Windows 2003 Server có th dùng làm m t file server, print server, application server, web server hay là m t communication server... THIỀT KẾ MẠNG WINDOWS SERVER 2003 1.Các yêu cầu phầ
Trang 1CHÖÔNG V
TỔNG QUAN HỆ ĐIỀU HÀNH
WINDOWS SERVER 2003
Trang 2T NG QUAN V H H ÐI U HÀNH
WINDOWS 2003
Windows 2003 là 1 h h i u hành m nh Các m c đ
d i ây s gi i thi u m t s đ đ c tr ng chính
c a h h i u hành này: đ
-Active directory: đ c thi t k d a trên d ch v th
m c (Directory Service hay chu n X.500)
-- MMC (Microsoft Management Console), có th ch nh
s a đ c b i ng i qu n tr m ng
Trang 3-Các d ch v qu n lý t p tin phân tán (DFS-Distributed File System )
- Các ti n ích an toàn cao c p nh Security
Configuration and Analysis.
- H tr vi c cài đ t các h i đ u hành t
xa nh các d ch v nh Disk Imaging,
RIS(Remote Installation Service).
-Internet Information Service h tr t t h n các
T NG QUAN V H H ÐI U HÀNH
WINDOWS 2003
Trang 4Các phiên b n Windows 2003
Win 2003 đ c tung ra th tr ng v i ba phiên
b n khác nhau: Windows 2003 Web server,
Windows 2003 Advanced Server và Windows 2003 Datacenter Server B n ch n s d ng phiên b n nào là tu thu c vào quy mô h th ng m ng
trong công ty c a mình
Trang 5Windows 2003 Standard và Enterprise đ c thi t
k cho các công ty v a và nh
Windows 2003 Advanced Server và Windows 2003 Datacenter Server s d ng cho các công ty có
quy mô l n và các nhà cung c p d ch v
Internet (ISP)
Các phiên b n Windows 2003
Trang 6Windows 2003 Server: ch a t t c các đ c tính
ch y u c a h Windows 2003 Server Windows
2003 Server có th dùng làm m t file server, print server, application server, web server hay là m t
communication server M t vài đ c i đ m mà
Windows 2003 Server h tr là:
- Active Directory.
- Các d ch v Internet
Các phiên b n Windows 2003
Trang 7- Windows Terminal Service.
- H tr t i a 4GB b nh Ram đ
-H tr t i a 4 b vi x lý dùng k thu t đ đ a x lý đ i
x ng ( SMP-Symmetrical Multiprocessing).
- D ch v cluster Service h tr kh n ng dung l i cho ă
các ch ng trình ng d ng.
- H tr t i a 8GB b nh Ram đ
- H tr t i a 8 b vi x lý dùng k thu t SMP đ
Các phiên b n Windows 2003
Trang 8Windows 2003 Datacenter Server: là phiên
b n m nh nh t trong h Windows 2003
Server, đ c thi t k ph c v cho các h đ
th ng m ng xí nghi p cao c p B n này có t t
c các c tính c a h Windows 2003 Server đ
cùng các kh n ng sau: ă
- D ch v cluster service đ c m r ng.
- H tr t i a 64GB b nh Ram đ
- H tr t i a 32 b vi x lý dùng k thu t đ
Các phiên b n Windows 2003
Trang 9THIỀT KẾ MẠNG WINDOWS
SERVER 2003
1.Các yêu cầu phần cứng tối thiểu
•Cấu hình tối thiểu và hướng phát triển:
Số lượng Server: từ 1 trở lên tùy nhu cầu
•công việc.
Sự cân bằng tải Dung sai lỗi của server
Trang 10THIỀT KẾ MẠNG WINDOWS
SERVER 2003
1.Các yêu cầu phần cứng tối thiểu (tt)
Số lượng bộ xử lý trên mỗi Server: tùy
•nhu cầu công việc: từ 1->32 CPU
•Yêu cầu về bộ nhớ: từ 256 MB -> 1GB
•Yêu cầu về đĩa: từ 256 MB -> 1GB cho
•mỗi user, nên tận dụng công nhgệ RAID và
•Hot Swap drives
Trang 11THIỀT KẾ MẠNG WINDOWS
SERVER 2003
2 Các dịch vụ thư mục
Directory Service là cốt lõi của W2003 Server
DS là nơi giao tiếp mạng của Admin với người dùng mạng.
DS trong WINDOWS SERVER 2003 gọi là AD (Active Directory)
Trang 12THIỀT KẾ MẠNG WINDOWS
SERVER 2003
3 Cấu trúc Active Directory
Active Directory (AD) là cấu trúc mới của
Win2003, còn gọi là dịch vụ thư mục.
Active Directory gồm 2 thành phần là Domain
và Organizational Unit
Active Directory sử dụng DNS ( Domain name Systems: hệ thống tên mi n) ề
Trang 13- Active Directory đ n gi n hĩa vi c qu n lý
m ng theo tên mi n (Domain name)
- M i domain là 1 nhĩm logic bao g m 1 server
và các tài nguyên m ng, chúng đ c nh n
di n qua tên mi n.
- M i domain bao g m nhi u domain controller,
c qu n tr nh 1 máy server d ch v
đ
THIỀT KẾ MẠNG WINDOWS
SERVER 2003
Trang 14THIỀT KẾ MẠNG WINDOWS
SERVER 2003
•Bao gồm nhiều controller nối với nhau, gồm 1
•hoặc nhiều vùng, có biên xác định qua IP của
•từng mạng con.
• Mỗi vùng có một ACL(Access control list) riêng,
•bao gồm nhiều OU- đơn vị tổ chức.
Trang 155 Organizational Unit:
THIỀT KẾ MẠNG WINDOWS
SERVER 2003
Thực hiện những chính sách riêng cho từng nhóm đối tượng với những xác lập an tòan khác nhau Microsoft đề nghị không xác lập quá 10 OU trong
1 Site
Trang 166.Tree:
THIỀT KẾ MẠNG WINDOWS
SERVER 2003
Là một hoặc nhiều vùng bên trong site, có thành phần cơ bản từ vùng gốc.
Thành viên trong cùng Tree có thể ủy nhiệm cho nhau - cùng khai thác tài nguyên - gọi là kiểu quan hệ ủy nhiệmchuyễn tiếp Kerberos (tính bắc cầu)
Trang 177.Forests:
THIỀT KẾ MẠNG WINDOWS
SERVER 2003
Là tập họp hai hoặc nhiều tree, kết nối qua tuyến truyền thông.
Thành viên trong cùng Forest có thể ủy nhiệm cho nhau - theo phương thức thủ công.
Trang 18Bài tập
Bạn hãy họach định một sơ đồ thiết kế hệ thống mạng trong công ty của mình bao gồm các thành phần :
Domain->Tree-> Forest và dự định
các phân quyền.