當初在設定AD時在這裡找到好多實用的資料
先謝謝大家!
因為小弟只是公司相對比較了解MIS就被多指派了這份工作
因此想請教大家一些問題
目前公司server是Dell的T630 E5-2620 v3*1 記憶體18G
裡面已經有ERP(但只有倉儲管理)
使用的電腦數量在15台左右
因為當初升級windows 10便想說剛好趁這個機會引入AD來管理電腦
目前已經設好AD
但有一些疑問google找了滿久也沒有太多答案
因此想上來詢問大家專業的意見
問題有點多,麻煩大家解答了,謝謝
預算不足的狀況下,一台實體一台虛擬AD是可以的,甚至一台SERVER一台PC也沒有關係,五大角色記得要設定在SERVER上,但還是要單純化使用~~~
虛擬化,我個人還是比較建議使用VMWARE ESXI,免費版的其實已經夠用了,管理工具安裝好就可以用,至於HPYER-V卡在管理介面環境很麻煩,要設定一堆有的沒有的,而且只能在LAN端使用,跨網段就有問題,VPN也不能用,公司的虛擬我會慢慢的把它弄成VMWARE~~
1、建议使用两台 DC ,15 台 Client 使用率不会太高的,置于内存,可以启用 Hyper-v 的 Dynamic memory;(DC 可以完全虚拟化的,建议角色单一,不要安装不必要的角色。)
2、这个一般没什么必要的,因为如果你没有做 NAT 的话,应该不会暴露在外網的;
3、就目前的主机资源,就不要考虑 VDI 了,这个很费资源的;
4、关于“檔案保護” 可以使用 AD 结合 NTFS 权限来做;
你的環境不是很明確,只知道你們有Dell T630一台(?)算很新的,ERP給15人用應該沒有問題,其實可以將備用AD和DHCP放在此機上。如果要虛擬化,可能要重新規劃安裝。
另外備份很重要,除了伺服器本身的備份外,如果沒有第二台伺服器,至少最好將備份的資料copy到另一台電腦上(外接硬碟也好),避免硬體掛掉。