31 votos

Aún así debería tener un físico DC, incluso post-Server 2012?

De vuelta en el pre-Windows Server 2012 días, la recomendación parecía tener al menos un controlador de dominio se sentó junto a su virtualizada los países en desarrollo.

Una justificación para esto, porque si el hosts de Hyper-V se agruparon, entonces se requiere un controlador de dominio para estar localizable durante el proceso de arranque. Esto hace total sentido para mí.

Sin embargo, me gustaría que a menudo escucho a la gente decir que es importante tener un físico DC, incluso si usted no tiene un clúster de configurar (digamos, por ejemplo, en una configuración sencilla con una sola Hyper-V server que se ejecuta un par de máquinas virtuales, uno de los cuales es un DC). La justificación para esto parecía (y yo nunca podría estar seguro de ello) que usted todavía tiene un problema en el sentido de que cuando el host de Hyper-V se inicia por primera vez, no hay DC presente en la red. Las credenciales almacenadas en caché significa que usted todavía puede iniciar sesión, pero ¿qué pasa con todos los bits que ocurren durante el arranque que significa tener un DC de todo es beneficioso? Esto es realmente un problema? Hay en realidad ninguna de las operaciones que pueden ejecutarse sólo en el arranque que va a causar un problema? Cualquier Grupo de Políticas, por ejemplo? Lo que estoy básicamente preguntando es, ¿el físico DC argumento, realmente, sólo retiene el agua, cuando la agrupación está involucrado, o se (pre-2012) hay una importante técnica para que sin clústeres? Este artículo de Altaro (ver "El "Huevo y la Gallina" Mito" de la sección) sugiere que no hay necesidad, pero todavía estoy seguro.

Ahora, para la segunda (y principal) parte de mi pregunta:

Windows Server 2012 introducido varias características dirigidas a abordar las cuestiones en torno a virtualizar los controladores de dominio, incluyendo:

  1. VM-Generación de ID - Este se dirigió a la reversión de USN problema que significaba la toma de instantáneas (o más específicamente, a rodar de nuevo a una instantánea) no se ha admitido/una muy mala idea
  2. Clúster de Arranque - Esto habla del "huevo y la gallina" tema que rodea Clústeres de Conmutación por error que he mencionado anteriormente. Clústeres de conmutación por error, no se requiere un controlador de dominio para estar presente durante el proceso de arranque.

Así que mi segunda pregunta es similar a la primera, pero esta vez para el 2012+. Suponiendo que tanto el vDC y el anfitrión de 2012+ y tomar la agrupación fuera de la ecuación, hay otros problemas como los mencionados anteriormente que significa que todavía debe considerar la posibilidad de una física de DC? Aún así debería estar considerando la posibilidad de tener un físico DC a lo largo del lado de mi, no agrupado 2012/2012R2 host de Hyper-V, que tiene una sola virtualizada DC? Oigo a algunas personas sugieren que poner ANUNCIO en el host de Hyper-V, pero no me gusta esa idea por varias razones (WB caché deshabilitada para empezar).

Como nota al margen, mi pregunta implícitamente se supone que tiene sentido tener a su host de Hyper-V se unió a la de dominio para mejorar la manejabilidad. Hace esta afirmación se resiste al escrutinio?

ACTUALIZACIÓN:

Después de leer algunas de las respuestas, se me ocurrió que yo podría decir las cosas de manera ligeramente diferente para llegar al corazón de lo que te estoy preguntando:

Incluso con las mejoras en el 2012 y más adelante, el hecho sigue siendo que sin ningún tipo de controladores de dominio físicos o virtuales DCs en otro host, el host todavía botas cuando no hay DC disponible. Esto es realmente un problema? En un sentido, supongo que es el mismo (o muy similar) pregunta si usted toma la virtualización de la imagen completamente. Si usted comienza a servidores miembro antes de cualquier DCs regularmente, es eso un problema?

18voto

Greg Askew Puntos 17236

Una de las razones para retener a uno físico DC por dominio es si hay un incidente grave que afecta el host o destroza el marco de almacenamiento para el virtualizados DC, tendría al menos un físico DC con el almacenamiento local para realizar la recuperación y mantener la continuidad. Microsoft sigue para realizar esta comprobación y hacer esta recomendación durante Active Directory RAPs (Evaluación de Riesgos y Planificación).

https://technet.microsoft.com/en-us/library/virtual_active_directory_domain_controller_virtualization_hyperv%28v=ws.10%29.aspx

"Mantener la física de los controladores de dominio en cada uno de sus dominios. Esto reduce el riesgo de una plataforma de virtualización de mal funcionamiento que afecta a todos los sistemas host que utilizan la plataforma."

11voto

Russ Wheeler Puntos 173

Yo también no hacer el host de Hyper-V de CC.

En cuanto a si o no usted debe tener un físico DC, mi opinión es que con los cambios que Microsoft ha implementado con respecto a virtualizado Controladores de Dominio en general y DC-menos clúster de arranque en concreto, yo personalmente no veo la necesidad de, ni tampoco soy partidario de tener un físico DC. Mantener un físico DC parece contrario a la intuición de la naturaleza de la adaptación de la infraestructura a una plataforma de virtualización. Virtualizar toda mi infraestructura, sino que todo gira en torno a un solo DC está disponible? ¿Cuál es el punto en que?

Hay maneras de limitar su "exposición" a pesar de la virtualización de los Controladores de Dominio. Una forma sería la de implementar varios de DC en diferentes hosts del clúster y el uso de anti-afinidad para mantenerlos separados en el caso de un host error (depende de cómo un gran número de hosts del clúster).

Mientras que Greg la respuesta incluye un vínculo a algunos MS recomendaciones, que el artículo es, no obstante, dos años y direcciones de Windows Server 2008 y 2008 R2. Yo no considerar que el artículo sea de la mejor práctica actual en relación a Windows Server 2012 y 2012 R2. Yo no puede encontrar a un oficial de MS documento, pero este tipo es considerado como una autoridad líder en Hyper-V http://www.aidanfinn.com/?p=13171

10voto

blaughw Puntos 531

Me siento como si usted está buscando una línea de respuesta, así que aquí está:

Usted debe tener un físico DC si usted no confía en su entorno virtual la capacidad de soportar el fracaso.

Podríamos cera sobre las peculiaridades y excepciones con cada escenario, pero creo que esto ataca la root de la cuestión.

3voto

PnP Puntos 534

Vamos a tomar los clústeres de la ecuación y se enfoca en la línea de la pregunta que me hace estremecer.

Aún así debería estar considerando la posibilidad de tener un físico DC a lo largo del lado de mi, no agrupado 2012/2012R2 host de Hyper-V que tiene una sola virtualizada DC?

Por qué, por qué, por qué, para que quieres un único DC? En cualquier entorno tratamos de evitar tener puntos de fallo de cualquier infraestructura. Los países en desarrollo son su pan y mantequilla - que proporcionan DNS, la columna vertebral de Active Directory. En serio, la reconstrucción de un Escritorio de Windows 7 PC en 2008R2 y promoción de la misma. Hay siempre un caso fuerte para un físico DC.

Hyper-V con AD DS? No, simplemente no. En primer lugar, Microsoft no es compatible con esta. En segundo lugar, como usted menciona, el manejo de las copias de seguridad se convertirá en un dolor depende de la configuración de disco. Por no hablar de la hermosura de la virtualización es la capacidad para jubilarse hosts físicos tan rápidamente como podemos construir (y agradezco un dcpromo no es un gran negocio (dependiendo del tamaño de su entorno)) y el alojamiento de AD DS sólo complica las cosas. También se introducen otra de Hora de Windows complejidad.

Personalmente he de dejar mi stand-alone hosts de Hyper-V del dominio, pero en realidad, yo no tengo ningún argumento real para cualquier configuración.

EnMiMaquinaFunciona.com

EnMiMaquinaFunciona es una comunidad de administradores de sistemas en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros sysadmin, hacer tus propias preguntas o resolver las de los demás.

Powered by: