Тарифы Услуги Сим-карты

Настройка корпоративной почты Exchange. Подключение Microsoft Exchange Server

Microsoft Exchange Server

Microsoft Exchange Server - программный продукт для обмена сообщениями и совместной работы. Основные функции Microsoft Exchange:

  • Обработка и пересылка почтовых сообщений
  • Совместный доступ к календарям и задачам
  • Поддержка мобильных устройств и веб-доступ
  • Интеграция с системами голосовых сообщений (начиная с Exchange 2007)
  • Поддержка систем обмена мгновенными сообщениями (поддержка удалена с версии Exchange 2003)

Особенности

Главная особенность сервера - тесная интеграция с Active Directory : большая часть пользовательских данных хранится в Active Directory (связь учётных записей пользователей и почтовых ящиков, списки контактов). Отдельно от Active Directory хранятся только сами почтовые ящики (в связи с существенным размером). Благодаря механизму репликации Active Directory в случае использования нескольких серверов Microsoft Exchange Server сохраняется актуальность данных на всех серверах. Также «автоматически» поддерживается иерархическая система доверительных отношений между доменами.

Поддерживаемые протоколы и клиенты

Microsoft Exchange Server поддерживает следующие протоколы:

  • MAPI - Основной протокол взаимодействия клиентов с Exchange Server, обладает наиболее широкой поддержкой функций обмена почтовыми сообщениями и совместной работы над документами, в календарях и адресных книгах. Начиная с Exchange Server 2007 - также основной протокол обмена данными между ролью Cервера хранения почты (Mailbox role) и прочими ролями Exchange Server 2007.
  • SMTP - основной протокол пересылки почтовых сообщений в Интернете и внутри организации Exchange.
  • POP3
  • IMAP4 - один из клиентских протоколов доступа к Exchange Server.
  • HTTP /HTTPS - один из клиентских протоколов доступа к Exchange Server, кроме того используется для доступа мобильных устройств к Exchange Server, а также для пересылки и распространения адресных книг и календарей клиентам организации Exchange Server.
  • LDAP /LDAPS SSL - протокол обмена данными между Exchange Server и Службой Каталогов Microsoft Windows Active Directory .
  • DAVEx - в Exchange 2003, протокол обмена данными между Exchange подсистемами и IIS , основан на базе WebDAV .

С Microsoft Exchange Server могут работать следующие клиенты:

  • Microsoft Outlook (из состава Microsoft Office) - основной клиент MAPI для работы с сервером с рабочих станций, поддерживает также POP3/SMTP, IMAP4/SMTP, HTTPS, RSS, ATOM.
  • Outlook Express (OE ) - бесплатный упрощенный клиент Outlook, входящий в поставку Microsoft Windows , вплоть до версии Windows XP . Поддерживает все протоколы полной версии, кроме MAPI.
  • Windows Mail - преемник OE в Windows Vista , обладает теми же характеристиками.
  • Outlook Web Access (OWA ) - веб-клиент Exchange (поддерживается почти полная функциональность outlook за исключением возможности редактировать задания из планировщика и локального спам-фильтра).
  • Outlook Mobile Access (OMA ) - (только в Exchange 2000, 2003) предельно упрощённый интерфейс для доступа с мобильных устройств различных производителей (интерфейс потребляющий минимальный трафик и оптимизированный под экраны различного разрешения). Упразднен в Exchange Server 2007, в связи с глобальным распространением ActiveSync.
  • ActiveSync - мобильный клиент, аналог Microsoft Outlook для коммуникаторов и смартфонов различных производителей. Для Exchange 2000 Server мобильных клиентов (только Windows Mobile ActiveSync) поддерживал Microsoft Mobile Information Server; в Exchange 2003 Server эти функции были интегрированы, в виде Exchange ActiveSync (EAS ); для Exchange Server 2007, Microsoft открыла и передала исходные коды клиентского ActiveSync консорциуму Symbian , производителю Palm , и Apple для iPhone , в связи с чем ActiveSync для мобильных устройств был реализован не только для платформы Windows Mobile, но и для SymbianOS, PalmOS, iPhone OS и прочих.
  • Outlook Voice Access (OVA ) - Система голосового доступа к функциям почты, календарей, адресной книги, задачам (начиная с Exchange Server 2007). Поддерживает преобразование текстовой информации в голос (text-to-speech ) в чтении текстовых почтовых сообщений и расписания событий в календаре, а также преобразование голоса в текст (speech-to-text ). Поддерживает прослушивание записанных телефонных голосовых сообщений, надиктовку ответных сообщений, пометок в календаре, с пересылкой сообщений всем приглашенным, а также управление текстовыми, голосовыми сообщениями и событиями в календаре, в почтовом ящике пользователя Exchange 2007. Не требует клиентского ПО, доступ к OVA возможен с любых телефонов, поддерживающих тоновый набор. Управление содержимым почтового ящика может осуществляться как голосовыми командами, так и клавишами телефона. Поддерживается 16 языков доступа и распознавания. Поддержка русского языка реализована в версии Exchange 2010 (Exchange 14) .
  • Произвольные почтовые клиенты - по любым вышеуказанным протоколам, так как они являются открытыми (кроме MAPI).

Резервное копирование

Microsoft Exchange Server, до версии 2003, при установке дополняет стандартный инструмент архивации Windows - NTBackup - поддержкой хранилищ Exchange. Если есть необходимость резервного копирования/ восстановления не только почтовых хранилищ, но и персональных почтовых ящиков, то можно использовать инструменты резервного копирования сторонних производителей, например Symantec Backup Exec, или штатную функцию «Restore-Mailbox». В Microsoft Windows Server 2008 инструмент NTBackup отсутствует, а его аналог непригоден для архивации баз данных Exchange, вместо этого Microsoft рекомендует использовать для резервного копирования почтовых баз данных Exchange, а также служебной информации Active Directory - серверное приложение Microsoft System Center Data Protection Manager (Microsoft SC DPM ), либо альтернативные решения одобренных вендоров. Ситуация была исправлена с выходом Service Pack 2 для Exchange 2007, в этом выпуске существуют компоненты для архивирования разделов с базами Exchange в среде Windows Server 2008.

Кроме этого, Microsoft также публикует список серверных приложений для архивации , производства компаний-партнеров, для архивации хранилищ Exchange Server. Резервное копирование хранилищ в «пофайловом виде», только при условии отключения хранилищ на время резервного копирования - крайне не рекомендуется. Механизм теневого копирования поддерживается, и возможность его применения зависит от выбранного продукта для архивации.

Непрерывность и доступность

Технологии репликации:

  • SCR (Standby Countinuous Replication) - асинхронная репликация баз между серверами
  • LCR (Local Continuous Replication) - асинхронная репликация базы на другой локальный диск

Кластерные технологии:

  • CCR (Cluster Countinuous Replication) - асинхронная репликация баз между узлами в кластере, защита от потери данных при переключении реализована за счет задержки сообщений в очереди HT на заданный интервал времени)
  • Есть вариант кластера с единым хранилищем.

Для реализации отказоустойчивости предлагается единственная технология DAG , прежние технологии SCR,LCR,CCR и кластер с единым хранилищем изъяты. DAG (Database Availability Group) - асинхронная репликация баз между узлами DAG , защита от потери данных при переключении реализована за счет задержки сообщений в очереди HT , до завершения репликации на все узлы DAG . DAG не является кластерной технологией в чистом виде, т.к. нет виртуального общего узла. В связи с этим, точка подключения MAPI клиентов перенесена с роли MB на роль CA. Т.к роль CA стала критичным компонентом, то реализована поддержка NLB кластера. В DAG кластеризуется только база, которая может перемещаться между серверами включенными в DAG. Но служба кластеризации Windows все же используется, для определения кворума. DAG может работать только на блочных устройствах (локальные диски и SAN) и не может работать на сетевых дисках NAS. Некоторые производители SAN предлагают интеграцию с DAG и подменяют её механизм репликации репликацией на аппаратном уровне.

Архитектура

Exchange 2007

В рамках модели Exchange 2007 для серверов выделяются следующие серверные роли (аналогично ролям сервера Windows 2003/2008):

  • Сервер почтовых ящиков (англ. Mailbox server, MB )
  • Сервер клиентского доступа (англ. Client Access, CA )
  • Транспортный концентратор (англ. Hub Transport, HT )
  • Пограничный транспортный сервер (англ. Edge Transport, ET )
  • Сервер объединённых коммуникаций (англ. Unified Messaging, UM )

За исключением роли пограничного сервера, все остальные роли могут совмещаться в произвольной комбинации на каждом из серверов. Во всей почтовой организации Exchange или отдельном сайте Active Directory обязательно должны быть проинсталлированы, как минимум в одном экземпляре, роли Cервера почтовых ящиков, Сервера клиентского доступа и Транспортного концентратора. Также как и для предыдущих версий, Exchange Server 2007 крайне не рекомендуется совмещать с Контроллером Домена Active Directory.

Все роли Exchange Server 2007 должны располагаться на:

за исключением Пограничного транспортного сервера, который устанавливается в Демилитаризованную Зону (DMZ) сети.

Exchange Server 2007 полностью совместим, в пределах леса Active Directory/организации Exchange с серверами Exchange 2003 и 2000, и полностью несовместим с Exchange 5.5 или более ранними версиями.

Редакции Exchange 2007

Существует две редакции Exchange 2007: Standard Edition и Enterprise Edition. Издания различаются стоимостью, максимальным количеством поддерживаемых баз: до 5 в редакции Standard и до 50 в редакции Enterprise, поддержкой кластеризации. Ограничения на размер базы составляют 100Гб (рекомендуемое) и 16ТБ (теоретическое), с целью распределения нагрузки между хранилищами.

Начиная с Exchange 2007 в практической работе может использоваться только 64-битная реализация. 32-битная создана только для тестовых сред и не может быть лицензирована.

История

  • 11 июня - выход Exchange Server 4.0. Существенно отличалась от Exchange Server 3.5, которая была написана Network Courier.
  • 23 мая - Exchange 5.0
  • Ноябрь - Exchange 5.5, вышло две версии Standard («5.5/S») и Enterprise («5.5/E»). Standard имела те же ограничения, что и предыдущая версия (16Гб максимальный размер почтовой базы), у Enterprise ограничение было расширено до 8Тб, с практическим рекомендуемым ограничением в 100 Гб.
  • 29 ноября - Exchange 2000 (версия 6.0)
  • 28 сентября - Exchange Server 2003 (версия 6.5)
  • 8 декабря - Exchange 2007
  • 8 октября - Microsoft достиг в процессе разработки вехи RTM для Exchange 2010
  • 9 ноября - официальная дата выпуска Exchange 2010

Существует список кодовых имен изданий Exchange Server.

Критика

См. также

Примечания

Литература

  • Рэнд Моримото, Майкл Ноэл, Крис Амарис, Эндрю Аббейт Microsoft Exchange Server 2010. Полное руководство = Exchange Server 2010 Unleashed. - М .: «Вильямс», 2010. - С. 1280. - ISBN 978-5-8459-1655-6
  • Рэнд Моримото, Кентон Гардиньер, Майкл Ноэл, Джо Кока Microsoft Exchange Server 2003. Полное руководство = Microsoft Exchange Server 2003 Unleashed. - М .: «Вильямс», 2006. - С. 1024. - ISBN 0-672-32581-0

Ссылки

Как и в случае с другими сервисами, прежде всего, необходимо создать учетную запись информационной службы Microsoft Exchange Server, позволяющую с ней работать. Чтобы создать данную учетную запись, вы должны являться абонентом Microsoft Exchange Server (имя пользователя) и обладать необходимыми правами доступа к почтовому ящику, адресной книге и т. д.

Создание учетной записи

Итак, перейдем к созданию новой учетной записи. В отличие от создания записей других информационных служб, создание учетной записи Microsoft Exchange Server имеет несколько другой алгоритм.

Пример 13.1. Создание учетной записи Microsoft Exchange Server

{В системной панели Windows}

Старт > Настройки > Панель управления

Почта (рис. 13.1)

Учетные записи...

{Откроется уже знакомое диалоговое окно Учетные записи}

Добавить новую учетную запись электронной почты Далее

Сервер Microsoft Exchange:= FLAGSHIP

Имя пользователя:= Usarov Egor

Проверить имя (рис. 13.2)

{В случае успешной проверки имя пользователя подчеркнется}

Рис. 13.1. Диалоговое окно Настройка почты - Outlook

В случае успешного выполнения программы на последнем шаге мастера пользователь вас уведомит о том, что учетная запись создана. Теперь остается закрыть все окна и запустить приложение Outlook, в котором мы приступим к детальной настройке созданной учетной записи.

Рис. 13.2. Диалоговое окно Учетные записи электронной почты

Настройка учетной записи

После запуска Outlook в дереве папок отобразится новый корень - Mailbox - Usarov, Egor, содержащий все стандартные папки Outlook (Входящие, исходящие, контакты и т. д.). Помимо это добавится еще один корень - Public Folders (Общие папки), содержащий общедоступные папки, размещенные на сервере Microsoft Exchange (рис. 13.3).

Вкладка Общие

Пример 13.2. Настройка учетной записи Microsoft Exchange Server

> Сервис > Учетные записи электронной почты..

Просмотреть или изменить имеющиеся учетные записи

Имя Microsoft Exchange Server Изменить...

Другие настройки... (рис. 13.4)

Введите имя сервера Exchange:= Creware

Автоматически определять состояние соединения

Рис. 13.3. Окно Outlook с добавленными папками новой учетной записи

Рис. 13.4. Диалоговое окно Microsoft Exchange Server, вкладка Общие

На вкладке Общие (General) пользователь может изменить название учетной записи, например на название фирмы или сервера, к которому устанавливается соединение. Помимо этого пользователь может изменить начальные параметры соединения при запуске Outlook. Я установил стандартный вариант автоматической проверки статуса соединения, в случае же необходимости вы можете выбрать ручной режим, а также выбрать то, посредством чего должно устанавливаться соединение с сервером. Данный режим очень удобен при использовании портативных компьютеров как в офисе, так и за его пределами.

Вкладка Дополнительно

На вкладке Дополнительно (Advanced), изображенной на рис. 13.5, можно установить следующие параметры:

  • Открыть дополнительные почтовые ящики (Open these additional mailboxes). В этом списке отображаются почтовые ящики других пользователей, передавших вам права доступа. Для включения в список новых почтовых ящиков воспользуйтесь кнопкой Добавить (Add).
  • При работе в сети (When using the network). Установите этот флажок, чтобы включить режим шифрования данных при работе с Microsoft Exchange Server в локальной сети.

Рис. 13.5. Диалоговое окно Microsoft Exchange Server, вкладка Дополнительно

  • При удаленном доступе к сети (When using dial-up networking). При установке этого флажка устанавливается режим шифровки отправляемых и получаемых данных, если вы подключены к серверу через коммутируемое соединение. Данные шифруются только во время передачи.
  • Безопасный вход в сеть (Logon network security). По умолчанию при входе в систему пользователь вводит имя пользователя и пароль, которые Outlook также использует для установки соединения с Microsoft Exchange Server. Если выбрать параметр Нет (None), то при запуске Outlook будет повторно запрашиваться пароль входа в систему.
  • Настройка файлов автономных папок (Offline folders file settings). Эта кнопка позволяет указать параметры работы с файлом автономных папок. Нажмите эту кнопку для отображения одноименного диалогового окна, настройте параметры и нажмите нкопку ОК.

Замечание

Нажимайте кнопку Применить (Apply) для сохранения внесенных изменений.

Вкладка Подключение

На вкладке Подключение (Connection) можно установить следующие парметры соединения:

  • локальная сеть (Connect using my Local Area Network). Соединение с сервером посредством сетевой карты и соответствующим образом настроенных протоколов.

Рис. 13.6. Диалоговое окно Microsoft Exchange Server, вкладка Подключение

  • телефонная линия (Connect using my phone line). Установка этого переключателя позволяет задать параметры коммутируемого соединения. При этом его можно выбрать из списка уже существующих соединений или создать заново, нажав кнопку Создать (New).
  • номеронабиратель из Internet Explorer или другой (Connect using Internet Explorer"s or a 3 rd party dialer). Выбор данного флажка устанавливает соединение, используемое по умолчанию в браузере Microsoft Internet Explorer.

Вкладка Удаленный доступ

На вкладке Удаленный доступ (Remote Mail) можно установить следующие параметры:

  • Обрабатывать отмеченные сообщения (Process marked items). При выборе этого переключателя (по умолчанию) Microsoft Outlook будет отправлять и получать сообщения, помеченные во время сеанса удаленного доступа.

Рис. 13.7. Диал оговое окно Microsoft Exchange Server, вкладка Удаленный доступ

  • Загружать сообщения, отвечающие условиям (Retrieve items that meet the following conditions). При выборе этого переключателя Microsoft Outlook будет загружать сообщения, которые удовлетворяют условиям, заданным в диалоговом окне Отбор (Filter). Для отображения этого окна нажмите кнопку Отбор и установите в появившемся окне требуемые условия (рис. 13.8). Чтобы указать дополнительные критерии отбора, нажмите кнопку Дополнительно (Advanced) в диалоговом окне Отбор. Появится.диалоговое окно Дополнительные параметры отбора, позволяющее включать в критерий отбора информацию о важности, времени получения, размере сообщений и т. д. После завершения настройки критериев отбора нажмите кнопку ОК дважды.
  • Завершать связь после окончания сеанса (Disconnect after connection is finished). При установке этого флажка Outlook будет отключаться от сервера после обновления заголовков и передачи элементов.

Рис. 13.8. Диалоговое окно Отбор

Последнее, что хотелось бы отметить в данном разделе, - это возможность выбора хранения поступающей корреспонденции при работе Outlook в локальной сети. Если в обыкновенном режиме данный вопрос не ставится, поскольку, кроме файла персональных папок, на компьютере другой альтернативы нет, то в данном случае появляется выбор между хранением информации на сервере Microsoft Exchange или, как и раньше, в файле личных папок.

Пример 13.3. Выбор файла хранения новой почты

{В диалоговом окне Учетные записи электронной почты }

Размещать новую почту в папке Mailbox-Usarov, Egor

Если вы храните новые сообщения на сервере, то в случае необходимости перемещения их в персональные папки на локальной машине можно воспользоваться Мастером правил (Rules Wizard). Помимо этого, пользователь может создавать правила, выполняющиеся как на локальной машине (client-only), когда Outlook запущен, так и на сервере (см. раздел 9.11 "Мастер правил").

Теперь Microsoft Outlook полностью настроен для использования в качестве клиентского приложения Microsoft Exchange Server и можно переходить к рассмотрению работы Outlook в сети.

Выбор оборудования для установки на нем Exchange Server 2010 зависит от масштаба организации, например в небольшой компании где не планируется высокая нагрузка и необходимые роли для работы Exchange Server - Mailbox, HubTransport и Client Access Server будут устанавливаться на один физический сервер следует отталкиваться от объема оперативной памяти 10Гб + 10...20 МБ на каждый почтовый ящик и количества процессорных ядер от 4х. Microsoft Exchange Server 2010 более требователен к оперативной памяти, нежели к процессорным мощностям. Блог разработчиков Exchange предлагает калькулятор для расчета мощности сервера - .

Хранилище баз данных можно сделать на RAID 10 из современных SATA дисков, если же дисковая подсистема не будет справляться, то придется перенести базы на более скоростные диски или системы хранения.

Подготовка Active Directory к внедрению организации Exchange Server.

Exchange Server 2010 не поддерживает уровень контроллера домена или леса ниже Windows Server 2003.

Если рассмотреть каким образом используется Active Directory, то можно отметить следующие моменты:

Exchange модифицирует схему AD добавляя новые объекты и атрибуты в уже существующие объекты, к тому же всю свою конфигурацию он хранит в базе данных Active Directory. Каждый получатель, т.е. каждая учетная запись в AD будет хранить почтовые атрибуты в разделе Domain - там же где и учетка. Global Catalog из AD используется для маршрутизации почты - когда почтовый сервер Exchange получает письмо, то определяет где находится его получатель по Global Catolog.

В одном лесу AD можно развернуть только одну организацию Exchange - сервер или группа серверов(в зависимости от масштабов предприятия), работающих с общими настройками и обслуживающими общий почтовый домен.

Перед установкой Exchange в обязательно порядке следует подготовить Active Directory, если до этого не была установлена предыдущая версия.

Схема поддерживается на том контроллере домена, который имеет роль SchemaMaster. Если более одного контроллера домена, то на одном из них запустите команду:

dsquery server -forest -hasfsmo schema


В результате первая запись CN - контроллер с ролью SchemaMaster.

Рассмотрим чистую установку, когда схема AD не изменена и Exchange устанавливается в первый раз.

Порядок подготовки Active Directory для установки MS Exchange.

В директории с инсталяционными файлами нас интересует файл Setup.com который служит для подготовки AD.

Для подготовки схемы Active Directory следует запустить файл Setup.com из командной строки с ключом /PrapareSchema
Для подготовки Active Directory запускаем файл Setup.com из командной строки с ключом /PrepareAD /OrganizationName:"Имя организации Exchange"

После выполнения этих команд в AD создаются спецгруппы, которые будут использоваться Exchange и выставляются необходимые разрешения на службу каталогов.

Инсталляция Exchange 2010.

Перед установкой самого Exchange требуется установить различные компоненты Windows, например вебсервер IIS.

1. В поисковике можно выполнить запрос по следующему словосочетанию "exchange 2010 iis requirements " и в выдаче перейти на блог . На данной странице перечислены варианты установки, среди которых выбираем нужный. Я ставлю Exchange на Windows Server 2008 R2 SP1 и для трех выбранных ролей - CAS, MailBox и Hub Transport команда для PowerShell будет следущей:

С:\> Import-Module ServerManager

С:\> Add-WindowsFeature Desktop-Experience, NET-Framework, NET-HTTP-Activation, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Web-Server, WAS-Process-Model, Web-Asp-Net, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI

После установки компонентов перезагружаем сервер и доустанавливаем необходимое ПО:

2. Переводим службу Net. Tcp Port Sharing Service из состояния manual в automatic.

3. Запускаем установку MS Exchange из директории с дистрибутивом.

4. Выбираем типовую установку - Typical.
5. На этой вкладке говорим, что имеются старые клиенты Outlook и требуется создание базы данных общих папок.
6. На следующей странице указываем имя, по которому будет доступен сервер из интернета например mail.domen.ru.
7. Запускается проверка предварительных требований и в случае неудачи установка не начнется, но уже все подготовлено, так что можно продолжать, сняв галочку Finalize this installation using Exchange Managment Console.

8. После установки становятся доступны два инструмента для управления почтовым сервером - Management Shell(консоль) и Exchange Managment Console(графика). В Exchange Managment Shell запустим команду(все команды используют удобнейшую автоподстановку по нажатию клавиши TAB после введенных нескольких первых символов команды) :

Test-ServiceHealth

Она показывает состояние служб, обеспечивающих работу установленных ролей сервера - если все роли находятся в состоянии TRUE, то все в порядке, если же какие-то из служб остановлены, то можно из запустить прямо отсюда же командой:

start-service "имя остановленной службы"

Все, установка закончена - можно приступать к настройке и изучению ролей MS Exchange.

Настройка DNS для работы почтового сервера.

Для корректной работы почтового сервера требуется добавить на DNS сервер MX запись (с определенным приоритетом, например 10 - если имеется один почтовый сервак), осуществляющую разрешение имени почтового домена в имя хоста, на котором работает сервер.

На примере ДНС сервера, поднятом на контроллере домена это выглядит следующим образом:

1. Создаем новую зону в текстовом файле, а не в AD.
2. Присваиваем ей имя.
3. Не разрешаем динамическое обновление зоны
4. Создаем запись типа A, разрешающую имя сервера в IP адрес для сервера, на котором установлен Exchange.
5. Далее создаем запись типа MX и привязываем ее к записи типа А
6. Получаем вот такую картину.

Добавление SPF записи и для чего это нужно.

Следующая запись - SPF (Sender Policy Framework) , добавляемая запись позволяет владельцу домена указать в TXT записи, соответствующей имени домена, специальным образом сформированную строку, указывающую список серверов, имеющих право отправлять email-сообщения с обратными адресами в этом домене. Особенность протокола SMTP заключается в том, что аутентификация при передаче почтового сообщения между серверами не осуществляется. Таким образом любой желающий может попытаться осуществить рассылку сообщений с вашего домена, хотя отношения к нему абсолютно не имеет. Чтобы как-то идентифицировать отправителя и удостовериться, что почтовый сервер действительно представляет домен, от имени которого он пытается отправить почту и были созданы записи SPF в DNS .

Например запись SPF для домена может выглядеть так: example.org. IN TXT "v=spf1 +a +mx -all" и это говорит о том, что отсылать почту с домена example.org могут только те сервера, для которых существует MX запись и тот сервер, IP которого можно получить разрешением example.org, а все остальные сервера рассылать почту не имеют права.

В интернете существуют сервисы, предоставляющие сгенерированную wizard-ом запись spf для вашего домена - например .

На можно подробно ознакомиться с тонкой настройкой SPF записей, жаль что я мало знаю и пока не могу написать подробные рекомендации.

А проверить наличие и корректность записей SPF для домена.

Добавление записи PTR.

Это популярный спам фильтр и прописывается через организацию, выдавшую IP адрес. Данная запись занимается разрешением IP адреса в имя сервера.

Прочитано 3478 раз

Разберитесь, что такое сервер Microsoft Exchange server, как настроить его и как с ним работать. Это сервис для пересылки электронных писем. Есть поддержка клиентских протоколов вроде POP3, SMTP, MAPI и IMAP. Интегрируется с Outlook . Эту программу используют, если нужно предоставить доступ к mail сразу нескольким пользователям. Она незаменима в организациях с большим количеством сотрудников. Но и в маленьких фирмах она пригодится.

Сервер позволяет совместно работать с контактами, задачами и другими сервисами mail. Можно создать почту с собственным доменом.

У Exchange server (ES) много версий, которые выпущены в разное время. В каждую из них Microsoft добавлял новые функции. Или удалял. Например, из программы 2003 года разработчики убрали поддержку мгновенных сообщений. Далее будет рассмотрена именно эта утилита. Настройка других её версий функционально ничем не отличается. Да и можно узнать, как поднять схему Exchange 2003 до актуальной.

В программе доступна работа с голосовой почтой, факсами, мобильными устройствами. На почтовый сервер можно выйти с любого компьютера, если есть подключение к интернету . Поддержка HTTP, POP3, SMTP, LDAP, IMAP 4, MAPI.

ES может взаимодействовать с другими утилитами компании Microsoft: ActiveSync, Windows Mail и Outlook. Работа утилиты тесно связана с компонентом Active Directory (AD).

Чтобы компьютер нормально работал с этой программой, у него должны быть подходящие характеристики. Они зависят от того, какая у него будет нагрузка и какой тип подключения планируется использовать. Вот системные требования для небольших фирм:

  • 64-разрядная архитектура.
  • 10 Гигабайт оперативной памяти. Прибавлять по 20 Мегабайт для каждого нового пользователя.
  • 30 Гигабайт свободного места в винчестере.
  • 200 Мегабайт памяти на системном диске.

Подходящие характеристики для разных Exchange server указаны на официальном сайте Microsoft. В больших организациях к почтовому серверу другие требования. Там нужно несколько компьютеров.

Установка

Чтобы установить и настроить утилиту, вначале надо загрузить ряд компонентов и сервисов.

  • WWW Publishing.
  • SMTP и NNTP.
  • NET Framework
  • Windows 2003 Support Tools (цифры зависят от версии ES).
  • Средства администрирования.

Если у вас есть диск или другой накопитель с Exchange server, запустите установку с него. Или найдите программу на сайте microsoft.com.

Официальный сайт Microsoft

  1. Введите запрос в строку поиска (она справа сверху).
  2. Перейдите в раздел «Загрузки».
  3. Откройте страницу с нужной вам версией.
  4. Нажмите кнопку «Скачать».
  5. Откройте загруженный файл. Будут извлечены данные.

Перед тем как устанавливать ES сервер, надо подготовить AD. В Active Directory находится большая часть информации, которая связана с Exchange server 2003: контакты, учётные записи, конфигурации, атрибуты.

Если у вас нет группы, которая управляет директорией, и вы не планируете делать большое развёртывание, можете сразу переходить к инсталлятору. Он сможет всё настроить автоматически. Для работы с AD нужны права администратора.

  • В распакованной папке с ES найдите файл setup.exe.
  • Откройте командную строку Windows.
  • Введите команду «[Путь к файлу Setup] /PrepareSchema /IAcceptExchangeServerLicenseTerms».

  • Подождите, пока директория применит нужные параметры.
  • Далее надо задать название организации для Microsoft Exchange server 2003. Напишите «[Путь к файлу Setup] /PrepareAD /OrganizationName:»Название организации» /IAcceptExchangeServerLicenseTerms». В имени компании могут быть только латинские символы, цифры, тире. Его нельзя изменить после установки.

  • Снова подождите.

Теперь подготовьте домены.

  1. Введите команду «[Путь к setup] /PrepareAllDomains /IAcceptExchangeServerLicenseTerms».
  2. Для выбора домена - «[Путь к setup] /PrepareDomain: /IAcceptExchangeServerLicenseTerms»

Инсталлятор делает всё это автоматически.

Чтобы увидеть результат работы, зайдите в редактор AD Service Interfaces. Найдите «Schema» («Схема»). Выберите свойство «rangeUpper». В «ms-Ex-Verision-Pt» должно быть написано значение для Microsoft Exchange server (это не версия программы 2003; значения можно узнать на официальном сайте Майкрософт).

Создание доменов

Чтобы ES принимал и отправлял электронные письма по протоколам POP3, SMTP, IMAP, добавлял пользователей и работал, надо сделать домен.

  1. Зайдите в консоль программы.
  2. Перейдите к пункту «Конфигурация организации».
  3. Откройте «Транспортный сервер-концентратор».
  4. Раздел «Обслуживаемые домены».
  5. Кнопка «Создать домен».
  6. В открывшемся окне напишите название. Это может быть название вашей компании, направление деятельности. Или всё вместе в любых сочетаниях.
  7. Отметьте опцию «Уполномоченный домен».
  8. Откройте вкладку «Политики адресов».
  9. Нажмите «Создать политику» (в списке «Действия»).
  10. Напишите её название.
  11. Добавьте контейнер «Users». Для этого кликните на кнопку «Обзор» и укажите к нему путь.
  12. Нажимайте «Далее», пока не появится окно с настройкой правил для адресов почты.
  13. Отметьте «Выбрать принятый домен».
  14. Кнопка «Обзор».
  15. Укажите только что сделанный вами домен.
  16. Подтвердите.

Теперь Exchange server 2003 может работать с внутренней электронной корреспонденцией. То есть этот тип ресурса позволяет сотрудникам отправлять письма друг другу. Чтобы задать приём и отправку электронных писем по протоколам IMAP, POP3 и SMTP:

  1. Зайдите в «Транспортный сервер-концентратор».
  2. «Соединители отправки».
  3. В разделе «Действия» выберите «Создать соединитель».
  4. Напишите название коннектора.
  5. Введите имя вашего домена.
  6. Нажмите «Далее».
  7. В следующем меню нужно указать, на какие адреса будет отправляться почта. Если надо, чтобы Microsoft server 2003 работал со всеми доменами, напишите в поле «Адресное пространство» символ «*» (звёздочка).
  8. Снова «Далее».
  9. Выберите опцию «Использовать MX-записи DNS для автоматической маршрутизации».
  10. Ещё несколько раз нажмите «Далее». И кликните «Создать».

Затем надо настроить приём электронной корреспонденции из внешних источников:

  1. Перейдите в «Настройки серверов».
  2. Откройте «Транспортный концентратор».
  3. Там только два коннектора: «Default» («По умолчанию») и «Client» («Клиентский»). Первый используется для работы почти со всеми доменами, второй - для пользователей Outlook. Там заблокировано получение сообщений из источников, которые не прошли аутентификацию. А это почти все ресурсы в сети.
  4. Два раза щёлкните по названию соединителя. Откроется меню свойств.
  5. В разделе «Общие» напишите актуальное имя домена.
  6. Зайдите на вкладку «Группы разрешений».
  7. Поставьте галочку в «Анонимные пользователи».
  8. Раздел «Проверка подлинности».
  9. Уберите отметку из опции «Проверять подлинность».

Программа настроена и может работать.

Настройка

Теперь можно разобраться, как выбрать тип аккаунта Exchange (POP3, IMAP 4). Оба протокола подключены к Client Access. В версии 2003 - к IIS. За них отвечают отдельные службы.

Найдите одну из них в списке консоли.

  1. Откройте её свойства.
  2. В пункте «Вариант запуска» выберите «Автоматически».
  3. Нажмите «Запустить».
  4. Перейдите в Локальный - Настройка серверов - Клиентский доступ.
  5. В списке «Имя протокола» будет «POP3» и «IMAP 4». Откройте свойства одного из них.
  6. Можете указать номера портов, по которым программа сможет подключить домен.
  7. На вкладке «Проверка подлинности» расставьте параметры безопасности. Они зависят от параметров, которые можно установить на компьютере пользователя.

В новых версиях Microsoft server (от 2013 и выше) настройки расставляются через ECP (Центр администрирования).

Эти протоколы могут принимать электронную корреспонденцию. Разница между ними:

  • В IMAP 4 электронные письма находятся на сервере. Для доступа к ним нужен интернет.
  • POP3 сохраняет сообщения на стороне получателя (компьютере, мобильном устройстве), но при этом удаляет их с домена. Если вы один раз загрузите их на ПК, они исчезнут из домена. Этот протокол имеет свои преимущества. Но пользователи обычно предпочитают IMAP.

Создание почтовых ящиков

Для добавления пользователей и почтовых ящиков нужны права администратора домена.

  1. Запустите консоль управления.
  2. Разверните «Конфигурирование почтового ящика в получателе».
  3. «Создать ящик».
  4. Откройте раздел «Введение».
  5. Нажмите «Почтовый ящик».
  6. В пункте «Тип пользователя» выберите «Новый».
  7. Откроется страница с информацией, которую надо ввести: ФИО сотрудника; логин (имя входа); пароль.
  8. В следующем окне надо заполнить поле «Алиас» (обычно совпадает с логином).
  9. Загрузите базу данных ящика и его политику.
  10. Подтвердите и нажмите «Создать».

В ES 2016 это делается так:

  1. Откройте Центр администрирования (ECP).
  2. Щёлкните на кнопку «Получатели» (она слева сверху).
  3. Нажмите на «Почтовые ящики».
  4. Разверните список с тем же названием. Для этого кликните на стрелочку около символа «+» (Плюс)
  5. Опция «Ящик пользователя».
  6. Откройте страницу «Создать».
  7. «Новый пользователь».
  8. Заполните информацию о владельце аккаунта.
  9. Сохраните изменения.

После этого ящик можно подключать к Outlook или другой почтовой программе .

Права администратора

Повысить обычного пользователя до администратора достаточно просто. Но список действий зависит от версии утилиты.

  1. Щёлкните правой кнопкой мыши на «Мой компьютер».
  2. Пункт «Управление».
  3. «Локальные пользователи».
  4. Нажмите на «Группы».
  5. Двойной клик на «Администраторы».
  6. «Добавить».
  7. Выберите «Поиск».
  8. Найдите нужного пользователя.
  1. Зайдите в консоль.
  2. «Конфигурация».
  3. Нажмите «Добавить администратора».
  4. Кликните на «Обзор».
  5. Выберите пользователя и задайте ему роль.
  6. Подтвердите.
  1. В консоли разверните «Инструментарий».
  2. Найдите страницу «Работа».
  3. Откройте «Редактор управление доступом».
  4. Выделите пользователя (должна быть разблокирована возможность изменения данных пользователя).
  5. Кнопка «Регистрация».
  6. «Роли администратора».
  7. Найдите «Управление получателями». Откройте «Сведения».
  8. В разделе «Члены» нажмите «Добавить».
  9. Выберите пользователя и сохраните.
  1. В Центре администрирования перейдите в Почта - Опции - Управление.
  2. Нажмите на «Роли и аудит».
  3. Два раза кликните на «Управление получателями».
  4. Кнопка «Добавить».
  5. Выберите пользователя.
  6. Нажмите «OK».

Подключение Outlook

  1. Вот как подключить Outlook к серверу Exchange:
  2. Зайдите в Панель управления.
  3. Откройте меню «Почта» в разделе «Учётные записи и безопасность».
  4. Кнопка «Учётные записи».
  5. Нажмите «Создать».
  6. Выберите службу и кликните «Далее».
  7. Опция «Параметры вручную».
  8. Отметьте пункт к ES.
  9. В поле «Сервер» введите exchange[версия].[домен].
  10. В «Имя пользователя» напишите логин.
  11. Отметьте пункт «Использовать кэширование», если собираетесь заходить в почту с мобильных устройств.
  12. В открывшемся окне поставьте точку в «Автоматически определять состояние».
  13. Перейдите на вкладку «Подключение».
  14. Поставьте метку «По протоколу HTTP».
  15. Нажмите кнопку «Прокси-сервер».
  16. В поле «Адрес URL» напишите exchange[версия].[домен].
  17. В списке «Способ проверки подлинности» выберите «Проверка NTLM».
  18. Нажмите «OK».

Создать подключение невозможно, если работает Outlook. Перед настройкой надо закрыть эту программу и завершить связанные с ней процессы.

Повышение схемы

В пределах одной сети доступна только одна организация. Нельзя использовать разные ES параллельно. Если вы уже установили почтовый ресурс, можно разобраться, как повысить схему Exchange 2003 до 2007, 2010, 2013 или 2016. Это достаточно сложный процесс, в котором надо учитывать большое количество факторов. Начиная от установленных программ, заканчивая настройками каждого пользователя. Для миграции программы ES надо хорошо в ней разбираться.

  1. Загрузите все обновления для ES.
  2. Разверните утилиту, на которую собираетесь перейти. Делать это надо в таком порядке: Клиентский доступ, Транспортный концентратор, Система сообщений, Почтовые ящики.
  3. На передний план поставьте старую утилиту. На место клиентского доступа поставьте желаемую версию.
  4. Настройте транспортный концентратор и систему сообщений.
  5. Переместите ящики на новый сервер.
  6. Обновите все службы AD.

Ещё один способ. На technet.microsoft.com есть интерактивный помощник по работе с ES. Зайдите на этот сайт, введите в строку поиска запрос и откройте нужную страницу. Чтобы поднять схему, нажмите «Локальное развёртывание». Выберите версию, на которую хотите перейти. Там есть обновление среды.

Без Microsoft Exchange server невозможно представить большую компанию. Собственный почтовый домен повысит эффективность компании. Но в маленьком предприятии сервер тоже незаменим. В программе очень легко сделать приём и отправку сообщений по всем протоколам. Её можно подключать к Outlook.