设为首页 收藏本站
查看: 1679|回复: 0

[经验分享] 使用基于CA的Hyper-V Replica

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-1-12 09:43:27 | 显示全部楼层 |阅读模式
本帖最后由 wuyvzhang 于 2016-8-2 17:27 编辑

前几篇文章中主要介绍了在Hyper-V虚拟机在副本传输中身份验证主要使用的是HTTP(80),但是在网络中这些数据是透明的,存在着一定风险。在Hyper-V主服务器和副本服务器之间发送传输数据需要使用加密技术,因此当时用加密技术复制数据传输时,副本会使用基于证书的身份验证 wKiom1SxJ8fxrDPAAAI_4n5HoJQ328.jpg 本篇文章中将演示使用基于CA证书来使用Hyper-V副本技术。 1. 登陆CA服务器,安装并配置企业CA。关于如何安装并配置CA服务器请参考 wKiom1SxJ92g0fjVAAIVwbOBQXI143.jpg 2. 打开服务器管理器,点击工具,点击证书颁发机构 3. 证书颁发机构管理控制台页面,展开CA,右键“证书模板”,选择管理 wKiom1SxJ-igKaXRAAGO22tws5U399.jpg 4. 证书模板控制台页面,右键“工作站身份验证”,选择复制模板 wKiom1SxJ_iT3vVWAAHTnzyf1C0908.jpg 5. 模板属性页面,点击常规,键入模板显示名称,并勾选“在AD中颁发证书” wKiom1SxKAfzCJ45AAEN7jtKFJ4820.jpg 6. 点击使用者名称,选择“在请求中提供” wKiom1SxKBPDMiIrAAF9qlv3CKE921.jpg 7. 点击扩展,选择应用程序策略,点击编辑 wKiom1SxKB3xkCTvAAFVnIdyMkc540.jpg 8. 编辑应用程序策略扩展页面,添加“服务器身份验证”和“客户端身份验证” wKiom1SxKCTSKmNzAAEDdfTYSVE268.jpg 9. 点击安全,选择“Authenticated Users”,并赋予“读取”和“注册”权限 wKiom1SxKDGSmksBAAFRDaEyTOQ627.jpg 10.点击应用,点击确定,此时将出现“Hyper-V Replica Certificate”证书模板 wKioL1SxKP6iskzEAAG28chBgZU717.jpg 11.登陆Hyper-V主机,使用MMC添加证书管理单元 wKioL1SxKQmS7nSmAAIhZV43pdU289.jpg 12.在证书管理控制台页面,选择申请新证书 wKioL1SxKRWgqDjqAAG0b13-I2k934.jpg 13.在请求证书页面,选择“Hyper-V Replica Certificate”,点击“注册此证书需要详细信息,单击这里以配置设置” wKioL1SxKR3wbT-7AAFzC39U85o426.jpg 14.点击使用者,选择“公用名”,在值中输入Hyper-V服务器的FQDN wKioL1SxKSPxmPl0AAHPfACAi88540.jpg 15.勾选“Hyper-V Replica Certificate”,点击注册 wKioL1SxKSviVndDAAFbLSS_VB8241.jpg 16.点击证书,查看申请的证书 wKioL1SxKTqT2SwjAAIbP6Pxepg396.jpg 17.根据需要,同理在另外一台Hyper-V服务器中申请此证书 18.打开高级防火墙设置,启用“Hyper-V副本HTTPS侦听器(TCP入站)”规则 wKioL1SxKUui0bf0AAKwVOvx8V0465.jpg 19.打开Hyper-V管理器,点击Hyper-V设置,点击复制配置,选择“启用此计算机作为副本服务器”,并在身份验证和端口页面,选择“使用基于证书的身份验证” wKioL1SxKVfQuzLBAAJB-5FKEn8155.jpg 20.点击“选择证书” wKioL1SxKWTg2dodAAHtynMoXus690.jpg 21.授权和存储页面,指定副本文件的默认存储位置 wKioL1SxKW3w-kxdAAFJVyZwKRU632.jpg 22.确认设置无误点击应用,点击确定 wKioL1SxKYHQrJ-PAAH_3gQBD9w568.jpg 23.右键虚拟机,选择“启用复制” wKioL1SxKYujPaRGAAFdPAeTTNg432.jpg 24.指定副本服务器,键入副本服务器名称 wKiom1SxKMqAjnxtAAGhaswd0ZY634.jpg 25.指定连接参数页面,点击“选择证书”,点击下一步 wKioL1SxKZyAMEgQAAHTbvUQf5o326.jpg 26.选择复制的VHD文件,点击下一步 27.指定复制频率,点击下一步 28.根据需要确定是否需要创建其他恢复点,点击下一步 29.选择初始复制页面,选择通过网络发送初始副本,点击下一步 30.正在完成“启用复制”向导页面,点击完成 wKiom1SxKOKSkmH5AAGyg_F__yc736.jpg 31.等待虚拟机复制完成 wKiom1SxKOnjWTPeAAHbzq-BdKg494.jpg 32.登陆副本服务器,查看创建的副本虚拟机 wKiom1SxKPfRyIJ7AAHZBXHKTPE667.jpg Hyper-V副本下的虚拟机故障转移可参考前文设置,这里不再详细叙述。 SO娱乐城:真_人.足球.彩票齐全| 开户送10元.首存送58元.手机可投ち注任何游戏顶级信用ち提现即时到账SO.CC

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-40564-1-1.html 上篇帖子: Hyper-V Server群集 Replica 下篇帖子: Hyper-V Server共享VHDX
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表