Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Выбор ПО для нового сервера

Ответить
Настройки темы
2008 R2 - [решено] Выбор ПО для нового сервера

Пользователь


Сообщения: 146
Благодарности: 23


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток!
Руководство дало добро на покупку сервера. В частности топология сети пока у нас такая: 5 рабочих групп. На Server 2003 организован терминальный доступ для работы с 1С 8 файловый вариант (работают в среднем 35 пользователей), плюс этот сервер использует как файловый и сервер печати. В дальнейшем с покупкой нового сервера, я хочу ввести домен уже с использованием старого сервера. То есть "новый" будет - терминальный, "старый" - контроллер домена. Как вариант рассматривается такая структура: на одном физическом сервере под Hyper-V поднять контроллер домена, и какую-нибудь файлопомойку (на Linux)... Хотелось бы получить Ваш совет о том, как лучше сделать: то ли поднимать виртуалки на сервере, то ли физически делать контроллер домена и его "резервника". Поясню, что сервер терминалов будет использоваться только для работы с 1С, контроллер домена понятно зачем, ну и плюс общие ресурсы на Linux.

-------
god is real unless declared as integer


Отправлено: 16:34, 05-06-2012

 

Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Контролер домена на виртуалке больше на бред похоже. И вы хоть конфиг сервака приведите.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 16:41, 05-06-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 146
Благодарности: 23

Профиль | Отправить PM | Цитировать


Я поэтому и спрашиваю совета, стоит ли так делать. Потому что опыт внедрения подобных решений мне уже встречался, и сильно никто не жаловался
Конфигурация сервера примерно такая:
читать дальше »

Intel Xeon X5650 2.66GHz(6 Cores), 12MB L3 Cache, HT, 6.4GT/s QPI, 95W
4*4096MB Kingston DDR3-1333 Registered ECC
4* SATA 3,5" WD VelociRaptor 450 Gb 10000 RPM 32Mb Cache
Intel Pro/1000 PT Gigabit Server Adapter

-------
god is real unless declared as integer


Отправлено: 17:52, 05-06-2012 | #3


Старожил


Сообщения: 210
Благодарности: 76

Профиль | Отправить PM | Цитировать


cortes_, в самом общем случае вариант с виртуализацией дешевле, но аппаратно менее надёжен. Вариант без виртуализации - наоборот. Выбирайте, что для вас более подходит.
Если основываться на указанной примерной конфигурации сервера, то можно сказать, что использовать такое "железо" только под контроллер домена (причём - единственный) - явное расточительство (так сказать,- стрельба из пушки по воробьям). Следовательно, виртуализация напрашивается сама собой.
При любом решении для отказоустойчивости инфраструктуры "поднимите" в домене ещё и дополнительный контроллер (хоть виртуальный, хоть физический).

Цитата Rezor666:
... больше на бред похоже...
Очень хотелось бы увидеть толковое (и без эмоций) обоснование данного заявления.

Отправлено: 09:15, 06-06-2012 | #4


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


DmitriiV, Ну наверное потому что лучше 1 физический и 1 резервный хоть на виртуалке.
А так же стоит почитать это и это.
Короче я для себя решил что лучше на реальной машине делать АД а на виртуальной лишь резервный.

Ну и как минимум если хакер получает доступ к серваку с hyper-v то вы более не админ.

-------
"Средства у нас есть. У нас ума не хватает..."

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:37, 06-06-2012 | #5


Старожил


Сообщения: 210
Благодарности: 76

Профиль | Отправить PM | Цитировать


Rezor666, Ваши предпочтения и их основания понятны, но из них никак не следует, что виртуализация для организации контроллеров - это бред. Есть достоинства, есть недостатки, а вот бреда не видать.

Цитата Rezor666:
... если хакер получает доступ...
Если хакер получает доступ к AD с соответствующими полномочиями, то совершенно неважно на каких контроллерах она "крутится" - виртуальных или физических.

Отправлено: 10:14, 06-06-2012 | #6


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 967
Благодарности: 222

Профиль | Отправить PM | Цитировать


Предлагаю использовать бесплатный Hyper-V Server 2008 R2 в качестве недоменного гипервизора (во избежание проблем с аутентификацией при рестарте физического хоста) для размещения виртуального контроллера домена с приоритетом старта в первую очередь, и далее ВМ с другими необходимыми ресурсами.

Rezor666, объясните сермяжную мысль, в чем глобальное отличие "получением хакера" доступа к физическому Hyper-V и к физическому же AD DS? В любом случае у Вас инфраструктура скомпрометирована.

Отправлено: 10:36, 06-06-2012 | #7


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Denis Dyagilev, Даже если хакер получит доступ к АД DS то он не сможет с собой забрать сам сервак, максимум разнести его и парализовать работу сотрудников, а так можно просто забрать VHD без палева и выйти и если это на выходных то есть шанс что админ даже не узнает.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 10:52, 06-06-2012 | #8


Пользователь


Сообщения: 146
Благодарности: 23

Профиль | Отправить PM | Цитировать


Цитата DmitriiV:
использовать такое "железо" только под контроллер домена (причём - единственный) - явное расточительство (так сказать,- стрельба из пушки по воробьям) »
Новый сервер будет использоваться дополнительно как сервер терминалов . Контроллер домена опять же на НОВОМ сервере я хочу сделать на виртуалке, а вот СТАРЫЙ (который у меня сейчас задействован) я хочу использоваться как резервный контроллер. Такую схему в итоге хотелось бы видеть

-------
god is real unless declared as integer


Последний раз редактировалось cortes_, 07-06-2012 в 08:30.


Отправлено: 10:53, 06-06-2012 | #9


Старожил


Сообщения: 210
Благодарности: 76

Профиль | Отправить PM | Цитировать


cortes_, процитированный Вами фрагмент был репликой на это размышление:
Цитата cortes_:
... то ли физически делать контроллер домена и его "резервника"...
Коль скоро Вы хотите использовать одно и то же "железо" для создания разных инфраструктурных единиц (DC, TS, FS), то единственная возможность для этого - виртуализация.

Последний раз редактировалось DmitriiV, 06-06-2012 в 14:28.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:21, 06-06-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Выбор ПО для нового сервера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - выбор linux сервера в качестве файлового и прокси сервера vova Общий по Linux 6 08-06-2012 09:46
[решено] Выбор нового CPU. funit09 Выбор отдельных компонентов компьютера и конфигурации в целом 22 06-08-2011 21:25
V. 2007 - Поднятие нового сервера MS Exchange 2007 , проблема в том что старый уходит в бдос с burkhan77 Microsoft Exchange Server 23 19-06-2011 23:56
2008 - Проблема при подключении к домену Server 2008 нового сервера на win2008 MaxDELETE Windows Server 2008/2008 R2 1 12-11-2009 01:34
Выбор нового системника. Mark.r42 Выбор отдельных компонентов компьютера и конфигурации в целом 1 24-10-2008 19:29




 
Переход