AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 822311
Accepted
Heinzi
Heinzi
Asked: 2016-12-23 09:18:14 +0800 CST2016-12-23 09:18:14 +0800 CST 2016-12-23 09:18:14 +0800 CST

Colocar um controlador de domínio AD de backup como uma VM em uma estação de trabalho

  • 772

Como uma pequena loja (~ 10 PCs), temos apenas uma máquina de servidor físico. Esta máquina servidora física executa as duas máquinas virtuais a seguir:

  • um controlador de domínio AD e
  • um "servidor de produção" (servidor de arquivos, servidor de banco de dados, etc.).

Agora, todos os guias de melhores práticas disponíveis me dizem que ter um segundo controlador de domínio do AD (um "DC de backup") é altamente recomendado.

Colocá-lo na mesma máquina física que o controlador de domínio principal parece bastante inútil, então pensei em colocá-lo como uma VM em uma das estações de trabalho mais fortes, que geralmente funcionam 24 horas por dia, 7 dias por semana. Como é apenas um DC de backup, eu daria a ele muito poucos recursos de CPU/RAM, portanto não deveria afetar muito o usuário.

Isso soa como um bom plano ou há alguma armadilha que eu deveria estar ciente?

domain-controller hyper-v windows-server-2016
  • 4 4 respostas
  • 1483 Views

4 respostas

  • Voted
  1. Best Answer
    music2myear
    2016-12-23T09:31:28+08:002016-12-23T09:31:28+08:00

    Acredito que o consenso geral seja "não", especialmente quando você planeja hospedar o segundo controlador de domínio como uma VM com um host de estação de trabalho.

    Os motivos pelos quais você usa dois DCs é que um que caia não deixará sua rede de joelhos e, em ambientes maiores, fornecerá mais recursos para executar as tarefas do DC.

    Se você colocar um dos DCs como uma VM em um hipervisor dedicado em seu armário de servidor com IPs estáticos ao seu redor, você não prejudicará substancialmente a tolerância a falhas do sistema. E o Windows Server 2016, em particular, aborda muitos dos problemas com DCs em um ambiente virtual, como registros autoritativos, backups e restaurações e similares.

    Mas, se você colocar o controlador de domínio como uma VM em uma estação de trabalho, a VM do controlador de domínio dependerá da conectividade do computador host, o que nega a maioria dos benefícios da redundância.

    Se o controlador de domínio físico principal cair, o host da estação de trabalho perderá sua conectividade e, portanto, o controlador de domínio de backup também: Inútil.

    A única redundância que você ganharia seria se o VM DC caísse, caso em que o DC físico continuaria funcionando e fornecendo as necessidades da rede.

    Em outras palavras: não há nenhum benefício.

    ATUALIZAÇÃO: Uma opção

    Com o licenciamento sendo o que é, você pode pelo preço de um pouco de hardware e uma única licença padrão do Windows Server, montar um hipervisor (posso sugerir o Nano?) E executar 2 servidores VM nele. Execute um como seu segundo controlador de domínio e o outro como um servidor padrão de fornecimento de serviços.

    Isso resolve a maioria dos problemas por uma pequena quantia de dinheiro, eu acho.

    • Você obtém dois DCs rodando em hardware discreto
    • Você consome apenas uma licença do servidor (que presumo que você tenha, considerando que planeja instalá-lo como uma VM em uma estação de trabalho)
    • Você está fazendo tudo isso em hardware de classe de servidor (o que realmente é melhor para ajudá-lo a dormir à noite)
    • Você tem um servidor virtual disponível que pode ser usado para atualizar/migrar/expandir/tornar as pessoas felizes/etc.

    A suposição é que o hypervisor e as VMs em execução nele serão todos sistemas IP estáticos, as interrupções de rede são menos prováveis ​​de afetá-los.

    O software de hipervisor de classe de servidor também terá menos probabilidade de precisar de reinicializações após a aplicação de patches (daí minha recomendação Nano), o que significa que o hipervisor não precisará de reinicializações com tanta frequência quanto a área de trabalho comum.

    É apenas uma solução geral melhor e por não muito mais dinheiro.

    • 4
  2. Dacid Salin
    2016-12-23T09:43:16+08:002016-12-23T09:43:16+08:00

    Eu não gosto da ideia. Na estação de trabalho, você executaria algum tipo de Hypervisor gratuito com Server 20xx e a função AD.

    Você deve possuir uma licença exclusiva do Windows Server 20xx que instalaria nessa máquina e, se for tão longe, recomendo comprar uma máquina dedicada ou vasculhar alguma coisa.

    Na sua situação, o AD requer muito poucos recursos, então algo com 4 GB de RAM e um HDD SATA de 120 GB funcionaria. Eu gostaria de ver 2 núcleos no mínimo. Talvez procure um servidor usado em um site de leilões.

    • 1
  3. Skyne
    2016-12-23T12:01:05+08:002016-12-23T12:01:05+08:00

    No tempo, fizemos algo semelhante a isso, em um ambiente de pequenas empresas. Bust em vez de ter um segundo DC em uma estação de trabalho. Acabei de instalar um servidor Hyper-V naquele computador e criei uma réplica de nossa VM PDC. Nos raros casos em que perdemos nosso PDC (o servidor hipervisor físico estava um tanto instável), apenas iniciamos manualmente o servidor de réplica na segunda máquina. Isso pode ser facilmente ajustado com scripts powershell e tarefas agendadas para automatizá-lo.

    Isso estava longe de ser a solução ideal, quando o PDC caía, quando eu estava fora da rede do escritório (por exemplo: em casa), era muito doloroso (mas viável) entrar na máquina secundária para iniciar a réplica, mas definitivamente funcionou, no entanto, não posso recomendá-lo em ambiente de produção.

    Mais tarde, este PC da estação de trabalho morreu e eu simplesmente não me preocupei em revivê-lo. Instalou um segundo DC em uma nova máquina virtual em outro servidor hypervisor. Agora ninguém precisa se preocupar com os problemas do PDC, o segundo DC continua totalmente funcional, exceto se tivermos problemas de rede, mas o DC não é o nosso maior problema.

    Esta também é uma solução funcional (pelo menos para nós), mas, como sempre, se você executar um controlador de domínio em uma VM e o hipervisor for membro do mesmo domínio, precisará cuidar de algumas coisas (especialmente a sincronização de tempo).

    PS: não estamos usando DHCP nesta rede, apenas endereços estáticos.

    • 0
  4. ahamed basheer
    2016-12-23T11:30:46+08:002016-12-23T11:30:46+08:00

    É recomendável executar o DC no servidor físico e não no host virtual. Você pode manter o ADC no host virtual

    Em caso de problemas ou reinicialização necessária no servidor host vm. Pode haver problemas com autenticação de domínio

    • -2

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve