четверг, 15 ноября 2012 г.

Установка Exchange Server 2013 – часть 3 [настройка]

Exchange_2013Продолжаю цикл статей под названием Установка Exchange Server 2013. Сейчас уже становиться понятно, что название для цикла было выбрано неудачно. Цикл следовало бы назвать “Внедрение Exchange 2013” т.к. я собираюсь рассмотреть все аспекты и затронуть все темы, от предварительной подготовки, до окончательной настройки, почтового потока.






ВНИМАНИЕ: Если Вы испытываете проблемы с установкой или настройкой Exchange, то можете обратиться за помощью в бесплатную службу поддрежки support@danshin.ms



На данный момент было написано две статьи:
В них было рассказано о том как подготовить сервер к установке Exchange 2013 и описан сам процесс установки.

Дополнительно рекомендую внимательно изучить статью:
В ней приведена информация, которая поможет Вам сократить время в некоторых ситуациях.

После установки Microsoft Exchange Server 2013 в Вашей организации, вам нужно настроить почтовый поток и доступ для клиентов в Exchange Server 2013 . Без этих дополнительных шагов, вы не сможете отправлять почту в Интернет и внешние клиенты, такие как Microsoft Office Outlook и ActiveSync устройства не смогут подключиться к вашей организации Exchange.

В этой статье предполагается, что Exchange развернут как описано в вышеприведенных статьях, с одним сайтом Active Directory и одним пространством имен Simple Mail Transport Protocol (SMTP).
В этом примере я использую следующие настройки:
    • DNS-имя домена corp.contoso.com,
    • NetBIOS имя домена: corp
    • Внешнее имя сайта: mail.danshin.ms
    • IP-адрес сервера 172.21.0.38.
 Вы можете заменить их на те, что используются в Вашей организации.
В будущих статьях я более подробно рассмотрю все, что связано с почтовым потоком и клиентским и мобильным доступом. Сейчас ограничусь лишь той информацией которой будет достаточно для первоначальной настройки.

Введение

  • Предполагаемое время для выполнения этой задачи: 35 минут
  • В каждой организации должен быть установлен минимум один Client Access сервер и один Mailbox сервер. Все роли могут быть установлены на одном сервере. Однако если Вы планируете разделять роли, то рекомендуется сначала устанавливать Mailbox сервер.
  • В Exchange 2013 не требуется установка Client Access в каждом сайте Active Directory где установлен Mailbox. Например Вы можете установить Mailbox в сайт без выхода в Internet и направлять почту через Client Access сервер установленный в Active Directory сайте с выходом в Internet.
  • Вы будете получать предупреждения сертификата при подключении к вебсайту при помощи Exchange Administration Center (EAC) , до тех пор пока вы не настроите сертификат Secure Sockets Layer (SSL) на сервере клиентского доступа. Как это сделать будет показано позже, в этой статье.
  • Для получения информации о сочетаниях клавиш, которые могут применяться к процедурам в этой статье см. Keyboard Shortcuts in Exchange 2013.
tipПодсказка:
В случае возникновения проблем Вы можете обратиться на форум: Exchange Server или написать мне на адрес эл. почты mdanshin@gmail.com


Что осталось за рамками статьи

  • В этой статье я не стал подробно рассматривать как создавать DNS записи. Уверен, что Вы сами сможете это сделать. Я указал лишь какие записи должны быть созданы.
  • Весь пример основан на том, что мы настраиваем внутренний сервер. Проброс данного сервера в Internet выходит за рамки данной статьи. Для того чтобы почта принималась снаружи Вам самим придется позаботиться о том, как вывести сервер в Internet . Я только покажу как сделать необходимые настройки на сервере.
  • В статье не приводится подробных сведений о SSL сертификатах и о том как они работают. Приводятся лишь конкретные инструкции, которые нужно выполнить для настройки сертификатов в Exchange 2013. При этом предполагается, что вы хоть раз делали самоподписной сертификат или заказывали и устанавливали сертификат от стороннего поставщика.

Что нужно сделать

  • Шаг 1: Создать соединитель отправки (Send connector)
  • Шаг 2: Добавить дополнительные принимаемые домены (accepted domains)
  • Шаг 3: Настроить почтовую политику по умолчанию (default email address policy)
  • Шаг 4: Настроить SSL сертификат (SSL certificate)
  • Шаг 5: Настроить внешние имена (external URLs)
  • Проверить работоспособность 

Шаг 1: Создать соединитель отправки (Send connector)

Чтобы отправлять почту в Internet Вам нужно создать соединитель отправки (Send connector). Для этого сделайте следующее.

1. Откройте Internet Explorer и пройдите по адресу “https://(fully qualified domain name (FQDN) of Client Access server)ECP”, где FQDN – это полное имя компьютера. В моем примере ссылка выглядит так “https://hq-ib-dan-01.corp.contoso.com/ecp
imageВАЖНО:
Если Вы получите следующее сообщение:
To use Outlook Web App, browser settings must allow scripts to run. For information about how to allow scripts, consult the Help for your browser. If your browser doesn't support scripts, you can download Windows Internet Explorer for access to Outlook Web App.

то проще всего добавить сайт в доверенные, но вообще нужно разрешить выполнение скриптов.



2. Введите логин и пароль и нажмите “sign in”.

3. Перейдите в Mail flow - Send connectors. На странице Send connectors нажмите Add (Add Icon).
image

4. В открывшемся окне New send connector впишите имя Вашего соединителя (Send connector) и выберите опцию Internet. Затем нажмите Next.
image

5. Убедитесь, что выбрана опция “MX record associated with recipient domain” и нажмите Next.
image

6. В разделе Address space, нажмите AddAdd Icon. В открывшемся окне Add domain убедитесь, что в поле Type написано SMTP. В поле Fully Qualified Domain Name (FQDN) введите символ * (звездочка), а затем нажмите Save.
image

7. Убедитесь, что поле “Scoped send connector” не выбрано и нажмите  Next.

8. В поле Source server нажмите AddAdd Icon. В открывшемся окне выберите сервер с ролью Mailbox который будет использоваться для отправки почты в интернет через сервер с ролью Client Access. В нашем примере всего один сервер – его и выбираем. После этого нажмите кнопку “Add“, а затем OK.
image

9. Теперь нажмите Finish.
Примечание:
После установки Exchange 2013 был создан принимающий соединитель по умолчанию (default inbound Receive connector). Этот соединитель принимает анонимные SMTP соединения от внешних серверов. Вам не требуется делать никаких дополнительных настроек. Если Вы хотите ограничить подключение от внешних серверов Вам следует изменить коннектор “Default Frontend (имя_сервера)“ на сервере клиентского доступа (Client Access server). 
image
  

Как убедиться, что все работает?


Чтобы убедиться в том, что Вы правильно создали соединитель отправки (outbound Send connector) сделайте следующее:

1. В EAC убедитесь, что новый соединитель появился в разделе Mail flow - Send connectors.
2. Откройте Outlook Web App и отправьте почтовое сообщение внешнему получателю. Если Ваше сообщение было получено, то Вы сделали все правильно!
Шаг 2: Добавить дополнительные принимаемые домены (accepted domains)
После того как вы развернули Ваш новый Exchange 2013 в организации, в качестве принимающего домена Exchange использует имя домена Active Directory. Если Вы хотите, чтобы Выши пользователи имели возможность принимать почту для других доменов или отправлять от их имени Вы должны добавить эти домены как “принимаемые домены” (accepted domain). Этот домен также добавляется как  основной SMTP адрес (primary SMTP address ) в политику почтовых адресов по умолчанию (default email address policy) на следующем шаге.
Важно: Внешняя  MX запись требуется для каждого SMTP домена для которого Вы собираетесь принимать почту из Интернет. Каждая MX запись должна разрешать внешний сервер, который будет принимать почту в Вашей организации.

1. Откройте Internet Explorer и пройдите по адресу “https://(fully qualified domain name (FQDN) of Client Access server)ECP”, где FQDN – это полное имя компьютера. В моем примере ссылка выглядит так “https://hq-ib-dan-01.corp.contoso.com/ecp
image 
2. Введите логин и пароль и нажмите “sign in”.
3. Перейдите в раздел Mail flow - Accepted domains. На странице Accepted domains нажмите AddAdd Icon.
4. В окне New accepted domain введите имя нового принимаемого домена.
5. В поле Accepted domain введите SMTP имя принимаемого домена. Например danshin.ms.
6. Выберите опцию Authoritative domain и нажмите Save.
image 

Чтобы убедиться, что все выполнено правильно удостоверьтесь, что новый принимаемый домен появился в Mail flow - Accepted domains.

Шаг 3: Настроить почтовую политику по умолчанию (default email address policy)

Если Вы добавили новый принимающий домен, как показано в предыдущем шаге, и Вы хотите, чтобы этот домен был добавлен каждому Вашему получателю в качестве основного SMTP адреса, для этого нужно изменить политику почтовых адресов по умолчанию (default email address policy).

1. Откройте Internet Explorer и пройдите по адресу “https://(fully qualified domain name (FQDN) of Client Access server)ECP”, где FQDN – это полное имя компьютера. В моем примере ссылка выглядит так “https://hq-ib-dan-01.corp.contoso.com/ecp

2. Введите логин и пароль и нажмите “sign in”.

3. Перейдите в раздел  Mail flow - Email address policies. В окне Email address policies выберите Default Policy и нажмите EditEdit Icon.
image

4. На странице Default Policy Email Address Policy нажмите Email Address Format.

5. В разделе Email address format, выберите SMTP адрес который Вы хотите изменить и нажмите EditEdit Icon.

6. На странице Email address format, в поле Email address parameters, введите SMTP домен который Вы хотите использовать для всех получателей в организации. Этот домен должен совпадать с тем, что Вы создали в предыдущем шаге. Затем нажмите Save.
image

7. В окне Default Policy нажмите Save

8. В окне дополнительных параметров Default Policy нажмите Apply.
image
noteНа заметку: Мы рекомендуем Вам настроить каждому пользователю user principal name (UPN) так, чтобы он совпадал с основным email адресом (primary email address). Если этого не сделать, то пользователю придется вручную добавлять domain\user name или UPN в качестве дополнительного email адреса. Если UPN совпадает с email адресом, то Outlook Web App, ActiveSync, и Outlook будут автоматически сопоставлять email адрес с UPN.


Как проверить, что все работает?

Чтобы проверит, что Вы успешно настроили политику почтовых адресов по умолчанию (default email address policy), выполните следующее:
  1. В EAC, перейдите в Recipients - Mailboxes.
  2. Выберите почтовый ящик, а затем в дополнительной панели (details pane) убедитесь, что поле User mailbox имеет значение вида (alias)@(new accepted domain).
image
ПРИМЕЧАНИЕ: Для того, чтобы я смог увидеть вступившие в силу изменения мне понадобилось нажать кнопку Refresh.
Дополнительно к этому Вы можете создать новый почтовый ящик и убедиться, что он получил то email который Вы настроили. Для этого сделайте следующее:

1. Перейдите в Recipients - Mailboxes и нажмите AddAdd Icon

2. На странице создания нового почтового ящика введите все необходимые данные и нажмите Save.
image

3. Выберите почтовый ящик, а затем в дополнительной панели (details pane) убедитесь, что поле User mailbox имеет значение вида (alias)@(new accepted domain).

Шаг 4: Настроить SSL сертификат (SSL certificate)

Некоторые сервисы, например Outlook Anywhere или ActiveSync, требуют установленного и настроенного сертификата на Вашем Exchange 2013 сервере. Далее показано как настроить сервер на работу с SSL сертификатом выпущенным сторонним производителем (third-party certificate authority (CA))

1. Откройте Internet Explorer и пройдите по адресу “https://(fully qualified domain name (FQDN) of Client Access server)ECP”, где FQDN – это полное имя компьютера. В моем примере ссылка выглядит так “https://hq-ib-dan-01.corp.contoso.com/ecp

2. Введите логин и пароль и нажмите “sign in”.
3. Перейдите в раздел Servers - Certificates. На странице Certificates убедитесь, что выбран Ваш Client Access сервер, в выпадающем списке Select server нажмите AddAdd Icon.
image

4. В открывшемся окне New Exchange certificate выберите Create a request for a certificate from a certification authority, и нажмите Next.
image

5. Введите имя для нового сертификата и нажмите Next.
image

6. Если Вы хотите запросить wildcard сертификат, то выберите пункт Request a wild-card certificate, а затем введите имя рутового домена (root domain) в поле Root domain. Если Вы не хотите заказывать wildcard сертификат, а хотите перечислить по отдельности каждый домен, который вы хотите добавить в сертификат, не ставьте галочку, а просто нажмите Next.
image

7. Нажмите Browse и выберите Exchange сервер на котором Вы хотите сохранить сертификаты. Сервер, который Вы выберите, должен быть внешним Client Access сервером и смотреть в интернет. Нажмите Next.
image
image

8. Для каждого сервиса в списке выберите внешнее или внутреннее имя сервера, которое будет использоваться для подключения пользователей. Например для Outlook Web App (when access from the Internet), Вы можете написать owa.danshin.ms. Для OWA (when access from the Intranet), можно написать hq-ib-dan-01.corp.contoso.com. Эти домены будут использоваться при создании запроса SSL сертификата. Теперь нажмите Next.
image

9. Добавьте любые дополнительные домены в SSL сертификат и нажмите Next.
image

10. Введите информацию о своей организации. Эта информация будет включена в SSL сертификат. Нажмите Next.
image

11. Введите сетевой путь где Вы хотите сохранить запрос на сертификат и нажмите Finish.
image

После сохранения запроса на сертификат, отправьте его в центр сертификации (certificate authority (CA)). Это может быть внутренний CA или сторонний центра сертификации. Клиенты, которые подключаются к серверу клиентского доступа должны доверять CA который выпустит Вам сертификат. После получения сертификата от центра сертификации, выполните следующие шаги:

1. В разделе Server - Certificates в EAC, выберите запрос на сертификат который был создан на предыдущем шаге.
  image

2. На панеле деталей нажмите Complete в разделе Status.
image

3. На странице complete pending request введите путь к вашему SSL сертификату и нажмите OK.
image

4. Выберите только что добавленный сертификат и нажмите EditEdit Icon.

5. В открывшемся окне нажмите Services.

6. Выберите сервисы для которых вы хотите назначить данный сертификат. Как минимум Вы должны выбрать SMTP и IIS. Затем нажмите Save.
image

7. Если Вы получите предупреждение Overwrite the existing default SMTP certificate?, нажмите OK.
image


Как убедиться, что все работает?

Чтобы убедиться, что вы успешно добавили новый сертификат сделайте следующее:
  1. В EAC, перейдите в раздел Servers - Certificates.
  2. Выберите новый сертификат, а затем на панели деталей убедитесь в следующем:
    • Status показан как Valid
    • Assigned to services показан как IIS и SMTP
image
 

Шаг 5: Настроить внешние имена (external URLs)

После того как Вы настроили внешний домен и установили сертификат Вам нужно настроить внешний домен на виртуальных каталогах (virtual directories) Client Access сервера. А затем создать DNS записи. Ниже показано как настроить одинаковые внешние домены на всех виртуальных каталогах. Если на какие-то каталоги Вы хотите настроить другие домены Вам нужно настроить внешние ссылки (external URLs) вручную. Для более подробной информации см. Virtual Directory Management.

1. Откройте Internet Explorer и пройдите по адресу “https://(fully qualified domain name (FQDN) of Client Access server)ECP”, где FQDN – это полное имя компьютера. В моем примере ссылка выглядит так “https://hq-ib-dan-01.corp.contoso.com/ecp

2. Введите логин и пароль и нажмите “sign in”.

3. Перейдите в Servers - Servers и нажмите Configure external access domain.
image

4. В разделе Select the Client Access servers to use with the external URL нажмите AddAdd Icon

5. Выберите Client Access сервер, который Вы хотите настроить и нажмите Add. После этого нажмите OK.
image

6. В поле Enter the domain name you will use with your external Client Access servers введите название внешнего домена и нажмите Save.
image
image

7. Перейдите в ServersServers выберите внешний Client Access сервер и нажмите EditEdit Icon.
image

8. Выберите Outlook Anywhere.

9. В поле Specify the external hostname укажите внешнее FQDN имя для Client Access сервера. Например mail.danshin.ms.
image

10. Нажмите Save.

После того как Вы настроили внешние URL на виртуальные директории Client Access сервера Вам нужно создать DNS записи для Autodiscover, Outlook Web App, и приема почты.

Следующий пример показывает как настроить рекомендованные DNS записи, которые необходимы для работы почтового потока и подключении внешних клиентов.

В данном примере я использую внутренний IP адрес. Но Ваши DNS записи должны указывать на внешний IP адрес Client Access сервера и использовать доступные из вне FQDN-ы, которые Вы настроили на своем Client Access сервере.

FQDN DNS record type Value
danshin.ms MX Mail.danshin.ms
Mail.danshin.ms A 172.21.0.38
Owa.danshin.ms A 172.21.0.38
Autodiscover.danshin.ms A 172.21.0.38
Как проверить, что все работает?

Чтобы убедиться, что Вы правильно настроили внешние URL на виртуальные директории Client Access сервера, выполните следующее:

1. В EAC перейдите в Servers - Virtual directories.
2. В поле Select server выберите внешний (Internet-facing) Client Access сервер.
3. Выберите виртуальную директорию, а затем на панели деталей убедитесь, что поле External URL содержит корректные сведения о FQDN, как показано ниже:

Virtual directory








External URL value
Autodiscover No external URL displayed
ECP https://mail.danshin.ms/ecp
EWS https://mail.danshin.ms/EWS/Exchange.asmx
Microsoft-Server-ActiveSync https://mail.danshin.ms/Microsoft-Server-ActiveSync
OAB https://mail.danshin.ms/OAB
OWA https://mail.danshin.ms/owa
PowerShell http://mail.danshin.ms/PowerShell
image  

Чтобы убедиться, что Вы правильно настроили DNS записи сделайте следующее:

1. Откройте командную строку и наберите nslookup.exe.

2. В nslookup найдите все А записи для каждого созданного Вами FQDN. Проверьте, что возвращается правильный IP адрес для каждого FQDN.

3. В nslookup введите set type=mx и найдите принимаемый домен, который Вы настроили на шаге 1.

Убедитесь, что возвращаемое значение совпадает с FQDN Client Access сервера.
image


Как проверить работу почты?

Чтобы убедиться, что Вы правильно настроили почтовый поток и доступ для внешних клиентов, сделайте следующее:

1. В Outlook или на устройстве с ActiveSync создайте новый профиль. Убедитесь, что профиль успешно создан.

2. В Outlook, или на мобильном устройстве отправьте новое сообщение на внешний почтовый ящик. Убедитесь, что сообщение получено.

3. Во внешнем почтовом ящике ответьте на полученное из Exchange сообщение. Убедитесь, что сообщение дошло до почтового ящика Exchange.

4. Зайдите на https://owa.danshin.ms/owa и удостоверьтесь, что Вы не получаете предупреждение о не доверенном сертификате.


На этом установка и настройка Exchange 2013 завершена.
Следующие статьи я собираюсь посвятить Правам. Рассказать о модели доступа Role Based Access Control (RBAC) и о том как делегировать права администраторам и пользователям.
   
clip_image002[6] Зеркало блога в Facebook https://www.facebook.com/Danshin.ms
Группа Facebook посвященная Exchange 2013 https://www.facebook.com/#!/groups/Exchange2013/

понедельник, 12 ноября 2012 г.

Установка Exchange Server 2013 – часть 2 [установка]

В одной из предыдущих статей (Установка Exchange Server 2013 Preview – часть 1 - подготовка) я рассматривал подготовительные шаги, которые необходимо выполнить перед началом установки. Та статья писалась еще когда финальная версия Exchange 2013 не была доступна. Но подготовительные действия остались неизменными. Поэтому прежде чем приступить к установке Exchange 2013 прочитайте статью и выполните действия описанные в ней.






ВНИМАНИЕ: Если Вы испытываете проблемы с установкой или настройкой Exchange, то можете обратиться за помощью в бесплатную службу поддрежки support@danshin.ms




В данной статье будет описан способ установки при помощи Мастера Установки. Имейте ввиду, что когда вы установите любую роль Exchange 2013 вы больше не сможете воспользоваться Мастером Установки для добавления дополнительной роли на данном компьютере. Для установки дополнительных ролей Вы должны использовать консоль Установка/удаление программ из Панели Управления или использовать командную строчку и setup.exe.

Установка займет примерно 60 минут.

Перед началом установки убедитесь, что Вы прочитали статью Важные аспекты успешной установки Exchange Server 2013 - часть 2.

В каждой организации должен быть установлен минимум один Client Access сервер и один Mailbox сервер. Все роли могут быть установлены на одном сервере. Однако если Вы планируете разделять роли, то рекомендуется сначала устанавливать Mailbox сервер.

В Exchange 2013 не требуется установка Client Access в каждом сайте Active Directory где установлен Mailbox. Например Вы можете установить Mailbox в сайт без выхода в Internet и направлять почту через Client Access сервер установленный в Active Directory сайте с выходом в Internet.

Убедитесь, что Вы выполнили все требования первоначальной настройки, которые я описал в статье Установка Exchange Server 2013 Preview – часть 1 – подготовка.

Если Вы предварительно не подготавливали схему Active Directory то это будет выполнено во время установки. Но убедитесь, что Ваша учетная запись входит в группу “Schema Admins”. Так же учетная запись должна быть членом группы “Enterprise Admins”.

И не забудьте присвоить Вашему серверу имя, с которым он будет потом работать. После того как Вы установите Exchange 2013 переименование сервера не поддерживается.

Итак приступим к установке:

1. Запустите Setup.exe

Если у вас включен User Account Control (UAC), то setup.exe нужно запускать через правую кнопку выбрав “Run as Administrator”.

2. Первый экран, который Вас встрети – это предложение скачать и установить обновления. Я разворачиваю Exchange 2013 в изолированной среде и пропускаю этот шаг выбирая пункт “Don’t check for updates right now”. Нажимаем Next.
image

3. Мастер установки скопирует необходимые файлы во временную папку. Дождитесь окончания этого процесса.
image
image

4. После выполнения всех подготовительных операций мастер установки отображает окно “Introduction”, в котором вы можете получить дополнительные сведения пройдя по ссылкам “Read about Microsoft Exchange Server 2013” и “Read about supported languages”. А так же воспользоваться помошником по внедрению Exchange 2013 перейдя по ссылке “Use the Exchange Server 2013 Deployment Assistant”. На момент написания данной статьи помощник по внедрению Exchange 2013 еще не доступен. После того, как вы обогатились новой информацией нажимайте Next.
image

5. На следующем шаге Вас ждет лицензионное соглашение. Для продолжения установки Вам нужно внимательно прочитать и принять его выбрав пункт “I accept the term in the license agreement” и нажать Next.
image

6. Теперь установщик просит Вас определить будете ли Вы использовать настройки, предлагаемые по умолчанию или нет. Выбрав пункт “Use recommended settings” Exchange будет автоматически отправлять в Microsoft отчеты об ошибках, информацию о железе вашего компьютера и о том как Вы используете Exchange. Если Вы выберите “Don't use recommended settings” то эти опции будут отключены, но вы сможете их включить позже.
Определившись нажимайте Next.
image

7. Теперь Вам предстоит выбрать роли, которые Вы хотите установить. Вы можете выбрать какую-то одну роль или установить обе роли сразу. В дальнейшем Вы сможете добавить роль, при необходимости. Вы можете установить только консоль управления “Management tools”, не выбирая ниодной роли. Если Вами была выбрана хоть одна роль, то консоль управления будет установлена автоматически.
Выберите опцию “Automatically install Windows Server roles and features that are required to install Exchange Server”, чтобы установщик смог установить необходимые компоненты автоматически. Этот шаг не заменяет тех шагов, которые Вы выполняли на этапе подготовки (Установка Exchange Server 2013 Preview – часть 1 – подготовка). Нажмите Next для продолжения.
image

8. На следующем экране установщик покажет Вам сколько требуется пространства для установки и покажет свободное пространство. При необходимости можно изменить путь установки Exchange 2013. Потом нажмите Next.
image

9. Теперь Вам необходимо определиться с названием Вашей почтовой организации. Имя не может быть более 64 символов. На этом же экране Вы можете выбрать модель управления, выбрав пункт “Apply Active Directory split permission security model to the Exchange organization”. Это позволит Вам разделить права управления Exchange и active Directory. Подобная модель управления часто применяется в крупных компания для разделения зон ответственности между администраторами. Администраторы Exchange не увправляют Active Directory и наоборот. Если Вы собираетесь управлять и Exchange и Active Directory, то данный пункт выбирать не надо.
Определившись с именем и моделью управления двигаемся дальше, нажав кнопку Next.
image

10. Если Вы выбрали для установки роль Mailbox Вам будет предложено включить или отключить функцию “Malware Protection”. Если Вы решите отключить данный функционал, то сможете его включить в будущем. Нажимайте Next – осталось не много.
image

11. На странице “Readiness Checks” (проверка готовности) проверяется состояние готовности организации и сервера. Если они не выполнены успешно, необходимо устранить все обнаруженные ошибки, прежде чем вы сможете установить Exchange 2013. Вам не нужно закрывать установщик, чтобы разобраться с ошибками. После устранения ошибки нажмите кнопку Retry, чтобы запустить процесс проверки заново.. Не забудьте просмотреть рассмотреть предупреждения, о которых Вам будет сообщено. Если все проверки завершились успешно, нажмите кнопку Install, чтобы установить Exchange 2013.
image

12. Начнется процесс установки. Запаситесь терпением, дождитесь окончания и перезагрузите компьютер. После этого нужно будет выполнить ряд действий, завершающих установку. Об этом в следующей статье.
image

P.S.
Во время установки я столкнулся с проблемой на этапе установки сервиса транспорта. Пришлось прервать процесс и разобраться с проблемой. Памятуя о том, что транспорт чувствителен к IPv6 я первым делом проверил, не выключен ли IPv6. Оказалось, что выключен. Включил и запустил setup.exe заново. Очень понравилось то, что мне не пришлось проходить все шаги с самого начала. Установщик запомнил на чем он остановился и продолжил ровно с того места где установка прервалась.
Не смотря на это установщик выдал туже ошибку. Я решил полностью удалить Exchange и заново пройти все шаги. Для этого я пошел в Панель Управления -> Установка/удаление программ, выбрал Exchange 2013 и нажал Uninstall. Удалил. Запускаю заново и о ужас!!! Установщик выдал такое количество ошибок, что я испугался. Пришлось дополнительно удалять папку "C:\Program Files\Microsoft\Exchange Server" и объект Active Directory "Microsoft Exchange System Objects". Только после этого установщик смог нормально продолжить повторную установку Exchange 2013.
К сожалению повторная установка не удалась. Ошибка та же. Опять удалил Exchange. Друзья попросили убедиться, что контроллер домен, на котором я устанавливаю Exchange 2013, является GC. Проверил, является. Следующая идея - поставить сначала роль Client Access. Тоже не помогло. Остальные варианты были сложные и не совсем понятные. Решил переустановить ОС. Переустановка ОС решила все проблемы. Видимо в первоначальной ОС, которая кстати разливалась из заранее подготовленного шаблона, была какая-то бяка! Отсюда мораль - использовать чистую установку.



В следующих статьях я рассмотрю, какие шаги нужно будет выполнить после инсталляции. Расскажу о том как настроить Exchange 2013, чтобы она начал принимать и отправлять почту. А так же о том как убедиться в том, что у нас все правильно настроено и работает.

Зеркало блога в Facebook - https://www.facebook.com/Danshin.ms
Группа Facebook посвященная Exchange 2013 - https://www.facebook.com/#!/groups/Exchange2013/

четверг, 8 ноября 2012 г.

Важные аспекты успешной установки Exchange Server 2013 - часть 2.

В предыдущей статье (Важные аспекты успешной установки Exchange Server 2013 Preview - часть 1) я рассматривал сведения, которые были актуальны для версии Release Candidate.



Основной документ, на который идет ссылка в статье, претерпел сильные изменения после выхода релиза.
Большинство сведений, приведенных в статье не актуальны.





Актуальные для релиза сведения я привожу в этой статье, которая основана на Release Notes for Exchange 2013 от 2012-10-15. (http://technet.microsoft.com/en-us/library/jj150489(v=exchg.150).aspx)

Перевод выполнялся впопыхах. Если будут замечены неточности прошу Вас сообщить об этом, чтобы я мог их исправить.

Применимо к: Exchange Server 2013
Последнее изменение раздела: 2012-10-15
Добро пожаловать в Microsoft Exchange Server 2013! В этом разделе содержится важная информация, которую необходимо знать для успешного развертывания Exchange 2013. Пожалуйста, прочитайте эту статью полностью, прежде чем приступать к установке Exchange 2013.


В этом разделе рассматриваются следующие темы:

Установка и настройка
Сосуществование с Exchange 2007 и Exchange 2010
Почтовые ящики
Почтовый поток
Соглашения


Установка и настройка

Неправильный запрос во время установки NET 4.0 Framework. Если вы пытаетесь установить Exchange 2013 без установленного ​​на компьютере .NET Framework, программа установки ошибочно запросит установку .NET Framework 4.0, в то время когда, требуется .NET Framework 4.5.
Чтобы обойти эту проблему, установите. NET Framework 4.5. Вам не нужно устанавливать .NET 4.0 Framework. Для получения полного списка необходимых условий, см. Exchange 2013 Prerequisites.

Установщик содержит не правильную справочную информацию по параметрам режима
Uninstall. Справка установщика командной строки показывает, что вы можете использовать параметр Role при удалении Exchange 2013. Это неправильно. Параметр Role не поддерживается при использовании режима Uninstall (Удаление). При удалении Exchange 2013, будут удалены все роли сервера с данного компьютера. Удаление отдельных ролей не поддерживается.
Для получения дополнительной информации о том, как установить Exchange 2013, см. Planning and Deployment

Сосуществование с Exchange 2007 и Exchange 2010
Exchnage 2013 не может быть установлен в том же лесу Active Directory, где уже установлен Exchange 2007 или Exchange 2010. Следует использовать лесов Active Directory где не установлен Exchange 2007 или Exchange 2010. Сосуществование с Exchange 2007 и Exchange 2010 будет доступно позже.

Внимание:
Вы не можете установить Exchange 2007 или Exchange 2010 в лесу, который был подготовлен для Exchange 2013 года, но не был подготовлен для Exchange 2007 или Exchange 2010. Если вы хотите установить Exchange 2007 или Exchange 2010 в лесу, не подготавливайте его для Exchange 2013 года.

Почтовый ящик

Размер почтового ящика увеличивается при переходе с предыдущих версий Exchange. При перемещении почтового ящика с предыдущих версий Exchange на Exchange 2013, размер почтового ящика может увеличиться от 30 до 40 процентов. При этом дисковое пространство используемое базой данных почтовых ящиков не увеличивается. Увеличивается только пространство, занимаемое почтовым ящиком. Увеличение размера почтового ящика связано с включением свойств всех элементов почтового ящика в расчет квоты, обеспечивая более точное вычисление пространства, занимаемого элементами в почтовом ящике. Это увеличение может привести к тому, что у некоторых пользователей будут превышены квоты на размер почтового ящика, когда его переместят на Exchange 2013 года.
Чтобы предотвратить превышение квоты размера почтового ящика, увеличьте эти значения для базы данных или почтового ящика. Для настройки значений используйте параметры IssueWarningQuota, ProhibitSendQuota, и ProhibitSendReceiveQuota в командлетах Set-MailboxDatabase и Set-Mailbox соответственно.

Почтовый поток

Сервер клиентского доступа не поддерживает NTLM аутентификацию. Сервер клиентского доступа не сообщает поддержку NTLM аутентификация когда клиенты и серверы подключаются к нему по SMTP. SMTP клиенты и серверы, которые требуют NTLM не смогут отправлять почту через сервера клиентского доступа.
Чтобы обойти эту проблему, необходимо настроить SMTP сервера и клиенты на использование других механизмов аутентификации, например Basic Authentication.

Командлеты TransportAgent на сервере клиентского доступа требуют локально-установленного Windows PowerShell. Существует проблема с *-TransportAgent командами, которая препятствует установке, удалению и управлению транспортным агентом на сервере клиентского доступа с помощью командной консоли Exchange Management. Для установки, удаления и управления транспортных агентов на серверы клиентского доступа, вы должны вручную запустить оснастку Exchange Windows PowerShell, а затем использовать комндлеты *-TransportAgent. Если вы попытаетесь установить, удалить или управлять транспортными агентами с помощью Exchange Management Shell, ваши изменения будут применены на сервере Exchange 2013 с ролью почтовых ящиков, к которому вы подключены.
Чтобы установить, удалить, или управлять транспортными агентами на серверах клиентского доступа, выполните следующие действия на сервере которым Вы хотите управлять:

Внимание:
Запуск Microsoft.Exchange.Management.PowerShell.SnapIn, оснастки и запуск командлетов, кроме *-TransportAgent команд, не поддерживается и может привести к непоправимому повреждению Exchange.
Вы должны иметь права локального администратора на сервере клиентского доступа, где вы хотите установить, удалить или управлять агентами транспорта. Мы не поддерживаем изменения списков контроля доступа (ACL) файлов, каталогов Exchange или объектов Active Directory.

Важно:
Выполняйте следующую процедуру только на серверах клиентского доступа. Вам не нужно загружать оснастку Exchange Windows PowerShell, если вы хотите управлять транспортными агентами на серверах почтовых ящиков.

1. Откройте новое окно Windows PowerShell.
2. Выполните следующую команду.

Add-PSSnapin Microsoft.Exchange.Management.PowerShell.SnapIn


3. Выполните задач в обычном режиме.
4. Повторите эту процедуру на каждом сервере Client Access.
 

Соглашения

Неподдерживаемые типы вложений в правилах транспорта. В Exchange 2013, правила транспорта рассматривают .PNG и .GIF файлы как поддерживаемые типы файлов. Но, не смотря на это агентом правил транспорта не правильно извлекаются метаданные из этих файлов. Именно из-за того, что данные типы файлов считаются как поддерживаемыми, транспортные правила, которые содержат предикат AttachmentIsUnsupported не работают с PNG и GIF файлами.
Если вы настроили правила транспорта с AttachmentIsUnsupported предикатами, он не будет работать, когда встречаются файлы с расширением. PNG или. GIF. Если вы хотите использовать правила для этих типов файлов, вам нужно создать еще одно правило, специально для .PNG и .GIF файлов, которое будет выполнять желаемое действия. Чтобы сделать это, вам нужно использовать условие AttachmentExtensionMatchesWords. Например, если вы хотите создать политику по отклонению всех необрабатываемых типов вложений, вы можете создать правило, со следующими настройками:
AttachmentIsUnsupported: True
RejectMessageEnhancedStatusCode: 5.7.1
RejectMessageReasonText: "Это сообщение содержит неподдерживаемые типы вложений."


Тем не менее, правила транспорта не будут применяться для .PNG или .GIF файлов. Чтобы применить аналогичную политику к .PNG или .GIF файлам, необходимо добавить еще одно правило, которое соответствует этим типам вложений, с помощью параметра AttachmentExtensionMatchesWords со значениями "GIF, PNG". Ниже приведен пример того, как создать такое правило:

New-TransportRule "Process GIF and PNG files" -AttachmentExtensionMatchesWords GIF,PNG -RejectMessageEnhancedStatusCode 5.7.1 -RejectMessageReasonText "Это сообщение содержит неподдерживаемые типы вложений."


Полный список типов файлов, поддерживаемых в правилах транспорта см. File Types That Are Supported In Transport Rules.

Создание DLP политики может завершиться неудачно из-за недопустимых символов. При создании политики Предотвращения Потери Данных (data loss prevention, DLP) на основе шаблонов, создание не удается из-за недопустимых символов в локализованной данных. Кроме того, некоторые не-английские раскладки могут содержать текст на английском языке для шаблонов политик DLP или описаний.
Чтобы обойти эту проблему, загрузите обновленные шаблоны DLP политики с сайта Microsoft и установите их. Для получения дополнительной информации см. Microsoft Knowledge Base article.

Правила транспорта и DLP политика может не обнаружить содержание в тексте сообщения или вложении. Некоторые слова в строке темы сообщения или вложении могут остаться незамеченными, даже если эти слова соответствуют условию правила транспорта или DLP политики. Если это произойдет, действия, определенные в правиле или DLP политике не будут применяться на сообщение или его вложения. В настоящие время решения нет.

Даты начала и окончания всегда интерпретируются как MM/DD/YYYY в правовом поиске (legal discovery search) Когда вы выполняете legal discovery search с помощью Microsoft SharePoint federated e-discovery консоли, даты начала и окончания всегда интерпретируется с в формате MM/DD/YYYY. Этот формат даты используется независимо от региональных настроек на локальном компьютере. Эта проблема также возникает при использовании SearchMailboxes Exchange Web Services интерфейса прикладного программирования (API), предоставляемого Exchnage 2013.
Когда вы выполняете вышеупомянутые виды поиска используйте формат даты MM/DD/YYY для даты начала и окончания.


Присоединяйтесь к группе Exchange 2013 на Facebook:
https://www.facebook.com/#!/groups/Exchange2013/