Compartilhar via


Compreendendo o processo de sincronização EdgeSync

 

Aplica-se a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Tópico modificado em: 2007-02-20

Após a inscrição do servidor de Transporte de Borda na organização do Exchange, o serviço Microsoft Exchange EdgeSync replica os dados do serviço de diretório do Active Directory para a instância de serviço de diretório do Active Directory Application Mode (ADAM) no servidor de Transporte de Borda. Os dados replicados permitem implementar uma faixa maior de recursos anti-spam e habilita a funcionalidade de segurança de domínio. O processo de sincronização EdgeSync permite também configurar Conectores de Envio e objetos de configuração que são comuns à organização do Exchange e ao servidor de Transporte de Borda em um servidor de Transporte de Hub e ter esses dados preenchidos automaticamente no ADAM. O processo de sincronização EdgeSync mantém esses dados atualizados, executando a sincronização agendada.

Este tópico fornece informações detalhadas sobre o processo de sincronização EdgeSync.

Serviço Microsoft Exchange EdgeSync

O serviço Microsoft Exchange EdgeSync é o serviço de sincronização de dados que replica periodicamente os dados de configuração do Active Directory para um servidor de Transporte de Borda inscrito. O serviço Microsoft Exchange EdgeSync é executado em todos os servidores de Transporte de Hub, no contexto da conta Serviço Local. Os dados são enviados do Active Directory pelo servidor de Transporte de Hub dentro da organização para o servidor de Transporte de Borda na rede de perímetro. Isso significa que o servidor de Transporte de Hub sempre inicia a sessão de sincronização e que o serviço Microsoft Exchange EdgeSync executa a sincronização em apenas uma direção, do Active Directory para o ADAM. Os dados do ADAM nunca são sincronizados para o Active Directory.

Para executar a sincronização, o serviço Microsoft Exchange EdgeSync estabelece um canal LDAP seguro, mutuamente autenticado e autorizado, do servidor de Transporte de Hub para o servidor de Transporte de Borda. As credenciais ESRA (conta de replicação do EdgeSync) que são configuradas durante o processo de Inscrição de Borda são usadas para estabelecer a conexão LDAP segura. Para obter mais informações sobre as credenciais ESRA, consulte Compreendendo as credenciais de Inscrição de Borda.

Por padrão, o serviço Microsoft Exchange EdgeSync usa a porta TCP 50636 não padrão para comunicação LDAP segura. Seu firewall interno deverá permitir a comunicação de saída através dessa porta para os servidores de Transporte de Borda na rede de perímetro. Se desejar modificar a porta LDAP segura que é usada na conexão com o ADAM, você deverá usar o script ConfigureAdam.ps1 fornecido com o Microsoft Exchange Server 2007. Para obter mais informações sobre como modificar a configuração do ADAM, consulte Como modificar a configuração do ADAM.

Processo de sincronização EdgeSync

Quando a Inscrição de Borda é estabelecida, a replicação inicial ocorre. Os objetos de configuração e os dados do destinatário são preenchidos no ADAM durante a replicação inicial. O processo de replicação inicial poderá levar um longo tempo se você tiver uma grande quantidade de dados de destinatário. Para obter mais informações sobre os tipos de dados que são replicados para o ADAM, consulte Dados de replicação do EdgeSync.

Depois que o ADAM é preenchido, o serviço Microsoft Exchange EdgeSync é executado em intervalos definidos para manter os dados no ADAM atualizados. Em cada um desses intervalos, novos objetos são adicionados ao ADAM, os objetos excluídos são removidos e os objetos modificados são atualizados. Para obter mais informações sobre os intervalos de sincronização, consulte "Agendamento de sincronização", mais adiante neste tópico.

As alterações de serviço de diretório disponíveis para serem sincronizadas com o ADAM em cada intervalo de sincronização são completamente dependentes dos dados que foram replicados para o controlador de domínio e o servidor de catálogo global ao qual o servidor de Transporte de Hub está ligado. Toda vez que um servidor Exchange 2007 é iniciado, o Serviço de Topologia do Microsoft Exchange Active Directory descobre os controladores de domínio e os servidores de catálogo global que o Exchange 2007 pode usar para recuperar os dados de configuração e de destinatário do Active Directory. Você não pode se ligar a um determinado diretório quando está executando o processo de sincronização EdgeSync.

Um servidor de Transporte de Borda inscrito está associado a um site específico do Active Directory. Se mais de um servidor de Transporte de Hub existir no site, qualquer um deles poderá replicar os dados para os servidores de Transporte de Borda inscritos. Mas o mesmo servidor de Transporte de Borda será preferível. Para evitar contenção entre os servidores de Transporte de Hub ao sincronizar, a seleção do servidor de Transporte de Hub preferencial ocorre da seguinte forma:

  • O primeiro servidor de Transporte de Hub do site Active Directory para realizar uma verificação de topologia e descobrir as novas Inscrições de Borda realiza a replicação inicial. Como a descoberta é baseada no tempo da verificação de topologia, qualquer servidor de Transporte de Hub no site pode realizar a replicação inicial.

  • O servidor de Transporte de Hub que executa a replicação inicial estabelece uma opção de concessão do EdgeSync e define um "bloqueio" na Inscrição de Borda. A opção de concessão estabelece esse servidor de Transporte de Hub como preferencial para fornecer serviços de sincronização ao servidor de Transporte de Borda. O bloqueio impede que o serviço Microsoft Exchange EdgeSync de outro servidor de Transporte de Hub assuma a opção de concessão.

  • A opção de concessão do EdgeSync dura uma hora. Nenhum outro serviço Microsoft Exchange EdgeSync pode assumir a opção de outro servidor de Transporte de Hub durante esse período de uma hora, a menos que uma sincronização manual ocorra antes do término desse período. Se o servidor de Transporte de Hub preferencial não estiver disponível para fornecer o serviço Microsoft Exchange EdgeSync quando a sincronização manual for executada, após uma espera de cinco minutos, o bloqueio será liberado e outro serviço Microsoft Exchange EdgeSync assumirá a opção de concessão e executará a sincronização. 

  • Se a sincronização manual não for executada, a sincronização ocorrerá com base no agendamento de sincronização do EdgeSync. Se o servidor preferencial não estiver disponível quando a sincronização agendada ocorrer, após uma espera de cinco minutos, o bloqueio será liberado e outro serviço Microsoft Exchange EdgeSync assumirá a opção de concessão e executará a sincronização.

Esse método de bloqueio e concessão impede que mais de uma instância do serviço Microsoft Exchange EdgeSync envie dados ao mesmo servidor de Transporte de Borda ao mesmo tempo.

Dica

Quando um servidor de Transporte de Borda está inscrito em um site do Active Directory, todos os servidores de Transporte de Hub instalados nesse site do Active Directory naquele momento podem participar do processo de sincronização EdgeSync. Se um desses servidores for removido, o serviço Microsoft Exchange EdgeSync que estiver sendo executado nos servidores de Transporte de Hub restantes continuará o processo de sincronização de dados. Entretanto, se novos servidores de Transporte de Hub forem instalados no site do Active Directory, eles não participarão do processo de sincronização EdgeSync. Para permitir que esses servidores de Transporte de Hub participem do processo de sincronização EdgeSync, inscreva novamente o servidor de Transporte de Borda.

A tabela a seguir lista as propriedades do EdgeSync relacionadas ao processo de bloqueio e concessão. As propriedades não podem ser configuradas.

Propriedades de concessão do EdgeSync

Nome de propriedade Valor Descrição

Duração do bloqueio

5 minutos

Essa configuração determina por quanto tempo um serviço Microsoft Exchange EdgeSync específico obterá um bloqueio. Se o serviço Microsoft Exchange EdgeSync do servidor de Transporte de Hub que está mantendo esse bloqueio não responder, levará cinco minutos para que o serviço Microsoft Exchange EdgeSync de outro servidor de Transporte de Hub assuma a concessão. Forçar a sincronização EdgeSync não substitui esse valor.

Duração da opção

1 hora

Essa configuração determina por quanto tempo um serviço Microsoft Exchange EdgeSync pode declarar uma opção de concessão em um servidor de Transporte de Borda. Se o serviço Microsoft Exchange EdgeSync que está mantendo a concessão estiver indisponível e não for reiniciado durante esse período de opção, nenhum outro serviço Microsoft Exchange EdgeSync assumirá a opção de concessão, a menos que você force a sincronização EdgeSync.

Renovação de bloqueio

1 minuto

Essa configuração determina com que freqüência o campo de bloqueio é atualizado quando um serviço Microsoft Exchange obteve um bloqueio para um servidor de Transporte de Borda.

Agendamento de sincronização

Tipos diferentes de sincronização de dados em agendas diferentes. O agendamento especifica a duração máxima de um serviço Microsoft Exchange EdgeSync entre os intervalos de sincronização. Os intervalos de agendamento do EdgeSync não podem ser configurados. No entanto, se usar o cmdlet Start-EdgeSynchronization no Shell de Gerenciamento do Exchange para forçar que a sincronização da Inscrição de Borda ocorra imediatamente, você substituirá o cronômetro que determina a próxima vez que a sincronização EdgeSync está agendada para ocorrer.

A tabela a seguir lista os parâmetros de agendamento do EdgeSync que determinam quando diferentes tipos de dados são sincronizados no ADAM.

Parâmetros de agendamento do EdgeSync

Parâmetro Valor Descrição

Configuration

1 hora

Esse parâmetro determina a freqüência com que o serviço Microsoft Exchange EdgeSync tentará sincronizar os dados de configuração em um servidor de Transporte de Borda.

Recipients

4 horas

Esse parâmetro determina a freqüência com que o serviço Microsoft Exchange EdgeSync tentará sincronizar os dados de destinatário em um servidor de Transporte de Borda.

Topology

5 minutos

Esse parâmetro determina com que freqüência as informações de topologia são recarregadas.

Para obter mais informações

Para obter mais informações, consulte os seguintes tópicos: