Score:-1

การใช้ Windows Server 2012 R2 Server เป็น PDC ผ่านตำแหน่งระยะไกล

ธง fr

ปัจจุบัน เรามีเซิร์ฟเวอร์ Windows 2012 R2 ที่ทำหน้าที่เป็น PDC ของเรา และตั้งอยู่ที่สำนักงานใหญ่ของเรา ให้บริการที่ตั้งสำนักงานใหญ่และสาขาอื่นๆ อีก 5 แห่ง ประธานของเราได้สอบถามกับฉันว่ามีวิธีใดบ้างที่เราจะสามารถย้ายเซิร์ฟเวอร์นั้นไปไว้บนคลาวด์แทนที่จะโฮสต์จริง

บทบาทของเซิร์ฟเวอร์มีดังนี้:

  • เซิร์ฟเวอร์ DNS
  • AD สำหรับการรับรองความถูกต้องของเครือข่ายภายในทั้งบริษัทและการรับรองความถูกต้องของ LDAP สำหรับเว็บแอปพลิเคชัน
  • การกำหนด DHCP และ IP แบบคงที่
  • ไฟล์เซิร์ฟเวอร์

ความคิดแรกของฉันเกี่ยวกับเรื่องนี้คือการสร้างอุโมงค์ VPN ระหว่างตำแหน่งสำนักงานใหญ่และตำแหน่งคลาวด์ ปัจจุบัน เราใช้ AWS ในการโฮสต์โฮสต์เว็บ linux และเรามีอุโมงค์ VPN ไปยังสำนักงานใหญ่ของเรา เพื่อให้เว็บแอปพลิเคชันใช้ LDAP สำหรับการตรวจสอบสิทธิ์ ฉันยังเชื่อด้วยว่า VPN ให้บริการไฟล์ แต่ก็ไม่ชัดเจน อย่างไรก็ตาม ไม่แน่ใจว่าการตั้งค่านี้จะทำงานอย่างไรกับที่ตั้งสาขาอื่นๆ ของเรา

ดังนั้น ความคิดของฉันเกี่ยวกับวิธีนี้เป็นแนวทางที่เหมาะสมหรือมีวิธีที่ดีกว่าในการบรรลุเป้าหมายนี้หรือไม่

ขอบคุณ!

Daniel avatar
in flag
`ประธานของเราถามฉันว่ามีวิธีใดที่เราจะสามารถย้ายเซิร์ฟเวอร์นั้นไปไว้บนคลาวด์แทนที่จะโฮสต์จริงหรือไม่' แทนที่จะถามว่า "ถ้า" คุณควรถามเขาว่า "ทำไม" มีข้อโต้แย้งและต่อต้านการย้าย PDC ไปยังระบบคลาวด์ คุณกำลังถามถึงวิธีที่ดีที่สุดในการบรรลุเป้าหมายนี้ แทนที่จะถามว่าควรทำหรือไม่ หากไม่ทราบรายละเอียดก็ยากที่จะทบทวนแนวทางของคุณ
Skittles avatar
fr flag
จากการตอบกลับของ Fizgriz ฉันได้แจ้งเขาว่าความเสี่ยงทางเทคนิคจะพิสูจน์ได้ว่าไกลเกินกว่าจะห้ามไม่ให้เราดำเนินการดังกล่าวได้ และการมี BDC ของเราที่ศูนย์ข้อมูลจะยังคงเป็นทางเลือกที่ดีที่สุดสำหรับความล้มเหลวอย่างร้ายแรงของ PDC ในสถานที่ของเรา แต่ก็ขอบคุณสำหรับการป้อนข้อมูลของคุณด้วย
Daniel avatar
in flag
นั่นคือประเด็นที่ฉันพยายามทำ การวาง PDC ไว้ที่ดาต้าเซ็นเตอร์หรือบนคลาวด์ไม่ใช่ความคิดที่ดีเสมอไป ทุกอย่างขึ้นอยู่กับโครงสร้างพื้นฐานทั้งหมด
Nikita Kipriyanov avatar
za flag
ฉันต้องการชี้ให้เห็นว่าเมื่อ 21 ปีที่แล้ว Windows NT 4.0 ถูกแทนที่ด้วย Windows 2000 และตอนนี้ **ไม่มี PDC หรือ BDC ในเทคโนโลยี MS Active Directory** DC บางแห่งจะโฮสต์บทบาท FSMO แต่คุณอาจกำหนดบทบาทที่แตกต่างกันให้กับเซิร์ฟเวอร์ต่างๆ ดังนั้นจึงไม่มีใครเป็น "หลักที่สมบูรณ์" ตำแหน่งที่ดีที่สุดที่จะมีบทบาทใดขึ้นอยู่กับโครงสร้างเครือข่ายของคุณนอกจากนี้ยังมี DC แบบย่อที่เรียกว่า RODC ซึ่งไม่นับเป็น DC อย่างเต็มรูปแบบ เนื่องจากไม่ได้เก็บข้อมูลไดเร็กทอรีบางส่วน ใช้ในสำนักงานสาขาระยะไกลเพื่อเพิ่มความเร็วในการดำเนินการค้นหาไดเร็กทอรี (ทำหน้าที่เหมือนแคช)
Score:1
ธง in

ปัญหาหลักของการนำสิ่งนี้ไปใช้คือตัวควบคุมโดเมนของบริษัทของคุณอยู่ในสภาพแวดล้อมแบบคลาวด์ซึ่งต้องอาศัยการเชื่อมต่อที่ปลอดภัยและเสถียรเป็นอย่างมาก

ฉันคิดว่าไม่ใช่แนวปฏิบัติที่ดีที่สุดในการย้าย DC โดยเฉพาะ PDC ไปยังคลาวด์ เพราะหากการเชื่อมต่อกับอินเทอร์เน็ตหรือดาต้าเซ็นเตอร์ล้มเหลว แสดงว่าเครือข่ายของคุณคือ S.O.L.

หากนี่คือทิศทางที่คุณต้องการไป ฉันคิดว่าแนวทางปฏิบัติที่ดีที่สุดคือการสร้างการเชื่อมต่อซ้ำซ้อนจากแต่ละสาขาไปยังระบบคลาวด์ และมีแผนและขั้นตอนพร้อมใช้งานในกรณีที่การเชื่อมต่อขาดหาย

ฉันแนะนำให้ทุกสาขามีการเชื่อมต่อเพราะหากสาขาใดสาขาหนึ่งขาดการเชื่อมต่อกับ HQ หรือหาก HQ ประสบปัญหาไฟดับ ทุกสาขาจะใช้การไม่ได้

Skittles avatar
fr flag
ขอบคุณมากสำหรับข้อมูลเชิงลึกของคุณ ฉันมักจะเห็นด้วยกับการประเมินของคุณและมีแนวโน้มที่จะแจ้งให้ประธานของเราทราบว่านี่ไม่ใช่ทางเลือกที่ดีสำหรับเราที่จะติดตาม
Daniel avatar
in flag
S.O.L หมายถึงอะไร?
SamErde avatar
gg flag
SOL หมายถึง "S**t Outta (หมด) โชค" - https://www.urbandictionary.com/define.php?term=SOL

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา