与Active Directory DCangular色或RDSterminal服务器angular色共享文件服务angular色更好吗?

我们是一个小企业build立一个新的服务器…预算是有限的当然。

我有大约500GB的数据要共享,需要在本地存储在单台服务器上。

主机服务器:戴尔Poweredge T610,24GB内存,至强CPU,RAID6 4TB等…

Windows Server 2012 R2标准许可证,主机上安装HYPER-V核心angular色。 -VM1:Active Directory DC / DNS / DHCP -VM2:RDSterminal服务器

我的问题是,我应该在哪个VM上存储文件服务angular色和文件服务器数据VHDX? 我会为这些文件创build第二个VHDX,但是我应该将它附加到并运行angular色?

我的第一个想法是RDS服务器,因为你不应该在DC上执行文件服务器,因为它会禁用写入caching等等,但是我的担心是因为我们的一些糟糕的传统应用程序可能需要在RDS服务器上进行本地pipe理访问,权限是无用的,因此最好从DC虚拟机托pipe它,这样我们可以强制执行权限(我们不能承担另一个服务器2012年许可证将文件服务放在一个单独的虚拟机上),但Active Directory是否禁用写入caching所有磁盘/连接的VHDX或只在目录数据库所在的那个?

谢谢!

显然,第三个虚拟机是最可取的,但显然,另一个Windows服务器许可证要花钱。

Active Directory将只在数据库文件所在的卷上禁用写入caching。 在这方面增加一个文件服务的专用卷将是罚款。

由于AD已经为SYSVOL使用了文件和打印共享function,因此从安全的angular度来看,在文件服务器上“共享”所有angular色可能是最不安全的。 只要您没有不恰当地共享AD相关文件,就不会真正添加任何攻击面。