76
Thiết lp nhiu Domain chy song song_xây dng hthng DFS 1 MCLC Cài Đặt Và Trin Khai .................................................................................................. 2 I. Mô hình doanh nghip: ....................................................................................... 2 II. Ni dung thc hin:.......................................................................................... 2 III. Trin khai: ........................................................................................................ 2 III.1. Thiết lp 2 Domain Controller chy song song................................................ 2 III.1.1. - Bước 1 : Dng Domain Controller cho Server1 ....................................................3 III.1.2. - Bước 2 : Dùng Server2 join Domain vào Server1 ...............................................29 III.1.3. - Bước 3 : Dng Domain Controller cho máy Server2 ..........................................32 III.1.4. - Bước 4 : Dng DNS cho Server2 ..........................................................................38 III.1.5. - Bước 5 : Bt Gobal Catalog ..................................................................................40 III.1.6. - Bước 6 : To user logon .........................................................................................43 III.1.7. - Bước 7 : Dùng máy Client join Domain và test thbng cách tt 1 trong 2 Domain Controller. ..................................................................................................................44 III.2. Hthng file phân tán (Distributed file system - DFS) ................................. 46 III.2.1. Bước 1: ......................................................................................................................46 III.2.2. Bước 2: ......................................................................................................................50 III.2.3. Bước 3: Cu hình cho DFS: .....................................................................................51 III.2.4. Bước 4: ......................................................................................................................66 III.2.5. Bước 5: ......................................................................................................................69 III.3. Gii thiu v5 chc năng Operation Master ................................................. 69 III.3.1. Vai trò 1: Schema Master: .......................................................................................70 III.3.2. Vai trò 2: Domain Naming Master: ........................................................................71 III.3.3. Vai trò 3 + 4 + 5: .......................................................................................................73

Thiet lap nhieu domain chay song song trien khai he thong dfs

Embed Size (px)

Citation preview

Page 1: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

1

 

MỤCLỤC 

Cài Đặt Và Triển Khai .................................................................................................. 2 

I.  Mô hình doanh nghiệp: ....................................................................................... 2 

II.  Nội dung thực hiện:.......................................................................................... 2 

III.  Triển khai: ........................................................................................................ 2 

III.1.  Thiết lập 2 Domain Controller chạy song song ................................................ 2 

III.1.1.  - Bước 1 : Dựng Domain Controller cho Server1 ....................................................3 

III.1.2.  - Bước 2 : Dùng Server2 join Domain vào Server1 ............................................... 29 

III.1.3.  - Bước 3 : Dựng Domain Controller cho máy Server2 .......................................... 32 

III.1.4.  - Bước 4 : Dựng DNS cho Server2 .......................................................................... 38 

III.1.5.  - Bước 5 : Bật Gobal Catalog .................................................................................. 40 

III.1.6.  - Bước 6 : Tạo user logon ......................................................................................... 43 

III.1.7.  - Bước 7 : Dùng máy Client join Domain và test thử bằng cách tắt 1 trong 2 Domain Controller. .................................................................................................................. 44 

III.2.  Hệ thống file phân tán (Distributed file system - DFS) ................................. 46 

III.2.1.  Bước 1: ...................................................................................................................... 46 

III.2.2.  Bước 2: ...................................................................................................................... 50 

III.2.3.  Bước 3: Cấu hình cho DFS: ..................................................................................... 51 

III.2.4.  Bước 4: ...................................................................................................................... 66 

III.2.5.  Bước 5: ...................................................................................................................... 69 

III.3.  Giới thiệu về 5 chức năng Operation Master ................................................. 69 

III.3.1.  Vai trò 1: Schema Master: ....................................................................................... 70 

III.3.2.  Vai trò 2: Domain Naming Master: ........................................................................ 71 

III.3.3.  Vai trò 3 + 4 + 5: ....................................................................................................... 73 

 

 

 

Page 2: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

2

 

Cài Đặt Và Triển Khai

I. Mô hình doanh nghiệp:

II. Nội dung thực hiện:

Phần I: Thiết lập 2 DC chạy song song

Phần II: Hệ thống file phân tán (Distributed file system - DFS)

Phần III: Giới thiệu về 5 chức năng Operation Master

III. Triển khai:

III.1. Thiết lập 2 Domain Controller chạy song song Bài viết này gồm 5 bước :

- Bước 1 : Dựng Domain Controller cho Server1

- Bước 2 : Dùng Server2 join Domain vào Server1

- Bước 3 : Dựng Domain Controller cho máy Server2

Page 3: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

3

 

- Bước 4 : Dựng DNS cho Server2

- Bước 5 : Bật Gobal Catalog

- Bước 6 : Tạo user logon

- Bước 7 : Dùng máy Client join Domain và test thử bằng cách tắt 1 trong 2 Domain Controller.

III.1.1. - Bước 1 : Dựng Domain Controller cho Server1  

Cài đặt, cấu hình DNS, nâng lên hệ thống Domain Controler cho Server1 (DC1):

Khi cài đặt Active Directory trên Windows Server 2003 theo kinh nghiệm của mình thì các chúng ta nên cài đặt DNS trước với các thiết lập chuẩn.

- Địa chỉ IP đặt là địa chỉ tĩnh và địa DNS là địa của chính máy mình.

- Tạo Zone trong DNS và thiết lập Dynamic Update cho Zone đó đây là một yêu cầu bắt buộc trong để Active Directory có khả năng tự động Update các thiết lập của mình vào trong DNS.

Sửa computer name và DNS Suffix:

Page 4: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

4

 

Trên màn hình desktop, Click chuột phải vào My Computer Properties.

Trong hộp thoại System Properties, chọn Tab Computer name Change

Trong hộp thoại Computer name Changes More…

Trong hộp thoại DNS Suffix and NetBIOS Computer Name, nhập vào ô Primary DNS Suffix of this Computer tên của DNS muốn tạo: dongthuanphat.com OK.

Trong hộp thoại Computer name Changes, Full computer name trở thành DC1.dongthuanphat.com OK OK. Trong hộp thoại System Properties OK. Hệ thống yêu cầu restart PC Yes.

Vì cài đặt DNS trên máy nên ta vào chỉnh lại IP Preferred DNS Server về chính máy của mình

Page 5: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

5

 

Từ trình đơn Menu, Chọn Start Controler Panel Add or Remove Programs

Click Add/Remove Windows Compents

Page 6: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

6

 

Click chọn Networking Services, Click nút Details… ở dưới

Tích chọn mục Domain Name System (DNS), Click OK

Page 7: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

7

 

Click Next để cài đặt

Trong quá trình cài đặt, có thể máy sẽ nhắc nhở chúng ta chèn đĩa CD Source của Windows 2003 vào, chúng ta cho đĩa vào (hoặc Brower tới thư mục I386 của bộ Source Windows nếu đã được chép sẵn vào ổ cứng), Click OK để tiếp tục cài đặt.

Page 8: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

8

 

Quá trình cài đặt đang diễn ra

Click Finish để kết thúc quá trình cài đặt, lúc này DNS đã được cài đặt vào máy tính.

Để truy xuất tới DNS, từ trình đơn Start chọn Administrative Tools, chọn DNS.

Page 9: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

9

 

Chọn DNS

Giao diện màn hình DNS.

I. Cấu hình cho DNS.

Trong DNS chúng ta phải cấu hình 2 mục: Forward Lookup Zones và Reverse Lookup zones

Page 10: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

10

 

Forward Lookup Zones: Phân giải từ Tên sang IP.

Reverse Lookup Zones: Phân giải ngược lại từ IP sang Tên

Clich chuột phải vào Forward Lookup Zones chọn New Zone…

Màn hình Wizard hiện ra, Click Next > để tiếp tục.

Page 11: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

11

 

Chọn Primary zone, Click Next để tiếp tục cài.

Nhập Zone name vào ô Zone name, ở đây là dongthuanphat.com, Click Next để tiếp tục.

Page 12: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

12

 

Sau khi gõ tên đầy đủ của Zone cần tạo ra chúng ta nhấn Next để thực hiện bước tiếp tục, chọn Allow Dynamic Update đây là bắt buộc để khi cài đặt Active Directory sẽ tự

động ghi các Record vào DNS

Chọn Allow both nonsecure and secure dynamic updates, Click Next> để tiếp tục.

Page 13: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

13

 

Click Finish để kết thúc quá trình cài đặt.

Lúc này ta đã có được Zone dongthuanphat.com

(do ta đã cấu hình DNS Suffix nên trong Zone dongthuanphat.com ta thấy đã có sẵn host).

Cấu hình Reverse Lookup Zones:

Page 14: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

14

 

Chuột phải vào Reverse Lookup Zones chọn New Zone…

Màn hình Wizard hiện ra, Click Next> để tiếp tục.

Page 15: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

15

 

Chọn Primary zone, Click Next > để tiếp tục.

Nhập vào Network ID: (tương ứng với mạng đang sử dụng, ở đây là 192.168.20.0).

Click Next> để tiếp tục.

Page 16: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

16

 

Để nguyên mặc định, Click Next để tiếp tục.

Chọn Allow both nonsecure and secure dynamic updates.

Click Next để tiếp tục.

Page 17: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

17

 

Click Finish để kết thúc quá trình tạo.

Lúc này một Zone tương ứng với mạng đã được tạo.

Click chuột phải vào Zone vừa tạo, Chọn New Pointer (PTR)…

Để tạo Pointer (giúp phân giải từ IP sang Tên).

Page 18: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

18

 

Click OK để chấp nhận.

Page 19: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

19

 

Kiểm tra lại, click OK để tạo Pointer

Ta thấy trong Reverse Lookup Zones đã có được Pointer

Quá trình cấu hình cho DNS đã hoàn tất, trong quá trình làm việc, tùy theo nhu cầu mà ta có thể điều chỉnh, cấu hình sao cho phù hợp nhất (thêm Zone, thêm host, Alias…).

Để kiểm tra xem DNS đã được cấu hình tốt hay chưa, ta có thể dùng lệnh nslookup để phân giải tên. Nếu phân giải được thì DNS lúc này đã được cấu hình đúng.

Sau khi hoàn thành cấu hình DNS ta tiến hành nâng cấp Server DC1 lên Domain Controler.

Page 20: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

20

 

Từ Start, Chọn Run, Gõ DCPROMO

Click Next để tiếp tục nâng cấp

Page 21: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

21

 

- Domain Controller for a New domain: Là thiết lập tạo ra Domain Controller đầu tiên trong Domain

- Additional domain Controller …: là lựa chọn để cài đặt them một máy chủ DC vào cho một Domain, với thiết lập Hai hay nhiều DC cho một Domain đáp ứng được khi một máy chủ bị sự cố xảy ra thì hệ thống vẫn hoạt động bình thường. Ở đây chúng ta chọn Option: Domain Controller for a New Domain để cài đặt Máy chủ Domain Controller đầu tiên trên Domain.

Ta chọn Domain controller for a new domain, Click Next để tiếp tục

Page 22: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

22

 

- Trong cửa sổ tiếp theo này có ba Options vô cùng quan trọng để khi chúng ta cài đặt Domain Controller.

- Domain in a new forest: Cài đặt máy chủ Domain Controller đầu tiên trên Forest sẽ phải lựa chọn thiết lập này ví dụ ở đây chúng ta cài cho domain đầu tiên là: dongthuanphat.com phải lựa chọn Options này.

- Child domain in an existing domain tree: Nếu khi chúng ta đã có domain dongthuanphat.com mà chúng ta lại muốn cài đặt các domain con bên trong của nó như: mcsa.dongthuanphat.com, hay ccna.dongthuanphat.com thì chúng ta phải lựa chọn Options này.

- Domain tree in an existing forest: Nếu chúng ta muốn tạo một domain khác với tên vne.vn cùng trong forest dongthuanphat.com chúng ta sẽ phải lựa chọn Options này

Ta chọn Domain in a new forest, Click Next để tiếp tục

Page 23: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

23

 

Nhập vào tên Domain tương ứng, ở đây là dongthuanphat.com

Click Next để tiếp tục

NetBIOS name chính là tên của Domain xuất hiện khi client đăng nhập vào hệ thống.

Thông tin NetBIOS name, Click Next để tiếp tục

Page 24: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

24

 

Thông tin nơi lưu trữ Database, ta có thể chọn Browse… để chọn nơi lưu trữ Database mong muốn, ở đây mình để mặc định

Click Next để tiếp tục

Chúng ta cần phải thiết lập nơi lưu trữ thư mục SYSVOL đây là thư mục bắt buộc phải để trong Partition định dạng NTFS, với tác dụng chứa các dữ liệu để Replication cho toàn bộ Domain Controller trong Domain. Nếu mặc định hệ thống sẽ để tại thư mục %systemroot%\SYSVOL

Click Next để tiếp tục

Page 25: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

25

 

Nhấn Next để tiếp tục, bước này hệ thống sẽ hiển thị các thong tin về DNS đã được cấu hình chuẩn chưa và các thong tin về Domain… thể hiện ở hình dưới đây. Nếu trong bước này mà hệ thống báo lỗi chúng ta cần phải thực hiện lại các bước trong cài đặt và thiết lập DNS.

- Ở đây toàn bộ đã thiết lập chuẩn

Xem lại thông tin, DNS, …, Click Next để tiếp tục

Giờ là bước chúng ta nhấn Next, và lựa chọn Mode cho Domain.

- Domain Function Level có 4 Mode là

- Mix Mode là Active Directory được tạo ra bởi cả Windows NT Server, Windows 2000 Server, và Windows 2003 Server. Trong Mode này Active Directory không có một số tính năng cao cấp của Windows Server 2000, và Windows Server 2003, nhưng chúng ta sẽ phải buộc cài Mode này khi chúng ta Joint hệ thống windows 2003 mới vào hệ thống Windows NT cũ đang hoạt động.

- Native Mode: Active Directory được tạo trên nền tảng Windows Server 2000 và Windows Server 2003 nên có gần như đầy đủ hết các tính năng cao cấp của Active Directory

- Interim Mode: được tạo ra bởi Windows NT và Windows Server 2003 tương tự như Mix Mode

Page 26: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

26

 

- 2003 Mode: Là mode cao nhất hỗ trợ đầy đủ nhất toàn bộ các tính năng của Windows Server 2003.

- Ở đây trong bước này chúng ta chọn là mode Native

Click Next để tiếp tục

Nhấn Next để tiếp tục quá trình cài đặt, Hệ thống yêu cầu thiết lập Password trong Restore Mode.

- Khi chúng ta backup Active Directory là hoàn toàn dễ dàng trong Windows Server 2003 bởi hệ thống sử dụng cơ chế Shadow Backup, cho phép backup cả những dữ liệu, file, service đang hoạt động.

- Nhưng khi chúng ta Restore lại sẽ là cả vấn đề, Windows không cho can thiệp vào File, hay dữ liệu đang được sử dụng, và khi đó chúng ta phải khởi động hệ thống vào Mode mà Active Directory không hoạt động thì mới Restore được. Nội dung này sẽ trình bày trong phần sau, Password đặt trong phần này chính là Password để đăng nhập vào hệ thống khi Restore lại Active Directory.

Page 27: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

27

 

Nhập mật khẩu cho Restore Mode, ở đây mình để trắng

Sau đặt Password chúng ta nhấn Next hệ thống sẽ cho chúng ta hiển thị toàn bộ thông tin như:

- NetBIOS name ở đây là DONGTHUANPHAT

- Folder chứa dữ liệu của Active Directory là NTDS ở đâu

- Tương tự vậy các folder SYSVOL

- Hệ thống sẽ thông báo là Password đăng nhập vào Domain của User Administrator sẽ tương tự như Password đăng nhập của User Administrator trước khi cài Active Directory.

Page 28: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

28

 

Xem lại thông tin NetBIOS, đường dẫn lưu trữ, …, Click Next để tiếp tục

Quá trình nâng cấp Domain sẽ diễn ra

Sau khi nâng cấp Domain thành công, ta cần Restart lại máy để kết thúc

Page 29: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

29

 

Sau khi Restart lại máy, khi đăng nhập lại, ta thấy hệ thống chúng ta đã được nâng cấp lên thành Domain.

III.1.2. - Bước 2 : Dùng Server2 join Domain vào Server1

Đặt IP cho máy DC2

Page 30: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

30

 

Chuột phải vào My Computer, chọn Properties, chọn Tab Computer Name, Click Change… để tiến hành Join Domain cho DC2

Page 31: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

31

 

Nhập tên Domain vào Chỗ Domain để Join

Nhập User name, Password mà Domain cấp cho chúng ta, click OK để Join

Thông báo đã Join thành công, Click OK

Hệ thống yêu cầu chúng ta khởi động lại máy, click Yes để khởi động lại

Page 32: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

32

 

Sau khi khởi động lại, ta đã thấy máy BDC2 đã Join được vào Domain.

III.1.3. - Bước 3 : Dựng Domain Controller cho máy Server2

Từ trình đơn Start, Chọn Run, gõ DCROMO để nâng cấp Domain cho DC2

Click Next để tiếp tục

Page 33: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

33

 

Click Next để tiếp tục

Chọn Additionla domian controller for an existing domain, Click Next để tiếp tục

Page 34: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

34

 

Nhập thông tin Domain chính, Click next để tiếp tục

Click Next để tiếp tục

Page 35: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

35

 

Thông tin nơi lưu trữ Database, Click Next để tiếp tục

Click Next để tiếp tục

Page 36: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

36

 

Nhập Password cho Restore Mode, Click Next để tiếp tục

Xem lại thông tin, Click Next để tiếp tục

Page 37: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

37

 

Quá trình nâng cấp diễn ra

Click Finish để kết thúc

Click Restart Now để khởi động lại máy

Page 38: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

38

 

Sau khi máy tính khởi động song, ta thấy DC2 đã lên Domain, nhập thông tin user, pass để đăng nhập.

III.1.4. - Bước 4 : Dựng DNS cho Server2  

 

 

Chỏ IP Preferred DNS Server về chính máy mình

Page 39: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

39

 

Ta tiến hành cài đặt DNS cho Domain 2, Các bước cài đặt DNS tương tự như trên (Vào Add/Remove Program, Network Services, chọn DNS…)

Tạo các Zone, Point tương ứng, cách làm tương tự như trên

Chuyển sang Primary zone

Sau khi thực hiện, ta sẽ có được DNS bên DC2 giống như bên DC1

Page 40: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

40

 

III.1.5. - Bước 5 : Bật Gobal Catalog

Từ trình đơn Start, Chọn Administrative, chọn Active Directory Sites and Services

Page 41: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

41

 

Giao diện Active Directoruy Site and Services

Right Click vào NTDS Setting của BDC2, Chọn Properties

Page 42: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

42

 

Chọn Global Catalog, Apply, OK

Tương tự Right Click vào NTDS Setting của PDC1, Chọn Properties

Page 43: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

43

 

Chọn Global Catalog, OK

III.1.6. - Bước 6 : Tạo user logon

Right Click vào Domain, Chọn New để tạo ra OU và User để Logon

Page 44: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

44

 

Ở đây ta tạo ra OU Ke Toan, và User kt1, kt2

III.1.7. - Bước 7 : Dùng máy Client join Domain và test thử bằng cách tắt 1 trong 2 Domain Controller.

Đặt IP cho máy Client, Ping test thử kiểm tra mạng đã thông nhau

Trong System Properties, Chọn Change để Join Domain

Page 45: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

45

 

Gõ tên Domain vào ô Domain trong mục Meber of

Nhập username, password Domain cung cấp.

Khởi động lại máy, lúc này ta thấy Client đã Join được vào Domain

Ta lần lượt tắt từng máy Domain, chỉ để lại 1 Domain, kiểm tra, ta thấy Uses vấn Logon vào máy được.

Kết Luận:

Hệ thống Domain của công ty chúng ta đã được chạy song song, 2 Domain cùng chạy, lúc này 1 Domain có tắt thì cũng không ảnh hưởng tới hệ thống.

Page 46: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

46

 

III.2. Hệ thống file phân tán (Distributed file system - DFS)  

Sau khi đã thiết lập 2 DC chạy song song, thì khi 1 trong 2 DC này chết, thì user vẫn

logon vào Domain bình thường. Nhưng nhu cầu của doanh nghiệp không dừng tại đây,

yêu cầu mới được đặt ra:

- Xây dựng một hệ thống thư mục sao cho việc truy xuất dữ liệu của user không bị phụ

thuộc vào nơi chưa thư mục đó nhằm mục đích dễ bảo trì hệ thống.

- Các File server load balancing với nhau

- Nếu có 1 File server chết vẫn không ảnh hưởng đến user

Và để đáp ứng được nhu cầu của doanh nghiệp, thì Distributed file system (DFS)

được sử dụng

Để thực hiện được DFS ta phải qua 5 bước:

Bước 1: Trên server1, tạo thư mục(trên 1 ổ dĩa bất kỳ) chứa các thành phần cấu tạo

RootDFS, và thư mục (DATA )chứa dữ liệu cho user dùng(share 2 thư mục này)

Bước 2: Trên server2, tạo thư muc BackupRootDFS,và thư mục BackupDATA (trên ỗ

dĩa bất kỳ).

Bước 3: Sử dụng distributed file system để cấu hình root, và tạo link cho thư mục data.

Bước 4: Client Map thư mục data về xài, test thử bàng cách tạo file, lưu file và sửa file

và ta thấy các file đều được lưu ở 2 server.

Bước 5: Tắt 1 trong 2 DC mà client vẫn không biết và sữ dụng thư mục Map bình

thường.

III.2.1. Bước 1:

Page 47: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

47

 

Tạo 2 thư mục RootDFS và DATA trên máy PDC1

Ta Right Click vào thư mục RootDFS, chọn Sharing and Security để chia sẻ và phân quyền cho thư mục

Page 48: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

48

 

Chọn Tab Sharing, Chọn Share this folder

Click Permissions để phân quyên trên thư mục Share

Page 49: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

49

 

Click Full Control để cho mọi người có toàn quyền trên thư mục

Page 50: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

50

 

Click qua Tab Security, Chọn Group Users, Click Modify để cho mọi User có quyền Modify trên thư mục

Làm tương tự cho thư mục DATA

III.2.2. Bước 2:

Ta qua máy BDC2, tạo 2 thư mục BackupRootDFS và BackupDATA

Phân quyền và làm tương tự như bên thư mục RootDFS máy DC1

Page 51: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

51

 

III.2.3. Bước 3: Cấu hình cho DFS:

Từ trình đơn Start, Adminstrator Tools, chọn Distributied File System

Right Click vào Distributed File System, chọn New Root…

Page 52: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

52

 

Click Next để tiếp tục

Chọn Domain root, Click Next để tiếp tục

Page 53: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

53

 

Coi lại tên Domain, Click Next để tiếp tục

Click Browse…

Page 54: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

54

 

Click chọn DC1

Click Next để tiếp tục

Page 55: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

55

 

Nhập Root name:, Click Next để tiếp tục

Xem lại thông tin, Click Finish để kết thúc

Page 56: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

56

 

Thông tin đã được tạo

Right Click vào dongthuanphat.com, Chọn New Root Taget…

Page 57: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

57

 

Click Browse…

Click chọn DC2

Page 58: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

58

 

Click Next để tiếp tục

Ở Root Share, Click Browse… Click chọn Backup RootDFS, Click OK

Page 59: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

59

 

Click Next để tiếp tục

Coi lại thông tin, Click Finish để kết thúc

Page 60: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

60

 

Root Taget đã được tạo

Right Click vào dongthuanphat.com\RootDFS, Chọn New Link…

Page 61: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

61

 

Nhập tên Link, Click Browse… để tìm đường dẫn tới đích.

Browse tới thư mục DATA đã được Share trên DC1

Page 62: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

62

 

Click OK để tiếp tục

DATA đã được tạo

Page 63: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

63

 

Right Click vào DATA chọn New Target…

Click Browse… để tìm đích, nhớ tích chọn Add this target to the replication set

Page 64: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

64

 

Tìm tới thư mục Backup DATA trên máy DC2

Click OK để tiếp tục

Click Yes để đồng bộ hóa thư mục

Page 65: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

65

 

Click Next để tiếp tục quá trình đồng bộ hóa

Click Next để tiếp tục

Page 66: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

66

 

Chọn mô hình Ring, Click Finish để kết thúc

Lúc này 2 thự mục đã được đồng bộ

Ta đã tạo thành công hệ thống Distributied File System.

III.2.4. Bước 4:

Ta qua máy Client để kiểm tra xem hệ thống DFS của chúng ta có hoạt động tốt hay không

Ở máy Client ta Right Click vào My Network Place, Chọn Map Network Driver.. để Map thư mục DATA trên DFS về thành 1 ổ đĩa trên máy chúng ta

Page 67: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

67

 

Map thư mục về thành ổ đĩa ảo trên máy Client

Chọn tên ổ đĩa ở mục Driver, ở mục Folder: nhập chính xác đường dẫn đã được tạo trên DFS, có thể Click Browse… để tìm tới

Page 68: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

68

 

Lúc này thư mục đã được chuyển về thành 1 ổ đĩa ảo trên máy tính của Client, ta có thể thao tác trên ổ đĩa này giống như ta đang có 1 ổ cứng vậy (tất nhiên là tùy theo sự phân quyền mà thư mục đó cấp cho ta, ở đây ta đang được share quyền Modify nên có thể thao tác được tất cả trên thư mục).

Ta tạo 1 file tài liệu trên ổ đĩa và qua máy Server DC1, DC2 để kiểm tra thử, ta thấy rằng ở cả máy DC1 và DC2, đều có chứa tài liệu mà chúng ta đã tạo trên máy Client.

Máy DC1 có chứa tài liệu của Client

Page 69: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

69

 

Máy DC2 cũng có chứa tài liệu của Client

III.2.5. Bước 5:

Lúc này ta đã tạo được hệ thống Distributied File System thành công, lúc này nếu 1 trong 2 Domain Controler có bị hư, hệ thống File của chúng ta vấn hoạt động bình thường và hoàn toàn “trong suốt” với Client, Client vấn làm việc, lưu trữ bình thường trên ổ đĩa ảo đã Map về, khi hệ thống kia bật lại, 2 máy sẽ được Replication để đồng bộ giữ liệu với nhau.

III.3. Giới thiệu về 5 chức năng Operation Master Như chúng ta đã biết mặc dù Windows 2k or 2k3 hỗ trợ Multiprocessing

Operation Master tức là các DC hoạt động song song với nhau, không phân biệt nó là DC Primary hay DC Backup. Tuy nhiên có một số chức năng hoạt động ở chế độ Single Master, cụ thể là: Vai trò 1: Schema Master: Quản lý schema (Sơ đồ hệ thống) Vai trò 2: Domain Naming Master: Quản lý danh sách các Domain. Vai trò 3: PDC Emulate Master: Giả lập server NT để chứng thực cho các Windowns thấp hơn như Win95 hoặc Win 98. Vai trò 4: RID Master: cấp số ID cho user, hay còn gọi là quản lý User (ID). Vai trò 5: Infrastructure Master: Quản lý danh sách Users ở Domain khác tham dự vào các nhóm của Domain hiện tại. Xác định Server nào là chính Server là phụ.

Ngoài 5 vai trò trên thì còn 1 dịch vụ nữa chúng ta cũng có thể gọi là dịch vụ đó là:

Dịch vụ Global Catalog nhiệm vụ chính là để xác định User.

Khi PDC lỗi chỉ cần chuyển 6 Vai trò trên cho BDC2 là BDC2 lại đóng vai trò của một PDC1 mới và hoạt động bình thường bạn có thể hiểu như sau:

+ PDC còn sống => thực hiện Transfer vai trò.

Page 70: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

70

 

+ PDC chết => thực hiện Seize cướp vai trò (Cưỡng Bức)

Mặc định các chức năng do PDC1 nắm giữ. Khi PDC1 chết thì những thao tác liên quan đến 5 chức năng này sẽ không thực hiện được. Vậy 5 vai trò này nó nằm ở đâu:

III.3.1. Vai trò 1: Schema Master:

Mặc định là vai trò này chưa được đăng ký bạn muốn kích hoạt nó bằng cách: Start > Run gõ vào: regsvr32 schmmgmt.dll (gõ chính xác) Sau đó nó xuất hiện cửa sổ báo cho bạn biết đã được đăng ký.

Gõ chính xác để đăng ký vài trò Schema Master

Thông báo đã đăng ký thành công

Bây giờ chúng ta nhìn thấy vai trò này theo đường dẫn sau: Start > Run > mmc nhấn Enter xuất hiện cửa sổ điền khiển của Snap-in (Console1 chọn File > Add / Remove Snap-in chọn Command Add… cửa sổ xuất hiện chúng ta thấy vai trò của Scheme đã được kích hoạt như hình bên dưới.

Page 71: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

71

 

Chọn Active Directory Schema để sem vai trò Schema Master

Vài trò Schema Master đã được kích hoạt

III.3.2. Vai trò 2: Domain Naming Master: Click chuột vào Start > All Programs > Administrator Tools > Active Directory Domain and Trust:

Page 72: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

72

 

Mở Active Directory Domain and Trust

Right Click vào Active Directory Domain and Trust, chọn Operation Master…

Page 73: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

73

 

Ta Thấy PDC1 đang đóng vai trò là Operation Master

III.3.3. Vai trò 3 + 4 + 5:  

Click vào Start > All Programs > Administrator Tools > Active Directory Users and Computers.

Mở Active Directory Users and Computers

Page 74: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

74

 

Right Click vào dongthuanphat.com, chọn Operation Master…

RID Master

Page 75: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

75

 

PDC Emulate Master

Page 76: Thiet lap nhieu domain chay song song trien khai he thong dfs

Thiết lập nhiều Domain chạy song song_xây dựng hệ thống DFS

76

 

Infrastructure Master

Global Catalog nhiệm vụ chính là để xác định User.