説明/参照:
Explanation:
シナリオから:
Contosoは、計画された展開の次の高可用性要件を特定します。
ネットワーク負荷分散装置は、各ワークロードの正常性を調査できる必要があります。
OSIモデルのレイヤ7で動作するロードバランサはインテリジェントです。レイヤ7ロードバランサは、通過するトラフィックのタイプを認識しています。この種類のロードバランサは、クライアントとExchangeサーバー間のトラフィックの内容を検査できます。この検査から、その結果を得て、この情報を使用して転送の決定を行います。たとえば、クライアントが接続しようとしている仮想ディレクトリ(/ owa、/ ecp、/ mapiなど)に基づいてトラフィックをルーティングし、クライアントが接続しているURLに応じて別のルーティングロジックを使用できます。レイヤ7ロードバランサを使用する場合は、Exchange Server 2016管理可用性機能の機能を活用することもできます。 Exchangeのこの組み込み機能は、Exchangeサーバーの重要なコンポーネントとサービスを監視し、結果に基づいて処理を実行できます。
注:レイヤ7ロードバランサはこれを使用して重要なサービスの機能を検出し、その情報に基づいてクライアント接続をそのノードに転送するかどうかを決定します。ロードバランサのヘルスチェックがヘルスチェックWebページから200ステータス応答を受信すると、サービスまたはプロトコルが起動して実行されます。ロードバランサが403ステータスコードを受信した場合、管理可用性がそのプロトコルインスタンスをメールボックスサーバーにマークしたことを意味します。
ロードバランサは実際にプール内のサーバーノードに対して簡単なヘルスチェックを実行すると見なすことができますが、ヘルスチェックWebページでは、Managed Availabilityによって実行される複数の内部ヘルスチェックプローブを考慮してワークロードの状態に関する情報を提供します。
間違った回答:
D:レイヤ4で動作するロードバランサは、ロードバランスされている実際のトラフィックコンテンツを認識しません。
参考文献:http://dizdarevic.ba/ddamirblog/?p=187
テストレット1
ケーススタディ
既存の環境
Active Directory
ネットワークには、Active Directory証明書サービス(AD CS)が展開されているlitware.comという名前のActive Directoryドメインサービス(AD DS)フォレストが含まれています。森林にはヒューストンのサイトとロンドンのサイトがあります。すべてのドメインコントローラはWindows Server 2016を実行します。
Exchange Server
Litwareには、mail.litware.comとautodiscover.litware.comの名前空間を使用するExchange Server 2016組織があります。
組織には、次の表に示すように構成されたサーバーが含まれています。

すべてのインターネット電子メールはHOU-EX1経由でルーティングされます。
要件
ビジネス目標
Litwareは、研究開発部門のデータとメッセージングコンテンツに関するセキュリティ上の懸念があります。情報の漏えいを防ぐことが優先事項です。
すべてのユーザーは、任意のデバイスから企業の電子メールにアクセスできる必要があります。
Litwareは、Exchange Server環境の変更に伴うコストを最小限に抑えることを計画しています。
計画された変更
Litwareは、サイトのいずれかに障害が発生した場合に送信メールメッセージを配信できるよう、サイト復元ソリューションを実装する予定です。各サイトでサーバーに障害が発生した場合、サイト復元ソリューションはすべてのユーザーが自分のメールボックスにアクセスできるようにする必要があります。
可用性要件
Litwareは、次の可用性要件を識別します。
ロードバランシングは、次の機能をサポートしている必要があります。
ロードバランシングは、次の機能をサポートしている必要があります。

- SSL終了を提供する
- 失敗したメールボックスサーバーをサーバープールから削除します。
- ウェブ上のOutlookから管理された可用性によって収集されたデータを使用する必要があります。
- サーバに障害が発生した場合、影響を受けるクライアントプロトコルのみが別のサーバに送信されるように、ターゲットサーバヘルスをプロトコルごとに設定する必要があります。
サイトの復元ソリューションは、バインドされた名前空間モデルに準拠する必要があります。

セキュリティ要件
Litwareは、次のセキュリティ要件を識別します。
研究開発部門のユーザーは、外部に送信された文書を暗号化できる必要があります

ユーザー。暗号化された電子メールメッセージは、外部の受信者によって転送されてはなりません。
特定の研究開発部門のユーザーだけが内部の機密情報にアクセスできる必要があります

ハイセキュリティの政府契約に関する電子メール。
Exchange組織に展開されたすべての証明書は、信頼できる第三者機関によって発行される必要があります

証明機関(CA)。
最小限の権限の原則は、すべてのユーザーと権限に適用する必要があります。

コンプライアンス要件
Litwareは、次のコンプライアンス要件を識別します。
監査部門用に作成された新しいメールボックスには、Auditという名前の保存ポリシーが必要です

メールボックスが作成された後すぐに手動で適用されます。
毎週、規制審査員のチームは、すべての

研究開発部門のユーザー。
規制審査員は、訴訟に提起されたメールボックスの電子メールメッセージを確認できる必要があります

ホールド。
規制監査人は、電子メールメッセージにすばやくアクセスできる必要があります。
