SlideShare a Scribd company logo
1 of 23
Nhóm 03 – Lớp 10B4
Nguyễn Cao Tú
Bùi Chương Đức Công
Hoàng Gia Linh
Đặt vấn đề

 Thử hình dung chúng ta có 5 chiếc máy tính, với mỗi máy tính
 sẽ cần 1 User Account để truy cập sử dụng. Với mỗi máy ta cần
 một tài khoản để nhân viên truy cập, và người quản trị cần phải
 thao tác, phân quyền, cấu hình chính sách...của từng máy riêng
 biệt. Hãy hình dung nếu chúng ta có 100 máy cần kết nối thì
 điều gì sẽ xảy ra ?

 Windows Server 2008 có tính năng Domain Controller (DC) để
 khắc phục những khó khăn trên. Người quản trị chỉ cần thao
 tác trên 1 máy server, các nhân viên sẽ là Client kết nối với
 server để thao tác.
Tác vụ quản lý domain !
 Group Policy Object
 WMI Filter
 Domain Controller
 Stater GPOs
Group Policy Object
Group Policy (GP) trên Windows Server 2008 cho phép định nghĩa cấu hình trên các
nhóm user và computer của hệ thống mạng.Chúng ta có thể sử dụng GP để tạo ra các
chính sách và áp dụng cho các đối tượng trong Active Directory như site,domain và
OU

Những thiết lập trên GP được tổ chức lưu trữ trong các Group Policy Object (GPO)
.Để tương tác với một GPO , sử dụng công cụ Group Policy Management Console
(GPMC) .GPMC còn giúp bạn liên kết một GPO đến một trong các đối tượng
site,domain hoặc OU ,để từ đó áp dụng các chính sách lên các nhóm user và computer
thuộc về đối tượng đó.Lưu ý rằng một OU là đối tượng ở mức thấp nhất để bạn có thể
gán GPO.
Tạo Group Policy Object
        Để tạo một GPO độc lập vào
  Start  Administrative Tools 
  Group Policy Management
 Tại cửa sổ GMPC,nhấp chuột phải lên
  mục Group Policy Objects và chọn
  New
 Tại bảng Name GPO nhập tên GPO
  và chọn OK.

 Tại bảng Group Policy Management
  Editor ,chọn Polices cần cấu hình của
  Computer hoặc user

 Click chuột đến mục Password Policy
  trong Computer Configuration 
  Polices  Windows Settings 
  Security Settings  Account Policy
     Password Policy
Liên kết Group Policy Object
Sau khi tạo các GPO độc lập,bạn cần thực hiện thao tác liên kế GPO này vào các loại
đối tượng trên Active Directory là site,domain hay OU.
Vào Server Manager  Roles  Active
Directory Domain Services  Active
Directory Users and Computers.Nhấp chuột
phải vào tên domain và chọn New 
Organization Unit
Vào Start  Adminitrative Tools  Group
Policy Management.

Nhấp chuột phải vào OU và chọn Link an
Existing GPO
Trong bảng Select GPO chọn tên domain ở
mục Look in this domain.Đồng thời chọn
GPO tương ứng ở mục Group Policy objects
Tạo GPO liên kết
  Thay vì tạo các GPO độc lập,sau đó tiến hành liên kết , có thể kết hợp hai công
  việc này vào một để tạo ra một GPO liên kết (linked GPO).Tuy nhiên , chỉ nên tạo
  trực tiếp GPO liên kết khi đã có kinh nghiệm triển khai GPO và am hiểu về hệ
  thống của mình.



 Vào Start  Administrative Tools 
  Group Policy Management
 Tại GPM ,nhấp chuột phải vào GPO và
  chọn Create a GPO in this domain,and
  Link it here
WMI Filter
 WMI (Windows Management Instrumentation) Filter : Là các bộ lọc để cho phép
 thực thi các đối tượng trong chính sách nhóm (GPO) đã được định nghĩa. Khi một
 GPO được liên kết (linked) tới bộ lọc WMI để áp dụng cho một số máy tính.

 Ví dụ: Nếu muốn triển khai office trên máy client (khách hàng) nhưng chỉ triển khai
 với các máy có dung lượng ổ đĩa lớn hơn 15GB, hay máy đó phải sử dụng HĐH
 Windows 7, không áp dụng cho các máy chạy Windows server 2003. Khi đó chúng
 ta cần sử dụng tới WMI Filter.
Tạo một VMI Filter
 Ví dụ: Tạo 1 Filter áp dụng cho GPO “GiamDoc” kiểm tra xem hệ điều hành máy
 tính có phải là Windows XP Professional.
 Tại Server Manager  Chọn Feature  Chọn Group Policy Manager  Click chọn
 Domain (nhom03.net)  Chọn WMI Filter  Click chột phải chọn NEW.
Tạo một VMI Filter
 Để có thể làm được phần này
 chúng ta cần có kiến thức về
 WMI, Microsoft's Win32_Classes
 hay các ngôn ngữ truy vấn của
 Windows (Windows Query
 Language).

 Click chọn nút Add tại hộp thoại
 New WMI Filter  Tại ô Queery
 nhập vào truy vấn cần thực hiện.

 VD: Select * from
 Win32_OperatingSystem where
 Caption = " Microsoft Windows
 XP Professional
Liên kết GPO vào WMI Filter.
 Click đúp chuột trái vào
 WMI Filter vừa tạo, hoặc
 click vào WMI Filter chọn
 WMI Filter vừa tạo được ở
 trên (Check Windows XP)

 Hộp thoại “Select GPO”
 được mở ra, chọn các
 GPO mà bạn muốn áp
 dụng bộ lọc “Check
 Windows XP”
Tạo và liên kết với WMI Filter
Sao lưu và khôi phục WMI Filter
    WMI cho phép bạn Import (thêm
    vào) và Export (Xuất ra) để có thể sử
    dụng WMI được nhiều lần và ở nhiều
    hệ thống khác nhau

    Với việc Restore WMI FILTER thì
    chỉ cần nhấn phải chuột vào WMI
    Filter chọn Import và tìm tới file đã
    Export trước đó.
.
Kiểm tra GPO đã được áp dụng
 Cách dễ nhất là sử dụng Resultant Set of Policy Management Console. Các bạn vào
 Run và gõ rsop.msc
Kiểm tra GPO đã được áp dụng
 Một popup hiện ra
  thông báo rằng quá
  trình tìm kiếm đang
  thực hiện
Kiểm tra GPO đã được áp dụng
 Và sau đó những gì
 thiết lập trong GP
 sẽ hiện ra
Kiểm tra GPO bằng cách dùng command
 Vào Run gõ CMD rồi nhấn enter.
 Gõ tiếp
 " gpresult /Scope User /v "
 rồi nhấn enter. Kéo xuống bạn sẽ
 thấy Resultant Set Of Policies for
 User section.

 Nếu bạn muốn tìm tất cả thiết lập
 thì bạn gõ " gpresult /Scope
 Computer /v“
Starter GPOS
 Starter GPOs là một thành phần trên
 GMPC,cho phép bạn quản lý các
 template dùng để tạo ra các GPO .

 Để tạo một Starter GPO.Vào Start 
 Administrative Tools  Group
 Policy Management.
 Tiếp theo,nhấp chuột phải lên Starter
 GPO vừa tạo và chọn Edit
 Tại bảng Group Policy Starter GPO
 Editor cho phép bạn thiết lập cấu hình
 Sau khi đã thiết lập xong,đóng GPM
 Editor lại.
Domain Controller
    Domain controller là một máy server được cài đặt window server và lưu trữ bản sao
    của thư mục tên miền (Domain Directory). Một domain có thể có một hay nhiều
    domain controller khác nhau. Domain controller có nhiệm vụ chứng thực cho user
    và đảm bảo các chính sách bảo mật (Group Policy) được thực thi.
    Domain controller có các chức năng chính sau:
   Mỗi domain controller lưu trữ các bản sao thông tin của Active Directory cho chính
    domain đó.
   Domain Controller trong một Domain có khả năng tự động đồng bộ dữ liệu với các
    domain controller khác trong cùng một domain.
   Domain Controller tự động đồng bộ hóa ngay lập tức các thay đổi quan trọng đối
    với cả domain.
   Domain Controller quản lí các vấn đề trong việc tương tác với domain của users.
Ủy thác quyền điều khiển DC cho một user

 Tại desktop  chọn Start  Administrative Tools  Active Directory Domains and
  Trusts  tại đây, click chuột phải chọn Manage  Tại Active Directory Users and
  Computers  chọn nhom03.net  Domain Controller  Delegate Control…
Ủy thác quyền điều khiển DC cho một user

Delegate Control yêu cầu ta chọn một user hay group để ủy quyền
Thiết lập Read-Only Domain Controllers

 Read-Only Domain Controllers (RODCs) là một dạng mới của domain controller
  trong Windows Server 2008. Cùng với RODC, các tổ chức có thể dễ dàng triển khai
  một domain controller tại vị trí mà bảo mật thông thường không thể đảm bảo.
 Để thiết lập RODC ta phải thực hiện các bước sau:
  Tại cửa sổ Active Directory Users and Computers  click chuột phải vào Domain
  Controller  Pre-create Read-only Domain Controller account…
 Tại cửa sổ này ta đánh dấu vào Use advanced mode installation  Next
Thiết lập Read-Only Domain Controllers

 Tiếp theo, trong hộp thoại Operating
 System Compatibility hiện ra thông báo chi
 tiết và những lưu ý khi thiết lập.




                                              Tiếp theo, yêu cầu xác định thông
                                              tin tài khoản để thực hiện cài đặt, ta
                                              chọn chính tài khoản admin

More Related Content

What's hot

Các giao thức sử dụng trong các lớp của mô hình osi
Các giao thức sử dụng trong các lớp của mô hình osiCác giao thức sử dụng trong các lớp của mô hình osi
Các giao thức sử dụng trong các lớp của mô hình osi
UDCNTT
 
lý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tánlý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tán
Ngo Trung
 
Hướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracerHướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracer
Bình Tân Phú
 
Báo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpBáo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệp
Le Trung Hieu
 
[123doc.vn] thiet ke mang lan cho truong hoc copy
[123doc.vn]   thiet ke mang lan cho truong hoc copy[123doc.vn]   thiet ke mang lan cho truong hoc copy
[123doc.vn] thiet ke mang lan cho truong hoc copy
nenohap
 
Hệ điều hành (chương 2)
Hệ điều hành (chương 2)Hệ điều hành (chương 2)
Hệ điều hành (chương 2)
realpotter
 
Chuong12
Chuong12Chuong12
Chuong12
na
 

What's hot (20)

Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đĐề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
 
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
 
Các giao thức sử dụng trong các lớp của mô hình osi
Các giao thức sử dụng trong các lớp của mô hình osiCác giao thức sử dụng trong các lớp của mô hình osi
Các giao thức sử dụng trong các lớp của mô hình osi
 
Chương 2: hệ thống thông tin
Chương 2: hệ thống thông tinChương 2: hệ thống thông tin
Chương 2: hệ thống thông tin
 
Báo cáo bài tập lớn môn Cơ sở dữ liệu - Học viện công nghệ bưu chính viễn thông
Báo cáo bài tập lớn môn Cơ sở dữ liệu - Học viện công nghệ bưu chính viễn thôngBáo cáo bài tập lớn môn Cơ sở dữ liệu - Học viện công nghệ bưu chính viễn thông
Báo cáo bài tập lớn môn Cơ sở dữ liệu - Học viện công nghệ bưu chính viễn thông
 
lý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tánlý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tán
 
Hướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracerHướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracer
 
biến đổi ma trận ( Transformation matrix)
biến đổi ma trận ( Transformation matrix)biến đổi ma trận ( Transformation matrix)
biến đổi ma trận ( Transformation matrix)
 
Bai tap chia_dia_chi_ip
Bai tap chia_dia_chi_ipBai tap chia_dia_chi_ip
Bai tap chia_dia_chi_ip
 
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
 
Thực hành wordpress cơ bản
Thực hành wordpress cơ bảnThực hành wordpress cơ bản
Thực hành wordpress cơ bản
 
Tấn Công DDOS
Tấn Công DDOSTấn Công DDOS
Tấn Công DDOS
 
Báo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpBáo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệp
 
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPTBài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
 
[123doc.vn] thiet ke mang lan cho truong hoc copy
[123doc.vn]   thiet ke mang lan cho truong hoc copy[123doc.vn]   thiet ke mang lan cho truong hoc copy
[123doc.vn] thiet ke mang lan cho truong hoc copy
 
Hệ điều hành (chương 2)
Hệ điều hành (chương 2)Hệ điều hành (chương 2)
Hệ điều hành (chương 2)
 
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
 
Chuong12
Chuong12Chuong12
Chuong12
 
12.ma trận và dịnh thức
12.ma trận và dịnh thức12.ma trận và dịnh thức
12.ma trận và dịnh thức
 
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPTBài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
 

Viewers also liked

Triển khai phần mềm trên domain
Triển khai phần mềm trên domainTriển khai phần mềm trên domain
Triển khai phần mềm trên domain
Pham Viet Dung
 
Dịch vụ squid server
Dịch vụ squid serverDịch vụ squid server
Dịch vụ squid server
Tan Phat Phung
 
Báo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutaiBáo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutai
Tai Ly
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Long Kingnam
 
Slide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳSlide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối Kỳ
Ly ND
 

Viewers also liked (17)

Phân quyền datachung
Phân quyền datachungPhân quyền datachung
Phân quyền datachung
 
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
 
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPTBài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
 
Sử dụng Active Directory để quản lý tài nguyên
Sử dụng Active Directory để quản lý tài nguyênSử dụng Active Directory để quản lý tài nguyên
Sử dụng Active Directory để quản lý tài nguyên
 
Triển khai phần mềm trên domain
Triển khai phần mềm trên domainTriển khai phần mềm trên domain
Triển khai phần mềm trên domain
 
Bài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPTBài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPT
 
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPT
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPTBài 11: Công cụ quản trị Server Manager - Giáo trình FPT
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPT
 
Cấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverCấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius server
 
Dịch vụ squid server
Dịch vụ squid serverDịch vụ squid server
Dịch vụ squid server
 
Lab 8 dhcp server
Lab 8 dhcp server Lab 8 dhcp server
Lab 8 dhcp server
 
Baocaothuctap - power point
Baocaothuctap - power pointBaocaothuctap - power point
Baocaothuctap - power point
 
Tài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 Fithou
Tài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 FithouTài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 Fithou
Tài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 Fithou
 
Squid proxy linux
Squid proxy linuxSquid proxy linux
Squid proxy linux
 
Báo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutaiBáo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutai
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
 
Cau hoi trac_nghiem
Cau hoi trac_nghiemCau hoi trac_nghiem
Cau hoi trac_nghiem
 
Slide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳSlide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối Kỳ
 

Similar to Trình bày các tác vụ quản lý Domain với Windows Server 2008

Part 16 sercurity template - audit -www.key4_vip.info
Part 16   sercurity template - audit -www.key4_vip.infoPart 16   sercurity template - audit -www.key4_vip.info
Part 16 sercurity template - audit -www.key4_vip.info
laonap166
 
Gpo
GpoGpo
Gpo
it
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.info
laonap166
 
Part 13 organizational unit -www.key4_vip.info
Part 13   organizational unit -www.key4_vip.infoPart 13   organizational unit -www.key4_vip.info
Part 13 organizational unit -www.key4_vip.info
laonap166
 
Lecture chinhsachnhom
Lecture chinhsachnhomLecture chinhsachnhom
Lecture chinhsachnhom
Lã Đạt
 
Báo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuầnBáo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuần
lan huynh
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
laonap166
 
Thiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfsThiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfs
laonap166
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.info
laonap166
 

Similar to Trình bày các tác vụ quản lý Domain với Windows Server 2008 (20)

Part 16 sercurity template - audit -www.key4_vip.info
Part 16   sercurity template - audit -www.key4_vip.infoPart 16   sercurity template - audit -www.key4_vip.info
Part 16 sercurity template - audit -www.key4_vip.info
 
Lab 5. GPO.pdf
Lab 5. GPO.pdfLab 5. GPO.pdf
Lab 5. GPO.pdf
 
Gpo
GpoGpo
Gpo
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.info
 
Part 13 organizational unit -www.key4_vip.info
Part 13   organizational unit -www.key4_vip.infoPart 13   organizational unit -www.key4_vip.info
Part 13 organizational unit -www.key4_vip.info
 
Tai lieuhuongdansudung
Tai lieuhuongdansudungTai lieuhuongdansudung
Tai lieuhuongdansudung
 
Lecture chinhsachnhom
Lecture chinhsachnhomLecture chinhsachnhom
Lecture chinhsachnhom
 
Báo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuầnBáo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuần
 
Group policy object p1
Group policy object p1Group policy object p1
Group policy object p1
 
Mcsa 2012 local group policy
Mcsa 2012 local group policyMcsa 2012 local group policy
Mcsa 2012 local group policy
 
Tài liệu Hướng Dẫn Sử Dụng Sugarcrm (v 6.3.0) trên Linux (ubuntu)
Tài liệu Hướng Dẫn Sử Dụng Sugarcrm (v 6.3.0) trên Linux (ubuntu)Tài liệu Hướng Dẫn Sử Dụng Sugarcrm (v 6.3.0) trên Linux (ubuntu)
Tài liệu Hướng Dẫn Sử Dụng Sugarcrm (v 6.3.0) trên Linux (ubuntu)
 
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
 
Tìm hiểu group policy object và các ví dụ
Tìm hiểu group policy object và các ví dụTìm hiểu group policy object và các ví dụ
Tìm hiểu group policy object và các ví dụ
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
 
Thiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfsThiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfs
 
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
 
Lab 14 group policy
Lab 14 group policy Lab 14 group policy
Lab 14 group policy
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.info
 
Chuẩn bị kế hoạch nâng cấp domain controller windows 2003 lên 2008 2012
Chuẩn bị kế hoạch nâng cấp domain controller windows 2003 lên 2008 2012Chuẩn bị kế hoạch nâng cấp domain controller windows 2003 lên 2008 2012
Chuẩn bị kế hoạch nâng cấp domain controller windows 2003 lên 2008 2012
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain network
 

More from Tú Cao

More from Tú Cao (20)

Website E-Commerce là gì? Cơ bản về E-Commerce
Website E-Commerce là gì? Cơ bản về E-CommerceWebsite E-Commerce là gì? Cơ bản về E-Commerce
Website E-Commerce là gì? Cơ bản về E-Commerce
 
Affiliater là gì? Cơ hội và thách thức cho doanh nghiệp nhỏ (Tú Cao)
Affiliater là gì? Cơ hội và thách thức cho doanh nghiệp nhỏ (Tú Cao)Affiliater là gì? Cơ hội và thách thức cho doanh nghiệp nhỏ (Tú Cao)
Affiliater là gì? Cơ hội và thách thức cho doanh nghiệp nhỏ (Tú Cao)
 
Hành trình làm Affiliate từ Chanh Tươi
Hành trình làm Affiliate từ Chanh TươiHành trình làm Affiliate từ Chanh Tươi
Hành trình làm Affiliate từ Chanh Tươi
 
Sản phẩm không thể phát triển, vì đâu? Tú Cao (Sudo)
Sản phẩm không thể phát triển, vì đâu? Tú Cao (Sudo)Sản phẩm không thể phát triển, vì đâu? Tú Cao (Sudo)
Sản phẩm không thể phát triển, vì đâu? Tú Cao (Sudo)
 
Giao tiếp nội bộ và cách báo cáo, giao việc hiệu quả - Tú Cao (Sudo)
Giao tiếp nội bộ và cách báo cáo, giao việc hiệu quả - Tú Cao (Sudo)Giao tiếp nội bộ và cách báo cáo, giao việc hiệu quả - Tú Cao (Sudo)
Giao tiếp nội bộ và cách báo cáo, giao việc hiệu quả - Tú Cao (Sudo)
 
Slide Lựa chọn kênh tiếp thị Online hiệu quả tại Sudo
Slide Lựa chọn kênh tiếp thị Online hiệu quả tại SudoSlide Lựa chọn kênh tiếp thị Online hiệu quả tại Sudo
Slide Lựa chọn kênh tiếp thị Online hiệu quả tại Sudo
 
Báo cáo thị trường Internet Việt nam 2017
Báo cáo thị trường Internet Việt nam 2017Báo cáo thị trường Internet Việt nam 2017
Báo cáo thị trường Internet Việt nam 2017
 
Marketing 4.0 - Philip Kotler (bản Tiếng Việt)
Marketing 4.0 - Philip Kotler (bản Tiếng Việt)Marketing 4.0 - Philip Kotler (bản Tiếng Việt)
Marketing 4.0 - Philip Kotler (bản Tiếng Việt)
 
200 cách viết headlines hay không cưỡng lại được - Tiếng Anh (Writing killerh...
200 cách viết headlines hay không cưỡng lại được - Tiếng Anh (Writing killerh...200 cách viết headlines hay không cưỡng lại được - Tiếng Anh (Writing killerh...
200 cách viết headlines hay không cưỡng lại được - Tiếng Anh (Writing killerh...
 
5,5 Bí quyết đặt Link hiệu quả cao cho SEO
5,5 Bí quyết đặt Link hiệu quả cao cho SEO5,5 Bí quyết đặt Link hiệu quả cao cho SEO
5,5 Bí quyết đặt Link hiệu quả cao cho SEO
 
Hướng dẫn xây dựng bộ từ khóa với Keywordrevealer.com - Sudo
Hướng dẫn xây dựng bộ từ khóa với Keywordrevealer.com - SudoHướng dẫn xây dựng bộ từ khóa với Keywordrevealer.com - Sudo
Hướng dẫn xây dựng bộ từ khóa với Keywordrevealer.com - Sudo
 
Phát triển danh sách khách hàng dựa theo hành vi mua hàng - LandiPage Việt Nam
Phát triển danh sách khách hàng dựa theo hành vi mua hàng - LandiPage Việt NamPhát triển danh sách khách hàng dựa theo hành vi mua hàng - LandiPage Việt Nam
Phát triển danh sách khách hàng dựa theo hành vi mua hàng - LandiPage Việt Nam
 
Integrated marketing communications for Trisoy Tribeco
Integrated marketing communications for Trisoy TribecoIntegrated marketing communications for Trisoy Tribeco
Integrated marketing communications for Trisoy Tribeco
 
Youtube niche list - Bạn có thể làm
Youtube niche list - Bạn có thể làmYoutube niche list - Bạn có thể làm
Youtube niche list - Bạn có thể làm
 
Bí mật tay trắng để trở thành triệu phú MMO
Bí mật tay trắng để trở thành triệu phú MMOBí mật tay trắng để trở thành triệu phú MMO
Bí mật tay trắng để trở thành triệu phú MMO
 
Quản trị khủng hoảng kỹ thuật số 3.0 bằng nội dung - Nguyễn Thanh Sơn
Quản trị khủng hoảng kỹ thuật số 3.0 bằng nội dung - Nguyễn Thanh SơnQuản trị khủng hoảng kỹ thuật số 3.0 bằng nội dung - Nguyễn Thanh Sơn
Quản trị khủng hoảng kỹ thuật số 3.0 bằng nội dung - Nguyễn Thanh Sơn
 
CONTENT MARKETING: từ góc nhìn thực hành tại Việt Nam - Nguyễn Đình Thành
CONTENT MARKETING: từ góc nhìn thực hành tại Việt Nam - Nguyễn Đình ThànhCONTENT MARKETING: từ góc nhìn thực hành tại Việt Nam - Nguyễn Đình Thành
CONTENT MARKETING: từ góc nhìn thực hành tại Việt Nam - Nguyễn Đình Thành
 
Cẩm nang content marketing - Admicro
Cẩm nang content marketing - AdmicroCẩm nang content marketing - Admicro
Cẩm nang content marketing - Admicro
 
Lập kế hoạch truyền thông trên Facebook - MediaZ
Lập kế hoạch truyền thông trên Facebook - MediaZLập kế hoạch truyền thông trên Facebook - MediaZ
Lập kế hoạch truyền thông trên Facebook - MediaZ
 
Xây dựng nội dung fanpage hiệu quả và khác biệt - MixDigital
Xây dựng nội dung fanpage hiệu quả và khác biệt - MixDigitalXây dựng nội dung fanpage hiệu quả và khác biệt - MixDigital
Xây dựng nội dung fanpage hiệu quả và khác biệt - MixDigital
 

Trình bày các tác vụ quản lý Domain với Windows Server 2008

  • 1. Nhóm 03 – Lớp 10B4 Nguyễn Cao Tú Bùi Chương Đức Công Hoàng Gia Linh
  • 2. Đặt vấn đề Thử hình dung chúng ta có 5 chiếc máy tính, với mỗi máy tính sẽ cần 1 User Account để truy cập sử dụng. Với mỗi máy ta cần một tài khoản để nhân viên truy cập, và người quản trị cần phải thao tác, phân quyền, cấu hình chính sách...của từng máy riêng biệt. Hãy hình dung nếu chúng ta có 100 máy cần kết nối thì điều gì sẽ xảy ra ? Windows Server 2008 có tính năng Domain Controller (DC) để khắc phục những khó khăn trên. Người quản trị chỉ cần thao tác trên 1 máy server, các nhân viên sẽ là Client kết nối với server để thao tác.
  • 3. Tác vụ quản lý domain !  Group Policy Object  WMI Filter  Domain Controller  Stater GPOs
  • 4. Group Policy Object Group Policy (GP) trên Windows Server 2008 cho phép định nghĩa cấu hình trên các nhóm user và computer của hệ thống mạng.Chúng ta có thể sử dụng GP để tạo ra các chính sách và áp dụng cho các đối tượng trong Active Directory như site,domain và OU Những thiết lập trên GP được tổ chức lưu trữ trong các Group Policy Object (GPO) .Để tương tác với một GPO , sử dụng công cụ Group Policy Management Console (GPMC) .GPMC còn giúp bạn liên kết một GPO đến một trong các đối tượng site,domain hoặc OU ,để từ đó áp dụng các chính sách lên các nhóm user và computer thuộc về đối tượng đó.Lưu ý rằng một OU là đối tượng ở mức thấp nhất để bạn có thể gán GPO.
  • 5. Tạo Group Policy Object  Để tạo một GPO độc lập vào Start  Administrative Tools  Group Policy Management  Tại cửa sổ GMPC,nhấp chuột phải lên mục Group Policy Objects và chọn New  Tại bảng Name GPO nhập tên GPO và chọn OK.   Tại bảng Group Policy Management Editor ,chọn Polices cần cấu hình của Computer hoặc user  Click chuột đến mục Password Policy trong Computer Configuration  Polices  Windows Settings  Security Settings  Account Policy  Password Policy
  • 6. Liên kết Group Policy Object Sau khi tạo các GPO độc lập,bạn cần thực hiện thao tác liên kế GPO này vào các loại đối tượng trên Active Directory là site,domain hay OU. Vào Server Manager  Roles  Active Directory Domain Services  Active Directory Users and Computers.Nhấp chuột phải vào tên domain và chọn New  Organization Unit Vào Start  Adminitrative Tools  Group Policy Management. Nhấp chuột phải vào OU và chọn Link an Existing GPO Trong bảng Select GPO chọn tên domain ở mục Look in this domain.Đồng thời chọn GPO tương ứng ở mục Group Policy objects
  • 7. Tạo GPO liên kết Thay vì tạo các GPO độc lập,sau đó tiến hành liên kết , có thể kết hợp hai công việc này vào một để tạo ra một GPO liên kết (linked GPO).Tuy nhiên , chỉ nên tạo trực tiếp GPO liên kết khi đã có kinh nghiệm triển khai GPO và am hiểu về hệ thống của mình.  Vào Start  Administrative Tools  Group Policy Management  Tại GPM ,nhấp chuột phải vào GPO và chọn Create a GPO in this domain,and Link it here
  • 8. WMI Filter WMI (Windows Management Instrumentation) Filter : Là các bộ lọc để cho phép thực thi các đối tượng trong chính sách nhóm (GPO) đã được định nghĩa. Khi một GPO được liên kết (linked) tới bộ lọc WMI để áp dụng cho một số máy tính. Ví dụ: Nếu muốn triển khai office trên máy client (khách hàng) nhưng chỉ triển khai với các máy có dung lượng ổ đĩa lớn hơn 15GB, hay máy đó phải sử dụng HĐH Windows 7, không áp dụng cho các máy chạy Windows server 2003. Khi đó chúng ta cần sử dụng tới WMI Filter.
  • 9. Tạo một VMI Filter Ví dụ: Tạo 1 Filter áp dụng cho GPO “GiamDoc” kiểm tra xem hệ điều hành máy tính có phải là Windows XP Professional. Tại Server Manager  Chọn Feature  Chọn Group Policy Manager  Click chọn Domain (nhom03.net)  Chọn WMI Filter  Click chột phải chọn NEW.
  • 10. Tạo một VMI Filter Để có thể làm được phần này chúng ta cần có kiến thức về WMI, Microsoft's Win32_Classes hay các ngôn ngữ truy vấn của Windows (Windows Query Language). Click chọn nút Add tại hộp thoại New WMI Filter  Tại ô Queery nhập vào truy vấn cần thực hiện. VD: Select * from Win32_OperatingSystem where Caption = " Microsoft Windows XP Professional
  • 11. Liên kết GPO vào WMI Filter. Click đúp chuột trái vào WMI Filter vừa tạo, hoặc click vào WMI Filter chọn WMI Filter vừa tạo được ở trên (Check Windows XP) Hộp thoại “Select GPO” được mở ra, chọn các GPO mà bạn muốn áp dụng bộ lọc “Check Windows XP”
  • 12. Tạo và liên kết với WMI Filter
  • 13. Sao lưu và khôi phục WMI Filter WMI cho phép bạn Import (thêm vào) và Export (Xuất ra) để có thể sử dụng WMI được nhiều lần và ở nhiều hệ thống khác nhau Với việc Restore WMI FILTER thì chỉ cần nhấn phải chuột vào WMI Filter chọn Import và tìm tới file đã Export trước đó. .
  • 14. Kiểm tra GPO đã được áp dụng Cách dễ nhất là sử dụng Resultant Set of Policy Management Console. Các bạn vào Run và gõ rsop.msc
  • 15. Kiểm tra GPO đã được áp dụng  Một popup hiện ra thông báo rằng quá trình tìm kiếm đang thực hiện
  • 16. Kiểm tra GPO đã được áp dụng Và sau đó những gì thiết lập trong GP sẽ hiện ra
  • 17. Kiểm tra GPO bằng cách dùng command Vào Run gõ CMD rồi nhấn enter. Gõ tiếp " gpresult /Scope User /v " rồi nhấn enter. Kéo xuống bạn sẽ thấy Resultant Set Of Policies for User section. Nếu bạn muốn tìm tất cả thiết lập thì bạn gõ " gpresult /Scope Computer /v“
  • 18. Starter GPOS Starter GPOs là một thành phần trên GMPC,cho phép bạn quản lý các template dùng để tạo ra các GPO . Để tạo một Starter GPO.Vào Start  Administrative Tools  Group Policy Management. Tiếp theo,nhấp chuột phải lên Starter GPO vừa tạo và chọn Edit Tại bảng Group Policy Starter GPO Editor cho phép bạn thiết lập cấu hình Sau khi đã thiết lập xong,đóng GPM Editor lại.
  • 19. Domain Controller Domain controller là một máy server được cài đặt window server và lưu trữ bản sao của thư mục tên miền (Domain Directory). Một domain có thể có một hay nhiều domain controller khác nhau. Domain controller có nhiệm vụ chứng thực cho user và đảm bảo các chính sách bảo mật (Group Policy) được thực thi. Domain controller có các chức năng chính sau:  Mỗi domain controller lưu trữ các bản sao thông tin của Active Directory cho chính domain đó.  Domain Controller trong một Domain có khả năng tự động đồng bộ dữ liệu với các domain controller khác trong cùng một domain.  Domain Controller tự động đồng bộ hóa ngay lập tức các thay đổi quan trọng đối với cả domain.  Domain Controller quản lí các vấn đề trong việc tương tác với domain của users.
  • 20. Ủy thác quyền điều khiển DC cho một user  Tại desktop  chọn Start  Administrative Tools  Active Directory Domains and Trusts  tại đây, click chuột phải chọn Manage  Tại Active Directory Users and Computers  chọn nhom03.net  Domain Controller  Delegate Control…
  • 21. Ủy thác quyền điều khiển DC cho một user Delegate Control yêu cầu ta chọn một user hay group để ủy quyền
  • 22. Thiết lập Read-Only Domain Controllers  Read-Only Domain Controllers (RODCs) là một dạng mới của domain controller trong Windows Server 2008. Cùng với RODC, các tổ chức có thể dễ dàng triển khai một domain controller tại vị trí mà bảo mật thông thường không thể đảm bảo.  Để thiết lập RODC ta phải thực hiện các bước sau: Tại cửa sổ Active Directory Users and Computers  click chuột phải vào Domain Controller  Pre-create Read-only Domain Controller account…  Tại cửa sổ này ta đánh dấu vào Use advanced mode installation  Next
  • 23. Thiết lập Read-Only Domain Controllers Tiếp theo, trong hộp thoại Operating System Compatibility hiện ra thông báo chi tiết và những lưu ý khi thiết lập. Tiếp theo, yêu cầu xác định thông tin tài khoản để thực hiện cài đặt, ta chọn chính tài khoản admin