Программа Microsoft Forefront Protection 2010 for Exchange Server (FPE) поддерживает платформу Hyper-V. Hyper-V — это технология виртуализации с использованием низкоуровневой оболочки, позволяющая объединять несколько ролей серверов в качестве отдельной виртуальной машины, работающей на одном физическом компьютере. Дополнительные сведения о платформе Hyper-V см. в разделах Hyper-V и Технический центр виртуализации.

Развертывание, настройка и работа FPE выполняются в средах виртуального сервера Hyper-V так же, как и на физических серверах. В данном разделе предоставляются рекомендации по установке FPE в виртуальной среде Hyper-V.

Примечание.
FPE также подходит для любой технологии виртуализации с использованием низкоуровневой оболочки, сертифицированной в соответствии с программой Microsoft Server Virtualization Validation Program.

Проверка системных требований

Минимальные требования к серверу и клиенту для установки FPE в основном те же, что и при установке виртуальной среды Hyper-V на физический сервер. Сведения о системных требованиях для FPE см. в разделе Проверка системных требований.

Однако необходимо, чтобы версии приложений, операционной системы и аппаратной платформы поддерживались сервером Microsoft Exchange Server на платформе Hyper-V. Более подробные рекомендации по поддержке Exchange Server на платформе Hyper-V см. в разделе Условия предоставления поддержки и рекомендации корпорации Майкрософт для серверов Exchange в средах виртуализации оборудования. В качестве альтернативного источника, позволяющая проверить, поддерживается ли ваша конфигурация виртуализации, можно обратиться к мастеру поддержки виртуализации по следующему URL-адресу: http://go.microsoft.com/fwlink/?LinkId=157617

О виртуализации

Если требования для запуска Exchange Server в среде Hyper-V соблюдены, необходимо следовать следующим рекомендациям для главного компьютера.

  • На главном компьютере должно быть достаточно аппаратных ресурсов для обеспечения развертывания виртуальных машин и назначения им предполагаемых ролей. Развертывание должно осуществляться с назначением только роли виртуализации.

  • Не следует запускать приложения, интенсивно использующие ресурсы оперативной памяти и процессора, на главном компьютере в качестве гостевой низкоуровневой оболочки.

  • Антивирусные программы, выполняющие проверку на файловом уровне, должны быть настроены таким образом, чтобы папки, в которых размещены гостевые виртуальные жесткие диски (VHD), не проверялись. Дополнительные сведения см. в разделе Настройка антивирусных программ сторонних производителей, выполняющих проверку на файловом уровне.

Ниже приведены рекомендации для гостевого компьютера, на котором будет установлена программа FPE.

  • Размер файла guest.vhd должен быть четко определенным. Если размер файла VHD предопределен, можно быть уверенным, что ресурсы памяти жесткого диска на главном компьютере не будут полностью израсходованы.

  • Чтобы обеспечить высокую производительность, для размещения базы данных FPE рекомендуется выбрать хранилище SCSI или iSCSI, причем предпочтительно отдельно от гостевой операционной системы.

  • В антивирусных программах, выполняющих проверку на файловом уровне, должны быть исключены все папки, необходимые для Exchange и FPE. Дополнительные сведения см. в разделе Настройка антивирусных программ сторонних производителей, выполняющих проверку на файловом уровне.

  • Моментальные снимки на гостевых виртуальных машинах не поддерживаются, и использовать их настоятельно не рекомендуется.

Примечание.
Вы можете столкнуться с проблемами в сети при запуске нескольких гостевых компьютеров, если у главного компьютера только одна сетевая карта. Следует добавить вторую сетевую карту и создать дополнительный виртуальный сетевой адаптер. Проблемы в сети могут также возникать при запуске нескольких гостевых компьютеров, если у главного компьютера только один жесткий диск. В идеале каждый виртуальный жесткий диск (VHD) должен находиться на своем жестком диске, чтобы избежать замедлений в работе, вызванных одновременным обращением нескольких компьютеров к одному и тому же физическому жесткому диску.

Настройка производительности

После добавления программы FPE увеличивается количество ресурсов, используемых в среде Exchange. Чтобы убедиться в том, что виртуальная среда может выдержать предполагаемую нагрузку Exchange и FPE, рекомендуется сравнить значения счетчиков производительности до и после установки программы FPE.

Основываясь на разнице в данных о производительности до и после установки программы FPE, можно внести изменения в конфигурацию виртуального оборудования. К таким изменениям можно отнести следующее: выделение большего количества памяти, изменение маски назначения процессоров и использование усовершенствованной дисковой системы ввода-вывода. Обычно наибольшее влияние программа FPE оказывает на использование памяти и загрузку ЦП.

Примечание.
Дополнительные сведения об использовании счетчиков производительности см. на веб-странице Пошаговое руководство по отслеживанию производительности и надежности для Windows Server 2008 или Справочник по счетчикам производительности Windows Server 2003.

Оптимизация настроек гостевой и главной операционных систем

Поскольку настройки гостевой и главной операционных систем (например, настройки видеоадаптера, звуковой платы, дисководов гибких дисков и виртуального оборудования) требуют ресурсов, рекомендуется настроить все второстепенные компоненты в режим «наилучшей производительности». Если какой-либо второстепенный компонент не используется, рекомендуется его отключить или извлечь. Такой подход, как правило, позволяет оптимизировать производительность и гостевого, и главного компьютеров.

Число процессов

Следует с осторожностью устанавливать число процессов, приходящихся на один сервер, при выполнении программой FPE проверки, так как это может привести к быстрому расходу ресурсов памяти на гостевой виртуальной машине. Например, для сканирования передачи по умолчанию установлено число процессов равное 4. Если используются все 4, тогда количество выбранных антивирусных ядер умножается на количество используемых транспортных процессов, и к полученному результату добавляется размер проверяемых файлов. Например, если по умолчанию используется 4 процесса передачи, до 5 антивирусных ядер для задания проверки передачи, а каждое антивирусное ядро использует 100 МБ памяти, можно оценить общий объем используемой памяти с помощью приведенного ниже расчета.

4 (процесса передачи) x 5 (антивирусных ядер) x 100 (МБ) + размеры файлов проверяемых вложений = Использование памяти

Примечание.
Это всего лишь пример. Реальные результаты могут отличаться.

Память быстро заканчивается, если увеличить число процессов, добавить большее количество антивирусных ядер и увеличить уровень политики интеллектуального выбора модулей. В большинстве случаев по умолчанию установлено достаточное количество процессов. Однако следует обратиться к разделам ‎Настройка проверки передачи, ‎Настройка проверки в реальном времени и Настройка проверки по расписанию для получения дополнительных сведений о точной настройке этих параметров. Также можно использовать данные о производительности, собранные ранее, чтобы вычислить, какое количество процессов использовать.