Active Directory - Phn 4 - Addtional New DC
Phn 1+2 ca series bài viết v Active Directory tôi đã
trình bày cách cài đặt và thiết lp mt domain vi tên:
vnexperts.net. Mt máy ch Domain Controller cha
toàn b d liu DNS, Active Directory ca Domain
Vnexperts.net.
Trong mt tình hung h thng có rt nhiu máy tính join vào domain
vnexperts.net, khi máy ch Domain Controller b gián đon điu đó có
nghĩa toàn b các dch v v tên min, v xác thc người dùng, và
nhiu dch v khác s b gián đon. Phn 4 ca bài viết tôi trình bày
vi các bn mt cách phòng tránh s c xy ra và đảm bo h thng
luôn luôn hot động.
1. Replication d liu trong Active Directory.
- Active Directory trên máy ch Windows Server 2003 có cơ chế
Replications gia các máy ch Domain Controller vi nhau. Cho phép
nhiu máy ch Domain Controller cùng qun lý chung mt d liu
Active Directory, vi d liu và thiết lp ging nhau. Đồng thi cho
phép nhiu máy ch Domain Controllers hot động vi quyn ngang
hàng nhau trong Active Directory.
- Các máy ch hoàn toàn có kh năng thêm d liu vào trong Active
Directory (như vic to User mi, hay thay đổi thông tin trong Active
Directory). Khi bn thay đổi d liu Active Directory trên mt máy ch
Domain Controller thì chúng s t động đồng b hoá vi toàn b máy
ch Domain Controller trong h thng mng.
- Như vy nếu mt h thng Domain nếu bn có mt máy ch Domain
Controller chng may máy ch này b gián đon trong mt thi gian
nht định thì c h thng s b tê lit. Khc phc vn đề này bn cài
đặt thêm mt hay nhiu máy ch Domain Controller na cùng qun lý
d liu Active Directory và DNS ca h thng. Khi mt trong các máy
ch Domain Controller trong h thng phi bo trì hay gián đon mt
thi gian thì h thng vn hot động bình thường.
- Trong Phn 4 ca bài viết này tôi gii thiu vi các bn cách to cài
đặt thêm mt máy ch Domain Controller vào Domain có sn là
vnexperts.net vi d liu DNS và Active Directory ging Domain
Controller đầu tiên và hot động vi chc năng tương đương nhau
trong h thng.
2. Trin khai Additions Domain Controller mi vào h thng có
sn.
- Để máy ch Domain Controller mi hot động vi chc năng tương
đương vi máy ch Domain Controller đầu tiên phi đáp ng:
+ Cung cp gii pháp tên min DNS cho các máy Client
+ Cung cp xác thc và các d liu liên quan khác ti d liu Active
Directory.
a. DNS trên máy ch Domain Controller mi.
- Máy ch đầu tiên cha toàn b d liu DNS và các thiết lp khác trên
DNS. Để máy ch th hai này cũng có kh năng đáp ng các yêu cu
DNS ca Client chúng ta cn phi to mt bn sao bao gm d liu
DNS ging ht máy ch đầu tiên.
- Trên Windows Server 2003 dch v DNS cho phép to Secondary
Zone như mt bn sao d liu DNS t mt Primary Zone đã được to
sn.
- Domain ca tôi đã được cài đặt vi mt máy ch DNS và Domain
Controller là: dc1.vnexperts.net.
- Trên d liu DNS ca dc1.vnexperts.net có mt Primary Zone tên
vnexperts.net cha toàn b các record vn ca domain
vnexperts.net.
- Yêu cu ca tôi lúc này là to ra mt máy ch vi d liu DNS ging
ht dc1.vnexperts.net.
Step 1: Trên máy ch dc1.vnexperts.net cho phép các máy ch ly
được d liu Zone vnexperts.net
Step 2: Trên máy ch mi to Secondary Zone tên Vnexperts.net t
máy ch dc1.vnexperts.net
- trong bài viết này: dc1.vnexperts.net – IP 192.168.100.11
- Cài đặt dc2.vnexperts.net – IP 192.168.100.12
Step 1: Cu hình trên máy ch dc1.vnexperts.net cho phép máy khác
to Secondary Zone vnexperts t máy ch này.
Start à All Programs à Administrative tools à DNS
Trong ca s DNS chn forward lookup zone trong đó có Zone
vnexperts.net đã to ra trong phn 1+2 ca bài viết. Chut phi vào
tab Zone Tranfers.
- Chn Allow Zone Transfers có 3 options cho bn la chn:
+ to any server: cho tt c các máy tính đều ly được d liu DNS
+ Ch cho phép máy ch nào trong NS record (mc định khi nâng cp
lên Domain Controller)
+ Ch cho phép các máy ch dưới đây
- Tôi chn to any server cho d
Step 2: to Secondary Zone t máy ch khác chun b cài đặt làm
Domain Controller
- Cài đặt dch v DNS như trong phn 1+2 ca bài viết
- Vào giao din qun tr DNS chut phi vào Forward Lookup Zone
chn New Zone nhn Next h thng s bt bn la chn Type Zone
bn chn Secondary Zone
Nhn Next tiếp tc quá trình thiết lp
- H thng s yêu cu bn tên Primary Zone mà bn cn to
Secondary Zone tôi chn vnexperts.net vì tôi đã có Zone này trên máy
dc1.vnexperts.net – 192.168.100.11 ri.
H thng s yêu cu bn gõ địa ch ca máy ch cha Primary Zone
ca Vnexperts.net
- Tôi gõ địa ch IP là 192.168.100.11 - đi ch ca máy ch
dc1.vnexperts.net