Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th
1
TRNG I HC CN TH NG HÒA XÃ HI CH NGHA VIT NAM
KHOA CÔNG NGH THÔNG TIN&TT c lp - T do - Hnh phúc
B MÔN MMT&TT
***
CNG CHI TIT
Môn hc: THC HÀNH NG MÁY TÍNH
Mã môn hc: CT112
tín ch: 03
c k áp dng: c k I - Nm hc 2012-2013
i tng hc: s tin hc, nhân Lý tin – Toán tin
cng môn hc ca nhng nm hc trc u không còn giá tr trong hc k này)
A. TÓM TT NI DUNG VÀ MC TIÊU CA MÔN HC
c ích: Môn hc này nhm trang b cho ngi hc các kin thc c bn v qun tr
ng Windows, bao gm các ni dung sau:
Qun tr mng ngang hàng vi các máy tính cài t Windows 7
Qun tr mng theo mô hình Min vi Active Directory trên Windows 2008 Server
Yêu cu: Sau khi thc tp ngi hc phi có c nhng kh nng sau:
Trình bày c c m ca các hu hành thuc h MS-Windows
Trình bày c kin trúc ca hu hành Windows 7
Trình bày c nhng m mi ca Windows 7 so vi các hu hành trc ó
Trình bày c s khác bit gia hai mô hình mng Workgroup và Domain
Qun trc hu hành windows 7 nhng khía cnh sau:
o Bit cách thay i tên máy tính, tên nhóm, a ch IP ca máy tính
o Phân bit c nhng nhóm ngi dùng khác nhau ca h thng
o o tài khon ngi dùng mi
o Thay i thông tin v ngi dùng
o t li mt khu mi cho mt ngi dùng
o o các nhóm ngi dùng mi và thay i thành viên ca các nhóm ngi dùng
o Trình bày c các loi quyn khác nhau trên h thng tp tin NTFS
o Bit cách phân quyn trên tp tin hay th mc cho nhng ngi dùng khác nhau
o Trình bày c các quyn chia s tp tin
o Bit cách chia s tp tin theo nhng quyn truy cp khác nhau
o Tìm kim và truy cp c các tài nguyên c chia s trên mng
o Phân bit c s khác bit gia Quyn trên h thng tp tin và quyn chia s
p tin
Cài t và qun tr min trên Windows 2008 Server, gm các ni dung c th sau:
o Cài t c dch v Active Directory
o a các máy tính trm vào min
o Cài t và cu hình c bn dch v Web, FTP Service trên nn IIS
o Thit lp và qun lý ngi dùng và nhóm ngi dùng trong min
o Thit lp chính sách an toàn cho min
o Qun lý chia s tài nguyn lu tr trong min
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th
2
o Hin th các s kin kim toán
o Theo dõi và kim tra h thng
B. MÔN TIÊN QUYT:
C. PHNG PHÁP GING DY
Sinh viên tc lý thuyt có liên quan n phn thc hành. Các bui thc hành c
thit k theo nhng ch riêng vì th sinh viên phi i úng bui. Sinh viên phi c và
chun b trc các công vic phi làm theo yêu cu ca tng bui.
Sinh viên s dng USB 16GB tr lên lu các images bài thc hành ca mình và s
ng trong tt c các bui thc hành.
Sinh viên vng 2 bui thc hành tr lên xem nh không hoàn thành môn hc.
Yêu cu phn mm:
- Virtual box
- Image máy o Windows ThinPC (hoc Windows 7)
- Image máy o Windows 2008 Server
D. HÌNH THC ÁNH GIÁ
- Thi thc hành: 10 m
- Thi trc tip trên images máy o ca sinh viên.
E. TÀI LIU THAM KHO
1. [Ngô Bá Hùng, Phm Th Phi], Giáo trình Mng máy tính, Khoa CNTT, 2005
2. [Tô Thanh Hi, Phng Lan], Qun tr Windows Server 2008, Nhà xut bn Phng
ông, 2008
F. CNG CHI TIT
Bui
Ch Bài
1 Mng ngang hàng vi Windows 7 Bài 1 – 7
2 Cài t Active Directory Bài 8 – 10
3 Cài t và cu hình c bn Web, FTP services
trên nn IIS
Qun tr ngi dùng trong min
Bài 11 – 12
Bài 13 – 18
4 Chính sách an toàn trong min
Qun lý chia s tài nguyên lu tr
Bài 19 – 22
Bài 23
5 Theo dõi h thng Bài 24 – 28
6 Thi thc hành
(Xem chi tit các bài thc hành trang tip theo)
Cán b biên son
TS Ngô Bá Hùng &
KS Trn Th T Quyên
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th
3
C LC
CNG CHI TIT 1
BUI 1: MNG NGANG HÀNG VI WINDOWS 7 4
Bài 1: Cài t máy o Windows ThinPC 4
Bài 2: i tên máy tính, tên nhóm, a ch IP ca máy tính 4
Bài 3: o tài khon cc b 6
Bài 4: Thay i thông tin v tài khon 7
Bài 5: Qun tr nhóm cc b 7
Bài 6: Quyn trên h thng tp tin NTFS 8
Bài 7: Chia s d liu 10
BUI 2: CÀI T ACTIVE DIRECTORY 12
Bài 8: Cài t máy o Windows 2008 Server 12
Bài 9: Cài t Active Directory (AD) 12
Bài 10: Kho sát cây th mc AD 14
BUI 3: CÀI T VÀ CU HÌNH C BN DCH V WEB, FTP SERVICE
TRÊN NN IIS 16
Bài 11: Cài t và cu hình IIS vi single Website 16
Bài 12: Cài t và cu hình c bn FTP Service 17
QUN TR NGI DÙNG TRONG MIN 20
Bài 13: o các n v t chc 20
Bài 14: u chnh Policy cho phép t password n gin 20
Bài 15: o tài khon ngi dùng trong các n v t chc 21
Bài 16: Xem thông tin mc nh v mt tài khon ngi dùng 22
Bài 17: Gán u khin (Delegating Control) 23
Bài 18: Qun tr ngi dùng trong mt n v t chc 24
BUI 4: CHÍNH SÁCH AN TOÀN TRONG MIN 26
Bài 19: Tìm hiu kiu nhóm và phm vi ca nhóm 26
Bài 20: o mt chính sách nhóm (Group Policy) 27
Bài 21: Kim tra chính sách nhóm 28
Bài 22: Hu liên kt GPO khi các i tng và xoá GPO 29
Bài 23: dng File Service Resource 29
BUI 5: THEO DÕI H THNG 33
Bài 24: Xem s kin (Event Viewer) 33
Bài 25: t ch kim toán cho server 33
Bài 26: t ch kim toán cp i tng tp tin 34
Bài 27: o ra các s kin kim toán 35
Bài 28: Xem các s kin kim toán 35
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th
4
BUI 1: MNG NGANG HÀNG VI WINDOWS 7
Bài 1: o máy o Windows ThinPC
Windows ThinPC là phiên bn Windows 7 nh gn, do Microsoft cung cp, lc b
t s tính nng phù hp vi máy tính có cu hình thp. To máy o Windows ThinPC
trên virtualbox t image ã có sn (Giáo viên hng dn cung cp) vi thông s cài t nh
sau:
- Base RAM memory size: 512 MB
- Virtual disk file size: 4GB
- Setting \ Network \ Attached to: Chn Host-Only Adapter to mng LAN riêng
gia các máy o (Hình 1)
Hình 1 Ca s Settings (Cài t cho máy o Windows ThinPC)
- User administrator name: THMMT
- Password user THMMT: thmmt
Bài 2: i tên máy tính, tên nhóm, a ch IP ca máy tính
- Vào Start \ Nhp chut phi lên biu tng My Computer \ Chn Properties \ Chn
Change settings trong phn Computer name, domain, and workgroup settings m
a s System Properties \ Chn Change cho phép thay i thông tin v Tên
(Computer Name) và tên Min (Domain) hay Tên nhóm (Workgroup): (Hình 2 và Hình
3)
Hình 2 Ca s System (Xem thông tin h thng)
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th
5
Hãy i tên máy thành: MXXXXXXX vi XXXXXXX là MSSV ca bn. Ví
bn có MSSV là 1071701 thì tên máy ca bn s là: M1071701
i tên nhóm (Workgroup) thành: NhomN, vi N là s th t nhóm thc tp
a bn
Restart li máy o áp dng các thay i.
Hình 3 Ca s System Properties và Computer Name/Domain
Changes (Thay i tên máy và tên nhóm)
- Chn Menu Start \ Control Panel \ Network and Internet \ Local Area Connection \
Properties \ Internet Protocol Version 4 (TCP/IPv4) \ Properties m ca s cu
hình a ch IP cho máy tính: (Hình 4 và Hình 5)
Hình 4 Ca s Network And Sharing Center và Local Area
Connection Status (Xem thông tin v Network Connection)
Hình 5 Ca s Local Area Connection Properties và
Internet Protocol Version 4 (TCP/IPv4) Properties (Thay
i cu hình a ch IPv4)
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th
6
t a ch IP ca máy là: 192.168.N.X, Vi N là s th t ca nhóm thc hành
a bn, X là s th t ca máy tính bn ang ngi. Ví d bn thuc nhóm 2 và
ang ngi máy s 10, khi ó st a ch IP là 192.168.2.10
Subnet mask: 255.255.255.0
Bài 3: o tài khon cc b
- ng nhp vào máy tính Windows 7 ThinPC vi tài khon ngi qun tr.
- Chn Menu Start \ Nhp chut phi vào My Computer \ Chn Management m
a s Computer Management (Hình 6) cho phép qun tr máy tính hin ti:
Hình 6 Ca s Computer Management (Qun tr máy tính)
Chn Local User and Groups \ Users, lit kê danh sách nhng ngi dùng ang
có trong h thng.
Nhp chut phi lên th mc Users \ Chn New m ca s New User cho phép
o ngi dùng mi (Hình 7).
Gi s bn tên là Nguyn Vn A, hãy to tài khon cho bn vi các thông tin sau:
o User name: nva
o Full name: Nguyen Van A
o Description: Sinh vien thuc tap
o Password: <Tu chn ca bn>
o Tu chn User must change password at next logon bt buc ngi
dùng mi phi i mt khu ln ng nhp k tip. Tu chn User
cannot change password không cho phép ngi dùng này thay i mt
khu. Tu chn Password never expires cho mt khu không bao gi
t hn. Tu chn Account is disabled vô hiu hoá tài khon này.
Hình 7 Ca s New User (To ngi dung mi)
Nhp chut phi vào ngi dùng va to \ Chn Properties thay i thuc tính
tài khon ngi dùng này. Trong th Member of \ Chn Add thêm ngi dùng
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th
7
và nhóm khác (Hình 8). thêm ngi dùng vào nhóm Administrators, nhp chn
Advanced \ Find now tìm kim tt c các nhóm (tu chn Group) ang có trong
máy tính (Tu chn Locations) \ Administrators trong phn Search results \ OK
(Hình 9). Tài khon ngi dùng mi này ã c thêm vào nhóm qun tr viên.
Hình 8 Ca s User Properties và Select
Groups (Thêm tài khon vào nhóm khác)
Hình 9 Ca s Select Groups (Chn nhóm cho
ngi dùng)
- Logoff ra khi h thng.
- ng nhp li vi tài khon ngi dùng va c to. Ln ng nhp u tiên ca
ngi dùng mi s mt mt khong thi gian h thng to ra tài nguyên cn thit
cho ngi dùng.
- o thêm hai tài khon mi:
Tài khon có tên user thuc nhóm Users
Tài khon superman thuc nhóm Power Users
- n lt ng nhp vào h thng bng các tài khon user và superman. Mi ln
ng nhp thc hin vic sa i gi h thng. Ghi nhn li trng hp nào thành
công, trng hp nào tht bi. a ra kt lun v mc phân quyn ca 3 nhóm
ngi dùng Administrators, Power Users, Users.
Bài 4: Thay i thông tin v tài khon
- ng nhp vào máy Windows ThinPC bng tài khon ngi qun tr.
- ca s Computer management \ M th mc Users. Nhp chut phi lên các
tài khon user ã to:
Chn Set password t li mt khu mi cho user. Mt cnh báo a ra nhc
nh bn thn trng trc khi thay i mt khu ca ngi dùng này.
Chn Rename: Thay i tên tài khon user thành tài khon user1
Chn Properties: Trong th General, thay i Full Name ca ngi dùng
superman thành Nguoi Dung Cao Cap và t thuc tính yêu cu ngi
superman phi thay i mt khu k t ln ng nhp k tip
n lt ng nhp vào h thng bng các tài khon user và superman.
Bài 5: Qun tr nhóm cc b
- ng nhp vào máy Windows ThinPC bng tài khon ngi qun tr.
- ca s Computer Management cho phép qun tr máy tính hin ti. M th
c System Tools \ Local Users and Groups \ Groups:
Hãy lit kê các nhóm ang có trong h thng.
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th
8
Nhp chut phi vào nhóm Administrators \ chn Properties: Lit kê tên các
thành viên ca nhóm Administrators.
Nhp chut phi lên th mc Groups \ Chn New Group m ca s New
Group cho phép to mt nhóm mi (Hình 10). Hãy to nhóm có tên SinhVien và
a các tài khon ã to Bài 3 vào làm thành viên ca nhóm này (Thao tác
Add).
Hình 10 Ca s New Group và Select Users (To
nhóm mi và thêm ngi dùng vào nhóm)
u ý:
n có th nhp trc tip tên tài khon ngi dùng vào phn Enter the
object names to select và nhp vào Check Namesn gin hoá thao
tác tìm kim.
n có th s dng tin ích Manage Accounts (Start \ Control Panel \
User Accounts \ Add or remove user accounts) d dàng qun lý tài
khon ngi dùng trên máy tính (Hình 11).
Hình 11 Tin ích Manage Accounts (Qun lý tài khon ngi dùng)
Bài 6: Quyn trên h thng tp tin NTFS
- ng nhp vào Windows ThinPC bng tài khon ngi qun tr.
- o th mc C:\NhomN , vi N là s th t nhóm thc tp ca bn
- Nhp chut phi lên th mc C:\NhomN \ Chn Properties \ Security m ca s
cho phép thông tin v quyn trên th mc này (Hình 12):
Hãy cho bit ngi dùng và nhóm ngi dùng nào có quyn gì trên th mc
C:\NhomN
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th
9
Hình 12 Ca s Folder Properties –
Th Security (Xem thông tin quyn
ngi dùng trên th mc)
Nhp chn Advanced \ Chn Change Permissions thay i quyn trên th
c NhomN (Hình 13):
o du chn trên tu chn Include inheritable permissions from the
object’s parent loi b các quyn trên th mc tha hng t th
c cha (C:\). Ca s cnh báo m ra, chn Add gi li nhng
quyn ã tha k t th mc cha và tip tc chnh sa.
o Loi b (Remove) nhóm Authenticated Users ra khi danh sách nhóm
có quyn trên th mc C:\NhomN.
Hình 13 Ca s Advanced Security Settings for Folder (Thay i quyn
ngi dùng trên th mc)
ca s Folder Properties \ Security \ Nhp chn Edit m ca s
Permissions for Folder (Hình 14). Thêm (Add) ngi dùng superman có quyn
Modify, Write, Read & Execute, List folder content.
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 10
Hình 14 Ca s Permission for
Folder (Thêm quyn ngi dùng
trên th mc)
o Administrator mc nh có quyn Full Control vi th mc t to.
- n lt ng nhp vào h thng bng các tài khon user, superman. Mi ln ng
nhp thc hin vic to mt th mc con bt k trong th mc C:\NhomN. Ghi nhn
i trng hp thành công và trng hp tht bi. Gii thích lý do thành công hay tht
i.
- ng nhp tr li bng tài khon ngi qun tr.
- Trên th mc C:\NhomN phân thêm cho nhóm SinhVien ã to Bài 5 quyn
Modify, Write, Read & Execute, List folder content.
- ng nhp tr li bng tài khon user. To mt th mc con trong th mc
C:\NhomN. Ghi nhn li kt qu và gii thích lý do thành công hay tht bi.
Bài 7: Chia s d liu
- ng nhp vào Windows ThinPC bng tài khon ngi qun tr.
- o th các th mc con nh sau: C:\NhomN\public, C:\NhomN\softs,
C:\NhomN\SinhVien, C:\NhomN\superman.
- Chia s các th mc trên nh sau:
Th mc Ngui/Nhóm ngi Full Change Read
D:\NhomN\public Everyone x
D:\NhomN\softs Everyone x
superman x
x
D:\NhomN\SinhVien SinhVien x
x
D:\NhomN\superman superman x
x
( HD: chia s mt th mc nhp chut phi lên th mc \ chn Properties \ Chn
th Sharing \ Chn Share this folder \ Nhp tên mà th mc này sc nhìn thy t
các máy khác trong ô Share name. Chn Advanced Sharing \ Chn permission m
a s Permission for Folder (Hình 15) phân quyn chia s cho th mc này)
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 11
Hình 15 Ca s Permissions for Folder (Phân quyn chia s cho th mc)
- n lt ng nhp vào máy tính vi các tài khon user, superman. Mi ln nh th
truy xut n 4 th mc c chia s trên máy ca bn là public, softs, SinhVien,
superman và thc hin vic to th mc con trong các th mc này. Ghi nhn li
trng hp thành công và trng hp tht bi.
- u ý: Truy cp n 4 th mc c chia s này bng tin ích : Network. Trc khi
dng cn Turn on Network discovery and file sharing for all public network.
Hình 16 Ca s Network (Tài nguyên c chia s)
t lun bui 1:
Phân quyn ca các nhóm ngi dùng:
- Administrators: Thành viên ca nhóm này có toàn quyn qun tr h thng.
- Guests: Là nhóm ngi s dng có quyn u tiên thp nht trong h thng.
- Power Users: Thành viên ca nhóm này có quyn qun tr h thng, tng t nh
thành viên ca nhóm Administrators, nhng không th chnh sa hay là thao tac i
i các thành viên ca nhóm Aministrators.
- Users: Là nhóm nhng ngi dùng thông thng, mc nh các User khi c to
ra s là thành viên ca nhóm này.
- Authenticated Users: Là nhóm ngi ã có login thành công (ã c chng thc).
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 12
BUI 2: CÀI T ACTIVE DIRECTORY
Bài 8: Cài t máy o Windows 2008 Server
Thông s cài t:
- Base RAM memory size: 512 MB
- Virtual disk file size: 8GB
- Password user Administrator: abcd@1234 (Mt khu ti thiu 8 ký t, phi bao
m c ch, s và ký tc bit)
- Key: < Giáo viên hng dn cung cp >
- Setting \ Network \ Attached to: Chn Host-Only Adapter to mng LAN gia
các máy o.
- Khi ng nhp, dùng t hp phím Ctrl (phi) + Del thay th t hp Ctrl + Alt + Del.
Bài 9: Cài t Active Directory (AD)
- ng nhp vào Windows 2008 Server vi tài khon Administrator.
- ca s Local Area Connection Properties, b du check mc Internet Protocol
Version 6 (TCP/IPv6) vô hiu hoá giao thc IPv6.
- Hãy i tên máy server thành: SXXXXXXX vi XXXXXXX là MSSV ca bn. Ví
bn có MSSV là 1071701 thì tên máy server ca bn s là: S1071701
- t a ch IP cho server:
IP address: 192.168.X.100 (X là s nhóm ca bn)
Subnet mask: 255.255.255.0
Preferrede DNS: 127.0.0.1 (Chính server s cài t dch v DNS)
- Cài t Active Directory Domain Service:
Vào Start \ Server Manager \ Role \ Nhp chn Add role \ Nhp chn Next
Check vào dòng Active Directory Domain Services \ Nhp chn Next \ Nhp
chn Next \ Nhp chn Install cài t dch v AD. Sau khi cài xong, nhp
chn Close.
Vào Start \ run \ Gõ dcpromo \ OK. H thng s bt u kim tra xem dch v
Active Directory Domain Services ã c cài hay cha, sau ó s tin hành cài
t.
Trong màn hình Active Directory Domain Services Installation Wizard, chn
Next.
i bng Operating System Compatibility cho bit tính tng thích ca
Windows 2008 Server \ chn Next.
i bng Choose a Deployment Configuration có 2 la chn: To mt domain
i trong mt forest mi (Create a new domain in a new forest) hoc to mt
domain mi trong mt forest ã có (Existing forest). Chn Create a new domain
in a new forest \ Chn Next.
i bng Name the Forest Root Domain: nhp tên domain theo quy tc
MXX.nhomN (XX là s máy ca bn, N là s nhóm) \ Nhp chn Next h
thng kim tra domain này ã tn ti hay cha.
Trong bng Set Forest Functional Level, chn functional là Windows 2008
Server có y tính nng mi nht trên Windows Server 2008 \ Nhp
chn Next.
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 13
Tip theo h thng s kim tra và thông báo v dch v DNS ã c cài t
hay cha. Ti ca s Additional Domain Controller Options, mc nh chn cài
t dch v DNS Server, chn Next.
ây là Domain Controller u tiên trong min nên khi cài t s xut hin bng
nh báo nh Hình 17, chn Yes.
Hình 17 Cnh báo v dch v DNS khi cài
t DC u tiên trong min
ng tip theo là ng dn th mc mc nh cha các file h thng gm
Database folder, Log files Folder, SYSVOL folder, mc nh \ Chn Next.
Tip theo cn phi to mt khu dành cho công n khôi phc li h thng
ADDS . Mt khu phi theo quy tc nh mt khu ca Administrator. Trong bài
thc hành s dng mt khu là abcd@4321 \ Nhp chn Next kim tra li
thông s khi to ban u \ Nhp chn Next tin hành cài t dch v \ Chn
Finish và restart li server. Sau quá trình này, c dch v Active Directory
Domain Service và Domain Name System Service u c cài t trên server.
- Thc thi chng trình Active Directory Users And Computer:
Click Start \ Programs\Administrative Tools\ Active Directory Users and
Computers.
Kho sát cây th mc Active Directory Users And Computers, lit kê các thành
phn ang có trong cây th mc này.
- Kim tra hot ng ca dch v DNS:
Khi ng và ng nhp Windows ThinPC bng tài khon ngi qun tr.
Trong Windows ThinPC, vào ca s Internet Protocol Version 4 (TCP/IPv4)
Properties khai báo s dng DNS server va cài t (Hình 18).
Hình 18 Khai báo a ch DNS Server
Start \ Command Promt \ Ping n các tên server trong min và kim tra kt qu
(Hình 19)
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 14
Hình 19 Kim tra dch v DNS trên máy Windows ThinPC
- a máy tính Windows ThinPC vào min va to:
ng nhp vào Windows ThinPC mun a vào min bng tài khon ngi
qun tr.
Ca s System Properties và Computer Name/Domain Changes. Trong
phn Member of, chn Domain và nhp tên domain ã to ra (MXX.nhomN) \
Chn OK.
Hình 20 Gia nhp máy trm vào min
Nhp tài khon mt khu ca ngi dùng trong min có quyn a máy tính
vào min. Trong trng hp này hãy nhp tài khon Administrator ca min.
Sau khi gia nhp min thành công, Wimdows ThinPC s yêu cu bn restart li
máy.
- Trên Windows 2008 Server, kim tra li máy tính Windows ThinPC va a vào
min trên cây th mc Active Directory Users And Computer; trong th mc
Computer
Bài 10: Kho sát cây th mc AD
Trong bài hc này bn s s dng AD hin th các thit t mc nh trên các tài
khon ngi dùng mi c to ra. Bn s to mt s các n v t chc (OU –
Organization Unit). Mt n v t chc óng vai trò nh mt ni cha ng các i tng
nh ngi dùng chng hn.
- ng nhp vào Windows 2008 Server vi tài khon ngi qun tr.
- Click Start \ Administrative Tools \ Active Directory Users and Computers.
- Double-click the Builtin object. Cho bit tên các nhóm mc nh và kiu ca chúng?
- Double-click the Administrators group, Chn th Member. Ai là thành viên ca
nhóm Administrators?
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 15
- Double-click lên nhóm Users. Click lên th Managed By. Click Change, xut hin ca
Select User, Contact, or Group. u này có ngha là bn có th gán quyn qun
tr lên mt nhóm. Click Cancel.
- Click lên biu tng ca Min chn nó.
- Click chut phi lên i tng Users và chn View, Advanced Features.
- Click chut phi lên i tng Users và chn Properties. Chn th Security. Ghi nhn
i ngi nào có quyn gì trên i tng Users này.
- Click Cancel.
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 16
BUI 3: CÀI T VÀ CU HÌNH C BN DCH V WEB, FTP
SERVICE TRÊN NN IIS
Bài 11: Cài t và cu hình IIS vi single Website
o d liu và ni dung website:
- ng nhp vào Windows 2008 Server vi tài khon ngi qun tr.
- o th mc C:\WebsiteTHMMT.
- o file index.htm trong th mc C:\WebsiteTHMMT có ni dung nh sau:
<html>
<body>
<h3><center>Bai thuc hanh mon MMT</center><h3>
</body>
</html>
Cài t IIS
- công c Server Manager \ Roles \ Add roles.
- i ca s “Before You Begin”, Chn Next.
- i ca s “ Select Server Roles”, chn Web Server (IIS).
- i ca s Add features required for Web Server (IIS)? , chn Add Required
Features \ Tr v ca s “ Select Server Roles”, chn Next \ Next.
- i ca s “ Select Role Service”, ngoài các tu chn mc nh, chn thêm
các Option Security \ Chn Next.
Hình 21 Tu chn cài t IIS
- i ca s “Confirm Installation Selections”, chn Install thc hin vic cài t \
Close khi hoàn tt.
Kim tra tên min và hot ng ca dch v DNS:
- ng nhp Windows ThinPC.
- Vào Start \ Command Prompt \ Dùng lnh “nslookup sXXXXXXX.mXX.nhomN”
phân gii tên min và a ch server
Hình 22 Kim tra hot ng ca dch v DNS
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 17
u hình IIS:
- ng nhp Windows 2008 Server vi tài khon Administrator.
- Chn Start \ Programs \ Administrative Tools \ Internet Information Service (IIS)
Manager.
- i ca s “Internet Information Service (IIS) Manager” \ Site \ Default website \
Chn View \ Stop dng dch v web IIS mc nh.
- i ca s “Internet Information Service (IIS) Manager”, chut phi vào Site \ chn
Add Web Site…(Hình 23)
Hình 23 Add Web Site cho IIS
Hình 24 Thông tin Add Web Site
- i ca s “Add Web Site”, nhp các thông tin (Hình 24):
Site name: To Hosting Web Site trên IIS vi tên: thmmt
Physical path: Browse ti d liu và ni dung WebSite t trên C
Hostname: SXXXXXXX.mXX.nhomN
Chn OK
- Double click vào Sites \ thmmt \ Double vào Default Document \ Chn index.htm \
Chn Move Up di chuyn trang index.htm lên v trí u tiên trên cùng.
- Double click vào Sites \ thmmt \ Chn Restart.
Kim tra website và hot ng ca IIS:
- ng nhp vào Windows ThinPC.
- trình duyt IE, nhp a ch website ca server sXXXXXXX.mXX.nhomN, kim
tra truy nhp thành công hay không.
Hình 25 Website THMMT
Bài 12: Cài t và cu hình c bn FTP Service
Cài t FTP (File Transfer Protocol) - Giao thc truyn file.
- ng nhp vào Windows 2008 Server vi tài khon ngi qun tr.
- công c Server Manager \ Roles \ Click chut phi vào Web Server (IIS) \ Chn
Add Role Services.
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 18
- i ca s Add Role Services, nhp chn FTP Publishing Service. Bng thông báo
Add roles Services required for FTP Publishing Service? xut hin yêu cu cài t
các dch v kèm theo, chn Add Required Role Services.
- Chn Next \ Install \ Close khi cài t hoàn tt.
u hình FTP: To FTP site
- o th mc C:\FTPSite và C:\FTPSite\Hello cùng vi file C:\FTPSite\Hello.txt.
- Vào Start \ Administrative Tools \ Internet Information Services (IIS) 6.0 Manager.
- Vào FTP Sites \ Click chut phi lên Default FTP Sites \ Chn New \ FTP Site…
Hình 26 To mi FTP Site
Hình 27 Mô t FTP Site
- Trong ca s FTP Site Creation Wizard, chn Next.
- Nhp mô t cho FTP site trong ca s FTP Site Description: FTP Site MXX.NhomN
(XX là s máy, N là s nhóm ca bn) \ Next.
- Trong ca s IP Address and Port Settings, chn a ch IP ca Server và cng mc
nh là Port 21 \ Next.
- Chn các mc bo v file và ngn chn truy cp trong ca s FTP Isolation:
Do not isolate users : cho phép tt c user ng nhp vào FTP site (Mc nh)
Isolate users : mi user s tc a vào th mc chnh
Isolate users using Active Directory : Cho phep user ng nhp vào FTP site
nhng phi có account Active Directory.
Chn Do not isolate users \ Next
- Trong FTP Site Home Directiory, nhp ng dn n th mc cn publish:
C:\FTPSite \ Next.
- Trong ca s FTP Site Access Permission, thit lp quyn hn cho ngi truy cp i
i file là Read.
- Sau khi cài t hoàn tt, chn Finish.
Khi ng dch v FTP:
- Vào Start \ Administrative Tools \ Internet Information Services (IIS) 6.0 Manager.
- Click chut phi ln FTP Site va to, chn Start.
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 19
Hình 28 Khi ng dch v FTP
Kim tra dch v:
- trình duyt IE.
- Nhp a ch ftp://192.168.X.100 (a ch ca server)
Hình 29 Kim tra FTP Site
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 20
QUN TR NGI DÙNG TRONG MIN
Bài 13: o các n v t chc
o các n v t chc cho phép bn t ngi dùng trc tip vào trong các n v này
và thc hin vic gán quyn da trên các n v này. u này cho phép vic qun trc
linh hot hn vì ta có th thc hin vic phân cp qun lý.
Khi mt ngi dùng nào ó thay i n v làm vic, ta ch cn chuyn tài khon ca
sang n v t chc mi tng ng nhó h có các quyn cn thit cho công vic
a n v mi.
1. ng nhp vào Windows 2008 Server vi tài khon ngi qun tr.
2. Click Start \ Administrative Tools \ Active Directory Users and Computers.
3. Trên thanh menu, chn Action, New, Organizational Unit to 3 n v t chc
i có tên là: Sales, Marketing và Production.
Hình 30 Ca s New Object – Organization Unit
(to n v t chc mi)
Bài 14: u chnh Policy cho phép t password n gin
1. Vào Start \ Administrative Tools \ Group Policy Management.
2. Vào th mc Forest \ Domains \ mXX.nhomN \ Nhp chut phi vào Defaut
Domain Policy \ Chn Edit.
3. Vào Computer Configuration \ Policies \ Windows Settings \ Security Setting \
Password Policy
Double Click và Password must meet complexity requirements \ Chn Disable
và OK (Hình 31).
Hình 31 u chnh Policy cho phép t password n gin
Double Click vào Maximum password age \ n 0 days (Hình 32) \ OK.
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 21
Double Click vào Minimun password length \ n 0 characters không quy
nh chiu dài password.
Double Click vào Enforce password history \ n 0 vào passwords
remembered \ OK
Hình 32 u chnh Policy cho phép t password cò dài
không bt buc
4. Vào Command Promt dùng lnh gpupdate/force áp dng thay i trên chính
sách này.
Bài 15: o tài khon ngi dùng trong các n v t chc
d dàng cho vic qun tr, ta nên to ngi dùng trong các n v t chc hn là
trong nhóm Users tng quát.
1. ng nhp vào Windows 2008 Server vi tài khon ngi qun tr.
2. Click Start \ Administrative Tools \ Active Directory Users and Computers.
3. Chn OU Salesã c to ra trong Bài 11.
4. To các tài khon cho Jon và Linda thuc OU này bng các bc sau:
- Click chut phi trên OU Sales và chn New \ User trên menu
- Nhp các thông tin chi tit sau cho Jon
First Name
Last Name
Full Name
User logon name
Jon Lyons Jon Lyons
jon.lyons
- Click Next
- Nhp mt khu là jon. Chn Check boxes “User cannot change password” và
“Password never expires”, ri chn Next.
- Chn Finish to ngi dùng mi Jon.
- Tip tc to ngi dùng th hai Linda có các thuc tính sau:
First Name
Linda
Last Name
Seconi
Full Name
Linda Seconi
User logon name
linda.seconi
Password
linda
User cannot change password
Password never expires
5. To tài khon ngi dùng trong OU Marketing theo các thông tin sau:
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 22
First Name
Joe
Last Name
Smith
Full Name
Joe Smith
User logon name
joe.smith
Password
joe
User cannot change password
Password never expires
6. To 3 tài khon ngi dùng trong OU Production theo các thông tin sau:
7. Click chut phi lên ngi dùng Bob Addy và chn Move chuyn sang OU Sales.
8. M rng OU Sales kim tra ngi dùng Bob Addy có là thành viên không.
Bài 16: Xem thông tin mc nh v mt tài khon ngi dùng
Sau khi ng nhp vào min vi tài khon Administrator và m công c Active
Directory Users and Computers, hãy thc hin các công vic sau:
1. Double-click lên ngi dùng Bob Addy trong OU Sales.
2. Nhp vào các thông tin chi tit sau:
Office D202
Telephone Number
9708939
E-Mail
Title (Organization)
Mr.
Department Information Technology
Company Acme Computing
3. Click OK chp nhn thay i.
4. Double-click lên ngi dùng Jon Lyons trong OU Sales, ngn cm ging nhp
vào min t th hai n th sáu, t 8am n 5pm (Chn th Account \ Logon
Hours…Hình 33). Lu ý: Nên kim tra li gi h thng trc khi thc hin.
First Name Sam Sue Bob
Last Name
Jones Brown Addy
Full Name
Sam Jones Sue Brown Bob Addy
User logon name
sam.jones sue.brown bob.addy
Password
sam sue
bob
User cannot
change password
User cannot
change password
User must change
password at next
logon
Password never
expires
Password never
expires
Account is
disabled
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 23
Hình 33 Quy nh ging nhp cho users
5. Log off ra khi server
6. Logon vào min vi tài khon jon.lyons t máy Windows ThinPC. Thành công hay
tht bi? Có thông báo gì hin th ra ? Nu không thng nhp c, hãy cho bit lý do.
7. Bn có thng nhp vào min vi các tài khon khác mà bn ã to? Là nhng tài
khon nào?
Bài 17: Gán u khin (Delegating Control)
Trong bài tp này bn s cho Linda.Seconi thành ngi qun tr ca OU Sales. Khi ã
tr thành nhà qun tr ca OU Sales, Linda có th thay i các tài khon ngi dùng trong
OU Sales.
1. ng nhp vào Windows 2008 Server vi tài khon ngi qun tr.
2. Chy công c Active Directory for Users and Computers.
3. M min hin ti.
4. Nhp chut phi lên OU Sales và chn Delegate Control.
5. Trên form Delegation of Control Wizard chn Next (Hình 34).
6. Click nút Add hin th ca s Select Users, Computers or Groups. Nhp linda và
chn Check Names tìm ngi dùng Linda (Hình 35) \ OK \ Next.
7. Cp tt c các quyn nh hình (Hình 36) \ Click Next \ Click Finish
Hình 34 Ca s Delegation of Control
Wizard
Hình 35 Ca s chn ngi dùng
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 24
Hình 36 Ca s chn quyn u khin
Bài 18: Qun tr ngi dùng trong mt n v t chc
Trong phn này bn sng nhp vào min vi tài khon Linda.Seconi và thc hin
vic qun tr ngi dùng.
1. ng nhp vào Windows 2008 Server vi tài khon ca Linda.Seconi. Bn s nhn
c thông báo li vì mc nhiên ngi dùng bình thng không c phép ng
nhp vào min t máy Server
2. cho phép ngi dùng trong min có thng nhp vào server hãy thc hin các
c sau:
u chnh Policy cho phép Group Users logon trên máy Domain
Controller
- Vào Start \ Administrative Tools \ Group Policy Management.
- Vào th mc Forest \ Domains \ mXX.nhomN \ Domain Controllers \ Nhp
chut phi vào Defaut Domain Controllers Policy \ Chn Edit.
- Vào Computer Configuration \ Policies \ Windows Settings \ Security
Settings \ Local Policies \ User Rights Assignment \ Double click vào Allow
log on locally.
- Trong ca s Allow logon locally Properties, nhp vào Add User or Group \
Trong ca s Add user or group, nhp tên nhóm USERS \ OK \ OK.
- Vào Command Promt dùng lnh gpupdate/force áp dng thay i trên
chính sách này.
3. ng nhp vào Windows 2008 Server vi tài khon Linda.Seconi
4. Thc thi công c Directory for Users and Computers. Server s yêu cu nhp
password ca Linda xác thc quyn u khin.
5. Chn min \ Chn OU Sales:
- Double-click lên ngi dùng Jon Lyons.
Click lên thanh Account.
- Double-click vào nút Logon Hours và thay i ging nhp ca Jon thành
8am n 5pm t th hai n th sáu.
- Click Ok.
- Vic thay i trên có thành công không ?
6. Chn OU Production. Double-click lên tài khon ngi dùng Sam Jones hin th
các thuc tính ca ngi dùng này.
- Th thay i ging nhp ca ngi dùng này. Thông báo gì s xut hin?
- Gii thích ti sao bn không th thay i tài khon này?
Ngô Bá Hùng & Trn Th T Quyên – Khoa Công Ngh Thông Tin – i Hc Cn Th 25
7. Chn OU Sales. Click chut phi trên tài khon Jon Lyons và chn Reset
Password. Ca s Reset Password xut hin cho phép bn t li mt khu cho Jon
Lyons. Click Cancel.
8. Log off ra khi tài khon Linda.Seconi.