Usuário com melhor resposta
Hyper-V adicionar no domínio de VM

Pergunta
-
Olá, posso adicionar o Server do Hyper-v no domínio da uma das VMs dele?
Cenário:
2 Servers Idênticos em Grupo de Trabalho
Sever1 (Sem Domínio)
VMs: Servidor AD
Sever2 (Sem Domínio)
VMs: Servidor de Arquivos
Posso colocar esses server de virtualização dentro do domínio da VM, não terei nenhum problema?
Obrigado desde já aos que responderem!
Erlam Castanho
Respostas
-
Olá Erlam,
Não há problema ou impedimento em adicionar o host Hyper-V ao domínio, no entanto esse join traz a tona algumas questões que devem ser consideradas sobretudo relacionado à segurança do seu AD, por exemplo, um administrador local ou um grupo com privilégios de logon no host pode ter acesso indevido à VM que é DC...
Os artigos a seguir detalham com mais riqueza as considerações que devem ser observadas para o seu ambiente:
http://support.microsoft.com/kb/888794?wa=wsignin1.0
Para o seu ambiente da forma que está confiigurado, percebo que existe um severo ponto de falha: Você tem os DCs rodando em apenas um Host Hyper-V (Server1), se essa máquina falhar você fica sem domínio! Eu recomendaria instalar um controlador de domínio também no Server 2.
[]
- Sugerido como Resposta diegoalbMicrosoft employee sexta-feira, 10 de maio de 2013 19:28
- Marcado como Resposta Erlam Castanho sexta-feira, 10 de maio de 2013 20:27
-
Vai funcionar sim, só tome os cuidados básicos relativos a virtualização de AD.
Se foi útil marca como resposta! _________________________________________________ Rafael Bernardes - It Hero 2009 Award Most Influential Virtualization Professional - MiVP http://www.cooperati.com.br
- Marcado como Resposta Erlam Castanho sexta-feira, 10 de maio de 2013 20:28
Todas as Respostas
-
Olá Erlam,
Não há problema ou impedimento em adicionar o host Hyper-V ao domínio, no entanto esse join traz a tona algumas questões que devem ser consideradas sobretudo relacionado à segurança do seu AD, por exemplo, um administrador local ou um grupo com privilégios de logon no host pode ter acesso indevido à VM que é DC...
Os artigos a seguir detalham com mais riqueza as considerações que devem ser observadas para o seu ambiente:
http://support.microsoft.com/kb/888794?wa=wsignin1.0
Para o seu ambiente da forma que está confiigurado, percebo que existe um severo ponto de falha: Você tem os DCs rodando em apenas um Host Hyper-V (Server1), se essa máquina falhar você fica sem domínio! Eu recomendaria instalar um controlador de domínio também no Server 2.
[]
- Sugerido como Resposta diegoalbMicrosoft employee sexta-feira, 10 de maio de 2013 19:28
- Marcado como Resposta Erlam Castanho sexta-feira, 10 de maio de 2013 20:27
-
Vai funcionar sim, só tome os cuidados básicos relativos a virtualização de AD.
Se foi útil marca como resposta! _________________________________________________ Rafael Bernardes - It Hero 2009 Award Most Influential Virtualization Professional - MiVP http://www.cooperati.com.br
- Marcado como Resposta Erlam Castanho sexta-feira, 10 de maio de 2013 20:28
-
-