# DAG, Site Resilience und Recovery

> Datenbankkopien über echte Fehlerdomänen verteilen, Aktivierungen kontrollieren und Recovery unabhängig von Hochverfügbarkeit planen.

Track: [Exchange Server Subscription Edition](https://physar.tech/learn/exchange-server-se)  
Kanonische Fassung: https://physar.tech/learn/exchange-server-se/high-availability  
Stand: 2026-07-28  
Interaktiver Teil: 3 Checks (nur im Browser)

## DAG: Verfügbarkeit ist nicht dasselbe wie Recovery

### Das DAG-Modell

Eine Database Availability Group (DAG) koordiniert Datenbankkopien und automatische oder manuelle Aktivierungen. Verfügbarkeit entsteht aus Kopien auf unabhängigen Fehlerdomänen, nicht aus der bloßen Anzahl von Serverobjekten.

|  |  |
| --- | --- |
| **Datenbankkopie** | Repliziert Transaktionslogs und kann aktiv geschaltet werden. |
| **Witness** | Liefert bei gerader Mitgliederzahl eine zusätzliche Stimme; er speichert keine Postfachdaten. |
| **Backup/Recovery** | Schützt gegen logische Löschung, Fehlkonfiguration und Szenarien außerhalb der DAG. |

### Fehlerdomänen planen

Kopien auf Hosts mit derselben Stromversorgung, demselben Storage oder demselben Standort sind bei genau diesem gemeinsamen Ausfall keine unabhängigen Kopien.

> **Quorum:** Quorum entscheidet, welcher Teil des Clusters weiterarbeiten darf. Änderungen an Witness, Mitgliedern oder Standortgrenzen benötigen deshalb einen dokumentierten Rückfallweg.

### Switchover vor Failover

Replikationszustand und Queues prüfen → Client- und Transportabhängigkeiten bestätigen → Datenbank kontrolliert aktivieren → Dienstpfade und Datenintegrität verifizieren

Ein geplantes Switchover testet den Betriebsweg unter kontrollierten Bedingungen. Ein Failover ist die Reaktion auf Ausfall und darf nicht zum ersten Test des Designs werden.

### Recovery bleibt separat

DAG-Replikation kopiert auch viele logische Fehler. Aufbewahrung, Wiederherstellungstests, Recovery Database und organisationsweite Wiederanlaufpläne bleiben eigene Kontrollen.

## Quellen

- learn.microsoft.com/en-us/exchange/high-availa…-availability-groups — https://learn.microsoft.com/en-us/exchange/high-availability/database-availability-groups/database-availability-groups
- learn.microsoft.com/en-us/exchange/high-availability/plan-ha — https://learn.microsoft.com/en-us/exchange/high-availability/plan-ha
- learn.microsoft.com/en-us/exchange/high-availa…hovers-and-failovers — https://learn.microsoft.com/en-us/exchange/high-availability/manage-ha/switchovers-and-failovers
- learn.microsoft.com/en-us/exchange/high-availa…ry/disaster-recovery — https://learn.microsoft.com/en-us/exchange/high-availability/disaster-recovery/disaster-recovery
- learn.microsoft.com/en-us/exchange/high-availa…age-ha/dag-witnesses — https://learn.microsoft.com/en-us/exchange/high-availability/manage-ha/dag-witnesses
