переустановка "с нуля" эксч 2к
Модератор: Модераторы
Сообщений: 22
• Страница 1 из 3 • 1, 2, 3
- глобальный каталог
- Активный пользователь
- Сообщения: 323
- Зарегистрирован: 02 фев 2005, 19:30
в общем меня достал существующий сервак полностью, хочу его переустановить с нуля - чтобы все права на все папки и файлы прописались заново и т.д.
есть возможность поднять на другой машине ещё один сервак (чтобы их было 2 одновременно), есть возможность остановить почту скажем на целый день.
как правильнее всего заморозить всю существующую на сегодняшний момент инфу и структуру, убить почтовик, поставить его заново и вернуть всё как было?
есть возможность поднять на другой машине ещё один сервак (чтобы их было 2 одновременно), есть возможность остановить почту скажем на целый день.
как правильнее всего заморозить всю существующую на сегодняшний момент инфу и структуру, убить почтовик, поставить его заново и вернуть всё как было?
- глобальный каталог
- Активный пользователь
- Сообщения: 323
- Зарегистрирован: 02 фев 2005, 19:30
только сейчас дописал пост - сорри, случайно нажал enter - сервер должен остаться тем же самым, т.е. на той же машине надо всё поднять - она контроллер и каталог.
блин - у меня же там ещё и KMS стоит - с этим как быть? :-(
блин - у меня же там ещё и KMS стоит - с этим как быть? :-(
глобальный каталог
Блин, вот это никак дописать в качестве статьи не могу...
Способ может и не совсем красивый... даже корявый Но...
В поиске искал свой пост не нашел нефига...
Сводится к тому чтобы сделать подмену контроллеров, переименовывая сервера.
По этому способу нужно по шагам перечислить действия, что нужно сделать чтобы переставить один из серверов физически не теряя AD.
Суть сводиться к тому, что при такой переустановке должно сохраниться старое имя машины. Соответственно пока машина DC она не даст себя переименовать. Два одинаковых имени тоже не вожножны.
Задача сводиться к тому что нужно поочередно перетаскивать роли с сервера на сервер, при этом выводя их из домена для переименовывания.
В итоге должно получиться. На старом сервере обновиться вся ОС. +сохранится его имя.
Кратко:
1. Имеем два DC 1 (старый) и 2(вновь введенный для удержания резервирования AD).
2. На 1 делаем бекап, стопим Exchange, бекапим его файлы.
3. На 2 перетаскиваем все роли (Введя его в домен).
4. 1 отключаем от сети
5. 2 Опускаем АД
6. 2 Переименовываем его до уровня 1
7. Проверяем.
8. Если все ОК пересоздаем 1
9,10 и т.д. все в обратном порядке.
Мануал по выводу Exchange из АД сейчас тоже поищу.
Блин, вот это никак дописать в качестве статьи не могу...
Способ может и не совсем красивый... даже корявый Но...
В поиске искал свой пост не нашел нефига...
Сводится к тому чтобы сделать подмену контроллеров, переименовывая сервера.
По этому способу нужно по шагам перечислить действия, что нужно сделать чтобы переставить один из серверов физически не теряя AD.
Суть сводиться к тому, что при такой переустановке должно сохраниться старое имя машины. Соответственно пока машина DC она не даст себя переименовать. Два одинаковых имени тоже не вожножны.
Задача сводиться к тому что нужно поочередно перетаскивать роли с сервера на сервер, при этом выводя их из домена для переименовывания.
В итоге должно получиться. На старом сервере обновиться вся ОС. +сохранится его имя.
Кратко:
1. Имеем два DC 1 (старый) и 2(вновь введенный для удержания резервирования AD).
2. На 1 делаем бекап, стопим Exchange, бекапим его файлы.
3. На 2 перетаскиваем все роли (Введя его в домен).
4. 1 отключаем от сети
5. 2 Опускаем АД
6. 2 Переименовываем его до уровня 1
7. Проверяем.
8. Если все ОК пересоздаем 1
9,10 и т.д. все в обратном порядке.
Мануал по выводу Exchange из АД сейчас тоже поищу.
- глобальный каталог
- Активный пользователь
- Сообщения: 323
- Зарегистрирован: 02 фев 2005, 19:30
GifteD
я наверно не совсем корректно поступил, написав "в общем меня достал существующий сервак полностью" - имелся в виду ТОЛЬКО почтовый сервак.
т.е. ситуация на сегодняшний день такова - есть машина, на ней dc+gc+file server+mail server. к первым трём слагаемым особых претензий нет (разве что одна учётная запись почему-то лочится раз в пару недель, с сообщением в эвент что директория была занята и чего-то там не смогла с этой учёткой сделать).
переустановке с нуля подлежит ИСКЛЮЧИТЕЛЬНО почтовый сервер, потому как проблему с хранилищем общих папок полностью решить не удалось (хотя я почти это сделал - ты в другом топике интересовался), а с хранилищем ящиков тоже какой-то геморой начался - в свойствах безопасности вновь создаваемых ящиков теперь прописывается только self, всё остальное не наследуется.
я уже поднял на своей рабочей тачке второй почтовик в той же организации и административной группе (с его помощью поправил public folders) - может просто перенести на него все ящики, офлайн адрес лист и дерево общих папок, а старый прибить в выходные, почистить ад, проинсталлить с нуля и вернуть на него всё обратно?
>KMS что делает
кмс держит базу, в которой хранятся сертификаты и личные ключи зверей для шифрования почты - если звери их теряют, то кмс позволяет восстановить всё это хозяйство, плюс он обрабатывает все запросы по включению/исключению зверя из адвансед секьюрити. но я думаю его надо грохнуть тоже, как и сами службы сертификации (потому как кмс нифига не отзывает старые сертификаты при восстановлении ключей, а вручную можно не то озозвать - короче там свои косяки накопились).
я наверно не совсем корректно поступил, написав "в общем меня достал существующий сервак полностью" - имелся в виду ТОЛЬКО почтовый сервак.
т.е. ситуация на сегодняшний день такова - есть машина, на ней dc+gc+file server+mail server. к первым трём слагаемым особых претензий нет (разве что одна учётная запись почему-то лочится раз в пару недель, с сообщением в эвент что директория была занята и чего-то там не смогла с этой учёткой сделать).
переустановке с нуля подлежит ИСКЛЮЧИТЕЛЬНО почтовый сервер, потому как проблему с хранилищем общих папок полностью решить не удалось (хотя я почти это сделал - ты в другом топике интересовался), а с хранилищем ящиков тоже какой-то геморой начался - в свойствах безопасности вновь создаваемых ящиков теперь прописывается только self, всё остальное не наследуется.
я уже поднял на своей рабочей тачке второй почтовик в той же организации и административной группе (с его помощью поправил public folders) - может просто перенести на него все ящики, офлайн адрес лист и дерево общих папок, а старый прибить в выходные, почистить ад, проинсталлить с нуля и вернуть на него всё обратно?
>KMS что делает
кмс держит базу, в которой хранятся сертификаты и личные ключи зверей для шифрования почты - если звери их теряют, то кмс позволяет восстановить всё это хозяйство, плюс он обрабатывает все запросы по включению/исключению зверя из адвансед секьюрити. но я думаю его надо грохнуть тоже, как и сами службы сертификации (потому как кмс нифига не отзывает старые сертификаты при восстановлении ключей, а вручную можно не то озозвать - короче там свои косяки накопились).
- глобальный каталог
- Активный пользователь
- Сообщения: 323
- Зарегистрирован: 02 фев 2005, 19:30
ну дык чё - как при переустановке экченжа сохранить организацию, все ящики и адреса почты, адресные листы - чтобы не заводить всё по новой после поднятия с нуля почтовика? бэкапить файлы хранилищ не хотелось бы - фиг знает как там внутри с правами или ещё с чем-нить.
есть способ?
есть способ?
глобальный каталог
имхо конечно, я бы поступил так, поднял второй сервер, установил на нем второй Exchange в туже организацию прогнав при этом setup /domainprep setup /forestprep, что позволило бы если есть ошибки с объектами Exchnage в АД реанимировать их.
После этого перенес бы на второй сервер все необходимую информацию,загасил первый на первом сервере Exchange соответсвенно проверка, после этого удаление Exchange с первого сервера, так как хранилище на втором сервере бедет свое, все права он перераздаст сам, тоесть они должны будут быть нормальными, после этого можно если нужно сделать обратный вариант с восстановлением (переустановкой) Exchange на первом сервере, плюс работу пользователей можно фактически не останавливать.
имхо конечно, я бы поступил так, поднял второй сервер, установил на нем второй Exchange в туже организацию прогнав при этом setup /domainprep setup /forestprep, что позволило бы если есть ошибки с объектами Exchnage в АД реанимировать их.
После этого перенес бы на второй сервер все необходимую информацию,загасил первый на первом сервере Exchange соответсвенно проверка, после этого удаление Exchange с первого сервера, так как хранилище на втором сервере бедет свое, все права он перераздаст сам, тоесть они должны будут быть нормальными, после этого можно если нужно сделать обратный вариант с восстановлением (переустановкой) Exchange на первом сервере, плюс работу пользователей можно фактически не останавливать.
Правильно заданный вопрос - это уже половина ответа.
- глобальный каталог
- Активный пользователь
- Сообщения: 323
- Зарегистрирован: 02 фев 2005, 19:30
>на первом сервере Exchange соответсвенно проверка
а в чём она заключается?
я в принципе и планировал делать как ты говоришь, только с подниманием второго сервера косяки были - то он бедняга store не мог поставить, то службу управления, то ещё какую-то хрень, потом всё поставилось, но в евенте какие-то косяки появлялись. щас вот вторая попытка идёт :-)
а в чём она заключается?
я в принципе и планировал делать как ты говоришь, только с подниманием второго сервера косяки были - то он бедняга store не мог поставить, то службу управления, то ещё какую-то хрень, потом всё поставилось, но в евенте какие-то косяки появлялись. щас вот вторая попытка идёт :-)
Сообщений: 22
• Страница 1 из 3 • 1, 2, 3
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28