Windows Server 2012より前の時代には、仮想DCの横に少なくとも1つの物理ドメインコントローラーを配置することが推奨されるようでした。
これを正当化する理由の1つは、Hyper-Vホストがクラスター化されている場合、起動時にDCが接続可能である必要があるためです。これは私にとって完全に理にかなっています。
ただし、クラスター化されたセットアップがない場合でも、物理DCを保持することは依然として重要であると言われることがよくあります(たとえば、2つのVMを実行する単一のHyper-Vサーバーを使用した単純なセットアップでは、そのうちDCです)。これの正当性は、Hyper-Vホストが最初に起動したときにネットワーク上にDCが存在しないという意味でまだ問題があると思われました(そして、私は決して確信できませんでした)。キャッシュされた資格情報はまだログオンできることを意味しますが、起動中に発生するDCがあれば便利なことはどうですか?これは実際に問題ですか?実際にのみ実行される可能性のある操作はありますか起動時に問題が発生しますか?たとえば、グループポリシーはありますか?私が基本的に求めているのは、クラスタリングが関与している場合にのみ物理的なDC引数が本当に水を保持するのか、それとも(2012年以前)クラスタリングなしの重要な技術的ケースがあったのですか? Altaroのこの記事(「鶏と卵」の神話を参照)は必要がないことを示唆していますが、私はまだ確信がありません。
次に、私の質問の2番目(およびメイン)の部分に進みます。
Windows Server 2012は、ドメインコントローラーの仮想化に関する問題に対処することを目的とした次の機能をいくつか導入しました。
- VM生成 ID-これは、スナップショット(または、より具体的には、スナップショットへのロールバック)がサポートされていない/非常に悪いアイデアを意味するUSNロールバックの問題に対処しました
- クラスターブートストラップ -これは、前述のフェールオーバークラスタリングを取り巻く「鶏と卵」の問題に対処しました。フェールオーバークラスタリングでは、起動時にDCが存在する必要がなくなりました。
したがって、私の2番目の質問は最初の質問と似ていますが、今回は2012+です。vDCとホストの両方が2012+であり、方程式からクラスタリングを除外すると、物理DCを検討する必要があることを意味する上記のような問題はありますか?単一の仮想化DCが存在する単一の非クラスター化2012 / 2012R2 Hyper-Vホストと一緒に物理DCを配置することを引き続き検討する必要がありますか?ADをHyper-Vホストに配置することを提案する人もいますが、さまざまな理由(WBキャッシュが無効になっているため)が気に入らないようです。
補足として、私の質問は、管理性を向上させるためにHyper-Vホストをドメインに参加させることが理にかなっていると暗黙的に想定しています。この主張は精査に耐えますか?
更新:
いくつかの答えを読んだ後、私が質問していることの核心に到達するために、私は物事をわずかに異なるフレーズで表現できることに気付きました。
2012年以降の改善にもかかわらず、物理DCまたは仮想DCが別のホストにない場合でも、利用可能なDCがない場合にホストが起動するという事実は依然として残っています。これは実際に問題ですか?ある意味では、仮想化を写真から完全に排除するのは同じ(または非常に類似した)質問だと思います。DCの前に定期的にメンバーサーバーを起動する場合、それは問題ですか?