Ngày nay, việc xây dựng một hệ thống mạng máy tính để tối ưu hóa các công việc trong hoạt động kinh doanh là rất cần thiết đối với tất cả cá nhân, tổ chức và doanh nghiệp tại Việt Nam. Thông qua website này, chúng tôi mong muốn cung cấp đến tất cả các bạn đang học tập, đang làm việc hoặc yêu thích lĩnh vực công nghệ thông tin những kiến thức và kinh nghiệm cần thiết để xây dựng, quản lư một hệ thống mạng máy tính phù hợp với nhu cầu thực tế.

Hy vọng các bạn sẽ t́m được những kiến thức và thông tin bổ ích cho công việc của ḿnh thông qua website này. Xin cảm ơn tất cả các bạn đă và đang quan tâm đến website MSOPENLAB.COM!

MSOPENLAB’S TEAM

Latest Articles
» BRANCHCACHE TRÊN WINDOWS SERVER 2008 R2 VÀ WINDOWS 7
By Nguyễn Mạnh Trọng | On July 20, 2009 | In Windows Server | Rated
 
Đối với một hê thống mạng công ty có nhiều chi nhánh, các user tại văn pḥng chi nhánh thường xuyên truy cập dữ liệu đến các Server tại trụ sở chính thông qua đường truyền WAN. Ví dụ, công ty bạn có trụ sở chính tại Sài G̣n  và văn pḥng chi nhánh tại Hà Nội, trong thời gian làm việc các user ở Hà Nội thường xuyên phải truy cập đến các server Sài G̣n để copy dữ liệu.... nếu số lượng truy cập quá nhiều trong cùng thời điểm th́ trong hệ thống sẽ xảy ra các trường hợp như tốc độ truy cập chậm, hoặc truy cập thất bại. Vậy có cách nào để tối ưu hóa tốc độ truy cập từ văn pḥng chi nhánh đến các server tại trụ sở chính

BranchCache ra đời nhằm giải quyết nhu cầu trên. BranchCache là 1 tính năng mới trong Windows Server 2008 R2 và Windows 7, có chức năng giảm thiểu lưu lượng truy cập file, lưu lượng truy cập website hoặc tăng tốc độ truy cập của các ứng dụng thông qua đường truyền WAN khi người dùng truy cập nội dung trong một văn pḥng trung ương từ các văn pḥng chi nhánh. Với ví dụ trên, sau khi user1 tại văn pḥng chi nhánh copy thành công 1 file bất kỳ trên server tại văn pḥng chính, th́ BranchCache sẽ lưu nội dung đó thành 1 bản sao tại server hoặc tại client của văn pḥng chi nhánh. Sau đó, nếu user2 cũng download file này , th́ nội dung sẽ được lấy từ bản sao lưu trữ trên server hoặc client tại văn pḥng chi nhánh mà không cần thông qua đường truyền WAN .

Trong bài viết này chúng tôi sẽ giới thiệu tổng quan về BranchCache, các mô h́nh và cơ chế hoạt động của BranchCache trên Windows Server 2008 R2 và Windows 7.
 
 
» MICROSOFT FOREFRONT SECURITY FOR SHAREPOINT
By Nguyễn Mạnh Trọng | On July 18, 2009 | In SharePoint Server | Rated
 

Forefront Security for SharePoint
là chương tŕnh chống virus và chặn lọc các tập tin được Microsoft thiết kế dành riêng cho SharePoint Server. Trong Sharepoint, khu vực Document Library rất quan trọng, v́ đây là nơi các user thường upload dữ liệu và trao đổi với nhau. Vấn đề pḥng chống virus luôn là vấn đề đau đầu của Administrator. Với Forefront Security for Sharepoint, bạn hoàn toàn yên tâm về điều đó, thậm chí ngay cả khi user có 1 file nhiễm virus được đổi tên ở bất kỳ định dạng nào cũng không thoát khỏi Forefront.

Bài lab bao gồm các bước:

1. Cài đặt Forefront Security for Sharepoint

2. Cấu h́nh Real-time scan job

3. Cấu h́nh Manual scan job
 
 
» TỔNG QUAN VỀ EXCHANGE SERVER 2010
By Nguyễn Mạnh Trọng | On July 6, 2009 | In Exchange Server | Rated
 
Tiếp nối sau thành công của Exchange Server 2007, ngày 14/04/2009 vừa qua, Microsoft đă chính thức giới thiệu phiên bản thử nghiệm Exchange Server 2010 dành cho doanh nghiệp. Phiên bản mới này giúp bạn đơn giản hóa công việc quản lư, bảo vệ thông tin liên lạc và đặc biệt đáp ứng nhu cầu của doanh nghiệp trong việc đồng bộ hóa các thiết bị di động. Trong bài viết này, tôi sẽ giới thiệu với các bạn “Tổng Quan về Exchange Server 2010” – Sản phẩm Mail Server mới nhất dành cho doanh nghiệp của Microsoft
 
 
» QUẢN LƯ CLIENT ACCESS TRÊN EXCHANGE SERVER 2007-PHẦN III: OUTLOOK ANYWHERE (RPC OVER HTTP)
By Trần Thủy Hoàng | On June 28, 2009 | In Exchange Server | Rated
 
Khi triển khai và quản lư hệ thống Exchange, để bảo mật các kết nối từ Mail client đến Exchange server chúng ta có các quy tắc sau:
- Cho phép các client trong nội bộ kết nối tới Exchange Server bằng MAPI (RPC)
- Không cho phép các client trên Internet (Internet Client) kết nối tới Exchange server bằng MAPI (RPC), mà chỉ nên cho kết nối bằng các protocol POP3/S, IMAP4/S,HTTP/S, RPC over HTTP
 
Tại sao không nên cho phép Internet client kết nối bằng MAPI (RPC)?
Trong bài viết “How RPC Works” chúng tôi đă có giới thiệu về cơ chế hoạt động của RPC, với cơ chế như vậy nếu chúng ta muốn cho phép Internet client kết nối tới Exchange server bằng MAPI (RPC) th́ trên Firewall của hệ thống phải publish các port cần thiết trong đó có RPC Endpoint Mapper (port 135), cũng có nghĩa là cho tất cả mọi người bên ngoài biết hệ thống của chúng ta đang mở những port nào, theo đó khả năng bị tấn công sẽ rất cao. V́ vậy, để đảm bảo an toàn cho hệ thống chúng ta không nên cho phép Internet client kết nối đến Exchange server bằng MAPI (RPC)

Phần III bao gồm các bước:

1. Cài đặt RPC Over HTTP Proxy trên Client Access Server

2. Cấu h́nh Outlook Anywhere trên Client Access Server 

3. Cấu h́nh Microsoft Outlook và kiểm tra kết nối RPC over HTTPS
 
 
» FILE SERVER RESOURCE MANAGER ON WINDOWS SERVER 2008
By Nguyễn Mạnh Trọng | On June 23, 2009 | In Windows Server | Rated
 
Một trong những tính năng mới của Windows Server 2008, đó là FILE SERVER RESOURCE MANAGER. Công cụ này đă được Microsoft phát triển trên Windows Server 2003 R2. FILE SERVER RESOURCE MANAGER giúp cho người quản trị mạng có thể dễ dàng quản lư‎ dữ liệu trên server một cách hiệu quả. Bằng công cụ này, Admin có thể áp quota lên ngay trên Folder hoặc ổ đĩa, ngăn cấm sao chép những định dạng file mà Admin chỉ định, và cuối cùng c̣n có thể xuất ra bảng báo cáo giám sát các tiến tŕnh hoạt động của user trên quota mà user được cấp phát. 

Bài lab bao gồm gồm các bước:

1. Cấu h́nh Home Directory

2. Cài đặt File Server Resource Manager

3. Cấu h́nh Quota trên folder DATA

4. Kiểm tra Quota

5. Cấu h́nh File Screens

6. Kiểm tra File Screens
 
 
» TRIỂN KHAI WORKFLOW BẰNG VISUAL STUDIO 2008
By Nguyễn Mạnh Trọng | On June 16, 2009 | In SharePoint Server | Rated
 
Giả sử công ty bạn có 2 document library: “Document dành cho kế toán” và “Document dành cho sếp”. Nhu cầu đặt ra khi client upload tài liệu vào “Document dành cho kế toán” th́ tài liệu đó đồng thời cũng được sao chép vào “Document dành cho sếp”.  Bạn hoàn toàn có thể làm được điều đó bằng cách triển khai workflow thông qua Visual Studio 2008

Bài lab bao gồm các bước:

1. Tạo mới Visual Studio Solution and Project

2. Vẽ sơ đồ Workflow Logic

3. Viết code cho Workflow

4. Ứng dụng Workflow vào Sharepoint
 
 
» HOW REMOTE PROCEDULE CALL (RPC) WORKS
By Trần Thủy Hoàng | On June 16, 2009 | In Others Technology | Rated
 
Cuối tuần, bạn đang muốn đặt hai vé xem bộ phim “Love Stories” cùng bạn gái tại rạp chiếu phim Galaxy, nhưng bạn đang không biết phải đặt trước số ghế nào để có được tầm nh́n hợp lư nhất, bạn phải giải quyết vấn đề này như thế nào?

Remote Procedure Call (RPC) – Thủ tục gọi hàm từ xa là một kỹ thuật tiến bộ cho quá tŕnh kết nối từ Client đến Server để sử dụng các ứng dụng và dịch vụ. RPC cho phép client có thể kết nối tới 1 dịch vụ sử dụng dynamic port nằm ở một máy tính khác. Trong hệ thống mạng máy tính hiện nay có rất nhiều dịch vụ và ứng dụng sử dụng cơ chế kết nối RPC, ví dụ quá tŕnh đồng bộ của các Domain Controller trong hệ thống  Active Directory, hoặc khi MS Outlook kết nối tới MS Exchange Server… Nhằm mục đích t́m hiểu về RPC, trong bài viết này, chúng tôi sẽ giới thiệu với các bạn “Cơ chế hoạt động của Remote Procedure Call (RPC)”
 
 
» GIỚI THIỆU NHỮNG EXTENSION MỚI TRÊN IIS7 - PHẦN 2: CHỐNG DOS VỚI MODULE DYNAMIC IP RESTRICTION
By Trần Thủy Hoàng | On June 9, 2009 | In Windows Server | Rated
 
Dynamic IP Restriction là một module mới được thiết kế trên nền IIS7, với mục đích chống DoS và khai thác Brute force trên website. Dynamic IP Restriction cung cấp tính năng tự động từ chối client khi số lượng kết nối vượt ngưỡng cho phép hay số lượng request đến quá nhanh trong khoảng thời gian chỉ định. Tính năng này như 1 mini IPS, là một công cụ hỗ trợ để bảo vệ hệ thống khi không có 1 IPS hay Firewall đủ mạnh.
Phần 2 bao gồm các bước:

1. Cài đặt Extension Microsoft Dynamic IP Restrictions for IIS 7

2. Cấu h́nh Security dựa trên Extension
 
 
» GIỚI THIỆU NHỮNG EXTENSION MỚI TRÊN IIS7 - PHẦN 1: QUẢN LƯ BANDWIDTH VỚI MODULE BIT RATE THROTTLING
By Trần Thủy Hoàng | On June 4, 2009 | In Windows Server | Rated
 
Module Bit Rate Throttling giúp bạn có thể quản lư băng thông hiệu quả thông qua việc giới hạn tốc độ download của user khi truy cập các tài nguyên trên ứng dụng web. Khi xây dựng các ứng dụng Media (web xem phim, nghe nhạc), người dùng thường sử dụng các phần mềm download hỗ trợ để tải về các file media này về máy mà không play trực tuyến, dẫn đến chiếm nhiều băng thông làm chậm hệ thống, người dùng khác không truy cập được. Bạn muốn giới hạn bandwidth vừa đủ chỉ để xem những phim nghe nhạc, BRT sẽ giúp bạn làm điều này. BRT hỗ trợ đọc được 11 loại định dạng file media khác nhau, tùy thuộc vào mỗi loại file BRT sẽ giới hạn BW theo với tỉ lệ được encode. Ngoài ra, bạn có thể dùng BRT để giới hạn cho việc tải dữ liệu.

Các định dạng file media hỗ trợ:  .asf, .avi, .flv, .m4v, .mov, .mp3, .mp4, .rm, .rmvb, .wma and .wmv

Phần 1 bao gồm các bước:

1. Cài đặt Bit Rate Throttling

2. Cấu h́nh Web Root cho Default web site

3. Enable Bit Rate Throttle

4. Thiết lập giới hạn cho tập tin mới
 
 
» TRIỂN KHAI WORKFLOW BẰNG MICROSOFT OFFICE SHAREPOINT DESIGNER 2007
By Nguyễn Mạnh Trọng | On May 29, 2009 | In SharePoint Server | Rated
 


Ở các phần trước, tôi đă giới thiệu với các bạn bằng cách triển khai Workflow bằng Microsoft Office Sharepoint Server 2007. Nhưng chúng ta chỉ dừng lại ở các workflow có sẵn như: Approval Workflow, Collect Feedback Workflow, Collect Signature Workflow… Vậy có cách nào tự tạo 1 Workflow cho riêng ḿnh hay không? Trong phần tiếp theo của loạt bài viết về Workflow dành cho Sharepoint, chúng tôi sẽ tiếp tục giới thiệu với các bạn cách triển khai Workflow bằng Sharepoint Designer 2007 thông qua mô h́nh thực tế.




Bài lab bao gồm các bước:

1. Khởi tạo 1 Workflow mới trong Sharepoint Designer

2.  Xây dựng Initiation Form trước khi chạy Workflow

3. Tạo Workflow Step

4. Kiểm tra Workflow