与 Active Directory DC 角色还是与 RDS 终端服务器角色共享文件服务角色更好?

use*_*683 7 active-directory domain-controller rds windows-server-2012-r2 hyper-v-server-2012-r2

我们是一家建立新服务器的小型企业……当然,预算有限。

我有大约 500GB 的数据需要共享,这些数据需要本地存储在我们拥有的单个服务器上。

主机服务器:Dell Poweredge T610, 24GB RAM, Xeon CPU, RAID6 4TB 等...

Windows Server 2012 R2 标准许可证,安装在主机上的 HYPER-V 核心角色。-VM1:活动目录 DC/DNS/DHCP -VM2:RDS 终端服务器

我的问题是,我应该将文件服务角色和文件服务器数据 VHDX 存储在哪个 VM 上?我将为这些文件创建第二个 VHDX,但我应该将它附加到哪个并运行角色?

我的第一个想法是 RDS 服务器,因为你不应该在 DC 上做文件服务器,因为它会禁用写缓存等......但我担心的是因为我们的一些糟糕的遗留应用程序可能需要 RDS 服务器上的本地管理员访问权限权限无用,因此最好从 DC VM 托管它,以便我们可以强制执行权限(我们无法负担另一台 server 2012 许可证将文件服务放在单独的 VM 上)……但是 Active Directory 是否禁用了写入缓存所有磁盘/附加 VHDX 还是仅在目录数据库所在的磁盘上?

谢谢!

Eva*_*son 12

显然,第三个 VM 是最理想的,但显然,另一个 Windows Server 许可证需要花钱。

Active Directory 只会在数据库文件所在的卷上禁用写缓存。在这方面为文件服务添加专用卷会很好。

在 DC 上“共享”的所有角色中,从安全角度来看,文件服务器可能是最不令人担忧的,因为 AD 已经为 SYSVOL 使用了文件和打印共享。只要您没有不当共享与 AD 相关的文件,您就不会真正添加任何攻击面。