SlideShare a Scribd company logo
Bộ giáo dục và đào tạo
Trường Đại học Mở Thành phố Hồ Chí Minh
Khoa Công nghệ thông tin
BÁO CÁO THỰC TẬP TỐT NGHIỆP
ĐỀ TÀI :
NGHIÊN CỨU VÀ TRIỂN KHAI CÁC DỊCH VỤ MẠNG
TRÊN WINDOWS SERVER 2008
Đơn Vị Thực Tập :
TRUNG TÂM ĐÀO TẠO QUẢN TRỊ MANG
VÀ AN NINH MẠNG ATHENA
GVHD : Thầy Võ Đỗ Thắng
SV thực tập : Nguyễn Thanh Lâm
Chuyên ngành : Mạng máy tính
MSSV : 111C650054
Thành Phố HCM – Tháng 1/2015
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 2
LỜI CÁM ƠN
Sau thời gian học tập và nghiên cứu tại trường với sự giúp đỡ hết sức tận tình của
các thầy cô trường đại học Mở nói chung và của khoa CNTT nói riêng, em đã học hỏi
được nhiều kiến thức cần thiết liên quan đến CNTT cũng như kiến thức đối với lĩnh
vực khác trong đời sống, cách xữ lý, ứng xữ trong xã hội.
Và để tạo điều kiện cho sinh viên áp dụng những điều đã học vào công việc thực tế
đồng thời để thu thập thêm kiến thức ứng xũ, tác phong trong công việc ngoài xã hội,
vừa qua nhà trường đã tổ chức cho chúng em 1 đợt thực tạp tại công ty, doanh
nghiệp…
Với mục đích chính là cho chúng em học tập thêm kiến thức chuyên môn và cách
thức làm việc nghiêm túc , chuyên nghiệp cũa những công ty, doanh nghiệp giúp em
không chỉ học tập them nhiều kiến thức mà còn là kỹ năng mềm từ những người đồng
nghiệp xung quanh và cách ứng xữ trong doanh nghiệp, công ty giúp chúng em tự tin
hơn trong con cuộc sống lẫn công việc sau này
Em xin chân thành cảm ơn ban lãnh đạo Trung Tâm Đào Tạo Quản Tri Mạng &
An ninh Mạng Quốc Tế ATHENA đặc biệt là Thầy Võ Đỗ Thắng đã tạo điều kiện
cho em được thực tập tại trung tâm. Em xin gởi lời cảm ơn đến toàn thể các anh, chị ,
bạn bè trong phòng công nghệ thông tin đã nhiệt tình hướng dẫn em trong suốt thời
gian thực tập và đã tạo cho em tiếp cận và thử nghiệm với công việc.
Một lần nữa em chân thành cảm ơn nhà trường và khoa CNTT đã tổ chức đợt thực
tập này giúp em và các bạn thu thập thêm rất nhìu kiến thức bổ ích. Tuy vậy trong quá
trình thực tập và viết báo cáo chắc chắn em sẽ không tránh khỏi việc mắc một số lỗi và
thiếu xót mong thầy cô bỏ qua.
Chân thành cảm ơn.
Sinh viên thực tập
Nguyễn Thanh Lâm
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 3
NHẬN XÉT , ĐÁNH GIÁ KẾT QUẢ THỰC TẬP
CỦA KHOA
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 4
NHẬN XÉT , ĐÁNH GIÁ KẾT QUẢ THỰC TẬP
CỦA ĐƠN VỊ THỰC TẬP
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
.......................................................................................................................
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 5
MỤC LỤC
LỜI CÁM ƠN..........................................................................................................................2
NHẬN XÉT , ĐÁNH GIÁ KẾT QUẢ THỰC TẬP CỦA KHOA...................................3
NHẬN XÉT , ĐÁNH GIÁ KẾT QUẢ THỰC TẬP CỦA ĐƠN VỊ THỰC TẬP..........4
MỤC LỤC................................................................................................................................5
LỜI MỞ ĐẦU..........................................................................................................................6
THỜI GIAN THỰC TẬP ......................................................................................................6
GIỚI THIỆU VỀ NƠI THỰC TẬP.....................................................................................6
CHUYÊN ĐỀ 1 : GIỚI THIỆU WINDOWS SERVER 2008..........................................9
CHUYÊN ĐỀ 2 : TRIỂN KHAI WINDOWS SERVER VÀ CÁC DỊCH VỤ MẠNG
TRÊN WINDOWS SERVER 2008....................................................................................11
1) CÀI ĐẶT WINDOWS SERVER 2008 :...............................................................................11
2) MỘT SỐ DỊCH VỤ QUẢN TRỊ MẠNG TRÊN WINDOWS SERVER 2008 :.............................13
a) Share Permission và NTFS Permission : ..............................................................13
b) File Server Resource Manager:...............................................................................18
3) DOMAIN CONTROLLER....................................................................................................22
a)Cài đặt Domain controller :.......................................................................................22
b) Join máy client vào DOMAIN ...................................................................................23
c) Tạo Group và user để đăng nhập vào máy client.....................................................23
d) Đang nhập user vào client........................................................................................23
4) HOME FOLDER :...............................................................................................................24
5) ORGANIZATIONAL UNIT (OU) – DELEGATE CONTROL ............................................26
6) GROUP POLICY MANAGEMENT ......................................................................................29
7) DEPLOYSOFTWARE LOGON SCRIPT................................................................................32
a) Desploy Software........................................................................................................32
b)Logon Script :.............................................................................................................34
8) REMOTE DESKTOP...........................................................................................................35
a) Cấu hình Remote Desktop .........................................................................................35
b) Cấu hình Remote Application trên Server................................................................38
9)DHCP :.............................................................................................................................42
10)IIS – DNS.......................................................................................................................44
a)IIS .................................................................................................................................44
b)DNS ..............................................................................................................................47
11) VPN – CLIENT TO SITE .................................................................................................50
12)WINDOWS SERVER BACKUP.................................................................................53
a) Cài đặt windows server backup:...............................................................................53
b)Backup full Server:......................................................................................................53
c) Backup dữ liệu............................................................................................................54
d) Operating System Volume Recovery.......................................................................54
13) CẤU HÌNH FTP SITE TRÊN MÁY CHỦ ẢO VPS..............................................................55
14) MAIL SERVER TRÊN VPS..............................................................................................57
KẾT QUẢ ĐẠT ĐƯỢC THÔNG QUA ĐỢT THỰC TẬP:..........................................61
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 6
TÀI LIỆU THAM KHẢO:..................................................................................................61
LỜI MỞ ĐẦU
Hiện nay vẫn còn đa số các hệ thống mạng hoạt động trong môi trường domain
trên nền windows server, thường là Windows Server 2003 hay Windows Server 2000.
Nhưng do đã được đưa vào sử dụng từ rất lâu nên cho đến nay nó đã bắt đầu bộc lộ
nhưng lổ hổng của nó cùng với đó là sự phát triển của kỹ thuật phần mềm nên những
phần mềm sau này đòi hỏi sự tương thích và hổ trợ đầy đủ từ một hệ thống Windows
Server tốt hơn. Vì thế Windows Server 2008 đã ra đời với cấu hình hệ thống tiên tiến
hơn giúp ta có thế tiếp cận gần hơn với công nghệ mạng củng như xây dựng 1 hệ
thống mạng ổn định hơn cho 1 doanh nghiệp hay 1 cá nhân.
Thời gian thực tập
Thứ 2 Thứ 3 Thứ 4 Thứ 5 Thứ 6 Thứ 7
Sáng Thực tập Thực tập Thực tập
Chiều
Giới thiệu về nơi thực tập
1. Giới thiệu về công ty
Trung Tâm Đào Tạo Quản Trị Mạng và An Ninh Mạng Quốc Tế
ATHENA_Tiền thân là Công ty TNHH Tư vấn và Đào tạo quản trị mạng Việt
Năng, (tên thương hiệu viết tắt là TRUNG TÂM ĐÀO TẠO ATHENA), được
chính thức thành lập theo giấy phép kinh doanh số 4104006757 của Sở Kế Hoạch
Đầu Tư Tp Hồ Chí Minh cấp ngày 04 tháng 11 năm 2008.
Tên công ty viết bằng tiếng nước ngoài: Athena Advice Training
Network Security Company Limited
ATHENA là một tổ chức quy tụ nhiều trí thức trẻ Việt Nam đầy năng động, nhiệt
huyết và kinh nghiệm trong lĩnh vực công nghệ thông tin. Với quyết tâm góp phần vào
công cuộc thúc đẩy tiến trình tin học hóa của nƣớc nhà. ATHENA đã
và đang tập trung chủ yếu vào các họat động sau:
Công tác huấn luyện, quảng bá kiến thức tin học, đặc biệt trong lĩnh v ực
mạng máy tính, internet, bảo mật và thƣơng mại điện tử….
Tư vấn và hổ trợ cho doanh nghiệp ứng dụng hiệu quả tin học vào hoạt động sản
xuất kinh doanh.
Cung cấp nguồn nhân lực trong lĩnh vực công nghệ thông tin, đặc biệt là chuyên gia
về mạng máy tính và bảo mật mạng đạt trình độ quốc tế cho các tổ
chức, doanh nghiệp có nhu cầu.
Tiến hành các hoạt động nghiên cứu nâng cao kiến thức tin học và phát triển
cơ sở dữ liệu thông tin về các ứng dụng và sự cố mạng
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 7
Tiến hành các dịch vụ ứng cứu khẩn cấp cho doanh nghiệp trong trường hợp
xảy ra sự cố máy tính.
2. Trụ sở chính:
Trung Tâm Đào Tạo Quản Trị Mạng và An Ninh Mạng Quốc Tế ATHENA.
Số 2 Bis Đinh Tiên Hoàng, Phường Đa Kao, Tp Hồ Chí Minh. Website:
www.athena.com.vn
Điện thoại: ( 84-8 ) 3824 4041
Hotline: 0943 23 00 99
Cơ sở 2_Tại TP Hồ Chí Minh:
Trung Tâm Đào Tạo Quản Trị Mạng và An Ninh Mạng Quốc Tế ATHENA
92 Nguyễn Đình Chiểu ,Phường Đa Kao,Quận 1, Tp Hồ Chí Minh. Website:
www.Athena.Edu.Vn
Điện thoại: ( 84-8 ) 2210 3801
Hotline: 0943 20 00 88
3. Quá trình hình thành và phát triển .
 Quá trình hình thành.
Năm 2000, một nhóm các thành viên là những doanh nhân tài năng và thành công
trong lĩnh vực công nghệ thông tin đã nhận ra tiềm năng phát triển của việc đào tạo
nền công nghệ thông tin nƣớc nhà. Họ là những cá nhân có trình độ chuyên môn cao
và có đầu óc lãnh đ ạo cùng với tầm nhìn xa về tương lai của ngành công nghệ thông
tin trong tương lai, họ đã quy tụ đƣợc một lực lượng lớn đội ngũ công ngh ệ thông tin
trƣớc hết là làm nhiệm vụ ứng cứu máy tính cho các doanh nghiệp, cá nhân có
nhu cầu. Bước phát triển tiếp theo là vươn tầm đào tạo đội ngũ cán bộ công nghệ
thông tin cho đất nước và xã hội.
Các thành viên sáng lập trung tâm gồm:
Ông Nguyễn Thế Đông: Cựu giám đốc trung tâm ứng cứu máy tính Athena,
hiện tại là giám đốc dự án của công ty Siemen Telecom.
Ông Hứa Văn Thế Phúc: Phó Giám đốc Phát triển Thương mại Công ty EIS,
Ông Nghiêm Sỹ Thắng: Phó Tổng giám đốc Ngân hàng Liên Việt, chịu trách nhiệm
công nghệ thông tin của Ngân hàng.
Ông Võ Đỗ Thắng: Hiện đang là giám đốc Trung tâm đào tạo quản trị và an ninh
mạng Athena.
Đến năm 2003, bốn thành viên sáng lập cùng với với đội ngũ ứng cứu máy tính gần
100 thành viên hoạt động như là một nhóm, một tổ chức ứng cứu máy tính miền Nam.
Công ty TNHH Tư vấn và Đào tạo quản trị mạng Việt Năng, hay còn gọi là Trung
tâm đào tạo Quản trị và An ninh mạng Quốc Tế Athena (tên thƣơng hiệu viết tắt là
TRUNG TÂM ĐÀO TẠO ATHENA), đƣợc chính thức thành lập theo giấy phép kinh
doanh số 4104006757 của Sở Kế Hoạch Đầu Tƣ Tp Hồ Chí Minh
cấp ngày 04 tháng 11 năm 2008.
 Quá trình phát triển.
Từ năm 2004- 2006: Trung tâm có nhiều bước phát triển và chuyển mình. Trung
tâm trở thành một trong những địa chỉ tin cậy của nhiều doanh nghiệp nhằm cài đặt hệ
thống an ninh mạng và đào tạo cho đội ngũ nhân viên c ủa các doanh nghiệp về các
chương trình quản lý dự án MS Project 2003, kỹ năng thương mại điện tử, bảo mật
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 8
web… và là địa chỉ tin cậy của nhiều học sinh_sinh viên đến đăng kí học. Đòi hỏi cấp
thiết trong thời gian này của Trung tâm là nâng cao hơn nữa đội ngũ gi ảng viên cũng
như cơ sở để đáp ứng nhu cầu ngày càng cao về công nghệ thông tin của đất nước
nói chung, các doanh nghiệp, cá nhân nói riêng.
Đến năm 2006: Trung tâm đào tạo quản trị và an ninh mạng Athena mở ra thêm
một chi nhánh tại Cư xá Nguyễn Văn Trỗi. Đồng thời tiếp tục tuyển dụng đội ngũ
giảng viên là những chuyên gia an ninh mạng tốt nghiệp các trƣờng đại học và học
viện công nghệ thông tin uy tín trên toàn quốc, đồng thời trong thời gian này Athena
có nhiều chính sách ưu đãi nhằm thu hút đội ngũ nhân lực công nghệ thông tin lành
nghề từ các doanh nghiệp, tổ chức, làm giàu thêm đội ngũ giảng viên
của trung tâm.
Đến năm 2008: Hàng loạt các trung tâm đào tạo quản trị và an ninh mạng mọc lên,
cùng với khủng hoảng kinh tế tài chính toàn cầu đã làm cho Trung tâm rơi vào nhiều
khó khăn. Ông Nguyễn Thế Đông cùng Ông Hứa Văn Thế Phúc rút vốn khỏi công ty
gây nên sự hoang man cho toàn bộ hệ thống trung tâm. Cộng thêm chi nhánh tại Cư xá
Nguyễn Văn Trỗi hoạt động không còn hiệu quả phải đóng cửa làm cho trung tâm rơi
từ khó khăn này đến khó khăn khác.
Lúc này, với quyết tâm khôi phục lại công ty cũng như tiếp tục sứ mạng góp phần
vào tiến trình tin học hóa của đất nước. Ông Võ Đỗ Thắng mua lại cổ phần
của hai nhà đầu tư lên làm giám đốc và xây dựng lại trung tâm. Đây là một bước
chuyển mình có ý nghĩa chiến lược của trung tâm. Mở ra một làn gió mới và một giai
đoạn mới, cùng với quyết tâm mạnh mẽ và một tinh thần thép đã giúp ông Thắng vượt
qua nhiều khó khăn ban đầu, giúp trung tâm đứng vững trong thời kì khủng hoảng.
Từ năm 2009 – nay: Cùng với sự lãnh đạo tài tình và đầu óc chiến lược. Trung tâm
đào tạo quản trị và an ninh mạng dần đƣợc phục hồi và trở lại quỹ đạo hoạt động của
mình. Đến nay, Trung tâm đã trở thành một trong những trung tâm đào tạo quản trị
mạng hàng đầu Việt Nam. Cùng với sự liên kết của rất nhiều công ty, tổ chức doanh
nghiệp, trung tâm trở thành nơi đào tạo và cung cấp nguồn nhân lực công nghệ thông
tin cho xã hội. Từng bƣớc thực hiện mục tiêu góp phần vào tiến trình tin học hóa
nước nhà.
4 . Sơ đồ hoạt động
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 9
Chuyên đề 1 : Giới thiệu Windows Server 2008
***********
Windows Server 2008 hay còn gọi tắt là win2k8 hay w2k8 là một trong những hệ
thống máy chủ (server) dùng hệ điều hành microsoft windows. Được phát hành vào
ngày 4 tháng 2 nam 2008 , nó là sự kệ thừa của Windows Server 2003 đã phát hành 5
năm trước (2003).
Nó gồm có 2 phiên bản chính :
 Windows Server 2008
 Windows Server 2008 R2 ( phát hành vào 22/7/2009)
Giống như Windows Vista và Windows 7 , Windows Server 2008 dựa trên nền là
Windows NT 6.X .
Windows Server 2008 phiên bản R2 được xây dựng trên nền tảng Windows
Server 2008, mở rộng công nghệ hiện có của Windows Server 2008 và bổ sung thêm
tính năng để giúp tăng độ tinh cậy cho hệ thống và sự linh hoạt của cơ sở hạ tầng mày
chủ (server).
Các công cụ mới :
 Ảo hóa.
 Tài nguyên web.
 Nâng cấp và quản trị.
 Tích hợp với windows 7
 Internet information services version 7.5 .
 Server manage bảng nâng cấp.
 Windows PowerShell version 2.0 .
Giúp tiết kiệm thời gian, giảm chi phí, cung cấp 1 nền tảng vững chắc cho việc
quản lý trở nên năng động hơn và hiệu quả hơn
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 10
Bảng giá Windows Server 2008 :
Giấy phép hệ điều hành
cho máy chủ
Giá (USD) Mổ tả
Windows Server 2008
Standard
$999
Hiện có trong phiên bản 32
bit- 64bit, có 5 giấy phép
CAL
Windows Server 2008
Standard
$1,199 Có 10 giấy phép CAL
Windows Server 2008
Enterprise
$3,999
Bao gồm 25 giấy phép
CAL
Windows Server 2008
Datacenter Edition
$2,999
Không có giấy phép CAL,
được cấp giấy phép theo
mỗi CPU
Windows Server 2008 cho
các hệ thống vi xử lý
Itanium
$2,999
Chỉ có trong phiên bản
Itanium
Windows Web Server
2008 (dành cho các ứng
dụng web)
$469
Chỉ dành cho máy chủ
web, không có giấy phép
CAL
* CAL: giấy phép dành cho người dùng hoặc thiết bị được lựa chọn sau khi mua.
Cấu hình máy để cài Windows Server 2008 :
Tối thiểu cho Windows Server 2008 Tổi thiểu cho Windows
Server 2008 – R2
Bộ xử lý 1 GHz hoặc 1.4 GHz hoặc intel
itanium2
1.4 GHz hoặc intel
itanium 2
Bộ nhớ 512 MB(có thể hạn chế hiệu suất
hoặc 1 số tính năng)
512 MB
Card màn hình Super VGA (800*600) Super VGA (800*600)
Ổ cứng Tối thiểu 20 GB hoặc cao hơn. 32 GB hoặc cao hơn
Ổ đĩa quang DVD-ROM DVD-ROM
Thiết bị Super VGA (800*600) hoặc cao hơn độ
phân giải màn hình , bàn phím và chuột
Super VGA (800*600) hoặc
cao hơn độ phân giải màn
hình , bàn phím và chuột
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 11
Chuyên đề 2 : Triển khai Windows Server và các
dịch vụ mạng trên Windows Server 2008
1) Cài đặt Windows Server 2008 :
Đặt đĩa CD vào ổ đĩa, khởi động lại máy tính và bắt đầu tiến hành quá trình cài đặt
Chọn ngôn ngữ hiển thị, định dạng thời gian hiển thị, và phương thức nhập từ bàn
phím, sau đó các bạn click Next .
Install now để tiến hành cài đặt
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 12
Chọn custom(advaned) để tiến hành cài đặt tùy chọn
Tiếp đến là chọn ổ đĩa và Next.
Sau khi hoàn tất cài đặt Winserver 2008, hệ thống tự động đăng nhập vào với tài
khoản Administrator, tuy nhiên mật khẩu đang trạng thái rổng nên phải thiết lập ở lần
đăng nhập đầu tiên .
Click OK để tiến hành thay đổi mật khẩu. Sau đó đăng nhập vào bằng mật khẩu
vùa thay đổi. Quá trình cài đặt đến đây kết thúc .
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 13
2) Một số dịch vụ quản trị mạng trên Windows Server 2008 :
a) Share Permission và NTFS Permission :
Việc chia sẻ tài nguyên trẹn mạng là điều không thể thiếu trong bất kỳ hệ thống
mạng nào, tuy nghiên chia sẻ này còn tùy thuộc vào nhu cầu sử dụng & ý đồ của nhà
quản tri mạng , phân quyền cho các user nào co thể sử dụng tài nguyên hoặc không
được sử dụng chung tài nguyên với các phòng ban khác trong 1 doanh nghiệp hay
công ty .
Thực hiện :
Share PermissionSRV (cấu hình share folder)
 Vào Star chọn Run rồi gõ lusrmgr.msc để vào local User and Groups:
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 14
 Trong Local Users and Groups, tạo user :
 Trên ổ đĩa C tạo các thư mục cần Share
 Kiểm tra trạng thái của Window FireWall : Window FireWall phải được tắt .
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 15
 Ta tiếp tục Share các thư mục đã tạo .
Trong dulieuProperties, chọn Advanced Sharing
=> Advanced Sharing, check vào Share this folder = > Permissions. Trong
Permissions for dulieu, chọn share full control:
 Share thư mục với nhiều tên .
Trong dulieuProperties => Advanced Sharing. Trong Advanced
Sharing => Share name ta chọn add 1 tên share name là kế toán. Chọn
Permission để phân quyền cho thư mục .
 Kiểm tra các share resource bằng Share and Storage Management:
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 16
 Share thư mục có phân quyền .
Chọn Property, ta phân quyền cho thư mục bằng cách sang tab Security
=> Advanced
Trong Advanced Security Setting => Edit, bỏ check Include inheritable
permissionfrom this object’s parent , chọn Copy ở Window Security
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 17
Trở lại tab Properties => Edit
Trong tab Permission , xóa User(SERVERUser) rồi thêm User cần phân
quyền và chọn Full Control
 Kiểm tra Share Folder trên client.
Trên Client , vào Star -> Run gõ địa chỉ winserver :
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 18
Gỏ User Name và Password vào cửa sổ Connect to Server .
b) File ServerResource Manager:
File Server Resource Manager là 1 dịch vụ nâng cao khá quan trọng của
Winserver 2008 giúp Admin có thể quản lý những tập tin được gữi lên từ Client,
nhầm lưu trữ trên Server , thiết lập tài nguyên mà client có thể gửi lên Server.
Thực hiện :
Bước 1 (Cài File ServerResoure Managertrên Winserver)
 Star => Chuột phải vào Computer => chọn Manage, ta sẽ thấy
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 19
Server Manager => chọn Roles => Add Roles. Trong cửa sổ Select Server
Roles ta chọn File Services => Next
Ta để mặc định và chọn Next o cửa sổ File Services => cửa sổ Select Role
Services, ta chọn File Server Resource Manager, rồi chọn Next .
Trong cửa sổ Configure Storage Usage Monitoring, ở phần Volume(NTFS
volumes only) ta chọn ổ đĩa muốn sử dụng rồi Next.
Sau đó chờ quá trinh cài đặt thành công:
 Bước 2 : Tạo 1 thư mục trên WinServer và tạo Quota
Tạo thư mục trên ổ C :
Tạo 1 quota cho thư mục baocao. Trong File Server Resource Manager
=> Quota Managent rồi chuột phải chọn Create Quota=> Quota Path trỏ tới
thư mục baocao và ở trong phần Define custom quota properties ta chọn
Custom Properties :
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 20
Ở phần label(optional) tagõ tựa đề cho quota này và ở phần Limit, ta gõ
1 dung lượng mà bạn muốn giới hạn cho thư mục baocao
 Bước 3 : Tạo 1 file Screenđể cấm lưu các file *.exe vào thư mụcTrong
File Server Resource Manager => File Screening Management ,chuột phải
vào File Group và chọn Create File Group:
Ta đặt tên cho File Group là cấm file exe, ở phần File to include ta thêm
*.exe để thêm các file .exe vào File Group
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 21
File Server Resource Manager, ta chọn File Screening Management rồi
tiếp tục chuột phải vào File Screens và chọn Create File Screen:
Create File Screen, File screenpath trỏ về baocao. Custom Properties =>
cam file exe trong phần File Group
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 22
3) Domain Controller
Khi ta đã nâng cấp hoặc cài đặt xong Windows Server 2008, tiếp theo đăng nhập
vào máy, phân quyền thực thi. Để làm được những điều đó ta cần 1 hệ thống đó là
Domain. Một hệ thống dùng để quản lý( đăng nhập, kiểm tra quyền…) của các group
hay user
Thực hiện :
a)Càiđặt Domain controller:
 Bước 1: Star => Run ,gõ “ dcpromo” để khởi động active directory =>
check vào “ user advanced..” => chọn Create Domain… => điền tên Domain.
 Bước 2: Chọn windows server 2008 trong cửa sổ Set Forest Functional level
 Bước 3: Để mặc định => hệ thống tự thực hiện => finish => restart now.
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 23
b) Join máy client vào DOMAIN
 Bước 1: Chuẩn bị cho máy client => điền địa chỉ IP của Winserver vào DNS
của card mạng máy client => tắt tường lửa =>restar máy
 Bước 2: Vào Properties của My Computer => Tab Computer name =>
Settings => đánh tên DOMAIN => enter => điền Username và Password của
Server
 Bước 3 : Join Domain thành công ( hình bên dưới)
c) Tạo Group và user để đăng nhập vào máy client
 Bước 1: Tắt trong password :
 Bước 2: Vào CMD gõ gpupdate /force để cập nhật GPO
 Bước 3: Ta vào active directoryuser and computer tạo vài user và group
d) Đang nhập user vào client
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 24
4) Home Folder :
Là 1 dịch vụ tự động cung cấp thư mục riêng cho User , hỗ trơ user sử dung khi logon
vào bất kỳ máy tính nào. Hệ thống File server tự tạo ra Folder tương ứng với tên của
User và cấp quyền Full cho Folder đó . Có khả năng tự động map như 1 ổ đĩa trên máy
của User
Thực hiện :
 Bước 1 : Vào Active DirectoryUsers and Computers trong Administrator
Tools, tạo User .
 Bước 2: tạo 1 thư mục và share Full Control với tên là HOME
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 25
 Bước 3 : Trong Active DirectoryUsers and Computers, chuộc phải vào User
vừa tạo => Property = > Profile. Trong phần Home Folder, gõ đường dẫn
địa chỉ serverhome%username% để tạo Home Folder cho User vừa tạo trỏ
về thư mục Home khi nãy .
 Bước 4 : Đăng nhập vào Client để kiểm tra
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 26
5) Organizational Unit (OU) – Delegate Control
Khi DOMAIN chứa tới hàng triệu đối tượng , để quản lý các đối tượng 1 cách hiểu
quả ta có thể nhóm nó lại theo 1 tiêu chí, nguyên tắc hoặc theo 1 thuộc tính. Win
Server 2008 đã cung cấp OU(đơn vị tổ chức dữ liệu)
Thực hiện :
 Cài đặt chương trình Administrator Tools trên Client
 Active DirectoryUsersandComputers, tạoOU SAIGON, thêm user vào Ounày
 Câu hình Delegate Control cho OU :
Active Directory Users and Computers, ta chuột phải vào OU SAIGON và chọn
Delegate Control:
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 27
Trong cửa sổ Welcome to the Delegationof Control Wizard, ta chọn Next:
Trong cửa sổ Users or Groups, ta thêm user vào rồi chọn Next:
Trong cửa sổ Task to Delegate, ta check vào Create, delete, and manage user accounts;
Create, delete and manage groups và Modify the membership of a group:
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 28
 Kiểm tra cấu hình :
 Active Directory Users and Computers, ta chuột phải vào OU SAIGON rồi
chọn New có thể thấy User chỉ có quyền quản lý Users và Groups .
 Tước quyền của User trên OU :
Active Directory Users and Computers => SAIGON Properties rồi sang tab
Security và xóa user
 Test trên Client :
Active Directory Users and Computers ,chuột phải OU SAIGON rồi chọn New có
thể thấy user không có quyền gì trên OU này:
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 29
6) Group Policy Management
Để quản lý 1 OU, ta cần phải có các chính sách hạn chế cũng như thiết lập tài nguyên
cho phép User sử dụng trên OU, đó là lý do ta cần phải có các GPO.
Thực hiện :
Start -> Administrative Tools rồi chọn Group PolicyManagement
 Group Policy Management, ta chọn Forest: athena.edu.vn -> Domain -> và chuột
phải vào athena.edu.vn rồi chọn Create a GPO in this domain, and Link it here
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 30
 Tạo và đặt tên cho GPO
 Chuột phải vào GPO cần Edit => Edit
 Trong của sổ Group PolicyManagement Editor, tùy theo yêu cầu của công
việc mà chọn thiết lập hơp lý
 Trở lại Group Policy Management, ta chuột phải vào OU rồi chọn Link an Existing
GPO
Trong cửa sổ Select GPO, ta chọn GPO vừa tạo, OK.
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 31
Vào CMD , gõ gpupdate /force để update policy
 Khóa kế thừa GPO
Group Policy Management, ta chọn Forest: athena.edu.vn -> Domain ->
athena.edu.vn rồi chuột phải vào OU CON rồi chọn Block Inheritance:
Vào CMD , gõ gpupdate /force để update Policy
 Cấu hình Enforced trên GPO
Vào CMD, gõ gpupdate/ force để update Policy
 Cấu hình Order Policy
Tạo GPO tương tự nhu trên nhưng ta sẽ thay đổi độ ưu tiên để GPO nào có thể
thực hiện trước. CMD , gõ gpupdate /force
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 32
7) DeploySoftware Logon Script
Hổ trợ cho việc cài đặt tự động chương trình, logon Script cho User khi logon .
Thực hiện :
a) Desploy Software
 Cũng tạo 1 GPO tương tự nhu Group Policy, nhưng trong cửa sổ của Group
PolicyManagement Editor . User Configuration => Policies => Software
Setting. Software Installation, new 1 Package
Trong cửa sổ Open, ta ghi đường dẫn về thư mục chứa file install
Lưu ý: Khi cài đặt Deploy Software, phải chia sẻ thư mục chứa phần mềm
để mọi User có thể truy cập và phần mềm phải có đuôi là *.MSI
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 33
Cosmo1 Properties, ta sang tab Deployment để cấu hình 1 cài đặt cho Deploy
Software
Vào Cmd gõ gpupdate /force
 Vào client, Logon lần đầu đẻ cài đặt file
 Cài đặt tự động cho PC
Trên máy Winserver , ta add máy PC cần setup vào OU deploy computer
Và vào Group policy Management , để tạo 1 GPO và Edit nó
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 34
Tạo 1 packet trong Computer Configuration => Software Installation
Sau khi tạo xong, ta vào cmd => gpupdate /force, ròi vào PC client để setup
b)Logon Script :
 Trong Group Policy Management Editor, ta vào User Configuration ->
Policies -> Windows Settings -> Scripts. Trong Script(Logon/Logoff), ta
chọn Logon Properties rồi add 1 file LogonScript.vbs với nội dung là
msgbox “Hello”:
 Vào CMD gõ gpupdate /force để update
 Để kiểm tra, ta đăng nhập vào máy Server bằng User con
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 35
8) Remote Desktop
Remote Desktop là 1 dịch vụ khá phổ biến trên Win Server 2008 hoặc trên nền
Windows. Nó giúp ta có thể điều khiển 1 máy tính từ bất kì máy tính nào, chỉ cần có
kết nối mạng, Giúp ta năng động hơn trong việc quản lý các máy tính trên cùng 1
Server .
Thực hiện :
a) Cấu hình Remote Desktop
 Bước 1 :Tạo User trong Local UsersandGroups,rồi chỉnh Properties choUser,
chọn tab MemberOf, rồi Select Group =>chọn Remote trong FindNow
 Bước 2: Cấu hình Remote Setting . My Computer , chuột phải chọn Properties
=> Remote Setting => checkvào Allow connections from computersrunning any
versionofRemote Desktop
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 36
 Bước 3 : Kiểm tra trênmáy Server 2
Star => Run,gõ mstsc.msc để gọi chương trình Remote Desktop Connection.
Ta gõ địa chỉ của máy Server cần kết nối và User có cấu hình Remote
Desktop trên Server đó.
 Bước 4: Cấu hình Remote Desktop cho phép có 3 phiên kết nói nhưng báo lỗi.
Star => Run, gõ gpedit.msc để vào Local GroupPolicyEditor. => Computer
Configuration => AdministratorTemplates => WindowsComponents.
Terminal Services -> Terminal Server
Chọn Connection => Restrict Terminal Services user to a single remote
session => Disable
Sau đó vào CMD => gpupdate /force
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 37
 Bước 5 : cấu hình Remote Desktop trên Server cho phép có 3 phiên kết nối
mà không báo lỗi . Ta vào Server Manager và Add Terminal Services
Select Role Services, ta check vào Terminal Server và TS Web Access rồi
chọn Next:
Specify Authentication Method for Terminal Server, ta chọn Do not
require Network Level Authentication rồi nhấn Next.
Specify Licensing Mode, ta để mặc định rồi chọn Next:
Select User Groups Allowed Access To This Terminal Server, ta để mặc định rồi
chọn Next:
Sau đó ta next hết đến khi Role được cài đặt xong => Restar máy . Sau đó ta có
thể tạo 3 phiên kết nói ma không báo lỗi.
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 38
b) Cấu hình Remote Application trên Server
 Bước 1:Start -> Adminsitrative Tools -> Terminal Services -> TS RemoteApp
Manager:
Để cấu hình cho Remote Application ta chọn Add Remote App Program:
Trong cửa sổ Choose programs to add to the RemoteApp Programs list, ta
chọn phần mềm cần Add rồi chọn Next, Next đến khi cài đặt xong .
 Bước 2 : Tiến hành tạo và Share Folder được chọn để lưu trữ Remote
Program
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 39
 Bước 3 : Trong TS RemoteApp Manager, ta chọn Create .rdp file
Cửa sổ Specify Package Settings, ta trỏ đường dẫn về thư mục TSWebApp đã
được share:
Sau đó ta Next đến cửa sổ cuối cùng rồi chọn Finish. Sau khi Finish ta sẻ sang
máy Server khác và test.
Trên máy Server khác vào Star => Run, gõ địa chỉ server cài đặt Remote , sau
khi đã Connect thành công ! .
Sau khi connect thành công , ta sẽ sử dụng được chương trình thông qua
Remote App
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 40
 Bước 4 : Cài đặt chương trình thông qua Remote App. Ta sẽ cài đặt trên Server
1 trước
Tạo và Share 1 thư mục để lưu trữ file *. msi cho Remote App
 Bước 5 :Tạo 1 Remote App Programs tương tự như trên
Tạo file cài đặt cho Cosmo trong thư mục msi :
Trong cửa sổ Welcome to the RemoteAppWizard, ta để mặc định rồi chọn Next:
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 41
Trong cửa sổ SpecifyPackage Settings, tatrỏ về thư mục chứa Remote App
Cửa sổ Configure Distribution Package, ta để mặc định để phần mềm được cài
vào menu Start -> Remote Programs rồi chọn Next:
Sau khi đã cài đặt xong. Ta sang Server khác để test.
Star => Run, gõ địa chỉ server Remote để truy cập vào folder chứa program
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 42
9)DHCP :
Nhầm để tự động cung cấp cho các đơn vị trong 1 Server , ta không thể tự định IP
bằng thủ công, thay vào đó Winserver 2008 đã cung cấp 1 dịch vụ sinh IP tự động là
DHCP
Lưu ý : Tắt chức năng DHCP trên Virtual Network Editor của VM-Ware
Thực hiện:
 Bước 1: Cài đặt dịch vụ DHCP trong Server Roles
Next, Chọn chính xác card mạng mà ta muốn cấp phát IP thông qua nó!
Thông tin Domain, Primary DNS, Altenate DNS
Vd : Domain Athena.edu.vn, DNS: 192.168.1.1
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 43
Next
DHCP Scopes
Add Ccopes => Next
IP version 6: Disable > Next > Install > Close
 Bước 2: Kiểm tra IP trên máy client
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 44
10)IIS – DNS
a)IIS
Internet Information services (IIS) là dịch vụ dành cho máy chủ trên nền hệ điều
hành Windows nhằm cung cấp và phân tán các thông tin lên mạng, nó bao gồm nhiều
dịch vụ khác nhau như web server và fpt server. IIS còn là 1 web Server
Thực hiện:
 Bước 1 : Demo 1 web site trên VPS
 Vào Server Manager để Add Roles Web Server(IIS)
 Check thêm toàn bộ FTP Service trong cửa sổ Roles Service
 Add Required
 Tạo 1 thư mục , trong thư mục đó tạo 1 file index.htm
Vd: thư mục athena chứa index.htm(ta mở NodePad rồi gõ Welcome to
Athena.edu.vn sau đo save lại và đổi đuôi thành htm)
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 45
 Đăng ký trang web này với IIS để truy cập bằng dịch vụ web
Start menu > Administrative > IIS
 Điền Site name, chọn đường dẫn tới Folder chứa file index.htm
 Kiểm tra. Mở trình duyệt Web gõ địa chỉ của Server.
 Bước 2: Tạo 1 FTP site
 Start menu > Administrative tools > IIS
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 46
 New FTP Site
 Đặt tên cho FTP Site và Next
 Next
 Next
 Chọn đường dẫn đến thư mục được tạo làm root cho FTP
 Finish
Lưu ý quan trọng:
FTP site mới nếu sử dụng cổng mặc định là 21 thì sẽ bị trùng với các FTP Site
khác cũng chung cổng 21. Trong cùng một thời điểm chỉ có một FTP site
được chạy trên cùng một cổng.
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 47
 Kiểm tra: Trên Windows XP - PC 1
Mở trình windows explorer: gỏ vào ô địa chỉ đường dẫn sau để truy cập FTP
Site:ftp://địa chỉ máy chủ
 Tạo một thư mục trên FTP Site
b)DNS
DNS là 1 dịch vụ giúp các bạn tạo nhiều trang web chạy cùng một cổng . Đồng
thời cung cấp khả năng truy cập các trang Web bằng tên miền thay cho IP.
Thực hiện:
Bước 1:
 Cài đặt DNS : Star => Administrator => Server Manager
 Cấu hình DSN Zones và kiểm tra :Start menu >Administrative Tools >DSN
 R-Click Forward Lookup Zone > New Zone
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 48
 Đặt tên Zone Name.
 Next .
 Next, rồi Finish
Bước 2: Cấu hình Zone
 R-Click Zone: athena.edu.vn > New Host (A or AAAA)…
Name: Để trống
IP address: 192.168.1.1 (IP của máy đang chạy IIS)
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 49
Bước 3 : Cấu hình IIS và kiểm tra
 Star Menu => Administrator Tools => IIS
 Chuộc phải vào Site vừa tạo => Edit Bindings
 Add và điền host name trùng với DNS Zone
 Kiểm tra, vào máy Client , mở trình duyệt web và gõ host name thay cho địa
chỉ IP của trang web
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 50
11) VPN – Client to Site
VPN là một giải pháp hổ trợ truy cập từ xa có chi phí và hiệu quả tốt nhất hiện nay
cho một hệ thống mạng nội bộ của một hay nhiều doanh nghiệp
Thực hiện :
 Bước 1: Cài đặt dịch vụ Routing and Remote Access
Chọn Routing and Remote Access Services
 Bước 2: Cấu hình Routing and Remote Access
Start Menu > Administrative Tools > Routing and Remote Access.
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 51
Next => Finish => Start Service
Chuộc phải vào Server > Propertices
Click chọn: Static address pool > ClickAdd
Bước 3 : Tạo User trên Server và cấp quyền truy cập VPN
 Tạo xong User, ta chuộc phải vào User => Property
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 52
Bước 4 : Tạo kết nối trên client
Start menu > Settings > Control Panel > Network and internet connection
Điền địa chỉ là địa chỉ của card mạng của Server mà Client có thể ping thấy
Finish .
Connect =>
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 53
12)WINDOWS SERVER BACKUP
Windows server backup là một tính năng mới trên hệ điều hành Windows Server
2008 cung cấp chức năng lưu trữ (Backup), phục hồi dữ liệu (restore) và phục hồi hệ
thống (Operating System Windows Recovery)
Thực hiện :
a) Cài đặt windows serverbackup:
Vào admin tools của máy windows server 2008 => server manage => add
feature => bung windows server backup feature => chọn windows server backup
=> install => cài đặt thành công ta có Windows Server Backup trong Admin tools .
b)Backup full Server:
 Bước 1: mở windows server backup => chọn backup once… => different
option => chọn full server => chọn local drivers => trong backup destination
chọn ổ cứng để lưu file backup
Cửa sổ Seclect backup destination, trong ô Backup destination chọn ổ cứng
để lưu trữ file
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 54
Trong hộp thoại Windows Server Backup  Yes  cửa sổ specify advance
option, chọn VSS copy backup.
Next  Backup
c) Backupdữ liệu
 Mở Windows Exploer ,vào ổ C xóa một vài thư mục (giả sử server bị mất dữ
liệu).
 Mỡ Windows Server Backup trong Administrative Tools, vào Action 
Recover…  cửa sổ Getting started, chọn This Server  Next.
 Sau khi đã restore thành công ta vào lại ổ đĩa C: thấy đã lấy lại được những
file và thư mục đã xóa
d) Operating System Volume Recovery
Giả sử hệ điều hành bị lỗi. Bỏ đĩa DVD cài đặt Windowser Server 2008 vào. Khởi
động lại máy, khi nhận được thông báo Press any key to boot from CD or DVD…,
nhấn phím bất kỳ  cửa sổ Install Windows  Next  cửa sổ Install Windows
tiếp theo, chọn Repair your Computer  cửa sổ System Recovery Options, chọn
Microsoft Windows Server 2008  Next. Windows Complete PC restore  cửa
sổ Restore your entire computer from a backup, chọn Use the latest available
backup, chọn Next  cửa sổ Choose how to restore the backup Nextcửa sổ
Windows Complete Restorer Finish.
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 55
13) Cấuhình FTP Site trên máy chủ ảo VPS
Nhằm xây dựng 1 máy chủ cung cấp dịch vụ File thông qua dịch vụ FTP
Thực hiện:
 Bước 1: Truy cập vào máy chủ VPS thông qua dịch vụ Remote Desktop
 Bước 2: Cài đặt dịch vụ IIS và FTP ( xem lại phần 10)
 Bước 3: Cấu hình FTP Server. Click phải chuột vào Server, chọn Add FTP Site
Đặt tên FTP site name: Tên tùy thích, tạo một thư mục trên ổ cứng để làm thư
mục chính cho FTP (thư mục root) => Next
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 56
Ờ Binding IP sẻ chọn là IP của server VPS
Ở Authentication: Chọn Basic
Ở Authorization: Chọn Allow access to All
users
Trên Server VPS tạo một User để kết nối kiểm tra
 Bước 4. Truy cập và kiểm tra
Truy cập thông qua Windows Explorer
Trên ô địa chỉ của Windows Explorer gõ: FTP://"Địa chỉ IP của Server”
Kể từ đây bạn có thể thao tác sao chép dữ liệu từ máy cục bộ lên Server hoặc
ngược lại
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 57
14) Mail Server trên VPS
Xây dựng 1 hệ thống mail trên máy chủ ảo VPS, có khả năng gữi và nhận email từ các
Mail Server khác
Thực hiện :
 Bước 1 :Đăng ký tên miền và trỏ về Server VPS
Sau khi đã đăng ký được một tên miền, ở bước khai báo thông tin các bạn
thực hiện như sau: Chuyển sang Tab: Sử dụng DNS
Tên máy chủ trỏ về IP của
máy chủ VPS.
Chọn thời gian đăng ký là 12 tháng
Sau đó ta tiến hành ping
Khi dùng lệnh ping đến domain, gói phản hồi báo IP chính xác server VPS của
bạn là được
Bước quan trọng: Khai báo các Record để Domain cho phép gửi hoặc nhận email.

Truy cập giao diện cấu hình thông tin
Domain:
Nhấn vào Manage Domain => Manage Freenom DNS
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 58
Khai báo cac thông tin
 Bước 2 : Cài đặt Mdaemon trên VPS . Ta chỵ file set up Mdaemon trên VPS và tiến
hành setup . Và đạt User và password cho account Admin
 Bước 3. Cấu hình dịch vụ email Mdaemon Khởi động Mdaemon = > bấm F2
D
Domain name là tên của Domain ta vừa tạo và Domain IP là địa chỉ cua VPS
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 59
 Bước 4: Tạo tài khoản và thử gửi nhận email. Mở trình duyệt Web gỏ vào địa
chỉ tên miền của bạn kèm với thông tin cổng "1000". Ví dụ:
athenaservermail.tk:1000
Vào thẻ Account, bấm vào NEW để tạo thêm mailbox account
Mở trình duyệt Web gỏ vào địa chỉ tên miền của bạn kèm với thông tin cổng
"3000". Ví dụ: athenaservermail.tk:3000 sau đó bạn Sign In để đăng nhập
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 60
Soạn một email và thử gửi đến một hộp mail khác!
Kết quả :
Email nhận được từ Server mail gửi sang.
Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 61
Kết quả đạt được thông qua đợt thực tập:
Để nắm bắt hết toàn bộ hoạt đông cũng như các dịch vụ trên WinServer 2008 là 1
việc cực kỳ khó khăn ví nó cung cấp rất nhiều các tác vụ hổ trơ ta quản trị 1 hệ thống
mạng dù chỉ là 1 hệ thống mạng nội bộ chưa kể đến chi phí đầu tư không nhỏ, đòi hỏi
1 kiến thức rất lớn từ người quản trị , có thể chỉ vì 1 thao tác sai nhỏ sẻ làm ảnh hưởng
đến sự vận hành của hệ thống mạng của doanh nghiệp hoặc công ty. Vì thế, thông qua
đợt thực tập này em đã bổ sung được rất nhiều kiến thức về công việc quản trị, có thể
nói là đã nắm bắt được phần nào các dịch vụ khá phổ biến trên WinServer, từ đó có
thể phát triển tiếp lên theo nhu cầu của công việc sau này.
Khuyết điểm :
 Chưa nắm bắt được hết kiến thức của đề tài
 Thiếu kiến thức thực tế trong công việc nên gặp rất nhiều khó khăn và lỗi
trong lúc thực hiện đề tài
 Hòa nhịp chậm với môi trường thực tập
Ưu điểm :
 Có cơ hội tiếp cận với môi trường làm việc,khả năng giải quyết vấn đề theo
nhóm
 Học tập được cách làm việc nghiêm túc trong công việc
 Có cơ hội áp dụng kiến thức đã học vào chính công việc đang thực hiện
 Phát hiện các lỗ hỏng kiến thức để sau này bù đắp lại các lỗ hỏng thông qua
công việc
Hướng phát triểncho đề tài và bản thân :
 Đề tài WinServer 2008:
Với những tính năng mới của WinServer 2008 và các WinServer sau này ,
không chỉ gói gọn trong các dịch vụ phổ biến ta thực hiện trong đề tài, còn rất
nhìu những tính năng, dịch vu liên quan đến quản trị. Ngoài các kiến thức tìm
hiểu được trong đề tài, ta cần phải tự mở rộng phạm vi của nó và học các kiến
thức lien quan nhằm nâng cao kỹ năng chuyên môn cũng như cách xữ lý khi
gặp tình huống sai sót trong việc quản trị.
 Bản thân :
Cần phải tìm hiễu thêm các kiến thức lý thuyết trong công việc quản trị
mà còn phải va chạm, cố gắng làm trên môi trường thực tế nếu có điều kiện để
bù đắp các khiếm khuyết về kỹ năng chuyên môn.
Link báo cáo chi tiết :
http://www.slideshare.net/lelam01/bao-caothuctap-nguyenthanhlam-athena-43377896
Thành phố Hồ Chí Minh, ngày 09 tháng 01 năm 2015
Nguyễn Thanh Lâm
Tài liệu tham khảo:
 ATHENA MCITP-SA LAB Windows Server 2008.
 Diễn đàn ATHENA : forum.athena.edu.vn.

More Related Content

What's hot

Báo cáo nghiên cứu và triển khai SMAC vào doanh nghiệp- Võ Lương Tàu
Báo cáo nghiên cứu và triển khai SMAC vào doanh nghiệp- Võ Lương TàuBáo cáo nghiên cứu và triển khai SMAC vào doanh nghiệp- Võ Lương Tàu
Báo cáo nghiên cứu và triển khai SMAC vào doanh nghiệp- Võ Lương Tàu
Tàu Hành
 
Báo cáo thực tập công ty ATHENA.
Báo cáo thực tập công ty ATHENA.Báo cáo thực tập công ty ATHENA.
Báo cáo thực tập công ty ATHENA.
Tân Duy
 
Hướng dẫn đăng nhập mail cho sinh viên VHU
Hướng dẫn đăng nhập mail cho sinh viên VHUHướng dẫn đăng nhập mail cho sinh viên VHU
Hướng dẫn đăng nhập mail cho sinh viên VHU
Đại học Văn Hiến
 
Bao cao athena
Bao cao athenaBao cao athena
Bao cao athena
Không Tên
 
Báo cáo cuối kỳ athena
Báo cáo cuối kỳ athenaBáo cáo cuối kỳ athena
Báo cáo cuối kỳ athena
LeHongQuang2912
 
[Athena] Báo cáo thực tập - Mai Hoàng Phong
[Athena] Báo cáo thực tập - Mai Hoàng Phong[Athena] Báo cáo thực tập - Mai Hoàng Phong
[Athena] Báo cáo thực tập - Mai Hoàng Phong
Phong Hoang
 
Huongdan sudungwebsite sinhvien
Huongdan sudungwebsite sinhvienHuongdan sudungwebsite sinhvien
Huongdan sudungwebsite sinhvienPhạm Điệp
 
Baocao pham nguyendanghoang
Baocao pham nguyendanghoangBaocao pham nguyendanghoang
Baocao pham nguyendanghoangHoàng Phạm
 
Đồ Án
Đồ ÁnĐồ Án
Đồ Án
Văn Khùng
 
Baocaocuoiki
BaocaocuoikiBaocaocuoiki
Baocaocuoiki
ngotrieuhuan
 
Bao cao thuc tap ck
Bao cao thuc tap ckBao cao thuc tap ck
Bao cao thuc tap ckice_eyes
 
Bao cao cuoi ky
Bao cao cuoi kyBao cao cuoi ky
Bao cao cuoi ky
NhoxPO
 
Bao cao cuoi ky
Bao cao cuoi kyBao cao cuoi ky
Bao cao cuoi kylehuyvinh
 
Báo cáo thực tập Athena
Báo cáo thực tập AthenaBáo cáo thực tập Athena
Báo cáo thực tập Athena
Phong Nguyễn
 
Báo cáo TTTN lập trình S7300 và hệ thống SCADA
Báo cáo TTTN lập trình S7300 và hệ thống SCADABáo cáo TTTN lập trình S7300 và hệ thống SCADA
Báo cáo TTTN lập trình S7300 và hệ thống SCADA
FPT Telecom
 
Báo cáo cuối kỳ ATHENA 31/07/2014
Báo cáo cuối kỳ ATHENA 31/07/2014Báo cáo cuối kỳ ATHENA 31/07/2014
Báo cáo cuối kỳ ATHENA 31/07/2014
Seavar Neuvell
 
Chude01 nhom11
Chude01 nhom11Chude01 nhom11
Chude01 nhom11Cuong Bui
 
Báo cáo thuc tap athena
Báo cáo thuc tap athenaBáo cáo thuc tap athena
Báo cáo thuc tap athena
Tin Hoang Trung
 

What's hot (20)

Báo cáo nghiên cứu và triển khai SMAC vào doanh nghiệp- Võ Lương Tàu
Báo cáo nghiên cứu và triển khai SMAC vào doanh nghiệp- Võ Lương TàuBáo cáo nghiên cứu và triển khai SMAC vào doanh nghiệp- Võ Lương Tàu
Báo cáo nghiên cứu và triển khai SMAC vào doanh nghiệp- Võ Lương Tàu
 
Báo cáo thực tập công ty ATHENA.
Báo cáo thực tập công ty ATHENA.Báo cáo thực tập công ty ATHENA.
Báo cáo thực tập công ty ATHENA.
 
Hướng dẫn đăng nhập mail cho sinh viên VHU
Hướng dẫn đăng nhập mail cho sinh viên VHUHướng dẫn đăng nhập mail cho sinh viên VHU
Hướng dẫn đăng nhập mail cho sinh viên VHU
 
Bao cao athena
Bao cao athenaBao cao athena
Bao cao athena
 
Báo cáo cuối kỳ athena
Báo cáo cuối kỳ athenaBáo cáo cuối kỳ athena
Báo cáo cuối kỳ athena
 
[Athena] Báo cáo thực tập - Mai Hoàng Phong
[Athena] Báo cáo thực tập - Mai Hoàng Phong[Athena] Báo cáo thực tập - Mai Hoàng Phong
[Athena] Báo cáo thực tập - Mai Hoàng Phong
 
Huongdan sudungwebsite sinhvien
Huongdan sudungwebsite sinhvienHuongdan sudungwebsite sinhvien
Huongdan sudungwebsite sinhvien
 
Baocao pham nguyendanghoang
Baocao pham nguyendanghoangBaocao pham nguyendanghoang
Baocao pham nguyendanghoang
 
Đồ Án
Đồ ÁnĐồ Án
Đồ Án
 
Baocaocuoiki
BaocaocuoikiBaocaocuoiki
Baocaocuoiki
 
Bao cao thuc tap ck
Bao cao thuc tap ckBao cao thuc tap ck
Bao cao thuc tap ck
 
Bao cao cuoi ky
Bao cao cuoi kyBao cao cuoi ky
Bao cao cuoi ky
 
Bao cao cuoi ky
Bao cao cuoi kyBao cao cuoi ky
Bao cao cuoi ky
 
Báo cáo thực tập Athena
Báo cáo thực tập AthenaBáo cáo thực tập Athena
Báo cáo thực tập Athena
 
Báo cáo TTTN lập trình S7300 và hệ thống SCADA
Báo cáo TTTN lập trình S7300 và hệ thống SCADABáo cáo TTTN lập trình S7300 và hệ thống SCADA
Báo cáo TTTN lập trình S7300 và hệ thống SCADA
 
Trangbia
TrangbiaTrangbia
Trangbia
 
Phan cường
Phan cườngPhan cường
Phan cường
 
Báo cáo cuối kỳ ATHENA 31/07/2014
Báo cáo cuối kỳ ATHENA 31/07/2014Báo cáo cuối kỳ ATHENA 31/07/2014
Báo cáo cuối kỳ ATHENA 31/07/2014
 
Chude01 nhom11
Chude01 nhom11Chude01 nhom11
Chude01 nhom11
 
Báo cáo thuc tap athena
Báo cáo thuc tap athenaBáo cáo thuc tap athena
Báo cáo thuc tap athena
 

Similar to Bao caothuctap nguyenthanhlam

Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tapLeo Aurico
 
[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...
[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...
[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...
Phan Hữu Linh
 
Bao cao gk
Bao cao gkBao cao gk
Bao cao gk
ice_eyes
 
Bao cao giua ky
Bao cao giua kyBao cao giua ky
Bao cao giua ky
ice_eyes
 
Bao cao gk
Bao cao gkBao cao gk
Bao cao gkice_eyes
 
nghiên cứu và triển khai các dịch vụ mạng windows server 2008
nghiên cứu và triển khai các dịch vụ mạng windows server 2008nghiên cứu và triển khai các dịch vụ mạng windows server 2008
nghiên cứu và triển khai các dịch vụ mạng windows server 2008
Khanh Dinh
 
Báo cáo thực tập cuoi ki joomla athena
Báo cáo thực tập cuoi ki joomla athenaBáo cáo thực tập cuoi ki joomla athena
Báo cáo thực tập cuoi ki joomla athenaTuan Huy
 
BÁO CÁO THỰC TẬP - TRẦN VĂN ANH
BÁO CÁO THỰC TẬP - TRẦN VĂN ANHBÁO CÁO THỰC TẬP - TRẦN VĂN ANH
BÁO CÁO THỰC TẬP - TRẦN VĂN ANH
tranvananh2407
 
Bao cao cuoi khoa
Bao cao cuoi khoaBao cao cuoi khoa
Bao cao cuoi khoa
Nat Galacticos
 
Bao cao thuc tap gk
Bao cao thuc tap gkBao cao thuc tap gk
Bao cao thuc tap gkice_eyes
 
Bao cao thuc tap Athena - An Huy
Bao cao thuc tap Athena - An HuyBao cao thuc tap Athena - An Huy
Bao cao thuc tap Athena - An HuyHuy An
 
Nguyenthithuhien_baocaothuctap
Nguyenthithuhien_baocaothuctapNguyenthithuhien_baocaothuctap
Nguyenthithuhien_baocaothuctapThu Hien
 
Báo cáo thực tập athena
Báo cáo thực tập athenaBáo cáo thực tập athena
Báo cáo thực tập athena
Boy Nguyễn
 
Xây dựng website hỗ trợ tìm kiếm việc làm
Xây dựng website hỗ trợ tìm kiếm việc làmXây dựng website hỗ trợ tìm kiếm việc làm
Xây dựng website hỗ trợ tìm kiếm việc làm
nataliej4
 
Báo cáo thực tập cuối kì
Báo cáo thực tập cuối kìBáo cáo thực tập cuối kì
Báo cáo thực tập cuối kìSteven Nguyễn
 
Gns3
Gns3Gns3

Similar to Bao caothuctap nguyenthanhlam (20)

Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
 
[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...
[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...
[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...
 
Bao cao gk
Bao cao gkBao cao gk
Bao cao gk
 
Bao cao giua ky
Bao cao giua kyBao cao giua ky
Bao cao giua ky
 
Bao cao gk
Bao cao gkBao cao gk
Bao cao gk
 
Bao cao thuc tap tot nghiep
Bao cao thuc tap tot nghiep Bao cao thuc tap tot nghiep
Bao cao thuc tap tot nghiep
 
nghiên cứu và triển khai các dịch vụ mạng windows server 2008
nghiên cứu và triển khai các dịch vụ mạng windows server 2008nghiên cứu và triển khai các dịch vụ mạng windows server 2008
nghiên cứu và triển khai các dịch vụ mạng windows server 2008
 
Báo cáo thực tập cuoi ki joomla athena
Báo cáo thực tập cuoi ki joomla athenaBáo cáo thực tập cuoi ki joomla athena
Báo cáo thực tập cuoi ki joomla athena
 
BÁO CÁO THỰC TẬP - TRẦN VĂN ANH
BÁO CÁO THỰC TẬP - TRẦN VĂN ANHBÁO CÁO THỰC TẬP - TRẦN VĂN ANH
BÁO CÁO THỰC TẬP - TRẦN VĂN ANH
 
Baocaothuctap
BaocaothuctapBaocaothuctap
Baocaothuctap
 
Bao cao cuoi khoa
Bao cao cuoi khoaBao cao cuoi khoa
Bao cao cuoi khoa
 
Bao cao thuc tap gk
Bao cao thuc tap gkBao cao thuc tap gk
Bao cao thuc tap gk
 
Bao cao cuoi ky
Bao cao cuoi kyBao cao cuoi ky
Bao cao cuoi ky
 
Bao cao thuc tap Athena - An Huy
Bao cao thuc tap Athena - An HuyBao cao thuc tap Athena - An Huy
Bao cao thuc tap Athena - An Huy
 
Nguyenthithuhien_baocaothuctap
Nguyenthithuhien_baocaothuctapNguyenthithuhien_baocaothuctap
Nguyenthithuhien_baocaothuctap
 
Báo cáo thực tập athena
Báo cáo thực tập athenaBáo cáo thực tập athena
Báo cáo thực tập athena
 
Xây dựng website hỗ trợ tìm kiếm việc làm
Xây dựng website hỗ trợ tìm kiếm việc làmXây dựng website hỗ trợ tìm kiếm việc làm
Xây dựng website hỗ trợ tìm kiếm việc làm
 
Báo cáo thực tập cuối kì
Báo cáo thực tập cuối kìBáo cáo thực tập cuối kì
Báo cáo thực tập cuối kì
 
Gns3
Gns3Gns3
Gns3
 
Baocaothuctapv1
Baocaothuctapv1Baocaothuctapv1
Baocaothuctapv1
 

Bao caothuctap nguyenthanhlam

  • 1. Bộ giáo dục và đào tạo Trường Đại học Mở Thành phố Hồ Chí Minh Khoa Công nghệ thông tin BÁO CÁO THỰC TẬP TỐT NGHIỆP ĐỀ TÀI : NGHIÊN CỨU VÀ TRIỂN KHAI CÁC DỊCH VỤ MẠNG TRÊN WINDOWS SERVER 2008 Đơn Vị Thực Tập : TRUNG TÂM ĐÀO TẠO QUẢN TRỊ MANG VÀ AN NINH MẠNG ATHENA GVHD : Thầy Võ Đỗ Thắng SV thực tập : Nguyễn Thanh Lâm Chuyên ngành : Mạng máy tính MSSV : 111C650054 Thành Phố HCM – Tháng 1/2015
  • 2. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 2 LỜI CÁM ƠN Sau thời gian học tập và nghiên cứu tại trường với sự giúp đỡ hết sức tận tình của các thầy cô trường đại học Mở nói chung và của khoa CNTT nói riêng, em đã học hỏi được nhiều kiến thức cần thiết liên quan đến CNTT cũng như kiến thức đối với lĩnh vực khác trong đời sống, cách xữ lý, ứng xữ trong xã hội. Và để tạo điều kiện cho sinh viên áp dụng những điều đã học vào công việc thực tế đồng thời để thu thập thêm kiến thức ứng xũ, tác phong trong công việc ngoài xã hội, vừa qua nhà trường đã tổ chức cho chúng em 1 đợt thực tạp tại công ty, doanh nghiệp… Với mục đích chính là cho chúng em học tập thêm kiến thức chuyên môn và cách thức làm việc nghiêm túc , chuyên nghiệp cũa những công ty, doanh nghiệp giúp em không chỉ học tập them nhiều kiến thức mà còn là kỹ năng mềm từ những người đồng nghiệp xung quanh và cách ứng xữ trong doanh nghiệp, công ty giúp chúng em tự tin hơn trong con cuộc sống lẫn công việc sau này Em xin chân thành cảm ơn ban lãnh đạo Trung Tâm Đào Tạo Quản Tri Mạng & An ninh Mạng Quốc Tế ATHENA đặc biệt là Thầy Võ Đỗ Thắng đã tạo điều kiện cho em được thực tập tại trung tâm. Em xin gởi lời cảm ơn đến toàn thể các anh, chị , bạn bè trong phòng công nghệ thông tin đã nhiệt tình hướng dẫn em trong suốt thời gian thực tập và đã tạo cho em tiếp cận và thử nghiệm với công việc. Một lần nữa em chân thành cảm ơn nhà trường và khoa CNTT đã tổ chức đợt thực tập này giúp em và các bạn thu thập thêm rất nhìu kiến thức bổ ích. Tuy vậy trong quá trình thực tập và viết báo cáo chắc chắn em sẽ không tránh khỏi việc mắc một số lỗi và thiếu xót mong thầy cô bỏ qua. Chân thành cảm ơn. Sinh viên thực tập Nguyễn Thanh Lâm
  • 3. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 3 NHẬN XÉT , ĐÁNH GIÁ KẾT QUẢ THỰC TẬP CỦA KHOA ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... .......................................................................................................................
  • 4. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 4 NHẬN XÉT , ĐÁNH GIÁ KẾT QUẢ THỰC TẬP CỦA ĐƠN VỊ THỰC TẬP ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... ....................................................................................................................... .......................................................................................................................
  • 5. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 5 MỤC LỤC LỜI CÁM ƠN..........................................................................................................................2 NHẬN XÉT , ĐÁNH GIÁ KẾT QUẢ THỰC TẬP CỦA KHOA...................................3 NHẬN XÉT , ĐÁNH GIÁ KẾT QUẢ THỰC TẬP CỦA ĐƠN VỊ THỰC TẬP..........4 MỤC LỤC................................................................................................................................5 LỜI MỞ ĐẦU..........................................................................................................................6 THỜI GIAN THỰC TẬP ......................................................................................................6 GIỚI THIỆU VỀ NƠI THỰC TẬP.....................................................................................6 CHUYÊN ĐỀ 1 : GIỚI THIỆU WINDOWS SERVER 2008..........................................9 CHUYÊN ĐỀ 2 : TRIỂN KHAI WINDOWS SERVER VÀ CÁC DỊCH VỤ MẠNG TRÊN WINDOWS SERVER 2008....................................................................................11 1) CÀI ĐẶT WINDOWS SERVER 2008 :...............................................................................11 2) MỘT SỐ DỊCH VỤ QUẢN TRỊ MẠNG TRÊN WINDOWS SERVER 2008 :.............................13 a) Share Permission và NTFS Permission : ..............................................................13 b) File Server Resource Manager:...............................................................................18 3) DOMAIN CONTROLLER....................................................................................................22 a)Cài đặt Domain controller :.......................................................................................22 b) Join máy client vào DOMAIN ...................................................................................23 c) Tạo Group và user để đăng nhập vào máy client.....................................................23 d) Đang nhập user vào client........................................................................................23 4) HOME FOLDER :...............................................................................................................24 5) ORGANIZATIONAL UNIT (OU) – DELEGATE CONTROL ............................................26 6) GROUP POLICY MANAGEMENT ......................................................................................29 7) DEPLOYSOFTWARE LOGON SCRIPT................................................................................32 a) Desploy Software........................................................................................................32 b)Logon Script :.............................................................................................................34 8) REMOTE DESKTOP...........................................................................................................35 a) Cấu hình Remote Desktop .........................................................................................35 b) Cấu hình Remote Application trên Server................................................................38 9)DHCP :.............................................................................................................................42 10)IIS – DNS.......................................................................................................................44 a)IIS .................................................................................................................................44 b)DNS ..............................................................................................................................47 11) VPN – CLIENT TO SITE .................................................................................................50 12)WINDOWS SERVER BACKUP.................................................................................53 a) Cài đặt windows server backup:...............................................................................53 b)Backup full Server:......................................................................................................53 c) Backup dữ liệu............................................................................................................54 d) Operating System Volume Recovery.......................................................................54 13) CẤU HÌNH FTP SITE TRÊN MÁY CHỦ ẢO VPS..............................................................55 14) MAIL SERVER TRÊN VPS..............................................................................................57 KẾT QUẢ ĐẠT ĐƯỢC THÔNG QUA ĐỢT THỰC TẬP:..........................................61
  • 6. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 6 TÀI LIỆU THAM KHẢO:..................................................................................................61 LỜI MỞ ĐẦU Hiện nay vẫn còn đa số các hệ thống mạng hoạt động trong môi trường domain trên nền windows server, thường là Windows Server 2003 hay Windows Server 2000. Nhưng do đã được đưa vào sử dụng từ rất lâu nên cho đến nay nó đã bắt đầu bộc lộ nhưng lổ hổng của nó cùng với đó là sự phát triển của kỹ thuật phần mềm nên những phần mềm sau này đòi hỏi sự tương thích và hổ trợ đầy đủ từ một hệ thống Windows Server tốt hơn. Vì thế Windows Server 2008 đã ra đời với cấu hình hệ thống tiên tiến hơn giúp ta có thế tiếp cận gần hơn với công nghệ mạng củng như xây dựng 1 hệ thống mạng ổn định hơn cho 1 doanh nghiệp hay 1 cá nhân. Thời gian thực tập Thứ 2 Thứ 3 Thứ 4 Thứ 5 Thứ 6 Thứ 7 Sáng Thực tập Thực tập Thực tập Chiều Giới thiệu về nơi thực tập 1. Giới thiệu về công ty Trung Tâm Đào Tạo Quản Trị Mạng và An Ninh Mạng Quốc Tế ATHENA_Tiền thân là Công ty TNHH Tư vấn và Đào tạo quản trị mạng Việt Năng, (tên thương hiệu viết tắt là TRUNG TÂM ĐÀO TẠO ATHENA), được chính thức thành lập theo giấy phép kinh doanh số 4104006757 của Sở Kế Hoạch Đầu Tư Tp Hồ Chí Minh cấp ngày 04 tháng 11 năm 2008. Tên công ty viết bằng tiếng nước ngoài: Athena Advice Training Network Security Company Limited ATHENA là một tổ chức quy tụ nhiều trí thức trẻ Việt Nam đầy năng động, nhiệt huyết và kinh nghiệm trong lĩnh vực công nghệ thông tin. Với quyết tâm góp phần vào công cuộc thúc đẩy tiến trình tin học hóa của nƣớc nhà. ATHENA đã và đang tập trung chủ yếu vào các họat động sau: Công tác huấn luyện, quảng bá kiến thức tin học, đặc biệt trong lĩnh v ực mạng máy tính, internet, bảo mật và thƣơng mại điện tử…. Tư vấn và hổ trợ cho doanh nghiệp ứng dụng hiệu quả tin học vào hoạt động sản xuất kinh doanh. Cung cấp nguồn nhân lực trong lĩnh vực công nghệ thông tin, đặc biệt là chuyên gia về mạng máy tính và bảo mật mạng đạt trình độ quốc tế cho các tổ chức, doanh nghiệp có nhu cầu. Tiến hành các hoạt động nghiên cứu nâng cao kiến thức tin học và phát triển cơ sở dữ liệu thông tin về các ứng dụng và sự cố mạng
  • 7. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 7 Tiến hành các dịch vụ ứng cứu khẩn cấp cho doanh nghiệp trong trường hợp xảy ra sự cố máy tính. 2. Trụ sở chính: Trung Tâm Đào Tạo Quản Trị Mạng và An Ninh Mạng Quốc Tế ATHENA. Số 2 Bis Đinh Tiên Hoàng, Phường Đa Kao, Tp Hồ Chí Minh. Website: www.athena.com.vn Điện thoại: ( 84-8 ) 3824 4041 Hotline: 0943 23 00 99 Cơ sở 2_Tại TP Hồ Chí Minh: Trung Tâm Đào Tạo Quản Trị Mạng và An Ninh Mạng Quốc Tế ATHENA 92 Nguyễn Đình Chiểu ,Phường Đa Kao,Quận 1, Tp Hồ Chí Minh. Website: www.Athena.Edu.Vn Điện thoại: ( 84-8 ) 2210 3801 Hotline: 0943 20 00 88 3. Quá trình hình thành và phát triển .  Quá trình hình thành. Năm 2000, một nhóm các thành viên là những doanh nhân tài năng và thành công trong lĩnh vực công nghệ thông tin đã nhận ra tiềm năng phát triển của việc đào tạo nền công nghệ thông tin nƣớc nhà. Họ là những cá nhân có trình độ chuyên môn cao và có đầu óc lãnh đ ạo cùng với tầm nhìn xa về tương lai của ngành công nghệ thông tin trong tương lai, họ đã quy tụ đƣợc một lực lượng lớn đội ngũ công ngh ệ thông tin trƣớc hết là làm nhiệm vụ ứng cứu máy tính cho các doanh nghiệp, cá nhân có nhu cầu. Bước phát triển tiếp theo là vươn tầm đào tạo đội ngũ cán bộ công nghệ thông tin cho đất nước và xã hội. Các thành viên sáng lập trung tâm gồm: Ông Nguyễn Thế Đông: Cựu giám đốc trung tâm ứng cứu máy tính Athena, hiện tại là giám đốc dự án của công ty Siemen Telecom. Ông Hứa Văn Thế Phúc: Phó Giám đốc Phát triển Thương mại Công ty EIS, Ông Nghiêm Sỹ Thắng: Phó Tổng giám đốc Ngân hàng Liên Việt, chịu trách nhiệm công nghệ thông tin của Ngân hàng. Ông Võ Đỗ Thắng: Hiện đang là giám đốc Trung tâm đào tạo quản trị và an ninh mạng Athena. Đến năm 2003, bốn thành viên sáng lập cùng với với đội ngũ ứng cứu máy tính gần 100 thành viên hoạt động như là một nhóm, một tổ chức ứng cứu máy tính miền Nam. Công ty TNHH Tư vấn và Đào tạo quản trị mạng Việt Năng, hay còn gọi là Trung tâm đào tạo Quản trị và An ninh mạng Quốc Tế Athena (tên thƣơng hiệu viết tắt là TRUNG TÂM ĐÀO TẠO ATHENA), đƣợc chính thức thành lập theo giấy phép kinh doanh số 4104006757 của Sở Kế Hoạch Đầu Tƣ Tp Hồ Chí Minh cấp ngày 04 tháng 11 năm 2008.  Quá trình phát triển. Từ năm 2004- 2006: Trung tâm có nhiều bước phát triển và chuyển mình. Trung tâm trở thành một trong những địa chỉ tin cậy của nhiều doanh nghiệp nhằm cài đặt hệ thống an ninh mạng và đào tạo cho đội ngũ nhân viên c ủa các doanh nghiệp về các chương trình quản lý dự án MS Project 2003, kỹ năng thương mại điện tử, bảo mật
  • 8. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 8 web… và là địa chỉ tin cậy của nhiều học sinh_sinh viên đến đăng kí học. Đòi hỏi cấp thiết trong thời gian này của Trung tâm là nâng cao hơn nữa đội ngũ gi ảng viên cũng như cơ sở để đáp ứng nhu cầu ngày càng cao về công nghệ thông tin của đất nước nói chung, các doanh nghiệp, cá nhân nói riêng. Đến năm 2006: Trung tâm đào tạo quản trị và an ninh mạng Athena mở ra thêm một chi nhánh tại Cư xá Nguyễn Văn Trỗi. Đồng thời tiếp tục tuyển dụng đội ngũ giảng viên là những chuyên gia an ninh mạng tốt nghiệp các trƣờng đại học và học viện công nghệ thông tin uy tín trên toàn quốc, đồng thời trong thời gian này Athena có nhiều chính sách ưu đãi nhằm thu hút đội ngũ nhân lực công nghệ thông tin lành nghề từ các doanh nghiệp, tổ chức, làm giàu thêm đội ngũ giảng viên của trung tâm. Đến năm 2008: Hàng loạt các trung tâm đào tạo quản trị và an ninh mạng mọc lên, cùng với khủng hoảng kinh tế tài chính toàn cầu đã làm cho Trung tâm rơi vào nhiều khó khăn. Ông Nguyễn Thế Đông cùng Ông Hứa Văn Thế Phúc rút vốn khỏi công ty gây nên sự hoang man cho toàn bộ hệ thống trung tâm. Cộng thêm chi nhánh tại Cư xá Nguyễn Văn Trỗi hoạt động không còn hiệu quả phải đóng cửa làm cho trung tâm rơi từ khó khăn này đến khó khăn khác. Lúc này, với quyết tâm khôi phục lại công ty cũng như tiếp tục sứ mạng góp phần vào tiến trình tin học hóa của đất nước. Ông Võ Đỗ Thắng mua lại cổ phần của hai nhà đầu tư lên làm giám đốc và xây dựng lại trung tâm. Đây là một bước chuyển mình có ý nghĩa chiến lược của trung tâm. Mở ra một làn gió mới và một giai đoạn mới, cùng với quyết tâm mạnh mẽ và một tinh thần thép đã giúp ông Thắng vượt qua nhiều khó khăn ban đầu, giúp trung tâm đứng vững trong thời kì khủng hoảng. Từ năm 2009 – nay: Cùng với sự lãnh đạo tài tình và đầu óc chiến lược. Trung tâm đào tạo quản trị và an ninh mạng dần đƣợc phục hồi và trở lại quỹ đạo hoạt động của mình. Đến nay, Trung tâm đã trở thành một trong những trung tâm đào tạo quản trị mạng hàng đầu Việt Nam. Cùng với sự liên kết của rất nhiều công ty, tổ chức doanh nghiệp, trung tâm trở thành nơi đào tạo và cung cấp nguồn nhân lực công nghệ thông tin cho xã hội. Từng bƣớc thực hiện mục tiêu góp phần vào tiến trình tin học hóa nước nhà. 4 . Sơ đồ hoạt động
  • 9. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 9 Chuyên đề 1 : Giới thiệu Windows Server 2008 *********** Windows Server 2008 hay còn gọi tắt là win2k8 hay w2k8 là một trong những hệ thống máy chủ (server) dùng hệ điều hành microsoft windows. Được phát hành vào ngày 4 tháng 2 nam 2008 , nó là sự kệ thừa của Windows Server 2003 đã phát hành 5 năm trước (2003). Nó gồm có 2 phiên bản chính :  Windows Server 2008  Windows Server 2008 R2 ( phát hành vào 22/7/2009) Giống như Windows Vista và Windows 7 , Windows Server 2008 dựa trên nền là Windows NT 6.X . Windows Server 2008 phiên bản R2 được xây dựng trên nền tảng Windows Server 2008, mở rộng công nghệ hiện có của Windows Server 2008 và bổ sung thêm tính năng để giúp tăng độ tinh cậy cho hệ thống và sự linh hoạt của cơ sở hạ tầng mày chủ (server). Các công cụ mới :  Ảo hóa.  Tài nguyên web.  Nâng cấp và quản trị.  Tích hợp với windows 7  Internet information services version 7.5 .  Server manage bảng nâng cấp.  Windows PowerShell version 2.0 . Giúp tiết kiệm thời gian, giảm chi phí, cung cấp 1 nền tảng vững chắc cho việc quản lý trở nên năng động hơn và hiệu quả hơn
  • 10. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 10 Bảng giá Windows Server 2008 : Giấy phép hệ điều hành cho máy chủ Giá (USD) Mổ tả Windows Server 2008 Standard $999 Hiện có trong phiên bản 32 bit- 64bit, có 5 giấy phép CAL Windows Server 2008 Standard $1,199 Có 10 giấy phép CAL Windows Server 2008 Enterprise $3,999 Bao gồm 25 giấy phép CAL Windows Server 2008 Datacenter Edition $2,999 Không có giấy phép CAL, được cấp giấy phép theo mỗi CPU Windows Server 2008 cho các hệ thống vi xử lý Itanium $2,999 Chỉ có trong phiên bản Itanium Windows Web Server 2008 (dành cho các ứng dụng web) $469 Chỉ dành cho máy chủ web, không có giấy phép CAL * CAL: giấy phép dành cho người dùng hoặc thiết bị được lựa chọn sau khi mua. Cấu hình máy để cài Windows Server 2008 : Tối thiểu cho Windows Server 2008 Tổi thiểu cho Windows Server 2008 – R2 Bộ xử lý 1 GHz hoặc 1.4 GHz hoặc intel itanium2 1.4 GHz hoặc intel itanium 2 Bộ nhớ 512 MB(có thể hạn chế hiệu suất hoặc 1 số tính năng) 512 MB Card màn hình Super VGA (800*600) Super VGA (800*600) Ổ cứng Tối thiểu 20 GB hoặc cao hơn. 32 GB hoặc cao hơn Ổ đĩa quang DVD-ROM DVD-ROM Thiết bị Super VGA (800*600) hoặc cao hơn độ phân giải màn hình , bàn phím và chuột Super VGA (800*600) hoặc cao hơn độ phân giải màn hình , bàn phím và chuột
  • 11. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 11 Chuyên đề 2 : Triển khai Windows Server và các dịch vụ mạng trên Windows Server 2008 1) Cài đặt Windows Server 2008 : Đặt đĩa CD vào ổ đĩa, khởi động lại máy tính và bắt đầu tiến hành quá trình cài đặt Chọn ngôn ngữ hiển thị, định dạng thời gian hiển thị, và phương thức nhập từ bàn phím, sau đó các bạn click Next . Install now để tiến hành cài đặt
  • 12. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 12 Chọn custom(advaned) để tiến hành cài đặt tùy chọn Tiếp đến là chọn ổ đĩa và Next. Sau khi hoàn tất cài đặt Winserver 2008, hệ thống tự động đăng nhập vào với tài khoản Administrator, tuy nhiên mật khẩu đang trạng thái rổng nên phải thiết lập ở lần đăng nhập đầu tiên . Click OK để tiến hành thay đổi mật khẩu. Sau đó đăng nhập vào bằng mật khẩu vùa thay đổi. Quá trình cài đặt đến đây kết thúc .
  • 13. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 13 2) Một số dịch vụ quản trị mạng trên Windows Server 2008 : a) Share Permission và NTFS Permission : Việc chia sẻ tài nguyên trẹn mạng là điều không thể thiếu trong bất kỳ hệ thống mạng nào, tuy nghiên chia sẻ này còn tùy thuộc vào nhu cầu sử dụng & ý đồ của nhà quản tri mạng , phân quyền cho các user nào co thể sử dụng tài nguyên hoặc không được sử dụng chung tài nguyên với các phòng ban khác trong 1 doanh nghiệp hay công ty . Thực hiện : Share PermissionSRV (cấu hình share folder)  Vào Star chọn Run rồi gõ lusrmgr.msc để vào local User and Groups:
  • 14. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 14  Trong Local Users and Groups, tạo user :  Trên ổ đĩa C tạo các thư mục cần Share  Kiểm tra trạng thái của Window FireWall : Window FireWall phải được tắt .
  • 15. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 15  Ta tiếp tục Share các thư mục đã tạo . Trong dulieuProperties, chọn Advanced Sharing => Advanced Sharing, check vào Share this folder = > Permissions. Trong Permissions for dulieu, chọn share full control:  Share thư mục với nhiều tên . Trong dulieuProperties => Advanced Sharing. Trong Advanced Sharing => Share name ta chọn add 1 tên share name là kế toán. Chọn Permission để phân quyền cho thư mục .  Kiểm tra các share resource bằng Share and Storage Management:
  • 16. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 16  Share thư mục có phân quyền . Chọn Property, ta phân quyền cho thư mục bằng cách sang tab Security => Advanced Trong Advanced Security Setting => Edit, bỏ check Include inheritable permissionfrom this object’s parent , chọn Copy ở Window Security
  • 17. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 17 Trở lại tab Properties => Edit Trong tab Permission , xóa User(SERVERUser) rồi thêm User cần phân quyền và chọn Full Control  Kiểm tra Share Folder trên client. Trên Client , vào Star -> Run gõ địa chỉ winserver :
  • 18. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 18 Gỏ User Name và Password vào cửa sổ Connect to Server . b) File ServerResource Manager: File Server Resource Manager là 1 dịch vụ nâng cao khá quan trọng của Winserver 2008 giúp Admin có thể quản lý những tập tin được gữi lên từ Client, nhầm lưu trữ trên Server , thiết lập tài nguyên mà client có thể gửi lên Server. Thực hiện : Bước 1 (Cài File ServerResoure Managertrên Winserver)  Star => Chuột phải vào Computer => chọn Manage, ta sẽ thấy
  • 19. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 19 Server Manager => chọn Roles => Add Roles. Trong cửa sổ Select Server Roles ta chọn File Services => Next Ta để mặc định và chọn Next o cửa sổ File Services => cửa sổ Select Role Services, ta chọn File Server Resource Manager, rồi chọn Next . Trong cửa sổ Configure Storage Usage Monitoring, ở phần Volume(NTFS volumes only) ta chọn ổ đĩa muốn sử dụng rồi Next. Sau đó chờ quá trinh cài đặt thành công:  Bước 2 : Tạo 1 thư mục trên WinServer và tạo Quota Tạo thư mục trên ổ C : Tạo 1 quota cho thư mục baocao. Trong File Server Resource Manager => Quota Managent rồi chuột phải chọn Create Quota=> Quota Path trỏ tới thư mục baocao và ở trong phần Define custom quota properties ta chọn Custom Properties :
  • 20. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 20 Ở phần label(optional) tagõ tựa đề cho quota này và ở phần Limit, ta gõ 1 dung lượng mà bạn muốn giới hạn cho thư mục baocao  Bước 3 : Tạo 1 file Screenđể cấm lưu các file *.exe vào thư mụcTrong File Server Resource Manager => File Screening Management ,chuột phải vào File Group và chọn Create File Group: Ta đặt tên cho File Group là cấm file exe, ở phần File to include ta thêm *.exe để thêm các file .exe vào File Group
  • 21. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 21 File Server Resource Manager, ta chọn File Screening Management rồi tiếp tục chuột phải vào File Screens và chọn Create File Screen: Create File Screen, File screenpath trỏ về baocao. Custom Properties => cam file exe trong phần File Group
  • 22. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 22 3) Domain Controller Khi ta đã nâng cấp hoặc cài đặt xong Windows Server 2008, tiếp theo đăng nhập vào máy, phân quyền thực thi. Để làm được những điều đó ta cần 1 hệ thống đó là Domain. Một hệ thống dùng để quản lý( đăng nhập, kiểm tra quyền…) của các group hay user Thực hiện : a)Càiđặt Domain controller:  Bước 1: Star => Run ,gõ “ dcpromo” để khởi động active directory => check vào “ user advanced..” => chọn Create Domain… => điền tên Domain.  Bước 2: Chọn windows server 2008 trong cửa sổ Set Forest Functional level  Bước 3: Để mặc định => hệ thống tự thực hiện => finish => restart now.
  • 23. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 23 b) Join máy client vào DOMAIN  Bước 1: Chuẩn bị cho máy client => điền địa chỉ IP của Winserver vào DNS của card mạng máy client => tắt tường lửa =>restar máy  Bước 2: Vào Properties của My Computer => Tab Computer name => Settings => đánh tên DOMAIN => enter => điền Username và Password của Server  Bước 3 : Join Domain thành công ( hình bên dưới) c) Tạo Group và user để đăng nhập vào máy client  Bước 1: Tắt trong password :  Bước 2: Vào CMD gõ gpupdate /force để cập nhật GPO  Bước 3: Ta vào active directoryuser and computer tạo vài user và group d) Đang nhập user vào client
  • 24. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 24 4) Home Folder : Là 1 dịch vụ tự động cung cấp thư mục riêng cho User , hỗ trơ user sử dung khi logon vào bất kỳ máy tính nào. Hệ thống File server tự tạo ra Folder tương ứng với tên của User và cấp quyền Full cho Folder đó . Có khả năng tự động map như 1 ổ đĩa trên máy của User Thực hiện :  Bước 1 : Vào Active DirectoryUsers and Computers trong Administrator Tools, tạo User .  Bước 2: tạo 1 thư mục và share Full Control với tên là HOME
  • 25. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 25  Bước 3 : Trong Active DirectoryUsers and Computers, chuộc phải vào User vừa tạo => Property = > Profile. Trong phần Home Folder, gõ đường dẫn địa chỉ serverhome%username% để tạo Home Folder cho User vừa tạo trỏ về thư mục Home khi nãy .  Bước 4 : Đăng nhập vào Client để kiểm tra
  • 26. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 26 5) Organizational Unit (OU) – Delegate Control Khi DOMAIN chứa tới hàng triệu đối tượng , để quản lý các đối tượng 1 cách hiểu quả ta có thể nhóm nó lại theo 1 tiêu chí, nguyên tắc hoặc theo 1 thuộc tính. Win Server 2008 đã cung cấp OU(đơn vị tổ chức dữ liệu) Thực hiện :  Cài đặt chương trình Administrator Tools trên Client  Active DirectoryUsersandComputers, tạoOU SAIGON, thêm user vào Ounày  Câu hình Delegate Control cho OU : Active Directory Users and Computers, ta chuột phải vào OU SAIGON và chọn Delegate Control:
  • 27. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 27 Trong cửa sổ Welcome to the Delegationof Control Wizard, ta chọn Next: Trong cửa sổ Users or Groups, ta thêm user vào rồi chọn Next: Trong cửa sổ Task to Delegate, ta check vào Create, delete, and manage user accounts; Create, delete and manage groups và Modify the membership of a group:
  • 28. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 28  Kiểm tra cấu hình :  Active Directory Users and Computers, ta chuột phải vào OU SAIGON rồi chọn New có thể thấy User chỉ có quyền quản lý Users và Groups .  Tước quyền của User trên OU : Active Directory Users and Computers => SAIGON Properties rồi sang tab Security và xóa user  Test trên Client : Active Directory Users and Computers ,chuột phải OU SAIGON rồi chọn New có thể thấy user không có quyền gì trên OU này:
  • 29. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 29 6) Group Policy Management Để quản lý 1 OU, ta cần phải có các chính sách hạn chế cũng như thiết lập tài nguyên cho phép User sử dụng trên OU, đó là lý do ta cần phải có các GPO. Thực hiện : Start -> Administrative Tools rồi chọn Group PolicyManagement  Group Policy Management, ta chọn Forest: athena.edu.vn -> Domain -> và chuột phải vào athena.edu.vn rồi chọn Create a GPO in this domain, and Link it here
  • 30. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 30  Tạo và đặt tên cho GPO  Chuột phải vào GPO cần Edit => Edit  Trong của sổ Group PolicyManagement Editor, tùy theo yêu cầu của công việc mà chọn thiết lập hơp lý  Trở lại Group Policy Management, ta chuột phải vào OU rồi chọn Link an Existing GPO Trong cửa sổ Select GPO, ta chọn GPO vừa tạo, OK.
  • 31. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 31 Vào CMD , gõ gpupdate /force để update policy  Khóa kế thừa GPO Group Policy Management, ta chọn Forest: athena.edu.vn -> Domain -> athena.edu.vn rồi chuột phải vào OU CON rồi chọn Block Inheritance: Vào CMD , gõ gpupdate /force để update Policy  Cấu hình Enforced trên GPO Vào CMD, gõ gpupdate/ force để update Policy  Cấu hình Order Policy Tạo GPO tương tự nhu trên nhưng ta sẽ thay đổi độ ưu tiên để GPO nào có thể thực hiện trước. CMD , gõ gpupdate /force
  • 32. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 32 7) DeploySoftware Logon Script Hổ trợ cho việc cài đặt tự động chương trình, logon Script cho User khi logon . Thực hiện : a) Desploy Software  Cũng tạo 1 GPO tương tự nhu Group Policy, nhưng trong cửa sổ của Group PolicyManagement Editor . User Configuration => Policies => Software Setting. Software Installation, new 1 Package Trong cửa sổ Open, ta ghi đường dẫn về thư mục chứa file install Lưu ý: Khi cài đặt Deploy Software, phải chia sẻ thư mục chứa phần mềm để mọi User có thể truy cập và phần mềm phải có đuôi là *.MSI
  • 33. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 33 Cosmo1 Properties, ta sang tab Deployment để cấu hình 1 cài đặt cho Deploy Software Vào Cmd gõ gpupdate /force  Vào client, Logon lần đầu đẻ cài đặt file  Cài đặt tự động cho PC Trên máy Winserver , ta add máy PC cần setup vào OU deploy computer Và vào Group policy Management , để tạo 1 GPO và Edit nó
  • 34. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 34 Tạo 1 packet trong Computer Configuration => Software Installation Sau khi tạo xong, ta vào cmd => gpupdate /force, ròi vào PC client để setup b)Logon Script :  Trong Group Policy Management Editor, ta vào User Configuration -> Policies -> Windows Settings -> Scripts. Trong Script(Logon/Logoff), ta chọn Logon Properties rồi add 1 file LogonScript.vbs với nội dung là msgbox “Hello”:  Vào CMD gõ gpupdate /force để update  Để kiểm tra, ta đăng nhập vào máy Server bằng User con
  • 35. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 35 8) Remote Desktop Remote Desktop là 1 dịch vụ khá phổ biến trên Win Server 2008 hoặc trên nền Windows. Nó giúp ta có thể điều khiển 1 máy tính từ bất kì máy tính nào, chỉ cần có kết nối mạng, Giúp ta năng động hơn trong việc quản lý các máy tính trên cùng 1 Server . Thực hiện : a) Cấu hình Remote Desktop  Bước 1 :Tạo User trong Local UsersandGroups,rồi chỉnh Properties choUser, chọn tab MemberOf, rồi Select Group =>chọn Remote trong FindNow  Bước 2: Cấu hình Remote Setting . My Computer , chuột phải chọn Properties => Remote Setting => checkvào Allow connections from computersrunning any versionofRemote Desktop
  • 36. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 36  Bước 3 : Kiểm tra trênmáy Server 2 Star => Run,gõ mstsc.msc để gọi chương trình Remote Desktop Connection. Ta gõ địa chỉ của máy Server cần kết nối và User có cấu hình Remote Desktop trên Server đó.  Bước 4: Cấu hình Remote Desktop cho phép có 3 phiên kết nói nhưng báo lỗi. Star => Run, gõ gpedit.msc để vào Local GroupPolicyEditor. => Computer Configuration => AdministratorTemplates => WindowsComponents. Terminal Services -> Terminal Server Chọn Connection => Restrict Terminal Services user to a single remote session => Disable Sau đó vào CMD => gpupdate /force
  • 37. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 37  Bước 5 : cấu hình Remote Desktop trên Server cho phép có 3 phiên kết nối mà không báo lỗi . Ta vào Server Manager và Add Terminal Services Select Role Services, ta check vào Terminal Server và TS Web Access rồi chọn Next: Specify Authentication Method for Terminal Server, ta chọn Do not require Network Level Authentication rồi nhấn Next. Specify Licensing Mode, ta để mặc định rồi chọn Next: Select User Groups Allowed Access To This Terminal Server, ta để mặc định rồi chọn Next: Sau đó ta next hết đến khi Role được cài đặt xong => Restar máy . Sau đó ta có thể tạo 3 phiên kết nói ma không báo lỗi.
  • 38. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 38 b) Cấu hình Remote Application trên Server  Bước 1:Start -> Adminsitrative Tools -> Terminal Services -> TS RemoteApp Manager: Để cấu hình cho Remote Application ta chọn Add Remote App Program: Trong cửa sổ Choose programs to add to the RemoteApp Programs list, ta chọn phần mềm cần Add rồi chọn Next, Next đến khi cài đặt xong .  Bước 2 : Tiến hành tạo và Share Folder được chọn để lưu trữ Remote Program
  • 39. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 39  Bước 3 : Trong TS RemoteApp Manager, ta chọn Create .rdp file Cửa sổ Specify Package Settings, ta trỏ đường dẫn về thư mục TSWebApp đã được share: Sau đó ta Next đến cửa sổ cuối cùng rồi chọn Finish. Sau khi Finish ta sẻ sang máy Server khác và test. Trên máy Server khác vào Star => Run, gõ địa chỉ server cài đặt Remote , sau khi đã Connect thành công ! . Sau khi connect thành công , ta sẽ sử dụng được chương trình thông qua Remote App
  • 40. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 40  Bước 4 : Cài đặt chương trình thông qua Remote App. Ta sẽ cài đặt trên Server 1 trước Tạo và Share 1 thư mục để lưu trữ file *. msi cho Remote App  Bước 5 :Tạo 1 Remote App Programs tương tự như trên Tạo file cài đặt cho Cosmo trong thư mục msi : Trong cửa sổ Welcome to the RemoteAppWizard, ta để mặc định rồi chọn Next:
  • 41. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 41 Trong cửa sổ SpecifyPackage Settings, tatrỏ về thư mục chứa Remote App Cửa sổ Configure Distribution Package, ta để mặc định để phần mềm được cài vào menu Start -> Remote Programs rồi chọn Next: Sau khi đã cài đặt xong. Ta sang Server khác để test. Star => Run, gõ địa chỉ server Remote để truy cập vào folder chứa program
  • 42. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 42 9)DHCP : Nhầm để tự động cung cấp cho các đơn vị trong 1 Server , ta không thể tự định IP bằng thủ công, thay vào đó Winserver 2008 đã cung cấp 1 dịch vụ sinh IP tự động là DHCP Lưu ý : Tắt chức năng DHCP trên Virtual Network Editor của VM-Ware Thực hiện:  Bước 1: Cài đặt dịch vụ DHCP trong Server Roles Next, Chọn chính xác card mạng mà ta muốn cấp phát IP thông qua nó! Thông tin Domain, Primary DNS, Altenate DNS Vd : Domain Athena.edu.vn, DNS: 192.168.1.1
  • 43. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 43 Next DHCP Scopes Add Ccopes => Next IP version 6: Disable > Next > Install > Close  Bước 2: Kiểm tra IP trên máy client
  • 44. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 44 10)IIS – DNS a)IIS Internet Information services (IIS) là dịch vụ dành cho máy chủ trên nền hệ điều hành Windows nhằm cung cấp và phân tán các thông tin lên mạng, nó bao gồm nhiều dịch vụ khác nhau như web server và fpt server. IIS còn là 1 web Server Thực hiện:  Bước 1 : Demo 1 web site trên VPS  Vào Server Manager để Add Roles Web Server(IIS)  Check thêm toàn bộ FTP Service trong cửa sổ Roles Service  Add Required  Tạo 1 thư mục , trong thư mục đó tạo 1 file index.htm Vd: thư mục athena chứa index.htm(ta mở NodePad rồi gõ Welcome to Athena.edu.vn sau đo save lại và đổi đuôi thành htm)
  • 45. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 45  Đăng ký trang web này với IIS để truy cập bằng dịch vụ web Start menu > Administrative > IIS  Điền Site name, chọn đường dẫn tới Folder chứa file index.htm  Kiểm tra. Mở trình duyệt Web gõ địa chỉ của Server.  Bước 2: Tạo 1 FTP site  Start menu > Administrative tools > IIS
  • 46. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 46  New FTP Site  Đặt tên cho FTP Site và Next  Next  Next  Chọn đường dẫn đến thư mục được tạo làm root cho FTP  Finish Lưu ý quan trọng: FTP site mới nếu sử dụng cổng mặc định là 21 thì sẽ bị trùng với các FTP Site khác cũng chung cổng 21. Trong cùng một thời điểm chỉ có một FTP site được chạy trên cùng một cổng.
  • 47. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 47  Kiểm tra: Trên Windows XP - PC 1 Mở trình windows explorer: gỏ vào ô địa chỉ đường dẫn sau để truy cập FTP Site:ftp://địa chỉ máy chủ  Tạo một thư mục trên FTP Site b)DNS DNS là 1 dịch vụ giúp các bạn tạo nhiều trang web chạy cùng một cổng . Đồng thời cung cấp khả năng truy cập các trang Web bằng tên miền thay cho IP. Thực hiện: Bước 1:  Cài đặt DNS : Star => Administrator => Server Manager  Cấu hình DSN Zones và kiểm tra :Start menu >Administrative Tools >DSN  R-Click Forward Lookup Zone > New Zone
  • 48. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 48  Đặt tên Zone Name.  Next .  Next, rồi Finish Bước 2: Cấu hình Zone  R-Click Zone: athena.edu.vn > New Host (A or AAAA)… Name: Để trống IP address: 192.168.1.1 (IP của máy đang chạy IIS)
  • 49. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 49 Bước 3 : Cấu hình IIS và kiểm tra  Star Menu => Administrator Tools => IIS  Chuộc phải vào Site vừa tạo => Edit Bindings  Add và điền host name trùng với DNS Zone  Kiểm tra, vào máy Client , mở trình duyệt web và gõ host name thay cho địa chỉ IP của trang web
  • 50. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 50 11) VPN – Client to Site VPN là một giải pháp hổ trợ truy cập từ xa có chi phí và hiệu quả tốt nhất hiện nay cho một hệ thống mạng nội bộ của một hay nhiều doanh nghiệp Thực hiện :  Bước 1: Cài đặt dịch vụ Routing and Remote Access Chọn Routing and Remote Access Services  Bước 2: Cấu hình Routing and Remote Access Start Menu > Administrative Tools > Routing and Remote Access.
  • 51. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 51 Next => Finish => Start Service Chuộc phải vào Server > Propertices Click chọn: Static address pool > ClickAdd Bước 3 : Tạo User trên Server và cấp quyền truy cập VPN  Tạo xong User, ta chuộc phải vào User => Property
  • 52. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 52 Bước 4 : Tạo kết nối trên client Start menu > Settings > Control Panel > Network and internet connection Điền địa chỉ là địa chỉ của card mạng của Server mà Client có thể ping thấy Finish . Connect =>
  • 53. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 53 12)WINDOWS SERVER BACKUP Windows server backup là một tính năng mới trên hệ điều hành Windows Server 2008 cung cấp chức năng lưu trữ (Backup), phục hồi dữ liệu (restore) và phục hồi hệ thống (Operating System Windows Recovery) Thực hiện : a) Cài đặt windows serverbackup: Vào admin tools của máy windows server 2008 => server manage => add feature => bung windows server backup feature => chọn windows server backup => install => cài đặt thành công ta có Windows Server Backup trong Admin tools . b)Backup full Server:  Bước 1: mở windows server backup => chọn backup once… => different option => chọn full server => chọn local drivers => trong backup destination chọn ổ cứng để lưu file backup Cửa sổ Seclect backup destination, trong ô Backup destination chọn ổ cứng để lưu trữ file
  • 54. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 54 Trong hộp thoại Windows Server Backup  Yes  cửa sổ specify advance option, chọn VSS copy backup. Next  Backup c) Backupdữ liệu  Mở Windows Exploer ,vào ổ C xóa một vài thư mục (giả sử server bị mất dữ liệu).  Mỡ Windows Server Backup trong Administrative Tools, vào Action  Recover…  cửa sổ Getting started, chọn This Server  Next.  Sau khi đã restore thành công ta vào lại ổ đĩa C: thấy đã lấy lại được những file và thư mục đã xóa d) Operating System Volume Recovery Giả sử hệ điều hành bị lỗi. Bỏ đĩa DVD cài đặt Windowser Server 2008 vào. Khởi động lại máy, khi nhận được thông báo Press any key to boot from CD or DVD…, nhấn phím bất kỳ  cửa sổ Install Windows  Next  cửa sổ Install Windows tiếp theo, chọn Repair your Computer  cửa sổ System Recovery Options, chọn Microsoft Windows Server 2008  Next. Windows Complete PC restore  cửa sổ Restore your entire computer from a backup, chọn Use the latest available backup, chọn Next  cửa sổ Choose how to restore the backup Nextcửa sổ Windows Complete Restorer Finish.
  • 55. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 55 13) Cấuhình FTP Site trên máy chủ ảo VPS Nhằm xây dựng 1 máy chủ cung cấp dịch vụ File thông qua dịch vụ FTP Thực hiện:  Bước 1: Truy cập vào máy chủ VPS thông qua dịch vụ Remote Desktop  Bước 2: Cài đặt dịch vụ IIS và FTP ( xem lại phần 10)  Bước 3: Cấu hình FTP Server. Click phải chuột vào Server, chọn Add FTP Site Đặt tên FTP site name: Tên tùy thích, tạo một thư mục trên ổ cứng để làm thư mục chính cho FTP (thư mục root) => Next
  • 56. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 56 Ờ Binding IP sẻ chọn là IP của server VPS Ở Authentication: Chọn Basic
Ở Authorization: Chọn Allow access to All users Trên Server VPS tạo một User để kết nối kiểm tra  Bước 4. Truy cập và kiểm tra
Truy cập thông qua Windows Explorer Trên ô địa chỉ của Windows Explorer gõ: FTP://"Địa chỉ IP của Server” Kể từ đây bạn có thể thao tác sao chép dữ liệu từ máy cục bộ lên Server hoặc ngược lại
  • 57. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 57 14) Mail Server trên VPS Xây dựng 1 hệ thống mail trên máy chủ ảo VPS, có khả năng gữi và nhận email từ các Mail Server khác Thực hiện :  Bước 1 :Đăng ký tên miền và trỏ về Server VPS Sau khi đã đăng ký được một tên miền, ở bước khai báo thông tin các bạn thực hiện như sau: Chuyển sang Tab: Sử dụng DNS
Tên máy chủ trỏ về IP của máy chủ VPS.
Chọn thời gian đăng ký là 12 tháng Sau đó ta tiến hành ping Khi dùng lệnh ping đến domain, gói phản hồi báo IP chính xác server VPS của bạn là được Bước quan trọng: Khai báo các Record để Domain cho phép gửi hoặc nhận email. 
Truy cập giao diện cấu hình thông tin Domain: Nhấn vào Manage Domain => Manage Freenom DNS
  • 58. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 58 Khai báo cac thông tin  Bước 2 : Cài đặt Mdaemon trên VPS . Ta chỵ file set up Mdaemon trên VPS và tiến hành setup . Và đạt User và password cho account Admin  Bước 3. Cấu hình dịch vụ email Mdaemon Khởi động Mdaemon = > bấm F2 D Domain name là tên của Domain ta vừa tạo và Domain IP là địa chỉ cua VPS
  • 59. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 59  Bước 4: Tạo tài khoản và thử gửi nhận email. Mở trình duyệt Web gỏ vào địa chỉ tên miền của bạn kèm với thông tin cổng "1000". Ví dụ: athenaservermail.tk:1000 Vào thẻ Account, bấm vào NEW để tạo thêm mailbox account Mở trình duyệt Web gỏ vào địa chỉ tên miền của bạn kèm với thông tin cổng "3000". Ví dụ: athenaservermail.tk:3000 sau đó bạn Sign In để đăng nhập
  • 60. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 60 Soạn một email và thử gửi đến một hộp mail khác! Kết quả : Email nhận được từ Server mail gửi sang.
  • 61. Báo Cáo Thực Tập Tốt Nghiệp - Nguyễn Thanh Lâm 61 Kết quả đạt được thông qua đợt thực tập: Để nắm bắt hết toàn bộ hoạt đông cũng như các dịch vụ trên WinServer 2008 là 1 việc cực kỳ khó khăn ví nó cung cấp rất nhiều các tác vụ hổ trơ ta quản trị 1 hệ thống mạng dù chỉ là 1 hệ thống mạng nội bộ chưa kể đến chi phí đầu tư không nhỏ, đòi hỏi 1 kiến thức rất lớn từ người quản trị , có thể chỉ vì 1 thao tác sai nhỏ sẻ làm ảnh hưởng đến sự vận hành của hệ thống mạng của doanh nghiệp hoặc công ty. Vì thế, thông qua đợt thực tập này em đã bổ sung được rất nhiều kiến thức về công việc quản trị, có thể nói là đã nắm bắt được phần nào các dịch vụ khá phổ biến trên WinServer, từ đó có thể phát triển tiếp lên theo nhu cầu của công việc sau này. Khuyết điểm :  Chưa nắm bắt được hết kiến thức của đề tài  Thiếu kiến thức thực tế trong công việc nên gặp rất nhiều khó khăn và lỗi trong lúc thực hiện đề tài  Hòa nhịp chậm với môi trường thực tập Ưu điểm :  Có cơ hội tiếp cận với môi trường làm việc,khả năng giải quyết vấn đề theo nhóm  Học tập được cách làm việc nghiêm túc trong công việc  Có cơ hội áp dụng kiến thức đã học vào chính công việc đang thực hiện  Phát hiện các lỗ hỏng kiến thức để sau này bù đắp lại các lỗ hỏng thông qua công việc Hướng phát triểncho đề tài và bản thân :  Đề tài WinServer 2008: Với những tính năng mới của WinServer 2008 và các WinServer sau này , không chỉ gói gọn trong các dịch vụ phổ biến ta thực hiện trong đề tài, còn rất nhìu những tính năng, dịch vu liên quan đến quản trị. Ngoài các kiến thức tìm hiểu được trong đề tài, ta cần phải tự mở rộng phạm vi của nó và học các kiến thức lien quan nhằm nâng cao kỹ năng chuyên môn cũng như cách xữ lý khi gặp tình huống sai sót trong việc quản trị.  Bản thân : Cần phải tìm hiễu thêm các kiến thức lý thuyết trong công việc quản trị mà còn phải va chạm, cố gắng làm trên môi trường thực tế nếu có điều kiện để bù đắp các khiếm khuyết về kỹ năng chuyên môn. Link báo cáo chi tiết : http://www.slideshare.net/lelam01/bao-caothuctap-nguyenthanhlam-athena-43377896 Thành phố Hồ Chí Minh, ngày 09 tháng 01 năm 2015 Nguyễn Thanh Lâm Tài liệu tham khảo:  ATHENA MCITP-SA LAB Windows Server 2008.  Diễn đàn ATHENA : forum.athena.edu.vn.