我正在从服务器2003到2008 R2转换一堆角色和其他功能(我不确定它们是否都是严格的“角色”),我想知道我应该如何分解它们.

具体来说,我应该将哪些角色与其他人隔离开来,等等我是Windows Server管理的新手,但已经做了一些阅读.我已经读过的东西包括

>不要在域控制器上运行RRAS
>尽量避免在域控制器上运行Exchange

我们的办公室有40-50个用户,大约100台个人电脑 – 应该可以了解工作量.

以下是角色列表:

> AD(单林,单域) – 在单独的硬件上冗余
> DNS – 在单独的硬件上冗余
> DHCP
> RADIUS的IAS
> RRAS for VPN
> WSUS
>交流
> IIS(仅限网络邮件)
> KMS
>证书管理器/密钥库服务(不确定名称)

我目前的计划是:

> VM 1:AD,DNS1,DHCP1,IAS,证书管理器
> VM 2:AD,DNS2,KMS,WSUS
> VM 3:Exchange 2010(所有3个角色,我认为我们足够小),IIS
> VM 4:RRAS

我原本希望从2台服务器/虚拟机开始,然后从那里开始,但鉴于我不想在DC上使用Exchange或RRAS,我的假设是配置和安全性的额外服务器许可证的价值是值得的.我不知道是否值得保持一个DC尽可能纯净并且用另一个基本系列加载另一个DC,或者我应该将它们分成50/50.

我应该做出什么样的改变?在少于4个虚拟机中执行此操作是否可行?我还没有发现任何冲突吗?

更新:我正在将两个物理主机之间的VM分开.每个物理主机上有一个DC.

我不认为您可以在域控制器上运行AD证书服务,因此您可能必须将其移动到其他位置.对于一个小地方,这可能很好,否则.虽然,我总是建议尽可能尝试在DC上运行AD和DNS.如果有任何方法可以吵出另一个盒子,那么最好将IAS,证书服务,DHCP和WSUS放在上面.

在阅读了Holocryptic写的内容之后,我重新阅读了你的问题.我没有意识到你把所有这些都放在一个物理主机上.你肯定会想要至少两个物理服务器.您不希望在其上安装DC的主要原因之一是它会导致所有磁盘I / O.如果您将它们放在同一个物理主机上,那么您可能会共享磁盘并面临相同的争用问题.你真的需要至少两个物理盒子.

windows-server-2008-r2 – 我应该如何拆分这些Windows Server 2008 R2角色/功能?的更多相关文章

  1. Apache2的httpd.conf翻译

    ##这是Apache服务器主要配置文件。#参见以取得关于这些指令的详细信息##不要只是简单的阅读这些指令信息而不去理解它。#这里只是做了简单的说明,如果你没有参考在线文件,你就会被警告。

  2. Extended CHM PHP 语法手册之 DIY

    ExtendedCHMPHP语法手册之DIY1.ExtendedCHM的主要特点可自定义右键菜单php代码块以语法高亮显示php代码块中的函数带有相应的函数手册链接更清晰的手册界面可以自定义手册的外观样式支持换肤功能更详尽的手册内容附带非常实用用户笔记可以集成于大多数ide和编辑器详细信息请访问2.为什么要DIY不知为什么,

  3. active-directory – 降级DC的问题,仍然在目录中的故障SBS2011 DC的残余

    因此,我刚接触的环境正在出现一些我正在努力纠正的问题.旧配置:单个SBS2011服务器,在某些时候添加了第二个2008R2DC.SBS失败,角色被抓住,SBS从未重新上线.当前配置:原始的第二个2008R2DC仍然存在,以及3个(!

  4. windows-server-2008-r2 – 我应该如何拆分这些Windows Server 2008 R2角色/功能?

    在少于4个虚拟机中执行此操作是否可行?我还没有发现任何冲突吗?

  5. windows-server-2012 – 如何更改指定的AD控制器?

    为什么它仍然认为BS-2012是指定DC?你做了什么来“退休”旧服务器?

  6. windows – 当第一个DC不再可用时,如何使用所有角色启动另一个DC

    ADC是Exchange的ActiveDirectory连接器?

  7. active-directory – 降级也运行Exchange 2010的DC

    最初在设置Exchange2010CAS时,我遇到了权限问题.我通过将服务器升级为带有GC的DC来解决它们.服务器最初安装了2008R2StandardED.我需要对ENTERPRISE进行就地升级,这需要我首先在此服务器上降级DC.这是一个生产服务器.我的问题是:如何最好地实现这一目标?

  8. windows-server-2008 – 为什么在我抓住FSMO角色后,我无法将其转移回原来的DC?

    我读到的每个地方都有关于它被写入的FSMO角色,在它被占用后,FSMO角色无法转移回其原始服务器.有人知道为什么吗?让我们说我抓住架构大师,然后我尝试将其转回?

随机推荐

  1. static – 在页面之间共享数据的最佳实践

    我想知道在UWP的页面之间发送像’selectedItem’等变量的最佳做法是什么?创建一个每个页面都知道的静态全局变量类是一个好主意吗?

  2. .net – 为Windows窗体控件提供百分比宽度/高度

    WindowsForm开发的新手,但在Web开发方面经验丰富.有没有办法为Windows窗体控件指定百分比宽度/高度,以便在用户调整窗口大小时扩展/缩小?当窗口调整大小时,可以编写代码来改变控件的宽度/高度,但我希望有更好的方法,比如在HTML/CSS中.在那儿?

  3. 使用Windows Azure查询表存储数据

    我需要使用特定帐户吗?>将应用程序部署到Azure服务后,如何查询数据?GoogleAppEngine有一个数据查看器/查询工具,Azure有类似的东西吗?>您可以看到的sqlExpressintance仅在开发结构中,并且一旦您表示没有等效,所以请小心使用它.>您可以尝试使用Linqpad查询表格.看看JamieThomson的thispost.

  4. windows – SetupDiGetClassDevs是否与文档中的设备实例ID一起使用?

    有没有更好的方法可以使用DBT_DEVICEARRIVAL事件中的数据获取设备的更多信息?您似乎必须指定DIGCF_ALLCLASSES标志以查找与给定设备实例ID匹配的所有类,或者指定ClassGuid并使用DIGCF_DEFAULT标志.这对我有用:带输出:

  5. Windows Live ID是OpenID提供商吗?

    不,WindowsLiveID不是OpenID提供商.他们使用专有协议.自从他们的“测试版”期结束以来,他们从未宣布计划继续它.

  6. 如果我在代码中进行了更改,是否需要重新安装Windows服务?

    我写了一个Windows服务并安装它.现在我对代码进行了一些更改并重新构建了解决方案.我还应该重新安装服务吗?不,只需停止它,替换文件,然后重新启动它.

  7. 带有双引号的字符串回显使用Windows批处理输出文件

    我正在尝试使用Windows批处理文件重写配置文件.我循环遍历文件的行并查找我想要用指定的新行替换的行.我有一个’函数’将行写入文件问题是%Text%是一个嵌入双引号的字符串.然后失败了.可能还有其他角色也会导致失败.如何才能使用配置文件中的所有文本?尝试将所有“在文本中替换为^”.^是转义字符,因此“将被视为常规字符你可以尝试以下方法:其他可能导致错误的字符是:

  8. .net – 将控制台应用程序转换为服务?

    我正在寻找不同的优势/劣势,将我们长期使用的控制台应用程序转换为Windows服务.我们为ActiveMQ使用了一个叫做java服务包装器的东西,我相信人们告诉我你可以用它包装任何东西.这并不是说你应该用它包装任何东西;我们遇到了这个问题.控制台应用程序是一个.NET控制台应用程序,默认情况下会将大量信息记录到控制台,尽管这是可配置的.任何推荐?我们应该在VisualStudio中将其重建为服务吗?我使用“-install”/“-uninstall”开关执行此操作.例如,seehere.

  9. windows – 捕获外部程序的STDOUT和STDERR *同时*它正在执行(Ruby)

    哦,我在Windows上:-(实际上,它比我想象的要简单,这看起来很完美:…是的,它适用于Windows!

  10. windows – 当我试图批量打印变量时,为什么我得到“Echo is on”

    我想要执行一个简单的批处理文件脚本:当我在XP中运行时,它给了我预期的输出,但是当我在Vista或Windows7中运行它时,我在尝试打印值时得到“EchoisOn”.以下是程序的输出:摆脱集合表达式中的空格.等号(=)的两侧可以并且应该没有空格BTW:我通常在@echo关闭的情况下启动所有批处理文件,并以@echo结束它们,所以我可以避免将代码与批处理文件的输出混合.它只是使您的批处理文件输出更好,更清洁.

返回
顶部