Exchange Server 2013 DAG高可用部署(七)-DAG配置(下)

Exchange Server 2013 DAG高可用部署(七)-DAG配置(下),第1张

ExchangeServer2013DAG高可用部署(七)-DAG配置(下)

与文本联系起来

25.添加数据库的副本

在步骤17中,我们已经描述了如何删除默认邮箱数据库和创建新数据库,并且DAG已经构建,DAG网络已经配置。接下来,我们将添加邮箱数据库的副本(以下截图仅以一个数据库为例)。

在ECP,选择服务器-数据库,然后选择邮箱数据库并单击添加数据库副本。

我们可以看到,这个数据库本身是托管在EMBX-001服务器上的,所以我们给它添加了一个指定的邮箱服务器EMBX-002,这样这个数据库在两个MBX上都有完全相同的数据文件副本,真正实现了高可用性,防止了单点故障。

其他数据库创建方法也是一样的。

26.打开循环日志。

交换系统的日志起着非常重要的作用,信息量大,增长速度相当快。有些企业的日志存储空有限,可能需要定期清理日志。

关于如何清理日志的细节,请参见我之前的博客http://horse87.blog.51cto.com/2633686/1614441,空。

下面简单说说开启Exchange2013的循环日志节省日志存储空

首先,找到每个邮箱数据库,双击打开它,在维护选项卡中,选中“启用循环日志记录”

因为打开了循环日志记录功能,所以服务器需要重新装入邮箱数据库一次,所以我们也这样做一次。

重新加载数据库

26.批量创建用户邮箱。

到最后一步,我们已经基本完成了Exchange2013的DAG部署。让我们使用命令批量创建用户邮箱。

使用管理员权限,打开EMS,输入以下命令,可以通过Excel快速批量完成,这里就不说了。

启用-邮箱[email protected]数据库MDB01

您可以看到我们在ECP新创建的用户列表。

27.申请企业内部证书。

首先,在主域控制器上创建一个证书存储共享文件夹,并释放权限。

在ECP控制台中选择“服务器”-“证书”,然后单击“新建”

为此证书输入一个友好的名称。

不需要通配符证书。

首先将此证书存储在CAS服务器中(可以自定义哪个服务器)

新证书中包含的域名可以采用以下样式,包括*.xxx.com的通配符样式,

也可以是类似公共域证书的标准五地址。也就是说,如果申请的是公共域证书,建议在公共域证书颁发机构申请的多域证书中包含以下域名

mail.xxx.com

AutoDiscover.xxx.com

smtp.xxx.com

cas1.xxx.com

cas2.xxx.com

至于为什么会收录这五个地址(包括两个CAS服务器的FQDN),可以看我之前的博客http://horse87.blog.51cto.com/2633686/1616402.

改进证书信息

将证书请求文件REQ存储在之前创建的共享目录中(该文件不是最后一个证书,而是一个请求文件,将在以下步骤中使用)

之后我们登录证书服务器https://certificateserver/certsrv申请证书。

单击“高级证书应用”

选择“使用base64………”

将刚刚保存在共享目录REQ文件中的所有内容复制粘贴到BASE64编码框中,证书模板选择为“WebServer”

下载证书。

将证书保存到之前创建的证书共享目录中。

在ECP控制台中,添加这个新创建的证书文件,然后“完成”证书的搁置请求。

在此证书的“服务”选项卡中,选中要分配的服务。

下图显示了CAS服务器的可检查选项。

下图显示了MBX服务器的可检查选项。

选中后,现有证书将被替换。

这时,不要认为证书导入已经完成。这只是四台邮件服务器之一的证书。我们可以导出这个现成的证书,分组发送给其他三台服务器,完成剩余证书的分发。

首先导出证书。

保存到共享位置并设置密码。

选择“导入外汇证书”选项

找到证书源并输入密码。

添加其他剩余的Exchange服务器(服务器数量取决于环境中部署的服务器数量)

导入完成。

只是将证书服务分布在不同的角色服务器上。

就是这样。Exchange2013的DAG高可用性部署已经结束。希望能帮到你。谢谢大家!

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/783652.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-04
下一篇 2022-05-04

发表评论

登录后才能评论

评论列表(0条)

保存