ตัวควบคุมโดเมน windows สามารถทำเสมือนจริงได้หรือไม่?


24

เพียงแค่คำถามเกี่ยวกับชื่อ มีปัญหาอะไรบ้าง? มีประสบการณ์เกี่ยวกับเรื่องนี้ไหม?

คำตอบ:


31

ใช่มันสามารถทำได้ ความเหมาะสมในการทำเช่นนั้นขึ้นอยู่กับการอภิปราย

  • ตรวจสอบให้แน่ใจว่าเวลายังคงซิงค์อยู่! สิ่งนี้สำคัญมาก DC ที่มีเวลาไม่ถูกต้องอาจทำให้เกิดความเสียหายได้
  • ปิดการใช้งานและอย่าใช้สแนปชอต การเปลี่ยนกลับเป็นสแนปชอตเก่าในโดเมนที่มี DCs จำนวนมากจะส่งผลให้เกิดความสับสนวุ่นวายอย่างมาก
  • อย่าหยุดชั่วคราว / หยุดตัวควบคุมโดเมน
  • ตรวจสอบให้แน่ใจว่าเซิร์ฟเวอร์ VM ของคุณไม่ได้รับโหลดมากเกินไป
  • ฉันขอแนะนำให้คุณเรียกใช้ DC อย่างน้อยหนึ่งรายการในโดเมนของคุณบนฮาร์ดแวร์จริงหากคุณมีเครือข่ายขนาดใหญ่

คุณช่วยอธิบายจุดสแน๊ปช็อตที่วุ่นวายได้ไหม? ไม่ได้คืนค่าเป็นสแน็ปช็อตที่จะทำหน้าที่เหมือนการกู้คืนจากการสำรองข้อมูลนั่นคือจะซิงค์การเปลี่ยนแปลงล่าสุดจาก DC อื่น ๆ หรือไม่

ไดเรกทอรีที่ใช้งานอยู่ไม่ได้รับการออกแบบมาเพื่อรองรับ เมื่อการอัปเดตได้รับการจำลองแบบแล้วการอัปเดตจะไม่ถูกจำลองอีกครั้ง โดยปกติหากคุณกู้คืนไดเรกทอรีที่ใช้งานอยู่คุณจะต้องทำตามขั้นตอนพิเศษ ( http://technet.microsoft.com/en-us/library/cc779573.aspx ) บทความ KB Sam Cogan และ gharper พูดถึงประเด็นนี้โดยเฉพาะ

โดยเฉพาะอย่างยิ่ง Active Directory ไม่สนับสนุนวิธีการใด ๆ ที่คืนค่าสแน็ปช็อตของระบบปฏิบัติการหรือไดรฟ์ข้อมูลที่ระบบปฏิบัติการอยู่ วิธีการชนิดนี้ทำให้เกิดการย้อนกลับลำดับหมายเลข (USN) เมื่อมีการย้อนกลับ USN เกิดขึ้นคู่การจำลองแบบของตัวควบคุมโดเมนที่คืนค่าไม่ถูกต้องอาจมีวัตถุที่ไม่สอดคล้องกันในฐานข้อมูล Active Directory ในสถานการณ์นี้คุณไม่สามารถทำให้วัตถุเหล่านี้สอดคล้องกัน

นอกจากนี้เรายังไม่สนับสนุนการใช้คุณสมบัติ "เลิกทำ" และ "ความแตกต่าง" ในพีซีแบบเสมือนบนอิมเมจระบบปฏิบัติการสำหรับตัวควบคุมโดเมนที่ทำงานในสภาพแวดล้อมการโฮสต์เสมือน


ทีมโฆษณาของ Microsoft เพิ่งโพสต์บทความใหม่เกี่ยวกับวิธีการจำลองเสมือนตัวควบคุมโดเมนซึ่งมีคำแนะนำหลายประการ


คุณช่วยอธิบายจุดสแน๊ปช็อตที่วุ่นวายได้ไหม? ไม่ได้คืนค่าเป็นสแน็ปช็อตที่จะทำหน้าที่เหมือนการกู้คืนจากการสำรองข้อมูลนั่นคือจะซิงค์การเปลี่ยนแปลงล่าสุดจาก DC อื่น ๆ หรือไม่
Neobyte

อ๊ะใช่ USN ย้อนกลับ คนที่ถึงตายอย่างแท้จริงนั่น
Massimo

2
แน่นอนว่าการใช้สแนปชอตของ DC เสมือนจริงในเครือข่ายแยกในการทดสอบ DR เป็นวิธีที่ดีในการประหยัดเวลา
Richard Gadsden

หากคุณมี DC เพียงอันเดียวการใช้สแน็ปช็อตยังคงเป็นความเสี่ยงใช่หรือไม่
ผู้สนับสนุนของ Devil

5

ใช่มันสามารถเสมือนจริงได้โดยที่เราไม่ได้ประสบปัญหาใด ๆ (VMWare ESX & VMWare Server 2) และจากประสบการณ์ของฉันมันก็เหมือนกับการใช้ DC บนเซิร์ฟเวอร์จริง

Microsoft มีบทความที่มีสิ่งที่ควรพิจารณาซึ่งควรค่าแก่การอ่าน


2

ใช่มันสามารถทำได้ฉันทำไปแล้วและทำงานได้ดี คุณจำเป็นต้องคำนึงถึงบางสิ่งเมื่อทำ บทความ KB นี้มีคำแนะนำที่ดีสำหรับข้อควรพิจารณาเหล่านี้


2

เราได้ทำ virtualized DC มาหลายปีแล้ว ฉันขอแนะนำให้ใช้การตั้งค่าฟิสิคัลโฮสต์อย่างน้อยสองโฮสต์กับ ESX และกำหนดค่าด้วย DRS ภายใน DRS ตั้งค่ากฎเพื่อป้องกัน VM สองตัว (ฉันสมมติว่าคุณมี PDC และ BDC) ไม่ให้ทำงานบนโฮสต์เดียวกัน หากโฮสต์ของคุณได้รับการทำคลัสเตอร์ด้วยการเปิดใช้งาน DRS เพียงตั้งค่ากฎ DRS

คุณสามารถกำหนดค่าโฮสต์ ESX ของคุณเพื่อใช้ NTP สำหรับการอัปเดตเวลาและภายใน DC ของคุณมีเครื่องมือ vmware ซิงค์เวลาของพวกเขากับโฮสต์ ESX


1
+1 สำหรับ DRS "แยกเครื่อง" ออกเป็นกฎ
394 Greg ทำงาน

1

มันน้อยกว่าหนึ่งเดือนตั้งแต่ฉันเปลี่ยน DC ทางกายภาพของเราเป็นเสมือนจริง การใช้งานมักจะต่ำมากและยังไม่มีปัญหาเดียว ในการโทรที่ไม่เกี่ยวข้องกับการสนับสนุนการจำลองเสมือนของ MS ฉันถามคำถามสองสามข้อและพวกเขาไม่มีคำเตือนหรือคำเตือนใด ๆ มาขว้างใส่ฉัน


0

คุณสามารถจำลองโดเมนคอนโทรลเลอร์ (ฉันมีเพียงไม่กี่อย่างสำหรับการทดสอบ)

การโคลน: ฉันสร้าง VM ดังนั้นฉันสามารถโคลนพวกเขา - ส่งเสริม DC เสมอหลังจากการโคลน Sysprep (หรือเครื่องมืออื่น ๆ ที่ใช้ในการสร้าง SID ใหม่) จะทำลายตัวควบคุมโดเมน คุณต้องการโคลนโดยไม่ต้องใช้ sysprep ในสภาพแวดล้อมแบบแยก (เช่นรั้วผู้จัดการห้องปฏิบัติการ)

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.