域控制器放置Domain Controller Placement

域控制器放置Domain Controller Placement

我一直在研究一些 Exchange 培训文档(官方 MS 电子学习包),所有设计场景都暗示在每个站点中放置至少一个来自林根域的 DC。

我不确定这是否只与 Exchange 有关,但我能想到我们在森林中遇到的许多问题都可以通过此方法解决。例如,一位 Microsoft 支持工程师表示,子域中的每个客户端(即所有工作站和成员服务器)都需要访问森林根 DC 来检查证书/模板权限,即使在下属 CA 上也是如此。

我曾尝试查找 Microsoft 的文档或指南,但一无所获。我找到了域控制器放置指南,但它只是一种形式 - 您可以使用它来记录将 DC 放置在何处,但它没有提供任何有关应将它们部署在何处的指导。

有人知道在哪里,或者我是否可以找到此类文档吗?

编辑:为了澄清起见,我想知道是否有任何文档(特别是来自微软的文档)是任何人都知道的,表明在每个站点中拥有一个林根域 DC 是有价值的,即使对于那些专用于子域的站点也是如此。

具体来说,关于 CA 的情况,负责我们已公开的一个案件的 MS 工程师提到这篇 Technet 博客文章,其中他们描述了一个问题,即每个客户端(包括工作站)都需要访问林根域中的 DC。但我找不到任何来自 MS 的设计/架构文档来表明这种设计。

答案1

这是系统要求,您可以在此处阅读:

http://technet.microsoft.com/en-us/library/aa996719.aspx

“在每个安装 Exchange 2010 的 Active Directory 站点中,Exchange 2010 必须能够联系 Exchange 2010 所属域的至少一个可写域控制器。”

相关内容