在DC上运行TS(RDP)是一个非常糟糕的主意?

对于一个项目,我们只有一个Windows服务器可用。 我们需要在这个服务器上运行带有RDP和ADDS的TS(terminal服务器)。 我问过这个问题,得到的答案是,如果我们不想在同一台服务器上安装TS和DC,Hyper-V就是解决scheme。 我当然想过这个,但是Windows Server是作为VPS运行的,因此使用Hyper-V是不可能的。

因此,我想知道是否运行TS和同时使用服务器作为DC将是一个非常糟糕的主意。 很明显,微软并不推荐它,但这是可能的,因此我有这样的想法,很多人认为这是一个安全风险,但没有那么大的安全风险。 是吗?

大约有5到10个用户可以访问服务器。

从Server 2012开始,Windows将阻止您成功在同一台服务器上安装这两个服务。 我们在2012年尝试过,最后安装了部分安装的服务,因为它可以让你开始安装,但是它会中途崩溃。 这是特别恼人的,它对域的其他部分,部分安装的DCjoin域。

我们确实了解了一些registry黑客可以让我们做到这两点,但是我们决定不这样做,因为我们可以select单独的虚拟机。

所有这一切,我们有一些2008R2服务器与RDS和DC服务在同一台服务器上为我们的一些小的远程分支,没有不良影响几年的使用。