Назад | Перейти на главную страницу

Запуск 1 DC физически и второй виртуально

Я планирую создать свой первый контроллер домена и лес на физическом сервере, затем я хочу запустить второй контроллер домена на виртуальном сервере, который будет реплицировать первый контроллер домена. Я понимаю, что это обеспечит избыточность для AD: если первый контроллер домена выйдет из строя, второй будет работать до тех пор, пока первый не вернется в сеть. Будет ли это работать и как?

Да, DC на виртуальном сервере будет работать нормально, но очевидно, что он должен быть на другом физическом сервере, чем ваш первый DC, чтобы увидеть какие-либо преимущества в устойчивости.

В последних версиях Windows нет основного контроллера домена, однако существует ряд ролей FSMO, которые назначаются одному или нескольким конкретным контроллерам домена. (по умолчанию ваш первый)

Когда ваш основной DC выйдет из строя, у второго будет реплицированная копия вашего AD (очень важно), и он продолжит работу до некоторой степени. Если главный DC не работает постоянно, вы можете переназначить роли FSMO и продолжить.

Немногое из советов не применимо к одному домену с двумя контроллерами домена, но вы можете использовать Google для FSMO для получения более подробной информации.

Как действует каждая из ролей при отказе постоянного тока http://technet.microsoft.com/en-us/library/cc737648(WS.10).aspx

Чтобы добавить еще 0,02 доллара ... У Microsoft есть несколько рекомендаций по виртуализации контроллеров домена, которые вы могли бы найти. Большой - НИКОГДА не восстанавливать моментальный снимок и не терпеть отката USN.

Вот БОЛЬШАЯ вещь, на которую стоит посмотреть.

http://www.bitshop.com/Blogs/tabid/95/EntryId/64/Hyper-V-Domain-Controllers-Virtualized-Space-Time-Continuum-a-warning-about-virtualization-complexities.aspx

Убедитесь, что вы не делаете снимок / сохраняете состояние и не восстанавливаете его позже - как правильно указал echobeach2.