Не используйте сервер виртуализации для других задач. Сделайте свой сервер виртуализации отдельным сервером и не трогайте его. Нет смысла пытаться заставить систему выполнять двойную функцию. Часто у админов есть соблазн поставить на хост виртуализации дополнительные службы и сервисы, чтобы полностью использовать ресурсы хоста. Но это ошибка. Любой сбой или зависания стороннего приложения или службы, мгновенно скажется на работе всех ваших виртуальных машин. Конечно, если вы хотите, можно установить несколько легких инструментов управления сервером и ваше предпочтительное решение безопасности, но не более.
Обслуживайте виртуальные машины. Гостевая машина почти ничем не отличается от физической. Даже если она является виртуальной, это не значит, что она не требует какого-либо обслуживания. Проводите мониторинг производительности, проверяйте журналы, обновляйте установленные приложения и убедитесь, что все службы безопасности для ваших клиентов работают.
Удаляйте ненужные виртуальные машины. Если вам больше не нужна виртуальная машина, внедрите правильную систему деинициализации. Виртуальные среды идеально подходят для этого. Конечно, администраторы иногда забывают об различных тестовых машинах, которые они создавали для разовой задачи. Они не выключают такие системы и даже оставляют их работать постоянно. Не забывайте, что любая виртуальная машина, даже если она не запущена, потребляет ресурсы. Избавьтесь от нее в тот момент, когда вы будете уверены, что вам больше не нужно использовать ее для каких-либо задач.
E:\SOFT\Active Directory
Active Directory – это технология Microsoft, которая представляет собой распределенную базу данных, в которой хранятся объекты в иерархическом, структурированном и безопасном формате. Объекты AD обычно представляют собой пользователей, компьютеры, периферийные устройства и сетевые службы. Каждый объект уникально идентифицируется своим именем и атрибутами. Типичный домашний компьютер – обособленный объект. Вы управляете настройками и учётными записями пользователей на компьютере. Настройками компьютера, присоединённого к домену, управляет контроллер домена.
E:\SOFT\Active Directory\Домен
Домены Windows обычно используются в больших сетях – корпоративных, учебных и государственных. Домены Windows предоставляют сетевым администраторам возможность управлять большим количеством компьютеров и контролировать их из единой точки. Один или несколько серверов, известных как контроллеры домена, контролируют домен и компьютеры в нём.
Домены обычно состоят из компьютеров в одной локальной сети. Однако компьютеры, присоединённые к домену, могут продолжать обмениваться данными со своим контроллером домена через VPN или подключение к Интернету. Это позволяет предприятиям и учебным заведениям удалённо управлять ноутбуками, которые они предоставляют своим сотрудникам и учащимся.
Когда компьютер присоединён к домену, он не использует свои собственные локальные учётные записи пользователей. Учётные записи пользователей и пароли устанавливаются на контроллере домена. Когда вы входите в систему в этом домене, компьютер аутентифицирует имя вашей учётной записи и пароль с помощью контроллера домена. Это означает, что вы можете войти в систему с одним и тем же именем пользователя и паролем на любом компьютере, присоединённом к домену.
Сетевые администраторы могут изменять параметры групповой политики на контроллере домена. Каждый компьютер в домене получит эти настройки от контроллера домена, и они переопределят любые локальные настройки, указанные пользователями на своих компьютерах. Все настройки контролируются из единой точки. Это также позволяет удаленно блокировать изменения в ОС. Вероятно, пользователю не будет разрешено изменять многие системные настройки на компьютере, присоединённом к домену.