在数据库服务器上安装额外的域控制器是否可以接受?

我在Amazon EC2实例上拥有我的第一个域控制器,该实例仅用于less数服务器的服务和pipe理帐户。

我想避免另一个服务器的费用只是为了一个额外的域控制器,并想知道我是否可以安装在数据库服务器上。

鉴于轻型域使用scheme,额外的域控制器是否会显着影响数据库服务器的性能? 还有其他的原因,我不应该采取这种做法?

编辑:删除了“主”和“备份”DC的术语。 🙂

更新:数据库服务器是Win 2008 R2上的SQL 2008 R2。 域控制器是SQL 2008 SP2。

DC服务会吃掉一点RAM,几乎没有任何CPU资源,只要你没有过多的AD更新或用户authentication请求到这个DC,所以在性能上你可能不会注意到任何差异。

不过,可能会有安全隐患。 一个数据库服务可能运行在某些特定的环境中,例如LocalSystem,如果攻击者成功进入数据库服务,攻击者可以最终访问整个AD。 可能有些情况下,这不是一个问题,但大多数情况下应该是。

我想你会得到两个不同的答案,这两个都是正确的:

  1. 不,这是不可接受的,东西要么打破,要么不被支持。 这里是一个类似的线程http://forums.techarena.in/active-directory/1244416.htm

  2. 你会看到答案,说:“我已经做了这么多年,从来没有问题。”

两个答案都是正确的。 这真的取决于你的情况。 我自己,我会做在testing床或非生产环境(开发环境)。 我不会在生产环境中这样做。