Как безопасно запустить Windows 2008 Server в качестве файлового сервера в VMWare ESXI?

Как безопасно запустить Windows 2008 Server в качестве файлового сервера в VMWare ESXI?

Мы планируем добавить виртуальный диск к существующему контроллеру домена «Windows 2008 R2».

Новый диск будет выполнять функции файлового сервера для домена.

(Администрация заявила, что мы должны сделать это таким образом, чтобы сэкономить лицензию и дополнительную нагрузку на процессор.)

Я считаю, что этот новый виртуальный диск для файлового сервера должен быть добавлен как "независимый постоянный" диск. Это правильно? Вопрос в том, будут ли данные на независимом диске в безопасности, если мы сделаем снимки виртуальной машины? Даже если мы откатим снимки.

EDIT - для пояснения простой настройки виртуальной машины:

У нас уже есть disk1, который является системным диском с c:\windows и всеми программами, а также c:\users, и он останется стандартным «зависимым» диском VMware.

Только новый disk2, который будет диском файлового сервера, будет "независимым постоянным". Disk2 будет общим ресурсом Windows, на который все пользователи смогут помещать свои файлы.

В случае снимка это должно сработать правильно, не так ли? Если я сделаю снимок сегодня и через 2 дня вернусь к нему, то системный диск вернется во времени, а файловый сервер disk2 — нет.

решение1

Это граничит с мнением, но я твердо уверен в этом - никогда не используйте контроллер домена в качестве файлового сервера. Создайте еще одну виртуальную машину. Как только это файловый сервер, вы значительно увеличиваете риск вирусов, вы не можете его отключить, не затронув службы обмена файлами (где AD и другие вероятные службы, такие как DNS, должны быть избыточными на других DC).

DC должны быть пони, выполняющими как можно меньше трюков.

решение2

Что касается Independant Persistent, пожалуйста, прочтитеЭта статьяКормак Хоган. Какова предполагаемая цель использования этого параметра? Фактически вы отключите моментальные снимки на виртуальном диске, что может повлиять на резервное копирование, репликацию или другие операционные задачи.

Связанный контент