Thursday 1 July 2010

@Xây dựng hệ thống mạng

Xây dựng hệ thống mạng - Phần 1: Dựng domain

Loạt tuts về xây dựng hệ thống mạng sẽ hướng dẫn các bạn từng bước để có thể xây dựng 1 mô hình mạng cho doanh nghiệp,đi từ đơn giản đến phức tạp.Từ những thành phần ban đầu ko thể thiếu như DC,DNS,DHCP... cho tới những dịch vụ cao cấp,những công nghệ mới của Microsoft để hỗ trợ doanh nghiệp như Mail Exchange,Sharepoint,ISA ...Hy vọng nó sẽ là 1 tài liệu hữu ích,ko chỉ cho những người mới làm quen với mạng và hệ thống,mà còn giúp cho các bạn đang tìm hiểu về vấn đề này tích lũy thêm kiến thức.
Trong bài đầu tiên này mình sẽ hướng dẫn các bạn cách thức để xây dựng domain controller,thành phần quan trọng nhất trong môi trường domain.


Chuẩn bị: 1 máy tính Windows Server 2003

Các bước thực hiện:

Vào Start/Run/gõ lệnh dcpromo



Nhất Next:



Next tiếp:



Chọn Domain controler for a new domain vì ở đây ta đang cài mới DC



Chọn Domain in a new forest.2 lựa chọn sau dùng cho các doanh nghiệp có hệ thống mạng lớn,gồm nhiều DC



Điền tên domain,tên này chỉ có giá trị trong nội bộ:



NETBIOS name để mặc định:



Database và log files để mặc định:




Shared system volume để mặc định:



Chọn lựa chọn thứ 2 để cài DNS ngay trên DC,điều này sẽ giúp việc phân giải tên miền được thực hiện dễ dàng và nhanh chóng.
Lựa chọn 1 để DC kiểm tra lại xem DNS đã được cài đặt chưa
Lựa chọn 3 để thực hiện cài DNS thủ công



Permissions để mặc định:



Điền pass để restore khi gặp sự cố.Pass này sẽ được dùng khi bạn restore DC từ bản backup



Chọn Next



Chờ đợi máy thực hiện việc cài đặt



Hộp thoại hiện ra cảnh báo ta nên đặt IP tĩnh cho DC để đảm bảo khả năng truy cập tới domain từ các máy trạm.Ta OK



Trong hộp thoại TCP/IP properties ta điền thông số như hình.Chú ý prefered DNS server phải điền là 127.0.0.1



Finish



Hộp thoại yêu cầu khởi động lại máy,chọn Restart now



Như vậy ta đã hoàn thành việc xây dựng Domain Controller.Trong bài tiếp theo ta sẽ tìm hiểu cách thức để 1 client có thể join vào domain và cách cấu hình DHCP server.

Xem thêm tại đây: http://forum.vndownload.org/showthread.php?t=13473#ixzz0qgtE0LKQ

Xây dựng hệ thống mạng - Phần 2: Join domain và dựng DHCP server


Trong bài viết đầu tiên chúng ta đã tìm hiểu cách thức để cài đặt Domain controller trên Windows Server 2003.Ở bài này mình sẽ hướng dẫn các bạn cách thức để 1 client có thể join domain,xây dựng DHCP server để cấp IP 1 cách tự động cho các máy trạm.

Chuẩn bị:

-1 Domain Controller (máy 1)
-1 máy tính cài Windows Server 2003 để làm DHCP Server (máy 2)

Các bước thực hiện:

Trên máy 2 ta thực hiện các công việc sau:

Trước tiên vào hộp thoại TCP/IP Properties điền các thông số như hình.Chú ý Preferred DNS server phải trỏ về DC:



Chuột phải trên My Computer chọn Manage,hộp thoại System Properties sẽ hiện ra.Bạn chọn thẻ Computer name,nhấn Change:



Tiếp theo điền tên của Domain:



Hộp thoại hiện ra yêu cầu chứng thực,bạn điền Username và Password của Admin domain.Chú ý nếu bạn đã ủy quyền (delegate) cho 1 user có quyền join máy tính vào domain thì ở đây ta ko nhất thiết phải dùng tài khoản Admin domain.Cách thức để ủy quyền sẽ được đề cập trong bài sau.Thêm 1 chú ý nữa là Password này của Admin domain khác với password dùng để restore domain đề cập đến trong bài trước.



Hộp thoại hiện ra thông báo bạn đã Join domain thành công



Yêu cầu khởi động lại máy tính.



Sau khi khởi động lại tại màn hình logon ta nhấn vào Options/Từ hộp thoại thả xuống chọn domain ITLab thay vì This computer.
Tới đây ta đã hoàn thành việc Join 1 máy tính vào Domain.


Sưu tầm của ItLab
[=> Bổ sung bài viết <=]
Tiếp theo ta sẽ thực hiện việc cấu hình DHCP server.DHCP server sẽ có nhiệm vụ cấp phát và thu hồi IP động cho các máy trạm trong môi trường domain.

Trong hộp thoại Add or Remove Programs ta chọn Add/Remove Windows Components



Chọn Networking Services/Nhấn Details



Chọn Dynamic Host Configurations Protocol (DHCP)



Tiến hành cài đặt.Sau khi xong ta vào Start/Administrator Tools/DHCP



Chuột phải trên tên DHCP server/Chọn Authorize.Chú ý máy DC phải đang hoạt động và DHCP server phải Join domain rồi thì việc Authorize mới có thể thực hiện.Authorize là để đảm bảo các máy tính ko được DC chứng thực thì ko có quyền cấp IP động.



Sau khi thực hiện xong thì mũi tên màu đỏ bên cạnh tên DHCP server sẽ biến thành màu xanh.Ta nhấn New Scope để định nghĩa dải IP mà DHCP server sẽ dùng để cấp phát



Điền tên Scope tùy ý:



Định nghĩa dải IP sẽ dùng để cấp phát:



Định nghĩa dải IP sẽ được đặt riêng để giành cho các server.Các IP này sẽ ko được cấp phát cho các máy trạm



Định nghĩa thời gian mà 1 máy trạm phải xin duy trì IP động hiện tại,nếu ko IP này sẽ bị DHCP server thu hồi.Ta để mặc định



Chọn Yes,I want to configure these options now



Default Gateway ta điền địa chỉ IP của modem



Domain name ta điền IP của DC



WINS server có thể bỏ trắng



Chọn Yes,I want to Activate this scope now



Finish



Tới đây ta đã hoàn thành xong việc cấu hình DHCP server.Trong bài tiếp theo ta sẽ triển khai RIS server và sử dụng công cụ Riprep để cài đặt hệ điều hành cho các máy trạm 1 cách tự động.

Xem thêm tại đây: http://forum.vndownload.org/showthread.php?t=13473#ixzz0qgtn6aAr


Xây dựng hệ thống mạng - Phần 3: Cài đặt từ xa hàng loạt bằng Riprep




Trong 2 phần đầu của loạt Tuts "Xây dựng hệ thống mạng".Các bạn đã được tìm hiểu về cách thức dựng DC,DHCP và Join Domain.Ở phần 3 này,mình sẽ trình bày với các bạn cách thức triển khai hàng loạt máy trạm trong hệ thống mạng 1 cách nhanh chóng bằng công cụ Riprep,những ưu nhược điểm của phương pháp này.

Vì đây là 1 phần tương đối phức tạp,các bạn nên tham khảo 2 bài bonus sau đây trước khi bắt đầu:

Cài Win Unattended:

Code:
http://forum.itlab.com.vn/forum/showthread.php?t=2824
Tạo và quản lý ổ đĩa cứng ảo trên VMWARE:

Code:
http://forum.itlab.com.vn/forum/showthread.php?t=2842
Okie,bây giờ mình xin bắt đầu.
Riprep là 1 công cụ nằm trong bộ tools đi kèm của Windows Server 2003.Công cụ này dùng để phối hợp với RIS server trong việc tạo ra bản Image của hệ điều hành nhằm triển khai trên hàng loạt máy trạm từ xa.Thay vì việc phải đi cài Win cho từng máy trạm,bây giờ ta chỉ việc khởi động máy trạm từ card mạng và bộ cài có sẵn trên server sé tự động được cài vào từng máy trạm.
Những bạn nào chưa nắm rõ về RIS server có thể tham khảo bài viết rất chi tiết về vấn đề này của Mr.Cuong tại đây:

Code:
http://forum.itlab.com.vn/forum/showthread.php?t=1744
Những ưu điểm của việc triển khai Riprep:
-Máy trạm chỉ cần có card mạng hỗ trợ PXE,không cần ổ CDROM
-Người quản trị không phải mất công đi cài đặt trên từng máy
-Bộ cài được tạo ra trên server không kèm driver nên có thể triển khai trên máy trạm với mọi cấu hình,miễn đủ dung lượng ổ cứng
-Có thể tích hợp sẵn các phần mềm vào bộ cài,đỡ mất công cài phần mềm trên từng máy
-Máy trạm sau khi cài đặt xong tự động join vào domain,không cần sự thực hiện trực tiếp của người quản trị.
Nhược điểm: Cách cấu hình hơi phức tạp

Nhìn chung,với những ưu điểm nêu trên,đây là 1 phương pháp triển khai hiệu quả và đáng để thực hiện.

Sau đây mình sẽ hướng dẫn các bạn từng bước để cấu hình và triển khai:

[=> Bổ sung bài viết <=]
Chuẩn bị:

-1 máy DC,DNS
-1 máy đóng vai trò DHCP server và RIS server.Máy này phải có ít nhất 2 phân vùng.1 phân vùng cài hệ điều hành,1 phân vùng DATA để chứa bộ cài đặt,phân vùng này cần format định dạng NTFS.
-Các máy trạm có khả năng boot bằng PXE
-1 CD cài đặt của hệ điều hành.Chẳng hạn ở đây mình dùng Win XP SP2
-1 máy mẫu cài sẵn hệ điều hành và các phần mềm cần thiết để tạo file Image

Các bước thực hiện:

-Cấu hình trên RIS server:

Trước tiên cần cài đặt dịch vụ Remote Installation Service:

Vào Start/Control Panel/Add or Remove Programs/Add Remove Windows Components:



Tick mục Remote Installation Service:



Tiến hành cài đặt,sau khi xong khởi động lại máy:



Chú ý trong lần logon này ta phải logon vào domain với tài khoản có đủ quyền.Ở đây mình dùng tài khoản admin domain:



Bỏ đĩa cài Win XP SP2 vào ổ CD.
Tiếp theo ta cấu hình cho dịch vụ: Vào Start/Administrative Tools/Remote Installation Service Setup:



Nhấn Next:



Chọn thư mục lưu bộ cài,ta sẽ lưu trên phân vùng DATA của RIS server:



Tick vào mục Respond to Client Computer Requesting Service:



Chỉ định đường dẫn nơi chứa bộ cài,ở đây là ổ CD:



Đặt tên cho Folder chứa bộ cài:



Điền thông tin trợ giúp.Thông tin này sẽ hữu ích trong việc phân biệt các bộ cài khi bạn triển khai,vì vậy nên điền:



Nhấn Finish:



Chờ đợi quá trình tạo Image của bộ cài trên RIS server hoàn thành:



Tới đây ta đã hoàn thành việc cấu hình trên RIS server.Tiếp theo ta cần cấu hình trên máy mẫu.
[=> Bổ sung bài viết <=]
-Cấu hình trên máy mẫu: (Các bạn chú ý đường dẫn trong bài này có thể khác nhau tùy theo cách bạn đặt tên thư mục)

Đầu tiên ta vào thư mục E:\RemoteInstall\Admin\i386,copy 2 file riprep.exesetupcl.exe:



Tiếp đó Paste 2 files này vào thư mục C:\Sysprep trên máy mẫu:



Chạy file Riprep.exe.Hộp thoại hiện ra nhấn Next:



Điền Server name là tên hoặc IP của máy RIS server:



Đặt tên Folder chứa Image bộ cài HĐH tạo ra bằng Riprep:



Điền thông tin trợ giúp,như đã nói ở trên,cái này nên điền để phân biệt các bộ cài:



Riprep sẽ yêu cầu ta tắt hết các chương trình hay dịch vụ đang chạy trên máy mẫu đi.Tuy nhiên có 1 số dịch vụ của hệ thống,muốn tắt cũng chả tắt được.Vì vậy ta cứ mặc kệ và nhấn Next:



Next tiếp:



Next tiếp:



Okie,bây giờ thì ngồi đợi quá trình tạo file Image của bộ cài hoàn thành.Tới đây ta đã hoàn thành việc cấu hình trên máy mẫu.

-Chỉnh sửa file trả lời tự động trên RIS server:

Để quá trình cài đặt có thể diễn ra hoàn toàn tự động,ta cần chỉnh lại 1 số thông tin trong file trả lời tự động trên RIS server:

Ta vào đường dẫn E:\RemoteInstall\Setup\English\Images\RiprepImage\ i386\Templates,mở file riprep.sif bằng notepad:



Chỉnh sửa lại 1 số thông tin như sau:

Điền Product Key của hệ điều hành
Mục ReparttionUseWholeDisk sửa thành No.Điều này để đảm bảo máy trạm vẫn giữ được cấu trúc phân vùng khi cài đặt từ xa.



Okie,bây giờ ta save và đóng file riprep.sif lại.
[=> Bổ sung bài viết <=]
-Tiến hành cài đặt tự động trên mỗi máy trạm:

Khởi động máy trạm từ card mạng.Chú ý lúc này cả 2 máy DC và RIS server đều phải bật.Ta nhận thấy máy trạm sẽ tự động được cấp 1 địa chỉ IP:



Sau khi nhấn F12(có thể là phím khác,tùy từng loại máy),màn hình hiện ra như sau,nhấn Enter:



Điền UsernamePass của Admin domain:



Chọn bộ cài đặt thích hợp.Nếu ở trên ta không chú thích đầy đủ thì tới bước này dễ bị lẫn giữa các bộ cài:



Nhấn Enter để tiếp tục:



Tới đây quá trình cài đặt diễn ra hoàn toàn tự động,ta có thể đi tới máy trạm khác và tiếp tục cấu hình tương tự.Sau khi cài đặt xong máy sẽ tự khởi động lại:



Vì bộ cài triển khai từ RIS server không có driver nên ở bước này máy sẽ tự nhận và cài đặt Driver cũng như những thông tin cần thiết:



Sau khi cài đặt xong,màn hình Logon hiện ra.Như các bạn thấy máy trạm đã được Join vào Domain 1 cách tự động ngay trong quá trình cài đặt,không cần thao tác của người quản trị:



Sau khi đăng nhập,như các bạn thấy,các phần mềm cài đặt trên máy mẫu bây giờ đã được triển khai sẵn trên từng máy trạm:



Chú ý: 1 số phần mềm yêu cầu active license trên từng máy riêng biệt thì khi cài đặt kiểu này này sẽ bị báo lỗi (VD như Photoshop,Acrobat Professional...)

Tới đây ta đã hoàn tất việc triển khai hệ điều hành và phần mềm đến từng máy trạm trong domain 1 cách nhanh chóng thông qua công cụ Riprep.
Trong phần tiếp theo chúng ta sẽ cùng cài đặt và cấu hình máy in cho hệ thống mạng theo 2 cách: Share máy in trên 1 máy tính hoặc kết nối trực tiếp máy in vào hệ thống mạng.

Xem thêm tại đây: http://forum.vndownload.org/showthread.php?t=13473#ixzz0qguDE9nZ

Xây dựng hệ thống mạng - Phần 4: Cài đặt máy in mạng




Sau 3 phần đầu,chúng ta đã xây dựng được 1 hệ thống mạng với các thành phần cơ bản như DC,DNS,DHCP,các máy trạm đã join vào domain.Tiếp theo ta cần cài đặt 1 thiết bị khá quan trọng trong hệ thống mạng của các doanh nghiệp,đó là máy in.
Phần 4 này sẽ hướng dẫn các bạn từng bước để cấu hình 1 máy in mạng theo 2 cách: Nối trực tiếp máy in vào hệ thống mạng hoặc chia sẻ máy in qua 1 Printer Server.


Chuẩn bị:

-1 máy in có kèm driver
-1 Server để làm Printer Server (nếu cần)

Các bước thực hiện:

Trường hợp 1: Kết nối trực tiếp máy in vào hệ thống mạng

Để thực hiện được việc kết nối trực tiếp thì máy in cần phải có card mạng.Bạn cần kiểm tra thông số để mua loại máy in phù hợp.Chẳng hạn trong bài này mình dùng máy in HP 3055.

Trước tiên ta cần cấu hình trên máy in:

Cắm dây mạng vào máy in.

Thực hiện 1 số bước cấu hinh ngay trên máy in theo tài liệu hướng dẫn (Cái này thường đi kèm theo máy in và rất dễ thực hiện).Kết thúc bước cấu hình này thì máy in phải có 1 địa chỉ IP của hệ thống mạng nội bộ.

Ở đây mình dùng Cain để thăm dò hệ thống mạng.Như các bạn thấy,máy in đã được cấp IP 192.168.1.254:



Tiếp theo ta cấu hình trên máy trạm để có thể in từ máy in mạng:

Vào Start/Control Panel/Printers and Faxes/Chuột phải chọn Add Printer



Hộp thoại hiện ra nhấn Next:



Chọn Local Printer attach to this computer,bỏ tick mục Automatic Detect and Install my Plug and Play Printer:



Chọn Create a new Port/Standard TCP/IP Port:



Nhấn Next:



Điền Tên hoặc IP của máy in vào.Port Name có thể để mặc định:



Finish:



Tiếp theo chọn loại máy in để cài Driver.Nếu không có trong danh sách thì phải đưa đĩa CD Driver vào và chọn Have Disk:



Đặt tên cho máy in,chọn làm Default Printer:



Chọn Do not share this Printer:



Nếu thích có thể in thử 1 bản Test,không thì thôi:



Finish:



Vậy là ta đã hoàn tất việc cài đặt máy in mạng trên 1 máy trạm:




Trường hợp 2: Kết nối máy in vào hệ thống mạng thông qua 1 máy tính Printer Server

Trường hợp này ta sẽ sử dụng khi cài đặt các máy in đời cũ,không có sẵn card mạng.Ta sẽ cắm máy in vào 1 máy tính và chia sẻ việc in ấn thông qua máy tính đó.

Trước tiên cần cắm máy in vào Printer Server.

Tiếp theo trên Printer Server ta cũng vào Control Panel/Add Printer:



Việc thực hiện cài đặt máy in cũng tương tự như trên,chỉ khác 1 số bước sau:

Tại đây ta tick chọn mục Automatic Detect and Install my Plug and Play Printer:



Nếu mọi việc suôn sẻ thì máy in sẽ tự động được cài đặt.Nếu không thì ta cần thực hiện các bước tiếp theo.
Chọn cổng cho máy in:



Chọn Share Name,đặt tên cho máy in được Share:



Nhấn Next:



Cài đặt tương tự như trên.

Trên máy trạm,để kết nối với máy in ta làm như sau:

Vào Start/Run/Gõ IP của Printer Server:
Code:
VD: \\192.168.1.2
Chuột phải trên tên máy in chọn Connect/Nhấn OK để cài đặt Driver,thế là xong.

Tới đây ta đã hoàn thành việc cài đặt máy in cho hệ thống mạng.Ở phần tiếp theo,ta sẽ cài đặt hệ thống mail cho doanh nghiệp,đảm bảo việc gửi và nhận thư trong môi trường Internet diễn ra bình thường.


Xây dựng hệ thống mạng - Phần 5: Cài đặt Mail Server





Sau 4 phần đầu,chúng ta đã xây dựng được 1 hệ thống mạng tương đối hoàn chỉnh.Trong bài này chúng ta sẽ tiếp tục cài đặt 1 thành phần hết sức quan trọng mà bất kỳ 1 doanh nghiệp nào cũng cần tới,đó là mail server.Sản phẩm mình chọn để hướng dẫn trong bài này là Mail Exchange,chắc hẳn đã rất quen thuộc với những ai quan tâm tới lĩnh vực quản trị mạng-hệ thống.


Chuẩn bị:

-Máy DC (Thông thường ta cài luôn Exchange trên DC để thuận tiện cho việc chứng thực và quản lý user)
-CD Windows Server 2003,CD Exchange 2003
-1 tên miền có ý nghĩa trên Internet và 1 IP tĩnh (nếu trong mô hình lab thì không cần)

Các bước thực hiện:

Trước tiên trên máy DC ta cần Enable 1 số dịch vụ cần thiết cho Exchange:

-.NET Framework
-ASP.NET
-Internet Information Services (IIS)
-World Wide Web Publishing Service
-Simple Mail Transfer Protocol (SMTP) service
-Network News Transfer Protocol (NNTP) service


Vào Start/Control Panel/Add Remove Programs/Add Remove Windows Components:
Nhấn vào Applications Server/Chọn Details:



Tick chọn 4 mục như trong hình:



Tiếp theo nhấn vào Internet Information Services (IIS)/Chọn Details:



Tick vào các mục như trong hình:



Sau đó tiến hành cài đặt.

Sau khi cài đặt xong ta vào Start/Administrator Tools/Internet Information Services (IIS) Manager:



Kiểm tra lại xem ASP.NET đã được Allowed chưa:



Tiếp đó đưa đĩa Exchange 2003 vào,Chọn Exchange Deployment Tools:



Chọn Deploy the first Exchange Server:



Chọn New Exchange Installation:



Chọn Run Setup now:



Các bước trên có thể đơn giản hóa bằng cách vào ổ CD chứa đĩa cài Exchange,tìm tới thư mục i386 và chạy file Setup.exe.

Nhấn Next:



Đồng ý với License Agreement:



Nhấn Next:



Chọn Create a New Exchange Organization:



Đặt tên:



Đồng ý với License Agreement:



Nhấn Next:



Có thể sẽ có 1 hộp thoại thông báo hiện ra trong quá trình cài đặt,ta OK:



Nhấn Finish:



Tới đây ta đã hoàn thành việc cài đặt Mail Exchange trên DC.Kể từ lúc này mỗi khi ta tạo 1 user mới trong Active Directory User & Computer thì sẽ có kèm 1 lựa chọn tạo Mailbox cho user đó:



Tốt nhất ta nên khởi động lại Server 1 lần để đảm bảo dịch vụ hoạt động tốt.

Bước tiếp theo ta cần cấu hình để Mail Server có thể gửi và nhận Mail.Phần này mình sẽ để dành lại sau khi cài đặt ISA Server làm tường lửa của hệ thống mạng.

Trong phần tiếp theo,chúng ta sẽ tìm hiểu cách thức xây dựng hệ thống phân cấp OU-User trong domain 1 cách nhanh chóng bằng công cụ dòng lệnh.

Xem thêm tại đây: http://forum.vndownload.org/showthread.php?t=13473#ixzz0qgvWQRLL

Xây dựng hệ thống mạng - Phần 6: Tạo hàng loạt user domain




Trong phần trước chúng ta đã cùng cài đặt Mail Server cho hệ thống mạng.Trước khi bắt tay vào xây dựng thành phần cũng rất quan trọng của hệ thống là File Server,ta sẽ cùng tìm hiểu cách thức xây dựng hệ thống phân cấp OU trong AD để thuận tiện cho việc quản lý và làm cách nào để tạo ra hàng loạt user nhanh chóng bằng công cụ dòng lệnh.

Chuẩn bị:

-1 máy DC
-Microsoft Office (Ở đây mình dùng Office 2007,mọi người có thể sử dụng phiên bản khác cũng không sao,tuy nhiên cách thực hiện sẽ hơi khác)
-1 file excel có chứa danh sách nhân viên công ty và các thông tin liên quan

Các bước thực hiện:

Sau khi xây dựng domain,1 công việc mà chắc chắn bất kỳ 1 người quản trị hệ thống nào cũng phải làm,đó là tạo ra các user cho domain đó.
Nếu công ty có khoảng vài trăm nhân viên thì việc tạo từng user trong AD rõ ràng là 1 công việc vô cùng nhàm chán và tiêu tốn rất nhiều công sức của người quản trị.
Thay vì làm 1 cách thủ công như vậy,trong bài này mình sẽ hướng dẫn mọi người cách sử dụng công cụ dòng lệnh cùng với tính năng trộn thư (Mail merge) của Microsoft Office để tạo ra hàng loạt users chỉ trong vài phút.
Về vấn đề này,trước đây anh qhoa83 cũng đã có 1 bài viết rất hay.Mọi người có thể tham khảo thêm ở đây:

Code:
http://forum.itlab.com.vn/forum/showthread.php?t=1756
Tuy nhiên trong bài viết này mình sẽ giới thiệu thêm 1 cách nữa,có phần đơn giản hơn vì không cần thiết phải dùng đến script trên từng OU.

Bây giờ ta sẽ cùng bắt đầu thực hiện:

Trước tiên cần phải có 1 file excel có chứa thông tin của nhân viên trong công ty.Mọi người có thể tham khảo mẫu sau:

Code:
http://www.mediafire.com/?aayvtmdaama
File đó sẽ có các trường thông tin đại loại thế này:



Bây giờ ta sẽ vào Word tạo ra 1 file có nội dung như sau:



Những chỗ mình bôi đỏ là những thông tin cần phải thay thế tương ứng với mỗi user.
Câu lệnh trên sẽ tạo ra user khanhdq,thuộc OU IT,domain itlab.com.vn,Password abc@123,last name là Khanh,first name là Do Quang,Email là khanhdq@itlab.com.vn,tên hiển thị là Do Quang Khanh,thư mục cá nhân trên server là \\172.16.1.1\canhan\IT\khanhdq,user này phải đổi password trong lần log on đầu tiên.
Chú ý những chỗ mà trường thông tin có dấu cách thì ta phải bỏ trong ngoặc kép.VD như -fn "Do Quang"
Thông tin chi tiết về lệnh dsadd các bạn có thể tham khảo bằng cách vào Start/Run/cmd rồi gõ:

Code:
dsadd /?
Tiếp đó ta chuyển sang thẻ Mailings/Nhấn Start Mail Merge/Letters:



Tiếp đó nhấn Select Recipients/Use Existing List...:



Browse đến file Excel có chứa danh sách nhân viên:



Chọn Sheet có chứa thông tin cần thiết,ở đây là Sheet 1$:



Tiếp đó ta bôi đen những chỗ chữ màu đỏ và nhấn Insert Merge Field/Chọn trường thông tin tương ứng trong file Excel.(VD ở đây chữ khanhdq sẽ được thay thế bằng trường cn trong file Excel):



Sau khi thay xong thì nội dung sẽ thay đổi thành thế này:



Tiếp tục làm tương tự với các trường còn lại,ta sẽ được 1 câu lệnh như sau:



Bây giờ nhấn Finish & Merge/Edit Individual Documents...:



Chọn All để trộn tất cả các bản ghi có trong file Excel:



Lúc này ta sẽ được 1 file word mới tên là Letters1 hay gì đó.
Bây giờ trên máy DC,ta vào Active Directory User and Computer,tạo ra các OU cần thiết.
Ta copy toàn bộ nội dung của file word Letter1.Tiếp theo ta vào Start/Run/cmd,chuột phải chọn Paste.Như các bạn thấy,hàng trăm users được tạo ra chỉ trong 1 thời gian rất ngắn:



Ta có thể vào Active Directory User and Computer để kiểm tra lại:



Okie,vậy là ta đã hoàn thành việc tạo hàng loạt users chỉ trong chốc lát.Khi viết bài này mình thử tạo ra 400 users,toàn bộ quá trình làm mất khoảng 3 phút.(Với điều kiện file Excel đã được tạo sẵn)

Nếu các bạn sử dụng Office 2003 để thực hiện Mail Merge thì cách làm có hơi khác,đây là video hướng dẫn,các bạn có thể down về để tham khảo:

Code:
http://www.mediafire.com/?iogt1ose5xt
Trong bài tiếp theo chúng ta sẽ cùng tìm hiểu từng bước để xây dựng nên 1 file server để lưu trữ và chia sẻ thông tin giữa các user trong hệ thống mạng,cách thức phân quyền cũng như quản lý đối với từng thư mục trên file server đó.

Xem thêm tại đây: http://forum.vndownload.org/showthread.php?t=13473#ixzz0qgvr3JXq

Xây dựng hệ thống mạng - Phần 7: Thiết kế và cấu hình File Server




1.Nhóm User của phòng ban vào các Group để phục vụ cho việc phân quyền
Tạo các thư mục chia sẻ trên File Server và phân quyền cho từng thư mục chia sẻ


Trong phần trước chúng ta đã tạo ra được 1 hệ thống OU-User hoàn chỉnh trong Active Directory:



Bây giờ với mỗi OU ta tạo 1 Group tương ứngadd các User của phòng ban vào nhằm phục vụ cho việc phân quyền:







Giả sử ta đã hoàn thành các bước cấu hình phần cứng với File server (Cài đặt RAID,tạo phân vùng...).Trước tiên ta tạo ra các thư mục chia sẻ Public,Phongban.Ngoài ra nếu yêu cầu có các thư mục dành riêng cho cá nhân thì tạo thêm thư mục Canhan nữa:



Đối với thư mục Public:



Ta phân quyền như sau:

Trước tiên thẻ Sharing ta cho Everyone quyền Full Control.Đối với tất cả các thư mục khác sau này ta cũng đều phân quyền trên thẻ Sharing như vậy để tránh nhầm lẫn:



Tiếp theo trên thẻ Security.Theo yêu cầu các Lãnh đạo phải có quyền sửa xóa file trên thư mục Public,vì vậy ta add thêm Group Lanh Dao và cho quyền Modify:



Tiếp theo vì User chỉ có quyền đọc nên ta cần thay đổi quyền mặc định.Để làm được điều này trước tiên ta cần bỏ tính năng thừa kế quyền từ thư mục cha (Inheritance).Nhấn vào Advanced:



Bỏ tick mục Allow Inheritance ... rồi nhấn Copy:



Tiếp theo chọn vào dòng cuối cùng (Allow user Special Permisssion) rồi remove nó đi:



Bây giờ User chỉ có những quyền sau:



Okie,vậy là ta đã phân quyền cho thư mục Public thỏa mãn yêu cầu bài toán.Tiếp theo ta sẽ thực hiện với thư mục Phongban:



Trước tiên ta phân quyền trên thư mục Phongban để User chỉ có quyền Read.Sau đó ta tạo ra các thư mục chia sẻ tương ứng với từng phòng ban trong thư mục Phongban:



Bây giờ ta sẽ tiến hành phân quyền cho thư mục Tong Hop của phòng Tổng hợp.Các thư mục khác phân quyền tương tự:

Thẻ Sharing ta vẫn cho Everyone Full Control

Tiếp theo thẻ Security ta remove nhóm User Domain đi:



Add nhóm Tong Hop vào và cho quyền Write:





Vậy là ta đã thực hiên được yêu cầu cho thư mục Tong Hop: Chỉ có User thuộc phòng Tổng Hợp mới có quyền xem và Up file,các User khác trong Domain không có quyền trên thư mục này.

Đối với các phòng ban khác ta cũng thực hiện tương tự.

(To be continued ... )
[=> Bổ sung bài viết <=]
2.Tạo Script tự động map ổ từ File Server về mỗi máy trạm.Dùng GPO để áp đặt chính sách tới mọi user trong domain

Trước tiên ta tạo ra 1 file script có nội dung như sau:



Trong đó X,Y là ký tự ổ đĩa mạng trên máy trạm
172.16.1.1 là IP của File Server
Publicphongban là tên các thư mục chia sẻ trên File Server

Save file này thành logon.bat và lưu vào 1 thư mục chia sẻ trên File Server.User Domain cần có quyền Read & Execute trên thư mục này.Ở đây mình lưu luôn vào thư mục Public:



Tiếp theo ta vào Active Directory Users & Computers/Chuột phải trên tên Server chọn Properties/Chuyển sang thẻ Group Policy chọn New/Đặt tên cho GPO mới:



Tìm tới User Configuration/Windows Settings/Scripts(Logon/Logoff)/Nháy đúp vào Logon:



Nhấn Add rồi Browse đến file logon.bat ta đã tạo ra ở bước trước:



Đổi lại đường dẫn của file này từ tên máy (DC) thành IP (172.16.1.1) rồi OK:



Tiếp theo vào Start/Rungpupdate /force để áp đặt chính sách của GPO này xuống các máy trạm:



Bây giờ logon vào 1 máy trạm để kiểm tra thử.Như các bạn thấy,các ổ đĩa mạng của File Server đã được map tự động về máy người dùng mỗi khi Logon:



Post tiếp 1 phần nữa thôi,sợ nhiều quá mọi người không tiêu hóa kịp :p
Xem thêm tại đây: http://forum.vndownload.org/showthread.php?t=13473#ixzz0qgwEVxNk

Xây dựng hệ thống mạng - Phần 8: Dựng ISA Server





Sau khi thiết lập xong hạ tầng mạng nội bộ,công việc hết sức quan trọng tiếp theo mà ta cần phải làm,đó là dựng tường lửa để bảo vệ hệ thống.Bên cạnh giải pháp phần cứng,ta có 1 lựa chọn nữa,đó là xây dựng tường lửa mềm.1 trong những sản phẩm được rất nhiều doanh nghiệp lựa chọn sử dụng là ISA của Microsoft.Trong phần này ta sẽ cùng tìm hiểu cách thức cài đặt ISA Server với vai trò Edge Firewall trong hệ thống.

Chuẩn bị:

-1 máy cài đặt hệ điều hành Windows Server,có ít nhất 2 card mạng,1 card thông với mạng nội bộ (Card Internal),1 card thông với Internet (Card External)

Card Internal:

IP: 192.168.1.254
SM: 255.255.255.0
DG: Không có
DNS: Không có

Card External: Cấp động hoặc thiết lập bằng tay theo thông số của nhà cũng cấp dịch vụ

-CD ISA Standard Edition 2004 hoặc 2006 (Ở đây mình dùng bản 2006)

Các bước thực hiện:

Trước khi bắt đầu cài đặt,ta sẽ tinh chỉnh 1 vài thông số để tăng tính bảo mật cho ISA Server.
Với vai trò là tường lửa ở cửa ngõ của hệ thống mạng,1 vài dịch vụ trên máy cài đặt ISA là ko cần thiết,vì vậy ta nên tắt đi để tăng tính bảo mật.

Trên card Extenal ta vào Properties/ Internet Protocols(TCP/IP)/ Properties:



Nhấn Advanced...:



Vào thẻ DNS,bỏ tick mục Register this connection's Addresses in DNS:



Vào tiếp thẻ WINS,bỏ tick mục Enable LMHOSTS lookup,chọn mục Disable NETBIOS over TCP/IP:



Bây giờ ta đưa đĩa cài đặt ISA vào,chọn Install ISA Server 2006:

Chú ý: Máy cài ISA không cần và cũng không nên join vào domain!



Next:



Đồng ý License:



Điền tên User và tổ chức:



Chọn kiểu cài Custom:



Với ISA 2006 thì ta để nguyên:



Trường hợp cài ISA 2004 thì ở bước này ta chọn thêm thành phần Firewall Client Installation Share để phục vụ cho việc cài Firewall Client sau này:



Tiếp theo ta nhấn Add:



Điền dải IP của mạng nội bộ.Chú ý bước này phải điền tuyệt đối chính xác.Nếu sai thì ISA sẽ không phân biệt được đâu là dải nội bộ,đâu là dải External dẫn đến hoạt động ko chính xác:

Với ISA 2004:



Với ISA 2006:



Chú ý: Trong các phần trước thì dải IP nội bộ mình sử dụng là 192.168.1.0/24

Sau khi add xong nhấn Next:



Nhấn Next:



Next:



Nhấn Install:



Sau khi cài đặt xong nhấn Finish:



Để khởi động ISA ta vào Start/ All Programs/ Microsoft ISA Server/ ISA Server Management:



Giao diện của chương trình hiện ra như sau:



Tới đây ta đã hoàn thành xong việc cài đặt cho ISA Server.Mặc định sau khi vừa cài đặt,ISA sẽ chặn mọi kết nối đi qua nó.Vì vậy ở bài tiếp theo,chúng ta sẽ cùng tìm hiểu cách thức cấu hình các rules trên ISA để cho phép các dịch vụ cơ bản lưu thông, cấu hình chặn các ứng dụng không cần thiết,chặn các trang web không lành mạnh ....


Xây dựng hệ thống mạng - Phần 9: Cấu hình các Rules cơ bản cho ISA




Sau khi cài đặt ISA cho hệ thống mạng,mặc định ISA sẽ chặn mọi kết nối lưu thông qua nó.Vì vậy để hệ thống có thể hoạt động được ta cần cấu hình các Rules để quy định kết nối nào được phép/không được phép đi qua ISA.Việc quy định các Rules như thế nào tùy thuộc vào yêu cầu cụ thể của mỗi công ty,trong bài này mình chỉ đưa ra cách thức cấu hình đáp ứng 1 số yêu cầu khác nhau của hệ thống,mang tính chất tham khảo.

Chuẩn bị:

-Máy ISA Server

Các bước thực hiện:

Trong bài ta sẽ cấu hình các Rules sau:

-Tạo 1 rule thông thường (Cho phép các giao thức cơ bản)
-Tạo 1 rule đặc biệt có các yếu tố do ta tùy chỉnh (Cấm đọc báo vietnamnet trong giờ làm việc)
-Cho phép 1 giao thức mới do ta tự tạo đi qua ISA (Cho phép chat bằng Yahoo messenger)


1.Tạo 1 rule thông thường

Trước tiên ta sẽ cấu hình 1 Rules cho phép các giao thức cơ bản được lưu thông,cụ thể là cho phép DNS/HTTP/HTTPS/POP3/SMTP/PING từ mạng nội bộ ra bên ngoài:

Trong ISA Server Management ta chọn New Access Rule...:



Đặt tên:



Chọn Allow:



Chọn Selected Protocols:



Add các Protocols cần thiết:







Chọn nguồn:





Chọn đích:



Để All users:



Finish:



Nhấn Apply:


[=> Bổ sung bài viết <=]
2.Tạo 1 rule đặc biệt có các yếu tố do ta tùy chỉnh

Bây giờ ta sẽ cấm các nhân viên công ty đọc báo vietnamnet trong giờ làm việc:

Trước tiên ta cần định nghĩa 1 URL set mới trong đó bao gồm các trang web mà ta cần chặn,cụ thể ở đây là trang vietnamnet:

Ta vào Toolbox/New/URL set:



Điền thông tin.Chú ý khi add 1 trang web,muốn chặn cả các trang con của trang web đó ta cần sử dụng ký tự đại diện là dấu *.VD muốn chặn trang vietnamnet ta cần điền URL là http://vietnamnet.vn/*:



Tiếp theo ta cần định nghĩa giờ làm việc,ta vào Toolbox/Thẻ Schedules/Chọn New:



Tô xanh phần thời gian của giờ làm việc,để trắng phần còn lại:



Lưu lại Schedule này với tên Gio lam viec.

Tiếp theo ta tạo New Access Rule,đặt tên cho nó:



Chọn Deny:



Chọn giao thức HTTP/HTTPS:



Chọn nguồn là Internal:



Chọn đích là URL set ta vừa tạo:





Sau khi tạo xong Rule ta chuột phải trên Rule chọn Properties:



Trong thẻ Schedule ta chọn Gio lam viec:



Bây giờ thử từ máy trạm truy cập vào trang Vietnamnet,ta sẽ thấy báo lỗi:



3.Cho phép 1 giao thức mới do ta tự tạo đi qua ISA

Bây giờ ta sẽ tạo rule cho phép người dùng sử dụng dịch vụ chat Yahoo Messenger.

Trước tiên ta tạo New Access Rule:



Các bước làm tương tự như trên,nhưng chú ý khi chọn Protocol ta nhấn New/Protocol:



Đặt tên cho Protocol mới:



1 Protocol gồm có 2 yếu tố là cổng dịch vụloại segment (TCP hay UDP).Ta cần định nghĩa các yếu tố này.Đối với Yahoo ta định nghĩa như trong hình:



Bây giờ khi Add Protocol ta chọn vào User-Defined:



Nguồn ta chọn Internal:



Đích ta chọn External:



Sau đó Apply Rule là xong.

Tới đây ta đã tìm hiểu cách thức cấu hình 1 số Rules cơ bản cho hệ thống mạng.Ở bài tiếp theo ta sẽ public Mail Server nội bộ thông qua ISA để người dùng trong hệ thống có thể gửi và nhận Email với bên ngoài.
Xem thêm tại đây: http://forum.vndownload.org/showthread.php?t=13473#ixzz0qgx6347v

Xây dựng hệ thống mạng - Bonus 1: Cài Win unattended




Ở 2 phần trước chúng ta đã tìm hiểu cách thức để cài đặt AD và DNS trên DC,cách join 1 máy tính vào domain,cách cấu hình DHCP server.Trước khi bắt đầu phần 3,mình sẽ giới thiệu tới các bạn 2 bài,tạm gọi là bonus.Kiến thức trong 2 bài này ko nằm trong loạt bài xây dựng hệ thống mạng,tuy nhiên nó sẽ giúp các bạn dễ dàng hiểu và thực hiện được kiến thức của phần 3

Bonus 1: Cài Win tự động bằng file trả lời


Chuẩn bị:

-1 CD cài đặt của hệ điều hành.Ở đây mình chọn WinXP SP2.1 CD trắng để burn đĩa Win có khả năng tự cài đặt.
-1 chương trình tạo file ISO.Mình dùng Ultra ISO
-1 chương trình ghi đĩa,chẳng hạn như Nero

Các bước thực hiện:

1.Tạo file trả lời tự động:

Trước tiên các bạn cần vào ổ CD chứa bộ cài WinXP.Vào thư mục SUPPORT\TOOLS\ Giải nén file Deploy.rar \ tiếp đó chạy file setupmgr.exe.Hộp thoại hiện ra như sau:



Nhấn Next.Chọn Create New:



Chọn Unattended Setup.Lựa chọn thứ 2 để tạo bộ cài tự động ko có driver.Lựa chọn thứ 3 để tạo bộ cài từ xa triển khai bằng RIS server.2 vấn đề này sẽ được tìm hiểu trong phần 3 của loạt tuts



Chọn hệ điều hành phù hợp:



Chọn Fully automated để quá trình cài đặt hoàn toàn tự động:



Chọn Setup from CD.2 lựa chọn trên sử dụng khi ta đã cấu hình RIS server:



Đồng ý điều kiện:



Đặt tên user và cty:



Display settings có thể chỉnh hoặc để nguyên:



Time Zone chọn múi giờ GMT +7:



Điền key vào:



Ở bước này ta sẽ đặt tên cho máy tính được cài đặt.Nếu chỉ dự định cài cho máy lẻ thì bạn có thể đặt tên trực tiếp.Còn nếu muốn dùng CD này để triển khai cho hàng loạt máy thì có thể chọn load tên từ file text hoặc đặt tên ngẫu nhiên dựa trên tên User và cty:



Điền Admin password,cũng có thể bỏ trắng:



Cài đặt cấu hình mạng,để mặc định:



Chọn xem có Join domain hay ko.Tốt nhất là cứ để Workgroup,sau này khi cài xong ta có thể join domain sau:



Số điện thoại,mã vùng... có thể bỏ trắng:



Thiết đặt vùng miền,có thể để mặc định hoặc chọn Vietnam:



Language,có thể chọn Western Europe & United State hoặc chọn Vietnam tùy ý:



Browser & Shell settings để mặc định:



Installation Folder để mặc định:



Install Printer bỏ qua:



Run once,mục này để tạo script tự chạy trong lần khởi động đầu tiên,ta bỏ qua:



Additional commands,có thể bỏ qua:



Đặt tên file,chú ý đổi tên file thành Winnt.sif:



Okie,thế là xong phần đầu tiên,tạo file trả lời tự động.

2.Ghi file trả lời tự động vào CD

Đầu tiên ta chuột phải trên ổ CD\Chọn UltraISO\Create CD/DVD Image



Chương trình UltraISO sẽ tạo ra 1 file Image của CD WinXP.Ta mở file đó bằng UltraISO.Tiếp theo copy 2 file Winnt.sifWinnt.bat vào thư mục i386:



Ta nhấn Ctrl+S để save lại rồi thoát khỏi UltraISO.

Bây giờ ta đã có trong tay file ISO của CD WinXP có khả năng tự động cài đặt.Burn file này ra CD trắng bằng Nero.Thế là xong.

Ở bài bonus 2,chúng ta sẽ cùng tìm hiểu cách thức để tạo thêm 1 ổ cứng mới cho máy áo trong VMWare.Đồng thời tìm hiểu tính năng Disk Management của Windows.

Xem thêm tại đây: http://forum.vndownload.org/showthread.php?t=13473#ixzz0qgy3vZsp

Xây dựng hệ thống mạng - Bonus 2: Tạo và quản lý ổ ảo trên VMWARE





Đây là bài bonus thứ 2 trước khi các bạn tìm hiểu phần 3 của loạt tuts "Xây dựng hệ thống mạng".Trong bài này mình sẽ hướng dẫn các bạn cách tạo và quản lý ổ đĩa cứng ảo trong VMWARE,1 phần mềm rất quen thuộc hỗ trợ các bạn làm lab,xây dựng hệ thống ảo.

Giả sử mình đã có 1 máy ảo.Bây giờ mình muốn máy ảo đó có thêm 1 ổ cứng để phục vụ việc thực hiện lab.Vậy mình cần làm những gì để add thêm 1 ổ cứng mới vào máy ảo có sẵn.Sau đây là các bước để thực hiện:


Vào VMWARE,chuyển sang tab có máy ảo cần thêm ổ cứng.Chọn Edit this Virtual machine settings:



Chọn Add:



Chọn Hard Disk:



Create a New Virtual Disk:



Chọn SCSI:



Chọn dung lượng ổ cứng.Chú ý ở đây có 2 ô tick.
Ô đầu tiên để cắt luôn dung lượng thật của ổ cứng cho máy ảo,nếu ko tick thì dùng đến đâu máy ảo sẽ lấy dung lượng ổ cứng máy thật đến đấy.
Ô thứ 2 để chia ổ cứng thật thành các file ổ cứng ảo có dung lượng 2GB
Tốt nhất ta ko nên tick 2 ô đó:



Nhấn Finish.Vậy là ta đã tạo được thêm 1 ổ cứng cho máy ảo.

Bước tiếp theo ta cần làm cho máy ảo nhận được ổ cứng này.Ta thực hiện như sau:

Khởi động máy ảo.Vào Start/Run/Gõ diskmgmt.msc:



Hộp thoại Disk Management hiện ra.Để ý thấy ổ cứng vừa thêm vào chưa được nhận:



Ta chuột phải trên ổ đó chọn Initialize Disk:



Nhấn OK:



Ổ cứng đã được kích hoạt nhưng chưa được phân vùng.Bây giờ ta cần thực hiện phân vùng ổ cứng này.Chuột phải trên vùng Unallocated chọn Create Partition:



Nhấn Next:



Chọn Primary Partition:



Chọn dung lượng đĩa:



Chọn chữ cái đại diện của ổ:



Đặt tên ổ và Format:



Finish,thế là xong:



Vậy là các bạn đã tạo được 1 ổ cứng mới cho máy ảo.

Trong bài tiếp theo chúng ta sẽ cùng tìm hiểu cách thức cài đặt hệ điều hành cho máy trạm từ xa hàng loạt bằng cách sử dụng công cụ Riprep,những điểm tương đồng của công cụ này và RIS server,nhưng ưu điểm của Riprep...


Tổng hợp st
Xem thêm tại đây: http://forum.vndownload.org/showthread.php?t=13473&page=2#ixzz0qgykOmyy

No comments:

Post a Comment