MBAM 2.0 et NLB IIS

MBAM 2.0 et NLB IIS - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 10-12-2013 à 07:45:50    

Slt à tous :)
 
Je suis en train de monter un lab sur ma machine, un portable t430, pour essayer MBAM 2.0 avec intégration de configuration manager(SCCM).  
 
Tout marche bien, et mes VMs sont pas trop lentes..je n'ai que 8 Go de ram mais sa marche :))))  
Enfin pas mon NLB pour le moment :§
 
Et Je viens vers vous pour un problème de configuration de mon NLB entre mes 2 serveurs IIS MBAM 2 (ws2012 R2).
 
Après avoir appliquer à la lettre la doc, et chercher depuis 2 jours, j'ai un timeout lorsque j'essaie de me connecter à l'url de l'interface mbam via l'adresse du cluster depuis mon poste client.
 
Dans la doc MBAM, il n'est pas indiqué que l'on peut mettre la version 2.0 en NLB, cela n'est précisé que pour la version 1.
 
Dans VMWare Workstation, je n'ai pas d'option concernant les vlan réseaux, enfin je n'ai pas trouvé les bon alors :)))), est ce qu'il faut que je fasse une configuration particulière sur le vmnet ? ou est ce que le produit ne prend pas en compte des parametres qui devrait m’intéresser dans mon cas ?
 
Et quel est votre avis sur mbam 2.0 ? Puis je mettre un NLB pour mes IIS (MBAM 2.0 ?), et si oui, suis-je obligé de faire de l'unicast ?
 
Merci à tous :)

Reply

Marsh Posté le 10-12-2013 à 07:45:50   

Reply

Marsh Posté le 10-12-2013 à 10:40:19    

sur hyper-v dès que tu veux faire du nlb il faut activer le spoofing réseau vu que l'adresse mac virtuelle est sur les 2 vm. Sur vmware workstation j'ai pas en tête comment on fait

Reply

Marsh Posté le 12-12-2013 à 11:23:18    

Nom de ZEUS....EURÊKA :) C'est le convecteur temporel.... ;)
 
Voila la solution au cas ou sa pourrai servir à quelqu'un...sa lui fera gagner 3 jours de boulot :))
 
Bon pour faire du NLB UNICAST sur VM Ware workstation pour la solution MBAM V2.0 SP1...et utiliser un alias pour taper sur le cluster IIS MBAM, il faut 2 choses :
 
- faire de la delegation sur le compte ad des serveurs MBAM IIS (KErberos only)
cf:
https://blog.uvm.edu/jgm/2013/06/03 [...] n-nuances/
 
On the MBAM Administration Server AD object, enable the “Trust for delegation for any service (Kerberos Only) option”, under the Delegation tab.
 
-Ajouter une clef de registre avec le nom du cluster nlb.
cf :  
https://blog.uvm.edu/jgm/2013/06/03 [...] n-nuances/
 
It appears that it may also be necessary to add the “BackConnectionHostNames” Reg_multi_Sz value to “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0″ to include any public dns names used by the MBAM Administration Server (this likely only is necessary in a load balanced configuration).
 
Et 3eme point spécifique a VMWare workstation, mais c'est la meme pour hyper-V... il faut créer le cluster NLB UNICAST, puis récupérer l'adresse MAC de ce dernier et la mettre dans la carte réseau dédié au NLB de chaque serveur IIS:
cf :
http://myitforum.com/myitforumwp/2 [...] -v-part-2/
 
Et voilou sa marche :)  
 
Merry christmas

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed