Windows 2008平台部署exchange 2007 sp1 CCR 参考整理
(http://godoha.blog.51cto.com by Weihu Yen 2009-6-23)
    
 
 
环境说明:
三台机器:cashub.hp.com  192.168.168.1/24 gw:192.168.168.254 dns: 192.168.168.1
主动结点:nodea.hp.com 192.168.168.11/24 gw:192.168.168.254 dns: 192.168.168.110
被动结点:nodeb.hp.com 192.168.168.12/24 gw:192.168.168.254 dns: 192.168.168.1
群集IP192.168.168.100
Exchange cluster ip: 192.168.168.101
OS及组件部署介绍:
a.     安装第一台机器cashub.hp.com,装好系统后,配置固定IP,如上面提到的地址信息后,(注:ip v6的协议暂不用勾选),然后添加adds角色,完成后dcpromo,林级别暂选windows 2003 域级别选windows 2008,活动目录装好重启一下机器! (并考虑在此台机器上部署CASHUB角色)
每个角色对应组件参考:
http://technet.microsoft.com/zh-cn/library/bb691354.aspx
b.    cas,hub所需安装的角色代码做成一个bat文件双击执行即可!
ServerManagerCmd -i PowerShell
ServerManagerCmd -i PowerShell
ServerManagerCmd -i Web-Server
ServerManagerCmd -i Web-ISAPI-Ext
ServerManagerCmd -i Web-Metabase
ServerManagerCmd -i Web-Lgcy-Mgmt-Console
ServerManagerCmd -i Web-Basic-Auth
ServerManagerCmd -i Web-Digest-Auth
ServerManagerCmd -i Web-Windows-Auth
ServerManagerCmd -i Web-Dyn-Compression
c.     安装两个结点的操作系统,并且配置网络地址信息。(注:心跳网卡只保留qos,ipv4,ipv6三个协议,并且调整ipv4: dns取消勾先注册,wins:设定禁用tcp/ip netbios),两个网卡分别配置:10.10.1.1/24 10.10.1.2/24 ,同时调整两个节点的网卡高级设定部分:public优先对外,其次才是heart网卡!然后将两个节点分别加域,并重启计算机。
d.    安装两个群集节点的相依组件
ServerManagerCmd -i PowerShell
ServerManagerCmd -i Web-Server
ServerManagerCmd -i Web-ISAPI-Ext
ServerManagerCmd -i Web-Metabase
ServerManagerCmd -i Web-Lgcy-Mgmt-Console
ServerManagerCmd -i Web-Basic-Auth
ServerManagerCmd -i Web-Windows-Auth
ServerManagerCmd -i Failover-Clustering
e.     创建windows 2008群集
首先新建一个用于创建群集的管理员exadmin并定义群集名:cluster (注:不需要写成:cluster.domain.com的形式),然后在主节点上打开群集管理器,创建群集,OK后,再添加另外一个结点!并在cashub机器上建一个文件夹mns(设定为everyone共享并有完全读写的权限!
可参考下面:创建群集及故障转移群集
http://technet.microsoft.com/zh-cn/library/bb676403.aspx
f.      配置仲裁资源(因采用CCR,所以用多数节点集)
可参考:http://technet.microsoft.com/zh-cn/library/bb676490.aspx
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_Windows
g.    建议在安装exchange 2007前验证(可参考下面URL
Exchange 2007邮件系统的部署
a.     安装第一台,cashub角色安装在同一台机器上!
b.    安装第一台主动节点:选择群集连续复制,(exchange群集名:mb 网络的地址:192.168.168.101)
c.     安装第二台被动节点,安装完后,打开群集管理器,手动将邮箱应用服务迁移一下到被动节点上去,重新启动一下主节点!
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_sp1_02
d.    等主动节点重启完成后,再将资源手动切换到主节点,把被动节点也重新启动一下!
调整exchange 2007故障转移控制
参考:http://technet.microsoft.com/zh-cn/library/bb629714.aspx
a.     选择任一个节点,来ESM打开控制台,参考下面URL作这个调配动作!因调配置此动作需要服务器安装群集管理器组件,否则会报错!
b.    调整故障转移控制设置
 
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_exchange2007_03
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_sp1_04
c.     调整传输转储程序
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_exchange_05
d.    管理群集连续复制
可参考:http://technet.microsoft.com/zh-cn/library/aa997676.aspx
e.     查看群集副本复制状态
可参考:http://technet.microsoft.com/zh-cn/library/bb124079.aspx
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_sp1_06
验证Exchange CCR群集方案
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_exchange2007_07
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_exchange2007_08另:使用move-clusteredmailboxserver验证结点与CMS都能正常联机!
一般执行:get-storagegroupcopystatus
                Get-clusteredMailboxServerStatus
               Test-Replicationhealth
以上指令来检查CCR群集存储的健康状态!检查没有问题,开始来验证一下!
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_sp1_09
Move-clusteredmailboxserver 移动前后对比:
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_exchange_10
 
设定LOG循环日志并新建用户邮箱
建好后,模拟其中一个节点自动关机!邮箱访问可以正常工作!测试
Exchange CCR 群集卸载
参考资料:
如何卸载CCR的详细信息,请参考下面的链接:
如何在 CCR 环境中删除主动邮箱角色
http://technet.microsoft.com/zh-cn/library/bb123940.aspx
如何从 CCR 环境中删除被动邮箱角色
http://technet.microsoft.com/zh-cn/library/bb124756.aspx
请注意以下事项:
·执行此操作之前必须删除所有邮箱。
·在命令行步骤中,<CMSName> 是要删除的 CMS 的名称。
·CMS 的网络名称资源和 IP 地址资源必须联机,安装程序才能删除 CMS
在卸载完成后,验证CMSName已经从AD中删除:
1)打开ADSIEDIT工具,定位到 CN=Configuration,CN=services,CN=Microsoft Exchange.CN=ORG,CN=Administrative Groups,CN=Exchange AG,CN=Servers,CN=E2K7CCR
注意:您需要将ORGE2K7CCR替换为实际的名称。
删除计算机对象CN=E2K7CCR
 
解决发信跑到草稿箱
(http://bbs.winos.cn/thread-14129-1-4.html)
并且删除也报错,如下图:
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_exchange_11
a.     确保C盘目录有至少大于可用4G空间
b.    确保CPUMEM资源使用不高
c.      
d.    (以上都试了,可以尝试参考重建exchange 2007 owa虚拟目录)
-分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_Windows_12 分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_2007_13
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_exchange2007_14
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_2007_15
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_2007_16
安装证书服务器
打开服务管理器,添加角色----Active Directory 证书服务---证书颁发机构“ 及证书颁发机构web注册装好后,下指令建证书申请,并打开https://证书服务器/certsrv/进行申请,然后导入,并应用证书到相应的服务上去!
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_sp1_17
注:客户端最好安装根证书!(导入时选择受信任颁发机构)
启用outlook anywhere
a.     安装rpc组件
打开服务管理器----功能-----添加功能----HTTP代理上的RPC
b.    启用outlook anywhere
打开EMC,服务器配置-----客户端访问---右击“CASHUB”启用outlook anywhere即可!
c.     验证outlook anywhere是否生效
1)    检查IIS里面采用是基本认证,确保如下
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_Windows_18
2)    查看日志,确保已写入注册表键值,并测试一下outlook连接是否有报错
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_2007_19
d.    配客户测试(认证选基本认证)
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_exchange2007_20
查看连线状态:走的是https协议,表示OK
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_sp1_21
继续解决上面(发信)排错
       a. 细测了下:OWA发信,一点发信,跑到草稿箱中;
       b. 组织内测试Outlook rpc over http都能OK,发信,可以发出,已发送里面也有,但收不到。
       c. 开启POP3服务,BESPA工具检查没有问题,配置POP3方式发信,到队列发现:有报错(如下图,似乎找到珠丝马迹了),下面小图部分:可以看到430 4.2.0 STOREDRV; mailbox logon failure
提到是SID问题,找了一个newsid工具,检测了,的确两个结点的SID一样,如下图:发现这一点,我们先解决这个问题,再看看!
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_2007_22
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_exchange_23
e.     参考上面提到的卸载CMS
1)    首先,禁用所用用户邮箱
2)    使用get-clusteredmailboxserver确定主节点,然后到主节点机器上卸载CMS(注,删完后,重启节点,再删exchange 2007
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_Windows_24
3)    然后卸载exchange 2007服务器
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_exchange2007_25
4)    重新启动节点后,从 Exchange Server 程序文件文件夹和子文件夹中删除剩余的任何文件和文件夹。还可以删除 %SystemDrive%\ExchangeSetupLogs 文件夹和子文件夹。
5)    然后到被动节点上去同样执行setup.com /m:uninstall,删除exchange ,并同样记得执行上面4)的部分提到操作内容
6)    因为NODEANODEBSID是一样,所以我选择NODEB这个节点,进入此节点,打开群集管理控制台,退出此节点,并退出域,重启一下机器。如下:
(备注:如果要重建群集,退出一个节点后,确保剩下一个节点后,直接使用群集管理控制台,销毁群集,再到AD里面将群集机器及邮箱群集的机器,重设账户一次即可!)
7)    NewSID生成一个新的SID后,重启一下机器!再加域,建群集,然后再安装主动节点及被动节点!
8)    完成后,测试POP3发信一开始发出去依旧收不到,用ADSIedit.msc如下图,打开发现群集mbnodenb$节点拥有所用权限,另一个nodea$节点没有权限,觉得不正常,尝试将没有权限的节点全部打上勾,发现POP3可以正常收发信件了
分享exchange 2007系列之二:Windows 2008平台部署exchange 2007 sp1 CCR 参考整理(1)_exchange_26
9)    再次测度OWAOutlook收发信件,也OK!看来似乎是权限的问题,但为什么会没有加上,这点似乎怪怪的!
f.      补充一个:管理维护群集连续复制可以参考: