Profilo di Yue跃跃领舞FotoBlogElenchi Strumenti Guida

Blog


05/04/2007

Spoolsv.exe进程异常的处理方法

     今天突然觉得电脑好慢,打开资源管理器一看,打印服务的spoolsv.exe进程居然占用CPU90%多,强行结束进程后,重新开启服务发现还是一样的问题出现。
     这样肯定不行,关闭打印服务无法工作,开启也无法工作,必须解决。
     出现这种问题最常见的有两个可能原因:
     1、电脑中病毒了,我使用Microsoft Forefront,昨天才全面扫描过,没有问题;
     2、打印队列损坏造成,当脱机打印时将会在打印文件夹下生成以.SHD和.SPL结尾的文件,当再次联机时,将重新寻找打印,从而导致CPU占用过高,目前我的情况就是属于这种。
     解决方法:进入%SystemRoot%\System32\spool\PRINTERS,删除里面的所有文件。
     删除后,重新启动打印服务,一切正常,继续工作!
03/04/2007

2007微软管理与安全日

     微软公司将在今天从北京开始进行全国的“2007微软管理与安全日”活动,届时,将向您提供兼顾管理与安全的强大互链软件——System Center & Forefront,不仅可以无缝接入IT架构平台,而且能够提高整体架构的安全性和工作效率,降低您的管理复杂度和成本。System Center & Forefront 可助您真正解决管理与安全问题,同时让您的企业架构资源得以最佳整合和优化。
     System Center 可实现框架直接植入,并可根据客户商务需求进行设置定制,从而帮助您轻松地进行操作,降低故障排查所需的时间,并提高您的规划能力以及获得动态的 IT 管理,它将给您带来在 Windows 环境下的最佳体验。Forefront 可以实时更新并侦查病毒,以及实时紧急预警,它将以超强的安全实力成为期望拥有统一化安全解决方案的企业之首选,高效地保护您的系统。
     预知详情,请访问官方站点:http://www.microsoft.com/china/events/securityday/default.aspx
城 市 日 期 地 点 地 址 主会场

 

北 京 4月3日 北京亮马河大厦 北京市朝阳区东三环北路8号 二层万黛厅(ABCD 厅) 详细信息  
  上 海 4月10日 上海富豪环球东亚酒店 上海市衡山路516号 二层大宴会厅 详细信息  

 

广 州 4月12日 广州亚洲国际大酒店 广州环市东路326号 八层亚洲殿 详细信息  
成 都 4月17日 成都总府皇冠假日酒店 成都市总府街31号 三层宏图 A 厅 详细信息
 
02/04/2007

感谢大家的支持

     昨天的邮件不是愚人节玩笑,的确是真实的!
     真的很高兴能得到MS MVP大奖,感谢这一年来好友梁(http://liangzhen.spaces.live.com/)的大力支持和帮助,感谢能和清水一起为中国网络(www.cnfan.net)的发展努力,感谢WinMag的沧海大哥、于萍、刘萍、于萍萍以及MS TechNet观察员们给予我和深圳TechNet俱乐部的支持和帮助,特别感谢女人花在我获得MS MVP前一天还说推荐我成为MVP。
      还有很多,在此就不一一谢过了!路还长,还要继续……
01/04/2007

愚人节最大礼物——获MS MVP大奖!

      晚上参加完西华校友聚会,见到了学校的罗校长等一大批院长。
      今天愚人节,聚会回来,看到一封邮件:热烈祝贺!您已经获得 Microsoft MVP 奖励!
———————————————————————————————————————
尊敬的 Yue Zhang:

祝贺您!我们非常高兴向您授予 2007 Microsoft® MVP 大奖!

您为世界各地的社区做出了巨大贡献,我们通过 Microsoft MVP 大奖对您表示感谢、敬意和鼓励。作为 Microsoft“最有价值专家”(Most Valuable Professional) 奖的得主,您成为全球技术社区领导者精英群体中的一员,该群体与用户和 Microsoft 积极分享实际工作的专业技能,促进了知识的自由、客观交流。Microsoft 向所有不断努力促进社区发展、提升人们生活质量和促进行业成功的 MVP 们表示崇高的敬意。要了解有关 MVP 计划的更多信息,请访问:
www.microsoft.com/mvp

非常感谢您在过去一年中为 Windows Server - Setup/Deployment 技术社区所做的杰出贡献。
————————————————————————————————————————
 
        记住今天,2007年愚人节!哈哈!
31/03/2007

Microsoft Forefront新亮点(二)

        在简单认识了Microsoft Forefront系列产品后,让我们来看看Forefront带给我们哪些惊喜的地方吧。

一、一、ISA Server 2006的新特性

1、  1、针对应用程序发布的保护

ISA Server 2006增加了SharePoint站点的发布,简化了以往Exchange站点发布的复杂度,增加身份验证方式的支持;

2、  2、支持SSOSingle Sign-On

支持相同域名后缀的单点登录;

3、  3、增强的安全访问

加强安全访问的限制,可以限制每个IP每分钟的最大TCP连接请求数,最大TCP并发连接数,最大TCP半开连接数以及每分钟的最大HTTP连接请求数和最大UDP并发连接数等;

4、  4、增加分部网络的支持

二、二、多个防病毒引擎,提供有效保护

Forefront在整个系列产品中提供九大知名防病毒厂商的扫描引擎,这些引擎包含Microsoft AntivirusSophosCA VETCA InoculateITNormanKaspersky LabAhnLabAuthentium CommandVirus Buster,这九大防病毒扫描引擎均在Forefront for服务器和客户端安全产品中提供,其中Microsoft AntivirusSophosCA VETCA InoculateITNorman这五大引擎随产品提供。

可能有人会问,有这么多防病毒引擎有什么好处?让我们先来看一组数据,这是著名的防病毒软件检测实验室AV-Test.org对以上九大引擎通过五种五个引擎的组合与单一引擎,对全球82种病毒进行测试后得到的权威数据。

 

通过以上数据,我们清晰地看到Forefront多引擎扫描对病毒的防护能力远远高于单一防病毒引擎所起的防护作用。

除此之外,面对企业复杂的网络环境,多引擎扫描还可以解决单一引擎不能完成的工作:

1、  1、引擎失效保护:防止因某个防病毒引擎失败,而丢失防护能力;

2、  2、回退保护:该保护可以确保在引擎接受更新时若失败,可以回滚到上一个正常的版本,并激活,然后发出警告信息;

3、  3、更新保护:在某个引擎正在更新时,其他工作引擎依然坚持扫描,确保正常保护;

4、  4、获得最新病毒代码:让所受保护的客户端或服务器通过多个国际知名防病毒厂商的病毒代码扫描,从上可知,最多可达九个;

注:当服务器提供多个引擎扫描时,必然影响服务器性能,所以每次多引擎的组合,最多选择五个。

5、  5、动态的性能调整:在Forefront中,我们可以选择Forefront服务器使用怎样的引擎组合,并能根据服务器的性能自由选择,例如,我们要保证较高的病毒防护性能,多引擎将自动进行性能调整,使用25%的可用引擎提供工作;并且多引擎在管理中,所使用的防病毒引擎均从可用引擎中动态分配。

通过不同的扫描组合,最大化减少威胁,为企业网络实现有效保护。

一、三、强大功能

Forefront除了提供强大的多引擎扫描以外,还针对蠕虫的移除、文件的筛选提供强有力的保护。

 

一、四、紧密结合、简单管理

Forefront系列产品很好的与企业基础平台架构集成,并配合相关服务器产品,如ADWUSUMOMSQL等提供高效协同工作。

除此之外,Forefront结合AD组策略进行集中管理和集中分发,将生成的部署模板、设置的策略、软件分发等进行统一部署。

二、五、强大的警报和报告功能

Forefront控制台结合SQL Server 2005Reporting ServicesMOM 2005进行报表生成和事件收集;

 

一、六、应用服务器的策略定制

1、  1、文件过滤

Forefront可以通过对文件名或者是文件类型进行文件过滤,即使用户修改文件后缀来欺骗也是不能成功的。

2、  2、单独的过滤列表设置

Forefront可以对每一个过滤列表进行单独设置,提供良好的灵活操作。

3、  3、压缩文档的扫描

Forefront可以对压缩文档进行扫描,不仅如此,加密后的压缩文档也将被扫描,扫描完成后,将重新打包并进行归档。若压缩包中有不法文件,将进行相应操作,并生成文本报告,告诉用户。

4、  4、针对OU或安全组的策略设置

Forefront中策略设置,可以方便、快捷的通过AD集成分别将策略部署在OU或者安全组中,若没有加入AD的计算机,还可以将策略文件保存本地,在客户端运用即可。

二、七、多种扫描方式

Forefront提供多种扫描方式,有自动扫描、手动扫描和后台扫描三种,可以根据不同的企业运用场景进行针对性设置。比如需要扫描SharePoint站点中某一个文件,可以在Forefront Security for SharePoint中启用手动扫描。

Forefront还是用内存来取代硬盘后台处理的方式对内容进行扫描,以此动态分配内存提高服务器效率,并消除为进行病毒扫描而将数据缓存进磁盘的繁重过程。

三、八、增强的群集支持

Forefront还支持A/P的群集部署,用以保证服务器的高可用性。

         Microsoft Forefront即将发布,我们可以从中看到,Microsoft在企业安全方面有了长足的发展。该安全系列地发布,将为广大企业在安全防护方面提供良好、完善的安全体系架构,为企业的安全实施提供完备的解决方案,我们有理由相信,Forefront将为企业IT在安全防护方面更进一步,将协助企业构建稳定、高效、安全的网络环境,我们拭目以待!

Microsoft Forefront新亮点(一)

    再过三天(200743日),微软将在中国四大城市陆续展开“2007微软管理与安全日”活动,详细地活动安排可以登录微软网站查询(http://www.microsoft.com/china/events/securityday/default.aspx)。在本次活动中,关于安全方面有一个新的亮点,大家会发现一个新的名词——Forefront

什么是Microsoft Forefront呢?它是Microsoft的什么产品呢?很有幸,我能受邀参加Microsoft安全精英讲师广州站培训,在余勇老师的带领下,与20多位微软资深讲师一起,用三天的时间全面的了解了什么是Microsoft Forefront

信息系统的安全是让广大企业IT部门非常头疼的事情,从过去的盲目攻击(拒绝服务等),到现在有目的、有计划地实施攻击(网络钓鱼、社交工程、僵尸网络),都给我们带来了巨大的损失。其中,网络尤其以病毒最为头疼,就拿最近的熊猫烧香病毒来说,给中国企业带来的损失巨大。

让我们一起来看一组数据,截至20062月,Microsoft Windows XP SP2已分发2.77亿个副本,其中企业部署占61%Microsoft Windows 2003 SP1已有470万份下载;推出不久的Windows Defender成为了Microsoft史上最频繁的下载,帮助保护2800多万名客户,以及Microsoft Windows恶意软件移除工具共执行28亿次,平均每月执行2.7亿次。从这一组数据看到,微软公司在不断的加强安全的管理和帮助客户实现安全可信计算。

可能很多人比较熟悉Microsoft Antigen安全产品,该系列产品包含:

Antigen for Exchange:保护企业Exchange 2003Exchange 2000

Antigen for Instant Massaging:保护Microsoft Live Communications Server 2005的安全;

Advanced Spam Manager:帮助Exchange服务器,防止垃圾邮件;

Antigen for SMTP Gateways:基于企业边缘网络的保护;

Antigen for SharePoint:保护Windows SharePoint Services SharePoint Portal Server 2003安全。

    如今Microsoft Forefront发布,将Antigen产品进行有效整合,我们可以从下图可以详细地看到发展过程。

         相信从这个图大家就可以很清楚的认识到,Microsoft Forefront不单单是一个产品,它应该是一个安全产品系列,该系列包含了Microsoft Internet Security and Acceleration Server 2006ISA Server 2006)、Microsoft Forefront Security for Exchange ServerMicrosoft Forefront Security for SharePointMicrosoft Forefront Security for Office Communication ServerMicrosoft Forefront Client Security。该系列产品将企业从边缘网络、应用服务器到客户端安全管理全面整合,形成了一套Microsoft安全解决方案。

         那么,在微软的整个安全体系架构中,Forefront处在什么位置呢?我们从下图可以清晰地看到。

 

         在图中的蓝色区域就是Microsoft Forefront系列,其与企业现有的基础架构平台集成,一起形成微软完整的安全体系架构,用以保护客户端设备、服务器和核心应用系列和网络边缘。

         我们也可以以下示意图简单的看看Forefront系列产品在企业中部署架构。

 

 

27/03/2007

Windows Server 2003 Service Pack 2 (32-bit x86) - 简体中文

      Windows Server 2003 Service Pack 2 (32-bit x86) - 简体中文版发布:http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=95ac1610-c232-4644-b828-c55eec605d55
      在英文版发布的时候,就第一时间在电脑上安装上了,虽然当时有朋友劝我再等等,善意的提醒兼容性测试还在继续,但我还是迫不及待的安装了。自从安装了SP2后,电脑会莫名的死机,察看时间日志也没有一点记录,宕机状况发生最多的时候是在使用QQ和Adobe Acrobat时,运行QQ,移动鼠标时,会感觉到严重的拖延现象;开启PDF文档时,毫无征兆的电脑停止工作,不得不restart。
      出现了这么多状况,最后还是没有卸载,继续……
22/03/2007

做好准备,参加MS Security讲师培训

      得到刘平的电话确认,我和清水将于03/28~03/30在广州参加MS Security讲师培训(http://www.winitpro.com.cn/ms/Securityttt/search.asp),兴奋之余不免有些紧张。兴奋自己能与这么多高手一起在MS封闭式的学习,紧张自己作为MS观察员,能力远远不及这些精通MS安全全线产品的优秀讲师们。那天和清水聊天,记得当时说好好把握这次机会,努力努力,不论成败。的确是这样,没有退路,只有义无反顾!2007,给梦想一个高度!
    
  • 报到时间:2007年3月27日 17:00—19:00
  • 报到地点:嘉为IT培训学院广州总部东室
    广州市天河区龙口西路65号天信大厦B座二楼
  • 备  注:外地讲师微软统一安排住宿(27日、28日、29日)

培训课程表
  

日期 时间 主题
3月28日 9:00-9:30 开场
9:30-10:30 微软的安全战略与IT安全风险管理
10:30-10:40 休息
10:40-11:40 Microsoft Intelligent Application Gateway 与 ISA Server 2006
11:40-13:00 午休
13:00-14:30 Lab:Microsoft Intelligent Application Gateway 与 ISA Server 2006
14:30-14:40 休息
14:40-15:50 Microsoft Forefront Overview
15:50-16:00 休息
16:00-17:00 Microsoft Forefront Client Security部署与管理
17:00-17:10 休息
3月29日 9:00-9:50 Microsoft Forefront Security for Exchange Server部署和管理
9:50-10:00 休息
10:00-12:00 Microsoft Forefront Security for SharePoint Server部署和管理
12:00-13:00 午休
13:00-14:30 Lab: Microsoft Forefront Lab
14:30-14:40 休息
14:40-17:40 团队竞赛
3月30日 8:00-10:00 考试(机考+笔试)
10:10-10:20 休息
10:20-12:00 授课考试
12:00-13:00 午休
13:00-16:00 授课考试
15/03/2007

Windows Server 2003 Service Pack 2 正式发布

        今天晚上上网才看到Windows Server 2003 Services Pack 2已经正式发布了,现在还没有中文版,期待中……
 
Service Pack:
CD Images:
Tools:
Checked (Developer) Builds:
14/03/2007

Microsoft Forefront部署

       Forefront是微软公司发布的一个商业安全产品系列,去年就已经开始了公开测试,用以向企业客户提供端到端的安全保障策略。Forefront产品系列包含了Microsoft Forefront 客户端安全(以往被称作 Microsoft 客户端保护)、Microsoft Forefront Security for Exchange Server (目前被称作 Microsoft Antigen for Exchange)、Microsoft Forefront Security for SharePoint (目前被称作 Antigen for SharePoint)、Microsoft Forefront Security for Office Communications Server (目前被称作 Antigen for Instant Messaging)和大家熟悉的Microsoft Internet Security and Acceleration (ISA) Server 2006,以此看来,Forefront产品系列涉及到了企业的边缘网络、客户端、服务器产品的安全,并为其提供统一有效的管理,结合MOM 2005的强大功能,实时监控企业信息安全。该系列产品将在今年在市场上全面推广。
       年前的时候也曾经尝试部署过Microsoft Forefront,但没有成功,这段时间重新进行了测试规划和部署,将此记录下来作为参考。
       因为测试环境有限,我将Microsoft Forefront直接安装在了域控制器上(forefront.cnfan.net)。
 
        安装Forefront也有严格的要求,必须在正式安装之前将所有的条件满足才能进行:
        1、安装IIS,包含ASP.NET;
        2、安装Microsoft SQL Server 2005 Enterprise Edition,包括数据库、报表服务、工作组件),并安装SP1;
        3、安装Microsoft Management Console 3.0(MMC 3.0);
        4、安装Group Policy Management Console With Service Pack 1(GPMC);
        5、安装Windows Server Update Services 2.0,并安装SP1;
        安装好以上必备的软件后,就可以开始安装Microsoft Forefront了,Forefront系列产品都可以在http://www.microsoft.com/china/forefront/2006/prodinfo/trial-software.mspx下载到试用版本。若没有安装完以上组件,在进行验证时是无法通过的,也就不能继续Forefront的安装,在安装过程中,将自动安装MOM。
 
         安装完成后,在第一次使用Forefront前还需要进行进行配置工作,否则将无法结合MOM和报表服务进行客户端管理,在此也需要通过全部验证,满足配置条件。
 
 
        设置完成后就可以看到Forefront Client Server管理界面了,很直观的将目前受管理的计算机报告展现在我们面前。
 
         我们可以在规则管理中创建企业适用的安全规则,可以设置定期扫描的时间等等。
 
          Forefront Client Server端部署完成后,若要在客户端部署Forefront Client,先需要使用MOM安装MOM代理,否则无法进行安装和后续的扫描动作,也就无法通过MOM进行管理。Forefront Client的界面和Windows Vista中的Defender界面相似。
 
        客户端安装完毕后,我们可在服务器端控制扫描,可以选择立即,也可以在规则中设定定期扫描的时间。
 
       扫描完成后,将在服务器界面中将扫描结果以图表的形式表示出来,让管理员直观的看到是否存在安全问题。
 
 
        若要察看详细的信息,可以点击连接进入SQL Server报表服务进行查看,利用SQL Server 2005强大的报表服务,可以很好的生成活自定义所需要的报表。
 
 
          Microsoft Forefront Security for Exchange Server 、Microsoft Forefront Security for SharePoint 和Microsoft Forefront Security for Office Communications Server因没有环境,暂时还没有进行测试。个人感觉在企业中使用Forefront系列产品将对企业信息安全起到很好的保护作用,后续将继续关注其发展:)
07/03/2007

Excel 2007中不可不知的数字

        收到OTEC的电子快报,其中讲到Excel 2007中的一些数字,可以看出2007的无比强大。
  Excel 2003 Excel 2007
每个工作表中可以包含的行数 65,536 1,048,576
每个工作表中可以包含的列数 256 16,384
可以提供的颜色数 56

4.3 Billion

每个单元格可以应用的条件格式数量 3

无限制

数据排序中的排序关键字数量 3 64
撤销操作的级数 16 100
自动筛选下拉列表中可以显示的数据条目 1,000 10,000
在一个单元格中可以显示的字符数 1,000 32,000
一个工作簿中可以包含的样式数量 4,000 64,000
一个公式中可以包含的最多字符数 1,000 8,000
一个公式中可以嵌套的级数 7 64
09/02/2007

Error Message:Paint cannot read this file.

       Windows Server 2003出现异常,无法运行exe文件,双击后出现错误提示:The file may be in use by another program, or the user may not have permission to access this file.
       微软也有在文档中提到这个错误,但没有详细的解决方法:http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/w2000Msgs/2849.mspx?mfr=true
       后来通过修改注册表,恢复exe运行:
       [HKEY_CLASSES_ROOT\.exe]
       @="exefile"
07/02/2007

SharePoint Portal Server扩容部署(五)

九、SPS前端服务器NLB创建

         虽然到目前为止,我们扩展完了SPS服务器架构,实现了SPS服务器中型场规划部署,但我们还是只能通过http://sps01来访问原有的门户站点,当SPS01服务器宕机后,再使用http://sps01将无法访问到门户,所扩展的架构也就失去了意义。

那要如何来实现在现有门户站点的前端服务器上的高可用和高稳定呢?这就是本节将讨论的内容。我们将使用Windows群集解决方案中的NLBNetwork Load Balancing网络负载平衡)技术来完善该门户站点架构,实现门户站点的高可用、统一管理和高稳定要求。

首先,我们将使用Windows Server 2003自带的NLB进行前端服务器创建工作。如何创建NLB我在《网络负载平衡(Network Load Balancing)技术详细介绍和相关配置》中有详细的讲解,NLB所涉及到的相关服务器说明如下:



配置完成后SPS NLB将看到两台前端主机均正常聚合。


六十三 NLB聚合

聚合完成后,因虚拟IP192.168.67.50)无法自动向DNS进行创建A记录,我们需要在DNS中手动注册该记录,若没有自动创建好反向记录,也需在此创建,保证DNS正常解析。


六十四 注册A记录

SPS NLB创建完成后,现在开始正式配置门户站点冗余架构。

开启SPS01服务器,打开IIS信息服务管理器,停止SPS门户所在的站点,在此停止“默认网站”。


六十五 停止默认网站

依次展开左边的“Internet信息服务”→“SPS01(本地计算机)”→“网站”→“默认网站”,点击鼠标右键,选择“网站属性”,在属性中的“网站”选项卡中,修改“IP地址”为NLB虚拟IP地址192.168.67.50


六十六 修改SPS01 IP地址

用同样的方法,修改另外一台SPS前端服务器SPS02 IP地址为NLB虚拟IP地址192.168.67.50


六十七 修改SPS02 IP地址

两台主机均修改完毕后,转到SPS01,打开SPS管理中心,选择“门户网站和虚拟服务器配置”下的“列表和管理门户网站”,在此可以看到开始恢复的门户站点http://sps01,选择该站点,点击“删除门户站点”,将其删除。


六十八 删除门户站点

点击“删除门户网站”后,出现是否同时删除关联的三个数据库,请注意,不要勾选“删除所有数据库”,否则将删除SPS01门户站点的所有信息。


六十九 删除关联数据库页面

点击“确定”,开始删除门户站点。完成后,将得到成功删除门户站点信息。


七十     删除门户站点成功

删除完毕门户站点后,在SPS管理中心中点击“创建门户网站”,开始对刚删除的门户站点进行恢复。在恢复门户页面,依次填写网站数据库以及门户站点相关三个数据库名称,并填写虚拟服务器URL,也就是前面所创建的SPS NLB虚拟地址。


七十一 门户站点恢复

输入恢复门户站点的相关数据库信息和虚拟URL后,点击“确定”,开始进入恢复程序,进行门户站点创建工作。


七十二 创建门户网站确认

七十三 开始恢复门户站点

恢复完成后,将看到恢复成功的反馈信息。因我们使用了SPS NLB来创建SPS门户站点,与先前的SPS01不符,将看到一个提示,此时需要对其他的SPS前端服务器进行扩展链接,在此我们需要指向SPS02


七十四 虚拟服务器扩展

点击“链接到SPS02的‘虚拟服务器扩展’页面”,页面将自动开启SPS02上的SPS管理中心,并显示“Windows SharePoint Server 虚拟服务器列表”。


七十五 SPS02虚拟服务器列表

在虚拟服务器列表中,看到默认网站是没有被扩展过的,也就是说,在该站点中还未创建过任何的SPS门户站点,此时我们将利用该站点进行扩展。点击虚拟服务器列表中的“默认网站”,进入“Windows SharePoint Services扩展虚拟服务器”设置页面。


七十六 扩展虚拟服务器设置

在“提供选项”中选择“扩展并映射到其他虚拟服务器”,在“Windows SharePoint Services扩展并映射到其他虚拟服务器”页面中,需要选择需要映射到的服务器,在此选择“默认网站”,并在“应用程序池”中,选择“使用现有应用程序池”,在下拉菜单中,选中“MSSharePointPortalAppPool(cnfan\administrator)”。


七十七 扩展并映射到其他虚拟服务器

设置完毕后,点击“确定”,开始“虚拟服务器映射”,届时可以看到将开始Web服务器配置缓存。


七十八 刷新其他Web服务器的配置缓存

配置缓存完成后,打开SPS02服务器中的IIS管理器,依次展开至“默认网站”,将看到配置完成的SPS门户站点页面信息。


七十九 SPS02 IIS管理中心

打开IE,在地址栏输入NLB群集地址http://sps.cnfan.net,在弹出的用户验证对话框中输入用户名和密码后,将看到与http://sps01相同的门户站点,也即是恢复后的站点。


八十     群集门户站点

至此,对整个SPS门户站点的所有扩展全部完成。

十、门户站点连接验证

         整个SPS站点扩容工作到目前为止全部结束,在此将对整个门户站点的运用进行验证。

         禁用SPS01服务器上的网卡,停止SPS01工作。


八十一 禁用SPS01网卡

在命令行中Ping群集地址sps.cnfan.net,正常情况下不能出现断开连接状况。


八十二 ping群集地址

打开IE,在地址栏中输入群集网址http://sps.cnfan.net,门户站点正常出现。


八十三 门户站点访问正常

至此,确定门户站点从单一服务器场扩容至中型场成功。

十一、总结

在此次Microsoft Office SharePoint Portal Server 2003架构扩容部署中,完整地实现了SPS 2003从小型服务器场到中型服务器场的全面部署,实现了更高可用性、更高容量和更高服务器稳定性的要求。

本次测试也让我更加熟练的掌握了SPS的扩容步骤,在写这篇文档时,我尽量的涵盖了每一个步骤,但因能力有限,若有错误的地方,请大家告诉我。现在也在对SPS 2007进行学习,有对SPS有兴趣的朋友,可以通过Mail或MSN联系,联系方式均为:zhangyue1105@gmail.com

SharePoint Portal Server扩容部署(四)

八、扩展SPS前端服务器架构

前面我们只针对SQL Server 2000数据库进行了群集的部署,并成功还原了SPS门户站点,但SPS前端服务器还是由一台服务器承担所有的服务,不能满足企业所有部门的使用。现就SPS前端服务器进行架构拓展,以实现SPS中型场部署,满足企业用户正常使用。

在此将使用SPS02SPS03来拓展门户架构。

SPS02 上,首先需要安装IIS组件和ASP.NET组件。


五十三 安装IIS组件

IIS组件安装完毕后,开始放入SPS光盘进行SPS安装。


五十四 SPS程序安装

安装完毕后,需要再次配置数据库连接,在此需要注意,不能再去创建一个配置数据库,我们需要勾选“连接到现有配置数据库”,并在“数据库服务器”中填写SQL Server 2000群集数据库名MSSPSSQL


五十五 连接配置数据库

设置完毕后,点击确定。返回SPS管理中心,查看配置服务器拓扑结构。我们可以看到在组件分配处多出一台服务器SPS02,但现在还没有进行组件分配,相关SPS门户站点服务器还是有SPS01服务器在承担工作。


五十六 查看服务器拓扑

配置完毕SPS02服务器后,打开SPS03服务器,对其进行与SPS02相同的设置。


五十七 IIS组件安装

五十八 SPS程序安装

五十九 连接配置数据库

做完以上步骤后,再次查看配置服务器拓扑结构,在组件分配处存在三台SPS前端服务器:SPS01SPS02SPS03,但除SPS01以外,均没有进行组件分配,也就没有承担SPS门户站点的相应工作。


六十     服务器拓扑结构

点击“配置服务器拓扑结构”界面下的“更改组件”按钮,进入“更改组件分配”页面,分别将Web和搜索部署分配在SPS01SPS02这两台服务器上,将信息交换较大的“索引”服务分配在单一的SPS03服务器上,以此减少SPS前端服务器的稳定、高效工作,并将作业服务器分配在SPS03上中以承担起后续的后台任务等。


六十一 扩展后组件分配

最后,我们看到的完整SPS站点扩容拓扑架构为两台前端服务器、一台索引服务器和两个节点的SQL Server 2000群集服务器。


六十二 最终SPS服务器拓扑结构

至此,完成所有的SPS服务器扩展架构部署。

SharePoint Portal Server扩容部署(三)

七、还原SPS门户站点数据

在完成前面的SQL Server 2000群集架构,SPS站点配置数据库创建后和组件分配后,开始使用工具对原有SPS备份数据进行恢复,以还原架构拓展前SPS门户站点数据信息,确保门户站点的信息完整。

打开Microsoft Office SharePoint Portal Server 2003备份和恢复工具,点击“恢复”按钮。在清单文件中浏览先前备份出来的SPS站点信息,选择以XML结尾的文件。


四十     选择恢复文件

选择了相应备份信息文件后,将在恢复工具下方看到以前备份门户的相关信息,但值得注意的是,在创建SQL Server 2000群集时,原有SPSSQL01数据库以不存在,取而代之的是MSSPSSQL虚拟数据库。在此,在“可用组件”下的“所有服务器场组件”中,右框的“所需参数”选项的状态栏出现:无法找到备份时存在的门户网站,在后面的“恢复到服务器”中还显示的为原有SPSSQL01数据库信息。


四十一 恢复SPS门户站点

若直接恢复,肯定SPS门户站点不能恢复成功。至此,我们将点击“编辑”按钮,修改原有备份门户站点的相关参数至现有数据库中,也就是将所有备份数据库信息指向新创建的SQL Server 2000群集数据库MSSPSSQL中。


四十二 编辑参数

编辑完毕后,点击确定回到恢复界面,此时在状态栏中的信息变为OK,恢复到服务器中的信息变更为MSSPSSQL


四十三 状态信息改变

使用同样的方法,也需要将门户网站中的相关恢复项目进行修改。


四十四 门户网站参数

四十五 门户网站状态修改

修改完毕以上参数信息后,即可开始进行恢复作业。点击“恢复”,将看到一个恢复提示,因数据库中没有数据,点击确定开始恢复SPS门户站点数据库。


四十六 数据库恢复确认

四十七 开始恢复

等待一段时间,此时间将根据数据库大小而定,恢复完成后,将返回相关信息。


四十八 恢复完成

恢复完成后,打开任意一群集节点,打开SQL Server数据库,将看到恢复后的数据库信息。


四十九 检查恢复后的数据库信息

检查数据库恢复正常后,回到SPS01打开SPS管理中心,点击“管理门户网站”,在此将看到以成功恢复一门户站点http://sps01


五十     门户站点恢复

恢复后站点后,为确保所添加控件能正常使用,将前面保存的Web.config还原至原有文件夹中。

还原后,在IE浏览器中输入http://sps01,检查门户站点是否正常打开,并检查原有数据是否正常。


五十一 门户站点正常

五十二 站点资料正常

至此,完成门户站点的数据恢复工作,门户站点相关数据正常。后续将开始对SPS前端服务器开始扩容。

SharePoint Portal Server扩容部署(二)

五、安装和配置SQL Server群集

SQL Server数据库对SPS站点来说至关重要,在规划和部署SPS时首先考虑的将是用以承担数据资料保存的SQL Server的高可用性和稳定性,至此,在本指南中将SPS门户站点规划为以SQL数据库群集来承担这一重任,保障服务器和相关数据的安全、稳定和高性能,实现SPS站点数据库的理想扩展。

在本次虚拟模拟测试中,用到两台服务器SPSSQL01SPSSQL02,以此来搭建两个节点的SQL Server群集。

首先在SPSSQL01上创建新服务器群集,并设置群集IP192.168.67.31


十八     群集IP设置

输入“群集服务帐户”,该账户需为所有节点的本地管理员帐户,在此使用administrator

 


十九     群集服务帐户设置

查看仲裁磁盘Q是否选择正确,避免使用本地仲裁。


二十     选择仲裁Q

选择好仲裁磁盘后,点击“下一步”开始群集创建,在此将详细的分析群集、配置群集服务、配置资源类型和配置相关资源(包含IP、网络名、磁盘等)。
 


二十一 创建群集

等一段时间,当所有的配置完成后,将返回创建群集结果。


二十二 群集创建完毕

群集创建完毕后,点击“下一步”完成第一节点群集创建。其次在已有群集基础上,添加第二节点(SPSSQL02)至群集中。
 


二十三 添加第二节点

输入创建群集时的群集服务器帐户,用以确定是否可以加入该群集。

 


二十四 输入群集服务帐户

输入和验证完毕群集服务帐户后,开始正式添加第二节点至群集。

 


二十五 添加第二节点到群集

配置完毕后,将在群集管理器中查看到配置完毕的两个节点均处在运行状态,相关群集组和部分资源已创建完毕,此时相关服务运行在第一节点,也就是SPSSQL01上。


二十六 群集配置完毕

当群集配置完毕后,我们即可开始SQL Server 2000群集的配置。在SPSSQL01上运行SQL Server 2000安装程序,在“计算机名”处输入SQL Server 2000群集服务的虚拟SQL ServerMSSPSSQL

继续下一步,进入SQL Server 2000“故障转移群集”设置界面,在此可以看到前面所新建的虚拟服务器名称MSSPSSQL,并在IP地址处填写虚拟SQL Server 2000 IP地址,以及选择所要用到的网络设置,填写完毕后,点击“添加”,并单击“下一步”继续。


二十七 故障转移群集设置

选择群集用以放置SQL Server数据库文件的群集磁盘,该磁盘位于共享磁盘柜中,一般设置为S盘。


二十八 选择共享磁盘

点击“下一步”进入“群集管理”界面,添加SPSSQL01SPSSQL02两个节点至“已配置节点”中,点击“下一步”。


二十九 配置群集管理

因要对第二节点(SPSSQL02)进行远程安装SQL Server 2000服务,故在此需要输入远程管理员帐户和密码,以确保安装成功。


三十     远程信息输入

输入完毕远程信息后,选择安装类型,在此可以看到SQL Server 2000程序文件存放在本地磁盘中,数据文件存放在共享磁盘中,以此来确保SQL数据资料被两个节点使用。

 


三十一 选择安装类型

当所有的程序安装信息全部足够时,就可以开始SQL Server 2000群集的安装了。这个过程将持续几分钟,计算机将在两个节点同时开始SQL Server 2000服务程序和数据文件的安装过程。

 


三十二 在群集节点上安装SQL Server 2000

安装完毕SQL Server 2000后,不要忘记使用同样的方法将SQL Server 2000 SP4补丁安装完成,确保SQL Server 2000正常运行。


三十三 安装SQL Server SP4补丁

SP4补丁安装完毕后,SQL Server群集也部署完毕,打开群集管理器,我们将看到群集管理器中新创建了一系列的SQL Server 2000群集资源,比如SQL IP Address等等。


三十四 SQL Server群集资源

至此,完成SQL Server 2000群集的部署,后续将使用该虚拟SQL Server 2000群集MSSPSSQL来完成SPS站点的恢复和扩容部署。

六、指定内容访问帐户和门户网站应用程序池标识

在对SQL Server 2000群集部署完毕后,即完成了数据库的高可用性和稳定性,确保了SPS站点的数据资料安全。

回到前面“断开服务器和配置数据库连接”一节,重新打开SPS01,开始配置服务器场帐户设置,依次填入“默认内容访问帐户”和“门户网站应用程序池标识”。

 


三十五 配置服务器场帐户设置

配置完毕后,点击“下一步”进入“指定配置数据库设置”界面,在“数据库连接”处勾选“创建配置数据库”,并在“配置数据库服务器”栏输入前面创建的SQL Server 2000群集数据库虚拟名MSSPSSQL


三十六 配置群集数据库设置

设置完毕后,点击“下一步”进入其余相关设置选项,输入“联系人点子邮件地址”和设置“代理服务器设置”。


三十七 其余帐户相关设置

查看配置服务其拓扑结构,发现配置数据库服务器、内容数据库服务器和组件设置数据库服务器均变更为SQL Server 2000群集MSSPSSQL


三十八 服务器拓扑结构

重新分配相关组件,因目前还只有一台SPS服务器,只有让SPS01全部承担相应SPS服务,并将作用服务器设置在SPS01上。


三十九 更改组件分配

将组件分配完毕后,即可开始恢复原有SPS站点,将所有站点信息和相关设置还原到原始状态,确保门户站点可用。

SharePoint Portal Server扩容部署(一)

为满足企业不断成长的需要,扩大对SharePoint Portal Server(以下简称SPS)在企业中的系统推动,满足如今大多数企业从小型场或单一服务器场扩容迁移至中型服务器场的需求,并保证原有SPS系统数据完整的情况下,对整个系统进行安全有效的扩容和迁移动作,现模拟满足某企业6000余人的访问使用和文档共享工作,在实验环境中模拟真实的现有SPS系统架构,对其APSQL进行有效架构扩容测试。

本次SPS测试假设某企业所使用SPS系统是原有单一部门内部使用系统,充当部门内部日常文档共享、版本管控、内部门户的作用。以下为现有SPS架构:

         从现有架构看,SPS数据库和SPS站点均以单一服务器架构,属于小型场SPS架构,两台服务器一台是运行 SQL Server 2000 服务器,另外一台是运行SPS(分配 Web、搜索、作业和索引服务)的服务器。

         因原有系统数据资料众多,考虑到这个问题,将在此架构基础上进行扩容工作,满足未来各单位均需将相关文档传送至各部门门户中,避免出现SPS服务器所承担的工作过大,服务器不稳定因素增强。考虑到安全、稳定、高可用等原因,本次模拟的架构为SPS中型场,以下为扩容拓扑建议:

按照以上中型服务器场建议拓扑,后续SPS站点架构建议扩展为:  

本次测试也将模拟小型场SPS架构,并拓展到未来预计的SPS中型场架构中,实现SPS站点的整体扩容,保证企业门户站点的安全、稳定和高可用性。

以下为本次测试所配置的服务器列表:

 

扩容测试前假设,SPS门户站点已存在(SharePoint Web安装在SPS01上,数据库安装在SPSSQL01上),并有相关数据,在此不对如何部署小型服务器作相关介绍。

一、备份SPS数据资料

要完整备份SPS站点数据,需要使用SharePoint Portal Server数据备份与恢复工具,该工具随SPS一并安装。

因为SPS站点和SQL不存在同一服务器上,在使用该工具前,必须首先安装SQL Server工具(SQL SP3以上),否则将会出现如下提示: 

         使用备份工具前提示

         安装SQL Server客户端工具

安装完毕SQL Server客户端工具,并打SP4补丁后,依次点击“开始”“所有程序”→“SharePoint Portal Server”,选择“SharePoint Portal Server数据备份与恢复”,进行SPS站点的备份。

 

         使用SPS备份工具进行备份

注:在备份位置和名称处需要使用共享的文件地址,不能直接指定本地备份路径。

指定了SPS站点的备份路径后,点击“所有服务器场组件”,默认会勾选右框中的所有备份项目,点击备份开始SPS服务器组件的备份,其中包含站点的备份,数据库的备份等等。备份完成后,将返回我们一个备份结果,若备份过程存在问题,请检查相关设置和选项是否正常,排除问题后重新备份相关组件。 

         备份完成

备份完成的SPS组件有五个数据资料:

         备份后完整的SPS组件

除此之外,还需要备份web.config 文件,该文件默认情况下存在于SPS站点的根目录下,路径为:c:\Inetpub\wwwroot,目的在于备份添加的安全控件项目和SPS站点自定义Web部件列表,防止还原后的SPS站点相关控件需要重新注册。  

         备份Web.config文件

二、备份SQL Server2000数据库中数据

在使用SharePoint Portal Server数据备份与恢复工具对SPS相关组件进行备份完成后,再对SPS SQL数据库进行相应的备份工作,确保数据完整性。

打开SQL Server企业管理器,展开数据库项,在此可以看到与SPS相关的四个数据库:

PortalSiteName _PROF:用户配置数据库;

PortalSiteName _SERV:服务数据库;

PortalSiteName _SITE:内容数据库;

SPS_Config_dbSharePoint Portal Server 2003 配置数据库;

分别对这四个数据库进行完全备份:

         PortalSiteName _PROF备份


         PortalSiteName _SERV备份



         PortalSiteName _ SITE备份

 


         SPS01_Config_db备份

SPS数据库进行备份是为了防止使用SPS备份与恢复工具时出现异常,或在后期备份的SPS服务器组件无法还原,当出现这两种情况时,就可以直接完全还原数据库来达到恢复SPS站点的目的,保证数据资料的完整性。SQL数据库备份一般情况只作为数据备援使用。

三、删除门户站点

做好以上备份后,转到SPS01这台服务器上的SharePoint管理中心,选择“门户网站和虚拟服务器配置”,单击“列表和管理门户网站”。

 


十一     进入SPS01 SPS管理中心

进入“管理门户网站”界面,因开始创建了一个http://sps01SPS门户站点,在此可以查看到该站点,并可编辑相关网站属性。在此我们需要点击“删除门户网站”,以彻底清除原有门户站点所有信息,并删除该门户站点相关联的数据库。

 


十二     删除门户网站

十三     删除所有数据库

删除完毕门户站点和门户站点的数据库后,点击“转到SharePoint Portal Server管理中心”,回到SPS管理界面。


十四     门户网站删除完毕

回到门户站点后,因在前期创建门户站点时结合Exchange Server配置了电子邮件服务器,所以在此还需打开“服务器配置”下的“配置电子邮件服务器设置”,将相关的邮件设置项目内容全部删除。


十五     删除电子邮件服务器设置

删除完毕电子邮件服务器设置后,继续选择“服务器配置”下的“配置服务器拓扑结构”,并点击该界面下的“更改组件”按钮,删除组件分配中的“Web”、“搜索”、“索引”,并在“作业服务器”中选择“无”,去掉开始设置的作业服务器SPS01


十六     删除组件分配和作业服务器

删除完毕门户站点、电子邮件配置和组件分配后,数据库中将只存有SPS_Config_db数据库,其余三个数据库均被正常删除,SPS站点也正常删除。后续将断开所有的数据库链接,完成所有门户站点的删除动作。

四、断开服务器和配置数据库连接

做完以上操作后,检查数据库中相关数据库是否正常删除,并确保服务器拓展中相关门户站点服务不保存在任何服务器中。

确定了相关配置后,转到SPS管理中心的“服务器设置”,点击“指定配置数据库服务器”,进入“指定配置数据库的设置”界面。在此可以查看到原有站点链接的配置数据库服务器,选择“断开与配置数据库的连接”后,点击确定,开始断开与SPSSQL01的相关服务器连接设置。

 


十七     断开与配置数据库的连接

断开与配置数据库的连接以后,页面将自动转向“配置服务器场的账户设置”页面,也即最开始安装SPS后出现的一个界面,在此需要我们重新输入“默认内容访问账户”和“门户网站应用程序池标识”。在此暂不作相应填写,后续完成新数据库架构后,在从新配置相关设置和数据库连接。

后续将继续SPS前端门户的搭建和NLB的部署。

31/01/2007

Windows Vista GA Launch

      昨天Windows Vista GA Launch活动在北京中关村拉开序幕,真羡慕能到现场参与的朋友。本次Windows Vista全球高调发布,着实让人兴奋不已,我也在今天凌晨,正式激活了Windows Vista。
     细心的朋友近段时间可以发现,各大门户网站均有Windows Vista WOW字样的广告和宣传,前几天听台北的朋友说,那边也从15号开始有一系列的宣传活动,下班回去,同事第一时间就给我说Vista好贵,据了解,30号发布的几个版本,售价均在2000块左右,想想从Windows XP到Windows Vista,Microsoft的整个研发过程花费了五年时间,参与工程师达到9000人,耗资60亿。近一年时间,不断地参与Vista测试,不断地看到系统的完善。
     今天Live Messenger 8.1也发布了正式版,版本为8.1.0178,下载地址为:http://download.microsoft.com/download/b/d/3/bd343317-2dbf-48fe-8bd9-9e3212d65e6a/Install_Messenger.exe
     加入了Sina Blog的WindowsVista圈,里面的都是国内顶尖的Vista高人,开通了Sina Blog(http://blog.sina.com.cn/u/1276193327)在此,我也祝愿WindowsVista圈越办越好,我们将与大家一起关注Vista的发展,一起进步。
22/01/2007

SharePoint Portal Server 2003异常解决

     这两次在部署SharePoint Portal Server 2003时,在部署过程中均未出现任何问题,但每次在部署完成,创建SPS站点后,出现IIS401.2错误,详细描述为:You do not have permission to view this directory or page using the credentials that you supplied because your Web browser is sending a WWW-Authenticate header field that the Web server is not configured to accept.(您不具备使用所提供的凭据查看该目录或页的权限,因为Web 浏览器正在发送Web 服务器未配置接受的WWW-Authenticate 报头字段。)
     一开始考虑到是否我创建的SPSAdmin权限问题引起,后在检查过程中排出;
     后来将目标转向IIS设置,在安装SQL的时候,我创建了SA密码,且打SQL SP4补丁的时候也使用的sa验证,这就导致了这个问题的发生。安装完毕的SPS默认不会勾选“集成Windows身份验证”,我们必须手动在创建SPS站点的虚拟目录中,打开属性中的“目录安全性”选项卡,单击“身份验证和访问控制”的“编辑”, 勾选“集成Windows身份验证”。重新刷新创建完成的SPS站点,若还是不能访问,重启IIS即可!
 
17/01/2007

重装Exchange Server 2003异常

     上个星期将测试Lab里面的BDC上搭建的Exchange Server 2003卸载了,并部署好了一台Exs2003成员服务器准备独立出来重新安装,这时出现了安装异常:必须是组织级别的 Exchange 管理员(完全控制),才能安装域中的第一台 Exchange 服务器,或以 /ForestPrep 模式运行安装程序。您必须使用 Exchange 组织中通过 Exchange 管理委派向导被授予了 Exchange 管理员(完全控制)角色的帐户。
     出现这个问题后,我详细的检查了权限问题,当时安装我使用了administrator进行扩展,后使用了新建立的域成员Exadmin进行了Exchange程序安装。因为administrator是域管理员权限,所以扩展和安装都没有问题,又检查了adsi相应权限,也没有发现任何问题。当时就怀疑是否我删除的时候出现问题。不能安装Exchange Server对我们整个测试Lab的架构来说是很不完整的,但要重做整个测试Lab环境是不现实的事情,一时间也没有找到很好的解决办法,不停的在权限上下文章,期间还重新安装了一台域成员服务器,还是一样的问题出现。
     周末去参加深圳TechNet观察员的聚会,期间就问到大家这个问题,“大个”给我提到是否在删除第一台Exchange服务器的时候没有完全卸载导致,这点提醒了我。我在删除之前,没有做相应角色转移,问题是否正出在此?是否是一些Exchange残留信息导致了不能安装?有了这些疑问,周一一上班就连接到服务器上,准备开始手动清理。期间看到余勇老师给我的点子:参看KB830185(http://support.microsoft.com/kb/830185/zh-cn),只是注意,这里不要使用Exchange Server 2003的安装CD,需使用exchange Server 2003 SP2 来进行。以下为我的解决步骤:
     1、使用KB830185中所提到的Install_Path \ setup.exe /removeorg,问题依旧;进入手动删除程序;
     2、检查BDC上是否还有Exchange相关服务,若有,停止;
     (以下步骤有一定危险,请先做好备份)
     3、删除Exchange注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Exchange;
         根据实际情况依次检查和删除其余注册表项(红色表示我注册表中残留并删除掉的):
注册表项 定义
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DAVEX WebDAV
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EXIFS Microsoft Exchange 可安装的文件系统
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ExIPC Epoxy
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EXOLEDB Exchange OLE DB
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IMAP4Svc Microsoft Exchange IMAP4
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeActiveSynchNotify Microsoft Exchange ActiveSynch 通知
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeADDXA Microsoft Exchange Active Directory 连接协议
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeAL Microsoft Exchange 地址列表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeDSAccess Microsoft Exchange 对 Active Directory 的访问
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeES Microsoft Exchange 事件
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeFBPublish Microsoft Exchange 发布忙/闲
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeIS Microsoft Exchange Information Store
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeMGMT Microsoft Exchange Management
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeMTA Microsoft Exchange 邮件传输代理栈
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeMU 对元数据库的 Microsoft Exchange Directory 服务
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeOMA Microsoft Exchange Outlook Mobile Access
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeSA Microsoft Exchange System Attendant
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeSRS Microsoft Exchange 站点复制服务
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeTransport Microsoft Exchange 邮件路由
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeWEB Microsoft Exchange Outlook Web Access
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\POP3Svc Microsoft Exchange POP3
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RESvc Microsoft Exchange 路由引擎

      4、删除IIS组件:NNTP、SMTP、ASP.NET,并在Exs2003中重新安装;

      5、删除BDC中残留的Exchsrvr文件夹;

      6、打开ADSI Edit,展开“CN=Configuration,DC=Domain_Name,DC=com”下的“CN=Services”-〉“CN=Microsoft Exchange”,删除相关子项。

      做完以上步骤后,重新启动服务器,重新在Exs2003安装,重新开始森林扩展,问题解决。

      微软也有一篇KB详细的讲述了如何从计算机中删除 Exchange Server 2003:http://support.microsoft.com/kb/833396/