目前,我们的vSphere 5.1主机是vCenter 5.1集群的一部分。 vCenter已经启用了AD,所以我只需要进行Windows身份validation即可访问我们的主机。
我想知道,将每个vSphere主机joinActive Directory也是一种“最佳做法”吗? 或者这是不必要的,因为vCenter已经启用了AD?
谢谢。
绝对没有必要,我不认为这是真的有一个“最佳做法”的情况。
将vSphere主机添加到域的好处是可以通过AD帐户而不是主机root帐户访问主机。 这样,如果你有多个需要它的用户,你不必再pipe理每个主机上的root或用户凭证,那么让AD为你弄明白。
另一个好处是,如果您有一个更改root密码并且不会让任何人知道的麻烦的pipe理员,您仍然可以通过AD凭据访问服务器。
或者这是不必要的,因为vCenter已经启用了AD?
这个。