¿Qué sucede si falla el único DC?

¿Qué sucede si falla el único DC?

Recientemente comencé una pasantía en Administración de sistemas y actualmente tengo la tarea de investigar y potencialmente configurar un Active Directory local en nuestra empresa. Digamos que estoy ejecutando Windows Server 2019 o 2022 en un solo DC y usando servicios AD, ADDS, etc. Usando la edición estándar con 16 licencias principales y 40 CAL de usuario.

Mi primera pregunta es, ¿qué sucede cuando el único DC falla o deja de estar disponible? Qué servicios seguirían funcionando, si los hubiera.

Si entendí correctamente, si quiero agregar un segundo DC, necesito otra licencia de 16 núcleos, porque necesitas un mínimo de 16 licencias de núcleo por servidor, ¿correcto?

Lo que me lleva a mi segunda pregunta. ¿Puedo ejecutar un segundo DC en una VM? Ya sea en una de las 2 máquinas virtuales incluidas en una licencia estándar de 16 núcleos o completamente en una máquina virtual diferente.

Todavía soy bastante nuevo en esto, ¡así que cualquier ayuda es muy apreciada!

Respuesta1

¿Puedo ejecutar un segundo DC en una VM?

En entornos de clúster, las personas ejecutan ambos DC en máquinas virtuales pero los almacenan localmente en diferentes hosts. Por lo tanto, está bien ejecutar DC en una VM.

Respuesta2

Es una práctica estándar, ya que quizás Windows Server 2012 tenga a) controladores de dominio virtualizados (DC) y b) tenerlos configurados en modo de alta disponibilidad (HA). Los países en desarrollo tienen su propio mecanismo de replicación incorporado, por lo que no supone ningún coste de gestión adicional.

Recomendaciones de Microsoft sobre controladores de dominio virtuales:

https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/virtualized-domain-controllers-hyper-v

AD HA (incluidos controladores de dominio):

https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/replication/active-directory-replication-concepts

Espero que esto haya ayudado :)

Respuesta3

Esta es más de una pregunta y está un poco fuera del alcance de SF. Pero aquí hay una respuesta rápida de todos modos.

¿Qué sucede cuando el único DC falla o deja de estar disponible? Qué servicios seguirían funcionando, si los hubiera.

Todos los servicios que dependen del AD fallarán, todo lo demás funcionará. Como no publicaste ningún servicio ni su configuración, no podemos responder a esto.

Pero se recomienda encarecidamente tener al menos un segundo DC. Generalmente, lo primero que notará en un caso de falla es que sus usuarios no pueden iniciar sesión.

Si quiero agregar un segundo DC, necesito otra licencia de 16 núcleos, porque necesita un mínimo de 16 licencias de núcleo por servidor, ¿correcto?

Windows Server Standard, a partir de hoy, se puede instalar dos veces (en el mismo hardware). La licencia estándar viene con dos instancias, por eso la virtualización facilita todo.

¿Puedo ejecutar un segundo DC en una VM?

Claro, y definitivamente deberías hacerlo.

información relacionada