У меня понятный вопрос. Предположим, у меня в среде ESXi около 20 запущенных виртуальных машин. Одна из 20 виртуальных машин - это контроллер домена (DC01) в качестве единственного контроллера домена (никакие другие стороны не настроены). Контроллер домена (DC01) имеет установленные роли, такие как AD и DNS-сервер.
А остальные 19 виртуальных машин имеют статическую конфигурацию DNS, что означает, что их конфигурация DNS является статической с IP-адресом контроллера домена (DC01).
Что будет, если я выключу контроллер домена? Какие службы будут недоступны? Если я выключу этот сервер на час, кто-нибудь поймет, что контроллер домена не работает? Заранее благодарю!
Контроллер домена = Windows Server 2008r2 Другой сервер = Windows Server 2008r2
В общем, вы потеряете две вещи.
Поскольку AAA и службы имен так важны для наличия функциональной сети (нельзя ожидать, что пользователи будут получать доступ ко всему по IP и использовать локальные учетные записи), вот почему Рекомендации Microsoft - всегда иметь как минимум два контроллера домена., и лучшие практики гласят, что по крайней мере один должен быть физической машиной (чтобы избежать единой точки отказа - если все ваши контроллеры домена виртуализированы, и ваш гипервизор выходит из строя, дополнительный контроллер (-ы) домена тоже выходит из строя).
Вы потеряете:
TL; DR: Да, люди заметят.
Вне вашего вопроса, но стоит упомянуть: как указывает HopelessN00b, лучше всего иметь как минимум два контроллера домена. Также неплохо иметь физическое оборудование, как на случай, если узел VMware выйдет из строя, так и потому, что узел VMware может полагаться на AD для DNS, что создает проблему зависимости.
Все, что зависело от AD и DNS, больше не работало. Кэшированные учетные данные будут работать для интерактивного входа в систему, но не уверен, что они подойдут для сетевых учетных данных - не уверен, как долго билеты Curb подходят для этого сценария.
Это одна из причин, по которым вы не хотите иметь единственный DC в любом домене AD. Это черно-белые передовые практики Microsoft.
Это тоже не имеет отношения к VMware ESXi. С оговоркой, что если вы находитесь в среде с несколькими хостами и ее операции, такие как DRS и HA, зависят от DNS, они также не сработают.