.
Pour mettre en place une solution DAG au sein de votre organisation Exchange, il vous faut respecter un certain nombre de pré-requis. Tout d’abord les serveurs et les configurations associées, mais aussi les pièges à éviter.
Pour mettre en œuvre DAG, vous devez
DAG, Prérequis à la mise en œuvre
avoir au moins deux serveurs de bases de données et un serveur témoin.
Le serveur témoin doit faire partie de la forêt où se trouve l’organisation Exchange et doit être au minimum sous Windows Server 2008 R2, Windows Server 2008, Windows Server 2003 R2 ou Windows Server 2003. Le serveur témoin ne peut pas être inclus dans le groupe DAG.
Microsoft vous recommande de mettre un serveur de transport Hub en tant que serveur témoin afin que ce serveur reste sous le contrôle de l’administrateur Exchange. En revanche, si le serveur témoin que vous sélectionnez n’est pas un serveur Exchange 2010, vous devrez ajouter le groupe de sécurité universel du sous-système approuvé Exchange (Exchange Trusted Subsystem) au groupe Administrateurs local sur le serveur témoin et ce, avant de créer votre DAG.
Ces autorisations de sécurité permettent au serveur Exchange de créer un répertoire et un partage sur le serveur témoin si nécessaire.
Les serveurs membres d’un groupe DAG peuvent héberger les autres rôles de messagerie. Comme cela était le cas avec SCR, la limitation des rôles de serveurs de boîtes aux lettres a été définitivement supprimée.
Enfin, pour finir cette présentation des pré-requis, retenez ceci. Les serveurs membres du DAG doivent être en version Entreprise. Il est également très conseillé d’avoir au moins deux interfaces réseau, pour la partie publique et la partie privée. Le plus important à savoir si vous n’avez qu’une seule interface réseau (ce qui est supporté mais non conseillé), c’est de ne pas implémenter DHCP sur le même réseau.
Le DAG repose sur la fonctionnalité Cluster de Windows 2008 R2 même si ce dernier n’est pas un cluster en tant que tel. L’avantage du DAG est qu’il configure de manière automatique la fonctionnalité.
Vous pouvez aussi activer la fonctionnalité via l’environnement Power Shell en exécutant la commande ServerManagerCmd –i FailOver-Clustering. Un objet portant le même nom que votre groupe DAG viendra s’intégrer dans Active Directory.
Configuration du réseau DAG
itpro.fr/configuration-reseau-dag/preview_id=6721&preview_nonce=e7dfff8f22&preview=true&_thumbnail_id=286
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Attaques edge : les fournisseurs, nouvelle cible prioritaire des cybercriminels
- Analyse Patch Tuesday Août 2026
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
