了解 EdgeSync 同步處理程序

Exchange 2007
 

適用版本: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

上次修改主題的時間: 2007-02-20

當 Edge Transport Server 訂閱 Exchange 組織之後,Microsoft Exchange EdgeSync 服務就會將 Active Directory 目錄服務中的資料複寫到 Edge Transport Server 上的 Active Directory 應用程式模式 (ADAM) 目錄服務執行個體。複寫的資料可讓您實作範圍更廣的反垃圾郵件功能,及啟用網域安全性功能。EdgeSync 同步處理程序可讓您設定 Exchange 組織和 Hub Transport Server 上的 Edge Transport Server 都通用的傳送連接器及組態物件,然後讓資料自動填入到 ADAM。EdgeSync 同步處理程序執行排定的同步處理,使資料保持最新。

本主題提供 EdgeSync 同步處理程序的詳細資訊。

Microsoft Exchange EdgeSync 服務是資料同步處理服務,它會定期將 Active Directory 的組態資料複寫到已訂閱的 Edge Transport Server。Microsoft Exchange EdgeSync 服務是以本機服務帳戶的內容,在所有 Hub Transport Server 上執行。資料會從 Active Directory 中,由組織內的 Hub Transport Server 發送到周邊網路的 Edge Transport Server。這表示 Hub Transport Server 一定會初始化同步處理工作階段,而 Microsoft Exchange EdgeSync 服務只執行 Active Directory 到 ADAM 的單向同步處理。ADAM 的資料絕不會與 Active Directory 同步處理。

為了執行同步處理,Microsoft Exchange EdgeSync 服務會從 Hub Transport Server 到 Edge Transport Server 之間建立一個相互驗證及授權的安全輕量型目錄存取通訊協定 (LDAP) 通道。會使用在 Edge 訂閱程序期間提供的 EdgeSync 複寫帳戶 (ESRA) 認證來建立安全的 LDAP 連線。如需 ESRA 認證的相關資訊,請參閱了解 Edge 訂閱認證

根據預設,Microsoft Exchange EdgeSync 服務會使用非標準的 TCP 通訊埠 50636 來進行安全的 LDAP 通訊。內部防火牆必須允許輸出通訊透過此通訊埠進入周邊網路的 Edge Transport Server。如果您想要修改用來連接到 ADAM 的安全 LDAP 通訊埠,您必須使用 Microsoft Exchange Server 2007 所提供的 ConfigureAdam.ps1 指令碼。如需如何修改 ADAM 組態的相關資訊,請參閱如何修改 ADAM 組態

建立 Edge 訂閱之後,會發生初始複寫。在初始複寫期間,組態物件和收件者資料會填入到 ADAM。如果您有大量的收件者資料,則初始複寫處理程序可能需要很長的時間。如需複寫到 ADAM 的資料類型相關資訊,請參閱 EdgeSync 複寫資料

在填入 ADAM 之後,Microsoft Exchange EdgeSync 服務會在設定間隔內執行,使 ADAM 的資料保持最新。在每一個間隔內,新物件會新增至 ADAM,已刪除的物件會遭到移除,而修改的物件則會加以更新。如需同步處理間隔的相關資訊,請參閱本主題稍後的<同步處理排程>。

在每一個同步處理間隔內,可用於同步處理至 ADAM 的目錄服務變更,完全視已複寫到 Hub Transport Server 所繫結的網域控制站及通用類別目錄伺服器的資料而定。每次 Exchange 2007 伺服器啟動時,Microsoft Exchange Active Directory 拓撲服務就會探索網域控制站和通用類別目錄伺服器,Exchange 2007 可利用它們來擷取 Active Directory 中的組態和收件者資料。當您執行 EdgeSync  同步處理程序時,不能指定要繫結至特定目錄。

已訂閱的 Edge Transport Server 與特定 Active Directory 站台相關聯。如果此站台上有多個 Hub Transport Server,它們其中任何一個都可以將資料複寫到已訂閱的 Edge Transport Server。但是最好使用相同的 Hub Transport Server。在同步處理時,為了避免 Hub Transport Server 之間的競爭,會選取慣用的 Hub Transport Server,如下所示:

  • Active Directory 站台中,執行拓撲掃描並探索新 Edge 訂閱的第一部 Hub Transport Server 會執行初始複寫。因為探索是基於拓撲掃描的時間點,站台中的任何 Hub Transport Server 可能會執行初始複寫。
  • 執行初始複寫的 Hub Transport Server 會建立 EdgeSync 租用選項,並在 Edge 訂閱上設定「鎖定」。租用選項會將 Hub Transport Server 建立為對該 Edge Transport Server 提供同步處理服務的慣用伺服器。鎖定則防止另一個 Hub Transport Server 上的 Microsoft Exchange EdgeSync 服務接管租用選項。
  • EdgeSync 租用選項可持續一小時。在這一小時內,除非在這段期間之前發生了手動同步處理,否則其他 Microsoft Exchange EdgeSync 服務都不能接管另一個 Hub Transport Server 的租用選項。如果在執行手動同步處理時,沒有慣用的 Hub Transport Server 可提供 Microsoft Exchange EdgeSync 服務,在等待五分鐘之後就會解除鎖定,另一個 Microsoft Exchange EdgeSync 服務就可以接管租用選項並執行同步處理。 
  • 如果未執行手動同步處理,則會根據 EdgeSync 同步處理排程進行同步處理。如果在進行排定的同步處理時沒有慣用伺服器可用,在等待五分鐘之後就會解除鎖定,另一個 Microsoft Exchange EdgeSync 服務就可以接管租用選項並執行同步處理。 

這種鎖定及租用方法可防止 Microsoft Exchange EdgeSync 服務的多個執行個體同時將資料發送至相同 Edge Transport Server。

note附註:
當 Edge Transport Server 訂閱 Active Directory 站台時,當時安裝在 Active Directory 站台的所有 Hub Transport Server 都可以加入 EdgeSync 同步處理程序。若移除其中一個伺服器,在其餘 Hub Transport Server 上執行的 Microsoft Exchange EdgeSync 服務仍會繼續進行資料同步處理程序。但是如果新的 Hub Transport Server 是安裝在 Active Directory 站台中,則它們不能參與 EdgeSync 同步處理程序。為了讓那些 Hub Transport Server 能夠參與 EdgeSync 同步處理程序,您必須重新訂閱 Edge Transport Server。

下表列出與鎖定和租用處理程序相關的 EdgeSync 屬性。您無法設定這些屬性。

EdgeSync 租用屬性

 

屬性名稱 描述

Lock duration

5 minutes

此設定決定特定 Microsoft Exchange EdgeSync 服務取得鎖定的時間有多長。如果保留此鎖定的 Hub Transport Server 上的 Microsoft Exchange EdgeSync 服務未回應,另一個 Hub Transport Server 上的 Microsoft Exchange EdgeSync 服務將花五分鐘來接管租用。強迫 EdgeSync 同步處理也不會覆寫此值。

Option duration

1 hour

此設定決定 Microsoft Exchange EdgeSync 服務可在 Edge Transport Server 上宣告的租用選項時間。如果保留租用的 Microsoft Exchange EdgeSync 服務無法使用,且在此選項期間內未重新啟動,則除非您強迫 EdgeSync 同步處理,否則其他 Microsoft Exchange EdgeSync 服務都不能接管租用選項。

鎖定更新

1 分鐘

此設定決定當 Microsoft Exchange EdgeSync 服務取得 Edge Transport Server 的鎖定後,鎖定欄位會多久更新一次。

不同類型的資料會以不同的排程來加以同步。此排程指定 Microsoft Exchange EdgeSync 服務在同步處理間隔之間的最長時間。您無法設定 EdgeSync 排程間隔。不過,如果您在 Exchange 管理命令介面中使用 Start-EdgeSynchronization 指令程式來強迫 Edge 訂閱立即進行同步處理,則會覆寫決定下次排定進行 EdgeSync 同步處理的計時器。

下表列出決定不同類型的資料何時與 ADAM 同步處理的 EdgeSync 排程參數。

EdgeSync 排程參數

 

參數 描述

Configuration

1 hour

此參數決定 Microsoft Exchange EdgeSync 服務嘗試使組態資料與 Edge Transport Server 同步處理的頻率。

Recipients

4 hours

此參數決定 Microsoft Exchange EdgeSync 服務嘗試使收件者資料與 Edge Transport Server 同步處理的頻率。

Topology

5 minutes

此參數決定重新載入拓撲資訊的頻率。

若要確保您目前閱讀的是最新資訊,並尋找其他的 Exchange Server 2007 說明文件,請造訪 Exchange Server 技術資源中心.
顯示: