Microsoft Exchange Server

Microsoft Exchange Server - программный продукт для обмена сообщениями и совместной работы. Основные функции Microsoft Exchange:

  • Обработка и пересылка почтовых сообщений
  • Совместный доступ к календарям и задачам
  • Поддержка мобильных устройств и веб-доступ
  • Интеграция с системами голосовых сообщений (начиная с Exchange 2007)
  • Поддержка систем обмена мгновенными сообщениями (поддержка удалена с версии Exchange 2003)

Особенности

Главная особенность сервера - тесная интеграция с Active Directory : большая часть пользовательских данных хранится в Active Directory (связь учётных записей пользователей и почтовых ящиков, списки контактов). Отдельно от Active Directory хранятся только сами почтовые ящики (в связи с существенным размером). Благодаря механизму репликации Active Directory в случае использования нескольких серверов Microsoft Exchange Server сохраняется актуальность данных на всех серверах. Также «автоматически» поддерживается иерархическая система доверительных отношений между доменами.

Поддерживаемые протоколы и клиенты

Microsoft Exchange Server поддерживает следующие протоколы:

  • MAPI - Основной протокол взаимодействия клиентов с Exchange Server, обладает наиболее широкой поддержкой функций обмена почтовыми сообщениями и совместной работы над документами, в календарях и адресных книгах. Начиная с Exchange Server 2007 - также основной протокол обмена данными между ролью Cервера хранения почты (Mailbox role) и прочими ролями Exchange Server 2007.
  • SMTP - основной протокол пересылки почтовых сообщений в Интернете и внутри организации Exchange.
  • POP3
  • IMAP4 - один из клиентских протоколов доступа к Exchange Server.
  • HTTP /HTTPS - один из клиентских протоколов доступа к Exchange Server, кроме того используется для доступа мобильных устройств к Exchange Server, а также для пересылки и распространения адресных книг и календарей клиентам организации Exchange Server.
  • LDAP /LDAPS SSL - протокол обмена данными между Exchange Server и Службой Каталогов Microsoft Windows Active Directory .
  • DAVEx - в Exchange 2003, протокол обмена данными между Exchange подсистемами и IIS , основан на базе WebDAV .

С Microsoft Exchange Server могут работать следующие клиенты:

  • Microsoft Outlook (из состава Microsoft Office) - основной клиент MAPI для работы с сервером с рабочих станций, поддерживает также POP3/SMTP, IMAP4/SMTP, HTTPS, RSS, ATOM.
  • Outlook Express (OE ) - бесплатный упрощенный клиент Outlook, входящий в поставку Microsoft Windows , вплоть до версии Windows XP . Поддерживает все протоколы полной версии, кроме MAPI.
  • Windows Mail - преемник OE в Windows Vista , обладает теми же характеристиками.
  • Outlook Web Access (OWA ) - веб-клиент Exchange (поддерживается почти полная функциональность outlook за исключением возможности редактировать задания из планировщика и локального спам-фильтра).
  • Outlook Mobile Access (OMA ) - (только в Exchange 2000, 2003) предельно упрощённый интерфейс для доступа с мобильных устройств различных производителей (интерфейс потребляющий минимальный трафик и оптимизированный под экраны различного разрешения). Упразднен в Exchange Server 2007, в связи с глобальным распространением ActiveSync.
  • ActiveSync - мобильный клиент, аналог Microsoft Outlook для коммуникаторов и смартфонов различных производителей. Для Exchange 2000 Server мобильных клиентов (только Windows Mobile ActiveSync) поддерживал Microsoft Mobile Information Server; в Exchange 2003 Server эти функции были интегрированы, в виде Exchange ActiveSync (EAS ); для Exchange Server 2007, Microsoft открыла и передала исходные коды клиентского ActiveSync консорциуму Symbian , производителю Palm , и Apple для iPhone , в связи с чем ActiveSync для мобильных устройств был реализован не только для платформы Windows Mobile, но и для SymbianOS, PalmOS, iPhone OS и прочих.
  • Outlook Voice Access (OVA ) - Система голосового доступа к функциям почты, календарей, адресной книги, задачам (начиная с Exchange Server 2007). Поддерживает преобразование текстовой информации в голос (text-to-speech ) в чтении текстовых почтовых сообщений и расписания событий в календаре, а также преобразование голоса в текст (speech-to-text ). Поддерживает прослушивание записанных телефонных голосовых сообщений, надиктовку ответных сообщений, пометок в календаре, с пересылкой сообщений всем приглашенным, а также управление текстовыми, голосовыми сообщениями и событиями в календаре, в почтовом ящике пользователя Exchange 2007. Не требует клиентского ПО, доступ к OVA возможен с любых телефонов, поддерживающих тоновый набор. Управление содержимым почтового ящика может осуществляться как голосовыми командами, так и клавишами телефона. Поддерживается 16 языков доступа и распознавания. Поддержка русского языка реализована в версии Exchange 2010 (Exchange 14) .
  • Произвольные почтовые клиенты - по любым вышеуказанным протоколам, так как они являются открытыми (кроме MAPI).

Резервное копирование

Microsoft Exchange Server, до версии 2003, при установке дополняет стандартный инструмент архивации Windows - NTBackup - поддержкой хранилищ Exchange. Если есть необходимость резервного копирования/ восстановления не только почтовых хранилищ, но и персональных почтовых ящиков, то можно использовать инструменты резервного копирования сторонних производителей, например Symantec Backup Exec, или штатную функцию «Restore-Mailbox». В Microsoft Windows Server 2008 инструмент NTBackup отсутствует, а его аналог непригоден для архивации баз данных Exchange, вместо этого Microsoft рекомендует использовать для резервного копирования почтовых баз данных Exchange, а также служебной информации Active Directory - серверное приложение Microsoft System Center Data Protection Manager (Microsoft SC DPM ), либо альтернативные решения одобренных вендоров. Ситуация была исправлена с выходом Service Pack 2 для Exchange 2007, в этом выпуске существуют компоненты для архивирования разделов с базами Exchange в среде Windows Server 2008.

Кроме этого, Microsoft также публикует список серверных приложений для архивации , производства компаний-партнеров, для архивации хранилищ Exchange Server. Резервное копирование хранилищ в «пофайловом виде», только при условии отключения хранилищ на время резервного копирования - крайне не рекомендуется. Механизм теневого копирования поддерживается, и возможность его применения зависит от выбранного продукта для архивации.

Непрерывность и доступность

Технологии репликации:

  • SCR (Standby Countinuous Replication) - асинхронная репликация баз между серверами
  • LCR (Local Continuous Replication) - асинхронная репликация базы на другой локальный диск

Кластерные технологии:

  • CCR (Cluster Countinuous Replication) - асинхронная репликация баз между узлами в кластере, защита от потери данных при переключении реализована за счет задержки сообщений в очереди HT на заданный интервал времени)
  • Есть вариант кластера с единым хранилищем.

Для реализации отказоустойчивости предлагается единственная технология DAG , прежние технологии SCR,LCR,CCR и кластер с единым хранилищем изъяты. DAG (Database Availability Group) - асинхронная репликация баз между узлами DAG , защита от потери данных при переключении реализована за счет задержки сообщений в очереди HT , до завершения репликации на все узлы DAG . DAG не является кластерной технологией в чистом виде, т.к. нет виртуального общего узла. В связи с этим, точка подключения MAPI клиентов перенесена с роли MB на роль CA. Т.к роль CA стала критичным компонентом, то реализована поддержка NLB кластера. В DAG кластеризуется только база, которая может перемещаться между серверами включенными в DAG. Но служба кластеризации Windows все же используется, для определения кворума. DAG может работать только на блочных устройствах (локальные диски и SAN) и не может работать на сетевых дисках NAS. Некоторые производители SAN предлагают интеграцию с DAG и подменяют её механизм репликации репликацией на аппаратном уровне.

Архитектура

Exchange 2007

В рамках модели Exchange 2007 для серверов выделяются следующие серверные роли (аналогично ролям сервера Windows 2003/2008):

  • Сервер почтовых ящиков (англ. Mailbox server, MB )
  • Сервер клиентского доступа (англ. Client Access, CA )
  • Транспортный концентратор (англ. Hub Transport, HT )
  • Пограничный транспортный сервер (англ. Edge Transport, ET )
  • Сервер объединённых коммуникаций (англ. Unified Messaging, UM )

За исключением роли пограничного сервера, все остальные роли могут совмещаться в произвольной комбинации на каждом из серверов. Во всей почтовой организации Exchange или отдельном сайте Active Directory обязательно должны быть проинсталлированы, как минимум в одном экземпляре, роли Cервера почтовых ящиков, Сервера клиентского доступа и Транспортного концентратора. Также как и для предыдущих версий, Exchange Server 2007 крайне не рекомендуется совмещать с Контроллером Домена Active Directory.

Все роли Exchange Server 2007 должны располагаться на:

  • серверных операционных системах Windows Server 2008 или 2003,
  • входящих в домен Active Directory

за исключением Пограничного транспортного сервера, который устанавливается в Демилитаризованную Зону (DMZ) сети.

Exchange Server 2007 полностью совместим, в пределах леса Active Directory/организации Exchange с серверами Exchange 2003 и 2000, и полностью несовместим с Exchange 5.5 или более ранними версиями.

Редакции Exchange 2007

Существует две редакции Exchange 2007: Standard Edition и Enterprise Edition. Издания различаются стоимостью, максимальным количеством поддерживаемых баз: до 5 в редакции Standard и до 50 в редакции Enterprise, поддержкой кластеризации. Ограничения на размер базы составляют 100Гб (рекомендуемое) и 16ТБ (теоретическое), с целью распределения нагрузки между хранилищами.

Начиная с Exchange 2007 в практической работе может использоваться только 64-битная реализация. 32-битная создана только для тестовых сред и не может быть лицензирована.

История

  • 11 июня - выход Exchange Server 4.0. Существенно отличалась от Exchange Server 3.5, которая была написана Network Courier.
  • 23 мая - Exchange 5.0
  • Ноябрь - Exchange 5.5, вышло две версии Standard («5.5/S») и Enterprise («5.5/E»). Standard имела те же ограничения, что и предыдущая версия (16Гб максимальный размер почтовой базы), у Enterprise ограничение было расширено до 8Тб, с практическим рекомендуемым ограничением в 100 Гб.
  • 29 ноября - Exchange 2000 (версия 6.0)
  • 28 сентября - Exchange Server 2003 (версия 6.5)
  • 8 декабря - Exchange 2007
  • 8 октября - Microsoft достиг в процессе разработки вехи RTM для Exchange 2010
  • 9 ноября - официальная дата выпуска Exchange 2010

Существует список кодовых имен изданий Exchange Server.

Критика

См. также

Примечания

Литература

  • Рэнд Моримото, Майкл Ноэл, Крис Амарис, Эндрю Аббейт Microsoft Exchange Server 2010. Полное руководство = Exchange Server 2010 Unleashed. - М .: «Вильямс», 2010. - С. 1280. - ISBN 978-5-8459-1655-6
  • Рэнд Моримото, Кентон Гардиньер, Майкл Ноэл, Джо Кока Microsoft Exchange Server 2003. Полное руководство = Microsoft Exchange Server 2003 Unleashed. - М .: «Вильямс», 2006. - С. 1024. - ISBN 0-672-32581-0

Ссылки

Microsoft Exchnage - это привычный вид Microsoft Outlook и весь спектр преимуществ облачного сервиса. С корпоративной почтой Microsoft Exchange у Вас не будет необходимости в администрировании, резервном копировании и установке дорогостоящего программного обеспечения. При этом Вы получите массу преимуществ - например мобильный доступ, планировщик задач, электронную почту, синхронизацию списка сотрудников, средства групповой работы. И все это не требует профессиональных навыков для установки, настройки и администрирования.

Новые возможности в привычном интерфейсе

Пользуйтесь всеми нововведениями MS Exchange 2010 в знакомом интерфейсе Outlook без переобучения и привыкания.

Синхронизация списка сотрудников

Получайте информацию о новых коллегах на свой смартфон благодаря синхронизации списка контактов телефона с вашей почтой.

Поддержка мобильных платформ

Откройте все возможности своего смартфона - просматривайте почту, ставьте задачи, назначайте встречи

Облачная альтернатива Exchange Server

Используйте все преимущества корпоративной почты Microsoft Exchange, не беспокоясь о настойке, обслуживании и администрировании сервера. Техподдержка 24/7.

Средства групповой работы

Организуйте совместную работу над проектами с помощью планировщика задач, общих календарей и Mailbox.

Синхронизация с Active Directory

Создавайте 1000 почтовых ящиков за 5 минут благодаря синхронизации решения со службой каталогов Active Directory.

  • Корпоративная почта Microsoft Exchange - как это работает?

    Microsoft Exchnage - активируется через 5 минут после оплаты. После активации вы получаете полностью функциональный продукт. Настройка не займет много времени даже для большой компании с большим штатом сотрудников и не потребует каких-либо профессиональных навыков.

    Выберите тарифный план

    В зависимости от необходимого количества почтовых ящиков, места на жёстком диске и дополнительных возможностей выберите тариф, который подходит вашей организации.

    Получите почтовое решение за 5 минут

    Получите полностью работоспособный продукт - привязку к доменному имени, сервер электронной почты, синхронизацию с программами планирования и командной работы - готовый к работе через 5 минут после оплаты.

    Получите возможность синхронизации

    Синхронизируйте решение с уже существующей инфраструктурой компании при помощи службы каталогов Active Directory: управляйте правами доступа и информацией о сотрудниках, добавляйте и удаляйте пользователей в автоматическом режиме.

  • Корпоративная почта Microsoft Exchange - мобильный доступ

    Услуга Microsoft Exchange интегрирована с популярными мобильными платформами, что позволяет пользоваться почтой на привычном устройстве, где бы вы ни находились. Решение легко синхронизируется с iPhone, Android, Windows-смартфонами, а также с планшетами на базе перечисленных систем. Политика безопасности услуги позволяет рассинхронизировать устройство удалённо, что поможет избежать утечки данных в случае утери или кражи мобильного устройства.

    Microsoft Exchange для iPhone

    Электронные письма на iPhone , благодаря поддержке полноценного формата HTML, по внешнему виду и функционалу не отличаются от электронных писем на вашем компьютере. Поддержка Microsoft Word, Excel, PowerPoint, PDF, JPEG, и iWork позволяет просматривать вложения в таком виде, в каком они были отправлены. У iPhone есть встроенная поддержка Microsoft Exchange ActiveSync: вы можете пользоваться всеми преимуществами своей электронной почты (расписание, планировщик задач и так далее), где бы вы ни находились. Сервис работает на версиях 2.0 и выше.

    Microsoft Exchange для Windows Phone

    На мобильной версии ОС Windows решение Microsoft Exchange устанавливает новый стандарт мобильной почты. Автоматическая синхронизация Active Directory со списком контактов телефона, мгновенные уведомления о пришедших письмах, максимально приближенный к оригинальному интерфейс - все эти преимущества будут доступны на вашем Windows-смартфоне.

    Microsoft Exchange для Android

    Смартфоны на базе операционной системы Google поддерживают большинство функций Microsoft Exchange. Ваш Android станет ещё полезнее, когда обеспечит полноценный доступ к письмам, общим папкам и документам, календарям и так далее. Сервис работает на версиях 2.2 и выше.

  • Корпоративная почта Microsoft Exchange - что нового в версии 2010?

    По сравнению с предыдущими версиями в Exchange 2010 разработчики решения сделали много качественных нововведений, которые прежде всего коснулись мобильных платформ.

    Интеллектуальная подстановка адресов

    При вводе адреса электронной почты в Outlook Web Access и Microsoft Office Outlook Mobile, в Exchange 2010 пользователю предлагается список имён, введённых ранее.

    Поддержка альтернативных браузеров

    В Exchange 2010 существует полная поддержка всех популярных браузеров. Решение теперь поддерживает Internet Explorer 7 и 8, Firefox 3 и выше, Chrome, Safari 3 и все версии Opera.

    Сведения о доступности пользователя

    Теперь вы сможете просматривать информацию о занятости коллег при планировании встреч и собраний.

    Статусы обработки сообщений

    Благодаря статусам теперь вы сможете понять, ответили ли вы на электронное сообщение или переслали его другому пользователю, взглянув на специальный значок на экране мобильного устройства, даже если ответ был отправлен из Outlook. Изменение значков статуса помогает пользователю понять, обработал ли он данное электронное сообщение или нет.

    Автоматические уведомления MailTips

    Функционал Exchange 2010 предусматривает подсказки MailTips. Уходя в отпуск или командировку, вы можете оставить автоматическое уведомление, своим коллегам о методах связи с вами или информацию о замещающем вас человеке, показываемое в момент написания вам письма.

    Цепочки сообщений

    В Exchange 2010 вся история переписки автоматически группируется в цепочки писем. Данное нововведение позволяет значительно сэкономить время на поиск и прочтение связанных писем при длительной переписке. Если вы не желаете участвовать в какой либо переписке, сервис предусматривает возможность отказаться от определённой цепочки.

  • Программное обеспечение Microsoft Exchange Server 2010 на сегодняшний день является одним из наиболее мощных корпоративных почтовых серверов. Обратной стороной этого является некоторая сложность в развертывании данного продукта для администраторов, которые никогда не сталкивались с такой задачей. Поэтому сегодня мы рассмотрим процесс установки и минимального конфигурирования Microsoft Exchange Server 2010 в типовой сети небольшого размера.

    Ни для кого не секрет, что Exchange Server 2010 на сегодняшний день является одним из наиболее мощных корпоративных почтовых серверов . Обратной стороной этого является некоторая сложность в развертывании данного продукта для администраторов, которые никогда не сталкивались с такой задачей. Поэтому сегодня мы рассмотрим процесс установки и минимального конфигурирования в типовой сети небольшого размера.

    Перед развертыванием необходимо подготовить три вещи. Во-первых, это доменное имя, на котором будет размещаться корпоративная почта. Домен должен быть зарегистрирован на компанию и в DNS-зону должны быть внесены записи, указывающие на IP-адрес сервера, на котором будет размещаться наш сервер.

    Во-вторых, необходим компьютер, на котором будет развернут . В принципе, в небольшой сети данный продукт можно установить непосредственно на контроллер домена. Хотя надо учитывать, что рассматриваемый почтовый сервер - продукт весьма ресурсоемкий. Поэтому рекомендуется выносить его на отдельную аппаратную платформу. Кроме того, он существует только в 64-битной версии, а значит, операционная системам на сервере также должна быть 64-разрядной.

    В-третьих, в сети должен быть развернут домен и настроена служба Active Directory. Причем для разворачивания требуется домен уровня не ниже Windows Server 2003. Дело в том, что почтовый сервер очень тесно интегрируется с Active Directory и использует его для многих целей (для хранения конфигурации, информации о получателях и пр.).

    Установка Microsoft Exchange Server 2010

    Итак, предположим, что все предварительные шаги у нас сделаны. Теперь можно приступать к инсталляции . Запускаем дистрибутив продукта. При этом осуществляется проверка на соответствие компьютера и операционной системы основным требованиям, после которой на экране появляется приветственное окно. В первую очередь необходимо установить язык или языки, доступные в нашем . Для этого кликаем мышкой на пункте "Выберите язык Exchange" и выбираем в раскрывшемся меню "Установить только языки, содержащиеся на DVD-диске" (предполагаем, что у нас русскоязычный дистрибутив продукта). Затем кликаем на ссылку "Установите Microsoft Exchange " и дожидаемся распаковки всех необходимых файлов.

    После распаковки открывается окно мастера инсталляции продукта. Оно состоит из нескольких вкладок, каждая из которых соответствует одному этапу процесса установки. Начинается все с "Введения". Это просто информационное окно, на котором нажимаем на кнопку "Далее". Второй этап – лицензионное соглашение. Как обычно, его нужно прочитать и принять. Следующий шаг – соглашение на отправку отчетов об ошибках в Microsoft . На странице установки рекомендуется включить этот пункт. Однако по умолчанию он выключен, поэтому мы оставим эту настройку «как есть».

    Четвертый шаг очень важен. На нем выбирается тип установки. Всего доступно два варианта. В нашем случае, то есть для локальной сети небольшого размера, лучше выбрать обычную установку. При этом будет инсталлировано все, что нужно для работы почтового сервера : транспортный сервер, клиентский доступ, средства управления и пр. Дополнительно активируем чекбокс "Автоматически установить роли и компоненты Windows Server, необходимые для сервера Exchange Server ". В случае необходимости меняем папку, в которую будет инсталлирован почтовый сервер.

    На следующем этапе вводим название нашей организации. Отмечать чекбокс "Применить модель безопасности разделенных разрешений Active Directory в организации Exchange" не нужно. Эта настройка нужна лишь для крупных информационных систем, в которых управление доменом и почтовым сервером осуществляется разными сотрудниками. Далее указываем, есть или нет в корпоративной сети клиенты Microsoft Outlook 2003, для подключения которых требуется наличие базы данных общих папок. Отвечаем положительно: даже если сейчас таких клиентов нет, то, вполне возможно, они появятся в будущем.

    Следующий шаг – настройка домена для доступа к устанавливаемому серверу из Интернета. Он необходим для того, чтобы сотрудники компании могли работать с корпоративными ящиками не только из внутренней сети, но и, например, из дома. Для этого активируем чекбокс "Роль сервера клиентского доступа будет с выходом в Интернет" и вводим в строке нужный домен. В его качестве удобнее всего использовать поддомен корпоративного домена, например, mail.mycompany.ru.

    Далее инсталлятор предлагает нам присоединиться к программе улучшения качества программного обеспечения Microsoft . Соглашаться на это или нет – личное дело каждого. Мы в нашем примере отказываемся и переходим к следующему этапу. Это проверка предварительных требований, в ходе которой система выявляет, действительно ли все готово для установки почтового сервера. Если каких-то компонентов не хватает или при проверке были обнаружены другие ошибки, инсталлятор уведомит об этом, причем не просто сообщит о проблеме, но и приведет подробную информацию о ней вплоть до ссылки на веб-страницу, на которой описано ее решение. В этом случае исправляем недочеты и заново запускаем мастер инсталляции.

    Если же все в порядке, то просто нажимаем на кнопку "Установка", после чего программа начинает непосредственно процесс инсталляции. Сразу отметим, что эта процедура весьма длительная. Время, необходимое на ее выполнения, зависит от доступных вычислительных ресурсов и производительности сервера. Однако в любом случае придется запастись терпением. После завершения инсталляции остается нажать на кнопку "Завершить". На последнем этапе можно обновить . Для этого нужно в основном окне выбрать шаг "Загрузите важные обновления для Microsoft Exchange ".

    Первоначальная настройка Microsoft Exchange Server 2010

    Теперь можно переходить к конфигурированию . Вообще, по этой теме можно писать целые книги – всевозможных настроек в данном продукте огромное множество. Однако мы ограничимся лишь необходимым минимумом. Нам важно, чтобы пользователи нашей небольшой компании могли работать с корпоративными почтовыми ящиками. Вся настройка осуществляется с помощью специальной консоли управления.

    Итак, запускаем консоль управления и подключаемся к локальному серверу. В первую очередь необходимо настроить домен, который будет считаться почтовым. Дело в том, что по умолчанию устанавливает в его качестве домен Active Directory, но так почти никогда не бывает. Поэтому открываем в консоли пункт "Конфигурация организации->Транспортный сервер-концентратор" и переходим на вкладку "Обслуживаемые домены". Выбираем в меню "Действие" пункт "Создать обслуживаемый домен". В открывшемся окне вводим имя и сам домен, после чего устанавливаем переключатель в положение "Уполномоченный домен".

    Затем в том же окне переходим на вкладку "Политики адресов электронной почты" и создаем новую политику, которая разрешит создавать ящики с почтовым доменом, а не с доменом Active Directory. Для этого выбираем в меню "Действие" пункт "Создать политику адресов электронной почты". В открывшемся окне вводим название политики (проще всего указать имя домена), нажимаем на кнопку "Обзор" и выбираем контейнер Users. После этого дважды нажимаем на кнопку "Далее" и переходим на страницу определения правил автоматического формирования адресов электронной почты сотрудников компании. Нажимаем на кнопку "Добавить" и выбираем в открывшемся окне способ генерации первой части адреса (например, "Имя.Фамилия"), устанавливаем переключатель на пункт "Выберите принятый домен для адресов электронной почты" и выбираем с помощью кнопки "Обзор" наш почтовый домен. Все остальные шаги мы пропускаем с помощью кнопки "Далее", а в завершение нажимаем на кнопку "Создать".

    В принципе, после проведения описанных шагов можно считать настроенным и работающим. С его помощью можно отправлять и получать письма, но только в пределах своего почтового домена. То есть он позволяет сотрудникам обмениваться письмами друг с другом. Для того чтобы "научить" почтовый сервер отправлять почту в Интернет, нужно настроить так называемее коннекторы отправки. Это правила, определяющие действия сервера для писем, которые адресованы на "внешние" домены.

    Итак, открываем в консоли пункт "Конфигурация организации->Транспортный сервер-концетратор" и переходим на вкладку "Соединители отправки". По умолчанию никаких элементов в нем нет. Выбираем в меню "Действие" пункт "Создать соединитель отправки". В открывшемся окне вводим имя нового коннектора, указываем наш почтовый домен и нажимаем на кнопку "Далее". На следующей странице надо ввести домены, для которых будет срабатывать данный коннектор. Понято, что в нашем случае письма должны уходить на любые адреса, а поэтому мы нажимаем на кнопку "Добавить" и в строке "Адресное пространство" вводим "звездочку". Переходим на следующую страницу и выбираем на ней пункт "Использовать MX-записи DNS для автоматической маршрутизации электронной почты". Все остальные шаги пропускаем с помощью кнопки "Далее" и для окончания создания настройки нажимаем на кнопку "Создать".

    Следующий этап настройки необходим для того, чтобы смогу получать почту из Интернета, то есть от внешних почтовых адресов. Для его осуществления открываем в консоли пункт "Настройка серверов->Транспортный сервер-концентратор". По умолчанию при установке сервера создается два соединителя получения с именами Client и Default. Первый из них предназначен для получения почты от клиентов Outlook Express. И поскольку такая возможность вряд ли используется, его можно отключить.

    Соединитель же Default требует дополнительной настройки. Дело в том, что по умолчанию в запрещен прием почты от анонимных серверов, то есть от серверов, не прошедших аутентификацию. К этой категории относятся все сервера в Интернете, именно поэтому почта с них и не поступает. Для исправления данной проблемы дважды кликаем мышкой по коннектору. При этом открывается окно его свойств. На вкладке "Общие" меняем доменное имя на реальное. После этого переходим на вкладку "Группы разрешений" и активируем чекбокс "Анонимные пользователи". Далее открываем вкладку "Проверка подлинности" и отключаем на ней чекбокс "Проверка подлинности Exchange Server".

    Собственно говоря, на этом минимальную настройку можно считать завершенной. Сервер может принимать и отправлять корреспонденцию как внутри обслуживаемого домена, так и на внешние почтовые ящики.






























    Exchange Server 2010 - программный продукт от корпорации Microsoft для обмена почтовыми, голосовыми, мгновенными сообщениями и поддержкой организации совместной работы (доступ к задачам, календарям, веб-доступ и поддержка мобильных устройств).

    Данный продукт довольно тесно связан с Active Directory (AD), в которой хранится большая часть данных пользователей (связи доменных и почтовых аккаунтов пользователей, списки контактов), хотя почтовые ящики, ввиду своего размера, хранятся отдельно.

    Когда нужна корпоративная почта?

    Преимущества, которые получает компания от внедрения собственного сервера корпоративной почты:

    1. Статус. Наличие собственного домена в почтовых сообщениях сотрудников компании, делает компанию более презентабельной для бизнес-партнеров, нежели при использовании услуг бесплатных почтовых сервисов.

    2. Возможность создания правил пересылки почты.

    3. Централизованное хранилище корпоративной переписки компании.

    4. Наличие корпоративной адресной книги.

    Необходимость внедрения в качестве корпоративного сервера почты Exchange Server 2010 (далее ES 2010) может возникнуть, если организации необходимо нечто больше чем прием-отправка электронной почты.

    Руководители предприятия хотят назначать подчиненным задания и контролировать их выполнение.

    В свою очередь, рядовые пользователи хотят эффективно планировать встречи и собрания, имея доступ к почте в любое время без привязки к рабочему месту.

    Исходя из этих требований, повышается ожидаемый уровень информационной безопасности.

    Т.к. руководители хотят быть уверенными в конфиденциальности переписки, а рядовые пользователи хотят получать как можно меньше вирусов и спама.

    Преимущества и недостатки внедрения Exchange Server 2010

    Преимущества внедрения ES 2010:

    1. Наличие широких функциональных возможностей.

    2. Интеграция с доменной структурой Windows .

    3. Относительно простое администрирование.

    К недостаткам ES 2010, следует отнести:

    1. Высокую стоимость внедрения.

    2. Высокие требования к производительности оборудования.

    3. Необходимость отдельного приобретения антивирусного и антиспамового модулей .

    4. Необходимость в создании доменной инфраструктуры.

    Установка Exchange Server 2010

    Коротко опишем процедуру установки ES 2010. Отметим, что для настройки будет использоваться оригинальная, англоязычная версия почтового сервера .

    Совет! Для установки нам потребуется 2 сервера с установленной MS Windows Server 2008R2, при этом на одном из них должна быть поднята и настроена роль службы каталогов AD, с него и начнем.

    Шаг 1. Настройка контролера домена

    Дальнейшая настройка будет выполняться на контролере с ролью «Shema Master».

    Загружаем на контролер домена самораспаковующийся архив ES 2010, запускаем приложение и указываем место для распаковки файла.

    Для удобства архив можно распаковать в корень диска С .

    Переходим в распакованный ранее каталог, с помощью команды - «cd c:\exchange» и выполняем подготовку схемы AD, набрав команду - «Setup.com /PrepareSchema» (все команды вводим без кавычек).

    После завершения подготовки схемы AD, создадим организацию в Exchange с помощью команды «Setup.com /PrepareAd /OrganizationName: «COMP»».

    Имя организации «OrganizationName» нужно указывать латиницей, записав в этот пункт имя организации, для которой выполняется настройка, в качестве примера, назовем нашу организацию СОМР.

    После успешного выполнения данной команды, подготовку AD и создание организации Exchange завершена.

    Переходим ко второму серверу, на котором планируется развернуть почтовый сервер.

    Шаг 2. Настройка почтового сервера

    Копируем и распаковываем заранее скачанный дистрибутив аналогично предыдущему пункту и переходим к установке необходимых компонентов, набор которых зависит от версии операционной системы и ролей, которые планируется использовать на сервере.

    Запускаем Windows PowerShell от администратора, и прописываем «Import-Module ServerManager».

    В нашем случае, установка Exchange 2010 производится на ОС Windows Server 2008R2, поэтому набор устанавливаемых компонент будет следующим:

    «Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Windows-Auth, Web-Basic-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,RSAT-Web-Server,WAS-Process-Model,Web-ISAPI-Ext,Web-Digest-Auth,Web-Dyn-Compression,NET-HTTP-Activation,Web-Asp-Net,Web-Client-Auth,Web-Dir-Browsing,Web-Http-Logging,Web-Http-Errors,Web-Http-Tracing,Web-Http-Redirect,Web-ISAPI-Filter,Web-Request-Monitor,Web-Static-Content,Web-WMI,RPC-Over-HTTP-Proxy-Restart».

    Выполнив установку всех компонентов, сервер перезагрузится в автоматическом режиме.

    Копируем приложение FilterPack64bit.exe на будущий почтовый сервер и запускаем его. После запуска мы будем иметь дело с Мастером установки MSOffice 2010 Filter Pack. Переходим далее:

    Соглашаемся с требованиями лицензии и также жмем «Next»:

    После подготовительной установки всех необходимых компонент, переходим к непосредственной установке почтового сервера ES 2010.

    Перемещаемся в папку с распакованным дистрибутивом и запускаем файл установки «setup.exe». Выбираем 4-й пункт в меню «Install»:

    Ознакамливаемся с информацией об ES 2010, жмем «Next»:

    Читаем условия лицензии, соглашаемся, переходим к следующему шагу.

    На следующем шаге нам предлагают оповещать компанию Microsoft об ошибках, происходящих с почтовым сервером, отказываемся (выбираем «No»).

    Выбираем роли, которые будут установлены на сервер. В нашем случае это стандартный набор ролей, отмечаем «Typical Exchange Server Installation».

    После этого, мастер установки интересуется есть ли в нашей сети ПК, на которых установлен почтовый клиент «Outlook 2003» .

    Указываем доменное имя сервера почты для доступа из пользователей из .