1. Trang chủ
  2. » Luận Văn - Báo Cáo

nghiên cứu về Windows Server 2003 và ứng dụng thực tiễn tại Chi nhánh Ngân hàng công thương khu vực Ba Đình.DOC

55 896 2
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 55
Dung lượng 1,54 MB

Nội dung

nghiên cứu về Windows Server 2003 và ứng dụng thực tiễn tại Chi nhánh Ngân hàng công thương khu vực Ba Đình

Trang 1

MỤC LỤC

Danh mục các chữ viết tắt: 2

LỜI MỞ ĐẦU 3

CHƯƠNG 1 GIỚI THIỆU CHUNG VỀ ĐƠN VỊ THỰC TẬP 4

Giới thiệu chung về Ngân hàng Công thương Việt Nam 4

Giới thiệu về Chi nhánh Ngân hàng Công thương khu vực Ba Đình 8

Lý do chọn đề tài 11

Phạm vi của đề tài 12

CHƯƠNG 2 TỔNG QUAN VỀ QUẢN TRỊ MẠNG VỚI WINDOWS SERVER 2003 13

Các khái niệm về Active Directory 13

Các chính sách nhóm 21

CHƯƠNG 3 QUẢN TRỊ MẠNG VỚI WINDOWS SERVER 2003 TẠI CHI NHÁNH NGÂN HÀNG CỒNG THƯƠNG KHU VỰC BA ĐÌNH 23

Khảo sát hạ tầng mạng 23

Khảo sát hạ tầng mạng tại Ngân hàng Công thương Việt Nam 23

Hạ tầng mạng tại Chi nhánh Ngân hàng Công thương khu vực Ba Đình 30

Quản trị hệ thống Active Directory 33

Kế hoạch triển khai AD tại Ngân hàng Công thương Việt Nam 33

Triển khai Active Directory tại Chi nhánh Ngân hàng Công thương Việt Nam khu vực Ba Đình 38

2.2.1 Các công việc thực hiện khi triển khai AD 42

2.2.2 Quản lý các đối tượng trên domain 48

2.2.3 Quản lý và hỗ trợ sau triển khai 51

Cấu hình dịch vụ Microsoft Software Update Services – SUS (Dịch vụ cập nhật phần mềm của Microsoft) 54

Quản trị mạng với MOM và SMS 59

MOM – Microsoft Operations Manager 60

SMS – Microsoft Systems Managament Server 61

Một số dịch vụ khác 62

Dịch vụ DNS 62

Dịch vụ WINS 62

Dịch vụ DHCP 63

Dịch vụ IPSEC 65

Một số kiến nghị, đề xuất 66

KẾT LUẬN 67

Danh mục tài liệu tham khảo: 68

Trang 2

Danh mục các chữ viết tắt:

- NHCTVN: Ngân hàng Công thương Việt Nam

- CNTT: Công nghệ thông tin

- TTCNTT: Trung tâm Công nghệ thông tin

- AD: Windows Server Active Directory

- MOM: Phần mềm quản trị vận hành máy chủ Microsoft Operations

Manager

- SMS: Phần mềm quản lý cấu hình máy chủ/máy trạm Microsoft

System Managerment Server

- OU: Organizational Unit (Đơn vị tổ chức)

Trang 3

LỜI MỞ ĐẦU

Ngày nay, công nghệ thông tin đã và đang đóng vai trò quan trọngtrong đời sống kinh tế, xã hội của hầu hết các quốc gia trên thế giới, là mộtphần không thể thiếu trong một xã hội ngày càng hiện đại hóa Việc ứngdụng các thành tựu CNTT ngày một rộng rãi và nó trở thành một nhu cầu tấtyếu hỗ trợ phát triển các công ty, doanh nghiệp và rất nhiều các tổ chứckhác

Ngân hàng Công thương Việt Nam là một trong 4 Ngân hàng thươngmại Nhà nước lớn nhất Việt Nam, có hệ thống chi nhánh phân bố khắp tất cảcác tỉnh thành trên cả nước Với một quy mô hoạt động lớn như vậy, hệ

thống thông tin của Vietinbank đã được đầu tư khá phức tạp và là cả một

quá trình liên tục đổi mới, phát triển về chiều rộng lẫn chiều sâu

Vietinbank cũng là ngân hàng đầu tiên ứng dụng công nghệ hiện đại và

thương mại điện tử đầu tiên tại Việt Nam Được thực tập ở đây là một cơ hộirất lớn của bản thân em để có thể học hỏi và vận dụng những kiến thức mà

em đã học được trên ghế nhà trường ra thực tế Qua một thời gian tìm hiểu

hệ thống mạng cũng như những chính sách quản trị người dùng của hệ thốngChi nhánh Ngân hàng công thương khu vực Ba Đình, em đã chọn nghiêncứu về Windows Server 2003 và những ứng dụng thực tế tại Chi nhánh

Do hạn chế về mặt thời gian cũng như khả năng, đề tài không tránhkhỏi những thiếu sót, em rất mong nhận được ý kiến đóng góp của các thầy

cô giáo và các bạn để có thể ngày càng hoàn chỉnh hơn nữa Em xin chânthành cảm ơn thầy cô, các anh chị hướng dẫn tại đơn vị thực tập cùng cácbạn đã giúp đỡ em thực hiện đề tài này

Trang 4

CHƯƠNG 1 GIỚI THIỆU CHUNG VỀ ĐƠN VỊ THỰC TẬP

1 Giới thiệu chung về Ngân hàng Công thương Việt Nam

Địa chỉ: 108 Trần Hưng Đạo, Hà Nội

Website: http://www. vietinbank.vn

Thương hiệu cũ: Incombank

Hiện nay Ngân hàng công thương Việt Nam đã chuyển thương hiệu từ

Incombank sang thương hiệu mới Vietinbank.

Tổng quan về Ngân hàng công thương Việt Nam

Ngân hàng Công Thương Việt Nam (Vietinbank) được thành lập từ

năm 1988 sau khi tách ra từ Ngân hàng Nhà nước Việt Nam

Là một trong bốn Ngân hàng thương mại nhà nước lớn nhất tại Việt Nam,

Vietinbank có tổng tài sản chiếm hơn 25% thị phần trong toàn bộ hệ thống

ngân hàng Việt Nam Nguồn vốn của Vietinbank luôn tăng trưởng qua các

Trang 5

năm, tăng mạnh kể từ năm 1996, đạt bình quân hơn 20%/1năm, đặc biệt cónăm tăng 35% so với năm trước.

Có mạng lưới kinh doanh trải rộng toàn quốc với 2 Sở Giao dịch, 130chi nhánh và trên 700 điểm giao dịch

Có 03 Công ty hạch toán độc lập là Công ty Cho thuê Tài chính, Công tyTNHH Chứng khoán, Công ty Quản lý Nợ và Khai thác Tài sản và 02 đơn vị

sự nghiệp là Trung tâm Công nghệ Thông tin và Trung tâm Đào tạo

Ngân hàng Công thương Việt Nam còn là thành viên sáng lập ra các tổ chức tín dụng:

- Sài Gòn Công thương Ngân hàng

- Indovinabank (Ngân hàng liên doanh đầu tiên tại Việt Nam)

- Công ty cho thuê Tài chính quốc tế - VILC (Công ty cho thuê Tài chínhquốc tế đầu tiên tại Việt Nam)

- Công ty Liên doanh Bảo hiểm Châu Á - NHCT

Trang 6

Là thành viên chính thức của:

- Hiệp hội Ngân hàng Việt Nam (VNBA)

- Hiệp hội các ngân hàng Châu Á (AABA)

- Hiệp hội Tài chính viễn thông Liên ngân hàng (SWIFT)

- Tổ chức Phát hành và Thanh toán thẻ VISA, MASTER quốc tế

Ngân hàng Công thương Việt Nam (NNCTVN) đã ký 8 Hiệp địnhTín dụng khung với các quốc gia Bỉ, Đức, Hàn quốc, Thụy Sĩ và có quan hệđại lý với 735 ngân hàng lớn của 60 quốc gia trên khắp các châu lục

Ngân hàng Công thương Việt Nam được thành lập từnăm 1988, trên cơ sở tách ra từ Ngân hàng Nhà nước ViệtNam, là một trong bốn Ngân hàng Thương mại Nhà nước lớnnhất của Việt Nam, và được xếp hạng là một trong 23 doanhnghiệp đặc biệt của Việt Nam

Hệ thống mạng lưới của NHCTVN gồm Trụ sở chính, haiVăn phòng Đại diện, 2 Sở Giao dịch lớn (Tại Hà Nội và Thànhphố Hồ Chí Minh), 137 chi nhánh, 150 phòng giao dịch, 425điểm giao dịch và quỹ tiết kiệm, 400 máy rút tiền tự động(ATM), Trung tâm Công nghệ Thông tin (tại Hà Nội), TrườngĐào tạo & Phát triển nguồn nhân lực (tại Hà Nội)

Các sản phẩm dịch vụ của Ngân hàng Công thương Việt Nam:

- Dịch vụ Thẻ

- Bảo lãnh

- Cho vay

Trang 7

- Tên đơn vị: Chi nhánh Ngân hàng Công thương khu vực Ba Đình

- Địa chỉ: 142 Đội Cấn, quận Ba Đình, Hà Nội

Chi nhánh Ngân hàng Công thương Việt Nam khu vực Ba Đình ra đời

từ năm 1959 Tên gọi lúc được thành lập là Chi điếm Ngân hàng Ba Đìnhtrực thuộc Ngân hàng Hà Nội Địa điểm đặt trụ sở là phố Đội Cấn, Hà Nội,nay là 142 phố Đội Cấn Nhiệm vụ của Ngân hàng hồi bấy giờ là vừa xâydựng cơ sở vật chất, vừa củng cố tổ chức và hoạt động Ngân hàng (Hoạtđộng duới hình thức cung ứng và cấp phát theo chỉ tiêu, kế hoạch đượcgiao) Số lượng cán bộ Ngân hàng lúc đó có trên 10 người Mục tiêu hoạtđộng của Ngân hàng lúc đó mang tính bao cấp, phục vụ, không lấy lợi nhuậnlàm mục tiêu và hoạt động theo mô hình quản lý một cấp (Ngân hàng Nhànước) Mô hình này đựoc duy trì từ khi thành lập cho đến tháng 07 năm

1988 thì kết thúc

Ngày 01/07/1988, thực hiện Nghị định 53 của Hội đồng Bộ trưởng(Nay là Chính phủ) ngành Ngân hàng chuyển hoạt động từ cơ chế quản lý

Trang 8

hành chính, kế hoạch hóa sang hạch toán kinh tế kinh doanh theo mô hìnhquản lý Ngân hàng hai cấp (Ngân hàng Nhà nước – Ngân hàng thương mại)lấy lợi nhuận làm mục tiêu trong kinh doanh, các Ngân hàng tthương mạiQuốc doanh ra đời (Ngân hàng Công thương, Ngân hàng Ngoại thương,Ngân hàng Đầu tư và phát triển, Ngân hàng Nông nghiệp và phát triển nôngthôn) Trong bối cảnh chuyển đổi đó, Ngân hàng Ba Đình cũng đã đượcchuyển đổi thành một chi nhánh Ngân hàng thương mại quốc doanh với têngọi Chi nhánh Ngân hàng Công thương quận Ba Đình trực thuộc Ngân hàngCông thương thành phố Hà Nội với hoạt động kinh doanh mang tính kinhdoanh thực sự, thông qua việc đổi mới phong cách giao tiếp, phục vụ, lấy lợinhuận làm mục tiêu kinh doanh, cùng với việc đa dạng hóa các loại hìnhkinh doanh dịch vụ, khai thác và mở rộng thị trường, đưa thêm các sản phẩmdịch vụ mới vào kinh doanh Lúc này Ngân hàng Công thương Ba Đình hoạtđộng theo mô hình quản lý Ngân hàng Công thương 3 cấp (Trung ương –Thành phố - Quận) Với mô hình quản lý này, trong những năm đầu thànhlập (07/1988 – 03/1993), hoạt động kinh doanh của Ngân hàng Công thươngkém hiệu quả, không phát huy được thế mạnh và ưu thế của một Ngân hàngthương mại trên địa bàn thủ đô, do hoạt động kinh doanh phụ thuộc hoàntoàn vào Ngân hàng Công thương thành phố Hà Nội, cùng với những khókhăn và thử thách trong những năm đầu chuyển đổi mô hình kinh tế theođường lối đổi mới của Đảng Trước những khó khăn và vướng mắc từ môhình tổ chức quản lý, cũng như cơ chế, bắt đầu từ 01/04/1993, Ngân hàngCông thuơng Việt Nam thực hiện thí điểm mô hình tổ chức Ngân hàng Côngthương 2 cấp (Cấp trung ương – Cấp quận), xóa bỏ trung gian là Ngân hàngCông thương thành phố Hà Nội, cùng với việc đổi mới và công tác tăngcường cán bộ Do vậy ngay sau khi nâng cấp quản lý cùng với việc đổi mới

cơ chế hoạt động tăng cường đội ngũ cán bộ trẻ có năng lực thì hoạt động

Trang 9

kinh doanh của Ngân hàng Công thương Ba Đình đã có sức bật mới, hoạtđộng kinh doanh theo mô hình một Ngân hàng thương mại đa năng, có đầy

đủ năng lực, uy tín để tham gia cạnh tranh một cách tích cực trên thị trường,nhanh chóng tiếp cận được thị trường và không ngừng tự đổi mới, hoànthiện mình để thích nghi với các môi trường kinh doanh trong cơ chế kinh tếthị trường

Sau đây là sơ đồ phòng ban của Chi nhánh Ngân hàng công thươngkhu vực Ba Đình:

3 Lý do chọn đề tài

Trên cơ sở thực tiễn tại địa điểm thực tập và hướng đi sau này em đãchọn đề tài nghiên cứu về Windows Server 2003 và ứng dụng thực tiễn tạiChi nhánh Ngân hàng công thương khu vực Ba Đình Với một hệ thống chinhánh phân bố khắp tất cả các tỉnh thành trên cả nước, quy mô hoạt động lớnnhư vậy, hệ thống thông tin của NHCTVN đã được đầu tư khá phức tạp và

là cả một quá trình liên tục đổi mới, phát triển về chiều rộng lẫn chiều sâu.Chính điều này đã khiến em muốn được nghiên cứu sâu hơn về hệ thống

Trang 10

mạng cũng như những ứng dụng thực tiễn của Windows Server 2003 trên hệthống thông tin điện toán của Ngân hàng Công thương Việt Nam nói chung

và tại Chi nhánh Ngân hàng Công thương khu vực Ba Đình nói riêng

4 Phạm vi của đề tài

Trong phạm vi của đề tài em sẽ trình bày về:

- Tổng quan về quản trị mạng máy tính, một số cơ sở lý thuyết vềquản trị mạng máy tính

- Quản trị mạng với Windows Server 2003 tại Chi nhánh Ngân hàngCông thương khu vực Ba Đình

Trang 11

CHƯƠNG 2 TỔNG QUAN VỀ QUẢN TRỊ MẠNG VỚI WINDOWS SERVER 2003

1 Các khái niệm về Active Directory

Dịch vụ thư mục:

Hệ thống mạng nội bộ đầu tiên xuất hiện trong những năm đầu 1990được tổ chức thành một nhóm các máy tính và được gọi là workgroup (nhómlàm việc) Một workgroup máy tính cho phép người dùng có thể phối hợp tốthơn trong cùng 1 dự án khi cần chia sẻ tài nguyên như các văn bản và máy

in Và vì giá trị của việc sử dụng các hệ thống mạng dữ liệu ngày càng đượckhẳng định trong thế giới kinh doanh, các hệ thống mạng cũng trở nên lớndần Ngày nay một hệ thống mạng của các tổ chức doanh nghiệp thường cóhàng ngàn nút mạng

Khi các hệ thống mạng ngày càng lớn dần, số lượng tài nguyên chia sẻcũng nhiều hơn, và do đó ngày càng khó khăn trong việc định vị và tìm kiếmcác tài nguyên Một dịch vụ thư mục là một nguồn tài nguyên số hóa, mặc

dù có thể thực hiện những chức năng không giống nhau nhưng đều chứa mộtdanh sách tài nguyên có thể sử dụng trong một mạng dữ liệu

Một dịch vụ thư mục có thể chứa các thông tin về các máy tính trongmạng, các người dùng mạng và cả các thiết bị phần cứng, phần mềm Bằngcách lưu trữ trong thư mục trung tâm, các tài nguyên này có thể được tất cảmọi người sử dụng ở mọi thời điểm

Active Directory (AD) là một trong những dịch vụ thư mục quản trị

hệ thống (Network - focused directories) phổ biến nhất được phát triển kèm

Trang 12

theo hệ điều hành máy chủ Windows Server của tập đoàn Microsoft AD cóthể nói là trung tâm quản lý hệ thống, quản lý hầu hết các tài nguyên, dịch

vụ trong hệ thống từ tài khoản người dùng, máy chủ, máy trạm, môi trườnglàm việc đến các chính sách về hệ thống, chính sách an toàn bảo mật Bêncạnh đó, AD hỗ trợ các cơ chế cho phép sẵn sàng bắt tay với các ứng dụngtrên các nền hệ điều hành khác nhau

System Management

Với hầu hết các tổ chức, việc quản lý các thông tin hệ thống đã trởthành nhu cầu tất yếu Microsoft Systems Management Server (SMS) là mộttiện ích được thiết kế để giúp tổ chức thuận tiện trong việc quản lý thông tin

hệ thống Với các tổ có số lượng máy chủ và máy trạm lớn thì việc sử dụngSMS để quản lý là rất thiết thực

SMS giúp ích cho người quản trị rất nhiều, từ việc hỗ trợ và sửa chữacác máy tính cá nhân cho đến việc quản lý và phân tích các vấn đề gặp phảitrong hệ thống mạng Đây thường là những việc phức tạp và tiêu tốn rấtnhiều thời gian nếu không có SMS Hơn thế nữa, SMS còn cho phép phânphối và cài đặt phần mềm, cũng như là các Service Package hay Hotfix mộtcách tự động giúp tiết kiệm thời gian, tăng cường chất lượng dịch vụ và bảođảm an ninh cho hệ thống

System Monitoring

Microsoft Operation Manager (MOM) là giải pháp theo dõi, quản trịserver nhằm nâng cao tính sẵn sàng, hiệu năng và mức độ an toàn bảo mậtcủa các hệ thống mạng dựa trên nền Windows MOM cung cấp khả năngquản trị tập trung và tự động giải quyết sự cố cho các mạng có từ hàng chục

Trang 13

đến hàng ngàn máy tính, đồng thời liên tục theo dõi các hoạt động của người

sử dụng, các phần mềm ứng dụng, máy chủ và máy trạm chạy các hệ điềuhành Windows 2000, Windows NT 4.0 trở lên

Client Management

Cùng với sự phát triển của doanh nghiệp, số lượng máy tính và các thiết

bị tin học trong hệ thống thông tin sẽ tăng lên ồ ạt khiến hệ thống trở nêncồng kềnh và khó kiểm soát Việc kiểm tra, cài đặt, cập nhật các ứng dụng,bảo hành bảo trì các thiết bị cũng trở nên khó khăn và mất thời gian Hệthống Client Management sẽ giúp các doanh nghiệp dễ dàng quản trị, mởrộng cũng như tăng cường tính sẵn sàng và vững chắc cho hệ thống thông tincủa mình

Hệ thống mạng Windows hỗ trợ 2 mô hình dịch vụ thư mục: workgroup

và domain (Miền) trong đó mô hình miền được ứng dụng trong các tổ chứctriển khai Windows Server 2003 Mô hình dịch vụ thư mục workgroup làmột CSDL phẳng bao gồm tên các máy tính và được thiết kế cho các mạngnhỏ Đây là hình thức dịch vụ thư mục sở khai được giới thiệu trongWindows NT 3.1 những năm 1990

Mô hình Miền là một kiến trúc thư mục có phân cấp của các tài nguyên –

Active Directory - và được sử dụng bởi tất cả các hệ thống là thành viên của

miền Các hệ thống này có thể sử dụng các tài khoản người dùng, nhóm vàmáy tính trong thư mục để bảo mật các tài nguuyên của chúng ActiveDirectory do đó đóng vai trò như một trung tâm lưu trữ nhận thực, cung cấp

1 danh sách tin cậy chỉ ra “Ai là ai”trong miền

Trang 14

Bản thân Active Directory còn hơn là một CSDL, nó chứa 1 danh sách

các thành phần hỗ trợ, bao gồm cả các transaction logs (nhật ký giao dịch)

và hệ thống dữ liệu hệ thống – còn gọi là Sysvol – nơi đấy chứa các thôngtin về các kịch bản đăng nhập và chính sách nhóm Nó là dịch vụ hỗ trợ và

sử dụng các CSDL này, bao gồm giao thức Lightweight Directory Access

Protocol (LDAP – Giao thức truy nhập thư mục hạng nhẹ), giao thức bảo mật Kerberos, các chu trình đồng bộ dữ liệu và dịch vụ đồng bộ file (File

Replication Service – FRS) Cuối cùng Active Directory là một bộ sưu tập

các công cụ mà người quản trị mạng có thể sử dụng để quản lý dịch vụ thưmục

Cơ sở dữ liệu của Active Directory và các dịch vụ của nó được cài đặt

trên một hay nhiều máy chủ quản trị miền Một máy chủ quản trị miền là

một máy chủ đã được thăng cấp bằng cách chạy trình cài đặt Active

Directory (Active Directory Installation Wizard) Khi một máy chủ được

thăng cấp thành máy chủ quản trị miền, nó chứa 1 bản hay một bản sao của

CSDL Active Directory

Bởi vì Active Directory là một tài nguyên cơ sở rất quan trọng của hệthống nên nó luôn phải sẵn sàng với tất cả người dùng trong hệ thống trongmọi thời điểm Vì lí do này, miền Active Directory thông thường có, ít nhất

2 máy chủ quản trị miền để nếu 1 máy chủ có sự cố, máy chủ còn lại vẫn cóthể phục vụ hệ thống người dùng Các máy chủ quản trị miền luôn luôn đồng

bộ dữ liệu với nhau nên mỗi máy chủ đều lưu giữ thông tin hiện tại của miền

hệ thống Khi một người quản trị mạng thay đổi một bản ghi trong CSDLcủa Active Directory trên bất kỳ máy chủ quản trị miền nào, sự thay đổi nàycũng được đồng bộ với tất cả các máy chủ quản trị miền trong miền đó Điều

này được gọi là đồng bộ đa chủ (multiple - master)

Trang 15

Domain, Tree và Forest (Miền, Cây và Rừng)

Một miền là một đơn vị quản trị cơ bản của dịch vụ thư mục trongWindows Server 2003 Hơn nữa một hệ thống mạng lớn có thể có nhiều hơn

một miền trong Active Directory của nó Mô hình nhiều miền sẽ tạo ra một cấu trúc logic được gọi là cây (Tree) nếu chúng chung nhau một không gian miền DNS Ví dụ như trong hình dưới: icbv.com, north.icbv.com,

south.icbv.com và middle.icbv.com cùng chung không gian tên miền DNS.

Miền icbv.com đựoc gọi là miền cha và 3 miền còn lại là miền con Và vì

thế icbv.com cũng được gọi là miền gốc (root domain)

Cây sử dụng Active Directory

Nếu các miền trong một Active Directory không chia sẻ một miền gốcchung, hệ thống sẽ có nhiều cây Một AD chứa nhiều cây sẽ được gọi là một

Trang 16

rừng (forest) Rừng là một kiến trúc lớn nhất trong Active Directory Khi tathăng cấp máy chủ quản trị miền đều tiên trong hệ thống Windows Server,bạn đã đồng thời tạo thành một rừng, một cây trong rừng đó và là một miềntrong cây đó Một rừng có thể có nhiều miền trong nhiều cây, hoặc có thểchỉ có 1 miền

Khi quá trình cài đặt Active Directory có nhiều hơn 1 miền, một thànhphần của Active Directory gọi là Global Catalog cho phép các máy trạm

trong một miền có thể tìm kiếm thông tin trong một miền khác Global

Catalog bản chất là một tập hợp các thông tin dữ liệu của tất cả các miền kết

hợp lại Khi cần tìm kiếm một người dùng trong một miền khác, global

catalog có thể không chứa tất cả thông tin về người dùng đó nhưng nó đủ dữ

liệu để trả lời để người dùng có thể tìm kiếm được các thông tin chi tiết hơn

ở đâu

Các đối tượng và thuộc tính

Mọi CSDL đều được tạo nên bởi các bản ghi và trong Active Directory ,các bản ghi này được gọi là các đối tượng Mọi đối tượng là một phần tử thểhiện một tài nguyên mạng nhất định Một Active Directory có thể chứa cácđối tượng thể hiện các tài nguyên vật lý, ví dụ như các máy tính và máy in,hoặc các tài nguyên nhân sự, ví dụ như các người dùng và nhóm, hoặc cáctài nguyên phần mềm, ví dụ như các ứng dụng và vùng DNS, hoặc các tàinguyên quản trị, ví dụ như các OU và các site Sau khi thăng cấp một máytính thành máy chủ quản trị miền, người quản trị có thể tạo các đối tượngtron miền đó

Các đối tượng Active Directory được sử dụng thông dụng nhất là:

Trang 17

Domain (miền): là một đối tượng gốc có chứa các đối tượng

khác trong miền

Organizational Unit (Đơn vị tổ chức): là một đối tượng chứa

(container object) được sử dụng để tạo ra các nhóm logic bao gồmcác đối tượng như máy tính, người dùng và nhóm

Người dùng: Thể hiện một người dùng mạng và thực hiện chức

năng là dữ liệu để nhận dạng và xác thực

Máy tính: Thể hiện 1 máy tính trong mạng và cung cấp tài khoản

máy tính cần thiết cho hệ thống để đăng nhập vào miền

Nhóm: Một đối tượng chứa thể hiện nhóm logic các người dùng

máy tính hoặc các nhóm khác, độc lập trong cấu trúc của ActiveDirectory Các nhóm có thể chứa các đối tượng từ các OU và cácmiền

Thư mục chia sẻ: Cung cấp các truy nhập mạng dựa trên Active

Directory đến một thư mục chia sẻ trong một máy tính Windows

Máy in: cung cấp các truy nhập mạng dựa trên Active Directory

đến một máy in trong một máy tính Windows

Mỗi đối tượng trong Active Directory có chứa một tập hợp các thuộc

tính, chính là các thông tin về đối tượng đó Một đối tượng người dung sẽ có

các thông tin mô tả tên tài khoản người dùng đó, mật khẩu, địa chỉ, số điệnthoại, và các thông tin nhận dạng khác Một đối tượng nhóm sẽ có một thuộctính cho biết danh sách các người dùng là thành viên của nhóm đó Người

Trang 18

quản trị mạng có thể sử dụng Active Directory để chứa bất kỳ thông tin nào

về các người dùng trong tổ chức và các tài nguyên khác

Bên cạnh các thuộc tính thuần túy thông tin, các đối tượng còn có thuộctính thực hiện các chức năng quản trị Ví dụ như một danh sách Kiểm soáttruy nhập chỉ định ai có các Cấp phép truy nhập đến đối tượng đó

Các container và leaves (đối tượng chứa và đối tượng lá)

Active Directory có khả năng chứa hàng triệu đối tượng và do đó phải

có một phương thức tổ chức các đối tượng đó thành các đơn vị nhỏ hơntrong miền Để tổ chức quản lý các đối tượng như vậy, Active Directory sửdụng các cấu trúc phân cấp Một miền được gọi là một đối tượng chứa bởi vìcác đối tượng khác có thể được tạo ra và phân cấp trong miền Một đốitượng không thể chứa các đối tượng khác

Một trong các tác vụ khó nhất và phức tạp nhất trong việc quản trị ActiveDirectory là tạo ra kiến trúc phân cấp các OU sao cho hiệu quả nhất Ngườiquản trị có thể sử dụng rất nhiều cách để thiết kế cấu trúc phân cấp OU nhưtheo phòng ban, theo chức năng…

Nhóm cũng là một đối tượng chứa nhưng nó không phải là một thànhphần của cấu trúc phân cấp bởi vì các thành viên của nhóm có thể nằm ở bất

kỳ đâu trong miền Để thực hiện đúng chức năng tổ chức, các đối tượngchứa đồng thời phải đóng vai trò quan trọng trong việc quản trị các đốitượng trong một hệ thống file các cấp phép được áp dụng trên các đối tượngđược truyền từ trên xuống dưới theo cấu trúc phân cấp Đây là một trongnhững tính năng cơ bản trong cấu trúc phân cấp mà người quản trị có thể ápdụng một cách hiệu quả Thay vì gán các quyền và cấp phép cho từng người

Trang 19

dùng, người quản trị có thể gán các quyền và cấp phép này cho các đốitượng chứa và đối tượng người dùng trong nó sẽ được thừa hưởng cácQuyền và Cấp phép cần thiết

2 Các chính sách nhóm

Do cách thức thừa hưởng các thiết lập từ đối tượng mức cha truyềnxuống mức con, người quản trị có thể sử dụng các OU để gom các đối tượngcần cấu hình tương tự nhau Các thiết lập mà cấu hình mà bạn áp dụng đếntừng máy tính chạy trong Windows cũng có thể được quản trị một cách tập

trung nhờ sử dụng một tính năng của Active Directory gọi là chính sách

nhóm (Group Policy) Các chính sách nhóm cho phép bạn xác định các

thiết lập bảo mật, triển khai phần mềm, cấu hình hệ điều hành và cách thứchoạt động của các ứng dụng trên một máy tính mà không phải thực hiện trựctiếp trên máy tính đó Người quản trị có thể thiết lập các tùy chọn cấu hình

trên một đối tượng đặc biệt của Active Directory gọi là đối tượng chính

sách nhóm (Group Policy Object - GPO) sau đó kết nối các GPO này vào

các đối tượng trong Active Directory chứa các máy tính hoặc người dùng màngười quản trị muốn cấu hình

GPO là tập hợp của rất nhiều các thiết lập cấu hình, từ quyền đăng nhậpcủa người dùng đến quyền sửu dụng các phần mềm được cho phép hoạtđộng trong hệ thống Ta cũng có thể gắn các GPO này với mọi đối tượngchứa trong Active Directory như Miền, Sites, hoặc OU và các máy tính vàngười dùng trong các đối tượng chứa đó sẽ nhận được các chính sách, cácthiết lập cấu hình trong GPO Trong hầu hết các trường hợp, người quản trịmạng có thể thiết kế cấu trúc phân cấp sao cho có thể áp dụng các GPO mộtcách hiệu quả nhất bằng cách đặt các máy tính có vai trò xác định vào cùng

Trang 20

một OU, bạn có thể gán một GPO có các thiết lập đặc biệt dựa trên vai tròcủa các máy tính đó vào OU này và như thế là đã cấu hình được 1 lúc nhiềumáy tính.

CHƯƠNG 3 QUẢN TRỊ MẠNG VỚI WINDOWS SERVER 2003 TẠI CHI NHÁNH NGÂN HÀNG CỒNG THƯƠNG KHU VỰC BA ĐÌNH

1 Khảo sát hạ tầng mạng

1.1 Khảo sát hạ tầng mạng tại Ngân hàng Công thương Việt Nam

Trang 21

Từ tháng 11 năm 2007, Ngân hàng Công thương Việt Nam đã nângcấp hệ thống mạng của mình từ sử dụng Windows Server 2000 lên WindowsServer 2003

1.2 Hạ tầng mạng tại Chi nhánh Ngân hàng Công thương khu vực

Ba Đình

Toàn bộ hệ thống mạng của Chi nhánh gồm có 3 Server và 160 máytính phân bố ở các phòng ban Hệ thống sử dụng 1 switch layer 3 450T 24cổng và 6 switch layer 2-450T 24 cổng 3 Server gồm có 1 server chính, 1

dự phòng và 1 để dùng cho các ứng dụng Hệ thống được cài đặt Active

Directory kiểu member trên toàn hệ thống mạng của Ngân hàng Công

thương Việt Nam Các Server ở các chi nhánh đóng vai trò duy trì hoạt độngcủa tất cả máy tính trong mạng của chi nhánh và trung chuyển những số liệugiao dịch về cho Trung tâm Công nghệ thông tin của Ngân hàng Côngthương Việt Nam tại 108 Trần Hưng Đạo

Do hệ thống quản trị được cài theo kiểu AD áp dụng trên toàn hệthống mạng của Ngân hàng Công thương xuống đến các chi nhánh vàcác điểm giao dịch nên có thể xem như mỗi mạng của chi nhánh đượcbảo mật và ngăn chặn truy cập không cho phép bởi 2 lớp Firewall như sơ

đồ sau:

Trang 23

Sơ đồ mạng máy tính của Chi nhánh Ngân hàng Công thương khu vực

Trang 24

phòng Đường truyền chính hiện nay đang thuê của VNPT còn đường truyềnphụ của FPT là đường dây cáp quang Ngoài ra chi nhánh Ba Đình trực tiếpquản lý 13 máy ATM 13 máy này được nối với hệ thống mạng của chinhánh với 13 đường truyền 64kbps.

2 Quản trị hệ thống Active Directory

2.1 Kế hoạch triển khai AD tại Ngân hàng Công thương Việt Nam

Sau một thời gian dài tiến hành nghiên cứu và thử nghiệm, Trung tâmCNTT đã chứng minh được tính khả thi của hệ thống AD và các công cụquản lý hệ thống của hãng Microsoft đối với NHCTVN Dự án đã được Banlãnh đạo NHCTVN đánh giá cao và đồng ý triển khai diện rộng trong toàn

- Hệ thống máy chủ nhiều và phân tán:

Do yêu cầu về dịch vụ Ngân hàng, tại mỗi chi nhánh đều có ít nhất 2 máychủ, với hệ thống các chi nhánh phân bổ đến khắp các tỉnh thành trên cả

Trang 25

nước, việc quản trị tại trung ương gặp nhiều khó khăn do khó có thể xử lýkịp các sự cố xảy ra trên toàn hệ thống, khiến việc giao dịch bị ngưng trệ,gây nhiều tổn thất cho Ngân hàng.

Với hệ thống phân tán, việc quản lý máy trạm gần như không đượcthực hiện, tính ổn định cho các máy trạm không được đảm bảo cho người sửdụng, làm giảm hiệu suất làm việc của nhân viên Nhận thức của người sửdụng chưa tốt trong việc khai thác hệ thống, một số chính sách về bảo mậtkhông tuân thủ, việc sử dụng hệ thống tuỳ tiện của người dùng cũng tạo ranhiều rủi ro về bảo mật thông tin và gây khó khăn cho người quản trị hệthống Việc xem xét, lựa chọn cấu trúc AD đã dựa trên phân cấp quản lý vàcấu hình hệ thống mạng WAN của NHCTVN Về cấp quản lý hệ thống,NHCTVN có 1 Hội sở chính và 137 chi nhánh, các chi nhánh dưới sự quản

lý trực tiếp của Hội sở chính Về cấu hình hệ thống mạng WAN, các chinhánh đều có đường kết nối về trung tâm miền tại Hà Nội, Đà Nẵng và TP

Hồ Chí Minh trước khi nối về Hội sở Do vậy, để có thể quản lý toàn bộ hệthống một cách hiệu quả, dễ dàng, TTCNTT chia các chi nhánh theo từngvùng, mỗi vùng là một tên miền, riêng Hội sở có một tên miền riêng Nhưvậy, cấu trúc AD của NHCTVN được chia làm 5 domain:

Trang 26

- 1 domain gốc : icbv.com

- 4 domain con: hq.icbv.com, north.icbv.com, middle.icbv.com và

south.icbv.com.

Những lợi ích của triển khai hệ thống AD:

Việc triển khai hệ thống AD và các công cụ quản lý của hãngMicrosoft sẽ mang lại rất nhiều lợi ích cho NHCTVN Cụ thể là:

Việc triển khai Active Directory giúp:

- Sử dụng một tài khoản duy nhất trong khai thác hệ thống: Giúp

người dùng cũng như nhà quản trị dễ dàng hơn trong việc sử dụng hệ thống,nâng cao hiệu quả làm việc của từng người

- Phân quyền: Với chỉ một hệ thống users, người quản trị có thể dễ

dàng phân quyền, cấp phép cho người dùng truy cập vào bất kỳ tài nguyênnào thuộc AD, khi triển khai các phần mềm hoặc ứng dụng mới người quản

Trang 27

trị có thể tận dụng luôn account có trong AD mà không cần phải lo tạoaccount mới như trước kia.

- Đảm bảo về bảo mật: Hệ thống Microsoft luôn là mục tiêu tấn công

của virus, hacker do vậy, khi chuyển toàn bộ hệ thống sang Microsoft, yêucầu phải có một chính sách về bảo mật được áp dụng chặt chẽ tới từng máychủ, máy trạm và người dùng, bảo đảm sự ổn định của hệ thống, nhằm khaithác tối đa năng suất làm việc của nhân viên

- Theo dõi và khắc phục kịp thời sự cố máy chủ: Với hạ thống máy

chủ phân tán, chạy nhiều ứng dụng và dịch vụ, phải có một cách quản lý tựđộng, giúp nhanh chóng phát hiện và xử lý kịp thời các sự cố xảy ra trong hệthống, nhằm giảm thiểu tối đa thời gian ngừng máy, đồng thời phải có mộtbáo cáo hàng tuần về hệ thống máy chủ làm cơ sở cho việc thay thế, nângcấp hàng năm

- Quản lý chặt chẽ hệ thống máy trạm: Để đảm bảo cho hệ thống ổn

định, ngoài việc quản lý máy chủ, đòi hỏi cũng phải có một chính sách chặtchẽ trong việc sử dụng các máy trạm của người dùng cuối, nhằm ngăn chặnnhững sơ hở về bảo mật từ người dùng Ngoài ra, vệc triển khai các ứngdụng đến người dùng cuối cũng phải có cơ chế để triển khai tự động từ trungương, đảm bảo tính nhất quán, hiệu quả, tiết kiệm thời gian và nhân lực choviệc đi đến từng chi nhánh để triển khai

Các dịch vụ tương lai trên nền tảng hệ thống AD:

Việc triển khai AD thành công sẽ là một bước tiến quan trọng trong việcquản lý cơ sở hạ tầng hệ thống Công nghệ thông tin AD là một hệ thống lớnrất phổ biến và được sử dụng rộng rãi trên toàn thế giới Điều quan trọng là

Ngày đăng: 31/08/2012, 16:27

HÌNH ẢNH LIÊN QUAN

miền DNS. Ví dụ như trong hình dưới: icbv.com, north.icbv.com, - nghiên cứu về Windows Server 2003 và ứng dụng thực tiễn tại Chi nhánh Ngân hàng công thương khu vực Ba Đình.DOC
mi ền DNS. Ví dụ như trong hình dưới: icbv.com, north.icbv.com, (Trang 15)
Trường hợp cấu hình PC nhận địa chi động từ DHCP thì các tham số sẽ được cấu hình tự động, kiểm tra bằng câu lệnh: ipconfig/all - nghiên cứu về Windows Server 2003 và ứng dụng thực tiễn tại Chi nhánh Ngân hàng công thương khu vực Ba Đình.DOC
r ường hợp cấu hình PC nhận địa chi động từ DHCP thì các tham số sẽ được cấu hình tự động, kiểm tra bằng câu lệnh: ipconfig/all (Trang 35)
Sau khi gia nhập PC vào Domain, một số phần mềm sẽ phải cấu hình lại để tương thích với Profile mới và đôi khi phải cài lại - nghiên cứu về Windows Server 2003 và ứng dụng thực tiễn tại Chi nhánh Ngân hàng công thương khu vực Ba Đình.DOC
au khi gia nhập PC vào Domain, một số phần mềm sẽ phải cấu hình lại để tương thích với Profile mới và đôi khi phải cài lại (Trang 38)
quản trị cài đặt và cấu hình các tham số. - nghiên cứu về Windows Server 2003 và ứng dụng thực tiễn tại Chi nhánh Ngân hàng công thương khu vực Ba Đình.DOC
qu ản trị cài đặt và cấu hình các tham số (Trang 44)
Cấu hình Automatic Update: - nghiên cứu về Windows Server 2003 và ứng dụng thực tiễn tại Chi nhánh Ngân hàng công thương khu vực Ba Đình.DOC
u hình Automatic Update: (Trang 46)
Các chính sách Windows Update trong bảng điều khiển Group Policy Object - nghiên cứu về Windows Server 2003 và ứng dụng thực tiễn tại Chi nhánh Ngân hàng công thương khu vực Ba Đình.DOC
c chính sách Windows Update trong bảng điều khiển Group Policy Object (Trang 47)
chỉ cấp phát từ DHCP Server thì các tham số cấu hình sẽ được tự động hoàn toàn như: địa chỉ IP, Subnet, gateway, DNS Server, WINS Server… nên rất  thuận tiện cho việc quản trị tại mỗi  chi nhánh - nghiên cứu về Windows Server 2003 và ứng dụng thực tiễn tại Chi nhánh Ngân hàng công thương khu vực Ba Đình.DOC
ch ỉ cấp phát từ DHCP Server thì các tham số cấu hình sẽ được tự động hoàn toàn như: địa chỉ IP, Subnet, gateway, DNS Server, WINS Server… nên rất thuận tiện cho việc quản trị tại mỗi chi nhánh (Trang 52)

TỪ KHÓA LIÊN QUAN

TRÍCH ĐOẠN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w