Опубликован: 08.12.2008 | Доступ: свободный | Студентов: 544 / 31 | Оценка: 4.55 / 4.64 | Длительность: 15:21:00
Лекция 2:

Переход к Exchange Server 2003

Аннотация: В этой лекции рассматривается процесс миграции с Microsoft Exchange 5.5 на Microsoft Exchange Server 2003. Показывается, как перемещать пользователей и осуществлять миграцию общих папок в Exchange 2003. В конце лекции приведены сценарии отката и выделены решения, подлежащие рассмотрению в процессе работы. По мере надобности в лекции приводятся соображения авторов курса по поводу преимуществ и недостатков каждого из описываемых решений. Полное руководство по процедуре миграции заняло бы примерно столько же страниц, сколько их в данной лекции, поэтому мы обсудим наиболее распространенные средства и надеемся, что это позволит правильно спланировать процесс миграции с Exchange 5.5 на Exchange Server 2003.
Ключевые слова: Windows, service pack, информация, training, PDC, SP, служба каталогов, Лес, Windows Server, exchange, Active, directory, f-connector, ADC, почтовый ящик, учетная запись пользователя, базы данных, ПО, SID, доступ, присоединение, security, accounting management, SAM, сервер, BDC, коннектор, server, программа, migration, administrative tools, администрирование, user accounting, Wizard, NEXT, domain, selection, утилита, аудит, домен, USER, Add, диалоговое окно, тип объекта, advanced, find, организационные единицы, password, контроллер доменов, файл паролей, PES, account, transition, запись, идентификатор, атрибут, history, запрос, конфигурация, права, опция, FIX, group, user group, conflict, префикс, суффикс, конфликт, AND, finish, status, консоль, место, папка, путь, service, Connection, CA, AD, merge, определение, поиск, Search, entire, information, список, begin, необратимость, опыт, объект, GUID, component, installation, инсталляция, отмена изменений, сайт, mailbox, доверительные отношения, пароль, custom install, system manager, ESMS, группа, First, имя объекта, RAW, administrator, site, self-replication, SRS, интерфейс, файл, PST, receiver, удаление файла, значение, target, change, folder, имя файла, save, public, репликация, free, busy, Offline, address book, адресная книга, internet mail, таблицы состояний, IMC, виртуальный сервер, logon, таблица маршрутизации, RAS, kit, system, admin, remove, откат

Образец реальной ситуации

Мы рассказываем о процедуре миграции в контексте конкретного сценария, поэтому вам следует понимать некоторые базовые моменты. Начнем со среды Microsoft Windows NT 4 с установленным пакетом обновления Service Pack 6 А. Ниже приведена вся соответствующая информация.

  • Имя домена Windows NT - Trains. Организация Exchange 5.5 имеет название Trains.
  • PDC носит имя PDC1, и на нем работает Exchange 5.5 (SP 4) в сайте Corp.
  • Имя рядового сервера Windows NT в домене Trains - MNExchOl. На этом сервере работает Exchange 5.5 (SP 4) в сайте Minnesota.
  • Второй рядовой сервер Windows NT в домене Trains носит имя С AExchO 1 в сайте California. На нем также работает Exchange 5.5 (SP 4) .
  • Работает лес Active Directory Microsoft Windows Server 2003, он называется Trainsbydave. Именем доменной системы имен (DNS) является http://trainsbydave.com. Контроллер домена носит имя ElkRiver.
  • Рядовой сервер в домене trainsbydave носит имя Indianapolis. На нем будет находиться Exchange Server 2003, когда настанет время устанавливать Exchange 2003.

Процесс перехода на новую версию состоит из нескольких задач. В данной лекции рассказывается о том, как выполнять эти задачи в указанном порядке.

  1. Перемещение всех почтовых ящиков на трех серверах Trains Exchange 5.5 на один сервер Exchange Server 2003 в лесу http://trainsbydave.com.
  2. Перемещение всех учетных записей пользователей из Windows NT 4 в службу каталогов Active Directory. Перемещение всех учетных записей пользователей из службы каталогов Exchange 5.5 в Active Directory. Обе операции следует проводить так, чтобы не создавать дубликаты учетных записей.
  3. Объединение Exchange Server 2003 с организацией Exchange 5.5.
  4. Объединение администрирования Exchange и информации на одном сервере.

Обратите внимание, что в нашем случае лес Windows Server 2003 уже существует. Этот подход более предпочтителен, нежели обновление с Windows NT до Windows Server 2003; обновление учетных записей пользователей до Windows Server 2003 перед обновлением платформы Exchange осуществляется более просто и понятно. Можно делать и наоборот, однако следует помнить, что для обновления до Exchange 2003 необходимо наличие леса Windows Server 2003, даже если требуется создать таковой только для Exchange 2003. Если требуется создать лес Windows Server 2003, имеет смысл сначала произвести миграцию учетных записей пользователей из Windows NT в Active Directory. В большинстве случаев такой подход является наиболее предпочтительным.

Примечание. Если используются более ранние версии программного обеспечения, такие как Novell Group Wise или IBM Lotus Notes, следует рассмотреть переход на Exchange 2003 и оставить на некоторое время доступной прежнюю систему электронной почты после установки и включения в работу Exchange 2003.

Понимание общей картины происходящего

Необходимо охватить общую картину происходящего, перед тем как выполнять каждый из этапов процесса миграции. Общей целью процесса перехода к новой версии является слияние двух различных баз данных учетных записей пользователей в одну базу данных (см. рис. 2.1). Это необходимо понимать, так как для слияния различных баз данных в Active Directory будут использоваться разные средства. Кроме того, понимание того, где находится информация в Active Directory, необходимо для выполнения процесса миграции. Необходимо с самого начала ясно представлять исходные условия и цели предпринимаемых действий. Рисунок рис. 2.2 иллюстрирует, где располагается информация Exchange в Active Directory.

Миграция баз данных

Рис. 2.1. Миграция баз данных
Расположение информации в Active Directory

Рис. 2.2. Расположение информации в Active Directory

Для предотвращения создания дубликатов учетных записей миграция пользовательских учетных записей Windows NT 4 осуществляется перед миграцией учетных записей пользователей Exchange посредством использования Active Directory Connector (ADC). B Windows NT 4, даже если почтовый ящик связан с главной учетной записью (или мог бы быть с ней связан) в базе данных учетных записей Windows NT, для этого ящика существует отдельная учетная запись пользователя в службе каталогов Exchange 5.5. Если миграция в Active Directory осуществляется через ADC перед миграцией пользовательских учетных записей из базы данных учетных записей Windows NT, в Active Directory для этой учетной записи Exchange 5.5 создается новая учетная запись пользователя. По умолчанию создается отключенная учетная запись пользователя.

Несмотря на то что ADC может создавать учетные записи в Active Directory для учетных записей Exchange 5.5, необходимо осуществить миграцию учетных записей домена из базы данных учетных записей Windows NT для сохранения идентификаторов безопасности (SID) каждой учетной записи пользователя в Windows NT (чтобы сохранить доступ к ресурсам). Эти ресурсы включают почтовые ящики Exchange 5.5, и эти почтовые ящики расположены на сервере Exchange 5.5.

На первом этапе необходимо принять некоторые начальные решения, которые повлияют на метод проведения миграции.

  • Создается новая организация Exchange в лесу Active Directory, либо проводится объединение серверов Exchange 2003 с имеющейся организацией Exchange 5.5?
  • Проводится обновление "на месте" главного контроллера домена (PDC) Windows NT, или же учетные записи Windows NT будут перемещены в Active Directory?
  • Понадобится ли разрешить доступ к ресурсам в доменах Windows NT после перемещения учетных записей в Active Directory?
  • Истечет ли срок действия старых учетных записей Windows NT?

Если выбрано присоединение серверов Exchange 2003 к организации Exchange 5.5, то основным методом миграции почтовых ящиков в Exchange 2003 будет перемещение почтовых ящиков между серверами. При создании новой организации потребуется использовать утилиты Microsoft для перемещения почтовых ящиков в организацию Exchange 2003.

Аналогично, если выбрано обновление PDC как первого контроллера домена Windows Server 2003, учетные записи пользователей автоматически обновятся на Active Directory, и их не нужно будет переносить в Active Directory. Однако при создании новой службы каталогов Active Directory необходимо будет использовать средства, предоставляемые Microsoft, для переноса учетных записей из базы данных Security Account Manager (SAM) в Active Directory.

Если один сервер Exchange работает на одном контроллере домена, то миграцию проще всего осуществить посредством обновления на месте. В данном случае производится обновление PDC, а затем обновление Exchange 5.5 на одной и той же машине. В этой ситуации главной проблемой является оборудование: большая часть оборудования, предназначенного для работы Windows NT и Exchange 5.5, не подойдет для работы Windows Server 2003 и Exchange 2003. Следовательно, даже в среде с одним сервером понадобится произвести некую миграцию в новую службу каталогов Active Directory, и обновление на месте не подойдет.

Примечание. Можно было бы взять новый сервер, сделать его резервным контроллером домена (BDC), объявить его главному контроллеру домена (PDC), установить на него Exchange 5.5, перенести почтовые ящики и другую информацию, после чего выполнить обновление на месте. Однако этот процесс в действительности напоминает изобретение колеса: все действия очень похожи на установку Windows Server 2003 с последующим проведением миграции. Рекомендуем выполнить миграцию, а не обновление на месте, если только не имеет место необычная ситуация, при которой наличествует аппаратное обеспечение, удовлетворяющее дальнейшим обновлениям на месте.

Преимущество установки Exchange 2003 в сайте Exchange 5.5 заключается в том, что все почтовые ящики, общие папки, коннекторы и системные папки можно переместить на сервер Exchange 2003 без использования каких-либо средств миграции, предоставляемых Microsoft. Во многих случаях это наилучший подход к выполнению перехода на новую версию программного обеспечения.

В нашем примере мы повторно разрабатываем систему Exchange, начиная с миграции пользовательских учетных записей из компонента Windows NT SAM в Active Directory. В этом случае повторная разработка заключается в реализации перехода от трех серверов Exchange в трех сайтах к одному серверу в лесу. Тем не менее, мы устанавливаем Exchange Server 2003 в организацию Exchange 5.5.

В примере первым этапом миграции является создание леса Windows Server 2003, что уже было проделано (но здесь об этом речь еще не шла). Затем мы осуществляем миграцию учетных записей Windows NT в Active Directory. Если все сделать правильно, то в Active Directory не возникнет дубликатов учетных записей.