积极答复者
AD的部署

问题
-
有个问题想咨询一下大家,
现在公司打算部署域环境和邮件服务器
有5台Server,以下按AD1,AD2,Ex1,Ex2,Ex3来表示
AD1作为主域控,域名为Abc.com ip为192.168.1.10
AD2作为备份域控 ip为192.168.1.11
Exchange在另一个域 域名为Abcd.com ip段为10.0.0.x
Exchange为用户提供内部和外部服务
Ex3为Exchange的AD
Ex2为Exchange角色服务器
Ex1为Exchange服务器
请问一下,这样的分开的方案和将AD和Exchange部署在同一个域(Abc.com),哪一个要好一点呢?
谢谢大家!
答案
-
您好!
根据我的经验,我们不建议新建很多域树,因为活动目录只是逻辑结构而不是物理位置。您可以新建额外域控制器,然后创建站点,将不同的DC放入各自的站点中,方便客户端登录到域。站点信息有助于使身份验证更快更有效。当客户端登录到域时,它首先在其本地站点中搜索可用于身份验证的域控制器。通过建立多个站点,可确保客户端利用与它们最近的域控制器进行身份验证,从而减少了身份验证滞后时间,并使通讯保持在 WAN 连接以外。有关创建站点的信息,请参阅以下文章:
创建站点
关于更多Active Directory 站点和服务的信息,您可以参考以下文章:
站点概述
Active Directory 站点和服务的最佳操作
希望我的回答对您有所帮助,如果您还有什么问题,请您再和我们联系。
Tom Zhang 张一平
Tom Zhang – MSFT- 已标记为答案 Tom Zhang – MSFTModerator 2009年8月21日 9:33
全部回复
-
您好!
根据我的经验,我们不建议新建很多域树,因为活动目录只是逻辑结构而不是物理位置。您可以新建额外域控制器,然后创建站点,将不同的DC放入各自的站点中,方便客户端登录到域。站点信息有助于使身份验证更快更有效。当客户端登录到域时,它首先在其本地站点中搜索可用于身份验证的域控制器。通过建立多个站点,可确保客户端利用与它们最近的域控制器进行身份验证,从而减少了身份验证滞后时间,并使通讯保持在 WAN 连接以外。有关创建站点的信息,请参阅以下文章:
创建站点
关于更多Active Directory 站点和服务的信息,您可以参考以下文章:
站点概述
Active Directory 站点和服务的最佳操作
希望我的回答对您有所帮助,如果您还有什么问题,请您再和我们联系。
Tom Zhang 张一平
Tom Zhang – MSFT- 已标记为答案 Tom Zhang – MSFTModerator 2009年8月21日 9:33