S小魚仔S 網誌搜尋

2013年2月17日 星期日

S小魚仔S Synology Ds110j 建立 iSCSI

因好一陣子,尚未更新「Ds110j」系統,Synology Ds110j  支援「iSCSI」( Version DSM_DS110j_2668 ),實在「太方便」。

控制台」=>「儲存空間管理員

iSCSI LUN」選項,點選「新增

點選「iSCSI LUN(一般檔案)

建立「iSCSI LUN」的「空間

可以選擇「是/否」啟用,為「非必要」選項。
設定「名稱」與「密碼」,多加一層「保護」會比較「安心
PS
 「CHAP」設定「名稱」和「密碼」有 「英文」大小寫,區分

檢查「iSCSI」建立清單

建立完成,在「iSCSI LUN」選項,看到「完成」的「LUN-1

檢查「iSCSI Target」會產稱「Target-1」。
PS.
如果您「環境架構」有搭配「叢集」或「多臺電腦」連線一組「iSCSI」的「Lun」 。
在「進階設定」選項,必須 啟用「允許來自一個或多個 iSCSI 啟動器的多重連線」。

點選「編輯

啟用「允許來自一個或多個 iSCSI 啟動器的多重連線

Windows Clinet 設定


控制台」=>「系統管理工具

點選「iSCSI 啟動器

在「目標」輸入「IP」,進行「快速連線

找到「iSCSI」連線「名稱

選擇「iSCSI 連線名稱」點選「連線

點選「進階
PS
點選「進階」設定「CHAP

啟用「CHAP」,輸入「名稱」與「目標密碼
PS
注意「CHAP」內「名稱」和「密碼」英文大小寫

此時,會看到「已經連線」完成

開啟「裝置管理員」,找到「磁碟管理」,就會看到「空白 磁碟

進行「磁碟」格式化,配置「磁碟代號」,以下就「看圖」Setup By Setup










新增完成,就會產生「iSCSI」的「磁碟機」嚕


參考資料:

「鳥哥的 Linux 私房菜」-「第十八章、網路磁碟裝置: iSCSI 伺服器

2013年2月15日 星期五

S小魚仔S Windows Server 2012 Hyper-V 3.0 遠端管理

這個問題,我已經想了很久,不寫出來,還真的...恩...,「Jerry_IT」(Hyper-V MVP) 出新書「Hyper-V 2012 從零開始」,想瞭解「全面」「Hyper-V 3.0」功能,可進行「購買」。

============方法(一)===============

無「網域」環境
PS.
使用「無域」環境,管理遠端「Hyper-V 3.0」,須注意「兩邊」的「帳戶」與「密碼」必須「相同」,可使用「administrator」帳戶。

適用於「Server 2012」與「Windows 8

Server 2012

新增「Hyper-V

 透過「命令提示字元」,開啟「防火牆

netsh advfirewall set allprofiles settings remotemanagement enable

netsh advfirewall firewall set rule group="遠端服務管理" new enable=yes

netsh advfirewall firewall set rule group="遠端桌面" new enable=yes

cscript %windir%\system32\scregedit.wsf /AR 0

cscript %windir%\system32\scregedit.wsf /CS 0

winrm quickconfig -q


Windows 8


新增「Hyper-V」功能

透過「命令提示字元」,輸入「dcomcnfg

 啟用「元件服務」,展開「電腦」=>「內容

COM 安全性」選項,啟用「編輯限制

找到「ANONYMOUS LOGON」群組,允許「遠端存取


啟用「Hyper-V」管理員,點選「連線到伺服器

輸入「Server」端,IP 位址

順利,找到「遠端」的「虛擬機

若出現「錯誤」訊息,須注意,「帳戶」與「密碼」需「相同

 若有「資安」問題,「帳號」與「密碼」無法「同步」,可以在「Windows 8」透過「命令提示字元」使用「cmdkey /add:ComputerName /user:Account /pass:xxxxx」指令,將「Server」端的「帳戶」註冊到「Windows 8」,進行「授權」。
PS.
授權」完畢,記得「重新」開機。


============方法(二)===============

使用「HVremote.wsf」套件,快速設定

 Windows Server 2012  設定 ( Hyper-V 3.0 )



使用「hvremote」,輸入「Client」端「帳戶」進行「授權
cscript hvremote.wsf /add:Domain\User (If Machine Is In a domain) 
OR
cscript hvremote.wsf /add:Computer Name\User (If Machine Is in a workgroup)

命令提示字元」啟用「
檔案及印表機共用

netsh advfirewall firewall set rule Group="檔案及印表機共用" new enable=Yes

PS
無須「重新開機」。


Windows 7、8 設定 (Client)

使用「hvremote」啟用「授權」和「防火牆」設定
cscript hvremote.wsf /anondcom:grant

使用「cmdkey」,註冊「Server」端「帳戶」和「密碼」至「Client
cmdkey /add:Computer Name /user:Account /pass:xxxxx

PS
無須「重新開機」。

開啟「Windows 8」Hyper-v 管理員=>「連線到伺服器

輸入「Server」IP

順利連接「Server」端「Hyper-V

嘗試建立「Guest VM」非常順利

參考資料:

John Howard」-「HVremote.wsf

技術資源回收場」-「Hyper-V遠端管理與指派使用者權限

2013年2月2日 星期六

S小魚仔S Windows Server 2012 「AD」與「DNS」運作解析

微軟架設「AD」服務,需要「DNS」組合,以前很少「想過」,「DNS」是怎麼「運作」,最近透過「實作」得到「解答」。

示意圖
PS.
為了方便「AD」與「DNS」服務,架設在「一起

記得以前「前輩」曾經「說過」,不同「網域」之間,如果要「互相」認識,需要設定「條件轉寄站」,「A」「DNS」與「B」「DNS」才會「互通」網域。

就在「休假」的「某一天」,突然「」疑問,為什麼「上圖所示」的「架構」圖,「clinet.hi.com」可以「解析」「網址」( 未設定 條件轉寄,尋找 外部 DNS 供應商 ),經過「一番」努力,發現「Windows」內「DNS」運作「重點」。

首先「Clinet」之所謂「認得」「網域」名稱,全是靠「DNS」來做「名稱」的「解析」,這也是「為什麼」「架設」「網域」內「電腦」都需要將「IP」指向「DNS」主機,透過「DNS」將「網域」解析「IP」讓「電腦認得」。

那「DNS」主機,到底是「如何」解析「外部」的「網址」轉「IP」位址呢?

Windows Server」新增「DNS」後,如果不「設置」「禁止」的話,當「LAN」端「DNS」解析不到「網址」,都會往上找「」的「DNS」解析 ( 世界通用根服務器 ),「Windows」建立「DNS」有「13」組,預設「DNS」根目錄

這些「」的「DNS」「IP」是不會「」,所以「DNS」無論如何都能解析到「IP」的「地址」,前提是只要「網路」是「」的,沒有對「DNS」進行限制。

若您「設定」-「條件轉寄站」則「根目錄」就「失效」,此時依照「條件轉寄站」內「DNS」的「IP」進行「網址」「解析」。


這時候,我們做「實驗」將「根目錄」提示「DNS Server」全部「移除

 使用「命令提示字元 (cmd)」,輸入「ipconfig /flushdns」(清除 DNS ,快取紀錄 )

Ping www.google.com.tw」,則「發現」「無法解析」網址
PS.
」移除「根目錄」所有「通用根服務器

這時候「」需要「解析」外部「網址」,就可以加入「ISP」( 網路服務商 ),提供「DNS」,進行「解析」動作


輸入「中華電信」提供「DNS」Server
PS
網路「」免費「DNS」Server,如「Google」提供「google-public-dns-a.google.com」( 8.8.8.8 ),自行「尋找」。

設定「成功」,則會將「DNS」Server 的「Domain」解析為「IP


使用「Ping」測試「Internet」的「網址」,「解析」成功

參考資料:

「鳥哥的 Linux 私房菜」-「主機名稱控制者: DNS 伺服器

「岳雷的微软网络课堂」-「浅谈DNS体系结构:DNS系列之一

2013年1月30日 星期三

S小魚仔S Synology Ds110j Hyper-V SMB Share

很久以前,因為好奇心所使,購買「Synology - Ds110j」,那時候,「魚仔」對於「虛擬化」完全搞不懂,只知道「架設」簡單「服務」如「FTP」、「Https」( PHP、MySQL ),摸熟「Hyper-V」後,隨著「經驗累積」,成功把「Synology - Ds110j」掛載「Hyper-V」,但是「過程」幾經波折,將「使用心得」分享「各位

佈署圖如下所示

Ds110j」,「升級」系統「DSM - 2688」( 支援SMB 3.0 )
PS.
因「Hyper-V 3.0」需「支援」「SMB 3.0」,透過「UNC」路徑,存放.vhdx」or「.vhd」。

Ds110j」( Web Console ) 加入「網域
PS
使用「Smb 3.0」存放「.vhdx」or「.vhd」,需要「網域」。

進入「控制台」,開啟「網路


修改「DNS」指向「AD


點選「目錄服務


勾選「加入網域」,設定「網域名稱

加入「網域」完成,在「AD」的「Computers」容器,找到「Diskstation
PS.
電腦名稱」依據「Ds110j」內「系統名稱」進行「註冊」(圖三)


Synology - Ds110j」,賦予「Hyper-V 3.0」存取設定

AD」 設定「使用者」、「電腦」權限 , 「帳戶」結構「如下

建立」「Hyper-V-S」群組

Hyper-V-S」群組,加入「HV-1」(使用者)、「HV-1」(電腦)

Hyper-V-S」群組,隸屬於「Domain Users」、「Administrators」群組


Ds110j」( Web Console ) 「新增共用資料夾」並「賦予權限

進入「控制台」,開啟「共用資料夾

在「共用資料夾資訊」,輸入「共用名稱

點選「Windows ACL」選項,啟用「允許編輯 Windows 存取控制清單

建立「完成」,設定「資料夾」的「使用權限

選點「網域群組

找到「網域\Hyper-V-S」群組,賦予「可讀寫」權限

 「Hyper-V 3.0」建立「Guest VM」,透過「UNC」建立「.vhdx」or「.vhd」虛擬硬碟

PS.
建立「Guest VM」檔案「資訊」放置在「本機」位置
只有「.vhd」和「.vhdx」可以存放「SMB 」Share Folder。


最近因為工作忙碌,有時間會寫「Synology Ds110j」透過「iSCSI」架設「Hyper-V」。

PS.
VMware Workstation 9.0」已經支援「Hyper-V」,想要省「資源」朋友,可以使用「VMware Workstation 9.0」測試「功能」。