SlideShare a Scribd company logo
1 of 4
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên Windows
Server 2012
Bài toán đặt ra:
Hệ thống domain của tổ chức Doanh nghiệp thông thường được tạo theo cấu trúc
nội bộ, không liên quan tới hệ thống dịch vụ trên Internet. Nhưng vì một số lý do
rất cơ bản, tổ chức doanh nghiệp lớn, nằm dải khắp các quốc gia khác nhau.
Khi dùng chung cấu trúc và tên 1 domain,
Ví dụ: Robusta.org , các đơn vị, tổ chức thành viênsẽ dùng lại đúng domain này cho
hệ thống nội bộ tại quốc gia thành viên, đây là cách truyền thống, đơn giản, tiết kiệm
thời gian.
Sau khi xây dựng các hạ tầng mới tài chi nhánh hoặc các tổ chức doanh nghiệp tại các
quốc gia thành viênnhư: Ảo hóa VMware vCenter, Private Cloud…
Các chi nhánh và tổ chức danh nghiệp thành viên sẽ nảy sinh vấn đề mới đó là:
1. Không thể copy sao chép giống y nguyên domain name của Head quarter do vấn
đề conflic về tên miền, quản lý tên miền khi các chi nhánh có nhu cầu Public các
dịch vụ Web Portal, Intranet, Private Cloud, Mobile Application cần có chữ ký số
thuê của các hãng Cert Sign, Godaddy…
2. Tên miền quản lý do Head quarter quản lý do vậy, khi đăng ký SSL/TLS sẽ phải do
Admin IT của Head quarter control rất mất thời gian hoặc không chủ động điều
khiển được từ phía chi nhánh, tổ chức thành viên.
3. Các chi nhánh, tổ chức thành viên khi có đầu tư hạ tầng thường sẽ có các cơ cấu
nhân sự, quản lý tài nguyên chủ động, độc lập thậm chí cấu trúc kỹ thuật CNTT
khác đi so với cấu trúc ở trên:
Theo như mô hình trên đây thì chúng ta sẽ:
– Dễ dàng quản lý từng domain name cho các chi nhánh hoặc tổ chức doanh nghiệp
thành viên mà không bị phụ thuộc vào việc xét duyệt
đợi điều khiển từ phía Head quarter mỗi lần có phát sinh từ đơn vị chi nhánh.
– Chủ động quản lý các tên miền, máy chủ, máy trạm, tài khoản người dùng, phân
nhóm và đặc biệt là các dịch vụ SSL/TLS đăng ký để public intranet/extranet/internet.
Các phương án thay đổi:
1. Phương án 1: Xóa Domain tại các chi nhánh hoặc tổ chức Doanh nghiệp thành
viên ( demote AD-DC, sau đó restart và dcpromo lại AD-DC với tên mới)
 Phương án này đơn giản lặp lại các bước đã làm, mất thời gian làm lại, nhưng có
thể sẽ không phù hợp với các máy chủ dịch vụ đã cài và đang vận hành như: UC
Voice Lync Conferencing, Exchange Server 2013 on-primise, MS SQL server
enterprise, MS SharePoint farm, MS BizTalk Server Enterprise…
 Do tất cả các máy chủ trên được cài, cấu hình trên nền tảng Windows
Authentication, cần Join Domain với tên domain chuẩn ban đầu có sẵn. Nếu hủy
domain hiện thời sẽ dẫn tới mất Windows Authentication và WFC Platform cho
phép các máy chủ dịch vụ chạy.
 Phương án này có thể gây sự cố không dùng lại được do các dịch vụ, cấu hình của
những ứng dụng phức tạp, ứng dụng đã cấu hình theo tên miền cũ không tương
thích, không phù hợp với cấu hình mới.
2. Phương án 2: Thay đổi tên miền (rename domain, sau đó join domain lại ở các máy
chủ, máy trạm)
– Phương án này đơn giản trải qua hơn 28 bước thay đổi tên miền và join lại cho các
máy trong tên miền của chi nhánh.
– Phương án này sẽ mất thời gian join domain lại các máy chủ dịch vụ, máy trạm với
tên miền và tài khoản join domain admin mới.
– Phương án này sẽ không phải cấu hình lại toàn bộ các ứng dụng dịch vụ đang có, chỉ
lưu ý các thông số của các trường hợp sau:
1. UC Server sẽ phải kiểm tra lại các tài khoản login dịch vụ theo
kiểu UPN@domain và sau đó kiểm tra dịch vụ có dùng account domainusername.
Chứng chỉ CTL sẽ phải xóa bớt chứng chỉ gốc hoặc renew lại chứng thư số mới
2. MS SQL Server enterprise phải cấu hình quyền access login server và có thể cả
quyền DB Admin theo dạng Mixed mode (cho phép account SQL Local “sa”) được
phép truy cập MS SQL
khi gặp sự cố về Domain Controller hoặc thay đổi Domain name dẫn tới các
account của domain name cũ điều khiển được MS SQL Server…
3. MS Exchange server sẽ phải chạy lại Exchange Configuration Wizard để re-buil
lại cấu hình domain mới cho Mail Server re-configure
4. MS SharePoint server sẻ phải chạy lại SharePoint Server Configuration Wizard
để re-buil Farm Server và một số cấu hình khác.
5. Phải backup các GPO của máy chủ AD-DC trước khi rename domain
3. Phương án 3: Không thay đổi tên miền, chỉ thêm các bí danh cho tên miền trên
DNS Server (thêm các DNS Zone, bản ghi A (Host), CNAME, PTR, TXT, SRV)
– Phương án này đơn giản trải qua hơn 3 bước thay đổi các thông số tên máy chủ dịch
vụ, mapping IP nội bộ các máy của chi nhánh.
– Phương án này sẽ mất ít thời gian kiểm tra máy trạm , máy chủ dịch vụ từ ngoài truy
cập và hệ thống nội bộ để xác định các hạng mục có chạy ổn định hay không ?
– Phương án này có thể không phù hợp với toàn bộ hạ tầng ứng dụng của chi nhánh khi
có nhiều chuẩn HĐH khác nhau, nhiều chuẩn kết nối dữ liệu người dùng khác nhau, ứng
dụng đã fix code gọi LDAP/ADFS…
– Phương án này chỉ phù hợp với hạ tầng đã hoặc đang triển khai Private Cloud, giúp
các các web portal intranet, các ứng dụng Windows Form… có thể kết nối và truy cập
qua Internet bằng các trình duyệt web HTML5 smartphone, mobile device mà không
cần thiết lập VPN kết nối Site – to – site.
Tóm lại, phương án 2 là hợp lý nhất.
Chi tiết các bước, các bạn nên tham khảo:
Các bước thay đổi tên miền: https://mizitechinfo.wordpress.com/2013/06/10/simple-guide-how-
to-rename-domain-name-in-windows-server-2012/
Tham khảo các ghi chú về kỹ thuật thay đổi tên miền: http://technet.microsoft.com/en-
us/library/cc738208(v=ws.10).aspx
Tham khảo support tình huống đăng ký lại chữ ký số mới cho
UC:http://support.microsoft.com/kb/2464556/
Tham khảo cách đăng ký chữ ký số cho IIS8, IIS8.5: https://www.digicert.com/ssl-support/ssl-
host-headers-iis-8.htm
Tham khảo cách đăng ký chữ ký số cho Exchange 2013:http://exchangeserverpro.com/exchange-
server-2013-ssl-certificates/

More Related Content

What's hot

[Itech] giải pháp, dịch vụ về hệ thống thư điện tử microsoft exchange 2013
[Itech] giải pháp, dịch vụ về hệ thống thư điện tử   microsoft exchange 2013[Itech] giải pháp, dịch vụ về hệ thống thư điện tử   microsoft exchange 2013
[Itech] giải pháp, dịch vụ về hệ thống thư điện tử microsoft exchange 2013laonap166
 
Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...
Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...
Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...laonap166
 
Bang so sanh cac dich vu email server
Bang so sanh cac dich vu email serverBang so sanh cac dich vu email server
Bang so sanh cac dich vu email serverlaonap166
 
Chuong1 active directory domain
Chuong1 active directory domainChuong1 active directory domain
Chuong1 active directory domainHoangbach Nguyen
 
3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission 3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission NamPhmHoi1
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller Pham Viet Dung
 
Chapter 2 tong quan ve he thong web
Chapter 2 tong quan ve he thong webChapter 2 tong quan ve he thong web
Chapter 2 tong quan ve he thong webxuandiencntt
 
Rename domain controller server 2012
Rename domain controller server 2012Rename domain controller server 2012
Rename domain controller server 2012laonap166
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...laonap166
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpLuu Hung
 
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.infoPart 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.infolaonap166
 
Scop full realtime solutions yeucau mohinh_tiendo setup bbb
Scop full realtime solutions yeucau mohinh_tiendo setup bbbScop full realtime solutions yeucau mohinh_tiendo setup bbb
Scop full realtime solutions yeucau mohinh_tiendo setup bbblaonap166
 
Bảo vệ mail exchange 2010
Bảo vệ mail exchange 2010Bảo vệ mail exchange 2010
Bảo vệ mail exchange 2010laonap166
 
Hdsd plesk 10
Hdsd plesk 10Hdsd plesk 10
Hdsd plesk 10laonap166
 
Quản trị exchange server 2010 phan 2
Quản trị exchange server 2010 phan 2Quản trị exchange server 2010 phan 2
Quản trị exchange server 2010 phan 2laonap166
 
Quản trị exchange server 2010 phan 1
Quản trị exchange server 2010 phan 1Quản trị exchange server 2010 phan 1
Quản trị exchange server 2010 phan 1laonap166
 

What's hot (18)

[Itech] giải pháp, dịch vụ về hệ thống thư điện tử microsoft exchange 2013
[Itech] giải pháp, dịch vụ về hệ thống thư điện tử   microsoft exchange 2013[Itech] giải pháp, dịch vụ về hệ thống thư điện tử   microsoft exchange 2013
[Itech] giải pháp, dịch vụ về hệ thống thư điện tử microsoft exchange 2013
 
Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...
Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...
Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...
 
Bang so sanh cac dich vu email server
Bang so sanh cac dich vu email serverBang so sanh cac dich vu email server
Bang so sanh cac dich vu email server
 
Chuong1 active directory domain
Chuong1 active directory domainChuong1 active directory domain
Chuong1 active directory domain
 
3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission 3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller
 
Chapter 2 tong quan ve he thong web
Chapter 2 tong quan ve he thong webChapter 2 tong quan ve he thong web
Chapter 2 tong quan ve he thong web
 
Rename domain controller server 2012
Rename domain controller server 2012Rename domain controller server 2012
Rename domain controller server 2012
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
 
Cpanel user
Cpanel userCpanel user
Cpanel user
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.infoPart 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
 
Scop full realtime solutions yeucau mohinh_tiendo setup bbb
Scop full realtime solutions yeucau mohinh_tiendo setup bbbScop full realtime solutions yeucau mohinh_tiendo setup bbb
Scop full realtime solutions yeucau mohinh_tiendo setup bbb
 
Báo cáo cuối kỳ
Báo cáo cuối kỳBáo cáo cuối kỳ
Báo cáo cuối kỳ
 
Bảo vệ mail exchange 2010
Bảo vệ mail exchange 2010Bảo vệ mail exchange 2010
Bảo vệ mail exchange 2010
 
Hdsd plesk 10
Hdsd plesk 10Hdsd plesk 10
Hdsd plesk 10
 
Quản trị exchange server 2010 phan 2
Quản trị exchange server 2010 phan 2Quản trị exchange server 2010 phan 2
Quản trị exchange server 2010 phan 2
 
Quản trị exchange server 2010 phan 1
Quản trị exchange server 2010 phan 1Quản trị exchange server 2010 phan 1
Quản trị exchange server 2010 phan 1
 

Viewers also liked

Viewers also liked (10)

SEGUNDA ESTACION
SEGUNDA ESTACIONSEGUNDA ESTACION
SEGUNDA ESTACION
 
BODY LANGUAGE
BODY LANGUAGEBODY LANGUAGE
BODY LANGUAGE
 
Angular Workshop_Sarajevo2
Angular Workshop_Sarajevo2Angular Workshop_Sarajevo2
Angular Workshop_Sarajevo2
 
Typescript decorators
Typescript decoratorsTypescript decorators
Typescript decorators
 
Redis Labcamp
Redis LabcampRedis Labcamp
Redis Labcamp
 
Financial Viability for a Foster Care Business
Financial Viability for a Foster Care Business Financial Viability for a Foster Care Business
Financial Viability for a Foster Care Business
 
Business Plan Pão de Queijo oficial
Business Plan Pão de Queijo oficialBusiness Plan Pão de Queijo oficial
Business Plan Pão de Queijo oficial
 
Quản lý học sinh cấp 2
Quản lý học sinh cấp 2Quản lý học sinh cấp 2
Quản lý học sinh cấp 2
 
How Body Language Affects The Communication Process
How Body Language Affects The Communication ProcessHow Body Language Affects The Communication Process
How Body Language Affects The Communication Process
 
Dịch vụ viết phần mềm theo yêu cầu
Dịch vụ viết phần mềm theo yêu cầuDịch vụ viết phần mềm theo yêu cầu
Dịch vụ viết phần mềm theo yêu cầu
 

Similar to Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server

[123doc.vn] xay dung he thong mang cho doanh nhiep nho
[123doc.vn]   xay dung he thong mang cho doanh nhiep nho[123doc.vn]   xay dung he thong mang cho doanh nhiep nho
[123doc.vn] xay dung he thong mang cho doanh nhiep nhoNguyễn Quân
 
Change password user ad 2k8r2 by web
Change password user ad 2k8r2 by webChange password user ad 2k8r2 by web
Change password user ad 2k8r2 by weblaonap166
 
120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_sv120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_svTin Thấy
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain networklaonap166
 
2816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-12816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-1Bình Trọng Án
 
Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6
Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6
Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6laonap166
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Ly1473
 
MailExchange 2007 tren winserver2k8
MailExchange 2007 tren winserver2k8MailExchange 2007 tren winserver2k8
MailExchange 2007 tren winserver2k8La Bảo
 
Slide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳSlide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳLy ND
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.infolaonap166
 
Bao cao tuan 123
Bao cao tuan 123Bao cao tuan 123
Bao cao tuan 123vu1008
 
iLabBook_MCSE413_V2.pdf
iLabBook_MCSE413_V2.pdfiLabBook_MCSE413_V2.pdf
iLabBook_MCSE413_V2.pdfssuserff1f40
 
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...bookbooming1
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối KỳLy ND
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller tinhban269
 
Lab 7 windows server 2008 server core
Lab 7 windows server 2008 server core Lab 7 windows server 2008 server core
Lab 7 windows server 2008 server core tinhban269
 
CVNguyenThanhLam-102015-Vi
CVNguyenThanhLam-102015-ViCVNguyenThanhLam-102015-Vi
CVNguyenThanhLam-102015-ViLam Nguyen
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportHate To Love
 

Similar to Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server (20)

[123doc.vn] xay dung he thong mang cho doanh nhiep nho
[123doc.vn]   xay dung he thong mang cho doanh nhiep nho[123doc.vn]   xay dung he thong mang cho doanh nhiep nho
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
 
Change password user ad 2k8r2 by web
Change password user ad 2k8r2 by webChange password user ad 2k8r2 by web
Change password user ad 2k8r2 by web
 
Bc athena
Bc athenaBc athena
Bc athena
 
120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_sv120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_sv
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain network
 
Lesson 1
Lesson 1Lesson 1
Lesson 1
 
2816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-12816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-1
 
Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6
Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6
Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)
 
MailExchange 2007 tren winserver2k8
MailExchange 2007 tren winserver2k8MailExchange 2007 tren winserver2k8
MailExchange 2007 tren winserver2k8
 
Slide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳSlide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối Kỳ
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
 
Bao cao tuan 123
Bao cao tuan 123Bao cao tuan 123
Bao cao tuan 123
 
iLabBook_MCSE413_V2.pdf
iLabBook_MCSE413_V2.pdfiLabBook_MCSE413_V2.pdf
iLabBook_MCSE413_V2.pdf
 
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller
 
Lab 7 windows server 2008 server core
Lab 7 windows server 2008 server core Lab 7 windows server 2008 server core
Lab 7 windows server 2008 server core
 
CVNguyenThanhLam-102015-Vi
CVNguyenThanhLam-102015-ViCVNguyenThanhLam-102015-Vi
CVNguyenThanhLam-102015-Vi
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transport
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server

  • 1. Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên Windows Server 2012 Bài toán đặt ra: Hệ thống domain của tổ chức Doanh nghiệp thông thường được tạo theo cấu trúc nội bộ, không liên quan tới hệ thống dịch vụ trên Internet. Nhưng vì một số lý do rất cơ bản, tổ chức doanh nghiệp lớn, nằm dải khắp các quốc gia khác nhau. Khi dùng chung cấu trúc và tên 1 domain, Ví dụ: Robusta.org , các đơn vị, tổ chức thành viênsẽ dùng lại đúng domain này cho hệ thống nội bộ tại quốc gia thành viên, đây là cách truyền thống, đơn giản, tiết kiệm thời gian. Sau khi xây dựng các hạ tầng mới tài chi nhánh hoặc các tổ chức doanh nghiệp tại các quốc gia thành viênnhư: Ảo hóa VMware vCenter, Private Cloud… Các chi nhánh và tổ chức danh nghiệp thành viên sẽ nảy sinh vấn đề mới đó là: 1. Không thể copy sao chép giống y nguyên domain name của Head quarter do vấn đề conflic về tên miền, quản lý tên miền khi các chi nhánh có nhu cầu Public các dịch vụ Web Portal, Intranet, Private Cloud, Mobile Application cần có chữ ký số thuê của các hãng Cert Sign, Godaddy… 2. Tên miền quản lý do Head quarter quản lý do vậy, khi đăng ký SSL/TLS sẽ phải do Admin IT của Head quarter control rất mất thời gian hoặc không chủ động điều khiển được từ phía chi nhánh, tổ chức thành viên.
  • 2. 3. Các chi nhánh, tổ chức thành viên khi có đầu tư hạ tầng thường sẽ có các cơ cấu nhân sự, quản lý tài nguyên chủ động, độc lập thậm chí cấu trúc kỹ thuật CNTT khác đi so với cấu trúc ở trên: Theo như mô hình trên đây thì chúng ta sẽ: – Dễ dàng quản lý từng domain name cho các chi nhánh hoặc tổ chức doanh nghiệp thành viên mà không bị phụ thuộc vào việc xét duyệt đợi điều khiển từ phía Head quarter mỗi lần có phát sinh từ đơn vị chi nhánh. – Chủ động quản lý các tên miền, máy chủ, máy trạm, tài khoản người dùng, phân nhóm và đặc biệt là các dịch vụ SSL/TLS đăng ký để public intranet/extranet/internet. Các phương án thay đổi: 1. Phương án 1: Xóa Domain tại các chi nhánh hoặc tổ chức Doanh nghiệp thành viên ( demote AD-DC, sau đó restart và dcpromo lại AD-DC với tên mới)  Phương án này đơn giản lặp lại các bước đã làm, mất thời gian làm lại, nhưng có thể sẽ không phù hợp với các máy chủ dịch vụ đã cài và đang vận hành như: UC Voice Lync Conferencing, Exchange Server 2013 on-primise, MS SQL server enterprise, MS SharePoint farm, MS BizTalk Server Enterprise…  Do tất cả các máy chủ trên được cài, cấu hình trên nền tảng Windows Authentication, cần Join Domain với tên domain chuẩn ban đầu có sẵn. Nếu hủy domain hiện thời sẽ dẫn tới mất Windows Authentication và WFC Platform cho phép các máy chủ dịch vụ chạy.
  • 3.  Phương án này có thể gây sự cố không dùng lại được do các dịch vụ, cấu hình của những ứng dụng phức tạp, ứng dụng đã cấu hình theo tên miền cũ không tương thích, không phù hợp với cấu hình mới. 2. Phương án 2: Thay đổi tên miền (rename domain, sau đó join domain lại ở các máy chủ, máy trạm) – Phương án này đơn giản trải qua hơn 28 bước thay đổi tên miền và join lại cho các máy trong tên miền của chi nhánh. – Phương án này sẽ mất thời gian join domain lại các máy chủ dịch vụ, máy trạm với tên miền và tài khoản join domain admin mới. – Phương án này sẽ không phải cấu hình lại toàn bộ các ứng dụng dịch vụ đang có, chỉ lưu ý các thông số của các trường hợp sau: 1. UC Server sẽ phải kiểm tra lại các tài khoản login dịch vụ theo kiểu UPN@domain và sau đó kiểm tra dịch vụ có dùng account domainusername. Chứng chỉ CTL sẽ phải xóa bớt chứng chỉ gốc hoặc renew lại chứng thư số mới 2. MS SQL Server enterprise phải cấu hình quyền access login server và có thể cả quyền DB Admin theo dạng Mixed mode (cho phép account SQL Local “sa”) được phép truy cập MS SQL khi gặp sự cố về Domain Controller hoặc thay đổi Domain name dẫn tới các account của domain name cũ điều khiển được MS SQL Server… 3. MS Exchange server sẽ phải chạy lại Exchange Configuration Wizard để re-buil lại cấu hình domain mới cho Mail Server re-configure 4. MS SharePoint server sẻ phải chạy lại SharePoint Server Configuration Wizard để re-buil Farm Server và một số cấu hình khác. 5. Phải backup các GPO của máy chủ AD-DC trước khi rename domain 3. Phương án 3: Không thay đổi tên miền, chỉ thêm các bí danh cho tên miền trên DNS Server (thêm các DNS Zone, bản ghi A (Host), CNAME, PTR, TXT, SRV) – Phương án này đơn giản trải qua hơn 3 bước thay đổi các thông số tên máy chủ dịch vụ, mapping IP nội bộ các máy của chi nhánh. – Phương án này sẽ mất ít thời gian kiểm tra máy trạm , máy chủ dịch vụ từ ngoài truy cập và hệ thống nội bộ để xác định các hạng mục có chạy ổn định hay không ? – Phương án này có thể không phù hợp với toàn bộ hạ tầng ứng dụng của chi nhánh khi có nhiều chuẩn HĐH khác nhau, nhiều chuẩn kết nối dữ liệu người dùng khác nhau, ứng dụng đã fix code gọi LDAP/ADFS… – Phương án này chỉ phù hợp với hạ tầng đã hoặc đang triển khai Private Cloud, giúp các các web portal intranet, các ứng dụng Windows Form… có thể kết nối và truy cập qua Internet bằng các trình duyệt web HTML5 smartphone, mobile device mà không cần thiết lập VPN kết nối Site – to – site.
  • 4. Tóm lại, phương án 2 là hợp lý nhất. Chi tiết các bước, các bạn nên tham khảo: Các bước thay đổi tên miền: https://mizitechinfo.wordpress.com/2013/06/10/simple-guide-how- to-rename-domain-name-in-windows-server-2012/ Tham khảo các ghi chú về kỹ thuật thay đổi tên miền: http://technet.microsoft.com/en- us/library/cc738208(v=ws.10).aspx Tham khảo support tình huống đăng ký lại chữ ký số mới cho UC:http://support.microsoft.com/kb/2464556/ Tham khảo cách đăng ký chữ ký số cho IIS8, IIS8.5: https://www.digicert.com/ssl-support/ssl- host-headers-iis-8.htm Tham khảo cách đăng ký chữ ký số cho Exchange 2013:http://exchangeserverpro.com/exchange- server-2013-ssl-certificates/