quan-tri-mang-va-he-thong_tran-thi-dung_chuong03_quantriwindows - [cuuduongthancong.com].pdf

nguyendinhtri060905 2 views 13 slides Feb 17, 2025
Slide 1
Slide 1 of 13
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13

About This Presentation

quản trị mạng và hệ thống


Slide Content

Quản trị mạng và hệ thống -Chương 3 11/28/2016
1
Chương3
QUẢN TRỊ WINDOWS
THS. TRẦN THỊ DUNG
[email protected]
1
Nộidung
TổngquanvềHĐH Windows Server
CàiđặtWindows Server
CấuhìnhcơbảntrênWindows Server
Cấuhìnhdịchvụmạng
2
TổngquanvềWindows Server
Làhệđiềuhànhdànhchocácmáychủ
Có4 phiênbảnWindows Server 2012
◦Data Center
◦Standard
◦Essential
◦Foundation
3
CácphiênbảnWindows Server
Datacenter
Đượcthiếtkếchocácserver lớnvà
mạnh
Cho phépgắnthêmcácprocessor mà
khôngcầntắtmáy
Khônggiớihạnsốlượngmáyảocóthể
càiđặt
4
CácphiênbảnWindows Server
Standard
CóđầyđủcáctínhnăngcủaWindows
Server 2012
KhácvớiDatacenter ở chỗgiớihạnsố
lượngmáyảocóthểcàiđặt
5
CácphiênbảnWindows Server
Essentials
Khôngcócáctínhnăng:
◦Server Core
◦Hyper-V
◦Active Directory Federation Services
Chỉcàiđượctrênmộtmáy
Chỉchophéptốiđa25 user
6
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
2
CácphiênbảnWindows Server
Foundation
Chỉcómộtsốchứcnăngquantrọng
như:
◦Quảnlýtậptin
◦Quảnlýin vàứngdụng
Cho phéptốiđa15 user
7
Cácdịchvụcungcấp
Directory services
oLưutrữ, sắpxếpvàcungcấpcácthôngtin về
tàinguyênmạng.
Infrastructure services
oCungcấpcácdịchvụchonetwork clients
Application services
oCungcấpcácdịchvụtruyềnthông, môi
trườnghoạtđộnghay cácAPI chomộtsốứng
dụng.
8
Cácdịchvụcungcấp
Directory Services
•Active Directory Certificate Services
•Active Directory Domain Services (AD
DS)
•Active Directory Federation Services
•Active Directory Lightweight Directory
Services (AD LDS)
•Active Directory Rights Management
Services (AD RMS)
9
Cácdịchvụcungcấp
Infrastructure Services
•DHCP (Dynamic Host Configuration Protocol)
•DNS Server
•Hyper-V
•Network Policy and Access Services (NPAS)
•Health Registration Authority (HRA)
•Remote Access
•Volume Activation Services
•Windows Deployment Services (WDS)
•Windows Server Update Services (WSUS)
10
Cácdịchvụcungcấp
Application Services
•Application Server
•Fax Server
•File and Storage Services
•Print and Document Services
•Remote Desktop Services
•Web Server (IIS)
11
Nộidung
TổngquanvềHĐH Windows
CàiđặtWindows Server
CấuhìnhcơbảntrênWindows Server
Cấuhìnhdịchvụmạng
12
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
3
Yêucầuphầncứng
•Processor: 64-bit, 1.4 GHz
•RAM: 512 MB
•Đĩa cứng: 32 GB
•Độ phân giải màn hình 1024 x 768
hoặc cao hơn
•Có chuột (hoặc thiết bị thay thế chuột),
bàn phím
•Có kết nối Internet
13
Nộidung
TổngquanvềHĐH Windows
CàiđặtWindows Server
CấuhìnhcơbảntrênWindows Server
Cấuhìnhdịchvụmạng
14
CấuhìnhRoles, Feature vàService
Role: Địnhnghĩachứcnăngchínhcủa
Server vídụnhưWeb Server (IIS)
Feature: Cácmodule nhỏtrongserver
phụcvụmộtmụcđíchnàođónhưcác
extension, hay management tool
Service: Cácdịchvụchạybêndưới, chờ
cácclient kếtnốivào
15
CấuhìnhRoles, Feature
16
CấuhìnhRoles, Feature (tt.)
17
CấuhìnhRoles, Feature (tt.)
The Select server roles page in the Add
Roles and Features Wizard
18
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
4
CấuhìnhRoles, Feature (tt.)
19
CấuhìnhRoles, Feature (tt.)
20
CấuhìnhRoles, Feature (tt.)
21
CấuhìnhRoles, Feature (tt.)
22
CấuhìnhFolder Shares
Folder Shares đượctạođểcácnetwork
user cóthểtruycậpvàotàinguyêntrên
ổ cứngcủaServer.
23
CấuhìnhFolder Shares
Creator/Owner
Đểshare mộtfolder, Right-click vào
folder vàchọnShare with > Specific
People.
Sửdụngtab Sharingđểcấuhình.
24
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
5
CấuhìnhFolder Shares
TạoFolder Shares
25
CấuhìnhFolder Shares
TạoFolder Shares
26
CácloạiFolder Shares
Server Message Blocks (SMB)
oGiaothứcchia sẻfile đượcWindows sử
dụng, yêucầudịchvụFile Server role được
bậttrênserver.
Network File System (NFS)
oGiaothứcchia sẻfile đượcsửdụngtrên
UNIX vàLinux.
oYêucầudịchvụNFS role đượcbậttrên
server.
27
CấuhìnhFolder Shares
TạoFolder Shares
28
CấuhìnhFolder Shares
TạoFolder Shares
29
Permission trênfolder
30
Access Control List (ACL)
Access Control Entries (ACEs)
Security principal
Folder
ACL
Sales –Read
Managers –Full Control
JSmith–Deny Access
ACEs
Security Principal
Permission
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
6
Windows Permissions
31
Share Permissions
32
Share permissionAllows or denies security principals the ability to:
Full Control
Change file permissions.
Take ownership of files.
Perform all tasks allowed by the Change permission.
Change
Create folders.
Add files to folders.
Change data in files.
Append data to files.
Change file attributes.
Delete folders and files.
Perform all actions permitted by the Read permission.
Read
Display folder names, filenames, file data, and attributes.
Execute program files.
Access other folders within the shared folder.
Nộidung
•TổngquanvềHĐH Windows
•CàiđặtWindows Server
•CấuhìnhcơbảntrênWindows Server
•Cấuhìnhdịchvụmạng
33
Cấuhìnhdịchvụmạng
•CấuhìnhDHCP server
•CấuhìnhDNS server
•CấuhìnhActive Directory/Domain
Controller
34
Cấuhìnhdịchvụmạng
DịchvụDHCP
Dynamic Host Configuration Protocol là
mộtgiaothứccấpđịachỉIP mộtcách
tựđộng.
DHCP Server làmộtmáychủDHCP mà
tạiđótiếpnhậncácyêucầuvàcấpIP
chocácclient
35
Cấuhìnhdịchvụmạng
CácmôhìnhtriểnkhaiDHCP
36
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
7
Cấuhìnhdịchvụmạng
CácmôhìnhtriểnkhaiDHCP
37
Cấuhìnhdịchvụmạng
CàiđặtdịchvụDHCP
•BậtdịchvụDHCP trongAdd roles and
feature
•Cấuhìnhscope
•CấuhìnhDHCP option
•CấuhìnhDHCP client vàkiểmtra
•Cấuhìnhpolicy trênDHCP Server để
cấpIP cốđịnhchoDHCP Client
38
Cấuhìnhdịchvụmạng
CàiđặtdịchvụDHCP (tt.)
BậtdịchvụDHCP trongAdd roles and
feature
39
Cấuhìnhdịchvụmạng
CàiđặtdịchvụDHCP
(tt.)
Cấuhìnhscope
40
Cấuhìnhdịchvụmạng
CàiđặtdịchvụDHCP
(tt.)
CấuhìnhDHCP option (Default
Gateway, DNS, WINS)
41
Cấuhìnhdịchvụmạng
CàiđặtdịchvụDHCP
(tt.)
•CấuhìnhDHCP client vàkiểmtra
42
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
8
Cấuhìnhdịchvụmạng
CàiđặtdịchvụDHCP
(tt.)
Cấuhìnhpolicy trênDHCP Server để
cấpIP cốđịnhchoDHCP Client
43
Cấuhìnhdịchvụmạng
•CấuhìnhDHCP server
•CấuhìnhWeb, DNS server
•CấuhìnhActive Directory
•CấuhìnhDomain Controller
44
CấuhìnhWeb, DNS server
BậtdịchvụWeb Server vàDNS server
trongphầnAdd Roles and Features
45
DNS Server
192.168.1.1
Client
192.168.1.3
WEB Server
MAIL Server
FTP Server
192.168.1.2
CấuhìnhdịchvụDNS
46
CấuhìnhdịchvụDNS
47
Forward Lookup Zone: tạocácloạiA,
NS, SOA, MX vàCNAME đểphângiảitừ
tênsang địachỉIP
Reverse Lookup Zone: tạocácrecord
Pointer đểphângiảiđịachỉIP thànhtên
CấuhìnhdịchvụDNS
CấuhìnhForward Lookup Zone
48
Tạozone
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
9
CấuhìnhdịchvụDNS
CấuhìnhForward Lookup Zone
49
Sau khitạozone
CấuhìnhdịchvụDNS
CấuhìnhForward Lookup Zone
50
Tạocácrecord
CấuhìnhdịchvụDNS
CấuhìnhForward Lookup Zone
51
Sau khicácrecord
CấuhìnhdịchvụDNS
CấuhìnhReverse Lookup Zone
52
Tạozone
CấuhìnhdịchvụDNS
CấuhìnhReverse Lookup Zone
53
Sau khitạozone
CấuhìnhdịchvụDNS
CấuhìnhReverse Lookup Zone
54
TạoPointer record
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
10
CấuhìnhdịchvụDNS
CấuhìnhReverse Lookup Zone
55
Sau khitạoPointer record
Active Directory Domain Services (AD DS)
Tổngquan
•HoạtđộngdựatrêngiaothứcLDAP
•Dùngđểchứngthựcvàphânquyền
•Làcôngcụquảnlýmạngtậptrung
•CầndịchvụDNS đểcàiđặt
56
Active Directory Domain Services (AD DS)
Quảnlýmạngtậptrung
•Ngườidùngvànhóm
•Cấpquyềntruycậpcáctàinguyênmạng
•ChứngthựcchocácứngdụnghỗtrợLDAP
•Cấuhìnhchínhsáchbảomậtápdụngcho
ngườidùngvàmáytính
•Tạochínhsáchnhómđểquảnlýend
devices
57
Active Directory Domain Services (AD DS)
CácthànhphầncủaAD DS
LOGICAL
•Domains
•Trees
•Forests
•Organizational Units
(OUs)
PHYSICAL
•Sites
•Domain controllers
•Data store
•Global CatalogServer
58
Active Directory Domain Services (AD DS)
Domains
•Dùngđểgomnhómvàquảnlýcácđối
tượngtrongmộttổchức
•Mộtvùngquảnlýđểápdụngcácchính
sáchchonhómđốitượng
•Mộtđơnvịdùngtrongđồngbộdữliệu
giữacácdomain controllers
•Mộtvùngchứngthựcvàphânquyềnđể
giớihạnphạmvi truycậpđếncáctài
nguyênmạng
59
Active Directory Domain Services (AD DS)
Domains
60
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
11
Active Directory Domain Services (AD DS)
Trees
Bao gồm một hoặc nhiều domains
61
Active Directory Domain Services (AD DS)
Forests
Tập hợp của một hoặc nhiều domain
trees
62
Active Directory Domain Services (AD DS)
Organizational Units (OUs)
•Đơnvịchứacácngườidùng, nhóm,
máytínhvàOUs kháctrongmột
domain
•Đạidiệnchocấutrúccủamộttổchức
•Đượcdùngđểápdụngcácchínhsách
63
Active Directory Domain Services (AD DS)
Sites
•Đạidiệnchomộtmạngcon màcác
domain controllers đượckếtnốivới
nhau
•DựavàoIP subnets
•Dùngđểápdụngchínhsáchchomột
chi nhánhcủatổchức
64
Active Directory Domain Services (AD DS)
Domain Controllers
Làcácserver đượccàiđặtdịchvụAD
DS
65
Active Directory Domain Services (AD DS)
Data Store
•Chứacáctậptin cơsởdữliệucủaAD
DS
•Đượclưuở thưmục
%SystemRoot%\NTDS trêntấtcả
domain controllers
•Chỉcóthểtruycậpthôngqua các
processes vàprotocols củadomain
controller
66
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
12
Active Directory Domain Services (AD DS)
Global Catalog Server
Làmộtdomain controller chứatấtcả
cácobjects củamộtforest
67
Active Directory Domain Services (AD DS)
Cấuhình
Môhìnhtriểnkhai
68
Active Directory Domain Services (AD DS)
Cấuhình
Môhìnhtriểnkhai
69
Active Directory Domain Services (AD DS)
Cấuhình
Cácbướccấuhình
◦BậtdịchvụAD DS
◦NângcấplênDomain Controller
◦ThamgiamáyClient vàoDomain
◦TạocáctàikhoảntrênAD
◦Kiểmtraviệcxácthựctậptrung
70
Active Directory Domain Services (AD DS)
Cấuhình(tt.)
BậtdịchvụAD DS
71
Active Directory Domain Services (AD DS)
Cấuhình(tt.)
TạoForest trongphầnCấuhìnhAD DS
72
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Quản trị mạng và hệ thống -Chương 3 11/28/2016
13
Active Directory Domain Services (AD DS)
Cấuhình(tt.)
TạoForest trongphầnCấuhìnhAD DS
73
Active Directory Domain Services (AD DS)
Cấuhình(tt.)
ThamgiamáyClient vàoDomain
74
Active Directory Domain Services (AD DS)
Cấuhình(tt.)
TạotàikhoảntrênAD
75
Active Directory Domain Services (AD DS)
Cấuhình(tt.)
Kiểmtraviệcxácthực
76
CuuDuongThanCong.com https://fb.com/tailieudientucntt
Tags