Hallo Klaus-Dieter, du sprichst von 3 realen DCs beim IST-Zustand, beim Sollzustand aber von mindestens einem physischen DC pro Standort. Wie viele Standorte sind es denn? Oder besser: Wie sehr vergrößert ihr die DC-Anzahl mit eurem Virtualisierungsprojekt? Zu Meinolfs Tipp mit der Zeit möchte ich noch ergänzen: Sieh zu, dass du die VMs auf dem VM-Host selbst verwalten kannst. Noch besser: den ganzen VM-Host. Das ist oft aus politischen Gründen oder schlicht wegen geteilten Aufgaben unter Teams nicht möglich, kann aber über Leben und Tod eines DCs entscheiden, wenn du so sicherstellen kannst, dass die Zeit, der DC und ?er selbst? als Mitglied des Verteilten Systems fehlerfrei und ordnungsgemäß laufen soll. Du und dein Team mögen ganz gut über DOs und DON?Ts bescheid wissen ? aber wie schnell ist so ein Schnappschuss (versehentlich) zurückgespielt? Die wichtigsten Regeln hast du mit Sicherheit schon in Blogs und Whitepapern gefunden. Ein knackiger Punkt, der das Ganze recht schön zusammenfast: ?Treat ?em like they?re real?. Das gilt für die Verwaltung/Operation, die (Ab)Sicherung und das Backup- und Restoreverhalten. Das waren meine 0.02 CHF. Cheers, Florian From: adde-ml@xxxxxxxxxxxxx [mailto:adde-ml@xxxxxxxxxxxxx] On Behalf Of Meyer Klaus-Dieter Sent: Montag, 6. Dezember 2010 16:50 To: adde@xxxxxxxxxxxxx Subject: [adde] DCs virtualisieren Hallo, da die derzeit realen DCs aus der Garantie laufen steht auch bei uns die Virtualiserung des AD an. Hierzu gibt es ja zahlreiche Whitepapers, Bestpractice im Internet. Folgendes wird u.a. vorgeschlagen: 1. mind. 1 realer DC pro Standort 2. FMSO-Rollen auf realen DCs 3. DCs mit GC für Exchange auf realer Hardware Gilt dies noch so? Hat jemand schon Erfahrungen auf dem Gebiet. In unserem Active Directory ( ca. 3000 Computer; 20000 Benutzer ) laufen derzeit von 3 DCs ( real ), die auch Die Authentifizierung für so ziemlich alles mit LDAPS bzw. Kerberos machen ( Mailserver ( UNIX), VPN (Cisco ), Studip, Prüfungsanmeldungen, Kursbelegung usw.). Demnächst soll dann noch auf Exchange2010 für alle umgestellt werden sowie die Installation von Lync ( ehemals Office Communication Server ) vorbereitet werden. Gruß, KD --- Klaus-Dieter Meyer Universität Trier Zentrum für Informations-, Medien- und Kommunikationstechnologie (ZIMK) - Abteilung Zentrale Systeme - Universitätsring 15 D-54286 Trier Tel.: +49 (0)651 201 3428, Fax: +49 (0)651 201 3921 E-Mail: meyer@xxxxxxxxxxxx Raum: E-6