none
Boas práticas na consolidação de Roles em Servidores RRS feed

  • Pergunta

  • Pessoal tudo bem, tenho algumas dúvidas e gostaria de fazer um benchmarking com vocês a respeito.

    Todos sabemos que hoje em dia a busca pela otimização de recursos é preponderante nas organizações. No caso de infraestrutura temos a redução do número de servidores físicos, utilização de ambientes virtualizados e também o aumento pela disponibilidade de serviços nos ambientes de redes.

    Nessa economia de "coisas" o que é indicado em termos de consolidação de servidores? Por exemplo:

    Pode rodar o WSUS junto com o Active Directory? É indicado? Quais as alternativas?

    O Antivirus pode ser instalado junto com o File Server? É indicado? Quais as alternativas?

    Tudo isso, levando-se em consideração a disponibilidades de licenças, CAL's de acesso e hardwares mais robustos, onde nem sempre temos a disposição todos esses "insumos" para subir os serviços em separados.

    Tenho uma situação aqui que preciso subir um AD, DNS, DHCP, Printer Server e WSUS em um DELL T420 mas não tenho disponibilidade de licenças do Server 2012 para virtualizar o ambiente, ou seja, me resta implementar tudo em um único servidor.

    terça-feira, 24 de abril de 2018 14:09

Respostas

  • Ola Flavio,

    Não existe uma regra, a boa pratica é segmentar cada função a um sistema operacional. No caso de não ser possível é necessário avaliar a situação como um todo. Te dou um exemplo, um servidor com SQL Server, tende naturalmente a consumir I/O, imagina se instalamos também um file server com muitos acessos? Provavelmente terá problemas de performance.

    Isso vale para tudo, desde coisas que consomem um alto throughput de rede até mesmo para aplicações e roles que utilizam a mesma porta, por isso digo que é necessário fazer uma avaliação geral do cenário.

    Os cenários que eu já vi funcionando sem problemas:

    DC/DNS + WSUS

    DC/DNS + DHCP

    DC/DNS + DCHP + Print Server

    Tanto um Print Server quanto o DHCP têm um baixo consumo de recursos, em teoria não vejo problema em instala-los junto ao DC.

    O WSUS já é necessário haver um pouco de atenção pois além de ocupar bastante espaço em disco, o mesmo requisita de bastante banda em grandes ambientes. Nesse caso eu já não recomendaria o WSUS junto com o servidor de Antivirus, já que ambos fazem deploy de pacotes – seja pelo IIS ou um Tomcat – e poderão ter perda de performance. Sobre a pergunta de que se pode colocar o WSUS com o AD, poder pode, mas não é recomendável.

    Outro ponto de atenção é o backup, lembre-se que em um servidor com tudo isso, tu ira precisar voltar o backup de tudo isso em caso de problema na máquina.

    Abraços


    MCSE: Messaging | MCSA: Windows Server 2012 | MS: Virtualization | VCP-DCV 6 | ITIL v3 | Blog: signorellidenis.wordpress.com | Portal MCP: www.mycertprofile.com/Profile/996021735 | Lembre-se, caso a dica lhe foi útil, marcar como resposta. Assim mantemos a organização no fórum, e incentivamos aos demais que continuem ajudar a quem necessite.

    terça-feira, 24 de abril de 2018 15:00
  • Apesar de licenciamento não ser meu forte, eu creio que seja sim verídica essa informação. Pelo menos é o que diz no próprio documento de licenciamento do Windows Server 2016:

    https://download.microsoft.com/download/7/2/9/7290EA05-DC56-4BED-9400-138C5701F174/WS2016LicensingDatasheet.pdf

    A única coisa que deve ter atenção é a parte de cores, pois existem requisitos que se referem a isso também – como explica na documentação.

    De qualquer modo te recomendo contatar diretamente a Microsoft ou o partner que lhe fara a venda, assim podes conseguir uma informação mais precisa.

    Abraços.


    MCSE: Messaging | MCSA: Windows Server 2012 | MS: Virtualization | VCP-DCV 6 | ITIL v3 | Blog: signorellidenis.wordpress.com | Portal MCP: www.mycertprofile.com/Profile/996021735 | Lembre-se, caso a dica lhe foi útil, marcar como resposta. Assim mantemos a organização no fórum, e incentivamos aos demais que continuem ajudar a quem necessite.

    sexta-feira, 4 de maio de 2018 14:16

Todas as Respostas

  • Ola Flavio,

    Não existe uma regra, a boa pratica é segmentar cada função a um sistema operacional. No caso de não ser possível é necessário avaliar a situação como um todo. Te dou um exemplo, um servidor com SQL Server, tende naturalmente a consumir I/O, imagina se instalamos também um file server com muitos acessos? Provavelmente terá problemas de performance.

    Isso vale para tudo, desde coisas que consomem um alto throughput de rede até mesmo para aplicações e roles que utilizam a mesma porta, por isso digo que é necessário fazer uma avaliação geral do cenário.

    Os cenários que eu já vi funcionando sem problemas:

    DC/DNS + WSUS

    DC/DNS + DHCP

    DC/DNS + DCHP + Print Server

    Tanto um Print Server quanto o DHCP têm um baixo consumo de recursos, em teoria não vejo problema em instala-los junto ao DC.

    O WSUS já é necessário haver um pouco de atenção pois além de ocupar bastante espaço em disco, o mesmo requisita de bastante banda em grandes ambientes. Nesse caso eu já não recomendaria o WSUS junto com o servidor de Antivirus, já que ambos fazem deploy de pacotes – seja pelo IIS ou um Tomcat – e poderão ter perda de performance. Sobre a pergunta de que se pode colocar o WSUS com o AD, poder pode, mas não é recomendável.

    Outro ponto de atenção é o backup, lembre-se que em um servidor com tudo isso, tu ira precisar voltar o backup de tudo isso em caso de problema na máquina.

    Abraços


    MCSE: Messaging | MCSA: Windows Server 2012 | MS: Virtualization | VCP-DCV 6 | ITIL v3 | Blog: signorellidenis.wordpress.com | Portal MCP: www.mycertprofile.com/Profile/996021735 | Lembre-se, caso a dica lhe foi útil, marcar como resposta. Assim mantemos a organização no fórum, e incentivamos aos demais que continuem ajudar a quem necessite.

    terça-feira, 24 de abril de 2018 15:00
  • Denis obrigado pela ajuda. Creio que o mais crítico sejam os serviços WSUS, File Server e Antivírus que são recursos que consomem muito dos servidores, seja pelo tráfego de dados,  deploys de pacotes, etc.

    Tive uma informação ontem que ainda estou buscando a sua veracidade e talvez possam me ajudar. Se eu fizer a instalação de um servidor com o WIN SERVER 2012 ou 2016 e habilitar APENAS a role do Hyper-V posso ter até duas máquinas virtuais nesse servidor usando a mesma licença da máquina física, isso procede?

    sexta-feira, 4 de maio de 2018 12:38
  • Apesar de licenciamento não ser meu forte, eu creio que seja sim verídica essa informação. Pelo menos é o que diz no próprio documento de licenciamento do Windows Server 2016:

    https://download.microsoft.com/download/7/2/9/7290EA05-DC56-4BED-9400-138C5701F174/WS2016LicensingDatasheet.pdf

    A única coisa que deve ter atenção é a parte de cores, pois existem requisitos que se referem a isso também – como explica na documentação.

    De qualquer modo te recomendo contatar diretamente a Microsoft ou o partner que lhe fara a venda, assim podes conseguir uma informação mais precisa.

    Abraços.


    MCSE: Messaging | MCSA: Windows Server 2012 | MS: Virtualization | VCP-DCV 6 | ITIL v3 | Blog: signorellidenis.wordpress.com | Portal MCP: www.mycertprofile.com/Profile/996021735 | Lembre-se, caso a dica lhe foi útil, marcar como resposta. Assim mantemos a organização no fórum, e incentivamos aos demais que continuem ajudar a quem necessite.

    sexta-feira, 4 de maio de 2018 14:16