Upgrade serveru - software

skrzjdouci

Upgrade serveru - software
« kdy: 31. 05. 2016, 20:49:56 »
Zdravím, řeším upgrade serveru
Software: (upgrade hardware dám do druhého vlákna)
Současný stav:

Někomu se nechtělo migrovat doménu z win serveru 2003 a tak celý win server2003 spustil ve virtuálu. Ostatní služby jsou na win server2008R2, na w2k3 zůstal jen AD.
Přišel čas výměny serveru, s novým železem bude i nový WinServer2012R2. 50% PC v síti jsou XP, 50% W7,  XP PRO SP3 by měly jít připojovat do domény wserveru 2012R2.
Kterou edici windows serveru 2012R2 vybrat?
Edition comparsion: https://www.microsoft.com/en-us/download/details.aspx?id=41703
Rozhoduju se mezi Essentials a Standard, je tam zásadní cenový rozdíl:
HP MS WS12 R2 Ess CZ + ENG OEM 10 959,- s DPH
HP MS WS12 R2 Standard CZ + ENG OEM + CAL - 20CAL = 38 036,- s DPH

Omezení Essentials:
Počet uživatelů – omezen na 25, počet zařízení omezeno na 50:
Můžu si vybrat, jestli se budou počítat uživatelé, nebo zařízení? Nebo se počítá oboje, a jak jedno z toho přeteče, objeví se varování na Dashboard?
V síti je 20 uživatelů a je nepravděpodobné, že budou přibývat další – tohle omezení by nemělo vadit.
Dost mě ale vyděsilo tohle:
jak se těch 25 uživatelů počítá? Jsou to všichni uživatelé vytvoření v AD? Počítají se do toho uživatelé, jako když si vytvořím uživatele pro bezpečné zálohování, nebo když nainstaluju acronis - ten si také vytvoří uživatele v AD – počítá se to, nebo se počítají jen uživatelé, kteří se do domény přihlašují ze sítě pomocí Windows client?
Tady se to řeší:
https://social.technet.microsoft.com/Forums/windowsserver/en-US/2770032e-cec1-4971-ac85-d7a9b90f8c59/admin-account-setup-as-part-of-wizard-count-against-25-users?forum=winserveressentials
"i have hidden the Domain Administrator account from the dashboard"
Co to udělá s účtem, ktereý skryju z dashboard?

Další problémy s limitem na 25 uživatelů:
https://www.experts-exchange.com/questions/28427548/Server-2012-R2-Essentials-User-Limit-exceeded-when-Exchange-2013-added-to-domain.html

https://social.technet.microsoft.com/Forums/office/en-US/088846ce-5012-4149-935a-917840285f77/exceeding-25-limit-how-to-find-the-number-of-domain-users?forum=winserveressentials

Server can join a domain – For migration only – co se tím myslí? Jakože server může připojit doménu, která běží na jiném serveru? (ale jen pro migraci)
Active Directory Domain Services – Required – to znamená, že se musí používat?
AD Lightweight Directory Services – No - To znamená, že musím mít doménu v AD, a nemůžu použít workgroup (protože by pak nefungovalo sdílení souborů)?
Hyper-V – No - Nemůžu na tom spouštět virtuál. Ale spustit hypervizor(KVM/Hyper-V) a v něm 2012R2 Essentials můžu ne? A tady se zase píše, že v Essentials virtualizovat jde:
https://blogs.technet.microsoft.com/sbs/2013/09/03/understanding-licensing-for-windows-server-2012-r2-essentials-and-the-windows-server-essentials-experience-role/
jak to teda je?
Terminal Services Application Sharing - No
Terminal Services Gateway – No
Tyto dvě věci nevím co přesně znamenají a nejsem si jistý, jestli se nevyužívají na současném win2k8R2. I když v Server Roles nic takového není:
W2k8R2:
obrázek
W2k3:
obrázek
bude stačit Essentials? Půjde na tom provozovat všechny služby ze stávajícího serveru, není nutné u essentials platit za Office365? (Na MS stránkách se v jednom kuse zmiňuje integrace cloudu)

Volal jsem na support obou používaných IS a oba by měly fungovat i na ws2012R2 Essentials a můžou používat MS SQL 2012/2014. Kerio Connect by mělo být taky OK.
Terminal Services Application Sharing – NO
Terminal Services Gateway – NO
Microsoft Terminal Services – Pod tím si mám představit, že se uživatelé připojují k serveru pomocí aplikace vzdálená plocha, nebo je to něco jiného?
Takže edice essentials nejde spravovat vzdáleně?
Teď jsem našel ještě tohle:
https://msdn.microsoft.com/en-us/library/dd979766(v=vs.85).aspx
Takže všechny „terminal services“ jsou jen remote desktop – vzdálená plocha?
RODC – read only domain controller – NO -  našel jsem návody jak to konfigurovat, ale k čemu je to vlastně dobré jsem nenašel.
Data Deduplication – NO – to mi připadá jako hezká, ale ne nutná funkce.
Failover Clustering – NO
Minimal Server Interface – NO
Server Core mode- NO
tyto 3 věci mi připadají zbytečné.

Jak tedy vybrat mezi Essentials a Standard? Jsem spíše nakloněn k Essentials existuje nějaký pádný důvod, proč (pro tento konkrétní případ) připlatit 30k na licencích a vzít Standard? (Co ušetřím na licencích, můžu pak dát do HW – server, NAS na zálohování, router)

Má smysl nasazovat hypervizor (KVM, nebo Hyper-V?) a na něm virtuálně 2012R2, nebo nainstalovat na server rovnou 2012R2 a jen občas udělat obraz systému pomocí Acronis? (u Acronis obrazu vidím 2 problémy: 1. systém se nemusí rozběhnout na jiném HW, 2. na Acronis bude potřeba koupit licenci?)

Nasadit doménu, nebo workgroup?  Jaké jsou nevýhody workgroup, když nepočítám, že je potřeba vytvořit uživatelské účty přímo na PC a pak ještě jednou na serveru?

Jak udělat bezpečný vzdálený přístup? (asi to nebude přímo na server, ale na PC ve vnitřní síťi za NATem) musí to být vzdálená plocha OpenVPN nebo IPsec, něco od MS? Které z toho je nejlepší použít?


Trhan

Re:Upgrade serveru - software
« Odpověď #1 kdy: 01. 06. 2016, 11:47:33 »
Neznám nikoho kdo provozuje Essentials, na pár místech máme Foundation a litujeme každé ušetřené kačky.

Pokud chcete šetřit, nepotřebujete nové funkce serveru 2012 a řešíte cenu licencí.. stačí použít downgrade a istalovat 2008 R2 .. v licenci máte právo na dva virtuály.. tedy na železo dát virtualizační SW migrovat stávající 2008 server, pokud chcete další můžete naistalovat druhý 2008 server a 20 calů již máte koupené z minula.. podpora 2008 R2 je do 10. ledna 2023
 
hezká varianta je mít DC, DNS, sdílení na jednom virtuálu a na druhý mít jako aplikační (SQL, Heslios, kerio...)

2003 serveru se zbavit

doména šetří čas na správu účtů, dělá ji centralizovanou, jednoduchou, přehlednou atd.

virtualizovat za mě zpravidla ano.. vyber si co ti vyhovuje, co znáš.. používám hyperv a vmware ESXi .. hyperv mám radši.. čistě z pohodlí a možnosti spravovat i z jiného stroje než mám naistalovanou konzoli

- pro jinou variantu než testování je doporučené - HW - virtualizační SW bez dalších funkcí - virtuály

VPN zakočit na Routru nebo NAS

Data Deduplication - šetří místo na disku

Vzdálenou plochu pro správu má každý MS Server v sobě (2 licence pro přístup správce)







j

Re:Upgrade serveru - software
« Odpověď #2 kdy: 01. 06. 2016, 18:20:58 »
Esentials ti neumozni narust uzivatelu => problem. Jinak opet, malo informaci, licencovanyho musis mit kazdyho jednoho uzivatele => pokud mas 20, kery pouzivaj ISko a dalsich 20 co pouziva maily, tak mas dokupy 40. Pokud bys na tom mel neco, k cemu se pripojujou trebas zakaznici, tak kazdyho jednoho musis mit licencovanyho taky. Pocitaj se fyzicky osoby = virtualni ucty do toho nespadaj. Ale zaroven plati, ze i pokud by 50 lidi pouzivalo jeden ucet, potrebujes 50 CALu.

Pokud vim tak vybrat si muzes bud usery nebo zarizeni ale nemuzes to (na tyhle edici) kombinovat. Jenze zarizeni nikdo normalni nepouziva, vzdycky jich mas mnohem vic nez uzivatelu. Napr kazdej mobil kterej by s tim zcela jakkoli kumunikoval (= s libovolnou aplikaci ktera bezi na widlich) = licencovany zarizeni.

Jinak widle to neresej, je to ciste administrativni, widlim je urite jestli se tam pripoje na 20CALu 200 lidi. Ale nemas na to licenci.

64GB ram je taky k smichu ...

Mysli se tim to, ze tahle revize widli nemuze byt clenem domeny => pokud pouzivas AD, tak nemuzes tyhle widle do ty domeny pridat. Opet, to neznamena ze to fyzicky nejde ... ale budou ti pri kazdym loginu nadavat. A opet, nemas na to licenci. Tudiz pokud bys chtel mit ADcko, a trebas dalsi widle jako share, tak to udelat nejde.

Terminal services = vzdalena plocha. Application sharing = muzes aplikac nainstalovat na serveru, a spoustet ji jakoby z klienta = tvari se jako lokalni, ale pritom bezi na serveru. Pokud nevis, nepotrebujes. To neni o tom, ze se vzdalene nepripojis, to samo jde.

Jinak vzhledem k tomu naco a jak se ptas ... nech si to od nekoho nacenit, vcetne instalace a migrace.

j

Re:Upgrade serveru - software
« Odpověď #3 kdy: 01. 06. 2016, 18:24:29 »
Edit: Kuprikladu pokud si useri sosaj maily i domu na PC a na svuj mobil tak to sou zarizeni, ktery treaba v pripade device cal licencovat. Pokud je to user cal, je to porad stejnej user.

BTW: Nac kerio? Tady muzes usetrit widle.

skrzjdouci

Re:Upgrade serveru - software
« Odpověď #4 kdy: 10. 06. 2016, 21:11:08 »
Děkuji „Trhan“ a „j“ za odpovědi.
Nastudoval jsem licenční politiku MS pro win server a místní potřeby sítě a došel jsem k závěru, že je to tady ten nenormální případ, kdy je více uživatelů, než zařízení. Takže je dobré mít device CAL.
Licence win serveru je tedy vyřešena, bude 2012R2 Standard + 25 device CAL.

Volba hypervizoru: trhan: z tvého popisu to vypadá tak, že používáš instalaci win serveru jen s rolí hyper-v jako hosted hypervizor, není lepší použít „bare-metal“ Hyper-v 2012R2 – ten co se instaluje s minimálním rozhraním, core-mode? Protože na 2012R2 Standard můžu v Hyper-V mít jen 2 VM, připravím se tak o možnost vytvořit 3. linuxový VM na mailserver, kterým bych nahradil kerio.
Prošel jsem kurzy virtualizace na MVA, ale tam používají ke správě Hyper-V System Center VMM – na to je potřeba licence. Ovládat Hyper-v přímo přes powershell to nedám. Třetí možností je Hyper-V Management Tools konzole v obyčejných win8/10 jak moc je to omezené oproti Hyper-V System Centeru? Mohlo by mi to stačit? Nepotřebuju live migrace, load balancing, failover clustering a podobně, stačí, když půjde dělat live snapshoty .VHDX na NAS, rozběhnutí na druhém serveru pak můžu udělat ručně.


milous

Re:Upgrade serveru - software
« Odpověď #5 kdy: 10. 06. 2016, 21:46:50 »
Děkuji „Trhan“ a „j“ za odpovědi.
Nastudoval jsem licenční politiku MS pro win server a místní potřeby sítě a došel jsem k závěru, že je to tady ten nenormální případ, kdy je více uživatelů, než zařízení. Takže je dobré mít device CAL.
Licence win serveru je tedy vyřešena, bude 2012R2 Standard + 25 device CAL.

Volba hypervizoru: trhan: z tvého popisu to vypadá tak, že používáš instalaci win serveru jen s rolí hyper-v jako hosted hypervizor, není lepší použít „bare-metal“ Hyper-v 2012R2 – ten co se instaluje s minimálním rozhraním, core-mode? Protože na 2012R2 Standard můžu v Hyper-V mít jen 2 VM, připravím se tak o možnost vytvořit 3. linuxový VM na mailserver, kterým bych nahradil kerio.
Prošel jsem kurzy virtualizace na MVA, ale tam používají ke správě Hyper-V System Center VMM – na to je potřeba licence. Ovládat Hyper-v přímo přes powershell to nedám. Třetí možností je Hyper-V Management Tools konzole v obyčejných win8/10 jak moc je to omezené oproti Hyper-V System Centeru? Mohlo by mi to stačit? Nepotřebuju live migrace, load balancing, failover clustering a podobně, stačí, když půjde dělat live snapshoty .VHDX na NAS, rozběhnutí na druhém serveru pak můžu udělat ručně.

dej tam kvm/qemu (treba proxmox) a pojede to lepeji (zfs/komprese/writeback/virtio/web management/atd). btw a pokud pouzijes windows server pro virtualizaci tak dle licence bys mel pouzit hostitelsky OS *vyhradne* pro spousteni/management virtualek, tudiz predstava ze jej pouzijes pro Kerio (nebo cokoliv jineho nez je hostovani VM) je poruseni licence :-)

milous

Re:Upgrade serveru - software
« Odpověď #6 kdy: 10. 06. 2016, 22:00:56 »
Protože na 2012R2 Standard můžu v Hyper-V mít jen 2 VM, připravím se tak o možnost vytvořit 3. linuxový VM na mailserver, kterým bych nahradil kerio.

neni pravda, STD edice ti umoznuje 2 virtualni instance WindowsServeru, klidne tam muzes mit dalsi virtualky (linuxove nebo dale zalicencovane)

DJ

Re:Upgrade serveru - software
« Odpověď #7 kdy: 11. 06. 2016, 10:52:39 »
Licenční podmínky WS ti umožní spustit virtuálů co HW snese, 1 zakoupená licence STD ti dovoluje:
1) 1 instalaci na HW + 1x Virtuál té same licence, plné používání obou
2) 1 instalaci na HW (pouze jako základ pro Virtualizaci => vlastně je pak na úrovni Core+Hyper-V+GUI) + 2x Virtuál té samé licence pro plné použití.

Počet virtuálů s jiným OS, nebo s dalšími zakoupenými licencemi ti MS neomezuje.

Nižší verzi než STD nekupuj... To je vyhození peněz.

skrzjdouci

Re:Upgrade serveru - software
« Odpověď #8 kdy: 11. 06. 2016, 22:00:01 »
DJ: to o počtu virtuálů s jiným OS jsem nevěděl, myslel jsem, že to platí jen pro 2012R2 Core+Hyper-V bare-metal hypervizor

1) 1 instalaci na HW + 1x Virtuál té same licence, plné používání obou - tohle mi přijde jako hodně nešikovná varianta
2) Core+Hyper-V+GUI) + 2x Virtuál té samé licence pro plné použití + linux virtuál na mail - to je dobré řešení, ale co budu dělat, když shoří server a budu čekat až ho v rámci záruky opraví? Na druhý server nainstalovat 2012R2 se 180denní zkušební lhůtou a rozběhnout VM ze zálohovaných .vhdx?
3) 2012R2 Core+Hyper-V bare-metal hypervizor - je zdarma, obdoba ESXi, jsou 3 možnosti jak to spravovat 
3.1) PowerShell konzole - to nedám
3.2) MS System Center 2012 R2 Virtual Machine Manager - na to je potřeba drahá licence - je to obdoba vSphere
3.3) Hyper-V Management Tools GUI konzole v obyčejných win8/10 - oproti system centeru tam zdaleka nebudou všechny funkce, navíc jak teď procházím tutoriály, tak to vypadá, že je problém Hyper-V Management Tools k hypervizoru připojit, pokud není samotný hypervizor připojený do domény, což mém případě nebude - doména bude vytvořena až ve VM běžícím nad hypervizorem
4) vykašlat se na Hyper-V a použít KVM + oVirt, jak navrhoval "milous", tady si nejsem jistý, jak to bude náročné, pro linux začátečníka

milous

Re:Upgrade serveru - software
« Odpověď #9 kdy: 11. 06. 2016, 22:50:59 »

4) vykašlat se na Hyper-V a použít KVM + oVirt, jak navrhoval "milous", tady si nejsem jistý, jak to bude náročné, pro linux začátečníka

spravne, alespon se neco naucis, vedomosti ziskane studiem proxmoxu (cili kvm/qemu/debian...) se Ti budou vzdy hodit, zatimco wokna a celej ten ms-cirkus jde pomalu do kytek cili sosni ISO z proxmox.com, vysmahni, placni to na libovolnej poc a zacni zkoumat..

j

Re:Upgrade serveru - software
« Odpověď #10 kdy: 13. 06. 2016, 09:36:44 »
...ten co se instaluje s minimálním rozhraním, core-mode? ...
Na to rovnou zapomen, NIC a to tak ze vazne prakticky ABSOLUTNE NIC v tomhle rezimu nefunguje. Widle ani zadny aplikace pro widle vubec nepocitaj s tim, ze tam gui nebude a to ani takovy, ktery ho nanic nepotrebujou.

skrzjdouci

Re:Upgrade serveru - software
« Odpověď #11 kdy: 13. 06. 2016, 16:01:01 »
j: asi jste mě špatně pochopil, nechci provozovat programy na core-mode, core-mode bude sloužit jako bare-metal hypervizor jen pro povoz virtuálních mašin, takto:

Takto by se to mělo správně udělat? Jen si nejsem jistý management konzolí

milous

Re:Upgrade serveru - software
« Odpověď #12 kdy: 13. 06. 2016, 16:33:04 »
davat wokna (byt' serverova)  primo na zelezo, to zavani adrenalinovym sportem, ale proti gustu zadny disputat, treba to casem zacnou nabizet firmy na zazitky.. :-)

j

Re:Upgrade serveru - software
« Odpověď #13 kdy: 13. 06. 2016, 18:26:29 »
Pochopil sem te dobre ... znova, ani widle samotny nepocitaj s tim, ze bys je v tomhle rezimu chtel provozovat.

A pokud ti jde o virtualizaci na jednom stroji, porid si zadarmo vmware. Pokud dobre koukam, vsechny limity ktery by te mohly omezit zrusili.


milous

Re:Upgrade serveru - software
« Odpověď #14 kdy: 13. 06. 2016, 19:08:08 »
Pochopil sem te dobre ... znova, ani widle samotny nepocitaj s tim, ze bys je v tomhle rezimu chtel provozovat.

A pokud ti jde o virtualizaci na jednom stroji, porid si zadarmo vmware. Pokud dobre koukam, vsechny limity ktery by te mohly omezit zrusili.

az na jeden podstatnej - API na storage cili nemaka vetsina backupovacich softu. coz je asi stejne fuk neb vsechny stoji dost $$$. i kdyz ted me napada, ze NAKIVO ma free verzi pro 2VM, coz by mohlo dotycnemu stacit. a muze bezet jako sw appliance nebo na NASu. lec  stejne se obavam, ze bude ku zalohovani potrebovat minimalne VMware Essentials (kvuli api), strejda gugl to bude vedet...