اپدیت exchange | اموزش اپدیت اکسچنج

اپدیت exchange

Table of Contents

💡 اموزش کامل و گام‌به‌گام اپدیت exchange (از نسخه ۲۰۱۰ تا ۲۰۲۲)

خوش آمدید! اگر به این صفحه رسیده‌اید، حتماً به فکر ارتقا و اپدیت exchange سرور سازمان خود هستید. این کار در دنیای IT دقیقاً مثل یک جراحی قلب باز روی ستون فقرات ارتباطی شبکه است؛ چنانچه تجربه کافی در این زمینه ندارید، حتماً با یک تیم متخصص مشورت کنید. اما نگران نباشید! این مقاله یک راهنمای آموزشی جامع و مهندسی‌شده برای مهاجرت و به‌روزرسانی از نسخه‌های قدیمی به جدیدترین معماری‌های مایکروسافت است.

ما در این آموزش از روش “نصب در کنار هم” (Side-by-Side Migration) استفاده می‌کنیم؛ این ایمن‌ترین و استانداردترین متد برای اپدیت exchange است که تضمین می‌کند شبکه شما حتی برای یک دقیقه هم دچار قطعی نشود (Zero Downtime).

🔐 ضرورت حیاتی اپدیت exchange سرور برای پایداری کسب‌وکار

در دنیای امروز که حملات سایبری (مانند حملات خطرناک ProxyShell و Hafnium) پیچیده‌تر از همیشه شده‌اند، مایکروسافت به‌طور مداوم پچ‌های امنیتی حیاتی منتشر می‌کند. انجام منظم اپدیت exchange تنها یک انتخاب نیست، بلکه یک استراتژی دفاعی الزامی برای محافظت از دیتابیس ایمیل‌ها در برابر باج‌افزارها و نشت اطلاعات سازمانی محسوب می‌شود.

ما در این راهنمای جامع، مسیر حرکت را برای مدیران IT ترسیم کرده‌ایم. هدف ما این است که علاوه بر مراحل فنی، منطق پشت هر اقدام را باز کنیم. برای مطالعه عمیق‌تر، همیشه می‌توانید به مستندات مرجع مایکروسافت رجوع نمایید.

  • رفع حفره‌های امنیتی (Security Patching): با نصب هر پچ امنیتی (SU) و اپدیت exchange، آسیب‌پذیری‌های Zero-day که ممکن است راه ورود هکرها باشد، فوراً مسدود می‌شود.
  • بهبود عملکرد و پایداری شبکه: نسخه‌های جدیدتر (مانند CUهای اخیر) علاوه بر امنیت، باگ‌های همگام‌سازی دیتابیس را رفع کرده و پایداری کلی سرور ایمیل را افزایش می‌دهند.
  • سازگاری با فناوری‌های نوین: به‌روزرسانی منظم باعث می‌شود سیستم شما با آخرین نسخه‌های ویندوز سرور و کلاینت‌های مدرن Outlook هماهنگ باقی بماند.

گام اول: آماده‌سازی و چکاپ سلامت قبل از اپدیت exchange

قبل از اینکه فایل نصب سرور جدید را اجرا کنید، باید مطمئن شوید زیرساخت فعلی کاملاً سالم است. اگر سرور قدیمی مشکلی در دیتابیس یا Replication داشته باشد، در زمان اپدیت exchange با خطاهای جبران‌ناپذیری مواجه می‌شوید.

دستورات حیاتی برای تست سلامت پیش از شروع آپدیت:

  • تست سلامت سرویس‌ها: در محیط Exchange Management Shell دستور Test-ServiceHealth را اجرا کنید. هدف شما دیدن وضعیت Running برای تمام سرویس‌های کلیدی است.
  • بررسی AD Schema: برای موفقیت در اپدیت exchange، ساختار اکتیو دایرکتوری باید آماده شود. از سلامت سینک شدن سرورها با دستور repadmin /showrepl مطمئن شوید.
  • بکاپ کامل (Full Backup): حتماً با نرم‌افزارهای استانداردی نظیر Veeam Backup یک اسنپ‌شات و بکاپ کامل از کل ماشین‌های مجازی (VM) تهیه کنید.

پارت اول: مهاجرت و اپدیت exchange از ۲۰۱۰ به نسخه‌های جدید

در سناریوی ارتقا از نسخه‌های بسیار قدیمی مانند ۲۰۱۰، ارتقای درجا (In-place Upgrade) نداریم. ما یک سرور جدید در کنار سرور قدیم نصب می‌کنیم، زیرا معماری رول‌ها (مانند ادغام CAS و Mailbox) به کلی تغییر کرده است.

۱. آماده‌سازی اکتیو دایرکتوری (The Schema Phase)

فایل ISO نسخه جدید اکسچنج را Mount کرده و در CMD با دسترسی ادمین، دستورات زیر را برای اعمال تغییرات در AD وارد کنید:

.\setup.exe /PrepareSchema /IAcceptExchangeServerLicenseTerms
.\setup.exe /PrepareAD /OrganizationName:”YourOrg” /IAcceptExchangeServerLicenseTerms

۲. تنظیم دایرکتوری‌های مجازی (Virtual Directories & URLs)

در این مرحله از اپدیت exchange، باید آدرس‌های وب (مانند OWA, ECP, ActiveSync) را در سرور جدید ست کنید و گواهینامه SSL معتبر را اختصاص دهید تا کلاینت‌ها در زمان جابجایی دیتابیس با خطای امنیتی مواجه نشوند.

پارت دوم: اپدیت exchange در نسخه‌های ۲۰۱۶ و ۲۰۱۹ (نصب CU و SU)

در نسخه‌های مدرن، اپدیت exchange از طریق نصب بسته‌های تجمعی (Cumulative Updates) انجام می‌شود. این بسته‌ها نه تنها پایداری را بالا می‌برند، بلکه پیش‌نیاز اصلی برای نصب پچ‌های امنیتی ثانویه (Security Updates) هستند.

۱. مدیریت کلاستر در زمان آپدیت (Maintenance Mode)

اگر از معماری کلاسترینگ (DAG) استفاده می‌کنید، قبل از اجرای فایل آپدیت، باید نود مورد نظر را در حالت تعمیر قرار دهید. اجرای این دستورات پیش از اپدیت exchange حیاتی است:

Set-ServerComponentState -Identity “EX01” -Component HubTransport -State Draining -Requester Maintenance
Suspend-ClusterNode -Name “EX01”

۲. نصب پچ‌های امنیتی (SU) پس از آپدیت

بعد از اتمام مراحل نصب CU در اپدیت exchange، حتماً فایل‌های امنیتی با پسوند `.msp` را نصب کنید. نکته طلایی تیم نت‌هلپر: این فایل را هرگز دبل‌کلیک نکنید! حتماً CMD را به صورت Run as Administrator باز کرده و فایل را از آنجا فراخوانی کنید تا دسترسی‌های وب‌سرور IIS دچار اختلال نشود.

گام نهایی: پاکسازی و حذف اصولی سرور قدیمی

مرحله پایانی و حساس در پروسه اپدیت exchange، بازنشسته کردن (Decommission) سرور قدیم است. هرگز سرور قدیمی را بدون Uninstall کردن خاموش و پاک نکنید!

    • انتقال صندوق‌های سیستمی (Arbitration Mailboxes): تمام میل‌باکس‌های مخفی و سیستمی و همچنین Offline Address Book را به دیتابیس سرور جدید منتقل کنید.
    • حذف نرم‌افزاری استاندارد: از بخش Programs and Features اقدام به حذف اکسچنج قدیمی کنید تا تمام رکوردها و کانکشن‌های آن از دیتابیس اکتیو دایرکتوری به صورت خودکار پاک شوند.

🛠️ عیب‌یابی حرفه‌ای: چالش‌های احتمالی در اپدیت exchange

۱. چرا در ابتدای اپدیت exchange با خطای Pending Reboot مواجه می‌شویم؟

این یکی از رایج‌ترین توقف‌ها در پروسه اپدیت exchange است. حتی اگر سرور را ری‌استارت کنید، ممکن است باز هم این خطای آزاردهنده باقی بماند. علت آن، وجود کلیدهای ناتمام در رجیستری ویندوز برای آپدیت‌های قبلی است.

✅ راهکار فنی: به مسیر HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager در رجیستری رفته و کلید PendingFileRenameOperations را حذف کنید تا فرآیند نصب بلافاصله ادامه یابد.

۲. علت سفید شدن صفحه OWA یا ECP بلافاصله پس از اپدیت exchange چیست؟

این مشکل معمولاً پس از نصب پچ‌های امنیتی (SU) رخ می‌دهد و دلیل آن اختلال در کش شدن فایل‌های CSS وب‌سرور یا عدم آپدیت صحیح دایرکتوری‌های مجازی در IIS است.

✅ راهکار فنی: در محیط Exchange Management Shell به پوشه Bin محل نصب بروید و اسکریپت .\UpdateCas.ps1 را اجرا کنید. سپس با دستور iisreset سرویس وب را ری‌استارت نمایید.

۳. اگر در حین ارتقای اسکیما برای اپدیت exchange با خطا مواجه شدیم چه کنیم؟

در تمامی رفرنس‌های تخصصی اپدیت exchange تاکید می‌شود که سرور اجراکننده دستور، باید دسترسی مستقیم و بدون فایروال به سرور Schema Master داشته باشد. اگر یوزر شما دسترسی کافی نداشته باشد، عملیات متوقف می‌شود.

✅ راهکار فنی: ابتدا با دستور netdom query fsmo مکان دقیق سرور Schema Master را پیدا کنید و مطمئن شوید یوزر ادمین شما حتماً عضو گروه‌های Schema Admins و Enterprise Admins است.

۴. چرا پس از اتمام اپدیت exchange برخی سرویس‌ها استارت نمی‌شوند؟

استارت نشدن سرویس‌های Microsoft Exchange معمولاً ناشی از اختلال در اتصال به دامین کنترلر (DC) یا مشکلات کلاینت DNS است. اکسچنج برای راه‌اندازی رول‌های خود نیاز به تاییدیه لحظه‌ای از سمت AD دارد.

✅ راهکار فنی: تنظیمات DNS کارت شبکه سرور را چک کنید که حتماً به IP دامین کنترلر داخلی اشاره کند. تیک IPv6 را در کارت شبکه هرگز غیرفعال نکنید، زیرا معماری شبکه اکسچنج به آن وابسته است.

۵. آیا می‌توان در زمان اپدیت exchange نود کلاستر (DAG) را بدون حالت تعمیر آپدیت کرد؟

انجام این کار یک اشتباه مهلک است! بدون فعال‌سازی حالت Maintenance، کلاستر به صورت خودکار سعی می‌کند دیتابیس‌های اکتیو را به نودی که در حال اپدیت exchange است منتقل کند که این کار منجر به قطعی کامل سرویس ایمیل و کرش کردن دیتابیس می‌شود.

✅ راهکار فنی: همیشه پیش از اجرای فایل Setup، اسکریپت StartDagServerMaintenance.ps1 را اجرا کنید تا ترافیک سمت نودِ در حال آپدیت مسدود شود.

📢 آیا برای اپدیت exchange سازمان خود نیاز به تیم متخصص دارید؟

ارتقای زیرساخت ایمیل سازمانی پروژه‌ای نیست که با آزمون و خطا انجام شود. یک اشتباه کوچک در مسیر اپدیت exchange می‌تواند منجر به قطعی کل ارتباطات سازمان، از دست رفتن ایمیل‌های حیاتی و آسیب به اکتیو دایرکتوری شود. مهندسین ارشد نت‌هلپر با تجربه ده‌ها پروژه موفق Enterprise، آماده‌اند تا این فرآیند را بدون یک ثانیه قطعی برای شما اجرا کنند.

برای تضمین پایداری سرورها، از خدمات تخصصی پشتیبانی شبکه سازمانی ما دیدن فرمایید.

تماس مستقیم با مهندس ارشد شبکه: 09358804745

برچسب ها :

دیدگاهتان را بنویسید