共用方式為


Exchange 佇列問題與解答:移轉信箱

移動和保護 Exchange 信箱可以是複雜的商務,特別是跨樹系,或從另一個網域伺服器。

Henrik Walther

虛擬化的 Exchange

問:我們要部署叢集的 Hyper-V 伺服器上我們 Exchange 2010 訊息解決方案,來保護資料庫可用性群組 (DAGs) 與 [信箱] 資料庫已規劃。 讓我們想要聽到您需要在此,我們注意到 TechNet] 文件中的 Exchange 2010 需求 區段在下列的陳述式:

「 Microsoft doesn’t 支援結合 Exchange 的高可用性解決方案 (資料庫可用性群組與 Hypervisor 基礎叢集,高可用性的 [DAGs]) 或移轉解決方案。 DAGs 支援硬體虛擬化環境中,提供虛擬化環境 doesn’t 採用叢集的根伺服器 」。

答:如上述的通道狀態,不支援結合與高可用性 (HA) 虛擬化的 Exchange 2010 DAGs。 您必須使用應用程式層級 HA 或虛擬化 HA。 當談到 Exchange 2010 時,建議使用應用程式層級 HA。

如果您僅有叢集根伺服器,並需要 DAG,使用則可以有 DAG 成員儲存於叢集的 Hyper-V 根伺服器 — 只要您停用所有的虛擬化 HA 各自的虛擬 DAG 成員伺服器。 依時間,您可以閱讀這,TechNet 文件應該已經更新以反映此新的支援態勢。

負載平衡 Exchange

問:我們目前設計新的 Exchange 2010 基礎結構,並且已經決定要用以提供高可用性及負載分佈我們 CAS 陣列中的用戶端存取伺服器上的硬體負載平衡器。 降低在我們的 CAS 伺服器上的 SSL 工作負載,並利用類似 Cookie 和 SSL 識別碼的相似性方法,我們想要卸載 SSL 以硬體負載平衡器。

我們知道將 SSL 卸載的 Outlook Web Access (OWA)、 Outlook 支援全螢幕輸入 (OA) 及 Exchange Web 服務 (EWS) 但什麼有關 [Exchange ActiveSync] (EAS)? 我問我也知道這 wasn’t 支援在 [Exchange 2007 每 ( How TO 將設定 SSL 卸載的 Outlook Web Access 在 Exchange Server 2007 )。

答:實際,將 SSL 卸載的 EAS 同時 Exchange 2007 和 Exchange 2010 被支援。 Exchange 2007 文件已經永遠不會更新,以反映此支援陳述式。

’s 請記住只支援對網站中的 CAS 伺服器) 的輸入點不在 CAS 到 CAS Proxy 案例中很重要的。

跨樹系移轉

問:我們目前準備從 Exchange 2003 中執行跨樹系遷移到 Exchange 2010。 我們建置實驗室環境,以確定項目如預期般的運作我們實際執行環境的模擬。

第一次,我們準備目標樹系與有效的 Active Directory 物件,使用 Exchange 2010 TechNet 文件 ( 的 準備跨樹系移動使用準備 MoveRequest.ps1 指令碼命令介面中的信箱) 中所提供的指示。 成功地執行指令碼,我們可以看到 AD 目標] 樹系中建立物件,但是我們收到 圖 1 當我們嘗試移動舊版信箱,使用 [使用下列的命令] 所示的錯誤訊息:

New-MoveRequest -Identity 'cotestuser1@contoso.com -RemoteLegacy -TargetDatabaseMDB01 -RemoteGlobalCatalog 'DC1.contoso.com' -RemoteCredential $Cred -TargetDeliveryDomain 'fabrikam.com'

Figure 1 Cross Forest Mailbox Move Error

圖 1 的 交互樹系信箱移動的錯誤

您是否有任何的想法什麼可能導致這個錯誤?

答:絕佳的時間 — 我遇到這幾個月前自行從 Exchange 2003 跨樹系遷移到 Exchange 2010 期間。 Dmitri Gavrilov 協助 (誰主體的開發導致 Exchange 產品群組中的 Exchange 信箱小組),我發現這是因為有兩個 Active Directory 樹系間 ’s 沒有 NetBIOS 解析度。

執行跨樹系信箱移動使用新增 MoveRequestcmdlet,命令執行的目標樹系中的 Exchange 2010 伺服器必須能夠連接來源信箱伺服器,在使用它的 NetBIOS 名稱的 Exchange 2003 組織。 這是因為新增 MoveRequestcmdlet 會嘗試連線到使用伺服器通常包含 NetBIOS 名稱的 LegacyDN 的來源伺服器。 因此,您必須是安裝 WINS 或使用主機檔案若要排除這個錯誤訊息。

在一個風暴的任何連接埠

問:我讀取中使用提供的硬體負載平衡器時 HA 和 Outlook 用戶端負載分佈在內部網路上的所有用戶端存取伺服器上的數個來源,我有開啟下列的連接埠,供 Outlook 連線正常運作:TCP 端點對應程式 (TCP-143) 和動態 RPC 範圍 TCP/UDP-1024-65535。 是此正確嗎? 我以為 Exchange 2010 didn’t 支援使用者資料包通訊協定 」 (UDP)。

答:您是正確的。 與 Exchange 2010,它不再支援 UDP。 don’t 需要開啟 UDP — 只有 TCP。 這也適用於 Outlook 2003,即使 Outlook 一開始嘗試使用 UDP 通知。 如果它會看到 Exchange Server doesn’t UDP 回應,將它還原為輪詢使用 TCP 的 Exchange Server。 問題在於在線上模式中的 Outlook 2003 用戶端只輪詢每隔 60 秒為單位導致下列徵狀:

  • 外寄電子郵件保持在 [寄件匣] 中的多達一分鐘。
  • 新的電子郵件訊息不多達一分鐘到達在 [收件匣] 中。
  • 從資料夾中刪除的項目不最多一分鐘的消失從資料夾。
  • 從一個資料夾移到另一個資料夾的項目需要多達一分鐘從原始資料夾消失。

如果您有 Outlook 2003 用戶端在連線模式時,您必須依照下列 「 知識庫 」 文件中的步驟解決這個問題:在 Outlook 2003 的電子郵件會花費很長的時間來傳送和接收時使用 Exchange 2010 信箱.

信箱保護

問:我目前設計我們 Exchange 2010 基礎結構。 其中一個需求是具有 HA 所有的層級,因此我們將保護使用 DAGs 信箱資料庫,及用戶端存取伺服器使用用戶端存取陣列和多餘的硬體負載平衡器。

我們也計劃,將用戶端存取伺服器發佈到網際網路使用 Forefront 威脅管理閘道 (TMG) 的陣列。 我 ’m 有點不確定如何將 CAS 伺服器發佈到網際網路,以適當的方式。 我們應該只在硬體負載平衡器,在內部網路上指向 ISA Web 發佈規則,然後讓硬體負載平衡器 CAS 伺服器之間分散用戶端流量吗?

答:這是一個很好的問題。 且聽我一一分曉, 當使用發行 Exchange 2010 CAS 伺服器,請使用 Web 伺服器伺服陣列的負載平衡能力 的 隨附 TMG TMG (或該項目的 UAG)。 don’t 只是指向內部網路上的硬體負載平衡器網頁發佈規則。

在典型的案例 TMG 接收用戶端的要求時 TMG 會變成來源 IP 位址欄位,在 IP 標頭中的設定在其內部介面的 IP 位址。 這表示所有的用戶端要求代理從 TMG 到硬體負載平衡器會出現來自相同的用戶端 IP。 若要將所有的用戶端要求傳送至相同的 CAS 伺服器,而不是將其分散到 CAS 伺服器,Exchange 2010 CAS 陣列中的 HLB 如此。

有人可能會說的您可以只變更 Proxy 要求行為,從 「 要求顯示來自 ISA Server 電腦 」 「 要求顯示來自原始用戶端 」 作為所示 圖 2 ,但它不是,’s 簡單。 如果您所做會有做為預設閘道設定 [TMG] (或使用靜態路由,請參閱 的 圖 2),可以讓其他問題的每個 CAS] 伺服器上。 大部分的企業也使用 NAT 還是,這表示的來源 IP 會出現來自相同的用戶端 (NAT 裝置的 IP 位址,),即使您做為預設閘道設定 [TMG CAS 伺服器上。

 Figure 2 TMG Proxy Request Behavior

圖 2 TMG Proxy 要求行為

雖然 TMG 可以提供額外層級的安全性,並可讓您之前它們 ’re CAS 伺服器的代理 pre-authenticate 用戶端,’s 重要記住 TMG Web 伺服器伺服陣列的負載平衡功能在相關性進行時,會有相同的限制為 Windows 網路負載平衡。 實際上會使用 [Windows NLB] 元件表示 ’re 限於來源 IP 為基礎的相似性,而且 can’t 利用相似性方式 (如 Cookie 或 SSL 識別碼。

在 [移動信箱

問:我們部署 Exchange 2010 中的 Active Directory 樹系根網域及多重子網域所組成。 每個的子網域中有 Exchange 2010 伺服器,有時候我們需要在不同網域中的信箱伺服器之間移動信箱。 我們使用 Exchange 管理命令介面命令盡可能。

我們也要使用新增 MoveRequest Cmdlet 子] 網域之間移動信箱,但是當執行我們這項我們 can’t 請參閱中其他網域的其中一個信箱。 命令完成,但它 doesn’t 列出信箱。 而且,我們收到的錯誤時嘗試移動信箱,因為我們 can’t 從 Exchange 管理命令介面中看到它們。 您是否有任何的想法什麼進行?

答:當使用 [Exchange 2010 管理命令介面會將預設收件者範圍設定為網域層級。 這表示像取得信箱指令程式執行時,會列出本機的信箱。 若要變更整個樹系的收件者範圍,您必須執行下列命令 (請參閱 的 圖 3):設定-ADServerSettings-ViewEntireForest: $ True

Figure 3 Changing the Default Recipient Scope

圖 3 變更預設收件者範圍

_***Henrik Walther****是 Microsoft 認證母片:Exchange 2007] 和 [Exchange MVP 15 年以上的經驗 IT 公司中。他在工作時技術架構設計人員 forTimengoConsulting (一個 Microsoft 金認證合作夥伴在台北縣) 以及為 Biblioso Corp.(美國基礎公司,專門在受管理的文件和當地語系化的服務) 的技術作家 您可以在 v-henwal@microsoft.com 電子 Walther。 * _

相關內容