thảo luận build file server trên win server

  • Người tạo chủ đề Người tạo chủ đề Nguyen David
  • Ngày bắt đầu Ngày bắt đầu
vấn đề là máy con của cty có nhiều người dùng chung ko, nếu nhiều ấn save password trong smb thì phân quyền coi như vứt. tốt nhất chạy ftp server trên win hoặc xpen
 
oh, thế thì ít nhất cũng phải là 2 con,
1 con DC kiêm file server và 1 con dự phòng.

chỗ em hiện tại, có 1 con proliant ML10 gen 9 à nên cho chạy cả 2 thấy sợ sợ
1 server thôi thì tối thiểu bật cái shadow volume lên
ZJqL4rW.png

Còn có tiền mua 2-3 server thì nó khác chớ fenxi. Còn nếu phải chạy trên 1 con thì vẫn được, ko sao.
YQtAH0E.png
 
1 server thôi thì tối thiểu bật cái shadow volume lên
ZJqL4rW.png

Còn có tiền mua 2-3 server thì nó khác chớ fenxi. Còn nếu phải chạy trên 1 con thì vẫn được, ko sao.
YQtAH0E.png
tiện thể, bác cho em hỏi thêm.
là mình lắp 1 ổ ssd 250gb, rồi vào bios chọn chế độ Legacy (1 ổ cứng), và tiến hành cài win server.
cài win xong, mình mới lắp thêm hdd chứa dữ liệu, và tiến hành share folder + phân quyền user.
mình làm như vậy có được không ạ?

(ps: nếu làm như cách trên được, thì mình tính sẽ dựng 1 con fake NAS, và cấu hình cho chạy backup từ server --> fake NAS)
 
tiện thể, bác cho em hỏi thêm.
là mình lắp 1 ổ ssd 250gb, rồi vào bios chọn chế độ Legacy (1 ổ cứng), và tiến hành cài win server.
cài win xong, mình mới lắp thêm hdd chứa dữ liệu, và tiến hành share folder + phân quyền user.
mình làm như vậy có được không ạ?

(ps: nếu làm như cách trên được, thì mình tính sẽ dựng 1 con fake NAS, và cấu hình cho chạy backup từ server --> fake NAS)

Cấu hình máy bác chắc nên cài UEFI cho nó an toàn.
Còn lại thì bác mô tả tiến trình mình thấy ko vấn đề gì đâu.
Nếu có phòng ban thì cân nhắc chia quyền theo Nhóm cho khoẻ người nhé.
kjQTPqu.png
 
Nếu quen quản trị window server thì không nói, tốt nhất có kiến thức hoặc chứng chỉ kiểu mcsa gì đó hẵng triển khai.
Nhưng nếu đều ko biết gì thì có thể tham khảo phương án:
  • Cài ubuntu server/debian/centos (khỏi lo vấn đề bản quyền):
  • File server dùng samba (FTP, nextcloud, webdav đều ok). Mấy cái này đều có logging hết.
  • Về virus, do mặc định mấy file user upload ko có quyền execute, nên ko lo lắm phần Ransomware, bạn chỉ cần hardening tài khoản quản trị và update os thường xuyên.
  • Các service/software có thể cô lập bằng docker (dhcp, dns, ...), trong đó toàn bộ file cấu hình map về 1 thư mục backup bằng git, đồng bộ lên github private repo coi như backup đc phần software. Còn ko cài bình thường cũng đc.
  • Phần data người dùng, ngoài raid ra có thể đồng bộ lên 1 cloud nữa cho an toàn, có thể sử dụng mấy cái như drive unlimit mua trên mạng, hay ổ cứng gắn ngoài gì đó tuỳ kinh tế, có thể encrypt backup nếu sợ vấn đề bảo mật.
  • Phần usb thì enforce trên client, nên nếu cấp tài khoản quản trị thì kiểu gì cũng táy máy đc, nên tốt nhất là ra luật, kiểu sai là abc gì đó sếp quyết. Còn phần kĩ thuật có thể tham khảo mấy cái soft lock usb hoặc thậm chí sửa registry. Nếu join domain thì phần này lại dễ do dùng group policy push xuống.
 
Chào các bác.
em xin tự giới thiệu, nghề nghiệp em là cài win dạo.
hiện tại, cty chỗ em hay cài win dạo có nhu cầu nâng cấp hệ thống.
chỗ ấy đang dùng 1 con draytek 2960, tận dụng con Proliant Ml10 gen 9 để cài win server.
quy mô 30 máy con truy cập data server.

em dự tính là như sau:
1. cài win server 2016 trên ổ samsung evo 870 240gb
2. lắp ổ cứng 4tb (có chứa dữ liệu bên trong gần 3Tb) vào.
3. vào Local Group and user, tiến hành phân quyền cho các Bộ phận, phòng ban và user đặc biệt.
mô hình em làm như vậy có ổn không các bác?
vấn đề virus, thì mình cần dùng phần mềm nào hiệu quả và giá rẻ ạ?

và sếp bên ấy còn bonus thêm là cần khóa các cổng usb trên máy con, và cần log để quản lý việc tạo, xóa, di chuyển file trong data server ----> nhờ các bác chia sẻ, chỉ bảo giúp 2 vụ này là khóa usb và truy cập log ạ.
Xin cám ơn
Lên Domain thì khoá toàn bộ usb được mà. còn vụ muốn biết ai tạo xoá di chuyển file thì bật Auditing lên. Còn sử dụng được hay không thì tuỳ khả năng của ông sếp biết đọc hay không? hay lại tối ngày gọi support qua để đọc dùm :LOL:

À cái vụ virut thì bác phải cài full cho toàn bộ các máy client và server nhé. chứ không toang là vẫn toang bình thường
 
Sửa lần cuối:
Nếu quen quản trị window server thì không nói, tốt nhất có kiến thức hoặc chứng chỉ kiểu mcsa gì đó hẵng triển khai.
Nhưng nếu đều ko biết gì thì có thể tham khảo phương án:
  • Cài ubuntu server/debian/centos (khỏi lo vấn đề bản quyền):
  • File server dùng samba (FTP, nextcloud, webdav đều ok). Mấy cái này đều có logging hết.
  • Về virus, do mặc định mấy file user upload ko có quyền execute, nên ko lo lắm phần Ransomware, bạn chỉ cần hardening tài khoản quản trị và update os thường xuyên.
  • Các service/software có thể cô lập bằng docker (dhcp, dns, ...), trong đó toàn bộ file cấu hình map về 1 thư mục backup bằng git, đồng bộ lên github private repo coi như backup đc phần software. Còn ko cài bình thường cũng đc.
  • Phần data người dùng, ngoài raid ra có thể đồng bộ lên 1 cloud nữa cho an toàn, có thể sử dụng mấy cái như drive unlimit mua trên mạng, hay ổ cứng gắn ngoài gì đó tuỳ kinh tế, có thể encrypt backup nếu sợ vấn đề bảo mật.
  • Phần usb thì enforce trên client, nên nếu cấp tài khoản quản trị thì kiểu gì cũng táy máy đc, nên tốt nhất là ra luật, kiểu sai là abc gì đó sếp quyết. Còn phần kĩ thuật có thể tham khảo mấy cái soft lock usb hoặc thậm chí sửa registry. Nếu join domain thì phần này lại dễ do dùng group policy push xuống.
chi tiết quá, dù chưa làm qua bao giờ, nhưng em cũng hình dung ra được chút ít. cám ơn bác ạ.
và theo bác, nếu có 2 phương án,
1 là cài linux và cấu hình samba cho file server
2 là fake nas sysnology
phương án nào ổn định, ít bị lỗi và dễ quản lý hơn bác nhỉ?
 
nên fake nas đi bác,vì cái 1 cần đụng tới linux mà bác chưa biết thì hơi ngán đó ^^
 
chi tiết quá, dù chưa làm qua bao giờ, nhưng em cũng hình dung ra được chút ít. cám ơn bác ạ.
và theo bác, nếu có 2 phương án,
1 là cài linux và cấu hình samba cho file server
2 là fake nas sysnology
phương án nào ổn định, ít bị lỗi và dễ quản lý hơn bác nhỉ?
Cái nào cũng ok cả. Thích dùng giao diện đồ hoạ thì synology. Còn thích kiểu học luôn sysadmin thì dùng linux.
synology có hỏng ổ cài os thì cài lại data lưu trên ổ kia vẫn access bthg, linux cũng tương tự.
Ít lỗi hơn thì chắc là linux, vì nó hàng real cộng đồng lớn (cứ chọn mấy distro có Long term support là ok) còn xpen thì bê nguyên từ synology sang, nhưng nếu gặp lỗi thì cũng khó (closed source), có thể dùng docker để dễ cấu hình.
 
góp ý với thím.khoá usb thì thím có thể dùng Kaspersky security center cài từ máy server và quản lý các máy client. nó có tính năng khoá usb, mà vẫn cắm chuột và bàn phím chân usb bình thường.
còn log thì buil con NAS cho tiện. vừa lưu dữ liệu vừa có thể lấy lại dữ liệu nhỡ khi xoá nhầm.
 
mình có 100 PC đã join domain và 100 user, yêu cầu là 90 user có thể đăng nhập vào tất cả các máy, còn riêng 10 user thì chỉ có thể đăng nhập vòng vòng trong 10 PC khu vực cố định thôi... anh em nào có hướng giải quyết không cho mình xin với
 
mình có 100 PC đã join domain và 100 user, yêu cầu là 90 user có thể đăng nhập vào tất cả các máy, còn riêng 10 user thì chỉ có thể đăng nhập vòng vòng trong 10 PC khu vực cố định thôi... anh em nào có hướng giải quyết không cho mình xin với
Trên ADUC --> 10 Domain User --> Properties --> Account tab --> Log on to, nhập Computer mà chỉ cho phép các user này đăng nhập vào.
1679924118277.png
 

Thống kê chủ đề

Ngày tạo
Nguyen David,
Người trả lời cuối
Miracle_R,
Trả lời
35
Lượt xem
3.611
Quay lại
Lên đầu trang