準備
1. 2 つの ADFS サーバー (私のものは Dynamics-ADFS01 と Dynamics-ADFS02)。
2. 3 つの IP (2 つの ADFS サーバー IP: 192.168.1.115、192.168.1.116、1 つのロード IP: 192.168.1.144)。
3. ADFS をインストールするには、ドメイン コントローラーの管理者権限が必要です。
ネットワーク負荷分散のインストール
ネットワーク負荷分散と関連構成を Dynamics-ADFS01 サーバーと Dynamics-ADFS02 サーバーにそれぞれ追加します。
具体的な構成は次のとおりです。
「役割と機能の追加」をクリックし
、「ネットワーク負荷分散の追加」を選択して機能を追加します。
ネットワーク負荷分散の構成
任意の ADFS サーバーを開き、ツールで [ネットワーク負荷分散マネージャー] を選択して
ネットワーク負荷分散マネージャーを開き、[ネットワーク負荷分散クラスター] を右クリックして [クラスターの追加] をクリックします。
ホスト名「Dynamics-ADFS01」を入力して「接続」をクリックし、次のステップ
に進んで
クラスターIPを追加します。192.168.1.144を使用します。
次のステップでクラスター動作モードを「マルチキャスト」として選択し、「次へ」をクリックして
、 「完了」をクリックします。図に示すように、ネットワーク負荷分散クラスターが正常に追加されました。
クラスターを右クリックし、「クラスターにホストを追加」をクリックし、
2 番目のアプリケーション ホストの名前「Dynamics-ADFS02」を入力し、「接続」をクリックします。をクリックし、完了するまで「次へ」をクリックします。
ADFS ファームの高可用性をインストールする
まず最初の ADFS サーバーをインストールし、Dynamics-ADFS01 にログインしてサーバー マネージャーを開き、[役割と機能の追加] をクリックします。
サーバーの役割で「Active Directory Federation Services」を選択し、インストールが完了するまで「次へ」をクリックします。
最初の ADFS サーバー [フェデレーション サーバー ファームに最初のフェデレーション サーバーを作成する] を選択し、[次へ] をクリックします。
ここでは、ドメイン コントローラー管理者を介して操作する必要があり、ドメイン コントローラー管理者を選択します。
証明書を選択し、「フェデレーション認証サーバー名」と「フェデレーション認証サーバーの表示名」を入力して、「次へ」をクリックします。
[既存のドメイン ユーザー アカウントまたはグループ ホスティング サービス アカウントを使用する] を選択します。ここでは、ドメイン コントローラー管理者ユーザーは必要ありません。adfs の特定の構成には通常のユーザーのみを選択する必要があります。後続のインストールが完了したら、さらに構成します。このユーザーを通じて実行できます。
このオプション「SQL サーバー データベースの場所を指定する」では、データベースのホスト名を入力します。ここでは AlwaysOn リスナーを使用し、次のステップに進みます。
「次へ」をクリックします。
「構成」をクリックして完了を待ち、最後にサーバーを再起動すると、最初の ADFS サーバーのインストールが完了します。
Dynamics-ADFS02 サーバーにログインし、サーバー マネージャーを開き、[役割と機能の追加] をクリックします。
サーバーの役割で「Active Directory Federation Services」を選択し、インストールが完了するまで「次へ」をクリックします。
ここで、2 番目の「フェデレーション サーバーをフェデレーション サーバー ファームに追加する」を選択し、「次へ」をクリックする必要があることに注意してください。
同様に、ドメイン コントローラー管理者は、操作を選択してから次の手順を選択する必要があります。
[SQL Server を使用して既存のファームのデータベースの場所を指定する] を選択し、データベースのホスト名を入力します。ここでは、最初の ADFS にも同じ AlwaysOn リスナーを使用しました。
最初の ADFS サーバーと同じ証明書を選択します。
最初の ADFS サーバーと一致するように管理対象サービス アカウントを構成します。
「次へ」をクリックします。
完了するまで「構成」をクリックし、サーバーを再起動してすべてのインストール構成を完了します。
特定の ADFS 関連操作の後続の構成では、NLB の対応する IP の解決を DNS またはホスト ファイルに追加できます。この時点で、ネットワーク負荷分散は、ADFS の高可用性と SQLServer の高可用性と組み合わされます。 AlwaysOn は、フロントエンドとデータベースの一貫性という目的を達成できます。
注意:配置完NLB,如果跨网段访问,可能会访问不到,这时候需要联系网管,通过在网关上手工静态绑定ARP记录解决。下图为NLB的IP地址及MAC地址。