2012 R2, крутит Hyper-V с всякими рабочими виртуалками
2) Сервер под бекапы (Ubuntu Server) и в виртуалке на нём AD DC (тоже 2012 R2).
Так вот, нужна реплика AD DC. По-идее, её нужно разместить на другом физическом сервере (который №2) , но как её хоть немного защитить в гипервизоре?
Вот в 2016+ есть всякие плюшки:
https://docs.microsoft.com/en-us/windows-server/virtualization/hyper-v/learn-more/generation-2-virtual-machine-security-settings-for-hyper-v
А в 2012 R2 можно защитить хотя бы от чтения и изменения vhdx?
bitlocker
Ну вот не знаю, достаточно ли этого для реплики в домене целиком. Он же немного для других задач
Хотя на самом деле нужно подумать над этим. В принципе, если основной DC бекапится, лежит на зеркале, то может и достаточно просто для отказоустойчивости по чтению RODC иметь
Его не зря вернули в прод как концепцию
Он как раз для того, чтобы держать контроллер домена в недоверенной среде
Да, по это скорее для каких-то филиалов. А ядро домена то имеет как минимум одну полноценную реплику
Точно так... Была даже рекомендация что реплика должна быть на железе. Чтоб не попасть в ситуацию замкнутого цикла - типа виртуалке не запускается потому что домен лежит
Обсуждают сегодня