• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

TRIỂN KHAI NHIỀU DOMAIN CONTROLLER CHẠY SONG SONG TRÊN WINDOWS SERVER 2012

AnonyViet by AnonyViet
14/12/2015 - Updated on 19/12/2015
in Windown Server 2012
A A
0

I- GIỚI THIỆU:

Tham gia kênh Telegram của AnonyViet 👉 Link 👈

Trong một hệ thống Active Directory lớn, nếu chỉ có một DC thì Server này có thể bị quá tải khi nhiều user cùng yêu cầu chứng thực. Bên cạnh đó user sẽ không được chứng thực khi DC này bị lỗi. Trong phần này sẽ hướng dẫn bạn triển khai nhiều domain controller chạy song song.

Các bài viết liên quan

Các mẹo và thủ thuật cải thiện năng suất trên Google Drive 7

Các mẹo và thủ thuật cải thiện năng suất trên Google Drive

16/10/2025
Cách xóa watermark video Sora miễn phí, không cần cài đặt 8

Cách xóa watermark video Sora miễn phí, không cần cài đặt

16/10/2025
Hướng dẫn cách nhận 20.000 credit Veo 3 miễn phí 9

Hướng dẫn cách nhận 20.000 credit Veo 3 miễn phí

15/10/2025
Hướng dẫn đưa thanh địa chỉ Safari lên đầu trên iPhone iOS 26 10

Hướng dẫn đưa thanh địa chỉ Safari lên đầu trên iPhone iOS 26

15/10/2025

 II- CÁC BƯỚC TRIỂN KHAI:

Nguyen Manh Trong

Mô hình bài lab bao gồm 3 máy ảo: DC2012 (domain MCTHUB.LOCAL), SERVER1 và SERVER3.

* Quy trình thực hiện:

1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3.

2/ Khảo sát Active Directory

a. Khái niệm Additional Domain Controller (ADC)

b. Những trường hợp cần xây dựng ADC

c. Cài đặt Additional Domain Controller (ADC) cho SERVER1

d. Enforce Replication

e. Chia site hệ thống

III- TRIỂN KHAI CHI TIẾT:

1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3

– Trên máy SERVER 1, bạn nhấn tổ hợp phím ÿ + R, sau đó nhập vào sysprep.

Nguyen Manh Trong

– Bạn nhấn double click vào file sysprep.exe để thực thi file này.

Nguyen Manh Trong

– Trong cửa sổ System Preparation Tool 3.14, bạn đánh dấu chọn vào ô Generalize.

Nguyen Manh Trong

– Chương trình sysprep sẽ tiến hành xóa thông tin cài đặt và tạo ra SID mới.

– Tương tự bạn thực hiện cho máy SERVER3.

– Sau khi gỡ bỏ SID xong, bạn lần lượt đặt lại tên máy, địa chỉ IP của máy dựa theo IP bảng sau:

DC2012 SERVER1 SERVER3 RTM
Interface Private Private Private 2 Private Private 2
IP address 172.16.1.10 172.16.1.11 10.10.0.12 172.16.0.1 10.10.0.1
Subnet mask 255.255.0.0 255.255.0.0 255.0.0.0 255.255.0.0 255.0.0.0
Default gateway 172.16.1.1 172.16.1.1 10.10.0.1
Preferred DNS 172.16.1.10 172.16.1.10 172.16.0.10

– Join 2 máy SERVER1 và SERVER3 vào domain MCTHUB.LOCAL.

2/ Khảo sát Active Directory

a. Khái niệm Additional Domain Controller (ADC)

Active Directory Domain Service (AD DS) là trung tâm quản lý và chứng thực cho các đối tượng như: group, user, computer account… AD DS cung cấp tất cả thông tin của một đối tượng cho các dịch vụ cần thiết, ví dụ cung cấp đầy đủ thông tin cho việc chứng thực khi user truy cập tài nguyên…

* Primary Domain Controller (PDC): Trong một domain có thể có nhiều Domain Controller. Domain Controller đầu tiên gọi là Primary Domain Controller (PDC)

* Additional Domain Controller (ADC): Các Domain Controller thêm vào được gọi là Additional Domain Controller (ADC)

Trong hệ thống doanh nghiệp thì bắt buộc phải có PDC và chỉ duy nhất một máy. ADC là tùy chọn dùng trong các trường hợp sau đây.

b. Những trường hợp cần xây dựng ADC

+ Trường Hợp 1: Hệ thống có nhiều site (Site: chỉ khu vực địa lý, vd: Site Sài Gòn – Site Hà Nội).

Giải pháp: dựng thêm ADC ở Site Hà Nội nhằm mục đích chứng thực cho các user ở Hà Nội, mục đích để khi log on không phụ thuộc đường truyền WAN và tăng tốc độ. 

+ Trường Hợp 2: Hệ thống chỉ có 1 site Sài Gòn nhưng có số lượng user lớn. Khi log on, DC sẽ bị quá tải và gây ra tình trạng nghẽn mạng.

Giải pháp: Nên dựng thêm ADC để chia tải bớt cho hệ thống (Load Balancing), cân bằng tải giúp hệ thống nhanh hơn.

+ Trường Hợp 3: Hệ thống chỉ có 1 Site Sài Gòn và chỉ có 1 DC, hệ thống nhỏ. Toàn bộ hệ thống hiện đang chạy ổn định. Nhưng một ngày nào đó DC gặp sự cố, thì hệ thống công ty sẽ bị tê liệt. Thời gian khôi phục sẽ mất khá nhiều thời gian.

Giải pháp: Xây dựng ADC để tăng tính sẵn sàng và tính chịu lỗi của hệ thống để hệ thống có tính sẳn sàng cao (High Availability) và tăng tốc độ chứng thực

Mỗi DC sẽ lưu trữ Database riêng. Nếu xây dựng thêm ADC sẽ có thêm database nữa. Tuy nhiên 2 database này luôn luôn đồng bộ với nhau.

c. Cài đặt Additional Domain Controller (ADC) cho SERVER1

– Log on máy SERVER1 bằng quyền Domain Admin: MCTHUB. Mở Server Manager, ở bên trái chọn Local Server. Bạn kiểm tra lại tên Computer Name và Domain.

Nguyen Manh Trong

– Sau khi đã kiểm tra xong, chúng ta sẽ bắt đầu xây dựng ADC. Trước hết bạn cần phải tìm hiểu về quy trình nâng cấp DC.

Nâng cấp DC Windows Server 2008 Nâng cấp DC Windows Server 2012
–  Khi xây dựng domain, thì:

+ Tự động cài ADDS (Active Directory Domain Services)

+ Sau đó nâng cấp lên DC

– Khi xây dựng domain, thì

+ Đầu tiên, bạn phải cài dịch vụ ADDS (Active Directory Domain Services) trước

+ Sau đó nâng cấp lên DC

– Mở Server Manager, vào menu Manage, chọn Add Roles and Features.

Nguyen Manh Trong

– Bạn cứ nhấn Next theo mặc định. Ở màn hình Select Server Roles, bạn đánh dấu chọn vào ô Active Directory Domain Services.

Nguyen Manh Trong

– Chương trình sẽ yêu cầu cài thêm các Features, bạn nhấn Add Features.

Nguyen Manh Trong

– Các bước còn lại bạn nhấn Next theo mặc định. Màn hình Confirm installation selections, bạn đánh dấu chọn vào ô Restart the destination server automatically if required, sau đó nhấn Install.

Nguyen Manh Trong

– Bạn kiểm tra Notification và nhấn vào mục Promote this server to a domain controller.

Nguyen Manh Trong

– Màn hình Deployment Configuration, chương trình cung cấp cho bạn ba tùy chọn:

Ø Add a domain controller to an existing domain: Thêm một ADC vào domain có sẵn.

Ø Add a new domain to an existing forest: Xây dựng domain mới trong forest có sẵn.

Ø Add new forest: xây dựng máy DC đầu tiên của forest.

Bạn chọn vào tùy chọn đầu tiên là Add a domain controller to an existing domain.

+ Mục Specify the domain information for this operation, chọn lựa domain mà bạn muốn làm ADC

+ Mục Supply the credentials to perform this operation, bạn phải dùng user Domain Admin thì mới có thể thực hiện việc cài ADC.

Nguyen Manh Trong

– Màn hình Domain Controller Options, bạn có thể đánh dấu chọn vào ô Domain Name System (DNS) server để cài đặt thêm DNS cho ADC. Mục này không bắt buộc. Tuy nhiên bạn nên cài để tăng tính chịu lỗi cho DNS.

Tiếp theo bên dưới là ô Global Catalog (GC). Vậy GC là gì? Trên DC, có AD Database bao gồm: thông tin user, thông tin group, thuộc tính của các user…

Global Catalog là một bản lưu rút gọn của AD Database được sử dụng để chứng thực khi  user log on.

+ Bên dưới là mục Type the Directory Services Restore Mode (DSRM) password, bạn nhập vào mật khẩu. Mật khẩu này sẽ được dùng để khôi phục AD ở chế độ Restore Mode.

Nguyen Manh Trong

– Màn hình DNS Options, bạn nhấn Next. Tiếp theo ở màn hình Additional Options, mục Replicate from, bạn lựa chọn Domain mà bạn muốn đồng bộ. Trong bài lab này, bạn chọn Any domain controller, sau đó nhấn Next.

Nguyen Manh Trong

– Màn hình Paths, bạn trỏ đường dẫn đến nơi cần lưu cơ sở dữ liệu của AD, log files và SYSVOL.

Nguyen Manh Trong

– Các bước còn lại, bạn nhấn Next theo mặc định. Màn hình Prerequisites Check, khi bạn nhận được thông báo All prerequisites check passed successfully nghĩa là quá trình kiểm tra điều kiện để cài đặt ADC đã thành công. Bạn nhấn nút Install để bắt đầu cài đặt.

Nguyen Manh Trong

– Sau khi nâng cấp ADC xong, bạn vào DC2012 tạo user u1. Trên ADC (máy SERVER1), bạn tạo thêm user u2. Kiểm tra giữa 2 máy đồng bộ.

Nguyen Manh Trong

– Tiếp theo, bạn mở Active Directory Users and Computers. Ở bên trái bạn bung domain, chọn Domain Controller. Sau đó bạn nhìn sang cột bên phải, bạn sẽ thấy máy DC2012 và máy SERVER1 đều là Global Catalog Server.

Nguyen Manh Trong

d. Enforce Replication:

Việc đồng bộ giữa 2 DC có thể sẽ không nhanh như mình mong muốn. Để cho 2 DC có thể đồng bộ với nhau ngay lập tức thì bạn phải dùng tính năng Enforce Replication (trên thực tế thì bạn không cần sử dụng tính năng này).

– Trên máy Server1, bạn mở Server Manager, vào menu Tools, chọn Active Directory Sites and Services.

Nguyen Manh Trong

– Ở bên trái bạn bung mục Sites Ü Default-First-Site-Name Ü Servers, bạn tiếp tục bung lần lượt các máy DC2012 và SERVER1.

Nguyen Manh Trong

– Muốn thực thi ngay việc đồng bộ hóa, bạn nhấn vào NTDS Settings của DC2012, sau đó nhấn chuột phải vào automatically generate, chọn Replicate now.

Nguyen Manh Trong

– Tương tự bạn làm cho NTDS Settings của máy SERVER1. Kiểm tra AD Users and Computers sẽ thấy đồng bộ.

Nguyen Manh Trong

e. Chia site hệ thống

Công ty có 2 văn phòng: Văn phòng chính ở Sài Gòn và văn phòng chi nhánh ở Hà Nội. Bạn xây dựng hệ thống domain cho công ty. Tuy nhiên khi user ở Hà Nội log on thì có thể phải sang DC ở Sài Gòn chứng thực và ngược lại do cơ chế phân giải Round Robin của DNS. Do đó việc log on nhanh hay chậm phụ thuộc vào kết quả phân giải của DNS Server và chất lượng đường truyền.

Giải pháp: Xây dựng SERVER 3 ở Hà Nội làm ADC và chia Site theo từng khu vực, Client ở Site nào thì logon ở Site đó.

– Trên DC2012, mở Server Manager. Sau đó bạn vào menu Tools, chọn Active Directory Sites and Services.

Nguyen Manh Trong

– Chuột phải vào Default First Site Name, chọn Rename.

Nguyen Manh Trong

– Bạn đổi tên thành SaiGon.

Nguyen Manh Trong

– Chuột phải lên Sites, chọn New Site.

Nguyen Manh Trong

–  Trong cửa sổ New Object – Site, ở mục Name, bạn đặt tên Site là HANOI. Chọn Site link có sẵn là DEFAULTIPSITELINK.

Nguyen Manh Trong

– Hộp thoại Active Directory Domain Services, bạn nhấn OK.

Nguyen Manh Trong

– Quan sát thấy Site HaNoi đã được tạo.

Nguyen Manh Trong

– Chuột phải vào Subnets, chọn New Subnet.

Nguyen Manh Trong

– Ở mục Select a site object for this prefix, bạn chọn Site SaiGon. Ở mục Prefix đặt tên lớp mạng ở Site SaiGon.

Nguyen Manh Trong

– Tương tự bạn làm cho Site HaNoi.

Nguyen Manh Trong

– Tiếp theo bạn cài đặt AD DS và nâng cấp SERVER3 thành ADC (lưu ý trong quá trình nâng cấp chọn Site HANOI). Khi đó user log on trên 1 Client nào đó, hệ thống sẽ xác định IP của Client để xác định Subnet, từ đó xác định Site. Client sẽ chứng thực tại Global Catalog Server cùng Site

Cám ơn dã xem bài viết

 

TRIỂN KHAI NHIỀU DOMAIN CONTROLLER CHẠY SONG SONG TRÊN WINDOWS SERVER 2012 6 

I- GIỚI THIỆU:

Trong một hệ thống Active Directory lớn, nếu chỉ có một DC thì Server này có thể bị quá tải khi nhiều user cùng yêu cầu chứng thực. Bên cạnh đó user sẽ không được chứng thực khi DC này bị lỗi. Trong phần này sẽ hướng dẫn bạn triển khai nhiều domain controller chạy song song.

II- CÁC BƯỚC TRIỂN KHAI

Nguyen Manh Trong

Mô hình bài lab bao gồm 3 máy ảo: DC2012 (domain MCTHUB.LOCAL), SERVER1 và SERVER3.

* Quy trình thực hiện:

1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3.

2/ Khảo sát Active Directory

a. Khái niệm Additional Domain Controller (ADC)

b. Những trường hợp cần xây dựng ADC

c. Cài đặt Additional Domain Controller (ADC) cho SERVER1

d. Enforce Replication

e. Chia site hệ thống

III- TRIỂN KHAI CHI TIẾT

1/ Gỡ bỏ SID cho 2 máy ảo SERVER1 và SERVER3

Mô hình của bạn cần nhiều Server sử dụng Windows 2012. Để tiết kiệm thời gian và đỡ phải cài nhiều lần 1 hệ điều hành thì bạn dùng dạng đĩa ảo Differencing Disk (xem bài “Tổng Quan Hyper-V trên Windows Server 2012“). Tuy nhiên bạn sẽ gặp phải vấn đề khi nâng cấp ADC hay domain mới do các máy ảo sẽ bị trùng SID (Security Identifier). Do đó, trong trường hợp này bạn cần phải thay đổi SID cho các máy ảo

– Trên máy SERVER 1, bạn nhấn tổ hợp phím ÿ + R, sau đó nhập vào sysprep.

Nguyen Manh Trong

– Bạn nhấn double click vào file sysprep.exe để thực thi file này.

Nguyen Manh Trong

– Trong cửa sổ System Preparation Tool 3.14, bạn đánh dấu chọn vào ô Generalize.

Nguyen Manh Trong

– Chương trình sysprep sẽ tiến hành xóa thông tin cài đặt và tạo ra SID mới.

– Tương tự bạn thực hiện cho máy SERVER3.

– Sau khi gỡ bỏ SID xong, bạn lần lượt đặt lại tên máy, địa chỉ IP của máy dựa theo IP bảng sau:

DC2012 SERVER1 SERVER3 RTM
Interface Private Private Private 2 Private Private 2
IP address 172.16.1.10 172.16.1.11 10.10.0.12 172.16.0.1 10.10.0.1
Subnet mask 255.255.0.0 255.255.0.0 255.0.0.0 255.255.0.0 255.0.0.0
Default gateway 172.16.1.1 172.16.1.1 10.10.0.1
Preferred DNS 172.16.1.10 172.16.1.10 172.16.0.10

– Join 2 máy SERVER1 và SERVER3 vào domain MCTHUB.LOCAL.

2/ Khảo sát Active Directory

a. Khái niệm Additional Domain Controller (ADC)

Active Directory Domain Service (AD DS) là trung tâm quản lý và chứng thực cho các đối tượng như: group, user, computer account… AD DS cung cấp tất cả thông tin của một đối tượng cho các dịch vụ cần thiết, ví dụ cung cấp đầy đủ thông tin cho việc chứng thực khi user truy cập tài nguyên…

* Primary Domain Controller (PDC): Trong một domain có thể có nhiều Domain Controller. Domain Controller đầu tiên gọi là Primary Domain Controller (PDC)

* Additional Domain Controller (ADC): Các Domain Controller thêm vào được gọi là Additional Domain Controller (ADC)

Trong hệ thống doanh nghiệp thì bắt buộc phải có PDC và chỉ duy nhất một máy. ADC là tùy chọn dùng trong các trường hợp sau đây.

b. Những trường hợp cần xây dựng ADC

+ Trường Hợp 1: Hệ thống có nhiều site (Site: chỉ khu vực địa lý, vd: Site Sài Gòn – Site Hà Nội).

Giải pháp: dựng thêm ADC ở Site Hà Nội nhằm mục đích chứng thực cho các user ở Hà Nội, mục đích để khi log on không phụ thuộc đường truyền WAN và tăng tốc độ. 

+ Trường Hợp 2: Hệ thống chỉ có 1 site Sài Gòn nhưng có số lượng user lớn. Khi log on, DC sẽ bị quá tải và gây ra tình trạng nghẽn mạng.

Giải pháp: Nên dựng thêm ADC để chia tải bớt cho hệ thống (Load Balancing), cân bằng tải giúp hệ thống nhanh hơn.

+ Trường Hợp 3: Hệ thống chỉ có 1 Site Sài Gòn và chỉ có 1 DC, hệ thống nhỏ. Toàn bộ hệ thống hiện đang chạy ổn định. Nhưng một ngày nào đó DC gặp sự cố, thì hệ thống công ty sẽ bị tê liệt. Thời gian khôi phục sẽ mất khá nhiều thời gian.

Giải pháp: Xây dựng ADC để tăng tính sẵn sàng và tính chịu lỗi của hệ thống để hệ thống có tính sẳn sàng cao (High Availability) và tăng tốc độ chứng thực

Mỗi DC sẽ lưu trữ Database riêng. Nếu xây dựng thêm ADC sẽ có thêm database nữa. Tuy nhiên 2 database này luôn luôn đồng bộ với nhau.

c. Cài đặt Additional Domain Controller (ADC) cho SERVER1

– Log on máy SERVER1 bằng quyền Domain Admin: MCTHUB. Mở Server Manager, ở bên trái chọn Local Server. Bạn kiểm tra lại tên Computer Name và Domain.

Nguyen Manh Trong

– Sau khi đã kiểm tra xong, chúng ta sẽ bắt đầu xây dựng ADC. Trước hết bạn cần phải tìm hiểu về quy trình nâng cấp DC.

Nâng cấp DC Windows Server 2008 Nâng cấp DC Windows Server 2012
–  Khi xây dựng domain, thì:

+ Tự động cài ADDS (Active Directory Domain Services)

+ Sau đó nâng cấp lên DC

– Khi xây dựng domain, thì

+ Đầu tiên, bạn phải cài dịch vụ ADDS (Active Directory Domain Services) trước

+ Sau đó nâng cấp lên DC

– Mở Server Manager, vào menu Manage, chọn Add Roles and Features.

Nguyen Manh Trong

– Bạn cứ nhấn Next theo mặc định. Ở màn hình Select Server Roles, bạn đánh dấu chọn vào ô Active Directory Domain Services.

Nguyen Manh Trong

– Chương trình sẽ yêu cầu cài thêm các Features, bạn nhấn Add Features.

Nguyen Manh Trong

– Các bước còn lại bạn nhấn Next theo mặc định. Màn hình Confirm installation selections, bạn đánh dấu chọn vào ô Restart the destination server automatically if required, sau đó nhấn Install.

Nguyen Manh Trong

– Bạn kiểm tra Notification và nhấn vào mục Promote this server to a domain controller.

Nguyen Manh Trong

– Màn hình Deployment Configuration, chương trình cung cấp cho bạn ba tùy chọn:

Ø Add a domain controller to an existing domain: Thêm một ADC vào domain có sẵn.

Ø Add a new domain to an existing forest: Xây dựng domain mới trong forest có sẵn.

Ø Add new forest: xây dựng máy DC đầu tiên của forest.

Bạn chọn vào tùy chọn đầu tiên là Add a domain controller to an existing domain.

+ Mục Specify the domain information for this operation, chọn lựa domain mà bạn muốn làm ADC

+ Mục Supply the credentials to perform this operation, bạn phải dùng user Domain Admin thì mới có thể thực hiện việc cài ADC.

Nguyen Manh Trong

– Màn hình Domain Controller Options, bạn có thể đánh dấu chọn vào ô Domain Name System (DNS) server để cài đặt thêm DNS cho ADC. Mục này không bắt buộc. Tuy nhiên bạn nên cài để tăng tính chịu lỗi cho DNS.

Tiếp theo bên dưới là ô Global Catalog (GC). Vậy GC là gì? Trên DC, có AD Database bao gồm: thông tin user, thông tin group, thuộc tính của các user…

Global Catalog là một bản lưu rút gọn của AD Database được sử dụng để chứng thực khi  user log on.

+ Bên dưới là mục Type the Directory Services Restore Mode (DSRM) password, bạn nhập vào mật khẩu. Mật khẩu này sẽ được dùng để khôi phục AD ở chế độ Restore Mode.

Nguyen Manh Trong

– Màn hình DNS Options, bạn nhấn Next. Tiếp theo ở màn hình Additional Options, mục Replicate from, bạn lựa chọn Domain mà bạn muốn đồng bộ. Trong bài lab này, bạn chọn Any domain controller, sau đó nhấn Next.

Nguyen Manh Trong

– Màn hình Paths, bạn trỏ đường dẫn đến nơi cần lưu cơ sở dữ liệu của AD, log files và SYSVOL.

Nguyen Manh Trong

– Các bước còn lại, bạn nhấn Next theo mặc định. Màn hình Prerequisites Check, khi bạn nhận được thông báo All prerequisites check passed successfully nghĩa là quá trình kiểm tra điều kiện để cài đặt ADC đã thành công. Bạn nhấn nút Install để bắt đầu cài đặt.

Nguyen Manh Trong

– Sau khi nâng cấp ADC xong, bạn vào DC2012 tạo user u1. Trên ADC (máy SERVER1), bạn tạo thêm user u2. Kiểm tra giữa 2 máy đồng bộ.

Nguyen Manh Trong

– Tiếp theo, bạn mở Active Directory Users and Computers. Ở bên trái bạn bung domain, chọn Domain Controller. Sau đó bạn nhìn sang cột bên phải, bạn sẽ thấy máy DC2012 và máy SERVER1 đều là Global Catalog Server.

Nguyen Manh Trong

d. Enforce Replication:

Việc đồng bộ giữa 2 DC có thể sẽ không nhanh như mình mong muốn. Để cho 2 DC có thể đồng bộ với nhau ngay lập tức thì bạn phải dùng tính năng Enforce Replication (trên thực tế thì bạn không cần sử dụng tính năng này).

– Trên máy Server1, bạn mở Server Manager, vào menu Tools, chọn Active Directory Sites and Services.

Nguyen Manh Trong

– Ở bên trái bạn bung mục Sites Ü Default-First-Site-Name Ü Servers, bạn tiếp tục bung lần lượt các máy DC2012 và SERVER1.

Nguyen Manh Trong

– Muốn thực thi ngay việc đồng bộ hóa, bạn nhấn vào NTDS Settings của DC2012, sau đó nhấn chuột phải vào automatically generate, chọn Replicate now.

Nguyen Manh Trong

– Tương tự bạn làm cho NTDS Settings của máy SERVER1. Kiểm tra AD Users and Computers sẽ thấy đồng bộ.

Nguyen Manh Trong

e. Chia site hệ thống

Công ty có 2 văn phòng: Văn phòng chính ở Sài Gòn và văn phòng chi nhánh ở Hà Nội. Bạn xây dựng hệ thống domain cho công ty. Tuy nhiên khi user ở Hà Nội log on thì có thể phải sang DC ở Sài Gòn chứng thực và ngược lại do cơ chế phân giải Round Robin của DNS. Do đó việc log on nhanh hay chậm phụ thuộc vào kết quả phân giải của DNS Server và chất lượng đường truyền.

Giải pháp: Xây dựng SERVER 3 ở Hà Nội làm ADC và chia Site theo từng khu vực, Client ở Site nào thì logon ở Site đó.

– Trên DC2012, mở Server Manager. Sau đó bạn vào menu Tools, chọn Active Directory Sites and Services.

Nguyen Manh Trong

– Chuột phải vào Default First Site Name, chọn Rename.

Nguyen Manh Trong

– Bạn đổi tên thành SaiGon.

Nguyen Manh Trong

– Chuột phải lên Sites, chọn New Site.

Nguyen Manh Trong

–  Trong cửa sổ New Object – Site, ở mục Name, bạn đặt tên Site là HANOI. Chọn Site link có sẵn là DEFAULTIPSITELINK.

Nguyen Manh Trong

– Hộp thoại Active Directory Domain Services, bạn nhấn OK.

Nguyen Manh Trong

– Quan sát thấy Site HaNoi đã được tạo.

Nguyen Manh Trong

– Chuột phải vào Subnets, chọn New Subnet.

Nguyen Manh Trong

– Ở mục Select a site object for this prefix, bạn chọn Site SaiGon. Ở mục Prefix đặt tên lớp mạng ở Site SaiGon.

Nguyen Manh Trong

– Tương tự bạn làm cho Site HaNoi.

Nguyen Manh Trong

– Tiếp theo bạn cài đặt AD DS và nâng cấp SERVER3 thành ADC (lưu ý trong quá trình nâng cấp chọn Site HANOI).

Nguyen Manh Trong

Khi đó user log on trên 1 Client nào đó, hệ thống sẽ xác định IP của Client để xác định Subnet, từ đó xác định Site. Client sẽ chứng thực tại Global Catalog Server cùng Site

 

Xem thêm:  Convert Physical Computer to Virtual Machine - Windows Server 2012 R2
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

Active Directory nhieu Domain Controllers
Windown Server 2012

Tip Quản trị Active Directory nhiều Domain Controller

22/12/2021 - Updated on 24/07/2025
Lab cài đặt và cấu hình Windows Server 2016 11
Windown Server 2012

Lab cài đặt và cấu hình Windows Server 2016

02/12/2017 - Updated on 28/11/2018
Cài đặt và chạy Hyper-V Server 2012 R2 trên USB 26
Hyper-V

Cài đặt và chạy Hyper-V Server 2012 R2 trên USB

29/04/2015 - Updated on 11/09/2018
Tạo một template máy ảo trong Hyper-V 7
Hyper-V

Tạo một template máy ảo trong Hyper-V

29/04/2015 - Updated on 23/01/2017
Convert Physical Computer to Virtual Machine - Windows Server 2012 R2 5
Hyper-V

Convert Physical Computer to Virtual Machine – Windows Server 2012 R2

29/04/2015 - Updated on 10/10/2017
Create, Expand, Shrink, Convert VHD to VHDX - Windows Server 2012 R2 5
Hyper-V

Create, Expand, Shrink, Convert VHD to VHDX – Windows Server 2012 R2

29/04/2015 - Updated on 23/01/2017

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

Cách xóa watermark video Sora miễn phí, không cần cài đặt 10

Cách xóa watermark video Sora miễn phí, không cần cài đặt

by Thanh Kim
16/10/2025
0

Hướng dẫn cách nhận 20.000 credit Veo 3 miễn phí 11

Hướng dẫn cách nhận 20.000 credit Veo 3 miễn phí

by Thanh Kim
15/10/2025
0

Hướng dẫn đưa thanh địa chỉ Safari lên đầu trên iPhone iOS 26 12

Hướng dẫn đưa thanh địa chỉ Safari lên đầu trên iPhone iOS 26

by Thanh Kim
15/10/2025
0

AI Agents: Bước tiến mới của chatbot và callbot trong kỷ nguyên giao tiếp thông minh 13

AI Agents: Bước tiến mới của chatbot và callbot trong kỷ nguyên giao tiếp thông minh

by AnonyViet
14/10/2025
0

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

Bình luận gần đây

  • thịnh trong Hướng dẫn nhận key IObit Uninstaller 14 miễn phí 6 tháng
  • veoe trong Bí quyết tạo ảnh cầm bó hoa đẹp như bìa tạp chí với Nano Banana
  • AnonyViet trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • mon trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • Felizz23 trong Namecheap khuyến mãi 3 Domain giá 0$
  • AnonyViet trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • ann trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • Kim trong Namecheap khuyến mãi 3 Domain giá 0$
  • em hậu trong Cách chặn quảng cáo trên iPhone, iPad và Mac (cả web và app)
  • Võ Sĩ Cua trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Tuấn Tú trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Quốc Vũ trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Ski trong Cách chặn quảng cáo trên iPhone, iPad và Mac (cả web và app)
  • linh trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Heheehe🐧 trong Top 10 Phần mềm miễn phí cho Windows 11 nên cài
  • Jdi trong Download Hack of Products v5 APK – Hack vật phẩm trên Android
  • Hoàng Na trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • nam trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • HOA trong Cách chuyển Văn bản thành Giọng nói không giới hạn thời gian
  • HOA trong Cách chuyển Văn bản thành Giọng nói không giới hạn thời gian

©2025 AnonyViet - Chúng tôi mang đến cho bạ những kiến thức bổ ích về CNTT Công nghệ kết quả xổ số hôm nay trực tiếp bóng đá xoilac colatv truc tiep bong da xoilac 8x bet https://new88.market/ https://cwfun.org/ 33win Ae888 kubet 188BET 188BET Link kubet 8kbet 99ok xin88 good88 https://max886.org/ xn88 kubet RR88 cakhiatv f8bet https://qq883a.com/ XX88 Leo88 mu88 casino https://u888.one/ https://sunwin10.org/ f168 fm88 xin88 https://918xxy.com/ kubet thailand vip66 xoso66 vip66 xoso66 https://tp88fun.com/ daga f8bet hello88 qq88 GK88 PG88 SV388 PG88 Xoso66 Vip66 hitclub bong99 Ga6789 XOSO66 new882.info Hi88 8day Thabet 33win Bk8 fun88 789win w88 nhà cái uy tín Go88 sunwin sunwin jun88 rikvip hitclub sunwin go88 s666 sv388 12bet v9bet betvisa betvisa vin777 vin777 Thabet press ee88 bet88 abc8 c54 i9bet ok365 ae888 https://keonhacai.fund/ sunwin https://ok9393.com/ nhà cái bj88 sv368pro https://xx88.space/ xoilac cakhiatv socolive QQ88 TP88 Xoso66 xoso66 u888 79king pg88 f168 88vv https://mm88.today/ mu88 com 8kbet https://qq88pro.vip/ xoso66 98win fun88.supply king88 33win sv388 v9bet s666 https://max88rl.com/ https://ok365rl.com/ RR88 kubet EE88 FB88 77BET TYPHU88 https://xx88.ink/ https://vb88.social/ https://da88.design/ 789f Kkwin go88 bj8888 79king 58win xin88 XX88 VSBET 23WIN https://mb66co.com/ https://fun88.supply/ pg88 colatv truc tiep bong da thapcamtv thapcamtv https://rr88.navy/ https://e2beting.com/ gem88 bk8 bk8 F8BET80 typhu88 k8cc sa88 https://q23win.com/ 32win 32win 78win 68win BET88 68win luongsontv luongsontv https://vankhanhtv.cc/ 9bet https://nohutm.com SODO fun88 sunwin BL555 u888 https://nohumo.com 8xbet W88 link cola tv colatv trực tiếp bóng dá colatv trực tiếp bóng dá colatv colatv truc tiep bong da colatv colatv bóng dá trực tiếp https://kuwin.eu.com/ 58win https://s68win.com/ 58WIN NOHU90 https://hm8805.com/ GK88 https://go991.club/ 188bet ax88 8KBET 69VN 33WIN 32win Kuwin https://bbet88b.com/ https://gamesnohu.com/ Jun88.estate gavangtv gavangtv OK9 68WIN SHBET nohu90 https://xx88.center/ trực tiếp bóng rổ vswin uu88 HM88 NỔ HỦ ĐỔI THƯỞNG 789PCOM NHÀ CÁI MMOO bắn cá TT88COM GO 99 F168 https://k8cc.wiki/ https://betvisa.wales/ https://12betp1.com/ https://loto188.im/ https://celinediontv.com/ https://sun-n-fun.com/ RR88 RR88 https://qq88.studio/ ee88 https://kjc88.com.de/ tài xỉu online uy tín Game bài đổi thưởng uy tín kèo nhà cái kèo nhà cái 5 789f 188bet w88 Gem88 Thabet jun88 kclub vip79 dv88 Gi8 For88 Rikbet 8kbet 6ff AX88 Kkwin HZ88 tv88 ABC8 https://ww88.me/ https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ sodo casino https://xx88.ac/ C54 xx88.me.uk gem88 king88 ae888 bj88 good88 32WIN https://xx88.today/ hm88 XX88 GO8 NH88 https://ok99.co.com/ XN88 58WIN NH88 32WIN ST666 28BET xn88 https://pg666.baby/ 789f 789f 88xx 98win mv88 https://469vns.com/ 888NEW TV88 XN88 NN88 MV88 MV66 GO8 XN88 NOHU90 TV88 68WIN GO99 89BET 888NEW GO99 AF88 HM88 HZ88 https://xx88.asia/ TK88 j88 PG88 789f https://abc8.furniture/ Kubet nhà cái uy tín u888lm.com MM88 789f NOHU HITCLUB Sunwin 58WIN 9BET DA88 MV88 tv88 888NEW AZ888 NOHU90 789BET 89bet 98WIN Jun88 https://rr88.pizza/ XN88 789WIn win55 888NEW GO8 888SLOT XN88 gem88 ev88 ev99 xoso66 888new EV88 888new XN88 https://urr88.com/ 789win PG99 13win Thabet Casino 8kbet WW88 https://qq88.agency/ 88i nn88 99win f8bet https://1mm88.info/ 69vn https://hhpanda.to/ https://u888wl.com/ Nohu90 Go8 mv66 win678 https://kjc.vegas/ https://qq88gg.net/ https://789f.capital/ 58winm.net ww888.gifts mv66 https://ae888hn.com/ https://ok365se.com/ pu88 KKWIN kèo nhà cái https://hubet.horse/ https://88vv5.biz/ 8kbet win678 https://f168.limo/ 58win 789F go99 https://okfun.lat/ https://mm88sa.com/ Rik88 x88 x88 789win HZ88 x88 win678 https://8kbet3.top/ nohu90 SHBET QQ88 COM cakhia ax88 889BET TD88 SODO66 SODO CASINO kjc https://kjcgaming.com KUBET https://xxx8891.com/ 789f 789f 8kbet https://mm88set.com/ https://79king79.biz/ https://go8090.net/ bsport mm88.studio 5MB 5MB keovip.de.com SODO66 x88 123 b 123 b hb 88 hb 88 hb 88 69vn For88 88nn nhatvip ngonclub bossfun sv66 b52 mbet https://uu-88.net/ KUBET11 fb68 88vv 23win PG66 BL555 RS88 RS99 888TO 123B RR99 ok9 OK9 VankhanhTV 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 XX88 888New QQ88 XX88 XX88 https://79kingg.me/ X8 Cổng game bài đổi thưởng uy tín ww88.cfd MM88 BL555 nhà cái HD88 Casino NN88 https://ww88.net.vc/ HD88 cobet X88 X8 COBET https://mb66.bz/ kingfun thabet QC6672 PR8755 https://lc88.bio/ RG8369 ok9 football 789Win KJC f168 79king https://qq88.gives/ https://23wincasino.com/ https://pg999.baby/ https://ev88.buzz kingfun EE88 daga ax88 SODO66 789f XIN88 zx88 32win NOHU90 SH BET https://gk88t2.com/ 789win EU9 https://28bet.co.uk/ Mv66 AU88 KUBET88 EE88 Thapcam TV Vebo TV

No Result
View All Result
  • ANONYVIET CẦN CÁC BẠN GIÚP SỨC
  • Chính sách
  • Mini Game AnonyViet và FShare Mừng xuân 2021
  • Privacy
  • Quảng cáo
  • Search
  • Search Results
  • Share Acc Nhaccuatui VIP 2020
  • Thành Viên VIP
    • Danh Sách Đặc Quyền Thành Viên VIP
  • Tiếp tục đi đến trang mới là tính năng gì
  • Trang chủ
  • Đang lấy thông tin dữ liệu
  • Đang đến địa chỉ đích

©2025 AnonyViet - Chúng tôi mang đến cho bạ những kiến thức bổ ích về CNTT Công nghệ kết quả xổ số hôm nay trực tiếp bóng đá xoilac colatv truc tiep bong da xoilac 8x bet https://new88.market/ https://cwfun.org/ 33win Ae888 kubet 188BET 188BET Link kubet 8kbet 99ok xin88 good88 https://max886.org/ xn88 kubet RR88 cakhiatv f8bet https://qq883a.com/ XX88 Leo88 mu88 casino https://u888.one/ https://sunwin10.org/ f168 fm88 xin88 https://918xxy.com/ kubet thailand vip66 xoso66 vip66 xoso66 https://tp88fun.com/ daga f8bet hello88 qq88 GK88 PG88 SV388 PG88 Xoso66 Vip66 hitclub bong99 Ga6789 XOSO66 new882.info Hi88 8day Thabet 33win Bk8 fun88 789win w88 nhà cái uy tín Go88 sunwin sunwin jun88 rikvip hitclub sunwin go88 s666 sv388 12bet v9bet betvisa betvisa vin777 vin777 Thabet press ee88 bet88 abc8 c54 i9bet ok365 ae888 https://keonhacai.fund/ sunwin https://ok9393.com/ nhà cái bj88 sv368pro https://xx88.space/ xoilac cakhiatv socolive QQ88 TP88 Xoso66 xoso66 u888 79king pg88 f168 88vv https://mm88.today/ mu88 com 8kbet https://qq88pro.vip/ xoso66 98win fun88.supply king88 33win sv388 v9bet s666 https://max88rl.com/ https://ok365rl.com/ RR88 kubet EE88 FB88 77BET TYPHU88 https://xx88.ink/ https://vb88.social/ https://da88.design/ 789f Kkwin go88 bj8888 79king 58win xin88 XX88 VSBET 23WIN https://mb66co.com/ https://fun88.supply/ pg88 colatv truc tiep bong da thapcamtv thapcamtv https://rr88.navy/ https://e2beting.com/ gem88 bk8 bk8 F8BET80 typhu88 k8cc sa88 https://q23win.com/ 32win 32win 78win 68win BET88 68win luongsontv luongsontv https://vankhanhtv.cc/ 9bet https://nohutm.com SODO fun88 sunwin BL555 u888 https://nohumo.com 8xbet W88 link cola tv colatv trực tiếp bóng dá colatv trực tiếp bóng dá colatv colatv truc tiep bong da colatv colatv bóng dá trực tiếp https://kuwin.eu.com/ 58win https://s68win.com/ 58WIN NOHU90 https://hm8805.com/ GK88 https://go991.club/ 188bet ax88 8KBET 69VN 33WIN 32win Kuwin https://bbet88b.com/ https://gamesnohu.com/ Jun88.estate gavangtv gavangtv OK9 68WIN SHBET nohu90 https://xx88.center/ trực tiếp bóng rổ vswin uu88 HM88 NỔ HỦ ĐỔI THƯỞNG 789PCOM NHÀ CÁI MMOO bắn cá TT88COM GO 99 F168 https://k8cc.wiki/ https://betvisa.wales/ https://12betp1.com/ https://loto188.im/ https://celinediontv.com/ https://sun-n-fun.com/ RR88 RR88 https://qq88.studio/ ee88 https://kjc88.com.de/ tài xỉu online uy tín Game bài đổi thưởng uy tín kèo nhà cái kèo nhà cái 5 789f 188bet w88 Gem88 Thabet jun88 kclub vip79 dv88 Gi8 For88 Rikbet 8kbet 6ff AX88 Kkwin HZ88 tv88 ABC8 https://ww88.me/ https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ sodo casino https://xx88.ac/ C54 xx88.me.uk gem88 king88 ae888 bj88 good88 32WIN https://xx88.today/ hm88 XX88 GO8 NH88 https://ok99.co.com/ XN88 58WIN NH88 32WIN ST666 28BET xn88 https://pg666.baby/ 789f 789f 88xx 98win mv88 https://469vns.com/ 888NEW TV88 XN88 NN88 MV88 MV66 GO8 XN88 NOHU90 TV88 68WIN GO99 89BET 888NEW GO99 AF88 HM88 HZ88 https://xx88.asia/ TK88 j88 PG88 789f https://abc8.furniture/ Kubet nhà cái uy tín u888lm.com MM88 789f NOHU HITCLUB Sunwin 58WIN 9BET DA88 MV88 tv88 888NEW AZ888 NOHU90 789BET 89bet 98WIN Jun88 https://rr88.pizza/ XN88 789WIn win55 888NEW GO8 888SLOT XN88 gem88 ev88 ev99 xoso66 888new EV88 888new XN88 https://urr88.com/ 789win PG99 13win Thabet Casino 8kbet WW88 https://qq88.agency/ 88i nn88 99win f8bet https://1mm88.info/ 69vn https://hhpanda.to/ https://u888wl.com/ Nohu90 Go8 mv66 win678 https://kjc.vegas/ https://qq88gg.net/ https://789f.capital/ 58winm.net ww888.gifts mv66 https://ae888hn.com/ https://ok365se.com/ pu88 KKWIN kèo nhà cái https://hubet.horse/ https://88vv5.biz/ 8kbet win678 https://f168.limo/ 58win 789F go99 https://okfun.lat/ https://mm88sa.com/ Rik88 x88 x88 789win HZ88 x88 win678 https://8kbet3.top/ nohu90 SHBET QQ88 COM cakhia ax88 889BET TD88 SODO66 SODO CASINO kjc https://kjcgaming.com KUBET https://xxx8891.com/ 789f 789f 8kbet https://mm88set.com/ https://79king79.biz/ https://go8090.net/ bsport mm88.studio 5MB 5MB keovip.de.com SODO66 x88 123 b 123 b hb 88 hb 88 hb 88 69vn For88 88nn nhatvip ngonclub bossfun sv66 b52 mbet https://uu-88.net/ KUBET11 fb68 88vv 23win PG66 BL555 RS88 RS99 888TO 123B RR99 ok9 OK9 VankhanhTV 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 XX88 888New QQ88 XX88 XX88 https://79kingg.me/ X8 Cổng game bài đổi thưởng uy tín ww88.cfd MM88 BL555 nhà cái HD88 Casino NN88 https://ww88.net.vc/ HD88 cobet X88 X8 COBET https://mb66.bz/ kingfun thabet QC6672 PR8755 https://lc88.bio/ RG8369 ok9 football 789Win KJC f168 79king https://qq88.gives/ https://23wincasino.com/ https://pg999.baby/ https://ev88.buzz kingfun EE88 daga ax88 SODO66 789f XIN88 zx88 32win NOHU90 SH BET https://gk88t2.com/ 789win EU9 https://28bet.co.uk/ Mv66 AU88 KUBET88 EE88 Thapcam TV Vebo TV