GuilleSQL :: Microsoft SQL Server, SSIS, y más !!

Microsoft Cluster MSCS 2003 - Consideraciones de Directorio Activo (Active Directory)

Volver a: [Instalar y Configurar Microsoft Cluster (MSCS) en Windows Server 2003]


Es importante tener en cuenta que Directorio Activo (Active Directory) es un requisito para poder montar Microsoft Cluster (MSCS), y en consecuencia, la resolución del espacio de nombres DNS del dominio por parte de los Nodos del Cluster es otro requisito. Este capítulo cuenta estos detalles, y otros detalles y recomendaciones: ¿Es necesario una cuenta de usuario con alguna característica especial para iniciar el servicio de Microsoft Cluster? ¿Qué permisos necesita la cuenta de usuario que inicia el servicio Microsoft Cluster?

La instalación de Microsoft Cluster Service (MSCS) requiere de Directorio Activo (Active Directory), así que, antes de empezar si no tenemos montado algún Controlador de Dominio (Domain Controller), tendremos que promocionar un servidor exitente (dcpromo.exe de toda la vida ;-) o montar un servidor para éste fin. Es una mala práctica montar Directorio Activo sobre servidores en Cluster, así que nada, a por un tercer servidor si aún no tenemos dominio (en mis laboratorios, utilizo una máquina virtual - Virtual Server 2005 R2 SP1 - con 140MB de RAM y 10GB de disco... más que suficiente para hacer de Controlador de Dominio y de DNS).

Todos los servidores miembros del Cluster (nodos) deben ser miembros del mismo Dominio de Directorio Activo. Esto implica, por lo tanto, que todos los nodos deben estar configurados correctamente como clientes DNS para resolver el espacio de nombre DNS utilizado por nuestro Directorio Activo (recordar que en instalaciones pequeñas, el propio Controlador de Dominio hace también de DNS).

En Directorio Activo, es necesario crear un usuario destinado a iniciar el servicio de Cluster en ambos Nodos. Este usuario debe ser miembro del grupo Administradores locales (BUILTIN\Administrators) de cada uno de los nodos. En principio, partiendo de una configuración lógica por defecto de Directorio Activo (es decir, diseño de unidades organizativas - OUs -, directivas de grupo - GPOs -, etc.), no hay que tener nada más en consideración. Sin embargo, si nuestra organización tiene alguna configuración lógica de Directorio Activo algo más compleja, debemos de preocuparnos de garantizar que el usuario de Directorio Activo utilizado para iniciar el servicio de Microsoft Cluster, dispone de los siguientes derechos, conforme se indica en KB 269229: How to manually re-create the Cluster service account:

  • Actuar como parte del sistema operativo (act as part of the operating system)
  • Adjustar cuotas de memoria para un proceso (Adjust memory quotas for a process)
  • Incrementar prioridades de planificación de procesos (Increase scheduling priorities)
  • Hacer copias de seguridad de archivos y directorios (Back up files and directories)
  • Iniciar sesión como servicio (log on as a service)
  • Restaurar archivos y directorios (Restore files and directories)

Además, por seguridad es muy recomendable denegar el inicio de sesión por términal server (RDP) y denegar el inicio de sesión interactivo. Además, no se debe de compartir este usuario para iniciar otros servicios (ej: SQL Server dispondrá de sus propios usuarios y grupos en Directorio Activo, totalmente independientes del usuario utilizado para iniciar el servicio Microsoft Cluster MSCS). No es necesario que el usuario que inicia el servicio de Microsoft Cluster (MSCS) sea miembro de ningún otro grupo (menos aún de grupos administradores del dominio... que en algunas empresas uno vé de tó ;-) ni disponer de derechos adicionales.

Volver a: [Instalar y Configurar Microsoft Cluster (MSCS) en Windows Server 2003]




Miembros de
Miembros de GITCA (Global IT Community Association)

Menu de Usuario
  Iniciar Sesión
  Registrarse
  Restablecer Contraseña
  Ventajas de Registrarse

Acerca de
  Contigo desde Oct 2007
  771 usuarios registrados
  86146 pageloads/mes
  Ranking Alexa 498160

Social Networks
Sigue a Portal GuilleSQL en Linkedin !!
Sigue a Portal GuilleSQL en Twitter !!



Archivo

Marzo de 2019 (1)
Octubre de 2018 (1)
Julio de 2018 (1)
Junio de 2018 (4)
Mayo de 2018 (5)
Abril de 2018 (3)
Marzo de 2018 (2)
Febrero de 2018 (7)
Enero de 2018 (1)
Diciembre de 2017 (15)
Noviembre de 2017 (7)
Junio de 2017 (3)
Mayo de 2017 (1)
Marzo de 2017 (3)
Enero de 2017 (4)
Junio de 2016 (1)
Mayo de 2016 (2)
Abril de 2016 (2)
Septiembre de 2015 (2)
Agosto de 2015 (2)
Junio de 2015 (10)
Mayo de 2015 (4)
Abril de 2015 (8)
Marzo de 2015 (11)
Octubre de 2014 (3)
Septiembre de 2014 (7)
Agosto de 2014 (5)
Julio de 2014 (2)
Mayo de 2014 (4)
Abril de 2014 (4)
Marzo de 2014 (4)
Febrero de 2014 (1)
Enero de 2014 (5)
Diciembre de 2013 (8)
Noviembre de 2013 (2)
Octubre de 2013 (7)
Septiembre de 2013 (6)
Agosto de 2013 (1)
Julio de 2013 (6)
Junio de 2013 (11)
Mayo de 2013 (7)
Abril de 2013 (6)
Febrero de 2013 (5)
Enero de 2013 (7)
Diciembre de 2012 (12)
Noviembre de 2012 (13)
Octubre de 2012 (5)
Septiembre de 2012 (3)
Agosto de 2012 (6)
Julio de 2012 (4)
Junio de 2012 (1)
Mayo de 2012 (2)
Abril de 2012 (7)
Marzo de 2012 (16)
Febrero de 2012 (9)
Enero de 2012 (5)
Diciembre de 2011 (10)
Noviembre de 2011 (10)
Octubre de 2011 (4)
Septiembre de 2011 (5)
Agosto de 2011 (2)
Julio de 2011 (2)
Junio de 2011 (4)
Mayo de 2011 (2)
Abril de 2011 (6)
Marzo de 2011 (4)
Febrero de 2011 (10)
Enero de 2011 (5)
Diciembre de 2010 (6)
Noviembre de 2010 (4)
Octubre de 2010 (8)
Septiembre de 2010 (4)
Agosto de 2010 (1)
Julio de 2010 (3)
Mayo de 2010 (5)
Abril de 2010 (6)
Marzo de 2010 (8)
Febrero de 2010 (3)
Enero de 2010 (1)
Diciembre de 2009 (9)
Noviembre de 2009 (14)
Octubre de 2009 (2)
Septiembre de 2009 (8)
Agosto de 2009 (2)
Julio de 2009 (10)
Junio de 2009 (9)
Mayo de 2009 (10)
Abril de 2009 (9)
Marzo de 2009 (3)
Febrero de 2009 (2)
Enero de 2009 (3)
Noviembre de 2008 (2)
Octubre de 2008 (2)
Septiembre de 2008 (2)
Agosto de 2008 (5)
Julio de 2008 (5)
Junio de 2008 (1)
Mayo de 2008 (3)
Abril de 2008 (2)
Marzo de 2008 (2)
Febrero de 2008 (2)
Enero de 2008 (5)
Noviembre de 2007 (2)
Octubre de 2007 (2)






Copyright © 2007 GuilleSQL, todos los derechos reservados.