Práticas recomendadas - Replicação/Espelhamento de DC com outro DC (Exchange 2010 + AD no mesmo servidor)

Práticas recomendadas - Replicação/Espelhamento de DC com outro DC (Exchange 2010 + AD no mesmo servidor)

Por favor, seja gentil em sua ajuda, sou iniciante em habilidades em Exchange/Windows Sever.

Atualmente, tenho um servidor virtual (VM) no Windows Server 2012 Standard com Exchange 2010 com servidor de função AD. (é meu próprio controlador de domínio)

Eu sei, não é recomendado ter o Exchange 2010 na mesma máquina com a função AD, mas atualmente não tive escolha. (Eu apenas trabalho em uma infraestrutura de rede existente).

Eu li essas práticasaqui:

Para otimizar esta situação na primeira vez, instalarei outra máquina virtual no meu segundo Hyper-V (meu DC+Exchange2010 principal está no segundo hyper-V) com Windows Server 2012 Standard para configurar uma replicação/espelhamento.

Tudo bem, já faço isso em meus laboratórios mas apenas com um DC sem Exchange 2010.

Minha pergunta é: Posso configurar este segundo DC na configuração de replicação/espelhamento com meu DC + Exchange 2010 principal sem ter problemas de configuração? Ou devo seguir uma configuração específica?

Minha principal preocupação não é perder a conexão com a Internet se meu primeiro hyper-V travar com minha VM - Controlador de Domínio ((AD+DNS+Exchange))

Obrigado

EDITAR 23/03/2018: Reformulei minha pergunta:

  1. Devo configurar parâmetros específicos no Exchange 2010 se eu instalar um segundo DC em replicação/espelhamento com o primeiro DC sabendo que o Exchange 2010 está hospedando no primeiro servidor DC?

Só para esclarecer: se você perder seu Active Directory, tudo no domínio deixará de funcionar, incluindo o Exchange.

Eu sei que, na verdade, se eu perder meu hyper-V-02, perderei meu AD e Exchange também.

Esta é uma pergunta muito diferente daquela que você fez originalmente. O Exchange é "AD Aware", o que significa que, desde que você esteja configurando o sistema operacional do servidor de acordo com as práticas recomendadas e configurando seu AD de acordo com as práticas recomendadas, você estará bem com o Exchange.

Ok, você quer dizer que o Exchange pode ser flexível se eu tiver vários DC no único domínio? Você pode me explicar o termo "AD Aware"? Vou aplicar as melhores práticas no meu CD mas na primeira vez? Eu apenas tento ter uma conexão com a Internet se meu hiper-V-02 travar.

Eu posto um esquema/imagem da minha situação atual (caótica) de rede.

Esquema

É o meu plano futuro: o que você acha disso?

  1. Replicação/Espelhamento com DC1 (Porque se meu Hyper-V-02 travar, vou perder internet e estou consciente, vou perder o Exchange também, por que se eu configurar meu DC2 em replcation DC1 está tudo bem?

Atualmente, todo o meu DC é VM, mas comprarei um novo servidor para ter outro DC físico (em andamento).

  1. Quando a replicação estiver ok, criarei uma nova VM para mover meu Exchange 2010 existente

  2. Migrar o Exchange 2010 para o Exchange 2016

  3. Crie um DAG para nossa troca.

  4. Crie um DHCP redundante em outro servidor com configuração como estaEndereço DNS: meu DC1 e DC2

Conheço todos os conselhos e agradeço por isso, sei e estou consciente da segurança desta arquitetura. Mas a vida não é bonita, nem todos os negócios são doces, inteligentes e ricos (só trabalho em uma rede existente), mas vou lutar para explicar para minha liderança sobre esse problema atual. Por favor, seja gentil comigo.

Responder1

Minha pergunta é: Posso configurar este segundo DC na configuração de replicação/espelhamento com meu DC + Exchange 2010 principal sem ter problemas de configuração? Ou devo seguir uma configuração específica?

O Active Directory é um serviço de mesmo nível multimestre. O que significa que ele foi projetado para operar com múltiplas réplicas visando disponibilidade e disponibilidade em mente. É perfeitamente normal ter vários controladores de domínio em um único domínio; na verdade, sua configuração de ter apenas um é incrivelmente rara e perigosa.

Você tem muito o que ler - sugiro que comece aqui:https://technet.microsoft.com/en-us/library/cc526617.aspx

Você tem muitas mudanças a fazer em seu ambiente para sair do cenário perigoso em que se encontra e não deve encarar essas mudanças levianamente. Eu recomendo fortemente quedepoisvocê lê completamente o máximo possível de documentação do Active Directory e analisa todos os cenários antes de executá-los na produção. Se você ainda estiver moderadamente desconfortável, procure ajuda externa.

Só para esclarecer: se você perder seu Active Directory, tudo no domínio deixará de funcionar, incluindo o Exchange.

EDITAR 23/03/2018: Reformulei minha pergunta:

Devo configurar parâmetros específicos no Exchange 2010 se eu instalar um segundo DC em replicação/espelhamento com o primeiro DC sabendo que o Exchange 2010 está hospedando no primeiro servidor DC?

Esta é uma pergunta muito diferente daquela que você fez originalmente. O Exchange é "AD Aware", o que significa que, desde que você esteja configurando o sistema operacional do servidor de acordo com as práticas recomendadas e configurando seu AD de acordo com as práticas recomendadas, você estará bem com o Exchange.


Bônus: o Exchange 2010 chega ao fim do suporte estendido em janeiro de 2020, o que significa que você tem menos de 2 anos para migrar para um ambiente com suporte mais recente. Dado o layout que você descreveu e como as coisas são mal implementadas, eu gostariamuito fortementeRecomendamos que você considere migrar para o Office 365 Exchange Online e terceirizar o cuidado e a alimentação do hardware e da plataforma subjacentes para a Microsoft. Se isso não for uma opção, você precisará atualizar para o Exchange 2016 ou mais recente até esse prazo. Então, de uma forma ou de outra, você terá que resolver essa bagunça e movê-la para outra plataforma, mais cedo ou mais tarde.

Responder2

Não há desculpa para ter DC e Exchange no mesmo servidor e não concordo que você não tenha escolha. Com a forma como o licenciamento funciona, você pode separar as funções - todas as versões do Windows Server após 2013 permitem que você tenha duas máquinas virtuais por licença física da edição padrão.

Portanto, se você tiver um segundo servidor, eu instalaria duas VMs, uma como controlador de domínio e outra como servidor Exchange. Mova todos os usuários e conteúdo para o segundo servidor. Em seguida, remova o Exchange do primeiro servidor e crie um segundo servidor Exchange. Você pode então colocá-los em um DAG.

Você não pode ter um DAG com Exchange em um controlador de domínio, pois você já deve ter lido.

informação relacionada