Luận văn Quản trị mạng với Windows Server 2003

CHUYÊN ĐỀ THC TP  
Qun TrMng Vi Windows Server  
2003 .”  
SVTH: HOÀNG VĂN THY  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
MC LC  
Li nói đầu  
Mc lc.................................................................................................................................1  
Chương I – Cài đặt Windows Server 2003 ................................... ..................................7  
I) Gii thiu vhệ điu hành Windows Server 2003 ........... ..................................7  
1. Các phiên bn ca hHĐH Windows Server 2003 .......................................7  
2. Nhng đim mi ca HĐH Windows Server 2003........................................7  
3. Yêu cu phn cng cài đặt các phiên bn ca Windows 2003.......................7  
4. Các hệ điu hành cho phép nâng cp thành Windows Server 2003 Enterprise  
Edition............................................................................................... ..................................8  
II) Cài đặt HĐH Windows Server 2003................................ ..................................8  
Chương II – Các dch mng ca HĐH Windows Server 2003 ....................................16  
I) ACTIVE DIRECTORY...................................................... ................................16  
1. Gii thiu vActive Directory .................................... ................................16  
2. Các đối tượng trong Active Directory và quy ước đặt tên ...........................16  
2.1 Distinguished Name .......................................... ................................17  
2.2 Globally Unique Indentifier .............................. ................................18  
2.3 Relative Distinguished Name............................ ................................18  
2.4 User Principal Name ......................................... ................................18  
3. Các kĩ thut được htrbi Active Directory............ ................................18  
4. Active Directory và DNS ............................................ ................................19  
5. Cu trúc logic ca Active Directory............................ ................................20  
5.1 Domain.............................................................. ................................20  
5.2 Các Organizational Unit.................................... ................................21  
5.3 Tree (cây) .......................................................... ................................22  
5.4 Forest (Rng) .................................................... ................................22  
6. Cu trúc vt lý ca Active Directory........................... ................................22  
6.1 Site..................................................................... ................................22  
6.2 Domain Controller............................................. ................................23  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 1 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
7. Vai trò ca Domain...................................................... ................................24  
7.1Global Catalog Server ........................................ ................................24  
7.2 Operation Master............................................... ................................25  
8. Cài đặt Active Directory.............................................. ................................27  
II) Hthng tên min DNS..................................................... ................................37  
1. Gii thiu vDNS ....................................................... ................................38  
2. Vùng ............................................................................ ................................38  
3. Máy chmin .............................................................. ................................39  
4. Gii pháp đổi tên.......................................................... ................................39  
5. DNS động .................................................................... ................................41  
6. Cài đặt và cu hình DNS ............................................. ................................41  
III) Dch vDHCP.................................................................. ................................47  
1. Gii thiu vdch vDHCP........................................ ................................47  
2. Quá trình cp phát động ca DHCP ............................ ................................47  
2.1 Yêu cu cp IP................................................... ................................47  
2.2 Chp nhn cp IP............................................... ................................48  
2.3 Chn la cung cp IP ........................................ ................................48  
2.4 Xác nhn cp IP................................................. ................................48  
3. Tiến trình thay mi...................................................... ................................48  
3.1 Thay mi tự động............................................. ................................48  
3.2 Thay mi thcông ........................................... ................................49  
4. Phm vi cp phát.......................................................... ................................49  
5. Cài đặt và cu hình dch vDHCP.............................. ................................50  
5.1 Yêu cu cài đặt .................................................. ................................50  
5.2 Cài đặt dch vDHCP....................................... ................................50  
5.3 Cu hình dch vDHCP.................................... ................................51  
5.4 Chng thc DHCP ............................................ ................................56  
IV – Các loi User Account trong Windows Server 2003....................................57  
1. Gii thiu các loi User Account ................................ ................................57  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 2 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
1.1 Local User Account........................................... ................................58  
1.2 Domain User Account....................................... ................................58  
1.3 Built-in User Account ....................................... ................................58  
2. Các quy tc và yêu cu khi to User Account mi...... ................................58  
2.1 Quy tc đặt tên User Account ........................... ................................58  
2.2 Yêu cu mt khu.............................................. ................................59  
2.3 Các tuchn Account ....................................... ................................59  
3. To các Local User Account ....................................... ................................60  
4. To các Domain User Account.................................... ................................61  
4.1 Các tùy chn khi khi to Domain User Account .............................61  
4.2 Thiết lp cho password...................................... ................................62  
4.3 Thay đổi thuc tính ca User Account.............. ................................63  
V – User Profile, Home Folder và Disk Quota..................... ................................67  
1. User Profile.................................................................. ................................67  
1.1 User Profile mc định........................................ ................................67  
1.2 User Profile cc b............................................ ................................67  
1.3 Roaming User Profile........................................ ................................67  
1.4 To Roaming Profile ......................................... ................................68  
1.5 Mandatory User Profile..................................... ................................68  
1.6 To User Profile loi Mandatory....................... ................................69  
1.7 Qun lý User Profile.......................................... ................................69  
1.8 Thiết lp User Profile ........................................ ................................70  
1.9 Bkhoá các User Account................................ ................................70  
2. Home Folder................................................................ ................................70  
2.1 Tính cht ca Home Folder............................... ................................71  
2.2 To Home Folder và User Profile trên server ....................................71  
3. Disk Quota................................................................... ................................77  
3.1 Gii thiu vDisk Quota................................... ................................77  
3.2 Thiết lp Disk quota cho Home Folder............. ................................77  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 3 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
VI – Nhóm và Chính sách nhóm........................................... ................................79  
1. Gii thiu các nhóm trong Windows Server 2003 ...... ................................79  
1.1 Các nhóm trong Domain ................................... ................................80  
1.2 Các nhóm trong Workgroup.............................. ................................80  
2. Chính sách nhóm ......................................................... ................................82  
2.1 Các Group Policy Containers............................ ................................83  
2.2 Các Group Policy Templates............................. ................................83  
3. ng dng ca chính sách nhóm .................................. ................................83  
4. Cu hình chính sách nhóm .......................................... ................................85  
4.1 Computer Configuration ................................... ................................88  
4.2 User Configuration............................................ ................................88  
4.3 Các thiết lp Administrative Templates............ ................................89  
4.4 Các thiết lp kch bn........................................ ................................89  
4.5 Các thiết lp an toàn.......................................... ................................90  
4.6 Trin khai thiết lp chính sách nhóm ................ ................................91  
5. Software Installation Services ..................................... ................................97  
5.1 Mc đích............................................................ ................................97  
5.2 Phương pháp trin khai ..................................... ................................98  
VII – Quyn truy cp NTFS................................................................................. 101  
1. Gii thiu vNTFS ..................................................... ............................. 101  
2. Các quyn ca NTFS................................................... ............................. 102  
2.1 ng dng ca NTFS Permission....................... ............................. 103  
2.2 Quyn bi NTFS ............................................... ............................. 103  
2.3 Stha kế trong NTFS Permission.................. ............................. 104  
2.4 Sao chép, di chuyn File và Folder ................... ............................. 104  
2.5 Gán quyn NTFS............................................... ..............................105  
2.6 Thiết lp quyn tha kế..................................... ..............................107  
2.7 Nhng quyn truy xut đặc bit trong NTFS...................................107  
3. San toàn trên các hthng file chia s..................... ..............................108  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 4 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
3.1 Quyn cho phép đối vi share folder ................ ..............................108  
3.2 ng dng nhng quyn share folder................. ..............................109  
3.3 Thc hin share các folder ................................ ..............................110  
VIII – Internet Information Servives(IIS)............................ ..............................112  
1. Đặc đim ca IIS 6.0 ................................................... ..............................112  
1.1 Nâng cao tính bo mt....................................... ..............................112  
1.2 Htrnhiu tính năng chng thc.................... ..............................112  
1.3 Htrợ ứng dng và các công cqun tr.......... ..............................113  
2. Cài đặt và cu hình IIS 6.0 .......................................... ..............................114  
2.1 Cài đặt IIS 6.0.................................................... ..............................114  
2.2 Cu hình IIS 6.0 ................................................ ..............................117  
3. Web Server .................................................................. ..............................117  
3.1 Mt sthuc tính cơ bn................................... ..............................117  
3.2 To Web site mi .............................................. ..............................119  
4. FTP Server................................................................... ..............................124  
4.1 Gii thiu vFTP.............................................. ..............................124  
4.2 Các thuc tính ca FTP Site.............................. ..............................124  
4.3 To mi mt FTP site........................................ ..............................124  
IX – Mail Server...................................................................... ..............................128  
1. Gii thiu..................................................................... ..............................128  
2. Cài đặt Mail Mdeamon................................................ ..............................129  
3. Cu hình Mail Mdeamon............................................. ..............................133  
3.1 Menu Setup........................................................ ..............................133  
3.2 Menu Security ................................................... ..............................133  
3.3 Menu Account................................................... ..............................136  
3.4 Sdng Mail trên client.................................... ..............................139  
X – Routing and Remote Access Services (RRAS) .............. ..............................141  
1. Gii thiu vRouting and Remote Access.................. ..............................141  
2. Remote Access ............................................................ ..............................142  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 5 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
3. Dial-up Remote Connection........................................ ..............................144  
4. Vitual Private Network(VPN) ..................................... ..............................144  
4.1 Kĩ thut đường hm........................................... ..............................147  
4.2 Các giao thc VPN............................................ ..............................147  
5. Cài đặt và cu hình RRAS........................................... ..............................149  
5.1 Cài đặt và cu hình trên server.......................... ..............................149  
5.2 Truy cp trên client ........................................... ..............................153  
Kết lun ............................................................................................. ..............................157  
Tài liu tham kho ............................................................................ ..............................159  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 6 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
CHƯƠNG I – CÀI ĐẶT HĐH WINDOWS SERVER 2003  
I - GII THIU VHỆ ĐIU HÀNH WINDOWS SERVER 2003  
1. Các phiên bn ca hHệ Điu Hành (HĐH) Windows Server 2003  
- Windows Server 2003 Web Edition: ti ưu dành cho các máy chweb  
- Windows Server 2003 Standard Edition: bn chun dành cho các doanh nghip,  
các tchc nhỏ đến va.  
- Windows Server 2003 Enterprise Edition: bn nâng cao dành cho các tchc, các  
doanh nghip va đến ln.  
- Windows Server 2003 Datacenter Edittion: bn dành riêng cho các tchc ln,  
các tp đoàn ví dnhư IBM, DELL….  
2. Nhng đim mi ca hHĐH Windows Server 2003  
- Khnăng kết ni chùm và cài nóng RAM  
- Htrcho HĐH Windows XP tt hơn  
- Tích hp sn Mail Server (POP3)  
- Có hai chế độ sdng giy phép (license) là Per server licensing và Per device or  
Per User licensing.  
- Htrtt hơn cu hình đĩa đặc bit: Vi cu trúc đĩa động (Dynamic) có các  
Volume như Volume Simple, Spanned, Striped(RAID-0), Mirrored(RAID-1) và RAID-5.  
Các Volume này có tc độ truy xut và lưu dliu nhanh, có khnăng chng li cao.  
Thay cho vic qun lý đĩa bng Partiton ở đĩa cng dng Basic.  
3. Yêu cu phn cng cài đặt các phiên bn Windows Server 2003  
Đặc tính  
Web  
Standard  
Edition  
128MB  
Enterprise  
Edition  
Datacenter  
Edition  
Edition  
128MB  
Dung lượng RAM  
ti thiu  
128MB  
256MB  
Dung lượng RAM  
khuyến cáo  
256MB  
2GB  
256MB  
4GB  
256MB  
1GB  
Dung lượng RAM hỗ  
trti đa  
32GB cho máy dòng x86 và 64GB cho máy dòng x86  
64GB cho dòng Itanium  
và 512GB cho máy dòng  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 7 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
Itanium  
133Mhz 133Mhz cho máy dòng x86, 400Mhz cho máy dòng  
Tc độ ti thiu cho  
133Mhz  
CPU  
733Mhz cho máy dòng  
Itanium  
x86, 733 cho máy dòng  
Itanium  
Tc độ CPU khuyến  
cáo  
550Mhz  
2
550Mhz  
4
733Mhz  
733Mhz  
SCPU htrợ  
8
8 đến 32 CPU cho máy  
dòng x86, 64 CPU cho  
máy dòng Itanium  
Dung lượng đĩa  
trng  
1,5GB  
1,5GB  
1,5GB cho máy dòng x86, 1,5GB cho máy dòng x86,  
2GB cho máy dòng Itanium 2GB cho máy dòng  
Itanium  
Smáy kết ni trong  
dch vcluster  
Không  
Không hỗ  
trợ  
8 máy  
8 máy  
htrợ  
4. Các hệ điu hành cho phép nâng cp thành Windows Server 2003 Enterprise  
Edition  
- Windows NT Server 4.0 vi Services Pack 5 hoc ln hơn.  
- Windows NT Server 4.0, Terminal Server Edition, vi Services Pack 5 hoc ln  
hơn.  
- Windows NT Server 4.0, Enterprise Edition, vi Services Pack 5 hoc ln hơn.  
- Windows 2000 Server  
- Windows 2000 Advanced Server  
- Windows Server 2003 Standard Edition  
II – CÀI ĐẶT HĐH WINDOWS SERVER 2003  
Có nhiu cách cài đặt Windows Server 2003 như:  
- Cài đặt từ đĩa CD/DVD  
- Cài đặt qua mt thư mc chia s: cách cài đặt này không thformat được ổ đĩa  
cài đặt (thường là C).  
- Cài đặt tự động thông qua Setup Manager Wizard: để cài đặt tự động chúng ta  
phi to ra file trli tự động ttrước. Dùng chương trình Setup Manager Wizard to ra  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 8 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
hai file trli tự động là Unattend.bat và Unattend.txt, hai file này cha thông tin mà  
trong khi cài đặt HĐH shi, thay vì chúng ta phi gõ vào thì chúng ta to ra trước và  
HĐH sly nhng thông tin được nhp vào thai file này.  
Thông thường nht chúng ta vn dùng cách cài đặt từ đĩa CD/DVD. Sau đây là mt  
shình nh vvic cài đặt HĐH Windows Server 2003.  
Cho đĩa Windows Server 2003 vào CD, cho máy boot từ ổ CD đầu tiên, sau khi  
n mt phím bt kì để boot tCD, hthng sload tt cnhng phn cng có trên máy.  
n Enter để tiếp tc cài đặt.  
n F8 để đồng ý đăng kí license trong quá trình cài đặt  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 9 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
Chn cng và phân vùng trên cng đó để cha bcài đặt, sau đó n Enter để tiếp tc  
Chn chế độ format cho phân vùng được cài đặt, nên dùng phân vùng định dng  
NTFS cho Windows Server 2003. Sau đó n Enter để hthng format phân vùng theo  
định dng đã chn.  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 10 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
Sau đó hthng scopy dliu từ đĩa CD vào phân vùng cài đặt  
Sau khi copy dliu xong và khi động li máy, tiếp theo slà quá trình bung dữ  
liêu ra tphân vùng cài đặt.  
Tiếp theo hthng yêu cu thiết đặt tên, tchc và các tuchn khác như ngôn  
ng, gi, múi gi, định dng ngày…  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 11 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
Đặt tên và tchc cho quá trình cài đặt  
Nhp Product Key khi hthng yêu cu  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 12 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
Chn chế độ cp giy phép(license), có hai chế độ cp giy phép trong khi cài đặt  
Windows Server 2003 là:  
+ Per Server: Đăng kí giy phép cho máy Server được phép qun lý bao  
nhiêu máy trm (cho bao nhiêu máy trm kết ni ti). Cách này là đăng kí giy  
phép cho chính máy Server. Mc định Windows server 2003 cho phép 5 máy trm  
kết ni min phí ti nó, nếu mun nhiu hơn 5 máy chúng ta phi mua thêm.  
+ Per Device or User: Đăng kí giy phép cho các máy trm hoc người  
dùng kết ni ti. Vi cách này thì nhng máy mun kết ni ti máy Server phi có  
đăng kí giy phép. Còn Server có thkhông cn có giy phép.  
Tiếp theo là đặt tên cho máy Server và password cho tài khon Administrator  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 13 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
Tiếp theo là đặt ngày, givà chn múi gicho hthng, chn múi giGMT+7  
Tiếp theo là thiết đặt cho kết ni mng và tên nhóm làm vic Workgroup, chn  
Typical settings và đặt tên nhóm mng.  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 14 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
Sau đó n Next để hthng tiếp tc vic cài đặt. Khi hthng cài đặt xong và khi  
động li máy mt ln na là chúng ta hoàn thành vic cài đặt Windows Server 2003.  
Giao din logon ca Windows Server 2003  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 15 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
CHƯƠNG II – CÁC DCH VMNG CA HĐH WINDOWS  
SERVER 2003  
I – ACTIVE DIRECTORY  
1. Gii Thiu VActive Directory  
Active Directory (AD) là nơi lưu trcác thông tin vtài nguyên khác nhau trên  
mng. Các tài nguyên được Active Directory lưu trvà theo dõi bao gm File Server,  
Printer, Fax Service, Application, Data, User, Group và Web Server. Thông tin nó lưu trữ  
được sdng và truy cp các tài nguyên trên mng. Skhác nhau gia Active Directory  
và Active Directory Service đó là các hình thc lưu trvà qun lý thông tin tài nguyên.  
Thông qua Active Directory người dùng có thtìm chi tiết ca bt kmt tài nguyên  
nào da trên mt hay nhiu thuc tính ca nó. Vì vy mà không cn phi nhtt cả đường  
dn và địa chnơi tài nguyên đang được định v, mi thiết bvà tài nguyên trên mng sẽ  
được ánh xạ đến mt tên có khnăng nhn din đầy đủ vnó. Tên này sẽ được lưu trli  
trong Active Directory cùng vi vtrí nguyên thuca tài nguyên. Người sdng có thể  
truy cp đến tài nguyên này nếu họ được phép thông qua Active Directory .  
Active Directory có khnăng:  
¾ Cho các thông tin vtài nguyên da trên các thuc tính ca nó.  
¾ Duy trì dliu ca nó trong mt môi trường an toàn, vì chc chn rng dliu  
skhông được cung cp cho các người không được quyn truy cp đến nó.  
¾ Tnó phân tán đến các máy tính trên mng  
¾ Tnhân bn. Đây là cơ chế bo vActive Directory trong trường hp bli  
¾ Nó giúp người sdng xa tham chiếu đến mt bn sao được nhân bn, được  
định vị ở mt nơi không xa, thay vì phi tham chiếu đến bn sao nguyên thu.  
¾ Tphân vùng thành nhiu phn lưu tr. Active Directory có thể được phân  
tán trên các máy khác nhau vì thế nó tăng thêm khnăng lưu trmt slượng  
ln các đối tượng có trên các mng ln  
2. Các đối tượng trong Active Directory và quy ước đặt tên  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 16 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
Các tài nguyên trên mng được ghi trong Active Directory được gi là Object - đối  
tượng. Mt object được định nghĩa như là mt tp riêng bit ca các thuc tính để mô tả  
vmt tài nguyên trên mng. Các object có các Attribute - thuc tính. Các thuc tính là  
các đặc tính ca các tài nguyên được ghi trong Active Directory.  
Classes là mt nhóm logic ca các đối tượng trong Active Directory. Ví d, mt  
classes bao gm : các Computer, các User, các Group và các Domain. Thuc tính và  
classes cũng được tham chiếu như là các Schema Object hoc Metadata. Các thuc tính  
có thể được định nghĩa mt là nhưng được sdng trong nhiu lp. Mi đối tượng trong  
Active Directory được định nghĩa bi mt cái tên, Active Directory htrcác quy ước  
đặt tên. Các quy ước đặt tên khác nhau được sdng bi Active Directory là :  
¾ Distinguished Name (DN)  
¾ Globally unique Indentifier (GUID)  
¾ Relative Distingished Name (RDN)  
¾ User Principal Name (UPN)  
2.1 Distinguished Name (DN)  
Mi object trong Active Directory scó mt tên duy nht. Đây là tên được xem như  
là DN. Nó cha đầy đủ các thông tin về đối tượng bao gm tên ca domain nơi lưu trữ đối  
tượng và đường dn đầy đủ mà thông qua đó đối tượng có thể được chra. Xét DN dưới  
đây: /DC=com/DC=haui/OU=Dev/CN=Users/CN=Pham Van Hiep  
Đây là tên duy nht định danh cho đối tượng user là Pham Van Hiep, trong  
domain haui.com  
2.2 Globally Unique Indentifier (GUID)  
Các GUID là các s128 bít và là duy nht. Đây là định dng được gn cho đối tượng  
to thi đim được to ra nó. Chỉ được to 1 ln. GUID không bao githay đổi ngay cả  
khi đối tượng được đổi tên hay di chuyn. Cũng vy, GUID không thay đổi ngay ckhi  
DN ca đối tượng thay đổi. Vì thế User và các ng dng có thtruy xut đến mt đối  
tượng vi 1 GUID ca nó ngay ckhi đối tượng thay đổi thành định danh khác.  
Khái nim GUID ca windows 2003 là tương tnhư mt SID (security  
Indentifiers) trong windows NT. Mt SID được to bên trong mt domain. Điu này có  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 17 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
nghĩa rng SID có thtrnên duy nht chdưới mt domain. GUID là mt tng thduy  
nht. Điu này có nghĩa rng nếu di chuyn mt đối tượng xuyên qua các domain thì  
GUID ca đối tượng không thay đổi. Nó là duy nht trên tt ccác domain.  
2.3 Relative Distinguished name (RDN)  
Relative Distinguished name (RDN) ca mt đối tượng là mt thuc tính ca chính  
đối tượng đó. Active Directory htrtruy vn bng thuc tính. Vì thế mi đối tượng có  
thể được xác định ngay ckhi không biết vDN ca nó. Mt thuc tính quan trng được  
sdng để truy vn trong Active Directory là RDN.  
2.4 User Principal Name (UPN)  
UPN là tên thân thin ca đối tượng User. Nó là kết ni ca mt tên ngn và DNS ca  
domain nơi lưu trữ đối tượng. Tên ngn thường được sdng là tên logon ca tên user.  
3. Các kthut được htrbi Active Directory  
Mc đích ca Active Directory là cung cp mt đim dch vtrên mng. Do đó nó  
được thiết kế đặc bit để làm vic cht chvi các thư mc khác. Nó cũng htrmt  
phm vi ln các kthut. Active Directory tích hp khái nim không gian tên min trong  
Internet vi Windows 2003. Kết quca điu này là nó có khnăng qun lý thng nht  
các không gian tên min khác nhau đang tn ti trong các môi trường hn tp ca hệ  
thng mng khác nhau. Active Directory sdng dch vDNS cho gii pháp chuyn đổi  
tên ca nó có thgiao tiếp vi bt kmt thư mc nào htrLDAP (Light Weight  
Directory Access Protocol) hoc HTTP. Active Directory cung cp API để giao tiếp vi  
các thư mc khác.  
Các giao thc khác nhau được htrbi Active Directory là:  
¾ Dynamic Host Configuration Protocol (DHCP): DHCP chu trách nhim cho  
vic gán địa chIP động đến các Host trong mng. Điu này có nghĩa là mt máy  
trên mng luôn được gán địa chIP nhưng địa chnày có thkhác nhau các ln  
logon khác. Active Directory htrDHCP cho vic qun lý địa chtrên mng. Để  
nhn được nhiu thông tin hơn thì sdng RFC (Request For Comment) 2131.  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 18 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
¾ Domain Naming Service (DNS): DNS được sdng cho gii pháp đổi tên trong  
mng. Active Directory sdng dich vDNS như là tên domain và dch vụ định vị  
ca nó.  
¾ Kerberos: là giao thc xác thc nó chu trách nhim vvn đề an toàn trong  
windows 2003. Active Directory sdng nó để sác định thc người sdng ca  
mng khi hyêu cu được truy cp đến các tài nguyên .  
¾ LDAP: Schema Active Directory cu hình tcác thuc tính và lp. LDAP có  
nhiu tin ích khác nhau nó được đưa ra để htrcho Active Directory trong các  
cách khác nhau như :  
LDAP v3 Directory Access (RFC 2551)  
LDAP Directory Schema (RFC 2247,2252,2256)  
LDAP ‘C’ Directory Synchronization (IEIF Internet Engineering Task  
Force Draft)  
LDIF là chviết tt ca LDAP Data Interchange Format.  
¾ Simple Netword Time Protocol (SNTP): SNTP được sdng trong vic đồng bộ  
vgica các máy trên mng. Active Directory sdng các gói dliu trên mng.  
Active Directory htrTCP/IP trong vic truyn dliu trên mng.  
¾ X.509 v3 Certificates: Tương tKerberos, X.509 Certificate cũng được sdng  
trong các mc đích xác thc. Active Directory htrX.509 Certificates.  
4. Active Directory và DNS  
Dch vDNS tích hp viActive Directory. Có 3 dch vchính thc đưa ra bi  
DNS cho Active Directory là :  
¾ Name Resolution : Đây là mt chc năng cơ sca DNS server. Nó thc hin  
vic chuyn đổi tên host thành địa chIP tương ng.  
¾ Name Space Definition: Windows 2003 sdng dch vDNS để quy ước tên  
cho thành viên trong domain ca nó. Active Directory cũng htrsquy ước  
tên này.  
¾ Physical Compoments of Active Directory : Các thành viên ca domain  
Windows 2003 phi hiu vdomain controller và Server Global Catalog trong  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 19 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
domain. Chkhi đó chúng mi có thlogon đến mng và truy vn Active  
Directory. Cơ sdliu DNS cha trong DNS Server hoc Global Catalog  
Server. Nhn thông tin này các thành viên có thtrc tiếp truy vn đến tng  
Server riêng.  
5. Cu Trúc Logic ca ADS  
Nhóm tài nguyên logic giúp tìm kiếm các tài nguyên ddàng hơn vic tìm kiếm  
trong vtrí vt lý ca nó. Vì thế Active Directory cũng có cu trúc logic để mô tcu trúc  
thư mc ca các tchc. Mt đim tiến bquan trng khác ca nhóm các đối tượng logic  
Active Directory là scài đặt vt lý ca mng có thể được n đối vi người sdng.  
Các thành phn Logic ca cu trúc Active Directory là :  
¾ Các Domain  
¾ Các đơn vtchc (OU)  
¾ Các cây (Tree)  
¾ Các Rng (Rorest)  
5.1 Domain  
Đơn vlogic đầu tiên ca mng Windows 2003 là domain. Nó là mt tp các máy  
tính được định nghĩa bi người qun trmng. Tt ccác máy tính trong domain chia sẻ  
chung mt cơ sdliu Active Directory.  
Mc đích chính ca vic to domain là to mt ranh gii an toàn trong mt mng  
windows 2003. người qun trdomain điu khin các máy tính trong domain. Chtrkhi  
được gn quyn, nếu không thì người qun trmng trong domain này không thể điu  
khin các domain khác. Mi mt domain thì có các qun và các chính sách an toàn riêng,  
được thiêt lp bi người qun tr.  
Tt cdomain cotroller trong mt domain đều duy trì mt bn sao cơ sdliu ca  
domain, do đó các domain là các đơn vnhân bn và cơ sdliu Active Directory là  
được nhân bn đến tt ccác domain controller trong domain. Windows 2003 Active  
Directory sdng mô hình nhân bn Multi - master. Trong mô hình này bt kmt  
domain controller nào trong domain đều có khnăng nhn sthay đổi được to ra tcơ  
sdliu Active Directory. Thay đổi được to sẽ được nhân bn đến các domain  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 20 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
controller khác trong domain. Từ đó, tt cdomain controller có thtrthành ti bt kỳ  
thi đim nào, mô hình này được gi là mô hình multi – master.  
Domain Active Directory có thtn ti mt trong hai mô hình là : Native hoc  
Mixed, hệ điu hành trên các domain controller squyết định domain hot động theo  
mô hình nào. Mô hình Native là mô hình được sdng trong tt ccác domain controller  
chy trong windows 2003. Trong mô hình Mixed, các domain controller có thsdng  
mt trong hai hệ điu hành là windows 2003 và windows NT 4.0. Ti thi đim cài đặt  
và ngay sau khi cài đặt Active Directory hot động mô hình Mixed. Đây là scung cp  
htrcho domain controller hin ti trong domain mà không được cp nht trthành  
windows 2003.  
5.2 Các Organizational Unit (OU)  
Trong phm vi domain các đối tượng được tchc sdng các đơn vtchc. OU là  
đối tượng cha. Nó cha các đối tượng như là User, computer, print, group và các OU  
khác.  
Vcơ bn OU giúp nhóm các đối tượng tchc logic phù hp vi kiu nào đó. Các  
đối tượng có thể được nhóm tmt OU.  
¾ Hoc dtrên cu trúc ca tchc  
¾ Hoc phù hp vi mô hình qun trmng. Mi domain có thể được tchc da  
vào người qun trmng và gii hn người điu khin nó. Máy ca người qun trị  
sẽ điu khin domain và các máy tính ca tt cnhng người dưới sự điu khin  
ca người qun trmng snm trong domain.  
Hthng phân cp OU có thể được biến đổi tdomain này sang domain khác. Đó  
là mi domain có thể được cài đặt mt hthng phân cp riêng ca nó. Sự điu khin ca  
mt OU có thể được cp trong phm vi ca OU.  
Li ích chính ca OU là tránh sphúc tp ca hthng mng vi kiến trúc đa  
domain . Các công ty có thto ra mt domain đơn và mt trng thái khác ca các OU  
phù hp vi yêu cu bng cách to ra mt cu trúc domain. Các OU có thể được bsung  
mi như là khi chúng cn xut hin trong mt domain. Các OU cũng có thể được lng vào  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 21 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
theo nhiu cách. Tuy nhiên mt cu trúc domain đơn vi nhiu OU đưa ra tt ccác thun  
li được đưa ra bi mô hình đa domain.  
5.3 Cây (Tree)  
mt vài nguyên nhân ti sao mô hình đa domain là được ưa thích :  
¾ Phân quyn qun trmng  
¾ Các tên min Internet khác nhau.  
¾ Yêu cu vpassword khác nhau  
¾ Dễ điu khin vic nhân bn  
¾ Mt slượng ln các đối tượng  
¾ Nhiu cp độ điu khin vi nhiu nhánh  
Mô hình đa domain bao gm mt hoc nhiu hơn mt cu trúc logic trong Active  
Directory - Tree . Mt cây là mt ssp xếp phân cp ca các domain windows 2003 mà  
nó chia smt không gian tên lin k.  
5.4 Rng (Forest)  
Trong mô hình đa domain, Rng (Forset) là mt cu trúc logic khác mà trong đó các  
cây không chia scác không gian tên lin k.  
6. Cu trúc vt lý ca ADS  
Cu trúc logic ca mt Active Directory là được tách ra tcu trúc vt lý ca nó, và  
hoàn toàn tách bit vi cu trúc vt lý. Cu trúc vt lý được sdng để tchc vic trao  
đổi trên mng trong khi đó cu trúc logic được sdng để tchc các tài nguyên có sn  
trên mng. Cu trúc vt lý ca mt Active Directory bao gm :  
¾ Site  
¾ Domain Controllers  
¾ Global Catalog Server  
Cu trúc vt lý ca mt Active Directory mô tnơi nào và khi nào thì slogon và  
nhân bn sxut hin. Do đó để gii quyết các vn đề vlogon và nhân bn thì trước hết  
phi hiu vcác thành phn ca cu trúc vt lý ca Active Directory.  
6.1 Sites  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 22 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
Mt site là mt skết hp ca mt hoc nhiu các subnet IP mà nó được kết ni bi  
các đường truyn tc độ cao. Các site được định nghĩa để to ra sthun li đặc bit cho  
chiến lược truy cp và nhân bn mt Active Directory. Các mc đích chính ca vic định  
nghĩa có thkra dưới đây:  
¾ Cho phép các kết ni tin cy và tc độ cao gia các domain controller.  
¾ Ti ưu vic truyn ti trên mng  
Skhác nhau cơ bn gia site và domain đó là domain mô tcu trúc logic ca  
stchc mng trong khi đó site mô tcu trúc vt lý mng. Theo trên thì cu trúc logic  
và cu trúc vt lý ca Active Directory là tách ri nhau. Vì thế,  
¾ Không cn có stương quan gia cu trúc vt lý ca mng và cu trúc domain  
ca nó.  
¾ Không gian tên ca site và domain không cn tương quan  
¾ Active Directory cho phép nhiu site trong mt domain cũng ging như nhiu  
domain trong mt site  
Không gian gia tên logic cha các Computer, các domain và các OU, không có các site.  
Mt site cha thông tin vcác đối tượng computer và các đối tượng connection.  
6.2 Domain Controller  
Thành phn vt lý th2 trong Active Directory là domain controller. mt domain  
controller là mt máy tính chay windows 2003 server và nó cha 1 bn sao ca Active  
Directory. Cơ sdliu cha các thông tin vdomain cc b.  
Có thcó nhiu hơn mt domain controller trong mt domain. Tt ccác domain  
controller trong domain đều duy trì mt bn sao active directory. Các tchc nhvi mt  
client chcn mt domain đơn vi chhai domain controller. Controller thhai slà  
server trong trường hp controller thnht bli. Do đó chai domain controller đều  
cha cùng mt bn sao khác nhau ca Active Directory. Nhưng đôi khi các domain  
controller có thcha các bn sao khác nhau ca Active Directory. Điu này xy ra khi có  
sbt đồng bgia các cơ sdliu directory trong các domain controller. Tuy nhiên  
trong các tchc ln, mi vtrí địa lý cn phi có các domain controller tách bit để cung  
cp đầy đủ khnăng sn sàng và khnăng chu li.  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 23 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
Các chc năng khác nhau domain controller bao gm :  
¾ Duy trì mt bn sao ca cơ sdliêu directory.  
¾ Duy trì các thông tin ca Active Directory.  
¾ Nhân bn các thông tin được cp nht đến các domain controller trong domain:  
Khi to ra mt sthay đổi trong domain thì phi cp nht thc tế này đến  
Active Directory ca mt domain controller. Domain controller snhân bn sự  
thay đổi này đến các domain controller khác trong domain. Thông lượng ca  
vic nhân bn này có thể được điu khin mt cách đặc bit sao cho đảm bo  
tc độ truyn và không xy ra li. Snhân bn này chc chn sthay đổi ngay  
lp tc. Ví d, nếu mt user account bkhoá nó được thay thế lp tc đến các  
domain controller khác, nó sdng thay thế multi – master. Điu này có nghĩa  
là không cố định domain controller vi vai trò master. Domain controller được  
cp nht sthay đổi đầu tiên strthành domain controller master và nó sẽ  
thc hin vic nhân bn sthay đổi này đến tt ccác domain controller khác  
trong domain, do đó mô hình này được gi là multi – master.  
¾ Qun lý và giúp đỡ người sdng trong vic tìm kiếm các đối tượng trong  
Active Directory. Nó kim tra tích hp lca vic logon ca người sdng  
truy cp tài nguyên được yêu cu.  
¾ Cung cp khnăng chu li trong môi trường đa domain controller.  
7. Vai trò ca domain  
Các vai trò được gán cho domain controller là :  
¾ Global Catalog Servers  
¾ Operation Masters  
Các vai trò này là rt quan trng bi vì nếu các domain controller vi các vai trò  
đặc bit là không sn sàng thì chc năng cthca các vai trò này skhông sn sàng cho  
domain.  
7.1 Global Catalog Servers  
Mt global catalog là blưu trmà nó lưu trmt tp con thông tin vtt ccác  
đối tượng trong Active Directory. Phn ln,global catalog là lưu trthông tin đó là các  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 24 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
truy vn thường được sdng. Nói cách khác, nó cha các thông tin cn thiêt để tìm các  
đối tượng.  
Mt global catolog cn được to trong domain controller đầu tiên ca rng.  
Domain controller này được gi là Global Catalog Server. Mt global catalog server duy  
trì mt bn copy đầy đủ cơ sdliu ca Active Directory ca domain điu khin ca nó.  
Nó duy trì mt phn copy ca cơ sdliu Active Directory ca domain khác trong rng.  
Mt Global Catalog Server cũng xlý các truy vn được xây dng trli và cho ra kết  
qu.  
Hai vai trò quan trng ca mt global catolog server là :  
¾ Nó giúp người sdng định vtrí đến các đối tượng trong Active Directory  
được ddàng.  
¾ Nó cho phép người sdng logon vào mng. Thc hin điu này bng cách  
cung cp thông tin vthành viên nhóm đến các domain controller khi quá trình  
này được khi to. Trong trường hp server global catalog là không sn sàng,  
người sdng có thlogon đến mng nếu hlà thành viên ca nhóm domain  
Administrator. Mc khác người sdng chcó thlogon đến máy tính cc b.  
Domain controller đầu tiên trong rng là server global catalog. Nó có thcu  
hình để thêm domain controller vào server global catalog. Điu này cân bng  
thông lượng tài nguyên trên mng và np vào server global catalog .  
7.2 Operation Masters  
Operation Masters là domain controller được gán vi mt hoc nhiu vai trò chủ  
yếu trong Active Directory ca domain. Các vai trò khác nhau ca Operation Masters là:  
¾ Domain Naming Master: Domain Naming Master chu trách nhim điu khin  
để thêm hoc xoá các domain ra khi rng. Ktừ đó Domain Naming Master  
chăm sóc các doman trong rng, có thmt domain controller trong rng vi vai  
trò này.  
¾ Infrastructure Master: Domain controller vi vai trò này chu trách nhim cp  
nht để tham chiếu đến các thành viên trong nhóm ca Active Directory. Bt cứ  
khi nào sthay đổi xy ra đối vi các thành viên trong mt nhóm, domain  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 25 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
controller này cp nht vào cơ sdliu ca domain. Mi domain phi có mt  
Infastructure Master, sthay đổi trong thành viên ca domain là snhân bn  
multi-master.  
¾ Primary Domain Controller emulator(PDC): Vai trò này rt hu ích trong mô  
hình mixed. Khi mt client không chy Windows XP hoc mt Server đang chy  
Windows NT tn ti trong mt domain thì sau đó bt kì mt sthay đổi nào tác  
động đến domain thì đòi hi đó cũng tác động đến PDC. Domain controller vi  
vai trò này chu trách nhim trong vic cp nht này. Trong mng chế độ  
native, vai trò này hu ích trong vic xác nhp đăng nhp trong trường hp thay  
đổi mt khu được to ra trong domain. Nếu mt password mi được thay đổi  
thì nó smt thi gian để to bn sao khác trong domain controller. Trong khi  
chờ đợi, nếu domain controller gp mt mt khu không đúng thì nó sẽ đưa ra  
mt câu truy vn đến PDC trước khi thông báo quá trình đăng nhp tht bi.  
¾ Relative Indentifier Master – RID: Khi mt đối tượng được to ra trong  
domain thì mt SID cũng được to ra và gán cho đối tượng đó. SID, định danh  
bo mt(sercurity indentifier) là duy nht cho mi đối tượng. Mt SID bao gm  
hai phn: domain SID và RID. Phn thnht là domain SID, là chung cho tt cả  
các đối tượng trong domain. Phn thhai là RID, là sID duy nht khác nhau  
cho mi đối tượng trong domain. Vì thế SID là mt định danh duy nht trong  
mng. Vai trò này phi có trong mt domain controller ca mt mng. RID  
master gán mt dãy các RID cho các domain controller trong mng. Domain  
controller sau đó sphân phi RID cho các đối tượng này.  
¾ Schema Master: Domain controller vi vai trò này schu trách nhim hoàn  
thành vic cp nht cho lược đồ. Để cp nhp mt lược đồ ca mt rng, chúng ta  
phi truy xut đến mt lược đồ master ca domain controller. Chnên có mt  
domain controller có vai trò này trên mng. Domain controller shu nhng vài  
trò này tren mng là duy nht ti bt cthi đim nào. Nghĩa là chc năng thao  
tác chính có thchuyn đổi tdomain controller này đến domain controller khác.  
Nhưng chcó mt domain controller có vai trò riêng trong mng. Hai domain  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 26 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
controller không thchy cùng mt chc năng tao tác chính ti bt kì thi đim  
nào ca mng.  
8. Cài đặt Active Directory  
Vic cài đặt Active Directory được to đơn gin bng cách cung cp mt wizard.  
Khi Active Directory được cài đặt, mt trong nhng cái sau đây được to mi:  
- Domain đầu tiên trong mt rng và domain controller đầu tiên.  
- Mt domain con trong mt cây và domain controller ca nó.  
- Domain khác trong domain đã tn ti.  
- Mt cây mi trong mt rng đã tn ti và domain controller ca nó.  
™ Yêu cu cài đặt Active Directory  
Trước khi thc scài đặt dch vActive Directory, chúng ta cn phi xem các  
yêu cu trong quá trình cài đặt. Dưới đây là danh sách các yêu cu cài đặt AD:  
- Mt máy tính được cài đặt Windows Server 2003 Standard Edition hoc  
Windows Server 2003 Enterprise Edition hoc Windows Server 2003 Datacenter  
Edition.  
- Mt partition hoc mt volume vi định dng NTFS.  
- Đĩa cng trng 1GB trlên.  
- Cài đặt TCP/IP và được thiết lp để sdng DNS. Địa chIP có thlp A,  
lp B hay lp C nhưng chú ý đặt phn Primary DNS là trùng vi địa chIP  
- DNS Server phi htrvic cp nht giao thc và các record tài nguyên.  
- Mt user account gm username và password đủ quyn được cài đặt AD.  
Sau đây là mt shình nh vcác bước cài đặt Active Directory. Để cài đặt AD,  
ca srun chúng ta đánh lnh dcpromo. Xut hin ca scài đặt wizard  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 27 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
n next để tiếp tc cài đặt  
Thông báo máy chDomain controller đang là phiên bn Windows Server 2003  
và nhng hệ điu hành nào không thgia nhp min ca hệ điu hành windows 2003. Ở  
đây có hai hệ điu hành không thgia nhp min ca Windows server 2003 là Windows  
95 và Windows NT 4.0 Sp 3 trvtrước. n next để tiếp tc.  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 28 -  
Qu¶n TrÞ M¹ng Víi Windows Server 2003  
Chn kiu domain controller, ở đây chúng ta có hai la chn:  
- La chn thnht là máy chmin domain controller ca chúng ta là máy chủ  
đầu tiên và domain chúng ta lên là domain đầu tiên.  
- La chn thhai là chúng ta add vào máy chmin mt domain đã có sn.  
Tiếp theo đến ca sto mi domain, ở đây chúng ta có 3 la chn:  
- Thnht là to domain trong mt rng mi  
- Thhai là to mt domain con trong domain tree hin có  
- Thba là to mt cây domain trong rng hin ti đã có  
Chúng ta chn mc đầu tiên vì ở đây máy chca chúng ta là máy chủ đầu tiên  
và domain cũng là domain đầu tiên. n next để tiếp tc.  
Writened by: Hoμng V¨n Thuû. All Right Reserver  
Trang - 29 -  

Tải về để xem bản đầy đủ

pdf 158 trang yennguyen 27/04/2025 180
Bạn đang xem 30 trang mẫu của tài liệu "Luận văn Quản trị mạng với Windows Server 2003", để tải tài liệu gốc về máy hãy click vào nút Download ở trên.

File đính kèm:

  • pdfluan_van_quan_tri_mang_voi_windows_server_2003.pdf