Windows Server 2003 Active Directory позволяет создавать сайты AD, которые хранят в локальном кэше информацию о членстве в группе. Каждый раз, когда пользователь использует универсальную группу, информация о членстве в группе сохраняется на локальном контроллере домена, и будет использоваться при следующем запросе. Кроме увеличения скорости обработки запроса снижается еще и объем репликации, в случае если глобальный каталог расположен в удаленных сайтах.
Запросы на проверку членства в группе составляют основной объем данных репликации. В Windows 2000 Active Directory запрос на принадлежность к группе посылался к глобальному каталогу каждый раз, когда пользователь входил в систему. Если в системе отсутствовали локальные серверы глобального каталога, время входа в систему ощутимо увеличивалось. В связи с этим многие организации взяли за правило иметь локальный сервер глобального каталога в любом сайте, независимо от его размера. С одной стороны, это ускоряет поиск в каталоге, но, с другой стороны, этот подход увеличивает объем репликации, потому что каждый сервер глобального каталога будет получать копию каждого элемента всего Active Directory.
Кэширование универсальных групп (Universal Group Caching) решило эту проблему. Локально сохраняется информация только о тех группах, к которым часто обращаются, а репликация ограничена только теми элементами, которые находятся в кэше. Такой подход ускоряет процесс входа в систему и снижает объем репликации.
Возможность кэширования универсальных групп настраивается на каждом сайте с помощью перечисленных ниже шагов.
1. Откройте оснастку Active Directory Sites and Services консоли управления MMC.
2. Перейдите к контейнеру Sites (Сайты), имя сайта.
3. Щелкните правой кнопкой мыши на NTDS Site Settings (Установки сайта NTDS) и выберите в контекстном меню пункт Properties. 
4. Установите флажок Enable Universal Group Membership Caching (Разрешить кэширование информации о членстве в универсальной группе), как показано на рис. 8.6.
5. Щелкните на кнопке OK для сохранения изменений.
Кэширование универсальных групп в сайтах Active Directory
Режим кэширования универсальных групп снижает объем репликации с удаленными сайтами и ускоряет процесс входа в систему. Однако он не отменяет необходимости наличия серверов глобального каталога на сайтах с серверами Exchange 2000/2003, поскольку эти серверы все равно будут обращаться к порту глобального каталога (3268). Кэширование универсальных групп используется на сайтах без серверов Exchange и на этих сайтах применяются стратегии консолидации сайтов Exchange Server 2003, которые были описаны ранее.

DSAccess, DSProxy и категоризатор сообщений
Отношения между Exchange Server 2003 и Active Directory сложны и часто понимаются не вполне корректно. В связи с тем, что каталог стал сетевым, а не локальным ресурсом, для Exchange были разработаны специальные службы для доступа и обработки информации в Active Directory. С пониманием принципа работы этих служб придет и более полное понимание взаимосвязей Exchange и Active Directory. 
DSAccess
DSAccess - одна из важнейших служб в Exchange Server 2003. Эта служба используется для поиска в текущей топологии Active Directory и непосредственно Exchange различных компонентов Active Directory. DSAccess динамически формирует список доступных контроллеров домена Active Directory и серверов глобального каталога и направляет ресурсы Exchange к соответствующим ресурсам Active Directory.
Кроме обеспечения связей Exchange и AD, DSAccess определяет сбои серверов глобального каталога и контроллеров домена, и динамически перенастраивает Exchange на работу с резервными системами, что снижает время простоя Exchange. Также DSAccess кэширует LDAP-запросы, которые Exchange отправляет в Active Directory.
DSAccess каждые 15 минут просматривает Active Directory с целью определения изменений в структуре сайта, размещении контроллера домена и прочих элементов Active Directory. Для повышения эффективности запросов LDAP и к глобальному каталогу определяется работоспособность серверов контроллера домена и глобального каталога. Через этот механизм выбирается единая точка соединения с Active Directory, известная как Configuration Domain Controller (конфигурационный контроллер домена).