Exportando uma VM em execução como um controlador de domínio

4

Há um artigo da Microsoft KB que fala sobre as melhores práticas para executar um controlador de domínio em uma VM. Uma das notas é "Não use o recurso Exportar em uma máquina virtual que esteja executando um controlador de domínio". Para exportar uma VM, a VM precisa ser desativada. Se você desativar uma VM DC, exportá-la, importá-la em outro servidor e depois religar a VM, não deverá haver nenhum risco, desde que a VM original (exportada) nunca seja ligada novamente. Alguém pode me explicar por que isso não é suportado? Depois de fazer algumas pesquisas no Google, os sites que encontrei acabaram de regurgitar essa linha do artigo da base de conhecimento, mas não ofereceram nenhuma explicação sobre por que isso não é compatível.

    
por AndyM 08.04.2010 / 01:04

2 respostas

5

O núcleo do problema está em torno da maneira como cada controlador de domínio é identificado de forma exclusiva pelo domínio e de como as informações de domínio são replicadas pelo sistema.

É vital que:

A) Cada controlador de domínio mantém seu próprio ID exclusivo, inalterado, em todos os momentos. Operações que clonam um DC ou alteram seu SID irão quebrar isso.

B) Novos DCs são adicionados somente ao domínio por meio do processo DCPROMO. O domínio depende das informações que esse processo adiciona ao domínio para identificar um controlador de domínio na rede. Qualquer operação que coloque uma máquina on-line que pareça ser um DC válido, mas não tenha sido promovida exclusivamente no domínio, causará todos os tipos de dores de cabeça.

C) Um DC nunca é restaurado para um ponto no tempo passado. Portanto, não há instantâneos, etc. Isso ocorre porque o domínio depende de um sistema de tipo de número de ticket crescente para identificar alterações no domínio. Um DC revertido para um estado anterior terá um ID de ticket inferior enquanto o domínio estiver em um ID de ticket mais alto. Isso coloca você no cenário de reversão do USN descrito por Grizly.

Portanto, resumo: A execução de DCs virtuais é possível, mas você deve tomar cuidado extra para não executar operações de VM que violem os requisitos operacionais de DC.

    
por 08.04.2010 / 05:15
2

Acho que encontrei o KB ao qual você está se referindo, link

All these recommendations are made to help avoid the possibility of an update sequence number (USN) rollback.

Informações do USN: link

    
por 08.04.2010 / 01:10