Переход к Exchange Server 2003
Образец реальной ситуации
Мы рассказываем о процедуре миграции в контексте конкретного сценария, поэтому вам следует понимать некоторые базовые моменты. Начнем со среды Microsoft Windows NT 4 с установленным пакетом обновления Service Pack 6 А. Ниже приведена вся соответствующая информация.
- Имя домена Windows NT - Trains. Организация Exchange 5.5 имеет название Trains.
- PDC носит имя PDC1, и на нем работает Exchange 5.5 (SP 4) в сайте Corp.
- Имя рядового сервера Windows NT в домене Trains - MNExchOl. На этом сервере работает Exchange 5.5 (SP 4) в сайте Minnesota.
- Второй рядовой сервер Windows NT в домене Trains носит имя С AExchO 1 в сайте California. На нем также работает Exchange 5.5 (SP 4) .
- Работает лес Active Directory Microsoft Windows Server 2003, он называется Trainsbydave. Именем доменной системы имен (DNS) является http://trainsbydave.com. Контроллер домена носит имя ElkRiver.
- Рядовой сервер в домене trainsbydave носит имя Indianapolis. На нем будет находиться Exchange Server 2003, когда настанет время устанавливать Exchange 2003.
Процесс перехода на новую версию состоит из нескольких задач. В данной лекции рассказывается о том, как выполнять эти задачи в указанном порядке.
- Перемещение всех почтовых ящиков на трех серверах Trains Exchange 5.5 на один сервер Exchange Server 2003 в лесу http://trainsbydave.com.
- Перемещение всех учетных записей пользователей из Windows NT 4 в службу каталогов Active Directory. Перемещение всех учетных записей пользователей из службы каталогов Exchange 5.5 в Active Directory. Обе операции следует проводить так, чтобы не создавать дубликаты учетных записей.
- Объединение Exchange Server 2003 с организацией Exchange 5.5.
- Объединение администрирования Exchange и информации на одном сервере.
Обратите внимание, что в нашем случае лес Windows Server 2003 уже существует. Этот подход более предпочтителен, нежели обновление с Windows NT до Windows Server 2003; обновление учетных записей пользователей до Windows Server 2003 перед обновлением платформы Exchange осуществляется более просто и понятно. Можно делать и наоборот, однако следует помнить, что для обновления до Exchange 2003 необходимо наличие леса Windows Server 2003, даже если требуется создать таковой только для Exchange 2003. Если требуется создать лес Windows Server 2003, имеет смысл сначала произвести миграцию учетных записей пользователей из Windows NT в Active Directory. В большинстве случаев такой подход является наиболее предпочтительным.
Понимание общей картины происходящего
Необходимо охватить общую картину происходящего, перед тем как выполнять каждый из этапов процесса миграции. Общей целью процесса перехода к новой версии является слияние двух различных баз данных учетных записей пользователей в одну базу данных (см. рис. 2.1). Это необходимо понимать, так как для слияния различных баз данных в Active Directory будут использоваться разные средства. Кроме того, понимание того, где находится информация в Active Directory, необходимо для выполнения процесса миграции. Необходимо с самого начала ясно представлять исходные условия и цели предпринимаемых действий. Рисунок рис. 2.2 иллюстрирует, где располагается информация Exchange в Active Directory.
Для предотвращения создания дубликатов учетных записей миграция пользовательских учетных записей Windows NT 4 осуществляется перед миграцией учетных записей пользователей Exchange посредством использования Active Directory Connector (ADC). B Windows NT 4, даже если почтовый ящик связан с главной учетной записью (или мог бы быть с ней связан) в базе данных учетных записей Windows NT, для этого ящика существует отдельная учетная запись пользователя в службе каталогов Exchange 5.5. Если миграция в Active Directory осуществляется через ADC перед миграцией пользовательских учетных записей из базы данных учетных записей Windows NT, в Active Directory для этой учетной записи Exchange 5.5 создается новая учетная запись пользователя. По умолчанию создается отключенная учетная запись пользователя.
Несмотря на то что ADC может создавать учетные записи в Active Directory для учетных записей Exchange 5.5, необходимо осуществить миграцию учетных записей домена из базы данных учетных записей Windows NT для сохранения идентификаторов безопасности (SID) каждой учетной записи пользователя в Windows NT (чтобы сохранить доступ к ресурсам). Эти ресурсы включают почтовые ящики Exchange 5.5, и эти почтовые ящики расположены на сервере Exchange 5.5.
На первом этапе необходимо принять некоторые начальные решения, которые повлияют на метод проведения миграции.
- Создается новая организация Exchange в лесу Active Directory, либо проводится объединение серверов Exchange 2003 с имеющейся организацией Exchange 5.5?
- Проводится обновление "на месте" главного контроллера домена (PDC) Windows NT, или же учетные записи Windows NT будут перемещены в Active Directory?
- Понадобится ли разрешить доступ к ресурсам в доменах Windows NT после перемещения учетных записей в Active Directory?
- Истечет ли срок действия старых учетных записей Windows NT?
Если выбрано присоединение серверов Exchange 2003 к организации Exchange 5.5, то основным методом миграции почтовых ящиков в Exchange 2003 будет перемещение почтовых ящиков между серверами. При создании новой организации потребуется использовать утилиты Microsoft для перемещения почтовых ящиков в организацию Exchange 2003.
Аналогично, если выбрано обновление PDC как первого контроллера домена Windows Server 2003, учетные записи пользователей автоматически обновятся на Active Directory, и их не нужно будет переносить в Active Directory. Однако при создании новой службы каталогов Active Directory необходимо будет использовать средства, предоставляемые Microsoft, для переноса учетных записей из базы данных Security Account Manager (SAM) в Active Directory.
Если один сервер Exchange работает на одном контроллере домена, то миграцию проще всего осуществить посредством обновления на месте. В данном случае производится обновление PDC, а затем обновление Exchange 5.5 на одной и той же машине. В этой ситуации главной проблемой является оборудование: большая часть оборудования, предназначенного для работы Windows NT и Exchange 5.5, не подойдет для работы Windows Server 2003 и Exchange 2003. Следовательно, даже в среде с одним сервером понадобится произвести некую миграцию в новую службу каталогов Active Directory, и обновление на месте не подойдет.
Преимущество установки Exchange 2003 в сайте Exchange 5.5 заключается в том, что все почтовые ящики, общие папки, коннекторы и системные папки можно переместить на сервер Exchange 2003 без использования каких-либо средств миграции, предоставляемых Microsoft. Во многих случаях это наилучший подход к выполнению перехода на новую версию программного обеспечения.
В нашем примере мы повторно разрабатываем систему Exchange, начиная с миграции пользовательских учетных записей из компонента Windows NT SAM в Active Directory. В этом случае повторная разработка заключается в реализации перехода от трех серверов Exchange в трех сайтах к одному серверу в лесу. Тем не менее, мы устанавливаем Exchange Server 2003 в организацию Exchange 5.5.
В примере первым этапом миграции является создание леса Windows Server 2003, что уже было проделано (но здесь об этом речь еще не шла). Затем мы осуществляем миграцию учетных записей Windows NT в Active Directory. Если все сделать правильно, то в Active Directory не возникнет дубликатов учетных записей.