AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Server Operating System > Windows Server 200x
Windows Server 200x Cài đặt, bảo mật, kinh nghiệm, quản trị các máy chủ Windows 2003, Windows 2008

Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10650
Bài gửi: 12214
Thành viên: 20,209
Thành viên tích cực: 82
Xin cùng nhau chào đón thành viên mới nhất: bknpower
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
hôm nay
- bknpower
hôm nay
- ketrangtay84
Hôm qua
- buixuantu
Hôm qua
- baophuc0711
08/02/2012
- ddvtien
08/02/2012
- thanhtam1028
08/02/2012
- goodhealthvn1
08/02/2012
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408

Số người đang xem
View Who's Online Thành viên: 5
Khách: 83
Tổng: 88
Nhóm: 0
Nhóm:  
Thành viên:  aviomobile, linhshop1989, muareonline, thaithangdk, truongphihung
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Xếp Bài

  #1 (permalink)
Old 08/03/2010, 10:58 AM
Cài đặt Active Directory trên Windows 2008 Server Core

Chip
Admintalk's Staff
can't stop talking
 
Chip's Avatar
 
Tham gia ngày: Apr 2008
Nơi Cư Ngụ: Germany
Bài gởi: 4,003
My Mood:
Thanks: 27
Thanked 210 Times in 152 Posts
VP: 0.00
Donate
Send a message via MSN to Chip Send a message via Yahoo to Chip Send a message via Skype™ to Chip
Như chúng ta đã biết trong Windows Server 2008, cài đặt Server Core không có giao diện đồ họa (GUI) đầy đủ như các cài đặt truyền thống. Chính vì vậy khi cấu hình máy chủ, bạn chỉ có thể quản lý nó tại nhắc lệnh, sử dụng từ xa bằng kết nối Terminal Server.

Server Core có thể cấu hình một số role. Một trong số các role đó có thể là Active Directory Directory Services (AD DS) role, với role này máy chủ sẽ làm việc như một Domain Controller cho miền Active Directory. Domain Controller (được viết tắt là DC) có thể được sử dụng ở một trong những kịch bản DC dưới đây:
  • DC đầu tiên trong Active Directory Domain, gồm có một Active Directory Forest mới.
  • DC bổ sung (sao chép) trong Active Directory Domain đang tồn tại.
  • Read Only DC (RODC) trong Active Directory Domain đang tồn tại, trong trường hợp đã có tối thiểu một DC thường đang chạy Windows Server 2008 trong miền đó.
  • DC Đầu tiên trong Active Directory Domain mới (child domain), bên dưới Active Directory Tree đang tồn tại, trong Active Directory Forest đang tồn tại.
  • DC đầu tiên trong Active Directory Domain mới, với tư cách một Active Directory Tree mới, trong một Active Directory Forest đang tồn tại.

Lúc này các bạn có thể phân vân về cách quản lý DC đó như thế nào nếu nó hoạt động trên máy chủ server core không có giao diện đồ họa. Câu trả lời cho phân vân trên của bạn gồm có ba phần. Phần đầu tiên là khởi chạy máy chủ của bạn, có thể dễ dàng thực hiện điều này.
Phần thứ hai là quản lý các Active Directory DS role cụ thể mà bạn cài đặt trên server core. Vấn đề thứ hai này có thể được thực hiện một cách dễ dàng từ một trong các Windows Server 2008 DC thường, hoặc thậm chí từ máy trạm đang chạy Windows Vista.
Phần thứ ba là quá trình cài đặt Active Directory DS role, được thực hiện thông qua Active Directory Domain Services Installation Wizard (DCPROMO.exe). Nó sẽ thực hiện các nhiệm vụ dưới đây:
  • Cài đặt Active Directory Domain Services (AD DS) trên các máy chủ workgroup Windows Server 2008 và các máy chủ thành viên.
Hoặc nếu bạn chạy trên máy chủ đã được cấu hình làm DC:
  • Gỡ bỏ AD DS từ Domain controller Windows Server 2008

Như đã lưu ý ở trên, do server core không có GUI, do đó bạn cần phải tự cấu hình các thiết lập DCPROMO và chạy chúng với tư cách một quá trình tự động.
Chúng ta hãy bắt tay vào thực hiện công việc cài đặt role. Để cài đặt Active Directory DS trên máy tính server core, bạn cần thực hiện các nhiệm vụ dưới đây:
  1. Cấu hình file văn bản tự động, gồm có hướng dẫn cho quá trình DCPROMO.
  2. Cấu hình đúng các thiết lập máy chủ server core + các yêu cầu của DCPROMO.
  3. Copy file đó vào máy server core
  4. Chạy quá trình DCPROMO với file tự động
  5. Khởi động lại máy tính

Thực hiện…
Cấu hình file văn bản tự động
Đầu tiên chúng ta hãy tạo file answer (file văn bản tự động). File tự động này là một file văn bản ASCII cung cấp đầu vào để có thể tự động hóa các trang trong Active Directory Domain Services Installation Wizard.
Bạn có thể tạo file tự động là bằng cách chỉnh file mẫu đã tạo trước hoặc lấy được từ các nguồn khác. Đây là một ví dụ về một file tự động như vậy. Trong ví dụ mẫu này, bạn sẽ tạo một DC bổ sung cho miền mang tên petrilab.local:
DCINSTALL] UserName=administrator UserDomain=petrilab Password=P@ssw0rd1 SiteName=Default-First-Site-Name ReplicaOrNewDomain=replica DatabasePath="%systemroot%'NTDS" LogPath="%systemroot%'NTDS" SYSVOLPath="%systemroot%'SYSVOL" InstallDNS=yes ConfirmGC=yes SafeModeAdminPassword=P@ssw0rd1 RebootOnCompletion=yes
Phương pháp khác cho việc tạo file tự động là có thể thông qua DCPROMO wizard mà bạn chạy trên một máy chủ khác.
Cấu hình đúng các thiết lập server core
Sau đó bạn cần bảo đảm máy server core được cấu hình đúng.
  1. Thực hiện bất cứ thiết lập cấu hình mà bạn mà bạn yêu cầu (các nhiệm vụ như thay đổi tên máy tính, thay đổi và cấu hình địa chỉ IP, subnet mask, default gateway, DNS address, các thiết lập tường lửa, cấu hình desktop từ xa và,…).
  2. Sau khi thay đổi các cấu hình máy chủ theo yêu cầu, bảo đảm rằng nhiệm vụ tạo nó thành một DC – Bạn cần phải có các yêu cầu dưới đây:
  • Partition được định dạng NTFS
  • Card giao diện mạng, cấu hình với đúng driver
  • Cáp mạng được cắm
  • Địa chỉ IP đúng, subnet mask, default gateway đúng

Và quan trọng nhất, không được quên:
  • Thiết lập DNS đúng, trong hầu hết các trường hợp, trỏ đến một DNS bên trong tồn tại trong mạng công ty của bạn.

Sao chép file tự động sang máy chủ server core
Bạn cần copy file tự động từ bất cứ nơi nào mà bạn đã lưu nó. Có thể chạy nó từ location mạng nhưng bạn cũng có thể chạy cục bộ trên máy chủ server core của mình. Có thể sử dụng lệnh NET USE tên server core để bản đồ hóa đường dẫn mạng và copy file tự động vào ổ nội bộ. Ngoài ra cũng có thể sử dụng server/workstation thường để truy cập có đồ họa người dùng vào ổ đĩa C: (lấy ví dụ) của server core và copy file tự động vào location đó.
Chạy quá trình DCPROMO
Tiếp đến bạn cần tự chạy DCPROMO. Để chạy Active Directory Domain Services Installation Wizard trong chế độ tự động, sử dụng lệnh dưới đây tại nhắc lệnh:
dcpromo /unattend:
Khởi động lại máy
Để khởi động lại máy server core, đánh lệnh dưới đây vào nhắc lệnh và nhấn Enter.
shutdown /r /t 0
Sau khi máy chủ hoạt động trở lại, bạn phải tự cấu hình DC mới đang chạy trên server core.
Chạy tất cả từ dòng lệnh
Sử dụng file tự động từ DCPROMO là một cách làm khá thú vị, tuy nhiên bạn có thể chạy tất cả từ dòng lệnh:
DCPROMO sẽ chấp nhận các tiếp lệnh và nếu được cung cấp đúng, nó sẽ sử dụng chúng để thực hiện các nhiệm vụ yêu cầu. Cho ví dụ, chạy lệnh dưới đây:
Dcpromo /unattend /replicaOrnewDomain:replica /replicaDomainDNSName:petrilab.local /ConfirmGC:yes /username:petrilab'administrator /Password:* /safeModeAdminPassword@ssw0rd1
sẽ chạy DCPROMO và add server với tư cách máy chủ Global Catalog vào miền petrilab.local. Mật khẩu sẽ được thiết lập là P@ssw0rd1. Và bạn sẽ được yêu cầu nhập vào mật khẩu quản trị viên miền khi lệnh được chạy.
Máy chủ sẽ khởi động lại nó như một phần trong quá trình cài đặt.
Để xem cấu trúc lệnh, chúng ta có thể nhập vào lệnh dưới đây. Nó sẽ tạo một file văn bản gồm có các thông tin được yêu cầu.
Dcpromo /?romotion > promotion.txt & promotion.txt



Văn Linh (Theo Petri)


Bài viết cùng chủ đề:

Ch? ký c?a Chip

Y!M: vinacis_sale01 ; vinacis_sale02
HostExpress® - Hệ thống đăng ký Hosting tự động.
DinoVPS - Sự kết tinh của các thiết bị đỉnh nhất

Dino Server - - -

Chip vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
active directory, admin server, admintalk, bao mat, bảo mật, cài đặt, kinh nghiệm, kinh nghiệm windows, kinh nghiem, kinh nghiem windows, may chu, máy chủ, server, server admin, server core, server windows, support, thủ thuật, thủ thuật windows, thu thuat, thu thuat windows, windows, windows 2008, windows kinh nghiệm, windows kinh nghiem, windows server, windows thủ thuật, windows thu thuat


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 12:02 PM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation