Daha önce paylaşmış olduğumuz çalışamalar da Microsoft Exchange DAG Mimarisi Nedir sorusuna cevap verdik, nasıl çalıştığını inceledik ve yakın geçmişine yolculuk yaptık.

Bu derslerde Exchange Database Availability Group ön şartlarını konuştuk, Windows Server ve Exchange Server sürümlerini, Exchange Server DAG yeniliklerini, gelişimini ve özellikle IP-less DAG çalışma mantığını sizlere paylaştık ve network gereksinimlerini inceledik.

IP-less DAG özelliğini konuşurken yönetimsel erişim noktası yani Administrative Access Point ve Cluster Name obje gereksimimlerinden bahsettik.

Bu gün ise IP-less DAG özelinde konuşmuş olduğumuz Administrative Access Point ve Cluster Name obje için ek ihtiyaçları konuşacağız.

Bu objelerin saklanmış olduğu etki alanı dizinini ve Exchange DAG için zorunlu olan bir diğer gereksinim olan Exchange DAG Cluster Witness Server ihtiyacını konuşacağız ve böylece Exchange DAG Cluster kurulumu için zorunlu olan ihtiyaç listesine devam edeceğiz.

IP-Leess DAG için zorunlu olmayan fakat geleneksel yöntem ile kurulan Exchange DAG Cluster Kurulumu için Cluster name obje ve DNS hostname kayıtları zorunludur ve bu kayıtlar da etki alanı içinde ve DNS üzerinde saklanmaktadır.

Exchange DAG Cluster Kurulumu için etki alanı mimarisini zorunlu olarak belirtmedik çünkü, Exchange öğreniyorum eğitim serimizin ilk dersin de Exchange Server ihtiyaç listesini oluşturmuş ve bu ihtiyaç listesinde zorunlu ve önerilen ihtiyaçları listelemiştik.

Bu dersi izleyenler zaten bilmekte.

Etki alanı mimarisi ve dns alt yapısı Exchange Server için zorunludur ve olmaz ise olmaz ilk temel şarttır.

Bu sebepten ötürü Exchange DAG Cluster Kurulumu için etki alanı ihtiyacını listeye eklemedim.

Ama konumuz Exchange DAG Witness Server ve Active Directory Gereksinimi olduğu için bu bölümde biraz daha detay paylaşmamız gerekmekte.

Bildiğiniz gibi Exchange DAG Cluster Kurulumu için Exchange DAG Witness Server zorunludur.

Witness Server, Exchange DAG Cluster kümesi içinde çalışan sunucuların sağlık durumuna göre oy kullanma hakkına sahiptir.

Bu oy kullanma, yani Witness Server ‘in yapmış olduğu işleme de Vote denilmektedir.

Exchange DAG Cluster kümesi arka tarafta Windows Fail Over Cluster kümesini kullanmakta ve bu da onun sahip olduğu mimariye ve sınırlamalara sahip olduğu anlımına gelmektedir.

Windows Fail Over Cluster kümesi, küme ‘nin sağlıklı çalışabilmesi için küme içinde bulunan sunucuların en az %50 artı 1 ‘sunucunun sağlıklı olmasını şart koşar.

Bu ne anlama gelmekte.

Geleneksel yöntemde yapılan Exchange Dag Cluster kümesini görmektesiniz.

Bu DAG Cluster kümesi iki adet Exchange sunucusu bulunmakta ve bunlar da Windows Fail Over Cluster kümesi içinde çalışmakta.

Yüzde 50 artı bir şartı bu küme içinde şart ve Witness Server bu küme de nasıl çalışacak, şimdi bunu konuşalım.

Küme içinde bulunan iki sunucudan bir tanesi ulaşılmaz olduğu zaman Witness server yoksa bu küme artık çalışamaz.

Çünkü, fail over cluster kümesi içinde bulunan sunucuların yarısı erişilmez durumda ve windows Fail over cluster servisi bu kümeye destek veremez.

Çünkü kümenin yarısı yoktur ve +1 kuralı da çalışmadığı için tek sunucu ile küme çalışmaz.

Tek nod ile yani tek bir exchange server ile hizmetin devam edebilmesi için Witness Server, yani şahit sunucu zorunludur.

Sahit sunucusu iki nod ‘dan bir tanesi erişilmez duruma geldiği zaman oy kullanma hakkını devreye sokar.

Yüzde 50 artı bir olmadığı için normal şartlarda çalışmayan fail over cluster kümesi için oyunu kullanır ve kümenin çalışmasını sağlar.

Aslında bu witnes server şahit sunucusu olarak çalıştığı gibi, küme içinde ki sunucu sayısı yetersiz duruma geldiği zaman kümenin devamı için hazır bekler.

Cluster kümesi içinde bulunan sunuculardan birisi erişilmez olduğu zaman yarısı gitmiş olur Witnes server bu noktada devreye girer, oyunu kullanır, yüzde 50 gitmedi ben buradayım sen tek nod olarak çalışmaya devam et diyerek sürekliliği sağlar.

Topolojide görmüş olduğunuz Cluster kümesi iki sunucudan oluşmuş olsa da Witness Server ile görünmeyen aslında üçüncü nod vardır ve kümenin devamlılığı için hazır bekler.

Yanlış anlaşılmasın, bu witness server sadece ama sadece küme devamlılığı için bulunur, exchange görevlerini desteklemez.

Mail atmaz, database barındırmaz, kullanıcı erişimlerini karşılamaz.

Sadece ama sadece Exchange Dag Cluster ‘in kullanmış olduğu Fail over cluster servisinin sürekliliği için bulunur.

Eski zamanda Exchange Server Role Konsalidasyon sürecinden önce Exchange Server 2010 ve Exchange Server 2013 zamanında Hub Transport Server yada Client Access Server sunucularını Witness Server olarak yapılandırırdık.

Fakat Exchange Server 2016 ‘dan sonra bu roller, mailbox server çatısı altında birleşti ve bizlerde mailbox Server ‘ları Witness Server olarak çalıştıramıyoruz.

Bu sebepten ötürü Witness Server için ayrı bir sunucu ihtiyacımız oluşmakta.

Witness Server bazı Exchange organizasyonlarında Etki alanı denetleyicileri üzerinde ayarlanmakta ki bu noktada etki alanı ihtiyacına giriş yapıyoruz.

Exchange DAG Cluster ihtiyacı için Witness Server zorunludur ama bu Witness Server bir etki alanı denetleyicisi olamaz.

Exchange Server öğreniyorum eğitim serimizde, Exchange Server ‘in Domain Controller üzerine kurulmaması gerektiğini anlatmış ve güvenlik risklerinden bahsetmiştik.

Eğer, Exchange DAG Cluster için zorunlu olan Witness Server ‘I etki alanı içinde bulunan bir domain Controller sunucusu yaparsa aynı güvenlik risklerine sahip olacağız.

Nedeni basit, Witness Server ve Witness Server ‘in sahip olduğu paylaşım yolu ayrıcalıklık izinlere ihtiyaç duymaktadır ve bu ayrıcalıklı izinleri bir etki alanı denetleyicisine verirsek güvenlik risklerini de satın almış oluruz.

Bu izinleri Exchnage Dag Cluster mimarisini anlatmış olduğumuz blog yazımızda detaylı olarak paylaşmıştık, ilgili makaleden bu izinleri öğrenebilirsiniz.

Witness Server izinleri, Witness dizin ve paylaşım yolu izinlerini detaylı olarak yazmış ve bu makaleden bu bilgileri öğrenebilirsiniz.

Biz konumuza dönecek olursak Exchange Dag Cluster mimarisi için Witness Server zorunludur ve bu Witness Server ‘da etki alanı olamaz diyerek konumuza geri dönelim.

Bu witness Server bir File Server olabilir, ortamda bulunan bir file server ‘in paylaşılmış bir alanı olabilir yada bu ihtiyaç için yeni kurulmuş küçük kaynaklara sahip bir sunucu olabilir.

Bu witness server bir windows server olmalıdır ve sürümü de çok önemli değildir.

NTFS izinlerini sağlaması bizler için yeterlidir.

Dersimizin özetini yapalım.

Exchange Dag Cluster mimarisi için etki alanı mimarisi zorunludur. Listeye yazmıyorum çünkü Exchange Server için zorunlu olan bir ihtiyaç.

Ipless Dag mimarisi için Cluster name obje ve administrative access point zorunlu değildir ama geneneksel yöntem ile yapılan Exchange DAG Cluster kurulum yöntemlerinde bu iki kayıt zorunludur ve bu kayıtlarda etki alanı içinde saklanmaktadır.

Her zaman için Exchange DAG Cluster kurulumunu önermekteyiz ve bunun için de en az bir tane Witness Server ‘a ihtiyaç vardır ve bu Witness Server ‘da etki alanı içinde bulunan denetleyiciler olmamalıdır.