Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Физическая ОСь подчиняется виртуальному AD на той же машине

Ответить
Настройки темы
2008 R2 - Физическая ОСь подчиняется виртуальному AD на той же машине

Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Возникла потребность вот в чём:
1. Имеется ОСь.
2. Установлена Роль Hyper-V, на кором виртуализован контроллер домена.
3. Есс-но там крутятся попутно DHCP и DNS.
На физической же стоит прокся и 1С бухгалтерия + некоторые ещё вещи.
Нужно, чтоб физическая операционная система была членом виртуального домена. Я так понимаю, что физическая ОСь загружается быстрее, ежели AD на Hyper-V.
Но.. слышал, что такое возможно.
Хотя, я даже во время работы системы не смог сменить рабочюю группу на принадлежность к домену именно сервера, хотя другие машины спокойно входят в домен.
Как это вообще реализовывается? Это возможно?

Отправлено: 01:51, 08-12-2015

 

ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата hozman:
Нужно, чтоб физическая операционная система была членом виртуального домена. »
Мсье знает толк в извращениях...

Цитата hozman:
Я так понимаю, что физическая ОСь загружается быстрее, ежели AD на Hyper-V. »
Вы прямо Капитан Очевидность.
Запуск виртуальных машин начинается после завершения запуска основной системы.
Таким образом основная система физически не сможет применять групповые политики и прочие плюшки, ради которых её имело бы смысл вводить в домен.


Цитата hozman:
Но.. слышал, что такое возможно. »
Возможно - если у вас больше одного сервера.
Любой компьютер при запуске ищет любой доступный контроллер домена. Если у вас на другом сервере есть запущенный экземпляр контроллера домена, то этот сервер определит его наличие и выполнит все необходимые действия.
А при одном физическом сервере завести хост в домен не получится.
Опять же зачем это надо?
Вы хотите использовать единую авторизацию для доступа к файлам или базам данных на хосте? Вынужден вас огорчить - лицензионное соглашение Windows 2008 однозначно говорит, что при установке Windows Server на виртуальную машину хост-машина под управлением того же экземпляра лицензии может быть использована только для обеспечения работы служб виртуализации. Прочие задачи на ней выполнять уже нельзя.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:11, 08-12-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


El Scorpio, в том то и дело, что в этом здении только один сервер. Делать его доменов не вариант, т.к. имеются RDP подключения к 1С и другие вещи. Следовательно, для домена физический сервер не катит, т.к. в целях безопасности это не вариант.
Ну так а как тогда поступить?
В принципе, есть машина, у которой 8GB оперативки. Думаю, может её в роли AD запустить. Хотя даже на 8-ку накатить Hyper-V, что с 8-ой клиентской версии уже возможно. Саму клиентскую машину в домен не впускать, т.к. это мой комп. А все остальные, в ом числе и сервер, смогут к нему конектится. Это нормальный вариант?

Отправлено: 08:17, 08-12-2015 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата hozman:
Как это вообще реализовывается? Это возможно? »
да возможно.
ставите HV, делате гостя, помоутите его до КД, загоняете HV в домен.
никаких проблем нет.
единственное, что вам нужно помнить - пароль локлаьного админа от HV на тот случай, если КД у вас не стартанёт по каким-то причинам.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 08:45, 08-12-2015 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата hozman:
El Scorpio, в том то и дело, что в этом здении только один сервер. Делать его доменов не вариант, т.к. имеются RDP подключения к 1С и другие вещи. Следовательно, для домена физический сервер не катит, т.к. в целях безопасности это не вариант. »
Прочитайте это попробуйте сами понять написанное.

А я пока расскажу вам несколько моментов.
1. Если у вас лицензия Windows 2008, то вы при использовании этой лицензии Windows Server на виртуальной машине сможете использовать физическую систему только для обеспечения работы средств виртуализации. Точка. Совмещайте все роли на одной виртуальной машине, делайте сложный пароль администратора и усекайте права пользователей по-максимуму.
2. Если же у вас Windows 2012 (с функцией downgrade), то вы можете использовать на одном сервере две виртуальных машины - под контроллер домена и под сервер терминалов.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:11, 08-12-2015 | #5


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


То что пароль локального админа помнить нужно это разумеется. Я вообще системные пароли записывают. Дабы продублировать свою память.
Хреново только одно. Физическая Ось, та, где будет HV с AD не будет в домене, и некоторые возможности не будут доступны. А так... всё вроде как приемлимо.

Отправлено: 09:23, 08-12-2015 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата hozman:
А так... всё вроде как приемлимо. »
вам следует научиться читать.
без этого дальше никуда.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 23:42, 08-12-2015 | #7


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так читаю. И интересуюсь. Кстати, как бы кто ни говорил, но оно и так работает. Физическая машина может быть членом контроллера домена, который у неё на Hyper-V крутится. И оно работает...
Хотя, по-моему, оно как-то криво.

Отправлено: 17:16, 09-12-2015 | #8


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата hozman:
Кстати, как бы кто ни говорил, но оно и так работает. »
А кто то говорил что оно не будет работать?
Цитата hozman:
Физическая машина может быть членом контроллера домена, который у неё на Hyper-V крутится. »
Настоятельно рекомендую для ВМ которая является контроллером домена в службах интеграции отключить синхронизацию времени с родительским разделом.

-------
По'DDoS'ил и бросил :-)


Отправлено: 17:33, 09-12-2015 | #9


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата hozman:
Так читаю. И интересуюсь. Кстати, как бы кто ни говорил, но оно и так работает. Физическая машина может быть членом контроллера домена, который у неё на Hyper-V крутится. И оно работает... »
Для особо одарённых повторяю: это работает, если в сети несколько серверов с ролями контроллера домена.
В этом случае каждый физический сервер при перезагрузке подключается к рабочему контроллеру домена, который уже запущен на другом сервере.

У вас есть несколько физических серверов?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:50, 10-12-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Физическая ОСь подчиняется виртуальному AD на той же машине

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Существует ли аппаратный гипервизор с клиентом на той же машине? jah Хочу все знать 7 01-11-2015 10:28
Установка - Установка одной и той же лицензионной windows 7 на разные жесткие диски одного и того denbor42 Microsoft Windows 7 4 21-11-2013 18:58
CMD/BAT - Копирование из той-же папки в которой и батник Megatron13 Скриптовые языки администрирования Windows 1 16-02-2012 06:59
CMD/BAT - [решено] Как создать ярлык на рабочем столе для файла из той же папки где запускается скрипт? navigator19 Скриптовые языки администрирования Windows 7 13-04-2011 06:28
Смена системы на той же Windows benwar Хочу все знать 10 11-01-2010 02:37




 
Переход