ShadowProtect Granular Recovery for Exchange
Prohlášení o autorských právech společnosti StorageCraft Copyright © 2012 StorageCraft Technology Corp. Všechna práva vyhrazena. StorageCraft ImageManager, StorageCraft ShadowProtect, StorageCraft Cloud a StorageCraft Cloud Services, a veškerá s nimi spojená loga jsou obchodní známky společnosti StorageCraft Technology Corporation ve Spojených státech a jiných zemích. Všechny ostatní značky a názvy produktů jsou nebo mohou být obchodní známky nebo registrované obchodní známky jejich příslušných vlastníků.
Table of Content Table of Content 1 Požadavky na systém aplikace GRE 2 Instalace aplikace GRE
2 3 4
2.1 Licencování
5
3 Konfigurace aplikace GRE 4 Konfigurace oprávnění serveru Exchange
7 8
4.1 Nastavení účtu služby serveru Exchange 4.2 Alternativní nastavení účtů služeb serveru Exchange
9 13
5 Pochopení uživatelského rozhraní aplikace GRE
15
5.1 Nastavení aplikace GRE 5.2 Operace hledání
18 20
6 Operace obnovení
22
6.1 Připojení bitových kopií aplikace ShadowProtect 6.2 Omezený režim 6.3 Výběr zdroje 6.4 Výběr cíle 6.5 Správa cíle 6.6 Obnovení 6.7 Migrace poštovní schránky 6.8 Operace exportu
7 Nejčastější dotazy k aplikaci ShadowProtect GRE
© 2014 StorageCraft Technology Corporation
StorageCraft Support Center
22 23 23 24 26 27 28 29
30
Page 2 of 31
ShadowProtect Granular Recovery for Exchange
ShadowProtect Granular Recovery for Exchange Vítá vás aplikace Granular Recovery for Exchange (GRE). Tento produkt umožňuje připojit soubory bitových kopií zálohy společnosti StorageCraft, které obsahují soubory databáze serveru Microsoft Exchange. Poskytuje uživatelské rozhraní prohlížeče (podobné Průzkumníku Windows), které umožňuje vyhledávat, exportovat (do samostatného souboru) nebo obnovit (zpět na živý server Exchange) jednotlivé e-maily, e-mailové složky nebo celé poštovní schránky. Tento dokument vysvětluje: Jak Instalace aplikace GRE aplikaci GRE Jak Konfigurace aplikace GRE aplikaci GRE Jak Pochopení uživatelského rozhraní aplikace GRE Jak Operace obnovení Dokument také obsahuje následující část: Nejčastější dotazy k aplikaci ShadowProtect GRE Další zdroje: Soubor ReadMe aplikace GRE obsahuje nejaktuálnější seznam vylepšení, známých problémů a opravených chyb.
1 Požadavky na systém aplikace GRE Požadavky na systém Aplikace GRE má následující minimální požadavky na software a hardware: Součást Požadavek Operační systém Windows 7 (64bitová verze) Windows 8 (64bitová verze) Windows Server 2008 R2 (64bitová verze) Windows Server 2012 R2 (64bitová verze) Poznámka: Aplikace GRE by se neměla instalovat na server Exchange (to platí i pro server Small Business Server). Tato konfigurace není podporována. RAM Minimum 2 GB, doporučují se 4 GB. Místo na disku Místo potřebné pro program: K instalaci aplikace GRE je třeba alespoň 65 MB volného místa. Místo potřebné pro data: Je třeba volné místo, které má celkovou velikost nejméně 110 % místa využitého kombinovanými soubory databáze. Procesor Jakýkoli procesor, který podporuje kompatibilní operační systémy. Více procesorů zvýší výkon. Další hardware Některé operace vyžadují použití myši. Například: Pokud chcete odstranit obnovené poštovní schránky nebo e-maily, je nutné použít myš místo klávesy Delete na klávesnici. Virtuální počítač Virtuální počítače lze použít, pokud splňují výše uvedené požadavky na systém. Aplikace Aplikace GRE společnosti StorageCraft vyžaduje následující soubory (které nejsou součástí instalace aplikace GRE): © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 3 of 31
ShadowProtect Granular Recovery for Exchange eseutil.exe ese.dll exchmem.dll jcb.dll (pro obnovení serveru Microsoft Exchange 2003 nebo 2007) exosal.dll (pro obnovení serveru Exchange 2003) Získejte tyto soubory ze serveru Exchange a zkopírujte je do složky, ve které je aplikace GRE nainstalována. Viz část Konfigurace aplikace GRE, kde najdete konkrétní podrobnosti o verzi serveru Exchange. MAPI Nainstalujte 32bitovou nebo 64bitovou verzi aplikace Outlook (2007 SP3 nebo novější). Poznámka: Aplikace GRE používá součásti rozhraní MAPI nainstalované společně s aplikací Outlook (zkušební nebo licencovaná verze). Licencování Viz část Licencování. Důležité: Pro úvodní aktivaci licence a ověření licence při každém spuštění aplikace GRE vyžaduje aplikace GRE společnosti StorageCraft aktivní připojení k Internetu. Poznámka: Technologie Microsoft Hyper-V nepodporuje průchod pomocí rozhraní USB. To zabrání ověření licence verze aplikace ShadowProtect IT Edition a zabrání spuštění aplikace GRE z klíče USB s verzí IT Edition v hostitelském počítači. Microsoft Exchange Zdroje: Exchange 2003, 2007, 2010, 2013 Cíle: Soubory PST, Exchange 2003, 2007, 2010 a 2013 a možnost exportu do souborů msg/txt. Práva Ke spuštění aplikace GRE je nutné mít práva místního správce. Společně s aplikací GRE se nainstaluje Průvodce připojením v aplikaci GRE, aby bylo zajištěno, že všichni uživatelé mají možnost připojit (PRO ZÁPIS) a odpojit bitové kopie aplikace ShadowProtect a možnost získat přístup k souborům EDB. Pokud chcete obnovit položky přímo do prostředí serveru Exchange, je nutné mít správná práva systému/domény serveru Exchange.
2 Instalace aplikace GRE Instalace aplikace GRE 1. Otevřete prohlížeč. 2. Stáhněte instalační soubor aplikace GRE. 3. Spusťte soubor ShadowProtect_GRE_Setup.exe. Poznámka: Pokud se během instalace zobrazí zpráva Neznámá chyba, restartujte počítač a spusťte instalaci znovu.
Aktualizace aplikace GRE Pokud chcete aktualizovat aplikaci GRE (nainstalovat novější verzi aplikace GRE), jednoduše spusťte instalační program pro novou verzi. Poznámka: Neexistuje žádný programový způsob upgradu z aplikace GRE verze 6 na novější verze. Je nutné odinstalovat verzi 6 a poté nainstalovat novou verzi.
© 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 4 of 31
ShadowProtect Granular Recovery for Exchange Oprava aplikace GRE 1. Použijte rozhraní Ovládací panely společnosti Microsoft a vyberte možnost „Odinstalovat program“. 2. Vyhledejte aplikaci GRE v seznamu a poté klikněte na možnost Odinstalovat nebo změnit. 3. Vyberte možnost opravy a dokončete proces.
Odinstalování aplikace GRE 1. Použijte rozhraní Ovládací panely společnosti Microsoft a vyberte možnost „Odinstalovat program“. 2. Vyhledejte aplikaci GRE v seznamu a poté klikněte na možnost Odinstalovat nebo změnit. 3. Vyberte možnost Odinstalovat.
2.1 Licencování Modely licencování Společnost StorageCraft nabízí dva modely licencování aplikace GRE: StorageCraft ShadowProtect Granular Recovery for Exchange (soubory EDB, které jsou součástí zálohování aplikací ShadowProtect) Vyžaduje připojenou bitovou kopii aplikace ShadowProtect. Verze předplatného portálu MSP Portal StorageCraft Granular Recovery for Exchange (soubory EDB, které nejsou závislé na zálohování aplikací ShadowProtect) Nevyžaduje připojenou bitovou kopii aplikace ShadowProtect. Není dostupný prostřednictvím portálu MSP Portal. Tuto verzi používá verze IT Edition. Oba modely jsou také nabízeny ve verzích neomezené a projektové licence.
Zakoupení licence aplikace GRE Možnosti zakoupení licence aplikace GRE: Projektová licence (neomezené poštovní schránky, krátkodobé projekty - 60 dnů) 250 (aplikace GRE může spravovat 250 poštovních schránek) Neomezená licence (aplikace GRE může spravovat neomezený počet poštovních schránek) Typy licencí aplikace GRE: Bez licence (bez obnovení, bez exportu, vypnuté podokno náhledu) *S uzamčeným uzlem (lze otevřít jakýkoli soubor EDB, avšak licenci lze nainstalovat pouze do jednoho konkrétního počítače) Vázaná na server (s licencí vázanou na server lze otevřít pouze soubory EDB z konkrétního serveru Exchange) DAG (s licencí DAG lze otevřít soubory EDB z jakéhokoli serveru Exchange ve skupině dostupnosti databází DAG) *S uzamčeným uzlem znamená, že licence je vyhrazena pro konkrétní počítač, ve kterém je nainstalována. Není určena pro konkrétní název serveru. Když nakonfigurujete licenci na portálu licencí, můžete zadat identitu počítače pro počítač, kterému licence odpovídá. Jinak bude licence přidělena prvnímu počítači, který ji nainstaluje pomocí funkce stažení licence aplikace GRE. Identitu počítače lze získat spuštěním aplikace GRE v cílovém počítači, přechodem do podsložky s licencemi v datové složce aplikace GRE (výchozí umístění je C:\ProgramData\StorageCraft\GRE\Licenses\ComputerIdentity.txt) a zkopírováním obsahu souboru ComputerIdentity.txt. © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 5 of 31
ShadowProtect Granular Recovery for Exchange Poznámka: Aplikace StorageCraft Granular Recovery for Exchange (pro server Exchange 2013) vyžaduje samostatnou licenci pro každý soubor EDB.
Konfigurace a stažení licencí Prodejní verze Licence je před stažením nutné nakonfigurovat na portálu ShadowProtect Granular Recovery for Exchange Portal . 1. Zadejte produktový klíč. Dostanete se na stránku licencování aplikace GRE. 2. Zadejte své jméno, název společnosti, nastavení e-mailu a název serveru a poté klikněte na možnost Uložit konfiguraci. 3. V případě licencí DAG zadejte název serveru pro každý další server ve skupině dostupnosti databází DAG. Poznámka: Pro každý server Exchange ve skupině dostupnosti databází DAG je třeba zakoupit samostatnou licenci aplikace GRE. Po zakoupení licencí se obraťte na podporu společnosti StorageCraft, která licence spojí do jednoho klíče pro všechny servery ve vaší skupině dostupnosti databází DAG.
MSP Licence je nutné zakoupit prostřednictvím portálu MSP. Pro každý server Exchange je nutné přidat jeden produktový klíč aplikace GRE. Společnost StorageCraft nakonfiguruje licence MSP na základě skutečných názvů serverů zadaných během přidávání produktového klíče. Poznámka: Ujistěte se, že jste přesně zadali název serveru, nebo server vyberte v rozevíracím seznamu na portálu MSP. Tím zajistíte, že licence vázaná na server se propojí s vaším konkrétním serverem. Automatické stažení licence 1. Spusťte aplikaci GRE. 2. Přejděte na položku GRE>Nápověda>Licencování>Stáhnout licenci. 3. Zadejte produktový klíč. Ruční stažení a nainstalování licence 1. Na stránce s úspěšným potvrzením klikněte na tlačítko Stáhnout a uložte soubor. 2. Zkopírujte staženou licenci do podsložky s licencemi v datové složce aplikace GRE. Výchozí umístění je: C:\ProgramData\StorageCraft\GRE\Licenses\ 3. Pokud není spuštěna aplikace GRE, spusťte aplikaci GRE, čímž se licence automaticky vyhledá. Při příštím spuštění aplikace GRE automaticky vyhledá licenci. 4. Pokud je aplikace GRE spuštěna, přejděte na položku GRE>Nápověda>Licencování a klikněte na možnost Aktualizovat licence. Aktualizace licencí V dialogovém okně licencování se zobrazí licence, které patří k vašemu systému. Funkce „Aktualizovat licence“ aktualizuje obrazovku, komunikuje se serverem licencování a aktualizuje skutečný seznam licencí. Licence, které nepatří k vašemu systému (jsou tedy nefunkční) lze vidět ve složce, ale nikoli v dialogovém okně. Poznámka: Každá veřejná poštovní schránka sníží počet vašich licencí. Veřejné složky uvnitř veřejné poštovní schránky však počet licencí nesníží.
Správa licencí Dialogové okno Licencování v aplikaci GRE uvádí nainstalované licence. Levé okno uvádí nainstalované licence Pravé okno obsahuje informace o licenci, která byla vybrána v levém okně.
© 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 6 of 31
ShadowProtect Granular Recovery for Exchange
3 Konfigurace aplikace GRE Ke kontrole a opravě souborů EDB (v případě nutnosti před použitím) se používá několik souborů správy serveru Microsoft Exchange Server (ESEUTILS). Soubory správy serveru Exchange Server je nutné ručně zkopírovat ze složky serveru Exchange Server do složky instalace aplikace GRE (platné pro váš systém), jak je uvedeno níže. V případě aplikace GRE používající verzi ShadowProtect IT Edition zkopírujte soubory do tohoto umístění: <jednotka IT>:\GREUtils V případě aplikace GRE nainstalované v konkrétním počítači zkopírujte soubory do tohoto umístění: <složka instalace aplikace GRE/název složky verze serveru Exchange> Výchozí umístění složky instalace aplikace GRE Toto jsou výchozí umístění složky instalace aplikace GRE: %SystemDrive%:\Program Files\StorageCraft\GRE (výchozí pro aplikaci GRE, pokud máte 64bitovou verzi aplikace Outlook) %SystemDrive%:\Program Files (x86) \StorageCraft\GRE (výchozí pro aplikaci GRE, pokud máte 32bitovou verzi aplikace Outlook) Toto je výchozí umístění datových souborů: %SystemDrive%:\ProgramData\StorageCraft\GRE (výchozí umístění datových souborů pro 32bitovou i 64bitovou verzi aplikace GRE) Poznámka: ProgramData je skrytá složka v systémovém svazku, která obsahuje programové datové soubory. Pokud je ve vašem systémovém svazku omezené volné místo, lze tyto datové soubory přesunout z výchozího umístění.
Použití souborů EDB serveru Exchange 2003 s aplikací GRE Obnovení složek nebo zpráv ze souborů EDB serveru Exchange 2003 1. Z adresáře bin serveru Exchange 2003 Server získejte kopii následujících souborů: ESEUTIL.exe ESE.dll EXCHMEM.dll JCB.dll EXOSAL.dll Poznámka: Výchozím umístěním adresáře bin pro server Exchange 2003 je C:\Program Files\Exchsrvr\bin\ © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 7 of 31
ShadowProtect Granular Recovery for Exchange 2. Uložte kopii souborů do
\ese2003\.
Použití souborů EDB serveru Exchange 2007 s aplikací GRE Obnovení složek nebo zpráv ze souborů EDB serveru Exchange 2007 1. Z adresáře bin serveru Exchange 2007 Server získejte kopii následujících souborů: ESEUTIL.exe ESE.dll EXCHMEM.dll JCB.dll Poznámka: Výchozím umístěním adresáře bin pro server Exchange 2007 je C:\Program Files\Microsoft\Exchange Server\bin\ 2. Uložte kopii souborů do \ese2007\.
Použití souborů EDB serveru Exchange 2010 s aplikací GRE Obnovení složek nebo zpráv ze souborů EDB serveru Exchange 2010 1. Z adresáře bin serveru Exchange 2010 Server získejte kopii následujících souborů: ESEUTIL.exe ESE.dll EXCHMEM.dll Poznámka: Výchozím umístěním adresáře bin pro server Exchange 2010 je C:\Program Files\Microsoft\Exchange Server\V14\bin\ 2. Uložte kopii souborů do \ese2010\.
Použití souborů EDB serveru Exchange 2013 s aplikací GRE Obnovení složek nebo zpráv ze souborů EDB serveru Exchange 2013 1. Z adresáře bin serveru Exchange 2013 Server získejte kopii následujících souborů: ESEUTIL.exe ESE.dll EXCHMEM.dll Poznámka: Výchozím umístěním adresáře bin pro server Exchange 2013 je C:\Program Files\Microsoft\Exchange Server\V15\bin\ 2. Uložte kopii souborů do \ese2013\.
Další informace Další informace najdete v článku znalostní báze společnosti Microsoft, „How to use eseutil.exe“ (Jak použít soubor eseutil.exe).
4 Konfigurace oprávnění serveru Exchange Nastavení účtů služeb serveru Exchange pro použití s aplikací GRE (volitelné) Pokud chcete obnovit obsah e-mailů přímo na server Microsoft Exchange Server, je třeba nakonfigurovat oprávnění pro správu serveru Exchange podle popisu na následujících stránkách: Nastavení účtu služby serveru Exchange © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 8 of 31
ShadowProtect Granular Recovery for Exchange Alternativní nastavení účtů služeb serveru Exchange
4.1 Nastavení účtu služby serveru Exchange Konfigurace účtů služeb serveru Exchange Server Proveďte kroky v této části u všech podporovaných verzí serveru Exchange. Toto je upřednostňovaný způsob konfigurace oprávnění účtů služeb serveru Exchange pro použití s aplikací StorageCraft GRE. 1. Vytvořte nového uživatele v nástroji Uživatelé a počítače služby Active Directory (ADUC). Nový uživatel představuje název účtu služby pro prostředí serveru Exchange. 2. Vytvořte poštovní schránku pro uživatele účtu služby a alespoň jednou se k účtu přihlaste, čímž poštovní schránku inicializujete. 3. Otevřete Editor ADSI (Active Directory® Service Interfaces Editor) (ADSI Edit nebo adsiedit.msc). Lze jej nainstalovat z instalačního média operačního systému Windows. (\support\tools\suptools.msi) 4. Přejděte do složky, která je uvedena níže, klikněte pravým tlačítkem myši a vyberte možnost Vlastnosti.
5. Vyberte kartu Bezpečnost:
© 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 9 of 31
ShadowProtect Granular Recovery for Exchange
6. Klikněte na možnost Upřesnit.
7. Klikněte na tlačítko Přidat.
8. Do pole Zadejte název objektu, který chcete vybrat zadejte jméno uživatele pro předtím vytvořený účet služby. Jedná se o jméno nového uživatele vytvořeného pomocí nástroje ADUC v kroku 1. 9. Kliknutím na možnost Zkontrolovat jména ověřte předtím vytvořený účet služby. © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 10 of 31
ShadowProtect Granular Recovery for Exchange 10. Klikněte na tlačítko OK, až dokončíte vyhledávání & ověřování názvu účtu služby. 11. Nyní se zobrazí toto okno:
12. 13. 14. 15.
V okně Oprávnění objektu vyhledejte a zaškrtněte políčko Povolit u položky Úplné řízení. Kliknutím na tlačítko OK přijměte nová oprávnění. Znovu klikněte na tlačítko OK. Znovu klikněte na tlačítko OK. Poznámka: Po vytvoření účtu služby (změnou oprávnění) je třeba znovu spustit službu Exchange Information Store na serverech Exchange, aby se oprávnění projevila. Služba Information Store je na serveru či serverech s rolí poštovní schránky.
Další pokyny ke konfiguraci pro server Exchange 2010 nebo 2013 Proveďte další kroky v této části u serverů Exchange 2010 nebo 2013.
Poznámka: Ve smíšených prostředích je třeba účet služby pro server Exchange 2013 (pokud je součástí prostředí ) a samostatný účet služby na jednom ze serverů Exchange starší verze (Exchange Server 2010 nebo 2007). Nastavení práv účtů služeb serveru 2010 nebo 2013 způsobem RBAC 1. Ve službě Active Directory vyhledejte a vyberte organizační jednotku Microsoft Exchange Security Group. 2. 3. 4. 5.
Na pravé straně klikněte dvakrát na možnost Správa organizace. Klikněte na kartu Členové. Vyberte jméno či jména, kterým budou přidělena práva pro správu. Klikněte na tlačítko Přidat.
6. Kliknutím na tlačítko OK nastavte vybraného či vybrané uživatele jako správce serveru Exchange 2010 nebo 2013.
© 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 11 of 31
ShadowProtect Granular Recovery for Exchange Další pokyny ke konfiguraci pro server Exchange 2003 (nesmíšené prostředí) 1. Otevřete Správce systému Exchange. 2. Klikněte pravým tlačítkem na nejvýše umístěnou organizační jednotku serveru Exchange. 3. Vyberte možnost Delegovat řízení.
4. Klikněte na tlačítko Další.
5. Klikněte na tlačítko Přidat.
6. Změňte roli na Správce serveru Exchange s úplnými oprávněními. 7. Kliknutím na tlačítko Procházet vyberte uživatele. © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 12 of 31
ShadowProtect Granular Recovery for Exchange
8. Poté co vyberete uživatelský účet, klikněte na tlačítko OK.
9. Kliknutím na tlačítko OK dokončete výběr uživatele. 10. Kliknutím na tlačítko Dokončit dokončete výběr konfigurace delegování přístupu pro správu.
4.2 Alternativní nastavení účtů služeb serveru Exchange Toto je alternativní způsob (méně upřednostňovaný) nastavení účtů služeb. Tento způsob použijte, pokud ostatní způsoby nefungují. Pokud chcete pomocí aplikace ShadowProtect Granular Recovery for Exchange získat přístup k poštovním schránkám serveru Exchange a obnovovat do nich, účet používající nástroj Granular Recovery for Exchange MUSÍ mít úplný přístup k cílové poštovní schránce nebo schránkám. Níže uvádíme několik příkazů prostředí PowerShell, které lze spustit, aby uživatelům pomohly získat přístup k poštovním schránkám. Tyto skripty je nutné spustit prostřednictvím konzole prostředí Exchange Management Shell. Kromě toho musí být uživatel používající prostředí Exchange Management Shell správcem serveru Exchange a musí mít příslušná oprávnění serveru Exchange, aby bylo možné spustit tyto rutiny. Poznámka k oprávněním serveru Exchange Je třeba pochopit několik věcí týkajících se oprávnění serveru Exchange a jakým způsobem tato oprávnění souvisí s prostředím služby Active Directory. Ve výchozím nastavení mají v rámci schématu serveru Exchange oprávnění některých účtů na úrovni domény (tj. výchozí účet správce) ke všem poštovním schránkám (kromě své vlastní) přiřazeny explicitní atributy ODEPŘÍT. Tato skutečnost se liší v závislosti na verzích serveru Exchange a služby Active Directory. Toto chování vykazuje server Exchange 2007 a Exchange 2010. Aby bylo možné využít aplikaci ShadowProtect Granular Recovery for Exchange, přihlašovací údaje použité pro přístup k poštovním schránkám musí mít úplná přístupová oprávnění k poštovní schránce, se kterou se má manipulovat. Přestože je uživatel účtem správce domény, NEZNAMENÁ to, že má práva k jiným poštovních schránkám ve schématu serveru Exchange. Doporučuje se tedy vytvořit účet služby pro použití s aplikací ShadowProtect Granular Recovery for Exchange, aby bylo konkrétnímu účtu uživatele umožněno získat úplný přístup ke všem poštovním schránkám serveru Exchange. Tím bude umožněn přístup a současně zachována bezpečnost napříč účty na úrovni domény. © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 13 of 31
ShadowProtect Granular Recovery for Exchange Skripty Tyto skripty by se měly používat opatrně a měl by je spouštět správce serveru Exchange nebo koncový uživatel odpovědný za údržbu serveru Exchange v organizaci. Tyto skripty jsou poskytnuty ve prospěch zjednodušení procesu konfigurace a běžných rozhodnutí správce serveru Exchange v případě problémů s právy, které souvisí s použitím aplikace ShadowProtect Granular Recovery for Exchange. Tyto skripty je možné spustit během připojení úložišť poštovních schránek. Skript jedna prostředí PowerShell Následující skript přidá úplná přístupová práva k určené poštovní schránce pro určeného uživatele. Následující příkaz ovlivní pouze určenou poštovní schránku uživatele. Před změnou oprávnění všech poštovních schránek se doporučuje tento skript vyzkoušet u jedné poštovní schránky. Add-MailboxPermission -Identitiy <mailboxname> -User -AccessRights FullAccess Příklad: Pokud byste chtěli přidat oprávnění k úplnému přístupu k poštovní schránce uživatele BobWatanabe pro účet služby aplikace ShadowProtect Granular Recovery for Exchange domény StorageCraft, syntaxe by vypadala následovně: Add-MailboxPermission -Identitiy bobwatanabe -User StorageCraft\Administrator - AccessRights FullAccess *Šíření tohoto příkazu prostředím služby AD by nemělo trvat dlouho a příkaz by měl okamžitě povolit přístup, pokud uživatel nemá žádná práva odepření převzatá ze skupiny služby AD. Následující skript nastaví oprávnění pro celou databázi serveru Exchange: Get-mailbox –Identity “” | Add-MailboxPermission –User -AccessRights FullAccess Příklad: Pokud byste chtěli přidat oprávnění k úplnému přístupu ke všem poštovním schránkám v databázi serveru Exchange pro účet služby aplikace StorageCraft ShadowProtect Granular Recovery for Exchange, syntaxe by vypadala následovně: Get-Mailbox –Identity “mailbox database 1583061650” | Add-MailboxPermission –User StorageCraft\ShadowProtect Granular Recovery for Exchange -AccessRights FullAccess Skript dva prostředí PowerShell Následující skript může být vyžadován pro povolení přístupu ke všem poštovním schránkám a je třeba jej použít vedle výše uvedené rutiny add-mailboxpermission. Jde o rutinu pro „celý server“, protože ji lze použít na všechny databáze v doméně serveru Exchange. Tento skript bude třeba spustit pro každou databázi, u které budete chtít změnit oprávnění. Get-MailboxDatabase -Identity “[mailbox database name]” | Add-ADPermission -User [username] -AccessRights GenericAll Příklad: Pokud byste chtěli povolit účtu služby aplikace StorageCraft ShadowProtect Granular Recovery for Exchange přístup typu GenericAll k databázi serveru Exchange, příkaz by vypadal následovně: Get-MailboxDatabase -Identity “mailbox database 1583061650” | Add-ADPermission -User StorageCraft\administrator AccessRights GenericAll Skript tři prostředí PowerShell Pokud není účet služby používán, tento skript budete potřebovat k odebrání atributu ODEPŘÍT v integrovaném účtu správce domény ve službě Active Directory. Tento níže uvedený skript k odebrání atributu ODEPŘÍT v účtech na úrovni domény (a skupinách) by se měl používat opatrně a při vědomí toho, že může jít o možný problém s bezpečností, protože povolí účtům úplný přístup ke VŠEM poštovním schránkám v organizaci s doménou serveru Exchange. Get-OrganizationConfig | Remove-ADPermission -User -AccessRights ExtendedRight -ExtendedRights ReceiveAs –Deny Příklad: Pokud byste chtěli odebrat oprávnění odepření pro účet správce na úrovni domény v doméně StorageCraft, příkaz by vypadal následovně: Get-OrganizationConfig | Remove-ADPermission -User StorageCraft\administrator -AccessRights ExtendedRight -ExtendedRights Receive-As –Deny *Šíření tohoto příkazu prostředím služby AD domény bude chvíli trvat, takže ověření úspěšnosti nebo neúspěšnosti příkazu může zabrat nějaký čas. Kromě toho můžete tento příkaz také použít pro skupiny služby AD. Pokud název skupiny obsahuje mezeru, ujistěte se, že umístíte část domain\groupname do uvozovek. Příklad: “StorageCraft\ Enterprise Administrators”. Další užitečné skripty © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 14 of 31
ShadowProtect Granular Recovery for Exchange Následující skripty jsou užitečné při řešení potíží a ověřování nastavení serveru Exchange a informací o poštovní schránce. Tento skript zobrazí oprávnění pro všechny uživatele v určené poštovní schránce. To je užitečné pro ověření a kontrolu toho, jaká oprávnění mají uživatelé a skupiny služby AD ke konkrétní poštovní schránce. Get-mailboxpermission –identity <mailboxname> Tento skript je užitečný tím, že zobrazí název aktuálně připojené databáze poštovní schránky. Get-mailboxdatabase Důležité: Pracovníci společnosti StorageCraft nejsou povinni ověřovat reakce při změně práv a oprávnění uživatelů v prostředí serveru Exchange, ani za tyto reakce nenesou odpovědnost.
5 Pochopení uživatelského rozhraní aplikace GRE Uživatelské rozhraní aplikace GRE umožňuje zobrazit, obnovit a exportovat informace z emailů ze zdrojů, jako jsou soubory EDB serveru Exchange (Exchange 2003 - 2013) nebo připojené soubory bitových kopií zálohy aplikace ShadowProtect. Uživatelské rozhraní se skládá z možností nabídky a informačních oken. Možnosti nabídky Soubor Otevřít zdrojový soubor EDB Otevřít cíl Exportovat výběr Zobrazit licenční řetězec Ukončit Nástroje Skrýt náhled Zdroj hledání Generovat licenční klíče serveru Exchange 2013 Nastavení Nápověda Online nápověda Licencování O programu Informační okna Výběr zdroje (horní levé a horní prostřední okno) Výběr cíle (dolní levé a dolní prostřední okno) Náhled zprávy (pravé okno) Výběr zdroje Adresář výběru zdroje (horní levé okno) Výběr zdrojového e-mailu (horní prostřední okno) Náhled zprávy (pravé okno) Výběr cíle Adresář výběru cíle (dolní levé okno) Výběr cílového e-mailu (dolní prostřední okno) Náhled zprávy (pravé okno) Přehled uživatelského rozhraní
© 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 15 of 31
ShadowProtect Granular Recovery for Exchange
Adresář výběru zdroje Horní levé okno slouží k výběru zdroje z vybraného souboru EDB.
Procházení adresářového stromu Procházením tohoto adresářového stromu můžete vybrat složku nebo jednotlivé e-maily:
© 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 16 of 31
ShadowProtect Granular Recovery for Exchange
Náhled zprávy Náhled e-mailu nebo zprávy vybrané ve zdrojovém nebo cílovém okně se zobrazí v pravém okně. Jedná se o okno náhledu:
Zobrazení celých zpráv Pokud se zobrazí chyba uvedená v poznámce níže, pomocí funkce Export aplikace GRE zobrazíte celou zprávu. Poznámka: Pokud je text e-mailu příliš rozsáhlý, náhled nezobrazí zprávu. Místo toho se zobrazí následující chyba:
Adresář výběru cíle Dolní levé okno slouží k výběru cíle.
© 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 17 of 31
ShadowProtect Granular Recovery for Exchange
Funguje stejně jako okno výběru zdroje. Výběrem e-mailu nebo zprávy v okně výběru zobrazíte podrobnosti v okně náhledu cíle. Omezení maximální délky zprávy je stejné pro cílové zprávy i pro zdrojové zprávy. Poznámka: Pokud je text cílového e-mailu příliš dlouhý, nelze jej zobrazit pomocí exportu. K zobrazení zprávy je nutné použít e-mailového klienta, například Outlook.
5.1 Nastavení aplikace GRE Nastavení aplikace GRE se nachází v části Nástroje > Nastavení. Tato nabídka umožňuje změnit nastavení těchto možností: Obnovení duplicit Bezpečnost Soubory protokolů Soubory PST
© 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 18 of 31
ShadowProtect Granular Recovery for Exchange
Obnovení duplicit Pokud jsou v cíli nalezeny duplicitní zprávy, aplikace GRE může provést tyto akce: Vytvořit duplicitní zprávu (nejrychlejší možnost) Přeskočit zdrojovou zprávu (ignorovat zprávu a nezkopírovat ji) Přepsat cílovou zprávu (nejpomalejší možnost) Bezpečnostní nastavení Umožnit zobrazení a obnovení polí Skrytá kopie Nastavení potvrzení Vždy potvrdit umístění obnovení (zaškrtnutím políčka vždy potvrdíte umístění obnovení) Vždy potvrdit umístění migrace (zaškrtnutím políčka vždy potvrdíte umístění migrace) Protokolování Výchozí limit velikosti souboru protokolu je 1 MB. Když soubor protokolu dosáhne určeného limitu velikosti souboru, automaticky se vytvoří nový soubor protokolu. Nový (aktivní) soubor protokolu si vždy zachová původní název souboru. Soubory protokolů, které dosáhly limitu velikosti souboru, aplikace GRE přejmenuje a uloží. Obvykle není třeba, aby byly soubory protokolů větší, než je výchozí velikost. PST Společnost Microsoft doporučuje maximální velikost souborů PST 20 GB. V případě zaškrtnutí políčka „Povolit vytvoření dalších souborů PST při překročení limitu velikosti“ vytvoří aplikace GRE při dosažení limitu velikosti souboru nový soubor PST. Pokud není políčko zaškrtnuto, aplikace GRE zastaví obnovení.
Nastavení dočasné databáze Výchozí umístění dočasné databáze je C:\ProgramData\StorageCraft\GRE\. Můžete vybrat libovolné vhodné umístění dočasné databáze. © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 19 of 31
ShadowProtect Granular Recovery for Exchange databáze. Obnovení výchozího umístění: 1. Vymažte pole (odstraňte všechen text a nechte okno zadání prázdné). 2. Klikněte na tlačítko Uložit. Obnovení všech výchozích nastavení Pokud chcete obnovit všechna výchozí nastavení, klikněte na možnost Obnovit všechna výchozí nastavení.
5.2 Operace hledání Aplikace GRE nabízí možnosti základního a pokročilého hledání a dva režimy hledání. Funkce základního a pokročilého hledání je dostupná v obou režimech hledání. Hledání má tyto režimy: Prohledat všechny zdroje Prohledat konkrétní objekty, například jednu poštovní schránku nebo složku. Poznámka: Výsledky hledání se zobrazí v horní části okna Výběr zdroje. Každé nové hledání vytvoří v seznamu samostatnou položku výsledků hledání. Výběrem položky výsledků hledání v seznamu zobrazíte zprávy, které splňují kritéria hledání.
Základní Dialogové okno základního hledání:
Karta základního hledání umožňuje: Hledat výrazy ve všech e-mailech ve vybrané cestě. Hledat podle data (před určitým datem nebo po něm). Vybrat pořadí řazení.
Pokročilé © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 20 of 31
ShadowProtect Granular Recovery for Exchange Dialogové okno pokročilého hledání v aplikaci GRE:
Karta pokročilého hledání umožňuje nastavit shodu všech polí nebo libovolného pole za účelem hledání určených výrazů: Text Předmět Od Komu Kopie nebo Skrytá kopie Název přílohy Omezovače rozsahu Podle data Pořadí řazení Podporované a nepodporované znaky pro hledání Aplikace GRE podporuje v poli hledání většinu alfanumerických znaků, kromě znaků uvedených níže: Ampersand: & Procenta: % Interpunkce: tečky, čárky, uvozovky atd. Například při hledání e-mailové adresy [email protected] vyhledá aplikace GRE výrazy „John“ „Doe“, „somecompany“ a „com“. Funkce hledané fráze v aplikaci GRE 1. Při zadání hledané fráze v aplikaci GRE dojde k těmto akcím: Všechen text se převede na malá písmena. Všechny položky se převedou na kanonické kompatibilní ekvivalenty písma Unicode. Aplikace GRE přidá mezeru před jakékoli slovo začínající písmenem nebo číslem. Poznámka: Přidáním mezery je zajištěna podpora jazyků, které obvykle nepoužívají prázdné znaky (například asijské jazyky). Tím je umožněno použití prázdných znaků k oddělení slov. 2. Pokud je pole hledání ponecháno prázdné, aplikace GRE vrátí všechny zprávy. To vám umožní hledat všechny zprávy v určeném rozsahu dat. 3. Při hledání bude ignorována interpunkce (kromě hvězdičky). Slova nebo částečná slova, za kterými následuje hvězdička (*), vrátí všechna slova nebo částečná slova, která se shodují se slovem před hvězdičkou. Pokud například hledáte výraz „on“ (bez hvězdičky), budou vráceny pouze zprávy obsahující doslovný výraz „on“. Hledání výrazu „on*“ vrátí všechny zprávy, které budou obsahovat výraz začínající na „on“, včetně výrazů „ono“, „oni“, „ona“, „ony“ atd. Poznámka: Zástupný znak hvězdičky musí být posledním znakem v hledání. Můžete hledat výraz „on*“, ale nikoli výraz „*on“. © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 21 of 31
ShadowProtect Granular Recovery for Exchange 4. Hledání více klíčových slov: Pokud není více klíčových slov vloženo do uvozovek, použije se hledání pomocí výrazu A. Budou vráceny zprávy obsahující všechna klíčová slova (v jakémkoli pořadí). Pokud je více klíčových slov vloženo do „uvozovek“, použije se přesná hledaná fráze. Budou vráceny pouze zprávy s přesnou frází. Při kombinaci hledání pomocí výrazu A a „přesné fráze“ se použije smíšení hledání. Budou vráceny pouze zprávy s „přesnou frází“ a jednotlivými klíčovými slovy bez uvozovek (v jakémkoli pořadí). 5. Pokročilá hledání vrátí pouze zprávy obsahující konkrétní hledané výrazy. Poznámka: Je třeba se vyhnout používání interpunkce (jiné než hvězdičky). Při hledání je třeba používat pouze písmena a čísla (nebo ekvivalenty v místním jazyce).
6 Operace obnovení 1. Přejděte k řetězci bitové kopie zálohy pro požadovaný bod v čase, který chcete obnovit (týká se pouze souborů bitových kopií zálohy aplikace ShadowProtect). 2. Klikněte pravým tlačítkem na bitovou kopii zálohy a proveďte připojení. Nezapomeňte zahrnout bitové kopie ze stejné úlohy zálohování, které obsahují soubory databáze nebo transakční protokoly. Nepoužívejte ani funkci rychlého připojení, protože bitová kopie musí být zapisovatelná (týká se pouze souborů bitových kopií zálohy aplikace ShadowProtect). 3. Spusťte aplikaci ShadowProtect GRE a poté přechodem do umístění v připojené bitové kopii a v případě potřeby k cestě k přidružené složce souboru protokolu otevřete zdrojový soubor EDB. 4. Výběr cíle. 5. Obnovení.
Důležité: Migrace nebo obnovení velkých souborů EDB může trvat dlouho. Pokud chcete zabránit restartování během procesu, ujistěte se, že v položce Aktualizace systému Windows NEJSOU vybrány automatické aktualizace. Pokud během obnovení klient aplikace GRE ztratí spojení se serverem Exchange Server, bude se pokoušet znovu navázat komunikaci po dobu až 3 hodin a teprve poté ohlásí chybu. Společnost StorageCraft také doporučuje zakázat „indexování fulltextového hledání“ při migraci velkých souborů EDB, aby se zabránilo chybám sítě během migrace.
6.1 Připojení bitových kopií aplikace ShadowProtect Připojení bitových kopií a konfigurace aplikace GRE Bitové kopie obsahující soubory EDB a soubory protokolů serveru Exchange je nutné připojit jako zapisovatelné. Viz část Připojování souborů záloh. Pokud je soubor EDB v jiném svazku než soubory protokolů, je nutné připojit bitové kopie pro oba svazky. Všechny bitové kopie pro konkrétní relaci aplikace GRE musí být ze stejné úlohy zálohování aplikací ShadowProtect. Poznámka: Pokud jsou při konfiguraci aplikace ShadowProtect soubory EDB a transakční protokoly serveru Exchange v samostatných svazcích, je nutné aplikaci ShadowProtect nakonfigurovat tak, aby zálohovala svazky jako součást stejné úlohy zálohování.
Podrobnosti © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 22 of 31
ShadowProtect Granular Recovery for Exchange Pokud připojíte bitovou kopii na síťové jednotce a později dojde ke ztrátě připojení k této jednotce (například připojení VPN nebo WAN ): 1. 2. 3. 4.
Odpojte jednotku. Zjistěte a opravte problém s připojením. Znovu připojte bitovou kopii zálohy (jako zapisovatelnou) jako jednotku. Pokud se zobrazí chyba vstupu/výstupu (například: K této jednotce nelze získat přístup.), pravděpodobně bude třeba restartovat operační systém, aby se zabránilo chybám.
Poznámka: Pokud problémy s přístupem k připojeným bitovým kopiím v síti přetrvávají, pokuste se zkopírovat řetězec bitových kopií místně (do pracovní stanice s aplikací GRE) nebo na fyzicky připojené externí médium. To umožní nejkratší dobu přístupu a obnovení.
6.2 Omezený režim Pokud se pokusíte otevřít nebo obnovit soubor EDB před stažením licence pro tento soubor EDB, zobrazí se tato zpráva: „Vybranou akci nelze v důsledku omezení licence dokončit“. To znamená, že prohlížíte data poštovní schránky v omezeném režimu (bez licence). Pokud k tomu dojde, stáhněte platný licenční soubor a poté zavřete a znovu otevřete databázi. V režimu bez licence můžete zobrazit poštovní schránky, složky a zprávy, ale nikoli náhled zprávy. K obnovení poštovní schránek a složek potřebujete licenci. Licence je také třeba k zobrazení a obnovení zpráv nebo k jejich exportu.
6.3 Výběr zdroje Při prvním spuštění aplikace GRE se neotevřou žádné zdrojové soubory EDB. Otevřete soubor EDB serveru Exchange (nebo více souborů, pokud používáte více než jeden soubor EDB). Otevření souboru EDB 1. Vyberte možnost Otevřít zdroj . Aplikace GRE zobrazí dialogové okno Otevřít zdroj:
2. 3. 4. 5. 6.
Zadejte název zdrojového souboru EDB nebo jej vyberte pomocí tlačítka Procházet. Zadejte cestu pro přidružené soubory protokolů. Zadejte cestu pro soubor úložiště poštovní schránky (smt). Klikněte na tlačítko Otevřít. Opakujte postup pro každý požadovaný soubor EDB. Poznámka: Více souborů EDB je nutné otevřít ze stejného serveru, musí mít stejný název serveru nebo licenci DAG pro použití s více názvy serverů. Soubor EDB musí být z jednoho ze serverů s aktivní licencí DAG.
Otevření dialogového okna souboru EDB Při nové instalaci se během spuštění aplikace GRE automaticky zobrazí dialogové okno otevření souboru EDB. Toto dialogové okno se zobrazí při každém otevření souboru EDB. © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 23 of 31
ShadowProtect Granular Recovery for Exchange Pokud není zaškrtnuta možnost Pokusit se vynechat obnovení a opravu souboru EDB a pokud nebyl soubor EDB ve snímku v čistém stavu, je vyžadována cesta k souboru protokolu (cesta k přidružené složce souboru protokolu). Pokud není zaškrtnuta možnost Pokusit se vynechat obnovení a opravu souboru EDB a je uvedena cesta k protokolu, dojde k pokusu o obnovení (zpracování nevyřízených transakcí ze souborů protokolů). Pokud se obnovení nezdaří, pokusí se opravit soubor EDB. Pokud je zaškrtnuta možnost Vynechání obnovení a aplikace GRE dokáže obnovení úspěšně vynechat, otevře se databáze. Vynechání obnovení znamená, že nečistý příznak databáze se změní na čistý a databáze se otevře. Upozornění: Tato akce může potenciálně způsobit ztrátu a poškození dat. Pokud je zaškrtnuta možnost Vynechání obnovení , avšak aplikace GRE nedokáže soubor EDB otevřít (po pokusu o vynechání obnovení), pokusí se provést obnovení/opravu. V závislosti na velikosti databáze může tato akce trvat několik hodin. Pokud vynecháte obnovení a dojde k problémům, je nutné postupovat následovně: 1. 2. 3. 4. 5.
Zavřete databázi. Odpojte soubor zálohy (neukládejte změny). Znovu připojte bitovou kopii zálohy. Otevřete soubor EDB v aplikaci GRE (nezaškrtávejte možnost Vynechání obnovení a opravy souboru EDB). Po dokončení údržby databáze zobrazí aplikace GRE poštovní schránky a obsah.
6.4 Výběr cíle Aplikace GRE může mít tyto cíle: Nový soubor PST Existující soubor PST Všechny poštovní schránky na serveru Microsoft Exchange Jedna poštovní schránka na serveru Microsoft Exchange Vytvoření nového souboru PST Aplikace GRE umožňuje uložit poštovní schránku do nového souboru PST: 1. 2. 3. 4.
Klikněte na položku Otevřít cíl. Vyberte možnost Vytvořit nový soubor PST. Přejděte do umístění, ve kterém chcete soubor vytvořit, a uveďte název souboru. Klikněte na tlačítko Otevřít. Aplikace GRE vytvoří cílový soubor PST.
Poznámka: Tento nový soubor PST lze odeslat na jiný server Exchange (k jehož správě aktuální uživatel zřejmě nebude mít práva) za účelem obnovení.
Otevření existujícího souboru PST © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 24 of 31
ShadowProtect Granular Recovery for Exchange 1. 2. 3. 4.
Klikněte na položku Otevřít cíl. Vyberte možnost Otevřít existující soubor PST. Zadejte soubor PST pomocí rozevíracího seznamu nebo tlačítka Procházet. Klikněte na tlačítko Otevřít. Aplikace GRE otevře cílový soubor PST.
Připojení k serveru Microsoft Exchange Server Poznámka: Ve smíšených prostředích je třeba účet služby pro server Exchange 2013 (pokud je součástí prostředí) a samostatný účet služby pro jeden ze serverů Exchange starší verze (Exchange Server 2010 nebo 2007). Všechny poštovní schránky 1. Klikněte na položku Otevřít cíl. 2. Vyberte možnost Microsoft Exchange Server (všechny poštovní schránky). 3. Zadejte název cílového serveru. Poznámka: Uživatel musí být přihlášen k doméně cílového serveru. Přístup ke všem poštovním schránkám vyžaduje ověření domény. 4. Pokud chcete zahrnout veřejné složky, zaškrtněte políčko Připojit veřejné složky. Poznámka: V případě připojení k serveru Exchange 2010, který nemá roli klientského přístupu, je vyžadován server CAS. 5. Klikněte na tlačítko Otevřít.
Jedna poštovní schránka 1. Klikněte na položku Otevřít cíl. © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 25 of 31
ShadowProtect Granular Recovery for Exchange 2. 3. 4. 5. 6.
Vyberte možnost Microsoft Exchange Server (jedna poštovní schránka). Zadejte název cílového protokolu SMTP / e-mailové adresy. Zadejte název serveru (nebo IP adresu). Pokud chcete zahrnout veřejné složky, zaškrtněte políčko Připojit veřejné složky. Klikněte na tlačítko Otevřít.
Server Exchange Server jako cíl Když otevřete aplikaci GRE a chcete se připojit ke všem poštovním schránkám cílového serveru Exchange, aktuální uživatel by měl mít poštovní schránku v doméně serveru Exchange, ke které se chcete připojit. Poznámka: Pokud používáte aplikaci Outlook 2013, hostitelem poštovní schránky aktuálního uživatele musí být server Exchange 2007 nebo novější. Počítač musí být také členem domény serveru Exchange a uživatel musí mít práva pro správu serveru Exchange (další informace najdete v níže uvedené části Nastavení účtů služeb serveru Exchange). Když se připojíte k jedné poštovní schránce, budete požádáni o zadání přihlašovacích údajů k poštovní schránce. Pokud se připojujete k počítači, který není součástí vaší domény, může se stát, že do hostitelského souboru serveru, ke kterému se připojujete, bude třeba zahrnout IP adresu. Můžete se připojit k několika jednotlivým poštovním schránkám současně. K připojení k serveru Exchange mimo doménu, ke které jste přihlášeni, nelze použít možnost připojení ke všem poštovním schránkám . Server pro klientský přístup (CAS) Když se připojíte k serveru Exchange Server jako cíl, je třeba použít adresu serveru, který vykonává roli klientského přístupu (2010) nebo roli poštovní schránky (2007). Ve smíšeném prostředí je třeba: Použít pole CAS pro připojení k serveru Exchange Server 2010 pomocí nastavení jedné poštovní schránky nebo všech poštovních schránek. Server role CAS by neměl být používán pro připojení k serveru Exchange Server 2007, nehledě na to, zda se použije nastavení jedné poštovní schránky nebo všech poštovních schránek. V případě jedné poštovní schránky je třeba zadat název serveru CAS do pole Název serveru, protože se nezobrazí pole Server CAS.
6.5 Správa cíle Pokud chcete spravovat cíl, je třeba provést tyto akce: Vytvořit novou složku © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 26 of 31
ShadowProtect Granular Recovery for Exchange Přejmenovat existující soubor nebo složku Odstranit soubor nebo složku Vytvoření nové složky 1. Vyberte úroveň stromové struktury cíle, do které chcete umístit novou složku. Může to být složka doručené pošty, kořenová složka poštovní schránky, existující složka nebo existující podsložka. 2. Klikněte pravým tlačítkem myši na tuto položku. Aplikace GRE zobrazí podnabídku Operace cíle:
3. Klikněte na možnost Vytvořit složku. Aplikace GRE přidá novou složku do stromové struktury. 4. Pojmenujte novou složku.
Přejmenování složky 1. Klikněte pravým tlačítkem myši na složku ve stromové struktuře. 2. Klikněte na tlačítko Přejmenovat. Aplikace GRE zobrazí pole pro zadání s existujícím názvem složky. 3. Zadejte nový název složky.
Odstranění složky 1. Klikněte pravým tlačítkem myši na složku ve stromové struktuře. 2. Klikněte na tlačítko Odstranit.
Upozornění: Aplikace GRE vás nepožádá o potvrzení odstranění. Po kliknutí na tlačítko Odstranit se operace okamžitě zahájí. Pokud nechtěně odstraníte složku, můžete ji načíst ze souboru zálohy EDB pomocí možnosti obnovení v aplikaci GRE.
Odstranění obnovených objektů Je možné odstranit pouze cílové objekty vytvořené v aktuální relaci. Přejmenovat lze pouze složky vytvořené pomocí možnosti Vytvořit složku nebo během operace obnovení. Pokud obnovíte zprávu nebo poštovní schránku, zavřete aplikaci GRE a znovu ji otevřete, obnovené objekty budou trvalé. K odstranění objektů je nutné použít myš. Klikněte pravým tlačítkem myši na objekt, který chcete odstranit, a v nabídce klikněte na tlačítko Odstranit.
6.6 Obnovení Obnovení e-mailových zpráv, složek nebo poštovních schránek lze provést dvěma různými způsoby: © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 27 of 31
ShadowProtect Granular Recovery for Exchange Pomocí myši přetáhněte zdrojový objekt a umístěte jej na cílovou poštovní schránku nebo složku. Klikněte pravým tlačítkem myši na zdrojovou položku a zkopírujte ji, poté klikněte pravým tlačítkem myši na cílovou poštovní schránku nebo složku v cílovém adresářovém stromu v levé dolní části. Poznámka: Pokud obnovíte konkrétní typ položky serveru Exchange (například kontakt, položku kalendáře nebo zprávu) do jiného typu složky (například obnovení kontaktu do složky kalendáře, položky kalendáře do složky kontaktů nebo zprávy do složky kalendáře atd.), položka bude obnovena a bude viditelná v aplikaci GRE, avšak v aplikaci Outlook ji nebudete moci zobrazit.
Upozornění: Pokud obnovíte různé poštovní schránky nebo složky (jejich větší počet) se stejným názvem do stejného umístění, zprávy z více poštovních schránek budou smíšeny. Pokud obnovíte (sloučíte) více poštovních schránek (bez ohledu na názvy zdrojových poštovních schránek) do kořenové složky poštovní schránky v cíli, obsah bude sloučen.
Poznámka: Při obnovení poštovních schránek nebo složek nebude obnoven obsah odstraněný z poštovních schránek nebo složek.
6.7 Migrace poštovní schránky Vytvoření účtu uživatele Alias uvedený v e-mailové adrese bude sloužit jako přihlašovací jméno účtu uživatele, který bude vytvořen a přidružen k nové poštovní schránce. Nový účet uživatele bude mít stejnou doménu uživatele jako aktuální uživatel systému Windows. Například: Pokud je e-mailová adresa „[email protected]“ a doména uživatele je „ mycompany.local“, hlavní jméno uživatele je nastaveno na „[email protected]“.
Možnosti migrace Důležité: Společnost StorageCraft doporučuje zakázat „indexování fulltextového hledání“ při migraci velkých souborů EDB, aby se zabránilo chybám sítě během migrace.
Zahájení migrace: Pomocí myši přetáhněte zdrojový soubor EDB nebo poštovní schránku a umístěte je na cílovou poštovní schránku nebo složku. Důležité: Je třeba, aby cílem bylo úložiště poštovních schránek (nikoli poštovní schránka nebo složka). Cílové poštovní schránky a složky jsou považovány za obnovené, nikoli za migrované položky. Klikněte pravým tlačítkem myši na zdrojovou položku a zkopírujte ji, poté klikněte pravým tlačítkem myši na cílovou poštovní schránku nebo složku v cílovém adresářovém stromu v dolní levé části. Úplná nebo částečná migrace: Migrace celého souboru EDB (všech poštovních schránek) Vytvoření jedné poštovní schránky Poznámka: Aplikace GRE provede migraci pouze poštovních schránek uživatele. Veřejné složky, poštovní schránky vybavení a všechny ostatní neuživatelské poštovní schránky nebudou migrovány. Nevytváří se propojené poštovní schránky.
Migrace celého souboru EDB © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 28 of 31
ShadowProtect Granular Recovery for Exchange
Migrace celého souboru EDB: 1. 2. 3. 4. 5.
Vyberte organizační jednotku. Zadejte platný název domény (viz část Vytvoření účtu uživatele). Zadejte heslo, které chcete použít jako výchozí. Potvrďte výchozí heslo. Pokračujte kliknutím na tlačítko Spustit nebo zrušte akci kliknutím na tlačítko Storno.
Migrace jedné poštovní schránky
Migrace jedné poštovní schránky: 1. 2. 3. 4. 5. 6.
Zadejte zobrazované jméno. Vyberte organizační jednotku. Zadejte e-mailovou adresu. Zadejte heslo poštovní schránky. Potvrďte heslo. Pokračujte kliknutím na tlačítko Spustit nebo zrušte akci kliknutím na tlačítko Storno.
6.8 Operace exportu Aplikace GRE exportuje soubory ze zdrojového adresáře v těchto formátech: MSG Txt Export jednoho nebo více souborů 1. V zobrazení výběru zdrojových e-mailů vyberte jeden nebo více souborů nebo vyberte poštovní schránku nebo složku ve zdrojovém adresáři. 2. Kliknutím pravým tlačítkem myši na vybraný soubor nebo soubory otevřete podnabídku Možnosti: 3. Klikněte na položku Exportovat výběr. Aplikace GRE zobrazí nabídku Exportovat výběr:
© 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 29 of 31
ShadowProtect Granular Recovery for Exchange
4. Pomocí pole voleb vyberte formát exportu. 5. Zadejte cílovou cestu nebo pomocí tlačítka Procházet vyhledejte cíl pro exportované soubory. 6. Klikněte na tlačítko Exportovat. Upozornění: Pokud exportujete různé poštovní schránky nebo složky (jejich větší počet) se stejným názvem do stejného umístění, zprávy z více poštovních schránek budou smíšeny.
7 Nejčastější dotazy k aplikaci ShadowProtect GRE Nejčastější dotazy Přidání certifikátu serveru Exchange Server jako důvěryhodného kořenového certifikátu Certifikát serveru Exchange Server je nutné přidat jako důvěryhodný kořenový certifikát. To lze provést tak, že získáte přístup k poštovní schránce na serveru Exchange Server prostřednictvím aplikace Outlook a naimportujete certifikát serveru Exchange Server.
Chyba souboru ESEUTIL.EXE při obnovení souboru EDB serveru Exchange 2007 nebo 2003 Když se pokusíte obnovit soubor EDB verze 2003 nebo 2007, soubor ESEUTIL.EXE někdy vrátí chybu (i když se soubor DLL poskytnutý společností Microsoft nachází ve stejné složce jako soubor ESEUTIL.EXE). Pokud chcete tento problém opravit, překopírujte soubor JCB.DLL společnosti Microsoft souborem JCB_x86.dll nebo JCB_x64.dll (v závislosti na tom, zda máte soubor ESEUTIL.EXE verze x86 nebo x64), čímž obnovíte soubory EDB verze 2003 nebo 2007. Soubory (JCB_x86.dll a JCB_x64.dll) můžete najít (pokud jsou nainstalovány ve výchozím umístění) zde: C:\Program Files\StorageCraft\GRE nebo C:\Program Files (x86)\StorageCraft\GRE. Problém s ovladačem připojení – ztráta síťového připojení (připojení v systému Windows) Pokud připojíte bitovou kopii přes síťové připojení a poté dojde ke ztrátě síťového připojení (například připojení VPN nebo WAN ), je třeba odpojit jednotku s uloženou bitovou kopií, opravit problémy se síťovým připojením a znovu připojit bitovou kopii zálohy jako jednotku. Pokud se zobrazí chyba vstupu/výstupu (například: K této jednotce nelze získat přístup.), pravděpodobně bude třeba restartovat operační systém, aby se zabránilo chybám. Pokud používáte program VMware Workstation a chcete připojit bitovou kopii zálohy, v případě pokusu o použití složky sdílené v síti v hostitelském počítači (tj. v počítači používajícím program VMware Workstation) se může vyskytnout problém se síťovým připojením. Ten způsobí stav, během kterého nemohou hostitel ani program VM získat přístup k síti. V síťovém ovladači programu VMware zapojeném do mostu nebo v síťovém podsystému pravděpodobně dochází k problému se síťovým připojením programu VMware zapojeným do mostu (nikoli s připojením NAT). Pravděpodobně dochází k blokování síťového provozu v programu VM i hostitelském počítači. Pokud pro program VM nakonfigurujete síťové připojení NAT, nedojde k problému a můžete použít složku sdílenou v síti v hostitelském počítači (tj. v počítači používajícím program VMware Workstation) jako cíl pro připojení bitové kopie zálohy. Nezdaří se připojení zobrazovaných názvů se znaky Unicode k jedné poštovní schránce na serveru MS Exchange Server Pro připojení k jedné poštovní schránce použijte protokol SMTP / e-mailovou adresu poštovní schránky. Odstranění obnovených objektů © 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 30 of 31
ShadowProtect Granular Recovery for Exchange Můžete odstranit pouze cílové objekty vytvořené v aktuální relaci. Pokud obnovíte zprávu nebo poštovní schránku, zavřete aplikaci GRE a znovu ji otevřete, obnovené objekty budou trvalé. K odstranění objektů je nutné použít myš. Klikněte pravým tlačítkem myši na objekt, který chcete odstranit, a v nabídce klikněte na tlačítko Odstranit.
V zobrazení zdroje jsou uvedeny logicky odstraněné zprávy a složky Logicky odstraněné zprávy a složky jsou v aplikaci GRE uvedeny v zobrazení zdroje, aby bylo možné je obnovit.
Odchylka dat v případě času UTC (koordinovaný světový čas) oproti místnímu času Časová razítka dat jsou v databázích serveru Exchange zaznamenána v čase GMT (střední čas). Uživatelské rozhraní místního počítače (a aplikace GRE) jej převádí na místní čas.
Překročení délky názvu souboru Pokud máte mnoho vnořených složek, může dojít k jednomu neobvyklému problému. V operačních systémech společnosti Microsoft nelze vytvořit složky (nebo stromovou strukturu složky/podsložky) s cestou delší než 258 znaků. Celková délka stromové struktury je 258 znaků (celková délka znaků). Server Exchange vám však umožní použít libovolný požadovaný počet znaků. Pokud dojde k této situaci a pokusíte se o export, může dojít k blokování. Tyto stavy popisují dvě různé chyby. Poznámka: Maximální délka stromové struktury složky/názvu souboru v systému Microsoft Windows je 258 znaků. Délka úplné cesty libovolné obnovené složky nebo souboru musí být 258 znaků nebo méně. Server Exchange umožňuje v případě délky cesty složky/názvu souboru zprávy použít více než 258 znaků. Pokud se pokusíte exportovat zprávu nebo složku s více než 258 znaky, zobrazí se jedna z následujících chyb: 1. Překročení délky názvu souboru 2. Překročení maximální délky stromové struktury složky/názvu souboru Pokud se zobrazí jakákoli z těchto chyb, je třeba obnovit data do souboru .pst.
Chyba zpětné smyčky ovladače zapojeného do mostu Pokud používáte program VMware Workstation a chcete připojit bitovou kopii zálohy, v případě pokusu o použití složky sdílené v síti v hostitelském počítači (tj. v počítači používajícím program VMware Workstation) se může vyskytnout problém se síťovým připojením. Ten způsobí stav, během kterého nemohou hostitel ani program VM získat přístup k síti. V síťovém ovladači programu VMware zapojeném do mostu nebo v síťovém podsystému pravděpodobně dochází k problému se síťovým připojením programu VMware zapojeným do mostu (nikoli s připojením NAT). Pravděpodobně dochází k blokování síťového provozu v programu VM i hostitelském počítači. Pokud pro program VM nakonfigurujete síťové připojení NAT, nedojde k problému a můžete použít složku sdílenou v síti v hostitelském počítači (tj. v počítači používajícím program VMware Workstation) jako cíl pro připojení bitové kopie zálohy.
© 2014 StorageCraft Technology Corporation
StorageCraft Support Center
Page 31 of 31