分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)

简介:
Windows 2008 平台部署exchange 2007 sp1 CCR 参考整理
( http://godoha.blog.51cto.com  by Weihu Yen 2009-6-23)
    
 
 

环境说明:

三台机器:cashub.hp.com  192.168.168.1/24 gw:192.168.168.254 dns: 192.168.168.1
主动结点:nodea.hp.com 192.168.168.11/24 gw:192.168.168.254 dns: 192.168.168.110
被动结点:nodeb.hp.com 192.168.168.12/24 gw:192.168.168.254 dns: 192.168.168.1
群集IP192.168.168.100
Exchange cluster ip: 192.168.168.101

OS及组件部署介绍:

a.      安装第一台机器cashub.hp.com,装好系统后,配置固定IP,如上面提到的地址信息后,(注:ip v6的协议暂不用勾选),然后添加adds角色,完成后dcpromo,林级别暂选windows 2003 域级别选windows 2008,活动目录装好重启一下机器! (并考虑在此台机器上部署CASHUB角色)
每个角色对应组件参考:
http://technet.microsoft.com/zh-cn/library/bb691354.aspx
b.     cas,hub所需安装的角色代码做成一个bat文件双击执行即可!
ServerManagerCmd -i PowerShell
ServerManagerCmd -i PowerShell
ServerManagerCmd -i Web-Server
ServerManagerCmd -i Web-ISAPI-Ext
ServerManagerCmd -i Web-Metabase
ServerManagerCmd -i Web-Lgcy-Mgmt-Console
ServerManagerCmd -i Web-Basic-Auth
ServerManagerCmd -i Web-Digest-Auth
ServerManagerCmd -i Web-Windows-Auth
ServerManagerCmd -i Web-Dyn-Compression
c.      安装两个结点的操作系统,并且配置网络地址信息。(注:心跳网卡只保留qos,ipv4,ipv6三个协议,并且调整ipv4: dns取消勾先注册,wins:设定禁用tcp/ip netbios),两个网卡分别配置:10.10.1.1/24 10.10.1.2/24 ,同时调整两个节点的网卡高级设定部分:public优先对外,其次才是heart网卡!然后将两个节点分别加域,并重启计算机。
d.     安装两个群集节点的相依组件
ServerManagerCmd -i PowerShell
ServerManagerCmd -i Web-Server
ServerManagerCmd -i Web-ISAPI-Ext
ServerManagerCmd -i Web-Metabase
ServerManagerCmd -i Web-Lgcy-Mgmt-Console
ServerManagerCmd -i Web-Basic-Auth
ServerManagerCmd -i Web-Windows-Auth
ServerManagerCmd -i Failover-Clustering
e.      创建windows 2008群集
首先新建一个用于创建群集的管理员exadmin并定义群集名:cluster (注:不需要写成:cluster.domain.com的形式),然后在主节点上打开群集管理器,创建群集,OK后,再添加另外一个结点!并在cashub机器上建一个文件夹mns(设定为everyone共享并有完全读写的权限!
可参考下面:创建群集及故障转移群集
http://technet.microsoft.com/zh-cn/library/bb676403.aspx
f.       配置仲裁资源(因采用CCR,所以用多数节点集)
可参考:http://technet.microsoft.com/zh-cn/library/bb676490.aspx
g.     建议在安装exchange 2007前验证(可参考下面URL

Exchange 2007邮件系统的部署

a.      安装第一台,cashub角色安装在同一台机器上!
b.     安装第一台主动节点:选择群集连续复制,(exchange群集名:mb 网络的地址:192.168.168.101)
c.      安装第二台被动节点,安装完后,打开群集管理器,手动将邮箱应用服务迁移一下到被动节点上去,重新启动一下主节点!
d.     等主动节点重启完成后,再将资源手动切换到主节点,把被动节点也重新启动一下!

调整exchange 2007故障转移控制

参考:http://technet.microsoft.com/zh-cn/library/bb629714.aspx
a.      选择任一个节点,来ESM打开控制台,参考下面URL作这个调配动作!因调配置此动作需要服务器安装群集管理器组件,否则会报错!
b.     调整故障转移控制设置
 
c.      调整传输转储程序
d.     管理群集连续复制
可参考:http://technet.microsoft.com/zh-cn/library/aa997676.aspx
e.      查看群集副本复制状态
可参考:http://technet.microsoft.com/zh-cn/library/bb124079.aspx

验证Exchange CCR群集方案

另:使用move-clusteredmailboxserver验证结点与CMS都能正常联机!
一般执行:get-storagegroupcopystatus
                Get-clusteredMailboxServerStatus
               Test-Replicationhealth
以上指令来检查CCR群集存储的健康状态!检查没有问题,开始来验证一下!
Move-clusteredmailboxserver 移动前后对比:
 
设定LOG循环日志并新建用户邮箱
建好后,模拟其中一个节点自动关机!邮箱访问可以正常工作!测试

Exchange CCR 群集卸载

参考资料:
如何卸载CCR的详细信息,请参考下面的链接:
如何在 CCR 环境中删除主动邮箱角色
http://technet.microsoft.com/zh-cn/library/bb123940.aspx
如何从 CCR 环境中删除被动邮箱角色
http://technet.microsoft.com/zh-cn/library/bb124756.aspx
请注意以下事项:
·执行此操作之前必须删除所有邮箱。
·在命令行步骤中,<CMSName> 是要删除的 CMS 的名称。
·CMS 的网络名称资源和 IP 地址资源必须联机,安装程序才能删除 CMS
在卸载完成后,验证CMSName已经从AD中删除:
1)打开ADSIEDIT工具,定位到 CN=Configuration,CN=services,CN=Microsoft Exchange.CN=ORG,CN=Administrative Groups,CN=Exchange AG,CN=Servers,CN=E2K7CCR
注意:您需要将ORGE2K7CCR替换为实际的名称。
删除计算机对象CN=E2K7CCR
 

解决发信跑到草稿箱

(http://bbs.winos.cn/thread-14129-1-4.html)
并且删除也报错,如下图:
a.      确保C盘目录有至少大于可用4G空间
b.     确保CPUMEM资源使用不高
c.       
d.     (以上都试了,可以尝试参考重建exchange 2007 owa虚拟目录)
- 

安装证书服务器

打开服务管理器,添加角色----Active Directory 证书服务---证书颁发机构“ 及证书颁发机构web注册装好后,下指令建证书申请,并打开https://证书服务器/certsrv/进行申请,然后导入,并应用证书到相应的服务上去!
注:客户端最好安装根证书!(导入时选择受信任颁发机构)

启用outlook anywhere

a.      安装rpc组件
打开服务管理器----功能-----添加功能----HTTP代理上的RPC
b.     启用outlook anywhere
打开EMC,服务器配置-----客户端访问---右击“CASHUB”启用outlook anywhere即可!
c.      验证outlook anywhere是否生效
1)     检查IIS里面采用是基本认证,确保如下
2)     查看日志,确保已写入注册表键值,并测试一下outlook连接是否有报错
d.     配客户测试(认证选基本认证)
查看连线状态:走的是https协议,表示OK

继续解决上面(发信)排错

       a. 细测了下:OWA发信,一点发信,跑到草稿箱中;
       b. 组织内测试Outlook rpc over http都能OK,发信,可以发出,已发送里面也有,但收不到。
       c. 开启POP3服务,BESPA工具检查没有问题,配置POP3方式发信,到队列发现:有报错(如下图,似乎找到珠丝马迹了),下面小图部分:可以看到430 4.2.0 STOREDRV; mailbox logon failure
提到是SID问题,找了一个newsid工具,检测了,的确两个结点的SID一样,如下图:发现这一点,我们先解决这个问题,再看看!
e.      参考上面提到的卸载CMS
1)     首先,禁用所用用户邮箱
2)     使用get-clusteredmailboxserver确定主节点,然后到主节点机器上卸载CMS(注,删完后,重启节点,再删exchange 2007
3)     然后卸载exchange 2007服务器
4)     重新启动节点后,从 Exchange Server 程序文件文件夹和子文件夹中删除剩余的任何文件和文件夹。还可以删除 %SystemDrive%\ExchangeSetupLogs 文件夹和子文件夹。
5)     然后到被动节点上去同样执行setup.com /m:uninstall,删除exchange ,并同样记得执行上面4)的部分提到操作内容
6)     因为NODEANODEBSID是一样,所以我选择NODEB这个节点,进入此节点,打开群集管理控制台,退出此节点,并退出域,重启一下机器。如下:
(备注:如果要重建群集,退出一个节点后,确保剩下一个节点后,直接使用群集管理控制台,销毁群集,再到AD里面将群集机器及邮箱群集的机器,重设账户一次即可!)
7)     NewSID生成一个新的SID后,重启一下机器!再加域,建群集,然后再安装主动节点及被动节点!
8)     完成后,测试POP3发信一开始发出去依旧收不到,用ADSIedit.msc如下图,打开发现群集mbnodenb$节点拥有所用权限,另一个nodea$节点没有权限,觉得不正常,尝试将没有权限的节点全部打上勾,发现POP3可以正常收发信件了
9)     再次测度OWAOutlook收发信件,也OK!看来似乎是权限的问题,但为什么会没有加上,这点似乎怪怪的!
f.       补充一个:管理维护群集连续复制可以参考:

本文转自 godoha 51CTO博客,原文链接:http://blog.51cto.com/godoha/195487 ,如需转载请自行联系原作者

相关文章
|
30天前
|
Ubuntu Linux 数据安全/隐私保护
Windows11 使用 WSL2部署Ubuntu
在管理员PowerShell中运行命令启用Windows子系统Linux和虚拟机平台,但安装Ubuntu时遇到错误。解决方法是下载NoLsp_fix_WSL2工具,以管理员权限进入其目录,使用工具指向WSL的路径(例如 `C:\windows\system32\wsl.exe`)进行修复,然后能成功打开Ubuntu。
37 4
|
4天前
|
Apache 数据安全/隐私保护 Windows
如何在Windows部署TortoiseSVN客户端并实现公网连接内网VisualSVN服务端
如何在Windows部署TortoiseSVN客户端并实现公网连接内网VisualSVN服务端
|
4天前
|
存储 安全 文件存储
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
|
21天前
|
应用服务中间件 nginx Windows
windows下Nginx+RTMP部署
windows下Nginx+RTMP部署
17 0
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解
|
1月前
|
数据可视化 数据库 C++
Qt 5.14.2揭秘高效开发:如何用VS2022快速部署Qt 5.14.2,打造无与伦比的Windows应用
Qt 5.14.2揭秘高效开发:如何用VS2022快速部署Qt 5.14.2,打造无与伦比的Windows应用
|
1月前
|
Kubernetes 网络安全 Windows
要在云效部署到阿里云服务器上的 Windows Server 上的 IIS
【2月更文挑战第18天】要在云效部署到阿里云服务器上的 Windows Server 上的 IIS
163 4
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南