Я уже описал несколько раз, но хорошо:
1) Есть основной гипервизор на Windows Server Datacenter (неограниченное количество лицензий на Windows-guest, компания разрабатывает ПО под Win и тестирует в них)
2) Есть второй сервер, который сейчас основной AD-контроллер, кроме того, на него делаются бекапы с основного сервера и на нём есть шара с документами.
На нём сейчас fake RAID 1.
Я хочу перевести второй сервер на Linux, чтобы без аппаратного рейда сделать надёжный массив и вообще защитить бекапы от Win-malware.
Соответственно нужно куда-то деть AD-контроллер. Сейчас его реплика крутится в VM на первом сервере. Основной AD и реплику нежелательно запихивать в один гипервизор. Соответственно, я решил его засунуть в VM на втором сервере.
Финальную архитектуру я видел так:
1) Первый сервер остаётся без изменений. Это основной гипервизор и в нём ещё крутится реплика AD в VM.
2) Второй сервер на Ubuntu Server или Proxmox с mirror на ZFS (2х 14 TB) для основного хранилища бекапов.
На этом же севере в VM прошлый Windows-сервер с AD.
Ещё нужно шарить по SMB хранилище документов. Не хочу ставить samba на хост, чтобы не создавать дополнительный attack surface на бекапы. Ведь есть винда в виртуалке. Соответственно планирую подключить дополнительный диск к Windows-VM и из неё шарить эти документы.