将Exchange Server对象移动到Active Directory中的不同OU

我们最近从Exchange 2003升级到了Exchange 2010,而我刚注意到当服务器join到域中时在AD中创build的对象在Computers OU中。 我想将对象移动到不同的OU,以便可以通过组策略进行pipe理,但是我担心这样做会打破某些东西,因为Exchange严重依赖于Active Directory。 有没有人做过这个?

将Exchange服务器移动到不同的OU中绝对没有问题。 它不依赖于任何计算机OU,也没有从中获得任何东西。 它得到的唯一的GPO是适用于整个域和它的网站,它会收到反正。 只要确保您不要将其放在具有您不希望应用于Exchange服务器的时髦策略的OU中。

实际上,我的build议是将其从计算机OU中移出。 你希望你的AD有组织,理智,易于pipe理。 您不会通过将计算机保留在默认计算机OU中来实现这一点。

我已经在一个单独的单位有我的年龄,并没有造成任何伤害。

在这里输入图像说明

“计算机”容器是Exchange服务器对象的默认位置,就像任何非DC工作站或服务器一样。 我通常不build议移动Exchange服务器对象,我的build议是将其保留在原来的位置,为要应用于Exchange服务器的设置创build新的GPO,将GPO链接到域,并使用安全筛选以确保GPO仅适用于Exchange服务器。

注意:服务器由组策略pipe理。 默认域GPO以及链接到域的任何站点级GPO或其他GPO正被应用到“计算机”容器中当前位置的服务器。