iT邦幫忙

0

Active Directory 建置問題

wumt 2020-05-19 17:09:121094 瀏覽

由於公司目前尚無AD環境,公司希望我能建立起來

但有幾個基礎問題搞不太清楚,請容許我向各位前輩們請教

  1. 目前公司伺服器為虛擬化有HA機制,請問在這環境底下還需要建立兩台虛擬DC嗎?
    (找了一些文章建議實體DC一台,虛擬化DC一台做備援)
    我的想法是假如其中一台伺服器故障,會把服務丟去另一台伺服器做啟用,這樣是否就不需 要建立兩台DC
  2. 要建立子網域是不是只能建立在其他台伺服器,無法再根網域底下建立?
  3. 公司人數不多大概50~100。

由於無法回復我更新在這邊

  1. 子網域部分目的使想要跟分公司電腦分開。
    例如:sayms.local 下面再新增tw.sayms.local (主公司) kh.sayms.local (分公司)

  2. 目前使用的虛擬機是WMware vSphere,兩台DELL實體主機簡稱A、B,兩台實體主機目前都各自運行五個虛擬機,假如A主機故障會將底下服務全數丟到B執行,但轉移期間原先在A底下的服務會全數關閉。

  3. 目前備援方案都是使用Acronis 增益備份及快照。

leochiu iT邦新手 5 級 ‧ 2020-05-20 08:34:48 檢舉
另外需要一台實體電腦,是因為怕你的虛疑伺服器有問題,那就連 AD 也起不來,終究 AD 是用來認証及有 DNS,如果當下一台 DNS 也沒有,你就要給用戶全部轉 DNS 了。

和你子網域的意思是 domain.local > sub.domain.local ? 但你只有兩台,為什麼需要這樣做呢 ?
竹本立里 iT邦研究生 4 級 ‧ 2020-05-20 09:30:16 檢舉
(找了一些文章建議實體DC一台,虛擬化DC一台做備援)
重點是
1.兩台 (雞蛋不要放在一個籃子裡)
2.成本
實際上兩台都實體或兩台都虛擬也可以,但如果兩台都是虛擬,你的HOST主機是怎樣的架構,要先搞清楚差異
先看用戶端數量,基本上 50 以下一台就好
已經有 HA 了死一台另外一台會起來WORK
另外,AD 最好用 獨立網卡,不要跟別的服務混再一起,VM 設定要注意,另外就是系統備份要做好,虛擬備援方案建議評估一下,該花的還是要花的

1 個回答

0
sam0407
iT邦高手 1 級 ‧ 2020-05-20 11:53:08

  雖然您的公司的虛擬化有作HA,但DC有可能因為中毒或其他軟體的原因掛掉,所以建議還是要有兩台DC。

  但沒需要建實體的DC,兩台虛擬的DC就可以(除非您的虛擬化實體主機有加入網域),重點是將這兩台VM分開放在不同的實體主機上就好。

  看您公司人數也不算多,依部門建OU來管理應該就夠了,真有需要建子網域嗎?

我要發表回答

立即登入回答