我试图找出 Server 2008 是否支持在没有安装 ActiveDirectory 的 DMZ 环境中进行集群。如果确实需要 AD,那么是否可以使用 2008 年的 AD 轻量级目录服务功能(以前称为 Server 2003 中的 ActiveDirectory 应用程序模式 (ADAM))来完成集群?
更新:我应该将此Microsoft 白皮书链接(Word 2007 文档)作为原始问题的上下文。白皮书在“改进的安全模型”部分中指出,集群服务帐户 (CSA) 不再必须是域帐户。我想知道的是,如果 CSA 不需要是域帐户,是否可以在没有 AD 的情况下构建集群。
服务器必须在域中,并且集群服务帐户必须是域帐户。
根据 Microsoft“Windows Server 2008 故障转移群集概述 - 白皮书” ( http://www.microsoft.com/download/en/details.aspx?id=13153 ) 文档,您仍然需要一个有效的 Active Directory 来进行故障转移集群,而不是 ADAM 在这里没有用处,因为它没有它需要的所有安全功能。
摘自上述文档:“。此外,故障转移群集节点必须加入基于 Active Directory® 的域(而不是基于 Windows NT® 4.0 的域)。”
您可以做的是将集群节点用作 AD 域控制器(检查http://support.microsoft.com/?id=281662)
希望能帮助到你