- Czy można używać serwerów pełniących inne role jako kontrolerów domeny?
„Możesz nawet wyciąć puszkę, ale nie chciałbyś!” - Mr. Popeil , tekst Weird Al Yankovic
Myślę, że pytanie brzmi: chcesz? Jasne, możesz zmienić kontroler domeny w serwer plików i wydruku lub w skrzynkę SQL Server lub dowolną liczbę innych funkcji. Ale ma to wadę, cenę do zapłaty w postaci obniżonej funkcjonalności tego pudełka. Jeśli masz bardzo niewielu użytkowników (powiedzmy poniżej 25-50 lat) lub jesteś ograniczony przez ograniczenia budżetowe i musisz uczynić to pole „wszystko w jednym”, możesz to zrobić. Ale są problemy z wydajnością, problemy z bezpieczeństwem, a nawet potencjał niezgodności między usługami. Wykonanie skrzynek „wszystko w jednym” jest funkcją złych budżetów ustalonych przez strażników portfela, którzy nie rozumieją ceny, którą zapłacą.
Jeśli możesz sobie na to pozwolić, umieść kontroler domeny w osobnym polu. Heck, jeśli to w ogóle możliwe, zdobądź tanią, ale serwerową skrzynkę, prawdopodobnie skrzynkę na poziomie działu, i postaw na tym swoje usługi DC; następnie zdobądź bliźniak tego pudełka i umieść na nim również usługi DC. Jest to model, który chciałbyś mieć w systemie Windows i naprawdę powinieneś mieć co najmniej dwa kontrolery domeny dla każdej domeny.
Kup pudełka typu „richer” dla tych usług, z których najczęściej korzystasz - baz danych, poczty e-mail, plików i drukowania itp. Są to „codzienne” pudełka, które użytkownicy widzą regularnie; kontrolery domeny najlepiej pozostawić poświadczenia użytkownika z gumową pieczątką w całej domenie.
- Jakie kwestie należy wziąć pod uwagę przy określaniu, czy serwer „ma podwójne zastosowanie”?
Czy możesz uciec z obniżonym poziomem wydajności? Czy będzie niezgodność między instalowaną usługą a innymi usługami, które mogą być uruchomione? Czy będzie to zakłócać uwierzytelnianie AD?
- Czy rola kontrolera domeny zmienia sposób, w jaki system Windows obsługuje system plików lub sprzęt?
Nie. Ale zwiększy to obciążenie pracą. A jeśli zintegrujesz inne funkcje inne niż Windows (powiedzmy, używając stosu PAM do uwierzytelnienia Linux-a przez Kerberos jako część usługi IMAP), spodziewaj się wzrostu obciążenia.
- Czy istnieją różnice między wersjami systemu Windows Server?
Każda wersja zwiększa liczbę funkcji, chociaż można śmiało powiedzieć, że chcesz przynajmniej Windows 2000, jeśli nie lepszy. Większość ludzi korzysta z systemu Windows 2003 (i kuzynów), co obejmuje ulepszenia usług plików, kopiowanie woluminów w tle itp. 2008 zapewnia jeszcze więcej ulepszeń.