Enjoy IT (ITECN.NET)

Welcome to ITECN.NET
欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助
in 搜索

余勇

  • 读书笔记之MCITP Self-Paced Training Kit (Exam 70-238): Deploying Messaging Solutions with Microsoft® Exchange Server 2007

    读书笔记之MCITP Self-Paced Training Kit (Exam 70-238): Deploying Messaging Solutions with Microsoft® Exchange Server 2007

     

    前言:

    首先应该非常开心能够参加到MVP的此次和 MSPRESS 的读书感想活动中,这本书是我阅读的第三本实体书,还是实体书看起来舒服:),这本书从字面上就知道是一本考前辅导用书,配合MOC看倒是非常好,MOC的书感觉现在有点太干了,而Training kit 的书很容易上手。

    今天计划一天读完,首先准备好08 dc 08+exchange 2007 sp1 的虚拟机,计划看到不懂的地方能够演练一把。(顺便提醒一下,这本书在封面上就说明针对内容包含exchange 2007 sp1,毕竟08上只能安装e12 sp1,前天老叶讨论基于08 exchange 备份,昨天和尊化讨论systemcenter,备份还是个麻烦事情)。

     

    第一感觉:

    看了本书的目录的前言,发现这本书的适应对象不适合还没有接触过 E12的用户,而适合那些有了一定经验的 e12管理人员在设计方面,如果希望参加考试,我倒是建议用户可以先看一下这本书,icrosoft.Press.MCTS.Self.Paced.Training.Kit.Exam.70-236.Configuring.Microsoft.Exchange.Server.2007,也是同一个系列。

     

    这本书包含两个光盘,一个是考试模拟软件还有一个是e12的安装光盘,看到这本书还带了折扣券,可以考试优惠:)

     

    这本书可以完全充当教材,每个课程都还表明估计时间,例如deploy exchange server roles 80分钟,下回给合作伙伴培训可以用这个做大纲了,呵呵。

     

    读书体会:

    第一章是关于 exchange server 角色部署。

    1.         回顾自己给客户做的方案,很多时候就是一个检查列表要准备好,其中包含和客户沟通的信息,才能判断根据客户的需求大致需要多少台服务器,例如这里就提及了要考虑逻辑架构、物理架构、组织架构、管理架构,这个蛮重要的,不过如果如果像OCS 的那本书,能够给出相关checklist就更好,例如对于域控制器要求、全局编录服务器的要求,就像有个企业的域控制器是日文的,结果中文的owa访问就有了问题,这些东西不是不知道,而是到时候会忘记,所以检查列表还是很重要,这个方面的文档管理自己以后要加强。

    其中考试技巧提及08 对于e12的支持,必须是SP1,同时exchange 2007 sp1 中已经包含了对于ipv6的支持,不过在实际中,倒是注意一点是如果企业停用IPV6e12会有非常大的麻烦,除非把该功能完整卸载。

     

    2.         称赞一点的是前言中关于虚拟实验室的创建管理描述很清楚,老外书的特点就是细心

    3.         现在e12只支持smtp的站点连接,所以检查列表中加入站点连接方式询问,那么smtp 主要做哪些事情?

    代理处理已提交的邮件

       收到邮件后,集线器传输服务器上会进行一些代理处理,以进行分类。此阶段中应用的代理包括可选的 Forefront Security for Exchange Server 防病毒代理和日记代理。

    收件人解析   在此阶段中,将解析收件人的电子邮件地址,以确定该收件人在 Exchange 组织中拥有邮箱,还是拥有外部电子邮件地址。

    路由

       解析了收件人的信息之后,分类程序的路由组件将确定邮件的最终目标以及通向该目标的路由,选择用于中继邮件的下一个网段(即跃点),并将下一个跃点的信息解析为物理服务器和 IP 地址的列表。

    内容转换   将邮件中继到下一个跃点之前,会进行内容转换,以便使用收件人可以读取的格式发送邮件。"内容转换"将电子邮件从一种格式转换为另一种格式,以便用于邮件流或存储,例如将 MAPI 转换为 MIME,或者将 UUENCODE 转换为 Base64 编码,或为了正确地在特定的电子邮件客户端上显示,例如将 HTML 转换为 RTF 或纯文本。

    代理处理已路由的邮件

      做出特定邮件的路由决策之后,传输规则代理和日记代理将应用于集线器传输服务器。提交邮件时以及路由邮件时都会应用日记代理,以便传输规则代理对邮件所做的任何更改(例如在修改传递地址或应用邮件特定的日记要求时)都不会绕过日记代理。

    邮件打包和 DSN 生成

       最终的分类邮件将组合在一起并移动到传递队列。此阶段中还可能会生成发送状态通知 (DSN)

     

    4.         下面就是介绍 E12的组织架构定义

    有个信息蛮重要就是现在SBS中都已经是08+e12了,其中提及一个我以往不了解的东东,windows essential business server 2008(WEBS)书中介绍原文a new point solution designed for medium-sized businesses (25-250 computer) ,没有看到美国和中国微软网站提及这个产品,回去后得search 看看,从字面理解应该是针对中小型的企业。

     

    针对复杂架构提及的EXCHANGE GAL同步又是提及MIIS MILM(Microsoft Identity integration server),不知道李斌他们quest 的那个配合MIIS 同步的软件对于07 支持如何,想必应该也更新了,不过这个东西太麻烦,上次听了一天,头晕的了。

     

    5.         14页的内容,讲述多组织的exchange 架构存在的风险,发现越来越多的公司给出这样的要求,给出方案实施中可能遇到的风险以及相关解决措施,导致现在写文档时间大大加长,可是钱不见涨,咳。

    Exchange 跨林拓扑会存在的风险:

    如果成员在不同的林中有邮箱,则无法查看通讯组列表成员身份

    无法将不同林中的用户添加到通讯组列表

    无法跨林嵌套通讯组列表

    没有将通讯组列表移动到另一个林的工具

    如果跨林移动邮箱,则无法保留委派属性

    没有将公用文件夹移动到另一个林的工具

    如果使用 Microsoft Windows 公钥基础结构 (PKI) 自行签署式证书,则无法跨林发送经过签名和加密的邮件。

    考试技巧提及了如果设计方案中使用了非以上提及的这4种方案,微软不提供支持,这个牛。

     

    6.         下面是关于邮件服务器角色定义:

    其中提及UM 的通讯和MB是都基于MAPI.NET OVER RPC,而客户端使用的是一种称为 MAPI RPC OVER HTTP , RCP over Secure http( 后面这个应该算是笔误吧),看到这里想想现在基于exchange 开发技术都是Exchange .Net Framework,而不是以往的开发技术,这里列出e12取代或者部分取代的exchange 12之前的版本中的开发技术吧,也算是一个怀念:

    Collaboration Data Objects for Exchange 2000 Server (CDOEX)

    Collaboration Data Objects for Exchange Management (CDOEXM)

    CDO for Workflow (CDOWF)

    MAPI

    Exchange OLE DB (ExOLEDB) provider

    Web 分布式创作和版本管理 (WebDAV)

    Exchange 存储事件接收器

             有时间还是去听听OCS开发把,算了估计是没有时间。

     

             针对HT服务器,强调了两个目录,Pickup Reply 目录,想想不同版本的exchange 服务器删除队列中的邮件方法,呵呵。

     

    7.         这本书还提及的升级、迁移,所以我认为下面这个列表还是蛮有用的

    8.  Exchange 2007 中的术语更改

    Exchange Server 5.5

    Exchange 2000 Server

    Exchange Server 2003

    Exchange Server 2007

    邮箱管理器

    邮箱管理器

    邮箱管理器

    邮件记录管理

    Internet 邮件连接器

    SMTP 连接器

    SMTP 连接器

    连接器

    站点

    路由组

    路由组

    Active Directory 站点

    站点连接器

    路由组连接器

    路由组连接器

    Active Directory IP 站点链接

    目录服务

    链接状态路由

    链接状态路由

    通过 Active Directory 目录服务处理

    Exchange 管理员

    Exchange 系统管理器

    Exchange 系统管理器

    Exchange 管理控制台

    自定义收件人

    已启用邮件的联系人

    已启用邮件的联系人

    已启用邮件的联系人

    邮件传输代理 (MTA)

    SMTP 路由引擎

    SMTP 路由引擎

    集线器传输服务或边缘传输服务

    不可用

    RTC 服务

    不可用

    不可用

    不可用

    M 驱动器

    不可用

    不可用

    Internet 邮件服务

    SMTP 虚拟服务器

    SMTP 虚拟服务器

    SMTP 接收连接器

    站点寻址

    收件人策略

    收件人策略

    电子邮件地址策略和接受域

    Windows NT 4.0 群集(共享存储)

    主动/主动群集或主动/被动群集(共享存储)

    主动/主动群集或主动/被动群集(共享存储)

    单一副本群集 (SCC)

    不可用

    不可用

    不可用

    群集连续复制 (CCR)

    不可用

    不可用

    不可用

    本地连续复制 (LCR)

    不可用

    不可用

    不可用

    备用连续复制 (SCR)

    手动同步

    手动同步

    总是最新

    直推技术

    由收件人创建过程处理

    收件人更新服务

    收件人更新服务

    地址列表服务

    /闲公用文件夹

    /闲公用文件夹

    /闲公用文件夹

    可用性服务

     

    因为在中大型企业都是摆动迁移,必然存在低版本的exchange 服务器,那么写文档时候如果一下忘记了,看看这个表就比较方便了。

     

    9.         感觉这本书的图不错,例如20页的讲述典型的传输通道和协议很清楚,这个就是实体书的好处,看起来不累,免得我PDF上不停放大和缩小。

    10.     20页的提醒强调了微软的UM不支持hyper-v,这个也是我一直头大的事情,不过可以把其他角色放到hyper-v中,有时间大家也可以看看微软知识库 897615 在非 Microsoft 硬件虚拟化软件中运行的 Microsoft 软件的支持策略,增加一些知识广度,呵呵。

    11.     下面提及邮件服务器角色的特性,清楚的一个表格,不过要是加入SCR就更好了,顺便由于这本书给出的是32e12 安装介质,经常有人询问32位版本和64位版本的区别,这里也重新提及一下,毕竟这本书也是用来教学的,32位版本中的e12少了一下东东:

    • Microsoft Update 的反垃圾邮件自动更新。只有经过认证的 Exchange 2007 64 位版本才能从 Microsoft Update 获得反垃圾邮件自动更新。
    • 大量的存储组和数据库。对于 32 位版本,每台服务器最多可以有五个数据库、五个存储组。
    • 微软不支持32位用于生产环境

    12.     森林扩展和域扩展

             setup /PrepareSchema setup /ps

    setup /PrepareAD [/OrganizationName: <组织名称> ] setup /p [/on:<组织名称>]

    setup /PrepareDomain setup /pd

     

    13.     关于quick check :

    每一章都包含一个这个东东,说白了就是一个快速问题回顾,例如这里第一题提及在一个企业场景中只安装了HT MS,用户端使用outlook 2007 ,用户抱怨说无法进行日历共享,如何解决?,那么这里解答就是需要安装 CAS,它负责free/busy 信息,考察每个角色的功能回顾。

    其中做错一道,是关于多核CPU 服务器的选择,忘记了CAS 只支持最大4核。

     

    14.     最后一个case scenarios 很好,给出场景要求,然后给出建议,很好的实战题,这个我认为是这套MCITP书的好处,这样将来设计方案时候就会避免充当小白鼠了。

     

     

    发表于 2008年8月20日 9:03 作者 yylmz | 1 评论
  • T61P windows vista 64 SP1 下如何使用迅盘

    迅盘这个鬼东东,目前没有感觉对我的帮助,呵呵。

     前两天重新装系统(IT 农民工),换了64 位整合SP1的版本,结果发现windows readydrive 可以选择但是无法启动,每次提示选择之后重启计算机也不work,也去intel 网站下载了最新的驱动http://downloadmirror.intel.com/14824/a08/Intel(r)TurboMemory_All.exe,也使用windows update 更新了,lenveo 的system update 也试了不work,正好早上睡不着看到有人的解决方法,这里也共享一下给大家。

     

    1:启用休眠 powercfg -h on

    2:一定要进入一次休眠状态

    3:配置windows readydrive 重启OK

    发表于 2008年6月20日 6:11 作者 yylmz | 1 评论
  • 基于windows server 2008 环境中一些管理测试

    基于windows server 2008 环境中一些管理测试

    加入 ITPro 新技术体验项目已经一段时间了,做了一些相关测试,可是由于这两个月忙于度假,因此一直也没有上传和大家分享,见谅,见谅。

    测试的主要目的基于如下考虑:
    企业目前管理场景还是复杂多样,不少企业在服务器选择中,有 Windows Server 2000, Windows Server 2003, Windows Server 2003 R2+SP2,当然在我的场景中还包含一些尝鲜的客户,使用 Windows Server 2008,那么对应的客户端也是一样了,包含 Windows 2000, Windows XP Professional, Windows Vista, Windows Vista sp1,那么多系统组合应用中会要注意哪些内容?相信这个是企业现在将来所有考虑的内容,因此做了一些测试,同时也和大家分享一些内容

    试验环境说明:
    Windows Server 2003 R2+Windows Vista SP1

    Windows Server 2008 + Windows Vista

    Windows Server 2008 + Windows Vista SP1

    测试内容: 

     Windows Server 2003 R2+Windows Vista SP1 中组策略管理和远程管理
    Windows Server 2008 + Windows Vista SP1 中组策略管理和远程管理
    Windows Server 2008 + Windows Vista 组策略管理和远程管理

     


    环境搭建说明:
    普通活动目录环境创建,现在已经有太多文章说明,这里就不再强调,只是需要说明的一点是在 Windows Server 2003时代,如果加入 Windows 2000 域环境需要使用 adprep 命令,同样如果在非纯 Windows Server 2008 环境中也需要执行这个命令,adprep,这个命令在安装光盘的\sources\adprep 文件夹下,首先需要使用Schema Master身份的用户执行adprep /forestprep,然后需要在森林中每个域中也要执行扩展,adprep /domainprep /gpprep,即可,如果计划是有那个只读域控制器( Windows Server 2008 新特性),需要执行 adprep/rodcprep,(所以纯环境最方便,混杂环境最头疼)


    测试环境中的一些体会:
    1:如果就管理 Windows Vista 而言,使用 Windows Server 2008 那是绝配,但是不少企业不会轻易升级到新系统,因此必然和以往一样,出现 Windows 2000 Server 管理 Windows XP 场景,只不过这里改为 Windows Server 2003 管理 Windows Vista,这里有什么问题?
    首先给大家一段描述,在 Windows Vista 中包含了 2747 多条组策略,主要更新集中在以下几个方面:
    1. 移动设备管理
    2. UAC
    3. NAP
    4. Windows Defender
    5. 电源管理
    6. IE 管理等方面
    以上这些方面自然Windows 2003 组策略缺省不再支持,那么能否像以往导入vista 组策略即可,这里又出现一个新问题了Windows Vista 组策略已经改为新的模式admx文件格式,所以就会出现无法单纯导入解决这个问题。

    2:Vista 中组策略已经采用新的格式admx,它的好处我看到两个最明显的就是第一个文件变小了,想象一下如果一个大森林中的多个域中相关组策略文件复制还是一个比较大的流量(前几天还和老叶测试通过CDMA测试OCS语音通话的延迟率,所以带宽永远是个不够的话题),具体一个组策略文件的大小,大家可以看看你sysvol文件夹即可,如果有多个OU那更恐怖了,所以微软也意识到这点(在 Windows Server 2003 的DNS条件转发又何尝不是如此),在大小上改进了,第二个就是多语言环境的支持,这样多个不同语言版本的 Windows 环境中的不同组策略语言版本也能够非常好的支持,原先那个恐怖,因此不少企业规定都只允许使用英文组策略,针对windows vista 组策略管理我推荐阅读的文章链接(Managing Group Policy ADMX Files Step-by-Step Guide http://technet2.microsoft.com/WindowsVista/en/library/02633470-396c-4e34-971a-0c5b090dc4fd1033.mspx?mfr=true

    3:在 XP 和2000 2003 环境中的组策略文件是adm文件,不过微软也提供了相关工具进行转换 (ADMX Migrator http://www.microsoft.com/downloads/info.aspx?na=22&p=1&SrcDisplayLang=en&SrcCategoryId=&SrcFamilyId=&u=%2fdownloads%2fdetails.aspx%3fFamilyID%3d0f1eec3d-10c4-4b5f-9625-97c2f731090c%26DisplayLang%3den),转换之后再尝试导入,呵呵。不过我还是推荐使用ADMX 和 ADML 版本组策略文件,毕竟这个是以后大势所趋。具体admx的语法参考可以访问如下链接(http://www.microsoft.com/downloads/info.aspx?na=22&p=9&SrcDisplayLang=en&SrcCategoryId=&SrcFamilyId=&u=%2fdownloads%2fdetails.aspx%3fFamilyID%3db0628355-baa2-4565-80a4-467245db9e28%26DisplayLang%3den

    4:一些文档说明是在 Windows Server 2003 的环境下管理 Windows Vista 可以通过安装adminpak.msi来解决,但是注意一点 Windows Vista SP1 中管理 Windows Server 2008 ,现在已经不是大家所熟悉的adminpak.msi ,而是RSAT(相关下载地址http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&displaylang=en),当然您可以用它来管理 Windows Server 2003环境中部分内容),所以推荐还是通过复制组策略文件方式来解决低版本服务器管理高版本客户端问题,由于blog贴图实在麻烦,呵呵,所以具体图解操作就不上传了,大家需要具体参考如下文档((Managing Group Policy ADMX Files Step-by-Step Guide http://technet2.microsoft.com/WindowsVista/en/library/02633470-396c-4e34-971a-0c5b090dc4fd1033.mspx?mfr=true))

    5:一些windows 2008 组策略中使用技巧还是很不错的,以后有时间再和大家分享。


     

     

    希望其中一些内容对大家有所帮助,板砖就不要扔过来了,呵呵。

     

     

    发表于 2008年6月18日 4:42 作者 yylmz | 0 评论
    归档在:
  • project server 2007 相关reskit 工具使用图解

    关于reskit 工具,大家应该并不陌生,针对 project Server 2007 自然少不了相关reskit 工具,不过可惜没有03的多,呵呵,本周写完相关reskit 的工具,目前提供的有

     

     

    project server 2007 reskit 工具图解一之projectserver data populator http://bbs.msotec.net/ShowThread.aspx?PostID=11323

    project server 2007 reskit 工具图解一之ViewEffectiveRights

    http://bbs.msotec.net/ShowThread.aspx?PostID=11333

    发表于 2008年3月13日 1:06 作者 yylmz | 0 评论
  • project server 2007 压力测试工具图解

    这个工具用了很久了,发现这两天的讲师就是作者,赞一个,呵呵(主要发现相关 SDK 的演示和工具的某个部分很类似),不过开发,对开发的人很是景仰,有需要的可以去看一下。

     

    http://bbs.msotec.net/ShowThread.aspx?PostID=11297

  • windows 2008 rtm+exchange 12

    方便大家尽快了解08 和e12的集成,这边blog 的贴图不大搞的定,放在论坛上了,大家如果有需要可以去看看。

    http://bbs.msotec.net/ShowThread.aspx?PostID=11017 

     

     

    原本想做个OCS+08 ,看到有人做了,正好偷懒的:)

    最后一件事就是最近实在雪太大了,回家的各位兄弟路上一定注意保暖,安全,待人和气一点,呵呵不要和人冲突:),一路顺利。

    发表于 2008年2月2日 0:33 作者 yylmz | 1 评论
  • 在windows 2008 上安装e12所需要安装的相关 IIS 组件

    总算等到一月份的windows 2008了,一看到安装界面就删除掉了我的RC版本,呵呵,
    然后开始对比,感觉安装速度上比RC有好转。不过AD 提升和以往没有区别,遗憾了。不喜欢现在的处理方式。
    接着然后测试安装 e12, 注意强调这里需要安装e12sp1,不支持e12,
    .net 组件08已经有了,powershell 我就用08 中的。
    不过IIS 不能全部都选,我要看看是否需要安装IIS6 兼容组件,果然测试之后发现确实还是需要IIS6的支持:)。这里先吧相关所需要的组件列在这里,方便大家以后安装,毕竟如果安装所有的,那安全意义就没有了:)。
    相关截图有时间再传吧。

    Client Access Role Prerequisites
    Microsoft Internet Information Services
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=a4a4d339-4009-4fb7-b842-ca2ba79f13f0

    World Wide Web (W3SVC) service
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=9eeaa77f-4d46-4d9a-9c36-f262a075392b

    IIS 6 Metabase Compatibility'
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=0a71c4f6-68de-40f7-94cf-74b73cbda37b


    IIS 6 Management Console' .
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=0a71c4f6-68de-40f7-94cf-74b73cbda37b


    IIS 7 Dynamic Content Compression.
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=41a25c5e-0d39-4e55-a1f0-7be885982236


    IIS 7 Static Content Compression.
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=41a25c5e-0d39-4e55-a1f0-7be885982236


    IIS7 Basic Authentication
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=41a25c5e-0d39-4e55-a1f0-7be885982236


    IIS 7 Windows Authentication
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=41a25c5e-0d39-4e55-a1f0-7be885982236


    IIS 7 Digest Authentication
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=41a25c5e-0d39-4e55-a1f0-7be885982236


    Mailbox Role Prerequisites

    Microsoft Internet Information Services .
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=a4a4d339-4009-4fb7-b842-ca2ba79f13f0


    World Wide Web (W3SVC) service
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=9eeaa77f-4d46-4d9a-9c36-f262a075392b


    IIS 6 Metabase Compatibility.
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=0a71c4f6-68de-40f7-94cf-74b73cbda37b


    IIS 6 Management Console
    Recommended Action: http://go.microsoft.com/fwlink/?linkid=30939&l=en&v=ExBPA.3&id=0a71c4f6-68de-40f7-94cf-74b73cbda37b