Когда рабочий сайт становится недоступным в силу различных обстоятельств (например, пожар или землетрясение), восстановление проходит в несколько шагов. В Exchange не существует одношагового метода для слияния информации из сервера на неработающем сайте на другой сервер, поэтому процесс восстановления включает в себя восстановление разрушенного сервера во всей его полноте. Чтобы предварительно подготовиться к восстановлению, можно создать избыточность на резервном сайте.
Создание избыточности и резервных сайтов
Сайты с избыточностью организуются по нескольким причинам. Во-первых, сайт с избыточностью может иметь дополнительное подключение к Internet и ведущий сервер маршрутизации, и при выходе из строя основного сайта вторичный сайт берет на себя обработку входящей и исходящей почты. Избыточность может быть настроена на автоматическое включение в работу при сбое на рабочем сайте. Создание соединителей групп маршрутизации и ведущих серверов описано в главе 3.
Еще одна причина для создания избыточности - наличие готового к работе дубликата рабочего сервера. В таком случае для восстановления на резервном сайте достаточно иметь либо полную документацию рабочего сервера, либо полный образ всей информации, хранящейся на рабочем сервере. Чем больше выполняется предварительных работ, тем быстрее будут выполнены работы по восстановлению системы.
Создание резервного сайта
Планирование мероприятий по восстановлению после сбоя охватывает самые различные области. Приоритетная область - сетевые соединения на дублирующих серверах; они должны выдерживать нагрузку пользователей. Для поддержки полного восстановления дублирующие сервера должны обладать достаточным объемом дискового пространства. Для быстрого и безболезненного переключения на резервный сайт следует придерживаться перечисленных ниже правил.
• Все резервные аппаратные ресурсы должны соответствовать аппаратным ресурсам рабочей системы.
• Зоны и записи DNS организации рекомендуется хранить на первичных DNS-серверах, расположенных на производственных мощностях поставщика Inter-net-услуг. Второй вариант: иметь избыточные DNS-серверы, расположенные на обоих (основном и резервном) сайтах.
• Процедуры изменения записей DNS должны быть документированы и доступны на внешних сайтах, а также на внешних носителях данных.
• Для серверов Exchange значения TTL в записях хоста в таблицах DNS должны быть установлены минимальными, чтобы изменения в DNS быстро распространялись через Internet. В Microsoft Windows Server 2003 значение TTL по умолчанию составляет 1 час.
• Сетевая инфраструктура установлена и работает стабильно на всех сайтах.
• Как минимум одна резервная копия должна быть создана для каждого сайта. Одну копию можно оставить на месте, вторая копия должна храниться в отдельном хранилище данных. Возможно создание третьей копии, используемой для восстановления файлов на дублирующем оборудовании в рабочем порядке.
• Копии всех документов по восстановлению после сбоя должны храниться в нескольких местах. 
Развертывание оборудования и подготовка сайта к работе в случае сбоя теоретически представляются довольно простыми задачами, но в реальности переключение на резервный сервер и возврат обратно после восстановления может вызвать немало проблем. Следует обратить внимание на то, что приведенный выше список относится к резервным сайтам, а не к зеркальным или избыточным серверам, настроенным на обеспечение балансировки сетевой нагрузки.
Использование failover между сайтами
Для того чтобы технология failover между сайтами работала успешно, необходимо определить, какие службы должны дублироваться и в каком порядке запускаться в случае сбоя основного сервера. Например, перед восстановлением сервера Exchange контроллеры домена Active Directory, серверы глобального каталога и DNS-серверы должны быть доступны.
Для успешной работы шаги восстановления должны выполняться в следующем порядке:
1. Обновление DNS-записей, указывающих на сервер (серверы) Exchange.
2. Восстановление всех необходимых контроллеров домена Windows Server 2003, серверов глобального каталога и локальных DNS-серверов.
3. Восстановление сервера (серверов) Exchange.
4. Проверка подключения клиентов, тестирование работоспособности и обеспечение поддержки удаленных и локальных клиентов.