際際滷

際際滷Share a Scribd company logo
Ch動董ng 1: T畛ng quan v畛 windows server
N畛i dung
- Gi畛i thi畛u windows server 2008
- C叩c y棚u c畉u ph畉n c畛ng 畛 ci 畉t Windows server
- C叩c b動畛c ci 畉t HH Windows server 2008
1. Gi畛i thi畛u
- Microsoft Windows Server 2008 l th畉 h畛 k畉 ti畉p c畛a h畛 i畛u hnh Windows
Server, c坦 th畛 gi炭p c叩c chuy棚n gia c担ng ngh畛 th担ng tin c坦 th畛 ki畛m so叩t t畛i a c董
s畛 h畉 t畉ng c畛a h畛 v cung c畉p kh畉 nng qu畉n l箪 v hi畛u l畛c ch動a t畛ng c坦, l s畉n
ph畉m h董n h畉n trong vi畛c 畉m b畉o 畛 an ton, kh畉 nng tin c畉y v m担i tr動畛ng
m叩y ch畛 v畛ng ch畉c h董n c叩c phi棚n b畉n tr動畛c 但y.
- Windows Server 2008 cung c畉p nh畛ng gi叩 tr畛 m畛i cho c叩c t畛 ch畛c b畉ng vi畛c b畉o
畉m t畉t c畉 ng動畛i d湛ng 畛u c坦 th畛 c坦 動畛c nh畛ng thnh ph畉n b畛 sung t畛 c叩c d畛ch
v畛 t畛 m畉ng. Windows Server 2008 c滴ng cung c畉p nhi畛u t鱈nh nng v動畛t tr畛i b棚n
trong h畛 i畛u hnh v kh畉 nng chu畉n o叩n, cho ph辿p c叩c qu畉n tr畛 vi棚n tng 動畛c
th畛i gian h畛 tr畛 cho c叩c doanh nghi畛p.
- Windows Server 2008 動畛c thi畉t k畉 畛 cung c畉p cho c叩c t畛 ch畛c c坦 動畛c n畛n
t畉ng s畉n xu畉t t畛t nh畉t cho 畛ng d畛ng, m畉ng v c叩c d畛ch v畛 web t畛 nh坦m lm vi畛c
畉n nh畛ng trung t但m d畛 li畛u v畛i t鱈nh nng 畛ng, t鱈nh nng m畛i c坦 gi叩 tr畛 v
nh畛ng c畉i thi畛n m畉nh m畉 cho h畛 i畛u hnh c董 b畉n.
- C畉i thi畛n h畛 i畛u hnh cho m叩y ch畛 Windows.Th棚m vo t鱈nh nng m畛i,
Windows Server 2008 cung c畉p nhi畛u c畉i thi畛m t畛t h董n cho h畛 i畛u hnh c董 b畉n
so v畛i h畛 i畛u hnh Windows Server 2003.
- Nh畛ng c畉i thi畛n c坦 th畛 th畉y 動畛c g畛m c坦 c叩c v畉n 畛 v畛 m畉ng, c叩c t鱈nh nng b畉o
m畉t n但ng cao, truy c畉p 畛ng d畛ng t畛 xa, qu畉n l箪 role m叩y ch畛 t畉p trung, c叩c c担ng
c畛 ki畛m tra 畛 tin c畉y v hi畛u su畉t, nh坦m chuy畛n 畛i d畛 ph嘆ng, s畛 tri畛n khai v
h畛 th畛ng file.
2. Chu畉n b畛 畛 ci 畉t windows server 2008
2.1. Y棚u c畉u ph畉n c畛ng
Ph畉n c畛ng Y棚u c畉u t畛i thi畛u 畛 ngh畛
B畛 vi x畛 l箪 1 Ghz (x86), 1,4 Ghz (x64) 2Ghz ho畉c l畛n h董n
RAM 512MB RAM 2GB
Dung l動畛ng tr畛ng 15GB 40GB
Windows Server 2008 h畛 tr畛 c畉 2 c畉u tr炭c vi x畛 l箪 32-bit v 64-bit. Tuy
nhi棚n, phi棚n b畉n m畛i nh畉t l Windows Server 2008 R2, Windows Midmarket
Server v Windows Small Business v畛i nh畛ng t鱈nh nng a d畛ch v畛, c叩c phi棚n
b畉n ny ch畛 h畛 tr畛 c畉u tr炭c vi x畛 l箪 64-bit.
RAM h畛 tr畛 t畛i a cho h畛 th畛ng 32-bit l 4GB khi ch畉y phi棚n b畉n
Standard Edition v 64GB khi ch畉y phi棚n b畉n Enterprise v Datacenter. N畉u
ch畉y h畛 th畛ng 64-bit, b畛 nh畛 RAM c坦 th畛 h畛 tr畛 l棚n d畉n 32GB v 2TB RAM
cho phi棚n b畉n Enterprise v Datacenter. Th棚m vo 坦, Windows Server 2008
h畛 tr畛 h畛 th畛ng Itanium, tuy nhi棚n chip x畛 l鱈 Intel Itanium 2 nh但n l c畉n thi畉t.
2.2 T動董ng th鱈ch ph畉n c畛ng:
- Linh ki畛n t動董ng th鱈ch l s畛 t動董ng th鱈ch gi畛a c叩c linh ki畛n, kh担ng g但y n棚n c叩c
s畛 c畉n tr畛 ti畛m nng c畛a nh畛ng ph畉n c畛ng kh叩c b畉t ngu畛n t畛 s畛 kh叩c nhau v畛
c担ng su畉t t畛i da c畛a hai linh ki畛n 坦.
- Linh ki畛n t動董ng th鱈ch kh担ng ph畛 thu畛c vo v畉n 畛 ch畉t l動畛ng hay tu畛i c畛a linh
ki畛n, m ch畛 y畉u t畛 hi畛u nng c畛a c叩c linh ki畛n 畉y. S畛 t動董ng th鱈ch c畛a linh
ki畛n m叩y t鱈nh ph畉i 畛ng 畛u 畛 nh畛ng h畛 th畛ng cao c畉p v k畛 c畉 畛 c叩c ph畉n c畛ng
c畉p th畉p.
2.3. Ci 畉t m畛i v n但ng c畉p
2.3.1. Ci 畉t m畛i
T畛 ci 畉t c叩c n但ng c畉p
Ci 畉t t畛 k畛ch b畉n
S畛 d畛ng Sconfig
Visual Core Configurator 2008
Ci 畉t b畉ng c叩ch s畛 d畛ng Core Configurator 2.0
Ci 畉t tr畛c ti畉p t畛 挑a CD Windows Server 2008
2.3.2. N但ng c畉p l棚n windows server 2008
Nh畛ng phi棚n b畉n tr動畛c N但ng c畉p l棚n Windows
Server 2008
Microsoft Windows Server 2003 R2 Standard,
Enterprise ho畉c DatacenterEdition
H畛 tr畛 畉y 畛
Microsoft Windows Server 2003 Service Pack
1(SP1) Standard, Enterprise ho畉c Datacenter
Edition
H畛 tr畛 畉y 畛
Microsoft Windows Server 2003 Service Pack
2 (SP2) Standard, Enterprise ho畉c Datacenter
Edition
H畛 tr畛 畉y 畛
Windows NT 4.0 Kh担ng h畛 tr畛
Windows 2000 Server Kh担ng h畛 tr畛
Windows XP Kh担ng h畛 tr畛
Windows Vista Kh担ng h畛 tr畛
Windows 7 Kh担ng h畛 tr畛
畛 n但ng c畉p l棚n phi棚n b畉n Windows Server 2008, c畉n ph畉i ch畉y c叩c h畛
i畛u hnh 畛 c畉p 畛 server. Kh担ng th畛 n但ng c畉p c叩c phi棚n b畉n Windows dnh cho
ng動畛i d湛ng nh動 Windows XP ho畉c Windows Vista l棚n Windows Server 2008. 畛
n但ng c畉p l棚n Windows Server 2008, h畛 th畛ng c畛a b畉n ph畉i ch畉y Windows
Server 2003. Vi畛c n但ng c畉p t畛 Windows NT 4.0 v Windows 2000 Server kh担ng
動畛c h畛 tr畛. Vi畛c n但ng c畉p t畛 nh畛ng phi棚n b畉n Windows Server 2003 l棚n phi棚n
b畉n Windows Server 2008 Server Core kh担ng 動畛c h畛 tr畛. Vi畛c n但ng c畉p ch畛
th畛c hi畛n 動畛c 畛 nh畛ng phi棚n b畉n gi畛ng nhau. Khi n但ng c畉p l棚n phi棚n b畉n
Windows Server 2008, m畛i c畉u h狸nh thi畉t l畉p, file v c叩c ch動董ng tr狸nh 畛u 動畛c
gi畛 l畉i
2.4. Ph但n chia 畛 挑a
- Tr棚n PC v畛i 畛 挑a c畛ng ph但n chia thnh c叩c 畛 logic ph湛 h畛p
- Tr棚n m叩y 畉o: L畛a ch畛n theo dung l動畛ng t畛i thi畛u (t畛 畛ng) ho畉c theo nhu c畉u
ci 畉t th棚m c叩c ph畉n m畛m 畛ng d畛ng.
3. Ci 畉t Windows server 2008
畉t 挑a CD vo 畛 挑a, kh畛i 畛ng l畉i m叩y t鱈nh v b畉t 畉u ti畉n hnh qu叩 tr狸nh
ci 畉t.
Language to instalk : ng担n ng畛 b畉n mu畛n hi畛n th畛.
Time and currency format : 畛nh d畉ng th畛i gian v ti畛n t畛.
Keyboard or input method : 畛nh d畉ng bn ph鱈m v ph動董ng th畛c nh畉p ch畛.Sau
khi l畛a ch畛n, click Next 畛 ti畉p t畛c ci 畉t
Click Install now 畛 b畉t 畉u ci 畉t.
L畛a ch畛n phi棚n b畉n Windows Server th鱈ch h畛p, 畛 但y ch炭ng ta ch畛n phi棚n b畉n
Windows Server Standard without Hyper-V. Click Next 畛 ti畉p t畛c.
T畉i b畉ng MICROSOFT PRE-RELEASE SOFTWARE LICENSE TERMS l
nh畛ng i畛u kho畉n s畛 d畛ng s畉n ph畉m c畛a Microsoft. 叩nh d畉u ch畛n vo I
accept the license terms 畛 ch畉p nh畉n nh畛ng i畛u kho畉n 坦 v click Next 畛
ti畉p t畛c.
Ch畛n Custom (advaneced) 畛 ti畉n hnh ci 畉t t湛y ch畛n.
Ti畉p theo l ch畛n 畛 挑a 畛 ci d畉t Windows. Ti畉p t畛c click Next sau khi 達 ch畛n 畛
挑a ci 畉t.
畛i cho 畉n khi hon t畉t ci 畉t Windows Server 2008
Sau khi h畛 th畛ng hon t畉t c叩i 畉t s畉 t畛 畛ng ng nh畉p v畛i ti kho畉n
Administrator, tuy nhi棚n m畉t kh畉u ang 畛 tr畉ng th叩i tr畛ng (blank) v狸 th畉 c畉n ph畉i
thi畉t l畉p m畉t kh畉u 畛 l畉n ng nh畉p 畉u ti棚n.
Click OK 畛 ti畉n hnh thay 畛i m畉t kh畉u.Sau 坦 ng nh畉p vo b畉ng m畉t kh畉u
v畛a thay 畛i.
畉n 但y qu叩 tr狸nh ci 畉t k畉t th炭c.
Bi t畉p: Th畛c hnh ci 畉t m叩y 畉o v HH windows server 2008
TR働畛NG KHOA GIO VIN
Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
Ch動董ng 2. D畛ch v畛 t棚n mi畛n DNS
N畛i dung:
- T狸m hi畛u v畛 c叩c d畛ch v畛 DNS
- Qu叩 tr狸nh n但ng c畉p v ci 畉t c叩c d畛ch v畛
1. T畛ng quan v畛 DNS
1.1. Gi畛i thi畛u v畛 DNS
DNS (Domain Name System) Server l m叩y ch畛 動畛c d湛ng 畛 ph但n gi畉i domain
thnh 畛a ch畛 IP v ng動畛c l畉i. V畛 c叩ch th畛c ho畉t 畛ng, DNS Server l動u tr畛 m畛t c董
s畛 d畛 li畛u bao g畛m c叩c b畉n ghi DNS v d畛ch v畛 l畉ng nghe c叩c y棚u c畉u. Khi m叩y
client g畛i y棚u c畉u ph但n gi畉i 畉n, DNS Server ti畉n hnh tra c畛u trong c董 s畛 d畛 li畛u
v g畛i k畉t qu畉 t動董ng 畛ng v畛 m叩y client.
1.2. 畉c i畛m c畛a DNS trong windows server
2. C叩ch ph但n b畛 d畛 li畛u v qu畉n l箪 t棚n mi畛n
M叩y t鱈nh khi k畉t n畛i vo m畉ng Internet th狸 動畛c g叩n cho m畛t 畛a ch畛 IP x叩c
畛nh duy nh畉t 畛 giao ti畉p v畛i c叩c m叩y kh叩c m畛t th担ng qua 畛a ch畛 IP ny. Nh動ng
ng動畛i d湛ng ph畉i nh畛 畛a ch畛 IP c畛a nhau.
Nh動ng vi畛c nh畛 t棚n m叩y/hostname c畛a ng動畛i d湛ng s畉 d畛 ch畛u h董n
Do v畉y c畉n ph畉i s畛 d畛ng m畛t h畛 th畛ng 畛 gi炭p chuy畛n 畛i 畛a ch畛 IP  t棚n
m叩y v t棚n m叩y  IP trong m担i tr動畛ng Internet. Do 坦 h畛 th畛ng t棚n mi畛n - DNS
(domain name system) ra 畛i
D畛ch v畛 DNS ho畉t 畛ng theo m担 h狸nh Client  Server:
- Ph畉n Server hay c嘆n g畛i l Name Server l m叩y ch畛, qu畉n l箪 vi畛c ph但n gi畉i
t棚n mi畛n.
- Ph畉n Client hay c嘆n g畛i l Resolver l ch動董ng tr狸nh truy v畉n th担ng tin t棚n
mi畛n m 動畛c l動u trong CSDL DNS c畛a Name Server.
DNS s畛 d畛ng h畛 th畛ng c董 s畛 d畛 li畛u ph但n t叩n:
- Cho ph辿p ng動畛i qu畉n tr畛 c畛c b畛 qu畉n l箪 ph畉n d畛 li畛u n畛i b畛 thu畛c ph畉m vi
c畛a h畛.
- D畛 li畛u ny c滴ng 動畛c truy c畉p tr棚n ton b畛 h畛 th畛ng m畉ng theo m担 h狸nh
Client  Server
C叩c top-level domain 動畛c qu畉n l箪 b畛i nh畛ng Root Name Server (.) tr棚n
Internet. G畛i l Root Hints. T棚n m叩y v 畛a ch畛 IP c畛a nh畛ng Root Hints ny 動畛c
c担ng b畛 cho m畛i ng動畛i bi畉t v 動畛c b畉o m畉t r畉t k畛 (動畛c qu但n 畛i b畉o v畛).
動畛ng d畉n c畛a file ch畛a th担ng tin Root Hints tr棚n Name Server l :
%SystemRoot%System32DNScache.dns. File ny 動畛c g畛i l root name server
hints file. Nh畛ng Name Server ny 動畛c b畛 tr鱈 kh畉p n董i tr棚n th畉 gi畛i.
Sau 但y l b畉ng li畛t k棚 t棚n v 畛a ch畛 IP c畛a c叩c Root Name Server ny
3. C董 ch畉 ph但n gi畉i t棚n
Ph但n gi畉i t棚n host thnh 畛a ch畛 IP
Khi c坦 truy v畉n v畛 m畛t t棚n mi畛n no 坦 th狸 RNS ph畉i cung c畉p t棚n v IP c畛a
name server qu畉n l箪 top-level domain m t棚n mi畛n thu畛c vo (th畛c t畉 h畉u h畉t c叩c
RNS c滴ng ch鱈nh l m叩y ch畛 qu畉n l箪 top-level domain). V 畉n l動畛c c叩c server
c畛a top-level domain cung c畉p danh s叩ch c叩c name server c坦 quy畛n tr棚n c叩c t棚n
mi畛n c畉p hai (Second level domain) m t棚n mi畛n thu畛c vo, c畛 nh動 th畉 畉n khi
no t狸m 動畛c m叩y qu畉n l箪 t棚n mi畛n c畉n truy v畉n.
Nh動 v畉y ta th畉y vai tr嘆 r畉t quan tr畛ng c畛a RNS trong qu叩 tr狸nh ph但n gi畉i t棚n
mi畛n. N畉u m畛i RNS tr棚n Internet kh担ng li棚n l畉c 動畛c th狸 m畛i y棚u c畉u ph但n gi畉i
畛u kh担ng th畛c hi畛n 動畛c. Do 坦 c坦 nhi畛u RNS 動畛c ph但n b畛 tr棚n ton th畉 gi畛i
4. Ci 畉t v c畉u h狸nh DNS
Vo Server Manager  Roles Add Roles.T畉i b畉ng Select Server Roles, ch畛n
DNS Server
- Sau 坦 nh畉n Next 畛 ti畉p t畛c
- Ch畛n Instal. T畉i b畉ng Confirm Installation Selections x叩c nh畉n vi畛c ci 畉t.
- Ch畛n Close 畛 hon t畉t ci 畉t.
5. C畉u h狸nh DNS
- 畛i v畛i DNS Server,th担ng th動畛ng n棚n x但y d畛ng 畛ng th畛i hai h畛 th畛ng l DNS
Server ch鱈nh (Primary) v DNS Server d畛 ph嘆ng (Secondary) d湛ng chung m畛t c董
s畛 d畛 li畛u. V畛i ph動董ng ph叩p ny,s畉 h畉n ch畉 kh畉 nng d畛ch v畛 DNS b畛 ng動ng khi
c坦 s畛 c畛 x畉y ra tr棚n h畛 th畛ng.
- Vo Start Administrative Tools DNS.
- Nh畉p chu畛t ph畉i vo Forward Lookup Zones v ch畛n New Zone.
- T畉i b畉ng Welcome to the New Zone Wizard ,ch畛n Next.
- T畉i b畉ng Zone Type ch畛n Primary zone 畛 c畉u h狸nh DNS Server ch鱈nh.
- Ch畛n Next. T畉i b畉ng Zone Name g探 t棚n domain vo.
- Ch畛n Next. T畉i b畉ng Zone File, 畛 m畉c 畛nh. Ch畛n Next.
- Ch畛n Next. T畉i b畉ng Completing the New Zone Wizard xem l畉i th担ng tin.
- Sau 坦 ch畛n Finish 畛 hon t畉t.
- Nh畉p chu畛t ph畉i vo Reverse Lookup Zones v ch畛n New Zone.
- T畉i b畉ng Welcome to the New Zone Wizard ch畛n Next.
- T畉i b畉ng Zone Type ch畛n Primary zone 畛 c畉u h狸nh ch畛c nng reverse cho DNS
Server ch鱈nh.
- Ch畛n Next.T畉i b畉ng Reverse Lookup Zone Name ch畛n ki畛u IP c畉n ph但n gi畉i. 畛
但y ch畛n IPv4.
- Ch畛n Next. i畛n Network ID v ch畛n Next.
- T畉i b畉ng Zone File 畛 m畉c 畛nh. Ch畛n Next.
- T畉i b畉ng Dynamic Update ch畛n Allow both nonsecure dynamic updates.
- Ch畛n Next v xem l畉i th担ng tin thi畉t l畉p, v sau 坦 ch畛n Finish 畛 k畉t th炭c.
6. C畉u h狸nh 畛a ch畛 DNS Server tr棚n m叩y Client
7. B畛 sung c叩c b畉n ghi DNS vo DNS Server
- N畉u mu畛n t畉o c叩c record kh叩c.Nh畉p chu畛t ph畉i vo zone v ch畛n Other New
Records.
- Vo Start Administrative Tools DNS. Nh畉p chu畛t ph畉i vo zone v ch畛n
New
- G探 t棚n host vo m畛c Name, g探 畛a ch畛 IP vo m畛c IP address. N畉u mu畛n t畉o ra
m畛t b畉n ghi DNS ph但n gi畉i ng動畛c t動董ng 畛ng th狸 叩nh d畉u ch畛n Create associated
pointer (PTR) record.
- Sau 坦 ch畛n Add Host.Xu畉t hi畛n th担ng b叩o thnh c担ng.
Ch畛n OK. B畉ng New Host ti畉p t畛c xu畉t hi畛n, ch畛n Done 畛 k畉t th炭c t畉o b畉n ghi.
畛 t畉o m畛t b畉n ghi Alias, nh畉p chu畛t ph畉i vo zone v ch畛n New Alias
(CNAME). T動董ng t畛 nh動 tr棚n, i畛n c叩c th担ng tin vo. T畉i m畛c Fully qualified
domain name (FQDN) for target host, n畉u b畉n kh担ng nh畛, ch畛n Browse 畛 t狸m
t棚n m叩y c畉n th畉t.
- Sau khi 達 i畛n th担ng tin 畉y 畛. Ch畛n OK 畛 hon t畉t.
Bi t畉p: Theo lab bi t畉p
TR働畛NG KHOA GIO VIN
Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
Ch動董ng 3: D畛CH V畛 TH働 M畛C ACTIVE DIRE
1. C叩c m担 h狸nh m畉ng trong m担i tr動畛ng Microsoft
a. M担 h狸nh workgroup
C嘆n g畛i l m担 h狸nh peer  to  peer, c叩c m叩y trong m畉ng c坦 vai tr嘆 nh動 nhau, d畛
li畛u ti nguy棚n l動u tr畛 ph但n t叩n t畉i c叩c m叩y c畛c b畛, c叩c m叩y t畛 qu畉n l箪 ti nguy棚n
c畛a m狸nh, h畛 th畛ng m畉ng kh担ng c坦 m叩y chuy棚n d畛ng 畛 qu畉n l箪 v cung c畉p d畛ch
v畛, ph湛 h畛p v畛i m畉ng nh畛 v b畉o m畉t kh担ng cao, c叩c m叩y t鱈nh s畛 d畛ng h畛 i畛u
hnh h畛 tr畛 a ng動畛i d湛ng, vi畛c ch畛ng th畛c ti kho畉n ng動畛i d湛ng do m叩y c畛c b畛
畉m nhi畛m.
b. M担 h狸nh Server
Ho畉t 畛ng theo c董 ch畉 Client  Server. Trong h畛 th畛ng m畉ng ph畉i c坦 鱈t nh畉t m畛t
m叩y t鱈nh lm ch畛c nng i畛u khi畛n v湛ng (Domain Controler), i畛u khhieenr ton
b畛 ho畉t 畛ng c畛a h畛 th畛ng m畉ng. Vi畛c ch畛ng th畛c ng動畛i d湛ng v qu畉n l箪 ti
nguy棚n m畉ng 動畛c t畉p trung t畉i c叩c server trong mi畛n, m担 h狸nh ny 畛ng d畛ng
trong c叩c c担ng ty v畛a v l畛n, c叩c th担ng tin ng動畛i d湛ng 動畛c t畉p trung l畉i do
Active Directory qu畉n l箪 v 動畛c l動u tr畛 tr棚n Domain controler.
2. Active Directory
2.1. Gi畛i thi畛u
Microsoft Active Directory cung c畉p gi畉i ph叩p t畉p trung, qu畉n l箪 v l動u
tr畛 th担ng tin v畛 ti nguy棚n h畛 th畛ng m畉ng tr棚n ton b畛 domain. B棚n c畉nh 坦,
Active Directory s畛 d畛ng Domain Controllers c坦 nhi畛m v畛 l動u tr畛 v ph但n ph畛i
dung l動畛ng l動u tr畛 cho t畉t c畉 ng動畛i d湛ng trong h畛 th畛ng v thi畉t l畉p Windows
Server 2008 ki棚m lu担n vai tr嘆 c畛a Domain Controller.
Trong bi vi畉t sau, ch炭ng t担i s畉 gi畛i thi畛u m畛t s畛 b動畛c c董 b畉n 畛 t畉o m畛i h畛
th畛ng Windows Server 2008 Domain Controller dnh cho domain Active
Directory.
M畛t s畛 l動u 箪 khi ti畉n hnh ci m畛i Windows Server 2008:
Khi ti畉n hnh ci 畉t AD, c畉n ph畉i t畉o domain controller 畉u ti棚n trong
Windows Server 2008, c叩c b畉n n棚n c但n nh畉c v nh畛 k挑 nh畛ng i畛u sau:
C叩c Domain Controller s畛 d畛ng HH Microsoft Windows NT Server 4.0
kh担ng h畛 tr畛 b畛i Windows Server 2008.
H畛 th畛ng server s畛 d畛ng Windows NT Server 4.0 kh担ng 動畛c h畛 tr畛 b畛i
c叩c domain controller ang ho畉t 畛ng trong Windows Server 2008, ngh挑a l b畉n
ph畉i c坦 th棚m c叩c domain controller s畛 d畛ng Windows 2000/2003 畛 h畛 tr畛
server NT 4.0.
Domain controller Windows Server 2008 畉u ti棚n b畉t bu畛c l h畛 th畛ng
m叩y ch畛 global v kh担ng 動畛c tr畛 thnh RODC(Read-Only Domain Controller)
3. Ci 畉t Active Directory Domain Services (AD-DS):
Trong HH Windows Server 2008, kh担ng gi畛ng nh動 nh畛ng h畛 th畛ng tr動畛c
坦,c叩c b畉n n棚n 叩p d畛ng th棚m b動畛c DCPROMO 畛 畉y server t畛i Domain
Controller v ci 畉t Active Directory tr畛c ti畉p tr棚n 坦. B動畛c ny 坦ng vai tr嘆
nh動 vi畛c ci Active Directory Domain Services (AD-DS) tr棚n server.Th畛c t畉 ,
vai tr嘆 c畛a AD-DS l 畛 k鱈ch ho畉t server ki棚m lu担n nhi畛m v畛 c畛a Domain
Controller, nh動ng b畉n v畉n ph畉i th畛c hi畛n l畛nh DCPROMO. AD-DS c坦 th畛 動畛c
ci 畉t theo 3 c叩ch sau.
C叩ch 1: Server Manager/Initial Configuration Tasks
M畛 Server Manager > Roles > Add roles:
Nh畉n Next t畉i c畛a s畛 ti畉p theo :
Trong c畛a s畛 Select Server Roles, ch畛n Active Directory Domain
Services v nh畉n Next :
C畛a s畛 Active Directory Domain Services hi畛n th畛, c叩c b畉n c坦 th畛 tham
kh畉o th棚m th担ng tin 動畛c h畛 th畛ng cung c畉p t畉i 但y v nh畉n Next :
Ti畉p t畛c nh畉n Install t畉i c畛a s畛 Confirm Installation Selections:
Ch畛 畛i ton b畛 qu叩 tr狸nh hon t畉t :
Nh畉n Close :
Sau 坦 quay tr畛 l畉i Server Manager, nh畉n vo 動畛ng d畉n Active
Directory Domain Services, nh動ng kh担ng th畛 s畛 d畛ng 動畛c v狸 DCPROMO ch動a
動畛c k鱈ch ho畉t:
Ch畛n 動畛ng d畉n DCPROMO v ti畉p t畛c lm theo h動畛ng d畉n t畉i 坦:
C叩ch 2: s畛 d畛ng servermanagercmd.exe
C但u l畛nh Servermanagercmd.exe ny t動董ng 動董ng v畛i t鱈nh nng Add
Roles v Add Features c畛a Server Manager. C畉u tr炭c ch鱈nh c畛a l畛nh ny nh動
sau:
Servermanagercmd.exe I ADDS-Domain-Controller
T畉t c畉 nh畛ng g狸 b畉n c畉n lm l ch畛 畛i qu叩 tr狸nh tr棚n k畉t th炭c.
C叩ch 3: DCPROMO
N畉u b畉n qu棚n ci AD-DS ho畉c 董n gi畉n h董n l mu畛n b畛 qua nh畛ng b動畛c
ph畛c t畉p ny, h達y s畛 d畛ng DCPROMO t畛 Command Prompt, v tr動畛c khi n坦
ho畉t 畛ng , server s畉 ki畛m tra xem AD-DS 達 動畛c ci 畉t hay ch動a. N畉u ch動a,
h畛 th畛ng s畉 ti畉p t畛c :
Sau khi hon t畉t qu叩 tr狸nh Add Roles Wizard, ti畉p t畛c s畛 d畛ng Active
Directory Domain Services Installation Wizard ho畉c 坦ng ch畛c nng Server
Manager l畉i.
S畛 d畛ng DCPROMO:
Sau khi ci 畉t c叩c role AD-DS, ch炭ng ta c畉n DCPROMO 畛 t畉o c畛 s畛 d畛
li畛u cho Active Directory v c叩c ch畛c nng kh叩c.
G探 l畛nh dcpromo t畛 m畛c Run ho畉c ch畛n 動畛ng d畉n DCPROMO trong
Manager > Roles > Active Directory Domain Services:
Ph畛 thu畛c vo vi畛c AD-DS 達 動畛c ci 畉t hay ch動a, c畛a s畛 Active
Directory Domain Services Installation Wizard s畉 ti畉p t畛c xu畉t hi畛n, c叩c b畉n
nh畉n Next :
Trong c畛a s畛 Operating System Compatibility, c叩c b畉n c坦 th畛 tham kh畉o
th棚m thong tin chi ti畉t v nh畉n Next :
Ti畉p t畛c 畉n ph畉n Choosing Deployment Configuration c叩c b畉n ch畛n
Create a new domain in a new forest v Next :
i畛n t棚n ph湛 h畛p dnh cho Domain m畛i v Next :
Qu叩 tr狸nh ti畉p theo di畛n ra, h畛 th畛ng s畉 ki畛m tra t棚n domain 坦 c坦 th鱈ch
h畛p v 動畛c s畛 d畛ng hay ch動a :
Ch畛n 炭ng m畛c c畛a forest function level, m畉c 畛nh l Windows 2000 ( 畛
但y l Windows Server 2008 ) :
Ti畉p theo l m畛c domain function level, m畉c 畛nh l Windows 2000
Native ( 畛 但y l Windows Server 2008 ) :
N畉u ch畛n Windows Server 2008 t畉i m畛c forest function level, h畛 th畛ng
s畉 kh担ng c畉nh b叩o ng動畛i s畛 d畛ng ch畛n domain function level.
>>>>>>
Ti畉p theo , h畛 th畛ng s畉 ti畉p t畛c ti畉n hnh ki畛m tra xem DNS 達 動畛c c畉u
h狸nh v thi畉t l畉p hay ch動a. Trong tr動畛ng h畛p ny, kh担ng c坦 DNS server no 達
動畛c c畉u h狸nh, do v畉y tr狸nh ci 畉t s畉 t畛 畛ng ci 畉t DNS tr棚n server ny :
Ti畉p theo l th担ng b叩o v畛 vi畛c DNS ch動a 動畛c c畉u h狸nh, c叩c b畉n c坦 th畛
b畛 qua v nh畉n Next :
Thay 畛i 動畛ng d畉n c董 s畛 d畛 li畛u AD, file log v th動 m畛c SYSVOL. 畛i
v畛i nh畛ng m担 h狸nh l畛n, c叩c b畉n h達y thi畉t l畉p DC sao cho 畉t hi畛u qu畉 t畛i 動u
nh畉t c坦 th畛.Sau 坦 nh畉n Next :
畉t m畉t kh畉u cho Restore Mode, ng動畛i s畛 d畛ng n棚n 畉t m畉t kh畉u d畛a
tr棚n s畛 k畉t h畛p c畛a chu畛i k鱈 t畛 t畛i thi畛u l 7 v c坦 k鱈 t畛 畉c bi畛t,l動u 箪 kh担ng n棚n
畉t b畉t k狸 m畉t kh畉u no tr湛ng nhau trong c湛ng 1 h畛 th畛ng, nh畉n Next :
Trong c畛a s畛 cu畛i c湛ng, c叩c b畉n c坦 th畛 xem l畉i ton b畛 thi畉t l畉p c畛a m狸nh.
Nh畉n Next :
Qu叩 tr狸nh ci 畉t s畉 b畉t 畉u t畉o domain Active Directory v khi k畉t th炭c
th狸 c叩c b畉n nh畉n Finish kh畛i 畛ng l畉i h畛 th畛ng :
Qu叩 tr狸nh tr棚n hon t畉t, h畛 th畛ng server 達 c坦 th棚m vai tr嘆 c畛a Domain
Controller.V t畛 但y, c叩c b畉n c坦 th畛 ki畛m tra 畉y 畛 c叩c t鱈nh nng b畉ng vi畛c s畛
d畛ng c担ng c畛 qu畉n l箪 AD nh動 Active Directory User and Computers, Event
Logs, c叩c d畛ch v畛, th動 m畛c, t鱈nh nng ph但n quy畛n v chia s畉獅 v畛a 動畛c t畉o.
4. DOMAIN
a. T畉o d畛ng Domain Controller
Gi畛ng nh動 Windows Server 2003 s畉 v畉n c畉n ch畉y dcpromo t畛 nh畉c l畛nh
Run, tuy nhi棚n c畉n ph畉i ci 畉t Active Directory Domain Controller role, 畉u
ti棚n b畉n ci 畉t role, sau 坦 ch畉y dcpromo.Vo Server Manager  Roles 
Add Roles
Xu畉t hi畛n trang Before You Begin, nh畉n Next 畛 ti畉p t畛c.
Ch畛n Active Directory Domain Services Add Required Features 畛 ci 畉t
th棚m c叩c t鱈nh nng ny v畛i Active Directory Server Role.
Sau khi ch畛n Active Directory DC Server Role, b畉n s畉 th畉y c叩c th担ng tin v畛
Server Role.
K鱈ch Install 畛 ci 畉t c叩c file y棚u c畉u nh畉m ch畉y dcpromo
Ci 畉t 動畛c th畛c hi畛n thnh c担ng. K鱈ch Close.
L炭c ny vo menu Start, 叩nh dcpromo vo h畛p t狸m ki畉m. K鱈ch dcpromo.
Thao t叩c ny s畉 kh畛i ch畉y Welcome to the Active Directory Domain Service
Installation Wizard. K鱈ch Next.
Sau 坦 ti畉p t畛c nh畉n Next.
Trong trang Choose a Deployment Configuration Create a new domain in a
new forest..
Trong trang Name the Forest Root Domain, nh畉p vo t棚n c畛a mi畛n trong h畛p
nh畉p li畛u FQDN of the forest room domain.Nh畉n Next 畛 ti畉p t畛c.
Nh畉n Next 畛 ti畉p t畛c.
Trong trang Set Forest Functional Level, ch畛n Windows Server 2008. Nh畉n
Next 畛 ti畉p t畛c.
Trong trang Additional Domain Controller Options, Ch畛n DNS server v k鱈ch
Next.
M畛t h畛p tho畉i s畉 xu畉t hi畛n n坦i rng kh担ng th畛 t畉o 畉i bi畛u cho m叩y ch畛 DNS ny
v狸 kh担ng th畛 t狸m th畉y v湛ng x叩c th畛c ho畉c n坦 kh担ng ch畉y Windows DNS server.
L箪 do cho i畛u ny l v狸 但y l DC 畉u ti棚n tr棚n m畉ng. Nh畉n Next 畛 ti畉p t畛c.
畛 l畉i th動 m畛c Database, Log Files v SYSVOL ,k鱈ch Next.
Trong Directory Service Restore Mode Administrator Password, nh畉p m畛t
m畉t kh畉u m畉nh vo c叩c h畛p nh畉p li畛u Password v Confirm password.
X叩c nh畉n c叩c th担ng tin tr棚n trang Summary v k鱈ch Next.
Active Directory s畉 ci 畉t. 畉t m畛t d畉u ki畛m vo h畛p ch畛n Reboot on
completion 畛 m叩y t鱈nh s畉 t畛 畛ng kh畛i 畛ng l畉i khi ci 畉t DC 動畛c hon t畉t.
. Ci 畉t s畉 hon t畉t khi ng nh畉p.
2. ng nh畉p m叩y Client vo Domain
畉t 畛a ch畛 IP.Click ph畉i vo My Network places Properties.Ch畛n
Manager network connectionsClick ph畉i vo bi畛u t動畛ng card m畉ng ch畛n
Properties.Ch畛n Internet Protocol Version 4 (TCP/IPv4) Properties
Click ph畉i My Computer Properties Change Settings.
Nh畉n n炭t Change.
Ch畛n Domain Nh畉p t棚n domain
C担ng vi畛c thnh c担ng.
Nh畉n OK 畛 ch畉p nh畉n Restart m叩y.
Nh畉n Close.
Nh畉n Restart Now.
Sau khi restart, log on vo domain Administrator m叩y t鱈nh 達 tr畛 thnh 1 client
c畛a domain taiphat.net.
Bi t畉p: Th畛c hnh ci 畉t AD, Domain
TR働畛NG KHOA GIO VIN
Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
Ch動董ng 4: QU畉N L TI KHO畉N NG働畛I DNG V NHM
1. 畛nh ngh挑a ti kho畉n ng動畛i d湛ng v nh坦m
Th担ng th動畛ng m畛t m叩y t鱈nh kh担ng ph畉i ch畛 c坦 m畛t ng動畛i no 坦 s畛 d畛ng
duy nh畉t m tr棚n th畛c t畉 ngay c畉 m叩y nh 担i v畉n c坦 鱈t nh畉t t畛 2-3 ng動畛i s畛 d畛ng.
Tuy nhi棚n n畉u t畉t c畉 m畛i ng動畛i 畛u s畛 d畛ng chung m畛t ti kho畉n th狸 nh畛ng d畛
li畛u ri棚ng t動 c畛a m狸nh kh担ng cho ng動畛i kh叩c th畉y. Nh動ng n畉u m叩y t鱈nh l m叩y
chung c畛a c担ng ty v v畉n 畛 畉t ra l ta kh担ng mu畛n ti li畛u c畛a ng動畛i m狸nh,
ng動畛i kh叩c c坦 th畛 xem t湛y ti畛n 動畛c. C叩ch t畛t nh畉t l c畉p cho m畛i nh但n vi棚n m畛t
m叩y nh畉t 畛nh v y棚u c畉u h畛 畉t password l棚n m叩y c畛a m狸nh, nh動ng nh動 th畉 th狸
r畉t t畛n k辿m v kh担ng 動畛c 動a chu畛ng. Ch鱈nh v狸 th畉 ng動畛i qu畉n tr畛 m畉ng s畉 s畛
d畛ng c担ng c畛 Local Users and Groups 畛 t畉o c叩c ti kho畉n ng動畛i d湛ng tr棚n c湛ng
m畛t m叩y, khi 坦 d畛 li畛u c畛a ng動畛i ny ng動畛i kia kh担ng th畛 truy c畉p 動畛c.
2. T畉O CC LOCAL USER
- 畛 t畉o 動畛c User local ph畉i c坦 quy畛n ngang hng v畛i Administrator c畛a h畛
th畛ng.
-Vo StartProgramsAdministrative Tools Active Directory Users and
Computers.
- Chu畛t ph畉i User  New User  t畉i b畉ng New Object  User i畛n 畉y 畛 c叩c
th担ng tin vo First Name, Last Name, Full Name.
- Ch畛n Next 畛 ti畉p t畛c.Xu畉t hi畛n b畉ng thi畉t l畉p password.但y l m畉t kh畉u c畛a
b畉n 畛ng v畛i t棚n ti kho畉n 達 t畉o 畛 tr棚n,d湛ng 畛 ng nh畉p vo domain.
- Pasword ph畉i th畛a m達n c叩c ch鱈nh s叩ch m畉c 畛nh c畛a Windows Server
2008.Password 鱈t nh畉t l 7 k鱈 t畛 v ph畉i c坦 c叩c thnh ph畉n sau :
 C叩c k鱈 t畛 th動畛ng : a,b,c,d,e..
 C叩c k鱈 t畛 in hoa : A,B,C,D,E.
 C叩c ch畛 s畛 : 1,2,3,4,5.
 C叩c k鱈 t畛 畉c bi畛t : @,!,$,&,#....
- 畛 但y kh担ng thi畉t l畉p password v狸 trong Group Policy Management Editor 達
v担 hi畛u h坦a password.
- L動u 箪 4 d嘆ng :
 User must change password at next logon : b畉t bu畛c user ph畉i thay 畛i
password 畛 l畉n ng nh畉p k畉 ti畉p
 User cannot change password : user kh担ng c坦 quy畛n thay 畛i password
 Password never expires : password kh担ng c坦 th畛i h畉n qui 畛nh
 Account is disabled : v担 hi畛u h坦a ti kho畉n.
- 畛 但y s畉 kh担ng ch畛n m畛c no h畉t. Nh畉n Next.
- Ch畛n Next 畛 ti畉p t畛c.畛 b畉ng ti畉p theo l th担ng tin v畛 user chu畉n b畛 動畛c t畉o.
- Ch畛n Finish 畛 k畉t th炭c.
- Ti畉p theo,ki畛m tra th畛 user 達 動畛c t畉o .Click 炭p vo User v ki畛m tra.
畛 g叩n cho User c坦 th畛 ng nh畉p vo domain. Vo Group Policy Management
Editor. Ch畛n Allow log on through Terminal Services.
Add User or Group  Browse  叩nh t棚n user r畛i Check Names  OK.
User tai , phat 達 動畛c ch畛n 畛 logon. V nh畉n OK
Vo Logon as a Service. C滴ng g叩n quy畛n cho user nh動 tr棚n. User tai , phat 達
動畛c g叩n quy畛n 動畛c logon.
Xong sau 坦 vo Start  Run  g探 l畛nh gpupdate /force 畛 c畉p nh畉t user.
Sau 坦 Log off 畛 ng nh畉p user vo Administrator.Nh畉p t棚n user 達 動畛c g叩n
quy畛n v nh畉n OK.(kh担ng c畉n password) v狸 khi n畉y ta 達 kh担ng nh畉p password.
Vo Start 畛 xem user 達 ng nh畉p vo.
3. T畉O LOCAL GROUP
畛 t畉o m畛t group m畛i.Nh畉p chu畛t ph畉i vo User v ch畛n New  Group.
T畉i 担 Group name g探 t棚n group.Sau 坦 ch畛n OK
Ki畛m tra l畉i group 達 動畛c t畉o b畉ng c叩ch click vo User
畛 動a user vo group phattai ,nh畉p chu畛t ph畉i vo group v ch畛n Properties.
T畉i tab Member.Ch畛n Add..
T畉i 担 Enter the object name to select b畉n g探 t棚n user mu畛n 動a vo group.
Sau khi g探 t棚n user,ch畛n Check Names 畛 ki畛m tra.
V k畉t qu畉 l t畛n t畉i user ny tr棚n domain.
Sau khi th棚m user vo group.Ch畛n OK 畛 x叩c nh畉n
TR働畛NG KHOA GIO VIN
Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
Ch動董ng 5. D畛CH V畛 DHCP
1. D畛ch v畛 DHCP
- D畛ch v畛 DHCP cho ph辿p ch炭ng ta c畉p 畛ng c叩c th担ng s畛 c畉u h狸nh m畉ng cho c叩c
m叩y tr畉m.(client).
- C董 ch畉 s畛 d畛ng c叩c th担ng s畛 m畉ng 動畛c c畉p ph叩t 畛ng c坦 動u i畛m h董n so v畛i
c董 ch畉 khai b叩o t挑nh c叩c th担ng s畛 m畉ng nh動:
Kh畉c ph畛c 動畛c t狸nh tr畉ng 畛ng 畛a ch畛 IP v gi畉m chi ph鱈 qu畉n tr畛 cho h畛 th畛ng
m畉ng.Gi炭p cho c叩c nh cung c畉p d畛ch v畛 (ISP) ti畉t ki畛m 動畛c s畛 l動畛ng 畛a ch畛 IP
th畉t (Public IP).Ph湛 h畛p cho c叩c m叩y t鱈nh th動畛ng xuy棚n di chuy畛n qua l畉i gi畛a
c叩c m畉ng.K畉t h畛p v畛i h畛 th畛ng m畉ng kh担ng d但y (Wireless) cung c畉p c叩c i畛m
Hotspot nh動: nh ga, s但n bay, tr動畛ng h畛c
2. Ho畉t 畛ng c畛a giao th畛c
Giao th畛c DHCP lm vi畛c theo m担 h狸nh client/server.Khi m叩y client kh畛i 畛ng,
m叩y s畉 g畛i broadcast g坦i tin DHCPDISCOVER, y棚u c畉u m畛t server ph畛c v畛
m狸nh. G坦i tin ny c滴ng ch畛a 畛a ch畛 MAC c畛a m叩y client.C叩c m叩y Server tr棚n
m畉ng khi nh畉n 動畛c g坦i tin y棚u c畉u 坦, n畉u c嘆n kh畉 nng cung c畉p 畛a ch畛 IP, 畛u
g畛i l畉i cho m叩y Client g坦i tin DHCPOFFER, 畛 ngh畛 cho thu棚 m畛t 畛a ch畛 IP
trong m畛t kho畉n th畛i gian nh畉t 畛nh, k竪m theo l m畛t subnet mask v 畛a ch畛 c畛a
Server.
3. Ci 畉t tr棚n Windows Server 2008
3.1. Tr棚n m叩y Server
- Vo Server Manger  Roles Add Roles.
- Nh畉n Next trong m畛c Roles ch畛n DHCP Server. Nh畉n Next.
- Trong b畉ng ny gi畛i thi畛u v畛 DHCP v c叩c i畛m c畉n l動u 箪 Things to Note. Ti畉p
t畛c nh畉n Next.
- Ch畛n card m畉ng s畛 d畛ng d畛ch v畛 ny 畛 但y ch炭ng ta ch畛 c坦 m畛t card m畉ng n棚n
ti畉p t畛c nh畉n Next nh畉n Next.
- Trong m畛c Parent Domain i畛n t棚n domain v i畛n IP DNS server 畛 m畛c
Preferred DNS v nh畉n Validate 畛 ki畛m tra v x叩c nh畉n t畛n t畉i v ti畉p t畛c
nh畉n Next.
- Ti畉p t畛c nh畉n Next.
- 畛 b畉ng Add or Edit DHCP Scopes, nh畉n Add 畛 th棚m scope, i畛n th担ng tin
scope c畉n add v nh畉n OK.
- Nh畉n Next v T畉t ch畛c nng IPv6 畛 但y ch炭ng ta kh担ng s畛 d畛ng IPv6, ch畛n
Disable IPv6 Stateless mode v Next.
- Ch畛n user c坦 quy畛n Author Next.
- X叩c nh畉n l畉i th担ng tin tr動畛c khi ci 畉t d畛ch v畛 DHCP.
- Nh畉n Install 畛 ti畉n hnh ci 畉t.
- Ci 畉t Role hon t畉t, v nh畉n Close
Ki畛m tra l畉i h畛 th畛ng.
3.2 Tr棚n m叩y Client
- 畛 m叩y client c畉u h狸nh TCP/IPv4 cho nh畉n IP 畛ng.
- M畛 Command Prompt, nh畉p l畛nh ipconfig /release (x坦a IP 畛ng hi畛n t畉i) v
nh畉p ti畉p l畛nh ipconfig /renew (y棚u c畉u c畉p IP 畛ng m畛i) 畛 ki畛m tra vi畛c c畉p
ph叩t ip 畛ng c畛a DHCP.
4. C畉u h狸nh DHCP
4.1. T畉o Scope
- Vo Administrative Tools DHCP.
- Nh畉n chu畛t ph畉i vo IPv4 v New Scope.
- H畛p tho畉i New Scope hi畛n ra v Next.
- H畛p tho畉i Scope Name v i畛n t棚n c畛a scope vo m畛c Name v nh畉n Next.
- H畛p tho畉i IP Address Range, i畛n th担ng s畛 range IP c畉p ph叩t v subnet
mask Next.
- H畛p tho畉i Add Exclusions: nh畉p range ip 畉c bi畛t kh担ng d湛ng 畛 c畉p ph叩t
Add Next.
- H畛p tho畉i Lease Duration: th畛i gian thu棚 畛a ch畛 IP m畉c 畛nh l 8 ngy.
- H畛p tho畉i Configuration DHCP Options y棚u c畉u ch炭ng ta c畉u h狸nh th担ng s畛
d畛ch v畛 c畛a scope ngay b但y gi畛 ho畉c 畛 sau. 畛 但y ta ch畛n Yes, I want to config
these options now v nh畉n Next.
- H畛p tho畉i Router (Default gateway): nh畉p 畛a ch畛 default gateway c畛a scope
ny r畛i nh畉n Add v Next.
- H畛p tho畉i Domain Name v DNS server : i畛n t棚n domain, ph畉n IP Address
i畛n IP DNS server
- Nh畉n Next 畛 ti畉p t畛c.
- H畛p tho畉i Active Scope ch畛n active scope v nh畉n Next.
- Sau 坦 nh畉n Finish 畛 k畉t th炭c.
- Xem k畉t qu畉 scope 192.168.1.0 達 動畛c t畉o:
4.2. Thay 畛i options c畛a Scope
- X畛 scope c畉n thao t叩c v chu畛t ph畉i scope options Configure Options.
- H畛p tho畉i Scope Options hi畛n ra, 畛 tr動畛ng Available Options l nh畛ng thu畛c
t鱈nh sn sng m ch炭ng ta c坦 th畛 thay 畛i v畛i nh畛ng thu畛c t鱈nh 達 stick l nh畛ng
thu畛c t鱈nh 達 動畛c c畉u h狸nh tr動畛c 坦.
- Ch炭ng ta s畉 th畛 c畉u h狸nh default gateway l畉i cho scope ny, ch畛n Router.
Router Options hi畛n ta cho ch炭ng ta th棚m x坦a v edit v畛i nh畛ng thu畛c t鱈nh kh叩c
c滴ng v畉y.
4.3. Thay 畛i Server options
- Chu畛t ph畉i Server options Configure Options.
- C滴ng nh動 c叩ch th畛c thay 畛i thu畛c t鱈nh c畛a scope options ch畛 kh叩c l nh畛ng
thu畛c t鱈nh thay 畛i 畛 但y s畉 叩p cho t畉t c畉 c叩c scope c畛a server.
5. Backup DHCP Server
- Vo Administrative Tools l DHCP. Nh畉n chu畛t ph畉i t棚n m叩y v Backup
- H畛p tho畉i Browse For Folder hi畛n ra y棚u c畉u ch畛n n董i c畉t file backup, m畉c
畛nh l trong C:Windowssystem32dhcpbackup.
- Ch炭ng ta 畛 m畉c 畛nh v OK k畉t th炭c qu叩 tr狸nh backup vo th動 m畛c ch畛 bakup
ki畛m tra.
6. Remove DHCP Server
- Vo Server Manager Roles  Ch畛n Remove roles.
- H畛p tho畉i Remove Roles Wizard hi畛n ra v nh畉n Next.
- B畛 d畉u stick d畛ch v畛 DHCP v Next, sau 坦 ch畛n Remove 畛 x坦a d畛ch v畛
DHCP
- Sau 坦 Restart l畉i h畛 th畛ng.
Bi t畉p: Th畛c hnh ci 畉t DHCP v DNS
TR働畛NG KHOA GIO VIN
Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
Ch動董ng 6. D畛CH V畛 IN 畉N (Print Services)
1. Ci 畉t
Ngy nay, h畉u h畉t c叩c m叩y in 畛u 動畛c k畉t n畛i tr畛c ti畉p vo m畉ng, c叩c c畛ng song
song 達 kh担ng c嘆n t畛n t畉i nh動 tr動畛c kia. Khi ph畉n c畛ng m叩y in thay 畛i th狸 c叩c
t鱈nh nng qu畉n l箪 m叩y in c坦 trong m叩y ch畛 Windows c滴ng thay 畛i theo. M畉c d湛
v畉y kh担ng ph畉i t畉t c畉 c叩c thay 畛i trong Windows 畛u do v畉n 畛 ph畉n c畛ng c畛a
m叩y in thay 畛i m s畛 th畛c Microsoft 達 th畛c hi畛n m畛t s畛 thay 畛i r畉t c坦 gi叩 tr畛
畛 t畉o s畛 d畛 dng h董n trong vi畛c qu畉n l箪 m叩y in. Khi Microsoft t畉o Windows
Server 2008, h畛 達 thi畉t k畉 l畉i giao di畛n qu畉n l箪 m叩y in nh畉m gi炭p vi畛c qu畉n l箪
tr畛 n棚n d畛 h董n. Trong bi vi畉t ny, ch炭ng t担i s畉 gi畛i thi畛u cho c叩c b畉n giao di畛n
m畛i 坦 v c叩ch s畛 d畛ng n坦 nh動 th畉 no trong qu畉n l箪 m叩y in.
Ci 畉t c叩c c担ng c畛 d畛ch v畛 in 畉n
Khi thi畉t k畉 Windows Server 2008, Microsoft 達 ch畛n ph動董ng ph叩p ch畛 ci 畉t
m畛t s畛 thnh ph畉n t畛i thi畛u ban 畉u. Nh畛ng g狸 c畉n thi畉t 畛i v畛i nhi畛m v畛 c畛a b畉n
c畉n ph畉i 動畛c ci 畉t b畛 sung sau ny.
T鱈nh nng qu畉n l箪 m叩y in l m畛t trong nh畛ng thnh ph畉n nh動 v畉y. Print Services
Tools kh担ng 動畛c ci 畉t m畉c 畛nh, v狸 v畉y 畛 s畛 d畛ng n坦 b畉n c畉n ph畉i ci 畉t
thnh ph畉n ny tr動畛c. 畛 ci 畉t Print Services Tools, b畉n h達y m畛 Server
Manager v ch畛n m畛c Features. Sau khi ch畛n xong, k鱈ch li棚n k畉t Add Features c坦
trong panel k畉t qu畉. Khi 坦 Windows s畉 kh畛i ch畉y Add Features Wizard. Mn
h狸nh ban 畉u c畛a wizard s畉 y棚u c畉u b畉n ch畛n t鱈nh nng m b畉n mu畛n ci 畉t. T狸m
trong danh s叩ch c叩c t鱈nh nng c坦 sn cho t畛i khi b畉n t狸m th畉y t湛y ch畛n Remote
Server Administration Tools.
M畛t s畛 m畛c trong Remote Server Administration Tools s畉 動畛c ci 畉t m畉c 畛nh,
v狸 v畉y b畉n c畉n m畛 r畛ng ph畉n Remote Services Administration Tools, sau 坦 m畛
m畛c Role Administration Tools xu畉t hi畛n 畛 c畉p ti畉p theo. Cu畛i c湛ng, ch畛n h畛p
ch畛n Print Services Tools nh動 th畛 hi畛n trong h狸nh A, sau 坦 k鱈ch Next, ti畉p 坦 l
Install v Close.
* Ci 畉t d畛ch v畛 m叩y in:
Print Services Tools kh担ng 動畛c ci 畉t m畉c 畛nh, v狸 v畉y 畛 s畛 d畛ng n坦 c畉n
ph畉i ci 畉t thnh ph畉n ny tr動畛c.
- Chu畛t ph畉i My Computer Server Manager Ch畛n Features
- Ch畛n Add Features.
- Trong m畛c Add Features Wizard  Ch畛n Print Services ToolsClick Next.
- Ti畉p t畛c nh畉n Install 畛 ci 畉t.V sau c坦 nh畉n Close 畛 hon t畉t vi畛c ci 畉t.
2. Truy c畉p Print Sevices Tools
Ch畛n Start Administrative Tools Print Management
3. Qu畉n l箪 c叩c m叩y in trong m畉ng
畉u ti棚n Windows 達 畉t c叩c m畛c All Printers v All Drivers m畛t c叩ch t畛 畛ng
trong tr動畛ng h畛p ny. B棚n c畉nh 坦 m叩y ch畛 m ch炭ng ta 達 ci 畉t giao di畛n
Print Management l thnh vi棚n c畛a mi畛n Active Directory. M畛t i畛m n畛a l t棚n
m叩y ch畛 t動董ng 畛ng v畛i m畛i m叩y in. M畉c d湛 c叩c m叩y in m畉ng n畉m 畛 m畛t i畛m
no 坦 trong m畉ng nh動ng Windows s畉 t畛 畛ng t畉o m畛t hng 畛i cho m畛i m叩y in
tr棚n m叩y ch畛. M畛t trong c叩c ch畛c nng ch鱈nh c畛a giao di畛n qu畉n l箪 Print
Management l cho ph辿p qu畉n l箪 in 畉n m畉ng t畉p trung.
Th畛c hnh:
H狸nh A: Ch畛n h畛p ki畛m Print Services Tools v k鱈ch Next.
Truy c畉p Print Services Tools
達 ci 畉t xong Print Services Tools v c坦 th畛 truy c畉p vo giao di畛n i畛u khi畛n
Print Management b畉ng c叩ch ch畛n l畛nh Print Management t畛 menu
Administrative Tools c畛a m叩y ch畛. Khi th畛c hi畛n thao t叩c ny, b畉n s畉 th畉y m畛t
mn h狸nh t動董ng t畛 nh動 mn h狸nh th畛 hi畛n trong h狸nh B b棚n d動畛i.
H狸nh B: B畉n c坦 th畛 th畉y giao di畛n qu畉n l箪 m叩y in m畛i trong h狸nh
* Qu畉n l箪 c叩c m叩y in trong m畉ng
畉n 但y c叩c b畉n 達 gi畛i thi畛u 動畛c di畛n m畉o c畛a giao di畛n qu畉n l箪 m叩y in Print
Management, ti畉p 畉n h達y quan s叩t vo h狸nh C b棚n d動畛i. B畉n s畉 th畉y trong h狸nh
ny s畛 l動畛ng m叩y in 達 動畛c 畛nh ngh挑a v s畛 l動畛ng m叩y in c坦 sn trong giao
di畛n. B畉n c滴ng s畉 th畉y m畛c All Drives c滴ng c坦 c叩c driver t動董ng 畛ng v畛i c叩c thi畉t
b畛 m叩y in kh叩c nhau.
H狸nh C: B畉n c坦 th畛 th畉y m畛c All Drives c坦 c叩c thi畉t b畛 m叩y in m畉ng kh叩c nhau
畉u ti棚n c叩c b畉n c畉n bi畉t r畉ng Windows 達 畉t c叩c m畛c All Printers v All
Drivers m畛t c叩ch t畛 畛ng trong tr動畛ng h畛p ny. B棚n c畉nh 坦 c坦 m畛t i畛m th炭 v畛
n畛a l m叩y ch畛 m ch炭ng t担i 達 ci 畉t giao di畛n Print Management kh担ng ph畉i l
thnh vi棚n c畛a mi畛n Active Directory, ch鱈nh v狸 v畉y danh s叩ch c叩c m叩y in kh担ng
動畛c tr鱈ch r炭t t畛 Active Directory. L箪 do t畉i sao c叩c thi畉t b畛 m叩y in xu畉t hi畛n nh動
v畉y l v狸 Windows Server 2008 達 t畛 畛ng ph叩t hi畛n c叩c m叩y in m畉ng t畛n t畉i tr棚n
c湛ng subnet c坦 m叩y ch畛, sau 坦 ci 畉t ch炭ng v c叩c driver c畉n thi畉t.
M畛t i畛m n畛a m ch炭ng t担i mu畛n ch畛 ra cho c叩c b畉n trong h狸nh C l t棚n m叩y ch畛
t動董ng 畛ng v畛i m畛i m叩y in. M畉c d湛 c叩c m叩y in m畉ng n畉m 畛 m畛t i畛m no 坦
trong m畉ng nh動ng Windows s畉 t畛 畛ng t畉o m畛t hng 畛i cho m畛i m叩y in tr棚n
m叩y ch畛. M畛t trong c叩c ch畛c nng ch鱈nh c畛a giao di畛n qu畉n l箪 Print Management
l cho ph辿p b畉n qu畉n l箪 in 畉n m畉ng t畉p trung. Trong lo畉t bi ny ch炭ng t担i s畉 gi畛i
thi畛u cho c叩c b畉n v畛 c叩ch s畛 d畛ng c叩c thi畉t l畉p ch鱈nh s叩ch nh坦m 畛 k畉t n畛i t畛
畛ng c叩c m叩y tr畉m lm vi畛c v畛i chu畛i in n畉m tr棚n m叩y ch畛 qu畉n l箪 in 畉n.
K畉t lu畉n
Trong ph畉n ny, 達 gi畛i thi畛u c叩ch ci 畉t giao di畛n Print Management. Trong
ph畉n ti畉p theo c畛a lo畉t bi ny, ch炭ng t担i s畉 gi畛i thi畛u cho c叩c b畉n c叩ch chuy畛n
c叩c m叩y in m畉ng kh叩c 畉n m叩y ch畛 in m畉ng v c叩ch s畛 d畛ng c叩c thi畉t l畉p ch鱈nh
s叩ch nh坦m 畛 k畉t n畛i c叩c m叩y tr畉m lm vi畛c v畛i c叩c m叩y in kh叩c nhau.
* 畛 h畛p nh畉t c叩c network print server, b畉n h達y m畛 Print Management console
b畉ng c叩ch ch畛n l畛nh Print Management t畛 Administrative Tools c畛a m叩y ch畛.
Khi giao di畛n xu畉t hi畛n, k鱈ch vo m畛c Print Servers v ch畛n print server m b畉n
mu畛n chuy畛n. K鱈ch ph畉i vo print server ny, sau 坦 ch畛n l畛nh Export Printers
to a File t畛 menu xu畉t hi畛n.
T畉i 但y, Windows s畉 kh畛i ch畉y Printer Migration Wizard. Mn h狸nh ban 畉u c畛a
wizard s畉 hi畛n th畛 cho b畉n c叩c driver v b畛 x畛 l箪 c畛a m叩y in s畉 動畛c export, xem
th畛 hi畛n trong h狸nh A.
K鱈ch Next, khi 坦 b畉n s畉 nh畉n 動畛c m畛t nh畉c nh畛 ch畛 畛nh 動畛ng d畉n v t棚n
file m b畉n mu畛n export th担ng tin m叩y in. Nh畉p c叩c th担ng tin ny vo 畛a i畛m
動畛c cung c畉p, sau 坦 k鱈ch Next l畉n n畛a. Wizard l炭c ny s畉 export c叩c th担ng tin
m叩y in vo m畛t file 達 動畛c thi畉t k畉 sn. Khi qu叩 tr狸nh hon t畉t, wizard s畉 th担ng
b叩o cho b畉n c坦 l畛i no xu畉t hi畛n hay kh担ng, n坦 c滴ng s畉 cho b畉n quan s叩t c叩c
entry 達 動畛c ghi vo b畉n ghi s畛 ki畛n c畛a h畛 th畛ng. K鱈ch n炭t Finish 畛 hon t畉t
qu叩 tr狸nh.
Ph畉n c嘆n l畉i c畛a qu叩 tr狸nh di tr炭 l hon ton 董n gi畉n. B畉n ch畛 c畉n m畛 ph畉n
Print Servers, sau 坦 ch畛n print server m b畉n mu畛n import c叩c m叩y in kh叩c
vo. K鱈ch ph畉i vo print server v ch畛n t湛y ch畛n Import Printers From A
File t畛 menu xu畉t hi畛n. Sau khi th畛c hi畛n thao t叩c ny, Windows s畉 kh畛i ch畉y
Printer Migration wizard
Nh畉p vo 動畛ng d畉n v t棚n file c畛a file export m b畉n 達 t畉o, sau 坦 k鱈ch n炭t
Next. Sau 坦 b畉n s畉 th畉y m畛t danh s叩ch c叩c driver v b畛 x畛 l箪 c畛a m叩y in s畉
動畛c import.
K鱈ch Next, khi 坦 b畉n s畉 b畉t g畉p mn h狸nh nh動 th畛 hi畛n trong b狸nh B b棚n d動畛i.
Nh動 nh畛ng g狸 b畉n th畉y trong h狸nh, b畉n ph畉i ch畛 d畉n cho Windows nh畛ng g狸 c畉n
th畛c hi畛n n畉u m畛t trong c叩c m叩y in ang 動畛c import gi畛ng v畛i m叩y in 達 t畛n
t畉i. B畉n c滴ng c畉n ph畉i ch畛 d畉n cho Windows r畉ng li畛u m狸nh c坦 mu畛n c叩c m叩y in
m畛i 動畛c li畛t k棚 trong Active Directory hay kh担ng. K鱈ch Next, khi 坦 Windows
s畉 import c叩c m叩y in. Khi wizard hon t畉t, b畉n s畉 th畉y c叩c m叩y in m m狸nh 達
import 動畛c li畛t k棚 b棚n d動畛i print server hi畛n 動畛c ch畛n.
畛 c畉u h狸nh ch鱈nh s叩ch nh坦m nh畉m tri畛n khai c叩c m叩y in trong m畉ng, ch炭ng ta
h達y b畉t 畉u b畉ng c叩ch m畛 rint Management console tr棚n m叩y ch畛 qu畉n l箪 in 畉n
c畛a Windows Server 2008. Sau 坦 i畛u h動畛ng th担ng qua c但y giao di畛n 畉n Print
Management | Print Servers | your print server| Printers. K鱈ch ph畉i vo
network printer no m b畉n mu畛n tri畛n khai, sau 坦 ch畛n l畛nh Deploy With
Group Policy t畛 menu xu畉t hi畛n, nh動 th畛 hi畛n trong h狸nh A b棚n d動畛i.
T畉i 但y, Windows s畉 m畛 h畛p tho畉i Deploy With Group Policy. Th畛 畉u ti棚n
m b畉n ph畉i th畛c hi畛n l quy畉t 畛nh ch鱈nh s叩ch nh坦m no m m狸nh mu畛n b畛
sung m叩y in 畉n. 畛 th畛c hi畛n i畛u 坦, h達y k鱈ch n炭t Browse, sau 坦 ch畛n m畛t
ch鱈nh s叩ch nh坦m no 坦 t畛 danh s叩ch.
Ti畉p 畉n, s畛 d畛ng c叩c h畛p ki畛m b棚n d動畛i danh s叩ch GPO Name 畛 i畛u khi畛n
xem li畛u m叩y in c坦 c畉n 動畛c tri畛n khai theo m畛t nguy棚n t畉c no 坦 hay kh担ng
(ng動畛i d湛ng ho畉c m叩y t鱈nh, ho畉c c畉 hai). Cu畛i c湛ng, k鱈ch n炭t Add, khi 坦 m叩y
in s畉 動畛c b畛 sung vo danh s叩ch c叩c thi畉t l畉p GPO 畛 動畛c tri畛n khai, xem th畛
hi畛n trong h狸nh B. N畉u mu畛n nh坦m m叩y in trong c叩c 畛i t動畛ng ch鱈nh s叩ch nh坦m
kh叩c, b畉n c坦 th畛 k鱈ch n炭t Browse l畉n n畛a, ch畛n 畛i t動畛ng ch鱈nh s叩ch nh坦m
kh叩c. Khi th畛c hi畛n xong, h達y k鱈ch OK.
N畉u m畛 th動 m畛c Windows'System32 c畛a Windows 2008 server, b畉n s畉 th畉y
m畛t file c坦 t棚n PushPrinterConnections.exe. C坦 th畛 s畛 d畛ng Group Policy
Object Editor 畛 th棚m k畛ch b畉n ny vo k畛ch b畉n ng nh畉p. Cho v鱈 d畛, n畉u b畉n
mu畛n 叩p d畛ng k畛ch b畉n theo m畛t nguy棚n t畉c ng動畛i d湛ng, khi 坦 c畉n ph畉i m畛
Group Policy Object Editor v i畛u h動畛ng th担ng qua c但y Group Policy 畛 畉n
動畛c User Configuration | Windows Settings | Scripts (Logon / Logoff). Ti畉p
畉n, k鱈ch chu畛t ph畉i vo k畛ch b畉n ng nh畉p v ch畛n l畛nh Properties. Sau khi
trang thu畛c t鱈nh c畛a mn h狸nh Logon xu畉t hi畛n, k鱈ch n炭t Show Files. L炭c ny,
copy file PushPrinterConnections.exe vo c畛a s畛 k畉t qu畉. Khi th畛c hi畛n xong,
h達y quay tr畛 l畉i trang Logon Properties, k鱈ch n炭t Add.
Nh畉p PushPrinterConnections.exe vo tr動畛ng Script Name, sau 坦 nh畉p
vo LOG tr動畛ng Script Parameters. K鱈ch OK hai l畉n 畛 hon thi畛n qu叩 tr狸nh
th畛c hi畛n.
K畉t lu畉n
Trong ph畉n ny, ch炭ng t担i 達 gi畛i thi畛u cho c叩c b畉n v畛 c叩ch s畛 d畛ng thi畉t l畉p
ch鱈nh s叩ch nh坦m 畛 k畉t n畛i ng動畛i d湛ng v畛i c叩c m叩y in m畉ng m畛t c叩ch d畛 dng
h董n so v畛i vi畛c tri畛n khai c叩c k畉t n畛i m叩y in th畛 c担ng.
TR働畛NG KHOA GIO VIN
Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
BI T畉P TH畛C HNH T畛NG H畛P
XY D畛NG M HNH M畉NG M畛T CNG TY
I. C畉U HNH D畛A CH畛 IP, DHCP,DNS
1. C畉u h狸nh 畛a ch畛 IP
Server Client
IP address 192.168.1.10 192.168.1.11 30
Subnet mask 255.255.255.0 255.255.255.0
Default gateway 192.168.1.10 192.168.1.10
Preferred DNS 192.168.1.10 192.168.1.10
2. C畉u h狸nh DHCP
3.C畉u h狸nh DNS
II. T畉O OU,USER V GROUP
C担ng ty taiphat g畛m 4 ph嘆ng : Ph嘆ng Gi叩m 畛c , Ph嘆ng K畉 To叩n , Ph嘆ng K畛 Thu畉t ,
Ph嘆ng Kinh Doanh.
Ph嘆ng Gi叩m 畛c g畛m 3 user : gd1, gd2, gd3.
Ph嘆ng K畉 to叩n g畛m 4 user : kt1, kt2, kt3, kt4.
Ph嘆ng K畛 thu畉t g畛m 3 user : kth1, kth2, kth3.
Kinh Doanh g畛m 3 user : kd1, kd2 , kd3.
III. GROUP POLICY,DICK QUOTA
1. Ph嘆ng Gi叩m 畛c : c叩c user c畛a ph嘆ng gi叩m 畛c c坦 ton quy畛n tr棚n domain v dung
l動畛ng 畛 挑a kh担ng gi畛i h畉n, kh担ng qui 畛nh th畛i gian vo m畉ng.
2. Ph嘆ng K畉 To叩n : c叩c user thu畛c ph嘆ng k畉 to叩n c坦 c叩c y棚u c畉u l m畉t kh畉u 鱈t nh畉t
ph畉i 8 k鱈 t畛, th畛i gian thay 畛i m畉t kh畉u l 30 ngy, ng動畛i d湛ng ng nh畉p sai 3 l畉n s畉
b畛 kh坦a account, th畛i gian kh坦a s畉 l 5 ph炭t, user kh担ng ph畉i 畉n t畛 h畛p ph鱈m
Ctrl+Alt+Del khi ng nh畉p, dung l動畛ng 畛 挑a t畛i a l 100 MB, th畛i gian vo m畉ng t畛
8h sang -> 14h c叩c ngy th畛 hai, t動 , s叩u.
M畉t kh畉u 鱈t nh畉t 8 k鱈 t畛, th畛i gian thay 畛i m畉t kh畉u l 30 ngy
ng動畛i d湛ng ng nh畉p sai 3 l畉n s畉 b畛 kh坦a account, th畛i gian kh坦a s畉 l 5 ph炭t
user kh担ng ph畉i 畉n t畛 h畛p ph鱈m Ctrl+Alt+Del khi ng nh畉p
dung l動畛ng 畛 挑a t畛i a l 100 MB
th畛i gian vo m畉ng t畛 8h sang -> 14h c叩c ngy th畛 hai, t動 , s叩u
3. Ph嘆ng Kinh Doanh : Kh担ng cho ph辿p user tr棚n Client truy c畉p vo 畛 ch畛a h畛 i畛u
hnh (畛 C), kh担ng 動畛c ci 畉t ch動董ng tr狸nh, kh担ng 動畛c truy c畉p vo registry, kh担ng
動畛c truy c畉p Control Panel tr棚n m叩y Client, dung l動畛ng 畛 挑a t畛i a l 100 MB, th畛i
gian ng nh畉p t畛 8h -> 15h th畛 ba, nm , b畉y
Kh担ng cho ph辿p user tr棚n Client truy c畉p vo 畛 ch畛a h畛 i畛u hnh (畛 C)
kh担ng 動畛c ci 畉t ch動董ng tr狸nh
kh担ng 動畛c truy c畉p vo registry
kh担ng 動畛c truy c畉p Control Panel tr棚n m叩y Client
dung l動畛ng 畛 挑a t畛i a l 100 MB
th畛i gian ng nh畉p t畛 8h -> 15h th畛 ba, nm , b畉y
4. Ph嘆ng K畛 Thu畉t : m畉t kh畉u ngoi vi棚c c坦 8 k箪 t畛 tr畛 l棚n th狸 c嘆n ph畉i c坦 m畉t kh畉u
kh坦, t畛c l ph畉i c坦 th棚m c叩c k箪 t畛 (- _ ? / ). Kh担ng cho ph辿p Auto play t畉t c畉 c叩c lo畉i
畛 挑a k畛 c畉 USB. Dung l動畛ng 畛 挑a t畛i a l 100MB . Th畛i gian vo m畉ng t畛 5h -> 10h
v t畛 13h -> 18h c叩c ngy th畛 hai, nm , b畉y , ch畛 nh畉t
m畉t kh畉u c坦 8 k箪 t畛 tr畛 l棚n, ph畉i c坦 m畉t kh畉u kh坦
Kh担ng cho ph辿p Auto play t畉t c畉 c叩c lo畉i 畛 挑a k畛 c畉 USB
Dung l動畛ng 畛 挑a t畛i a l 100MB
Th畛i gian vo m畉ng t畛 5h -> 10h v t畛 13h -> 18h c叩c ngy th畛 hai, nm , b畉y , ch畛
nh畉t
IV. CHIA S畉 D畛 LI畛U
- Thi畉t l畉p permission tr棚n th動 m畛c DATA : cho ph辿p c叩c user 畛 ph嘆ng K畉 To叩n,
ph嘆ng Kinh Doanh, ph嘆ng K畛 Thu畉t, ch畛 動畛c ph辿p 畛c d畛 li畛u, nh動ng kh担ng 動畛c 畛c
c叩c thu畛c t鱈nh, v c叩c thu畛c t鱈nh m畛 r畛ng, c叩c user 畛 ph嘆ng Gi叩m 畛c th狸 ton quy畛n.
- Thi畉t l畉p permission tr棚n th動 m畛c DATA chung : cho ph辿p c叩c user 畛 ph嘆ng K畉
To叩n, ph嘆ng Kinh Doanh, ph嘆ng K畛 Thu畉t, 動畛c ph辿p 畛c d畛 li畛u v 畛c c叩c thu畛c
t鱈nh, 動畛c ph辿p t畉o file v vi畉t d畛 li畛u, nh動ng kh担ng 動畛c ph辿p thay 畛i c叩c thu畛c
t鱈nh c畛a file v vi畉t c叩c thu畛c t鱈nh m畛 r畛ng, 動畛c ph辿p x坦a nh動ng kh担ng 動畛c x坦a file.
- Thi畉t l畉p permission tr棚n th動 m畛c K畉 To叩n : cho ph辿p c叩c user 畛 ph嘆ng K畉 To叩n
動畛c quy畛n 畛c, nh動ng ch畛 動畛c 畛c d畛 li畛u kh担ng 動畛c 畛c c叩c thu畛c t鱈nh c畛a file.
動畛c ph辿p t畉o file v vi畉t d畛 li畛u, v 動畛c quy畛n x坦a s畛a. C嘆n c叩c user 畛 ph嘆ng Kinh
Doanh v K畛 Thu畉t ch畛 動畛c ph辿p 畛c d畛 li畛u.
cho ph辿p c叩c user 畛 ph嘆ng K畉 To叩n 動畛c quy畛n 畛c, ch畛 動畛c 畛c d畛 li畛u kh担ng 動畛c
畛c c叩c thu畛c t鱈nh c畛a file. 動畛c ph辿p t畉o file v vi畉t d畛 li畛u, v 動畛c quy畛n x坦a s畛a
c叩c user 畛 ph嘆ng Kinh Doanh v K畛 Thu畉t ch畛 動畛c ph辿p 畛c d畛 li畛u.
- Thi畉t l畉p permission tr棚n th動 m畛c Kinh Doanh : cho ph辿p c叩c user 畛 ph嘆ng Kinh
Doanh 動畛c ph辿p 畛c d畛 li畛u v c叩c thu畛c t鱈nh. 動畛c ph辿p vi畉t d畛 li畛u,t畉o file, folder.
動畛c ph辿p thay 畛i c叩c thu畛c t鱈nh c畛a file v folder nh動ng kh担ng 動畛c ph辿p x坦a file v
folder. C嘆n c叩c user 畛 ph嘆ng K畉 To叩n v ph嘆ng K畛 Thu畉t ch畛 動畛c quy畛n 畛c d畛 li畛u.
c叩c user 畛 ph嘆ng Kinh Doanh 動畛c ph辿p 畛c d畛 li畛u v c叩c thu畛c t鱈nh. 動畛c ph辿p vi畉t
d畛 li畛u,t畉o file, folder. 動畛c ph辿p thay 畛i c叩c thu畛c t鱈nh c畛a file v folder nh動ng
kh担ng 動畛c ph辿p x坦a file v folder
c叩c user 畛 ph嘆ng K畉 To叩n v ph嘆ng K畛 Thu畉t ch畛 動畛c quy畛n 畛c d畛 li畛u.
- Thi畉t l畉p permission tr棚n th動 m畛c K畛 Thu畉t : cho ph辿p c叩c user 畛 ph嘆ng K畛 Thu畉t
動畛c ph辿p t畉o file, 畛c d畛 li畛u v 畛c c叩c thu畛c t鱈nh m畛 r畛ng, nh動ng kh担ng cho ph辿p
t畉o folder, vi畉t c叩c thu畛c t鱈nh m畛 r畛ng v kh担ng 動畛c x坦a file. C叩c user o ph嘆ng Kinh
Doanh v ph嘆ng K畉 To叩n ch畛 動畛c ph辿p 畛c v ghi d畛 li畛u
c叩c user 畛 ph嘆ng K畛 Thu畉t 動畛c ph辿p t畉o file, 畛c d畛 li畛u v 畛c c叩c thu畛c t鱈nh m畛
r畛ng, nh動ng kh担ng cho ph辿p t畉o folder, vi畉t c叩c thu畛c t鱈nh m畛 r畛ng v kh担ng 動畛c x坦a
file
C叩c user o ph嘆ng Kinh Doanh v ph嘆ng K畉 To叩n ch畛 動畛c ph辿p 畛c v ghi d畛 li畛u
V. KI畛M TON
Thi畉t l畉p ki畛m to叩n nh畉m 畛 ghi nh畉n l畉i nh畛ng tr動畛ng h畛p truy c畉p tr叩i ph辿p.
Click ph畉i th動 m畛c daata  Properties.
Tab Security  Ch畛n Advanced.
Tab Auditing  Ch畛n Edit.
Ch畛n Add.
Nh畉p Everyone  Check Names  OK.
Ch畛n t畉t c畉 c叩c ch畛n l畛a  OK.
V nh畉n OK 畛 hon t畉t.
M畛 Group Policy Management.
Click ph畉i l棚n Default Domain Policy  Edit.
Click ph畉i Audit object access  Properties.
Ch畛n Define these policy settings  Ch畛n Success , Failure.
M畛 Run nh畉p l畛nh GPUpdate /Force.
 Ki畛m tra :
Tr棚n m叩y client  log on KT1  truy c畉p vo th動 m畛c daata  b叩o l畛i kh担ng c坦
quy畛n truy c畉p.
Tr棚n m叩y Server  M畛 Event Viewer.
M畛 Windows Logs  Security  M畛 c叩c event Audit Failure (& event id 5140).
Quan s叩t th畉y tr動畛ng h畛p truy c畉p tr叩i ph辿p c畛a KT1 vo th動 m畛c daata 達 動畛c ghi
nh畉n l畉i.
VI. QU畉N L MY IN
T畉o 4 m叩y in c坦 t棚n l ph giam doc, ph ke toan ,ph kinh doanh, ph ki thuat t動董ng
畛ng cho m畛i ph嘆ng .
G叩n quy畛n cho c叩c user 畛 ph嘆ng Gi叩m 畛c 動畛c quy畛n in tr棚n m叩y in t棚n  ph Gi叩m
畛c. V cho m叩y in ny lu担n 畛 tr畉ng th叩i sn sng, g叩n 畛 動u ti棚n cho m叩y in ny l 2.
Ri棚ng user gd1 動畛c quy畛n thay 畛i c叩c c畉u h狸nh v 動畛c quy畛n x坦a ti li畛u 達 動畛c s畛
d畛ng tr棚n m叩y in ph Gi叩m 畛c.
Tr棚n m叩y in  ph K畉 To叩n c叩c user 畛 ph嘆ng K畉 To叩n 動畛c quy畛n in tr棚n m叩y in ny,
th畛i gian 動畛c in t畛 7h s叩ng 畉n 18h chi畛u . M畛c 畛 動u ti棚n 1, c叩c user 畛 ph嘆ng Gi叩m
畛c 動畛c ph辿p in tr棚n m叩y in ny, ri棚ng user gd1 動畛c ph辿p ton quy畛n.
Tr棚n m叩y in ph Kinh Doanh c叩c user 畛 ph嘆ng Kinh Doanh 動畛c quy畛n in tr棚n m叩y in
ny, m畛c 畛 動u ti棚n cho m叩y in ny l 1, th畛i gian 動畛c in t畛 9h s叩ng 畉n 14h chi畛u.
User gd1 動畛c ton quy畛n.
Tr棚n m叩y in ph K畛 Thu畉t c叩c user 畛 ph嘆ng K畛 Thu畉t 動畛c quy畛n in tr棚n m叩y in ny,
th畛i gian 動畛c in t畛 8h s叩ng 畉n 16h chi畛u, m畛c 畛 動u ti棚n l 1.

More Related Content

Giao_trinh_OK.doc

  • 1. Ch動董ng 1: T畛ng quan v畛 windows server N畛i dung - Gi畛i thi畛u windows server 2008 - C叩c y棚u c畉u ph畉n c畛ng 畛 ci 畉t Windows server - C叩c b動畛c ci 畉t HH Windows server 2008 1. Gi畛i thi畛u - Microsoft Windows Server 2008 l th畉 h畛 k畉 ti畉p c畛a h畛 i畛u hnh Windows Server, c坦 th畛 gi炭p c叩c chuy棚n gia c担ng ngh畛 th担ng tin c坦 th畛 ki畛m so叩t t畛i a c董 s畛 h畉 t畉ng c畛a h畛 v cung c畉p kh畉 nng qu畉n l箪 v hi畛u l畛c ch動a t畛ng c坦, l s畉n ph畉m h董n h畉n trong vi畛c 畉m b畉o 畛 an ton, kh畉 nng tin c畉y v m担i tr動畛ng m叩y ch畛 v畛ng ch畉c h董n c叩c phi棚n b畉n tr動畛c 但y. - Windows Server 2008 cung c畉p nh畛ng gi叩 tr畛 m畛i cho c叩c t畛 ch畛c b畉ng vi畛c b畉o 畉m t畉t c畉 ng動畛i d湛ng 畛u c坦 th畛 c坦 動畛c nh畛ng thnh ph畉n b畛 sung t畛 c叩c d畛ch v畛 t畛 m畉ng. Windows Server 2008 c滴ng cung c畉p nhi畛u t鱈nh nng v動畛t tr畛i b棚n trong h畛 i畛u hnh v kh畉 nng chu畉n o叩n, cho ph辿p c叩c qu畉n tr畛 vi棚n tng 動畛c th畛i gian h畛 tr畛 cho c叩c doanh nghi畛p. - Windows Server 2008 動畛c thi畉t k畉 畛 cung c畉p cho c叩c t畛 ch畛c c坦 動畛c n畛n t畉ng s畉n xu畉t t畛t nh畉t cho 畛ng d畛ng, m畉ng v c叩c d畛ch v畛 web t畛 nh坦m lm vi畛c 畉n nh畛ng trung t但m d畛 li畛u v畛i t鱈nh nng 畛ng, t鱈nh nng m畛i c坦 gi叩 tr畛 v nh畛ng c畉i thi畛n m畉nh m畉 cho h畛 i畛u hnh c董 b畉n. - C畉i thi畛n h畛 i畛u hnh cho m叩y ch畛 Windows.Th棚m vo t鱈nh nng m畛i, Windows Server 2008 cung c畉p nhi畛u c畉i thi畛m t畛t h董n cho h畛 i畛u hnh c董 b畉n so v畛i h畛 i畛u hnh Windows Server 2003. - Nh畛ng c畉i thi畛n c坦 th畛 th畉y 動畛c g畛m c坦 c叩c v畉n 畛 v畛 m畉ng, c叩c t鱈nh nng b畉o m畉t n但ng cao, truy c畉p 畛ng d畛ng t畛 xa, qu畉n l箪 role m叩y ch畛 t畉p trung, c叩c c担ng c畛 ki畛m tra 畛 tin c畉y v hi畛u su畉t, nh坦m chuy畛n 畛i d畛 ph嘆ng, s畛 tri畛n khai v h畛 th畛ng file. 2. Chu畉n b畛 畛 ci 畉t windows server 2008 2.1. Y棚u c畉u ph畉n c畛ng Ph畉n c畛ng Y棚u c畉u t畛i thi畛u 畛 ngh畛 B畛 vi x畛 l箪 1 Ghz (x86), 1,4 Ghz (x64) 2Ghz ho畉c l畛n h董n RAM 512MB RAM 2GB Dung l動畛ng tr畛ng 15GB 40GB Windows Server 2008 h畛 tr畛 c畉 2 c畉u tr炭c vi x畛 l箪 32-bit v 64-bit. Tuy nhi棚n, phi棚n b畉n m畛i nh畉t l Windows Server 2008 R2, Windows Midmarket Server v Windows Small Business v畛i nh畛ng t鱈nh nng a d畛ch v畛, c叩c phi棚n b畉n ny ch畛 h畛 tr畛 c畉u tr炭c vi x畛 l箪 64-bit.
  • 2. RAM h畛 tr畛 t畛i a cho h畛 th畛ng 32-bit l 4GB khi ch畉y phi棚n b畉n Standard Edition v 64GB khi ch畉y phi棚n b畉n Enterprise v Datacenter. N畉u ch畉y h畛 th畛ng 64-bit, b畛 nh畛 RAM c坦 th畛 h畛 tr畛 l棚n d畉n 32GB v 2TB RAM cho phi棚n b畉n Enterprise v Datacenter. Th棚m vo 坦, Windows Server 2008 h畛 tr畛 h畛 th畛ng Itanium, tuy nhi棚n chip x畛 l鱈 Intel Itanium 2 nh但n l c畉n thi畉t. 2.2 T動董ng th鱈ch ph畉n c畛ng: - Linh ki畛n t動董ng th鱈ch l s畛 t動董ng th鱈ch gi畛a c叩c linh ki畛n, kh担ng g但y n棚n c叩c s畛 c畉n tr畛 ti畛m nng c畛a nh畛ng ph畉n c畛ng kh叩c b畉t ngu畛n t畛 s畛 kh叩c nhau v畛 c担ng su畉t t畛i da c畛a hai linh ki畛n 坦. - Linh ki畛n t動董ng th鱈ch kh担ng ph畛 thu畛c vo v畉n 畛 ch畉t l動畛ng hay tu畛i c畛a linh ki畛n, m ch畛 y畉u t畛 hi畛u nng c畛a c叩c linh ki畛n 畉y. S畛 t動董ng th鱈ch c畛a linh ki畛n m叩y t鱈nh ph畉i 畛ng 畛u 畛 nh畛ng h畛 th畛ng cao c畉p v k畛 c畉 畛 c叩c ph畉n c畛ng c畉p th畉p. 2.3. Ci 畉t m畛i v n但ng c畉p 2.3.1. Ci 畉t m畛i T畛 ci 畉t c叩c n但ng c畉p Ci 畉t t畛 k畛ch b畉n S畛 d畛ng Sconfig Visual Core Configurator 2008 Ci 畉t b畉ng c叩ch s畛 d畛ng Core Configurator 2.0 Ci 畉t tr畛c ti畉p t畛 挑a CD Windows Server 2008 2.3.2. N但ng c畉p l棚n windows server 2008 Nh畛ng phi棚n b畉n tr動畛c N但ng c畉p l棚n Windows Server 2008 Microsoft Windows Server 2003 R2 Standard, Enterprise ho畉c DatacenterEdition H畛 tr畛 畉y 畛 Microsoft Windows Server 2003 Service Pack 1(SP1) Standard, Enterprise ho畉c Datacenter Edition H畛 tr畛 畉y 畛 Microsoft Windows Server 2003 Service Pack 2 (SP2) Standard, Enterprise ho畉c Datacenter Edition H畛 tr畛 畉y 畛 Windows NT 4.0 Kh担ng h畛 tr畛 Windows 2000 Server Kh担ng h畛 tr畛 Windows XP Kh担ng h畛 tr畛 Windows Vista Kh担ng h畛 tr畛
  • 3. Windows 7 Kh担ng h畛 tr畛 畛 n但ng c畉p l棚n phi棚n b畉n Windows Server 2008, c畉n ph畉i ch畉y c叩c h畛 i畛u hnh 畛 c畉p 畛 server. Kh担ng th畛 n但ng c畉p c叩c phi棚n b畉n Windows dnh cho ng動畛i d湛ng nh動 Windows XP ho畉c Windows Vista l棚n Windows Server 2008. 畛 n但ng c畉p l棚n Windows Server 2008, h畛 th畛ng c畛a b畉n ph畉i ch畉y Windows Server 2003. Vi畛c n但ng c畉p t畛 Windows NT 4.0 v Windows 2000 Server kh担ng 動畛c h畛 tr畛. Vi畛c n但ng c畉p t畛 nh畛ng phi棚n b畉n Windows Server 2003 l棚n phi棚n b畉n Windows Server 2008 Server Core kh担ng 動畛c h畛 tr畛. Vi畛c n但ng c畉p ch畛 th畛c hi畛n 動畛c 畛 nh畛ng phi棚n b畉n gi畛ng nhau. Khi n但ng c畉p l棚n phi棚n b畉n Windows Server 2008, m畛i c畉u h狸nh thi畉t l畉p, file v c叩c ch動董ng tr狸nh 畛u 動畛c gi畛 l畉i 2.4. Ph但n chia 畛 挑a - Tr棚n PC v畛i 畛 挑a c畛ng ph但n chia thnh c叩c 畛 logic ph湛 h畛p - Tr棚n m叩y 畉o: L畛a ch畛n theo dung l動畛ng t畛i thi畛u (t畛 畛ng) ho畉c theo nhu c畉u ci 畉t th棚m c叩c ph畉n m畛m 畛ng d畛ng. 3. Ci 畉t Windows server 2008 畉t 挑a CD vo 畛 挑a, kh畛i 畛ng l畉i m叩y t鱈nh v b畉t 畉u ti畉n hnh qu叩 tr狸nh ci 畉t. Language to instalk : ng担n ng畛 b畉n mu畛n hi畛n th畛. Time and currency format : 畛nh d畉ng th畛i gian v ti畛n t畛. Keyboard or input method : 畛nh d畉ng bn ph鱈m v ph動董ng th畛c nh畉p ch畛.Sau khi l畛a ch畛n, click Next 畛 ti畉p t畛c ci 畉t Click Install now 畛 b畉t 畉u ci 畉t.
  • 4. L畛a ch畛n phi棚n b畉n Windows Server th鱈ch h畛p, 畛 但y ch炭ng ta ch畛n phi棚n b畉n Windows Server Standard without Hyper-V. Click Next 畛 ti畉p t畛c. T畉i b畉ng MICROSOFT PRE-RELEASE SOFTWARE LICENSE TERMS l nh畛ng i畛u kho畉n s畛 d畛ng s畉n ph畉m c畛a Microsoft. 叩nh d畉u ch畛n vo I accept the license terms 畛 ch畉p nh畉n nh畛ng i畛u kho畉n 坦 v click Next 畛 ti畉p t畛c. Ch畛n Custom (advaneced) 畛 ti畉n hnh ci 畉t t湛y ch畛n.
  • 5. Ti畉p theo l ch畛n 畛 挑a 畛 ci d畉t Windows. Ti畉p t畛c click Next sau khi 達 ch畛n 畛 挑a ci 畉t. 畛i cho 畉n khi hon t畉t ci 畉t Windows Server 2008 Sau khi h畛 th畛ng hon t畉t c叩i 畉t s畉 t畛 畛ng ng nh畉p v畛i ti kho畉n Administrator, tuy nhi棚n m畉t kh畉u ang 畛 tr畉ng th叩i tr畛ng (blank) v狸 th畉 c畉n ph畉i thi畉t l畉p m畉t kh畉u 畛 l畉n ng nh畉p 畉u ti棚n. Click OK 畛 ti畉n hnh thay 畛i m畉t kh畉u.Sau 坦 ng nh畉p vo b畉ng m畉t kh畉u v畛a thay 畛i. 畉n 但y qu叩 tr狸nh ci 畉t k畉t th炭c. Bi t畉p: Th畛c hnh ci 畉t m叩y 畉o v HH windows server 2008 TR働畛NG KHOA GIO VIN Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
  • 6. Ch動董ng 2. D畛ch v畛 t棚n mi畛n DNS N畛i dung: - T狸m hi畛u v畛 c叩c d畛ch v畛 DNS - Qu叩 tr狸nh n但ng c畉p v ci 畉t c叩c d畛ch v畛 1. T畛ng quan v畛 DNS 1.1. Gi畛i thi畛u v畛 DNS DNS (Domain Name System) Server l m叩y ch畛 動畛c d湛ng 畛 ph但n gi畉i domain thnh 畛a ch畛 IP v ng動畛c l畉i. V畛 c叩ch th畛c ho畉t 畛ng, DNS Server l動u tr畛 m畛t c董 s畛 d畛 li畛u bao g畛m c叩c b畉n ghi DNS v d畛ch v畛 l畉ng nghe c叩c y棚u c畉u. Khi m叩y client g畛i y棚u c畉u ph但n gi畉i 畉n, DNS Server ti畉n hnh tra c畛u trong c董 s畛 d畛 li畛u v g畛i k畉t qu畉 t動董ng 畛ng v畛 m叩y client. 1.2. 畉c i畛m c畛a DNS trong windows server 2. C叩ch ph但n b畛 d畛 li畛u v qu畉n l箪 t棚n mi畛n M叩y t鱈nh khi k畉t n畛i vo m畉ng Internet th狸 動畛c g叩n cho m畛t 畛a ch畛 IP x叩c 畛nh duy nh畉t 畛 giao ti畉p v畛i c叩c m叩y kh叩c m畛t th担ng qua 畛a ch畛 IP ny. Nh動ng ng動畛i d湛ng ph畉i nh畛 畛a ch畛 IP c畛a nhau. Nh動ng vi畛c nh畛 t棚n m叩y/hostname c畛a ng動畛i d湛ng s畉 d畛 ch畛u h董n Do v畉y c畉n ph畉i s畛 d畛ng m畛t h畛 th畛ng 畛 gi炭p chuy畛n 畛i 畛a ch畛 IP t棚n m叩y v t棚n m叩y IP trong m担i tr動畛ng Internet. Do 坦 h畛 th畛ng t棚n mi畛n - DNS (domain name system) ra 畛i D畛ch v畛 DNS ho畉t 畛ng theo m担 h狸nh Client Server: - Ph畉n Server hay c嘆n g畛i l Name Server l m叩y ch畛, qu畉n l箪 vi畛c ph但n gi畉i t棚n mi畛n. - Ph畉n Client hay c嘆n g畛i l Resolver l ch動董ng tr狸nh truy v畉n th担ng tin t棚n mi畛n m 動畛c l動u trong CSDL DNS c畛a Name Server. DNS s畛 d畛ng h畛 th畛ng c董 s畛 d畛 li畛u ph但n t叩n: - Cho ph辿p ng動畛i qu畉n tr畛 c畛c b畛 qu畉n l箪 ph畉n d畛 li畛u n畛i b畛 thu畛c ph畉m vi c畛a h畛. - D畛 li畛u ny c滴ng 動畛c truy c畉p tr棚n ton b畛 h畛 th畛ng m畉ng theo m担 h狸nh Client Server C叩c top-level domain 動畛c qu畉n l箪 b畛i nh畛ng Root Name Server (.) tr棚n Internet. G畛i l Root Hints. T棚n m叩y v 畛a ch畛 IP c畛a nh畛ng Root Hints ny 動畛c c担ng b畛 cho m畛i ng動畛i bi畉t v 動畛c b畉o m畉t r畉t k畛 (動畛c qu但n 畛i b畉o v畛). 動畛ng d畉n c畛a file ch畛a th担ng tin Root Hints tr棚n Name Server l : %SystemRoot%System32DNScache.dns. File ny 動畛c g畛i l root name server hints file. Nh畛ng Name Server ny 動畛c b畛 tr鱈 kh畉p n董i tr棚n th畉 gi畛i.
  • 7. Sau 但y l b畉ng li畛t k棚 t棚n v 畛a ch畛 IP c畛a c叩c Root Name Server ny 3. C董 ch畉 ph但n gi畉i t棚n Ph但n gi畉i t棚n host thnh 畛a ch畛 IP Khi c坦 truy v畉n v畛 m畛t t棚n mi畛n no 坦 th狸 RNS ph畉i cung c畉p t棚n v IP c畛a name server qu畉n l箪 top-level domain m t棚n mi畛n thu畛c vo (th畛c t畉 h畉u h畉t c叩c RNS c滴ng ch鱈nh l m叩y ch畛 qu畉n l箪 top-level domain). V 畉n l動畛c c叩c server c畛a top-level domain cung c畉p danh s叩ch c叩c name server c坦 quy畛n tr棚n c叩c t棚n mi畛n c畉p hai (Second level domain) m t棚n mi畛n thu畛c vo, c畛 nh動 th畉 畉n khi no t狸m 動畛c m叩y qu畉n l箪 t棚n mi畛n c畉n truy v畉n. Nh動 v畉y ta th畉y vai tr嘆 r畉t quan tr畛ng c畛a RNS trong qu叩 tr狸nh ph但n gi畉i t棚n mi畛n. N畉u m畛i RNS tr棚n Internet kh担ng li棚n l畉c 動畛c th狸 m畛i y棚u c畉u ph但n gi畉i 畛u kh担ng th畛c hi畛n 動畛c. Do 坦 c坦 nhi畛u RNS 動畛c ph但n b畛 tr棚n ton th畉 gi畛i 4. Ci 畉t v c畉u h狸nh DNS Vo Server Manager Roles Add Roles.T畉i b畉ng Select Server Roles, ch畛n DNS Server
  • 8. - Sau 坦 nh畉n Next 畛 ti畉p t畛c - Ch畛n Instal. T畉i b畉ng Confirm Installation Selections x叩c nh畉n vi畛c ci 畉t. - Ch畛n Close 畛 hon t畉t ci 畉t. 5. C畉u h狸nh DNS - 畛i v畛i DNS Server,th担ng th動畛ng n棚n x但y d畛ng 畛ng th畛i hai h畛 th畛ng l DNS Server ch鱈nh (Primary) v DNS Server d畛 ph嘆ng (Secondary) d湛ng chung m畛t c董 s畛 d畛 li畛u. V畛i ph動董ng ph叩p ny,s畉 h畉n ch畉 kh畉 nng d畛ch v畛 DNS b畛 ng動ng khi c坦 s畛 c畛 x畉y ra tr棚n h畛 th畛ng. - Vo Start Administrative Tools DNS. - Nh畉p chu畛t ph畉i vo Forward Lookup Zones v ch畛n New Zone.
  • 9. - T畉i b畉ng Welcome to the New Zone Wizard ,ch畛n Next. - T畉i b畉ng Zone Type ch畛n Primary zone 畛 c畉u h狸nh DNS Server ch鱈nh. - Ch畛n Next. T畉i b畉ng Zone Name g探 t棚n domain vo. - Ch畛n Next. T畉i b畉ng Zone File, 畛 m畉c 畛nh. Ch畛n Next.
  • 10. - Ch畛n Next. T畉i b畉ng Completing the New Zone Wizard xem l畉i th担ng tin. - Sau 坦 ch畛n Finish 畛 hon t畉t. - Nh畉p chu畛t ph畉i vo Reverse Lookup Zones v ch畛n New Zone. - T畉i b畉ng Welcome to the New Zone Wizard ch畛n Next. - T畉i b畉ng Zone Type ch畛n Primary zone 畛 c畉u h狸nh ch畛c nng reverse cho DNS Server ch鱈nh. - Ch畛n Next.T畉i b畉ng Reverse Lookup Zone Name ch畛n ki畛u IP c畉n ph但n gi畉i. 畛 但y ch畛n IPv4.
  • 11. - Ch畛n Next. i畛n Network ID v ch畛n Next. - T畉i b畉ng Zone File 畛 m畉c 畛nh. Ch畛n Next. - T畉i b畉ng Dynamic Update ch畛n Allow both nonsecure dynamic updates. - Ch畛n Next v xem l畉i th担ng tin thi畉t l畉p, v sau 坦 ch畛n Finish 畛 k畉t th炭c. 6. C畉u h狸nh 畛a ch畛 DNS Server tr棚n m叩y Client
  • 12. 7. B畛 sung c叩c b畉n ghi DNS vo DNS Server - N畉u mu畛n t畉o c叩c record kh叩c.Nh畉p chu畛t ph畉i vo zone v ch畛n Other New Records. - Vo Start Administrative Tools DNS. Nh畉p chu畛t ph畉i vo zone v ch畛n New - G探 t棚n host vo m畛c Name, g探 畛a ch畛 IP vo m畛c IP address. N畉u mu畛n t畉o ra m畛t b畉n ghi DNS ph但n gi畉i ng動畛c t動董ng 畛ng th狸 叩nh d畉u ch畛n Create associated pointer (PTR) record.
  • 13. - Sau 坦 ch畛n Add Host.Xu畉t hi畛n th担ng b叩o thnh c担ng. Ch畛n OK. B畉ng New Host ti畉p t畛c xu畉t hi畛n, ch畛n Done 畛 k畉t th炭c t畉o b畉n ghi. 畛 t畉o m畛t b畉n ghi Alias, nh畉p chu畛t ph畉i vo zone v ch畛n New Alias (CNAME). T動董ng t畛 nh動 tr棚n, i畛n c叩c th担ng tin vo. T畉i m畛c Fully qualified domain name (FQDN) for target host, n畉u b畉n kh担ng nh畛, ch畛n Browse 畛 t狸m t棚n m叩y c畉n th畉t. - Sau khi 達 i畛n th担ng tin 畉y 畛. Ch畛n OK 畛 hon t畉t.
  • 14. Bi t畉p: Theo lab bi t畉p TR働畛NG KHOA GIO VIN Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
  • 15. Ch動董ng 3: D畛CH V畛 TH働 M畛C ACTIVE DIRE 1. C叩c m担 h狸nh m畉ng trong m担i tr動畛ng Microsoft a. M担 h狸nh workgroup C嘆n g畛i l m担 h狸nh peer to peer, c叩c m叩y trong m畉ng c坦 vai tr嘆 nh動 nhau, d畛 li畛u ti nguy棚n l動u tr畛 ph但n t叩n t畉i c叩c m叩y c畛c b畛, c叩c m叩y t畛 qu畉n l箪 ti nguy棚n c畛a m狸nh, h畛 th畛ng m畉ng kh担ng c坦 m叩y chuy棚n d畛ng 畛 qu畉n l箪 v cung c畉p d畛ch v畛, ph湛 h畛p v畛i m畉ng nh畛 v b畉o m畉t kh担ng cao, c叩c m叩y t鱈nh s畛 d畛ng h畛 i畛u hnh h畛 tr畛 a ng動畛i d湛ng, vi畛c ch畛ng th畛c ti kho畉n ng動畛i d湛ng do m叩y c畛c b畛 畉m nhi畛m. b. M担 h狸nh Server Ho畉t 畛ng theo c董 ch畉 Client Server. Trong h畛 th畛ng m畉ng ph畉i c坦 鱈t nh畉t m畛t m叩y t鱈nh lm ch畛c nng i畛u khi畛n v湛ng (Domain Controler), i畛u khhieenr ton b畛 ho畉t 畛ng c畛a h畛 th畛ng m畉ng. Vi畛c ch畛ng th畛c ng動畛i d湛ng v qu畉n l箪 ti nguy棚n m畉ng 動畛c t畉p trung t畉i c叩c server trong mi畛n, m担 h狸nh ny 畛ng d畛ng trong c叩c c担ng ty v畛a v l畛n, c叩c th担ng tin ng動畛i d湛ng 動畛c t畉p trung l畉i do Active Directory qu畉n l箪 v 動畛c l動u tr畛 tr棚n Domain controler. 2. Active Directory 2.1. Gi畛i thi畛u Microsoft Active Directory cung c畉p gi畉i ph叩p t畉p trung, qu畉n l箪 v l動u tr畛 th担ng tin v畛 ti nguy棚n h畛 th畛ng m畉ng tr棚n ton b畛 domain. B棚n c畉nh 坦, Active Directory s畛 d畛ng Domain Controllers c坦 nhi畛m v畛 l動u tr畛 v ph但n ph畛i dung l動畛ng l動u tr畛 cho t畉t c畉 ng動畛i d湛ng trong h畛 th畛ng v thi畉t l畉p Windows Server 2008 ki棚m lu担n vai tr嘆 c畛a Domain Controller. Trong bi vi畉t sau, ch炭ng t担i s畉 gi畛i thi畛u m畛t s畛 b動畛c c董 b畉n 畛 t畉o m畛i h畛 th畛ng Windows Server 2008 Domain Controller dnh cho domain Active Directory. M畛t s畛 l動u 箪 khi ti畉n hnh ci m畛i Windows Server 2008: Khi ti畉n hnh ci 畉t AD, c畉n ph畉i t畉o domain controller 畉u ti棚n trong Windows Server 2008, c叩c b畉n n棚n c但n nh畉c v nh畛 k挑 nh畛ng i畛u sau: C叩c Domain Controller s畛 d畛ng HH Microsoft Windows NT Server 4.0 kh担ng h畛 tr畛 b畛i Windows Server 2008. H畛 th畛ng server s畛 d畛ng Windows NT Server 4.0 kh担ng 動畛c h畛 tr畛 b畛i c叩c domain controller ang ho畉t 畛ng trong Windows Server 2008, ngh挑a l b畉n ph畉i c坦 th棚m c叩c domain controller s畛 d畛ng Windows 2000/2003 畛 h畛 tr畛 server NT 4.0. Domain controller Windows Server 2008 畉u ti棚n b畉t bu畛c l h畛 th畛ng m叩y ch畛 global v kh担ng 動畛c tr畛 thnh RODC(Read-Only Domain Controller)
  • 16. 3. Ci 畉t Active Directory Domain Services (AD-DS): Trong HH Windows Server 2008, kh担ng gi畛ng nh動 nh畛ng h畛 th畛ng tr動畛c 坦,c叩c b畉n n棚n 叩p d畛ng th棚m b動畛c DCPROMO 畛 畉y server t畛i Domain Controller v ci 畉t Active Directory tr畛c ti畉p tr棚n 坦. B動畛c ny 坦ng vai tr嘆 nh動 vi畛c ci Active Directory Domain Services (AD-DS) tr棚n server.Th畛c t畉 , vai tr嘆 c畛a AD-DS l 畛 k鱈ch ho畉t server ki棚m lu担n nhi畛m v畛 c畛a Domain Controller, nh動ng b畉n v畉n ph畉i th畛c hi畛n l畛nh DCPROMO. AD-DS c坦 th畛 動畛c ci 畉t theo 3 c叩ch sau. C叩ch 1: Server Manager/Initial Configuration Tasks M畛 Server Manager > Roles > Add roles: Nh畉n Next t畉i c畛a s畛 ti畉p theo : Trong c畛a s畛 Select Server Roles, ch畛n Active Directory Domain Services v nh畉n Next :
  • 17. C畛a s畛 Active Directory Domain Services hi畛n th畛, c叩c b畉n c坦 th畛 tham kh畉o th棚m th担ng tin 動畛c h畛 th畛ng cung c畉p t畉i 但y v nh畉n Next : Ti畉p t畛c nh畉n Install t畉i c畛a s畛 Confirm Installation Selections: Ch畛 畛i ton b畛 qu叩 tr狸nh hon t畉t :
  • 18. Nh畉n Close : Sau 坦 quay tr畛 l畉i Server Manager, nh畉n vo 動畛ng d畉n Active Directory Domain Services, nh動ng kh担ng th畛 s畛 d畛ng 動畛c v狸 DCPROMO ch動a 動畛c k鱈ch ho畉t:
  • 19. Ch畛n 動畛ng d畉n DCPROMO v ti畉p t畛c lm theo h動畛ng d畉n t畉i 坦: C叩ch 2: s畛 d畛ng servermanagercmd.exe C但u l畛nh Servermanagercmd.exe ny t動董ng 動董ng v畛i t鱈nh nng Add Roles v Add Features c畛a Server Manager. C畉u tr炭c ch鱈nh c畛a l畛nh ny nh動 sau: Servermanagercmd.exe I ADDS-Domain-Controller T畉t c畉 nh畛ng g狸 b畉n c畉n lm l ch畛 畛i qu叩 tr狸nh tr棚n k畉t th炭c. C叩ch 3: DCPROMO N畉u b畉n qu棚n ci AD-DS ho畉c 董n gi畉n h董n l mu畛n b畛 qua nh畛ng b動畛c ph畛c t畉p ny, h達y s畛 d畛ng DCPROMO t畛 Command Prompt, v tr動畛c khi n坦 ho畉t 畛ng , server s畉 ki畛m tra xem AD-DS 達 動畛c ci 畉t hay ch動a. N畉u ch動a, h畛 th畛ng s畉 ti畉p t畛c : Sau khi hon t畉t qu叩 tr狸nh Add Roles Wizard, ti畉p t畛c s畛 d畛ng Active Directory Domain Services Installation Wizard ho畉c 坦ng ch畛c nng Server Manager l畉i. S畛 d畛ng DCPROMO: Sau khi ci 畉t c叩c role AD-DS, ch炭ng ta c畉n DCPROMO 畛 t畉o c畛 s畛 d畛 li畛u cho Active Directory v c叩c ch畛c nng kh叩c.
  • 20. G探 l畛nh dcpromo t畛 m畛c Run ho畉c ch畛n 動畛ng d畉n DCPROMO trong Manager > Roles > Active Directory Domain Services: Ph畛 thu畛c vo vi畛c AD-DS 達 動畛c ci 畉t hay ch動a, c畛a s畛 Active Directory Domain Services Installation Wizard s畉 ti畉p t畛c xu畉t hi畛n, c叩c b畉n nh畉n Next : Trong c畛a s畛 Operating System Compatibility, c叩c b畉n c坦 th畛 tham kh畉o th棚m thong tin chi ti畉t v nh畉n Next : Ti畉p t畛c 畉n ph畉n Choosing Deployment Configuration c叩c b畉n ch畛n Create a new domain in a new forest v Next :
  • 21. i畛n t棚n ph湛 h畛p dnh cho Domain m畛i v Next : Qu叩 tr狸nh ti畉p theo di畛n ra, h畛 th畛ng s畉 ki畛m tra t棚n domain 坦 c坦 th鱈ch h畛p v 動畛c s畛 d畛ng hay ch動a : Ch畛n 炭ng m畛c c畛a forest function level, m畉c 畛nh l Windows 2000 ( 畛 但y l Windows Server 2008 ) :
  • 22. Ti畉p theo l m畛c domain function level, m畉c 畛nh l Windows 2000 Native ( 畛 但y l Windows Server 2008 ) : N畉u ch畛n Windows Server 2008 t畉i m畛c forest function level, h畛 th畛ng s畉 kh担ng c畉nh b叩o ng動畛i s畛 d畛ng ch畛n domain function level. >>>>>> Ti畉p theo , h畛 th畛ng s畉 ti畉p t畛c ti畉n hnh ki畛m tra xem DNS 達 動畛c c畉u h狸nh v thi畉t l畉p hay ch動a. Trong tr動畛ng h畛p ny, kh担ng c坦 DNS server no 達 動畛c c畉u h狸nh, do v畉y tr狸nh ci 畉t s畉 t畛 畛ng ci 畉t DNS tr棚n server ny :
  • 23. Ti畉p theo l th担ng b叩o v畛 vi畛c DNS ch動a 動畛c c畉u h狸nh, c叩c b畉n c坦 th畛 b畛 qua v nh畉n Next : Thay 畛i 動畛ng d畉n c董 s畛 d畛 li畛u AD, file log v th動 m畛c SYSVOL. 畛i v畛i nh畛ng m担 h狸nh l畛n, c叩c b畉n h達y thi畉t l畉p DC sao cho 畉t hi畛u qu畉 t畛i 動u nh畉t c坦 th畛.Sau 坦 nh畉n Next : 畉t m畉t kh畉u cho Restore Mode, ng動畛i s畛 d畛ng n棚n 畉t m畉t kh畉u d畛a tr棚n s畛 k畉t h畛p c畛a chu畛i k鱈 t畛 t畛i thi畛u l 7 v c坦 k鱈 t畛 畉c bi畛t,l動u 箪 kh担ng n棚n 畉t b畉t k狸 m畉t kh畉u no tr湛ng nhau trong c湛ng 1 h畛 th畛ng, nh畉n Next :
  • 24. Trong c畛a s畛 cu畛i c湛ng, c叩c b畉n c坦 th畛 xem l畉i ton b畛 thi畉t l畉p c畛a m狸nh. Nh畉n Next : Qu叩 tr狸nh ci 畉t s畉 b畉t 畉u t畉o domain Active Directory v khi k畉t th炭c th狸 c叩c b畉n nh畉n Finish kh畛i 畛ng l畉i h畛 th畛ng :
  • 25. Qu叩 tr狸nh tr棚n hon t畉t, h畛 th畛ng server 達 c坦 th棚m vai tr嘆 c畛a Domain Controller.V t畛 但y, c叩c b畉n c坦 th畛 ki畛m tra 畉y 畛 c叩c t鱈nh nng b畉ng vi畛c s畛 d畛ng c担ng c畛 qu畉n l箪 AD nh動 Active Directory User and Computers, Event Logs, c叩c d畛ch v畛, th動 m畛c, t鱈nh nng ph但n quy畛n v chia s畉獅 v畛a 動畛c t畉o. 4. DOMAIN a. T畉o d畛ng Domain Controller Gi畛ng nh動 Windows Server 2003 s畉 v畉n c畉n ch畉y dcpromo t畛 nh畉c l畛nh Run, tuy nhi棚n c畉n ph畉i ci 畉t Active Directory Domain Controller role, 畉u ti棚n b畉n ci 畉t role, sau 坦 ch畉y dcpromo.Vo Server Manager Roles Add Roles Xu畉t hi畛n trang Before You Begin, nh畉n Next 畛 ti畉p t畛c. Ch畛n Active Directory Domain Services Add Required Features 畛 ci 畉t th棚m c叩c t鱈nh nng ny v畛i Active Directory Server Role. Sau khi ch畛n Active Directory DC Server Role, b畉n s畉 th畉y c叩c th担ng tin v畛 Server Role.
  • 26. K鱈ch Install 畛 ci 畉t c叩c file y棚u c畉u nh畉m ch畉y dcpromo Ci 畉t 動畛c th畛c hi畛n thnh c担ng. K鱈ch Close. L炭c ny vo menu Start, 叩nh dcpromo vo h畛p t狸m ki畉m. K鱈ch dcpromo. Thao t叩c ny s畉 kh畛i ch畉y Welcome to the Active Directory Domain Service Installation Wizard. K鱈ch Next. Sau 坦 ti畉p t畛c nh畉n Next.
  • 27. Trong trang Choose a Deployment Configuration Create a new domain in a new forest.. Trong trang Name the Forest Root Domain, nh畉p vo t棚n c畛a mi畛n trong h畛p nh畉p li畛u FQDN of the forest room domain.Nh畉n Next 畛 ti畉p t畛c. Nh畉n Next 畛 ti畉p t畛c. Trong trang Set Forest Functional Level, ch畛n Windows Server 2008. Nh畉n Next 畛 ti畉p t畛c.
  • 28. Trong trang Additional Domain Controller Options, Ch畛n DNS server v k鱈ch Next. M畛t h畛p tho畉i s畉 xu畉t hi畛n n坦i rng kh担ng th畛 t畉o 畉i bi畛u cho m叩y ch畛 DNS ny v狸 kh担ng th畛 t狸m th畉y v湛ng x叩c th畛c ho畉c n坦 kh担ng ch畉y Windows DNS server. L箪 do cho i畛u ny l v狸 但y l DC 畉u ti棚n tr棚n m畉ng. Nh畉n Next 畛 ti畉p t畛c. 畛 l畉i th動 m畛c Database, Log Files v SYSVOL ,k鱈ch Next.
  • 29. Trong Directory Service Restore Mode Administrator Password, nh畉p m畛t m畉t kh畉u m畉nh vo c叩c h畛p nh畉p li畛u Password v Confirm password. X叩c nh畉n c叩c th担ng tin tr棚n trang Summary v k鱈ch Next. Active Directory s畉 ci 畉t. 畉t m畛t d畉u ki畛m vo h畛p ch畛n Reboot on completion 畛 m叩y t鱈nh s畉 t畛 畛ng kh畛i 畛ng l畉i khi ci 畉t DC 動畛c hon t畉t. . Ci 畉t s畉 hon t畉t khi ng nh畉p. 2. ng nh畉p m叩y Client vo Domain 畉t 畛a ch畛 IP.Click ph畉i vo My Network places Properties.Ch畛n Manager network connectionsClick ph畉i vo bi畛u t動畛ng card m畉ng ch畛n Properties.Ch畛n Internet Protocol Version 4 (TCP/IPv4) Properties
  • 30. Click ph畉i My Computer Properties Change Settings. Nh畉n n炭t Change. Ch畛n Domain Nh畉p t棚n domain C担ng vi畛c thnh c担ng. Nh畉n OK 畛 ch畉p nh畉n Restart m叩y.
  • 31. Nh畉n Close. Nh畉n Restart Now. Sau khi restart, log on vo domain Administrator m叩y t鱈nh 達 tr畛 thnh 1 client c畛a domain taiphat.net. Bi t畉p: Th畛c hnh ci 畉t AD, Domain TR働畛NG KHOA GIO VIN Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
  • 32. Ch動董ng 4: QU畉N L TI KHO畉N NG働畛I DNG V NHM 1. 畛nh ngh挑a ti kho畉n ng動畛i d湛ng v nh坦m Th担ng th動畛ng m畛t m叩y t鱈nh kh担ng ph畉i ch畛 c坦 m畛t ng動畛i no 坦 s畛 d畛ng duy nh畉t m tr棚n th畛c t畉 ngay c畉 m叩y nh 担i v畉n c坦 鱈t nh畉t t畛 2-3 ng動畛i s畛 d畛ng. Tuy nhi棚n n畉u t畉t c畉 m畛i ng動畛i 畛u s畛 d畛ng chung m畛t ti kho畉n th狸 nh畛ng d畛 li畛u ri棚ng t動 c畛a m狸nh kh担ng cho ng動畛i kh叩c th畉y. Nh動ng n畉u m叩y t鱈nh l m叩y chung c畛a c担ng ty v v畉n 畛 畉t ra l ta kh担ng mu畛n ti li畛u c畛a ng動畛i m狸nh, ng動畛i kh叩c c坦 th畛 xem t湛y ti畛n 動畛c. C叩ch t畛t nh畉t l c畉p cho m畛i nh但n vi棚n m畛t m叩y nh畉t 畛nh v y棚u c畉u h畛 畉t password l棚n m叩y c畛a m狸nh, nh動ng nh動 th畉 th狸 r畉t t畛n k辿m v kh担ng 動畛c 動a chu畛ng. Ch鱈nh v狸 th畉 ng動畛i qu畉n tr畛 m畉ng s畉 s畛 d畛ng c担ng c畛 Local Users and Groups 畛 t畉o c叩c ti kho畉n ng動畛i d湛ng tr棚n c湛ng m畛t m叩y, khi 坦 d畛 li畛u c畛a ng動畛i ny ng動畛i kia kh担ng th畛 truy c畉p 動畛c. 2. T畉O CC LOCAL USER - 畛 t畉o 動畛c User local ph畉i c坦 quy畛n ngang hng v畛i Administrator c畛a h畛 th畛ng. -Vo StartProgramsAdministrative Tools Active Directory Users and Computers. - Chu畛t ph畉i User New User t畉i b畉ng New Object User i畛n 畉y 畛 c叩c th担ng tin vo First Name, Last Name, Full Name. - Ch畛n Next 畛 ti畉p t畛c.Xu畉t hi畛n b畉ng thi畉t l畉p password.但y l m畉t kh畉u c畛a b畉n 畛ng v畛i t棚n ti kho畉n 達 t畉o 畛 tr棚n,d湛ng 畛 ng nh畉p vo domain. - Pasword ph畉i th畛a m達n c叩c ch鱈nh s叩ch m畉c 畛nh c畛a Windows Server 2008.Password 鱈t nh畉t l 7 k鱈 t畛 v ph畉i c坦 c叩c thnh ph畉n sau : C叩c k鱈 t畛 th動畛ng : a,b,c,d,e.. C叩c k鱈 t畛 in hoa : A,B,C,D,E. C叩c ch畛 s畛 : 1,2,3,4,5. C叩c k鱈 t畛 畉c bi畛t : @,!,$,&,#....
  • 33. - 畛 但y kh担ng thi畉t l畉p password v狸 trong Group Policy Management Editor 達 v担 hi畛u h坦a password. - L動u 箪 4 d嘆ng : User must change password at next logon : b畉t bu畛c user ph畉i thay 畛i password 畛 l畉n ng nh畉p k畉 ti畉p User cannot change password : user kh担ng c坦 quy畛n thay 畛i password Password never expires : password kh担ng c坦 th畛i h畉n qui 畛nh Account is disabled : v担 hi畛u h坦a ti kho畉n. - 畛 但y s畉 kh担ng ch畛n m畛c no h畉t. Nh畉n Next. - Ch畛n Next 畛 ti畉p t畛c.畛 b畉ng ti畉p theo l th担ng tin v畛 user chu畉n b畛 動畛c t畉o.
  • 34. - Ch畛n Finish 畛 k畉t th炭c. - Ti畉p theo,ki畛m tra th畛 user 達 動畛c t畉o .Click 炭p vo User v ki畛m tra. 畛 g叩n cho User c坦 th畛 ng nh畉p vo domain. Vo Group Policy Management Editor. Ch畛n Allow log on through Terminal Services. Add User or Group Browse 叩nh t棚n user r畛i Check Names OK. User tai , phat 達 動畛c ch畛n 畛 logon. V nh畉n OK Vo Logon as a Service. C滴ng g叩n quy畛n cho user nh動 tr棚n. User tai , phat 達 動畛c g叩n quy畛n 動畛c logon. Xong sau 坦 vo Start Run g探 l畛nh gpupdate /force 畛 c畉p nh畉t user.
  • 35. Sau 坦 Log off 畛 ng nh畉p user vo Administrator.Nh畉p t棚n user 達 動畛c g叩n quy畛n v nh畉n OK.(kh担ng c畉n password) v狸 khi n畉y ta 達 kh担ng nh畉p password. Vo Start 畛 xem user 達 ng nh畉p vo. 3. T畉O LOCAL GROUP 畛 t畉o m畛t group m畛i.Nh畉p chu畛t ph畉i vo User v ch畛n New Group. T畉i 担 Group name g探 t棚n group.Sau 坦 ch畛n OK Ki畛m tra l畉i group 達 動畛c t畉o b畉ng c叩ch click vo User 畛 動a user vo group phattai ,nh畉p chu畛t ph畉i vo group v ch畛n Properties. T畉i tab Member.Ch畛n Add..
  • 36. T畉i 担 Enter the object name to select b畉n g探 t棚n user mu畛n 動a vo group. Sau khi g探 t棚n user,ch畛n Check Names 畛 ki畛m tra. V k畉t qu畉 l t畛n t畉i user ny tr棚n domain. Sau khi th棚m user vo group.Ch畛n OK 畛 x叩c nh畉n TR働畛NG KHOA GIO VIN Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
  • 37. Ch動董ng 5. D畛CH V畛 DHCP 1. D畛ch v畛 DHCP - D畛ch v畛 DHCP cho ph辿p ch炭ng ta c畉p 畛ng c叩c th担ng s畛 c畉u h狸nh m畉ng cho c叩c m叩y tr畉m.(client). - C董 ch畉 s畛 d畛ng c叩c th担ng s畛 m畉ng 動畛c c畉p ph叩t 畛ng c坦 動u i畛m h董n so v畛i c董 ch畉 khai b叩o t挑nh c叩c th担ng s畛 m畉ng nh動: Kh畉c ph畛c 動畛c t狸nh tr畉ng 畛ng 畛a ch畛 IP v gi畉m chi ph鱈 qu畉n tr畛 cho h畛 th畛ng m畉ng.Gi炭p cho c叩c nh cung c畉p d畛ch v畛 (ISP) ti畉t ki畛m 動畛c s畛 l動畛ng 畛a ch畛 IP th畉t (Public IP).Ph湛 h畛p cho c叩c m叩y t鱈nh th動畛ng xuy棚n di chuy畛n qua l畉i gi畛a c叩c m畉ng.K畉t h畛p v畛i h畛 th畛ng m畉ng kh担ng d但y (Wireless) cung c畉p c叩c i畛m Hotspot nh動: nh ga, s但n bay, tr動畛ng h畛c 2. Ho畉t 畛ng c畛a giao th畛c Giao th畛c DHCP lm vi畛c theo m担 h狸nh client/server.Khi m叩y client kh畛i 畛ng, m叩y s畉 g畛i broadcast g坦i tin DHCPDISCOVER, y棚u c畉u m畛t server ph畛c v畛 m狸nh. G坦i tin ny c滴ng ch畛a 畛a ch畛 MAC c畛a m叩y client.C叩c m叩y Server tr棚n m畉ng khi nh畉n 動畛c g坦i tin y棚u c畉u 坦, n畉u c嘆n kh畉 nng cung c畉p 畛a ch畛 IP, 畛u g畛i l畉i cho m叩y Client g坦i tin DHCPOFFER, 畛 ngh畛 cho thu棚 m畛t 畛a ch畛 IP trong m畛t kho畉n th畛i gian nh畉t 畛nh, k竪m theo l m畛t subnet mask v 畛a ch畛 c畛a Server. 3. Ci 畉t tr棚n Windows Server 2008 3.1. Tr棚n m叩y Server - Vo Server Manger Roles Add Roles. - Nh畉n Next trong m畛c Roles ch畛n DHCP Server. Nh畉n Next.
  • 38. - Trong b畉ng ny gi畛i thi畛u v畛 DHCP v c叩c i畛m c畉n l動u 箪 Things to Note. Ti畉p t畛c nh畉n Next. - Ch畛n card m畉ng s畛 d畛ng d畛ch v畛 ny 畛 但y ch炭ng ta ch畛 c坦 m畛t card m畉ng n棚n ti畉p t畛c nh畉n Next nh畉n Next. - Trong m畛c Parent Domain i畛n t棚n domain v i畛n IP DNS server 畛 m畛c Preferred DNS v nh畉n Validate 畛 ki畛m tra v x叩c nh畉n t畛n t畉i v ti畉p t畛c nh畉n Next. - Ti畉p t畛c nh畉n Next.
  • 39. - 畛 b畉ng Add or Edit DHCP Scopes, nh畉n Add 畛 th棚m scope, i畛n th担ng tin scope c畉n add v nh畉n OK. - Nh畉n Next v T畉t ch畛c nng IPv6 畛 但y ch炭ng ta kh担ng s畛 d畛ng IPv6, ch畛n Disable IPv6 Stateless mode v Next. - Ch畛n user c坦 quy畛n Author Next. - X叩c nh畉n l畉i th担ng tin tr動畛c khi ci 畉t d畛ch v畛 DHCP.
  • 40. - Nh畉n Install 畛 ti畉n hnh ci 畉t. - Ci 畉t Role hon t畉t, v nh畉n Close Ki畛m tra l畉i h畛 th畛ng. 3.2 Tr棚n m叩y Client - 畛 m叩y client c畉u h狸nh TCP/IPv4 cho nh畉n IP 畛ng. - M畛 Command Prompt, nh畉p l畛nh ipconfig /release (x坦a IP 畛ng hi畛n t畉i) v nh畉p ti畉p l畛nh ipconfig /renew (y棚u c畉u c畉p IP 畛ng m畛i) 畛 ki畛m tra vi畛c c畉p ph叩t ip 畛ng c畛a DHCP. 4. C畉u h狸nh DHCP 4.1. T畉o Scope - Vo Administrative Tools DHCP.
  • 41. - Nh畉n chu畛t ph畉i vo IPv4 v New Scope. - H畛p tho畉i New Scope hi畛n ra v Next. - H畛p tho畉i Scope Name v i畛n t棚n c畛a scope vo m畛c Name v nh畉n Next. - H畛p tho畉i IP Address Range, i畛n th担ng s畛 range IP c畉p ph叩t v subnet mask Next.
  • 42. - H畛p tho畉i Add Exclusions: nh畉p range ip 畉c bi畛t kh担ng d湛ng 畛 c畉p ph叩t Add Next. - H畛p tho畉i Lease Duration: th畛i gian thu棚 畛a ch畛 IP m畉c 畛nh l 8 ngy. - H畛p tho畉i Configuration DHCP Options y棚u c畉u ch炭ng ta c畉u h狸nh th担ng s畛 d畛ch v畛 c畛a scope ngay b但y gi畛 ho畉c 畛 sau. 畛 但y ta ch畛n Yes, I want to config these options now v nh畉n Next. - H畛p tho畉i Router (Default gateway): nh畉p 畛a ch畛 default gateway c畛a scope ny r畛i nh畉n Add v Next.
  • 43. - H畛p tho畉i Domain Name v DNS server : i畛n t棚n domain, ph畉n IP Address i畛n IP DNS server - Nh畉n Next 畛 ti畉p t畛c. - H畛p tho畉i Active Scope ch畛n active scope v nh畉n Next. - Sau 坦 nh畉n Finish 畛 k畉t th炭c. - Xem k畉t qu畉 scope 192.168.1.0 達 動畛c t畉o: 4.2. Thay 畛i options c畛a Scope
  • 44. - X畛 scope c畉n thao t叩c v chu畛t ph畉i scope options Configure Options. - H畛p tho畉i Scope Options hi畛n ra, 畛 tr動畛ng Available Options l nh畛ng thu畛c t鱈nh sn sng m ch炭ng ta c坦 th畛 thay 畛i v畛i nh畛ng thu畛c t鱈nh 達 stick l nh畛ng thu畛c t鱈nh 達 動畛c c畉u h狸nh tr動畛c 坦. - Ch炭ng ta s畉 th畛 c畉u h狸nh default gateway l畉i cho scope ny, ch畛n Router. Router Options hi畛n ta cho ch炭ng ta th棚m x坦a v edit v畛i nh畛ng thu畛c t鱈nh kh叩c c滴ng v畉y. 4.3. Thay 畛i Server options - Chu畛t ph畉i Server options Configure Options. - C滴ng nh動 c叩ch th畛c thay 畛i thu畛c t鱈nh c畛a scope options ch畛 kh叩c l nh畛ng thu畛c t鱈nh thay 畛i 畛 但y s畉 叩p cho t畉t c畉 c叩c scope c畛a server. 5. Backup DHCP Server - Vo Administrative Tools l DHCP. Nh畉n chu畛t ph畉i t棚n m叩y v Backup - H畛p tho畉i Browse For Folder hi畛n ra y棚u c畉u ch畛n n董i c畉t file backup, m畉c 畛nh l trong C:Windowssystem32dhcpbackup.
  • 45. - Ch炭ng ta 畛 m畉c 畛nh v OK k畉t th炭c qu叩 tr狸nh backup vo th動 m畛c ch畛 bakup ki畛m tra. 6. Remove DHCP Server - Vo Server Manager Roles Ch畛n Remove roles. - H畛p tho畉i Remove Roles Wizard hi畛n ra v nh畉n Next. - B畛 d畉u stick d畛ch v畛 DHCP v Next, sau 坦 ch畛n Remove 畛 x坦a d畛ch v畛 DHCP
  • 46. - Sau 坦 Restart l畉i h畛 th畛ng. Bi t畉p: Th畛c hnh ci 畉t DHCP v DNS TR働畛NG KHOA GIO VIN Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
  • 47. Ch動董ng 6. D畛CH V畛 IN 畉N (Print Services) 1. Ci 畉t Ngy nay, h畉u h畉t c叩c m叩y in 畛u 動畛c k畉t n畛i tr畛c ti畉p vo m畉ng, c叩c c畛ng song song 達 kh担ng c嘆n t畛n t畉i nh動 tr動畛c kia. Khi ph畉n c畛ng m叩y in thay 畛i th狸 c叩c t鱈nh nng qu畉n l箪 m叩y in c坦 trong m叩y ch畛 Windows c滴ng thay 畛i theo. M畉c d湛 v畉y kh担ng ph畉i t畉t c畉 c叩c thay 畛i trong Windows 畛u do v畉n 畛 ph畉n c畛ng c畛a m叩y in thay 畛i m s畛 th畛c Microsoft 達 th畛c hi畛n m畛t s畛 thay 畛i r畉t c坦 gi叩 tr畛 畛 t畉o s畛 d畛 dng h董n trong vi畛c qu畉n l箪 m叩y in. Khi Microsoft t畉o Windows Server 2008, h畛 達 thi畉t k畉 l畉i giao di畛n qu畉n l箪 m叩y in nh畉m gi炭p vi畛c qu畉n l箪 tr畛 n棚n d畛 h董n. Trong bi vi畉t ny, ch炭ng t担i s畉 gi畛i thi畛u cho c叩c b畉n giao di畛n m畛i 坦 v c叩ch s畛 d畛ng n坦 nh動 th畉 no trong qu畉n l箪 m叩y in. Ci 畉t c叩c c担ng c畛 d畛ch v畛 in 畉n Khi thi畉t k畉 Windows Server 2008, Microsoft 達 ch畛n ph動董ng ph叩p ch畛 ci 畉t m畛t s畛 thnh ph畉n t畛i thi畛u ban 畉u. Nh畛ng g狸 c畉n thi畉t 畛i v畛i nhi畛m v畛 c畛a b畉n c畉n ph畉i 動畛c ci 畉t b畛 sung sau ny. T鱈nh nng qu畉n l箪 m叩y in l m畛t trong nh畛ng thnh ph畉n nh動 v畉y. Print Services Tools kh担ng 動畛c ci 畉t m畉c 畛nh, v狸 v畉y 畛 s畛 d畛ng n坦 b畉n c畉n ph畉i ci 畉t thnh ph畉n ny tr動畛c. 畛 ci 畉t Print Services Tools, b畉n h達y m畛 Server Manager v ch畛n m畛c Features. Sau khi ch畛n xong, k鱈ch li棚n k畉t Add Features c坦 trong panel k畉t qu畉. Khi 坦 Windows s畉 kh畛i ch畉y Add Features Wizard. Mn h狸nh ban 畉u c畛a wizard s畉 y棚u c畉u b畉n ch畛n t鱈nh nng m b畉n mu畛n ci 畉t. T狸m trong danh s叩ch c叩c t鱈nh nng c坦 sn cho t畛i khi b畉n t狸m th畉y t湛y ch畛n Remote Server Administration Tools. M畛t s畛 m畛c trong Remote Server Administration Tools s畉 動畛c ci 畉t m畉c 畛nh, v狸 v畉y b畉n c畉n m畛 r畛ng ph畉n Remote Services Administration Tools, sau 坦 m畛 m畛c Role Administration Tools xu畉t hi畛n 畛 c畉p ti畉p theo. Cu畛i c湛ng, ch畛n h畛p ch畛n Print Services Tools nh動 th畛 hi畛n trong h狸nh A, sau 坦 k鱈ch Next, ti畉p 坦 l Install v Close. * Ci 畉t d畛ch v畛 m叩y in: Print Services Tools kh担ng 動畛c ci 畉t m畉c 畛nh, v狸 v畉y 畛 s畛 d畛ng n坦 c畉n ph畉i ci 畉t thnh ph畉n ny tr動畛c. - Chu畛t ph畉i My Computer Server Manager Ch畛n Features
  • 48. - Ch畛n Add Features. - Trong m畛c Add Features Wizard Ch畛n Print Services ToolsClick Next. - Ti畉p t畛c nh畉n Install 畛 ci 畉t.V sau c坦 nh畉n Close 畛 hon t畉t vi畛c ci 畉t. 2. Truy c畉p Print Sevices Tools Ch畛n Start Administrative Tools Print Management
  • 49. 3. Qu畉n l箪 c叩c m叩y in trong m畉ng 畉u ti棚n Windows 達 畉t c叩c m畛c All Printers v All Drivers m畛t c叩ch t畛 畛ng trong tr動畛ng h畛p ny. B棚n c畉nh 坦 m叩y ch畛 m ch炭ng ta 達 ci 畉t giao di畛n Print Management l thnh vi棚n c畛a mi畛n Active Directory. M畛t i畛m n畛a l t棚n m叩y ch畛 t動董ng 畛ng v畛i m畛i m叩y in. M畉c d湛 c叩c m叩y in m畉ng n畉m 畛 m畛t i畛m no 坦 trong m畉ng nh動ng Windows s畉 t畛 畛ng t畉o m畛t hng 畛i cho m畛i m叩y in tr棚n m叩y ch畛. M畛t trong c叩c ch畛c nng ch鱈nh c畛a giao di畛n qu畉n l箪 Print Management l cho ph辿p qu畉n l箪 in 畉n m畉ng t畉p trung. Th畛c hnh: H狸nh A: Ch畛n h畛p ki畛m Print Services Tools v k鱈ch Next.
  • 50. Truy c畉p Print Services Tools 達 ci 畉t xong Print Services Tools v c坦 th畛 truy c畉p vo giao di畛n i畛u khi畛n Print Management b畉ng c叩ch ch畛n l畛nh Print Management t畛 menu Administrative Tools c畛a m叩y ch畛. Khi th畛c hi畛n thao t叩c ny, b畉n s畉 th畉y m畛t mn h狸nh t動董ng t畛 nh動 mn h狸nh th畛 hi畛n trong h狸nh B b棚n d動畛i. H狸nh B: B畉n c坦 th畛 th畉y giao di畛n qu畉n l箪 m叩y in m畛i trong h狸nh * Qu畉n l箪 c叩c m叩y in trong m畉ng 畉n 但y c叩c b畉n 達 gi畛i thi畛u 動畛c di畛n m畉o c畛a giao di畛n qu畉n l箪 m叩y in Print Management, ti畉p 畉n h達y quan s叩t vo h狸nh C b棚n d動畛i. B畉n s畉 th畉y trong h狸nh ny s畛 l動畛ng m叩y in 達 動畛c 畛nh ngh挑a v s畛 l動畛ng m叩y in c坦 sn trong giao di畛n. B畉n c滴ng s畉 th畉y m畛c All Drives c滴ng c坦 c叩c driver t動董ng 畛ng v畛i c叩c thi畉t b畛 m叩y in kh叩c nhau. H狸nh C: B畉n c坦 th畛 th畉y m畛c All Drives c坦 c叩c thi畉t b畛 m叩y in m畉ng kh叩c nhau 畉u ti棚n c叩c b畉n c畉n bi畉t r畉ng Windows 達 畉t c叩c m畛c All Printers v All Drivers m畛t c叩ch t畛 畛ng trong tr動畛ng h畛p ny. B棚n c畉nh 坦 c坦 m畛t i畛m th炭 v畛 n畛a l m叩y ch畛 m ch炭ng t担i 達 ci 畉t giao di畛n Print Management kh担ng ph畉i l thnh vi棚n c畛a mi畛n Active Directory, ch鱈nh v狸 v畉y danh s叩ch c叩c m叩y in kh担ng
  • 51. 動畛c tr鱈ch r炭t t畛 Active Directory. L箪 do t畉i sao c叩c thi畉t b畛 m叩y in xu畉t hi畛n nh動 v畉y l v狸 Windows Server 2008 達 t畛 畛ng ph叩t hi畛n c叩c m叩y in m畉ng t畛n t畉i tr棚n c湛ng subnet c坦 m叩y ch畛, sau 坦 ci 畉t ch炭ng v c叩c driver c畉n thi畉t. M畛t i畛m n畛a m ch炭ng t担i mu畛n ch畛 ra cho c叩c b畉n trong h狸nh C l t棚n m叩y ch畛 t動董ng 畛ng v畛i m畛i m叩y in. M畉c d湛 c叩c m叩y in m畉ng n畉m 畛 m畛t i畛m no 坦 trong m畉ng nh動ng Windows s畉 t畛 畛ng t畉o m畛t hng 畛i cho m畛i m叩y in tr棚n m叩y ch畛. M畛t trong c叩c ch畛c nng ch鱈nh c畛a giao di畛n qu畉n l箪 Print Management l cho ph辿p b畉n qu畉n l箪 in 畉n m畉ng t畉p trung. Trong lo畉t bi ny ch炭ng t担i s畉 gi畛i thi畛u cho c叩c b畉n v畛 c叩ch s畛 d畛ng c叩c thi畉t l畉p ch鱈nh s叩ch nh坦m 畛 k畉t n畛i t畛 畛ng c叩c m叩y tr畉m lm vi畛c v畛i chu畛i in n畉m tr棚n m叩y ch畛 qu畉n l箪 in 畉n. K畉t lu畉n Trong ph畉n ny, 達 gi畛i thi畛u c叩ch ci 畉t giao di畛n Print Management. Trong ph畉n ti畉p theo c畛a lo畉t bi ny, ch炭ng t担i s畉 gi畛i thi畛u cho c叩c b畉n c叩ch chuy畛n c叩c m叩y in m畉ng kh叩c 畉n m叩y ch畛 in m畉ng v c叩ch s畛 d畛ng c叩c thi畉t l畉p ch鱈nh s叩ch nh坦m 畛 k畉t n畛i c叩c m叩y tr畉m lm vi畛c v畛i c叩c m叩y in kh叩c nhau. * 畛 h畛p nh畉t c叩c network print server, b畉n h達y m畛 Print Management console b畉ng c叩ch ch畛n l畛nh Print Management t畛 Administrative Tools c畛a m叩y ch畛. Khi giao di畛n xu畉t hi畛n, k鱈ch vo m畛c Print Servers v ch畛n print server m b畉n mu畛n chuy畛n. K鱈ch ph畉i vo print server ny, sau 坦 ch畛n l畛nh Export Printers to a File t畛 menu xu畉t hi畛n. T畉i 但y, Windows s畉 kh畛i ch畉y Printer Migration Wizard. Mn h狸nh ban 畉u c畛a wizard s畉 hi畛n th畛 cho b畉n c叩c driver v b畛 x畛 l箪 c畛a m叩y in s畉 動畛c export, xem th畛 hi畛n trong h狸nh A. K鱈ch Next, khi 坦 b畉n s畉 nh畉n 動畛c m畛t nh畉c nh畛 ch畛 畛nh 動畛ng d畉n v t棚n file m b畉n mu畛n export th担ng tin m叩y in. Nh畉p c叩c th担ng tin ny vo 畛a i畛m 動畛c cung c畉p, sau 坦 k鱈ch Next l畉n n畛a. Wizard l炭c ny s畉 export c叩c th担ng tin m叩y in vo m畛t file 達 動畛c thi畉t k畉 sn. Khi qu叩 tr狸nh hon t畉t, wizard s畉 th担ng
  • 52. b叩o cho b畉n c坦 l畛i no xu畉t hi畛n hay kh担ng, n坦 c滴ng s畉 cho b畉n quan s叩t c叩c entry 達 動畛c ghi vo b畉n ghi s畛 ki畛n c畛a h畛 th畛ng. K鱈ch n炭t Finish 畛 hon t畉t qu叩 tr狸nh. Ph畉n c嘆n l畉i c畛a qu叩 tr狸nh di tr炭 l hon ton 董n gi畉n. B畉n ch畛 c畉n m畛 ph畉n Print Servers, sau 坦 ch畛n print server m b畉n mu畛n import c叩c m叩y in kh叩c vo. K鱈ch ph畉i vo print server v ch畛n t湛y ch畛n Import Printers From A File t畛 menu xu畉t hi畛n. Sau khi th畛c hi畛n thao t叩c ny, Windows s畉 kh畛i ch畉y Printer Migration wizard Nh畉p vo 動畛ng d畉n v t棚n file c畛a file export m b畉n 達 t畉o, sau 坦 k鱈ch n炭t Next. Sau 坦 b畉n s畉 th畉y m畛t danh s叩ch c叩c driver v b畛 x畛 l箪 c畛a m叩y in s畉 動畛c import. K鱈ch Next, khi 坦 b畉n s畉 b畉t g畉p mn h狸nh nh動 th畛 hi畛n trong b狸nh B b棚n d動畛i. Nh動 nh畛ng g狸 b畉n th畉y trong h狸nh, b畉n ph畉i ch畛 d畉n cho Windows nh畛ng g狸 c畉n th畛c hi畛n n畉u m畛t trong c叩c m叩y in ang 動畛c import gi畛ng v畛i m叩y in 達 t畛n t畉i. B畉n c滴ng c畉n ph畉i ch畛 d畉n cho Windows r畉ng li畛u m狸nh c坦 mu畛n c叩c m叩y in m畛i 動畛c li畛t k棚 trong Active Directory hay kh担ng. K鱈ch Next, khi 坦 Windows s畉 import c叩c m叩y in. Khi wizard hon t畉t, b畉n s畉 th畉y c叩c m叩y in m m狸nh 達 import 動畛c li畛t k棚 b棚n d動畛i print server hi畛n 動畛c ch畛n. 畛 c畉u h狸nh ch鱈nh s叩ch nh坦m nh畉m tri畛n khai c叩c m叩y in trong m畉ng, ch炭ng ta h達y b畉t 畉u b畉ng c叩ch m畛 rint Management console tr棚n m叩y ch畛 qu畉n l箪 in 畉n c畛a Windows Server 2008. Sau 坦 i畛u h動畛ng th担ng qua c但y giao di畛n 畉n Print Management | Print Servers | your print server| Printers. K鱈ch ph畉i vo network printer no m b畉n mu畛n tri畛n khai, sau 坦 ch畛n l畛nh Deploy With Group Policy t畛 menu xu畉t hi畛n, nh動 th畛 hi畛n trong h狸nh A b棚n d動畛i.
  • 53. T畉i 但y, Windows s畉 m畛 h畛p tho畉i Deploy With Group Policy. Th畛 畉u ti棚n m b畉n ph畉i th畛c hi畛n l quy畉t 畛nh ch鱈nh s叩ch nh坦m no m m狸nh mu畛n b畛 sung m叩y in 畉n. 畛 th畛c hi畛n i畛u 坦, h達y k鱈ch n炭t Browse, sau 坦 ch畛n m畛t ch鱈nh s叩ch nh坦m no 坦 t畛 danh s叩ch. Ti畉p 畉n, s畛 d畛ng c叩c h畛p ki畛m b棚n d動畛i danh s叩ch GPO Name 畛 i畛u khi畛n xem li畛u m叩y in c坦 c畉n 動畛c tri畛n khai theo m畛t nguy棚n t畉c no 坦 hay kh担ng (ng動畛i d湛ng ho畉c m叩y t鱈nh, ho畉c c畉 hai). Cu畛i c湛ng, k鱈ch n炭t Add, khi 坦 m叩y in s畉 動畛c b畛 sung vo danh s叩ch c叩c thi畉t l畉p GPO 畛 動畛c tri畛n khai, xem th畛 hi畛n trong h狸nh B. N畉u mu畛n nh坦m m叩y in trong c叩c 畛i t動畛ng ch鱈nh s叩ch nh坦m kh叩c, b畉n c坦 th畛 k鱈ch n炭t Browse l畉n n畛a, ch畛n 畛i t動畛ng ch鱈nh s叩ch nh坦m kh叩c. Khi th畛c hi畛n xong, h達y k鱈ch OK. N畉u m畛 th動 m畛c Windows'System32 c畛a Windows 2008 server, b畉n s畉 th畉y m畛t file c坦 t棚n PushPrinterConnections.exe. C坦 th畛 s畛 d畛ng Group Policy Object Editor 畛 th棚m k畛ch b畉n ny vo k畛ch b畉n ng nh畉p. Cho v鱈 d畛, n畉u b畉n mu畛n 叩p d畛ng k畛ch b畉n theo m畛t nguy棚n t畉c ng動畛i d湛ng, khi 坦 c畉n ph畉i m畛
  • 54. Group Policy Object Editor v i畛u h動畛ng th担ng qua c但y Group Policy 畛 畉n 動畛c User Configuration | Windows Settings | Scripts (Logon / Logoff). Ti畉p 畉n, k鱈ch chu畛t ph畉i vo k畛ch b畉n ng nh畉p v ch畛n l畛nh Properties. Sau khi trang thu畛c t鱈nh c畛a mn h狸nh Logon xu畉t hi畛n, k鱈ch n炭t Show Files. L炭c ny, copy file PushPrinterConnections.exe vo c畛a s畛 k畉t qu畉. Khi th畛c hi畛n xong, h達y quay tr畛 l畉i trang Logon Properties, k鱈ch n炭t Add. Nh畉p PushPrinterConnections.exe vo tr動畛ng Script Name, sau 坦 nh畉p vo LOG tr動畛ng Script Parameters. K鱈ch OK hai l畉n 畛 hon thi畛n qu叩 tr狸nh th畛c hi畛n. K畉t lu畉n Trong ph畉n ny, ch炭ng t担i 達 gi畛i thi畛u cho c叩c b畉n v畛 c叩ch s畛 d畛ng thi畉t l畉p ch鱈nh s叩ch nh坦m 畛 k畉t n畛i ng動畛i d湛ng v畛i c叩c m叩y in m畉ng m畛t c叩ch d畛 dng h董n so v畛i vi畛c tri畛n khai c叩c k畉t n畛i m叩y in th畛 c担ng. TR働畛NG KHOA GIO VIN Th動畛ng t叩 畉ng B畉y Nguy畛n Huy C畉nh
  • 55. BI T畉P TH畛C HNH T畛NG H畛P XY D畛NG M HNH M畉NG M畛T CNG TY I. C畉U HNH D畛A CH畛 IP, DHCP,DNS 1. C畉u h狸nh 畛a ch畛 IP Server Client IP address 192.168.1.10 192.168.1.11 30 Subnet mask 255.255.255.0 255.255.255.0 Default gateway 192.168.1.10 192.168.1.10 Preferred DNS 192.168.1.10 192.168.1.10 2. C畉u h狸nh DHCP 3.C畉u h狸nh DNS II. T畉O OU,USER V GROUP C担ng ty taiphat g畛m 4 ph嘆ng : Ph嘆ng Gi叩m 畛c , Ph嘆ng K畉 To叩n , Ph嘆ng K畛 Thu畉t , Ph嘆ng Kinh Doanh.
  • 56. Ph嘆ng Gi叩m 畛c g畛m 3 user : gd1, gd2, gd3. Ph嘆ng K畉 to叩n g畛m 4 user : kt1, kt2, kt3, kt4. Ph嘆ng K畛 thu畉t g畛m 3 user : kth1, kth2, kth3.
  • 57. Kinh Doanh g畛m 3 user : kd1, kd2 , kd3. III. GROUP POLICY,DICK QUOTA 1. Ph嘆ng Gi叩m 畛c : c叩c user c畛a ph嘆ng gi叩m 畛c c坦 ton quy畛n tr棚n domain v dung l動畛ng 畛 挑a kh担ng gi畛i h畉n, kh担ng qui 畛nh th畛i gian vo m畉ng.
  • 58. 2. Ph嘆ng K畉 To叩n : c叩c user thu畛c ph嘆ng k畉 to叩n c坦 c叩c y棚u c畉u l m畉t kh畉u 鱈t nh畉t ph畉i 8 k鱈 t畛, th畛i gian thay 畛i m畉t kh畉u l 30 ngy, ng動畛i d湛ng ng nh畉p sai 3 l畉n s畉 b畛 kh坦a account, th畛i gian kh坦a s畉 l 5 ph炭t, user kh担ng ph畉i 畉n t畛 h畛p ph鱈m Ctrl+Alt+Del khi ng nh畉p, dung l動畛ng 畛 挑a t畛i a l 100 MB, th畛i gian vo m畉ng t畛 8h sang -> 14h c叩c ngy th畛 hai, t動 , s叩u. M畉t kh畉u 鱈t nh畉t 8 k鱈 t畛, th畛i gian thay 畛i m畉t kh畉u l 30 ngy
  • 59. ng動畛i d湛ng ng nh畉p sai 3 l畉n s畉 b畛 kh坦a account, th畛i gian kh坦a s畉 l 5 ph炭t user kh担ng ph畉i 畉n t畛 h畛p ph鱈m Ctrl+Alt+Del khi ng nh畉p dung l動畛ng 畛 挑a t畛i a l 100 MB
  • 60. th畛i gian vo m畉ng t畛 8h sang -> 14h c叩c ngy th畛 hai, t動 , s叩u 3. Ph嘆ng Kinh Doanh : Kh担ng cho ph辿p user tr棚n Client truy c畉p vo 畛 ch畛a h畛 i畛u hnh (畛 C), kh担ng 動畛c ci 畉t ch動董ng tr狸nh, kh担ng 動畛c truy c畉p vo registry, kh担ng 動畛c truy c畉p Control Panel tr棚n m叩y Client, dung l動畛ng 畛 挑a t畛i a l 100 MB, th畛i gian ng nh畉p t畛 8h -> 15h th畛 ba, nm , b畉y Kh担ng cho ph辿p user tr棚n Client truy c畉p vo 畛 ch畛a h畛 i畛u hnh (畛 C) kh担ng 動畛c ci 畉t ch動董ng tr狸nh
  • 61. kh担ng 動畛c truy c畉p vo registry kh担ng 動畛c truy c畉p Control Panel tr棚n m叩y Client dung l動畛ng 畛 挑a t畛i a l 100 MB
  • 62. th畛i gian ng nh畉p t畛 8h -> 15h th畛 ba, nm , b畉y 4. Ph嘆ng K畛 Thu畉t : m畉t kh畉u ngoi vi棚c c坦 8 k箪 t畛 tr畛 l棚n th狸 c嘆n ph畉i c坦 m畉t kh畉u kh坦, t畛c l ph畉i c坦 th棚m c叩c k箪 t畛 (- _ ? / ). Kh担ng cho ph辿p Auto play t畉t c畉 c叩c lo畉i 畛 挑a k畛 c畉 USB. Dung l動畛ng 畛 挑a t畛i a l 100MB . Th畛i gian vo m畉ng t畛 5h -> 10h v t畛 13h -> 18h c叩c ngy th畛 hai, nm , b畉y , ch畛 nh畉t m畉t kh畉u c坦 8 k箪 t畛 tr畛 l棚n, ph畉i c坦 m畉t kh畉u kh坦 Kh担ng cho ph辿p Auto play t畉t c畉 c叩c lo畉i 畛 挑a k畛 c畉 USB
  • 63. Dung l動畛ng 畛 挑a t畛i a l 100MB Th畛i gian vo m畉ng t畛 5h -> 10h v t畛 13h -> 18h c叩c ngy th畛 hai, nm , b畉y , ch畛 nh畉t IV. CHIA S畉 D畛 LI畛U - Thi畉t l畉p permission tr棚n th動 m畛c DATA : cho ph辿p c叩c user 畛 ph嘆ng K畉 To叩n, ph嘆ng Kinh Doanh, ph嘆ng K畛 Thu畉t, ch畛 動畛c ph辿p 畛c d畛 li畛u, nh動ng kh担ng 動畛c 畛c c叩c thu畛c t鱈nh, v c叩c thu畛c t鱈nh m畛 r畛ng, c叩c user 畛 ph嘆ng Gi叩m 畛c th狸 ton quy畛n.
  • 64. - Thi畉t l畉p permission tr棚n th動 m畛c DATA chung : cho ph辿p c叩c user 畛 ph嘆ng K畉 To叩n, ph嘆ng Kinh Doanh, ph嘆ng K畛 Thu畉t, 動畛c ph辿p 畛c d畛 li畛u v 畛c c叩c thu畛c t鱈nh, 動畛c ph辿p t畉o file v vi畉t d畛 li畛u, nh動ng kh担ng 動畛c ph辿p thay 畛i c叩c thu畛c t鱈nh c畛a file v vi畉t c叩c thu畛c t鱈nh m畛 r畛ng, 動畛c ph辿p x坦a nh動ng kh担ng 動畛c x坦a file.
  • 65. - Thi畉t l畉p permission tr棚n th動 m畛c K畉 To叩n : cho ph辿p c叩c user 畛 ph嘆ng K畉 To叩n 動畛c quy畛n 畛c, nh動ng ch畛 動畛c 畛c d畛 li畛u kh担ng 動畛c 畛c c叩c thu畛c t鱈nh c畛a file. 動畛c ph辿p t畉o file v vi畉t d畛 li畛u, v 動畛c quy畛n x坦a s畛a. C嘆n c叩c user 畛 ph嘆ng Kinh Doanh v K畛 Thu畉t ch畛 動畛c ph辿p 畛c d畛 li畛u. cho ph辿p c叩c user 畛 ph嘆ng K畉 To叩n 動畛c quy畛n 畛c, ch畛 動畛c 畛c d畛 li畛u kh担ng 動畛c 畛c c叩c thu畛c t鱈nh c畛a file. 動畛c ph辿p t畉o file v vi畉t d畛 li畛u, v 動畛c quy畛n x坦a s畛a c叩c user 畛 ph嘆ng Kinh Doanh v K畛 Thu畉t ch畛 動畛c ph辿p 畛c d畛 li畛u. - Thi畉t l畉p permission tr棚n th動 m畛c Kinh Doanh : cho ph辿p c叩c user 畛 ph嘆ng Kinh Doanh 動畛c ph辿p 畛c d畛 li畛u v c叩c thu畛c t鱈nh. 動畛c ph辿p vi畉t d畛 li畛u,t畉o file, folder. 動畛c ph辿p thay 畛i c叩c thu畛c t鱈nh c畛a file v folder nh動ng kh担ng 動畛c ph辿p x坦a file v folder. C嘆n c叩c user 畛 ph嘆ng K畉 To叩n v ph嘆ng K畛 Thu畉t ch畛 動畛c quy畛n 畛c d畛 li畛u.
  • 66. c叩c user 畛 ph嘆ng Kinh Doanh 動畛c ph辿p 畛c d畛 li畛u v c叩c thu畛c t鱈nh. 動畛c ph辿p vi畉t d畛 li畛u,t畉o file, folder. 動畛c ph辿p thay 畛i c叩c thu畛c t鱈nh c畛a file v folder nh動ng kh担ng 動畛c ph辿p x坦a file v folder c叩c user 畛 ph嘆ng K畉 To叩n v ph嘆ng K畛 Thu畉t ch畛 動畛c quy畛n 畛c d畛 li畛u. - Thi畉t l畉p permission tr棚n th動 m畛c K畛 Thu畉t : cho ph辿p c叩c user 畛 ph嘆ng K畛 Thu畉t 動畛c ph辿p t畉o file, 畛c d畛 li畛u v 畛c c叩c thu畛c t鱈nh m畛 r畛ng, nh動ng kh担ng cho ph辿p t畉o folder, vi畉t c叩c thu畛c t鱈nh m畛 r畛ng v kh担ng 動畛c x坦a file. C叩c user o ph嘆ng Kinh Doanh v ph嘆ng K畉 To叩n ch畛 動畛c ph辿p 畛c v ghi d畛 li畛u c叩c user 畛 ph嘆ng K畛 Thu畉t 動畛c ph辿p t畉o file, 畛c d畛 li畛u v 畛c c叩c thu畛c t鱈nh m畛 r畛ng, nh動ng kh担ng cho ph辿p t畉o folder, vi畉t c叩c thu畛c t鱈nh m畛 r畛ng v kh担ng 動畛c x坦a file
  • 67. C叩c user o ph嘆ng Kinh Doanh v ph嘆ng K畉 To叩n ch畛 動畛c ph辿p 畛c v ghi d畛 li畛u V. KI畛M TON Thi畉t l畉p ki畛m to叩n nh畉m 畛 ghi nh畉n l畉i nh畛ng tr動畛ng h畛p truy c畉p tr叩i ph辿p. Click ph畉i th動 m畛c daata Properties. Tab Security Ch畛n Advanced. Tab Auditing Ch畛n Edit.
  • 68. Ch畛n Add. Nh畉p Everyone Check Names OK. Ch畛n t畉t c畉 c叩c ch畛n l畛a OK. V nh畉n OK 畛 hon t畉t. M畛 Group Policy Management.
  • 69. Click ph畉i l棚n Default Domain Policy Edit. Click ph畉i Audit object access Properties. Ch畛n Define these policy settings Ch畛n Success , Failure. M畛 Run nh畉p l畛nh GPUpdate /Force. Ki畛m tra : Tr棚n m叩y client log on KT1 truy c畉p vo th動 m畛c daata b叩o l畛i kh担ng c坦 quy畛n truy c畉p. Tr棚n m叩y Server M畛 Event Viewer.
  • 70. M畛 Windows Logs Security M畛 c叩c event Audit Failure (& event id 5140). Quan s叩t th畉y tr動畛ng h畛p truy c畉p tr叩i ph辿p c畛a KT1 vo th動 m畛c daata 達 動畛c ghi nh畉n l畉i. VI. QU畉N L MY IN T畉o 4 m叩y in c坦 t棚n l ph giam doc, ph ke toan ,ph kinh doanh, ph ki thuat t動董ng 畛ng cho m畛i ph嘆ng .
  • 71. G叩n quy畛n cho c叩c user 畛 ph嘆ng Gi叩m 畛c 動畛c quy畛n in tr棚n m叩y in t棚n ph Gi叩m 畛c. V cho m叩y in ny lu担n 畛 tr畉ng th叩i sn sng, g叩n 畛 動u ti棚n cho m叩y in ny l 2. Ri棚ng user gd1 動畛c quy畛n thay 畛i c叩c c畉u h狸nh v 動畛c quy畛n x坦a ti li畛u 達 動畛c s畛 d畛ng tr棚n m叩y in ph Gi叩m 畛c. Tr棚n m叩y in ph K畉 To叩n c叩c user 畛 ph嘆ng K畉 To叩n 動畛c quy畛n in tr棚n m叩y in ny, th畛i gian 動畛c in t畛 7h s叩ng 畉n 18h chi畛u . M畛c 畛 動u ti棚n 1, c叩c user 畛 ph嘆ng Gi叩m 畛c 動畛c ph辿p in tr棚n m叩y in ny, ri棚ng user gd1 動畛c ph辿p ton quy畛n.
  • 72. Tr棚n m叩y in ph Kinh Doanh c叩c user 畛 ph嘆ng Kinh Doanh 動畛c quy畛n in tr棚n m叩y in ny, m畛c 畛 動u ti棚n cho m叩y in ny l 1, th畛i gian 動畛c in t畛 9h s叩ng 畉n 14h chi畛u. User gd1 動畛c ton quy畛n.
  • 73. Tr棚n m叩y in ph K畛 Thu畉t c叩c user 畛 ph嘆ng K畛 Thu畉t 動畛c quy畛n in tr棚n m叩y in ny, th畛i gian 動畛c in t畛 8h s叩ng 畉n 16h chi畛u, m畛c 畛 動u ti棚n l 1.