay díi nã, C¸c miÒn ë møc ngay díi ®îc gäi lµ miÒn con cña miÒn
ngay bªn trªn nã.
5
Bancoyeu.Co
m
HVKTMM.Bancoyeu.Co
m
Cuc893.Bancoyeu.Co
m
Coso1.HVKTMM.Bancoyeu.C
om
Coso2.HVKTMM.Bancoyeu.C
om

