Citrix XenServer 6.5 加入 Windows AD 域控环境中

简介:

在企业管理中,用户的权限管理非常有必要,管理员,只读用户,网络管理人员,IT经理等。通过基于角色的访问控制 (RBAC)对企业管理来说,很方便。我们本节介绍集合Windows AD域用户来管理Xen Server。首先要用Windows AD域用户来管理Xen Server,那么Xen Server必须要加入到企业的域中,然后再分配用户及权限。

 

XenServer加域要求:

(1)XenServer支持运行 Windows Server 2003 或更新版本的 Active Directory 服务器。

(2)XenServer 主机的 ActiveDirectory 身份验证要求 Active Directory 域控制器(配置为允许互操作)和XenServer 主机要使用相同的 DNS 服务器,并在DHCP中使为XenServer手动添加IP地址和DNS服务器列表。

(3)Citrix建议您启用 DHCP 来广播主机名称。另外不建议将特殊的主机名称 localhost 或 linux 分配给XenServer主机使用。

(4)XenServer主机名在企业局域网中应唯一,并且不能由超过63个字母数字字符组成,不能使用纯数字。

(5)如果两台 XenServer 主机具有相同的主机名,且加入相同的 AD 域,则无论这两台主机位于相同的池中还是不同的池中,第二台XenServer加入域时都会覆盖第一台 XenServer 的AD相关信息,因而会导致第一台 XenServer 上的 AD 身份验证停止工作(如果这两台XenServer主机加入不同的AD域,则可以使用相同的主机名)。

(6)要确保使用 Active Directory 的外部身份验证成功,必须使 XenServer 主机上的时间与 ActiveDirectory 域控制器上的时间要保持同步。因为在XenServer加入 Active Directory 域时,将会对时间同步进行检测,而且身份验证将在服务器时间偏差过大时失败。方法是配置NTP时间服务器保持所有的服务器的时间保持同步。

 

下面的步骤是Windows AD域用户管理的全过程。

 

    注:如果加入域不成功的话,一般可能性是Windows防火墙有可能拦掉,请关掉系统自带的防火墙再试一下。如有开启企业防火墙,如下域控制器相关端口必须要放行。

 

端口号

功能

协议

53

DNS

UDP/TCP

88

Kerberos5

UDP/TCP

123

NTP

UDP

137

NetBIOS名称服务

UDP

139

NetBIOS会话(SMB)

TCP

389

LDAP

UDP/TCP

445

TCP上的SMB

TCP

464

计算机密码更改

UDP/TCP

3268

全局目录搜索

TCP

 

(1)打开XenCenter软件,点击 “xen01”服务器,再点击右边的“用户”页面,点击 “加入域”,如下示。

wKioL1bo4cuxwaXGAAOmuofw2dM391.jpg


wKioL1bo4cywTa7YAAG21csGaT8297.jpg



(2) 在“正在启用AD身份验证”对话框中,输入企业的域名,域管理员帐号和密码。然后点“确定”,如图所示。


wKiom1bo4UCgmjLtAAD44n8SbhY918.jpg


(3)如图所示,已经成功把xen01主机加入到测试的域hangyc.com中。


wKioL1bo4dDiyTJ9AAP1SrAR5hk773.jpg



新建一个用户,来添加到XenServer权限中。


wKiom1bo4UWCAeeAAAHNhJgFS1k587.jpg


wKioL1bo4dSAO11-AAJadLSqLMw119.jpg



wKioL1bo4dbQnHL7AAFMTyECUCE059.jpg



wKiom1bo4Uqw90uhAAEniwtp_ck251.jpg



wKiom1bo4Uvzyp71AAECodqZB80023.jpg



wKiom1bo4U6RCmdKAAOuJyDQV9A921.jpg



wKioL1bo4dywuTBPAAEcZrbUWGc882.jpg



wKiom1bo4VGg5AAiAAGlDQwh15Q828.jpg

wKiom1bo4VTCLGVoAAP8X7mw6Sk648.jpg

wKioL1bo4eLyr9ZlAAF6rMOXQtU923.jpg




wKiom1bo4Vnx97LZAAPO08tvXwg513.jpg

wKiom1bo4VmRmqtmAACjqYAz_5E871.jpg


(4)我们在Windows Server 2012 R2的域控制器的 “Active Directory用户和计算机” 窗口中,建一个测试帐号,用户名为xen-guest如图9-5所示。


wKiom1bo4V3TglSsAAPAxMAt52g834.jpg


(4)我们在Windows Server 2012 R2的域控制器的 “Active Directory用户和计算机” 窗口中,建一个测试帐号,用户名为xen-guest如图9-5所示。


wKiom1bo4V-yZn37AAJ-vbdJv6I000.jpg

wKioL1bo4e7CGAM5AAIfh8nBWgE845.jpg


本文转自成杭 51CTO博客,原文链接:http://blog.51cto.com/hangtc/1751715,如需转载请自行联系原作者



相关文章
|
21天前
|
XML Ubuntu Linux
部署08---扩展-Win10配置WSL(Ubuntu)环境,WSL系统是什么意思,是Windows系统上的一个子系统, xml的一大特点是直链系统,直接链接你的CPU,硬盘和内存,如何用 WSL部署
部署08---扩展-Win10配置WSL(Ubuntu)环境,WSL系统是什么意思,是Windows系统上的一个子系统, xml的一大特点是直链系统,直接链接你的CPU,硬盘和内存,如何用 WSL部署
|
1月前
|
前端开发
windows10 安装node npm 等前端环境 并配置国内源
windows10 安装node npm 等前端环境 并配置国内源
68 3
|
20天前
|
Linux Apache C++
FFmpeg开发笔记(三十五)Windows环境给FFmpeg集成libsrt
该文介绍了如何在Windows环境下为FFmpeg集成SRT协议支持库libsrt。首先,需要安装Perl和Nasm,然后编译OpenSSL。接着,下载libsrt源码并使用CMake配置,生成VS工程并编译生成srt.dll和srt.lib。最后,将编译出的库文件和头文件按照特定目录结构放置,并更新环境变量,重新配置启用libsrt的FFmpeg并进行编译安装。该过程有助于优化直播推流的性能,减少卡顿问题。
50 2
FFmpeg开发笔记(三十五)Windows环境给FFmpeg集成libsrt
|
27天前
|
Python Windows
Python 在 Windows 环境下的文件路径问题
在 Python 程序中,我们经常需要对文件进行操作。在 Windows 下,文件目录路径使用反斜杠“\”来分隔。然而,在 Python 代码中,反斜杠“\”是转义符,例如“\n”表示换行符、“\t”表示制表符。这样,如果继续使用“\”表示文件路径,就会产生歧义。
|
1月前
|
Windows
Grandle安装配置(8.2.1)-windows环境
Grandle安装配置(8.2.1)-windows环境
22 2
|
1月前
|
编解码 Windows
FFmpeg开发笔记(二十九)Windows环境给FFmpeg集成libxvid
XviD是开源MPEG-4视频编码器,与DivX相似但后者非开源。早期MP4常使用XviD或DivX编码,现已被H.264取代。在Windows上集成FFmpeg的XviD编解码库libxvid,需访问<https://labs.xvid.com/source/>下载源码,解压后在MSYS环境中配置、编译和安装。之后重新配置FFmpeg,启用libxvid并编译安装。详细步骤包括configure命令、make和make install。成功后,通过`ffmpeg -version`检查是否启用libxvid。更多音视频开发技术可参考《FFmpeg开发实战:从零基础到短视频上线》。
68 0
FFmpeg开发笔记(二十九)Windows环境给FFmpeg集成libxvid
|
1月前
|
运维 Linux 网络安全
跨平台SSH文件传输:Linux与Windows环境下的实践指南
本文介绍了在Linux和Windows之间使用SCP、SecureCRT及PuTTY工具集进行文件传输的方法。在Linux中,利用SCP命令进行文件下载、上传及目录传输。在Windows环境下,PSFTP和PSCP提供类似功能,而SecureCRT作为SSH客户端,支持设置上传下载目录并进行文件传输。掌握这些工具的使用可提升跨平台运维效率。
|
24天前
|
Java Linux 开发工具
Windows环境下Android Studio v1.0安装教程
Windows环境下Android Studio v1.0安装教程
31 0
|
29天前
|
编译器 C语言 C++
Windows下配置GCC(MinGW)环境
Windows下配置GCC(MinGW)环境
65 0
|
1月前
|
网络协议 安全 Docker
windows环境下的设置docker远程访问(开放2375端口)
windows环境下的设置docker远程访问(开放2375端口)
150 0