最近因为工作需要,开始学习Exchange Server 2003,在进行安装的时候,发现Exchange Server 2003 的安装过程相对比较繁琐,为了加深记忆,决定把过程写出来。因为俺是菜鸟,所有这个教程也只能适合菜鸟观看。^_^
安装过程主要参考Technet的Webcasts 课程:《2005年05月18日 Exchange Server 2003 实战管理系列之二:Exchange部署与管理体系结构》,需要该视频教程的可以到微软的Technet上下载,地址为:http://www.mswebcast.com.cn/technet/alogin.aspx?id=down%26amp;tid=msft051805vxam。(需要注册一下)。
整个测试环境为Vmware Workstation搭建的虚拟网络:两台DC(DC01、DC02)以及一台成员服务器(Exchange),操作系统均为Windows Server 2003 R2。
一、安装环境要求:
1、文件格式要求:安装Exchange Server 2003的磁盘分区必须设置为NTFS格式。
2、操作系统要求:必须为 Windows 2000 Service Pack 3(SP3)或更高版本;或者为Windows Server 2003
如果是将Windows 2000 Server 升级到Windows Server 2003,必须先安装Exchange Server 2003再升级Windows Server 2003
3、服务器必须加入到Active Directory域
二、添加Exchange管理员帐号
为了更好的安装和管理Exchange服务器,需要为其添加一个管理员帐号。
1、由域管理员在AD中创建一个用户“ExchAdmin”。
2、赋予ExchAdmin用户Exchange服务器的本地管理员权限。(为了安装方便,我同时赋予了该用户域管理员的权限)
三、安装Windows服务
1、Exchange Server 2003安装程序要求服务器安装下列服务:IIS服务、SMTP服务、NNTP服务、万维网服务(WWW);在Window Server 2003中还需要ASP.NET
2、安装Windows服务组件
1)使用ExchAdmin帐号登陆到Exchange服务器,在“控制面板”中打开“添加/删除程序”,单击“添加/删除Windows组件”, 单击“应用程序服务器”,再单击“详细信息”。
2)选中“ASP.NET”所对应的复选框,单击“Internet信息服务(IIS)”,再单击“详细信息”。
3)在“Internet信息服务(IIS)”中,选中“NNTP Service”、 “SMTP Service”和“万维网服务”所对应的复选框,再单击“确定”。
注:“万维网服务”默认是选中的
4)在“应用程序服务器”组件选项中,确认选中了“Internet信息服务(IIS)”复选框,再单击“确定”。在“Windows组件向导”中单击“下一步”安装组件。直到完成安装。
3、验证Windows服务组件安装是否正确。
1)在“控制面板”中打开“管理工具”,打开其中的“服务”,查看“NNTP服务”(Network News Transfer Protocol)、“SMTP服务”(Simple Mail Transfer Protocol)以及“万维网服务”(World Wide Web Publishing Service)是否已经安装和启动。
注:NNTP服务可以不启用,但是必须有安装。
2)在“管理工具”中打开“Internet信息服务(IIS)管理器”,在“Web服务扩展”中查看ASP.NET的状况是否为“允许”
四、安装Windows支持工具
1、在Windows Server 2003安装光盘中,打开SUPPORT文件夹,再打开TOOLS文件夹,找到“SUPTOOLS.MSI”文件并运行,安装Windows支持工具
2、一路“Next”到安装完成。
3、完成后,再到DC上同样进行Windows支持工具的安装。
五、检查活动目录和网络连接情况
1、使用DCDiag工具测试域控制器的网络连接和DNS解析
1)使用Administrator帐号登陆到DC上,打开“命令提示符”窗口,输入命令“dcdiag/v>c:\dcdiag.txt”
2)在C盘根目录下找到“dcdiag.txt”文件,打开检查测试情况。在每项测试后面都有一个结果,如果为“Passed”则表示该项测试通过,如果发现有“Failed”的,则应该查看原因并解决。最后确保所有测试通过。
注:最可能出现“Failed”的项目是“Starting test: systemlog”,其检测的是系统日志是否存在错误,其中有些错误并不会影响安装,需要具体对待。
2、使用NetDiag工具测试工作站和服务器的网络连接和DNS解析
1)使用ExchAdmin帐号登陆到Exchange服务器上,打开“命令提示符”窗口,输入命令“netdiag/v>c:\netdiag.txt”
2)在C盘根目录下找到“netdiag.txt”文件,打开检查测试情况。同样查看所有测试是否“Passed”,确保所有测试通过
六、森林拓展(ForestPrep)
%26Oslash; 森林拓展是为了扩展Active Directory架构,使其包含Exchange特有的类和属性,还为Active Directory中的Exchange 2003 组织创建容器对象。
%26Oslash; 必须在Active Directory目录林中驻留架构主机(Schema Master)的域中运行一次ForestPrep。
%26Oslash; 运行ForestPrep的账户必须是“企业管理员组”(Enterprise Admins)和“架构管理员组”(Schema Admins)的成员
%26Oslash; 森林拓展只需要在林中运行一次即可。
1、使用netdom对操作主控FSMO进行检测:在“命令提示符”窗口中输入“netdom query fsmo /domain:turbo.com”(turbo.com为域名),可以看到DC01为森林中的架构主控(Schema Master)。
2、安装ForestPrep
1)使用Administrator登陆到DC01,放入Exchange Server 2003的安装光盘并运行,在欢迎界面中单击“Exchange部署工具”
2)单击“部署第一台Exchange 2003服务器”
3)单击“安装全新的Exchange 2003”
4)单击“立即运行ForestPrep”
5)弹出一个警告提示框(不知是否因为Windows版本的问题),单击继续
6)出现安装向导界面,单击“下一步”
7)出现许可协议窗口,选中“我同意”并单击“下一步”
8)输入产品序列号,单击“下一步”
9)出现安装组件选择,按照默认选择,单击“下一步”
10) 这里需要授予一个Exchange管理员账户,输入我们一开始建立的用户“ExchAdmin”,单击“下一步”
11) 开始进行森林拓展的安装,这个过程一般比较长。
12) 等待一段时间后,安装完成,单击“完成”确认,完成森林拓展。
13) 除了上面的图形界面安装,还可以使用命令行安装ForestPrep,在“命令提示符”窗口中,输入“cd setup\i386”,进入到安装光盘I386文件夹,再输入“setup /forestprep”,即可同样进行ForestPrep的安装。
14) 进行森林拓展的时候,还需要注意“Remote Registry”服务是否有启动,这个服务如果停用了会造成拓展失败。
3、验证森林拓展
1)在“命令提示符”窗口中进入到安装光盘的exchange子目录,输入“dir *.ldf”,森林拓展就是将其中的schema*.ldf文件导入到了系统中.
2)在“命令提示符”窗口输入:“write.exe schema9.ldf”,用写字板打开schema9.ldf(最后的一个schema*.ldf文件)
3)在文件的最末端,可以看到最后一个步骤就是在CN=ms-Exch-Schema-Version-Pt对象上面有一个rangeUpper属性,它的值被替换为6870
4)在“命令提示符”窗口输入“adsiedit.msc”,打开ADSI Edit窗口
5)在“schema”下面的“CN=Schema,CN=Configuration,DC=turbo,DC=com”,找到“CN=ms-Exch-Schema-Version-Pt”一栏。
6)右键选择“属性”,打开属性窗口。找到rangeUpper属性,看看它的值是否被替换为6870。即可确认森林拓展已经完成。
七、域拓展(DomainPrep)
%26Oslash; 域拓展用于创建Exchange服务器读取和修改用户属性所必需的组和权限。
%26Oslash; DomainPrep新建两个域组:Exchange Domain Servers(Windows全局安全组)和Exchange Enterprise Servers(Windows域本地安全组)
%26Oslash; 将全局Exchange Domain Servers组嵌套到Exchange Enterprise Servers本地组中
%26Oslash; 创建“Exchange系统对象”容器,用于存放已启用邮件的公用文件夹
%26Oslash; 在域的根位置设置Exchange Enterprise Servers组的权限,使收件人更新服务有正确的权限来处理收件人对象
%26Oslash; 修改Windows用来为本地Domain Administrator组的成员设置权限的AdminSdHolder模版
%26Oslash; 执行DomainPrep的账户必须是“域管理员组”(Domain Admins)和“本地管理员组”(Administrators)的成员。
%26Oslash; DomainPrep必须在包含Exchange 2003服务器的每个域已经驻留Exchange用户的任何域中运行一次。
1、安装
1)使用“ExchAdmin”帐户登陆到“Exchange”服务器上,放入Exchange Server 2003的安装光盘并运行,步骤参看前面的森林拓展,到选中安装项目的时候,单击“立即运行DomainPrep”
2)接着和森林拓展一样继续进行几个步骤的选择,在安装组件选择同样按照默认选择,单击“下一步”
3)安装向导会提示安全问题,点“确定”即可。
4)接着出现安装进度界面,自动安装,这个过程相对比较快了。
5)最后安装完成,单击“完成”确认。
2、验证域拓展安装
1)在“命令提示符”窗口,进入到安装光盘的SUPPORT目录的ExDeploy子目录下,输入“policytest.exe”
2)在测试结果中显示Right found:"SeSecurityPrivilege",表示已经找到权限,完成域拓展
注:如果有两台DC,可能会有一台提示还没找到权限,这时需要一段时间等待其自行同步。
3)打开“Active Directory用户和计算机”,可以看到新增了两个Exchange的组
注:Exchange Domain Servers和Exchange Enterprise Servers组必须放在“Users”容器中,不可以随意更改其存放位置,否则会是Exchange无法运行
查看这两个组的属性时,可以看到其中的描述也强调了不可移动和重命名
八、安装Exchange服务组件
1、安装步骤:
1)使用森林拓展时指定的Exchange管理员帐户“ExchAdmin”登陆到Exchange服务器,放入Exchange Server 2003的安装光盘并运行,同样执行相关的步骤,到选中安装项目的时候,单击“立即运行安装程序”。
2)在安装组件选择同样按照默认选择,单击“下一步”
3)选择“新建Exchange组织”,单击“下一步”。
4)给Exchange组织起一个名字,这里输入“First”,单击“下一步”。
注:如果输入的是中文名字,会提示组织名包含对无效字符,需要再提供一个简单的组织名。
5)同意许可协议,单击“下一步”。
6)要求输入一个简单的管理组名,同样输入““First”,单击“下一步”。
7)再次确认安装选择,单击“下一步”
8)开始进行组件的安装,等待其自行安装。
9)安装完成,单击“完成”确定。
2、验证Exchange组件安装
1)在“管理工具”中打开“服务”,查看是否增加了一些Exchange相关的服务
2)在C盘根目录下打开安装日志文件“Exchange Server Setup Progress.log”,查看其是否显示“已成功完成安装”。
3)在“Active Directory用户和计算机”的“查看”菜单,选中“高级功能”,可以看到有一项“Microsoft Exchange System Objects”,用来存放Exchange对象。
4)在“Active Directory用户和计算机”中,右键单击用户,会增加一项“Exchange任务”。
3、安装Exchange Server 2003 SP2,点击“开始”——“程序”——“ Microsoft Exchange”——“系统管理器”,打开Exchange系统管理器,右键打开First属性,钩选“显示路由组”和“显示管理组”。
打开管理组中的服务器,可以查看到当前Exchange的版本信息。