Kỹ năng khởi nghiệp Đổi mới sáng tạo cho sinh viên
Bc athena
1. Trung tâm Đào tạo quản trị mạng và an
ninh mạng Quốc Tế ATHENA.
Báo cáo giữa kì.
Đề tài: Nghiên cứu và triển khai các dịch vụ
của hệ thống mạng Windows Server 2008.
Nhóm sinh viên thực tập:
Ngô Ngọc Châu.
Nguyễn Thị Ngọc Ngân.
Huỳnh Thị Như Thương
2. 1.Giới thiệu công ty.
-Là một tổ chức quy tụ nhiều trí thức trẻ Việt Nam đầy năng
động, nhiệt huyết và kinh nghiệm trong lĩnh vực công nghệ
thông tin.
3. Công tác huấn luyện , quảng bá kiến thức tin học,
đặc biệt trong lĩnh vực mạng máy tính, internet, bảo
mật và thương mại điện tử…
Tư vấn và hỗ trợ cho doanh nghiệp ứng dụng hiệu
quả tin học vào hoạt động sản xuất kinh doanh.
4. Cung cấp nguồn nhân lực trong lĩnh vực công
nghệ thông tin, đặc biệt là chuyên gia về mạng
máy tính và bảo mật mạng đạt trình độ quốc tế
cho các tổ chức, doanh nghiệp có nhu cầu.
Tiến hành các hoạt động nghiên cứu nâng cao
kiến thức tin học và phát triển cơ sở dữ liệu
thong tin về các ứng dụng và sự cố mạng.
6. 2.Đề tài thực tập: Nghiên cứu và triển khai các
dịch vụ của hệ thống mạng Windows Server
2008.
* Với các dịch vụ:
Cài đặt và cấu hình DNS, DHCP.
Nâng cấp Domain.
Web server.
Mail server.
VPN.
VPS.
7. Ưu điểm nổi bật
của Windows Server 2008
Server 2008 sở hữu công nghệ tường lửa đời mới,
hỗ trợ giao thức Internet IPv6 mới tinh, cải tiến chức
năng mã hóa và tích hợp sâu hệ thống đăng ký
Active Directory.
Có công nghệ bảo vệ truy cập mạng NAP - gồm
một loạt các công cụ kiểm soát truy cập.
8. Ưu điểm nổi bật của
Windows Server 2008.
Đẩy mạnh tính năng kiểm soát ID và truy cập,
bổ sung thêm tính năng mã hóa và bảo vệ tài
liệu, đồng thời cải tiến chức năng báo cáo, hiệu
đính của hệ thống
9. Các bước đã làm được.
Tạo local user and group.
Tạo local security policy.
Cài đặt dịch vụ DNS.
Cài đặt dịch vụ DHCP.
Nâng cấp Domain.
Cài đặt Web server.
10. 2.1 Local User and Group.
Mục tiêu:
Local user-cho phép tạo các account với password
riêng lẻ cho từng cá nhân.
Local group-Trong mỗi group có nhiều user giúp
quản lý những user có cùng đặc điểm một cách
thuận lợi dẽ thay đổi hay update các thông tin cho
nhóm này một cách nhanh nhất
11. 2.2 Local Security Policy.
Mục tiêu:
Tạo được local security policy thiết lập các chức
năng và chính sách cho các user như:
Điều chỉnh password.
Thực hiện khóa 1 user nếu đăng nhập sai mật khẩu
quá 2 lần.
Tạo secure policy cho phép tất cả các user có quyền
shutdown.
12. 2.3 Cấu hình DNS.
Dịch vụ này giúp tạo nhiều trang web chạy cùng 1
cổng (80).
Đồng thời cung cấp khả năng truy cập các trang web
bằng tên miền thay cho địa chỉ IP.
15. 2.4 Cấu hình DHCP
(Dynamic Host Configuration Protocol)
Dịch vụ này có năng cấp phát một cách tự động tất
cả các thông số về địa chỉ IP cho những máy tính
tham gia vào hệ thống mạng.
Tránh trùng địa chỉ IP giữa các máy tính,sai các
thông tin về Default Getway ,Prefrred DNS…
16. 2.5 Domain.
Mục đích của việc nâng cấp lên hệ thống Domain là
nhằm quản lý tập trung các User.
Cơ chế chứng thực 1 lần (Single Sign On) -> User
khi đăng nhập vào hệ thống chỉ cần khai báo
User/Pass 1 lần duy nhất, như truy cập File Server
không phải khai báo lại User/Pass nữa.
17. Mục tiêu:
Cài Domain Controller trên máy server và tiến
hành join máy PC vào Domain và đăng nhập
Domain Administrator để sử dụng
Administrative Tool cho máy PC.
Cài đặt thành công Domain Controller và join
máy PC vào Domain thành công.
18. Nâng cấp Domain với tên Domain là
athena.edu.vn.
20. 2.6 Cài đặt Web server.
Bước 1: Cài đặt WebServer IIS
Bước 2: Cấu hình Firewall cho phép nhận kết nối đến qua
giao thức HTTP
- Mục đích của việc này là để mở cổng Firewall của Windows
cho phép nhận kết nối từ bên ngoài qua cổng của giao thức
HTTP.
Bước 3: Cấu hình Router cho phép kết nối qua Port 80
- Mục đích của việc này:
*Mở cổng của Router trên mạng của bạn để cho phép nhận
kết nối từ bên ngoài mạng (từ Internet) qua cổng của giao thức
HTTP (Port 80).
*Chuyển hướng (Forward) kết nối về đến đúng máy mà bạn
làm Server khi Router nhận được yêu cầu qua cổng 80.
21.
22. 2.7 Xây dựng mail server.
Mdeamon phiên bản 10.0.0
23. * Đánh giá hệ thống MDaemon
• MDaemon đang được các doanh nghiệp vừa và nhỏ
tại Việt Nam sử dụng khá phổ biến. Lý do các doanh
nghiệp này chọn MDaemon làm hệ thống thư điện
tử vì:
-Chi phí bản quyền thấp.
-Cài đặt và bảo trì.
-Sử dụng chỉ cần dùng các tính năng cơ bản để
gửi, nhận mail (POP/IMAP/Web).
24. 2.8 VPN - Site to Site
Mục tiêu
- VPN Site to Site ứng dụng trong trường hợp một
công ty có nhiều chi nhánh rải rác, nhưng chỉ có một
Domain local, yêu cầu tất cả các nhân viên tại các
chi nhánh phải login về Domain trong giờ làm việc.
- Sau khi cấu hình xong VPN Site to Site, hai máy
PC 1, PC 2 sẽ phải nhìn thấy nhau như ở trong một
mạng LAN.