Geri bildiriminiz ve değerli yorumlarınız için teşekkür ederim.
Yaptığım araştırmalarda da sizin belirttiğiniz yaklaşımın daha fazla ön plana çıktığını gördüm. Elbette bu biraz da kurumun ihtiyaçlarına, güvenlik politikalarına ve operasyonel tercihine bağlı bir konu; herkesin yoğurt yiyişi farklı. Ancak mevcut senaryom için ben de Hyper-V hostun domaine dahil edilmesinin daha uygun olacağını düşünüyorum.
Ayrıca sizin de belirttiğiniz gibi, asıl kritik konu hostun domain üyeliğinden ziyade Domain Controller'ların farklı fiziksel sunuculara dağıtılması. Bu nedenle DC'lerden birinin ayrı bir fiziksel sunucuda konumlandırılmasının daha doğru bir yaklaşım olacağı kanaatindeyim.
Şu an için aşağıdaki mimariyi planlıyorum. Bu yapı ile ilgili görüş ve önerilerinizi paylaşabilirseniz memnun olurum.
Fiziksel Sunucu 1
HPE DL380 Gen11 (RAID 10)
- Windows Server 2025 Core
- Hyper-V
Sanal Sunucular:
- DC01
- Active Directory
- DNS
- DHCP
- Üretim domaini (örneğin:
xxx.local,corp.xxx.comveya önereceğiniz başka bir yapı)
- SQL Server
- APP Sunucusu
Fiziksel Sunucu 2
HPE DL380 Gen10 (RAID 10)
- Windows Server 2025 Core
- Hyper-V
Sanal Sunucular:
- DC02
- Active Directory
- DNS
- DHCP (yedekli yapı)
Diğer Bileşenler
- Sophos Firewall (AD entegrasyonu yapılacak)
- NAS Depolama Ünitesi (RAID 10 AD entegrasyonu yapılacak)
- Ağ Yapısı:
172.16.x.x
Bu mimaride özellikle:
- Domain adlandırması,
- DHCP'nin iki DC üzerinde yedekli çalıştırılması,
- SQL ve uygulama sunucularının konumlandırılması,
- Hyper-V hostların domaine dahil edilmesi,
konularındaki tavsiyelerinizi almak isterim.
Şimdiden teşekkür ederim.
