Microsoft не рекомендует размещать контроллер домена и центров сертификации на одном сервере. В
противном случае можно столкнуться со следующими проблемами:
Домен контроллер, установленный на одном сервере с центром сертификации, невозможно
будет ни переименовать, ни понизить. При вызове dcpromo.exe появится сообщение о
необходимости сначала удалить центр сертификации;
На домен-контроллере не установить автономный центр сертификации;
Требуется тщательнее продумывать резервное копирование и восстановление из копии;
Совмещение роли корневого центра сертификации с другими ролями считается
нежелательным с точки зрения безопасности
Развернуть AD FS на одном сервере с WAP все равно не получится, мастер установки WAP, обнаружив AD FS, прерывает работу.
Поддерживаются базовые возможности Active Directory:
- Аутентификация рабочих станций Windows и Linux и служб;
- Авторизация и предоставление ресурсов;
- Групповые политики (GPO);
- Перемещаемые профили (Roaming Profiles);
- Поддержка инструментов Microsoft для управления серверами (Remote Server Administration Tools) с компьютеров под управлением Windows (под WINE не работает);
- Поддержка протоколов SMB2 и SMB3 (в том числе с поддержкой шифрования);
- Репликация с другими серверами (в том числе с Windows 2012).
Выше написал что здесь уже нашел решения по сумме, но как выкинут повторные записи оттуда и брать только последние по времени?