[adde] Re: DCs virtualisieren

  • From: "Meinolf Weber" <mei_web@xxxxxx>
  • To: <adde@xxxxxxxxxxxxx>
  • Date: Mon, 6 Dec 2010 18:23:35 +0100

Hallo,

 

1.       Wenn machbar ebenfalls als DNS Server und Globaler Katalog um WAN
Ausfall zu kompensieren und wenigstens die Nutzeranmeldung möglich zu
machen.

2.       Sollte ebenfalls eingehalten werden.
http://technet.microsoft.com/de-de/library/dd348449(WS.10).aspx,
http://support.microsoft.com/kb/888794/de

3.       Bei Exchange halte ich mich raus J

 

Obwohl diese Planungsübersicht für physikalische Maschinen gilt, ist es
zumindest ein Anhalt für die Planung.
http://technet.microsoft.com/de-de/library/cc728303(WS.10).aspx Mir
persönlich wären 3 DCs etwas wenig bei der Nutzeranzahl und im Bezug auf
Exchange.

 

Was nicht vergessen werden sollte ist die Zeitübernahme vom Host
abzuschalten für die virtuellen Maschinen. Oder denselben Zeitserver
benutzen welchen auch der PDCEmulator konfiguriert bekommt.

 

Und nicht mit Snapshots von DCs als Datensicherung arbeiten. Damit kommt der
USN Rollback ganz schnell, den man aber gar nicht möchte.
http://support.microsoft.com/kb/875495/de

 

Mit freundlichen Grüssen

 

Meinolf Weber

[MVP-Directory Services]

Description: MVP_Horizontal_BlueOnly

 

From: adde-ml@xxxxxxxxxxxxx [mailto:adde-ml@xxxxxxxxxxxxx] On Behalf Of
Meyer Klaus-Dieter
Sent: Monday, December 06, 2010 16:50 PM
To: adde@xxxxxxxxxxxxx
Subject: [adde] DCs virtualisieren

 

Hallo,

 

da die derzeit realen DCs aus der Garantie laufen steht auch bei uns die
Virtualiserung des AD an. Hierzu gibt es ja zahlreiche Whitepapers,
Bestpractice im Internet.

Folgendes wird u.a. vorgeschlagen:

 

1.            mind. 1 realer DC pro Standort

2.            FMSO-Rollen auf realen DCs

3.            DCs mit GC für Exchange auf realer Hardware

 

Gilt dies noch so? Hat jemand schon Erfahrungen auf dem Gebiet.

 

 

In unserem   Active Directory ( ca. 3000 Computer; 20000 Benutzer ) laufen
derzeit von 3 DCs ( real ), die auch Die Authentifizierung für so ziemlich
alles mit LDAPS bzw. Kerberos  machen ( Mailserver ( UNIX), VPN (Cisco ),
Studip, Prüfungsanmeldungen, Kursbelegung usw.).

 

Demnächst soll dann noch auf Exchange2010 für alle umgestellt werden sowie
die Installation von Lync ( ehemals Office Communication Server )
vorbereitet werden.

 

Gruß, KD

 

---

Klaus-Dieter Meyer

 

Universität Trier

Zentrum für Informations-, Medien- und Kommunikationstechnologie (ZIMK)

- Abteilung Zentrale Systeme -

Universitätsring 15
D-54286 Trier
Tel.: +49 (0)651 201 3428, Fax: +49 (0)651 201 3921
E-Mail: meyer@xxxxxxxxxxxx
Raum: E-6

PNG image

Other related posts: