III.2. Gia nh p máy tr m o Domain.
III.2.1 Gi i thi u.
M t máy tr m gia nh p vào m t domain th c s là vi c t o ra m t m i quan h tin c y ( trust
relationship) gi a máy tr m đó v i các máy Domain Controller trong vùng. Sau khi đã thi t l p quan ế
h tin c y thì vi c ch ng th c ng i dùng ườ logon vào m ng trên máy tr m này s do các máy đi u
khi n vùng đ m nhi m. Nh ng chú ý vi c gia nh p m t máy tr m vào mi n ph i có s đ ng ý c a ư
ng i qu n tr m ng c p mi n và qu n tr viên c c b trên máy tr m đó. Nói cách khác khi b n mu n ườ
gia nh p m t máy tr m vào mi n, b n ph i đăng nh p c c b vào máy tr m v i vai trò là 245
administrator, sau đó gia nh p vào mi n, h th ng s yêu c u b n xác th c b ng m t tài kho n ng i ườ dùng
c p mi n có quy n Add Workstation to Domain (b n có th ng tr c ti p tài kho n ế administrator
c p mi n).
Download i li u y t i di n đàn qu n tr m ng qu n tr h th ng | http://www.adminviet.net
III.2.2 c b c cài đ t. ướ
Đăng nh p c c b vào máy tr m v i vai trò ng i qu n tr (có th dùng tr c ti p tài kho n ườ ế
administrator).
Nh p ph i chu t trên bi u t ng My Computer, ch n ượ Properties, h p tho i System Properties xu t
hi n,
trong Tab Computer Name, b n nh p chu t vào nút Change. H p tho i nh p li u xu t hi n b n nh p tên
mi n c a m ng c n gia nh p vào m c Member of Domain.
Máy tr m d a trên tên mi n b n đã khai báo đ tìm đ n ế Domain Controller g n nh t xin gia
nh p vào m ng, Server s yêu c u b n xác th c v i m t tài kho n ng i dùng c p mi n quy n ườ
qu n tr .
Sau khi xác th c chính xác và h th ng ch p nh n máy tr m này gia nh p vào mi n thì h th ng xu t
hi n thông báo thành công và yêu c u b n reboot máy l i đ đăng nh p vào m ng. 246
Download i li u y t i di n đàn qu n tr m ng qu n tr h th ng | http://www.adminviet.net
Đ n đây, b n th y h p tho i ế Log on to Windows mà b n dùng m i ngày vài đi u khác, đó xu t
hi n
thêm m c Log on to, cho phép b n ch n m t trong hai ph n là: NETCLASS, This Computer.
B n ch n
m c NETCLASS khi b n mu n đăng nh p vào mi n, nh r ng lúc này b n ph i dùng tài
kho n ng i ườ
dùng c p mi n. B n ch n m c This Computer khi b n mu n logon c c b vào máy tr m nào nh dùng
tài kho n c c b c a máy.
III.3. y d ng c Domain Controller đ ng nh.
III.3.1 Gi i thi u.
Domain Controller máy tính đi u khi n m i ho t đ ng c a m ng n u máy này s c t toàn b ế
h th ng m ng b li t. Do tính ng quan tr ng y nên trong m t h th ng m ng tng th ng ư
chúng ta ph i xây d ng ít nh t hai máy tính Domain Controller. Nh đã trình bày trên thì ư Windows
Server 2003 không còn phân bi t máy Primary Domain Controller Backup Domain Controller
n a, xem hai máy này vai trò ngang nhau, cùng nhau tham gia ch ng th c ng i dùng. Nh ườ ư
chúng ta đã bi t, công vi c ch ng th c đăng nh p th ng đ c th c hi n vào đ u gi m i bu i làm ế ườ ượ
vi c, n u m ng c a b n ch m t máy đi u khi n dùng 10.000 nhân viên thì chuy n s x y ra ế
vào m i bu i sáng? Đ gi i quy t tr ng h p trên, ế ườ Microsoft cho phép các máy đi u khi n vùng trong
m ng cùng nhau ho t đ ng đông th i, chia s công vi c c a nhau, khi m t máy b s c thì các máy
còn l i đ m nhi m luôn công vi c máy này. Do đó trong i li u này chúng tôi g i các máy này các
máy đi u khi n vùng đ ng hành. Nh ng khi kh o sát sâu v ư Active Directory thì máy đi u khi n vùng
đ c t o đ u tiên v n có vai trò đ c bi t h n đó là ượ ơ FSMO (flexible single master of operations).
Chú ý đ đ m b o các máy đi u khi n vùng này ho t đ ng chính xác thì chúng ph i liên l c và trao đ i
thông
tin v i nhau khi các thay đ i v thông tin ng i dùng nh : t o m i i kho n, đ i m t kh u, ườ ư
a tài
kho n. Vi c trao đ i thông tin này g i Active Directory Replication. Đ c bi t các server
Active
Directory cho phép nén d li u tr c khi g i đ n các server khác, t l nén đ n ướ ế ế 10:1, đo đó
chúngth
truy n trên các đ ng truy n ườ WAN ch m ch p.
Trong h th ng m ng y tính c a cng ta n u t t c các máy đi u khi n ng đ u là ế Windows
Server 2003 thì chúng ta nên chuy n mi n trong m ng này sang c p đ ho t đ ng Windows Server
2003 (Windows Server 2003 functional level) đ khai thác h t các tính năng m i c a ế Active 247
Directory.
III.3.2 c b c cài đ t. ướ
Download i li u y t i di n đàn qu n tr m ng qu n tr h th ng | http://www.adminviet.net
Ch n menu Start S Run, nh p DCPROMO trong h p tho i Run, và nh n nút OK.
248
Download i li u y t i di n đàn qu n tr m ng qu n tr h th ng | http://www.adminviet.net
Khi đó h p tho i Active Directory Installation Wizard xu t hi n. B n nh n Next đ ti p t c. ế
Ch ng trình xu t hi n h p tho i c nh báo: ươ DOS, Windows 95 WinNT SP3 tr v tr c s b lo i ướ
ra
kh i mi n Active Directory d a trên Windows Server 2003. B n ch n Next đ ti p t c. ế
Trong h p tho i Domain Controller Type, ch n m c Additional domain cotroller for an existing
domain nh n ch n Next, chúng ta mu n b sung thêm máy đi u khi n vùng vào m t domain
s n.
249
Download i li u y t i di n đàn qu n tr m ng qu n tr h th ng | http://www.adminviet.net