WS 2012 для размещения виртуальных машин Linux, следует ли использовать AD/DNS или лучше использовать рабочую группу?

WS 2012 для размещения виртуальных машин Linux, следует ли использовать AD/DNS или лучше использовать рабочую группу?

Я настраиваю выделенный сервер, который будет работать под управлением Windows Server 2012 и размещать около 5 виртуальных машин Linux и 1 виртуальную машину Windows. Все виртуальные машины независимы и не взаимодействуют друг с другом. Сервер используется для размещения нескольких веб-сайтов и приложений на каждой виртуальной машине.

Несколько вопросов:

  1. Я могу настроить WS 2012 как домен или как рабочую группу. Что лучше для этой цели, и каковы преимущества/недостатки? Есть ли причина, по которой мне следует выбрать домен? Сервер будет размещен в центре обработки данных, поэтому я боюсь, что рабочая группа может быть не так безопасна?

  2. Если я пойду с доменом, я полагаю, что я также мог бы настроить AD и DNS на одном сервере. Я вижу преимущество DNS, но не думаю, что AD необходим для моих целей. Могу ли я создать домен без Active Directory?

  3. Вместо запуска DNS на хосте я мог бы использовать серверы имен от моего регистратора (Godaddy). Лучше ли это или мне следует создать и использовать свой собственный DNS?

  4. Я хочу, чтобы мой хостинг-сервер был доступен по внешне разрешаемому имени, например, myserver.com. Другие виртуальные машины я хотел бы сделать доступными по имени вроде vm1.myserver.com vm2.myserver.com и т. д. Как лучше всего это настроить? а. Могу ли я просто сделать свое полное доменное имя для моего основного сервера myserver.com вместо mainhost.myserver.com? Есть ли какие-либо недостатки в этом, поскольку внешне разрешаемый сайт — это полное доменное имя основного сервера?

решение1

  1. Автономный Windows Server так же безопасен в режиме рабочей группы. Если у вас есть только один гипервизор и независимые виртуальные машины, рабочая группа отлично подойдет для ваших нужд.

  2. В этом контексте «домен» означает «домен Active Directory», поэтому создание «домена без Active Directory» бессмысленно, эти два понятия являются синонимами.

  3. Поскольку у вас есть только один сервер (GoDaddy имеет несколько кластеров серверов имен) и, очевидно, у вас нет большого опыта в обслуживании и эксплуатации собственного DNS-сервера, я бы рекомендовал вам оставить все публичные домены DNS у вашего регистратора.

  4. Нет способа ответить на этот вопрос без знания конфигурации сетевого интерфейса на хосте. Нет никаких непосредственных недостатков в простой настройке myserver.com для разрешения на сервер, но вы можете захотеть настроить оба

Связанный контент