Monday, September 15, 2014

Thiết lập nhiều server chạy song song - Phần 3: Operation Master



PHẦN 3:Operation Master

Mặc dù W2k/W2k3 hỗ trợ Multi Master (các DC hoạt động song song nhau, không phân biệt chính/phụ ). Tuy nhiên vẫn còn một số chức năng hoạt động ở chế độ Single Master, cụ thể là:
- Schema Master: Quản lý schema, mỗi forest có 1 cái
- Domain Naming: Quản lý danh sách các domain, mỗi forest có 1 cái
- PDC: Giả lập server NT để chứng thực cho các WS đồi cũ (win9x), mỗi domain có 1 cái
- RID: cấp số ID cho user, mỗi domain có 1 cái
- Infrastructer: Quản lý danh sách user ở domain khác tham dự vào các nhóm của domain hiện tại., , mỗi domain có 1 cái

Mặc định các chức năng do DC1 nắm giữ. Khi DC1 chết thì những thao tác liên quan đến 5 chức năng này sẽ không thực hiện được.

Khi DC1 "chết bất đắc kỳ tử", ta cần "cưỡng chế" DC2 giữ 5 chức năng này. Bài viết sẽ hướng dẫn chi tiết các bước thực hiện việc "cưỡng chế"

Yêu cầu : đã làm các bước ở phần I (2 DC chạy song song)

----------------------------------------------------------------
Bài viết này gồm 3 bước:

1. Giả sử master DC bị chết (DC1 bị ngủm bất đắc kỳ tử)
2. Từ Addition DC (DC2) ra CMD gõ các lệnh để cưỡng chế 5 chức năng single master của DC1 sang DC2
3. Sau khi thành công, DC2 tạo user và client join domain bằng user mới tạo thành công.


----------------------------------------------------------------
Khi mình làm bài lab này mình làm trên máy 3,4,5 của nhà trường nên có ký hiệu như sau:

- Tên domain:
 dom3.com
- DC1 (master domain) : máy pc03
- DC2 (Addition Domain) : máy pc04
- Client : máy pc05


----------------------------------------------------------------
Thực Hiện

1\Giả sử máy DC1 bị chết (shutdown máy pc03)

2\ Ta đứng từ máy DC2 (pc04) ra cmd tiến hành các bước
 

http://nhatnghe.com/tailieu/Operation-Master/f_pic001i_bb63m_6d2724e9.jpg


-
 Từ CMD đánh lệnh ---> --ntdsutil--

http://nhatnghe.com/tailieu/Operation-Master/f_pic002i_bb63m_f466dffd.jpg


-tiếp theo ta đánh --
roles-- 

http://nhatnghe.com/tailieu/Operation-Master/f_pic003i_bb63m_32067aed.jpg


ta đánh lênh --
connections-- tiếp theo:

http://nhatnghe.com/tailieu/Operation-Master/f_pic004i_bb63m_312e3a6b.jpg


Từ dòng nhắc
 server connection ta đánh --connect to server pc04.dom3.com-- (tên đầy đủ của addition DC)

http://nhatnghe.com/tailieu/Operation-Master/f_pic006i_bb63m_629d855c.jpg


Sau khi đã connect vào Server ta đánh lệnh--
quit-- 

http://nhatnghe.com/tailieu/Operation-Master/f_pic007i_bb63m_2abf32a9.jpg


-
 Đánh tiếp --seize schema master--

http://nhatnghe.com/tailieu/Operation-Master/f_pic008i_bb63m_5a77a729.jpg


- Bấm yes đồng ý
 và đợi khoảng 30 giây để nó load chức năng master về cho addition DC

http://nhatnghe.com/tailieu/Operation-Master/f_pic010i_bb63m_ce79bcd3.jpg


-
 Đánh tiếp--seize domain naming master--

http://nhatnghe.com/tailieu/Operation-Master/f_pic011i_bb63m_c2c7bc65.jpg


-
 Bấm yes đồng ý và đợi khoảng 30 giây để nó load chức năng master về cho addition DC

http://nhatnghe.com/tailieu/Operation-Master/f_pic013i_bb63m_cc02abac.jpg


-
 Tiếp tục đánh --seize RID master-- (lưu ý chử RID viết hoa)

http://nhatnghe.com/tailieu/Operation-Master/f_pic014i_bb63m_c6083e34.jpg


-
 Bấm yes đồng ý và đợi khoảng 30 giây để nó load chức năng master về cho addition DC

http://nhatnghe.com/tailieu/Operation-Master/f_pic016i_bb63m_f687edfe.jpg


-
 TA đánh tiếp theo lệnh --seize PDC--(lưu ý chử PDC viết hoa) 

http://nhatnghe.com/tailieu/Operation-Master/f_pic017i_bb63m_afffb11e.jpg


-
 Bấm yes đồng ý và đợi khoảng 30 giây để nó load chức năng master về cho addition DC

http://nhatnghe.com/tailieu/Operation-Master/f_pic019i_bb63m_5489bec7.jpg


-
 Tại dòng fsmo mentenance : ta đánh lệnh --seize infrastructure master--

http://nhatnghe.com/tailieu/Operation-Master/f_pic020i_bb63m_0bd28bcc.jpg


-
 Bấm yes đồng ý và đợi khoảng 30 giây để nó load chức năng master về cho addition DC

http://nhatnghe.com/tailieu/Operation-Master/f_pic022i_bb63m_07b5ea0b.jpg


sau đó ta đánh lệnh
 quit --->quit----> exit là coi như xong



3\ Bây giờ ta thử bằng cách từ máy DC 2(vừa được lên master) ta tạo user và từ máy client có thể join vào domain bằng user mới được tạo. là coi như bạn đã thành cônghttp://nhatnghe.com/forum/images/smilies/biggg/_smile.gif



CÒN TIẾP PHẦN 4
http://nhatnghe.com/forum/images/smilies/06.gif
__________________
Nhất Nghệ Prohttp://nhatnghe.com/forum/images/smilies/06.gif

Ym:hoangthuan_nhatnghe

thay đổi nội dung bởi: LDP, 21-05-2007 lúc 02:37 Lý do: Fixed link !

Đã có 12 người gửi lời cảm ơn hoangthuan vì bài viết hữu ích này:
Sponsored links
  #2  
Old 18-12-2006, 10:37
LDP LDP vẫn chưa có mặt trong diễn đàn
Non-Stop

Tham gia ngày: Oct 2006
Bài gởi: 1,595
Thanks: 0
Thanked 345 Times in 81 Posts
Hảo hảo ! Hết phần LAB này xem ra chúng ta sẽ có 1 server không bao giờ chết http://nhatnghe.com/forum/images/smilies/biggg/_biggrin.gif

  #3  
Old 18-12-2006, 19:27
Thành Viên Mới

Tham gia ngày: Oct 2006
Bài gởi: 42
Thanks: 0
Thanked 0 Times in 0 Posts
Very Very Good . Ủa mừ nếu sau khi DC1 trở lại bình thường thì seo hởi bạn ? ( ý mình là DC1 và DC2 đều có cùng các chức năng như nhau thì liệu có xảy ra xung đột ko bạn ) Có cách nào gỡ bỏ những chức năng mà ta làm cho DC2 khi mà DC1 trở lại bình thường ko ?
  #4  
Old 20-12-2006, 10:15
Thành Viên Mới

Tham gia ngày: Aug 2006
Bài gởi: 41
Thanks: 0
Thanked 0 Times in 0 Posts
Chào các bậc tiền bối

Em đã làm xong phần I và II của bài hướng dẫn và đang thử phần III.
Em có 2 thắc mắc sau nhờ các tiền bối giải đáp:
1) Ở phần II khi sử dụng DFS thì em không biết là permission NTFS được sử dụng như thế nào. Vd: với server chính, em cấp 1 quyền đọc cho user A đối với thu mục Data. với server phụ, em cấp quyền đọc sửa, xóa cho user A với thu muc bkData (bkData là replicate của Data). Vậy thì khi user A truy xuất vào thư mục Dfsroot\data thì sẽ được cấp quyền gì? quyền của server chính, hay quyền của server phụ, hay tổng hợp cả 2 bộ quyền ...?

2) Ở phần III, em chưa dùng các câu lệnh "cưỡng chế" để đưa server phụ lên làm master. Chỉ giả lập server chính bị chết. (tắt server chính). Tuy nhiên em vẫn tạo được user mới, và máy cleint vẫn đăng nhập được vào domain bằng user mới.? Các tiền bối có thể cho một vài ví dụ thể hiện được rõ 5 tính năng được liệt kê khi nâng một server phụ thành server chính để em hiểu rõ hơn vấn đề

3) Các bài viết như thế này rất hay và bổ ích. Cám ơn các tác giả.
__________________
Sometime 's good, sometime 's not good
 http://nhatnghe.com/forum/images/smilies/06.gif

  #5  
Old 21-12-2006, 12:16
Thành Viên Mới

Tham gia ngày: Nov 2006
Bài gởi: 26
Thanks: 8
Thanked 0 Times in 0 Posts
Exclamation Seizing server

Minh có seizing server mà không được, mình cũng làm tương như hoangthuan chỉ ở trên nhưng máy nó báo lỗi là không connect đến DC2(addition server), mặc dù đang đứng ờ máy DC2. Có ai biết lỗi gì không chỉ mình với? Cám ơn.
__________________
Thich xai do Noname !!! hehe
  #6  
Old 22-12-2006, 07:37
Thành Viên Mới

Tham gia ngày: Nov 2006
Bài gởi: 26
Thanks: 8
Thanked 0 Times in 0 Posts
Wink Seizing server bị báo lỗi không connect tới DC2 !!!

http://nhatnghe.com/forum/images/smilies/confused.gif Seizing server giống như hoangthuan hướng dẫn nhưng bị báo lỗi không connect tới pc04 (DC2)

Mình làm đền đoạn này rồi thì báo lỗi như trên
 
"Từ dòng nhắc server connection ta đánh --connect to server pc04.dom3.com-- (tên đầy đủ của addition DC)"

!!! Có bạn nào từng bị lỗi này không ta ? Xin cho ý kiến .http://nhatnghe.com/forum/images/smilies/biggg/_biggrin.gif
__________________
Thich xai do Noname !!! hehe

  #7  
Old 22-12-2006, 14:55
Khám Phá

Tham gia ngày: Aug 2006
Bài gởi: 481
Thanks: 12
Thanked 14 Times in 14 Posts
Sao thấy đơn giản vậy ?http://nhatnghe.com/forum/images/smilies/biggg/_biggrin.gif 
Cho mình hỏi :
1. Lúc này thì DC2 lại đóng vai trò là cái DC1 cũ (đầy đủ mọi thứ mà DC1 đã có)?
2. Khi ta cần 1 BDC cho cái này thì cũng làm bình thường ?
3. Chuyện gì sẽ xảy ra nếu ta muốn "cưỡng chế" mặc dù DC1 vẫn còn sống ? (trường hợp này, giống như mình phòng sẵn vậy mà)

Thanks.
__________________
Luôn nhắc nhở ta rằng : Cuộc đời vẫn đầy những màu hồng. Yesterday is History, Tomorrow is a Mystery, Today is a Gift.
  #8  
Old 23-12-2006, 19:39
Mr.M Mr.M vẫn chưa có mặt trong diễn đàn
Super Moderator

Tham gia ngày: Aug 2006
Bài gởi: 5,001
Thanks: 113
Thanked 3,366 Times in 503 Posts
Để làm tốt bài lab này bạn phải "Master" mấy bài lab trước đã, làm nhiều lần để thấm hết ý hay của nó, rồi mới sang bài này.

To Spiderman: không có vụ "cưỡng chế" dự phòng. Chỉ cưỡng chế khi DC1 đã chết, và phải format cài lại.
__________________
Nhất Nghệ Support Team
Trần Văn Huệ 
Click Here: HỌC TẠI NHẤT NGHỆ:"BẢO HÀNH TRỌN ĐỜI" http://nhatnghe.com/forum/images/smilies/biggg/_smile.gif 
HỖ TRỢ KỸ THUẬT TẠI NHẤT NGHỆ: 8H-17H, T2-T7 - FREE

Trước khi hỏi về mailserver vui lòng đọc bài này: http://nhatnghe.com/forum/showthread.php?t=59953

Đã có 2 người gửi lời cảm ơn Mr.M vì bài viết hữu ích này:
  #9  
Old 24-12-2006, 10:34
Thành Viên Mới

Tham gia ngày: Aug 2006
Bài gởi: 41
Thanks: 0
Thanked 0 Times in 0 Posts
Chào các thầy

Em đã thực hiện được cả 3 bài lab của các thầy. Các bài viết này rất hay và bổ ích, em áp dụng được rất nhiều vào công việc của em.

Ở phần I, đã backup được Domain
phần II, backup được DFs
Phần III, đưa 1 domain phụ lên làm Master
Phần IV là gì vậy các thầy???

Hiện tại công ty em đang xài exchange server 2K3. em muốn dựng một server vừa có chức năng backup vừa làm load balancing cho server exchange này. phòng trường hợp exchange bị die. Các thầy có thể viết phần IV là dựng server backup server exchagne được hông thầy.

Em cảm ơn trước.
__________________
Sometime 's good, sometime 's not good
 http://nhatnghe.com/forum/images/smilies/06.gif

  #10  
Old 20-01-2007, 09:09
Khám Phá

Tham gia ngày: Aug 2006
Bài gởi: 481
Thanks: 12
Thanked 14 Times in 14 Posts
Hi,

Mình mới làm đến bước connections to Server là bị báo lỗi sau
>ntdsutil
>ntdsutil:roles
>fsmo maintenace:connections
>server connections: connect to server w2k3-virbdc.cotonso.com
Error 80070057 parsing input - illegal syntax?

Mình đã search trên mạng mà cũng hổng tìm ra là nó bị gì. Bạn làm cái này nhiều rồi có gặp không ? Chỉ mình với. Thanks.
__________________
Luôn nhắc nhở ta rằng : Cuộc đời vẫn đầy những màu hồng. Yesterday is History, Tomorrow is a Mystery, Today is a Gift.

Những người sau đây đã gửi lời cảm ơn spiderman vì bài viết hữu ích này:


No comments:

Post a Comment