Odpowiedzi:
Tak, można to zrobić. Stosowność do tego jest przedmiotem dyskusji.
Czy możesz wyjaśnić punkt chaosu migawki? Czy powrót do migawki nie będzie działał jak przywracanie z kopii zapasowej, tzn. Zsynchronizuje ostatnie zmiany z innych kontrolerów domeny?
Active Directory nie jest zaprojektowany do obsługi tego. Po replikacji aktualizacja nie będzie ponownie replikowana. Zwykle w przypadku przywracania aktywnego katalogu należy przejść specjalną procedurę. ( http://technet.microsoft.com/en-us/library/cc779573.aspx ). KB artykuł Sam Cogan i gharper wspomniano konkretnie rozwiązać ten punkt.
W szczególności usługa Active Directory nie obsługuje żadnej metody przywracającej migawkę systemu operacyjnego lub woluminu, w którym znajduje się system operacyjny. Ten rodzaj metody powoduje wycofanie numeru sekwencji aktualizacji (USN). W przypadku wycofania numeru USN partnerzy replikacji nieprawidłowo przywróconego kontrolera domeny mogą mieć niespójne obiekty w swoich bazach danych usługi Active Directory. W tej sytuacji nie można uczynić tych obiektów spójnymi.
Nie obsługujemy również funkcji „cofania” i „różnicowania” w Virtual PC na obrazach systemu operacyjnego dla kontrolerów domeny działających w wirtualnych środowiskach hostingowych.
Zespół Microsoft AD właśnie opublikował nowy artykuł na temat wirtualizacji kontrolerów domeny, który zawiera kilka zaleceń.
Tak, można go zwirtualizować, nie, nie napotkaliśmy żadnych problemów (VMWare ESX i VMWare Server 2), i z mojego doświadczenia wynika, że jest to prawie tak samo, jak uruchamianie kontrolera domeny na serwerze fizycznym.
Microsoft ma artykuł z rzeczami do rozważenia, które warto przeczytać.
Tak, można to zrobić, zrobiłem to i działa dobrze. Robiąc to, musisz wziąć pod uwagę kilka rzeczy. Ten artykuł bazy wiedzy stanowi dobry przewodnik po tych rozważaniach.
Wirtualizujemy DC od lat. Polecam użycie co najmniej dwóch fizycznych hostów z ESX i DRS. W ramach DRS ustaw regułę, aby dwie maszyny wirtualne (zakładam, że masz PDC i BDC) nie działały na tym samym hoście. Jeśli twoje hosty są już zgrupowane z włączoną funkcją DRS, po prostu skonfiguruj regułę DRS.
Możesz skonfigurować hosty ESX do korzystania z NTP do aktualizacji czasu, a na twoich kontrolerach centralnych narzędzia vmware synchronizują swój czas z hostem ESX.
Minęło trochę ponad miesiąc, odkąd zamieniłem nasze fizyczne DC na wirtualne. Wykorzystanie jest zwykle BARDZO niskie i nie miało ani jednego problemu. Podczas niezwiązanego wezwania do wsparcia wirtualizacji MS, zadałem kilka pytań, a oni nie mieli żadnych ostrzeżeń ani zastrzeżeń do mnie.
Możesz wirtualizować kontrolery domeny (mam kilka do celów testowych).
Klonowanie: Tworzę maszyny wirtualne, aby móc je klonować - po klonowaniu zawsze promuj do DC. Sysprep (lub inne narzędzia używane do regeneracji SID) niszczy kontrolery domeny. Chcesz klonować tylko bez uruchamiania sysprep w izolowanym środowisku (np. Ogrodzenie kierownika laboratorium).