TUYÊN BỐ BẢN QUYỀN Tài liệu này thuộc loại sách giáo trình nên các nguồn thông tin có thể được phép dùng nguyên bản hoặc trích dùng cho các mục đích về đào tạo và tham khảo. Mọi mục đích khác mang tính lệch lạc hoặc sử dụng với mục đích kinh doanh thiếu lành mạnh sẽ bị nghiêm cấm. 3 LỜI GIỚI THIỆU Giáo trình “Quản trị mạng nâng cao” được biên soạn dựa vào Chương trình khung Quản trị mạng máy tính. Giáo trình được biên soạn nhằm tạo điều kiện thuận lợi cho các cơ sở dạy nghề trong quá trình giảng dạy.
Để thuận lợi trong quá trình tiếp thu các kiến thức và kỹ năng một cách đầy đủ, người học cần trang bị kiến thức cơ bản theo giáo trình “Quản trị mạng cơ bản” thuộc chương trình khung Quản trị mạng máy tính. Giáo trình “Quản trị mạng nâng cao” cung cấp kiến thức và kỹ năng liên quan đến công tác giám sát mạng, triển khai và quản trị hệ thống từ xa; Ngoài ra, khả năng phát hiện và khôi phục khi server bị hỏng hóc cũng được đề cập đến. Chức năng của Group Policy trên Domain Controller mang tầm quan trọng rất lớn đối với hệ thống; Do vậy, tạo và quản lý các đối tượng trong Group Policy Object là kỹ năng không thể thiếu đối với người quản trị mạng. Khi biên soạn, nhóm biên soạn đã dựa trên kinh nghiệm thực tế giảng dạy, tham khảo đồng nghiệp, tham khảo các giáo trình hiện có và cập nhật những kiến thức mới có liên quan để phù hợp với nội dung chương trình đào tạo và phù hợp với mục tiêu đào tạo, nội dung được biên soạn gắn với nhu cầu thực tế.
Nội dung giáo trình được biên soạn với lượng thời gian đào tạo 90 giờ gồm có: Bài 01 MĐ16-01: Dịch vụ Windows Terminal Services Bài 02 MĐ16-02: Tinh chỉnh và giám sát mạng Windows Server Bài 03 MĐ16-03: Khôi phục server khi bị hỏng Bài 04 MĐ16-04: Cài đặt và quản lý Virtual Private Netwwork (VPN) Bài 05 MĐ16-05: Group Policy Object Bài 06 MĐ16-06: Cấu hình Additional Domain Controller trên Windows Server 2019 Bài 07 MĐ16-07: Cấu hình Read-Only Domain Controller trên Windows Server 2019 Bài 08 MĐ16-08: Load Balancing trên Windows Server 2019 Mặc dù đã cố gắng tổ chức biên soạn để đáp ứng được mục tiêu đào tạo nhưng không tránh được những thiếu sót. Rất mong nhận được sự đóng góp ý kiến của các thầy, cô và đọc để nhóm biên soạn sẽ điều chỉnh hoàn thiện hơn. Cần Thơ, ngày tháng năm 2021 Tham gia biên soạn: 1. Chủ biên: Nguyễn Hoàng Vũ 2.
4 MỤC LỤC LỜI GIỚI THIỆU. 5 GIÁO TRÌNH MÔN HỌC/MÔ ĐUN. 10 BÀI 1: DỊCH VỤ WINDOWS TERMINAL SERVICES. Tại sao phải dùng Terminal Services.
Mô hình xử lý của Terminal Services. Các thành phần của Terminal Services. Lập kế hoạch cấu hình Terminal Services. Yêu cầu đối với Server và Client.
Các yêu cầu đối với Terminal Services server. Các yêu cầu đối với Terminal Services client. Cài đặt gỡ bỏ các phần mềm hổ trợ cho Terminal Services. Cài đặt Terminal Services Server .1 Cài đặt trên Server.2 Cấu hình Remote Desktop trên Server.3 Cấu hình Remote Desktop trên Client.
Thêm người dùng vào nhóm Remote Desktop Users. Tạo các máy khách Terminal service. Truy cập từ client vào Terminal Server. Tùy chọn cấu hình máy khách Remote Desktop.
Thoát khỏi phiên truy cập từ xa. Điều chỉnh các thiết định của tài khoản kết nối. Cấp phép sử dụng Terminal services .1 Cài đặt máy chủ Remote Desktop Licensing .2 Kích hoạt máy chủ Remote Desktop License. 30 Bài tập thực hành của học viên.
35 Hướng dẫn thực hiện. 36 Những trọng tâm cần chú ý:. 43 Bài mở rộng và nâng cao. 43 Yêu cầu đánh giá kết quả học tập.
43 BÀI 2: TINH CHỈNH VÀ GIÁM SÁT MẠNG WINDOWS SERVER. Tổng quan về công cụ tinh chỉnh. Quan sát các đường biểu diễn hiệu năng bằng Performance Monitor. Ghi lại sự kiện hệ thống bằng công cụ Event Viewer.
Sử dụng Task Manager. 52 Bài tập thực hành của học viên. 53 Hướng dẫn thực hiện. 53 Những trọng tâm cần chú ý:.
54 Bài mở rộng và nâng cao. 54 Yêu cầu đánh giá kết quả học tập. 54 BÀI 3: KHÔI PHỤC SERVER KHI BỊ HỎNG. Các biện pháp phòng ngừa.
Có dự phòng. Bảo vệ điện năng cho server. Quan tâm về môi trường. Hạn chế tiếp cận server.
Sử dụng hiệu quả password. 56 2 - Cài đặt công cụ Backup trên Server 2019. Các phương pháp sao lưu dự phòng. Cách lưu dự phòng dữ liệu .2 Sao lưu system state.
Khôi phục dữ liệu .1 Khôi phục file và Folder. Khôi phục ứng dụng và dữ liệu .4 Khôi phục hệ điều hành và server .Tìm và quản trị Pan phần cứng bằng công cụ System Information. Trang System Summary. Folder Hardware Resources.
Folder Software Environment. Giải quyết các trục trặc trong quá trình khởi động. 66 Bài tập thực hành của học viên. 67 Hướng dẫn thực hiện.
67 Những trọng tâm cần chú ý:. 71 Bài mở rộng và nâng cao. 71 Yêu cầu đánh giá kết quả học tập. 71 BÀI 4: CÀI ĐẶT VÀ QUẢN LÝ VIRTUAL PRIVATE NETWWORK (VPN).
Những ứng dụng thường gặp của RAS. Tổng quan về dịch vụ truy cập từ xa. Kết nối truy cập từ xa và các giao thức sử dụng trong truy cập từ xa .1 Kết nối truy cập từ xa .2 Các giao thức mạng sử dụng trong truy cập từ xa. Tổng quan về VPN.1 Giới thiệu VPN .2 VPN cung cấp những lợi ích bao gồm:.
Phân loại VPN. Cách cài đặt VPN trên Windows Server 2019. Cài đặt Remote Access Role .2 Cấu hình VPN trên Windows Server 2019 .3 Cấu hình VPN trên Client. 89 Bài tập thực hành của học viên.
96 Hướng dẫn thực hiện. 97 Những trọng tâm cần chú ý:. 97 Bài mở rộng và nâng cao. 97 Yêu cầu đánh giá kết quả học tập.
97 Bài tập thực hành. 98 BÀI 5: GROUP POLICY OBJECT. Giới thiệu Group Policy. So sánh giữa System Policy và Group Policy.
Chức năng của Group Policy. Tạo và tổ chức các đối tượng trong Group policy. Xem chính sách cục bộ của một máy tính ở xa. Tạo các chính sách trên miền.
Thiết lập các chính sách trên Domain Controller. Thiết lập chính sách nhóm “chặn người dùng cài đặt phần mềm ứng dụng”. Thiết lập chính sách nhóm “chặn người dùng sử dụng Internet Explorer”. Sử dụng GPO để triển khai MS Office.
Deploy Software – Cách cài đặt phần mềm từ xa .1 Phương thức Asign: User .1 Khi user logon phần mềm sẽ tự cài .2 Cách gõ phần mềm đã cài đặt bằng Deploy Software .2 Deploy Software – phương thức Public: user.3 Deploy Software – Phương thức Assign: computer. 125 Bài tập thực hành của học viên. 127 Hướng dẫn thực hiện. 127 Những trọng tâm cần chú ý:.
129 Bài mở rộng và nâng cao. 130 Yêu cầu đánh giá kết quả học tập. 130 BÀI 6: CẤU HÌNH ADDITIONAL DOMAIN CONTROLLER TRÊN WINDOWS SERVER 2019. Khái niệm Additional Domain Controller.
Trường hợp sử dụng Additional Domain Controller. Cấu hình Additional Domain Controller .1 Triển khai IP cho các máy .2 Cài dịch vụ Active Directory Domain Additional .3 Cấu hình Additional Domain Controller (ADC). 136 Bài tập thực hành của học viên. 143 Hướng dẫn thực hiện.
144 Những trọng tâm cần chú ý:. 144 Bài mở rộng và nâng cao. 144 Yêu cầu đánh giá kết quả học tập. 145 BÀI 7: CẤU HÌNH READ-ONLY DOMAIN CONTROLLER TRÊN WINDOWS SERVER 2019.
Giới thiệu Read – Only Domain Controller (RODC). Một số khó khăn trong việc quản lý phòng ban chi nhánh:. Cấu hình Read-Only Domain Controller trên Windows Server 2019148 3.1 Triển khai IP cho các máy .2 Thao tác chuẩn bị .2 Cài đặt Read-Only Domain Controller.3 Cài đặt máy Client. 165 Bài tập thực hành của học viên.
166 Hướng dẫn thực hiện. 166 Những trọng tâm cần chú ý:. 167 Bài mở rộng và nâng cao. 167 Yêu cầu đánh giá kết quả học tập.
167 BÀI 8: LOAD BALANCING TRÊN WINDOWS SERVER 2019. về load balancing .2 Lợi ích của Load balancing .3 Nguyên lí hoạt động hiết bị cân bằng tải load balancing .4 Cân bằng tải có thể xử lý loại giao thức dữ liệu nào? .5 Các thuật toán cân bằng tải. Cấu hình NIC Teaming trên Windows .1 Giới thiệu NIC Teaming .2 Cấu hình NIC Teaming. Triển khai cân bằng tải Web .1 Giới thiệu cân bằng tải Web .2 Cấu hình cân bằng tải Web.1 Cài đặt Network Load Balancing.
Triển khai cân bằng tải File.2 Cấu hình cân bằng tải cho File. 187 Bài tập thực hành của học viên. 194 Hướng dẫn thực hiện. 194 Những trọng tâm cần chú ý:.
195 Bài mở rộng và nâng cao. 195 Yêu cầu đánh giá kết quả học tập. 195 PHUƠNG PHÁP VÀ NỘI DUNG ĐÁNH GIÁ. 197 TÀI LIỆU THAM KHẢO.
198 8 9 GIÁO TRÌNH MÔN HỌC/MÔ ĐUN Tên môn học/mô đun: QUẢN TRỊ MẠNG NÂNG CAO Mã môn học/mô đun: MĐ 16 Vị trí, tính chất, ý nghĩa và vai trò của mô đun: - Vị trí của mô đun: Mô đun được bố trí thực hiện ở cuối chương trình đào tạo sau khi sinh viên đã học xong các mô đun, Mạng máy tính, Thiết kế, xây dựng mạng LAN và Quản trị mạng cơ bản; sinh viên có thể học song song với các mô đun, mô đun chuyên môn nghề như: Quản trị hệ thống WebServer và MailServer, Bảo trì hệ thống mạng, Cấu hình và quản trị thiết bị mạng,. - Tính chất của mô đun: Là mô đun chuyên nghành bắt buộc trong chương trình đào tạo cao đẳng Quản trị mạng máy tính - Ý nghĩa, vai trò của mô đun: Quản trị mạng nâng cao là một mô đun quan trọng trong chương trình đào, thông qua việc Quản trị chuyên sâu hệ thống mạng; cài đặt, triển khai và cấu hình đảm bảo an toàn cho hệ thống mạng theo mô hình quản trị mạng thực tế sẽ giúp sinh viên áp dụng kiến thức về quản trị mạng sâu hơn để vận dụng vào thực tế cũng như tiếp cận với thực tiễn về công nghệ mới. Mục tiêu của môn học/mô đun: - Về kiến thức: + Có khả năng phát hiện các sự cố + Trình bày được các biện pháp sao lưu dự phòng. + Đánh giá được các thông lượng đường truyền.
+ Trình bày được việc cài đặt, cấu hình kết nối Internet.