Windows Server 2019 praca bez AD kontrolera domeny

Witam,
czy Windows Server może pracować bez kontrolera domeny.
Czyli zainstaluje Windows Server 2019 i postawie na nim oprogramowanie finansowo księgowe na serwerze SQL i sobie to będzie funkcjonować w sieci lokalnej bez aktywowania AD, DNS. coś jak zwykły Windows 10?
Czy takie rozwiązanie ma jakieś wady?

Może

Czyli zainstaluje Windows Server 2019 i postawie na nim oprogramowanie finansowo księgowe na serwerze SQL i sobie to będzie funkcjonować w sieci lokalnej bez aktywowania AD, DNS

Możesz zainstalować i będzie działać.

1 polubienie

Dziękuję, a czy takie rozwiązania ma jakieś wady bezpieczeństwa np?

Żadnych problemów z bezpieczeństwem nie będzie. AD i kontroler domeny jest tylko wtedy, gdy potrzebujesz mieć rzeczywiście domenę w swojej sieci, ale jeśli nie jest ci ona potrzebna to nie musisz jej dawać i wszystko i tak będzie działać poprawnie, tak jak powinno, bez żadnych strat w bezpieczeństwie.

1 polubienie

Brak AD to wręcz zaleta w kwestii bezpieczeństwa! :smiley:

2 polubienia

Dziękuję za odpowiedzi. A czy ktoś z Was zna się na konfiguracji Windows Firewall?
Stworzyłem 2 reguły na porty przychodzące (SQL Server) ustawiłem zakres (na sieć lokalną) oraz na jednym z portów ustawiłem aby miał dostęp tylko do Usług. Chciałbym jeszcze mocniej dobezpieczyć i tu pytanie - jak się blokuje całkowicie dostęp zdalny w zakresie (wpisując 0.0.0.0) czy też tworzy się regułę na blok?

Nie rozumiem pytania (pomijając fakt, że nadaje się na oddzielny wątek). Domyślnie komunikacja jest zablokowana. Nie trzeba tworzyć reguły, żeby była blokowana… „bardziej”

Kontroler domeny zawsze możesz postawić na VM. Oczywiście, jeśli AD będzie Ci potrzebne. Niestety to będzie środowisko w wersji bieda, bo powinno się mieć zapasowy kontroler domeny, na osobnym serwerze :wink:

Jak napisano już, AD, DNS i pozostałe usługi to ‘dodatek’ w funkcjonalniości wersji serwerowych Windowsa, bardzo często się stosuje bez włączenia tych usług, nie są też włączane domyślnie…
Pamiętaj też o tym, czy:
– producent oprogramowania wspiera tą wersje Windowsa,
– kwestie licencji dostępowych do serwera.

1 polubienie

jak mam rozumieć