AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 691560
Accepted
Daniel
Daniel
Asked: 2015-05-13 13:14:27 +0800 CST2015-05-13 13:14:27 +0800 CST 2015-05-13 13:14:27 +0800 CST

在故障转移群集中配置一个域控制器?还是两个 DC,每个集群节点上一个?

  • 772

我目前正在规划一个具有两个节点的 Hyper-V 集群中的高可用性 Windows Server 2012 R2 环境。我不确定如何为工作域部署虚拟域控制器,以在节点出现故障时保持森林可用。

我看到两个选项:

  1. 使用域服务创建一台虚拟机,并将 vm 配置为故障转移集群中的集群资源。让集群担心虚拟机(域控制器)的可用性。

  2. 在 Hyper-V 节点 1 上创建一个 VM。在 Hyper-V 节点 2 上创建第二个 VM。VM 未配置为群集资源(每个 VM 没有冗余)。在两个 VM 上安装域服务。如果一个节点和一个虚拟机出现故障,让域控制器担心提供域服务。

我的问题是:

  • 有首选方法吗?
  • 这两种方法有什么优点和缺点?

我很欣赏高质量的答案,请用来源备份您的回复。

active-directory
  • 3 3 个回答
  • 13126 Views

3 个回答

  • Voted
  1. Best Answer
    joeqwerty
    2015-05-13T13:41:36+08:002015-05-13T13:41:36+08:00

    创建单个集群域控制器并不是创建高可用性 AD 服务。它正在创建一个高度可用的虚拟机,而不管虚拟机提供什么服务。如果您丢失了虚拟机(操作系统故障、数据损坏等),那么您就丢失了虚拟机所提供的服务,因此这些服务一开始就不是高度可用的。

    不要将集群化、高可用性 VM 与集群化、高可用性服务混淆。集群化的高可用性 VM 使 VM 具有高可用性,并间接使 VM 上的服务具有高可用性,但前提是 VM 本身已启动并运行。如果虚拟机本身停机,它提供的服务也会停机。群集 VM 可防止主机故障,而不是 VM 或服务级别故障。

    正确的做法是创建两个域控制器。将它们放置在您希望的位置并根据需要将它们聚集在一起。如果是我,我会创建两个并按照您的建议放置它们(每台主机上一个 DC),我也会将它们聚集在一起。如果其中一台主机出现故障,没有理由让其中一台不可用。对它们进行集群允许两者都可以继续为客户端提供服务,无论哪个主机启动或关闭。

    • 5
  2. Greg Askew
    2015-05-13T16:35:23+08:002015-05-13T16:35:23+08:00

    域控制器和故障转移集群是互斥的。

    “不支持在 Windows Server 2012 上组合 Active Directory 域服务角色和故障转移群集功能”

    “不建议在 Windows Server 2003、Windows Server 2008 或 Windows Server 2008 R2 上组合 Active Directory 域服务角色和故障转移群集功能”

    http://support.microsoft.com/kb/281662

    无论您使用 Active Directory 做什么,它都需要执行 Windows 客户端可以执行的操作。找到一个可用的域控制器并使用它,如果域控制器有问题,找到下一个可用的域控制器并使用它。

    假设您实际上阅读了整篇文章,这确实是一个警示故事。信息是“不要这样做”。

    • 3
  3. Chris
    2015-10-20T12:04:28+08:002015-10-20T12:04:28+08:00

    我建议创建两个域控制器,每个主机上一个。不要使这些成为集群的一部分。Windows 群集需要域控制器进行身份验证才能启动。如果两个域控制器都是群集的一部分,并且由于某种原因群集脱机,则无法启动您的群集,因为验证群集所需的域控制器将不在线。

    • -1

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve