7. Resource Record (RR)
8.2. Cấu hình dịch vụ DNS
Sau khi ta cài đặt thành công dịch vụ DNS, ta có thể tham khảo trình quản lý dịch vụ này như sau:
- Ta chọn Start | Programs | Administrative Tools | DNS. Nếu ta không cài DNS cùng với quá trình cài đặt Active Directory thì không có zone nào được cấu hình mặc định.
- Event Viewer: Đây trình theo dõi sự kiện nhật ký dịch vụ DNS, nó sẽ lưu trữ các thông tin về: cảnh giác (alert), cảnh báo (warnings), lỗi (errors).
- Forward Lookup Zones: Chứa tất cả các zone thuận của dịch vụ DNS, zone này được lưu tại máy DNS Server.
- Reverse Lookup Zones: Chứa tất cả các zone nghịch của dịch vụ DNS, zone này được lưu tại máy DNS Server.
8.2.1. Tạo Forward Lookup Zones
- Chọn Zone Type là Primary Zone | Next.
- Chọn Forward Lookup Zone | Next
- Chỉ định Zone Name để khai báo tên Zone (Ví dụ: csc.com), chọn Next.
- Từ hộp thoại Zone File, ta có thể tạo file lưu trữ cơ sở dữ liệu cho Zone(zonename.dns) hay ta có thể chỉ định Zone File đã tồn tại sẳn (tất cả các file này được lưu trữ tại %systemroot%\system32\dns), tiếp tục chọn Next.
- Hộp thoại Dynamic Update để chỉ định zone chấp nhận Secure Update, nonsecure Update hay chọn không sử dụng Dynamic Update, chọn Next.
- Chọn Finish để hoàn tất.
8.2.2. Tạo Reverse Lookup Zone
Sau khi ta hoàn tất quá trình tạo Zone thuận ta sẽ tạo Zone nghịch (Reverse Lookup Zone) để hỗ trợ cơ chế phân giải địa chỉ IP thành tên máy(hostname).
- Để tạo Reverse Lookup Zone ta thực hiện trình tự các bước sau: Chọn Start | Programs | Administrative Tools | DNS. Chọn tên của DNS server, Click chuột phải chọn New Zone
- Chọn Next trên hộp thoại Welcome to New Zone Wizard. Chọn Zone Type là Primary Zone | Next. Chọn Reverse Lookup Zone | Next.
- Gõ phần địa chỉ mạng(NetID) của địa chỉ IP trên Name Server | Next.
- Tạo mới hay sử dụng tập tin lưu trữ cơ sở dữ liệu cho zone ngược, sau đó chọn Next.
- Hộp thoại Dynamic Update để chỉ định zone chấp nhận Secure Update, nonsecure Update hãy chọn sử dụng Dynamic Update, chọn Next. Chọn Finish để hoàn tất.
Bài tập thực hành của học viên:
1. Cài đặt dịch vụ DNS. 2. Cấu hình dịch vụ DNS.
Hướng dẫn thực hiện: 1. CàiđặtdịchvụDNS
chọn nútDetails
Chọnmục Domain Name System(DNS), sauđó chọn nútOK
Chọn Next sau đó hệ thống sẽ chép các tập tin cần thiết để cài đặt dịch vụ (bạn phải đảm bảo có đĩa DVDROM Windows 2003 trên máy cục bộ hoặc có thể truy xuất tài nguyên nàytừ mạng). Chọn nútFinish đểhoàntất quá trình càiđặt.
2. Cấu hình dịch vụ DNS
Sau khi ta càiđặt thành côngdịchvụ DNS, ta có thể tham khảo trình quản lýdịch vụ này như sau:
Ta chọn Start | Programs | Administrative Tools | DNS. Nếu ta không cài
DNS cùng với quá trình cài đặt Active Directory thì không có zone nào được cấu hình mặc định.
- Event Viewer: Đây trình theo dõi sự kiện nhật ký dịch vụ DNS, nó sẽ lưu trữ các thông tin về: cảnh giác (alert),cảnh báo (warnings),lỗi (errors).
- Forward Lookup Zones: Chứa tất cả các zone thuận của dịch vụ DNS,
zone này được lưu tại máy DNS Server.
- Reverse Lookup Zones: Chứa tất cả các zone nghịch của dịch vụ DNS,
zone này được lưu tại máyDNS Server.
2.1. Tạo Forward Lookup Zones
Forward Lookup Zone đểphân giảiđịa chỉTên máy (hostname) thànhđịa chỉ
IP.Để tạo zonenày ta thực hiện các bước sau:
- Chọn nútStart |Administrative Tools
|DNS.
- Chọn tên DNS server, sau đó Click chuột phải chọn New Zone. Chọn Next
trên hộp thoại Welcome to New Zone Wizard.
- Chọn Zone TypelàPrimary Zone |
Next.
- Chọn Forward Lookup Zone | Next
- Chỉ định Zone Name để khai báo tên Zone (Ví dụ: csc.com), chọn Next. - Từ hộp thoại Zone File, ta có thể tạo file lưu trữ cơ sở dữ liệu cho
Chỉ địnhDynamic Update, chọnFinishđểhoàntất.
2.2. Tạo Reverse Lookup Zone
Sau khi ta hoàntất quá trìnhtạoZone
thuận tasẽ tạo Zonenghịch (Reverse Lookup Zone)để hỗ trợ cơ chế phân giảiđịa chỉ IPthành tên
máy(hostname).
Để tạo Reverse Lookup Zone ta thực hiện trìnhtự các bước sau: Chọn Start
| Programs | Administrative Tools |
DNS. Chọn tên của DNS server, Click chuột phải chọn New Zone
Chọn Next trên hộp thoại Welcome to New Zone Wizard. Chọn Zone Type là
Primary Zone |Next. Chọn Reverse Lookup Zone|Next. Gõ phầnđịa chỉ mạng(NetID)củađịa
chỉIPtrên Name Server|Next.
Tạo mới hay sử dụng tập tin lưu trữ cơ sở dữ liệu cho zone ngược, sau đó chọnNext.
Hộp thoại Dynamic Update để chỉ định zone chấp nhận Secure
Update, nonsecure Update hay chọn khôngsử dụngDynamic Update, chọnNext.
Chọn Finishđể hoàn tất.
2.3. Thêm tên miền (domain name)
Tại của sổ quản lý domain chọn vào server và bấm chuột phải hiện lên menu và chọn
"New Domain..."để điền một domain mới .
Sau khi bấm vào"New Domain"nó sẽ xuất hiện cửa sổ cho phép bạn điền tên miền mà server được phép quản lý.
Sau khi điền bấm"OK"để kết thúc 2.4. Thêm một host mới Tại cửa sổ quản lý DNS chọn zone đã tạo và bấm chuột phải chọn"new host" Xuất hiện cửa sổ cho phép ta khai báo host mới
Bạn điền tên của host mà muốn tạo. Tên của host sẽ được tự động điền thêm phần domain để thành tên đầy đủ của
host.
Ví dụ: như trên đây là vùng quản lý zone (location) là ktm.vnn.vn.
Vậy khi bạn điền Name là www và IP address là 203.162.0.100 thì sẽ tương ứng với định nghĩa domain www.ktm.vnn.vn. trỏ đến địa chỉ IP 203.162.0.100 www.ktm.vnn.vn. IN A 203.162.0.100
2.5. Tạo một bản ghi web (tạo bí danh)
Tại cửa sổ quản lý Domain và tên miền vừa tạo và bấm chuột phải và chọn "New Alias"để tạo một CNAME đến một host.
Bấm và"New Alias..."sẽ xuất hiện cửa sổ cho phép khai báo Alias
Tại phần "Alias name" điền tên tạo alias và tại phần "Fully qualified name for target host" điền tên đầy đủ của một host mà muốn tạo bí danh ( thường được sử dụng cho webhosting) Ví dụ : www.ktm.vnn.vn. IN CNAME ktm.vnn.vn. Ta sẽ có trang web www.ktm.vnn.vn đặt trên server web có tên là ktm.vnn.vn.
2.6. Tạo một bản ghi thư điện tử (MX)
Sau khi bấm vào"New Mail Exchanger.." sẽ xuất hiện cửa sổ cho phép tạo các thông số cho bản ghi mx
Điền tại "Host or domain" điền tên hoặc để trống tên này kết hợp với phần zone "Parent domain" để tạo thành domain đầy đủ của bản ghi thư điện tử. Tại "Mail server" điền tên của server thư điện tử và tại "Mail server priority" điền mức độ ưu tiên của server thư điện tử (độ lớn càng nhỏ mức ưu tiên càng cao)
Ví dụ trên hình ta có: mail.ktm.vnn.vn IN MX 10 mr-hn.vnn.vn. Ta có tên miền thư điện tử mail.ktm.vnn.vn. ( ta có thể tạo được các hộp thư abc@mail.ktm.vnn.vn ) được
Bấm vào"New Delegation..."để hiện cửa sổ cho phép chuyển quyền quản lý tên miền
Điền phần domain mà bạn muốn chuyển quyền quản lý vào"Delegated domain"Ví dụ ở đây điền là abc nghĩa là bạn muốn chuyển quyền quản lý domain abc.ktm.vnn.vn. Bấm"Next"để tiếp tục
Hiện cửa sổ điền vào"Server name"tên của dns server sẽ được phép quản lý tên miền abc.ktm.vnn.vn. Bấm "Resolve" để xác định địa chỉ IP của dns server. Sau đó bấm
"Ok"để kết thúc. Ví dụ abc.ktm.vnn.vn. IN NS vdc-hn01.vnn.vn. Tương ứng tên miền abc.ktm.vnn.vn sẽ được chuyển quyền về dns server vdc-hn01.vnn.vn để quản lý.
Bài 3: DỊCH VỤ THƯ MỤC (ACTIVE DIRECTORY) Mã bài: MĐCNTT 19.03
Mục tiêu của bài học:
- Trình bày được cấu trúc của Active Directory trên windows server; - Cài đặt và cấu hình được máy điều khiển vùng.
- Thực hiện các thao tác an toàn với máy tính.
Nội dung chính: