29

Как лучше организовать набор виртуальных серверов?

Никогда таким не занимался, но вот пришлось...

Имеем небольшую контору - 70 человек-пользователей в двух филиалах в разных городах, но численность будет расти. В одном из филиалов есть т.н. сервер с кучей ролей сваленных в кучу (домен, AD, LDAP, файлопомойка, WSUS, бэкап, kaspersky security center, и еще по мелочам).

В другой филиал был закуплен новый сервер supermicro, два ксеона по 10 ядер, оперативки 256 гб, и восемь больших винтов. И, соответственно, задача - переехать со старого сервера на новый.

Я думаю что чтобы все было красиво нужно все роли разнести по разным виртуальным серверам на базе Windows server 2016 с ролью Hyper-v. Таким образом, в моем понимании, получится такая структура:

main_server (windows server 2016 с гипервизором)
- virtual_server01 (windows server 2016 - домен+AD)
- virtual_server02 (windows server 2016 - WSUS)
- virtual_server03 (windows server 2016 - kaspersky security center)
.........................
- virtual_serverNN (windows server 2016 - что-то там)

И вот тут у меня начинаются сомнения, можно ли так делать? Конкретно - можно ли домен и AD пихать на виртуальную машину? Надо ли вводить потом main_server в домен? Насколько такая конструкция будет отказоустойчива?

Скорее всего какие то важные вопросы я, по незнанию, вообще не задал... Голова кругом, а сделать нужно естественно вчера. Короче, дайте мне пинка в нужном направлении, куда смотреть, чего читать, может кто поделится опытом?

Лига Сисадминов

2.3K постов18.9K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
11
Автор поста оценил этот комментарий

Правильно говорили про то, чтобы не вводить в домен хост и\или оставить активной встроенную учетку админа. Или вообще развернуть виртуализацию на XCP-NG или Proxmox.

Вообще неплохо бы старый сервер оставить под резервный контроллер домена (физический или виртуальный). Лежачий контроллер домена может доставить очень дохера проблем, а резервный хотя бы не даст парализовать работу полностью.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий
Вообще неплохо бы старый сервер оставить под резервный контроллер домена (физический или виртуальный).
Спасибо! Наверное так и сделаю. 
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
и докучи разнести по разным регионам к чертям

электричество штука забавная, положит сервер, а там будет не очень важно как внутри хоста у вас расплывется инфраструктура
0
Автор поста оценил этот комментарий

Тогда уж на старом оставить резервный hyper-v c копией PDC

0
Автор поста оценил этот комментарий

в таких конторах лучше все же hyper-v, он в плане лицензирования даст экономию

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку