29

Как лучше организовать набор виртуальных серверов?

Никогда таким не занимался, но вот пришлось...

Имеем небольшую контору - 70 человек-пользователей в двух филиалах в разных городах, но численность будет расти. В одном из филиалов есть т.н. сервер с кучей ролей сваленных в кучу (домен, AD, LDAP, файлопомойка, WSUS, бэкап, kaspersky security center, и еще по мелочам).

В другой филиал был закуплен новый сервер supermicro, два ксеона по 10 ядер, оперативки 256 гб, и восемь больших винтов. И, соответственно, задача - переехать со старого сервера на новый.

Я думаю что чтобы все было красиво нужно все роли разнести по разным виртуальным серверам на базе Windows server 2016 с ролью Hyper-v. Таким образом, в моем понимании, получится такая структура:

main_server (windows server 2016 с гипервизором)
- virtual_server01 (windows server 2016 - домен+AD)
- virtual_server02 (windows server 2016 - WSUS)
- virtual_server03 (windows server 2016 - kaspersky security center)
.........................
- virtual_serverNN (windows server 2016 - что-то там)

И вот тут у меня начинаются сомнения, можно ли так делать? Конкретно - можно ли домен и AD пихать на виртуальную машину? Надо ли вводить потом main_server в домен? Насколько такая конструкция будет отказоустойчива?

Скорее всего какие то важные вопросы я, по незнанию, вообще не задал... Голова кругом, а сделать нужно естественно вчера. Короче, дайте мне пинка в нужном направлении, куда смотреть, чего читать, может кто поделится опытом?

Лига Сисадминов

2.3K постов18.9K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
6
Автор поста оценил этот комментарий

"можно ли так делать? Конкретно - можно ли домен и AD пихать на виртуальную машину?"

Можно. Только бэкапы этой вм не делайте. Лучше иметь два контроллера, и выводить упавший из домена, взамен поднимая новый.


"Надо ли вводить потом main_server в домен?"

Не надо и нельзя. После перезагрузки гипервизора из-за того что вм контроллера еще не запущена, на гипервизоре могут не стартануть службы, соответственно вм контроллера может вообще не запуститься. Если до кучи на гипервизоре отключить локальные УЗ с административными правами, то ситуация может стать еще веселее при попытке залогиниться на нем.


"Насколько такая конструкция будет отказоустойчива?"

Отказоустойчивость отсутствует, если гипервизор в единственном экземпляре.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Отказоустойчивость отсутствует, если гипервизор в единственном экземпляре.
Спасибо! Не знал...
0
Автор поста оценил этот комментарий

"можно ли так делать? Конкретно - можно ли домен и AD пихать на виртуальную машину?"


Можно. Только бэкапы этой вм не делайте.

Технически, тот же вим умеет в рестор КД правильно. Ну и гранулярное восстановление никто не отменял.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку