Server 2008 R2上的Hyper-Vangular色

所以我读了十几篇关于Hyper-V和iSCSI的文章(使用软件的主机或者虚拟机),他们都有优点/缺点。 但是,基于主机的性能更好。 所以,现在我决定在主机上使用iSCSI,因为Drobo不支持核心安装,所以我坚持使用GUI而不是Windows Server 2008 R2的核心。

由于其资源密集程度更高,攻击的可能性更高,我可以做些什么来保护服务器呢? 以下“足够”?

  1. 使用Microsoft更新保持服务器更新。
  2. 安装防病毒/安全软件
  3. 启用防火墙并阻止未使用的端口
  4. 让主机不join域

所以,现在我决定在主机上使用iSCSI,因为Drobo不支持核心安装,所以我坚持使用GUI而不是Windows Server 2008 R2的核心。

哈?

iSCSI是标准化的,可以通过命令行进行设置。 为什么你需要在Hyper-V服务器上的GUI,因为Drobo不支持核心? 这没有意义。

因为它更加资源密集

哈? 一个非微不足道的Hyper-V服务器有这么多的资源需要100MB左右的RAM所需的GUI是 – 什么都没有。 就像没有。 另外,您可以随时使用Server 2012,使用gui,然后删除GUI – 这在2012年是可能的。鉴于所有HGH Hyper-V版本的优势,为什么有人会为Hyper-V安装旧的Server 2008 R2是osmething我不能告诉你 我不知道我做了什么“。

使用Microsoft更新保持服务器更新。

是。

安装防病毒/安全软件

什么,在一个Hsper-Vangular色? 除了pipe理员以外没有其他人可以login,而且除Hyper-V服务器之外的任何软件(驱动程序,备份代理,系统监视)都不应该安装软件(为什么有一个防病毒系统浪费时间? 它无论如何不会保护虚拟机。

启用防火墙并阻止未使用的端口

是。 或者确保服务器本身没有与Hyper-V主机的运行pipe理VLAN之外的联系。

让主机不join域

首页单一服务器安装? 错在这里。 否则,对不起,为基础设施运行一个单独的networking。 我自己的小公司有一个独立的基础架构域,仅托pipeWSUS,中央文件碎片(ISO映像)和 – Hyper-V主机。 访问Hyper-V主机是由路由策略和一个separte VLAN和pipe理networking隔离的。