PVE performance und HW

TErxleben

Distinguished Member
Oct 20, 2008
1,147
417
153
Hamburg
Mal aus dem Real-life.
Wie haben hier viele Anwaltskanzleien als Kunden. die DATEV einsetzen. Typische Ausstattung sind 5-10 virtuelle Arbeitsstationen.
Nun habe ich mir mal die Mühe gemacht, die Performance zu beobachten.
Dabei handelt es sich hier um einen PVE-host mit 64GB-RAM, i5-10500T-CPU und M2 2TB-SSD. Darauf laufen sieben Win11-VMs. a 8GB RAM.
Im täglichen Betrieb läuft das durchaus flüssig.
Wenn man eine netzweite DATEV-Aktualisierung anstößt, dann muss man allerdings 5-6h Geduld mitbringen.
Dabei ist die Host-CPU bei 100% Auslastung.

Vielleicht helfen solche Eckdaten ja dem einen oder anderen bei der HW-Auswahl.
 
  • Like
Reactions: Bu66as
Für solche Setups ist ein Terminalserver i.d.r die bessere Wahl, frisst weniger Ressourcen und ist leichter zu administrieren, weil primär der TS aktualisiert werden muss und alle User dann die gleiche Instalaltion zur Verfügung hat.
 
@Supaman darum geht es doch gar nicht!

@TErxleben berichtet über sein QRL, die dort bestehende Hardware und indirekt auch über deren Anforderungen.

# Anwaltskanzleien sind eine spezielle "Art" von Klienten.

Solange es funktioniert und die Rechtslage: i.A. DSGVO IT-Datenschutz eingehalten wird, ist alles fein und es wird i. d. R. nichts verändert. Deren Schwerpunkt liegt wo anders.
 
Für solche Setups ist ein Terminalserver i.d.r die bessere Wahl, frisst weniger Ressourcen und ist leichter zu administrieren, weil primär der TS aktualisiert werden muss und alle User dann die gleiche Instalaltion zur Verfügung hat.
HiHi. Der war gut.
Seit 1-2 Jahren schafft es DATEV endlich, ihren Updatemechanismus automatisiert einigermaßen fehlerfrei umzusetzen. Das soll ich nun gegen das Update- Lizenz- und Kostenchaos seitens MS-TS ersetzen?
Warum in aller Welt sollte ich mir einen MS-TS in einer Proxmoxumgebung ans Bein binden? Zusätzlich erbe ich noch das sagenhafte AD und die Nickligkeiten, die DATEV im TS-Betrieb verursacht.
Da bleibe ich lieber bei einer Umgebung, die recht zuverlässig funktioniert und nehme am WE gerne 6h in Kauf, statt 12h Fehlersuche durch MS verursachte erratische Updateprobleme zu beseitigen. Die reinen MS-Updates der VMs verursachen schon genug Probleme, sodass ich dankend die zusätzliche Komplexität eines MS-TS in der zugehörigen Tonne lasse. Im übrigen ist die Behauptung, ein MS-TS würde weniger als die von mir genannten Eckdaten beanspruchen ebenfalls Wunschdenken.
 
Last edited:
  • Like
Reactions: meyergru
Das Einzige, was ich daran eventuell ändern würde, ist die Ausstattung mit Compute und RAM - eine Anwaltskanzlei sollte sich das erfahrungsgemäß leisten können. ;-)
Mehr CPU/RAM ist schon ein Gedankengang bzgl. Modernisierung.
Allerdings kostet z.B. ein Optiplex 7020 refurbished 1k€ dazu dann 128GB RAM 2k€.
Wenn du 3 Stk. der von mir genannten Gewichtsklasse hast, leidet auch eine gut laufende Anwaltskanzlei an kurzzeitiger Schnappatmung.
 
Was bei Datev Updates immer viel bringt, ist das deaktivieren des Virenscanners auf dem DTV und den Clients.

Hast du auf dem Host bzw. in den VMs mal die Prozesse in der Zeit beobachtet, fällt da einer auf?
 
Was aus meiner persönlichen Erfahrung auch immer sehr viel CPUlast verursacht ist der Grafikaufbau innerhalb von Windows. Was etwas hilft, ist (wenn nicht schon passiert) eine "VirIO GPU" in den VMs mit 256 MB Vram zu verbauen. Die virtuelle Default GPU verwendet nur 16 MB. Das ist halt ein bisschen wenig für Desktops. Aber ja, das alles ist anders ausgedrückt nur etwas Klebeband.

Bei Desktops würde sich eine verteile GPU für bessere Leistung wohl auszahlen: https://pve.proxmox.com/wiki/NVIDIA_vGPU_on_Proxmox_VE

Ansonsten würde ich auch auf Terminalserver setzten wollen. Aber wenn das der Softwarehersteller nicht hinbekommt, machts auch keinen Spass.

Ein AD ist für einen Windows Terminalserver nicht erforderlich. Aber wenns nicht von Microsoft sein soll, ich vermute irgend eine zentrale Auth wird es geben? Microsoft spricht ja auch ganz normales LDAP oder ein SambaAD z.B. von Univention → funktioniert hier sehr gut.
 
Was bei Datev Updates immer viel bringt, ist das deaktivieren des Virenscanners auf dem DTV und den Clients.

Hast du auf dem Host bzw. in den VMs mal die Prozesse in der Zeit beobachtet, fällt da einer auf?
Virenscanner laufen eh nicht. Es fällt nichts besonders auf. Es liegt eben an der allgemeinen Dauerlast, die ein Datevupdate erzeugt. Das dann parallel auf sieben VMs fordert halt Tribut.
 
Last edited:
Wie ist denn die vCPU-Aufteilung in den Win11-VMs? Wenn da großartig overprovisioning betrieben wurde kann auch sein, dass bei den Updates die VMs ständig auf freie Threads warten. Ich würde, zumindest für die Updateinstallationen, die vCPU pro VM auf 2 setzen und auch noch bei CPU-Affinity die jeweiligen Kerne plus HT direkt zuweisen. Könnte helfen.
 
Wie ist denn die vCPU-Aufteilung in den Win11-VMs? Wenn da großartig overprovisioning betrieben wurde kann auch sein, dass bei den Updates die VMs ständig auf freie Threads warten. Ich würde, zumindest für die Updateinstallationen, die vCPU pro VM auf 2 setzen und auch noch bei CPU-Affinity die jeweiligen Kerne plus HT direkt zuweisen. Könnte helfen.
Das vermute ich auch. Die Host-CPU ist natürlich massiv überprovisioniert. Im Alltagsbetrieb, fällt es auch nicht negativ auf. An der vCPU-Zahl drehe ich nur sehr ungern rum, da Win die Eigenart hat dann gerne neue Aktivierungen zu verlangen. So übe ich mich lieber in Geduld.
 
Okay, dann "CPU-Limit" auf 2 und Affinity wie beschrieben zuweisen.
Für die VMs sind es immer noch gleich viele vCPUs wie vorher, aber die Nutzung ist dann auf 2 reale begrenzt. :)
 
Okay, dann "CPU-Limit" auf 2 und Affinity wie beschrieben zuweisen.
Für die VMs sind es immer noch gleich viele vCPUs wie vorher, aber die Nutzung ist dann auf 2 reale begrenzt. :)
Werde ich bei Gelegenheit aus Neugier mal mit rumspielen. Allerdings bin ich eher skeptisch, dem Scheduler ins Handwerk zu "pfuschen" und erwarte kaum spürbare Verbesserung.
 
Ich stelle gerade fest, dass ich mich verlesen habe. Wir haben ja hier einen 10500T was ja ein 6-Kerner ist (hatte 10700T gelesen). Dann wird's natürlich schwierig 7 VMs je einen eigenen Kern+HT zuzuweisen... :rolleyes: