Skip to content
Luca Dell'Oca Principal Cloud Architect @Veeam
Virtual To The Core Virtual To The Core

Virtualization blog, the italian way.

  • Media
  • About me
Virtual To The Core
Virtual To The Core

Virtualization blog, the italian way.

#Veeam Backup Server: workgroup o dominio?

Luca Dell'Oca, March 21, 2012December 4, 2016

Capita spesso, durante le implementazioni di infrastrutture Veeam presso clienti, di dover decidere come effettuare l’autenticazione al Veeam Backup Server.

Da un lato, i sistemisti delle società più strutturate richiedono che tutti i loro server, così come i database, si autentichino nei confronti di una Directory centralizzata. Essendo Veeam un software basato su Windows, tipicamente si parla di MS Active Directory. Stesso discorso per il database di backend che Veeam utilizza.

Personalmente, mi sono sempre opposto a questa pratica, e anche internamente nel nostro datacenter abbiamo invece configurato tutta l’infrastruttura Veeam in un workgroup apposito, e anche le varie risorse sia Proxy che Repository sono invocate tramite i loro indirizzi IP e non i nomi DNS.

La spiegazione è semplicissima: essendo Veeam lo strumento col quale devo poter ripristinare situazioni potenzialmente corrotte e danneggiate, NON voglio che lo stesso dipenda da altri servizi che potrebbero proprio essere in quel momento corrotti e da ripristinare.

Quindi, nell’ordine:

– nessun dns ma tutte le risorse proxy e repository configurate coi loro indirizzi IP

– database di Veeam installato localmente nel Veeam Backup server, tanto le esigenze di spazio e prestazioni sono minime, e il SQL Express installato durante il setup è più che sufficiente

Ovviamente, i responsabili IT obietteranno che il livello di sicurezza che si va a implementare è inferiore rispetto a quello offerto da Active Directory. Vero, ma lo scopo principale di Veeam Backup è ripristinare le Virtual Machines. Non poter ripristinare Active Directory ad esempio proprio perchè il Domain Controller è indisponibile diventa un pò un paradosso, che sarebbe meglio evitare.

Share this:

  • Click to share on X (Opens in new window) X
  • Click to share on Facebook (Opens in new window) Facebook
  • Click to share on LinkedIn (Opens in new window) LinkedIn
  • Click to email a link to a friend (Opens in new window) Email
  • Click to share on Tumblr (Opens in new window) Tumblr
  • Click to share on Pinterest (Opens in new window) Pinterest
  • Click to share on Reddit (Opens in new window) Reddit
  • Click to share on WhatsApp (Opens in new window) WhatsApp
  • Click to share on Pocket (Opens in new window) Pocket
Tecnologia autenticazionedominioveeamworkgroup

Post navigation

Previous post
Next post

Search

Sponsors

Latest Posts

  • Migrate WSL (Windows Subsystem for Linux) to a new computer
  • Pass keystrokes to a pfSense virtual machine to install it automatically
  • Automatically deploy pfSense with Terraform and Ansible
  • My Automated Lab project: #6 Create a S3 Bucket with Terraform
  • My Automated Lab project: #5 Deploy a Linux vSphere VM with Terraform and custom disks
©2025 Virtual To The Core | WordPress Theme by SuperbThemes
We use cookies to ensure that we give you the best experience on our website, and to collect anonymous data regarding navigations stats using 3rd party plugins; they all adhere to the EU Privacy Laws. If you continue to use this site we will assume that you are ok with it.OkNoPrivacy Policy