Mag 11 Geschrieben 17. September 2009 Melden Teilen Geschrieben 17. September 2009 Hallo Leute, ich hätte eine allgemeine Frage zur Handhabng von Verteilerlisten in Exchange. Es geht mir da am ehesten im die Anzahl. In Exchange 2007 legt er ja alle Gruppen als Universal + Verteiler an. Wenn Sie dann als Sicherheitsgruppen genutzt werden, stellt sich das ja um auf universal + Sicherheit. Nun hab ich gelesen, dass zuviele universale Gruppen mit vielen Einzelusern sehr viel Last erzeugen und dass man da eher globale Gruppen und universale verschachteln soll, anstatt dort viele User aufzunehmen, die dann mit allen Details in den GC geladen werden. Nun beißt sich die Katze da irgendwie in den Schwanz. Ich möchte dass das AD sauber bleibt, aber bei diesen Gruppen sind ja zwangsläufig viele User drin. Habt ihr da einen Rat zu, bzw gibts dazu ne Handlungsrichtlinie? Hab leider nichts gefunden. Hab 2 dicke Wälzer, aber dass ist dort nicht erwähnt :/ Zitieren Link zu diesem Kommentar
NilsK 2.971 Geschrieben 17. September 2009 Melden Teilen Geschrieben 17. September 2009 Moin, die Unterscheidung von Globalen und Universalgruppen ist nur dann relevant, wenn dein AD mehr als eine Domäne im Forest hat - und selbst dann eigentlich nur, wenn die Replikation über mehrere Standorte läuft. In einer Einzeldomäne ist der GC identisch mit der Domänenpartition, sodass keine zusätliche Replikation anfällt. In einem Multi-Domain-Forest gibt es zwar mehr Replikation, aber das ist innerhalb eines Standorts auch eher irrelevant. Universalgruppen nutzt Exchange deshalb für Verteiler, weil nur so gewährleistet ist, dass die Verteiler auch in allen Domänen des Forest sichtbar sind. Typischerweise sind Verteiler weniger dynamisch als Berechtigungsgruppen, sodass man zugunsten der Vermeidung von Auflösungsfehlern in Kauf genommen hat, dass in größeren Umgebungen zusätzliche Replikation anfällt. Für dynamische Zwecke kann man abfragebasierte Verteiler nutzen - die aber den Nachteil haben, dass sie zum Zeitpunlt der Nutzung eine u.U. aufwändige AD-Abfrage erzeugen. Aus diesem Grunde sollte man Verteiler und Sicherheitsgruppen in großen Umgebungen eher trennen. In Einzeldomänen ist das, wie gesagt, eigentlich egal. Gruß, Nils Zitieren Link zu diesem Kommentar
Mag 11 Geschrieben 17. September 2009 Autor Melden Teilen Geschrieben 17. September 2009 Hi Nils, danke für die verdammt schnelle und ausführliche Antwort. Ich hab hier zwar ein Multi-Domain-Forest, aber nur einen Standort ohne WAN Verbindungen. Wir haben im Moment ca. 4000 Benutzer & Gruppen, 2500 Computerkonten und 1800 Exchangekonten. Nur damit du dir ein Bild machen kannst. In der obersten Domäne sind die Server, in einer Subdomäne alle User und PCs. Das kommt daher, dass wir früher mal mehrere Subs hatten, die aber am ablösen sind. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.