24.10.18. Microsoft выпустила Exchange 2019, но его некуда установить

Microsoft выпустила новую версию сервера электронной почты и совместной работы Exchange 2019 . И компании могут уже загрузить обновление, однако есть одна проблемка - установить его пока некуда. Потому, что он работает только на серверной операционной системе Windows Server 2019, а она пока не вышла. Что касается новшеств Exchange 2019, то, в основном, они касаются производительности системы. Новая версия может работать на 48 процессорных ядрах и 256GB оперативной памяти и оптимизирована для использования SSD-дисков. В целом, очевидно (и в компании этого не скрывают), что Microsoft развивает Exchange с фокусом только на большие и очень большие компании. А все малые и средние бизнесы они хотят перевести на облачное решение Microsoft Office 365, которое предоставляет сервер электронной почты в виде сервиса.

2010. АМТ БАНК внедрил Exchange 2010

АМТ БАНК стал одним из первых российских банков, внедривших Microsoft Exchange Server 2010 – самую современную версию системы обмена сообщениями компании Microsoft. Банк перевел всех сотрудников на новую почтовую систему, отказавшись от IBM Lotus Notes. Новая почтовая система на платформе Exchange Server 2010 с настольным приложением Microsoft Outlook 2010 и веб-клиентом Outlook Web App облегчила совместную работу сотрудникам банка и позволила эффективно организовать бизнес-процессы по работе с документами. Проект внедрения Exchange Server 2010 и Outlook 2010 занял около месяца.

2009. «Газпром нефть» строит единую службу каталога и почтовую систему на базе технологий Microsoft

«УСП КомпьюЛинк» сообщила о победе в конкурсе и подписании контракта с компанией «Газпром нефть» на проведение работ по созданию и настройке единой службы каталога и единого почтового сервера нефтегазовой компании. Проект реализуется специалистами «УСП КомпьюЛинк» на базе технологий корпорации Microsoft. В связи с активным развитием холдинга, в состав которого сегодня входят 27 предприятий, «Газпром нефть» столкнулась с необходимостью унификации ИТ-ресурсов дочерних компаний. В рамках оптимизации существующей ИТ-инфраструктуры специалисты «УСП КомпьюЛинк» выполнят работы по консолидации структуры каталогов дочерних предприятий в единый каталог на базе Microsoft Active Directory и создадут единую почтовую систему на базе Microsoft Exchange Server 2007.

2008. Еще один банк перешел на MS Exchange

Завершен проект по переводу банка «Солидарность» (Самара) на почтовую систему Microsoft Exchange Server 2007. В результате была создана полностью отказоустойчивая инфраструктура для дальнейшего развития бизнес-процессов, которой, в случае сбоя любого из элементов, не грозит потеря доступа к электронной почте и корпоративным ресурсам. Microsoft Exchange Server - это не просто почтовый сервер. Это средство работы пользователей с почтой, календарями, контактами и голосовыми сообщениями. Благодаря новым IT-технологиям система легко масштабируется и не требует больших временных затрат на установку. Кроме того, она дает возможность доступа к почтовому серверу сотрудникам банка «Солидарность», находящимся за пределами корпоративной сети. Разумеется, с соблюдением всех мер безопасности и защиты информации.

2008. Компания «Программные Технологии» модернизировала почтовую систему

Компания «Программные Технологии» модернизировала почтовую систему до версии Exchange Server 2007. С новой почтовой системой работа инфраструктуры стала стабильнее. Новые функции и компоненты Exchange Server 2007 помогают экономить рабочее время сотрудников и делают их более мобильными. На решение о модернизации почтовой системы с версии Exchange Server 2003 на Exchange Server 2007 повлияло несколько факторов. Во-первых, был необходим дополнительный функционал для оперативного планирования ресурсов компании таких, как переговорные, оборудование, автотранспорт. Во-вторых, существовала необходимость в оперативном доступе из внешней сети к ресурсам SharePoint мобильных сотрудников, получающих доступ к корпоративной почте предприятия через функционал Outlook Web Access.

2008. Мобильный офис для СГ Прогресс

Как все сложно в большом бизнесе. Вот появилась новость: Softline Consulting Services создала систему удаленного мобильного доступа для Страховой Группы «Прогресс». Решение основано на услуге "Офис онлайн" от МТС. Что представляет из себя этот мобильный офис? В Прогрессе на сервере установлен MS Exchange. На КПК менеджеров - клиент Outlook. Суперуслуга МТС через GPRS время от времени синхронизирует почту, задачи и календарь между КПК и сервером. С одной стороны, конечно, все по современному. Аутсорсинг, консалтинг, мобильный интернет. Но с другой стороны, все это выглядит неуклюжим и устаревшим: синхронизация, GPRS, зависимость от одного провайдера. Интересно еще, как происходит обмен информацией с филиалами компании. И наверняка у айтишников (и менеджеров) найдется куча аргументов, почему все сделано именно так: безопасность, существующая инфраструктура... И все довольны: у руководства чувство безопасности - что вся информация "находится" в офисе. У айтишников - есть много работы, за которую им платят.

2007. Система почтового мобильного доступа для Альянс РОСНО

Организована система почтового мобильного доступа для Альянс РОСНО Управление Активами. Проект выполнил системный интегратор Softline Consulting Services. В основу системы заложены технологии Microsoft по удаленному доступу с помощью функционала Microsoft Exchange Server и Windows Mobile. Одним из ключевых моментов внедрения стала настройка безопасности соединения и передачи трафика, зашифрованного на всем пути «от коммуникатора до почтового сервера». Компании требовалось решение на основе технологий Microsoft по организации удаленного доступа к корпоративной почте, календарям, глобальной адресной книге и задачам с помощью мобильных устройств на базе Windows Mobile 5.0. Выбор был сделан в пользу встроенного функционала почтового сервера Microsoft Exchange Server - как к простому и достаточно надежному решению для мобильного доступа. Одним из ключевых моментов внедрения системы являлась настройка безопасности соединения и передачи трафика, зашифрованного на всем пути «от коммуникатора до почтового сервера».

2007. Почтовый сервер SendMail сменили на MS Exchange

Холдинг «Солнечные продукты» использовал в качестве системы электронной почты почтовый сервер SendMail на основе FreeBSD. Это решение было невозможно интегрировать с почтовыми системами других площадок. Невозможность централизованного управления безопасностью почтовой системы, негативно сказывалась на общей безопасности компании. Для создания единой почтовой службы в холдинге «Солнечные продукты» был выбран Microsoft Exchange Server 2003. На сегодняшний день Exchange Server 2003 решает две основных задачи: защищенный обмен сообщениями электронной почты (включая групповые рассылки) и предоставление пользователям возможностей совместной работы (включая общие папки, совместный доступ к календарям, контактам, задачам). При этом назначение задач (поручений), контроль их исполнения, организация совместных встреч и совещаний, реализация простых процедур согласования документов осуществляется с использованием Microsoft Word и Microsoft Outlook.

2007. Северо-Кавказский Сбербанк переходит на Microsoft Exchange 2003

Единая политика Сбербанка России в области ИТ направлена на централизацию ресурсов. В связи с этим во многих его структурах проходит масштабная модернизация ИТ-инфраструктуры, которая затронула и Северо-Кавказский банк. С целью стандартизации используемых ИТ-активов, а также повышения управляемости, надежности и непрерывности предоставления ИТ-сервисов в Северо-Кавказском банке было принято решение о развертывании почтового сервера Microsoft Exchange Server 2003. Проект по модернизации ИТ-инфраструктуры Северо-Кавказского банка будет выполняться компанией АйТи. В рамках проекта будет произведена замена действующей системы электронной почты на Microsoft Windows Exchange 2003. Новая система обмена сообщениями объединит почти 7000 сотрудников банка.

2007. «Фирма «Август» внедряет централизованный почтовый сервер

Сельскохозяйственная «Фирма Август» имеет более 70 подразделений по всей России. Каждый региональный офис имел свой почтовый сервер Microsoft Exchange, что существенно усложняло, а во многих случаях делало невозможным организацию общего доступа к почте. Увеличение эффективности работы сотрудников, возможность работать с почтой в командировках требовали централизации почтовых служб и создание безопасного удаленного доступа к почте. В рамках модернизации системы электронной почты необходимо было объединить корпоративную почту различных подразделений и пересмотреть систему безопасности компании. В компании были развернуты два сервера Microsoft Exchange Server 2003, предоставляющих сотрудникам весь функционал по работе с корпоративной электронной почтой. Для доступа мобильных пользователей была использована служба Outlook Mobile Access, таким образом, любой сотрудник компании, направленный в рабочую поездку, может с КПК получить доступ к корпоративному почтовому интерфейсу.

2007. КБ Кольцо Урала модернизирует свою почтовую систему при помощи Microsoft Exchange Server 2003

КБ Кольцо Урала объявляет о завершении проекта модернизации своей почтовой системы при помощи Microsoft Exchange Server 2003. Внедрение проекта проводилось специалистами компании Открытые Технологии. Целью модернизации почтовой системы являлось создание защищенной системы с гарантированным уровнем сервиса и возможностями защищенного электронного почтового обмена. Проект включал в себя модернизацию инфраструктурных сервисов; построение отказоустойчивой единой почтовой системы и сегмента публичных (общедоступных) сервисов с защитой от вредоносного кода и нежелательных почтовых сообщений; обеспечение функционала Мобильный офис.

2006. ОАО «Атлант-Союз» запускает почтовую систему на базе Microsoft Exchange Server 2003

Авиакомпания «Атлант-Союз» объявила о завершении проекта создания автоматизированной почтовой системы, проведенного при поддержке специалистов из компании «Открытые Технологии». Созданная почтовая система и служба каталога построена на базе продуктов компании Microsoft – Microsoft Exchange Server 2003 и Active Directory. Почтовая система оснащена средствами защиты от вирусов и нежелательной почты (спама) на основе ПО Symantec Antivirus Enterprise Edition. Также в состав решения входит служба резервного копирования на базе ПО Veritas Netbackup Server и оборудования HP. Внутри корпоративной сети компании «Атлант-Союз» организована служба хранения и доступа к пользовательской информации (файлам, документам, данным и т.д.). Почтовая система поддерживает выполнения пользователями каждодневных задач: поддержание актуальности контактной информации, программирование и назначение встреч и совещаний, групповая работа – ведение групповых календарей и общих папок.

2006. Авиахолдинг внедрил Microsoft Exchange 2003

ОАО Компания «Сухой» при поддержке группы компаний ЛАНИТ завершила создание системы электронной корпоративной почты (СКЭП). Проект охватил три предприятия авиационного холдинга, работающие в разных регионах страны, и позволил повысить качество обмена сообщениями между компаниями без ущерба для безопасности данных. Руководством ОАО «Компания «Сухой» было принято решение создать для группы из трех предприятий единую систему корпоративной электронной почты. В ходе реализации проекта были установлены и настроены системы электронной почты на базе ПО Microsoft Exchange Server 2003, введена в опытную эксплуатацию СКЭП.

2006. «KEGOC» переходит на Microsoft Exchange Server 2003

Системный интегратор «KEGOC» внедрил у себя почтовый сервер Exchange Server 2003 на основе двухузлового кластера, что обеспечило простоту в обслуживании и управлении всей почтовой инфраструктуры и эффективные инструменты аварийного восстановления системы. При рассмотрении проекта ИТ-инфраструктуры, в качестве одного из существенных элементов Exchange Server 2003 была отмечена служба Microsoft Outlook Web Access, позволяющая сотрудникам получать доступ к почте через веб-интерфейс. Важным этапом внедрения стало создание новой системы электронной почты Exchange Server 2003 и хранилища данных SAN. Использование топологии «Back-end - front-end» для серверов Exchange Server 2003 обеспечило высокую надежность работы системы.

2005. В ФТС создается единая система электронной почты на базе Microsoft Exchange

Федеральная таможенная служба подвела итоги открытого конкурса на разработку и реализацию единой системы электронной почты. Лучшим было признано совместное предложение КРОК, Microsoft Consulting Services и InfoWatch. Основным преимуществом, позволившим одержать победу в конкурсе, является предложение для системы ведомственной электронной почты таможенных органов надежных решений на платформе Microsoft Exchange в комбинации с эффективной системой контентной фильтрации и защиты от утечки конфиденциальной информации на базе решений InfoWatch. Система таможенных органов является одним из крупнейших государственных ведомств и обеспечивает более 40% бюджетных поступлений страны. Эффективная работа ФТС РФ во многом связана с внедрением современных информационных технологий, важной частью которых является система ведомственной электронной почты, объединяющая более 130 территориально распределенных объектов. Модернизация этого сервиса и его перевод на единую платформу на базе Microsoft Exchange позволит унифицировать коммуникации между подразделениями ФТС РФ и повысить их эффективность.

2005. Северсталь внедряет Microsoft Exchange Server 2003

Пилотный проект осуществлен в московском представительстве ОАО «Северсталь-групп», где в настоящий момент развернута сеть на 500 пользователей. Предыдущая система, построенная на базе Microsoft Exchange 2000 Server и IBM Lotus Domino, не позволяла представительствам Северстали должным образом синхронизировать данные. Уникальная функция синхронизации ActiveSync, заложенная в почтовом сервере Microsoft Exchange Server 2003, оказались решающими предпосылками к началу полномасштабной платформенной миграции. Компания преследовала вполне конкретную цель – предоставить сотрудникам полноценный доступ к персональной почте и календарям во время командировки или работы на дому. Новая версия сервера Exchange Server 2003 позволяет устранить этот недостаток благодаря наличию встроенной службы ActiveSync. Благодаря технологии Outlook Web Access улучшился способ подключения к почтовому серверу и для владельцев стационарных компьютеров, так же пребывающих вдали от офиса. Причем за счет компрессии данных комфортная работа возможна даже на обычных модемных соединениях.

1999. В Ростовском Сбербанке введена в эксплуатацию система электронной почты Microsoft Exchange

Впервые в российских условиях предпринята попытка широкомасштабного внедрения Microsoft Exchange со столь жесткими требованиями надежности и безопасности. Система Microsoft Exchange 5.5 отвечает самым высоким требованиям к передаче почтовых сообщений. Она гарантирует доставку сообщений, ведет архивы и журналы переданной почты, осуществляет маршрутную передачу информации, автоматически отслеживает состояние и обновление адресных книг и информационных каталогов. Все эти качества позволяют использовать данный продукт в качестве основы электронного документооборота крупнейшего кредитного учреждения на Дону - Ростовского банка СБ РФ. Microsoft Exchange внедряется на базе недавно запущенной в промышленную эксплуатацию Региональной сети передачи данных (СПД). Эта сеть была создана совместными усилиями трех крупнейших в Ростовской области организаций - Ростовского Сбербанка, АО «Ростовская электросвязь» и Южного филиала ЗАО «Глобал Один».

08.01.2002 Тони Редмонд

Сервер Microsoft Exchange 2000 появился в продаже около года назад. Один из важных уроков, которые мы усвоили в течение первого года эксплуатации, состоит в том, что опыт работы с Exchange 5.5 не так уж много значит для использования Exchange 2000. Почти каждый день случается что-нибудь такое, что напоминает об отличиях Exchange 2000 от Exchange 5.5 (и это достаточно веское основание для того, чтобы не вводить Exchange 2000 в работающую сеть без предварительного тестирования; см. врезку ).

Нет лучшего учителя, чем реальный опыт работы. Рассмотрим ключевые моменты, определяющие успех внедрения систем Exchange 2000. Для эффективной эксплуатации системы Exchange 2000 следует обратить внимание на ряд моментов: где расположить серверы глобального каталога (GС), как использовать коннектор к AD (ADC), какие программы-дополнения независимых производителей наиболее пригодны для Exchange 2000, какие программы-клиенты устанавливать на рабочих станциях, какие особенности Windows 2000 могут влиять на Exchange 2000, есть ли возможность масштабирования.

Место для глобального каталога

Глобальный каталог - это специальный контроллер домена Windows 2000 с AD, содержащий все копии объектов своего домена с доступом на «чтение/запись» и часть копий объектов других доменов, входящих в лес, с доступом только для чтения. Exchange 2000 извлекает из GC глобальный список адресов (GAL), сравнивает с адресом получателя и определяет маршрут для доставки сообщения.

Exchange 2000 не сможет запустить свои службы и определить маршрут передвижения сообщений до тех пор, пока не будет установлена связь с GC. Без GC список GAL пользователям недоступен, и компонент Exchange DSAccess станет непрерывно выводить сообщения об ошибках.

Компонент DSAccess отвечает в Exchange за доступ к каталогу (по сути DSAccess заменяет службу каталога DS предыдущих версий Exchange). Задача DSAccess состоит в подключении к подходящему GC и поддержке соединения с ним до тех пор, пока это требуется для работы сервера Exchange (например, таких его служб, как Routing Engine и агент передачи сообщений MTA).

Решая, к какому контроллеру GC подключиться, DSAccess определяет информационный объем сайта. Во время работы сервер Exchange создает значительную нагрузку на GC, который обязан отвечать на запросы о маршруте сообщений, конфигурации и пользователях. Точную нагрузку можно считать зависящей от объема передаваемых почтовых сообщений, но общепринятым правилом является выделение одного сервера GC на каждые четыре сервера Exchange. Поскольку сервер Exchange постоянно взаимодействует с GC, их следует размещать в сети как можно ближе друг к другу (сетевой термин «ближе» означает маршрут пусть и более длинный, но проходящий через скоростные каналы связи, по сравнению с маршрутом коротким, но по медленным каналам). Определить, к какому GC подключен сервер Exchange, можно из консоли управления Exchange System Manager (ESM). Для этого следует выбрать сервер Exchange, открыть диалоговое окно его свойств и перейти на закладку General, как показано на Экране 1. Имя GC указано внизу, в строке Domain controller used by services on this server («Контроллер домена, используемый службами этого сервера»).

Во многих организациях возникают проблемы (например, медленная доставка сообщений, «зависание» клиентов Microsoft Outlook), когда сервер Exchange 2000 подключен к GC, расположенному на удаленном сайте Windows 2000. Иногда это происходит из-за того, что администратор неправильно выбрал сайт для установки сервера Exchange. Я на собственном опыте убедился, что очень важно размещать серверы Exchange 2000 как можно ближе к GC. В данном случае слово «ближе» означает, что Exchange и сервер GC должны быть соединены надежным, быстрым и устойчивым каналом связи. Лучше всего разместить серверы GC и Exchange в одной локальной сети. Размещение серверов в различных локальных сетях допустимо лишь при наличии между ними сверхнадежного канала связи.

Очевидно, что при построении доменов Windows 2000 необходимо планировать как количество серверов GC, так и их расположение. Наличие всего одного домена можно считать большим везением, так как в этом случае любой контроллер домена может функционировать как GC. Однако в сетях крупных корпораций чаще используется многодоменная модель. Разумеется, и здесь каждый контроллер домена может играть роль GC, но тогда значительно возрастает трафик репликации. Так как существуют и другие виды данных, а каналы связи не безразмерные, приходится балансировать между желанием расположить GC ближе к Exchange и заметным снижением пропускной способности канала связи. В данном случае необходимо ограничить репликацию и расположить Exchange на большом расстоянии от GC через каналы связи с негарантированным уровнем сервиса или махнуть рукой и установить большее число GC, чтобы серверы Exchange (и пользователи) в любой момент имели доступ к каталогу.

Синхронизация при помощи ADC

Обычно при установке Exchange 2000 интегрируется в имеющиеся организации Exchange 5.5. Поэтому «старая» служба каталога DS должна быть синхронизирована с AD при помощи ADC (следует использовать версию ADC, поставляемую с Exchange 2000, а не с Windows 2000). ADC является настраиваемой программой, управляющей соглашениями о соединении (Connection Agreement, CA) и служащей для определения правил репликации части или всего каталога DS в AD. CA могут быть односторонними или двусторонними.

По сути, при установке ADC мы преследуем три цели: наполнить базу AD данными об объектах DS (т. е. информацией об имеющихся почтовых ящиках, внешних получателях и списках рассылки DL), реплицировать изменения объектов DS на объекты AD и, наоборот, передать описания почтовых ящиков пользователей Exchange 5.5 в Exchange 2000. ADC может использоваться как для небольших организаций, состоящих из одного сайта, так и для более сложных реализаций с большим числом контейнеров получателей.

Если обслуживаемая система Exchan-ge достаточно сложна, то, скорее всего, придется выполнить более тонкую настройку соединений CA, которыми управляет ADC. Следует досконально изучить все, что касается методов синхронизации списков рассылки (которые в AD становятся группами) и отображения контейнеров получателей в организационные единицы OU в AD. В системе Exchange 5.5 почтовый ящик мог принадлежать одновременно нескольким учетным записям Windows NT. В Exchange 2000 это не так, поэтому при переходе от Exchange 5.5 к Exchange 2000 каждой учетной записи будет соответствовать уникальный почтовый ящик. Чтобы не нарушить нормальное функционирование почтовой системы, рекомендуется сделать резервную копию сервера Exchange 5.5, восстановить ее на тестовом сервере и выполнить все необходимые шаги для установки репликации на контроллер домена Windows 2000. Далее нужно убедиться, что односторонние и двусторонние CA работают корректно, ADC реплицирует все текущие изменения и правильно передает данные о почтовых ящиках и списках рассылки. Тестирование следует продолжать до тех пор, пока не будет абсолютной уверенности в том, что все настройки выполнены правильно и точно подходят для эксплуатируемой системы. Дополнительную информацию об использовании ADC можно найти в статье Киран Маккорри «Настройка и эффективное управление ADC», опубликованной в №№5-6 Windows 2000 Magazine/RE за 2001 г. - прим. ред.

Обзор дополнительных программ

Практически всегда помимо сервера Exchange устанавливается хотя бы один дополнительный программный продукт. Как правило, это популярные программы архивирования (например, Legato NetWorker фирмы Legato Systems, VERITAS Backup Exec фирмы VERITAS Software), шлюзы Exchange для передачи факсов (например, Faxination фирмы Fenestrae), программы для управления (например, AppManager компании NetIQ, PATROL фирмы BMC Software) или антивирусная защита (например, ScanMail for Microsoft Exchange фирмы Trend Micro, Antigen for Microsoft Exchange компании Sybari Software).

Администратор Exchange не всегда вправе решать, какие дополнительные программы ему использовать. Например, в рамках предприятия может проводиться единая политика резервирования и применяться одна программа для архивирования различных операционных систем и приложений. Однако момент перехода к Exchange 2000 как раз удобен для ревизии используемых программ и принятия решения об их замене. Программы, разработанные для Exchange 2000, обязаны уметь взаимодействовать со специфическими возможностями Exchange, например, такими, как разбиение хранилища и использование файла потоковой базы данных, новая кластерная модель, новая транспортная магистраль Transport Core, масштабирование системы при помощи серверов типа front-end и back-end. Применение дополнительных программ, полностью совместимых со всеми функциями Exchange 2000, помогает достичь наилучшей производительности и стабильности в работе.

Те ли клиентские программы используются?

Помимо испытания дополнительных программных продуктов неплохо было бы провести анализ используемых клиентских программ и выбрать самую лучшую. Никогда прежде выбор клиентов Exchange не был так широк, как сейчас, а один из фаворитов может удивить даже искушенного пользователя. Это Outlook Web Access (OWA) 2000.

Поставляемый с Exchange 2000 продукт OWA 2000 позволяет оценить превосходные функциональные возможности клиента, работающего через браузер. Недостатки ранних версий OWA были обусловлены слабостью архитектуры Active Server Pages (ASP), плохо справлявшейся с ростом числа пользователей, поддерживаемых сервером. Производительность ранних версий не впечатляла, зато OWA 2000 имеет хорошие показатели при работе даже по коммутируемым соединениям и с еще большими, чем прежде, почтовыми ящиками. Более тесная интеграция хранилища Exchange с IIS 5.0 из поставки Win-dows 2000 и отказ от ASP позволили повысить производительность. К тому же программисты Microsoft избавились от нескольких «узких мест» в программном коде, что дало возможность увеличить число одновременных подключений к серверам.

Для работы OWA 2000 требуется иметь на компьютерах пользователей браузер Microsoft Internet Explorer (IE) 5.0 или более поздней версии. Благодаря своим возможностям, OWA 2000 может с успехом использоваться в качестве клиента Exchange. На Экране 2 показан внешний вид OWA 2000. В распоряжении пользователей - окно предварительного просмотра, мощный текстовый редактор и стандартный набор вариантов просмотра сообщений (например, вывод сообщений, которые еще не были прочитаны, вывод сообщений от конкретного пользователя), как в Outlook. Можно использовать и более ранние версии IE или браузера Netscape, но тогда возможности OWA будут ограничены. В Microsoft таких клиентов называют «достаточными», намекая тем самым на необходимость модернизации программного обеспечения.

Безусловно, в первую очередь перейти с Outlook на OWA 2000 могут сотрудники, работающие преимущественно в офисе, которым требуется доступ только к электронной почте и календарю. Начиная с версии 5.0 браузер IE обеспечивает расширенную поддержку протоколов (т. е. поддержку динамического HTML, DHTML, WWW Distributed Authoring and Versioning, WebDAV, XML и Extensible Style Language, XSL). Без поддержки этих протоколов дополнительные функции OWA 2000 реализовать невозможно. Разумеется, OWA 2000 обладает пока не всеми возможностями Outlook. Например, пользователи OWA не могут отправлять и читать зашифрованные электронные сообщения, восстанавливать удаленные сообщения, получать доступ к менеджеру задач (Task). Однако большинству сотрудников хватает электронной почты и календаря. К тому же сервисный пакет Exchange 2000 Service Pack 1 (SP1) расширил возможности OWA, а последующие пакеты наверняка обеспечат дополнительные преимущества.

Простота установки и администрирования OWA 2000 снижает нагрузку на обслуживающий персонал почтовой системы. А учитывая богатые функциональные возможности, OWA можно считать реальной альтернативой Outlook.

Использование свойств Windows 2000

Развитие программного и аппаратного обеспечения делает их взаимодействие более сложным. Поэтому требуется прикладывать все больше усилий, чтобы предоставлять гарантированно высокий уровень обслуживания. Четкое понимание некоторых особенностей Windows 2000 поможет построить превосходную почтовую систему Exchange 2000.

Опыт эксплуатации почтовых систем больших предприятий показывает, что хранилища баз данных стали больше, чем прежде. Серверы Exchange 2000 соответствуют изменившимся требованиям и могут поддерживать больше почтовых ящиков, чем более ранние системы. Многие администраторы в связи с этим увеличивают квоты на размер почтовых ящиков, чтобы удовлетворить нужды пользователей. При достижении хранилищами размеров порядка 100 Гбайт возникает проблема архивирования больших баз данных. Традиционный метод архивирования на ленты годится только для серверов малых и средних предприятий. Практика показывает, что на архивирование должно тратиться не более 4-х ч, а на восстановление, занимающее вдвое больше времени, - не более 8 ч. Поскольку самая быстрая ленточная библиотека не в состоянии обрабатывать более 35 Гбайт/ч, архивирование хранилищ больших предприятий не может завершиться за 4 ч.

Программа NT Backup из поставки Windows 2000 позволяет архивировать базы Exchange 2000 на ленты или диски. Если дисковая подсистема имеет достаточно свободного пространства и не перегружена операциями ввода/вывода, то можно выполнять архивирование на диски. Затем, если угодно, данные с дисков могут быть перенесены на ленты. Однако использование диска в качестве буфера перед копированием на ленты не дает никаких преимуществ. Отдельные тесты показывают, что на загруженном сервере архивирование на диски может выполняться со скоростью 6 Гбайт/ч. В то время как ленточные приводы DLT могут обрабатывать данные быстрее.

Есть и другие особенности Windows 2000, которые можно использовать для удобства администрирования Exchange 2000. Например, можно создать собственную консоль MMC и управлять через нее AD, ADC и ESM. Можно удаленно управлять сервером Exchange при помощи терминальной службы Windows 2000 (см. Экран 3; в состав сервера Windows 2000 входит лицензия, разрешающая два удаленных подключения). При помощи терминальной службы можно управлять серверами даже по коммутируемому соединению со скоростью 28,8 Кбит/с.

Размышления о масштабировании серверов

Разработчики Windows 2000 и Exchange 2000 стремились создать более масштабируемую систему. Поэтому в настоящее время задача расширения серверов весьма актуальна. Если провести анализ имеющихся корпоративных систем на базе NT, становится очевидно, что эксплуатируется слишком большое число серверов. Средний срок работы сервера составляет два-три года. Часто несколько старых, отработавших по три года серверов можно заменить одним современным сервером с более мощным процессором, большей емкостью дисков, более высокой пропускной способностью шины и установленной системой Windows 2000. Например, 10 серверов NT, каждый из которых поддерживает 500 почтовых ящиков Exchange 5.5, можно заменить двумя-тремя большими серверами Windows 2000 с Exchange 2000, самостоятельными или объединенными в кластер. Недостаток пропускной способности каналов связи является существенной преградой на пути реализации проектов по консолидации серверов. В этом случае следует сравнить затраты на модернизацию сетевых каналов со снижением стоимости эксплуатации меньшего числа серверов. Этап планирования перехода от Exchange 5.5 к Exchange 2000 является подходящим моментом для расширения серверов, в том числе и потому, что Exchange 2000 обладает усовершенствованными возможностями построения кластеров и позволяет разделять хранилище.

Версия Exchange 2000 Enterprise Edi-tion, установленная на сервере Windows 2000 Advanced Server, поддерживает кластер типа активный/активный. Это означает, что все системы в кластере задействованы, т. е. программы выполняются, и пользователи обслуживаются на всех узлах одновременно. На Экране 4 показан набор активных ресурсов двухузлового кластера, включающий службы Exchange (например, System Attendant, MTA, Routing Engine) и физические ресурсы (например, диски, сетевые имена, IP-адреса). Все вместе эти ресурсы относятся к виртуальному серверу Exchange Virtual Server (EVS). Обычно на одном компьютере определяется один EVS. Можно настроить систему для поддержки множества виртуальных серверов EVS, но делать так не рекомендуется из-за высоких затрат системных ресурсов. Дополнительную информацию о построении кластеров Exchange 2000 можно найти в статье Джерри Кохрана «Построение Exchange 2000 на кластере» (опубликованной на страницах нашего журнала в №№1-2 за 2001 г. - прим. ред. ).

Изначально кластер Exchange 2000 мог состоять только из двух узлов, но после выпуска пакета исправлений SP1 для Exchange 2000 число узлов увеличилось до четырех при условии, что Exchange 2000 установлен на Windows 2000 Datacenter Server. О новых возможностях SP1 рассказано в статье, которую можно найти по адресу: http://www.microsoft.com/exchange/downloads/ 2000/sp1.asp#sp1_improvements . Дополнительную информацию об использовании SP1 на сервере Datacenter можно получить в статье Джерри Кохрана «Exchange 2000 SP1 на Datacenter» по адресу: ». Вообще, построение четырехузлового кластера на сервере Da-tacenter обходится недешево, поэтому в большинстве случаев используются кластеры из двух узлов, причем каждый узел может поддерживать примерно 1000 почтовых ящиков. К сожалению, не все проблемы при помощи кластеров решаются одинаково успешно. Кластеры вида активный/активный хороши тем, что поддерживают пользователей на всех узлах, однако переходные процессы при выходе из строя одного из узлов по-прежнему занимают много времени, поэтому нельзя однозначно сказать, что кластер повысит уровень готовности всей системы.

Администраторы, имеющие опыт работы с кластерами Exchange 5.5, откроют для себя много нового при работе с кластерами Exchange 2000. Им придется потратить немало времени на изучение различий между двумя системами, чтобы выполнить необходимые изменения в операционной среде, и лишь затем приступать к развертыванию кластера. Многие администраторы подключают кластеры к сетям хранения Storage Area Network (SAN) для обеспечения необходимой емкости хранилищ Exchange, гибкости, возможности дальнейшего расширения и стабильности при поддержке большого числа почтовых ящиков. Совместное использование кластеров и устройств SAN обещает значительные преимущества, но такая конструкция довольно сложна в конфигурировании и управлении. Дополнительно потребуется управлять такими задачами Exchange 2000, как, например, процедура восстановления после сбоев хранилища, разделенного на несколько групп хранения или баз данных. Прежде чем приступать к процедуре расширения серверов или объединять их в кластеры, следует убедиться в том, что эта область администрирования изучена досконально.

Основные уроки

Как и любому другому программному обеспечению, Exchange 2000 потребовалось некоторое время для становления. И как это обычно бывает, первая версия содержала ошибки, которые были обнаружены уже после выхода продукта. Краткий список статей, в которых перечислены ошибки, можно найти в разделе «Статьи Microsoft на эту тему». Пакет SP1 для Exchange 2000 содержит исправления для множества ошибок, описание которых можно найти в статье Microsoft «XGEN: List of Bugs Fixed in Exchange 2000 Server Service Pack 1» по адресу: http://support.microsoft.com/support/ kb/articles/q301/4/52.asp . Самый главный вывод, который мы сделали после года эксплуатации систем Ex-change, - не спешить. Не стоит жалеть времени на подготовку и тестирование плана миграции с Exchange 5.5 на Exchange 2000, и результат превзойдет все ожидания.

Тони Редмонд - редактор Windows 2000 Magazine, старший технический редактор выпусков Exchange Administrator. Связаться с ним можно по адресу: [email protected] .

Сначала проверка

Даже опытному администратору Exchange 5.5 требуется некоторое время для освоения сервера Microsoft Exchange 2000. В частности, радикально изменилась технология маршрутизации сообщений (ранее основным считался стандарт X.400, а теперь SMTP). Необходимо ознакомиться с новой моделью администрирования, установить и настроить новые программы-дополнения для Exchange 2000. Изменились даже такие простые вещи, как элементы журнала приложений (Application log), создаваемые Exchange 2000. Следует научиться отличать обычные сообщения от сообщений, предупреждающих о неполадках.

Чтобы построить надежную и эффективную систему на основе Exchange 2000, требуется провести всестороннее планирование, включающее пробную миграцию хотя бы части работающей системы Exchange 5.5. Любое предположение должно быть подтверждено испытанием, особенно это касается всего, что относится к взаимодействию сетевых компонентов. Например, служба DNS оказывает воздействие на процесс репликации и стабильность службы каталога AD. Exchange 2000 обращается к AD в поисках информации о серверах, конфигурации, маршрутизации, пользователях, почтовых ящиках и таких приложениях, как служба мгновенных сообщений Instant Messaging (IM). Таким образом, процесс репликации AD должен тестироваться особенно тщательно. Стабильность функционирования AD опирается на стабильность выполнения процесса репликации. Чтобы узнать, сколько времени занимает репликация, можно изменить данные о пользователе, например его электронный адрес, и дождаться изменений на сервере GC другого домена. В различных сетевых структурах репликация может выполняться быстрее или медленнее. Считается, что репликация в пределах 10 мин вполне приемлема.

Обмен электронными сообщения давно и плотно вошел в нашу жизнь. И если в частном применении e-mail вытесняется различного рода службами обмена мгновенными сообщениями, общением в социальных сетях, то на корпоративном уровне e-mail устойчиво сохраняет свои позиции.
На рынке корпоративных систем одно из лидирующих мест занимает решение Microsoft Exchange, которое уже давно выросло из коротких штанишек, перешагнуло за рамки задач по доставке корреспонденции.
Это не могло не отразиться на сложности продукта и объеме решаемых администраторами задач в ходе внедрения и эксплуатации решения. Некоторые из этих задач мы и постараемся рассмотреть.

Reverse Proxy

12 сентября 2012 года компания Microsoft объявила дату окончания продаж Forefront TMG, а также график окончания сервисной и технической поддержки данного продукта. Несмотря на это, предварительная авторизация и запрет прямого доступа к CAS-серверам все еще является хорошей идеей. Внедрение реверсивного прокси, если у вас еще нет такого, позволит вам организовать безопасный доступ к вашим web-сервисам из публичной сети Интернет. В мире MS Exchange 2013 это OWA, ActiveSync, Exchange Web Services и Outlook Anywhere. Предварительная авторизация позволяет вам быть уверенным в том, что данные от неавторизированного пользователя не доберутся до защищаемой системы. Кроме этого, «хороший» реверсивный прокси поддерживает двухфакторную авторизацию. Так что, если в вашей сети все еще нет реверсивного прокси, возможно, пришло время задуматься над этим. Особенно, учитывая тот факт, что тот же уровень дополнительной безопасности реверсивный прокси может добавить и другим корпоративным Web-приложения, например, таким, как SharePoint или Lync.

Безопасный доступ к OWA

Часто можно услышать такую фразу «Подключение клиентского ПО к серверу происходит по защищенному SSL-соединению». Но спасет ли это от утечки учетных данных пользователя, позволит ли произвести инспекцию передаваемых данных и быть уверенным, что устанавливаемое SSL-соединение из публичной сети действительно надёжно? Как показывает практика, на все заданные вопросы ответ отрицательный – SSL, сам по себе, не может защитить Вас.
Рост числа мобильных устройств и их возможностей, таких как смартфоны и планшеты, способствует росту применения последних для решения сотрудниками компании не только персональных, но и корпоративных задач. При этом устройства по-прежнему остаются персональными, и возможность администрирования состояния данных устройств IT-службами крайне затруднена, если не сказать больше – полностью отсутствует. В таком случае, без инспектирования самого устройства и его взаимодействия с корпоративными приложениями оно становится явно небезопасным.
Кроме этого, не стоит забывать, что OWA позволяет пользователю работать с приложением в условиях отсутствия доступа к сети, что подразумевает хранение содержимого почтовой корреспонденции на мобильном устройстве. Это же является одним из рисков в области обеспечения безопасности.

Распределение трафика

Новые архитектурные решения (консолидация пространства имен, отказ от контроля состояния в CAS и т.д.), применяемые разработчиками в MS Exchange 2013, позволили для принятия решения о распределении пользователей по CAS-серверам использовать информацию, доступную на сетевом уровне, без необходимости анализа данных самого приложения. Однако, данное решение не гарантирует оптимальный выбор как самого CAS, обслуживающего пользователя, так и сервера почтовых ящиков, к которому, в свою очередь, будет обращаться CAS -сервер. Кроме этого, в MS Exchange существует множество служебных web -сервисов, посредством которых осуществляется взаимодействие отдельных компонентов решения (OA, OWA, EAS, EWS, AutoDiscovery и т.д.). Данные сервисы могут использоваться для контроля за состоянием каждой из служб в отдельности. С ростом кластера, на базе которого разворачивается решение MS Exchange как в пределах одного центра обработки данных, так и в распределённых инсталляциях, все вышесказанное приводит к высокой вероятности неоптимального распределения пользовательского трафика между компонентами решения. Например, пользователь, чей почтовый ящик хранится в центре обработки данных А, отправляется на обслуживание CAS -сервером, расположенным в центре обработки данных Б. Кроме этого, методика балансировки нагрузки за счет DNS -сервиса не решает вопросы оперативного исключения из пространства имен, вышедших из строя компонент решения.

Решения F5 Network и их интеграция с решением MS Exchange

Список вышеперечисленных вопросов сформирован на основании консультационных обращений наших партнеров и их заказчиков, которые возникли как в ходе планирования внедрения решений на базе MS Exchange или обновления на новую версию, так и в ходе эксплуатации.
В своих ответах на данные вопросы мы рекомендуем партнерам и заказчикам обратить внимание на продукты компании F5 Networks как на комплексное решение, которое позволяет обеспечить масштабируемость, безопасность и высокую доступность внедрений MS Exchange.
Продуктовая линейка F5 состоит из платформы (BIG-IP/VIPRION) и программного обеспечения (TMOS). В состав платформы входят как виртуальные, так и аппаратные реализации, управляемые единым модульным программным обеспечением. В состав программного обеспечения входят все возможные модули, использование которых регулируется установленной лицензией.
Среди модулей функций, доступных в продуктовой линейке, в данном случае следует отметить:
Local Traffic Manager (LTM) – высоко доступный и производительный балансировщик нагрузки предоставляющий гибкие алгоритмы и методы распределения.
Терминация HTTPS-соединений позволяет снизить нагрузку на вычислительные ресурсы CAS-серверов и упрощает управление TLS/SSL-сертификатами в решениях на базе MS Exchange 2010, 2013, а также следующих релизов.
Access Policy Manager (APM) позволяет организовать предварительную, в том числе и двух факторную, авторизацию пользователей, единую точку однократной авторизации (SSO), контроль за устройствами, с которых осуществляется доступ к сервисам Exchange, базирующимся на протоколе HTTP.
Функции TCP Express и сжатия данных модуля LTM позволяют учесть характеристики сети передачи данных, через которую осуществляется доступ к приложению, и настроить сетевой стек оптимальным образом, а также уменьшить объем данных, передаваемых по сети.
Модули GTM и AAM могут быть применены в случаях внедрения географически разнесенного кластера MS Exchange. Модуль GTM предназначен для организации отказоустойчивого, учитывающего географическое положение пользователей, доступа к приложению, а модуль AAM помогает оптимизировать внутренний, служебный трафик между географически разнесенными компонентами решения MS Exchange.
Сценариев кооперативного внедрения F5 и MS Exchange существует множество. Мы бы хотели акцентировать ваше внимание на нескольких самых распространенных схемах.

BIG-IP LTM – балансировка и оптимизация трафика CAS-сервисов

В данном решении оборудование F5 будет использоваться для управления и оптимизации трафика между клиентом и сервисом доступа к приложению. Опционально могут использоваться модули APM и AFM для повышения уровня безопасности. Этот сценарий изображен на рис. 1.
В данном сценарии:
1. Весь клиентский трафик проходит через BIG-IP
2. Опциональные модули, лицензированные и активированные на данном устройстве, позволяют реализовать следующий функционал:
a. BIG-IP Access Policy Manager – предварительная авторизация пользователей при доступе к сервисам Outlook Web App, Outlook Anywhere, ActiveSync и AutoDiscover. Предварительная авторизация может осуществляться только традиционным способом по базе данных пользователей Active Directory или с привлечением механизмов двухфакторной авторизации. Кроме этого, возможен аудит устройства пользователя, с которого осуществляется доступ, на соответствие корпоративным стандартам.
b. BIG-IP Advanced Firewall Manager – высокопроизводительный проксирующий межсетевой экран с контролем за состоянием соединений.
3. BIG-IP Local Traffic Manager – распределение и оптимизация клиентского трафика, включая трафик таких сервисов, как RPC, POP3 и IMAP4, т.е. трафика приложений, которые не базируются на протоколе HTTP.

Рисунок 1

Сценарий с распределением функциональной нагрузки по нескольким устройствам

С ростом нагрузки на решение возможны несколько путей его развития. Одним из них является распределение функциональной нагрузки между несколькими устройствами. Данный сценарий может также применяться при последовательном развитии функционала. Схематически данный сценарий изображен на рис. 2 и 3.

Устройство BIG-IP с модулем LTM распределяет HTTP-трафик доступа к клиентским сервисам после предварительной обработки устройством BIG-IP с активированным модулем APM

В данной части сценария клиентский трафик обрабатывается по следующему алгоритму:
1. Трафик приложений, базирующихся на протоколе HTTP, предварительно обрабатывается на BIG-IP APM (детали обработки см. в следующей части сценария).
2. Устройство BIG-IP c модулем LTM распределяет и оптимизирует HTTP-трафик, полученный от устройства BIG-IP, c модулем APM. Трафик приложений, которые не основываются на протоколе HTTP (RPC, POP3, IMAP4 и т.п.), поступает напрямую на данное устройство.
3. Трафик клиентов, расположенных в локальной вычислительной сети предприятия, также поступает непосредственно на устройство BIG-IP с модулем LTM, где распределяется и оптимизируется.
4. BIG-IP Local Traffic Manager – распределение и оптимизация клиентского трафика, включая трафик таких сервисов как RPC, POP3 и IMAP4, т.е. трафика приложений, которые не базируются на протоколе HTTP.


Рисунок 2

Устройство BIG-IP с активированным модулем APM обеспечивает безопасный удаленный доступ к сервисам

Данная часть общего сценария реализует следующий функционал:
1. Устройство BIG-IP с активированным модулем APM выполняют предварительную авторизацию пользователей при доступе к сервисам Outlook Web App, Outlook Anywhere, ActiveSync и AutoDiscover. Предварительная авторизация может осуществляться только традиционным способом по базе данных пользователей Active Directory или с привлечением механизмов двухфакторной авторизации.
Кроме этого, возможен аудит устройства пользователя, с которого осуществляется доступ, на соответствие корпоративным стандартам.
2. Легитимный трафик авторизованных клиентов отправляется на устройство BIG-IP с модулем LTM с целью дальнейшего распределения и оптимизации.


Рисунок 3

Эпилог

Современные решения кажутся простыми конечным пользователем, но ставят перед администраторами решений комплексные задачи, для решения которых можно использовать массу сценариев, используя продукты как одного, так и нескольких производителей оборудования и разработчиков программного обеспечения. Внедрение таких решений, только на первый взгляд кажется простым и понятным, а на самом деле, сталкивается с массой неявных и неочевидных подзадач, которые могут усложнить последующую эксплуатацию и использование.
Если вас заинтересовало описанное комплексное решение, и вы хотите более подробно ознакомиться с техническими подробностями реализации, или вам интересно ближе познакомиться с продуктовой линейкой F5, будем рады помочь вам в этом. Отправляйте ваши вопросы на адрес