Рекомендации - Репликация / зеркалирование контроллера домена с другим контроллером домена (Exchange 2010 + AD на том же сервере)

Пожалуйста, проявите милость к своей помощи, я начинаю разбираться в Exchange / Windows Sever.

В настоящее время у меня есть один виртуальный сервер (ВМ) под Windows Server 2012 Standard с Exchange 2010 с ролью сервер AD. (это ' s мой собственный контроллер домена)

Я знаю, не рекомендуется устанавливать Exchange 2010 на одном компьютере с ролью AD, но в настоящее время у меня не было выбора. (Я просто работаю над существующей сетевой инфраструктурой.)

Я прочитал эту практику здесь :

Для оптимизации этой ситуации в первый раз я установлю другую виртуальную машину на моем втором Hyper- V (мой основной DC + Exchange2010 находится на втором Hyper-V) с Windows Server 2012 Standard для настройки репликации / зеркалирования.

Ничего страшного, я уже делаю это в своих лабораториях, но только с DC без Exchange 2010.

Мой вопрос: могу ли я настроить этот второй DC в конфигурации репликации / зеркалирования с моим основным DC + Exchange 2010 без проблем с конфигурацией? Или я должен следовать определенной конфигурации?

Меня больше всего беспокоит не ' Я перефразирую свой вопрос:

  1. Следует ли мне настраивать определенные параметры в Exchange 2010, если я устанавливаю второй контроллер домена в режиме репликации / зеркалирования, при этом первый контроллер домена знает, что Exchange 2010 размещается на первом сервере контроллера домена?

Просто для установки тонкий момент: если вы потеряете свою Active Directory, все в домене перестает функционировать, включая Exchange.

Я знаю, что на самом деле, если я потеряю свой Hyper-V-02, я потеряю и свои AD и Exchange.

Это совсем другой вопрос, чем в тот, который вы изначально спросили. Exchange - это «AD Aware», что означает, что пока вы настраиваете операционную систему сервера в соответствии с передовыми практиками и настраиваете AD в соответствии с передовыми практиками, вы будете в порядке с Exchange.

Хорошо, вы имеете в виду, что Exchange может быть гибким, если У меня несколько DC в одном домене? Вы можете объяснить мне термин «AD Aware»? Я буду применять лучшие практики на моем DC, но в первый раз? Я просто пытаюсь подключиться к Интернету, если мой Hyper-V-02 выйдет из строя.

Я публикую схему / изображение моей текущей (хаотической) сетевой ситуации.

Схема

Это мой план на будущее: что вы подумайте об этом?

  1. Репликация / зеркалирование с DC1 (Потому что, если мой Hyper-V-02 выйдет из строя, я потеряю интернет, и я в сознании, я тоже потеряю Exchange, это почему, если я настрою свой DC2 на замену DC1, это нормально?

Весь мой DC в настоящее время является виртуальной машиной, но я куплю новый сервер, чтобы иметь другой физический DC (в процессе).

  1. Когда репликация пройдет успешно, я создаст новую виртуальную машину для перемещения моего существующий обмен 2010

  2. Миграция с Exchange 2010 на Exchange 2016

  3. Создайте группу доступности базы данных для нашего обмена.

  4. Создайте резервный DHCP-сервер на другом сервере с такой конфигурацией DNS-адрес: мои DC1 и DC2

I знаю за все советы, и я благодарю вас за это, я знаю и осознаю безопасность этой архитектуры. Но жизнь не прекрасна, все компании не милые, умные и богатые (я просто работаю в существующей сети), но я буду бороться за объяснение своего руководства по этой текущей проблеме. Пожалуйста, будьте добры со мной.

0
задан 26 March 2018 в 13:45
2 ответа

Нет оправдания тому, что DC и Exchange находятся на одном сервере, и я не согласен с тем, что у вас не было выбора. При лицензировании вы можете разделить роли - все версии Windows Server после 2013 г. позволяет иметь две виртуальные машины на одну физическую лицензию стандартной редакции.

Поэтому, если у вас есть второй сервер, я бы установил две виртуальные машины, одну как контроллер домена, другую как сервер Exchange. Переместите всех пользователей и контент на второй сервер. Затем удалите Exchange с первого сервера и создайте второй сервер Exchange. Затем вы можете поместить их в группу DAG.

У вас не может быть DAG с Exchange на контроллере домена, поскольку вы уже прочитали.

-1
ответ дан 4 December 2019 в 16:00

Мой вопрос: могу ли я настроить этот второй DC в конфигурации репликации / зеркалирования с моим основным DC + Exchange 2010 без проблем с конфигурацией? Или я должен следовать определенной конфигурации?

Active Directory - это служба с несколькими главными узлами. Это означает, что он был разработан для работы с несколькими репликами для обеспечения доступности и доступности. Совершенно нормально иметь несколько контроллеров домена в одном домене, на самом деле ваша конфигурация, состоящая только из одного, невероятно редка и опасна.

Вам нужно много прочитать - я предлагаю вам начать здесь: https : //technet.microsoft.com/en-us/library/cc526617.aspx

Вам нужно внести множество изменений в свою среду, чтобы избежать опасного сценария, в котором вы находитесь, и вам не следует относитесь к этим изменениям легкомысленно. Я настоятельно рекомендую, чтобы после вы внимательно прочитали как можно больше документации Active Directory, чтобы протестировать все сценарии перед их выполнением в производственной среде. Если вам по-прежнему некомфортно, вам следует обратиться за помощью к сторонним консультантам.

Просто хочу отметить: если вы потеряете Active Directory, все в домене перестанет работать, включая Exchange.

EDIT 23 / 03/2018: Я перефразирую свой вопрос:

Следует ли мне настраивать определенные параметры в Exchange 2010, если я устанавливаю второй контроллер домена в режиме репликации / зеркалирования, при этом первый контроллер домена знает, что Exchange 2010 размещается на первом сервере контроллера домена?

Этот вопрос сильно отличается от того, который вы задали изначально. Exchange является «AD Aware», что означает, что пока вы настраиваете операционную систему сервера в соответствии с передовыми практиками и настраиваете свою AD в соответствии с передовыми практиками, вы будете в порядке с Exchange.


Бонус: Exchange 2010 прекращает расширенную поддержку в январе 2020 года, а это значит, что у вас будет менее 2 лет, чтобы перейти на более новую поддерживаемую среду. С учетом описанного вами макета и того, насколько плохо все реализовано, я очень настоятельно рекомендую вам подумать о переходе на Office 365 Exchange Online и передаче обслуживания и передачи базового оборудования и платформы в Microsoft. Если это не вариант, вам нужно будет выполнить обновление до Exchange 2016 или новее к этому сроку. Так или иначе, вам придется разворачивать этот беспорядок и переносить его на другую платформу раньше, чем позже.

2
ответ дан 4 December 2019 в 16:00

Теги

Похожие вопросы