最佳實務 - 與另一個 DC 進行複製/鏡像 DC(同一伺服器上的 Exchange 2010 + AD)

最佳實務 - 與另一個 DC 進行複製/鏡像 DC(同一伺服器上的 Exchange 2010 + AD)

請提供您的協助,我是 Exchange/Windows Sever 技能的初學者。

目前,我在 Windows Server 2012 Standard 下擁有一台虛擬伺服器 (VM),其中包含 Exchange 2010 和角色伺服器 AD。 (這是我自己的網域控制站)

我知道,不建議將 Exchange 2010 安裝在具有 AD 角色的同一台電腦上,但目前我別無選擇。 (我只是在現有的網路基礎設施上工作)。

我讀了這個做法這裡

為了在第一時間優化這種情況,我將在第二個Hyper-V 上安裝另一個虛擬機器(我的主DC+Exchange2010 在第二個Hyper-V 上),並使用Windows Server 2012 Standard 來配置複製/鏡像。

沒關係,我已經在實驗室中這樣做了,但僅限於沒有 Exchange 2010 的 DC。

我的問題是:我可以使用主 DC+Exchange 2010 在複製/鏡像配置中配置第二個 DC,而不會出現配置問題嗎?或者我必須遵循特定的配置?

我主要擔心的是,如果我的第一次 Hyper-V 與我的虛擬機器崩潰,我不會失去網路連線 - 網域控制器((AD+DNS+Exchange))

謝謝

編輯 2018 年 3 月 23 日: 我改寫我的問題:

  1. 如果我在複製/鏡像中安裝第二個 DC,而第一個 DC 知道 Exchange 2010 託管在第一個 DC 伺服器上,我是否應該在 Exchange 2010 中設定特定參數?

需要強調的是:如果您遺失了 Active Directory,網域中的所有內容都會停止執行,包括 Exchange。

我知道,事實上,如果我遺失了 hyper-V-02,我也會失去我的 AD 和 Exchange。

這是一個與您最初提出的問題非常不同的問題。 Exchange 是「AD 感知」的,這表示只要您將伺服器作業系統設定為最佳實踐,並將 AD 設定為最佳實踐,您就可以善用 Exchange。

好的,您的意思是,如果我在單一網域上有多個 DC,那麼 Exchange 可以很靈活嗎?您能給我解釋一下“AD Aware”這個術語嗎?我將在我的 DC 上應用最佳實踐,但這是第一次嗎?如果我的 hyper-V-02 崩潰,我只是嘗試連接互聯網。

我發布了我目前(混亂)網路情況的架構/圖片。

模式

這是我未來的計畫:你對此有何看法?

  1. 使用DC1 進行複製/鏡像(因為如果我的Hyper-V-02 崩潰,我將失去互聯網,而且我意識到,我也會失去Exchange,這就是為什麼如果我在複製DC1 中配置我的DC2 就可以了?

我的所有 DC 目前都是虛擬機,但我將購買一台新伺服器以獲得另一個 DC 實體伺服器(正在進行中)。

  1. 當複製正常後,我將建立一個新的虛擬機器來移動現有的 Exchange 2010

  2. 將 Exchange 2010 移轉到 Exchange 2016

  3. 為我們的交易所創建一個 DAG。

  4. 使用以下配置在另一台伺服器上建立 DHCP 冗餘DNS位址:我的DC1和DC2

我知道所有的建議,我感謝你們,我知道並且我意識到這個架構的安全性。但生活並不美好,所有的公司都不甜蜜、聰明和富有(我只是在現有的網路上工作),但我會爭取為我的領導解釋當前的問題。請善待我。

答案1

我的問題是:我可以使用我的主 DC+Exchange 2010 在複製/鏡像配置中配置第二個 DC,而不會出現配置問題嗎?或者我必須遵循特定的配置?

Active Directory 是一種多主機對等服務。這意味著它被設計為與多個副本一起運行,以實現可用性和可用性。在一個網域中擁有多個網域控制器是非常正常的,事實上,只有一個網域控制器的配置是非常罕見且危險的。

你有很多閱讀要做——我建議你從這裡開始:https://technet.microsoft.com/en-us/library/cc526617.aspx

為了擺脫所處的危險場景,您需要對環境進行很多更改,並且您不應該掉以輕心地對待這些更改。我強烈推薦您盡可能多地閱讀 Active Directory 文檔,以便在生產中執行所有場景之前對其進行實驗。如果您仍然感到稍微不舒服,您應該尋求外部諮詢協助。

需要強調的是:如果您遺失了 Active Directory,網域中的所有內容都會停止執行,包括 Exchange。

編輯 2018 年 3 月 23 日:我改寫我的問題:

如果我在複製/鏡像中安裝第二個 DC,而第一個 DC 知道 Exchange 2010 託管在第一個 DC 伺服器上,我是否應該在 Exchange 2010 中設定特定參數?

這是一個與您最初提出的問題非常不同的問題。 Exchange 是「AD 感知」的,這表示只要您將伺服器作業系統設定為最佳實踐,並將 AD 設定為最佳實踐,您就可以善用 Exchange。


額外獎勵:Exchange 2010 將於 2020 年 1 月結束擴展支持,這意味著您只有不到 2 年的時間遷移到較新的受支援環境。考慮到你所描述的佈局以及事情的實施有多糟糕,我會非常強烈鼓勵您考慮遷移到 Office 365 Exchange Online,並將底層硬體和平台的維護和提供外包給 Microsoft。如果這不是選項,您將需要在截止日期之前升級到 Exchange 2016 或更高版本。因此,無論怎樣,你都必須盡快解決這個問題並將其轉移到另一個平台。

答案2

沒有理由將 DC 和 Exchange 放在同一台伺服器上,我不同意您沒有選擇 透過授權的工作方式,您可以分離角色 - 2013 年之後的所有版本的 Windows Server 都允許您擁有標準版的每個實體許可證有兩個虛擬機器。

因此,如果您有第二台伺服器,我將安裝兩台虛擬機,一台作為網域控制器,另一台作為 Exchange 伺服器。將所有使用者和內容移至第二台伺服器。然後從第一台伺服器中刪除 Exchange,並建立第二台 Exchange 伺服器。然後您可以將它們放入 DAG 中。

正如您已經閱讀過的那樣,您不能在網域控制站上擁有帶有 Exchange 的 DAG。

相關內容