组织间复制工具

 

上一次修改主题: 2011-05-25

发布/更新时间   2009 年 7 月

本主题介绍组织间复制工具,此工具最初是在 Microsoft Exchange 2003 的更新版本中作为 Microsoft Exchange Server 5.5 Service Pack 3 (SP3) 的一部分发布的。此工具还与 Exchange Server 2007 和 Microsoft Exchange Server 2010 兼容。

组织间复制工具用于在 Exchange 组织间复制忙/闲信息和公用文件夹内容。使用该工具,可在脱节的 Exchange 组织之间协调会议、约会、联系人和公用文件夹信息。

此工具由两个程序组成:复制配置程序 (Exscfg.exe) 和复制服务 (Exssrv.exe)。复制配置程序创建一个配置文件,该文件用于设置复制频率、日志记录选项、要复制的文件夹以及要使用的帐户。复制服务使用复制配置程序创建的配置文件,将一个服务器(指定为发布服务器)中的信息持续更新到一个或多个 Exchange 服务器(指定为订阅服务器)。

Schedule+ 忙/闲信息只会从发布服务器复制到订阅服务器。因此,您必须有两个忙/闲会话,才能双向地更新忙/闲信息。公用文件夹可以在发布服务器与订阅服务器之间双向复制。您可以配置复制频率、邮件和文件夹复制的日志记录以及要指定给复制过程的处理能力。

本主题包括以下信息:

  • 多个 Exchange 组织方案
  • 安全性
  • 部署阶段
    • 规划
    • 准备
    • 安装和配置
    • 测试
  • 规划阶段
  • 准备阶段
    • 准备发布服务器
    • 准备订阅服务器
    • 在 Exchange 2007 或 Exchange 2010 组织中添加可用性地址空间
    • 在单服务器 Exchange 组织中配置 Exchange 2007 或 Exchange 2010
  • 安装和配置阶段
    • 系统要求
    • 网络要求
    • 安装组织间复制工具
    • 运行组织间复制工具
    • 如何在两个以上的 Exchange 组织之间共享忙/闲数据
  • 测试阶段
    • 常见问题

多个 Exchange 组织方案

一个企业中可以存在多个 Exchange 组织。具有多个 Exchange 组织的原因包括:

  • 合并或收购了具有单独的 Exchange 组织的公司。
  • 服务器添加到可能与父组织合并的另一个 Exchange 组织。
  • 旧版的 Exchange 必须与不同组织中的 Exchange 服务器共享公用文件夹和忙/闲信息。
  • 由于受地理条件的约束,Exchange 服务器由不同的组织分别进行管理。
  • 公司有一个商业合作伙伴,双方同意共享信息,但实际上并不在 Exchange 组织结构中将其 Exchange 服务器汇集在一起。

当存在包含两个或更多组织的 Exchange 拓扑时,组织间复制工具可用于复制忙/闲信息和公用文件夹信息。

返回顶部

安全性

组织间复制工具帮助促进组织内公用文件夹内容的共享,同时防止外部 Exchange 组织中的用户直接对您的公用文件夹系统进行远程访问。公司间信息共享要求与网络安全性紧密集成以及详细管理复制内容。每个参与的公司都应详细评估其公用文件夹环境,确定哪些公用文件夹适合与外部组织共享。

组织间复制工具使用已启用邮箱的用户帐户的安全凭据进行身份验证来访问每个参与组织的公用文件夹存储。这些共享用户帐户的登录凭据必须保持在安全状态。否则,可能会存在安全缺口。组织间复制工具可帮助确保共享信息在复制期间的保密性。但是,订阅组织的 Exchange 管理员应对妥善保护复制数据的安全全权负责。

部署阶段

在 Exchange 环境中部署组织间复制工具通常涉及以下阶段。

返回顶部

规划

  • 确定将由哪个组织托管组织间复制服务。
  • 确定将由哪个 Exchange 管理员负责创建配置文件。
  • 确定必须复制哪种类型的数据(公用文件夹或忙/闲内容)。
  • 若要复制忙/闲信息,请确定将如何在每个组织中创建启用邮件的联系人。
  • 确定内容的复制方向(单向或双向)。
  • 确定如何处理权限的复制和内容的删除。

准备

  • 为合作伙伴组织中的每个用户创建启用邮件的联系人。
  • 准备发布服务器。
  • 准备订阅服务器。
  • 为带有 Office Outlook 2007 客户端的纯 Exchange 2007 组织添加可用性地址空间。
  • 在单服务器 Exchange 组织中配置 Exchange 2007。

安装和配置

  • 满足安装和运行组织间复制工具的系统和网络要求。
  • 使用正确的服务帐户安装组织间复制工具。
  • 使用配置工具创建用于复制内容的复制会话。

返回顶部

测试

  • 使用 Microsoft Outlook 向合作伙伴组织中的用户发送会议请求,以及接受来自这些用户的会议请求。
  • 等待复制间隔发生,并查找复制错误。
  • 检查合作伙伴组织中的用户的已更新忙/闲信息。
  • 对于公用文件夹,创建新内容,然后在复制发生后检查订阅组织。

规划阶段

正确的规划对于在 Exchange 组织之间成功复制公用文件夹内容或忙/闲信息至关重要。在安装组织间复制工具之前,每个公司的 Exchange 管理员应共同制定一个可以解决以下问题的部署计划:

  • 是否必须在组织之间复制忙/闲信息?
    • 只需要为一个组织复制忙/闲信息,还是需要为两个组织均复制忙/闲信息?
    • 复制是仅针对特定管理组(站点)中的用户,还是针对所有用户?
    • 如何为另一组织中的每个忙/闲信息用户创建启用邮件的联系人?
  • 是否需要在组织之间复制公用文件夹内容?
    • 必须从每个组织复制哪些公用文件夹?
    • 在订阅组织中对复制的公用文件夹内容进行的更改是否将复制回发布组织?
  • 是否将文件夹或内容的删除操作复制到订阅组织?
    • 如何保护订阅组织中复制的公用文件夹数据?
    • 哪个组织将负责托管组织间复制工具?
    • 由谁负责为复制会话创建和维护配置文件?
    • 防火墙设备是否会阻止来自组织间复制工具的网络流量?

上面列举了一些在部署组织间复制工具之前的规划阶段应考虑的问题。

返回顶部

准备阶段

若要在 Exchange 组织间复制忙/闲信息,组织间复制工具需要通过合作伙伴组织中的一个启用邮件的联系人来表示源组织中启用邮箱的用户帐户。邮箱的主 SMTP 地址是用于将邮箱与启用邮件的联系人匹配的唯一键。

这通常是使用在组织间提供全局地址列表 (GAL) 同步的工具或应用程序来完成的。Microsoft 在下列应用程序中提供此功能:

您可能还会决定手动创建这些启用邮件的联系人。但是,此方法的缺点是这是一个静态更改。因此,在一个林中对启用邮箱的用户帐户所做的任何更新将不会更新另一个林中的联系人。

准备发布服务器

第一步是准备 Exchange 服务器作为发布服务器。发布服务器从 Exchange 组织收集信息并将其打包。然后,发布服务器基于您创建的日程安排将信息发送到 Exchange 组织之外的 Exchange 订阅服务器。可以将发布服务器视为从中复制信息的源服务器。

若要准备发布服务器,必须创建一个供组织间复制工具在复制过程中使用的服务帐户和邮箱帐户。邮箱应驻留在发布服务器上。还必须为该服务帐户和邮箱分配适当的权限,并创建一个供此工具在复制过程中使用的公用文件夹。

important重要提示:
创建的服务帐户和邮箱帐户必须在发布服务器或订阅服务器上作为要复制的每个公用文件夹和子文件夹的所有者列出。这样,组织间复制工具便可以将一个组织的匿名和默认权限复制到另一个组织。可以使用 Microsoft Office Outlook 或 Exchange 系统管理器更改公用文件夹的所有权和权限。对于忙/闲复制,您将对忙/闲文件夹拥有编辑权限。这对于在此方案中准备发布服务器已足够。

返回顶部

为在 Exchange 2003 组织中进行组织间复制而准备发布服务器的步骤

  1. 创建一个供此工具用作 MAPI 服务帐户的 Windows NT 帐户以及一个关联的 Exchange 邮箱。在发布服务器的邮箱存储上创建此邮箱。确保显示名在 Active Directory 林中是唯一的。

  2. 对于要在组织间复制的每个公用文件夹和 Schedule+ 忙/闲系统文件夹,请使用 Exchange 系统管理器确保发布服务器上存在副本。

  3. 可以使用 Outlook 或 Exchange 系统管理器添加创建为您要复制的每个顶级公用文件夹和子文件夹的所有者的服务帐户邮箱。无需更改 Schedule+ 忙/闲文件夹的默认权限。

  4. 可以使用 Exchange 系统管理器在根公用文件夹中创建一个名为 ExchsyncSecurityFolder 的公用文件夹,并为您创建的服务帐户邮箱授予**“可看到文件夹”**权限。不要指定对此文件夹的任何默认或匿名权限。它供复制服务用来增加安全性,必须同时存在于发布服务器和订阅服务器上。

  5. 可以使用 Outlook 登录到 MAPI 服务帐户来初始化服务器上的该邮箱。此步骤将验证您的权限及访问权限是否正确。

对于 Exchange Server 2007 或 Exchange 2010,管理是使用 Exchange 管理控制台或 Exchange 命令行管理程序执行的。可以使用上述任一管理工具来执行下列步骤。Outlook 和基于公用文件夹 DAV 的管理 (PFDAVAdmin) 也可用于创建公用文件夹以及为公用文件夹添加权限。

返回顶部

为在 Exchange 2007 或 Exchange 2010 组织中进行组织间复制而准备发布服务器的步骤

  1. 创建一个供此工具用作 MAPI 服务帐户的 Windows NT 帐户以及一个关联的 Exchange 邮箱。在发布服务器的邮箱存储上创建此邮箱。确保显示名在 Active Directory 林中是唯一的。有关详细信息,请参阅 New-Mailbox(英文网页)。

  2. 如果尚未存在公用文件夹存储,请在发布服务器上创建一个新的公用文件夹数据库:

    New-PublicFolderDatabase -name "<Public Folder Database Name>" -storagegroup "<Storage Group Name>" 
    

    有关详细信息,请参阅 New-PublicFolderDatabase(英文网页)。

  3. 确保要在组织之间复制的每个公用文件夹都在发布服务器上有一个相应的副本。有关详细信息,请参阅 Set-PublicFolder(英文网页)。

  4. 添加创建为要复制的每个顶级公用文件夹及子文件夹的所有者的服务帐户邮箱。无需更改 Schedule+ 忙/闲文件夹的默认权限。

    Add-PublicFolderClientPermission -User <ServiceAccount> -AccessRights:Owner -Identity "<Top-Level Public Folder>"
    

    有关详细信息,请参阅 Add-PublicFolderClientPermission(英文网页)。

  5. 在根公用文件夹中创建一个名为 ExchsyncSecurityFolder 的公用文件夹,然后为您创建的服务帐户邮箱授予**“可看到文件夹”**权限。不要指定对此文件夹的任何默认或匿名权限。它供复制服务用来增加安全性,必须同时存在于发布服务器和订阅服务器上。若要新建一个名为 ExchsyncSecurityFolder 的顶级公用文件夹,请使用下面的命令行管理程序 cmdlet:

    New-PublicFolder -Name "ExchsyncSecurityFolder"
    

    有关详细信息,请参阅 New-PublicFolder(英文网页)。

  6. 若要设置对 ExchsyncSecurityFolder 的相应权限,请使用下列命令行管理程序 cmdlet:

    Add-PublicFolderClientPermission -User <ServiceAccount> -AccessRights:FolderVisible -Identity "\ExchsyncSecurityFolder"
    
    Remove-PublicFolderClientPermission -User Default  -AccessRights:Author -Identity "\ExchsyncSecurityFolder"
    
    Remove-PublicFolderClientPermission -User Anonymous -AccessRights:CreateItems  -Identity "\ExchsyncSecurityFolder"
    

    有关详细信息,请参阅 Add-PublicFolderClientPermission(英文网页)和 Remove-PublicFolderClientPermission(英文网页)。

  7. 可以使用 Outlook 登录到 MAPI 服务帐户,初始化服务器上的邮箱并验证您的权限和访问权限是否正确。

返回顶部

准备订阅服务器

订阅服务器是您要使用组织间复制工具向其中复制信息的 Exchange 服务器。若要配置订阅服务器,您必须创建一个可供此工具用作服务帐户的 Windows NT 帐户以及一个关联的 Exchange 邮箱。此外,您还必须创建此工具在复制过程中需要的顶级公用文件夹。如果您要复制忙/闲数据,则订阅服务器上必须存在目标组织的忙/闲文件夹的副本。

为在 Exchange 2003 组织中进行组织间复制而准备订阅服务器

  1. 创建一个供此工具用作服务帐户的 Microsoft Windows NT 帐户以及一个关联的 Exchange 邮箱。确保显示名在 Active Directory 林中是唯一的。

  2. 可以使用 Outlook 或 Exchange 系统管理器为要复制的文件夹层次结构的每一部分创建一个顶级文件夹。无需在订阅服务器上创建子文件夹。此工具将会自动创建子文件夹。

  3. 使用 Outlook 或 Exchange 系统管理器,将每个顶级文件夹的“发布编辑”权限授予您创建的服务帐户邮箱。

  4. 使用 Outlook 或 Exchange 系统管理器,将目标组织的忙/闲文件夹的副本添加到订阅服务器。

  5. 使用 Outlook 或 Exchange 系统管理器,在根公用文件夹中创建一个名为 ExchsyncSecurityFolder 的公用文件夹,并为您创建的服务帐户邮箱授予**“可看到文件夹”**权限。不要指定对此文件夹的任何默认或匿名权限。它供复制服务用来增加安全性,必须同时存在于发布服务器和订阅服务器上。

  6. 使用 Outlook 登录到 MAPI 服务帐户,初始化服务器上的该邮箱并验证您的权限和访问权限是否正确。

    note注意:
    如果您要进行双向复制,则同一台服务器既可以是发布服务器,也可以是订阅服务器。

返回顶部

对于 Exchange 2007,管理是使用 Exchange 管理控制台或 Exchange 命令行管理程序执行的。可以使用上述任一管理工具来执行下列步骤。Outlook 和基于公用文件夹 DAV 的管理 (PFDAVAdmin) 也可用于创建公用文件夹以及配置对公用文件夹的权限。

为在 Exchange 2007 或 Exchange 2010 组织中进行组织间复制而准备订阅服务器的步骤

  1. 创建一个供组织间复制工具用作服务帐户的 Windows 帐户及一个关联的 Exchange 邮箱。确保显示名在 Active Directory 林中是唯一的。有关详细信息,请参阅 New-Mailbox(英文网页)。

  2. 如果尚未存在公用文件夹存储,请在订阅服务器上创建一个新的公用文件夹数据库。

    New-PublicFolderDatabase -name "<Public Folder Database Name>" -storagegroup "<Storage Group Name>"
    

    有关详细信息,请参阅 New-PublicFolderDatabase(英文网页)。

  3. 可以使用 Outlook 登录到 MAPI 服务帐户,并初始化服务器上的该邮箱以验证您的权限和访问权限是否正确。

  4. 为要复制的文件夹层次结构的每一部分创建一个顶级文件夹。无需在订阅服务器上创建子文件夹。此工具将会自动创建子文件夹。

    New-PublicFolder -Name <Top-Level Folder>
    

    有关详细信息,请参阅 New-PublicFolder(英文网页)。

  5. 将目标组织的忙/闲文件夹的副本添加到订阅服务器。

    有关详细信息,请参阅 如何配置公用文件夹的设置

  6. 将每个顶级文件夹的“发布编辑”权限授予您创建的服务帐户邮箱。

    Add-PublicFolderClientPermission -User <ServiceAccount> -AccessRights:PublishingEditor -Identity "\<Top-Level Folder>"
    

    有关详细信息,请参阅 Add-PublicFolderClientPermission

  7. 在根公用文件夹中创建一个名为 ExchsyncSecurityFolder 的公用文件夹,并为您创建的服务帐户邮箱授予**“可看到文件夹”**权限。不要指定对此文件夹的任何默认或匿名权限。它供复制服务用来增加安全性,必须同时存在于发布服务器和订阅服务器上。若要新建一个名为 ExchsyncSecurityFolder 的顶级公用文件夹,请使用下面的命令行管理程序 cmdlet:

    New-PublicFolder -Name "ExchsyncSecurityFolder"
    

    有关详细信息,请参阅 New-PublicFolder(英文网页)。

  8. 若要设置对 ExchsyncSecurityFolder 的相应权限,请使用下列命令行管理程序 cmdlet:

    Add-PublicFolderClientPermission -User <ServiceAccount> -AccessRights:FolderVisible -Identity "\ExchsyncSecurityFolder"
    Remove-PublicFolderClientPermission -User Default  -AccessRights:Author -Identity "\ExchsyncSecurityFolder"
    Remove-PublicFolderClientPermission -User Anonymous -AccessRights:CreateItems  -Identity "\ExchsyncSecurityFolder"
    

    有关详细信息,请参阅 Add-PublicFolderClientPermission(英文网页)和 Remove-PublicFolderClientPermission(英文网页)。

  9. 使用 Outlook 登录到 MAPI 服务帐户,初始化服务器上的该邮箱并验证您的权限和访问权限是否正确。

    note注意:
    如果您要进行双向复制,则同一台服务器既可以是发布服务器,也可以是订阅服务器。

返回顶部

在 Exchange 2007 或 Exchange 2010 组织中添加可用性地址空间

要使 Office Outlook 2007 用户能够查看另一个林中旧版 Exchange 服务器(Exchange 2007 之前的版本)上的邮箱用户或使用旧版 Outlook 客户端(Office Outlook 2007 之前的版本)的用户的忙/闲信息,必须使用 Add-AvailabilityAddressSpace cmdlet 配置可用性服务。只需在 Exchange 2007 林中的任意服务器上运行一次此 cmdlet 即可。

运行以下命令以设置公用文件夹忙/闲可用性:

Add-AvailabilityAddressSpace -ForestName <Legacy Exchange SMTP domain name> -AccessMethod PublicFolder

例如,运行:

Add-AvailabilityAddressSpace -ForestName Contoso.com -AccessMethod PublicFolder

在单服务器 Exchange 组织中配置 Exchange 2007 或 Exchange 2010

如果订阅服务器是组织中的唯一 Exchange 2007 或 Exchange 2010 服务器,并且该服务器中安装了所有的 Exchange 服务器角色,则还需要进行其他配置。

可用性服务向组织中的 Schedule+ 忙/闲公用文件夹发出的 DAV 请求是使用 HTTP(而不是 HTTPS)发送给 /public 虚拟目录的。

默认情况下,安装了客户端访问服务器角色时,虚拟目录配置为要求使用安全套接字层 (SSL)。在单服务器环境中,这会阻止可用性服务从公用文件夹中检索忙/闲信息。因此,当该组织内的 Outlook 2007 用户尝试查询另一个组织中的忙/闲数据时,将会看到哈希标记,而不是忙/闲数据。

对于这种情况,有三种解决方法:

  1. 安装另一台 Exchange 2007 服务器,然后将客户端访问服务器角色移到该服务器。
  2. 在 Internet 信息服务 (IIS) 管理器中对 /public 虚拟目录禁用“要求 SSL”。
  3. 在 Outlook 2007 客户端计算机上设置一个注册表参数,强制这些计算机绕过可用性服务,而直接从公用文件夹中查询所有忙/闲信息。

有关详细信息,请参阅 Exchange 团队博客文章 Configuring Interorg Free/Busy in a single server Exchange organization(英文网页)。

返回顶部

安装和配置阶段

部署组织间复制工具之前,必须满足几个安装要求。通常易产生的一个误解是:每个充当发布者的 Exchange 组织都应托管其自己的组织间复制工具运行实例。尽管这种配置可能也是可接受的,但实际只需要此工具的一个运行实例。

系统要求

将托管组织间复制配置工具和复制服务的计算机应加入 Windows 域,并且必须满足下列操作系统要求:

  • Microsoft Windows 2000 Server Service Pack 3 或带有任意 Service Pack 的 32 位版 Windows Server 2003。
  • 不支持 Windows Server 2008。

此外,还必须安装 Exchange Server 或 Exchange 管理工具。

例如,您可以在以下配置上安装组织间复制配置工具:

  • 在运行 Exchange Server 2003 Service Pack 2 的服务器上
  • 在具有 Exchange 2003 系统管理工具的非 Exchange 服务器上

此外,还请注意下面几点:

  • 不支持在托管 Exchange 2007 服务器角色的计算机上安装此组织间复制工具。
  • 不支持在具有 MAPI/CDO 库的计算机上安装组织间复制工具。
  • 不应在曾经安装过任意版本的 Outlook 的任何计算机上安装组织间复制工具。
  • 参与的 Exchange 组织之间不要求存在信任关系。
  • 如果您要向运行 Exchange 2010 Service Pack 1 (SP1) 的服务器上复制信息,Exchange 2010 SP1 服务器必须至少安装邮箱角色和 CAS 角色。

返回顶部

网络要求

若要使用组织间复制工具,需要满足下列网络要求:

  • Exchange 组织间必须存在启用 MAPI 的局域网 (LAN) 连接。
  • 应配置名称解析,以便可以通过 NetBIOS 名称和完全限定的域名远程解析组织间复制工具使用的 Exchange 服务器。
  • 如果 Exchange 组织间存在防火墙,必须设置防火墙规则例外。

使用组织间复制工具经常要求两个外部网络通信。这可能意味着需要对名称解析和防火墙配置进行更改,才能使此工具正常工作。

名称解析

组织间复制工具使用名称解析查找每个 Exchange 服务器。因此,必须在网络之间进行 NetBIOS 名称解析。这可以通过使用 Windows Internet 名称服务 (WINS)、LMHOSTS 文件或域名系统 (DNS) 来完成。

防火墙

Exchange 发布服务器和订阅服务器之间的所有通信均使用远程过程调用 (RPC)。这是通过 TCP/IP 端口 135 完成的。Exchange 服务器在端口 135 上监视与 RPC 终结点映射器服务的连接。

Exchange Server 2003 启动时,会分配随机端口,用于从 Exchange 存储和系统助理发回响应和信息。由于这些端口是随机分配的,因此很难建立通信。这些端口无法在防火墙或代理服务器上“打开”。必须对每个 Exchange 服务器进行更改,才能静态分配随机端口。

通过分配静态通信端口,可以配置路由器和防火墙,在静态端口上启用 Exchange 服务器与客户端之间的 TCP/IP 连接。以下 Microsoft 知识库文章对该配置进行了介绍:

返回顶部

如何在订阅服务器上分配静态端口

  1. 启动注册表编辑器。

  2. 找到并单击以下注册表项:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters

  3. 为 Microsoft Exchange SA RFR 接口添加以下项:

    • 名称:TCP/IP Port
    • 值:REG_DWORD
    • 数据值:<端口号>
    note注意:
    分配的端口号应在 1024 到 5000(十进制)范围内。
  4. 为 Microsoft Exchange 目录 NSPI 代理接口添加以下项:

    • 名称:TCP/IP NSPI Port
    • 值:REG_DWORD
    • 数据值:<端口号>
  5. 找到并单击以下注册表项:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\ParametersSystem

  6. 为 Microsoft Exchange 信息存储接口添加以下项:

    • 名称:TCP/IP Port
    • 类型:REG_DWORD
    • 数据值:<端口号>
  7. 退出注册表编辑器。

    note注意:
    必须重新启动 Exchange 服务器,才能使这些更改生效。如果您计划启用双向复制,则还应在发布服务器上执行前面所述的相应步骤。

返回顶部

如果该 Exchange 服务器也是一台全局编录服务器

  1. 启动注册表编辑器。

  2. 找到并单击以下注册表项:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters

  3. 在**“编辑”菜单上,单击“添加值”**,然后添加以下注册表值:

    • 值名称:TCP/IP Port
    • 数据类型:REG_DWORD
    • 基数:十进制
    • 数值数据:<端口号>(十进制)
    note注意:
    分配的端口号应在 1024 到 5000(十进制)范围内。
    重新启动全局编录服务器,以便在初始化名称服务提供程序接口 (NSPI) 时,读取静态映射。
    完成这些步骤后,配置数据包筛选器(或防火墙)以便可以与这些端口以及端口 135 建立 TCP/IP 连接。
  4. 退出注册表编辑器。

安装组织间复制工具

若要下载组织间复制工具,请参阅 Exchange 2003 下载。此工具由两个文件组成:

  • Exscfg.exe,Microsoft Exchange 复制配置程序
  • Exssrv.exe,Microsoft Exchange 复制服务

若要使用这些文件,请执行以下操作:

  1. 创建一个供此工具使用的工作目录,如 C:\IORepl。
  2. 将 Exssrv.exe 和 Exscfg.exe 文件复制或安装到此工作目录。

返回顶部

运行组织间复制工具

若要设置复制,必须创建一个配置文件。此配置文件将包含复制会话。每个会话都将是一个忙/闲会话或公用文件夹会话。

note注意:
建议您在满足以下条件的服务器之间建立连接:其上复制的公用文件夹在建立 IOrepl 连接的同一服务器上包含一个本地副本。在这种情况下,公共文件夹存储位于 IOrepl 连接指定的同一 Exchange 服务器上。用于 MAPI 连接的邮箱也位于该 Exchange 服务器上。

如何为忙/闲复制创建配置文件

  1. 双击 Exscfg.exe

  2. 在“会话”菜单上,单击“添加”。

  3. 在“添加会话”对话框中,选择“Schedule+ 忙/闲复制”。

note注意:
依次选择“文件”“新建”,创建的是一个新配置而不是新会话。

“忙/闲会话配置”屏幕具有下面四个部分,必须配置这四个部分,ExchSync 会话才能正常工作:

  • 会话
  • 发布组织
  • 订阅组织
  • 发布站点筛选器

如何设置会话

  1. 键入会话的显示名(“标题”)。

  2. 包括组织名和复制方向。例如,使用 Organization A 到 Organization B。

  3. 单击**“日程安排”**,创建满足您要求的复制日程安排。复制的最短时间间隔是五分钟。

  4. 单击**“日志记录”**,为此会话启用日志记录。日志文件(位于安装文件时创建的工作目录中)报告服务启动或停止的时间、服务遇到的任何错误以及每个会话的统计信息(例如,复制的邮件和文件夹的数目)。

返回顶部

如何设置发布组织

  1. 在**“服务器/邮箱”**中,键入发布服务器的名称以及您为此服务器创建的服务帐户邮箱。

  2. 单击**“高级”**,然后键入发布服务帐户的用户名、密码和域。

    note注意:
    不要以 <域>\<用户名> 格式指定用户名。在用户名字段中指定用户名,在域字段中指定域名。

如何设置订阅组织

  1. 在**“服务器/邮箱”**中,键入订阅服务器的名称以及您为此服务器创建的服务帐户邮箱。

  2. 单击**“高级”**,然后键入订阅服务帐户的用户名、密码和域。

    note注意:
    不要以 <域>\<用户名> 格式指定用户名。在用户名字段中指定用户名,在域字段中指定域名。

如何设置发布站点筛选器

  1. 单击**“站点列表”选择要复制其忙/闲信息的站点(管理组)。默认情况下,“所有站点”复选框处于选中状态。清除此框可启用“登录”按钮。单击“登录”按钮枚举发布组织中的可用站点。单击“登录”**按钮可验证下面几点:

    • 正确输入了发布服务器的 ExchSync 服务帐户凭据。
    • ExchSync 服务帐户可访问发布服务器的忙/闲文件夹。
    • 本地 DNS 解析正常工作。
    • 与 Exchange 服务器的 MAPI (RPC) 连接未被防火墙阻止。
  2. 枚举可用站点后,重新选中**“所有站点”复选框以复制服务器上可用的每个忙/闲文件夹,或者手动选择每个站点上要复制的忙/闲文件夹,然后单击箭头将其移到“所选站点”**的下方。单击“确定”即可完成。

  3. 如果要在两个以上的 Exchange 组织中复制忙/闲数据,请使用**“发布自定义收件人忙/闲数据”**选项。有关详细信息,请参阅“如何在两个以上的 Exchange 组织之间共享忙/闲数据”一节。

  4. 单击**“确定”将会话添加到配置文件中,然后单击“保存”**。

返回顶部

如何为公用文件夹复制创建配置文件

  1. 双击 Exscfg.exe

  2. 在“会话”菜单上,单击“添加”。

  3. 在“添加会话”对话框中,选择“公用文件夹复制”。

“公用文件夹会话配置”屏幕具有下面四个部分,必须配置这四个部分,ExchSync 会话才能正常工作:

  • 会话
  • 发布组织
  • 订阅组织
  • 文件夹列表

如何设置会话

  1. 键入会话的显示名(“标题”)。包括组织名和复制方向。例如,使用 Organization A 到 Organization B。

  2. 单击**“日程安排”**,创建满足您要求的复制日程安排。复制的最短时间间隔是五分钟。

  3. 单击**“日志记录”**,为此会话启用日志记录。日志文件(位于安装文件时创建的工作目录中)报告服务启动或停止的时间、服务遇到的任何错误以及每个会话的统计信息(例如,复制的邮件和文件夹的数目)。

  4. 在**“最大任务数”**框中,使用箭头选择要用于复制的线程数。若要提高复制性能,请使用 2 或 4。使用更高的值可能会对服务器性能造成负面影响。

返回顶部

如何设置发布组织

  1. 在**“服务器/邮箱”**中,键入发布服务器的名称以及您为此服务器创建的服务帐户邮箱。

  2. 单击**“高级”**,然后键入发布服务帐户的用户名、密码和域。

    note注意:
    不要以 <域>\<用户名> 格式指定用户名。在用户名字段中指定用户名,在域字段中指定域名。

如何设置订阅组织

  1. 在**“服务器/邮箱”**中,键入订阅服务器的名称以及您为此服务器创建的服务帐户邮箱

  2. 单击**“高级”**,然后键入订阅服务帐户的用户名、密码和域。

    note注意:
    不要以 <域>\<用户名> 格式指定用户名。在用户名字段中指定用户名,在域字段中指定域名。

如何设置文件夹列表

  1. 单击“文件夹列表”选择要复制的文件夹。单击发布服务器和订阅服务器的“登录”可枚举两个组织的公用文件夹树。单击**“登录”**可验证下面几点:

    • 正确输入了发布服务器的 ExchSync 服务帐户凭据。
    • ExchSync 服务帐户可访问发布服务器的忙/闲文件夹。
    • 本地 DNS 解析正常工作。
    • 与 Exchange 服务器的 MAPI (RPC) 连接未被防火墙阻止。
  2. 在**“会话文件夹列表”**对话框中,选择发布服务器上要复制的公用文件夹或文件夹层次结构,然后在订阅服务器上选择目标文件夹。

  3. 通过启用或禁用下列选项,为选定复制的公用文件夹或文件夹层次结构配置其余复制选项。

    • 箭头 - 默认情况下,按照从发布服务器到订阅服务器的方向单向复制公用文件夹。使用此选项可在单向与双向复制之间切换。
    • 子文件夹 - 使用此选项可复制选定文件夹的子文件夹(如果选定,则会自动在订阅服务器上创建子文件夹)。
    • 删除 - 使用此选项可将公用文件夹的删除操作从发布组织复制到订阅组织(如果启用了双向复制,则反之亦然)。
    • 默认 - 使用此选项可将对发布组织中公用文件夹的默认权限复制到订阅组织的公用文件夹。
    • 匿名 - 使用此选项可将对发布组织中公用文件夹的匿名权限复制到订阅组织的公用文件夹。
    note注意:
    不会复制公用文件夹上的其余权限。订阅组织中的管理员必须手动添加权限。若要导入或导出许多公用文件夹的现有权限,可以使用基于公用文件夹 DAV 的管理员工具。有关详细信息,请参阅 Microsoft Exchange Server Public Folder DAV-Based Administration Tool(英文网页)。

返回顶部

如何设置复制服务

  1. 双击“Exssrv.exe”。首次运行 Exssrv.exe 时,单击“安装”。

  2. 在“安装”对话框中,键入将运行此服务的帐户的 Windows NT 帐户名和密码。此帐户应具有**“允许本地登录”“作为服务登录”**权限。

    note注意:
    此帐户应以 <域>\<用户名> 形式输入。
  3. 键入您创建的配置文件的路径和文件名。

  4. 指定您是否希望在启动计算机时自动启动服务。安装服务后单击**“启动”,或从“服务”**管理单元中启动该服务。

如何在两个以上的 Exchange 组织之间共享忙/闲数据

若要与多个 Exchange 组织共享忙/闲数据,应启用中心辐射型拓扑以便于复制。应在组织之间进行 GAL 同步,并且一个 Exchange 组织中启用邮箱的用户帐户应通过其他组织中启用邮件的联系人来表示。

通过将集线器服务器用作发布服务器而创建的会话必须选中**“发布自定义收件人忙/闲数据”**复选框。下面是一个在以下情况下您必须配置哪些会话的示例:有三个组织,组织 2 为集线器服务器。

  • 一个会话从组织 2 到组织 1,选中**“发布自定义收件人忙/闲数据”**复选框。
  • 一个会话从组织 1 到组织 2。
  • 一个会话从组织 2 到组织 3,选中**“发布自定义收件人忙/闲数据”**复选框。
  • 一个会话从组织 3 到组织 2。

返回顶部

测试阶段

配置组织间复制工具复制忙/闲和/或公用文件夹数据后,您需要验证数据是否确实在 Exchange 组织之间传递。

如何测试忙/闲数据

  1. 在 组织 A 中选择一个启用邮箱的用户帐户 (UserA) 进行测试。为了简化测试,请确保 UserA 的邮箱存指向在配置文件中作为发布服务器列出的公用文件夹存储。

  2. 确保 UserA 在另一组织中具有相应的启用邮件的联系人,并且该联系人具有与 UserA 的主 SMTP 地址匹配的电子邮件地址。

  3. 以组织 A 中的 UserA 身份登录,为组织 A 中的另一个用户创建一个日历约会或会议请求,然后保存请求。

  4. 确认组织 A 中的其他用户可以查询 UserA 的忙/闲数据,并查看他们在会议期间是否处于忙碌状态。

  5. 对组织 B 中的 UserB 重复上述步骤。

  6. 运行 Exscfg.exe 以创建忙/闲复制会话。

  7. 启动 Exchange 复制服务,方法是运行 Exssrv.exe 并选择**“启动”,或在“服务”**管理单元中启动服务。

  8. 等待复制周期完成,然后检查输出日志。

  9. 以 UserA 身份登录,创建一个新的会议请求,然后邀请 UserB。确认 UserB 的忙/闲数据可见。

  10. 如果要双向复制忙/闲数据,请以 UserB 身份登录,创建一个新的会议请求,然后邀请 UserA。确认 UserA 的忙/闲数据可见。

返回顶部

如何测试公用文件夹数据

  1. 运行 Exscfg.exe 以创建公用文件夹复制会话。

  2. 启动 Exchange 复制服务,方法是运行 Exssrv.exe 并选择**“启动”,或在“服务”**管理单元中启动服务。

  3. 通过使用 Outlook 或 Outlook Web Access,以发布组织的 UserA 身份登录。

  4. 移动到要复制的公用文件夹,然后添加内容。

  5. 等待复制周期完成,然后检查输出日志。

  6. 通过使用 Outlook 或 Outlook Web Access,以订阅组织的 UserB 身份登录,然后确认复制的内容存在。

常见问题

情形 A

配置忙/闲会话配置时,单击**“发布站点筛选器”下的“站点列表”。单击以清除“所有站点”选项,然后单击“登录”**。操作失败,并显示以下错误消息:

“无法使用邮箱信息登录到 Exchange Server。”

若要解决此错误,请考虑以下问题:

  • 是否在发布组织的**“高级”**信息中正确输入了服务帐户的用户名、密码和域?不要以 <域>\<用户名> 或 user@domain.com 的格式指定用户名。
  • 能否使用 NetBIOS 名称 ping Exchange 服务器?
  • 公用文件夹存储是否已装入并可供所有用户使用?
  • 服务帐户邮箱是否位于忙/闲会话配置中定义的发布服务器上?
  • 是否有另一个启用邮箱的用户帐户具有与此服务帐户相同的显示名?
  • 如果您尝试连接到远程林中的服务器,组织之间是否有防火墙?如果是,是否在 Exchange 服务器上正确分配了静态端口,并且在防火墙上设置了正确的端口排除项?收集一个网络跟踪,查看防火墙是否丢弃 DCE-RPC 数据包。
  • 某些防火墙可能拒绝来自基于 Windows Server 2003 Service Pack 1 或 Windows Vista 的计算机的网络通信。有关详细信息,请参阅 Microsoft 知识库文章 899148,Some firewalls may reject network traffic that originates from Windows Server 2003 Service Pack 1-based or Windows Vista-based computers(英文网页)。

返回顶部

情形 B

当您尝试安装复制服务时,收到以下错误消息,并且无法创建服务:

“无法创建服务。”

若要排除此错误消息中的故障,请考虑以下问题:

  • 单击**“安装”**按钮以显示“安装”窗口时,是否以 <域>\<用户名> 的形式正确输入了服务帐户信息?

情形 C

当您尝试启动复制服务时,收到以下错误消息:

“无法作为服务登录。请确保您的帐户有权作为服务登录”

若要排除此错误消息中的故障,请考虑以下问题:

  • 所指定的用于启动复制服务的帐户是否在此服务器上具有**“允许本地登录”“作为服务登录”**权限?

情形 D

当您尝试启动复制服务时,收到以下错误消息:

“无法访问服务控制管理器。”

若要排除此错误消息中的故障,请考虑以下问题:

  • 是否尝试在域控制器上运行此服务?如果是这种情况,能否将组织间复制工具安装到成员服务器上,然后启动复制服务?
  • 能否通过指定域管理员帐户的凭据来启动服务?如果已经在每个复制会话中明确指定了凭据,则不必使用服务帐户启动复制服务。

返回顶部

情形 E

当复制服务运行时,会在应用程序日志中生成 115 错误事件并失败。

若要解决此错误,请考虑以下问题:

  • 115 错误事件表示找不到 ExchsyncSecurityFolder。验证该文件夹是否存在以及文件夹名称拼写是否正确。请确保名称中没有尾随或前导空格,并确保对此文件夹设置了正确的权限(服务帐户具有**“可看到文件夹”**权限)。

情形 F

当复制服务运行时,会在应用程序日志中生成 116 错误事件并失败。

若要解决此错误,请考虑以下问题:

  • 116 错误事件表示存在安全问题。错误中指出的帐户没有访问 ExchsyncSecurityFolder、忙/闲文件夹或顶级公用文件夹的权限。请确认:
    • 服务帐户对 ExchsyncSecurityFolder 具有**“可看到文件夹”**权限。
    • 服务帐户对每个顶级公用文件夹均具有“所有者”权限。
    • 存在对忙/闲文件夹的默认权限 – 默认(编辑)、匿名(无)。

返回顶部

情形 G

当复制服务运行时,会生成 118 错误事件并失败。

若要解决此错误,请考虑以下问题:

  • 118 错误事件表示存在通信错误。组织间复制工具无法连接所需的服务器。请检查名称解析和网络连接(跟踪路由和 ping)是否正确。请确保您拥有正确版本的 MAPISVC.INF,且该文件未损坏。请确保从未安装过 Outlook。如果已安装 Outlook,请在其他计算机上安装组织间复制工具。

情形 H

当复制服务运行时,会生成 120 错误事件并失败。

若要解决此错误,请考虑以下问题:

  • 120 错误事件表示存在通信错误。组织间复制工具可以接通远程服务器,但未建立连接。同样,请检查网络连接(跟踪路由和 ping),确保没有丢失数据包。同时,还请确保您拥有服务帐户邮箱的正确用户名和密码,并且帐户尚未过期。

情形 I

订阅组织中启用邮件的新联系人的忙/闲信息未更新。

若要解决此问题,请考虑以下问题:

  • 组织间复制工具会跟踪更改以及它过去复制了哪些用户的信息。因此,该工具不必每次都复制所有内容。如果发布组织中的邮箱在订阅组织中没有匹配的启用邮件的联系人,则会对此邮箱进行标记,不再对其复制。如果之后在订阅组织中为此用户创建了一个启用邮件的联系人,仍然不会复制信息,因为已对它进行标记。此信息保留在工作目录的“dat”文件中。
  • 若要更正此问题,请停止复制服务,删除“dat”文件,然后重新启动复制服务。重新启动后的组织间复制工具将执行完整的同步,然后检测新的启用邮件的联系人。

返回顶部

情形 J

组织间复制工具不会复制信息,而是在日志文件中报告以下错误:

“错误:无法将邮件更改 [SK=<guid>] 导入服务器 [<服务器名称>] 上的文件夹‘<忙/闲系统文件夹>’,邮件之前存在,但已删除。”

若要解决此错误,请考虑以下问题:

  • 是否有任何 Exchange 组织同时包含 Exchange 2003 和 Exchange 2007 服务器?如果是这种情况,那么组织间复制工具指向哪个服务器?如果该工具指向的是此组织中的 Exchange 2003 公用文件夹数据库,请确保具有公用文件夹数据库的所有 Exchange 2007 服务器运行的是 Exchange 2007 Service Pack 1 汇总更新 6 或更高版本。
  • 在将一些邮箱从 Exchange 2003 迁移到 Exchange 2007 后,某些忙/闲邮件不会从 Exchange 2007 复制到 Exchange 2003 服务器。有关详细信息,请参阅 Microsoft 知识库文章 955443 在将一些邮箱从 Exchange Server 2003 迁移到 Exchange Server 2007 后,某些忙/闲邮件不会从 Exchange 2007 复制到 Exchange 2003
  • 是否从订阅组织的忙/闲文件夹中删除了发布组织用户的忙/闲邮件?由于您使用公用文件夹 API 进行此复制,因此组织间复制工具不允许将这些邮件复制回来,因为它们具有相同的邮件 ID。若要继续进行复制,必须在发布组织中创建新的忙/闲邮件。要获得更多帮助,请联系客户支持。

情形 K

复制服务使用服务帐户凭据登录,而不是使用配置文件中指定的凭据登录。

若要解决此问题,请考虑以下问题:

  • 在配置文件中设置凭据时,请确保选择**“高级”**选项卡,然后输入正确的凭据。这会强制组织间复制工具使用正确的凭据,而不使用服务帐户凭据。

返回顶部