1 server thôi thì tối thiểu bật cái shadow volume lênoh, thế thì ít nhất cũng phải là 2 con,
1 con DC kiêm file server và 1 con dự phòng.
chỗ em hiện tại, có 1 con proliant ML10 gen 9 à nên cho chạy cả 2 thấy sợ sợ
tiện thể, bác cho em hỏi thêm.1 server thôi thì tối thiểu bật cái shadow volume lên![]()
Còn có tiền mua 2-3 server thì nó khác chớ fenxi. Còn nếu phải chạy trên 1 con thì vẫn được, ko sao.![]()
tiện thể, bác cho em hỏi thêm.
là mình lắp 1 ổ ssd 250gb, rồi vào bios chọn chế độ Legacy (1 ổ cứng), và tiến hành cài win server.
cài win xong, mình mới lắp thêm hdd chứa dữ liệu, và tiến hành share folder + phân quyền user.
mình làm như vậy có được không ạ?
(ps: nếu làm như cách trên được, thì mình tính sẽ dựng 1 con fake NAS, và cấu hình cho chạy backup từ server --> fake NAS)
Lên Domain thì khoá toàn bộ usb được mà. còn vụ muốn biết ai tạo xoá di chuyển file thì bật Auditing lên. Còn sử dụng được hay không thì tuỳ khả năng của ông sếp biết đọc hay không? hay lại tối ngày gọi support qua để đọc dùmChào các bác.
em xin tự giới thiệu, nghề nghiệp em là cài win dạo.
hiện tại, cty chỗ em hay cài win dạo có nhu cầu nâng cấp hệ thống.
chỗ ấy đang dùng 1 con draytek 2960, tận dụng con Proliant Ml10 gen 9 để cài win server.
quy mô 30 máy con truy cập data server.
em dự tính là như sau:
1. cài win server 2016 trên ổ samsung evo 870 240gb
2. lắp ổ cứng 4tb (có chứa dữ liệu bên trong gần 3Tb) vào.
3. vào Local Group and user, tiến hành phân quyền cho các Bộ phận, phòng ban và user đặc biệt.
mô hình em làm như vậy có ổn không các bác?
vấn đề virus, thì mình cần dùng phần mềm nào hiệu quả và giá rẻ ạ?
và sếp bên ấy còn bonus thêm là cần khóa các cổng usb trên máy con, và cần log để quản lý việc tạo, xóa, di chuyển file trong data server ----> nhờ các bác chia sẻ, chỉ bảo giúp 2 vụ này là khóa usb và truy cập log ạ.
Xin cám ơn

chi tiết quá, dù chưa làm qua bao giờ, nhưng em cũng hình dung ra được chút ít. cám ơn bác ạ.Nếu quen quản trị window server thì không nói, tốt nhất có kiến thức hoặc chứng chỉ kiểu mcsa gì đó hẵng triển khai.
Nhưng nếu đều ko biết gì thì có thể tham khảo phương án:
- Cài ubuntu server/debian/centos (khỏi lo vấn đề bản quyền):
- File server dùng samba (FTP, nextcloud, webdav đều ok). Mấy cái này đều có logging hết.
- Về virus, do mặc định mấy file user upload ko có quyền execute, nên ko lo lắm phần Ransomware, bạn chỉ cần hardening tài khoản quản trị và update os thường xuyên.
- Các service/software có thể cô lập bằng docker (dhcp, dns, ...), trong đó toàn bộ file cấu hình map về 1 thư mục backup bằng git, đồng bộ lên github private repo coi như backup đc phần software. Còn ko cài bình thường cũng đc.
- Phần data người dùng, ngoài raid ra có thể đồng bộ lên 1 cloud nữa cho an toàn, có thể sử dụng mấy cái như drive unlimit mua trên mạng, hay ổ cứng gắn ngoài gì đó tuỳ kinh tế, có thể encrypt backup nếu sợ vấn đề bảo mật.
- Phần usb thì enforce trên client, nên nếu cấp tài khoản quản trị thì kiểu gì cũng táy máy đc, nên tốt nhất là ra luật, kiểu sai là abc gì đó sếp quyết. Còn phần kĩ thuật có thể tham khảo mấy cái soft lock usb hoặc thậm chí sửa registry. Nếu join domain thì phần này lại dễ do dùng group policy push xuống.
Cái nào cũng ok cả. Thích dùng giao diện đồ hoạ thì synology. Còn thích kiểu học luôn sysadmin thì dùng linux.chi tiết quá, dù chưa làm qua bao giờ, nhưng em cũng hình dung ra được chút ít. cám ơn bác ạ.
và theo bác, nếu có 2 phương án,
1 là cài linux và cấu hình samba cho file server
2 là fake nas sysnology
phương án nào ổn định, ít bị lỗi và dễ quản lý hơn bác nhỉ?

.NAS có sẵ diệt virus trên đấy.log
Trên ADUC --> 10 Domain User --> Properties --> Account tab --> Log on to, nhập Computer mà chỉ cho phép các user này đăng nhập vào.mình có 100 PC đã join domain và 100 user, yêu cầu là 90 user có thể đăng nhập vào tất cả các máy, còn riêng 10 user thì chỉ có thể đăng nhập vòng vòng trong 10 PC khu vực cố định thôi... anh em nào có hướng giải quyết không cho mình xin với
cám ơn bácTrên ADUC --> 10 Domain User --> Properties --> Account tab --> Log on to, nhập Computer mà chỉ cho phép các user này đăng nhập vào.
Xem tệp đính kèm 1743322