Estado atual do Active Directory (Servidor 2012)?

5

Eu corri o diretório ativo no passado na era de 2003-2008. Lembro-me de várias dores de cabeça que eu tive naquela época:

  1. Eu queria atualizar o hardware do controlador de domínio que iria causar uma reconstrução. Eu não sou um cara da rede pelo comércio, mas sim um programador. Tentei fazer um backup / restaurar minha rede de diretórios ativos, mas não obtive êxito no final.

  2. AD & todos os serviços atolariam a máquina. Levou uma eternidade para inicializar e a máquina ficou lenta.

Eu decidi não mais executar um domínio e apenas executar um grupo de trabalho simples no momento. Agora, tentando aprender coisas novas constantemente em programação, estou correndo para bloqueios de estrada, porque alguns dos serviços que eu preciso usar estão disponíveis apenas em redes AD.

Então, minhas perguntas são:

  1. É relativamente simples fazer backup e restaurar uma rede de diretórios ativa para outra máquina sem ser um astro do Windows AD? Como sobre o backup se eu perder a máquina? É bem direto?

    Eu me lembro quando tentei criar uma máquina virtual e tentar usá-la como um controlador de domínio temporário para que eu pudesse migrar tudo de volta para o novo hardware quando eu o trouxesse, mas não funcionou. Eu pretendo configurar o controlador de domínio em um servidor esxi que eu construí, espero que elimine

  2. O AD (e os serviços requeridos) exigem muito menos recursos do que costumavam ser? Eu estou esperando para alocar apenas 1-2 GB de ram. Não é como se eu tivesse muitos usuários nesse domínio. Provavelmente 10 no máximo (MSA e contas virtuais)

por coding4fun 28.10.2012 / 01:46

1 resposta

13

Is it relatively simple to backup and restore an active directory network to another machine without being a windows AD rock star?

Você apenas promove o segundo servidor para ser um controlador de domínio. A replicação ocorrerá como parte da promoção. Transferir as funções do FSMO. Execute dcpromo para rebaixar o primeiro controlador de domínio e, basicamente, você está pronto. Este processo tem sido o mesmo desde o Windows 2000 Server.

How about back up if i would loose the machine?

Você pode usar o Backup do Windows para isso. Você coloca o controlador de domínio no modo de restauração dos serviços de diretório e restaura o backup. Em seguida, você executa alguns comandos para torná-lo permanente e reinicializar no modo normal. Isso está bem documentado no technet e em outros lugares. Este processo tem sido o mesmo desde o servidor 2000, mas o software de backup incluído no Windows 2008 e posteriores foi muito melhorado.

Is it pretty straight forward?

Isso depende inteiramente de suas habilidades / conhecimentos. O que posso dizer é que tudo está bem documentado.

Is AD (and the services it requires) a lot less resource intensive then they used to be? I'm hoping to only allocate 1-2 GB of ram. Its not like i'll have a lot of users on this domain.

Nunca foi intensivo em recursos. Eu gerenciei um banco de dados do AD com mais de 50.000 objetos e o banco de dados tinha cerca de 500MB. Contanto que você tenha RAM suficiente para o banco de dados do AD se encaixar completamente, não deve haver nenhum problema de desempenho. Implemente regularmente DCs que também executam DNS e um cliente antivírus com 1 vCPU e 2 GB de RAM sem problemas. Novamente, esse conceito e tamanho de banco de dados é o mesmo desde o Windows 2000 Server.

Parece-me que suas experiências ruins no Active Directory no passado foram causadas por algo outro que a carga normal gerada pelo Active Directory.

    
por 28.10.2012 / 01:59