Exchange Server 2019 CU15 双节点 DAG 部署实施手册

Lear 2025-08-04 12:00:00
Categories: > Tags:

Exchange Server 2019 CU15 双节点 DAG 部署实施手册

1.项目背景与目标

图片

2.环境与架构概述

角色 数量 操作系统 功能
域控 2 WindowsServer2019 AD、DNS
Exchange 邮箱服务器 2 WindowsServer2019 Mailbox角色,部署 DAG
见证服务器 1 WindowsServer2019 DAG 见证服务器
邮件网关 1 / 反垃圾/反病毒/外发路由

3.安装准备

3.1.两台 Exchange 服务器:

3.2.建议每台 Exchange 配置两块网卡:

3.3.在两台 Exchange 上安装如下软件:

3.4.在两台 Exchange 上安装远程管理工具

用域管理员执行 powershell,安装服务器远程管理工具,powershell复制编辑如下命令:Install-WindowsFeature Server-Media-Foundation, RSAT-ADDS

3.6.在两台 Exchange 上安装 IIS 管理控制台,下一页

图片3.7.只在 FSMO 域控上-扩展 AD 架构

挂载或解压 exchange 软件到架构主 FSMO 域控上,打开 PowerShell(以管理员身份)cd至Exchange安装目录,执行如命令:.\Setup.exe/PrepareSchema/IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF

说明:

1./PrepareSchema:扩展 Active Directory 架构,添加 Exchange 所需属性和类。

2./IAcceptExchangeServerLicenseTerms_DiagnosticDataON:同意许可协议并启用诊断数据上传(可改为 DiagnosticDataOFF)

图片

解决方法 DC02 上打开 PowerShell: ipconfig /registerdns DC02:ipconfig /registerdns DC01刷新 DNS 缓存:ipconfig /flushdns DC01:检查 _msdcs 区里有无 DC02 的 GUID 手动触发复制:repadmin /syncall /AePd 重跑:repadmin /showrepl

3.8.只在 FSMO 域控上-准备 AD

/OrganizationName:Exchange 组织名称,首次部署必填。powershell复制编辑如下命令: D:\Setup.exe /PrepareAD /OrganizationName:”rschs” /IAcceptExchangeServerLicenseTerms_DiagnosticDataON

图片

3.9.只在 FSMO 域控上-准备所有域

此步骤为所有域添加 Exchange 权限,若只有一个域,也建议执行。powershell复制编辑如下命令:D:\Setup.exe/PrepareAllDomains/IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF

图片

4.开始安装 Exchange 2019 CU15

4.1.Exchange 2019 CU15 AP1

图片

图片

图片

图片

图片

图片

图片

图片

图片

图片

什么是缓解服务终结点(Mitigation Service Endpoint)?

  1. Exchange 自 2021 年 11 月(含 CU15)起新增了“缓解服务”(Exchange Emergency Mitigation Service,EMS)。
  2. 它会定期从 Microsoft 云端下载安全配置更新(配置缓解规则,自动降低零日漏洞的风险)。
  3. 默认访问微软公共地址(比如:https://officeclient.microsoft.com/getexchangemitigations)。

出现这个警告的原因:

  1. Exchange 服务器无法访问外网或微软终结点。
  2. 公司网络限制了出站流量。
  3. 没有配置代理服务器。

这个警告不会导致安装失败,也不影响基本功能:

  1. 如果你本来就不打算让 Exchange 服务器访问互联网(比如放在内网、通过 WSUS 打补丁),可以忽略。
  2. 只是提醒你:EMS 无法自动下载缓解规则,今后需要手动更新或关注安全公告。

图片

图片

图片

powershell复制编辑如下命令: Get-Service *Exchange* | Select Name, Status

图片

4.2.各服务功能解释

Name Status 功能解释
MSExchangeADTopology Running Exchang与Active Directory 通信的核心服务(拓扑服务)
MSExchangeAntispamUpdate Running 反垃圾邮件更新服务(更新传输规则、IP 筛选列表等)
MSExchangeCompliance Running 合规性服务:负责合规审计、保留策略等
MSExchangeDagMgmt Running DAG 管理服务:数据库可用性组管理与监控
MSExchangeDelivery Running 邮件传输:将邮件从传输管道投递到邮箱数据库
MSExchangeDiagnostics Running Exchange 日志记录与诊断服务
MSExchangeEdgeSync Running 内部与边缘传输服务器之间的配置同步(如果无边缘服务器也会默认启动)
MSExchangeFastSearch Running Exchange FAST 搜索:邮箱内容索引
MSExchangeFlighting Running Exchange 功能开关控制(Feature Flags)
MSExchangeFrontendTransport Running 前端传输服务:负责接收/路由客户端 SMTP 流量
MSExchangeHM Running 健康管理服务(Health Manager)
MSExchangeHMRecovery Running 健康管理恢复服务
MSExchangeIMAP4 Running IMAP4 客户端协议(前端服务)
MSExchangeIMAP4BE Running IMAP4 客户端协议(后端服务,连接实际邮箱数据库)
MSExchangeIS Running 信息存储服务:核心服务,管理邮箱数据库
MSExchangeMailboxAssistants Running 后台任务服务(如保留策略、自动清理、日历助理等)
MSExchangeMailboxReplication Running 邮箱复制服务:用于移动邮箱、远程移动等
MSExchangeMitigation Running 缓解服务:自动部署安全缓解措施
MSExchangePOP3 Running POP3 客户端协议(前端服务)
MSExchangePOP3BE Running POP3 客户端协议(后端服务)
MSExchangeRepl Running 数据库复制服务:负责 DAG 内数据库副本同步
MSExchangeRPC Running RPC 客户端访问服务(客户端 MAPI)
MSExchangeServiceHost Running Exchange 宿主服务:承载小型 Exchange 组件
MSExchangeSubmission Running 提交服务邮件投递:将存储中的邮件提交到传输服务
MSExchangeThrottling Running 节流服务:控制客户端连接数、防止过载
MSExchangeTransport Running 邮件传输服务:核心 SMTP 管道
MSExchangeTransportLogSearch Running 传输日志搜索服务:支持跟踪和报告
SearchExchangeTracing Running Exchange 搜索组件日志跟踪
vmickvpexchange Stopped Hyper-V 集成服务:虚拟机键值对交换(非 Exchange 核心)
wsbexchange Stopped Windows Server Backup Exchange 插件(用于备份/还原)

5.安装 Exchange AP2

5.1.安装 Exchange AP2 和安装 AP1 步骤一样

  1. Exchange 安装程序检测到:

    当前组织里 没有 一个发往 *(所有外部域)的 Send Connector(发送连接器),你的组织内部邮件没问题,但是从内部发往外网(Internet)的邮件,需要有一个 Send Connector(通常作用域是 *,也就是所有域)

  2. 为什么会出现?

    新安装第二台 Exchange(或第一台)的时候,还没配置 Send Connector,安装程序只做检测,不自动创建 Send Connector

  3. 解决方法,安装完成后 配置:

    打开 Exchange Admin Center (EAC) -> 到 Mail flow(邮件流)-> Send connectors(发送连接器)-> 新建一个 -> 名称:To Internet(随意) -> 类型:Internet -> 地址空间:*-> 使用现有邮件网关做 Smart Host(如果有),或者直接路由到 DNS -> 源服务器:勾选两台 Exchange 邮箱服务器

如果你有外部邮件网关: Send Connector 不要直接到 Internet,而是指向网关的 IP / FQDN(Smart Host 模式)

图片

6.安装后配置

6.1.添加 ECP 管理员

图片

6.2.登录到 Exchange 管理中心

图片

图片

图片

图片

激活完成,记得重启 Exchange AP2 的“Microsoft Exchange Information Store”服务

6.3.配置邮件流

图片

图片

图片

图片

图片

图片图片

图片

图片

图片

图片

图片

图片

7.配置DAG

7.1.部署前准备

图片

7.2.安装 Failover Clustering 功能

powershell管理员执行如下命令:在两台 Exchange 节点(YExg01P 和 YExg02P)都执行:Install-WindowsFeature Failover-Clustering -IncludeAllSubFeature -IncludeManagementTools

图片

powershell管理员执行如下命令:Get-WindowsFeature Failover-Clustering

图片

7.3.创建 DAG

图片

图片

图片

图片

图片

图片

图片

图片

图片

图片

图片

图片

7.4.准备 DAG 网络

如果使用两块网卡,建议手动配置 DAG 网络:

图片

图片

7.5.创建 DAG 网络

图片

图片

图片

图片

图片

图片

解决办法:给 CNO 授权,打开 DNS 管理器 → 找到对应区域:xxxx.com

图片

MAPI网络配置

图片

Replication网络配置

图片

8.新建邮箱数据库(含 DAG)

前提准备

8.1.EAC 图形界面操作

图片

Get-MailboxDatabaseCopyStatus DB1 | ft Name,Status,CopyQueueLength,ReplayQueueLength,ContentIndexState

图片

9.配置客户端访问

9.1.配置 Exchange AP 负载均衡(我这里通过 NetScaler)

图片

9.2.配置 DNS

在 DNS 上添加 A 记录(A 记录中的 IP 地址填 Exchange AP的 VIP 地址)图片

9.3.在 DNS 上添加 MX 记录

图片

9.4.添加autodiscover的CNAME记录(用于Outlook autodiscover

图片

9.5.添加SRV记录

图片

9.6.在阿里DNS上配置 SFP 记录(SPF 是一种打击垃圾邮件和网络钓鱼诈骗的方法,它使用 DNS SPF 记录来定义哪些主机允许发关送邮件。SPF 是一种 TXT 文件格式的 DNS 记录)

10.配置外部访问

10.1.按照如下配置 两台Exchange的“Outlook Anywhere”

图片

10.2.配置虚拟目录

图片

10.3.配置外部访问域

图片

10.4.配置以下服务外部URL和内部URL为统一接口(Exchange VIP域名)

图片

11.配置接收和发送限制

11.1.配置“接收连接器”最大接收邮件大小

图片

Get-ReceiveConnector | ft Name,MaxMessageSize

图片

Get-ReceiveConnector | Set-ReceiveConnector -MaxMessageSize 100MB

Get-ReceiveConnector | ft Name,MaxMessageSize

图片

11.2.配置“发送连接器”最大发送邮件大小

图片

Get-SendConnector | ft Name,MaxMessageSize

Set-SendConnector “To SPAM” -MaxMessageSize 150MB

Get-SendConnector | ft Name,MaxMessageSize

图片

11.3.修改组织级别的最大发送和接收邮件大小限制(适用于整个 Exchange 组织)

Get-TransportConfig | fl MaxReceiveSize,MaxSendSize

图片

Set-TransportConfig -MaxReceiveSize 100MB -MaxSendSize 100MB

Get-TransportConfig | fl MaxReceiveSize,MaxSendSize

图片

12.测试与上线

测试内容 描述
DAG 自动切换 主动关闭一台 Exchange,验证切换
内部邮件 OWA/Outlook 内部互发
外部收发 测试经过邮件网关
ActiveSync 移动端收发
高可用性 Witness 故障/Exchange 故障

13.后续运维建议