Stránka 1 z 1

oddělení AD a vzdálené plochy

Odeslat příspěvekNapsal: 10. 7. 2019 10:29
od rusty333
Ahoj, budu přeinstalovávat windows server (následně i příležitostně spravovat), který je nyní v této konfiguraci.

Železo - hyper-v
1. virtuál - active directory
2. virtuál - vzdálená plocha pro tenké klienty (cca 15)

Má smysl to nechávat rozdělené nebo to můžu slepit dohromady za předpokladu že budou dobře nastavené práva atd.? Nevím jestli se to takto standardně dělá. Z mého pohledu se virtualizací akorát oberu o výkon.
Jelikož je moje hlavní platforma linux tak s tímto nemám zkušenosti, resp všechny windows server co jsem dělal byly na kvm se vzdálenou plochou bez AD.

Díky

Re: oddělení AD a vzdálené plochy

Odeslat příspěvekNapsal: 10. 7. 2019 11:01
od Chipoun
Počkej si na vyjádření zkušenějších, ale na AD by podle mě neměl nikdo chodit kromě admina. Nechal bych to určitě oddělené.

Re: oddělení AD a vzdálené plochy

Odeslat příspěvekNapsal: 10. 7. 2019 18:53
od milsimr
Pokud ten server není žádná stará plečka, tak rozhodně nechat oddělené. Mít vzdálenou plochu pro thin clienty na aktivním AD DC serveru je blbost; vzdálenou plochu by měl obsluhovat jiný virtuál.

Re: oddělení AD a vzdálené plochy

Odeslat příspěvekNapsal: 12. 7. 2019 15:20
od Milanr1
Kolegové mají pravdu.
Můžeš ovšem provozovat AD v reálu a klienty rdp ve virtuálu.

Re: oddělení AD a vzdálené plochy

Odeslat příspěvekNapsal: 12. 7. 2019 18:00
od Chipoun
Ano. Jen pozor na licence. Pokud se nepletu a nezmenila se politika, tak windows server standard ma v sobe moznost 2 virtualu. Ale v tom pripade hypervizor nesmi poskytovat jine sluzby nez hyperv.

Re: oddělení AD a vzdálené plochy

Odeslat příspěvekNapsal: 12. 7. 2019 19:50
od Flash.st
Jo je to tak jak píše chipoun. Windows Server Standard obsahu licence na dvě VMka, pokud má hypervizor aktivní jen roli HyperV.
Takže bych se klonil k jednomu VM jako DC a druhé pro vzdálenou plochu..

Jinak virtuálu s DC v pohodě stačí 1vCPU a 2 GB RAM.
Nebral bych to tak že tě virtualizace připraví o hodně výkonu.

Re: oddělení AD a vzdálené plochy

Odeslat příspěvekNapsal: 17. 7. 2019 08:15
od rusty333
Že můžu spustit 2VM a bude to licenčně správně o tom vím a celkem to k tomu nabádá oddělit. Rozdělím to na 2VM. Líp se to bude managovat.

Děkuji