Windows 2008 R2 AD-Server auf lüfterlosen Flash-basierten Systemen

14

Wir haben eine Reihe von Niederlassungen, in denen ein AD / DNS-Server die Benutzerfreundlichkeit erheblich verbessern würde. Es gelten folgende Eigenschaften:

  • Es gibt keinen klimatisierten Serverraum und kein Budget, um einen einzurichten
  • Die Büros befinden sich in Entwicklungsländern, daher sind hohe Temperaturen, Feuchtigkeit und Staub üblich
  • In diesen Büros gibt es kein IT-Personal
  • Um Ersatzteile zu erhalten, müssen Sie in der Regel etwas aus Europa senden
  • Aufgrund der logistischen Herausforderungen beim Transport von Geräten zum Büro wird ein kleiner Formfaktor bevorzugt
  • Büros haben 2-25 Benutzer

Ich habe über die Möglichkeit nachgedacht, Flash-basierte Mini-PCs mit geringer Leistung unter Windows 2008 R2 als schreibgeschützte Domänencontroller bereitzustellen. Ich sehe, dass es möglich ist, Mini-ITX-Geräte mit Atom 1,6-GHz-Prozessor, 2 GB RAM und mSATA-Flash-Speicher (32 GB) zu erhalten (z. B. Soekris net6501-70 ). Dies scheint die Mindestanforderungen für die Ausführung von Windows Server 2008 R2 zu erfüllen.

  • Hat jemand ein solches Produktionssystem eingeführt und kann Erfahrungen austauschen?
  • Bin ich zu Unrecht der Meinung, dass lüfterlose / Solid-State-Laufwerke angesichts der Umgebungsbedingungen besser geeignet sind?
  • Würden 32 GB Speicherplatz ausreichen, um RODC für unsere Domänengröße auszuführen (800 Benutzer, Gruppenrichtlinien werden überprüft)?
dunxd
quelle

Antworten:

6

Eine gültige Idee für ein gemeinsames Problem, mit dem wir alle irgendwann konfrontiert sind. Wenn Sie jedoch eine Lösung wie den HP ProLiant MicroServer in Betracht ziehen , ist diese anscheinend auf die Art der von Ihnen beschriebenen Arbeitsumgebung zugeschnitten und kann für etwa 350,00 USD erworben werden.

Da der ProLiant MicroServer eine CPU-Wärme mit geringem Stromverbrauch verwendet, sollte dies kein großes Problem darstellen. Der kleine Formfaktor und die niedrigen Kosten sind gleichermaßen gut.

Ich denke, es gibt keine richtige oder falsche Antwort.

Luis Ventura
quelle
Ich gehe mit einem von diesen, da sie im Moment ziemlich billig sind!
Dunxd
Update - Ich habe jetzt vier davon bereitgestellt, von denen noch elf übrig sind. Sehr zufrieden mit dieser Wahl. Das lüfterlose Zeug sah cool aus, aber die Kosten für die Mikroserver waren so niedrig, dass es schwer zu bestreiten war.
Dunxd
6

Ja. Ich habe mehrere Server 2008 R2-Boxen auf der Supermicro X7SPE-HF-D525-Karte (64-Bit-Dual-Core-Atom D525, 1,8 GHz) bereitgestellt. Mit 4 GB RAM und zwei 2,5-Zoll-SATA-Laufwerken, die mit dem integrierten ICH9R-Controller in RAID1 eingerichtet wurden, liegt der Preis deutlich unter 500 US-Dollar und die Leistungsaufnahme liegt bei genau 25 Watt Ich habe diese Server sowohl für Dateifreigaben als auch für Domänendienste ohne Leistungsprobleme verwendet. Ich habe keinen Zweifel daran, dass dies ohne Probleme auf 20 Benutzer skaliert würde, insbesondere wenn es nur für Domänendienste verwendet wird.

Legen Sie es in das CSE-503-200B- Gehäuse und es hat genau den gleichen Formfaktor wie ein Rackmount-Switch oder eine Firewall, sodass Sie es in ein 2-Post-Telco / Switch-Rack einbauen können:

Wenn an der Site kein Rack vorhanden ist, eignet sich dieser Server-Formfaktor perfekt für die Montage bündig an einer Wand. Im Boden des Gehäuses sind einige Löcher vorgebohrt, mit denen Sie den Server einfach bei abgenommener oberer Abdeckung an die Wand schrauben und dann die obere Abdeckung wieder anbringen können.

Achten Sie darauf , die auf Bestellung MCP-220-00044-0N Halter , wenn Sie planen , für ein RAID1 Array zwei 2,5" -Laufwerke montieren. Alternativ kann , wenn Sie es vorziehen, Sie Laufwerke in das Innere des Gehäuses mit mounten kann 3M Befehl Klebestreifen . Diese Dies ist besonders hilfreich, wenn Sie eine PCIe-Karte ohne Freigabeprobleme im Server installieren möchten.

Natürlich würde es mit Solid-State-Speicher noch besser abschneiden als mit mechanischen Datenträgern.

Skyhawk
quelle
1
Ich würde die Klebestreifen nicht empfehlen - habe das einmal versucht und katastrophale Ergebnisse erzielt (zum Glück war es ein Laborserver). Die Streifen lassen mit der Zeit einfach nach.
Jim B
Gut zu wissen. Also, Sie haben es von @JimB gehört: Verwenden Sie die echte Klammer. (Ich habe nur 3M Command-Klebestreifen zum Befestigen von SSDs verwendet, die natürlich nicht vibrieren.)
Skyhawk
4

Obwohl ich keine Erfahrung mit dieser Konfiguration habe, denke ich, dass der Gesamtansatz gültig ist.

Es ist wahr, dass ein Laptop sein Laufwerk herunterfährt, so dass es in Bezug auf die Stromversorgung eine Wäsche sein kann. Beachten Sie jedoch, dass Staub in diesem Fall ebenfalls ein Problem darstellt. Ein lüfterloses System hätte hoffentlich eine Art Kühlkörperkonfiguration, um das Fehlen eines Lüfters zu vermeiden, mit dem Luft über die Komponenten geleitet werden kann, um sie zu kühlen. Und weniger bewegliche Teile haben im Allgemeinen eine geringere Wahrscheinlichkeit, dass sich Staub in den Dingen ansammelt.

Ein weiterer potenzieller Vorteil von Flash-basierten Speichern besteht darin, dass diese Arten von Standorten im Allgemeinen auch eine schlechte Stromqualität / -verfügbarkeit aufweisen. Theoretisch minimiert ein Festkörperspeicher die Auswirkung von Spannungsspitzen auf die Lagerung rotierender Zylinder. Allerdings würde ich nach wie vor in eine USV oder zumindest einen starken Überspannungsschutz investieren, wenn dies überhaupt möglich ist. Vor allem, weil es wahrscheinlich seine Kosten zurückzahlen wird, wenn Systeme nicht regelmäßig verloren gehen, wenn der Strom wackelig wird und sie dann überall hin versendet werden müssen.

Aus Platzgründen sind 32 GB wahrscheinlich ausreichend.

Sie können auch in Erwägung ziehen, die Anmeldeinformationen lokal für das jeweilige Büro zu zwischenspeichern (im Gegensatz zur Verwendung eines RODC). Dies kann je nach Konfiguration sowohl auf lokalen Computern als auch auf Windows 2008 R2-Servern durchgeführt werden. Dies verringert die Sicherheit für ein System / einen Benutzer / ein Büro, aber dann werden die einzigen lokal gespeicherten Authentifizierungsinformationen auf lokale Benutzer beschränkt, anstatt möglicherweise Ihre gesamte Organisation zu erfassen. Wahrscheinlich kein großes Problem, aber es hat sich gelohnt, es rauszuwerfen.

Maria
quelle
Ich frage mich, ob so etwas wie der Shuttle XS35V2 dafür gut sein könnte. Ich benutze sie und liebe sie in HTPC-Situationen.
Kyle Hodgson
3

Laptop-HDs können bei Nichtgebrauch heruntergefahren werden, wohingegen eine Menge Blitz niemals heruntergefahren wird, so dass Wärme- / Stromverbrauchsvorteile gänzlich von den spezifischen Produkten und dem Verwendungsmuster des Geräts abhängen können. Ebenso zuverlässig. Es hört sich nicht so an, als würden Sie den Hauptvorteil der Stoßfestigkeit sehen.

Auch mit einem lüfterlosen System können Sie immer noch Wärme aufbauen. Insbesondere wenn dies bei hoher Umgebungstemperatur andauert, benötigen Sie Kühlkörper / ein wärmeableitendes Gehäuse, das das laufende System innerhalb der Betriebsgrenzen hält (denken Sie an hohe Umgebungstemperaturen) Sie müssen sich nicht nur um die traditionell heißen Komponenten kümmern, sondern der Rest hat auch eine kürzere zuverlässige Lebensdauer.

Wirklich, Sie müssen etwas zusammenstellen und es so nahe wie möglich an den erwarteten Bedingungen testen.

JamesRyan
quelle
1
Ja - wir würden dies sicherlich pilotieren, aber wenn jemand die Frage beantwortet, dass wir dies bereits in Nairobi versucht haben und es durch den Boden geschmolzen ist, werde ich mich nicht darum
kümmern
Ich habe in Großbritannien an lüfterlosen Systemen gearbeitet, die in Autos überhitzt sind, sodass die Kühlung in gewissem Maße in Betracht gezogen werden muss
JamesRyan
Interessant. Wissen Sie, wie hoch die Umgebungstemperaturen waren, als die Überhitzung auftrat? Ouagadougou ist wahrscheinlich unser heißester Ort - die maximale Temperatur im Schatten beträgt 48 ° C!
dunxd
1
Nur um die 40C. Dies könnte hilfreich sein download.intel.com/embedded/processors/thermalguide/323439.pdf
JamesRyan
3

Ihre Ideen stimmen, aber Sie sollten diese RODCs als Einwegartikel betrachten. Wenn ein Hardwarefehler auftritt (insbesondere ein Speicherfehler), müssen Sie ihn zwangsweise aus AD entfernen. Dies ist jedoch nicht besonders kompliziert.

Überprüfen Sie Ihre aktuellen DCs auf ihre Speichernutzung, aber 800 Benutzer werden nicht besonders groß sein. Mit 2 GB RAM wäre es wahrscheinlich in Ordnung, aber 4 ist offensichtlich besser.

gWaldo
quelle