Quản trị net diễn đàn chia sẻ thông tin các thủ thuật mạng, internet bảo mật thông tin dành cho giới IT VIệt hy vọng là nơi bổ ích cho cộng đồng

Quản trị net diễn đàn chia sẻ thông tin các thủ thuật mạng, internet bảo mật thông tin dành cho giới IT VIệt hy vọng là nơi bổ ích cho cộng đồng (http://quantrinet.com/forum/index.php)
-   Module 4: Active Directory Domain Services (http://quantrinet.com/forum/forumdisplay.php?f=258)
-   -   Triển khai DFS trên nền windows server 2008 với nhiều DC chạy song song (http://quantrinet.com/forum/showthread.php?t=2914)

hoctinhoc 26-06-2009 08:38 PM

Triển khai DFS trên nền windows server 2008 với nhiều DC chạy song song
 
Triển khai DFS trên nền windows server 2008 với nhiều DC chạy song song
*Giới thiệu:
Mô hình sử dụng 2 Domain Controller nhằm cân bằng tải trong công tác chứng thực cho các client khi log on vào hệ thống, Trong trường hợp có 1DC bị lỗi không thể chứng thực thì có DC còn lại thay thế.
Kết hợp chia tải cho DNS server trong việc phân giải tên ra IP address.
Đồng thời giảm tải cho File server và tăng khả năng chịu lỗi khi có 1 file server bị lỗi thì vẫn còn File server kia thay thế. (Trong mô hình này sử dụng 2 DC làm file server)


1.Nâng cấp hệ thống lên domain
-Cấu hình thông số IP address và Pre.DNS server về pc làm DC
http://giang.nhatnghe.vn/dfs_files/image002.jpg
-Tại hộp thoại run gõ lệnh: DCPROMO nâng cấp lên domain
-Hộp thoại wellcome chọn use advanced mode, lick next
http://giang.nhatnghe.vn/dfs_files/image003.jpg
-Hộp thoại Operating System Compatibility lick next
http://giang.nhatnghe.vn/dfs_files/image004.jpg

-Hộp thoại Choose a deployment configuration chọn Create a new domain in a new forest, đây là máy domain đầu tiên trong hệ thống
http://giang.nhatnghe.vn/dfs_files/image005.jpg


-Hộp thoại Name the forest root domain, đặt fully qualified domain name: DomNN.com
http://giang.nhatnghe.vn/dfs_files/image006.jpg



-Hộp thoại Domain NetBIOS name chọn Next

http://giang.nhatnghe.vn/dfs_files/image007.jpg
-Hộp thoại Set forest functional level chọn mode windows server 2003 (để triển khai read only domain controller trong những bài kế tiếp, tính năng mới trong win2k8)



http://giang.nhatnghe.vn/dfs_files/image008.jpg

-Hộp thoại Set domain functional level chọn mode windows server 2003, lick next
http://giang.nhatnghe.vn/dfs_files/image009.jpg
-Hộp thoại Additional domain controller options, chọn DNS server, lick next
http://giang.nhatnghe.vn/dfs_files/image010.jpg

-Hộp thoại thông báo trong hệ thống chưa có DNS, chọn Yes đi tiếp
http://giang.nhatnghe.vn/dfs_files/image011.jpg


-Hộp thoại Location database, log file and sysvol để đường dẫn default lick next
http://giang.nhatnghe.vn/dfs_files/image012.jpg
-Hộp thoại Directory services restore mode administrator password, đặt password kiểu : P@ssword
http://giang.nhatnghe.vn/dfs_files/image013.jpg

-Hộp thoại Summary lick Next
http://giang.nhatnghe.vn/dfs_files/image014.jpg

-Hộp thoại Waiting check vào ô Reboot on completion
http://giang.nhatnghe.vn/dfs_files/image015.jpg
http://giang.nhatnghe.vn/dfs_files/image015.jpg
yk
-Sau khi hòan tất máy sẽ tự động retart. Log on bằng quyền domain admin, bổ sung database DNS: tạo reverse lookup zone 16.168.192
-Cho các máy còn lại join domain DC1.
2.Triển khai Additional domain controller
-Trên PC sẽ làm chức năng DC2 trong hệ thống, tại hộp thoại run gõ lệnh DCPROMO để nâng cấp lên thành Additional domain controller
http://giang.nhatnghe.vn/dfs_files/image016.jpg
-Hộp thoại Welcome check vào ô User advanced mode, lick next
http://giang.nhatnghe.vn/dfs_files/image003.jpg
-Hộp thoại Operating System Compatibility chọn next
http://giang.nhatnghe.vn/dfs_files/image004.jpg

-Hộp thoại Choose a deployment configuration check vào ô Existing forest và Add a domain controller to an existing domain
http://giang.nhatnghe.vn/dfs_files/image017.jpg

-Hộp thoại Network credentials gõ tên domain đang sử dụng và check vào ô My current logged on credentials
http://giang.nhatnghe.vn/dfs_files/image018.jpg

-Hộp thoại select a domain chọn DomNN.com ,lick next
http://giang.nhatnghe.vn/dfs_files/image019.jpg

-Hộp thoại Select a site chọn default-first-site-name, lick next
http://giang.nhatnghe.vn/dfs_files/image020.jpg

-Hộp thoại Additional domain controller options check vào Dns và Global catalog
http://giang.nhatnghe.vn/dfs_files/image021.jpg

-Hộp thoại thông báo kế tiếp chọn Yes
http://giang.nhatnghe.vn/dfs_files/image022.jpg

-Hộp thoại Install from media chọn vào ô Replicate data over the network from an existing domain controller
http://giang.nhatnghe.vn/dfs_files/image023.jpg

-Hộp thoại Source domain controller chọn vào ô Use this specific domain controller ,chon DC1.DomNN.com, lick next
http://giang.nhatnghe.vn/dfs_files/image024.jpg

-Hộp thoại Location database, log files, and sysvol để default , lick next
http://giang.nhatnghe.vn/dfs_files/image012.jpg

-Hộp thoại Directory service restore mode administrator password đặt password kiểu P@ssword
http://giang.nhatnghe.vn/dfs_files/image025.jpg

-Hộp thoại Summary chọn next
http://giang.nhatnghe.vn/dfs_files/image026.jpg

-Hộp thoại Waiting check vào ô Reboot on completion
http://giang.nhatnghe.vn/dfs_files/image027.jpg
-Sau khi hòan tất quá trình nâng cấp ,server DC2 sẽ tự động restart lại. Kiểm tra DNS server sẽ thấy 2 record GC, như vậy 1 trong hai máy DC gặp sự cố sẽ có máy còn lại đứng ra chứng thực khi user log on vào trong hệ thống.
3.Triển khai DFS
-Trong mô hình này, sử dụng 2 máy DC làm File server dùng DFS để Replicate dữ liệu trong hệ thống đề phòng sự cố ,nếu file server này chết sẽ còn file server còn lại giải quyết nhu cầu lưu trữ trong hệ thống luôn được đáp ứng, đồng thời mô hình DFS sẽ giúp cân bằng tải cho File server trong hệ thống.
a.Cài File Service
-Chọn Start -> Programs -> Administrative tools -> Server Manager
-Trong cửa sổ Server Manager lick phải chuột lên mục Roles chọn Add roles
http://giang.nhatnghe.vn/dfs_files/image028.jpg

-Hộp thoại Before you begin chọn next
http://giang.nhatnghe.vn/dfs_files/image029.jpg

-Hộp thoại Select server roles đánh dấu chọn vào ô File services
http://giang.nhatnghe.vn/dfs_files/image030.jpg

-Hộp thoại File service lick next
http://giang.nhatnghe.vn/dfs_files/image031.jpg

-Hộp thoại Select roles service đánh dấu chọn vào ô Distributed File System
http://giang.nhatnghe.vn/dfs_files/image032.jpg

-Hộp thoại Create a DFS namespace đánh dấu chọn vào ô Create a namespace later use the DFS management …..
http://giang.nhatnghe.vn/dfs_files/image033.jpg

-Hộp thoại Confirm Installation Selection chọn Install
http://giang.nhatnghe.vn/dfs_files/image034.jpg

-Hộp thoại Installation Progress, chờ hệ thống cài đặt trong giây lát
http://giang.nhatnghe.vn/dfs_files/image035.jpg

-Hộp thoại Install Results bảo đảm có thông báo Installation Succeeded
http://giang.nhatnghe.vn/dfs_files/image036.jpg

b.Cài đặt và cấu hình DFS
i.Tạo Namespace
-Chọn Menu Start -> Programs -> Administrative tools -> DFS management
-Trong cửa sổ DFS management lick chuột phải vào mục Namespace chọn New namespace…
http://giang.nhatnghe.vn/dfs_files/image037.jpg

-Hộp thoại Namespace server chọn Browse
http://giang.nhatnghe.vn/dfs_files/image038.jpg

-Hộp thoại select computer chọn DC1 -> OK
http://giang.nhatnghe.vn/dfs_files/image039.jpg

-Hộp thoại kế tiếp Namespace name and setting : khai báo tên folder chứa dữ liệu sẽ public trong hệ thống cho user truy cập lấy tài nguyên cũng như lưu trữ dữ liệu…Và chọn mục Edit Setting…
http://giang.nhatnghe.vn/dfs_files/image040.jpg

-Hộp thoại Edit Setting đánh dấu chọn vào ô User custom permissions và lick chuột vào mục Customize (phân quyền share cho user trong hệ thống)
http://giang.nhatnghe.vn/dfs_files/image041.jpg

-Hộp thoại Permission for DATA cho Group Everyone quyền Full Control ở cột Allow; sau đó chọn OK
http://giang.nhatnghe.vn/dfs_files/image042.jpg

-Trở về hộp thoại Edit Setting chọn OK
http://giang.nhatnghe.vn/dfs_files/image043.jpg

-Trở về hộp thoại Namespace name and setting chọn Next
http://giang.nhatnghe.vn/dfs_files/image044.jpg

-Hộp thoại Namespace type đánh dấu chọn vào ô Domain-base namespace và lick next
http://giang.nhatnghe.vn/dfs_files/image045.jpg

-Hộp thoại Review Setting and Create Namespace chọn Create
http://giang.nhatnghe.vn/dfs_files/image046.jpg

-Hộp thoại Confirmation bảo đảm hệ thống thông báo Success và chọn Close
http://giang.nhatnghe.vn/dfs_files/image047.jpg



ii.Chọn Server để Replicate dữ liệu
-Trong cửa sổ DFS Management lick chuột phải lên Namespace mới tạo chọn Add namespace server
http://giang.nhatnghe.vn/dfs_files/image048.jpg

-Hộp thoại Add namespace server lick chuột vào mục Browse chọn server DC2(đóng vai trò file server thứ 2) và chọn Edit setting phân quyền Share Permissions
http://giang.nhatnghe.vn/dfs_files/image049.jpg

-Hộp thoại Edit Setting đánh dấu chọn Use Custom Permissions và chọn Customize
http://giang.nhatnghe.vn/dfs_files/image050.jpg


-Hộp thoại Permissions For DATA cho Group Everyone quyền Full Control ở cột Allow,chọn OK
http://giang.nhatnghe.vn/dfs_files/image042.jpg

-Trở lại hộp thoại Edit Setting chọn OK
http://giang.nhatnghe.vn/dfs_files/image051.jpg

-Trở lại hộp thoại Add Namespace Server chọn OK
http://giang.nhatnghe.vn/dfs_files/image052.jpg


-Đợi hệ thống kiểm tra trong giây lát

http://giang.nhatnghe.vn/dfs_files/image053.jpg

-Trở lại cửa sổ DFS Management kiểm tra Tab Namespace Server bảo đảm có DC1 & DC2 làm file server
http://giang.nhatnghe.vn/dfs_files/image054.jpg



iii.Cấu hình replication group nhằm mục đích đồng bộ giữ liệu của file servers
-Cửa sổ DFS Management lick chuột phải lên mục Replication chọn New Replication Group
http://giang.nhatnghe.vn/dfs_files/image055.jpg

-Hộp thoại Replication Group Type đánh dấu chọn Multipurpose replication group và lick next
http://giang.nhatnghe.vn/dfs_files/image056.jpg

-Hộp thoại Name and Domain đặt tên cho Replication Group : File Server
-Chọn Domain : DomNN.com sau đó lick next
http://giang.nhatnghe.vn/dfs_files/image057.jpg

-Hộp thoại Replication Group Member lick ADD và chọn thành viên là DC1 & DC2 sau đó chọn next
http://giang.nhatnghe.vn/dfs_files/image058.jpg

-Hộp thoại Topology Selection chọn Full Mesh và lick next
http://giang.nhatnghe.vn/dfs_files/image059.jpg

-Hộp thoại Replication Group Schedule and Bandwidth
.Đây là tính năng mới của DFS trên windows server 2008, bạn có thể lựa chọn băng thông khi các máy server đồng bộ dữ liệu (replication) và lập lịch replication
.Chọn Replicate continuously using the specified bandwidth :Full (cho phép đồng bộ dữ liệu 24g trong ngày và 7 ngày trong tuần với băng thông Full; tùy chọn)
http://giang.nhatnghe.vn/dfs_files/image060.jpg

-Hộp thoại Primary Member chọn DC1
http://giang.nhatnghe.vn/dfs_files/image061.jpg

-Hộp thoại Folder to Replicate chọn ADD
http://giang.nhatnghe.vn/dfs_files/image062.jpg

-Hộp thoại Browsr for folder bung partition C:\ chọn DFSRoots
http://giang.nhatnghe.vn/dfs_files/image063.jpg

-Hộp thoại Add Folder to Replicate bảo đảm local path : C:\DFSRoots
-Chọn Permissions
http://giang.nhatnghe.vn/dfs_files/image064.jpg

-Sau đó chọn Custom Permission và Edit Permission nhằm mục đích phân quyền NTFS cho User trong hệ thống
http://giang.nhatnghe.vn/dfs_files/image065.jpg

-Hộp thoại Permission for folder chọn ADD
http://giang.nhatnghe.vn/dfs_files/image066.jpg

-Add 2 Group :Domain User & Creator owner
http://giang.nhatnghe.vn/dfs_files/image067.jpg

-Cho Group Domain User quyền đọc và ghi dữ liệu
http://giang.nhatnghe.vn/dfs_files/image068.jpg

-Cho Group Creator owner quyền Full Control ở cột allow và chọn OK
http://giang.nhatnghe.vn/dfs_files/image069.jpg

- Trở lại hộp thoại ADD Folder to Replicate chọn OK
http://giang.nhatnghe.vn/dfs_files/image070.jpg

-Trở lại cửa sổ Folder To Replicate chọn Next
http://giang.nhatnghe.vn/dfs_files/image071.jpg

-Cửa sổ Local Path of DFSRoots on other Member chọn DC2 và lick chuột vào mục Edit bên dưới http://giang.nhatnghe.vn/dfs_files/image072.jpg

-Hộp thoại Edit chọn Enable và chọn Browse ,dẫn đến folder DFSRoots và OK
http://giang.nhatnghe.vn/dfs_files/image073.jpg

-Trở lại hộp thoại Edit chọn OK

http://giang.nhatnghe.vn/dfs_files/image074.jpg
-Trở lại cửa sổ Local Path of DFSRoots on Other Members, bảo đảm có thành viên là DC2 và đường dẫn là C:\DFSRoots
http://giang.nhatnghe.vn/dfs_files/image075.jpg

-Cửa sổ Review Setting and Create Replication Group chon CREATE
http://giang.nhatnghe.vn/dfs_files/image076.jpg

-Cửa sổ Confirmation bảo đảm Success và chọn Closehttp://giang.nhatnghe.vn/dfs_files/image077.jpg

-Hộp thoại Replication Delay chọn Closehttp://giang.nhatnghe.vn/dfs_files/image078.jpg

-Kết quả trong cửa sổ DFS Management mục Replication có Replication Group là File Server vừa tạo và cấu hình xonghttp://giang.nhatnghe.vn/dfs_files/image079.jpg


4.Kiểm tra kết quả
-Client join domain DomNN.com
-Network access vào file server, map folder Data về máy
http://giang.nhatnghe.vn/dfs_files/image080.jpg


-Tạo dữ liệu để test

http://giang.nhatnghe.vn/dfs_files/image081.jpg


-Kiểm tra folder Data trên cả hai máy file server (DC1 & DC2)
Trên DC1 co file text “Kiem tra”
http://giang.nhatnghe.vn/dfs_files/image082.jpg

Trên DC2 co file text “kiem tra”

http://giang.nhatnghe.vn/dfs_files/image082.jpg


Giả lập 1 File server chết (1DC chết) ,Client trong hệ thống vẫn log on và truy cập file server !


Lưu Hoàng Giang


Bây giờ là 01:47 AM. Giờ GMT +7

Diễn đàn tin học QuantriNet
quantrinet.com | quantrimang.co.cc
Founded by Trương Văn Phương | Developed by QuantriNet's members.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.