Настройка корпоративной почты Exchange. Подключение Microsoft Exchange Server

В Exchange была найдена уязвимость, позволяющая обычному пользователю получить права доменного администратора. Уязвимость базируется на использовании NTLM over HTTP , NTLM relaying и того факта, что Exchange by -design обладает слишком высоким набором привилегий по отношению к AD . Всё это вкупе привело к тому, что был найден способ заставить Exchange пройти NTLM авторизацию и аутентифицировать злоумышленника. То есть передать проверку подлинности NTLM обратно в Exchange (это называется атакой отражения), и выдать себя за других пользователей. В качестве краткой иллюстрации процесса часто приводится следующая картинка.

Когда у злоумышленника есть подключенный клиент, желающий пройти аутентификацию, он может легко переслать 3 сообщения на сервер между клиентом и сервером, пока не завершится цикл « challenge-response».

В момент аутентификации соединения злоумышленник может просто отправить клиенту сообщение об ошибке или сбросить соединение. После этого злоумышленник может использовать сеанс для взаимодействия с сервером из контекста пользователя, от которого была передана аутентификация.

На GitHub -е уже можно найти утилиты помогающие это сделать, а Интернет пестрит статьями на этот счёт. Для устранения уязвимости Microsoft выпустила исправления. Но на этот раз это не просто обычные HotFix (RU ), их недостаточно просто установить, т.к. они вносят серьёзные архитектурные изменения. В дополнение к ним потребуется выполнить /PrepareAD, /PrepareDomain и сброс учётной записи компьютера (сервера Exchange ). Более детальное изучение вопроса предлагаю начать с поста в блоге команды разработчиков по ссылке ниже.

четверг, 14 июня 2018 г.

for ($ a = 1 ; $ a - lt 100 ; $ a ++ )

Write-Progress -Id 1 -Activity "Main" -Status "Progress->" -PercentComplete $a -CurrentOperation $a

Microsoft Exchange Server

Microsoft Exchange Server - программный продукт для обмена сообщениями и совместной работы. Основные функции Microsoft Exchange:

  • Обработка и пересылка почтовых сообщений
  • Совместный доступ к календарям и задачам
  • Поддержка мобильных устройств и веб-доступ
  • Интеграция с системами голосовых сообщений (начиная с Exchange 2007)
  • Поддержка систем обмена мгновенными сообщениями (поддержка удалена с версии Exchange 2003)

Особенности

Главная особенность сервера - тесная интеграция с Active Directory : большая часть пользовательских данных хранится в Active Directory (связь учётных записей пользователей и почтовых ящиков, списки контактов). Отдельно от Active Directory хранятся только сами почтовые ящики (в связи с существенным размером). Благодаря механизму репликации Active Directory в случае использования нескольких серверов Microsoft Exchange Server сохраняется актуальность данных на всех серверах. Также «автоматически» поддерживается иерархическая система доверительных отношений между доменами.

Поддерживаемые протоколы и клиенты

Microsoft Exchange Server поддерживает следующие протоколы:

  • MAPI - Основной протокол взаимодействия клиентов с Exchange Server, обладает наиболее широкой поддержкой функций обмена почтовыми сообщениями и совместной работы над документами, в календарях и адресных книгах. Начиная с Exchange Server 2007 - также основной протокол обмена данными между ролью Cервера хранения почты (Mailbox role) и прочими ролями Exchange Server 2007.
  • SMTP - основной протокол пересылки почтовых сообщений в Интернете и внутри организации Exchange.
  • POP3
  • IMAP4 - один из клиентских протоколов доступа к Exchange Server.
  • HTTP /HTTPS - один из клиентских протоколов доступа к Exchange Server, кроме того используется для доступа мобильных устройств к Exchange Server, а также для пересылки и распространения адресных книг и календарей клиентам организации Exchange Server.
  • LDAP /LDAPS SSL - протокол обмена данными между Exchange Server и Службой Каталогов Microsoft Windows Active Directory .
  • DAVEx - в Exchange 2003, протокол обмена данными между Exchange подсистемами и IIS , основан на базе WebDAV .

С Microsoft Exchange Server могут работать следующие клиенты:

  • Microsoft Outlook (из состава Microsoft Office) - основной клиент MAPI для работы с сервером с рабочих станций, поддерживает также POP3/SMTP, IMAP4/SMTP, HTTPS, RSS, ATOM.
  • Outlook Express (OE ) - бесплатный упрощенный клиент Outlook, входящий в поставку Microsoft Windows , вплоть до версии Windows XP . Поддерживает все протоколы полной версии, кроме MAPI.
  • Windows Mail - преемник OE в Windows Vista , обладает теми же характеристиками.
  • Outlook Web Access (OWA ) - веб-клиент Exchange (поддерживается почти полная функциональность outlook за исключением возможности редактировать задания из планировщика и локального спам-фильтра).
  • Outlook Mobile Access (OMA ) - (только в Exchange 2000, 2003) предельно упрощённый интерфейс для доступа с мобильных устройств различных производителей (интерфейс потребляющий минимальный трафик и оптимизированный под экраны различного разрешения). Упразднен в Exchange Server 2007, в связи с глобальным распространением ActiveSync.
  • ActiveSync - мобильный клиент, аналог Microsoft Outlook для коммуникаторов и смартфонов различных производителей. Для Exchange 2000 Server мобильных клиентов (только Windows Mobile ActiveSync) поддерживал Microsoft Mobile Information Server; в Exchange 2003 Server эти функции были интегрированы, в виде Exchange ActiveSync (EAS ); для Exchange Server 2007, Microsoft открыла и передала исходные коды клиентского ActiveSync консорциуму Symbian , производителю Palm , и Apple для iPhone , в связи с чем ActiveSync для мобильных устройств был реализован не только для платформы Windows Mobile, но и для SymbianOS, PalmOS, iPhone OS и прочих.
  • Outlook Voice Access (OVA ) - Система голосового доступа к функциям почты, календарей, адресной книги, задачам (начиная с Exchange Server 2007). Поддерживает преобразование текстовой информации в голос (text-to-speech ) в чтении текстовых почтовых сообщений и расписания событий в календаре, а также преобразование голоса в текст (speech-to-text ). Поддерживает прослушивание записанных телефонных голосовых сообщений, надиктовку ответных сообщений, пометок в календаре, с пересылкой сообщений всем приглашенным, а также управление текстовыми, голосовыми сообщениями и событиями в календаре, в почтовом ящике пользователя Exchange 2007. Не требует клиентского ПО, доступ к OVA возможен с любых телефонов, поддерживающих тоновый набор. Управление содержимым почтового ящика может осуществляться как голосовыми командами, так и клавишами телефона. Поддерживается 16 языков доступа и распознавания. Поддержка русского языка реализована в версии Exchange 2010 (Exchange 14) .
  • Произвольные почтовые клиенты - по любым вышеуказанным протоколам, так как они являются открытыми (кроме MAPI).

Резервное копирование

Microsoft Exchange Server, до версии 2003, при установке дополняет стандартный инструмент архивации Windows - NTBackup - поддержкой хранилищ Exchange. Если есть необходимость резервного копирования/ восстановления не только почтовых хранилищ, но и персональных почтовых ящиков, то можно использовать инструменты резервного копирования сторонних производителей, например Symantec Backup Exec, или штатную функцию «Restore-Mailbox». В Microsoft Windows Server 2008 инструмент NTBackup отсутствует, а его аналог непригоден для архивации баз данных Exchange, вместо этого Microsoft рекомендует использовать для резервного копирования почтовых баз данных Exchange, а также служебной информации Active Directory - серверное приложение Microsoft System Center Data Protection Manager (Microsoft SC DPM ), либо альтернативные решения одобренных вендоров. Ситуация была исправлена с выходом Service Pack 2 для Exchange 2007, в этом выпуске существуют компоненты для архивирования разделов с базами Exchange в среде Windows Server 2008.

Кроме этого, Microsoft также публикует список серверных приложений для архивации , производства компаний-партнеров, для архивации хранилищ Exchange Server. Резервное копирование хранилищ в «пофайловом виде», только при условии отключения хранилищ на время резервного копирования - крайне не рекомендуется. Механизм теневого копирования поддерживается, и возможность его применения зависит от выбранного продукта для архивации.

Непрерывность и доступность

Технологии репликации:

  • SCR (Standby Countinuous Replication) - асинхронная репликация баз между серверами
  • LCR (Local Continuous Replication) - асинхронная репликация базы на другой локальный диск

Кластерные технологии:

  • CCR (Cluster Countinuous Replication) - асинхронная репликация баз между узлами в кластере, защита от потери данных при переключении реализована за счет задержки сообщений в очереди HT на заданный интервал времени)
  • Есть вариант кластера с единым хранилищем.

Для реализации отказоустойчивости предлагается единственная технология DAG , прежние технологии SCR,LCR,CCR и кластер с единым хранилищем изъяты. DAG (Database Availability Group) - асинхронная репликация баз между узлами DAG , защита от потери данных при переключении реализована за счет задержки сообщений в очереди HT , до завершения репликации на все узлы DAG . DAG не является кластерной технологией в чистом виде, т.к. нет виртуального общего узла. В связи с этим, точка подключения MAPI клиентов перенесена с роли MB на роль CA. Т.к роль CA стала критичным компонентом, то реализована поддержка NLB кластера. В DAG кластеризуется только база, которая может перемещаться между серверами включенными в DAG. Но служба кластеризации Windows все же используется, для определения кворума. DAG может работать только на блочных устройствах (локальные диски и SAN) и не может работать на сетевых дисках NAS. Некоторые производители SAN предлагают интеграцию с DAG и подменяют её механизм репликации репликацией на аппаратном уровне.

Архитектура

Exchange 2007

В рамках модели Exchange 2007 для серверов выделяются следующие серверные роли (аналогично ролям сервера Windows 2003/2008):

  • Сервер почтовых ящиков (англ. Mailbox server, MB )
  • Сервер клиентского доступа (англ. Client Access, CA )
  • Транспортный концентратор (англ. Hub Transport, HT )
  • Пограничный транспортный сервер (англ. Edge Transport, ET )
  • Сервер объединённых коммуникаций (англ. Unified Messaging, UM )

За исключением роли пограничного сервера, все остальные роли могут совмещаться в произвольной комбинации на каждом из серверов. Во всей почтовой организации Exchange или отдельном сайте Active Directory обязательно должны быть проинсталлированы, как минимум в одном экземпляре, роли Cервера почтовых ящиков, Сервера клиентского доступа и Транспортного концентратора. Также как и для предыдущих версий, Exchange Server 2007 крайне не рекомендуется совмещать с Контроллером Домена Active Directory.

Все роли Exchange Server 2007 должны располагаться на:

  • серверных операционных системах Windows Server 2008 или 2003,
  • входящих в домен Active Directory

за исключением Пограничного транспортного сервера, который устанавливается в Демилитаризованную Зону (DMZ) сети.

Exchange Server 2007 полностью совместим, в пределах леса Active Directory/организации Exchange с серверами Exchange 2003 и 2000, и полностью несовместим с Exchange 5.5 или более ранними версиями.

Редакции Exchange 2007

Существует две редакции Exchange 2007: Standard Edition и Enterprise Edition. Издания различаются стоимостью, максимальным количеством поддерживаемых баз: до 5 в редакции Standard и до 50 в редакции Enterprise, поддержкой кластеризации. Ограничения на размер базы составляют 100Гб (рекомендуемое) и 16ТБ (теоретическое), с целью распределения нагрузки между хранилищами.

Начиная с Exchange 2007 в практической работе может использоваться только 64-битная реализация. 32-битная создана только для тестовых сред и не может быть лицензирована.

История

  • 11 июня - выход Exchange Server 4.0. Существенно отличалась от Exchange Server 3.5, которая была написана Network Courier.
  • 23 мая - Exchange 5.0
  • Ноябрь - Exchange 5.5, вышло две версии Standard («5.5/S») и Enterprise («5.5/E»). Standard имела те же ограничения, что и предыдущая версия (16Гб максимальный размер почтовой базы), у Enterprise ограничение было расширено до 8Тб, с практическим рекомендуемым ограничением в 100 Гб.
  • 29 ноября - Exchange 2000 (версия 6.0)
  • 28 сентября - Exchange Server 2003 (версия 6.5)
  • 8 декабря - Exchange 2007
  • 8 октября - Microsoft достиг в процессе разработки вехи RTM для Exchange 2010
  • 9 ноября - официальная дата выпуска Exchange 2010

Существует список кодовых имен изданий Exchange Server.

Критика

См. также

Примечания

Литература

  • Рэнд Моримото, Майкл Ноэл, Крис Амарис, Эндрю Аббейт Microsoft Exchange Server 2010. Полное руководство = Exchange Server 2010 Unleashed. - М .: «Вильямс», 2010. - С. 1280. - ISBN 978-5-8459-1655-6
  • Рэнд Моримото, Кентон Гардиньер, Майкл Ноэл, Джо Кока Microsoft Exchange Server 2003. Полное руководство = Microsoft Exchange Server 2003 Unleashed. - М .: «Вильямс», 2006. - С. 1024. - ISBN 0-672-32581-0

Ссылки

Microsoft Exchnage - это привычный вид Microsoft Outlook и весь спектр преимуществ облачного сервиса. С корпоративной почтой Microsoft Exchange у Вас не будет необходимости в администрировании, резервном копировании и установке дорогостоящего программного обеспечения. При этом Вы получите массу преимуществ - например мобильный доступ, планировщик задач, электронную почту, синхронизацию списка сотрудников, средства групповой работы. И все это не требует профессиональных навыков для установки, настройки и администрирования.

Новые возможности в привычном интерфейсе

Пользуйтесь всеми нововведениями MS Exchange 2010 в знакомом интерфейсе Outlook без переобучения и привыкания.

Синхронизация списка сотрудников

Получайте информацию о новых коллегах на свой смартфон благодаря синхронизации списка контактов телефона с вашей почтой.

Поддержка мобильных платформ

Откройте все возможности своего смартфона - просматривайте почту, ставьте задачи, назначайте встречи

Облачная альтернатива Exchange Server

Используйте все преимущества корпоративной почты Microsoft Exchange, не беспокоясь о настойке, обслуживании и администрировании сервера. Техподдержка 24/7.

Средства групповой работы

Организуйте совместную работу над проектами с помощью планировщика задач, общих календарей и Mailbox.

Синхронизация с Active Directory

Создавайте 1000 почтовых ящиков за 5 минут благодаря синхронизации решения со службой каталогов Active Directory.

  • Корпоративная почта Microsoft Exchange - как это работает?

    Microsoft Exchnage - активируется через 5 минут после оплаты. После активации вы получаете полностью функциональный продукт. Настройка не займет много времени даже для большой компании с большим штатом сотрудников и не потребует каких-либо профессиональных навыков.

    Выберите тарифный план

    В зависимости от необходимого количества почтовых ящиков, места на жёстком диске и дополнительных возможностей выберите тариф, который подходит вашей организации.

    Получите почтовое решение за 5 минут

    Получите полностью работоспособный продукт - привязку к доменному имени, сервер электронной почты, синхронизацию с программами планирования и командной работы - готовый к работе через 5 минут после оплаты.

    Получите возможность синхронизации

    Синхронизируйте решение с уже существующей инфраструктурой компании при помощи службы каталогов Active Directory: управляйте правами доступа и информацией о сотрудниках, добавляйте и удаляйте пользователей в автоматическом режиме.

  • Корпоративная почта Microsoft Exchange - мобильный доступ

    Услуга Microsoft Exchange интегрирована с популярными мобильными платформами, что позволяет пользоваться почтой на привычном устройстве, где бы вы ни находились. Решение легко синхронизируется с iPhone, Android, Windows-смартфонами, а также с планшетами на базе перечисленных систем. Политика безопасности услуги позволяет рассинхронизировать устройство удалённо, что поможет избежать утечки данных в случае утери или кражи мобильного устройства.

    Microsoft Exchange для iPhone

    Электронные письма на iPhone , благодаря поддержке полноценного формата HTML, по внешнему виду и функционалу не отличаются от электронных писем на вашем компьютере. Поддержка Microsoft Word, Excel, PowerPoint, PDF, JPEG, и iWork позволяет просматривать вложения в таком виде, в каком они были отправлены. У iPhone есть встроенная поддержка Microsoft Exchange ActiveSync: вы можете пользоваться всеми преимуществами своей электронной почты (расписание, планировщик задач и так далее), где бы вы ни находились. Сервис работает на версиях 2.0 и выше.

    Microsoft Exchange для Windows Phone

    На мобильной версии ОС Windows решение Microsoft Exchange устанавливает новый стандарт мобильной почты. Автоматическая синхронизация Active Directory со списком контактов телефона, мгновенные уведомления о пришедших письмах, максимально приближенный к оригинальному интерфейс - все эти преимущества будут доступны на вашем Windows-смартфоне.

    Microsoft Exchange для Android

    Смартфоны на базе операционной системы Google поддерживают большинство функций Microsoft Exchange. Ваш Android станет ещё полезнее, когда обеспечит полноценный доступ к письмам, общим папкам и документам, календарям и так далее. Сервис работает на версиях 2.2 и выше.

  • Корпоративная почта Microsoft Exchange - что нового в версии 2010?

    По сравнению с предыдущими версиями в Exchange 2010 разработчики решения сделали много качественных нововведений, которые прежде всего коснулись мобильных платформ.

    Интеллектуальная подстановка адресов

    При вводе адреса электронной почты в Outlook Web Access и Microsoft Office Outlook Mobile, в Exchange 2010 пользователю предлагается список имён, введённых ранее.

    Поддержка альтернативных браузеров

    В Exchange 2010 существует полная поддержка всех популярных браузеров. Решение теперь поддерживает Internet Explorer 7 и 8, Firefox 3 и выше, Chrome, Safari 3 и все версии Opera.

    Сведения о доступности пользователя

    Теперь вы сможете просматривать информацию о занятости коллег при планировании встреч и собраний.

    Статусы обработки сообщений

    Благодаря статусам теперь вы сможете понять, ответили ли вы на электронное сообщение или переслали его другому пользователю, взглянув на специальный значок на экране мобильного устройства, даже если ответ был отправлен из Outlook. Изменение значков статуса помогает пользователю понять, обработал ли он данное электронное сообщение или нет.

    Автоматические уведомления MailTips

    Функционал Exchange 2010 предусматривает подсказки MailTips. Уходя в отпуск или командировку, вы можете оставить автоматическое уведомление, своим коллегам о методах связи с вами или информацию о замещающем вас человеке, показываемое в момент написания вам письма.

    Цепочки сообщений

    В Exchange 2010 вся история переписки автоматически группируется в цепочки писем. Данное нововведение позволяет значительно сэкономить время на поиск и прочтение связанных писем при длительной переписке. Если вы не желаете участвовать в какой либо переписке, сервис предусматривает возможность отказаться от определённой цепочки.

  • Для настройки почты необходимо:

    1. Закрыть Outlook если он запущен.

    2. Установить сертификат компании на компьютер. Для этого запустите файл сертификата. Откроется окно (рис. 1)

    Нажать кнопку «Установить сертификат ». Во всех открывающихся после этого окнах нужно нажимать «Да », «Ок » и «Далее ». Когда установка закончится в окне (Рис.1) нажать «Ок ».

    3. Зайти в Пуск/Панель управления/почта. Откроется окно управления почтой (Рис. 2).

    В этом окне нужно нажать «Учетные записи… ». На вкладке «Электронная почта » нажать «Создать… ».

    Если учетная запись уже есть, то выделите ее, нажмите «Изменить» и переходите к пункту 4 данной инструкции.

    Откроется окно создания новой учетной записи (рис. 3).

    Рис. 3

    В открывшемся окне (рис. 4) поставить галочку рядом с пунктом «Настроить вручную параметры… » и нажать «Далее ».

    Рис. 4

    В открывшемся окне (рис. 5) выбрать пункт «Сервер Microsoft Excahnge » и нажать «Далее ».

    Рис. 5

    4. В открывшемся окне (рис. 6) в поле «Сервер Microsoft Excahnge » ввести адрес сервера , в поле «Имя пользователя » ваш логин и нажать кнопку «Другие настройки ».

    Рис. 6

    В открывшемся окне (рис. 7) выбрать вкладку «Подключение ». Поставить галочку «Подключение к Microsoft Exchange по протоколу HTTP » и нажать кнопку «Параметры прокси-сервера Exchange ».

    Рис. 7

    В открывшемся окне (рис. 8) в строке адреса ввести «адрес сервера » , поставить галочки как на рис. 9 и в разделе «Параметры проверки подлинности… » выбрать «Проверка подлинности NTLM ». Нажать «Ок ».

    Рис. 8

    Вернувшись к окну добавления учетной (рис. 6) нажать «Далее » (если будет окно ввода логина/пароля, то ввести ваш_логин@ msk и Ваш пароль, поставить галочку «Сохранить») и в следующем окне «Готово».

    5. Открыть Outlook. Запустить проверку почты. На запрос логина/пароля ввести свой логин/пароль (логин вводится в формате ваш_логин @домен ) и поставить галочку «Сохранить пароль».

    6. Запустить прикрепленный к письму файл LmCompatibilityLevel2.reg (находится в архиве files.rar)

    В открывшемся окне (рис. 9) нажать «Да ».

    Рис. 9

    После этого можно пользоваться почтой так же как на офисном компьютере.

    Программное обеспечение Microsoft Exchange Server 2010 на сегодняшний день является одним из наиболее мощных корпоративных почтовых серверов. Обратной стороной этого является некоторая сложность в развертывании данного продукта для администраторов, которые никогда не сталкивались с такой задачей. Поэтому сегодня мы рассмотрим процесс установки и минимального конфигурирования Microsoft Exchange Server 2010 в типовой сети небольшого размера.

    Ни для кого не секрет, что Exchange Server 2010 на сегодняшний день является одним из наиболее мощных корпоративных почтовых серверов . Обратной стороной этого является некоторая сложность в развертывании данного продукта для администраторов, которые никогда не сталкивались с такой задачей. Поэтому сегодня мы рассмотрим процесс установки и минимального конфигурирования в типовой сети небольшого размера.

    Перед развертыванием необходимо подготовить три вещи. Во-первых, это доменное имя, на котором будет размещаться корпоративная почта. Домен должен быть зарегистрирован на компанию и в DNS-зону должны быть внесены записи, указывающие на IP-адрес сервера, на котором будет размещаться наш сервер.

    Во-вторых, необходим компьютер, на котором будет развернут . В принципе, в небольшой сети данный продукт можно установить непосредственно на контроллер домена. Хотя надо учитывать, что рассматриваемый почтовый сервер - продукт весьма ресурсоемкий. Поэтому рекомендуется выносить его на отдельную аппаратную платформу. Кроме того, он существует только в 64-битной версии, а значит, операционная системам на сервере также должна быть 64-разрядной.

    В-третьих, в сети должен быть развернут домен и настроена служба Active Directory. Причем для разворачивания требуется домен уровня не ниже Windows Server 2003. Дело в том, что почтовый сервер очень тесно интегрируется с Active Directory и использует его для многих целей (для хранения конфигурации, информации о получателях и пр.).

    Установка Microsoft Exchange Server 2010

    Итак, предположим, что все предварительные шаги у нас сделаны. Теперь можно приступать к инсталляции . Запускаем дистрибутив продукта. При этом осуществляется проверка на соответствие компьютера и операционной системы основным требованиям, после которой на экране появляется приветственное окно. В первую очередь необходимо установить язык или языки, доступные в нашем . Для этого кликаем мышкой на пункте "Выберите язык Exchange" и выбираем в раскрывшемся меню "Установить только языки, содержащиеся на DVD-диске" (предполагаем, что у нас русскоязычный дистрибутив продукта). Затем кликаем на ссылку "Установите Microsoft Exchange " и дожидаемся распаковки всех необходимых файлов.

    После распаковки открывается окно мастера инсталляции продукта. Оно состоит из нескольких вкладок, каждая из которых соответствует одному этапу процесса установки. Начинается все с "Введения". Это просто информационное окно, на котором нажимаем на кнопку "Далее". Второй этап – лицензионное соглашение. Как обычно, его нужно прочитать и принять. Следующий шаг – соглашение на отправку отчетов об ошибках в Microsoft . На странице установки рекомендуется включить этот пункт. Однако по умолчанию он выключен, поэтому мы оставим эту настройку «как есть».

    Четвертый шаг очень важен. На нем выбирается тип установки. Всего доступно два варианта. В нашем случае, то есть для локальной сети небольшого размера, лучше выбрать обычную установку. При этом будет инсталлировано все, что нужно для работы почтового сервера : транспортный сервер, клиентский доступ, средства управления и пр. Дополнительно активируем чекбокс "Автоматически установить роли и компоненты Windows Server, необходимые для сервера Exchange Server ". В случае необходимости меняем папку, в которую будет инсталлирован почтовый сервер.

    На следующем этапе вводим название нашей организации. Отмечать чекбокс "Применить модель безопасности разделенных разрешений Active Directory в организации Exchange" не нужно. Эта настройка нужна лишь для крупных информационных систем, в которых управление доменом и почтовым сервером осуществляется разными сотрудниками. Далее указываем, есть или нет в корпоративной сети клиенты Microsoft Outlook 2003, для подключения которых требуется наличие базы данных общих папок. Отвечаем положительно: даже если сейчас таких клиентов нет, то, вполне возможно, они появятся в будущем.

    Следующий шаг – настройка домена для доступа к устанавливаемому серверу из Интернета. Он необходим для того, чтобы сотрудники компании могли работать с корпоративными ящиками не только из внутренней сети, но и, например, из дома. Для этого активируем чекбокс "Роль сервера клиентского доступа будет с выходом в Интернет" и вводим в строке нужный домен. В его качестве удобнее всего использовать поддомен корпоративного домена, например, mail.mycompany.ru.

    Далее инсталлятор предлагает нам присоединиться к программе улучшения качества программного обеспечения Microsoft . Соглашаться на это или нет – личное дело каждого. Мы в нашем примере отказываемся и переходим к следующему этапу. Это проверка предварительных требований, в ходе которой система выявляет, действительно ли все готово для установки почтового сервера. Если каких-то компонентов не хватает или при проверке были обнаружены другие ошибки, инсталлятор уведомит об этом, причем не просто сообщит о проблеме, но и приведет подробную информацию о ней вплоть до ссылки на веб-страницу, на которой описано ее решение. В этом случае исправляем недочеты и заново запускаем мастер инсталляции.

    Если же все в порядке, то просто нажимаем на кнопку "Установка", после чего программа начинает непосредственно процесс инсталляции. Сразу отметим, что эта процедура весьма длительная. Время, необходимое на ее выполнения, зависит от доступных вычислительных ресурсов и производительности сервера. Однако в любом случае придется запастись терпением. После завершения инсталляции остается нажать на кнопку "Завершить". На последнем этапе можно обновить . Для этого нужно в основном окне выбрать шаг "Загрузите важные обновления для Microsoft Exchange ".

    Первоначальная настройка Microsoft Exchange Server 2010

    Теперь можно переходить к конфигурированию . Вообще, по этой теме можно писать целые книги – всевозможных настроек в данном продукте огромное множество. Однако мы ограничимся лишь необходимым минимумом. Нам важно, чтобы пользователи нашей небольшой компании могли работать с корпоративными почтовыми ящиками. Вся настройка осуществляется с помощью специальной консоли управления.

    Итак, запускаем консоль управления и подключаемся к локальному серверу. В первую очередь необходимо настроить домен, который будет считаться почтовым. Дело в том, что по умолчанию устанавливает в его качестве домен Active Directory, но так почти никогда не бывает. Поэтому открываем в консоли пункт "Конфигурация организации->Транспортный сервер-концентратор" и переходим на вкладку "Обслуживаемые домены". Выбираем в меню "Действие" пункт "Создать обслуживаемый домен". В открывшемся окне вводим имя и сам домен, после чего устанавливаем переключатель в положение "Уполномоченный домен".

    Затем в том же окне переходим на вкладку "Политики адресов электронной почты" и создаем новую политику, которая разрешит создавать ящики с почтовым доменом, а не с доменом Active Directory. Для этого выбираем в меню "Действие" пункт "Создать политику адресов электронной почты". В открывшемся окне вводим название политики (проще всего указать имя домена), нажимаем на кнопку "Обзор" и выбираем контейнер Users. После этого дважды нажимаем на кнопку "Далее" и переходим на страницу определения правил автоматического формирования адресов электронной почты сотрудников компании. Нажимаем на кнопку "Добавить" и выбираем в открывшемся окне способ генерации первой части адреса (например, "Имя.Фамилия"), устанавливаем переключатель на пункт "Выберите принятый домен для адресов электронной почты" и выбираем с помощью кнопки "Обзор" наш почтовый домен. Все остальные шаги мы пропускаем с помощью кнопки "Далее", а в завершение нажимаем на кнопку "Создать".

    В принципе, после проведения описанных шагов можно считать настроенным и работающим. С его помощью можно отправлять и получать письма, но только в пределах своего почтового домена. То есть он позволяет сотрудникам обмениваться письмами друг с другом. Для того чтобы "научить" почтовый сервер отправлять почту в Интернет, нужно настроить так называемее коннекторы отправки. Это правила, определяющие действия сервера для писем, которые адресованы на "внешние" домены.

    Итак, открываем в консоли пункт "Конфигурация организации->Транспортный сервер-концетратор" и переходим на вкладку "Соединители отправки". По умолчанию никаких элементов в нем нет. Выбираем в меню "Действие" пункт "Создать соединитель отправки". В открывшемся окне вводим имя нового коннектора, указываем наш почтовый домен и нажимаем на кнопку "Далее". На следующей странице надо ввести домены, для которых будет срабатывать данный коннектор. Понято, что в нашем случае письма должны уходить на любые адреса, а поэтому мы нажимаем на кнопку "Добавить" и в строке "Адресное пространство" вводим "звездочку". Переходим на следующую страницу и выбираем на ней пункт "Использовать MX-записи DNS для автоматической маршрутизации электронной почты". Все остальные шаги пропускаем с помощью кнопки "Далее" и для окончания создания настройки нажимаем на кнопку "Создать".

    Следующий этап настройки необходим для того, чтобы смогу получать почту из Интернета, то есть от внешних почтовых адресов. Для его осуществления открываем в консоли пункт "Настройка серверов->Транспортный сервер-концентратор". По умолчанию при установке сервера создается два соединителя получения с именами Client и Default. Первый из них предназначен для получения почты от клиентов Outlook Express. И поскольку такая возможность вряд ли используется, его можно отключить.

    Соединитель же Default требует дополнительной настройки. Дело в том, что по умолчанию в запрещен прием почты от анонимных серверов, то есть от серверов, не прошедших аутентификацию. К этой категории относятся все сервера в Интернете, именно поэтому почта с них и не поступает. Для исправления данной проблемы дважды кликаем мышкой по коннектору. При этом открывается окно его свойств. На вкладке "Общие" меняем доменное имя на реальное. После этого переходим на вкладку "Группы разрешений" и активируем чекбокс "Анонимные пользователи". Далее открываем вкладку "Проверка подлинности" и отключаем на ней чекбокс "Проверка подлинности Exchange Server".

    Собственно говоря, на этом минимальную настройку можно считать завершенной. Сервер может принимать и отправлять корреспонденцию как внутри обслуживаемого домена, так и на внешние почтовые ящики.