iT邦幫忙

0

AD主機硬體採購建議

最近小弟公司要採購分點用的DC主機,USER大約50~100
Server上面跑的服務會有AD、防毒、內部DNS
目前打算採購x3250 M6這台Server
Intel Xeon 4C E3-1230v5 80W 3.4GHz/2133MHz, 1x8GB
PS. raid card需要改用硬體式還是軟體就夠了?
這台我認為應該是挫挫有餘了
請大大們幫忙給些意見~謝謝@@

看更多先前的討論...收起先前的討論...
froce iT邦大師 1 級 ‧ 2018-02-21 16:28:03 檢舉
1.這樣的確夠用。
2.不過建議再加一台備用AD,以策安全。
hon2006 iT邦大師 1 級 ‧ 2018-02-22 09:25:05 檢舉
有的防毒主機紀錄檔會很大 說不定比ad還吃資源
有的防毒主機需要資料庫 比ad還吃資源 (認真貌)
lasteva iT邦新手 5 級 ‧ 2018-02-22 11:44:27 檢舉
用兩台實體主機利用VM做HA
在虛擬環境下建置兩台AD(主+副)
防毒伺服器另外裝一台吧!!放在一起有點危險
雖然licence成本會增加啦~~但是個人覺得比較安全一點
我目前是將兩台實體HP伺服器都安裝VM WARE的環境
再利用兩台RAID6的NAS做HA(NAS裡面放虛擬檔)
lasteva iT邦新手 5 級 ‧ 2018-02-22 11:45:26 檢舉
AD掛了非常麻煩 虛擬的非常好用 但是要定時備份....我比較膽小。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
article
iT邦新手 5 級 ‧ 2018-02-21 17:10:50

AD只有一台?!建議兩台以上(虛擬機也可)。

但是記得別把AD虛擬機 放在實體AD上
請另外找電腦放AD虛擬機

阿偉 iT邦新手 2 級 ‧ 2018-02-22 08:44:37 檢舉

我公司有做AD HA,分別在兩台 虛擬機上
不曉得AD在虛擬機有啥壞處?

2
mathewkl
iT邦高手 1 級 ‧ 2018-02-22 09:06:40

AD在虛擬機上的會有一個問題點在於
如果Host有加入網域,當AD掛掉時Host又因找不到AD無法驗證帳號的時候
會無限迴圈無法進入Host解決AD問題...

Host不加入網域可以避免上述狀況
個人撞過一次這個問題,一次就夠了,不想遇到第二次

其他優劣要請其他大神補充

ra605002 iT邦新手 3 級 ‧ 2018-02-24 16:51:21 檢舉

這問題只有Hyper-v會發生用vmware平台就無此問題

Neo Chen iT邦新手 5 級 ‧ 2020-07-11 13:57:53 檢舉

所以最好兩台Host,裡面兩台AD的VM,雙方的Host的第一台DNS指到不是肚子裡那一台就好了。如果可能,總公司放一台AD(VM)對分公司這兩台做同步也算是異地備援..

0
lions4917
iT邦新手 4 級 ‧ 2018-02-22 12:45:57

主機規格爛透了....
依你的服務...基本上不可能裝在同一個OS , 勢必要變成VM
醬子你的CPU、RAM、HD都受限在1U的擴充能力上
但你也提到分點而已...所以要用2U預算上也勉強...乾脆買2台1U
將RAM和HD加大 , 分散效能且彼此"備份"

article iT邦新手 5 級 ‧ 2018-02-22 16:08:17 檢舉

沒注意到是分點~
分點用一台就好了啦~反正掛了會向其他地方報到(可以慢慢修)

article iT邦新手 5 級 ‧ 2018-02-22 16:10:31 檢舉

沒注意到是分點~
分點用一台就好了啦~反正掛了會向其他地方報到(可以慢慢修)
但為何DNS也要一台在這(是在國外?)

0
丹尼
iT邦研究生 4 級 ‧ 2018-02-27 15:13:05

dell的不錯

我要發表回答

立即登入回答