• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
Ningque_Song
博客园    首页    新随笔    联系   管理    订阅  订阅

企业AD域服务器部署iSCSI共享磁盘 | 域内客户端统一挂载实操规范

在企业日常办公和业务运维中,经常会遇到各类存储扩容难题:办公电脑本地硬盘空间不足、业务终端需要专属数据盘存储文件、零散设备数据无法统一归集、普通文件夹共享读写速度慢、权限混乱、稳定性差等问题。
相比于传统的文件夹共享,iSCSI块存储可以在域内为终端、业务主机虚拟出一块“本地硬盘”,设备开机自动挂载、读写速度快、稳定性高、专属独占性强,非常适合企业用于终端扩容、业务数据专属存储、工作站素材盘等场景。
本文基于企业标准AD域环境,全程实操讲解域控服务器搭建iSCSI存储、域内电脑统一挂载、权限管控、故障排查的完整流程,无冗余理论,即学即用,可直接作为企业内部标准化运维手册使用。
iSCSI属于块存储,映射后客户端可直接识别为本地物理磁盘,区别于文件夹共享,读写性能更高、适配业务系统更佳;
iSCSI连接权限针对域计算机设备生效,非域用户账号;
普通场景下,单个iSCSI虚拟磁盘(LUN)仅支持单台设备挂载读写,多设备并发读写需搭建Windows故障转移群集+CSV集群共享卷,否则会造成数据损坏、丢失。
环境前置条件:
•服务端:Windows Server 域控服务器(已正常部署AD域服务);
•客户端:已成功加入企业AD域的Windows终端/服务器;
•网络:域控与客户端内网互通,无端口拦截,建议iSCSI流量走内网专用网段。

一、域控服务端:部署iSCSI目标服务(服务端配置)
1.1 安装iSCSI目标服务器角色
本次提供图形界面+PowerShell两种安装方式,企业运维推荐脚本快速部署。
方式一:PowerShell 快速安装(管理员权限)
powershell

安装iSCSI目标服务器核心角色

Install-WindowsFeature FS-iSCSITarget-Server
image

方式二:服务器管理器图形安装
打开「服务器管理器」→ 点击「添加角色和功能」→ 下一步至「服务器角色」→ 展开「文件和iSCSI服务」→ 勾选「iSCSI目标服务器」→ 全程下一步完成安装,无需额外配置依赖组件。
image
image

1.2 防火墙放行iSCSI专用端口
图形界面创建防火墙规则
1.Win+R,输入 wf.msc,打开【高级安全 Windows 防火墙】
image

2.左侧选择【入站规则】,右侧点击【新建规则】
image

3.规则类型:选择端口 → 下一步
image

4.协议:TCP;特定本地端口填写 3260 → 下一步
image

5.操作:允许连接 → 下一步
image

6.配置文件勾选:✅域、✅专用;取消公用(安全要求,禁止公网访问 iSCSI 存储)
image

7.名称填写:iSCSI-Target-3260;描述建议备注:iSCSI Target 存储服务 TCP 3260 端口 → 点击完成。
image

验证规则是否生效(管理员 PowerShell)
Get-NetFirewallRule -DisplayName "iSCSI-Target-3260"
image

1.3 创建iSCSI虚拟磁盘(LUN)与访问目标

  1. 打开「服务器管理器」→ 「文件和存储服务」→ 切换至「iSCSI」栏目;
    image
    image

  2. 点击右侧「任务」→「新建iSCSI虚拟磁盘」,启动配置向导;
    image

  3. 选择磁盘路径:建议选择独立数据分区,禁止存放于系统C盘,避免占用系统空间、影响服务器稳定性;
    image

  4. 设置磁盘名称与大小:自定义磁盘名称(如ISCSI-DATA-01),磁盘模式二选一:
    固定大小:性能更稳定,企业业务场景首选,创建后立即占用全部磁盘空间;
    动态扩展:按需占用空间,节省存储资源,测试场景可使用,生产环境不推荐;
    image
    image

  5. 新建iSCSI目标:自定义目标名称(建议备注业务用途,方便运维管理);
    image

  6. 配置客户端访问权限(ACL,域环境核心):
    点击「添加」,授权允许连接的域内设备,两种授权方式:
    IP地址授权(推荐企业内网):填写域内客户端固定内网IP,支持批量添加,配置简单、维护便捷;
    IQN授权(高安全场景):获取客户端唯一IQN编码绑定,仅指定设备可接入,安全性更高;
    image

  7. CHAP认证配置(可选):生产环境建议开启,设置独立账号密码,防止内网未授权设备接入;纯内网测试环境可跳过;
    image

  8. 确认所有配置,等待虚拟磁盘与iSCSI目标创建完成。
    image

1.4 查看服务端iSCSI配置信息
通过以下命令查看已创建的iSCSI目标、授权设备,用于核对配置:
powershell
Get-IscsiServerTarget

二、域内客户端:iSCSI磁盘挂载配置
所有操作需在已加入AD域的客户端执行,使用域账号登录设备即可,无需本地管理员权限(部分操作需设备管理员权限)。

2.1 启动客户端iSCSI发起服务

  1. 快捷键Win+R,输入iscsicpl.exe,打开「iSCSI发起程序」;
    image

  2. 首次打开会自动提示启动iSCSI服务,点击「是」,并设置为开机自启;
    image

2.2 连接域控iSCSI存储目标

  1. 在iSCSI发起程序窗口,切换至「发现」选项卡,点击「发现门户」;

  2. 输入域控服务器内网IP,端口默认3260,确认添加;
    image

  3. 切换至「目标」选项卡,刷新列表,即可看到服务端创建的iSCSI目标;
    image

  4. 选中对应目标,点击「连接」:若服务端开启CHAP认证,进入高级设置,启用CHAP登录并填写预设账号密码;

  5. 关键配置:勾选「将连接添加到收藏目标」,保证设备重启后自动挂载磁盘,无需手动重连。
    image

2.3 初始化磁盘并格式化使用

  1. 快捷键Win+R,输入diskmgmt.msc打开磁盘管理;
  2. 可识别到全新脱机磁盘,右键选择「联机」,再右键「初始化磁盘」,分区格式推荐GPT(支持大容量磁盘、安全性更高);
  3. 右键未分配空间,新建简单卷,自定义盘符,格式化为NTFS格式,完成后即可正常使用磁盘。
    image
    image

三、企业域环境专属权限配置规范

  1. 块存储权限隔离:iSCSI底层仅控制设备连接权限,无用户权限区分。磁盘挂载完成后,可在磁盘「安全属性」中,添加域用户、域用户组,精细化分配读写、修改权限,适配企业人员权限体系;
  2. 禁止多机并发挂载:普通无集群环境下,严禁多台客户端同时挂载同一LUN读写,避免数据冲突、文件损坏;多设备共享场景必须部署Windows故障转移群集;
  3. 生产环境优化:核心业务iSCSI存储建议单独划分内网网卡,关闭网卡节能模式、开启巨帧,提升存储读写稳定性与传输速度。

四、常见故障排查手册
为方便企业运维排错,整理高频问题解决方案:
客户端无法发现iSCSI目标:检查域控防火墙3260端口是否放行、客户端与域控网络是否互通、服务端ACL是否授权当前客户端IP/IQN;
CHAP认证连接失败:严格核对账号密码大小写、密钥一致性,杜绝空格、字符错误;
重启后磁盘/盘符丢失:确认iSCSI连接已加入收藏目标,磁盘管理中关闭「自动脱机策略」;
磁盘不显示:优先打开磁盘管理查看是否处于脱机状态,手动联机初始化即可。

五、企业批量部署方案
针对终端数量较多的企业,可通过AD域组策略GPO批量推送iSCSI配置,自动为域内所有计算机添加存储门户、连接iSCSI目标,无需逐台手动配置,大幅提升运维效率,适配规模化企业域环境。

posted on 2026-09-14 15:04  Ningque_Song  阅读(11)  评论(0)    收藏  举报
刷新页面返回顶部
博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3