<![CDATA[Latest posts for the topic "muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác"]]> /hvaonline/posts/list/31.html JForum - http://www.jforum.net muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#76595 /hvaonline/posts/list/12951.html#76595 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#76597 /hvaonline/posts/list/12951.html#76597 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
Chào các bác! Mình là dân mới vào nghề thôi, hiện giờ đang quản trị một mạng khoảng 30 máy, server 01 cái của Intel. Các máy đều cài XPSP1 hoặc XPSP2, server cài 2K3 server SP2. Mình mở box này với mong muốn học hỏi thêm kinh nghiệm quản trị mạng của các bác, ở đây không có vấn đề cụ thể, các vấn đề sẽ được lần lượt đưa ra (bởi các bác hoặc tớ) và chúng ta cùng thảo luận để tìm ra giải pháp tốt nhất. Mong các bác hưởng ứng! Vấn đề đầu tiên tớ hỏi các bác: Làm sao để cài đặt XP trên máy con với cấu hình hạn chế quyền sử dụng để có lợi nhất cho việc quản trị? Dùng Domain hay Workgroup? ưu điểm và hạn chế của mỗi loại? 
Vấn đề của bạn mà thảo luận thì tớ nghĩ dài lắm. Vì cả 1 hệ thống biết thì dễ, ko biết thì phức tạp, ko có cơ bản thì nói cũng khó hiểu Theo tớ, bạn ra tiệm sách hoặc down trên mạng cuốn tài liệu: Làm chủ Server2003, tác giả gì gì đó, tớ ko nhớ tên :mrgreen: Tài liệu là sách gồm 3 cuốn, đọc cái đó tớ thấy khá hay và khá tổng quan Còn bạn đã có kiến thức đó rồi thì bạn cứ đưa ra câu hỏi, nếu tớ biết tớ giúp 1 tay, nếu tớ ko biết thì còn mọi người sẽ giúp bạn Câu hỏi của bạn đưa ra ở trên thì tớ trả lời là: Mô hình mạng của bạn nên dùng Domain, nó hơi phức tạp hơn so với Workgroup nhưng biết dùng rồi thì nó tiện ích và hữu hiệu hơn Workgroup. Dùng Domain mà ngon thì việc quản trị mạng sẽ nhàn đi rất nhiều Thân ]]>
/hvaonline/posts/list/12951.html#76616 /hvaonline/posts/list/12951.html#76616 GMT
muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#76638 /hvaonline/posts/list/12951.html#76638 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#79367 /hvaonline/posts/list/12951.html#79367 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#79415 /hvaonline/posts/list/12951.html#79415 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#80105 /hvaonline/posts/list/12951.html#80105 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#80123 /hvaonline/posts/list/12951.html#80123 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#80142 /hvaonline/posts/list/12951.html#80142 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
Úi giời, hôm nay mới thong thả, xem lại cái topic mình tạo nó nằm tận đâu đâu! Không có bác nào trả lời giúp sao? Chào các bác! Tớ vừa cài đặt mới hoàn toàn windows 2k3 server trên server hẳn hoi, đã mâng cấp lên domain hẳn hoi và cài các dịch vụ đầy đủ cả luôn. Tuy nhiên có một điều thắc mắc muốn các bác giúp đỡ như sau: Số là trước đây khi chưa lên domain (xài workgroup), server của tớ cũng cài windows 2k3 server chạy các dịch vụ trên đó. Các máy con cứ join vào (hoặc không cần join vào) workgroup, dùng static IP cấu hình và thế là chạy các dịch vụ web-base từ server, share internet ngon lành. Trên server tớ đã tạo mấy chục tài khoản, password hẳn hoi. thử nghiệm join 1 client vào domain thì ok nhưng mà khổ cái là cái desktop của client (local) có đủ trên đó lại biến mất chỉ còn cái destop của tài khoản mới join vào domain không có gì cả. Như thế thì tụi nó xài nó chửi cho? Các bác giúp đơc với!!! Tớ đang bí!!!  
bác ạ, nếu bác lên domain rồi thì việc quản lý tập trung sẽ tốt hơn( lúc đầu hơi cực nhưng về sau thì đỡ hơn, còn bác bảo client mà ko có được cài software hay cái gì gì đó thì cái đó là do bác, bác set quyền cho client đó quyền user hoặc power user,......( nếu như nó đáp ứng tốt công việc của bạn), hoặc trong GP bạn có thể set nhiều loại permission cho user. Code:
Nhưng, từ khi lên domain nó lại vẫn cứ như thế. nghĩa là máy client không cần join vào domain vẫn cứ chạy các dịch vụ, share internet vô tư. như thế thì lên domain làm gì? quản lí gì nữa?
đâu có phải cứ lên domain là phải nhất thiết cho client ra internet, khi client đã join domain thì nó sẽ chịu sự quản lý của bạn ( ví dụ bạn có thể set những quyền hạn cho client đó),còn để mạng Cty của bạn bảo mật hơn và quản lý dễ dàng hơn ]]>
/hvaonline/posts/list/12951.html#80156 /hvaonline/posts/list/12951.html#80156 GMT
muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác ...tức là buộc client phải join vào domain, log vào domain với tài khoản đã tạo thì mới có thể shared được internet và sử dụng các dịch vụ khác?   Bạn cho cái mô hình mạng của bạn lên đây. Sau đó bạn cho biết yêu cầu cụ thể của bạn như thế nào??? Bạn muốn chạy dịch vụ gì trên máy chủ????, quản lý các máy trạm như thế nào??? ]]> /hvaonline/posts/list/12951.html#80219 /hvaonline/posts/list/12951.html#80219 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#80357 /hvaonline/posts/list/12951.html#80357 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác Để các bác tiện giúp đỡ, tớ xin nói lại: - Chỗ tớ làm có 3 tầng, mỗi tầng ~20 máy. - Tầng 3 và tầng 2 xài chung 1 switch. - Tầng 1 xài 1 switch. Server 2 card mạng, 1 giao tiếp internet, 1 giao tiếp mạng nội bộ cài Win2k3server đã lên domain (abc.com). Chạy dịch vụ web nội bộ, chia sẻ file, share internet. Trên server đã tạo sẵn các tài khoản cho tất cả người dùng, password hẳn hoi, đã test join vào domain ngon lành (chỉ mới join vài client kinh nghiệm vào). Máy con cài XP, một vài máy join vào domain. Tất cả xài ip tĩnh. Vấn đề: dù có join vào domain hay không thì các máy client vẫn xài internet ngon lành, vẫn truy xuất web nội bộ ngon lành. Yêu cầu: - Client buộc phải join vào domain, log on với tài khoản tạo sẵn và mật khẩu được cấp mới có quyền dùng internet, truy xuất web nội bộ và share file. - Giám sát được ai đang log vào domain, và giám sát được ai đang duyệt web (chi tiết đến cả địa chỉ trang web thì càng tốt). - khi join vào domain làm sao vẫn giữ lại được giao diện cũ của người dùng (các shortcut - nói chung mọi thứ trên destop của client khi chưa join vào domain)? Cho ý kiến đi các bác!!!   Modem ADSL của ban có cắm thẳng vào switch không???? Các máy con của bạn di ra internet có phải đi xuyên qua server không??? Mô hình của bạn có phải như thể này không??? Internet -->>ModemADSL-->>NIC1 server-->>NIC2server-->>switch-->>máy trạm. Nếu mô hình hệ thống của bạn giống như vậy thì mình có một số ý kiến sau: 1. Trên server thiết lập Routing and Remove Access giữa 2 card mạng. 2. Cài thêm 1 chương trình làm Proxy trên server nhằm mục đích cấp phép, giám sát cho các máy con khi truy cập internet, join domain. (các chương trình có thể tham khảo Wingate, WinRouter, Use gate.... ) 3. Khi config các policy trên máy chủ chú ý các quyền của Users. 4. Nên thiết lập DHCP trên Server. 5. Các giao diện cũ của người dùng có thể tạo lại bằng tay :D) Hạn chế có thể gặp. Với 1 máy chủ chạy quá nhiều dịch vụ thì chỉ cần 1 lỗi nhỏ dẫn đến toàn bộ hệ thống bị tê liệt-->> cần có biện pháp xử lý sự cố tức thời. -->> Cần phải tạo ngay cho máy chủ 1 bản backup dự phòng cho trường hợp xấu nhất xảy ra. Một vài ý kiến. Chúc bạn thành công. ]]> /hvaonline/posts/list/12951.html#80378 /hvaonline/posts/list/12951.html#80378 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#80409 /hvaonline/posts/list/12951.html#80409 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
Yêu cầu: - Client buộc phải join vào domain, log on với tài khoản tạo sẵn và mật khẩu được cấp mới có quyền dùng internet, truy xuất web nội bộ và share file. - Giám sát được ai đang log vào domain, và giám sát được ai đang duyệt web (chi tiết đến cả địa chỉ trang web thì càng tốt). - khi join vào domain làm sao vẫn giữ lại được giao diện cũ của người dùng (các shortcut - nói chung mọi thứ trên destop của client khi chưa join vào domain)? Cho ý kiến đi các bác!!! 
1. Bạn có thể sử dụng ISA trên thèn server sau đó tạo rule chỉ cho phép Domain user ra Net. (Client phải xài Firewall client, hay proxy để cung cấp chứng thực). Còn việc truy xuất resource có thể sử dụng ACL trên NTFS. 2. Sử dụng chức năng monitor của ISA. 3. Backup profile của user ra chỗ khác.]]>
/hvaonline/posts/list/12951.html#80484 /hvaonline/posts/list/12951.html#80484 GMT
muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

phuchn71 wrote:
Modem ADSL của ban có cắm thẳng vào switch không???? Các máy con của bạn di ra internet có phải đi xuyên qua server không??? Mô hình của bạn có phải như thể này không??? Internet -->>ModemADSL-->>NIC1 server-->>NIC2server-->>switch-->>máy trạm.  
Đúng là mô hình của tớ là như thế!
4. Nên thiết lập DHCP trên Server.  
DHCP có vẻ là ý kiến hay, còn ISA thì quá phức tạp và tớ sẽ nghiên cứu vào sáng mai... Tớ sẽ dùng DHCP để gán ip động cho các client khi join vào domain. Tuy nhiên, tớ sẽ gán cho mỗi client một ip cho trước dựa vao MAC address. Nhưng tớ quên mất cách làm này rồi, các bác hướng dẫn giúp với!!! Các bác cho ý kiến xem cách gán ip động này (động mà tĩnh) và cách gán ip tĩnh có gì khác biệt không? ưu và hạn chế mỗi loại?]]>
/hvaonline/posts/list/12951.html#80517 /hvaonline/posts/list/12951.html#80517 GMT
muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#80554 /hvaonline/posts/list/12951.html#80554 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
Tớ sẽ dùng DHCP để gán ip động cho các client khi join vào domain. Tuy nhiên, tớ sẽ gán cho mỗi client một ip cho trước dựa vao MAC address. Nhưng tớ quên mất cách làm này rồi, các bác hướng dẫn giúp với!!!  
Trong DHCP vào Scope ->Reservations Kiểu này kết hợp với ISA server có nhiều cái lợi khi Allow hoặc Deny theo dải IP Khi nào đọc xong ISA server thì sẽ có nhiều cái hay đó Thân ]]>
/hvaonline/posts/list/12951.html#80555 /hvaonline/posts/list/12951.html#80555 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#81027 /hvaonline/posts/list/12951.html#81027 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

Angel_A wrote:
Ở trường phổ thông trung học của mình, em cũng đang xài mô hình này. Mình cũng muốn xài ISA server nên đã cà ISA Server 2006 bản Beta 210 ngày... và Bùmmmmmm...... Các máy clients không thể thấy DC được nữa, không join được và cũng không còn lên Net được luôn... Hoảng quá mình gỡ anh ISA trên máy chủ ra và mọi việc lại như củ. Mình biết là mình đã cấu hình không đúng nhưng vì máy của trường giáo viên đang cần nhập điểm từ các máy clients nên không thể nghiên cứu hay vọc gì nữa, đành phải để yên hiện trạng. Mình cũng đang muốn quản lý các client tốt hơn nên các bạn có thể nói cho mình hiểu thêm về cách ISA server hoạt động và cả cách cấu hình nó luôn... \(^_^)/ :idea:  
Mình cũng muốn xài ISA server nên đã cà ISA Server 2006 bản Beta 210 ngày 
Dùng bản ISA server 2004 đi
Các máy clients không thể thấy DC được nữa, không join được  
Bạn kiểm tra lại DNS
cũng không còn lên Net được luôn 
mặc đinh khi cài ISA server là nó luôn Deny, nó ngược với ACL của Cisco(Cisco lúc chưa cấu hình là cho phép đi qua) Phải tạo ra các Rule với Protocols gì, đi từ đâu và đến đâu, áp dụng cho những nhóm nào
Mình cũng đang muốn quản lý các client tốt hơn nên các bạn có thể nói cho mình hiểu thêm về cách ISA server hoạt động và cả cách cấu hình nó luôn 
Bạn phải đọc qua kiến thức cơ bản về ISA server đã, bạn mắc ở đoạn nào thì trả lời ở đoạn đó, chứ bây giờ hướng dẫn từ A->Z là 1 vấn đề khá phức tạp nếu ko có cơ bản. Việc quản lý các Client tốt hơn thì là điều chính xác Ví dụ: Bạn muốn cấm ko cho vào Internet theo giờ, cho dải Ip này vào Internet dải kia ko vào Internet, Muốn cho Group này vào Internet và Group kia ko vào Internet, nhóm này ra Internet với quyền năng gì.....v...v.. Nói chung có rất nhiều cái. Bạn cứ nghiên cứu kiến thức cơ bản đi hoặc bạn có rồi thì bạn hỏi 1 câu hỏi cụ thể đi? Thân]]>
/hvaonline/posts/list/12951.html#81086 /hvaonline/posts/list/12951.html#81086 GMT
muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
DHCP có vẻ là ý kiến hay, còn ISA thì quá phức tạp và tớ sẽ nghiên cứu vào sáng mai... Tớ sẽ dùng DHCP để gán ip động cho các client khi join vào domain. Tuy nhiên, tớ sẽ gán cho mỗi client một ip cho trước dựa vao MAC address. Nhưng tớ quên mất cách làm này rồi, các bác hướng dẫn giúp với!!! Các bác cho ý kiến xem cách gán ip động này (động mà tĩnh) và cách gán ip tĩnh có gì khác biệt không? ưu và hạn chế mỗi loại? 
Nếu số lượng máy tính trong mạng nhiều thì dùng DHCP để cấp IP là hợp lý. Nhưng nếu bạn dùng DHCP mà máy nào cũng được cấp IP qua Reservation thì cũng như không. Công sức bỏ ra để cấu hình Reservation nhiều hơn là gán tĩnh. Chỉ nên dùng Reservation trong các trường hợp đặc biệt thôi. Nếu bạn muốn quản lý user truy cập internet thì dùng ISA Server trên Win là hay nhất rồi. Nếu bạn dùng domain thì việc quản lý truy cập internet với ISA server sẽ dễ dàng hơn.]]>
/hvaonline/posts/list/12951.html#81125 /hvaonline/posts/list/12951.html#81125 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#81245 /hvaonline/posts/list/12951.html#81245 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

Angel_A wrote:
mình xài isa server 2006 vì không có source cài đặt 2004. ai có link download thì cho mình xin luôn. mình ở cách tphcm 100 km lận. - IP configuration NIC của mình: IP SERVER : 192.168.1.2 SUBNET MASK : 255.255.255.0 DEFAULT GT : 192.168.1.1 PRE DNS : 192.168.1.2 ALT DNS : 203.162.4.190 server của mình có 2 nic nhưng vì chưa biết cấu hình 2 nic thế nào nên chỉ xài 1 nic nới với switch thôi. server giờ giống như client thôi. mình tính chuyển sang topology nhu sau: ADSL-->SERVER-->SWITCH-->CLIENTS nhưng phải làm thế nào cấu hình để 2 nic sống chung. mình đã thử tạo brigde connection nhưng không chắc làm như vậy có đúng không? 
Cái Brigde Connection là cầu nối giữa 2 dải IP khác nhau Ví dụ: 1 dải là 10.0.0.x và 192.168.10.x Dùng Brigde Connection có thể làm 2 dải IP khác nhau này nói chuyện được với nhau (Routing and Remote Access) Để tối ưu hóa người ta phải dùng ISA server với quyền năng mạnh mẽ của nó. Đúng như Topology của bạn: Modem-->ISA server-->Switch--> CLient ISA server gồm 2 cạc mạng Nếu modem có địa chỉ là 10.0.0.2 và dải IP dùng cho các máy Client có dải địa chỉ là 192.168.10.x thì bạn cấu hình 2 cạc mạng trên con ISA server như sau: -Cạc nối với Modem tạm gọi là cạc Internet -Cạc nối với Swicth tạm gọi là cạc LAN Cạc Internet cấu hình : IP: 10.0.0.x Subnet Mask : 255.255.255.0 Defaul Gateway: 10.0.0.2 DNS server : trỏ đến địa chỉ ISP Cạc LAN cấu hình IP: 192.168.10.x Subnet Mask : 255.255.255.0 Defaul Gateway: Ko trỏ đi đâu cả DNS server : Trỏ đến DNS server trong Lan(nếu có) Cài ISA server lên và dùng các Rule của nó mà tung hoành ngang học :mrgreen: Thân]]>
/hvaonline/posts/list/12951.html#81263 /hvaonline/posts/list/12951.html#81263 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#81408 /hvaonline/posts/list/12951.html#81408 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#82103 /hvaonline/posts/list/12951.html#82103 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#82144 /hvaonline/posts/list/12951.html#82144 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
ISA Server là vấn đề phức tạp nhưng hấp dẫn, mình đang nghiên cứu và sẽ cầu viện các bác khi vướng mắc. *_* Mình hay ra ngoài, mỗi lần ra ngoài cũng một vài ngày, lúc muốn lấy tài liệu trên server thì phải a-lô hoặc nhờ người ta mail cho cũng bất tiện. Bây giờ mình muốn tham khảo ý kiến các bác về VPN. Tham khảo thấy Win2K3 có hỗ trợ VPN, chỗ mình làm xài con modem DrayTek Vigor2600 Plus cũng có hỗ trợ VPN. Trong Route and Remote access khi enable mình cũng chọn Virtual Private Network (VPN) access and NAT. Hỏi các bác bây giờ ta phải cấu hình server như thế nào? Mobile Client như thế nào để có thế thiết lập được VPN? Các bác cho ý kiến giúp!!! 
-Bạn nghiên cứu ISA server đi, bản thân ISA server hỗ trợ VPN, và VPN được thiết lập từ đây. -Nếu bạn là Admin thì bạn Remote destop về con server mà lấy dữ liệu cho tiện Thân]]>
/hvaonline/posts/list/12951.html#82155 /hvaonline/posts/list/12951.html#82155 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

vikjava wrote:
hihi chào thanhhan78vn , giống như dẫn dắt làm một cái mạng vậy ah. Để làm một cái vpn thì google.com có hổ trợ. :oops:  
Thì là đúng thế, tớ đang học hỏi các bác, lên hva đảo tới đảo lui tiện mồm xuất ngôn luôn mà :P) Biết là google có tất nhưng muốn đánh vài chữ để trao đổi với anh em như thể trò chuyện với bạn bè thân quen ấy mà. :P) Vừa google xong thấy cái tít to đùng VPN site-to-site bằng ISA Server (đại khái thế)... (Hix, trong khi chưa có căn bản về isa server thì làm sao quan tâm nó chứ) Có lẽ phải ăn chay ít bữa thôi !!! :P) ]]>
/hvaonline/posts/list/12951.html#82202 /hvaonline/posts/list/12951.html#82202 GMT
muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

No.13 wrote:
Nếu số lượng máy tính trong mạng nhiều thì dùng DHCP để cấp IP là hợp lý. Nhưng nếu bạn dùng DHCP mà máy nào cũng được cấp IP qua Reservation thì cũng như không. Công sức bỏ ra để cấu hình Reservation nhiều hơn là gán tĩnh. Chỉ nên dùng Reservation trong các trường hợp đặc biệt thôi. Nếu bạn muốn quản lý user truy cập internet thì dùng ISA Server trên Win là hay nhất rồi. Nếu bạn dùng domain thì việc quản lý truy cập internet với ISA server sẽ dễ dàng hơn. 
Tớ nghĩ dùng DHCP động mà tĩnh theo ý tớ có 2 cái hay sau: 1. Cấm được user trên máy client đự động thay đổi ip (cái này có thế quản lý bằng group policy bằng cách khóa nó cũng được) 2. Xác định nhanh 1 máy trong mạng. Nếu dùng DHCP để xác định 1 máy client bạn phải biết chính xác tên máy đó, không thể xác định thông qua ip được, sau đó dò xem máy đó ở vị trí nào (tầng nào, phòng nào). Nếu tên máy bị đổi nữa thì chịu. Với DHCP động mà tĩnh ta biết chắc máy đó ở vị trí nào theo sơ đồ ta định trước cho dù nó có bị đổi tên máy. Tớ không nghĩ là tốn công hơn đi gán ip static trên từng máy đâu. Với 1 dãy tên cho trước, ta dùng tool scan ip. MAC sau đó ngồi 1 chỗ cấu hình.]]>
/hvaonline/posts/list/12951.html#82203 /hvaonline/posts/list/12951.html#82203 GMT
muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
1. Cấm được user trên máy client đự động thay đổi ip (cái này có thế quản lý bằng group policy bằng cách khóa nó cũng được) 
Máy client khi đã join vào domain thì với quyền domain user , họ thay đổi ip của máy đó bằng cách nào?

thanhan78vn wrote:
Xác định nhanh 1 máy trong mạng. 
Đó là nhiệm vụ của DNS hay DHCP?, có 200 cái máy tính, thay vì bạn nhớ tên máy nhanh hơn hay bạn nhớ 200 cái Ip nhanh hơn? Ví dụ : Ping 192.168.10.100 và ping tên máy Và 1 vấn đề nữa là khi bạn dùng mạng domain thì vấn đề phân quyền là 1 vấn đề cực kì quan trọng , nếu domain user= domain admin thì còn ý nghĩa gì nữa, hãy xem lại phần sercurity và permission. Thân]]>
/hvaonline/posts/list/12951.html#82241 /hvaonline/posts/list/12951.html#82241 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#82283 /hvaonline/posts/list/12951.html#82283 GMT muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác nếu domain user= domain admin thì còn ý nghĩa gì nữa, hãy xem lại phần sercurity và permission  Tất nhiên làm sao domain user= domain admin được?]]> /hvaonline/posts/list/12951.html#82504 /hvaonline/posts/list/12951.html#82504 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#83849 /hvaonline/posts/list/12951.html#83849 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
Kể cũng lạ, sau khi cài trên PC xong (chưa set rule nào cả) thì tất cả đều bị chặn hết chỉ mỗi anh www.microsoft.com là truy xuất ngon lành, nhưng khi cài trên IBM Server thì bị chặn hết. Ai gặp cái này chưa nhỉ? (PC, IBM server đều có 2 NIC: 1 LAN và 1 nối vào port của ADSL Vigor 2006 Plus 4 port - IP cấu hình như nhau)  
-ISA server mặc định là Deny , nó ngược với Router của Cisco -Chỉ mỗi anh microsoft là cho vào là đúng rồi :P) :P)
Trước mắt tớ cần set 1 rule để chính máy cài ISA Server truy cập internet. Các bác chỉ cho 1 chiêu! 
Vào click right Firewall Policy--->New-->Access Rule-->Name(đặt tên)-->Chọn allow-->Protocol(chọn All outbound traffic)-->sources(Local host) -->destination (All networks and local host)-->all users Áp dụng cái Rule này cho các Rule khác, nó tương tự thôi, chủ yếu bạn chọn cho phép hoặc cấm Protocol gì, nó đi từ đâu và đến đâu, những ai được đi qua và những ai bị cấm. Thân]]>
/hvaonline/posts/list/12951.html#83867 /hvaonline/posts/list/12951.html#83867 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#83877 /hvaonline/posts/list/12951.html#83877 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
Thêm nữa: có 1 biểu tượng SQL server có dấu tròn trắng ở system tray báo là Not Connected \\ Bác có thể giải thích tại sao không? 
Khi cài ISA server bạn cài cái Report làm gì, chính cái Report này nó chọc vào SQL server lên nó gây ra hiện tượng trên ,cái này cũng ko sao đâu Các cái Rule khác cũng tương tự cái rule trên thôi, như tớ đã nói, bạn dùng Protocol gì? đi từ đâu đến đâu? và có những ai? Khi bạn biết được cái nguyên lý đó thì bạn áp dụng rất dễ dàng :wink: Khì khì]]>
/hvaonline/posts/list/12951.html#84041 /hvaonline/posts/list/12951.html#84041 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

beo_beo37 wrote:
-ISA server mặc định là Deny , nó ngược với Router của Cisco -Chỉ mỗi anh microsoft là cho vào là đúng rồi :P) :P)  
Cái này thì tớ biết, nhưng tớ thắc mắc là tại sao trên PC thì thằng www.microsoft.com vào được nhưng trên server IBM thì nó không vào được mặc dù chưa config gì cả và các NIC là config như nhau?
Các cái Rule khác cũng tương tự cái rule trên thôi, như tớ đã nói, bạn dùng Protocol gì? đi từ đâu đến đâu? và có những ai?  
Bác này hỏi kỹ mãi thế? Tức là thế này: Tớ Set rule đầu tiên cho chính server ra internet, nó có dạng như này: Firewall Policy--->New-->Access Rule-->Name(đặt tên)-->Chọn allow-->Protocol(chọn All outbound traffic)-->sources(internal) -->destination (external)-->administrator. Áp xong rule này chẳng thấy hiệu nghiệm tí nào cả. Còn rule bác chỉ thì là ok nhưng tớ thử thay all user thành administrator thì cũng tịt luôn, không truy xuất internet được. Cài xong isa trên domain thì không thể join clients vào domain phải không nhỉ? Tớ join chả được!!! ]]>
/hvaonline/posts/list/12951.html#84560 /hvaonline/posts/list/12951.html#84560 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#85482 /hvaonline/posts/list/12951.html#85482 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
Bác này hỏi kỹ mãi thế? Tức là thế này: Tớ Set rule đầu tiên cho chính server ra internet, nó có dạng như này: Firewall Policy--->New-->Access Rule-->Name(đặt tên)-->Chọn allow-->Protocol(chọn All outbound traffic)-->sources(internal) -->destination (external)-->administrator. u đang nhầm lẫn lung tung, source: internal là toàn bộ mạng LAN, mạng LAN này khai báo ở phần network (thường là range IP mạng LAN của u), Local host là chính ISA server Username: khi chỉ định ai thì chỉ apply rule cho user đó mà thôi, phải login bằng chính user đó mới thấy hiệu nghiệm chứ? Áp xong rule này chẳng thấy hiệu nghiệm tí nào cả. Còn rule bác chỉ thì là ok nhưng tớ thử thay all user thành administrator thì cũng tịt luôn, không truy xuất internet được. Muốn kô tịt thì logon = administrator nhá. Cài xong isa trên domain thì không thể join clients vào domain phải không nhỉ? Tớ join chả được!!! u nói là biết khi cài ISA xong mặc định sẽ deny tất cả mà? Muốn client join vào DC (DC cũng chính là ISA server) thì phải có 1 rule cho tất cả (from: internal) có thể access tới ISA server trước (destination: local host)  
Xem ở trên nha thanhan78vn. Mong rằng sẽ giúp u hiểu chút ít vấn đề u đang gặp phải.]]>
/hvaonline/posts/list/12951.html#85826 /hvaonline/posts/list/12951.html#85826 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#86147 /hvaonline/posts/list/12951.html#86147 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác beo_beo37!!! Nhân đây post vài link về ISA Server 2006, bác nào nghiên cứu về ISA thì tham khảo: http://www.microsoft.com/isaserver/configtraining.swf (Trang thực hành trực tiếp từ Microsoft) http://www.4shared.com/file/21507211/152af20f/ISA2006.html (Sách ISA 2006 của VietCERT) http://www.ddth.com/archive/index.php/t-123193.html (Lab hướng dẫn thực hành) http://nhatnghe.com/forum/showthread.php?t=2840 (Lab hướng dẫn thực hành) Có ý kiến cho rằng Wingate tốt hơn ISA Server vì Wingate hướng đến hiệu quả, đơn giản, phong phú hơn ISA Server còn ISA Server thì thiên nặng về mô hình. Các bác ai xài 2 cái rồi thì cho ý kiến xem sao? (Tớ chưa xài Wingate nên chưa biết)]]> /hvaonline/posts/list/12951.html#86150 /hvaonline/posts/list/12951.html#86150 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#86164 /hvaonline/posts/list/12951.html#86164 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#87094 /hvaonline/posts/list/12951.html#87094 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
Cám ơn vikjava về giới thiệu tài liệu! Bảo là mình ngâm cứu xong isa thì chưa phải đâu, chỉ mới tìm hểu sơ sơ về cái sườn của nó thôi, nhưng như thế cũng đủ mất thời gian rồi. Về việc so sánh isa và wingate thì mình copy ý kiến của người khác thôi, hỏi các bác xem cái nào hay để xài. Qua tìm hiểu thì thấy người ta ít nhắc đến wingate trong các mô hình bảo mật của công ty, cơ quan mà người ta xài isa nhiều hơn. Tuy nhiên, có 2 thắc mắc muốn thỉnh giáo các bác: 1. Trong isa khi ta cấm client truy cập 1 trang web nào đó ta phải đưa chính xác địa chỉ vào. Bây giờ muốn cấm một trang web có địa chỉ chứa 1 từ nào đó (ví dụ trong địa chỉ có chứa từ sex hoặc porn chẳng hạn - trường hợp này không biết chính xác địa chỉ) thì làm sao? 2. Cái này là windows: Có một console tên là Group Policy Management Console, cái này là một thành phần của windows 2003 server hay là một ứng dụng mình phải cài đặt riêng? Mình tìm chẳng thấy nó mà chỉ thấy console Group Policy Object Editor. Hai cái này khác nhau ở chỗ nào các bác?  
Câu hỏi 1: Làm theo hướng dẫn sau:

và gõ tên những địa chỉ Web cần cấm Khi tạo Rule nhớ là phải tìm vào chỗ này:
và cuối cùng
Câu hỏi 2: Nó là 1 software mở rộng để hỗ trợ AD, mình phải cài thêm vào , cái soft đó dùng quản lý GPO cho dễ ý mà :mrgreen: , chẳng khác gì đâu, dùng cái đấy cho tiện thôi Khì khì ]]>
/hvaonline/posts/list/12951.html#87132 /hvaonline/posts/list/12951.html#87132 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#87154 /hvaonline/posts/list/12951.html#87154 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#87168 /hvaonline/posts/list/12951.html#87168 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#87840 /hvaonline/posts/list/12951.html#87840 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

whatislove wrote:
hiện tại mình cũng đang quản lý một hệ thống mạng với hơn 40 máy cliens. Nhưng mình không dùng ISA Server mà mình dùng phần mềm Winrout Firewall V6.3.1 . Tiện đây cho mình hỏi giữa hai phần mềm này thì phần mềm nào ưu việt hơn? Bản thân mình dùng winrout cũng được một thời gian rồi, nó cũng có những tính năng như ISA như: chặn các trang web đen, cũng phải setup Firewall Polici ( trong winrout là Traffic Polici), chặn ping máy Server trong Lan (chống lụt ping) v.v. Mình dùng nó vì bản thân mình cũng không biết nhiều về ISA, hai nữa mình cũng chỉ là amater mà thôi, mong được các bro chỉ giáo 
Cái này thì bác phải lên google, sau đó ngâm cứu, sau đó triển khai, tiếp theo thì vướng chỗ nào hỏi chỗ đó như tớ ... :P) Các bác thân mến! Trong ISA ta có thể biết được client nào đang duyệt web nhưng làm sao có thể biết được một client đang duyệt những trang web nào? Cái này tớ ngâm cứu mãi chả thấy ép phê. Các bác giúp tớ với!]]>
/hvaonline/posts/list/12951.html#88210 /hvaonline/posts/list/12951.html#88210 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác http://www.wingate.com
Key Functions WinGate allows you to: Provide secure and managed Internet access for your entire network via a single or multiple shared internet connections Enforce advanced and flexible access-control and acceptable use policies Monitor usage in real time, and maintain per-user and per-service audit logs. Stop viruses, spam and inappropriate content from entering your network Provide comprehensive internet and intranet email services. Protect your servers from internal or external threats. Improve network performance and responsiveness with web and DNS caching Ease administration burdens on your internal networks. Key Benefits Using WinGate to actively manage the use of your Internet and network resources can provide many benefits, including: Improved Employee productivity Minimised time and resources required to maintain network integrity Reduced Employer liabilities Improved efficiency, responsiveness and reliability of network access  
]]>
/hvaonline/posts/list/12951.html#88217 /hvaonline/posts/list/12951.html#88217 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#88675 /hvaonline/posts/list/12951.html#88675 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#89042 /hvaonline/posts/list/12951.html#89042 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác

thanhan78vn wrote:
1. Trong isa khi ta cấm client truy cập 1 trang web nào đó ta phải đưa chính xác địa chỉ vào. Bây giờ muốn cấm một trang web có địa chỉ chứa 1 từ nào đó (ví dụ trong địa chỉ có chứa từ sex hoặc porn chẳng hạn - trường hợp này không biết chính xác địa chỉ) thì làm sao?  
Bạn có thể tìm hiểu về các Signature và cách ISA chặn HTTP traffic với Signature.

thanhan78vn wrote:
2. Cái này là windows: Có một console tên là Group Policy Management Console, cái này là một thành phần của windows 2003 server hay là một ứng dụng mình phải cài đặt riêng? Mình tìm chẳng thấy nó mà chỉ thấy console Group Policy Object Editor. Hai cái này khác nhau ở chỗ nào các bác?  
Đây là một công cụ hỗ trợ quản lý GP trên domain. Bạn download gpmc.msi ở trang web Micro$oft, cài vào là có. Group Policy Object Editor là công cụ cho phép chỉnh sửa (edit) các Group Policy Object. Còn Group Policy Management Console là công cụ để quản lý (tạo, xóa, liên kế .. ) các GPO thay thế cho công cụ có sẵn của Win.

thanhan78vn wrote:
Như bác phuchn71 trình bày, có lẽ nào ta lại nghiên cứu tiếp wingate nhỉ? Xem ra wingate lọc web đen có vẻ tốt hơn isa. Chẳng lẽ không có tool nào hỗ trợ cho isa sao các bác?  
Mình không dùng Wingate nên không biết nhưng ISA có khá nhiều tool hỗ trợ, bạn có thể dùng thử GFI Web Monitor.

thanhan78vn wrote:
Con server nhà tớ hôm nay lại dở chứng: Hiberate mấy cũng chả được, RAM 1GB. Cái vụ này sử dụng giải pháp của XPSP2 có được không thế các bác? 
Bạn tạo chủ đề khác nhé. ]]>
/hvaonline/posts/list/12951.html#89055 /hvaonline/posts/list/12951.html#89055 GMT
Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#94853 /hvaonline/posts/list/12951.html#94853 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#95736 /hvaonline/posts/list/12951.html#95736 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#95751 /hvaonline/posts/list/12951.html#95751 GMT Re: muốn học hỏi ít kinh nghiệm quản trị mạng - mời các bác /hvaonline/posts/list/12951.html#96369 /hvaonline/posts/list/12951.html#96369 GMT