1. Trang chủ
  2. » Công Nghệ Thông Tin

Bài giảng môn Quản trị mạng Chương 2: Môi trường Windows server 2008

111 359 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 111
Dung lượng 2,35 MB

Nội dung

Bài giảng môn Quản trị mạng Chương 2: Môi trường Windows server 2008 cung cấp cho người học các nội dung: Giới thiệu Windows Server 2008, quản lý user và group, chính sách nhóm – Group policy, giới thiệu về an toàn trên Windows 2008 server. Mời các bạn cùng tham khảo nội dung chi tiết.

Trang 1

QUẢN TRỊ MẠNG

Chương 2

MÔI TRƯỜNG

WINDOWS SERVER 2008

Trang 2

Nội dung chương 2

2008 Server

Trang 3

1 Giới thiệu Windows 2008 Server

Servers

Trang 4

a Các hệ điều hành Windows

Các hệ điều hành Windows 9x

Trang 5

Các hệ điều hành Windows (tt)

Các hệ điều hành Windows NT

Trang 6

Các dạng server

Trang 7

b Các phiên bản Windows Server 2008

 Windows Server 2008 Standard

 Windows Server 2008 Standard without Hyper-V

 Windows Server 2008 Enterprise

 Windows Server 2008 Enterprise without Hyper-V

 Windows Server 2008 Datacenter

 Windows Server 2008 Datacenter without Hyper-V

 Windows Server 2008 for Itanium-Based Systems

Trang 8

Thông số của các phiên bản Windows 2008

• Windows Web Server: 4 processors, 4 GB RAM in 32-bit edition and 32GB of RAM in 64-bit edition, limited services, 32-bit or 64-bit editions, no Hyper-V role available

RAM in 32-bit edition and 32GB of RAM in 64-bit edition,

no clustering, 32-bit or 64-bit editions, Hyper-V role available

• Windows Server 2008 Enterprise: 8 processors, 64 GB RAM in 32-bit edition and 2 TB of RAM in 64-bit edition, 32-bit or 64-bit editions, Hyper-V role available

• Windows Server 2008 Datacenter: 64 processors, 64 GB RAM in 32-bit edition and 2 TB of RAM in 64-bit edition, 32-bit or 64-bit editions, Hyper-V role available

Trang 9

Thông số của các phiên bản Windows 2008 (tt)

• Windows Server 2008 for Itanium-Based Systems: 64 processors, 2 TB RAM , 64-bit only, no Hyper-V role available

processors, 4 GB RAM in 32-bit edition and 32 GB of RAM in 64-bit edition, no clustering, 32-bit or 64-bit editions

• Windows Server 2008 Enterprise without Hyper-V: 8 processors, 64 GB RAM in 32-bit edition and 2 TB of RAM in 64-bit edition, 32-bit or 64-bit editions

• Windows Server 2008 Datacenter without Hyper-V: 64 processors, 64 GB RAM in 32-bit edition and 2 TB of RAM in 64-bit edition, 32-bit or 64-bit editions

Trang 10

Các phiên bản Windows Server 2008 R2

Trang 11

Dạng cài đặt Windows 2008 Server Core

Các ưu điểm:

Trang 13

Client-Server

• Centralized control / sharing

Trang 15

Web Server (IIS)

Trang 16

Đặc trưng (feature)

trợ cho server

không phải là chức năng cơ bản củaserver nhưng sẽ gia tăng chức năng cácrole đã cài đặt

đặt, cấu hình, quản lý các feature

Trang 17

Các features được Server Core hỗ trợ

Bitlocker Drive Encryption

Trang 18

Domain

được quản lý tập trung (trên domaincontroller)

của domain theo Active Directory

Trang 20

Objects, Attributes trên Active Directory

Trang 21

Cấu trúc luận lý Active Directory

II

Trang 22

Cấu trúc luận lý Active Directory (tt)

được quản lý tập trung

các tài nguyên

Trang 23

• Kiểm tra danh hiệu (identity)

khi truy xuất tài nguyên mạng

• Local logon

• Domain logon

Trang 24

Các dạng bản quyền

Giấy phép cho phép máy trạm truy nhập vào máy chủ, ví dụ Windows Server 2008

• Cấp phép cho server

• Cần cho mỗi kết nối đến server

• Cấp phép cho user hay computer

• Mỗi user có thể kết nối đến nhiều server

Trang 25

d Cài đặt Windows Server 2008

Trang 28

Recommended: 40 GB (Full); 10 GB (Core)

Optimal: 80 GB (Full); 40 GB (Core) Optical DriveDVD-ROM

Trang 30

Các dạng cài đặt

• Unattended – cần file unattend.xml

• Dùng công cụ System Preparation

• Cài qua mạng dùng Windows Deployment Services

Trang 31

Ví dụ: áp dụng các dạng cài đặt

Trang 34

Được cấp quyền truy xuất tài nguyên

• Auditing – Kiểm tra

Theo dõi việc truy xuất tài nguyên

Trang 35

User account (tt)

Local user accounts

Domain user accounts

Trang 36

Group account

sẽ tác động trên các user là thành viên

• Local groups

• Domain groups

Trang 37

Quản lý việc truy xuất tài nguyên

• Permissions

• Access Control List

• Rights

• Security Identifier (SID)

• NTFS permissions/security

• Shared folders

Trang 39

NTFS folder permissions

Folder permissions tác động trên các file

và subfolders trong folder

Trang 41

Special permissions và standard permissions

Special Permissions

Traverse Folder/ Execute

File Create Folders/Append Data Read Permissions List Folder/ Read Data Write Attributes Change Permissions Read Attributes Write Extended Attributes Take Ownership

Read Extended Attributes Delete Subfolders and Files Synchronize

Create Files/Write Data Delete

Standard Permissions

Read List Folder Contents Modify

Write Read & Execute Full Control

Trang 42

• Đặt permissions theo yêu cầu cho user/group

(deny permission ưu tiên hơn allow permissions)

Trang 43

Sao chép (copy) và di chuyển (move)

 Copy files/folders:

• kế thừa permissions của thư mục đích

 Move files/folders trong cùng partition:

• giữ permissions cũ

 Move files/folders đến partition khác:

• kế thừa permissions của thư mục đích

NTFS Partition

C:\

NTFS Partition E:\

NTFS Partition

D:\

Move

Copy or Move Copy

Trang 44

Shared folders

Trang 45

Shared folder (tt)

với NTFS permissions theo nguyên tắcmore restrictive

 dùng permissions thấp hơn

Trang 46

Ví dụ:

Trang 47

Thiết lập shared folder

cùng một folder với các permission khácnhau

Trang 49

b Active directory

Trang 50

Thiết lập mô hình quản trị

Các mô hình:

Domain với 1 Domain Controller

(single-domain)

Trang 51

Ví dụ: Cấu trúc Active Directory

Trang 52

Các bước thiết lập mô hình quản trị

• Tên domain, tên máy

• Theo mô hình hoạt động

• Theo yêu cầu quản trị

• Thiết kế subnets, …

Trang 53

Cài đặt Active Directory

• Tạo Domain Controller đầu tiên

• Thêm Domain Controller

• Tạo Child Domain

• Tạo Domain Tree

• Run  dcpromo

Trang 54

Cài đặt Active Directory (tt)

Trang 56

c Quản lý users

Trang 57

Local user accounts

Computer Management Console/

Local Users and Groups

• Tạo user account

• Thiết lập các tính chất (properties)

Trang 58

Built-in local user accounts

• Administrator: có toàn quyền

• Guest: dùng cho user không thường xuyên đăng nhập vào mạng

• …

Trang 59

Tạo local user

Trang 60

Tạo local user

Trang 61

folder, logon script, …

Các tính chất khác:

Trang 63

Built-in domain user accounts

• Administrator: có toàn quyền

• Guest: dùng cho user không thường xuyên đăng nhập vào mạng

• …

Trang 64

Tạo domain user

Trang 65

folder, user profile, logon script, …

Các tính chất khác:

Address, Telephones…

Trang 66

trung tại server

Ưu điểm khi tạo trên Server:

Trang 67

Tạo Home Folders trên server

folders trên server

• Administrators: Full control

• Domain users: Full Control

UNC name

Ví dụ: Users là share_name

\\server_name\Users\%username%

Trang 68

User Profile

desktop (desktop settings) của từng user

được dùng từ các máy client

user

trạng desktop

Trang 69

Các dạng user profile

• Lưu trên đĩa địa phương

• Cho phép thay đổi

• Lưu trên server

• Cho phép user cập nhật các thay đổi

• Lưu trên server

• Chỉ có administrator có thể thay đổi

Trang 70

Thiết lập roaming profile

trên server

• Domain users: Modified

• Domain users: Full Control

UNC name

Ví dụ: Profiles là share_name

\\server_name\Profiles\%username%

Trang 72

Các loại group

• Dùng phân bố thông điệp

• Không dùng để cấp quyền truy xuất tài nguyên

• Dùng để cấp quyền truy xuất tài nguyên

Trang 74

Phạm vi tác dụng của group (tt)

• Gồm các users/groups trong các domain

• Có quyền truy xuất trong domain

• Gồm các users/group trong domain

• Có quyền truy xuất trong các domain

• Gồm các users/group trong các domain

• Có quyền truy xuất trong các domain

Trang 75

Tạo group

Công cụ:

Computer Management Console/

Local Users and Groups

Trang 77

Các group mặc định

Administrators, Guests, Users, Power Users

Domain Admins, Domain Users, …

Administrators, Users, Print Operators

Everyone, CREATER OWNER

Trang 78

Các nguyên tắc tạo group trên 1 domain

dùng Authenticated Users

Trang 79

A, G, DL, P

Domain Local Groups

DL G

Permissions

Global Groups

User Accounts

A, G, U, DL, P

Domain Local Groups

DL G

Permissions

Global Groups

Permissions

Global Groups

User Accounts

DL

Group strategies:

A,G,P A,DL,P A,G,DL,P

A,G,U,DL,P A,G,L,P

Trang 80

Ví dụ mô hình tổ chức NTFS volume

Application, Data, Home

cho nhóm

Chỉ cấp quyền cho user khi thật cần thiết

Trang 81

• Read&Execute và Write cho Users group

• Full Control đối với CREATOR OWNER.

Trang 84

Định nghĩa chính sách nhóm

(configuration settings)

(users, computers) trong Active Directoryhoặc trên một hệ thống (local grouppolicy)

Windows 2000

Trang 86

II Types of Uses for Group Policy

Administrative

Templates Registry-based Group Policy settings

Security Settings for local, domain, and network security

Software Installation Settings for central management of software installation

Scripts Startup, shutdown, logon, and logoff scripts

Trang 87

Mục đích chính sách nhóm

trong site, domain, organization unit haytrong từng hệ thống

Trang 88

Các loại chính sách nhóm

GPO (Group Policy Object, đối tượngchính sách nhóm)

• Local GPO: lưu trên từng máy

• Non local GPO: lưu trên Active Directory

Trang 89

hay buộc thừa kế (No override)

Trang 91

Công cụ

Local Security Policy

(Domain, Organization Unit GPOs)

Group Policy Management

Trang 92

Các GPOs mặc định

Local:

Trên Active Directory:

• Liên kết với domain

• Tác động đến tất cả user và computer trong domain

• Liên kết với Domain Controllers OU

• Chỉ tác động trên các domain controllers

Trang 93

sites, nhiều Domains, hay nhiều Ous

một site, một Domain, hay một Ou

Trang 94

Các tùy chọn thiết lập group policy

Trang 95

Ví dụ 1: cho phép domain users đăng nhập tại server

•  Right Click  Edit

 Security settings

• Allow logon locally  thêm nhóm Domain Users

Trang 96

Ví dụ 2: loại bỏ Run khỏi Start menu

và Control Panel khỏi Settings

•  Right Click  Edit

• Start Menu & Task bar:

Remove Run menu from Start Menu: Enabled

• Control Panel

Prohibit access to the Control Panel: Enabled

Trang 97

Ví dụ 3: di chuyển folder My Documents

 Tạo GPO cho OU

•  Right Click  Edit

 User Configuration  Policies

 Windows Settings

 Folder Redirection

• My Documents – Properties

• Settings:

 Basic – Redirect everyone’s folder to the same location

• Target folder location:

 Redirect to the user’s home folder

• Settings Tab: chọn Also apply redirection policy to Windows 2000, …

Trang 98

Ví dụ 4: hạn chế sử dụng phần mềm

•  Right Click  Edit

Trang 99

Ví dụ 5: cài đặt phần mềm

Có 2 dạng phân phối phần mềm từ group policy

• Gán phần mềm cho users hay computers

• Phần mềm được cài đặt khi đăng nhập

• Công bố phần mềm cho users

• Phần mềm được hiển thị từ hộp thoại Add or Remove Programs

• User thực hiện cài đặt

Trang 100

Các bước cài đặt phần mềm từ group policy

• Tạo share folder

• Sao chép hoặc cài đặt phần mềm

• Dạng *.MSI

Trang 101

• New  Package  Assigned

• Package được cài đặt khi client computer khởi động

Trang 102

Các bước cài đặt phần mềm từ group policy (tt)

• User Configuration

• Software Settings

• Software Installation

• New  Package  Published

• Package được hiển thị tại:

 Add or Remove Programs

 Add New Programs

 Add programs from your network

• Package được cài đặt khi chọn Add

Trang 103

Các bước cài đặt phần mềm từ group policy (tt)

Trang 108

Auditing – Kiểm tra

Trang 109

Access User accesses an Active Directory object

Logon User logs on or off a local computer

Object Access User accesses a file, folder, or printer

Policy Change Change is made to the user security options,

user rights, or auditing policies

Privilege Use User exercises a right, such as taking

ownership of a file

Process Tracking Application performs an action

System User restarts or shuts down the computer

Trang 110

Một số lệnh hệ thống

Liệt kê các OU

Liệt kê các computer

liệt kê các nhóm có tên g0*

Liệt kê các domain user có tên u*

Trang 111

Một số lệnh hệ thống (tt)

user –memberof –expand

Liệt kê các group có u11 là thành viên

user –dn –hmdir –profile

Liệt kê đường dẫn home folder, profile của user u11

Ngày đăng: 20/09/2015, 10:05

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w