Exchange 佇列和答:移轉管理

管理移轉程序始終是個問題。 有好幾種方法可以更妥善地簡化和控制這個程序。

亨裡克 · 瓦爾特

升級方案

**Q。**我們為我們的郵件基礎結構使用 Microsoft Exchange 伺服器 2010 SP1。 我們計畫升級到 Exchange 伺服器 2010 SP2。 我們想這麼做,請儘快因為我們想要使用新的位址簿策略 (牛膝多糖)。

我們在準備升級到 Exchange 2010 SP2,我們不知道,如果我們需要準備活動目錄使用"安裝程式使用 /PrepareAD"。是它延長使用架構使用"設置 /PrepareSchema"?我們看到了"交換架構版本 — — 常見問題 & 答案"上 TechNet 的 wiki,但沒說準備活動目錄,只有該架構的要求。

在實驗室環境中,我們只運行"安裝程式 /PrepareSchema",並能夠將 Exchange 2010 伺服器升級到 SP2,沒有任何問題。 你能説明一些說明這嗎?

**答:**將 Exchange 2010 伺服器升級到 SP2 之前,您必須擴展架構使用"安裝程式 /PrepareSchema"。您還必須準備活動目錄使用"安裝程式使用 /PrepareAD"。對於小型部署,也可以自動將您的組準備升級安裝嚮導。 如果登錄的帳戶持有所需的許可權,它可以這樣做。

在大型企業環境中,它是一個好主意,準備在單獨的步驟中的架構和活動目錄。 大多數大型企業客戶需要這種方法,因為它們通常有專門的活動目錄,執行這些準備步驟。

聽起來好像你都能夠升級 Exchange 2010 伺服器在實驗室中的,而不運行"安裝程式使用 /PrepareAD",因為您具有適當許可權的帳戶登錄。

遷移控制

**Q。**我們是大型 Exchange 託管提供商,和我們計畫遷移到 Exchange 2010 在非託管模式下運行,對資源調配的邏輯和多重任務處理使用協力廠商的控制台。

因為我們將使用協力廠商的控制台,我們想要禁用的"管理我的組織"設置,Exchange 管理員訪問訪問 Exchange 控制小組 (ECP)。 我們不想禁用對一般,只有"管理我的組織"功能 ECP 的訪問 (請參閱圖 1)。 你知道這是否可能嗎?

You can disable access to certain functions

圖 1 您可以禁用某些功能的訪問。

 

**答:**您不能這樣做之前,Exchange 2010 SP2,除非您在託管模式下運行 Exchange 2010。 這並不是說您應該已經在託管模式下部署 Exchange 2010。 我們實際上不推薦這樣做,並轉而喜歡像你那樣讓資源調配和多重任務處理,做的協力廠商控制項面板解決方案。

在託管模式下運行 Exchange 2010 SP1,與我們的建議之一是禁用對 ECP 內的"管理我的組織"選項的訪問。 您可以使用註冊表項所述 Exchange 2010 託管文檔。 您創建了一個 DWORD 鍵名為"OMECPDisabled"下"HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\ExchangeServer\v14"。請注意,您不需要設置此金鑰的值 (請參見圖 2)。

It’s relatively straightforward to enable or disable access with registry keys

圖 2 就可以啟用或禁用訪問註冊表項與相對簡單。

 

在創建該註冊表項時,您會看到所示圖 3 訪問 ECP 時。 不再是"管理我自己"下拉式功能表中,您可以使用 ECP 組織級別上執行任何政府當局沒有訪問 — — 任務完成。

After making this modification, you’re locked out of administrative functions

圖 3 此修改後,您會被鎖的行政職能。

 

注意這個答案開始"事先到 Exchange 2010 sp2"嗎? 註冊表項不是在非託管模式下運行 Exchange 2010 SP1 時支援 Exchange 2010 年或更早。 這裡雖然是個好消息:Exchange 2010 SP2 中,您可以使用相同的金鑰來達到同樣的目的,在 Exchange 2010 非宿主模式環境中。

在遷移中的任何埠

**Q。**我們目前正在部署和配置 Exchange 2010 環境,我們就會遷移從 Exchange 2003 今年晚些時候。 電子郵件是關鍵,我們的組織內,所以我們當然會聘請一個用戶端訪問陣列和資料庫可用性組 (DAGs)。 要載入平衡傳入的用戶端通信跨用戶端訪問伺服器用戶端訪問服務 (CAS) 陣列中,我們將使用硬體負載平衡器。 我們聽說那是個好主意,在這種方案的 CA 伺服器上配置靜態遠端程序呼叫 (RPC) 埠。 你的意見是什麼?

**答:**簡短的回答是肯定的:強烈建議您配置靜態 RPC 埠。 原因如下所述。

第一,它總是一個好主意,讓您的防火牆/網路/安全們高興。 不要問他們,保持開放的 IP 位址範圍。 相反,問問他們幾個單埠開放。 如果你有一個或多個防火牆之間的用戶端的子網和負載平衡器/Exchange 2010 伺服器,則不要 CA 伺服器上配置靜態 RPC 埠。 您將需要問問他們打開巨大的 RPC 埠範圍 (更具體地說,TCP 埠 135 和動態埠範圍 6005 59530)。

通過配置靜態 RPC 埠,您只需要問的三個埠:TCP/135 (TCP 終結點映射程式)、 分配給 RPC CAS 的埠和分配給 Exchange 位址簿服務的埠。

第二,當你使用硬體負載平衡器和您不配置靜態 RPC 埠,您經常會看到更大的記憶體佔用量比如果您配置了靜態 RPC 埠。 此外,一些負載平衡器不要玩好動態埠範圍一般。 最後,它很容易配置要監視的動態埠範圍而不是三個埠的監視解決方案。

若要瞭解如何配置靜態 RPC 埠,看看 TechNet wiki 頁面,"配置靜態 RPC 埠對 Exchange 2010 用戶端訪問伺服器."

Henrick Walther

**亨裡克 · 瓦爾特**是 Microsoft 認證大師:交流和交換 MVP 16 年以上的 IT 業務的經驗。 他工作作為丹麥的 Microsoft 合作夥伴的技術設計師和技術作者 Biblioso corp.,基於美國的公司,專門從事託管文檔編制和當地語系化服務。瓦爾特也是為雜項產品團隊,包括交換和 Lync 工作隊,在微軟工作合同的供應商。 電子郵件與他在 v-henwal@microsoft.com

相關的內容