- Ist es in Ordnung, Server zu verwenden, die andere Rollen als Domänencontroller ausfüllen?
"Sie können sogar eine Blechdose damit schneiden, aber Sie würden nicht wollen!" - Mr. Popeil , Text Weird Al Yankovic
Ich denke die Frage ist: Willst du? Natürlich können Sie Ihren Domänencontroller in einen Datei- und Druckserver, eine SQL Server-Box oder eine beliebige Anzahl anderer Funktionen verwandeln. Dies hat jedoch einen Nachteil: Ein Preis, der in Form einer eingeschränkten Funktionalität dieser Box zu zahlen ist. Wenn Sie nur sehr wenige Benutzer haben (z. B. unter 25-50) oder wenn Sie unter Budgetbeschränkungen leiden und dies zu einem "All-in-One" -Box machen müssen, können Sie damit durchkommen. Es gibt jedoch Leistungsprobleme, Sicherheitsprobleme und sogar das Potenzial für Inkompatibilitäten zwischen Diensten. "All-in-One" -Boxen zu machen, ist eine Funktion der bösen Budgets, die von den Verfolgern aufgestellt werden, die den Preis, den sie zahlen werden, nicht verstehen.
Wenn Sie es sich leisten können, legen Sie den Domänencontroller in eine separate Box. Wenn möglich, besorgen Sie sich eine billige Box mit Serverqualität, wahrscheinlich eine Box auf Abteilungsebene, und setzen Sie Ihre DC-Dienste darauf. Holen Sie sich dann einen Zwilling dieser Box und setzen Sie auch DC-Dienste darauf. Dies ist das Modell, das Windows gerne hätte, und Sie sollten wirklich, wirklich mindestens zwei Domänencontroller für jede Domäne haben.
Kaufen Sie die Beefer-Boxen für die Dienste, die am häufigsten verwendet werden - Datenbanken, E-Mail, Datei & Druck usw. Dies sind die "alltäglichen" Boxen, die Benutzer regelmäßig sehen. Die Domänencontroller sollten die Benutzeranmeldeinformationen für die gesamte Domäne am besten mit einem Stempel versehen.
- Welche Dinge sollten bei der Entscheidung, ob ein Server für zwei Zwecke verwendet werden soll, berücksichtigt werden?
Können Sie mit verminderter Leistung davonkommen? Wird es eine Inkompatibilität zwischen dem von Ihnen installierten Dienst und anderen Diensten geben, die möglicherweise ausgeführt werden? Beeinträchtigt es die AD-Authentifizierung?
- Ändert die Domänencontrollerrolle die Funktionsweise von Windows im Dateisystem oder auf der Hardware?
Nein, aber es wird die Arbeitsbelastung erhöhen. Wenn Sie andere Nicht-Windows-Funktionen integrieren (z. B. die Verwendung eines PAM-Stacks zur Authentifizierung einer Linux-Box über Kerberos als Teil eines IMAP-Dienstes), ist mit einer Zunahme der Arbeitslast zu rechnen.
- Gibt es Unterschiede zwischen Windows Server-Versionen?
Jede Version erhöht die Anzahl der Funktionen, obwohl Sie mit Sicherheit sagen können, dass Sie mindestens Windows 2000 möchten, wenn nicht sogar besser. Die meisten Leute arbeiten mit Windows 2003 (und Cousins), das Verbesserungen an Dateidiensten, Volumenschattenkopien usw. enthält. 2008 bietet noch mehr Verbesserungen.