如果它已经是启用了AD的vCenter群集的一部分,则将vSphere主机join到Active Directory中

目前,我们的vSphere 5.1主机是vCenter 5.1集群的一部分。 vCenter已经启用了AD,所以我只需要进行Windows身份validation即可访问我们的主机。

我想知道,将每个vSphere主机joinActive Directory也是一种“最佳做法”吗? 或者这是不必要的,因为vCenter已经启用了AD?

谢谢。

绝对没有必要,我不认为这是真的有一个“最佳做法”的情况。

将vSphere主机添加到域的好处是可以通过AD帐户而不是主机root帐户访问主机。 这样,如果你有多个需要它的用户,你不必再pipe理每个主机上的root或用户凭证,那么让AD为你弄明白。

另一个好处是,如果您有一个更改root密码并且不会让任何人知道的麻烦的pipe理员,您仍然可以通过AD凭据访问服务器。

或者这是不必要的,因为vCenter已经启用了AD?

这个。