lOMoARcPSD| 45740413
KHOA C NG NGHỆ TH NG TIN
BỘ M N MẠNG & TT
KhÆnh Dương (Chủ biŒn)
Nh m biŒn soạn:
- Đỗ Đnh Cường -
LŒ Tuấn Anh
GI`O TR NH
HỆ ĐIỀU H NH MẠNG
(Hệ Cao ẳng)
TH`I NGUY˚N 2007
lOMoARcPSD| 45740413
CHƯƠNG 1: GII THIU H ĐIU H NH WINDOWS 2000 SERVER
1. Tng quan v Windows 2000 server
Windows 2000 Server l mt h iu h nh mnh vi nhiu t nh năng. Dưới y l mt v i t
nh năng ch nh:
Active Directory, dựa trŒn s l DS (chun x.500) cung cp nhng kiến trœc
mng c th thay i, s dng dch v ơn cung cp cho mt v i i tượng hay h ng ng n dch
v vi h ng triu i tượng.
Giao tiếp qun l gi l MMC cho phØp tu chnh bi người qun l , cung cp nhng c
ng c qun l ược yŒu cầu trong cơ cu logic.
Ci tiến phn cng, bao gm kh năng Plug-and-play v Hardware Wizard l m cho vic
c i t phn cng tr nŒn thuận tin hơn.
Dch v qun l File bao gm nhng t nh năng ph n phi file h thng. N ng cao t nh
bo mt vi EFS v kh nng thiết lp nhng ng ĩa ược ch nh cho s lượng ln
người døng.
T nh an to n cao vi tin ch Security Configuration and Analysis, giao thc Kerberos
(truy nhp nguồn t i nguyŒn trong Windows 2000 domain) v IP Security Protocol
cøng cÆc cam người døng th ng minh.
Kh năng cung cp iu khin h iu h nh, c i t th ng qua dch v disk imaging.
T nh năng offline tp tin v thư mc, t ng c i t v sa cha nhng ng dng mng v
kh năng iu khin Desktop ca người døng bng cu h nh ca Desktop.
Dch v thiết b u cui cho phØp t Desktop truy nhp mng mÆy t nh s dng t nh
năng x l mnh m ca mÆy ch.
Kết ni Intemet vi Intemet Infonnation Service (IIS).
Sn c tu chn kh i phc h thng bng Startup and Recovery.
Windows 2000 Server c 3 phiŒn bản khÆc nhau, v ta c th la chọn phiŒn bản n o
phø hp nht cho c ng vic ca m nh:
Windows 2000 Server: ược thiết kế s dng cho cÆc c ng ty nh v va.
Windows 2000 Advance Server v Datacenter ược thiết kế d nh cho cÆc c ng ty c
va v c ln, hoc cÆc nh cung cp dch v Intemet ISPS.
Windows 2000 Server: C tt c cÆc t nh năng ch nh ca Windows 2000. Windows
2000 Server c cÆc dch v như file and print cÆc dch v ng dng, dch v web v truyn
th ng bao gm:
T nh bo mt cao bi khoÆ Keberos v khoÆ cơ s c ng khai.
lOMoARcPSD| 45740413
Thiết b u cui.
4GB b nh.
2 b x l trŒn phiŒn bản c i t mi v 4 cÆch a x l i xng (SMP) h tr cÆc dch
v c th Upgrade t Windows NT.
Windows 2000 Advance Server: C nhiu t nh năng mnh hơn na, ược thiết kế cho
cÆc iu h nh c va v c ln. N c tt c cÆc ưu im ca Windows 2000 Server v hơn thế
na:
Ti mng i xng.
Dch v Cluster cho cÆc ng dng chp nhn li.
Cung cp 8GB b nh.
C 8 cÆch h tr SMP.
Windows 2000 Datacenter Server: Windows 2000 Datacenter Server l dch v
mnh nht trong b Server. H iu h nh n y ược thiết kế Æp ng cho 1 s lượng ln cÆc
c ng việc trŒn mạng. Windows 2000 Datacenter Server bao gm tt cc t nh năng ca
Windows 2000 Advance Server v c n:
Nhiu hơn cÆc dch v cung cp Cluster cao cp.
64GB b nh.
16 cÆch h tr SMP (PhiŒn bản OEM c th c ến 32 cÆch).
Chœ : Tt c cÆc t nh năng ca Windows 2000 Server u c trong Windows 2000
Advance Server v Windows 2000 Datacenter Server.
2. Hướng dn c i t window 2000 Server
a) YŒu cầu cấu h nh phần cứng
Bảng 1.1
Th nh Phần
YŒu cầu tối thiểu
Khuyến cÆo
B x l
Pentium 133MHZ hoc cao hơn.
Pentium 166MHZ hoc cao hơn.
B nh trong
128MB
256MB
Đĩa trng
2GB ª cng vi 1 GB trng (cn
nhiŒu hơn nŒu muốn c i t
Windows 2000 Server t trŒn mạng
xung) .
Tøy thuc v o cÆc ng dng v dliu
m ta mu n lưu tr trŒn mÆy.
lOMoARcPSD| 45740413
Mng
Kh ng cn
Card mng v bt c thiết b n o khÆc
ược yŒu cầu y theo t nh trng mng
(nếu ta mun kết ni mng to n cu
Hin th
B iu khin video v m n h nh ph n
gii VGA.
B iu khin video v m n h nh ph n gii
VGA hoc cao hơn.
b) CÆc bước c i ặt
Phn n y s tr nh b y mt s chœ trong quÆ tr nh c i ặt Windows 2000 server.
K ch cỡ, dung lượng ĩa:
Mt iu cn quan t m l cn phi ịnh dung lượng cÆc ĩa ca ta. Ta cn lưu ến
dung lượng phn trng d nh cho h iu h nh, d nh cho cÆc ng dng khÆc m ta s c i t,
v cui cøng l d nh cho vic lưu tr d liu.
Đối vi Windows2000 Server, Microsoft khuyến cÆo ta nŒn d nh ra t nht 1GB
phn trng. Dung lượng phn trng n y cho phØp cha ng cÆc file ca h iu h nh v
gii hn cÆc file s phÆt sinh trong tương lai khi n ng cp v c i t.
Vøng hệ thống v vøng khởi ộng:
Khi c i t Windows 2000, cÆc file s ược lưu tr 2 nơi, l vøng h thng v vøng
khi ng.
Vøng h thng cha ng nhng file cn thiết khi ng h iu h nh
Windows 2000 Server. Nhng file lưu tr trong vøng h thng chiếm 1 phn kh ng
Æng k phn trống, chœng ược mc nh s dng vøng t ch cc ca mÆy t nh, thường l
ĩa C:
Vøng khi ng cha nhng file ca h iều h nh Windows, v chœng ược mc nh t
ti thư mục c tŒn l WindowsNT. Tuy nhiŒn ta cũng c th thay i mc nh n y trong quÆ
tr nh c i t. Microsoft khuyến cÆo vøng khi ộng nŒn c dung lượng ti thiu l 1GB.
Lựa chọn file hệ thống:
Mt nh n t khÆc cũng quyết nh kế hoch t chc ph n vøng ĩa ca ta l loi file h
thng m ta s s dng. Windows 2000 Server h tr 3 loi file:
FAT 16 (File Allocation Table).
FAT 32.
NTFS (New Technology File System)
FAT 16: FAT 16 l kiu file h thng 16 b t ược s dng rng rªi trong DOS v
Windows 3x. Nhng rªnh ghi trong FAT 16 lưu tr file trŒn ĩa s dng bng ph n phi
file v bng ch dn. Vi FAT, bng ch dn t nh ghi ca khi ầu tiŒn của file, tŒn
file v phn m rng, ng y v thi gian v bt c giao tiếp n o khÆc vi file.
lOMoARcPSD| 45740413
S bt li ca FAT 16 l n ch h tr ph n vøng vi dung lượng khong 2GB v n c t nh
năng bo mt an to n như NTFS.
S thun li ca FAT l c s tương th ch vi nhng h cũ. Điu n y rt quan trng
nếu mÆy t nh ca ta chy dual-boot vi DOS hay bt k h iu h nh n o khÆc. V d như
DOS, Unix, Linux, OS/2, Windows 3.1 v Windows 9x u th ch hp vi FAT 16 .
FAT 32: FAT 32 l phiŒn bản 32 bit ca FAT, n ược ưa ra gii thiu v o năm 1996
vi Windows 95, OEM Server Release 2 (OSR2). FAT 32 c nhiu t nh năng vượt tri hơn
FAT 16:
Disk Partition c th c dung lượng ln hơn 2TB (terabytes).
Nhiu hơn nhng t nh năng bo v ược thŒm v o ể d ph ng nhng sai s t nếu xy ra
li ĩa.
N ci tiến cÆch s dng phn trng ª bi vic thay i li c ca cluster
Nhược im ca FAT 32 l n thiếu 1 v i t nh năng cho Windows 2000 so vi NTFS, v
d như: bo mt cc b, mª hoÆ file, tr ch dn ĩa (disk quotas) v nØn.
Nếu ta quyết nh s dng FAT, Windows 2000 s t ng nh dng cÆc partition vi
FAT 16 nếu dung lượng partition dưới 2GB v FAT 32 nếu dung lượng trŒn 2 GB .
Chœ : Windows NT 4 v cÆc phiŒn bản sm hơn ca NT kh ng h tr FAT 32.
NTFS: NTFS l nhng file h thng ược thiết kế cung cp nhng t nh năng thŒm
v o cho Window NT v Windows 2000. NTFS phiŒn bn 5 gn vi Window 2000. Dưới
y l cÆc t nh năng ca NTF S :
Kh năng thiết lp bo mt cc b cho file v cÆc thư mc.
CÆc tu chn nØn d liu. T nh năng n y c th biến i, l m gim bt phn ĩa lưu tr
t hơn yŒu cầu.
Uyn chuyn trong vic quy nh ưa tr ch dn disk quotas. Đĩa tr ch dn ược døng
gii hn s lượng phn trng m 1 user c th s dng.
Tu chn mª hoÆ file. Vic mª hoÆ tăng thŒm t nh an to n cho dữ liu.
Tr trường hp ta mun dual-boot mÆy ca ta vi h iu h nh kh ng khÆc Windows NT,
nếu kh ng, Microsoft khuyŒn ta nŒn døng NTFS.
Kiểu giấy phØp:
C 2 cÆch ch nh ược cp phØp. Ta tr tin cho h iu h nh a phương, v ta tr cho
khÆch truy nhập. CÆch n y nŒn døng nếu ta chy Windows 2000 Server như mt dch
v ca ta v Windows 2000 Professional v Windows 98 cho khÆch h ng ca ta. Ta phi
ly giy phØp cho h iu h nh v vi mi mÆy t nh cÆ nh n. Ta cũng phi c giy phØp
truy nhp dch v mng.
Khi c i t Windows 2000 Server, ta phi chn gia giy phØp Per Server v Per
Seat. Per Server s ch ra s lượng kết ni mng hin ti c th ược l m bi mt mÆy ch.
lOMoARcPSD| 45740413
Per Seat ch ra mi mÆy khÆch ược cp phØp v mi mÆy khÆch c th truy nhp nhiu
mÆy ch m n cn.
Ta nŒn chọn loi Per Server nếu nhng người døng ca ta ch truy nhp mt mÆy
ch ti mt thi im. V d: ta c 10 người døng v mt mÆy ch, s r hơn nếu ta la chn
Per Server thay v Per Seat. Nếu nhng người døng ca ta truy nhp nhiu hơn mt mÆy
ch ti cøng mt thi iểm, ta nŒn chọn Per Seat. V d ta c 10 người døng v 2 mÆy ch,
vi kiu Per Seat, ta ch cn mua 10 giy phØp gi l Client Access Licenses (CALS). Nếu
ta døng Per Server, ta cn 10 giy phØp cho mi Server.
Th nh viŒn của Domain hoặc của Workgroup:
Mt la chn c i t Windows 2000 Server mÆy t nh ca ta s tr th nh mt th nh
phn ca mt min hay mt th nh phn ca mt nh m l m vic.
Ta nŒn c i t như mt phn ca Workgroup nếu ta l mt th nh phn ca mt nh m
nh, ph n quyn hoÆ mng mÆy t nh hay ta chy Windows 2000 Server m kh ng kết ni
mng. Để ra nhp mt Workgroup, ơn gin ta ch vic chn Workgroup .
Domains l mt phn rng hơn vi quyn qun l mạng trung t m. Ta nŒn c i mÆy t
nh ca m nh như mt th nh phn ca mt Domain nếu bt c mt mÆy ch Windows
2000 Server n o trŒn mng ca ta cũng u ược cu h nh theo Domain Controller vi
Active Directory ª ược c i t. Để ra nhp mt Domain, ta phi ch ra tŒn ch nh xÆc của
Domain v cung cấp 1 tŒn người døng (username) v mt khu người døng kết nối thŒm
mÆy t nh ca ta v o Domain. Mt b iu khin min ca Domain v mÆy ch Domain
Name System (DNS) phi c sn xÆc nhn khi gia nhp Domain.
N ng cấp một Member Server lŒn Domain Controller:
Mt Server ª ược c i t th nh c ng vi h iu h nh Windows 2000, ta c th n ng cp
t Server lŒn Domains Controller bng cÆch s dng tin ch DCPROMO. Ta c th ch
ra Server n o l Domain Controller ầu tiŒn trong domains mi hoặc thŒm n từ mt domain
sn c . Nếu ta sn c Active Directory c i ặt trŒn mạng ca ta, ta c th to mi mt
domains.con vi mt c y domains c sn hay c i t mt c y domains như mt phn ca 1
rừng ª c sn.
CÆc bước trong phn n y xem như ta ª to mt domains contrroller ầu tiŒn trong
domains mi, v ta ang c i Active Directory ln ầu tiŒn. Những bước n y cũng xem như
DNS vn chưa ược nh cu h nh cho mng ca ta.
Để n ng cp t Server lŒn DomÆin Controller, ta hªy l m theo cÆc bước sau:
1. Chọn Start > Run, gı DCPROMO trong hộp thoi Run, v nhn OK.
2. Chương tr nh Active Directory Installation Wizard bt u. Ta nhấn v o t
Next như trong h nh 1.1 . H nh 1.1
lOMoARcPSD| 45740413
3. Hp thoi Domain Controller Type xut hin, xem h nh 1.2. Chn Domain
Controller tu chn New Domain v nhn Next. Nếu ta muốn thŒm domain controller
ti mt domain c sn, ta chn tu chn Additional Domain Controller for an Existing
Domain.
H nh 1.2
4. Hp thoi Create Tree or Child Domain xut hin. Để to mt domain tiếc mi,
chn tu chn Create a New Domain Tree v nhấn nœt Next như trong h nh 1.3 (Nếu ta ª
c i t sẵn Active Directory trŒn mạng ca m nh v ta mun to mi mt c y domain con
trong mt c y domain ª c sn, ta chn tu chn "Create a New Child Domain in an Existing
Domain Tree").
H nh 1.3
5. H nh 1.4 l hp thoi Create or Join Forest. Chn tu chn "Create a New Fores
of Domain Trees" v nhấn v o nœt Next. (Nếu ta ª c sẵn Active Directory trŒn mạng ca
m nh v mun c y domain s ược c i t như l mt phn ca mt rừng ª c sn, ta chn "Place
This New Domain Tree" trong tu chn Existing Forest).
lOMoARcPSD| 45740413
H nh 1.4
6 . Hp thoi New Domain Na me xut hin như trong h nh 1.5 , ch ra tŒn DNS
y cho domain mi. V d như sampledomain.com v nhấn nœt Next tiếp tc. Th ng
thường DNS ược nh cu h nh cho mng trước khi ta to mt domain controller.
H nh 1.5
7. Tiếp ến l hp thoi NetBIOS Domain Name như trong h nh 1.6 TŒn NetBIOS
Domain ược s dng thun tin vi mÆy trm døng WinNT. Mc ịnh l tŒn domain
NetBIOS ược t ging như tŒn DNS. Ta c thể thay i bng một tŒn khÆc hoặc l chp
nhận cÆi tŒn mặc nh n y. Nhn Next tiếp tc.
H nh 1.6
8. Sau l ến hp thoi Database ang Log Locations như trong h nh 1.7 Hp thoi n y
cho phØp ta xÆc nh v tr ca cơ s d liu Active Directory v cÆc file s ghi cơ s d
lOMoARcPSD| 45740413
liu. Ta c th chp nhn v tr mc nh cho nhng file n y hoc la chn mt v tr khÆc.
Sau ta nhấn nœt Next.
H nh 1.7
9. Hp thoi Shared System Volume s xut hin như trong h nh 1.8. Volume n y
phi l NTFS 5 volume. Ta c th chp nhn v tr thư mc mc nh hoc l la chn mt thư
mc khÆc. Sau nhn Next (Nếu partition kh ng phi l NTFS 5, ta s thy th ng bÆo li
ch ra rng file h thng phi ược chuyn i).
H nh 1.8
10. Nếu DNS vn chưa ược nh cu h nh, ta s thy th ng bÆo bt u rng dch
v DNS kh ng th nh v ược như trong h nh 1 .9 Nhấn nœt OK ể tiếp tc. H nh 1.9
11. Hp thoi Configure DNS xut hin như trong h nh 1.10. Để nh cu h nh
DNS, chn tu chn Yes, Install and Configure DNS on This Computer (Recommend).
Nếu ta mun t c i t DNS (bng tay) chn tu chn No, I Will Install and Configure DNS
Myself. Sau khi ta ª to ra la chn ca m nh, nhn Next tiếp tc.
H nh 1.10
lOMoARcPSD| 45740413
12 . Hp thoi Permissions xut hin như trong h nh 1.11 Nếu ta mun c th s dng
cÆc chương tr nh mÆy ch trŒn mÆy chủ chy cÆc phiŒn bản trước ca Windows
hoc trong mt domain iều h nh cÆc phiŒn bn trước y ca Windows chn tu chn
Permissions Compatible with pre-windows 2000 Server. CÆc trường hp khÆc, la chn
tu chn Permissions Compatible giy with Windows 2000 Server. sau , nhn Next tiếp
tc.
H nh 1.11
13. Tiếp ến l hp thoi Directory Services Restore Mode Administrator Password
như trong h nh 1.12 Hp thoi n y cho phØp ta xÆc nh password c th s dng khi mÆy
ch cn khi ng li chế Directory Senvices Restore Mode. Nhp li password mt
ln na xÆc nhn v nhấn nœt Next.
H nh 1.12
lOMoARcPSD| 45740413
Chœ : Directory Services Restore Mode l mt tu chọn trŒn tr nh ơn Advanced
Options, c sn khi Windows 2000 khi ng. Xem chương 15 biết thŒm chi tiết v nhng
tøy chn khÆc ca Advanced Options n y.
14. Sau l ến hp thoi Summary như trong h nh 1.13 Hp thoi n y cho phØp ta
xÆc nhn li tt c cÆc la chn ta ª l m. Nếu tt c cÆc th ng tin u ch nh xÆc, nhn
Next.
H nh 1.13
15. Ta s nh n thy hp thoi Configuring Active Directory ta biết rng Wizard
ang nh cu h nh Active Directory v quÆ tr nh n y c th mất v i phœt. Sau ta sẽ ược nhc
ưa ĩa CD Windows 2000 Server ca ta v o copy thŒm cÆc file
cn thiết. Cho ĩa CD v o CD-ROM v nhn OK.
16. Hp thoi Configuring Active Directory xut hin. Khi quÆ tr nh n y ho n
th nh, hp thoi Completing the Active Directory Installation Wizard xut hin như trong
h nh 1.14 Nhn Finish.
H nh 1.14
lOMoARcPSD| 45740413
17.Ta s ược nhc khi ng ti Windows 2000 thay i cÆc nh hưởng.
Nhn Restart Now.
CHƯƠNG 2 : QUN TR NGƯỜI D NG
(8 tiết l thuyết)
1. Gii thiu v t i khon người døng
Mt trong nhng nhim v cơ bn nht trong vic qun tr mng l to ra nhng t i
khon người døng v nh m người døng. Khi kh ng c t i khon th người døng kh ng th ăng
nhp v o h thng mÆy t nh, khi kh ng c t i khon nh m s khiến qun tr nŒn kh c thể
ph n quyn người døng trong vic truy cập v khai thÆc t i nguyŒn ca h thng mt
cÆch cht ch v linh hot.
1.1. Tng quan v t i khon người døng
Trong Windows 2000 server h tr hai kiu người døng: người døng cc b v người
døng Active Directory. Mt mÆy t nh ang s dng h iu h nh Windows 2000 server (ược
cu h nh l mt mÆy ch) c kh năng t lưu tr cơ s d liu t i khon người døng. Nhng
người døng ược lưu tr trong nhng mÆy cc b ược gi l người døng a phương.
Active Directory l mt dch v thư mc ược t ch hp sn trong Windows 2000
Server. N cha th ng tin trong mt cơ s d liu trung t m cho phØp người døng c th c
mt t i khon ơn l trŒn mạng. Nhng người døng hay nh m người døng ược lưu trong
Acitve Directory ược gi l người døng Active Directory hay người døng min.
1.2. CÆc t i khon người døng c sn
Khi c i t Windows 2000 Server, c mt s t i khon mc nh ược to ra sn.
Bảng 2.1 CÆc t i khoản mặc ịnh
Người døng ịnh sẵn
Phạm vi
Administrator
Cc b hay min (local
Domain)
lOMoARcPSD| 45740413
Guests
Local v Domain
ILS_Anonymous User
Domain
IUSRcomputername
L t i khon c bit truy cp nc danh v o IIS
nhng mÆy c c i IIS
Local v Domain
IWAM-
computername
T i khon n y l t i khon c bit ược døng
cho IIS bt u mt ng dụng trŒn một
mÆy c c i t IIS
Local v Domain
Krbtgt
T i khon n y døng cho dch v Key
Distribution Center.
Domain
TSInternetUser L t i khon d nh Terminal Service. Domain
Theo mc ịnh th tŒn t i khoản Administrator ược trao cho t i khon c quyn y
vi h thng. C th tăng cường an ninh ca h thng bng cÆch ổi tŒn t i khoản
Administrator sau to ra mt t i khoản c tŒn l Administrator nhưng kh ng c quyn g .
Bng cÆch n y th ngay c khi mt hacker c th truy cp v o h thng với tŒn
Administrator th cũng kh ng th truy cp ti bt c t i nguyŒn n o của h thng.
1.3. Tng quan v t i khon nh m
TrŒn một mÆy ch Windows 2000, ch c th s dng nhng nh m cc b. Mt nh m
cc b s lưu trong csdl ca mÆy ch Windows 2000.
TrŒn Windows 2000 Domain controller trong Active Directory, c th c nhng nh
m "an to n" (security) v nhng nh m "chia" s (ditribution). Mt nh m an to n l mt nh m
nhng người døng m ch truy cp ến mt s t i nguyŒn xÆc nh. S dng nh m người
døng an to n gÆn quyn truy cp cho những t i nguyŒn. Một nh m chia s l mt nh m
nhng người døng c nhng c im im chung. Nh m chia s c th ược døng bi nhng
chương tr nh ng dng v thư in t. Windows 2000 domain controller cho phØp la chn
phm vi ca nh m c th l domain, global hoc universal. Mi kiu phm vi ược s dng
như sau:
Nhng nh m vøng cc b ược døng xÆc lp quyn truy xut i với cÆc t i nguyŒn.
Nhng nh m cc b c th cha nhng t i khon người døng, nhng nh m døng chung
v nhng nh m to n cc t bt c vøng n o. Mt nh m vøng cc b cũng c th cha
nhng nh m vøng cc b khÆc trong vøng ca m nh.
lOMoARcPSD| 45740413
Nh m to n cc ược døng t chc nhng người døng c những yŒu cầu truy cp
tương t nhau. Nh m to n cc c th cha nhng người døng v nh m to n cc t vøng
a phương.
Nh m a năng ược s dng t chc người døng v xut hin trong danh mc to n cu
(mt danh sÆch c bit cha nhng th ng tin v tt c cÆc i tượng trong Active
Directory).
TrŒn cÆc mÆy t nh c i Windows 2000 Professional v Windows 2000 server, tạo
ra v qun l nhng nh m cc b th ng qua tin ch Local User and Groups - TrŒn Windows
2000 Server domain controller vic qun l nhng nh m người døng th ng qua tin ch
Microsoft Active Directory Users and Computers.
1.4 T i khon nh m c sn
Khi c i t Windows 2000 Server, c mt s t i khon nh m ược to sn theo mc nh.
Bảng 2.2
Nh m ịnh sẵn M tả Phạm vi
Account Operators Những th nh viŒn của nh m Account Operator Domain c th
to ra nhng người døng v nhng t i khon ca người døng
v nh m nhưng h ch c th qun l nhng t i khon người døng
v nh m m h to ra
Adiministrators Nh m Administrators c y nhng c Local quyn c li. Nhng
th nh viŒn của nh m c Domain th cp cho m nh tt c nhng
quyn m theo mc nh h chưa c c th qun l to n b cÆc
i tượng trŒn hệ thng (CÆc i tượng trŒn hệ thng bao
gm h thng file, mÆy in, qun l t i khon )
v
Backup Operators CÆc th nh viŒn của nh m Backup Operator c Local
v
quyn sao lưu v phc hi h thng file ngay c Domain khi
h thng file l NTFS v h kh ng ược cp quyn v h thng
file. Tuy nhiŒn th nh viŒn của nh m n y ch c quyn truy
cp v o h thng file th ng qua tin ch Backup. Để c th truy
cp trc tiếp v o h thng file h phi ược cp quyn truy
nhp. Theo mc ịnh th kh ng c th nh viŒn n o trong nh m
Backup Operator.
lOMoARcPSD| 45740413
Guests
Nh m Guests c quyn rt hn chế i vi h Local v thng.
Ta c th cung cp t i khon n y cho Domain nhng người
dung kh ng thường xuyŒn c th truy cp ti mt s t i
nguyŒn xÆc ịnh trŒn mng. N i chung th hu hết cÆc qun
tr viŒn ều kh ng cho phØp quyn truy cp Guest bi v t nh
nguy him ca n . Mc nh th t i khon người døng Guest l
th nh viŒn của
nh m Guest.
Power Users
Nh m Power User c t quyn hơn nh m Local
Administrators nhưng nhiu quyn hơn nh m User. Power
User c th to ra người døng v nh m nhưng cũng ch c
qun l nhng người døng v nh m người døng do n to ra.
N cũng c th to ra s chia s mng v mÆy in.
Print Operator
Th nh viŒn của nh m n y c quyn qun tr Domain mÆy in.
Replicator
Nh m n y ược to ra nhm h tr vic tÆi to Local v thư
mc l mt t nh năng ca mÆy ch. Ch c Domain nhng
người døng vøng mi c th ược cp
quyn v o nh m n y. Mc ịnh l kh ng c th nh viŒn n
o trong nh m n y c
Server Operators
Th nh viŒn nh m n y c th qun tr cÆc mÆy Domain ch
vøng.
Users
Nh m Users ược døng cho nhng người døng Local v cui l
nhng người c quyn truy cp rt hn Domain chế i vi h
thng. Nếu ta c i t mi Server th nhng thiết lp mc nh
cho nh m n y s ngăn cn kh ng cho nhng người døng trong
nh m c th phÆ hng h iu h nh cũng như những file trŒn
mÆy. Theo mc nh th to n b người døng trŒn hệ thng ,
tr Guest, l th nh viŒn của nh m User.
Cert Publishers
Th nh viŒn của nh m Cert Publisher c th Global qun l
nhng chng ch, chng nhn ca c ng ty hay cÆc i l .
lOMoARcPSD| 45740413
DHCP
Administrators
Nh m DHCP Administrator c quyn qun tr Domain qun
l mÆy ch.
DHCP Users
Nh m n y c nhng quyn cn thiết c th Domain
s dng cÆc dch v DHCP
DnsAdmins
Nh m n y c quyn qun l nhng mÆy ch Domain
Domain Name System (DNS).
Dnsupdateproxy
Nh m n y c quyn cho phØp nhng mÆy Global
khÆch DNS c th thc hin nhng cp nht ng
thay mt nhng mÆy khÆch khÆc cũng như l
nhng mÆy ch DHCP.
Domain Admins
Nh m Domain Admins c quyn iu h nh Global to n b trŒn
domain.
Domain
Computers
Nh m n y cha to n b nhng mÆy trm v Global mÆy ch
thuc v Domain.
Domain
Controllers
Nh m n y cha to n b nhng iu khin miền Global trŒn
min.
Domain Guests
Nh m n y c nhng quyn truy cp rt hn chế Global ến
min. Nh m n y ược to ra nhằm giœp ta c thể cho phØp
nhng người døng kh ng thường xuyŒn truy cập ến nhng
t i nguyŒn xÆc ịnh trŒn hệ thng. . .
Domain Users
Nh m n y cha to n b nhng người døng Global min. Ta
nŒn cấp nhng quyn rt hn chế cho nh m n y.
lOMoARcPSD| 45740413
Enterprise Admins Nh m n y c quyn iu h nh to n b trŒn hệ Global thng. N l
nh m c quyn cao nht trong tt c cÆc nh m
Group Policy Nh m n y c quyn thay i ch nh sÆch ca Global Creator Owners
nh m i vi min
RAS and IAS Cha nhng dch v truy cp t xa (RAS- Domain
Server Remote Access Service) v cÆc mÆy ch
Intemet Authentication Service (IAS) trong min.
Nhng mÆy ch trong nh m n y c th truy cp t
xa ến nhng thuc t nh ca người døng
Schema Admins Nh m c quyn c bit c th thay i lược Global ca Active
Directory
WINS Users Nh m WIN User c quyn c bit c th xem Domain nhng th ng tin
trŒn cÆc mÆy chủ Windows
Intemet Name Service (wins)
Chœ : TrŒn một iu khin min Windows 2000 Server, cÆc nh m ược t trong cÆc
thư mc Users v Builtin.
2. L m vic vi cÆc t i khon người døng cc b
Để c i t v qun l nhng người døng cc b s dng tin ch Local Users and Groups.
Vi tin ch n y c x a b, t lại thŒm mới người døng. V thay i mt khu ca người døng.
2.1. S dng tin ch Local Users and Groups
C hai cÆch truy cp ến t i khon n y:
S dng Microsoft Management Console (MMC).
S dng th ng qua Computer Management.
a) Sử dụng MMC
Chn Start Run, nhp v o MMC, sau nhn Enter m ca s MMC.
H nh 2.1
lOMoARcPSD| 45740413
Chn file Add/Remove Snap-in m hp thoi. Chn Add m hp thoi
Add Standard Snap-in. Chọn Local Users and Group v cÆch v o nœt Add. Hộp thoi
Choose Target Machine xut hin vi Local Computer ược chọn. Click v o nœt Finish.
Sau quay li hp hoi Add Standard Snap-in cÆch v o nœt Close. Sau click v o nœt OK.
Khi Local Users and Group ược thŒm v o MMC .
H nh 2.2
Lưu li bng cÆch chn Save v t ường dẫn (nŒn ể Desktop d truy cp).
b) Sử dụng Computer Management
Click chut phi v o My Computer chn Manager. Sau chn Local Users and Groups.
H nh 2.3
lOMoARcPSD| 45740413
2.2 To t i khon người døng
Để to ra người døng mới trŒn Windows 2000 Server ta phải ăng nhp v o h thng
vi tư cÆch l mt người døng c quyn to ra người døng mi v phải l th nh viŒn ca nh
m Administrators hoc l nh m Power Users.
a) Những quy tắc ặt tŒn người døng:
YŒu cầu duy nht khi to ra người døng mi l ta phi cung cấp tŒn người døng
hp l. Hp l tc l phi tu n theo nhng quy tc ca Windows 2000 v tŒn người døng.
Độ d i tŒn phải t 1 ến 20 k t.
TŒn của người døng phi duy nht, tc l phi khÆc vi tt c cÆc tŒn v nh m c
trong h thng.
TŒn người døng phi kh ng ược cha cÆc k t sau: / \ [ 1 : ; 1 = + * ? < > "
TŒn của người døng kh ng cha du cÆch.
b) CÆc tøy chọn ối với t i khoản người døng mới:
M Local User and Group to mt t i khon mi.
H nh 2.4
Bảng 2.3 m tả cÆc tøy chọn trŒn:
Tøy chọn M tả
User Name XÆc ịnh tŒn của người døng.
Full Name Cung cấp thŒm th ng tin chi tiết v người døng Description B xung
thŒm những th ng tin ph.
Password Mt khu ca người døng c th d i ti 14 k t, ph n bit ch hoa ch thường
Confirm Password XÆc nhn li mt khu.
User Must Change Nếu mc n y ược chn th h thng s bt người døng phi thay i mt
khu trong ln ầu tiŒn ăng nhp.
Password at Next Login Nhm tăng t nh bo mt. theo mc nh th mc n y ược chn.
User Cannot Nếu mc n y ược chn th người døng kh ng th thay i
lOMoARcPSD| 45740413
Changepassword mt khu, n hu ch vi cÆc t i khon Guest. Mc nh mc n y kh ng ược
chn
Password Never Expires Nếu chn mc n y th mt khu s kh ng bao gi hết hiu lc ngay
c khi ch nh sÆch v mt khu ược thiết lp
Account is Disabled Nếu chn th t i khon n y kh ng th ược døng ăng nhp v o h thng,
chn mc n y cho nhng t i khon mu hoc cÆc t i khon hin ti kh ng ược s dng, n l
m tăng t nh bo mt ca h thng.
c) Quản l cÆc ặc t nh của người døng cục bộ:
Để c nhiu iu khin hơn i vi t i khon người døng, c th thiết lp cu h nh cÆc
c inh người s dng. Th ng qua hp thoi Properties ta c th thay i cÆc tøy chn mt
khu ban ầu, thŒm mt người s dng v o nh m, v ch nh nhng th ng tin v hin trng
người s tng. Để m hp thoi Properties v o tin ch Local Users and Groups, m thư
mục Users v th n œp chọn t i khon. H nh 2.5
Thẻ General: cha nhng th ng tin m ta cung cp khi to t i khon mi, bao gm:
Full Name (tŒn y ), Description, tøy chn mt khu v t i khon c b v hiu h a hay kh
ng.
Thẻ Member Of: døng qun l tư cÆch th nh viŒn của cÆc nh m ca người s dng
(người s dụng l th nh viŒn của nh m n o).
Thẻ Profile: cho phØp thiết lp cÆc c t nh tøy chnh m i trường người døng. Ta c
th ch nh cÆc mc sau y cho người s dng.
H nh 2.6

Preview text:

lOMoAR cPSD| 45740413
KHOA C NG NGHỆ TH NG TIN
BỘ M N MẠNG & TT
LŒ KhÆnh Dương (Chủ biŒn) Nh m biŒn soạn:
- Đỗ Đnh Cường - LŒ Tuấn Anh GI`O TR NH
HỆ ĐIỀU H NH MẠNG (Hệ Cao ẳng) TH`I NGUY˚N 2007 lOMoAR cPSD| 45740413
CHƯƠNG 1: GIỚI THIỆU HỆ ĐIỀU H NH WINDOWS 2000 SERVER
1. Tổng quan về Windows 2000 server
Windows 2000 Server l một hệ iều h nh mạnh với nhiều t nh năng. Dưới y l một v i t nh năng ch nh:
Active Directory, dựa trŒn cơ sở l DS (chuẩn x.500) cung cấp những kiến trœc
mạng c thể thay ổi, sử dụng dịch vụ ơn cung cấp cho một v i ối tượng hay h ng ng n dịch
vụ với h ng triệu ối tượng.
 Giao tiếp quản l gọi l MMC cho phØp tuỳ chỉnh bởi người quản l , cung cấp những c
ng cụ quản l ược yŒu cầu trong cơ cấu logic.
 Cải tiến phần cứng, bao gồm khả năng Plug-and-play v Hardware Wizard l m cho việc
c i ặt phần cứng trở nŒn thuận tiện hơn.
 Dịch vụ quản l File bao gồm những t nh năng ph n phối file hệ thống. N ng cao t nh
bảo mật với EFS v khả nặng thiết lập những vøng ĩa ược chỉ ịnh cho số lượng lớn người døng.
 T nh an to n cao với tiện ch Security Configuration and Analysis, giao thức Kerberos
(truy nhập nguồn t i nguyŒn trong Windows 2000 domain) v IP Security Protocol
cøng cÆc cam người døng th ng minh.
 Khả năng cung cấp iều khiển hệ iều h nh, c i ặt th ng qua dịch vụ disk imaging.
 T nh năng offline tệp tin v thư mục, tự ộng c i ặt v sửa chữa những ứng dụng mạng v
khả năng iều khiển Desktop của người døng bằng cấu h nh của Desktop.
 Dịch vụ thiết bị ầu cuối cho phØp từ Desktop truy nhập mạng mÆy t nh sử dụng t nh
năng xử l mạnh mẽ của mÆy chủ.
 Kết nối Intemet với Intemet Infonnation Service (IIS).
 Sẵn c tuỳ chọn kh i phục hệ thống bằng Startup and Recovery.
Windows 2000 Server c 3 phiŒn bản khÆc nhau, v ta c thể lựa chọn phiŒn bản n o
phø hợp nhất cho c ng việc của m nh:
Windows 2000 Server: ược thiết kế ể sử dụng cho cÆc c ng ty nhỏ v vừa.
Windows 2000 Advance Server v Datacenter ược thiết kế d nh cho cÆc c ng ty cỡ
vừa v cỡ lớn, hoặc cÆc nh cung cấp dịch vụ Intemet ISPS.
Windows 2000 Server: C tất cả cÆc t nh năng ch nh của Windows 2000. Windows
2000 Server c cÆc dịch vụ như file and print cÆc dịch vụ ứng dụng, dịch vụ web v truyền th ng bao gồm:
 T nh bảo mật cao bởi khoÆ Keberos v khoÆ cơ sở c ng khai. lOMoAR cPSD| 45740413  Thiết bị ầu cuối.  4GB bộ nhớ.
 2 bộ xử l trŒn phiŒn bản c i ặt mới v 4 cÆch a xử l ối xứng (SMP) hỗ trợ cÆc dịch
vụ c thể Upgrade từ Windows NT.
Windows 2000 Advance Server: C nhiều t nh năng mạnh hơn nữa, ược thiết kế cho
cÆc iều h nh cỡ vừa v cỡ lớn. N c tất cả cÆc ưu iểm của Windows 2000 Server v hơn thế nữa:  Tải mạng ối xứng.
 Dịch vụ Cluster cho cÆc ứng dụng chấp nhận lỗi.
 Cung cấp 8GB bộ nhớ.  C 8 cÆch hỗ trợ SMP.
Windows 2000 Datacenter Server: Windows 2000 Datacenter Server l dịch vụ
mạnh nhất trong bộ Server. Hệ iều h nh n y ược thiết kế Æp ứng cho 1 số lượng lớn cÆc
c ng việc trŒn mạng. Windows 2000 Datacenter Server bao gồm tất cả cÆc t nh năng của
Windows 2000 Advance Server v c n:
 Nhiều hơn cÆc dịch vụ cung cấp Cluster cao cấp.  64GB bộ nhớ.
 16 cÆch hỗ trợ SMP (PhiŒn bản OEM c thể c ến 32 cÆch).
Chœ : Tất cả cÆc t nh năng của Windows 2000 Server ều c trong Windows 2000
Advance Server v Windows 2000 Datacenter Server.
2. Hướng dẫn c i ặt window 2000 Server
a) YŒu cầu cấu h nh phần cứng Bảng 1.1 Th nh Phần
YŒu cầu tối thiểu Khuyến cÆo Bộ xử l
Pentium 133MHZ hoặc cao hơn.
Pentium 166MHZ hoặc cao hơn. Bộ nhớ trong 128MB 256MB Đĩa trống
2GB ª cứng với 1 GB trống (cần Tøy thuộc v o cÆc ứng dụng v dữ liệu
nhiŒu hơn nŒu muốn c i ặt
m ta mu n lưu trữ trŒn mÆy.
Windows 2000 Server từ trŒn mạng xuống) . lOMoAR cPSD| 45740413 Mạng Kh ng cần
Card mạng v bất cứ thiết bị n o khÆc
ược yŒu cầu tøy theo t nh trạng mạng
(nếu ta muốn kết nối mạng to n cầu Hiển thị
Bộ iều khiển video v m n h nh ph n Bộ iều khiển video v m n h nh ph n giải giải VGA. VGA hoặc cao hơn.
b) CÆc bước c i ặt
Phần n y sẽ tr nh b y một số chœ trong quÆ tr nh c i ặt Windows 2000 server.
K ch cỡ, dung lượng ĩa:
Một iều cần quan t m l cần phải ịnh rı dung lượng cÆc ổ ĩa của ta. Ta cần lưu ến
dung lượng phần trống d nh cho hệ iều h nh, d nh cho cÆc ứng dụng khÆc m ta sẽ c i ặt,
v cuối cøng l d nh cho việc lưu trữ dữ liệu.
Đối với Windows2000 Server, Microsoft khuyến cÆo ta nŒn d nh ra t nhất 1GB
phần trống. Dung lượng phần trống n y cho phØp chứa ựng cÆc file của hệ iều h nh v
giới hạn cÆc file sẽ phÆt sinh trong tương lai khi n ng cấp v c i ặt.
Vøng hệ thống v vøng khởi ộng:
Khi c i ặt Windows 2000, cÆc file sẽ ược lưu trữ ở 2 nơi, l vøng hệ thống v vøng khởi ộng.
Vøng hệ thống chứa ựng những file cần thiết ể khởi ộng hệ iều h nh
Windows 2000 Server. Những file lưu trữ trong vøng hệ thống chiếm 1 phần kh ng
Æng kể phần trống, chœng ược mặc ịnh sử dụng vøng t ch cực của mÆy t nh, thường l ổ ĩa C:
Vøng khởi ộng chứa những file của hệ iều h nh Windows, v chœng ược mặc ịnh ặt
tại thư mục c tŒn l WindowsNT. Tuy nhiŒn ta cũng c thể thay ổi mặc ịnh n y trong quÆ
tr nh c i ặt. Microsoft khuyến cÆo vøng khởi ộng nŒn c dung lượng tối thiểu l 1GB.
Lựa chọn file hệ thống:
Một nh n tố khÆc cũng quyết ịnh kế hoạch tổ chức ph n vøng ĩa của ta l loại file hệ
thống m ta sẽ sử dụng. Windows 2000 Server hỗ trợ 3 loại file:
 FAT 16 (File Allocation Table).  FAT 32.
 NTFS (New Technology File System)
FAT 16: FAT 16 l kiểu file hệ thống 16 b t ược sử dụng rộng rªi trong DOS v
Windows 3x. Những rªnh ghi trong FAT 16 lưu trữ file trŒn ĩa sử dụng bảng ph n phối
file v bảng chỉ dẫn. Với FAT, bảng chỉ dẫn ặt ở rªnh ghi của khối ầu tiŒn của file, tŒn
file v phần mở rộng, ng y v thời gian v bất cứ giao tiếp n o khÆc với file. lOMoAR cPSD| 45740413
Sự bất lợi của FAT 16 l n chỉ hỗ trợ ph n vøng với dung lượng khoảng 2GB v n c t nh
năng bảo mật an to n như NTFS.
Sự thuận lợi của FAT l c sự tương th ch với những hệ cũ. Điều n y rất quan trọng
nếu mÆy t nh của ta chạy dual-boot với DOS hay bất kỳ hệ iều h nh n o khÆc. V dụ như
DOS, Unix, Linux, OS/2, Windows 3.1 v Windows 9x ều th ch hợp với FAT 16 .
FAT 32: FAT 32 l phiŒn bản 32 bit của FAT, n ược ưa ra giới thiệu v o năm 1996
với Windows 95, OEM Server Release 2 (OSR2). FAT 32 c nhiều t nh năng vượt trội hơn FAT 16:
 Disk Partition c thể c dung lượng lớn hơn 2TB (terabytes).
 Nhiều hơn những t nh năng bảo vệ ược thŒm v o ể dự ph ng những sai s t nếu xảy ra lỗi ổ ĩa.
 N cải tiến cÆch sử dụng phần trống ª bởi việc thay ổi lại cỡ của cluster
Nhược iểm của FAT 32 l n thiếu 1 v i t nh năng cho Windows 2000 so với NTFS, v
dụ như: bảo mật cục bộ, mª hoÆ file, tr ch dẫn ĩa (disk quotas) v nØn.
Nếu ta quyết ịnh sử dụng FAT, Windows 2000 sẽ tự ộng ịnh dạng cÆc partition với
FAT 16 nếu dung lượng partition dưới 2GB v FAT 32 nếu dung lượng trŒn 2 GB .
Chœ : Windows NT 4 v cÆc phiŒn bản sớm hơn của NT kh ng hỗ trợ FAT 32.
NTFS: NTFS l những file hệ thống ược thiết kế ể cung cấp những t nh năng thŒm
v o cho Window NT v Windows 2000. NTFS phiŒn bản 5 gắn với Window 2000. Dưới
y l cÆc t nh năng của NTF S :
 Khả năng thiết lập bảo mật cục bộ cho file v cÆc thư mục.
 CÆc tuỳ chọn nØn dữ liệu. T nh năng n y c thể biến ổi, l m giảm bớt phần ĩa lưu trữ t hơn yŒu cầu.
 Uyển chuyển trong việc quy ịnh ưa tr ch dẫn disk quotas. Đĩa tr ch dẫn ược døng ể
giới hạn số lượng phần trống m 1 user c thể sử dụng.
 Tuỳ chọn mª hoÆ file. Việc mª hoÆ tăng thŒm t nh an to n cho dữ liệu.
Trừ trường hợp ta muốn dual-boot mÆy của ta với hệ iều h nh kh ng khÆc Windows NT,
nếu kh ng, Microsoft khuyŒn ta nŒn døng NTFS. Kiểu giấy phØp:
C 2 cÆch ch nh ể ược cấp phØp. Ta trả tiền cho hệ iều h nh ịa phương, v ta trả cho
khÆch truy nhập. CÆch n y nŒn døng nếu ta chạy Windows 2000 Server như một dịch
vụ của ta v Windows 2000 Professional v Windows 98 cho khÆch h ng của ta. Ta phải
lấy giấy phØp cho hệ iều h nh v với mỗi mÆy t nh cÆ nh n. Ta cũng phải c giấy phØp
truy nhập dịch vụ mạng.
Khi c i ặt Windows 2000 Server, ta phải chọn giữa giấy phØp Per Server v Per
Seat. Per Server sẽ chỉ ra số lượng kết nối mạng hiện tại c thể ược l m bởi một mÆy chủ. lOMoAR cPSD| 45740413
Per Seat chỉ ra mỗi mÆy khÆch ược cấp phØp v mỗi mÆy khÆch c thể truy nhập nhiều mÆy chủ m n cần.
Ta nŒn chọn loại Per Server nếu những người døng của ta chỉ truy nhập một mÆy
chủ tại một thời iểm. V dụ: ta c 10 người døng v một mÆy chủ, sẽ rẻ hơn nếu ta lựa chọn
Per Server thay v Per Seat. Nếu những người døng của ta truy nhập nhiều hơn một mÆy
chủ tại cøng một thời iểm, ta nŒn chọn Per Seat. V dụ ta c 10 người døng v 2 mÆy chủ,
với kiểu Per Seat, ta chỉ cần mua 10 giấy phØp gọi l Client Access Licenses (CALS). Nếu
ta døng Per Server, ta cần 10 giấy phØp cho mỗi Server.
Th nh viŒn của Domain hoặc của Workgroup:
Một lựa chọn c i ặt Windows 2000 Server ể mÆy t nh của ta sẽ trở th nh một th nh
phần của một miền hay một th nh phần của một nh m l m việc.
Ta nŒn c i ặt như một phần của Workgroup nếu ta l một th nh phần của một nh m
nhỏ, ph n quyền hoÆ mạng mÆy t nh hay ta chạy Windows 2000 Server m kh ng kết nối
mạng. Để ra nhập một Workgroup, ơn giản ta chỉ việc chọn Workgroup .
Domains l một phần rộng hơn với quyền quản l mạng trung t m. Ta nŒn c i mÆy t
nh của m nh như một th nh phần của một Domain nếu bất cứ một mÆy chủ Windows
2000 Server n o trŒn mạng của ta cũng ều ược cấu h nh theo Domain Controller với
Active Directory ª ược c i ặt. Để ra nhập một Domain, ta phải chỉ ra tŒn ch nh xÆc của
Domain v cung cấp 1 tŒn người døng (username) v mật khẩu người døng ể kết nối thŒm
mÆy t nh của ta v o Domain. Một bộ iều khiển miền của Domain v mÆy chủ Domain
Name System (DNS) phải c sẵn ể xÆc nhận khi gia nhập Domain.
N ng cấp một Member Server lŒn Domain Controller:
Một Server ª ược c i ặt th nh c ng với hệ iều h nh Windows 2000, ta c thể n ng cấp
từ Server lŒn Domains Controller bằng cÆch sử dụng tiện ch DCPROMO. Ta c thể chỉ
ra Server n o l Domain Controller ầu tiŒn trong domains mới hoặc thŒm n từ một domain
sẵn c . Nếu ta sẵn c Active Directory c i ặt trŒn mạng của ta, ta c thể tạo mới một
domains.con với một c y domains c sẵn hay c i ặt một c y domains như một phần của 1 rừng ª c sẵn.
CÆc bước trong phần n y xem như ta ª tạo một domains contrroller ầu tiŒn trong
domains mới, v ta ang c i Active Directory lần ầu tiŒn. Những bước n y cũng xem như
DNS vẫn chưa ược ịnh cấu h nh cho mạng của ta.
Để n ng cấp từ Server lŒn DomÆin Controller, ta hªy l m theo cÆc bước sau: 1.
Chọn Start > Run, gı DCPROMO trong hộp thoại Run, v nhấn OK. 2.
Chương tr nh Active Directory Installation Wizard bắt ầu. Ta nhấn v o nœt
Next như trong h nh 1.1 . H nh 1.1 lOMoAR cPSD| 45740413 3.
Hộp thoại Domain Controller Type xuất hiện, xem h nh 1.2. Chọn Domain
Controller ở tuỳ chọn New Domain v nhấn Next. Nếu ta muốn thŒm domain controller
tới một domain c sẵn, ta chọn tuỳ chọn Additional Domain Controller for an Existing Domain. H nh 1.2
4. Hộp thoại Create Tree or Child Domain xuất hiện. Để tạo một domain tiếc mới,
chọn tuỳ chọn Create a New Domain Tree v nhấn nœt Next như trong h nh 1.3 (Nếu ta ª
c i ặt sẵn Active Directory trŒn mạng của m nh v ta muốn tạo mới một c y domain con
trong một c y domain ª c sẵn, ta chọn tuỳ chọn "Create a New Child Domain in an Existing Domain Tree"). H nh 1.3
5. H nh 1.4 l hộp thoại Create or Join Forest. Chọn tuỳ chọn "Create a New Fores
of Domain Trees" v nhấn v o nœt Next. (Nếu ta ª c sẵn Active Directory trŒn mạng của
m nh v muốn c y domain sẽ ược c i ặt như l một phần của một rừng ª c sẵn, ta chọn "Place
This New Domain Tree" trong tuỳ chọn Existing Forest). lOMoAR cPSD| 45740413 H nh 1.4
6 . Hộp thoại New Domain Na me xuất hiện như trong h nh 1.5 , chỉ ra tŒn DNS
ầy ủ cho domain mới. V dụ như sampledomain.com v nhấn nœt Next ể tiếp tục. Th ng
thường DNS ược ịnh cấu h nh cho mạng trước khi ta tạo một domain controller. H nh 1.5
7. Tiếp ến l hộp thoại NetBIOS Domain Name như trong h nh 1.6 TŒn NetBIOS
Domain ược sử dụng ể thuận tiện với mÆy trạm døng WinNT. Mặc ịnh l tŒn domain
NetBIOS ược ặt giống như tŒn DNS. Ta c thể thay ổi bằng một tŒn khÆc hoặc l chấp
nhận cÆi tŒn mặc ịnh n y. Nhấn Next ể tiếp tục. H nh 1.6
8. Sau l ến hộp thoại Database ang Log Locations như trong h nh 1.7 Hộp thoại n y
cho phØp ta xÆc ịnh vị tr của cơ sở dữ liệu Active Directory v cÆc file sổ ghi cơ sở dữ lOMoAR cPSD| 45740413
liệu. Ta c thể chấp nhận vị tr mặc ịnh cho những file n y hoặc lựa chọn một vị tr khÆc. Sau ta nhấn nœt Next. H nh 1.7
9. Hộp thoại Shared System Volume sẽ xuất hiện như trong h nh 1.8. Volume n y
phải l NTFS 5 volume. Ta c thể chấp nhận vị tr thư mục mặc ịnh hoặc l lựa chọn một thư
mục khÆc. Sau nhấn Next (Nếu partition kh ng phải l NTFS 5, ta sẽ thấy th ng bÆo lỗi
chỉ ra rằng file hệ thống phải ược chuyển ổi). H nh 1.8 10.
Nếu DNS vẫn chưa ược ịnh cấu h nh, ta sẽ thấy th ng bÆo bắt ầu rằng dịch
vụ DNS kh ng thể ịnh vị ược như trong h nh 1 .9 Nhấn nœt OK ể tiếp tục. H nh 1.9 11.
Hộp thoại Configure DNS xuất hiện như trong h nh 1.10. Để ịnh cấu h nh
DNS, chọn tuỳ chọn Yes, Install and Configure DNS on This Computer (Recommend).
Nếu ta muốn tự c i ặt DNS (bằng tay) chọn tuỳ chọn No, I Will Install and Configure DNS
Myself. Sau khi ta ª tạo ra lựa chọn của m nh, nhấn Next ể tiếp tục. H nh 1.10 lOMoAR cPSD| 45740413
12 . Hộp thoại Permissions xuất hiện như trong h nh 1.11 Nếu ta muốn c thể sử dụng
cÆc chương tr nh mÆy chủ trŒn mÆy chủ ể chạy cÆc phiŒn bản trước của Windows
hoặc trong một domain iều h nh cÆc phiŒn bản trước y của Windows chọn tuỳ chọn
Permissions Compatible with pre-windows 2000 Server. CÆc trường hợp khÆc, lựa chọn
tuỳ chọn Permissions Compatible giấy with Windows 2000 Server. sau , nhấn Next ể tiếp tục. H nh 1.11
13. Tiếp ến l hộp thoại Directory Services Restore Mode Administrator Password
như trong h nh 1.12 Hộp thoại n y cho phØp ta xÆc ịnh password c thể sử dụng khi mÆy
chủ cần khởi ộng lại ở chế ộ Directory Senvices Restore Mode. Nhập lại password một
lần nữa ể xÆc nhận v nhấn nœt Next. H nh 1.12 lOMoAR cPSD| 45740413
Chœ : Directory Services Restore Mode l một tuỳ chọn trŒn tr nh ơn Advanced
Options, c sẵn khi Windows 2000 khởi ộng. Xem chương 15 ể biết thŒm chi tiết về những
tøy chọn khÆc của Advanced Options n y.
14. Sau l ến hộp thoại Summary như trong h nh 1.13 Hộp thoại n y cho phØp ta
xÆc nhận lại tất cả cÆc lựa chọn ta ª l m. Nếu tất cả cÆc th ng tin ều ch nh xÆc, nhấn Next. H nh 1.13 15.
Ta sẽ nh n thấy hộp thoại Configuring Active Directory ể ta biết rằng Wizard
ang ịnh cấu h nh Active Directory v quÆ tr nh n y c thể mất v i phœt. Sau ta sẽ ược nhắc
ưa ĩa CD Windows 2000 Server của ta v o ể copy thŒm cÆc file
cần thiết. Cho ĩa CD v o Ổ CD-ROM v nhấn OK. 16.
Hộp thoại Configuring Active Directory xuất hiện. Khi quÆ tr nh n y ho n
th nh, hộp thoại Completing the Active Directory Installation Wizard xuất hiện như trong h nh 1.14 Nhấn Finish. H nh 1.14 lOMoAR cPSD| 45740413
17.Ta sẽ ược nhắc khởi ộng tại Windows 2000 ể thay ổi cÆc ảnh hưởng. Nhấn Restart Now.
CHƯƠNG 2 : QUẢN TRỊ NGƯỜI D NG (8 tiết l thuyết)
1. Giới thiệu về t i khoản người døng
Một trong những nhiệm vụ cơ bản nhất trong việc quản trị mạng l tạo ra những t i
khoản người døng v nh m người døng. Khi kh ng c t i khoản th người døng kh ng thể ăng
nhập v o hệ thống mÆy t nh, khi kh ng c t i khoản nh m sẽ khiến quản trị nŒn kh c thể
ph n quyền người døng trong việc truy cập v khai thÆc t i nguyŒn của hệ thống một
cÆch chặt chẽ v linh hoạt.
1.1. Tổng quan về t i khoản người døng
Trong Windows 2000 server hỗ trợ hai kiểu người døng: người døng cục bộ v người
døng Active Directory. Một mÆy t nh ang sử dụng hệ iều h nh Windows 2000 server (ược
cấu h nh l một mÆy chủ) c khả năng tự lưu trữ cơ sở dữ liệu t i khoản người døng. Những
người døng ược lưu trữ trong những mÆy cục bộ ược gọi l người døng ịa phương.
Active Directory l một dịch vụ thư mục ược t ch hợp sẵn trong Windows 2000
Server. N chứa th ng tin trong một cơ sở dữ liệu trung t m cho phØp người døng c thể c
một t i khoản ơn lẻ trŒn mạng. Những người døng hay nh m người døng ược lưu trong
Acitve Directory ược gọi l người døng Active Directory hay người døng miền.
1.2. CÆc t i khoản người døng c sẵn
Khi c i ặt Windows 2000 Server, c một số t i khoản mặc ịnh ược tạo ra sẵn.
Bảng 2.1 CÆc t i khoản mặc ịnh
Người døng ịnh sẵn M tả Phạm vi Administrator
T i khoản Administrator l một t i khoản ặc biệt Cục bộ hay miền (local
c quyền ẩy ủ ối với mÆy t nh Domain) lOMoAR cPSD| 45740413 Guests
Cho phØp người døng truy cập v o Local v Domain
mÆy t nh ngay cả khi kh ng c username v
password. T i khoản n y mặc ịnh bị v hiệu h
a, khi t i khoản n y ược phØp sử dụng th cũng
chỉ ược cung cấp một số quyền hạn chế.
ILS_Anonymous User L một t i khoản ặc biệt của dịch vụ ILS, ILS Domain
hỗ trợ m i trường telephony với cÆc t nh
năng như hội nghị qua vi deo, fax. . . ể sử
dụng dịch vụ n y cần c i ặt IIS.
IUSRcomputername L t i khoản ặc biệt ể truy cập nặc danh v o IIS Local v Domain ở những mÆy c c i IIS IWAM-
T i khoản n y l t i khoản ặc biệt ược døng Local v Domain computername
cho IIS ể bắt ầu một ứng dụng trŒn một mÆy c c i ặt IIS Krbtgt
T i khoản n y døng cho dịch vụ Key Domain Distribution Center. TSInternetUser
L t i khoản d nh Terminal Service. Domain
Theo mặc ịnh th tŒn t i khoản Administrator ược trao cho t i khoản c quyền ầy ủ
với hệ thống. C thể tăng cường an ninh của hệ thống bằng cÆch ổi tŒn t i khoản
Administrator sau tạo ra một t i khoản c tŒn l Administrator nhưng kh ng c quyền g .
Bằng cÆch n y th ngay cả khi một hacker c thể truy cập v o hệ thống với tŒn
Administrator th cũng kh ng thể truy cập tới bất cứ t i nguyŒn n o của hệ thống.
1.3. Tổng quan về t i khoản nh m
TrŒn một mÆy chủ Windows 2000, chỉ c thể sử dụng những nh m cục bộ. Một nh m
cục bộ sẽ lưu trong csdl của mÆy chủ Windows 2000.
TrŒn Windows 2000 Domain controller trong Active Directory, c thể c những nh
m "an to n" (security) v những nh m "chia" sẽ (ditribution). Một nh m an to n l một nh m
những người døng m chỉ truy cập ến một số t i nguyŒn xÆc ịnh. Sử dụng nh m người
døng an to n gÆn quyền truy cập cho những t i nguyŒn. Một nh m chia sẻ l một nh m
những người døng c những ặc iểm iểm chung. Nh m chia sẻ c thể ược døng bởi những
chương tr nh ứng dựng v thư iện tử. Windows 2000 domain controller cho phØp lựa chọn
phạm vi của nh m c thể l domain, global hoặc universal. Mỗi kiểu phạm vi ược sử dụng như sau:
 Những nh m vøng cục bộ ược døng ể xÆc lập quyền truy xuất ối với cÆc t i nguyŒn.
Những nh m cục bộ c thể chứa những t i khoản người døng, những nh m døng chung
v những nh m to n cục từ bất cứ vøng n o. Một nh m vøng cục bộ cũng c thể chứa
những nh m vøng cục bộ khÆc trong vøng của m nh. lOMoAR cPSD| 45740413
 Nh m to n cục ược døng ể tổ chức những người døng c những yŒu cầu truy cập
tương tự nhau. Nh m to n cục c thể chứa những người døng v nh m to n cục từ vøng ịa phương.
 Nh m a năng ược sử dụng ể tổ chức người døng v xuất hiện trong danh mục to n cầu
(một danh sÆch ặc biệt chứa những th ng tin về tất cả cÆc ối tượng trong Active Directory).
TrŒn cÆc mÆy t nh c i Windows 2000 Professional v Windows 2000 server, tạo
ra v quản l những nh m cục bộ th ng qua tiện ch Local User and Groups - TrŒn Windows
2000 Server domain controller việc quản l những nh m người døng th ng qua tiện ch
Microsoft Active Directory Users and Computers.
1.4 T i khoản nh m c sẵn
Khi c i ặt Windows 2000 Server, c một số t i khoản nh m ược tạo sẵn theo mặc ịnh. Bảng 2.2 Nh m ịnh sẵn M tả Phạm vi
Account Operators Những th nh viŒn của nh m Account Operator Domain c thể
tạo ra những người døng v những t i khoản của người døng
v nh m nhưng họ chỉ c thể quản l những t i khoản người døng v nh m m họ tạo ra
Adiministrators Nh m Administrators c ầy ủ những ặc Local quyền ặc lợi. Những v
th nh viŒn của nh m c Domain thể cấp cho m nh tất cả những
quyền m theo mặc ịnh họ chưa c ể c thể quản l to n bộ cÆc
ối tượng trŒn hệ thống (CÆc ối tượng trŒn hệ thống bao
gồm hệ thống file, mÆy in, quản l t i khoản )
Backup Operators CÆc th nh viŒn của nh m Backup Operator c Local v
quyền sao lưu v phục hồi hệ thống file ngay cả Domain khi
hệ thống file l NTFS v họ kh ng ược cấp quyền về hệ thống
file. Tuy nhiŒn th nh viŒn của nh m n y chỉ c quyền truy
cập v o hệ thống file th ng qua tiện ch Backup. Để c thể truy
cập trực tiếp v o hệ thống file họ phải ược cấp quyền truy
nhập. Theo mặc ịnh th kh ng c th nh viŒn n o trong nh m Backup Operator. lOMoAR cPSD| 45740413 Guests
Nh m Guests c quyền rất hạn chế ối với hệ Local v thống.
Ta c thể cung cấp t i khoản n y cho Domain những người
dung kh ng thường xuyŒn c thể truy cập tới một số t i
nguyŒn xÆc ịnh trŒn mạng. N i chung th hầu hết cÆc quản
trị viŒn ều kh ng cho phØp quyền truy cập Guest bởi v t nh
nguy hiểm của n . Mặc ịnh th t i khoản người døng Guest l th nh viŒn của nh m Guest. Power Users
Nh m Power User c t quyền hơn nh m Local
Administrators nhưng nhiều quyền hơn nh m User. Power
User c thể tạo ra người døng v nh m nhưng cũng chỉ c
quản l những người døng v nh m người døng do n tạo ra.
N cũng c thể tạo ra sự chia sẻ mạng v mÆy in. Print Operator
Th nh viŒn của nh m n y c quyền quản trị Domain mÆy in. Replicator
Nh m n y ược tạo ra nhằm hỗ trợ việc tÆi tạo Local v thư
mục l một t nh năng của mÆy chủ. Chỉ c Domain những
người døng vøng mới c thể ược cấp
quyền v o nh m n y. Mặc ịnh l kh ng c th nh viŒn n o trong nh m n y cả Server Operators
Th nh viŒn nh m n y c thể quản trị cÆc mÆy Domain chủ vøng. Users
Nh m Users ược døng cho những người døng Local v cuối l
những người c quyền truy cập rất hạn Domain chế ối với hệ
thống. Nếu ta c i ặt mới Server th những thiết lập mặc ịnh
cho nh m n y sẽ ngăn cản kh ng cho những người døng trong
nh m c thể phÆ hỏng hệ iều h nh cũng như những file trŒn
mÆy. Theo mặc ịnh th to n bộ người døng trŒn hệ thống ,
trừ Guest, l th nh viŒn của nh m User. Cert Publishers
Th nh viŒn của nh m Cert Publisher c thể Global quản l
những chứng chỉ, chứng nhận của c ng ty hay cÆc ại l . lOMoAR cPSD| 45740413 DHCP
Nh m DHCP Administrator c quyền quản trị Domain ể quản Administrators l mÆy chủ. DHCP Users
Nh m n y c những quyền cần thiết ể c thể Domain
sử dụng cÆc dịch vụ DHCP DnsAdmins
Nh m n y c quyền quản l những mÆy chủ Domain Domain Name System (DNS). Dnsupdateproxy
Nh m n y c quyền cho phØp những mÆy Global
khÆch DNS c thể thực hiện những cập nhật ộng
thay mặt những mÆy khÆch khÆc cũng như l những mÆy chủ DHCP. Domain Admins
Nh m Domain Admins c quyền iều h nh Global to n bộ trŒn domain. Domain
Nh m n y chứa to n bộ những mÆy trạm v Global mÆy chủ Computers thuộc về Domain. Domain
Nh m n y chứa to n bộ những iều khiển miền Global trŒn Controllers miền. Domain Guests
Nh m n y c những quyền truy cập rất hạn chế Global ến
miền. Nh m n y ược tạo ra nhằm giœp ta c thể cho phØp
những người døng kh ng thường xuyŒn truy cập ến những
t i nguyŒn xÆc ịnh trŒn hệ thống. . . Domain Users
Nh m n y chứa to n bộ những người døng Global miền. Ta
nŒn cấp những quyền rất hạn chế cho nh m n y. lOMoAR cPSD| 45740413
Enterprise Admins Nh m n y c quyền iều h nh to n bộ trŒn hệ Global thống. N l
nh m c quyền cao nhất trong tất cả cÆc nh m
Group Policy Nh m n y c quyền thay ổi ch nh sÆch của Global Creator Owners nh m ối với miền RAS and IAS
Chứa những dịch vụ truy cập từ xa (RAS- Domain
Server Remote Access Service) v cÆc mÆy chủ
Intemet Authentication Service (IAS) trong miền.
Những mÆy chủ trong nh m n y c thể truy cập từ
xa ến những thuộc t nh của người døng Schema Admins
Nh m c quyền ặc biệt c thể thay ổi lược ồ Global của Active Directory
WINS Users Nh m WIN User c quyền ặc biệt c thể xem Domain những th ng tin trŒn cÆc mÆy chủ Windows Intemet Name Service (wins)
Chœ : TrŒn một iều khiển miền Windows 2000 Server, cÆc nh m ược ặt trong cÆc thư mục Users v Builtin.
2. L m việc với cÆc t i khoản người døng cục bộ
Để c i ặt v quản l những người døng cục bộ sử dụng tiện ch Local Users and Groups.
Với tiện ch n y c x a bỏ, ặt lại thŒm mới người døng. V thay ổi mật khẩu của người døng.
2.1. Sử dụng tiện ch Local Users and Groups
C hai cÆch ể truy cập ến t i khoản n y:
 Sử dụng Microsoft Management Console (MMC).
 Sử dụng th ng qua Computer Management. a) Sử dụng MMC
Chọn Start → Run, nhập v o MMC, sau nhấn Enter ể mở cửa sổ MMC. H nh 2.1 lOMoAR cPSD| 45740413
Chọn file → Add/Remove Snap-in ể mở hộp thoại. Chọn Add ể mở hộp thoại
Add Standard Snap-in. Chọn Local Users and Group v cÆch v o nœt Add. Hộp thoại
Choose Target Machine xuất hiện với Local Computer ược chọn. Click v o nœt Finish.
Sau quay lại hộp hoại Add Standard Snap-in cÆch v o nœt Close. Sau click v o nœt OK.
Khi Local Users and Group ược thŒm v o MMC . H nh 2.2
Lưu lại bằng cÆch chọn Save v ặt ường dẫn (nŒn ể ở Desktop ể dễ truy cập).
b) Sử dụng Computer Management
Click chuột phải v o My Computer chọn Manager. Sau chọn Local Users and Groups. H nh 2.3 lOMoAR cPSD| 45740413
2.2 Tạo t i khoản người døng
Để tạo ra người døng mới trŒn Windows 2000 Server ta phải ăng nhập v o hệ thống
với tư cÆch l một người døng c quyền tạo ra người døng mới v phải l th nh viŒn của nh
m Administrators hoặc l nh m Power Users.
a) Những quy tắc ặt tŒn người døng:
YŒu cầu duy nhất khi tạo ra người døng mới l ta phải cung cấp tŒn người døng
hợp lệ. Hợp lệ tức l phải tu n theo những quy tắc của Windows 2000 về tŒn người døng.
Độ d i tŒn phải từ 1 ến 20 k tự.
 TŒn của người døng phải duy nhất, tức l phải khÆc với tất cả cÆc tŒn v nh m c trong hệ thống.
 TŒn người døng phải kh ng ược chứa cÆc k tự sau: / \ [ 1 : ; 1 = ’ + * ? < > " 
TŒn của người døng kh ng chứa dấu cÆch.
b) CÆc tøy chọn ối với t i khoản người døng mới:
Mở Local User and Group tạo một t i khoản mới. H nh 2.4
Bảng 2.3 m tả cÆc tøy chọn trŒn: Tøy chọn M tả User Name
XÆc ịnh tŒn của người døng.
Full Name Cung cấp thŒm th ng tin chi tiết về người døng Description Bổ xung
thŒm những th ng tin phụ.
Password Mật khẩu của người døng c thể d i tới 14 k tự, ph n biệt chữ hoa chữ thường Confirm Password
XÆc nhận lại mật khẩu.
User Must Change Nếu mục n y ược chọn th hệ thống sẽ bắt người døng phải thay ổi mật
khẩu trong lần ầu tiŒn ăng nhập. Password at Next Login
Nhằm tăng t nh bảo mật. theo mặc ịnh th mục n y ược chọn. User
Cannot Nếu mục n y ược chọn th người døng kh ng thể thay ổi lOMoAR cPSD| 45740413
Changepassword mật khẩu, n hữu ch với cÆc t i khoản Guest. Mặc ịnh mục n y kh ng ược chọn
Password Never Expires Nếu chọn mục n y th mật khẩu sẽ kh ng bao giờ hết hiệu lực ngay
cả khi ch nh sÆch về mật khẩu ược thiết lập
Account is Disabled Nếu chọn th t i khoản n y kh ng thể ược døng ể ăng nhập v o hệ thống,
chọn mục n y cho những t i khoản mẫu hoặc cÆc t i khoản hiện tại kh ng ược sử dụng, n l
m tăng t nh bảo mật của hệ thống.
c) Quản l cÆc ặc t nh của người døng cục bộ:
Để c nhiều iều khiển hơn ối với t i khoản người døng, c thể thiết lập cấu h nh cÆc
ặc inh người sử dụng. Th ng qua hộp thoại Properties ta c thể thay ổi cÆc tøy chọn mật
khẩu ban ầu, thŒm một người sử dụng v o nh m, v chỉ ịnh những th ng tin v hiện trạng
người sử tụng. Để mở hộp thoại Properties v o tiện ch Local Users and Groups, mở thư
mục Users v th n œp chọn t i khoản. H nh 2.5
Thẻ General: chứa những th ng tin m ta cung cấp khi tạo t i khoản mới, bao gồm:
Full Name (tŒn ầy ủ), Description, tøy chọn mật khẩu v t i khoản c bị v hiệu h a hay kh ng.
Thẻ Member Of: døng ể quản l tư cÆch th nh viŒn của cÆc nh m của người sử dụng
(người sử dụng l th nh viŒn của nh m n o).
Thẻ Profile: cho phØp thiết lập cÆc ặc t nh ể tøy chỉnh m i trường người døng. Ta c
thể chỉ ịnh cÆc mục sau y cho người sử dụng. H nh 2.6