BÁO CÁO MÔ TẢ THƯ MỤC VÀ NỘI DUNG HỌC THUẬT: GIÁO TRÌNH MÔ ĐUN QUẢN TRỊ MẠNG (MÃ MĐ17)

Tổng quan về giáo trình

  • Môn học và vị trí trong chương trình đào tạo: Giáo trình Quản trị mạng (mã số mô đun: MĐ17, thuộc học phần Quản trị mạng 1) do tác giả Nguyễn Hoàng Vũ chủ biên, xuất bản năm 2021 tại Cần Thơ. Trong chương trình đào tạo nghề Quản trị mạng máy tính, mô đun này được bố trí giảng dạy sau khi người học đã hoàn thành các môn học chung và trước các môn học/mô đun đào tạo cơ sở nghề chuyên sâu. Đây là mô đun chuyên môn nghề mang tính chất bắt buộc.
  • Mục tiêu học tập (Learning outcomes):
    • Về mặt kiến thức: Cung cấp hệ thống lý thuyết về kiến trúc hệ điều hành Windows Server 2019; yêu cầu phần cứng và tương thích hệ thống; phân biệt quản trị máy chủ (Server) và máy trạm (Workstation); nắm vững nguyên lý hoạt động của các dịch vụ mạng nền tảng gồm Dịch vụ thư mục (Active Directory), Dịch vụ tên miền (DNS), Dịch vụ cấp phát địa chỉ động (DHCP); hiểu rõ cơ chế phân quyền truy cập tài nguyên chia sẻ, quản trị in ấn và thiết lập chính sách bảo mật hệ thống.
    • Về mặt kỹ năng: Người học có khả năng cài đặt hoàn chỉnh hệ điều hành Windows Server 2019; cấu hình nâng cấp máy chủ lên Domain Controller; quản trị tài khoản người dùng, tài khoản nhóm; thiết lập các vùng phân giải thuận/nghịch trên DNS; phân chia hạn ngạch đĩa, cấp quyền NTFS và quyền chia sẻ (Share Permissions); triển khai Group Policy Object (GPO) và thiết lập máy chủ in ấn trong môi trường doanh nghiệp.
    • Về năng lực tự chủ và trách nhiệm: Rèn luyện tính cẩn thận, chính xác, ngăn nắp và khả năng tự định hướng phương pháp tiếp cận trong quản trị hệ thống mạng máy tính.
  • Cấu trúc và cách tiếp cận: Giáo trình được thiết kế theo hình thức tích hợp lý thuyết và thực hành với tổng thời lượng 60 giờ (bao gồm 30 giờ lý thuyết, 27 giờ thực hành/thảo luận và 3 giờ kiểm tra). Nội dung phân chia thành 9 bài học có cấu trúc chuẩn hóa, đi từ tổng quan cài đặt hệ điều hành đến quản trị dịch vụ mạng và bảo mật tài nguyên.
  • Điểm đặc sắc của giáo trình: Nội dung đào tạo được xây dựng trên cơ sở phân tích nghề thực tế, sử dụng phiên bản hệ điều hành máy chủ Windows Server 2019 của Microsoft, kết hợp các quy trình thao tác đồ họa (GUI) lẫn công cụ dòng lệnh, kèm theo kịch bản bài tập thực hành và bài tập mở rộng nâng cao cho từng bài học.

Nội dung kiến thức cốt lõi

Các chương/chủ đề chính

Giáo trình bao gồm 9 bài học với tiến trình logic từ tầng cài đặt hệ điều hành cơ sở, cấu hình dịch vụ hạ tầng mạng đến quản trị bảo mật và phân quyền tài nguyên:

  • Bài 1: Tổng quan về Windows Server (4 giờ: 2 LT - 2 TH): Phân tích các phiên bản Windows Server 2019 (Essentials, Standard, Datacenter); các tính năng mới như hạ tầng siêu hội tụ (HCI), công cụ quản trị Project Honolulu, cải tiến bảo mật ATP, tối ưu hóa Container; yêu cầu phần cứng (CPU x64 1.4 GHz, RAM ECC 512MB/2GB cho Desktop Experience, ổ cứng tối thiểu 32GB, không hỗ trợ bus ATA/PATA/IDE/EIDE cho ổ khởi động); chế độ cấp phép (Per Server licensing và Per Seat licensing); quy trình thiết lập BIOS khởi động từ CD/DVD hoặc USB và cài đặt hệ điều hành.
  • Bài 2: Dịch vụ tên miền - DNS (4 giờ: 2 LT - 2 TH): Khái quát lịch sử DNS (phát minh năm 1984), mô hình 7 cụm máy chủ DNS quốc gia do Trung tâm Internet Việt Nam (VNNIC) quản lý (5 cụm trong nước tại TP.HCM, Hà Nội, Đà Nẵng và 2 cụm quốc tế); cổng dịch vụ 53; cơ chế phân giải tên miền thành IP (Forward Lookup) và IP thành tên miền (Reverse Lookup qua miền in-addr.arpa); phân loại truy vấn (đệ quy - recursive và tương tác - iterative); các loại Zone (Primary, Secondary, Stub Zone); các loại bản ghi tài nguyên (SOA, NS, A, PTR, CNAME, MX, TXT); quy trình cấu hình phân giải thuận và nghịch trên Windows Server 2019.
  • Bài 3: Dịch vụ thư mục - Active Directory (8 giờ: 4 LT - 4 TH): Nguyên lý hệ thống Directory Services lưu trữ trong tệp tin cơ sở dữ liệu NTDS.DIT; cấu trúc logic của Active Directory (Domain, Organizational Unit - OU, Tree, Forest); cấu trúc vật lý (Site); vai trò của Domain Controller (máy điều khiển vùng); dịch vụ danh mục toàn cục (Global Catalog) và định danh đối tượng duy nhất (GUID); quy trình nâng cấp máy chủ thành Domain Controller và gia nhập máy trạm (Join Domain).
  • Bài 4: Quản lý tài khoản người dùng và nhóm (8 giờ: 4 LT - 3 TH - 1 KT): Khái niệm và phân loại tài khoản người dùng, tài khoản nhóm (Domain Local, Global, nhóm tạo sẵn đặc biệt); quản lý tài khoản cục bộ và tài khoản miền Active Directory; các thao tác khóa tài khoản, đổi tên, đặt lại mật khẩu; cấu trúc phân cấp Organizational Unit (OU); sử dụng các tiện ích dòng lệnh để quản trị tài khoản hàng loạt.
  • Bài 5: Quản lý đĩa và dữ liệu (8 giờ: 4 LT - 4 TH): Sử dụng công cụ Disk Manager; cấu hình đĩa cơ bản (Basic Disk) và đĩa động (Dynamic Storage: Simple, Spanned, Striped, Mirrored, RAID-5); định dạng hệ thống tập tin NTFS; nén dữ liệu; thiết lập hạn ngạch đĩa (Disk Quota) theo mặc định hoặc cho từng cá nhân; cấu hình mã hóa dữ liệu EFS (Encrypting File System).
  • Bài 6: Tạo và quản lý thư mục dùng chung (8 giờ: 4 LT - 4 TH): Thiết lập chia sẻ thư mục bằng giao diện và lệnh net share; cấu hình quyền chia sẻ (Share Permissions); cấu hình quyền truy cập hệ thống tệp NTFS; cơ chế kế thừa và ghi đè quyền truy cập; thay đổi quyền khi di chuyển/sao chép tệp tin; kiểm toán (Auditing) giám sát người dùng truy cập và thay đổi quyền sở hữu (Ownership).
  • Bài 7: Chính sách bảo mật (8 giờ: 4 LT - 3 TH - 1 KT): Giới thiệu chính sách nhóm (Group Policy Object - GPO); cấu hình chính sách khóa tài khoản (Account Lockout Policy); phân bổ quyền người dùng (User Rights Assignment); thiết lập chính sách cục bộ trên máy chủ điều khiển vùng (Local Policy DC).
  • Bài 8: Cài đặt và quản trị dịch vụ DHCP (8 giờ: 4 LT - 4 TH): Nguyên lý hoạt động của giao thức cấp phát địa chỉ IP động DHCP; các thuật ngữ kỹ thuật (Scope, Lease Time, Reservation); quy trình cài đặt và cấu hình dịch vụ DHCP Server; cấu hình nhận IP động trên máy khách (Client); quy trình sao lưu (Backup) và phục hồi (Restore) cơ sở dữ liệu DHCP.
  • Bài 9: Quản lý in ấn (4 giờ: 2 LT - 1 TH - 1 KT): Thiết lập Print Server và cài đặt máy in mạng; cấu hình các thuộc tính cổng (Ports), trình điều khiển (Driver), tab nâng cao (Advanced), phân quyền in ấn trên Tab Security và giám sát hàng đợi in (Print Queue).

Kiến thức nền tảng được xây dựng

  • Lý thuyết hệ thống cơ sở dữ liệu phân tán: Áp dụng trong cấu trúc cơ sở dữ liệu hình cây đảo ngược của DNS và dịch vụ thư mục Active Directory (NTDS.DIT), cho phép quản trị phân tán và đồng bộ hóa qua cơ chế nhân bản (Replication).
  • Mô hình bảo mật và kiểm soát truy cập: Xây dựng trên nền tảng kết hợp giữa quyền chia sẻ mạng (Share Permissions) và quyền truy cập cấp tệp tin (NTFS Permissions), bảo mật xác thực người dùng tập trung qua Kerberos/NTLM trên Domain Controller, và áp dụng chính sách GPO phân tầng.
  • Nguyên lý kiến trúc phần cứng và lưu trữ máy chủ: Khái niệm quản lý phân vùng đĩa GPT/MBR, cấu hình đĩa động RAID bảo vệ dữ liệu, hệ thống mã hóa tích hợp EFS và hạ tầng ảo hóa Hyper-V.

Kỹ năng phát triển

  • Kỹ năng kỹ thuật (Technical skills): Thao tác cài đặt hệ điều hành máy chủ; thiết lập thông số mạng tĩnh IPv4/IPv6; cấu hình máy chủ DNS (tạo zone thuận/nghịch, bản ghi Host A, PTR, CNAME); cấu hình dịch vụ DHCP và Active Directory; cấu hình hạn ngạch dung lượng và mã hóa đĩa.
  • Kỹ năng phân tích và chẩn đoán (Analytical skills): Sử dụng các tiện ích dòng lệnh như nslookup, net share, các công cụ kiểm tra log hệ thống để xử lý sự cố phân giải tên miền, xung đột quyền truy cập tệp tin hoặc lỗi hàng đợi máy in.
  • Năng lực thực thi chuẩn hóa (Practical competencies): Thực hiện đúng quy trình an toàn máy tính, sao lưu dự phòng cơ sở dữ liệu hệ thống (Backup/Restore DHCP, Export/Import cấu hình), và quản trị máy chủ từ xa.

Phương pháp giảng dạy và học tập

  • Phương pháp tiếp cận sư phạm (Pedagogical approach): Giáo trình áp dụng mô hình đào tạo nghề tích hợp (Integrated Vocational Training). Mỗi bài học kết nối trực tiếp giữa lý thuyết nền tảng (tỷ lệ 50%) và bài thực hành thao tác trên hệ thống máy chủ (tỷ lệ 50%), đảm bảo người học nắm vững bản chất giao thức trước khi thực hiện cấu hình.
  • Cấu trúc bài thực hành và hướng dẫn từng bước: Mỗi bài học đều cung cấp quy trình thao tác chi tiết bằng hình ảnh chụp từ giao diện Server Manager, kèm các hộp thoại cài đặt thực tế. Phần "Hướng dẫn thực hiện" và "Những trọng tâm cần chú ý" tóm tắt rõ các điều kiện tiên quyết như: yêu cầu thông mạng, thiết lập địa chỉ IP tĩnh Preferred DNS, định dạng bảng mã phân giải.
  • Bài tập mở rộng và nâng cao: Kết thúc mỗi bài học là phần bài tập tình huống nâng cao yêu cầu học viên tự giải quyết. Ví dụ:
    • Bài 1: Nâng cấp trực tiếp Windows Server 2019 phiên bản Standard lên Datacenter.
    • Bài 2: Cài đặt và cấu hình hệ thống DNS Server phân giải cho các tên miền giả lập cdnct.comwww.com kèm kiểm tra bằng công cụ nslookup.
  • Phương pháp đánh giá kết quả học tập:
    • Kiểm tra lý thuyết: Đánh giá qua bài kiểm tra viết, câu hỏi trắc nghiệm hoặc vấn đáp về cấu trúc dữ liệu, cơ chế phân giải DNS, thuộc tính đối tượng Active Directory.
    • Kiểm tra kỹ năng thực hành: Đánh giá trực tiếp trên máy tính qua khả năng triển khai mô hình mạng, tính chính xác của các bản ghi, khả năng phân quyền và thời gian hoàn thành tác vụ cấu hình.
    • Đánh giá thái độ và năng lực tự chủ: Kiểm tra tính tỉ mỉ, cẩn thận, khả năng tuân thủ quy trình an toàn dữ liệu và tính ngăn nắp trong quản trị hệ thống.
  • Hướng dẫn tự học và nghiên cứu: Giáo trình định hướng người học tự thiết lập môi trường máy ảo (Virtual Machine), chủ động thực hiện lại các bài thực hành theo kịch bản, và tự kiểm tra đối soát kết quả hoạt động của các dịch vụ mạng.

Điểm nổi bật và cập nhật

  • Cập nhật công nghệ Windows Server 2019: Giáo trình được xây dựng trên nền tảng Windows Server 2019 (phát hành tháng 10/2018), cập nhật so với các thế hệ Windows Server 2016 trở về trước:
    • Hạ tầng siêu hội tụ (Hyper-Converged Infrastructure - HCI): Tích hợp thành phần quản lý điện toán, lưu trữ và mạng thành một cụm thống nhất, tối ưu cho máy chủ ảo hóa Hyper-V.
    • Công cụ quản trị Project Honolulu: Giới thiệu giao diện điều khiển tập trung hỗ trợ quản lý đồng thời máy chủ có giao diện đồ họa (Desktop Experience) và máy chủ dòng lệnh (Server Core).
    • Bảo mật nâng cao với Windows Defender ATP: Tích hợp cơ chế phát hiện sớm các mối đe dọa, tự động cảnh báo và ngăn chặn xâm nhập trái phép.
    • Tối ưu hóa Windows Container: Cải tiến mật độ tính toán, giảm dung lượng bộ chứa giúp tiết kiệm từ 50% đến 80% chi phí máy chủ ảo (VPS).
    • Tích hợp đám mây lai (Azure Hybrid): Hỗ trợ đồng bộ hóa dữ liệu máy chủ tệp cục bộ với nền tảng điện toán đám mây Azure.
  • Gắn kết dữ liệu thực tế tại Việt Nam: Tài liệu tích hợp các dẫn chứng thực tế về hạ tầng mạng, bao gồm vai trò quản lý tên miền quốc gia .vn của VNNIC, vị trí địa lý của 7 cụm DNS máy chủ quốc gia, giúp sinh viên liên hệ trực tiếp giữa lý thuyết quốc tế và môi trường mạng nội địa.

Đối tượng sử dụng giáo trình

  • Sinh viên và học viên: Dành cho học viên, sinh viên các trường trung cấp, cao đẳng, đại học đang theo học chuyên ngành Quản trị mạng máy tính, Công nghệ thông tin, Kỹ thuật mạng hoặc Hệ thống thông tin.
  • Kiến thức tiên quyết (Prerequisites):
    • Đã hoàn thành các môn học chung và kiến thức cơ sở về tin học đại cương.
    • Có hiểu biết về kiến trúc phần cứng máy tính, cấu trúc bus lưu trữ, giao thức TCP/IP, cách chia mạng con và đặt địa chỉ IPv4.
    • Thành thạo thao tác trên hệ điều hành máy trạm Windows Client (Windows 8, Windows 10).
  • Giảng viên chuyên ngành: Sử dụng làm tài liệu giảng dạy chính thức cho mô đun MĐ17. Khung chương trình 60 giờ đã được lượng hóa chi tiết cho từng bài học, tích hợp đầy đủ mục tiêu, nội dung giảng dạy, tiêu chí đánh giá và ngân hàng bài tập thực hành.
  • Kỹ thuật viên tự học và tham khảo: Phù hợp làm tài liệu tra cứu kỹ thuật cho các quản trị viên hệ thống mạng sơ cấp và trung cấp tại các doanh nghiệp đang triển khai hạ tầng Windows Server 2019.

Câu hỏi thường gặp

1. Giáo trình này phù hợp với đối tượng người học nào?

Giáo trình được biên soạn chuyên biệt cho học viên, sinh viên theo học ngành Quản trị mạng máy tính và Công nghệ thông tin tại các cơ sở giáo dục nghề nghiệp, cao đẳng hoặc đại học, cũng như kỹ thuật viên phụ trách vận hành hệ thống mạng nội bộ.

2. Cần chuẩn bị kiến thức nền tảng nào trước khi học mô đun này?

Người học cần có kiến thức cơ sở về phần cứng máy tính (CPU x64, bộ nhớ RAM, phân vùng ổ đĩa), hiểu rõ mô hình mạng TCP/IP, cách phân bổ địa chỉ IP, subnet mask, default gateway và kỹ năng thao tác cơ bản trên hệ điều hành máy tính cá nhân.

3. Giáo trình này có điểm gì khác biệt về mặt cấu trúc?

Giáo trình phân chia tỷ lệ 50% lý thuyết và 50% thực hành rõ ràng (30 giờ lý thuyết, 27 giờ thực hành, 3 giờ kiểm tra trong tổng số 60 giờ). Mỗi bài học đều có bảng mục tiêu chi tiết, hướng dẫn cấu hình từng bước kèm ảnh minh họa và bài tập mở rộng nâng cao riêng biệt.

4. Cấu hình phần cứng tối thiểu để thực hành giáo trình này là gì?

Theo thông số nêu tại Bài 1 của giáo trình, máy tính cần trang bị bộ vi xử lý 64-bit 1.4 GHz (hỗ trợ bộ lệnh x64, NX, DEP, CMPXCHG16b, LAHF/SAHF, PrefetchW, SLAT), RAM tối thiểu 512 MB (khuyến nghị 2 GB cho bản Desktop Experience, hỗ trợ ECC), dung lượng đĩa trống tối thiểu 32 GB (khuyến nghị 50 GB) và adapter mạng Gigabit Ethernet.

5. Giáo trình có đề cập đến các tiện ích quản trị dòng lệnh không?

Có. Bên cạnh giao diện đồ họa Server Manager, giáo trình hướng dẫn sử dụng các công cụ và câu lệnh như net share để quản trị thư mục dùng chung (Bài 6), công cụ dòng lệnh quản lý tài khoản người dùng/nhóm Active Directory (Bài 4), và công cụ nslookup để kiểm tra bản ghi DNS (Bài 2).


Kết luận

  • Giá trị cốt lõi: Giáo trình Quản trị mạng (mã hiệu MĐ17) do Nguyễn Hoàng Vũ chủ biên là tài liệu học thuật chuẩn hóa cho việc tiếp cận và làm chủ hệ điều hành Windows Server 2019 trong môi trường đào tạo nghề nghiệp và đại học. Tài liệu cung cấp đầy đủ hệ thống lý thuyết về mạng khách - chủ (Client-Server), dịch vụ định danh, bảo mật và phân quyền tài nguyên.
  • Lộ trình học tập đề xuất: Người học nên hoàn thành tuần tự 9 bài học theo đúng trình tự phân bổ thời lượng 60 giờ: bắt đầu từ hạ tầng cài đặt máy chủ (Bài 1), triển khai các dịch vụ lõi DNS - Active Directory - DHCP (Bài 2, 3, 4, 8), tiếp tục với quản trị lưu trữ, chia sẻ và in ấn (Bài 5, 6, 9), và hoàn thiện với chính sách bảo mật hệ thống GPO (Bài 7).
  • Tài liệu và môi trường bổ trợ: Khuyến nghị người học kết hợp thực hành trên các phần mềm ảo hóa (như Hyper-V, VMware), tham khảo tài liệu kỹ thuật từ Microsoft Docs/TechNet và thông tin phân bổ tên miền từ VNNIC.