Zum Dossier 'Temu-Strategie'
iBusiness-Newsletter mit Executive Summary abonnieren
Bewährte Verfahren für Exchange Server Failover und Datenrettung
14.05.2025 Um die Zuverlässigkeit der Exchange Server-Infrastruktur voll auszuschöpfen, können Sie die Datenbankverfügbarkeitsgruppe (DAG) einrichten. Mit dieser Einrichtung verschiebt der Exchange Server die Dienste von einem Knoten auf einen anderen, wenn etwas passiert. Dabei wird auch eine Replikation zwischen den Datenbanken des aktiven Servers und der sekundären Server eingerichtet, so dass eine Kopie der Datenbank verfügbar ist. Auf diese Weise sind sowohl die Exchange Server-Dienste als auch die Datenbanken gesichert.
Failover-Szenarien - manuell und automatisch
Ein Failover ist entweder manuell oder automatisch. Ein manuelles Failover ist erforderlich, wenn Wartungsarbeiten wie Updates oder Upgrades auf dem Server durchgeführt werden. Ein automatisches Failover erfolgt, wenn auf dem Hauptserver etwas passiert und das System feststellt, dass er ausgefallen ist. In diesem Fall schaltet es automatisch die passiven Datenbankkopien und die Dienste auf dem Sekundärserver ein. In beiden Szenarien ist der Zugriff auf Daten und Dienste gewährleistet, wenn einer der Server teilweise oder vollständig ausfällt. Werfen wir einen Blick auf einige Failover-Szenarien:- Die Datenbank kann aufgrund eines Fehlers nicht gemountet werden. Die Datenbank hat einen Soft-Failure erlitten und sendet den Fehler 1018 zurück. In einem solchen Fall ist eine manuelle Ausfallsicherung erforderlich, bis das Problem behoben ist.
- Es gibt ein Problem mit dem Serverspeicher, auf dem die Datenbanken gespeichert sind. Dies würde ein manuelles Failover auf den sekundären Server erfordern, bis das Volume wiederhergestellt oder das Laufwerk ausgetauscht ist. Die Exchange-Datenbank wird dann zurück auf den übertragenprimären Server .
- Ein plötzlicher Stromausfall aufgrund eines elektrischen Fehlers oder eines Hardwarefehlers führt zu einer Beschädigung der Datenbanken oder Transaktionsprotokolle. Dies würde zu einem automatischen Ausfall führen. Wenn der Server ausgeschaltet wird, wird das automatische Failover-Verfahren eingeleitet.
- Wenn der Speicher für die Transaktionsprotokolle oder Datenbanken voll ist, kann dies zu einer Beschädigung/Unterbrechung der Datenbank oder der Transaktionsprotokolle führen. Dies würde ein manuelles Failover erfordern.
- Menschliches Versagen, z.B. der Administrator hat die falsche Datenbank abgemeldet, die falsche Datenbankkopie suspendiert oder das Volume abgemeldet. Dies führt nicht zu einem automatischen Failover, hat aber Auswirkungen auf die Dienste und den Datenzugriff.
Datenrettung und Dienstleistungen
Es gibt zwei Arten der Datenrettung: das Failback zum Hauptserver und die Daten- und Servicewiederherstellung, bei der der Server wiederhergestellt wird. Wenn der Server aufgrund von Malware, Hardwarefehlern, plötzlichen Stromausfällen oder Softwareproblemen beschädigt ist, können Sie versuchen, den Server vom letzten gesunden Backup wiederherzustellen. Dies würde jedoch viel Zeit und Ressourcen in Anspruch nehmen und zu Datenverlusten führen.Bewährte Verfahren für Failover und Datenrettung
Wenn es um die Ausfallsicherung und Datenrettung von Exchange Server geht, gibt es einige Best Practices, die Sie befolgen sollten, um einen reibungslosen Übergang zu gewährleisten. Im Folgenden finden Sie einige gängige Best Practices, mit denen Sie die Wahrscheinlichkeit von Fehlern und Fehlalarmen verringern und unnötige Schäden an Exchange Server vermeiden können:- Die Überwachung ist entscheidend, um Probleme zu verhindern oder zu erkennen, bevor es zu spät ist. Dies beinhaltet:
- Überwachung der Server-Hardware.
- Überwachung des Servers in Bezug auf CPU, RAM, Speicher und I/O sowie der Netzwerkleistung.
- Überwachung von Ereignisprotokollen, so dass Administratoren bei Auftreten einer Warnung oder eines Fehlers sofort reagieren und Risiken mindern können.
- Überwachung der Replikation von Datenbanken zwischen den aktiven und passiven Kopien, um sicherzustellen, dass die Daten im Falle einer Katastrophe nicht verloren gehen.
- Überwachung der Server-Hardware.
- Testen ist in solchen Fällen ein wichtiger Faktor. Sie sollten jedes Jahr einen vollständigen Failover-Test durchführen. Sie können auch einen Datensicherungstest durchführen. Zusätzlich zur täglichen Überprüfung der Server-/Datensicherung würden Sie eine monatliche Testwiederherstellung durchführen.
- Dokumentation ist entscheidend. Jede Änderung auf dem Server sollte dokumentiert und mit einem Change Management Request (CMR) versehen werden, um die Rückverfolgbarkeit zu gewährleisten, falls etwas mit dem Server passiert.
- Die kontinuierliche Optimierung und Bewertung des Systems ist wichtig für die Gesundheit des Servers und der Daten. Änderungen der Anforderungen und Bedürfnisse sowie die Optimierung von Hardware, Software und Exchange Server durch Leistungstests, Penetrationstests und Tests auf Sicherheitsschwachstellen gewährleisten die Zuverlässigkeit und Sicherheit des Systems.
Wie können Daten aus beschädigten Datenbanken wiederhergestellt werden?
Wenn eine Datenbankverfügbarkeitsgruppe (DAG) nicht überwacht wird, werden die Datenbanken möglicherweise nicht repliziert oder es gibt ein Problem beim Versenden der Transaktionsprotokolle. Selbst wenn der Server die Dienste wechselt, werden die Datenbanken beschädigt und die Benutzer können nicht auf ihre Postfachdaten zugreifen.Um das Problem so schnell wie möglich und mit minimalen Auswirkungen und Datenverlusten zu beheben, müssen Sie über die richtigen Tools und dokumentierte Prozesse für die Datenrettung verfügen. Die Wiederherstellung von einer Sicherungskopie ist keine Option, da dies zu Datenverlusten führen würde. Selbst die Verwendung nativer Tools wie ESEUtil ist keine Garantie für einen vollständigen Erfolg. Sie brauchen ein definitives und zuverlässiges Tool, um die Daten in jeder Situation wiederherzustellen.
Mit Tools wie Stellar Repair for Exchange

