TIÊU CHÍ TRIỂN KHAI DỰ ÁN TỐT NGHIỆP
Áp dụng cho các dự án Xây dựng hệ thống mạng doanh nghiệp với Microsoft Active Directory
1. Triển khai VLAN
Tách biệt mạng theo từng vùng để tăng tính bảo mật và tối ưu lưu lượng
Mỗi VLAN sẽ có một subnet riêng, có định tuyến nội bộ
2. Triển khai Active Directory (AD) trên Windows Server
Thiết kế sơ đồ Active Directory.
Chứng thực (Authentication): Tạo các đối tượng theo sơ đồ AD theo script.
Thiết lập chính sách (Group Policy Object).
Ủy quyền quản trị OU.
3. Triển khai DNS Server trên Windows Server
Tạo và thiết lập Zone thuận và Zone nghịch.
Quản lý các bản ghi.
4. Triển khai DHCP Server trên Windows Server
Tạo và thiết lập DHCP Scope.
Tạo và thiết lập DHCP Option.
Quản lý các địa chỉ IP cấp phát, các địa chỉ IP loại trừ, các địa chỉ IP dành riêng.
Sử dụng DHCP trên thiết bị (chỉ dành cho nhóm 4-5 TV), nếu dùng tùy chọn này thì 3 mục trên không cần thực hiện
5. Triển khai File Server trên Windows Server
Quản lý ổ đĩa
Phân quyền (Authorization)
Triển khai DFS Namespace
Triển khai DFS Replication
Thiết lập hạn ngạch
Quản lý và phân loại dữ liệu
6. Triển khai FPT Server trên Windows Server
Cấu hình FTP Site với SSL
Thiết lập quyền user để truy cập tài nguyên chia sẻ
7. Triển khai Web Server trên Windows Server
Cấu hình các website đều chạy trên giao thức https
Triển khai cơ chế multi website trên máy chủ web (bắt buộc cho nhóm 6 - 7 thành viên)
Triển khai website động (wordpress)
Triển khai cơ chế cân bằng tải và khả năng chịu lỗi cho máy chủ Web (bắt buộc cho nhóm 6 - 7 thành viên)
8. Triển khai Mail Server (chỉ dành cho nhóm 6 - 7 thành viên)
Tài khoản người dùng mail được đồng bộ từ AD
Gửi/nhận được thư giữ người dùng với người dùng
Gửi được thư từ người dùng với nhóm người dùng
Cấu hình cơ bản được mailbox
9. Triển khai Backup Server và Network Monitor
Triển khai cơ chế backup
Thiết lập giải pháp backup
Triển khai cơ chế giám sát
Thiết lập giám sát hệ thống có cảnh báo khi hệ thống có bất thường (bắt buộc cho nhóm 6 - 7 thành viên)
10. Triển khai VPN (chỉ dành cho nhóm 6 - 7 thành viên)
Triển khai VPN Client to Site
Thực hiện tạo kết nối VPN
11. Thiết lập tường lửa
Chia sẻ và quản lý internet cho inside local
Thiết lập các luật tường lửa cơ bản
Cấu hình phân vùng DMZ (bắt buộc cho nhóm 6 - 7 thành viên)
12. Xây dựng một số máy chủ dự phòng trên Windows Server
Xây dựng máy chủ Additional Domain Controller (ADC)
Xây dựng máy chủ dự phòng cho DNS
Xây dựng máy chủ dự phòng cho máy chủ DHCP
Lưu ý: nếu đề tài liên quan đến một mảng đặc thù riêng nào đó, cần cài đặt thêm dịch vụ tương ứng. Ví dụ: in ấn cần thêm dịch vụ Printer Server. Khuyến khích sinh viên triển khai thêm các máy chủ dịch vụ khác.