最佳解答者
使用Hyper-V架設網域中的第二台DC

問題
-
小弟想請教各位先進。
我正在規畫一個Windows Server 2012 的 AD 環境,其架構大致如下:
- PSrv1: 第一台實體DC
- PSrv2: Hyper-V,執行2台虛擬機
VSrv1: 第二台DC
VSrv2: Printer Server + DHCP - PSrv3: Hyper-V,執行2台虛擬機
VSrv3: Printer Server(備援) + DHCP(備援)
VSrv4: IIS (無DB,單純靜態網頁)
想跟大家討論一下:
- 這樣的架構是否可行,其優劣為何?
- 一般而言 DC 適合跟哪些服務裝在一起?不然一台 Server 只裝一個 AD 服務,感覺有點浪費。
還請各位先進多多指導,謝謝!
解答
-
您好
這個規畫我認為還OK,只是不知道您這三台主機硬體規格如何?因為如果效能好指放兩台VM覺得有點浪費
DC部分:網域架構基礎核心重要是穩定所以個人比較喜好就當DC服務,我目前服務公司就是一台DELL R610 實體機器當DC另外也是有其他DC在VM中。
DHCP備援如果是windows 2012 可以參考http://technet.microsoft.com/zh-tw/library/dn440538
以上是小弟的觀點
所有回覆
-
您好
這個規畫我認為還OK,只是不知道您這三台主機硬體規格如何?因為如果效能好指放兩台VM覺得有點浪費
DC部分:網域架構基礎核心重要是穩定所以個人比較喜好就當DC服務,我目前服務公司就是一台DELL R610 實體機器當DC另外也是有其他DC在VM中。
DHCP備援如果是windows 2012 可以參考http://technet.microsoft.com/zh-tw/library/dn440538
以上是小弟的觀點
-
感謝 MIS的背影 的回覆,很有幫助的資訊。想再請教一下:
因為不太了解 Hyper-V 的硬體需求,以我的狀況來說,我大概需要怎樣的規格,可否請您指導一下。
我只知道 Hyper-V 的 RAM 和 HD 都吃很兇,而網路上也有人在爭執 HD 要架成 RAID 幾,大概整理一下網路上大家的想法:
- 沒啥錢:SATA 或 SAS HD * 2 只做 RAID 1
- 有點錢:SATA 或 SAS HD * 4 做 RAID 10
- 錢太多:SATA 或 SAS HD * 6 做 RAID 50
大致是這樣,RAID 5 則是被批評效能不好,不知道您的見解如何?還請不吝指教,謝謝!
- 已編輯 MisAdm 2013年11月20日 上午 01:09
-
您好
這個問題其實我有和另外一位朋友討論過
如果是SATA硬碟 個人覺得要做 RAID 10 比較好,不然真的有點慢=.=因為我目前公司有
一台dell 2950 它是SAS硬碟所以我做RAID5 感覺上還OK的
一台Dell R720 16顆SAS,我是OS RAID1+熱備援 DADA放VM,RAID6 +熱備援
我沒有用過RAID50,我會選用RIAD6是因為同時可以有兩個HD故障且我又有熱備援(應該不會麼倒楣吧)
雖然說網路上有討問RAID6效能較差,個人認為現在HD效能上都還算不錯,是我可以接受的範圍吧
以上是我的觀點 給你參考囉
-
下面是我的規劃,給您參考看看:
1. PSrv1: DC + DHCP
2. PSrv2: Hyper-V Host
VSrv1: DC2 + DHCP (backup)
VSrv2: Printer Server
3. PSrv3: Hyper-V Host
Vsrv3: IIS
VSrv4: Printer (backup) + IIS (backup)一般來說,DC握有全公司的AD資料庫,
所以不建議有太多的附加服務在上面,
盡可能減少資安漏洞,頂多建議會加上 DHCP 及 WINS,
甚至是憑證伺服器
(憑證伺服器也同樣會建議獨立一台,跟 DC 綁一起以後要移機會有些麻煩)另外,您提到有準備有兩台 Hyper-V Host,
跟兩個 DHCP 的打算,
可以考慮使用 Hyper-V Cluster 提高可用度,
而 DHCP 的部份,Server 2012 開始提供了所謂 DHCP 容錯備援機制,
您可以參考 MIS 的背影撰寫的好文:
Windows Server 2012 佈署 DHCP 容錯備援機制至於硬體方面,從目前的功能及服務看起來,
似乎都沒有可能會造成大量 IO 的狀況,
不論你選擇那一種陣列模式,
我會覺得只要基本達成主機不會因硬碟故障而中斷的目的就好,
但這是就目前描述去看,說不定未來幾年突然要放資料庫或者其他服務,
所以還是依據公司狀況及營運去決定。還有陣列模式的效能問題,
不一定那一種模式就一定比較快,
除了硬碟本身外,陣列卡及內建的快取也是很重要的,
還有陣列卡所使用的通道頻寬也是問題。希望我的回覆能幫助到您。
蘇老碎碎念
資訊無涯,回頭已不見岸
Facebook - 微軟台灣官方論壇愛好者俱樂部
如何在論壇正確發問,請參考iThome的文章: 如何問到我要的答案