1. Trang chủ
  2. » Luận Văn - Báo Cáo

quản trị mạng với hệ điều hành windows server 2003

71 769 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 71
Dung lượng 1,5 MB

Nội dung

Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN MỤC LỤC Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN LỜI GIỚI THIỆU Những biết đến tin học biết đến hệ đề i u hành tiếng Microsoft Windows Ngày Windows phát triển mức cao, tích hợp nhiều công nghệ đại mẻ Windows trở lên phổ biến chiếm lĩnh thị phần công nghệ phần mềm Bản thân hệ đề i u hành Windows trải qua nhiều giai đoạn phát triển theo phát triển công nghệ phần cứng, theo yêu cầu thị trường người dùng Những giai đoạn phát triển thay đổi cấu trúc, tích hợp công nghệ khác để phù hợp hình thành nên nhiều phiên dòng hệ đề i u hành phiên với mục đích sử dụng Nếu Windows Server 2000 chưa thể nhiều ưu để i m, sức mạnh h ơn so với Linux, chưa chiếm thị trường hơn, tồn số nhược ểm, đến phiên Windows Server 2003 tất khỏc.Vậy Windows Serv er 2003 có ưu để i m gỡ, cú công nghệ vượt trội, có thực sự lựa chọn cho tương lai không bước tìm hiểu Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN QUẢN TRỊ MẠNG VỚI WINDOWS SEVER 2003 CHƯƠNG I TỔNG QUAN VỀ HỌ HỆ ĐIỀU HÀNH WINDOWS SERVER 2003 Như biết họ hệ điều hành Windows 2000 Server có phiên là: Windows 2000 Server, Windows 2000 Advanced Server, Windows 2000 Datacenter Server Với phiên Microsoft bổ sung tính mở rộng cho loại dịch vụ Đến họ Server 2003 đời Mircosoft dựa tính phiên để phân loại có nhiều phiên họ Server 2003 tung thị trường Nhưng phiên sử dụng rộng rãi là: Windows Server 2003 Standard Edition, Enterprise Edition, Datacenter Edition, Web Edition So với phiên 2000 họ hệ điều hành Server phiên 2003 có đặc tính sau: - Khả kết chùm Server để san sẻ tải (Network Load Balancing Clusters) cài đặt nóngRAM (hot swap) - Windows Server 2003 hỗ trợ hệ điều hành WinXP tốt như: hiểu sách nhóm (group policy) thiết lập WinXP, có công cụ quản trị mạng đầy đủ tính chạy WinXP - Tính Mail Server tính hợp sẵn: công ty nhỏ không đủ chi phí để mua Exchange để xây dựng Mail Server sử dụng dịch vụ POP3 SMTP tích hợp sẵn vào Windows Server 2003 để làm hệ thống mail đơn giản phục vụ cho công ty - Cung cấp miễn phí hệ sở liệu thu gọn MSDE (Mircosoft Database Engine) cắt xén từ SQL Server 2000.Tuy MSDE công cụ quản trị giúp ích cho công ty nhỏ triển khai ứng dụng liên quan đến sở liệu mà tốn chi phí nhiều để mua SQL Server - NAT Traversal hỗ trợ IPSec cải tiến môi trường 2003 này, cho phép máy bên mạng nội thực kết nối peer-to-peer đến máy bên Internet, đặt biệt thông tin truyền máy mã hóa hoàn toàn Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN - Bổ sung thêm tính NetBIOS over TCP/IP cho dịch vụ RRAS (Routing and Remote Access) Tính cho phép bạn duyệt máy tính mạng xa thông qua công cụ Network Neighborhood - Phiên Active Directory 1.1 đời cho phép ủy quyền gốc rừng với nhauđồng thời việc backup liệu Active Directory dễ dàng - Hỗ trợ tốt công tác quản trị từ xa Windows 2003 cải tiến RDP (Remote Desktop Protocol) truyền đường truyền 40Kbps Web Admin đời giúp người dùng quản trị Server từ xa thông qua dịch vụ Web cách trực quan dễ dàng - Hỗ trợ môi trường quản trị Server thông qua dòng lệnh phong phú - Các Cluster NTFS có kích thước khác với Windows 2000 Server hỗ trợ 4KB - Cho phép tạo nhiều gốc DFS (Distributed File System) Server Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN CHƯƠNG II CHUẨN BỊCÀI ĐẶT WINDOWS SERVER 2003 Hoạch định chuẩn bị đầy đủ yếu tố quan trọng định trình cài đặt có trơn tru hay không Trước cài đặt, bạn phải biết cần có để cài đặt thành công bạn có tất thông tin cần thiết để cung cấp cho trình cài đặt Để lên kế hoạch cho việc nâng cấp cài Server bạn nên tham khảo hướng dẫn từ Microsoft Windows Server 2003 Deployment Kit Các thông tin cần biết trước nâng cấp cài hệ điều hành: - Phần cứng đáp ứng yêu cầu Windows Server 2003 - Làm để biết phần cứng hệ thống có Windows Server 2003 hỗ trợ hay không - Điểm khác biệt cách cài đặt cách nâng cấp (upgrade) - Những lựa chọn cài đặt thích hợp với hệ thống bạn, chẳng hạn chiến lược chia partition đĩa, bạn sử dụng hệ thống tập tin nào… I Yêu cầu phần cứng II.Tương thích phần cứng Một bước quan trọng trước nâng cấp cài đặt Server bạn kiểm tra xem phần cứng máy tính có tương thích với sản phẩm hệ điều hành họ Windows Server 2003 Bạn làm việc cách chạy chương trình kiểm tra tương thích có sẵn đĩa CD từ trang Web Catalog Nếu chạy chương trình kiểm tra từ đĩa CD, dấu nhắc lệnh bạn nhập: \i386\winnt32 /checkupgradeonly III Cài đặt nâng cấp Trong số trường hợp hệ thống Server hoạt động tốt, ứng dụng liệu quan trọng lưu trữ Server này, theo yêu cầu phải nâng cấp hệ điều hành Server thành Windows Server 2003 Chúng ta cần xem xét nên nâng cấp hệ điều hành đồng thời giữ lại ứng dùng liệu hay cài đặt hệ điều hành sau cấu hình cài đặt ứng dụng lại Đây vấn đề cần xem xét lựa chọn cho hợp lý Các điểm cần xem xét nâng cấp: Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN - Với nâng cấp (upgrade) việc cấu hình Server đơn giản, thông tin bạn giữ lại như: người dùng (users), cấu hình (settings), nhóm (groups), quyền hệ thống (rights), quyền truy cập (permissions)… - Với nâng cấp bạn không cần cài lại ứng dụng, có thay đổi lớn đĩa cứng bạn cần backup liệu trước nâng cấp - Trước nâng cấp bạn cần xem hệ điều hành có nằm danh sách hệ điều hành hỗ trợ nâng cấp thành Windows Server 2003 không ? - Trong số trường hợp đặc biệt bạn cần nâng cấp máy tính làm chức Domain Controller nâng cấp máy tính có phần mềm quan trọng bạn nên tham khảo thêm thông tin hướng dẫn Microsoft chứa thư mục \Docs đĩa CD Windows Server 2003 Enterprise Các hệ điều hành cho phép nâng cấp thành Windows Server 2003 Enterprise Edition: - Windows NT Server 4.0 với Service Pack lớn - Windows NT Server 4.0, Terminal Server Edition, với Service Pack lớn - Windows NT Server 4.0, Enterprise Edition, với Service Pack lớn - Windows 2000 Server - Windows 2000 Advanced Server - Windows Server 2003, Standard Edition Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN IV Phân chia ổ đĩa Đây việc phân chia ổ đĩa vật lý thành partition logic Khi chia partition, bạn phải quan tâm yếu tố sau: - Lượng không gian cần cấp phát: bạn phải biết không gian chiếm dụng hệ điều hành, chương trình ứng dụng, liệu có phát sinh - Partition system boot: cài đặt Windows 2003 Server lưu hai vị trí partition system partition boot Partition system nơi chứa tập tin giúp cho việc khởi động Windows 2003 Server Các tập tin không chiếm nhiều không gian đĩa Theo mặc định, partition active máy tính chọn làm partition system, vốn thường ổ đĩa C: Partition boot nơi chứa tập tin hệ điều hành Theo mặc định tập tin lưu thư mục WINDOWS Tuy nhiên bạn định thư mục khác trình cài đặt Microsoft đề nghị partition nhỏ 1,5 GB - Cấu hình đĩa đặc biệt: Windows 2003 Server hỗ trợ nhiều cấu hình đĩa khác Các lựa chọn volume simple, spanned, striped, mirrored RAID-5 - Tiện ích phân chia partition: bạn định chia partition trước cài đặt, bạn sử dụng nhiều chương trình tiện ích khác nhau, chẳng hạn FDISK PowerQuest Partition Magic Có thể ban đầu bạn cần tạo partition để cài đặt Windows 2003 Server, sau sử dụng công cụ Disk Management để tạo thêm partition khác V Chọn hệ thống tập tin Bạn chọn sử dụng ba loại hệ thống tập tin sau: - FAT16 (file allocation table): hệ thống sử dụng phổ biến hệ điều hành DOS Windows 3.x Có nhược điểm partition bị giới hạn kích thước 2GB tính bảo mật NTFS - FAT32: đưa năm 1996 theo Windows 95 OEM Service Release (OSR2) Có nhiều ưu điểm FAT16 như: hỗ trợ partition lớn đến 2TB; có tính dung lỗi sử dụng không gian đĩa cứng hiệu giảm kích thước cluster Tuy nhiên FAT32 lại có nhược điểm không cung cấp tính bảo mật NTFS Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN - NTFS: hệ thống tập tin sử dụng hệ điều hành Windows NT, Windows 2000, Windows 2003 Windows 2000, Windows 2003 sử dụng NTFS phiên Có đặc điểm sau: định khả an toàn cho tập tin, thư mục; nén liệu, tăng không gian lưu trữ; định hạn ngạch sử dụng đĩa cho người dùng; mã hoá tập tin, nâng cao khả bảo mật VI Chọn chế độ sử dụng giấy phép Bạn chọn hai chế độ giấy phép sau đây: Per server licensing: lựa chọn tốt trường hợp mạng có Server phục cho số lượng Client định Khi chọn chế độ giấy phép này, phải xác định số lượng giấy phép thời điểm cài đặt hệ điều hành Số lượng giấy phép tùy thuộc vào số kết nối đồng thời Client đến Server Tuy nhiên, trình sử dụng thay đổi số lượng kết nối đồng thời cho phù hợp với tình hình mạng Per Seat licensing: lựa chọn tốt trường hợp mạng có nhiều Server Trong chế độ giấy phép Client cần giấy phép để truy xuất đến tất Server không giới hạn số lượng kết nối đồng thời đến Server VII Chọn phương án kết nối mạng 7.1 Các giao thức kết nối mạng Windows 2003 mặc định cài giao thức TCP/IP, giao thức lại IPX, AppleTalk tùy chọn cài đặt sau cần thiết Riêng giao thức NetBEUI, Windows 2003 không đưa vào tùy chọn cài đặt mà cung cấp kèm theo đĩa CD-ROM cài đặt Windows 2003 lưu thư mục \VALUEADD\MSFT\NET\NETBEUI 7.2 Thành viên Workgroup Domain Nếu máy tính bạn nằm mạng nhỏ, phân tán máy tính không nối mạng với nhau, bạn chọn cho máy tính làm thành viên workgroup, đơn giản bạn cần cho biết tên workgroup xong Nếu hệ thống mạng bạn làm việc theo chế quản lý tập trung, mạng có vài máy Windows 2000 Server Windows 2003 Server sử dụng Active Directory bạn chọn cho máy tính tham gia domain Trong trường hợp này, bạn phải cho biết tên xác domain với tài khoản (gồm có username password) người dùng có quyền bổ sung thêm máy Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN tính vào domain Ví dụ tài khoản người quản trị mạng (Administrator) Các thiết lập ngôn ngữ giá trị cục Windows 2000 Server hỗ trợ nhiều ngôn ngữ, bạn chọn ngôn ngữ hỗ trợ Các giá trị local gồm có hệ thống số, đơn vị tiền tệ, cách hiển thị thời gian, ngày tháng Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN CHƯƠNG III CÀI ĐẶT WINDOWS SERVER 2003 I Giai đoạn Preinstallation Sau kiểm tra chắn máy hội đủ điều kiện để cài đặt Windows 2003 Server, bạn phải chọn cách sau để bắt đầu trình cài đặt 1.1 Cài đặt từ hệ điều hành khác Nếu máy tính bạn có hệ điều hành bạn muốn nâng cấp lên Windows 2003 Server bạn muốn khởi động kép, bạn cho máy tính khởi động hệ điều hành có sẵn này, sau tiến hành trình cài đặt Windows 2003 Server Tuỳ theo hệ điều hành sử dụng gì, bạn sử dụng hai lệnh sau thư mục I386: - WINNT32.EXE Windows 9x Windows NT - WINNT.EXE hệ điều hành khác 1.2 Cài đặt trực tiếp từ đĩa CD Windows 2003 Nếu máy tính bạn hỗ trợ tính khởi động từ đĩa CD, bạn cần đặt đĩa CD vào ổ đĩa khởi động lại máy tính Lưu ý bạn phải cấu hình CMOS Setup, định thiết bị khởi động ổ đĩa CDROM Khi máy tính khởi động lên trình cài đặt tự động thi hành, sau làm theo hướng dẫn hình để cài đặt Windows 2003 1.3 Cài đặt Windows 2003 Server từ mạng Để cài đặt theo kiểu này, bạn phải có Server phân phối tập tin, chứa nguồn cài đặt Windows 2003 Server chia sẻ thư mục Sau tiến hành theo bước sau: - Khởi động máy tính định cài đặt - Kết nối vào máy Server truy cập vào thư mục chia sẻ chứa nguồn cài đặt - Thi hành lệnh WINNT.EXE WINNT32.EXE tuỳ theo hệ điều hành sử dụng máy Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN Cú pháp record A: [tên-máy-tính] IN A [địa-chỉ-IP] Ví dụ 1: record A tập tin db.t3h server.t3h.com IN A 172.29.14.1 diehard.t3h.com IN A 172.29.14.4 // Multi-homed hosts server.t3h.com IN A 172.29.14.1 server.t3h.com IN A 192.253.253.1 5.4 AAAA Ánh xạ tên máy (hostname) vào địa IP version Cú pháp: [tên-máy-tính] IN AAAA [địa-chỉ-IPv6] Ví dụ: Server IN AAAA 1243:123:456:789:1:2:3:456ab 5.5 SRV Cung cấp chế định vị dịch vụ, Active Directory sử dụng Resource Record để xác định domain controllers, global catalog servers, Lightweight Directory Access Protocol (LDAP) servers Các field SVR: - Tên dịch vụ service - Giao thức sử dụng - Tên miền (domain name) - TTL class - Priority - Weight (hỗ trợ load balancing) - Port dịch vụ Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN - Target định FQDN cho host hỗ trợ dịch vụ Ví dụ: _ftp._tcp.somecompany.com IN SRV 0 21 ftpsvr1.somecompany.com _ftp._tcp.somecompany.com IN SRV 10 21 ftpsvr2.somecompany.com 5.6 MX (Mail Exchange) DNS dùng record MX việc chuyển mail mạng Internet Ban đầu chức chuyển mail dựa record: record MD (mail destination) record MF (mail forwarder) records MD đích cuối thông điệp mail có tên miền cụ thể MF máy chủ trung gian chuyển tiếp mail đến máy chủ đích cuối Tuy nhiên, việc tổ chức hoạt động không tốt Do đó, chúng tích hợp lại thành record MX Khi nhận mail, trình chuyển mail (mailer) dựa vào record MX để định đường mail Record MX mail exchanger cho miền - mail exchanger máy chủ xử lý (chuyển mail đến mailbox cục hay làm gateway chuyền sang giao thức chuyển mail khác UUCP) chuyển tiếp mail đến mail exchanger khác (trung gian) gần với để đến tới máy chủ đích cuối dùng giao thức SMTP (Simple Mail Transfer Protocol).Để tránh việc gửi mail bị lặp lại, record MX có thêm giá trị bổ sung tên miền mail exchanger số thứ tự tham chiếu Đây giá trị nguyên không dấu 16-bit (0-65535) thứ tự ưu tiên mail exchanger Cú pháp record MX: [domain_name] IN MX [priority] [mail-host] Ví dụ record MX sau : t3h.com IN MX 10 mailserver.t3h.com Chỉ máy chủ mailserver.t3h.com mail exchanger cho miền t3h.com với số thứ tự tham chiếu 10 Chú ý: giá trị có ý nghĩa so sánh với Ví dụ khai báo record MX: t3h.com IN MX listo.t3h.com t3h.com IN MX hep.t3h.com Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN Trình chuyển thư mailer thử phân phát thư đến mail exchanger có số thứ tự tham chiếu nhỏ trước Nếu không chuyển thư mail exchanger với giá trị kế sau chọn Trong trường hợp có nhiều mail exchanger có số tham chiếu mailer chọn ngẫu nhiên chúng 5.7 PTR (Pointer) Record PTR (pointer) dùng để ánh xạ địa IP thành Hostname Cú pháp: [Host-ID.{Reverse_Lookup_Zone}] IN PTR [tên-máy-tính] Ví dụ: Các record PTR cho host mạng 192.249.249: 1.14.29.172.in-addr.arpa IN PTR server.t3h.com Cài đặt cấu hình dịch vụDNS Có nhiều cách cài đặt dịch vụ DNS môi trường Windows như: Ta cài đặt DNS ta nâng cấp máy chủ lên domain controllers cài đặt DNS máy stand-alone Windows 2003 Server từ tùy chọn Networking services thành phần Add/Remove Program 6.1 Các bước cài đặt dịch vụ DNS Khi cài đặt dịch vụ DNS Windows 2003 Server đòi hỏi máy phải cung cấp địa IP tĩnh, sau số bước để cài đặt dịch vụ DNS Windows 2003 stand-alone Server.Chọn Start | Control Panel | Add/Remove Programs.Chọn Add or Remove Windows Components hộp thoại Windows components Từ hộp thoại bước ta chọn Network Services sau chọn nút Details Chọn tùy chọn Domain Name System(DNS), sau chọn nút OK Chọn Next sau hệ thống chép tập tin cần thiết để cài đặt dịch vụ (bạn phải đảm bảo có đĩa CDROM Windows 2003 máy cục truy xuất tài nguyên từ mạng) Chọn nút Finish để hoàn tất trình cài đặt 6.2 Cấu hình dịch vụ DNS Sau ta cài đặt thành công dịch vụ DNS, ta tham khảo trình quản lý dịch vụ sau: Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN Ta chọn Start | Programs | Administrative Tools | DNS Nếu ta không cài DNS với trình cài đặt Active Directory zone cấu hình mặc định Một số thành phần cần tham khảo DNS Console - Event Viewer: Đây trình theo dõi kiện nhật ký dịch vụ DNS, lưu trữ thông tin về:cảnh giác (alert), cảnh báo (warnings), lỗi (errors) - Forward Lookup Zones: Chứa tất zone thuận dịch vụ DNS, zone lưu máy DNS Server - Reverse Lookup Zones: Chứa tất zone nghịch dịch vụ DNS, zone lưu máy DNS Server 6.2.1 Tạo Forward Lookup Zones Forward Lookup Zone để phân giải địa Tên máy (hostname) thành địa IP Để tạo zone ta thực bước sau: Chọn nút Start | Administrative Tools | DNS Chọn tên DNS server, sau Click cChọn Finish để hoàn tất Chọn Finish để hoàn tất 6.2.2 Tạo Reverse Lookup Zone Sau ta hoàn tất trình tạo Zone thuận ta tạo Zone nghịch (Reverse Lookup Zone) để hỗ trợcơ chế phân giải địa IP thành tên máy(hostname) Để tạo Reverse Lookup Zone ta thực trình tự bước sau: Chọn Start | Programs | Administrative Tools | DNS Chọn tên DNS server, Click chuột phải chọn New Zone.Chọn Next hộp thoại Welcome to New Zone Wizard.Chọn Zone Type Primary Zone | Next Chọn Reverse Lookup Zone | Next Gõ phần địa mạng(NetID) địa IP Name Server | Next Tạo hay sử dụng tập tin lưu trữ sở liệu cho zone ngược, sau chọn Next.Hộp thoại Dynamic Update để định zone chấp nhận Secure Update, nonsecure Update hay chọn không sử dụng Dynamic Update, chọn Next Chọn Finish để hoàn tất Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN 6.2.3 Tạo Resource Record(RR) Sau ta tạo zone thuận zone nghịch, mặc định hệ thống tạo hai resource record NS SOA.Tạo RR A.Để tạo RR A để ánh xạ hostname thành tên máy, để làm việc ta Click chuột Forward Lookup Zone, sau Click chuột phải vào tên Zone | New Host (tham khảo hình 1), sau ta cung cấp số thông tin Name, Ip address, sau chọn Add Host Chọn Create associated pointer (PTR) record để tạo RR PTR zone nghịch (trong ví dụ Hình1.25 ta tạo hostname server có địa IP 172.29.14.149) VI DỊCH VỤ MAIL Các giao thức sửdụng hệthống Mail Hệ thống Mail xây dựng dựa số giao thức sau: Simple Mail Transfer Protocol (SMTP), Post Office Protocol (POP), Multipurpose Internet Mail Extensions (MIME) Interactive Mail Access Protocol (IMAP ) định RFC 1176 giao thức quan trọng thiết kế để thay POP, cung cấp nhiều chế tìm kiếm văn bản, phân tích message từ xa mà ta không tìm thấy POP 1.1 SMTP(Simple Mail Transfer Protocol) SMTP giao thức tin cậy chịu trách nhiệm phân phát Mail, chuyển Mail từ hệ thống mạng sang hệ thống mạng khác, chuyển Mail hệ thống mạng nội Giao thức SMTP định nghĩa RFC 821, SMTP dịch vụ tin cậy, hướng kết nối( connection-oriented) cung cấp giao thức TCP(Transmission Control Protocol ), sử dụng số hiệu cổng (well-known port) 25 Sau danh sách tập lệnh giao thức SMTP Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN Để sử dụng lệnh SMTP ta dùng lệnh telnet theo port 25 hệ thống xa sau gởi Mail thong qua chế dòng lệnh Kỹ thuật sử dụng để kiểm tra hệ thống SMTP Server, điều yếu sử dụng SMTP để minh hoạ làm cách Mail gởi qua hệ thống khác Trong ví dụ sau minh hoạ trình gởi Mail thông qua chế dòng lệnh SMTP Ngoài có số lệnh khác như: SEND, SOML, SAML, TURN định RFC 821 câu lệnh tuỳ chọn không sử dụng thường xuyên Lệnh HELP in tóm tắt lệnh thực thi Ví dụ ta dùng lệnh HELP RSET định thông tin yêu cầu sử dụng lệnh RSET, Lệnh VRFY EXPN hữu dụng thường bị khoá lý an ninh mạng cung cấp cho người dùng chiếm dụng băng thông mạng Ví dụ lênh EXPN yêu cầu liệt kê danh sách địa email nằm nhóm Mail Admin Lệnh VRFY để lấy thông tin cá nhân tài khoản đó, ví dụ lệnh VRFY , mac tài khoản cục Trường hợp ta dùng lệnh VRFY , jane bí danh nằm tập tin aliases giá trị trả địa Email tìm thấy tập tin aliases SMTP hệ thống phân phát mail trực tiếp từ đầu đến cuối(từ nơi bắt đầu phân phát trạm phân phát cuối cùng), điều sử dụng hầu hết hệ thống mail sử dụng giao thức store and forward UUCP X.400, hai giao thức di chuyển Mail qua hộp, lưu trữ thông điệp hop sau Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN chuyển tới hệ thống tiếp theo, thông điệp đươc chuyển tiếp tới hệ thống phân phát cuối Trong hình sau minh hoạ hai kỹ thuật store and forward phân phát trực tiếp tới hệ thống Mail Địa UUCP định đường mà Mail qua để tới người nhận, địa mail SMTP ngụ ý hệ thống phân phát sau Phân phát trực tiếp(Direct delivery) cho phép SMTP phân phát mail mà không dự vào host trung gian Nếu SMTP phân phát bị lỗi hệ thống cục thông báo cho người gởi hay đưa mail vào hàng đợi mail để phân phát sau Bất lợi việc phân phát trưc tiếp(direct delivery) yêu cầu hai hệ thống cung cấp đầu đủ thông tin điều khiển mail, số hệ thống điều khiển Mail PC, hệ thống mobile laptops, hệ thống thường tắt máy vào cuối ngày hay thường xuyên không trực tuyến (mail offline) Để điều khiển trường hợp cần phải có hệ thống DNS sử dụng để chuyển thông điệp tới máy chủ mail thay cho hệ thống phân phát mail trực tiếp Mail sau chuyển từ Server tới máy trạm máy trạm kết nối mạng trở lại, giao thức mạng POP cho phép thực chức 1.2 Post Office Protocol POP giao thức cung cấp chế truy cập lưu trữ hộp thư cho người dùng Có hai phiên POP sử dụng rộng rãi POP2, POP3 POP2 định nghĩa RFC 937, POP3 định nghĩa RFC 1725 POP2 sử dụng 109 POP3 sử dụng Port 110 Các câu lệnh hai giao thức không giống chúng thực chức kiểm tra tên đăng nhập password user chuyển Mail người dùng từ Server tới hệ thống đọc Mail cục bột user Trong tập lệnh POP3 hoàn toàn khác với tập lệnh POP2 Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN Mặc dù câu lệnh POP3 POP2 khác chúng thực chức năng, sau ví dụ phiên giao dịch POP3 : 1.3 Internet Message Access Protocol Là giao thức hỗ trợ việc lưu trữ truy xuất hộp thư người dùng, thông qua IMAP người dùng sử dụng IMAP Client để truy cập hộp thư từ mạng nội mạng Internet nhiều máy khác Một số đặc điểm IMAP: - Tương thích đầy đủ với chuẩn MIME - Cho phép truy cập quản lý message từ hay nhiều máy khác Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN - Hỗ trợ chế độ truy cập "online", "offline" - Hỗ trợ truy xuất mail đồng thời cho nhiều máy chia mailbox - Client không cần quan tâm định dạng file lưu trữ Server 1.4 MIME MIME (Multipurpose Internet Mail Extensions) cung cấp cách thức kết hợp nhiều loại liệu khác vào thông điệp gởi qua Internet dùng Email hay Newgroup Thông tin chuyển đổi theo cách trông giống khối ký tự ngẫu nhiên Những thông điệp sử dụng chuẩn MIME chứa hình ảnh, âm loại thông tin khác lưu trữ máy tính Hầu hết chương trình xử lý thư điện tử tự động giải mã thông báo cho phép bạn lưu trữ liệu chứa chúng vào đĩa cứng Nhiều chương trình giải mã MIME khác tìm thấy NET I.5 X.400 X.400 giao thức ITU-T ISO định nghĩa ứng dụng rộng rải Châu Âu Canada, X.400 cung cấp tính điều khiển phân phối E-mail, X.400 sử dụng định dạng nhị phân không cần mã hóa nội dung truyền liệu mạng Một số đặc điểm giống X.400 SMTP - Cả hai giao thức tin cậy (cung cấp tính thông báo gởi nhận message) - Cung cấp nhiều tính bảo mật - Lập lịch biểu phân phối Mail - Thiết lập độ ưu tiên cho Mail - SMTP có số chức mà X.400 không hỗ trợ - Kiểm tra địa người nhận trước phân phối message X.400 ngược lại - Kiểm tra kích thước message trước gởi - Có khả chèn thêm loại liệu vào header message - Khả tương thích tốt với chuẩn MIME Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN Giới thiệu vềhệthống mail Một hệ thống Mail yêu cầu phải có hai thành phần, định vị hai hệ thống khác hệ thống, Mail Server Mail Client Ngoài ra, có thành phần khác nhý Mail Host, Mail Gateway Sơ đồ hệ thống Email đầy đủa thành phần: 2.1 Mail gateway Một mail gateway máy kết nối mạng dùng giao thức truyền thông khác kết nối mạng khác dùng chung giao thức Ví dụ mail gateway kết nối mạng TCP/IP với mạng chạy giao thức Systems Network Architecture (SNA) Một mail gateway đơn giản dùng để kết nối mạng dùng chung giao thức mailer Khi mail gateway chuyển mail domain nội domain bên 2.2 Mail Host Một mail host máy giữ vai trò máy chủ Mail hệ thống mạng Nó dùng thành phần trung gian để chuyển Mail vị trí không kết nối trực tiếp với Mail host phân giải địa người nhận để chuyển Mail server chuyển đến Mail gateway.Một ví dụ Mail host máy mạng cục LAN có modem thiết lập liên kết PPP UUCP dùng đường dây thoại Mail host máy chủ đóng vai trò router mạng nội mạng Internet 2.3 Mail Server Mail Server chứa mailbox người dùng Mail Server nhận mail từ mail Client gửi đến đưa vào hàng đợi để gửi đến Mail Host Mail Server nhận mail từ Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN Mail Host gửi đến đưa vào mailbox người dùng.Người dùng sử dụng NFS (Network File System) để mount thư mục chứa mailbox Mail Server để đọc Nếu NFS không hỗ trợ người dùng phải login vào Mail Server để nhận thư Trong trường hợp Mail Client hỗ trợ POP/IMAP Mail Server hỗ trợ POP/IMAP người dùng đọc thư POP/IMAP 2.4 Mail Client Là chương trình hỗ trợ chức đọc soạn thảo thư, Mail Client tích hợp hai giao thức SMTP POP, SMTP hỗ trợ tính chuyển thư từ Client đến Mail Server, POP hỗ trợ nhận thư từMail Server Mail Client Ngoài giao thức việc tích hợp giao thức POP Mail Client tích hợp giao thức IMAP, HTTP để hỗ trợ chức nhận thư cho Mail Client Các chương trình Mail Client thường sử dụng như: Microsoft Outlook Express,… 2.5 Một số sơ đồ hệ thống mail thường dùng 2.5.1 Hệ thống mail cục Cấu hình hệ thống Mail đơn giản gồm nhiều trạm làm việc kết nối vào Mail Server Tất Mail chuyển cục 2.5.2 Hệ thống mail cục có kết nối Hệ thống Mail mạng nhỏ gồm Mail Server, Mail Host Mail Gateway kết nối với hệ thống bên Không cần DNS Server Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN Một sốkhái niệm 3.1 Mail User Agent (MUA) MUA : chương trình mà người sử dụng dùng để đọc, soạn thảo gửi Mail 3.2 Mail Transfer Agent (MTA) MTA : chương trình chuyển thư máy Mail Hub Exchange Mail Transfer Agent (MTA) dùng giao thức SMTP để đóng vai trò SMTP Server làm nhiệm vụ định tuyến việc phân thư Nó nhận Mail từ Mail User Agent (MUA) MTA khác, sau chuyển Mail đến đến MTA máy khác hay MTA máy Để không đóng vai trò trạm phân thư đến cho người dùng, ta phải dùng chương trình khác POP, IMAP để thực việc 3.3 Mailbox Mailbox tập tin lưu trữ tất Mail người dùng Trên hệ thống Unix, ta thêm tài khoản người dùng vào hệ thống đồng thời tạo mailbox cho người dùng Thông thường, tên mailbox trùng với tên đăng nhập người dùng Khi có Mail gửi đến cho người dùng, chương trình xử lý Mail Server cục phân phối Mail vào mailbox tương ứng Khi người dùng đăng nhập vào hệ thống sử dụng Mail Client để nhận Mail (hoặc telnet trực tiếp vào Mail Server để nhận), POP Server vào thư mục chứa mailbox lấy Mail từ mailbox chuyển cho người dùng Thông thường, sau Client nhận Mail, Mail mailbox bị xóa Tuy nhiên, người dùng yêu cầu giữ lại Mail mailbox, điều thực nhờ vào tùy chọn Mail Client 3.4 Hàng đợi mail (mail queue) Các Mail gởi chuyển gởi chuyển vào hàng đợi Có nhiều nguyên nhân khiến Mail bị giữ lại hàng đợi : - Khi mail tạm thời chưa thể chuyển có số địa danh sách người nhận chưa thể chuyển đến vào thời điểm - Một số tùy chọn cấu hình yêu cầu lưu trữ Mail vào hàng đợi - Khi số lượng tiến trình phân phối bị tắt nghẽn vượt giới hạn quy định Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN 3.5 Alias mail Một số vấn đề phức tạp thường gặp trình phân thư : - Phân phối đến cho người qua nhiều địa khác - Phân phối đến nhiều người qua địa - Kết nối thư với tập tin để lưu trữ dùng cho mục đích khác - Lọc thư thông qua chương trình hay script Để giải vấn đề ta phải sử dụng Alias Alias thay địa người nhận hay nhiều địa khác, địa dùng thay người nhận, danh sách người nhận, chương trình, tập tin kết hợp loại Mối liên hệgiữa DNS Mail Server DNS Mail dịch vụ có mối quan hệ mật thiết với Dịch vụ Mail dựa vào dịch vụ DNS để chuyển Mail từ mạng bên bên ngược lại Khi chuyển Mail, Mail Server nhờ DNS để tìm MX record để xác định máy chủ cần chuyển Mail đến Cú pháp record MX: [Domain_name] IN MX [Mail_Host] Thông qua việc khai báo cho ta biết tương ứng với domain_name ánh xạ trực tiếp vào Mail Host để định máy chủ nhận xử lý Mail cho tên miền Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN Kết Luận Nước ta nước phát triển, tin học quan tâm ng ày nhiều Tin trở nên phổ biến với nhà, đặc biệt bùng nổ INTERNET Hòa chung vào tốc độ phát triển không ngừng đất nước ta đặt ngành công nghệ thông tin mũi nhọn quan trọng hàng đầu Nhà nước ta tập trung vào nghiệp đào tạo ngành công nghệ thông tin nước tương lai So với nước khác giới ngành công ngệ thông tin nước ta Pháttriển non trẻ, chúng em với thân em nói riêng mẻ việc học tập nghiên cứu không tránh khỏi khó khăn đợt thực tập giỳp cho em hiểu thêm phần INTERNET để sau áp dụng vào sống Nhờ giúp đỡ nhiệt tình thầy cô đặc biệt Thầy Đoàn giúp em hoàn thành tốt đề tài đựợc giao Văn Trung Em Xin Trân Thành Cảm Ơn! Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN Tài liệu tham khảo: I.Sách tham khảo: Giáo trình Quản trị mạng windows server 2003 Giáo trình Quản trị mạng ứng dụng Active Directory II.website 1.http://www.adminviet.net 2.http://www.quantrimang.com Quản Trị Mạng Với Windows Server 2003 [...]... vào tên Domain vào ô bên dưới Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN (10) Sau khi chép đầy đủ các tập tin, quá trình cài đặt kết thúc Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN CHƯƠNG IV TỰ ĐỘNG HÓA QUÁ TRÌNH CÀI ĐẶT Nếu bạn dự định cài đặt hệ điều hành Windows 2003 Server trên nhiều máy tính,... nhấn ESC, thì chương trình cài đặt kết Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN (8) Chọn một vùng trống trên ổ đĩa và nhấn phím C để tạo một Partition mới chứa hệ điều hành (9) Nhập vào kích thước của Partition mới và nhấn Enter (10) Chọn Partition vừa tạo và nhấn Enter để tiếp tục Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12,... chạy tiện ích Setup Manager trên các hệ điều hành Windows 2000, Windows XP, Windows 2003 Tạo tập tin trả lời tự động bằng Setup Manager: (1) Giải nén tập tin Deploy.cab được lưu trong thư mục Support\Tools trên đĩa cài đặt Windows 2003 (2) Thi hành tập tin Setupmgr.exe (3) Hộp thoại Setup Manager xuất hiện, nhấn Next để tiếp tục Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa... máy tính này là server0 1 thì cú pháp lệnh sẽ như sau: WINNT /s:e:\i386 /u:unattend.txt /udf :server0 1,unattend.udf Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN CHƯƠNG V Các Dịch Mạng Của HĐH Windows Server 2003 I ACTIVE DIRECTORY 1 CÁC MÔ HÌNH MẠNG TRONG MÔI TRƯỜNG MICROSOFT Mô hình Workgroup Mô hình mạng workgroup còn gọi là mô hình mạng peer-to-peer,... hiệu quả hơn II Tự động hóa dùng tham biến dòng lệnh Khi tiến hành cài đặt Windows 2003 Server, ngoài cách khởi động và cài trực tiếp từ đĩa CD-ROM, còn có thể dùng một trong hai lệnh sau: winnt.exe dùng với các máy đang chạy hệ điều hành DOS, windows 3.x hoặc Windows for workgroup; winnt32.exe khi máy đang chạy hệ điều hành Windows 9x, Windows NT hoặc mới hơn Hai lệnh trên được đặt trong thư mục I386... Next Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN (15) Tại mục Administrator Password, nhập vào password của người quản trị Nếu muốn mã hóa password thì đánh dấu chọn vào mục “Encrypt the Administrator password…” Nhấn Next (16) Tại mục Network Component, cấu hình các thông số cho giao thức TCP/IP và cài thêm các giao thức Nhấn Next Quản Trị Mạng Với Windows. .. lời phản ánh cấu hình của máy tính hiện hành hoặc là chỉnh sửa một tập tin sẵn có Bạn chọn Create new và nhấn Next (5) Tiếp theo là hộp thoại Type of Setup Chọn Unattended Setup và chọn Next (6) Trong hộp thoại Product, chọn hệ điều hành cài đặt sử dụng tập tin trả lời tự động Chọn Windows Server 2003, Enterprise Edition, nhấn Next Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa... nguyên trên mạng (còn gọi là đối tượng) cũng như các thông tin liên quan đến các đối tượng đó Tuy vậy, Active Directory không phải là một khái niệm mới bởi Novell đã sử dụng dịch vụ thư mục (directory service) trong nhiều năm rồi.Mặc dù Windows NT 4.0 là một hệ điều hành mạng khá tốt, nhưng hệ điều hành này lại không thích hợp trong các hệ thống mạng tầm cỡ xí nghiệp Đối với các hệ thống mạng nhỏ, công... nhau như: toàn quyền trên hệ thống mạng, chỉ có quyền backup dữ liệu hay shutdown Server từ xa… Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN - Cho phép chúng ta chia nhỏ miền của mình ra thành các miền con (subdomain) hay các đơn vị tổ chức OU (Organizational Unit) Sau đó chúng ta có thể ủy quyền cho các quản trị viên bộ phận quản lý từng bộ phận nhỏ... như nhau được nối kết với nhau Các dữ liệu và tài nguyên được lưu trữ phân tán tại các máy cục bộ, các máy tự quản lý tài nguyên cục bộ của mình Trong hệ thống mạng không có máy tính chuyên cung cấp dịch vụ và quản lý hệ thống mạng Mô hình này chỉ phù hợp với các mạng nhỏ, dưới mười máy tính và yêu cầu bảo mật không cao Đồng thời trong mô hình mạng này các máy tính sử dụng hệ điều hành hỗ trợ đa người ... ĐH CNHN QUẢN TRỊ MẠNG VỚI WINDOWS SEVER 2003 CHƯƠNG I TỔNG QUAN VỀ HỌ HỆ ĐIỀU HÀNH WINDOWS SERVER 2003 Như biết họ hệ điều hành Windows 2000 Server có phiên là: Windows 2000 Server, Windows 2000... NTFS Quản Trị Mạng Với Windows Server 2003 Trần Văn Cam, Lớp CĐ tin2-k12, Khoa CNTT, Trường ĐH CNHN - NTFS: hệ thống tập tin sử dụng hệ điều hành Windows NT, Windows 2000, Windows 2003 Windows. .. Docs đĩa CD Windows Server 2003 Enterprise Các hệ điều hành cho phép nâng cấp thành Windows Server 2003 Enterprise Edition: - Windows NT Server 4.0 với Service Pack lớn - Windows NT Server 4.0,

Ngày đăng: 16/11/2015, 09:17

TỪ KHÓA LIÊN QUAN

TRÍCH ĐOẠN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w