Hệ Điều Hành Window Server 2003
Lời nói đầu !"#$%&!'()*" +,-.+/+01%% 2)!3+4 56(7)*)" -/%8 9:)-3!;<=>/? /6@((AB/C> 5/DD/?30E D% 2<F/?*B(A/5 /D/?@**++ 6(8+-G)H8.IJ 1 KJ4&5!08L,,7/5/A?/ KM<F/N/OPLLQRRS4&C(2;NLK /? 45!% Page 1 of 86 Chương I. Giới Thiệu Hệ Điều Hành Window Server 2003 I. Giới thiệu về Hệ Điều Hành Window Server 2003 N/O<PLLQRRS)<(TBCN/O<PLL0G(! 9C<"46(0"U6(8*'+8'/V/ (A%W&<7<X36IC<(TN/O<PLLQRRS+ 8* JY46(UNL6Z/+P// Z/+ZL<LZ/[LLZ/ 1.Các phiên bản của họ Windows Server 2003 46( BN/O<PLLQRRS0G! !#GC (!6A&DB %\4Y46('6(B N/O<PLLQRRS]NL6+P//^4T_+ZL<L^[_ [LL^7/J)_`C446(#G &DaY6*$%W&!L<X36!'C 46(% 1.1 Phiên bản Web (Web Edition) bc-BN/O<PLLQRRS<"BNL6 + ;<=>46(d6BN/O<PLLQRRS+0G! ! 4/?DcBBNL6%W46(NL6)&B CTe0(A NL6<L+D/? NL6/A?NL6 *C-<D(A%fC #G*Qg\6"hi;Q6,F)-`j6@F<" ( c#GB6(P//Z/% W46(NL6 C-c046(N/O<PLLQRRS +4k-G<*& &!NL6 PLL3+)U ;B46(NL6)4BC<F/?iL [L0 EB(AC l;3)LiL<<mL<L]im^9e8K_T 0G/?BCNL6Z/%fC #G<*)0G " !*NL6+0) "*nR !*PLL;L<<L\) ^P;\_o%bC p) 'nR0/q68 4=)L69 3 l-c0)F\(r!*sLL^sLLLtLO)) ]st_<ur!*sLL^sLLLP]sP_<X Page 2 of 86 46(NL6+C<X eB5D cBI !*sLL% l;BCNL6Z/ 5DcB B[fW+B=,+B;<=Pvm;B [A?[&*d/qDchLL[L< ^8 3K,_/(Ak0G#G% lW46(NL6<X eD/? (/A?NL6 4+46(NL6)6o&B&TB NL6&+6o ;<=sLLs=PLL<^ssP_a+LO m/ \)^m\_+;<=iPW%Z% [8+4)46(NL6 ()C(-G B0%e'ID B NL64/?+ #G& BOL6 & !<F/?B% 1.2 Phiên bản Tiêu chuẩn (Standard Edition) W46(P//<F/?C(BDc 9/A?0?^[L_+=)L+9+D/?+)L//A? sLL/wKM%P7)9C- c46(BCU lDirectory services (Dịch vụ Thư mục)UW46(P// (c#G &B*"iL[LeB) B4dB(AC%0(A <F/?? :LC (A* 0GiL[L+-<^gW`gW)_/A ? /54CiL[L% lDịch vụ Internet: W46(P//6ossPa%R9/A?NL6 tWx0& <F/?3 BNL60/A?76@(^m\`LO m/\)_%D cm\eCBNL6q/3^<_NL6<L '+<u4& !*B)L*SQBo 9 (c*)#*% lCác dịch vụ cơ sở hạ tầng: W46(P//6o/A?;<= [fWPLL+[LP<L^[P_PLL+N/O<sLLL PLL^NsP_PLL+9/A?'6(6 4sLL% lĐịnh tuyến TCP/IP ^WysWh_U;B46(P// 50L"9C936oA!mi Ni+A!8sLLA!8K,%b5 Dc+/A?bA!8K,^h/ hLLiL<<PLL]hhiP_#G-cIbAj ; ^LO i//L<< <) ` i_+ [A ? z 5 sLL Page 3 of 86 ^sLLiLPLL`siP_+DA!0gD bA!^hs=W)`hsW_{04b0 |9^}LPL<Wt<`}PWt_% lDịch vụ File và In ấnU0/q8Ip+0 ?<u4B46(P//BC %;# ^)L_ *8!4><u 4B<X(g9e8^)LiL<<mL<L] im_%W46(P//00G6o~+nRg9 e8^im_dC'+ *4C0/q 8+6<X(6I<g9e8^im_% lMáy chủ Terminal (đầu cuối): ;BW46(P// 5Dc;B[A?[&*+e- !6A 83N/O<D/? 4B%;B[A?[&*6(9) p8C K,e ^)L_8!4) N/O<4B%;D/?0G54Bj6 -+3A0GC% B;B[A?[&*0G4&g9e8 <" g9e8Timd/qW46(P//>9<• g9e8Q0/q<F/?/A?hLL[L< =i/<^[A?83K,/? (A_+?(AK,/54/A?L) lCác dịch vụ bảo mật: W46(P//9C-c6(8 0(A !&+6o (c;>f *t)L^ZtP_`6(=)L4IDB6@)0J $A/>0G>+-c6(8sW^sWPL] sW<L_E+]<F/?J -<*>/J)0" C4 +-c0)Fst`A)8*")o/J)K sLL-c<F/?W6)rLs=<L^Wrs_` 9 (c6(8/54>6@ D 8<*% 1.3 Phiên bản Doanh nghiệp (Enterprise Edition) W46(ZL<L0G! !4B93B ID/wK)"%W46( 46(P//B!E D#G&D%-/?U\(ZL<L#G*€6,F)-<"Y6 B6(P//*SQg\6"hi;<" (cB6(P//j) Yg\% W46(ZL<L6I<4<*-c 6(P//+6o&<U l Microsoft Metadirectory Services - MMS (Dịch vụ Siêu Thư mục Microsoft)UMetadirectory 6(9)0?B0?`0' Page 4 of 86 -GCo0?'+*9%;;P e$ !GiL[L"/A ?0? +3I9(C 4%W46(ZL<Lj9#G;;P ()&C;;P5<5+&C6()9K;<= <)PLL^[A?09;<=];P_dM 8"*;;P% lServer Clustering (Chuỗi Máy chủ)U#B)B 0)0B'9 (c<•< D/?%-<•<0Gp) 3BD/?0G76*CB #+((4#B9 (cA)#!69 3 B6A<5*%B#+0G)$+C (c 8!o/J)+0))0J)" ^PLiLLO ]Pi_+e$)0G/3q o/J)'<E%W46(ZL<L#GB)<L* €$ lBộ nhớ RAM Cắm nóng (Hot Add Memory): W46(ZL<L6o &C#Gd-B&D)\"|+e 0(A4d!6"hi;B &|d E)%b<F/?-c+-( &D#G0'D% l Quản trị Tài nguyên Hệ thống của Windows (Windows System Resource Manager - WSRM): -ce0(A7 6*4*D/?d3/54&B 0/q+o/36(6C4/D /?3*<F/?%bCeID /!)8"<F/?4D/?, Ad-- /544<F/?% 1.4 Phiên bản Trung tâm Dữ liệu (Datacenter Edition) W46([LL0G! !BD/?9+)0)0G 8)"+4&<F/?9C4*%W46(x&* W46(ZL<L <<-c+4#G*'E &D+#G*aYg\6"SQ6,F)-%W46( -G<*-c6(ZL<L Chương II – Các dịch vụ mạng Window Server 2003 Page 5 of 86 I. Dịch vụ Active Directory 1 . Active Directory là gì? 0"!$>3,LiL[L)3%iL[L) /A?0?^/L<LL_>0Gc H6(C6E;<=+) & ! !$N/O<%g*0/A?0? +•0L))[LPLL<^[P_+iL[L) *T8+/q5()H/J)0/q+ 6(8o40G7*+e0'"0? %4+iL[L0G! !d60 !* 0G76IL % iL[L0G)"<"N/O<QRRR PLL0G7*'N/O<PLLQRRS+E &BC%N/O<PLLQRRSiL[L 9!+0G)/L<LL+!9(*0G +o<L+<+L+L+)L<<% 2"0/qd(A4+iL[L9 3 -9$K/V/8()H9(4% 1.1.Tại sao cần thực thi Active Directory? <*)H/)H(7M4%;<=iL[L0G,L0 )60"! <"N/O<PLLY%R/8- B</)L%iL[L'!(A84 6%x9 (c/55I/5 dC/))L0G /% iL[L<X5()H<5CJ/))L6( (0G/3%0/q89(44 '!c8)&%9(40G6(6E '!6(8 +'!6(8 8/0 /qCB#8*"4% iL[Lec9+9/))LB 4/V/%*0G()H0G6( -<gW)L<%b7)3IDD68)+ e()H/V/B(A%;d/q89 k)iL[L (c()H*0G64C% 1.2.Những đơn vị cơ bản của Active Directory iL[L0GID6@<F/?Y 'A9$ ?%\*'A0G=L<+/+‚)<L% Page 6 of 86 f3n • tL<<U*0G+-$-iL [L% • [U-<u8-<+4'<E /J)B4B$% • }‚)^}{_U?C%$4 !$D68C9$BiL[LL C IDA)H% • PL<U8)HJ&)8BC9$}{%PL 76J)0G !*6E !** !* *9+0GAp6EdCsW<6L% tL< 6A!LA)Hd%;=L<oC C+#C)<u)0Go%4CBq=L< 8- & !*midNiJ$%;#4x )3BC=L<)8%+=L<40G<F/? #5%;d/q8+k&!=L<6I<5 L<4D?-64=L<<(,9% C[ ??0?-<6(8? (A%9(*0G64CC)BCgW)L< C%0'508+69D(A4Cx()H9( *0G64C%4+#CxC'<E/J) (/9B%-38-,5)J9C' Page 7 of 86 6(BC%r (0/q,5*"C 3 (0/q8464C% iL[L4&dC/%0C8K0"+ CiL[L)6-<u8- <+4'<E/J)4B$%;C(dC /))L^[_)0'<E/J)+/3-<9<5 TAc8C% 0" N/O<+6C C-]/))L ^W[_6C C6 ]6 /))L^\[_))L 0GB-<F/?C N/O<%N/O<><F/?H0EC()H<58*" 4^D/?++1_0/q%0/qj& c8C)84+J4 @4<*B % ;B0G6!!0W[+()H'<E/J)0/q;<LC% ;d<*B 0G! !0\[%W[FA ƒ 6('<E/J)!\[%;\[0 W[!BW[6A)#xG$76@)o! 68% 2"N/O<QRRRPLL+ /))Lk0G/3+)LB W[\['6(0G!6EiL[L%0/qx C767dC(A%\4iL[L+ 0/qBdC(A/54}{% C 6A!6E<*)0GYR%RRR0/q%CiL [L()H*0G%23 oW[\[ 4iL[L<F/?6(<)]<LL)9(/ ))LC% }‚)<M)'e()H/V/'<" C%}{e60G (c)&0+6+ ,}{"!&%;d/qCx-9C/u%$ 6A,"+43/V/k!w0<"}{ x4!% LAp+sites )DsW<6L)4 !C8 J<%\@<F/?<L+6 <(<*)0G)0 )0GC(4)4 !Ni8% 1.3.Infrastructure Master và Global Catalog ;&- 64iL[L)s=<L;<L% s=<L;<L^s;_)/]O/LtP;}^t)L,6)LP)L;<L= }L<_(35<F)#^phantom_64' <E/J)iL[L% Page 8 of 86 W0G4[+4&<5!e'<E/J) J*0G64'<E/J)4*0GKC64 =L<%2-/?6|d 66I<40/qKC 64C q=L<%W<X6A9)5 $ D/J)"88+C,93JI0G 5*0G64W+-/?0 *0G? 40Gd)4+7JC+A,%s=<L;<L (cAA |?<*%\9DI,(/ 3<F)#C0G6(<!9([)64C% s=<L;<L 6A)k)"g)6))^g_+7)&/ 3je*"/@=L<+0G<F/? )0JI/?3c8+1[g)06( jB9(*0G64=L<4$! eJC &% 1.4.Active Directory vàLDAP m[iW^mOL[LiL<<W)_)&BiL[L+) D&CeAAID+7d4 0=)L!6A+/qB6)sLL 6% +0?<X66!0G'9J/J)3% WysW^o(sLL_+/L<<L^[P_)*0 ?0G<F/?|)C4C"Aj?^A-/9 _%;d/q8+6 6!4C0m[iWe63 !J? &6!$0GAAE7% 0?m[iW0GIDL !$7'(oD/0" 7U • 0?* • +#) • }‚<+#}‚) • }‚)<^'A+6+1_+}{ • s//)<^+o0+=)L4<u+•0 L_ ;0?m[iW0G7*JCB%;#B 46(<B0?I0Go6L ƒ% Page 9 of 86 (A4&(m[iW 3 !iL [L+&9m[iWJ/? 3 !0G)0 '<E/J)iL[L% 1.5.Sự quản lý Group Policy và Active Directory r!iL[L||$(C8!gW)% (A4<F/?gW)iL[LAp !)80/q-%!)80G930G )0gW)}6„L<^gW}<_+&<<X0G !G" *0GiL[L+o/<L%b7-)'!B !/?I-0/q0 N/O<% ()HgW)+(A493?!)8 /L< 4-0/q+!de8*"=)L d0?64% 4$x&(gW}0G<F/?0!%g W)}6„L0G/?LD5<U-<60G<F/? 0"+<)-<<L+-<C+-<0G<F/? }{4%…+*0G0/qd-j C<LdC+38$<Xj8gW})4 !"<L dC% gW}0G7&46UgW)L)L^gW_ gW)L^gW_%gW)L)L)0!)8 0G64gW}%)0!)89$0?=)L )"%b/?!)8*"9(*0G0/q -+gW(0G6(<9([64C% gW)L)&BgW}0G)0iL[L4 [C%gWJ!)LP/LZ,L<< ^PZ<_+0/k!gW+0/k!dJ - ! BgW}%gW DC)4!gW}0' D"+4)&&!BgW)%r- <d&C0G93+gW<X$J)4 !64gW}% \4xJ)4 ! 0/k0G)0 -*0G%\!0G9$BgW8T 0G)0-<X9&! 6& 9C )4!gW% 2"N/O<PLLQRRS+;<=>(()HgW) )gW);LL<)L^gW;_%gW;9(A 4/()H$'(?)4!gW}% Page 10 of 86 [...]... một DHCP Server, máy tính Windows Server 2003 phải đáp ứng các điều kiện sau: - Đã cài dịch vụ DHCP - Mỗi interface phải được cấu hình bằng một địa chỉ IP tĩnh - Đã chuẩn bị sẵn danh sách các địa chỉ IP định cấp phát cho các máy client Page 15 of 86 Dịch vụ DHCP này cho phép chúng ta cấp động các thông số cấu hình mạng cho các máy trạm (client) Các hệ điều hành của Microsoft và các hệ điều hành khác... tin về www.yahoo.com Server quản lý tên miền vnn gửi một truy vấn đến server top level domain Top level domain lưu trữ thông tin về mọi tên miền trên mạng Do đó nó sẽ gửi lại cho server quản lý tên miền vnn địa chỉ IP của server quản lý miền com (gọi tắt server com) Khi có được địa chỉ IP của server quản lý tên miền com lập tức server vnn hỏi server com thông tin về yahoo.com Server com quản lý toàn... chỉ IP của server yahoo.com cho server vnn Lúc này server vnn đã có địa chỉ IP của yahoo.com rồi Nhưng PC A yêu cầu dịch vụ www chứ không phải là dịch vụ ftp hay một dịch vụ nào khác Do đó server vnn tiếp tục truy vấn tới server yahoo.com để yêu cầu thông tin về server quản lý dịch vụ www của yahoo.com Khi nhận được truy vấn thì server yahoo.com gửi lại cho server vnn địa chỉ IP của server quản... việc này ta phải logon bằng tài khoản nằm trong group Enterprise Admins (Chú ý: chỉ có DHCP server chạy trên Windows 2000 Server là kiểm tra việc ủy quyền Các DHCP server khác (không chạy trên nền Windows 2000 server) vẫn có thể thực hiện được mặc dù chúng là không được ủy quyền) 6 1 Việc kiểm tra của các DHCP server không được xác thực: Page 22 of 86 Để việc authorize DHCP hoạt động chính xác, phải... các server tên NetBIOS và sẽ broadcast đẻ giải tên từ tên NetBIOS sang IP address 9 Client Reservations Ta cũng có thể cấu hình một scope để DHCP server thường xuyên cung cấp một địa chỉ IP đến một máy cụ thể nào đó Ví dụ như các Server cần phải có IP cố định như là DNS server hoặc là print server chẳng hạn, bởi vì các máy khác sẽ là cấu hình để connect tới DNS server bằng địa chỉ IP của DNS server. .. DHCP server khác sẽ phản hồi lại một gói DHCP acknowledgement (DHCPACK) cái chứa thông tin về một Active Directory directory service root domain được nhận biết bởi mỗi DHCP server DHCP server này tiếp tục khởi tạo DHCP service sau đó liên hệ với domain controller trong mỗi domain mà nó nhận ra Nó truy vấn Active Directory cho một danh sách các DHCP server mà hiện tại đã được authorize Nếu DHCP server. .. của AD : - Lưu giữ một danh sách tập trung tên tài khoản người dùng, mật khẩu tương ứng và các tài khoản máy tính - Cung cấp một Server đóng vai trò chứng thực (authentication server) hoặc Server quản lý đăng nhập (logon Server) , Server này còn gọi là domain controller (máy điều khiển vùng) - Duy trì một bảng hướng dẫn hoặc một bảng chỉ mục (index) giúp các máy tính trong mạng có thể do rà nhanh một... Nếu DHCP server là không được authorize thì DHCP service sẽ log (ghi lại) một error trong system log (các bạn có thể tìm thấy trong Administrative Tools/Event log) và nó sẽ bỏ qua cả các yêu cầu của client 6 2 Cách tiến hành authorize một DHCP server Mở DHCP từ Administrative Tools, trong console tree, right click vào DHCP, sau đó click Manage authorized servers Hình 8 + Trong Manage authorized servers... DHCP server thấy nhau DHCP client tiếp tục cố gắng tìm kiếm một DHCP server sau mỗi 5 phút 4.3 IP Lease Selection DHCP client đã nhận được gói tin DHCPOFFER thì nó sẽ phản hồi broadcast lại một gói DHCPREQUEST để chấp nhận cái offer đó DHCPREQUEST bao gồm thông tin về DHCP server cấp địa chỉ cho nó Sau đó các DHCP server khác sẽ rút lại các offer (trường hợp này là trong mạng có nhiều hơn 1 DHCP server) ... truy cập vào hệ thống DNS sẽ chuyển từ tên sang địa chỉ IP và ngược lại Định nghĩa DNS: DNS có vai trò cung cấp dữ liệu với cấu trúc người dùng truy cập vào các tài nguyên theo tên trên mạng sử dụng giao thức TCP/IP Các thành phần của DNS gồm có: - DNS Domain Name Space Zones Name Servers DNS của Internet 1.1 DNS Domain Name Space + Mỗi DNS domain sẽ có một tên duy nhất + Hệ thống DNS là hệ thống có