zahlenfreak
Goto Top

Terminalserver: UPD auf Verbindungsbroker

Hallo zusammen,

wir werden demnächst eine neue TS Farm (Windows Server 2019) für neue Mitarbeiter aufsetzen und würden das ganze mit User Profile Disks (UPD) realisieren wollen.

Kurzskizzierung:

TS01 (Verbindungsbroker, Web Access, Lizenzserver, UPD?)
TS02 (Sitzungshost)
TS03 (Sitzungshost)
... ggf. später weitere TS ...

Spricht etwas dagegen, die UPD mit auf den TS01 packen?

Ich würde die UPD nicht unbedingt mit auf den Dateiserver legen, damit dieser nicht noch weiter anwächst und die Backups bzw. ggf. ein Recovery noch länger dauern würde.

Content-Key: 568030

Url: https://administrator.de/contentid/568030

Printed on: April 19, 2024 at 10:04 o'clock

Member: beidermachtvongreyscull
beidermachtvongreyscull Apr 27, 2020 updated at 18:53:05 (UTC)
Goto Top
Ich gebe Dir einen Tipp:

Nix mischen!

Auch wenn UPD nichts anderes ist als ein Dateiserver, gehört der für mich nicht auf einen Funktionshost.
Vergiss nicht, dass da die Arbeitsverzeichnisse der Nutzer liegen. Daraus folgt: Hohe Lese- und Schreiblast.

Je mehr Dienste ein Windows-Host tragen muss, desto mehr liegen auf der Schnauze, wenn die Maschine k.o. geht.
Member: Zahlenfreak
Zahlenfreak Apr 28, 2020 at 07:59:40 (UTC)
Goto Top
Vom Prinzip stimme ich zu.

Wir verfahren i.A. nach der Devise: Trennung von Zuständigkeiten.

In dem Fall bleiben wir ja aber im Grunde im "TS Universum" und ich erwarte eine nicht sehr hohe Lese- und Schreiblast. Die Hauptnutzer arbeiten primär mit einem CRM System per Webapp, welches auf einem anderen System läuft.

Wie ist bei UPDs die normale Vorgehensweise, einfach einen eigenen Dateiserver dafür einrichten?

\\<Dateiserver>\<Sammlungsname1>
\\<Dateiserver>\<Sammlungsname2>
...

Was ist hie Best Practice?

Gibt es noch andere Gründe, welche geg. eine Lagerung der Daten auf dem Verbindungsbroker sprechen?
Member: beidermachtvongreyscull
beidermachtvongreyscull Apr 28, 2020 updated at 08:54:37 (UTC)
Goto Top
Zitat von @Zahlenfreak:

Vom Prinzip stimme ich zu.

Wir verfahren i.A. nach der Devise: Trennung von Zuständigkeiten.

Halte ich für richtig.


In dem Fall bleiben wir ja aber im Grunde im "TS Universum" und ich erwarte eine nicht sehr hohe Lese- und Schreiblast. Die Hauptnutzer arbeiten primär mit einem CRM System per Webapp, welches auf einem anderen System läuft.

WebApp? Da fiele mir sofort "Cache" ein und der ist meistens lese- schreiblastig. Guck Dir mal an, wie es bei Internetbrowsern gemacht wird.


Wie ist bei UPDs die normale Vorgehensweise, einfach einen eigenen Dateiserver dafür einrichten?

Du kannst nen eigenen für diese Funktion einrichten (hab ich auch neben meinem normalen FS) oder Du sattelst auf Deinen Dateiserver eine neue Partition oder ein neues Volumen drauf und gibst das frei. UPDs sind VHDX-Dateien, die von den jeweiligen TS einer Sammlung gemountet werden.



\\<Dateiserver>\<Sammlungsname1>
\\<Dateiserver>\<Sammlungsname2>
...

Was ist hie Best Practice?

Ich weiß es nicht. UPD halte ich für sehr sinnvoll. Ich habe für meine 3 TS-SHs nur eine Sammlung mit einem CB, einem WA und einen UPDH.
Das einzige, was da bei mir zusammenläuft ist, dass der CB nebenbei auch den TS-Lizenzserver hostet. Das ergab für mich Sinn, weil der CB sowieso als erster angequatscht wird.


Gibt es noch andere Gründe, welche geg. eine Lagerung der Daten auf dem Verbindungsbroker sprechen?
Der CB ist ein Verwalter. Der UPDH ist ein Datenhalter. Es kann schon übel sein, wenn nur eins davon kompromittiert wird, aber wenn beides auf einem Host liegt?

Was WinS2019 angeht, so scheint MS ja hinsichtlich Updates einiges verbessert zu haben, aber ich betrachte auch Updates für 2019 gleichwertig mit Computerviren. Du kannst Dir die Systeme ordentlich knallen damit und aus meiner Sicht ist es so, dass je mehr auf einer Büchse los ist, desto einfacher kann sie umfallen.

Deine SHs melden Nutzer auch ohne Zugriff auf die UPD an, dann eben mit temporärem Profil. Wenn Dein CB umfällt, läuft erstmal nüscht mehr und die Lastverteilung ist für die Katz.
Member: Zahlenfreak
Zahlenfreak Apr 28, 2020 at 12:10:36 (UTC)
Goto Top
Das mit dem Kompromittieren ist wohl wahrlich ein weiterer nicht von der Hand zu weisender Punkt.

Danke für den Input.

Dann werde ich das wohl so machen face-smile