Переход к Microsoft Exchange Server 2003 и поддержка Outlook

Переход к Exchange Server 2003

Разбить на страницы
Показывать лекцию целиком

Образец реальной ситуации

Мы рассказываем о процедуре миграции в контексте конкретного сценария, поэтому вам следует понимать некоторые базовые моменты. Начнем со среды Microsoft Windows NT 4 с установленным пакетом обновления Service Pack 6 А. Ниже приведена вся соответствующая информация.

  • Имя домена Windows NT - Trains. Организация Exchange 5.5 имеет название Trains.
  • PDC носит имя PDC1, и на нем работает Exchange 5.5 (SP 4) в сайте Corp.
  • Имя рядового сервера Windows NT в домене Trains - MNExchOl. На этом сервере работает Exchange 5.5 (SP 4) в сайте Minnesota.
  • Второй рядовой сервер Windows NT в домене Trains носит имя С AExchO 1 в сайте California. На нем также работает Exchange 5.5 (SP 4) .
  • Работает лес Active Directory Microsoft Windows Server 2003, он называется Trainsbydave. Именем доменной системы имен (DNS) является http://trainsbydave.com. Контроллер домена носит имя ElkRiver.
  • Рядовой сервер в домене trainsbydave носит имя Indianapolis. На нем будет находиться Exchange Server 2003, когда настанет время устанавливать Exchange 2003.
  • Процесс перехода на новую версию состоит из нескольких задач. В данной лекции рассказывается о том, как выполнять эти задачи в указанном порядке.

  • Перемещение всех почтовых ящиков на трех серверах Trains Exchange 5.5 на один сервер Exchange Server 2003 в лесу http://trainsbydave.com.
  • Перемещение всех учетных записей пользователей из Windows NT 4 в службу каталогов Active Directory. Перемещение всех учетных записей пользователей из службы каталогов Exchange 5.5 в Active Directory. Обе операции следует проводить так, чтобы не создавать дубликаты учетных записей.
  • Объединение Exchange Server 2003 с организацией Exchange 5.5.
  • Объединение администрирования Exchange и информации на одном сервере.
  • Обратите внимание, что в нашем случае лес Windows Server 2003 уже существует. Этот подход более предпочтителен, нежели обновление с Windows NT до Windows Server 2003; обновление учетных записей пользователей до Windows Server 2003 перед обновлением платформы Exchange осуществляется более просто и понятно. Можно делать и наоборот, однако следует помнить, что для обновления до Exchange 2003 необходимо наличие леса Windows Server 2003, даже если требуется создать таковой только для Exchange 2003. Если требуется создать лес Windows Server 2003, имеет смысл сначала произвести миграцию учетных записей пользователей из Windows NT в Active Directory. В большинстве случаев такой подход является наиболее предпочтительным.

    Примечание. Если используются более ранние версии программного обеспечения, такие как Novell Group Wise или IBM Lotus Notes, следует рассмотреть переход на Exchange 2003 и оставить на некоторое время доступной прежнюю систему электронной почты после установки и включения в работу Exchange 2003.

    Понимание общей картины происходящего

    Необходимо охватить общую картину происходящего, перед тем как выполнять каждый из этапов процесса миграции. Общей целью процесса перехода к новой версии является слияние двух различных баз данных учетных записей пользователей в одну базу данных (см. рис 2.1). Это необходимо понимать, так как для слияния различных баз данных в Active Directory будут использоваться разные средства. Кроме того, понимание того, где находится информация в Active Directory, необходимо для выполнения процесса миграции. Необходимо с самого начала ясно представлять исходные условия и цели предпринимаемых действий. Рисунок рис 2.2 иллюстрирует, где располагается информация Exchange в Active Directory.

    (рис 2.2) Миграция баз данных(рис 2.1) Расположение информации в Active Directory

    Для предотвращения создания дубликатов учетных записей миграция пользовательских учетных записей Windows NT 4 осуществляется перед миграцией учетных записей пользователей Exchange посредством использования Active Directory Connector (ADC). B Windows NT 4, даже если почтовый ящик связан с главной учетной записью (или мог бы быть с ней связан) в базе данных учетных записей Windows NT, для этого ящика существует отдельная учетная запись пользователя в службе каталогов Exchange 5.5. Если миграция в Active Directory осуществляется через ADC перед миграцией пользовательских учетных записей из базы данных учетных записей Windows NT, в Active Directory для этой учетной записи Exchange 5.5 создается новая учетная запись пользователя. По умолчанию создается отключенная учетная запись пользователя.

    Несмотря на то что ADC может создавать учетные записи в Active Directory для учетных записей Exchange 5.5, необходимо осуществить миграцию учетных записей домена из базы данных учетных записей Windows NT для сохранения идентификаторов безопасности (SID) каждой учетной записи пользователя в Windows NT (чтобы сохранить доступ к ресурсам). Эти ресурсы включают почтовые ящики Exchange 5.5, и эти почтовые ящики расположены на сервере Exchange 5.5.

    На первом этапе необходимо принять некоторые начальные решения, которые повлияют на метод проведения миграции.

  • Создается новая организация Exchange в лесу Active Directory, либо проводится объединение серверов Exchange 2003 с имеющейся организацией Exchange 5.5?
  • Проводится обновление "на месте" главного контроллера домена (PDC) Windows NT, или же учетные записи Windows NT будут перемещены в Active Directory?
  • Понадобится ли разрешить доступ к ресурсам в доменах Windows NT после перемещения учетных записей в Active Directory?
  • Истечет ли срок действия старых учетных записей Windows NT?
  • Если выбрано присоединение серверов Exchange 2003 к организации Exchange 5.5, то основным методом миграции почтовых ящиков в Exchange 2003 будет перемещение почтовых ящиков между серверами. При создании новой организации потребуется использовать утилиты Microsoft для перемещения почтовых ящиков в организацию Exchange 2003.

    Аналогично, если выбрано обновление PDC как первого контроллера домена Windows Server 2003, учетные записи пользователей автоматически обновятся на Active Directory, и их не нужно будет переносить в Active Directory. Однако при создании новой службы каталогов Active Directory необходимо будет использовать средства, предоставляемые Microsoft, для переноса учетных записей из базы данных Security Account Manager (SAM) в Active Directory.

    Если один сервер Exchange работает на одном контроллере домена, то миграцию проще всего осуществить посредством обновления на месте. В данном случае производится обновление PDC, а затем обновление Exchange 5.5 на одной и той же машине. В этой ситуации главной проблемой является оборудование: большая часть оборудования, предназначенного для работы Windows NT и Exchange 5.5, не подойдет для работы Windows Server 2003 и Exchange 2003. Следовательно, даже в среде с одним сервером понадобится произвести некую миграцию в новую службу каталогов Active Directory, и обновление на месте не подойдет.

    Примечание. Можно было бы взять новый сервер, сделать его резервным контроллером домена (BDC), объявить его главному контроллеру домена (PDC), установить на него Exchange 5.5, перенести почтовые ящики и другую информацию, после чего выполнить обновление на месте. Однако этот процесс в действительности напоминает изобретение колеса: все действия очень похожи на установку Windows Server 2003 с последующим проведением миграции. Рекомендуем выполнить миграцию, а не обновление на месте, если только не имеет место необычная ситуация, при которой наличествует аппаратное обеспечение, удовлетворяющее дальнейшим обновлениям на месте.

    Преимущество установки Exchange 2003 в сайте Exchange 5.5 заключается в том, что все почтовые ящики, общие папки, коннекторы и системные папки можно переместить на сервер Exchange 2003 без использования каких-либо средств миграции, предоставляемых Microsoft. Во многих случаях это наилучший подход к выполнению перехода на новую версию программного обеспечения.

    В нашем примере мы повторно разрабатываем систему Exchange, начиная с миграции пользовательских учетных записей из компонента Windows NT SAM в Active Directory. В этом случае повторная разработка заключается в реализации перехода от трех серверов Exchange в трех сайтах к одному серверу в лесу. Тем не менее, мы устанавливаем Exchange Server 2003 в организацию Exchange 5.5.

    В примере первым этапом миграции является создание леса Windows Server 2003, что уже было проделано (но здесь об этом речь еще не шла). Затем мы осуществляем миграцию учетных записей Windows NT в Active Directory. Если все сделать правильно, то в Active Directory не возникнет дубликатов учетных записей.

    Перенос учетных записей Windows NT в Active Directory

    В данном разделе мы осуществим миграцию учетных записей в Active Directory. Первым средством, которое мы будем использовать, является программа Active Directory Migration Tool (ADMT), осуществляющая миграцию учетных записей из Windows NT SAM в лес Windows Server 2003. Установите программу ADMT на Windows Server 2003, после чего запустите ее на сервере. ADMT установит свою оснастку на сервере в компоненте Administration Tools (Администрирование). Чтобы запустить программу ADMT, откройте оснастку и щелкните правой кнопкой мыши на папке Active Directory Migration Tool. На рис 2.3 показаны параметры по умолчанию. Мы обсудим в деталях опцию User Account Migration Wizard (Мастер миграции учетных записей пользователей).(рис 2.3) Опции мастера по умолчанию в ADMT

    После запуска мастера на первой странице появляется вопрос о том, следует ли произвести переход к новой версии, или это будет лишь тестирование. Выберите опцию тестирования (см. рис 2.4), после чего нажмите Next (Далее). Сначала выполняется тест, чтобы провести достаточное количество пробных миграций для исключения любых проблем перед осуществлением непосредственного процесса миграции.

    Затем появляется страница выбора домена Domain Selection (см. рис 2.5). На этой странице выбираются исходный и целевой домены для выполнения миграции, и начинается непосредственная работа программы. До сих пор мы почти не занимались подготовкой доменов для миграции. Полезной особенностью программы является то, что она не начинает работу до тех пор, пока оба домена не будут адекватным образом подготовлены к миграции; при необходимости утилита сама проведет необходимую настройку конфигурации для подготовки каждого домена. При нажатии кнопки Next (Далее) на странице Domain Selection (Выбор домена) ADMT выполнит внутренний аудит обоих доменов и проинформирует о том, что целевой домен Windows Server 2003 (Trainsbydave) работает не в собственном режиме. Перед осуществлением миграции учетных записей пользователей из Windows NT в Active Directory следует перевести домен Active Directory в собственный режим.

    (рис 2.5) Выбор опции тестирования в мастере миграции учетных записей пользователей(рис 2.4) Окно выбора домена в мастере миграции учетных записей пользователей(рис 2.7) Ввод вручную исходных имен доменов на странице выбора пользователей(рис 2.6) Использование кнопки Fin Now для сбора учетных записей из домена Trains

    После перевода домена Windows Server 2003 в собственный режим работы появится страница User Selection (Выбор пользователя). В окне User Selection нажмите кнопку Add (Добавить), чтобы открыть диалоговое окно Select Users (Выбор пользователей) (см. рис 2.6). В диалоговом окне Select Users выбирается тип объекта, расположение источника и имена для миграции.

    Для отображения исходных имен доменов можно либо ввести их вручную, либо нажать кнопку Advanced (Дополнительно) и кнопку Find Now (см. рис 2.7), после чего выбрать имена для включения в тестовую миграцию.

    Выбранные учетные записи отобразятся в окне User Selection (Выбор пользователей). Нажмите Next (Далее), чтобы перейти на страницу Organizational Unit Selection (Выбор организационной единицы) (см. рис 2.8). Нажмите кнопку Browse (Обзор), чтобы выбрать целевую организационную единицу (OU) с именем Employees, после чего нажмите Next (Далее).

    (рис 2.8) Выбор целевой организации единицы

    Следующая страница называется Password Options (Параметры пароля) (см. рис 2.9). Здесь начинает функционировать программа ADMT. Обратите внимание (см. рис 2.9), что существует возможность присваивать новые пароли мигрированным учетным записям либо осуществлять перенос паролей учетных записей, что облегчает работу, так как в этом случае отсутствует надобность сообщать новые пароли всем пользователям. Чтобы осуществить миграцию паролей учетных записей, необходимо сделать следующее.

  • Изменить политику по умолчанию контроллеров доменов (Default Domain Controllers Policy), чтобы назначить разрешение Let Everyone (Разрешить всем) анонимным пользователям.
  • Добавить группу безопасности Everyone (Все) во встроенную группу безопасности Pre-Windows 2000 Compatibility Access (Совместимость с версиями, предшествующими Windows 2000).
  • Убедиться, что пароли учетных записей исходного домена соответствуют политике паролей целевого домена.
  • Сохранить ключ шифрования файла с паролями в каталоге, в котором установлена ADMT, с помощью команды: admt key имя^исходного_-домена буква_устройства_и_путъ [пароль].
  • Создаваемому файлу пароля случайным образом присваивается имя с расширением PES.
  • В исходном домене запустить программу pwdmig.exe, расположенную на компакт-диске Windows Server 2003 в каталоге \i386\admt. После установки этого средства на PDC с Windows NT нужно перезагрузить сервер. Чтобы воспользоваться мастером переноса паролей (Password Migration Wizard), потребуется заранее созданный файл .PES.
  • На экспортном сервере в исходном домене изменить параметр ключа HKLM/System/CurrentControlSet/Control с 0 на 1 для значения AllowPasswordExport
  • После выполнения всех шагов нажмите Next

    (рис 2.9) Параметры переноса паролей

    Появится окно Account Transition Options (Параметры переноса паролей) (см. рис 2.10). В этом окне настраивается состояние целевой учетной записи (включена или выключена, либо данная учетная запись сделана той же записью, что и исходная), настраиваются значения отключения на исходной учетной записи и/или осуществляется миграция идентификаторов безопасности (SID) исходной учетной записи.

    При переносе идентификаторов безопасности они не становятся главными идентификаторами безопасности в новой учетной записи в Active Directory. Вместо этого создается новый идентификатор безопасности SID при создании новой учетной записи, и SID Windows NT добавляется в атрибут History учетной записи. Этот SID по-прежнему используется для облегчения построения маркера доступа пользователя, однако он не является главным SID в новой пользовательской учетной записи.

    Перенос идентификаторов безопасности SID является важным процессом по двум причинам. Во-первых, если пользователи системы проходят аутентификацию в следующем домене Windows Server 2003, но им по-прежнему нужен доступ к ресурсам в домене Windows NT, миграция идентификаторов безопасности SID позволит им осуществлять доступ к ресурсам в домене Windows NT без проведения дополнительных действий по конфигурации или администрированию. Во-вторых, если пользователи проходят аутентификацию в домене Windows Server 2003 и по-прежнему используют свои почтовые ящики Exchange 5.5 на протяжении определенного промежутка времени, миграция идентификаторов безопасности сделает процесс конфигурации безболезненным и прозрачным для пользователей. Мы рекомендуем осуществлять миграцию идентификаторов безопасности для каждой учетной записи, если нет серьезных причин не делать этого.

    В данном примере следует включить целевые учетные записи, чтобы пользователи начали проходить аутентификацию в целевом домене. Выберите срок действия учетных записей Windows NT 60 дней, чтобы пользователи при необходимости могли использовать свои старые учетные записи в период перехода. Кроме того, следует осуществить миграцию идентификаторов безопасности SID.

    (рис 2.10) Настройка инвормации об учетной записи

    При нажатии кнопки Next (Далее) на странице Account Transition Options (Параметры переноса учетной записи) ADMT начнет проведение аудита целевого и исходного доменов. Поскольку мы очень мало занимались подготовкой доменов, ADMT выдаст уведомление о следующих моментах и предложит внести в конфигурацию соответствующие изменения.

  • Для переноса идентификаторов безопасности (SID) необходимо включить аудит исходного и целевого доменов.
  • На исходном домене должна присутствовать локальная группа безопасности с именем "domainname$$$", чтобы можно было осуществить миграцию SID-ов. Эта группа будет создана программой ADMT.
  • Необходимо добавить на исходном домене ключ реестра TcpipClientSupport.Нельзя выполнять миграцию идентификаторов безопасности при отсутствии этого ключа.
  • После того как мы разрешим программе ADMT изменять конфигурацию, мастер уведомит о необходимости перезагрузить PDC. Не забудьте это сделать!

    Следующее окно - страница User Account (см. рис 2.11). На этой странице необходимо вести данные пользовательских учетных записей, имеющих административные полномочия на исходном домене. Введите соответствующую информацию и нажмите Next (Далее). ADMT проверит данную учетную запись; если введена неправильная информация, появится запрос на ее повторный ввод.

    (рис 2.11) Ввод учетной записи пользователя с правильными административными полномочиямиы

    Следующее окно - User Options (Параметры пользователя) (см. рис 2.12). Здесь указывается конфигурация профилей роуминга, обновляются пользовательские права, осуществляется миграция пользовательских групп, а также учетных записей пользователей, членами которых являются другие учетные записи, и переименование перенесенных учетных записей с добавлением префикса или суффикса. Тут существует несколько очевидных вариантов действий.

    Например, если большинство пользователей системы используют файлы роуминга, отметьте опцию трансляции этих файлов в версию для платформы Windows Server 2003. Опция Fix User's Group Memberships (Фиксировать группы пользователей) добавляет учетные записи мигри-рованных пользователей в группу на целевом домене, если пользователи были членами этой группы в исходном домене. Чтобы пользователи не утеряли свое членство в группах, отметьте опцию Migrate Associated User Groups (Осуществлять перенос связанных групп пользователей), в результате чего будет проводиться миграция групп, которым принадлежат переносимые учетные записи пользователей. Эта опция должна использоваться для поддержки информации о членстве группы на целевом домене.

    (рис 2.12) Миграция пользовательских грумпп, паролей, профилей безопасности

    При нажатии кнопки Next (Далее) в окне User Options (Параметры пользователя) появится окно Naming Conflicts (Конфликты именования), показанное на рис 2.13. Здесь есть три опции: игнорировать конфликтующие учетные записи, заменить конфликтующие учетные записи, присоединить префикс или суффикс к конфликтующим учетным записям. В действительности программе ADMT сообщается, каким образом осуществлять поддержку перенесенной учетной записи, если эта учетная запись уже существует в Active Directory.

    (рис 2.13) Выбор метода поддержки конфликтующих учетных записей

    Поначалу непонятно, почему учетная запись существовала ранее. Если бы перед запуском ADMT использовался коннектор Active Directory Connector, то ADC создал бы отключенные пользовательские учетные записи в Active Directory. Если бы ADMT запускалась для переноса той же учетной записи, то в результате образовался бы дубликат учетной записи или возник бы конфликт с учетной записью, уже существующей в Active Directory.

    Если нужно выяснить, какие учетные записи находятся в состоянии конфликта, переименуйте учетные записи, добавив префикс "ааа", чтобы они отображались вверху списка на панели предварительного просмотра в консоли Active Directory Users and Computers (ADUC). В нашем примере переименуем конфликтующие учетные записи, добавив к ним префикс "ааа", хотя конфликтов быть не должно.

    Нажмите Next (Далее), чтобы отобразить страницу Finish (Готово). Нажмите кнопку Finish (Готово), чтобы начать процесс миграции. В процессе переноса данных появится окно состояния (см. рис 2.14), отображающее число перенесенных пользователей, групп и компьютеров. По окончании процесса миграции в окне Status (Состояние) отобразится сообщение "Completed" ("Завершено"). Теперь все готово для перехода к следующему этапу миграции.

    (рис 2.14) Просмотр состояния миграции

    Так как в процессе миграции данных никаких ошибок не возникло, можно осуществить перенос учетных записей пользователей в Active Directory. На рис 2.15 показано, что эти учетные записи теперь присутствуют в Active Directory в организационной единице Employees. (Чтобы узнать об управлении дубликатами учетных записей, обратитесь к параграфу "Управление дубликатами учетных записей" далее в лекции.)

    (рис 2.15) Перенос учетных записей в организационную единицу

    Перенос данных учетной записи Exchange

    До сих пор в процессе миграции мы перемещали учетные записи пользователей (это называется клонированием ) из базы данных учетных записей Windows NT в службу каталогов Active Directory. Если на данном этапе открыть свойства перенесенной учетной записи, то мы не увидим в соответствующем окне никаких атрибутов, связанных с Exchange. Чтобы указать в учетной записи Active Directory атрибуты Exchange, нужно использовать ADC для переноса данных учетной записи службы каталогов Exchange 5.5 в Active Directory.

    Если этот процесс вводит в некоторое заблуждение, следует рассматривать его с такой точки зрения: нашей целью является наличие в Active Directory учетной записи пользователя, в которой есть как обычные данные Active Directory, так и информация учетной записи Exchange. Кроме того, нам нужны учетные записи, которые используются в Windows NT и Exchange 5.5. На данном этапе возьмем данные учетной записи Windows NT из базы данных учетных записей Windows NT и дополним их данными учетной записи службы каталогов Exchange 5.5. Для перемещения базовой информации учетной записи в Active Directory воспользуемся ADMT. ADC применяется для переноса учетной записи службы каталогов Exchange 5.5, чтобы сформировать полноценную учетную запись в Active Directory.

    Перед началом работы с ADC необходимо запустить утилиты подготовки леса и домена, чтобы подготовить службу каталогов Active Directory в Windows Server 2003 к принятию данных Exchange из службы каталогов Exchange 5.5. На данном этапе осуществляется только перенос информации учетных записей, не затрагивая почтовые ящики пользователей, общие папки и другие коннекторы.

    После выполнения утилит подготовки леса и домена необходимо установить на контроллере домена Windows Server 2003 коннектор ADC, чтобы можно было отгружать данные службы каталогов Exchange 5.5. Программа установки ADC находится на компакт-диске Exchange Server 2003в папке ADC.

    При запуске программы установки появляется приветственное окно, после чего отображается лицензионное соглашение, которое следует принять. В третьем окне (см. рис 2.16) появляется запрос на установку компонента службы коннектора и/или компонента управления ADC. Первая опция устанавливает службу ADC, а вторая - консоль.

    Внимание!Необходимо заметить, что ADC - это служба, работающая на контролере домена Windows Server 2003, а не на сервере Exchange 5.5 или Exchange 2003. Администрирование этой службы осуществляется из Windows Server 2003 через оснастку в консоли ММС. (рис 2.16) Выбор устанавливаемых компонентовы

    В следующем окне предлагается выбрать место для установки файлов ADC; расположением по умолчанию является папка c:\program files\msadc. Здесь следует выбрать путь по умолчанию либо ввести собственный путь. Остановим выбор на пути по умолчанию.

    После этого появится окно Service Account (Служебная учетная запись), предназначенное для указания информации служебной учетной записи, необходимой для настройки правил безопасности службы. Необходимо выбрать учетную запись, обладающую полномочиями записи в службу каталогов Active Directory. После нажатия на кнопку Next (Далее) в окне Service Account (Служебная учетная запись) начнется установка службы ADC и оснастки. По окончании установки появится окно Finish (Окончание установки). Нажмите кнопку Finish (Готово), чтобы завершить процесс установки ADC

    Дополнительная информация.Для получения подробной информации о конфигурации и управлении службой ADC обратитесь к гл. 16.

    После установки службы ADC создается соглашение о соединении (Connection Agreement, CA) для сервера Exchange 5.5. В данном случае мы создаем соглашение о соединении для PDC1 и перемещаем только учетные записи в контейнере получателя сайта Corp. После этого к свойствам учетных записей в Active Directory добавятся атрибуты Exchange.

    Перед продолжением процедуры миграции необходимо понять, что при переносе учетных записей сначала из службы каталогов Exchange 5.5, а затем из базы данных учетных записей Windows NT создаются дубликаты учетных записей. Давайте более подробно обсудим этот момент.

    Управление дубликатами учетных записей

    Дубликат учетной записи - это аналог того, что по версии Microsoft называется "конфликтующей учетной записью". Эта учетная запись создается при переносе учетных записей Windows NT в службу каталогов Active Directory после отгрузки в Active Directory данных службы каталогов Exchange 5.5. По умолчанию при отгрузке учетной записи службы каталогов Exchange 5.5 без соответствующей пользовательской учетной записи в Active Directory в службе каталогов AD автоматически создается отключенная учетная запись. На рис 2.17 показано, что отгрузка информации учетных записей из контейнера получателей осуществлена при помощи ADC, и это сделано перед переносом соответствующих учетных записей Windows NT в Active Directory. Как видите, все учетные записи отключены.

    Если перенос учетных записей Windows NT осуществить так, как показано ранее, то в службе каталогов появятся конфликтующие учетные записи, например записи James Monroe и jmonroe. Часто получается так, что соглашения об именовании в базе данных учетных записей Windows NT отличаются от аналогичных соглашений в службе каталогов Exchange 5.5, поэтому не все конфликтующие учетные записи отображаются с префиксом или суффиксом, указанным для применения к конфликтующим учетным записям в мастере переноса учетных записей (User Account Migration Wizard).

    (рис 2.17) Отключенные учетные записи в организационной единице Employess

    Для слияния конфликтующих учетных записей необходимо запустить мастер очистки учетных записей Active Directory (Active Directory Account Clean-up Wizard), называемый ADCLEAN. Он расположен в папке ), в котором указывается, где ADCLEAN должна искать конфликтующие учетные записи. Кроме этого, можно задать поиск только тех учетных записей, которым присвоены почтовые ящики Exchange. Так как мы еще не осуществили перенос информации почтовых ящиков, отключите опцию Search Based On Exchange Mailboxes Only (Искать только по почтовым ящикам Exchange) и примите опцию по умолчанию Search The Entire Directory (Искать во всей службе каталогов).

    (рис 2.18) Поиск конфликтующих учетных записей для слияния

    При нажатии кнопки Next (Далее) появится перечень конфликтующих учетных записей. Обратите внимание (см. рис 2.19), что в результате поиска найдены конфликтующие учетные записи, и что у них различаются отображаемые имена. Чтобы просмотреть информацию для конкретной учетной записи, например, выяснить отображаемое имя или идентификатор входа, выделите нужную учетную запись и нажмите кнопку Account Information (Информация об учетной записи) (см. рис 2.20).

    (рис 2.20) Конфликтующие учетные записи в ADCLEAN(рис 2.19) Информационное окно с данными о выбранной учетной записи

    Если требуется экспортировать список учетных записей для слияния в электронную таблицу с целью дальнейшего анализа и изменения, нажмите Next (Далее). Если экспортировать список не требуется, отметьте опцию Begin The Merge Process Now (Начать процесс слияния сейчас) (см. рис 2.21), после чего нажмите Next (Далее), чтобы начать процедуру слияния. Появится всплывающее окно, напоминающее о том, что процедура слияния необратима, т.е. после нее нельзя будет разъединить учетные записи. Просто нажмите Yes (Да) и продолжите слияние. По завершении слияния появится окно Account Merge Results (Результаты слияния учетных записей) с данными о том, сколько учетных записей обнаружено, и сколько учетных записей успешно прошло процедуру слияния (см. рис 2.22).

    (рис 2.22) Начало процесса слияния(рис 2.21) Информационное окно, сообщающее об успешном слиянии четырех учетных записей

    Теперь конфликтующие учетные записи отсутствуют. Если же конфликты по-прежнему имеют место, необходимо разобраться в этой ситуации. Если не удается произвести слияние учетной записи, попробуйте удалить ее в Active Directory и снова произвести перенос соответствующих данных. При этом просмотрите содержимое журналов UAMW и ADCLEAN, чтобы выяснить причины, мешающие успешному слиянию или миграции учетной записи.

    Завершение переноса учетных записей из Exchange 5.5

    На данный момент в рамках процедуры миграции выполнена только отгрузка данных службы каталогов Exchange 5.5 из контейнера получателей сайта Corp. Рассматриваемые учетные записи Active Directory по-прежнему не содержат данных Exchange. Теперь необходимо создать соглашения о соединении с двумя другими сайтами Exchange 5.5 и отгрузить данные учетных записей получателей в этих сайтах. Это действие завершит этап общего перехода на Exchange Server 2003, заключающийся в переносе учетных записей.

    Установка Exchange 2003 в сайт Exchange 5.5

    Теперь следует установить Exchange Server 2003 в имеющийся лес Windows Server 2003, поэтому запустим утилиты подготовки леса и домена. Если у вас есть опыт работы с программой ADSIEdit, то вы на данном этапе обнаружите, что в разделе конфигурации Active Directory еще не определен объект организации, а лишь указано наличие глобально уникального идентификатора (GUID) (см. рис 2.23). После установки первого экземпляра Exchange Server 2003 в организацию Exchange 5.5 имя данного объекта организации заменится именем организации Exchange 5.5; в нашем случае на Trains.

    Давайте начнем установку Exchange Server 2003 в лес Windows Server 2003. Так как мы установили ADC, процесс инсталляции будет отличаться от новой установки Exchange 2003 тем, что после окна Component Selection (Выбор компонентов) появится окно Installation Type (Тип установки), в котором указывается один из двух вариантов установки: инсталляция в имеющуюся организацию Exchange5.5 либо создание новой организации. От выбранного способа зависит порядок прохождения процесса миграции. Опция отката (отмены) изменений отсутствует, поэтому в дальнейшем будет невозможно изменить выбранную опцию, и здесь следует точно определить, что именно необходимо сделать.

    (рис 2.23) Объект организации Exchange, определенный в Active Directory только глобальным идентификатором GUID

    Если выбрать создание новой организации, то для переноса почтовых ящиков придется использовать другую утилиту. Если выбрать установку Exchange Server 2003 в сайт Exchange 5.5, то можно использовать утилиту Move Mailbox и повторно разместить в домашнем расположении общие папки для переноса данных в Exchange 2003, как показано на рис 2.24. Использование программы Move Mailbox предотвращает множество проблем и экономит время, и данный подход, с нашей точки зрения, является предпочтительным.

    В следующем окне предлагается ввести имя сервера Exchange 5.5, чтобы можно было войти в состав сайта Exchange 5.5. Мы укажем имя PDC1, чтобы установить Exchange Server 2003 в сайт Corp 5.5. Нажмите Next (Далее).

    Помните, что для установки Exchange Server 2003 в любой сайт Exchange 5.5 учетная запись, под которой производится установка Exchange 2003, должна обладать администраторскими полномочиями на сайте и иметь объекты конфигурации в целевом сайте Exchange 5.5. Таким образом, между лесом и несущим доменом Windows NT для сайта Exchange 5.5 должны быть установлены доверительные отношения. Кроме этого, нам нужно будет добавить группу безопасности Active Directory Domain Admins (Администраторы домена Active Directory) на сервер Windows NT. Наконец, чтобы закончить установку Exchange 2003, понадобится пароль учетной записи службы Exchange 5.5. Оставшийся процесс инсталляции Exchange 2003 выполняется без каких-либо дополнительных инструкций, так как действия, выполняемые в каждом из окон, интуитивно понятны.

    (рис 2.24) Выбор установки Exchange Server 2003 в организацию Exchange 5.5Совет.Перед окончанием установки Exchange 2003 при желании можно установить утилиту Exchange 5.5 Administrator в Exchange Server 2003, чтобы управлять обеими средами из одного места. Для этого выберите опцию Custom installation (Особая установка) в окне Components Selection (Выбор компонентов), после чего выберите установку средства Exchange 5.5 Administrator.

    После окончания установки Exchange 2003 вы сразу заметите две вещи. Во-первых, в диспетчере Exchange System Manager (ESM) группа First Administrative Group (Первая административная группа) будет названа по сайту, на который установлен Exchange Server 2003, в данном случае - Corp. Во-вторых, Exchange 5.5 Server отображается как прозрачный объект. Прозрачность - это визуальное обозначение того, что на сервере работает Exchange 5.5, а не Exchange 2003 (см. рис 2.25).

    В программе ADSI Edit также следует обратить внимание на то, что имя объекта организации изменено на то же имя, которое присвоено организации Exchange 5.5, в данном случае - Trains (см. рис 2.26).

    Планирование.Если нужно использовать другое имя организации, следует переименовать организацию Exchange 5.5 перед установкой первого сервера Exchange 2003. Это можно сделать с помощью опции Raw Properties (Начальные свойства) компонента Exchange 5.5 Administrator. Чтобы запустить Administrator в этом режиме, перейдите в папку \exchsrvr\bin из командной строки и введите admin /r. Из этого места можно открыть свойства объекта организации и изменить отображаемое имя организации. Exchange 2003 прочитает это имя и будет использовать его в качестве имени организации в Active Directory. (рис 2.26) ESM для Exchange 2003(рис 2.25) Объект организации с именем Trains

    В программе Exchange 5.5 Administrator в сайте Corp Exchange Server 2003 отобразится в качестве другого сервера. Кроме того, при выделении Exchange Server 2003 на панели справа появится служба Site Replication Service (SRS) (Служба репликации сайта) наряду с другими объектами. (Разговор о службе SRS пойдет в гл. 16, но кратко заметим, что SRS выступает в роли службы каталогов на сервере Exchange 5.5, но осуществляет репликацию данных сайта и конфигурации в раздел конфигурации Active Directory.) Так как в ESM присутствует SRS, другие сайты в организации Exchange 5.5 отображаются в виде групп администрирования (см. рис 2.27), а объекты отображаются в виде прозрачных значков для обозначения того, что это объекты Exchange 5.5.

    (рис 2.27) Отображение в ESM других сайтов Exchange 5.5 в виде прозрачных объектов

    Следующим шагом в процедуре миграции является применение функции Move Mailbox в ADUC для передачи почтовых ящиков из сервера Exchange 5.5 в сайте Corp на сервер ElkRiver Exchange 2003. В мастере задач Exchange (Exchange Tasks Wizard), показанном на рис 2.28, отображены серверы Exchange 5.5 (PDC1, MNEXCH01 и САЕХСН01), а также сервер Exchange Server 2003 (ElkRiver). Это позволяет использовать один и тот же интерфейс для перемещения почтовых ящиков между серверами Exchange 2003 и Exchange 5.5 - очень удобно!

    (рис 2.28) Окно Move Mailbox (Перемещение почтового ящика) в мастере задач ыExchangeСовет. В зависимости от числа и размера перемещаемых почтовых ящиков само перемещение может занять от нескольких минут до нескольких часов. Так как пользователь не сможет работать в это время со своим почтовым ящиком, рекомендуется выполнять эту процедуру в нерабочие часы.

    Использование программы Exmerge

    На данный момент мы переместили почтовые ящики из сайта Corp в Exchange Server 2003 и осуществили перенос всех пользовательских учетных записей. Далее необходимо обработать почтовые ящики, имеющиеся в двух других сайтах Exchange 5.5. Наш план заключается в объединении почтовых ящиков с этих трех сайтов на одном сервере Exchange. Однако невозможно установить еще два сервера Exchange 2003 в эти сайты и затем использовать утилиту Move Mailbox для перемещения почтовых ящиков в Exchange 2003, так как в рассматриваемой структуре предусмотрен только один сервер Exchange Server 2003.

    Здесь становится полезной программа Exmerge - Microsoft Exchange Mailbox Wizard (Мастер слияния почтовых ящиков Microsoft Exchange). Это довольно сложное средство, содержащее множество приложений и настроек, однако в нашем случае оно будет использоваться только для экспорта содержимого почтового ящика в Exchange 5.5 в файл .PST. После этого содержимое можно импортировать в новый почтовый ящик соответствующего пользователя в Exchange 2003. Обратите внимание, что это потребуется сделать для каждого сайта посредством администрирования в отдельном порядке.

    Примечание.При переносе содержимого почтового ящика между организациями или с сайта Exchange 5.5 в сайт Exchange Server 2003, на котором не установлен сервер 2003, единственным вариантом является использование программы Exmerge.

    Для корректной работы Exmerge необходимы следующие условия.

  • Учетная запись, под которой работает данная утилита, должна обладать максимальными полномочиями относительно исходных почтовых ящиков.
  • Целевые почтовые ящики следует предварительно создать в Exchange 2003 и инициализировать. Это означает, что просто создать почтовый ящик недостаточно. Необходимо также выполнить одно из действий: отправить почту в этот почтовый ящик, чтобы инициализировать его, и/или подключить пользователя к почтовому ящику с помощью его клиента Microsoft Outlook.
  • Учетная запись, под которой работает данная утилита, должна обладать разрешениями Send As (Отправлять как) и Receive As (Получать как) в отношении хранилища почтовых ящиков Exchange 2003. Эти разрешения отклоняются по умолчанию, поэтому вам понадобится заблокировать наследование разрешений на уровне хранилища, скопировать разрешения, чтобы хранилище сохранило свои разрешения, после чего изменить настройки по умолчанию, чтобы присвоить данной учетной записи эти разрешения. Это потребуется сделать для любой группы, для которой были отклонены эти разрешения и в которую входит учетная запись. Например, если рассматриваемая утилита используется вами как администратором, то потребуется включить данные разрешения для учетной записи Administrator (Администратор), а также для групп безопасности Domain Admins (Администраторы домена) и Enterprise Admins (Администраторы предприятия).
  • Не запускайте ADC с целью отгрузки данных службы каталогов Exchange 5.5 для любых учетных записей, для обработки которых будет использоваться Exmerge. В нашем случае при запуске ADC данные службы каталогов Exchange 5.5 возвращали учетную запись Active Directory на сервер Exchange 5.5 для получения информации почтовых ящиков. Следовательно, в этом случае нельзя создать новый почтовый ящик в базах данных 2003, так как учетная запись уже сконфигурирована с почтовым ящиком в базах данных Exchange 5.5. Здесь, несмотря на то что почтовый ящик можно экспортировать в файл .PST, не существует никакого способа импортирования данных. Единственный способ решения этой проблемы заключается в том, чтобы не отгружать данные службы каталогов Exchange 5.5 и, после создания нового почтового ящика для данной учетной записи Active Directory в базах данных Exchange 2003, использовать Exmerge для переноса данных почтового ящика.
  • ) и в документации, поставляемой с Exmerge. Для устранения проблем, возникающих при использовании Exmerge, следует использовать именно эти источники.

    В данном случае следует заметить, что мы не использовали ADC для отгрузки данных службы каталогов Exchange 5.5, представляющих учетные записи в сайте Corp. Вместо этого мы создали для них почтовые ящики в базах данных Exchange 2003, после чего инициализировали каждый почтовый ящик посредством отправки в него электронной почты. Мы проиллюстрируем использование Exmerge на трех учетных записях, а не на 15 или более записях, которые использовались в данном примере.

    Чтобы открыть Exmerge, запустите программу и перейдите к следующему окну после приветственного экрана. На следующей странице выберите извлечение и импорт за один шаг. Обратите внимание, что указывается удаление файла .PST после импортирования (см. рис 2.29).

    (рис 2.29) Окно Procedure Selection (Выбор процедуры) в мастере Exmerge

    На двух следующих страницах запрашивается информация об исходном и целевом серверах. После ввода данных производится подтверждение нужных опций посредством нажатия кнопки Options (Параметры).

  • Выберите User Messages and Folders (Сообщения и папки пользователей) на вкладке Data (Данные).
  • Выберите Merge Data Into The Target Store (Произвести слияние данных в целевом хранилище) на вкладке Import Procedure (Процедура импорта).
  • Оставьте опции по умолчанию на вкладке Folders (Папки) (никакие папки не игнорируются).
  • Примите параметр по умолчанию Add Dates (Все даты) на вкладке Dates (Даты).
  • Оставьте все поля ввода пустыми на вкладке Message Details (Детали сообщений).
  • После ввода данных сервера нажмите Next (Далее), чтобы отобразить окно Mailbox Selection (см. рис 2.30). При условии правильной конфигурации полномочий на исходном сервере отобразится список почтовых ящиков. Выделите почтовые ящики, миграцию которых требуется произвести. В нашем примере для миграции выбраны три почтовых ящика. Нажмите Next (Далее).

    (рис 2.30) Выбор почтовых ящиков для слияния с помощью мастера Exmerge

    В следующем окне выберите местоположение, которое предполагается использовать. Примите значение по умолчанию и перейдите в окно Target Directory (Конечная папка), в котором укажите место для записи файлов .PST. Мы создали уникальный путь для обеспечения простоты нахождения файлов .PST. Нажмите кнопку Change Folder (Изменить папку) и выберите папку. В нашем примере (см. рис 2.31) указана папка с именем pstfiles. Обратите внимание, что в выбранном разделе легко помещается весь объем мигрируемой информации.

    (рис 2.31) Выбор папки для записи файлов .PST

    В следующем окне примите значения по умолчанию параметров File Name (Имя файла) и нажмите кнопку Save Settings (Сохранить параметры). (Это окно позволяет выполнять некоторые интересные задачи, которые не связаны напрямую с конкретным процессом миграции. Более подробную информацию о содержимом этого окна можно получить в документации Exmerge.) Нажмите Next (Далее), чтобы начать миграцию данных пользовательского почтового ящика в файл .PST, а затем в почтовый ящик в Exchange 2003. Подробная информация о миграции отображается в окне состояния (см. рис 2.32).

    (рис 2.32) Окно состояния миграции в мастере Exmerge

    Наконец, чтобы убедиться в том, что данные были переданы, просмотрите информацию о почтовом ящике пользователя в ESM и проверьте, оба ли почтовых ящика существуют, и есть ли внутри них элементы (см.рис 2.33).

    (рис 2.33) Информация об элементах почтового ящика в ESMss

    При первом использовании Exmerge могут возникнуть некоторые трудности, однако данная программа обладает очень высокой надежностью, и, кроме того, совсем скоро станет понятной в работе. Работа с этой программой потребует некоторого вмешательства со стороны администратора, если производится миграция сотен или тысяч почтовых ящиков, однако эти усилия оправдаются сполна после переноса содержимого в новые почтовые ящики, когда пользователи увидят, что с их данными все в порядке.

    Перенос общих папок

    В нашем случае самым лучшим способом миграции информации в общих папках является метод, состоящий из двух следующих шагов.

  • Выполните репликацию и переустановите в домашнее расположение все общие папки в системе Exchange 5.5 на сайт Corp.
  • Выполните репликацию и переустановку в домашнее расположение всех общих папок сайта Corp на сервер ElkRiver Exchange 2003.
  • Установка сервера Exchange 2003 в организацию Exchange 5.5 позволяет использовать репликацию для перемещения информации общих папок на новую платформу Exchange вместо использования соглашения Public Folder Connector Ageement (Соглашение о коннекторе общих папок) в ADC. Репликация является предпочтительным методом миграции информации общих папок в систему Exchange 2003.

    Не забывайте осуществлять репликацию всех общих папок с содержимым, папок Shedule+ Free Busy (Сведения о занятости), Offline Address Book (Автономная адресная книга) и Organizational forms (Формы организации). Например, если не произвести репликацию папки Shedule+ Free Busy, то будет утеряна календарная информация.

    Переустановка общих папок в домашнее местоположение в Exchange 2003 не представляет каких-либо сложностей. Нужно просто реплицировать папки на сервер Exchange 5.5 из вкладки репликации. Так как у общих папок в Exchange 2003 нет домашнего местоположения, нужно реализовать только однократную репликацию чтения/записи папки в среде Exchange 2003.

    Завершение переноса данных

    Чтобы завершить миграцию данных, следует выполнить несколько конечных задач.

  • Обновить коннекторы.
  • Обновить коннектор Internet Mail Connector (Коннектор почты интернета).
  • Обновить внешние коннекторы, если это необходимо.
  • Заменить таблицу маршрутизации адресов шлюза (GWART) таблицей состояния связи (LST).
  • Обновление коннекторов

    Если речь идет о среде с несколькими сайтами и несколькими группами маршрутизации, и требуется обновить коннекторы, то обновление следует произвести таким образом, чтобы они стали коннекторами групп маршрутизации (RGC). Этот процесс будет выполняться корректно, так как серверы Exchange 2003 используют удаленные вызовы процедур (RPC) для связи с коннектором Site Connector и SMTP для связи с коннектором групп маршрутизации Routing Group Connector.

    Если производится обновление коннектора Х.400, то вам будет приятно узнать, что коннектор Х.400 сохраняется, а информация ТР4 - нет, так как ТР4 не поддерживается в Windows Server 2003.

    Обновление коннектора Internet Mail

    Если производится обновление коннектора Internet Mail Connector (IMC), необходимо знать, что IMC обновляется до коннектора SMTP Connector. Данные конфигурации коннектора сохраняются. Тем не менее, коннектор SMTP Connector не нужен для нормальной передачи трафика SMTP - с поддержкой этой функции вполне справляется виртуальный сервер SMTP.

    Если требуется удалить IMC из смешанной среды или перенаправить входящую почту сервера Exchange 2003 на межсетевом экране, выполните следующие шаги. Во-первых, замените IP-адреса сервера Exchange 2003 IP-адресами сервера Exchnge 5.5 IMC. После этого выполните команды Ipconfig /flushdns и Ipconfig /registerdns в командной строке, чтобы перерегистрировать Exchange 2003 в DNS. Перезапустите службу Net Logon в Exchange 2003 и обновите МХ-записи для соответствия всем изменениям. После этого удалите IMC на сервере Exchange 5.5. После удаления IMC проведите калькуляцию таблицы маршрутизации адресов шлюза (GWART) в Exchange 5.5.

    Обновление внешних коннекторов

    Внешние коннекторы, такие как MSMail, IBM Lotus cc:Mail и Lotus Notes, сохраняются вместе с конфигурационной информацией. Любые другие коннекторы, такие как ТР4, RAS, SNADS, OfficeVision и коннекторы, разработанные с использованием пакета разработки Exchange 2000 Server Resource Kit, не сохраняются и не поддерживаются в Exchange 2003. Если они будут требоваться после обновления, оставьте Exchange 2003 в смешанном режиме и сохраните рабочее состояние сервера Exchange 5.5 для их хранения. Сервер Exchange 5.5 потребуется поддерживать до тех пор, пока коннекторы не станут нужны.

    GWART и LST

    Обеспечивая отслеживание информации состояния связи, LST является более функциональной, быстрой и совершенной, чем таблица GWART, и поэтому LST ставится взамен GWART. ADC и SRS осуществляют репликацию данных маршрутизации Exchange 5.5 в LST, однако информация о состоянии связи на коннекторах Exchange 5.5 недоступна в LST. Кроме того, таблица GWART является менее комплексной, чем LST, поэтому не может содержать всю информацию из LST.

    Списание и удаление последнего сервера и сайта Exchange 5.5

    После переноса всех данных в Exchange 2003 необходимо провести списание серверов Exchange 5.5 перед переводом в собственный режим системы Exchange Server 2003. Не пропускайте эту часть процедуры, в противном случае данные конфигурации в Exchange 2003 будут ссылаться на несуществующие серверы Exchange 5.5.

    Чтобы удалить последний сервер Exchange 5.5 в сайте и удалить последний сайт Exchange 5.5 в организации, остановите службы Exchange в Exchange 5.5 и отключите System Attendant на каждом сервере Exchange 5.5. Затем на сервере Exchange 2003 используйте программу Exchange 5.5 Admin для подключения к серверу Exchange 2003. (Это может показаться несколько странным.)

    Удалите сервер Exchange 5.5 из сайта и выполните принудительную репликацию на Connection Agreement (Соглашение о соединении) для этого сайта. Подождите, пока сервер Exchange 5.5 исчезнет. После того как данная процедура будет выполнена для всех серверов Exchange 5.5, удалите SRS с помощью ESM. После этого удалите соглашения о соединении (Connection Agreement) для папок получателей и общих папок в оснастке ADC. Затем удалите ADC в консоли Add/Remove Programs (Установка и удаление программ).

    Следует запомнить

    Существуют некоторые моменты, о которых необходимо помнить.

  • Нельзя использовать ESM для удаления серверов Exchange 5.5 из группы Admin Group (Группа администрирования); для этого необходимо пользоваться программой Exchange 5.5 Admin.
  • Необходимо входить под учетной записью, которой присвоены полные администраторские разрешения (Full Exchange Administrator) в Exchange 2003 и разрешения администратора служебной учетной записи (Service Account Admin) на сайте Exchange 5.5. Для этой цели может быть создана специальная учетная запись.
  • Нельзя удалить сервер Exchange 5.5, к которому вы подключены, с помощью программы Admin.
  • После удаления всех серверов Exchange 5.5 можно переключить Exchange Server 2003 в собственный режим. До этого момента необходимо сохранять смешанный режим работы для безопасного удаления всех серверов Exchange 5.5.

    Использование отката изменений

    Если возникла надобность отменить (откатить) изменения, то сделать это, в принципе, можно, однако потребуется много усилий. Если производится обновление на месте, необходимо восстановить сервер с резервного накопителя. Обеспечьте замену всех файлов в обязательном порядке. Это единственный способ отката обновления на месте.

    Чтобы произвести откат частично обновленных организаций, необходимо сделать следующее.

  • Переместить все почтовые ящики обратно на серверы 5.5.
  • Удалить записи на вкладке Address Space (Адресное пространство) во всех коннекторах для всех серверов Exchange 2003.
  • Заново сформировать таблицу GWART.
  • Переустановить в домашние местоположения общие папки на серверах Exchange 5.5.
  • Точка, после которой невозможен откат частично обновленных организаций, четко не определена, однако следует иметь в виду, что такая точка есть. Чем больше вы углубились в процесс миграции, тем сложнее произвести откат изменений и возврат к Exchange 5.5. Также имеется точка, находясь в которой, легче исправить текущие неполадки в Exchange 2003, чем произвести возврат к Exchange 5.5.

    Рекомендации

    Приведем некоторые рекомендации по рассматриваемой теме.

  • Выполните переход к новой версии ПО в лабораторной среде и выясните, каким образом можно произвести откат изменений на каждом из этапов процедуры.
  • Включение сервера Exchange 2003 в организацию Exchange 5.5 - это изменение, откат которого произвести сложно, так как в службы каталогов Exchange 5.5 и Active Directory реплицируются данные конфигурации обеих платформ Exchange. Тем не менее, полностью удалить все реплицированные данные нелегко, но возможно.
  • Очень легко удалить и повторно перенести учетные записи пользователей с помощью ADMT и ADC. Если вас не устраивают результаты переноса учетных записей с помощью ADMT, просто удалите их в Active Directory и начните сначала.
  • После успешного переноса учетных записей, почтовых ящиков и информации общих папок в Exchange 2003 процедура отката будет занимать очень много времени и, вероятно, не оправдает требуемых для ее выполнения усилий.
  • В используемом плане действий необходимо обратить внимание на точку, в которой нерационально рассматривать откат к Exchange 5.5, и разработать план по разрешению непредвиденных проблем, которые могут возникнуть после этой точки.
  • Заключение

    В этой лекции рассказывалось о том, как выполнить переход (миграцию) с Exchange 5.5 на Exchange Server 2003. Были описаны такие объекты и программы, как ADC, ADMT и Exmerge, а также приведены рекомендации относительно решений, влияющих на процесс миграции. В следующей лекции обсуждаются вопросы, связанные с сосуществованием Exchange Server 2003 и Exchange 5.5.

    Страницы:

    Образец реальной ситуации

    Мы рассказываем о процедуре миграции в контексте конкретного сценария, поэтому вам следует понимать некоторые базовые моменты. Начнем со среды Microsoft Windows NT 4 с установленным пакетом обновления Service Pack 6 А. Ниже приведена вся соответствующая информация.

  • Имя домена Windows NT - Trains. Организация Exchange 5.5 имеет название Trains.
  • PDC носит имя PDC1, и на нем работает Exchange 5.5 (SP 4) в сайте Corp.
  • Имя рядового сервера Windows NT в домене Trains - MNExchOl. На этом сервере работает Exchange 5.5 (SP 4) в сайте Minnesota.
  • Второй рядовой сервер Windows NT в домене Trains носит имя С AExchO 1 в сайте California. На нем также работает Exchange 5.5 (SP 4) .
  • Работает лес Active Directory Microsoft Windows Server 2003, он называется Trainsbydave. Именем доменной системы имен (DNS) является http://trainsbydave.com. Контроллер домена носит имя ElkRiver.
  • Рядовой сервер в домене trainsbydave носит имя Indianapolis. На нем будет находиться Exchange Server 2003, когда настанет время устанавливать Exchange 2003.
  • Процесс перехода на новую версию состоит из нескольких задач. В данной лекции рассказывается о том, как выполнять эти задачи в указанном порядке.

  • Перемещение всех почтовых ящиков на трех серверах Trains Exchange 5.5 на один сервер Exchange Server 2003 в лесу http://trainsbydave.com.
  • Перемещение всех учетных записей пользователей из Windows NT 4 в службу каталогов Active Directory. Перемещение всех учетных записей пользователей из службы каталогов Exchange 5.5 в Active Directory. Обе операции следует проводить так, чтобы не создавать дубликаты учетных записей.
  • Объединение Exchange Server 2003 с организацией Exchange 5.5.
  • Объединение администрирования Exchange и информации на одном сервере.
  • Обратите внимание, что в нашем случае лес Windows Server 2003 уже существует. Этот подход более предпочтителен, нежели обновление с Windows NT до Windows Server 2003; обновление учетных записей пользователей до Windows Server 2003 перед обновлением платформы Exchange осуществляется более просто и понятно. Можно делать и наоборот, однако следует помнить, что для обновления до Exchange 2003 необходимо наличие леса Windows Server 2003, даже если требуется создать таковой только для Exchange 2003. Если требуется создать лес Windows Server 2003, имеет смысл сначала произвести миграцию учетных записей пользователей из Windows NT в Active Directory. В большинстве случаев такой подход является наиболее предпочтительным.

    Примечание. Если используются более ранние версии программного обеспечения, такие как Novell Group Wise или IBM Lotus Notes, следует рассмотреть переход на Exchange 2003 и оставить на некоторое время доступной прежнюю систему электронной почты после установки и включения в работу Exchange 2003.

    Понимание общей картины происходящего

    Необходимо охватить общую картину происходящего, перед тем как выполнять каждый из этапов процесса миграции. Общей целью процесса перехода к новой версии является слияние двух различных баз данных учетных записей пользователей в одну базу данных (см. рис 2.1). Это необходимо понимать, так как для слияния различных баз данных в Active Directory будут использоваться разные средства. Кроме того, понимание того, где находится информация в Active Directory, необходимо для выполнения процесса миграции. Необходимо с самого начала ясно представлять исходные условия и цели предпринимаемых действий. Рисунок рис 2.2 иллюстрирует, где располагается информация Exchange в Active Directory.

    (рис 2.2) Миграция баз данных(рис 2.1) Расположение информации в Active Directory

    Для предотвращения создания дубликатов учетных записей миграция пользовательских учетных записей Windows NT 4 осуществляется перед миграцией учетных записей пользователей Exchange посредством использования Active Directory Connector (ADC). B Windows NT 4, даже если почтовый ящик связан с главной учетной записью (или мог бы быть с ней связан) в базе данных учетных записей Windows NT, для этого ящика существует отдельная учетная запись пользователя в службе каталогов Exchange 5.5. Если миграция в Active Directory осуществляется через ADC перед миграцией пользовательских учетных записей из базы данных учетных записей Windows NT, в Active Directory для этой учетной записи Exchange 5.5 создается новая учетная запись пользователя. По умолчанию создается отключенная учетная запись пользователя.

    Несмотря на то что ADC может создавать учетные записи в Active Directory для учетных записей Exchange 5.5, необходимо осуществить миграцию учетных записей домена из базы данных учетных записей Windows NT для сохранения идентификаторов безопасности (SID) каждой учетной записи пользователя в Windows NT (чтобы сохранить доступ к ресурсам). Эти ресурсы включают почтовые ящики Exchange 5.5, и эти почтовые ящики расположены на сервере Exchange 5.5.

    На первом этапе необходимо принять некоторые начальные решения, которые повлияют на метод проведения миграции.

  • Создается новая организация Exchange в лесу Active Directory, либо проводится объединение серверов Exchange 2003 с имеющейся организацией Exchange 5.5?
  • Проводится обновление "на месте" главного контроллера домена (PDC) Windows NT, или же учетные записи Windows NT будут перемещены в Active Directory?
  • Понадобится ли разрешить доступ к ресурсам в доменах Windows NT после перемещения учетных записей в Active Directory?
  • Истечет ли срок действия старых учетных записей Windows NT?
  • Если выбрано присоединение серверов Exchange 2003 к организации Exchange 5.5, то основным методом миграции почтовых ящиков в Exchange 2003 будет перемещение почтовых ящиков между серверами. При создании новой организации потребуется использовать утилиты Microsoft для перемещения почтовых ящиков в организацию Exchange 2003.

    Аналогично, если выбрано обновление PDC как первого контроллера домена Windows Server 2003, учетные записи пользователей автоматически обновятся на Active Directory, и их не нужно будет переносить в Active Directory. Однако при создании новой службы каталогов Active Directory необходимо будет использовать средства, предоставляемые Microsoft, для переноса учетных записей из базы данных Security Account Manager (SAM) в Active Directory.

    Если один сервер Exchange работает на одном контроллере домена, то миграцию проще всего осуществить посредством обновления на месте. В данном случае производится обновление PDC, а затем обновление Exchange 5.5 на одной и той же машине. В этой ситуации главной проблемой является оборудование: большая часть оборудования, предназначенного для работы Windows NT и Exchange 5.5, не подойдет для работы Windows Server 2003 и Exchange 2003. Следовательно, даже в среде с одним сервером понадобится произвести некую миграцию в новую службу каталогов Active Directory, и обновление на месте не подойдет.

    Примечание. Можно было бы взять новый сервер, сделать его резервным контроллером домена (BDC), объявить его главному контроллеру домена (PDC), установить на него Exchange 5.5, перенести почтовые ящики и другую информацию, после чего выполнить обновление на месте. Однако этот процесс в действительности напоминает изобретение колеса: все действия очень похожи на установку Windows Server 2003 с последующим проведением миграции. Рекомендуем выполнить миграцию, а не обновление на месте, если только не имеет место необычная ситуация, при которой наличествует аппаратное обеспечение, удовлетворяющее дальнейшим обновлениям на месте.

    Преимущество установки Exchange 2003 в сайте Exchange 5.5 заключается в том, что все почтовые ящики, общие папки, коннекторы и системные папки можно переместить на сервер Exchange 2003 без использования каких-либо средств миграции, предоставляемых Microsoft. Во многих случаях это наилучший подход к выполнению перехода на новую версию программного обеспечения.

    В нашем примере мы повторно разрабатываем систему Exchange, начиная с миграции пользовательских учетных записей из компонента Windows NT SAM в Active Directory. В этом случае повторная разработка заключается в реализации перехода от трех серверов Exchange в трех сайтах к одному серверу в лесу. Тем не менее, мы устанавливаем Exchange Server 2003 в организацию Exchange 5.5.

    В примере первым этапом миграции является создание леса Windows Server 2003, что уже было проделано (но здесь об этом речь еще не шла). Затем мы осуществляем миграцию учетных записей Windows NT в Active Directory. Если все сделать правильно, то в Active Directory не возникнет дубликатов учетных записей.

    Перенос учетных записей Windows NT в Active Directory

    В данном разделе мы осуществим миграцию учетных записей в Active Directory. Первым средством, которое мы будем использовать, является программа Active Directory Migration Tool (ADMT), осуществляющая миграцию учетных записей из Windows NT SAM в лес Windows Server 2003. Установите программу ADMT на Windows Server 2003, после чего запустите ее на сервере. ADMT установит свою оснастку на сервере в компоненте Administration Tools (Администрирование). Чтобы запустить программу ADMT, откройте оснастку и щелкните правой кнопкой мыши на папке Active Directory Migration Tool. На рис 2.3 показаны параметры по умолчанию. Мы обсудим в деталях опцию User Account Migration Wizard (Мастер миграции учетных записей пользователей).(рис 2.3) Опции мастера по умолчанию в ADMT

    После запуска мастера на первой странице появляется вопрос о том, следует ли произвести переход к новой версии, или это будет лишь тестирование. Выберите опцию тестирования (см. рис 2.4), после чего нажмите Next (Далее). Сначала выполняется тест, чтобы провести достаточное количество пробных миграций для исключения любых проблем перед осуществлением непосредственного процесса миграции.

    Затем появляется страница выбора домена Domain Selection (см. рис 2.5). На этой странице выбираются исходный и целевой домены для выполнения миграции, и начинается непосредственная работа программы. До сих пор мы почти не занимались подготовкой доменов для миграции. Полезной особенностью программы является то, что она не начинает работу до тех пор, пока оба домена не будут адекватным образом подготовлены к миграции; при необходимости утилита сама проведет необходимую настройку конфигурации для подготовки каждого домена. При нажатии кнопки Next (Далее) на странице Domain Selection (Выбор домена) ADMT выполнит внутренний аудит обоих доменов и проинформирует о том, что целевой домен Windows Server 2003 (Trainsbydave) работает не в собственном режиме. Перед осуществлением миграции учетных записей пользователей из Windows NT в Active Directory следует перевести домен Active Directory в собственный режим.

    (рис 2.5) Выбор опции тестирования в мастере миграции учетных записей пользователей(рис 2.4) Окно выбора домена в мастере миграции учетных записей пользователей(рис 2.7) Ввод вручную исходных имен доменов на странице выбора пользователей(рис 2.6) Использование кнопки Fin Now для сбора учетных записей из домена Trains

    После перевода домена Windows Server 2003 в собственный режим работы появится страница User Selection (Выбор пользователя). В окне User Selection нажмите кнопку Add (Добавить), чтобы открыть диалоговое окно Select Users (Выбор пользователей) (см. рис 2.6). В диалоговом окне Select Users выбирается тип объекта, расположение источника и имена для миграции.

    Для отображения исходных имен доменов можно либо ввести их вручную, либо нажать кнопку Advanced (Дополнительно) и кнопку Find Now (см. рис 2.7), после чего выбрать имена для включения в тестовую миграцию.

    Выбранные учетные записи отобразятся в окне User Selection (Выбор пользователей). Нажмите Next (Далее), чтобы перейти на страницу Organizational Unit Selection (Выбор организационной единицы) (см. рис 2.8). Нажмите кнопку Browse (Обзор), чтобы выбрать целевую организационную единицу (OU) с именем Employees, после чего нажмите Next (Далее).

    (рис 2.8) Выбор целевой организации единицы

    Следующая страница называется Password Options (Параметры пароля) (см. рис 2.9). Здесь начинает функционировать программа ADMT. Обратите внимание (см. рис 2.9), что существует возможность присваивать новые пароли мигрированным учетным записям либо осуществлять перенос паролей учетных записей, что облегчает работу, так как в этом случае отсутствует надобность сообщать новые пароли всем пользователям. Чтобы осуществить миграцию паролей учетных записей, необходимо сделать следующее.

  • Изменить политику по умолчанию контроллеров доменов (Default Domain Controllers Policy), чтобы назначить разрешение Let Everyone (Разрешить всем) анонимным пользователям.
  • Добавить группу безопасности Everyone (Все) во встроенную группу безопасности Pre-Windows 2000 Compatibility Access (Совместимость с версиями, предшествующими Windows 2000).
  • Убедиться, что пароли учетных записей исходного домена соответствуют политике паролей целевого домена.
  • Сохранить ключ шифрования файла с паролями в каталоге, в котором установлена ADMT, с помощью команды: admt key имя^исходного_-домена буква_устройства_и_путъ [пароль].
  • Создаваемому файлу пароля случайным образом присваивается имя с расширением PES.
  • В исходном домене запустить программу pwdmig.exe, расположенную на компакт-диске Windows Server 2003 в каталоге \i386\admt. После установки этого средства на PDC с Windows NT нужно перезагрузить сервер. Чтобы воспользоваться мастером переноса паролей (Password Migration Wizard), потребуется заранее созданный файл .PES.
  • На экспортном сервере в исходном домене изменить параметр ключа HKLM/System/CurrentControlSet/Control с 0 на 1 для значения AllowPasswordExport
  • После выполнения всех шагов нажмите Next

    (рис 2.9) Параметры переноса паролей

    Появится окно Account Transition Options (Параметры переноса паролей) (см. рис 2.10). В этом окне настраивается состояние целевой учетной записи (включена или выключена, либо данная учетная запись сделана той же записью, что и исходная), настраиваются значения отключения на исходной учетной записи и/или осуществляется миграция идентификаторов безопасности (SID) исходной учетной записи.

    При переносе идентификаторов безопасности они не становятся главными идентификаторами безопасности в новой учетной записи в Active Directory. Вместо этого создается новый идентификатор безопасности SID при создании новой учетной записи, и SID Windows NT добавляется в атрибут History учетной записи. Этот SID по-прежнему используется для облегчения построения маркера доступа пользователя, однако он не является главным SID в новой пользовательской учетной записи.

    Перенос идентификаторов безопасности SID является важным процессом по двум причинам. Во-первых, если пользователи системы проходят аутентификацию в следующем домене Windows Server 2003, но им по-прежнему нужен доступ к ресурсам в домене Windows NT, миграция идентификаторов безопасности SID позволит им осуществлять доступ к ресурсам в домене Windows NT без проведения дополнительных действий по конфигурации или администрированию. Во-вторых, если пользователи проходят аутентификацию в домене Windows Server 2003 и по-прежнему используют свои почтовые ящики Exchange 5.5 на протяжении определенного промежутка времени, миграция идентификаторов безопасности сделает процесс конфигурации безболезненным и прозрачным для пользователей. Мы рекомендуем осуществлять миграцию идентификаторов безопасности для каждой учетной записи, если нет серьезных причин не делать этого.

    В данном примере следует включить целевые учетные записи, чтобы пользователи начали проходить аутентификацию в целевом домене. Выберите срок действия учетных записей Windows NT 60 дней, чтобы пользователи при необходимости могли использовать свои старые учетные записи в период перехода. Кроме того, следует осуществить миграцию идентификаторов безопасности SID.

    (рис 2.10) Настройка инвормации об учетной записи

    При нажатии кнопки Next (Далее) на странице Account Transition Options (Параметры переноса учетной записи) ADMT начнет проведение аудита целевого и исходного доменов. Поскольку мы очень мало занимались подготовкой доменов, ADMT выдаст уведомление о следующих моментах и предложит внести в конфигурацию соответствующие изменения.

  • Для переноса идентификаторов безопасности (SID) необходимо включить аудит исходного и целевого доменов.
  • На исходном домене должна присутствовать локальная группа безопасности с именем "domainname$$$", чтобы можно было осуществить миграцию SID-ов. Эта группа будет создана программой ADMT.
  • Необходимо добавить на исходном домене ключ реестра TcpipClientSupport.Нельзя выполнять миграцию идентификаторов безопасности при отсутствии этого ключа.
  • После того как мы разрешим программе ADMT изменять конфигурацию, мастер уведомит о необходимости перезагрузить PDC. Не забудьте это сделать!

    Следующее окно - страница User Account (см. рис 2.11). На этой странице необходимо вести данные пользовательских учетных записей, имеющих административные полномочия на исходном домене. Введите соответствующую информацию и нажмите Next (Далее). ADMT проверит данную учетную запись; если введена неправильная информация, появится запрос на ее повторный ввод.

    (рис 2.11) Ввод учетной записи пользователя с правильными административными полномочиямиы

    Следующее окно - User Options (Параметры пользователя) (см. рис 2.12). Здесь указывается конфигурация профилей роуминга, обновляются пользовательские права, осуществляется миграция пользовательских групп, а также учетных записей пользователей, членами которых являются другие учетные записи, и переименование перенесенных учетных записей с добавлением префикса или суффикса. Тут существует несколько очевидных вариантов действий.

    Например, если большинство пользователей системы используют файлы роуминга, отметьте опцию трансляции этих файлов в версию для платформы Windows Server 2003. Опция Fix User's Group Memberships (Фиксировать группы пользователей) добавляет учетные записи мигри-рованных пользователей в группу на целевом домене, если пользователи были членами этой группы в исходном домене. Чтобы пользователи не утеряли свое членство в группах, отметьте опцию Migrate Associated User Groups (Осуществлять перенос связанных групп пользователей), в результате чего будет проводиться миграция групп, которым принадлежат переносимые учетные записи пользователей. Эта опция должна использоваться для поддержки информации о членстве группы на целевом домене.

    (рис 2.12) Миграция пользовательских грумпп, паролей, профилей безопасности

    При нажатии кнопки Next (Далее) в окне User Options (Параметры пользователя) появится окно Naming Conflicts (Конфликты именования), показанное на рис 2.13. Здесь есть три опции: игнорировать конфликтующие учетные записи, заменить конфликтующие учетные записи, присоединить префикс или суффикс к конфликтующим учетным записям. В действительности программе ADMT сообщается, каким образом осуществлять поддержку перенесенной учетной записи, если эта учетная запись уже существует в Active Directory.

    (рис 2.13) Выбор метода поддержки конфликтующих учетных записей

    Поначалу непонятно, почему учетная запись существовала ранее. Если бы перед запуском ADMT использовался коннектор Active Directory Connector, то ADC создал бы отключенные пользовательские учетные записи в Active Directory. Если бы ADMT запускалась для переноса той же учетной записи, то в результате образовался бы дубликат учетной записи или возник бы конфликт с учетной записью, уже существующей в Active Directory.

    Если нужно выяснить, какие учетные записи находятся в состоянии конфликта, переименуйте учетные записи, добавив префикс "ааа", чтобы они отображались вверху списка на панели предварительного просмотра в консоли Active Directory Users and Computers (ADUC). В нашем примере переименуем конфликтующие учетные записи, добавив к ним префикс "ааа", хотя конфликтов быть не должно.

    Нажмите Next (Далее), чтобы отобразить страницу Finish (Готово). Нажмите кнопку Finish (Готово), чтобы начать процесс миграции. В процессе переноса данных появится окно состояния (см. рис 2.14), отображающее число перенесенных пользователей, групп и компьютеров. По окончании процесса миграции в окне Status (Состояние) отобразится сообщение "Completed" ("Завершено"). Теперь все готово для перехода к следующему этапу миграции.

    (рис 2.14) Просмотр состояния миграции

    Так как в процессе миграции данных никаких ошибок не возникло, можно осуществить перенос учетных записей пользователей в Active Directory. На рис 2.15 показано, что эти учетные записи теперь присутствуют в Active Directory в организационной единице Employees. (Чтобы узнать об управлении дубликатами учетных записей, обратитесь к параграфу "Управление дубликатами учетных записей" далее в лекции.)

    (рис 2.15) Перенос учетных записей в организационную единицу

    Перенос данных учетной записи Exchange

    До сих пор в процессе миграции мы перемещали учетные записи пользователей (это называется клонированием ) из базы данных учетных записей Windows NT в службу каталогов Active Directory. Если на данном этапе открыть свойства перенесенной учетной записи, то мы не увидим в соответствующем окне никаких атрибутов, связанных с Exchange. Чтобы указать в учетной записи Active Directory атрибуты Exchange, нужно использовать ADC для переноса данных учетной записи службы каталогов Exchange 5.5 в Active Directory.

    Если этот процесс вводит в некоторое заблуждение, следует рассматривать его с такой точки зрения: нашей целью является наличие в Active Directory учетной записи пользователя, в которой есть как обычные данные Active Directory, так и информация учетной записи Exchange. Кроме того, нам нужны учетные записи, которые используются в Windows NT и Exchange 5.5. На данном этапе возьмем данные учетной записи Windows NT из базы данных учетных записей Windows NT и дополним их данными учетной записи службы каталогов Exchange 5.5. Для перемещения базовой информации учетной записи в Active Directory воспользуемся ADMT. ADC применяется для переноса учетной записи службы каталогов Exchange 5.5, чтобы сформировать полноценную учетную запись в Active Directory.

    Перед началом работы с ADC необходимо запустить утилиты подготовки леса и домена, чтобы подготовить службу каталогов Active Directory в Windows Server 2003 к принятию данных Exchange из службы каталогов Exchange 5.5. На данном этапе осуществляется только перенос информации учетных записей, не затрагивая почтовые ящики пользователей, общие папки и другие коннекторы.

    После выполнения утилит подготовки леса и домена необходимо установить на контроллере домена Windows Server 2003 коннектор ADC, чтобы можно было отгружать данные службы каталогов Exchange 5.5. Программа установки ADC находится на компакт-диске Exchange Server 2003в папке ADC.

    При запуске программы установки появляется приветственное окно, после чего отображается лицензионное соглашение, которое следует принять. В третьем окне (см. рис 2.16) появляется запрос на установку компонента службы коннектора и/или компонента управления ADC. Первая опция устанавливает службу ADC, а вторая - консоль.

    Внимание!Необходимо заметить, что ADC - это служба, работающая на контролере домена Windows Server 2003, а не на сервере Exchange 5.5 или Exchange 2003. Администрирование этой службы осуществляется из Windows Server 2003 через оснастку в консоли ММС. (рис 2.16) Выбор устанавливаемых компонентовы

    В следующем окне предлагается выбрать место для установки файлов ADC; расположением по умолчанию является папка c:\program files\msadc. Здесь следует выбрать путь по умолчанию либо ввести собственный путь. Остановим выбор на пути по умолчанию.

    После этого появится окно Service Account (Служебная учетная запись), предназначенное для указания информации служебной учетной записи, необходимой для настройки правил безопасности службы. Необходимо выбрать учетную запись, обладающую полномочиями записи в службу каталогов Active Directory. После нажатия на кнопку Next (Далее) в окне Service Account (Служебная учетная запись) начнется установка службы ADC и оснастки. По окончании установки появится окно Finish (Окончание установки). Нажмите кнопку Finish (Готово), чтобы завершить процесс установки ADC

    Дополнительная информация.Для получения подробной информации о конфигурации и управлении службой ADC обратитесь к гл. 16.

    После установки службы ADC создается соглашение о соединении (Connection Agreement, CA) для сервера Exchange 5.5. В данном случае мы создаем соглашение о соединении для PDC1 и перемещаем только учетные записи в контейнере получателя сайта Corp. После этого к свойствам учетных записей в Active Directory добавятся атрибуты Exchange.

    Перед продолжением процедуры миграции необходимо понять, что при переносе учетных записей сначала из службы каталогов Exchange 5.5, а затем из базы данных учетных записей Windows NT создаются дубликаты учетных записей. Давайте более подробно обсудим этот момент.

    Управление дубликатами учетных записей

    Дубликат учетной записи - это аналог того, что по версии Microsoft называется "конфликтующей учетной записью". Эта учетная запись создается при переносе учетных записей Windows NT в службу каталогов Active Directory после отгрузки в Active Directory данных службы каталогов Exchange 5.5. По умолчанию при отгрузке учетной записи службы каталогов Exchange 5.5 без соответствующей пользовательской учетной записи в Active Directory в службе каталогов AD автоматически создается отключенная учетная запись. На рис 2.17 показано, что отгрузка информации учетных записей из контейнера получателей осуществлена при помощи ADC, и это сделано перед переносом соответствующих учетных записей Windows NT в Active Directory. Как видите, все учетные записи отключены.

    Если перенос учетных записей Windows NT осуществить так, как показано ранее, то в службе каталогов появятся конфликтующие учетные записи, например записи James Monroe и jmonroe. Часто получается так, что соглашения об именовании в базе данных учетных записей Windows NT отличаются от аналогичных соглашений в службе каталогов Exchange 5.5, поэтому не все конфликтующие учетные записи отображаются с префиксом или суффиксом, указанным для применения к конфликтующим учетным записям в мастере переноса учетных записей (User Account Migration Wizard).

    (рис 2.17) Отключенные учетные записи в организационной единице Employess

    Для слияния конфликтующих учетных записей необходимо запустить мастер очистки учетных записей Active Directory (Active Directory Account Clean-up Wizard), называемый ADCLEAN. Он расположен в папке ), в котором указывается, где ADCLEAN должна искать конфликтующие учетные записи. Кроме этого, можно задать поиск только тех учетных записей, которым присвоены почтовые ящики Exchange. Так как мы еще не осуществили перенос информации почтовых ящиков, отключите опцию Search Based On Exchange Mailboxes Only (Искать только по почтовым ящикам Exchange) и примите опцию по умолчанию Search The Entire Directory (Искать во всей службе каталогов).

    (рис 2.18) Поиск конфликтующих учетных записей для слияния

    При нажатии кнопки Next (Далее) появится перечень конфликтующих учетных записей. Обратите внимание (см. рис 2.19), что в результате поиска найдены конфликтующие учетные записи, и что у них различаются отображаемые имена. Чтобы просмотреть информацию для конкретной учетной записи, например, выяснить отображаемое имя или идентификатор входа, выделите нужную учетную запись и нажмите кнопку Account Information (Информация об учетной записи) (см. рис 2.20).

    (рис 2.20) Конфликтующие учетные записи в ADCLEAN(рис 2.19) Информационное окно с данными о выбранной учетной записи

    Если требуется экспортировать список учетных записей для слияния в электронную таблицу с целью дальнейшего анализа и изменения, нажмите Next (Далее). Если экспортировать список не требуется, отметьте опцию Begin The Merge Process Now (Начать процесс слияния сейчас) (см. рис 2.21), после чего нажмите Next (Далее), чтобы начать процедуру слияния. Появится всплывающее окно, напоминающее о том, что процедура слияния необратима, т.е. после нее нельзя будет разъединить учетные записи. Просто нажмите Yes (Да) и продолжите слияние. По завершении слияния появится окно Account Merge Results (Результаты слияния учетных записей) с данными о том, сколько учетных записей обнаружено, и сколько учетных записей успешно прошло процедуру слияния (см. рис 2.22).

    (рис 2.22) Начало процесса слияния(рис 2.21) Информационное окно, сообщающее об успешном слиянии четырех учетных записей

    Теперь конфликтующие учетные записи отсутствуют. Если же конфликты по-прежнему имеют место, необходимо разобраться в этой ситуации. Если не удается произвести слияние учетной записи, попробуйте удалить ее в Active Directory и снова произвести перенос соответствующих данных. При этом просмотрите содержимое журналов UAMW и ADCLEAN, чтобы выяснить причины, мешающие успешному слиянию или миграции учетной записи.

    Завершение переноса учетных записей из Exchange 5.5

    На данный момент в рамках процедуры миграции выполнена только отгрузка данных службы каталогов Exchange 5.5 из контейнера получателей сайта Corp. Рассматриваемые учетные записи Active Directory по-прежнему не содержат данных Exchange. Теперь необходимо создать соглашения о соединении с двумя другими сайтами Exchange 5.5 и отгрузить данные учетных записей получателей в этих сайтах. Это действие завершит этап общего перехода на Exchange Server 2003, заключающийся в переносе учетных записей.

    Установка Exchange 2003 в сайт Exchange 5.5

    Теперь следует установить Exchange Server 2003 в имеющийся лес Windows Server 2003, поэтому запустим утилиты подготовки леса и домена. Если у вас есть опыт работы с программой ADSIEdit, то вы на данном этапе обнаружите, что в разделе конфигурации Active Directory еще не определен объект организации, а лишь указано наличие глобально уникального идентификатора (GUID) (см. рис 2.23). После установки первого экземпляра Exchange Server 2003 в организацию Exchange 5.5 имя данного объекта организации заменится именем организации Exchange 5.5; в нашем случае на Trains.

    Давайте начнем установку Exchange Server 2003 в лес Windows Server 2003. Так как мы установили ADC, процесс инсталляции будет отличаться от новой установки Exchange 2003 тем, что после окна Component Selection (Выбор компонентов) появится окно Installation Type (Тип установки), в котором указывается один из двух вариантов установки: инсталляция в имеющуюся организацию Exchange5.5 либо создание новой организации. От выбранного способа зависит порядок прохождения процесса миграции. Опция отката (отмены) изменений отсутствует, поэтому в дальнейшем будет невозможно изменить выбранную опцию, и здесь следует точно определить, что именно необходимо сделать.

    (рис 2.23) Объект организации Exchange, определенный в Active Directory только глобальным идентификатором GUID

    Если выбрать создание новой организации, то для переноса почтовых ящиков придется использовать другую утилиту. Если выбрать установку Exchange Server 2003 в сайт Exchange 5.5, то можно использовать утилиту Move Mailbox и повторно разместить в домашнем расположении общие папки для переноса данных в Exchange 2003, как показано на рис 2.24. Использование программы Move Mailbox предотвращает множество проблем и экономит время, и данный подход, с нашей точки зрения, является предпочтительным.

    В следующем окне предлагается ввести имя сервера Exchange 5.5, чтобы можно было войти в состав сайта Exchange 5.5. Мы укажем имя PDC1, чтобы установить Exchange Server 2003 в сайт Corp 5.5. Нажмите Next (Далее).

    Помните, что для установки Exchange Server 2003 в любой сайт Exchange 5.5 учетная запись, под которой производится установка Exchange 2003, должна обладать администраторскими полномочиями на сайте и иметь объекты конфигурации в целевом сайте Exchange 5.5. Таким образом, между лесом и несущим доменом Windows NT для сайта Exchange 5.5 должны быть установлены доверительные отношения. Кроме этого, нам нужно будет добавить группу безопасности Active Directory Domain Admins (Администраторы домена Active Directory) на сервер Windows NT. Наконец, чтобы закончить установку Exchange 2003, понадобится пароль учетной записи службы Exchange 5.5. Оставшийся процесс инсталляции Exchange 2003 выполняется без каких-либо дополнительных инструкций, так как действия, выполняемые в каждом из окон, интуитивно понятны.

    (рис 2.24) Выбор установки Exchange Server 2003 в организацию Exchange 5.5Совет.Перед окончанием установки Exchange 2003 при желании можно установить утилиту Exchange 5.5 Administrator в Exchange Server 2003, чтобы управлять обеими средами из одного места. Для этого выберите опцию Custom installation (Особая установка) в окне Components Selection (Выбор компонентов), после чего выберите установку средства Exchange 5.5 Administrator.

    После окончания установки Exchange 2003 вы сразу заметите две вещи. Во-первых, в диспетчере Exchange System Manager (ESM) группа First Administrative Group (Первая административная группа) будет названа по сайту, на который установлен Exchange Server 2003, в данном случае - Corp. Во-вторых, Exchange 5.5 Server отображается как прозрачный объект. Прозрачность - это визуальное обозначение того, что на сервере работает Exchange 5.5, а не Exchange 2003 (см. рис 2.25).

    В программе ADSI Edit также следует обратить внимание на то, что имя объекта организации изменено на то же имя, которое присвоено организации Exchange 5.5, в данном случае - Trains (см. рис 2.26).

    Планирование.Если нужно использовать другое имя организации, следует переименовать организацию Exchange 5.5 перед установкой первого сервера Exchange 2003. Это можно сделать с помощью опции Raw Properties (Начальные свойства) компонента Exchange 5.5 Administrator. Чтобы запустить Administrator в этом режиме, перейдите в папку \exchsrvr\bin из командной строки и введите admin /r. Из этого места можно открыть свойства объекта организации и изменить отображаемое имя организации. Exchange 2003 прочитает это имя и будет использовать его в качестве имени организации в Active Directory. (рис 2.26) ESM для Exchange 2003(рис 2.25) Объект организации с именем Trains

    В программе Exchange 5.5 Administrator в сайте Corp Exchange Server 2003 отобразится в качестве другого сервера. Кроме того, при выделении Exchange Server 2003 на панели справа появится служба Site Replication Service (SRS) (Служба репликации сайта) наряду с другими объектами. (Разговор о службе SRS пойдет в гл. 16, но кратко заметим, что SRS выступает в роли службы каталогов на сервере Exchange 5.5, но осуществляет репликацию данных сайта и конфигурации в раздел конфигурации Active Directory.) Так как в ESM присутствует SRS, другие сайты в организации Exchange 5.5 отображаются в виде групп администрирования (см. рис 2.27), а объекты отображаются в виде прозрачных значков для обозначения того, что это объекты Exchange 5.5.

    (рис 2.27) Отображение в ESM других сайтов Exchange 5.5 в виде прозрачных объектов

    Следующим шагом в процедуре миграции является применение функции Move Mailbox в ADUC для передачи почтовых ящиков из сервера Exchange 5.5 в сайте Corp на сервер ElkRiver Exchange 2003. В мастере задач Exchange (Exchange Tasks Wizard), показанном на рис 2.28, отображены серверы Exchange 5.5 (PDC1, MNEXCH01 и САЕХСН01), а также сервер Exchange Server 2003 (ElkRiver). Это позволяет использовать один и тот же интерфейс для перемещения почтовых ящиков между серверами Exchange 2003 и Exchange 5.5 - очень удобно!

    (рис 2.28) Окно Move Mailbox (Перемещение почтового ящика) в мастере задач ыExchangeСовет. В зависимости от числа и размера перемещаемых почтовых ящиков само перемещение может занять от нескольких минут до нескольких часов. Так как пользователь не сможет работать в это время со своим почтовым ящиком, рекомендуется выполнять эту процедуру в нерабочие часы.

    Использование программы Exmerge

    На данный момент мы переместили почтовые ящики из сайта Corp в Exchange Server 2003 и осуществили перенос всех пользовательских учетных записей. Далее необходимо обработать почтовые ящики, имеющиеся в двух других сайтах Exchange 5.5. Наш план заключается в объединении почтовых ящиков с этих трех сайтов на одном сервере Exchange. Однако невозможно установить еще два сервера Exchange 2003 в эти сайты и затем использовать утилиту Move Mailbox для перемещения почтовых ящиков в Exchange 2003, так как в рассматриваемой структуре предусмотрен только один сервер Exchange Server 2003.

    Здесь становится полезной программа Exmerge - Microsoft Exchange Mailbox Wizard (Мастер слияния почтовых ящиков Microsoft Exchange). Это довольно сложное средство, содержащее множество приложений и настроек, однако в нашем случае оно будет использоваться только для экспорта содержимого почтового ящика в Exchange 5.5 в файл .PST. После этого содержимое можно импортировать в новый почтовый ящик соответствующего пользователя в Exchange 2003. Обратите внимание, что это потребуется сделать для каждого сайта посредством администрирования в отдельном порядке.

    Примечание.При переносе содержимого почтового ящика между организациями или с сайта Exchange 5.5 в сайт Exchange Server 2003, на котором не установлен сервер 2003, единственным вариантом является использование программы Exmerge.

    Для корректной работы Exmerge необходимы следующие условия.

  • Учетная запись, под которой работает данная утилита, должна обладать максимальными полномочиями относительно исходных почтовых ящиков.
  • Целевые почтовые ящики следует предварительно создать в Exchange 2003 и инициализировать. Это означает, что просто создать почтовый ящик недостаточно. Необходимо также выполнить одно из действий: отправить почту в этот почтовый ящик, чтобы инициализировать его, и/или подключить пользователя к почтовому ящику с помощью его клиента Microsoft Outlook.
  • Учетная запись, под которой работает данная утилита, должна обладать разрешениями Send As (Отправлять как) и Receive As (Получать как) в отношении хранилища почтовых ящиков Exchange 2003. Эти разрешения отклоняются по умолчанию, поэтому вам понадобится заблокировать наследование разрешений на уровне хранилища, скопировать разрешения, чтобы хранилище сохранило свои разрешения, после чего изменить настройки по умолчанию, чтобы присвоить данной учетной записи эти разрешения. Это потребуется сделать для любой группы, для которой были отклонены эти разрешения и в которую входит учетная запись. Например, если рассматриваемая утилита используется вами как администратором, то потребуется включить данные разрешения для учетной записи Administrator (Администратор), а также для групп безопасности Domain Admins (Администраторы домена) и Enterprise Admins (Администраторы предприятия).
  • Не запускайте ADC с целью отгрузки данных службы каталогов Exchange 5.5 для любых учетных записей, для обработки которых будет использоваться Exmerge. В нашем случае при запуске ADC данные службы каталогов Exchange 5.5 возвращали учетную запись Active Directory на сервер Exchange 5.5 для получения информации почтовых ящиков. Следовательно, в этом случае нельзя создать новый почтовый ящик в базах данных 2003, так как учетная запись уже сконфигурирована с почтовым ящиком в базах данных Exchange 5.5. Здесь, несмотря на то что почтовый ящик можно экспортировать в файл .PST, не существует никакого способа импортирования данных. Единственный способ решения этой проблемы заключается в том, чтобы не отгружать данные службы каталогов Exchange 5.5 и, после создания нового почтового ящика для данной учетной записи Active Directory в базах данных Exchange 2003, использовать Exmerge для переноса данных почтового ящика.
  • ) и в документации, поставляемой с Exmerge. Для устранения проблем, возникающих при использовании Exmerge, следует использовать именно эти источники.

    В данном случае следует заметить, что мы не использовали ADC для отгрузки данных службы каталогов Exchange 5.5, представляющих учетные записи в сайте Corp. Вместо этого мы создали для них почтовые ящики в базах данных Exchange 2003, после чего инициализировали каждый почтовый ящик посредством отправки в него электронной почты. Мы проиллюстрируем использование Exmerge на трех учетных записях, а не на 15 или более записях, которые использовались в данном примере.

    Чтобы открыть Exmerge, запустите программу и перейдите к следующему окну после приветственного экрана. На следующей странице выберите извлечение и импорт за один шаг. Обратите внимание, что указывается удаление файла .PST после импортирования (см. рис 2.29).

    (рис 2.29) Окно Procedure Selection (Выбор процедуры) в мастере Exmerge

    На двух следующих страницах запрашивается информация об исходном и целевом серверах. После ввода данных производится подтверждение нужных опций посредством нажатия кнопки Options (Параметры).

  • Выберите User Messages and Folders (Сообщения и папки пользователей) на вкладке Data (Данные).
  • Выберите Merge Data Into The Target Store (Произвести слияние данных в целевом хранилище) на вкладке Import Procedure (Процедура импорта).
  • Оставьте опции по умолчанию на вкладке Folders (Папки) (никакие папки не игнорируются).
  • Примите параметр по умолчанию Add Dates (Все даты) на вкладке Dates (Даты).
  • Оставьте все поля ввода пустыми на вкладке Message Details (Детали сообщений).
  • После ввода данных сервера нажмите Next (Далее), чтобы отобразить окно Mailbox Selection (см. рис 2.30). При условии правильной конфигурации полномочий на исходном сервере отобразится список почтовых ящиков. Выделите почтовые ящики, миграцию которых требуется произвести. В нашем примере для миграции выбраны три почтовых ящика. Нажмите Next (Далее).

    (рис 2.30) Выбор почтовых ящиков для слияния с помощью мастера Exmerge

    В следующем окне выберите местоположение, которое предполагается использовать. Примите значение по умолчанию и перейдите в окно Target Directory (Конечная папка), в котором укажите место для записи файлов .PST. Мы создали уникальный путь для обеспечения простоты нахождения файлов .PST. Нажмите кнопку Change Folder (Изменить папку) и выберите папку. В нашем примере (см. рис 2.31) указана папка с именем pstfiles. Обратите внимание, что в выбранном разделе легко помещается весь объем мигрируемой информации.

    (рис 2.31) Выбор папки для записи файлов .PST

    В следующем окне примите значения по умолчанию параметров File Name (Имя файла) и нажмите кнопку Save Settings (Сохранить параметры). (Это окно позволяет выполнять некоторые интересные задачи, которые не связаны напрямую с конкретным процессом миграции. Более подробную информацию о содержимом этого окна можно получить в документации Exmerge.) Нажмите Next (Далее), чтобы начать миграцию данных пользовательского почтового ящика в файл .PST, а затем в почтовый ящик в Exchange 2003. Подробная информация о миграции отображается в окне состояния (см. рис 2.32).

    (рис 2.32) Окно состояния миграции в мастере Exmerge

    Наконец, чтобы убедиться в том, что данные были переданы, просмотрите информацию о почтовом ящике пользователя в ESM и проверьте, оба ли почтовых ящика существуют, и есть ли внутри них элементы (см.рис 2.33).

    (рис 2.33) Информация об элементах почтового ящика в ESMss

    При первом использовании Exmerge могут возникнуть некоторые трудности, однако данная программа обладает очень высокой надежностью, и, кроме того, совсем скоро станет понятной в работе. Работа с этой программой потребует некоторого вмешательства со стороны администратора, если производится миграция сотен или тысяч почтовых ящиков, однако эти усилия оправдаются сполна после переноса содержимого в новые почтовые ящики, когда пользователи увидят, что с их данными все в порядке.

    Перенос общих папок

    В нашем случае самым лучшим способом миграции информации в общих папках является метод, состоящий из двух следующих шагов.

  • Выполните репликацию и переустановите в домашнее расположение все общие папки в системе Exchange 5.5 на сайт Corp.
  • Выполните репликацию и переустановку в домашнее расположение всех общих папок сайта Corp на сервер ElkRiver Exchange 2003.
  • Установка сервера Exchange 2003 в организацию Exchange 5.5 позволяет использовать репликацию для перемещения информации общих папок на новую платформу Exchange вместо использования соглашения Public Folder Connector Ageement (Соглашение о коннекторе общих папок) в ADC. Репликация является предпочтительным методом миграции информации общих папок в систему Exchange 2003.

    Не забывайте осуществлять репликацию всех общих папок с содержимым, папок Shedule+ Free Busy (Сведения о занятости), Offline Address Book (Автономная адресная книга) и Organizational forms (Формы организации). Например, если не произвести репликацию папки Shedule+ Free Busy, то будет утеряна календарная информация.

    Переустановка общих папок в домашнее местоположение в Exchange 2003 не представляет каких-либо сложностей. Нужно просто реплицировать папки на сервер Exchange 5.5 из вкладки репликации. Так как у общих папок в Exchange 2003 нет домашнего местоположения, нужно реализовать только однократную репликацию чтения/записи папки в среде Exchange 2003.

    Завершение переноса данных

    Чтобы завершить миграцию данных, следует выполнить несколько конечных задач.

  • Обновить коннекторы.
  • Обновить коннектор Internet Mail Connector (Коннектор почты интернета).
  • Обновить внешние коннекторы, если это необходимо.
  • Заменить таблицу маршрутизации адресов шлюза (GWART) таблицей состояния связи (LST).
  • Обновление коннекторов

    Если речь идет о среде с несколькими сайтами и несколькими группами маршрутизации, и требуется обновить коннекторы, то обновление следует произвести таким образом, чтобы они стали коннекторами групп маршрутизации (RGC). Этот процесс будет выполняться корректно, так как серверы Exchange 2003 используют удаленные вызовы процедур (RPC) для связи с коннектором Site Connector и SMTP для связи с коннектором групп маршрутизации Routing Group Connector.

    Если производится обновление коннектора Х.400, то вам будет приятно узнать, что коннектор Х.400 сохраняется, а информация ТР4 - нет, так как ТР4 не поддерживается в Windows Server 2003.

    Обновление коннектора Internet Mail

    Если производится обновление коннектора Internet Mail Connector (IMC), необходимо знать, что IMC обновляется до коннектора SMTP Connector. Данные конфигурации коннектора сохраняются. Тем не менее, коннектор SMTP Connector не нужен для нормальной передачи трафика SMTP - с поддержкой этой функции вполне справляется виртуальный сервер SMTP.

    Если требуется удалить IMC из смешанной среды или перенаправить входящую почту сервера Exchange 2003 на межсетевом экране, выполните следующие шаги. Во-первых, замените IP-адреса сервера Exchange 2003 IP-адресами сервера Exchnge 5.5 IMC. После этого выполните команды Ipconfig /flushdns и Ipconfig /registerdns в командной строке, чтобы перерегистрировать Exchange 2003 в DNS. Перезапустите службу Net Logon в Exchange 2003 и обновите МХ-записи для соответствия всем изменениям. После этого удалите IMC на сервере Exchange 5.5. После удаления IMC проведите калькуляцию таблицы маршрутизации адресов шлюза (GWART) в Exchange 5.5.

    Обновление внешних коннекторов

    Внешние коннекторы, такие как MSMail, IBM Lotus cc:Mail и Lotus Notes, сохраняются вместе с конфигурационной информацией. Любые другие коннекторы, такие как ТР4, RAS, SNADS, OfficeVision и коннекторы, разработанные с использованием пакета разработки Exchange 2000 Server Resource Kit, не сохраняются и не поддерживаются в Exchange 2003. Если они будут требоваться после обновления, оставьте Exchange 2003 в смешанном режиме и сохраните рабочее состояние сервера Exchange 5.5 для их хранения. Сервер Exchange 5.5 потребуется поддерживать до тех пор, пока коннекторы не станут нужны.

    GWART и LST

    Обеспечивая отслеживание информации состояния связи, LST является более функциональной, быстрой и совершенной, чем таблица GWART, и поэтому LST ставится взамен GWART. ADC и SRS осуществляют репликацию данных маршрутизации Exchange 5.5 в LST, однако информация о состоянии связи на коннекторах Exchange 5.5 недоступна в LST. Кроме того, таблица GWART является менее комплексной, чем LST, поэтому не может содержать всю информацию из LST.

    Списание и удаление последнего сервера и сайта Exchange 5.5

    После переноса всех данных в Exchange 2003 необходимо провести списание серверов Exchange 5.5 перед переводом в собственный режим системы Exchange Server 2003. Не пропускайте эту часть процедуры, в противном случае данные конфигурации в Exchange 2003 будут ссылаться на несуществующие серверы Exchange 5.5.

    Чтобы удалить последний сервер Exchange 5.5 в сайте и удалить последний сайт Exchange 5.5 в организации, остановите службы Exchange в Exchange 5.5 и отключите System Attendant на каждом сервере Exchange 5.5. Затем на сервере Exchange 2003 используйте программу Exchange 5.5 Admin для подключения к серверу Exchange 2003. (Это может показаться несколько странным.)

    Удалите сервер Exchange 5.5 из сайта и выполните принудительную репликацию на Connection Agreement (Соглашение о соединении) для этого сайта. Подождите, пока сервер Exchange 5.5 исчезнет. После того как данная процедура будет выполнена для всех серверов Exchange 5.5, удалите SRS с помощью ESM. После этого удалите соглашения о соединении (Connection Agreement) для папок получателей и общих папок в оснастке ADC. Затем удалите ADC в консоли Add/Remove Programs (Установка и удаление программ).

    Следует запомнить

    Существуют некоторые моменты, о которых необходимо помнить.

  • Нельзя использовать ESM для удаления серверов Exchange 5.5 из группы Admin Group (Группа администрирования); для этого необходимо пользоваться программой Exchange 5.5 Admin.
  • Необходимо входить под учетной записью, которой присвоены полные администраторские разрешения (Full Exchange Administrator) в Exchange 2003 и разрешения администратора служебной учетной записи (Service Account Admin) на сайте Exchange 5.5. Для этой цели может быть создана специальная учетная запись.
  • Нельзя удалить сервер Exchange 5.5, к которому вы подключены, с помощью программы Admin.
  • После удаления всех серверов Exchange 5.5 можно переключить Exchange Server 2003 в собственный режим. До этого момента необходимо сохранять смешанный режим работы для безопасного удаления всех серверов Exchange 5.5.

    Использование отката изменений

    Если возникла надобность отменить (откатить) изменения, то сделать это, в принципе, можно, однако потребуется много усилий. Если производится обновление на месте, необходимо восстановить сервер с резервного накопителя. Обеспечьте замену всех файлов в обязательном порядке. Это единственный способ отката обновления на месте.

    Чтобы произвести откат частично обновленных организаций, необходимо сделать следующее.

  • Переместить все почтовые ящики обратно на серверы 5.5.
  • Удалить записи на вкладке Address Space (Адресное пространство) во всех коннекторах для всех серверов Exchange 2003.
  • Заново сформировать таблицу GWART.
  • Переустановить в домашние местоположения общие папки на серверах Exchange 5.5.
  • Точка, после которой невозможен откат частично обновленных организаций, четко не определена, однако следует иметь в виду, что такая точка есть. Чем больше вы углубились в процесс миграции, тем сложнее произвести откат изменений и возврат к Exchange 5.5. Также имеется точка, находясь в которой, легче исправить текущие неполадки в Exchange 2003, чем произвести возврат к Exchange 5.5.

    Рекомендации

    Приведем некоторые рекомендации по рассматриваемой теме.

  • Выполните переход к новой версии ПО в лабораторной среде и выясните, каким образом можно произвести откат изменений на каждом из этапов процедуры.
  • Включение сервера Exchange 2003 в организацию Exchange 5.5 - это изменение, откат которого произвести сложно, так как в службы каталогов Exchange 5.5 и Active Directory реплицируются данные конфигурации обеих платформ Exchange. Тем не менее, полностью удалить все реплицированные данные нелегко, но возможно.
  • Очень легко удалить и повторно перенести учетные записи пользователей с помощью ADMT и ADC. Если вас не устраивают результаты переноса учетных записей с помощью ADMT, просто удалите их в Active Directory и начните сначала.
  • После успешного переноса учетных записей, почтовых ящиков и информации общих папок в Exchange 2003 процедура отката будет занимать очень много времени и, вероятно, не оправдает требуемых для ее выполнения усилий.
  • В используемом плане действий необходимо обратить внимание на точку, в которой нерационально рассматривать откат к Exchange 5.5, и разработать план по разрешению непредвиденных проблем, которые могут возникнуть после этой точки.
  • Заключение

    В этой лекции рассказывалось о том, как выполнить переход (миграцию) с Exchange 5.5 на Exchange Server 2003. Были описаны такие объекты и программы, как ADC, ADMT и Exmerge, а также приведены рекомендации относительно решений, влияющих на процесс миграции. В следующей лекции обсуждаются вопросы, связанные с сосуществованием Exchange Server 2003 и Exchange 5.5.

    Вернуться к учебному плану