ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 8464|回复: 0
打印 上一主题 下一主题

Exchange2000备份和恢复再讲解

[复制链接]
跳转到指定楼层
顶楼
发表于 2003-10-14 09:59:36 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
<br>
备份 <br>
本节稍后将假设您使用 Windows NT 备份作为备份和恢复软件。但是,此处所包含的很多信息与您选用的备份解决方案有关。 <br>
<br>
执行备份时要考虑的一个主要事项是其所花费的时间。在运行 Exchange 的服务器上执行存储内容的联机备份时,应延缓其它联机维护操作。因此,若要在每晚留出一定的时间来进行其它联机维护操作,就需尽量缩短备份所花费的时间。同样,如果备份这些服务器所花的时间很长,自然也会花费很长的时间来恢复它们,为了满足 SLA 的需要,应将恢复时间缩至最短。 <br>
<br>
运行 Exchange 的服务器可能由多个存储器和存储组组成。当联机备份存储器内容时,您的备份工具应确保备份相应的 .stm、.edb 和 .log 文件。尽管可以单独备份存储器,还是应对存储组逐个进行备份。存储组中的每个存储器按一个接一个的顺序进行备份。因此,您可能需要调整存储器的大小,以确保可以在定义的备份窗口中备份存储组中的所有存储器。与之相比,您可以并行备份存储组;如果您这样做,就不必增加备份所花的时间。 <br>
<br>
使备份时间最短的一种最佳方法是在磁盘而不是在磁带上进行备份。随后在非现场位置对生成的文件进行文件备份。通常这些文件可以备份到磁盘,并在不同位置分别保存该磁盘的多个副本。备份到磁盘的优点还有:如果磁盘备份在恢复时可用,则可以确保缩短恢复时间。 <br>
<br>
缩短备份时间的另一种方法是执行增量和/或差异备份。但是,在可能的情况下最好不要执行这种备份,因为它们可能会增加恢复时间,保持恢复时间最短对满足 SLA 至关重要。 <br>
<br>
操作管理员必须确保备份安全存储在受到妥善保护的地方,不会受到自然灾害、火灾和偷窃的威胁。 <br>
<br>
注:认真考虑所选择的非现场存储位置。尤其是,如果选择在其它国家存储数据,可能会遇到法律问题。有些 Exchange 数据(如 Outlook 合同)被当作私有数据,并可能受到某些国家的数据保护条例的保护。 <br>
<br>
为确保能够对运行 Exchange 的服务器进行完全恢复,仅仅备份存储器和日志文件是不够的。没有 Active Directory,Exchange 就无法使用,因此尽管 Active Directory 备份本身不是恢复的一部分,但仍须确保对其进行正确备份。 <br>
<br>
在 Exchange System Manager 中,对协议容器中的服务器进行配置更改时,大多数更改会写入到 Microsoft Internet 信息服务 (IIS) 元数据库中(某些相同的信息还保存在 Active Directory 中)。因此不但要备份 Active Directory,还应成功备份 IIS 元数据库。 <br>
<br>
使用 Internet 服务管理器的 Microsoft 管理控制台 (MMC) 单元备份元数据库可以简单地备份 metabase.bin 文件。但是,在恢复时还需要专用于元数据库及安装的安全密钥,才能启动元数据库。在备份服务器的系统状态时会备份这些内容。 <br>
<br>
在日常的 Exchange 操作中,元数据库会经常发生变化,因此需要象备份运行 Exchange 的服务器那样经常备份元数据库。成功备份元数据库可以避免在恢复服务器时重新配置设置。 <br>
<br>
如果利用 Exchange 中的密钥管理服务 (KMS) 功能为电子邮件提供保护,那么成功备份正确的组件将至关重要。否则就会以丢失整个企业的邮件而告终。必需确保备份以下组件: <br>
<br>
证书颁发机构 (CA) 为各个 CA 服务器颁发的证书 <br>
保护 CA 证书的密码 <br>
KMS 数据库本身 <br>
还需确保将 KMS 数据库的启动密码保存在安全位置。 <br>
如果 Exchange 2000 与 Microsoft Exchange Server 5.5 共存,则可能还需要备份 Site Replication Service (SRS)。但这并不是必不可少的,它已超出了本指南的范围。 <br>
<br>
最后,还须确保保存每个 Exchange 服务器设置的完整记录。这可以为类似的服务器配置类似的硬件规格。通常,所有此类信息都位于配置管理数据库中。有关更改及配置管理的详细信息,请参阅第 3 章。 <br>
<br>
脱机备份 <br>
与 Exchange 的联机备份一样,在某些情况下可能比较适合进行脱机备份。在许多产品环境中并不是总能进行脱机备份,因为让数据库脱机会影响到是否能够满足服务等级协议。但是,在可以执行脱机备份的情况下,如果恢复 Exchange 服务器时联机备份不能如期工作,脱机备份可为您提供一种非常有用的可选方法。 <br>
<br>
每个 Exchange 2000 存储器都由一个 .edb 文件和一个 .stm 文件组成。对于服务器上多达 20 个的公用和专用存储器,每个服务器需要备份多达 40 个文件。在正确关闭信息存储器时,所有日志文件信息将写入到相应的 .edb 和 .stm 数据库中,因此在脱机备份时不必备份日志文件。 <br>
<br>
磁盘映像 <br>
您可能想在服务器上安装 Exchange 之前,立即对服务器进行磁盘映像。这样在服务器完全失败时,可以使恢复服务器非常迅速地创建所有适当的设置。 <br>
<br>
恢复 <br>
为确保迅速恢复 Exchange 2000,需要以下各项: <br>
<br>
可用硬件。 <br>
Microsoft Windows 2000 Server 和 Exchange 2000 Server 软件,以及相应的服务软件包和修补程序。 <br>
所需的任何其它 Microsoft 或第三方软件。 <br>
系统驱动器和其它安装有重要应用程序或数据的逻辑驱动器的完整备份。 <br>
系统状态备份。 <br>
Exchange 数据库备份。除信息存储器数据库的备份之外,可能还需要辅助数据库(如 SRS 数据库和 KMS 数据库)的备份。 <br>
要执行的恢复可能具有明显不同的等级,它们可以从恢复单个邮件到恢复 Exchange 配置数据库(也就是恢复 Active Directory)。 <br>
<br>
恢复个别邮件 <br>
Exchange 2000 中有一个针对删除项目保留时间的设置。默认情况下,该设置值为零。恢复个别邮件的最简单方式就是增加该设置值。如果有备份软件可以提供个别邮件恢复,则可能建议您将邮件项目保留时间设置为统一值,并将该值作为 SLA 邮件等级的保留时间。 <br>
<br>
恢复丢失的邮箱 <br>
Exchange 2000 中有一个针对删除邮箱保留时间的设置。默认情况下设置为 30 天(尽管原则默认值设置为零)。在删除 Exchange 2000 邮箱时,邮箱内容不再立即从信息存储器数据库中立即删除。而是继续保留一段已定义的时间。在删除邮箱位于已断开连接列表中的这段时间,可以将邮箱连接到其它用户。 <br>
<br>
若要将 Exchange 2000 邮箱连接到其它用户,请执行以下操作: <br>
<br>
启动 Exchange System Manager。 <br>
找到包含已断开连接邮箱的数据库,然后单击该数据库中的“邮箱”对象。 <br>
如果邮箱已标记为断开连接,请用鼠标右键单击“邮箱”对象,然后通过单击 Run Cleanup Agent 强制运行 Mailbox Cleanup Agent。 <br>
右击断开连接的邮箱,然后单击“重新连接”。显示一对话框,可在其中选择新的邮箱主人。 <br>
可能再次建议您定义 SLA,以便邮箱恢复不可能在“管理员”程序指定的时间段之外执行。当邮箱恢复可能超出该时间范围时,根据备份软件的要求,也许只有在其它 Windows 2000 目录林中将整个 Exchange 数据库恢复到服务器上,才能获得相应的丢失邮箱。 <br>
<br>
恢复 Exchange 存储器和存储组 <br>
此时,数据库可能出现问题,例如,某个数据库损坏并需要从备份进行恢复。环境中的其它部分未受到影响。 <br>
<br>
如果是从磁带进行恢复,那么在进行任何操作之前,应确保对现有数据库文件进行备份。这样做的原因是,当从磁盘进行恢复时,有可能发现磁带已坏。即使数据库存在问题,仍可通过使用故障诊断方法来恢复存档文件。如果您始终确保数据库驱动器的可用空间不低于 50%,那么可以在同一逻辑驱动器上迅速保存“崩溃”数据库的副本,这样可以大大降低复制这些文件所花的时间,从而缩短恢复时间。 <br>
<br>
当进行恢复时,需确保已启动了信息存储服务,并且已卸载了要恢复的数据库。应为选择一个供恢复使用的临时文件夹。其中包括恢复的日志和补丁文件,以及 restore.env(一个用来确保日志和补丁文件在恢复之后重新正常工作的二进制文件)。 <br>
<br>
如果要恢复一个完全备份(与增量和差异备份相对应),应确保在备份设置中选择“最近还原组”。这可以确保在恢复之后重新运行日志文件和补丁文件,将您带回到出现故障的大致位置。只有选中“最近还原组”选项,才能安装数据库;因此如果忘记进行此项操作,就必须重新运行恢复或使用 Eseutil 来指定确实是最近还原组。 <br>
<br>
如果要同时恢复多个存储组,必须为每个存储组指定不同的临时文件夹。这样可以确保不同的 restore.envs 不会相互覆盖。 <br>
<br>
通常不建议恢复脱机备份,因为它不允许前滚到当前状态。但是,当无法从联机备份进行恢复时,脱机备份会非常有用。此处要重点了解的事项是:.edb 和 .stm 文件应视为一个整体,并一起恢复到同一目录下。此外,在执行恢复时,应在复制新内容之前删除恢复服务器上的所有日志和数据库文件。在重新启动服务后,恢复服务器将创建其自己的新日志文件。 <br>
<br>
Exchange Server 的完全恢复 <br>
在运行 Exchange 的服务器可能失败的任何地方,都需要用硬件来执行恢复。缺少冗余硬件常常是造成停机(由整个服务器失败而引起)的最重要因素。如果将每个 Exchange 2000 服务器角色的硬件标准化,就会大大减少所需的 Exchange 2000 备用计算机的数量,并使恢复成为更加标准的过程。在大多数情况下,备用服务器需要实际位于数据中心处,因此减少数据中心数也可减少所需的冗余硬件数量,以确保恢复时间更短。 <br>
<br>
即使 Exchange Server 计算机遭到灾难性的硬件故障,也不会丢失其大多数配置信息,因为它存储在 Active Directory 中,而 Active Directory 可在许多其它服务器上获得。 <br>
<br>
应确保能将该服务器迅速创建到可以在上面安装 Exchange 的位置。这意味着服务器将需要运行 Exchange 先前所运行的 Windows 2000 版本,具有与以前服务器相同的名称并位于相同的域中。实现这些的最快捷方式之一是使用磁盘映像(如上节所述)。 <br>
<br>
完成此操作之后,还不到简单地重新安装 Exchange 的地步。此时尚无法进行重新安装,因为 Exchange 配置信息已存在于 Active Directory 中,重新安装将试图(但无法)覆盖它。因此,应通过 /disasterrecovery 开关运行安装程序。此开关假设 Exchange 的配置信息已经就绪,并仅安装程序文件和注册表设置。它搜索 Active Directory 中有关 Exchange Server 对象的信息,并根据找到的信息重新配置本地设置。 <br>
<br>
在运行 /disasterrecovery 开关时,确保了解系统上所安装的组件非常重要,因为在执行恢复时需要明确说明这些组件。此信息应位于您的配置管理数据库中,但在 Active Directory 的服务器对象中当然也可以看到。 <br>
<br>
在恢复 Exchange Server 之后,随后将进行有关恢复存储器(如前所述),恢复 IIS metabase,可能还有恢复 SRS、KMS 和 CA 数据库方面的操作。 <br>
<br>
在 Active Directory 失败之后恢复 Exchange <br>
操作中主要应注意的问题之一是确保从不发生这种情况。正象您早已看到的那样,Exchange 2000 完全依赖于 Active Directory。如果要对 Exchange 环境进行全面的保护,则应尽量确保 Active Directory 具有最大的弹性。 <br>
<br>
但是,这并不意味着 Active Directory 失败会使 Exchange 2000 完全无法使用。只要获得有关 Exchange 配置的信息,就应可以恢复 Exchange 组织,这些信息包括各个服务器的 Exchange 存储组和存储器名称,以及称为各个管理组的 legacyExchangeDN 属性的密钥项。该属性旨在使运行 Exchange 5.5 和 Exchange 2000 的服务器能够相互进行通讯,它用于所有运行 Exchange 的服务器,且服务器的 legacyExchangeDN 必须与管理组的该属性相匹配。值得注意的是,这种跨企业的过程会花费大量的时间、精力和金钱,所以应尽一切可能避免这种情况。 <br>
<br>
备用服务器恢复 <br>
出于某些原因,您可能希望执行备用服务器恢复。最常见的原因就是,您需要执行某些类型的数据库维护,并且不希望该维护导致任何数据库故障(但应注意,除非备用服务器的硬件完全相同,否则无法保证在实际环境中会有相同的结果)。进行备用服务器恢复的另一个原因是为了恢复 Exchange Server 中到期的邮箱。 <br>
<br>
备用服务器恢复如同在丢失 Active Directory 后重建 Exchange,只不过是规模要小得多。如果要在原服务器存在的情况下将 Exchange 存储器恢复到其它服务器上,第二个服务器必须位于不同的 Windows 2000 目录林中。您需要了解原服务器上的存储组和数据库名称,以及服务器所属管理组的 legacyExchangeDN。 <br>
<br>
您可能最终会经常执行备用服务器恢复。例如,可能执行该过程,随后对数据库执行脱机碎片整理。如果脱机碎片整理过程明显减少了数据库的大小,则可以随后将产品服务器脱机来执行碎片整理(取决于您的 SLA 条款)。 <br>
<br>
如果备用服务器恢复是您操作例程中的常规组成部分(这一点可能将在下一节中加以论述),则应永久安装一个单独的 Windows 2000 目录林。该目录林将包括已设置好所有正确 legacyExchangeDN 的管理组,避免在每次进行备用服务器恢复时必须重建管理组。 <br>
<br>
恢复测试 <br>
在恢复过程中减少停机的关键是:假定将会发生系统故障,并在确实发生时有充分的准备。它包括可用硬件、软件和备份设置。还需要使接受过恢复操作培训的人员随时可用。 <br>
<br>
在培训人员的过程中,应注意:对于大多数灾难恢复过程来说,在第一台服务器联机的同时将系统恢复到另一台联机服务器上是非常困难的,因为在此情况下必须将其恢复到其它目录林中。模拟在紧急情况下必须要执行的恢复类型的最佳方式是使用与主网络完全分离的测试网络。这样可以模拟从存储器故障到服务器全部硬件故障的所有情况,并了解在此情况下要作些什么。 <br>
<br>
但是,这并不意味着不应执行备用服务器恢复。这些恢复可以告诉我们一些其它信息,例如,备份软件/磁带/存储器过程工作正常,特定的实际数据库可以进行备份和恢复而不会出现任何故障。归根结底,如果恢复本身将由于故障磁带而失败,那么即使让受过严格培训的人员进行恢复也没有任何意义。应确保至少每半年将每一个数据库恢复到备用服务器上一次。 <br>
<br>
操作管理员应负责确保组织已对灾难恢复做好了充分准备。其中包括对各个 Exchange 服务器和各个备份设备执行的常规恢复,该操作由恢复激活时所涉及的人员执行。 <br>
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-7-28 11:19

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表