|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Выбор ПО для нового сервера |
|
|
2008 R2 - [решено] Выбор ПО для нового сервера
|
Пользователь Сообщения: 146 |
Профиль | Отправить PM | Цитировать Доброго времени суток!
Руководство дало добро на покупку сервера. В частности топология сети пока у нас такая: 5 рабочих групп. На Server 2003 организован терминальный доступ для работы с 1С 8 файловый вариант (работают в среднем 35 пользователей), плюс этот сервер использует как файловый и сервер печати. В дальнейшем с покупкой нового сервера, я хочу ввести домен уже с использованием старого сервера. То есть "новый" будет - терминальный, "старый" - контроллер домена. Как вариант рассматривается такая структура: на одном физическом сервере под Hyper-V поднять контроллер домена, и какую-нибудь файлопомойку (на Linux)... Хотелось бы получить Ваш совет о том, как лучше сделать: то ли поднимать виртуалки на сервере, то ли физически делать контроллер домена и его "резервника". Поясню, что сервер терминалов будет использоваться только для работы с 1С, контроллер домена понятно зачем, ну и плюс общие ресурсы на Linux. |
|
------- Отправлено: 16:34, 05-06-2012 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Контролер домена на виртуалке больше на бред похоже. И вы хоть конфиг сервака приведите.
|
------- Отправлено: 16:41, 05-06-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 146
|
Профиль | Отправить PM | Цитировать Я поэтому и спрашиваю совета, стоит ли так делать. Потому что опыт внедрения подобных решений мне уже встречался, и сильно никто не жаловался
Конфигурация сервера примерно такая: |
------- Отправлено: 17:52, 05-06-2012 | #3 |
Старожил Сообщения: 210
|
Профиль | Отправить PM | Цитировать cortes_, в самом общем случае вариант с виртуализацией дешевле, но аппаратно менее надёжен. Вариант без виртуализации - наоборот. Выбирайте, что для вас более подходит.
Если основываться на указанной примерной конфигурации сервера, то можно сказать, что использовать такое "железо" только под контроллер домена (причём - единственный) - явное расточительство (так сказать,- стрельба из пушки по воробьям). Следовательно, виртуализация напрашивается сама собой. При любом решении для отказоустойчивости инфраструктуры "поднимите" в домене ещё и дополнительный контроллер (хоть виртуальный, хоть физический). Цитата Rezor666:
|
|
Отправлено: 09:15, 06-06-2012 | #4 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать DmitriiV, Ну наверное потому что лучше 1 физический и 1 резервный хоть на виртуалке.
А так же стоит почитать это и это. Короче я для себя решил что лучше на реальной машине делать АД а на виртуальной лишь резервный. Ну и как минимум если хакер получает доступ к серваку с hyper-v то вы более не админ. |
|
------- Отправлено: 09:37, 06-06-2012 | #5 |
Старожил Сообщения: 210
|
Профиль | Отправить PM | Цитировать Rezor666, Ваши предпочтения и их основания понятны, но из них никак не следует, что виртуализация для организации контроллеров - это бред. Есть достоинства, есть недостатки, а вот бреда не видать.
Цитата Rezor666:
|
|
Отправлено: 10:14, 06-06-2012 | #6 |
Модератор Сообщения: 967
|
Профиль | Отправить PM | Цитировать Предлагаю использовать бесплатный Hyper-V Server 2008 R2 в качестве недоменного гипервизора (во избежание проблем с аутентификацией при рестарте физического хоста) для размещения виртуального контроллера домена с приоритетом старта в первую очередь, и далее ВМ с другими необходимыми ресурсами.
Rezor666, объясните сермяжную мысль, в чем глобальное отличие "получением хакера" доступа к физическому Hyper-V и к физическому же AD DS? В любом случае у Вас инфраструктура скомпрометирована. |
Отправлено: 10:36, 06-06-2012 | #7 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Denis Dyagilev, Даже если хакер получит доступ к АД DS то он не сможет с собой забрать сам сервак, максимум разнести его и парализовать работу сотрудников, а так можно просто забрать VHD без палева и выйти и если это на выходных то есть шанс что админ даже не узнает.
|
------- Отправлено: 10:52, 06-06-2012 | #8 |
Пользователь Сообщения: 146
|
Профиль | Отправить PM | Цитировать Цитата DmitriiV:
|
|
------- Последний раз редактировалось cortes_, 07-06-2012 в 08:30. Отправлено: 10:53, 06-06-2012 | #9 |
Старожил Сообщения: 210
|
Профиль | Отправить PM | Цитировать cortes_, процитированный Вами фрагмент был репликой на это размышление:
Цитата cortes_:
|
|
Последний раз редактировалось DmitriiV, 06-06-2012 в 14:28. Отправлено: 11:21, 06-06-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - выбор linux сервера в качестве файлового и прокси сервера | vova | Общий по Linux | 6 | 08-06-2012 09:46 | |
[решено] Выбор нового CPU. | funit09 | Выбор отдельных компонентов компьютера и конфигурации в целом | 22 | 06-08-2011 21:25 | |
V. 2007 - Поднятие нового сервера MS Exchange 2007 , проблема в том что старый уходит в бдос с | burkhan77 | Microsoft Exchange Server | 23 | 19-06-2011 23:56 | |
2008 - Проблема при подключении к домену Server 2008 нового сервера на win2008 | MaxDELETE | Windows Server 2008/2008 R2 | 1 | 12-11-2009 01:34 | |
Выбор нового системника. | Mark.r42 | Выбор отдельных компонентов компьютера и конфигурации в целом | 1 | 24-10-2008 19:29 |
|