Citrix 服务器虚拟化之二   Xenserver加域管理

如果要使用多个用户和用户组来管理XenServer服务器,就必须使用 Active Directory 用户账户进行身份验证。XenServer 用户能够使用其 Windows 域凭据登录到池的 XenServer。可以为特定用户配置不同访问权限级别。访问可通过使用者来控制。XenServer 中的一个主题对应目录服务器上的一个实体(用户或组)。启用外部身份验证后,将首先针对本地 root 用户的凭据来检查用于创建会话的凭据(以防目录服务器不可用),然后针对使用者列表进行检查。要允许访问,必须为授权访问的用户或组创建一个使用者。

即使XenServer是基于Linux的,它也让您为XenServer用户使用Active Directory帐户。要做到这一点,它必须能传递Active Directory凭据到域控制器上。外部身份验证过程如下:
1。连接到服务器时提供的凭据传递到ActiveDirectory域控制器进行身份验证。
2。域控制器检查凭据。如果它们是无效的,立即验证失败。
3。如果凭据有效,则ActiveDirectory控制器查询主体标识和组成员与认证相关。
4。如果拍摄对象标识符在XenServer存储在一个匹配,验证成功完成。当你加

入一个域,您启用Active Directory验证的池。然而,当加入池域,只有在该域中的用户(或与它有信任关系的域)可以连接到池中。

注意事项:
   手动更新的DNS配置一个DHCP配置网络PIF是不受支持并可能导致Active Directory集成,因此用

户认证失败或停止工作。XenServer支持使用Active Directory服务器使用的是Windows2003或更高版本。相同的DNS服务器同时用于XenServer主机需要Active Directory身份验证Active Directory服务器(配置为允许互操作性)和XenServer主机。在某些配置中,活动目录服务器可提供的DNS本身。这可以实现,无论是使用DHCP来提供到XenServer主机,或者通过设置PIF对象的值或使用的IP地址和DNS服务器列表如果手工静态配置安装使用。Citrix建议启用DHCP广播主机名。具体而言,主机名localhost或Linux的不应该被分配给主机。整个XenServer部署的XenServer主机名应该是唯一的。

请注意以下几点:

1.     XenServer的标签AD使用其主机名AD数据库的条目。因此,如果两个XenServer主机相同的主机名,并加入到相同的AD域,第二XenServer将覆盖AD项的XenServer的第一,不管,如果他们是在相同或不同的池,导致AD验证第一的XenServer停止工作。这是可能的两个XenServer主机使用相同的主机名,只要他们参加不同的AD域。

2.     XenServer主机可以在不同的时区,因为它是UTC时间进行比较。为了确保同步是正确的,你可以选择使用相同的NTP服务器XenServer池和Active目录服务器。

3.     混合认证池不支持(也就是说,你不能有一个游泳池,在池中的某些服务器被配置为使用ActiveDirectory的,有些则不是)。

4.     XenServer的Active Directory集成使用Kerberos协议的主动沟通目录服务器。因此,XenServer不支持Active Directory服务器通信,不使用Kerberos的。

5.     使用Active Directory的外部验证是成功的,但重要的是你上的时钟XenServer主机同步您的Active Directory服务器。,当XenServer的加入活动Directory网域中,这将检查和验证会失败,如果有太多之间的偏移服务器。

个字母数字字符组成,不得是纯粹的数字。一旦你有ActiveDirectory身份验证功能的,如果你随后给该池添加服务器,你是提示加入池的服务器上配置ActiveDirectory。当系统提示您输入凭据加入的服务器,输入具有足够的权限,将服务器添加到该域的ActiveDirectory凭据。
Active Directory集成请确保以下防火墙端口是开放的对外交通为XenServer访问域控制器。

53  UDP/TCP  DNS

88  UDP/TCP Kerberos 5

123  UDP    NTP

137  UDP     NetBIOSName Service

139  TCP     NetBIOS Session (SMB)

389  UDP/TCP  LDAP

445  TCP      SMB over TCP

464  UDP/TCP Machine password changes

3268  TCP    Global Catalog Search

说明

环境基于实验一

1、         首先准备一台Windows Server 2012的虚拟机名为DC,已经安装活动目录服务(kkfloat.com)和DNS功能。IP地址214.214.51.41

2、         在一台客户机使用XenCenter连接两台Xenserve主机Xen1/214.214.51.80 ,    Xen2/214.214.51.81,登陆凭据使用Root用户和密码

3、         在XenCenter上分别修改两台Xenserver主机管理网口的DNS指向DC服务器214.214.51.41

4、         分别添加两台Xenserver主机加入域kkfloat.com,添加时使用域管理员凭据。成功加入域后,会显示目前具有管理XenServer服务器的本地管理员root。要添加域中的管理员,单击“添加”按钮。也可以添加其他用户

5、         在XenCenter中重新使用域管理员连接两台Xenserver,测试是否成功。(注意添加后必须授权否则无法登陆)

6、         在XenCenter中修改用户角色权限:

1.        池管理员:池管理员和Root用户一样,可以执行所有操作。本地超级用

户(root),将始终有“池管理员”的角色。

2.        池操作员:除了添加/删除用户和修改其的角色,可以做一切操作。这个

角色主要集中在主机和池管理(即创建存储池,管理主机等)

3.        VM超级管理员:创建和管理虚拟机。这个角色专注于部署虚拟机

4.        VM管理员:类似于VM超级管理员,但不能迁移虚拟机或执行快照。

5.        VM操作员:类似于VM管理员,但不能创建/破坏虚拟机 - 但可以

执行“开始/停止生命周期操作

6.        只读:只可以查看资源池和性能数据。

视频分享:http://pan.baidu.com/share/link?shareid=3395425135&uk=1025659618

Citrix 服务器虚拟化之二 Xenserver加域管理的更多相关文章

  1. Citrix 服务器虚拟化之二十一 桌面虚拟化之部署Provisioning Services

    Citrix 服务器虚拟化之二十一  桌面虚拟化之部署Provisioning Services Provisioning Services 是Citrix 出品的一系列虚拟化产品中最核心的一个组件, ...

  2. Citrix 服务器虚拟化之二十八 XenApp6.5发布文档内容

    Citrix 服务器虚拟化之二十八  XenApp 6.5发布文档内容 XenApp可发布以下类型的资源向用户提供信息访问,这些资源可在服务器或桌面上虚拟化: 1)  服务器桌面:发布场中服务器的整个 ...

  3. Citrix 服务器虚拟化之二十七 XenApp6.5发布服务器桌面

    Citrix 服务器虚拟化之二十七  XenApp6.5发布服务器桌面 XenApp可发布以下类型的资源向用户提供信息访问,这些资源可在服务器或桌面上虚拟化: 1)  服务器桌面:发布场中服务器的整个 ...

  4. Citrix 服务器虚拟化之十三 Xenserver虚拟机内存优化与性能监控

    Citrix 服务器虚拟化之十三   Xenserver虚拟机内存优化与性能监控 XenServer的DMC通过自动调节运行的虚拟机的内存,每个VM分配给指定的最小和最大内存值之间,以保证性能并允许每 ...

  5. Citrix 服务器虚拟化之十 Xenserver高可用性HA

    Citrix 服务器虚拟化之十 Xenserver高可用性HA HA是一套全自动功能设计,规划.它可以安全地恢复出现问题的XenServe 主机.例如物理破坏网络或主机的硬件故障,HA可确保无需任何人 ...

  6. Citrix服务器虚拟化之二十九 XenApp 6.5发布服务器上的应用程序

    Citrix服务器虚拟化之二十九  XenApp 6.5发布服务器上的应用程序 XenApp可发布以下类型的资源向用户提供信息访问,这些资源可在服务器或桌面上虚拟化: 1)  服务器桌面:发布场中服务 ...

  7. Citrix 服务器虚拟化之九 Xenserver虚拟机的XenMotion

    Citrix 服务器虚拟化之九 Xenserver虚拟机的XenMotion XenMotion 是 XenServer 的一项功能,能够将正在运行的虚拟机从一台 XenServer 主机上迁移到另外 ...

  8. Citrix 服务器虚拟化之十一 Xenserver管理vApps

    Citrix 服务器虚拟化之十一  Xenserver管理vApps vApps是把几个业务相关的虚拟机作为一个单一实体管理,把vApps中的虚拟机的称为Application.启动vApps时其中包 ...

  9. Citrix 服务器虚拟化之十二 Xenserver灾难恢复

    Citrix 服务器虚拟化之十二 Xenserver灾难恢复 (环境有限实验无法测试,配置步骤摘取自官方文档) XenServer 灾难恢复的工作原理在存储库(SR)上还原从主(生产)环境复制到备份环 ...

随机推荐

  1. Mysql-udf-http 插件的安装与使用

      1. 在Linux系统上安装Mysql-udf-http ulimit -SHn wget http://curl.haxx.se/download/curl-7.21.1.tar.gz .tar ...

  2. 基于Visual C++2013拆解世界五百强面试题--题7-链表的各种操作

    请用C实现一个链表,实现链表的查找,逆置,替换,删除,添加,清空,创建. 查找.替换和删除.添加里面都会用到遍历链表的操作,所以重点在于遍历, 链表的逆置和清空考虑到效率,我们可以用递归实现, 至于创 ...

  3. Python生成随机数的方法

    这篇文章主要介绍了Python生成随机数的方法,有需要的朋友可以参考一下 如果你对在Python生成随机数与random模块中最常用的几个函数的关系与不懂之处,下面的文章就是对Python生成随机数与 ...

  4. SVN同步出现故障

    1.错误描写叙述    同步SVNStatusSubscribe时报告了错误,1中的0个资源已经同步    同步/frame时错误发生:Error getting status for resourc ...

  5. c 有关N!阶乘的相关问题----陆续补充上来

    第一个:求N!结果中末尾0的个数问题.思路是末尾0的产生   5*偶数,阶乘中偶数的个数肯定比5多,所以求出阶乘中5的个数就可以求出末尾0的个数. #include<stdio.h> in ...

  6. [译]SSRS 编写带参数的MDX报表

    编写MDX报表长久以来对于报表人员来说都比较痛苦. 当然如果你用查询设计器(Query Designer) 直接拖拉数据集那就很方便,但是你们有没有想过查询设计器是怎么创建MDX的.或者创建的参数是如 ...

  7. ansible模块

    ansible模块: 模块(Modules),类似于 "任务插件"("task plugins")或"库插件"("library ...

  8. BZOJ 3293 分金币

    整体来说,这道题与之前做的1045题目完全一样,出了说法不一样外,思路及做法可以照搬,因此在这里便不再详解.        程序如下:(如有疑问请参看我的博客http://www.cnblogs.co ...

  9. gets函数完美替代

    当我们在使用gets函数时候,因为不确定gets函数的buffer究竟有多大,所以这个函数只能用作是玩具函数.因此,当我们需要直接从输入得到一个东西的时候可以用fgets函数代替gets函数,这样不管 ...

  10. 在Github上搭建你的博客

    title: blog on github date: 2014-03-24 20:29:47 tags: [blog,github,hexo] --- **用Github写博文** 参考http:/ ...