Temat: AD na wirtualce
Odnosnie AD na wirtualnych maszynach i snapshotow.
Bazujac na wlasnym doswiadczeniu (5 domen, 20 wirtualnych DC rozsianych po swiecie )moge stwierdzic ze generalnie nie ma wiekszych problemow z backupowaniem/odtwarzaniem maszyn poprzez korzystanie ze snapshotow. Trzeba pamietac tylko zwracac uwage na jedna istotna rzecz, mianowicie czas wykonania snapshotow poszczegolnych maszyn - jesli mamy np 2 kontrolery domen trzeba sie starac wykonywac snapshoty w tym samym momencie na obu maszynach - idealnie jest aby np zaschedulowac snapshot o jednej godzinie dla obu wirtualek. Roznice rzedu np 5-10min tez nie sprawialy problemow ale np 6h juz tak. Trzeba po prostu zwrocic uwage zeby roznica w czasie pomiedzy snapshotami byla mala.
W przypadku wystapienia problemow z replikacja po odtworzeniu systemu ze snapshota mozna sie posluzyc ntdsutilem i wymusic replikacje pomiedzy kontrolerami (chociaz nigdy nie musialem tego robic poza przypadkiem kiedy jeden DC byl "aktualny" a drugi odtworzony z backupu sprzed 8h - ale mial w bazie przypadkowo skasowane 2000 obiektow :))
Podsumowujac - jesli korzystamy z wirtualnych DC
- Tak jak pisali koledzy powyzej trzeba zwrocic uwage na zrodlo czasu - trzeba wylaczyc synchronizacje czasu VM z systemem hosta (chociaz nie do konca jest to mozliwe) i ustawic dla wszystkich PDC Emulatorow w domenach jakie mamy najlepiej jakies jedno zewnetrzne zrodlo czasu. Moze to byc lokalny lub zewnetrzny serwer NTP.Najlepiej zeby supervisor rowniez pobieral czas z tego samego zrodla
- jezeli backupujemy kontrolery poprzez snapshoty to staramy sie je wykonywac o tym samym czasie (albo starac sie zminimalizowac roznice w czasie) dla wszystkich kontrolerow w site (najczesciej jest to para DC)
Moim zdaniem nie ma sie co obawiaz wirtualizowania domen :)
Pozdrawiam