Hallo zusammen,
mit folgendem Befehl ist es möglich einen speziellen öffentlichen Ordner bzw. dessen Pfad zu lokalisieren:
Get-PublicFolder -recurse -resultsize unlimited | where {$_.name –like "Test*"} | fl
Viele Grüße, Jens
Posts mit dem Label öffentliche Ordner werden angezeigt. Alle Posts anzeigen
Posts mit dem Label öffentliche Ordner werden angezeigt. Alle Posts anzeigen
Mittwoch, 23. April 2014
Donnerstag, 10. Februar 2011
Hello again: Probleme bei öffentlichen Ordner Migration
Hallo zusammen,
und wieder einmal gibt es Probleme bei einer öffentlichen Ordner Migration. Wir hatten ein single Exchange 2003 Sytem welches Schritt für Schritt nach Exchange 2007 migriert wird. Nach der erfolgreichen Migration der Benutzer sind wir an die Migration der öffentlichen Ordner rangegangen. Da es sich hierbei um lediglich 4 GB Daten handelte, haben wir uns entschieden die Migration via "Re-Homing" durchzuführen, also qausi im Exchange 2003 System Manager -> rechte Mousetaste auf der öffentlichen Ordnerdatenbank -> "Alle Replikate verschieben".
Das Ziel sollte eigentlich sein, dass sämtlicher Inhalt somit von Exchange 2003 nach Exchange 2007 verschoben werden sollte. Gesagt-getan, nach dem erfolgreichen verschieben, waren jedoch noch vier öffentliche Ordner vorhanden (guckst du unter "Öffentliche Ordner Instanzen" unterhalb der öffentlichen Ordner Datenbank im Exchange 2003 System Manager (erst wenn alle Instanzen weg sind, sind die öffentlichen Ordner vollständig migriert).
Wenn ihr die Protokollierung auf dem Zielsystem nach oben setzt, wird auch folgender Fehler protokolliert:
Der Informationsspeichertreiber konnte die Replikationsnachricht "Folder Content Backfill Response (Exchange2003@contoso.com)" für Öffentliche Ordner aufgrund des folgenden Fehlers nicht zustellen: Fehler bei der Eigenschaftenüberprüfung. Eigenschaft = [{00020329-0000-0000-c000-000000000046}:'Keywords'] Categories,
Fehler = Das Element 0 in der mehrwertigen Eigenschaft ist ungültig...
Quelle: MSExchange Store Driver
Event-ID: 1020
In unserem Fall waren somit eben noch vier Ordner vorhanden, die sich einfach nicht verschieben lassen wollten, aber eben verschoben werden mussten.
Der Grund ist recht einfach, Exchange 2007/201 ist deutlich restriktiver in Sachen Inhalt, so wird z.B. ein Kontakt in einem öffentlichen Ordner nicht migriert, sofern in der Kategorie ein "," hinterlegt ist. Anpassungen vorzunehmen war in unserem Fall viel zu viel Arbeit, so dass wir uns für nicht offizielles Script von Microsoft entschieden haben, welches eine Bereinigung auf der Exchange 2003 Seite durchführt, so dass im Anschluss der Ordner migriert werden kann, guckst du hier: http://blogs.technet.com/b/bill_long/archive/2010/04/22/fixing-public-folder-replication-errors-from-exchange-2003-to-exchange-2007-or-2010.aspx
Jetzt gibt es zusätzlich zu Doku in dem Script aber noch einige Dinge zu beachten.
Das Script funktioniert nämlich ohne Anpassung nicht auf einem Deutschen System, da bei uns die "public folder" eben "öffentliche Ordner" heissen.
Daher habe ich das Script angepasst, welches ihr hier herunterladen könnt, https://sites.google.com/site/jenskleinhans/file-cabinet/Fix-PFItems_de.ps1?attredirects=0&d=1
Der Befehl der dann in der PowerShell auf dem Client ausgeführt werden muss, ist dann wie folgt:
.\Fix-PFItems_de.ps1 "\Finanzen\Kontakte"
Das ganze lief natürlich durch, jedoch blieben die öffentlichen Ordner weiterhin auf Exchange 2003. Der Grund ist folgender...da ich zu Beginn der Migration der öffentlichen Ordner ein Re-Homing durchgeführt hatte dies jedoch auf den besagten vier öffentlichen Ordner nicht funktioniert hatte, ist folgendes passiert. Exchange 2003 hat den Ordner bereits nach Exchange 2007 verschoben, aber der Inhalt des Ordners ist nach wie vor auf Exchange 2003, da dieser ja nicht verschoben werden konnte.
Somit haben wir einen inkonsitenten Zustand, der sich folgendermaßen beheben lässt...
Im Exchange 2003 System Manager -> Administrative Gruppen -> Ordner die entsprechenden Ordner lokalieren und in den "Eigenschaften" -> "Replikation" wieder den Exchange 2003 Server hinzufügen.
Im Anschluss, da ich nicht lange warten wollte, habe ich den Inhalt manuell repliziert, im Exchange System Manager des jeweiligen öffentlichen Ordners auf die Registerkarte "Status" wechseln -> rechte Mousetaste -> "Inhalt synchronisieren" auswählen.
Im nächsten Schritt habe ich das o.g. Script laufen lassen und nach einer kurzen Pause das Re-Homing erneut gestartet. Wir konnten bemerken, dass die öffentlichen Ordner nicht sofort re-homed geworden sind, so dass wir den Prozess teilweise mehrfach durchgeführt haben. Nach all dem Wahnsinn waren dann endlich alle Ordner migriert.
Viele Grüße, Jens
und wieder einmal gibt es Probleme bei einer öffentlichen Ordner Migration. Wir hatten ein single Exchange 2003 Sytem welches Schritt für Schritt nach Exchange 2007 migriert wird. Nach der erfolgreichen Migration der Benutzer sind wir an die Migration der öffentlichen Ordner rangegangen. Da es sich hierbei um lediglich 4 GB Daten handelte, haben wir uns entschieden die Migration via "Re-Homing" durchzuführen, also qausi im Exchange 2003 System Manager -> rechte Mousetaste auf der öffentlichen Ordnerdatenbank -> "Alle Replikate verschieben".
Das Ziel sollte eigentlich sein, dass sämtlicher Inhalt somit von Exchange 2003 nach Exchange 2007 verschoben werden sollte. Gesagt-getan, nach dem erfolgreichen verschieben, waren jedoch noch vier öffentliche Ordner vorhanden (guckst du unter "Öffentliche Ordner Instanzen" unterhalb der öffentlichen Ordner Datenbank im Exchange 2003 System Manager (erst wenn alle Instanzen weg sind, sind die öffentlichen Ordner vollständig migriert).
Wenn ihr die Protokollierung auf dem Zielsystem nach oben setzt, wird auch folgender Fehler protokolliert:
Der Informationsspeichertreiber konnte die Replikationsnachricht "Folder Content Backfill Response (Exchange2003@contoso.com)" für Öffentliche Ordner aufgrund des folgenden Fehlers nicht zustellen: Fehler bei der Eigenschaftenüberprüfung. Eigenschaft = [{00020329-0000-0000-c000-000000000046}:'Keywords'] Categories,
Fehler = Das Element 0 in der mehrwertigen Eigenschaft ist ungültig...
Quelle: MSExchange Store Driver
Event-ID: 1020
In unserem Fall waren somit eben noch vier Ordner vorhanden, die sich einfach nicht verschieben lassen wollten, aber eben verschoben werden mussten.
Der Grund ist recht einfach, Exchange 2007/201 ist deutlich restriktiver in Sachen Inhalt, so wird z.B. ein Kontakt in einem öffentlichen Ordner nicht migriert, sofern in der Kategorie ein "," hinterlegt ist. Anpassungen vorzunehmen war in unserem Fall viel zu viel Arbeit, so dass wir uns für nicht offizielles Script von Microsoft entschieden haben, welches eine Bereinigung auf der Exchange 2003 Seite durchführt, so dass im Anschluss der Ordner migriert werden kann, guckst du hier: http://blogs.technet.com/b/bill_long/archive/2010/04/22/fixing-public-folder-replication-errors-from-exchange-2003-to-exchange-2007-or-2010.aspx
Jetzt gibt es zusätzlich zu Doku in dem Script aber noch einige Dinge zu beachten.
Das Script funktioniert nämlich ohne Anpassung nicht auf einem Deutschen System, da bei uns die "public folder" eben "öffentliche Ordner" heissen.
Daher habe ich das Script angepasst, welches ihr hier herunterladen könnt, https://sites.google.com/site/jenskleinhans/file-cabinet/Fix-PFItems_de.ps1?attredirects=0&d=1
Der Befehl der dann in der PowerShell auf dem Client ausgeführt werden muss, ist dann wie folgt:
.\Fix-PFItems_de.ps1 "\Finanzen\Kontakte"
Das ganze lief natürlich durch, jedoch blieben die öffentlichen Ordner weiterhin auf Exchange 2003. Der Grund ist folgender...da ich zu Beginn der Migration der öffentlichen Ordner ein Re-Homing durchgeführt hatte dies jedoch auf den besagten vier öffentlichen Ordner nicht funktioniert hatte, ist folgendes passiert. Exchange 2003 hat den Ordner bereits nach Exchange 2007 verschoben, aber der Inhalt des Ordners ist nach wie vor auf Exchange 2003, da dieser ja nicht verschoben werden konnte.
Somit haben wir einen inkonsitenten Zustand, der sich folgendermaßen beheben lässt...
Im Exchange 2003 System Manager -> Administrative Gruppen -> Ordner die entsprechenden Ordner lokalieren und in den "Eigenschaften" -> "Replikation" wieder den Exchange 2003 Server hinzufügen.
Im Anschluss, da ich nicht lange warten wollte, habe ich den Inhalt manuell repliziert, im Exchange System Manager des jeweiligen öffentlichen Ordners auf die Registerkarte "Status" wechseln -> rechte Mousetaste -> "Inhalt synchronisieren" auswählen.
Im nächsten Schritt habe ich das o.g. Script laufen lassen und nach einer kurzen Pause das Re-Homing erneut gestartet. Wir konnten bemerken, dass die öffentlichen Ordner nicht sofort re-homed geworden sind, so dass wir den Prozess teilweise mehrfach durchgeführt haben. Nach all dem Wahnsinn waren dann endlich alle Ordner migriert.
Viele Grüße, Jens
Labels:
Migration,
öffentliche Ordner
Mittwoch, 13. Oktober 2010
Probleme Migration der öffentlichen Ordner
Hallo zusammen,
in einem Kunden Szenario hatten wir neulich das Problem, dass die Migration der öffentlichen Ordner mittels "Re-Homing" nicht vollständig funktioniert hatte. Es wurden ca. 90% der öffentlichen Ordner auf den neuen Exchange 2007 Server übertragen, aber eine nicht unerheblich Anzahl an Öffentlichen Ordnern wurde nicht verschoben.
vom Troubleshooting haben haben wir zuerst folgende Artikkel bzw. Hotfixe eingespielt:
http://support.microsoft.com/?id=936000
http://support.microsoft.com/?id=959239
Das folgende Script hatte dann schlussendlich die Lösung gebracht, auch wenn es einige Zeit in Anspruch genommen hatte bis wir damit durchwaren, guckst du hier:
Fixing Public Folder Replication Errors From Exchange 2003 to Exchange 2007 or 2010
http://blogs.technet.com/b/bill_long/archive/2010/04/22/fixing-public-folder-replication-errors-from-exchange-2003-to-exchange-2007-or-2010.aspx
Für den Skript wird folgende benötigt:
in einem Kunden Szenario hatten wir neulich das Problem, dass die Migration der öffentlichen Ordner mittels "Re-Homing" nicht vollständig funktioniert hatte. Es wurden ca. 90% der öffentlichen Ordner auf den neuen Exchange 2007 Server übertragen, aber eine nicht unerheblich Anzahl an Öffentlichen Ordnern wurde nicht verschoben.
vom Troubleshooting haben haben wir zuerst folgende Artikkel bzw. Hotfixe eingespielt:
http://support.microsoft.com/?id=936000
http://support.microsoft.com/?id=959239
Das folgende Script hatte dann schlussendlich die Lösung gebracht, auch wenn es einige Zeit in Anspruch genommen hatte bis wir damit durchwaren, guckst du hier:
Fixing Public Folder Replication Errors From Exchange 2003 to Exchange 2007 or 2010
http://blogs.technet.com/b/bill_long/archive/2010/04/22/fixing-public-folder-replication-errors-from-exchange-2003-to-exchange-2007-or-2010.aspx
Für den Skript wird folgende benötigt:
- eine Maschine mit Outlook 2007 oder 2010
- Windows Powershell installiert
- Ein MAPI Profil , das auf alle öffentlichen Ordnern Rechte hat, die wir bereinigen wollen (am einfachsten also Rechte auf allen Ordnern)
- Ordnern, die bereinigt werden, müssen wieder ein Replikat an dem Exchange 2003 Quellserver haben. D.h. die Ordnern, die noch in den öffentlichen Ordner Instanzen auf Exchange 2003 auftauchen, müssen temporär wieder ein Replikat am alten Server haben.
Dies könnte mit einem Exchange Management Shell Befehl ungefähr folgendermaßen erreicht werden, angenommen dass wir die Liste der Instanzen in der Datei filename.csv haben:
Import-Csv filename.csv foreach { Invoke-Expression $('Set-PublicFolder \"' + $_.FolderPath + '" -Replicas $OldPubDB,$NewPubDB ') }
In diesem Sinne viel Erfolg bei der Migration.
Viele Grüße, Jens
Labels:
Exchange 2003,
Exchange 2007,
öffentliche Ordner,
Replikation
Dienstag, 13. Juli 2010
Hochverfügbarkeit von öffentlichen Ordnern unter EX2010
Hallo zusammen,
unter Exchange 2010 kann die Mailbox Rolle mit einer s.g. DAG hochvergügbar ausgestattet werden. In einer DAG sind neben die Mailboxen selbstverständlich auch die öffentlichen Ordner hinterlegt. Eine öffentliche Ordner Datenbank ist deshalb aber nicht "hochverfübar". Eine erhöhte Verfügbarkeit wird nur erreicht, wenn mehrere öffentliche Ordner Datenbank in der Exchange Organisation inkl. Replikation vorhanden sind.
Guckt du auch hier:
http://technet.microsoft.com/en-us/library/bb629523.aspx
Viele Grüße, Jens
unter Exchange 2010 kann die Mailbox Rolle mit einer s.g. DAG hochvergügbar ausgestattet werden. In einer DAG sind neben die Mailboxen selbstverständlich auch die öffentlichen Ordner hinterlegt. Eine öffentliche Ordner Datenbank ist deshalb aber nicht "hochverfübar". Eine erhöhte Verfügbarkeit wird nur erreicht, wenn mehrere öffentliche Ordner Datenbank in der Exchange Organisation inkl. Replikation vorhanden sind.
Guckt du auch hier:
http://technet.microsoft.com/en-us/library/bb629523.aspx
Viele Grüße, Jens
Labels:
Exchange 2010,
HA,
öffentliche Ordner
Mittwoch, 3. März 2010
Limits bei der Wiederherstellung von öffentlichen Ordnern via PFDAVAdmin
Hallo zusammen,
in einem früher Blogeintrag hatte ich mich mit der Wiederherstellung von öffentlichen Ordnern mittels PFDAVAdmin auseinandergesetzt, guckst du hier http://backendfrontend.blogspot.com/2010/01/wiederherstellung-von-offentlichen.html. Genauergesagt sind wir mit der Wiederherstellung an die Limits von PFDAVAdmin gestoßen, so dass das Programm mit einem Time-Out abgebrochen ist.
Das ganze hat jetzt von der Sache her nichts direkt mit der Größe des öffentlichen Ordners oder der Anzahl der Elemente zu tun. Die Problemmatik des Absturzes von PFDAVAdmin hat eher etwas damit zu tun, dass tatsächlich ein Time-Out im Programm bzw. der Registry hinterlegt ist. Erhält PFDAVAdmin somit keine Reaktion innerhalb von 100000ms weil das Programm eben noch damit beschäftigt ist den Inhalt auszulesen (weil der öffentlichen Ordner so groß ist), erhalten wir die besagte Fehlermeldung.
Diesen besagten Time-Out hatten wir in unserem Szenario dann auf 86400000 ms (=24h) gestellt und siehe da es hat dann doch tatsächlich funktioniert.
Der Registry Schlüssel H_KEY_LOCAL_MACHINE\software\Microsoft\PFDAVADMIN\HttpTimeout müsste somit auf den Wert 86400000 gesetzt werden, dann klappts auch mit dem Nachbarn.
Sicherheitshalber sollte während der Aktion der Antivirenscanner auf dem Server deaktiviert werden!
In diesem Sinne viel Erfolg beim Recovery :)
Viele Grüße,
Jens
in einem früher Blogeintrag hatte ich mich mit der Wiederherstellung von öffentlichen Ordnern mittels PFDAVAdmin auseinandergesetzt, guckst du hier http://backendfrontend.blogspot.com/2010/01/wiederherstellung-von-offentlichen.html. Genauergesagt sind wir mit der Wiederherstellung an die Limits von PFDAVAdmin gestoßen, so dass das Programm mit einem Time-Out abgebrochen ist.
Das ganze hat jetzt von der Sache her nichts direkt mit der Größe des öffentlichen Ordners oder der Anzahl der Elemente zu tun. Die Problemmatik des Absturzes von PFDAVAdmin hat eher etwas damit zu tun, dass tatsächlich ein Time-Out im Programm bzw. der Registry hinterlegt ist. Erhält PFDAVAdmin somit keine Reaktion innerhalb von 100000ms weil das Programm eben noch damit beschäftigt ist den Inhalt auszulesen (weil der öffentlichen Ordner so groß ist), erhalten wir die besagte Fehlermeldung.
Diesen besagten Time-Out hatten wir in unserem Szenario dann auf 86400000 ms (=24h) gestellt und siehe da es hat dann doch tatsächlich funktioniert.
Der Registry Schlüssel H_KEY_LOCAL_MACHINE\software\Microsoft\PFDAVADMIN\HttpTimeout müsste somit auf den Wert 86400000 gesetzt werden, dann klappts auch mit dem Nachbarn.
Sicherheitshalber sollte während der Aktion der Antivirenscanner auf dem Server deaktiviert werden!
In diesem Sinne viel Erfolg beim Recovery :)
Viele Grüße,
Jens
Labels:
Desaster Recovery,
öffentliche Ordner,
PFDAVAdmin
Dienstag, 26. Januar 2010
Wiederherstellung von öffentlichen Ordnern
Hallo zusammen,
ich hatte zu Beginn des Jahres die nette Erfahrung gemacht, dass es nahezu unmöglich ist gelöschte Öffentlichen Ordner wieder herzustellen. Aber fangen wir erstmal weiter vorne an.
Wenn ein öffentlichen Ordner (PF) gelöscht wird, geht der erste Weg immer über PFDAVAdmin mit dem gelöschte Elemente im PF wiederhergestellt werden können, guckst du hier: http://technet.microsoft.com/en-us/kb/kb00924044.aspx
Können die gelöschten Ordner, aus Gründen die ich später beschreiben werde, nicht mehr wiederhergestellt werden empfiehlt Microsoft das Einsetzen eines Recovery Servers. Dieser Recovery Server muss in einem separaten AD stehen, die Exchange Organisation, Storage Gruppe und Datenbanken müssen so heissen wie die Produktiv-Umgebung usw., guckst du hier: http://support.microsoft.com/kb/823176
Gehen wir doch ein wenig tiefer rein, so mussten wir feststellen, dass es Live nahezu unmöglich ist mit Boardmitteln (!) eine Wiederherstellung von Öffentlichen Ordnern durchzuführen. Denn in einem separaten AD habe ich überhaupt technisch gesehen keine Möglichkeit auf meine Backup Infrastruktur zuzugreifen (mal abgesehen von der Sicherung auf ein NAS). Die Backup Infrastruktur (Tape Library usw.) ist technisch gesehen an der Live-Umgebung angebunden und kann kein Restore auf eine andere Umgebung durchführen.
Es sei denn es wird ein Restore in eine Datei gemacht und diese alternativ abgelegt.
Dann wäre es theoretisch denkbar, diesen Recovery Server mit der zurückgesicherten Datenbank dort einzubinden. Der Faktor Zeit spielt hier eine extrem wichtige Komponente, die wirst du nämlich in solch einem Fall einfach nicht haben.
Microsoft beschreibt weiter, dass die Daten auf dem Recover Server dann online genommen werden können und dort via Outlook exportiert und im eigentlichen Live-System wieder importiert werden sollen.
Leider haben wir damit aber weitere Probleme, da die Berechtigungen auf den Ordner flöten gegangen sind, ebenso sind die Email Aktivierungen auch verloren gegangen. Je nachdem wie groß der Ordner war tut das verdammt weh, wenn diese Informationen verloren gegangen sind. Das schlimme an dieser Tatsache ist vielmehr, dass du einfach nicht mehr an diese Information herankommst.
Schauen wir uns aber nochmals das PFDAVAdmin Programm an, mit diesem es doch recht einfach ist gelöschte Ordner wiederherzustellen. Allerdings hat das ganze den Haken, dass PFDAVAdmin ein internes Limit der Größe des gelöschten Ordners im Zusammenhang mit den enthaltenen Elementen hat. Wird dieses Limit erreicht erscheint eine Timeout Meldung des PFDAVAdmins und der Ordner kann nicht zurückgesichert werden.
Die Info, dass ein Ordner Email aktiviert ist, ist standardmäßig im AD hinterlegt. Wird nun eben solch ein Ordner gelöscht wird auch die Information im AD gelöscht und bei der Wiederherstellung via PFDAVAdmin ist somit auch die Email Aktivierung nicht mehr vorhanden. In größeren Umgebungen ist dies extrem ungünstig, wenn diese Infos nicht zurückgeholt werden können.
Ein simples Restore der öffentlichen Ordner Datenbank zurück in das Live-System durch das Backupprogramm kommt leider auch nicht in Frage, da die gelöschten öffentlichen Ordner in der öffentlichen Ordner Hierarchie nicht mehr vorhanden sind. Nach einem Restore würden somit die wiederhergestellten, gelöschten Ordner direkt wieder verschwinden. Hierzu ist noch zu beachten, dass die Hierarchie auf jedem Server repliziert ist, der eine öffentliche Ordner Datenbank besitzt. Unabhängig davon ob dieser Server Replikate besitzt oder nicht, die Hierarchie wird immer komplett repliziert.
Mein Fazit zum Thema der Wiederherstellung von öffentlichen Ordnern ist somit recht ernüchternd, dass es nahezu nicht möglich ist in angemessenen Rahmen und technischen Möglichkeiten ein Recovery durchführen zu können. Schlussendlich haben wir uns mit Ontrack Powercontrols geholfen und die an einen alternativen Ort zurückgesicherten Öffentliche Ordner Daten direkt zurück in den Exchange Live Server geschossen. Dieser Weg hat den Vorteil, dass zumindest die Berechtigungen vorhanden bleiben, nicht aber die Email Aktivierungen.
Wichtig in diesem Zusammenhand ist noch, dass die Software nicht auf einem Exchange 200x Server installiert werden darf, da die Software ein lokal installiertes Outlook benötigt.
Am Ende des Tages muss schlussendlich jeder selbst entscheiden wie entscheidend der Verlust der Email Aktivierungen oder Berechtigungen in öffentlichen Ordnern für ihn ist. Je größer die Umgebung, desto wichtiger werden aus meiner Sicht die oben genannten Punkte.
Einen letzten Aspekt möchte ich gerne noch ansprechen, der sicherlich nur für die wenigsten Implementationen zutrifft. In öffentlichen Ordnern können bekannterweise auch Verteilerlisten und Kontakte erstellt und gepfelgt werden. Diese Kontakte könnten natürlich dann auch Mitglied dieser Verteilerliste sein. Werden diese Daten dann beispielsweise durch 3rd Party Software wiederhergestellt funktionieren zwar die Verteilerlisten noch können aber nicht mehr verändert werden.
Lessons Learnd:
- öffentliche Ordner sollten nicht mehr als 5000 Elemente beinhalten, da ansonsten ein Restore nicht mehr gewährleistet werden kann, guckst du http://technet.microsoft.com/en-us/library/bb124200%28EXCHG.65%29.aspx
-öffentliche Ordner sollten immer mit einem Limit versehen werden, so dass diese immer mittels PFDAVAdmin zurückgesichert werden können
- Regelmäßige Backups der PF Berechtigungsstruktur (kann mittels PFDAVAdmin durchgeführt werden)
- In großen Umgebungen sollten über die Lizenz von Kroll Ontrack Powercontrols nachgedacht werden
Viele Grüße, Jens
ich hatte zu Beginn des Jahres die nette Erfahrung gemacht, dass es nahezu unmöglich ist gelöschte Öffentlichen Ordner wieder herzustellen. Aber fangen wir erstmal weiter vorne an.
Wenn ein öffentlichen Ordner (PF) gelöscht wird, geht der erste Weg immer über PFDAVAdmin mit dem gelöschte Elemente im PF wiederhergestellt werden können, guckst du hier: http://technet.microsoft.com/en-us/kb/kb00924044.aspx
Können die gelöschten Ordner, aus Gründen die ich später beschreiben werde, nicht mehr wiederhergestellt werden empfiehlt Microsoft das Einsetzen eines Recovery Servers. Dieser Recovery Server muss in einem separaten AD stehen, die Exchange Organisation, Storage Gruppe und Datenbanken müssen so heissen wie die Produktiv-Umgebung usw., guckst du hier: http://support.microsoft.com/kb/823176
Gehen wir doch ein wenig tiefer rein, so mussten wir feststellen, dass es Live nahezu unmöglich ist mit Boardmitteln (!) eine Wiederherstellung von Öffentlichen Ordnern durchzuführen. Denn in einem separaten AD habe ich überhaupt technisch gesehen keine Möglichkeit auf meine Backup Infrastruktur zuzugreifen (mal abgesehen von der Sicherung auf ein NAS). Die Backup Infrastruktur (Tape Library usw.) ist technisch gesehen an der Live-Umgebung angebunden und kann kein Restore auf eine andere Umgebung durchführen.
Es sei denn es wird ein Restore in eine Datei gemacht und diese alternativ abgelegt.
Dann wäre es theoretisch denkbar, diesen Recovery Server mit der zurückgesicherten Datenbank dort einzubinden. Der Faktor Zeit spielt hier eine extrem wichtige Komponente, die wirst du nämlich in solch einem Fall einfach nicht haben.
Microsoft beschreibt weiter, dass die Daten auf dem Recover Server dann online genommen werden können und dort via Outlook exportiert und im eigentlichen Live-System wieder importiert werden sollen.
Leider haben wir damit aber weitere Probleme, da die Berechtigungen auf den Ordner flöten gegangen sind, ebenso sind die Email Aktivierungen auch verloren gegangen. Je nachdem wie groß der Ordner war tut das verdammt weh, wenn diese Informationen verloren gegangen sind. Das schlimme an dieser Tatsache ist vielmehr, dass du einfach nicht mehr an diese Information herankommst.
Schauen wir uns aber nochmals das PFDAVAdmin Programm an, mit diesem es doch recht einfach ist gelöschte Ordner wiederherzustellen. Allerdings hat das ganze den Haken, dass PFDAVAdmin ein internes Limit der Größe des gelöschten Ordners im Zusammenhang mit den enthaltenen Elementen hat. Wird dieses Limit erreicht erscheint eine Timeout Meldung des PFDAVAdmins und der Ordner kann nicht zurückgesichert werden.
Die Info, dass ein Ordner Email aktiviert ist, ist standardmäßig im AD hinterlegt. Wird nun eben solch ein Ordner gelöscht wird auch die Information im AD gelöscht und bei der Wiederherstellung via PFDAVAdmin ist somit auch die Email Aktivierung nicht mehr vorhanden. In größeren Umgebungen ist dies extrem ungünstig, wenn diese Infos nicht zurückgeholt werden können.
Ein simples Restore der öffentlichen Ordner Datenbank zurück in das Live-System durch das Backupprogramm kommt leider auch nicht in Frage, da die gelöschten öffentlichen Ordner in der öffentlichen Ordner Hierarchie nicht mehr vorhanden sind. Nach einem Restore würden somit die wiederhergestellten, gelöschten Ordner direkt wieder verschwinden. Hierzu ist noch zu beachten, dass die Hierarchie auf jedem Server repliziert ist, der eine öffentliche Ordner Datenbank besitzt. Unabhängig davon ob dieser Server Replikate besitzt oder nicht, die Hierarchie wird immer komplett repliziert.
Mein Fazit zum Thema der Wiederherstellung von öffentlichen Ordnern ist somit recht ernüchternd, dass es nahezu nicht möglich ist in angemessenen Rahmen und technischen Möglichkeiten ein Recovery durchführen zu können. Schlussendlich haben wir uns mit Ontrack Powercontrols geholfen und die an einen alternativen Ort zurückgesicherten Öffentliche Ordner Daten direkt zurück in den Exchange Live Server geschossen. Dieser Weg hat den Vorteil, dass zumindest die Berechtigungen vorhanden bleiben, nicht aber die Email Aktivierungen.
Wichtig in diesem Zusammenhand ist noch, dass die Software nicht auf einem Exchange 200x Server installiert werden darf, da die Software ein lokal installiertes Outlook benötigt.
Am Ende des Tages muss schlussendlich jeder selbst entscheiden wie entscheidend der Verlust der Email Aktivierungen oder Berechtigungen in öffentlichen Ordnern für ihn ist. Je größer die Umgebung, desto wichtiger werden aus meiner Sicht die oben genannten Punkte.
Einen letzten Aspekt möchte ich gerne noch ansprechen, der sicherlich nur für die wenigsten Implementationen zutrifft. In öffentlichen Ordnern können bekannterweise auch Verteilerlisten und Kontakte erstellt und gepfelgt werden. Diese Kontakte könnten natürlich dann auch Mitglied dieser Verteilerliste sein. Werden diese Daten dann beispielsweise durch 3rd Party Software wiederhergestellt funktionieren zwar die Verteilerlisten noch können aber nicht mehr verändert werden.
Lessons Learnd:
- öffentliche Ordner sollten nicht mehr als 5000 Elemente beinhalten, da ansonsten ein Restore nicht mehr gewährleistet werden kann, guckst du http://technet.microsoft.com/en-us/library/bb124200%28EXCHG.65%29.aspx
-öffentliche Ordner sollten immer mit einem Limit versehen werden, so dass diese immer mittels PFDAVAdmin zurückgesichert werden können
- Regelmäßige Backups der PF Berechtigungsstruktur (kann mittels PFDAVAdmin durchgeführt werden)
- In großen Umgebungen sollten über die Lizenz von Kroll Ontrack Powercontrols nachgedacht werden
Viele Grüße, Jens
Labels:
öffentliche Ordner,
Wiederherstellung
Samstag, 14. November 2009
Desaster Recovery: Öffentliche Ordner
Hallo zusammen,
diese Woche hatten wir leider ein Desaster Recovery von öffentlichen Ordnern, das im Nachhinein deutlich entspannter war als zuerst gedacht.
Aufgrund einer Exchange 2007 Installation in die Exchange 2003 Organisation um dem Löschen des öffentlichen Ordners auf Exchange 2007 (der ja eh noch leer war) kam es aus welchen Gründen auch immer dazu, dass ein Öffentlichen Ordner, auf einmal in der Exchange 2003 Umgebung weg war.
Eine Recovery Storage Group (RSG) kommt in so einem Szenario nicht in Frage, da mit der RSG nur Postfächer aber keine öffentlichen Ordner wiederhergestellt werden kann.
Die nächste Idee war ein Restore der öffentlichen Ordner Datenbank an einen alternativen Ort. Leider wurde vergeblich versucht, die .edb Datei einfach auszutauschen - wäre auch zu einfach gewesen :)
Schlusendlich ist es ganz einfach, man nehme einfach PFDAVAdmin (http://www.microsoft.com/downloads/details.aspx?FamilyID=635BE792-D8AD-49E3-ADA4-E2422C0AB424&displaylang=en). Mit PFDAVAdmin ist es problemlos möglich "gelöschte" öffentliche Ordner Daten wiederherzustellen.
Hier ist es wichtig, dass die Datenbank Einstellungen im Exchange System Manager so eingestellt ist, dass gelöschte Daten x Tage aufbewahrt werden, siehe hier:

der PFDAVAdmin muss sich nach den Eingaben für den Exchange Server und Global Katalog Server mit den öffentlichen Ordnern verbinden. Mit der rechten Mouse-Taste auf "Public Folder" erscheint ganz unten die Möglichkeit "show deleted subfolders".

Der gelöschte Ordner wird rot angezeigt und kann nun wiederhergestellt werden, ohne dass irgendein Restore von Band oder mit 3rd Party Produkte bemüht werden muss.
In diesem Sinne viel Glück bei einem hoffentlich nicht allzu oft auftretenden Desaster Fall.
Viele Grüße,
Jens
diese Woche hatten wir leider ein Desaster Recovery von öffentlichen Ordnern, das im Nachhinein deutlich entspannter war als zuerst gedacht.
Aufgrund einer Exchange 2007 Installation in die Exchange 2003 Organisation um dem Löschen des öffentlichen Ordners auf Exchange 2007 (der ja eh noch leer war) kam es aus welchen Gründen auch immer dazu, dass ein Öffentlichen Ordner, auf einmal in der Exchange 2003 Umgebung weg war.
Eine Recovery Storage Group (RSG) kommt in so einem Szenario nicht in Frage, da mit der RSG nur Postfächer aber keine öffentlichen Ordner wiederhergestellt werden kann.
Die nächste Idee war ein Restore der öffentlichen Ordner Datenbank an einen alternativen Ort. Leider wurde vergeblich versucht, die .edb Datei einfach auszutauschen - wäre auch zu einfach gewesen :)
Schlusendlich ist es ganz einfach, man nehme einfach PFDAVAdmin (http://www.microsoft.com/downloads/details.aspx?FamilyID=635BE792-D8AD-49E3-ADA4-E2422C0AB424&displaylang=en). Mit PFDAVAdmin ist es problemlos möglich "gelöschte" öffentliche Ordner Daten wiederherzustellen.
Hier ist es wichtig, dass die Datenbank Einstellungen im Exchange System Manager so eingestellt ist, dass gelöschte Daten x Tage aufbewahrt werden, siehe hier:

der PFDAVAdmin muss sich nach den Eingaben für den Exchange Server und Global Katalog Server mit den öffentlichen Ordnern verbinden. Mit der rechten Mouse-Taste auf "Public Folder" erscheint ganz unten die Möglichkeit "show deleted subfolders".

Der gelöschte Ordner wird rot angezeigt und kann nun wiederhergestellt werden, ohne dass irgendein Restore von Band oder mit 3rd Party Produkte bemüht werden muss.
In diesem Sinne viel Glück bei einem hoffentlich nicht allzu oft auftretenden Desaster Fall.
Viele Grüße,
Jens
Abonnieren
Posts (Atom)