Exchange Server 2003 安装教程

    [雷阵雨 August 26, 2007 12:30 | by ]
冷漠PS:最近公司让搭建个 Exchange 2003 测试点数据,由于以前一直没搭建过,在网上搜了点教程,但都不怎么满意,不全部,下面的这个教程还可以,但是也有点不足,就是如果是在全新的 win 2003 server 上安装 Exchange 2003 的时候,要注意个权限的问题,这在教程没提到过,而在实际的操作中会报错的,安装 Exchange 要有 企业架构管理员权限 和本地管理员权限以及 域管理员的权限才能安装的,不然是会出错的哦...

最近因为工作需要,开始学习Exchange Server 2003,在进行安装的时候,发现Exchange Server 2003 的安装过程相对比较繁琐,为了加深记忆,决定把过程写出来。因为俺是菜鸟,所有这个教程也只能适合菜鸟观看。^_^

安装过程主要参考Technet的Webcasts 课程:《2005年05月18日 Exchange Server 2003 实战管理系列之二:Exchange部署与管理体系结构》,需要该视频教程的可以到微软的Technet上下载,地址为:http://www.mswebcast.com.cn/technet/alogin.aspx?id=down%26amp;tid=msft051805vxam。(需要注册一下)。

整个测试环境为Vmware Workstation搭建的虚拟网络:两台DC(DC01、DC02)以及一台成员服务器(Exchange),操作系统均为Windows Server 2003 R2。

一、安装环境要求:

1、文件格式要求:安装Exchange Server 2003的磁盘分区必须设置为NTFS格式。

2、操作系统要求:必须为 Windows 2000 Service Pack 3(SP3)或更高版本;或者为Windows Server 2003

如果是将Windows 2000 Server 升级到Windows Server 2003,必须先安装Exchange Server 2003再升级Windows Server 2003

3、服务器必须加入到Active Directory域

二、添加Exchange管理员帐号

为了更好的安装和管理Exchange服务器,需要为其添加一个管理员帐号。

1、由域管理员在AD中创建一个用户“ExchAdmin”。



2、赋予ExchAdmin用户Exchange服务器的本地管理员权限。(为了安装方便,我同时赋予了该用户域管理员的权限)



三、安装Windows服务

1、Exchange Server 2003安装程序要求服务器安装下列服务:IIS服务、SMTP服务、NNTP服务、万维网服务(WWW);在Window Server 2003中还需要ASP.NET

2、安装Windows服务组件

1)使用ExchAdmin帐号登陆到Exchange服务器,在“控制面板”中打开“添加/删除程序”,单击“添加/删除Windows组件”, 单击“应用程序服务器”,再单击“详细信息”。



2)选中“ASP.NET”所对应的复选框,单击“Internet信息服务(IIS)”,再单击“详细信息”。



3)在“Internet信息服务(IIS)”中,选中“NNTP Service”、 “SMTP Service”和“万维网服务”所对应的复选框,再单击“确定”。

注:“万维网服务”默认是选中的



4)在“应用程序服务器”组件选项中,确认选中了“Internet信息服务(IIS)”复选框,再单击“确定”。在“Windows组件向导”中单击“下一步”安装组件。直到完成安装。



3、验证Windows服务组件安装是否正确。

1)在“控制面板”中打开“管理工具”,打开其中的“服务”,查看“NNTP服务”(Network News Transfer Protocol)、“SMTP服务”(Simple Mail Transfer Protocol)以及“万维网服务”(World Wide Web Publishing Service)是否已经安装和启动。

注:NNTP服务可以不启用,但是必须有安装。

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



2)在“管理工具”中打开“Internet信息服务(IIS)管理器”,在“Web服务扩展”中查看ASP.NET的状况是否为“允许”

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



四、安装Windows支持工具

1、在Windows Server 2003安装光盘中,打开SUPPORT文件夹,再打开TOOLS文件夹,找到“SUPTOOLS.MSI”文件并运行,安装Windows支持工具



2、一路“Next”到安装完成。



3、完成后,再到DC上同样进行Windows支持工具的安装。

五、检查活动目录和网络连接情况

1、使用DCDiag工具测试域控制器的网络连接和DNS解析

1)使用Administrator帐号登陆到DC上,打开“命令提示符”窗口,输入命令“dcdiag/v>c:\dcdiag.txt”



2)在C盘根目录下找到“dcdiag.txt”文件,打开检查测试情况。在每项测试后面都有一个结果,如果为“Passed”则表示该项测试通过,如果发现有“Failed”的,则应该查看原因并解决。最后确保所有测试通过。

注:最可能出现“Failed”的项目是“Starting test: systemlog”,其检测的是系统日志是否存在错误,其中有些错误并不会影响安装,需要具体对待。

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



2、使用NetDiag工具测试工作站和服务器的网络连接和DNS解析

1)使用ExchAdmin帐号登陆到Exchange服务器上,打开“命令提示符”窗口,输入命令“netdiag/v>c:\netdiag.txt”



2)在C盘根目录下找到“netdiag.txt”文件,打开检查测试情况。同样查看所有测试是否“Passed”,确保所有测试通过

六、森林拓展(ForestPrep)

%26Oslash; 森林拓展是为了扩展Active Directory架构,使其包含Exchange特有的类和属性,还为Active Directory中的Exchange 2003 组织创建容器对象。

%26Oslash; 必须在Active Directory目录林中驻留架构主机(Schema Master)的域中运行一次ForestPrep。

%26Oslash; 运行ForestPrep的账户必须是“企业管理员组”(Enterprise Admins)和“架构管理员组”(Schema Admins)的成员

%26Oslash; 森林拓展只需要在林中运行一次即可。

1、使用netdom对操作主控FSMO进行检测:在“命令提示符”窗口中输入“netdom query fsmo /domain:turbo.com”(turbo.com为域名),可以看到DC01为森林中的架构主控(Schema Master)。



2、安装ForestPrep

1)使用Administrator登陆到DC01,放入Exchange Server 2003的安装光盘并运行,在欢迎界面中单击“Exchange部署工具”



2)单击“部署第一台Exchange 2003服务器”

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



3)单击“安装全新的Exchange 2003”

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



4)单击“立即运行ForestPrep”

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



5)弹出一个警告提示框(不知是否因为Windows版本的问题),单击继续



6)出现安装向导界面,单击“下一步”



7)出现许可协议窗口,选中“我同意”并单击“下一步”



8)输入产品序列号,单击“下一步”



9)出现安装组件选择,按照默认选择,单击“下一步”



10) 这里需要授予一个Exchange管理员账户,输入我们一开始建立的用户“ExchAdmin”,单击“下一步”



11) 开始进行森林拓展的安装,这个过程一般比较长。



12) 等待一段时间后,安装完成,单击“完成”确认,完成森林拓展。



13) 除了上面的图形界面安装,还可以使用命令行安装ForestPrep,在“命令提示符”窗口中,输入“cd setup\i386”,进入到安装光盘I386文件夹,再输入“setup /forestprep”,即可同样进行ForestPrep的安装。



14) 进行森林拓展的时候,还需要注意“Remote Registry”服务是否有启动,这个服务如果停用了会造成拓展失败。

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



3、验证森林拓展

1)在“命令提示符”窗口中进入到安装光盘的exchange子目录,输入“dir *.ldf”,森林拓展就是将其中的schema*.ldf文件导入到了系统中.



2)在“命令提示符”窗口输入:“write.exe schema9.ldf”,用写字板打开schema9.ldf(最后的一个schema*.ldf文件)



3)在文件的最末端,可以看到最后一个步骤就是在CN=ms-Exch-Schema-Version-Pt对象上面有一个rangeUpper属性,它的值被替换为6870

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



4)在“命令提示符”窗口输入“adsiedit.msc”,打开ADSI Edit窗口



5)在“schema”下面的“CN=Schema,CN=Configuration,DC=turbo,DC=com”,找到“CN=ms-Exch-Schema-Version-Pt”一栏。

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



6)右键选择“属性”,打开属性窗口。找到rangeUpper属性,看看它的值是否被替换为6870。即可确认森林拓展已经完成。



七、域拓展(DomainPrep)

%26Oslash; 域拓展用于创建Exchange服务器读取和修改用户属性所必需的组和权限。

%26Oslash; DomainPrep新建两个域组:Exchange Domain Servers(Windows全局安全组)和Exchange Enterprise Servers(Windows域本地安全组)

%26Oslash; 将全局Exchange Domain Servers组嵌套到Exchange Enterprise Servers本地组中

%26Oslash; 创建“Exchange系统对象”容器,用于存放已启用邮件的公用文件夹

%26Oslash; 在域的根位置设置Exchange Enterprise Servers组的权限,使收件人更新服务有正确的权限来处理收件人对象

%26Oslash; 修改Windows用来为本地Domain Administrator组的成员设置权限的AdminSdHolder模版

%26Oslash; 执行DomainPrep的账户必须是“域管理员组”(Domain Admins)和“本地管理员组”(Administrators)的成员。

%26Oslash; DomainPrep必须在包含Exchange 2003服务器的每个域已经驻留Exchange用户的任何域中运行一次。

1、安装

1)使用“ExchAdmin”帐户登陆到“Exchange”服务器上,放入Exchange Server 2003的安装光盘并运行,步骤参看前面的森林拓展,到选中安装项目的时候,单击“立即运行DomainPrep”

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



2)接着和森林拓展一样继续进行几个步骤的选择,在安装组件选择同样按照默认选择,单击“下一步”



3)安装向导会提示安全问题,点“确定”即可。



4)接着出现安装进度界面,自动安装,这个过程相对比较快了。



5)最后安装完成,单击“完成”确认。



2、验证域拓展安装

1)在“命令提示符”窗口,进入到安装光盘的SUPPORT目录的ExDeploy子目录下,输入“policytest.exe”



2)在测试结果中显示Right found:"SeSecurityPrivilege",表示已经找到权限,完成域拓展

注:如果有两台DC,可能会有一台提示还没找到权限,这时需要一段时间等待其自行同步。



3)打开“Active Directory用户和计算机”,可以看到新增了两个Exchange的组

注:Exchange Domain Servers和Exchange Enterprise Servers组必须放在“Users”容器中,不可以随意更改其存放位置,否则会是Exchange无法运行

Click here to open new window%26#10;CTRL+Mouse wheel to zoom in/out



查看这两个组的属性时,可以看到其中的描述也强调了不可移动和重命名

Pages: [1] [2]

Technology | Comments(0) | Trackbacks(0) | Reads(16944)
Add a comment
Emots
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
Enable HTML
Enable UBB
Enable Emots
Hidden
Nickname   Password   Optional
Site URI   Email   [Register]
               

Security code Case insensitive