29

Как лучше организовать набор виртуальных серверов?

Никогда таким не занимался, но вот пришлось...

Имеем небольшую контору - 70 человек-пользователей в двух филиалах в разных городах, но численность будет расти. В одном из филиалов есть т.н. сервер с кучей ролей сваленных в кучу (домен, AD, LDAP, файлопомойка, WSUS, бэкап, kaspersky security center, и еще по мелочам).

В другой филиал был закуплен новый сервер supermicro, два ксеона по 10 ядер, оперативки 256 гб, и восемь больших винтов. И, соответственно, задача - переехать со старого сервера на новый.

Я думаю что чтобы все было красиво нужно все роли разнести по разным виртуальным серверам на базе Windows server 2016 с ролью Hyper-v. Таким образом, в моем понимании, получится такая структура:

main_server (windows server 2016 с гипервизором)
- virtual_server01 (windows server 2016 - домен+AD)
- virtual_server02 (windows server 2016 - WSUS)
- virtual_server03 (windows server 2016 - kaspersky security center)
.........................
- virtual_serverNN (windows server 2016 - что-то там)

И вот тут у меня начинаются сомнения, можно ли так делать? Конкретно - можно ли домен и AD пихать на виртуальную машину? Надо ли вводить потом main_server в домен? Насколько такая конструкция будет отказоустойчива?

Скорее всего какие то важные вопросы я, по незнанию, вообще не задал... Голова кругом, а сделать нужно естественно вчера. Короче, дайте мне пинка в нужном направлении, куда смотреть, чего читать, может кто поделится опытом?

Лига Сисадминов

2.3K постов18.9K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий

Скорее всего какие то важные вопросы я, по незнанию, вообще не задал

main_server (windows server 2016 с гипервизором)
- virtual_server01
- virtual_server02
- virtual_server03
.........................
- virtual_serverNN

да, например про лицензирование NN+1 серверов)

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

А вот есть! ;) в наследство досталось

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

И сколько чего, если не секрет? Правда, если пофиг на честность, то пофиг.

Важный момент - esxi умеет проброс любых железок внутрь виртуалок, а hyper-v такое делать отказывается по идейным соображениям.


Контроллеров домена действительно нужно хотя бы два и действительно на разных физических машинах.

WSUS вам зачем? Если просто качать оптом обновы - выкинуть его. Если реально рулить чего ставить, а чего - нет, тогда придётся оставить. На мой вкус лицензии на ksc с этим функционалом дороговаты, но это уже смотрите сами. Технически, ksc нормально заменяет wsus и рулится чуть удобнее ИМХО.

Hyper-v core - штука на любителя. «Надо тестить» (с). В смысле попробуйте, оно не плохое, оно просто другое.


Телега наше всё, пишите на @TG_Username99

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Важный момент - esxi умеет проброс любых железок внутрь виртуалок, а hyper-v такое делать отказывается по идейным соображениям.
Особенно по идейным соображениям отказывается пробрасывать USB. :-)

Hyper-v core - штука на любителя. «Надо тестить» (с). В смысле попробуйте, оно не плохое, оно просто другое.
Ну, если в пош умеешь - то ничего особо сложного. Впрочем, и сторонний софт для менеджмента есть.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку