Site icon Baki ÇUBUK

Microsoft Exchange Server SE DAG Serisi – Bölüm 2: Önkoşullar ve Ortam Hazırlığı

Merhaba

Serinin ilk bölümünde DAG’in ne olduğunu, arka planda nasıl çalıştığını ve Continuous Replication, Quorum, Witness, Active Manager gibi temel kavramları ele almıştık. Artık teoriyi tamamladığımıza göre ellerimizi kirletmeye başlayabiliriz. Ancak sağlıklı bir DAG kurulumu, doğru bir ön hazırlıktan geçer. Bu bölümde, Exchange Server SE ile 2 Node + File Share Witness senaryomuzu kurmadan önce tamamlamamız gereken tüm önkoşulları; işletim sistemi, ağ tasarımı, disk yerleşimi, Active Directory ve Witness sunucu hazırlığını adım adım ele alacağız.

Burada dikkat çeken nokta şu: DAG kurulumundaki hataların büyük çoğunluğu, kurulum komutlarında değil, bu bölümde anlatılan ön hazırlık adımlarının atlanmasından kaynaklanır. Bu yüzden bu bölümü bir kontrol listesi gibi kullanmanızı öneririm.

Senaryo ve Topoloji

Seri boyunca aşağıdaki lab topolojisini kullanacağız. Kendi ortamınıza göre isim ve IP’leri uyarlamanız yeterli:

Rol Sunucu Adı MAPI IP Replication IP İşletim Sistemi
Mailbox Sunucu 1 W25EXCNOD1 192.168.1.202 192.168.2.202 Windows Server 2022/Windows Server 2025
Mailbox Sunucu 2 W25EXCNOD2 192.168.1.204 192.168.2.204 Windows Server 2022/Windows Server 2025
Witness Sunucu W25WITNESS 192.168.1.206 Windows Server (Üye Sunucu)
Domain Controller W25DC 192.168.1.200 Windows Server (AD DS + DNS)

Ek olarak DAG’imizin adı EXCDAG olacak. Modern ve önerilen yaklaşım olan IP adressiz DAG (IP-less DAG) kullanacağımız için DAG’a ayrı bir IP adresi ve Cluster Name Object (CNO) atamayacağız. Bu konuya bu bölümün sonunda ayrıca değineceğiz.

1. İşletim Sistemi Önkoşulları

Exchange Server SE, Exchange Server 2019 ile aynı kod tabanından gelir ve desteklenen işletim sistemleri buna paralel ilerler:

Gerekli Rol ve Özellikler

DAG’in temelinde yatan Failover Clustering özelliği, siz sunucuyu DAG’a eklerken Exchange tarafından otomatik olarak kurulur. Yani önceden elle Failover Clustering kurmanıza gerek yoktur. Yine de sunucuların Mailbox rolü için gerekli tüm ön bileşenlerin (Visual C++ Redistributable, IIS bileşenleri, .NET, Unified Communications Managed API vb.) kurulu ve güncel olduğundan emin olun. Exchange SE’nin kurulum ön gereksinimleri, resmi dokümantasyondaki listeyle bire bir aynı şekilde tamamlanmalıdır.

İlgili Yazı: Bu seri, Mailbox sunucularınıza Exchange Server SE’nin zaten kurulu olduğu noktadan devam eder. Exchange SE’yi sıfırdan kurmadıysanız, kurulum adımlarını Windows Server 2025 üzerinde Exchange Server SE Kurulum Gereksinimleri ve Windows Server 2025 üzerinde Exchange Server SE Kurulumu yazılarımızda baştan sona anlatmıştım. (Kurulum akışı Exchange Server 2019 ile neredeyse birebir aynıdır.)
Önemli Uyarı: Failover Clustering özelliğini elle kurup yapılandırmayın, cluster’i önceden oluşturmayın. DAG oluşturma ve Node ekleme sırasında tüm bu işi Exchange kendisi yapar. Manuel müdahale, desteklenmeyen bir duruma yol açar.

2. Disk ve Depolama Yerleşimi

Veritabanı ve logların disk yerleşimi, hem performans hem de dayanıklılık açısından kritiktir:

3. Ağ Tasarımı: MAPI ve Replication Ağları

Bölüm 1’de MAPI ve Replication ağlarından bahsetmiştik. 2 Node senaryomuzda her sunucuya iki ağ adaptörü koyacağız:

MAPI Network (Production (Üretim Ağı):

Replication Network (replikasyon ağı):

Özellik MAPI Network Replication Network
Default Gateway Var Yok
DNS Sunucusu Var Yok
DNS’e otomatik kayıt Açık Kapalı
Taşıdığı trafik Client (İstemci) + Production (Üretim) Log shipping + Seeding

Küçük ortamlarda tek ağ (yalnızca MAPI) ile de çalışabilirsiniz; ancak kritik ve yoğun ortamlarda replikasyon trafiğini ayırmak genel kabul gören bir iyi uygulamadır.

4. Active Directory ve DNS Hazırlığı

5. Witness Sunucu Hazırlığı

Çift sayılı DAG’imizde Quorum için bir File Share Witness zorunludur. Witness sunucumuz W25WITNESS için şunları hazırlamamız gerekir:

Neden Domain Controller Witness olmasın? Bir domain controller’ı Witness olarak kullanmak, Exchange Trusted Subsystem’i DC’nin yüksek yetkili gruplarına eklemeyi gerektirdiğinden güvenlik açısından önerilmez. Mümkünse üye (member) bir sunucu tercih edin.

6. IP-less DAG ve CNO Konusu

Modern Exchange (2016 ve sonrası, dolayısıyla SE) ile birlikte, DAG’i yönetim erişim noktası olmadan (without an administrative access point), yani IP-less olarak kurmak varsayılan ve önerilen yöntemdir. Bu yaklaşımın avantajı:

Bu yüzden senaryomuzda IP-less DAG kuracağız. Eğer eski usul, IP adresli bir DAG kurmak zorunda kalırsanız, o zaman CNO’yu Active Directory’de önceden hazırlamanız ve gerekli izinleri vermeniz gerekir. Bu senaryo bizim kapsamımız dışında; biz önerilen modern yöntemle ilerleyeceğiz.

7. Güvenlik Duvarı ve Antivirüs

Kurulum Öncesi Kontrol Listesi

Kuruluma geçmeden önce aşağıdaki maddelerin tamamının yeşil olduğundan emin olun:

# Kontrol Maddesi Durum
1 Tüm üyeler aynı OS sürümü ve aynı CU/SU seviyesinde [ ]
2 Exchange SE Mailbox rolü ön gereksinimleri kurulu [ ]
3 Veritabanı/log için ayrı volume’ler, tüm üyelerde aynı path [ ]
4 MAPI ve Replication ağları doğru yapılandırıldı (gateway/DNS) [ ]
5 Tüm sunucular aynı domain’de, DNS çözümleme çalışıyor [ ]
6 Kurulum hesabı Organization Management üyesi [ ]
7 Witness sunucu (W25WITNESS) üye sunucu, File Server rolü kurulu [ ]
8 Zaman senkronizasyonu tüm sunucularda tutarlı [ ]
9 Antivirüs istisnaları tanımlandı [ ]

Özet ve Sonraki Bölüm

Bu bölümde tek bir DAG komutu bile çalıştırmadan, sağlıklı bir kurulumun zeminini hazırladık: İşletim sistemi ve rol önkoşulları, disk yerleşimi, MAPI/Replication ağ tasarımı, Active Directory ve DNS hazırlığı, Witness sunucu ön hazırlığı ve modern IP-less DAG yaklaşımı.

Genel görünüm: İyi bir DAG, iyi bir ön hazırlıkla başlar. Yukarıdaki kontrol listesini eksiksiz tamamladığınızda, asıl kurulum şaşırtıcı derecede sorunsuz ilerleyecek.

Bir sonraki bölümde (Bölüm 3), artık Exchange Management Shell’i açıp işin merkezine giriyoruz: Witness sunucuyu hazırlayacak, New-DatabaseAvailabilityGroup ile EXCDAG‘i oluşturacak, W25EXCNOD1 ve W25EXCNOD2‘yi Add-DatabaseAvailabilityGroupServer ile ekleyecek ve DAG ağlarını yapılandıracağız.

Başka bir yazımızda görüşmek dileğiyle…

Exit mobile version