web-dev-qa-db-ja.com

Exchangeサーバーもドメインコントローラーにする必要がありますか?

私は専門家ではありませんので、ご回答ください。 Exchange2013がドメインコントローラーでもあるServer2012サーバーにとって、それが悪い考えなのか良い考えなのかを知りたいだけです。

現在、ドメインコントローラーとして構成されているサーバーが3つあります(そのうちの1つは問題のExchangeサーバーです)。 2つまたは3つのドメインコントローラーがある方が良いですか?ドメインには約90台のワークステーションがあります。

多かれ少なかれ持っている方がいいのかと思っています。必要なレプリケーションが多ければ多いほど、メールサーバーに多くの役割を持たせるのは悪い考えかもしれないと思います。

考え?

1
Jose

Alphamikevictorが言ったこととほぼ同じです。マイクロソフトがこの点に関して矛盾した情報を持っていることを付け加えたかっただけです。彼らのSmallBusiness Server(RIP)オファリングは、オールインワンのドメインコントローラー/ Exchange/SharePointサーバーを提供しましたが、それ以外は 彼らは言う

Microsoft Exchange Server 2013セットアップは、Exchange2013をインストールしようとしているコンピューターがActiveDirectoryドメインコントローラーであることを検出しました。ドメインコントローラーにExchange2013をインストールすることはお勧めしません。

Exchange 2013をドメインコントローラーにインストールする場合は、次の問題に注意してください。

  • ActiveDirectory分割アクセス許可用のExchange2013の構成はサポートされていません。

  • Exchangeがドメインコントローラーにインストールされると、Exchange Trusted Subsystemユニバーサルセキュリティグループ(USG)がDomainAdminsグループに追加されます。これが発生すると、ドメイン内のすべてのExchangeサーバーに、そのドメイン内のドメイン管理者権限が付与されます。

  • ExchangeServerとActiveDirectoryは、どちらもリソースを大量に消費するアプリケーションです。両方が同じコンピューターで実行されている場合、考慮すべきパフォーマンスへの影響があります。

  • Exchange2013がインストールされているドメインコントローラーがグローバルカタログサーバーであることを確認する必要があります。

  • ドメインコントローラがグローバルカタログサーバーでもある場合、Exchangeサービスが正しく開始されないことがあります。

  • サーバーをシャットダウンまたは再起動する前にExchangeサービスを停止しないと、システムのシャットダウンにかなり時間がかかります。

  • ドメインコントローラーのメンバーサーバーへの降格はサポートされていません。

  • ActiveDirectoryドメインコントローラーでもあるクラスター化されたノードでのExchange2013の実行はサポートされていません。

Exchange2013をメンバーサーバーにインストールすることをお勧めします。

「サーバーをシャットダウンまたは再起動する前にExchangeサービスを停止しないと、システムのシャットダウンにかなり時間がかかる」と個人的に保証できます。バックアップドメインコントローラーのないSBSスタイルのオールインワン環境では、Exchangeがドメインコントローラー(Exchangeの前にシャットダウン)に接続しようとしている間、サーバーがシャットダウンするのに1時間かかる場合があります。 ( "Bueller ... Bueller ... Bueller ... Bueller ...")

Small Business Serverのオールインワンサービスは、クラウドベースのサービスに置き換えられました。

Exchangeサーバーはすでにドメインコントローラーであり、「ドメインコントローラーのメンバーサーバーへの降格はサポートされていません」と言われているため、この質問はかなり学術的なものです。

6

通常、ベストプラクティスは、特定のサーバーが多くの役割を果たさないように、さまざまなタイプの役割をさまざまなサーバーに分離するか、サーバーで実行されている他のサービスに影響を与える特定のサービス終了の問題を回避することです。

しかし、それはあなたの予算とあなたのサイズも果たし、時にはより多くのサーバーのための余分な予算を正当化しないので、この状況ではサーバーに複数の役割を持っていても大丈夫です。

1
alphamikevictor