유일한 DC가 실패하면 어떻게 되나요?

유일한 DC가 실패하면 어떻게 되나요?

저는 최근 시스템 관리 분야에서 인턴십을 시작했으며 현재 회사에서 온프레미스 Active Directory를 연구하고 설정하는 임무를 맡고 있습니다. 단일 DC에서 Windows Server 2019 또는 2022를 실행하고 AD, ADDS 등의 서비스를 사용하고 있다고 가정해 보겠습니다. 16개 코어 라이선스와 40개 사용자 CAL이 포함된 Standard Edition을 사용합니다.

첫 번째 질문은 유일한 DC가 실패하거나 사용할 수 없게 되면 어떻게 되는지입니다. 어떤 서비스가 계속 작동하는지(있는 경우)

제가 올바르게 이해했다면, 두 번째 DC를 추가하려면 서버당 최소 16개의 코어 라이선스가 필요하기 때문에 또 다른 16개의 코어 라이선스가 필요합니다. 맞나요?

두 번째 질문이 떠오릅니다. VM에서 두 번째 DC를 실행할 수 있나요? 표준 16 코어 라이선스에 포함된 2개의 VM 중 하나에 있거나 완전히 다른 VM에 있습니다.

나는 아직 이것에 대해 상당히 새로운 것이므로 도움을 주시면 대단히 감사하겠습니다!

답변1

VM에서 두 번째 DC를 실행할 수 있나요?

클러스터 환경에서 사람들은 VM에서 두 DC를 모두 실행하지만 이를 다른 호스트에 로컬로 저장합니다. 따라서 VM에서 DC를 실행하는 것이 좋습니다.

답변2

Windows Server 2012부터 a) 가상화된 도메인 컨트롤러(DC)를 보유하고 b) 이를 고가용성(HA) 모드로 구성하는 것이 표준 관행입니다. DC에는 자체 복제 메커니즘이 내장되어 있으므로 추가 관리 비용이 발생하지 않습니다.

가상 도메인 컨트롤러에 대한 Microsoft의 권장 사항:

https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/virtualized-domain-controllers-hyper-v

AD HA(도메인 컨트롤러 포함):

https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/replication/active-directory-replication-concepts

이것이 도움이 되었기를 바랍니다 :)

답변3

이것은 하나 이상의 질문이며 SF의 범위를 약간 벗어납니다. 그러나 어쨌든 여기에 빠른 대답이 있습니다.

유일한 DC가 실패하거나 사용할 수 없게 되면 어떻게 됩니까? 어떤 서비스가 계속 작동하는지(있는 경우)

AD에 따른 모든 서비스는 실패하고 다른 모든 서비스는 작동합니다. 서비스나 구성을 게시하지 않으셨기 때문에 답변을 드릴 수 없습니다.

그러나 최소한 두 번째 DC를 보유하는 것이 좋습니다. 일반적으로 실패 사례에서 가장 먼저 눈에 띄는 것은 사용자가 로그인할 수 없다는 것입니다.

두 번째 DC를 추가하려면 서버당 최소 16개의 코어 라이선스가 필요하기 때문에 또 다른 16개의 코어 라이선스가 필요합니다. 맞나요?

현재 Windows Server Standard는 동일한 하드웨어에 두 번 설치할 수 있습니다. 표준 라이센스에는 두 개의 인스턴스가 함께 제공되므로 가상화를 통해 모든 것이 더 쉬워집니다.

VM에서 두 번째 DC를 실행할 수 있나요?

물론이죠. 그리고 당연히 그렇게 해야 합니다.

관련 정보