Нужно развернуть следующее:
Файл сервер -
Сервер приложений - 1 С и т. д.
DNS, контроллер домена (DC), AD, DHCP
Почтовый сервер -
Сервер резервирования.
Firewall - Kerio Control.
В некоторых компаниях видел следующее:
1 Сервер - на нем развернули - DC, AD далее создали 2 вирт. сервера
1.1 Вирт. сервер - DHCP
1.2 Вирт. сервер - DNS
2 Сервер - Exchange server (почта) и на 2 вирт серверах.
2.1 Сервер приложений - 1С для ведения учета.
2.3 Сервер лицензий.
3 Сервер - Файл сервер и 1 виртуальный:
3.1 Firewall - Kerio kontrol
4 Сервер - Acronis, резервирования серверов.
Теперь Вопрос, почему бы не поднять на 1 сервере: DC, AD, DNS, DHCP????
Зачем создавать виртуальные сервера через Hyper-V????так же и другие сервера?
Правильно ли распределили все эти сервера??? и как лучше?
и 3, хотят поднять еще 1 сервер - запасной DC AD DHCP DNS, на случай если сервер выйдет из строя.
Объясните смысл виртуальных серверов, почему не поднять все службы на 1 физ сервере? такие как DC, AD, DNS, DHCP
Системное администрирование
для чего нужно объединение серверов?
Разделять ад, дшцп и днс это уже шиза, имхо. Разве что компания на многие тысячи сотрудников. До сотни человек всё это вполне может крутиться на одной железке, ну разве что сервер 1С периодически теряет память и требует перезагрузки, в связи с чем его отдельно вынести стоит. Остальное вполне может крутиться на одном.
Слава Мартюков
Имхо, их сисадмин просто упивается размножением виртуальных серверов, видимо на почве сублимации.
Виртуальные серваки с отдельными службами проще контролировать (н-р виртуальный сервер можно "перезагрузить" без воздействия на реальный) и в т. ч. закрывать их более жесткими правилами firewall и политикой.
Что касается пункта "видели в других конторах" - только в жлобских равзе что. Для бесперебойной (нормальной) работы нужен как минимум ещё 1 физический (можно с виртуальными) дублирующий все критически важные сетевые службы.
"Хотят поднять ещё сервер" - да. Надо поднимать. Однако надо помнить, что DHCP не кластеризуется и пул адресов придется разделять между этими 2 серверами. Часто делают 70/30%
Момент про Acronis - н-р у вас физически дохнет сервер - сдохла мат. плата, контроллер SCSI/SAS. Если Вы не найдете такое-же железо - при разворачивании системы из копии могут быть проблемы. Легко можно получать "синий экран" при загрузке (особенно это касается 2003 и до). Даже при использовании Acronis Universal Restore.
P.S: У нас было 4 контроллера домена. 2 в главном здании (основной домен) и 2 в удаленном офисе (дочерний домен).
Смерть контроллера домена и не дай б*г если бэкапы накрылись - это веселуха на много-много дней.
В одной конторе видел как упал контроллер домена, бэкапы были повреждены, 200+ человек. Веселая очередь в IT отдел, но "смех" в том, что даже если Вы создадите таких-же пользователей с именами и паролями - SID уже будет другой => придется менять доступы и на файловых серваках и будет веселуха у пользователей с профилями на локальных машинах.
Что касается пункта "видели в других конторах" - только в жлобских равзе что. Для бесперебойной (нормальной) работы нужен как минимум ещё 1 физический (можно с виртуальными) дублирующий все критически важные сетевые службы.
"Хотят поднять ещё сервер" - да. Надо поднимать. Однако надо помнить, что DHCP не кластеризуется и пул адресов придется разделять между этими 2 серверами. Часто делают 70/30%
Момент про Acronis - н-р у вас физически дохнет сервер - сдохла мат. плата, контроллер SCSI/SAS. Если Вы не найдете такое-же железо - при разворачивании системы из копии могут быть проблемы. Легко можно получать "синий экран" при загрузке (особенно это касается 2003 и до). Даже при использовании Acronis Universal Restore.
P.S: У нас было 4 контроллера домена. 2 в главном здании (основной домен) и 2 в удаленном офисе (дочерний домен).
Смерть контроллера домена и не дай б*г если бэкапы накрылись - это веселуха на много-много дней.
В одной конторе видел как упал контроллер домена, бэкапы были повреждены, 200+ человек. Веселая очередь в IT отдел, но "смех" в том, что даже если Вы создадите таких-же пользователей с именами и паролями - SID уже будет другой => придется менять доступы и на файловых серваках и будет веселуха у пользователей с профилями на локальных машинах.
Белов Александр
а тогда как сделать правильный сервер резервирования? если накроется железо.... как быть в такой ситуации?
Похожие вопросы
- Сколько нужно ОЗУ для Майнкрафт сервера 1.20
- Защита сервера от взлома . Какую роль играет имя сервера в плане интереса для взлома?
- Подскажите стабильный виртуальный сервер.
- Сложно ли поднимать самому почтовый сервер для сайта?
- Какое оборудование нужно для создание выделенного сервера 1 С???
- Бывает ли оверселлинг при аренде выделенного сервера для сайта? Можно ли его обнаружить на виртуальном хостинге и VPS?
- Есть сервер 1С. Там кластеры, базы данных. В сервер физически вставлены красные ключи. Как узнать сколько всего лицензий
- Дешевый VDS для тестов Посоветуйте дешевенький VDS, нужен чисто для тестов (MySQL сервер + пару программ поставить).
- Хостинг vs VDS/VPS для сервера кс1.6 Чем лучше или хуже Хостинг по сравнению VDS/VPS
- Абузоустойчивый виртуальный сервер (VDS/VPS)