Score:1

เซิร์ฟเวอร์ Hyper-V เข้าร่วมกับโดเมน

ธง ph

ลูกค้าทั้งหมดของฉันคือ เล็ก ธุรกิจเพียงแค่พยายามที่จะได้รับโดย ไม่มีงบประมาณขององค์กรที่จะทำสิ่งที่ถูกต้องอย่างสมบูรณ์โดยไม่ต้องบิดแขนมากและใช้เวลาในการสร้างความไว้วางใจ

สถานการณ์ทั่วไปคือการสืบทอดไซต์ที่มีเซิร์ฟเวอร์จริงเครื่องเดียวที่รันเซิร์ฟเวอร์เสมือนสองสามเครื่อง โฮสต์ Hyper-V นี้มักจะอยู่ในเวิร์กกรุ๊ป บางครั้งก็เข้าร่วมกับโดเมน โดย DC ทำงานเป็นหนึ่งใน VM ของมัน

สถานการณ์ของโดเมนทำให้การจัดการง่ายขึ้น แต่แนวคิดของตัวควบคุมโดเมนที่หยุดทำงานดูเหมือนจะเป็นปัญหา ฉันเห็นกรณีหนึ่งที่ DC VM ไม่ได้ตั้งค่าให้เริ่มทำงานโดยอัตโนมัติเสมอ ฉันพบสิ่งนี้ก่อนที่จะปิดโฮสต์เพื่อการบำรุงรักษาเพิ่มเติม ฉันทราบด้วยว่าเพิ่งเปลี่ยนรหัสผ่านผู้ดูแลระบบโดเมน ดังนั้นอาจมีปัญหาในการเข้าสู่ระบบโฮสต์หาก DC ไม่ทำงานและไม่มีข้อมูลประจำตัวที่แคชไว้

ไซต์ขนาดเล็กส่วนใหญ่ไม่มีงบประมาณในการซื้อเซิร์ฟเวอร์จริงเครื่องที่สอง และให้ฉันตั้งค่า DC บนทั้งสองเครื่อง แม้ว่าฉันจะแนะนำก็ตาม ฉันสามารถปฏิเสธธุรกิจของพวกเขาหรือประนีประนอมเพื่อให้ดีที่สุดเท่าที่จะทำได้ด้วยสิ่งที่พวกเขาสามารถจ่ายได้แต่ฉันไม่ชอบสถานะโดเมน / เวิร์กกรุ๊ปแบบสุ่มของโฮสต์จริงจากไซต์หนึ่งไปยังอีกไซต์หนึ่ง

สถานการณ์ข้างต้นกับ DC เป็น VM เป็นปัญหาร้ายแรงหรือไม่ การหยุดทำงานของ DC ที่ขยายออกไปสามารถสร้างสถานการณ์อย่างที่ฉันพูดถึงซึ่งคุณไม่สามารถลงชื่อเข้าใช้โฮสต์เพื่อเริ่มต้นหรือซ่อมแซม DC ได้หรือไม่

cn flag
"ลูกค้าทั้งหมดของฉันเป็นธุรกิจขนาดเล็กที่พยายามไปให้ถึง" - DEFINE ฉันเป็นธุรกิจขนาดเล็ก เรามีเซิร์ฟเวอร์มากกว่าคน
Score:2
ธง cn

ตัวควบคุมโดเมนเท่านั้นที่สามารถเป็นผู้เยี่ยมชมบน Hyper-V VM และโฮสต์สามารถเป็นสมาชิกโดเมนได้

คำถามพื้นฐานเพิ่มเติม: องค์กรสามารถยอมรับความพร้อมใช้งานในระดับนี้ในสถานการณ์ที่เลวร้ายที่สุดได้หรือไม่ ดำเนินการแบบฝึกหัดความต่อเนื่องทางธุรกิจเพื่อสาธิตว่า AD DS สามารถกู้คืนได้ และผลกระทบของการหยุดทำงานดังกล่าว

  • ยืนยันข้อมูลประจำตัวของผู้ดูแลระบบท้องถิ่นบนโฮสต์
  • ปิด DC และแสร้งทำเป็นว่ามันเสีย
  • สร้างผู้เยี่ยมชม DC ทดสอบ จากฮาร์ดแวร์พิเศษใดๆ ที่สะดวก เดสก์ท็อปหากจำเป็น แยกออกจากเครือข่ายอย่างสมบูรณ์ตามแนวทางปฏิบัติที่ดีที่สุดของ AD DS สำหรับห้องปฏิบัติการทดสอบ
  • กู้คืน DC จากข้อมูลสำรองที่มีอยู่ไปยัง DC ทดสอบ
  • ทดสอบแอปพลิเคชันบน DC จริง สินค้าคงคลังที่พัง รหัสผ่านที่แคชควรใช้งานได้ แต่ไม่สามารถเปลี่ยนแปลงผู้ใช้หรือค้นหาไดเร็กทอรีได้ หาก DNS ล่ม หลายๆ อย่างจะไม่ทำงาน
  • ปิดการทดสอบ DC เพิ่มกำลังการผลิต DC

DC แขกหนึ่งคนอาจไม่เป็นไร ง่ายต่อการจัดการ ประหยัดค่าใช้จ่าย ลดลงสองสามชั่วโมงหากสิ่งเลวร้ายที่สุดเกิดขึ้นและโดเมนถูกทิ้ง โดยถือว่าการสำรองข้อมูลนั้นดี

หากผลกระทบไม่สามารถยอมรับได้ ราคาสำหรับความพร้อมใช้งานสูงคือ DC อื่นแน่นอนว่าเป็นการเพิ่มต้นทุนสำหรับฮาร์ดแวร์ ซอฟต์แวร์ และความซับซ้อน

jbbarnes77 avatar
ph flag
การวางแผนที่ดี. ขอขอบคุณ.
Score:0
ธง cv

Hyper-V ไม่จำเป็นต้องเข้าถึงโดเมนเพื่อเริ่มต้นและเริ่มเครื่องเสมือน ตรวจสอบให้แน่ใจว่าคุณมีบัญชีผู้ใช้ของผู้ดูแลระบบภายในบนโฮสต์ซึ่งคุณสามารถเข้าสู่ระบบโฮสต์ได้หากจำเป็น

ฉันได้เห็นแต่ละสถานการณ์มามากแล้ว และโดยส่วนตัวแล้ว ฉันไม่คิดว่ามันจะเป็นเรื่องใหญ่

การไม่มีตัวควบคุมโดเมนมากกว่าหนึ่งตัวเป็นปัญหาใหญ่สำหรับฉัน ถ้าอย่างนั้นโฮสต์ Hyper-V จะเข้าร่วมกับโดเมนหรือไม่

Score:-1
ธง cn

สถานการณ์โดเมนทำให้การจัดการง่ายขึ้น แต่แนวคิดของโดเมน ดูเหมือนว่าคอนโทรลเลอร์จะหยุดทำงาน

ไม่ ไม่เลย ที่จริงแล้วเป็นสถานการณ์ที่ได้รับการสนับสนุนซึ่งเปิดตัวในหนึ่งในเวอร์ชันก่อนหน้า แม้กระทั่งสำหรับการทำคลัสเตอร์ (และนั่นเป็นปัญหาเนื่องจากคลัสเตอร์ไม่สามารถเริ่มทำงานหากไม่มีตัวควบคุม AD ตอนนี้ทำได้แล้ว)

ไม่มีอะไรที่ไม่รองรับการกำหนดค่ามาตรฐานมานานหลายปีแล้ว

ฉันเห็นกรณีหนึ่งที่ DC VM ไม่ได้ตั้งค่าให้เริ่มทำงานโดยอัตโนมัติเสมอ

บางคนงี่เง่า และไม่ตั้งค่า DC เป็น autostart โดยไม่มีเหตุผลที่ดีอยู่ในหมวดหมู่นั้น นั่นไม่ใช่ข้อโต้แย้ง ครั้งหนึ่งฉันเคยเห็นรถไฟไหม้ - ไม่ได้หมายความว่าไม่ใช่ปัญหาทางเทคนิค

ไซต์ขนาดเล็กส่วนใหญ่ไม่มีงบประมาณในการซื้อเซิร์ฟเวอร์จริงเครื่องที่สอง

ขออภัย นั่นเป็นการโต้เถียงที่แย่พอๆ กัน ไซต์เหล่านั้นเป็นไซต์เดียวกับที่คร่ำครวญอย่างบ้าคลั่ง - ช่วงเวลาที่เซิร์ฟเวอร์เครื่องแรกล้มเหลวและฮาร์ดแวร์ล้มเหลว หากธุรกิจของคุณขึ้นอยู่กับเซิร์ฟเวอร์ เซิร์ฟเวอร์ที่สองจะมีราคาแพงกว่าการจ่ายเงินให้กับผู้อื่นหรือเช่าสำหรับธุรกิจที่ไม่ใช่ธุรกิจมากน้อยเพียงใด ข้อโต้แย้งระดับเดียวกันเช่น "เราไม่สำรองข้อมูล" - ไม่เกี่ยวข้องกับองค์กร (ซึ่งมีอะไหล่เหลือเฟือ) แต่มีสามัญสำนึก

ฉันสามารถปฏิเสธธุรกิจของพวกเขาหรือประนีประนอมเพื่อทำให้ดีที่สุด ฉันสามารถกับสิ่งที่พวกเขาสามารถจ่ายได้

เมินธุรกิจของพวกเขา เว้นแต่ว่าธุรกิจของคุณจะขึ้นอยู่กับมัน การปฏิเสธที่จะทำงานโดยประมาทไม่มีผลกระทบต่อสุขภาพทางการเงินของคุณ

สถานการณ์ข้างต้นกับ DC เป็น VM เป็นปัญหาร้ายแรงหรือไม่

ฉันขอโทษ แต่เนื่องจากเป็นสถานการณ์มาตรฐานที่จัดทำเป็นเอกสารไว้.... ซึ่งสรุปได้ว่า "คุณรู้จักเครื่องจักรที่คุณทำงานด้วยมากแค่ไหน" ครั้งหนึ่งมันเคยเป็นแฮ็ก แต่หลังจากนั้นก็ถูกทำให้เป็นมาตรฐาน,

อาจขยายเวลาหยุดทำงานของ DC ทำให้เกิดสถานการณ์อย่างที่ฉันพูดถึง ไม่สามารถลงชื่อเข้าใช้โฮสต์เพื่อเริ่มหรือซ่อมแซม DC ได้ใช่ไหม

หากคุณไม่ระวังเพียงพอและปิดใช้งานรหัสผ่านของผู้ดูแลระบบในเครื่องซึ่งสามารถทำหน้าที่เป็นจุดเข้าใช้งานฉุกเฉิน (และไม่ควรปิดใช้งานในสถานการณ์ที่ไม่มีข้อมูลสำรองจำนวนมาก) และมีอยู่เมื่อคุณไม่ได้เรียกใช้ AD บนเครื่อง ....ไม่มีความเสี่ยง

jbbarnes77 avatar
ph flag
ดีใจที่ได้คำตอบที่ชัดเจนในเรื่องนี้ หากการเข้าสู่ระบบในฐานะผู้ดูแลระบบภายในไม่ได้จำกัดความสามารถในการจัดการ Hyper-V อย่างรวดเร็วและรีสตาร์ท/แก้ไข DC แสดงว่าฉันไม่ทราบข้อเสียของการเป็นสมาชิกโดเมน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา