windows-server-2008 – 云中的Active Directory

我的公司正在考虑实施Active Directory和 Windows Server来管理我们的本地网络和工作站.寻求的主要好处是机器的集中管理,安全策略和漫游配置文件.

将Windows Server用于这些目的时,从云端运行Windows Server(即Rackspace)是否有意义,还是必须始终在本地运行?

通过Internet使用漫游用户配置文件会很痛苦.文件夹中的任何大量文件(AppData文件夹因其而臭名昭着)将导致登录和注销期间配置文件同步的痛苦延迟.由于配置文件的复制方式(文件文件)延迟会影响这一点,但只要您使用SMBv2,延迟就不会像SMBv1客户端那样产生那么大的影响.

如果计算机与域控制器之间的延迟很大,您还将看到与组策略应用程序相关的潜在长启动和登录时间.在组策略申请过程中有很多往返.延迟将是这方面的杀手,而不是带宽.

最近登录的最后几个用户即使没有Internet连接也能登录到客户端计算机(前提是您只在客户端中保留认的缓存凭据设置).如果您有用户在计算机之间移动或尝试登录他们以前从未使用过的计算机(“热桌”环境,用户数量多于计算机等),那么当域控制器计算机不在时,您可能会看到登录问题无法到达.

我最近收到了网上人们的一些请求让我帮他们做这种事情,坦率地说,我不理解收益,因为你已经把PC连接到局域网了. (我可能会看到一家以完全地理分布的方式“诞生”的公司的收益,但这是一个完全不同的咆哮.)

小型服务器计算机和Windows许可证的摊销成本(例如,3年寿命)应远远低于在同一时间段内在“云”中托管服务器的总费用的总和.在任何情况下,您都需要向“云”提供商,承包商或员工支付Active Directory和服务器管理费用,因此“云”不会神奇地消耗掉这笔费用.

还有备份和灾难恢复需要担心.仅仅因为服务器位于“云”中并不意味着它被备份,如果是,那并不意味着这些备份在地理上分布并且离线存储.最后,整个安全问题与将您的Active Directory置于防火墙之外,您可能无法对网络过滤策略进行精细控制,当然还有更高的拒绝服务攻击机会.

就个人而言,我宁愿在我的局域网上安装一台低成本的服务器计算机和一台VPN(最好是DirectAccess),供客户在场外使用,而不是将服务器放在场外.我觉得在本地存储合理数量的数据比在“云”中更舒服(使用“云”进行备份,而不是主存储,这不是我在这里所说的).

为了便于比较:我期待一款低端戴尔1U机架式服务器,配备RAID-1配置的一对或小型(250-500GB)SATA或近线SAS硬盘,并提供3年的下一工作日保修运行Windows Small Business Server Essentials 2011,价格在2,250.00美元到2,500.00美元附近.

售价为3,000.00美元(建立一点“软糖因素”),每月摊销费用为83.33美元,用于购买机器和软件并在保修期内运行.

编辑:

使用像“云”这样的简单词作为一种“神奇的小精灵尘埃”似乎让人们忘记了与托管服务器计算机相关的复杂性.当您将相当简单的小型办公室服务器外包给“云提供商”时,您将使您的简单小型办公室服务器变得更加复杂(假设托管服务提供商正在利用规模经济并利用其硬件和网络整个客户群的连通性).当您将该服务器外包给“云”时,您的需求保持不变,但提供商承担制造比小型办公服务器工作更复杂的系统的负担,以满足您的需求.您可以获得小型办公服务器的所有优势,并结合大型分布式系统的所有风险!

每当我在营销文献中读到“云”时,我都会用短语替换这些词.例如,当我读到“在云端托管我们的电子邮件”时,我真的看到“在可通过网络访问的服务器中托管我们的电子邮件,具有不可预测的延迟和带宽,并且无法保证连接,在我无法控制的物理环境中,质量未知或维护的硬件,根据其他人的想法随时可能无法访问.“

相关文章

Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...
Windows文件操作基础代码 Windows下对文件进行操作使用的一段...
Winpcap基础代码 使用Winpcap进行网络数据的截获和发送都需要...
使用vbs脚本进行批量编码转换 最近需要使用SourceInsight查看...