将 Exchange 2010 服务器提升为域控制器有哪些潜在问题?

Ada*_*son 1 active-directory domain-controller exchange-2010

基本问题是:如果我有一台现有的 Exchange 2010 服务器并在其上安装域控制器角色,我可能会遇到什么问题?这是一个小型组织(<10 人)。

关于为什么我需要这样做的背景......

我们的网络目前有一个域控制器和一个 Exchange 服务器,可以填充所有 Exchange 角色。请记住,我意识到这不是一个理想的设置(我们应该有一个额外的 DC,并且应该在与外部角色不同的服务器上拥有我们的内部 Exchange 角色),但是考虑到我们组织的规模,很难证明购买的合理性额外的硬件。

我们当前的在线备份解决方案(两个大品牌;这里无需提及)支持备份 Active Directory 数据以及 Exchange 数据库,但为此,备份客户端必须在 DC 和 Exchange 服务器上运行, 分别。由于我们只有一个服务器备份许可证,我们当前的流程是将所有其他机器和服务器备份到一个中央位置,然后让备份客户端备份这些数据。但是,由于客户端必须在 DC 上运行才能备份 Active Directory,而 Exchange 服务器才能备份 Exchange,这显然给我们带来了一个问题。

我们还使用 Windows Server Backup 将所有服务器的填充图像备份到每周更换一次的外部硬盘驱动器,但我们希望增加安全性,使我们的 AD 和 Exchange 数据保持最新(而不可能是 6 天)老的)。

我们现在正在考虑的解决方案只是将 Exchange 2010 服务器转换为另一个域控制器,这将允许我们将所有内容备份到该机器上并同时获取我们的文件、AD 和 Exchange 数据。这可能会导致什么样的问题?

Sam*_*gan 5

不支持提升现有的 Exchange 服务器,MS在这里很清楚地说明了这一点

出于安全和性能原因,我们建议您仅在成员服务器上而不是在 Active Directory 目录服务器上安装 Exchange 2010。但是,您不能在运行 Exchange 2010 的计算机上运行 DCPromo。安装 Exchange 2010 后,不支持将其角色从成员服务器更改为目录服务器,反之亦然。

您能做到的唯一方法是删除 Exchange,安装 AD 然后将其放回原处,或者设置一个新服务器,将其设置为 DC,然后在同一组织中安装 Exchange 并在稍后停用旧的。

如果您真的无法获得另一个备份许可证,那么我会按照 Dave 的建议使用 Windows 备份(或 NT 备份)来获取系统状态备份,将其移动到共享并让备份软件对其进行备份。