اپدیت exchange | اموزش اپدیت اکسچنج

💡 اموزش کامل و گامبهگام اپدیت exchange (از نسخه ۲۰۱۰ تا ۲۰۲۲)
خوش آمدید! اگر به این صفحه رسیدهاید، حتماً به فکر ارتقا و اپدیت exchange سرور سازمان خود هستید. این کار در دنیای IT دقیقاً مثل یک جراحی قلب باز روی ستون فقرات ارتباطی شبکه است؛ چنانچه تجربه کافی در این زمینه ندارید، حتماً با یک تیم متخصص مشورت کنید. اما نگران نباشید! این مقاله یک راهنمای آموزشی جامع و مهندسیشده برای مهاجرت و بهروزرسانی از نسخههای قدیمی به جدیدترین معماریهای مایکروسافت است.
ما در این آموزش از روش “نصب در کنار هم” (Side-by-Side Migration) استفاده میکنیم؛ این ایمنترین و استانداردترین متد برای اپدیت exchange است که تضمین میکند شبکه شما حتی برای یک دقیقه هم دچار قطعی نشود (Zero Downtime).
🔐 ضرورت حیاتی اپدیت exchange سرور برای پایداری کسبوکار
در دنیای امروز که حملات سایبری (مانند حملات خطرناک ProxyShell و Hafnium) پیچیدهتر از همیشه شدهاند، مایکروسافت بهطور مداوم پچهای امنیتی حیاتی منتشر میکند. انجام منظم اپدیت exchange تنها یک انتخاب نیست، بلکه یک استراتژی دفاعی الزامی برای محافظت از دیتابیس ایمیلها در برابر باجافزارها و نشت اطلاعات سازمانی محسوب میشود.
ما در این راهنمای جامع، مسیر حرکت را برای مدیران IT ترسیم کردهایم. هدف ما این است که علاوه بر مراحل فنی، منطق پشت هر اقدام را باز کنیم. برای مطالعه عمیقتر، همیشه میتوانید به مستندات مرجع مایکروسافت رجوع نمایید.
- رفع حفرههای امنیتی (Security Patching): با نصب هر پچ امنیتی (SU) و اپدیت exchange، آسیبپذیریهای Zero-day که ممکن است راه ورود هکرها باشد، فوراً مسدود میشود.
- بهبود عملکرد و پایداری شبکه: نسخههای جدیدتر (مانند CUهای اخیر) علاوه بر امنیت، باگهای همگامسازی دیتابیس را رفع کرده و پایداری کلی سرور ایمیل را افزایش میدهند.
- سازگاری با فناوریهای نوین: بهروزرسانی منظم باعث میشود سیستم شما با آخرین نسخههای ویندوز سرور و کلاینتهای مدرن Outlook هماهنگ باقی بماند.
گام اول: آمادهسازی و چکاپ سلامت قبل از اپدیت exchange
قبل از اینکه فایل نصب سرور جدید را اجرا کنید، باید مطمئن شوید زیرساخت فعلی کاملاً سالم است. اگر سرور قدیمی مشکلی در دیتابیس یا Replication داشته باشد، در زمان اپدیت exchange با خطاهای جبرانناپذیری مواجه میشوید.
دستورات حیاتی برای تست سلامت پیش از شروع آپدیت:
- تست سلامت سرویسها: در محیط Exchange Management Shell دستور
Test-ServiceHealthرا اجرا کنید. هدف شما دیدن وضعیت Running برای تمام سرویسهای کلیدی است. - بررسی AD Schema: برای موفقیت در اپدیت exchange، ساختار اکتیو دایرکتوری باید آماده شود. از سلامت سینک شدن سرورها با دستور
repadmin /showreplمطمئن شوید. - بکاپ کامل (Full Backup): حتماً با نرمافزارهای استانداردی نظیر Veeam Backup یک اسنپشات و بکاپ کامل از کل ماشینهای مجازی (VM) تهیه کنید.
پارت اول: مهاجرت و اپدیت exchange از ۲۰۱۰ به نسخههای جدید
در سناریوی ارتقا از نسخههای بسیار قدیمی مانند ۲۰۱۰، ارتقای درجا (In-place Upgrade) نداریم. ما یک سرور جدید در کنار سرور قدیم نصب میکنیم، زیرا معماری رولها (مانند ادغام CAS و Mailbox) به کلی تغییر کرده است.
۱. آمادهسازی اکتیو دایرکتوری (The Schema Phase)
فایل ISO نسخه جدید اکسچنج را Mount کرده و در CMD با دسترسی ادمین، دستورات زیر را برای اعمال تغییرات در AD وارد کنید:
.\setup.exe /PrepareAD /OrganizationName:”YourOrg” /IAcceptExchangeServerLicenseTerms
۲. تنظیم دایرکتوریهای مجازی (Virtual Directories & URLs)
در این مرحله از اپدیت exchange، باید آدرسهای وب (مانند OWA, ECP, ActiveSync) را در سرور جدید ست کنید و گواهینامه SSL معتبر را اختصاص دهید تا کلاینتها در زمان جابجایی دیتابیس با خطای امنیتی مواجه نشوند.
پارت دوم: اپدیت exchange در نسخههای ۲۰۱۶ و ۲۰۱۹ (نصب CU و SU)
در نسخههای مدرن، اپدیت exchange از طریق نصب بستههای تجمعی (Cumulative Updates) انجام میشود. این بستهها نه تنها پایداری را بالا میبرند، بلکه پیشنیاز اصلی برای نصب پچهای امنیتی ثانویه (Security Updates) هستند.
۱. مدیریت کلاستر در زمان آپدیت (Maintenance Mode)
اگر از معماری کلاسترینگ (DAG) استفاده میکنید، قبل از اجرای فایل آپدیت، باید نود مورد نظر را در حالت تعمیر قرار دهید. اجرای این دستورات پیش از اپدیت exchange حیاتی است:
Suspend-ClusterNode -Name “EX01”
۲. نصب پچهای امنیتی (SU) پس از آپدیت
بعد از اتمام مراحل نصب CU در اپدیت exchange، حتماً فایلهای امنیتی با پسوند `.msp` را نصب کنید. نکته طلایی تیم نتهلپر: این فایل را هرگز دبلکلیک نکنید! حتماً CMD را به صورت Run as Administrator باز کرده و فایل را از آنجا فراخوانی کنید تا دسترسیهای وبسرور IIS دچار اختلال نشود.
گام نهایی: پاکسازی و حذف اصولی سرور قدیمی
مرحله پایانی و حساس در پروسه اپدیت exchange، بازنشسته کردن (Decommission) سرور قدیم است. هرگز سرور قدیمی را بدون Uninstall کردن خاموش و پاک نکنید!
-
- انتقال صندوقهای سیستمی (Arbitration Mailboxes): تمام میلباکسهای مخفی و سیستمی و همچنین Offline Address Book را به دیتابیس سرور جدید منتقل کنید.
- حذف نرمافزاری استاندارد: از بخش Programs and Features اقدام به حذف اکسچنج قدیمی کنید تا تمام رکوردها و کانکشنهای آن از دیتابیس اکتیو دایرکتوری به صورت خودکار پاک شوند.
🛠️ عیبیابی حرفهای: چالشهای احتمالی در اپدیت exchange
۱. چرا در ابتدای اپدیت exchange با خطای Pending Reboot مواجه میشویم؟
این یکی از رایجترین توقفها در پروسه اپدیت exchange است. حتی اگر سرور را ریاستارت کنید، ممکن است باز هم این خطای آزاردهنده باقی بماند. علت آن، وجود کلیدهای ناتمام در رجیستری ویندوز برای آپدیتهای قبلی است.
✅ راهکار فنی: به مسیر HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager در رجیستری رفته و کلید PendingFileRenameOperations را حذف کنید تا فرآیند نصب بلافاصله ادامه یابد.
۲. علت سفید شدن صفحه OWA یا ECP بلافاصله پس از اپدیت exchange چیست؟
این مشکل معمولاً پس از نصب پچهای امنیتی (SU) رخ میدهد و دلیل آن اختلال در کش شدن فایلهای CSS وبسرور یا عدم آپدیت صحیح دایرکتوریهای مجازی در IIS است.
✅ راهکار فنی: در محیط Exchange Management Shell به پوشه Bin محل نصب بروید و اسکریپت .\UpdateCas.ps1 را اجرا کنید. سپس با دستور iisreset سرویس وب را ریاستارت نمایید.
۳. اگر در حین ارتقای اسکیما برای اپدیت exchange با خطا مواجه شدیم چه کنیم؟
در تمامی رفرنسهای تخصصی اپدیت exchange تاکید میشود که سرور اجراکننده دستور، باید دسترسی مستقیم و بدون فایروال به سرور Schema Master داشته باشد. اگر یوزر شما دسترسی کافی نداشته باشد، عملیات متوقف میشود.
✅ راهکار فنی: ابتدا با دستور netdom query fsmo مکان دقیق سرور Schema Master را پیدا کنید و مطمئن شوید یوزر ادمین شما حتماً عضو گروههای Schema Admins و Enterprise Admins است.
۴. چرا پس از اتمام اپدیت exchange برخی سرویسها استارت نمیشوند؟
استارت نشدن سرویسهای Microsoft Exchange معمولاً ناشی از اختلال در اتصال به دامین کنترلر (DC) یا مشکلات کلاینت DNS است. اکسچنج برای راهاندازی رولهای خود نیاز به تاییدیه لحظهای از سمت AD دارد.
✅ راهکار فنی: تنظیمات DNS کارت شبکه سرور را چک کنید که حتماً به IP دامین کنترلر داخلی اشاره کند. تیک IPv6 را در کارت شبکه هرگز غیرفعال نکنید، زیرا معماری شبکه اکسچنج به آن وابسته است.
۵. آیا میتوان در زمان اپدیت exchange نود کلاستر (DAG) را بدون حالت تعمیر آپدیت کرد؟
انجام این کار یک اشتباه مهلک است! بدون فعالسازی حالت Maintenance، کلاستر به صورت خودکار سعی میکند دیتابیسهای اکتیو را به نودی که در حال اپدیت exchange است منتقل کند که این کار منجر به قطعی کامل سرویس ایمیل و کرش کردن دیتابیس میشود.
✅ راهکار فنی: همیشه پیش از اجرای فایل Setup، اسکریپت StartDagServerMaintenance.ps1 را اجرا کنید تا ترافیک سمت نودِ در حال آپدیت مسدود شود.
📢 آیا برای اپدیت exchange سازمان خود نیاز به تیم متخصص دارید؟
ارتقای زیرساخت ایمیل سازمانی پروژهای نیست که با آزمون و خطا انجام شود. یک اشتباه کوچک در مسیر اپدیت exchange میتواند منجر به قطعی کل ارتباطات سازمان، از دست رفتن ایمیلهای حیاتی و آسیب به اکتیو دایرکتوری شود. مهندسین ارشد نتهلپر با تجربه دهها پروژه موفق Enterprise، آمادهاند تا این فرآیند را بدون یک ثانیه قطعی برای شما اجرا کنند.
تماس مستقیم با مهندس ارشد شبکه: 09358804745