TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 2 QUẢN TRỊ DHCP: CÁC TÁC VỤ QUẢN TRỊ DHCP THÔNG THƯỜNG Cấu hình hoặc chỉnh sửa các phạm vi Cấu hình hoặc chỉnh sửa các tùy chọn Sao lưu cơ sở
Trang 1QUẢN TRỊ VÀ GIÁM SÁT DHCP
Chương 2
Trang 2TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 2
QUẢN TRỊ DHCP: CÁC TÁC VỤ QUẢN TRỊ DHCP THÔNG THƯỜNG
Cấu hình hoặc chỉnh sửa các phạm vi
Cấu hình hoặc chỉnh sửa các tùy chọn
Sao lưu cơ sở dữ liệu DHCP
Khôi phục cơ sở dữ liệu DHCP
Nén cơ sở dữ liệu DHCP
Thống nhất cơ sở dữ liệu DHCP
Trang 3TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 3
Trang 4Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 4
KHI NÀO SỬ DỤNG CÁC CẬP NHẬT ĐỘNG
Khi các hệ điều hành máy trạm DNS không phải là Microsoft Windows 2000, Microsoft Windows XP, hoặc Microsoft Windows 2003
Khi việc cấu hình các quyền truy cập cho phép các máy trạm cập nhật các bản ghi trở nên không quản
lý được
Khi việc cho phép từng máy trạm riêng lẻ cập nhật các bản ghi gây ra nguy cơ bảo mật
Trang 5Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 5
CẬP NHẬT ĐỘNG VỚI CÁC MÁY TRẠM
MICROSOFT WINDOWS 2000 VÀ MỚI HƠN
Yêu cầu giải phóng IP Xác nhận giải phóng địa chỉ IP
Cập nhật động DNS của bản ghi địa chỉ máy (A) Cập nhật động DNS của bản ghi con trỏ (PTR)
Trang 6TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 6
CẬP NHẬT ĐỘNG VỚI CÁC MÁY TRẠM TRƯỚC WINDOWS 2000
Trang 7TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 7
CẤU HÌNH DHCP ĐỂ CẬP NHẬT ĐỘNG
Trang 8Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 8
BẢO MẬT CÁC CẬP NHẬT ĐỘNG
Trang 9Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 9
GỢI Ý XỬ LÝ SỰ CỐ CỦA CẬP NHẬT ĐỘNG
• Kiểm tra nhật ký hệ thống của máy chủ để tìm lỗi
• Sử dụng ipconfig /registerdns để bắt máy trạm làm
mới quá trình đăng ký DNS
• Đảm bảo cập nhật động đã được kích hoạt trên các
vùng trong máy chủ DNS
• Xác nhận rằng các máy chủ DNS ưa thích của máy
trạm là máy chủ chính thức của vùng DNS đó
• Kiểm tra các ACL của bản ghi tài nguyên trên máy
chủ ACL phải cho phép cập nhật động
Trang 10Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 10
GỢI Ý XỬ LÝ SỰ CỐ CỦA CẬP NHẬT
ĐỘNG (TIẾP THEO)
• Xác nhận thời gian hệ thống trên máy chủ DNS và
máy trạm DNS được đồng bộ
• Kiểm tra mục UpdateSecurityLever máy trạm trong
registry Mục này trong registry phải được chỉnh sửa không cho phép cập nhật động
• Kiểm tra để xem liệu các vùng DNS có bị khóa hoặc
ngăn cản việc cập nhật động hay không
• Đảm bảo rằng các máy trạm có quyền cập nhật các
bản ghi tài nguyên
Trang 11Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 11
QUẢN LÝ CƠ SỞ DỮ LIỆU DHCP
Sao lưu và phục hồi cơ sở dữ liệu DHCP
Thống nhất cơ sở dữ liệu
Nén cơ sở dữ liệu
Kích hoạt việc phát hiện xung đột dựa trên máy chủ
Dỡ bỏ cơ sở dữ liệu
Trang 12Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 12
SAO LƯU VÀ KHÔI PHỤC MÁY CHỦ DHCP
Mirosoft Windows Server 2003 hỗ trợ việc sao lưu tự
động và thủ công cơ sở dữ liệu DHCP
Cơ sở dữ liệu DHCP và các mục trong registry sẽ
được sao lưu tự động 60 phút một lần theo mặc định
Nếu như cơ sở dữ liệu gốc không thể nạp lên được khi khởi động DHCP, nó sẽ tự động khôi phục lại từ bản sao lưu của cơ sở dữ liệu đó
Có thể thực hiện việc sao lưu thủ công
Việc sao lưu thủ công chỉ có thể được sử dụng để
khôi phục một cách thủ công
Trang 13Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 13
THỐNG NHẤT CSDL DHCP SỬ DỤNG TÙY CHỌN THỐNG NHẤT MỌI PHẠM VI
Trang 14Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 14
NÉN CƠ SỞ DỮ LIỆU DHCP
Trang 15Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 15
DỠ BỎ CƠ SỞ DỮ LIỆU DHCP
Trang 16Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 16
THỰC HÀNH QUẢN TRỊ CƠ SỞ DỮ LIỆU DHCP TỐT NHẤT
Sao lưu tự động cơ sở dữ liệu DHCP sang một địa điểm khác nơi lưu trữ mặc định
%systemroot\system32\dhcp\backup\Jet\New
Duy trì một bản sao offline của bản sao lưu
Trang 17TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 17
GIÁM SÁT CƠ SỞ DỮ LIỆU DHCP
Tạo ra một mức ranh giới
Thu thập dữ liệu DHCP từ các công cụ sau:
Trang 18Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 18
SỬ DỤNG THÔNG SỐ THỐNG KÊ DHCP
ĐỂ GIÁM SÁT MÁY CHỦ DHCP
Trang 19Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 19
GIÁM SÁT DHCP BẰNG FILE NHẬT KÝ KIỂM SOÁT (AUDIT LOG)
Trang 20Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 20
SỬ DỤNG BẢNG ĐIỀU KHIỂN
PERFORMANCE ĐỂ GIÁM SÁT DHCP
Trang 21Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 21
THỰC HÀNH GIÁM SÁT DHCP TỐT NHẤT
• Tạo ra một mức hiệu năng cơ sở
• Kiểm tra các biến đếm (counter) chuẩn của
hiệu năng máy chủ
• Giám sát các counter để biết hiệu năng DHCP
Trang 22Chương 2: QUẢN TRỊ VÀ GIÁM SÁT DHCP
TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 22
CẤP ĐỊA CHỈ IP RIÊNG TỰ ĐỘNG
• Khi cấu hình vô hiệu hóa APIPA (Cấp địa chỉ
IP riêng tự động)
• Xử lý sự cố APIPA
Trang 23TRIỀN KHAI, QUẢN TRỊ DỊCH VỤ MANG 23