Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1486 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Remplacement d'un AD sur W2012 par un LDAP sur NAS

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Remplacement d'un AD sur W2012 par un LDAP sur NAS

n°153560
Morningkil​l
Posté le 25-04-2018 à 09:57:19  profilanswer
 

Hello, dans ma petite PME (25 postes), on a un gros serveur (qui sert d'ESX, 64go de RAM en double ECC, disques en 10K).
Il a un ESX avec deux VMS dessus, dont une pour le controleur de domaine/DNS/DHCP/serveur IIS /stockage fichier (une centaine de go, en excluant les sauvegardes)
Clairement, on a un truc en puissante CPU/RAM sous utilisé, en même on nous a mis des disque 10K ultra cher, mais trop petits...
Et comme il a passé 5 ans, on a plus de garantie, du coup...
Mon presta me repropose de repartir sur le même style de configuration / d'infra que je trouve surdeveloppé pour notre taille d'entreprise (et puis, un ESX pour deux VMs.. ) avec un cout CAL incluse entre 7 et 9K (j'attends le devis)
(pour tout dire notre VM Domaine/IIS/tout, on a lui a mis 16go de mémoire, y en a 10% d'utilisé)
 
Sachant que l'AD ne sert chez nous que pour l'ouverture de session, et une gestion basique de droits sur les fichiers (pas de profil itinérant, pas single sign-on avec un applicatif queqlconque), j'ai bien d'envoyer balader leurs  de prendre un serveur physique pour IIS (et eventuellement SQL Serveur) d'entrée de gamme (sur notre IIS on a  3 applications pour 20 utilisateurs ..), et de prendre un gros NAS gamme entreprise (vrai proc AMD /Intel, 8 go de RAM ou +) pour utiliser son LADP (et stocker les fichier
 
Vous en pensez quoi ?
 
 

mood
Publicité
Posté le 25-04-2018 à 09:57:19  profilanswer
 

n°153563
clockover
That's the life
Posté le 25-04-2018 à 13:21:24  profilanswer
 

Bonjour,
 
Tout dépend du budget, des compétences internes, des licences possédées de la croissance de la boite.
Un NAS n'est pas forcément beaucoup moins cher. Et en définitive ca va être chianli comme infra.
 
Pourquoi ne pas faire deviser le renouvellement à un autre presta ?  
Le tarif semble un peu élevé oui.

Message cité 1 fois
Message édité par clockover le 25-04-2018 à 13:29:38
n°153564
ShonGail
En phase de calmitude ...
Posté le 25-04-2018 à 13:28:20  profilanswer
 

L'intérêt de virtualiser, c'est aussi que tu sauvegardes niveau VM et tu peux les rejouer sur un autre hôte physique sans problème.
 
Quid de la redondance ou du PRA rapide avec ton NAS et ton serveur physique ?

n°153595
Morningkil​l
Posté le 26-04-2018 à 09:39:29  profilanswer
 

clockover a écrit :


Pourquoi ne pas faire deviser le renouvellement à un autre presta ?
Le tarif semble un peu élevé oui.


Effectivement, on demande a un autre - mais les mecs sont pas pressés non plus.

 

La croissance de la boite est faible (ca tourne autour de 20-25 depuis 5 ans), y a qu'un lieu, les compétences sont.. moyennes. Pour les tâches quotidiennes, ca va, mais pour faire de la vraie administration....  on sait pas se servir de notre ESX,J'ai demandé un historique des ressources physiques réellement utilisées, on a pas su le faire...

 

Les licences, c'est une Serveur 2012 et les CAL associés.

 
ShonGail a écrit :

L'intérêt de virtualiser, c'est aussi que tu sauvegardes niveau VM et tu peux les rejouer sur un autre hôte physique sans problème.


Alors, j'en suis totalement conscient, et partant pour cela. Après, quand j'ai demandé a faire un test de remise en route type "la boite a brulé", ca a pris un temps conséquent.

 

Et en même temps, je me dis que l'idée de "sauvegarder toute ta VM pour repartir", quelque part, c'est un peu un truc de fainéant : si t'as bien documenté (et sauvegardé !) chaque configuration individuelle, t'as pas besoin de faire un gros bloc.

 

Dans le cas du NAS, il suffit de sauvegarder sa config OS , sa config LDAP, et puis voila (tout ce qui est documents est sauvegardé par ailleurs).

 

Pour notre serveur IIS, on a trois applications déployés (deux à terme) : clairement, c'est rien, niveau config

 

Et sur le SQL serveur, y a deux bases (trois en comptant EBP, mais j'espère bien pouvoir le sortir en hébergement), et la aussi, niveau config, c'est minimal.

 
Citation :

Quid de la redondance ou du PRA rapide avec ton NAS et ton serveur physique ?

 

Données : sauvegarde en ligne automatique.
PRA rapide : actuellement on serait à 8-12h (parce qu'on a pas de second hyperviseur pour pousser la sauvegarde de base de Veeam directement, d'ou besoin de décompression). Je trouve pas super rapide, vis a vis de notre complexité IT.

 

Pour la redondance : vu que le prix d'un NAS "entrée de gamme pro", c''est quoi 500 euros HT ? C'est rentable d'en acheter un d'avance au cas ou, par rapport au prix d'un vrai serveur. (rien que l'extension de garantie d'un serveur de 3 à 5 ans, c'est plus que de racheter un NAS neuf puissant ..)

 

La mes gars seraient pour virtualiser l'IIS sur le NAS, mais je suis nerveux a l'idée d'avoir un single point of failure pour toute l'IT de la boite. si on sépare l'IIS, y a une bonne partie de l'activité de la boite qui pourra fonctionner même si le NAS s'autodétruit.

 

Pour info, je pense à ce type de NAS : https://www.qnap.com/fr-fr/product/ts-473


Message édité par Morningkill le 26-04-2018 à 09:40:08
n°153599
ShonGail
En phase de calmitude ...
Posté le 26-04-2018 à 10:25:01  profilanswer
 

Oui enfin quand ta boite est à l'arrêt en attente de remise en route des services, la question n'est pas de savoir si tu vas être fainéant ou non en rejouant simplement des VMs sauvegardées ou en réinstallant tout avec ta doc qui t'aura pris x heures à faire et finalement peut-être pas à jour.
Sans compter les MAJ, les problèmes qui peuvent apparaitre, etc.
Là on est dans le cadre de la prod, avec une activité à mener et qui est ultra-prioritaire à remettre en route. On n'est pas dans un labo pour geek qui veut se la jouer :o

n°153616
Morningkil​l
Posté le 26-04-2018 à 12:22:49  profilanswer
 

ShonGail a écrit :

Oui enfin quand ta boite est à l'arrêt en attente de remise en route des services, la question n'est pas de savoir si tu vas être fainéant ou non en rejouant simplement des VMs sauvegardées ou en réinstallant tout avec ta doc qui t'aura pris x heures à faire et finalement peut-être pas à jour.
Sans compter les MAJ, les problèmes qui peuvent apparaitre, etc.
Là on est dans le cadre de la prod, avec une activité à mener et qui est ultra-prioritaire à remettre en route. On n'est pas dans un labo pour geek qui veut se la jouer :o


Ca se tient.
Cependant, tu vois, un hyperviseur de type 1 pour 2 VM qui utilisent chacune 10% de la mémoire qui leur est affectée, je trouve qu'on est déjà vachement dans le labo du geek qui veut se la jouer :)
Avec mon NAS, j'ai l'air d'un rigolo, soyons honnêtes

n°153620
clockover
That's the life
Posté le 26-04-2018 à 13:49:48  profilanswer
 

Et la solution du IaaS ?
Pour une PME avec 2 petites VM ca pourrait tourner dans des prix tout à fait valable tout en la déchargeant complètement des problématiques mentionnées. A voir la ligne internet sur place.


Message édité par clockover le 26-04-2018 à 13:52:21
n°153621
ShonGail
En phase de calmitude ...
Posté le 26-04-2018 à 13:55:08  profilanswer
 

T'es pas obligé de blinder ton hyperviseur juste parce que le vide te stresse.
Vu le faible coût de la RAM, c'est pas très grave d'en avoir trop.
Pour le CPU, peu importe aussi que la majorité du temps il ne serve pas.
Et puis au final, tu bâtis ton hyperviseur comme tu l'entends, de 16Go à plusieurs TO de RAM, avec un monosocket 4 cores faiblement cadencé à un quad socket 20 cores, etc.
 
Perso je resterai sur un cluster de 2 ESXi, avec sauvegardes VEEAM externalisées.
C'est quand même vachement mieux pour un PCA/PRA.
Et puis bon tu fais tourner ce que tu veux dessus.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Remplacement d'un AD sur W2012 par un LDAP sur NAS

 

Sujets relatifs
Aide et Question NASEmpêcher création compte serveur AD
Probleme NAS DS415+ SynologyNas Qnap pour utilisation réseau?
NAS DS 418 - remplacement à chaud possible ?Limitation droits utilisateurs AD/Linux
ajout nouveaux utilisateurs AD avec powershell nom > 20 caractèresAdministrteur AD
Plus de sujets relatifs à : Remplacement d'un AD sur W2012 par un LDAP sur NAS


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR