[adde] Re: DCs virtualisieren

  • From: "Florian Frommherz" <florian@xxxxxxxxxxxxxxx>
  • To: <adde@xxxxxxxxxxxxx>
  • Date: Mon, 6 Dec 2010 20:07:11 +0100

Hallo Klaus-Dieter,

 

du sprichst von 3 realen DCs beim IST-Zustand, beim Sollzustand aber von
mindestens einem physischen DC pro Standort. Wie viele Standorte sind es
denn? Oder besser: Wie sehr vergrößert ihr die DC-Anzahl mit eurem
Virtualisierungsprojekt?

 

Zu Meinolfs Tipp mit der Zeit möchte ich noch ergänzen: Sieh zu, dass du die
VMs auf dem VM-Host selbst verwalten kannst. Noch besser: den ganzen
VM-Host. Das ist oft aus politischen Gründen oder schlicht wegen geteilten
Aufgaben unter Teams nicht möglich, kann aber über Leben und Tod eines DCs
entscheiden, wenn du so sicherstellen kannst, dass die Zeit, der DC und ?er
selbst? als Mitglied des Verteilten Systems fehlerfrei und ordnungsgemäß
laufen soll. Du und dein Team mögen ganz gut über DOs und DON?Ts bescheid
wissen ? aber wie schnell ist so ein Schnappschuss (versehentlich)
zurückgespielt?

 

Die wichtigsten Regeln hast du mit Sicherheit schon in Blogs und Whitepapern
gefunden. Ein knackiger Punkt, der das Ganze recht schön zusammenfast:
?Treat ?em like they?re real?. Das gilt für die Verwaltung/Operation, die
(Ab)Sicherung und das Backup- und Restoreverhalten.

 

Das waren meine 0.02 CHF.

 

Cheers,

Florian

 

 

From: adde-ml@xxxxxxxxxxxxx [mailto:adde-ml@xxxxxxxxxxxxx] On Behalf Of
Meyer Klaus-Dieter
Sent: Montag, 6. Dezember 2010 16:50
To: adde@xxxxxxxxxxxxx
Subject: [adde] DCs virtualisieren

 

Hallo,

 

da die derzeit realen DCs aus der Garantie laufen steht auch bei uns die
Virtualiserung des AD an. Hierzu gibt es ja zahlreiche Whitepapers,
Bestpractice im Internet.

Folgendes wird u.a. vorgeschlagen:

 

1.            mind. 1 realer DC pro Standort

2.            FMSO-Rollen auf realen DCs

3.            DCs mit GC für Exchange auf realer Hardware

 

Gilt dies noch so? Hat jemand schon Erfahrungen auf dem Gebiet.

 

 

In unserem   Active Directory ( ca. 3000 Computer; 20000 Benutzer ) laufen
derzeit von 3 DCs ( real ), die auch Die Authentifizierung für so ziemlich
alles mit LDAPS bzw. Kerberos  machen ( Mailserver ( UNIX), VPN (Cisco ),
Studip, Prüfungsanmeldungen, Kursbelegung usw.).

 

Demnächst soll dann noch auf Exchange2010 für alle umgestellt werden sowie
die Installation von Lync ( ehemals Office Communication Server )
vorbereitet werden.

 

 

 

 

 

 

 

Gruß, KD

 

---

Klaus-Dieter Meyer

 

Universität Trier

Zentrum für Informations-, Medien- und Kommunikationstechnologie (ZIMK)

- Abteilung Zentrale Systeme -

Universitätsring 15
D-54286 Trier
Tel.: +49 (0)651 201 3428, Fax: +49 (0)651 201 3921
E-Mail: meyer@xxxxxxxxxxxx
Raum: E-6

 

Other related posts: