visucius
Goto Top

DC - eigener Server

Wenns um nen Domain Controller geht, sollte ja darauf geachtet werden, dass dieser einen eigenen Server (ggfs. virtuell) erhält.

Begründung mW.: Verlangsamt den Gesamtserver, wegen Speicherschutzes des DCs

Frage: Ist das systemimmanent bei jedem DomainController oder betrifft das vor allem MS-AD?

Begründung: Ich würde gerne auf meiner Syno den integrierten DC installieren. Eher aus Interesse und Spielerei. Oder wäre es womöglich sinnvoller, das innerhalb Docker zu machen aus oben genannten Gründen?!

Content-ID: 543956

Url: https://administrator.de/contentid/543956

Ausgedruckt am: 25.11.2024 um 06:11 Uhr

TechnokratVogt
Lösung TechnokratVogt 05.02.2020 um 18:38:43 Uhr
Goto Top
Wenn es nur zum spielen ist, kannst du auch den eingebauten einfach aktivieren. Hab ich auch und läuft ganz gut. Ist ja nicht so komplex wie ein MS DC
Lochkartenstanzer
Lochkartenstanzer 05.02.2020 um 18:38:55 Uhr
Goto Top
Zitat von @Visucius:

Frage: Ist das systemimmanent bei jedem DomainController oder betrifft das vor allem MS-AD?


Samba-DCs oder andere Directory-Dienste hsben dieses Problem nicht.

Aber solange kein Hochleisting gefirdert ist kann man trotzdem File, Print und DC in begründeten Fällen zisammenwerfen.

lks
Spirit-of-Eli
Lösung Spirit-of-Eli 05.02.2020 um 18:56:42 Uhr
Goto Top
Moin,

im Endeffekt geht es viel mehr um die Fehleranfällig kein und eben was kann man machen wenn es dann doch in die Hose geht.

Aussagen wie: "wir müssen kosten sparen und Server streichen" kann ich da nicht mehr hören.
Wie bei einem Viren Befall ist dann das Geschrei groß. Für einen Dienstleister heißt es dann oft, das der Kunden die vielen anfallenden Stunden nicht zahlen will.

Abgesehen davon, das ein Exchange es nicht mag so auf einem DC installiert zu werden (SBS usw ausgenommen) kannst St so ziemlich alles auf eine Kiste schmeißen. Den Sinn mal außen vor gelassen.

Gruß
Spirit
Visucius
Visucius 05.02.2020 um 19:05:25 Uhr
Goto Top
Vielen Dank für die prompten und schnellen Antworten!
StefanKittel
StefanKittel 05.02.2020 um 23:18:00 Uhr
Goto Top
Moin,
kommt ja immer darauf an face-smile
Das Problem sind die Abhängigkeiten vom AD. Ohne das funktioniert fast gar nichts mehr.

Der klassische Fehler ist:
  • 1 Hyper-V-Server (kleiner Kunde oder/und fetter Server)
  • DC als VM auf diesem Hyper-V-Server

Nun startet der Hyper-V nicht richtig und die VMs gar nicht.
Also kommt man auch nicht mehr auf den Hyper-V weil der für die Anmeldung den DC sucht.
Dead-Lock.

Ein kleiner einfacher PC als 2. DC reicht ja schon um das abzufedern.
Ein richtiges Konzept wäre natürlich schöner face-smile

Stefan
bloodstix
bloodstix 06.02.2020 um 10:48:34 Uhr
Goto Top
Da der Hyper-V o.a. Hypervisor lediglich die Infrastruktur für die eigentliche Domäne bereitstellt würde ich denn niemals mit in die Domäne aufnehmen.
StefanKittel
StefanKittel 06.02.2020 um 11:14:23 Uhr
Goto Top
Zitat von @bloodstix:
Da der Hyper-V o.a. Hypervisor lediglich die Infrastruktur für die eigentliche Domäne bereitstellt würde ich denn niemals mit in die Domäne aufnehmen.
Du nicht...
Aber ein Hyper-V ohne Domäne ist zumindest leicht fummelig zu bedienen. Weshalb ich fast ausschlielich VMWare einsetze.
smschmidt
smschmidt 10.02.2020 um 12:37:01 Uhr
Goto Top
Wieso ist denn ein Hyper-V ohne Domain "fummelig" zu bedienen?
Der Hyper-V hat nichts in der Domain zu suchen, damit das Ding auf jeden Fall sauber startet, bevor überhaupt die Domain hochgefahren ist ;)
Spirit-of-Eli
Spirit-of-Eli 10.02.2020 um 12:46:23 Uhr
Goto Top
Zitat von @smschmidt:

Wieso ist denn ein Hyper-V ohne Domain "fummelig" zu bedienen?
Der Hyper-V hat nichts in der Domain zu suchen, damit das Ding auf jeden Fall sauber startet, bevor überhaupt die Domain hochgefahren ist ;)

Dann hast du noch keine reinen HyperV Core Server administrieren müssen. Ohne Gui, welche eine Lizenz vorraussetzt, ist das management ohne Domäne nur sehr umständlich möglich und es muss an der Vertrauensstellung geschraubt werden.

Wie hier schon erwähnt muss nur die Sync der Uhrzeit korrekt definiert werden. Dann geht das ganze auch.