Mejores prácticas: replicación/duplicación de DC con otro DC (Exchange 2010 + AD en el mismo servidor)

Mejores prácticas: replicación/duplicación de DC con otro DC (Exchange 2010 + AD en el mismo servidor)

Por favor sea amable en su ayuda, soy principiante en habilidades de Exchange/Windows Server.

Actualmente, tengo un servidor virtual (VM) en Windows Server 2012 Standard con Exchange 2010 con función de servidor AD. (es mi propio controlador de dominio)

Lo sé, no se recomienda tener Exchange 2010 en la misma máquina con función AD, pero actualmente no tenía otra opción. (Solo trabajo en una infraestructura de red existente).

Leí estas prácticas.aquí:

Para optimizar esta situación la primera vez, instalaré otra máquina virtual en mi segundo Hyper-V (mi DC+Exchange2010 principal está en el segundo Hyper-V) con Windows Server 2012 Standard para configurar una replicación/espejo.

Está bien, ya lo hago en mis laboratorios pero solo con un DC sin Exchange 2010.

Mi pregunta es: ¿Puedo configurar este segundo DC en configuración de replicación/espejo con mi DC+Exchange 2010 principal sin tener problemas de configuración? ¿O debo seguir una configuración específica?

Mi principal preocupación no es perder la conexión a Internet si mi primer Hyper-V falla con mi VM - Controlador de dominio ((AD+DNS+Exchange))

Gracias

EDITAR 23/03/2018: Reformulo mi pregunta:

  1. ¿Debo configurar parámetros específicos en Exchange 2010 si instalo un segundo DC en replicación/duplicación con el primer DC sabiendo que Exchange 2010 se aloja en el primer servidor de DC?

Sólo para aclararlo: si pierde su Active Directory, todo en el dominio deja de funcionar, incluido Exchange.

Sé que, de hecho, si pierdo mi Hyper-V-02, también perderé mi AD y Exchange.

Esta es una pregunta muy diferente a la que hiciste originalmente. Exchange es "AD Aware", lo que significa que siempre que configure el sistema operativo del servidor según las mejores prácticas y su AD según las mejores prácticas, estará bien con Exchange.

Bien, ¿quieres decir que Exchange puede ser flexible si tengo varios DC en un único dominio? ¿Puedes explicarme el término "AD Aware"? ¿Aplicaré las mejores prácticas en mi DC pero por primera vez? Sólo intento tener una conexión a Internet si mi Hyper-V-02 falla.

Publico un esquema/imagen de la situación actual (caótica) de mi red.

Esquema

Es mi plan de futuro: ¿qué opinas de esto?

  1. Replicación/Duplicación con DC1 (porque si mi Hyper-V-02 falla, perderé Internet y estoy consciente, también perderé Exchange, es por eso que si configuro mi DC2 en replicación DC1, ¿está bien?

Todo mi DC es actualmente VM, pero compraré un nuevo servidor para tener otro DC físico (en progreso).

  1. Cuando la replicación esté bien, crearé una nueva máquina virtual para mover mi Exchange 2010 existente.

  2. Migrar Exchange 2010 a Exchange 2016

  3. Crea un DAG para nuestro intercambio.

  4. Cree un DHCP redundante en otro servidor con una configuración como estaDirección DNS: mi DC1 y DC2

Conozco todos los consejos y se los agradezco, lo sé y soy consciente de la seguridad de esta arquitectura. Pero la vida no es hermosa, no todas las empresas son dulces, inteligentes y ricas (solo trabajo en una red existente), pero lucharé para explicar a mi liderazgo este problema actual. Por favor sea amable conmigo.

Respuesta1

Mi pregunta es: ¿Puedo configurar este segundo DC en configuración de replicación/espejo con mi DC+Exchange 2010 principal sin tener problemas de configuración? ¿O debo seguir una configuración específica?

Active Directory es un servicio de pares multimaestro. Lo que significa que fue diseñado para funcionar con múltiples réplicas para tener en cuenta la disponibilidad y la disponibilidad. Es perfectamente normal tener varios controladores de dominio en un solo dominio; de hecho, su configuración de tener solo uno es increíblemente rara y peligrosa.

Tienes mucho que leer; te sugiero que comiences aquí:https://technet.microsoft.com/en-us/library/cc526617.aspx

Tienes que hacer muchos cambios en tu entorno para salir del escenario peligroso en el que te encuentras, y no debes tomar esos cambios a la ligera. Recomiendo encarecidamente quedespuésLea detenidamente tanta documentación de Active Directory como sea posible y practique todos los escenarios antes de realizarlos en producción. Si todavía se siente moderadamente incómodo, debe buscar ayuda de un consultor externo.

Sólo para aclararlo: si pierde su Active Directory, todo en el dominio deja de funcionar, incluido Exchange.

EDITAR 23/03/2018: Reformulo mi pregunta:

¿Debo configurar parámetros específicos en Exchange 2010 si instalo un segundo DC en replicación/duplicación con el primer DC sabiendo que Exchange 2010 se aloja en el primer servidor de DC?

Esta es una pregunta muy diferente a la que hiciste originalmente. Exchange es "AD Aware", lo que significa que siempre que configure el sistema operativo del servidor según las mejores prácticas y su AD según las mejores prácticas, estará bien con Exchange.


Bonificación: Exchange 2010 finalizará su soporte extendido en enero de 2020, lo que significa que tiene menos de 2 años para migrar a un entorno compatible más nuevo. Dado el diseño que ha descrito y lo mal que se implementan las cosas, recomendaríaMuy fuerteLe recomendamos que considere migrar a Office 365 Exchange Online y subcontratar el cuidado y la alimentación del hardware y la plataforma subyacentes a Microsoft. Si esa no es una opción, deberá actualizar a Exchange 2016 o una versión posterior antes de esa fecha límite. Entonces, de una forma u otra, tendrás que arreglar este lío y trasladarlo a otra plataforma más temprano que tarde.

Respuesta2

No hay excusa para tener DC y Exchange en el mismo servidor y no estoy de acuerdo en que no tuviera otra opción. Con la forma en que funciona la licencia, puede separar los roles: todas las versiones de Windows Server posteriores a 2013 le permiten tener Dos máquinas virtuales por licencia física de edición estándar.

Por lo tanto, si tiene un segundo servidor, instalaría dos máquinas virtuales, una como controlador de dominio y otra como servidor Exchange. Mueva todos los usuarios y el contenido al segundo servidor. Luego elimine Exchange del primer servidor y cree un segundo servidor Exchange. Luego puedes ponerlos en un DAG.

No puedes tener un DAG con Exchange en un controlador de dominio como ya habrás leído.

información relacionada