Назад | Перейти на главную страницу

Как мне разделить эти роли / функции Windows Server 2008 R2?

Я перехожу кучу ролей и других функций (я не уверен, что все они строго «роли») с сервера 2003 на 2008 R2, и мне интересно, как мне их разделить.

В частности, какие роли я должен изолировать от других и тому подобное. Я новичок в администрировании Windows Server, но кое-что прочитал. То, что я уже прочитал, включает

В нашем офисе 40-50 пользователей и около 100 компьютеров - это должно дать представление о загруженности.

Вот список ролей:

Мой текущий план:

Первоначально я надеялся начать с двух серверов / виртуальных машин и перейти оттуда, но, учитывая, что мне не нужны Exchange или RRAS на контроллере домена, я предполагаю, что это стоит затрат на пару дополнительных серверных лицензий как для настройки, так и для безопасности. Я понятия не имею, стоит ли держать один DC как можно более чистым и загружать другой всеми базовыми сервисами, или мне следует просто разделить их 50/50.

Какие изменения мне следует внести? Возможно ли сделать это менее чем на 4 виртуальных машинах? Есть ли конфликты, которые я не выявил?

ОБНОВИТЬ: Для начала я разделяю виртуальные машины между двумя физическими хостами. Один DC на каждом физическом хосте.

В дополнение к тому, что говорит MarkM, вы можете попробовать и здесь получить некоторую физическую устойчивость. Если ваш единственный хост виртуальной машины выйдет из строя, вы потеряете все ...

Я не думаю, что вы можете запускать службы сертификатов AD на контроллере домена, поэтому вам, возможно, придется перенести это в другое место. Для небольшого помещения это, наверное, нормально, в противном случае. Хотя я всегда рекомендую попробовать запустить только По возможности AD и DNS на контроллерах домена. Если есть какой-то способ выдать другой ящик, лучше всего поставить на него IAS, службы сертификации, DHCP и WSUS.

Прочитав, что написал Holocryptic, я перечитал ваш вопрос. Я не понимал, что вы размещаете все это на одном физическом хосте. Вам определенно понадобится как минимум два физических сервера. Одна из основных причин, по которой вам не нужен контроллер домена с Exchange на нем, - это все дисковые операции ввода-вывода, которые это вызовет. Если они находятся на одном физическом хосте, вы, вероятно, будете использовать общие диски и столкнетесь с одними и теми же проблемами конкуренции. Здесь вам действительно нужно как минимум два физических бокса.