Quản trị mạng Collection By traibingo
1
Bài 4 : Giới thiệu hệ thống Mạng
DomainNetwork
Dùng trong Quản lý Doanh Nghiệp
I- MÔ HÌNH
Máy Domain ADSL Printer Client1,Client2
Ip:192.168.1.2
SM:255.255.255.0
GW:192.168.1.1
DNS:192.168.1.2
Ip:192.168.1.1
SM:255.255.255.0
Ip:192.168.1.254
SM:255.255.255.0
Ip:
DHCP
II- GIỚI THIỆU
Quản trị mạng Collection By traibingo
IV- TRIỂN KHAI CHI TIẾT
1. Dựng domain controller trên máy Server với domain là nhatnghe.local.
2. Cấu hình lại DNS server (tạo reserve lookup zone..)
3. Cài và cấu hình DHCP server trên máy Server
4. Join tất cả các máy client vào domain nhatnghe.local dùng ip động
5. Cho các máy client dùng Ip động truy cập được internet.
6. Tổ chức các OU và user sau:
a. Trong doamin nhatnghe.local tạo 2 OU : HCM và NhaTrang
b. Trong OU HCM tạo 2 OU con PKthuat , PGvien và user AdminHCM
c. Trong OU PKthuat tạo user AdminPKT và user Nv1,Nv2,Nv3
d. Trong OU PGvien tạo user AdminPgv và user Gv1,Gv2,Gv3
e. Trong OU Nhatrang tạo 2 OU con PKthuat ,PGvien và 2 user
AdminNT, NV4
7. Trong OU HCM\PKthuat tạo group GKThuat add AdminNv1,Nv2,Nv3 vào
group này. Trong OU HCM\PGvien tạo group Gvien add Gv1,Gv2,Gv3 vào group
này. Trong Ou HCM tạo group Admin add AdminPKT, adminPgv vào group này.
8. Cài AdminPAK.msi vào máy Client1và máy client2
9. Ủy quyền cho user AdminHCM có toàn quyền trên OU HCM và user AdminNT
có toàn quyền trên Ou NhaTrang (cho 2 user này có quyền tạo policy cho Ou của
mình).
10. Cho user AdminHCM, AdminNT, AdminPKT, AdminGVien được phép Remote
Desktop. Trên máy client1 logon vào AdminHCM và AdminNT Remote Desktop
vào Doamin để kiểm tra.
Quản trị mạng Collection By traibingo
4
11. Dùng quyền của AdminHCM ủy quyền cho user AdminPKT có toàn quyền trên
1. Click phải lên my network place
chọn properties, click phải lên cacrd
Lan chọn properties, chọn TCP/IP
properties, khai báo IP như hình vẽ,
OK.
2. Vào Start Run DCPROMO
màn hình welcome ấn Next Next
chọn option Controller for a new
domain ấn Next
3. Chọn option domain in a new
forest ấn Next
4. Nhập vào tên domain
Nhatnghe.local ấn Next
Quản trị mạng Collection By traibingo
6
5. NetBios name ấn Next
3. Click phải vào Reverse Lookup
Zone, chọn New Zone
4. Màn hình Welcome ấn Next, chọn
option Primary Zone ấn Next Next
5. Network ID nhập vào 192.168.1
Next, Next
6. Vào Start Run CMD gõ lệnh
IPconfig /registerDNS
Quản trị mạng Collection By traibingo
8 7. Vào DNS kiểm tra xem có PRT chưa,
vào Start Run gõ NSLookup để kiểm
tra. 8. Click phải PC chọn Properties, chọn
Tab Forwarder nhập vào IP của ISP ấn
Add, OK. Hoàn tất việc chỉnh sữa DNS. 3. Cài và cấu hình DHCP server trên máy Server
1. Vào Start Run gõ lệnh
7. Nhập vào dãy IP loại trừ Next, Next 8. Chọn Option Yes, I want… Next.
Quản trị mạng Collection By traibingo
10
9. Nhập IP của ADSL, Next
10. Nhập IP của DNS Server ấn Next
11. Màn hình WinS ấn Next, chọn
Option Yes, I want to active… Next,
Finish
12. Hoàn tất việc cài DHCP Quản trị mạng Collection By traibingo
11
a. Trong doamin nhatnghe.local tạo 2 OU : HCM và NhaTrang
Quản trị mạng Collection By traibingo
12
b. Trong OU HCM tạo 2 OU con PKthuat , PGvien và user AdminHCM
c. Trong OU PKthuat tạo user AdminPKT và user Nv1,Nv2,Nv3
d. Trong OU PGvien tạo user AdminPgv và user Gv1,Gv2,Gv3
e. Trong OU Nhatrang tạo 2 OU con PKthuat ,PGvien và 2 user
AdminNT, NV4
1. Trở về máy domain, vào Run gõ lệnh
DSA.MSC, click phải vào nhatnghe.local
chọn New Organizational Unit nhập
vào tên Ou là HCM, Ok
2. Tương tự tạo OU NhaTrang. 3. Click phải vào OU HCM tạo OU
PKthuat, OU PGvien và user
AdminHCM.
4. Click phải vào OU PKthuat tạo user
AdminPKT, NV1,NV2,NV3.
Quản trị mạng
14 3. Click phải vào OU HCM\PGvien tạo
Group GVien.
4. Click phải vào Group GVien mới vừa
tạo chọn Properties chọn Tab Member
Add GV1, GV2, GV3 vào Group.
5. Click phải vào OU HCM tạo Group
Admin, click phải vào Group Admin
chọn Properties chọn Tab Member, add
AdminPGV, AdminPKT vào Group
6. Hoàn tất phần 7
Quản trị mạng Collection By traibingo
15 8. Cài AdminPAK.msi vào máy Client1và máy client2
1. Trên máy Domain click phải vào ổ
đĩa C chọn Search tìm file