안녕하세요 향기입니다~*

Exchange Server 2010 Ver.에서 바뀐점이 기존 Exchange Server 2007에서 PowerShell에서 하던 인증서 작업을

UI창에서 직접 할 수 있습니다.

Powershell에 익숙하지 않은 사용자들이 UI에서 편하게 작업을 할 수 있습니다.(물론 Powershell에서 가능합니다)


Exchange Server 2010인증서 작업 하기

서버 구성에서 인증서 항목을 확인 할 수 있습니다.


새 Exchange 인증서를 구성해 보겠습니다.

인증서 이름을 입력합니다

와일드 카드 인증서를 사용하지 않고, 하위도메인으로 자동 적용 안 할 수도 있습니다.

필요한 공백을 채우고, 인증서 요청 파일 경로를 .req파일로 지정합니다.

.req 파일이 완성 되었습니다.


완성된 파일을 가지고, CA 서버의 인증서 요청을 합니다.

Root CA를 설치한 서버의 URL로 이동합니다.

예를 들어, http://FQDN/Certsrv (FQDN에는 Root CA를 설치한 서버의 호스트 네임을 입력합니다)

Request a Certificate 인증서 요청

고급 인증서 요청

위와 같은 화면이 나오면, 처음에 생성 했던 .req 파일을 NotePad로 실행합니다.

전체 복사 후에

저장된 요청에 붙여 넣고, 인증서 템플릿을 웹서버로 지정합니다.

Base 64로 인코드 체크 하고, 인증서 다운로드를 합니다.

대기 중인 요청 완료를 누룹니다. Complete Pending Request

매핑할 인증서를 선택합니다.




Overwrite the exsting default SMTP certification YES 덮어씁니다.

정상적으로 등록 되었습니다.


이후, Root CA 인증서 오류가 나올 경우 DC의 Root 인증서를 Export 한 후에

Exchange CAS 서버의 Import 해주시면 됩니다.

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

안녕하세요 빛향기고운데 입니다~*


Exchange Server 2010 을 설치한 후에 DAG를 설정하려면

우선, OS Windows Server 2008 의 FairOver Clustering 장애조치 클러스터링 역할을 먼저 설치 해야 합니다.

역할 추가를 선택합니다.

설치만 완료 합니다. 이후 작업은 Exchange Server Console에서 하게 됩니다.


Exchange 관리 콘솔을 실행 시킵니다.

[사서함] - [데이터베이스 가용성 그룹] - [새 데이터베이스 가용성 그룹]을 실행합니다.

 

가용성 그룹 이름과 / 모니터 서버 FQDN / 감시 디렉터리를 설정합니다.

그림에 잘 못 나와있지만, 미러링 모니터 서버는 DAG 구성원이면 안되고, Exchange 서버 또는 보안그룹의 일부여야 됩니다.

생성된 것을 확인합니다.


이후 작업은 클러스터 IP설정을 해줘야 합니다.

Exchange PowerShell 관리도구를 실행한 후에

Set-DatabaseAvailabilityGroup -Identity DAGTEST -DatabaseAvailabilityGroupIpAddress 192.168.10.20

IP를 부여해 줍니다.


데이터베이스 가용성 그룹 구성원 관리를 실행 합니다.

완료 되었습니다.


사서함 데이터베이스 복사본을 만들기 위해서는

 

사서함 – 데이버베이스관리 – 데이터베이스 복사본 탭으로 이동합니다.

사서함 데이터베이스 복사본 추가를 하고, 서버이름을 다른 서버로 지정하고 추가를 누릅니다.

데이터베이스 복사본을 구성하였습니다.

사서함은 동일하지만, 복사 상태 탭을 확인하시면 탑재/정상 으로 확인 하실 수 있습니다.

정상으로 되어있는 복사본에 – 데이터베이스 복사본 활성화 클릭 후 – 무손실로 확인을 클릭합니다.

이것으로 클러스터의 노드 넘기기 처럼 활성화를 자유롭게 할 수 있습니다.

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

Exchange Server 2010 에서 MBX, CAS, HUB를 한 Node에 모두 설치 가능합니다.(Fairover 가정)

 

처리가 진행되고,

완료 되었습니다.

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

안녕하세요 향기입니다~*

 

Exchange Server 2010에서 새로 나온 DAG 기능입니다.

http://technet.microsoft.com/ko-kr/library/dd298065.aspx

데이터 베이스 가용성 그룹으로 클러스터링 역할을 하신다고 보시면 됩니다.

 

 

기존 Exchange Server 2007에서의 LCR, CCR, SCC , SCR

LCR 의 경우 같은 스토리지에 Replication Log File이 복사되는 경우입니다.

이럴 경우 Active / Passive 로 나눠 가용성이 향상되지만 소규모 그룹에서는 적합하지 않습니다.

 

SCC (Single Copy Cluster ) 일 경우입니다

Shared Storage를 이용하여 Active / Passive Node로 나눠서 Machine의 DownTime 발생시에

이를 Passive 역할이 대신 Active 역할을 하면서 가용성이 보존 됩니다.

CCR (Cluster Continuous Replication )

CCR의 경우 기존 Active Node의 Storage Group을 Node B가 그대로 복제하면서 Passive Node로

동작하면서 Storage와 Server 두 가지 모두 가용성을 확보하는 것입니다.

SCR (Standby Continuous Replication )

대기 연속 복제로, 복구 서버를 사용하는 시나리오를 위해 구성됩니다.

LCR, CCR과 동일한 로그 전달 및 재생 기술을 사용하여 추가 배포 옵션 및 구성을 제공합니다.

독립 실행 형 사서함 서버 및 클러스터 된 사서함 서버의 데이터를 복제할 수 있습니다.

 

Exchange Server 2010 DAG 는?

기존 서버의 DB를 Windows Server 2008의 Fairover Clustering 기술을 이용하여

다른 서버에 Replica 복제본을 만들어 가용성을 확보하는 것입니다.

 

Exchange Server 2007 에서는 이중화의 구성을 위해서

HUB/CAS 2대

MBX 2대

로 이중화를 구성하셨을 겁니다 ( Why? Exchange 2007에서는 물리적으로 별도의 MBX 에서만 Cluster 구현가능)

 

Exchange Server 2010 에서는 HUB/CAS/MBX가 모두 한 서버에 설치되면서 fairover Cluster 구현이 가능합니다.

 

 

Deployment 과정은 Part2에서 다루도록 하겠습니다.

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

안녕하세요 향기입니다~*

Exchange 2010 을 처음 설치하는 과정입니다.



[필요 선행 작업]

1. IIS Services 설치

2. .Net FrameWork 3.5 Ver 설치

3. 원격 관리도구 설치

4. 2007 Office System Converter : Microsoft Filter Pack 설치

5. [Services.msc] –>  NetTcpPortSharing 서비스를 자동으로 변경한다.



3. 관리도구 –> PowerShell 에서 ServerManagerCmd –i RSAT-ADDS 관리도구를 설치 합니다.


http://www.microsoft.com/downloads/details.aspx?displaylang=ko&FamilyID=60c92a37-719c-4077-b5c6-cac34f4227cc

4. 2007 Office System Converter : Microsoft Filter Pack 다운로드 후에 설치 합니다.


5. 실행창 에서 [Services.msc] –>  NetTcpPortSharing 서비스를 자동으로 변경한다.




Exchange Active Sync, Outlook Web App, Outlook Anywhere 에 사용 될

외부 CAS 도메인을 입력합니다. (외부에서 Mobile Device 가 접속하는 경로가 됩니다)

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

윈도우 7 에서 God(신?) 모드가 있다?

OS를 컨트롤 하는 별도의 아이콘을 생성할 수 있습니다.

Step 1. 새로운 folder를 생성합니다.
Step 2. Folder의 이름을 다음으로 변경합니다.
GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}
Step 3. 이제 GodMode가 활성화 되었습니다.
Step 4. Folder를 열면, control panel을 볼 수 있습니다.
이 기능은 Windows Vista에서도 동작하는 것으로 알려져 있습니다. 그러나 64-bit version의 Vista에서는 crash를 일으킬 수 있다고 알려져 있습니다.


생성되면 위와 같은 아이콘이 표시되고,

위와 같은 컨트롤 메뉴를 확인 하실 수 있습니다.


밝혀진 GodMode와 같은 방법으로 access가 가능합니다.


10개 이상의 text string이 존재한다고 말하며 이미 알려진 GodMode 이외에 다음과 같은 text string을 밝혔습니다.

이미 알려진 GodMode를 위한 text string:

{ED7BA470-8E54-465E-825C-99712043E01C}

Enter a default location:

{00C6D95F-329C-409a-81D7-C46C66EA7F33}

Use biometric devices with Windows:

{0142e4d0-fb7a-11dc-ba4a-000ffe7ab428}

Select a power plan:

{025A5937-A6BE-4686-A844-36FE4BEC8B6D}

Select which icons and notifications appear on the taskbar:

{05d7b0f4-2121-4eff-bf6b-ed3f69b894d9}

Store credentials for automatic logon:

{1206F5F1-0569-412C-8FEC-3204630DFB70}

Install a program from the network:

{15eae92e-f17a-4431-9f28-805e482dafd4}

Choose the programs that Windows uses by default:

{17cd9488-1228-4b2f-88ce-4298e93e0966}

Assembly list:

{1D2680C9-0E2A-469d-B787-065558BC7D43}

Manage wireless networks:

{1FA9085F-25A2-489B-85D4-86326EEDCD87}

Network (WORKGROUP):

{208D2C60-3AEA-1069-A2D7-08002B30309D}

Computer:

{20D04FE0-3AEA-1069-A2D8-08002B30309D}

Printers:

{2227A280-3AEA-1069-A2DE-08002B30309D}

Connect to desktops and programs at your workplace:

{241D7C96-F8BF-4F85-B01F-E2B043341A4B}

Help protect your computer with Windows Firewall:

{4026492F-2F69-46B8-B9BF-5654FC07E423}

Unkown:

{62D8ED13-C9D0-4CE8-A914-47DD628FB1B0}

Rate and improve your computer's performance:

{78F3955E-3B90-4184-BD14-5397C15F1EFC}



해당 .TXT 파일을 이용해서 붙여넣기 하시기 바랍니다.

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

+ Recent posts