Exchange数据管理方案课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《Exchange数据管理方案课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Exchange 数据管理 方案 课件
- 资源描述:
-
1、ExchangeExchange数据管理方案数据管理方案林晓明目录目录4Exchange 2019/2019系统特点4邮件系统管理面临的挑战4为什么要进行邮件归档4CommVault邮件系统数据管理方案4方案分析对比4软件模块配置及许可证4方案总结Exchange 2019/2019Exchange 2019/2019系统特点系统特点Exchange 2019/2019Exchange 2019/2019的架构的架构Active DirectoryEdge Transportserver roleHub Transportserver roleClient Accessserver roleM
2、ailboxserver roleUnified Messaging server role4边缘传输服务器:边缘传输服务器:负责中继转发所有通过互联网的邮件,并执行信息过滤。4中心传输服务器:中心传输服务器:负责路由转发所有的内部邮件(当没有使用边缘传输服务时,也负责路由转发外部邮件),负责处理所有传输规则,如日记策略。4客户访问服务器:客户访问服务器:负责管理与所有邮件客户端的连接,如:Outlook、OWA、Active Sync、POP、IMAP MAPI。4邮箱服务器:邮箱服务器:负责管理存储邮件和公用文件夹的数据库。4统一消息服务器:统一消息服务器:将语音邮件、传真和电子邮件组合到
3、一个收件箱中,用户可以通过电话和计算机来访问该收件箱。Exchange 2019/2019Exchange 2019/2019服务器角色服务器角色ExchangeOutlookOutlook如何连接邮箱服务器如何连接邮箱服务器客户端连接到邮箱服务器3客户端从客户访问服务器请求设置信息客户访问服务器从AD服务器中检索设置信息12Client Accessserver roleActive DirectoryMailboxserver roleWEB/WEB/手机如何访问邮箱手机如何访问邮箱2RPC3HTTPSIMAP4POP3SMTP41Hub Transportor Edge Transpor
4、t ServerMailboxServerDomainControllerClient AccessServer 邮件的转发流程邮件的转发流程Hub Transportserver roleMailboxserver roleClient Accessserver roleEdge Transportserver role12345邮件数据生命周期邮件数据生命周期删除保留期新邮件发件箱已删除PST或归档邮箱新建发送手工归档删除永久删除永久删除删除保留期新邮件收件箱已删除接受存储删除永久删除Exchange 2019 Exchange 2019 集群选择集群选择4 SCCSCC(Single C
5、opy Cluster)采用传统Windows集群,具有共享资源,需要一个共享存储,采用Active/Passive 配置,能进行即时故障切换。4 LCRLCR(Local Continuous Replication)单服务器解决方案,就是在本机把数据库和日志复制到另外一个目录,一般是另外的磁盘,在原来的磁盘发生硬件故障的时候可以迅速切换到本地的另一个副本。4 CCR CCR(Clustered Continuous Replication)采用Windows集群Active/Passive配置,不需要共享存储,利用网络复制创建邮箱数据库远程副本,可进行即时错误切换。4 SCRSCR(Sta
6、ndby Continuous Replication)与LCR/CCR一样复制数据库和日志,可创建多个数据脱机副本,可用于CCR和SCC集群环境中。LCRSCCCCRSCRExchange 2019 Exchange 2019 集群选择集群选择4DAG(Database Availability Group)没有集群资源:虚拟服务器、共享磁盘和IP DAG成员是一个组中的节点 一个数据库副本能复制成多个副本(单个数据库最多可复制16个副本)CAS 服务器管理本地的数据库2节点DAG:每个成员都含有Active 和Passive 副本2节点DAG:每个成员分别管理Active副本和Passiv
7、e副本DAG DAG 设计举例设计举例41个DAG命名为:“DAG1”4具有3 DAG成员4具有3 数据库(在实际环境中,也许会有更多数据库)4每个数据库有3个副本 1 个Active副本 2 个Passive副本4DAG 成员也能作为Hub和 CAS角色DAG1BM1BM2BM3ExchangeExchange需要管理的数据需要管理的数据角色数据内容数据的特点管理要求管理方式AD服务器AD数据基本是2台服务器服务器间实现AD复制快速实现AD重建实现AD中单属性恢复ADAD保护保护法规留痕法规留痕邮件归档邮件归档邮件保护邮件保护快速恢复快速恢复信息检索信息检索负载均衡服务器场传输服务器客户端访
8、问(CAS)通常是1组服务器需要实现负载均衡需要应用环境配置实现配置数据快速重建数据库服务器场邮件数据日志邮箱往往采用SCC/CCR/DAG等方式实现高可用数据增长迅速存放所有邮件数据日志邮箱实现邮件留痕OST和服务器完全同步邮件系统快速重建减少在线数据增长避免邮箱配额问题能够恢复单个邮件实现邮件长期保留满足法律留痕索要求满足信息检索要求PST客户端存放归档邮件的文件存放在每个台式机上数据增长迅速存放个人归档邮件该数据不在服务器上需要保护个人历史邮件集中收集减少存储资源防止信息泄密满足信息检索要求日志邮箱邮件系统管理面临的挑战邮件系统管理面临的挑战邮件系统管理面临的挑战邮件系统管理面临的挑战A
9、ctive DirectoryEdge Transportserver roleHub Transportserver roleClient Accessserver roleMailboxserver roleUnified Messaging server roleExchange4 企业运营的关键应用Exchange是企业运营的基础,负责对外联系、员工交流、工作计划、公文流转、报销审批等影响面大,邮件系统一旦停顿,CEO及员工马上知道,对外联系也不正常4 严格的审计要求企业内审、外审、邮件监控以及行业规范都要求邮件留痕,需要长期保留邮件内容需要快速按内容来检索历史邮件4 成本压力不断增加
10、管理复杂,运维标准高,导致运维成本增加,特别是人力成本邮件留痕、人员增加以及员工对空间配额的要求都会导致数据量快速增长,引起存储费用增长过快,备份窗口过长,严重影响系统性能,恢复时间更是无法掌控。服务不服务不中断中断提高性能提高性能控制成本控制成本满足审满足审计要求计要求邮件系统数据管理的内容邮件系统数据管理的内容邮件系统包含5个角色和AD,每个部分出现问题都会导致邮件系统不能正常工作,如何确保它们快速恢复十分重要。系统快速恢复系统快速恢复AD中的记录丢失,无法访问邮件系统,邮件数据丢失会给公司和个人带来不可估量的损失。另外由于邮件数据量越来越大,导致备份和恢复时间太长。数据保护数据保护由于邮
11、箱空间限制,用户被迫把老邮件归档到PST文件中进行分散保存,分散保存导致公司对历史邮件失去控制,也无法提高历史邮件保存的可靠性。邮件长期保存邮件长期保存企业对邮件的审计越来严格,对重要的邮件要求邮件“留痕”,记录所有往来的邮件,按法规要求保存,并能快速检索。满足审计要求满足审计要求当发生严重灾难时,不仅邮件系统被毁,更严重的是导致邮件数据永久丢失。防止灾难防止灾难邮件数据量巨大,特别是邮件附件,不仅数据量大,而且文件格式特别多。对邮件及附件的内容检索能大大提高检索邮件的速度,从而提高公司整体办公效率。邮件内容检索邮件内容检索传统解决方案及存在的问题传统解决方案及存在的问题传统方案能解决的问题存
12、在的问题方案1:只采用微软自带MSC(如:CCR、DAG)能防止服务器或网络设备故障引起的意外停机不能防止逻辑错误导致的数据丢失和系统崩溃方案2:MSC+邮件备份软件能防止意外停机,还能恢复丢失的数据和崩溃的系统不能解决邮件长期保留问题,不能满足审计要求方案3:MSC+备份+自带归档或第三方邮件归档软件防止意外停机,恢复丢失的数据和崩溃的系统,还能满足审计要求,部分提高性能。单点方案叠加在一起,会带来更麻烦的问题:投入费用高,管理难度大。没有解决归档邮件的备份、数据去重和恢复时间问题。服务不服务不中断中断提高性能提高性能降低费用降低费用满足审满足审计要求计要求MSCMSC备份MSC备份归档为什
13、么要进行邮件归档为什么要进行邮件归档4法规遵从归档4分级存储归档法规遵从归档(法规遵从归档(Compliance ArchivingCompliance Archiving)4Exchange服务器处理邮件日志 配置日志策略(HUB Transport),针对特定范围的发件人和收件人,获取其往来邮件,存储在特殊的日志邮箱中,范围设定:可按邮箱存储或收件人来设定 可指定内部和/或外部的信息4CommVault负责管理日志邮箱 Compliance归档代理作业定时清理日志邮箱,并把清理的邮件进行归档为什么要进行法规遵从归档?为什么要进行法规遵从归档?4法规/标准要求对邮件数据进行采集4在数据发送/
14、接收的传输过程中采集数据,而不是在终端用户的邮箱中获取数据(在邮箱中获取数据是邮箱备份)4如果删除了发送和接收邮件,还能有业务记录吗?4能跨越所有邮箱进行全局搜索4能安全的进行小颗粒法规遵从搜索4能安全的进行最终用户搜索分级存储归档(分级存储归档(HSM ArchivingHSM Archiving)4CommVault具有邮箱(Mailbox)和公共文件夹(Public Folder)归档代理4能对用户邮箱和公共文件夹进行管理,把老的信息进行归档4可选择存根(Stubs)替代原先的信息或公共文件夹中的项目,为回调归档的信息或项目提供快捷方式。用户访问归档存根,归档的内容就会被回调回来。为什么
15、要进行分级存储归档?为什么要进行分级存储归档?4控制存储增长 归档能减少数据存储量:可减少在线数据和备份数据量 可调控存储利用率 改善RTO:4改善系统性能 较少项目=更快的服务4解决数据过期难题 使过去数据变成可访问的“活”数据 数据不再被破坏,仅仅把难题交给低端存储 陈旧的数据需要一个有效期限CommVault邮件系统数据管理方案邮件系统数据管理最佳实践邮件系统数据管理最佳实践管理对象管理对象生产数据存放策略生产数据存放策略数据访问方式数据访问方式数据保护策略数据保护策略邮件系统数据管理最佳管理实践邮件系统数据管理最佳管理实践DB文件文件邮件邮件l 每月全备份,每天增量备份,保留12个月l
16、 备份数据要进行异地保存,防止灾难l 数据保留期为4年l 同步归档一个副本到在线磁带上l 数据保留期为4年l 每6个月进行磁带定期校验l 归档数据要进行异地保存,防止灾难l 磁带出库保存,保留至第N年l 每6个月进行磁带定期校验在线访问在线访问通过存根透明访问通过存根透明访问内容检索找出磁带,入库后通过存根透明访问DB应急启动后进行在线访问l 每周全备份,每天增量备份,保留3个月l 每季度末全备份,保留1年;每年末全备份,永久保留,磁带出库存放l 备份数据要进行异地保存,防止灾难邮件服务器邮件l 工作时间,每2小时做一个快照保护,保留7天l 保留7天数据库在线日志对需要监管的邮箱依法进行监控和
17、保护:l 进出邮件必须保留痕迹l 留痕后邮件内容不得修改,需保留至N 年l 能方便进行检索内容检索MailboxMailbox内容索引内容索引生产数据生产数据复制复制&快照快照备份备份&归档归档灾难备份灾难备份ExchangeExchange快速恢复保护快速恢复保护搜索Mailbox备用备用&测试测试快速恢复快速恢复恢复数据恢复数据归档老数据归档老数据灾难备份灾难备份常规备份常规备份日志邮箱日志邮箱归档设备归档设备法规归档法规归档邮件系统邮件系统全方位管理流程全方位管理流程数据数据分析分析台式机客户端DAGMailboxserver Mailboxserver 归档备份内容索引CS管理归档备份
18、存储数据管理数据管理典型邮件系统数据管理拓扑图典型邮件系统数据管理拓扑图CASHUBCommVaultCommVault一体化管理一体化管理1.数据分析去重备份&归档归档设备3.快照4.备份2.归档5.法规遵从内容索引Exchange(DAG)一套软件,一个控制台,全方位实现对Exchange的管理。对Exchange系统数据进行分析统计,为制定管理策略提供依据。数据分析归档老邮件至分层存储,节省存储,提高性能,满足长期存放需求。归档静默Exchange,调用存储的快照功能,创建能快速恢复的快照副本。快照选一个快照进行脱机备份,备份对邮件服务器零影响。备份对重要邮件进行法规遵从归档,满足审计、
19、法规要求。法规遵从对备份、归档数据创建内容索引,快速检索历史数据。内容索引方案实现的目标方案实现的目标4邮件系统数据分析邮件系统数据分析 分析内容:邮件个数分布、邮箱大小的分布、存储分组分布、邮件年龄段的分布、附件类型分布、公用文件夹分布等 根据统计分析,制定相应的策略来实现Exchange的数据管理。4邮件系统保护邮件系统保护 小时级别DB快照保护,天级别的DB备份保护 快速恢复Exchange系统4邮件级别的保护邮件级别的保护 通过Proxy代理主机实现邮件级别保护 实现小颗粒度当前邮件的备份和恢复4归档老邮件,实现空间管理归档老邮件,实现空间管理 制定归档策略,把老邮件归档到近线存储,进
20、行长期存放 释放在线邮件空间,提高邮件服务器性能4法规遵从归档,实现邮件留痕法规遵从归档,实现邮件留痕 能对指定的邮箱进行法规遵从归档,邮件能存发到WORM设备上,永久保留4邮件及附件内容索引,实现快速检索邮件及附件内容索引,实现快速检索 能对归档邮件及附件进行内容索引,利用WEB界面进行建设4客户端查询及恢复客户端查询及恢复 在客户端能实现备份/归档邮件查找及恢复ExchangeExchange数据分析数据分析4 对Exchange系统数据分布情况进行统计分析:按邮件个数分布、按邮箱大小的分布按存储分组分布、按邮件年龄段的分布按附件类型的、按公用文件夹分布4 根据统计分析,制定相应的策略来实
21、现Exchange的数据管理。ExchangeExchange环境中需要保护的内容环境中需要保护的内容保护对象保护对象保护内容保护内容备份软件模块备份软件模块邮箱服务器数据邮箱服务器数据邮箱、公用文件夹、事务日志、脱机通讯簿(OAB)、注册表Windows文件备份代理Exchange备份代理OWA Proxy Enabler 或连续复制/快照保护中心传输服务器中心传输服务器日志包含检查分析可能需要的历史数据、安装程序将有限的信息存储于注册表中Windows文件备份代理边缘传输服务器边缘传输服务器自定义设置信息、日志包含检查分析可能需要的历史数据、安装程序将有限的信息存储于注册表中Windows
22、文件备份代理客户端访问服务器客户端访问服务器Outlook Web Access网站和Web.config文件、IMAP4和POP3 协议设置、可用性服务、Exchange ActiveSync、注册表Windows文件备份代理(部分信息存于AD中,要配合AD进行备份)统一消息服务器统一消息服务器自定义音频提示、服务器配置数据、注册表Windows文件备份代理(部分信息存于AD中,要配合AD进行备份)Active Directory Active Directory 域容器、配置容器、架构容器AD备份代理客户端数据客户端数据PST文件、OST文件、自定义配置文件、POP3 和 IMAP4 客户
23、端、邮件应用编程接口(MAPI)配置文件WBA备份代理(配合注册表导出)完全支持完全支持ExchangeExchange 2019 DAG2019 DAG4单个代理能保护/归档多个Mailbox服务器4能支持Mailbox数据库在DAG成员服务器中迁移邮件年龄存储年龄磁盘保留期=3年(第2年到第4年)同步归档同步归档LTO 磁带库l初始归档可根据量大小,适当运行多个作业 l通常的归档作业仅对满足邮件年龄的增量项目进行归档CommVaultCommVault邮件同步归档的原理邮件同步归档的原理磁盘库磁带保留期=6年(第2年到第7年)Mailboxserver 归档介质服务器邮件年龄存储年龄磁盘保
24、留期=3年(第2年到第4年)同步归档同步归档LTO 磁带库CommVaultCommVault邮件同步归档的原理邮件同步归档的原理磁盘库磁带保留期=6年(第2年到第7年)Mailboxserver 归档介质服务器l 增量作业将添加新的归档项目到存储策略副本中l 第二个副本对主副本进行保护(同步归档)l 每个副本有独立的保留策略邮件年龄存储年龄磁盘保留期=3年(第2年到第4年)同步归档同步归档LTO 磁带库CommVaultCommVault邮件同步归档的原理邮件同步归档的原理磁盘库磁带保留期=6年(第2年到第7年)Mailboxserver 归档介质服务器RecallRecalll 磁盘归档副
25、本到保留期后,会被裁减掉,释放磁盘空间重新使用l 磁带归档副本的保留期还没到,归档数据仍然被保留。l 当数据回调时,能自动从磁带归档副本中直接回调到在线存储归档保留策略规划归档保留策略规划管理对象管理对象高层领导高层领导中层管理中层管理业务人员业务人员服务人员服务人员在线磁盘存储在线磁盘存储1年1年1年180天近线磁盘存储近线磁盘存储3年2年1年1年离线磁带存储离线磁带存储永久7年7年3年客户端客户端保留保留3年2年1年无法规遵从法规遵从7年7年无无WORM Storage满足法规遵循要求Mailboxserver Primary StoreJournal Store邮件法规遵循归档的流程邮件
展开阅读全文