Active Directoryの仮想化


14

私の会社は、すべてのサーバーを仮想化しようとしていますが、Active Directoryを仮想化することをお勧めします。それはできることでもありますか?そうであれば、この方法でセットアップすることには欠点がありますか?私のネットワークは、複数の物理サーバー、複数の仮想サーバー、およびSANでセットアップされています。

さらに情報が必要な場合は、お知らせください。



@Zoredacheたぶん2つの質問はマージできますか?
区-モニカの復職

@Ward、質問と回答の両方を書き直す必要があるかもしれません。もう1つの質問は、「DC」を仮想化できるかどうかを尋ねることです。これは、すべてのドメインコントローラーを仮想化することに関するもののようです。
ゾレダケ

回答:


19

マイクロソフトで、各ドメインで少なくとも1つの物理ドメインコントローラー維持することをお勧めします。

ほとんどの環境では、これはサーバーである必要はありません。4GBのRAMとRAID1の2.5インチハードドライブのペアで構成した場合、25ワットの電力を消費し、500ドル未満のコストの64ビットデュアルコアラックマウントAtomサーバーでさえ、非常に有用な物理ドメインコントローラー/ DNS / Server 2008 R2を実行しているDHCPサーバー。

物理ドメインコントローラーを常に維持することの実際の主な利点は、更新/アップグレード、停電などの後に仮想化環境を再起動するときに「コールドスタート」の問題を防ぐことです。 、これらのマシンは起動時にドメインコントローラを見つけることができると予想されるためです。


6
マイルズはコールドスタートについて大きなポイントを持っています。また、物理マシンがPDCエミュレーターの役割を保持している場合の時間の問題も解決します。
ジムB

1
@Jim B:物理DCでPDCエミュレーターの役割を持つことは良いことですが、ゲストがハイパーバイザーベンダーのベストプラクティスに合わせて構成されていることを確認する必要があります。
エヴァンアンダーソン

さらに、DNSサービスにWindows DCを使用している場合、ハイパーバイザーO / S(VMware / Hyper-V / etc)は、ゲストVM(仮想化DCを含む)が開始される前であっても、名前解決にDNSを使用することを期待します...少なくとも1つの物理DCを配置する理由
ewall

@evan Andersonは本当ですが、ほとんどの場合、仮想ゲストに関するMicrosoftの推奨事項を反映しており、競合する場合は判断する必要があります。
ジムB

前述の理由と同じ理由で、ドメインのメンバーであるがDCではないWindowsの物理的なインストールにハイパーバイザーをインストールすることはお勧めしません。ホストがドメインに参加していなくても、より良い結果が得られる場合があります。
ジョナサンJ

16

仮想化されたActive Directory(DC)ドメインコントローラー(DC)コンピューターで見た主な問題は、時刻同期の問題に関連しています。ADはDC間の良好な時間同期に非常に依存しているため、製造元の仕様に従ってハイパーバイザーを構成し、ゲストVMが確実に時間同期できるようにしてください。

時間の同期を超えて、報告する仮想化DCについての悪い経験はありません。物理ドメインコントローラーでは実行しないような操作は行わないでください。データベースレプリケーションの問題を引き起こす可能性があるため、スナップショットなどの機能を使用してDC VMをロールバックしていないことを確認してください(物理DCの古いバックアップの復元と同等)。DC VMのクローンを作成しないでください(ディスクイメージングの物理DCと同等)。

編集:

@MilesEricksonの回答をエコーするために、少なくとも1つの物理DCも保持することを強くお勧めします。WAN接続がダウンしているときにそれらのマシンを「コールドスタート」できるようにするには、サーバーコンピューターをホストしている各場所に1つの物理DCが必要であると言います。


3
私は同意します-私は問題なく走り回っている多くの仮想化DCを持っています。ただし、適切に構成しないと、時間が問題になる可能性があります。
Driftpeasant

1
私だけでなく。何の問題もありません。
joeqwerty

6
ああ、朝のUSNロールバックの香り...
マッシモ

1
物理DCと仮想DCを使用して、何年も問題なく複数のサイトを運営しています。
キースストークス

ServerFaultの投稿でUSNのロールバックについてしばらく聞いていなかった後、どのように読んだのかおかしい...そして、翌日、突然、顧客のサイトでポップアップします。
マッシモ

4

しばらく前に、AD / Server 2003のドメインコントローラーを仮想化しました。マシンの1つに、最新バージョンの代わりに古いバージョンのVMが起動していた場合を除き、うまく機能しました。これにより深刻な問題が発生し、ADサーバーが他のサーバーの複製と信頼を停止するようになりました。

後で発見されたのはUSNロールバックでした-修正するのは非常に不快です。 http://support.microsoft.com/kb/885875

問題を修正することができ、仮想化を継続しました。ただし、今回は、ドメインコントローラーホストに障害が発生した場合に備えて、既製のVMをスタンバイ状態にしました。新しいドメインコントローラーとしてドメインにスタンバイ状態で参加するだけで、これはうまくいきました。

これはより更新されており、役に立つかもしれません:http : //technet.microsoft.com/en-us/library/virtual_active_directory_domain_controller_virtualization_hyperv(WS.10).aspx

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.