Системное администрирование

для чего нужно объединение серверов?

Нужно развернуть следующее:
Файл сервер -
Сервер приложений - 1 С и т. д.
DNS, контроллер домена (DC), AD, DHCP
Почтовый сервер -
Сервер резервирования.
Firewall - Kerio Control.

В некоторых компаниях видел следующее:
1 Сервер - на нем развернули - DC, AD далее создали 2 вирт. сервера
1.1 Вирт. сервер - DHCP
1.2 Вирт. сервер - DNS

2 Сервер - Exchange server (почта) и на 2 вирт серверах.
2.1 Сервер приложений - 1С для ведения учета.
2.3 Сервер лицензий.

3 Сервер - Файл сервер и 1 виртуальный:
3.1 Firewall - Kerio kontrol

4 Сервер - Acronis, резервирования серверов.

Теперь Вопрос, почему бы не поднять на 1 сервере: DC, AD, DNS, DHCP????
Зачем создавать виртуальные сервера через Hyper-V????так же и другие сервера?
Правильно ли распределили все эти сервера??? и как лучше?
и 3, хотят поднять еще 1 сервер - запасной DC AD DHCP DNS, на случай если сервер выйдет из строя.

Объясните смысл виртуальных серверов, почему не поднять все службы на 1 физ сервере? такие как DC, AD, DNS, DHCP
Разделять ад, дшцп и днс это уже шиза, имхо. Разве что компания на многие тысячи сотрудников. До сотни человек всё это вполне может крутиться на одной железке, ну разве что сервер 1С периодически теряет память и требует перезагрузки, в связи с чем его отдельно вынести стоит. Остальное вполне может крутиться на одном.
Слава Мартюков
Слава Мартюков
73 280
Лучший ответ
Слава Мартюков Имхо, их сисадмин просто упивается размножением виртуальных серверов, видимо на почве сублимации.
Виртуальные серваки с отдельными службами проще контролировать (н-р виртуальный сервер можно "перезагрузить" без воздействия на реальный) и в т. ч. закрывать их более жесткими правилами firewall и политикой.

Что касается пункта "видели в других конторах" - только в жлобских равзе что. Для бесперебойной (нормальной) работы нужен как минимум ещё 1 физический (можно с виртуальными) дублирующий все критически важные сетевые службы.

"Хотят поднять ещё сервер" - да. Надо поднимать. Однако надо помнить, что DHCP не кластеризуется и пул адресов придется разделять между этими 2 серверами. Часто делают 70/30%

Момент про Acronis - н-р у вас физически дохнет сервер - сдохла мат. плата, контроллер SCSI/SAS. Если Вы не найдете такое-же железо - при разворачивании системы из копии могут быть проблемы. Легко можно получать "синий экран" при загрузке (особенно это касается 2003 и до). Даже при использовании Acronis Universal Restore.

P.S: У нас было 4 контроллера домена. 2 в главном здании (основной домен) и 2 в удаленном офисе (дочерний домен).
Смерть контроллера домена и не дай б*г если бэкапы накрылись - это веселуха на много-много дней.
В одной конторе видел как упал контроллер домена, бэкапы были повреждены, 200+ человек. Веселая очередь в IT отдел, но "смех" в том, что даже если Вы создадите таких-же пользователей с именами и паролями - SID уже будет другой => придется менять доступы и на файловых серваках и будет веселуха у пользователей с профилями на локальных машинах.
ПТ
Павел Титов
84 764
Белов Александр а тогда как сделать правильный сервер резервирования? если накроется железо.... как быть в такой ситуации?