windows域環(huán)境和exchange郵件系統(tǒng)升級(jí)全記錄-規(guī)劃及安裝部分

仔細(xì)想一下,在IT運(yùn)維圈里已經(jīng)摸爬滾打了10年笛园,一直在甲方隘击,所以打算把自己這些年的工作記錄下,權(quán)當(dāng)寫博客了研铆。等以后老了埋同,還可以當(dāng)回憶錄看。

今天棵红,要分享的是一次windows AD和exchange環(huán)境的升級(jí)過程凶赁。

背景介紹

我所在公司所使用的windows域環(huán)境和exchange郵件系統(tǒng),還是2010年部署的逆甜,當(dāng)時(shí)用戶規(guī)模只有300多虱肄,現(xiàn)在已經(jīng)是4000多了。這么多年環(huán)境也沒進(jìn)行過升級(jí)交煞,一直修修補(bǔ)補(bǔ)的咏窿,眼看著就扛不住了。

AD和exchange和我們?nèi)啃畔⒃捪到y(tǒng)的基礎(chǔ)架構(gòu)素征,承擔(dān)了其它業(yè)務(wù)系統(tǒng)統(tǒng)一身份認(rèn)證集嵌、SSO萝挤、權(quán)限分配、業(yè)務(wù)通知根欧、日歷怜珍、日程等等一系列功能,所以升級(jí)過程要做到完全平滑且用戶影響最小凤粗。

整體過程

服務(wù)器規(guī)劃----->存儲(chǔ)空間規(guī)劃----->DNS規(guī)劃----->原AD降級(jí)----->新AD部署----->AD數(shù)據(jù)復(fù)制同步----->Exchange2010補(bǔ)丁更新----->Exchange2016部署----->郵件數(shù)據(jù)平滑遷移

閑話不說了酥泛,進(jìn)入正題,礙于篇幅限制侈沪,這次只分享規(guī)劃和安裝部分揭璃,后續(xù)還會(huì)有exchange安裝后的配置、維護(hù)等內(nèi)容亭罪。

規(guī)劃

架構(gòu)圖:

服務(wù)器規(guī)劃:

1瘦馍、域控主要考慮到大陸、香港及境外的網(wǎng)絡(luò)連接問題应役,所以在北京情组、香港分別部署域控,通過專線進(jìn)行數(shù)據(jù)復(fù)制

2箩祥、郵件服務(wù)器共部署5臺(tái)院崇,其中4臺(tái)用于承載用戶訪問,1臺(tái)用于日記郵箱袍祖,以滿足監(jiān)管要求

3底瓣、使用citrix netscaler作為郵件的負(fù)載均衡平臺(tái)

存儲(chǔ)規(guī)劃

考慮到已經(jīng)有郵件歸檔系統(tǒng)以及企業(yè)級(jí)網(wǎng)盤,因此郵件系統(tǒng)不需要太大的磁盤空間蕉陋。

DNS規(guī)劃(多域名模式)

內(nèi)網(wǎng)A記錄

公網(wǎng)A記錄(多域名+聯(lián)通電信智能解析)

防火墻配置NAT

AD服務(wù)器部署

1捐凭、舊域控服務(wù)器降級(jí)(原有兩臺(tái)域控,卸載其中一臺(tái))

在域控服務(wù)器上執(zhí)行命令凳鬓,輸入“dcpromo.exe”茁肠,點(diǎn)擊下一步

設(shè)置新的本地管理員密碼

開始降級(jí)

降級(jí)完成后,卸載Active Directory域服務(wù)和DNS服務(wù)器角色

刪除完成后缩举,需要重啟服務(wù)器垦梆。重啟后,清楚DNS中的名稱服務(wù)器記錄

將該服務(wù)器改名并退出域環(huán)境仅孩。

2托猩、部署新的AD服務(wù)器

新的域控服務(wù)器,采用windows server 2016杠氢,具體部署過程如下:

首先把新域控服務(wù)器加入現(xiàn)有域環(huán)境

添加AD角色

提升此服務(wù)器為域控制器

加入到現(xiàn)有域環(huán)境

輸入DSRM密碼

指定復(fù)制選型(我們從另一臺(tái)還沒卸載的舊域控上復(fù)制數(shù)據(jù))

以上配置完成后站刑,后續(xù)一路下一步即可開始安裝,安裝完成后需要重啟

重啟后鼻百,遷移操作主機(jī)角色到新的域控服務(wù)器绞旅,包括RID、PDC和基礎(chǔ)結(jié)構(gòu)主機(jī)

在AD域和信任關(guān)系中温艇,遷移域命名到新域控

通過windows MMC控制臺(tái)因悲,打開AD架構(gòu),遷移架構(gòu)到新域控

在Powershell中輸入:netdom query fsmo命令勺爱,查看FSMO角色

在AD站點(diǎn)和服務(wù)中添加10.220.90.0/24子網(wǎng)晃琳,并應(yīng)用到站點(diǎn)中

Exchange系統(tǒng)部署

1、安全環(huán)境準(zhǔn)備

首先把原有的exchange2010服務(wù)器安裝SP3補(bǔ)丁

在域環(huán)境內(nèi)創(chuàng)建exchange2016安裝用戶mailinstall琐鲁,并分配權(quán)限

以管理員身份打開powershell卫旱,運(yùn)行

Install-WindowsFeature NET-Framework-45-Features, Server-Media-Foundation, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerShell, WAS-Process-Model, Web-Asp-Net45, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext45, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI, Windows-Identity-Foundation, RSAT-ADDS

安裝framework4.7.1和Microsoft Unified Communications Managed API 4.0,安裝完成后重啟服務(wù)器围段。

安裝Microsoft Visual C++ 2013 Redistributable

已管理員身份進(jìn)入打開CMD命令行顾翼,進(jìn)入exchange2016安裝包所在目錄,分別運(yùn)行如下命令:

d:\>Setup.exe /PrepareSchema /IacceptExchangeServerLicenseTerms

d:\>Setup.exe /PrepareAD /OrganizationName:"First Organization" /IacceptExchangeServerLicenseTerms

d:\>Setup.exe /PrepareAllDomains /IacceptExchangeServerLicenseTerms

1奈泪、開始安裝exchange2016CU11

雙擊exchange2016CU11安裝包适贸,根據(jù)提示進(jìn)行安裝,需要注意的選項(xiàng)包括:

安裝完成

相同步驟安裝Mailserver02/03/04/05

以上涝桅,是整體架構(gòu)以及AD和exchange的安裝過程拜姿,后面,將會(huì)分享exchange安裝后的配置冯遂、數(shù)據(jù)遷移和后期維護(hù)等內(nèi)容蕊肥,敬請(qǐng)關(guān)注。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末蛤肌,一起剝皮案震驚了整個(gè)濱河市壁却,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌寻定,老刑警劉巖儒洛,帶你破解...
    沈念sama閱讀 218,204評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異狼速,居然都是意外死亡琅锻,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,091評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門向胡,熙熙樓的掌柜王于貴愁眉苦臉地迎上來恼蓬,“玉大人,你說我怎么就攤上這事僵芹〈τ玻” “怎么了?”我有些...
    開封第一講書人閱讀 164,548評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵拇派,是天一觀的道長(zhǎng)荷辕。 經(jīng)常有香客問我凿跳,道長(zhǎng),這世上最難降的妖魔是什么疮方? 我笑而不...
    開封第一講書人閱讀 58,657評(píng)論 1 293
  • 正文 為了忘掉前任控嗜,我火速辦了婚禮,結(jié)果婚禮上骡显,老公的妹妹穿的比我還像新娘疆栏。我一直安慰自己,他們只是感情好惫谤,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,689評(píng)論 6 392
  • 文/花漫 我一把揭開白布壁顶。 她就那樣靜靜地躺著,像睡著了一般溜歪。 火紅的嫁衣襯著肌膚如雪若专。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,554評(píng)論 1 305
  • 那天痹愚,我揣著相機(jī)與錄音富岳,去河邊找鬼。 笑死拯腮,一個(gè)胖子當(dāng)著我的面吹牛窖式,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播动壤,決...
    沈念sama閱讀 40,302評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼萝喘,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了琼懊?” 一聲冷哼從身側(cè)響起阁簸,我...
    開封第一講書人閱讀 39,216評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎哼丈,沒想到半個(gè)月后启妹,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,661評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡醉旦,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,851評(píng)論 3 336
  • 正文 我和宋清朗相戀三年饶米,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片车胡。...
    茶點(diǎn)故事閱讀 39,977評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡檬输,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出匈棘,到底是詐尸還是另有隱情丧慈,我是刑警寧澤,帶...
    沈念sama閱讀 35,697評(píng)論 5 347
  • 正文 年R本政府宣布主卫,位于F島的核電站逃默,受9級(jí)特大地震影響鹃愤,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜笑旺,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,306評(píng)論 3 330
  • 文/蒙蒙 一昼浦、第九天 我趴在偏房一處隱蔽的房頂上張望馍资。 院中可真熱鬧筒主,春花似錦、人聲如沸鸟蟹。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,898評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽建钥。三九已至藤韵,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間熊经,已是汗流浹背泽艘。 一陣腳步聲響...
    開封第一講書人閱讀 33,019評(píng)論 1 270
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留镐依,地道東北人匹涮。 一個(gè)月前我還...
    沈念sama閱讀 48,138評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像槐壳,于是被迫代替她去往敵國(guó)和親然低。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,927評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容