Executando um controlador de domínio em uma VM em um servidor de arquivos

1

Estou tentando descobrir como configurar um novo DC e um servidor de arquivos em uma peça de hardware. Quero saber qual seria a melhor maneira de praticar e se é provável que eu encontre as maiores dificuldades em fazê-lo dessa maneira.

Minhas opções são as seguintes (até onde eu sei)

  1. Eu poderia virtualizar o DC e o servidor de arquivos usando o Esxi instalado em um cartão SD
  2. Eu poderia instalar o Windows Server no hardware, executando isso como o servidor de arquivos e instalar o Hyper V nessa máquina, que então seria o DC
  3. Eu poderia instalar o Windows Server no hardware e apenas instalar as funções do DC e do servidor de arquivos em uma máquina

Acho que minha melhor opção é 2, pois isso também será o mais fácil de configurar - mas isso causará problemas no futuro? Eu acredito que a opção 3 pode dar alguns problemas de segurança?

O hardware é um HP Proliant DL360 Gen 9

    
por tim.baker 06.12.2016 / 10:38

2 respostas

0

Dependendo de onde você está mais confortável, você pode expandir a opção 1 (que seria minha preferência) para três variantes diferentes:

  • a) Como sua opção 1
  • b) Instale o Hyper-V Server e seu servidor DC e File em VMs separadas (sem GUI no servidor, como o hipervisor VMWare ESXi, mas podem ser gerenciadas com o RSAT)
  • c) Se você quiser um gui, instale o Windows Server e instale a função Hyper-V. Instale seus servidores DC e File em VMs separadas.

Na minha experiência, é muito mais fácil fazer backup e restaurar em caso de emergência, por exemplo, com o Veeam, se você tiver um papel diretamente no hardware. Além disso, quando você recebe outro host em algum momento no futuro, você é muito mais flexível ao mover a VM para o novo host.

    
por 15.12.2016 / 16:36
0

Para que um DC Server 2012 ou um DC 2016 seja executado corretamente, o DC precisa acessar o TPM no hardware real.
Isso não vai funcionar com o ESXi, eu tenho medo.

O que você precisa é instalar um Windows Server mínimo (não integrado ao domínio) com apenas a função Hyper-V diretamente no hardware.
No Hyper-V, você pode configurar uma VM (com o TPM pass-through) para o DC (provavelmente, você também desejará executar o DNS e o DHCP integrados ao AD). E você criará VMs adicionais para servidor de arquivos, sql-server, exchange serfer e qualquer outra coisa que possa precisar.

Esta é também a configuração que a Microsoft usa em seus ambientes de laboratório para cursos de treinamento.

    
por 15.12.2016 / 16:56