Управление группами доступности базы данных

Применимо к: Exchange Server 2010

Последнее изменение раздела: 2010-01-25

Группа доступности баз данных (DAG) — это набор, включающий в себя до 16 серверов почтовых ящиков Microsoft Exchange Server 2010, которые обеспечивают автоматическое восстановление на уровне базы данных в результате ошибки базы данных, сервера или сети. Для обеспечения постоянной доступности почтового ящика в группах DAG используется непрерывная репликация и подмножество технологий отказоустойчивых кластеров Windows. Серверы почтовых ящиков в группе доступности баз данных отслеживают сбои в работе друг друга. Добавленный в группу доступности баз данных сервер почтовых ящиков работает вместе с другими серверами группы, что обеспечивает автоматическое восстановление на уровне базы данных после возникновения ошибок базы данных.

Первоначально создается пустая группа доступности баз данных, которую представляет объект каталога, созданный в Active Directory. Объект каталога используется для хранения необходимых сведений о группе DAG, например сведений о членстве сервера. При добавлении первого сервера в группу доступности баз данных для нее автоматически создается отказоустойчивый кластер. Кроме того, инициализируется инфраструктура, которая отслеживает сбои на серверах и в сети. Механизм периодических сигналов о подтверждении соединения с отказоустойчивым кластером и база данных кластера затем используются для отслеживания и обработки сведений о группе доступности баз данных, которая может быстро изменяться, например о состоянии подключения базы данных, состоянии репликации и о последнем подключении.

Содержание

Создание групп доступности баз данных

Членство в группе доступности баз данных

Настройка свойств группы доступности баз данных

Сети группы доступности баз данных

Завершение работы участников группы доступности баз данных

Установка накопительных пакетов обновления для членов группы доступности базы данных

Создание групп доступности баз данных

Группу доступности баз данных можно создать с помощью мастера создания группы доступности баз данных в консоли управления Exchange или командлета New-DatabaseAvailabilityGroup в командной консоли Exchange. При создании группы доступности баз данных необходимо указать ее имя, а также необязательные параметры следящего сервера и следящего каталога. Кроме того, группе доступности баз данных назначается один или несколько IP-адресов с помощью статических IP-адресов или путем разрешения группе DAG автоматически получить необходимые IP-адреса с помощью протокола DHCP. Можно также вручную назначить IP-адреса группе доступности баз данных с помощью параметра DatabaseAvailablityGroupIpAddresses. Если этот параметр не указан, группа доступности баз данных попытается получить IP-адрес с помощью DHCP-сервера в сети.

Дополнительные сведения о создании группы доступности баз данных см. в разделе Создание группы доступности базы данных.

При создании группы доступности баз данных в службах каталогов Active Directory создается пустой объект, представляющий группу DAG, с указанным именем и классом объекта msExchMDBAvailabilityGroup.

В группах доступности баз данных используется подмножество технологий отказоустойчивых кластеров Windows, например периодические сигналы о подтверждении соединения с кластером, кластерные сети и база данных кластера (для хранения быстро изменяющихся данных, например при изменении состояния базы данных с активного на пассивное или наоборот, или с подключенного на отключенное или наоборот). Так как группы доступности баз данных основаны на отказоустойчивости кластеров Windows, их можно создавать только на серверах почтовых ящиков Exchange 2010 под управлением Windows Server 2008 Enterprise или Windows Server 2008 R2 Enterprise.

Следящий сервер и следящий каталог группы доступности баз данных

При создании группы доступности баз данных необходимо указать ее имя, включающее в себя не более 15 символов, которое является уникальным в лесу Active Directory. Кроме того, каждая группа доступности баз данных настраивается с помощью следящего сервера и следящего каталога. Следящий сервер и его каталог используются только в целях кворума, когда в группе доступности баз данных существует четное количество участников. Не требуется предварительно создавать следящий каталог. Он будет автоматически создан и защищен сервером Exchange на следящем сервере. Этот каталог необходимо использовать только с целью следящего сервера группы доступности баз данных.

Для следящего сервера существуют следующие требования.

  • Следящий сервер не может быть участником группы доступности баз данных.
  • Следящий сервер должен находиться в одном с группой доступности баз данных лесу Active Directory.
  • Следящий сервер должен работать под управлением Windows Server 2008 R2, Windows Server 2008, Windows Server 2003 R2 или Windows Server 2003.
  • Один сервер может быть следящим сервером для нескольких групп DAG, но для каждой группы необходим собственный следящий каталог.

Рекомендуется использовать транспортный сервер-концентратор Exchange 2010 на сайте Active Directory, содержащем группу доступности баз данных. Это позволяет администратору Exchange управлять следящим сервером и следящим каталогом.

Важно!

Если указанный следящий сервер не является сервером Exchange 2010, перед созданием группы доступности баз данных необходимо добавить универсальную группу безопасности доверенной подсистемы Exchange в локальную группу администраторов на следящем сервере. Эти разрешения безопасности необходимы для создания сервером Exchange каталога и общего ресурса на следящем сервере.

Следящий сервер и следящий каталог могут не быть отказоустойчивыми или могут не использовать какую-либо форму избыточности или высокой доступности. Не требуется использовать кластеризованный файловый сервер или какую-либо другую форму устойчивости для следящего сервера. На это существует несколько причин. Чтобы возникла необходимость в следящем сервере при работе с большими группами доступности баз данных (например, шесть и более участников), должно произойти несколько сбоев. Так как группа DAG из шести участников может выдержать два сбоя сервера без потери кворума, то, чтобы для сохранения кворума потребовался следящий сервер, сбои должны произойти у трех участников. Кроме того, при наличии сбоя, который влияет на текущий следящий сервер (например, потерян следящий сервер из-за сбоя оборудования), для настройки нового следящего сервера и следящего каталога (при наличии кворума) используйте командлет Set-DatabaseAvailabilityGroup.

Dd298065.note(ru-ru,EXCHG.140).gifПримечание.
Если следящий сервер утратил свое хранилище или кто-либо изменил следящий каталог или разрешения для общего ресурса, для настройки следящего сервера и следящего каталога в исходном расположении можно использовать командлет Set-DatabaseAvailabilityGroup.

В среде, в которой группа доступности баз данных распространяется на несколько центров данных (а также сайты Active Directory) и настраивается для устойчивости сайтов, рекомендуется использовать следящий сервер в основном центре данных (центре данных, содержащем большинство пользователей). Если в каждом центре данных содержится идентичное количество пользователей, центр данных, выбранный для размещения следящего сервера, будет рассматриваться как основной с точки зрения решения. Если следящий сервер размещен в центре данных с большинством клиентов, после сбоя многие клиенты сохранят доступ.

Если центр данных является удаленным для большинства пользователей, это может повлиять на принятие решения. Тогда потребуется определить, существует ли необходимость оставлять основной центр данных работоспособным и активным, если подключение к глобальной сети для двух других центров данных потеряно. В этом случае следящий сервер также должен быть размещен в основном центре данных.

Следящий сервер можно использовать в третьем центре данных, но этот сценарий не рекомендуется. С точки зрения Exchange такая конфигурация не обеспечивает большую доступность. При использовании следящего сервера в третьем центре данных необходимо проверять критические факторы пути. Например, при сбое подключения к глобальной сети между основным, вторым и третьим центрами данных решение в основном центре данных станет недоступным.

Определение следящего сервера и следящего каталога во время создания группы доступности баз данных

При создании группы доступности баз данных необходимо указать ее имя. Дополнительно можно указать следящий сервер и следящий каталог. При указании следящего сервера рекомендуется использовать транспортный сервер-концентратор, так как это позволяет администратору Exchange контролировать доступность следящего сервера.

При создании группы DAG доступны следующие сочетания параметров и реакций на события.

  • Можно указать только имя группы доступности баз данных и не устанавливать флажки Следящий сервер и Следящий каталог. В этом сценарии будет выполнен поиск транспортного сервера-концентратора, на котором не установлена роль сервера почтовых ящиков. Затем на этом сервере будет автоматически создан каталог по умолчанию (%SystemDrive%:\DAGFileShareWitnesses\<Имя_FQDN_для_DAG>) и общий ресурс по умолчанию (<Имя_FQDN_для_DAG>), а этот транспортный сервер-концентратор будет использован в качестве следящего сервера. Например, рассмотрим следящий сервер с именем EXMBX3, на диске C которого установлена операционная система. В группе DAG с именем DAG1 в домене с именем contoso.com будет использоваться следящий каталог по умолчанию C:\DAGFileShareWitnesses\DAG1.contoso.com с общим доступом \\EXMBX3\DAG1.contoso.com.
  • Можно указать имя группы доступности баз данных, следящий сервер, который необходимо использовать, и каталог, который необходимо создать и включить для общего доступа на следящем сервере.
  • Можно указать имя группы доступности баз данных и следящий сервер, который необходимо использовать, и не устанавливать флажок Следящий каталог. В этом сценарии на указанном следящем сервере мастер создаст каталог по умолчанию.
  • Можно указать имя группы доступности баз данных, не устанавливать флажок Следящий сервер и указать каталог, который необходимо создать и включить для общего доступа на следящем сервере. В этом сценарии мастер выполнит поиск транспортного сервера-концентратора, на котором не установлена роль сервера почтовых ящиков, автоматически создаст на сервере указанную группу доступности баз данных, включит общий доступ для каталога и будет использовать транспортный сервер-концентратор в качестве следящего сервера.

После формирования группы доступности баз данных в ней будет первоначально использоваться модель кворума «Большинство узлов». После добавления второго сервера почтовых ящиков в группу доступности баз данных кворум автоматически изменится на модель кворума большинства узлов и общих файловых ресурсов. После этих изменений группа доступности баз данных будет использовать следящий сервер для сохранения кворума. Если следящего каталога не существует, сервер Exchange автоматически создаст его, включит для него общий доступ и предоставит для общего ресурса разрешения на полный доступ для учетной записи компьютера сетевого объекта кластера (CNO) в группе доступности баз данных.

Если брандмауэр Windows включен на следящем сервере во время создания группы доступности баз данных, он может блокировать ее создание. Сервер Exchange использует инструментарий управления Windows (WMI) для создания каталога и общего файлового ресурса на следящем сервере. Если брандмауэр Windows включен на следящем сервере и для инструментария управления Windows не настроены исключения брандмауэра, произойдет сбой командлета New-DatabaseAvailabilityGroup. Если указан следящий сервер, а не следящий каталог, отобразится следующее сообщение об ошибке:

«Задаче не удалось создать следящий каталог по умолчанию на сервере <Имя_сервера>. Укажите следящий каталог вручную».

Если указаны следящий сервер и следящий каталог, отобразится следующее предупреждение:

«Не удалось получить доступ к общим файловым ресурсам на следящем сервере "Имя_сервера". До решения этой неполадки группа доступности баз данных может быть более уязвимой к сбоям. Можно повторно выполнить операцию с помощью командлета Set-DatabaseAvailabilityGroup. Ошибка: сетевой путь не найден».

Если брандмауэр Windows включен на следящем сервере после создания группы доступности баз данных, но перед добавлением серверов, он может блокировать добавление или удаление участников группы доступности баз данных. Если брандмауэр Windows включен на следящем сервере и для инструментария управления Windows не настроены исключения брандмауэра, командлет Add-DatabaseAvailabilityGroupServer отобразит следующее предупреждение:

«Не удалось создать следящий каталог общего файлового ресурса "C:\DAGFileShareWitnesses\Имя_FQDN_для_DAG" на следящем сервере "Имя_сервера". До решения этой неполадки группа доступности баз данных может быть более уязвимой к сбоям. Можно повторно выполнить операцию с помощью командлета Set-DatabaseAvailabilityGroup. Ошибка: На сервере "Имя_сервера" произошло исключение WMI: сервер RPC недоступен. (Исключение из HRESULT: 0x800706BA)».

Чтобы устранить предыдущие сообщения об ошибках и предупреждения, выполните одно из следующих действий.

  • Предварительно создайте следящий каталог и общий ресурс на следящем сервере
  • Включите исключение WMI в брандмауэре Windows
  • Отключите брандмауэр Windows

В начало

Членство в группе доступности баз данных

После создания группы доступности баз данных можно добавить или удалить серверы в группе с помощью мастера управления группами доступности баз данных в консоли управления Exchange или с помощью командлетов Add-DatabaseAvailbilityGroupServer или Remove-DatabaseAvailbilityGroupServer в командной консоли Exchange. Дополнительные сведения об управлении членством в группе доступности баз данных см. в разделе Управление членством в группе доступности базы данных.

Dd298065.note(ru-ru,EXCHG.140).gifПримечание.
Каждый сервер почтовых ящиков, являющийся участником группы DAG, также является узлом базового кластера, используемого группой DAG. В результате сервер почтовых ящиков одновременно может быть участником только одной группы доступности баз данных.

Если на сервере почтовых ящиков, добавляемом в группу доступности баз данных, не установлен компонент отказоустойчивости кластеров, то с помощью метода, используемого для добавления сервера (например, командлета Add-DatabaseAvailabilityGroupServer или мастера управления группами доступности баз данных), будет установлено средство отказоустойчивости кластеров.

При добавлении первого сервера почтовых ящиков в группу доступности баз данных происходит следующее.

  • Устанавливается компонент отказоустойчивости кластеров Windows (если он не установлен).
  • Создается отказоустойчивый кластер с помощью имени группы доступности баз данных.
  • Создается сетевой объект кластера в контейнере компьютеров по умолчанию.
  • Регистрируется имя и IP-адрес группы доступности баз данных в качестве записи узла (A) в службе DNS.
  • Добавляется сервер к объекту DAG в Active Directory.
  • Обновляются сведения в базе данных кластера о базах данных, подключенных на добавленном сервере.

В крупных средах или средах с несколькими сайтами, особенно в которых группа DAG расширена на несколько сайтов Active Directory, необходимо дождаться завершения репликации Active Directory объекта DAG, содержащего первого участника группы DAG. Если этот объект Active Directory не реплицирован во всей среде, при добавлении второго сервера может быть создан новый кластер (и новый сетевой объект кластера) для группы DAG. Это происходит потому, что объект DAG отображается пустым с точки зрения второго добавляемого участника, в результате чего командлет Add-DatabaseAvailabilityGroupServer создает новый кластер и сетевой объект кластера для группы DAG, даже если эти объекты уже существуют. Чтобы убедиться, что объект DAG, содержащий первый сервер DAG, реплицирован, используйте командлет Get-DatabaseAvailabilityGroup на втором добавляемом сервере, чтобы убедиться, что первый добавленный сервер включен в список участников группы доступности баз данных.

После добавления второго и последующих серверов в группу доступности баз данных происходит следующее.

  • Сервер присоединяется к отказоустойчивому кластеру Windows для группы доступности баз данных.
  • Автоматически настраивается модель кворума.
    • Модель кворума «Большинство узлов» используется для групп доступности баз данных с нечетным количеством участников.
    • Модель кворума «Большинство узлов и общих файловых ресурсов» используется для групп доступности баз данных с четным количеством участников.
  • При необходимости сервер Exchange автоматически создает следящий каталог и общий ресурс.
  • Добавляется сервер к объекту DAG в Active Directory.
  • Обновляются сведения о подключенных базах данных в базе данных кластера.
Dd298065.note(ru-ru,EXCHG.140).gifПримечание.
Автоматически изменяется модель кворума. Тем не менее, если модель кворума не изменяется автоматически на правильную модель, можно запустить командлет Set-DatabaseAvailabilityGroup только с параметром Identity, чтобы исправить параметры кворума для группы доступности баз данных.

Регистрация сетевого объекта кластера для группы доступности баз данных

Сетевой объект кластера — это учетная запись компьютера, создаваемая в Active Directory и связываемая с ресурсом имени кластера. Ресурс имени кластера связан с сетевым объектом кластера, который является объектом с включенной поддержкой Kerberos, действующим как идентификатор кластера и обеспечивающим контекст безопасности кластера. В Exchange 2007 эта учетная запись компьютера с включенной поддержкой Kerberos создана в домене с помощью контекста безопасности пользователя, выполняющего задачи. Поэтому учетная запись пользователя должна иметь разрешения на создание и включение учетных записей компьютеров в домене или необходимо предварительно правильно зарегистрировать и подготовить учетную запись компьютера.

Как сообщалось выше, формирование основного кластера группы доступности баз данных и сетевого объекта кластера для этого кластера выполняется при добавлении первого участника в группу DAG. После добавления первого сервера в группу DAG среда Powershell подключается к службе репликации Microsoft Exchange на добавляемом сервере почтовых ящиков. Служба репликации Microsoft Exchange устанавливает средство отказоустойчивости кластеров (если оно не установлено) и запускает процесс создания кластера. Служба репликации Microsoft Exchange работает в контексте безопасности LOCAL SYSTEM, и создание кластера выполняется в этом контексте.

В средах, в которых создание учетной записи компьютера ограничено или учетные записи компьютеров создаются в контейнере, отличном от контейнера компьютеров по умолчанию, необходимо зарегистрировать и подготовить сетевой объект кластера (CNO). Пользователю необходимо создать и отключить учетную запись компьютера для сетевого объекта кластера, а затем выполнить одно из следующих действий.

  • Предоставить полный контроль над этой учетной записью компьютера учетной записи компьютера, являющегося первым сервером почтовых ящиков, добавляемым в группу обеспечения доступности баз данных.
  • Назначить полный доступ учетной записи компьютера универсальной группе безопасности доверенной подсистемы Exchange.

Назначение полного доступа учетной записи компьютера учетной записи компьютера первого почтового ящика, добавленного в группу доступности баз данных, позволяет контексту безопасности LOCAL SYSTEM управлять зарегистрированной учетной записью компьютера. Вместо этого можно назначить полный доступ учетной записи компьютера универсальной группе безопасности доверенной подсистемы Exchange, так как группа доверенной подсистемы Exchange включает в себя учетные записи компьютеров всех серверов Exchange в домене.

Дополнительные сведения о регистрации и подготовке сетевого объекта кластера для группы доступности баз данных см. в разделе Подготовка сетевого объекта кластера для группы обеспечения доступности баз данных.

Удаление серверов из группы доступности баз данных

Серверы почтовых ящиков можно удалять из группы доступности баз данных с помощью мастера управления группами доступности баз данных в консоли управления Exchange или командлета Remove-DatabaseAvailbilityGroupServer в командной консоли Exchange. Чтобы удалить сервер почтовых ящиков из группы доступности баз данных, необходимо предварительно удалить с этого сервера все реплицированные базы данных почтовых ящиков. При попытке удалить сервер почтовых ящиков с реплицированными базами данных почтовых ящиков из группы доступности баз данных произойдет сбой.

Существуют некоторые сценарии, в которых перед выполнением определенных операций необходимо удалить сервер почтовых ящиков из группы доступности баз данных. Это происходит в следующих случаях.

  • Выполнение операции по восстановлению сервера   При потере связи с сервером почтовых ящиков, который является участником группы доступности баз данных, или при возникновении неустранимых ошибок и необходимости замены сервера можно выполнить восстановление сервера с помощью параметра Setup /m:RecoverServer. Тем не менее, перед выполнением восстановления необходимо удалить сервер из группы доступности баз данных с помощью командлета Remove-DatabaseAvailabilityGroupServer с параметром ConfigurationOnly.
  • Удаление доступности базы данных   Существуют сценарии, в которых необходимо удалить группу доступности баз данных (например, при отключении режима сторонней репликации). Перед удалением группы DAG необходимо удалить из нее все серверы. При попытке удаления группы DAG, содержащей одного или нескольких участников, происходит сбой.

В начало

Настройка свойств группы доступности баз данных

После добавления серверов в группу доступности баз данных можно использовать консоль управления Exchange или командную консоль Exchange для настройки свойств группы DAG, в том числе следящего сервера и каталога, используемых группой DAG, а также назначенных ей IP-адресов.

Можно настроить следующие свойства.

  • Следящий сервер   Имя сервера, на котором необходимо разместить общий файловый ресурс для файлового ресурса-свидетеля. В качестве следящего сервера рекомендуется указать транспортный сервер-концентратор за пределами группы доступности баз данных. Это позволяет системе при необходимости автоматически выполнять настройку, обеспечение безопасности и использование общего ресурса.
  • Следящий каталог   Имя каталога, в котором будут хранится данные файлового ресурса-свидетеля. Этот каталог будет автоматически создан системой на указанном следящем сервере.
  • IP-адреса группы доступности баз данных   Один или несколько IP-адресов, назначенных группе доступности баз данных. Эти адреса для группы DAG можно настроить с помощью назначенных вручную статических IP-адресов или автоматически с помощью DHCP-сервера в организации.

Командная консоль Exchange позволяет настраивать свойства группы DAG, которые недоступны в консоли управления Exchange, например ее IP-адреса, параметры шифрования и сжатия в сети, обнаружение сети, используемый для репликации порт TCP, а также изменять параметры следящего сервера и следящего каталога и включать режим координации активации центра данных.

Дополнительные сведения о настройке свойств группы доступности баз данных см. в разделе Настройка свойств группы доступности базы данных.

Шифрование в сети группы доступности баз данных

Группы доступности баз данных поддерживают шифрование благодаря применению возможностей шифрования ОС Windows Server. В группах доступности баз данных используется проверка подлинности Kerberos между серверами Exchange. Интерфейсы API EncryptMessage/DecryptMessage поставщика поддержки безопасности (SSP) Microsoft Kerberos выполняют шифрование трафика сети DAG. Поставщик поддержки безопасности Microsoft Kerberos поддерживает несколько алгоритмов шифрования. (Полный список см. в подразделе 3.1.5.2 «Типы шифрования» раздела Расширения протокола Kerberos.) При подтверждении проверки подлинности Kerberos выбирается самый сильный протокол шифрования, поддерживаемый в списке: обычно стандарт AES с 256-разрядным ключом и, возможно, с кодом проверки подлинности сообщения на основе хэша (HMAC) по алгоритму SHA для сохранения целостности данных. Дополнительные сведения см. в разделе HMAC.

Dd298065.note(ru-ru,EXCHG.140).gifПримечание.
Сведения о сторонних веб-узлах приводятся в данном разделе, чтобы облегчить поиск нужных технических данных. Все указанные URL-адреса могут быть изменены без предварительного уведомления.

Шифрование в сети является свойством группы DAG, а не сети DAG. Настроить шифрование в сети DAG можно с помощью командлета Set-DatabaseAvailabilityGroup в командной консоли Exchange. Допустимые параметры шифрования для установки связи в сети DAG показаны в следующей таблице.

Параметры шифрования связи в сети DAG

Параметр Описание

Отключено

Шифрование в сети не используется.

Включено

Шифрование в сети используется во всех сетях DAG для репликации и заполнения.

InterSubnetOnly

Шифрование в сети используется в сетях DAG при репликации в различных подсетях.

SeedOnly

Шифрование в сети используется во всех сетях DAG только для заполнения.

Сжатие в сети группы доступности баз данных

В группах DAG также поддерживается встроенное сжатие. Если сжатие включено, при установке связи в сети DAG используется сжатие XPRESS, которое является реализацией Microsoft для алгоритма LZ77. Дополнительные сведения см. в разделе Алгоритм LZ77 и в подразделе 3.1.7.2 «Алгоритм сжатия» раздела Спецификация протокола формата подключения. Это тип сжатия, который используется в различных протоколах корпорации Microsoft, в частности, тип сжатия MAPI RPC между Microsoft Outlook и Exchange.

Dd298065.note(ru-ru,EXCHG.140).gifПримечание.
Сведения о сторонних веб-узлах приводятся в данном разделе, чтобы облегчить поиск нужных технических данных. Все указанные URL-адреса могут быть изменены без предварительного уведомления.

Как и шифрование в сети, сжатие в сети является свойством группы DAG, а не сети DAG. Сжатие в сети DAG можно настроить с помощью командлета Set-DatabaseAvailabilityGroup в командной консоли Exchange. Допустимые параметры сжатия для установки связи в сети DAG показаны в следующей таблице.

Параметры сжатия для связи в сети DAG

Параметр Описание

Отключено

Сжатие в сети не используется.

Включено

Сжатие в сети используется во всех сетях DAG для репликации и заполнения.

InterSubnetOnly

Сжатие в сети используется в сетях DAG при репликации в различных подсетях.

SeedOnly

Сжатие в сети используется во всех сетях DAG только для заполнения.

В начало

Сети группы доступности баз данных

Существует поддержка одного сетевого адаптера и пути, но рекомендуется установить для каждой группы доступности баз данных не менее двух сетей DAG. Сеть DAG включает в себя одну или несколько подсетей, используемых для трафика репликации или трафика MAPI. В конфигурации с двумя сетями одна сеть обычно выделяется для трафика репликации, а другая — для трафика MAPI. Можно создать дополнительные сети в группе DAG и настроить их в качестве сетей репликации для избыточности.

Dd298065.note(ru-ru,EXCHG.140).gifПримечание.
При использовании нескольких сетей репликации невозможно определить порядок приоритета для использования сети. Для выполнения доставки журналов сервер Exchange случайным образом выбирает сеть репликации в группе сетей репликации.

Создать сеть DAG можно с помощью мастера создания сети группы доступности баз данных в консоли управления Exchange или с помощью командлета New-DatabaseAvailabilityGroupNetwork в командной консоли Exchange. Дополнительные сведения о создании сети DAG см. в разделе Создание сети группы доступности базы данных.

Чтобы настроить свойства сети DAG, используйте диалоговое окно сети DAG Свойства в консоли управления Exchange или командлет Set-DatabaseAvailabilityGroupNetwork в командной консоли Exchange. Дополнительные сведения о настройке свойств сети DAG см. в разделе Настройка свойств сети группы доступности базы данных. В каждой сети DAG можно настроить обязательные и необязательные параметры.

  • Сетевое имя   Уникальное имя для сети DAG, включающее в себя не более 128 символов.
  • Шифрование в сети   Дополнительное описание для сети DAG, включающее в себя до 256 символов.
  • Подсети сети   Одна или несколько введенных сетей в формате IP-адрес/Битовая_маска (например, 192.168.1.0/24 для подсетей IPv4; 2001:DB8:0:C000::/64 для подсетей IPv6).
  • Включить репликацию   В консоли управления Exchange установите флажок, чтобы выделить сеть DAG для трафика репликации и блокировать трафик MAPI. Снимите флажок, чтобы запретить использование сети DAG для репликации и включить трафик MAPI. Включить или отключить репликацию можно с помощью параметра ReplicationEnabled в командлете Set-DatabaseAvailabilityGroupNetwork в командной консоли Exchange.
Dd298065.note(ru-ru,EXCHG.140).gifПримечание.
Отключение репликации в сети MAPI не гарантирует того, что система не будет использовать эту сеть для репликации. Когда все настроенные сети репликации находятся в автономном режиме, неисправны или недоступны, но сохраняется только сеть MAPI, для которой отключена репликация, система по-прежнему будет использовать эту сеть для репликации, пока сеть с включенной поддержкой репликации не станет доступной для использования в интерактивном режиме.

Сети DAG и iSCSI

По умолчанию в группах DAG выполняется поиск всех сетей, обнаруженных и настроенных для использования с помощью основного кластера. При этом учитываются любые сети Internet SCSI (iSCSI), которые используются в результате применения хранилища iSCSI для одного или нескольких участников DAG. Рекомендуется использовать для хранилища iSCSI выделенные сети и сетевые платы. Эти сети не должны управляться группами DAG и их кластерами или использоваться в качестве сетей DAG (MAPI или репликация). Вместо этого для них необходимо вручную отключить использование группой DAG и выделить для трафика хранилища iSCSI. Чтобы отключить для сетей iSCSI обнаружение и использование в качестве сетей DAG, выполните два шага.

  1. Чтобы игнорировать любые текущие обнаруженные сети iSCSI, настройте группу DAG с помощью командлета Set-DatabaseAvailabilityGroupNetwork (как показано в этом примере).

    Set-DatabaseAvailabilityGroupNetwork -Identity DAG2\DAGNetwork02 -ReplicationEnabled:$false -IgnoreNetwork:$true
    
  2. Отключите используемую кластером сеть. Для этого запустите следующую команду в командной строке с повышенными привилегиями или окне PowerShell. (Запустите Cluster network, чтобы отобразить имена сетей кластера.)

    Cluster network ClusterNetworkName /prop Role=0
    

После отключения всех сетей iSCSI для использования группой DAG и ее кластерами можно дополнительно настроить обнаружение сети с помощью командлета Set-DatabaseAvailabilityGroup с параметром DiscoverNetworks. Если сети iSCSI по-прежнему отображаются как сети DAG, удалите все подсети из сети, а затем удалите сеть DAG.

В начало

Завершение работы участников группы доступности баз данных

Решение высокой надежности Exchange 2010 интегрировано с процессом завершения работы Windows. Если администратор или приложение инициирует завершение работы сервера Windows в группе DAG, к которой подключена реплицированная база данных для одного или нескольких участников DAG, система попытается активировать другую копию подключенной базы данных до того, как разрешить завершение работы.

Тем не менее, это новое поведение не гарантирует, что все базы данных на отключаемом сервере пройдут активацию без потерь. Рекомендуется выполнить переключение сервера, являющегося участником группы доступности баз данных, перед завершением его работы. Дополнительные сведения о переключении сервера см. в разделе Выполнение переключения сервера.

В начало

Установка накопительных пакетов обновления для участников группы доступности баз данных

Установка накопительных пакетов обновления Microsoft Exchange Server 2010 на сервере-участнике группы доступности баз данных является относительно простым процессом. При установке накопительного пакета обновления на сервере, который является участником группы DAG, выполняется остановка нескольких служб, в том числе всех служб Exchange и службы кластеров Windows. Общий процесс применения накопительных пакетов обновления для участника группы DAG выглядит следующим образом.

  • Выполните переключение сервера, чтобы все базы данных на нем были пассивными копиями.
  • Приостановите активацию баз данных на обновляемом сервере.
  • Установите накопительный пакет обновления.
  • Возобновите активацию баз данных на обновленном сервере.
  • При необходимости выполните переключения баз данных.

Последний накопительный пакет обновления для Exchange 2010 можно загрузить в Центре загрузки Microsoft. Дополнительные сведения об установке накопительного пакета обновления для участника группы DAG см. в разделе Установка накопительных пакетов обновления для членов группы обеспечения доступности баз данных.

В начало