Quản lý mạng Windows 2000 Server toàn diện

MỤC LỤC

Cáp quang (Optical Coaxial)

Cáp quang truyền tín hiệu bằng ánh sáng đây chính là nguyên nhân làm cho sợi cáp quang truyền dữ liệu lớn, vận tốc cao, không bị suy yếu và không bị nhiễu. Lớp ngoài cùng: vỏ nhựa bọc là lớp bảo vệ (Coating) Lớp giữa: Lớp thủy tinh phản xạ ánh sáng (Cladding) Lớp trong cựng: lừi thủy tinh truyền ỏnh sỏng (Core).

Repeater

- Cáp đồng trục được dùng với mạng Bus, nên chỉ cần một đoạn cáp bị hỏng là ảnh hưởng đến toàn mạng. Hub hoạt động ở tầng Physical (lớp 1) vì nó hoạt động với các bit; do đó một khi dữ liệu được gởi đến Hub , thì nó lại phát tán dữ liệu ra mọi cổng (ports), điều này sẽ làm tăng lưu lượng trên mạng do đó mạng sẽ hoạt động chậm lại.

Switch

GIGABIT SWITCH 8 PORT 1000Mbps Copper Gigabit Desktop Switch, 128K buffer Ram; 4K MAC address table, w/external power supply. GIGABIT SWITCH 24 ports 10/100/1000Mbps;512K buffer RAM;8K MAC address;Web-based Management Supports up to 24 port-based VLANS;port trunking;port mirroring;Priority Queuing,Auto MDI/MDIX.

Wireless Access Point

54Mbps Wireless Connectivity,1 RJ45 Ethenet WAN port (for cable/ADSL modem) uses PRISM Nitro technology,64 bit or 128 bit WEP ,support 5 operating modes.

Modem: Internal, External

GIAO THỨC VÀ ĐỊA CHỈ MẠNG

    SUBNET MASK (khung lọc mạng con)

    - Biểu diễn dưới dạng nhị phân: 110xxxxx.xxxxxxxx.xxxxxxxx.xxxxxxxx. Trong các mạng Lan. 4) Lớp D,E dành cho multicast và nghiên cứu. - Địa chỉ loan tin (Broadcast Address): là địa chỉ dùng để loan báo đến mọi máy trên một mạng con.

    QUẢN LÝ KẾT NỐI MẠNG

    Cài đặt trình điều khiển cho bộ điều hợp mạng

    Hộp thoại Select Network Adapter cho phép bạn chỉ định nhãn hiệu bộ điều hợp mạng của bạn. Sau khi đã cài đặt xong trình điều khiển, bạn có thể kiểm tra sự hiện diện của kết nối này trong cửa sổ Network and Dial-up Conection.

    Cài đặt và cấu hình các giao thức mạng

      Là một giao thức để cài đặt, không cần cấu hình và tốn ít chi phí hơn TCP/IP và IPX/SPX. Tuy nhiên, NetBEUI có nhược điểm là không thể được định tuyến, cho nên chỉ có thể áp dụng trong các hệ thống chỉ có một nhánh mạng, không dùng được trong các hệ thống liên mạng.

      QUẢN Lí TÀI KHOẢN NGƯỜI DÙNG VÀ NHểM TRấN WIN2K PRO

      • QUẢN LÝ USER
        • QUẢN LÝ GROUP
          • Truy cập thư mục chia sẻ V. Aùnh xạ thư mục chia sẻ

            - Khởi động công cụ: Local Users and Groups, double click vào người dùng cần khóa, hộp thoại properties của tài khoản xuất hiện  đánh dấu vào ô Account is disabled. Quyền truy cập và đặc quyền mà bạn cấp cho tài khoản người dùng và tài khoản nhóm quyết định hành động nào người dùng có thể thi hành, cũng như tài khoản máy tính và tài nguyên nào họ được phép truy cập. Nhóm này có quyền quản lí các dịch vụ DHCP Domain DHCP Users Nhóm này có quyền sử dụng dịch vụ DHCP Domain DNSAdmins Nhóm này có các quyền quản lí các dịch vụ DNS Domain DNSUpdateProxy Nhóm này có quyền cho phép các máy trạm dns.

            QUẢN LÝ TRUY CẬP QUA MẠNG

            • Quản lý các thư mục chia sẻ

              Double vào biểu tượng My network places trên Desktop  Entire Network  Microsoft Windows Network  Chọn nhóm mạng  chọn máy  chọn tài nguyên….

              QUẢN LÝ TRUY CẬP TẬP TIN VÀ THƯ MỤC

              • Quyền truy cập NTFS
                • Chuẩn bị cho việc cài đặt Windows 2000 Server
                  • Lựa chọn phương pháp cài đặt
                    • Tiến hành quá trình cài đặt Windows 2000 Server

                      - Lúc này hộp thoại chính xuất hiện các người dùng và nhóm vừa thêm vào, chọn tên người dùng từ khung Name  chọn quyền trong khung Permissions bằng cách đánh dấu vào phần Allow, ngược lại muốn cấm quyền đó thì đánh dấu vào mục Deny. − Các dịch vụ quản lý tập tin, như hệ thống tập tin phân tán (DFS – Distributed File System), tính năng bảo mật cao cấp nhờ hệ thống tập tin được mã hoá (EFS – Encrypting File System)hoặc khả năng sử dụng hạn ngạch sử dụng đĩa (disk quota)cho người dùng trên từng volume. Có đặc tính sau:chỉ định khả năng an toàn cho từng tập tin, thư mục; nén dữ liệu, tăng không gian lưu trữ; chỉ định hạn ngạch đĩa cho từng người dùng; mã hoá tập tin, nâng cao khả năng bảo mật.

                      XÂY DỰNG ACTIVE DIRECTORY

                        Thực hành xây dựng AD

                        Hộp thoại Domain Controller xuất hiện, chọn Doamin Controller for a New Doamin và chọn Next (nếu bạn muốn bổ sung máy điều khiển vùng vào một domain có sẵn, bạn chọn Additional doamin controller for an exsting domain). Trong hộp thoại Create or Join Forest, chọn Create a new Forest of Domain Trees và chọn Next (nếu hệ thống đã có sẵn Active Directory và muốn đưa domain vào rừng có sẵn, chọn Place this new domain tree in an existing forest). Trong hộp thoại Permissions Compatible with pre-Windows 2000 servers khi hệ thống có các server phiên bản trước windows 2000, hoặc chọn Permissions compatible only with windows 2000 servers khi hệ thống của bạn chỉ toàn các server Windows 2000.

                        QUẢN LÝ USER/GROUP)

                          Để gia nhập người dùng hiện tại vào một nhóm có sẵn click nút Add, hoặc xóa người dùng khỏi nhóm bằng cách nhấp vào nút Remove.  Distribution: nhóm này là tập hợp những người dùng mà họ có đặc trưng chung (ví dụ như: những người dùng này cần nhận những tin nhắn, mail giống nhau). Trên windows 2000, WinNT, bạn có thể dùng lệnh CONVERT để chuyển đổi hệ thống tập tin định dạng từ FAT16 hoặc FAT32 sang NTFS.

                          CONVERT [OÅ ẹểA:] /fs:ntfs

                          Quản lý đĩa bằng DISK MANAGER

                            Cung cấp các thông tin như nhãn đĩa, loại, hệ thống tập tin, dung lượng đã sử dụng, còn trống và tổng dung lượng. (3).Trong hộp thoại Select Partition Type, chọn loại Partition mà bạn định tạo (Primary hoặc Logical) và chọn Next. (7).Hộp thoại Complting the Create Partition Wizard tóm tắt lại các thao tác sẽ thực hiện, nhấn Finish để bắt đầu thực hiện.

                            Thiết lập hạn ngạch đĩa (Disk Quota)

                            Để tổ chức lại một ổ đĩa hoặc hủy dữ liệu có trên một partition/volume, bạn có thể xóa nó đi. - Hộp thoại cảnh báo xuất hiện, thông báo dữ liệu trên partitition sẽ bị xóa, chọn Yes nếu chấp nhận. Bổ sung thêm một mục quy định hạn ngạch: trong cửa sổ Quota Entries, vào menu Quota  New Quota Emtry  hộp thoại Select Users, chọn người dùng rồi nhấn OK  xuất hiện hộp thoại Add new Quota Entry nhập các hạn ngạch thích hợp và nhấn OK.

                            CHÍNH SÁCH BẢO MẬT

                            • Chính sách tài khoản người dùng (Account Policy)
                              • Cấu hình chính sách cục bộ (Local Policy)

                                Tài khoản này có quyền tạo, xóa, quản lý nhóm cục bộ (local group), nhóm toàn cục (global group)gán quyền người dùng, quản lý chia sẻ tài nguyên, lắp đặt chương trình HĐH, định dạng đĩa, tạo nhóm chửụng trỡnh…. - Account Operators không thể thay đổi các nhóm cục bộ Administrators, Server Operators, Account Operator, Print Operator & Backup Operator, không có năng lực gán quyền người dùng. - Người dùng là thành viên nhóm này có quyền: chia sẻ máy in, ngưng chia sẻ máy in, quản lý các máy in chạy trên server, đăng nhập cục bộ ở máy phục vụ (server) và thoát khỏi chúng.

                                CÀI ĐẶT VÀ CẤU HÌNH DHCP, DNS I. DHCP (Dynamic Host Configuration Protocol)

                                • DNS (Domain Name System)

                                  Với win2k bất kỳ ai cũng có thể thiết lập một DHCP server, nhưng server đó không chịu cấp phát địa chỉ IP cho máy khách đến khi nào nó chính thức được trao quyền. DNS là dịch vụ chuyển đổi tên, nó chuyển đổi tên một cách đầy đủ (gồm tên máy và tên miền, ví dụ server.minhtri.com, với server là tên máy và minhtri.com là tên miền) thành địa chỉ IP để sử dụng trong mạng Lan, intranet hay internet. - Nhấp phải chuột vào minhtri.com  Properties  Name server  Add trong ô Domain name ta gừ vào tờn miền(VD: sv2.minhtri.com) và địa chỉ IP  OK  OK đúng hộp thoại.

                                  INTERNET INFORMATION SERVICE (IIS)

                                  • Cài đặt và định cấu hình IIS
                                    • Cài đặt & cấu hình DNS
                                      • Xây dựng FTP site và định cấu hình các dịch vụ FTP

                                        Nếu web site của ta tổ chức nhiều web site (VD: một cho nội bộ một cho đối ngoại), thì ta cần định địa chỉ IP cụ thể dành cho mỗi web site trong khung thả xuống IP Address. Cấp quyền truy cập cho site này, có các quyền sau: Read (cho phép người dùng đọc các file từ Web site, Scripts (chạy các kịch bản như ASP), Excute (thực thi), Browse (duyệt) và write (cho phép người dùng tải file lên web server của ta), để mặc định và chọn Next để hòan tất công việc tạo site. Mặc định được Microsoft đưa vào 2 tập tin là Defaul.htm và Defaul.asp làm trang đầu, thay đổi ta nhấp vào Add và gỏ tên file của ta (VD: Index.htm).

                                        DỊCH VỤ ĐẦU CUỐI

                                        • Yêu cầu về phần cứng với server và clients khi cài dịch vụ này
                                          • Cài đặt Terminal Service

                                            Các máy trạm chạy HĐH Windows 16bits hoặc 32bits (Windows 95/97/98, Windows 2000 Professtional, Windows XP) đồng thời phải dùng giao thức TCP/IP. −Nếu ta dùng Terminal Service để quản trị server từ xa thì ta chọn Remote Administrator mode (chế độ này chỉ cho phép 2 user dùng được dịch vụ Terminal service). −Tại hộp thoại kết nối, chọn tên Server (hoặc gỏ vào địa chỉ IP của server). −Nhấp vào Connect để bắt đầu kết nối. Quản lý các phiên làm việc của Terminal. Terminal Service Manager. Là cụng cụ giỳp ta theo dừi ai đang dựng Terminal Service, họ đang chạy những quỏ trình xử lý nào, và trình trạng các mối nối kết. Ngăn bên trái cho thấy tất cả các miền hoặc server hiện có trên mạng và tất cả các Terminal Server. Nội dung của ngăn bên phải tuỳ vào các điều ta chọn trong ngăn bên trái:. −Nếu là một miền thì tất cả các mối nối kết hiện tại với các server trong đó và tên của các server đăng cai sẽ hiển thị. −Nếu là Terminal Server thì tất cả mối nối kết đến server cũng sẽ xuất hiện. Giả sử là một Terminal Server:. −Để theo dừi ta chọn tờn server ở bờn trỏi. 1) Session (các phiên làm việc): cho ta biết mã số nhận diện của phiên, thời gian đăng nhập của người dùng, tên của máy đăng nhập và tình trạng hiện tại (Active or Listen). 2) User : hiển thị mã nhận diện của phiên làm việc, trình trạng người duứng. 3) Process (các quá trình xử lý): các mã nhận diện của quá trình xử lý và các tập tin khả thi mà các quá trình xử lý này có liên kết (các chương trỡnh ủang duứng).

                                            CÀI ĐẶT WINDOWS 2000 PROFESTIONAL TRÊN MÁY TRẠM BẰNG REMOTE INSTALLATION SERVICES (RIS)

                                            • Tổng quát về RIS

                                              - Trong ngăn bên trái của cửa sổ DSA  ta nhấp chuột lên dấu cộng (+) bên cạnh tên Domain để mở nó ra, lúc này có mục Domain controller trong đó  ta nhấp đúp Domain controller, lúc này có biểu tượng máy tính xuất hiện, đó chính là RIS server. Định cấu hình lại máy nguyên mẫu: sau khi chuyển giao hình ảnh hệ thống cho RIS server, ta được hướng dẫn là khởi động lại máy nguyên mẫu, sau khi khởi động lại, máy nguyên mẫu này phải chạy một loại trình cài đặt mini để nó khôi phục lại thông tin, do RIPREP đã lọc bỏ đi có thể dùng được cho RIS. Cũng giống như cách đưa hình ảnh đầu tiên đến máy đích, ta đưa đĩa mềm được tạo ra bởi RBFG.EXE (tại RIS server)vào máy ta muốn cài win2k pro cùng các ứng dụng  Wizard sẽ đưa ra các hình ảnh có thể dùng được và các lời mô tả của chúng cho ta chọn .

                                              CHIA SẺ KẾT NỐI INTERNET TRONG MẠNG LAN