Tải bản đầy đủ (.pdf) (129 trang)

Nghiên cứu và triển khai các dịch vụ mạng của hệ thống windows server 2008

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (7.82 MB, 129 trang )



-1-





TÀI LIỆU HƢỚNG DẪN
THỰC HÀNH XÂY DỰNG HỆ THỐNG MẠNG
WINDOWS SERVER 2008
(LƢU HÀNH NỘI BỘ ATHENA)


-2-
MỤC LỤC
LỜI CÁM ƠN Error! Bookmark not defined.
LỜI MỞ ĐẦU 4
CHƢƠNG I: TỔNG QUAN ĐỀ TÀI 5
I. GIỚI THIỆU KHÁI QUÁT VỀ CÔNG TY Error! Bookmark not defined.
1. GIỚI THIỆU VỀ DOANH NGHIỆP: Error! Bookmark not defined.
2. TRỤ SỞ VÀ CÁC CHI NHÁNH: Error! Bookmark not defined.
II. KHÁI QUÁT ĐỀ TÀI 5
CHƢƠNG II: CÁC BƢỚC THỰC HIỆN ĐỀ TÀI 6
I. Upgrade Domain Controller 2003 to Domain Controller 2008: 6
1. Mục đích: 6
2. Các bƣớc thực hiện: 6
3. Các bƣớc thực hiện: 6
a. Nâng cấp Domain Functional Level: 6
b. Upgrade lên Windows Server 2008: 7
c. Kiểm tra sau khi nâng cấp: 11


II. Nâng cấp Domain Controller – Domain Group – Domain User – Client Join Domain 12
1. Chuẩn bị: 12
2. Các bƣớc thực hiện: 12
a. Nâng cấp Domain Controller: 12
b. Join máy workstation vào Domain: 18
c. Tạo Domain Group: 19
d. Tạo Domain User: 20
III. Windows Deployment Services: 21
1. Mục đích: 21
2. Chuẩn bị: 22
3. Các bƣớc thực hiện: 22
a. Cài đặt và cấu hình DHCP: 22
b. Cài đặt và cấu hình WDS: 24
c. Thực hiên tại máy Client 29
IV. Windows Server Backup 32
V. Network Access Protection 44
1. Mục đích: 44
2. Chuẩn bị: 45
3. Các bƣớc thực hiện 45
a. Cấu hình Nap server: 45
b. Cài đặt và Cấu hình dịch vụ DHCP 51
c. Cấu hình trên máy Client 52
d. Cấu hình truy cập hạn chế 55
VI. VPN SSTP 58
1. Mục đích: 58
2. Cài đặt Stand Alone Root CA 58
3. VPN Server xin và cài Certificate 60
VII. Internet Information Service 7.0 75
1. Cấu hình IIS Server 75
VIII. DFS 86

1. Giới thiệu 86


-3-
2. Cài đặt DFS role service 87
IX. AD RMS 94
1. Khái quát về AD RMS 94
2. Cài đặt IIS, Enterprise 94
3. Cài Enterprise 94
4. Cài đặt RMS 97
5. Kiểm tra trên máy client 102
X. Terminal Services 102
XI. Network Load Balancing 111
1. Mục đích 111
2. Cấu hình Network Load Balacing 112
XII. Windows Server Core 2008 115
1. Giới thiệu 115
2.Cài đặt Windows server core 2008 116
XIII. Read Only Domain Controller 121
1. Vấn đề 121
2. Thực hiện chia site 122
Chƣơng III: Quy Mô Và Khả Năng Ứng Dụng Thực Tế Của Đề Tài 128
I. Quy Mô: 128
II. Khả Năng Ứng Dụng Thực Tế: 128



-4-
LỜI MỞ ĐẦU



Để có thể đáp ứng đƣợc những yêu cầu cần thiết từ những công việc trong lĩnh vực
công nghệ thông tin thì việc thƣờng xuyên nghiên cứu, tìm hiểu, phân tích các công nghệ
mới là yếu tố mang tính cấp thiết đối với bất kỳ kỹ sƣ công nghệ thông tin nào.
Hiện nay, đa số các hệ thống vẫn còn sử dụng hệ thống mạng hoạt động trong môi
trƣờng domain trên nền Windows Server 2003 hoặc thấp hơn. Hiện nay thì thời gian sử
dụng của các hệ điều hành này đã đến hoặc qua 10 năm, sắp hết đƣợc sự hỗ trợ từ
microsoft(Windows Server 2000 là điển hình) và nguy cơ bị tấn công từ các lỗ hổng là rất
cao. Nhƣng do hoạt động của các hệ thống này còn rất tốt, ổn định nên quản trị viên rất
ngại nâng cấp hệ thống mới do phải bắt đầu cấu hình lại tất cả. Và các dịch vụ mạng của
hệ thống mới có nhiều tiện ích thuận tiện giúp ngƣời quản trị có thể quản lý nhanh và dễ
dàng hơn. Để theo kịp thời đại và để hệ thống của mình có thể đƣợc hỗ trợ tốt nhất và
tƣơng thích với những sản phẩm mới nhƣ SharePoint 2010, SQL 2010, Windows 7… ta
cần phải nâng cấp hệ thống sao cho phù hợp.
Để tìm hiểu về quá trình nâng cấp hệ thống từ Windows Server 2003 lên Windows
Server 2008 và một số dịch vụ mạng của Window Server 2008, tôi xin chọn đề tài:
”Nghiên cứu và triển khai các dịch vụ mạng của hệ thống windows server 2008”.
Nội dung đề tài bao gồm ba chƣơng:
Chƣơng I: Tổng Quan Đề Tài.
Chƣơng II: Quá Trình Thực Hiện.
Chƣơng III: Quy Mô Và Khả Năng Ứng Dụng Thực Tế Của Đề Tài.


-5-
CHƢƠNG I: TỔNG QUAN ĐỀ TÀI

I. KHÁI QUÁT ĐỀ TÀI
 Tên đề tài: “Nghiên cứu và triển khai các dịch vụ mạng của hệ thống
windows server 2008”.
 Các nội dung chính của đề tài này là:

- Nâng cấp Domain Controller 2003 lên Domain Controller 2008.
- Nâng cấp Domain Controller - Domain Group - Domain User –
Client tham gia vào Domain.
- Windows Deployment Service.
- Windows Backup Server.
- Cấu hình Network Access Protection.
- Cấu hình Secure Socket Tunneling Protocol.
- Internet Information Service 7.0.
- Distributed File System.
- Rights Management Services.
- Terminal Services.
- Network Load Balancing.
- Windows Server Core 2008.
- Read Only Domain Controller.


-6-
CHƢƠNG II: CÁC BƢỚC THỰC HIỆN ĐỀ TÀI

I. Upgrade Domain Controller 2003 to Domain Controller 2008:
1. Mục đích:
Nâng cấp hệ thống đang hoạt động ở Windows Server 2003 lên Windows Server
2008. Giữ nguyên toàn bộ tài nguyên đang có trong hệ thống. ví dụ: các domain, OU,
user, GPO….
2. Các bƣớc thực hiện:
 Lƣu ý:
- Backup hệ thống hiện tại, phòng hờ sự cố.
 Chuẩn bị:
- 1 Server Window Server 2003 lên Domain Controller.(Domain:
athena.edu.vn)

- Chép source cài đặt Windows Server 2008 vào ổ đĩa C của máy DC-
2k3.
- Chỉnh Password đơn giản
3. Các bƣớc thực hiện:
a. Nâng cấp Domain Functional Level:
Mở Active Directory Users and Computers. Chuột phải vào tên domain, chọn
Raise Domain Functional Level. Chọn Windows Server 2003 trong Select an
available domain functional level. Sau đó chọn Raise, chọn yes.


-7-


Trong Active Directory Users and Computers, ta tạo vài OU, User, Group để sau khi
nâng cấp

b. Upgrade lên Windows Server 2008:
Bƣớc 1: Vào cmd gõ các lệnh sau:
-> Lệnh 1: cd c:\win2k8\sources\adprep



-8-
-> Lệnh 2: Adprep/forestprep

Nhấn C rồi ENTER để tiếp tục.
->Lệnh 3: Adprep /domainprep /gpprep

Bƣớc 2: chạy file setup trong bộ source Windows Server 2008
 B1: Chọn Install now

 B2: Chọn Do not get latest updates for installation->Next->No


-9-

 B3: Chọn Windows Server 2008 Enterprisev(Full Installation)->Next


-10-

 B4: Check mục “I accept the licent term”->Next
 B5: Chọn Upgrade


-11-

 B6: Next->Quá trình cài đặt diễn ra.
c. Kiểm tra sau khi nâng cấp:
 Vẫn còn các OU và user

 Kiểm tra password policy vẫn giữ nguyên


-12-

II. Nâng cấp Domain Controller – Domain Group – Domain User –
Client Join Domain
1. Chuẩn bị:
- 1 máy Windows Server 2008
- 1 máy Client(Window XP, Window Vista, Win 7…)

- Chèn Sources Windows Server 2008 vào ổ đĩa ảo
2. Các bƣớc thực hiện:
a. Nâng cấp Domain Controller:

 B1: Chỉnh IP (Start->Setting->Network Connection->Right Click Properties-
>Chọn Internet Protocol Version 4 (TCP/IPV4) ).


-13-


 B2: Vào Start->Chọn Run->Gõ dcpromo->Enter.
 B3: Check Use advanced mode installation -> Next


-14-

 B4: Next ->check Create a new domain in a new forest -> Next



-15-

 B5: Điền tên domain vào -> Next


-16-

 B6: Domain NetBios Name->Next
 B7: Set Forest Functional level->Chọn Windows Server 2008->Next




-17-

 B8: Cửa sổ Additional Domain Controller Options ->Next->Yes

 B9: Location of Database, Logs Files and SysVol->Yes
 B10: Màn hình Directory Services Restore Mode Administrator Password ->
Nhập Password và Confirm Password:P@ssword->Next


-18-
 B1: Màn hình Sumary->Next
 B12: Hệ thống nâng cấp->Finish->Restart now





b. Join máy workstation vào Domain:
- Thực hiện trên máy Client Win XP: 192.168.2.2/24
 B1: Chỉnh IP nhƣ sau:



-19-
 B2: Chuột phải My Computer -> Properties -> Computer Name-> Change->
Nhập tên Domain->Nhập User: Administrator và Password: @then@



->Báo join thành công




c. Tạo Domain Group:
Mở Active Directory Users And Computers-> chuột phải lên domain
athena.edu.vn->New->Group


-20-


d. Tạo Domain User:
Mở Active Directory Users And Computers-> chuột phải lên domain
athena.edu.vn->New->User


-21-

-> Nhập Password và Confirm password

III. Windows Deployment Services:
1. Mục đích:


-22-
- Triển khai cài đặt hệ điều hành cho các máy trạm (client) đồng thời
join các máy trạm vào Domain một cách tự động từ máy chủ (server) với một

dịch vụ đƣợc tích hợp sẵn trên windows server 2008 là Windows Deployment
Service (WDS).
2. Chuẩn bị:
- Máy PC01: Windows Server 2008 lên domain: Athena.edu.vn
 IP: 192.168.21.1/24
 PDNS: 192.168.2.1
- Máy PC02: Window Client: XP,Vista,Win7…Chỉnh chế độ card
mạng nhận IP động.
3. Các bƣớc thực hiện:
a. Cài đặt và cấu hình DHCP:
- Thực hiện tại PC01.
 Vào Admin Tools-> Server Manager -> Roles-> Add Roles-> Next-> Chọn
DHCP Server->Next-> Next



-23-


 Cửa sổ Nextwork Connection Bindings chọn Card 192.168.2.1-> Next->
Màn hình Ipv4 DNS Setting chọn Next->Ipv4 WINS Setting do không sử
dụng nên để giá trị mặc định chọn Next-> Trong màn hình DHCP Scope
nhấp Add để thêm một Scope nhƣ sau:


-24-

 Do không sử dụng Ipv6 nên màn hình DHCPv6 Stateless Mode chọn
Disable DHCPv6 stateless mode for this server ->Next
 Màn hình Authorize DHCP Server giữ nguyên mặc định để xác thực cho

DHCP Server->Next
 Màn hình Confirmation cho biết khái quát nội dung cấu hình DHCP Server
-> Install
b. Cài đặt và cấu hình WDS:
 Vào Admin Tools-> Server Manager -> Roles-> Add Roles-> Next->
Chọn Windows Deployment Services->Next-> Next Màn hình Role
Services giữ nguyên mặc định chọn Next-> Install.


-25-
 Mở Windows Deployment Services-> nhấp phài server chọn Configure
Server->Next. WDS tạo một thƣ mục chứa toàn bộ file cần thiết để cài đặt
cho các Client ở đây là thƣ mục RemoteInstall trong C:\-> Next->Yes.
 Do máy này ta vừa cài DHCP Server vừa cài WDS Server nên trong màn
hình DHCP Option 60 chọn 2 mục:

 Màn hình PXE Server Initial Setting->Respond to all (known and unknow)
client computer->Finnish
 Màn hình Configure Complete bỏ chọn Add Images to the Windows
Deployment Server now -> Finish
 Chèn sources Windows Server 2008 vào ổ đĩa ảo. Tiến hành cài đặt
Windows Server 2008 cho máy client.
 Khai báo Sources Windows
- Nhấp phải Install Images -> Add Install Image để copy source cài
đặt Windows Server 2008 lên WDS Server-> Next

×