<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Windows Server 2012 R2 &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/windows-server-2012-r2/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Tue, 11 Sep 2018 11:02:27 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>Windows Server 2012 R2 &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cài đặt và chạy Hyper-V Server 2012 R2 trên USB</title>
		<link>https://anonyviet.com/cai-dat-va-chay-hyper-v-server-2012-r2-tren-usb/</link>
					<comments>https://anonyviet.com/cai-dat-va-chay-hyper-v-server-2012-r2-tren-usb/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 29 Apr 2015 15:17:30 +0000</pubDate>
				<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[Windown Server 2012]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[Windows Server 2012 R2]]></category>
		<guid isPermaLink="false">http://trandoduyquang.byethost4.com/?p=106</guid>

					<description><![CDATA[I) Giới thiệu Đôi khi hạ tầng của doanh nghiệp có một số dòng server không có ổ cứng, và để chạy được hệ điều hành phải boot hệ điều hành qua SAN/iSCSI SAN hoặc SD Card/USB. Bài viết này sẽ hướng dẫn bạn tạo và chạy hệ điều hành Hyper-V Server 2012 R2 trên [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong><span style="color: #ff0000;">I) Giới thiệu</span></strong></p>
<p>Đôi khi hạ tầng của doanh nghiệp có một số dòng server không có ổ cứng, và để chạy được hệ điều hành phải boot hệ điều hành qua SAN/iSCSI SAN hoặc SD Card/USB. Bài viết này sẽ hướng dẫn bạn tạo và chạy hệ điều hành Hyper-V Server 2012 R2 trên USB. Giúp bạn có thể chạy Hyper-V Server trên bất kỳ server và ở bất kỳ nơi nào.</p>
<p>Hyper-V Server 2012 R2 là phiên bản miễn phí cho phép tải về và cài đặt. . Là phiên bản Stand-alone và chỉ chứa duy nhất lớp ảo hóa (Hypervisor) để chạy Hyper-V nên ít tiêu tốn tài nguyên CPU/Memory. Hyper-V Server chứa đầy đủ các tính năng (feature) và thành phần (components) giống như role Hyper-V trong Windows Server 2012 R2.<span id="more-106"></span></p>
<p><strong><span style="color: #ff0000;">II) Chuẩn bị</span></strong></p>
<ul>
<li>Tải và download Hyper-V Server 2012 R2 tại <a href="http://technet.microsoft.com/en-US/evalcenter/dn205299.aspx" rel="noopener">đây</a></li>
<li>Tải và download Windows AIK for Windows 7 tại <a href="http://www.microsoft.com/en-us/download/details.aspx?displaylang=en&amp;id=5753" rel="noopener">đây</a></li>
<li>Bài lab thực hiện trên Windows 7</li>
</ul>
<p><strong><span style="color: #ff0000;">III) Thực hiện</span></strong></p>
<p><strong>1) Cài đặt Windows AIK for Windows 7</strong></p>
<ul>
<li>Chạy <span class="skimlinks-unlinked">StartupCD.exe</span> và chọn “Windows AIK Setup” để tiến hành cài đặt</li>
</ul>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full " title="Cài đặt và chạy Hyper-V Server 2012 R2 trên USB 2" src="https://anonyviet.com/wp-content/uploads/2017/01/0_thumb.png" alt="Cài đặt và chạy Hyper-V Server 2012 R2 trên USB 2" width="439" height="325"></p>
<ul>
<li>Chọn “I Agree”</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="0 2" src="https://anonyviet.com/wp-content/uploads/2017/01/02_thumb.png" alt="0 2" width="450" height="370" /></p>
<ul>
<li>Chọn đường dẫn cài đặt –&gt; Để mặc định</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="0 3" src="https://anonyviet.com/wp-content/uploads/2017/01/03_thumb.png" alt="0 3" width="453" height="373" /></p>
<ul>
<li>Tiến hành cài đặt</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="0 4" src="https://anonyviet.com/wp-content/uploads/2017/01/04_thumb.png" alt="0 4" width="456" height="375" /></p>
<p><strong>2) Copy file <span class="skimlinks-unlinked">Install.WIM</span> của Hyper-V Server 2012 R2 DVD</strong></p>
<ul>
<li>Vào DVD –&gt; Sources –&gt; tìm file “<span class="skimlinks-unlinked">Install.WIM</span>” và copy chúng</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="2" src="https://anonyviet.com/wp-content/uploads/2017/01/2_thumb4.png" alt="2" width="492" height="303" /></p>
<ul>
<li>Tạo một thư mục tạm trên ổ C và đặt tên “Temp” –&gt; Past file “<span class="skimlinks-unlinked">Install.WIM</span> vào”</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="3" src="https://anonyviet.com/wp-content/uploads/2017/01/3_thumb4.png" alt="3" width="499" height="307" /></p>
<p><strong>3) Tạo một file VHD bằng Diskpart và cho hiển thị ổ VHD</strong></p>
<ul>
<li>Vào Windows –&gt; tìm “cmd” và chuột phải “Run as administrator”</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="4 0" src="https://anonyviet.com/wp-content/uploads/2017/01/40_thumb.png" alt="4 0" width="497" height="248" /></p>
<ul>
<li>Tạo một thư mục hvboot trên ổ C để chứa file VHD bằng lệnh “mkdir c:hvboot”, gõ Diskpart để dùng tool này tạo file VHD</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="4" src="https://anonyviet.com/wp-content/uploads/2017/01/4_thumb5.png" alt="4" width="502" height="257" /></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li>Tạo một vhd với dung lượng 6GB, chứa ở thư mục hvboot:
<ul>
<li>Create vdisk file=c:hvboot<span class="skimlinks-unlinked">HyperV.vhd</span> maximum=6000 type=fixed</li>
</ul>
</li>
<li>Tạo một partition và attach file VHD vừa tạo để có thể nhìn thấy ổ đĩa <span class="skimlinks-unlinked">HyperV.vhd</span>(R:)
<ul>
<li>Select vdisk file=c:hvboot<span class="skimlinks-unlinked">HyperV.vhd</span></li>
<li>Attach vdisk</li>
<li>create partition primary</li>
<li>assign letter=R</li>
</ul>
</li>
<li>Format ổ đĩa và đặt tên:
<ul>
<li>format quick fs=ntfs label=HyperV</li>
</ul>
</li>
</ul>
</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="5" src="https://anonyviet.com/wp-content/uploads/2017/01/5_thumb5.png" alt="5" width="508" height="519" /></p>
<ul>
<li>Kết quả</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="6" src="https://anonyviet.com/wp-content/uploads/2017/01/6_thumb6.png" alt="6" width="401" height="478" /></p>
<p><strong>4) Đưa Hyper-V Image vào ổ đĩa VHD vừa tạo và detach ổ HyperV (R:)</strong></p>
<p>Sau khi đã tạo file VHD, bước tiếp theo là đưa Hyper-V Image (<span class="skimlinks-unlinked">Install.WIM</span>) vào ổ đĩa VHD này</p>
<ul>
<li>Đi tới thư mục Windows AIK và chọn kiến trúc, tùy vào dòng server mà có các loại kiến trúc phù hợp (vd: x86, ADM, IA64)
<ul>
<li><strong>Gõ:</strong> cd “C:Program FilesWindows AIKToolsx86”</li>
</ul>
</li>
<li>Thực hiện ép HyperV Image vào ổ đĩa VHD:
<ul>
<li><strong>Gõ:</strong> /Apply C:Temp<span class="skimlinks-unlinked">Install.WIM</span> 1 R:</li>
</ul>
</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="8" src="https://anonyviet.com/wp-content/uploads/2017/01/8_thumb4.png" alt="8" width="457" height="232" /></p>
<ul>
<li>Hoàn thành</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="9" src="https://anonyviet.com/wp-content/uploads/2017/01/9_thumb5.png" alt="9" width="461" height="234" /></p>
<ul>
<li>Thực hiện detach ổ đĩa HyperV (ổ R:), gõ:
<ul>
<li>Diskpart</li>
<li>Select vdisk file=c:hvboot<span class="skimlinks-unlinked">HyperV.vhd</span></li>
<li>detach vdisk</li>
<li>exit</li>
</ul>
</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="10" src="https://anonyviet.com/wp-content/uploads/2017/01/10_thumb4.png" alt="10" width="469" height="238" /></p>
<p><strong>5) Cắm USB vào, tiến hành format USB và đưa file VHD vào</strong></p>
<ul>
<li>Xác định USB bằng diskpart, gõ:
<ul>
<li>Diskpart</li>
<li>List disk –&gt; xác định ổ đĩa nào có kích thước là 8GB</li>
</ul>
</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="6666666666666" src="https://anonyviet.com/wp-content/uploads/2017/01/6666666666666_thumb.png" alt="6666666666666" width="476" height="242" /></p>
<ul>
<li>Format và đặt lại là ổ đĩa Z và tạo một partition để hiển thị USB, gõ:
<ul>
<li>Clean</li>
<li>Create partition primary</li>
<li>Select partition 1</li>
<li>Active</li>
<li>Format quick fs=ntfs</li>
<li>Assign letter=Z</li>
<li>Exit</li>
</ul>
</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="11" src="https://anonyviet.com/wp-content/uploads/2017/01/11_thumb3.png" alt="11" width="489" height="404" /></p>
<ul>
<li>Copy file <span class="skimlinks-unlinked">HyperV.vhd</span> và dán vào USB (Z:)</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="12" src="https://anonyviet.com/wp-content/uploads/2017/01/12_thumb2.png" alt="12" width="488" height="327" /></p>
<ul>
<li>Kết quả</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="5555555555555555" src="https://anonyviet.com/wp-content/uploads/2017/01/5555555555555555_thumb.png" alt="5555555555555555" width="492" height="329" /></p>
<p><strong>6) Tạo MBR (Master Boot Record) và sao chép các tập tin khởi động trong thư mục Windows vào USB</strong></p>
<ul>
<li>Dùng bootsect tool trong Windows AIK để tạo ra MBR cho USB, tùy vào kiến trúc của server, Gõ:
<ul>
<li>cd “C:Program FilesWindows AIKToolsPEToolsX86”</li>
<li>Bootsect /nt60 z: /force /mbr</li>
</ul>
</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="14" src="https://anonyviet.com/wp-content/uploads/2017/01/14_thumb2.png" alt="14" width="495" height="252" /></p>
<ul>
<li>Attach lại file VHD để tiến hành tạo bcdboot cho bước sau, gõ:
<ul>
<li>Diskpart</li>
<li>Select vdisk file=Z:<span class="skimlinks-unlinked">HyperV.vhd</span></li>
<li>Attach vdisk</li>
</ul>
</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="15" src="https://anonyviet.com/wp-content/uploads/2017/01/15_thumb1.png" alt="15" width="498" height="253" /></p>
<ul>
<li>Thực hiện copy một số file hệ thống trong thư mục Windows của <span class="skimlinks-unlinked">HyperV.vhd</span> vào ổ đĩa USB (Z:), gõ:
<ul>
<li>bcdboot R:Windows /s Z:</li>
</ul>
</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="16" src="https://anonyviet.com/wp-content/uploads/2017/01/16_thumb1.png" alt="16" width="508" height="258" /></p>
<p><strong>7) Disable Paging File và detach ổ đĩa <span class="skimlinks-unlinked">HyperV.vhd</span></strong></p>
<ul>
<li>Load Registry, gõ:
<ul>
<li>Reg load HKLMHyperVTemp R:WindowsSystem32ConfigSystem</li>
</ul>
</li>
<li>Remove paging file bằng cách thay giá trị thành rỗng, gõ:
<ul>
<li>Reg add “HKLMHyperVTempControlSett001ControlSession ManagerMemory Management” /v PagingFiles /t REG_MULTI_SZ /d “” /f</li>
</ul>
</li>
<li>Delete các Paging File, gõ:
<ul>
<li>Reg delete “HKLMHyperVTempControlSet001ControlSession ManagerMemory Management” /v ExistingPageFiles /f</li>
</ul>
</li>
<li>Unload Registry, gõ:
<ul>
<li>Reg unload HKLMHyperVTemp</li>
</ul>
</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="18" src="https://anonyviet.com/wp-content/uploads/2017/01/18_thumb.png" alt="18" width="513" height="261" /></p>
<ul>
<li>Detach ổ đĩa <span class="skimlinks-unlinked">HyperV.vhd</span>, gõ:
<ul>
<li>Diskpart</li>
<li>Select vdisk file=Z:<span class="skimlinks-unlinked">HyperV.vhd</span></li>
<li>Detach vdisk</li>
</ul>
</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="19" src="https://anonyviet.com/wp-content/uploads/2017/01/19_thumb.png" alt="19" width="523" height="266" /></p>
<p><strong>8) Kiểm tra và boot bằng USB</strong></p>
<p>Sau khi hoàn tất việc cấu hình, ta tiến hành kiểm tra USB</p>
<ul>
<li>Cắm USB vào Server và chọn USB</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="21" src="https://anonyviet.com/wp-content/uploads/2017/01/21_thumb.jpg" alt="21" width="509" height="288" /></p>
<ul>
<li>Chọn hệ điều hành</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="22" src="https://anonyviet.com/wp-content/uploads/2017/01/22_thumb.jpg" alt="22" width="506" height="286" /></p>
<ul>
<li>Hệ thống tiến hành nhận diện một số device trong Server và quét Driver</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="23" src="https://anonyviet.com/wp-content/uploads/2017/01/23_thumb.jpg" alt="23" width="513" height="290" /></p>
<ul>
<li>Lần đầu tiên khởi động, hệ điều hành sẽ kêu bạn đổi password Administrator</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="24" src="https://anonyviet.com/wp-content/uploads/2017/01/24_thumb.jpg" alt="24" width="518" height="293" /></p>
<ul>
<li>Hoàn tất quá trình Boot, lúc này bạn chỉ việc cấu hình Computer Name, Network, Firewall, Date and Time….</li>
</ul>
<p><img decoding="async" class="alignnone size-full " title="25" src="https://anonyviet.com/wp-content/uploads/2017/01/25_thumb.jpg" alt="25" width="525" height="271" /></p>
<div class="wpcnt"></div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cai-dat-va-chay-hyper-v-server-2012-r2-tren-usb/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Data Deduplication – Windows Server 2012 R2</title>
		<link>https://anonyviet.com/data-deduplication-windows-server-2012-r2/</link>
					<comments>https://anonyviet.com/data-deduplication-windows-server-2012-r2/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 29 Apr 2015 15:02:57 +0000</pubDate>
				<category><![CDATA[Windown Server 2012]]></category>
		<category><![CDATA[dfs]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[SAN]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows Server 2012 R2]]></category>
		<guid isPermaLink="false">http://trandoduyquang.byethost4.com/?p=76</guid>

					<description><![CDATA[A) Giới thiệu Một trong những vấn đề mà doanh nghiệp quan tâm hàng đầu là dữ liệu, dữ liệu của họ luôn gia tăng từng ngày. Việc cần có các giải pháp mở rộng cũng như tối ưu hệ thống lưu trữ dữ liệu là điều cần thiết. Data deduplication (chống trùng lắp dữ [&#8230;]]]></description>
										<content:encoded><![CDATA[<h3><strong><span style="color: #ff0000;">A) Giới thiệu</span></strong></h3>
<p>Một trong những vấn đề mà doanh nghiệp quan tâm hàng đầu là dữ liệu, dữ liệu của họ luôn gia tăng từng ngày. Việc cần có các giải pháp mở rộng cũng như tối ưu hệ thống lưu trữ dữ liệu là điều cần thiết. Data deduplication (chống trùng lắp dữ liệu) là một tính năng mới của Microsoft, cho phép quét và tìm kiếm những dữ liệu bị trùng nhau trên ổ đĩa. Giúp tiết kiệm dung lượng ổ đĩa đáng kể, và hoàn toàn không ảnh hưởng đến dữ liệu hoặc khả năng truy xuất dữ liệu.</p>
<ul>
<li><b>Capacity optimization:</b> Lọc và tìm kiếm những dữ liệu trùng lắp trên ổ đĩa, xử lý chúng và thu hồi tài nguyên lãng phí về, giúp cho ổ đĩa luôn được tối ưu và tiết kiệm dung lượng. Hiệu quả hơn các giải pháp khác như Single Instance Storage hoặc NTFS Compression.</li>
<li><b>Scale and performance:</b>  Xử lý 50MB/1giây dữ liệu và cho phép xử lý nhiều ổ đĩa cùng một lúc. Việc xử lý không ảnh hưởng đến các công việc truy xuất dữ liệu trên server. Tiêu thụ ít tài nguyên CPU và RAM cho việc này, nếu Server đang hoạt động cao thì việc xử lý có thể dừng lại. Hỗ trợ việc lập lịch (schedule) và các chính sách xử lý dữ liệu (File Policies).</li>
<li><b>Reliability and data integrity: </b>luôn kiểm tra và xác minh dữ liệu, để đảm bảo tính toàn vẹn. Đồng thời thực hiện truy vấn và kiểm tra cấu trúc của file và thường xuyên tham chiếu tới các khối dữ liệu.</li>
<li><b>Optimization management with familiar tools: </b>cấu hình qua giao diện Server Manager hoặc Windows PowerShell.</li>
</ul>
<p>Data deduplication tương thích với các tính năng như : Failover Cluster, BranchCache, DFS Replication và File Service Resource Management (FSRM).</p>
<p><span id="more-76"></span></p>
<p>Bảng đánh giá quá trình Data Deduplication sau khi quét :</p>
<table border="1" width="872" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td></td>
<td><b>Nội dung</b></td>
<td width="118"><b>Tiết kiệm</b></td>
</tr>
<tr>
<td valign="top">User documents</td>
<td valign="top">Documents, photos, music, videos</td>
<td valign="top" width="118">30-50%</td>
</tr>
<tr>
<td valign="top">Deployment shares</td>
<td valign="top">Software binaries, cab files, symbols files</td>
<td valign="top" width="118">70-80%</td>
</tr>
<tr>
<td valign="top">Virtualization libraries</td>
<td valign="top">Virtual hard disk files</td>
<td valign="top" width="118">80-95%</td>
</tr>
<tr>
<td valign="top">General file share</td>
<td valign="top">All of the above</td>
<td valign="top" width="118">50-60%</td>
</tr>
</tbody>
</table>
<h3><strong><span style="color: #ff0000;">B) Nguyên tắc hoạt động</span></strong></h3>
<p>Ví dụ, nếu Data deduplication phát hiện có 2 file giống nhau về kích thước và nội dung, nó sẽ xóa bớt 1 file. Chúng hoạt động bằng cách tách dữ liệu ra thành nhiều khối (32-128Kb cho một khối), sau đó chúng đem các khối này so sánh với nhau và lọc ra những khối nào bị trùng. Nếu các khối nào bị trùng thì nó sẽ xóa bớt và chỉ lưu duy nhất 1 bản cho khối đó trên ổ đĩa. Các khối này được lưu trên thư mục <b>System Volume Information </b>của ổ đĩa đó.</p>
<p>Sau khi tính năng Data Deduplication được kích hoạt trên ổ đĩa, chúng bắt đầu lọc và xử lý việc trùng lắp dữ liệu. Trong hình, file abc và file def có khối dữ liệu 3MB giống nhau (A, B, C). Chúng sẽ đưa khối dữ liệu này vào một nơi gọi là Chunk Store (kho chứa dữ liệu trùng lắp), đồng thời trong cấu trúc của file abc và file def, hệ thống sẽ tạo một trường gọi là reparse data chứa con trỏ và trỏ về khối dữ liệu chung này. Quá trình chống trùng lắp dữ liệu này không ảnh hưởng việc truy xuất dữ liệu của người dùng.</p>
<p><a href="https://huypd.files.wordpress.com/2013/12/22222222.jpg" rel="noopener"><img decoding="async" title="2222222" src="https://huypd.files.wordpress.com/2013/12/2222222_thumb1.jpg?w=652&amp;h=412" alt="2222222" width="652" height="412" border="0" /></a></p>
<p>Khi một ổ đĩa kích hoạt tính năng chống trùng lắp dữ liệu, trong ổ đĩa đó sẽ có các thành phần như :</p>
<ul>
<li><b>Unoptimized File</b> : file không được xử lý, chẳng hạn như những file nhỏ hơn 32KB, file mã hóa, file có thuộc tính mở rộng, file trạng thái hệ thống (system state), SQL Database và Exchange database, những file được ứng dụng xử lý và thay đổi thường xuyên.</li>
<li><b>Optimized file</b>: file được xử lý, là những file document, file máy ảo (VHD), file cài đặt Software và những file ít bị thay đổi nội dụng. Trong cấu trúc của chúng sẽ có một trường reparse data (chứa con trỏ)</li>
<li><b>Chunk store</b> : là kho chứa các dữ liệu trùng lắp</li>
</ul>
<h3><strong><span style="color: #ff0000;"><span style="font-size: medium;">C) </span>Các công việc chính của Data Deduplication</span></strong></h3>
<p><b>1. </b><b>Optimization job</b></p>
<p>Thực hiện quét và đưa các dữ liệu trùng lặp vào chunk store (kho chứa dữ liệu trùng lặp). Đồng thời nén các dữ liệu chunk này, Những dữ liệu nào đã được quét qua thì chúng được gắn nhãn “policy”, tức đã được kiểm tra và xét duyệt.</p>
<p><b>2. </b><b>Data Scrubbing Job</b></p>
<p>Thực hiện quét và kiểm tra các metadata (cấu trúc) của dữ liệu. Đảm bảo cấu trúc dữ liệu được toàn vẹn và không bị thay đổi. Đồng thời quét và phát hiện những dữ liệu nào bị lỗi (corrupt), ghi nhận lại vào một file log. Dựa trên file log đó để thực hiện phân tích và sửa lỗi các dữ liệu này. Với các tính năng như:</p>
<ul>
<li>Nếu dữ liệu nào được thường xuyên truy cập và hơn 100 lần, các dữ liệu đó sẽ được ưu tiên backup. Nếu dữ liệu có bị lỗi (corrupt) thì sẽ lấy bản backup ra để sử dụng.</li>
<li>Nếu bạn triển khai tính năng Storage Space để ánh xạ dữ liệu (mirror), thì Data Deduplication sẽ dùng dữ liệu bên ổ đĩa ánh xạ để phục vụ việc truy xuất cũng như thực hiện phục hồi cho những trường hợp dữ liệu bị lỗi.</li>
<li>Nếu dữ liệu bị hỏng một đoạn nào đó khi đang được xử lý để đưa vào chunk store, đoạn dữ liệu đó sẽ được bỏ đi và tái tạo lại đoạn khác.</li>
</ul>
<p><b>3. Garbage collection jobs</b></p>
<p>Đôi khi những dữ liệu được người dùng xóa hoặc chỉnh sửa, và chúng không còn trùng lặp trên ổ đĩa. Tính năng này giúp quét và xóa những dữ liệu không còn bị trùng lặp trong chunk store. Khi bạn thực hiện lại tính năng optimization job, thì tất cả dữ liệu cũ trong chunk store tự động bị xóa.</p>
<p><strong><span style="color: #ff0000;">D) Lab Data Deduplication</span></strong></p>
<p><span style="color: #000000;"><strong>Mô hình triển khai:</strong></span></p>
<p><span style="color: #000000;"><a href="https://huypd.files.wordpress.com/2013/12/dd.jpg" rel="noopener"><img decoding="async" title="DD" src="https://huypd.files.wordpress.com/2013/12/dd_thumb.jpg?w=445&amp;h=470" alt="DD" width="445" height="470" border="0" /></a></span></p>
<ul>
<li><span style="color: #000000;">Máy AD : địa chỉ IP 172.1.1.1/24, domain <span class="skimlinks-unlinked">huypd.com</span></span></li>
<li><span style="color: #000000;">Máy FS1 : địa chỉ IP 172.1.1.2/24, domain <span class="skimlinks-unlinked">huypd.com</span>, cài tính năng Data Deduplication</span></li>
</ul>
<p><span style="color: #000000;"><strong>Thực hiện:</strong></span></p>
<ul>
<li><span style="color: #000000;">Trên FS1, thực hiện cài tính năng Data Deduplication. Server Manager –&gt; Add roles and features</span></li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/1.jpeg" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/12/1_thumb.png?w=650&amp;h=379" alt="1" width="650" height="379" border="0" /></a></p>
<ul>
<li>Chọn role “File and Storage Services –&gt; File and iSCSI Services –&gt; Data Deduplication</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/2.jpeg" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/12/2_thumb.png?w=531&amp;h=377" alt="2" width="531" height="377" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/12/3.jpeg" rel="noopener"><img decoding="async" title="3" src="https://huypd.files.wordpress.com/2013/12/3_thumb.png?w=529&amp;h=376" alt="3" width="529" height="376" border="0" /></a></p>
<ul>
<li>Bài lab này, tôi chép đầy dữ liệu cho ổ E, dữ liệu ở đây là nhạc. Tôi copy 2 lần các dữ liệu này để tạo sự trùng lặp</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/4.jpg" rel="noopener"><img decoding="async" title="4" src="https://huypd.files.wordpress.com/2013/12/4_thumb.png?w=528&amp;h=353" alt="4" width="528" height="353" border="0" /></a></p>
<ul>
<li>Mở Windows PowerShell –&gt; gõ “cd e:” và “Get-ChildItem –Recurse” để xem tất cả các file trong dữ liệu E</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/8.png" rel="noopener"><img decoding="async" title="8" src="https://huypd.files.wordpress.com/2013/12/8_thumb.png?w=531&amp;h=520" alt="8" width="531" height="520" border="0" /></a></p>
<ul>
<li>Sau khi đã cài xong tính năng Data Deduplication, bước tiếp theo là kích hoạt tính năng này cho ổ đĩa E –&gt; Vào Server Manager –&gt; chọn “File and Storage services” –&gt; chọn Volumes –&gt; chọn ổ E và chuột phải chọn “ Configure Data Deduplication”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/5.jpg" rel="noopener"><img decoding="async" title="5" src="https://huypd.files.wordpress.com/2013/12/5_thumb.png?w=635&amp;h=375" alt="5" width="635" height="375" border="0" /></a></p>
<ul>
<li>Deduplicate files older than: thời gian cho là dữ liệu hết hiệu lực và phải thực hiện quét và kiểm tra trùng lặp lại</li>
<li>Custom file extensions to exclude: những loại dữ liệu trong ổ E mà bạn muốn bỏ qua việc chống trùng lặp (vd : ở đây tôi thử là GHO, loại trừ những dữ liệu ghost). Sau đó nhấn Add</li>
<li>Set deduplication schedule: chọn thời gian thực hiện việc phân loại và chống trùng lặp.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/6.jpg" rel="noopener"><img decoding="async" title="6" src="https://huypd.files.wordpress.com/2013/12/6_thumb.png?w=435&amp;h=370" alt="6" width="435" height="370" border="0" /></a></p>
<ul>
<li>Chọn thời gian cho việc quét và chống trùng lặp</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/7.jpg" rel="noopener"><img decoding="async" title="7" src="https://huypd.files.wordpress.com/2013/12/7_thumb.png?w=424&amp;h=446" alt="7" width="424" height="446" border="0" /></a></p>
<ul>
<li>Mở Windows Powershell –&gt; gõ “cd e:” và “get-dedupvolume” để kiểm tra xem ổ đĩa này có được thực hiện Data Deduplication chưa.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/9.png" rel="noopener"><img decoding="async" title="9" src="https://huypd.files.wordpress.com/2013/12/9_thumb.png?w=537&amp;h=461" alt="9" width="537" height="461" border="0" /></a></p>
<ul>
<li>Do là lần đầu tiên cấu hình, nên tối thực hiện kích hoạt cơ chế phân loại và chống trùng lặp bằng tay –&gt; Gõ “Start-Dedupjob –Full –Path E: –Type Optmization”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/10.png" rel="noopener"><img decoding="async" title="10" src="https://huypd.files.wordpress.com/2013/12/10_thumb.png?w=545&amp;h=468" alt="10" width="545" height="468" border="0" /></a></p>
<ul>
<li>Sau khi hệ thống tiến hành quét, ta thực hiện lệnh “Get-dedupstatus | fl” để xem kết quả.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/111.png" rel="noopener"><img decoding="async" title="11 1" src="https://huypd.files.wordpress.com/2013/12/111_thumb.png?w=559&amp;h=411" alt="11 1" width="559" height="411" border="0" /></a></p>
<ul>
<li>Lúc này trong Server Manager cũng đã hiện các thông số và kết quả quét.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/12.png" rel="noopener"><img decoding="async" title="12" src="https://huypd.files.wordpress.com/2013/12/12_thumb.png?w=556&amp;h=353" alt="12" width="556" height="353" border="0" /></a></p>
<ul>
<li>Thực hiện tính năng Scrubbing bằng lệnh “Start-Dedupjob –Full –Path E: –Type Scrubbing”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/13.png" rel="noopener"><img decoding="async" title="13" src="https://huypd.files.wordpress.com/2013/12/13_thumb.png?w=565&amp;h=428" alt="13" width="565" height="428" border="0" /></a></p>
<ul>
<li>Thực hiện tính năng Garbage Collection bằng lệnh “Start-Dedupjob –Full –Path E: –Type Garbage Collection”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/12/14.png" rel="noopener"><img decoding="async" title="14" src="https://huypd.files.wordpress.com/2013/12/14_thumb.png?w=566&amp;h=416" alt="14" width="566" height="416" border="0" /></a></p>
<div class="wpcnt"></div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/data-deduplication-windows-server-2012-r2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Distribute File System – DFS Replication trong Windows Server 2012 R2</title>
		<link>https://anonyviet.com/distribute-file-system-dfs-replication-trong-windows-server-2012-r2/</link>
					<comments>https://anonyviet.com/distribute-file-system-dfs-replication-trong-windows-server-2012-r2/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 29 Apr 2015 15:02:36 +0000</pubDate>
				<category><![CDATA[Windown Server 2012]]></category>
		<category><![CDATA[dfs]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[SAN]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows Server 2012 R2]]></category>
		<guid isPermaLink="false">http://trandoduyquang.byethost4.com/?p=74</guid>

					<description><![CDATA[1) Giới thiệu DFS Replication là tính năng cho phép hai hoặc nhiều server đồng bộ dữ liệu với nhau, theo mô hình Multi-master. Hỗ trợ lập lịch replicate và điều chỉnh băng thông replicate. Sử dụng giao thức Remote Differential Compression (RDC) để đồng bộ dữ liệu trên đường truyền. Khi có sự thay [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="color: #ff0000;"><b>1) </b><b>Giới thiệu</b></span></p>
<p>DFS Replication là tính năng cho phép hai hoặc nhiều server đồng bộ dữ liệu với nhau, theo mô hình Multi-master. Hỗ trợ lập lịch replicate và điều chỉnh băng thông replicate.</p>
<p>Sử dụng giao thức Remote Differential Compression (RDC) để đồng bộ dữ liệu trên đường truyền. Khi có sự thay đổi về dữ liệu, RDC sẽ chỉ replicate những dữ liệu thay đổi, chứ không replicate hoàn toàn một file mới. Gíup tiết kiệm đáng kể băng thông.</p>
<p><span style="color: #ff0000;"><b>2) </b><b>Cấu trúc của DFS Replication</b></span></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/444444444.jpg" rel="noopener"><img decoding="async" title="444444444" src="https://huypd.files.wordpress.com/2013/11/444444444_thumb.jpg?w=626&amp;h=473" alt="444444444" width="626" height="473" border="0" /></a></p>
<ul>
<li>Replication group: là một nhóm chứa các thành viên là server, thực hiện replicate một hoặc nhiều folder với nhau.</li>
<li>Replicate folder: là các folder chứa các dữ liệu sẽ được replicate tới các server trong nhóm, các replicate folder này luôn đồng bộ với nhau giữa các server.</li>
<li>Trong lần đầu tiên thiết lập việc Replication, ta có một máy làm Primary member, là máy chứa dữ liệu mà bạn muốn thực hiện replicate tới các server khác trong group.</li>
<li>Trong replication group, ta có thể cấu hình một số thông số như: lập lịch replicate theo định kỳ, băng thông replicate.</li>
</ul>
<p><span id="more-74"></span></p>
<p><span style="color: #ff0000;"><b>3) </b><b>Quá trình thiết lập DFS Replication</b></span></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/55555555555.jpg" rel="noopener"><img decoding="async" title="55555555555" src="https://huypd.files.wordpress.com/2013/11/55555555555_thumb.jpg?w=622&amp;h=491" alt="55555555555" width="622" height="491" border="0" /></a></p>
<p>1) Sau khi bạn hoàn thành cấu hình việc replication trên DFS Server, hệ thống sẽ không thiết lập việc replication ngay lập tức. Mà các thông tin cấu hình này sẽ được gửi tới các tất cả các máy Domain Controller, sau đó các thành viên trong nhóm Replication sẽ đi lên máy DC để lấy thông tin này về.</p>
<p>2) Sau khi có thông tin cấu hình, các thành viên khác sẽ đi lên Primary member để lấy dữ liệu về, nếu thành viên nào lấy được đầy đủ dữ liệu từ Primary member trước, thì nó sẽ tự động replicate sang các thành viên khác.</p>
<p>3) Khi tất cả các thành viên đã nhận được đầy đủ dữ liệu của Primary member, thì lúc này quá trình thiết lập replication cũng đã hoàn thành. Lúc này sẽ không còn định nghĩa Primary member nữa, mà tất cả các thành viên là ngang hàng nhau. Nếu có sự thay đổi dữ liệu của thành viên nào, thì lập tức sẽ replicate tới các thành viên khác trong nhóm.</p>
<p><span style="color: #ff0000;"><b>4) </b><b>Tính năng mới của DFS Replication trên WS 2012 R2</b></span></p>
<ul>
<li><b>Database cloning for initial sync (New):</b> Tính năng Database Cloning cho phép người quản trị xuất ra những dữ liệu và cấu trúc lưu trữ vào một file cấu hình .xml (<strong>Export-DfsrClone</strong> ) trên Primary member sau đó cho phép đem dữ liệu và file .xml này qua các thành viên khác để import vào (<strong>Import-DfsrClone)</strong>. Điều này giúp tối ưu thời gian replicate và thời gian đồng bộ giữa Primary member và các thành viên khác</li>
<li><b>Data Corruption recovery (New): </b>ở các phiên bản trước, nếu DFS Replication phát hiện dữ liệu của một thành viên nào đó bị lỗi (corrupt), thì nó sẽ tự động xóa dữ liệu đó trên thành viên và thực hiện việc replicate lại. Trong Windows Server 2012 R2, DFS Replication sẽ phát hiện tự sửa lỗi bằng cách nó quét và phát hiện dữ liệu bị lỗi ở phần nào, sau đó nó chỉ cần nhật lại những phần đó.<b></b></li>
<li><b>Cross file RDC Disable (New): </b>là tính năng nhằm cải thiện giao thức RDC cho quá trình replicate. Nó lọc ra những thay đổi một cách chi tiết hơn. Giúp tiết kiệm tối đa băng thông replicate, nhưng bù lại thì yêu cầu tính toán CPU và Disk nhiều hơn.<b></b></li>
<li><b>File Staging Tuning (New): </b>Mỗi thành viên sẽ có một hàng đợi Staging. Hàng đợi này dùng để sắp xếp các dữ liệu replicate cửa mình và thực hiện gửi đi cho các thành viên khác. Mặc định 1 block dữ liệu trong hàng đợi là 256KB, có thể cấu hình cao hơn.<b></b>Staging cũng hỗ trợ cơ chế nén. Có thể sử dụng lệnh <strong>Set-DfsrMembership</strong> <strong>–MinimumFileStagingSize </strong>để cấu hình lại block dữ liệu.</li>
<li><b>Preserved file restoration (New): </b>cho phép phục hồi các file trong thư mục Existing, Conflict and Deleted.<b></b></li>
<li><b>Unexpected shutdown database recovery improvement (Updated): </b>Việc Server xảy ra sự cố đột ngột dẫn tới dữ liệu có thể bị mất và dẫn tới bị lỗi (corrupt). Windows Server 2012 R2 sẽ phát hiện và tự động kiểm tra và phục hồi dữ liệu bị lỗi<b></b></li>
<li><b>Membership disabling improvements (Updated): </b>khi bạn tách một thành viên ra khỏi group replication thì thành viên này tự động xóa các thư mục nằm trong DfsrPrivate (bao gồm Staging,conflict and deleted, preexisting). Trong Windows Server 2012 R2 cho phép giữ lại những thư mục này</li>
</ul>
<p><strong><span style="color: #ff0000;">5) Mô hình triển khai Replication</span></strong></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/ic195937.gif" rel="noopener"><img decoding="async" title="IC195937" src="https://huypd.files.wordpress.com/2013/11/ic195937_thumb.gif?w=240&amp;h=140" alt="IC195937" width="240" height="140" border="0" /></a></p>
<ul>
<li><strong>Hub and Spoke topology: </strong>có thể có một hoặc nhiều server làm Hub, và các Server đặt tại chi nhánh sẽ làm Spoke. Những dữ liệu của Hub Server sẽ được replicate xuống các Spoke Server, và ngược lại. Các Spoke server sẽ không được phép replicate dữ liệu được. Mọi thứ phải qua Hub làm trung gian.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/ic195938.gif" rel="noopener"><img decoding="async" title="IC195938" src="https://huypd.files.wordpress.com/2013/11/ic195938_thumb.gif?w=214&amp;h=153" alt="IC195938" width="214" height="153" border="0" /></a></p>
<ul>
<li><strong>Full mesh topology:</strong> các server sẽ được phép replicate cho nhau. Ví dụ, khi có một file trên một server nào đó, nó sẽ replicate file đó cho tất cả các thành viên còn lại.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/ic195939.gif" rel="noopener"><img decoding="async" title="IC195939" src="https://huypd.files.wordpress.com/2013/11/ic195939_thumb.gif?w=309&amp;h=232" alt="IC195939" width="309" height="232" border="0" /></a></p>
<ul>
<li><strong>Custom topology</strong>: có thể tùy biến, có thể kết hợp giữa Full mesh và Hub and Spoke với nhau. Một Server làm Hub tổng và các chi nhánh làm Spoke, sau đó các Spoke Server sẽ cấu hình Full mesh cho nhau.</li>
</ul>
<p><strong><span style="color: #ff0000;">6) Triển khai lab</span></strong></p>
<p><strong><span style="color: #000000;">Mô hình triển khai:</span></strong></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/33333.jpg" rel="noopener"><img decoding="async" title="33333" src="https://huypd.files.wordpress.com/2013/11/33333_thumb.jpg?w=650&amp;h=421" alt="33333" width="650" height="421" border="0" /></a></p>
<ul>
<li>AD (172.1.1./24) : máy Domain controller (<span class="skimlinks-unlinked">Huypd.com</span>).</li>
<li>FS1: máy File Server 1 (172.1.1.2/24), chính là máy Primary Server, thực hiện replicate thư mục có tên “Public Data FS1”.</li>
<li>FS2: máy File Server 2 (172.1.1.3/24), chứa dữ liệu Replicate trong thư mục “Replication Data Software and New”.</li>
<li>FS3: máy File Server 3 (172.1.1.4/24), chứa dữ liệu Replicate trong thư mục “Public Data FS1”.</li>
<li>Mô tả: mô hình triển khai là Full Mesh, cấu hình Replicate giữa FS1 và FS2 bằng giao diện, tiếp tục thực hiện tính năng “Database cloning for initial sync” để export và import dữ liệu từ FS1 qua FS3, sau đó thực hiện add FS3 vào nhóm Replication bằng lệnh shell.</li>
</ul>
<p><strong>Thực hiện:</strong></p>
<ul>
<li>Trên máy FS1, tạo thư mục “Public Data FS1” có chứa dữ liệu. Máy FS2, tạo thư mục “Replication Software and News”.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/111111111111111111.jpg" rel="noopener"><img decoding="async" title="111111111111111111" src="https://huypd.files.wordpress.com/2013/11/111111111111111111_thumb.jpg?w=546&amp;h=377" alt="111111111111111111" width="546" height="377" border="0" /></a></p>
<ul>
<li>Tiến hành cài tính năng DFS Replication cho tất cả 3 máy File Server. (Server Manager –&gt; Add roles and features –&gt; File and Storage Services –&gt; DFS Replication”.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/127.png" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb10.png?w=551&amp;h=392" alt="1" width="551" height="392" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/219.png" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/11/2_thumb8.png?w=547&amp;h=389" alt="2" width="547" height="389" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/38.png" rel="noopener"><img decoding="async" title="3" src="https://huypd.files.wordpress.com/2013/11/3_thumb6.png?w=551&amp;h=391" alt="3" width="551" height="391" border="0" /></a></p>
<ul>
<li>Sau khi cài tính năng DFS Replication, vào tạo một Replication Group. Chuột phải –&gt; New Replication Group</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/1201.png" rel="noopener"><img decoding="async" title="12 0" src="https://huypd.files.wordpress.com/2013/11/120_thumb.png?w=549&amp;h=395" alt="12 0" width="549" height="395" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/128.png" rel="noopener"><img decoding="async" title="12" src="https://huypd.files.wordpress.com/2013/11/12_thumb6.png?w=493&amp;h=395" alt="12" width="493" height="395" border="0" /></a></p>
<ul>
<li>Đặt tên cho Replication Group là “Replication News and Projects”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/135.png" rel="noopener"><img decoding="async" title="13" src="https://huypd.files.wordpress.com/2013/11/13_thumb5.png?w=497&amp;h=398" alt="13" width="497" height="398" border="0" /></a></p>
<ul>
<li>Khai báo 2 Server, FS1 và FS2.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/147.png" rel="noopener"><img decoding="async" title="14" src="https://huypd.files.wordpress.com/2013/11/14_thumb7.png?w=499&amp;h=400" alt="14" width="499" height="400" border="0" /></a></p>
<ul>
<li>Chọn mô hình (bài lab này là Full mesh)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/154.png" rel="noopener"><img decoding="async" title="15" src="https://huypd.files.wordpress.com/2013/11/15_thumb4.png?w=503&amp;h=403" alt="15" width="503" height="403" border="0" /></a></p>
<ul>
<li>Chọn băng thông cho việc Replicate</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/164.png" rel="noopener"><img decoding="async" title="16" src="https://huypd.files.wordpress.com/2013/11/16_thumb4.png?w=507&amp;h=406" alt="16" width="507" height="406" border="0" /></a></p>
<ul>
<li>Chọn server FS1 làm Primary member</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/175.png" rel="noopener"><img decoding="async" title="17" src="https://huypd.files.wordpress.com/2013/11/17_thumb5.png?w=508&amp;h=407" alt="17" width="508" height="407" border="0" /></a></p>
<ul>
<li>Chọn thư mục replicate trên server FS1. Ở đây là thư mục “Public Data FS1”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/184.png" rel="noopener"><img decoding="async" title="18" src="https://huypd.files.wordpress.com/2013/11/18_thumb4.png?w=505&amp;h=405" alt="18" width="505" height="405" border="0" /></a></p>
<ul>
<li>Ở server FS2, nhấn Edit. Chọn thư mục tiếp nhận những dữ liệu replicate, ở đây là thư mục “Replicate Software and New”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/193.png" rel="noopener"><img decoding="async" title="19" src="https://huypd.files.wordpress.com/2013/11/19_thumb3.png?w=509&amp;h=408" alt="19" width="509" height="408" border="0" /></a></p>
<ul>
<li>Hoàn tất quá trình cấu hình, lúc này hệ thống sẽ tiến hành quá trình thiết lập Replication</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/203.png" rel="noopener"><img decoding="async" title="20" src="https://huypd.files.wordpress.com/2013/11/20_thumb3.png?w=512&amp;h=410" alt="20" width="512" height="410" border="0" /></a></p>
<p><strong>Thực hiện cấu hình DFS Replication cho FS3 bằng tính năng mới “Database Cloning for initial replication”</strong></p>
<ul>
<li>Trên máy FS1, mở Windows PowerShell. Gõ lệnh <strong>Export-DfsrClone –Volume C: –Path “C:\Dfsrclone”</strong> để tiến hành xuất ra file .xml chứa cấu trúc của ổ đĩa và những thông tin về cấu hình DFS Replication.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/129.png" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb11.png?w=523&amp;h=385" alt="1" width="523" height="385" border="0" /></a></p>
<ul>
<li>Tiếp theo,trên server FS1 ta xuất ra những dữ liệu trong Public Data FS1 bằng lệnh<strong><span class="skimlinks-unlinked">Robocopy.exe</span> “C:\Public Data FS1” “</strong><a href="https://fs3/c$/Public"><strong>\\fs3\c$\Public</strong></a><strong> Data FS1” /E /B /COPYALL /R:6 /W:5 /MT:64 /XD DfsrPrivate /TEE /LOG+:<span class="skimlinks-unlinked">Preseed.log</span></strong></li>
<li>/E : copy cả thư mục con, /Copyall : copy tất cả thông tin và thuộc tính của file, /R: số lần thực hiện copy lại nếu thất bại, /W: thời gian đợi để thực hiện copy lại, /MT: tạo ra nhiều luồng copy,  /TEE : xuất ra kết quả trên console, /LOG : ghi lại quá trình thực thi trong một file Log”.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/220.png" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/11/2_thumb9.png?w=531&amp;h=520" alt="2" width="531" height="520" border="0" /></a></p>
<ul>
<li>Lúc này bên Server FS3 đã có thư mục Public Data FS1 và các dữ liệu.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/39.png" rel="noopener"><img decoding="async" title="3" src="https://huypd.files.wordpress.com/2013/11/3_thumb7.png?w=530&amp;h=409" alt="3" width="530" height="409" border="0" /></a></p>
<ul>
<li>Trên Server FS1, thực hiện lệnh <strong><span class="skimlinks-unlinked">Robocopy.exe</span> C:\DfsrClone</strong><a href="https://fs3/C$/DfsrClone"><strong>\\FS3\C$\DfsrClone</strong></a><strong> /B . </strong>Thực hiện copy thư mục DfsrClone qua bên FS3.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/47.png" rel="noopener"><img decoding="async" title="4" src="https://huypd.files.wordpress.com/2013/11/4_thumb6.png?w=540&amp;h=417" alt="4" width="540" height="417" border="0" /></a></p>
<ul>
<li>Sau khi thực hiện lệnh trên, thư mục DfsrClone đã có ở trên FS3 ở ổ C</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/54.png" rel="noopener"><img decoding="async" title="5" src="https://huypd.files.wordpress.com/2013/11/5_thumb4.png?w=542&amp;h=419" alt="5" width="542" height="419" border="0" /></a></p>
<ul>
<li>Trên FS3, Tiến hành Import thông tin trong DfsrClone vào role DFS Replication, thực hiện bằng 2 lệnh :
<ul>
<li><strong>RD “C:\System Volume information\dfsr” –Force –Recurse , </strong>xóa thư mục Dfsr (nếu tồn tại trong hệ thống) trước khi import vào .</li>
<li><strong>Import-DfsrClone –Volume C: –path “C:\DfsrClone” , </strong>thực hiện import thông tin trong thư mục DfsrClone vào DFS Replication.</li>
</ul>
</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/64.png" rel="noopener"><img decoding="async" title="6" src="https://huypd.files.wordpress.com/2013/11/6_thumb4.png?w=542&amp;h=399" alt="6" width="542" height="399" border="0" /></a></p>
<ul>
<li>Tiếp theo là dùng lệnh Shell để Add máy FS3 vào Replication group “Replication News and Projects”.
<ul>
<li><strong>Add-DfsrMember –GroupName “Replication News and Projects” –ComputerName “FS3” | Set-DfsrMembership  -FolderName “Public Data FS1” –ContentPath “C:\Public Data FS1”</strong></li>
</ul>
</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/74.png" rel="noopener"><img decoding="async" title="7" src="https://huypd.files.wordpress.com/2013/11/7_thumb4.png?w=544&amp;h=400" alt="7" width="544" height="400" border="0" /></a></p>
<ul>
<li>Thực hiện tiếp lệnh <strong>Add-DfsrConnection –GroupName “Replication News and Projects” –SourceComputerName “FS1” –DestinationComputerName “FS3” , </strong>lệnh này để tạo DFS Replication Connection kết nối FS3 với 2 server còn lại, và khai báo FS1 làm Primary Member để tiến hành cho quá trình thiết lập replication ban đầu.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/86.png" rel="noopener"><img decoding="async" title="8" src="https://huypd.files.wordpress.com/2013/11/8_thumb6.png?w=552&amp;h=406" alt="8" width="552" height="406" border="0" /></a></p>
<ul>
<li>Kiểm tra lại, lúc này trong Replication Group đã có đầy đủ kết các thành viên và các kết nối hay chưa. Nếu có đầy đủ, thì lúc này FS3 sẽ thực hiện quá trình thiết lập Replication với FS1.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/95.png" rel="noopener"><img decoding="async" title="9" src="https://huypd.files.wordpress.com/2013/11/9_thumb5.png?w=557&amp;h=400" alt="9" width="557" height="400" border="0" /></a></p>
<div class="wpcnt"></div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/distribute-file-system-dfs-replication-trong-windows-server-2012-r2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Distribute File System – DFS Namespace trong Windows Server 2012 R2</title>
		<link>https://anonyviet.com/distribute-file-system-dfs-namespace-trong-windows-server-2012-r2/</link>
					<comments>https://anonyviet.com/distribute-file-system-dfs-namespace-trong-windows-server-2012-r2/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 29 Apr 2015 15:01:49 +0000</pubDate>
				<category><![CDATA[Windown Server 2012]]></category>
		<category><![CDATA[dfs]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[SAN]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows Server 2012 R2]]></category>
		<guid isPermaLink="false">http://trandoduyquang.byethost4.com/?p=72</guid>

					<description><![CDATA[A) Giới thiệu Nếu trong công ty của bạn có nhiều file server chứa nhiều dữ liệu quan trọng và bạn cần phải giữ các dữ liệu này luôn sẵn sàng hoạt động để phục vụ người dùng. Hơn nữa, sau này công ty mở rộng thêm các site chi nhánh và ở đó cũng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="color: #ff0000;"><strong>A) Giới thiệu</strong></span></p>
<p>Nếu trong công ty của bạn có nhiều file server chứa nhiều dữ liệu quan trọng và bạn cần phải giữ các dữ liệu này luôn sẵn sàng hoạt động để phục vụ người dùng. Hơn nữa, sau này công ty mở rộng thêm các site chi nhánh và ở đó cũng có file server, thì dữ liệu sẽ bị phân tán và nằm rời rạc trên các file server. Khi người dùng muốn truy cập một dữ liệu nào đó thì sẽ rất khó khăn, vì phải xác định dữ liệu nằm ở file server nào trong hệ thống mạng.</p>
<p><b>Distributed File System (DFS)</b> là một giải pháp cho phép người quản trị tập trung các dữ liệu nằm rời rạc trên các file server về một thư mục chung và thực hiện các tính năng replicate nhằm đảm bảo dữ liệu luôn sẵn sang khi có sự cố về file server. Bao gồm 2 tính năng : DFS Namespace và DFS Replication.</p>
<p>Cung cấp 3 giải pháp :</p>
<ul>
<li><b>Sharing File Across banch office</b> : người dùng đi ở site nào cũng có thể truy cập các thư mục trên, và họ lưu dữ liệu trên các thư mục này thì dữ liệu sẽ được replicate qua các site khác, nhờ vào DFS Replication</li>
<li><b>Data collection</b> : dữ liệu của các file server ở chi nhánh sẽ được replicate tới văn phòng chính hoặc data center, điều này giúp tập trung các dữ liệu về một nơi duy nhất. Sau đó người quản trị ở văn phòng chính sẽ dùng các giải pháp backup để sao lưu toàn bộ dữ liệu.</li>
<li><b>Data distribution</b> : kết hợp DFS Namespace và DFS Replication cho các thư mục như Software, Trainning, Document, Project. Người dùng sẽ dễ dàng truy cập và tăng độ sẵn sàng khi có sự cố xảy ra (nhờ vào tính năng DFS Replication), khi người dùng không truy cập được tới DFS Server trong Site của họ, thì hệ thống sẽ tự redirect người dùng qua DFS Server của Site khác. Dữ liệu vẫn đầy đủ. (Hình dưới)</li>
</ul>
<p><span id="more-72"></span></p>
<p><span style="color: #ff0000;"><strong>B) Tổng quan về DFS Namespace</strong></span></p>
<p><strong>1. Giới thiệu</strong></p>
<ul>
<li><b>DFS</b> <b>Namespace</b> : cho phép người quản trị nhóm các thư mục share nằm rời rạc trên các file server vào một thư mục đại diện trong hệ thống mạng, người dùng chỉ cần truy cập vào thư mục đại diện là thấy được tất cả các thư mục share trên các file server.</li>
<li><strong>DFS Namespace trong Windows Server 2012 R2 : </strong>hỗ trợ Direct Access bằng cách điều hướng người dùng tới DFS Namespace Server gần nhất để họ truy cập DFS Namespace. Sử dụng phiên bản Windows Management Infrastructure mới nhất (WMIv2) để quản lý DFS Namespace</li>
<li><b>Các loại triển khai DFS Namespace :</b> Stand-alone namespace và Domain-based namespace</li>
<li><b>Cấu trúc DFS Namespace</b> : bao gồm Namespace Server, Namespace Root folder, Folder, Folder Target.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/61.jpg" rel="noopener"><img decoding="async" title="6" src="https://huypd.files.wordpress.com/2013/11/6_thumb1.jpg?w=666&amp;h=445" alt="6" width="666" height="445" border="0" /></a></p>
<p><strong>2. Triển khai DFS Namespace :</strong></p>
<p>Mô hình :</p>
<p><a href="https://huypd.files.wordpress.com/2013/11/52.jpg" rel="noopener"><img decoding="async" title="5" src="https://huypd.files.wordpress.com/2013/11/5_thumb2.jpg?w=663&amp;h=317" alt="5" width="663" height="317" border="0" /></a></p>
<ul>
<li>Máy AD (172.1.1.1/24) : là máy DC (<span class="skimlinks-unlinked">huypd.com</span>), cài đặt tính năng DFS và là DFS Namespace Server thứ 1</li>
<li>Máy ADC (172.1.1.2/24) : là máy sẽ làm DFS Namespace Server thứ 2 (dự phòng) (không cần cài role DFS)</li>
<li>File Server 1 (172.1.1.3/24) : join domain, chứa 2 thư mục chia sẻ là Software và Trainning</li>
<li>File Server 1 (172.1.1.4/24) : join domain, chứa 2 thư mục chia sẻ là Project và News.</li>
<li>Máy client (172.1.1.5/24) : join domain và test DFS</li>
</ul>
<p>Thực hiện :</p>
<ul>
<li>Tạo các thư mục Software, Trainning, Project, News trên máy File Server 1, File Server 2 (như hình). Sau đó tiến hành Share thư mục với quyền Full Control. (Chuột phải Properties thư mục –&gt; Sharing –&gt; Advanced Sharing)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/120.png" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb8.png?w=561&amp;h=422" alt="1" width="561" height="422" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/216.png" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/11/2_thumb6.png?w=567&amp;h=426" alt="2" width="567" height="426" border="0" /></a></p>
<ul>
<li>Máy AD cài đặt role DFS. Server Manager –&gt; Add Roles and Features</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/125.png" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb9.png?w=589&amp;h=411" alt="1" width="589" height="411" border="0" /></a></p>
<ul>
<li>Chọn File and Storage Services –&gt; File and iSCSI Services –&gt; Stick chọn 2 mục “DFS Namespace” và “DFS Replication”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/217.png" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/11/2_thumb7.png?w=600&amp;h=426" alt="2" width="600" height="426" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/37.png" rel="noopener"><img decoding="async" title="3" src="https://huypd.files.wordpress.com/2013/11/3_thumb5.png?w=604&amp;h=429" alt="3" width="604" height="429" border="0" /></a></p>
<ul>
<li>Sau khi đã cài thành công role DFS, lúc này máy AD đã trở thành DFS Namespace server, lúc này ta vào DFS Management để tạo một Namespace. (Chuột phải chọn New namespace)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/126.png" rel="noopener"><img decoding="async" title="12" src="https://huypd.files.wordpress.com/2013/11/12_thumb5.png?w=610&amp;h=479" alt="12" width="610" height="479" border="0" /></a></p>
<ul>
<li>Chọn server làm DFS Namespace server.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/134.png" rel="noopener"><img decoding="async" title="13" src="https://huypd.files.wordpress.com/2013/11/13_thumb4.png?w=558&amp;h=447" alt="13" width="558" height="447" border="0" /></a></p>
<ul>
<li>Khai báo tên cho Root Folder</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/146.png" rel="noopener"><img decoding="async" title="14" src="https://huypd.files.wordpress.com/2013/11/14_thumb6.png?w=561&amp;h=450" alt="14" width="561" height="450" border="0" /></a></p>
<ul>
<li>Chọn mô hình triển khai</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/153.png" rel="noopener"><img decoding="async" title="15" src="https://huypd.files.wordpress.com/2013/11/15_thumb3.png?w=563&amp;h=451" alt="15" width="563" height="451" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/163.png" rel="noopener"><img decoding="async" title="16" src="https://huypd.files.wordpress.com/2013/11/16_thumb3.png?w=557&amp;h=446" alt="16" width="557" height="446" border="0" /></a></p>
<ul>
<li>Bước tiếp theo là tạo các thư mục, các thư mục này dùng để chứa Folder Target của các File Server</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/174.png" rel="noopener"><img decoding="async" title="17" src="https://huypd.files.wordpress.com/2013/11/17_thumb4.png?w=626&amp;h=448" alt="17" width="626" height="448" border="0" /></a></p>
<ul>
<li>Tạo ra thư mục Trainning và khai báo folder targets trỏ tới thư mục Trainning của File Server1</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/183.png" rel="noopener"><img decoding="async" title="18" src="https://huypd.files.wordpress.com/2013/11/18_thumb3.png?w=359&amp;h=373" alt="18" width="359" height="373" border="0" /></a></p>
<ul>
<li>Tương tự cho thư mục Software</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/192.png" rel="noopener"><img decoding="async" title="19" src="https://huypd.files.wordpress.com/2013/11/19_thumb2.png?w=360&amp;h=374" alt="19" width="360" height="374" border="0" /></a></p>
<ul>
<li>Sau khi đã khai báo 4 thư mục (News, Project, Software, Trainning). Lúc này ta kiểm tra lại trong Public Folder</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/202.png" rel="noopener"><img decoding="async" title="20" src="https://huypd.files.wordpress.com/2013/11/20_thumb2.png?w=625&amp;h=449" alt="20" width="625" height="449" border="0" /></a></p>
<ul>
<li>Khai báo thêm Namespace Server cho máy ADC để dự phòng khi máy AD chết thì máy ADC sẽ phục vụ DFS Namespace (Chuột phải chọn Add namespace server)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/218.png" rel="noopener"><img decoding="async" title="21" src="https://huypd.files.wordpress.com/2013/11/21_thumb3.png?w=622&amp;h=447" alt="21" width="622" height="447" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/223.png" rel="noopener"><img decoding="async" title="22" src="https://huypd.files.wordpress.com/2013/11/22_thumb3.png?w=341&amp;h=274" alt="22" width="341" height="274" border="0" /></a></p>
<ul>
<li>Máy Client đăng nhập bằng user và kiểm tra DFS Namespace</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/233.png" rel="noopener"><img decoding="async" title="23" src="https://huypd.files.wordpress.com/2013/11/23_thumb3.png?w=599&amp;h=423" alt="23" width="599" height="423" border="0" /></a></p>
<ul>
<li>Vào Run gõ “\\<span class="skimlinks-unlinked">huypd.com\Public</span> Folder”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/242.png" rel="noopener"><img decoding="async" title="24" src="https://huypd.files.wordpress.com/2013/11/24_thumb2.png?w=633&amp;h=447" alt="24" width="633" height="447" border="0" /></a></p>
<ul>
<li>Lúc này ta đã truy cập thành công. Ta tiếp tục kiểm tra xem tính dự phòng của DFS, bằng cách tắt máy AD đi và truy cập lại đường dẫn trên, lúc này máy ADC sẽ phục vụ việc truy cập DFS của Client.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/251.png" rel="noopener"><img decoding="async" title="25" src="https://huypd.files.wordpress.com/2013/11/25_thumb1.png?w=629&amp;h=472" alt="25" width="629" height="472" border="0" /></a></p>
<div class="wpcnt"></div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/distribute-file-system-dfs-namespace-trong-windows-server-2012-r2/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn DNSSEC (DNS Security Extension) Full &#8211; Windows Server 2012 R2</title>
		<link>https://anonyviet.com/huong-dan-dnssec-dns-security-extension-full/</link>
					<comments>https://anonyviet.com/huong-dan-dnssec-dns-security-extension-full/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 29 Apr 2015 14:59:58 +0000</pubDate>
				<category><![CDATA[Windown Server 2012]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows Server 2012 R2]]></category>
		<guid isPermaLink="false">http://trandoduyquang.byethost4.com/?p=70</guid>

					<description><![CDATA[Phần 1 1) DNS DNS là một giao thức cho phép phân giải từ host name sang địa chỉ IP và ngược lại. Hoat động trên port 53, cấu trúc của DNS là cơ sở dữ liệu dạng cây thư mục. Bao gồm từ Top Level Domain (TLDs), Second Level Domain (SLDs), Sub Domain (Host). [&#8230;]]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: center;">Phần 1</h1>
<p><b>1) DNS</b></p>
<p>DNS là một giao thức cho phép phân giải từ host name sang địa chỉ IP và ngược lại. Hoat động trên port 53, cấu trúc của DNS là cơ sở dữ liệu dạng cây thư mục. Bao gồm từ Top Level Domain (TLDs), Second Level Domain (SLDs), Sub Domain (Host).</p>
<p><a href="https://huypd.files.wordpress.com/2013/11/14.jpg" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb2.jpg?w=673&amp;h=375" alt="1" width="673" height="375" border="0" /></a></p>
<p>DNS có 3 zone chính primary zone, secondary zone và stub zone. Dữ liệu của các zone được lưu trong một file gọi là zone file. Trong zone file chứa dữ liệu DNS, được thể hiện qua các record như SOA, A, CNAME, MX, NS, SRV.</p>
<p>&nbsp;</p>
<p><span id="more-70"></span></p>
<p><b>2) DNSSEC</b></p>
<p>Giao thức DNS thiếu hụt tính bảo mật do không có công cụ xác thực nguồn dữ liệu được trao đổi giữa máy chủ (DNS Server) và máy trạm (Client), hoặc quá trình chuyển tiếp (Forwarder) giữa máy chủ này đến máy chủ khác trong Domain. Trước nguy cơ dữ liệu DNS có thể bị giả mạo và làm sai lệch, DNSSEC ra đời để giải quyết vấn đề này.</p>
<p>DNSSEC (Domain Name System Security Extensions), là một giao thức mở rộng trên nền DNS, cung cấp khả năng chứng thực (Authentication) và đảm bảo dữ liệu được toàn vẹn (Integrity) cho hệ thống DNS.</p>
<p>Gồm 3 mục tiêu chính :</p>
<ul>
<li><b>Sender Authentication</b> : chứng thực dữ liệu cho quá trình gửi đi</li>
<li><b>Data Integrity</b>: bảo vệ toàn vẹn dữ liệu trong quá trình truyền, giúp người nhận được đảm bảo dữ liệu không bị thay đổi.</li>
<li><b>Authenticated denial of existence</b>: ngăn chặn kẻ tấn công, chúng phá hoại bằng cách tự động gửi xác nhận là không tồn tại dữ liệu mà Client truy vấn.</li>
</ul>
<p><b>3) </b><b>Ư</b><b>u v</b><b>à</b><b> nh</b><b>ượ</b><b>c </b><b>đ</b><b>i</b><b>ể</b><b>m c</b><b>ủ</b><b>a DNS</b></p>
<p>Giao thức DNS chống lại các loại tấn công như :</p>
<ul>
<li><b>Cache Poisoning or cache pollution</b> : ngăn chặn cố gắng tấn công và đầu độc Cache DNS Server.</li>
<li><b>Interference with DNS data on Secondary server</b> : ngăn chặn attacker giả mạo làm DNS Primary Server để gửi các gói Update DNS qua cho các máy DNS Secondary Server để cập nhật.</li>
<li><b>Data interception</b> : ngăn chặn kẻ tấn công can thiệp vào dữ liệu, khi dữ liệu đang được gửi đi. (Prevent Spoofing)</li>
</ul>
<p>Sau đây là đoạn video mô tả về DNS Spoofing :</p>
<div id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:a9fbde7f-d538-4e13-a1d0-5702c5e94b71" class="wlWriterEditableSmartContent">
<div><span class="embed-youtube"><iframe loading="lazy" width="640" height="390" class="youtube-player" src="https://www.youtube.com/embed/hKG0gFpWD7o?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent" frameborder="0" allowfullscreen="allowfullscreen"></iframe></span></div>
</div>
<p>DNS spoofing (giả mạo) là 1 kiểu tấn nhằm mục đích giả mạo DNS server để dùng các thông tin giả mạo trả lời lại client. Tấn công giả mạo này, kẻ tấn công sẽ cố gắng đoán xem DNS client or DNS server có gửi 1 truy vấn DNS nào không hoặc ngồi đợi 1 DNS response. Từ đó, sau khi lắng nghe thì attacker sẽ insert 1 DNS response giả mạo vào DNS server’s cache, quá trình này được gọi là cache posoining (đầu độc cache DNS server). Việc giả mạo này làm cho các máy chủ DNS server thì không có cách nào chứng thực được DNS data là hợp pháp, và sẽ dùng các thông tin này trả lời (reply) lại cho các client. Một kẻ tấn công cũng có thể set Time-to-Live (TTL) trên dữ liệu DNS giả với 1 con số lớn, vì thế DNS server sẽ cache (lưu lại) đoạn DNS bị đầu độc này với khoảng thời gian dài (nhiều tiếng hoặc nhiều ngày).</p>
<p>Nhược điểm của DNS là chưa giải quyết được các vấn đề như : Packet Sniffing, DDoS Attack, Phishing and Pharming.</p>
<p><b>4) Cấu trúc của </b><b>DNSSEC</b></p>
<p>Thay vì hệ thống DNS có 4 phần tử chính : Delegation, Zone file management, Zone file distribution, resolving. Thì giờ đây sẽ có thêm 2 phần tử đó là Zone File Signing và Verifying để trở thành DNSSEC.</p>
<p><b>a) Đ</b><b>ố</b><b>i v</b><b>ớ</b><b>i quá trình Zone File Signing</b></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/311.jpg" rel="noopener"><img decoding="async" title="3" src="https://huypd.files.wordpress.com/2013/11/31_thumb.jpg?w=726&amp;h=404" alt="3" width="726" height="404" border="0" /></a></p>
<p>Zone signing là nơi DNSSEC thực hiện ký (signing) cho các zone dữ liệu và các phần tử (record) trong zone dữ liệu đó. Bao gồm 4 loại bản ghi mới và mỗi bản ghi đều có thông số TTL (Time-To-Live) :</p>
<ul>
<li><b>DNS Public Key (DNSKEY) :</b> bằng cách dùng Public Key tạo ra DNSKEY và sử dụng DNSKEY để ký (signed) cho zone.</li>
<li><b>DNS Private Key (RRSIG) </b>: sử dụng để ký (signed) cho các record trong zone, bằng cách chúng sẽ dùng private key để tạo ra một chữ ký số (RRSIG) và RRSIG này sẽ được thêm vào mỗi record trong zone.</li>
<li><b>NSEC (Next-Secure)</b> : Authenticated denial of existence . Nếu client truy vấn 1 record trong DNS mà nó không có thì DNS server gửi trả lại là không tìm thấy record, nhưng việc này cũng cần phải được xác minh. NSEC record sẽ thực hiện nhiệm vụ này bằng cách tạo ra 1 chuỗi liên kết giữa các tài nguyên record lại với nhau. NSEC record sẽ được tạo ra và trong mỗi NSEC record đều có 1 Pointer chỉ tới NSEC record kế tiếp. NSEC record cuối cùng sẽ được trỏ tới NSEC record đầu tiên. (Như hình trên)</li>
<li><b>DS (Delegation Signer)</b> : mỗi child domain (child zone – <span class="skimlinks-unlinked">tphcm.huypd.com</span>) sẽ tạo ra một DS để gửi lên Parent Zone (Forest zone – <span class="skimlinks-unlinked">huypd.com</span>). DS này chứa DNSKEY của child zone đó. Dùng để thiết lập chứng thực giữa các zone trong Forest, thường dùng cho việc forwarder hoặc transfer zone.</li>
</ul>
<div id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:b8ae7a99-4a66-4182-9337-2b9ff9e78ef4" class="wlWriterEditableSmartContent">
<div><span class="embed-youtube"><iframe loading="lazy" width="640" height="390" class="youtube-player" src="https://www.youtube.com/embed/ufPklFNKzJE?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent" frameborder="0" allowfullscreen="allowfullscreen"></iframe></span></div>
</div>
<p>&nbsp;</p>
<p><b>b) Đ</b><b>ố</b><b>i v</b><b>ớ</b><b>i quá trình Verifying</b></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/26.jpg" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/11/26_thumb.jpg?w=733&amp;h=502" alt="2" width="733" height="502" border="0" /></a></p>
<p>1) Khi client gửi truy vấn tìm kiếm địa chỉ <a href="http://www.tphcm.huypd.com/" rel="noopener">www.tphcm.huypd.com</a> tới Local DNS Server.</p>
<p>2) Local Server sẽ đi đến các Root Server để hỏi <strong>domain <span class="skimlinks-unlinked">huypd.com</span></strong> và Root Server sẽ hướng dẫn Local Server đi đến trực tiếp Authoritative DNS Server của domain <span class="skimlinks-unlinked">huypd.com</span>cần tìm.</p>
<p>3) Sau đó Local DNS Server sẽ đến Authoritative DNS Server <span class="skimlinks-unlinked">huypd.com</span> để hỏi DNS Server <span class="skimlinks-unlinked">tphcm.huypd.com</span>, DNS Server <span class="skimlinks-unlinked">huypd.com</span> sẽ hướng dẫn Local DNS Server đi đến thẳng Authoritative DNS Server chịu trách nhiệm domain <span class="skimlinks-unlinked">tphcm.huypd.com</span></p>
<p>4) Local DNS Server <span class="skimlinks-unlinked">abc.com</span> tiếp tục đến DNS Server <span class="skimlinks-unlinked">tphcm.huypd.com</span> để hỏi địa chỉ<a href="http://www.tphcm.huypd.com/" rel="noopener">www.tphcm.huypd.com</a></p>
<p>5) Lúc này DNS Server sẽ kiểm tra trong zone và thấy có record www, DNS Server sẽ trả lời lại Local DNS Server <span class="skimlinks-unlinked">abc.com</span> bằng gói tin DNS Response bao gồm địa chỉ IP, DNSKEY, RRSIG.</p>
<p><a href="https://huypd.files.wordpress.com/2013/11/17.jpg" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/17_thumb.jpg?w=739&amp;h=405" alt="1" width="739" height="405" border="0" /></a></p>
<p>6) Sau khi Local DNS Server nhận được gói DNS Response, lúc này nó cần phải kiểm tra xem dữ liệu DNS Response có phải đúng DNS Server <span class="skimlinks-unlinked">tphcm.huypd.com</span> gửi hay không ? Bằng cách đi lên Parent zone (tức DNS Server <span class="skimlinks-unlinked">huypd.com</span>) để xin số Delegation Signer (DS).</p>
<p>7) DNS Server <span class="skimlinks-unlinked">huypd.com</span> sẽ gửi số DS về cho Local DNS Server <span class="skimlinks-unlinked">abc.com</span>.</p>
<p>8) Sau khi nhận được DS, Local DNS Server <span class="skimlinks-unlinked">abc.com</span> lấy số DNSKEY trong gói tin DNS Response đem đi Hash với DS. Và ra một giá trị Hash 1.</p>
<p>9) Tiếp tục, Local DNS Server lấy DNSKEY và RRSIG đem đi Hash và ra một giá trị Hash 2</p>
<p>10) Lấy HASH 1 so sánh với HASH 2 xem có bằng nhau không, nếu bằng nhau thì dữ liệu là chính xác. Sau đó Local DNS Server sẽ xét các thông tin trong RRSIG (bao gồm thời gian RRSIG, Time To Live).</p>
<p>11) Sau khi đã xác minh, lúc này dữ liệu đã hoàn toàn chính xác, Local DNS Server trả về cho Client truy vấn.</p>
<p>Tham khảo video Verifying :</p>
<div id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:9fdfba23-1bb8-4ef5-9055-74f430994a82" class="wlWriterEditableSmartContent">
<div><span class="embed-youtube"><iframe loading="lazy" width="640" height="390" class="youtube-player" src="https://www.youtube.com/embed/3UU1WZy-0ns?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent" frameborder="0" allowfullscreen="allowfullscreen"></iframe></span></div>
</div>
<p><b>5) Các thành phần khác của DNSSEC</b></p>
<ul>
<li><strong>Trust anchor</strong> : Trust anchor là DNSKEY và DS được cấu hình bằng tay và được ép vào 1 zone cụ thể nào đó. Nếu DNS server đang chạy trên Domain controller, trust anchors sẽ được lưu ở partition trong Active Directory Domain Services (AD DS) và có thể được replicate (nhân) sang tất cả các DC/ADC (Authoritative DNS Server) khác trong domain. Còn nếu trên một máy chủ DNS độc lập, trust anchor sẽ được lưu và đặt tên file là <b><span class="skimlinks-unlinked">TrustAnchor.dns</span> </b>. Một DNS server chạy trên Windows Server 2012 sẽ cho phép người quản trị cấu hình trust anchor trong DNS Manager (phần <b>Trust Point</b>). Lưu ý : các máy DNS Server nào là Non-authoritative DNS Server thì lúc Re-sign hoặc Re-new DNSKEY (DS), bạn phải update bằng tay lại cho chúng.</li>
<li><strong>Key rollover :</strong>  tạo key, lưu trữ key,gia hạn key, làm mới key được Key rollover quản lý. Trong Windows Server 2012, Active Directory sẽ được lưu trữ và làm nhiệm vụ replicate, và tự động rollover.</li>
<li><strong>DNS Aware :</strong> để có thể dùng tính năng DNSSEC, Client và Server phải kích hoạt tính năng truy vấn DNS bằng giao thức DNSSEC. Thường các Client hỗ trợ DNSSEC (Windows 7/8/8.1), đối với Windows Server là WS 2008 R2/2012/2012 R2.</li>
<li><strong>Key Master</strong> : Public Key Và Private Key là do Key Master tạo ra dựa trên các thuật toán Cryptographic Algorithm. Mỗi một zone sẽ được một Key Master quản lý. Key master có thể nằm bất kỳ máy DC/ADC (Authoritative DNS Server) trong domain.</li>
</ul>
<p>&nbsp;</p>
<h1 style="text-align: center;"><span style="color: #000080;">Phần 2</span></h1>
<p><span style="color: #ff0000;">A) Giới thiệu</span></p>
<p>Lab “Cấu hình và kiểm tra DNSSEC”. Bài lab bao gồm các bước cấu hình và kiểm tra tính năng DNSSEC, thực hiện sign – unsign zone, kiểm tra Trust Anchors, cấu hình DNSKEY, RRSIG và thiết lập Key Master cho zone.</p>
<p><a href="https://huypd.files.wordpress.com/2013/11/6666664.jpg" rel="noopener"><img decoding="async" title="666666" src="https://huypd.files.wordpress.com/2013/11/666666_thumb4.jpg?w=665&amp;h=497" alt="666666" width="665" height="497" border="0" /></a></p>
<p>Mô tả :</p>
<ul>
<li>Máy DC (172.1.1.1/24) : Nâng cấp DC với domain “<span class="skimlinks-unlinked">huypd.com</span>”. Cấu hình DNSSEC, tạo một zone có tên là “<span class="skimlinks-unlinked">dnssec.huypd.com</span>”, tạo một record A cho host “<span class="skimlinks-unlinked">dc.dnssec.huypd.com</span>”</li>
<li>Máy ADC (172.1.1.2/24) : Join domain, nâng cấp lên thành Additional DC. Cấu hình địa chỉ IP và DNS như trong hình.</li>
<li>Máy DNS (172.1.1.3/24) : Join domain, cài đặt role DNS, đặt địa chỉ IP và DNS như trong hình, cấu hình forwarder cho DNS.</li>
<li>Máy Client (172.1.1.4/24) : Join domain, đặt địa chỉ IP + DNS như hình trên.</li>
</ul>
<p><strong><span style="color: #ff0000;">B) Thực hiện</span></strong></p>
<p><strong>1) Prepare and configure requirement</strong></p>
<ul>
<li>Máy DC : đặt IP, DNS trỏ về chính mình. Thực hiện nâng cấp domain tại bài viết <a href="https://huypd.wordpress.com/2013/09/09/nang-cap-domain-controller-trong-windows-server-2012-r2/" rel="noopener">này</a>, sau đó tạo zone “<span class="skimlinks-unlinked">dnssec.huypd.com</span>”, vào zone <span class="skimlinks-unlinked">dnssec.huypd.com</span> tạo một record A “<span class="skimlinks-unlinked">dc.dnssec.huypd.com</span>”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/02.png" rel="noopener"><img decoding="async" title="Hướng dẫn DNSSEC (DNS Security Extension) Full - Windows Server 2012 R2 4" src="https://huypd.files.wordpress.com/2013/11/0_thumb1.png?w=498&amp;h=348" alt="Hướng dẫn DNSSEC (DNS Security Extension) Full - Windows Server 2012 R2 4" width="498" height="348" border="0"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/011.png" rel="noopener"><img decoding="async" title="0 1" src="https://huypd.files.wordpress.com/2013/11/01_thumb1.png?w=486&amp;h=379" alt="0 1" width="486" height="379" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/03.png" rel="noopener"><img decoding="async" title="0 3" src="https://huypd.files.wordpress.com/2013/11/03_thumb.png?w=488&amp;h=381" alt="0 3" width="488" height="381" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/05.png" rel="noopener"><img decoding="async" title="0 5" src="https://huypd.files.wordpress.com/2013/11/05_thumb.png?w=491&amp;h=343" alt="0 5" width="491" height="343" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/06.png" rel="noopener"><img decoding="async" title="0 6" src="https://huypd.files.wordpress.com/2013/11/06_thumb.png?w=301&amp;h=305" alt="0 6" width="301" height="305" border="0" /></a></p>
<ul>
<li>Máy ADC : đặt IP, DNS. Thực hiện nâng cấp Additional Domain Controller</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/41.png" rel="noopener"><img decoding="async" title="4 1" src="https://huypd.files.wordpress.com/2013/11/41_thumb.png?w=623&amp;h=458" alt="4 1" width="623" height="458" border="0" /></a></p>
<ul>
<li>Máy DNS : đặt IP, DNS (trong hình). Cài đặt role DNS và cấu hình Forwarder</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/81.png" rel="noopener"><img decoding="async" title="8" src="https://huypd.files.wordpress.com/2013/11/8_thumb1.png?w=631&amp;h=440" alt="8" width="631" height="440" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/91.png" rel="noopener"><img decoding="async" title="9" src="https://huypd.files.wordpress.com/2013/11/9_thumb1.png?w=396&amp;h=458" alt="9" width="396" height="458" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/101.png" rel="noopener"><img decoding="async" title="10" src="https://huypd.files.wordpress.com/2013/11/10_thumb1.png?w=473&amp;h=393" alt="10" width="473" height="393" border="0" /></a></p>
<ul>
<li>Máy Client Computer : join domain, đặt IP + DNS như trong hình</li>
</ul>
<p><strong>2) Query an unsigned zone without DNSSEC validation required (thực hiện truy vấn zone <span class="skimlinks-unlinked">dnssec.huypd.com</span> ở cơ chế DNS thông thường)</strong></p>
<ul>
<li>Máy Client : mở Windows Powershell –&gt; gõ “ resolve-dnsname <span class="skimlinks-unlinked">dc.dnssec.huypd.com</span> –server dns –dnssecok”. Ta thấy lúc này không có thông tin gì về RRSIG, TTL, thời gian signed và expiration….</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/110.png" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb1.png?w=644&amp;h=473" alt="1" width="644" height="473" border="0" /></a></p>
<p><strong>3) Sign zone <span class="skimlinks-unlinked">dnssec.huypd.com</span> on DC and distribute trust anchors (Thực hiện ký zone <span class="skimlinks-unlinked">dnssec.huypd.com</span> và phân phối Trust anchors – DNSKEY cho máy DNS và ADC)</strong></p>
<ul>
<li>Máy DC vào DNS –&gt; Chuột phải zone “<span class="skimlinks-unlinked">dnssec.huypd.com</span>” và chọn DNSSEC –&gt; Sign the zone</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/111.png" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb2.png?w=630&amp;h=440" alt="1" width="630" height="440" border="0" /></a></p>
<ul>
<li>Chọn “Use default settings to sign the zone” : theo tùy chọn mặc định của hệ thống</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/29.png" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/11/2_thumb1.png?w=481&amp;h=336" alt="2" width="481" height="336" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/33.png" rel="noopener"><img decoding="async" title="3" src="https://huypd.files.wordpress.com/2013/11/3_thumb1.png?w=475&amp;h=332" alt="3" width="475" height="332" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/42.png" rel="noopener"><img decoding="async" title="4" src="https://huypd.files.wordpress.com/2013/11/4_thumb1.png?w=479&amp;h=335" alt="4" width="479" height="335" border="0" /></a></p>
<ul>
<li>Tiếp theo ta phân phối trust anchor cho máy DNS. Bằng cách trên máy DC, vào đường dẫn “C:\Windows\System32”. Tìm thư mục “dns”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/51.png" rel="noopener"><img decoding="async" title="5" src="https://huypd.files.wordpress.com/2013/11/5_thumb1.png?w=622&amp;h=416" alt="5" width="622" height="416" border="0" /></a></p>
<ul>
<li>Thực hiện share thư mục này với quyền Full Control</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/61.png" rel="noopener"><img decoding="async" title="6" src="https://huypd.files.wordpress.com/2013/11/6_thumb1.png?w=623&amp;h=417" alt="6" width="623" height="417" border="0" /></a></p>
<ul>
<li>Qua máy DNS, thực hiện Import DNSKEY vào –&gt; Chuột phải Trust point, chọn Import –&gt; DNSKEY</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/71.png" rel="noopener"><img decoding="async" title="7" src="https://huypd.files.wordpress.com/2013/11/7_thumb1.png?w=649&amp;h=453" alt="7" width="649" height="453" border="0" /></a></p>
<ul>
<li>Trỏ tới thư mục share –&gt; chọn “<span class="skimlinks-unlinked">ketset-dnssec.huypd.com</span>”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/82.png" rel="noopener"><img decoding="async" title="8" src="https://huypd.files.wordpress.com/2013/11/8_thumb2.png?w=304&amp;h=138" alt="8" width="304" height="138" border="0" /></a></p>
<ul>
<li>Lúc này ta đã import 2 DNSKEY vào, 1 key Active và 1 key Standby</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/92.png" rel="noopener"><img decoding="async" title="9" src="https://huypd.files.wordpress.com/2013/11/9_thumb2.png?w=640&amp;h=452" alt="9" width="640" height="452" border="0" /></a></p>
<ul>
<li>Máy DNS, mở PowerShell, thực hiện 2 lệnh “resolve-dnsname –name<span class="skimlinks-unlinked">dnssec.huypd.com.trustanchors</span> –type dnskey-server dns” và lệnh “ get-dnsservertrustanchor <span class="skimlinks-unlinked">dnssec.huypd.com</span>” để kiểm tra xem key đã import chưa.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/102.png" rel="noopener"><img decoding="async" title="10" src="https://huypd.files.wordpress.com/2013/11/10_thumb2.png?w=637&amp;h=468" alt="10" width="637" height="468" border="0" /></a></p>
<ul>
<li>Thực hiện distribute Trust Anchors (tức phân phối DNSKEY) cho máy ADC. Trên máy DC, chuột phải vào zone và chọn DNSSEC –&gt; Properties</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/112.png" rel="noopener"><img decoding="async" title="11" src="https://huypd.files.wordpress.com/2013/11/11_thumb1.png?w=644&amp;h=487" alt="11" width="644" height="487" border="0" /></a></p>
<ul>
<li>Qua thẻ “Trust Anchor” : check vào ô đầu tiên, để thực hiện phân phối cho tất cả các máy DC/ADC (Authoritative DNS Server) trong domain</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/121.png" rel="noopener"><img decoding="async" title="12" src="https://huypd.files.wordpress.com/2013/11/12_thumb1.png?w=342&amp;h=412" alt="12" width="342" height="412" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/131.png" rel="noopener"><img decoding="async" title="13" src="https://huypd.files.wordpress.com/2013/11/13_thumb1.png?w=326&amp;h=110" alt="13" width="326" height="110" border="0" /></a></p>
<ul>
<li>Kiểm tra và ta thấy lúc này đã replicate qua cho máy ADC</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/141.png" rel="noopener"><img decoding="async" title="14" src="https://huypd.files.wordpress.com/2013/11/14_thumb1.png?w=573&amp;h=400" alt="14" width="573" height="400" border="0" /></a></p>
<p><strong>4) Query a signed zone without DNSSEC validation required (Client chưa cấu hình tính năng DNSSEC, kiểm tra DNSSEC bằng cách dùng lệnh truy vấn thử<span class="skimlinks-unlinked">dnssec.huypd.com</span>)</strong></p>
<ul>
<li>Máy Client gõ “resolve-dnsname <span class="skimlinks-unlinked">dc.dnssec.huypd.com</span> –server dns –dnssecok” . Lệnh này để test thử tính năng truy vấn bằng DNSSEC. Lúc này ta đã thấy các thông số của DNSSEC</li>
<li>Lệnh “get-dnsclientnrptpolicy” là lệnh kiểm tra máy client có enable tính năng DNSSEC hay chưa.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/113.png" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb3.png?w=522&amp;h=487" alt="1" width="522" height="487" border="0" /></a></p>
<div class="wpa"></div>
<h1 class="wpa" style="text-align: center;"></h1>
<p><strong>5) Query a signed zone with DNSSEC validation required (Thực hiện enable tính năng DNSSEC cho các Client bằng Policy, sau đó kiểm tra lại việc truy vấn)</strong></p>
<ul>
<li>Máy DC, vào Group Policy –&gt; Cấu hình chính sách “Default Domain Policy” –&gt; Chuột phải chọn “Edit”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/114.png" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb4.png?w=625&amp;h=439" alt="1" width="625" height="439" border="0" /></a></p>
<ul>
<li>Chọn “Computer Configuration –&gt; Policies –&gt; Windows Settings –&gt; Name Resolution Table” –&gt; Stick vào 2 dấu “Enable DNSSEC in the rule” và “Require DNS clients to check that name and address data….”. Trên cùng chọn Suffix và khai báo zone DNSSEC vào “<span class="skimlinks-unlinked">dnssec.huypd.com</span>” –&gt; Cuối cùng là chọn “Create” và “Apply”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/210.png" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/11/2_thumb2.png?w=631&amp;h=479" alt="2" width="631" height="479" border="0" /></a></p>
<ul>
<li>Máy DC, thực hiện “gpupdate /force” và “get-dnsclientnrptpolicy” để xem thông số cấu hình tính năng DNSSEC.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/34.png" rel="noopener"><img decoding="async" title="3" src="https://huypd.files.wordpress.com/2013/11/3_thumb2.png?w=638&amp;h=469" alt="3" width="638" height="469" border="0" /></a></p>
<ul>
<li>Máy Client cũng thực hiện “gpupdate /force” và  lệnh “get-dnsclientnrptpolicy”. Thông số “DNSSecValidationRequired” mà là True thì lúc này tất cả các client trong domain đều áp dụng tính năng truy vấn bằng DNSSEC.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/43.png" rel="noopener"><img decoding="async" title="4" src="https://huypd.files.wordpress.com/2013/11/4_thumb2.png?w=580&amp;h=475" alt="4" width="580" height="475" border="0" /></a></p>
<p><strong>6) Un-sign the zone and then re-sign the zone with custom parameters (Thực hiện Un-Sign và Re-sign lại zone)</strong></p>
<ul>
<li>Chuột phải zone –&gt; DNSSEC chọn Unsign the zone</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/115.png" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb5.png?w=582&amp;h=406" alt="1" width="582" height="406" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/211.png" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/11/2_thumb3.png?w=399&amp;h=323" alt="2" width="399" height="323" border="0" /></a></p>
<ul>
<li>Re-sign lại zone</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/44.png" rel="noopener"><img decoding="async" title="4" src="https://huypd.files.wordpress.com/2013/11/4_thumb3.png?w=678&amp;h=473" alt="4" width="678" height="473" border="0" /></a></p>
<ul>
<li>Chọn “Customize zone signing parameters” để ta tiến hành cấu hình thông số cho việc Sign zone</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/52.png" rel="noopener"><img decoding="async" title="5" src="https://huypd.files.wordpress.com/2013/11/5_thumb2.png?w=494&amp;h=345" alt="5" width="494" height="345" border="0" /></a></p>
<ul>
<li>Chọn Key Master cho zone</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/62.png" rel="noopener"><img decoding="async" title="6" src="https://huypd.files.wordpress.com/2013/11/6_thumb2.png?w=498&amp;h=348" alt="6" width="498" height="348" border="0" /></a></p>
<ul>
<li>Tiếp theo ta sẽ cấu hình KSK, KSK là nơi quản lý và tạo ra các DNSKEY.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/611.png" rel="noopener"><img decoding="async" title="6 1" src="https://huypd.files.wordpress.com/2013/11/61_thumb.png?w=493&amp;h=344" alt="6 1" width="493" height="344" border="0" /></a></p>
<ul>
<li>Remove Key đang sẵn có, Add một key mới với thông số : thuật mã hóa RSA/SHA-512 và số bits là 2048. Nhấn OK</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/72.png" rel="noopener"><img decoding="async" title="7" src="https://huypd.files.wordpress.com/2013/11/7_thumb2.png?w=383&amp;h=353" alt="7" width="383" height="353" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/83.png" rel="noopener"><img decoding="async" title="8" src="https://huypd.files.wordpress.com/2013/11/8_thumb3.png?w=511&amp;h=357" alt="8" width="511" height="357" border="0" /></a></p>
<ul>
<li>Tiếp tục với ZKS, ZKS là nơi quản lý và tạo ra Private Key – RRSIG.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/93.png" rel="noopener"><img decoding="async" title="9" src="https://huypd.files.wordpress.com/2013/11/9_thumb3.png?w=511&amp;h=357" alt="9" width="511" height="357" border="0" /></a></p>
<ul>
<li>Remove Key đang sẵn có, Add một key mới với thông số : thuật mã hóa RSA/SHA-512 và số bits là 1024. Nhấn OK</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/103.png" rel="noopener"><img decoding="async" title="10" src="https://huypd.files.wordpress.com/2013/11/10_thumb3.png?w=510&amp;h=367" alt="10" width="510" height="367" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/116.png" rel="noopener"><img decoding="async" title="11" src="https://huypd.files.wordpress.com/2013/11/11_thumb2.png?w=508&amp;h=355" alt="11" width="508" height="355" border="0" /></a></p>
<ul>
<li>Cấu hình NSEC, có thể để mặc định</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/122.png" rel="noopener"><img decoding="async" title="12" src="https://huypd.files.wordpress.com/2013/11/12_thumb2.png?w=507&amp;h=354" alt="12" width="507" height="354" border="0" /></a></p>
<ul>
<li>Enable tính năng tự động distribute trust anchor cho các máy AD/ADC khác trong domain</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/132.png" rel="noopener"><img decoding="async" title="13" src="https://huypd.files.wordpress.com/2013/11/13_thumb2.png?w=504&amp;h=352" alt="13" width="504" height="352" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/142.png" rel="noopener"><img decoding="async" title="14" src="https://huypd.files.wordpress.com/2013/11/14_thumb2.png?w=505&amp;h=353" alt="14" width="505" height="353" border="0" /></a></p>
<ul>
<li>Lúc này ta đã có các Record DNSSEC</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/151.png" rel="noopener"><img decoding="async" title="15" src="https://huypd.files.wordpress.com/2013/11/15_thumb1.png?w=578&amp;h=403" alt="15" width="578" height="403" border="0" /></a></p>
<ul>
<li>Key lúc này là RSA/SHA-512</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/161.png" rel="noopener"><img decoding="async" title="16" src="https://huypd.files.wordpress.com/2013/11/16_thumb1.png?w=578&amp;h=403" alt="16" width="578" height="403" border="0" /></a></p>
<ul>
<li>Thực hiện “get-dnsservertrustanchor –name <span class="skimlinks-unlinked">dnssec.huypd.com</span> –computer dns” . Ta thấy máy DNS vẫn dùng Trust Anchor cũ.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/171.png" rel="noopener"><img decoding="async" title="17" src="https://huypd.files.wordpress.com/2013/11/17_thumb1.png?w=579&amp;h=426" alt="17" width="579" height="426" border="0" /></a></p>
<ul>
<li>Do ta Re-sign lại nên máy DNS sẽ không tự động cập nhật Trust Anchor mới được, và lúc này nó vẫn dùng Trust Anchor cũ. Ta cần phải cấu hình bằng tay lại. Ta thực hiện 2 lệnh bên dưới để xóa Trust Anchor cũ, “remove-dnsservertrustanchor” và “remove-dnsserverzone”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/2101.png" rel="noopener"><img decoding="async" title="21 0" src="https://huypd.files.wordpress.com/2013/11/210_thumb.png?w=568&amp;h=481" alt="21 0" width="568" height="481" border="0" /></a></p>
<ul>
<li>Thực hiện import key mới vào</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/212.png" rel="noopener"><img decoding="async" title="21" src="https://huypd.files.wordpress.com/2013/11/21_thumb1.png?w=576&amp;h=402" alt="21" width="576" height="402" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/221.png" rel="noopener"><img decoding="async" title="22" src="https://huypd.files.wordpress.com/2013/11/22_thumb1.png?w=290&amp;h=131" alt="22" width="290" height="131" border="0" /></a></p>
<ul>
<li>Lúc này ta đã có Trust Anchor mới nhất</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/231.png" rel="noopener"><img decoding="async" title="23" src="https://huypd.files.wordpress.com/2013/11/23_thumb1.png?w=581&amp;h=406" alt="23" width="581" height="406" border="0" /></a></p>
<p><strong>7) Transfer the Key Master role for <span class="skimlinks-unlinked">dnssec.huypd.com</span> to ADC (Thực hiện chuyển Key Master của zone sang máy ADC)</strong></p>
<ul>
<li>Trên máy DC, chuột phải zone <span class="skimlinks-unlinked">dnssec.huypd.com</span> –&gt; DNSSEC –&gt; Properties</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/117.png" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb6.png?w=581&amp;h=405" alt="1" width="581" height="405" border="0" /></a></p>
<ul>
<li>Chọn thẻ Key Master –&gt; Sau đó chọn “Use the following DNS Server as the Key Master”, chọn máy ADC.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/213.png" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/11/2_thumb4.png?w=401&amp;h=484" alt="2" width="401" height="484" border="0" /></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/huong-dan-dnssec-dns-security-extension-full/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Giới thiệu về iSCSI SAN trong Windows Server 2012 R2</title>
		<link>https://anonyviet.com/gioi-thieu-ve-iscsi-san-trong-windows-server-2012-r2/</link>
					<comments>https://anonyviet.com/gioi-thieu-ve-iscsi-san-trong-windows-server-2012-r2/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 29 Apr 2015 14:57:56 +0000</pubDate>
				<category><![CDATA[Windown Server 2012]]></category>
		<category><![CDATA[iSCSI]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[SAN]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows Server 2012 R2]]></category>
		<guid isPermaLink="false">http://trandoduyquang.byethost4.com/?p=68</guid>

					<description><![CDATA[A) Giới thiệu iSCSI (Internet Small Computer System Interface) là một giao thức chạy trên nền TCP/IP, cho phép kết nối tới Storage bằng đường Network (LAN/WAN). Được định nghĩa bởi IETF, giao thức cho phép các lệnh SCSI truyền trên đường Network, giúp ta có thể truy xuất và truyền tải dữ liệu từ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><b>A) </b><b>Giới thiệu</b></p>
<p>iSCSI (Internet Small Computer System Interface) là một giao thức chạy trên nền TCP/IP, cho phép kết nối tới Storage bằng đường Network (LAN/WAN). Được định nghĩa bởi IETF, giao thức cho phép các lệnh SCSI truyền trên đường Network, giúp ta có thể truy xuất và truyền tải dữ liệu từ khoảng cách xa.</p>
<p>Khi một người dùng hoặc một ứng dụng gửi một request yêu cầu truy xuất dữ liệu trong Storage, hệ thống sẽ tạo ra một số lệnh SCSI tương ứng với yêu cầu, sau đó đóng gói (Encapsulate) và mã hóa (Encrypt) và gửi đi trên đường Network. Khi Server nhận được, nó sẽ tháo (De-Encapsulate) và giải mã (Decrypt) để cuối cùng nhận được các lệnh SCSI. Các lệnh SCSI sẽ được đưa vào SCSI Controller để thực thi và xử lý theo yêu cầu.</p>
<p>Trong hệ thống Storage, LUN (Logical Unit Number), là một con số logic dùng để tập hợp các ổ đĩa chạy bằng các loại giao thức SCSI, iSCSI và Fibre Channel. Nói một cách khác, LUN là nơi quản lý tập trung các các ổ đĩa trong hệ thống lưu trữ Network (Storage Area Network – SAN).</p>
<p>Các ổ đĩa iSCSI được tạo ra từ các Server chạy các hệ điều hành như Windows/Linux. Và LUNS sẽ gắn cho iSCSI một con số logic và gọi là “Target”. Khi một server hoặc một thiết bị nào đó muốn kết nối tới hệ thống iSCSI SAN, chúng sẽ dùng một software gọi là iSCSI Initiator để kết nối tới con số “Target” này. Và con số này sẽ quản lý kết nối giữa iSCSI Target và iSCSI Initiator</p>
<p>Từ Windows Server 2008 trở về sau, Microsoft hỗ trợ tính năng tạo ra hệ thống lưu trữ iSCSI SAN và chúng được gọi là “iSCSI Targets Server”. Nó cho phép triển khai các hệ thống lưu trữ SAN dựa trên giao thức iSCSI mà không cần đầu tư các hệ thống SAN mắc tiền và chi phí cao như Fibre Channel. Hỗ trợ cho các doanh nghiệp vừa và nhỏ.</p>
<p><span id="more-68"></span></p>
<p><b>B) </b><b>Lợi ích của ISCSI Target Server (Benefits)</b></p>
<ul>
<li>iSCSI Target Server cho phép kết nối tới iSCSI SAN mà không cần dùng software iSCSI Initiator của Microsoft (Ví dụ như nền tảng Linux)</li>
<li>Được xem là nền tảng Block Storage cho nên nó hỗ trợ trợ các ứng dụng yêu cầu chạy trên nền tảng Block Storage, tương thích và tích hợp với tính năng Failover Clustering để tăng độ sẵn sàng cho các ứng dụng.</li>
<li>Đối với sử dụng tính năng Hyper-V, iSCSI SAN cho phép lưu trữ các máy ảo (Virtual Machine), đồng thời hỗ trợ một số tính năng High Availability như (Live Migration, Storage Migration, Failover Clustering).</li>
</ul>
<p><b>C) </b><b>ISCSI Target Server trong Windows Server 2012 R2</b></p>
<ul>
<li><strong>Virtual Disk Enhancement</strong> : VHDX là một chuẩn lưu trữ mới, cho phép lưu trữ nhiều hơn, tăng khả năng chịu lỗi khi có sự cố xảy ra, tối ưu hóa cấu trúc sắp xếp và lưu trữ, cho phép tăng hiệu suất đáng kể.</li>
<li><strong>Scalability</strong> : cho phép 544 kết nối từ các Initiator tới Target Server, đồng thời hỗ trợ lên đến 256 iSCSI Disk trong Target Server đó.</li>
</ul>
<p><b>D) </b><b>Hướng dẫn cấu hình và tạo một iSCSI SAN trên Windows Server 2012 R2</b></p>
<p>Mô hình :</p>
<p><a href="https://huypd.files.wordpress.com/2013/10/drawing1.jpg" rel="noopener"><img decoding="async" title="Drawing1" src="https://huypd.files.wordpress.com/2013/10/drawing1_thumb.jpg?w=464&amp;h=398" alt="Drawing1" width="464" height="398" border="0" /></a></p>
<ul>
<li>Máy Domain Controller (172.1.1.1/24) : cài tính năng iSCSI Target Server</li>
<li>Máy Hyper-V1 (172.1.1.2/24) : dùng tính năng iSCSI Initiator kết nối tới iSCSI Target Server</li>
<li>Máy Hyper-V2 (172.1.1.3/24) : dùng tính năng iSCSI Initiator kết nối tới iSCSI Target Server</li>
</ul>
<p>Thực hiện :</p>
<ul>
<li>Trên máy Domain Controller : vào Server Manager và nhấn “Add Roles and Features”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/116.png" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/10/1_thumb.png?w=535&amp;h=311" alt="1" width="535" height="311" border="0" /></a></p>
<ol>
<li>Vào mục File and Storage Services –&gt; File and iSCSI Services –&gt; iSCSI Target Server</li>
</ol>
<p><a href="https://huypd.files.wordpress.com/2013/10/213.png" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/10/2_thumb.png?w=533&amp;h=379" alt="2" width="533" height="379" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/39.png" rel="noopener"><img decoding="async" title="3" src="https://huypd.files.wordpress.com/2013/10/3_thumb.png?w=540&amp;h=384" alt="3" width="540" height="384" border="0" /></a></p>
<ul>
<li>Sau khi cài đặt xong thì vào : Server Manager –&gt; File and Storage Services –&gt; Volume –&gt; Click vào Task –&gt; “New iSCSI Virtual Disk”.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/57.png" rel="noopener"><img decoding="async" title="5" src="https://huypd.files.wordpress.com/2013/10/5_thumb.png?w=549&amp;h=392" alt="5" width="549" height="392" border="0" /></a></p>
<ul>
<li>Chọn ổ đĩa F để tạo (vì ổ đĩa F trong bài Lab còn trống 31,2GB)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/67.png" rel="noopener"><img decoding="async" title="6" src="https://huypd.files.wordpress.com/2013/10/6_thumb.png?w=552&amp;h=420" alt="6" width="552" height="420" border="0" /></a></p>
<ul>
<li>Đặt tên cho iSCSI Virtual Disk</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/75.png" rel="noopener"><img decoding="async" title="7" src="https://huypd.files.wordpress.com/2013/10/7_thumb.png?w=546&amp;h=415" alt="7" width="546" height="415" border="0" /></a></p>
<ul>
<li>Ở đây tôi tạo ra một iSCSI Virtual Disk với dung lượng 20GB và cơ chế Fixed Size</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/83.png" rel="noopener"><img decoding="async" title="8" src="https://huypd.files.wordpress.com/2013/10/8_thumb.png?w=546&amp;h=415" alt="8" width="546" height="415" border="0" /></a></p>
<ul>
<li>Những bước trên chỉ mới tạo ra một iSCSI Virtual Disk, việc tiếp theo là tạo ra một iSCSI Target (LUNs) và gắn iSCSI Virtual Disk vừa tạo vào Target.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/93.png" rel="noopener"><img decoding="async" title="9" src="https://huypd.files.wordpress.com/2013/10/9_thumb.png?w=548&amp;h=417" alt="9" width="548" height="417" border="0" /></a></p>
<ul>
<li>Đặt tên cho iSCSI Target</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/102.png" rel="noopener"><img decoding="async" title="10" src="https://huypd.files.wordpress.com/2013/10/10_thumb.png?w=552&amp;h=420" alt="10" width="552" height="420" border="0" /></a></p>
<ul>
<li>Bước này cho phép khai báo những server nào được kết nối tới iSCSI Target. Nhấn Add và thêm 2 địa chỉ của 2 Server Hyper-V vào.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/117.png" rel="noopener"><img decoding="async" title="11" src="https://huypd.files.wordpress.com/2013/10/11_thumb.png?w=551&amp;h=417" alt="11" width="551" height="417" border="0" /></a></p>
<ul>
<li>Confirm và create để tiến hành tạo.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/122.png" rel="noopener"><img decoding="async" title="12" src="https://huypd.files.wordpress.com/2013/10/12_thumb.png?w=558&amp;h=424" alt="12" width="558" height="424" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/132.png" rel="noopener"><img decoding="async" title="13" src="https://huypd.files.wordpress.com/2013/10/13_thumb.png?w=558&amp;h=425" alt="13" width="558" height="425" border="0" /></a></p>
<ul>
<li>Lúc này đã tạo thành công và xuất hiện một iSCSI SAN</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/1321.png" rel="noopener"><img decoding="async" title="13 2" src="https://huypd.files.wordpress.com/2013/10/132_thumb.png?w=556&amp;h=324" alt="13 2" width="556" height="324" border="0" /></a></p>
<ul>
<li>Vào ổ F và thấy hệ thống tạo ra một file VHDX để chứa iSCSI SAN</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/1311.png" rel="noopener"><img decoding="async" title="13 1" src="https://huypd.files.wordpress.com/2013/10/131_thumb.png?w=554&amp;h=396" alt="13 1" width="554" height="396" border="0" /></a></p>
<p>Bước này là bước khai báo iSCSI Target cho 2 máy Server Hyper-V. Thực hiện trên cả 2 máy</p>
<ul>
<li>Vào Server Manager –&gt; Tools –&gt; iSCSI Initiator</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/141.png" rel="noopener"><img decoding="async" title="14" src="https://huypd.files.wordpress.com/2013/10/14_thumb.png?w=563&amp;h=314" alt="14" width="563" height="314" border="0" /></a></p>
<ul>
<li>Hệ thống sẽ báo là bạn chưa khởi động service “Microsoft iSCSI”. Chọn Yes để khởi động dịch vụ này lên.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/152.png" rel="noopener"><img decoding="async" title="15" src="https://huypd.files.wordpress.com/2013/10/15_thumb.png?w=351&amp;h=134" alt="15" width="351" height="134" border="0" /></a></p>
<ul>
<li>Khai báo IP của iSCSI Target Server –&gt; Sau đó chọn “Quick Connect” để tiến hành kết nối.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/162.png" rel="noopener"><img decoding="async" title="16" src="https://huypd.files.wordpress.com/2013/10/16_thumb.png?w=345&amp;h=485" alt="16" width="345" height="485" border="0" /></a></p>
<ul>
<li>Kết nối thành công</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/172.png" rel="noopener"><img decoding="async" title="17" src="https://huypd.files.wordpress.com/2013/10/17_thumb.png?w=346&amp;h=386" alt="17" width="346" height="386" border="0" /></a></p>
<ul>
<li>Bước tiếp theo bạn cần làm là khởi động ổ đĩa iSCSI SAN này lên. Vào Start –&gt; Run –&gt; gõ “<span class="skimlinks-unlinked">Diskmgmt.msc</span>” (Thực hiện trên cả 2 máy Server Hyper-V)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/182.png" rel="noopener"><img decoding="async" title="18" src="https://huypd.files.wordpress.com/2013/10/18_thumb.png?w=344&amp;h=192" alt="18" width="344" height="192" border="0" /></a></p>
<ul>
<li>Chuột phải chọn “Online”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/192.png" rel="noopener"><img decoding="async" title="19" src="https://huypd.files.wordpress.com/2013/10/19_thumb.png?w=522&amp;h=321" alt="19" width="522" height="321" border="0" /></a></p>
<ul>
<li>Tiếp theo chuột phải chọn “Initilize Disk”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/202.png" rel="noopener"><img decoding="async" title="20" src="https://huypd.files.wordpress.com/2013/10/20_thumb.png?w=528&amp;h=325" alt="20" width="528" height="325" border="0" /></a></p>
<ul>
<li>New Volume cho Virtual Disk</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/2111.png" rel="noopener"><img decoding="async" title="21 1" src="https://huypd.files.wordpress.com/2013/10/211_thumb.png?w=525&amp;h=323" alt="21 1" width="525" height="323" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/2121.png" rel="noopener"><img decoding="async" title="21 2" src="https://huypd.files.wordpress.com/2013/10/212_thumb.png?w=525&amp;h=410" alt="21 2" width="525" height="410" border="0" /></a></p>
<ul>
<li>Chọn GPT (GUID Partition Table) : là phiên bản nâng cấp từ MBR, cho phép hỗ trợ nhiều dung lượng hơn cơ chế MBR</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/214.png" rel="noopener"><img decoding="async" title="21" src="https://huypd.files.wordpress.com/2013/10/21_thumb.png?w=412&amp;h=313" alt="21" width="412" height="313" border="0" /></a></p>
<ul>
<li>Sau đó format (lưu ý : có thể bỏ chọn “Quick Format” để tiến hành Format chi tiết hơn)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/2211.png" rel="noopener"><img decoding="async" title="22 1" src="https://huypd.files.wordpress.com/2013/10/221_thumb.png?w=523&amp;h=341" alt="22 1" width="523" height="341" border="0" /></a></p>
<ul>
<li>Lúc này ta đã có một iSCSI SAN dùng chung.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/222.png" rel="noopener"><img decoding="async" title="22 2" src="https://huypd.files.wordpress.com/2013/10/222_thumb.png?w=533&amp;h=357" alt="22 2" width="533" height="357" border="0" /></a></p>
<div class="wpcnt"></div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/gioi-thieu-ve-iscsi-san-trong-windows-server-2012-r2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Policy Based Assignment DHCP – Windows Server 2012</title>
		<link>https://anonyviet.com/policy-based-assignment-dhcp-windows-server-2012/</link>
					<comments>https://anonyviet.com/policy-based-assignment-dhcp-windows-server-2012/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 29 Apr 2015 14:57:19 +0000</pubDate>
				<category><![CDATA[Windown Server 2012]]></category>
		<category><![CDATA[ảo hóa]]></category>
		<category><![CDATA[DC]]></category>
		<category><![CDATA[dhcp]]></category>
		<category><![CDATA[domain controller]]></category>
		<category><![CDATA[máy ảo]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[virtual]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows Server 2012 R2]]></category>
		<guid isPermaLink="false">http://trandoduyquang.byethost4.com/?p=66</guid>

					<description><![CDATA[A) Giới thiệu Policy Based Assignment là một tính năng mới trong DHCP (Windows Server 2012). Cho phép cấp phát địa chỉ IP dựa trên chính sách. Policy Based Assignment (PBA) cho phép nhóm và phân loại các Client Device lại với nhau dựa trên một số thuộc tính trong gói tin Client Request, sau [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><b>A) </b><b>Giới thiệu</b></p>
<p>Policy Based Assignment là một tính năng mới trong DHCP (Windows Server 2012). Cho phép cấp phát địa chỉ IP dựa trên chính sách. Policy Based Assignment (PBA) cho phép nhóm và phân loại các Client Device lại với nhau dựa trên một số thuộc tính trong gói tin Client Request, sau đó cấp phát IP theo chính sách mà người quản trị định nghĩa.</p>
<p>Mục đích của việc triển khai PBA là để dễ dàng phân loại các thiết bị và sắp xếp chúng vào một range IP nhất định , từ đó có thể dễ dàng quản trị và thiết lập một số tính năng tối ưu.</p>
<p>Nguyên tắc hoạt động của PBA dựa trên các trường (fields) trong gói tin Client Request :</p>
<ul>
<li>Vendor Class</li>
<li>User Class</li>
<li>MAC address</li>
<li>Client Identifier</li>
<li>Relay Agent Information</li>
</ul>
<p><b>Multiple Device Type :</b> phân loại các thiết bị quan trọng dựa trên thuộc tính của thiết bị (Vendor Class : IP Phone, Printer, Desktop) và sắp xếp chúng vào một range IP nhất định, tiếp theo người quản trị có thể thiết lập QoS (Quality of Service) cho range IP đó.</p>
<p><b>Multiple Role : </b>có thể phân loại và tách rời các client device (Laptop, desktop, server) sang một range IP riêng biệt (range IP dành cho server, range IP dành cho desktop). Hơn nữa, nếu công ty có các client là laptop và chúng kết nối bằng Wireless trong công ty. Và nếu cấu hình cấp phát IP cho các thiết bị kết nối Wireless này ở dạng Relay Agent. Thì bạn có thể dùng trường Relay Agent Information để phân loại các thiết bị wireless này sang một range IP nhất định và cấu hình thời gian Lease Duration (thời gian mà địa chỉ IP tồn tại) là 4 tiếng. Ngoài ra còn có thể tắt (disable) tính năng Dynamic Update DNS cho các thiết bị này (đơn giản vì chúng không cần thiết)</p>
<p><b>Virtualization</b> : đa số các máy ảo (Virtual machine) bạn tạo ra trong môi trường ảo hóa đều dùng một dãy Prefix MAC nhất định (ví dụ : Prefix MAC với 6 số đầu là 00-15-5D). Dựa trên Prefix MAC này, bạn có thể cấu hình PBA cho phép các máy ảo nằm trong một range IP nhất định, để từ đó có thể thiết lập các Option DHCP như : Default Gateway, DNS, Lease Duration.</p>
<p><span id="more-66"></span></p>
<p><b>B) </b><b>Mô tả</b></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/drawing1.jpg" rel="noopener"><img decoding="async" title="Drawing1" src="https://huypd.files.wordpress.com/2013/11/drawing1_thumb.jpg?w=661&amp;h=432" alt="Drawing1" width="661" height="432" border="0" /></a></p>
<p><b>Cấp phát địa chỉ :</b></p>
<p>1) Sau khi DHCP Server nhận được gói tin Client Request, nó sẽ xét Default Gateway để xác định gói tin đến từ Subnet nào, sau đó sẽ dò trong danh sách Scope để tìm ra Scope phù hợp với subnet đó.</p>
<p>2) Tiếp theo, DHCP Server sẽ kiểm tra trong Scope có cấu hình Policy Based Assignment hay không, và nếu có thì ưu tiên xét các chính sách trong PBA.</p>
<p>3) Nếu xét các policy trong PBA mà không phù hợp (match) với tất cả policy nào, thì DHCP Server sẽ cấp IP bình thường theo định nghĩa trong Scope. Nếu phù hợp thì tiến hành cấp IP trong chính sách mà ta qui định.</p>
<p>4) Một client request có thể match nhiều điều kiện trong chính sách đó. Và sẽ cấp địa chỉ IP thấp nhất trong range IP đó (172.1.1.31) , nếu địa chỉ IP thấp nhất đã được cấp thì sẽ lấy địa chỉ IP thứ 2 để cấp (172.1.1.32). Ngoài ra, trong một chính sách có thể cấu hình nhiều range IP (ví dụ : có 2 range, range 1 là 172.1.1.30 – 172.1.1.40 và range 2 là 172.1.1.70 – 172.1.1.80), thì hệ thống sẽ dùng range 1 trước, nếu range 1 hết thì lấy range 2 ra cấp). Trong trường hợp 2 range đã đầy và không còn địa chỉ IP nào để cấp, thì gói tin client request sẽ được DHCP Server hủy (drop).</p>
<p><b>Cấp phát Option :</b> mỗi chính sách trong Scope sẽ có một Option (DNS, Default Gateway, Lease Duration) riêng biệt. Nếu client match với chính sách nào thì sẽ nhận IP và các Option trong chính sách đó.</p>
<p><strong>C) Triển khai Policy Based Assignment</strong></p>
<p>Mô hình :</p>
<ul>
<li>Máy AD (172.1.1.1/24) : Cài role DHCP và cấu hình PBA. Với 2 chính sách, một cho Client Computer (xét theo MAC Address), một cho các máy ảo trong Hyper-V1 Server (xét theo MAC Prefix).</li>
<li>Máy Client Computer : Windows 8.1, xin cấp địa chỉ IP trong khoảng 172.1.1.34 – 172.1.1.35</li>
<li>Hyper-V1 : có 2 máy ảo VM1 và VM2 xin cấp địa chỉ IP trong khoảng 172.1.1.37 – 172.1.1.39, tạo máy ảo có thể tham khảo tại <a href="https://huypd.wordpress.com/2013/09/17/tao-may-ao-the-he-2-tren-windows-server-2012-r2/" rel="noopener">đây</a>.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/drawing11.jpg" rel="noopener"><img decoding="async" title="Drawing1" src="https://huypd.files.wordpress.com/2013/11/drawing1_thumb1.jpg?w=402&amp;h=480" alt="Drawing1" width="402" height="480" border="0" /></a></p>
<p>Thực hiện :</p>
<p>1) Cài đặt DHCP trên máy AD</p>
<p><a href="https://huypd.files.wordpress.com/2013/11/01.png" rel="noopener"><img decoding="async" title="0 1" src="https://huypd.files.wordpress.com/2013/11/01_thumb.png?w=588&amp;h=342" alt="0 1" width="588" height="342" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/0.png" rel="noopener"><img decoding="async" title="Policy Based Assignment DHCP – Windows Server 2012 6" src="https://huypd.files.wordpress.com/2013/11/0_thumb.png?w=572&amp;h=407" alt="Policy Based Assignment DHCP – Windows Server 2012 6" width="572" height="407" border="0"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/1.jpeg" rel="noopener"><img decoding="async" title="1" src="https://huypd.files.wordpress.com/2013/11/1_thumb.png?w=572&amp;h=407" alt="1" width="572" height="407" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/2.jpeg" rel="noopener"><img decoding="async" title="2" src="https://huypd.files.wordpress.com/2013/11/2_thumb.png?w=570&amp;h=332" alt="2" width="570" height="332" border="0" /></a></p>
<ul>
<li>Kích hoạt và cấp phép cho DHCP Server trong Domain</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/3.jpeg" rel="noopener"><img decoding="async" title="3" src="https://huypd.files.wordpress.com/2013/11/3_thumb.png?w=532&amp;h=391" alt="3" width="532" height="391" border="0" /></a></p>
<p>2) Tạo một Scope (IP Range, Default Gateway, DNS)</p>
<p><a href="https://huypd.files.wordpress.com/2013/11/4.jpg" rel="noopener"><img decoding="async" title="4" src="https://huypd.files.wordpress.com/2013/11/4_thumb.png?w=529&amp;h=356" alt="4" width="529" height="356" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/5.jpg" rel="noopener"><img decoding="async" title="5" src="https://huypd.files.wordpress.com/2013/11/5_thumb.png?w=456&amp;h=373" alt="5" width="456" height="373" border="0" /></a></p>
<ul>
<li>Range IP từ : 172.1.1.30 – 172.1.1.40</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/6.jpg" rel="noopener"><img decoding="async" title="6" src="https://huypd.files.wordpress.com/2013/11/6_thumb.png?w=452&amp;h=370" alt="6" width="452" height="370" border="0" /></a></p>
<ul>
<li>Default Gateway : 172.1.1.1 (<span class="skimlinks-unlinked">AD.huypd.com</span>)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/7.jpg" rel="noopener"><img decoding="async" title="7" src="https://huypd.files.wordpress.com/2013/11/7_thumb.png?w=454&amp;h=371" alt="7" width="454" height="371" border="0" /></a></p>
<ul>
<li>DNS : 172.1.1.1</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/8.png" rel="noopener"><img decoding="async" title="8" src="https://huypd.files.wordpress.com/2013/11/8_thumb.png?w=451&amp;h=369" alt="8" width="451" height="369" border="0" /></a></p>
<ul>
<li>Tạo và kích hoạt cho phép sử dụng Scope.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/9.png" rel="noopener"><img decoding="async" title="9" src="https://huypd.files.wordpress.com/2013/11/9_thumb.png?w=452&amp;h=369" alt="9" width="452" height="369" border="0" /></a></p>
<p>3) Tạo chính sách cấp phát cho Client Computer</p>
<ul>
<li>Trước tiên, ta phải qua máy Client Computer, vào Run –&gt; CMD –&gt; gõ “Ipconfig /all” để xem địa chỉ MAC Address</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/13.png" rel="noopener"><img decoding="async" title="13" src="https://huypd.files.wordpress.com/2013/11/13_thumb.png?w=515&amp;h=364" alt="13" width="515" height="364" border="0" /></a></p>
<ul>
<li>Tiếp theo, trên máy DHCP Server tạo một Policy</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/10.png" rel="noopener"><img decoding="async" title="10" src="https://huypd.files.wordpress.com/2013/11/10_thumb.png?w=475&amp;h=320" alt="10" width="475" height="320" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/11.png" rel="noopener"><img decoding="async" title="11" src="https://huypd.files.wordpress.com/2013/11/11_thumb.png?w=407&amp;h=399" alt="11" width="407" height="399" border="0" /></a></p>
<ul>
<li>Cơ chế : AND nếu match tất cả các điều kiện yêu cầu thì mới cấp | OR : chỉ cần match một trong các điều kiện yêu cầu ta cấu hình</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/12.png" rel="noopener"><img decoding="async" title="12" src="https://huypd.files.wordpress.com/2013/11/12_thumb.png?w=403&amp;h=395" alt="12" width="403" height="395" border="0" /></a></p>
<ul>
<li>Critera : chọn MAC Address, sau đó nhập vào MAC Address ở ô Value và nhấn Add</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/14.png" rel="noopener"><img decoding="async" title="14" src="https://huypd.files.wordpress.com/2013/11/14_thumb.png?w=393&amp;h=384" alt="14" width="393" height="384" border="0" /></a></p>
<ul>
<li>Nếu thỏa chính sách thì khai báo cấp IP ở từ khoản nào tới khoản nào trong Scope ta vừa tạo</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/15.png" rel="noopener"><img decoding="async" title="15" src="https://huypd.files.wordpress.com/2013/11/15_thumb.png?w=402&amp;h=394" alt="15" width="402" height="394" border="0" /></a></p>
<ul>
<li>Tiếp theo cấu hình Default Gateway ở Option số “003 Router”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/16.png" rel="noopener"><img decoding="async" title="16" src="https://huypd.files.wordpress.com/2013/11/16_thumb.png?w=412&amp;h=404" alt="16" width="412" height="404" border="0" /></a></p>
<ul>
<li>Cấu hình DNS ở Option “006 DNS Server”</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/17.png" rel="noopener"><img decoding="async" title="17" src="https://huypd.files.wordpress.com/2013/11/17_thumb.png?w=417&amp;h=408" alt="17" width="417" height="408" border="0" /></a></p>
<ul>
<li>Nhấn Finish để kết thúc</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/18.png" rel="noopener"><img decoding="async" title="18" src="https://huypd.files.wordpress.com/2013/11/18_thumb.png?w=415&amp;h=406" alt="18" width="415" height="406" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/19.png" rel="noopener"><img decoding="async" title="19" src="https://huypd.files.wordpress.com/2013/11/19_thumb.png?w=529&amp;h=356" alt="19" width="529" height="356" border="0" /></a></p>
<ul>
<li>Vào Client Computer gõ “Ipconfig /renew” và kiểm tra xem có cấp đúng theo Policy ta vừa tạo ra.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/20.png" rel="noopener"><img decoding="async" title="20" src="https://huypd.files.wordpress.com/2013/11/20_thumb.png?w=563&amp;h=398" alt="20" width="563" height="398" border="0" /></a></p>
<p>4) Cấp phát theo IP Prefix MAC Address cho các máy ảo</p>
<ul>
<li>Sau khi tạo 2 máy ảo, ta start 2 máy ảo lên</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/21.png" rel="noopener"><img decoding="async" title="21" src="https://huypd.files.wordpress.com/2013/11/21_thumb.png?w=509&amp;h=354" alt="21" width="509" height="354" border="0" /></a></p>
<ul>
<li>Vào máy ảo 1 để coi địa chỉ MAC Address : <strong>00-15-5D-01</strong>-02-0b</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/22.png" rel="noopener"><img decoding="async" title="22" src="https://huypd.files.wordpress.com/2013/11/22_thumb.png?w=516&amp;h=439" alt="22" width="516" height="439" border="0" /></a></p>
<ul>
<li>Vào máy ảo 2 để coi địa chỉ MAC Address : <strong>00-15-5D-01</strong>-02-0C</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/23.png" rel="noopener"><img decoding="async" title="23" src="https://huypd.files.wordpress.com/2013/11/23_thumb.png?w=521&amp;h=443" alt="23" width="521" height="443" border="0" /></a></p>
<ul>
<li>Tiến hành New Policy trong DHCP Server</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/24.png" rel="noopener"><img decoding="async" title="24" src="https://huypd.files.wordpress.com/2013/11/24_thumb.png?w=456&amp;h=446" alt="24" width="456" height="446" border="0" /></a></p>
<ul>
<li>So sánh 2 địa chỉ MAC Address của 2 máy ảo trên ta thấy chúng dùng chung một rang MAC Prefix (cố định) và bắt đầu từ : <strong>00-15-5D-01 . </strong>Tiến hành khai báo vào với giá trị là “00155D01*” và stick vào ô Appen Wildcard (*) –&gt; Nhấn Add</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/25.png" rel="noopener"><img decoding="async" title="25" src="https://huypd.files.wordpress.com/2013/11/25_thumb.png?w=304&amp;h=305" alt="25" width="304" height="305" border="0" /></a></p>
<ul>
<li>Nếu thỏa chính sách thì khai báo cấp IP ở từ khoản nào tới khoản nào trong Scope</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/26.png" rel="noopener"><img decoding="async" title="26" src="https://huypd.files.wordpress.com/2013/11/26_thumb.png?w=454&amp;h=445" alt="26" width="454" height="445" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/27.png" rel="noopener"><img decoding="async" title="27" src="https://huypd.files.wordpress.com/2013/11/27_thumb.png?w=457&amp;h=448" alt="27" width="457" height="448" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/28.png" rel="noopener"><img decoding="async" title="28" src="https://huypd.files.wordpress.com/2013/11/28_thumb.png?w=449&amp;h=440" alt="28" width="449" height="440" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/30.png" rel="noopener"><img decoding="async" title="30" src="https://huypd.files.wordpress.com/2013/11/30_thumb.png?w=455&amp;h=446" alt="30" width="455" height="446" border="0" /></a></p>
<ul>
<li>Bước cuối cùng là vào máy ảo và gõ “Ipconfig /renew” để kiểm nghiệm lại quá trình cấu hình</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/11/31.png" rel="noopener"><img decoding="async" title="31" src="https://huypd.files.wordpress.com/2013/11/31_thumb.png?w=501&amp;h=426" alt="31" width="501" height="426" border="0" /></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/11/32.png" rel="noopener"><img decoding="async" title="32" src="https://huypd.files.wordpress.com/2013/11/32_thumb.png?w=504&amp;h=430" alt="32" width="504" height="430" border="0" /></a></p>
<div id="jp-post-flair" class="sharedaddy sd-like-enabled sd-sharing-enabled"></div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/policy-based-assignment-dhcp-windows-server-2012/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>DHCP Failover trong Windows Server 2012 R2 (Full)</title>
		<link>https://anonyviet.com/dhcp-failover-trong-windows-server-2012-r2-full/</link>
					<comments>https://anonyviet.com/dhcp-failover-trong-windows-server-2012-r2-full/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 29 Apr 2015 14:56:29 +0000</pubDate>
				<category><![CDATA[Windown Server 2012]]></category>
		<category><![CDATA[ảo hóa]]></category>
		<category><![CDATA[DC]]></category>
		<category><![CDATA[dhcp]]></category>
		<category><![CDATA[domain controller]]></category>
		<category><![CDATA[máy ảo]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[virtual]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows Server 2012 R2]]></category>
		<guid isPermaLink="false">http://trandoduyquang.byethost4.com/?p=64</guid>

					<description><![CDATA[Phần 1 A) Giới thiệu DHCP Failover trong Windows Server 2012 là tính năng mới cho phép 2 DHCP Server cùng chia sẻ chung dịch vụ DHCP , tăng độ sẵn sàng (High Availability) và phục vụ liên tục trong mạng. Khi 2 DHCP Server được cấu hình tính năng Failover, 2 bên sẽ replicate [&#8230;]]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: center;"><span style="color: #000080;">Phần 1</span></h1>
<p><strong>A) Giới thiệu</strong></p>
<p>DHCP Failover trong Windows Server 2012 là tính năng mới cho phép 2 DHCP Server cùng chia sẻ chung dịch vụ DHCP , tăng độ sẵn sàng (High Availability) và phục vụ liên tục trong mạng.</p>
<p><a href="https://huypd.files.wordpress.com/2013/10/1.gif" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/1.gif?w=640" alt="1" title="DHCP Failover trong Windows Server 2012 R2 (Full) 49"></a></p>
<p>Khi 2 DHCP Server được cấu hình tính năng Failover, 2 bên sẽ replicate các scope và các thông tin cho nhau như DHCP Option, Reservations, Policies  và Active Lease (những IP đã được cấp và đang sử dụng). Và các DHCP Server này sẽ giao tiếp được với nhau là nhờ vào Failover Relationships</p>
<p>Thay vì replicate tất cả các Scope mà Primary DHCP Server có được qua cho Partner DHCP Server. Bạn cũng có thể định nghĩa cho phép một số scope được replicate với nhau.</p>
<p><span id="more-64"></span></p>
<p><strong>B)  Đặc tính của DHCP Failover</strong></p>
<ul>
<li>Tính năng DHCP Failover chỉ hỗ trợ từ Windows Server 2012</li>
<li>DHCP Failover chỉ hỗ trợ DHCPv4.</li>
<li>2 DHCP Server sẽ duy trì liên lạc với nhau thông qua TCP/IP</li>
<li>Có thể cấu hình trực tiếp DHCP Failover mà không cần stop hoặc restart dịch vụ DHCP</li>
<li>1 Scope chỉ cho hỗ trợ  tối đa 2 DHCP Server chạy Failover với nhau.</li>
<li>1 trong 2 máy DHCP Server có thể tự động thiết lập việc replicate và synchronize cho nhau.</li>
<li>Client phải giao tiếp được cả 2 DHCP Server, có thể là trực tiếp hoặc có thể nhờ DHCP Relay.</li>
</ul>
<p><strong>C) DHCP Failover Relationships</strong></p>
<p>DHCP 1 và DHCP 2 có thể thiết lập failover là nhờ vào Failover Relationships. Nó giống như là một kênh để 2 DHCP Server giao tiếp với nhau. Thuộc tính của Failover Relationships gồm :</p>
<ul>
<li>1 mối quan hệ (Failover Relationship) chỉ hỗ trợ tối đa 2 DHCP Server</li>
<li>DHCP Server A cho phép tạo tối đa 31 mối quan hệ (Failover Relationship) với một DHCP Server B. Nhưng DHCP Server A cũng có thể tạo nhiều mối quan hệ giữa các DHCP Server khác trong mạng như C,D,E,F.</li>
<li>Trên failover relationship có thể chứa một hoặc nhiều scope (tùy thuộc ta cấu hình)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/2.gif" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/2.gif?w=640" alt="2" title="DHCP Failover trong Windows Server 2012 R2 (Full) 50"></a></p>
<p>Mô hình trên mô tả mối quan hệ giữa các DHCP Server với nhau :</p>
<ul>
<li>DHCP 1 – DHCP 2 : giao tiếp với nhau nhờ vào kênh Failover Relationship 1, và kênh này có tên là DHCP1-DHCP2. Trên kênh này chứa 2 Scope là A và B, 2 bên sẽ định nghĩa một shared secret để trao đổi với nhau. Và chạy cơ chế Load-Balancing (50-50).</li>
<li>DHCP 2 – DHCP 3 : giao tiếp với nhau nhờ vòa kênh Failover Relationship 2, và có tên là DHCP3-DHCP2. Trên kênh này dùng Scope B để phục vụ, 2 bên cũng định nghĩa một shared secret key để giao tiếp với nhau. Chạy cơ chế Hot Standby ( DHCP 3 là active, DHCP 2 là standby).</li>
</ul>
<p><strong> D) DHCP Failover Mode</strong></p>
<p>Có 2 cơ chế chạy trong DHCP Failover là Hot Standby và Load Balancing</p>
<ol>
<li><strong>Hot Standby (Active – Passive)</strong></li>
</ol>
<ul>
<li>Sẽ có một server là active và server còn lại là standby. Server chạy active sẽ chịu trách nhiệm phục vụ cấp địa chỉ IP trong mạng khi client request. Server chạy standby còn lại là để dự phòng và không phục vụ, chỉ khi DHCP Server Active chết thì nó mới đứng ra thay thế.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/3.gif" rel="noopener"><img decoding="async" class="size-full  aligncenter" src="https://huypd.files.wordpress.com/2013/10/3.gif?w=640" alt="3" title="DHCP Failover trong Windows Server 2012 R2 (Full) 51"></a></p>
<ul>
<li>Một DHCP Server có thể là active của Failover Relationship 1 (Hot Standby) nhưng cũng có thể là standby của Failover Relationship 2 (Hot Standby)</li>
<li>Khi bạn cấu hình Hot standby mode, có một thông số là Reserved IP address, mặc định là 5%. Thông số này có nghĩa là Standby server sẽ giữ 5% lượng IP trong Scope để nhằm phục vụ cho client trong trường hợp client không liên lạc được với Active server để nhờ cấp IP (trong khi Active server vẫn tồn tại trong mạng).</li>
<li>Thông số Maximum Client Lead Time (MCLT) là thời gian mà Standby server gia hạn IP cho client. Trường hợp này xảy ra khi client đã được cấp IP và đến lúc gia hạn lại mà không liên lạc được với Active server, thì lúc này Standby server đứng ra gia hạn cho client và áp dụng thời gian gia hạn tạm thời (MCLT).</li>
<li>Sau khi gia hạn cho client với một thời gian MCLT. Khi client hết hạn mà vẫn không liên lạc được với Active server, lúc này Standby server sẽ tiếp tục gia hạn chứ không cấp IP mới cho client.</li>
</ul>
<p><strong>  2. Load Balance :</strong></p>
<ul>
<li>2 DHCP Server failover sẽ cùng phục vụ việc cấp địa chi IP trong mạng cho client. Mặc định tỷ lệ phục vụ là 50% – 50%, bạn có thể tùy chỉnh 70 % – 30 %.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/4.gif" rel="noopener"><img decoding="async" class="alignnone size-full  aligncenter" src="https://huypd.files.wordpress.com/2013/10/4.gif?w=640" alt="4" title="DHCP Failover trong Windows Server 2012 R2 (Full) 52"></a></p>
<ul>
<li>Thuật toán sẽ dựa trên RFC 3074, tức là lấy địa chỉ MAC của client đem đi hash (băm). Sau đó so sánh với Hash bucket. Ví dụ cấu hình load balancing 50% – 50%, thì lúc này Hash bucket của DHCP Server 1 là từ 1 đến 128, hash bucket của DHCP Server 2 là từ 129 đến 256. Nếu hash của client nằm trong range 1 à 128 thì DHCP Server 1 sẽ phục vụ request của client này, nếu client nằm trong 129 à 256 thì DHCP Server 2 sẽ phục vụ.</li>
</ul>
<p>Về việc phân bổ địa chỉ IP cho 2 DHCP Server tùy thuộc vào tỷ lệ phần trăm. Ví dụ, ta có một scope 10.0.0.0/24, từ 10.0.0.1 đến 10.0.0.200 và tỷ lệ là 50 % – 50 %. Thì DHCP Server 1 sẽ giữ resource IP từ 10.0.0.1 đến 10.0.0.100 và DHCP 2 sẽ giữ từ 10.0.0.101 đến 10.0.0.200. Nếu client request và được DHCP 1 phục vụ thì sẽ bắt đầu từ 10.0.0.1, còn client request mà được DHCP 2 phục vụ thì bắt đầu từ 10.0.0.101.</p>
<p><strong>E)     DHCP Failover Communication</strong></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/5.gif" rel="noopener"><img decoding="async" class="alignnone size-full  aligncenter" src="https://huypd.files.wordpress.com/2013/10/5.gif?w=640" alt="5" title="DHCP Failover trong Windows Server 2012 R2 (Full) 53"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/54.png" rel="noopener"><img decoding="async" class="alignnone size-full  aligncenter" src="https://huypd.files.wordpress.com/2013/10/54.png?w=640" alt="5" title="DHCP Failover trong Windows Server 2012 R2 (Full) 54"></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h1 style="text-align: center;"><span style="color: #000080;">Phần 2</span></h1>
<p><strong>Phần này sẽ hướng dẫn cấu hình DHCP Failover theo 2 cơ chế : Load Balancing và Hot Standby</strong></p>
<p><strong>A) Mô hình như sau :</strong></p>
<ul>
<li>Máy DHCP Server 1 : là máy Domain Controller với domain “<span class="skimlinks-unlinked">Huypd.com</span>”, cài tính năng DHCP Server</li>
<li>Máy DHCP Server 2 :  join domain + đặt IP + cài tính năng DHCP để làm DHCP Server thứ 2</li>
<li>Client : Windows 8.1 + Test</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/2243434.jpg" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/2243434.jpg?w=640" alt="2243434" title="DHCP Failover trong Windows Server 2012 R2 (Full) 55"></a></p>
<p><strong>B) Cấu hình</strong></p>
<p><strong>1) Cài đặt tính năng DHCP cho cả 2 Server (thực hiện trên cả 2 máy)</strong></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/113.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/113.png?w=640&amp;h=453" alt="1" width="640" height="453" title="DHCP Failover trong Windows Server 2012 R2 (Full) 56"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/29.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/29.png?w=640&amp;h=453" alt="2" width="640" height="453" title="DHCP Failover trong Windows Server 2012 R2 (Full) 57"></a></p>
<ul>
<li>Tiến hành <strong>Authorize</strong> để xác minh DHCP Server này là “tin tưởng” trong Domain.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/34.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/34.png?w=640&amp;h=369" alt="3" width="640" height="369" title="DHCP Failover trong Windows Server 2012 R2 (Full) 58"></a> <a href="https://huypd.files.wordpress.com/2013/10/44.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/44.png?w=640&amp;h=469" alt="4" width="640" height="469" title="DHCP Failover trong Windows Server 2012 R2 (Full) 59"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/4-1.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/4-1.png?w=640&amp;h=469" alt="4 1" width="640" height="469" title="DHCP Failover trong Windows Server 2012 R2 (Full) 60"></a></p>
<p><strong>2) Tạo một Scope cho DHCP Server</strong> (bước này bạn muốn cấu hình trên DHCP Server 1 hoặc 2 cũng được), ở đây tôi tạo một Scope 172.1.1.0 có thông số như sau :</p>
<ul>
<li>IP Range từ 172.1.1.150 đến 172.1.1.200</li>
<li>Exclusive IP : loại trừ những IP trong 172.1.1.150 đến 172.1.1.160</li>
<li>Default Gateway : 172.1.1.1</li>
<li>DNS : 172.1.1.1</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/55.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/55.png?w=640&amp;h=394" alt="5" width="640" height="394" title="DHCP Failover trong Windows Server 2012 R2 (Full) 61"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/65.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/65.png?w=640" alt="6" title="DHCP Failover trong Windows Server 2012 R2 (Full) 62"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/73.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/73.png?w=640" alt="7" title="DHCP Failover trong Windows Server 2012 R2 (Full) 63"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/81.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/81.png?w=640" alt="8" title="DHCP Failover trong Windows Server 2012 R2 (Full) 64"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/91.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/91.png?w=640" alt="9" title="DHCP Failover trong Windows Server 2012 R2 (Full) 65"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/101.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/101.png?w=640" alt="10" title="DHCP Failover trong Windows Server 2012 R2 (Full) 66"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/114.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/114.png?w=640" alt="11" title="DHCP Failover trong Windows Server 2012 R2 (Full) 67"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/121.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/121.png?w=640" alt="12" title="DHCP Failover trong Windows Server 2012 R2 (Full) 68"></a></p>
<ul>
<li>Hoàn thành cấu hình và đồng thời kích hoạt Scope này.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/131.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/131.png?w=640" alt="13" title="DHCP Failover trong Windows Server 2012 R2 (Full) 69"></a></p>
<p><strong>3) Tiếp theo là cấu hình tính năng Failover DHCP</strong></p>
<ol>
<li><strong>Cấu hình cơ chế Load-Balancing</strong></li>
</ol>
<ul>
<li>Chọn Scope mà cả 2 DHCP Server sẽ dùng để chạy Failover (bước này tương đương tạo 1 Failover Relationships)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/151.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/151.png?w=640&amp;h=394" alt="15" width="640" height="394" title="DHCP Failover trong Windows Server 2012 R2 (Full) 70"></a></p>
<ul>
<li>Nếu bạn có nhiều scope, bước này sẽ cho bạn lựa chọn thêm</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/161.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/161.png?w=640" alt="16" title="DHCP Failover trong Windows Server 2012 R2 (Full) 71"></a></p>
<ul>
<li>Khai báo Partner Server (DHCP Server thứ 2) của mình.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/171.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/171.png?w=640" alt="17" title="DHCP Failover trong Windows Server 2012 R2 (Full) 72"></a></p>
<ul>
<li>Bước này chọn cơ chế Failover, chọn Load-Balancing. Thông số phần trăm (%) là tỷ lệ phục vụ, đồng thời cũng dựa trên thông số này mà Split scope (chia range IP) theo tỷ lệ tương ứng. Ở đây tôi để mặc định 50-50, tức DHCP Server 1 sẽ giữ 50% lượng IP (từ 172.1.1.161 đến 172.1.1.180) và DHCP Server 2 sẽ giữ range IP từ (172.1.1.181 đến 172.1.1.200)</li>
<li>Stick vào “Enable Message Authentication” và khai báo một shared secret. Key này dùng chung để trao đổi và chứng thực cho 2 bên . Key này sẽ được dùng để Hash (băm) nội dung trong gói tin, trước khi gửi đi. Ví dụ, nếu DHCP Server nhận được một gói tin  cập nhật (trong gói tin gồm data, giá trị băm)  nó sẽ lấy key của mình đem băm với data của gói tin sau đó so sánh với giá tri băm của trong gói tin. Nếu match (đúng) thì cho là DHCP Server gửi đến thuộc Failover Relationship với mình và tiến hành cập nhật những gì trong gói tin nhận được đó, nếu sai thì sẽ hủy gói tin và gửi gói tin thông báo lý do cho bên kia biết.</li>
<li>State Switchover Interval : thông số này có ở 2 bên. Nếu trong một khoảng thời gian 60 phút (tùy thuộc cấu hình) mà  Partner của mình không liên lạc, thì DHCP Server sẽ cho là Partner Server của mình chết.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/181.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/181.png?w=640" alt="18" title="DHCP Failover trong Windows Server 2012 R2 (Full) 73"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/191.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/191.png?w=640" alt="19" title="DHCP Failover trong Windows Server 2012 R2 (Full) 74"></a></p>
<ul>
<li>Hoàn tất việc cấu hình</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/201.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/201.png?w=640" alt="20" title="DHCP Failover trong Windows Server 2012 R2 (Full) 75"></a></p>
<ul>
<li>Xem thống kê và thông tin chi tiết về Scope</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/21-1.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/21-1.png?w=640&amp;h=335" alt="21 1" width="640" height="335" title="DHCP Failover trong Windows Server 2012 R2 (Full) 76"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/21-2.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/21-2.png?w=640" alt="21 2" title="DHCP Failover trong Windows Server 2012 R2 (Full) 77"></a></p>
<ul>
<li>Lúc này qua bên DHCP Server thứ 2 để kiểm tra sẽ thấy trong DHCP có scope</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/212.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/212.png?w=640&amp;h=416" alt="21" width="640" height="416" title="DHCP Failover trong Windows Server 2012 R2 (Full) 78"></a></p>
<ul>
<li>Test tính năng Load-Balancing : trên máy client vào Run –&gt; CMD –&gt; để thực hiện các lệnh IPCONFIG</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/221.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/221.png?w=640&amp;h=450" alt="22" width="640" height="450" title="DHCP Failover trong Windows Server 2012 R2 (Full) 79"></a></p>
<ul>
<li>Gõ Ipconfig /release để xóa IP đang dùng</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/231.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/231.png?w=640&amp;h=450" alt="23" width="640" height="450" title="DHCP Failover trong Windows Server 2012 R2 (Full) 80"></a></p>
<ul>
<li>Dùng lệnh Ipconfig /renew để xin địa chỉ IP mới</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/241.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/241.png?w=640&amp;h=450" alt="24" width="640" height="450" title="DHCP Failover trong Windows Server 2012 R2 (Full) 81"></a></p>
<ul>
<li>Gõ Ipconfig /all để xem chi tiết thông tin về IP, lúc này ta thấy DHCP Server cấp IP là DHCP Server 2 (172.1.1.2)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/251.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/251.png?w=640&amp;h=450" alt="25" width="640" height="450" title="DHCP Failover trong Windows Server 2012 R2 (Full) 82"></a></p>
<ul>
<li>Tiếp theo, ta giả sử DHCP Server 2 (172.1.1.2) chết (có thể shutdown), gõ lại Ipconfig /release và ipconfig /renew lại</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/261.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/261.png?w=640&amp;h=450" alt="26" width="640" height="450" title="DHCP Failover trong Windows Server 2012 R2 (Full) 83"></a></p>
<ul>
<li>Gõ Ipconfig /all để xem thông tin IP được cấp, lúc này DHCP Server 1 sẽ phục vụ cấp địa chỉ IP cho client</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/271.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/271.png?w=640&amp;h=450" alt="27" width="640" height="450" title="DHCP Failover trong Windows Server 2012 R2 (Full) 84"></a></p>
<p><strong> 2. Cấu hình cơ chế Hot-Standby </strong></p>
<ul>
<li>Thực hiện như các bước bên Load-Balancing, nhưng đến bước chọn cơ chế thì chọn Hot standby.</li>
<li>Partner Server sẽ là DHCP Server 2 và cho nó là Standby (Passive) – dự phòng. Và hiển nhiên DHCP Server 1 là Hot Standby (Active)</li>
<li>MCLT : là thời gian mà Standby server gia hạn IP cho client. Trường hợp này xảy ra khi client đã được cấp IP và đến lúc gia hạn lại mà không liên lạc được với Active server, thì lúc này Standby server đứng ra gia hạn cho client và áp dụng thời gian gia hạn tạm thời (MCLT).</li>
<li>Address Reserved : là phần trăm (%) lượng IP mà DHCP Server 2 sẽ giữ để cấp cho Client trong trường hợp Client không liên lạc được với DHCP Server 1 (Active)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/321.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/321.png?w=640" alt="32" title="DHCP Failover trong Windows Server 2012 R2 (Full) 85"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/331.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/331.png?w=640" alt="33" title="DHCP Failover trong Windows Server 2012 R2 (Full) 86"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/341.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/341.png?w=640&amp;h=335" alt="34" width="640" height="335" title="DHCP Failover trong Windows Server 2012 R2 (Full) 87"></a></p>
<ul>
<li>10% địa chỉ IP tương đương với 4 địa chỉ.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/35.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/35.png?w=640" alt="35" title="DHCP Failover trong Windows Server 2012 R2 (Full) 88"></a></p>
<ul>
<li>Test : trên client gõ Ipconfig /release và ipconfig /renew . Sau đó gõ tiếp Ipconfig /all để xem thông tin. Lúc này DHCP Server 1 (Active) sẽ chịu trách nhiệm cấp địa chỉ IP cho Client.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/36.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/36.png?w=640&amp;h=450" alt="36" width="640" height="450" title="DHCP Failover trong Windows Server 2012 R2 (Full) 89"></a></p>
<ul>
<li>Cho DHCP Server 1 chết (shutdown), và thực hiện lại các lệnh Ipconfig /release, /renew, /all . Lúc này thông tin cho thấy DHCP Server 2 thực hiện cấp IP cho Client</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/37.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/37.png?w=640&amp;h=450" alt="37" width="640" height="450" title="DHCP Failover trong Windows Server 2012 R2 (Full) 90"></a></p>
<p><strong> </strong></p>
<div id="jp-post-flair" class="sharedaddy sd-like-enabled sd-sharing-enabled"></div>
<div class="wpcnt"></div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/dhcp-failover-trong-windows-server-2012-r2-full/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Windows Deployment Services trong Windows Server 2012 R2 (Full)</title>
		<link>https://anonyviet.com/windows-deployment-services-trong-windows-server-2012-r2-full/</link>
					<comments>https://anonyviet.com/windows-deployment-services-trong-windows-server-2012-r2-full/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 29 Apr 2015 14:52:56 +0000</pubDate>
				<category><![CDATA[Windown Server 2012]]></category>
		<category><![CDATA[ảo hóa]]></category>
		<category><![CDATA[DC]]></category>
		<category><![CDATA[domain controller]]></category>
		<category><![CDATA[máy ảo]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[virtual]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows Server 2012 R2]]></category>
		<guid isPermaLink="false">http://trandoduyquang.byethost4.com/?p=62</guid>

					<description><![CDATA[Phần 1:  A) Giới thiệu  Windows Deployment Services (WDS) là một role đã có từ các phiên bản Windows Server trước, cho phép triển khai và cài đặt từ xa hệ điều hành, thay thế cho các phương pháp cài đặt truyền thống như DVD/USB. Có 2 cách triển khai : Active Directory Integrated: là [&#8230;]]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: center;"><span style="color: #000080;">Phần 1: </span></h1>
<p style="text-align: left;"><strong><span style="color: #ff0000;">A) Giới thiệu</span> </strong></p>
<p><strong>Windows Deployment Services (WDS)</strong> là một role đã có từ các phiên bản Windows Server trước, cho phép triển khai và cài đặt từ xa hệ điều hành, thay thế cho các phương pháp cài đặt truyền thống như DVD/USB. Có 2 cách triển khai :</p>
<ul>
<li>Active Directory Integrated: là thành viên trong môi trường Domain  (cần các service chạy cùng như : DHCP, DNS, AD DS)</li>
<li>Stand-alone: chạy riêng biệt với môi trường Domain</li>
</ul>
<p>Windows Server 2012 R2, WDS có những đổi mới như :</p>
<ul>
<li><strong>Operating System Deployed</strong>: cho phép triển khai các hệ điều hành như Windows 8.1, Windows 8, Windows Server 2012/2012 R2, Windows 7, Windows 2008/2008 R2</li>
<li><strong>Image Type Deployed</strong>: những file image dùng để triển khai là file có đuôi “.wim”, “.vhd”,”.vhdx”. Muốn triển khai bằng 2 đuôi .vhd và .vhdx bạn phải dùng lệnh.</li>
<li><strong>Boot Environments</strong>: môi trường boot vẫn dùng Windows PE (là một tính năng cho phép cài đặt Windows từ một nguồn có sẵn)</li>
<li><strong>Driver Provisioning:</strong> tự động detect và hỗ trợ nhiều driver cho máy hơn.</li>
<li><strong>Multicasting (New):</strong> nếu có nhiều kết nối client cùng lúc, WDS sẽ gộp chúng lại thành 1 phiên (session), lúc này chỉ đọc duy nhất 1 lần file .wim từ WDS Server, sau đó sẽ dùng nó để phân phối cho các client trong mạng. Việc này cải thiện đáng kể về performance cho WDS Server (không có nhiều session client nên không read file .wim nhiều lần), và giảm tải gói tin và quá trình xử lý MTU cho phần cứng (Switch hoặc Router).</li>
<li><strong>Extensibility :</strong> hỗ trợ môi trường boot PXE</li>
<li><strong>Extensible Firmware Interface (EFI) :</strong> cho phép giao tiếp với các BIOS UEFI trong môi trường network.</li>
</ul>
<p><span id="more-62"></span></p>
<p><strong><span style="color: #ff0000;">B) Lab cơ bản về Windows Deployment Services</span></strong></p>
<p>Mô hình :</p>
<ul>
<li>Máy Domain Controller (Domain : <span class="skimlinks-unlinked">huypd.com</span>) : cài thêm role DHCP, DNS, và Windows Deployment Services)</li>
<li>Hyper-V1 : tạo máy ảo và dùng máy ảo boot bằng network (PXE) để triển khai cài đặt Windows 8.1 từ xa. (Hướng dẫn cài đặt Hyper-V và tạo máy ảo tại <a href="https://huypd.wordpress.com/2013/09/17/tao-may-ao-the-he-2-tren-windows-server-2012-r2/" rel="noopener">đây</a>)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/1111123.jpg" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/1111123.jpg?w=640" alt="1111123" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 170"></a></p>
<ul>
<li>Trên máy DC : cài 2 role DHCP và DNS trước.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/02.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/02.png?w=640&amp;h=453" alt="Windows Deployment Services trong Windows Server 2012 R2 (Full) 9" width="640" height="453" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 171"></a></p>
<ul>
<li>Vào DHCP tạo 1 scope: có IP Range từ 172.1.1.1.50 –&gt; 172.1.1.100, Default Gateway là : 172.1.1.1</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/130.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/130.png?w=640&amp;h=375" alt="1" width="640" height="375" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 172"></a></p>
<ul>
<li>Kiểm tra Reverse Lookup Zones trong DNS đã tạo chưa ? Nếu chưa thì hãy cấu hình nó và  tạo các PTR cho các máy trong AD.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/220.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/220.png?w=640&amp;h=333" alt="2" width="640" height="333" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 173"></a></p>
<ul>
<li>Sau đó tiến hành cài đặt role Windows Deployment Services</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/310.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/310.png?w=640&amp;h=453" alt="3" width="640" height="453" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 174"></a></p>
<ul>
<li>Deployment Server: là service chính trong WDS, nó cho phép cài đặt từ xa các máy ảo.</li>
<li>Transport Server: là service cho phép triển khai tính năng Multicasting để truyền data.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/410.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/410.png?w=640&amp;h=453" alt="4" width="640" height="453" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 175"></a></p>
<ul>
<li>Vào Windows Deployment Services và tiến hành cấu hình cho nó</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/510.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/510.png?w=640&amp;h=461" alt="5" width="640" height="461" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 176"></a></p>
<ul>
<li>Chọn Active Directory Integrated, chỉ triển khai trong môi trường Domain</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/610.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/610.png?w=640" alt="6" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 177"></a></p>
<ul>
<li>Chọn đường dẫn chứa file boot image, install image, PXE boot file bạn sẽ cấu hình sắp tới. Lưu ý : không nên chứa trên ổ C (System Drive), có thể ảnh hưởng tới hiệu suất của máy DC cũng như tính năng WDS<strong>.</strong></li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/710.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/710.png?w=640" alt="7" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 178"></a></p>
<ul>
<li>Nếu bạn cài DHCP và WDS trên cùng một server thì stick cả 2.  WDS sẽ tự động giúp bạn enable tính năng Boot PXE cho các scope trong DHCP. Nếu không thì chỉ stick duy nhất vào “Do not listen on DHCP and DHCPv6 ports” và cấu hình bằng tay (Manually)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/810.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/810.png?w=640" alt="8" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 179"></a></p>
<ul>
<li>Do not respond to any client computers: khi client boot bằng PXE thì  không trả lời và phục vụ client. Thường chọn option này khi bạn đang triển khai và cấu hình dịch vụ WDS, và tạm thời không phục vụ dịch vụ WDS.</li>
<li>Respond only to know client computers: chỉ trả lời và phục vụ các client có trong AD (Computer account), bạn có thể tạo trước computer trong ADUC và khai báo GUID, sau đó qua bên WDS để cấu hình và add computer này vào. Khi client boot lên sẽ quét GUID có phù hợp hay không, nếu phù hợp thì cho phép cài đặt.</li>
<li>Respond to all client computers (known and unknown): trả lời và phục vụ cho tất cả các client trong mạng.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/97.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/97.png?w=640" alt="9" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 180"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/107.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/107.png?w=640" alt="10" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 181"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/1112.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/1112.png?w=640&amp;h=461" alt="11" width="640" height="461" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 182"></a></p>
<ul>
<li>Đầu tiên : tạo boot image để tạo một file boot phục vụ cho client khi chúng request</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/1211.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/1211.png?w=640&amp;h=461" alt="12" width="640" height="461" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 183"></a></p>
<ul>
<li>Chọn file <strong><span class="skimlinks-unlinked">boot.vim</span></strong> trong source ISO của Windows 8.1</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/135.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/135.png?w=640" alt="13" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 184"></a></p>
<ul>
<li>Đặt tên</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/144.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/144.png?w=640" alt="14" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 185"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/154.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/154.png?w=640" alt="15" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 186"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/163.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/163.png?w=640" alt="16" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 187"></a></p>
<ul>
<li>Tiếp theo tạo một<strong> Image group</strong> để chứa các image cài đặt (<span class="skimlinks-unlinked">install.vim</span>).</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/173.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/173.png?w=640&amp;h=461" alt="17" width="640" height="461" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 188"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/182.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/182.png?w=640" alt="18" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 189"></a></p>
<ul>
<li>Sau đó đưa add image vào group này</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/193.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/193.png?w=640&amp;h=461" alt="19" width="640" height="461" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 190"></a></p>
<ul>
<li>Chọn file<strong> <span class="skimlinks-unlinked">install.wim</span></strong> trong source cài đặt ISO Windows 8.1</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/203.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/203.png?w=640" alt="20" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 191"></a></p>
<ul>
<li>Trong source sẽ liệt kê các phiên bản cài đặt, ở đây tôi chọn phiên bản cài Windows 8.1 PRO</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/2110.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/2110.png?w=640" alt="21" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 192"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/225.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/225.png?w=640" alt="22" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 193"></a></p>
<ul>
<li>Trong lúc cấu hình WDS Server, tôi tạm thời chọn<strong> “</strong>Do not respond to any client computers<strong>“</strong> nhằm không phục vụ client trong quá trình đang triển khai. Sau khi triển khai xong tôi vào lại và chọn lại<strong> “</strong>Respond to all client computers<strong>“</strong> để bắt đầu phục vụ.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/000.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/000.png?w=640&amp;h=461" alt="000" width="640" height="461" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 194"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/234.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/234.png?w=640" alt="23" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 195"></a></p>
<ul>
<li>Tab này để cấu hình : sau khi môi trường boot được thiết lập, Client muốn boot PXE thì có yêu cầu nhấn F12 hay không ? Điều này là tùy bạn chọn</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/241.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/241.png?w=640" alt="24" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 196"></a></p>
<p>Máy Hyper-V1 tạo một máy ảo :</p>
<p><a href="https://huypd.files.wordpress.com/2013/09/252.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/252.png?w=640&amp;h=488" alt="25" width="640" height="488" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 197"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/262.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/262.png?w=640&amp;h=481" alt="26" width="640" height="481" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 198"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/272.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/272.png?w=640&amp;h=481" alt="27" width="640" height="481" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 199"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/282.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/282.png?w=640&amp;h=481" alt="28" width="640" height="481" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 200"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/293.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/293.png?w=640&amp;h=481" alt="29" width="640" height="481" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 201"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/303.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/303.png?w=640&amp;h=481" alt="30" width="640" height="481" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 202"></a></p>
<ul>
<li>Cho boot bằng network</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/312.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/312.png?w=640&amp;h=481" alt="31" width="640" height="481" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 203"></a></p>
<ul>
<li>Vào Settings của máy ảo đó để bỏ <strong>“Enable Secure Boot”</strong></li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/321.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/321.png?w=640&amp;h=603" alt="32" width="640" height="603" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 204"></a></p>
<ul>
<li>Start máy ảo lên</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/331.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/331.png?w=640&amp;h=542" alt="33" width="640" height="542" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 205"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/341.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/341.png?w=640&amp;h=542" alt="34" width="640" height="542" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 206"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/351.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/351.png?w=640&amp;h=542" alt="35" width="640" height="542" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 207"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/361.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/361.png?w=640&amp;h=542" alt="36" width="640" height="542" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 208"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/371.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/371.png?w=640&amp;h=542" alt="37" width="640" height="542" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 209"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/381.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/381.png?w=640&amp;h=542" alt="38" width="640" height="542" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 210"></a></p>
<ul>
<li>Xác thực bằng tài khoản trong AD mới có thể cài đặt (WDS with AD Integrated)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/09/391.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/391.png?w=640&amp;h=480" alt="39" width="640" height="480" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 211"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/09/40.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/40.png?w=640&amp;h=480" alt="40" width="640" height="480" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 212"></a></p>
<p>&nbsp;</p>
<h1 style="text-align: center;"><span style="color: #000080;">Phần 2</span></h1>
<p><strong>A) Giới thiệu</strong></p>
<p>Phương pháp cài đặt từ xa bằng Windows Deployment Services của bài trước là cài đặt Windows 8.1 ở dạng “Fresh – mới hoàn toàn” từ file ISO Windows 8.1. Trong phần này tôi sẽ hướng dẫn bạn cài đặt Windows 8.1 ở dạng “Customize”. Ví dụ, bạn có thể tạo ra một Install Image mà trong đó chứa sẵn các software như : Adobe Reader, VLC, Office 2010 và một số ứng dụng văn phòng khác. Nhờ vào tính năng “Capture Image”.</p>
<p>Capture Image (chụp lại image – nôm na giống ghost) là một tính năng đã có trong Windows Server 2008 R2 cho phép tạo một Install Image dạng “Custom” – tức có sẵn các chương trình, phần mềm, ứng dụng client/server của công ty. Việc này giúp người quản trị tiết kiệm thời gian rất nhiều và linh hoạt hơn trong việc cài đặt từ xa mà không cần đến trực tiếp để cài đặt thêm software. Bài này sẽ hướng dẫn bạn thực hiện Capture Image trong Windows Server 2012 R2</p>
<p><strong>B) Các bước thực hiện</strong></p>
<p>Mô hình như sau :</p>
<p><a href="https://huypd.files.wordpress.com/2013/10/drawing2.jpg" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/drawing2.jpg?w=640" alt="Drawing2" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 213"></a></p>
<p>Bước 1) Cấu hình tính năng Capture Image trên WDS Server</p>
<p>Bước 2) Lấy một máy trạm cài đặt mới hoàn toàn Windows 8.1 và các software (Office 2010, VLC, Unikey)</p>
<p>Bước 3) Hoàn tất cài đặt ta thực hiện chạy Sysprep cho máy trạm đó</p>
<p>Bước 4) Sau khi chạy Sysprep thành công, hệ thống sẽ khởi động lại, đúng lúc này ta thực hiên Boot Network cho máy trạm. Sau đó chọn cơ chế Capture Image và tiến hành Capture.</p>
<p>Bước 5) Import Image vừa Capture được vào WDS Server</p>
<p>Bước 6) Test – Tiến hành triển khai cài đặt từ xa cho máy VM1 (Test Machine) trong Hyper-V1 bằng Image vừa Capture. (Tạo máy ảo đã có ở bài trước tại <a href="https://huypd.wordpress.com/2013/09/27/windows-deployment-services-trong-windows-server-2012-r2-part-1/" rel="noopener">đây </a>)</p>
<p><strong>C) Thực hiện</strong></p>
<p><strong>1) Cấu hình tính năng Capture Image trên WDS Server :</strong></p>
<p><strong>Trước tiên ta phải tạo một file Boot mặc định ,</strong> ta lấy file <span class="skimlinks-unlinked">boot.vim</span> từ ISO Windows 8.1</p>
<p><a href="https://huypd.files.wordpress.com/2013/10/11.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/11.png?w=640&amp;h=440" alt="1" width="640" height="440" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 214"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/21.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/21.png?w=640" alt="2" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 215"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/31.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/31.png?w=640" alt="3" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 216"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/41.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/41.png?w=640" alt="4" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 217"></a></p>
<ul>
<li><strong>Sau khi đã có file boot mặc định, ta dùng file boot mặc định này để  tạo ra một file boot có tính năng Capture Image</strong></li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/51.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/51.png?w=640&amp;h=440" alt="5" width="640" height="440" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 218"></a></p>
<ul>
<li>Lưu file <strong>boot capture image</strong> này lại</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/61.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/61.png?w=640" alt="6" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 219"></a></p>
<p><strong> 2) Lấy một máy trạm cài đặt mới hoàn toàn Windows 8.1 và các software (Office 2010, VLC, Unikey)</strong></p>
<p>Tôi lấy một máy mới và cài đặt Windows 8.1 bình thường, sau đó cài Office 2010, VLC.</p>
<p><a href="https://huypd.files.wordpress.com/2013/10/0-3.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/0-3.png?w=640&amp;h=450" alt="0 3" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 220"></a></p>
<p><strong>3) Hoàn tất cài đặt ta thực hiện chạy Sysprep cho máy trạm đó</strong></p>
<p>Sau khi hoàn tất cài đặt, nên khởi động lại, và tiếp tục vào chạy Sysprep. Vào CMD gõ<strong>“Sysprep”</strong></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/0.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/0.png?w=640" alt="Windows Deployment Services trong Windows Server 2012 R2 (Full) 10" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 221"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/0-1.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/0-1.png?w=640&amp;h=554" alt="0 1" width="640" height="554" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 222"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/0-2.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/0-2.png?w=640" alt="0 2" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 223"></a></p>
<p><strong>4) Sau khi chạy Sysprep thành công, hệ thống sẽ khởi động lại, đúng lúc này ta thực hiên Boot Network cho máy trạm (ngay lập tức). Sau đó chọn cơ chế Capture Image và tiến hành Capture. (Vào BIOS : chỉnh ưu tiên Boot bằng Network trước)</strong></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/7-0.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/7-0.png?w=640&amp;h=355" alt="7 0" width="640" height="355" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 224"></a></p>
<ul>
<li><strong>Chọn Capture</strong> để tiến hành “Chụp” lại Image của máy</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/7.jpg" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/7.jpg?w=640&amp;h=450" alt="7" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 225"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/8.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/8.png?w=640&amp;h=450" alt="8" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 226"></a></p>
<ul>
<li>Chọn ổ đĩa cần Capture : ổ D để capture lại (C là Boot Drive, D thực chất là ổ C trong Windows)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/9.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/9.png?w=640&amp;h=450" alt="9" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 227"></a></p>
<ul>
<li>Chọn <strong>đường dẫn để lưu Capture Image</strong> này trên máy.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/111.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/111.png?w=640&amp;h=450" alt="11" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 228"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/12.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/12.png?w=640&amp;h=450" alt="12" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 229"></a></p>
<p><strong>5) Import Image vừa Capture được vào WDS Server</strong></p>
<ul>
<li><strong>Sau khi Capture, vào đường dẫn lưu file capture trên máy</strong> và ta sẽ thấy hệ thống đã tạo ra một file Image .vim , việc cần làm lúc này là chép nó qua thư mục RemoteInstall bên WDS Server</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/13.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/13.png?w=640&amp;h=450" alt="13" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 230"></a></p>
<ul>
<li>Ở đây tôi thực hiện <strong>Share</strong> thư mục trên máy trạm và đứng bên Server gõ :<strong>“\\IPmáytrạm”</strong> copy file .vim này về <strong>Server</strong> (bỏ nó vào thư mục <strong>RemoteInstall</strong>)</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/15.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/15.png?w=640&amp;h=426" alt="15" width="640" height="426" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 231"></a></p>
<ul>
<li>Lúc này tiến hành <strong>Import file Install này vào WDS Server.</strong></li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/16.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/16.png?w=640&amp;h=440" alt="16" width="640" height="440" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 232"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/17.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/17.png?w=640" alt="17" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 233"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/18.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/18.png?w=640" alt="18" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 234"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/19.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/19.png?w=640" alt="19" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 235"></a></p>
<p><strong>6) Tiến hành triển khai cho máy VM1 (Test Machine) trong Hyper-V1 bằng Image vừa Capture.</strong></p>
<ul>
<li>Boot máy ảo</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/20.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/20.png?w=640&amp;h=355" alt="20" width="640" height="355" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 236"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/211.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/211.png?w=640&amp;h=450" alt="21" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 237"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/22.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/22.png?w=640&amp;h=450" alt="22" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 238"></a></p>
<ul>
<li>Chọn Image Capture</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/23.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/23.png?w=640&amp;h=450" alt="23" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 239"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/24.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/24.png?w=640&amp;h=450" alt="24" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 240"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/25.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/25.png?w=640&amp;h=450" alt="25" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 241"></a></p>
<ul>
<li>Bước này bước cấu hình sau khi chạy Sysprep</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/26.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/26.png?w=640&amp;h=450" alt="26" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 242"></a></p>
<ul>
<li>Đặt <strong>Computer Name</strong></li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/112.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/112.png?w=640&amp;h=450" alt="1" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 243"></a></p>
<ul>
<li>Tạo một account</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/33.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/33.png?w=640&amp;h=450" alt="3" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 244"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/43.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/43.png?w=640&amp;h=450" alt="4" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 245"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/53.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/53.png?w=640&amp;h=450" alt="5" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 246"></a></p>
<ul>
<li>Sau khi vào trong, <strong>Search thử “Word”</strong> để kiểm tra.</li>
</ul>
<p><a href="https://huypd.files.wordpress.com/2013/10/64.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/64.png?w=640&amp;h=450" alt="6" width="640" height="450" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 247"></a></p>
<p><a href="https://huypd.files.wordpress.com/2013/10/72.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/10/72.png?w=640&amp;h=480" alt="7" width="640" height="480" title="Windows Deployment Services trong Windows Server 2012 R2 (Full) 248"></a></p>
<p><strong>Lúc này đã hoàn tất, việc cần làm của bạn là đặt lại Computer Name và tiến hành Join vào Domain nếu cần thiết.</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/windows-deployment-services-trong-windows-server-2012-r2-full/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nâng cấp Domain Controller trong Windows Server 2012 R2</title>
		<link>https://anonyviet.com/nang-cap-domain-controller-trong-windows-server-2012-r2/</link>
					<comments>https://anonyviet.com/nang-cap-domain-controller-trong-windows-server-2012-r2/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 29 Apr 2015 14:49:31 +0000</pubDate>
				<category><![CDATA[Windown Server 2012]]></category>
		<category><![CDATA[ảo hóa]]></category>
		<category><![CDATA[DC]]></category>
		<category><![CDATA[domain contrller]]></category>
		<category><![CDATA[máy ảo]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[virtual]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows Server 2012 R2]]></category>
		<guid isPermaLink="false">http://trandoduyquang.byethost4.com/?p=60</guid>

					<description><![CDATA[Bỏ qua định nghĩa Active Directory (Forest, DC, Parent Domain – Child Domain, Information), tôi xin đi thẳng vào quá trình cài đặt DC. Sau khi đã cài đặt Windows Server 2012 R2 ở phiên bản trước, bước tiếp theo ta nâng cấp máy này thành Domain Controller (DC). Forest tên : huypd.com IP máy [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Bỏ qua định nghĩa Active Directory (Forest, DC, Parent Domain – Child Domain, Information), tôi xin đi thẳng vào quá trình cài đặt DC.</p>
<p>Sau khi đã cài đặt Windows Server 2012 R2 ở phiên bản trước, bước tiếp theo ta nâng cấp máy này thành Domain Controller (DC).</p>
<ul>
<li>Forest tên : <span class="skimlinks-unlinked">huypd.com</span></li>
<li>IP máy DC +DNS : 192.168.1.1/24</li>
</ul>
<p>1) Change Computer Name của máy</p>
<p><a href="https://huypd.files.wordpress.com/2013/09/16.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/16.png?w=640" alt="1" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 261"></a></p>
<p><span id="more-60"></span></p>
<p>2) Đặt IP kèm DNS trỏ về máy DC</p>
<p><a href="https://huypd.files.wordpress.com/2013/09/22.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/22.png?w=640" alt="2" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 262"></a></p>
<p>3) Từ Windows Server 2012 đã bỏ cơ chế <span class="skimlinks-unlinked">dcpromo.exe</span>, thay vào đó ta phải cài role “Active Directory Domain Service” mới có thể nâng cấp máy lên thành máy DC<a href="https://huypd.files.wordpress.com/2013/09/31.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/31.png?w=640&amp;h=480" alt="3" width="640" height="480" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 263"></a><a href="https://huypd.files.wordpress.com/2013/09/41.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/41.png?w=640&amp;h=453" alt="4" width="640" height="453" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 264"></a><a href="https://huypd.files.wordpress.com/2013/09/51.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/51.png?w=640&amp;h=453" alt="5" width="640" height="453" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 265"></a></p>
<p>4) Sau khi đã cài xong, chọn “Promote this server to a domain controller” để khai báo thông tin AD</p>
<p><a href="https://huypd.files.wordpress.com/2013/09/61.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/61.png?w=640" alt="6" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 266"></a></p>
<p>5) Khai báo tên Forest<a href="https://huypd.files.wordpress.com/2013/09/71.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/71.png?w=640&amp;h=468" alt="7" width="640" height="468" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 267"></a></p>
<p>6) Đặt password cho Enterprise Admin và chọn cấp độ schema cho Forest functional level và Domain Functional Level<a href="https://huypd.files.wordpress.com/2013/09/81.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/81.png?w=640&amp;h=468" alt="8" width="640" height="468" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 268"></a><a href="https://huypd.files.wordpress.com/2013/09/91.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/91.png?w=640&amp;h=468" alt="9" width="640" height="468" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 269"></a></p>
<p>7) Hệ thống sẽ tiến hành kiểm tra một cách chi tiết và an toàn, xem bạn có đầy đủ thông số phù hợp để nâng cấp lên AD hay không.<a href="https://huypd.files.wordpress.com/2013/09/101.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/101.png?w=640&amp;h=468" alt="10" width="640" height="468" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 270"></a></p>
<p>8) Sau khi nâng cấp thì hệ thống sẽ restart lại và lúc này chúng ta dùng tài khoản Enterprise Admin để logon vào máy.<a href="https://huypd.files.wordpress.com/2013/09/112.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/112.png?w=640&amp;h=242" alt="11" width="640" height="242" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 271"></a><a href="https://huypd.files.wordpress.com/2013/09/121.png" rel="noopener"><img decoding="async" class="alignnone size-full " src="https://huypd.files.wordpress.com/2013/09/121.png?w=640&amp;h=453" alt="12" width="640" height="453" title="Nâng cấp Domain Controller trong Windows Server 2012 R2 272"></a></p>
<div class="wpcnt"></div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/nang-cap-domain-controller-trong-windows-server-2012-r2/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
