>一个AD域控制器和
>一个“生产服务器”(文件服务器,数据库服务器等).
现在,所有最佳实践指南告诉我,强烈建议使用第二个AD域控制器(“备份DC”).
将它放在与主DC相同的物理机器上似乎毫无意义,所以我想把它作为VM放在一个通常以24-7运行的更强大的工作站上.由于它只是一个备份DC,我给它的cpu / RAM资源非常少,所以它不应该对用户造成太大影响.
这听起来像一个好的计划还是有任何我应该注意的陷阱?
解决方法
使用两个DC的原因是,一个停机不会让您的网络瘫痪,而在较大的环境中,可以提供更多的资源来执行DC的任务.
如果将其中一个DC作为虚拟机放置在服务器机柜中的专用虚拟机管理程序中,并且所有虚拟IP都不会严重损害系统的容错能力.特别是Windows Server 2016解决了虚拟环境中DC的许多问题,例如权威记录,备份和恢复等.
但是,如果将DC作为VM放置在工作站上,DC VM将依赖于主机的连接,这会抵消冗余的大部分好处.
如果主物理DC发生故障,则工作站主机会失去连接,因此备份DC也会失败:无法满足.
您获得的唯一冗余是VM DC发生故障,在这种情况下,物理DC将继续运行并满足网络需求.
换句话说:没有任何好处.
更新:一个选项
随着许可证的存在,您可以以一些硬件的价格和Windows Server的单一标准许可证,站起来使用Hypervisor(我可能会建议使用Nano?)并在其上运行2个VM服务器.运行一个作为您的第二个DC,另一个作为标准服务提供服务器.
我想,这可以解决大部分问题.
>您可以在分立硬件上运行两个DC
>您只使用一个Server许可证(我假设您已考虑将其安装为工作站上的VM)
>你在服务器级硬件上做这一切(这真的更能帮助你在晚上睡觉)
>您有一个可用的虚拟服务器,可用于升级/迁移/扩展/使人们满意/等.
假设虚拟机管理程序和在其上运行的虚拟机都将成为静态IP系统,网络中断不太可能影响它们.
服务器级虚拟机管理程序软件在修补后也不太可能需要重新启动(因此我的Nano建议),这意味着虚拟机管理程序不像普通桌面那样经常需要重新启动.
这只是一个更好的全方位解决方案,并没有更多的钱.