Merhaba
Serinin ilk bölümünde DAG’in ne olduğunu, arka planda nasıl çalıştığını ve Continuous Replication, Quorum, Witness, Active Manager gibi temel kavramları ele almıştık. Artık teoriyi tamamladığımıza göre ellerimizi kirletmeye başlayabiliriz. Ancak sağlıklı bir DAG kurulumu, doğru bir ön hazırlıktan geçer. Bu bölümde, Exchange Server SE ile 2 Node + File Share Witness senaryomuzu kurmadan önce tamamlamamız gereken tüm önkoşulları; işletim sistemi, ağ tasarımı, disk yerleşimi, Active Directory ve Witness sunucu hazırlığını adım adım ele alacağız.
Senaryo ve Topoloji
Seri boyunca aşağıdaki lab topolojisini kullanacağız. Kendi ortamınıza göre isim ve IP’leri uyarlamanız yeterli:
| Rol | Sunucu Adı | MAPI IP | Replication IP | İşletim Sistemi |
|---|---|---|---|---|
| Mailbox Sunucu 1 | W25EXCNOD1 | 192.168.1.202 | 192.168.2.202 | Windows Server 2022/Windows Server 2025 |
| Mailbox Sunucu 2 | W25EXCNOD2 | 192.168.1.204 | 192.168.2.204 | Windows Server 2022/Windows Server 2025 |
| Witness Sunucu | W25WITNESS | 192.168.1.206 | – | Windows Server (Üye Sunucu) |
| Domain Controller | W25DC | 192.168.1.200 | – | Windows Server (AD DS + DNS) |
Ek olarak DAG’imizin adı EXCDAG olacak. Modern ve önerilen yaklaşım olan IP adressiz DAG (IP-less DAG) kullanacağımız için DAG’a ayrı bir IP adresi ve Cluster Name Object (CNO) atamayacağız. Bu konuya bu bölümün sonunda ayrıca değineceğiz.
1. İşletim Sistemi Önkoşulları
Exchange Server SE, Exchange Server 2019 ile aynı kod tabanından gelir ve desteklenen işletim sistemleri buna paralel ilerler:
- Windows Server 2019, 2022 veya 2025 (Standard ya da Datacenter) üzerinde kurulabilir. Yeni kurulumlarda Windows Server 2022 veya 2025 tercih edilmesi önerilir.
- Çok önemli kural: Bir DAG içindeki tüm üye sunucular aynı işletim sistemi sürümünü çalıştırmalıdır. W25EXCNOD1 Windows Server 2025 ise W25EXCNOD2‘de Windows Server 2025 olmalıdır. Karma (mixed) işletim sistemi sürümleri desteklenmez.
- Sunucular Server with Desktop Experience ya da Server Core olabilir; ancak aynı DAG içinde tutarlı olmalıdır.
- Tüm sunucularda güncel Cumulative Update (CU) ve Security Update (SU) seviyeleri eşit olmalıdır.
Gerekli Rol ve Özellikler
DAG’in temelinde yatan Failover Clustering özelliği, siz sunucuyu DAG’a eklerken Exchange tarafından otomatik olarak kurulur. Yani önceden elle Failover Clustering kurmanıza gerek yoktur. Yine de sunucuların Mailbox rolü için gerekli tüm ön bileşenlerin (Visual C++ Redistributable, IIS bileşenleri, .NET, Unified Communications Managed API vb.) kurulu ve güncel olduğundan emin olun. Exchange SE’nin kurulum ön gereksinimleri, resmi dokümantasyondaki listeyle bire bir aynı şekilde tamamlanmalıdır.
2. Disk ve Depolama Yerleşimi
Veritabanı ve logların disk yerleşimi, hem performans hem de dayanıklılık açısından kritiktir:
- Veritabanı (database) ve transaction log dosyalarını ayrı volume’lerde tutun. Bu, hem performans hem de kurtarma esnekliği sağlar.
- Diskleri GPT olarak başlatın ve NTFS (veya destekleniyorsa ReFS) ile 64 KB allocation unit boyutunda biçimlendirin.
- Her DAG üyesinde, ilgili veritabanı kopyaları için aynı sürücü harfi / mount point yapısı olmalıdır. Kopyalar tüm üyelerde aynı yolu (path) kullanmak zorundadır. Örneğin DB01 hem W25EXCNOD1 hem W25EXCNOD2‘de
D:\Databases\DB01altında olmalıdır. - Kopya sayısı ve boyutuna göre yeterli disk alanı ayrıldığından emin olun; seeding sırasında geçici ek alan gerekebilir.
3. Ağ Tasarımı: MAPI ve Replication Ağları
Bölüm 1’de MAPI ve Replication ağlarından bahsetmiştik. 2 Node senaryomuzda her sunucuya iki ağ adaptörü koyacağız:
MAPI Network (Production (Üretim Ağı):
- İstemci ve sunucu trafiğini taşır.
- Varsayılan ağ geçidi (default gateway) bu ağ üzerinde tanımlıdır.
- DNS sunucuları tanımlıdır ve DNS’e otomatik kayıt (register this connection’s addresses in DNS) açık olmalıdır.
Replication Network (replikasyon ağı):
- Yalnızca DAG üyeleri arasındaki log shipping ve seeding trafiğini taşır.
- Varsayılan ağ geçidi tanımlanmaz (yalnızca MAPI ağı gateway’e sahip olmalı).
- DNS sunucusu tanımlanmaz ve DNS’e otomatik kayıt kapatılır.
- Ayrı bir subnet kullanır (örneğimizde 10.10.20.0/24).
- Adaptör bindorder’ında MAPI ağı replikasyon ağından önce gelmelidir.
| Özellik | MAPI Network | Replication Network |
|---|---|---|
| Default Gateway | Var | Yok |
| DNS Sunucusu | Var | Yok |
| DNS’e otomatik kayıt | Açık | Kapalı |
| Taşıdığı trafik | Client (İstemci) + Production (Üretim) | Log shipping + Seeding |
Küçük ortamlarda tek ağ (yalnızca MAPI) ile de çalışabilirsiniz; ancak kritik ve yoğun ortamlarda replikasyon trafiğini ayırmak genel kabul gören bir iyi uygulamadır.
4. Active Directory ve DNS Hazırlığı
- Tüm DAG üyeleri aynı Active Directory Forest ve aynı Domain’de olmalıdır.
- Kurulumu yapan hesap, Organization Management rol grubu üyesi olmalıdır (DAG oluşturma ve Node ekleme için gereklidir).
- Tüm sunucular DNS üzerinden birbirini ve domain controller’ları düzgün çözebilmelidir. İleri (A) ve geri (PTR) kayıtlarının doğru olduğundan emin olun.
- Zaman senkronizasyonu kritik: Tüm sunucular aynı zaman kaynağından (domain hiyerarşisi) senkron olmalıdır. Kerberos ve cluster heartbeat, zaman farkına duyarlıdır.
5. Witness Sunucu Hazırlığı
Çift sayılı DAG’imizde Quorum için bir File Share Witness zorunludur. Witness sunucumuz W25WITNESS için şunları hazırlamamız gerekir:
- W25WITNESS, DAG üyesi olmamalıdır. Üzerinde Exchange kurulu olması gerekmez.
- Üzerinde Exchange kurulu olmadığı için, Witness’in düzgün çalışabilmesi adına Exchange Trusted Subsystem evrensel güvenlik grubunu, W25WITNESS‘in yerel Administrators grubuna eklememiz gerekir. (Bu adımın komutunu Bölüm 3’te uygulayacağız.)
- W25WITNESS üzerinde File Server rolünün kurulu olması, paylaşım klasörünün sorunsuz oluşturulabilmesi için önerilir.
- Witness sunucu ile DAG üyeleri aynı Active Directory ormanında olmalıdır.
- Yüksek erişilebilirlik (High Availability) açısından Witness sunucunun DAG üyelerinden bağımsız bir arızadan etkilenmeyecek bir konumda olması (ideal olarak ayrı bir hata alanında) tercih edilir.
6. IP-less DAG ve CNO Konusu
Modern Exchange (2016 ve sonrası, dolayısıyla SE) ile birlikte, DAG’i yönetim erişim noktası olmadan (without an administrative access point), yani IP-less olarak kurmak varsayılan ve önerilen yöntemdir. Bu yaklaşımın avantajı:
- DAG’a ayrı bir IP adresi atamanıza gerek kalmaz.
- Active Directory’de bir Cluster Name Object (CNO) oluşturmanıza ya da önceden hazırlamanıza (pre-stage) gerek kalmaz.
- Yönetimi ve bakımı daha basittir; bir sorun kaynağı ortadan kalkar.
Bu yüzden senaryomuzda IP-less DAG kuracağız. Eğer eski usul, IP adresli bir DAG kurmak zorunda kalırsanız, o zaman CNO’yu Active Directory’de önceden hazırlamanız ve gerekli izinleri vermeniz gerekir. Bu senaryo bizim kapsamımız dışında; biz önerilen modern yöntemle ilerleyeceğiz.
7. Güvenlik Duvarı ve Antivirüs
- DAG üyeleri arasında cluster ve replikasyon trafiğine izin verilmelidir. Aynı subnet içindeki üyeler arasında Windows Firewall genellikle Exchange kurallarıyla otomatik yapılandırılır; segmentli ağlarda ilgili portların açık olduğundan emin olun.
- Antivirüs yazılımlarında Exchange için klasör ve süreç (process) istisnaları tanımlayın. Özellikle veritabanı, log ve Exchange kurulum dizinleri taramadan hariç tutulmalıdır; aksi halde replikasyon ve store işlemleri bozulabilir.
Kurulum Öncesi Kontrol Listesi
Kuruluma geçmeden önce aşağıdaki maddelerin tamamının yeşil olduğundan emin olun:
| # | Kontrol Maddesi | Durum |
|---|---|---|
| 1 | Tüm üyeler aynı OS sürümü ve aynı CU/SU seviyesinde | [ ] |
| 2 | Exchange SE Mailbox rolü ön gereksinimleri kurulu | [ ] |
| 3 | Veritabanı/log için ayrı volume’ler, tüm üyelerde aynı path | [ ] |
| 4 | MAPI ve Replication ağları doğru yapılandırıldı (gateway/DNS) | [ ] |
| 5 | Tüm sunucular aynı domain’de, DNS çözümleme çalışıyor | [ ] |
| 6 | Kurulum hesabı Organization Management üyesi | [ ] |
| 7 | Witness sunucu (W25WITNESS) üye sunucu, File Server rolü kurulu | [ ] |
| 8 | Zaman senkronizasyonu tüm sunucularda tutarlı | [ ] |
| 9 | Antivirüs istisnaları tanımlandı | [ ] |
Özet ve Sonraki Bölüm
Bu bölümde tek bir DAG komutu bile çalıştırmadan, sağlıklı bir kurulumun zeminini hazırladık: İşletim sistemi ve rol önkoşulları, disk yerleşimi, MAPI/Replication ağ tasarımı, Active Directory ve DNS hazırlığı, Witness sunucu ön hazırlığı ve modern IP-less DAG yaklaşımı.
Genel görünüm: İyi bir DAG, iyi bir ön hazırlıkla başlar. Yukarıdaki kontrol listesini eksiksiz tamamladığınızda, asıl kurulum şaşırtıcı derecede sorunsuz ilerleyecek.
Bir sonraki bölümde (Bölüm 3), artık Exchange Management Shell’i açıp işin merkezine giriyoruz: Witness sunucuyu hazırlayacak, New-DatabaseAvailabilityGroup ile EXCDAG‘i oluşturacak, W25EXCNOD1 ve W25EXCNOD2‘yi Add-DatabaseAvailabilityGroupServer ile ekleyecek ve DAG ağlarını yapılandıracağız.
Başka bir yazımızda görüşmek dileğiyle…

