Tài liệu ôn thi Mạng máy tính

29 229 0
Tài liệu ôn thi Mạng máy tính

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

1 Bài 1Cho địa IP máy Server sau:IP Address: 192.168.10.3 Subnet mask: 255.255.255.0 Default geteway: 192.168.10.1 DNS server: 192.168.10.2.Trình bày bước cấu hình Server thành Server đồng hành (Backup domain controler) với miền utehy.edu.vn Giả sử ta đã có máy server chính gọi là DC với cấu hình sau và đã được cài đặt dịch vụ để chở thành máy chủ với tên miền là utehy.edu.vn: IP Address: 192.168.10.2(các thơng số lại giống đề bài) Ta sẽ cấu hình server (BDC) với địa chỉ cho sau để nó chở thành server đồng hành IP Address: 192.168.10.3(các thơng số lại giống đề bài) B1 : Internet Protocol(TCP/IP) Properties thiết lập địa chỉ IP Address, Subnet mask, Defaut geteway,DNS server với địa chỉ IP cho ở Tại mục Use the following DNS server addresses Ở Preferred DNS server: ta điền DNS server ở vào, là địa chỉ DNS chính Mục Alternate DNS server: ta điền địa chỉ DNS sẽ làm địa chỉ DNS thay thế cho địa chỉ DNS ở mục Preferred DNS server ví dụ ta sẽ sử dùng địa chỉ sau cho dịa chỉ DNS thay thế: 192.168.10.3 B2 :Cài DNS BDC Trong cửa sổ Manage Your Server chọn Add or remove arole Nhấn Next để chuyển sang hộp thoại Configure Your Server Wizard Chọn DNS server và nhấn Next để tiến hành cài đặt DNS Thực hiện các bước tiếp theo đến gặp hộp thoại Configuare a DNS Server Wizard chọn Cancel >> Finish B3 : Tại cửa sổ Manage Your Server đã xuất hiện mục Manage this DNS server kích chọn Manage this DNS server để vào cử sổ của DNS,hoặc có thể vào Start > Administrator Tools > chọn DNS Tại khung bên trái chuột phải vào Forward Lookup Zones > New Zone… > Next Ở cửa sổ New Zone Wizard, chọn Secondary zone > Next Trong khung Zone name ta điền là : utehy.edu.vn > Next Cửa sổ tiếp theo IP Address: điền địa chỉ 192.168.10.2 > Add > Next > Finish Phải chuột vào tên miền vừa tạo(utehy.edu.vn) chon All tasks > Reload from Master rồi tiếp đến là Transfer from Master đến phải chuột vào utehy.edu.vn thấy xuất hiện Reload ta chọn Reload để BDC update dữ liệu từ DC B4 : Tiến hành cài đặt Active Directory cho BDC Trong cửa sổ Manage Your Server chọn Add or remove arole > next > chon Active Directory>next, hoặc run gõ lệnh dcpromo Xuất hiện hộp thoại Active Directory Ínstallation Wizard Chọn Additional domain controller for an existing domain>next Cửa sổ tiếp điền user name và password Domain diền utehy.edu.vn>next Trong Domain name: chọn Browse… > kích chọn utehy.edu.vn > ok >next>next>next Hộp thoại Directory Server Retore Mode Administrator Password, điền password vào rồi nhấn next(pass nhằm mục đích khôi phục lại AD gặp sự cố) Next tiếp và sau đó sẽ tiến hành cài đặt AD Sau kết thúc chương trình sẽ yêu cầu restart lại máy ta chọn restart Bài Cho địa IP máy Client sau: IP Address: 172.16.1.10 Subnet mask: 255.255.0.0 Default geteway: 172.16.1.1 DNS server: 172.16.1.2 - Trình bày bước cấu hình gia nhập máy trạm (Client) vào máy chủ với miền dantri.vn B1 : Thiết lạp địa IP cho máy trạm sau: + Ip Address: 172.16.1.10 + Subnet Mask: 255.255.0.0 + Default Gateway 172.16.1.1 + Preferred DNS server: 172.16.1.2 ở địa chỉ IP máy client phải đặt cùng đường mạng với máy chủ Địa chỉ DNS Server phải đặt là địa chỉ máy chủ là 172.16.1.2 B2 : Quy định máy trạm thành máy sử dụng vùng Domain Tại các máy trạm thực hiện các công việc sau: Bấm phải chuột vào Computer Name màn hình Desktop Chọn Properties Chọn mục General Chọn nút Change Chuyển thành máy sử dụng vùng Computer Name: Client1 Domain: dantri.vn OK Hộp thoại nhập uer name,password xuất hiện ta nhập user name: administrator và password > ok> khởi động lại máy - Sau chuyển thành máy dùng Domain thành công ở các máy trạm Ta có thể Ping thành công, đăng nhập vào Domain chưa nhìn thấy tên các máy tính tham gia Domain Cần phải thực hiện công việc này vùng Domain của máy chủ B3: Thêm, tạo host máy tính tham gia vào Domain tạo máy chủ - Start/Program/Administrative Tools / DNS - Định vị vào tên máy chủ - Kích hoạt mục Forward Lookup Zones - Định vị vào vùng : dantri.vn - Kích phải chuột vào vùng - Chọn New Host - Coputer Name: Client1 - Địa chỉ IP: 172.16.1.10 tương ứng với địa chỉ IP của tên máy đăng ký vào vùng * Sau khai báo tên máy tính tham gia vùng hãy đăng nhập lại mạng ở máy chủ các máy trạm để biết chắn các máy tính đã tham gia vùng Domain thành công Bài Nêu bước tạo OU sau thực việc add vào group theo yêu cầu sau: Phòng kinh doanh: User: Tuan (Group: Power User, Domain User) User: An (Group: Domain User) User: Tuan (Group: Administrators, Domain User) Phòng kế toán: User: Hai (Group: Administrators, Domain User) User: An (Group: Administrators , Domain User) User: Toan(Group: Administrators, Domain User) Phòng kỹ thuật: User: TK(phù hợp theo lớp) (Group: Domain User) User: Aministrator (Group: Enterprise Admin, Domain User B1 Trước tiên tạo ou Phong Kinh Doanh,Phong Ke Toan, Phong Ky Thuat Ta có thể tạo bằng dòng lệnh sau: Dsadd ou “OU= “Phong Kinh Doanh”,DC=pjy,DC=vn” Dsadd ou “OU=Phong Ke Toan,DC=pjy,DC=vn” Dsadd ou “OU=Phong Ky Thuat,DC=pjy,DC=vn” Tạo group nếu chưa có có thể sử dụng bằng dòng lệnh sau: Dsadd group “CN=Power User, DC=pjy,DC=vn” –secgrp yes –scope g B2 : thực tạo user và add vào group ta có thể thực bằng dòng lệnh: Trong OU Phong Kinh Doanh User: Tuan (Group: Power User, Domain User) Có thẻ tạo user Tuan cmd sau(các user khác tương tự): dsadd user “CN=Tuan,OU=Phong Kinh Doanh,DC=pjy,DC=vn” –pwd 123abcA@ –disabled no Mặc định tạo user Tuan sẽ được add vào Domain User Vào cửa sổ Active Directory Users and Computers: chọn OU Phong Kinh Doanh > chọn user Tuan> chuột phải vào user Tuan chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group cần add user vào mục Enter th object name to select, hoặc chọn Advanced > chọn Find Now> rồi và tìm đến tên group muốn add user ở là “ Power User” > ok > ok User: An (Group: Domain User) dsadd user “CN=An,OU=Phong Kinh Doanh,DC=pjy,DC=vn” –pwd 123abcA@ –disabled no Mặc định tạo user An sẽ được add vào Domain User User: Tuan (Group: Administrators, Domain User) User Tuan đã được tạo và mặc định đã được add Domain user Lên ta chỉ việc add user Tuấn vào group Administrator Trong OU Phong Kinh Doanh > chọn user Tuan> chuột phải vào user Tuan chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Administrator) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi và tìm đến tên group muốn add user ở là “Administrator” > ok > ok Trong OU Phòng Ke Toan User: Hai (Group: Administrators, Domain User) dsadd user “CN=Hai,OU=Phong Ke Toan,DC=pjy,DC=vn” –pwd 123abcA@ –disabled no Mặc định tạo user Hai sẽ được add vào Domain User Trong OU Phong Ke Toan > chọn user Hai> chuột phải vào user Hai chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Administrator) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi và tìm đến tên group muốn add user ở là “Administrator” > ok > ok User: An (Group: Administrators , Domain User) dsadd user “CN=An,OU=Phong Ke Toan,DC=pjy,DC=vn” –pwd 123abcA@ –disabled no Mặc định tạo user An sẽ được add vào Domain User Trong OU Phong Ke Toan > chọn user An> chuột phải vào user An chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Administrator) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi và tìm đến tên group muốn add user ở là “Administrator” > ok > ok User: Toan(Group: Administrators, Domain User) Mặc định tạo user Toan sẽ được add vào Domain User Trong OU Phong Ke Toan > chọn user Toan> chuột phải vào user Toan chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Administrator) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi và tìm đến tên group muốn add user ở là “Administrator” > ok > ok Trong OU Phong Ky Thuat User: TK(phù hợp theo lớp) (Group: Domain User) dsadd user “CN=TK8LC3,OU=Phong Ky Thuat,DC=pjy,DC=vn” –pwd 123abcA@ –disabled no Mặc định tạo user TK8LC3 sẽ được add vào Domain User Trong OU Phong Ky Thuat > chọn user TK8LC3> chuột phải vào user TK8LC3 chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Administrator) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi và tìm đến tên group muốn add user ở là “Administrator”> ok > ok • User: Aministrator (Group: Enterprise Admin, Domain User) dsadd user “CN=Aministrator,OU=Phong Ky Thuat,DC=pjy,DC=vn” –pwd 123abcA@ –disabled no Mặc định tạo user Administrator sẽ được add vào Domain User Trong OU Phong Ky Thuat > chọn user Aministrator > chuột phải vào user Aministrator chọn Add to a group… > cửa sổ tiếp theo ta gõ tên group (Enterprise Admin) cần add user vào mục Enter to object name to select, hoặc chọn Advanced > chọn Find Now> rồi và tìm đến tên group muốn add user ở là “Enterprise Admin” > ok > ok Bài a) Kể tên cách tạo User và Group miền, lấy ví dụ minh họa cho cách b) Trên Server sử dụng dòng lênh Command line thực công việc sau: Tạo nhóm làm việc có tên lần lượt là SV và GV Tạo các User: SV1,SV2,SV3 thuộc group: SV GV1, GV2, GV3 thuộc group: GV a Các cách tạo user và group miền: Tạo bằng dòng lệnh cmd: Vd: Tạo user: dsadd user “CN=TK8LC3,OU=Phong Ky Thuat,DC=pjy,DC=vn” –upn jiyeon7693@gmail.com –fn Hong –ln Duc – pwd 123abcA@ –disabled no Tạo group: dsadd group “CN=Power User, DC=pjy,DC=vn” –secgrp yes – scope g Tạo giao diện Active Directory User and Computer Vd :Tạo user TK8LC3 Chuột phải vào miền > new > User First name: TK8LC3 Full name: TK8LC3 User Logon name:TK8LC3 Next > nhập pass word>next > finish Tạo group TK8LC3: Chuột phải vào miền > new > Group> Group name:TK8LC3 > ok Sử dụng file bat Tạo file text Document nội dung là các dòng lệnh ở phần tạo user bằng dòng lệnh,lưu ý Mỡi dòng lệnh file text tương ứng với dòng lệnh cmd, đó ta chỉ lên viết lệnh tạo user hay group dòng text.Sau thực hiện xong thì lưu lại bằng tên bất kỳ với đuôi là bat Cuối cùng kích đúp vào file bat vừa tạo xong để thực thi lệnh tạo user và group Vd :dsadd user “CN=TK8LC3,OU=Phong Ky Thuat,DC=pjy,DC=vn” – upn jiyeon7693@gmail.com –fn Hong –ln Duc –pwd 123abcA@ – disabled no dsadd group “CN=Power User, DC=pjy,DC=vn” –secgrp yes –scope g b Tạo nhóm làm việc có tên là SV và GV dsadd group “CN=SV, DC=utehy,DC=edu,DC=vn” –secgrp yes –scope g dsadd group “CN=GV, DC=utehy,DC=edu,DC=vn” –secgrp yes –scope g Tạo các User: SV1,SV2,SV3 thuộc group: SV GV1, GV2, GV3 thuộc group: GV dsadd user “CN=SV1 ,DC=utehy,DC=edu,DC=vn” – disabled no – member of “CN=SV,dc=utehy,dc=edu,dc=vn” dsadd user “CN=SV2 ,DC=utehy,DC=edu,DC=vn” – disabled no – member of “CN=SV,dc=utehy,dc=edu,dc=vn” dsadd user “CN=SV3 ,DC=utehy,DC=edu,DC=vn” – disabled no – member of “CN=SV,dc=utehy,dc=edu,dc=vn” dsadd user “CN=GV1 ,DC=utehy,DC=edu,DC=vn” – disabled no – member of “CN=GV,dc=utehy,dc=edu,dc=vn” dsadd user “CN=GV2 ,DC=utehy,DC=edu,DC=vn” – disabled no – member of “CN=GV,dc=utehy,dc=edu,dc=vn” dsadd user “CN=GV3 ,DC=utehy,DC=edu,DC=vn” – disabled no – member of “CN=GV,dc=utehy,dc=edu,dc=vn” Bài 5:Trên Server Tạo User HV làm user Templaten nhóm HocVien với yêu cầu sau:Add to Group: HocVien, Domain Admins Cho phép logon vào mạng hành chính từ 8:00am-5:00pm User hết hạn đến ngày 12/12/2012 Không cho phép thay đổi Passwod lần đầu đăng nhập Add to group : HọcVieen, Domain admins Click chuột phải vào user HVadd to a group nhập HocViencheck namesenter Click chuột phải vào user HVadd to a group nhập domain admincheck namesenter - Cho phép logon vào mạng hành chính từ 8.00am5.00pm: Click chuột phải vào HVProtiestab accountlogon hours tiếp đó là chỉnh thời gian cho user HV vào mạng hành chinh sang từ 8h>12h, chiều 1->5h - User hết hạn đến ngày 12/12/2012 Click chuột phải vào HVprotiestab accounttrong mục account expries chọn End of điều chỉnh mốc thời gian là Wednesday , December 12,2012enter - Không cho phếp thay đổi pass lần đầu đăng nhập: Click chuột phải HVprotiestab accountaccount of bỏ chọn user must change password at next logonenter Bài 6:Trên Server với miền utehy.edu.vn thực yêu cầu sau: a) Thiết lập user domain với mật để chế độ đơn giản b) Thiết lập user domain với mật có độ dài tối thiểu là ký tự c) Thiết lập user domain cho phép tối đa 10 user có Password trùng d) Thiết lập user domain phải Reset lại mật tối đa là 100 ngày e) Thực việc Lock-Out account (cho phép user nhập sai lần và bị khoá sau giờ) Menu start programadministrator tools default domain security requirementsaccuont polisies A, Trong account policiespassword policypassword must meet complexity requirementschọn Enableenter B, Trong account policypassword policyMinimum password lengthnhập D, Trong account policiespassword policyMaximum password agenhập 100enter C, Trong account policiespassword policyenforce password historynhập 10enter E, Trong account lock out policyaccuont lock out threshold nhập 3enter Tùy Chọn Ý Nghĩa User must Người dùng phải thay đổi mật change lần đăng nhập kế tiếp, sau đó mục password at này sẽ tự động bỏ chọn next logon User cannot Nếu được chọn thì ngăn không cho change người dùng tùy ý thay đổi mật password Password never Nếu được chọn thì mật của tài expires khoản này không hết hạn Store Chỉ áp dụng tùy chọn này đối với password using người dùng đăng nhập từ các máy reversible encryption Apple Account is Nếu được chọn thì tài khoản này tạm disabled thời bị khóa, không sử dụng được Smart card is Tùy chọn này được dùng người required for dùng đăng nhập vào mạng thông qua interactive login một thẻ thông minh (smart card), lúc đó người dùng không nhập username và password mà chỉ cần nhập vào một số PIN Account is Chỉ áp dụng cho các tài khoản dịch trusted for vụ nào cần giành được quyền truy delegation cập vào tài nguyên với vai trò những tài khoản người dùng khác Account is Dùng tùy chọn này một tài sensitive and khoản khách vãng lai hoặc tạm để cannot be đảm bảo rằng tài khoản đó sẽ không delegated được đại diện bởi một tài khoản khác Use DES Nếu được chọn thì hệ thống sẽ hỗ encryption types trợ Data Encryption Standard (DES) for this account với nhiều mức độ khác Do not require Nếu được chọn hệ thống sẽ cho phép Kerberos tài khoản này dùng một kiểu thực preauthentication hiện giao thức Kerberos khác với kiểu của Windows Server 2003 Bài 7:Trên Server với miền utehy.edu.vn thực yêu cầu sau: a) Tạo nhóm làm việc có tên là SV và GV b) Tạo User: SV1,SV2,SV3 thuộc group: SV GV1, GV2, GV3 thuộc group: GV c) Chỉ cho phép user thuộc nhóm SV logon vào mạng từ 8:00am-5:00pm d) Cho phép user GV1 có thể logon máy MAY01, MAY02 A, : Vào menu Start  ProgramAdministrator toolsActive directory User and Computer click chuột phải vào utehy.edu.vnnewgroupNhập SVenter Group GV cùng thực hiện tương tự B, Vào menu Start  ProgramAdministrator toolsActive directory User and Computer click chuột phải vào utehy.edu.vnnewusernhập user SV1enter Tiếp theo ta click chuột phải vào SV1add to a goupNhập SVcheck namesokenter Việc tạo sv2.sv3 và add vào group SV được thực hiện tương tự SV1 Click chuột phải vào utehy.edu.vnnewusernhập gv1->enter Tiếp theo là click chuột phải vào gv1add to a group nhập GVcheck namesenter Gv2,gv3 thực hiện tương tự gv1 C, clickchuootj phải vào sv1protiestab accountlogon hoursđiều chỉnh thời gian 8.00am5.00pm Các usersv2,sv3 làm tương tự D, Click chuột phải vào gv1protiestab acuont log on tothe foolowing computersnhập máy 01enter nhập máy 02enterok 10 Bài 8:Trình bày bước để cấu hình Profile Roaming Windows server 2003 cho user10 sau: Tạo thư mục Profile Roaming ổ ”D:/ Profile Roaming” sau cấu hình để lưu Profile người dùng vào thư mục - B1: Tạo một forder ổ D - B2: Share full vơi everyone - B3: Tạo user ‘user10’và add user vừa tạo vào group domain admin - B4: logoff và logon bằng user10 - B5: login vào bằng user administrator - B6: chỉnh profile của user10 B7: profile path:Máy tính tên DC thư mục chia sẻ là profile roadming thì gõ sau: \\dc\\profile roadming\user10 - B8: login bằng user10 của profile vừa tạo Bài 9:Trình bày bước để cấu hình Profile Mandatory Windows server 2003 cho user SV1 sau: Tạo thư mục Profile Mandatory ổ ”E:/ Profile Mandatory” sau cấu hình để lưu Profile người dùng vào thư mục B1: Tạo một thư mục profile mandatory ổ D B2: Share full vơi everyone B3: Tạo user ‘sv1’và add user vừa tạo vào group domain admin B4: logoff và logon bằng sv1 B5: login vào bằng user administrator B6: chỉnh profile của sv1 B7: profile path:\\dc\\profile mandatory Sau đó click chuột phải vào my computerpropertiestab advanceduser profilesetting  chọn user sv1copy toenter B8: Đổi NTusser.datNTusser.man B9: login bằng user sv1 của profile vừa tạo 15 tiếp tục sang tab seccurity/add group everyone và thiết lập quyền cho nhóm này là Read và write Đề thi: cho hệ điều hành máy chủ Winsdown Server 2003 thực theo yêu cầu: a Máy DC đặt địa IP cho máy Server mạng 192.168.10.2 Máy BDC đặt địa cho máy server mạng 192.168.10.3 b Đặt tên máy tên Domain DC, nâng cấp lên Domain controller với tên Domain utehy.edu.vnMáy DC đặt địa chỉ IP cho máy Server ở mạng 192.168.10.2 IP Address : 192.168.10.2/Subnet mask : 255.255.255.0/Default gateway : 192.168.10.2 Máy BDC đặt địa chỉ cho máy server ở mạng 192.168.10.3 IP Address : 192.168.10.2/Subnet mask : 255.255.255.0/Default gateway : 192.168.10 a Đặt tên máy và tên Domain DC, Nháy chuột phải vào computer chọn Properties /computer names/chanel/domain/ok b và nâng cấp lên Domain controller với tên Domain là utehy.edu.vn start/run/ gõ dcpromo/next/next hiện lên hộp thoại hộp thoại Domain Controller Type chọn domain controller for a new domain/next Chon domain in a new forest /next hộp thoại new domain Name ghi là utehy.edu.vn/next/next (5 lần) hộp thoại Divretory Servies Restore Mode Administrator Passwork chọn mật và nhắc lại mật và next -next/finish 16 Chương 3: Câu 21: Trình bày bước cài đặt, cấu hình dịch vụ DHCP server để cấu hình cho máy Client theo thơng tin sau: Range: 172.16.1.1 – 172.16.1.100 Subnet mask: 255.255.0.0 Default geteway: 172.16.1.1 CÀI ĐẶT DHCP Menu Start / Setting / Control Panel Trong cửa sổ Control Panel chọn Add / Remove Programs Trong Add / Remove Programs chọn Add / Remove Windows Components Trong Windows Components Wizard chọn Networking Services / Details Chọn Dynamic Host Configuaration Protocol(DHCP)/OK Click Next / Finish CẤU HÌNH DHCP Start / Programs /Administrator Tools / DHCP Trong của sổ DHCP, kích chuột phải lên miền chọn New Scope Trong New Scope Wizard/Next Trong Scope Name Name: TK8LC3 Decription: Khoa CNTT /Next Trong hộp thoại IP Address Range, Start IP address: 172.16.1.1 End IP address: 172.16.1.100 Length: 16 Subnet mask: 255.255.0.0 / Next Trong hộp thoại Add Exclusions/Next Trong hộp thoại Configure DHCP Options Chọn Yes, I want configure these options now Trong hộp thoại Router (Default getway) Nhập: 172.16.1.1 / Next Trong hộp thoại Domain Name and DNS Server/ Next Trong hộp thoại WINS Server/ Next Trong hộp thoại Active Scope.Chọn Yes, I want active this scope now/Next/Finish 17 Câu 22: Trình bày bước cài đặt, cấu hình dịch vụ DHCP server để cấu hình cho máy Client theo thông tin sau: Range: 192.168.1.1 – 192.168.10.100 Địa dành riêng là: 10 địa Subnet mask: 255.255.255.0 Default geteway: 192.168.1.1 DNS server: 192.168.10.2 WINS server: 192.168.10.2 CÀI ĐẶT DHCP Menu Start / Setting / Control Panel Trong cửa sổ Control Panel chọn Add / Remove Programs Trong Add / Remove Programs chọn Add / Remove Windows Components Trong Windows Components Wizard chọn Networking Services / Details Chọn Dynamic Host Configuaration Protocol(DHCP)/OK Click Next / Finish CẤU HÌNH DHCP Start / Programs /Administrator Tools / DHCP Trong của sổ DHCP, kích chuột phải lên miền chọn New Scope Trong New Scope Wizard nhấn Next Trong Scope Name Name: TK8LC3 Decription: Khoa CNTT / Next Trong hộp thoại IP Address Range, Start IP address: 192.168.1.1 End IP address: 192.168.10.100 Length: 24 Subnet mask: 255.255.255.0 / Next Trong hộp thoại Add Exclusions (do dề bài cho: địa chỉ dành riêng là 10) Start IP Address: 192.168.1.1 End IP Address: 192.168.1.10 / Add/Next/Next Trong hộp thoại Configure DHCP Options Chọn Yes, I want configure these options now Trong hộp thoại Router (Default getway) Nhập:192.168.1.1 / Add/Next Trong hộp thoại Domain Name and DNS Server IP address: 192.168.10.2 / Add/ Next Trong hộp thoại WINS Server IP address: 192.168.10.2 / Add/ Next Trong hộp thoại Active Scope.Chọn Yes, I want active this scope now/Next/ Finish 18 Câu 23: Giả sử có máy máy Server chạy hệ điều hành Windows Server 2003 và máy Client chạy hệ điều hành Windows XP Hãy trình bày việc thực Remote Destop Connection từ máy Client đến Server để thực quản trị từ xa 1.Khởi động dịch vụ Remote Desktop Windows XP Trên Windows XP, kích chuột phải vào My Computer/Properties Trong Tab Remote, check vào Allow user to connect remotely to this computer/OK 2.Trên Windows Server 2003 Khởi động chương trình Remote Desktop Connection Start/Accessories/Communications/Remote Desktop Connection Trong cửa sổ Remote Destop Connection, nhập tên máy hoặc IP của máy XP Nhấn Connect Xuất hiện màn hình kết nối tới máy Xp yêu cầu nhập Username và Password Nhập Username, Password của máy XP(Trước đó User của máy Windows XP bắt buộc phải có Password) Đăng nhập thành công sẽ hiện màn hình Desktop của máy XP, cùng lúc đó máy Windows XP sẽ bị Logoff 19 Câu 24: Cho máy Server chạy hệ điều hành Windows Server 2003 và máy Client chạy hệ điều hành Windows XP Hãy trình bày việc thực Remote Destop Console để việc theo dõi đăng nhập vào máy nào mạng Trên Windows Server 2003 Kích Start/Administrative Tools/Remote Destops Trong cửa sổ Remote Desktops Chuột phải vào Remote Destops/Add new connection Trong cửa sổ Add New Connection Server name or IP address: Nhập tên máy hoặc IP của máy XP Connection name : Ghi chú (vd: Client01) / OK Sau Add xong biểu tượng Client01 sẽ hiện lên thư mục Remote Desktop, muốn Remote đến máy Client01 thì kích đúp vào rồi nhập Username Password Tương tự vậy ta Add lân lượt các máy khác vào Như vậy ta sẽ có danh sách các máy để quản lý 20 Câu 25: Trình bày bước cài đặt, cấu hình dich vụ DNS server để phân giải tên miền https://dantri.com.vn với thông tin sau: Địa IP: 172.16.10.2 Subnet mask: 255.255.0.0 Default geteway: 172.16.10.1 DNS server: 192.168.10.2 CÀI ĐẶT DỊCH VỤ DNS Thiết lập địa chỉ IP đề bài đã cho Kích Start | Control Panel | Add/Remove Programs Trong Widows Component chọn Add or Remove Windows Components Chọn Network Services sau đó chọn nút Details Chọn tùy chọn Domain Name System(DNS), sau đó chọn nút OK Chọn Next/ Finish CẤU HÌNH DỊCH VỤ DNS 1.Tạo Forward Lookup Zone Forward Lookup Zone để phân giải địa chỉ Tên máy (hostname) thành địa chỉ IP Để tạo zone này ta thực hiện các bước sau: Kích Start | Administrative Tools | DNS Trong DNS Server, kích chuột phải chọn NewZone Trong Welcome to New Zone Wizard | Next Trong Zone Type chọn Primary Zone | Next Trong Zone name, nhập: dantri.com.vn| Next Hộp thoại Dynamic Update, chọn Allow both nonsecure and Secure dynamic update | Next Chọn Finish 2.Tạo Reverse Lookup Zone Sau ta hoàn tất quá trình tạo Zone thuận ta sẽ tạo Zone nghịch (Reverse Lookup Zone) để hỗ trợ chế phân giải địa chỉ IP thành tên máy(hostname) Để tạo Reverse Lookup Zone ta thực hiện trình tự các bước sau: Chọn Start | Programs | Administrative Tools | DNS Chọn tên của DNS server, Click chuột phải chọn New Zone Chọn Next hộp thoại Welcome to New Zone Wizard Chọn Zone Type là Primary Zone | Next Trong Reverse Lookup Zone, check Network ID: Nhập: 172.16.10| Next Trong Dynamic Update, chọn: Allow both /Next/Finish // Tạo Host để kiểm tra Trong Forward Lookup Zone: Click chuột phải vào dantri.com.vn chọn New Host Trong ô Name: Nhập Server01 Trong ô IP Address: 172.16.10.2 Chọn Add Host // Kiểm tra Ping 172.16.10.2 ok Ping Server01.dantri.com.vn ok 21 Câu 26: Giả sử máy Server có cài đặt dịch vụ DNS Server để phân giải tên miền http://utehy.edu.vn với thông tin sau: Địa IP: 192.168.1.2 Subnet mask: 255.255.255.0 Default geteway: 192.168.1.1 DNS server: 192.168.1.2 a.Cấu hình dịch vụ DNS Server để phân giải xi với miền sau: b.Cấu hình dịch vụ DNS Server để phân giải ngược với miền sau: CÀI ĐẶT DỊCH VỤ DNS Thiết lập địa chỉ IP đề bài cho Kích Start | Control Panel | Add/Remove Programs Trong Widows Component chọn Add or Remove Windows Components Chọn Network Services sau đó chọn nút Details Chọn tùy chọn Domain Name System(DNS), sau đó chọn nút OK Chọn Next/ Finish CẤU HÌNH DỊCH VỤ DNS a Cấu hình dịch vụ DNS Server để phân giải xi (Tạo Forward Lookup Zone) Forward Lookup Zone để phân giải địa chỉ Tên máy (hostname) thành địa chỉ IP Để tạo zone này ta thực hiện các bước sau: Kích Start | Administrative Tools | DNS Trong DNS Server, kích chuột phải chọn NewZone Trong Welcome to New Zone Wizard/ Next Trong Zone Type chọn Primary Zone | Next Trong Zone name, nhập: utehy.edu.vn| Next Hộp thoại Dynamic Update, chọn Allow both nonsecure and Secure dynamic update | Next Chọn Finish b Cấu hình dịch vụ DNS Server để phân giải ngược (Tạo Reverse Lookup Zone) Sau ta hoàn tất quá trình tạo Zone thuận ta sẽ tạo Zone nghịch (Reverse Lookup Zone) để hỗ trợ chế phân giải địa chỉ IP thành tên máy(hostname) Để tạo Reverse Lookup Zone ta thực hiện trình tự các bước sau: Chọn Start | Programs | Administrative Tools | DNS Chọn tên của DNS server, Click chuột phải chọn New Zone Chọn Next hộp thoại Welcome to New Zone Wizard Chọn Zone Type là Primary Zone | Next Trong Reverse Lookup Zone, check Network ID: Nhập: 192.168.1| Next Trong Dynamic Update, chọn: Allow both /Next/Finish // Tạo Host để kiểm tra Trong Forward Lookup Zone: Click chuột phải vào dantri.com.vn chọn New Host Trong ô Name: Nhập Server01 Trong ô IP Address: 192.168.1.2 Chọn Add Host 22 Trong Reverse Looup Zone: Click chuột phải chọn New Pointer(PTR) Trong ô Host Name:Click Browse Trỏ đến file Host lúc trước ta vừa tạo là Server01 Click OK //Kiểm tra 23 Câu 27: Cho biết tên miền thế giới(ICANN), Châu Á(APNIC), Việt Nam (VNNIC) quan nào quản lý? Cho tên miền http://utehy.edu.vn; http://utehy.vn; là tên miền cấp mấy? vẽ theo sơ đồ phân cấp 1.Tên miền thế giới tổ chức ICANN quản lý ICANN: Internet Corporation for Assigned Names and Numbers là một tổ chức phi lợi nhuận đặt trụ sở tại Marina del Rey, California, United States ICANN được thành lập ngày 18 tháng năm 1998 và sáp nhập vào ngày 30 tháng năm 1998 để giám xác một số nhiệm vụ liên quan tới Internet mà trước được thực hiện trực tiếp bởi các tổ chức khác danh nghĩa của chính phủ Mỹ, mà đáng chú ý số đó là IANA Tên miền Châu Á Trung tâm mạng lưới thông tin châu Á-Thái Bình Dương (APNIC: Asian-Pacific Network Infomation Center) quản lý APNIC quản lý số khu vực cụ thể như: Châu Á, Australia, New Zealand và các nước vùng Thái Bình Dương Tên miền Việt Nam Trung tâm Internet Việt Nam(VNNIC) quản lý Trung tâm Internet Việt Nam (VNNIC) là đơn vị trực thuộc Bộ Thông tin và Truyền thông, được thành lập từ ngày 28/04/2000, thực hiện chức quản lý, phân bổ, giám sát và thúc đẩy việc sử dụng nguồn tài nguyên tên miền, địa chỉ, số hiệu mạng Internet ở Việt Nam; thông tin hướng dẫn, thống kê về mạng Internet; tham gia các hoạt động quốc tế về Internet.Từ vào hoạt động, VNNIC đã góp phần quan trọng từng bước đưa Internet Việt Nam hội nhập thế giới, là đầu mối thông tin, hướng dẫn người sử dụng Internet tại Việt Nam, thúc đẩy Internet nước phát triển Top-level Domain Second-leveledu Domain Sub Domain utehy utehy 24 Câu 28: Trình bày bước cài đặt dịch vụ IIS để cấu hình Webserver với nội dung website sau: - Thư mục gốc: d:\web_utehy\ - Tên website: http://utehy.edu.vn CÀI ĐẶT IIS Menu Start / Setting / Control Panel Trong cửa sổ Control Panel chọn Add/Remove Programs Trong Add/Remove Programs chọn Add/Remove Windows Components Trong Windows Components Wizard chọn Application Server/Detail/Internet Information Services(IIS)/Next/Finish CẤU HÌNH IIS Tại ở D, tạo thư mục đặt tên là web_utehy.Trong thư mục web_utehy tạo file có tên: sen.html và có nội dung ý muốn Chọn Start | Programs | Administrative Tools | IIS Trong hộp thoại IIS manager kích chuột phải Web Sites/New/Web site Hộp thoại Welcome to the Web site Creation Wizard/Next Hộp thoại Web Site Description, Description: nhập mô tả cho website/Next Trong hộp thoại IP Address and Port Settings Enter the IP address to use for this Web site: Để mặc định (All Unassigned) TCP port this Web site should use: để mặc định là cổng 80 Host header for this Web site (Default: None): nhập chính xác utehy.edu.vn Next Trong Web Site Home Directory Path: nhập D:\web_utehy hoặc nhấp Browse để trỏ tới Folder D:\web_utehy Next Trong Web Site Access Permissions Check vào số tùy chọn/Next Finish Chuột phải vào Website vừa tạo chọn Properties Trong Tab Documents, nhấn Add nhập sen.html rồi Move up lên đầu danh sách/OK Kiểm tra: Dùng trình duyệt IE nhập vào Address:http://utehy.edu.vn thì không thể hiển thị nội dung trang Web vì Trình duyệt chưa thể phân giải địa chỉ IP của máy thành tên utehy.edu.vn được Vì vậy cần phải cài và cấu hình DNS //CẤU HÌNH DNS ĐỂ PHÂN GIẢI TÊN WEBSITE (Tương tự câu 25) Tạo DNS tên utehy.edu.vn Câu 29: Trình bày cách cài đặt để cấu hình dịch vụ https : cho Website: https://dantri.com.vn; 1.Tạo Website dantri.com.vn(Câu28) 2.Triển khai dịch vụ HTTPs 25 Để triển khai thành công dịch vụ HTTPs cần qua bước: 1.Cài đặt CA 2.Cấu hình IIS xin Certificate 3.Kiểm tra kết quả Triển khai chi tiết: 1.Cài đặt CA Start/Control Panel/Add or Remove Programs/Add or Remove Windows Components Tick vào Certtificate Services Hộp thoại Microsoft Certificate Services/Yes/Next Hộp thoại CA Type, nếu môi trường Domain thì chọn Enterprise root CA mơi trường Workgroup thì tùy chọn đầu tiên sẽ bị mờ đi.Next Hộp thoại CA Identifying Information Trong Common name for this CA: Đặt tên cho CA, ví dụ: server01.Next Hộp thoại Certificate Database Settings/Next Hợp thoại Microsoft Certificate Services chọn Yes/Finish 2.Cấu hình IIS xin Certificate Start/Administrative Tools/Internet Infomation Services (IIS) Manager Chuột phải vào dantri.com.vn vừa tạo/Properties Kích vào Tab Directory Sercurity Trong Tab Directory Sercurity, kích chọn Server Certificate Hộp thoại Welcome to the Web Server Certificate Wizard/Next Hộp thoại Server Certificate, tích chọn Create a new certificate/Next Hộp thoại Delayed or Immediate Request, tích chọn Send the request immediately to an online certificate authority/Next Hộp thoại Name and Security Settings/Next Hộp thoại Organization Inrfomation/Next Hộp thoại Your Site’s Common Name Trong Common Name: nhập chính xác Host(A) DNS Server(ví dụ:server01.dantri.com.vn) Next Hộp thoại Geographical Information Country/Region: VN (Viet Nam) State/province: HD City/locality: HD Next Hộp thoại SSL port, để mặc định là cổng 443 Next Hộp thoại Choose a Certification Authority.Next 26 Hộp thoại Certificate Request Submission.Next Finish 3.Kiểm tra Dùng trình duyệt web gõ vào địa chỉ: https://dantri.com.vn Windows sẽ thông báo hỏi xam bạn có muốn truy cập Web với giao thức này không Chọn Yes 27 Câu 30: Trình bày bước cài đặt, cấu hình để triển khai dịch vụ sau Webserver, DNS Server máy chủ cài đặt hệ điều hành Windows Server2003 a.Cấu hình dịch vụ DNS Server với miền sau: http://tk8lc.com.vn; CÀI ĐẶT DỊCH VỤ DNS Thiết lập địa chỉ IP đề bài cho Kích Start | Control Panel | Add/Remove Programs Trong Widows Component chọn Add or Remove Windows Components Chọn Network Services sau đó chọn nút Details Chọn tùy chọn Domain Name System(DNS), sau đó chọn nút OK Chọn Next/ Finish CẤU HÌNH DỊCH VỤ DNS 1.Tạo Forward Lookup Zone Forward Lookup Zone để phân giải địa chỉ Tên máy (hostname) thành địa chỉ IP Để tạo zone này ta thực hiện các bước sau: Kích Start | Administrative Tools | DNS Trong DNS Server, kích chuột phải chọn NewZone Trong Welcome to New Zone Wizard | Next Trong Zone Type chọn Primary Zone | Next Trong Zone name, nhập: tk8lc3.com.vn| Next Hộp thoại Dynamic Update, chọn Allow both nonsecure and Secure dynamic update | Next Chọn Finish // Tạo Host để kiểm tra Trong Forward Lookup Zone: Click chuột phải vào dantri.com.vn chọn New Host Trong ô Name: Để trống Trong ô IP Address: 192.168.1.1 Chọn Add Host b.Cài đặt dịch vụ IIS và cấu hình Webserver với nội dung website sau: - Thư mục gốc: d:\web_tk8lc - Tên website: http://tk8lc.com.vn; http://www.tk8lc.com.vn CẤU HÌNH IIS Tại ổ D, tạo thư mục đặt tên là web_tk8lc.Trong thư mục web_tk8lc tạo file có tên: sen.html và có nội dung ý muốn Chọn Start | Programs | Administrative Tools | IIS Trong hộp thoại IIS manager kích chuột phải Web Sites/New/Web site Hộp thoại Welcome to the Web site Creation Wizard/Next Hộp thoại Web Site Description, Description: nhập mô tả cho website/Next Trong hộp thoại IP Address and Port Settings 28 Enter the IP address to use for this Web site: Để mặc định (All Unassigned) TCP port this Web site should use: để mặc định là cổng 80 Host header for this Web site (Default: None): nhập chính xác tk8lc3.com.vn Next Trong Web Site Home Directory Path: nhập D:\web_tk8lc hoặc nhấp Browse để trỏ tới Folder D:\web_tk8lc Next Trong Web Site Access Permissions Check vào số tùy chọn/Next Finish Chuột phải vào Website vừa tạo chọn Properties Trong Tab Documents, nhấn Add nhập sen.html rồi Move up lên đầu danh sách/OK http://www.www.tk8lc3.com.vn Trong hộp thoại IIS manager kích chuột phải Web Sites/New/Web site Hộp thoại Welcome to the Web site Creation Wizard/Next Hộp thoại Web Site Description, Description: nhập mô tả cho website/Next Trong hộp thoại IP Address and Port Settings Enter the IP address to use for this Web site: Để mặc định (All Unassigned) TCP port this Web site should use: để mặc định là cổng 80 Host header for this Web site (Default: None): nhập chính xác www.tk8lc3.com.vn Next Trong Web Site Home Directory Path: nhập D:\web_tk8lc hoặc nhấp Browse để trỏ tới Folder D:\web_tk8lc Next Trong Web Site Access Permissions Check vào số tùy chọn/Next Finish Chuột phải vào Website vừa tạo chọn Properties Trong Tab Documents, nhấn Add nhập sen.html rồi Move up lên đầu danh sách/OK // Kiểm tra Dùng trình duyệt IE nhập vào Address: http://www.tk8lc3.com.vn hay http:/tk8lc3.com.vn thì đều không thể hiển thị nội dung trang Web vì Trình duyệt chưa thể phân giải địa chỉ IP của máy thành tên được Vì vậy cần phải cài và cấu hình DNS //CẤU HÌNH DNS ĐỂ PHÂN GIẢI TÊN WEBSITE (Tương tự câu 25) Tạo DNS tên tk8lc3.com.vn để phân giải website: http://tk8lc3.com 29 Tạo DNS tên ww.tk8lc3.com.vn để phân giải website: http://www.tk8lc3.com.vn ... everyone và thi ́t lập quyền cho nhóm này là Read và write Đề thi: cho hệ điều hành máy chủ Winsdown Server 2003 thực theo yêu cầu: a Máy DC đặt địa IP cho máy Server mạng 192.168.10.2 Máy BDC... cầu sau: Cấu hình không cho phép các User phòng kinh doanh và phòng kế toán không được truy cập vào:Control Panel; Không được thay đổi network connection; Không thi ́t lập các snap... a) Thi ́t lập user domain với mật để chế độ đơn giản b) Thi ́t lập user domain với mật có độ dài tối thi ̉u là ký tự c) Thi ́t lập user domain cho phép tối đa 10 user có Password trùng d) Thi ́t

Ngày đăng: 25/10/2018, 10:21

Từ khóa liên quan

Tài liệu cùng người dùng

Tài liệu liên quan