đồ án môn Quản Trị Mạng
Đề tài môn Quản trị Mạng BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG CAO ĐẲNG CÔNG NGHỆ THÔNG TIN TP.HCM BAN TRUNG HỌC CHUYÊN NGHIỆP Đề tài môn Quản Trị Mạng Giáo viên hướng dẫn: Th. Trần Tuấn Anh Th. Nguyễn Thái Sơn Sinh viên thực hiện: Ngành: Thiết Kế Web Khoá: 2009 -2011 Tp. Hồ Chí Minh, tháng 5 năm 2011 Mục Lục GVHD: Th.Trần Tuấn Anh và Th. Nguyễn Thái Sơn 1 Đề tài môn Quản trị Mạng Nội dung đề tài Phần I : Cài đặt HĐH Windows Phần II : Nâng cấp Server thành Domain Controller Phần III : Tạo User, Group và Oganizational Unit (OU) Phần IV : Chia sẽ và phân quyền thư mục người dùng Phần V : Chia sẽ máy in Phần VI : Dùng Group Policy (GPOs) Nội dung đề tài: Bạn đang làm việc cho công ty ABC.com. Có mô hình mạng như sau. GVHD: Th.Trần Tuấn Anh và Th. Nguyễn Thái Sơn 2 Đề tài môn Quản trị Mạng Lưu ý: Mỗi nhóm tự đặt IP theo số thứ tự nhóm của mình. Ví dụ 192.168.1.xx /24 Hãy thực hiện các công việc sau để quản trị mạng cho công ty - Cài đặt HĐH Win 2K3 cho máy Server. - Các máy Client được cài HĐH Windows XP Pro. - Thăng cấp server thành một máy điều khiển miền (domain controller) NhomXX.com, các máy client gia nhập ( join ) vào miền NhomXX.com - Tạo các Group và OU: GiamDoc, KeToan, NhanSu, KinhDoanh và các user: GiamDoc, KT1, KT2, NS1, NS2, KD1, KD2 - Trong thư mục DATA có các thư mục sau: GIAMDOC, KETOAN, NHANSU, KINHDOANH VÀ THUMUCCHUNG. Phân quyền trên các thư mục đáp ứng các yêu cầu sau: o User GiamDoc có toàn quyền trên tất cả các thư mục. o Các users phòng nào thì sẽ có quyền read và write trên thư mục của phòng đó, và không có quyền gì trên các thư mục khác. o Các users ở tất cả các phòng ban chỉ có quyền read trên THUMUCCHUNG. - Chia sẻ máy in cho các phòng ban. GiamDoc, KeToan được phép in từ 7h-> 11h sáng. Các phòng còn lại chỉ được in vào buổi chiều. 13h-> 17h - Dùng Group Policy (GPOs) để thực hiện các công việc sau: + Ánh xạ các ổ disk mạng cho các phòng ban và ngăn các users phòng Kế Toán sử dụng Control Panel & trình duyệt web Internet Explorer + Ngày 27/4 là ngày kỷ niệm thành lập công ty, Giám đốc yêu cầu gửi thông báo cho toàn thể nhân viên dự tiệc vào lúc 6h chiều ngày 27/4. + Thông báo hàng tuần phòng KinhDoanh họp giao ban vào lúc 8h sáng thứ 2. GVHD: Th.Trần Tuấn Anh và Th. Nguyễn Thái Sơn 3 Đề tài môn Quản trị Mạng Phần I : Cài đặt HĐH Windows I. Cài đặt Windows Server 2003 cho máy Server 1) Giai đoạn Text-Based Setup Thiết lập BIOS máy tính khởi động từ đĩa CD/DVD ROM. Đưa đĩa cài đặt Windows Server 2003 vào ổ CD/DVD ROM. Khi máy khởi động từ đĩa CD/DVD ROM se xuất hiện thông báo “Press any key to boot from CD…” yêu cầu nhấn một phím bất kỳ để bắt đầu quá trình cài đặt Windows. GVHD: Th.Trần Tuấn Anh và Th. Nguyễn Thái Sơn 4 Đề tài môn Quản trị Mạng Trình cài đặt sẽ tiến hành chép các tập tin và driver cần thiết cho quá trình cài đặt. Trình cài đặt đưa ta đến cửa sổ có 3 tùy chọn: • Cài đặt Windows, nhấn Enter. • Sửa chữa lại Windows bằng công cụ Recovery Console, nhấn R. • Thoát khỏi trình cài đặ Windows, nhấn F3. • Ta nhấn Enter để bắt đầu cài đặt Nhấn F8 để chấp nhận thỏa thuận bản quyền và tiếp tục cài đặt. Nhấn ESC, không chấp nhận thỏa thuận bản quyền và kết thúc trình cài đặt GVHD: Th.Trần Tuấn Anh và Th. Nguyễn Thái Sơn 5 Đề tài môn Quản trị Mạng Nếu chúng ta chưa phân vùng ổ cứng thì nhấn C để tạo phân vùng cài hệ điều hành. Nếu đã phân vùng ổ cứng thì chọn phân vùng muốn cài đặt và nhấn Enter. Ở đây ta nhấn C Nhập vào kích thước của phân vùng và nhấn Enter Chọn kiểu định dạng hệ thống tập tin và nhấn Enter để tiếp tục Trình cài đặt sẽ tiếp tục chép các tập tin cài đặt vào phân vùng đã chọn GVHD: Th.Trần Tuấn Anh và Th. Nguyễn Thái Sơn 6 Đề tài môn Quản trị Mạng Sau khi chép xong trình cài đặt sẽ yêu cầu khởi động lại hệ thống để bắt đầu quá trình cài đặt Graphical Based Setup Lưu ý: Sau khi khởi động lại máy không nhấn bất kỳ phím nào khi có thông báo “Press any key to boot from CD…” 2) Giai đoạn Graphical Based Setup Trình cài đặt cài driver cho các thiết bị mà nó nhận thấy trong hệ thống Hộp thoại Regional and Language Options, cho phép chọn các tùy chọn liên quan đến ngôn ngữ, số đếm, đơn vị, tiền tệ, địng dạng ngày tháng năm,… Sau khi đã thay đổi các tùy chọn phù hợp với nhu cầu sử dụng, nhấn Next GVHD: Th.Trần Tuấn Anh và Th. Nguyễn Thái Sơn 7 Đề tài môn Quản trị Mạng Hộp thoại Personalize Your Software, nhập vào tên người dùng và tổ chức hoặc công ty. Nhấn Next. Hộp thoại Your Product Key, nhấn 25 số CD-key vào ô trống bên dưới, nhấn Next. Hộp thoại Licensing Modes chọn chế độ bản quyền là Per Server hoặc Per Device or Per User tùy thuộc vào tình hình của mỗi hệ thống mạng, nhấn Next. GVHD: Th.Trần Tuấn Anh và Th. Nguyễn Thái Sơn 8 Đề tài môn Quản trị Mạng Hộp thoại Computer Name and Administrator Password, nhập vào tên computer name và password của Administrator, nhấn Next. Hộp thoại Date and Time Settings, thay đổi ngày, tháng, giờ,… và múi giờ (Time zone) cho phù hợp, nhấn Next. Hộp thoại Networking Settings: GVHD: Th.Trần Tuấn Anh và Th. Nguyễn Thái Sơn 9 Đề tài môn Quản trị Mạng • Chọn Typical Settings để mặc định các thông số kết nối • Chọn Custom Settings để thay đổi các thông số giao thức kết nội mạng • Nhấn Next. Hộp thoại Workgroup or Computer Domain, tùy chọn gia nhập máy tính vào Workgroup hay Domain, nếu vào Domain thì chọn “Yes, make this computer a member of the following doamain:” và nhập tên Domain vào, nhấn Next. Quá trình cài đặt tiếp tục đến khi chép đầy đủ các tập tin II. Cài đặt Windows XP Profesional cho máy Client Đặt đĩa cài đặt Windows XP vào CD/DVD ROM và cài đặt tương tự như Windows Server 2003. GVHD: Th.Trần Tuấn Anh và Th. Nguyễn Thái Sơn 10 [...]... tài môn Quản trị Mạng Phần II : Nâng cấp Server thành Domain Controller Gia nhập Client vào Domain GVHD: Th.Trần Tuấn Anh và Th Nguyễn Thái Sơn 11 Đề tài môn Quản trị Mạng I Nâng cấp Server thành Domain Controller Trước khi nâng cấp thành Domain Controller chúng ta cần kiểm tra và khai báo đầy đủ thông số TCP/IP, phải khai báo DNS Server có địa chỉ chính là địa chỉ IP của máy Server cần nâng cấp Domain... sự đồng ý của người quản trị mạng cấp miền và quản trị viên cục bộ trên máy trạm đó Nói cách khác khi muốn gia nhập một máy trạm vào miền, phải đăng nhập cục bộ vào máy trạm với vai trò là administrator, sau đó gia nhập vào miền, hệ thống sẽ yêu cầu xác thực bằng một tài khoản người dùng cấp miền có quyền Add Workstation to Domain (có thể dùng trực tiếp tài khoản administrator cấp miền) Trước khi... dùng cấp miền có quyền quản trị GVHD: Th.Trần Tuấn Anh và Th Nguyễn Thái Sơn 20 Đề tài môn Quản trị Mạng Sau khi xác thực chính xác và hệ thống chấp nhận máy trạm này gia nhập vào miền thì hệ thống xuất hiện thông báo thành công và yêu cầu reboot máy lại để đăng nhập vào mạng Sau khi Restart, hộp thoại Log on to Windows xuất hiện nhưng có vài điều khác, đó là xuất hiện thêm mục Log on to, và cho. .. Nguyễn Thái Sơn 24 Đề tài môn Quản trị Mạng Làm tương tự các bước trên để tạo các user GiamDoc, KT1, KT2, NS1, NS2, KD1, KD2 II Tạo Group Account Tài khoản nhóm (group account) là một đối tượng đại diện cho một nhóm người nào đó, dùng cho việc quản lý chung các đối tượng người dùng Việc phân bổ các người dùng vào nhóm giúp chúng ta dễ dàng cấp quyền trên các tài nguyên mạng như thư mục chia sẻ, máy... lúc này phải dùng tài khoản người dùng cấp miền chọn mục This Computer khi muốn logon cục bộ vào máy trạm nào và nhớ dùng tài khoản cục bộ của máy GVHD: Th.Trần Tuấn Anh và Th Nguyễn Thái Sơn 21 Đề tài môn Quản trị Mạng Phần III : Tạo User, Group và Oganizational Unit (OU) I Tạo User Account GVHD: Th.Trần Tuấn Anh và Th Nguyễn Thái Sơn 22 Đề tài môn Quản trị Mạng Tài khoản người dùng (user account)... Th.Trần Tuấn Anh và Th Nguyễn Thái Sơn 23 Đề tài môn Quản trị Mạng này gắn vào sau chuỗi username dùng để tạo thành một tên username đầy đủ dùng để chứng thực ở cấp rừng hoặc chứng thực ở một miền khác có quan hệ tin cậy với miền của người dùng đó Ngoài ra trong hộp thoại này cũng cho phép chúng ta đặt tên username của tài khoản người dùng phục vụ cho hệ thống cũ (pre-Windows 2000) Sau khi việc nhập... Tuấn Anh và Th Nguyễn Thái Sơn 14 Đề tài môn Quản trị Mạng Hộp thoại NetBIOS Domain Name, yêu cầu cho biết tên domain theo chuẩn NetBIOS để tương thích với các máy Windows NT Theo mặc định, tên Domain NetBIOS giống phần đầu của tên Full DNS, có thể đổi sang tên khác hoặc chấp nhận giá trị mặc định Chọn Next để tiếp tục Hộp thoại Database and Log Locations cho phép chỉ định vị trí lưu trữ database... Tuấn Anh và Th Nguyễn Thái Sơn 29 Đề tài môn Quản trị Mạng Phần IV : Chia sẽ và phân quyền thư mục người dùng I Chia sẽ thư mục người dùng GVHD: Th.Trần Tuấn Anh và Th Nguyễn Thái Sơn 30 Đề tài môn Quản trị Mạng Shared data (dữ liệu dùng chung): là tập hợp các tập tin, thư mục mà các máy tính chia sẻ để các máy tính khác truy cập sử dụng chúng thông qua mạng Thực hiện các bước sau: Click chuột phải... định vị trí khác hoặc chấp nhận giá trị mặc định Tuy nhiên theo khuyến cáo thì chúng ta nên đặt tập tin chứa thông tin giao dịch (transaction log) ở một đĩa cứng vật lý khác với đĩa cứng chứa cơ sở dữ liệu của Active Directory nhằm tăng hiệu năng của hệ thống Chọn Next để tiếp tục GVHD: Th.Trần Tuấn Anh và Th Nguyễn Thái Sơn 15 Đề tài môn Quản trị Mạng Hộp thoại Shared System Volume cho phép chỉ định... Đề tài môn Quản trị Mạng Khi đó hộp thoại Active Directory Installation Wizard xuất hiện Nhấn Next để tiếp tục Chương trình xuất hiện hộp thoại cảnh báo: DOS, Win95, WinNT 4.0 SP3 trở về trước và những hệ điều hành không phải của Windows sẽ bị loại ra khỏi miền Active Directory của Windows Server 2003 Nhấn Next tiếp tục GVHD: Th.Trần Tuấn Anh và Th Nguyễn Thái Sơn 13 Đề tài môn Quản trị Mạng Trong . nhấn 25 số CD-key vào ô trống bên dưới, nhấn Next. Hộp thoại Licensing Modes chọn chế độ bản quyền là Per Server hoặc Per Device or Per User tùy thuộc vào tình hình của mỗi hệ thống mạng, nhấn. Directory Services Restore Mode Administrator Password, sẽ chỉ định mật khẩu dùng trong trường hợp Server phải khởi động vào chế độ Directory Services Restore Mode. Nhấn Next để tiếp tục. GVHD: