Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
1
Lab 3: Active Directory
oOo
A. YÊU CU:
I. Gii thiu:
H điu hành Windows ca Microsoft đnh ngha 2 môi trng qun lý chính là
WORKGROUP và DOMAIN:
a. Môi trng WORKGROUP là môi trng mng ngang hàng (Peer to Peer). ây
là môi trng mng mà các máy tính khi tham gia đu có quyn hn ngang nhau,
các tài khon ngi dùng là tài khon ngi dùng cc b (Local user), có ngha là
tài khon nào đc to trên máy tính nào thì s có hiu lc trên máy tính đó. Bn
không th dùng mt tài khon đc to trên máy tính A đ đng nhp trên máy
tính B.
b. Môi trng DOMAIN là môi trng mng Clients – Servers. ây là môi trng
mng có các máy tính làm máy ch (Server) và các máy tính trm (Client). Các
máy tính Server s làm nhim v qun lý và cung cp các dch v cho máy tính
trm. Trong môi trng kiu DOMAIN, các tài khon ngi dùng đc to tp
trung trên các máy tính Server, các máy tính này còn đc gi là các máy qun lý
min (Domain Controller). Chính vì c ch to và chng thc ngi dùng tp
trung này nên các tài khon ngi dùng trong DOMAIN có th đng nhp vào bt
c máy tính nào trong min (tr các máy Domain Controller).
c. tin hành xây dng mt máy Domain Controller chính là cài dch v Active
Directory lên máy có h điu hành Server (Windows Server 2000 hoc Windows
Server 2003). Dch v Active Directory chính là linh hn ca h thng min nói
chung và máy Domain Controller nói riêng.
II. Mc tiêu:
• Bit cách nâng cp mt máy Server Stand-alone thành máy Domain Controller đ
qun lý tp trung các users trong mt domain.
• Bit cách gia nhp mt máy trm vào môi trng domain cng nh chuyn ngc
li thành môi trng Workgroup
• Bit cách h cp mt máy Domain Controller thành máy Server Stand-alone
III. Yêu cu bài Lab:
• Các Anh/Ch hãy tin hành nâng cp máy SRV1 là máy Server Stand-alone thành
máy Domain Controller qun lý min mait.vn.
• Tin hành gia nhp máy trm Window XP vào min mait.vn do máy Domain
Controller SRV1 qun lý.
• Thoát máy trm PC01 t môi trng Domain v li môi trng Workgroup.
• Tin hành h cp máy SRV1 thành Server Stand-alone
B. HNG DN:
I. Các bc chun b:
• Chun b mt máy o Windows Server 2003 vi các thông s sau:
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
2
Ü Computer name : SRV1
Ü Ip Address : 192.168.10.1
Ü Subnet mask : 255.255.255.0
• Chun b mt máy o Windows XP Professional vi các thông s sau:
Ü Computer name : PC01
Ü Ip Address : 192.168.10.20
Ü Subnet mask : 255.255.255.0
• Chun b đa source cài đt ca Windows 2003 Server (file .iso s thay th cho đa
CDROM).
II. Các bc thc hin:
Nâng cp máy SRV1 Stand-alone lên thành máy Domain Controller.
1. Bn cn thit phi có mt DNS server đ qun lý và phn gii tên ca các host
trong domain mait.vn. DNS có th cài riêng trên mt server khác hoc cài chung
trên máy Domain Controller.
2. Trong bài Lab này ta s cài DNS chung trên máy Domain Controller. Khi nâng
cp ta s chon t đng cài DNS cho máy Domain Controller.
3. u tiên, ta tin hành khai báo đa ch DNS server cho máy SRV1 cng chính là
đa ch Ip ca SRV1 vì lúc này DNS cng chính là máy Domain Controller
luôn.
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
3
4. Sau đó, bn vào Start/Run
dùng lnh dcpromo đ nâng cp mt máy Server
Stand-alone thành mt máy Domain Controller.
5. Sau khi bn chn nút OK ca s Run trên, bn s thy hin lên ca s
Active Directory Installation Wizard vi thông báo Welcome to the Active
Directory Installation Wizard. Lúc này, bn chn nút Next.
6. Hp thoi Operating System Compatibility hin lên đ cho bit s tng thích
ca các h điu hành khi chúng ta nâng cp mt máy lên Domain Controller.
Khi ta s dng Domain Controller trên Win2k3 thì s bo mt hn vì nó yêu cu
các client cng nh các server khác thông tin vi Domain Controller bng mt
cách thc bo mt hn.Mt s h điu hành c trc đây nh Windows 95 và
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
4
Windows NT 4.0 SP3… cng nh các h điu hành không phi Wndows nh
Apple Mac OS X và SAMBA client s không đáp ng đc. c xong ni
dung ca s này bn chn nút Next.
7. Hp thoi Domain Controller Type s hin lên. Chúng ta s ch đnh vai trò ca
máy domain controller ca mình. Trong trng hp này, bn check vào
Domain controller for a new domain
đ to ra mt domain controller cho
domain mi. Check xong bn chn nút Next.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
5
8. Hp thoi Create New Domain hin lên. Hp thoi này giúp ta chn kiu ca
domain mà ta mun to. Trong trng hp bài lab này, bn s Check vào mc
Domain in a new forest đ to mt domain mi. Check xong bn chn tip nút
Next.
9. Hp thoi New Domain Name xut hin. Hp thoi này yêu cu chúng ta nhp
tên ca domain mà ta mun to. Bn nhp vào MaIT.vn và chn nút Next.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
6
10. Hp thoi NetBIOS Domain Name xut hin. Hp thoi cho phép ta đc tên
NetBIOS cho domain đây mc đnh s là MAIT. Bn hãy đ mc đnh và
chn nút Next.
11. Hp thoi Database and Log Folders xut hin. Hp thoi giúp ch đnh ni lu
tr file database và log file ca Active Directory(AD). Mc đnh là
C:\WINDOWS\NTDS. Bn đ mc đnh và nhn tip nút Next.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
7
12. Hp thoi Shared System Volume xut hin. Hp thoi yêu cu ch đnh đng
dn lu tr bn sao nhng file public ca server.Mc đnh s là
C:\WINDOWS\SYSVOL. Bn cng nên đ mc đnh và chn Next.
13. Hp thoi DNS Registration Diagnostics hin lên. Hp thoi kim tra và cài đt
dch v DNS. Bn check Install and configure the DNS server on this
computer to use this DNS server as its preferred DNS server và nhn tip
nút Next.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
8
14. Hp thoi Permissions xut hin và chúng ta có th ch đnh quyn hn ca user
và group. Chúng ta s dng h điu hành Windows 2k3 và mun ch nhng user
có xác thc mi có th đc thông tin ca domain này nên chúng ta s chn mc
Permissions compatible only with Windows 2000 or Windows Server 2003
operating systems. Check xong bn nhn nút Next.
15. Ti hp thoi Directory Services Restore Mode Administrator Password bn
nhp vào password. ây là password đ cho phép backup và restore AD sau
này. Nhp password xong bn nhn nút Next.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
9
16. hp thoi k tip, bn có th xem loi toàn b thông s mà bn đã khai báo
nhng hp thoi trc. Bn kim tra các thông s này li ln cui và chn
Next.
Sau khi chn Next quá trình nâng cp s bt đu.
17. Bn đi khong vài phút cho đn khi hp thoi Completing the Active Directory
Installation Wizard là quá trình nâng cp ca bn hoàn tt.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
10
18. Windows s yêu cu bn restart máy bn chn Restart Now.
19. Bn đi máy restart đn lúc hp thoi logon hin lên. Bn chn nút Options đ
hin lên thêm mt text box có tên Log on to ti đây bn chn tên domain là
MAIT và nhp user name vi password đ logon vào máy này. Lu ý, lúc này
ch có user thuc nhóm administrator mi đc quyn logon vào máy Domain
Controller.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
11
Cho máy client Windows XP join domain
1. Bn khai báo thông s DNS server cho máy client là 192.168.10.1
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
12
2. Bn click phi ti
My Computer và chn Properties chn tab Computer Name ti
đây bn nhn chn nút Change
3. Ti hp thoi Computer Name Changes bn check vào text box Domain và nhp vào
domain MaIT.vn. Sau đó, chn nút OK.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
13
4. Máy client s yêu cu nhp username và password ca user thuc domain mà đc
phép join mt máy vào domain.
5. Username và password trên nhp đúng thì hp thoi có ni dung Welcome to the
MaIT.vn domain s hin lên. Bn chn OK.
6. Hp thoi mi hin lên yêu cu restart máy. Bn chn OK.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
14
7. Khi hp thoi System Setting Change hin lên bn cng chn OK
8. Bn đi máy khi đng li, ti hp thoi logon bn cng thao tác ging nh bên máy
Domain Controller. Bn chn domain MAIT và nhp vào username và password thuc
domain. đây không yêu cu user phi thuc nhóm Administrator. Khi logon thành
công, máy client lúc này s chu s qun lý ca Domain Controller ca domain và không
còn môi trng Workgroup na.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
15
Chuyn ngc máy windows XP tr li môi trng Workgroup.
1. Bn click phi My Computer, chn Properties và chn tab
Computer Name. Ti
đây bn nhn nút Change.
2. Ca s Computer Name Changes hin lên. Bn chn vào text box Workgroup và
nhp vào tên Workgroup mà bn mun gia nhp vào.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
16
3. Ca s yêu cu xác thc username và password xut hin bn nhp vào username và
password ca user trong domain mà đc phép cho mt máy ri khi domain. đây ta
s dng user Administrator.
4. Nu nhp đúng username và password, ca s Welcome to the ABC workgroup s
hin lên.
5. Windows s yêu cu restart máy, bn nhn nút OK
và quay li ca s System
Properties bn chn tip nút OK.
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
17
6. Sau khi máy khi đng li, ti ca s Log On bn nhp li username và password ca
user cc b ca máy này. T đây máy bn đã quay v môi trng Workgroup
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
18
H cp máy Server Domain Controller xung thành máy Server Stand-alone.
1. Bn cng dùng lnh dcpromo
2. Ca s Active Directory Installation Wizard hin lên. Bn chn nút Next.
3. Ca s cnh báo hin lên, đây bn chn OK.
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
19
4. Ti hp thoi Remove Active Directory bn check vào mc This server is the last
domain controller in the domain và chn nút Next.
5. Ti hp thoi Application Directory Partitions lit kê nhng th mc cha nhng d
liu ca ng dng DNS nu bn h cp Domain Controller bn chn Next và các th mc
này s đc xóa.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
20
6. Hp thoi Confirm Deletion hin lên bn check vào mc Delete all application
directory partitions on this domain controller và nhn nút Next.
7. Hp thoi Administrator Password yêu cu ta đi mt password mi cho user
Administrator. Bn nhp li password mi và chn nút Next.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
21
8. Hp thoi Summary hin lên đ bn xem li thông tin tng hp và cui cùng bn chn
Next. Quá trình h cp s bt đu.
9. Bn đi đn khi hp thoi thông báo Completing the Active Directory Installation
Wizard hin lên. Hp thoi này cho bit quá trình h cp đã hoàn tt. Bn chn nút
Finish.
MaIT Education
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
22
10. Windows s yêu cu restart máy bn chn nút Restart Now.
11. Sau khi máy khi đng li xong bn đng nhp bng user local ca máy này và lúc
này máy bn đã tr v Server Stand-alone nh ban đu.
MaIT Education
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
23
Lab 3: Active Directory (Phn 2)
oOo
A. YÊU CU:
I. Gii thiu:
Nh chúng ta đã bit vai trò quan trng ca máy Domain Controller trong h thng
min. Mt trong nhng nhim v quan trng nht ca mt máy Domain Controller là
chng thc cho phép ngi dùng đng nhp bng tài khon trên min (Domain User).
Gi lp rng trong h thng mng ca chúng ta ch có mt máy Domain Controller thì
điu gì s xy ra nu máy Domain Controller này không th khi đng đc ?! iu
này dn ti h qu là các ngi dùng máy trm trong công ty không th đng nhp
vào máy trm và công vic s b đình tr.
Phng án cho ra đi thêm nhng máy Domain Controller na đ cùng máy Domain
Controller đu tiên qun lý min đã tn ti s giúp chúng ta khc phc s c trên. Lúc
này các máy tính Domain Controller trong h thng min s cùng nhau san s và qun
lý tài nguyên là các tài khon nhóm, tài khon ngi dùng, hay nói chính xác hn là
chúng cùng qun lý chung mt dch v có tên là Active Directory.
II. Mc tiêu:
• Xây dng các máy Domain Controller đng hành. Cùng qun lý min vi máy
Domain Controller có sn.
• Các máy Domain Controller s cùng nhau qun lý Database Active Directory, san
s ti và giúp h thng mng vn hot đng tt nu nh trong h thng có mt vài
máy Domain Controller b trc trc.
III. Yêu cu bài Lab:
• Các Anh/Ch hãy tin hành nâng cp máy SERVER01 là máy Server Stand-alone
thành máy Domain Controller qun lý min MaIT.vn.
• Tin hành gia nhp máy SERVER02 vào min MaIT.vn do máy SERVER01 đang
qun lý.
• Nâng cp máy SERVER02 tr thành mt máy Domain Controller th 2, cùng vi
máy SERVER01 qun lý min MaIT.vn
• Tin hành kim tra s hot đng ca 2 máy Domain Controller bng cách to mt
tài khon ngi dùng tên Nguyn Vn Tun trên máy SERVER01. Sau đó đng
nhp vào máy SERVER02 kim tra xem tài khon ngi dùng này có đc máy
SERVER02 cp nht t máy SERVER01 hay không.
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
24
B. HNG DN:
I. Các bc chun b:
• Chun b mt máy o Windows Server 2003 vi các thông s sau:
Ü Computer name : SERVER01
Ü Ip Address : 192.168.10.1
Ü Subnet mask : 255.255.255.0
Ü Preferred DNS Server: 192.168.10.1
• Chun b mt máy o Windows Server 2003 vi các thông s sau:
Ü Computer name : SERVER02
Ü Ip Address : 192.168.10.2
Ü Subnet mask : 255.255.255.0
Ü Preferred DNS Server: 192.168.10.1
• Chun b đa source cài đt ca Windows 2003 Server (file .iso s thay th cho đa
CDROM).
II. Các bc thc hin:
Bc 1: Nâng cp máy SERVER01 t máy Windows Server Stand-alone lên thành
máy Domain Controller qun lý min MaIT.vn.
Các Anh/Ch xem li Lab trc.
Bc 2: Tin hành gia nhp máy SERVER02 vào min MaIT.vn do máy
SERVER01 đang qun lý.
Các Anh/Ch xem li Lab trc.
Bc 3: Nâng cp máy SERVER02 tr thành mt máy Domain Controller th 2,
cùng vi máy SERVER01 qun lý min MaIT.vn
1. Bn vào Start/Run/ gh lnh dcpromo đ nâng cp máy SERVER02 thành Domain
Controller th hai trong min MaIT.vn.
2. Các thao tác đ nâng cp min bn thc hin ging nh đã làm các bài lab trc. Ch
có mt vài đim khác bit sau đây.
Module 70 – 290 MaIT Education Institution
Phòng chuyên môn Mng Website:
Lu hành ni b Forum:
25
3. Ti hp thoi có tên Domain Controller Type, bn chn mc Additional domain
controller for an existing domain.
4. Ti ca s Network Credentials bn nhp vào các tex box Username và Password mà
đ thm quyn cài đt Active Directory trên máy này.
5. Các hp thoi khác bn ch cn đc các thông tin ri chn nút Next. Cui cùng bn đi
cho quá trình cài đt hoàn tt.
MaIT Education
MaIT Education