Jump to content

Verteiler in Exchange 2007


Mag
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

ich hätte eine allgemeine Frage zur Handhabng von Verteilerlisten in Exchange. Es geht mir da am ehesten im die Anzahl.

 

In Exchange 2007 legt er ja alle Gruppen als Universal + Verteiler an. Wenn Sie dann als Sicherheitsgruppen genutzt werden, stellt sich das ja um auf universal + Sicherheit.

 

Nun hab ich gelesen, dass zuviele universale Gruppen mit vielen Einzelusern sehr viel Last erzeugen und dass man da eher globale Gruppen und universale verschachteln soll, anstatt dort viele User aufzunehmen, die dann mit allen Details in den GC geladen werden.

 

Nun beißt sich die Katze da irgendwie in den Schwanz. Ich möchte dass das AD sauber bleibt, aber bei diesen Gruppen sind ja zwangsläufig viele User drin.

 

Habt ihr da einen Rat zu, bzw gibts dazu ne Handlungsrichtlinie? Hab leider nichts gefunden. Hab 2 dicke Wälzer, aber dass ist dort nicht erwähnt :/

Link zu diesem Kommentar

Moin,

 

die Unterscheidung von Globalen und Universalgruppen ist nur dann relevant, wenn dein AD mehr als eine Domäne im Forest hat - und selbst dann eigentlich nur, wenn die Replikation über mehrere Standorte läuft. In einer Einzeldomäne ist der GC identisch mit der Domänenpartition, sodass keine zusätliche Replikation anfällt. In einem Multi-Domain-Forest gibt es zwar mehr Replikation, aber das ist innerhalb eines Standorts auch eher irrelevant.

 

Universalgruppen nutzt Exchange deshalb für Verteiler, weil nur so gewährleistet ist, dass die Verteiler auch in allen Domänen des Forest sichtbar sind. Typischerweise sind Verteiler weniger dynamisch als Berechtigungsgruppen, sodass man zugunsten der Vermeidung von Auflösungsfehlern in Kauf genommen hat, dass in größeren Umgebungen zusätzliche Replikation anfällt. Für dynamische Zwecke kann man abfragebasierte Verteiler nutzen - die aber den Nachteil haben, dass sie zum Zeitpunlt der Nutzung eine u.U. aufwändige AD-Abfrage erzeugen.

 

Aus diesem Grunde sollte man Verteiler und Sicherheitsgruppen in großen Umgebungen eher trennen. In Einzeldomänen ist das, wie gesagt, eigentlich egal.

 

Gruß, Nils

Link zu diesem Kommentar

Hi Nils,

 

danke für die verdammt schnelle und ausführliche Antwort.

Ich hab hier zwar ein Multi-Domain-Forest, aber nur einen Standort ohne WAN Verbindungen.

 

Wir haben im Moment ca. 4000 Benutzer & Gruppen, 2500 Computerkonten und 1800 Exchangekonten. Nur damit du dir ein Bild machen kannst.

In der obersten Domäne sind die Server, in einer Subdomäne alle User und PCs. Das kommt daher, dass wir früher mal mehrere Subs hatten, die aber am ablösen sind.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...