您的位置:首页 > 其它

Exchange2010生产环境升级经验分享 一 推荐

2011-05-16 13:16 239 查看
经过一个多月的努力,我们公司的Exchange 2010已部署完毕,原Exchange 2003用户也将陆续迁移至新系统。由于前期通过虚拟环境模拟Exchange 2003至Exchange 2010的迁移部署,所以总的来说此次生产环境升级还是很顺利的。但也有一些在演练时没有遇到的问题,在此我将大家一起分享。一般问题我都及时的做了笔记,但难免会有遗漏,如果记得我会再另外补上。
我们是在Exchange 2003环境升级至Exchange 2010环境,同时需与Exchange2003环境一段时间的共存。不同环境升级请参考微软官方部署助理(http://technet.microsoft.com/zh-cn/exdeploy2010/default.aspx#Index)

如果邮件系统环境有多个站点,请参考以下文档,以了解Exchange名称空间及代理和重定向。
http://technet.microsoft.com/zh-cn/library/dd351198.aspx

http://technet.microsoft.com/zh-cn/library/bb310763.aspx

我们公司有3个站点,且各站点用户数都很多,同时每个站点都有Internet线路。建议采用Regional Namespaces,即各站点有单独的Client Access Array,且都可通过Internet访问,这样可节省公司内部专线开销。
代理,如果一站点CAS没有面向Internet,即可通过其他面向Internet的CAS服务器(一般为web mail)代理访问到这些CAS,并访问到邮箱。
重定向,这些站点有面向Internet的CAS,并且在ExternalURL属性都有设置外部URL。当用户访问到其他站点的CAS时,其他站点CAS将自动重定向至该用户所在站点的CAS服务器。
(以上是我对代理及重定向的理解,如果有误请指出)
基于Regional Namespace及向站点都有Internet线路依据,我将公司各站点的Client Access Array分配为如下:
上海:qsmcfe.contoso.com
常熟:csmcfe.contoso.com
重庆:qcmcfe.contoso.com
webmal统一为:webmail.contoso.com,在用户登录后可重定向至用户所属站点CAS。(这个我还没有测试,其他站点Exchange2010还未升级)

升级步骤,分别建立一台CAS,HUB,Mailbox服务器,并迁移个别帐号测试,等所有测试通过后再陆续添加CAS,HUB,Mailbox角色服务器。

CAS部署方面:
1.操作系统为Win2008 R2 SP1。本人习惯服务器用英文版,所以CAS角色服务器也是英文版未加装语言包,但后来发现Outlook发件人中的中文显示名为乱码(如下图),将CAS角色服务器安装语言包后解决。



2.CAS证书申请,建议一次将一个站点的所有别名申请完成。如,我有4台CAS角色服务器,申请的证书名为:
cas-sh1.contoso.com
cas-sh2.contoso.com
cas-sh3.contoso.com
cas-sh4.contoso.com
以上4台为cas角色服务器名
qsmcfe.contoso.com (注:Client Access Array)
legacy.contoso.com (注:共存期间Exchange 2003 Frontend)
webmail.contoso.com (注:对外web mail入口)
autodiscover.contoso.com (注:autodiscover用,用于自动配置邮箱)



3.添加DNS记录。在内,外部DNS服务器添加A记录,autodiscover.contoso.com(在只有单台CAS角色时可将地址指向单台CAS服务器以测试autodiscover,待全部CAS建立完毕,且做好负载平衡后将IP地址改为Client Access Array的虚拟IP。

4.如果在exchange 2003环境还有使用POP及IMAP4,为了使用旧用户可正常使用,在CAS服务内开启POP及IMAP4服务,同时将POP及IMAP4登录方法改为纯文本登录。





5.如果有做过OWA重定向,请注意修改web.config 的安全权限,每台CAS角色服务器都需要此操作。否则OAB脱机通讯簿将无法下载。
web.config的路径为:C:\Program Files\Microsoft\Exchange Server\V14\ClientAccess\OAB ,右击该文件在安全内,将Authenticated Users附于以下权限。



在实际环境中,我也遇到另一个OAB无法下载的情况,但当时重新申请了下证书,并重置了下虚拟目录,同时原本autodiscover DNS记录为cas的服务器的别名记录类型,将其改为A记录。经过以上操作OAB无法下载的问题也解决了,具体的原因不详。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息