Verwenden der geklonten Edge-Transport-Server-Konfiguration

 

Gilt für: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Letztes Änderungsdatum des Themas: 2007-06-15

Die Konfigurationsinformationen der Microsoft Exchange Server 2007-Serverfunktion Edge-Transport werden in ADAM (Active Directory Application Mode) gespeichert. Sie können mehrere Edge-Transport-Server im Umkreisnetzwerk installieren und Roundrobin-DNS (Domain Name System) verwenden, um einen Lastenausgleich des Netzwerkverkehrs unter allen Edge-Transport-Servern durchzuführen. Roundrobin-DNS ist ein einfacher Mechanismus, den DNS-Server nutzen, um die Lasten gleichmäßig auf die Netzwerkressourcen zu verteilen. Um sicherzustellen, dass alle bereitgestellten Edge-Transport-Server dieselben Konfigurationsinformationen verwenden, können Sie die in der Exchange-Verwaltungsshell bereitgestellten Skripts zum Klonen der Konfiguration verwenden und so die Konfiguration eines Quellservers auf einen Zielserver duplizieren.

Sie verwenden die geklonte Konfiguration, um neue Edge-Transport-Server basierend auf einem konfigurierten Quellserver bereitzustellen. Die Konfigurationsinformationen für den Quellserver werden dupliziert und dann in eine XML-Datei exportiert. Die XML-Datei wird anschließend auf den Zielserver importiert.

Geklonte Konfiguration und EdgeSync

Führen Sie den EdgeSync-Prozess aus, nachdem Sie die geklonte Konfiguration importiert haben. Zum Ausführen von Empfänger-Lookup- und Nachrichtensicherheitsaufgaben benötigt der Computer, auf dem die Serverfunktion Edge-Transport installiert ist, Daten, die im Active Directory-Verzeichnisdienst gespeichert sind. EdgeSync ist eine Sammlung von Prozessen, die auf einem Computer ausgeführt werden, auf dem die Serverfunktion Hub-Transport installiert ist, um unidirektionale Replikation von Empfänger- und Konfigurationsinformationen aus Active Directory in die ADAM-Instanz auf einem Edge-Transport-Server einzurichten. Es werden vom Microsoft Exchange EdgeSync-Dienst nur die Informationen kopiert, die der Edge-Transport-Server zum Durchführen von Antispamaufgaben benötigt, sowie Informationen zur Connectorkonfiguration, die zum Aktivieren der End-to-End-Nachrichtenübermittlung erforderlich sind. Der Microsoft Exchange EdgeSync-Dienst führt geplante Aktualisierungen aus, damit die Informationen in ADAM aktuell bleiben.

Die geklonte Konfiguration dupliziert nicht die Edge-Abonnementeinstellungen eines Servers. Die vom Microsoft Exchange EdgeSync-Dienst verwendeten Zertifikate werden nicht geklont. Sie müssen den EdgeSync-Vorgang separat für jeden Edge-Transport-Server durchführen. Der Microsoft Exchange EdgeSync-Dienst überschreibt alle Einstellungen, die sowohl in den geklonten Konfigurationsinformationen als auch in den EdgeSync-Replikationsinformationen enthalten sind. Zu diesen Einstellungen zählen Sendeconnectors, Empfangsconnectors, akzeptierte Domänen und Remotedomänen.

Geklonte Konfiguration - Verfahren

Das Verfahren zum Klonen der Konfiguration untergliedert sich in drei Schritte:

  1. Exportieren der Konfiguration des Quellservers. In diesem Schritt führen Sie das Skript ExportEdgeConfig.ps1 aus, um die Konfigurationsinformationen des Quellservers in eine XML-Zwischendatei zu speichern.

  2. Überprüfen der Konfiguration des Zielservers. In diesem Schritt führen Sie das Skript ImportEdgeConfig.ps1 aus. Dieses Skript überprüft die vorhandenen Informationen in der XML-Zwischendatei, um sicherzustellen, dass die exportierten Einstellungen für den Zielserver gültig sind, und erstellt dann eine Antwortdatei. In der Antwortdatei sind serverspezifische Informationen enthalten, die während des nächsten Schrittes beim Importieren der Konfiguration auf den Zielserver verwendet werden. Die Antwortdatei enthält Einträge für jede Quellservereinstellung, die für den Zielserver nicht gültig ist. Sie können diese Einstellungen so ändern, dass sie für den Zielserver gültig sind. Wenn alle Einstellungen gültig sind, enthält die Antwortdatei keine Einträge.

  3. Importieren der Konfiguration auf den Zielserver. In diesem Schritt werden im Skript ImportEdgeConfig.ps1 die XML-Zwischendatei und die Antwortdatei verwendet, um eine vorhandene Konfiguration zu klonen oder eine bestimmte Konfiguration des Servers wiederherzustellen.

Diese drei Schritte werden in den nachfolgenden Abschnitten detailliert beschrieben.

Exportieren der Konfiguration

Führen Sie nach dem Installieren und Konfigurieren der Serverfunktion Edge-Transport das Skript ExportEdgeConfig.ps1 aus. Dieses Skript ruft die Konfigurationsinformationen des Quellservers ab und speichert sie in einer XML-Zwischendatei.

Die folgenden Informationen werden vom Quellserver exportiert und in der XML-Zwischendatei gespeichert:

  • Transportserverbezogene Informationen und Informationen zum Protokolldateipfad. Die folgenden Dateipfade werden importiert:

    • ReceiveProtocolLogPath

    • SendProtocolLogPath

    • MessageTrackingLogPath

    • PickupDirectoryPath

    • RoutingTableLogPath

  • Transport-Agent-bezogene Informationen, zu denen Status- und Prioritätseinstellungen jedes Transport-Agents gehören.

  • Alle sendeconnectorbezogenen Informationen. Wenn Sendeconnectors für die Verwendung von Anmeldeinformationen konfiguriert sind, wird das Kennwort als verschlüsselte Zeichenfolge in die XML-Zwischendatei geschrieben. Sie können den Parameter -key zusammen mit den Skripts ImportEdgeConfig.ps1 und ExportEdgeConfig.ps1 zum Angeben der 32-Byte-Zeichenfolge verwenden, die zur Kennwortver- und -entschlüsselung verwendet werden soll. Wenn der Parameter -key nicht verwendet wird, wird ein Standardverschlüsselungsschlüssel verwendet.

  • Alle empfangsconnectorbezogenen Informationen. Zum Ändern der lokalen Netzwerkbindung und der Anschlusseigenschaften müssen Sie die Konfigurationsinformationen in der Antwortdatei ändern, die während der Konfigurationsüberprüfung erstellt wird.

  • Konfiguration der akzeptierten Domänen

  • Remotedomänenkonfiguration

  • Konfigurationseinstellungen der Antispamfeatures Die folgenden Informationen werden importiert:

    • Informationen der IP-Zulassungsliste Nur die vom Administrator manuell konfigurierten Einträge der IP-Zulassungsliste werden exportiert.

    • Informationen der IP-Sperrliste

    • Inhaltsfilterkonfiguration

    • Empfängerfilterkonfiguration

    • Einträge zum Umschreiben von Adressen

    • Anlagenfiltereinträge

Überprüfen der Konfiguration

Der Zielserver ist ein Exchange 2007-Server mit einer Neuinstallation der Serverfunktion Edge-Transport. Führen Sie das Skript ImportEdgeConfig.ps1 auf dem Zielserver aus, um die in der XML-Zwischendatei vorhandenen Informationen zu überprüfen und die Antwortdatei zu erstellen. In der Antwortdatei sind serverspezifische Informationen enthalten, die während des nächsten Schritts beim Importieren der Konfiguration auf den Zielserver verwendet werden. Die Antwortdatei enthält Einträge für jede Quellservereinstellung, die für den Zielserver nicht gültig ist. Sie können diese Einstellungen so ändern, dass sie für den Zielserver gültig sind. Wenn alle Einstellungen gültig sind, enthält die Antwortdatei keine Einträge. Die XML-Zwischendatei kann für unterschiedliche Zielserver verwendet werden. Die Antwortdatei gilt speziell für einen bestimmten Zielserver.

Während dieses Schrittes werden über das Skript ImportEdgeConfig.ps1 die folgenden Aufgaben ausgeführt:

  • Das Skript überprüft, ob die Daten- und Protokollpfade auf dem Zielserver erstellt werden können. Wenn die Pfade nicht erstellt werden können, wird ein leerer Pfad in die Antwortdatei eingefügt.

  • Für jeden Sendeconnector in der XML-Datei fügt das Skript einen leeren Eintrag für die IP-Quelladresse in die Antwortdatei ein.

  • Für jeden Empfangsconnector in der XML-Datei fügt das Skript einen leeren Eintrag für die lokalen Netzwerkbindungen in die Antwortdatei ein.

Sie müssen die Antwortdatei manuell bearbeiten und die folgenden Informationen für serverspezifische Einstellungen angeben:

  • Füllen Sie die Daten- und Protokollpfade aus. Werden diese diese Pfade in der Antwortdatei leer gelassen, werden im nächsten Schritt beim Importieren der Konfiguration auf den Zielserver die in der XML-Zwischendatei konfigurierten Pfade verwendet.

  • Geben Sie für jeden Sendeconnectoreintrag die IP-Quelladresse an. Wenn Sie dieses Feld leer lassen, tritt beim Import der Konfiguration ein Fehler auf.

  • Geben Sie für jeden Empfangsconnectoreintrag die lokalen Netzwerkbindungen an. Wenn Sie keine lokalen Netzwerkbindungen angeben, tritt im nächsten Schritt beim Import der Konfiguration auf den Zielserver ein Fehler auf.

Importieren der Konfiguration

Führen Sie diesen Schritt auf jedem Zielserver aus, um die Konfiguration eines vorhandenen Edge-Transport-Servers zu klonen oder eine bestimmte Konfiguration für den Server wiederherzustellen. Führen Sie das Skript ImportEdgeConfig.ps1 aus, um die neue Konfiguration zu überprüfen und zu importieren. Wenn Sie das Skript ausgeführt haben, entspricht die Konfiguration des Servers den Einstellungen in der XML-Zwischendatei und der Antwortdatei.

Wichtig

Es ist eine bewährte Methode, die vorhandene Serverkonfiguration zu sichern, bevor Sie die Konfiguration importieren. Auf diese Weise können Sie bei einem Scheitern des Klonvorgangs den bisherigen stabilen Zustand des Servers wiederherstellen.

In diesem Schritt werden die in der Antwortdatei enthaltenen serverspezifischen Informationen verwendet. Wird in der Antwortdatei keine Einstellung angegeben, werden die Daten aus der XML-Zwischendatei verwendet. Bevor das Skript die Konfiguration ändert, werden die Daten in der XML-Zwischendatei und der Antwortdatei überprüft.

Die folgenden Konfigurationseinstellungen des Zielservers werden während des Konfigurationsimports geändert:

  • Transport-Agent-Konfiguration

  • Die vorhandenen Connectors auf dem Zielserver werden entfernt, und die Connectors aus der XML-Zwischendatei werden hinzugefügt.

  • Die vorhandenen akzeptierten Domänen werden entfernt, und die Einträge der akzeptierten Domänen aus der XML-Zwischendatei werden hinzugefügt.

  • Die vorhandenen Remotedomänen werden entfernt, und die Remotedomäneneinträge aus der XML-Zwischendatei werden hinzugefügt.

  • Die vorhandenen Einträge der IP-Zulassungsliste werden entfernt, und die Einträge der IP-Zulassungsliste aus der Remotedomänen-Zwischendatei werden hinzugefügt.

  • Die vorhandenen Einträge der IP-Sperrliste werden entfernt, und die Einträge der IP-Sperrliste aus der Remotedomänen-Zwischendatei werden hinzugefügt.

  • Die folgende Antispamkonfiguration wird auf den Zielserver geklont:

    • Inhaltsfilterkonfiguration

    • Empfängerfilterkonfiguration

    • Einträge zum Umschreiben von Adressen

    • Anlagenfiltereinträge

Konfigurationsinformationen, die nicht geklont werden

Wenn die Konfigurationsinformationen von dem Edge-Transport-Quellserver exportiert werden, wird das Transportkonfigurationsobjekt nicht in die XML-Zwischendatei geschrieben. Daher werden die Konfigurationsinformationen für dieses Objekt nicht auf dem Zielserver geklont. Die Einstellungen des Transportkonfigurationsobjekts definieren serverweite E-Mail-Transporteinstellungen für einen Edge-Transport-Server. Nachdem Sie die XML-Zwischendatei auf den Zielserver importiert haben, besitzen die Einstellungen des Transportkonfigurationsobjekts Standardwerte. Wenn der Zielserver die gleiche Konfiguration für dieses Objekt wie der Quellserver verwenden soll, müssen Sie nach Abschluss des Importvorgangs die Einstellungen mithilfe des Cmdlets Set-TransportConfig konfigurieren. Weitere Informationen finden Sie unter Set-TransportConfig.

Neu in Exchange 2007 SP1

Edge-Transport-Server, auf denen Microsoft  Exchange Server 2007 Service Pack 1 (SP1) installiert ist, schließen das Transportkonfigurationsobjekt in die Informationen ein, die in die XML-Zwischendatei geschrieben werden. Daher weisen die Einstellungen des Transportkonfigurationsobjekts auf dem Zielserver die gleichen Werte wie der Quellserver auf, nachdem die XML-Zwischendatei importiert wurde.

Tabelle 1 beschreibt die Attribute, die dem Transportkonfigurationsobjekt zugeordnet sind, sowie die Standardwerte für die RTM-Version (Release To Manufacturing) von Exchange 2007 bzw. für Exchange 2007 SP1. Sie können dieses Objekt auf Hub-Transport-Servern und Edge-Transport-Servern konfigurieren. Viele Attribute gelten jedoch nur für Hub-Transport-Server. Wenn Sie diese Attribute für einen Edge-Transport-Server konfigurieren, bleibt dieser Vorgang ohne Auswirkungen.

Tabelle 1   Transportkonfigurationsattribute und Standardwerte für Exchange 2007 RTM und Exchange 2007 SP1

Attribut Beschreibung Standardwert für Exchange 2007 RTM Standardwert für Exchange 2007  SP1

ClearCategories

Dieses Attribut gibt an, ob Microsoft Office Outlook-Kategorien während der Inhaltskonvertierung gelöscht werden sollen.

True

True

GenerateCopyOfDSNFor

Dieses Attribut gibt die DSN-Codes (Delivery Status Notification, Benachrichtigung über den Übermittlungsstatus) an, die bewirken, dass die DSN-Nachricht in die E-Mail-Adresse des Postmasters kopiert wird. DSN-Codes werden im Format x.y.z eingegeben und durch Kommas getrennt.

5.4.8, 5.4.6, 5.4.4, 5.2.4, 5.2.0, 5.1.4

5.4.8, 5.4.6, 5.4.4, 5.2.4, 5.2.0, 5.1.4

InternalSMTPServers

Dieses Attribut gibt eine Liste von internen SMTP-Server-IP-Adressen (Simple Mail Transfer Protocol) oder IP-Adressbereichen an, die von Sender ID und der Verbindungsfilterung ignoriert werden sollen.

Null

Null

JournalingReportNdrTo

Dieses Attribut gibt die E-Mail-Adresse an, an die Journalberichte gesendet werden, wenn das Journalpostfach nicht verfügbar ist. Dieses Attribut gilt nicht für die Konfiguration eines Edge-Transport-Servers.

Null

Null

MaxDumpsterSizePerStorageGroup

Dieses Attribut gibt die maximale Größe des Transportpapierkorbs auf einem Hub-Transport-Server an. Dieses Attribut gilt nicht für die Konfiguration eines Edge-Transport-Servers.

18 MB

18 MB

MaxDumpsterTime

Dieses Attribut gibt an, wie lange eine E-Mail-Nachricht im Transportpapierkorb auf einem Hub-Transport-Server verbleiben soll. Dieses Attribut gilt nicht für die Konfiguration eines Edge-Transport-Servers.

7.00:00:00

7.00:00:00

MaxReceiveSize

Dieses Attribut gibt die maximale Größe von Nachrichten an, die von Empfängern in der Organisation empfangen werden dürfen. Dieses Attribut gilt nicht für die Konfiguration eines Edge-Transport-Servers.

Unbeschränkt

10 MB

MaxRecipientEnvelopeLimit

Dieses Attribut gibt die maximale Anzahl von Empfängern an, die in eine E-Mail-Nachricht aufgenommen werden dürfen. Dieses Attribut gilt nicht für die Konfiguration eines Edge-Transport-Servers.

Unbeschränkt

5,000

MaxSendSize

Dieses Attribut gibt die maximale Größe von Nachrichten an, die von Empfängern in der Organisation gesendet werden dürfen. Dieses Attribut gilt nicht für die Konfiguration eines Edge-Transport-Servers.

Unbeschränkt

10 MB

TLSReceiveDomainSecureList

Dieses Attribut gibt die Remotedomänen an, die MTLS-Authentifizierung (Mutual Transport Layer Security) durch Empfangsconnectors verwenden, die für die Unterstützung von Domänensicherheit konfiguriert wurden. Mehrere Domänen können durch Komma getrennt werden. Das Platzhalterzeichen (*) wird in den Domänen, die in diesem Attribut aufgelistet werden, nicht unterstützt.

Null

Null

TLSSendDomainSecureList

Dieses Attribut gibt die Remotedomänen an, die MTLS-Authentifizierung (Mutual Transport Layer Security) verwenden, wenn E-Mail-Nachrichten durch einen Sendeconnector gesendet werden, der für die Unterstützung von Domänensicherheit und den Adressraum der Zieldomäne konfiguriert wurde. Mehrere Domänen können durch Komma getrennt werden. Das Platzhalterzeichen (*) wird in den Domänen, die in diesem Attribut aufgelistet werden, nicht unterstützt.

Null

Null

VerifySecureSubmitEnabled

Gültige Werte für dieses Attribut sind $True und $False. Das Attribut VerifySecureSubmitEnabled überprüft, ob E-Mail-Clients, die Nachrichten von Postfächern auf Postfachservern übermitteln, die verschlüsselte MAPI-Übermittlung verwenden. Dieses Attribut gilt nicht für die Konfiguration eines Edge-Transport-Servers.

False

False

VoicemailJournalingEnabled

Dieses Attribut gibt an, ob UM-Voicemailnachrichten (Unified Messaging) vom Journal-Agent erfasst werden. Dieses Attribut gilt nicht für die Konfiguration eines Edge-Transport-Servers.

True

True

Xexch50Enabled

Dieses Attribut gibt an, ob zur Sicherstellung der Abwärtskompatibilität mit Servercomputern mit Exchange Server 2003 die Xexch50-Authentifizierung aktiviert werden soll.

True

True

Hinweis

Wenn der Edge-Transport-Server später für die Exchange-Organisation abonniert wird, wird der Wert des Attributs InternalSMTPservers während des EdgeSync-Prozesses außer Kraft gesetzt. Weitere Informationen finden Sie unter Vorbereiten der Ausführung des Microsoft Exchange EdgeSync-Diensts.

Weitere Informationen

Weitere Informationen hierzu finden Sie unter den folgenden Themen: