judgedredd
Goto Top

VHost Domänenbeitritt und Administration

Hallo Zusammen,

überwiegend zu Lernzwecken, habe ich mich entschlossen, im privaten Umfeld einen vHost aufzusetzen.
Aufgrund der besseren Hardwareunterstützung fiel die Wahl auf den Hyper-V 2012 R2.

Dazu ergeben sich für mich bei der Planung folgende Fragen:

1.) Auf dem Host soll u.a. eine VM mit einem SAMBA4 AD DC laufen.
Ist es möglich / macht es Sinn, mit dem vHost einer Domäne beizutreten, die in einer VM des vHost läuft ?
In Excel würde so etwas wahrscheinlich einen Zirkelbezug auslösen face-smile

2.) Zur Administration des Hyper-V 2012 R2 mittels den RSAT Tools, wird ja für den vollen Umfang die Version von WIN 8 vorausgesetzt.
Die Clients laufen zur Zeit allerdings mit WIN7 (und das ist auch gut so).
Nun war der Gedanke, auf dem vHost in einer VM ein WIN8 laufen zu lassen um dann mittels RDP von diesem (VM)WIN8 den Host zu administrieren.
Auch hier wieder die Frage, ist das möglich bzw. macht es Sinn.

Für ein paar nette Kommentare zu meinen Gedanken/Fragen wäre ich dankbar.

Gruß

Content-Key: 293464

Url: https://administrator.de/contentid/293464

Printed on: May 9, 2024 at 02:05 o'clock

Member: Pjordorf
Pjordorf Jan 18, 2016 at 12:51:39 (UTC)
Goto Top
Hallo,

Zitat von @JudgeDredd:
fiel die Wahl auf den Hyper-V 2012 R2.
Also Core Version.

Ist es möglich
Ja.

macht es Sinn, mit dem vHost einer Domäne beizutreten,
Macht manches einfacher

die in einer VM des vHost läuft ?
Ja. Der nimmt dann zwischengespeicherte Anmeldedaten. Nur wunder dich nicht das zur Aufnahme des Blechs in deiner Domäne ein Neustart des Blechs unausweichlich ist, aber dein Blech dann dein DC natürlich auch schlafen legt....

In Excel würde so etwas wahrscheinlich einen Zirkelbezug auslösen face-smile
Wir sagen Henne - Ei Problem.

2.) Zur Administration des Hyper-V 2012 R2 mittels den RSAT Tools, wird ja für den vollen Umfang die Version von WIN 8 vorausgesetzt.
Eher die 8.1 für den 2012R2

Auch hier wieder die Frage, ist das möglich bzw. macht es Sinn.
Ja und Ja. Nur deine erste VM wirst du wohl ohne den RSAT dann machen müssen, denn die musst du ja noch bauen (Henne - Ei). face-smile

Gruß,
Peter
Member: DerWoWusste
DerWoWusste Jan 18, 2016 at 15:03:10 (UTC)
Goto Top
Hi.

Ist es möglich / macht es Sinn, mit dem vHost einer Domäne beizutreten, die in einer VM des vHost läuft ?
Überhaupt kein Problem. Beim Neustart des Hosts werden Gruppenrichtlinien verarbeitet, diese können jedoch nachgeholt werden über GPO Background Refresh. Für die Aufnahme in die Domäne hat das keine Relevanz.
Member: rzlbrnft
rzlbrnft Jan 18, 2016 at 16:52:45 (UTC)
Goto Top
Zitat von @DerWoWusste:

Hi.

Ist es möglich / macht es Sinn, mit dem vHost einer Domäne beizutreten, die in einer VM des vHost läuft ?
Überhaupt kein Problem. Beim Neustart des Hosts werden Gruppenrichtlinien verarbeitet, diese können jedoch nachgeholt werden über GPO Background Refresh. Für die Aufnahme in die Domäne hat das keine Relevanz.

Ganz so unproblematisch ist das nu auch wieder nicht. Sollte der HyperV eine Ressource nutzen, bei der er die Rechte am Domain Controller abfragen muss kann das schon zu Problemen führen. Man sollte also vermeiden das der Host zum Starten irgendeiner angebundenen Ressource den DC benötigt, sonst startet die ganze VM nicht. Und der Start ohne DC wird erheblich langsamer sein.
Member: DerWoWusste
DerWoWusste Jan 18, 2016 at 18:04:44 (UTC)
Goto Top
Sollte der HyperV eine Ressource nutzen, bei der er die Rechte am Domain Controller abfragen muss kann das schon zu Problemen führen. Man sollte also vermeiden das der Host zum Starten irgendeiner angebundenen Ressource den DC benötig
Da gebe ich Dir Recht, wenn man den Host schon davon abhängig macht... aber wie würde das passieren, ich sehe keine direkte Gefahr, außer der Storagepool wird schon mit ACLs versehen.
Und der Start ohne DC wird erheblich langsamer sein.
Warum das? Das kann ich nicht bestätigen.
Member: rzlbrnft
rzlbrnft Jan 19, 2016 updated at 10:37:15 (UTC)
Goto Top
Zitat von @DerWoWusste:

Sollte der HyperV eine Ressource nutzen, bei der er die Rechte am Domain Controller abfragen muss kann das schon zu Problemen führen. Man sollte also vermeiden das der Host zum Starten irgendeiner angebundenen Ressource den DC benötig
Da gebe ich Dir Recht, wenn man den Host schon davon abhängig macht... aber wie würde das passieren, ich sehe keine direkte Gefahr, außer der Storagepool wird schon mit ACLs versehen.

Mir ist das passiert als ich an eine HyperV VM eine Backupplatte angehängt hab die auf einer SMB Freigabe auf einem NAS lag.
Sollte man grundsätzlich lieber nicht machen ist mir dann aufgefallen.

Und der Start ohne DC wird erheblich langsamer sein.
Warum das? Das kann ich nicht bestätigen.

Rein subjektiver Eindruck als in einer Filiale von uns die Verbindung zur Zentrale gesponnen hat.
Wissenschaftlich belegen kann ich das nicht.
Member: DerWoWusste
DerWoWusste Jan 19, 2016 updated at 10:38:30 (UTC)
Goto Top
Es ist eh nur dann relevant, wenn man nur einen einzigen DC hat, was keiner tun sollte.
Der langsame Start wird sich auf den Timeout des Dienstes Gruppenrichtlinienclient beschränken, der beim Start GPOs nachschlagen möchte - das ist dann genau eine Minute warten.
Member: JudgeDredd
JudgeDredd Jan 19, 2016 at 12:58:04 (UTC)
Goto Top
Dann sage ich schonmal herzlichen Dank für die Antworten und auch die Bedenken zum "Henne-Ei" Problem".
Dessen war ich mir gar nicht so bewusst, ist aber natürlich logisch, wenn man es einen Schritt weiterdenkt.

Vermutlich werde ich am Wochenende mal die Kiste aufsetzen und mal beobachten, wie das verhalten der Henne ohne Ei ist. face-smile