|
Exchange 2013迁移SOP手册
阶段1:环境部署
OUTLOOK升级方式
统计版本低于SP3的OUTLOOK客户端信息
记录计算机在域中所在OU信息
域中创建临时升级用OU,如MAILUPGRADE
采用如下命令移动计算机到MAILUPGRADE OU
dsmove "CN=Aidong Qi,OU=Users,OU=TESTP,OU=Hitech,DC=hitechad,DC=com" -newparent OU=MAILUPGRADE,DC=hitechad,DC=com 解压缩Office 2007 SP3到共享目录,解压方式如下
office2007sp3-kb2526086-fullfile-zh-cn extract: <共享目录名> MAILUPGRADE OU创建计算机启动策略
Windows设置-启动策略
脚本名:Msiexec 脚本参数:/p \\\\<域控制器fqdn>\\<< span="">共享目录名>\\MAINWWsp3.msp
管理模板-Windows Installer
永远以高特权运行安装 刷新域策略
gpupdate 客户端确认版本
待完成后启动Outlook 2007,确认版本为12.0.6607.1000 升级完成后工作
移动计算机至原有OU
dsmove "CN=Aidong Qi,OU=MAILUPGRADE,DC=hitechad,DC=com" -newparent OU=Users,OU=TESTP,OU=Hitech,DC=hitechad,DC=comExchange 2013环境部署
前提条件
参考:https://technet.microsoft.com/en-us/library/dn879075?f=255&MSPPError=-2147217396
硬件环境调整
BIOS设置
电源管理调整:高性能 High Performance power
处理器:关闭超线程
存储配置
OS&PAGE FILE:RAID-1
MailDB/LOG:RAID-5,RAID-6
LUN分配如下
LUNSIZEEX15-HT_PKG&TEST_ENGR200GBEX15-HT_NON-OPERATING_ENGR300GBEX15-MANAGER300GBEX15-MODULE_ENGR200GBEX15-VP200GBEX15 -DEPTMGR800GBOS补丁准备
- Hotfix rollup 3146718 (web installer) for the .NET Framework 4.5, 4.5.1, and 4.5.2 in Windows
- Recommended hotfixes and updates for Windows Server 2012 R2-based failover clusters
- Incorrect RSS processor assignment on a Windows 8 or Windows Server 2012-based computer that has multi-core processors
- Performance issues or delays when you connect to Exchange Server 2013 that is running in Windows Server
- Outlook connectivity issue if SSLOffloading is "True" in Exchange 2013
- Long server connection for Outlook after a database failover in Exchange Server 2013
- Slow performance in Outlook Web App when Lync is integrated with Exchange Server 2013
- Message routing latency if IPv6 is enabled in Exchange Server 2013
- CPU usage is high when you use RPC over HTTP protocol in Windows 8.1 or Windows Server 2012 R2
OS配置准备
页面文件:32GB
Exchange 2013主机IP分配信息
IPFQDNTYPEROLE172.27.3.241HTCAS01.HITECHSEMI.COMVMCAS172.27.3.242HTCAS02.HTECHSEMI.COMVMCASMAPI:172.27.3.244 REP:10.10.100.1HTMBX01.HITECHSEMI.COMPHY+PKG存储MBXMAPI:172.27.3.245 REP:10.10.100.2HTMBX02.HITECHSEMI.COMPHY+本地存储MBXDAG:172.27.3.246HTMBX-DAGClusterDAG1.域功能级别提升
提升林与域功能级别为Windows Server 2003本机模式
2.软件准备
Microsoft Unified Communications Managed API 4.0, Core Runtime 64-bit
Microsoft Office 2010 Filter Pack 64 bit
Microsoft Office 2010 Filter Pack SP1 64 bit
3.组件准备
Install-WindowsFeature AS-HTTP-Activation, Desktop-Experience, NET-Framework-45-Features, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerShell, Web-Mgmt-Console, WAS-Process-Model, Web-Asp-Net45, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext45, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI, Windows-Identity-Foundation, RSAT-ADDS, RSAT-ADDS-Tools –Source D:\\Sources\\sxs4.HTMBX01/HTMBX02角色安装Failover Cluster组件
Install-WindowsFeature Failover-Clustering –Source D:\\Sources\\sxs5.扩展域架构
./setup /PS /IAcceptExchangeServerLicenseTerms6.扩展域组织
./setup /perpareAD /IAcceptExchangeServerLicenseTerms7.扩展域环境
./setup /PrepareDomain /IAcceptExchangeServerLicenseTerms8.安装EXCHANGE 2013
HTCAS01/HTCAS02
./Setup.exe /mode:Install /r:CA /TargetDir:"C:\\Exchange Server" /IAcceptExchangeServerLicenseTermsHTMBX01/HTMBX02
./Setup.exe /mode:Install /r:MB /TargetDir:"C:\\Exchange Server" /IAcceptExchangeServerLicenseTerms 更新Exchange Server 2013 累计更新 14 (KB3177670)
https://www.microsoft.com/zh-CN/download/details.aspx?id=53835
setup /m:upgrade /IAcceptExchangeServerLicenseTerms9.DAG环境配置
IPFQDNTYPEROLEMAPI:172.27.3.244 REP:10.10.100.1HTMBX01.HITECHSEMI.COMPHY+PKG存储MBXMAPI:172.27.3.245 REP:10.10.100.2HTMBX02.HITECHSEMI.COMPHY+本地存储MBXDAG:172.27.3.246,10.10.100.3HTMBX-DAGClusterDAGHTMBX01/HTMBX02主机安装Failover Cluster组件
Install-WindowsFeature Failover-Clustering –Source D:\\Sources\\sxs见证主机配置
仲裁主机创建共享目录C:\\DAG,权限为Everyone,并把Exchange Trusted Subsystem组加入本地管理员组
创建DAG高可用组
New-DatabaseAvailabilityGroup -Name HTMBX-DAG -DatabaseAvailabilityGroupIPAddresses 172.27.3.244,10.10.100.3 -WitnessServer HTAD -WitnessDirectory C:\\DAG (DAG组名HTMBX-DAG,仲裁目录为C:\\DAG)
HTMBX01/HTMBX02加入DAG高可用组
注:此步骤前需确认两台主机防火墙已关闭
Add-DatabaseAvailabilityGroupServer -identity HTMBX-DAG –MailboxServer HTMBX01.HITECHSEMI.COM Add-DatabaseAvailabilityGroupServer -identity HTMBX-DAG –MailboxServer HTMBX02.HITECHSEMI.COM
// 确认配置
get-DatabaseAvailabilityGroupServer
注意:完成可能会产生如下故障:
get-DatabaseAvailabilityGroupNetwork查看如看到一个DAG网络 修复方式:手工创建子网
方法如下:
New-DatabaseAvailabilityGroupNetwork -DatabaseAvailabilityGroup HTMBX-DAG -Name REP -Subnets 10.10.100.0/24 -ReplicationEnabled:$true修改DAG网络配置
//修改DAG网络配置模式为手动 Set-DatabaseAvailabilityGroup HTMBX-DAG -ManualDagNetworkConfiguration $true
//修改MAPI网络禁用复制
Set-DatabaseAvailabilityGroup HTMBX-DAG –DiscoverNetworks
//确认网络配置状态
Get-DatabaseAvailabilityGroupNetwork | fl
启用数据中心协调DAC模式
数据中心激活协调模式又称DAC模式,应为具有两个或多个使用连续复制的节点的DAG 启用该模式。该模式用于控制 DAG 的启动数据库装入行为,在数据中心故障恢复期间,此控件可以防止数据库级别上出现网络分区故障。
Set-DatabaseAvailabilityGroup -Identity HTMBX-DAG -DatacenterActivationMode DagOnly 检查方法
检查所有群集节点:可在 DAG 成员之一使用 Get-ClusterNode cmdlet
测试服务健康:在所有服务器上使用 Test-ServiceHealth cmdlet
检查服务器组件状态:使用 Get-ServerComponent 验证没有服务器还处于维护模式
Exchange 2013环境配置
1.邮箱容量配置(邮箱存储日志卷600G共用)
邮箱名称磁盘分配容量磁盘挂载目录文件名日志目录配额警告阀值禁止发送阀值EX15-HT_PKG&TEST_ENGR200GBM:\\PTEEX15-HT_PKG-TEST_ENGR.edbL:\\PTELogFolder100MB90MB100MBEX15-HT_NON-OPERATING_ENGR300GBM:\\NOEEX15-DEPTMGR.edbL:\\NOELogFolder100MB90MB100MBEX15-MANAGER300GBM:\\MGREX15-MANAGER.edbL:\\MGRLogFolder1024MB973MB1024MBEX15-MODULE_ENGR200GBM:\\MODEX15-MODULE_ENGR.edbL:\\MODLogFolder100MB90MB100MBEX15-VP200GBM:\\VPEX15-VP.edbL:\\VPLogFolderulimitedulimitedulimitedEX15 -DEPTMGR800GBM:\\DMEX15-DEPTMGR.edbL:\\DMLogFolder3GB2560MB3GB 注:邮箱存储服务器目录结构
C:SYSTEM OS D:EXCHANGE APP
M:MBX STORE
L:MBX LOG
创建邮箱存储挂载点与邮箱存储日志目录,磁盘格式化并挂载到相应目录
M:\\>mkdir EX15-HT_PKG&TEST_ENGR,EX15-HT_NON-OPERATING_ENGR,EX15-MANAGER,EX15-MODULE_ENGR,EX15-VP,EX15 -DEPTMGR L:\\>mdkir PTELogFolder,PTELogFolder,MGRLogFolder,MGRLogFolder,MGRLogFolder,MGRLogFolder
创建并激活邮箱存储(创建节点为HTMBX01,目录默认为M盘,其中邮箱存储子目录为磁盘映射点,邮箱存储日志目录为文件夹)
New-MailboxDatabase -Server "HTMBX01" -Name "EX15-HT_PKG&TEST_ENGR" -EdbFilePath M:\\PTE\\EX15-HT_PKG-TEST_ENGR.edb -LogFolderPath L:\\PTELogFolder | mount-database New-MailboxDatabase -Server "HTMBX01" -Name "EX15-HT_NON-OPERATING_ENGR" -EdbFilePath M:\\NOE\\EX15-DEPTMGR.edb -LogFolderPath L:\\NOELogFolder | mount-database
New-MailboxDatabase -Server "HTMBX01" -Name "EX15-MANAGER" -EdbFilePath M:\\MGR\\EX15-MANAGER.edb -LogFolderPath L:\\MGRLogFolder | mount-database
New-MailboxDatabase -Server "HTMBX01" -Name "EX15-MODULE_ENGR" -EdbFilePath M:\\MOD\\EX15-MODULE_ENGR.edb -LogFolderPath L:\\MODLogFolder | mount-database
New-MailboxDatabase -Server "HTMBX01"-Name "EX15-VP" -EdbFilePath M:\\VP\\EX15-VP.edb -LogFolderPath L:\\VPLogFolder | mount-database
New-MailboxDatabase -Server "HTMBX01" -Name "EX15-DEPTMGR" -EdbFilePath M:\\DM\\EX15-DEPTMGR.edb -LogFolderPath L:\\DMLogFolder | mount-database
***注:如果创建邮箱过程中报错,在HTMBX01上采用如下方法***
stop-Service MSExchangeIS //停止邮箱存储服务 start-service MSExchangeIS //启动邮箱存储服务
get-service MSExchangeIS //查看邮箱存储服务状态
//确认邮箱存储配置
Get-MailboxDatabase |select name,EdbFilePath,LogFolderPath
2.配置邮箱存储配额
set-MailboxDatabase "EX15-HT_PKG&TEST_ENGR" -ProhibitSendQuota 100MB -IssueWarningQuota 90MB -ProhibitSendReceiveQuota 100MB set-MailboxDatabase "EX15-HT_NON-OPERATING_ENGR" -ProhibitSendQuota 100MB -IssueWarningQuota 90MB -ProhibitSendReceiveQuota 100MB
set-MailboxDatabase "EX15-MANAGER" -ProhibitSendQuota 1024MB -IssueWarningQuota 973MB -ProhibitSendReceiveQuota 1024MB
set-MailboxDatabase "EX15-MODULE_ENGR" -ProhibitSendQuota 100MB -IssueWarningQuota 90MB -ProhibitSendReceiveQuota 100MB
set-MailboxDatabase "EX15-DeptMgr" -ProhibitSendQuota 3GB -IssueWarningQuota 2560MB -ProhibitSendReceiveQuota 3GB
确认配额配置
Get-MailboxDatabase |select name,ProhibitSendQuota,IssueWarningQuota,ProhibitSendReceiveQuota3.配置EX13默认离线通讯录
Get-MailboxDatabase | Set-MailboxDatabase -OfflineAddressBook "默认脱机通讯簿 (Ex2013)" Get-MailboxDatabase | select name,offlineaddressbook //确认配置
4.配置EX13 虚拟目录 ExternalUrl
HTCAS01 ExternalUrl配置
Set-OwaVirtualDirectory -Identity "HTCAS01\\OWA (Default Web Site)" -ExternalUrl https://mail.hitechsemi.com/owa -LogonFormat username -DefaultDomain hitechsemi.com Set-EcpVirtualDirectory -Identity "HTCAS01\\ECP (Default Web Site)" -ExternalUrl "https://mail.hitechsemi.com/ecp"
Set-OabVirtualDirectory -Identity "HTCAS01\\OAB (Default Web Site)" -ExternalUrl https://mail.hitechsemi.com/oab
Set-ActiveSyncVirtualDirectory –Identity “HTCAS01\\Microsoft-Server-ActiveSync (Default Web Site)” –ExternalUrl https://mail.hitechsemi.com/Microsoft-Server-ActiveSync
Set-WebServicesVirtualDirectory –Identity “HTCAS01\\EWS (Default Web Site)” –ExternalUrl https://mail.hitechsemi.com/EWS/Exchange.asmx
Set-ClientAccessServer -Identity HTCAS01 -AutoDiscoverServiceInternalUri https://autodiscover.hitechsemi.com/autodiscover/autodiscover.xml
Set-OutlookAnywhere -Identity "HTCAS01\\Rpc (Default Web Site)" -InternalHostname mail.hitechsemi.com -ExternalHostname mail.hitechsemi.com -InternalClientAuthenticationMethod Ntlm -ExternalClientAuthenticationMethod Ntlm -ExternalClientsRequireSsl $True -InternalClientsRequireSsl $true
HTCAS02 ExternalUrl配置
Set-OwaVirtualDirectory -Identity "HTCAS02\\OWA (Default Web Site)" -ExternalUrl https://mail.hitechsemi.com/owa -LogonFormat username -DefaultDomain hitechsemi.com Set-EcpVirtualDirectory -Identity "HTCAS02\\ECP (Default Web Site)" -ExternalUrl "https://mail.hitechsemi.com/ecp"
Set-OabVirtualDirectory -Identity "HTCAS02\\OAB (Default Web Site)" -ExternalUrl https://mail.hitechsemi.com/oab
Set-ActiveSyncVirtualDirectory –Identity “HTCAS02\\Microsoft-Server-ActiveSync (Default Web Site)” –ExternalUrl https://mail.hitechsemi.com/Microsoft-Server-ActiveSync
Set-WebServicesVirtualDirectory –Identity “HTCAS02\\EWS (Default Web Site)” –ExternalUrl https://mail.hitechsemi.com/EWS/Exchange.asmx
Set-ClientAccessServer -Identity HTCAS02 -AutoDiscoverServiceInternalUri https://autodiscover.hitechsemi.com/autodiscover/autodiscover.xml
Set-OutlookAnywhere -Identity "HTCAS02\\Rpc (Default Web Site)" -InternalHostname mail.hitechsemi.com -ExternalHostname mail.hitechsemi.com -InternalClientAuthenticationMethod Ntlm -ExternalClientAuthenticationMethod Ntlm -ExternalClientsRequireSsl $True -InternalClientsRequireSsl $true
5.创建邮箱DAG副本
Add-MailboxDatabaseCopy -Identity "EX15-HT_PKG&TEST_ENGR" -MailboxServer HTMBX02 Add-MailboxDatabaseCopy -Identity "EX15-HT_NON-OPERATING_ENGR" -MailboxServer HTMBX02
Add-MailboxDatabaseCopy -Identity "EX15-MANAGER" -MailboxServer HTMBX02
Add-MailboxDatabaseCopy -Identity "EX15-MODULE_ENGR" -MailboxServer HTMBX02
Add-MailboxDatabaseCopy -Identity "EX15-VP" -MailboxServer HTMBX02
Add-MailboxDatabaseCopy -Identity "EX15-DEPTMGR" -MailboxServer HTMBX02
同步过程需要一定时间,可以继续下面操作,完成后用如下命令查看内容索引同步状态为Healthy
Get-MailboxDatabaseCopyStatus 常见故障:索引同步状态为FailedAndSuspended
搁置故障副本 Suspend-MailboxDatabaseCopy -Identity "EX15-MANAGER\\HTMBX02"
重建索引
Update-MailboxDatabaseCopy -Identity "EX15-MANAGER\\HTMBX02" -DeleteExistingFiles
如果出现如下警告,请重启报警节点Microsoft Exchange 信息存储服务
警告: 无法与服务器"HTMBX02.hitechsemi.com"上的 Microsoft Exchange 复制服务通信,以获取数据库"EX15-HT_PKG&TEST_ENGR"的新配置更改。请确保服务正在运行,并且服务器有网络连接。错误:
服务器端的管理操作失败。操作失败,出现消息: Error 0x71a (远程过程调用被取消。) from
li_RpcsNotifyChangedReplayConfiguration
警告: 请在添加新邮箱数据库后重新启动服务器 HTMBX02 上的 Microsoft Exchange 信息存储。
重新平衡DAG
在整个 Exchange 组织的更新过程中,DAG 数据库副本可能在各成员之间被多次移动和切换,如果你希望主动数据库副本回到最佳的 DAG 成员(又称再平衡 DAG),可以使用微软提供的脚本:
cd $exscripts .\\RedistributeActiveDatabases.ps1 -DagName HTMBX-DAG –BalanceDbsByActivationPreference
检查方法
测试所有数据库的 MAPI 连接:在所有数据库服务器上会用 Test-MAPIConnectivity
检查 DAG 数据库副本状态:使用 Get-MailboxDatabaseCopyStatus 验证所有数据库副本、复制/重播队列和索引健康
测试 DAG 复制状态:在每个 DAG 成员使用 Test-ReplicationHealth |fl 验证复制运行状态
Test-ReplicationHealth -Server HTMBX01 Test-ReplicationHealth -Server HTMBX02
5.配置证书
准备工作:CA证书模板调整调整为10年有效期
证书管理中心,选择证书模板,右键属性,在证书模板窗口,选择右侧Web Server证书模板,右键选择复制成新模板,年限取决于根CA证书的年限,默认10年
然后返回证书管理中心,选择证书模板,右键,新建要颁发的证书模板,导入创建的新模板
重新申请证书,选择新创建的Web Server模板,创建好的证书如下
此操作的目的主要是让所有服务器使用同一张证书,对客户端邮箱迁移非常重要
创建证书存放目录,并共享,权限Everyone可读写(以HTCAS01为例)
1.创建证书请求,请求文件保存到\\htcas01\\cert\\ex15.req
使用ECP界面创建证书申请,域名不可用使用通配符证书,此步骤很关键,证书必须包含如下域名与主机名
相关域名请参照如下所示
主机名FQDN域名描述mail.hitechsemi.com公用域名autodiscover.hitechsemi.com自动发现legacy.hitechsemi.comExchange 2007 共存期间 External Urlmhubmhub.hitechsemi.comExchange 2007 MHUB主机域名htmailhubhtmailhub.hitechsemi.comExchange 2007 HTMAILHUB主机域名htmail01htmail01.hitechsemi.comExchange 2007 HTMAIL01主机域名htmail02htmail02.hitechsemi.comExchange 2007 HTMAIL02主机域名htcmshtcms.hitechsemi.comExchange 2007 CCR群集域名htcas01htcas01.hitechsemi.comExchange 2013 HTCAS01主机域名htcas02htcas02.hitechsemi.comExchange 2013 HTCAS02主机域名htmbx01htmbx01.hitechsemi.comExchange 2013 HTMBX01主机域名htmbx02htmbx02.hitechsemi.comExchange 2013 HTMBX02主机域名 2.访问CA主服务器并申请证书
3.htcas01完成证书申请
此步骤建议ECP界面下操作比较方便,直接选择搁置的证书,选择完成,然后输入\\htcas01\\cert\\certnew.cer
4.导出证书文件(htcert.pfx)并导入到其它EX2013服务器
此步骤建议ECP界面下操作比较方便,选择证书,导出为\\htcas01\\cert\\htcert.pfx,密码随意输入,没有复杂性要求
然后选择导入证书,输入路径\\htcas01\\cert\\htcert.pfx,输入密码,选择要导入的Exchange 2013另外3台服务器,保证3台服务器成功导入,并审核确认证书状态为有效
5.关联服务到证书
在ECP界面,选择服务器,选择证书,选择导入的证书,编辑证书,CAS服务器选择IIS与SMTP,MBX服务器选择SMTP,弹出覆盖自签名证书警告对话框,选择确认即可
5.导入证书到Exchange 2007服务器(执行此步骤时,最好邮件通知所有人员对警告的操作)
注意:当启用证书后,如果是启用Outlook Anywhere功能的Outlook 2007 SP3客户端会收到关于证书不匹配的警告信息,直接忽略即可,用户默认可通过TCP/RPC连接。
Import-ExchangeCertificate -Path -Path "\\\\htcas01\\cert\\htcert.pfx" -Password:(Get-Credential).password //注:这里用户名输入administrator,密码为导出时所使用的密码
//查看证书 Thumbprint
Get-ExchangeCertificate
//启用证书关联IIS,SMTP,POP,IMAP
Enable-ExchangeCertificate -Thumbprint A673FFB32B8A0FE524F322949508E70D186013D3 -Services "IIS,SMTP,POP,IMAP"
阶段2:POC测试
测试项目 :邮箱迁移测试
测试项:
Outlook,OWA,手机端邮件收发测试
EX07-EX13,EX13-EX07用户收发测试
Outlook,OWA,手机端邮件收发测试(外网邮箱)
测试理想结果:
正常收发邮件
1.修改客户端主机HOSTS
增加如下记录
172.27.3.241 mail.hitechsemi.com
172.27.3.242 mail.hitechsemi.com
172.27.3.241 autodiscover.hitechsemi.com
172.27.3.242 autodiscover.hitechsemi.com
####2.邮箱迁移测试
迁移命令如下(以luhongchi为例,目标邮箱存储EX15-HT_NON-OPERATING_ENGR):
New-MoveRequest -Identity luhongchi -TargetDatabase EX15-HT_NON-OPERATING_ENGR //查看迁移状态
Get-MoveRequestStatistics -Identity luhongchi
StatusDetail状态显示为queued为迁移状态,Finalization为完成状态
完成后客户端会弹出如下对话框
针对OUTLOOK 2007 SP3客户端,需退出Outlook 2007客户端,进入控制面板,选择邮件,选择电子邮件账户 ,选择修复,此步骤必须要做,这是OUTLOOK 2007 SP3的BUG导致。
启动客户端,可能还是会弹出管理员要求重新启动对话框,右下角Outlook客户端状态为脱机,可以直接忽略,
去除脱机工作勾选即可,或者按照要求重启OUTLOOK,这时应该已经连接到Exchange 2013环境
确认连接状态,操作方式如下:
在右下角Outlook 客户端图标上Ctrl+鼠标右键,会显示如下菜单,选择连接状态
在连接状态中,确认服务器名称为GUID,连接方式为HTPPS
如果出现问题,通过如下几种方法检查Outlook客户端配置
1.检查客户端Outlook AnyWhere 验证模式配置,因服务器上Outlook Anywhere采用的是NTLM验证,因此客户端也必须采用这种模式。
2.检查自动发现配置,方法如查看连接方式同样操作,只是最后选择测试电子邮件自动配置
DAG切换测试
测试项目
手工切换邮箱存储 重启节点测试
手工杀进程测试(TaskKill /F /IM inetinfo.exe)
手工停止任意节点Microsoft.Exchange.Store服务
切换后邮件收发测试 主机房与DR机房间模拟链路故障测试
理想效果
客户端在提示断开后自动重新连接成功
邮件收发无影响
阶段3:迁移切换
变更域控DNS记录,此操作用户无影响
FQDN域名描述A记录备注mail.hitechsemi.com公用域名HTCAS01,HTCAS02DNS轮询autodiscover.hitechsemi.com自动发现HTCAS01,HTCAS02DNS轮询legacy.hitechsemi.comExchange 2007 共存期间 External UrlMHUB,HTMAILHUBExchange 2007 External URL 修改Exchange 2007 External Url
Set-ActiveSyncVirtualDirectory –Identity “mhub\\Microsoft-Server-ActiveSync (Default Web Site)” –ExternalUrl https://legacy.hitechsemi.com/Microsoft-Server-ActiveSync Set-ActiveSyncVirtualDirectory –Identity “htmailhub\\Microsoft-Server-ActiveSync (Default Web Site)” –ExternalUrl https://legacy.hitechsemi.com/Microsoft-Server-ActiveSync
批量迁移所有邮箱
采用之前测试迁移的方式进行用户迁移
阶段4:完成部署
调整用户ActiveSync配置
方式如下,可以采用批量调整
//禁用ACTIVE SYNC Set-CASMailbox -Identity "Hongchi.Lu" -ActiveSyncEnabled $false
//启用ACTIVE SYNC
Set-CASMailbox -Identity "Hongchi.Lu" -ActiveSyncEnabled $true
调整最大收件人配置
方式如下,可以采用批量调整
Set-Mailbox -Identity "Hongchi.Lu" -RecipientLimits 100附:建议与优化
启用MAPI OVER HTTP
前提条件,客户端必须满足outlook 2013 SP1,outlook 2010 SP2 以及更新 KB2956191 和 KB2965295
MAPI over HTTP 是在 Exchange Server 2013 Service Pack 1 (SP1) 中实现的新传输协议。MAPI over HTTP可将传输层移动到行业标准的 HTTP 模型,从而提高 Outlook 和 Exchange连接的可靠性和稳定性。这样可以提高传输错误的可见性级别,并增强可恢复性。其他功能包括支持显式暂停和继续功能。这使受支持的客户端可以更改网络或从休眠状态中恢复,同时保持相同的服务器上下文。实现 MAPI over HTTP 并不意味着这是可由 Outlook 用于访问 Exchange 的唯一协议。不支持 MAPI over HTTP 的 Outlook客户端仍可以使用 Outlook Anywhere (RPC over HTTP) 通过启用了 MAPI 的客户端访问服务器访问 Exchange。MAPI over HTTP 为支持它的客户端提供以下益处: 通过使用基于 HTTP 的协议实现身份验证的未来创新。从Exchange 2016开始,默认启用 MAPI over HTTP。
Exchange 服务器配置方法
//MAPI虚拟目录配置 Set-MapiVirtualDirectory -Identity "HTCAS01\\mapi (Default Web Site)" -InternalUrl https://mail.hitechsemi.com/mapi -IISAuthenticationMethods Negotiate
Set-MapiVirtualDirectory -Identity "HTCAS02\\mapi (Default Web Site)" -InternalUrl https://mail.hitechsemi.com/mapi -IISAuthenticationMethods Negotiate
//启用MAPI over HTTP
Set-OrganizationConfig -MapiHttpEnabled $true
测试方式
Test-OutlookConnectivity -RunFromServerId ContosoMail -ProbeIdentity OutlookMapiHttpSelfTestProbe |
|