SlideShare a Scribd company logo
1 of 22
Triển khai nhiều Domain Controller chạy song song trên Windows
Server 2012
I- GIỚI THIỆU:
Trong một hệ thống Active Directory lớn, nếu chỉ có một DC thì Server này có thể
bị quá tải khi nhiều user cùng yêu cầu chứng thực. Bên cạnh đó user sẽ không
được chứng thực khi DC này bị lỗi. Trong phần này sẽ hướng dẫn bạn triển khai
nhiều domain controller chạy song song.
II- CÁC BƯỚC TRIỂN KHAI:
Mô hình bài lab bao gồm 3 máy ảo: DC2012 (domain MCTHUB.LOCAL),
SERVER1 và SERVER3.
* Quy trình thực hiện:
1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3.
2/ Khảo sát Active Directory
a. Khái niệm Additional Domain Controller (ADC)
b. Những trường hợp cần xây dựng ADC
c. Cài đặt Additional Domain Controller (ADC) cho SERVER1
d. Enforce Replication
e. Chia site hệ thống
III- TRIỂN KHAI CHI TIẾT:
1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3
Mô hình của bạn cần nhiều Server sử dụng Windows 2012. Để tiết kiệm thời gian
và đỡ phải cài nhiều lần 1 hệ điều hành thì bạn dùng dạng đĩa ảo Differencing
Disk (xem bài "Tổng Quan Hyper-V trên Windows Server 2012"). Tuy nhiên bạn
sẽ gặp phải vấn đề khi nâng cấp ADC hay domain mới do các máy ảo sẽ bị trùng
SID (Security Identifier). Do đó, trong trường hợp này bạn cần phải thay đổi SID
cho các máy ảo
- Trên máy SERVER 1, bạn nhấn tổ hợp phím ÿ + R, sau đó nhập vào sysprep.
- Bạn nhấn double click vào file sysprep.exe để thực thi file này.
- Trong cửa sổ System Preparation Tool 3.14, bạn đánh dấu chọn vào
ô Generalize.
- Chương trình sysprep sẽ tiến hành xóa thông tin cài đặt và tạo ra SID mới.
- Tương tự bạn thực hiện cho máy SERVER3.
- Sau khi gỡ bỏ SID xong, bạn lần lượt đặt lại tên máy, địa chỉ IP của máy dựa
theo IP bảng sau:
- Join 2 máy SERVER1 và SERVER3 vào domain MCTHUB.LOCAL.
2/ Khảo sát Active Directory
a. Khái niệm Additional Domain Controller (ADC)
Active Directory Domain Service (AD DS) là trung tâm quản lý và chứng thực cho
các đối tượng như: group, user, computer account… AD DS cung cấp tất cả thông
tin của một đối tượng cho các dịch vụ cần thiết, ví dụ cung cấp đầy đủ thông tin
cho việc chứng thực khi user truy cập tài nguyên…
* Primary Domain Controller (PDC): Trong một domain có thể có nhiều
Domain Controller. Domain Controller đầu tiên gọi là Primary Domain Controller
(PDC)
* Additional Domain Controller (ADC): Các Domain Controller thêm vào được
gọi là Additional Domain Controller (ADC)
Trong hệ thống doanh nghiệp thì bắt buộc phải có PDC và chỉ duy nhất một
máy. ADC là tùy chọn dùng trong các trường hợp sau đây.
b. Những trường hợp cần xây dựng ADC
+ Trường Hợp 1: Hệ thống có nhiều site (Site: chỉ khu vực địa lý, vd: Site Sài
Gòn – Site Hà Nội).
Giải pháp: dựng thêm ADC ở Site Hà Nội nhằm mục đích chứng thực cho các
user ở Hà Nội, mục đích để khi log on không phụ thuộc đường truyền WAN và
tăng tốc độ.
+ Trường Hợp 2: Hệ thống chỉ có 1 site Sài Gòn nhưng có số lượng user lớn.
Khi log on, DC sẽ bị quá tải và gây ra tình trạng nghẽn mạng.
Giải pháp: Nên dựng thêm ADC để chia tải bớt cho hệ thống (Load Balancing),
cân bằng tải giúp hệ thống nhanh hơn.
+ Trường Hợp 3: Hệ thống chỉ có 1 Site Sài Gòn và chỉ có 1 DC, hệ thống
nhỏ. Toàn bộ hệ thống hiện đang chạy ổn định. Nhưng một ngày nào đó DC
gặp sự cố, thì hệ thống công ty sẽ bị tê liệt. Thời gian khôi phục sẽ mất khá
nhiều thời gian.
Giải pháp: Xây dựng ADC để tăng tính sẵn sàng và tính chịu lỗi của hệ thống để
hệ thống có tính sẳn sàng cao (High Availability) và tăng tốc độ chứng thực
Mỗi DC sẽ lưu trữ Database riêng. Nếu xây dựng thêm ADC sẽ có thêm database
nữa. Tuy nhiên 2 database này luôn luôn đồng bộ với nhau.
c. Cài đặt Additional Domain Controller (ADC) cho SERVER1
- Log on máy SERVER1 bằng quyền Domain Admin: MCTHUB. Mở Server
Manager, ở bên trái chọn Local Server. Bạn kiểm tra lại tên Computer
Name và Domain.
- Sau khi đã kiểm tra xong, chúng ta sẽ bắt đầu xây dựng ADC. Trước hết bạn cần
phải tìm hiểu về quy trình nâng cấp DC.
Nâng cấp DC Windows Server 2008
Nâng cấp DC Windows Server 2012
- Khi xây dựng domain, thì:
+ Tự động cài ADDS (Active Directory Domain Services)
+ Sau đó nâng cấp lên DC
- Khi xây dựng domain, thì
+ Đầu tiên, bạn phải cài dịch vụ ADDS (Active Directory Domain Services) trước
+ Sau đó nâng cấp lên DC
- Mở Server Manager, vào menu Manage, chọn Add Roles and Features.
- Bạn cứ nhấn Next theo mặc định. Ở màn hình Select Server Roles, bạn đánh dấu
chọn vào ô Active Directory Domain Services.
- Chương trình sẽ yêu cầu cài thêm các Features, bạn nhấn Add Features.
- Các bước còn lại bạn nhấn Next theo mặc định. Màn hình Confirm installation
selections, bạn đánh dấu chọn vào ô Restart the destination server automatically if
required, sau đó nhấnInstall.
- Bạn kiểm tra Notification và nhấn vào mục Promote this server to a domain
controller.
- Màn hình Deployment Configuration, chương trình cung cấp cho bạn ba tùy
chọn:
Ø Add a domain controller to an existing domain: Thêm một ADC vào domain
có sẵn.
Ø Add a new domain to an existing forest: Xây dựng domain mới trong forest
có sẵn.
Ø Add new forest: xây dựng máy DC đầu tiên của forest.
Bạn chọn vào tùy chọn đầu tiên là Add a domain controller to an existing domain.
+ Mục Specify the domain information for this operation, chọn lựa domain mà bạn
muốn làm ADC
+ Mục Supply the credentials to perform this operation, bạn phải dùng user
Domain Admin thì mới có thể thực hiện việc cài ADC.
- Màn hình Domain Controller Options, bạn có thể đánh dấu chọn vào ô Domain
Name System (DNS) server để cài đặt thêm DNS cho ADC. Mục này không bắt
buộc. Tuy nhiên bạn nên cài để tăng tính chịu lỗi cho DNS.
Tiếp theo bên dưới là ô Global Catalog (GC). Vậy GC là gì? Trên DC, có AD
Database bao gồm: thông tin user, thông tin group, thuộc tính của các user...
Global Catalog là một bản lưu rút gọn của AD Database được sử dụng để
chứng thực khi user log on.
+ Bên dưới là mục Type the Directory Services Restore Mode (DSRM) password,
bạn nhập vào mật khẩu. Mật khẩu này sẽ được dùng để khôi phục AD ở chế độ
Restore Mode.
- Màn hình DNS Options, bạn nhấn Next. Tiếp theo ở màn hình Additional
Options, mục Replicate from, bạn lựa chọn Domain mà bạn muốn đồng bộ. Trong
bài lab này, bạn chọn Any domain controller, sau đó nhấn Next.
- Màn hình Paths, bạn trỏ đường dẫn đến nơi cần lưu cơ sở dữ liệu của AD, log
files và SYSVOL.
- Các bước còn lại, bạn nhấn Next theo mặc định. Màn hình Prerequisites Check,
khi bạn nhận được thông báo All prerequisites check passed successfully nghĩa là
quá trình kiểm tra điều kiện để cài đặt ADC đã thành công. Bạn nhấn nút Install để
bắt đầu cài đặt.
- Sau khi nâng cấp ADC xong, bạn vào DC2012 tạo user u1. Trên ADC (máy
SERVER1), bạn tạo thêm user u2. Kiểm tra giữa 2 máy đồng bộ.
- Tiếp theo, bạn mở Active Directory Users and Computers. Ở bên trái bạn bung
domain, chọn Domain Controller. Sau đó bạn nhìn sang cột bên phải, bạn sẽ thấy
máy DC2012 và máy SERVER1 đều là Global Catalog Server.
d. Enforce Replication:
Việc đồng bộ giữa 2 DC có thể sẽ không nhanh như mình mong muốn. Để cho 2
DC có thể đồng bộ với nhau ngay lập tức thì bạn phải dùng tính năng Enforce
Replication (trên thực tế thì bạn không cần sử dụng tính năng này).
- Trên máy Server1, bạn mở Server Manager, vào menu Tools, chọn Active
Directory Sites and Services.
- Ở bên trái bạn bung mục Sites Ü Default-First-Site-Name Ü Servers, bạn tiếp tục
bung lần lượt các máy DC2012 và SERVER1.
- Muốn thực thi ngay việc đồng bộ hóa, bạn nhấn vào NTDS Settings của DC2012,
sau đó nhấn chuột phải vào automatically generate, chọn Replicate now.
- Tương tự bạn làm cho NTDS Settings của máy SERVER1. Kiểm tra AD Users
and Computers sẽ thấy đồng bộ.
e. Chia site hệ thống
Công ty có 2 văn phòng: Văn phòng chính ở Sài Gòn và văn phòng chi nhánh ở
Hà Nội. Bạn xây dựng hệ thống domain cho công ty. Tuy nhiên khi user ở Hà Nội
log on thì có thể phải sang DC ở Sài Gòn chứng thực và ngược lại do cơ chế phân
giải Round Robin của DNS. Do đó việc log on nhanh hay chậm phụ thuộc vào kết
quả phân giải của DNS Server và chất lượng đường truyền.
Giải pháp: Xây dựng SERVER 3 ở Hà Nội làm ADC và chia Site theo từng khu
vực, Client ở Site nào thì logon ở Site đó.
- Trên DC2012, mở Server Manager. Sau đó bạn vào menu Tools, chọn Active
Directory Sites and Services.
- Chuột phải vào Default First Site Name, chọn Rename.
- Bạn đổi tên thành SaiGon.
- Chuột phải lên Sites, chọn New Site.
- Trong cửa sổ New Object – Site, ở mục Name, bạn đặt tên Site là HANOI. Chọn
Site link có sẵn là DEFAULTIPSITELINK.
- Hộp thoại Active Directory Domain Services, bạn nhấn OK.
- Quan sát thấy Site HaNoi đã được tạo.
- Chuột phải vào Subnets, chọn New Subnet.
- Ở mục Select a site object for this prefix, bạn chọn Site SaiGon. Ở mục Prefix đặt
tên lớp mạng ở Site SaiGon.
- Tương tự bạn làm cho Site HaNoi.
- Tiếp theo bạn cài đặt AD DS và nâng cấp SERVER3 thành ADC (lưu ý trong
quá trình nâng cấp chọn Site HANOI). Khi đó user log on trên 1 Client nào đó, hệ
thống sẽ xác định IP của Client để xác định Subnet, từ đó xác định Site. Client sẽ
chứng thực tại Global Catalog Server cùng Site

More Related Content

What's hot

Triển khai wsus windows server update services
Triển khai wsus  windows server update servicesTriển khai wsus  windows server update services
Triển khai wsus windows server update serviceslaonap166
 
Rename domain controller server 2012
Rename domain controller server 2012Rename domain controller server 2012
Rename domain controller server 2012laonap166
 
Cài đặt và cấu hình dhcp server trên windows server 2012
Cài đặt và cấu hình dhcp server trên windows server 2012Cài đặt và cấu hình dhcp server trên windows server 2012
Cài đặt và cấu hình dhcp server trên windows server 2012laonap166
 
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2laonap166
 
Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008laonap166
 
Triển khai active directory
Triển khai active directoryTriển khai active directory
Triển khai active directoryGió Vô Tình
 
Tạo home folder user profile
Tạo home folder user profileTạo home folder user profile
Tạo home folder user profilelaonap166
 
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPTBài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPTMasterCode.vn
 
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVER
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVERTÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVER
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVERlaonap166
 
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...MasterCode.vn
 
[123doc.vn] thiet ke mang lan cho truong hoc copy
[123doc.vn]   thiet ke mang lan cho truong hoc copy[123doc.vn]   thiet ke mang lan cho truong hoc copy
[123doc.vn] thiet ke mang lan cho truong hoc copynenohap
 
Hướng dẫn sử dụng veeam backup để sao lưu vps
Hướng dẫn sử dụng veeam backup để sao lưu vpsHướng dẫn sử dụng veeam backup để sao lưu vps
Hướng dẫn sử dụng veeam backup để sao lưu vpslaonap166
 
Báo cáo thực tập_ Nghiên cứu và triển khai hệ thống isa server 2006
Báo cáo thực tập_ Nghiên cứu và triển khai hệ thống isa server 2006Báo cáo thực tập_ Nghiên cứu và triển khai hệ thống isa server 2006
Báo cáo thực tập_ Nghiên cứu và triển khai hệ thống isa server 2006Vo Ve Vi Vu
 
Triển khai dfs trên nền windows server 2008 với nhiều dc chạy song song
Triển khai dfs trên nền windows server 2008 với nhiều dc chạy song songTriển khai dfs trên nền windows server 2008 với nhiều dc chạy song song
Triển khai dfs trên nền windows server 2008 với nhiều dc chạy song songlaonap166
 
Group policy object deployment software
Group policy object  deployment softwareGroup policy object  deployment software
Group policy object deployment softwarelaonap166
 

What's hot (20)

Dhcp
DhcpDhcp
Dhcp
 
Lab 10 web server
Lab 10 web server Lab 10 web server
Lab 10 web server
 
Triển khai wsus windows server update services
Triển khai wsus  windows server update servicesTriển khai wsus  windows server update services
Triển khai wsus windows server update services
 
Vpn site to site
Vpn site to siteVpn site to site
Vpn site to site
 
Rename domain controller server 2012
Rename domain controller server 2012Rename domain controller server 2012
Rename domain controller server 2012
 
Cài đặt và cấu hình dhcp server trên windows server 2012
Cài đặt và cấu hình dhcp server trên windows server 2012Cài đặt và cấu hình dhcp server trên windows server 2012
Cài đặt và cấu hình dhcp server trên windows server 2012
 
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
 
Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008
 
Triển khai active directory
Triển khai active directoryTriển khai active directory
Triển khai active directory
 
Tạo home folder user profile
Tạo home folder user profileTạo home folder user profile
Tạo home folder user profile
 
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPTBài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
 
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVER
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVERTÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVER
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVER
 
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đĐề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
 
Dns
DnsDns
Dns
 
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
 
[123doc.vn] thiet ke mang lan cho truong hoc copy
[123doc.vn]   thiet ke mang lan cho truong hoc copy[123doc.vn]   thiet ke mang lan cho truong hoc copy
[123doc.vn] thiet ke mang lan cho truong hoc copy
 
Hướng dẫn sử dụng veeam backup để sao lưu vps
Hướng dẫn sử dụng veeam backup để sao lưu vpsHướng dẫn sử dụng veeam backup để sao lưu vps
Hướng dẫn sử dụng veeam backup để sao lưu vps
 
Báo cáo thực tập_ Nghiên cứu và triển khai hệ thống isa server 2006
Báo cáo thực tập_ Nghiên cứu và triển khai hệ thống isa server 2006Báo cáo thực tập_ Nghiên cứu và triển khai hệ thống isa server 2006
Báo cáo thực tập_ Nghiên cứu và triển khai hệ thống isa server 2006
 
Triển khai dfs trên nền windows server 2008 với nhiều dc chạy song song
Triển khai dfs trên nền windows server 2008 với nhiều dc chạy song songTriển khai dfs trên nền windows server 2008 với nhiều dc chạy song song
Triển khai dfs trên nền windows server 2008 với nhiều dc chạy song song
 
Group policy object deployment software
Group policy object  deployment softwareGroup policy object  deployment software
Group policy object deployment software
 

Similar to Triển khai nhiều domain controller chạy song song trên windows server 2012

Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain networklaonap166
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Ly1473
 
Quản trị exchange server 2010 phan 1
Quản trị exchange server 2010 phan 1Quản trị exchange server 2010 phan 1
Quản trị exchange server 2010 phan 1laonap166
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.infolaonap166
 
2816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-12816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-1Bình Trọng Án
 
Domain controller join domain
Domain controller   join domainDomain controller   join domain
Domain controller join domaincuongcong15
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...laonap166
 
Bao cao thuc tap tuan 5
Bao cao thuc tap tuan 5Bao cao thuc tap tuan 5
Bao cao thuc tap tuan 5Thanh Tuan Ngo
 
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain ControllerHướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain ControllerThức Nguyễn Văn
 
Cấu hình dhcp failover trên windows server 2012
Cấu hình dhcp failover trên windows server 2012Cấu hình dhcp failover trên windows server 2012
Cấu hình dhcp failover trên windows server 2012laonap166
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Triển khai active directory domain services
Triển khai active directory domain servicesTriển khai active directory domain services
Triển khai active directory domain servicesTung Duong
 
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows serverCác phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows serverlaonap166
 
Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008chuong thai
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối KỳLy ND
 
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
[123doc.vn]   xay dung he thong mang cho doanh nhiep nho[123doc.vn]   xay dung he thong mang cho doanh nhiep nho
[123doc.vn] xay dung he thong mang cho doanh nhiep nhoNguyễn Quân
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller Pham Viet Dung
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller tinhban269
 

Similar to Triển khai nhiều domain controller chạy song song trên windows server 2012 (20)

Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain network
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)
 
Quản trị exchange server 2010 phan 1
Quản trị exchange server 2010 phan 1Quản trị exchange server 2010 phan 1
Quản trị exchange server 2010 phan 1
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
 
2816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-12816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-1
 
Domain controller join domain
Domain controller   join domainDomain controller   join domain
Domain controller join domain
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
 
Bao cao thuc tap tuan 5
Bao cao thuc tap tuan 5Bao cao thuc tap tuan 5
Bao cao thuc tap tuan 5
 
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain ControllerHướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
 
Cấu hình dhcp failover trên windows server 2012
Cấu hình dhcp failover trên windows server 2012Cấu hình dhcp failover trên windows server 2012
Cấu hình dhcp failover trên windows server 2012
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Triển khai active directory domain services
Triển khai active directory domain servicesTriển khai active directory domain services
Triển khai active directory domain services
 
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows serverCác phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server
 
Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008
 
Baocaogiuaky
BaocaogiuakyBaocaogiuaky
Baocaogiuaky
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
 
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
[123doc.vn]   xay dung he thong mang cho doanh nhiep nho[123doc.vn]   xay dung he thong mang cho doanh nhiep nho
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
 
Nang cap dc
Nang cap dcNang cap dc
Nang cap dc
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Triển khai nhiều domain controller chạy song song trên windows server 2012

  • 1. Triển khai nhiều Domain Controller chạy song song trên Windows Server 2012 I- GIỚI THIỆU: Trong một hệ thống Active Directory lớn, nếu chỉ có một DC thì Server này có thể bị quá tải khi nhiều user cùng yêu cầu chứng thực. Bên cạnh đó user sẽ không được chứng thực khi DC này bị lỗi. Trong phần này sẽ hướng dẫn bạn triển khai nhiều domain controller chạy song song. II- CÁC BƯỚC TRIỂN KHAI: Mô hình bài lab bao gồm 3 máy ảo: DC2012 (domain MCTHUB.LOCAL), SERVER1 và SERVER3. * Quy trình thực hiện: 1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3. 2/ Khảo sát Active Directory a. Khái niệm Additional Domain Controller (ADC) b. Những trường hợp cần xây dựng ADC
  • 2. c. Cài đặt Additional Domain Controller (ADC) cho SERVER1 d. Enforce Replication e. Chia site hệ thống III- TRIỂN KHAI CHI TIẾT: 1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3 Mô hình của bạn cần nhiều Server sử dụng Windows 2012. Để tiết kiệm thời gian và đỡ phải cài nhiều lần 1 hệ điều hành thì bạn dùng dạng đĩa ảo Differencing Disk (xem bài "Tổng Quan Hyper-V trên Windows Server 2012"). Tuy nhiên bạn sẽ gặp phải vấn đề khi nâng cấp ADC hay domain mới do các máy ảo sẽ bị trùng SID (Security Identifier). Do đó, trong trường hợp này bạn cần phải thay đổi SID cho các máy ảo - Trên máy SERVER 1, bạn nhấn tổ hợp phím ÿ + R, sau đó nhập vào sysprep. - Bạn nhấn double click vào file sysprep.exe để thực thi file này.
  • 3. - Trong cửa sổ System Preparation Tool 3.14, bạn đánh dấu chọn vào ô Generalize. - Chương trình sysprep sẽ tiến hành xóa thông tin cài đặt và tạo ra SID mới. - Tương tự bạn thực hiện cho máy SERVER3. - Sau khi gỡ bỏ SID xong, bạn lần lượt đặt lại tên máy, địa chỉ IP của máy dựa theo IP bảng sau:
  • 4. - Join 2 máy SERVER1 và SERVER3 vào domain MCTHUB.LOCAL. 2/ Khảo sát Active Directory a. Khái niệm Additional Domain Controller (ADC) Active Directory Domain Service (AD DS) là trung tâm quản lý và chứng thực cho các đối tượng như: group, user, computer account… AD DS cung cấp tất cả thông tin của một đối tượng cho các dịch vụ cần thiết, ví dụ cung cấp đầy đủ thông tin cho việc chứng thực khi user truy cập tài nguyên… * Primary Domain Controller (PDC): Trong một domain có thể có nhiều Domain Controller. Domain Controller đầu tiên gọi là Primary Domain Controller (PDC) * Additional Domain Controller (ADC): Các Domain Controller thêm vào được gọi là Additional Domain Controller (ADC) Trong hệ thống doanh nghiệp thì bắt buộc phải có PDC và chỉ duy nhất một máy. ADC là tùy chọn dùng trong các trường hợp sau đây. b. Những trường hợp cần xây dựng ADC + Trường Hợp 1: Hệ thống có nhiều site (Site: chỉ khu vực địa lý, vd: Site Sài Gòn – Site Hà Nội). Giải pháp: dựng thêm ADC ở Site Hà Nội nhằm mục đích chứng thực cho các
  • 5. user ở Hà Nội, mục đích để khi log on không phụ thuộc đường truyền WAN và tăng tốc độ. + Trường Hợp 2: Hệ thống chỉ có 1 site Sài Gòn nhưng có số lượng user lớn. Khi log on, DC sẽ bị quá tải và gây ra tình trạng nghẽn mạng. Giải pháp: Nên dựng thêm ADC để chia tải bớt cho hệ thống (Load Balancing), cân bằng tải giúp hệ thống nhanh hơn. + Trường Hợp 3: Hệ thống chỉ có 1 Site Sài Gòn và chỉ có 1 DC, hệ thống nhỏ. Toàn bộ hệ thống hiện đang chạy ổn định. Nhưng một ngày nào đó DC gặp sự cố, thì hệ thống công ty sẽ bị tê liệt. Thời gian khôi phục sẽ mất khá nhiều thời gian. Giải pháp: Xây dựng ADC để tăng tính sẵn sàng và tính chịu lỗi của hệ thống để hệ thống có tính sẳn sàng cao (High Availability) và tăng tốc độ chứng thực Mỗi DC sẽ lưu trữ Database riêng. Nếu xây dựng thêm ADC sẽ có thêm database nữa. Tuy nhiên 2 database này luôn luôn đồng bộ với nhau. c. Cài đặt Additional Domain Controller (ADC) cho SERVER1 - Log on máy SERVER1 bằng quyền Domain Admin: MCTHUB. Mở Server Manager, ở bên trái chọn Local Server. Bạn kiểm tra lại tên Computer Name và Domain.
  • 6. - Sau khi đã kiểm tra xong, chúng ta sẽ bắt đầu xây dựng ADC. Trước hết bạn cần phải tìm hiểu về quy trình nâng cấp DC. Nâng cấp DC Windows Server 2008 Nâng cấp DC Windows Server 2012 - Khi xây dựng domain, thì: + Tự động cài ADDS (Active Directory Domain Services) + Sau đó nâng cấp lên DC - Khi xây dựng domain, thì + Đầu tiên, bạn phải cài dịch vụ ADDS (Active Directory Domain Services) trước + Sau đó nâng cấp lên DC - Mở Server Manager, vào menu Manage, chọn Add Roles and Features.
  • 7. - Bạn cứ nhấn Next theo mặc định. Ở màn hình Select Server Roles, bạn đánh dấu chọn vào ô Active Directory Domain Services. - Chương trình sẽ yêu cầu cài thêm các Features, bạn nhấn Add Features.
  • 8. - Các bước còn lại bạn nhấn Next theo mặc định. Màn hình Confirm installation selections, bạn đánh dấu chọn vào ô Restart the destination server automatically if required, sau đó nhấnInstall. - Bạn kiểm tra Notification và nhấn vào mục Promote this server to a domain controller.
  • 9. - Màn hình Deployment Configuration, chương trình cung cấp cho bạn ba tùy chọn: Ø Add a domain controller to an existing domain: Thêm một ADC vào domain có sẵn. Ø Add a new domain to an existing forest: Xây dựng domain mới trong forest có sẵn. Ø Add new forest: xây dựng máy DC đầu tiên của forest. Bạn chọn vào tùy chọn đầu tiên là Add a domain controller to an existing domain. + Mục Specify the domain information for this operation, chọn lựa domain mà bạn muốn làm ADC + Mục Supply the credentials to perform this operation, bạn phải dùng user Domain Admin thì mới có thể thực hiện việc cài ADC.
  • 10. - Màn hình Domain Controller Options, bạn có thể đánh dấu chọn vào ô Domain Name System (DNS) server để cài đặt thêm DNS cho ADC. Mục này không bắt buộc. Tuy nhiên bạn nên cài để tăng tính chịu lỗi cho DNS. Tiếp theo bên dưới là ô Global Catalog (GC). Vậy GC là gì? Trên DC, có AD Database bao gồm: thông tin user, thông tin group, thuộc tính của các user... Global Catalog là một bản lưu rút gọn của AD Database được sử dụng để chứng thực khi user log on. + Bên dưới là mục Type the Directory Services Restore Mode (DSRM) password, bạn nhập vào mật khẩu. Mật khẩu này sẽ được dùng để khôi phục AD ở chế độ Restore Mode.
  • 11. - Màn hình DNS Options, bạn nhấn Next. Tiếp theo ở màn hình Additional Options, mục Replicate from, bạn lựa chọn Domain mà bạn muốn đồng bộ. Trong bài lab này, bạn chọn Any domain controller, sau đó nhấn Next.
  • 12. - Màn hình Paths, bạn trỏ đường dẫn đến nơi cần lưu cơ sở dữ liệu của AD, log files và SYSVOL. - Các bước còn lại, bạn nhấn Next theo mặc định. Màn hình Prerequisites Check, khi bạn nhận được thông báo All prerequisites check passed successfully nghĩa là quá trình kiểm tra điều kiện để cài đặt ADC đã thành công. Bạn nhấn nút Install để bắt đầu cài đặt.
  • 13. - Sau khi nâng cấp ADC xong, bạn vào DC2012 tạo user u1. Trên ADC (máy SERVER1), bạn tạo thêm user u2. Kiểm tra giữa 2 máy đồng bộ.
  • 14. - Tiếp theo, bạn mở Active Directory Users and Computers. Ở bên trái bạn bung domain, chọn Domain Controller. Sau đó bạn nhìn sang cột bên phải, bạn sẽ thấy máy DC2012 và máy SERVER1 đều là Global Catalog Server. d. Enforce Replication: Việc đồng bộ giữa 2 DC có thể sẽ không nhanh như mình mong muốn. Để cho 2 DC có thể đồng bộ với nhau ngay lập tức thì bạn phải dùng tính năng Enforce Replication (trên thực tế thì bạn không cần sử dụng tính năng này). - Trên máy Server1, bạn mở Server Manager, vào menu Tools, chọn Active Directory Sites and Services. - Ở bên trái bạn bung mục Sites Ü Default-First-Site-Name Ü Servers, bạn tiếp tục bung lần lượt các máy DC2012 và SERVER1.
  • 15. - Muốn thực thi ngay việc đồng bộ hóa, bạn nhấn vào NTDS Settings của DC2012, sau đó nhấn chuột phải vào automatically generate, chọn Replicate now. - Tương tự bạn làm cho NTDS Settings của máy SERVER1. Kiểm tra AD Users and Computers sẽ thấy đồng bộ.
  • 16. e. Chia site hệ thống Công ty có 2 văn phòng: Văn phòng chính ở Sài Gòn và văn phòng chi nhánh ở Hà Nội. Bạn xây dựng hệ thống domain cho công ty. Tuy nhiên khi user ở Hà Nội log on thì có thể phải sang DC ở Sài Gòn chứng thực và ngược lại do cơ chế phân giải Round Robin của DNS. Do đó việc log on nhanh hay chậm phụ thuộc vào kết quả phân giải của DNS Server và chất lượng đường truyền. Giải pháp: Xây dựng SERVER 3 ở Hà Nội làm ADC và chia Site theo từng khu vực, Client ở Site nào thì logon ở Site đó. - Trên DC2012, mở Server Manager. Sau đó bạn vào menu Tools, chọn Active Directory Sites and Services. - Chuột phải vào Default First Site Name, chọn Rename.
  • 17. - Bạn đổi tên thành SaiGon. - Chuột phải lên Sites, chọn New Site.
  • 18. - Trong cửa sổ New Object – Site, ở mục Name, bạn đặt tên Site là HANOI. Chọn Site link có sẵn là DEFAULTIPSITELINK. - Hộp thoại Active Directory Domain Services, bạn nhấn OK.
  • 19. - Quan sát thấy Site HaNoi đã được tạo. - Chuột phải vào Subnets, chọn New Subnet.
  • 20. - Ở mục Select a site object for this prefix, bạn chọn Site SaiGon. Ở mục Prefix đặt tên lớp mạng ở Site SaiGon.
  • 21. - Tương tự bạn làm cho Site HaNoi.
  • 22. - Tiếp theo bạn cài đặt AD DS và nâng cấp SERVER3 thành ADC (lưu ý trong quá trình nâng cấp chọn Site HANOI). Khi đó user log on trên 1 Client nào đó, hệ thống sẽ xác định IP của Client để xác định Subnet, từ đó xác định Site. Client sẽ chứng thực tại Global Catalog Server cùng Site