1 Báo cáo Assignment Hà Hữu Minh TRƯỜNG CAO ĐẲNG THỰC HÀNH FPT POLYTECHNIC BÁO CÁO ASSIGNMENTQuản Trị Server 2 Môn Quản Trị Server 2 Giáo viên Lê Thanh Hải Họ tên sinh viên Hà Hữu Minh Mã sinh viên Pa[.]
Trang 1
TRƯỜNG CAO ĐẲNG THỰC HÀNH FPT-POLYTECHNIC
Môn: Quản Trị Server 2
Giáo viên: Lê Thanh Hải
Họ tên sinh viên: Hà Hữu Minh
Mã sinh viên: Pa00181
Trang 2
Yêu cầu 1:
1 Cài đặt địa chỉ IP cho máy S1-DC
2 Cài đặt địa chỉ IP cho máy Sever-02
2
Trang 3
3 Cài đặt đị chỉ IP cho máy sever-03
Trang 4
4
Trang 5
Phần 2: Xây dựng dịch vụ DNS sever trên máy S1-DC
vào mục Roles nhấn vào Panel phải mục Add Roles
Trang 8
1 Cấu hình dịch vụ DNS Server
Click phải chuột vào mục Forward Lookup Zones và nhấn vào New Zone
8
Trang 10
10
Trang 11
- Tương tự tạo bản ghi Host A cho máy Sever-02
Trang 12
- Cấu hình bản ghi CNAME
- Trong mục Forward Lookup Zones Nhấp chuột phải chọn New Alias.Bạn cần nhập các thông số thích hợp, browse đến host A tương ứng
www.sonha.com.vn trỏ đến máy s1-dc.sonha.com.vn
12
Trang 14
14
Trang 15
- Nhập vào địa chỉ mạng của DNS Server chẳng hạn 192.168.84
Trang 16
- Tạo Con trỏ Pointer cho phân giải ngược
-Tạo Pointer cho máy DNS Server (192.168.84.6)
- Chọn mục Resever Lookup Zone và chọn mục New Pointer (PTR)
16
Trang 18
Phần 3: Cài đặt DHCP Server cho máy S1-DC
18
Trang 19
Chọn mục DHCP Server
Trang 20
20
Trang 22
22
Trang 30
1 Cài đặt dịch vụ Network Address Translation (NAT) cho phép các máy tính trong mạng LAN và các Server trong vùng DMZ truy cập được Internet.
- Click chuột phải vào NAT trong mục Ipv4 chọn New Interface
30
Trang 33
OK
Trang 34
1 Cài đặt dịch vụ DHCP Relay cho phép máy chủ DHCP Server trong vùng DMZ cấp phát được địa chỉ IP cho các máy tính trong mạng LAN
Click chuột phải lên General chọn New Routing Protocol
34
Trang 36
36
Trang 38
Yêu cầu 4: Cài đặt dịch vụ WSUS cập nhật các phiên bản cho các máy chủ trong vùng DMZ và các máy tính trong LAN.
1 Cài đặt WSUS 3.0 SP2 trên máy Sever-03
a Cài đặt Microsoft Report Viewer 2008 redistributable 2008:
- Trên màn hình Welcome chọn Next để tiếp tục
- Trên màn hình License Terms, đánh dấu chọn I have read and accept License Terms Sau đó chọn Next
để tiếp tục.
38
Trang 39
- Sau khi cài xong chọn Finish để hoàn thành việc cài đặt.
Trang 40
chọn Web Server (IIS)
- Trên màn hình Web Server (IIS) chọn Next để tiếp tục.
40
Trang 41
- Trên màn hình Select Role Services, đánh dấu chọn vào các mục sau đây, sau đó chọn Next để tiếp tục.
Trang 42
- Trên màn hình Confirm Installation Selections, chọn Install để bắt đầu cài đặt.
- Sau khi cài đặt xong chọn Close để hoàn tất cài đặt IIS.
c Cài đặt WSUS:
- Mở thư mục chứa bộ cài đặt WSUS 3.0 SP2, nhấp đúp chuột vào file cài đặt WSUS Màn hình Welcome
sẽ xuất hiện, chọn Next để tiếp tục.
42
Trang 45
tiếp tục.
Trang 46
- Quá trình cài đặt sẽ diễn ra trong vài phút.
46
Trang 48
Synchronize from Microsoft Update Sau đó chọn Next để tiếp tục.
48
Trang 49
Internet Việc kết nối này được thực hiện để download các thông tin cập nhật từ trang web Microsoft Update.
Trang 50
chúng ta chọn 3 nhóm update quan trọng nhất là: Critical Updates, Definition Updates và Security Updates.
50
Trang 52
52
Trang 54
2 Cấu hình chính sách nhóm GPO cho WSUS Clients
- Trên máy chủ S1-DC, mở công cụ Group Policy Management từ Administrative Tools
- Chuột phải vào domain và chọn Create a GPO in this domain, and link it here…
54
Trang 55
Components\Windows Update.
chọn Enabled Trong mục Configure automatic updating: chọn tùy chọn 4 – Auto download and schedule the install Sau đó chọn Apply và OK.
Trang 56
http://sever-03
chọn Enabled Trong mục Check for updates at the following interval (hours): để giá trị mặc định là 22 (giờ)
56
Trang 57
Đây là lệnh để cho phép kết nối và tìm kiếm luôn đến máy chủ WSUS Server.
Trang 58
- Xem chi tiết các thông tin về cấu hình hiện tại của WSUS Server
3 Tạo Computer group cho các Server
- Trên màn hình Update Services chọn Computers All Computers Chúng ta sẽ nhìn thấy danh sách các WSUS Client hiển thị trên màn hình Ở đây chúng ta thấy có máy chủ là s1-dc.sonha.com
58
Trang 59
computers và chọn Add Computer Group Nhập tên Computer group và chọn Add.
Unassigned Computers, chúng ta đổi sang là thành viên của HO Servers bằng cách chuột phải vào S1-dc.sonha.com chọn Change Membership…, sau đó chọn HO Servers và OK
Trang 60
4 Xem báo cáo trạng thái trên máy chủ S1-DC
phê duyệt của bản update này.
60
Trang 61
có thể lọc dựa trên 3 tiêu chí: phân loại (Classification), Sản phẩm (Products) và trạng thái (Status).
Trang 62
- Trên báo cáo Computers Report for NYC-SVR1, chọn một bản update bất kỳ trong danh sách và click vào trạng thái Not approved.
- Cửa sổ Approve Updates phê duyệt bản update này để cài đặt cho nhóm HO Servers.
Approved trong trường Approval sau đó chọn Resfresh Danh sách các bản update đã được phê duyệt sẽ hiện lên trên màn hình.
Trang 63
a Khi người dùng đăng nhập vào địa chỉ http://www.mssv.sonha.com/ thì sẽ hiển thị trang web đang lưu tại C:\Website\index.htm.
- Vào mục Server Manager và Add Roles
Features
Trang 64
64
Trang 66
66
Trang 68
2 Cài đặt và cấu hình dịch vụ FTP Server cho phép tài khoản anonymous chỉ có
68
Trang 69
- Tạo thư mục Website có cấu trúc như hình
- Trên máy FPOLY-SRV-01 cài đặt dịch vụ FTP như sau
- Nếu đã cài IIS rồi thì vào mục Add role Services
Trang 71
- Điền site Name và chọn ổ Physical path
Trang 72
Yêu cầu 6: Cài đặt Terminal Services
72
Trang 79
Cấu hình Terminal Services:
Mở Computer Management:
Trang 82
Trên máy NYC_CL1 Mở Remote Desktop Connection
82
Trang 84
84
Trang 89
khoản rduser
Trang 90
90
Trang 94
94