MỤC LỤC Bài 1 CÀI ĐẶT WINDOWS SERVER 2003 VÀ DỊCH VỤ AD 2 1 1 Cài đặt Windows Server 2003 Enterprise Edition 2 1 2 Cài đặt AD 10 BÀI 2 TẠO VÀ QUẢN LÝ TÀI KHOẢN NGƯỜI DÙNG VÀ NHÓM 19 2 1 Quản lý tài kh.
Bài tập thực hành môn Quản trị mạng MỤC LỤC Page: Bài 1: CÀI ĐẶT WINDOWS SERVER 2003 VÀ DỊCH VỤ AD 1.1 Cài đặt Windows Server 2003 Enterprise Edition Đưa đĩa CD cài đặt vào CD-ROM, khởi động lại Computer Cho phép boot từ đĩa CD Chương trình Windows setup bằt đầu load Files phục vụ cho việc cài đặt Nhấn Enter mà hình Welcome to Setup xuất Đọc điều khoản License Windows Licensing Agreement, sau nhấn F8 để đồng ý với điều khoản quy định MS Trên Windows Server 2003, xuất hình tạo phân vùng Partition đĩa cứng, trước hết tạo Partition dùng cho việc cài đặt Hệ Điều hành Nhấn ENTER Trên Windows Server 2003, chọn Format the partition using the NTFS file system Nhấn ENTER Chương trình Windows Setup tiến hành định dạng (format) đĩa cứng, chờ phút cho tiến trình hồn tất Computer tự Restart tiến trình copy File vào đĩa cứng hoàn tất Computer restart lại boot giao diện đồ họa Click Next trang Regional and Language Options Click Next Trên trang Personalize Your Software, điền Tên Tổ chức Bạn Ví dụ: Name: Server 2003 Organization: UTEHY 10 Trên trang Product Key điền vào 25 chữ số Product Key mà bạn có click Next 11 Trên trang Licensing Modes chọn option áp dụng cho version Windows Server 2003 mà bạn cài đặt Nếu cài đặt Licence chế độ per server licensing, đưa vào số connections mà bạn có License Click Next 12 Trên trang Computer Name Administrator Password điền tên Computer ví dụ Server2003, tên điền vào Computer Name text box Điền tiếp vào mục Administrator password xác nhận lại password mục Confirm password (ghi nhớ lại password administrator cẩn thận, khơng bạn khơng thể log-on vào Server cho hoạt động tiếp theo) Click Next 13 Trên trang Date and Time Settings xác lập xác Ngày, múi Việt Nam (nếu bạn Việt Nam), lưu ý time zone GMT + Click Next # _ Wtarwft _ ' Ỉ Windows Preparing installation Installing Windows Finalizing installation Setup will complei approximately: 32 minutes Installing Network I Newt > I 14 Trên trang Networking Settings, chọn Custom settings option 15 Trên trang Network Components, chọn Internet Protocol (TCP/IP) entry Components click Properties 16 Trong Internet Protocol (TCP/IP) Properties dialog box, xác lập thông số sau: IP address: 172.16.10.2 Subnet mask: 255.255.255.0 Default gateway: 172.16.10.1 (chú ý Default Gateway 10.0.0.1 IP address Card Ethernet cua Router ADSL) Preferred DNS server: 127.0.0.1 Additional DNS server la địa mà ISP cung cấp cho ADSL Router, ví dụ : 203.162.4.1 f< Windows Internet Protocol (TCP/IP) Properties Windows Setup Collecting inFormation Dynamic Update Preparing installation General j Networking Comp Click on the che a component, cli For device: AMI Components che You can get IP settings assigned automatically if your network supports this capability, otherwise, you need to ask your network administrator for the appropriate IP settings n obtain an IP address automatically Installing Windows Finalizing installation Setup will complel n obtain DN5 server address automatically 17 Click OK Advanced TCP/IP Settings dialog box 18 Click OK Internet Protocol (TCP/IP) Properties dialog box 19 Click Next trang Networking Components 20 Chấp nhận lựa chọn mặc định môi trường Network Workgroup (chúng ta tạo môi trường Domain sau, thăng cấp (promote) máy trở thành Domain controller thành viên Domain Click Next 21 Tiến trình cài đặt tiếp tục Finish, Computer tự khởi động lại 22 Log-on lần vào Windows Server 2003 dùng password mà tạo cho tài khoản Administrator trình Setup 23 Xuất hình trang Manage Your Server, bạn nên check vào "Don't display this page at logon checkbox" đóng cửa sổ Window lại Như kết thúc trình cài đặt Windows Server 2003 Enterprise Edition 1.2 Cài đặt AD Hãy tưởng tượng cơng ty bạn có khoảng máy tính với máy tạo User Account cho nhân viên truy cập Tuy nhiên người dùng đăng nhập vào máy để làm việc sau sang máy thứ làm việc nguyên tạo máy hoàn toàn độc lập với máy chí với máy Admin phải tạo User Account giống truy cập được, chuyện không trở nên rắc rối công ty có chừng máy Nếu cơng ty bạn có khoảng 100 máy chuyện lại khác, vấn đề đặt chả lẽ máy Admin phải ngồi tạo 100 Account để nhân viên truy cập? máy độc lập với việc tìm lại liệu máy mà ta ngồi làm việc trước khó khăn Do Windows có tính Domain Controller (DC) giúp ta giải rắc rối Điều kiện để có DC bạn phải trang bị máy Server riêng gọi máy DC máy lại gọi máy Client, hệ thống gọi Domain Khi Administrator việc tạo User Account máy DC mà nhân viên công ty dù ngồi vào máy Domain truy cập vào Account mà tài nguyên tạo trước dễ dàng tìm thấy Để làm việc vào chi tiết, trước tiên bạn phải dùng máy để làm DC cách nâng cấp lên DC sau: Vào mục TCP/IP máy DC chỉnh Preferred DNS IP máy DC Vào Start ->Run gõ lệnh dcpromo ->Enter Trong hình Customer Information điền thơng tìn click Next Trong hình Setup Scenario chọn mục thứ click Next Màn hình Component Selection chọn Next Trong hình Enterprise Installation Options chọn Create a new ISA Màn hình cảnh báo chọn Next Trong hình Internal Network click chuột trái vào nút add ta thêm card mạng IN vào Chọn Next để tiến hành cài đặt Sau cài đặt ISA thành công bạn vào máy PC02 ping thử IP máy PC01& IP mạng ngồi thấy khơng thể Ping Tuy nhiên với máy ISA ping tốt Như sau q trình cài đặt ISA khóa tất cổng vào mạng (192.168.10.0/24) Bây tơi tiến hành cấu hình ISA cho máy mạng thấy Với ISA Server có giải pháp để máy mạng 192.168.10.0/24 truy cập Internet: Dạng Ưu điểm Nhược điểm Secure NAT Kiểm soát tất Port vào hệ thống Khơng kiểm sốt User, trang web Proxy Kiểm soát User, trang web Chỉ kiểm soát Port 443,80,21 Kiểm soát tất Port vào hệ thống Firewall Client Kiểm soát User, trang web Chỉ hỗ trợ hệ điều hành Windows Cài đặtSecure NAT Vào Start -> Programs -> Microsoft ISA Server -> ISA Server Management Màn hình chương trình ISA Server Nhấp phải vào Firewall Policy chọn New ->Access Rule PCŨ1 Ị .-ping 192.168.10.1 Pinging 192.168.10.1 with 32 bytes of data: Reply from 192.168.10.1: Reply from 192.168.10.1: Reply from 192.168.10.1: Reply from 192.168.10.1: bytes=32 bytes=32 bytes=32 bytes=32 time=16ms TTL=128 time=lms TTL=128 time