Оглавление:
Системные требования контроллера домена
Откуда: Украина, Киев
Сообщений: 113
Откуда: Snezhinsk
Сообщений: 5690
Ну как минимум 64 битный процессор.
Откуда:
Сообщений: 62926
Профессиональный, а не самосбор или десктопный компьютер. А характеристики по деньгам, чем мощнее тем лучше. Я бы обратил внимание на hot swap диски, память, вентиляторы и блок питания (это означает два блока питания). Профессиональный контроллер раида и сам раид как раид 1/10
В общем особых требований нет, подойдет типовая конфигурация, остальное за отдельные деньги — это на повышение живучестве.
Насчет процессора 64 бита, можешь не беспокоиться, 32 бита не выпускаются, но тип желателен XEON (обычно норма).
Откуда:
Сообщений: 62926
Еще по памяти, если ОС 32 бита standart, то 4 гб, а если 64 бита или 32 бита Enterprize то можно и больше, сколько потянешь.
Если сервер будет держать роль только КД то требования ко всему невысокие. Диски SAS 73 гб с избытком хватит.
Откуда: СПб
Сообщений: 4276
Win2008R2 только 64 бит.
Откуда:
Сообщений: 62926
Откуда:
Сообщений: 62926
Откуда: Украина, Киев
Сообщений: 113
4Гб и 4САС по 73 Гб 2 процессора Ксенон 4 ядра.
Такое подойдет? Сервер HP, правда 1 блок питания?
Откуда: увы, отсюда.
Сообщений: 145
Я бы на твоем месте вообще специального сервера для контроллера домена не покупал бы. Поскольку парк 100 машин, скорее всего, у вас уже есть некоторое количество серверов. Подумай, какой из них больше всего требует обновления, и обнови. А освободившийся ящик используй под контроллер домена. Ну, может, винты надо бы освежить. Может, памяти добавить гигов до четырех — восьми (если уж совсем дохлый сервер был). Главное, чтобы 2k8r2 на него стал.
Тут высказывались по поводу надежности. На мой взгляд, фанатизма в этом вопросе не требуется. Ящик должен быть достаточно надежным, и гораздо более правильное (на мой взгляд) решение вопроса надежности — второй контроллер на другом ящике.
Естественно, речь не идет о самосборных серверах на бытовых материнках.
Откуда:
Сообщений: 62926
К контроллеру домена не предъявляется особых требований.
Так что конечно пойдет.
Неясно насчет РАИДа, если есть встроеный, а у Интела есть, то сделай как минимум РАИД-1 для системы.
Наличие одного блока ничего плохого, но до тех пор пока не он выйдет из строя. Кстати заменить возможно будет серьезной проблемой (зависит от модели).
4 гб конечно хватает и даже 1 гб, только возможности системы адресовать большие размеры будут не использованы.
Диски нормальные, только есть разница в моделях они бывают 10К и 15К по оборотам, вторые быстрее, но долговечность меньше.
В общем решать тебе, и ничего плохого в данной конфигурации нет, она достаточная для контроллера.
Профессиональный, а не самосбор или десктопный компьютер. А характеристики по деньгам, чем мощнее тем лучше. Я бы обратил внимание на hot swap диски, память, вентиляторы и блок питания (это означает два блока питания). Профессиональный контроллер раида и сам раид как раид 1/10
В общем особых требований нет, подойдет типовая конфигурация, остальное за отдельные деньги — это на повышение живучестве.
Насчет процессора 64 бита, можешь не беспокоиться, 32 бита не выпускаются, но тип желателен XEON (обычно норма).
1. Нахер доменному контроллеру чрезмерное железо?
2. Обычный desktop на приличной интелевской материнке c корой дуба, парой дисков (ну можно с четырьмя для устроения легкой отказоустойчивости) и 2-4 Гб ОЗУ лехко потянет 1000-2000 компутеров и 2000-3000 пользователей.
3. Если денег много — купи резервный контроллер.
Системные требования контроллера домена
Или войдите с помощью этих сервисов
- Новые темы форума
- Главная
- NAG.RU — Основные разделы
- Активное оборудование Ethernet, IP, MPLS, SDH/PDH.
- Требование к серверу контроллера домена
Требование к серверу контроллера домена
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Отказоустойчивость контроллера домена на windows server 2016 с одним сервером?
Здравствуйте, планируем купить Windows Server 2016 в небольшую компанию, до 30 чел., я знаю что по уму надо чтобы два сервера было к сети и они реплицировались, но т.к. бюджет ограничен и уговорить начальство на покупку второго сервера проблематично.
1) Поэтому хочу спросить у вас как можно реализовать отказоустойчивость с одним сервером кд?
2) Если использовать продукты Veenam или Acronis для бекапа кд, если допустим сервак выйдет из строя, смогу ли я на другом ПК восстановить КД?
3) Я так понял Microsoft предоставляет встроенные средства бекапа кд могу ли сделать тоже самое не прибегая к платным продуктам?
4) Можно ли сделать на hyper-v кд и как лучше реализовать? в инете много инфы, одни говорят можно, другие гооврят что лучше на железе.
Системные требования для AD
Требования к путям для перемещаемых профилей
возникла идея\необходимость все профили в домене сделать перемещаемыми.
Технические требования для развертывания ADDC, WSUS, Exchange, Proxy и т.д
Всем доброго времени суток. Постараюсь кратко описать вопрос. Дано.
DC на Windows Server 2012 R2. Какие требования по железу?
Есть сервер в моей организации. HP ProLiant Microserver AMD Turion II Neo N40L.
Не открываются системные программы
Не открываются системные программы (диспетчер оборудования, службы, журнал и.
Удалились важные и системные файлы
Решил с помощью live cd перетащить системные и другие важные файлы перенести на.
Системные требования контроллера домена
Профиль | Отправить PM | Цитировать
Подскажите, ктонибудь встречал аппаратные требования для серверов контроллера домена. расчёт в зависимости от количества пользователей и тд.
Желательно ссылки на сайт майкрософта!
Искал, искал, ничего такого не нашол на майкрософте (((
Сообщения: 910
Благодарности: 213
Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.
Сообщения: 63
Благодарности: 0
Сообщения: 630
Благодарности: 111
sea707, не могу сейчас найти, но такие данные по AD DS я встречал.
DHCP — совсем не требователен и берет копейки памяти. DNS — из той же оперы.
Основная нагрузка на AD DS — я помню считал под себя, что на 5000-6000 пользователей должно потребовать 1,5 — 2 Гб в качестве минимальных требований (что-то типа 1Гб + 100Кб\ на пользователя). но сейчас уже не уверен.
Системные требования контроллера домена
Такой вопрос, скоро будет новый сервер под управлением 2008R2, на нем будет только AD , DNS и GP.
Количество пользователей до 200 человек.
Какие аппаратные ресурсы должны быть у этого сервера?
Проц наверно один 4х ядерный ксеон, будет ли его достаточно?
Массива RAID1 будет достаточно или необходим RAID5?
Какой объем оперативной памяти будет достаточным?
RAID 1 достаточно.
2 Гб хватит, чем больше тем лучше.
- Помечено в качестве ответа iNikolay 18 августа 2010 г. 12:11
RAID 1 достаточно.
2 Гб хватит, чем больше тем лучше.
- Помечено в качестве ответа iNikolay 18 августа 2010 г. 12:11
я прошу прощения за глупый вопрос, но насколько и в чем конкретно будет лучше с 4мя гигами?
дело в том что я хочу взять 4Гб, т.к сам понимаю что будет лучше, но начальству я должен четко обрисовать преимущества такой переплаты.
На конфигурации Core i5 + 4Gb DDR3 (не регистровой) + RAID 1 будет нормально работать домен или будут проблемы с производительностью?
Одно из преимуществ — меньшее использование свопфайла, что повышает производительность.
Ну понятно, что железо с начальства надо выбивать.
Контроллер будет нормально работать и с такой конфигурацией. Проблем с производительностью не будет.
второй контроллер можно держать уже на любом железе, а бы работал 🙂
при этом, если больше серверов не будет, можно сделать перекрестный бэкап
4GB памяти даст меньшее насилование винтов и, если захочешь, можно будет на комп поставить hyper-v и уже там запустить сервер с AD и еще каких-нибудь серверов типа TS, т.к. TS и AD вместе не желательны.
второй контролер уже есть, это нынешний КД — P4 3GHz + 2Gb + 2003Sp1
планирую сделать его вторичным )
Есть филиал, в нем 20 компов. Сейчас приходиться ездить и устранять проблемы самому, а это отнимает много времени и у меня, и у сотрудников.
Было бы гораздо удобнее и правильнее создать там свой домен. Также есть свободный сервер НР Dual Core E2200 (2*2.2GHz), 2Gb RAM, 250 Gb SATA, Win 2003 R2 EE.
Будет ли достаточно ресурсов этого сервера для КД для 20 человек, а главное как он себя поведет если число пользователей увеличиться до 100 человек (бОльшая часть компьютеров в другом здании и пока не под моим управлением)?
Системные требования контроллера домена
В организации планируется ввести компьютеры в удаленный контроллер домена.
Связь с сервером через интернет по каналу VPN (маршрутизаторы связываются). Пользовательских компьютеров, которые надо ввести в домен 40шт. В офисе сервер ставить не хотят (видимо не хотят покупать еще одну лицензию).
Собственно вопрос: Какой «канал» нужен для «комфортной» работы.
Желательно ссылочку на офф станицу, где указанны минимальные или рекомендуемые требования к пропускной способности сети. т.к. надо обосновать, что через интернет шириной 5МБит, 40 компьютеров «комфортно» работать с удаленным контроллером домена не будут или вообще работать не будут. (Этот канал также используется для общего выхода в сеть интернет, чего уже мало).
Системные требования для Enterprise Systems Connector
Перед развертыванием Enterprise Systems Connector убедитесь, что система соответствует необходимым требованиям.
Требования к оборудованию
Используйте следующие требования как основу для создания сервера Enterprise Systems Connector .
Если вы устанавливаете только компонент ACC, используйте следующие требования.
10 000 до 50 000
50 000 до 100 000
2 сервера со сбалансированной нагрузкой и 2 ядрами ЦПУ
3 сервера со сбалансированной нагрузкой и 2 ядрами ЦПУ
RAM (ГБ) на сервер
Емкость диска (ГБ)
Для компонента Соединитель VMware Identity Manager необходимо соответствие следующим дополнительным требованиям. Если вы устанавливаете как компоненты ACC, так и компоненты Соединитель VMware Identity Manager , добавьте данные требования к требованиям ACC,
10 000 до 25 000
25 000 до 50 000
50 000 до 100 000
2 сервера со сбалансированной нагрузкой, каждый с 4 ЦПУ
2 сервера со сбалансированной нагрузкой, каждый с 4 ЦПУ
2 сервера со сбалансированной нагрузкой, каждый с 8 ЦПУ
2 сервера со сбалансированной нагрузкой, каждый с 8 ЦПУ
RAM (ГБ) на сервер
Емкость диска (ГБ)
Для компонента ACC нагрузка трафика балансируется автоматически компонентом AWCM. Для этого нет необходимости в отдельном устройстве балансировки нагрузки. Все множественные экземпляры ACC в одной организационной группе, которые подключены к одному серверу AWCM для высокой доступности, могут ожидать получения трафика (конфигурация лайв-лайв). Как направляется трафик, определяется AWCM и зависит от поточной нагрузки.
Ядра ЦПУ для каждого — на 2,0 ГГц и выше. Требуется процессор Intel.
Требования к свободному объему на диске: 1 ГБ для приложения Enterprise Systems Connector , Windows OS и среда выполнения .NET. Для входа в систему необходимо дополнительное свободное пространство на диске.
Требования к программному обеспечению
Убедитесь, что ваш сервер Enterprise Systems Connector отвечает следующим требованиям к программному обеспечению.
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Необходим для обоих компонентов
Установить на сервер PowerShell
Необходим для обоих компонентов
(Компонент AirWatch Cloud Connector) Необходима версия PowerShell 3.0+ при развертывании модели PowerShell MEM напрямую для электронной почты. Чтобы проверить свою версию, откройте PowerShell и запустите команду $PSVersionTable .
(Компонент Соединитель VMware Identity Manager ) необходима версия PowerShell 4.0 для установки на Windows Server 2008 R2.
Установлена среда NET Framework 4.6.2.
Необходим для обоих компонентов
(Компонент AirWatch Cloud Connector) Характеристика автоматического обновления AirWatch Cloud Connector не будет функционировать надлежащим образом, пока вы не обновите свой сервер Enterprise Systems Connector до версии .NET Framework 4.6.2. Функция автоматического обновления не будет обновлять .NET Framework автоматически. Установить .NET Framework 4.6.2 вручную на сервер Enterprise Systems Connector до выполнения обновления.
Общие требования
Убедитесь, что ваш сервер Enterprise Systems Connector настроен в соответствии со следующими общими требованиями для того, чтобы обеспечить правильность установки.
Убедитесь, что у вас есть удаленный доступ к серверам, на которых установлен AirWatch.
VMware AirWatch рекомендует настроить диспетчер подключений к удаленному рабочему столу для управления несколькими серверами. Вы можете загрузить установщик с сайтаhttps://www.microsoft.com/en-us/download/details.aspx?id=44989.
Как правило, установки выполняются удаленно через веб-конференцию или общий экран, который предоставляется консультантом AirWatch. Некоторые клиенты также предоставляют AirWatch учетные данные VPN для прямого доступа к среде.
Установка Notepad ++ (рекомендуется)
VMware AirWatch рекомендует настроить Notepad ++.
Учетные записи служб для проверки подлинности систем поддержки серверов
Проверьте метод соединения AD с использованием инструмента LDP.exe (см. статьюhttp://www.computerperformance.co.uk/ScriptsGuy/ldp.zip) LDAP, BES, PowerShell, и т.д.
Требования к сети
Для выполнения настройки портов, перечисленных внизу, весь трафик должен быть однонаправленным (исходящим) от компонента-источника к компоненту-цели.
Прокси для исходящего трафика либо иное программное либо аппаратное обеспечение управления соединением не должно останавливать либо отказывать в приеме исходящего соединения от Enterprise Systems Connector . Исходящее соединение, необходимое для использования Enterprise Systems Connector , должно оставаться открытым постоянно.
Любой ресурс, к которому нужно получить доступ с помощью ACC, например центр сертификации, должен находиться в одном и том же домене.
Сервер Enterprise Systems Connector
AirWatch AWCM. Например: (https://awcm274.awmdm. com)
Проверьте, что нет ошибки доверия сертификата, введя https://awcmXXX.awmdm.com/awcm/status. Замените XXX той цифрой, которую вы использовали для URL-адреса среды, например,’100′ для cn100.
Сервер Enterprise Systems Connector
Консоль AirWatch. Например: (https://cn274.awmdm.com)
Проверьте, что нет ошибки доверия сертификата, введя https://cnXXX.awmdm.com. Замените XXX той цифрой, которую вы использовали для URL-адреса среды, например,’100′ для cn100. Если включена функция автоматического обновления, ACC должна запрашивать консоль AirWatch об обновлении с применением порта 443.
Сервер Enterprise Systems Connector
AirWatch API. Например: (https://as274.awmdm.com)
Проверить, что будут запрашиваться учетные данные, введя https://asXXX.awmdm.com/api/help. Замените XXX той цифрой, которую вы использовали для URL-адреса среды, например,’100′ для cn100. Для надлежащего функционирования сервиса диагностики AirWatch необходим доступ ACC к API.
Сервер Enterprise Systems Connector
Чтобы разные службы функционировали надлежащим образом.
Сервер Enterprise Systems Connector
Сервер Enterprise Systems Connector
389, 636, 3268 или 3269
Сервер Enterprise Systems Connector
Сервер Enterprise Systems Connector
135, 1025-5000, 49152-65535
Сервер Enterprise Systems Connector
Сервер Enterprise Systems Connector
Внутренний обмен Exchange 2010 либо выше
Сервер Enterprise Systems Connector
AirWatch Cloud Messaging Server
Telnet от Enterprise Systems Connector к серверу AWCM на порт либо при установке.
Если включена функция автоматического обновления, ACC должна запрашивать консоль AirWatch об обновлении с применением порта 443.
Если вы используете ACC с AWCM, у вас множественные серверы AWCM, и вы хотите сбалансировать их нагрузку, вам нужно настроить длительное хранение данных.
Для получения более подробной информации по настройкам правил длительного хранения данных AWCM с применением F5, см. статью из базы знаний: https://support.air-watch.com/articles/115001666028.
Сервер Enterprise Systems Connector
Telnet от Enterprise Systems Connector к консоли на порту либо при установке.
Проверьте, что нет ошибки доверия сертификата. введя https:// .
Если включена функция автоматического обновления, ACC должна запрашивать консоль AirWatch об обновлении с применением порта 443.
Сервер Enterprise Systems Connector
API сервер (если API установлен)
Проверить, перейдя на URL вашего API сервера.
Для надлежащего функционирования сервиса диагностики AirWatch необходим доступ ACC к API.
Сервер Enterprise Systems Connector
Чтобы разные службы функционировали надлежащим образом.
Сервер Enterprise Systems Connector
Сервер Enterprise Systems Connector
389, 636, 3268 или 3269
Сервер Enterprise Systems Connector
Сервер Enterprise Systems Connector
135, 1025-5000, 49152-65535
Сервер Enterprise Systems Connector
Сервер Enterprise Systems Connector
Внутренний обмен Exchange 2010 либо выше
Соединитель VMware Identity Manager
Служба VMware Identity Manager
Порт по умолчанию. Этот порт настраивается.
Соединитель VMware Identity Manager
Соединитель VMware Identity Manager
Соединитель VMware Identity Manager
389, 636, 3268, 3269
Порт по умолчанию. Эти порты настраиваются.
Соединитель VMware Identity Manager
Для каждого экземпляра должен быть настроен доступ к серверу DNS через порт 53 и разрешен входящий SSH-трафик через порт 22
Соединитель VMware Identity Manager
Соединитель VMware Identity Manager
Система RSA SecurID
Порт по умолчанию. Этот порт настраивается
Соединитель VMware Identity Manager
Сервер подключений View
Доступ к экземплярам View Connection Server для интеграции c Horizon View
Соединитель VMware Identity Manager
Доступ к Integration Broker для интеграции с ресурсами, опубликованными корпорацией Citrix.
Если вы устанавливаете Integration Broker на том же сервере Windows, что и Enterprise Systems Connector , необходимо убедиться, что привязки сайтов веб-сайта севера IIS, привязки HTTP и HTTPS не конфликтуют с портами, используемыми компонентом Соединитель VMware Identity Manager .
Соединитель VMware Identity Manager всегда использует порт 80. Помимо этого, используется порт 443, если другой порт не настроен во время установки.
Компонент Соединитель VMware Identity Manager : IP-адрес размещенной в облаке службы VMware Identity Manager
Пользователи SaaS: список IP-адресов службы VMware Identity Manager , к которым служба Соединитель VMware Identity Manager должна иметь доступ, см. в статье базы знаний 2149884.
Компонент Соединитель VMware Identity Manager : требования к DNS-записям и IP-адресам
Для соединителя должна быть доступна DNS-запись и статический IP-адрес. Перед началом установки запросите DNS-запись и IP-адреса и настройте сетевые параметры сервера Windows.
Настройка обратного просмотра необязательна. При реализации обратного просмотра необходимо определить на сервере DNS запись PTR. Это позволит соединителю использовать правильные настройки сети.
Вы можете использовать следующий образец списка DNS-записей. Замените эти образцы сведениями из вашей среды. В этом примере показана DNS-запись и IP-адрес для перенаправления.
В этом примере показана DNS-запись и IP-адрес для обратного перенаправления.
После настройки DNS убедитесь, что обратный просмотр DNS настроен правильно. Например, с помощью команды виртуального устройства host IPaddress можно выполнить поиск имени в системе DNS.
При наличии подсистемы балансировки нагрузки с виртуальным IP-адресом (VIP) перед DNS-серверами следует учитывать, что VMware Identity Manager не поддерживает использование VIP. При необходимости можно указать несколько DNS-серверов через запятую.
Если используется сервер DNS на базе ОС Linux или Unix и планируется подключение соединителя к домену Active Directory, для каждого контроллера домена Active Directory необходимо создать соответствующие записи расположения службы (SRV).
Компонент Соединитель VMware Identity Manager : поддерживаемые версии Active Directory
VMware Identity Manager поддерживает Active Directory на сервере Windows Server 2008, 2008 R2, 2012 и 2012 R2. На функциональном уровне домена и леса поддерживается Windows 2003 и более новые версии этой ОС.
Поддерживается среда Active Directory, которая состоит из одного домена Active Directory, нескольких доменов в одном лесу Active Directory или нескольких доменов в нескольких лесах Active Directory.