Domain Controller - Join Domain Domain Controller - Join Domain Bởi: Phạm Nguyễn Bảo Nguyên Hãy tưởng tượng trong công ty bạn có khoảng 5 máy tính với

Tài liệu tương tự
Microsoft Word - Tailieu win2003.doc

ISA Server - Installation ISA Server - Installation Bởi: Phạm Nguyễn Bảo Nguyên Chúng ta không thể phủ nhận rằng trong khoảng vài năm trở lại đây Inte

Domain Name System - DNS Domain Name System - DNS Bởi: Phạm Nguyễn Bảo Nguyên Như chúng ta đã biết DHCP Server có tác dụng cấp phát IP cho các Client

Exchange Server - Recipient Configuration - Create Mailbox Exchange Server - Recipient Configuration - Create Mailbox Bởi: Phạm Nguyễn Bảo Nguyên Chún

IPSec IPSec Bởi: Phạm Nguyễn Bảo Nguyên Chúng ta đã biết khi ta sao chép dữ liệu giữa 2 máy hoặc thông qua mạng VPN để nâng cao chế độ bảo mật người q

Internet Information Service - IIS Internet Information Service - IIS Bởi: Phạm Nguyễn Bảo Nguyên Chúng ta đã tìm hiểu về cách dựng một NAT Server...

HEADING 1: PHẦN 1: QUẢN LÝ VÀ DUY TRÌ HỆ ĐIỀU HÀNH

MCSA 2012: Distributed File System (DFS) MCSA 2012: Distributed File System (DFS) Cuongquach.com Ở bài học hôm nay, mình xin trình bày về Distributed

Backup Cloud Server

Những khái niệm cơ bản của hệ điều hành mạng Windows Những khái niệm cơ bản của hệ điều hành mạng Windows Bởi: unknown Giới thiệu tổng quan về Windows

mySQL - Part 1 - Installation

LỖI PROXY Để tiết kiệm lượng dữ liệu tải về, kiểm soát thông tin và đảm bảo an toàn khi truy cập Internet thì một số hệ thống thiết lập thêm máy chủ p

tài liệu hướng dẫn sử dụng dành cho người dùng cuối

Giới thiệu

Một số thao tác trong windows XP Một số thao tác trong windows XP Bởi: Vien CNTT DHQG Hanoi MỘT SỐ THAO TÁC TRONG WINDOWS XP Tạo đĩa mềm khởi động DOS

TỔNG CỤC THUẾ TÀI LIỆU HƯỚNG DẪN CÀI ĐẶT ỨNG DỤNG HỖ TRỢ KÊ KHAI PHIÊN BẢN 4.0.X (DÙNG CHO NGƯỜI NỘP THUẾ) HÀ NỘI

Windows 7ன ல Client Serverர Install ச ய தல HDPOS smart Tutorials 1. Control Panelல க க ச ல லவ ம. 2. Programsய select ச ய வ ம. 3. Turn Windows Features

Hướng dẫn sử dụng Virtualmin

HD reset mật khẩu cho các hệ điều điều hành HƯỚNG DẪN RESET MẬT KHẨU CHO CÁC HỆ ĐIỀU HÀNH MỤC LỤC 1 Hướng dẫn chỉnh boot bằng cd-rom trên vps R

XJ-UT311WN_XJ-UT351WN

Slide 1

Microsoft Word - 10 quy tac then chot ve bao mat.doc

Hướng Dẫn Sử Dụng Doanh Nghiệp với Giao AdminLTE Bao gồm: - Trỏ record - Quản trị với giao diện AdminLTE - Cấu hình trên Outlook 2013 ( PO

WICELL User Guide Smart Cloud Wicell Controller Standard Version Manual version

Mục lục 1. Chuẩn bị Hướng dẫn cài đặt Casini Web Pro Hướng dẫn cài đặt SQLEEXPRESS Hướng dẫn cài đặt Teamviewer Hướng

Lỗi thường gặp ở Windows Lỗi thường gặp ở Windows Bởi: Vien CNTT DHQG Hanoi LỖI THƯỜNG GẶP Ở WINDOWS Khi hệ thống gặp bất ổn, hệ điều hành (HĐH) sẽ cố

Yeastar S50 VoIP PBX Installation Guide Version 1.0 Jun. 2016

HƯỚNG DẪN SỬ DỤNG CÁC SẢN PHẨM CỦA OFFICE 365 Hợp đồng số: 25/KTQD-FPT Cung cấp hệ thống Office trực tuyến và thư điện tử Trường Đại Học Kinh Tế Quốc

July 15 th 2017 Lê Hoàng Video Surveillance HƯỚNG DẪN SỬ DỤNG GuardingVision Guardingvision App Version V3.0.0xx Hỗ Trợ Kỹ Thuật (0283) Địa

Hướng dẫn KHG sử dụng dịch vụ BaaS do Mobifone Global cung cấp Tổng Công ty Viễn thông MOBIFONE là nhà cung cấp dịch vụ Viễn thông và CNTT hàng đầu tạ

Microsoft Word - Huong dan cau hinh mikrotik - Viet Tuan UNIFI.vn

FAQ: Hướng dẫn cấu hình Wireless Router N300 DIR-612 Release date: 17/12/2018 Model support: DIR-612 H/W: Bx F/W: N/A FAQ: Hướng dẫn cấu hình Wireless

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập Tự do Hạnh phúc ĐỀ THI TỐT NGHIỆP CAO ĐẲNG NGHỀ KHOÁ 3 ( ) NGHỀ: QUẢN TRỊ MẠNG MÁY TÍNH MÔN THI: TH

BẢO MẬT Hướng dẫn sử dụng VPS HƯỚNG DẪN NGƯỜI DÙNG MÁY CHỦ RIÊNG ẢO (VPS) CỦA Anzo Capital Cảnh báo rủi ro: giao dịch theo tỉ lệ đòn bẩy với tiền ký q

Modbus RTU - Modbus TCP/IP Converter

HƯỚNG DẪN SỬ DỤNG DỊCH VỤ STORAGE.COM.VN

Thực hành trên Rose Thực hành trên Rose Bởi: Đoàn Văn Ban Xây dựng biểu đồ thành phần + Tạo lập mới hoặc mở một biểu đồ thành phần đã được tạo lập trư

Microsoft Word - Khai thac AWS EC2_Web hosting.docx

Hik-Connect làgì? Hướng dẫn sử dụng Hik-Connect Tính năng chia sẻ (Share) Dịch vụ lắp đặt camera quan sát uy tín chất lượng, hệ thống đại

Slide 1

HƯỚNG DẪN SỬ DỤNG CLOUD STORAGE Trân trọng cám ơn các bạn đã sử dụng dịch vụ Cloud Storage của Viettel IDC. Tài liệu hướng dẫn sử dụng nhanh được biên

Hướng dẫn cài đặt và Tạo bản quyền Sản phẩm SAS INNOVA 2012 OPEN Phần 01 - Cài đặt SAS INNOVA 2012 OPEN Để cài đặt SAS INNOVA 2012 OPEN bạn cần phải c

HỘI THI TIN HỌC TRẺ TỈNH AN GIANG ĐỀ CHÍNH THỨC ĐỀ THI LÝ THUYẾT BẢNG A - KHỐI TIỂU HỌC Khóa ngày: Thời gian : 20 phút (không kể thời gian

HƯỚNG DẪN SỬ DỤNG 1) Các thông số cài đặt client (MS Outlook, Outlook Express, Thunder Bird ) 2) Hướng dẫn đổi password 3) Hướng dẫn

Hướng dẫn sử dụng dịch vụ FTP

Operating Instructions

Chương II - KIẾN TRÚC HỆ ĐIỀU HÀNH

HuongdansudungDirectAdmin-Dung cho khach hang.doc

Microsoft Word - TN414.doc

Slide 1

Microsoft Word - Giải pháp Kaspersky - NTS.docx

Bitdefender Total Security

TẬP ĐOÀN VIỄN THÔNG QUÂN ĐỘI DỊCH VỤ CHỨNG THỰC CHỮ KÝ SỐ VIETTEL-CA SỔ TAY HƯỚNG DẪN SỬ DỤNG CHỨNG THƯ SỐ VIETTEL-CA MỤC LỤC 1. GIỚI THIỆU VỀ DỊCH VỤ

Bài 1:

Bài 4 Tựa bài

BƯỚC 1 CÀI LẮP SIM BƯỚC 2 APN BƯỚC 3 ĐĂNG KÝ HOÀN THÀNH Bỏ SIM vào máy di động. Cài đặt APN. Vui lòng khởi động lại thiết bị. Vui lòng mở trình duyệt

Dell Precision Rack 7910 Sổ tay hướng dẫn chủ sở hữu

PERATION PROCESS VMWARE VSPHERE 5.0 SYSTEM Ha Noi 1

KIỂM TOÁN NHÀ NƯỚC CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự do - Hạnh phúc Số: 1173/QĐ-KTNN Hà Nội, ngày 27 tháng 7 nă

Moduel 7:Trinh chiếu bài thuyết trình 163 Moduel 7: rình chiếu bài thuyết trình 7.1. rình chiếu bài thuyết trình Thiết lập các tùy ch n cho chế độ Sli

BẢO MẬT KỸ THUẬT SỐ THỰC HÀNH Bảo mật ngoài công nghệ practicaldigitalprotection.com

Microsoft Word - Huong dan su dung Mailchimp.docx

Làm quen với chương trình Microsoft Excel Làm quen với chương trình Microsoft Excel Bởi: unknown Làm quen với chương trình Những thao tác đầu tiên với

Chương trình dịch

Tạo máy chủ ảo Linux và cấu hình SSH

Chöông 1 (tt.)

Microsoft Word - Phan 1 - Kien thuc co so IFS-HANU 2011.doc

ĐỀ CƯƠNG MÔN HỌC NHẬP MÔN TIN HỌC

Microsoft Word - DE TAI KIEN TRUC MANG 2.doc

BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC MỞ THÀNH PHỐ HỒ CHÍ MINH ĐỀ CƯƠNG MÔN HỌC 1. THÔNG TIN VỀ MÔN HỌC 1.1. Tên môn học: QUẢN TRỊ HỆ CƠ SỞ DỮ LIỆU 1.

Thiết kế website động với mã nguồn Drupal 7 - Phần 1

Microsoft Word - emulator_trong_android.docx

PHẦN LÝ THUYẾT Câu 1 : Trong Windows Explorer để đánh dấu chọn tất cả các đối tượng ta sử dụng? a. ấn Alt + Click chuột c. Tổ hợp phím Ctrl + A b. Ấn

_Putty

Windows Xp trong môi trường Workgroup

Hệ điều hành UNIX Hệ điều hành UNIX Bởi: Wiki Pedia UNIX Unix hay UNIX là một hệ điều hành máy tính viết vào những năm 1960 và 1970 do một số nhân viê

CÔNG TY CỔ PHẦN TIẾN BỘ QUỐC TẾ Hướng dẫn sử dụng Activ Vote & Expresss

Microsoft Word - HDSD_NVR_304&3016.docx

PHẦN 8: LỊCH TUẦN I. Giới thiệu: Chương trình lịch tuần với các tính năng như sau: Lịch chạy trên giao diện WEB với CSDL chạy tập trung. Theo dõi lịch

Kiểm soát truy suất Kiểm soát truy suất Bởi: Khoa CNTT ĐHSP KT Hưng Yên Khái niệm Bảo mật thực chất là kiểm soát truy xuất [1]. Mục đích của bảo mật m

Ch­ng I

Slide 1

BÀI LAB SWITCH Người Thực hiện : Đào Thanh Quý # Cấu hình VTP SW1#vlan database SW1(vlan)#vtp domain _TQuy SW1(vlan)#vtp server Device mode al

Hướng dẫn cấu hình tổng đài AsteriskNow và kết nối Trunk với tổng đài Cisco CME 1. Giới thiệu Bùi Quốc Kỳ Để nghiên cứu về tổng đài mã nguồn mở Asteri

ZTE-U V889D Hướng dẫn sử dụng

Huong dan su dung phan mem Quan ly chat luong cong trinh GXD

CÔNG TY TNHH TIN HỌC TÍN NGHỆ Hotline: TÀI LIỆU HƯỚNG DẪN CÀI ĐẶT, CẤU HÌNH, SAO LƯU PHẦN MỀM TÍN NGHỆ A. CÀI ĐẶT, CẤU HÌ

Slide 1

Nh?ng cách cha?y Android trên máy tính

I- Giới thiệu Giới thiệu & Hướng dẫn sử dụng Google Driver Ngày 27/4, Google chính thức giới thiệu dịch vụ lưu trữ Drive với 5GB dung lượng miễn phí.

Network Security

PowerPoint 演示文稿

I

Installation and Operating Instructions

GÓI AN NINH CHỐNG ĐỘT NHẬP & BÁO CHÁY OS-KIT-31-S2 Gói an ninh chống đột nhập OS-KIT-31-S2 gồm có 3 thiết bị: 1. Bộ điều khiển trung tâm (OS-UniGW-110

Microsoft Word - thuat-ngu-thuong-mai-dien-tu.docx

11 tính năng hay trong Windows 10 mà Windows 8 không có Windows 10 là một sự cải tiến đáng kể so với Windows 8. Ngoài giao diện được làm mới, hầu hết

July 15 th 2017 Ecam.vn Video Surveillance HƯỚNG DẪN SỬ DỤNG HIK-CONNECT Version V3.0xx 1 Địa chỉ : Số 502, Đường Nguyễn Văn Cừ, Phường Gia Thụy, Quận

BÀI THỰC HÀNH 1: THỰC HÀNH KÍCH HOẠT IPV6 TRÊN HĐH WINDOW, LINUX

Bản ghi:

Domain Controller - Join Domain Bởi: Phạm Nguyễn Bảo Nguyên Hãy tưởng tượng trong công ty bạn có khoảng 5 máy tính với mỗi máy chúng ta sẽ tạo các User Account cho nhân viên truy cập. Tuy nhiên nếu người dùng đăng nhập vào máy 1 để làm việc sau đó anh ta sang máy thứ 2 làm việc thì mọi tại nguyên do anh ta tạo trên máy 1 hoàn toàn độc lập với máy 2 và thậm chí với từng máy Admin phải tạo các User Account giống nhau anh ta mới truy cập được, mọi chuyện sẽ không trở nên quá rắc rối nếu công ty chúng ta có chừng ấy máy. Nhưng nếu công ty bạn có khoảng 100 máy thì mọi chuyện lại khác, vấn đề đặt ra là chả lẽ mỗi máy Admin phải ngồi tạo 100 Account để nhân viên truy cập? và vì mỗi máy độc lập với nhau việc tìm lại dữ liệu trên máy mà ta từng ngồi làm việc trước đó là cực kỳ khó khăn. Do đó Windows đã có tính năng là Domain Controller (DC) giúp ta giải quyết rắc rối trên. Điều kiện để có một DC là bạn phải trang bị một máy Server riêng được gọi là máy DC các máy còn lại được gọi là máy Client, cả hệ thống được gọi là Domain Khi đó Administrator chỉ việc tạo User Account ngay trên máy DC mà thôi nhân viên công ty dù ngồi vào bất cứ máy nào trên Domain đều có thể truy cập vào Account của mình mà các tài nguyên anh ta tạo trước đó đều có thể dễ dàng tìm thấy. Để làm việc này chúng ta đi vào chi tiết, trước tiên bạn phải dùng một máy để làm DC cách nâng cấp lên DC như sau:bạn vào mục TCP/IP của máy DC chỉnh Preferred DNS về chính là IP của máy DC 1/17

Vào Start -> Run gõ lệnh dcpromo -> Enter Trong cửa sổ Active Dirrectory Installation chọn Next 2/17

Check mục Domain in a new forest sau đó nhấp Next Gõ Domain của bạn vào trong ví dụ này là gccom.net sau đó nhấp Next 3/17

Tiếp tục chọn Next Tiếp tục chọn Next 4/17

Tiếp tục chọn Next Trong cửa sổ DNS Registration Diagnostics chọn mục 2 5/17

Tiếp tục chọn Next Tiếp tục chọn Next 6/17

Tiến trình upgrade lên DC bắt đầu, trong quá trình cài đặt nếu Windows yêu cầu bạn chèn đĩa CD Windows Server 2003 vào bạn cứ chèn vào và Browser... đến thư mục i386 để tiếp tục cài đặt sau đó bạn chờ cho hoàn tất và Restart lại máy Sau khi khởi động lại máy bạn chú ý thấy rằng từ nay về sau tại màn hình đăng nhập xuất hiện thêm dòng Log on to 7/17

Để kiểm tra xem máy có Up lên DC hoàn tất hay chưa bạn vào System Properties xem sẽ thấy xuất hiện mục Domain: gccom.net Bạn nhấp phải vào My Computer chọn Manage sẽ không còn thấy mục Local Users And Group nữa vì bây giờ máy chúng ta đã là máy DC rồi định nghĩa Local không 8/17

còn tồn tại nữa mà thay vào đó là công cụ Active Directory Users and Computers trong mục Administrative Tools Create User & GroupNhư các bài trước các bạn đã biết để nâng cao chế độ bảo mật hoặc tuỳ chỉnh trong Windows ta sử dụng công cụ Group Policy nhưng khi chúng đã nâng cấp Windows lên DC rồi thì ta sẽ có 2 công cụ mới là Domain Controller Sercurity Policy và Domain Sercurity PolicyDomain Controller Sercurity Policy: Các tuỳ chỉnh trong này chỉ tác động lên máy DC mà thôidomain Sercurity Policy: Các tuỳ chỉnh trong này sẽ tác động lên toàn bộ user trên domain 9/17

Kể từ bây giờ để tạo User mới ta vào Active Directory Users and ComputersVà các user bạn tạo ra không còn gọi là Local User nữa mà gọi là Domain User, còn khi bạn truy cập vào máy DC dưới quyền Administrator thì bạn được gọi là Domain Admin, song song đó nếu bạn truy cập vào máy Client nào đó dưới quyền Domain Administrator thì bạn vừa là Local Admin của máy đó vừa là Domain Admin 10/17

Trong cửa sổ Active Directory Users and Computers tôi tạo 2 Account mới là gccom1 & gccom2 thao tác tương tự như khi tạo Local User Bây giờ khi nâng lên DC rồi Windows cũng sẽ nâng cao chế độ bảo mật lên và không cho phép bạn tạo Password đơn giản nữa mà buộc bạn phải tạo Password phức tạp hơn sao cho thoả 3 trong 4 điều kiện sau:- Password phải chứa các ký tự chữ thường abc...- Password phải chứa các ký tự chữ hoa ABC...- Password phải chứa các ký tự số 11/17

123...- Password phải chứa các ký tự đặc biệc như:!@#$%^...vd: P@assword được gọi là một password phức tạp Ngoài ra bạn có thể chỉnh trong Domain Sercurity Policy để tạo được Password đơn giảnjoin to DomainSau khi nâng cấp máy Server lên DC bây giờ ta tiến hành Join tất cả các máy Client vào Domain. Lợi ích của việc Join vào Domain này là rất nhiều trong bài này không thể nói hết được nhưng cứ hiểu một cách nôm na rằng join vào Domain rồi mọi máy Client không cần tạo User gì cả mà chỉ cần dùng các User Account mà ta đã tạo trên DC mà vẫn có thể truy cập vào máy một cách ngon lành. Cách Join như sau:vào TCP/IP chỉnh DNS là IP của máy DC 12/17

Mở System Properties lên chọn Tab Computer Name chọn Changes...Trong mục Member of bạn không chọn Workgroup nữa mà chọn là Domain và nhập Domain vào, trong ví dụ này là gccom.net 13/17

Sau đó Windows sẽ bật ra hộp thoại yêu cầu bạn khai báo User & Password đăng nhập máy DC, bạn nhập bất cứ Account nào đã từng tạo trên DC rồi vào, lưu ý rằng bạn thêm gccom.net\ trước user đăng nhập Sau khi Join thành công Windows sẽ yêu cầu bạn Restart lại máy bạn Restart lại để hoàn tất việc Join Domain, kể từ bây giờ bạn có thể sử dụng các Account đã từng tạo 14/17

trên DC để truy cập vào bất cứ máy nào trên Domain nàyjoin Domain with NetdomChúng ta vẫn thường join domain cho một máy Client bằng cách chỉnh ở hộp thoại Computer Name Change. Với cách này bạn sẽ phải đến từng máy Client để join. Chúng ta có một cách khác để join client vào domain mà không phải đến trực tiếp máy Client, đó là dùng dòng lệnh Netdom Lệnh Netdom không có sẵn trong Windows Server 2003, để có thể dùng Netdom bạn phải cài thêm bộ Windows Support Tools có trong đĩa CD cài Windows Server 2003.Bạn vào CD cài W2K3, vào thư mục Support\Tools và chạy file SUPTOOLS.MSI để cài đặt. Sau khi cài Windows Support Tools, bạn có thể ngồi trên máy DC và đánh lệnh Netdom để bắt máy client join vào domain mà không phải đến máy client. Tất nhiên trước đó, bạn phải thiết lập IP chính xác cho client.cú pháp của lệnh Netdom như sau: netdom join computername /domain: domainname /userd: user /passwordd: password /usero: user /passwordo: password /OU: OUDN /Reboot: seconds computername - tên của máy tính client sẽ được join vào miền. /domain:domainname - tên của miền mà máy client sẽ join tới. /userd:user - tên tài khoản người dùng miền mà dòng lệnh sử dụng để join máy client vào miền. Tài khoản này không nhất thiết phải là Administrator, một tài khoản thường mặc định cũng có thể join tối đa 10 client vào miền. /passwordd:password - mật khẩu của userd. Nếu bạn nhập * thì sau khi nhấn Enter dòng lệnh sẽ bắt ta nhập password. 15/17

/usero:user - tên tài khoản người dùng cục bộ trên máy client mà dòng lệnh sử dụng để kết nối tới máy client. /passwordo:password - mật khẩu của usero. Bạn cũng có thể nhập * /OU:OUDN - tên DN của OU mà tại đó đối tượng máy tính của client sẽ được tạo ra. Nếu để trống thì client mặc định sẽ được đưa vào đối tượng chứa Computer. /Reboot:second - thời gian tính theo giây máy client sẽ khởi động lại sau khi join thành công. Với Windows 2000, bạn có thể thực hiện lệnh trên thành công mà không cần phải thiết lập thêm gì cả. Tuy nhiên đối Windows XP, bạn sẽ thấy báo lỗi, mặc dù bạn đã điền các thông số hoàn toàn chính xác. Điều đó là bởi tính năng ForceGuest trên các máy tính Windows XP. Trên các máy tính Windows XP Professional không gia nhập một miền nào thì mặc định tất cả người dùng khi log vào các máy đó qua mạng đều bị "force" là truy cập bằng tài khoản Guest, tính năng đó gọi là ForceGuest. Mà tài khoản Guest lại không có quyền join một máy tính vào miền, đó chính là lý do của lỗi. Vậy chúng ta phải tắt tính năng ForceGuest trên các máy WinXP trước khi thực hiện lệnh Netdom. Để tắt ForceGuest, bạn chỉnh sửa trong Registry: HKEY_LOCAL_MACHINE \ SYSTEM \ CurentControlSet \ Control \ Lsa Trong khóa đó, bạn kiểm tra đã có value tên là forceguest chưa. Nếu chưa có, bạn tạo ra value mới tên là forceguest, kiểu DWORD và đặt giá trị là 0, sau đó restart máy client. 16/17

Cách thứ 2 để bật/tắt tính năng này: Dùng Group Policy: run -> gpedit.msc Vào: Computer Configuration\ Windows Settings\ Security Settings\ Local Policies\ Security Options. Mở policy: Network Access: Sharing and security model for local accounts và chọn Classic - local users authenticate as themselves Lưu lại thay đổi: run -> gpupdate /force Bây giờ bạn có thể join máy WinXP từ xa bằng dòng lệnh Netdom. Chú ý: để chắc chắn, các password bạn không nên để trắng vì lý do tương thích. 17/17