MAGNet
Silver Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Цитата: Всему этому добру место в виртуалках | У меня так и есть, а вот про резервный контроллер домена готов поспорить. Даже сами мелкомягкие как-бы намекают: Создавайте физические контроллеры домена для каждого домена. Это позволяет снизить риски, связанные со сбоем платформы виртуализации, который распространяется на все хостовые системы, использующие эту платформу. Разместить все контроллеры домена в виртуальной среде, пусть и на разных хостах - это хороший способ выстрелить себе в ногу. Я даже не говорю про тот случай, когда контроллер(ы) размещен(ы) на одной хост-машине. Если же дела с финансированием настолько плохи, что подобные "мамонты" стоят на вооружении, то может оказаться так, что нормальный хост всего один и в него понапихано по самое "не балуйся", в том числе и контроллер(ы). Если же у вас нет ни одного физического контроллера домена, а все виртуальные, то вы можете поиметь целую кучу проблем, если внезапно один хост умрет, а во втором что-нибудь засбоит. Намекаю: при перезагрузке хоста все виртуальные машины саспендятся; обслуживание/перезагрузка может занять более пяти минут, а это значит, что часы на всех виртуалках будут отставать более чем на 5 минут; синхронизация часов контроллера идет с БИОСом хоста, при разнице больше 5-и минут возникает ошибка "слишком большой разрыв, синхронизация невозможна"; контроллер перестает выдавать билеты, хост вас не авторизует, подключиться через диспетчер виртуальных машин не удается; получить доступ к контроллеру по РДП не удается... Всё это не голословно, я попадал в похожую ситуацию, ничего неординарного - всего лишь плановое отключение электроэнергии, а сколько драйва! Моя админская машина работает под бубунтой и поэтому она срать хотела на синхронизацию с контроллером. Выставляю время руками -5 минут, цепляюсь к контроллеру, руками двигаю время +5 минут и запускаю синхронизацию, только так удалось вынуть инфраструктуру из задницы. Кстати, у меня есть резервный контроллер на физической машине, на нем же установлены все админские "рули", но по "счастливому" стечению обстоятельств у него не выдержал бесперебойник при длительном отключении эл-ва и он не успел штатно приземлиться, а находится он в изолированном помещении, доступ к которому был ограничен в это время суток. Основные хосты успели удачно приземлиться перед выключением, а вот для взлета понадобился "бубен". Рухнувший резервный контроллер - это конечно же безобразие, но зато теперь все мы хорошо понимаем, что бы было, если бы его вообще не было. Так что один физический AD DC - маст хэв! и тот самый "мамонт" вполне с этим справится, вот только домен должен быть 2003 |