Migration Exchange 2003 vers 2010

Migration Exchange 2003 vers 2010 - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 26-09-2012 à 14:16:25    

Bonjour à tous,
 
Je vais proceder à une migration exchange, et j'aurai besoin de votre aide pour organiser cette migration.
 
Voici les infos :
 
Schéma de la Forêt et des Domaines sous 2003, avec un DC Root 2003, vielle becane qui fait CA aussi.
Le schéma a été préparé avec l'introduction de DC 2008 et 2008 R2 sur chaque domaines et sites.
2 sites ou sont présent des serveurs exchanges 2003, 500 Bals, 500 Go de données (edb...), le tout heberger en local sur les serveurs avec une sauvegarde quotidienne, un PRA... Le mieux serai de virtualiser les serveurs Exchange(or UM..), et nous utilisons OCS 2007.
Une passerelle SMTP qui utilise un logiciel tiers, ne filtrant que l'entrant (bizard me direz vous, j'en pense pareil mais le but étant de ne pas gérer les flux sortant, et un audit de securité à montrer que cette solution suffisait.... ok pk pas.)
 
Enfin, ya des délégations, des dossiers public (<50 Go), des bal génériques...etc..les serveurs sont en FR, ce qui me pose des problèmes pour récupérer les rapports que me propose les outils de preparations Microsoft, tel que Exchange Profil Analyzer...
 
Si vous avez une solution pour transformer les données du type ci dessous je suis preneur ?
----------------------------------  
Aggregate of mailbox size(kb):  
 
avg: 656Â 456,68  
min: 0,00  
max: 12Â 880Â 083,00  
----------------------------------  
 
J'ai utilisé les outils Microsoft, cependant j'ai aussi du mal avec le calculateur exchange (feuille excel préformaté de Microsoft).
NB: Ya du un serveur BES en version 4.1 , avec les terminaux qui vont bien (mais je pense a les retirer petit à petit, OMA power :)
 
Ce serai sympas si quelqu'un aurai déja fait une migration similaire, afin d'avoir un retour d'expérience ? Ou une idée de comment la migration risque de ce dérouler ?
Est ce que je pourrai le faire en 1 weekend? ou pas ?...
 
Je vous remercie par avance pour vos lumières ;)
 
Debian


Message édité par g36c le 26-09-2012 à 14:32:47
Reply

Marsh Posté le 26-09-2012 à 14:16:25   

Reply

Marsh Posté le 26-09-2012 à 15:43:00    

Tu ne dis presque rien sur le nombre et la nature des serveurs Exchange donc c'est assez difficile de t'aider :/
Déjà commencer par vérifier que ton infra est prête pour Exchange 2010 (sauvegarde, antivirus, WSUS, BES, schéma, contrôleurs sur chaque site).  
Puis décider des fonctionnalités Exchange qui t'intéressent ou pas, pour choisir entre version Entreprise ou Standard, et commencer le design de ton infra, avec la partie redondance/load balancing et le RBAC notamment.
Accessoirement mettre un CA sur un DC c'est le mal :o
 

Reply

Marsh Posté le 26-09-2012 à 20:21:17    

Vu ton infra high level comme tu décris, ça reste une migration simple qui peut s'exécuter en semaine au fil de l'eau.
 
Il faut déjà en effet que tu définisses les fonctions que tu veux, la disponibilité attendue, regarder les prérequis (logiciels, environnement, hardware (load balancer si besoin etc.), monter l'infra puis effectuer le déplacement des BAL.  
Ne pas oublier le côté client aussi (regarder le niveau de patch d'outlook par exemple), les BB etc.
 
Tu peux aussi regarder les offres que font dell et HP (et surement d'autres) sur les config "présizées" pour Exchange 2010. Tu auras pas à te faire chier sur le sizing au moins.
 
Si j'ai un conseil c'est aussi utiliser le mailbox calculator pour avoir le nombre d'IO nécessaire puis faire tourner à blanc des tests exchange de perf disque pour s'assurer d'avoir le nombre d'IO requis.

Reply

Marsh Posté le 28-09-2012 à 14:07:12    

Slt dsl du retard j'était en plein dans mes recherches ;)
 
Merci pour vos retour, alors voici les infos :
 
<nebulios >  
Les sauvegardes sont a vérifier, le Wsus aussi, et l'antivirus aussi.
Sinon, je pensai :  
- Migration de l'ad 2003 vers 2008, et pas 2008 R2 car sinon trop de boulot pour le moment (j'ai des dc 2008 aussi).
- Monter le BBY de 4.1 à 5.01, OU, passer en push mail et arrêter les BBY.
- Le CA 2003 vers une nouvelle machine avec AD CS 2008 R2 tout seul :) mais est ce que je suis obligé de le migrer en fait ? la procedure ms a l'aire facile... avez vous déja fait sa ?
- Je garde OCS 2007 (par contre je ne sait pas comment le migrer vers le nouvel exchange 2010 ? (IP Phone aussi :)
- Pour exchange, il serai mieux de prendre la version entreprise non ? pour plus ou moins 6 SG ? sachant que j'ai besoin d'un DAG (cluster) et que je vais mettre cela en machine virtuel sur mon ESXi ?
- Pour les options exchange, j'aimerai :  
--Boite d'archivage, pour rapatrier les pst et que mes users y accedes  
partout.
--Rétention email : 14 jours de rétention pour que les users puissent récupérer leur email.
-- retention Boite : 30 J
-- DAG cluster de 2 machines avec 2008 R2, Mailbox, cas, hub
-- DAG copie décalé pour mon PRA ? a votre avis ?
-- RBAC : j'ai pas fait la liste des modifs prévues pour être faite par les users mais que me conseillez vous ?
 
<Je@nb> I/O ... penses tu que je peux virtualiser les serveurs Exchanges, or UM ? ou serai t'il mieux de racheter des machines ?

Reply

Marsh Posté le 28-09-2012 à 14:17:30    

NB: Pour le BBY savez vous si la migration 4 vers 5 vas m'obliger a reconfigurer mes terminaux BBY ?

Reply

Marsh Posté le 28-09-2012 à 20:07:19    

Si tu fais un DAG multirôle MBX/CAS/HUB il te faut un HLB tu y as pensé ?

Reply

Marsh Posté le 29-09-2012 à 00:55:42    

J'avais pensé au WNLB, du coup cest intégré et pour 200 Users, avec 8 SG sa devrait aller, qu'en penses tu ?

Reply

Marsh Posté le 29-09-2012 à 02:37:22    

Tu peux pas avoir clustering et nlb sur la même machine donc non :)

Reply

Marsh Posté le 29-09-2012 à 08:28:57    

g36c a écrit :

Slt dsl du retard j'était en plein dans mes recherches ;)
 
Merci pour vos retour, alors voici les infos :
 
<nebulios >  
Les sauvegardes sont a vérifier, le Wsus aussi, et l'antivirus aussi.
Sinon, je pensai :  
- Migration de l'ad 2003 vers 2008, et pas 2008 R2 car sinon trop de boulot pour le moment (j'ai des dc 2008 aussi).
- Monter le BBY de 4.1 à 5.01, OU, passer en push mail et arrêter les BBY.
- Le CA 2003 vers une nouvelle machine avec AD CS 2008 R2 tout seul :) mais est ce que je suis obligé de le migrer en fait ? la procedure ms a l'aire facile... avez vous déja fait sa ?
- Je garde OCS 2007 (par contre je ne sait pas comment le migrer vers le nouvel exchange 2010 ? (IP Phone aussi :)
- Pour exchange, il serai mieux de prendre la version entreprise non ? pour plus ou moins 6 SG ? sachant que j'ai besoin d'un DAG (cluster) et que je vais mettre cela en machine virtuel sur mon ESXi ?
- Pour les options exchange, j'aimerai :  
--Boite d'archivage, pour rapatrier les pst et que mes users y accedes  
partout.
--Rétention email : 14 jours de rétention pour que les users puissent récupérer leur email.
-- retention Boite : 30 J
-- DAG cluster de 2 machines avec 2008 R2, Mailbox, cas, hub
-- DAG copie décalé pour mon PRA ? a votre avis ?
-- RBAC : j'ai pas fait la liste des modifs prévues pour être faite par les users mais que me conseillez vous ?
 
<Je@nb> I/O ... penses tu que je peux virtualiser les serveurs Exchanges, or UM ? ou serai t'il mieux de racheter des machines ?


 
Attention tu pars dans tous les sens là.
 
La migration Exchange, c'est un projet à part (et qui n'a pas besoin d'une migration préalable de l'AD dans ton cas). A voir aussi si tu peux attendre un peu et passer en Exchange 2013.
La migration AD, c'est un projet à part. D'ailleurs autant passer en 2012 directement. Et tu ne pourras pas la faire tant que ta PKI sera installée sur un contrôleur.
La migration PKI, c'est un projet à part. Même remarque qu'au-dessus. Tu en as vraiment besoin ? Car c'est en général plusieurs serveurs.
 
La licence Entreprise c'est bien pour débloquer les BAL d'archive et dégager les PST par exemple, mais je pense pas que tu es besoin de multiples SG vu ton infra.
Pour OCS je ne sais pas, google it, peut-être une mise à jour à prévoir.
Tu peux virtualiser les serveurs Exchange sauf le rôle UM, vérifie la compatibilité de ton ESXi au cas où, attention aux I/O.
DAG copie décalée -> à éviter d'après les infos que j'ai, ça peut poser des soucis.
Pour le RBAC, c'est simplement vérifier si les groupes par défaut te conviennent et y mettre les personnes qui vont bien dedans.

Reply

Marsh Posté le 29-09-2012 à 11:05:57    

Arf, oui tu as raison Je@nb, il me faut 4 machines, 2 cas, 2 MailBox/hub, + 1 UM pour OCS 2007 (mais ce serveur est déja en place).
 
Nebulios :
Oui tu as parfaitement raison, en fait la migration exchange est un tremplin vers les autres migration.
 
Pour ce qui est de 2013, elle est sortie en juillet, donc je pense que la solution n'est pas encore assez mature pour être déployé, après qui ne tente a rien n'a rien, mais c'est une solution éprouvée qu'il me faut.
 
Pour ce qui est de AD 2012, tu as raison, j'y ai meme pas pensée, alors que j'ai migré un autre ad en 2012 sans pb ;) , merki, mais le niveau fonctionnel restera en 2008 pour le moment, le temps de migrer les serveurs 2008 vers de nouveau serveurs.
 
Pour la PKI, c'est un peu flou, aussi je vais retirer le rôle AD de ce serveur 2003 pour être tranquil et faire mon exchange tranquilement, si je le laisse sous 2003 sa gêne pas ?
 
Pour la licence Entreprise, tu as raison, mais j'ai besoin de quelques SG pour séparer les quota Users standard, VIP et Ultra Patron lol...donc je reste sur la standard :)
 
Pour les I/O j'ai vu que exchange 2010 était bien concu et permettait de réduire le nombre d'I/O par rapport à 2003 ? donc si j'ai un 2003 en place sa devrai aller non ?
 
OK pas de DAG copie décalée, mais que me conseil tu pour mon PRA ? a savoir qu'on a de la fibre entre le site 1 et 2.

Reply

Marsh Posté le 29-09-2012 à 11:05:57   

Reply

Marsh Posté le 29-09-2012 à 12:08:27    

En général tu fais plus du CAS/HUB et MBX qu'un autre mixte. Mais perso je serai plus pour faire 2 multirole avec un HLB. Tu en as des pas très cher maintenant. UM c'est juste les boites vocales hein. Rien d'obligatoire et pas obligé d'avoir ça pour OCS (tu peux avoir l'intégration OCS dans le webmail sans UM).
 
2013 est en béta. Tu peux partir dessus ça sera éprouvé après qq rollup voir SP :D mais dans tous les cas utilisable à la sortie.
 
Les SG ça existe plus déjà. Et non ne fait pas une DB VIP, une DB Ultra Patron et une DB users standard pour la simple et bonne raison que si ta DB plante bah tu vas t'attirer les foudres de tous en même temps. L'idée d'Exchange étant plutôt de mettre à équiprobabilité l'ensemble des gens sur l'ensemble des users.
 
Pas de base laguée si tu as que 2 copies. Backup obligatoire par contre.
 
Exchange2010 est moins IO intensive mais il suppose un toute autre usage des mailbox. Utilise le mailbox calculator pour savoir ton nombre d'IO nécessare. Tu en sortiras ton archi disque et tu décideras si tu veux du SAN ou du DAS, RAID ou JBOD. L'idée étant qu'il vaut mieux avoir des grosses bal avec peu de gens sur un disque que plein de gens avec des ptites bal.
 
Confond pas CAL Enterprise (en plus de la CAL standard) de la version standard/enterprise de l'exchange server (et de la version de windows aussi sous jacente).

Reply

Marsh Posté le 01-10-2012 à 00:51:39    

A oki, dans ce cas coté HLB, auriez vous une préco sur un model particulier ?
 
Pour le backup, vous feriez comment ? ntbackup ?
 
Pour les CAL, je pense avoir saisi :  
CAL Entreprise et CAL std pour exchange serveur ? c'est au niveau du nombre de conexions de DB, 0-5 pour la Std, et 5-X pour Entreprise.
CAL Std+ Entreprise c'est pour les acces clients ?

Reply

Marsh Posté le 01-10-2012 à 20:08:12    

CAL = accès client hein.
 
Te faut des CAL (Std [et Ent si besoin]) en plus de licences serveur (Std ou Ent) mais c'est indépendant les un des autres. (CAL Std mais licence serveur Ent)

Reply

Marsh Posté le 01-10-2012 à 20:32:01    

Pas de ntbackup, il te faut un outil pro de sauvegarde, on en a parlé au début (j'ai l'impression que tu pars dans tous les sens en fait).

Reply

Marsh Posté le 03-10-2012 à 01:03:24    

LOL, c'est vrai, je prefere poser des questions idiotes, et puis je dois radoter un peu sorry ;)

Reply

Marsh Posté le 03-10-2012 à 12:13:59    

Petite questiounnette :
 
J'utilise l'exchange 2010 calculator, et il me sort la volumétrie préconisée suivante, qu'en pensez-vous ? que lisez vous ?
 
Disk Space Requirements / Database  / Server / DAG / Environment
Database Space Required 1617 GB 1617 GB 25874 GB 25874 GB
Log Space Required 37 GB 37 GB 591 GB 591 GB
Database LUN Space Required 1976 GB 1976 GB 31624 GB 31624 GB
Log LUN Space Required 41 GB 41 GB 657 GB 657 GB
Restore LUN Space Required -- 1838 GB 29406 GB 29406 GB
 
 
Pour info, je pense partir sur un DAG avec 2 serveurs 2008 R2 Entreprise, version Exchange Standard, et je comptai faire 2 types de quota/bal/mailboxDatabase.
Le tout sur le site principale, avec HLB, 10Go de bal/users, et 10 Go de Bal d'archivage à implémenter celon besoin(mais prévu).
 
Je suis un peu perdu avec les préco du calculateur, auriez vous une astuce pour gérer 500 users, 20 GO de BAl / user, a la louche, sachant que le cout de la solution est pas un problème ?  

Reply

Marsh Posté le 04-10-2012 à 18:07:26    

Bon ba finalement tout est ok, j'ai fini ma conf, merci encore pour vos réponse rapide et surtout votre patience ;)
+++

Reply

Marsh Posté le 09-10-2012 à 11:44:14    

Re all,  
 
Finalement, j'ai encore une question qui demeure :  
 
Si je virtualise mes 3 Multiples Roles exchange 2010 sur un ESXi, et que je souhaites faire de la répartition de charge sur 2 d'entre eux, l'autre étant sur un site secondaire, a quel endroit cela devra t'il etre implémenté ?  
Ai-je besoin d'un HLB virtuel ?

Reply

Marsh Posté le 09-10-2012 à 12:05:12    

C'est chiant à configurer cette topologie.
Oui tu as besoin de HLB dès que tu fais du multirole (et même sans multirole c'est très conseillé)

Reply

Marsh Posté le 09-10-2012 à 12:20:26    

ok merci, c'est bien ce que je pensai, cependant je connais pas bien les hlb virtuels, as tu déjà implémenté ce genre de VM ?

Reply

Marsh Posté le 09-10-2012 à 12:30:47    

Du ha-proxy mais pour du test only.

Reply

Marsh Posté le 10-10-2012 à 10:51:30    

A oki, j'ai vu qu'il y avait pas mal de produit, meme gratuit tel que "Zen loadbalancer", "quemp" etc.... du coup je pense que cela ne devrai pas poser de problème ;)
 
Par contre, coté dimensionnement des serveurs je suis confus, le fichier excel microsoft propose 16 Go de RAM sur chaque serveur, or lorsque je regarde sur les sites MS etc.. ils indiquent un multirole avec plutot 48 Go de RAM par serveur.
A savoir que c'est calculé en partant de 32 Go, puis un delta de 30 Mo supplémentaire par boite (pour 500 Boites).  
 
Alors, est ce que dans le fichier excel (calculator MS Exchange 2010) ils indique 16 GO par role ... et donc avec le multirole sa fait 16 * 3 = 48 Go, ou alors c'est le calculator qui a raison et seulement 16 Go de RAM suffisent ?
 
est ce que le nombre de "48" Go de ram te parait cohérent ?
Et est ce que le nombre de "24" Vcpu de parait aussi cohérent ?
 
:!

Reply

Marsh Posté le 10-10-2012 à 11:55:36    

24 vCPU c'est trop, 48 Go ça me paraît également un peu large mais il est préférable d'avoir de la marge là-dessus.

Reply

Marsh Posté le 10-10-2012 à 14:58:55    

Personnellement je pensai que 12 Vcpu suffiraient ? (par serveur)

Reply

Marsh Posté le 10-10-2012 à 16:43:02    

C'est le mailbox calculator ? De tête il donnait la RAM pour le rôle MBX uniquement, auquel il faut rajouter les prérequis des autres rôles.
 
Ca a peut être changé dans les dernières versions je sais pas

Reply

Marsh Posté le 10-10-2012 à 16:44:35    

g36c a écrit :

Personnellement je pensai que 12 Vcpu suffiraient ? (par serveur)


Avec 4 tu seras déjà super large je pense.

Reply

Marsh Posté le 23-10-2012 à 11:49:35    

Helo c'est encore moi ;))  
 
J'ai de nouveau une petite questiounnette car j'ai un inconvénient de taille, mon ESXi 4.1.
 
Je me suis aperçu que ce dernier ne peux faire, pour le moment, qu'une machine virtuelle n'ayant que 4 VPU et 32 Go de RAM MAX par machine.  
Pensez vous que cela puisse être suffisant pour mon serveur exchange multiroles?  
 
Je pense que pour le moment je peux monter mon infra 2010 avec cette config, puis dans quelques temps, remonter un deuxième serveur virtuel identique pour équilibrer la charge au besoin ?
 
pensez vous que c'est idiot ?

Reply

Marsh Posté le 21-11-2012 à 14:14:23    

Si possible, sujet à supprimer, merci d'avance

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed