Exchange 2010 практическое руководство по

С 15.06.2022 г. IE 11 не поддерживается

IE11 станет недоступным с 14.02.2023. Сайты, созданные для IE, можно перезапустить в режиме IE в Microsoft Edge.

Internet Explorer превращается в Edge.

Инструкции для этого файла загрузки скоро будут доступны на русском языке. Чтобы предоставить вам эти сведения как можно быстрее, предлагаются инструкции на английском языке.

Важно! Если выбрать язык ниже, содержимое страницы динамически отобразится на выбранном языке.

  • Date Published:

    05.04.2010

    File Name:

    Exch2010Help.exe

    Use Exchange Server 2010 Help content to help you plan, deploy and manage your Exchange 2010 organization.

    Note: For Help related to Service Pack 1 of Exchange Server 2010, see Exchange Server 2010 SP1 Help.

  • Поддерживаемые операционные системы

    Windows 7, Windows Server 2003, Windows Server 2008, Windows Vista, Windows XP

    • Exchange Server 2010
    1. Click the Download button on this page to start the download, or choose a different language from the drop-down list and click Go.
    2. Do one of the following:
      • To start the installation immediately, click Open or Run this program from its current location.
      • To copy the download to your computer for installation at a later time, click Save or Save this program to disk.

A top-selling guide to Exchange Server-now fully updated for Exchange Server 2010.

Keep your Microsoft messaging system up to date and protected with the very newest version, Exchange Server 2010, and this comprehensive guide. Whether you’re upgrading from Exchange Server 2007 SP1 or earlier, installing for the first time, or migrating from another system, this step-by-step guide provides the hands-on instruction, practical application, and real-world advice you need.

  • Explains Microsoft Exchange Server 2010, the latest release of Microsoft’s messaging system that protects against spam and viruses and allows for access to e-mail, voicemail, and calendars from a variety devices and any location
  • Helps you thoroughly master the new version with step-by-step instruction on how to install, configure, and manage this multifaceted collaboration system
  • Covers planning and design, installation, administration and management, maintenance and more

    Install or update your Microsoft Exchange Server with this guide, then keep it on hand for a comprehensive reference.

    Note: CD-ROM/DVD and other supplementary materials are not included as part of eBook file.

  • Укажите регион, чтобы мы точнее рассчитали условия доставки

    Начните вводить название города, страны, индекс, а мы подскажем

    Например: 
    Москва,
    Санкт-Петербург,
    Новосибирск,
    Екатеринбург,
    Нижний Новгород,
    Краснодар,
    Челябинск,
    Кемерово,
    Тюмень,
    Красноярск,
    Казань,
    Пермь,
    Ростов-на-Дону,
    Самара,
    Омск

    Данная статья предназначена для тех, кто искал подробное и понятное руководство о том, как настроить Exchange Server 2010.

    Подробно о том, как установить Настройка Exchange Server 2016, вы можете, прочитать в моем руководстве “Настройка Exchange Server 2016”.

    В данном руководстве рассматривается настройка Exchange Server 2010 без реализации отказоустойчивости. Таким образом, все основные роли Exchange Server установлены на один сервер. Роли Unified Messaging и Edge Transport использоваться не будут.

    Обратите внимание, у вас уже должно быть доменное имя, и оплачен хостинг, а также в настройках домена уже указаны DNS-серверы хостинга.

    Мы будем рассматривать тот случай, когда у вас уже есть два сервера с установленной на них операционной системой Windows Server 2008 R2. Кроме того, на одном из серверов должна быть установлена роль Active Directory Domain Services, а на втором сервере установлен Exchange Server 2010 с основными ролями.

    Подробно о том, как установить Exchange Server 2010, вы можете прочитать в моем руководстве “Установка Exchange Server 2010”. Узнать о том, как установить Active Directory Domain Services на Windows Server 2008 R2, вы можете, прочитав “Установка Active Directory Domain Services на Windows Server 2008 R2”.

    Переходим на сервер с установленным Exchange Server 2010 и запускаем Exchange Management Console.

    Настройка Exchange Server 2010

    Создадим базу данных для почтовых ящиков.

    В разделе “Organization Configuration” переходим в подраздел “Mailbox” и выбираем вкладку “Database Management”. Затем справа нажимаем на кнопку “New Mailbox Database”.

    Настройка Exchange Server 2010

    Далее необходимо указать имя для новой базы данных и выбрать сервер Exchange с ролью “Mailbox”.

    Указываем имя для базы данных и нажимаем на кнопку “Browse”.

    Настройка Exchange Server 2010

    Выбираем сервер Exchange с ролью “Mailbox” и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    После того, как свободные поля будут заполнены, нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Теперь необходимо указать в какой папке будет храниться база данных почтовых ящиков и ее логи. Обратите внимание, вам нужно предварительно создать папки на сервере, в которых вы планируете хранить базу данных и ее логи. Кроме того, лучше хранить базу на диске, специально выделенном под эту задачу.

    В поле “Database file path” указываем папку в которой будет храниться база данных.

    В поле “Log folder path” указываем папку в которой будут храниться логи базы данных.

    Ставим галочку “Mount this database” и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Все готово для созднаия новой базы данных почтовых ящиков.

    Нажимаем на кнопку “New”.

    Настройка Exchange Server 2010

    Создание базы данных почтовых ящиков завершено.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    В разделе “Organization Configuration” переходим в подраздел “Mailbox” и выбираем вкладку “Database Management”.

    Далее выбираем новую базу данных и справа нажимаем на кнопку “Properties”.

    Настройка Exchange Server 2010

    Переходим на вкладку “Limits”. В разделе “Storage Limts” вы можете настроить максимально допустимый размер почтовых ящиков, а также время хранения удаленных почтовых ящиков и писем.

    Указываем необходимые значения и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Теперь настроим базу данных общих папок.

    В разделе “Organization Configuration” переходим в подраздел “Mailbox” и выбираем вкладку “Database Management”.

    Далее выбираем базу данных общих папок и справа нажимаем на кнопку “Properties”.

    Настройка Exchange Server 2010

    На вкладке “General” указываем новое имя базы данных общих папок.

    Настройка Exchange Server 2010

    Переходим на вкладку “Limits”. В разделе “Storage Limts” вы можете настроить максимально допустимый размер общих папок, а также время хранения удаленных писем.

    Указываем необходимые значения и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Теперь перенесем базу данных общих папок и ее логи в отдельную папку.

    Настройка Exchange Server 2010

    Обратите внимание, вам нужно предварительно создать папки на сервере, в которых вы планируете хранить базу данных общих папок и ее логи. Кроме того, лучше хранить базу на диске, специально выделенном под эту задачу.

    В поле “Database file path” указываем папку в которой будет храниться база данных.

    В поле “Log folder path” указываем папку в которой будут храниться логи базы данных.

    Нажимаем на кнопку “Move”.

    Настройка Exchange Server 2010

    Далее Exchange Server запросит подтверждение на временное отключение базы данных общих папок. Таким образом база данных будет временно не доступна для пользователей.

    Нажимаем на кнопку “Yes to All”.

    Настройка Exchange Server 2010

    Перемещение базы данных общих папок и ее логов завершено.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    Теперь добавим доверенный домен.

    В разделе “Organization Configuration” переходим в подраздел “Hub Transport” и выбираем вкладку “Accepted Domains”. Затем справа нажимаем на кнопку “New Accepted Domain”.

    Настройка Exchange Server 2010

    Указываем домен и выбираем “Authoritative Domain. E-mail is delivered to a recipient in this Exchange organization”.

    Нажимаем на кнопку “New”.

    Настройка Exchange Server 2010

    Добавление доверенного домена завершено.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    После того как домен будет добавлен, он появится на вкладке “Accepted Domains”.

    Настройка Exchange Server 2010

    Теперь необходимо создать политику по формированию почтовых адресов.

    В разделе “Organization Configuration” переходим в подраздел “Hub Transport” и выбираем вкладку “E-mail Address Policies”, затем справа нажимаем на кнопку “New E-mail Address Policy”.

    Настройка Exchange Server 2010

    Далее необходимо указать имя для новой политики и выбрать на кого она будет применяться.

    Указываем имя для политики по формированию почтовых адресов и нажимаем на кнопку “Browse”.

    Настройка Exchange Server 2010

    В данном руководстве политика по формированию почтовых адресов будет применяться на весь домен.

    Выбираем домен и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    После того, как свободные поля будут заполнены, выбираем “All recipient types” и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее оставляем настройки без изменений и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Теперь необходимо определить, как будут формироваться почтовые адреса в вашей организации. В данном руководстве почтовые адреса будут формироваться на основе “Alias”.

    Нажимаем на кнопку “Add”.

    Настройка Exchange Server 2010

    Выбираем “Use alias”, затем в разделе “Select the accepted domain for the e-mail address” нажимаем на кнопку “Browse”.

    Настройка Exchange Server 2010

    Выбираем основной домен и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Основной домен выбран, нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Теперь добавим второй домен для того чтобы у пользователей была возможность принимать почту и по второму доменному имени.

    Нажимаем на кнопку “Add”.

    Настройка Exchange Server 2010

    Выбираем “Use alias”, затем в разделе “Select the accepted domain for the e-mail address” нажимаем на кнопку “Browse”.

    Настройка Exchange Server 2010

    Выбираем второй домен и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Второй домен выбран, нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    После того как вы определили, как будут формироваться почтовые адреса в вашей организации нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее необходимо выбрать, когда политика будет запущена.

    Выбираем “Immediately” и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Все готово для создания политики по формированию почтовых адресов.

    Нажимаем на кнопку “New”.

    Настройка Exchange Server 2010

    Создание политики по формирование почтовых адресов завершено.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    После того как политика будет добавлена, она появится на вкладке “E-mail Address Policies”.

    Настройка Exchange Server 2010

    Теперь необходимо создать коннектор отправки для возможности отправлять почту за пределы организации.

    В разделе “Organization Configuration” переходим в подраздел “Hub Transport” и выбираем вкладку “Send Connectors”. Затем справа нажимаем на кнопку “New Send Connector”.

    Настройка Exchange Server 2010

    Указываем имя для нового коннектора отправки и в разделе “Select the intended use for this Send connector” выбираем “Internet”.

    Нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее необходимо указать для каких доменов будет работать новый коннектор.

    Нажимаем на кнопку “Add”.

    Настройка Exchange Server 2010

    В поле “Address space” указываем “*”. Таким образом, новый коннектор отправки будет обрабатывать все домены кроме вашего.

    Нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    После того как вы указали для каких доменов будет работать новый коннектор, нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    В данном примере отправка почты будет осуществляться согласно MX записям.

    Выбираем “Use domain name system (DNS) “MX” records to route mail automatically”.

    Нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее нужно указать на каком сервере Exchange будет создан коннектор отправки.

    Нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Все готово для создания коннектора отправки.

    Нажимаем кнопку “New”.

    Настройка Exchange Server 2010

    Создание коннектора отправки завершено.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    Далее выбираем новый коннектор отправки и справа нажимаем на кнопку “Properties”.

    Настройка Exchange Server 2010

    На вкладке “General” в поле “Specify the FQDN this connector will provide in response to HELO or EHLO” указываем имя по которому ваш почтовый сервер доступен из сети Интернет.

    В поле “Maximum message size” вы можете настроить максимально допустимый размер почтовых вложений для отправки.

    Нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Теперь посмотрим настройки транспорта.

    В разделе “Organization Configuration” переходим в подраздел “Hub Transport” и выбираем вкладку “Global Settings”.

    Далее выбираем “Transport Settings” и справа нажимаем на кнопку “Properties”.

    Настройка Exchange Server 2010

    На вкладке “General”, в разделе “Transport Limts” вы можете настроить максимально допустимый размер почтовых вложений для отправки и приема.

    Указываем необходимые значения и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Теперь необходимо указать лицензионный ключ Exchange Server 2010.

    В разделе “Server Configuration” выбираем сервер Exchange и справа нажимаем на кнопку “Enter Product Key”.

    Настройка Exchange Server 2010

    Указываем лицензионный ключ Exchange Server 2010 и нажимаем на кнопку “Enter”.

    Настройка Exchange Server 2010

    Лицензионный ключ Exchange Server 2010 принят.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    Далее необходимо открыть веб-браузер и перейти в панель управления хостингом, к которому привязано ваше доменное имя. В этом руководстве в качестве панели управления хостингом используется “cPanel”.

    Укажите полученный при покупке хостинга логин и пароль.

    Настройка Exchange Server 2010

    Далее нужно прописать A-записи в панели управления хостинга.

    Переходим в панель управления хостингом, к которому привязано ваше доменное имя.

    В разделе “Домены” необходимо выбрать пункт “Расширенный редактор DNS-зон”.

    Настройка Exchange Server 2010

    Далее в поле домен необходимо указать домен для которого будут настраиваться A-записи.

    Настройка Exchange Server 2010

    В разделе “Добавить запись” указываем имя, TTL, тип и IP-адрес. Обратите внимание в поле “IP-адрес” вам нужно указать IP по которому ваш почтовый сервер доступен из сети Интернет.

    После того как поля будут заполнены нажимаем на кнопку “Добавить запись”.

    Настройка Exchange Server 2010

    Добавляем еще одну A-запись.

    В разделе “Добавить запись” указываем имя, TTL, тип и IP-адрес. Обратите внимание в поле “IP-адрес” вам нужно указать IP по которому ваш почтовый сервер доступен из сети Интернет.

    После того как поля будут заполнены нажимаем на кнопку “Добавить запись”.

    Настройка Exchange Server 2010

    Добавляем еще одну A-запись.

    В разделе “Добавить запись” указываем имя, TTL, тип и IP-адрес. Обратите внимание в поле “IP-адрес” вам нужно указать IP по которому ваш почтовый сервер доступен из сети Интернет.

    После того как поля будут заполнены нажимаем на кнопку “Добавить запись”.

    Настройка Exchange Server 2010

    Далее нужно прописать MX-записи в панели управления хостинга.

    Возвращаемся в панель управления хостингом.

    В разделе “Почта” необходимо выбрать пункт “Запись MX”.

    Настройка Exchange Server 2010

    Далее в поле домен необходимо указать домен для которого будут настраиваться записи MX. Затем в пункте “Маршрутизация электронной почты” нужно выбрать “Удаленный Mail Exchanger” и нажать на кнопку “Изменить”.

    Настройка Exchange Server 2010

    Теперь удаляем все старые записи MX в разделе “Записи MX”.

    Выбираем запись и нажимаем на кнопку “Удалить”.

    Настройка Exchange Server 2010

    Далее вам нужно сделать запрос вашему Интернет-провайдеру на создание PTR-записи для вашего внешнего IP-адреса, по которому ваш почтовый сервер доступен из сети Интернет. Это необходимо для того, чтобы ваш IP-адрес преобразовывался в имя. В данном примере IP 188.244.46.91 преобразовывался в имя mail.vmkh.org.

    Теперь нужно создать SPF (Sender Policy Framework) и прописать ее значение в TXT-запись.

    Благодаря SPF можно проверить, не подделан ли домен отправителя. SPF позволяет указать список серверов способных отправлять почтовые сообщения от имени вашего домена.

    Создать SPF можно при помощи “SPF Wizard”.

    Возвращаемся в раздел “Расширенный редактор DNS-зон”.

    В разделе “Домены” необходимо выбрать пункт “Расширенный редактор DNS-зон”.

    Настройка Exchange Server 2010

    Далее в поле домен необходимо указать домен для которого будут настраиваться A-записи.

    Настройка Exchange Server 2010

    Добавляем TXT-запись.

    В разделе “Добавить запись” указываем имя, TTL, тип и данные TXT. Обратите внимание в поле “Данные TXT” вам нужно указать значение SPF-записи, которое вы получили при помощи “Sender ID Framework SPF Record Wizard”.

    Пример SPF: v=spf1 mx ptr:mail.vmkh.org mx:mx01.vmkh.org ip4:188.244.46.91 -all

    Настройка Exchange Server 2010

    Теперь необходимо прописать A-запись на внутреннем DNS сервере.

    Переходим на контроллер домена, далее нажимаем “Start” и выбираем “Administrative Tools”, затем “DNS”.

    Настройка Exchange Server 2010

    В разделе “Forward Lookup Zones” выбираем основной домен и нажимаем на него правой кнопкой мыши, затем выбираем “New Host (A or AAAA)”.

    Настройка Exchange Server 2010

    Далее в поле “Name (uses parent domain name if blank)” указываем имя A-записи, затем в разделе “IP address” указываем IP-адрес сервера на котором установлен Exchange Server 2010.

    Настройка Exchange Server 2010

    A-запись успешно добавлена.

    Настройка Exchange Server 2010

    После того как A-запись будет добавлена, она появится в списке с остальными DNS записями.

    Настройка Exchange Server 2010

    Для дальнейшей настройки понадобится центр сертификации.

    В данном руководстве роль “Active Directory Certificate Services” будет установлена на контроллер домена.

    На контроллере домена запускаем “Server Manager”.

    В разделе “Roles” нажимаем на кнопку “Add Roles”.

    Настройка Exchange Server 2010

    Нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Выбираем роль Active Directory Certificate Services и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее “Мастер установки ролей” предлагает ознакомиться с дополнительной информацией касательно роли Active Directory Certificate Services.

    Нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Выбираем “Certification Authority Web Enrollment”.

    Настройка Exchange Server 2010

    На следующем этапе “Мастер установки ролей” предупредит, что для установки Certification Authority Web Enrollment нужно установить несколько компонентов.

    Нажимаем на кнопку “Add Required Role Services”.

    Настройка Exchange Server 2010

    Далее выбираем “Online Responder” и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Сервер является членом домена, поэтому выбираем “Enterprise” и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Других серверов с ролью Active Directory Certificate Services в домене нет, поэтому выбираем “Root CA”, нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее необходимо создать новый закрытый ключ.

    Выбираем “Create a new private key” и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее можно выбрать настройки шифрования.

    Оставляем настройки без изменений и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Указываем имя для нового центра сертификации и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Теперь выбираем срок действия сертификата и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее можно указать где будет храниться база данных сертификатов и ее логи.

    Оставляем настройки без изменений и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Теперь “Мастер установки ролей” предлагает установить компоненты IIS.

    Нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Оставляем настройки без изменений и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Для того чтобы начать установку выбранной роли нажимаем на кнопку “Install”.

    Настройка Exchange Server 2010

    Началась установка выбранной роли и необходимых для нее компонентов.

    Настройка Exchange Server 2010

    Установка роли Active Directory Certificate Services завершена.

    Нажимаем на кнопку “Close”.

    Настройка Exchange Server 2010

    Теперь необходимо включить функцию SAN (Subject Alternative Name) на сервере центра сертификации. Данная функция пригодится вам при публикации сервиса “Autodiscover”.

    На сервере центра сертификации, на “Панели задач” выбираем “Windows PowerShell” и после нажатия правой кнопки мыши выбираем “Run as administrator”.

    Настройка Exchange Server 2010

    Выполняем команду:

    certutil -setreg policy\EditFlags +EDITF_ATTRIBUTESUBJECTALTNAME2

    Настройка Exchange Server 2010

    Теперь перезапустим центр сертификации.

    Выполняем команду:

    net stop certsvc

    Настройка Exchange Server 2010

    Выполняем команду:

    net start certsvc

    Настройка Exchange Server 2010

    Центр сертификации успешно перезапущен.

    Настройка Exchange Server 2010

    Теперь сделаем запрос на создание нового сертификата Exchange.

    Возвращаемся на сервер с установленным Exchange Server 2010.

    В Exchange Management Console, в разделе “Server Configuration” выбираем сервер Exchange и справа нажимаем на кнопку “New Exchange Certificate”.

    Настройка Exchange Server 2010

    Указываем имя для нового сертификата и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее оставляем настройки без изменений и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Теперь нужно указать доменные имена, которые необходимо включить в сертификат для всех типов доступа.

    В разделе “Client Access server (Outlook Web App)” выбираем “Outlook Web App is on the Intranet” и в поле “Domain name you use to access Outlook Web App internally” указываем полное имя сервера Exchange. В поле “Outlook Web App is on the Internet” указываем имя по которому ваш почтовый сервер доступен из сети Интернет.

    В разделе “Client Access server (Exchange ActiveSync)” выбираем “Exchange Active Sync is enabled” и в поле “Domain name you use to access Exchange ActiveSync” указываем имя по которому ваш почтовый сервер доступен из сети Интернет.

    Настройка Exchange Server 2010

    В разделе “Client Access server (Web Services, Outlook Anywhere, and Autodiscover)” выбираем “Exchange Web Services is enabled” и “Outlook Anywhere is enabled”, затем в поле “External host name for your organization” указываем имя по которому ваш почтовый сервер доступен из сети Интернет.

    Выбираем “Autodiscover used on the Internet”, затем выбираем “Long URL” и в поле “Autodiscover URL to use” указываем имя по которому ваш почтовый сервер доступен из сети Интернет для сервиса “Autodiscover”. В данном руководстве для сервиса “Autodiscover” используется имя “autodiscover.vmkh.org”.

    Нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Теперь выбираем основное имя, по которому ваш почтовый сервер доступен из сети Интернет и нажимаем на кнопку “Set as common name”.

    Нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее необходимо указать название организации, ее географическое расположение и указать папку куда будет сохранен запрос на сертификат Exchange.

    В данном руководстве рассматривается организация, которая находится в России, в городе Москве.

    Указываем необходимую информацию и нажимаем на кнопку “Browse”.

    Настройка Exchange Server 2010

    Сохраним запрос на рабочий стол.

    Указываем имя для запроса и нажимаем на кнопку “Save”.

    Настройка Exchange Server 2010

    После того как будет указано название организации, ее географическое расположение и папки куда будет сохранен запрос на сертификат, нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Все готово для создания запроса сертификата Exchange.

    Нажимаем на кнопку “New”.

    Настройка Exchange Server 2010

    Создание запроса нового сертификата Exchange завершено.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    После того как запрос на сертификат будет создан, он появится на вкладке “Exchange Certificates”.

    Настройка Exchange Server 2010

    Теперь необходимо подтвердить сертификат Exchange в центре сертификации.

    Переходим по ссылке http://vmkh-s-0000001.vmkh.org/certsrv, где vmkh-s-0000001.vmkh.org — полное имя моего сервера центра сертификации. Соответственно вам необходимо указать полное имя вашего сервера центра сертификации.

    Настройка Exchange Server 2010

    Заходим под учетной записью с правами администратора и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Теперь добавим адрес сервера сертификации в “Местную интрасеть”.

    В меню “Tools” выбираем “Internet Options”.

    Настройка Exchange Server 2010

    Далее переходим на вкладку “Security”.

    Выбираем “Local intranet” и нажимаем на кнопку “Sites”.

    Настройка Exchange Server 2010

    В поле “Add this website to the zone” указываем адрес сервера сертификации и нажимаем на кнопку “Add”.

    Настройка Exchange Server 2010

    Нажимаем на кнопку “Close”.

    Настройка Exchange Server 2010

    Адрес сервера сертификации успешно добавлен в “Местную интрасеть”.

    Нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Теперь выбираем “Request a certificate”.

    Настройка Exchange Server 2010

    Далее выбираем “Advanced certificate request”.

    Настройка Exchange Server 2010

    Теперь выбираем “Sudmit a certificate request by using a base-64-encoded CMC or PKCS #10 file, or sudmit a renewal request by using a base-64-encoded PKCS #7 file”.

    Настройка Exchange Server 2010

    Далее открываем “Проводник” и переходим на рабочий стол, где был сохранен запрос на сертификат Exchange.

    Нажимаем на файл запроса сертификата два раза левой кнопкой мыши.

    Настройка Exchange Server 2010

    Выбираем “Select a program from a list of installed programs” и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Далее выбираем “Notepad”, снимаем галочку “Always use the selected program to open this kind of file” и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Копируем содержимое файла запроса.

    Настройка Exchange Server 2010

    Далее вставляем содержимое файла запроса в поле “Saved Request”, затем в разделе “Certificate Template” выбираем “Web Server” и нажимаем на кнопку “Submit”.

    Настройка Exchange Server 2010

    Выбираем “DER encoded” и нажимаем “Download certificate”.

    Настройка Exchange Server 2010

    Нажимаем на кнопку “Save”.

    Настройка Exchange Server 2010

    Присваиваем имя и сохраняем сертификат Exchange в папку “Downloads”.

    Нажимаем на кнопку “Save”.

    Настройка Exchange Server 2010

    Сертификат Exchange успешно сохранен.

    Нажимаем на кнопку “Close”.

    Настройка Exchange Server 2010

    Теперь необходимо загрузить сертификат центра сертификации.

    Переходим по ссылке http://vmkh-s-0000001.vmkh.org/certsrv, где vmkh-s-0000001.vmkh.org — полное имя моего сервера центра сертификации. Соответственно вам необходимо указать полное имя вашего сервера центра сертификации.

    Выбираем “Download a CA certificate, certificate chain, or CRL”.

    Настройка Exchange Server 2010

    В разделе “Encoding method” выбираем “DER” и нажимаем “Download CA certificate”.

    Настройка Exchange Server 2010

    Нажимаем на кнопку “Save”.

    Настройка Exchange Server 2010

    Присваиваем имя и сохраняем сертификат центра сертификации в папку “Downloads”.

    Нажимаем на кнопку “Save”.

    Настройка Exchange Server 2010

    Сертификат успешно сохранен.

    Нажимаем на кнопку “Close”.

    Настройка Exchange Server 2010

    Для того чтобы успешно подтвердить запрос на сертификат Exchange, необходимо импортировать сертификат центра сертификации в “Доверенные корневые центры сертификации” на сервере Exchange.

    На сервере Exchange нажимаем на кнопку “Start” и в строке поиска указываем “mmc” и нажимаем на кнопку “Enter”.

    Настройка Exchange Server 2010

    Теперь добавим оснастку “Certificates”.

    Далее в меню “File” выбираем “Add/Remove Snap-in”.

    Настройка Exchange Server 2010

    В разделе “Available snap-ins” выбираем “Certificates” и нажимаем на кнопку “Add”.

    Настройка Exchange Server 2010

    Далее выбираем “Computer account” и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Выбираем “Local computer” и нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    Оснастка успешно добавлена.

    Нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    В разделе “Certificates (Local Computer)” выбираем подраздел “Trusted Root Certification Authorities”, затем нажимаем правой кнопкой мыши на подраздел “Certificates” и выбираем “All Tasks”, затем “Import”.

    Настройка Exchange Server 2010

    Нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее необходимо указать путь к сертификату центра сертификации.

    Нажимаем на кнопку “Browse”.

    Настройка Exchange Server 2010

    Выбираем сертификат центра сертификации и нажимаем на кнопку “Open”.

    Настройка Exchange Server 2010

    После того как путь к сертификату центра сертификации будет указан нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее оставляем настройки без изменений и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Все готово для импорта сертификата в “Trusted Root Certification Authorities”.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    Сертификат центра сертификации успешно импортирован.

    Нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Возвращаемся в Exchange Management Console.

    В разделе “Server Configuration” выбираем сервер Exchange, затем выбираем новый сертификат Exchange и справа нажимаем на кнопку “Complete Pending Request”.

    Настройка Exchange Server 2010

    Далее необходимо указать путь к сертификату Exchange.

    Настройка Exchange Server 2010

    Выбираем сертификат Exchange и нажимаем на кнопку “Open”.

    Настройка Exchange Server 2010

    После того как путь к сертификату Exchange будет указан нажимаем на кнопку “Complete”.

    Настройка Exchange Server 2010

    Сертификат Exchange подтвержден.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    Теперь необходимо назначить новый сертификат Exchange для сервиса IIS.

    В разделе “Server Configuration” выбираем сервер Exchange, затем выбираем новый сертификат Exchange и справа нажимаем на кнопку “Assign Services to Certificate”.

    Настройка Exchange Server 2010

    Выбираем сервер, для которого будет производиться настройка и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Ставим галочку на “Internet Information Server (IIS)” и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Все готово для назначения сертификата Exchange сервису IIS.

    Нажимаем на кнопку “Assign”.

    Настройка Exchange Server 2010

    Далее необходимо подтвердить перезапись существующего сертификата.

    Нажимаем на кнопку “Yes to All”.

    Настройка Exchange Server 2010

    Сертификат Exchange назначен сервису IIS.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    После того как сертификат Exchange будет назначен сервису IIS, у сертификата обновится список сервисов в разделе “Server Configuration”.

    Настройка Exchange Server 2010

    Теперь посмотрим настройки Outlook Web App.

    В разделе “Server Configuration” переходим в подраздел “Client Access”, выбираем сервер Exchange. Затем справа нажимаем на кнопку “Properties”.

    Далее выбираем “owa (Default Web Site)” и справа нажимаем на кнопку “Properties”.

    Настройка Exchange Server 2010

    Теперь настроим авторизацию пользователей по логину без необходимости указывать домен.

    На вкладке “Authentication” в разделе “Use forms-based authentication” выбираем “User name only”.

    Далее необходимо выбрать основной домен, нажимаем на кнопку “Browse”.

    Настройка Exchange Server 2010

    Выбираем основной домен и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    После того как домен будет указан переходим на вкладку “Public Computer File Access”.

    Настройка Exchange Server 2010

    Теперь ограничим доступ для просмотра документов в случае если пользователь авторизовался в Outlook Web App с публичного компьютера.

    На вкладке “Public Computer File Access” снимаем галочки с “Enable direct file access” и “Enable WebReady Document Viewing”.

    Нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Далее появится предупреждение о необходимости перезапустить IIS.

    Нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Теперь пропишем адрес, по которому ваш почтовый сервер доступен из сети Интернет в конфигурацию сервера Exchange с ролью “Client Access”.

    В разделе “Server Configuration” переходим в подраздел “Client Access”. Затем справа нажимаем на кнопку “Configure External Client Access Domain”.

    Настройка Exchange Server 2010

    Далее необходимо указать имя, по которому ваш почтовый сервер доступен из сети Интернет, затем указать сервер Exchange с ролью “Client Access”.

    В поле “Enter the domain name you will use with your external Client Access servers” указываем имя по которому ваш почтовый сервер доступен из сети Интернет и в разделе “Select the Client Access servers to use with external URL” нажимаем на кнопку “Add”.

    Настройка Exchange Server 2010

    Указываем сервер Exchange с ролью “Client Access” и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Все готово для того, чтобы прописать имя, по которому ваш почтовый сервер доступен из сети Интернет в конфигурацию сервера Exchange с ролью “Client Access”.

    Нажимаем на кнопку “Configure”.

    Настройка Exchange Server 2010

    Имя, по которому ваш почтовый сервер доступен из сети Интернет успешно добавлено в конфигурацию сервера Exchange с ролью “Client Access”.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    Теперь настроим сервис “Outlook Anywhere”. Данный сервис служит для подключения к серверу Exchange через Интернет при помощи “Outlook”.

    В разделе “Server Configuration” переходим в подраздел “Client Access”, выбираем сервер Exchange. Затем справа нажимаем на кнопку “Enable Outlook Anywhere”.

    Настройка Exchange Server 2010

    Далее в поле “External host name” указываем имя по которому ваш почтовый сервер доступен из сети Интернет. Затем выбираем “NTLM authentication” и нажимаем на кнопку “Enable”.

    Настройка Exchange Server 2010

    Сервис “Outlook Anywhere” подключен и начнет работать через 15 минут.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    Теперь перезапустим IIS.

    На сервере Exchange, на “Панели задач” выбираем “Windows PowerShell” и после нажатия правой кнопки мыши нажимаем “Run as administrator”.

    Настройка Exchange Server 2010

    Выполняем команду:

    iisreset /noforce

    Настройка Exchange Server 2010

    IIS успешно перезапущен.

    Настройка Exchange Server 2010

    Теперь настроим возможность принимать почту.

    В разделе “Server Configuration” переходим в подраздел “Hub Transport”, выбираем сервер Exchange, затем выбираем вкладку “Receive Connectors”.

    Далее выбираем “Default vmkh-s-0000002”, где vmkh-s-0000002 — имя моего сервера Exchange. Затем справа нажимаем на кнопку “Properties”.

    Настройка Exchange Server 2010

    На вкладке “General”, в поле “Maximum message size” вы можете настроить максимально допустимый размер почтовых вложений для приема.

    Настройка Exchange Server 2010

    Переходим на вкладку “Permission Groups” и ставим галочку на “Anonymous users”.

    Нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Теперь создадим нового пользователя с почтовым ящиком.

    В Exchange Management Console, в разделе “Recipient Configuration” нажимаем на кнопку “New Mail User”.

    Настройка Exchange Server 2010

    Выбираем “New user” и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее в разделе “Specify the organization unit rather using a default one” нужно выбрать контейнер, в котором вы планируете создать нового пользователя.

    Нажимаем на кнопку “Browse”.

    Настройка Exchange Server 2010

    Выбираем контейнер, в который необходимо поместить нового пользователя.

    Нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Теперь указываем имя, фамилию, логин и надежный пароль для нового пользователя.

    Настройка Exchange Server 2010

    На следующем этапе необходимо выбрать базу данных в которой будет создан почтовый ящик для нового пользователя.

    Ставим галочку на “Specify the mailbox database rather than using a database automatically selected” и на нажимаем на кнопку “Browse”.

    Настройка Exchange Server 2010

    Выбираем базу данных в которой необходимо создать новый почтовый ящик и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    После того как база данных выбрана нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее оставляем настройки без изменений и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Все готово для создания нового пользователя с почтовым ящиком.

    Нажимаем на кнопку “New”.

    Настройка Exchange Server 2010

    Пользователь с почтовым ящиком успешно создан.

    Нажимаем на кнопку “Finish”.

    После того как пользователь с почтовым ящиком будет создан, он появится в разделе “Mailbox”.

    Настройка Exchange Server 2010

    Теперь необходимо импортировать сертификат Exchange в “Доверенные корневые центры сертификации” на все компьютеры в домене.

    Переходим на контроллер домена создаем папку и копируем в нее сертификат Exchange.

    В данном руководстве сертификат был скопирован в папку “ExchangeCertificate” на диске “C”.

    Настройка Exchange Server 2010

    Далее нажимаем “Start” и выбираем “Administrative Tools”, затем “Group Policy Management”.

    Настройка Exchange Server 2010

    Создаем новую групповую политику для импорта сертификата в “Доверенные корневые центры сертификации” на все компьютеры в домене.

    Нажимаем правой кнопкой мыши на имени домена и выбираем “Create a GPO in this domain, and Link it here”.

    Настройка Exchange Server 2010

    Указываем имя для новой групповой политики и нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    Далее нажимаем на новую политику правой кнопкой мыши и выбираем “Edit”.

    Настройка Exchange Server 2010

    В редакторе групповой политики переходим в раздел “Computer Configuration”, затем в подраздел “Windows Settings”, далее находим раздел “Security Settings” и выбираем “Public Key Policies”, теперь нажимаем правой кнопкой мыши на “Trusted Root Certification Authorities” и выбираем “Import”.

    Настройка Exchange Server 2010

    Нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее необходимо указать путь к сертификату Exchange.

    Нажимаем кнопку “Browse”.

    Настройка Exchange Server 2010

    Переходим в папку с сертификатом Exchange и нажимаем на кнопку “Open”.

    Настройка Exchange Server 2010

    После того как путь к сертификату указан нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Далее оставляем настройки без изменений и нажимаем на кнопку “Next”.

    Настройка Exchange Server 2010

    Все готово для импорта сертификата в “Trusted Root Certification Authorities” для всех компьютеров в домене.

    Нажимаем на кнопку “Finish”.

    Настройка Exchange Server 2010

    Сертификат Exchange успешно импортирован в настройки групповой политики.

    Нажимаем на кнопку “OK”.

    Настройка Exchange Server 2010

    После того как сертификат будет импортирован в настройки групповой политики, он появится в разделе “Trusted Root Certification Authorities”.

    Теперь на все компьютеры, которые попадают под действие данной политики будет импортирован сертификат Exchange.

    Настройка Exchange Server 2010

    Теперь необходимо перезагрузить почтовый сервер.

    Возвращаемся на сервер с установленным Exchange Server 2010.

    Нажимаем “Start” и выбираем “Restart”.

    Настройка Exchange Server 2010

    Настройка Exchange Server 2010 завершена.

    В этой статье мы поговорим о подключении iSCSI для настройки серверов mailbox, группах доступности DAG, массиве CAS array, и создадим NLB кластер.

    Продолжаем настраивать наш почтовый сервер. В предыдущих статьях мы подняли тестовый стенд Hyper-v, и установили на него Windows  server 2008 и Exchange 2010. Сегодня приступим к настройке.

    Рекомендую для понимания работы exchange server, ролей и взаимодействия между ними, посмотреть следующий постер: Exchange 2010 Poster

    Давайте протестируем, как работает наш сервер, зайдем с виртуальной машины с Windows 7 на веб интерфейс, и попробуем настроить outlook.

    Создание нового почтового ящика

    Для начала создадим в домене нового пользователя. Открываем оснастку users and comptuters, создадим (по желанию) новый organization unit (OU), например users test и в нём создадим пользователя Ivan Ivanov. Как видите, значок OU отличается от обычного контейнера внешним видом. Основное отличие контейнера OU от обычного контейнера – возможность привязывать к нему групповые политики.

    new_ad_users

     Переходим в exchange management console, recipient configuration, mailbox, new mailbox.

    new_mailbox_exchange_2010

    Выбираем user mailbox, existing users и видим нашего нового пользователя.

    new_user_exchange

    Alias оставляем предложенный (или придумываем свой)  и ниже можем выбрать базу, куда положить ящик, а также задать различные политики.

    У exchange 2010 работает механизм автоматического распределения по базам – automatic mailbox distribution, если база явно не указана. Так что если вы создали, например, базу archive, то нужно её исключить из распределения следующим командлетом:

    Set-MailboxDatabase -identity
    "archive" IsExcludedFromProvisioning $True

    Если Вы хотите создать ящик из командной строки, командлет будет такой:

    Enable-Mailbox -Identity test\iivanov -Database Database01

    Проверяем OWA и ECP

    Теперь из нашей пользовательской машины на Windows 7 (которую мы завели в домен) пытаемся зайти на веб-интерфейс по адресу https://cas1.test.ru/owa, настройки же для интерфейса пользователя OWA (outlook web access) и интерфейса администратора ECP (exchange control panel) можно посмотреть на вкладке server configuration – client access, должно работать по умолчанию.

    owa_ecp_settings

    При заходе на https://cas1.test.ru/owa мы видим ошибку сертификата, так как своего центра сертификации (CA – certification authority) у нас пока нет.CA_exchange

    Что бы браузер не ругался на сертификат, можно добавить его в доверенные корневые центры сертификации.

    root_CA

    Теперь у нас всё хорошо. Пробуем отправить сообщение пользователю iivanov, как видим, он появился у нас в адресной книге.

    oab

    Пробуем послать тестовое письмо, заходим в ящик под аккаунтом пользователя iivanov@test.ru и удостоверяемся что письмо дошло.

    1024

    Отлично, тут всё работает. Теперь проверим outlook. Он тоже может ругаться на сертификат, если подключается через cas2. Просто добавляем и его в доверенные корневые центры сертификации.

    Важный момент – обязательно должен быть прописан шлюз в сетевых настройках, иначе outlook откажется подключаться. В нашем случае подключение прошло успешно.

    outlook

    Как outlook определяет, к какому CAS подключаться? При создание сервера CAS в AD прописывается SCP – service connection point. Outlook запрашивает SCP, выбирает те, которые находятся в одном сайте с ним, и выбирает по параметру WhenCreated – то есть по дате создания, выбирая самый старый. Если он не доступен – то идёт дальше по списку. Данное утверждение справедливо для службы autodiscover.

    Сам же outlook выбирает в качестве сервера, client access тот, который прописан в атрибуте RPCClientAccessServer базы данных пользователя. Сведения о базе данных и сервере mailbox, на котором она лежит, берутся из AD. Поэтому и нужно создавать массив CAS array, тогда вместо одного сервера CAS в атрибуте будет прописан FQDN массива.

    Для просмотра всех параметров с помощью powershell, можно сделать выборку командлетом Get-ClientAccessServer.

    Get-ClientAccessServer | fl

    get-clintaccessserver_fl

    Для выборки нужных полей и удобочитаемости, используем параметр fl (он же Format-List) или ft (он же Format-Table), например Name, OutlookAnywhereEnabled, WhenCreated, WhenChanged, AutoDiscoverServiceInternalUri, AutoDiscoverSiteScope.

    Get-ClientAccessServer | fl Name,OutlookAnywhereEnabled,WhenCreated,WhenChanged,AutoDiscoverServiceInternalUri,AutoDiscoverSiteScope

    get-clintaccessserver_name

    Политика паролей

    По умолчанию у нас установлена политика сложных паролей (Password must meet complexity requirements), что бы не придумывать каждому тестовому пользователю восьмизначный разнорегистровый пароль, давайте её отредактируем.

    Заходим в оснастку group policy managment, выбираем политику password policy, и ставим параметр Password must meet complexity requirements в значение disabled.

    Я еще установил минимальную длину пароля (Minimum password lenght) в 4 символа.

    password_police_disabled

    После этого можно задать пользователю пароль 1234. Обновить политику можно командой gpupdate /force.

    Подключаем Database по iSCSI

    Давайте теперь представим, что базы у нас будут лежать на хранилище, или на другом сервере под управлением windows 2008r2, в котором у нас есть некий большой дисковый массив RAID, и который называется database.

    Немного терминологии.

    iSCSI Target (таргет) – это сервер предоставляющий доступ к своим дискам.

    iSCSI Initiator (инициатор) – это клиент, который подключается к iSCSI Target.

    LUN  (logical unit number) –  номер объекта, внутри таргета. А проще говоря, логический диск, презентуемый инициатору.

    IQN (iSCSI qualified name) – полное имя участника, состоит из: год и месяц когда был зарегистрирован домен, имя домена в обратно порядке, произвольное имя.

    iqn.”year-mo”.”reversed_domain_name”:”unique_name”

    По умолчанию, роль цели не входит в комплект windows server 2008R2, поэтому скачиваем её отсюда.

    Если нужно залить в виртуалку с нашего хоста, воспользуемся командлетом

    Copy-VMFile -Name database_server -SourcePath C:\iscsiTargetqfe6.exe -DestinationPath C:\ -CreateFullPath -FileSource Host

    -Name это имя виртуальной машины hyper-v
    -SourcePath место куда скачали файл
    -DestinationPath место куда положить файл на виртуалке,
    -CreateFullPath создать путь, если его нет
    -FileSource тип источника

    Устанавливаем программу, и запускаем.

    iSCSI_install_target

    Создаём цель (target)

    create_target

    Даём название цели и описание

    iscsi_database

    Теперь нам нужно задать разрешения для инициаторов и вписать IQN.

    create_iscsi_access

    Сделать это можно довольно просто.

    Заходим на наш сервер инициатор, переходим в панель управления, и запускаем соответствующую программу – initiator iSCSI, при первом запуске она запустит свою службу.

    initiator_iscsi

    iSCSI_initiator

    В окне configuration мы найдём IQN нашего сервера.

    configuration_iscsi

    Но что бы не копировать его можно сделать проще. Переходим на вкладку Targets, вводим в поле target адрес нашего сервера цели,  и нажимаем quick connect.

    iscsi_quick_connect

    Теперь переходим на сервер database, нажимаем кнопочку Browse, и видим IQN тех серверов, которые пытались подключится.

    iqn_iscsi

    Переходим в devices, и создаём виртуальный диск.

    create_VHD create_VHD2.JPG

    create_VHD.JPG3 create_VHD.JPG4

    Выбираем, какой цели презентуем данный диск.

    create_VHD.JPG5

    С таргетом закончили. Переходим на сервер инициатор, открываем Microsoft iSCSI initiator, targets, quick connect к серверу target.

    quick_connect_iscsi

    Готово, диск подключился. Проверяем в оснастке управления дисками.

    disk_managment

    Инициализируем и размечаем диск, теперь на нём можно создавать базы exchange.

    Собираем кластер DAG

    Давайте теперь займёмся отказоустойчивостью наших баз. Философия DAG, или же Database Availability Group заключается в хранении копии базы данных на соседних серверах mailbox. Допустим, у нас 4 сервера почтовых ящиков, на каждом по 1 почтовой базе. При включении этих серверов в группу DAG, На каждом сервере будет одна активная база, и 3 копии пассивных баз, с трех других серверов. Избыточность вполне достаточная.

    Причем в случае отказа одного из серверов, переключените на другую базу произойдет прозрачно для пользователя.

    В группу DAG может входить до 16 серверов mailbox, поэтому при определённой избыточности, можно не заботится об отказоустойчивых дисковых массивах, а установить сервера на то, что имеется в наличии. Но естественно копий в данной случае чем больше – тем лучше.

    Для начала добавим дополнительные сетевые интерфейсы на наши сервера mailbox, через них мы настроим трафик репликации DAG.

    add_hyperv_ethernet

    Настраиваем интерфейсы в отдельной сети. В моём случае это 192.168.200.0\24

    Настроим у mailbox1 – 192.168.200.1, у mailbox2 – 192.168.200.2

    И немного изменим настройки сетевых карт, которые мы назовём DAG.

    dag_ethernet

    Уберём лишние галочки.

    dag_ethernet1

    Уберём галочку Register this connection’s addresses in DNS, не нужно нам повторно регистрировать сервер с другим IP.

    dag_ethernet_3

    Теперь нажмём кнопку ALT, увидим такое меню, и зайдём в “Advanced settings”.

    dag_ethernet_4

    Поставим DAG второй сетевой картой, а нашу основную первой. Это нужно что бы трафик по умолчанию шёл через основную сетевую карту.

    dag_5

    Теперь нам надо выбрать кто будет сервером свидетелем или witness server. Это может быть любой сервер не входящий в члены DAG. В группу его локальных администраторов должна входить группа Exchange Trusted Subsystem, что бы иметь доступ к папке.

    exchange_trusted_subsystem

    Сервер нужен при четном количество участников кластера. Если вдруг сервера теряют связь между собой, то они обращаются к серверу свидетелю, что бы определить кому из них собственно продолжать работать с активными базами, а кому с пассивными, что бы не произошли коллизии, когда оба сервера работают с одной базой. У нас сервером witness выступит сервер database.

    Также можно создать альтернативный witness сервер, на случай отказа текущего, командлет:

    Set-DatabaseAvailabilityGroup -Identity dag_name -AlternateWitnessServer server_name -AlternateWitnessDirectory C:\DAG1

    Кому интересно, командлет создания кластера:

    New-DatabaseAvailabilityGroup -Name DAG -WitnessServer database -WitnessDirectory C:\DAG

    У меня при создании кластера получилась следующая ошибка:                                   “The Exchange Trusted Subsystem is not a member of the local Administrators group”

    not_a_member

    Решилась она добавлением сервера в группу Exchange Trusted Subsystem.

    memebr_of_trusted_subsystems

    dag_complete

    Теперь нам нужно отредактировать нашу группу, и добавить туда сервера mailbox.

    Поначалу тоже не “подожглось”, ошибки были следующие:

    “Connecting to remote server failed with the following error message: The WinRM client received an HTTP server error status (500), but the remote service did not include any other information about the cause of the failure. For more information, see the about_Remote_Troubleshooting Help topic. It was running the command ‘Discover-ExchangeServer -UseWIA $true -SuppressError $true’.”

    “A server-side database availability group administrative operation failed. Error: The operation failed. CreateCluster errors may result from incorrectly configured static addresses. Error 0x6f7 (The stub received bad data)”

    dag_error dag_error_2

    Мне помогло прописать шлюз на сетевых интерфейсах (не DAG), и установить вручную на серверах mailbox службу Failover Clustering, после этого кластер собрался.

    Add_dag_membership

    dag_6

    Теперь выключим репликацию по пользовательской сети 192.168.100.0

    replication_disable

    Проверим создание кластера командлетом:

    Get-DatabaseAvailabilityGroup

    И статус сетей репликации:

    Get-DatabaseAvailabilityGroupNetwork

    dag_network

    Также DAG должен получить IP адрес, если у нас включен DHCP. В DNS о зарегистрируется по именем кластера. Посмотреть IP можно в настройках failover cluster manager.

    DAG_IP

    Зайдём на сервер mailbox, откроем оснастку failover clustering, и запустим проверку кластера – validate this cluster, на выходе получим отчет всех параметров в html.

    validate_cluster

    cluster_validate_info

    Теперь добавим базы для репликации на другие серверы.

    database_copie database_copy_cluster

    В нашем случае я добавил базу database1 на сервер mailbox2 и базу database2 на сервер mailbox1

    dag_cluster_mambers

    Командлет для проверки:

    Get-MailboxServer | Get-MailboxDatabaseCopyStatus

    get_mailbox

    Можно проверить работу кластера отключив один сервер. Отключим database2. Как видим, failover сработал, база переключилась со 2-го на первый сервер.

    failover

    Собираем CAS array и NLB

    Теперь осталось закончить собирать отказоустойчивую систему. Базы мы защитили от сбоя, теперь соберём в отказоустойчивый кластер CAS серверы.

    Оба сервера мы добавим в балансировщик wNLB для балансировки нагрузки, и соберём массив CAS array, FQDN имя которого будет указывать на IP адрес wNLB.

    Для начала добавим на CAS еще по одному сетевому адаптеру. Для нормальной работы wNLB на виртуальной машине Hyper-v необходимо включить статический MAC (дабы он не менялся в процессе работы, потому что это критично для балансировщика) и включим спуфинг MAC адресов, то есть подмену.

    Сразу после добавления адаптера MAC пустой, поэтому просто включите и выключите виртуалку.

    spoothing

    С сетевыми адаптерами проделаем такие же манипуляции, как при создании DAG, пропишем вручную IP, снимем лишние галочки с протоколов, галочку регистрации в DNS, и поставим интерфейс NLB вторым в списке привязки.

    Теперь создадим в DNS запись, которая будет указывать на виртуальный IP нашего балансировщика.

    new_a_dns

    Устанавливаем  компонент network load balancing.

    wnlb_install

    Создаём новый кластер.

    new_cluster

    Указываем имя первого сервера – cas1.

    new_cluster_2

    Следующее окно без изменений.

    new_cluster_3

    Теперь вписываем IP адрес, который мы ранее зарезервировали в DNS под именем mail.test.ru.

    new_cluster_4

    Вписываем имя нашего будущего кластера, режим работы одноадресный (Unicast), при работы в WMvare multicast.

    new_cluster_5

    Теперь нужно настроить порты, если не хотите – можно оставить как есть, по умолчанию слушаем все.

    • TCP 25 – Отправка почты по SMTP
    • TCP 80 – Перенаправление HTTP > HTTPS в IIS
    • TCP 110 – Получение почты по POP3
    • TCP 143 – Подключение по IMAP4
    • TCP 443 — Outlook Anywhere, Exchange ActiveSync и Outlook Web App
    • TCP 135 – MAPI RPC для подключения клиентов
    • TCP 1024-65535 – MAPI RPC (Динамический диапазон RPC) для подключения клиентов
    • TCP 993 – Secure IMAP
    • TCP 995 – Secure POP

    Для портов 993 и 995 Affinity устанавливаем None.

    Filtering mode – режим фильтрации трафика. Multiple host – трафик будет распределяться между узлами трафика.

    Affinity – определяет привязку клиента к определенному узлу кластера.

    None – без привязки,

    Single – привязка по IP, в течении сеанса все соединения будут направляться на один узел.

    Network – привязка по подсети, когда клиент устанавливает соединение все клиенты из этой подсети подключаются к одному узлу.

    new_cluster_8

    Настраиваем второй узел кластера – cas2. Выбираем add host to cluster.

    new_cluster_9

    Выбираем CAS2, в следующем окне выставляем priority 2.

    new_cluster_10

    Получаем законченный кластер, с именем mail.test.ru и ip 192.168.100.100

    new_cluster_11

    Теперь соберем массив CAS, для этого используем командлет:

    New-ClientAccessArray -FQDN “mail.test.ru” –Site “test”

    Не забывайте что я переименовал сайт, в котором находится exchange, по умолчанию у Вас будет “Default-First-Site-Name”

    new_casarray

    Теперь осталось подключить к массиву базы данных почтовых ящиков:

    Get-MailboxDatabase | Set-MailboxDatabase –RpcClientAccessServer mail

    new_casarray1

    Теперь проверяем, запустим outlook, и проверим куда он подключается.

    cas_array_workКак видим, всё работает так как должно, для подключения используется общий адрес.

    В следующей статье мы настроим EDGE сервер, TMG, и работу почты с внешним доменом.

    Если у Вас есть вопросы, задавайте их на форуме, или ниже в комментариях.

    Понравилась статья? Поделить с друзьями:
  • Тинидазол свечи цена инструкция по применению в гинекологии цена
  • Руководство по эксплуатации хендай акцент 2008
  • Руководство ремонта зил 133
  • Смарт часы m26 pro инструкция на русском
  • Инструкция к хлебопечке панасоник sd 2500