web-dev-qa-db-ja.com

ファイルサービスの役割をActive Directoryと共有した方がよいDC role OR RDS Terminal Serverの役割とは?

私たちは新しいサーバーを設置する中小企業です...もちろん予算は限られています。

私が持っている単一のサーバーにローカルに保存する必要がある共有する500GBのデータがあります。

ホストサーバー:Dell Poweredge T610、24GB RAM、Xeon CPU、RAID6 4TBなど...

Windows Server 2012 R2 STANDARDライセンス、ホストにHYPER-Vコアの役割がインストールされています。 '-VM1:Active Directory DC/DNS/DHCP -VM2:RDS Terminal Server

私の質問は、どのVMファイルサービスの役割とファイルサーバーデータVHDXを保存する必要がありますか?ファイル用に2つ目のVHDXを作成しますが、どちらにアタッチして役割を実行する必要がありますか?

DC書き込みキャッシュを無効にするため、DC $ ===でファイルサーバーを実行するべきではないので、RDSサーバーを最初に考えましたが、恐ろしいレガシーアプリの一部にはローカルが必要な場合があるため、 RDSサーバーの管理者アクセスは、これによりファイルのアクセス許可が役に立たなくなるため、DC VMからホストすることをお勧めします。これにより、アクセス許可を強制できます(別のVMにファイルサービスを配置するための別のサーバー2012ライセンスを購入する余裕はありません)...しかし、Active Directoryはすべてのディスク/接続されたVHDXまたはディレクトリデータベースが存在するディスクでのみ書き込みキャッシュを無効にしますか?

ありがとう!

7
user181683

3番目のVMは、明らかに最も望ましいものですが、別のWindows Serverライセンスには費用がかかります。

Active Directoryは、データベースファイルが配置されているボリュームの書き込みキャッシュのみを無効にします。その点では、ファイルサービス専用のボリュームを追加しても問題ありません。

DC=で「共有」するすべての役割の中で、ADは既にSYSVOLにファイルとプリンターの共有を使用しているため、ファイルサーバーはセキュリティの観点から最も心配されることは少ないでしょう。 AD関連のファイルを不適切に共有していない限り、攻撃の対象となります。

12
Evan Anderson