一步步实现SDDC--多角色服务器部署(2)

本文涉及的产品
.cn 域名,1个 12个月
云防火墙,500元 1000GB
全局流量管理 GTM,标准版 1个月
简介: 实验摘要:1>安装并配置活动目录域控制器 [难度★ 复杂度★★] 安装DNS域名解析服务器 [难度★ 复杂度★]2>配置域组策略 [难度★ 复杂度★★★]3>配置DNS的主机记录和反向记录 [难度★ 复杂度★]

实验摘要:

1>安装并配置活动目录域控制器 [难度★ 复杂度★★]

    安装DNS域名解析服务器 [难度★ 复杂度★]

2>配置域组策略 [难度★ 复杂度★★★]

3>配置DNS的主机记录和反向记录 [难度★ 复杂度★]



正文:

在上一篇的内容中,我们完成了迷你SDDC环境中第一台虚拟机的安装及基本配置。在文章的最后,我提及ADDC这台虚拟机承载了许多角色,包括域控制器、DNS服务器、NTP服务器和路由器。

无论是传统的数据中心,还是软件定义的数据中心SDDC,都有一些必不可少的基础架构服务器,这其中包括:

  • NTP服务器:用以规范和统一数据中心内所有物理设备、虚拟机和其他终端的时间
  • DNS服务器:用以解析企业内部和公网域名
  • 域控制器:通过微软的活动目录AD,对成员服务器和用户等实现统一的管理

我们的迷你SDDC环境中,这些必不可少的服务器功能都通过一台ADDC虚拟机实现。

在今天的讨论中,我将向大家演示,如何将一台普通的Windows Server服务器,部署成林中的第一台域控制器和DNS服务器。


主题:迷你SDDC环境搭建

任务3:多角色服务器部署域控制器和DNS服务器角色


在完成ADDC这台虚拟机的安装和基本配置后,我们称呼这台虚拟机叫“独立服务器”。

管理员在独立服务器上安装活动目录后,就可以提升它为“域控制器”。

如果一台独立服务器加入某一个域后,就成为这个域的“成员服务器”,管理员在成员服务器上安装活动目录后,它同样可以提升为“域控制器”。

由此可见,独立服务器、成员服务器和域控制器的关系如下:

image.png

后续的演示内容,就是将ADDC提升为域控制器的操作步骤。

  • 我们已经开启了ADDC服务器的远程桌面功能,通过mstsc远程桌面访问ADDC

image.png

  • 输入正确的用户名和密码

image.png

  • 第一次远程桌面访问的时候,需要接受计算机RDP证书

image.png

  • 在控制台点击“添加角色”或者打开服务器管理器,点击“添加角色”

image.png

image.png

  • 为ADDC添加“Active Directory域服务”角色
  • image.png
  • 添加角色向导会自动安装与活动目录相关的功能,如.net framework3.5.1功能

    image.png

  • 等待添加角色向导完成活动目录角色的添加,在安装结果页面,点击运行“域服务安装向导”
    如果关闭了角色向导,也可以在Windows命令行输入dcpromo.exe,将独立服务器提升为域控制器

image.png

  • 开始AD域服务安装向导
  • image.png
  • 由于是完全新建的环境,我们选择“在新林中新建域”
    从逻辑上来说,独立服务器不可能是已经加入到任何域的成员服务器,只能选择“在新林中新建域”选项
  • 成员服务器如果选择“向现有域添加域控制器”,相当于已经有多台域控制器的前提下,添加新的域控制器
  • 成员服务器如果选择“在现有林中新建域”,相当于创建一个子域,并成为这个子域的第一台域控制器
  • image.png
  • 定义根域的FQDN,即一般情况下我们所说的域名,如eccomat.local

image.png

  • 在创建域控制器的同时,为ADDC添加DNS服务器角色

image.png

  • 在确认各项设置无误后,点击下一步,开始安装DNS服务器角色和提升成为域控制器的进程

image.png

  • 等待域服务安装向导完成
  • image.png
  • 确认域服务安装向导正确完成,没有任何报错
  • image.png
  • 在提升成为域控制器后,必须重启ADDC虚拟机操作系统
  • image.png

在ADDC正常重启后,这台独立服务器就已经成为域eccomat.local中的第一台域控制器和DNS服务器;细心的朋友也会发现,ADDC还自动成为了一台NTP服务器,所有加入到eccomat.local域的成员服务器,均会向ADDC发起时钟同步请求。


主题:迷你SDDC环境搭建

任务4:通过组策略定义域用户密码复杂度和有效期


通过AD的组策略,管理员可以集中式地管理域中的用户和计算机,比如:

  • 通过定义一条计算机策略,可以设置所有计算机账户的密码复杂度
  • 通过定义一条用户策略,可以设置所有用户在登录计算机的时候,自动运行若干脚本,如挂载网盘和文件夹重定向等
  • 在一台域控制器部署后,默认会安装“组策略管理”工具,管理员可以在管理工具中找到并且打开它,实现统一的组策略管理

image.png

  • 比如,系统有一条默认的“Default Domain Policy”,我们可以通过这条组策略定义计算机策略,实现对账户密码复杂度等一系列密码相关的集中设置
    特别注意:这条“Default Domain Policy”绝对不可以删除!

    image.png

针对迷你SDDC演示环境,可以选择取消密码复杂度,设置密码永不过期

image.png

根据应用对象,组策略可以分为“计算机策略”和“用户策略”,每次更新组策略后,管理员可以通过Windows命令行立刻生效组策略

使用命令:> gpupdate /force

  • 对于计算机策略,必须重启计算机操作系统后才能生效
  • 对于用户策略,必须重新登录账户后才能生效


主题:迷你SDDC环境搭建

任务5:配置DNS主机解析记录和反向解析记录


在完成DNS服务器角色搭建后,还需要配置主机解析记录和反向解析记录后,才能正常解析域名

在“一步步实现SDDC--学习平台环境的搭建(1)”章节的最后,我定义了服务器主机名为v587-esxi-01.eccomat.local,在没有定义解析条目的情况下,域中的计算机是无法通过域名方式访问这台ESXI主机管理界面的

DNS解析记录的配置很简单,一般情况下,只需要配置主机解析记录和反向解析记录即可,目前暂时不需要配置SRV记录等

  • 运行“新建区域向导”,创建反向解析记录区域

image.png

  • 选择创建一个“主要区域”

image.png

  • 选择复制区域数据到所有DNS服务器

image.png

  • 创建IPv4反向查找区域

image.png

  • 定义反向查找区域的IP地址,即172.20.10.0网段

image.png

  • 选择“只允许安全的动态更新”
  • image.png
  • 完成区域向导配置
    image.png
  • 在正向查找区域eccomat.local,新建一条主机记录

image.png

  • 添加172.20.9.21 v587-esxi-01.eccomat.local解析记录,并勾选“创建相关的指针PTR记录”,即同时创建反向解析记录
    image.png
  • 等待条目创建完成

image.png

image.png

完成上述DNS解析条目配置后,所有将DNS服务器指向ADDC的计算机都可以正常解析v587-esxi-01.eccomat.local域名


在结束今天的讨论之前,还有一件必须要做的事情:

在安装ADDC虚拟机的章节,我们关闭了Windows操作系统的防火墙,但是在完成域活动目录安装后,计算机的域网络防火墙被自动开启了

因此,我们还需要关闭域网络的防火墙

  • 在控制面板页面,关闭域网络防火墙

image.png

image.png

经过几天的部署,我们的迷你SDDC环境现行拓扑如下:

image.png


在明天的讨论中,我们将继续完成ADDC其他角色的部署工作,包括NTP服务器、路由器和DHCP服务器。这些部署工作难度不大,但略显繁琐;同时也是一个SDDC演示环境中非常关键的角色。


相关文章
|
2月前
|
弹性计算 监控 负载均衡
|
2天前
|
XML Java 应用服务中间件
Spring Boot 两种部署到服务器的方式
本文介绍了Spring Boot项目的两种部署方式:jar包和war包。Jar包方式使用内置Tomcat,只需配置JDK 1.8及以上环境,通过`nohup java -jar`命令后台运行,并开放服务器端口即可访问。War包则需将项目打包后放入外部Tomcat的webapps目录,修改启动类继承`SpringBootServletInitializer`并调整pom.xml中的打包类型为war,最后启动Tomcat访问应用。两者各有优劣,jar包更简单便捷,而war包适合传统部署场景。需要注意的是,war包部署时,内置Tomcat的端口配置不会生效。
67 17
Spring Boot 两种部署到服务器的方式
|
3月前
|
监控 安全 Linux
RHEL 环境下 Subversion 服务器部署与配置
【10月更文挑战第18天】在RHEL环境下部署Subversion服务器需依次完成安装Subversion、创建版本库、配置服务器、启动服务、客户端连接及备份维护等步骤。确保遵循安全最佳实践,保障数据安全。
141 1
|
3月前
|
Prometheus Kubernetes 监控
k8s部署针对外部服务器的prometheus服务
通过上述步骤,您不仅成功地在Kubernetes集群内部署了Prometheus,还实现了对集群外服务器的有效监控。理解并实施网络配置是关键,确保监控数据的准确无误传输。随着监控需求的增长,您还可以进一步探索Prometheus生态中的其他组件,如Alertmanager、Grafana等,以构建完整的监控与报警体系。
169 60
|
3月前
|
Prometheus Kubernetes 监控
k8s部署针对外部服务器的prometheus服务
通过上述步骤,您不仅成功地在Kubernetes集群内部署了Prometheus,还实现了对集群外服务器的有效监控。理解并实施网络配置是关键,确保监控数据的准确无误传输。随着监控需求的增长,您还可以进一步探索Prometheus生态中的其他组件,如Alertmanager、Grafana等,以构建完整的监控与报警体系。
292 62
|
2月前
|
弹性计算 开发工具 git
2分钟在阿里云ECS控制台部署个人应用(图文示例)
作为一名程序员,我在部署托管于Github/Gitee的代码到阿里云ECS服务器时,经常遇到繁琐的手动配置问题。近期,阿里云ECS控制台推出了一键构建部署功能,简化了这一过程,支持Gitee和GitHub仓库,自动处理git、docker等安装配置,无需手动登录服务器执行命令,大大提升了部署效率。本文将详细介绍该功能的使用方法和适用场景。
2分钟在阿里云ECS控制台部署个人应用(图文示例)
|
2月前
|
NoSQL 容灾 MongoDB
MongoDB主备副本集方案:两台服务器使用非对称部署的方式实现高可用与容灾备份
在资源受限的情况下,为了实现MongoDB的高可用性,本文探讨了两种在两台服务器上部署MongoDB的方案。方案一是通过主备身份轮换,即一台服务器作为主节点,另一台同时部署备节点和仲裁节点;方案二是利用`priority`设置实现自动主备切换。两者相比,方案二自动化程度更高,适合追求快速故障恢复的场景,而方案一则提供了更多的手动控制选项。文章最后对比了这两种方案与标准三节点副本集的优缺点,指出三节点方案在高可用性和数据一致性方面表现更佳。
171 5
|
2月前
|
PHP 数据库 数据安全/隐私保护
布谷直播源码部署服务器关于数据库配置的详细说明
布谷直播系统源码搭建部署时数据库配置明细!
|
3月前
|
关系型数据库 MySQL Linux
基于阿里云服务器Linux系统安装Docker完整图文教程(附部署开源项目)
基于阿里云服务器Linux系统安装Docker完整图文教程(附部署开源项目)
755 3
|
3月前
|
NoSQL Linux PHP

热门文章

最新文章