AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 691560
Accepted
Daniel
Daniel
Asked: 2015-05-13 13:14:27 +0800 CST2015-05-13 13:14:27 +0800 CST 2015-05-13 13:14:27 +0800 CST

Um controlador de domínio configurado em um cluster de failover? Ou dois DCs, um em cada nó do cluster?

  • 772

No momento, estou planejando um ambiente Windows Server 2012 R2 de alta disponibilidade em um Hyper-V-Cluster com dois nós. Não tenho certeza sobre como implantar o controlador de domínio virtual para o domínio de trabalho, para manter a floresta disponível quando um nó fica inativo.

Vejo duas opções:

  1. Crie uma máquina virtual com os serviços de domínio e configure a vm como um recurso de cluster no cluster de failover. Deixe o cluster se preocupar com a disponibilidade da máquina virtual (controlador de domínio).

  2. Crie uma VM no Hyper-V-Node 1. Crie uma segunda VM no Hyper-V-Node 2. As VMs não são configuradas como um recurso de cluster (sem redundância por VM). Instale serviços de domínio em ambas as VMs. Deixe que os controladores de domínio se preocupem em oferecer os serviços de domínio, se um nó e, portanto, uma VM ficar inativo.

Minhas perguntas são:

  • Existe um método preferido?
  • Quais as vantagens e desvantagens de ambos os métodos?

Agradeço respostas de alta qualidade, faça backup de suas respostas com fontes.

active-directory
  • 3 3 respostas
  • 13126 Views

3 respostas

  • Voted
  1. Best Answer
    joeqwerty
    2015-05-13T13:41:36+08:002015-05-13T13:41:36+08:00

    Criar um único controlador de domínio em cluster não é criar serviços AD altamente disponíveis. Está criando uma VM altamente disponível, independentemente dos serviços que a VM está atendendo. Se você perder a VM (falha do sistema operacional, corrupção de dados etc.), perderá os serviços que a VM estava atendendo, portanto, esses serviços não estavam altamente disponíveis para começar.

    Não confunda uma VM em cluster e altamente disponível com um serviço em cluster e altamente disponível. Uma VM altamente disponível em cluster torna a VM altamente disponível e indiretamente torna os serviços na VM altamente disponíveis , MAS apenas enquanto a própria VM estiver funcionando. se a própria VM estiver inativa, os serviços que ela fornece também estarão. As VMs agrupadas protegem contra falhas de HOST , não VM ou falhas de nível de serviço.

    O curso de ação adequado seria criar dois controladores de domínio. Coloque-os onde desejar e agrupe-os se quiser. Se fosse eu, criaria dois e os colocaria como você sugeriu (um DC em cada host) e os agruparia também. Não há razão para que um deles fique indisponível se um dos hosts cair. Agrupá-los permite que ambos continuem atendendo clientes independentemente de qual host está ativo ou inativo.

    • 5
  2. Greg Askew
    2015-05-13T16:35:23+08:002015-05-13T16:35:23+08:00

    Controladores de domínio e clusters de failover são mutuamente exclusivos.

    "Não há suporte para combinar a função Active Directory Domain Services e o recurso Failover Cluster no Windows Server 2012"

    "Não é recomendável combinar a função Active Directory Domain Services e o recurso Failover Cluster no Windows Server 2003, Windows Server 2008 ou Windows Server 2008 R2"

    http://support.microsoft.com/kb/281662

    O que quer que você esteja fazendo com o Active Directory, ele precisa fazer o que um cliente Windows faria. Encontre um controlador de domínio disponível e use-o e, se houver um problema com um controlador de domínio, encontre o próximo controlador de domínio disponível e use-o.

    Supondo que você realmente leia o artigo inteiro, é realmente um conto de advertência. A mensagem é "não faça isso".

    • 3
  3. Chris
    2015-10-20T12:04:28+08:002015-10-20T12:04:28+08:00

    Eu sugeriria a criação de dois controladores de domínio, um em cada host. Não os torne parte do cluster. Clusters do Windows requerem autenticação por um controlador de domínio para iniciar. Se ambos os controladores de domínio fizerem parte do cluster e o cluster ficar offline por algum motivo, não será possível iniciar o cluster porque os controladores de domínio necessários para autenticar o cluster não estarão online.

    • -1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve