我应该如何分解这些Windows Server 2008 R2angular色/function?

我正在从服务器2003到2008 R2转换一堆angular色和其他function(我不确定是否所有这些function都是“angular色”),并且想知道我应该如何分解它们。

具体哪些angular色应该与其他人隔离,等等。 我是相当新的Windows Serverpipe理,但已经做了一些阅读。 我已经阅读的东西包括

  • 不要在域控制器上运行RRAS
  • 尽量避免在域控制器上运行Exchange

我们的办公室有40-50个用户,大约100个电脑 – 这应该给出一个工作量的概念。

这里是angular色列表:

  • AD(单一林,单个域) – 在单独的硬件上冗余
  • DNS – 在单独的硬件上是冗余的
  • DHCP
  • IAS for RADIUS
  • RRAS的VPN
  • WSUS
  • 交换
  • IIS(仅限Webmail)
  • KMS
  • 证书经理/密钥库服务(不确定确切的名称)

我目前的计划是:

  • 虚拟机1:AD,DNS1,DHCP1,IAS,证书pipe理器
  • VM 2:AD,DNS2,KMS,WSUS
  • VM 3:Exchange 2010(全部3个angular色,我认为我们足够小),IIS
  • VM 4:RRAS

我原本希望从2个服务器/虚拟机开始,然后从那里开始,但是由于我不想在DC上使用Exchange或RRAS,所以我认为这是值得花费一些额外的服务器许可证来进行configuration和安全的。 我不知道是否值得保留一个尽可能纯正的DC,并将所有基本服务加载到另一个DC上,或者我应该把它们分开50/50。

我应该做什么样的改变? 在less于4个虚拟机中执行此操作是否可行? 我有没有发现任何冲突?

更新:我分开两个物理主机之间的虚拟机启动。 每个物理主机上有一个DC。

我不认为你可以在域控制器上运行AD证书服务,所以你可能不得不把它移到别的地方。 对于一个小地方,这可能是好的,否则。 尽pipe如此,我总是build议尽可能在DC上运行AD和DNS。 如果有什么办法可以把另一个盒子吱吱作响,那么最好把IAS,证书服务,DHCP和WSUS放在上面。

在阅读Holocryptic写的东西之后,我重新阅读你的问题。 我没有意识到,你把所有这一切放在一个物理主机上。 你肯定会想要至less两个物理服务器。 其中一个主要原因是您不想在Exchange上使用Exchange,这是因为它会导致所有的磁盘I / O。 如果你把它们放在同一个物理主机上,那么你可能会共享磁盘并面临相同的争用问题。 你真的至less需要两个物理盒子。

除了MarkM所说的之外,你也可以尝试在这里获得一些物理弹性。 如果您的一台虚拟机主机出现故障,您将失去一切…