Лучше совместно использовать роль Файловых служб с ролью DC Active Directory ИЛИ с ролью Терминального сервера RDS?

Мы - малый бизнес, настраивающий новый сервер... бюджет ограничен, конечно.

У меня есть ~500GB данных для совместного использования, который должен быть сохранен локально на единственном сервере, который мы имеем.

Хост-сервер: RAM Dell PowerEdge T610, 24GB, Xeon CPU, RAID6 4 ТБ и т.д...

Windows Server 2012 R2 Стандартная лицензия, роль Ядра HYPER-V, установленная на Хосте'.-VM1: DC/DNS/DHCP Active Directory-VM2: Терминальный сервер RDS

Мой вопрос, на каком VM я должен сохранить роль файловых служб и данные файлового сервера VHDX? Я создал бы второй VHDX для файлов, но к которому я должен присоединить его и выполнить роль?

Моя первая мысль была сервером RDS, потому что Вы не должны делать файловых серверов на DC, поскольку это отключает кэш записи и т.д...., но мое беспокойство, так как некоторые наши ужасные приложения прежней версии могут потребовать локального доступа администратора на сервере RDS, это делает полномочия файла бесполезными, поэтому было бы лучше разместить его от DC VM, таким образом, мы можем осуществить полномочия (мы не можем позволить себе другую лицензию сервера 2012 года для поставления файловых служб отдельный VM)..., но Active Directory отключает запись, кэширующуюся на ВСЕХ дисках VHDX / приложенный VHDX или только на том, который находится база данных справочника?

Спасибо!

7
задан 15 October 2014 в 18:53
1 ответ

Третья виртуальная машина, очевидно, была бы наиболее желательной, но, очевидно, другая лицензия Windows Server стоит денег.

Active Directory отключит кэширование записи только на томах, на которых расположены файлы базы данных. . В этом отношении было бы хорошо добавить выделенный том для файловой службы.

Из всех ролей, которые «совместно используют» на DC, файловый сервер, вероятно, вызывает наименьшее беспокойство с точки зрения безопасности, поскольку AD уже использует общий доступ к файлам и принтерам для SYSVOL.На самом деле вы не добавляете какую-либо поверхность для атаки, пока вы не делитесь ненадлежащим образом файлами, связанными с AD.

12
ответ дан 2 December 2019 в 23:26

Теги

Похожие вопросы