使用基于CA的Hyper-V Replica

前几篇文章中主要介绍了在Hyper-V虚拟机在副本传输中身份验证主要使用的是HTTP(80),但是在网络中这些数据是透明的,存在着一定风险。在Hyper-V主服务器和副本服务器之间发送传输数据需要使用加密技术,因此当时用加密技术复制数据传输时,副本会使用基于证书的身份验证

本篇文章中将演示使用基于CA证书来使用Hyper-V副本技术。

1. 登陆CA服务器,安装并配置企业CA。关于如何安装并配置CA服务器请参考

http://technet.microsoft.com/en-us/library/cc772393

2. 打开服务器管理器,点击工具,点击证书颁发机构

3. 证书颁发机构管理控制台页面,展开CA,右键“证书模板”,选择管理

4. 证书模板控制台页面,右键“工作站身份验证”,选择复制模板

5. 模板属性页面,点击常规,键入模板显示名称,并勾选“在AD中颁发证书”

6. 点击使用者名称,选择“在请求中提供”

7. 点击扩展,选择应用程序策略,点击编辑

8. 编辑应用程序策略扩展页面,添加“服务器身份验证”和“客户端身份验证”

9. 点击安全,选择“Authenticated Users”,并赋予“读取”和“注册”权限

10.点击应用,点击确定,此时将出现“Hyper-V Replica Certificate”证书模板

11.登陆Hyper-V主机,使用MMC添加证书管理单元

12.在证书管理控制台页面,选择申请新证书

13.在请求证书页面,选择“Hyper-V Replica Certificate”,点击“注册此证书需要详细信息,单击这里以配置设置”

14.点击使用者,选择“公用名”,在值中输入Hyper-V服务器的FQDN

15.勾选“Hyper-V Replica Certificate”,点击注册

16.点击证书,查看申请的证书

17.根据需要,同理在另外一台Hyper-V服务器中申请此证书

18.打开高级防火墙设置,启用“Hyper-V副本HTTPS侦听器(TCP入站)”规则

19.打开Hyper-V管理器,点击Hyper-V设置,点击复制配置,选择“启用此计算机作为副本服务器”,并在身份验证和端口页面,选择“使用基于证书的身份验证”

20.点击“选择证书”

21.授权和存储页面,指定副本文件的默认存储位置

22.确认设置无误点击应用,点击确定

23.右键虚拟机,选择“启用复制”

24.指定副本服务器,键入副本服务器名称

25.指定连接参数页面,点击“选择证书”,点击下一步

26.选择复制的VHD文件,点击下一步

27.指定复制频率,点击下一步

28.根据需要确定是否需要创建其他恢复点,点击下一步

29.选择初始复制页面,选择通过网络发送初始副本,点击下一步

30.正在完成“启用复制”向导页面,点击完成

31.等待虚拟机复制完成

32.登陆副本服务器,查看创建的副本虚拟机

Hyper-V副本下的虚拟机故障转移可参考前文设置,这里不再详细叙述。

时间: 2024-10-25 12:33:31

使用基于CA的Hyper-V Replica的相关文章

Hyper - V (四)

安装虚拟机 新建虚拟机 为新建的虚拟机起名,默认保存路径为前面设置的默认路径 指定虚拟机内存大小 指定虚拟机网卡连接到外部网络还是内部网络(或专用网络) 创建虚拟硬盘,指定硬盘存储路径及硬盘大小 选择安装文件的引导路径,支持光盘安装,ISO安装等方式. 这里我们选择通过光驱引导的方式来安装系统 完成虚拟机设置. 右键点击新建的虚拟机,设置可以更改虚拟机的配置选项. 将ISO文件加载到虚拟机中,即可以实现光盘引导功能. 启动虚拟机-- 安装系统 Hyper - V (四),布布扣,bubuko.c

Hyper - V (三)

创建内部网络及专用网络 内部网络:不与外部通讯的网络,仅与物理机及虚拟机之间通讯. 专用网络:不与外部及物理机通讯的网络,仅支持虚拟机之间的通讯. 添加内部网络 单击虚拟网络管理器 2. 点击新建虚拟网络 -- 内部 -- 添加 3. 此时将新建立一个内部的虚拟网卡 在添加内网通信的IP地址即可. Hyper - V (三),布布扣,bubuko.com

win8/win10 自带Hyper V虚拟机

为什么是hyperV而不是vmware workstation或者virturalBox? 萝卜白菜,各有所爱.这里不比较数据,不深究技术,我选择的理由很简单:系统自带,不用安装额外的软件,而且性能也还可以. hyperV最早集成于win8中,win7及更老版本是没有此功能的.打开"任务管理器",在"性能"选项卡"虚拟化"中可到启用状态.可在BIOS设备.安全或CPU选项卡中找到虚拟化选项. BIOS中开启硬件支持后,可在"添加删除程序

Hyper v 单网卡 外部网络

先说一下环境: WIN 8.1 单网卡(有 无线 和 有线网卡, 但是没有多余的网络接口可插,还是等于单网卡) Hyper V 有3种虚拟交换机类型: 专用 / 内部 / 外部 各有各的用处, 我理解也不多,不多嘴误导大家. 今天说这个,是因为要做CSS和JS兼容调试, 开发用的都是IE11,用IE11的调试工具将文档模式调为 IE8 ,发现 jQuery.Validation 不能常运行. 但是用虚拟机装的 XP上直接用IE8 ,却没有任何问题,真的很蛋疼. 工作用的有两台电脑,一台装的是WI

Openssl建立CA,在组织内部基于ca的认证

Openssl建立CA,在组织内部基于ca的认证 1.给自己生成一对密钥 2.自签署证书 节点:1.生成密钥对   2.申城证书签署请求    3.把请求发送给CA CA: 1.验证请求者信息     2.签署证书 一.建立CA服务器 /etc/pki/CA/private用于存放CA的私钥 1.(umask 077:openssl genrsa -out /etc/pki/private/cakey.pem 2048)   生成密钥 2.req -x509 自签署证书,常用于CA自己签署自己的

Hyper - V (六)安装Hyper - V系统集成服务

安装Hyper - V系统集成服务 作用: 操作系统关闭 -- 当物理机关机时,Hyper - V 上的虚拟机将先于物理机关机.如不安装此服务,虚拟机将不会自动关机而造成类似于直接断电. 时间同步 -- 即虚拟机与物理机的时间同步 数据交换 -- 物理机可以查看到虚拟机的相关信息 ,如计算机名等 检测信号 -- 当虚拟机假死或无响应状态时,虚拟机会发送重启等信号 备份(卷快照) -- 开启备份功能 如何安装: 点击操作 --  插入集成服务安装盘 点击安装即可,安装完毕后重启 Hyper - V

安装配置 HYPER V Core SERVER 的基本命令 - Hyper V 2012 R2

安装配置 HYPER V Core SERVER 的基本命令 - Hyper V 2012 R2 1. 基本命令 安装集群故障转移角色 Install-WindowsFeature -name Failover-Clustering -IncludeManagementTools 关闭防火墙 netsh advfirewall set allprofiles state off 关闭IPv6 New-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSe

Hyper V server 2012 r2 常用的powershell命令

Hyper V server 2012 r2 常用的powershell命令 ? 获取网卡信息 Get-netadapterGet-netipinterface ? 设置DNS地址Set-DnsClientServerAddress -InterfaceAlias NIC NAME -ServerAddresses "1.1.1.1","2.2.2.2"注释:NIC Name: 网卡名称, 1.1.1.1,2.2.2.2 ? 网卡聚合NIC Teaming: New

Windows 2012 Hyper –V 3.0 New Functions

1-Hyper –V 复制 Hyper-V 3.0提供的复制特性,允许管理员为现有的虚拟机创建副本,提供了一种简单而实用的故障转移和灾难恢复的方案 防火墙允许 HV2 启用复制,指定HV1 ,复制到HV1 察看复制状态 故障转移方式: 在HV2 上 ,选择计划故障转移 在HV1上也可以选择即时的故障转移 反向复制: 就是HV1 作为主服务器了,HV2 作了副本服务器 Hyper-V 不仅仅给用户提供了一种简单高效的灾难恢复方案,同时在安全性上支持证书身份验证,在副本初始化时,也提供了离线副本的选