1. Trang chủ
  2. » Công Nghệ Thông Tin

Bài 2_Hệ thống quản lý của mạng Windows NT

33 18 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Với cách quản lý này trong mạng LAN thưòng chỉ có một vài máy chủ, mỗi máy chủ sẽ quản lý tài nguyên của mình, mỗi người sử dụng muốn thâm nhập những tài nguyên của máy chủ nào thì phải khai báo và chịu sự quản lý của máy chủ đó

Bài Hệ thống quản lý mạng Windows NT 05/08/21 Tổng quan • Thơng thường hệ thống mạng có mức quản lý sau: Mức quản lý việc thâm nhập mạng (Login/Password) Mức quản lý việc quản lý sử dụng tài nguyên mạng Mức quản lý với thư mục file Mức quản lý việc điều khiển File Server 05/08/21 I Quản lý tài nguyên mạng Các kỹ thuật sau sử dụng để quản lý tài nguyên mạng máy tính: Quản lý đơn lẻ máy chủ (stand-alone services) Quản lý theo dịch vụ thư mục (directory services) Quản lý theo nhóm (workgroups) Quản lý theo domain (domains) 05/08/21 Quản lý đơn lẻ máy chủ (Stand-alone Services) Với cách quản lý mạng LAN thưịng có vài máy chủ, máy chủ quản lý tài nguyên mình, người sử dụng muốn thâm nhập tài nguyên máy chủ phải khai báo chịu quản lý máy chủ Ưu điểm:  Mơ hình phù hợp với mạng nhỏ với máy chủ có trục trặc máy chủ tồn mạng hoạt động  Có máy chủ, người sử dụng khơng khó khăn để tìm tập tin, máy in tài nguyên khác mạng(plotter, CDRom, modem ) 05/08/21 Việc tổ chức không cần dịch vụ quản lý tài nguyên phức tạp Nhược điểm: Khi có từ hai máy chủ trở lên vấn đề trở nên phức tạp máy chủ giữ riêng bảng danh sách người sử dụng tài nguyên Một người sử dụng phải tạo lập bảo trì tài khoản máy chủ khác đăng nhập truy xuất đến máy chủ Ngoài việc xác định vị trí tài nguyên mạng khó khăn mạng có qui mơ lớn 05/08/21 Quản lý theo dịch vụ thư mục (Directory Services) Hệ thống Directory Services cho phép làm việc với mạng hệ thống thống nhất, tài nguyên mạng nhóm lại cách logic để dễ tìm Các thơng tin NDS đặt hệ thống sở liệu đồng bộ, rộng khắp gọi DIB(Data Information Base) Nó quản lý liệu dạng đối tượng phân biệt tồn mạng 05/08/21 Ở thay phải đăng nhập vào nhiều máy chủ, người sử dụng cần đăng nhập vào mạng Directory Services cấp quyền truy cập đến tài nguyên mạng, cho dù cung cấp máy chủ Việc thiết lập dịch vụ cần lập kế hoạch, thiết kế cẩn thận, liên quan đến tất đơn vị phịng ban có liên quan Loại mạng có khuyết điểm việc thiết kế, thiết lập mạng phức tạp, nhiều thời gian nên khơng thích hợp cho mạng nhỏ 05/08/21 Quản lý theo nhóm (Workgroup) Các nhóm làm việc theo ý tưởng ngược lại với Directory Services Nhóm làm việc dựa nguyên tắc mạng ngang hàng (peer-to-peer network), người sử dụng chia sẻ tài nguyên máy tính với người khác, máy vừa chủ (server) vừa khách (client) Mỗi người sử dụng quản lý việc chia sẻ tài nguyên máy cách xác định chia sẻ có quyền truy cập 05/08/21 Mỗi máy tính workgroup trì sách bảo mật CSDL quản lý tài khoản bảo mật SAM (Security Account Manager) riêng máy Workgroup nhóm logic máy tính tài nguyên chúng nối với mạng mà máy tính nhóm cung cấp tài nguyên cho Mạng hoạt động đơn giản: sau login vào, người sử dụng duyệt (browse) để tìm tài ngun có sẵn mạng 05/08/21 Quản lý theo Workgroup có hai trở ngại mạng lớn sau: Đối với mạng lớn, có nhiều tài nguyên có sẵn mạng làm cho người sử dụng khó xác định chúng để khai thác Người sử dụng thường lựa chọn cách dễ để chia sẻ chia sẻ tài nguyên với số hạn chế người sử dụng khác 05/08/21 10 Trong quan hệ tin cậy Domain mạng chia sau:  Domain tin cậy (trusted domain)  Domain tin cậy (trusting domain) • Một Domain loại loại thơng thường phụ thuộc vào chứa mã số người sử dụng (người sử dụng account Domain khác) hay chứa tài nguyên (resource)  Domain tin cậy (trusting domain) Domain chứa tài nguyên  Domain tin cậy (trusted domain) Domain chứa mã số người sử dụng 05/08/21 19 Mơ hình tin cậy Domain mạng Windows NT 05/08/21 20 Quan hệ có loại: chiều chiều  Một chiều: Domain A, B gọi quan hệ tin cậy (trust relationship) mà Domain A tin cậy Domain B chúng có mối liên kết cho người khai thác mạng Domain B truy nhập vào Domain A từ máy trạm Domain B Hai chiều: Domain A, B có quan hệ tin cậy chiều người khai thác mạng B truy cập vào tài nguyên miền A từ máy Domain B ngược lại, máy Domain A truy cập vào tài ngun Domain B 05/08/21 21 • Ví dụ Trong công ty, phong ban tài nguyên mạng riêng theo chức phòng, phòng thiếp lập Domain mạng công ty Người dùng phịng kế tốn thường cần quan hệ tin cậy với phịng kinh doanh để họ truy cập thông tin bán hàng ngày Tuy vậy, người dùng phịng kinh doanh khơng cần quan hệ tin cậy với phịng kế tốn, thơng tin kế tốn khơng phải việc họ Đây quan hệ tin cậy chiều 05/08/21 22 III Các mơ hình Domain mạng Windows NT Máy chủ Windows NT cung cấp kiểu tổ chức domain gọi tắt mô hình domain (domain models) Dưới mơ hình tổ chức nó: Mơ hình domain đơn (single domain) Mơ hình domain (master domain) Mơ hình multiple master domain Mơ hình complete truts 05/08/21 23 Mơ hình Domain đơn(single domain) Mơ hình domain đơn mơ hình mạng có domain Mơ hình thích hợp cho mạng người khai thác, cần quản lý tập trung Mơ hình đơn nói chung tương tự mơ hình workgroup, mơ hình người sử dụng khai thác tài ngun theo mơ hình workgroup mơ hình domain 05/08/21 24 Loại mơ hình khơng có quan hệ ủy quyền có domain nhất, domain chứa CSDL SAM cho toàn mạng việc quản trị mạng thực từ vị trí trung tâm 05/08/21 25 Mơ hình Domain (Master domain) Mơ hình sử dụng muốn tổ chức mạng thành nhiều Domain tài nguyên (Resource domain) có tiện lợi việc quản lý tập trung Bằng cách phân chia tài nguyên mạng vào nhiều Domain, tiện tổ chức quản lý lượng tài nguyên lớn Một Domain chủ (master domain) sử dụng để hổ trợ việc quản trị tập trung mà tất mã số người sử dụng mã số nhóm tồn cục (global group) mạng lưu giữ 05/08/21 26 Mơ hình Domain 05/08/21 27 Nhược điểm: • Có thể gây ùn tắc có nhiều nhóm nhiều người dùng nhóm cục cần phải xác định Domain mà chúng sử dụng Khi cố xảy Primary Domain tồn mạng phải dừng hoạt động 05/08/21 28 Mơ hình nhiều Domain (muliple master domain) Mơ hình nhiều Domain sử dụng cho tổ chức có nhiều khu vực khu vực có nhiều phận Trong nhiều mạng kiểu vậy, phận điều hành riêng biệt cho khu vực muốn quản lý tập trung tài nguyên mạng khu vực Chúng ta xây dựng Domain chủ (master domain) cho khu vực chia tài nguyên khu vực thành nhiều Domain tài nguyên (resoure domain) riêng biệt 05/08/21 29 Mơ hình nhiều Domain 05/08/21 30 Mỗi Domain quan hệ tin cậy hai chiều với domain khác Điều cho phép Domain quản lý domain khác Các Domain khơng phải khơng có mã số người sử dụng mà cung cấp tài nguyên mạng Các Domain thường tin cậy tất Domain Nhờ điều mã số người sử dụng sử dụng tất Domain có quyền truy nhập vào tài nguyên tài nguyên Domain khác mạng 05/08/21 31 Mơ hình tin cậy hồn tồn (complete trust) • Mơ hình tin cậy hồn tồn mơ hình mà Domain quan hệ tin cậy chiều với Domain khác Với mơ hình này, người sử dụng truy nhập vào Domain mạng từ máy trạm 05/08/21 32 Mơ hình tin cậy hồn toàn 05/08/21 33 ... thường hệ thống mạng có mức quản lý sau: Mức quản lý việc thâm nhập mạng (Login/Password) Mức quản lý việc quản lý sử dụng tài nguyên mạng Mức quản lý với thư mục file Mức quản lý việc điều... nối mạng với mạng khác công cụ cần thiết để điều hành 05/08/21 14 II Hệ thống quản lý Hệ điều hành mạng Windows NT Server Mô hình Workgroup mạng Windows NT Mỗi người truy cập vào mạng Windows NT. .. I Quản lý tài nguyên mạng Các kỹ thuật sau sử dụng để quản lý tài nguyên mạng máy tính: Quản lý đơn lẻ máy chủ (stand-alone services) Quản lý theo dịch vụ thư mục (directory services) Quản lý

Ngày đăng: 08/05/2021, 12:54

Xem thêm:

Mục lục

    Bài 2 Hệ thống quản lý của mạng Windows NT

    I. Quản lý các tài nguyên trong mạng

    Quản lý đơn lẻ từng máy chủ (Stand-alone Services)

    2. Quản lý theo dịch vụ thư mục (Directory Services)

    3. Quản lý theo nhóm (Workgroup)

    Quản lý theo Workgroup có hai trở ngại đối với các mạng lớn như sau:

    4. Quản lý theo miền (Domain)

    II. Hệ thống quản lý trên Hệ điều hành mạng Windows NT Server

    2. Mô hình vùng (Domain)

    Trong một Domain thường có các loại máy thực hiện những công việc sau:

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w