Недавно мы обновили Exchange 2003 до Exchange 2010, и я только что заметил, что объект, созданный в AD, когда сервер был присоединен к домену, находится в OU Computers. Я хочу переместить объект в другое подразделение, чтобы им можно было управлять с помощью групповой политики, но меня беспокоит, что это что-то сломает, поскольку Exchange в значительной степени полагается на Active Directory. Кто-нибудь делал это раньше?
Нет абсолютно никаких проблем с перемещением сервера Exchange в другое OU. Он ни в чем не полагается на эту компьютерную OU и ничего от нее не получает. Единственные объекты групповой политики, которые он получает, - это те, которые применяются ко всему домену и его сайту, которые он получит в любом случае. Просто убедитесь, что вы не бросили его в подразделение, у которого есть фанковые политики, которые вы не хотели бы применять к вашему серверу Exchange.
На самом деле я бы порекомендовал вынести его из Computers OU. Вы хотите, чтобы ваша AD была организованной, разумной и управляемой. Вы не получите этого, оставив компьютеры в подразделении Computers по умолчанию.
Я уже много лет держу свой в отдельном подразделении, и это не причинило мне никакого вреда.
Контейнер «Компьютеры» - это расположение по умолчанию для объекта сервера Exchange, как и для любой рабочей станции или сервера без постоянного тока. Обычно я не рекомендую перемещать объект сервера Exchange, и я предлагаю оставить его там, где он есть, создать новый объект групповой политики для параметров, которые вы хотите применить к серверу Exchange, связать объект групповой политики с доменом и использовать фильтрацию безопасности. чтобы убедиться, что объект групповой политики применяется только к серверу Exchange.
Кстати, сервером управляет групповая политика. Объект групповой политики домена по умолчанию, а также любые объекты групповой политики уровня сайта или другие объекты групповой политики, связанные с доменом, применяются к серверу в его текущем местоположении в контейнере «Компьютеры».