Symantec NetBackup und Exchange Server 2007

Hallo Leutz,

Short note: Damit Symantec NetBackup Exchange Server 2007 sichern kann, muessen die Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1 installiert werden (in diesem Fall auf beiden Knoten eines CCR Clusters.
Download: http://www.microsoft.com/downloads/details.aspx?FamilyID=E17E7F31-079A-43A9-BFF2-0A110307611E&displaylang=en

Zusaetzlich muss das Dienstkonto des NetBackup Agent von LOCAL SYSTEM auf einen Account umgestellt werden, welcher Exchange Full Administrator Berechtigungen und lokale Administratorberechtigungen auf den Exchange Knoten hat. Source: http://seer.entsupport.symantec.com/docs/276763.htm

Gruss Marc

Exchange Server 2007 CCR Cluster – FSW Besonderheiten

Hallo Leutz,

Exchange Server 2007 CCR Cluster verwenden zwei Nodes und einen dritten Rechner (typischerweise einen HTS) als File Share Witness. Dieser FSW ist der Voter in dem CCR Cluster und regelt das Failoverhalten des Clusters und verhindert das sogenannte Split Brain Syndrom.

Der FSW ist nur auf einem HTS aktiv. Leider kann man den HTS nicht auf ein DFS setzen, so dass sich die Frage stellt, was bei dem Ausfall eines Datacenters in einem geographisch verteilten Cluster erfolgt, bzw. was bei einem Switch Ausfall passiert, wenn die HTS Server nicht redundant an verschiedene Switche angebunden sind.

Da der FSW der Voter ist, kann der passive Cluster Node nach einem Datacenter Ausfall die Cluster Gruppe und den CMS nicht mehr hochfahren. Der FSW ist also der SPOF. Der FSW muss manuell dem zweiten Knoten bekannt gemacht und aktiviert werden.

Wie der Passive Node zu aktivieren ist, steht hier:
http://msexchangeteam.com/archive/2007/04/25/438185.aspx
http://msexchangeteam.com/archive/2008/04/03/448615.aspx

Fuer eine CCR / HTS Anbindung in einem Datacenter gilt, die HTS Server mit NIC Teaming auf unterschiedlichen Switchen redundant anzubinden. Die beiden MBX Server brauchen kein NIC Teaming und ich habe schon gesehen, dass der EXBPA meckert, wenn NIC Teaming aktiv ist, bzw. der Failover Cluster Validation Test meckert (das bekommt man zwar weg, indem man dem NIC Team mit dem Hersteller Tool die richtige MAC setzt, muss aber nicht sein).

Wie die Einrichtung des FWS erfolgt, ist Exchange Versions spezifisch. Nachdem Exchange 2007 auf den Markt kam, war die Cluster Recommendation, den FSW in dem Datacenter zu betreiben, wo auch der Active Node liegt. Wenn dann das aktive Datacenter ausfaellt, muss das sekundaere Datacenter uebernehmen und der FSW manuell installiert, oder wenn schon installiert, manuell aktiviert werden. Siehe auch den MSEXCHANGETeam Artikel.

Eine gewisse Zeit war die Empfehlung einen CNAME Eintrag im DNS zu machen. Seit geraumer ist man davon abgegangen (wegen StrictNameChecking vom LANManServer) und empfiehlt, einfach nur den FQDN des FSW zu aendern.
In jedem Fall muss dem ehemals passiven Node, nun aktiven Node manuell beigebracht werden, wo der FSW liegt, was wie in dem Artikel beschrieben mit drei Befehlen geht.
Das Exchange Team ist davon ausgegangen, dass ein WAN Ausfall haeufiger vorkommt. Wenn dann doch das Datacenter ausfaellt, muss man halt einmal manuell umschwenken, was ja auch im Minutenbereich liegt.

Meiner Meinung nach ist das Thema SPOF bei FSW auch noch nicht hinreichend bekannt. Das Thema FSW ist eigentlich auch erst mit Windows 2008 Failover Cluster akut geworden, seitdem man mit 2008 Cluster die Nodes in unterschiedlichen Netzen betreiben kann.

Gruss Marc

Exchange 2003 Migration zu Exchange 2007 – Wo waren denn die Server?

Hallo Leutz,
Bei einem Kunden war heute nach einer Reihe von Vorbesprechungsterminen, die Paralellinstallation einer Exchange Server 2007 Umgebung mit redundanten HTS+CAS Servern, sowie CCR Mailbox Cluster in getrennten Rechenzentren angesetzt.

 

Nach einigen Vorplanungen anhand meiner selbst erstellten Migrations-Checkliste, ging es los, aber bereits bei dem Exchange Best Practice Analyzer Scan wurden wir gestoppt. ExBPA meldete, dass noch ein ADC (Active Directory Connector) vorhanden ist. Aber wo ist der Server? Nach einiger Suche fanden wir dann heraus, dass der urspruengliche ADC Server mal ein Domaenencontroller war, spaeter aber zum Member Server gemacht wurde und dann ohne den ADC zu entfernen, vom Netz genommen wurde.

Mit Hilfe von ADSIEDIT haben wir dann die ADC Einstellungen aus dem AD operiert:

– Install Support Tools from Windows 2003 CD

– Open Microsoft Management Console (mmc)

– Add ADSIEdit snap-in

– Connect to Configuration Container

– Expand Configuration –> Services –> Microsoft Exchange –> Active Directory Connections

– Delete ADC under Active Directory Connections

Quelle: http://www.exchangelog.info/2007/04/how-to-remove-active-directory.html


Danach mit REPLMON aus den Windows Server 2003 Support Tools alle Domaenencontroller repliziert.

Danach die Exchange Server 2007 32 Bit CD heruntergeladen und SETUP.COM mit den entsprechenden Schaltern auf dem Schema Master ausgefuehrt, welchen wir mit REPLMON ermittelt hatten.

 

Leider kam danach immer noch die Meldung, dass ein ADC vorhanden sei.

Als wieder EXBPA gestartet, diesmal im Exchange 2007 Readiness Modus, welcher diesmal auf die Idee kam, der ADC liege auf dem existierenden Exchange 2003 Vanilla Cluster.

 

Also rauf auf den Exchange Cluster Knoten und siehe da, in der Systemsteuerung Software tauchte auch ein installierter ADC Dienst auf. Deinstallieren war dann wieder etwas komplizierter, da der Server nach den ADC-Datenquellen fragte. Nach einer etwas aufwaendigeren Suche fanden wir dann auch den richtigen Exchange Datentraeger mit der gleichen ADC-Version und konnten den ADC deinstallieren.

 

Danach liess sich das Active Directory Schema auch einwandfrei aktualisieren und weitere Vorarbeiten durchfuehren. Weitere Migrationsschritte folgen in den naechsten Wochen.

 

Gruss Marc

Exchange 2003 Hosting – Minimalversion

Hallo Leutz,

folgende Aufgabe galt es fuer mich in den letzten drei Tagen in einer Testumgebung fuer einen Kunden per Fernwartung zu loesen:
Zwei Exchange Server 2003 in einer Exchange Organisation in zwei Windows Server 2003 Domaenen. Domaene Ausbildung und Domaene Verwaltung.
Domaene Verwaltung soll in der GAL keine Mitglieder der Domaene Ausbildung sehen und umgekehrt. Die Domaene Ausbildung darf keine E-Mails ins Internet senden und auch keine E-Mails erhalten.
Die Domaene Ausbildung darf auch keine E-Mails an Verwaltung senden duerfen, wenn die E-Mail Adresse bekannt ist. Bestimmte Benutzer (Ausbilder), welche in der Verwaltungs Domaene sind, sollen aber von der Domaene Ausbildung erreichbar sein.
Hier die Loesung:
http://www.it-training-grote.de/download/sharedhosting-minimal.pdf

Gruss Marc

Exchange 2007 CCR Cluster mit HTS/CAS NLB

Hallo Leutz,

nachdem Nicki mir heute Abend vor der Fahrt von Lueneburg nach Hause sagte, schreib doch mal eine “Success Story” ueber die heutige Cluster Implementation, so lasse ich mir das nicht nehmen.

Worum geht es: Implementierung eines Exchange 2007 CCR Clusters auf Windows Server 2008 mit redundanten CAS und HTS Servern per NLB in einem Front End / Back End – DMZ Firewallverbund bei der Fa. Werum in Lueneburg.

Das Kochrezept:

Gestartet gegen 08:00 – Ende gegen 18:30
Dank Nickis Vorbereitung waren die CAS und HTS Server schon installiert und mussten nur noch konfiguriert werden
Installation und Konfiguration der zwei Windows 2008 Cluster Knoten (Netuwerk, Heartbeat usw.)
Installation Failover Cluster Dienste als MNS Cluster
Failover Tests
Einrichtung des File Share Whitness
Installation der Exchange Active / Passive Cluster Knoten
Konfiguration Transport Dumpster
Failover Test
Verschieben einiger Mailboxen zum Testen
HTS und CAS Anpassung (Netzwerkkarten, Sicherheit, Verbindungsreihenfolge usw.)
Mittagessen bei Rother (Geheimtipp fuer Kenner der deftigen Kueche)
NLB Aktivierung auf dem ersten Knoten
NLB Aktivierung auf dem zweiten Knoten
NLB Konfiguration fuer die notwendigen Ports (inkl. SMTP seit SP1 von Exchange 2007 moeglich)
NLB Funktionstest
Aktivierung der Enterprise CA fuer SAN Enrollment
Anforderung von entsprechenden SAN Zertifkaten fuer Exchange (Mit der EMS)
Test von OWA und OA im LAN
Anpassung diverser URL und Server in der Exchange Verwaltungskonsole um die neuen MBX/CAS/HTS Server zu verwenden
Einrichtung neuer Empfaengerkonnektoren
Anpassung der Firewall auf die neue IP-Struktur (haben wir von Kollegen machen lassen)
Anpassung ISA Server OWA und OA Veroeffentlichung auf die CAS/HTS NLB Adressen
Test Mailflow, OWA/OA von Extern

Das war im groben und ganzen der Ablauf. Es hat alles! ohne Probleme funktioniert (mal abgesehen von einem kleiner Haenger von mir bei der NLB Konfiguration von Windows Server 2008), was der guten Vorbereitung von Nicki und mir zuzuschreiben ist (stinkt Eigenlob eigentlich?) und natuerlich einer kompletten Artikelserie von www.msexchange.org von Henrik Walther, der sehr gut die ganze Einrichtung beschreibt und ausserdem war das ja nicht meiner erster Exchange/Windows Cluster 🙂

Gruss Marc

Hosted Exchange Server 2007

Hallo Leutz,

bisher hatte ich immer nur ein POP/IMAP Postfach bei einem Provider. So auch seit einigen Jahren bei www.computerline.ch, dessen Geschaeftsfuehrer Erich Troxler neben Webhosting auch ASP betreibt.

Im Austausch einiger Hilfestellungen bei der Einrichtung des Hosted Exchange durch mich, bin ich seit heute gluecklicher Besitzer eines Exchange Postfachs auf einem Exchange Server 2007 Cluster im Hosting Betrieb. Neben OWA kann ich auch Outlook Anywhere betreiben und wenn ich moechte, auch meinen PDA mit Exchange synchronisieren, sowie auf oeffentliche Ordner zugreifen. Die Einrichtung war spielend leicht und zur Zeit kopiere ich meine PST-Datei in die Exchange Mailbox und bisher sieht alles Spitze aus. Wer also fuer wenig Geld im Monat seine Mailbox auf einem Exchange Server auslagern moechte, der sollte sich mal das Hosting Angebot von Erich (http://www.hex2007.ch) oder von anderen Anbietern anschauen.

Gruss Marc

MSX2K7 CCR mit W2K8 und Hyper-V

Hallo Exchanger,

mein erster Exchange Server 2007 CCR Notebook Cluster (IBM Thinkpad, 2,2 Ghz Dual Core und 4 GB RAM) auf Windows Server 2008 und Hyper-V als Hostsystem, ist jetzt endlich fertig geworden.

Hier ein erstes Bild des Clusters. Eine detaillierte Beschreibung folgt in den naechsten Tagen:

w2k8-ex2k7-ccr.jpg

Gruss Marc

Exchange Server 2007 – Outlook Anywhere – ISA Server 2006

Hallo Leutz,

diesen Blogeintrag gibt es von Nicki und mir aus Lueneburg, wo wir gerade mit zwei Hefeweizen per SSL VPN auf den Firmenservern von Nicki sind.

Aktuell geht es um das Problem des Autodiscovery und Offline Adressbuch Download (OAB) ueber ISA Server 2006. Wer sich mit dem Problem schon mal beschaeftigt hat, weiss worum es geht.

Wir haben fuer das Problem eine Loesung gefunden, welche in vielen Szenarien ausreichend sein sollte, aber lest selbst, ich habe dazu einen kleinen Report erstellt.

http://www.it-training-grote.de/download/oab-oa.pdf

Gruss und guten Rutsch Nicki und Marc

Exchange Server 2003 Standard – Update auf Exchange Server 2003 Enterprise

Hallo Exchanger,

bei einem Kunden musste ich heute Abend Exchange Server 2003 Standard auf Exchange Server 2003 Enterprise updaten, da die Datenbanken das 75 GB Limit des SP2 fast erreicht hatten.

Nach zahlreichen Exchange Backups starteten wir das Exchange Setup, indem wir die Exchange Server 2003 Enterprise CD eingelegt haben und ueber die “Reparaturfunktion” des Exchange Server Setups eine “Reinstallation” waehlten. Nach erfolgreichem Update auf die Enterprise Version, so gleich das Exchange Server 2003 SP2 und einige Hotfixe eingespielt.

Danach Funktionstests und alles funzte einwandfrei, bis auf die Meldung des Exchange Servers in der Ereignisanzeige, er haette immer noch ein 75 GB Limit. Was war geschehen: Die Admins hatten damals die Registry gepatched, damit Exchange Server 2003 SP2 auch wirklich bis an das 75 GB DB Limit geht und bei einem Update wird der Registry Key nicht geloescht.

http://msexchangeteam.com/archive/2005/09/14/410821.aspx

Das war mir nicht bewusst und wie Nicki sagen wuerde: Lessons learned: Exchange Update auf EE easy, aber etwas schwitzen tut man schon waehrend des Update-Vorgangs. Also kurzerhand, die Registry Keys geloescht, den Informationstore neu gestartet und danach hatte die DB eine unlimitierte Kapazitaet. in einem weiteren Schritt werden wir die jeweiligen Exchange Datenbanken auf mehrere Speichergruppen und Datenbanken verteilen.

Dann noch die E-Mail Funktion des Exchange CRM Routers testen, sowie die Exchange@PAM Archivierungs-Loesung und alles war bestens und ich konnte nach einem anstrengenden MCITP Kurtstag bei der VHS, 2 1/2 Stunden Autofahrt und 5 Stunden Exchange Consulting gegen 22:00 Uhr nach “Hause” fahren, welches ich dann auch gegen 23:00 Uhr erreichte.

Gruss Marc

Exchange Server 2003 Standard – Update auf Exchange Server 2003 Enterprise

Hallo Exchanger,

bei einem Kunden musste ich heute Abend Exchange Server 2003 Standard auf Exchange
Server 2003 Enterprise updaten, da die Datenbanken das 75 GB Limit des SP2 fast erreicht
hatten.

Nach zahlreichen Exchange Backups starteten wir das Exchange Setup, indem wir die
Exchange Server 2003 Enterprise CD eingelegt haben und ueber die “Reparaturfunktion”
des Exchange Server Setups eine “Reinstallation” waehlten. Nach erfolgreichem Update
auf die Enterprise Version, so gleich das Exchange Server 2003 SP2 und einige Hotfixe
eingespielt.

Danach Funktionstests und alles funzte einwandfrei, bis auf die Meldung des Exchange
Servers in der Ereignisanzeige, er haette immer noch ein 75 GB Limit. Was war geschehen:
Die Admins hatten damals die Registry gepatched, damit Exchange Server 2003 SP2 auch
wirklich bis an das 75 GB DB Limit geht und bei einem Update wird der Registry Key
nicht geloescht.

http://msexchangeteam.com/archive/2005/09/14/410821.aspx

Das war mir nicht bewusst und wie Nicki sagen wuerde: Lessons learned: Exchange Update
auf EE easy, aber etwas schwitzen tut man schon waehrend des Update-Vorgangs. Also
kurzerhand, die Registry Keys geloescht, den Informationstore neu gestartet und danach
hatte die DB eine unlimitierte Kapazitaet. in einem weiteren Schritt werden wir die
jeweiligen Exchange Datenbanken auf mehrere Speichergruppen und Datenbanken verteilen.

Dann noch die E-Mail Funktion des Exchange CRM Routers testen, sowie die Exchange@PAM Archivierungs-Loesung
und alles war bestens und ich konnte nach einem anstrengenden MCITP Kurtstag bei der
VHS, 2 1/2 Stunden Autofahrt und 5 Stunden Exchange Consulting gegen 22:00 Uhr nach
“Hause” fahren, welches ich dann auch gegen 23:00 Uhr erreichte.

Gruss Marc