如何將VCSA添加到微軟域控環境,並且實現微軟域賬號登陸vCenter

来源:http://www.cnblogs.com/mannyzhoug/archive/2016/10/17/how-to-add-vcsa-to-microsoft-AD-and-use-aduser-login.html
-Advertisement-
Play Games

環境: VCSA版本5.5U2 微軟AD域版本Windows Server 2012 R2 為什麼要這樣做: 在VMware的VCSA6.0之後的版本內置了PSC,在這個環境下集成微軟域控是非常方便的,不需要過多複雜設置就能實現入域並使用微軟域賬戶登陸vCenter。 而在現有的環境中有若幹個5.5 ...


環境:

VCSA版本5.5U2

微軟AD域版本Windows Server 2012 R2

為什麼要這樣做:

VMwareVCSA6.0之後的版本內置了PSC,在這個環境下集成微軟域控是非常方便的,不需要過多複雜設置就能實現入域並使用微軟域賬戶登陸vCenter

而在現有的環境中有若幹個5.5版的VCSA,希望實現單點登錄多VCSA必須藉助微軟域控賬號,這對統一安全管理賬號來說是非常有必要的。

操作流程:

在瞭解過上面的基礎信息之後我們需要使用微軟域控賬戶打通這些VCSA,下文圖片較多,圖片下方是註解。

image001

Figure 1通過https://<VCSAIP>:5480/#network.Address 登陸VCSA的後臺管理端設置主機名和DNS,隨後保存配置

 

image002

Figure 2通過https://<VCSAIP>:5480/#virtualcenter.authentication 登陸VCSA的授權認證設置,填寫入域的認證信息,隨後保存

 

image003

Figure 3通過https://<VCSAIP>:5480/#virtualcenter.Summary 進行vCenter的服務域實例服務的重啟,完成入域的最後操作

 

image004

Figure 4VCSA端操作完畢之後,我們來到AD的用戶和電腦界面,可以看到相應的電腦已經登陸進來了

 

image005

Figure 5使用瀏覽器登陸https://<VCSAIP>:9443/vsphere-client webclient,需要使用具有SSO功能許可權的賬戶,比如[email protected]預設密碼是vmware

 

image006

Figure 6SSO的配置中找到標識源選項卡,點擊綠色加號,添加一個標識源

 

image007

Figure 7由於標識源中需要使用到標識名(DN)因此我們需要藉助sysinternalsAD瀏覽器工具來獲取我的用戶DNDN

 

image008

Figure 8比如我這裡的用戶DN對應的OUvcuser,那麼雙擊distinguishedName,複製裡面values的內容即可

 

image009

Figure 9用戶的基本DN來自於Figure 8的複製,組的基本DN來自於一個用戶組,主伺服器URL可以填寫微軟全局編錄服務的服務埠3268,測試後沒什麼問題點擊確定

 

image010

Figure 10SSO的用戶和組內容下,切換到新加入的域,驗證用戶信息同步情況,這個展示與AD域內的信息是一樣的

 

image011

Figure 11vCenter為對象進行許可權的賦予

 

image012

Figure 12選擇新加入的域,選擇用戶,點擊添加,最後確定完成

 

image013

Figure 13最後通過新加入的用戶來實現vCenter的管理

 

小結:

1.     VCSA5的環境下明顯比VCSA6在進域的情況下複雜一些,好在VCSA5.5之後都支持這樣操作了,而5.5之前的版本是不支持這樣使用的

2.     使用AD的好處非常多,這個場景裡面使用了他作為“戶口本”的功能

3.     使用微軟全局編錄的3268埠而非普通ldap389埠進行“戶口”信息的交換

4.     對於DN等特殊信息我們需要使用AD瀏覽器來讀取並使用

5.     微軟產品作為基礎設施已經不單單是運行的操作系統,而是某一團體的邏輯信息

 

 

-=EOB=-


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 現在把關於多線程的能想到的需要註意的點記錄一下: 關於threading模塊: 1、關於 傳參問題 如果調用的子線程函數需要傳參,要在參數後面加一個“,”否則會拋參數異常的錯誤。 如下: 2、關於join()阻塞 join()方法一旦被調用,這個線程就會被阻塞住,等其他線程執行完才執行自身。當我們在 ...
  • 以前一直是沒有寫博客的習慣的,無他,手懶而已。 年紀漸長,記憶力日漸衰退,才明白“好記性不如爛筆頭”,古人誠不我欺。 當然,作為互聯網時代的IT人士,我們不用筆頭,用鍵盤。今天開始寫博客,把學習、經歷過的點點滴滴我覺得有用的東西記錄下來。或許這些東西都是簡簡單單普普通通的東西,您覺得不值一看。但是弊 ...
  • 介紹 一個快速示例 其它特性 啟動模板 如何使用 介紹 我們總是對不同的需求開發不同的應用。但至少在某些層面上,一次又一次地重覆實現通用的和類似的功能。如:授權,驗證,異常處理,日誌,本地化,資料庫連接管理,設置管理,審核日誌等功能。所以我們創建架構和最佳實踐,如分層和模塊架構,DDD,依賴註入等, ...
  • 先發代碼,有空來寫內容。 observer1 observer2 ...
  • 註釋的優勢: 1.最簡單直接的優勢就是減少了配置文件的代碼量。 2.註釋和Java代碼位於一個文件中,而XML 配置採用獨立的配置文件。配置信息和 Java 代碼放在一起,有助於增強程式的內聚性。而採用獨立的XML 配置文件,程式員在編寫一個功能時,往往需要在程式文件和配置文件中不停切換,這種思維上 ...
  • 1.邏輯模型中表 Name 和 Code 取消同步 [Tool]->[General Options]->[Dialog]->[Operating modes]->[Name to Code mirroring] 取消√ 2.邏輯模型中當註釋為空時,Name 自動填充為註釋 ...
  • 開發機上安裝了VS6.0/2008/2010/2013,之前一直是正常的,突然莫名其妙不能以管理員身份運行(除了VS6),報“application cannot start.”,網上的方法包括恢復還原點、MSDN上微軟的負責VS項目的PM的walkaround(devenv.exe /resetu ...
  • 1 文件管理2 軟體管理3 系統管理4 服務管理5 網路管理6 磁碟管理7 用戶管理8 腳本相關9 服務配置 1 文件管理 創建空白文件touch不提示刪除非空目錄rm -rf 目錄名(-r:遞歸刪除-f 強制)##################################恢復rm 刪除的文件 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...