Overslaan en naar de inhoud gaan

Exchange Server herstellen: begin bij de data, niet bij de server

Wanneer een Exchange Server uitvalt, is de eerste prioriteit meestal duidelijk. E-mail moet zo snel mogelijk weer beschikbaar zijn. Toch is Exchange-herstel tegenwoordig meer dan een technische operatie. Een Exchange-database bevat vaak jaren aan e-mails, bijlagen, agenda's, contactpersonen en andere bedrijfskritische informatie. Een overhaaste herstelactie kan daardoor juist leiden tot extra dataverlies of data terugbrengen naar een omgeving die niet langer betrouwbaar is.

Exchange Server herstellen: begin bij de data, niet bij de server
stockbeeld unsplash

Eerst diagnosticeren, dan repareren

Wanneer een Exchange-database niet meer kan worden gekoppeld, is het verleidelijk om direct reparatiecommando's uit te voeren. Dat is niet altijd verstandig. Een database kan om uiteenlopende redenen niet beschikbaar zijn.  Zoals ontbrekende transactielogs, corruptie, problemen met opslag of hardware, mislukte updates of een beveiligingsincident.

De eerste stap is daarom vaststellen wat er precies is gebeurd.

Controleer de status van de database, transactielogs, beschikbare back-ups, de opslagomgeving en relevante Exchange- en Windows-logboeken. Een status als 'Dirty Shutdownbetekent bovendien niet automatisch dat een database permanent beschadigd is. Het kan erop wijzen dat Exchange niet correct is afgesloten en dat transactielogs opnieuw moeten worden afgespeeld om de database weer consistent te maken.

Dat onderscheid is belangrijk. Herstel en reparatie zijn niet hetzelfde.

Bescherm de oorspronkelijke database

Voordat ingrijpende herstelacties worden uitgevoerd, is het verstandig het oorspronkelijke EDB-bestand en de bijbehorende transactielogs veilig te stellen. Werk waar mogelijk met een kopie van de database. Zo blijft de originele data beschikbaar wanneer een herstelpoging onverwachte gevolgen heeft. Dat is vooral belangrijk bij bedrijfskritische of gereguleerde informatie. Ook wanneer een beveiligingsincident wordt vermoed, kan de oorspronkelijke database nodig zijn voor nader onderzoek.

Gebruik vervolgens de minst ingrijpende herstelmethode die beschikbaar is. Native Exchange-tools zoals ESEUTIL kunnen helpen bij het analyseren van de database en het uitvoeren van specifieke herstelacties. Meer ingrijpende reparaties moeten pas worden overwogen wanneer andere opties niet werken. Een zogenaamde 'hard repair' is bijvoorbeeld geen simpelweg krachtigere variant van normaal herstel. Hierbij kunnen databasestructuren worden verwijderd die niet met elkaar kunnen worden verzoend, met mogelijk dataverlies als gevolg.

Een database die na een reparatie weer kan worden gekoppeld, is daarom niet automatisch volledig hersteld. De relevante vraag is niet alleen of Exchange weer start, maar vooral hoeveel bruikbare bedrijfsdata is teruggewonnen.

Wanneer serverherstel niet meer centraal staat

Soms bieden de standaard herstelmethoden geen oplossing. De database kan ernstig beschadigd zijn, transactielogs kunnen ontbreken of de oorspronkelijke Exchange Server kan door hardware- of systeemproblemen onbruikbaar zijn geworden. Ook kan een bruikbare back-up ontbreken.

Dan verschuift het doel van herstel. De vraag is niet langer hoe krijg ik deze server weer aan de praat? Maar hoe krijg ik zoveel mogelijk bruikbare mailboxdata terug? Daar kunnen gespecialiseerde Exchange-hersteloplossingen uitkomst bieden.

Stellar Repair for Exchange is ontwikkeld om mailboxdata te herstellen uit beschadigde, corrupte of ontoegankelijke Exchange EDB-bestanden. De software kan een database scannen en herstelbare data vooraf inzichtelijk maken. Het gaat onder meer om e-mails, bijlagen, contactpersonen, agenda's, notities en taken. Afhankelijk van het scenario kan herstelde data worden geëxporteerd naar PST, een andere Exchange Server of Microsoft 365. Daarmee hoeft de oorspronkelijke server niet per se eerst volledig operationeel te zijn voordat met dataherstel kan worden begonnen.

Herstel wat bedrijfskritisch is

Een data-gedreven herstelstrategie maakt het bovendien mogelijk om prioriteiten te stellen. Niet iedere mailbox is immers even belangrijk voor de bedrijfscontinuïteit. Mailboxen van bijvoorbeeld directie, finance, juridische zaken of klantenservice kunnen eerst worden hersteld. De data kan vervolgens worden verplaatst naar een gezonde omgeving, terwijl de oorspronkelijke infrastructuur afzonderlijk wordt herbouwd.

Zo wordt het herstel minder afhankelijk van de falende server en kan de organisatie sneller weer beschikken over de informatie die zij daadwerkelijk nodig heeft.

Vergeet de beveiliging niet

Een Exchange-database bevat gevoelige bedrijfsinformatie. De herstelomgeving moet daarom net zo zorgvuldig worden behandeld als de productieomgeving. Als de storing bijvoorbeeld is veroorzaakt door ransomware, gecompromitteerde accounts of andere kwaadaardige activiteiten, is het terugzetten van data naar dezelfde mogelijk gecompromitteerde omgeving geen vanzelfsprekende oplossing.

Beheerders moeten daarom twee vragen beantwoorden:

  1. Kunnen we de data herstellen?
  2. Kunnen we de omgeving vertrouwen waarin we die data terugzetten?

Controleer het resultaat

Een database die na herstel weer kan worden gekoppeld, betekent niet dat de Exchange-omgeving volledig is hersteld. Controleer daarom onder meer:

  • e-mails en bijlagen;
  • agenda's en contactpersonen;
  • mappenstructuren;
  • belangrijke historische berichten;
  • mailbox-toegang;
  • mailflow;
  • Outlook-connectiviteit;
  • zoekfunctionaliteit.

Door herstelde data vooraf te bekijken, kan worden vastgesteld wat daadwerkelijk beschikbaar is en welke informatie prioriteit heeft.

Van serverherstel naar bedrijfscontinuïteit

Een robuuste Exchange-herstelstrategie bestaat uit meerdere lagen:

Voorkomen → Back-up maken → Diagnosticeren → Herstellen → Valideren → Beveiligen → Monitoren

Native Exchange-tools en geteste back-ups vormen daarbij de basis. Bij ernstig beschadigde databases kunnen gespecialiseerde hersteloplossingen een aanvullende route bieden.

Het belangrijkste uitgangspunt is dat een Exchange-storing niet automatisch hoeft uit te groeien tot een dataverliesincident. Soms is reparatie van de server de beste oplossing. Soms biedt een back-up uitkomst. En wanneer de database beschadigd is of de oorspronkelijke infrastructuur niet langer betrouwbaar is, kan het verstandiger zijn om de bedrijfsdata veilig te stellen en naar een gezonde omgeving te verplaatsen.

Conclusie

De echte maatstaf voor succesvol Exchange-herstel is daarom niet of de server weer start, maar of de organisatie veilig toegang krijgt tot de data die zij nodig heeft om verder te kunnen.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in