金 鑫
(安慶職業技術學院 電子信息系,安徽 安慶 246008)
隨著計算機網絡技術的發展和普及,電子郵件系統已成為現代企業內外信息交流的必備工具,擁有自己的電子郵件系統,不僅可以提升企業的品牌形象,而且能提高企業的工作效率。郵件數據被破壞或誤刪除會給企業帶來難以挽回的損失,所以為企業設計部署高可靠性的郵箱數據恢復策略越來越重要。
Microsoft Exchange郵件系統作為主流郵件系統之一,具有實時郵件處理功能和高可用性要求,如果在Exchange中誤刪了郵件,不借助第三方工具則難以恢復。DPM(Data Protection Manager)軟件能為Exchange郵件系統提供實時保護,在按計劃任務對Exchange服務器執行自動備份后,可以針對整個Exchange存儲組中的數據庫或單個用戶的數據按指定的時間點進行還原,為企業郵件系統保護提供靈活的備份恢復策略,成為企業郵箱服務器數據保護的首選。
DPM是微軟開發的一款服務器端應用程序,能對 Windows Active Directory域環境中的服務器提供不間斷數據保護和恢復功能,具有占用系統資源小,不會顯著影響系統運行效率,實現數據快速備份和恢復等特點。
在Exchange郵件系統中,DPM數據備份的拓撲結構如圖1所示:

圖1 DPM數據備份的拓撲結構圖
(1)32位或64位的Windows Server 2003 SP2、Windows Server 2003R2或 Windows Server 2008操作系統;
(2)Windows PowerShell 1.0;
(3)Microsoft.NET Framework 2.0;
(4)IIS 6.0以上。
安裝前的準備:
(1)將DC服務器和DPM服務器的“服務”選項中的防火墻服務全部關閉;
(2)將DPM所在的計算機先加入域;
(3)在DPM服務器上添加一塊用于存儲備份的磁盤;
(4)安裝單實例存儲(SIS)組件,命令如下:
Start/wait ocsetup.exe SIS-Limited/quiet/norestart
運行環境搭建完成后,在DPM服務器上用域管理員賬戶登錄,運行DPM安裝目錄中的setup.exe文件進行安裝,安裝完成后手動重啟DPM服務器,使相關組件的設置生效。
基于磁盤的備份需要為郵件服務器添加并配置用于存儲備份的額外磁盤,因為DPM不支持單塊硬盤的配置,添加備份磁盤后要將可用的磁盤添加到存儲池,如圖2所示。

圖2 配置DPM磁盤
為使DPM服務可以為郵件服務器進行磁盤存儲保護,當存儲磁盤添加完成后,需在DPM服務器和郵件服務器上安裝代理程序。管理員通過安裝代理程序,可以實現郵件服務器與DPM服務器的消息連接。
(1)配置郵件服務器代理程序
在DPM“管理員控制臺”的“管理”頁面中單擊“代理”選項卡,在右側的窗格中單擊“安裝…”鏈接,選擇要安裝保護代理的郵件服務器,添加到右側的“所選計算機”區域中,如圖3所示。

圖3 添加需要保護的計算機
在“輸入憑據”中,輸入域管理員的用戶名和密碼后即可為郵件服務器安裝“保護代理”程序,如圖4所示。

圖4 執行代理安裝
在郵件服務器安裝完代理程序后,手動重新啟動郵件服務器,可以在DPM管理控制臺看到其代理狀態為“確定”。
(2)配置DPM服務器代理程序
為DPM服務器安裝保護代理程序,首先在DPM服務器上查找agents目錄,選擇dpmagentinstaller.exe文件,在命令行中運行“dpmagentinstaller.exe/q<DPM服務器名>”命令后,重啟服務器,完成代理程序的安裝。
(3)配置DPM和郵件服務器的連接
在DPM服務器的桌面上雙擊打開“DPM命令行管理程序”,彈出DPM Management Shell窗口,在窗口的提示符后輸入“& ‘c:\Program Files\Microsoft DPM\DPM\bin\Attach-ProductionS-erver.ps1’<DPM服務器名> <郵件服務器名>”命令,并根據提示輸入相關的域管理用戶名、密碼和域的相關信息,實現DPM服務器與郵件服務器連接。
在Exchange中,郵箱服務器是用來存儲用戶郵箱的內容,Exchange將用戶郵箱存儲在數據庫中,并采用存儲組來組織數據庫。DPM就是通過備份Exchange的存儲組來實現郵箱服務器數據的快速恢復。
常規恢復是指將郵箱服務器數據庫中所有已刪除的郵件全部還原回來。利用DPM常規恢復前,先要創建好保護組,然后利用保護組進行數據常規還原。配置過程如下:
(1)在DPM的“管理控制臺”中,選擇“保護”標簽,單擊“創建保護組”選項;
(2)在選擇組成員界面中選擇要保護的存儲組(First Storage Group),如圖5所示;

圖5 選擇郵件存儲組
(3)輸入“保護組名稱”并選擇保護方法。然后選擇“運行Eseutil”以檢查數據完整性。在“運行Eseutil以檢查完整性”時,需要將郵件服務器的安裝目錄文件夾的Bin目錄下的eseutil.exe和ese.dll兩個文件預先復制到DPM服務器中安裝目錄文件夾的Bin下;
(4)在“指定短期目標”對話框中,選擇相關的保持期和同步頻率的間隔時間;
(5)在“復查磁盤分配”對話框中根據任務計算所需的磁盤空間;
(6)DPM通過創建副本將所選的數據復制到DPM服務器上,復制完成即完成“保護組”的創建;
(7)在恢復數據時,要先在郵件服務器的“Exchange管理控制臺”中,打開“服務器配置”|“數據庫管理”|,在“Mailbox Database屬性”對話框,選中“還原時可以覆蓋此數據庫”;
(8)在DPM服務器中,打開DPM“管理控制臺”|“恢復”選項,在“操作”窗口中,選擇“恢復”|“恢復到原Exchange Server位置”|“恢復數據庫后裝入數據庫”,可以將刪除的全部郵件進行數據恢復。
恢復存儲組是一個特殊的管理存儲組,該存儲組為存儲的郵箱數據提供一個臨時的存放位置,可以用來還原常規存儲組中的郵箱存儲。當郵件需要還原時,可以從已裝入的數據庫中提取郵件,然后將提取的郵件復制到現有郵箱的文件夾內或將提取的數據與現有郵箱合并。
配置過程如下:
(1)建立恢復存儲組
打開Exchange管理控制臺,定位到“工具箱”,在結果窗格中選擇“數據庫恢復管理”工具;在操作窗格中單擊“打開工具”|“Exchange排錯助理”|“轉至歡迎使用屏幕”,輸入相應的活動標識標簽、Exchange服務器名稱和域控制器名稱,如圖6所示;

圖6 設置活動標識標簽
在“請選擇以下任務之一”頁中,單擊“創建恢復存儲組”,選擇“First Storage Group”后即可成功創建“恢復存儲組”,如圖7所示;

圖7 創建恢復存儲組
(2)還原和裝入數據庫
在進行還原操作時,在DPM管理控制臺中,選擇“恢復”,打開“所有受保護的Exchange數據”,選擇“First Storage Group”中“Mailbox Database數據庫”,選中要恢復的用戶,單擊操作窗格中的“恢復”,進行還原操作;在設置了“選擇恢復類型”后,在“指定目標”中,添加相對應的服務器、存儲組名和數據庫名,然后開始對單個用戶進行“恢復”還原;恢復還原完成后,切換到郵件服務器中,在“Exchange排錯助理”工具頁面中單擊“在恢復存儲組中裝入或卸載數據庫”選項,選擇要裝入的數據庫,完成數據庫的裝入。
(3)郵箱合并
在完成恢復數據庫操作并將其裝入到恢復存儲組后,使用“Exchange排錯助理”工具進行郵箱合并,具體步驟如下:在“Exchange排錯助理”的“選擇任務”頁單擊“合并或復制郵箱內容”;在“選擇恢復存儲組中已裝入的數據庫”頁,裝入所選的數據庫,單擊“執行合并前任務”,最后選擇要恢復的郵箱,執行合并操作,即可完成單個用戶郵箱的數據恢復,如圖8所示。

圖8 選擇“執行合并操作”
使用恢復存儲組還原時對單個用戶的郵箱數據進行還原,加快了還原的速度,這樣可以大大提高企業的工作效率;另外使用恢復存儲組還原時不需要停止Exchange的郵件服務,可以保證在數據恢復期間其他用戶還可以正常使用郵箱。
為企業郵箱服務器規劃部署一種或多種組合的備份恢復策略,災難發生時能進行快速恢復,減少損失,是企業郵件管理員的一項重要工作。DPM系統的高性能數據備份、無縫化的磁盤磁帶選擇、靈活的策略部署,為郵件管理員提供了重要管理途徑。
[1] DPM的系統要求[EB/OL](2013-11-10)[2014-12-01].http://technet.microsoft.com/zh-cn/library/hh757757.aspx.
[2] 災難恢復[EB/OL](2012-03-19)[2014-12-01].http://technet.microsoft.com/zh-cn/library/aa998848(v=exchg.80).aspx.
[3] 顧宇紅.基于Exchange企業郵箱服務器的災難恢復[J].福建電腦,2013(10):154-155.
[4] 勞翠金,秦 燊.Exchange郵件系統的安全性研究[J].電腦知識與技術,2011,7(12):2820-2821.
[5] 任 毅.Exchange郵件和郵箱的恢復策略[J].實驗科學與技術,2009,7(5):46-48.
[6] 北京阿博泰克北大青鳥信息技術有限公司.企業郵件系統維護實戰[M].北京:電子工業出版社,2011:46-48.
[7] 孟云玲.Exchange 2007郵箱數據庫備份與恢復技術應用研究[J].淮北職業技術學院學報,2014,13(1):111-112.