Bài giảng Mạng máy tính - Active Directory
Bạn đang xem 20 trang mẫu của tài liệu "Bài giảng Mạng máy tính - Active Directory", để tải tài liệu gốc về máy bạn click vào nút DOWNLOAD ở trên
Tài liệu đính kèm:
- bai_giang_mang_may_tinh_active_directory.ppt
Nội dung text: Bài giảng Mạng máy tính - Active Directory
- LOGO PowerPoint Template Add your company slogan www.themegallery.com
- dungnc2000@yahoo.comwww.themegallery.com
- v CịngọilàmơhìnhPeer-to-Peer v Cácmáytrongmạngcĩvaitrịnhưnhau v Dữliệutàinguyênđượclưutrữphântántạicác máycụcbộ v Cácmáytựquảnlýtàinguyêncủamình v Hệthốngmạngkhơngcĩmáychuyêndụngđểquản lývàcungcấpdịchvụ v Phùhợpmạngnhỏ,bảomậtkhơngcao v Cácmáytínhsửdụnghệđiềuhànhhỗtrợđa ngườidùng v LưutrữthơngtinngườidùngtrongtậptinSAM (SecurityAccountsManager)ngaytrênmáytínhcục bộ v Việcchứngthựctàikhoảnngườidụngcũngdomáy cụcbộđảmnhiệm dungnc2000@yahoo.comwww.themegallery.com
- v HoạtđộngtheocơchếClient-Server v Tronghệthốngmạngphảicĩítnhất1máytínhlàm chứcnăngđiềukhiểnvùng(DomainControler),điều khiểntồnbộhoạtđộngcủahệthốngmạng v Việcchứngthựcngườidùngvàquảnlýtàinguyên mạngđượctậptrunglạitạicácServertrongmiền v Mơhìnhnàyứngdụngtrongcáccơngtyvừavàlớn v Cácthơngtinngườidùngđượctậptrunglạidodv ActiveDirectoryquảnlývàđượclưutrữtrên DomainControlervớitênfilelàNTDS.DIT,cĩthểlưu trữthơngtincủahàngtriệungườidùng v Việcđăngnhậpvàomạngcũngtậptrunglạivàdo DomainControlerchứngthực dungnc2000@yahoo.comwww.themegallery.com
- Cácbướcchứngthựckhingườidùngđăngnhập AD 4 6 5 ? 2 3 DomainControler 1 User dungnc2000@yahoo.comwww.themegallery.com
- Giới thiệu v VềcănbảnActiveDirectorylàmộtcơsởdữliệu củacáctàinguyêntrênmạngvàcácthơngtinliên quanđếnđốitượngđĩ. v Đểcĩthểquảnlýđược1hệthốngmạnglớn,ta thườngphảiphânchianĩthànhnhiềuDomainrồi thiếtlậpcácmốiquanhệuỷquyềnthíchhợp.AD giảiquyếtđượccácvấnđềnhưvậyvàcungcấp mộtmứcđộứngdụngmớichomơitrường. v Lúcnàydịchvụthưmụctrongmỗidomaincĩthể lưutrữhơn10triệuđốitượng,đủđểphụcvụ hơn10triệungườidùngtrongmỗidomain. dungnc2000@yahoo.comwww.themegallery.com
- Chức năng v Lưugiữmộtdanhsáchtậptrungcáctêntàikhoản ngườidùng,,mậtkhẩutươngứngvàcáctàikhoản máytính v Cungcấp1Serverđĩngvaitrịchứngthực (authenticationserver)hoặcserverquảnlýđăngnhập (logonserver),ServernàycịnđượcgọilàDomain Controler(máyđiềukhiểnvùng). v Duytrì1bảnghướngdẫnhay1bảngchỉmục(Index) giúpcácmáytínhtrongmạngdịtìmnhanh1tài nguyênnàođĩtrêncácmáytínhkháctrongvùng v Chophéptạonhữngtàikhoảnngườidùngvớinhững mứcđộquyền(right)khácnhau v Chophéptachianhỏmiềncủamìnhrathànhnhiều miềncon(Subdomain)haycácđơnvịtổchứcOU (OrganizationalUnit)rồiuỷquyềnchocácquảntrị OU1 viênbộphậnquảnlý OU2 OU3 Domain dungnc2000@yahoo.comwww.themegallery.com
- Giới thiệu v DirectoryService(dịchvụdanhbạ)làhệthống thơngtinchứatrongNTDS.DIT,cácchươngtrình quảnlýkhaitháctậptinnày dungnc2000@yahoo.comwww.themegallery.com
- Các thành phần trong Directory Services v Object(đốitượng):Trongh.thốngCSDL,đốitượng baogồmcácmáyin,ngườidùng,cácServer,cácmáy trạm,thưmụcdùngchung,dịchvụmạng đốitượng làthànhtốcănbảnnhấtcủadịchvụdanhbạ. v Attribute(thuộctính):Dùngđểmơtảmộtđốitượng. Vídụ:mậtkhẩuvàtênlàthuộctínhcủangườidùng. Cácđốitượngkhácnhaucĩdanhsáchthuộctínhkhác nhau,nhưngcũngcĩthểcĩmộtvàithuộctínhgiống nhau.(vd:cùngcĩ1đcIP). v Schema(cấutrúctổchức):mộtSchemađịnhnghĩa cácdanhsáchthuộctínhdùngmơtả1loạiđốitượng nàođĩ.Schemacĩthểtuỳbiếnsửađổiđược. dungnc2000@yahoo.comwww.themegallery.com
- Các thành phần trong Directory Services (tt) v Container(vậtchứa):tươngtựvớikháiniệmthư mụctrongWindows.Mộtvậtchứacĩthểchứa cácđốitượngvàvậtchứakhác.Nĩcũngcĩ thuộctínhnhưcácđốitượng.Cĩ3loại: § Domain:Sẽtrìnhbàyởphầnsau. OU1 Admin1 § Site:mộtSitelà1vịtrí,dùngphânbiệtgiữavị trícụcbộvàvịtríởxa. OU2 OU2 OU3 § OU(OrganizationalUnit):làloạivậtchứamà Admin2 Domain Admin3 bạncĩthểđưavàođĩngườidùng,nhĩm,máy tính,máyinvànhữngOUkhác MộtOUkhơngthểchứacácđốitượngtrong Domainkhác v GlobalCatalog :Dùngđểxácđịnhvịtrícủađối tượngmàngườidùngđượccấpquyềntruycập. Việctìmkiếmđượcthựchiệnbằngtênvàcả bằngthuộctính dungnc2000@yahoo.comwww.themegallery.com
- v DomainlàđơnvịchứcnăngnịngcốtcủacấutrúcActive Directory.Nĩlàmộttậphợpnhữngngườidùng,máytínhtài nguyênchiasẻcĩnhữngquytắcbảomậtgiốngnhau,giúpcho việctruycậpvàoServerdểdànghơn. v Domainđápứng3chứcnăngchínhsau: 1. Đĩngvaitrịnhư1khuvực quảntrịcácđốitượngcĩchung mộtcơsởdữliệu,thưmục dùngchung,cácchínhsáchbảo mật,cácquanhệuỷquyềnvới cácdomainkhác Common security policy dungnc2000@yahoo.comwww.themegallery.com
- 2. Giúpchúngtaquảnlýbảomậtcáctài nguyênchiasẻ Domaincontroler 3. CungcấpcácServerdựphịnglàm chứcnăngđiềukhiểnvùng Đồngthờiđảmbảodữliệutrên cácServernàyđồngbộvớinhau Domaincontroler Domaincontroler dungnc2000@yahoo.comwww.themegallery.com
- thbk.com Domaincon pm1.thbk.com pm2.thbk.com v Baogồmnhiềudomainđượcsắpxếptheocấutrúchình cây.DomaintạorađầutiêngọilàDomainRootvànằmở gốccủacâythưmục,cácdomaintạorasausẽnằmbên dướivàđượcgọilàdomaincon(Childdomain) v Têncácdomainphảikhácbiệtnhau dungnc2000@yahoo.comwww.themegallery.com
- DomainTree Domain Domain Domain Domain Domain Domain Ofject OU OU OU Domain OrganizationalUnit Forest dungnc2000@yahoo.comwww.themegallery.com
- dhbk.com cntt.dhbk.com cnhh.dhbk.com ddt.dhbk.com ck.dhbk.com phc.cnhh.dhbk.com pmt.ddt.thbk.com ttdt.ddt.thbk.com kt.cntt.dhbk.com ctm.ck.dhbk.com sw.kt.cntt.dhbk.com hw.kt.cntt.dhbk.com ptn.ctm.ck.dhbk.com ptk.ctm.ck.dhbk.com v Forest(rừng)đượcxâydựngtrên1hoặcnhiều DomainTree,làtậphợpcácDomainTreecĩthiết lậpmốiquanhệvàuỷquyềnchonhau. dungnc2000@yahoo.comwww.themegallery.com
- dungnc2000@yahoo.comwww.themegallery.com
- v TheomặcđịnhcácmáyWindowsServerkhimới càiđặtđềulàServerđộclập(StandaloneServer). ChươngtrìnhDCPROMOchínhlàActive DirectoryInstallationWizardvàđượcdùngđể nângcấpmộtServerđộclậplênthànhmột DomainControler(DC)vàngượclạigiángcấp1 DCthành1Serverbìnhthường v ĐốivớiWin2k3thìtacĩthểđổitênServerkhiđã nângcấplênDC v PhảikhaibáođầyđủthơngsốTCP/IPtrướckhi nângcấp,đặcbiệtlàphảikhaibáoDNSServercĩ địachỉlàchínhđcIPcủaserverđangnângcấp v NêncàidvDNStrướckhinângcấpthànhDC,cịn khơngthìchọncàiDNStựđộngtrongquátrình nângcấp dungnc2000@yahoo.comwww.themegallery.com
- v TừmenuStart Run,nhậpdcpromonhấnOK v HộpthoạiActiveDirectoryInstallationWizardxuất hiện,nhấnNextđểtiếptục. dungnc2000@yahoo.comwww.themegallery.com
- v Chươngtrìnhxuấthiệnhộpcảnhbáo:DOS, Windows95vàWinNTSP3trởvềtrướcsẽbịloại rakhỏimiềnAD.ChọnNextđểtiếptục dungnc2000@yahoo.comwww.themegallery.com
- v Đểtạo1miềnmớitađểmặcđịnh,nhấnNext dungnc2000@yahoo.comwww.themegallery.com
- v Tạiđâytacĩ3lựachọn Domainđầutiên trong1rừngmới Domaincontrong 1domaincĩsẳn MộtDomainTree trongmộtrừngđã cĩsẵn dungnc2000@yahoo.comwww.themegallery.com
- v NhậptênDNSđầyđủcủadomaintacầnxây dựng dungnc2000@yahoo.comwww.themegallery.com
- v NhậptêndomaintheochuẩnNetBIOSđểtương thíchvớicácmáyWinNT,thườngthìtanênđể mặcđịnh.NhấnNext dungnc2000@yahoo.comwww.themegallery.com
- v ChỉvịtrílưutrữdatabaseADvàcáctậptinlog, đểmặcđịnhhoặcchỉvịtríkháctuỳta dungnc2000@yahoo.comwww.themegallery.com
- v ChỉđịnhvịtrícủathưmụcSYSVOL.Thưmục nàyphảinằmtrênpartitionNTFS Cácdữliệuđặt trongthưmục nàysẽđượctự độngsaochép sangcácdomain kháctrongmiền NhấnNextđể tiếptục dungnc2000@yahoo.comwww.themegallery.com
- v NếudvDNSchưađượccàiđặt,tasẽlựa chọnlựachọnthứ2đểhệthốngtựđộng càidvDNS dungnc2000@yahoo.comwww.themegallery.com
- v NếutrênhệthốngcĩcácServerthuộcphiênbản trướcServer2000 Nếuhệthống chỉtồnServer 2000và2003 dungnc2000@yahoo.comwww.themegallery.com
- v NhậpmậtkhẩudùngtrongtrườnghợpServer phảikhởiđộngvàochếđộDirectoryServices RestoreMode.NhấnNext dungnc2000@yahoo.comwww.themegallery.com
- v Hộpthoạitĩmtắtxuấthiện,hiểnthịtấtcảcác thơngtintađãchọn.NếuđúngnhấnNextđểtiến hànhcàiđặt dungnc2000@yahoo.comwww.themegallery.com
- v HộpthoạiConfiguringActiveDirectorychothấy quátrìnhcàiđặtđangthựchiệnnhữnggì,cĩthể chiếmnhiềuthờigianvàcĩthểbạnphảichỉ nguồncàiđặtnếuchươngtrìnhkhơngtìmthấy dungnc2000@yahoo.comwww.themegallery.com
- v HộpthoạiCompletingtheActiveDiretory InstallationWizardxuấthiện,nhấnFinishđể kếtthúc dungnc2000@yahoo.comwww.themegallery.com
- Taphảikhởiđộnglạimáythìcác thơngtincàiđặt mớibắtđầucĩhiệulực dungnc2000@yahoo.comwww.themegallery.com
- Giới thiệu v Tạomộtmốiquanhệtincậy(Trustrelationship) giữamáytrạmvàdomaintrongvùng v Việclogonvàomạngtrênmáytrạmnàysẽdo DomainControlerđảmnhiệm v ViệcgianhậpmiềnphảicĩsựđồngýcủaAdmin cấpmiềnvàAdmincụcbộtrênmáytrạmđĩ v ThườngthìtadùngluơntàikhoảnAdministrator đểgianhậpvàodomain. dungnc2000@yahoo.comwww.themegallery.com
- Các bước cài đặt v Đăngnhậpvàomáycụcbộvớitàikhoảnquảntrị (cĩthểdùngtrựctiếptàikhoảnAdministrator). v RightclicktrênbiểutượngMyComputer Properties TrongTabComputer Name,clickvàonút Change dungnc2000@yahoo.comwww.themegallery.com
- v Hộpthoạinhập liệuxuấthiện,, nhậptênmiềncủa mạngcầngianhập vàomụcMember ofDomain dungnc2000@yahoo.comwww.themegallery.com
- Máytrạmdựavào tênmiềntakhai báotìmđếnDomain Controlergầnnhất đểxingianhập mạng.. Serverkếtnốisẽ gởiđếnyêucầuta phảixácthựcbằng mộttàikhoản ngườidùngcấp miềncĩquyềnquản trị dungnc2000@yahoo.comwww.themegallery.com
- Saukhixácthựcthành cơngvàhệthốngcho phépmáytrạmnàygia nhậpvàomiền,,hệthống sẽxuấthiệnthơngbáo thànhcơngvàyêucầu rebootmáyllạiiđểđăng nhậpvàomạng vKhi này hộp thoạii logonlogon xuấthiệnthêmmụclogonlogonto chota2llựachọn ••NETCLASS :: logonlogon vào miền ••This computer :: logonlogon vàomáycụcbộ dungnc2000@yahoo.comwww.themegallery.com
- OUlàmộtnhĩmngườidùng,máytínhvàtàinguyênmạngđượctạora nhằmmụcđíchdểdàngquảnlýhơn,vàđểủyquyềnchocácquảntrị viênđịaphươnggiảiquyếtcáccơngviệcđơngiản ĐặcbiệtlàthơngquaOUchúngta cĩthểápđặtcácgiớihạnphầnmềm vàphầncứngthơng quacácGroupPolicy Cácbước đểxâydựng mộtOU dungnc2000@yahoo.comwww.themegallery.com
- v Hộpthoạinhậpliệuxuấthiện,,tanhậptênOU cầntạovàoơName dungnc2000@yahoo.comwww.themegallery.com
- v Đưacácmáytrạmmàtamuốnchothamgiavào OUnàyvào dungnc2000@yahoo.comwww.themegallery.com
- v Tiếptheođưacáctàikhoảnngườidùngcầnquản lývàoOU. dungnc2000@yahoo.comwww.themegallery.com
- v Bâygiờtasẽủyquyềnchongườinàohoặcnhĩm nàoquảnlýOUnày Right click vào OU vừa tạo,, chọn Properties,hộpthoại xuấthiện..TrongTab ManagerByclickvào nútChangeđểchọn người dùng quản lý OUnày dungnc2000@yahoo.comwww.themegallery.com
- v ThiếtlậpcácGroup Policyápdụngcho OUnày,,chúngtasẽ tìmhiểuchitiếtở bàisau v TrongtabGroup Policy,clickvàonút Newđểtạomới1 GPO,rồiclickvào nútEditđểhiệu chỉnhchínhsách dungnc2000@yahoo.comwww.themegallery.com
- v TrongcáccơngcụquảntrịhệthốngADthìcơng cụADUserandComputerlàquantrọngnhất.. Chúngtasẽgặprấtnhiềutronglúclàmviệc Builtin:chứacácnhĩmngườidùngđãđược tạovàđịnhnghĩaquyềnsẵn Computer:chứacácmáytrạmmặcđịnh đanglàthànhviêncủamiền. Domaincontroler:chứacácDCđanghoạt độngtrongmiền User:chứacáctàikhỏanngườidùngmặc địnhtrênmiền dungnc2000@yahoo.comwww.themegallery.com
- LOGO www.themegallery.com