• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

TRIỂN KHAI NHIỀU DOMAIN CONTROLLER CHẠY SONG SONG TRÊN WINDOWS SERVER 2012

AnonyViet by AnonyViet
14/12/2015 - Updated on 19/12/2015
in Windown Server 2012
A A
0

I- GIỚI THIỆU:

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Trong một hệ thống Active Directory lớn, nếu chỉ có một DC thì Server này có thể bị quá tải khi nhiều user cùng yêu cầu chứng thực. Bên cạnh đó user sẽ không được chứng thực khi DC này bị lỗi. Trong phần này sẽ hướng dẫn bạn triển khai nhiều domain controller chạy song song.

Các bài viết liên quan

lỗi extension Chrome không hoạt động

Lỗi extension Chrome không hoạt động và cách sửa nhanh nhất

18/06/2026

Khám phá Kqbdtv.com – trang tra cứu tỷ số bóng đá thời gian thực

17/06/2026 - Updated on 19/06/2026
SIM bị khóa do chưa chuẩn hóa

Cách xử lý SIM bị khóa do chưa chuẩn hóa

17/06/2026
iOS 27 Developer Beta

Hướng dẫn cài đặt iOS 27 Developer Beta

17/06/2026

 II- CÁC BƯỚC TRIỂN KHAI:

Nguyen Manh Trong

Mô hình bài lab bao gồm 3 máy ảo: DC2012 (domain MCTHUB.LOCAL), SERVER1 và SERVER3.

* Quy trình thực hiện:

1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3.

2/ Khảo sát Active Directory

a. Khái niệm Additional Domain Controller (ADC)

b. Những trường hợp cần xây dựng ADC

c. Cài đặt Additional Domain Controller (ADC) cho SERVER1

d. Enforce Replication

e. Chia site hệ thống

III- TRIỂN KHAI CHI TIẾT:

1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3

– Trên máy SERVER 1, bạn nhấn tổ hợp phím ÿ + R, sau đó nhập vào sysprep.

Nguyen Manh Trong

– Bạn nhấn double click vào file sysprep.exe để thực thi file này.

Nguyen Manh Trong

– Trong cửa sổ System Preparation Tool 3.14, bạn đánh dấu chọn vào ô Generalize.

Nguyen Manh Trong

– Chương trình sysprep sẽ tiến hành xóa thông tin cài đặt và tạo ra SID mới.

– Tương tự bạn thực hiện cho máy SERVER3.

– Sau khi gỡ bỏ SID xong, bạn lần lượt đặt lại tên máy, địa chỉ IP của máy dựa theo IP bảng sau:

DC2012 SERVER1 SERVER3 RTM
Interface Private Private Private 2 Private Private 2
IP address 172.16.1.10 172.16.1.11 10.10.0.12 172.16.0.1 10.10.0.1
Subnet mask 255.255.0.0 255.255.0.0 255.0.0.0 255.255.0.0 255.0.0.0
Default gateway 172.16.1.1 172.16.1.1 10.10.0.1
Preferred DNS 172.16.1.10 172.16.1.10 172.16.0.10

– Join 2 máy SERVER1 và SERVER3 vào domain MCTHUB.LOCAL.

2/ Khảo sát Active Directory

a. Khái niệm Additional Domain Controller (ADC)

Active Directory Domain Service (AD DS) là trung tâm quản lý và chứng thực cho các đối tượng như: group, user, computer account… AD DS cung cấp tất cả thông tin của một đối tượng cho các dịch vụ cần thiết, ví dụ cung cấp đầy đủ thông tin cho việc chứng thực khi user truy cập tài nguyên…

* Primary Domain Controller (PDC): Trong một domain có thể có nhiều Domain Controller. Domain Controller đầu tiên gọi là Primary Domain Controller (PDC)

* Additional Domain Controller (ADC): Các Domain Controller thêm vào được gọi là Additional Domain Controller (ADC)

Trong hệ thống doanh nghiệp thì bắt buộc phải có PDC và chỉ duy nhất một máy. ADC là tùy chọn dùng trong các trường hợp sau đây.

b. Những trường hợp cần xây dựng ADC

+ Trường Hợp 1: Hệ thống có nhiều site (Site: chỉ khu vực địa lý, vd: Site Sài Gòn – Site Hà Nội).

Giải pháp: dựng thêm ADC ở Site Hà Nội nhằm mục đích chứng thực cho các user ở Hà Nội, mục đích để khi log on không phụ thuộc đường truyền WAN và tăng tốc độ. 

+ Trường Hợp 2: Hệ thống chỉ có 1 site Sài Gòn nhưng có số lượng user lớn. Khi log on, DC sẽ bị quá tải và gây ra tình trạng nghẽn mạng.

Giải pháp: Nên dựng thêm ADC để chia tải bớt cho hệ thống (Load Balancing), cân bằng tải giúp hệ thống nhanh hơn.

+ Trường Hợp 3: Hệ thống chỉ có 1 Site Sài Gòn và chỉ có 1 DC, hệ thống nhỏ. Toàn bộ hệ thống hiện đang chạy ổn định. Nhưng một ngày nào đó DC gặp sự cố, thì hệ thống công ty sẽ bị tê liệt. Thời gian khôi phục sẽ mất khá nhiều thời gian.

Giải pháp: Xây dựng ADC để tăng tính sẵn sàng và tính chịu lỗi của hệ thống để hệ thống có tính sẳn sàng cao (High Availability) và tăng tốc độ chứng thực

Mỗi DC sẽ lưu trữ Database riêng. Nếu xây dựng thêm ADC sẽ có thêm database nữa. Tuy nhiên 2 database này luôn luôn đồng bộ với nhau.

c. Cài đặt Additional Domain Controller (ADC) cho SERVER1

– Log on máy SERVER1 bằng quyền Domain Admin: MCTHUB. Mở Server Manager, ở bên trái chọn Local Server. Bạn kiểm tra lại tên Computer Name và Domain.

Nguyen Manh Trong

– Sau khi đã kiểm tra xong, chúng ta sẽ bắt đầu xây dựng ADC. Trước hết bạn cần phải tìm hiểu về quy trình nâng cấp DC.

Nâng cấp DC Windows Server 2008 Nâng cấp DC Windows Server 2012
–  Khi xây dựng domain, thì:

+ Tự động cài ADDS (Active Directory Domain Services)

+ Sau đó nâng cấp lên DC

– Khi xây dựng domain, thì

+ Đầu tiên, bạn phải cài dịch vụ ADDS (Active Directory Domain Services) trước

+ Sau đó nâng cấp lên DC

– Mở Server Manager, vào menu Manage, chọn Add Roles and Features.

Nguyen Manh Trong

– Bạn cứ nhấn Next theo mặc định. Ở màn hình Select Server Roles, bạn đánh dấu chọn vào ô Active Directory Domain Services.

Nguyen Manh Trong

– Chương trình sẽ yêu cầu cài thêm các Features, bạn nhấn Add Features.

Nguyen Manh Trong

– Các bước còn lại bạn nhấn Next theo mặc định. Màn hình Confirm installation selections, bạn đánh dấu chọn vào ô Restart the destination server automatically if required, sau đó nhấn Install.

Nguyen Manh Trong

– Bạn kiểm tra Notification và nhấn vào mục Promote this server to a domain controller.

Nguyen Manh Trong

– Màn hình Deployment Configuration, chương trình cung cấp cho bạn ba tùy chọn:

Ø Add a domain controller to an existing domain: Thêm một ADC vào domain có sẵn.

Ø Add a new domain to an existing forest: Xây dựng domain mới trong forest có sẵn.

Ø Add new forest: xây dựng máy DC đầu tiên của forest.

Bạn chọn vào tùy chọn đầu tiên là Add a domain controller to an existing domain.

+ Mục Specify the domain information for this operation, chọn lựa domain mà bạn muốn làm ADC

+ Mục Supply the credentials to perform this operation, bạn phải dùng user Domain Admin thì mới có thể thực hiện việc cài ADC.

Nguyen Manh Trong

– Màn hình Domain Controller Options, bạn có thể đánh dấu chọn vào ô Domain Name System (DNS) server để cài đặt thêm DNS cho ADC. Mục này không bắt buộc. Tuy nhiên bạn nên cài để tăng tính chịu lỗi cho DNS.

Tiếp theo bên dưới là ô Global Catalog (GC). Vậy GC là gì? Trên DC, có AD Database bao gồm: thông tin user, thông tin group, thuộc tính của các user…

Global Catalog là một bản lưu rút gọn của AD Database được sử dụng để chứng thực khi  user log on.

+ Bên dưới là mục Type the Directory Services Restore Mode (DSRM) password, bạn nhập vào mật khẩu. Mật khẩu này sẽ được dùng để khôi phục AD ở chế độ Restore Mode.

Nguyen Manh Trong

– Màn hình DNS Options, bạn nhấn Next. Tiếp theo ở màn hình Additional Options, mục Replicate from, bạn lựa chọn Domain mà bạn muốn đồng bộ. Trong bài lab này, bạn chọn Any domain controller, sau đó nhấn Next.

Nguyen Manh Trong

– Màn hình Paths, bạn trỏ đường dẫn đến nơi cần lưu cơ sở dữ liệu của AD, log files và SYSVOL.

Nguyen Manh Trong

– Các bước còn lại, bạn nhấn Next theo mặc định. Màn hình Prerequisites Check, khi bạn nhận được thông báo All prerequisites check passed successfully nghĩa là quá trình kiểm tra điều kiện để cài đặt ADC đã thành công. Bạn nhấn nút Install để bắt đầu cài đặt.

Nguyen Manh Trong

– Sau khi nâng cấp ADC xong, bạn vào DC2012 tạo user u1. Trên ADC (máy SERVER1), bạn tạo thêm user u2. Kiểm tra giữa 2 máy đồng bộ.

Nguyen Manh Trong

– Tiếp theo, bạn mở Active Directory Users and Computers. Ở bên trái bạn bung domain, chọn Domain Controller. Sau đó bạn nhìn sang cột bên phải, bạn sẽ thấy máy DC2012 và máy SERVER1 đều là Global Catalog Server.

Nguyen Manh Trong

d. Enforce Replication:

Việc đồng bộ giữa 2 DC có thể sẽ không nhanh như mình mong muốn. Để cho 2 DC có thể đồng bộ với nhau ngay lập tức thì bạn phải dùng tính năng Enforce Replication (trên thực tế thì bạn không cần sử dụng tính năng này).

– Trên máy Server1, bạn mở Server Manager, vào menu Tools, chọn Active Directory Sites and Services.

Nguyen Manh Trong

– Ở bên trái bạn bung mục Sites Ü Default-First-Site-Name Ü Servers, bạn tiếp tục bung lần lượt các máy DC2012 và SERVER1.

Nguyen Manh Trong

– Muốn thực thi ngay việc đồng bộ hóa, bạn nhấn vào NTDS Settings của DC2012, sau đó nhấn chuột phải vào automatically generate, chọn Replicate now.

Nguyen Manh Trong

– Tương tự bạn làm cho NTDS Settings của máy SERVER1. Kiểm tra AD Users and Computers sẽ thấy đồng bộ.

Nguyen Manh Trong

e. Chia site hệ thống

Công ty có 2 văn phòng: Văn phòng chính ở Sài Gòn và văn phòng chi nhánh ở Hà Nội. Bạn xây dựng hệ thống domain cho công ty. Tuy nhiên khi user ở Hà Nội log on thì có thể phải sang DC ở Sài Gòn chứng thực và ngược lại do cơ chế phân giải Round Robin của DNS. Do đó việc log on nhanh hay chậm phụ thuộc vào kết quả phân giải của DNS Server và chất lượng đường truyền.

Giải pháp: Xây dựng SERVER 3 ở Hà Nội làm ADC và chia Site theo từng khu vực, Client ở Site nào thì logon ở Site đó.

– Trên DC2012, mở Server Manager. Sau đó bạn vào menu Tools, chọn Active Directory Sites and Services.

Nguyen Manh Trong

– Chuột phải vào Default First Site Name, chọn Rename.

Nguyen Manh Trong

– Bạn đổi tên thành SaiGon.

Nguyen Manh Trong

– Chuột phải lên Sites, chọn New Site.

Nguyen Manh Trong

–  Trong cửa sổ New Object – Site, ở mục Name, bạn đặt tên Site là HANOI. Chọn Site link có sẵn là DEFAULTIPSITELINK.

Nguyen Manh Trong

– Hộp thoại Active Directory Domain Services, bạn nhấn OK.

Nguyen Manh Trong

– Quan sát thấy Site HaNoi đã được tạo.

Nguyen Manh Trong

– Chuột phải vào Subnets, chọn New Subnet.

Nguyen Manh Trong

– Ở mục Select a site object for this prefix, bạn chọn Site SaiGon. Ở mục Prefix đặt tên lớp mạng ở Site SaiGon.

Nguyen Manh Trong

– Tương tự bạn làm cho Site HaNoi.

Nguyen Manh Trong

– Tiếp theo bạn cài đặt AD DS và nâng cấp SERVER3 thành ADC (lưu ý trong quá trình nâng cấp chọn Site HANOI). Khi đó user log on trên 1 Client nào đó, hệ thống sẽ xác định IP của Client để xác định Subnet, từ đó xác định Site. Client sẽ chứng thực tại Global Catalog Server cùng Site

Cám ơn dã xem bài viết

 

TRIỂN KHAI NHIỀU DOMAIN CONTROLLER CHẠY SONG SONG TRÊN WINDOWS SERVER 2012 2 

I- GIỚI THIỆU:

Trong một hệ thống Active Directory lớn, nếu chỉ có một DC thì Server này có thể bị quá tải khi nhiều user cùng yêu cầu chứng thực. Bên cạnh đó user sẽ không được chứng thực khi DC này bị lỗi. Trong phần này sẽ hướng dẫn bạn triển khai nhiều domain controller chạy song song.

II- CÁC BƯỚC TRIỂN KHAI

Nguyen Manh Trong

Mô hình bài lab bao gồm 3 máy ảo: DC2012 (domain MCTHUB.LOCAL), SERVER1 và SERVER3.

* Quy trình thực hiện:

1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3.

2/ Khảo sát Active Directory

a. Khái niệm Additional Domain Controller (ADC)

b. Những trường hợp cần xây dựng ADC

c. Cài đặt Additional Domain Controller (ADC) cho SERVER1

d. Enforce Replication

e. Chia site hệ thống

III- TRIỂN KHAI CHI TIẾT

1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3

Mô hình của bạn cần nhiều Server sử dụng Windows 2012. Để tiết kiệm thời gian và đỡ phải cài nhiều lần 1 hệ điều hành thì bạn dùng dạng đĩa ảo Differencing Disk (xem bài “Tổng Quan Hyper-V trên Windows Server 2012“). Tuy nhiên bạn sẽ gặp phải vấn đề khi nâng cấp ADC hay domain mới do các máy ảo sẽ bị trùng SID (Security Identifier). Do đó, trong trường hợp này bạn cần phải thay đổi SID cho các máy ảo

– Trên máy SERVER 1, bạn nhấn tổ hợp phím ÿ + R, sau đó nhập vào sysprep.

Nguyen Manh Trong

– Bạn nhấn double click vào file sysprep.exe để thực thi file này.

Nguyen Manh Trong

– Trong cửa sổ System Preparation Tool 3.14, bạn đánh dấu chọn vào ô Generalize.

Nguyen Manh Trong

– Chương trình sysprep sẽ tiến hành xóa thông tin cài đặt và tạo ra SID mới.

– Tương tự bạn thực hiện cho máy SERVER3.

– Sau khi gỡ bỏ SID xong, bạn lần lượt đặt lại tên máy, địa chỉ IP của máy dựa theo IP bảng sau:

DC2012 SERVER1 SERVER3 RTM
Interface Private Private Private 2 Private Private 2
IP address 172.16.1.10 172.16.1.11 10.10.0.12 172.16.0.1 10.10.0.1
Subnet mask 255.255.0.0 255.255.0.0 255.0.0.0 255.255.0.0 255.0.0.0
Default gateway 172.16.1.1 172.16.1.1 10.10.0.1
Preferred DNS 172.16.1.10 172.16.1.10 172.16.0.10

– Join 2 máy SERVER1 và SERVER3 vào domain MCTHUB.LOCAL.

2/ Khảo sát Active Directory

a. Khái niệm Additional Domain Controller (ADC)

Active Directory Domain Service (AD DS) là trung tâm quản lý và chứng thực cho các đối tượng như: group, user, computer account… AD DS cung cấp tất cả thông tin của một đối tượng cho các dịch vụ cần thiết, ví dụ cung cấp đầy đủ thông tin cho việc chứng thực khi user truy cập tài nguyên…

* Primary Domain Controller (PDC): Trong một domain có thể có nhiều Domain Controller. Domain Controller đầu tiên gọi là Primary Domain Controller (PDC)

* Additional Domain Controller (ADC): Các Domain Controller thêm vào được gọi là Additional Domain Controller (ADC)

Trong hệ thống doanh nghiệp thì bắt buộc phải có PDC và chỉ duy nhất một máy. ADC là tùy chọn dùng trong các trường hợp sau đây.

b. Những trường hợp cần xây dựng ADC

+ Trường Hợp 1: Hệ thống có nhiều site (Site: chỉ khu vực địa lý, vd: Site Sài Gòn – Site Hà Nội).

Giải pháp: dựng thêm ADC ở Site Hà Nội nhằm mục đích chứng thực cho các user ở Hà Nội, mục đích để khi log on không phụ thuộc đường truyền WAN và tăng tốc độ. 

+ Trường Hợp 2: Hệ thống chỉ có 1 site Sài Gòn nhưng có số lượng user lớn. Khi log on, DC sẽ bị quá tải và gây ra tình trạng nghẽn mạng.

Giải pháp: Nên dựng thêm ADC để chia tải bớt cho hệ thống (Load Balancing), cân bằng tải giúp hệ thống nhanh hơn.

+ Trường Hợp 3: Hệ thống chỉ có 1 Site Sài Gòn và chỉ có 1 DC, hệ thống nhỏ. Toàn bộ hệ thống hiện đang chạy ổn định. Nhưng một ngày nào đó DC gặp sự cố, thì hệ thống công ty sẽ bị tê liệt. Thời gian khôi phục sẽ mất khá nhiều thời gian.

Giải pháp: Xây dựng ADC để tăng tính sẵn sàng và tính chịu lỗi của hệ thống để hệ thống có tính sẳn sàng cao (High Availability) và tăng tốc độ chứng thực

Mỗi DC sẽ lưu trữ Database riêng. Nếu xây dựng thêm ADC sẽ có thêm database nữa. Tuy nhiên 2 database này luôn luôn đồng bộ với nhau.

c. Cài đặt Additional Domain Controller (ADC) cho SERVER1

– Log on máy SERVER1 bằng quyền Domain Admin: MCTHUB. Mở Server Manager, ở bên trái chọn Local Server. Bạn kiểm tra lại tên Computer Name và Domain.

Nguyen Manh Trong

– Sau khi đã kiểm tra xong, chúng ta sẽ bắt đầu xây dựng ADC. Trước hết bạn cần phải tìm hiểu về quy trình nâng cấp DC.

Nâng cấp DC Windows Server 2008 Nâng cấp DC Windows Server 2012
–  Khi xây dựng domain, thì:

+ Tự động cài ADDS (Active Directory Domain Services)

+ Sau đó nâng cấp lên DC

– Khi xây dựng domain, thì

+ Đầu tiên, bạn phải cài dịch vụ ADDS (Active Directory Domain Services) trước

+ Sau đó nâng cấp lên DC

– Mở Server Manager, vào menu Manage, chọn Add Roles and Features.

Nguyen Manh Trong

– Bạn cứ nhấn Next theo mặc định. Ở màn hình Select Server Roles, bạn đánh dấu chọn vào ô Active Directory Domain Services.

Nguyen Manh Trong

– Chương trình sẽ yêu cầu cài thêm các Features, bạn nhấn Add Features.

Nguyen Manh Trong

– Các bước còn lại bạn nhấn Next theo mặc định. Màn hình Confirm installation selections, bạn đánh dấu chọn vào ô Restart the destination server automatically if required, sau đó nhấn Install.

Nguyen Manh Trong

– Bạn kiểm tra Notification và nhấn vào mục Promote this server to a domain controller.

Nguyen Manh Trong

– Màn hình Deployment Configuration, chương trình cung cấp cho bạn ba tùy chọn:

Ø Add a domain controller to an existing domain: Thêm một ADC vào domain có sẵn.

Ø Add a new domain to an existing forest: Xây dựng domain mới trong forest có sẵn.

Ø Add new forest: xây dựng máy DC đầu tiên của forest.

Bạn chọn vào tùy chọn đầu tiên là Add a domain controller to an existing domain.

+ Mục Specify the domain information for this operation, chọn lựa domain mà bạn muốn làm ADC

+ Mục Supply the credentials to perform this operation, bạn phải dùng user Domain Admin thì mới có thể thực hiện việc cài ADC.

Nguyen Manh Trong

– Màn hình Domain Controller Options, bạn có thể đánh dấu chọn vào ô Domain Name System (DNS) server để cài đặt thêm DNS cho ADC. Mục này không bắt buộc. Tuy nhiên bạn nên cài để tăng tính chịu lỗi cho DNS.

Tiếp theo bên dưới là ô Global Catalog (GC). Vậy GC là gì? Trên DC, có AD Database bao gồm: thông tin user, thông tin group, thuộc tính của các user…

Global Catalog là một bản lưu rút gọn của AD Database được sử dụng để chứng thực khi  user log on.

+ Bên dưới là mục Type the Directory Services Restore Mode (DSRM) password, bạn nhập vào mật khẩu. Mật khẩu này sẽ được dùng để khôi phục AD ở chế độ Restore Mode.

Nguyen Manh Trong

– Màn hình DNS Options, bạn nhấn Next. Tiếp theo ở màn hình Additional Options, mục Replicate from, bạn lựa chọn Domain mà bạn muốn đồng bộ. Trong bài lab này, bạn chọn Any domain controller, sau đó nhấn Next.

Nguyen Manh Trong

– Màn hình Paths, bạn trỏ đường dẫn đến nơi cần lưu cơ sở dữ liệu của AD, log files và SYSVOL.

Nguyen Manh Trong

– Các bước còn lại, bạn nhấn Next theo mặc định. Màn hình Prerequisites Check, khi bạn nhận được thông báo All prerequisites check passed successfully nghĩa là quá trình kiểm tra điều kiện để cài đặt ADC đã thành công. Bạn nhấn nút Install để bắt đầu cài đặt.

Nguyen Manh Trong

– Sau khi nâng cấp ADC xong, bạn vào DC2012 tạo user u1. Trên ADC (máy SERVER1), bạn tạo thêm user u2. Kiểm tra giữa 2 máy đồng bộ.

Nguyen Manh Trong

– Tiếp theo, bạn mở Active Directory Users and Computers. Ở bên trái bạn bung domain, chọn Domain Controller. Sau đó bạn nhìn sang cột bên phải, bạn sẽ thấy máy DC2012 và máy SERVER1 đều là Global Catalog Server.

Nguyen Manh Trong

d. Enforce Replication:

Việc đồng bộ giữa 2 DC có thể sẽ không nhanh như mình mong muốn. Để cho 2 DC có thể đồng bộ với nhau ngay lập tức thì bạn phải dùng tính năng Enforce Replication (trên thực tế thì bạn không cần sử dụng tính năng này).

– Trên máy Server1, bạn mở Server Manager, vào menu Tools, chọn Active Directory Sites and Services.

Nguyen Manh Trong

– Ở bên trái bạn bung mục Sites Ü Default-First-Site-Name Ü Servers, bạn tiếp tục bung lần lượt các máy DC2012 và SERVER1.

Nguyen Manh Trong

– Muốn thực thi ngay việc đồng bộ hóa, bạn nhấn vào NTDS Settings của DC2012, sau đó nhấn chuột phải vào automatically generate, chọn Replicate now.

Nguyen Manh Trong

– Tương tự bạn làm cho NTDS Settings của máy SERVER1. Kiểm tra AD Users and Computers sẽ thấy đồng bộ.

Nguyen Manh Trong

e. Chia site hệ thống

Công ty có 2 văn phòng: Văn phòng chính ở Sài Gòn và văn phòng chi nhánh ở Hà Nội. Bạn xây dựng hệ thống domain cho công ty. Tuy nhiên khi user ở Hà Nội log on thì có thể phải sang DC ở Sài Gòn chứng thực và ngược lại do cơ chế phân giải Round Robin của DNS. Do đó việc log on nhanh hay chậm phụ thuộc vào kết quả phân giải của DNS Server và chất lượng đường truyền.

Giải pháp: Xây dựng SERVER 3 ở Hà Nội làm ADC và chia Site theo từng khu vực, Client ở Site nào thì logon ở Site đó.

– Trên DC2012, mở Server Manager. Sau đó bạn vào menu Tools, chọn Active Directory Sites and Services.

Nguyen Manh Trong

– Chuột phải vào Default First Site Name, chọn Rename.

Nguyen Manh Trong

– Bạn đổi tên thành SaiGon.

Nguyen Manh Trong

– Chuột phải lên Sites, chọn New Site.

Nguyen Manh Trong

–  Trong cửa sổ New Object – Site, ở mục Name, bạn đặt tên Site là HANOI. Chọn Site link có sẵn là DEFAULTIPSITELINK.

Nguyen Manh Trong

– Hộp thoại Active Directory Domain Services, bạn nhấn OK.

Nguyen Manh Trong

– Quan sát thấy Site HaNoi đã được tạo.

Nguyen Manh Trong

– Chuột phải vào Subnets, chọn New Subnet.

Nguyen Manh Trong

– Ở mục Select a site object for this prefix, bạn chọn Site SaiGon. Ở mục Prefix đặt tên lớp mạng ở Site SaiGon.

Nguyen Manh Trong

– Tương tự bạn làm cho Site HaNoi.

Nguyen Manh Trong

– Tiếp theo bạn cài đặt AD DS và nâng cấp SERVER3 thành ADC (lưu ý trong quá trình nâng cấp chọn Site HANOI).

Nguyen Manh Trong

Khi đó user log on trên 1 Client nào đó, hệ thống sẽ xác định IP của Client để xác định Subnet, từ đó xác định Site. Client sẽ chứng thực tại Global Catalog Server cùng Site

 

AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

lỗi extension Chrome không hoạt động
Mẹo Vặt Máy Tính

Lỗi extension Chrome không hoạt động và cách sửa nhanh nhất

18/06/2026
Trade-2023

Khám phá Kqbdtv.com – trang tra cứu tỷ số bóng đá thời gian thực

17/06/2026 - Updated on 19/06/2026
SIM bị khóa do chưa chuẩn hóa
Kiến thức

Cách xử lý SIM bị khóa do chưa chuẩn hóa

17/06/2026
iOS 27 Developer Beta
Phần mềm điện thoại

Hướng dẫn cài đặt iOS 27 Developer Beta

17/06/2026
Trade-2023

Hướng dẫn tạo tài khoản 68win từ A đến Z

16/06/2026 - Updated on 17/06/2026
Claude Fable 5 miễn phí
Mẹo Vặt Máy Tính

Hướng dẫn nhận Claude Fable 5 miễn phí trong 30 ngày

15/06/2026

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

lỗi extension Chrome không hoạt động

Lỗi extension Chrome không hoạt động và cách sửa nhanh nhất

by Thanh Kim
18/06/2026
0

SIM bị khóa do chưa chuẩn hóa

Cách xử lý SIM bị khóa do chưa chuẩn hóa

by Thanh Kim
17/06/2026
0

iOS 27 Developer Beta

Hướng dẫn cài đặt iOS 27 Developer Beta

by Thanh Kim
17/06/2026
0

Claude Fable 5 miễn phí

Hướng dẫn nhận Claude Fable 5 miễn phí trong 30 ngày

by Thanh Kim
15/06/2026
0

Bình luận gần đây

  • AnonyViet trong Share key Driver Booster 13 Pro miễn phí 2026
  • adasdav trong Share key Driver Booster 13 Pro miễn phí 2026
  • thanhlong trong EaseUS Data Recovery Wizard – khôi phục dữ liệu đã mất !
  • 45555 trong Trang web tra lịch thi đấu World Cup 2026 trực quan, đồng bộ lịch tự động
  • Dương HỒng Tỷ trong Cách sử dụng sách giáo khoa online miễn phí từ lớp 1 đến lớp 12
  • well trong Hướng dẫn cách nhận Google AI Pro 1 năm miễn phí cho tài khoản mới
  • sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • Dung trong Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key
  • việt trong Hướng dẫn nhận Lovable Pro 12 tháng miễn phí
  • AnonyViet trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • việt trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • AnonyViet trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • Aboyit trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • iraq trong Share key Driver Booster 13 Pro miễn phí 2026
  • tu an trong Share key Driver Booster 13 Pro miễn phí 2026
  • Huy dấu tên trong SafeKid – Tiện ích chặn video AI, giúp trẻ xem YouTube an toàn
  • dang ka trong Hướng dẫn nhận 1 tháng ChatGPT Plus miễn phí
  • AnonyViet trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • Thanh Kim trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • Han Jue trong Cách chặn quảng cáo pop-up trên Safari không cần cài app

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply https://fun88.supply/ F8BET80 u888 W88 link https://bbet88b.com/ OK9 vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 TD88 12bet v9bet vip66 7mcn hm88 DA88 9BET LC88 Game NOHU90 https://go8.red/ Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club Sun52 kjc https://go99.mx/ nhà cái MB66 Alo789 Thabet sun win luck8 https://devmarks.io V9bet https://f168.today/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá xoso66 https://kjcgaming.com/ go88 U888 nạp tiền qq88 F168 F 168 kèo nhà cái game nổ hũ tỷ lệ nhà cái https://sunwin.guru/ https://go88.baby/ https://hitclub.cab/ https://iwin.page/ https://b52.you/ https://789club-ceo.net/ https://manclub99.com/ https://choigamebai.org/ https://keonhacai95.com/ nổ hũ uy tín F168 https://kjcgaming.com/ 12bet 12bet https://gavangtv.space/ https://gavangtv.space/ thapcamtv socolive cakhiatv cakhiatv nhà cái F168 kubet SKY88 UY88 https://luckywin-bet.com/ Fun88 Xoilac TV trực tiếp bóng đá tối nay bóng đá trực tiếp bóng đá trực tiếp Thabet 8day tỷ lệ kèo 58WIN 88AA 3WIN 888VI NK88 LV88 https://sc88.plus/ game bài WIN678 6789 kv999 F168 F168 https://sc88.market/ TẢI SUNWIN https://sc88.plus/ https://gmnc.club/ vip88 99ok 8kbet SHBET https://fly88h.com/ https://sunwinn.band/ https://keonhacai55.de/ https://keonhacai55.bet/ 7mcn rikvip sunwin keonhacai5 ok 8386 trang chủ MB66 https://xx88.center/ KK55 Hoiquantv Hoiquantv Hoiquantv thapcamtv live thapcamtv live 90phut tiengruoi luongsontv luongsontv xx88 789club Jun88 888slot Hm88 TG88 TR88 AF88 58WIN JBO go88 Rikvip Bắn cá đổi thưởng Good88 https://zonic.sa.com/ Bong88 Game bài đổi thưởng Vn88

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT