Wir haben eine Reihe von Niederlassungen, in denen ein AD / DNS-Server die Benutzerfreundlichkeit erheblich verbessern würde. Es gelten folgende Eigenschaften:
- Es gibt keinen klimatisierten Serverraum und kein Budget, um einen einzurichten
- Die Büros befinden sich in Entwicklungsländern, daher sind hohe Temperaturen, Feuchtigkeit und Staub üblich
- In diesen Büros gibt es kein IT-Personal
- Um Ersatzteile zu erhalten, müssen Sie in der Regel etwas aus Europa senden
- Aufgrund der logistischen Herausforderungen beim Transport von Geräten zum Büro wird ein kleiner Formfaktor bevorzugt
- Büros haben 2-25 Benutzer
Ich habe über die Möglichkeit nachgedacht, Flash-basierte Mini-PCs mit geringer Leistung unter Windows 2008 R2 als schreibgeschützte Domänencontroller bereitzustellen. Ich sehe, dass es möglich ist, Mini-ITX-Geräte mit Atom 1,6-GHz-Prozessor, 2 GB RAM und mSATA-Flash-Speicher (32 GB) zu erhalten (z. B. Soekris net6501-70 ). Dies scheint die Mindestanforderungen für die Ausführung von Windows Server 2008 R2 zu erfüllen.
- Hat jemand ein solches Produktionssystem eingeführt und kann Erfahrungen austauschen?
- Bin ich zu Unrecht der Meinung, dass lüfterlose / Solid-State-Laufwerke angesichts der Umgebungsbedingungen besser geeignet sind?
- Würden 32 GB Speicherplatz ausreichen, um RODC für unsere Domänengröße auszuführen (800 Benutzer, Gruppenrichtlinien werden überprüft)?
Ja. Ich habe mehrere Server 2008 R2-Boxen auf der Supermicro X7SPE-HF-D525-Karte (64-Bit-Dual-Core-Atom D525, 1,8 GHz) bereitgestellt. Mit 4 GB RAM und zwei 2,5-Zoll-SATA-Laufwerken, die mit dem integrierten ICH9R-Controller in RAID1 eingerichtet wurden, liegt der Preis deutlich unter 500 US-Dollar und die Leistungsaufnahme liegt bei genau 25 Watt Ich habe diese Server sowohl für Dateifreigaben als auch für Domänendienste ohne Leistungsprobleme verwendet. Ich habe keinen Zweifel daran, dass dies ohne Probleme auf 20 Benutzer skaliert würde, insbesondere wenn es nur für Domänendienste verwendet wird.
Legen Sie es in das CSE-503-200B- Gehäuse und es hat genau den gleichen Formfaktor wie ein Rackmount-Switch oder eine Firewall, sodass Sie es in ein 2-Post-Telco / Switch-Rack einbauen können:
Wenn an der Site kein Rack vorhanden ist, eignet sich dieser Server-Formfaktor perfekt für die Montage bündig an einer Wand. Im Boden des Gehäuses sind einige Löcher vorgebohrt, mit denen Sie den Server einfach bei abgenommener oberer Abdeckung an die Wand schrauben und dann die obere Abdeckung wieder anbringen können.
Achten Sie darauf , die auf Bestellung MCP-220-00044-0N Halter , wenn Sie planen , für ein RAID1 Array zwei 2,5" -Laufwerke montieren.
Alternativ kann , wenn Sie es vorziehen, Sie Laufwerke in das Innere des Gehäuses mit mounten kann 3M Befehl Klebestreifen . Diese Dies ist besonders hilfreich, wenn Sie eine PCIe-Karte ohne Freigabeprobleme im Server installieren möchten.Natürlich würde es mit Solid-State-Speicher noch besser abschneiden als mit mechanischen Datenträgern.
quelle
Obwohl ich keine Erfahrung mit dieser Konfiguration habe, denke ich, dass der Gesamtansatz gültig ist.
Es ist wahr, dass ein Laptop sein Laufwerk herunterfährt, so dass es in Bezug auf die Stromversorgung eine Wäsche sein kann. Beachten Sie jedoch, dass Staub in diesem Fall ebenfalls ein Problem darstellt. Ein lüfterloses System hätte hoffentlich eine Art Kühlkörperkonfiguration, um das Fehlen eines Lüfters zu vermeiden, mit dem Luft über die Komponenten geleitet werden kann, um sie zu kühlen. Und weniger bewegliche Teile haben im Allgemeinen eine geringere Wahrscheinlichkeit, dass sich Staub in den Dingen ansammelt.
Ein weiterer potenzieller Vorteil von Flash-basierten Speichern besteht darin, dass diese Arten von Standorten im Allgemeinen auch eine schlechte Stromqualität / -verfügbarkeit aufweisen. Theoretisch minimiert ein Festkörperspeicher die Auswirkung von Spannungsspitzen auf die Lagerung rotierender Zylinder. Allerdings würde ich nach wie vor in eine USV oder zumindest einen starken Überspannungsschutz investieren, wenn dies überhaupt möglich ist. Vor allem, weil es wahrscheinlich seine Kosten zurückzahlen wird, wenn Systeme nicht regelmäßig verloren gehen, wenn der Strom wackelig wird und sie dann überall hin versendet werden müssen.
Aus Platzgründen sind 32 GB wahrscheinlich ausreichend.
Sie können auch in Erwägung ziehen, die Anmeldeinformationen lokal für das jeweilige Büro zu zwischenspeichern (im Gegensatz zur Verwendung eines RODC). Dies kann je nach Konfiguration sowohl auf lokalen Computern als auch auf Windows 2008 R2-Servern durchgeführt werden. Dies verringert die Sicherheit für ein System / einen Benutzer / ein Büro, aber dann werden die einzigen lokal gespeicherten Authentifizierungsinformationen auf lokale Benutzer beschränkt, anstatt möglicherweise Ihre gesamte Organisation zu erfassen. Wahrscheinlich kein großes Problem, aber es hat sich gelohnt, es rauszuwerfen.
quelle
Laptop-HDs können bei Nichtgebrauch heruntergefahren werden, wohingegen eine Menge Blitz niemals heruntergefahren wird, so dass Wärme- / Stromverbrauchsvorteile gänzlich von den spezifischen Produkten und dem Verwendungsmuster des Geräts abhängen können. Ebenso zuverlässig. Es hört sich nicht so an, als würden Sie den Hauptvorteil der Stoßfestigkeit sehen.
Auch mit einem lüfterlosen System können Sie immer noch Wärme aufbauen. Insbesondere wenn dies bei hoher Umgebungstemperatur andauert, benötigen Sie Kühlkörper / ein wärmeableitendes Gehäuse, das das laufende System innerhalb der Betriebsgrenzen hält (denken Sie an hohe Umgebungstemperaturen) Sie müssen sich nicht nur um die traditionell heißen Komponenten kümmern, sondern der Rest hat auch eine kürzere zuverlässige Lebensdauer.
Wirklich, Sie müssen etwas zusammenstellen und es so nahe wie möglich an den erwarteten Bedingungen testen.
quelle
Ihre Ideen stimmen, aber Sie sollten diese RODCs als Einwegartikel betrachten. Wenn ein Hardwarefehler auftritt (insbesondere ein Speicherfehler), müssen Sie ihn zwangsweise aus AD entfernen. Dies ist jedoch nicht besonders kompliziert.
Überprüfen Sie Ihre aktuellen DCs auf ihre Speichernutzung, aber 800 Benutzer werden nicht besonders groß sein. Mit 2 GB RAM wäre es wahrscheinlich in Ordnung, aber 4 ist offensichtlich besser.
quelle