Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 26 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
26
Dung lượng
2,04 MB
Nội dung
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website: http://www.mait.vn
Lu hành ni b Forum: http://forum.mait.vn
1
Lab 3: Active Directory
oOo
A. YÊU CU:
I. Gii thiu:
H điu hành Windows ca Microsoft đnh ngha 2 môi trng qun lý chính là
WORKGROUP và DOMAIN:
a. Môi trng WORKGROUP là môi trng mng ngang hàng (Peer to Peer). ây
là môi trng mng mà các máy tính khi tham gia đu có quyn hn ngang nhau,
các tài khon ngi dùng là tài khon ngi dùng cc b (Local user), có ngha là
tài khon nào đc to trên máy tính nào thì s có hiu lc trên máy tính đó. Bn
không th dùng mt tài khon đc to trên máy tính A đ đng nhp trên máy
tính B.
b. Môi trng DOMAIN là môi trng mng Clients – Servers. ây là môi trng
mng có các máy tính làm máy ch (Server) và các máy tính trm (Client). Các
máy tính Server s làm nhim v qun lý và cung cp các dch v cho máy tính
trm. Trong môi trng kiu DOMAIN, các tài khon ngi dùng đc to tp
trung trên các máy tính Server, các máy tính này còn đc gi là các máy qun lý
min (Domain Controller). Chính vì c ch to và chng thc ngi dùng tp
trung này nên các tài khon ngi dùng trong DOMAIN có th đng nhp vào bt
c máy tính nào trong min (tr các máy Domain Controller).
c. tin hành xây dng mt máy Domain Controller chính là cài dch v Active
Directory lên máy có h điu hành Server (Windows Server 2000 hoc Windows
Server 2003). Dch v Active Directory chính là linh hn ca h thng min nói
chung và máy Domain Controller nói riêng.
II. Mc tiêu:
• Bit cách nâng cp mt máy Server Stand-alone thành máy Domain Controller đ
qun lý tp trung các users trong mt domain.
• Bit cách gia nhp mt máy trm vào môi trng domain cng nh chuyn ngc
li thành môi trng Workgroup
• Bit cách h cp mt máy Domain Controller thành máy Server Stand-alone
III. Yêu cu bài Lab:
• Các Anh/Ch hãy tin hành nâng cp máy SRV1 là máy Server Stand-alone thành
máy Domain Controller qun lý min mait.vn.
• Tin hành gia nhp máy trm Window XP vào min mait.vn do máy Domain
Controller SRV1 qun lý.
• Thoát máy trm PC01 t môi trng Domain v li môi trng Workgroup.
• Tin hành h cp máy SRV1 thành Server Stand-alone
B. HNG DN:
I. Các bc chun b:
• Chun b mt máy o Windows Server 2003 vi các thông s sau:
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website: http://www.mait.vn
Lu hành ni b Forum: http://forum.mait.vn
2
Ü Computer name : SRV1
Ü Ip Address : 192.168.10.1
Ü Subnet mask : 255.255.255.0
• Chun b mt máy o Windows XP Professional vi các thông s sau:
Ü Computer name : PC01
Ü Ip Address : 192.168.10.20
Ü Subnet mask : 255.255.255.0
• Chun b đa source cài đt ca Windows 2003 Server (file .iso s thay th cho đa
CDROM).
II. Các bc thc hin:
Nâng cp máy SRV1 Stand-alone lên thành máy Domain Controller.
1. Bn cn thit phi có mt DNS server đ qun lý và phn gii tên ca các host
trong domain mait.vn. DNS có th cài riêng trên mt server khác hoc cài chung
trên máy Domain Controller.
2. Trong bài Lab này ta s cài DNS chung trên máy Domain Controller. Khi nâng
cp ta s chon t đng cài DNS cho máy Domain Controller.
3. u tiên, ta tin hành khai báo đa ch DNS server cho máy SRV1 cng chính là
đa ch Ip ca SRV1 vì lúc này DNS cng chính là máy Domain Controller
luôn.
MaIT Education
http://www.MaIT.vn
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website: http://www.mait.vn
Lu hành ni b Forum: http://forum.mait.vn
3
4. Sau đó, bn vào Start/Run
dùng lnh dcpromo đ nâng cp mt máy Server
Stand-alone thành mt máy Domain Controller.
5. Sau khi bn chn nút OK ca s Run trên, bn s thy hin lên ca s
Active Directory Installation Wizard vi thông báo Welcome to the Active
Directory Installation Wizard. Lúc này, bn chn nút Next.
6. Hp thoi Operating System Compatibility hin lên đ cho bit s tng thích
ca các h điu hành khi chúng ta nâng cp mt máy lên Domain Controller.
Khi ta s dng Domain Controller trên Win2k3 thì s bo mt hn vì nó yêu cu
các client cng nh các server khác thông tin vi Domain Controller bng mt
cách thc bo mt hn.Mt s h điu hành c trc đây nh Windows 95 và
MaIT Education
http://www.MaIT.vn
MaIT Education
http://www.MaIT.vn
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website: http://www.mait.vn
Lu hành ni b Forum: http://forum.mait.vn
4
Windows NT 4.0 SP3… cng nh các h điu hành không phi Wndows nh
Apple Mac OS X và SAMBA client s không đáp ng đc. c xong ni
dung ca s này bn chn nút Next.
7. Hp thoi Domain Controller Type s hin lên. Chúng ta s ch đnh vai trò ca
máy domain controller ca mình. Trong trng hp này, bn check vào
Domain controller for a new domain
đ to ra mt domain controller cho
domain mi. Check xong bn chn nút Next.
MaIT Education
http://www.MaIT.vn
MaIT Education
http://www.MaIT.vn
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website: http://www.mait.vn
Lu hành ni b Forum: http://forum.mait.vn
5
8. Hp thoi Create New Domain hin lên. Hp thoi này giúp ta chn kiu ca
domain mà ta mun to. Trong trng hp bài lab này, bn s Check vào mc
Domain in a new forest đ to mt domain mi. Check xong bn chn tip nút
Next.
9. Hp thoi New Domain Name xut hin. Hp thoi này yêu cu chúng ta nhp
tên ca domain mà ta mun to. Bn nhp vào MaIT.vn và chn nút Next.
MaIT Education
http://www.MaIT.vn
MaIT Education
http://www.MaIT.vn
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website: http://www.mait.vn
Lu hành ni b Forum: http://forum.mait.vn
6
10. Hp thoi NetBIOS Domain Name xut hin. Hp thoi cho phép ta đc tên
NetBIOS cho domain đây mc đnh s là MAIT. Bn hãy đ mc đnh và
chn nút Next.
11. Hp thoi Database and Log Folders xut hin. Hp thoi giúp ch đnh ni lu
tr file database và log file ca Active Directory(AD). Mc đnh là
C:\WINDOWS\NTDS. Bn đ mc đnh và nhn tip nút Next.
MaIT Education
http://www.MaIT.vn
MaIT Education
http://www.MaIT.vn
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website: http://www.mait.vn
Lu hành ni b Forum: http://forum.mait.vn
7
12. Hp thoi Shared System Volume xut hin. Hp thoi yêu cu ch đnh đng
dn lu tr bn sao nhng file public ca server.Mc đnh s là
C:\WINDOWS\SYSVOL. Bn cng nên đ mc đnh và chn Next.
13. Hp thoi DNS Registration Diagnostics hin lên. Hp thoi kim tra và cài đt
dch v DNS. Bn check Install and configure the DNS server on this
computer to use this DNS server as its preferred DNS server và nhn tip
nút Next.
MaIT Education
http://www.MaIT.vn
MaIT Education
http://www.MaIT.vn
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website: http://www.mait.vn
Lu hành ni b Forum: http://forum.mait.vn
8
14. Hp thoi Permissions xut hin và chúng ta có th ch đnh quyn hn ca user
và group. Chúng ta s dng h điu hành Windows 2k3 và mun ch nhng user
có xác thc mi có th đc thông tin ca domain này nên chúng ta s chn mc
Permissions compatible only with Windows 2000 or Windows Server 2003
operating systems. Check xong bn nhn nút Next.
15. Ti hp thoi Directory Services Restore Mode Administrator Password bn
nhp vào password. ây là password đ cho phép backup và restore AD sau
này. Nhp password xong bn nhn nút Next.
MaIT Education
http://www.MaIT.vn
MaIT Education
http://www.MaIT.vn
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website: http://www.mait.vn
Lu hành ni b Forum: http://forum.mait.vn
9
16. hp thoi k tip, bn có th xem loi toàn b thông s mà bn đã khai báo
nhng hp thoi trc. Bn kim tra các thông s này li ln cui và chn
Next.
Sau khi chn Next quá trình nâng cp s bt đu.
17. Bn đi khong vài phút cho đn khi hp thoi Completing the Active Directory
Installation Wizard là quá trình nâng cp ca bn hoàn tt.
MaIT Education
http://www.MaIT.vn
MaIT Education
http://www.MaIT.vn
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website: http://www.mait.vn
Lu hành ni b Forum: http://forum.mait.vn
10
18. Windows s yêu cu bn restart máy bn chn Restart Now.
19. Bn đi máy restart đn lúc hp thoi logon hin lên. Bn chn nút Options đ
hin lên thêm mt text box có tên Log on to ti đây bn chn tên domain là
MAIT và nhp user name vi password đ logon vào máy này. Lu ý, lúc này
ch có user thuc nhóm administrator mi đc quyn logon vào máy Domain
Controller.
MaIT Education
http://www.MaIT.vn
MaIT Education
http://www.MaIT.vn
[...]... n a cùng máy Domain Controller u tiên qu n lý mi n ã t n t i s giúp chúng ta kh c ph c s c trên Lúc này các máy tính Domain Controller trong h th ng mi n s cùng nhau san s và qu n lý tài nguyên là các tài kho n nhóm, tài kho n ng i dùng, hay nói chính xác h n là chúng cùng qu n lý chung m t d ch v có tên là Active Directory II M c tiêu: Xây d ng các máy Domain Controller ng hành Cùng qu n lý mi n v... m t máy Domain Controller th 2, cùng v i máy SERVER01 qu n lý mi n MaIT.vn Ti n hành ki m tra s ho t ng c a 2 máy Domain Controller b ng cách t o m t tài kho n ng i dùng tên Nguy n V n Tu n trên máy SERVER01 Sau ó ng nh p vào máy SERVER02 ki m tra xem tài kho n ng i dùng này có c máy SERVER02 c p nh t t máy SERVER01 hay không Phòng chuyên môn M ng L u hành n i b 23 Website: http://www.mait.vn Forum:... – 290 MaIT Education Institution MaIT Education http://www.MaIT.vn B c 4: Ti n hành ki m tra s ho t ng c a 2 máy Domain Controller b ng cách t o m t tài kho n ng i dùng tên Nguy n V n Tu n trên máy SERVER01 Sau ó ng nh p vào máy SERVER02 ki m tra xem tài kho n ng i dùng này có c máy SERVER02 c p nh t t máy SERVER01 hay không Phòng chuyên môn M ng L u hành n i b 26 Website: http://www.mait.vn Forum:... u: Nh chúng ta ã bi t vai trò quan tr ng c a máy Domain Controller trong h th ng mi n M t trong nh ng nhi m v quan tr ng nh t c a m t máy Domain Controller là ch ng th c cho phép ng i dùng ng nh p b ng tài kho n trên mi n (Domain User) Gi l p r ng trong h th ng m ng c a chúng ta ch có m t máy Domain Controller thì i u gì s x y ra n u máy Domain Controller này không th kh i ng c ?! i u này d n t i h qu...Module 70 – 290 MaIT Education Institution MaIT Education http://www.MaIT.vn Cho máy client Windows XP join domain 1 B n khai báo thông s DNS server cho máy client là 192.168.10.1 MaIT Education http://www.MaIT.vn Phòng chuyên môn M ng L u hành n i b 11 Website: http://www.mait.vn Forum: http://forum.mait.vn Module 70 – . gia đu có quyn hn ngang nhau,
các tài khon ngi dùng là tài khon ngi dùng cc b (Local user), có ngha là
tài khon nào đc to trên máy tính. trên máy tính nào thì s có hiu lc trên máy tính đó. Bn
không th dùng mt tài khon đc to trên máy tính A đ đng nhp trên máy
tính B.
b. Môi trng