CHƯƠNG I – CÁC KHÁI NIỆM CƠ BẢN VÀ YÊU CẦU TRIỂN KHAI1 Các khái niệm cơ bản1.1 Định nghĩa một mạng máy tính cơ bản.Mạng máy tính (computer network) là tập hợp của 2 hay nhiều máy tính kết nối với nhau thông qua các phương tiện kết nối (thiết bị kết nối Switch, hub, dây cáp, sóng vô tuyến,...) để chia sẻ các tài nguyên. Việc kết nối giữa các máy tính tuân theo các chuẩn về mạng máy tính (network Standard), các công nghệ mạng và các giao thức (Protocol). Các máy tính trong mạng có thể gọi là nút mạng.Việc sử dụng mạng máy tính giúp các tổ chức, doanh nghiệp dễ dàng trong việc chia sẻ các tài nguyên cho người dùng. Các tài nguyên chia sẻ bao gồm các file, thư mục, máy in, kết nối Internet, ứng dụng dùng chung.
Trang 1LỜI MỞ ĐẦU
Trong đợt thực tập này, chúng em được công ty Ipexpert phân công thực hiện
đề tài: “Triển khai và xây dựng hệ thống mạng lan domain”, nhằm hiểu sâu hơn và
biết áp dụng thực tế để triên khai hệ thống mạng hoàn chỉnh
Để hoàn thành báo cáo thực tập này nhóm chúng em đã nhận được sự quan tâm hướng dẫn, giúp đỡ của cán bộ công nhân viên chức công ty CP Đào tạo và Giải pháp CNTT ipexpert và giáo viên hướng dẫn nhóm đề tài thực tập tốt nghiệp
Chúng em xin chân thành cảm ơn thầy giáo Nguyễn Lê Vũ Cường cùng các anh chị trong IPEXPERT - thầy giáo Nguyễn Thành Nghĩa - Giảng viên Trường Đại
Học Sư Phạm Kỹ Thuật Vinh cùng Khoa Công Nghệ Thông Tin Trường Đại Học Sư Phạm Kỹ Thuật Vinh đã tận tình giúp đỡ chúng em hoàn thành bài thực tập này, đồng thời chúng em xin gửi lời cảm ơn tới thầy cô trong khoa CNTT, trường Đại Học Sư Phạm Kỹ Thuật Vinh Do thời gian còn hạn chế, chúng em mong nhận được nhiều ý kiến, đánh giá và nhận xét của thầy cô
Chúng em xin chân thành cảm ơn !!!
1
Trang 2BÁO CÁO THỰC TẬP TỐT NGHIỆP
Thời gian từ 2/4/2014 đến 28/4/2014
Họ và tên nhóm sinh viên: Nhóm 3
Lớp: CNTT K37 Điện thoại: 0987711042
Email: trong.skv.37@gmail.com
Cơ sở thực tập: Công ty CP Đào tạo và Giải pháp CNTT ipexpert.
Địa chỉ: 60 Đào Tấn – Vinh – Nghệ An
Người hướng dẫn: Nguyễn Lê Vũ Cường
Di động: 0985.080.128 Email: Cuongvu@ipexpert.vn
Nơi công tác: Công ty CP Đào tạo và Giải pháp CNTT ipexpert
Chức vụ: Giám đốc
Giáo viên theo dõi (là giáo viên trong khoa): Nguyễn Thành Nghĩa
Nội dung thực tập: Tìm hiểu chung về hệ thống mạng domain.
Loại hình:
Phát triển Ứng dụng [ ] Nghiên cứu [x ]
Tìm hiểu Công nghệ [ ] Khác [ x ]
Mục đích yêu cầu:
- Cung cấp các kĩ năng cơ bản về mạng domain
- Trình bày, luyện tập các thao tác về mạng domain
- Chia sẻ file, Chia sẻ máy in trên Windows Server
Dự kiến kết quả:
- Áp dụng lý thuyết vào thực tế, tìm hiểu sâu vào thực tế
- Hoàn thành báo cáo tốt nghiệp theo yêu cầu của khoa, trường đề ra Nội dung công việc:
- Công việc 1: Khảo sát sơ bộ về môi trường làm việc nơi mình thực tập
- Công việc 2: Tìm hiểu về hệ thống mạng nơi mình thực tập
- Công việc 3: Phân tích và tìm hiểu kĩ cách sự dụng mạng domain
2
Trang 3MỤC LỤC
LỜI MỞ ĐẦU 1
BÁO CÁO THỰC TẬP TỐT NGHIỆP 2
MỤC LỤC 3
CHƯƠNG I – CÁC KHÁI NIỆM CƠ BẢN VÀ YÊU CẦU TRIỂN KHAI 4
1 Các khái niệm cơ bản 4
1.1 Định nghĩa một mạng máy tính cơ bản 4
1.2 Các thành phần mạng (Network Component) 4
1.3 Các loại mạng máy tính 5
1.4 Hệ thống domain quản lý mạng LAN 7
2 Cơ sở lý thuyết 8
2.1 Dịch vụ DNS 8
2.2 Windows Internet Name Service (WINS): 9
2.3 Dịch vụ DHCP: 9
2.4 Dịch vụ Domain controller(Active Directory ) 11
3 Hiện trạng hệ thống mạng 12
CHƯƠNG II – CÀI ĐẶT VÀ CẤU HÌNH 13
1 Các công việc triển khai & kết quả 13
1.1 Các yêu cầu cấu trúc mạng mới 13
1.2 Công việc cần triển khai 13
CHƯƠNG 3 – THẢO LUẬN VÀ KẾT LUẬN 49
1 Thảo luận 49
2 Kết Luận 51
TÀI LIỆU THAM KHẢO 52
-3
Trang 4CHƯƠNG I – CÁC KHÁI NIỆM CƠ BẢN VÀ YÊU CẦU TRIỂN KHAI
1 - Các khái niệm cơ bản
1.1 Định nghĩa một mạng máy tính cơ bản.
Mạng máy tính (computer network) là tập hợp của 2 hay nhiều máy tính kết nối với nhau thông qua các phương tiện kết nối (thiết bị kết nối - Switch, hub, dây cáp, sóng
vô tuyến, ) để chia sẻ các tài nguyên Việc kết nối giữa các máy tính tuân theo các chuẩn về mạng máy tính (network Standard), các công nghệ mạng và các giao thức (Protocol) Các máy tính trong mạng có thể gọi là nút mạng
Việc sử dụng mạng máy tính giúp các tổ chức, doanh nghiệp dễ dàng trong việc chia sẻ các tài nguyên cho người dùng Các tài nguyên chia sẻ bao gồm các file, thư mục, máy in, kết nối Internet, ứng dụng dùng chung
1.2 Các thành phần mạng (Network Component)
Mỗi mạng máy tính bao gồm các máy tính, thiết bị mạng, máy in, chúng đượcgọi là các thành phần mạng (network component) bao gồm các thành phần chính sau
Máy chủ (server): Là máy tính có các tài nguyên, dịch vụ, ứng dụng chia sẻ để cho các máy tính khác truy nhập tới và sử dụng Máy chủ chạy hệ điều hành máy chủ (Windows Server, Linux, Unix) và cài các phần mềm chuyên dụng dành cho máy chủ Tuỳ thuộc vào chức năng và nhiệm vụ mà máy chủ có các tên gọi khác nhau như máy chủ dữ liệu (data server), máy chủ thư điện tử (mail server), máy chủ ứng dụng
(application server),
Máy trạm (client): Là các máy tính trong mạng có thể kết nối đến các máy chủ
để sử dụng các tài nguyên mà máy chủ chia sẻ Máy trạm chạy hệ điều hành máy trạm
và các phần mềm máy trạm
4
Trang 5Phương tiện truyền dẫn (media): Là các thành phần chuyền dẫn vật lý giữa các máy tính
Tài nguyên (resources): Là các ứng dụng, dữ liệu, các phần cứng chuyên
dụng, được cung cấp bới các máy chủ trên mạng cho người dùng thông qua các máy trạm (files, máy in, )
Card mạng (network adapter): Là một thiết bị chuyên dụng giúp các máy tính có thể gửi dữ liệu tới các máy tính thông qua phương tiện truyền dẫn
Các thiết bị kết nối như HUB, SWITCH, ROUTER Giao thức mạng (network
protocol): Là tập hợp các quy luật, quy định giúp các máy tính có thể giao tiếp với nhau (hiểu được nhau - giống như ngôn ngữ mà con người sử dụng)
Topo mạng (network topology): Là cấu trúc vật lý của mạng (bus, star, ring, ) nó được phân loại dựa vào loại phương tiện truyền dẫn (media type), giao thức mạng (protocol), card mạng, (Trong khuôn khổ đề tài này sẽ chỉ nghiên cứu về các thành phần quản lí và bảo mật mạng, các thiết bị ngoại vi hay các phần cứng về máy sẽ không được đề cập đến)
1.3 Các loại mạng máy tính.
Mạng máy tính có thể được phân loại theo một số cách khác nhau: phân loại theo phạm vi (scope), theo kiến trúc (architecture), theo hệ điều hành dùng trong mạng,
Phân loại theo phạm vi
Mạng nội bộ (LAN - local area network):
5
Trang 6Là mạng máy tính trong đó các máy tính kết nối trực tiếp với nhau, trong một phạm vi địa lý nhỏ (phòng, toà nhà, Việc giới hạn này phụ thuộc vào phương tiện truyền dẫn
mà mạng nội bộ sử dụng
Mạng diện rộng (WAN - wide area network):
Là mạng có thể trải trên các phạm vi địa lý rộng lớn, nối các khu vực trong một quốc gia hoặc các vị trí ở các quốc gia khác nhau với nhau Các phương tiện kết nối có thể
sử dụng nhứ cáp quang (fiber optic cable), qua vệ tinh (sateline), giây điện thoại (telephone line), các kết nối dành riêng (lease line) Tuy nhiên giá thànhh của các kết nối này tương đối cao
Mạng Internet: Là một loại hình mạng đặc thù của mạng diện rộng, ngày này mạng Internet đã trở thành một loại hình mạng phổ biến nhất Mục đích của mạng Internet là đáp ứng lại các kết nối của người dùng ở bất kỳ đâu trên thế giới, giúp các
tổ chức, doanh nghiệp có thể dễ dàng quảng bá các thông tin, cung cấp các dịch vụ chia sẻ dễ dàng với giá thành họp lý
Một số loại mạng khác: Mạng nội đô (MAN - metropolitan area network), Mạng lưu trữ dữ liệu (SAN - storage area network), mạng riêng ảo (VPN - virtual private network), mạng không giây (wireless network),
6
Trang 7Trong phạm vi của đề tài, với một công ty cỡ vừa và nhỏ bao gồm các máy chủ quản trị sử dụng Windows Server 2008 và một số máy client(50- 100 máy) ta chỉ xét phạm vi máy tính dạng Local Area Network (LAN).
1.4 Hệ thống domain quản lý mạng LAN
Cấu trúc tổ chức cơ bản của mô hình mạng Windows Server 2008 là domain Một domain đại diện cho một đường biên quản trị Các máy tính, người dùng, và các đối tượng khác trong một domain chia sẻ một cơ sở dữ liệu bảo mật chung
Sử dụng domain cho phép các nhà quản trị phân chia mạng thành các ranh giới bảo mật khác nhau Thêm vào đó, các nhà quản trị từ các domain khác nhau có thế thiết lập các mô hình bảo mật riêng của họ; bảo mật trong một domain là riêng biệt để không ảnh hưởng đến các mô hình bảo mật của các domain khác Chủ yếu domain cung cấp một phương pháp để phân chia mạng một cách logic theo tổ chức Các tổ chức đủ lớn có hơn một domain luôn luôn được phân chia để chịu trách nhiệm duy trì
và bảo mật các nguồn riêng của họ
Một domain Windows Server 2008 cũng đại diện cho một không gian tên tươngứng với một cấu trúc tên Một domain khi tạo, nó sẽ cung cấp một số dịch vụ cơ bản cho hệ thống mạng như:
DNS (Domain Name System): đây là Dịch vụ phân giải tên miền được sử dụng
để phân giải các tên host tuân theo chuẩn đặt tên FQDN thành các địa chỉ IP tương ứng
DHCP (Dynamic Host Configuration Protocol - Giao thức cấu hình địa chỉ động ):
7
Trang 8Đây là dịch vụ quản lý và cấp địa chỉ IP cho các máy trạm Nhờ dịch vụ này địa chỉ IPcủa các máy trong công ty trở lên dễ quản lí hơn.
Windows: cấu hình hệ điều hành và quản lý server có cài đặt các dịch vụ hệ thống
Active Directory: Quản lý và điều hành hoạt động của domain controller cung cấp dịch vụ Active Directory
Windows Internet Name Service(WINS):cung cấp khả năng phân giải tên máy tính bằng cách phân giải tên NetBIOS sang địa chỉ IP
Ngoài ra Windows Server 2008 còn cung cấp rất nhiều tính năng dạng máy chủ
hỗ trợ khác như: máy chủ in an(print server), máy chủ File, máy chủ ứng dụng(ISS, ASP.NET), máy chủ thư điện tử(POP3, MSTP), máy chủ đầu cuối(Termilal ), máy chủVPN, máy chủ WINS
2 Cơ sở lý thuyết
Đẻ xây đựng một mạng máy tính sử dụng Microsoft Windows Server 2008 ta cần nắm rõ về các dịch vụ của nó cung cấp, điều này sẽ giúp cho việc cấu hình mạng trở nên dễ dàng và khoa học hơn Khi đó các công việc sử dụng cũng như nâng cấp sẽnhanh và hiệu quả hơn
2.1 Dịch vụ DNS
Không gian tên nội bộ (sử dụng trong hệ thống Intranet Local) và không
gian tên Internet được thiết kế như sau:
Không gian tên DNS nội bộ: nhom3.com
Không gian tên DNS Internet: nhom3.com
Dịch vụ DNS trên Windows Server 2008 là một dịch vụ DNS động (DynamicDNS) Nó cho phép các máy trạm xác thực tự động đăng ký bản ghi với dịch vụ DNS.Tất cả các tài khoản máy tính sẽ có các bản ghi tương ứng đăng ký trong phạm vi miềnDNS tích họp dịch vụ Active Directory mà nó trực thuộc Điều này cho phép các yêucầu nội bộ đối với các đối tượng này được các máy chủ DNS nội bộ phục vụ
Với hệ thống Intranet Vinapay, dữ liệu DNS cho mỗi domain con chỉ được nhân bản đến các DC trong domain đó chứ không phải toàn bộ forest
Hệ thống máy chủ DNS như ở trên đã nói có vai trò quan trọng trong hoạt
8
Trang 9động của hệ thống mạng Chính bởi vai trò quan trọng này mà ta cần phải có chính sách quản trị một cách thích hợp để đảm bảo cho dịch vụ DNS luôn có tính sẵn sàng cao, sao lưu phục hồi tốt.
Cũng do tính chất quan trọng của hệ thống máy chủ DNS mà trong chính sáchquản trị đối với máy chủ này, chúng ta nên hạn chế đến mức tối thiếu số ngườiđược phép đăng nhập và vận hành thao tác trên các máy chủ này,
bởi chỉ cần một thao tác chỉnh sửa sai hoặc tắt đột ngột máy chủ sẽ dẫn tới việc hệ thống Intranet không thể hoạt động được
2.2 Windows Internet Name Service (WINS):
Bằng việc triển khai WINS, người quản trị cung cấp việc phân giải tên NetBIOS cho các client trên hệ thống mạng Intranet WINS thực hiện một cơ sở dữ liệu phân tán cho các tên NetBIOS và các địa chỉ tương ứng của chúng Các WINS client đăng ký tên của chúng tại một local WINS server và WINS server đó sẽ trao đổi các mục đó với các WINS server khác Nó đảm bảo tính duy nhất của tên NetBIOS.Microsoft đã sử dụng giao tiếp NetBIOS để thiết kế các thành phần mạng của mình
vì thế có nhiều dịch vụ mạng và ứng dụng phụ thuộc vào NetBIOS
Hệ thống mạng cũ của VINAPAY vẫn còn đang sử dụng các hệ điều hành nhưWindows 98, Win NT, Microsoft® Windows® 2000 do đó cần thiết triển khaiWINS trên Windows Server 2008 để phân giải tên NetBIOS tự động Thậm chíkhi hệ thống Intranet của VINAPAY đã năng cấp tất cả các máy tính lên các hệđiều hành Windows XP1 , Windows XP2 thì hệ thống vẫn yêu cầu phân giải tênNetBIOS cho các ứng dụng đang chạy trên hệ thống
2.3 Dịch vụ DHCP:
Việc quản lý và cấp địa chỉ IP cho các máy trạm yêu cầu khối lượng thời gian
và mất rất nhiều công sức nếu không có dịch vụ DHCP Với mạng Microsoft
Windows 2003, bạn có thể đánh địa chỉ IP động sử dụng Giao thức cấu hình máy chủ động Dynamic Host Configuration Protocol (DHCP) để tự động cấp và quản lý các địa chỉ IP mạng Ngoài ra thì dịch vụ DHCP còn cung cấp cho các máy trạm các thông tin về hệ thống như subnet mask, Gateway Nhờ đó các máy trạm có thể tránh được việc xung đột địa chỉ IP; tránh được các lỗi có thể xảy ra khi thiết lập thủ công các thông số liên quan TCP/IP như đánh địa chỉ Subnet mask sai
9
Trang 10Lợi ích lớn nhất đối với hệ thống Intranet VINAPAY khi triển khai dịch
vụ DHCP chính là việc giảm chi phí cho việc quản trị IP và đảm bảo các máytrạm luôn nhận được địa chỉ IP đúng
Để quản trị dịch vụ DHCP trên hệ thống mạng Intranet VINAPAY cần ápdụng các chính sách quản lý trên cả máy chủ DHCP và máy trạm DHCP
Các chính sách này được thực hiện thông qua việc phân quyền quản trị vàgiám sát các tài khoản thuộc nhóm quản trị DHCP
Theo chính sách quản trị chung cho các dịch vụ hệ thống, cần hạn chế sốlượng các thành viên của nhóm DHCP Administrator Bởi vì các thành viên củanhóm này được phân quyền để cấu hình một DHCP Server, xác định các lựa chọncấu hình DHCP, và tạo ra các DHCP reservation Bất kỳ sự thay đổi nào của dịch
vụ DHCP có thể khiến các máy trạm không thể nhận được địa chỉ IP từ các máychủ DHCP Đồng thời nó có thể tạo ra lỗ hổng bảo mật với hệ thống Intranet
Việc giám sát các thành viên trong nhóm DHCP Administrator như là thành viên trong nhóm local administrator, các nhóm Domain Admin và các nhóm
Enterprise Admin - để xác định những người cần có quyền quản lý các dịch vụ
DHCP Các thành viên trong các nhóm này cho phép quản lý tất cả các DHCP
Server trong domain
Chú ý: Thành viên của nhóm DHCP Administrator không thể cấp phép cho
một DHCP Server trong một Active Directory Chỉ các thành viên của nhóm
Enterprice Admin có thể thực hiện nhiệm vụ này
Tuy nhiên đối với các máy chủ trong hệ thống Intranet, cần được gán địa chỉ
IP tĩnh để đảm bảo chúng không nhận các thông tin cấu hình TCP/IP không chínhxác từ một DHCP server trái phép Ngoài ra, một số máy trạm có vai
trò quan trọng cùng nên được sử dụng địa chỉ IP tĩnh Việc đánh địa chỉ tĩnh cho các máy chủ và một số máy trạm sẽ giúp cho hệ thống Intranet vẫn hoạt động khi dịch vụ DHCP có lỗi
10
Trang 112.4 Dịch vụ Domain controller(Active Directory )
Môi trường forest cho sẽ chứa một forest đơn Tên domain gốc của forest là:
“nhom3.com”
Một forest đơn có thể chứa tới hàng triệu các đối tượng khác nhau (tài khoảnngười sử dụng, các nhóm, tài khoản máy tính, ) và được thiết kế đảm bảo
việc quản trị dễ dàng nhất
Trên hệ thống Intranet, nhóm người quản trị mức forest sẽ khác nhóm người quản trị tất cả các hoạt động khác thông thường trên dịch vụ thư mục Active
Directory Chính vì thế, phương pháp tốt nhất là tạo ra một domain gốc của forest và các chính sách quản trị phải tuân theo yêu cầu này Domain này sẽ nắm giữ hai vai trò FSMO mức forest đó là: Schema Master và Domain Naming Master Đây là hai vai trò rất quan trọng trong hoạt động chung tổng thể của dịch vụ Active Directory trên toàn hệ thống Các tài khoản quản trị domain này sẽ rất hạn chế nhằm đảm bảo tính bảo mật cũng như tính ổn định của hệ thống Vì vậy, domain này sẽ nắm giữ các tài khoản mức toàn hệ thống như Enterprise Admins và Schema Admins chẳng hạn Các nhóm người quản trị các hoạt động trên Active Directory được gán cho một hoặcnhiều các domain con Điều đó cho phép các nhóm quản trị IT này có thể quản lý các dịch vụ trên domain của họ một cách độc lập nhưng không thể điều khiển được các thành viên của các nhóm Enterprise Admins và Schema Admins trong domain gốc của forest
Như vậy domain gốc sẽ nắm giữ tất cả các tài khoản có quyền trên toàn forest với quyền hạn có thể thực hiện thay đổi dữ liệu mức forest như: thay đổi schema, cấu hình site, xác thực dịch vụ hệ thống, nhóm quản trị hệ thống hoàn toàn có thể kiểm soát được vấn đề này Ví dụ: để có thể cài đặt được phần mem Exchange Server 2003cần phải có sự chấp thuận của nhóm quản trị cấp cao nhất do phần mềm này phải mở rộng schema của forest trước khi cài đặt
Trong các domain con, nhóm quản trị domain admin sẽ chịu trách nhiệm quản trị toàn bộ các máy chủ Active Directory trong phạm vi domain đó Đồng thời những người quản trị cấp trung ương ( những người thuộc nhóm Enterprise Admins) cũngcó quyền quản trị và giám sát các hoạt động và chính sách trên các máy chủ này
11
Trang 123 Hiện trạng hệ thống mạng
Router/modem: 192.168.10.1 có vai trò là gateway của hệ thống
Máy chủ DCserverlP: 192.168.10.2 có vai trò:
Trang 13CHƯƠNG II – CÀI ĐẶT VÀ CẤU HÌNH
1 Các công việc triển khai & kết quả
1.1 Các yêu cầu cấu trúc mạng mới
- Router/modem: 192.168.10.1 có vai trò là gateway của hệ thống
FPT Server có địa chỉ: 255.255.255.0
Thiết lập tĩnh địa chỉ của máy chủ DHCP, DNS, Printting server, máy chủ backup Tiến hành cài đặt các máy chủ này
Thiết lập hệ thống Active Directory, đưa các máy client vào domain
1.2 Công việc cần triển khai
Triển khai các công việc theo cấu trúc mạng mới Được bắt đầu từ việc càiđặt server và nâng cấp các thành phần của server theo yêu cầu được đề ra:
1.2.1 Tạo domain và join win 7 vào domain
Thiết lập địa chỉ IP tĩnh trên máy windows server 2008
13
Trang 14Nâng cấp Domain Controler
Bật Server Manager lên và chọn Roles sau đó chọn Add Roles như hộp thoại
Hộp thoại tiếp theo xuất hiện, chọn Next để tiếp tục
14
Trang 16Tích vào ô Active Directory Domain Services và chọn Next
Hộp thoại xuất hiện, chọn Add Required Reatures rồi bấm Next
16
Trang 17Next tiếp…
Sau đó bấm Install và quá trình nâng cấp bắt đầu
17
Trang 18Quá trình nâng cấp thành công và ta chọn Close để đóng hộp thoại
18
Trang 19Bước 3: Thiết lập Domain và join Win 7
Vào Run và gõ lệnh dcpromo để bắt đầu quá trình
Chọn Next
Next tiếp
19
Trang 20Bấm vào mục Creat a new omain in a new forest và chọn Next
Đặt tên cho Domain (ở đây đặt tên nhom3.com) và chọn Next
20
Trang 21Chọn Windows Server 2008 R2 và chọn Next
Tiếp tục Next
21
Trang 22Một bảng thông báo hiện ra và ta chọn Yes
Để nguyên các thông số như trong hình và chọn Next
Đặt mật khẩu khôi phục hệ thống và next
22
Trang 23Một hộp thoại xuất hiện với các thông số của hệ thống, ta tiếp tục Next
Hệ thống DNS được tự động cài đặt
23
Trang 24Khi quá trình cài đặt xong ta chọn Finish
Và Restart lại máy
Tiếp theo ta sang máy Client win 7 và thiết lập địa chỉ IP như sau:
24
Trang 25Sau đó quay lại máy Windows Server 2008 để chỉnh lại địa chỉ DNS cho đúng với banđầu là 192.168.10.1
Vào máy Client Win7 để Ping tới địa chỉ 192.168.10.1 xem có thông không và ở đây
đã thông
Tiếp theo là Join máy Client Win 7 và Domain nhom3.com
Trên máy Clietn Win 7 bấm chuột phải vào My Conputer/Properties/ Change Settings/Change
Và đặt tên máy, sau đó tích vào ô Domain và gõ tên Domain là nhom3.com sau đó bấm OK
25