Архивы по Категориям: Windows Server 2012R2 - Page 2

Hyper-V 2012 R2 Replica Broker авторизация на основе сертификатов (5 хостов и 2 домена)

Будем строить отказоустойчивую репликацию между 5 хостами hyper-v 2012 r2 в 2 разных доменах, домены доверенные, но авторизацию для брокера реплики будем использовать на основе wildcard сертификатов.

Суть в том, что для каждого домена нужно создать сертификат корневого центра сертификации rootca.<domainname>.cer и им подписать 2-й созданный сертификат для хостов servers.<domainname>.cer

Готовим сертификаты:

Код ниже выполняем через cmd, перед выполнением нужно достать makecert, он есть по адресу Windows Kits\8.1\bin\x64\ либо, для 2012r2 можно скачать makecert с моего сайта

Я выполнял команды на первых хостах hyper-v каждого домена, при этом они сразу же импортируются в нужные хранилища текущего сервера.

--------------------------------------
1 домен
----------------------

makecert -pe -n "CN=*.domain1.ru" -ss root -sr LocalMachine -sky signature -r "rootca.domain1.ru.cer"
makecert -pe -n "CN=*.domain1.ru" -ss my -sr LocalMachine -sky exchange -eku 1.3.6.1.5.5.7.3.1,1.3.6.1.5.5.7.3.2 -in "*.domain1.ru" -is root -ir LocalMachine -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12 servers.domain1.ru.cer
---------------------
2 домен
---------------------

makecert -pe -n "CN=*.domain2.com" -ss root -sr LocalMachine -sky signature -r "rootca.domain2.com.cer"
makecert -pe -n "CN=*.domain2.com" -ss my -sr LocalMachine -sky exchange -eku 1.3.6.1.5.5.7.3.1,1.3.6.1.5.5.7.3.2 -in "*.domain2.com" -is root -ir LocalMachine -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12 servers.domain2.com.cer

На каждом хосте меняем реестр:

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization\FailoverReplication" /v DisableCertRevocationCheck /d 1 /t REG_DWORD /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization\Replication" /v DisableCertRevocationCheck /d 1 /t REG_DWORD /f

Во время выполнения могут возникнуть ошибки: Читать далее »

Рекомендации по настройке сетевых интерфейсов Hyper-V 2012 R2 для отказоустойчивого кластера.

При конфигурировании отказоустойчивого кластера Hyper-V 2012 R2 я решил придерживаться рекомендаций Microsoft.

Как одна из тем, это настройка сетевых интерфейсов, MS рекомендует объединять несколько физических интерфейсов в тиминг, затем к этому интерфейсу подключать виртуальный коммутатор, затем включать опцию управления qos и создавать еще несколько интерфейсов для родительской ОС через которые будут ходить определенные типы трафика. Выглядит это так:

2014-10-15_160111

Сети между собой изолируем vlan ами. Читать далее »

Включение высокого уровня доступности для Microsoft RDS Connection Broker

Запускаем мастер из Server Manager (перед этим на сервере уже должен быть установлен MS SQL Native Client, почему то, хоть и написано, что он ставиться при установке RDS, но у меня так и не поставился сам, пришлось ставить руками)

2014-10-14_142412

 

Строка подключения к БД

DRIVER=SQL Server Native Client 11.0;SERVER=<fqdnservername>;Trusted_Connection=Yes;APP=Remote Desktop Services Connection Broker;DATABASE=<DB Name>

Папка хранения файлов БД на сервере MS SQL

C:\cbdb

Имя Round Robin в DNS придумываем, это будет имя фермы RDS и прописываем в DNS записи

у меня rdp-farm.domain.ru

2014-10-14_143453

Секрет: Читать далее »

Установка MS SQL Native Client для отказоустойчивого MS RDS Connection Broker

http://msdn.microsoft.com/en-us/library/ms131321.aspx — источник

в кратце:

качаем пакет: sqlncli — Microsoft SQL Native Client 11 его так же можно вытащить из дистрибутивы MS SQL

копируем в папку c:\tmp

запускаем CMD от имени администратора

cd c:\tmp
msiexec /i sqlncli.msi ADDLOCAL=ALL APPGUID={0CC618CE-F36A-415E-84B4-FB1BFF6967E1}

Далее -Далее… готово