(NB) Giáo trình Mạng máy tính với mục tiêu giúp các bạn có thể trình bày được tổng quan về mạng máy tính; trình bày được mục đích của quản trị mạng; trình bày được các khái niệm trong windows server. Mời các bạn cùng tham khảo nội dung phần 1 giáo trình!
BỘ LAO ĐỘNG - THƯƠNG BINH VÀ XÃ HỘI TRƯỜNG CAO ĐẲNG NGHỀ KỸ THUẬT CÔNG NGHỆ - - GIÁO TRÌNH MƠ ĐUN: MẠNG MÁY TÍNH NGHỀ: CƠNG NGHỆ THƠNG TIN TRÌNH ĐỘ: SƠ CẤP Ban hành kèm theo Quyết định số: 228A/QĐ-CĐNKTCN –ĐT ngày 02 tháng 08 năm 2016 Hiệu trưởng Trường Cao đẳng nghề Kỹ thuật Công nghệ) Hà Nội, năm 2016 TUYÊN BỐ BẢN QUYỀN: Tài liệu thuộc loại sách giáo trình nên nguồn thơng tin phép dùng nguyên trích dùng cho mục đích đào tạo tham khảo Mọi mục đích khác mang tính lệch lạc sử dụng với mục đích kinh doanh thiếu lành mạnh bị nghiêm cấm MÃ TÀI LIỆU: MĐ 04 LỜI GIỚI THIỆU Những năm qua sống thời kỳ phát triển nhanh sôi động công nghệ thông tin Từ xuất mạng máy tính, tính hiệu tiện lợi mạng làm thay đổi phương thức khai thác máy tính cổ điển Mạng công nghệ mạng đời cách khơng lâu triển khai ứng dụng hầu hết khắp nơi hành tinh Cùng với việc khai thác thông tin mạng, người dùng cần phải quản lý mạng nhằm khai thác mạng hiệu an toàn Quản lý mạng cơng việc phức tạp, có liên quan đến hàng loạt vấn đề như: * Quản lý lỗi * Quản lý cấu hình * Quản lý an ninh mạng * Quản lý hiệu * Quản lý tài khoản Để làm điều cách có hiệu phải theo dõi cách tồn diện tình trạng hoạt động mạng cách sử dụng nghi thức quản trị mạng Mô đun Mạng máy tính mơ đun chun mơn người học ngành Công nghệ thông tin Mô đun nhằm trang bị cho người học kiến thức kỹ thuật truyền số liệu Với kiến thức người học áp dụng trực tiếp vào lĩnh vực sản xuất đời sống Mơ đun làm tài liệu tham khảo cho cán kỹ thuật, người học ngành khác quan tâm đến lĩnh vực Mặc dù có cố gắng chắn khiếm khuyết Rất mong nhận đóng góp ý kiến sử dụng tài liệu Xin chân thành cảm ơn! Hà Nội, ngày 20 tháng 06 năm 2016 BAN BIÊN SOẠN MỤC LỤC LỜI GIỚI THIỆU BÀI 1: CÀI ĐẶT VÀ NÂNG CẤP MS WINDOWS .11 Giới thiệu 11 1.1 Các phiên Windows 11 1.2 Đặc điểm phiên 11 Chuẩn bị để cài đặt MS Windows 12 2.1 Các phương pháp cài đặt 12 2.2 Yêu cầu phần cứng 15 Cài đặt nâng cấp Windows 18 3.1 Các bước cài đặt 18 3.2 Nâng cấp win 31 CÂU HỎI VÀ BÀI TẬP 31 Bài 2: CẤU HÌNH VÀ TỐI ƯU HÓA HỆ THỐNG WINDOWS 33 Cấu hình quản lý 33 1.1 Cấu hình User Account Control (UAC) 33 1.2 Cấu hình kết nối mạng: Home, Work,Public 34 1.3 Cấu hình trình duyệt Internet Explore 41 1.4 Cấu hình giới hạn phần mềm 42 Cấu hình bảo mật kết nối mạng 44 2.1 Cấu hình Windows Firewall Settings 44 2.2 Quản lý ổ đĩa 49 2.3 Backup restore 51 CÂU HỎI VÀ BÀI TẬP .53 Bài 3: XÂY DỰNG VÀ QUẢN TRỊ ACTIVEDIRECTORY 55 Giới thiệu Active Directory 55 1.1 Giới thiệu AD 55 1.2 Chức Active Directory 56 Các thành phần Active Directory 56 2.1 Các khái niệm 56 2.2 Domain, Tree, Forest 57 Cài đặt cấu hình máy điều khiển vùng (Domain Controller) 59 3.1 Các bước chuẩn bị 59 3.2 Các bước cài đặt 60 3.3 Kiểm tra cài đặt thành công 69 Quản trị máy điều khiển miền Domain Controller 70 4.1 Giới thiệu lớp chứa ADUC 70 4.2 Xử lý số cố thường gặp 72 CÂU HỎI VÀ BÀI TẬP .74 Bài 4: QUẢN LÝ TÀI KHOẢN NGƯỜI DÙNG VÀ NHÓM .75 Giới thiệu 75 1.1 Quá trình đăng nhập vào hệ thống 75 1.2 Tài khoản người dùng cục 75 1.3 Tài khoản người dùng miền 79 Tài khoản người dùng 79 2.1 Tạo tài khoản người dùng giao diện 79 2.2 Tạo tài khoản người dùng dòng lệnh 80 Tài khoản nhóm 82 3.1 Ý nghĩa group scope 82 3.2 Ý nghĩa group type 82 CÂU HỎI VÀ BÀI TẬP .83 Bài 5: QUẢN LÝ TÀI NGUYÊN DÙNG CHUNG .84 Tổng quan quyền truy xuất tài nguyên 84 1.1 Khái niệm quyền truy xuất: File (Shared, NTFS), Print, Services 85 1.2 Quản lý tài khoản (SID, ACE, DACL) 85 Quyền chia sẻ thư mục – Shared folder 85 2.1 Chia sẻ quản trị: Drive$, Admin$, Netlogon, Sysvol 86 2.2 Quyền thực chia sẻ Local 88 2.3 Các bước thực chia sẻ: Computer Management, My Computer; Net Share 92 2.4 Các bước quảng bá thư mục chia sẻ cho Domain 95 2.5 Quyền chia sẻ: change, Write, Read 102 Quyền quản lý File – NTFS 102 3.1 Giới thiệu đặc trưng hệ thống file NTFS 102 3.2 Các bước thiết lập NTFS cho file Folder 103 3.3 Các ảnh hưởng hiệu ứng quyền hạn 104 Triển khai dịch vụ file – DFS 107 4.1 Giới thiệu dịch vụ DFS 107 4.2 Các bước thực triển khai hệ thống chia sẻ file Dfs: Root, Link 107 Cài đặt quản trị máy in mạng 109 5.1 Quyền truy xuất: Print, Manage Docs, Manage Printers 110 5.2 Quản trị in: Print Soopler Service, vi trí lưu trữ hàng đợi in, Priorities, Schedules, Printing Pool 111 CÂU HỎI VÀ BÀI TẬP .111 Bài 6: QUẢN TRỊ MÔI TRƯỜNG MẠNG GROUP POLICY 112 Giới thiệu Group Policy 112 1.1 Giới thiệu Local Policy 112 1.2 Giới thiệu Domain Policy 114 1.3 Các cấp độ áp dụng Group Policy (Site, Domain, OU, Local) 115 1.4 Các thành phần Group Policy (Users, Computers) 122 Triển khai Group Policy 126 2.1.Các công cụ triển khai GPO: Default GP Tools, Gpedit.msc, GP Management (Gpmc.msi) 127 2.2.Các bước triển khai Group Policy 131 CÂU HỎI VÀ BÀI TẬP .138 Bài 7: GIỚI THIỆU MS WINDOWS SERVER 2008 139 Giới thiệu Windows Server 2008 139 1.1 Tổng quan MS Windows Server 2008 140 1.2 Các tính MS Windows Server 2008 140 Nâng cấp MS Windows Server 2008 146 2.1 Yêu cầu phần cứng 146 2.2 Chuẩn bị 146 TRẢ LỜI CÁC CÂU HỎI VÀ BÀI TẬP 168 TÀI LIỆU THAM KHẢO CHÍNH .184 GIÁO TRÌNH MƠ ĐUN Tên mơ đun: Mạng máy tính Mã mơ đun: MĐ 04 Vị trí, tính chất, ý nghĩa vai trị mơ đun: - Vị trí: + Mơ đun bố trí sau học viên học xong MĐ Lắp ráp cài đặt máy tính - Tính chất: + Là mơ đun chun mơn nghề + Ứng dụng giáo dục + Tỉ mỉ, cẩn thận, xác + Tự giác học tập + Đảm bảo an toàn cho người thiết bị - Ý nghĩa vai trị mơ đun Việc ứng dụng mô đun quản trị mạng ngày phổ biến rộng rãi nhiều nghiên cứu khác khẳng định vị trí quan trọng khơng thể thiếu sống xã hội Mục tiêu mô đun: - Kiến thức: + Trình bày tổng quan mạng máy tính + Trình bày mục đích quản trị mạng + Trình bày khái niệm windows server - Kỹ năng: + Cài đặt, nâng cấp tối ưu hệ điều hành MS Windows + Xây dựng hay nhiều Domain Controller quản trị mạng Domain, gia nhập Clients vào Domain + Thành thạo việc tạo quản trị tài khoản Domain Users, Groups Computers với ADUC, CMD, VBS + Thiết lập chia sẻ tài nguyên Files Printers, phân quyền truy xuất phù hợp, bảo mật cho Users + Triển khai phương thức quản lý cài đặt ứng dụng cho Domain Users Computers dùng Group Policy - Năng lực tự chủ trách nhiệm: + Tuân thủ, đảm bảo an toàn cho người thiết bị + Có tinh thần trách nhiệm cao học tập làm việc + Cẩn thận, suy luận logic quản trị hệ thống mạng Nội dung mô đun: Số TT Tên mô đun Cài đặt nâng cấp MS Windows Giới thiệu Chuẩn bị để cài đặt MS Windows Tổng số Thời gian (giờ) Thực hành, thí Lý nghiệm, thảo thuyết luận, tập 1 1 Cấu hình tối ưu hệ thống Windows Cấu hình quản lý 1 Cấu hình bảo mật kết nối mạng 1 Xây dựng quản trị Active Directory Giới thiệu Active Directory Các thành phần Active Directory 1 4 Kiểm tra Cài đặt nâng cấp Windows Cài đặt cấu hình máy điều khiển vùng (Domain Controller) Quản trị máy điều khiển miền Domain Controller Quản lý tài khoản người dùng nhóm Giới thiệu Tài khoản người dùng Tài khoản nhóm Quản lý tài nguyên dùng chung Tổng quan quyền truy xuất tài nguyên Quyền chia sẻ thư mục – Shared folder Triển khai dịch vụ file – DFS Cài đặt quản trị máy in mạng Quản trị môi trường mạng Group Policy Giới thiệu Group Policy Triển khai Group Policy Quản trị Domain Group Policy Kiểm tra khắc phục cố Group Policy Giới thiệu MS Windows Server Giới thiệu Nâng cấp MS Windows Server Cộng 1 5 1 1 1 30 10 18 10 BÀI 1: CÀI ĐẶT VÀ NÂNG CẤP MS WINDOWS Mã bài: MĐ 04.01 Giới thiệu Bài trình bày kiến thức giới thiệu phiên windows, cách thức kiểm tra hệ thống tương thích Quy tắc sử dụng công cụ Upgrage lên windows Giúp cho sinh viên phân biệt phiên windows, đặc điểm cách cài đặt nâng cấp windows Được trình bày thành mục xếp sau: Các phiên MS Windows Cài đặt windows Nâng cấp di trú lên windows Câu hỏi ơn tập Mục tiêu: - Có hiểu biết hệ điều hành Windows - Cài đặt, nâng cấp tối ưu hệ điều hành MS Windows NỘI DUNG CHÍNH Giới thiệu Mục tiêu: - Nắm phiên windows - Phân biệt đặc điểm phiên windows 1.1 Các phiên Windows Windows bao gồm phiên sau + Starter + Home Basic + Home Premium + Professional + Ultimate Enterprise + Thin PC 1.2 Đặc điểm phiên Starter: Phiên rút gọn tính cao cấp, khơng cầu kì giao diện, gọn nhẹ, thích hợp với máy netbook, hướng tới đối tượng người mua netbook, người làm quen với máy vi tính, người có thu nhập thấp Home Basic: Lược bỏ số chức giải trí nâng cao (như Media Center) Home Premium, thích hợp với loại netbook, máy tính cá nhân, cơng ty vừa nhỏ, hướng tới đối tượng người mua netbook, gia đình có thu nhập trung bình Home Premium: Các chức giải trí, giao tiếp, kết nối mức tốt, thích hợp với máy netbook hệ mới, máy tính cá nhân (PC), máy tính xách tay (Laptop), hướng tới người sử dụng hộ gia đình, cơng ty vừa nhỏ Professional: Các chức kết nối mạng văn phòng kết nối mạng đầy đủ, hướng tới công ty lớn, doanh nhân thường xuyên làm việc với máy vi tính để trao đổi liệu 11 3.2 Các bước cài đặt Chọn menu Start / Run, nhập DCPROMO hộp thoại Run, nhấn nút OK Khi hộp thoại Active Directory Installation Wizard xuất Bạn nhấn Next để tiếp tục 60 Chương trình xuất hộp thoại cảnh báo: DOS, Windows 95 WinNT SP3 trở trước bị loại khỏi miền Active Directory dựa Windows Server 2003 Bạn chọn Next để tiếp tục Trong hộp thoại Domain Controller Type, chọn mục Domain Controller for a New Domain nhấn chọn Next (Nếu bạn muốn bổ sung máy điều khiển vùng vào domain có sẵn, bạn chọn Additional domain cotroller for an existing domain) 61 Đến chương trình cho phép bạn chọn ba lựa chọn sau: chọn Domain in new forest bạn muốn tạo domain rừng mới, chọn Child domain in an existing domain tree bạn muốn tạo domain dựa domain có sẵn, chọn Domain tree in an existing forest bạn muốn tạo domain rừng có sẵn Hộp thoại New Domain Name yêu cầu bạn tên DNS đầy đủ domain mà bạn cần xây dựng 62 Hộp thoại NetBIOS Domain Name, yêu cầu bạn cho biết tên domain theo chuẩn NetBIOS để tương thích với máy Windows NT Theo mặc định, tên Domain NetBIOS giống phần đầu tên Full DNS, bạn đổi sang tên khác chấp nhận giá trị mặc định Chọn Next để tiếp tục 63 Hộp thoại Database and Log Locations cho phép bạn định vị trí lưu trữ database Active Directory tập tin log Bạn định vị trí khác chấp nhận giá trị mặc định Tuy nhiên theo khuyến cáo nhà quản trị mạng nên đặt tập tin chứa thông tin giao dịch (transaction log) đĩa cứng vật lý khác với đĩa cứng chứa sở liệu Active Directory nhằm tăng hiệu hệ thống Bạn chọn Next để tiếp tục Hộp thoại Shared System Volume cho phép bạn định ví trí thư mục SYSVOL Thư mục phải nằm NTFS5 Volume Tất liệu đặt thư mục Sysvol tự động chép sang Domain Controller khác miền Bạn chấp nhận giá trị mặc định định ví trí khác, sau chọn Next tiếp tục (Nếu partition khơng sử dụng định dạng NTFS5, bạn thấy thông báo lỗi yêu cầu phải đổi hệ thống tập tin) 64 DNS dịch vụ phân giải tên kết hợp với Active Directory để phân giải tên máy tính miền Do để hệ thống Active Directory hoạt động miền phải có DNS Server phân giải miền mà cần thiết lập Theo lý thuyết phải cài đặt cấu hình dịch vụ DNS hồn chỉnh trước nâng cấp Server, bạn chưa học dịch vụ nên chấp nhận cho hệ thống tự động cài đặt dịch vụ Chúng ta tìm hiểu chi tiết dịch vụ DNS giáo trình “Dịch Vụ Mạng” Trong hộp thoại xuất bạn chọn lựa chọn thứ hai để hệ thống tự động cài đặt cấu hình dịch vụ DNS 65 Trong hộp thoại Permissions, bạn chọn giá trị Permission Compatible with preWindows 2000 servers hệ thống có Server phiên trước Windows 2000, chọn Permissions compatible only with Windows 2000 servers or Windows Server 2003 hệ thống bạn toàn Server Windows 2000 Windows Server 2003 66 Trong hộp thoại Directory Services Restore Mode Administrator Password, bạn định mật dùng trường hợp Server phải khởi động vào chế độ Directory Services Restore Mode Nhấn chọn Next để tiếp tục Hộp thoại Summary xuất hiện, trình bày tất thông tin bạn chọn Nếu tất xác, bạn nhấn Next để bắt đầu thực q trình cài đặt, có thơng tin khơng xác bạn chọn Back để quay lại bước trước 67 Hộp thoại Configuring Active Directory cho bạn biết trình cài đặt thực Quá trình chiếm nhiều thời gian Chương trình cài đặt yêu cầu bạn cung cấp nguồn cài đặt Windows Server 2003 để tiến hành chép tập tin tìm khơng thấy Sau q trình cài đặt kết thúc, hộp thoại Completing the Active Directory Installation Wizard xuất Bạn nhấn chọn Finish để kết thúc 68 Cuối cùng, bạn yêu cầu phải khởi động lại máy thơng tin cài đặt bắt đầu có hiệu lực Bạn nhấn chọn nút Restart Now để khởi động lại Quá trình thăng cấp kết thúc 3.3 Kiểm tra cài đặt thành công Trong hệ thống mạng domain vai trò Domain Controller quan trọng, trung tâm quản lý điều phối toàn hệ thống, Domain controller gặp cố tồn hệ thống mạng bị ngừng trệ Vậy nên việc lưu - phục hồi dành cho domain cotroller cần thiết chưa đủ phải downtime hệ thống Việc ưu tiên xem xét hàng đầu triển khai hệ thống mạng doamin tăng khả sẳn sàng (High availability) cho Domain Controller Bằng cách cài đặt thêm Additional Domain Controller yên tâm phần cho hệ thống hoạt động liên tục ổn định 69 Khi bạn cài đặt Additional Domain Controller vào Forest có sẵn, trình cài đặt Active Directory kiểm tra điều kiện cần thiết tập hợp thông tin cấu hình từ bạn cho trình nâng cấp Domain controller sẵn có đồng thơng tin domain, forest, directory partition, thêm vào bạn chọn tùy chọn cài đặt DNS sau nâng cấp thành cơng tồn thơng tin dịch vụ DNS cập nhật cho Additional DC Quản trị máy điều khiển miền Domain Controller Mục tiêu - Nắm lớp chứa ADUC - Biết xử lý số cố thường gặp Máy điều khiển miền (Domain controllers) – windows 2000 Server Mỗi Domain controller cất trữ bảo trì thư mục Trong domain, tài khoản người dùng tạo lần, Windows 2000 ghi thư mục Khi người dùng đăng nhập tới máy tính domain, domain controller kiểm tra thư mục nhờ tên người sử dụng, mật giới hạn đăng nhập Khi có nhiều domain controller, kí tái tạo thông tin thư mục chúng 4.1 Giới thiệu lớp chứa ADUC Bạn sử dụng Active Directory Users and Computers để quản lý người nhận Active Directory Users and Computers MMC snap-in phần tiêu chuẩn Microsoft Windows Server ™ hệ điều hành Tuy nhiên, bạn cài đặt Exchange 70 2003, hướng dẫn cài đặt tự động mở rộng chức Active Directory Users and Computers để bao gồm nhiệm vụ cụ thể Exchange Lưu ý: Nếu Active Directory Users Computers snap-in cài đặt máy tính mà khơng có Exchange cơng cụ quản lý Exchange cài đặt, bạn thực nhiệm vụ Exchange từ máy tính Bạn bắt đầu Active Directory Users and Computers từ máy chủ Exchange từ máy trạm có cơng cụ Exchange Hệ thống quản lý cài đặt Để hướng dẫn chi tiết, xem Làm để mở Active Directory Users and Computers Hình cho thấy làm Directory Users and Computers xuất hình Active Directory Users hệ thống phân cấp Máy tính Panel bên trái Active Directory Users and Computers giao diện điều khiển cho thấy tên miền đầy đủ bạn cấp độ gốc Nhấp vào dấu + (cộng) để mở mục gốc Dưới phần gốc số thùng chứa mặc định: Builtin container cho tài khoản người dùng xây dựng Máy tính Mặc định container cho đối tượng máy tính Default Domain Controllers container cho điều khiển miền 71 ForeignSecurityPrincipals container cho nguyên tắc bảo mật từ lĩnh vực bên đáng tin cậy Quản trị viên nên không tự thay đổi nội dung container Người sử dụng mặc định container cho đối tượng người dùng Ngoài thùng chứa mặc định, bạn tổ chức đối tượng thư mục đơn vị hợp lý cách tạo container đặt tên đơn vị tổ chức Ví dụ, bạn tạo đơn vị tổ chức cho nhóm tiếp thị bạn chứa tất đối tượng thư mục liên quan đến phận tiếp thị công ty bạn Đơn vị tổ chức hữu ích cho việc áp dụng thiết lập Group Policy tổ chức đối tượng cách có ý nghĩa Để biết thêm thơng tin đơn vị tổ chức, xem tài liệu Windows Sau bạn tổ chức thùng chứa Active Directory Users and Computers, sau bạn sử dụng container: Tạo người nhận Thực nhiệm vụ cụ thể Exchange- Quản lý nhiều lĩnh vực trao đổi 4.2 Xử lý số cố thường gặp Tổng quát Trên Domain Controller sử dụng hệ điều hành Windows Server SP1 mở chức Windows Firewall thường gặp lỗi hoạt động sau: - Các chức Domain Controller thực - Một số Active Directory (AD) Object Replication Hiện tượng thường gặp Chúng ta nhận thấy lỗi sau : 1- Client Computer thiết lập Secure connection (giao dich bảo mật) với Domain controller 2- Không thể thực logon với Domain User Account 3- User truy cập tài nguyên Domain cung cấp Member Servers 4- Các Additional Domain Controller không hoạt động sau nâng cấp 5- Xuất thông báo lỗi File Replication Service Event Log Event ID 13508 "The File Replication Service is having trouble enabling replication from …" không kèm với thông báo lỗi như: Event ID 13509 "The File Replication Service has enabled replication from …" - -Event ID 13516 "The File Replication Service is no longer preventing the computer … from becoming a domain controller." 6- Trên Additional Domain controller sau xây dựng, không thấy share folders SYSVOL NETLOGON 7- Trên Additional Domain controller sau xây dựng, folders chứa GPOs%systemroot%\SYSVOL\domain\Policies Không nhận thông tin replication tù Domain Controller khác Nguyên nhân Việc mở chức Firewall Domain Controller ngăn cản máy Client Computer truy cập Active Directory ngăn chận thực công tác AD-Replication Giải pháp xử lý Để xử lý lỗi nói trên, thực cơng việc bao gồm : Cấu hình Active Directory File Repication Service (AD-FRS) sử dụng TCP/IP Port xác định không 72 bị tranh chấp cấu hình Firewall cho phép Incomming Connections chương trình ports yêu cầu 1) Cấu hình AD-FRS sử dụng TCP/IP Port xác định a- Chọn Ports cụ thể không bị sử dụng Domain controller Chúng ta chọn Ports có gía trị khoảng từ 49152 dến 65535 (Ví dụ : 53211 53212 ) b- Tạo thêm biến Registry Domain controller sau: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NTDS \ Parameters \ TCP/IP Port tạo biến DWORD chứa giá trị Port VD: 53211-cfdb(hex) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\ RPC TCP/IP Port Assignment tạo biến DWORD chứa fía trị Port VD: 53212 - cfdc (hex) 2) Cấu hình Firewall Service Thiết lập GPO để cấu hình Firewall Service áp dụng lên Domain Controllers (có thể áp dụng GPO OU=Domain Controllers có sẵn Domain) sau : a Windows Firewall: Protect all network connections – Enabled b Windows Firewall: Allow remote administration exception - Enabled (enables port 135 445) c Windows Firewall: Allow file and printer sharing exception: - Enabled d Windows Firewall: Define port exceptions: -Enabled (trong bảng Exception, giá trị * có ý nghĩa cho phép incoming requests từ địa nào) 123:udp:*:enabled:NTP 3268:tcp:*:enabled:Global Catalog LDAP 389:tcp:*:enabled:LDAP 389:udp:*:enabled:LDAP 53:tcp:*:enabledNS 53:udp:*:enabledNS 53211:tcp:*:enabled:AD Replication (Lưu ý: sử dụng Port chọn phần 1) 53212:tcp:*:enabled:File Replication Service (Lưu ý: sử dụng Port chọn phần1) 88:tcp:*:enabled:Kerberos 88:udp:*:enabled:Kerberos 73 CÂU HỎI VÀ BÀI TẬP AD (Active Directory gì? Nêu chức AD? Các thành phần AD 4- Tạo cần thực thi Active Directory 5- Những đơn vị Active Directory 6- Infrastructure Master Global Catalog 7- Active Directory LDAP 8- Sự quản lý Group Policiy Active Directory 74 ... kỳ phát triển nhanh sôi động công nghệ thơng tin Từ xuất mạng máy tính, tính hiệu tiện lợi mạng làm thay đổi phương thức khai thác máy tính cổ điển Mạng công nghệ mạng đời cách khơng lâu triển... BÀI 1: CÀI ĐẶT VÀ NÂNG CẤP MS WINDOWS .11 Giới thiệu 11 1. 1 Các phiên Windows 11 1. 2 Đặc điểm phiên 11 Chuẩn bị để cài đặt MS Windows 12 2 .1 Các phương... 11 2 Giới thiệu Group Policy 11 2 1. 1 Giới thiệu Local Policy 11 2 1. 2 Giới thiệu Domain Policy 11 4 1. 3 Các cấp độ áp dụng Group Policy (Site, Domain, OU, Local) 11 5