Dank voor de reacties. Ik heb de vraagstelling doelbewust eenvoudig gehouden, gezien er vele mogelijkheden zijn met shared storage, clusters, etc.
Wat ik tot nu toe in een test omgeving heb draaien is twee Hyper-V (zeg maar Core) servers (local storage, geen cluster, geen live migration) met op elke Hypervisor een VM als DC. Er komen ook nog een paar member server op beide hosts.
Persoonlijk vind ik het enigszins 'tricky' gezien je de hypervisors niet meer kunt beheren als de DC's onbereikbaar zijn, maar aan de andere kant is het een prettig werkende opzet vanwege centrale authenticatie op AD o.a. voor beheer met Server Manager/Honolulu en later aanmaken van cluster en live migration mogelijkheden.
Deze test omgeving ben ik begonnen omdat we nu nog veel klanten hebben met maar één DC en alle hypervisors en vm's met volledige (GUI) Windows Server versie zijn uitgevoerd waar we vanaf willen i.v.m. resources, update beleid en inderdaad 'attack surface'.
Voor minimale kosten willen we een omgeving kunnen aanbieden waar beheer en resources minimaal zijn en redundancy een stuk beter, maar dan moet er natuurlijk geen groot/groter risico zijn dat de omgeving niet meer te beheren is omdat de DC's onbereikbaar zijn. Vandaar mijn 'globale' vraag om eens wat scenarios/configuraties te horen van jullie