Wie sichere ich am besten meinen Exchange?

  • Hallo,
    ich mach mir gerade Gedanken über mein Backupkonzept für meinen Exchange Server. Ich möchte diesen jede Nacht auf einen Fileserver wegsichern. Wie mache ich das am besten, reicht NTBACKUP aus?


    Wie würdet ihr mir das Backup empfehlen und was genau muss alles noch gesichert werden außer die Datenbank.


    Mein System: Windows Server 2003->Exchange 2007

    • Offizieller Beitrag

    Hallo,


    sieht bei 2007 fast genauso aus wie bei 2003:


    http://www.nobbysweb.de/community/newbb/howto/015.pdf


    Wichtig: Wenn du die Sicherung von einem anderen Server aus fahren willst, muss auf diesem die Exchange-Verwaltung installiert sein, mit gleichem SP bzw. RU wie der Exchange selber!


    :)

  • hallo,


    habe heut mehrere szenarien mit ntbackup gefahren. du solltest dir folgendes bedenken:
    - ntbackup wird an kein kommerzielles produkt rankommen
    - öffentliche ordner sind extrem schwer wiederherstellbar


    es ist wirklich nur was fürs kleine budget. nutz auf jeden fall ne lcr dazu - ich geh mal davon aus, dass ihr kein cluster für ne ccr habt, da sonst auch das geld für ne richtige software da wäre. so sparst dir ne zeitaufwändige dial-tone-recovery.


    sichern musst du einiges, je nachdem welche rollen du nutzt:
    allgemein:
    - Zertifikate, CA
    - IIS-Metadaten
    - Programmverzeichnis ohne DBs
    für MailBoxServer:
    - HKLM\Software\Microsoft\Exchange
    - HKLM\System\Currentcontrolset\Services
    - DBs und logs
    - Systemstatusdateien
    für CAS:
    - OWA-Site
    - IMAP4 POP3 Protokolle
    - Verfügbarkeitsdienst
    - Autoermittlung
    - virtuelle OWA-Verzeichnisse
    - web.config
    - Zertifikate für SSL -> müssen exportieren werden!
    für HubTransportServer: keine speziellen Anforderungen
    für UnifiedMessagingSserver:
    - Warteschlangen (Restore über Pickup)
    - benutzerdefinierte Audiodateien
    für EdgeTransportServer:
    - ADAM
    - ESE-DB für Inhaltsfilterung
    - Warteschlangen
    - Nachrichtenverfolgungs- und Protokolldateien
    was muss nicht gesichert werden?
    - OAB
    - Indizes


    und versuche auf jeden fall regelmäßig, daten zu recovern


    bis denne sagt der creyzee

    mcsa2000/2003
    mcts/mcitp in progress...

    • Offizieller Beitrag

    Das, was creyzee schreibt, hat er offensichtlich direkt aus der MOC-Unterlage kopiert - zumindest teilweise. :)


    Allerdings muss man bei den Punkten mal in Ruhe überlegen, ob es wirklich notwendig ist, so viel zu sichern.


    Beispiel CAS: Wenn ich am OWA und AutoDiscover nichts ändere, muss ich die auch nicht sichern. Mit der Recoverserver-Funktion beim Setup bekomme ich die Installation sehr schnell wieder auf den alten Stand. Wichtig ist da nur die Sicherung der, eventuell teuer gekauften, Zertifikate.


    Die Sicherung von Warteschlangen beim Edge-Transport ist vollkommen unsinnig (wann soll ich die sichern - nachts, wenn sie leer sind?), Warteschlangen müssen beim HT gesichert werden, wenn man bei CCR oder LCR Konfiguration den Transport-Dumpster benutzen will.


    Wenn Du das Ding nur privat betreibst, habe ich einen guten Tipp für Dich: Pack den Exchange (der dann vermutlich mit dem DC auf einer Maschine läuft), in eine VM. Sichere im inneren der VM mit NTBACKUP (damit die Logdateien sauber entfernt werden) und außenrum einen Snapshot mit xcopy/rar.


    Natürlich ist die Lösung weder empfohlen noch supported von Microsoft und nichts für den Profi-Einsatz. Aber sie funktioniert bei mir seit Jahren und hat den Vorteil, dass ich die Hardware außenrum leicht tauschen kann.

    • Offizieller Beitrag

    Na ja, wenn die Hardware außenrum es kann, gehen ja auch beide Geräte in je eine VM.. Ich betreibe einen Host mit 8 GB Host und RAID 6 (vier Platten + System) mit 2008 x64 und VMWare Server 2, darin laufen problemlos vier Maschinen (DC+Ex 2GB, PrintServer Vista 1 GB, Ubuntu 2GB und nach Bedarf noch eine andere Maschine).


    Im Prinzip solltest Du das sichern, was auch creyzee oben schreibt. Nur solltest Du bei den einzelnen Komponenten hinterfragen, ob Du sie nutzt und den Installationsstandard verändert hast. Was Du nicht nutzt oder nicht angepasst hast, musst Du auch nicht sichern.


    Was für mich absolut notwendig ist:
    MB:
    - Datenbank und Protokolle (NTBACKUP)
    CAS:
    - Zertifikt, wenn es gekauft ist (Exportieren)
    UM:
    - benutzerdefinierte Ansagen


    Der Rest lässt sich mit mehr oder weniger Zeitaufwand wiederherstellen.


    Wie oben schon mal gesagt, sichere ich mehrmals wöchentlich meine Nutzdaten (Datenbank) und einmal im Monat direkt die virtuellen Maschinen. Für eine Heimlösung finde ich das vollkommen ausreichend (für meine Kunden natürlich nicht).