Назад | Перейти на главную страницу

DC для нового кластера Hyper-V

прямо сейчас у нас есть старые физические серверы для домена, DHCP, общего доступа к файлам и SQL. Руководство решило виртуализировать все сервисы, чтобы сократить расходы. Мне нравится создавать небольшой кластер с двумя серверами Hyper-V и общим хранилищем Synology. Поскольку отказоустойчивый кластер требует контроллера домена, я не понимаю, где установить DC:

Что вы думаете?

Виртуальный контроллер домена (DC) - отличный вариант!

https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/virtualized-domain-controllers-hyper-v

P.S. Фактически, два из них с включенной репликацией DC.

https://www.windowscrush.com/setting-up-additional-domain-controller-adc.html

Вы можете легко запустить DC как виртуальную машину на узлах Hyper-V, просто запустите его как локальную, а не кластерную виртуальную машину. Отдельные серверы могут быть лучшим вариантом, если вы не возражаете против расходов и дополнительного управления.

Вариант с установкой роли DC непосредственно на хосте с Hyper-V противоречит передовым практикам и не может быть рекомендован. Некоторое объяснение здесь -

www.hyper-v.io/combining-hyper-v-dc-role-server-bad-idea

Поскольку отказоустойчивый кластер требует контроллера домена, я не могу понять, где установить DC:

Зачем?

Установите 2 DC (как вам и следует в любом случае - один DC - это одно: БЕСПЕРЕБОЙНЫЙ) на ЛОКАЛЬНОЕ хранилище. В любом случае у вас должно быть небольшое локальное хранилище для загрузки машин, поместите туда DC. Образ DC на ядре сервера (да, это работает) довольно мал.

У меня есть эта установка для нашей разработки. Мои машины Hyper-V загружаются с локальных 128 ГБ SATA-DOM. SuperMicro сортирует сверхкомпактную USB-флешку, которая вставляется в слот SATA (так что usb нет). Они рассчитаны на 3 записи в день, поэтому достаточно для работы с Windows - и у меня достаточно места для 2-х преобразователей постоянного тока на каждом.

Нет причин помещать это в общее хранилище, и это полностью позволяет избежать вопроса. И дает вам значительно лучшее время безотказной работы.