banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận mạng và thiết bị mạng muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác  XML
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 04/08/2007 05:44:45 (+0700) | #1 | 76595
thanhan78vn
Member

[Minus]    0    [Plus]
Joined: 15/03/2007 22:18:42
Messages: 112
Offline
[Profile] [PM]
Chào các bác!
Mình là dân mới vào nghề thôi, hiện giờ đang quản trị một mạng khoảng 30 máy, server 01 cái của Intel. Các máy đều cài XPSP1 hoặc XPSP2, server cài 2K3 server SP2.

Mình mở box này với mong muốn học hỏi thêm kinh nghiệm quản trị mạng của các bác, ở đây không có vấn đề cụ thể, các vấn đề sẽ được lần lượt đưa ra (bởi các bác hoặc tớ) và chúng ta cùng thảo luận để tìm ra giải pháp tốt nhất.

Mong các bác hưởng ứng!

Vấn đề đầu tiên tớ hỏi các bác: Làm sao để cài đặt XP trên máy con với cấu hình hạn chế quyền sử dụng để có lợi nhất cho việc quản trị? Dùng Domain hay Workgroup? ưu điểm và hạn chế của mỗi loại?
[Up] [Print Copy]
  [Question]   Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 04/08/2007 05:49:57 (+0700) | #2 | 76597
[Avatar]
shingle78
Member

[Minus]    0    [Plus]
Joined: 03/08/2007 17:01:45
Messages: 23
Offline
[Profile] [PM] [Yahoo!]
workgroup thì dễ sử dụng nhưng hiệu quả bảo mật và tường lửa kém.
domain thì phức tạp, dễ bị lỗi chít người nếu lơ tơ mơ.
heheeeeeeee
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 04/08/2007 06:35:51 (+0700) | #3 | 76616
[Avatar]
beo_beo37
Member

[Minus]    0    [Plus]
Joined: 08/06/2007 14:04:27
Messages: 550
Location: 255.255.255.255
Offline
[Profile] [PM]

thanhan78vn wrote:
Chào các bác!
Mình là dân mới vào nghề thôi, hiện giờ đang quản trị một mạng khoảng 30 máy, server 01 cái của Intel. Các máy đều cài XPSP1 hoặc XPSP2, server cài 2K3 server SP2.

Mình mở box này với mong muốn học hỏi thêm kinh nghiệm quản trị mạng của các bác, ở đây không có vấn đề cụ thể, các vấn đề sẽ được lần lượt đưa ra (bởi các bác hoặc tớ) và chúng ta cùng thảo luận để tìm ra giải pháp tốt nhất.

Mong các bác hưởng ứng!

Vấn đề đầu tiên tớ hỏi các bác: Làm sao để cài đặt XP trên máy con với cấu hình hạn chế quyền sử dụng để có lợi nhất cho việc quản trị? Dùng Domain hay Workgroup? ưu điểm và hạn chế của mỗi loại? 


Vấn đề của bạn mà thảo luận thì tớ nghĩ dài lắm. Vì cả 1 hệ thống biết thì dễ, ko biết thì phức tạp, ko có cơ bản thì nói cũng khó hiểu
Theo tớ, bạn ra tiệm sách hoặc down trên mạng cuốn tài liệu: Làm chủ Server2003, tác giả gì gì đó, tớ ko nhớ tên smilie
Tài liệu là sách gồm 3 cuốn, đọc cái đó tớ thấy khá hay và khá tổng quan

Còn bạn đã có kiến thức đó rồi thì bạn cứ đưa ra câu hỏi, nếu tớ biết tớ giúp 1 tay, nếu tớ ko biết thì còn mọi người sẽ giúp bạn

Câu hỏi của bạn đưa ra ở trên thì tớ trả lời là:
Mô hình mạng của bạn nên dùng Domain, nó hơi phức tạp hơn so với Workgroup nhưng biết dùng rồi thì nó tiện ích và hữu hiệu hơn Workgroup.

Dùng Domain mà ngon thì việc quản trị mạng sẽ nhàn đi rất nhiều

Thân
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 04/08/2007 09:07:23 (+0700) | #4 | 76638
thanhan78vn
Member

[Minus]    0    [Plus]
Joined: 15/03/2007 22:18:42
Messages: 112
Offline
[Profile] [PM]
Cơ bản về Win thì tớ cũng biết, cái chính ở đây là tớ muốn học hỏi thêm qua thực tế của các bác. Dài ngắn không quan trọng đâu các bác, miễn sao ta hệ thống được cái quản trị viên cần nắm và những khó khăn cần giải quyết.

Tớ đang xài workgroup, cấu hình thì vô cùng dễ nhưng quản lý xem ra lại khó. Vấn đề bây giờ là không thể dừng các dịch vụ để nâng cấp lên domain. Các bác có cách nào chỉ giáo cho tớ làm sao vừa đảm bảo phục vụ tốt lại vừa nâng cấp lên domain rồi lại tiếp tục add từng user vào domain mà không bị gián đoạn ?

(Các dịch vụ chạy trên server có thể là như sau: Web nội bộ, File, Mail và một vài dịch vụ chuyên môn khác).

Thank!
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 17/08/2007 21:37:08 (+0700) | #5 | 79367
thanhan78vn
Member

[Minus]    0    [Plus]
Joined: 15/03/2007 22:18:42
Messages: 112
Offline
[Profile] [PM]
Úi giời, hôm nay mới thong thả, xem lại cái topic mình tạo nó nằm tận đâu đâu! Không có bác nào trả lời giúp sao?

Chào các bác! Tớ vừa cài đặt mới hoàn toàn windows 2k3 server trên server hẳn hoi, đã mâng cấp lên domain hẳn hoi và cài các dịch vụ đầy đủ cả luôn. Tuy nhiên có một điều thắc mắc muốn các bác giúp đỡ như sau:

Số là trước đây khi chưa lên domain (xài workgroup), server của tớ cũng cài windows 2k3 server chạy các dịch vụ trên đó. Các máy con cứ join vào (hoặc không cần join vào) workgroup, dùng static IP cấu hình và thế là chạy các dịch vụ web-base từ server, share internet ngon lành.

Nhưng, từ khi lên domain nó lại vẫn cứ như thế. nghĩa là máy client không cần join vào domain vẫn cứ chạy các dịch vụ, share internet vô tư. như thế thì lên domain làm gì? quản lí gì nữa?

Trên server tớ đã tạo mấy chục tài khoản, password hẳn hoi. thử nghiệm join 1 client vào domain thì ok nhưng mà khổ cái là cái desktop của client (local) có đủ trên đó lại biến mất chỉ còn cái destop của tài khoản mới join vào domain không có gì cả. Như thế thì tụi nó xài nó chửi cho?

Các bác giúp đơc với!!! Tớ đang bí!!!

[Up] [Print Copy]
  [Question]   Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 18/08/2007 00:38:46 (+0700) | #6 | 79415
[Avatar]
vikjava
Elite Member

[Minus]    0    [Plus]
Joined: 28/06/2004 02:32:38
Messages: 926
Location: NQN
Offline
[Profile] [PM]
nếu nhu cầu cty của anh không cần dùng tới domain thì cũng không cần lên domain làm gì . Về nhiệm vụ của domain làm gì thì ngay từ những dòng đầu tiên về việc giới thiệu domain , tài liệu đã có nói. Sắp tới có thời gian em sẽ post một số lỗi trong quá trình làm việc gặp phải chia sẽ với anh em. thân
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 21/08/2007 09:23:05 (+0700) | #7 | 80105
thanhan78vn
Member

[Minus]    0    [Plus]
Joined: 15/03/2007 22:18:42
Messages: 112
Offline
[Profile] [PM]
vikjava hiểu sai ý mình rồi. ý mình là với tình huống đó thì bây giờ ta làm cách nào quản lý các máy client đây?

tức là buộc client phải join vào domain, log vào domain với tài khoản đã tạo thì mới có thể shared được internet và sử dụng các dịch vụ khác?


[Up] [Print Copy]
  [Question]   Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 21/08/2007 10:55:23 (+0700) | #8 | 80123
arphat
Locked

[Minus]    0    [Plus]
Joined: 08/06/2007 22:18:40
Messages: 36
Offline
[Profile] [PM]
ban nên vào http://www.adminviet.net để trao đổi vì đó là diễn đàn của của trị mạng
còn vấn đề của bạn thì cứ áp GPO cho các máy con joint vào domain cấm cài đặt hạn chế các thiết bị USB,,,,
thì ổn ngay
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 21/08/2007 11:34:46 (+0700) | #9 | 80142
[Avatar]
qhoa83
Member

[Minus]    0    [Plus]
Joined: 08/01/2007 04:28:10
Messages: 149
Offline
[Profile] [PM] [Yahoo!]
Mình nghĩ câu hỏi của bạn hơi khó trả lời . Bạn nên đưa ra một bài toàn cụ thể bạn càn gì . Muốn quản trị mạng của mình như thế nào . Cơ chế bảo mật , xác thực ra làm sao. Thì mới dễ dàng đưa ra phương án được . Còn về triển khai bất kỳ quản trị mạng chuyên nghiệp nào cũng sẽ chọn môi trường domain vì nó giúp bạn nhàn hơn trong việc quản trị . Còn đối với mô hình quá nhỏ khoảng chục máy và không cần yêu cầu bảo mật cao thì workgroup là đủ . Cái quan trọng là xác định yêu cầu trước khi triển khai
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 21/08/2007 12:06:48 (+0700) | #10 | 80156
smars
Member

[Minus]    0    [Plus]
Joined: 03/05/2007 01:58:47
Messages: 3
Offline
[Profile] [PM]

thanhan78vn wrote:
Úi giời, hôm nay mới thong thả, xem lại cái topic mình tạo nó nằm tận đâu đâu! Không có bác nào trả lời giúp sao?

Chào các bác! Tớ vừa cài đặt mới hoàn toàn windows 2k3 server trên server hẳn hoi, đã mâng cấp lên domain hẳn hoi và cài các dịch vụ đầy đủ cả luôn. Tuy nhiên có một điều thắc mắc muốn các bác giúp đỡ như sau:

Số là trước đây khi chưa lên domain (xài workgroup), server của tớ cũng cài windows 2k3 server chạy các dịch vụ trên đó. Các máy con cứ join vào (hoặc không cần join vào) workgroup, dùng static IP cấu hình và thế là chạy các dịch vụ web-base từ server, share internet ngon lành.

Trên server tớ đã tạo mấy chục tài khoản, password hẳn hoi. thử nghiệm join 1 client vào domain thì ok nhưng mà khổ cái là cái desktop của client (local) có đủ trên đó lại biến mất chỉ còn cái destop của tài khoản mới join vào domain không có gì cả. Như thế thì tụi nó xài nó chửi cho?

Các bác giúp đơc với!!! Tớ đang bí!!!

 


bác ạ, nếu bác lên domain rồi thì việc quản lý tập trung sẽ tốt hơn( lúc đầu hơi cực nhưng về sau thì đỡ hơn, còn bác bảo client mà ko có được cài software hay cái gì gì đó thì cái đó là do bác, bác set quyền cho client đó quyền user hoặc power user,......( nếu như nó đáp ứng tốt công việc của bạn), hoặc trong GP bạn có thể set nhiều loại permission cho user.

Code:
Nhưng, từ khi lên domain nó lại vẫn cứ như thế. nghĩa là máy client không cần join vào domain vẫn cứ chạy các dịch vụ, share internet vô tư. như thế thì lên domain làm gì? quản lí gì nữa?


đâu có phải cứ lên domain là phải nhất thiết cho client ra internet, khi client đã join domain thì nó sẽ chịu sự quản lý của bạn ( ví dụ bạn có thể set những quyền hạn cho client đó),còn để mạng Cty của bạn bảo mật hơn và quản lý dễ dàng hơn
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 22/08/2007 02:13:54 (+0700) | #11 | 80219
phuchn71
HVA Friend

Joined: 07/07/2003 07:02:53
Messages: 495
Location: X%
Offline
[Profile] [PM] [WWW]
...tức là buộc client phải join vào domain, log vào domain với tài khoản đã tạo thì mới có thể shared được internet và sử dụng các dịch vụ khác?  


Bạn cho cái mô hình mạng của bạn lên đây. Sau đó bạn cho biết yêu cầu cụ thể của bạn như thế nào??? Bạn muốn chạy dịch vụ gì trên máy chủ????, quản lý các máy trạm như thế nào???
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 22/08/2007 22:19:27 (+0700) | #12 | 80357
thanhan78vn
Member

[Minus]    0    [Plus]
Joined: 15/03/2007 22:18:42
Messages: 112
Offline
[Profile] [PM]
Để các bác tiện giúp đỡ, tớ xin nói lại:

- Chỗ tớ làm có 3 tầng, mỗi tầng ~20 máy.
- Tầng 3 và tầng 2 xài chung 1 switch.
- Tầng 1 xài 1 switch.

Server 2 card mạng, 1 giao tiếp internet, 1 giao tiếp mạng nội bộ cài Win2k3server đã lên domain (abc.com). Chạy dịch vụ web nội bộ, chia sẻ file, share internet.

Trên server đã tạo sẵn các tài khoản cho tất cả người dùng, password hẳn hoi, đã test join vào domain ngon lành (chỉ mới join vài client kinh nghiệm vào).

Máy con cài XP, một vài máy join vào domain.

Tất cả xài ip tĩnh.

Vấn đề: dù có join vào domain hay không thì các máy client vẫn xài internet ngon lành, vẫn truy xuất web nội bộ ngon lành.

Yêu cầu:
- Client buộc phải join vào domain, log on với tài khoản tạo sẵn và mật khẩu được cấp mới có quyền dùng internet, truy xuất web nội bộ và share file.
- Giám sát được ai đang log vào domain, và giám sát được ai đang duyệt web (chi tiết đến cả địa chỉ trang web thì càng tốt).

- khi join vào domain làm sao vẫn giữ lại được giao diện cũ của người dùng (các shortcut - nói chung mọi thứ trên destop của client khi chưa join vào domain)?

Cho ý kiến đi các bác!!!
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 22/08/2007 23:16:39 (+0700) | #13 | 80378
phuchn71
HVA Friend

Joined: 07/07/2003 07:02:53
Messages: 495
Location: X%
Offline
[Profile] [PM] [WWW]
Để các bác tiện giúp đỡ, tớ xin nói lại:

- Chỗ tớ làm có 3 tầng, mỗi tầng ~20 máy.
- Tầng 3 và tầng 2 xài chung 1 switch.
- Tầng 1 xài 1 switch.

Server 2 card mạng, 1 giao tiếp internet, 1 giao tiếp mạng nội bộ cài Win2k3server đã lên domain (abc.com). Chạy dịch vụ web nội bộ, chia sẻ file, share internet.

Trên server đã tạo sẵn các tài khoản cho tất cả người dùng, password hẳn hoi, đã test join vào domain ngon lành (chỉ mới join vài client kinh nghiệm vào).

Máy con cài XP, một vài máy join vào domain.

Tất cả xài ip tĩnh.

Vấn đề: dù có join vào domain hay không thì các máy client vẫn xài internet ngon lành, vẫn truy xuất web nội bộ ngon lành.

Yêu cầu:
- Client buộc phải join vào domain, log on với tài khoản tạo sẵn và mật khẩu được cấp mới có quyền dùng internet, truy xuất web nội bộ và share file.
- Giám sát được ai đang log vào domain, và giám sát được ai đang duyệt web (chi tiết đến cả địa chỉ trang web thì càng tốt).

- khi join vào domain làm sao vẫn giữ lại được giao diện cũ của người dùng (các shortcut - nói chung mọi thứ trên destop của client khi chưa join vào domain)?

Cho ý kiến đi các bác!!!  


Modem ADSL của ban có cắm thẳng vào switch không????
Các máy con của bạn di ra internet có phải đi xuyên qua server không???
Mô hình của bạn có phải như thể này không???

Internet -->>ModemADSL-->>NIC1 server-->>NIC2server-->>switch-->>máy trạm.

Nếu mô hình hệ thống của bạn giống như vậy thì mình có một số ý kiến sau:

1. Trên server thiết lập Routing and Remove Access giữa 2 card mạng.
2. Cài thêm 1 chương trình làm Proxy trên server nhằm mục đích cấp phép, giám sát cho các máy con khi truy cập internet, join domain. (các chương trình có thể tham khảo Wingate, WinRouter, Use gate.... )
3. Khi config các policy trên máy chủ chú ý các quyền của Users.
4. Nên thiết lập DHCP trên Server.
5. Các giao diện cũ của người dùng có thể tạo lại bằng tay smilie)

Hạn chế có thể gặp.
Với 1 máy chủ chạy quá nhiều dịch vụ thì chỉ cần 1 lỗi nhỏ dẫn đến toàn bộ hệ thống bị tê liệt-->> cần có biện pháp xử lý sự cố tức thời. -->> Cần phải tạo ngay cho máy chủ 1 bản backup dự phòng cho trường hợp xấu nhất xảy ra.

Một vài ý kiến.

Chúc bạn thành công.
[Up] [Print Copy]
  [Question]   Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 23/08/2007 02:03:49 (+0700) | #14 | 80409
[Avatar]
vikjava
Elite Member

[Minus]    0    [Plus]
Joined: 28/06/2004 02:32:38
Messages: 926
Location: NQN
Offline
[Profile] [PM]
Việc bắt buộc client phải join vào domain thì không thể được, có một chủ đề trong này đã bàn về vấn đề này. Bạn có thể tìm kiếm lại. Chỉ khi nào ta dùng roaming profile chứa trên máy chủ , client log on vào domain load về thì ok.

Khi bạn truy xuất tài nguyên thì dùng use và pass trên domain thì ok. Hàng ngày nếu cứ bắt user join domain khi làm việc thì tốc độ load sẽ chậm. Tổng kết lại là muốn xử dụng tài nguyên và dịch vụ tại các máy chủ ta mới yêu cầu use và pass. ( user domain).

Về việc xử dụng internet, truy cập web nội bộ hoặc share file thuộc về permission cấu hình trên các dịch vụ đó . Việc join domain chả ảnh hưởng gì tới vấn đề này.

Về việc muốn user có giao diên như cũ thì bạn dùng quyền admin copy profile của user đến một nơi nào đó trên máy chủ . rồi trên user đó cấu hình profile path chỉ đến thư mục đó .


Một số yêu cầu của cậu thì isa có thể giải quyết được.
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 23/08/2007 06:21:05 (+0700) | #15 | 80484
25minutesit
Member

[Minus]    0    [Plus]
Joined: 12/12/2006 00:55:24
Messages: 84
Offline
[Profile] [PM]

thanhan78vn wrote:

Yêu cầu:
- Client buộc phải join vào domain, log on với tài khoản tạo sẵn và mật khẩu được cấp mới có quyền dùng internet, truy xuất web nội bộ và share file.
- Giám sát được ai đang log vào domain, và giám sát được ai đang duyệt web (chi tiết đến cả địa chỉ trang web thì càng tốt).

- khi join vào domain làm sao vẫn giữ lại được giao diện cũ của người dùng (các shortcut - nói chung mọi thứ trên destop của client khi chưa join vào domain)?

Cho ý kiến đi các bác!!! 


1. Bạn có thể sử dụng ISA trên thèn server sau đó tạo rule chỉ cho phép Domain user ra Net. (Client phải xài Firewall client, hay proxy để cung cấp chứng thực).
Còn việc truy xuất resource có thể sử dụng ACL trên NTFS.

2. Sử dụng chức năng monitor của ISA.
3. Backup profile của user ra chỗ khác.
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 23/08/2007 09:16:47 (+0700) | #16 | 80517
thanhan78vn
Member

[Minus]    0    [Plus]
Joined: 15/03/2007 22:18:42
Messages: 112
Offline
[Profile] [PM]

phuchn71 wrote:

Modem ADSL của ban có cắm thẳng vào switch không????
Các máy con của bạn di ra internet có phải đi xuyên qua server không???
Mô hình của bạn có phải như thể này không???

Internet -->>ModemADSL-->>NIC1 server-->>NIC2server-->>switch-->>máy trạm.
 


Đúng là mô hình của tớ là như thế!


4. Nên thiết lập DHCP trên Server.
 


DHCP có vẻ là ý kiến hay, còn ISA thì quá phức tạp và tớ sẽ nghiên cứu vào sáng mai...
Tớ sẽ dùng DHCP để gán ip động cho các client khi join vào domain. Tuy nhiên, tớ sẽ gán cho mỗi client một ip cho trước dựa vao MAC address.

Nhưng tớ quên mất cách làm này rồi, các bác hướng dẫn giúp với!!!

Các bác cho ý kiến xem cách gán ip động này (động mà tĩnh) và cách gán ip tĩnh có gì khác biệt không? ưu và hạn chế mỗi loại?
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 23/08/2007 12:08:50 (+0700) | #17 | 80554
25minutesit
Member

[Minus]    0    [Plus]
Joined: 12/12/2006 00:55:24
Messages: 84
Offline
[Profile] [PM]
Theo mình ip động giúp mình dễ dàng trong việc setup and deploy system nhưng lại gây khó khăn trong việc maintain bởi vì end-user rất hay gặp lỗi vặt vãnh khi sử dụng ip động.
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 23/08/2007 12:11:33 (+0700) | #18 | 80555
[Avatar]
beo_beo37
Member

[Minus]    0    [Plus]
Joined: 08/06/2007 14:04:27
Messages: 550
Location: 255.255.255.255
Offline
[Profile] [PM]

thanhan78vn wrote:
Tớ sẽ dùng DHCP để gán ip động cho các client khi join vào domain. Tuy nhiên, tớ sẽ gán cho mỗi client một ip cho trước dựa vao MAC address.
Nhưng tớ quên mất cách làm này rồi, các bác hướng dẫn giúp với!!!
 


Trong DHCP vào Scope ->Reservations
Kiểu này kết hợp với ISA server có nhiều cái lợi khi Allow hoặc Deny theo dải IP
Khi nào đọc xong ISA server thì sẽ có nhiều cái hay đó

Thân

[Up] [Print Copy]
  [Question]   Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 25/08/2007 06:12:58 (+0700) | #19 | 81027
Angel_A
Member

[Minus]    0    [Plus]
Joined: 04/12/2006 13:25:43
Messages: 91
Location: Dak Lak
Offline
[Profile] [PM] [WWW]
Ở trường phổ thông trung học của mình, em cũng đang xài mô hình này. Mình cũng muốn xài ISA server nên đã cà ISA Server 2006 bản Beta 210 ngày... và
Bùmmmmmm...... Các máy clients không thể thấy DC được nữa, không join được và cũng không còn lên Net được luôn... Hoảng quá mình gỡ anh ISA trên máy chủ ra và mọi việc lại như củ. Mình biết là mình đã cấu hình không đúng nhưng vì máy của trường giáo viên đang cần nhập điểm từ các máy clients nên không thể nghiên cứu hay vọc gì nữa, đành phải để yên hiện trạng.
Mình cũng đang muốn quản lý các client tốt hơn nên các bạn có thể nói cho mình hiểu thêm về cách ISA server hoạt động và cả cách cấu hình nó luôn... \(^_^)/ smilie
www.ovo.vn
[Up] [Print Copy]
  [Question]   Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 25/08/2007 12:01:32 (+0700) | #20 | 81086
[Avatar]
beo_beo37
Member

[Minus]    0    [Plus]
Joined: 08/06/2007 14:04:27
Messages: 550
Location: 255.255.255.255
Offline
[Profile] [PM]

Angel_A wrote:
Ở trường phổ thông trung học của mình, em cũng đang xài mô hình này. Mình cũng muốn xài ISA server nên đã cà ISA Server 2006 bản Beta 210 ngày... và
Bùmmmmmm...... Các máy clients không thể thấy DC được nữa, không join được và cũng không còn lên Net được luôn... Hoảng quá mình gỡ anh ISA trên máy chủ ra và mọi việc lại như củ. Mình biết là mình đã cấu hình không đúng nhưng vì máy của trường giáo viên đang cần nhập điểm từ các máy clients nên không thể nghiên cứu hay vọc gì nữa, đành phải để yên hiện trạng.
Mình cũng đang muốn quản lý các client tốt hơn nên các bạn có thể nói cho mình hiểu thêm về cách ISA server hoạt động và cả cách cấu hình nó luôn... \(^_^)/ smilie  

Mình cũng muốn xài ISA server nên đã cà ISA Server 2006 bản Beta 210 ngày 

Dùng bản ISA server 2004 đi

Các máy clients không thể thấy DC được nữa, không join được  

Bạn kiểm tra lại DNS

cũng không còn lên Net được luôn 

mặc đinh khi cài ISA server là nó luôn Deny, nó ngược với ACL của Cisco(Cisco lúc chưa cấu hình là cho phép đi qua)
Phải tạo ra các Rule với Protocols gì, đi từ đâu và đến đâu, áp dụng cho những nhóm nào
Mình cũng đang muốn quản lý các client tốt hơn nên các bạn có thể nói cho mình hiểu thêm về cách ISA server hoạt động và cả cách cấu hình nó luôn 

Bạn phải đọc qua kiến thức cơ bản về ISA server đã, bạn mắc ở đoạn nào thì trả lời ở đoạn đó, chứ bây giờ hướng dẫn từ A->Z là 1 vấn đề khá phức tạp nếu ko có cơ bản.

Việc quản lý các Client tốt hơn thì là điều chính xác
Ví dụ: Bạn muốn cấm ko cho vào Internet theo giờ, cho dải Ip này vào Internet dải kia ko vào Internet, Muốn cho Group này vào Internet và Group kia ko vào Internet, nhóm này ra Internet với quyền năng gì.....v...v.. Nói chung có rất nhiều cái.
Bạn cứ nghiên cứu kiến thức cơ bản đi hoặc bạn có rồi thì bạn hỏi 1 câu hỏi cụ thể đi?

Thân
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 25/08/2007 21:39:28 (+0700) | #21 | 81125
No.13
Moderator

Joined: 25/08/2003 22:07:38
Messages: 500
Offline
[Profile] [PM]

thanhan78vn wrote:

DHCP có vẻ là ý kiến hay, còn ISA thì quá phức tạp và tớ sẽ nghiên cứu vào sáng mai...
Tớ sẽ dùng DHCP để gán ip động cho các client khi join vào domain. Tuy nhiên, tớ sẽ gán cho mỗi client một ip cho trước dựa vao MAC address.

Nhưng tớ quên mất cách làm này rồi, các bác hướng dẫn giúp với!!!

Các bác cho ý kiến xem cách gán ip động này (động mà tĩnh) và cách gán ip tĩnh có gì khác biệt không? ưu và hạn chế mỗi loại? 

Nếu số lượng máy tính trong mạng nhiều thì dùng DHCP để cấp IP là hợp lý. Nhưng nếu bạn dùng DHCP mà máy nào cũng được cấp IP qua Reservation thì cũng như không. Công sức bỏ ra để cấu hình Reservation nhiều hơn là gán tĩnh. Chỉ nên dùng Reservation trong các trường hợp đặc biệt thôi.
Nếu bạn muốn quản lý user truy cập internet thì dùng ISA Server trên Win là hay nhất rồi. Nếu bạn dùng domain thì việc quản lý truy cập internet với ISA server sẽ dễ dàng hơn.
[Up] [Print Copy]
  [Question]   Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 26/08/2007 05:46:51 (+0700) | #22 | 81245
Angel_A
Member

[Minus]    0    [Plus]
Joined: 04/12/2006 13:25:43
Messages: 91
Location: Dak Lak
Offline
[Profile] [PM] [WWW]
mình xài isa server 2006 vì không có source cài đặt 2004. ai có link download thì cho mình xin luôn. mình ở cách tphcm 100 km lận.

- IP configuration NIC của mình:
IP SERVER : 192.168.1.2
SUBNET MASK : 255.255.255.0
DEFAULT GT : 192.168.1.1
PRE DNS : 192.168.1.2
ALT DNS : 203.162.4.190

server của mình có 2 nic nhưng vì chưa biết cấu hình 2 nic thế nào nên chỉ xài 1 nic nới với switch thôi. server giờ giống như client thôi.
mình tính chuyển sang topology nhu sau:
ADSL-->SERVER-->SWITCH-->CLIENTS
nhưng phải làm thế nào cấu hình để 2 nic sống chung. mình đã thử tạo brigde connection nhưng không chắc làm như vậy có đúng không?
www.ovo.vn
[Up] [Print Copy]
  [Question]   Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 26/08/2007 07:26:53 (+0700) | #23 | 81263
[Avatar]
beo_beo37
Member

[Minus]    0    [Plus]
Joined: 08/06/2007 14:04:27
Messages: 550
Location: 255.255.255.255
Offline
[Profile] [PM]

Angel_A wrote:
mình xài isa server 2006 vì không có source cài đặt 2004. ai có link download thì cho mình xin luôn. mình ở cách tphcm 100 km lận.

- IP configuration NIC của mình:
IP SERVER : 192.168.1.2
SUBNET MASK : 255.255.255.0
DEFAULT GT : 192.168.1.1
PRE DNS : 192.168.1.2
ALT DNS : 203.162.4.190

server của mình có 2 nic nhưng vì chưa biết cấu hình 2 nic thế nào nên chỉ xài 1 nic nới với switch thôi. server giờ giống như client thôi.
mình tính chuyển sang topology nhu sau:
ADSL-->SERVER-->SWITCH-->CLIENTS
nhưng phải làm thế nào cấu hình để 2 nic sống chung. mình đã thử tạo brigde connection nhưng không chắc làm như vậy có đúng không? 


Cái Brigde Connection là cầu nối giữa 2 dải IP khác nhau
Ví dụ: 1 dải là 10.0.0.x và 192.168.10.x
Dùng Brigde Connection có thể làm 2 dải IP khác nhau này nói chuyện được với nhau (Routing and Remote Access)

Để tối ưu hóa người ta phải dùng ISA server với quyền năng mạnh mẽ của nó.
Đúng như Topology của bạn:
Modem-->ISA server-->Switch--> CLient
ISA server gồm 2 cạc mạng
Nếu modem có địa chỉ là 10.0.0.2 và dải IP dùng cho các máy Client có dải địa chỉ là 192.168.10.x thì bạn cấu hình 2 cạc mạng trên con ISA server như sau:
-Cạc nối với Modem tạm gọi là cạc Internet
-Cạc nối với Swicth tạm gọi là cạc LAN
Cạc Internet cấu hình : IP: 10.0.0.x
Subnet Mask : 255.255.255.0
Defaul Gateway: 10.0.0.2
DNS server : trỏ đến địa chỉ ISP
Cạc LAN cấu hình IP: 192.168.10.x
Subnet Mask : 255.255.255.0
Defaul Gateway: Ko trỏ đi đâu cả
DNS server : Trỏ đến DNS server trong Lan(nếu có)

Cài ISA server lên và dùng các Rule của nó mà tung hoành ngang học smilie

Thân
[Up] [Print Copy]
  [Question]   Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 27/08/2007 03:27:33 (+0700) | #24 | 81408
arphat
Locked

[Minus]    0    [Plus]
Joined: 08/06/2007 22:18:40
Messages: 36
Offline
[Profile] [PM]
dùng con này tạm đi cũng được phết mà giá lại rẻ http://www.adminviet.net/forum/showthread.php?t=1887
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 30/08/2007 04:14:28 (+0700) | #25 | 82103
thanhan78vn
Member

[Minus]    0    [Plus]
Joined: 15/03/2007 22:18:42
Messages: 112
Offline
[Profile] [PM]
ISA Server là vấn đề phức tạp nhưng hấp dẫn, mình đang nghiên cứu và sẽ cầu viện các bác khi vướng mắc.
*_*
Mình hay ra ngoài, mỗi lần ra ngoài cũng một vài ngày, lúc muốn lấy tài liệu trên server thì phải a-lô hoặc nhờ người ta mail cho cũng bất tiện. Bây giờ mình muốn tham khảo ý kiến các bác về VPN.

Tham khảo thấy Win2K3 có hỗ trợ VPN, chỗ mình làm xài con modem DrayTek Vigor2600 Plus cũng có hỗ trợ VPN. Trong Route and Remote access khi enable mình cũng chọn Virtual Private Network (VPN) access and NAT.

Hỏi các bác bây giờ ta phải cấu hình server như thế nào? Mobile Client như thế nào để có thế thiết lập được VPN?

Các bác cho ý kiến giúp!!!
[Up] [Print Copy]
  [Question]   Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 30/08/2007 06:50:31 (+0700) | #26 | 82144
[Avatar]
vikjava
Elite Member

[Minus]    0    [Plus]
Joined: 28/06/2004 02:32:38
Messages: 926
Location: NQN
Offline
[Profile] [PM]
hihi chào thanhhan78vn , giống như dẫn dắt làm một cái mạng vậy ah. Để làm một cái vpn thì google.com có hổ trợ. smilie
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 30/08/2007 07:25:28 (+0700) | #27 | 82155
[Avatar]
beo_beo37
Member

[Minus]    0    [Plus]
Joined: 08/06/2007 14:04:27
Messages: 550
Location: 255.255.255.255
Offline
[Profile] [PM]

thanhan78vn wrote:
ISA Server là vấn đề phức tạp nhưng hấp dẫn, mình đang nghiên cứu và sẽ cầu viện các bác khi vướng mắc.
*_*
Mình hay ra ngoài, mỗi lần ra ngoài cũng một vài ngày, lúc muốn lấy tài liệu trên server thì phải a-lô hoặc nhờ người ta mail cho cũng bất tiện. Bây giờ mình muốn tham khảo ý kiến các bác về VPN.

Tham khảo thấy Win2K3 có hỗ trợ VPN, chỗ mình làm xài con modem DrayTek Vigor2600 Plus cũng có hỗ trợ VPN. Trong Route and Remote access khi enable mình cũng chọn Virtual Private Network (VPN) access and NAT.

Hỏi các bác bây giờ ta phải cấu hình server như thế nào? Mobile Client như thế nào để có thế thiết lập được VPN?

Các bác cho ý kiến giúp!!! 


-Bạn nghiên cứu ISA server đi, bản thân ISA server hỗ trợ VPN, và VPN được thiết lập từ đây.
-Nếu bạn là Admin thì bạn Remote destop về con server mà lấy dữ liệu cho tiện

Thân
[Up] [Print Copy]
  [Question]   Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 30/08/2007 11:27:00 (+0700) | #28 | 82202
thanhan78vn
Member

[Minus]    0    [Plus]
Joined: 15/03/2007 22:18:42
Messages: 112
Offline
[Profile] [PM]

vikjava wrote:
hihi chào thanhhan78vn , giống như dẫn dắt làm một cái mạng vậy ah. Để làm một cái vpn thì google.com có hổ trợ. smilie  


Thì là đúng thế, tớ đang học hỏi các bác, lên hva đảo tới đảo lui tiện mồm xuất ngôn luôn mà smilie)

Biết là google có tất nhưng muốn đánh vài chữ để trao đổi với anh em như thể trò chuyện với bạn bè thân quen ấy mà. smilie)

Vừa google xong thấy cái tít to đùng VPN site-to-site bằng ISA Server (đại khái thế)...

(Hix, trong khi chưa có căn bản về isa server thì làm sao quan tâm nó chứ)

Có lẽ phải ăn chay ít bữa thôi !!! smilie)
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 30/08/2007 11:47:26 (+0700) | #29 | 82203
thanhan78vn
Member

[Minus]    0    [Plus]
Joined: 15/03/2007 22:18:42
Messages: 112
Offline
[Profile] [PM]

No.13 wrote:
Nếu số lượng máy tính trong mạng nhiều thì dùng DHCP để cấp IP là hợp lý. Nhưng nếu bạn dùng DHCP mà máy nào cũng được cấp IP qua Reservation thì cũng như không. Công sức bỏ ra để cấu hình Reservation nhiều hơn là gán tĩnh. Chỉ nên dùng Reservation trong các trường hợp đặc biệt thôi.
Nếu bạn muốn quản lý user truy cập internet thì dùng ISA Server trên Win là hay nhất rồi. Nếu bạn dùng domain thì việc quản lý truy cập internet với ISA server sẽ dễ dàng hơn. 


Tớ nghĩ dùng DHCP động mà tĩnh theo ý tớ có 2 cái hay sau:
1. Cấm được user trên máy client đự động thay đổi ip (cái này có thế quản lý bằng group policy bằng cách khóa nó cũng được)
2. Xác định nhanh 1 máy trong mạng.
Nếu dùng DHCP để xác định 1 máy client bạn phải biết chính xác tên máy đó, không thể xác định thông qua ip được, sau đó dò xem máy đó ở vị trí nào (tầng nào, phòng nào). Nếu tên máy bị đổi nữa thì chịu.

Với DHCP động mà tĩnh ta biết chắc máy đó ở vị trí nào theo sơ đồ ta định trước cho dù nó có bị đổi tên máy.

Tớ không nghĩ là tốn công hơn đi gán ip static trên từng máy đâu. Với 1 dãy tên cho trước, ta dùng tool scan ip. MAC sau đó ngồi 1 chỗ cấu hình.
[Up] [Print Copy]
  [Question]   muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác 30/08/2007 20:02:09 (+0700) | #30 | 82241
[Avatar]
beo_beo37
Member

[Minus]    0    [Plus]
Joined: 08/06/2007 14:04:27
Messages: 550
Location: 255.255.255.255
Offline
[Profile] [PM]

thanhan78vn wrote:

1. Cấm được user trên máy client đự động thay đổi ip (cái này có thế quản lý bằng group policy bằng cách khóa nó cũng được) 

Máy client khi đã join vào domain thì với quyền domain user , họ thay đổi ip của máy đó bằng cách nào?

thanhan78vn wrote:
Xác định nhanh 1 máy trong mạng. 

Đó là nhiệm vụ của DNS hay DHCP?, có 200 cái máy tính, thay vì bạn nhớ tên máy nhanh hơn hay bạn nhớ 200 cái Ip nhanh hơn?
Ví dụ : Ping 192.168.10.100 và ping tên máy

Và 1 vấn đề nữa là khi bạn dùng mạng domain thì vấn đề phân quyền là 1 vấn đề cực kì quan trọng , nếu domain user= domain admin thì còn ý nghĩa gì nữa, hãy xem lại phần sercurity và permission.

Thân
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|