Ось історія нашої ситуації ...
Наразі ми створюємо як три різних компанії з трьома повноцінними системами Active Directory та Exchange. Три офіси (Один у США, два в Європі) з'єднані за допомогою третьої установки VPN (тому кожен офіс має безпечне спілкування з іншими двома). Існує двостороння настройка відносин довіри в Active Directory для кожної установки. Всі системи працюють під управлінням Server 2003 та Exchange 2003.
Між компаніями та 80 користувачами існує близько 160 поштових скриньок (додаткові поштові скриньки призначені або для ІТ-підсистем, облікових записів для переадресації чи іншого використання).
Компанії офіційно зливаються разом (замість того, щоб просто мати довірчі відносини). Тож ми розглядаємо комбіноване рішення (засноване на новій назві), де кожен офіс буде знаходитись в одних і тих же системах (Exchange і Active Directory), а також консолідуємо нашу ІТ-інфраструктуру (є багато дублювання).
Вони найняли зовнішню компанію, щоб зайти і перевірити нашу ІТ-інфраструктуру. Вони зробили офіційну рекомендацію щодо передачі в експлуатацію ІТ-інфраструктури (і здогадайтесь, що вони хочуть надати послугу).
Мені доручено розібратися, що робити. Я досить подумав про це, і придумав два варіанти. Основна відмінність полягає в тому, де розміщується біржа (внутрішньо наші аутсорсинги). Оскільки аутсорсинг легко зрозуміти, я детально деталізую внутрішні налаштування.
Оскільки потрібна висока доступність, ми хочемо вбудувати певну географічну надмірність. Отже, я придумав наступне (я зателефоную до офісів Site1, Site2 та Site3):
Site1:
- Роль FSMO Active Directory
- Роль обмінної скриньки - первинна
- Доступ до клієнтського обміну, ролі транспортного сервера-концентратора
- Роль частки файлів DFS (для спільних дисків)
Site2:
- Роль Active Directory - реплікується з Site1
- Роль обмінної скриньки - вторинна, реплікується за допомогою реплікації CCR
- Доступ до клієнтського обміну, ролі транспортного сервера-концентратора
- Роль файлу DFS
Site3:
- Роль Active Directory - реплікується з Site1
- Доступ до клієнтського обміну, ролі транспортного сервера-концентратора
- Файл Спілкування (для відмови)
- Роль файлу DFS
Таким чином, кластер повинен мати можливість пережити один зрив одного сайту, не знищуючи жодного з інших сайтів (або будь-якої із систем). У випадку подвійного збою сайту, Exchange повністю припиниться.
Отже, мої занепокоєння такі:
- Це розумна установка? Або я над ускладненням речей?
- Кількість необхідних серверів (3 на кожному сайті, оскільки ролі CCR Mailbox повинні бути встановлені єдиною).
- Чи буде він навіть працювати як підсумований (де він автоматично перейде на доступний вузол, якщо сайт або сервер зійде)?
- Оскільки кожен офіс визначає локальний сервер клієнтського доступу для своїх користувачів, цей сервер стає єдиною точкою відмови для всіх локальних запитів (Але це вирішується вручну в зміні DNS)
- Чи всі ці сервери повинні бути в одній IP-підмережі, щоб це працювало? Або я можу піти від використання DNS-адреси для пошуку (clientaccess.site1.foo.com тощо)?
- Це дозволить мені встановити кожен офіс як запис MX (оскільки в кожному офісі є сервер транспорту концентратора для підключення до Інтернету), тож якщо один офіс знизиться, ми все одно повинні мати можливість отримувати електронну пошту в інші, правильно?
- Технічне обслуговування. У мене є побоювання, що ця налаштування буде занадто складною для підтримки в довгостроковій перспективі (додавання офісів, видалення офісів, оновлення серверів (як ОС, так і апаратних засобів) тощо). Це виправданий страх?
Тепер також виникає питання про те, чи варто їхати з сервером 2003 або 2008 ... Якщо ми підемо внутрішнім маршрутом Exchange, я думаю, що я можу переконати повноваження до оновлення до 2008 року (адже нам потрібно було б оновити, щоб використовувати Exchange 2010) ... Але чи справді це потрібно, чи просто один із моїх "бажань" прокрадається до планів (а не виправданого оновлення) ...
Тепер частина мене просто хоче піти з аутсорсингової біржі, оскільки це полегшить деякі з цих питань (або більшість з них). Однак, подивившись на витрати, точка беззбитковості становить близько 1 року, тож після цього аутсорсинг буде значно дорожчим. У поєднанні з тим, що деякі функції, від яких ми залежимо, неможливо передати аутсорсинг - принаймні, з компаніями, яких ми розглянули-- (наприклад, спільні поштові скриньки, зв'язок Active Directory, включаючи SSO, централізоване управління, безпека даних тощо). Тож я справді розірваний, куди подітись із цим ...
Це перший проект такого масштабу, який я намагаюся, тому будь-яка допомога буде дуже вдячна ...
Заздалегідь дякую (і вибачте за книгу) ...