迁移2000人的exchange 服务器

公司最近决定,把exchange服务器迁移到新IDC机房。邮箱约2000个左右。服务器9台。具体分布如下:

DC+DNS:

Umg-dc1(dc+dns+CA): 10.1.254.10

Umg-dc2(dc+dns):172.16.24.12

Umg-dc4(dc+dns): 172.16.104.20

Radius(DNS): 172.16.24.16

不可用的DC:

Umg-dc6:172.16.18.178 (ping不通)   #####已删除

Wds:172.16.21.42(ping不通)        #####已删除

Umg-caiwu:172.16.24.21(ping不通)  #####已删除

Exchange Server:

CAS: 做了nlb ,VIP : 172.16.105.253

Umg-cas01: 172.16.104.21

Umg-cas02: 172.16.104.22

Mailbox:做了DAG。有8个Database

Umg-mb01: 172.16.104.24

Umg-mb02: 172.16.104.25

Umg-mb03: 172.16.104.26

员工数在2000人左右,邮箱数也在2000个左右。

迁移的总体要求为:平滑迁移,实现最小宕机时间。

下面我的迁移大致步骤:

Exchange规划:

在环贸中心安装一台exchange 2010服务器。硬件配置信息:

1、278G*12硬盘(278G*2做Raid1,安装系统;278*10做Raid5,其中包含一个hot space硬盘,用作Exchange数据盘)

2、48G内存,

3、CPU*2(共16Cores)。

服务器角色:

CAS

HUB

Mialbox

服务器系统和应用环境:

Server OS: windows server 2008 R2 enterprise

Server name: UMG-MailSER1

Application Server:Exchange 2010 server

IP:172.1624.6/24,GW: 172.16.24.1

具体操作步骤:

1、在DC上,复制administrator账号,新建ExchAdmin。 并做好备注信息。

2、在新准备的exchange服务器上安装操作系统,激活系统,分区、加入域。

3、安装Exchange 2010。下面是具体步骤

A)使用ExchAdmin账号安装登陆,在开始框中,输入windows powershell并执行,然后执行下面的命令:

Import-Module ServerManager

Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server,Web-ISAPI-Ext,Web-Digest-Auth,Web-Dyn-Compression,NET-HTTP-Activation,RPC-Over-HTTP-Proxy -Restart

B)打开IIS,添加角色-》勾选asp.net

C)安装FilterPack64bit.exe

D)安装Exchange 2010。

这里碰到问题,解决了。详见:《Problem rms 用户找不到.docx》。

安装完成后,把赵兴旺的账号数据迁移到新服务器上,发送接收正常。

4、根据原有的db,创建相应的db数量和名称。迁移所有邮箱到新服务器上。

备注:

微软官方文档:http://technet.microsoft.com/en-us/library/dd351123.aspx

已经拷贝到文件夹中了。《New-MoveRequest.docx》

把一个数据库中的用户邮箱数据迁移到另外一个数据库中的命令是:

New-MoveRequest –Identity neil –TargetDatabase ‘Mailbox Database 004’ | ft –AutoSize –Wrap

如果迁移没有成功,只能单独一个移动用户邮箱了。如果邮箱提示损坏,可以使用下面的命令迁移,将跳过损坏部分:

你可以使用Powershell命令來容許大尺度的郵件損壞, BadItemLimit依情況修改

New-MoveRequest -Identity ‘userA‘ -PrimaryOnly -TargetDatabase "TargetDB" -BadItemLimit 100 -AcceptLargeDataLoss

删除移动请求:

迁移邮箱大约用了4天时间。主要是两地的线路只有6Mb,而数据库在1.2T。迁移过程中,发现很多用户的邮箱无法迁移。状态是失败的。如下。

查看状态:

Resume-MoveRequest  bill

此时会发现,重置不生效。

执行下面的命令:

我们发现坑爹的事情:

既无法重置移动请求,也不能以忽略错误的方式迁移(提示已经迁移到目标数据库)。怎么办?

此时,我们在EMS中,可以删除请求。这里是生效的。

数据迁移完成后,把每个数据库都启用“循环日志”功能。必须卸载重新装入才能生效。

5、迁移public数据库到new exchange server

这个搜索一下吧,文章很多。

6、配置IIS证书(owa访问已经可以了。)

先采用自签名的证书测试。结果是ok的。

7、在环贸的边界网络设备上做端口映射,25,80,110端口映射到new exchange server。并更改dns 的A记录和MX记录到new exchange server对应的公网IP地址。总共映射的端口有:

smtp:25

smtps:587

pop3:110

pop3s:995

https:443

imap:143 (现已关闭)

8、脱机通讯簿迁移。

把脱机通讯簿改为新exchange服务器。如何操作?

方法:右击“默认脱机地址列表”-》“移动”-》选择新的服务器即可。

9、多域名证书申请和配置

在申请ca证书时发现,公司域证书服务器为UMG-CAS01。而该服务器要撤销,无法使用。所以,我在new exchange服务器上新安装了一个CA颁发机构(该服务器等级和老的证书服务器等级相同,只是不包含老的服务器上已颁发的证书)。删除UMG-CAS01上的证书服务。然后在new exchange 服务器上为IIS申请域证书。

10、Exchange Server中垃圾配置清理。

  1. 归档规则
  2. 电子邮件地址策略
  3. 传输规则

11、Exchange 性能优化

a) 配置owa的身份验证模式:仅用户名

b) 启用垃圾邮件防护。把已有的IP允许列表中的IP地址输入到新exchange当中。

c) 配置接收和发送邮件大小,改为20Mb

12. 选个晚上9点,进行DNS切换。因为邮件服务器对外的公网IP地址发生了变更。

13、配置new exchange server 作为发送服务器。

在全局配置配置中,只把new exchange服务器作为发送服务器。

14,删除umg-mb01,02,03,cas01,cas02服务器。

删除时还是遇到问题,主要是public数据库没有完全同步。搜索文档。还是比较顺利的。然后在添加删除程序中删除老的邮件服务器。

最后提醒一下迁移邮件服务器的后果:

1、公司很多系统无法正常发送邮件。因为当时配置时,没有写域名,而是写公司邮件服务器IP地址。

2、客户端无法收发邮件:虽然客户端采用域名访问邮箱,还是出现不少用户无法收发邮件,需要重新配置

3、最严重的事情:我们公司发送的邮件被很多合作伙伴拒绝。因为我们的邮件服务器IP地址新的。可信度低。还好我在迁移之前就和老板说了此事。否则头大了。

时间: 2024-11-05 15:59:56

迁移2000人的exchange 服务器的相关文章

Exchange 服务器 跨森林 邮件迁移案例分享 (二)

这一节,我们来讨论一下如何实现忙闲信息的查询. 首先,我们需要在两个系统之间建立关系,也就是所谓的 Organization Relationship.其次,能够查询信息的详细程度,和他们之间AD森林信任的程度也有关系.如果两边AD存在或者允许建立 双向信任,那么我们可以做 PerUserFB 查询较为详细的忙闲信息.如果只允许单向信任 (比如仅资源域信任账户域)或者没有域信任,那么只能做OrgWideFB 查询简单的忙闲信息. 我们需要运行命令 Add-AvailabilityAddressS

如何判断一个用户是否在O365上还是本地Exchange服务器上

我参考的文章是这个链接.https://mikefrobbins.com/2018/08/02/determine-if-a-mailbox-is-on-premises-or-in-office-365-with-powershell/ Mike Robbins是一个非常厉害的大牛. 我现在的公司就是把Exchange邮箱迁移到O365平台上,然后用的是国际版E3证书.我得到一个需求就是把迁到云上的用户和没有迁移到的用户做一个统计.因为这个操作是好多人在做迁移,反正也给迁乱了. 我觉得Get-

转发 :QQ游戏百万人同时在线服务器架构实现

QQ游戏于前几日终于突破了百万人同时在线的关口,向着更为远大的目标迈进,这让其它众多传统的棋牌休闲游戏平台黯然失色,相比之下,联众似乎已经根本不是QQ的对手,因为QQ除了这100万的游戏在线人数外,它还拥有3亿多的注册量(当然很多是重复注册的)以及QQ聊天软件900万的同时在线率,我们已经可以预见未来由QQ构建起来的强大棋牌休闲游戏帝国. 服务器程序,其可承受的同时连接数目是有理论峰值的,通过C++中对TSocket的定义类型:word,我们可以判定这个连接理论峰值是65535,也就是说,你的单

QQ群技术:0成本创建2000人QQ群技巧

群人数,直接关系群权重;于排名,意义非凡;此法靠谱,笔者亲测. 就说这张图,这类关键词,要是没2000人群,不管你多流弊,你是做不上去滴. 于QQ群霸屏,笔者有太多的笔墨,各种排名技巧,阿力推推早前明确表示,群人数于排名的意义. 稀缺的2000人群. 2000人群,虽然权重斐然,然而创建门槛也是极高. 腾讯官方,有如下要求: 1.年费超级会员1-5级,可拥有1个2000人群; 2.年费超级会员6-7级,可拥有2个2000人群; 3.超级会员8级可拥有1个2000人群,如是年费超级会员8,可拥有3

隐藏邮件头中Exchange服务器信息(IP和主机名)

一.现象描述 ============================================================================================== 通过Exchange发送到公网的邮件,我们查看邮件头的时候,邮件头中会显示邮件路由的所有SMTP路径.这些路径中记录是邮件经过的所有SMTP服务器,这些路径中包含了服务器的FQDN和IP地址.而内部的服务器FQDN和IP地址这些信息泄露到公网不利于服务器安全(个人建议可以保留邮件头信息.下图显示

Lync 项目经验-05-共存迁移-Lync 2013-TO-SFB 2015-边缘服务器复制状态不正常

问题: 在Lync Server 2013与Skype for Business Server 2015共存迁移环境中发现边缘服务器复制不正常: 强行复制 还是不正常 将边缘服务器加域,还是不正常. 解决思路: 1. 环境 A.Lync Server 2013 环境:192.168.1.x 前端服务器: 边缘服务器: B.Skype for business Server 2015 环境:192.168.36.x 前端服务器: 边缘服务器: 2. 在Lync Server 2013前端服务器 P

30Exchange Server 2010跨站点部署-搬迁Exchange服务器到分支机构环境介绍

16.Exchange 2010 进阶演示 需求: 由于分支机构只部署了一台CAS,HUB,以及一台Mailbox,为了保证分支机构的高可用,但又出于成本考虑,暂不考虑购买新的服务器,所以计划从总部搬迁两台服务器到SH分支机构 这是主要演示下从某一个站点将Exchange服务器搬迁到其它分支机构站点 这次实验主要演示下从广州总部站点新增一台前端(HT,CAS)和后端(Mailbox)Exchange服务器,然后从广州总部站点把服务器搬迁到上海分支机构站点,拓扑如上. 16.1 总部添加一台CAS

Exchange服务器公网发布

需求:把内网Exchange服务器通过TMG发布到公网,让外网的用户可以访问内网的Exchange服务器. 实验拓扑: 把Exchange服务器发布到公网有四种方法: POP3,SMTP明文发布 POP3,SMTP密文发布发布 OWA桥接模式发布 OWA隧道模式发布 四种方法三种是使用证书的的,所有进行发布之前需要申请Exchange服务器证书,不然会报证书错误. 如何获取证书 从公网的证书提供商处购买证书(所有客户端都信任,无需另外安装受信任的证书) www.verisign.comwww.s

Exchange服务器证书续订

目标:1.新建Exchange服务器证书有效期为90年 2.为Exchange服务器 Recorded Steps Thisfile contains all the steps and information that was recorded to help youdescribe the recorded steps to others. Beforesharing this file, you should verify the following: The steps below ac