Bài tập ôn tập server máy chủ

58 16 0
Bài tập ôn tập server máy chủ

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Bài 1 Cho địa chỉ IP của máy Server như sau IP Address 192 168 10 3 Subnet mask 255 255 255 0 Default geteway 192 168 10 1 DNS server 192 168 10 2 Trình bày các bước cấu hình Server trên thành Server đồng hành (Backup domain controler) với miền utehy edu vn Bài làm Giả sử ta đã có 1 máy server chính gọi là DC với cấu hình sau và đã được cài đặt dịch vụ để chở thành máy chủ với tên miền là utehy edu vn IP Address 192 168 10 2 Subnet mask 255 255 255 0 Default geteway 19.

Bài Cho địa IP máy Server sau: IP Address: 192.168.10.3 Subnet mask: 255.255.255.0 Default geteway: 192.168.10.1 DNS server: 192.168.10.2 - Trình bày bước cấu hình Server thành Server đồng hành (Backup domain controler) với miền utehy.edu.vn Bài làm Giả sử ta đã có máy server chính gọi DC với cấu hình sau đã được cài đặt dịch vụ để chở thành máy chủ với tên miền utehy.edu.vn: IP Address: 192.168.10.2 Subnet mask: 255.255.255.0 Default geteway: 192.168.10.1 DNS server: 192.168.10.2 Ta sẽ cấu hình server (BDC) với địa chỉ cho sau để nó chở thành server đồng hành IP Address: 192.168.10.3 Subnet mask: 255.255.255.0 Default geteway: 192.168.10.1 DNS server: 192.168.10.2 B1 : Internet Protocol(TCP/IP) Properties thiết lập địa chỉ IP Address, Subnet mask, Defaut geteway,DNS server với địa chỉ IP cho ở Tại mục Use the following DNS server addresses - Ở Preferred DNS server: ta điền DNS server ở vào, địa chỉ DNS chính - Mục Alternate DNS server: ta điền địa chỉ DNS sẽ làm địa chỉ DNS thay thế cho địa chỉ DNS ở mục Preferred DNS server ví dụ ta sẽ sử dùng địa chỉ sau cho dịa chỉ DNS thay thế: 192.168.10.3 B2 :Cài DNS BDC - Trong cửa sổ Manage Your Server chọn Add or remove arole - Nhấn Next để chuyển sang hộp thoại Configure Your Server Wizard - Chọn DNS server nhấn Next để tiến hành cài đặt DNS - Thực hiện các bước tiếp theo đến gặp hộp thoại Configuare a DNS Server Wizard chọn Cancel >> Finish B3 : - Tại cửa sổ Manage Your Server đã xuất hiện mục Manage this DNS server kích chọn Manage this DNS server để vào cử sổ của DNS,hoặc có thể vào Start > Administrator Tools > chọn DNS - Tại khung bên trái chuột phải vào Forward Lookup Zones > New Zone… > Next - Ở cửa sổ New Zone Wizard, chọn Secondary zone > Next - Trong khung Zone name ta điền : utehy.edu.vn > Next - Cửa sổ tiếp theo IP Address: điền địa chỉ 192.168.10.2 > Add > Next > Finish - Phải chuột vào tên miền vừa tạo(utehy.edu.vn) chon All tasks > Reload from Master rồi tiếp đến Transfer from Master đến phải chuột vào utehy.edu.vn thấy xuất hiện Reload ta chọn Reload để BDC update dữ liệu từ DC B4 : Tiến hành cài đặt Active Directory cho BDC - Trong cửa sổ Manage Your Server chọn Add or remove arole > next > chon Active Directory>next, hoặc run gõ lệnh dcpromo - Xuất hiện hộp thoại Active Directory Íntallation Wizard Chọn Additional domain controller for an existing domain>next - Cửa sổ tiếp điền user name password Domain diền utehy.edu.vn>next - Trong Domain name: chọn Browse… > kích chọn utehy.edu.vn > ok >next>next>next - Hộp thoại Directory Server Retore Mode Administrator Password, điền password vào rồi nhấn next(pass nhằm mục đích khôi phục lại AD gặp sự cố) - Next tiếp sau đó sẽ tiến hành cài đặt AD - Sau kết thúc chương trình sẽ yêu cầu restart lại máy ta chọn restart Bài Cho địa IP máy Client sau: IP Address: 172.16.1.10 Subnet mask: 255.255.0.0 Default geteway: 172.16.1.1 DNS server: 172.16.1.2 - Trình bày bước cấu hình gia nhập máy trạm (Client) vào máy chủ với miền dantri.vn Bài làm B1 : Thiết lạp địa chỉ IP cho máy trạm sau: + Ip Address: 172.16.1.10 + Subnet Mask: 255.255.0.0 + Default Gateway 172.16.1.1 + Preferred DNS server: 172.16.1.2 ở địa chỉ IP máy client phải đặt cùng đường mạng với máy chủ Địa chỉ DNS Server phải đặt địa chỉ máy chủ 172.16.1.2 B2 : Quy định máy trạm thành máy sử dụng vùng Domain Tại các máy trạm thực hiện các công việc sau: - Bấm phải chuột vào Computer Name hình Desktop Chọn Properties - Chọn mục General - Chọn nút Change - Chuyển thành máy sử dụng vùng Computer Name: Client1 Domain: dantri.vn OK - Hộp thoại nhập uer name,password xuất hiện ta nhập user name: administrator password > ok> khởi động lại máy - Sau chuyển thành máy dùng Domain thành công ở các máy trạm Ta có thể Ping thành công, đăng nhập vào Domain chưa nhìn thấy tên các máy tính tham gia Domain Cần phải thực hiện công việc vùng Domain của máy chủ B3: Thêm, tạo các host máy tính tham gia vào Domain đã tạo máy chủ - Start/Program/Administrative Tools / DNS - Định vị vào tên máy chủ - Kích hoạt mục Forward Lookup Zones - Định vị vào vùng : dantri.vn - Kích phải chuột vào vùng - Chọn New Host - Coputer Name: Client1 - Địa chỉ IP: 172.16.1.10 tương ứng với địa chỉ IP của tên máy đăng ký vào vùng * Sau khai báo tên máy tính tham gia vùng hãy đăng nhập lại mạng ở máy chủ các máy trạm để biết chắn các máy tính đã tham gia vùng Domain thành công Bài Nêu bước tạo OU sau thực việc add vào group theo yêu cầu sau: Phòng kinh doanh: User: Tuan (Group: Power User, Domain User) User: An (Group: Domain User) User: Tuan (Group: Administrators, Domain User) Phịng kế tốn: User: Hai (Group: Administrators, Domain User) User: An (Group: Administrators , Domain User) User: Toan(Group: Administrators, Domain User) Phòng kỹ thuật: User: TK(phù hợp theo lớp) (Group: Domain User) User: Aministrator (Group: Enterprise Admin, Domain User Bài làm B1 Trước tiên tạo ou Phong Kinh Doanh,Phong Ke Toan, Phong Ky Thuat Ta có thể tạo bằng dòng lệnh sau: Dsadd ou “OU= “Phong Kinh Doanh”,DC=pjy,DC=vn” Dsadd ou “OU=Phong Ke Toan,DC=pjy,DC=vn” Dsadd ou “OU=Phong Ky Thuat,DC=pjy,DC=vn” Tạo group nếu chưa có có thể sử dụng bằng dòng lệnh sau: Dsadd group “CN=Power User, DC=pjy,DC=vn” –secgrp yes – scope g B2 : thực hiện tạo các user add vào group ta có thể thực hiện bằng dòng lệnh sau : Trong OU Phong Kinh Doanh  User: Tuan (Group: Power User, Domain User) Có thẻ tạo user Tuan cmd sau(các user khác tương tự): dsadd user “CN=Tuan,OU=Phong Kinh Doanh,DC=pjy,DC=vn” –pwd 123abcA@ –disabled no Mặc định tạo user Tuan sẽ được add vào Domain User Vào cửa sổ Active Directory Users and Computers: chọn OU Phong Kinh Doanh > chọn user Tuan> chuột phải vào user Tuan chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group cần add user vào mục Enter th object name to select, hoặc chọn Advanced > chọn Find Now> rồi tìm đến tên group muốn add user ở “ Power User” > ok > ok  User: An (Group: Domain User) dsadd user “CN=An,OU=Phong Kinh Doanh,DC=pjy,DC=vn” – pwd 123abcA@ –disabled no Mặc định tạo user An sẽ được add vào Domain User  User: Tuan (Group: Administrators, Domain User) User Tuan đã được tạo mặc định đã được add Domain user Lên ta chỉ việc add user Tuấn vào group Administrator Trong OU Phong Kinh Doanh > chọn user Tuan> chuột phải vào user Tuan chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Administrator) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi tìm đến tên group muốn add user ở “Administrator” > ok > ok Trong OU Phòng Ke Toan  User: Hai (Group: Administrators, Domain User) dsadd user “CN=Hai,OU=Phong Ke Toan,DC=pjy,DC=vn” – pwd 123abcA@ –disabled no Mặc định tạo user Hai sẽ được add vào Domain User Trong OU Phong Ke Toan > chọn user Hai> chuột phải vào user Hai chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Administrator) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi tìm đến tên group muốn add user ở “Administrator” > ok > ok  User: An (Group: Administrators , Domain User) dsadd user “CN=An,OU=Phong Ke Toan,DC=pjy,DC=vn” –pwd 123abcA@ –disabled no Mặc định tạo user An sẽ được add vào Domain User Trong OU Phong Ke Toan > chọn user An> chuột phải vào user An chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Administrator) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi tìm đến tên group muốn add user ở “Administrator” > ok > ok  User: Toan(Group: Administrators, Domain User) Mặc định tạo user Toan sẽ được add vào Domain User Trong OU Phong Ke Toan > chọn user Toan> chuột phải vào user Toan chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Administrator) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi tìm đến tên group muốn add user ở “Administrator” > ok > ok Trong OU Phong Ky Thuat  User: TK(phù hợp theo lớp) (Group: Domain User) dsadd user “CN=TK8LC3,OU=Phong Ky Thuat,DC=pjy,DC=vn” –pwd 123abcA@ –disabled no Mặc định tạo user TK8LC3 sẽ được add vào Domain User Trong OU Phong Ky Thuat > chọn user TK8LC3> chuột phải vào user TK8LC3 chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Administrator) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi tìm đến tên group muốn add user ở “Administrator”> ok > ok  User: Aministrator (Group: Enterprise Admin, Domain User) dsadd user “CN=Aministrator,OU=Phong Ky Thuat,DC=pjy,DC=vn” –pwd 123abcA@ –disabled no Mặc định tạo user Administrator sẽ được add vào Domain User Trong OU Phong Ky Thuat > chọn user Aministrator > chuột phải vào user Aministrator chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Enterprise Admin) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi tìm đến tên group muốn add user ở “Enterprise Admin” > ok > ok Bài a)Kể tên cách tạo User và Group miền, lấy ví dụ minh họa cho cách b)Trên Server sử dụng dịng lênh Command line thực cơng việc sau: - Tạo nhóm làm việc có tên là SV và GV - Tạo User: SV1,SV2,SV3 thuộc group: SV GV1, GV2, GV3 thuộc group: GV Bài làm a Các cách tạo user group miền: Tạo bằng dòng lệnh cmd: Vd: Tạo user: dsadd user “CN=TK8LC3,OU=Phong Ky Thuat,DC=pjy,DC=vn” –upn jiyeon7693@gmail.com –fn Hong –ln Duc –pwd 123abcA@ –disabled no Tạo group: Dsadd group “CN=Power User, DC=pjy,DC=vn” –secgrp yes – scope g Tạo giao diện Active Directory User and Computer Vd : Tạo user TK8LC3 - Chuột phải vào miền > new > User - First name: TK8LC3 - Full name: TK8LC3 - User Logon name:TK8LC3 - Next > nhập pass word>next > finish Tạo group TK8LC3: 10 Path: nhập D:\web_utehy hoặc nhấp Browse để trỏ tới Folder D:\web_utehy Next Trong Web Site Access Permissions Check vào số tùy chọn/Next Finish Chuột phải vào Website vừa tạo chọn Properties Trong Tab Documents, nhấn Add nhập sen.html rồi Move up lên đầu danh sách/OK Kiểm tra: Dùng trình duyệt IE nhập vào Address:http://utehy.edu.vn thì không thể hiển thị nội dung trang Web vì Trình duyệt chưa thể phân giải địa chỉ IP của máy thành tên utehy.edu.vn được Vì vậy cần phải cài cấu hình DNS //CẤU HÌNH DNS ĐỂ PHÂN GIẢI TÊN WEBSITE (Tương tự câu 25) Tạo DNS tên utehy.edu.vn 44 Câu 29: Trình bày cách cài đặt để cấu hình dịch vụ https : cho Website: https://dantri.com.vn; 1.Tạo Website dantri.com.vn(Câu28) 2.Triển khai dịch vụ HTTPs Để triển khai thành công dịch vụ HTTPs cần qua bước: 1.Cài đặt CA 2.Cấu hình IIS xin Certificate 3.Kiểm tra kết Bài làm 1.Cài đặt CA Start/Control Panel/Add or Remove Programs/Add or Remove Windows Components Tick vào Certtificate Services Hộp thoại Microsoft Certificate Services/Yes/Next Hộp thoại CA Type, nếu môi trường Domain thì chọn Enterprise root CA còn môi trường Workgroup thì tùy chọn đầu tiên sẽ bị mờ đi.Next Hộp thoại CA Identifying Information Trong Common name for this CA: Đặt tên cho CA, ví dụ: server01.Next Hộp thoại Certificate Database Settings/Next Hộp thoại Microsoft Certificate Services chọn Yes/Finish 2.Cấu hình IIS xin Certificate Start/Administrative Tools/Internet Infomation Services (IIS) Manager Chuột phải vào dantri.com.vn vừa tạo/Properties 45 Kích vào Tab Directory Sercurity Trong Tab Directory Sercurity, kích chọn Server Certificate Hộp thoại Welcome to the Web Server Certificate Wizard/Next Hộp thoại Server Certificate, tích chọn Create a new certificate/Next Hộp thoại Delayed or Immediate Request, tích chọn Send the request immediately to an online certificate authority/Next Hộp thoại Name and Security Settings/Next Hộp thoại Organization Inrfomation/Next Hộp thoại Your Site’s Common Name Trong Common Name: nhập chính xác Host(A) DNS Server(ví dụ:server01.dantri.com.vn) Next Hộp thoại Geographical Information Country/Region: VN (Viet Nam) State/province: HD City/locality: HD Next Hộp thoại SSL port, để mặc định cổng 443 Next Hộp thoại Choose a Certification Authority.Next Hộp thoại Certificate Request Submission.Next Finish 3.Kiểm tra Dùng trình duyệt web gõ vào địa chỉ: https://dantri.com.vn Windows sẽ thông báo hỏi xam bạn có muốn truy cập Web với giao thức không Chọn Yes 46 Câu 30: Trình bày bước cài đặt, cấu hình để triển khai dịch vụ sau Webserver, DNS Server máy chủ cài đặt hệ điều hành Windows Server2003 a.Cấu hình dịch vụ DNS Server với miền sau: http://tk8lc.com.vn; làm CÀI ĐẶT DỊCH VỤ DNS Thiết lập địa chỉ IP đề cho Kích Start | Control Panel | Add/Remove Programs Trong Widows Component chọn Add or Remove Windows Components Chọn Network Services sau đó chọn nút Details Chọn tùy chọn Domain Name System(DNS), sau đó chọn nút OK Chọn Next/ Finish CẤU HÌNH DỊCH VỤ DNS 1.Tạo Forward Lookup Zone Forward Lookup Zone để phân giải địa chỉ Tên máy (hostname) thành địa chỉ IP Để tạo zone ta thực hiện các bước sau: Kích Start | Administrative Tools | DNS Trong DNS Server, kích chuột phải chọn NewZone Trong Welcome to New Zone Wizard | Next Trong Zone Type chọn Primary Zone | Next Trong Zone name, nhập: tk8lc3.com.vn| Next Hộp thoại Dynamic Update, chọn Allow both nonsecure and Secure dynamic update | Next Chọn Finish // Tạo Host để kiểm tra 47 Trong Forward Lookup Zone: Click chuột phải vào dantri.com.vn chọn New Host Trong ô Name: Để trống Trong ô IP Address: 192.168.1.1 Chọn Add Host b.Cài đặt dịch vụ IIS cấu hình Webserver với nội dung website sau: - Thư mục gốc: d:\web_tk8lc - Tên website: http://tk8lc.com.vn; http://www.tk8lc.com.vn CẤU HÌNH IIS Tại ở D, tạo thư mục đặt tên web_tk8lc.Trong thư mục web_tk8lc tạo file có tên: sen.html có nội dung ý muốn Chọn Start | Programs | Administrative Tools | IIS Trong hộp thoại IIS manager kích chuột phải Web Sites/New/Web site Hộp thoại Welcome to the Web site Creation Wizard/Next Hộp thoại Web Site Description, Description: nhập mô tả cho website/Next Trong hộp thoại IP Address and Port Settings Enter the IP address to use for this Web site: Để mặc định (All Unassigned) TCP port this Web site should use: để mặc định cổng 80 Host header for this Web site (Default: None): nhập chính xác tk8lc3.com.vn Next Trong Web Site Home Directory Path: nhập D:\web_tk8lc hoặc nhấp Browse để trỏ tới Folder D:\web_tk8lc Next Trong Web Site Access Permissions 48 Check vào số tùy chọn/Next Finish Chuột phải vào Website vừa tạo chọn Properties Trong Tab Documents, nhấn Add nhập sen.html rồi Move up lên đầu danh sách/OK http://www.www.tk8lc3.com.vn Trong hộp thoại IIS manager kích chuột phải Web Sites/New/Web site Hộp thoại Welcome to the Web site Creation Wizard/Next Hộp thoại Web Site Description, Description: nhập mô tả cho website/Next Trong hộp thoại IP Address and Port Settings Enter the IP address to use for this Web site: Để mặc định (All Unassigned) TCP port this Web site should use: để mặc định cổng 80 Host header for this Web site (Default: None): nhập chính xác www.tk8lc3.com.vn Next Trong Web Site Home Directory Path: nhập D:\web_tk8lc hoặc nhấp Browse để trỏ tới Folder D:\web_tk8lc Next Trong Web Site Access Permissions Check vào số tùy chọn/Next Finish Chuột phải vào Website vừa tạo chọn Properties Trong Tab Documents, nhấn Add nhập sen.html rồi Move up lên đầu danh sách/OK // Kiểm tra Dùng trình duyệt IE nhập vào Address: http://www.tk8lc3.com.vn hay http:/tk8lc3.com.vn thì đều không 49 thể hiển thị nội dung trang Web vì Trình duyệt chưa thể phân giải địa chỉ IP của máy thành tên được Vì vậy cần phải cài cấu hình DNS //CẤU HÌNH DNS ĐỂ PHÂN GIẢI TÊN WEBSITE (Tương tự câu 25) Tạo DNS tên tk8lc3.com.vn để phân giải website: http://tk8lc3.com Tạo DNS tên ww.tk8lc3.com.vn để phân giải website: http://www.tk8lc3.com.vn 50 Câu 1: Nâng cấp HĐH máy chủ windows 2003 thành DC theo yêu cầu sau: a Đặt địa IP cho máy server mạng 172.16.1.XX Đặt tên máy và tên domain theo quy tắc sau: VD tên sinh dự thi là Lê Ngọc Khánh đặt tên máy là SERVERXX và tên domain là KLNXX.EDU.VN Đặt địa IP cho máy: - Vào start -> All Programs -> Accessories -> Communications -> Network Connections - Chuột phải vào local area connection -> properties - Trong Hộp thoại ta tô sang Internet Protocol -> chọn Properties - Trong hộp thoại chọn User the fowlling IP Address, ta điền: IP address: 172.16.1.29 Subnetmask: 255.255.255.0 Default gateway: 172.16.1.1 Chọn User the fowling DNS server addresses điền: Preferred DNS server: 172.16.1.29  OK Đặt tên máy - Chuột phải vào Mycomputer -> Properties - Trong hộp thoại chọn tab Computer Name -> nhấn vào nút Change… - Trong hộp thoại Computer Name Changes ta nhấn nút More điền tên domain là: TNT29 -> OK, điền: SERVER29 ->OK 51 - Nếu máy đã lên AD rồi thì sẽ có hộp thoại xuất hiện yêu cầu nhập username password: bạn điền đầy đủ rồi nhấn OK - Hệ thống yêu cầu bạn restar lại máy để thay đổi có hiệu lực b.Gia nhập máy client có tên là clientxx vào domain - Đầu tiên ta đặt địa chỉ IP tĩnh cho máy client (tương tự các bước trên) cùng dải địa chỉ với máy AD - Chọn card mạng cho máy Client giống với card của máy AD (VD: cùng VMnet 2) - Tắt firewall cả máy client server - Ta ping từ máy client đến máy server ngược lại xem máy đã thông chưa? - Khi máy đã thông thì chuột phải vào Mycomputer -> Properties Trong hộp thoại đó chọn tab Mycomputer Name -> nhấn vào nút Change… - Trong hộp thoại Computer Name Changes điền: client29 , bên dưới ta chọn Domain điền tên domain: TNT29 ->OK - hộp thoại xuất hiện yêu cầu nhập username password: bạn điền đầy đủ rồi nhấn OK - Sau đó restar lại đê thay đổi có hiệu lực Với XX là số báo danh SV Câu 2: máy chủ thực yêu cầu sau: a Tạo OU SINHVIEN và GIAOVIEN, tạo user SV1, SV2, SV3 thuộc group SV, GV1, GV2, GV3 thuộc group GV  Tạo OU - Vào Start chọn All Program -> chọn Administrative Tools -> chọn Active Directory User and Computer 52 - Chuột phải vào TNT29 chọn New -> chọn Oganizational Unit Hộp thoại hiện rat a điền: SINHVIEN  Tạo Group - Chuột phải vào OU SINHVIEN chọn New Group Trong hộp thoại ta điền tên group: SV ->OK  Tạo User - Chuột phải vào OU SINHVIEN chọn New User Trong hộp thoại ta điền tên user: SV1 -> Next Hộp thoại tiếp xuất hiện ta điền password -> Next -> Finish  Add User vào Group - Chuột phải vào SV1 -> Add to a group…Một hộp thoại xuất hiện ta điền tên Group mà ta muốn add user vào: SV -> Check names -> OK -> OK - Tương tự với việc tạo OU, group, user add user vào group đối với SV2, SV3, GIAOVIEN, GV, GV1, GV2, GV3 b.Chỉ cho user thuộc group GV phép lưu trữ server với dung lượng tối đa 1GB và cảnh báo dung lượng vượt 900MB - Chuột phải vào ổ đĩa mà server cho các user lưu trữ ->chọn properties -> chọn tab Quata -> chọn Euota Entries - >Quata -> new Quata Entry- >Add các user thuộc group GV GV1,GV2,GV3 ngăn cách bởi dấu “;” - > chọn Limitdisk spacte to: nhập 1000 MB, phía dưới nhập 900MB c Tạo thư mục D:\Share \SINHVIEN cho group SV và D:\Share GIAOVIEN cho group GV Trong thư mục SINHVIEN thành viên phép tạo tài liệu 53 có SV1 xoá tài liệu Tương tự với GIAOVIEN với user GV1 - Vào Mycomputer tạo folder SINHVIEN ở ổ D - Chuột phải vào folder SINHVIEN chọn Sharing and Security…Trong hộp thoại hiện chọn tab Sharing -> Share this folder, chọn Permisstions add vào SV1, SV2, SV3 -> check names -> OK -> chọn quyền read.- > OK - Ta chuyển sang tab Security -> add điền vào SV1 -> check names -> OK - Trở hộp thoại trước ta chọn quyền Read & Execute -> Apply ->OK d.Thêm disk với dung lượng là 20GB Tạo volume Strip: 4GB, Monitor 2GB, RAID5 3GB Sau tạo thư mục DATA volume, loại bỏ disk và tiến hành recover cho volume Monitor và RAID5 Câu 3: Cài ISA theo yêu cầu: 54 - - - - - a Cài ISA server sau join vào domain Chạy tập tin isaautorun.exe từ CDROM ISA 2006 hoặc từ ISA 2006 source Nhấp chuột vào “Install ISA Server 2006” hộp thoại “Microsoft Internet Security and Acceleration Server 2006” Nhấp chuột vào nút Next hộp thoại “Welcome to the Installation Wizard for Microsoft ISA Server 2006” để tiếp tục cài đặt Chọn tùy chọn Select “I accept” hộp thoại “ License Agreement”, chọn Next Nhập một số thông tin về tên username tên tổ chức sử dụng phần mềm User Name Organization textboxe Nhập serial number Product Serial Number textbox Nhấp Next để tiếp tục Chọn loại cài đặt (Installation type) hộp “Setup Type”, chọn tùy chọn Custom, chọn Next Trong hộp thoại “Custom Setup” mặc định hệ thống đã chọn Firewall Services, Advanced Logging, ISA Server Management Chọn Next để tiếp tục Chỉ định address range cho cho Internet network hộp thoại “Internal Network”, sau đó chọn nút Add Trong nút Select Network Adapter, chọn Internal ISA Sau mô tả xong “Internet Network address ranges”, chọn Next hộp thoại “Firewall Client Connection Settings” Sau đó chương trình sẽ tiến hành cài đặt vào hệ thớng, chọn nút Finish để hồn tất quá trình b.Cho phép PC2 truy cập website: http://vnn.vn h hành 55 - Mở ISA chọn Firewall Policy -> chọn tab toolbox- > Chọn New -> Computer Trong hộp thoại ta đặt tên cho PC là: PC2 nhập địa chỉ IP của máy vào -> OK -> Apply ->OK - Trong tab Toolbox -> chọn New -> Url set-> nhập tên cho url set này: truy cập web, xuống dưới chọn Add nhập tên trang http://vnn.vn/* ->OK -> appy -> OK - Nhấp phải chuột vào Firewall Policy -> chọn New -> Access Rule…Nhập tên cho Rule này: truy cập web -> next Trong hộp thoại tiếp chọn Allow -> Next Trong hộp thoại tiếp chọn Selected protocol -> add -> common protocols -> chọn DNS, HTTP, HTTPS ->Next - Trong hộp thoại tiếp chọn nút Add -> chọn Computer -> chọn PC2 -> Next - Trong hộp thoại tiếp chọn nút Add -> chọn Url set -> chọn truy cập web -> Next -> Next -> Finish -> Appy ->OK - Nhấp chuột phải vào rule truy cập web -> chọn Properties -> chọn tab Schedule - >New Đặt tên: truy cập hành chính - Ta kéo cḥt tồn bộ bảng xanh bên dưới nhấn chọn Inactive Sau đó kéo chuột bảng sáng từ 7h đến 11h chiều từ 1h đến 5h , từ thứ đến thứ 7-> chọn Active ->ok ->Appy ->OK - Apply -> OK c Các máy mạng LAN ko sử dụng bittorent - Tạo rule cho phép tất cả các user có thể truy cập Internet: Allow HTTP - Chuột phải vào Rule Allow HTTP  Configure HTTP 56 - Di chuyển sang tab Exensions -> chọn Bock specified Exensions -> Add - Thêm các file mở rộng exe, bat, vbs  OK - Chuyển sang tav Signatures chọn Add  Đánh các thông tin cần chặn download ở medifire, megaupload - Ok để lưu cấu hình d.Chỉ cho phép PC01 chát thông qua yahoo h làm việc - Mặc định cài đặt ISA chúng ta không thể chat bằng yahoo được vì chúng ta chưa định nghĩa một số port urll cho nó - Tạo máy PC1 tab Toolbox - Tại ISA ta cấu hình mở port 5050 cho phép truy cập vào - - http://login.yahoo.com Tạo rule : chát yahoo -> Next -> Allow -> Next Hộp thoại tiếp theo chọn Add -> New Protocol -> hộp thoại hiện ta điền tên: cổng yahoo -> New Hộp thoại tiếp theo -> chọn New Trong hộp thoại tiếp điền: + Protocol Type: TCP +Direction : Outbound + From: 5050 To 5050 -> OK -> Finish Trở về hộp thoại trước đó ta Add chọn cổng mà ta vừa định nghĩa để add vào rule -> Next Hộp thoại tiếp chọn Add -> computer: PC1 -> Next Hộp thoại tiếp chọn Add -> chọn card External -> Next -> Finish -> Apply -> OK 57 58 ... 23: Giả sử có máy máy Server chạy hệ điều hành Windows Server 2003 và máy Client chạy hệ điều hành Windows XP Hãy trình bày việc thực Remote Destop Connection từ máy Client đến Server để thực... Windows sẽ thông báo hỏi xam bạn có muốn truy cập Web với giao thức không Chọn Yes 46 Câu 30: Trình bày bước cài đặt, cấu hình để triển khai dịch vụ sau Webserver, DNS Server máy chủ cài... HĐH máy chủ windows 2003 thành DC theo yêu cầu sau: a Đặt địa IP cho máy server mạng 172.16.1.XX Đặt tên máy và tên domain theo quy tắc sau: VD tên sinh dự thi là Lê Ngọc Khánh đặt tên máy

Ngày đăng: 02/06/2022, 10:28

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan