1

所以我正在尝试建立一个高可用的 VDI 环境。我的初始配置有两台 Hyper-V 主机服务器和一台服务器作为集中式 VM 存储的文件共享。

我最近发现我的公司应用了一个 GPO,它既可以防止在 Windows 凭据管理器中存储凭据,也可以将任何凭据委派给其他服务器。这意味着我们不能使用我为此目的创建的 SMB 文件共享(CredSSP 无效,因为无法存储凭据)。我删除此 GPO 的请求已被拒绝。

我一直在尝试寻找其他不受此“第二跳”问题影响且仍可提供高可用性的存储解决方案,但事实证明很难找到有关身份验证要求的明确答案。大多数研究使我找到了讨论硬件购买技巧和 SMB 选项的文章,这两者都不是我想要的。

Storage Spaces Direct 似乎是我们可以使用的解决方案,但我似乎无法弄清楚它是否需要凭证存储/委托。任何人都可以启发我吗?我们的服务器已经有几个配置了 RAID 的物理磁盘;为这个实现重构我们的存储将是很多努力,结果却发现我们有另一个凭据阻止程序。

存储空间直通是一个可行的选择吗?是否有其他存储选项可以避免第二个跃点问题并且仍然提供我所缺少的高可用性?任何朝着正确方向的轻推将不胜感激。

4

0 回答 0