{"id":2967,"date":"2015-11-04T16:55:51","date_gmt":"2015-11-04T19:55:51","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=2967"},"modified":"2018-01-16T15:26:29","modified_gmt":"2018-01-16T18:26:29","slug":"virtualizacion-de-directory-services-domain-controllers-con-hyper-v-parte-1","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=2967","title":{"rendered":"Virtualizacion de Directory Services Domain Controllers con Hyper-V {Parte 1}"},"content":{"rendered":"<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/VirtualizaciondeDirectoryServicesDomainC_EE13\/activedirectoryinpubliccloud.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; margin-left: 0px; border-left: 0px; display: inline; margin-right: 0px\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/VirtualizaciondeDirectoryServicesDomainC_EE13\/activedirectoryinpubliccloud_thumb.jpg\" width=\"240\" align=\"left\" height=\"135\" \/><\/a> Hoy vamos a hablar acerca de la opci\u00f3n de virtualizar un Domain Controller, en un pasado no tan lejano esto era una locura, y a nadie lo pensaba firmemente y quienes hac\u00edan pruebas ten\u00edan muchos inconvenientes, que generalmente eran una cat\u00e1strofe, ya que no pod\u00edamos recuperar discos virtuales que estaban corruptos. Bueno, esto ha cambiado y ya se puede hacer sin inconvenientes, incluso es una practica recomendada tener DCs virtuales.<\/p>\n<p align=\"justify\">Como todos ya sabemos, Hyper-V es una caracter\u00edstica principal en Windows Server, cualquiera que fuera la versi\u00f3n 2008; 2008R2, 2012 o 2012R2; que podemos usar para consolidar diferentes roles de servidor en un solo equipo f\u00edsico. En el caso de virtualizar un DC, recomiendo ampliamente hacerlo sobre la versi\u00f3n Windows Server 2012 R2.<\/p>\n<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/VirtualizaciondeDirectoryServicesDomainC_EE13\/untitled.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; margin-left: 0px; border-left: 0px; display: inline; margin-right: 0px\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/VirtualizaciondeDirectoryServicesDomainC_EE13\/untitled_thumb.png\" width=\"240\" align=\"right\" height=\"103\" \/><\/a> Para aquellos que est\u00e1n aprendiendo, les comento que Hyper-V es una tecnolog\u00eda de servidor basada en hipervisor y optimizada para realizar la virtualizaci\u00f3n de sistemas operativos. Hyper-V admite una gran variedad de sistemas operativos que pueden ejecutarse a la vez en un solo servidor f\u00edsico. Hyper-V aprovecha una arquitectura de 64 bits en el sistema operativo del servidor para proporcionar una seguridad y rendimiento mejorados. El sistema operativo \u201cinvitado\u201d (guest) puede tener arquitecturas tanto de 32 bits como de 64 bits; aunque hoy en d\u00eda ya casi todo esta en 64bits solamente.<\/p>\n<p align=\"justify\">Con Hyper-V, puede instalar un controlador de dominio de Windows Server como una m\u00e1quina virtual junto con otros servidores de aplicaciones en un solo servidor f\u00edsico (preferentemente Windows Server 2012 R2). Esto puede reducir dr\u00e1sticamente el n\u00famero de equipos f\u00edsicos en un centro de datos, lo que, a su vez, puede reducir los costos de administraci\u00f3n y energ\u00eda.<\/p>\n<blockquote>\n<p align=\"justify\">El hipervisor es el componente de nivel inferior responsable de la interacci\u00f3n con el hardware principal en un entorno de virtualizaci\u00f3n basado en hipervisor. El hipervisor es responsable de crear, administrar y eliminar particiones. Controla directamente el acceso a los recursos del procesador. Tambi\u00e9n aplica directivas sobre el acceso a la memoria y a los dispositivos.<\/p>\n<\/blockquote>\n<p align=\"justify\"> Con Hyper-V, es posible instalar varios controladores de dominio en un solo servidor host. Podemos hostear de manera eficaz varios dominios, varios controladores de dominio para el mismo dominio o incluso varios bosques en un servidor f\u00edsico. Esto puede resultarle de gran utilidad al probar una implementaci\u00f3n a gran escala de Active Directory. <\/p>\n<p align=\"justify\">En estas notas veremos varias consideraciones importantes que son espec\u00edficas de la implementaci\u00f3n de un controlador de dominio virtual; veremos algunas&#160; recomendaciones y sugerencias que nos ayudar\u00e1n a implementar y administrar controladores de dominio en Hyper-V. <\/p>\n<p align=\"justify\">No veremos de lleno algunos de los problemas de Hyper-V, como el almacenamiento y la copia de seguridad, que no son espec\u00edficos de los controladores de dominio sino mas bien al planning de virtualizaci\u00f3n. Tampoco veremos puntualmente como es el proceso de convertir un servidor virtual en un controlador de dominio ya que no difiere mucho del proceso de convertir un servidor f\u00edsico en un controlador de dominio, este proceso (la promoci\u00f3n a controlador de dominio) ya lo hemos visto varias veces a lo largo del blog y si quieren recordar como es el procedimiento les recomiendo realizar una b\u00fasqueda interna en el blog.<\/p>\n<p align=\"justify\">Antes de comenzar el proceso de conversi\u00f3n de nuestros controladores de dominio en m\u00e1quinas virtuales, existen varios factores que debemos considerar. En primer lugar, debemos ser concientes de las ventajas y desventajas de la conversi\u00f3n de los controladores de dominio en m\u00e1quinas virtuales. Tambi\u00e9n debemos conocer los requisitos de hardware para la configuraci\u00f3n de un servidor Hyper-V, ya que estas consideraciones tienen impacto sobre la performance de nuestro ambiente.<\/p>\n<p align=\"justify\">Al momento de considerar la virtualizaci\u00f3n de un controlador de dominio debemos pensar en las ventajas y desventajas de hacerlo. si bien con Hyper-V, la diferencia entre las m\u00e1quinas f\u00edsicas y las virtuales es m\u00ednima, hay algunos factores importantes que pueden ayudarle a determinar si se debe virtualizar un controlador de dominio.<\/p>\n<p align=\"justify\">Algunas de las ventajas de esta virtualizaci\u00f3n podr\u00edan ser:<\/p>\n<ul>\n<li>\n<p align=\"justify\"><font color=\"#ff8000\" face=\"OCR A Extended\">Consolidaci\u00f3n<\/font>: Tal como hemos comentado con Hyper-V, es posible consolidar varios controladores de dominio con otros servidores de aplicaciones en un n\u00famero comparativamente menor de servidores f\u00edsicos. Si disponemos de varios controladores de dominio en un sitio que sirve a un dominio peque\u00f1o presente en uno o m\u00e1s sitios distintos, no es necesario implementar varios controladores de dominio f\u00edsicos para proporcionar servidores bridgehead y redundancia.<\/p>\n<\/li>\n<li>\n<p align=\"justify\"><font color=\"#ff8000\" face=\"OCR A Extended\">Test<\/font>: dado que los entornos de prueba raramente necesitan controladores de dominio de alto rendimiento, se puede definir una configuraci\u00f3n de prueba que represente el entorno de producci\u00f3n que use mucho menos hardware que el que se necesitaba antes de que la tecnolog\u00eda de virtualizaci\u00f3n estuviera disponible. Podemos representar decenas de controladores de dominio en pocos equipos f\u00edsicos con la misma configuraci\u00f3n de Active Directory (incluidos dominios y sitios) como controladores de dominio de producci\u00f3n. Podemos probar cambios complejos, como cambios de esquema o cambios en sitios de Active Directory a gran escala o de replicaci\u00f3n antes de realizar estos cambios en nuestro entorno de producci\u00f3n.<\/p>\n<\/li>\n<li>\n<p align=\"justify\"><font color=\"#ff8000\" face=\"OCR A Extended\">Implementaci\u00f3n<\/font>: El entorno de hardware que emula Hyper-V permanece sin modificarse durante la vida de la m\u00e1quina virtual, independientemente del hardware nativo subyacente al que deber\u00eda transferirse la m\u00e1quina virtual. Por lo tanto, en un entorno de preproducci\u00f3n se puede cambiar de hardware de servidor para crear y probar las im\u00e1genes aunque el servidor de producci\u00f3n de destino sea muy diferente.<\/p>\n<\/li>\n<li>\n<p align=\"justify\"><font color=\"#ff8000\" face=\"OCR A Extended\">Rendimiento<\/font>. Si seguimos todas las recomendaciones de rendimiento podemos esperar una disminuci\u00f3n del rendimiento de un 2 a un 12% solamente en un controlador de dominio \u00fanico que se ejecute en una m\u00e1quina virtual sobrecargada en comparaci\u00f3n con un controlador de dominio que se ejecute en hardware nativo con las mismas especificaciones.<\/p>\n<\/li>\n<\/ul>\n<p align=\"justify\">Algunos temas a tener en cuenta que no se si se podrian llamas desventajas podrian ser:<\/p>\n<ul>\n<li>\n<div align=\"justify\"><font color=\"#ff8000\" face=\"OCR A Extended\">Administracion de VHD<\/font>: Los archivos de disco duro virtual (VHD) se pueden utilizar y, posiblemente, utiliza de forma incorrecta con gran facilidad, motivo por el cual es importante administrarlos cuidadosamente al implementarlos en un entorno de producci\u00f3n. Recordemos que el tratamiento\/administraci\u00f3n incorrecto de los archivos de imagen VHD puede producir da\u00f1os en todo el bosque. Una mala administraci\u00f3n de un archivo VHD podr\u00eda resultar tan sencillo como abrir una copia vieja de un archivo VHD o copiar un archivo VHD en otra ubicaci\u00f3n de la red y ejecutar varias copias al mismo tiempo.<\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font color=\"#ff8000\" face=\"OCR A Extended\">Administraci\u00f3n<\/font>: En un entorno de producci\u00f3n, los da\u00f1os en datos que afectan a todo el bosque pueden producirse a partir de un uso incorrecto deliberado o inadvertido de archivos VHD. En la mayor\u00eda de los casos, el sistema operativo detecta condiciones de restauraci\u00f3n inadecuadas y se detiene la replicaci\u00f3n. No obstante, esto no garantiza la protecci\u00f3n de datos en todas las circunstancias.<\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font color=\"#ff8000\" face=\"OCR A Extended\">Seguridad y tratamiento de archivos de imagen<\/font>. Cualquier persona que administre archivos VHD o que tenga otro tipo de acceso a archivos VHD deben debe contar con la plena confianza de la organizaci\u00f3n y pertenecer a los grupos de seguridad de confianza en el bosque. Cualquier usuario que pueda copiar un archivo VHD es propietario efectivo del bosque y de sus datos. Un atacante o un administrador no autorizado podr\u00eda usar una copia de un archivo de m\u00e1quina virtual para poner en peligro contrase\u00f1as o da\u00f1ar el bosque. Asimismo, es m\u00e1s probable que, a diferencia del robo de un equipo f\u00edsico, el robo de un archivo VHD no se detecte. Por lo tanto, debe proteger los archivos VHD del sistema operativo host y el sistema operativo guest con las mismas restricciones f\u00edsicas y de software que se usan para proteger un controlador de dominio f\u00edsico.<\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\">Espero que les sea de inter\u00e9s, y seguiremos hablando de este tema. Saludos. Roberto Di Lello.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hoy vamos a hablar acerca de la opci\u00f3n de virtualizar un Domain Controller, en un&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[11,158,281],"tags":[217,212,195,243],"class_list":["post-2967","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-2008-r2","category-windows-server-2012","category-281","tag-ad-domain-services","tag-virtualizacion","tag-windows-server-2008-r2","tag-windows-server-2012-r2"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2967","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2967"}],"version-history":[{"count":1,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2967\/revisions"}],"predecessor-version":[{"id":2968,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2967\/revisions\/2968"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2967"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2967"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2967"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}