郵件服務器_客戶端集線器和郵箱數據庫高可用配置之八_(Windows Server 2008 R2 SP1英文版)

接上一章<郵件服務器_安裝準備和安裝之七_(Windows Server 2008 R2 SP1英文版)>!

本章學習客戶端.集線器.郵箱數據庫高可用配置!

首先確認所有服務器己經安裝好,確認每一臺服務器服務啓動正常!

 

服務器名稱操作訪問IP地址和訪問名稱
Ex01安裝網絡負載均衡

IP地址:192.168.1.14

訪問名稱:https://mail.shenyong.com/owa

Ex02安裝網絡負載均衡

注意:

分別進入Ex01和Ex02安裝網絡負載均衡功能,然後重啓動兩臺服務器,記得需要在AD中手功添加A記錄,此記錄是訪問客戶端的地址,今後我們所有訪問都是用網絡負載均衡的名稱或IP地址!

1. 通過powershell--輸入以下命令,或者通過添功能方式安裝!

194603641.jpg

 

 2.等待安裝完成!

194626290.jpg

 

 3.己經安裝完成,記得另一臺也同樣進行此操作!

194651356.jpg

 

 4.在開始--控制面板--找到<Network&Load&Balancing&Manager>!

194710451.jpg

 

 5.點擊新建羣集--輸入剛剛本機IP地址--然後點擊Connect--然後點Next!

194734389.jpg

 

6.保持不變,直接點擊--Next! 

194753770.jpg

 

 7.在這裏輸入我們訪問IP地址,是負載均衡IP地址!

194835905.jpg

 

 8.直接點擊Next!

194851558.jpg

 

 9.記得在下面輸入訪問名稱:mail.shenyong.com,根據網絡環境不同,我這裏網絡模式選擇(Multicast),具體原理,大家可以去學習一下喲!

194909506.jpg

 

 10.根據需求,大家可以新建立端口,可以把默認的刪除,具體參考微軟網站.(http://technet.microsoft.com/zh-CN/library/ff622319(v=exchg.141).aspx)!我這裏直接--Finish!

194931170.jpg

 

 11.這裏剛剛我們建立的一臺,正在!

194951524.jpg

 

 12.第一臺己經建立好了,現在我們只需要將另一臺添加來就行,輸入--192.168.1.5,點擊--Connect,然後點擊Next!

195010731.jpg

 

 13.確認後,直接點擊Next!

195030370.jpg

 

 14.確認無誤後,點擊Finish,記得如果需要修改端口,參考微軟網站!

195047787.jpg

 

 15.等待建立!

195112729.jpg

 

 16.確兩臺己經建立成功!

195131365.jpg

 

 17.在DNSManager--添加A記錄!

195154982.jpg

 

 18.添加方法如下!

195216265.jpg

 

 19.確認己經添加成功!

195237267.jpg

 

注意:

這裏是證書申請,證書申請方法比較多,大家可以使用不同方式進行申請!

 20.打開-Exchange&Manager&Console--Server&Configuration--找到如下信息!

195301336.jpg

 

 21.輸入我們比較友好名稱,我們這裏直接輸入mail.shenyong.com!

195327959.jpg

 

 22.點擊Next!

195346852.jpg

 

 23.這裏選項是我們有部署子域郵件系統,由於我們這裏沒有,直接Next!

195423562.jpg

 

 24.在這裏我們需要確認我每一功能訪問名稱,檢查無誤後,點擊Next!

195443888.jpg

 

 25.這裏是我們訪問的名稱,我們申請了這些名稱,以後我們使用這些名稱,不會報證錯誤,我們這裏將mail.shenyong.com設置爲默認名稱!

195501555.jpg

 

 26.按照以下內容,填入具體信息!

195523688.jpg

 

 27.將我們申請的文件保存到桌面,我們需使用裏面的信息!

195546458.jpg

 

 28.直接點擊Next!

195604125.jpg

 

 29.最後點擊--New!

195628408.jpg

 

 30.最後點擊Finish!

195650880.jpg

 

 31.確認我們的文件是否存在!

195710110.jpg

 

 32.複製以下內容!

195733590.jpg

 

 33.輸入證書服務器地址:http://dc01.shenyong.com/certsrv,申請證書!

195757746.jpg

 

 34.輸入具體權限可以申請證書的用戶--登陸!

195816607.jpg

 

 35.按照以下進行選擇!

195837814.jpg

 

 36.按照以下進行選擇!

195901758.jpg

 

 37.按照以下進行選擇!

195922448.jpg

 

 38.注意,將我們剛剛複製的內容粘貼到下面,並且注意選擇以下模板--Web&Server!

195943181.jpg

 

 39.最後點擊Submit!

200015227.jpg

 

 40.按照以下進行選擇!

200036728.jpg

 

 41.將證書保存到我們桌面!

200057744.jpg

 

 42.確認下載成功!

200116166.jpg

 

注意:

到這裏我們證書己經申請完成,下面需要將證書導入!

 43.切換到我們Ex01或Ex02管理!

200143868.jpg

 

 44.按照下面進行選擇!

200206947.jpg

 

 45.點擊--Browse--找到剛剛保存在桌面的證書!

200224462.jpg

 

 46.點擊--Open!

200245783.jpg

 

 47.最後點擊--Complete!

200304712.jpg

 

 48.最後點擊Finish!

200324603.jpg

 

 49.回到控制檯檢查證書是否己經存在!

200347385.jpg

 

 50.現在我們在其中一臺己經導入了證書,現在需要在另一臺上導入證書,我們直接在剛剛己經導入好了的服務器,將它導出來,通過私鑰導入到另一臺服務器上,選擇剛剛導入的證書,點擊以下--Export&Exchange&Certificate!

200407736.jpg

 

51.選擇證書導出的位置和輸入密鑰!

200649815.jpg

 

52.輸入導出證書名稱--Save!

200711513.jpg

 

53.按照以下進行選擇!

200731598.jpg

 

54.最點擊Finish!

200750203.jpg

 

55.切換到另一臺服務器上,按照以下進行選擇--Import&Exchange&Certificate!

200810984.jpg

 

56.選擇證書的位置,輸入剛剛導出證書的密碼!

200831187.jpg

 

57.選中--最後電價Open!

200855846.jpg

 

58.確認服務器無誤後,最後點擊Next!

200916263.jpg

 

59.確認結果--然後點擊Finish!

200939849.jpg

 

60.證書己經導入,下面我們需要將證書分配服務,按照以下進行選擇!

201001989.jpg

61.將另一臺服務器也直接添加進來,一直分配服務--然後點擊Next!

201237258.jpg

62.選中我們需要將證書分配給那些功能使用,然後點擊Next!

201303982.jpg

63.最後點擊Assign!

201324834.jpg

 

64.點擊YestoAll!

201355909.jpg

 

65.最後確認兩臺服務器證書分配成功--點擊Finish!

201421301.jpg

 

注意:

這裏我們己經可以成功使用我們服務證書正常訪問!

下面來,我們需要學習如何配置接受來自至互聯網的郵件,如果我們不配置,我們無法收到來自外部的郵件,根據企業要求不同,外部和內部域名也可能不同,注意,這裏需要配置我們能接受的域名地址!

66.如何我們外部地址和內部地址不同,請按照以下進行配置,我這裏內部和外部是一樣,所以不用配置!

201446565.jpg

 

67.配置發送地址,如何將我們郵件傳送到其它郵件服務器,或者外部服務器,需要在這裏進行配置!

201511171.jpg

68.在這裏我們需要將內部郵件發送到(哪裏),外部,所以按照以下進行輸入!

201532265.jpg

69.按照以下進行選擇!

201551996.jpg

70.這裏*代表是我們可以發送到任何郵件服務器,所以使用*,然後點擊OK!

201613916.jpg

71.最後確認信息,然後點擊Next!

201632586.jpg

72.選擇我們需要由那臺服務器發送到外部,我這裏就選擇兩臺!

201715197.jpg

73.最後點擊Finish!

201734447.jpg

 

74.確認發送連接己經建立成功!

201752653.jpg

 

注意:

在這裏我們接收和發送連接己經配置完成,下面我們啓用Enable&Outlook&Anywhere!

 

75.按照以下操作--Enable&Outlook&Anywhere!

201840366.jpg

76.輸入我們訪問的名稱和選擇認證方式,確認無誤--點擊Enable!

201901300.jpg

77.注意,需要等待一會,我們等待15分鐘可以到事件查看器中--Exchange&Server欄中,確認是否啓用成功,然後點擊Finish!

201920234.jpg

注意:

Outlook&Outlook&Anywhere己經啓用成功,下面我們來新建數據庫!

78.切換到--Maibox--New&Mailbox&Database!

201952964.jpg

79.輸入數據庫名稱和選擇服務器!

202014916.jpg

80.確認無誤,直接點擊Next!

202040336.jpg

81.這裏我們需要注意,由於服務器性能不同或其它原因,新建立後,可能會報錯,數據庫無法自動掛載起來,我們可以建立了後,手功掛載起來!

202058746.jpg

 

82.最後點擊New!

202122267.jpg

83.這裏己經報錯,我們先不用管它,直接點擊Finsh,記得,等數據建立完成,手功掛載起來!

202323229.jpg

84.正在建立當中,等待一會!

202344262.jpg

85.現在己經建立好了,手功掛載起來!

202423454.jpg

86.按照以下,進行掛載數據庫!

202445499.jpg

87.同樣方式,建立以下所有數據庫,記得分別放在不同服務器上!

202506368.jpg

88.確認己經建立成功,數據庫狀態正常!

202530485.jpg

 

在這裏,我們數據庫己經成功建立,下面我們需要配置數據庫高可用!

 

這裏配置DAG成員服務器網絡!

配置網絡接口 - MAPI 網絡

請確保 MAPI 網絡的 IP 地址方案未與任何複製網絡適配器使用同一子網或網絡。 MAPI 網絡必須使用用於在 Intranet 內路由網絡通信的子網或網絡。

在冗餘模式中,可在 MAPI 網絡上使用成組,但在負載平衡模式中無法使用。 但是,即使使用成組,也無法避免網絡本身成爲單一故障點。 此外,如果發生與成組相關的問題,Microsoft 客戶支持服務部門可能會要求您禁用成組。 如果禁用成組可以解決問題,則必須向硬件製造商尋求幫助。 有關成組的詳細信息,請參閱 Microsoft 知識庫文章 254101 網絡適配器成組和服務器羣集 (http://go.microsoft.com/fwlink/?linkid=3052&kbid=254101)。

  1. 通過遠程桌面連接到即將成爲 DAG 的第一個成員的成員,然後使用已委派本地管理訪問權限的帳戶登錄。

  2. 單擊“開始”>“控制面板”,然後雙擊“網絡和共享中心”。

  3. 單擊“管理網絡連接”。

  4. 找到 MAPI 網絡的連接,然後使用適當的名稱重命名該連接。

  5. 右鍵單擊該連接,然後選擇“屬性”。

  6. 在該網絡連接屬性的“常規”選項卡上,確保選中“此連接使用下列項目”區域中的“Microsoft 網絡客戶端”、“Internet 協議版本 4 (TCP/IPv4)”和“Microsoft 網絡的文件和打印機共享”複選框。

  7. 單擊“Internet 協議版本 4 (TCP/IPv4)”,然後單擊“屬性”。

  8. 在“Internet 協議版本 4 (TCP/IPv4)屬性”中,單擊“高級”。

  9. 在“高級 TCP/IP 設置”中的“DNS”選項卡上,驗證以下信息: 

    1. 確保“DNS 服務器地址(按使用順序排列)”區域中列出了需要的所有地址。

    2. 確保“附加這些 DNS 後綴(按順序)”區域中列出了正確的後綴。 

     

  10. 在“WINS”選項卡上,確保未選中“禁用 TCP/IP 上的 NetBIOS”。

  11. 單擊兩次“確定”以保存更改,然後單擊“關閉”以退出“屬性”。

  12. 如果使用的是 Internet 協議版本 6 (TCP/IPv6),則根據組織的網絡標準配置 IPv6 設置。

對於任何可選的複製網絡,請確保 IP 地址方案未將同一子網或網絡用作 MAPI 網絡或任何其他複製網絡適配器。

  1. 通過遠程桌面連接到即將成爲 DAG 的第一個成員的成員,然後使用已委派本地管理訪問權限的帳戶登錄。

  2. 單擊“開始”>“控制面板”,然後雙擊“網絡和共享中心”。

  3. 單擊“管理網絡連接”。

  4. 找到複製網絡的連接,然後使用適當的名稱重命名該連接。

  5. 右鍵單擊該連接,然後單擊“屬性”。

  6. 在網絡連接屬性的“常規”選項卡上,確認選中了“此連接使用下列項目”區域中的“Internet 協議版本 4 (TCP/IPv4)”,並且未選中“Microsoft 網絡的文件和打印機共享”和“Microsoft 網絡客戶端”。

  7. 單擊“Internet 協議版本 4 (TCP/IPv4)”,然後單擊“屬性”。

  8. 在“Internet 協議版本 4 (TCP/IPv4)屬性”中,單擊“高級”。

  9. 在“高級 TCP/IP 設置”中的“DNS”選項卡上,驗證以下信息: 

    1. 如果此爲專用網絡,請確保未在“DNS 服務器地址(按使用順序排列)”區域中列出地址。

    2. 確保已清除“在 DNS 中註冊此連接的地址”複選框。

     

  10. 在“WINS”選項卡上,確保未選中“禁用 TCP/IP 上的 NetBIOS”。

  11. 單擊兩次“確定”以保存更改,然後單擊“關閉”以退出“屬性”。

  12. 如果您正在使用 Internet 協議版本 6 (TCP/IPv6),請根據您組織的網絡標準配置 IPv6 設置。

 

 

89.登陸到DAG成員服務器上,配置網絡,請按以下進行操作!

202550418.jpg

90.按以下進行操作!

202609731.jpg

91.按照以下進行操作!

202627831.jpg

92.輸入DAG成員服務器複製網絡的IP地址,按照以下進行輸入!

202649100.jpg

93.按照以下進行操作!

202709417.jpg

94.按照以下進行操作!

202731785.jpg

95.按照以下進行操作!

202751938.jpg

96.配置完成後,確認!

202810164.jpg

97.同上確認DAG成員服務器,配置是否完成!

202838470.jpg

98.同上

202856142.jpg

注意:

1.這裏DAG成員服務器網絡己經配置完成。

2.這裏我們需要考慮我們見證文件夾應該放在那臺服務器,請大家參考微軟網站,見證文件夾存放位置!

3.由於我這裏是放在文件服務器上,所以需要在Exchange&Trusted&Subsystem組中加入我們可以寫入的權限服務器,將我們有權限建立用戶加入到此組中來!

 

99.按照以下加入信息!

202948612.jpg

100.現在我創建DAG數據庫,按照以下,進行選擇--New&Database&Availabilty&Group!

203004820.jpg

101.輸入DAG組名稱:輸入見證服務器名稱--及見證文件夾名稱,然後直接點擊New!

203234312.jpg

102.最後點擊--Finish!

203255427.jpg

103.確認DAG組己經建立成功,現在我們需要爲DAG配置IP地址--點擊Properties!

203319425.jpg

104.按照以下進行選擇!

203342309.jpg

105.輸入DAG組IP地址!

203404470.jpg

106.最點擊OK!

203430210.jpg

107.現在我需要回到DNS&Manager中,手功建立一條A記錄,DAG的IP地址!

203452930.jpg

108.輸入後,點擊Add&Host!

203514671.jpg

109.確認己經建立!

203539124.jpg

110.回到文件服務器中!

203559397.jpg

111.如果這裏沒有出現剛剛我們見證文件夾的文件夾,我們手功建立!

203621676.jpg

112.輸入剛剛我們見證文件夾的名稱!

203643755.jpg

113.賦予具有可寫入權限的用戶有讀和寫權根,最後點擊Share!

203708675.jpg

 

203729317.jpg

114.回到Exchange管理控制檯--將我們DAG成員服務器,加入到DAG中來,按照以下進行選擇!

203748230.jpg

115.點擊Add!

203810337.jpg

116.選中我們DAG成員服務器!

203828938.jpg

 

117.等待安裝羣集,因爲我們DAG高可用是使用羣集功能,這個時候,服務器正常安裝羣集功能!

204110911.jpg

118.我們成員服務器,是可以被Exchange信任組可以被信任的,所以我們忽略此信息!

204137495.jpg

119.按照以下操作,繼續添加其它DAG成員服務器!

204206512.jpg

120.在添加DAG成員服務器時,提示我們見證目錄,無法訪問,我們繼續,如果我們創建好了,測試DAG時,存在問題,記得大家要把DAG成員服務器刪除,重新建立DAG,可能是我們在建立見證文件時,不成功超成,大家要注意這個問題!

204231310.jpg

121.DAG成員服務器己經添加成功了,現在我們來添加數據庫副本,按照以下操作進行選擇!

204257638.jpg

122.選中我們需要將數據庫添加到那臺郵箱服務器上!

204319534.jpg

123.確認無誤,直接點擊Add!

204342291.jpg

124.等待添加完成!

204414973.jpg

125.這裏添加成功,如果數據庫副本添加不成功,記得手功選擇複製數據庫,大家不要擔心,比如網絡原因引起,無法添加數據庫副本不成功!

204436986.jpg

126.如果我們出現失敗的數據庫副本,按照以下操作!

204458728.jpg

127.按照以下操作--Update&Database&Copy!

204519351.jpg

128.選擇源數據庫和複製的網絡,最後點擊Update!

204540475.jpg

129.點擊Yes!

204559732.jpg

130.這裏己經手功更新完成!

204621285.jpg

131.確認數據庫正常!

204639511.jpg

 

132.檢查服務器數據庫是否正常!

204657829.jpg

 

133.檢查其它郵箱數據庫服務器!

204743106.jpg

 

 

這裏我們DAG建立和數據庫副本己經成功建立!

下面我們需要將我們訪問綁定到我們DAG所有數據庫!

134.建立陣列名稱,按照以下,進行輸入,注意站點名稱,是AD站點名稱,在AD中可以查看到!

225501382.jpg

135.上面己經建立成功,我們查看一下,是否存在我們建立陣名稱!

204802668.jpg

 

136.爲陣列綁定每個數據庫,這樣我們同一個訪問名稱,才能切換到我們郵箱所在的數據庫!

204824494.jpg

 

 

137.爲了大家放便了解順序!

下面我們配置DAG高可用粘貼下面:

Exchange 2010 可用性配置文檔

1、準備環境,安裝證書服務,證書服務器啓用多主機名證書

參考微軟KB http://support.microsoft.com/kb/931351/zh-cn

certutil -setreg policy\EditFlags+EDITF_ATTRIBUTESUBJECTALTNAME2

net stop certsvc

net startcertsvc

Web申請頁面中在屬性中輸入多主機名:

san:dns=corpdc1.fabrikam.com&dns=ldap.fabrikam.com

MMC申請中使用自定義嚮導,手工輸入DNS

2、安裝Exchange2010 CAS(先安裝Mailbox服務器角色會報警告,站點中沒有CAS,沒有任何功能上影響,先裝CAS則不會報錯)

3、安裝Exchange 2010Mailbox,沒有特別需要注意的地方

4、創建DAG

1)必須將“ExchangeTrused Sybsystem”添加到BuiltinAdministrators

2)創建數據庫可用性組

3)見證服務器放在非Exchange角色上會有警告信息,不影響功能(這個地方比較有學問,還沒有深入研究,說是分爲DAG成員偶數情況和奇數情況)

4)創建好DAG後,將成員添加進來,只能添加1Mailbox服務器成員,然後命令行爲DAG配置VIPVIP配置完成後,驗證見證目錄、DNS正常後,再將第2Mailbox服務器添加爲成員

5)配置DAGVIP

Set-DatabaseAvailabilityGroup–Identity DAG –DatabaseAvailabilityGroupIpAddressessIPAddress

DAG成員在不同網段的VIP設置

Set-DatabaseAvailabilityGroup-Identity DAG1 -DatabaseAvailabilityGroupIPAddresses 10.0.0.8,10.0.1.8

New-DatabaseAvailabilityGroup-Name DAG3 -WitnessServer EXHUB2 -WitnessDirectory C:\DAG3-DatabaseAvailabilityGroupIPAddresses 10.0.0.8,192.168.0.8

Set-DatabaseAvailabilityGroup-Identity DAG1 -AlternateWitnessDirectory C:\DAGWitness\DAG1.contoso.com-AlternateWitnessServer HUB-B配置備用見證服務器

6)查看命令DAGVIP 

Get-DatabaseAvailabilityGroup | fl name,*IP*

7)往返網絡延遲大於 250 毫秒 (ms) 的郵箱服務器之間不支持數據庫副本

5、創建CAS陣列

1)NLB的網卡要“EnableSpoofing Of MAC Address

2)配置Windows NLB時,如果CAS服務器是單網卡則選擇多播,如果CAS是雙網卡則選擇單播(Windows Server 2008 Moc課程中寫到的,實際用單播多播沒有看到有什麼區別,不過NLB還是建議用雙網卡)

3)使用“new-clientAccessArray”創建CAS陣列

New-ClientAccessArray-Name “ContosoArray” –Fqdn mail.contoso.com

4)查詢數據庫與陣列名的綁定

Get-MailboxDatabase| Select Name,RPCClientAccessServer | fl

5)更改數據庫與CAS陣列綁定

Set-MailboxDatabase“NAME_OF_DATABASE” -RPCClientAccessServer Array_Name

6)查詢CAS陣列的信息

Get-ClientAccessArray| fl

7)一個站點只能創建一個CAS陣列,刪除CAS陣列時不能輸入CAS陣列訪問名稱,而應該是“Identity

6、配置證書

配置多主機名證書

在多主機名證書中要加入autodiscover.contoso.com的主機名

其他沒有什麼特別

7、遠程DAG 複製延遲的問題

Exchange2010支持複製延遲,必須在EMS下完成

參考http://technet.microsoft.com/zh-cn/library/dd638129.aspx

Suspend-MailboxDatabaseCopy-Identity DB1\MBX3

Resume-MailboxDatabaseCopy-Identity DB1\MBX3

 

(注意:

  到這裏我們郵件服務器_客戶端集線器和郵箱數據庫高可用配置之八己經完成!

  下一章名稱:郵件服務器_批量啓用郵箱之九_(Windows Server 2008 R2 SP1英文版)

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章