【vSphere | vCenter】vCenter 7或 8 加入 AD 域


vCenter Server 7.x 和 8.x 加入Active Directory的方法有三种。

  • 命令行方式添加
  • Active Directory 域方式添加
  • 标识源方式添加

第一种通过CLI,后两种通过vSphere Client UI界面。

1. 命令行加域

命令:/opt/likewise/bin/domainjoin-cli join domain.com Domain_Administrator Password

/opt/likewise/bin/domainjoin-cli join vmware.local Administrator Passw0rd

2. 标识源加AD域

使用具有SSO域管理员权限的账户登录vSphere Clinet,点击菜单 > 系统管理 > Single Sign On > 配置,转到【标识源】选项卡,点击【添加】。

在这里插入图片描述

选择【基于 LDAP 的 Active Directory】。填写

  • 标识源名称 / Identity source name:标识源的名称。一般填写AD域名

  • 用户的基本标识名 / Base distinguished name for users:用户的基本识别名。输入要从中开始用户搜索的 DN。例如,cn=Users,dc=myCorp,dc=com。

  • 组的基本标识名 / Base distinguished name for groups:组的基本标识名。输入从中开始组搜索的 DN。例如,cn=Groups,dc=myCorp,dc=com。

    或OU=

  • 域名 / Domain name: 域的 FQDN。

  • 域别名 / Domain alias

  • 用户名 / Username:域账户

  • 密码 / Password

  • 连接到 / Connect to

  • 主服务器 URL / Primary server URL

在这里插入图片描述

保存后,在【标识源】选项卡的列表中,会出现AD域信息。

在这里插入图片描述

用此方法加入的域,在AD域的computers管理列表中是不会出现VC的信息,在VC的CLI上也不会查询到AD域信息。直接在LDAP协议层添加,并非是传统加AD域。

3. Active Directory 域方式加AD域

使用具有SSO域管理员权限的账户登录vSphere Clinet,转到 菜单 > 系统管理 > Single Sign On > 配置,点击【Active Directory 域】,选中VC,点击【加入AD】

在这里插入图片描述

填写加入AD域信息

在这里插入图片描述

返回加域界面,系统提示:节点 vc7-1.yz.local 已成功加入 Active Directory。 重新引导节点以应用更改。

在这里插入图片描述

重新引导VC。(重启VC虚拟机或重启所有服务)

此时在AD域控中可以看到VC已经加入了AD域。

在这里插入图片描述

重新登录vSphere Client后,返回加域界面。在【标识源】选项卡中点击【添加】,系统会自动跳到【Active Directory(集成Windows身份验证)】选项,应在域名中自动填充上一步填写的AD域名,点击【添加】。

在这里插入图片描述

刷新vSphere Client页面,在【标识源】选项卡的列表中会出现刚才加域的信息。

在这里插入图片描述

4. 确认加入域

当加入域成功后,转到 菜单 > 系统管理 > Single Sign On > 用户和组,选择用户,在域的选项中会出现刚才加域的域名,域账户也会在下方列表中显示出来。
在这里插入图片描述

SSH到VCSA后,输入命令:/opt/likewise/bin/domainjoin-cli query
该方法不适合标识源加域方法
在这里插入图片描述
说明加AD域成功。

参考资料

  • 30
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
在虚拟机上安装日志服务器并使用Rsyslog进行VMware vSphere和vCenter重要日志管理的步骤如下: 1. 安装Rsyslog 在虚拟机上使用以下命令安装Rsyslog: ``` sudo apt-get update sudo apt-get install rsyslog ``` 2. 配置Rsyslog 打开Rsyslog配置文件`/etc/rsyslog.conf`,并添加以下内容: ``` # VMware vSphere和vCenter重要日志 if $programname == 'vmkernel' then /var/log/vmkernel.log if $programname == 'vmkwarning' then /var/log/vmkwarning.log if $programname == 'vmksummary' then /var/log/vmksummary.log if $programname == 'vpxa' then /var/log/vpx/vpxa.log if $programname == 'vpxd' then /var/log/vpx/vpxd.log if $programname == 'hostd' then /var/log/vmware/hostd.log if $programname == 'vpxa-probe' then /var/log/vpx/vpxa-probe.log if $programname == 'vws' then /var/log/vmware/vws.log if $programname == 'fdm' then /var/log/fdm.log if $programname == 'vmsyslogd' then /var/log/vmware/vmsyslogd.log ``` 这些配置将确保Rsyslog收集和记录VMware vSphere和vCenter的重要日志。 3. 重新启动Rsyslog 使用以下命令重新启动Rsyslog服务: ``` sudo service rsyslog restart ``` 4. 配置VMware vSphere和vCenter 要将VMware vSphere和vCenter发送到Rsyslog服务器,请进行以下操作: - 在vSphere Web客户端中,选择您的vCenter服务器,并选择“管理”>“设置”>“高级设置”。 - 找到“Syslog.global.loghost”设置,并输入Rsyslog服务器的IP地址和端口号,例如`tcp://192.168.1.100:514`。 - 单击“确定”保存更改。 现在,VMware vSphere和vCenter的重要日志将被发送到Rsyslog服务器并记录在指定的文件中。您可以使用工具如Logwatch等来监视这些日志并接收警报。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

NOWSHUT

给点饭钱谢谢,我会努力更新!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值