Active-Directory

有什麼理由不讓分支機構域控制器成為虛擬機?

  • August 7, 2012

我正在考慮在遠端分支機構創建一個新的域控制器。他們已經有一個物理域控制器,但我正在考慮停用它以支持 vmware 主機。

沒有什麼花哨的……帶有DAS的單一主機。

分支機構具有與其他 AD 站點的 WAN 連接。

我們的想法是執行以下操作:

  1. 建構新的 VMWARE 主機
  2. 使用 AD、DNS、DHCP 角色建構新的 DC 虛擬機
  3. 一周後 dcpromo 舊物理 DC 並刪除 DNS 和 DHCP 角色

最終目標是在該站點擁有一個新的 VMWARE 主機,該主機還可以託管他們需要用於 SVN 的 Linux 伺服器。此位置不需要故障轉移、HA、vmotion 等。備份將通過他們的第二台伺服器(文件/列印伺服器)通過磁帶和 BackupExec 完成。

除了關於時間同步/偏差的正常考慮之外,現在虛擬化還有什麼真正的問題嗎?

編輯:這只是為了在分支機構虛擬化一個 DC,而該辦公室將只有 1 個 DC(虛擬化的)。這個辦公室有5個人。

不,只要您記得將這些重要的虛擬機設置為在主機重新啟動時自動啟動,這將正常工作。

只需進入配置選項卡,然後“虛擬機啟動”,點擊屬性並將它們設置在那裡。

我對將它們都託管在同一台伺服器上的主要擔憂是,您的所有域控制器現在都共享所有相同的故障點。如果主機失去了您的儲存,或者該 VM 主機出現故障,或者如果 DAS 損壞了床,或者如果您遇到了網路故障,那麼您就失去了所有的域控制器。至少,如果您要進行虛擬化,請將每個都放在不同的虛擬主機上。否則,我認為它不會如此瘋狂地佔用 CPU 資源,以至於每個人都需要一個物理盒子。

引用自:https://serverfault.com/questions/415150