Tài liệu này được thực hiện bởi nhóm và nhóm đã cài đặt và cấu hình khá đầy đủ các dịch vụ chủ yếu trên Window Server 2008
TRƯỜNG ĐẠI HỌC BÁCH KHOA KHOA CÔNG NGHỆ THÔNG TIN BỘ MÔN MẠNG VÀ TRUYỀN THÔNG BÁO CÁO THỰC HÀNH QUẢN TRỊ MẠNG Đề tài: Cài đặt cấu hình dịch vụ hệ điều hành Windows Server 2008 Cán hướng dẫn : Th.S Nguyễn Văn Nguyên Sinh viên : Nguyễn Trí Dũng - 09T1 Hồng Tiến Dũng - 09T1 Lê Văn Bình - 09T4 Nguyễn Văn Phúc - 08T1 Nguyễn Tuấn Việt - 09T4 Nhóm : 12 Đà Nẵng, 11/2013 Bộ mơn Mạng Truyền Thông MỤC LỤC CHƯƠNG TÌM HIỂU VÀ CÀI ĐẶT WINDOWS SERVER 2008 TRÊN VMWARE .3 CHƯƠNG CÀI ĐẶT VÀ CẤU HÌNH DNS 15 CHƯƠNG CÀI ĐẶT VÀ CẤU HÌNH ACTIVE DIRECTORY 30 CHƯƠNG QUẢN LÝ TÀI KHOẢN NGƯỜI DÙNG, NHÓM TÀI KHOẢN MÁY TÍNH VÀ ORGANIZATIONAL UNIT (OU) 44 CHƯƠNG CÀI ĐẶT VÀ CẤU HÌNH DHCP 56 CHƯƠNG CÀI ĐẶT VÀ CẤU HÌNH WINS 66 CHƯƠNG XÂY DỰNG MỘT REMOTE ACCESS SERVER 70 CHƯƠNG XÂY DỰNG MỘT INTERNET CONECTION SERVER 79 CHƯƠNG QUẢN LÝ VIỆC TRUY CẬP VÀO CÁC TÀI NGUYÊN 92 CHƯƠNG 10 TRIỂN KHAI VIỆC IN ẤN 101 CHƯƠNG 11 THIẾT LẬP HAI DOMAIN CONTROLLER CHẠY SONG SONG 124 CHƯƠNG 12 ROUTING .149 CHƯƠNG 13 VPN (VIRTUAL PRIVATE NETWORK) .158 CHƯƠNG 14 DỊCH VỤ QUOTAS ĐĨA .176 CHƯƠNG 15 CÀI ĐẶT VÀ CẤU HÌNH FILE SERVER RESOURCE MANAGER 188 CHƯƠNG 16 CÀI ĐẶT VÀ CẤU HÌNH TELNET .192 GVDH: Ths Nguyễn Văn Nguyên Báo cáo thực hành quản trị mạng CHƯƠNG TÌM HIỂU VÀ CÀI ĐẶT WINDOWS SERVER 2008 TRÊN VMWARE 1.1 Tìm hiểu Windows Server 2008 1.1.1 Giới thiệu Windows Server 2008 Microsoft Windows Server 2008 hệ hệ điều hành Windows Server, giúp chun gia cơng nghệ thơng tin kiểm sốt tối đa sở hạ tầng họ cung cấp khả quản lý hiệu lực chưa có, sản phẩm hẳn việc đảm bảo độ an toàn, khả tin cậy môi trường máy chủ vững phiên trước Windows Server 2008 cung cấp giá trị cho tổ chức việc bảo đảm tất người dùng có thành phần bổ sung từ dịch vụ từ mạng Windows Server 2008 cung cấp nhiều tính vượt trội bên hệ điều hành khả chuẩn đoán, cho phép quản trị viên tăng thời gian hỗ trợ cho doanh nghiệp Windows Server 2008 thiết kế để cung cấp cho tổ chức có tảng sản xuất tốt cho ứng dụng, mạng dịch vụ web từ nhóm làm việc đến trung tâm liệu với tính động, tính có giá trị cải thiện mạnh mẽ cho hệ điều hành Cải thiện hệ điều hành cho máy chủ Windows.Thêm vào tính mới, Windows Server 2008 cung cấp nhiều cải thiệm tốt cho hệ điều hành so với hệ điều hành Windows Server 2003 Những cải thiện thấy gồm có vấn đề mạng, tính bảo mật nâng cao, truy cập ứng dụng từ xa, quản lý role máy chủ tập trung, công cụ kiểm tra độ tin cậy hiệu suất, nhóm chuyển đổi dự phịng, triển khai hệ thống file 1.1.2 Các tính của Windows Server 2008 1.1.2.1 Công cụ quản trị Server Manager Server Manager giao diện điều khiển thiết kế để tổ chức quản lý server chạy hệ điều hành Windows Server 2008 Người quản trị sử dụng Server Manager với nhiều mục đích khác - Quản lý đồng server - Hiển thị trạng thái server - Nhận vấn đề gặp phải role đƣợc cài đặt cách dễ dàng - Quản lý role server, bao gồm việc thêm xóa role - Thêm xóa bỏ tính Bộ mơn Mạng Truyền Thơng - Chẩn đốn dấu hiệu bất thường - Cấu hình server: có cơng cụ ( Task Scheduler, Windows Firewall, Services WMI Control) - Cấu hình lưu lưu trữ: công cụ giúp bạn lưu quản lý ổ đĩa Windows Server Backup Disk Management nằm Server Manager 1.1.2.2 Công cụ quản trị Server Manager Windows Server Core - Server Core tính Windows Server 2008 Nó cho phép cài đặt với mục đích hỗ trợ đặc biệt cụ thể số role - Tất tương tác với Server Core thơng qua dịng lệnh Server Core mang lại lợi ích sau: +Giảm thiểu phần mềm, việc sử dụng dung lượng ổ đĩa giảm Chỉ tốn khoảng 1GB cài đặt + Bởi giảm thiểu phần mềm nên việc cập nhật không nhiều + Giảm thiểu tối đa hành vi xâm nhập vào hệ thống thông qua port mở mặc định + Dễ dàng quản lý - Server Core không bao gồm tất tính có sẵn phiên cài đặt Server khác Ví dụ NET Framework Internet Explorer 1.1.2.3 PowerShell - PowerShell tập hợp lệnh Nó kết nối dịng lệnh shell với ngơn ngữ script thêm vào 130 cơng cụ dịng lệnh(được gọi cmdlets).Hiện tại, sử dụng PowerShell trong: + Exchange Server + SQL Server + Terminal Services + Active Directory Domain Services + Quản trị dịch vụ, xử lý registry - Mặc định, Windows PowerShell chưa cài đặt Tuy nhiên bạn cài đặt cách dễ dàng cách sử dụng công cụ quản trị Server Manager chọn Features > Add Features 1.1.2.4 Windows Deloyment Services - Windows Deployment Services tích hợp Windows Server 2008 cho phép bạn cài đặt hệ điều hành từ xa cho máy client mà không cần phải cài đặt trực tiếp WDS cho phép bạn cài đặt từ xa thơng qua Image lấy từ DVD cài đặt Ngồi ra, GVDH: Ths Nguyễn Văn Nguyên Báo cáo thực hành quản trị mạng WDS hỗ trợ tạo Image từ máy tính cài đặt sẵn Windows đầy đủ ứng dụng khác - Windows Deployment Serviece sử dụng định dạng Windows Image (WIM) Một cải tiến đặc biệt với WIM so với RIS WIM làm việc tốt với nhiều tảng phần cứng khác 1.1.2.5 Services - Terminal Services thành phần Windows Server 2009 cho phép user truy cập vào server để sử dụng phần mềm - Terminal Services giúp người quản trị triển khai bảo trì hệ thống phần mềm doanh nghiệp cách hiệu Người quản trị cài đặt chương trình phần mềm lên Terminal Server mà khơng cần cài đặt hệ thống máy client, việc cập nhật bảo trì phần mềm trở nên dễ dàng - Terminal Services cung cấp khác biệt cho người quản trị người dùng cuối : - Dành cho người quản trị: cho phép quản trị kết nối từ xa hệ thống quản trị việc sử dụng Remote Desktop Connection Remote Desktop - Dành cho ngƣời dùng cuối: cho phép người dùng cuối chạy chương trình từ Terminal Services server 1.1.2.6 Network Access Protection - Network Access Protection (NAP) hệ thống sách thi hành (Health Policy Enforcement) xây dựng hệ điều hành Windows Server 2008 - Cơ chế thực thi NAP: + Kiểm tra tình trạng an tồn client + Giới hạn truy cập máy client khơng an tồn + NAP cập nhật thành phần cần thiết cho máy client không an toàn, client đủ điều kiện an toàn.Cho phép client kết nối client thỏa điều kiện + NAP giúp bảo vệ hệ thống mạng từ client + NAP cung cấp thư viên API (Application Programming Interface), cho phép nhà quản trị lập trình nhằm tăng tính bảo mật cho 1.1.2.7 Read-Only Domain Controllers - Read-Only Domain Controller (RODC) kiểu Domain Controller Windows Server 2008.Với RODC, doanh nghiệp dễ dàng triển khai Domain Bộ môn Mạng Truyền Thông Controller nơi mà bảo mật không đảm bảo bảo mật RODC phần liệu Active Directory Domain Services - Vì RODC phần liệu ADDS nên lưu trữ đối tượng, thuộc tính sách giống domain controller, nhiên mật bị ngoại trừ 1.1.2.8 Cơng nghệ Failover Clustering - Clustering công nghệ cho phép sử dụng hai hay nhiều server kết hợp với để tạo thành cụm server để tăng cường tính ổn định vận hành.Nếu server ngưng hoạt động server khác cụm đảm nhận nhiệm vụ mà server ngưng hoạt động thực nhằm mục đích hoạt động hệ thống bình thường Quá trình chuyên giao gọi fail-over Những phiên sau hỗ trợ: Windows Server 2008 Enterprise Windows Server 2008 Datacenter Windows Server 2008 Itanium 1.1.2.9 Windows Firewall with Advance Security - Windows Firewall with Advance Security cho phép người quản trị cấu hình đa dạng nâng cao để tăng cường tính bảo mật cho hệ thống - Windows Firewall with Advance Security có điểm mới: + Kiểm soát chặt chẽ kết nối vào hệ thống (inbound outbound) + IPsec thay khái niệm Connection Security Rule, giúp bạn kiểm sốt quản lý sách, đồng thời giám sát firewall Kết hợp với Active Directory + Hỗ trợ đầy đủ IPv6 1.2 Cài đặt Windows Server 2008 Vmware * Khởi động vmware > file >New virtual machine GVDH: Ths Nguyễn Văn Nguyên Báo cáo thực hành quản trị mạng * Hộp thoại xuất nhấn Next * Nhấn browse >chọn đường dẩn đến file ISO windows server 2008 để cài đặt> nhấn next Bộ môn Mạng Truyền Thông * Xuất hộp thoại để điền key, chọn phiên windows server, tên mật đăng nhập> nhấn next * Xuất hộp thoại chọn tên đường dẩn lưu trữ máy ảo windows server 2008 > nhấn next GVDH: Ths Nguyễn Văn Nguyên Báo cáo thực hành quản trị mạng * Xuất hộp thoại chọn kích thước ổ đĩa ảo> nhấn next * Xuât hộp thoại nhấn next 10 Bộ môn Mạng Truyền Thơng * Xuất hình bắt đầu q trình cài đặt windows server 2008 * Xuất hộp thoại điền Key giữ nguyên> nhấn next GVDH: Ths Nguyễn Văn Nguyên Báo cáo thực hành quản trị mạng 183 * Cài đặt hoàn tất, nhấn Close để kết thúc * Khởi động dịch vụ: vào StartAdministrative Tools DFS Management 184 Bộ môn Mạng Truyền Thông * Chuột phải chọn Namespace chọn New NameSpace * CHọn tên Server GVDH: Ths Nguyễn Văn Nguyên Báo cáo thực hành quản trị mạng * Đặt tên folder chia sẻ liệu Nhấn Edit Setting * Set quyền full control cho user 185 186 Bộ môn Mạng Truyền Thông * Nhấn Create để khởi tạo * Cài đặt hoàn tất, nhấn close để kết thúc GVDH: Ths Nguyễn Văn Nguyên Báo cáo thực hành quản trị mạng 187 188 Bộ môn Mạng Truyền Thông CHƯƠNG 15 CÀI ĐẶT VÀ CẤU HÌNH FILE SERVER RESOURCE MANAGER * Vào Server Manager Roles Add Roles Next * Hộp thoại Roles Bấm chọn File Services Next * Hộp thoại Select Role Services Bấm chọn File Server Resource Manager GVDH: Ths Nguyễn Văn Nguyên Báo cáo thực hành quản trị mạng 189 * Hộp thoại Configuration Storage Usage Monitoring chọn ổ đĩa bạn cần theo dõi xuất báo cáo * Hộp thoại Set Report Options cho phép chọn nơi cất report cấu hình cách thức gửi report qua email cho bạn Next 190 Bộ môn Mạng Truyền Thông * Hộp thoại Confirm Installation Selections xem lại thơng tin cấu hình lần cuối chọn Install để cài đặt dịch vụ * Cài đặt hoàn tất, chọn Close để tắt hộp thoại GVDH: Ths Nguyễn Văn Nguyên Báo cáo thực hành quản trị mạng 191 * Sau vào Adminstrative Tools Server Manager File server resource manager để kiểm tra kết cài đặt 192 Bộ môn Mạng Truyền Thông CHƯƠNG 16 * CÀI ĐẶT VÀ CẤU HÌNH TELNET Vào Start Server Manager * Trong mục Features chọn Add Features * Ở hộp thoại Select Features chọn Telnet Server, sau nhấn Next GVDH: Ths Nguyễn Văn Nguyên 193 Báo cáo thực hành quản trị mạng * Nhấn install để cài đặt dịch vụ * Đang trình cài đặt 194 Bộ môn Mạng Truyền Thông * Cài đặt dịch vụ thành công GVDH: Ths Nguyễn Văn Nguyên Báo cáo thực hành quản trị mạng 195 * Tiếp theo phải vào services.msc để kích hoạt dịch vụ Telnet * Chuột phải lên telnet chọn Properties * Ở mục Startup type ta chọn chế độ Automatic, nhấn Apply, sau nhấn StartOK 196 Bộ mơn Mạng Truyền Thơng * Kích hoạt dịch vụ thành cơng GVDH: Ths Nguyễn Văn Nguyên 197 Báo cáo thực hành quản trị mạng KẾT LUẬN Qua thời gian tìm hiểu, cài đặt và cấu hình các dịch vụ Windows Server 2008, nhóm chúng em có thêm nhiều kiến thức về Quản trị mạng Windows Server 2008 Do kiến thức còn hạn chế, nên báo cáo của chúng em còn nhiều thiếu sót Nhóm chúng em xin chân thành cám ơn thầy Nguyễn Văn Nguyên đã giúp chúng em có thể hiểu sâu về việc Quản trị mạng Windows Server này ... VÀ CÀI ĐẶT WINDOWS SERVER 2008 TRÊN VMWARE 1.1 Tìm hiểu Windows Server 2008 1.1.1 Giới thiệu Windows Server 2008 Microsoft Windows Server 2008 hệ hệ điều hành Windows Server, giúp chun gia cơng... giao gọi fail-over Những phiên sau hỗ trợ: Windows Server 2008 Enterprise Windows Server 2008 Datacenter Windows Server 2008 Itanium 1.1.2.9 Windows Firewall with Advance Security - Windows Firewall... bạn lưu quản lý ổ đĩa Windows Server Backup Disk Management nằm Server Manager 1.1.2.2 Công cụ quản trị Server Manager Windows Server Core - Server Core tính Windows Server 2008 Nó cho phép cài