jueves, 18 de septiembre de 2008

Exchange en DC

¿Es buena idea instalar Exchange en un dc? Generalmente la respuesta suele ser NO.

El servidor debe ser un Catálogo Global (no un DC).

Separar los 2 roles para obtener un mejor rendimiento. El controlador de dominio ya tiene otras tareas a las que dedicarse. Si se instala Exchange sufrirá un gran impacto en el rendimiento.

El servidor NO debe ser un cluster. Microsoft no permite los clusters de Exchange 2003 co-existiendo en servidores Active Directory.


El servidor tarda mucho en apagarse. Cuando Exchange 2003 se instala en un controlador de dominio, tardará alrededor de 10 minutos en apagarse. Se debe a que el servicio Active Directory (LSASS.EXE) se para antes que el servicio de Exchange, provocando a DSAccess varios reintentos antes de pararse. Lo mejor es detener manualmente los servicios de Exchange antes de apagar el servidor.

Gestión de memoria. No es bueno poner /3G en boot.ini para evitar que Exchange monopolice la memoria.

Seguridad. Puede disminuir la superficie de ataque no instalando Exchange en un controlador de dominio. Ya que todos los servicios funcionarán bajo LocalSystem, cualquier atacante que obtenga acceso a Active Directory también podrá acceder a Exchange.

No hay comentarios: