精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Windows Server 2012的AD虛擬化安全

云計算 虛擬化
有多少人嘗試過對Active Directory(簡稱AD)進(jìn)行虛擬化?如果答案是肯定的,你又是否了解或閱讀過微軟公司針對AD虛擬化所提供的指南、清楚哪些事情該做而哪些不該做?這就是我們本文要討論的內(nèi)容。根據(jù)微軟的客戶服務(wù)及支持說明,AD是整個Windows Server中引發(fā)求助請求最多的項目,而AD虛擬化又是AD當(dāng)中最令人頭痛的話題(至少是之一)。

 各位讀者朋友,有多少人嘗試過對Active Directory(簡稱AD)進(jìn)行虛擬化?如果答案是肯定的,你又是否了解或閱讀過微軟公司針對AD虛擬化所提供的指南、清楚哪些事情該做而哪些不該做?這就是我們本文要討論的內(nèi)容。根據(jù)微軟的客戶服務(wù)及支持說明,AD是整個Windows Server中引發(fā)求助請求最多的項目,而AD虛擬化又是AD當(dāng)中最令人頭痛的話題(至少是之一)。

  看看,大家的懶惰引發(fā)多少麻煩。好消息是Windows Server 2012已經(jīng)對AD進(jìn)行了改進(jìn),這就讓使我們在偷懶的同時保證公司的業(yè)務(wù)體系更加安全。

  除非大家把時間都花在喝茶扯淡上了,否則作為一位IT人,我們都應(yīng)該會注意到虛擬化技術(shù)逐步覆蓋數(shù)據(jù)中心的逼人氣勢。歷史最悠久——因此也最發(fā)達(dá)——的虛擬化領(lǐng)域正在于服務(wù)器層面。另外,由于虛擬化是云計算的基本構(gòu)成要素之一,它的普及自然也受到云崛起的積極影響。

  如果大家本身就是AD管理員,那么這一趨勢就意味著虛擬化團(tuán)隊正嘗試把我們手中的AD域控制器(簡稱DC)也拉進(jìn)虛擬領(lǐng)域。AD管理員從本質(zhì)上說屬于對風(fēng)險非常敏感且時刻準(zhǔn)備回避的人群(如果我們能面對面交流,我會詳細(xì)講解自己——當(dāng)然不光是我一個人——如何在防御層的眼皮底下管理三萬個英特爾用戶賬戶的更新工作),所以我們對虛擬化介入的***反應(yīng)很可能是拒絕的——你不能讓我用我就用。然而搞虛擬化的家伙卻非常頑固,他們不接受簡單的拒絕,而是希望了解哪些因素阻礙了將整個AD體系納入虛擬機(jī)的步伐。在英特爾的工作經(jīng)歷中,我成功捍衛(wèi)了自己的觀點(diǎn)。那時候我興趣出了兩個至關(guān)重要的理由,其中一個直到今天仍然適用,而另一個則已經(jīng)被時間所化解。

  對AD虛擬化持謹(jǐn)慎態(tài)度的原因

  安全性是首要原因。當(dāng)我回絕虛擬化團(tuán)隊的建議時,提出了兩點(diǎn)安全性方面的關(guān)注重點(diǎn):客戶虛擬機(jī)隔離與主機(jī)管理。我們之所以關(guān)注客戶機(jī)之間的安全問題,是因?yàn)槲覀儾⒉煌耆嘈盘摂M機(jī)之間無法互相訪問及滲透的說法。不過隨著服務(wù)器虛擬化技術(shù)的日益成熟,這個問題如今已經(jīng)不再是問題。但第二點(diǎn)理由——關(guān)注與主機(jī)管理相關(guān)的操作安全——目前仍然存在,而且將在可以預(yù)見的未來始終扮演不容忽視的重要角色。

  主機(jī)管理的操作安全如今用更平實(shí)些的話來解釋,是指我們的虛擬化主機(jī)服務(wù)器管理員不一定了解與虛擬化AD域控制器有關(guān)的注意事項與維護(hù)方法。在所有現(xiàn)存的Windows Server版本當(dāng)中,服務(wù)器主機(jī)或虛擬化管理員都可以輕松搞砸我們所安裝的AD——具體方式包括使用基于鏡像的恢復(fù)、快照回滾或者虛擬域控制器副本等虛擬產(chǎn)品基礎(chǔ)功能。

  Windows Server 2008 R2及更早版本分布式特性使其無法理解并接納虛擬化產(chǎn)品給虛擬域控制器帶來的狀態(tài)變更,因?yàn)檫@些在物理域控制器當(dāng)中是不可能存在的。正是由于缺乏理解,其設(shè)計思路也就沒有把這些變更作為考慮事項。分布式系統(tǒng)的邏輯架構(gòu)可能喪失完整性(尤其是在USN回滾方面),而且一般說來AD數(shù)據(jù)完整性問題既難于檢測、也不易恢復(fù)。微軟公司曾經(jīng)發(fā)布過一篇題為《在Hyper-V中運(yùn)行域控制器》的綜合性文章,詳細(xì)討論了虛擬化域控制器的管理話題——其中還對USN回滾以專門章節(jié)加以闡述。

  Server 2012如何保障AD虛擬化安全

  讓AD在虛擬環(huán)境中獲得可靠的安全性是AD團(tuán)隊追求的首要目標(biāo),而他們在Server 2012中也用實(shí)際表現(xiàn)回應(yīng)了我們的呼聲。他們提高的不僅僅是安全全,而且讓AD有能力享受由虛擬化功能帶來的一切優(yōu)勢。從概念上講,整個實(shí)現(xiàn)方式其實(shí)并不復(fù)雜。首先,我們需要明確回滾操作的發(fā)生時間;其次,域控制器必須既保持完整性又能夠正常實(shí)現(xiàn)功能。

  為了實(shí)現(xiàn)***項要求,執(zhí)行變更的層(也就是管理程序)需要標(biāo)記回滾的發(fā)生時間,并通過虛擬化堆棧將其作為通信內(nèi)容。應(yīng)用程序隨之進(jìn)行接收。這個過程顯然需要開發(fā)人員對管理程序、OS以及AD應(yīng)用程序的設(shè)計做出改變。這種標(biāo)記機(jī)制被稱為VM-GenerationID。

  這套VM-GenerationID(或簡稱為VM Gen ID)是一個128位的值,其中包含著當(dāng)前虛擬機(jī)的狀態(tài),由管理程序保有。當(dāng)虛擬機(jī)隨時間推移而不斷發(fā)生變化,VM Gen ID卻始終保持初始狀態(tài)。一旦虛擬機(jī)發(fā)生回滾——無論是基于鏡像還是快照——該ID才會有所變動。這個ID映射虛擬機(jī)內(nèi)存中的某個地址,因此隨時可被虛擬中運(yùn)行著的應(yīng)用程序所調(diào)用。那么域控制器怎么會知道自己的VM Gen ID有沒有發(fā)生改變呢?當(dāng)Server 2012域控制器進(jìn)行初始化(或更新)時,它會在安裝時把VM Gen ID標(biāo)記的值保存在AD副本中域控制器計算目標(biāo)的msDS-GenerationID屬性當(dāng)中。這樣當(dāng)域控制器重新啟動或處理事務(wù)(例如屬性更新)時,它就會將內(nèi)存中的現(xiàn)有VM Gen ID值與保存在AD中的值進(jìn)行比較。倘若二者不同,則意味著虛擬機(jī)已經(jīng)進(jìn)行過回滾,而域控制器必須采取相應(yīng)步驟以保持其完整性。VM Gen ID獨(dú)立于管理程序之外,而且已經(jīng)有一些管理程序供應(yīng)商(例如VMware)開始將這項功能集成到自家產(chǎn)品當(dāng)中。

  一旦檢測到虛擬機(jī)回滾現(xiàn)象,域控制器會執(zhí)行兩項操作以防止USN回滾:首先,重置AD數(shù)據(jù)庫的invocationID并清空其本地相關(guān)標(biāo)記(簡稱RID)池。如果標(biāo)準(zhǔn)恢復(fù)流程與域控制器有所沖突,那么同時觸發(fā)invocationID(即本地數(shù)據(jù)庫的版本號)重置以排除其它機(jī)制,這就確保了域控制器始終擁有與其它域控制器一致的更新內(nèi)容(包括它自己創(chuàng)建的新內(nèi)容),最終免受回滾操作所影響。RID池是指利用RID主控機(jī)制整理的與域控制器相關(guān)的數(shù)百個RID(域惟一SID的一部分),旨在針對域控制器所創(chuàng)建的新安全原則生成SID。清空RID池與重新整理RID主控對象確保了域中不存在重復(fù)的SID。請注意,上述流程并不會危及我們的定期備份機(jī)制。

  從技術(shù)角度講AD是能夠?qū)崿F(xiàn)全面虛擬化的,但截至本文發(fā)稿時,微軟的AD團(tuán)隊還沒有最終決定以官方形式公布這一結(jié)論。但大家是否愿意對AD進(jìn)行全面虛擬化?在做出決策之前,大家***從宏觀角度審視這一問題。現(xiàn)代化數(shù)據(jù)中心已經(jīng)(或者必然將要)在AD服務(wù)與不可靠的硬件之間搭建起一個又一個抽象層。大家一定還記得“把雞蛋放進(jìn)一個籃子”原則:審視服務(wù)之下的每個層,解決各個層在模擬故障時帶來的技術(shù)問題、弄清楚意外情況對服務(wù)造成的影響,并以此為依據(jù)制定服務(wù)配置方案。

  舉例來說,大家應(yīng)該考慮在基礎(chǔ)設(shè)施中的某些關(guān)鍵部位采用多套虛擬化方案,這樣一旦某套方案發(fā)生故障(例如VMware ESXi內(nèi)核驅(qū)動程序損壞或者Hyper-V主分區(qū)崩潰等),對于整體服務(wù)而言都不屬于單點(diǎn)失效。在虛擬機(jī)方面也是如此,盡量使用多臺不同的主機(jī)及不同類型的虛擬化產(chǎn)品,并把它們保存在同一套SAN當(dāng)中。如果解決某種問題的惟一途徑是采用一些物理域控制器,那也不必猶豫,放手大干吧。即使虛擬化團(tuán)隊表示反對,聲稱(可能屬于他們的次級管理范疇)物理設(shè)備的存在有可能提高基礎(chǔ)設(shè)施的運(yùn)營成本,但相對于突然某一天公司上上下下無法登錄賬戶的巨大風(fēng)險,這點(diǎn)支出還是非常值得的。

  Server 2012的Active Directory域服務(wù)(簡稱AD DS)讓我們少了些焦慮心、多了份安全感。但是對于任何一種新功能,我們都需要結(jié)合基礎(chǔ)設(shè)施實(shí)際情況加以權(quán)衡,最終決定如何使其發(fā)揮***效果、實(shí)現(xiàn)***價值。

責(zé)任編輯:老門 來源: IT168
相關(guān)推薦

2013-05-02 10:51:54

Windows Ser虛擬化平臺

2013-06-19 10:06:21

Windows Ser微軟

2012-11-06 09:35:19

虛擬化

2013-06-03 15:55:18

Windows

2012-12-13 10:38:03

Windows SerHyper-V

2014-10-16 09:59:41

2012-08-16 13:59:49

Windows Ser虛擬化

2013-04-15 11:04:48

2013-11-26 09:50:23

Windows Ser虛擬硬盤

2012-09-06 09:17:23

Windows Ser

2009-10-27 09:26:02

2012-09-06 16:52:47

Windows Ser

2013-01-24 16:46:23

2013-09-16 11:25:21

Windows SerHyper-VLive Migrat

2011-10-24 15:31:17

2012-09-10 16:38:40

Windows Ser

2012-01-05 09:38:13

虛擬化Hyper-V

2013-06-20 09:51:53

Win Server 虛擬化

2012-04-18 09:41:47

微軟Windows Ser

2012-09-29 09:20:26

Windows Ser
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产一区美女| 偷拍视频一区二区三区| 国产精品一卡二| 久久精品美女视频网站 | 日韩欧美精品综合| 欧美日韩一区二区在线视频| 中国成人在线视频| av加勒比在线| 99亚洲一区二区| 亚洲片国产一区一级在线观看| 国产精彩免费视频| 麻豆网在线观看| 国产不卡在线播放| 欧美性受xxx| 国产在视频线精品视频| 欧美成年网站| 狠狠做深爱婷婷久久综合一区| 日韩偷拍一区二区| 久草热在线观看| 亚洲精品电影| 亚洲精品综合精品自拍| 视频在线观看免费高清| 国产在线拍揄自揄拍视频| 91网址在线看| 亚洲一区二区三区乱码aⅴ蜜桃女| 国产一级做a爰片在线看免费| 亚洲一区二区三区日本久久九| 岛国av一区二区| 一区二区三区四区免费视频| 少妇精品视频一区二区 | 日本黄色福利视频| av资源中文在线| 国产精品久久久久久久久快鸭| 国产精品10p综合二区| 波多野结衣不卡| 黄色亚洲在线| 最近2019年中文视频免费在线观看| 国内精品免费视频| 不卡亚洲精品| 欧美日韩国产一区二区| a级黄色片网站| 色资源在线观看| 国产91精品入口| 国产噜噜噜噜噜久久久久久久久 | jizz中国女人| 久久精品国产第一区二区三区| 青青久久av北条麻妃黑人| 国产精品suv一区二区69| 艳女tv在线观看国产一区| 日韩在线精品一区| 黄色三级生活片| 成人羞羞视频播放网站| 亚洲一区999| 亚洲最大成人网站| 沈樵精品国产成av片| 亚洲精品一区久久久久久| 黄色网址在线视频| 成人春色在线观看免费网站| 欧美本精品男人aⅴ天堂| 国产高清999| 精品中文在线| 欧美成人综合网站| jjzzjjzz欧美69巨大| 亚洲网一区二区三区| 亚洲成人久久一区| 2一3sex性hd| 中文字幕中文字幕精品| 亚洲欧美日韩国产中文| 受虐m奴xxx在线观看| 俺要去色综合狠狠| 久久九九有精品国产23| 欧产日产国产v| 亚洲激情女人| 日韩美女视频在线观看| 小泽玛利亚一区二区三区视频| 另类调教123区 | 午夜精品福利在线观看| 欧美日韩综合在线观看| 久久久天天操| 成人国产亚洲精品a区天堂华泰| www.香蕉视频| 99精品久久99久久久久| 日韩欧美一区二区视频在线播放| 免费黄色在线看| 亚洲激情欧美激情| 欧美韩国日本在线| 日韩大陆av| 亚洲精品在线免费观看视频| 色天使在线视频| 日本不卡免费一区| 欧美寡妇偷汉性猛交| 国语对白永久免费| 久88久久88久久久| 国产免费一区二区| 国产亚洲依依| 亚洲最新在线观看| 美女网站免费观看视频| 亚洲精品不卡在线观看| 亚洲性av在线| 国产极品美女高潮无套嗷嗷叫酒店| 亚洲欧美日韩国产一区| 成人av.网址在线网站| 黄色美女一级片| 国产精品美女久久久久aⅴ国产馆| 屁屁影院ccyy国产第一页| 日韩成人亚洲| 精品国产三级电影在线观看| 自拍偷拍视频亚洲| 在线精品福利| 91九色精品视频| 国产资源在线看| 亚洲国产婷婷综合在线精品| 2025韩国理伦片在线观看| 韩国女主播一区二区三区| 在线精品国产欧美| 久久艹免费视频| 国产成人午夜高潮毛片| 自拍另类欧美| 欧美特大特白屁股xxxx| 精品久久久久久久久久久久包黑料| 俄罗斯毛片基地| 先锋亚洲精品| 国产亚洲福利社区| 污片在线免费观看| 欧美一区二区三区四区在线观看 | 日韩精品dvd| 欧洲精品久久久| 亚洲精品中文字幕成人片| 国产精品午夜春色av| 欧美 国产 小说 另类| 久久精品凹凸全集| 欧美精品videossex88| 一区精品在线观看| 久久精品一区二区三区不卡牛牛 | 精品捆绑美女sm三区| 国产人与禽zoz0性伦| 视频一区二区中文字幕| 欧美日韩精品一区| 中文一区一区三区高中清不卡免费| 日韩欧美亚洲国产另类| 国产黄色的视频| 另类欧美日韩国产在线| 亚洲丰满在线| 欧美电影在线观看网站| 日韩中文在线中文网在线观看| 欧美a视频在线观看| 久久中文娱乐网| 各处沟厕大尺度偷拍女厕嘘嘘| 日本久久成人网| 午夜精品久久久99热福利| 亚洲精品久久久久久动漫器材一区 | 国产高清在线| 日本大香伊一区二区三区| 日本黄色网址大全| 久久国产精品久久w女人spa| 蜜桃传媒视频麻豆一区| 国模套图日韩精品一区二区| 亚洲精品一区二区三区婷婷月| 亚洲欧美一区二区三区在线观看| 久久久午夜精品理论片中文字幕| 久久久久久久久久福利| 欧美日韩有码| 亚洲一区二区少妇| 日本欧美电影在线观看| 亚洲国产精彩中文乱码av| 免费在线观看黄网站| 久久综合久久综合久久| 91激情视频在线| 99久久视频| 亚洲japanese制服美女| heyzo中文字幕在线| 日韩电影在线观看中文字幕| 国产乡下妇女三片| 一区在线播放视频| 久久久久亚洲AV成人网人人小说| 国产精品综合| 午夜精品一区二区在线观看| 中文字幕成人| 91国产美女视频| av小片在线| 日韩精品影音先锋| 毛片视频网站在线观看| 国产精品久久综合| 青娱乐国产精品视频| 亚洲三级影院| 亚洲美女网站18| 一区二区三区四区精品视频| 欧美在线观看视频| av在线免费观看网站| 欧美大肚乱孕交hd孕妇| 男人天堂视频网| 一区二区在线观看不卡| 在线观看福利片| 国产成人亚洲精品青草天美 | 精品一区二区三区av| 男人天堂a在线| 狠狠操综合网| 成人羞羞视频免费| 成人交换视频| 高清一区二区三区日本久| 8888四色奇米在线观看| 亚洲第一色在线| 亚洲影视一区二区| 欧美日韩国产色| 黄色一级片中国| 国产日韩欧美精品综合| 亚洲一二三四五| 久久精品99国产精品| 日日碰狠狠添天天爽超碰97| 国产精品国内免费一区二区三区| 麻豆精品传媒视频| 99re91这里只有精品| 国产精品人成电影| 在线观看特色大片免费视频| 久久99久久亚洲国产| www.成人.com| 亚洲人成在线播放| 欧美一区二区黄片| 欧美一区二区三区的| 中文字幕+乱码+中文| 精品日本美女福利在线观看| 波多野结衣不卡视频| 国产精品看片你懂得| av网在线播放| xnxx国产精品| 天天插天天射天天干| 懂色av一区二区三区免费看| 中文字幕第22页| 久久99久国产精品黄毛片色诱| 9久久婷婷国产综合精品性色| 国产精品啊啊啊| 国产欧美123| 亚洲精品a级片| 久久av秘一区二区三区| 久久福利综合| 亚洲国产日韩美| 人人狠狠综合久久亚洲婷婷| 日本成人黄色免费看| 国产欧美日韩视频在线| 蜜桃av久久久亚洲精品| 欧美日韩一区二区三区在线电影| 国产欧美日韩亚洲| 精品国产一区二区三区不卡蜜臂| 97超级在线观看免费高清完整版电视剧| 日韩福利在线观看| 国产日韩欧美黄色| 色婷婷成人网| 91免费高清视频| 国产欧美日韩电影| 亚洲伊人一本大道中文字幕| 免费观看在线一区二区三区| 亚洲va欧美va国产综合剧情 | 日韩欧美中文字幕制服| 国产精品国产精品国产专区| 91精品国产综合久久小美女 | 精品亚洲一区二区三区四区五区| 午夜av免费观看| 亚洲欧美日韩精品| 高清在线观看av| 日韩在线免费视频| 影音先锋在线播放| 欧美国产亚洲精品久久久8v| h片在线观看| 国产成人精品免高潮在线观看 | 91黄色激情网站| 最近中文字幕免费观看| 欧美狂野另类xxxxoooo| 亚洲成人一级片| 日韩精品免费在线视频| 国产一二在线观看| 免费99精品国产自在在线| 欧美性video| 18一19gay欧美视频网站| 欧美精品总汇| 亚洲a级在线观看| 欧美三级电影在线| 亚洲精品白虎| 欧美体内she精视频在线观看| 欧美久久久久久久久久久久久| 日日夜夜精品视频天天综合网| 最新国产黄色网址| 成人av网在线| 99精品欧美一区二区| 亚洲免费观看高清在线观看| 国产精品变态另类虐交| 在线观看成人小视频| 国产老妇伦国产熟女老妇视频| 精品久久久久一区| www日韩tube| 九九热r在线视频精品| 91精品产国品一二三产区| 国产在线视频不卡| 美女福利一区| 天天做天天爱天天高潮| 先锋影音久久| 男插女视频网站| 国产喷白浆一区二区三区| 永久久久久久久| 色婷婷综合中文久久一本| 国产aⅴ一区二区三区| 亚洲美女在线视频| 在线中文字幕视频观看| 国产精品www网站| 老牛精品亚洲成av人片| 91免费视频黄| 老妇喷水一区二区三区| 永久免费未满蜜桃| 国产精品国产三级国产专播品爱网| 欧美亚韩一区二区三区| 欧美一区二区在线免费播放| av在线这里只有精品| 国产精品自拍首页| 日韩久久久久| 国产视频一视频二| 国产一区二区在线观看免费| 国产精品成人一区二区三区电影毛片| 亚洲色图制服诱惑| 在线观看国产区| 亚洲第一视频网站| 男人天堂手机在线| 国产成人在线视频| 久久久久久毛片免费看| 97精品国产97久久久久久粉红| 久久一区二区三区超碰国产精品| 扒开伸进免费视频| 亚洲精品免费在线播放| 伊人亚洲综合网| 亚洲欧美日韩综合| 国产夫妻在线播放| 国产精品xxxx| 欧美日本免费| 交换做爰国语对白| 中文字幕在线视频一区| а中文在线天堂| 亚洲毛片一区二区| 涩涩视频网站在线观看| 国产福利久久精品| 欧美永久精品| 波多野结衣在线免费观看| 国产精品久久久久国产精品日日| 无码人妻精品一区二区| 亚洲精品97久久| 丰满诱人av在线播放| 亚洲在线视频观看| 中文字幕一区二区精品区| 欧美大片久久久| 国产精品国产精品国产专区不蜜 | 超碰中文在线| 成人综合网网址| 国产精品国内免费一区二区三区| 一区二区三区视频网| 欧美国产亚洲另类动漫| 一区二区乱子伦在线播放| 中文字幕亚洲图片| 欧美日韩视频免费看| 久久免费看毛片| 国产乱码精品一区二区三区av| 在线观看美女av| 日韩精品中文字幕在线一区| www.综合网.com| 久久天天狠狠| 日本美女一区二区三区视频| 毛片视频免费播放| 欧美一区二区三区不卡| 成年人视频免费在线播放| 蜜桃精品久久久久久久免费影院| 久久av一区| 日本一级特级毛片视频| 日韩久久久久久| 美女18一级毛片一品久道久久综合| 日韩免费电影一区二区| 精品一区二区三区在线播放视频 | 五月天激情综合| 毛片免费在线观看| 91精品久久久久久久久| 欧美高清日韩| 国精产品一区一区三区免费视频| 91国产免费观看| 免费av网站在线观看| 国产精品香蕉视屏| 日韩高清不卡在线| 久草综合在线视频| 亚洲乱码国产乱码精品精| 麻豆久久久久| 欧日韩免费视频| 国产精品乱人伦| 色丁香婷婷综合久久| 国产精品极品在线| 在线成人激情| 免费看污黄网站在线观看| 欧美精选在线播放| 国产乱码午夜在线视频| 在线国产精品网| 99久久久久久99| 国产精品九九九九| 热久久美女精品天天吊色| 一区二区三区毛片免费| 97伦伦午夜电影理伦片| 日韩女优av电影| 欧美少妇激情|