@isour

Сервер терминалов и AD на одном компьютере. Какие нюансы?

Добрый день. Возникла необходимость поднятия сервера терминалов и ad. В сети порядка 40-50 машин. Можно ли ставить AD и сервер терминалов на одном сервере? Какие плюсы и минусы? Плюсов я так понимаю нет, какие минусы?
  • Вопрос задан
  • 4548 просмотров
Решения вопроса 2
Sergey-S-Kovalev
@Sergey-S-Kovalev
Sysadmins team leader
Поставить можно. Установщик честно предупреждает что делать этого не рекомендуется. Плюсов нет.
Из минусов:
- Деградация производительности для роли контроллера домена.
- Проблематика связанная с ролью RDS (например, требование перезагрузки чаще обычного) будет влиять на доступность контроллера домена.
- Возможность запуска пользователями программ, которые несут риски стабильности и безопастности для КД.
- Банальное "внезапно, кончилось место на системном диске C:"

Используйте виртуализацию. Разделите роли на разных виртуальных машинах.
Ответ написан
@Yestestvenno
Системный администратор
isour:
можно нормально ответить, если отвечаете. какие проблемы с безопасностью будут? ну дам я доступ обычным пользователям, они ведь не админы что они сделают?


1) Безопасность(ребенка в танк посадить, вроде ничего сделать не сможет но если смышленый то сюрпризы будут)
2) как сказал Сергей Ковалёв замусорит системный диск
3) нагрузка на ДК в некоторые моменты будет максимальной, что помешает корректной работе ДК
4) если у вас не моного серверов в лесе и вы можете пожертвовать ДК, тогда вперед и с песней

но я так понимаю вопрос в том что мощтный сервак стоит без дела, выход - используйте виртуализвцию
к примеру VMware vSphere ESXi (безплатный, стабильный и удобный в управлении)
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
@Tabletko
никого не трогаю, починяю примус
Роль ADDS и RDS должны быть разнесены по разным серверам
Ответ написан
@other_letter
Рано или позно какой-то косячок или недочёт всё же найдётся и вполне возможно, что первым это заметит продвинутый юзер
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы