在虚拟机中托管 Active Directory,并让 Hyper-V 服务器成为域的成员

在虚拟机中托管 Active Directory,并让 Hyper-V 服务器成为域的成员

我正在组装一台 Windows 2012(标准版)服务器,这有点特殊 - 它需要是一台“一体化”设备。我实际上没有其他可以使用的物理服务器。作为这项工作的一部分,我希望让这台机器托管虚拟桌面基础架构 (VDI) - 我需要 3-4 个客户端才能连接到这台服务器(并运行 Windows 7 VM)。

根据我的测试,VDI 需要 Active Directory/域控制器。实际上,我不需要 AD 做任何其他事情,而且除了 VDI 之外,它不会用于任何其他用途 - 网络上没有其他机器需要它。在主机上同时托管 AD、VDI 和 Hyper-V 不起作用。

我无法在虚拟机下运行 VDI,因为 Hyper-V 不允许这样做。因此它需要在主机 Win 2012 机器上运行。这意味着 AD 盒需要是虚拟机。除了我的主机必须是 VDI 域的成员。

如果我的 Hyper-V 主机是在其实际托管的 VM 上运行的域的成员,那么这会产生什么影响?

我发现这个问题这很类似,但没有关于其含义的真正答案(除了可能使用像 ESX 之类的东西,但对我来说这并不理想)。

答案1

首先想到的是你的主人不会曾经在启动期间连接到 DC,因为 DC 将成为来宾 VM。这将影响组策略之类的内容,尤其是 GP 仅在启动期间执行的那些方面(例如脚本)。由于 GP 在后台刷新,而不仅仅是在启动期间刷新,因此大多数其他设置仍将应用。

主机上运行的任何配置为使用域帐户运行的服务都将无法启动。您需要坚持使用本地帐户来运行任何服务。

除此之外你应该一切都好。

我确信这种配置不被推荐,微软可能也不支持(我现在无法方便地找到相关文章)。但我怀疑这不是您的顾虑。

相关内容