بهترین روش ها برای پیکربندی میزبان های Microsoft Hyper-V

من به عنوان کسی که از روز ویندوز سرور 2008 با Microsoft Hyper-V همکاری می کند ، من میزبان های Hyper-V بیشتری را برایم ایجاد کرده است تا من فکر کنم. به همین ترتیب ، من می خواستم از این فرصت استفاده كنم تا در مورد برخی از بهترین شیوه هایی كه در این راه اتخاذ كرده ام صحبت كنم.

Server Core در مقابل Windows Desktop Experience

Shutterstock

یکی از شناخته شده ترین بهترین ها روش های میزبان Hyper-V اجرای یک پیکربندی Server Core در سیستم عامل میزبان است. در بیشتر موارد ، من با این بهترین تمرین خاص موافقم. از این گذشته ، منابع سخت افزاری که بطور معمول برای اجرای Windows Desktop Experience (GUI) مورد استفاده قرار می گیرند ، می توانند در عوض میزبانی ماشین های مجازی کار کنند. علاوه بر این ، استقرار سرور هسته دارای پایگاه کد کمتری نسبت به سرورهایی است که تجربه کامل Windows Desktop Experience را دارند و به همین دلیل از امنیت بیشتری برخوردار هستند.

یک موردی که من به این بهترین عملکرد خاص می زنم این است که اجرای یک پیکربندی سرور اصلی بهترین نیست. انتخاب برای هر سازمان. مغازه های کوچکتر با دو یا سه سرور Hyper-V و کارکنان IT بسیار محدود ممکن است دریابند که اجرای کامل Windows Desktop Experience کارها را برای آنها ساده می کند. به عنوان مثال ، در سازمان خودم ، من در حال حاضر سه هاپر Hyper-V دارم و تجربه Windows Desktop را روی همه آنها اجرا می کنم.

بخش های اختصاصی شبکه

بهترین کار دیگر این است که از بهم زدن همه ارتباطات شبکه فیزیکی با یکدیگر جلوگیری کنید. در یک آداپتور شبکه یا تیم آداپتور شبکه. انواع خاصی از ارتباطات باید هر وقت ممکن باشد در یک آداپتور شبکه اختصاصی جدا شوند. این به اطمینان از عملکرد مطلوب و به بهبود امنیت کمک می کند.

اولین نوع ترافیکی که من توصیه می کنم به یک بخش شبکه فیزیکی اختصاصی اختصاص داده باشم ، ترافیک مدیریت میزبان است. برای عادلانه بودن ، ترافیک مدیریت میزبان معمولاً درصد بسیار کمی از کل ترافیک شبکه سرور Hyper-V را به خود اختصاص می دهد. با این وجود ، من توصیه می کنم که به دلیل امنیت ، ترافیک مدیریت میزبان را جدا کنید. همیشه ایده خوبی است برای جلوگیری از مخلوط کردن ترافیک مدیریت و استفاده عمومی از ترافیک کاربر در هر زمان که بخواهید.

تقریباً بدون گفتن ادامه می یابد ، اما اگر میزبان Hyper-V شما از چیز دیگری غیر از ذخیره سازی مستقیم استفاده کند (مانند iSCSI ذخیره شده ضمیمه ) پس از آن بسیار مهم است که هم از نظر امنیتی و هم از منظر عملکرد برای هدایت ترافیک ذخیره سازی در یک بخش شبکه اختصاصی. به عنوان مثال ، در سازمان خودم ، سرورهای Hyper-V از طریق مجموعه ای از 10 لینک اترنت اختصاصی 10 گیگابایت به آرایه های ذخیره سازی خارجی متصل شده اند.

همچنین استفاده از بخش های شبکه فیزیکی اختصاصی برای ترافیک خوشه های ناپایدار ، ترافیک مهاجرت زنده ، مهم است. و ترافیک تکثیر VM. اگرچه مطمئناً ، Hyper-V مکانیسمی برای مسیریابی ترافیک تکثیر VM در یک بخش خاص (حداقل اگر شما در یک محیط خوشه ای کار نمی کنید) فراهم نمی کند ، اما بسته به پیکربندی سخت افزار شما ، راه های دوربندی برای مجبور کردن ترافیک تکرار وجود دارد. برای استفاده از یک لینک خاص صرف نظر از هدف آن ، ترافیک شبکه که از طریق هر یک از لینک های اختصاصی در جریان است ، باید به صورت ایده آل رمزگذاری شود.

جدایی نقش های اداری

در حالی که من در موضوع امنیت هستم ، من هم فکر می کنم چیزی برای گفتن وجود دارد. برای تفکیک نقشهای اداری. در سازمان های کوچک کاملاً طبیعی است و معمولاً لازم است زن و شوهر از مدیران دسترسی کامل به تمام منابع IT سازمان را داشته باشند. اگرچه در سازمانهای بزرگتر ، تفکیک مسئولیت های اداری ایده خوبی است. این امر باعث می شود هر یک از مدیران مجوز از اقتدار بیش از حد برخوردار نباشند.

یکی از بهترین راه های تحقق این کار ایجاد یک دامنه اختصاصی Active Directory (یا حتی یک جنگل اختصاصی Active Directory) است که فقط برای مدیریت Hyper- سازمان استفاده می شود. میزبان V نکته جالب در مورد این رویکرد این است که به شما امکان می دهد بین مدیران میزبان Hyper-V و مدیرانی که نظارت بر بار کار را روی ماشینهای مجازی نظارت می کنند ، تمایز قائل شوید.

حتی اگر من تنها سرپرست سازمان خودم هستم ، من یک اختصاصی جنگل Active Directory برای میزبان های Hyper-V من. دلیل اینکه من چنین کاری را انجام دادم هیچ ارتباطی با امنیت نداشت. در یک زمان ، من از سرورهای Hyper-V به طور قابل توجهی بیشتر از آنچه امروز کار می کنم ، داشتم. گروه بندی همه میزبان های Hyper-V در یک دامنه اختصاصی اکتیو دایرکتوریر ، امکان اجرای مدیریت فله بر روی آن سرورها را آسان تر می کند.

سیستم عامل میزبان

 پیکربندی میزبان های Hyper-V [19659008] وقتی صحبت از سیستم عامل میزبان سرورهای Hyper-V می شود ، من معتقدم بزرگ هستم که کارها را تا حد امکان ساده نگه دارم. تنظیمات ساده تمایل به مشکل کمتری دارند. دو اصل راهنمایی اصلی من برای پیکربندی سیستم عامل میزبان این است که آن را تا حد امکان ایمن جلوه دهم ، و از اجرای هرگونه برنامه یا خدمتی که کاملاً لازم نیست بپرهیزم.

مقالات بیشمار و راهنماهای بهترین رویه روی شما نوشته شده است. موضوع سخت شدن سیستم عامل ویندوز ، بنابراین من نمی خواهم وقت زیادی را صرف صحبت کردن در مورد سخت شدن سیستم کنید. با این حال ، آنچه که من می خواهم در مورد آن صحبت کنم ، همان چیزی است که من توصیه می کنم که روی یک سرور Hyper-V اجرا شود.

به طور معمول ، تنها نقشی که شما باید در هاستر V اجرا کنید ، نقش Hyper-V است. با این حال ، با این وجود ، می توان موردی برای اجرای نقش پرونده و سرویس های ذخیره سازی ایجاد کرد ، به ویژه اگر ماشین های مجازی در فضای مستقیم متصل ذخیره شوند.

همچنین باید از اجرای هرگونه برنامه شخص ثالث در هاست جلوگیری کنید. سیستم عامل ، با چند مورد استثناء. بسته به اینکه از ابزارهای پشتیبان و مدیریتی که در سازمان خود استفاده می کنید ، ممکن است اجرای یک نسخه پشتیبان یا یک عامل مدیریت در سیستم عامل میزبان گاهی لازم باشد. با این وجود ، تفاوت بزرگی بین اجرای یک عامل پشتیبان و داشتن سرور Hyper-V وظیفه مضاعف به عنوان سرور تهیه نسخه پشتیبان وجود دارد. افراد زیادی در آنجا حتی در مایکروسافت وجود دارند که توصیه می کنند نرم افزار ضد بدافزار را در سیستم عامل میزبان Hyper-V اجرا نکنید. دو دلیل اصلی برای این وجود دارد. اول ، اگر به درستی تنظیم نشده باشد ، نرم افزار آنتی ویروس می تواند به Hyper-V آسیب برساند. دوم ، با فرض اینکه سیستم عامل میزبان صرفاً به عنوان میزبان Hyper-V مورد استفاده قرار می گیرد ، هرگز نباید با بدافزارها در تماس باشد.

شخصاً ، من نرم افزارهای ضد بدافزار را روی سرورهای Hyper-V خود اجرا می کنم. با این حال ، من مجبور شدم تعدادی از موارد حذف اسکن را برای جلوگیری از آسیب رساندن نرم افزار به Hyper-V تنظیم کنم.

تصویر برجسته: Shutterstock


بازدید بازدید کنندگان:
1




گزارش این آگهی



بعدی را بخوانید


چرا کریو کار نمیکنه دانلود کانکشن مولتی دانلود کانکشن درسانت نسخه 10 کانکشن پروکسی فایر آنتی فیلتر لینوکس طرزساختن کانکشن

دانلود کانکشن 64bit کانکشن رفع محدودیت تلگرام خرید vpn صبا کانکشن استرینگ در سی شارپ کانکشن بازیگران خرید vpn فعال طریقه کانکشن ساختن در xp دور زددن kerio control
کریوش دانلود کانکشن kerio 64 بیتی
خرید قرص پاور وی 8
خرید ویلا 2 خواب خرید vpn برای گوشی سامسونگ خرید vpn قانونی کریو رایگان جدید آنتی فیلتر پراکسی کریو و ibsng
دانلود کانکشن هوشمند پارس vpn کریو سایت باز نمیکنه خرید ویژه دیجی کالا خرید vpn ویندوز فون کانکشن کریو اندروید kerio فروش اکانت خرید vpn ساکس
دانلود 4speed connection کریو چت کانکشن کریو 64 بیتی دانلود کانکشن سیسکو 64 بیتی دانلود آنتی فیلتر هات اسپات برای اندروید باز کردن شبکه های اجتماعی با سرعت بالا آنتی فیلتر پوفین خرید vpn تضمینی کانکشن کریو برای ویندوز8 تلگرام فیلترشکن ویژه هماهنگ با فیلترینگ جدید کانکشن هوشمند توربو vpn

📜 exe2powershell – نحوه تبدیل پرونده های EXE به BAT – مجموعه امنیت اطلاعات

exe2powershell برای تبدیل EXE به پرونده های BAT استفاده می شود ، ابزاری که قبلاً شناخته شده برای آن exe2bat بود ، این نسخه برای ویندوزهای مدرن است.

  • به پرونده debug.exe موجود در رایانه هدف (برنامه 16 بیتی ) نیاز دارد. در ویندوز 7 x64 حذف شد ، اما در ویندوز 7 x86 موجود است)
  • О اندازه پرونده ورودی را به 64 KB محدود می کند

exe2powershell نیاز به debug.exe را با استفاده از خط فرمان PowerShell ، که در همه ویندوز در دسترس است محدود می کند. با ویندوز 7/2008 ، و هیچ محدودیتی در اندازه پرونده exe ورودی وجود ندارد.

استفاده از exe2powershell برای من exe را به bat تبدیل می کنم

C : exe2powershell بن > exe2powershell [196590001]] [196590001]] [196590001] 19659016] ___ _____ ____ _ _ _ _

| ____ | | _ _ | [ _ _ / ____ | | | | 19659025] | | __ __ ____ _ )] | | __ ] [196590396] | ____ ____ _ _ _ | ( ___ ] | | __ ___ [196590019659039] | |

| __ | / / _ ] [[1 9659039] / / | ___ / _ / [1965909] / / _ '__ ___ | ' _ / _ | |

| | ____ > > [[19659010] __ // / _ | | | (_) V V / __ / | ____) | | | | __ / | |

| ______ / _ / / _ ___ | | |____] 19659010] _ | [ ___ / _ / [19659009]/ _ ] [] ___ | _ | | _____ / | _ | [ ] | _ 19659009] ___ | _ | _ | [

] [ exe2bat در در در 19659155] دوباره متولد شد برای مدرن ویندوز ]

[ اولیه نویسنده ninar1 ، based on riftor [1965901] 19659009] ، و مدرن شده توسط ycam ]

[ exe2powershell نسخه 1.0 ] – up2date : asafet y . fr / synetis . com ]

[ * ] Usage ]: [19659024] exe2powershell . exe inputfile outputfile

[ * ] e ] ] ] : exe2powershell . exe nc nc . exe nc [196590001]. bat

کانکشن هوشمند چیست کوریونیک گنادوتروپین دانلود کانکشن هوشمند برای اندروید کریو 15 روزه خرید vpn گوشی اپل آنتی فیلتر قوی

خرید اکانت kerio جایگزین کریو کریوند کانکشن هوشمند آریا انتی فیلتر قوی اندروید anti filter psiphon 4 خرید vpn سیسکو برای کامپیوتر دانلود کانکشن سیسکو برای اندروید 5 خرید vpn برای کامپیوتر خرید vpn kerio برای مک کانکشن جدید 20speed دانلود کریو 8
شماره کانکشن ایرانسل خرید ویندوز 7 اورجینال لپ تاپ آنتی فیلتر برای ویندوز فون انتی فیلتر یوتوب خريد vpn pptp ايفون سریع ترین فیلتر شکن تلگرام این روز ها دانلود کانکشن سیسکو برای ویندوز
دانلود کانکشن فیلتر شکن 20speed تفاوت کریو و ساکس خرید vpn pptp برای اندروید خرید vpn 1500 چگونه کانکشن vpn بسازیم چگونه کانکشن ایجاد کنیم kerio خرید فیلتر شکن دانلود کانکشن اندروید دانلود کانکشن گذرگاه شارژ kerio vpn client دانلود کانکشن مریو
دانلود کانکشن گادپینگ خرید vpn برای لپ تاپ کانکشن تایپ مودم دانلود کانکشن کریو برای ویندوز های ۳۲ بیتی نصب کانکشن adsl آنتی فیلتر تور
خرید ویژه ولنتاین دانلود کانکشن نود32 دانلود کانکشن نایس وی پی خرید شارژ kerio آنتی فیلتر رایگان دانلود خرید فیلتر شکن kerio برای کامپیوتر anti aliasing filter چیست نرم افزار آنتی فیلتر قوی kerio کرک anti filter syphon 6 شارژفیلترشکن کریو
دانلود کانکشن 20speed برای اندروید کانکشن تونل دانلود کانکشن گذر انلاین کوریونیک گنادوتروپین anti filter برای اندروید خرید vpn برای ویندوز 7 دانلود کانکشن زرین vpn کریو 64بیتی دانلود کریو طلای

اسناد بسیاری از کشورها را با کیفیت بالا ترسیم می کنم!

خدمات ما در زمینه ارائه اسناد خدمات ارائه می دهد.
انجام:
– گذرنامه
– DL
– شناسه
– WU
– بیل / خدمات / مسافرخانه / ssn
– سلفی با گذرنامه
– سلفی با یک برگه
– کارتهای SS / اعتباری
– قالب های PSD
بیایید اسکناس و یک عکس از صاحب را با یک سند در دست خود ترسیم کنیم.
کشورهای موجود در آسیا ، کشورهای در اروپا ، کشورهای آمریکای شمالی
برای عمده فروشان و مشتریان منظم تخفیف می دهد.
پرداخت پس از تأیید کامل کار انجام شده توسط مشتری انجام می شود.

مخاطبین برای تماس با ما:
تلگرام -Passboss
جابر …

اسناد بسیاری از کشورها را با کیفیت عالی ترسیم می کنم!