Windows Server 2008 R2 + Active Directory / DNS服务器/ DFS

我有两个公共专用Web服务器,我想要使用Windows NLB进行负载平衡。 我想利用DFS复制来保持所有文件在两台服务器之间同步。

为此,我需要configurationActive Directory,这也需要安装DNS服务器。

我知道我在这里有点过头了,但希望我能得到一些关于如何正确设置的答案。

我可以使用“dcpromo”向导在我的服务器上设置域控制器和DNS服务器吗?

我应该使用什么FQDN,我的公共域名(外部DNS设置)是house-mixes.com,我应该使用不同的东西,如house-mixes.local?

安装DNS服务器是否会影响访问我的Web服务器的任何人查看house-mixes.com网站?

我只是想确保在configuration和重新启动后,我不会拒绝自己访问机器。

更新:

你们中的一些人已经指出,在我的情况下,DFS可能不太理想,那么我会再解释我的情况,希望find一个优雅的解决scheme。

我负载平衡有两个原因,高可用性和传播负载(这是一个非常繁忙的网站)。

两台服务器中的每台服务器都是相同的,大约有10TB的相同数据,平均每天有10-15GB的新数据被网站的用户上传,还有几个GB被删除,文件永远不会被修改。 .just创build或删除。

我需要将上传的文件立即复制到其他机器,否则媒体文件将在一台机器上工作,而不是另一台机器上的文件,直到他们同步。

目前,我只在其中一台机器上安装了SQL服务器数据库,但我确实希望在另一台机器上安装另一台SQL服务器作为备份,但是我将另外提出一个问题。

目前,我正在使用一些名为ViceVersa Pro的软件,这基本上是rsync所做的,但是在识别出任何文件更改时,可以做到这一点。 这个软件到目前为止工作得很好,但我希望尽可能在没有任何第三方应用程序的情况下执行此操作。

谢谢!

您的评论“确保我不否认自己能够访问机器…”让我build议,首先,在开始制作真正的生产机器之前,您应该先在实验室中使用虚拟机来嘲笑它。

dcpromo是用于将独立Windows Server计算机“升级”为域控制器(DC)的工具。 作为Active Directory(AD)中的第一个DC,在升级期间将提示您将Microsoft DNS Server安装到机器上。 该机器将被configuration为引用自己的DNS。 它应该使用自己,只有自己的DNS(直到你推动第二个域控制器,此时第一个DC应该有第二个DC指定为DNS服务器和反向)。

微软的build议是 :AD域名是您阅读的第一个好项目。 “tl; dr”版本是您应该使用您已经拥有的域名(ad.domain.com)的子域名,或者您拥有的未用于公共互联网服务的域名(someotherdomain.com )。

使用你的“真正的”公共域名(微软和我build议的)创build一个“水平分割DNS”的情况,负责AD的DNS服务器相信他们是“domain.com”的权威,而其他运行你的DNS服务器公众互联网的存在认为他们是“domain.com”的权威。 因此,您可以完成同步“domain.com”服务的DNS服务器的“A”logging的工作,该服务需要“domain.com”AD域成员和Internet服务器都可访问用户。

我将AD域名命名为“ad.house-mixes.com”,然后从那里开始。

您将成为AD域成员的服务器只需要在DC上运行的自己的TCP / IPconfiguration中指定DNS服务器。 如果您只有一个DC(本身不是一个好主意),那么成员服务器应该只有指定为其DNS服务器的DC(将运行DNS服务器)的IP地址。

公众不应该能够访问你的DC的DNS服务器。 公众可访问本身并不会造成安全漏洞,但可能会泄漏信息。 您不希望潜在的攻击者通过DNS学习有关您的ADconfiguration的任何信息。

访问您的网站的第三方可能是由一些已经存在的权威DNS服务器引导的。 只要保持不变,web服务器的域成员资格(以及他们用于自己生成查询的DNS服务器)将不会导致公众访问您的网站的能力发生任何变化。

DFS不是最好的解决scheme,因为它需要一个Windows域,正如其他海报所描述的那样。

您可以通过多种方式来完成此操作,具体取决于您拥有两个Web服务器的原因。 是因为你的网站stream量太大,你需要两个? 仅仅是为了冗余?

不知道更多,我会build议将您的文件存储在NAS(或另一台服务器),并有networking服务器指向该NAS。 这样你只需要在一个位置更改你的文件。

与其设置DFS,不如设置RSync来同步两个服务器之间的文件。 这可能是比在两台服务器之间为DFS部署Active Directory更轻的解决scheme。

http://www.rsync.net/resources/howto/windows_rsync.html提供了一些RSync程序的信息。

需要考虑的另一件事是文件多久更换一次,是否可以自动执行复制过程? 什么是镜像文件的业务驱动程序?