“你甚至可以用它切一个锡罐,但是你不想!” - Popeil先生,歌词古怪的Al Yankovic的
我想问题是:您想要吗?当然,您可以将域控制器转换为文件和打印服务器,SQL Server框或许多其他功能。但这有一个缺点,那就是要以降低盒子功能的形式付出代价。如果您的用户很少(例如25-50岁以下),或者您受预算限制的困扰,并且需要将其设置为“多合一”框,则可以避免这样做。但是存在性能问题,安全性问题,甚至存在服务之间不兼容的可能性。“合而为一”框是坏账预算的一个功能,这些预算是由不了解自己所要付出的代价的钱包老板制定的。
如果负担得起,请将域控制器放在单独的盒子中。如果可能的话,买个便宜又服务器级的盒子,可能是部门级的盒子,并在上面放置DC服务。然后得到那个盒子的双胞胎,并在上面放置DC服务。这是模型的Windows想你,你真的,真的,应该至少有两个域控制器为每个域。
为那些最常用的服务购买更强壮的盒子-数据库,电子邮件,文件和打印等。这些是用户经常看到的“日常”盒子;域控制器最好是在整个域上留下橡皮图章的用户凭据。
您能摆脱性能下降的困扰吗?您正在安装的服务与可能运行的任何其他服务之间是否存在不兼容性?会干扰AD身份验证吗?
- 域控制器角色是否会更改Windows操作文件系统或硬件的方式?
不会。但这会增加工作量。并且,如果您集成其他非Windows功能(例如,使用IAM服务的一部分,使用PAM堆栈通过Kerberos验证linux盒),则预计工作量会增加。
每个版本都会增加功能的数量,尽管可以肯定地说您至少需要Windows 2000(如果不是更好的话)。大多数人都使用Windows 2003(和表亲),其中包括对文件服务,卷影复制等的增强。2008年提供了更多增强。