设为首页 收藏本站
查看: 1837|回复: 0

[经验分享] Exchange Server 2013 DAG高可用部署(七)-DAG配置(下)

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-3-19 08:32:52 | 显示全部楼层 |阅读模式
接上文

25. 添加数据库副本
我们在第17步已经描述了如何删除默认邮箱数据库和新建数据库,且DAG已经建好,DAG网络也已配置,接下来我们就来添加邮箱数据库的副本(以下截图仅以一个数据库为例)
在ECP中,选择“服务器”-“数据库”,然后选中一个邮箱数据库点击“添加数据库副本”
wKiom1UI2iST8YGZAAE5iOH0fsA535.jpg
我们可以看到这个数据库本身承载在EMBX-001服务器上,所以我们对它再添加一个指定的邮箱服务器EMBX-002,使得这个数据库在两台MBX上都有完全相同的数据文件副本,真正意义的达到高可用性,防止单点故障
wKiom1UI2iSzSLewAAEBzYQO0ZE229.jpg
wKiom1UI2iXT331iAADlHfsieqE795.jpg
其他数据库创建方法相同

26. 开启循环日志
Exchange邮件系统的日志作用很大,信息量也很大,增长速度相当快,有些企业的日志存储空间有限,可能需要定期做日志清理。
具体清理日志空间的办法,详见我之前的博客
今天这里就简单提一下开启Exchange 2013的循环日志来节约日志存储空间
首先找到每一个邮箱数据库,双击打开,在维护选项卡中,勾选“启用循环日志记录”
wKiom1UI2ibiKp7CAAGOREFowBw909.jpg
由于开启循环日志功能,服务器需要重新挂载一次邮箱数据库,所以我们也按此操作一次
wKiom1UI2ifRP1VTAAEuiROU0cY135.jpg
重新装入数据库
wKiom1UI2ieCknX6AAE6KaRCT9I920.jpg

26. 批量创建用户邮箱
截止到上一步,我们基本上完成了Exchange 2013的DAG部署,下面我们来使用命令,批量创建用户邮箱
使用管理员权限,打开EMS,输入下面命令,这些命令可以通过Excel很快批量完成,此处不多讲
Enable-Mailbox zhangsan@xxx.com –Database MDB01
wKiom1UI2ijwx_LFAALOPGYmaw4772.jpg
在ECP中可以看到我们新建的用户列表
wKiom1UI2imgr5MbAAF-LSQg_Wk119.jpg

27.申请企业内部证书
首先在主域控上创建证书存放共享文件夹,并放开权限
wKioL1UI21KiXqtqAAGELlyjj0w214.jpg
在ECP控制台中选择“服务器”-“证书”,点击“新建”
wKiom1UI2iqTcaKkAAEuf0agOIg125.jpg
wKiom1UI2ivwjrfvAACW6ghyPvw385.jpg
输入此证书的友好名
wKioL1UI21SAp565AACMLp0cOtY609.jpg
不请求通配符证书
wKioL1UI21WSxc9bAACBImB28K0112.jpg
先将此证书存放在一台CAS服务器上(存放在哪台服务器可以自定义哈)
wKioL1UI21Wi0WyXAACfRWcTxx0064.jpg
wKiom1UI2i2T6AehAAFBqQnX3RI188.jpg
新证书包含的域名可以为下列样式,含有 *.xxx.com的通配符样式,
也可以是类似公网多域名证书的标准的五个地址,也就是说如果你是申请公网证书,找公网证书颁发机构申请的多域名证书里建议包含下列域名
mail.xxx.com
AutoDiscover.xxx.com
smtp.xxx.com
cas1.xxx.com
cas2.xxx.com
至于为什么要包含这五个地址(其中还有两台CAS服务器的FQDN),大家可以看我之前的博客
wKiom1UI2i6AQSdnAADVZFiZDDo762.jpg
完善证书信息
wKiom1UI2i7San3-AAD7a2ue9jQ509.jpg
将证书请求文件REQ存放到之前创建的共享目录(此文件不是最后的证书哈,只是一个请求文件,下述步骤会用到)
wKiom1UI2i-QZsLsAADPQHlIG7w957.jpg
之后我们登录证书服务器 https://证书服务器/certsrv,申请证书
wKiom1UI2jCi9YIFAAHv7Y7_bfo618.jpg
点击“高级证书申请”
wKiom1UI2jCjkMAYAADaVZ7zNOM720.jpg
选择“使用base64……..”
wKiom1UI2jGhVoNLAAEO2700Z3A769.jpg
将刚才保存在共享目录的REQ文件中的所有内容复制粘贴到BASE64编码框中,证书模板选为“Web服务器”
wKiom1UI2jPwcJ4qAANNsN--hts163.jpg
下载该证书
wKioL1UI21zxD1wVAAEqTEVB2js826.jpg
将该证书保存到之前创建的证书共享目录中
wKiom1UI2jSga6SrAAGDY911V8Q692.jpg
在ECP控制台中,添加这个新建的证书文件,之后“完成”该证书的搁置请求
wKiom1UI2jXAQTXzAAEQjsYiT8s746.jpg
wKiom1UI2jaxLlRJAACVXoMF3nY172.jpg
在该证书的“服务”选项卡中,勾选需要分配的服务
下图为CAS服务器可勾选项
wKioL1UI21-iHA5YAACBsvZywO0136.jpg
下图为MBX服务器可勾选项
wKioL1UI21_TMM9gAABg-MuMDqc585.jpg
勾选后会替换现有的证书
wKioL1UI22KTQTt3AADRefOBbEI127.jpg
此时不要以为证书导入已经完成了,这个仅仅是四台邮件服务器中的一台服务器的证书,我们可以通过导出这个现成的证书,再群发给另外三台来完成剩下的证书分配
首先导出该证书
wKioL1UI22Pxg4XrAAEyJ72gYxc274.jpg
存入到共享位置,并设定密码
wKioL1UI22ThsR2LAACmz_xMgOA918.jpg
再选择“导入Exchange证书”选项
wKiom1UI2jzAtuaoAAFDbM-cK_4746.jpg
找到证书源并输入密码
wKiom1UI2jyzfq0WAACjsEhXZ6Q373.jpg
添加其他剩下的Exchange服务器(台数根据环境内的部署台数而定)
wKiom1UI2j3DhxLcAACgo8AIXQM602.jpg
导入完成
wKioL1UI22axX0FmAADM3iS58oQ606.jpg
同样在不同的角色服务器上分配证书服务即可
wKiom1UI2j7gpWzoAAED5iu9RYc397.jpg

写到这里,此次Exchange 2013的DAG高可用部署就到一段落了,希望能够帮助到大家,谢谢!


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-48250-1-1.html 上篇帖子: Exchange2010安装配置篇三 证书服务 下篇帖子: Exchange与ADFS单点登录 PART 6:Exchange声明规则配置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表