Новости

Особливості розгортання віртуалізованих контролерів домену

  1. Неприпустимі дії при розгортанні віртуалізації Платформи віртуалізації, наприклад Hyper-V, надають...
  2. Використання міграції P2V для створення тестових середовищ
  3. служба часу
  4. зберігання
  5. Див. також

Неприпустимі дії при розгортанні віртуалізації

Платформи віртуалізації, наприклад Hyper-V, надають ряд зручних можливостей, аби допомогти вам впоратися, обслуговування, резервне копіювання і міграцію комп'ютерів. Однак є кілька поширених функцій і прийомів розгортання, які не можна використовувати для віртуальних контролерів домену. Дії, яких слід уникати при розгортанні контролерів домену, наведені в наступному списку.

  • Чи не застосовуйте різницеві віртуальні жорсткі диски (VHD) на віртуальній машині, що настроюється в якості контролера домену. Це занадто полегшує повернення до попередньої версії, а також знижує продуктивність. Додаткові відомості про типи віртуальних жорстких дисків см. В статті «Майстер створення віртуального жорсткого диска» (сторінка може бути англійською мовою) http://go.microsoft.com/fwlink/?LinkID=137279 .
  • Чи не клонуйте установку операційної системи без використання програми Sysprep.exe, оскільки ідентифікатор безпеки (SID) на комп'ютері не буде оновлено. Додаткові відомості про використання програми підготовки системи (Sysprep) см. В розділі «Використання віртуальних жорстких дисків» статті «Способи розгортання операційної системи на віртуальну машину» (сторінка може бути англійською мовою) ( http://go.microsoft.com/fwlink/?LinkId=137100 ).
  • Щоб запобігти виникненню потенційно можливої ​​ситуації відкату номера послідовного оновлення (USN), не використовуйте копії VHD-файлу, який представляє вже розгорнутий контролер домену, для розгортання додаткових контролерів домену. Наступні три пункти цього списку також рекомендуються з метою запобігання потенційно можливої ​​ситуації відкату номера послідовного оновлення. Додаткові відомості про відкат номера послідовного поновлення см. В Додаток A: віртуалізовані контролери домену та проблеми реплікації .
  • Не використовуйте функцію експорту Hyper-V для експорту віртуальної машини, на якій виконується контролер домену.

Міграція з фізичної в віртуальне середовище

System Center Virtual Machine Manager (VMM) 2008 забезпечує єдине управління фізичними комп'ютерами і віртуальними машинами. Крім того, це рішення надає можливість міграції фізичного комп'ютера на віртуальну машину. Це процес відомий як перетворення фізичного комп'ютера в віртуальну машину (P2V). Під час процесу перетворення P2V фізичний контролер домену, міграція якого здійснюється, не повинен бути включений одночасно з новою віртуальною машиною, щоб уникнути ситуації відкату номера послідовного оновлення, як описано в Додаток A: віртуалізовані контролери домену та проблеми реплікації .

Перетворення P2V необхідно виконати в автономному режимі, щоб дані каталогу були узгоджені, коли контролер домену знову включиться. Варіант автономного режиму пропонується і рекомендується в майстра перетворення фізичного сервера. Опис відмінностей між автономним та оперативним режимами см. В статті «P2V: перетворення фізичних комп'ютерів в віртуальні машини в VMM» (сторінка може бути англійською мовою) ( http://go.microsoft.com/fwlink/?LinkId=155072 ). Під час перетворення P2V віртуальна машина не повинна бути підключена до мережі. Мережевий адаптер віртуальної машини слід включати тільки після завершення процесу перетворення P2V і його перевірки. На цьому етапі вихідний фізичний комп'ютер буде відключений. Уникайте використання вихідний фізичний комп'ютер назад до мережі, поки жорсткий диск не буде переформатовано.

Використання міграції P2V для створення тестових середовищ

Для створення тестових середовищ можна використовувати міграцію P2V за допомогою VMM. Можна здійснювати міграцію робочих контролерів домену з фізичних комп'ютерів на віртуальні машини для створення тестового середовища без виведення робочих контролерів домену з використання на тривалий час. Однак якщо має бути два примірники одного контролера домену, тестова середовище повинне знаходитися в мережі, відмінній від робочого середовища. Необхідно виявляти підвищену обережність при створенні тестових середовищ за допомогою міграції P2V, щоб уникнути відкатів номера послідовного оновлення, які можуть вплинути на стан тестової і робочої середовищ. Нижче описаний спосіб, який можна використовувати для створення тестових середовищ за допомогою перетворення P2V.

Виконується міграція на тестову віртуальну машину одного робочого контролера домену з кожного домена перетворенням P2V згідно з рекомендаціями, наведеними в підрозділі Міграція з фізичної в віртуальне середовище . Фізичні робочі комп'ютери і тестові віртуальні машини повинні знаходитися в різних мережах, коли вони знову будуть підключатися до мережі. Щоб уникнути в тестовому середовищі відкатів номера послідовного оновлення, все контролери домену, міграція яких виконується з фізичних комп'ютерів на віртуальні машини, повинні бути відключені від мережі. (Для цього необхідно зупинити службу NTDS або перезавантажити комп'ютер в режимі відновлення служб каталогів (DSRM).) Після відключення контролерів домену від мережі в середовищі не повинні проводитися поновлення. Комп'ютери повинні залишатися відключеними від мережі в процесі міграції P2V; жоден комп'ютер не можна знову підключати до мережі, поки повністю не завершена міграція всіх комп'ютерів. Додаткові відомості про відкат номера послідовного поновлення см. В Додаток A: віртуалізовані контролери домену та проблеми реплікації .

Наступні тестові контролери домену повинні створюватися як репліки в тестовому середовищі.

служба часу

Вимкніть через служби інтеграції синхронізацію часу з вузлом для віртуальних машин, налаштованих в якості контролерів домену. Замість цього використовуйте синхронізацію часу доменної структури за допомогою служби часу Windows (W32time), встановленої за замовчуванням.

Синхронізація часу з вузлом дозволяє операційним системам на віртуальній машині синхронізувати свої системний годинник з системним годинником операційної системи вузла. Оскільки контролери домену мають власний механізм синхронізації часу, синхронізацію часу з вузлом необхідно відключити на віртуальних машинах, налаштованих в якості контролерів домену. Якщо контролери домену синхронізують час на свій власний опорного джерела часу, а також синхронізують час з вузлом, час контролера домену може часто змінюватися. Оскільки виконання багатьох завдань контролера домену прив'язане до системного часу, стрибок значення системного часу може привести до того, що застарілі об'єкти залишаться в каталозі, а реплікація буде зупинена.

Щоб відключити синхронізацію часу з вузлом в параметрах віртуальної машини, в розділі Служби інтеграції диспетчера Hyper-V зніміть прапорець Синхронізація часу.

Додаткові відомості про встановлення і використання служб інтеграції см. В керівництві «Початок роботи з Hyper-V» (сторінка може бути англійською мовою) http://go.microsoft.com/fwlink/?LinkId=137146 .

зберігання

Щоб оптимізувати продуктивність віртуальної машини, налаштованої в якості контролера домену, дотримуйтеся наведених нижче рекомендацій для зберігання файлів операційної системи, Active Directory і VHD-файлів.

  • Зберігання на віртуальній машині. Файл бази даних Active Directory (Ntds.dit), файли журналів і SYSVOL-файли повинні зберігатися на віртуальному диску, окремому від файлів операційної системи. Інтеграційні компоненти необхідно встановлювати так, щоб для інтерфейсу IDE можна було використовувати віртуальні драйвери замість емуляції. Швидкодія віртуальних SCSI- і IDE-дисків однаково при використанні ними віртуальних драйверів.
  • Зберігання VHD-файлів на вузлі. Рекомендації. Рекомендації зі зберігання на вузлі відносяться до зберігання VHD-файлів. Щоб забезпечити максимальну продуктивність, не зберігайте VHD-файли на диску, який часто використовують інші служби або програми, наприклад на системному диску з встановленою ОС Windows вузла. Кожен VHD-файл рекомендується зберігати на окремому розділі окремо від операційної системи вузла та інших VHD-файлів. Оптимальна конфігурація досягається при зберіганні кожного VHD-файлу на окремому фізичному диску.
  • Віртуальні жорсткі диски фіксованого обсягу в порівнянні з транзитними дисками. Існує багато способів конфігурації сховища для віртуальних машин. Якщо використовуються VHD-файли, то віртуальні жорсткі диски фіксованого обсягу більш ефективні, ніж динамічні віртуальні жорсткі диски, оскільки пам'ять для віртуальних жорстких дисків фіксованого обсягу виділяється при їх створенні. Транзитні диски, використовувані віртуальними машинами для доступу до фізичного середовища зберігання, ще краще оптимізовані для забезпечення високої продуктивності. Транзитні диски, по суті, є фізичними дисками або логічними номерами пристроїв (LUN), підключеними до віртуальної машини. Транзитні диски не підтримують функцію створення знімка. Тому транзитні диски є кращою конфігурацією жорстких дисків, оскільки не рекомендується використовувати моментальні знімки для контролерів домену.

Щоб зменшити ймовірність пошкодження даних Active Directory, використовуйте SCSI-контролери або вимкніть кешування записів на ATA / IDE-дисках.

  • Використовуйте фізичні SCSI-диски (в якості альтернативи ATA / IDE-дискам) в серверах Hyper-V, на яких розміщені віртуальні контролери домену. Якщо немає можливості встановити SCSI-диски, переконайтеся, що відключено кешування записів на ATA / IDE-дисках, на яких розміщені віртуальні контролери домену. Додаткові відомості див. У статті «Подія з кодом 1539 - Цілісність бази даних» (сторінка може бути англійською мовою) http://go.microsoft.com/fwlink/?LinkId=162419 .
  • Використовуйте віртуальні SCSI-контролери для будь-якої віртуальної машини, що функціонує в якості контролера домену. Якщо немає можливості використовувати віртуальні SCSI-контролери, переконайтеся, що відключено кешування записів на віртуальних IDE-дисках віртуальних машин, що функціонують в якості контролерів домену. Тип встановлених контролерів диска можна дізнатися в діалоговому вікні Параметри диспетчера віртуальних машин. Додаткові відомості див. У статті «Налаштування віртуальних машин» (сторінка може бути англійською мовою) ( http://go.microsoft.com/fwlink/?LinkID=129912 ).

Див. також

Copyright: Microsoft

Com/fwlink/?
Com/fwlink/?
Com/fwlink/?
Com/fwlink/?
Com/fwlink/?
Com/fwlink/?

Уважаемые партнеры, если Вас заинтересовала наша продукция, мы готовы с Вами сотрудничать. Вам необходимо заполнить эту форму и отправить нам. Наши менеджеры в оперативном режиме обработают Вашу заявку, свяжутся с Вами и ответят на все интересующее Вас вопросы.

Или позвоните нам по телефонам: (048) 823-25-64

Организация (обязательно) *

Адрес доставки

Объем

Как с вами связаться:

Имя

Телефон (обязательно) *

Мобильный телефон

Ваш E-Mail

Дополнительная информация: