分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)

Windows 2008 平台部署exchange 2007 sp1 CCR 参考整理<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

( http://godoha.blog.51cto.com by Weihu Yen 2009-6-23)

<?xml:namespace prefix = w ns = "urn:schemas-microsoft-com:office:word" />
    

 

 

环境说明:

三台机器:cashub.hp.com  192.168.168.1/24 gw:192.168.168.254 dns: 192.168.168.1

主动结点:nodea.hp.com 192.168.168.11/24 gw:192.168.168.254 dns: 192.168.168.110

被动结点:nodeb.hp.com 192.168.168.12/24 gw:192.168.168.254 dns: 192.168.168.1

群集IP192.168.168.100

Exchange cluster ip: 192.168.168.101

OS及组件部署介绍:

a.     安装第一台机器cashub.hp.com,装好系统后,配置固定IP,如上面提到的地址信息后,(注:ip v6的协议暂不用勾选),然后添加adds角色,完成后dcpromo,林级别暂选windows 2003 域级别选windows 2008,活动目录装好重启一下机器! (并考虑在此台机器上部署CASHUB角色)

每个角色对应组件参考:

http://technet.microsoft.com/zh-cn/library/bb691354.aspx

b.    cas,hub所需安装的角色代码做成一个bat文件双击执行即可!

ServerManagerCmd -i PowerShell

ServerManagerCmd -i PowerShell

ServerManagerCmd -i Web-Server

ServerManagerCmd -i Web-ISAPI-Ext

ServerManagerCmd -i Web-Metabase

ServerManagerCmd -i Web-Lgcy-Mgmt-Console

ServerManagerCmd -i Web-Basic-Auth

ServerManagerCmd -i Web-Digest-Auth

ServerManagerCmd -i Web-Windows-Auth

ServerManagerCmd -i Web-Dyn-Compression

c.     安装两个结点的操作系统,并且配置网络地址信息。(注:心跳网卡只保留qos,ipv4,ipv6三个协议,并且调整ipv4: dns取消勾先注册,wins:设定禁用tcp/ip netbios),两个网卡分别配置:10.10.1.1/24 10.10.1.2/24 ,同时调整两个节点的网卡高级设定部分:public优先对外,其次才是heart网卡!然后将两个节点分别加域,并重启计算机。

d.    安装两个群集节点的相依组件

ServerManagerCmd -i PowerShell

ServerManagerCmd -i Web-Server

ServerManagerCmd -i Web-ISAPI-Ext

ServerManagerCmd -i Web-Metabase

ServerManagerCmd -i Web-Lgcy-Mgmt-Console

ServerManagerCmd -i Web-Basic-Auth

ServerManagerCmd -i Web-Windows-Auth

ServerManagerCmd -i Failover-Clustering

e.     创建windows 2008群集

首先新建一个用于创建群集的管理员exadmin并定义群集名:cluster (注:不需要写成:cluster.domain.com的形式),然后在主节点上打开群集管理器,创建群集,OK后,再添加另外一个结点!并在cashub机器上建一个文件夹mns(设定为everyone共享并有完全读写的权限!

可参考下面:创建群集及故障转移群集

http://technet.microsoft.com/zh-cn/library/bb676403.aspx

f.      配置仲裁资源(因采用CCR,所以用多数节点集)

可参考:http://technet.microsoft.com/zh-cn/library/bb676490.aspx

<?xml:namespace prefix = v ns = "urn:schemas-microsoft-com:vml" />

g.    建议在安装exchange 2007前验证(可参考下面URL

Exchange 2007邮件系统的部署

a.     安装第一台,cashub角色安装在同一台机器上!

b.    安装第一台主动节点:选择群集连续复制,(exchange群集名:mb 网络的地址:192.168.168.101)

c.     安装第二台被动节点,安装完后,打开群集管理器,手动将邮箱应用服务迁移一下到被动节点上去,重新启动一下主节点!

d.    等主动节点重启完成后,再将资源手动切换到主节点,把被动节点也重新启动一下!

调整exchange 2007故障转移控制

参考:http://technet.microsoft.com/zh-cn/library/bb629714.aspx

a.     选择任一个节点,来ESM打开控制台,参考下面URL作这个调配动作!因调配置此动作需要服务器安装群集管理器组件,否则会报错!

b.    调整故障转移控制设置

 

c.     调整传输转储程序

d.    管理群集连续复制

可参考:http://technet.microsoft.com/zh-cn/library/aa997676.aspx

e.     查看群集副本复制状态

可参考:http://technet.microsoft.com/zh-cn/library/bb124079.aspx

验证Exchange CCR群集方案

另:使用move-clusteredmailboxserver验证结点与CMS都能正常联机!

一般执行:get-storagegroupcopystatus

                Get-clusteredMailboxServerStatus

               Test-Replicationhealth

以上指令来检查CCR群集存储的健康状态!检查没有问题,开始来验证一下!

Move-clusteredmailboxserver 移动前后对比:

 

设定LOG循环日志并新建用户邮箱

建好后,模拟其中一个节点自动关机!邮箱访问可以正常工作!测试

Exchange CCR 群集卸载

参考资料:

如何卸载CCR的详细信息,请参考下面的链接:

如何在 CCR 环境中删除主动邮箱角色

http://technet.microsoft.com/zh-cn/library/bb123940.aspx

如何从 CCR 环境中删除被动邮箱角色

http://technet.microsoft.com/zh-cn/library/bb124756.aspx

请注意以下事项:

·执行此操作之前必须删除所有邮箱。

·在命令行步骤中,<CMSName> 是要删除的 CMS 的名称。

·CMS 的网络名称资源和 IP 地址资源必须联机,安装程序才能删除 CMS

在卸载完成后,验证CMSName已经从AD中删除:

1)打开ADSIEDIT工具,定位到 CN=Configuration,CN=services,CN=Microsoft Exchange.CN=ORG,CN=Administrative Groups,CN=Exchange AG,CN=Servers,CN=E2K7CCR

注意:您需要将ORGE2K7CCR替换为实际的名称。

删除计算机对象CN=E2K7CCR

 

解决发信跑到草稿箱

(http://bbs.winos.cn/thread-14129-1-4.html)

并且删除也报错,如下图:

a.     确保C盘目录有至少大于可用4G空间

b.    确保CPUMEM资源使用不高

c.    

 

d.    (以上都试了,可以尝试参考重建exchange 2007 owa虚拟目录)

- 

安装证书服务器

打开服务管理器,添加角色----Active Directory 证书服务---证书颁发机构“ 及证书颁发机构web注册装好后,下指令建证书申请,并打开https://证书服务器/certsrv/进行申请,然后导入,并应用证书到相应的服务上去!

注:客户端最好安装根证书!(导入时选择受信任颁发机构)

启用outlook anywhere

a.     安装rpc组件

打开服务管理器----功能-----添加功能----HTTP代理上的RPC

b.    启用outlook anywhere

打开EMC,服务器配置-----客户端访问---右击“CASHUB”启用outlook anywhere即可!

c.     验证outlook anywhere是否生效

1)    检查IIS里面采用是基本认证,确保如下

2)    查看日志,确保已写入注册表键值,并测试一下outlook连接是否有报错

d.    配客户测试(认证选基本认证)

查看连线状态:走的是https协议,表示OK

继续解决上面(发信)排错

       a. 细测了下:OWA发信,一点发信,跑到草稿箱中;

       b. 组织内测试Outlook rpc over http都能OK,发信,可以发出,已发送里面也有,但收不到。

       c. 开启POP3服务,BESPA工具检查没有问题,配置POP3方式发信,到队列发现:有报错(如下图,似乎找到珠丝马迹了),下面小图部分:可以看到430 4.2.0 STOREDRV; mailbox logon failure

提到是SID问题,找了一个newsid工具,检测了,的确两个结点的SID一样,如下图:发现这一点,我们先解决这个问题,再看看!

e.     参考上面提到的卸载CMS

1)    首先,禁用所用用户邮箱

2)    使用get-clusteredmailboxserver确定主节点,然后到主节点机器上卸载CMS(注,删完后,重启节点,再删exchange 2007

3)    然后卸载exchange 2007服务器

4)    重新启动节点后,从 Exchange Server 程序文件文件夹和子文件夹中删除剩余的任何文件和文件夹。还可以删除 %SystemDrive%\ExchangeSetupLogs 文件夹和子文件夹。

5)    然后到被动节点上去同样执行setup.com /m:uninstall,删除exchange ,并同样记得执行上面4)的部分提到操作内容

6)    因为NODEANODEBSID是一样,所以我选择NODEB这个节点,进入此节点,打开群集管理控制台,退出此节点,并退出域,重启一下机器。如下:

(备注:如果要重建群集,退出一个节点后,确保剩下一个节点后,直接使用群集管理控制台,销毁群集,再到AD里面将群集机器及邮箱群集的机器,重设账户一次即可!)

7)    NewSID生成一个新的SID后,重启一下机器!再加域,建群集,然后再安装主动节点及被动节点!

8)    完成后,测试POP3发信一开始发出去依旧收不到,用ADSIedit.msc如下图,打开发现群集mbnodenb$节点拥有所用权限,另一个nodea$节点没有权限,觉得不正常,尝试将没有权限的节点全部打上勾,发现POP3可以正常收发信件了

9)    再次测度OWAOutlook收发信件,也OK!看来似乎是权限的问题,但为什么会没有加上,这点似乎怪怪的!

f.      补充一个:管理维护群集连续复制可以参考:

 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值