Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Active Directory + терминальный сервер (http://forum.oszone.net/showthread.php?t=179580)

techguru 01-07-2010 12:01 1445145

Active Directory + терминальный сервер
 
Приветствую!

Как лучше настроить одновременную работу ролей контроллера домена и службы удаленных рабочих столов? Подскажите новичку!

Настроил терминальный сервер, а теперь думаю — что дальше? Создать виртуальную машину в hyper-v с еще одной Windows Server 2008 и уже там поднимать AD?

stolyar 01-07-2010 12:05 1445148

Цитата:

Цитата techguru
Создать виртуальную машину в hyper-v с еще одной Windows Server 2008 и уже там поднимать AD? »

Да можно и на физической, тут же! Зависит от того, на сколько большая организация....

techguru 01-07-2010 12:15 1445154

При попытке включить роль тут же вылетает грозное предупреждение: AD и узел терминалов нещадно бьются друг с другом за ресурсы сервера, конфликтуют и вообще — лучше не ставьте их вместе.

Angry Demon 01-07-2010 12:44 1445177

Цитата:

Цитата techguru
При попытке включить роль тут же вылетает грозное предупреждение

Это с точки зрения MS, которая в условиях небольшого IT-бюджета может быть проигнорирована. ;)

stolyar 01-07-2010 14:39 1445273

Цитата:

Цитата Angry Demon
может быть проигнорирована »

Красиво написал!
Зачёт! :lol:

cameron 01-07-2010 16:06 1445343

Цитата:

Цитата techguru
Настроил терминальный сервер, а теперь думаю — что дальше? Создать виртуальную машину в hyper-v с еще одной Windows Server 2008 и уже там поднимать AD? »

и потом физический терминальный сервер джойнить в АД стоящую в вртуалке на нём же?..
феерично.

techguru 01-07-2010 16:25 1445357

Цитата:

феерично.
Т. е. все склоняются к тандему AD+терминал? Ставить так? Не буду потом локти кусать? У кого есть опыт использования?

cameron 01-07-2010 16:34 1445364

Цитата:

Цитата techguru
Т. е. все склоняются к тандему AD+терминал? »

где я это писала?
Цитата:

Цитата techguru
Не буду потом локти кусать? У кого есть опыт использования? »

может и будете.
я бы поставила ESXi/Hyper-V core и убрала туда обе виртуалки.

Angry Demon 01-07-2010 17:07 1445396

Цитата:

Цитата cameron
я бы поставила ESXi/Hyper-V core и убрала туда обе виртуалки.

Не, на фиг... Откушать у (поди и так дохлого) сервера добрый кусок ресурсов?
Пусть ставит на одну и не мучается.
И второй КД на какой-либо дохлой старой тачке можно (нужно) поднять.

techguru 01-07-2010 17:16 1445405

Цитата:

И второй КД на какой-либо дохлой старой тачке можно (нужно) поднять.
Сервер приличный — пара 4-ядерных Xeon, 24 Гб памяти, RAID-массив на SAS-винчестерах. Объясните неопытному: зачем второй контроллер доменов? В сети ~40 компьютеров.

cameron 01-07-2010 17:21 1445410

Цитата:

Цитата Angry Demon
Не, на фиг... Откушать у (поди и так дохлого) сервера добрый кусок ресурсов? »

об этом не было ни слова.
Цитата:

Цитата Angry Demon
Пусть ставит на одну и не мучается. »

как разнести роли? =)
Цитата:

Цитата techguru
Сервер приличный — пара 4-ядерных Xeon, 24 Гб памяти, RAID-массив на SAS-винчестерах. »

виртуалить и не мучаться.
Цитата:

Цитата techguru
Объясните неопытному: зачем второй контроллер доменов? В сети ~40 компьютеров. »

когда КД единственный умрёт, а бэкапов у вас не будет - поймёте.

Angry Demon 01-07-2010 17:35 1445425

Цитата:

Цитата techguru
Сервер приличный — пара 4-ядерных Xeon, 24 Гб памяти, RAID-массив на SAS-винчестерах.

Тады - виртуалить.

Цитата:

Цитата cameron
когда КД единственный умрёт, а бэкапов у вас не будет - поймёте.

Воистину!

techguru 01-07-2010 21:42 1445579

Цитата:

Виртуалить и не мучаться
А можно тут чуть поподробнее? Пожалуйста.

Создаю две виртуальные машины -- на одну ставлю AD, на вторую -- Терминальный сервер, а на физическом сервере тогда остается mysql, 1ска и прочее. Правильно понимаю? Как в таком случае решить проблему с лицензиями, ведь 2008 Server Standard позволяет только одну копию операционки использовать для нужд виртуализации.

Angry Demon 01-07-2010 21:56 1445592

Цитата:

Цитата techguru
на физическом сервере тогда остается mysql, 1ска и прочее. Правильно понимаю?

Неправильно. ESXi/Hyper-V core - это не Windows, а среды виртуализации. И они ничего больше не умеют, кроме как виртуальные машины обслуживать - это раз. Задача, запускаемая в терминале, должна быть установлена на терминальном сервере (иначе, что запускать-то?), поэтому 1С и база ставится на терминальный сервер - это два.

Цитата:

Цитата techguru
Как в таком случае решить проблему с лицензиями, ведь 2008 Server Standard позволяет только одну копию операционки использовать для нужд виртуализации

Приобретать ещё лицензию. Или (если денег не дают) всё-таки валить всё в кучу на одну физическую машину.

techguru 01-07-2010 22:02 1445595

Цитата:

...валить всё в кучу на одну физическую машину
Спасибо за разъяснения!

А у Вас есть опыт совместного использования ролей? В сети из 50 машин не ляжет сервер? Производительность - главный приоритет.

zai 01-07-2010 22:25 1445605

Цитата:

Цитата techguru
пара 4-ядерных Xeon, 24 Гб памяти »

Цитата:

Цитата techguru
В сети из 50 машин не ляжет сервер? »

Почему он должен лечь, мощности достаточно!!!

cameron 01-07-2010 22:38 1445609

Цитата:

Цитата zai
Почему он должен лечь, мощности достаточно!!! »

ну хотя бы потому, что АД отключает кеширование диска...
а там у нас MS SQL...
вы не думали в таком разрезе?..
лечь то не ляжет, но ведь можно сделать RAID5, а потом ещё кеширование отключить, и ещё лажи понаделать.
а так как ТС явно не опытный то я вам гарантирую что понаделает.
далее, как насчёт секурности АД+ТС?..
ну и финал - когда вся эта фееричная конструкция ляжет - вот тогда то ТС поймёт, что супер-мега крутой сервер, но один - это фигня.

techguru 01-07-2010 22:59 1445618

cameron, Вы меня убиваете! Еле выбил деньги на сервер, а, оказывается, надо еще пару докупить. :))

Какой алгоритм действий в моей ситуации будет оптимальным? При условии, что денег больше нет, опыта, откровенно говоря, нет и есть только одна дополнительная лицензия 2008 server.

cameron 01-07-2010 23:20 1445627

Цитата:

Цитата techguru
Вы меня убиваете! »

убиваете вы себя, занимаясь областью и выбивая деньги на оборудование, даже не представляя себе что и как.
на основании чего вы конфигурировали сервер?
чиста что бы крутой сервак?.. ну вы его получили.
Цитата:

Цитата techguru
Еле выбил деньги на сервер, а, оказывается, надо еще пару докупить »

оказывается нужно сперва ознакомиться с вопросом и попытаться на листочке бумаги спроектировать свою инфраструктуру, что бы понять, что и сколько нужно.
Цитата:

Цитата techguru
Какой алгоритм действий в моей ситуации будет оптимальным »

своё видение я вам написала. вот только нему нужен некий старый ПК или сетевое хранилище, для бэкапов.
Цитата:

Цитата techguru
При условии, что денег больше нет, опыта, откровенно говоря, нет и есть только одна дополнительная лицензия 2008 server. »

с одной лицензией вы можете установить два сервера. один физический, другой виртуальный, альтернатив нет.

так как данных о супир-сервере кроме 2хКвад+24Гб у меня нет, то прикидываю следующий вариант:
если винтов 6шт (надеюсь что sas 15k, а не sas 7.2k)
2шт в райд1, туда ставим ОС и поднимаем на ней КД.
4шт в raid10, туда льём гостевые машины, которые живут в хайпере, все ресурсы кроме 1 ядра и 512 памяти отдаём хайперу (1 ядра и 512Мб памяти для КД за глаза)
минусы: нет хотспары, большая потеря дискового пространства.
если винтов 4
все 4 в райд10, контроллером делаем на нём маленький LUN (всё время забываю как это по новому зовётся то), туда ставим 2к8+КД+хайпер-ви, виртуалки храним на втором ЛУНе.
минусы: потеря места, нет хотспары.


совмещать SQL+TS - можно и без проблем работает, вот только какая у вас 1С?

в любом случае нужно бэкапить всё это добро.

P.S. смею надеяться что рейд контроллер у вас не бортовой, а имеет кеш и батарейку, и что у вас есть ИБП к этому серверу.

techguru 02-07-2010 00:26 1445658

cameron, спасибо за такой развернутый ответ!

У меня 4 винчестера SAS 15k по 300 Гб и полноценный RAID-контроллер с кэшем на 256 Мб. Уже объединил диски в массив 10, поставил 2k8, SQL+1С и терминальный сервер (нужен для настройки удаленно). Как я понимаю, LUN это не просто логический раздел дискового хранилища? Стоит ради него сносить все и устанавливать заново?

Цитата:

нужен некий старый ПК или сетевое хранилище, для бэкапов.
Не проблема. Есть NAS с двумя терабайтными винчестерами и свободный компьютер с приличной начинкой (Core 2 Quad, 2 Гб памяти, 500 Гб HDD).

Цитата:

какая у вас 1С?
1С 8.2: торговля.

Цитата:

с одной лицензией вы можете установить два сервера. один физический, другой виртуальный, альтернатив нет.
Если на физическом сервере мы устанавливаем КД+2k8, где тогда поднимать ТС?

techguru 02-07-2010 00:57 1445671

Цитата:

на основании чего вы конфигурировали сервер?
чиста что бы крутой сервак?
Конфигурация подбиралась вполне осознанно - исходя из необходимости запускать AutoCAD в терминале.

Angry Demon 02-07-2010 07:40 1445725

Цитата:

Цитата techguru
Если на физическом сервере мы устанавливаем КД+2k8, где тогда поднимать ТС?

Ну, чтож вы всё из пустого в порожнее... Раз нет больше лицензии, раз покупать её никто не собирается, то выход-то только один:
Цитата:

Цитата Angry Demon
Или (если денег не дают) всё-таки валить всё в кучу на одну физическую машину.

И бэкапить, бэкапить, бэкапить!

Цитата:

Цитата techguru
исходя из необходимости запускать AutoCAD в терминале.

Ну, извращенцы... :o

cameron 02-07-2010 10:12 1445778

Цитата:

Цитата techguru
1С 8.2: торговля. »

SQL или файловая?
если SQL -то бида-бида, вам нужен ещё "сервер приложений 1С", который очень людит память =)

Цитата:

Цитата techguru
исходя из необходимости запускать AutoCAD в терминале. »

тоже купленный? и после этого вы не можете потратить 700$ на Server STD? хаха.
кстати, а вы проверяли, работает ли автокад в терминале?
да, там ещё и автокад будет? всё на этом же сервере?
вы меня веселите.

techguru 02-07-2010 10:58 1445801

Цитата:

кстати, а вы проверяли, работает ли автокад в терминале?
Работает. Причем сейчас для этих целей используется хиленький компьютер - и все в общем-то довольны.
Цитата:

и после этого вы не можете потратить 700$ на Server STD?
Идеальным выходом будет покупка еще одной 2k8 с последующей установкой на обычный ПК средней мощности?

cameron 02-07-2010 11:10 1445809

Цитата:

Цитата techguru
Идеальным выходом будет покупка еще одной 2k8 с последующей установкой на обычный ПК средней мощности? »

да, я бы сделала так и КД вынесла туда, а это всё завиртуалила.

dmitryst 02-07-2010 17:48 1446125

Цитата:

Цитата techguru
Объясните неопытному: зачем второй контроллер доменов? »

типа если первому придет швах, второй доблестно поработает вместо первого. Иначе швах придёт всей сетке (т.е. никто никуда зайти не сможет, кроме совсем уж общих ресурсов). Доходчиво?
ЗЫ. Если сервер работает стабильно, да и кроме АД ничего не стоит, второй контроллер можно не делать в принципе. Если у вас на одной машине крутится куча сервисов помимо АД, то второй контроллер может пригодиться в случае зависания и прочих форс-мфжоров на основном сервере.
ЗЗЫ. Виртуалить вовсе не обязательно :)

techguru, я бы на вашем месте таки завел отдельный комп под AD, DHCP, DNS, а всё остальное пусть крутится на основном сервере.


Время: 13:14.

Время: 13:14.
© OSzone.net 2001-