DC для нового кластера Hyper-V

DC для нового кластера Hyper-V

Сейчас у нас есть старые физические серверы для домена, DHCP, файлового ресурса и SQL. Руководство решило виртуализировать все службы, чтобы сэкономить средства. Мне нравится создавать небольшой кластер с 2 серверами Hyper-V и общим хранилищем Synology. Поскольку отказоустойчивый кластер требует контроллер домена, я не уверен, где установить DC:

  • на старых или купить 2 новых сервера

  • на серверах Hyper-V

  • как виртуальная машина

Что вы думаете?

решение1

Виртуальный контроллер домена (DC) — это выход!

https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/virtualized-domain-controllers-hyper-v

PS На самом деле, двое из них с включенной репликацией DC.

https://www.windowscrush.com/setting-up-additional-domain-controller-adc.html

решение2

Вы можете легко запустить DC как VM на узлах Hyper-V, просто запустите его как локальную, а не кластерную VM. Отдельные серверы могут быть лучшим вариантом, если вас не смущают расходы и дополнительное управление.

Вариант с установкой роли DC непосредственно на хосте с Hyper-V противоречит передовой практике и не может быть рекомендован. Некоторые пояснения здесь -

www.hyper-v.io/combining-hyper-v-dc-role-server-bad-idea

решение3

Поскольку отказоустойчивому кластеру требуется контроллер домена, я не знаю, где установить DC:

Почему?

Установите 2 DC (как вам и следует делать в любом случае - один DC - это одно: БЕЗЗАБОТНО) на ЛОКАЛЬНОМ хранилище. В любом случае у вас должно быть небольшое локальное хранилище для загрузки машин, поместите DC туда. Образ DC на ядре сервера (да, это работает) довольно мал.

У меня есть эта установка для нашей разработки. Мои машины Hyper-V загружаются с локальных SATA-DOM на 128 ГБ. SUperMicro sort os — супер маленькая USB-флешка, которая вставляется в слот SATA (так что USB нет). Они рассчитаны на 3 записи в день, так что достаточно для работы Windows — и у меня достаточно места для 2 dc на каждом.

Нет смысла помещать это в общее хранилище, и это полностью снимает вопрос. И обеспечивает вам значительно лучшее время безотказной работы.

Связанный контент