Share via


Gestione della disponibilità elevata e della resilienza del sito in Exchange Server

Dopo aver compilato, convalidato e distribuito una soluzione di disponibilità elevata o resilienza del sito Microsoft Exchange Server, la soluzione passa dalla fase di distribuzione alla fase operativa del ciclo di vita complessivo della soluzione. La fase operativa è costituita da diverse attività, tutte correlate a una delle seguenti aree: gruppi di disponibilità del database (DAG), copie del database delle cassette postali, esecuzione del monitoraggio proattivo e gestione di passaggi e failover.

Gestione del gruppo di disponibilità del database

Le attività di gestione operativa associate ai DAG includono:

  • Creazione di uno o più dag: la creazione di un dag è in genere una procedura occasionale eseguita durante la fase di distribuzione del ciclo di vita della soluzione. Tuttavia, possono esistere ragioni che richiedono la creazione dei gruppi di disponibilità del database durante la fase operativa, ad esempio:

    • Il gruppo di disponibilità del database è configurato per la modalità di replica di terze parti e si desidera ripristinare l'uso della replica continua. Non è possibile riconvertire un gruppo di disponibilità del database alla replica continua; è necessario creare un nuovo gruppo di disponibilità del database.

    • Si dispone di server in più domini. Tutti i membri dello stesso gruppo di disponibilità del database devono essere membri dello stesso dominio.

  • Gestione dell'appartenenza al gruppo di disponibilità del database: la gestione dei membri del gruppo di disponibilità del database è un'attività non frequente in genere eseguita durante la fase di distribuzione del ciclo di vita della soluzione. Tuttavia, a causa della flessibilità fornita dalla distribuzione incrementale, la gestione dell'appartenenza al gruppo di disponibilità del database può essere eseguita anche durante il ciclo di vita della soluzione.

  • Configurazione delle proprietà del gruppo di disponibilità del database: ogni dag ha varie proprietà che possono essere configurate in base alle esigenze. Queste proprietà includono:

    • Server di controllo e directory di controllo del mirroring: il server di controllo del mirroring è un server esterno al gruppo di disponibilità del database che funge da votante quorum quando il gruppo di disponibilità del database contiene un numero pari di membri. La directory di controllo viene creata e condivisa sul server di controllo per essere utilizzata dal sistema al fine di mantenere un quorum.

    • Indirizzi IP: ogni dag avrà uno o più indirizzi IPv4 e, facoltativamente, uno o più indirizzi IPv6. Gli indirizzi IP assegnati al gruppo di disponibilità del database sono utilizzati dal cluster sottostante al gruppo di disponibilità del database. Il numero di indirizzi IPv4 assegnati al gruppo di disponibilità del database equivale al numero di subnet che compongono la rete MAPI utilizzata dal gruppo di disponibilità del database. È possibile configurare il gruppo di disponibilità del database affinché utilizzi indirizzi IP statici o in modo da ottenere automaticamente gli indirizzi per mezzo di DHCP (Dynamic Host Configuration Protocol).

    • Modalità di coordinamento attivazione del data center: la modalità coordinamento attivazione del data center è un'impostazione di proprietà in un gruppo di disponibilità del database progettato per impedire condizioni split brain a livello di database, in uno scenario in cui si sta ripristinando il servizio in un data center primario dopo che è stato eseguito il passaggio di un data center. Per ulteriori informazioni sulla modalità di coordinamento dell'attivazione del datacenter, vedere modalità di coordinamento dell'attivazione del centro dati.

    • Server di controllo alternativo e directory di controllo alternativo: il server di controllo alternativo e la directory di controllo alternativo sono valori che è possibile preconfigurare come parte del processo di pianificazione per il passaggio di un data center. Indicano il server e la directory di controllo che saranno utilizzate nell'esecuzione di un passaggio del datacenter.

    • Porta di replica: per impostazione predefinita, tutti i dag usano la porta TCP 64327 per la replica continua. È possibile modificare il dag per usare una porta TCP diversa per la replica usando il parametro ReplicationPort del cmdlet Set-DatabaseAvailabilityGroup .

    • Individuazione di rete: è possibile forzare il dag a riscoprire le reti e le interfacce di rete. Questa operazione viene eseguita quando si aggiungono o rimuovono reti o si introducono nuove subnet. La riscoperta di tutte le reti dag può essere forzata usando il parametro DiscoverNetworks del cmdlet Set-DatabaseAvailabilityGroup .

    • Compressione di rete: per impostazione predefinita, i dag usano la compressione solo tra reti dag in subnet diverse. È possibile abilitare la compressione per tutte le reti DAG o solo per le operazioni di seeding, oppure è possibile disabilitare la compressione per tutte le reti DAG.

    • Crittografia di rete: per impostazione predefinita, i dag usano la crittografia solo tra reti dag in subnet diverse. È possibile abilitare la crittografia per tutte le reti DAG o solo per le operazioni di seeding, oppure è possibile disabilitare la crittografia per tutte le reti DAG.

  • Arresto dei membri del gruppo di disponibilità del database: la soluzione a disponibilità elevata Exchange Server è integrata con il processo di arresto di Windows. Se un amministratore o un'applicazione avvia la chiusura di un server Windows in un DAG che dispone di un database replicato in uno o più membri del DAG, il sistema cerca di attivare un'altra copia dei database installati prima di consentire il completamento della procedura di chiusura. Tuttavia, questo nuovo comportamento non garantisce un'attivazione senza perdita di dati per tutti i database sul server in chiusura. Di conseguenza, la procedura consigliata prevede di eseguire un passaggio di server prima di arrestare un server membro di un gruppo di disponibilità del database.

Per i passaggi dettagliati su come creare un gruppo di disponibilità del database, vedere Creare un gruppo di disponibilità del database. Per la procedura dettagliata sulla configurazione dei DAG e sulle proprietà relative, vedere Configurazione delle proprietà del gruppo di disponibilità del database. Per altre informazioni su ognuna delle attività di gestione precedenti e sulla gestione dei dag in generale, vedere Gestire i gruppi di disponibilità del database.

Gestione della copia del database delle cassette postali

Le attività di gestione operativa associate alle copie del database delle cassette postali includono:

  • Aggiunta di copie del database delle cassette postali: quando si aggiunge una copia di un database delle cassette postali, la replica continua viene abilitata automaticamente tra il database esistente e la copia del database.

  • Configurazione delle proprietà di copia del database delle cassette postali: è possibile configurare un'ampia gamma di proprietà, ad esempio i criteri di attivazione del database, la quantità di tempo, se disponibile, per il ritardo di riproduzione e il ritardo di troncamento e la preferenza di attivazione per la copia del database.

  • Sospensione o ripresa di una copia del database delle cassette postali: è possibile sospendere una copia del database delle cassette postali in preparazione per il seeding o per altre forme di manutenzione. È inoltre possibile sospendere una copia del database delle cassette postali solo per l'attivazione. Questa configurazione impedisce al sistema di attivare automaticamente la copia a seguito di un errore, ma consente ancora al sistema di mantenere aggiornata la copia del database con il log shipping e la riesecuzione.

  • Aggiornamento di una copia del database delle cassette postali: l'aggiornamento, noto anche come seeding, è il processo in cui viene aggiunta una copia di un database delle cassette postali a un altro server Cassette postali. Questo diventa il database di riferimento della copia. Dopo il primo seeding della copia del database di riferimento, solo in rari casi sarà necessario ripetere il seeding del database.

  • Attivazione di una copia del database delle cassette postali: l'attivazione è il processo di designazione di una copia passiva specifica come nuova copia attiva di un database delle cassette postali. Questo processo viene definito passaggio. Per ulteriori informazioni, vedere "Passaggi e failover" più avanti in questo argomento.

  • Rimozione di una copia del database delle cassette postali: in alcuni casi, potrebbe essere necessario rimuovere una copia del database delle cassette postali. Ad esempio, non è possibile rimuovere un server Cassette postali da un gruppo di disponibilità del database fin quando dal server non sono state rimosse tutte le copie del database delle cassette postali. Inoltre, è necessario rimuovere tutte le copie di un database delle cassette postali prima di poter cambiare il percorso di un database delle cassette postali.

Per la procedura dettagliata su come aggiungere una copia del database delle cassette postali, vedere Aggiungere una copia del database delle cassette postali. Per la procedura dettagliata relativa alla configurazione delle copie del database delle cassette postali, vedere Configurazione delle proprietà della copia del database delle cassette postali. Per altre informazioni su ognuna delle attività di gestione precedenti e sulla gestione delle copie del database delle cassette postali in generale, vedere Gestire le copie del database delle cassette postali. Per la procedura dettagliata su come rimuovere una copia del database delle cassette postali, vedere Rimuovere una copia del database delle cassette postali.

Monitoraggio proattivo

Per le operazioni quotidiane legate alle messaggistica è fondamentale assicurarsi che i server operino in modo affidabile e che le copie dei database siano integre. Exchange Server include una serie di funzionalità che possono essere usate per eseguire un'ampia gamma di attività di monitoraggio dell'integrità per dag e copie del database delle cassette postali, tra cui:

Oltre a monitorare l'integrità e lo stato, è anche di importanza cruciale per monitorare le situazioni che rischiano di compromettere la disponibilità. Ad esempio, è consigliabile monitorare la ridondanza dei database replicati. È fondamentale evitare le situazioni in cui il sistema è inattivo con una singola copia di un database. Questo scenario deve essere affrontato con il più alto livello di priorità e risolto nel minor tempo possibile.

Per informazioni più dettagliate sul monitoraggio dell'integrità e dello stato dei dag e delle copie del database delle cassette postali, vedere Monitorare i gruppi di disponibilità del database.

Passaggi e failover

Un passaggio è un processo manuale in cui un amministratore attiva manualmente una o più copie del database delle cassette postali. I passaggi, che possono avvenire a livello di database o di server, vengono generalmente eseguiti come parte della preparazione alle attività di manutenzione. La gestione del passaggio richiede l'esecuzione di passaggi di database o server secondo le necessità. Ad esempio, per eseguire la manutenzione su un server Cassette postali in un gruppo di disponibilità del database, per prima cosa è necessario eseguire un passaggio di server in modo che il server non contenga copie del database delle cassette postali attive. Per ulteriori informazioni sull'esecuzione di uno switchover del database, vedere Attivare una copia del database delle cassette postali. I passaggi possono essere eseguiti anche a livello di centro dati.

Un failover è l'attivazione automatica, da parte del sistema, di una o più copie del database a seguito di un errore. Ad esempio, la perdita di un'unità disco in un ambiente RAID provoca un failover del database. La perdita della rete MAPI o un'interruzione dell'energia elettrica provocano un failover del server.