I. Tổng quan:
Mô hình triển khai trong bài lab 1 gồm hai thành phần chính:- ESXi Host (10.30.195.136):dã được xây dựng và cấu hình xong
- AD Domain (10.30.195.137): được xây dựng sẵn trên hệ điều hành Windows Server 2019 với domain VANTAI.LOCAL
II. Nội dung:
1. Thêm ESXi Host vào LDAP Server
Thêm Forward Lookup Record (Bản ghi A) - bản ghi này giúp biến tên máy chủ (Hostname) thành địa chỉ IP. - Mở công cụ Quản lý DNS: Trên Domain Controller, vào Start > Administrative Tools > DNS.
- Chọn Zone: Mở rộng mục Forward Lookup Zones và chọn tên miền của bạn (ví dụ: VANTAI.LOCAL).
- Thêm Host mới: Chuột phải vào vùng trống hoặc tên miền, chọn New Host (A or AAAA)....
- Nhập thông tin:
- Name: Nhập tên của ESXi host (ví dụ: esxi). Lúc này FQDN sẽ tự động hiển thị là esxi.VAVNTAI.LOCAL.
- IP address: Nhập địa chỉ IP tĩnh của máy chủ ESXi.
- Nhấn Add Host.
Tiến hành ping thử để kiểm tra:
Sau khi tạo xong bản ghi tiến hành tạo group:
Tiếp tục thêm user có quyền Admin vào group vừa tạo:
- Truy cập ESXi Host
- Mở dịch vụ xác thực:
- Chuyển sang tab Configure.
- Trong menu bên trái, tìm mục System và chọn Authentication Services.
- Tham gia Domain (Join Domain):
- Nhấp vào liên kết Join Domain... ở góc trên bên phải.
- Domain: Nhập tên miền LDAP.
- Credentials: Nhập User và mật khẩu của tài khoản quản trị domain.
- Nhấn OK và đợi hệ thống xử lý.
ESXi Host đã thành công join vào domain VANTAI.LOCAL:
2. Đăng nhập ESXi Host bằng tài khoản LDAP
Nhấn Actions:
Chọn Permissions :
Tiến hành thêm quyền cho user trước đó của LDAP Server:
Chọn Role là Administrator:
Điền thông tin user và nhấn Add user:
Đã thêm quyền thành công:
Tiến hành đăng nhập thử:
Kết quả đã đăng nhập thành công:
3. Bật dịch vụ SSH và vSphere ESXi Shell
Tiến hành cấu hình bằng cách nhấn nút F2:
Đăng nhập vào bằng tài khoản root:
Chọn phần Troubleshooting Options:
Tiến hành bật các dịch vụ:
Sau khi bật xong sẽ như hình dưới:
Kiểm tra lại ở giao diện quản lý sẽ có cảnh báo về hai dịch vụ này (đã bật thành công):
Lưu ý: Hai dịch vụ này bật khi và chỉ khi thật sự cần thiết, sau khi dùng xong hãy dừng để đảm bảo tính bảo mật.
4. Cấu hình ESXi Host thành NTP Client
Vào phần Manage -> System -> Time & date -> Chọn Edit NTP Settings:
Lấy IP của LDAP Server để làm NTP Server:
Ấn Save và kiểm tra kết quả đã thành công hay chưa:
Cảm ơn mọi người đã theo dõi bài viết của mình. Chúc mọi người thành công dựa trên hướng dẫn của mình.
Đính kèm
Bài viết liên quan
Bài viết mới