none
使用Hyper-V架設網域中的第二台DC

    問題

  • 小弟想請教各位先進。

    我正在規畫一個Windows Server 2012 的 AD 環境,其架構大致如下:

    1. PSrv1: 第一台實體DC
    2. PSrv2: Hyper-V,執行2台虛擬機
          VSrv1: 第二台DC
          VSrv2: Printer Server + DHCP
    3. PSrv3: Hyper-V,執行2台虛擬機
          VSrv3: Printer Server(備援) + DHCP(備援)
          VSrv4: IIS (無DB,單純靜態網頁)

    想跟大家討論一下:

    1. 這樣的架構是否可行,其優劣為何?
    2. 一般而言 DC 適合跟哪些服務裝在一起?不然一台 Server 只裝一個 AD 服務,感覺有點浪費。

    還請各位先進多多指導,謝謝!

    2013年11月19日 上午 08:58

解答

  • 您好

    這個規畫我認為還OK,只是不知道您這三台主機硬體規格如何?因為如果效能好指放兩台VM覺得有點浪費

    DC部分:網域架構基礎核心重要是穩定所以個人比較喜好就當DC服務,我目前服務公司就是一台DELL R610 實體機器當DC另外也是有其他DC在VM中。

    DHCP備援如果是windows 2012 可以參考http://technet.microsoft.com/zh-tw/library/dn440538 

    以上是小弟的觀點



    • 已編輯 MIS的背影MVP 2013年11月20日 上午 12:27 修正
    • 已標示為解答 MisAdm 2013年11月21日 上午 04:28
    2013年11月20日 上午 12:26

所有回覆

  • 您好

    這個規畫我認為還OK,只是不知道您這三台主機硬體規格如何?因為如果效能好指放兩台VM覺得有點浪費

    DC部分:網域架構基礎核心重要是穩定所以個人比較喜好就當DC服務,我目前服務公司就是一台DELL R610 實體機器當DC另外也是有其他DC在VM中。

    DHCP備援如果是windows 2012 可以參考http://technet.microsoft.com/zh-tw/library/dn440538 

    以上是小弟的觀點



    • 已編輯 MIS的背影MVP 2013年11月20日 上午 12:27 修正
    • 已標示為解答 MisAdm 2013年11月21日 上午 04:28
    2013年11月20日 上午 12:26
  • 感謝 MIS的背影 的回覆,很有幫助的資訊。想再請教一下:

    因為不太了解 Hyper-V 的硬體需求,以我的狀況來說,我大概需要怎樣的規格,可否請您指導一下。

    我只知道 Hyper-V 的 RAM 和 HD 都吃很兇,而網路上也有人在爭執 HD 要架成 RAID 幾,大概整理一下網路上大家的想法:

    1. 沒啥錢:SATA 或 SAS HD * 2 只做 RAID 1
    2. 有點錢:SATA 或 SAS HD * 4 做 RAID 10 
    3. 錢太多:SATA 或 SAS HD * 6 做 RAID 50

    大致是這樣,RAID 5 則是被批評效能不好,不知道您的見解如何?還請不吝指教,謝謝!


    • 已編輯 MisAdm 2013年11月20日 上午 01:09
    2013年11月20日 上午 01:08
  • 您好

    這個問題其實我有和另外一位朋友討論過

    如果是SATA硬碟 個人覺得要做 RAID 10 比較好,不然真的有點慢=.=

    因為我目前公司有

    一台dell 2950 它是SAS硬碟所以我做RAID5 感覺上還OK的

    一台Dell R720  16顆SAS,我是OS RAID1+熱備援 DADA放VM,RAID6 +熱備援 

    我沒有用過RAID50,我會選用RIAD6是因為同時可以有兩個HD故障且我又有熱備援(應該不會麼倒楣吧)

    雖然說網路上有討問RAID6效能較差,個人認為現在HD效能上都還算不錯,是我可以接受的範圍吧

    以上是我的觀點 給你參考囉



    2013年11月20日 上午 01:33
  • 下面是我的規劃,給您參考看看:
    1. PSrv1: DC + DHCP
    2. PSrv2: Hyper-V Host
      VSrv1: DC2 + DHCP (backup)
      VSrv2: Printer Server
    3. PSrv3: Hyper-V Host
      Vsrv3: IIS
      VSrv4: Printer (backup) + IIS (backup)

    一般來說,DC握有全公司的AD資料庫,
    所以不建議有太多的附加服務在上面,
    盡可能減少資安漏洞,頂多建議會加上 DHCP 及 WINS,
    甚至是憑證伺服器
    (憑證伺服器也同樣會建議獨立一台,跟 DC 綁一起以後要移機會有些麻煩)

    另外,您提到有準備有兩台 Hyper-V Host,
    跟兩個 DHCP 的打算,
    可以考慮使用 Hyper-V Cluster 提高可用度,
    而 DHCP 的部份,Server 2012 開始提供了所謂 DHCP 容錯備援機制,
    您可以參考 MIS 的背影撰寫的好文:
    Windows Server 2012 佈署 DHCP 容錯備援機制

    至於硬體方面,從目前的功能及服務看起來,
    似乎都沒有可能會造成大量 IO 的狀況,
    不論你選擇那一種陣列模式,
    我會覺得只要基本達成主機不會因硬碟故障而中斷的目的就好,
    但這是就目前描述去看,說不定未來幾年突然要放資料庫或者其他服務,
    所以還是依據公司狀況及營運去決定。

    還有陣列模式的效能問題,
    不一定那一種模式就一定比較快,
    除了硬碟本身外,陣列卡及內建的快取也是很重要的,
    還有陣列卡所使用的通道頻寬也是問題。

    希望我的回覆能幫助到您。


    蘇老碎碎念
    資訊無涯,回頭已不見岸
    Facebook - 微軟台灣官方論壇愛好者俱樂部
    如何在論壇正確發問,請參考iThome的文章: 如何問到我要的答案

    2013年11月20日 上午 02:39
    版主
  • 您好

    這個問題其實我有和另外一位朋友討論過

    如是SATA硬碟 個人覺得要做

    了解!SATA 要用 RAID 10,可以用 SAS 則更好!
    2013年11月21日 上午 04:27
  • 下面是我的規劃,給您參考看看:

    感謝!很有用的資訊!
    2013年11月21日 上午 04:28