Đảm bảo an toàn hệ thống

Một phần của tài liệu Giáo trình quản trị mạng Viện Công Nghệ Thông Tin (Trang 105 - 124)

.1 Quản lý tập tin và ổ đĩa

.1.1. Giới thiệu

Ổ đĩa cứng là thiết bị lưu trữ phổ biến nhất, dùng trên trạm làm việc và máy phục vụ. Người dùng có thể lưu vào đó đủ loại dữ liệu như tài liệu xử lý văn bản, tập tin bảng tính.v.v….Ổ đĩa được tổ chức thành hệ tập tin cho phép người dùng truy cập từ hệ thống cục bộ hay hệ thống ở xa.

Hệ tập tin cục bộ: Được cài đặt trên máy tính của người dùng, khi truy cập

khơng cần nối kết từ xa.

Hệ tập tin ở xa: Được truy cập qua một nối kết mạng với tài nguyên ở xa.

Có thể nối kết với hệ tập tin ở xa bằng đặc tính Map Network Drive của Windows Explorer, FTP, ….

.1.2. Cài đặt và nhận biết ổ đĩa mới

Tráo đổi nóng là đặt tính cho phép bạn gỡ bỏ thiết bị mà khơng tắt máy tính. Thơng thường, ổ đĩa có thể tráo đổi nóng được cài đặt và gỡ bỏ từ mặt trước của máy tính. Nếu máy tính hỗ trợ tráo đổi nóng ổ đĩa, bạn có thể cài ổ đĩa vào máy tính mà khơng cần đóng hệ thống. Sau khi xong việc, hãy truy cập Disk Management chọn Action, Rescan Disk. Đĩa mới khi tìm thấy sẽ được bổ sung ở dạng đĩa cơ bản. Trường hợp máy khơng cho phép tráo đổi nóng bạn phải tắt máy tính rồi mới cài ổ đĩa mới.

.1.3. Trạng thái ổ đĩa

Trạng thái Mô tả Giải pháp

Online Trạng thái đĩa bình thường, có nghĩa đĩa cho phép truy cập và khơng có vấn đề gì. Cả đĩa động lẫn đĩa cơ bản đều hiển thị trạng thái này.

Ổ đĩa không gặp vấn đề gì

Online (Errors)

Phát hiện thấy lỗi I/O trên đĩa động

Thử khắc phục lỗi

bằng lệnh

REACTIVATE DISK

Offline Đĩa động khơng cị truy cập được, có thể bị hỏng hay tạm thời không khả dụng. Nếu tên đĩa đổi thành Missing có nghĩa khơng còn định dạng hay nhận biết trên hệ thống được nữa.

Kiểm tra ổ đĩa, card điều khiển, đường cáp, xem ổ đĩa có được cắm điện và nối kết thích hợp hay không. Dùng lệnh REACTIVE DISK

Giáo trình quản trị mạng - Viện Cơng Nghệ Thơng Tin

trả đĩa về trạng thái trực tuyến nếu có thể.

Foreign Đĩa dộng đã được dời đến hệ thống nhưng không được nhập vào để sử dụng. Ổ đĩa bị hỏng được trả về trạng thái trực tuyến đơi khi cũng có thể gán trạng thái Foreign.

Dùng lệnh IMPORT FOREIGN DISKS bổ sung đĩa vào hệ thống

Unreadable Đĩa hiện không truy cập được, xảy ra khi quét đĩa lại. Cả đĩa cơ bản lẫn đĩa động đều hiển thị trạng thái này.

Nếu hiện chưa quét đĩa có thể do ổ đĩa bị hỏng hay bị lỗi I/O. Hãy dùng lệnh RESCAN DISK khắc phục lỗi hoặc tái khởi động hệ thống.

Unrecognized Đĩa thuộc loại chưa rỏ nên không thể dùng trên hệ thống. Ổ đĩa ở hệ thống phi Windows đôi khi hiển thị trạng thái này.

Thử sử dụng ổ đĩa khác.

.1.4. Định dạng, cập nhật đĩa khởi động:

.1.4.1. Định dạng đĩa (format)

Việc định dạng đĩa sẽ làm mất hồn tồn các thư mục và tệp đã có trên đĩa nên phải cân nhắc cẩn thận trước khi thực hiện thao tác này. (adsbygoogle = window.adsbygoogle || []).push({});

Volume Label: Nhãn cho Volume.

File System: Kiểu định dạng đĩa. Chọn NTFS sẽ tăng thêm chức năng

Giáo trình quản trị mạng - Viện Cơng Nghệ Thơng Tin

Allocation unit size: Định rỏ kích thước cluster dành cho hệ tập tin. Đây

là đơn vị cơ bản dùng để phân phối dung lương đĩa. Xác lập mặc định phụ thuộc vào kích thước volume và được tự động ấn định trước khi định dạng. Nếu có nhiều tập tin nhỏ, chọn kích thước cluster nhỏ, nhờ đó tập tin nhỏ sẽ chiếm dụng ít khơng gian đĩa hơn.

Perform A Quick Format: Yêu cầu Windows 2000 định dạng mà không

kiểm lỗi phần chia.

Enable File And Folder Compression: Kích hoạt đặc tính nén đĩa. Đặc

tính nén đĩa cài sẵn khi khả dụng cho NTFS. Với tuỳ chọn này, tập tin và thư mục trên ổ đĩa sẽ tự động đuợc nén.

.1.4.2. Cập nhật đĩa khởi động

Thông tin hệ thống được lưu trong tập tin BOOT.INI của hệ thống. Thông thường tập tin này thường trú trên ổ C. Tập tin này thường có nội dung như sau:

[boot loader]

timeout=30 /* thời gian chờ của hệ thống trên bảng chọn khởi động default=multi(0)disk(0)rdisk(0)partition(1)\WINNT

/* xác định hệ điều hành nào được sử dụng nếu cài nhiều hệ điều hành Windows trên một máy

[operating systems]

multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Professional" /fastdetect

multi(0): Chỉ định card điều khiển cho ổ đĩa. Card điều khiển được

đánh số từ 0 đến 3.

Disk(0): Chỉ định card bus SCSI, Trên hầu hết hệ thống, con số này

luôn bằng 0. Ngoại lệ sẽ rơi vào hệ thống có nhiều card bus SCSI.

R disk(0): Chỉ định số thứ tự của đĩa trên card thích ứng. Với ổ đĩa

SCSI dùng BIOS SCSI, dãy số khả dụng là 0-6. Với ổ SCSI khác, con số này luôn luôn bằng 0. Ổ đĩa IDE được đánh là 0 hoặc 1.

Partition: Chỉ định phần chia chứa hệ điều hành.

.1.4.3. Kiểm tra ổ đĩa, tìm sectơ hỏng

Chạy Check Disk theo tương tác

Giáo trình quản trị mạng - Viện Cơng Nghệ Thông Tin

Trên trang Tool của hộp thoại chọn Check now

Hộp thoại sau sẽ xuất hiện.

Chọn công việc cần kiểm tra trên bảng chọn và nhấn nút Start để máy thực hiện.

Giáo trình quản trị mạng - Viện Cơng Nghệ Thông Tin (adsbygoogle = window.adsbygoogle || []).push({});

Chống phân mảnh

Sau một thời gian sử dụng ổ đĩa bị phân mảnh (vùng đĩa trống và vùng đĩa đã dùng nằm xen nhau). Công cụ Disk Defragmenter sẽ giúp bạn sắp xếp đĩa lại chống bị phân mãnh.

Chọn Start -> Programs->Accessories->System Tools->Disk Defragmenter:

Nhấp chọn ổ đĩa logic hoặc volume cần phân mảnh. Chọn Analyse phân tích mức độ phân mảnh trên phần chia hay volume. Khi phân tích hồn tất, Disk Defragmenter đề nghị thực hiện một chuỗi hành động dựa ào mức độ phân mảnh. Nếu đĩa bị phân mảnh trầm trọng, chương trình sẽ nhắc nhở gom mảnh đĩa. Nhấp Defragmenter bắt đầu gom mảnh đĩa.

Giáo trình quản trị mạng - Viện Cơng Nghệ Thơng Tin

Khi việc sắp xếp hịan tất, nhấp vào View Report xem nội dung báo cáo tình trạng của tiến trình phân tích hoặc gom mảnh.

Nén thư mục và tập tin

Khi định dạng ổ đĩa cho NTFS, Windows 2000 cho phép kích hoạt đặc tính nén cài sẵn. Với đặc tính nén cài sẵn, mọi tập tin và thư mục lưu trên ổ đĩa sẽ tự động được nén vào thời điểm tạo thành. Nhấp chuột phải vào thư mục hay tập tin cần nén và chọn Properies.

Trên trang General chọn Advanced. Sau đó hộp thoại sau sẽ xuất hiện và chọn Compress Contents To Save Disk Space. Sau đó nhấp OK tiếp tục 2 lần sẽ hồn thành.

Giáo trình quản trị mạng - Viện Cơng Nghệ Thông Tin

Giải nén thư mục, tập tin

Tiến hành tương tự như trên nhưng ta xoá chọn Compress Content To

Save Disk Space.

.2 Sao lưu và phục hồi dữ liệu

.2.1. Giới thiệu tiện ích Backup của Windows 2000

Windows 2000 hỗ trợ tiện ích Backup nhằm bảo vệ dữ liệu không bị mất mát khi gặp các rủi ro do lỗi phần cứng.

Sử dụng tiện ích Backup của Windows 2000 Server cho phép bạn thực hiện các công việc sau:

 Sao lưu các tập tin và thư mục.

 Sao lưu các System state data.

 Lập lịch sao lưu.

 Phục hồi các thư mục và tập tin đã sao lưu cho hệ thống. Tiện ích backup của Windows 2000 cho phép bạn sao lưu trên các loại thiết bị lưu trữ khác nhau: băng từ (tape drives), các logical drives, các removable disks, các recordable CD_ROM drive. Bạn có thể tự thực hiện cơng việc Backup, hay lập lịch để hệ thống tự động backup theo lịch định với Windows 2000. Ngồi ra, tiện ích Backup cịn có giao diện Wizards giúp người sử dụng thực hiện công việc một cách dễ dàng và hiệu quả.

.2.2. Backup và Restore trong Windows Server 2000

Trước khi tiếp tục tìm hiểu về cách thức sao lưu (backup) và khơi phục (restore) các bạn cần phải lưu ý đến các vấn đề sau.

Giáo trình quản trị mạng - Viện Cơng Nghệ Thơng Tin

 Tất cả các user có thể sao lưu các file và folder mà user đó có quyền đọc.

 Có thể khơi phục các file và folder mà user đó có quyền ghi.

 Thành viên của nhóm phân quyền Administrator, Backup Operations, Server Operations có quyền khơi phục và sao lưu tất cả các file.

Các kiểu sao lưu

Windows 2000 advanced server cung cấp 05 kiểu sao lưu cơ bản:

 Normal: Sao lưu tất cả các file và folder bất chấp thuộc tính archive. Nghĩa là, khi sao lưu thuộc tính archive bị xố nhưng khi file sao lưu có thay đổi thì thuộc tính archive được đánh dấu. (adsbygoogle = window.adsbygoogle || []).push({});

 Copy: Sao lưu các files và folder đã được chọn, bất chấp thuộc tính archive. Thuộc tính archive khơng hề bị thay đổi.

 Differential: Sao lưu tất cả các file và folder đã được chọn và có thay đổi kể từ đợt sao lưu Normal gần đây nhất. Thuộc tính archive cho biết files cần sao lưu (khi file có sự thay đổi ).Và thuộc tính archive khơng bị thay đổi sau khi sao lưu.

 Incremential: Sao lưu tất cả các file và folder đã được chọn và có sự thay đổi kể từ đợt sao lưu Normal hay Differential gần đây nhất. Thuộc tính archive cho biết file cần sao lưu (khi file có sự thay đổi ). Khi sao lưu thuộc tính archive bị xoá bỏ.

 Daily: Sao lưu dựa theo ngày chỉnh sửa cuối cùng trên file. Nghĩa là, nếu file đã chọn được chỉnh sửa cùng ngày với ngày sao lưu thì file được sao lưu.

Ví dụ về các kiểu sao lưu

1. Thứ 2: Sao lưu kiểu Normal. Bắt đầu tuần sao lưu.

Thứ 3,4,5,6,7: Sao lưu kiểu Differential. Sao lưu những thay đổi từ ngày thứ hai.

2. Thứ 2: Sao lưu kiểu Normal. Bắt đầu tuần sao lưu.

Thứ 3: Sao lưu kiểu Incremential. Sao lưu những thay đổi từ ngày thứ 2.

Thứ 4: Sao lưu kiểu Incremential. Sao lưu những thay đổi từ ngày thứ 3.

Thứ 5: Sao lưu kiểu Incremential. Sao lưu những thay đổi từ ngày thứ 4.

Thứ 6: Sao lưu kiểu Incremential. Sao lưu những thay đổi từ ngày thứ 5.

Giáo trình quản trị mạng - Viện Công Nghệ Thông Tin

Thứ 7: Sao lưu kiểu Incremential. Sao lưu những thay đổi từ ngày thứ 6.

Trên đây là nhưng điều cơ bản, bây giờ chúng ta cùng tìm hiểu chi tiết thực hiện cơng việc Backup và Restore.

.2.3. Cấu hình File và Folder để Backup hay Restore

Mục tiêu

Phần này hướng dẫn bạn tạo các File và Folder cần backup (hay restore). Sử dụng Backup Wirzard, thêm hay loại trừ các file.

Cách thực hiện

Để sử dụng Backup ta thực hiện các bước tuần tự sau: Start  Programs Files  Accessories  System Tools  Backup.

Khi thực hiện sao lưu, bạn cần đặc tả các drive, các folder và file mà bạn muốn sao lưu hay khôi phục (trong tab Backup hay Restore and Manage Media) và nơi đặt bản sao lưu (Backup media or file name hay Restore files to).

Giáo trình quản trị mạng - Viện Cơng Nghệ Thông Tin

Cần phải đặt tả thêm kiểu sao lưu (trong Advanced option) và có muốn sao lưu chồng lên bản cũ không, sao lưu ngay bây giờ hay không và cũng có thể lập lịch sao lưu ngay trong trang Backup.

Có thể sử dụng Backup Wizard hay Restore Wizard với từng bước hướng dẫn rõ ràng, cụ thể.

Giáo trình quản trị mạng - Viện Cơng Nghệ Thơng Tin

Trong q trình sao lưu và khơi phục dữ liệu ta cũng có thể chỉ định các file và folder không được phép sao lưu bằng cách thực hiện các bước sau:

Trên menu chọn Tool Option Exclude Files. Nếu muốn loại trừ các file có chủ sở hữu bất kì thì ta chọn Add New ở trên. Ngược lại ta chọn Add New dưới.

Sao lưu System State Data

System State Data chứa các thông tin lưu trữ trạng thái của hệ điều hành trước khi xảy ra sự cố cho nên việc lưu trữ và khôi phục System State Data là rất quan trong đối với các hệ thống máy tính.

Giáo trình quản trị mạng - Viện Công Nghệ Thông Tin (adsbygoogle = window.adsbygoogle || []).push({});

Cách 1: Trong hộp thoại Backup Wizard, trang What to Back Up, chọn

Only back up the System State data.

Cách 2: Trong Backup Wizard, trang What to Back Up, chọn Back up

select files, drives or network data. Trong trang Items to Back Up, cột What to backup, expand My Computer, check chọn vào checkbox System State.

Cách 3: Trong cửa sổ Backup Utility, tab Backup, expand My

Giáo trình quản trị mạng - Viện Cơng Nghệ Thơng Tin

.2.4. Tạo lịch tự động sao lưu

Mục tiêu

Các mục trên đã hướng dẫn bạn chọn thông số để sao lưu (backup), bây giờ bạn có thể hướng dẫn cho Windows tự động sao lưu vào thời điểm bạn đã định trước.

Cách thực hiện

Trong cửa sổ Backup, chọn trang Schedule Jobs, nhấp mở Add Jobs. Thực hiện theo các bước trong Backup Wirzard như đã hướng dẫn sử dụng ở phần trên.

.3 Khôi phục hệ thống khi gặp sự cố

Nhìn chung thì cơng việc khơi phục và sao lưu dữ liệu có liên quan chặt chẻ với việc khôi phục hệ thống. Để làm được việc này phải tạo đĩa boot, đĩa Emergency, cài đặt Recovery Console nhằm khôi phục hệ thống trong mọi tình huống. Chi tiết cách thực hiện sẽ được giới thiệu trong các mục dưới đây.

.3.1. Tạo đĩa Emergency và đĩa boot để khôi phục hệ thống

Tạo đĩa Emergency

Đĩa Emergency giúp bạn khôi phục hệ thống khi máy không khởi động được. Cách thực hiện:

+ Bước 1: Trong cửa sổ Backup, tab Welcome, chọn Emergency Repair Disk.

Giáo trình quản trị mạng - Viện Cơng Nghệ Thơng Tin

+ Bước 2: Được nhắc đưa đĩa 3.5 inch, 1.44MB vào ổ mềm.

Nếu muốn sao lưu cả Registry, chọn Also backup the registry to the repair directory. Nếu cần phục hồi Registry thì dùng Recovery Console (giới thiệu trong phần sau).

Tạo đĩa mềm khởi động Mục tiêu

Như các hệ điều hành khác ta cũng cần phải tạo đĩa boot cho mỗi máy chạy Windows Advanced Server 2000. Đĩa boot giúp hệ điều hành hoạt động làm cơ sở để Emercency Repair hoặc Recovery Console.

Cách thức tạo đĩa boot (đĩa khởi động)

a. Đưa CD Windows 2000 vào ổ CD-ROM.

b. Vào Start  Run nhập lệnh: x:\bootdisk\makeboot a: (x: là tên ổ CD-ROM).

c. Được nhắc chèn đĩa mềm vào. Và bắt đầu tạo đĩa boot (04 đĩa).

Dùng đĩa Emergency để sửa lỗi Mục tiêu

Giáo trình quản trị mạng - Viện Công Nghệ Thông Tin

Khi khơng thể dùng Safe Mode để sửa thì ta dùng Emergency Repair. Nếu Sector khởi động hoặc các tập tin hệ thống bị hư hại, bạn có thể dùng đĩa repair để sửa lại. Trong trường hợp môi trường khởi động bị lỗi trên hệ thống kép hoặc đa khởi động, ta cũng có thể phục hồi bằng đĩa repair nhưng không phục hồi được registry. Để phục hổi registry cần phải phục hồi bằng Recovery Console.

Các bước phục hồi bằng đĩa Emergency (adsbygoogle = window.adsbygoogle || []).push({});

+ Chèn đĩa CD Windows 2000 hoặc đĩa khởi động đầu tiên vào. Khởi động lại hệ thống.

+ Thực hiện theo các bước chỉ thị của trình Setup. Khi đặc tả cài đặt bản mới hay sửa bản cũ ta nhấn R để sửa bản cũ.

+ Khi được yêu cầu sửa chữa hệ thống bằng Recovery Console hay Emergency Repair ta nhấn R để sửa chữa sử dụng Emergency Repair. + Có thể chọn Manual Repair để tự quyết định sửa chữa hệ thống, sector khởi động phân chia, hay môi trường khởi động hay Fast Repair để cho Windows tự xử lí vấn đề liên quan đến file hệ thống, sector khởi động phân chia, và môi trường khởi động.

+ Chèn đĩa Emergency khi được nhắc. Tập tin hư sẽ được thay thế bằng các tập tin có trên CD hay trong thư mục %SystemRoot%\Repair, trên phần phân chia hệ thống.

+ Nếu q trình sửa chữa thành cơng thì hệ thống sẽ khởi động lại bình thường. Nếu khơng thành cơng thì giải pháp cuối cùng là Recovery Console.

.3.2. Sử dụng Recovery Console

Giới thiệu

Recovery Console là một chương trình xuất hiện giao diện dạng các dòng lệnh giúp bạn thiết lập lại các dịch vụ.

Sử dụng Recovery Console bạn có thể

 Khởi động và dừng các dịch vụ

Một phần của tài liệu Giáo trình quản trị mạng Viện Công Nghệ Thông Tin (Trang 105 - 124)