@ITF

Как правильно распределить серверные функциональности?

Кто подскажет, что можно лепить на один сервер, а что нет?
С точки зрения надежности, безопасности, управления.
Например:
Понятно что веб-сервер и AD будут на разных железяках.
Но вот не понятно:
AD и Radius сервер?
AD и AD Federation Services?
Можно ли FS и CA держать на одном сервере?
Можно ил FS держать там же где и IIS?
Или CA и RDP-сервер?
AD, DHCP+DNS или DHCP с DNS вообще лучше на маршрутизаторах держать?

Понятно что самая глупая мысль - держать всё на одном сервере, но не нашёл где-то рекомендаций что с чем может дружить на одном сервере, а что лучше разделить, даже в рамках служб Microsoft
  • Вопрос задан
  • 141 просмотр
Пригласить эксперта
Ответы на вопрос 4
@Tabletko
никого не трогаю, починяю примус
Лучше всего один сервер - одна роль. СА - точно отдельно; IIS - точно отдельно; TS - точно отдельно; DC+DNS+DHCP+NAP - можно на одном совмещать и лучше больше ничего на DC не ставить.
Ответ написан
Комментировать
@NortheR73
системный инженер
AD и Radius сервер? - можно, но не рекомендуется
AD и AD Federation Services? - можно. Если поднимается ADFS ферма - то лучше отдельно
Можно ли FS и CA держать на одном сервере? - можно, но не рекомендуется. CA - критичный сервис, лучше держать отдельно
Можно ил FS держать там же где и IIS? - можно, но не рекомендуется
Или CA и RDP-сервер? - можно, но не рекомендуется. CA - критичный сервис, лучше держать отдельно. RDS тоже лучше держать отдельно от других сервисов
AD, DHCP+DNS или DHCP с DNS вообще лучше на маршрутизаторах держать? - все можно держать на DC, DNS интегрировать в AD
Ответ написан
CityCat4
@CityCat4
Если я чешу в затылке - не беда!
ADFS обязан быть отдельно, более того, потребуется еще отдельно ADFS Proxy.
AD вполне совместим с CA - служба CA дает небольшую нагрузку. DNS лучше держать там же, где и AD - два AD, два DNS.
DHCP - в зависимости от того, чем привыкли управлять. На винде DHCP со свистелками и пукалками, на микротике скажем попроще, на линухе совсем брутальный текстовый конфиг :D
RDP, то есть TS обычно держат отдельно.
Ответ написан
@mayton2019
Bigdata Engineer
Я-бы предложил нарисовать граф зависимостей. Картинку со стрелками кто от чего зависит.
И дальше раскидать софт по железкам так чтобы при выходе из строя железки упало по минимуму
зависимых сервисов.

Вот нарисовать такой граф я не могу. Это наверное автор может.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы