iT邦幫忙

0

請教Exchange 2010的最佳配置與規劃

igsjim 2011-07-28 11:17:5713407 瀏覽

各位前輩大家好

最近要安裝Windows Server 2008 R2 + Exchange 2010 來取代目前的舊版系統
我有三台IBM 3550 M2 的伺服器,規格如下 DRAM: 8G、硬碟: SAS 146Gx2
有買了uuu職念文老師的書,翻閱一些DAG的規劃,好像我的硬碟數量也不夠
目前在想是否要用二台,都接三顆SAS HDD做RAID 5,1台AD、1台Exchange
服務數未來可能是1200人,甚至更多一些,想請有經驗的前輩給予一些建議 ^^

沒有考慮過轉換成GMAIL嗎
我沒有實際評估過費用 我只知道我們的分公司遍佈5大洲就是用這個
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

4
jerry710822
iT邦高手 1 級 ‧ 2011-07-28 18:12:16
最佳解答

1200人這麼多嗎
那我可以跟你說你目前這三台機器都不適合使用
記憶體就不夠了
其他更不用說

igsjim iT邦新手 5 級 ‧ 2011-07-29 01:11:53 檢舉

謝謝Jerry的回應
目前我們約有8百多人,有email帳號的人可能近8百
我也去微軟網站再找一下官方的相關的資料,再做
評估,謝謝 ^^

16
Ray
iT邦大神 1 級 ‧ 2011-07-28 20:14:01
  1. 只有一台 AD (or DC)? 萬一他掛掉, 你等著同時接 1,200 通電話被罵到臭頭...

  2. 打算架三合一嗎 (CAS+HT+MBX)? 不知道您的 3550M2 是買幾顆 CPU? 幾核心? 假設是最常見的 E5520 一顆(4核) 的話, 您最低的 RAM 需求至少應該是: 1GB x 4 core x 3 role x (1,200 x 30MB) + 2GB = 17.6GB, 如果您打算在這台三合一主機裡面, 再啟用反垃圾郵件(Anti-spam)功能的話, 請至少再往上加 4GB (=21.6GB). 這是最低安全需求, 如果垃圾信爆多還要往上加.

  3. 不知道您的: 信件流量, 同時上線人數, 信件大小, 公用資料夾內容, 希望用戶端的 Latency 上限....這些參數, 暫時先以中等用量來估算好了, 假設: 1,200 人全部上線, 全部放在同一個 Mailbox 主機, 每人平均消耗的 IOPS 是 1.0 的話, 您這單台三合一伺服器, 需要承受 1.0 x 1,200 = 1,200 IOPS, 而每顆 SAS 硬碟, 大約只能提供 200~250 IOPS, 我們以保守的效能來估算的話: 1,200 除以每顆 200 IOPS = 至少需要 6 Strip width 才頂得住, 相當於 12 顆 SAS 硬碟做 RAID-10, 或是至少 7 顆硬碟做 RAID-5 (假設不計 Hot-Spare HDD, 而且務必要使用硬體式 RAID Controller + Cache)

如果沒有營運過 Exchange 2010 的經驗, 建議第一次務必要找 SI 廠商來規劃, 並且簽訂至少一年的到場(on-site)維護合約, 合約中記得要註明你希望達到的效能以及修復時限, 若沒達到的話, 要對廠商罰錢.

這樣陪廠商玩一兩年之後, 你才有能力自己獨立營運管理一整套的 Exchange 2010. 一般說來, 培養一個有能力獨立管理偵錯的 Exchange 2010 工程師, 大約需要三年的養成時間.

ps. 職老師雖然是 MCT, 但是那本講 2010 的書, 比較適合已經有 Exchange 營運經驗的人, 升級到 2010 的時候, 拿來參考新功能用. 不適合給初學者, 或是直接當成系統規畫參考, 因為裡面並沒有深入探討到大量部署時需要事先計算的 Sizing 方法論(如上面所提的各種公式和數據), 書中所提的硬體規格, 只適合用在實驗環境; 原封不動拿給 1,200 人去用, 會死得很難看....

看更多先前的回應...收起先前的回應...
igsjim iT邦新手 5 級 ‧ 2011-07-29 01:08:59 檢舉

謝謝ray前輩的回應

我們公司目前使用的是Exchange 2000,會想直接灌最新的版本
是考慮未來微軟還會維護,但我也擔心2000到2010這麼大的變動
會有不少問題,以日前主管的回應,我想是有些考量,所以我大概
沒辦法尋求經銷商或原廠的支援,只能自己處理了 ><

對於目前敝公司的狀況小弟我稍微簡述一下,現有帳號數可能近八百
除了少數幾位mailbox容量設在300或500mb,其餘的帳號皆是預設100mb
內部人員使用Exchange連接的設定,但Client會將信件收到個人資料夾
既有Exchange主機硬碟容量不算大,但可用空間還算充足。

CPU的部份我還沒仔細看,記憶體的粗估,確實是參考書中三合一角色
的計算方式,原則上mailbox仍提供使用者100mb,請問就您目前了解
的資訊,那樣的硬體夠用嗎?

平日我維護的主機大部份是Linux,所以Exchange Server並不算是很熟稔
但因現有的版本和硬體都太舊了,所以想趁公司搬遷廠房時順便異動,或者
我能考慮先升級或重灌Exchange Server 2003,未來是否要升級到新版
屆時再做考量比較好呢? ^^"

Ray iT邦大神 1 級 ‧ 2011-07-29 07:45:34 檢舉

先簡單回:

Exchange 2000 理論上無法直接升級到 2010, 中間必須先轉一次 2003, 坊間有人研發出直接上轉的方法, 但要看原來的環境而定, 不一定可行. 可是目前您也買不到 Exchange 2003 了, 中轉也會有困難. 您可能需要找一位 Exchange 顧問, 幫您評估直轉的可能性.

Mailbox 100MB 可能太小了, 以前會規畫這麼小, 是因為舊版的 Exchange 總容量只能有 25GB, 現在 2010 已經可以到 16TB 了, 大家都是把信件全部留在 Exchange 裡面. 而且根據各國的法律規定來看, 員工信件留在伺服器上, 有助於將來遇到訴訟時的舉證效力.

我晚一點再想想看有甚麼要注意的...

Ray iT邦大神 1 級 ‧ 2011-07-29 08:11:59 檢舉

如果您單純只是要用 Email, 在資源有限的前提下, 不建議繼續使用 Exchange.

採用 Exchange 而不用 Linux Mail 主要是因為有這些考量:

* 可以封閉 POP3, 避免員工密碼被暴力破解
* 稽核人員可以開啟法務封存, 連系統管理員都沒有權力刪除內容
* 可以重新指派權限, 避免系統管理員有權看到全公司所有的信件
* 提供法務或稽核人員, 無須系統管理員權限, 便可對信件內容進行搜索
* 需要把部分管理 Exchange 的權限, 下放給各單位主管自行管理
* Outlook 郵件規則會派送到主機內執行, 用戶不需要開啟 Outlook 便可執行規則
* 各種專案小組需要有自己專屬的公共行事曆, 通訊錄, 以及工作日誌區
* 助理不需主管密碼, 便可代看/代回主管信件, 且信件上會標明是代理發信
* 需要管理各種資源的預約時間, 如: 會議室, 投影機, 公務車....
* 需要自動尋找會議出席人的空閒時間, 以便安排會議
* 寄給群組信件的信件需要事先審核後才放行
* 某些特定信件(根據自訂規則)需要審核後才可放行
* 由伺服器端設定某些往來信件, 自動發送隱藏副本到特定信箱
* 需要伺服器自動幫用戶封存郵件, 或定期刪除郵件
* 需要提供各廠牌手機的 Push Mail 收發信, 及通訊錄/行事曆同步

如果沒有以上的需求, 以您的狀況, 改用 Linux based 的商用 PowerMail 應該取代目前 Exchange 2000 的九成以上功能.

igsjim iT邦新手 5 級 ‧ 2011-07-29 16:33:01 檢舉

硬體規格大概是這樣

IBM 3550 M2
CPU Intel Xeon E5520 2.27GHz x 2
Memory 8GB

日前我找資料時也是看到必須轉二次,所以會想說是否我就直接重灌了
以前舊系統若有其他問題,也不會因為升級而持續存在,無論未來是什麼
平台,我想在PreAudit、PostAudit的部份大概都得著墨,台灣的個資法
時間拖長後,施行細節應該仍會出來,並逐漸落實。

我們既有的環境,Client並未加入網域,所以Exchange有用到的是收發郵件
全域通訊清單(GAL)、公共資料夾(公共行事曆訂會議室),用到的功能不多

其實我也一直努力想要用Linux來取代Exchange,當然目標並不在Groupware
的取代,Mail+通訊錄,重點是在通訊錄的部份,以前的主管說最好讓user沒感
覺,所以要能像Outlook按連絡人便能直接選收件者。

我以前有找到國外開發MAPI協定的工具,安裝connector便可用Outlook向
opensource的方案,如openldap要通訊錄,以前的測試,帳號部份OK,群組的話
還有一些部份要努力的。

請問若這樣的硬體,退而求其次,若先換成Exchange 2003的話,您認為妥當嗎?
若認為OK的話,您認為哪種方式比較好?

  1. AD+Exchange 升級2003版
  2. 安裝一套新的2003版AD+Exchange,再將帳號、密碼做匯出
    2000版較舊,似乎新的幾項工具都不能用,我試過能大量匯出帳號
    的是Addusers,但匯入時,群組或一些對應仍有問題,密碼是否能
    無痛的移植也是另一個考量
Ray iT邦大神 1 級 ‧ 2011-07-30 01:04:43 檢舉
  1. 如果您願意全部打掉重新建置 AD+Exchange 的話, 2010 是最佳的選擇, 但是您的硬體等級不夠, 除非可以擴充, 請不要硬上.

  2. 若不上 2010, 改上 2007 是較佳的選擇. Exchange 2003 的主流支援已經在 2009/4/14 結束, 只剩下延伸支援到 2014/4/8, 您現在上了 2003, 可能過了幾年之後, 又同樣面臨到無法向上升級的問題.

2007 SP3 的主流支援可以到 2012/4/10, 延伸支援則到 2017/4/11, 而且支援從 2000 的架構升級上來. 先上到 2007, 爭取更多的時間取得預算來追上最新版本, 也避免未來再度無法升級的困擾.

但 2007 的硬體需求也不小, 甚至超過 2010 很多. 事實上, 2010 的硬體需求比 2007 降低 30~50% 左右....因此看起來, 硬體的升級可能逃不掉的, 剩下的只是看您是否需要由 2000 直接升級? 要的話就選 2007, 不需要的話就選 2010.

不升級硬體, 還是建議選 Linux, 上面建議的 PowerMail 或許仍可滿足您公司的要求.

Ray iT邦大神 1 級 ‧ 2011-08-04 23:21:25 檢舉

Ray iT邦大神 1 級 ‧ 2011-08-04 23:21:42 檢舉

Ray iT邦大神 1 級 ‧ 2011-08-04 23:24:27 檢舉

以上是我分別用 IBM 和 HP 原廠提供的 sizing 工具, 簡單幫您計算您所需的 Exchange 主機規格, 請特別留意記憶體和 HDD 的數量. (因為需輸入的參數有數十個, 無法一一詳述, 我全部都用預設值讓系統自動建議, 只依您的描述改了兩個參數: 信箱數=1,000人, 信箱容量=200MB/每人)

Ray iT邦大神 1 級 ‧ 2011-08-04 23:28:34 檢舉

IBM 那張不太清楚, 我再傳一次:

Ray iT邦大神 1 級 ‧ 2011-08-05 00:21:46 檢舉

再幫您算一張 Dell 的, 也是用最低的參數去算, 只勾選經濟性, 其他效能都不管:

Ray iT邦大神 1 級 ‧ 2011-08-05 00:23:13 檢舉

靠...IThelp 怎麼把圖亂縮一通....再傳一次:

Ray iT邦大神 1 級 ‧ 2011-08-05 00:25:48 檢舉

哀....真的被 IThelp 打敗了....好吧, 把圖切下來總可以吧:

Ray iT邦大神 1 級 ‧ 2011-08-05 06:58:38 檢舉

IBM 那張也順便剪一剪:

igsjim iT邦新手 5 級 ‧ 2011-08-07 04:19:16 檢舉

看來硬體真的不能用太差的配備,硬碟空間也是,真的很謝謝您費心回應,還去幾家伺服器原廠用工具做初步的評估建議,小弟受用良多,最後選用的方案我會仔細思考的 ^^

我可以問個題外話嘛?一間至少有800個員工使用800個信箱的公司,表示至少應該有800台電腦吧?
那這800百台電腦如果都沒有加入網域,全都透過user自己隨意安裝軟體嘛?

還是說有透過第三方廠商提供的軟體來轉裡這八百台電腦嘛?像是軟體安裝,更新派送,密碼更新之類等等的。

800個user耶?天啊?很難想像耶?

doublehow iT邦新手 5 級 ‧ 2016-08-16 15:33:41 檢舉

這串很有趣,不知後續如何了

我要發表回答

立即登入回答