Я пытаюсь выяснить, поддерживает ли Server 2008 кластеризацию в среде DMZ, где не установлен ActiveDirectory. Если для этого требуется AD, можно ли выполнить кластеризацию с помощью функции AD Lightweight Directory Service в 2008 году (ранее известной как режим приложения ActiveDirectory (ADAM) в Server 2003)?
Обновить: Я должен был поставить это Ссылка на технический документ Microsoft (Word 2007 doc) как контекст для исходного вопроса. В техническом документе в разделе «Улучшенная модель безопасности» говорится, что учетная запись службы кластеров (CSA) больше не должна быть учетной записью домена. Я пытаюсь выяснить, не обязательно ли CSA быть учетной записью домена, можно ли построить кластер без AD.
Серверы должны находиться в домене, а учетная запись служб кластера должна быть учетной записью домена.
Согласно Microsoft «Обзор отказоустойчивой кластеризации с Windows Server 2008 - White Papaer» (http://www.microsoft.com/download/en/details.aspx?id=13153), вам по-прежнему нужна работающая Active Directory для отказоустойчивой кластеризации, и ADAM здесь бесполезен, поскольку у него нет всех необходимых функций безопасности.
Выдержка из документа, упомянутого выше: «. Кроме того, узлы отказоустойчивого кластера должны быть присоединены к домену на основе Active Directory® (а не к домену на основе Windows NT® 4.0)».
Что вы можете сделать, так это использовать узлы кластера в качестве контроллеров домена AD (отметьте http://support.microsoft.com/?id=281662)
Надеюсь, поможет