Oscar 的个人资料Oscar Soto Casali Consul...照片日志列表 工具 帮助

日志


8月21日

Controladores de Dominio Virtuales

¿Es posible o recomendable virtualizar controladores de dominio?

Como en todo tipo de cosas, no hay una respuesta única y depende de cada caso.  En general un controlador de dominio tiene funciones de las cuales depende la estructura de la red de la empresa, DNS, DHCP, WINS, una Entidad Certificadora, entre otras cosas y son Global Catalogs además.  El punto pasa más allá de la virtualización del servicio, ya que deberíamos ver el motivo de porqué estamos virtualizando.  Voy a ir a un caso Extremo en el que el cliente desea todo virtualizado. OK, debemos virtualizar los Controladores y todo el resto de los servicios, por ejemplo Exchange. ¿Cómo lo hacemos?

- Virtualizando los controladores de dominio (en servidores separados).  Los programamos para ser los primeros equipos en partir al iniciar el servidor de virtualización y NO lo programamos para Snapshots.  Y lo tratamos con el mismo cuidado de siempre, Hacemos un respaldo del system state para respaldar Active Directory y un respaldo de la máquina virtual (apagada) para disaster recovery rápido

- El resto de los servidores virtuales debe partir unos 2 o 3 minutos después del inicio de los DC’s. Ojalá 5 minutos

Y que pasa con la Alta Disponibilidad, ¿se la doy por Hyper.V LiveMigration o Por VmWare LiveMotion? Ni lo uno ni lo otro.  Los controladores de dominio tienen su propia metodología de alta disponibilidad y está basada en que existan por lo menos 2 controladores de dominio, con 2 dns’s y los clientes configurados con las ip’s de los 2 dns’s.  Dada la estructura de réplica de los controladores de dominio no se recomienda que trabajen bajo el concepto de “Live” algo, es decir movimiento automático.

Tampoco deben estar sincronizados con la hora de los servidores de virtualización (Me pasó una vez en una empresa en que los tenían sincronizados con los Host, hacían el movimiento de máquinas virtuales de un Host a otro en forma automática por carga de CPU y los DC’s se atrasaban y atrasaban toda la empresa porque un HOST tenía mal puesta la hora)

Si los HOST deben pertenecer al dominio por algún motivo empresarial entonces se recomienda por lo menos un controlador de dominio físico (no el Host) y ese controlador de dominio siempre debe partir antes que los HOST de virtualización.

Entonces ¿se puede virtualizar controladores de dominio? SI, pero hay que analizar la estructura de Active Directory, de Servidores Virtuales (HOST) y servicios a virtualizar para decidir si se virtualiza o no los DC.

Las referencias a virtualización de controladores de dominio las encuentran en

Running Domain Controllers in Hyper-V
http://technet.microsoft.com/en-us/library/dd363553(WS.10).aspx  (Gracias a Gonzalo Balladares por el dato http://gballadares.spaces.live.com)

Saludos

LogoMSGLAD

 

 

评论

请稍候...
很抱歉,您输入的评论太长。请缩短您的评论。
您没有输入任何内容,请重试。
很抱歉,我们当前无法添加您的评论。请稍后重试。
若要添加评论,需要您的家长授予您相应权限。请求权限
您的家长禁用了评论功能。
很抱歉,我们当前无法删除您的评论。请稍后重试。
您已超过了一天之内允许提供的评论数上限。请在 24 小时后重试。
因为我们的系统表明您可能在向其他用户提供垃圾评论,您的帐户已禁用了评论功能。如果您认为我们错误地禁用了您的帐户,请联系 Windows Live 支持部门
完成下面的安全检查,您提供评论的过程才能完成。
您在安全检查中键入的字符必须与图片或音频中的字符一致。

若要添加评论,请使用您的 Windows Live ID 登录(如果您使用过 Hotmail、Messenger 或 Xbox LIVE,您就拥有 Windows Live ID)。登录


还没有 Windows Live ID 吗?请注册

引用通告

此日志的引用通告 URL 是:
http://oscarsotocl.spaces.live.com/blog/cns!3A6947BE2912C1BF!1087.trak
引用此项的网络日志