Использование консоли управления Exchange

Использование консоли управления Exchange

05.05.2019

Одним из моментов, который коренным образом изменил Exchange Server 2007, стало управление адресатами (или почтовыми ящиками пользователей, как их называли в Exchange 2007). Для большинства из нас не секрет, что в Exchange 2000 и 2003 управление адресатами осуществлялось с помощью оснасток Active Directory Users и Computers (ADUC) MMC, однако в Exchange 2007, задача управления адресатами была интегрирована обратно в консоль управления Exchange Management Console и удалена из ADUC! Так было и до выпуска Exchange Server 2000. Помимо использования консоли для управления адресатами, вы также можете выбрать Exchange Management Shell, которая отлично подходит для выполнения изменений параметров нескольких пользователей сразу обычно посредством командной строки.

Обратите внимание: теперь, когда Exchange Server 2007 Service Pack был наконец-то выпущен, вы можете управлять большим количеством пользователей с помощью консоли Exchange Management Console, чем это было возможно в версии Exchange 2007 RTM.

Так почему же производственная группа Exchange Product отказалась от дальнейшей разработки и использования Active Directory Users and Computers (ADUC) MMC snap-in для управления адресатами Exchange 2007? На то есть пара серьезных причин. Группа хотела снизить цену управления адресатами с помощью автоматизации. Эта автоматизация была достигнута путем использования команд PowerShell CMDlets, которые, как говорилось выше, не знают себе равных, когда речь идет об изменениях параметров для очереди пользователей. Они также хотели действительно поддержать модель разделенных разрешений (split-permissions model), что дало бы возможность администратору Exchange выполнять любые задачи Exchange с помощью единственной консоли, т.е. Exchange Management Console. Однако это возможно лишь для специфических заданий Exchange. Как на счет остальных моментов управления, касающихся объектов AD? Было бы весьма забавно, если бы и другие группы разработчиков поступили так, как команда Exchange. Все закончилось бы тем, что появилось бы огромное количество консолей. Но шутки в сторону, давайте вернемся к серьезным вещам.

Еще одной задачей было упрощение процесса управления списком глобальных адресов Global Address List (GAL) и типами адресатов из консоли Exchange Management Console. Эта цель была достигнута, поскольку только объекты и атрибуты, которые принадлежат к Exchange, показываются в этой консоли. И, наконец, группа разработчиков продукции Exchange хотела создать эксплицитные типы адресатов вместо имплицитных. Exchange Server 2007 имеет 14 различных эксплицитных типов адресатов, каждый из которых имеет свою собственную иконку и детализацию типа, что значительно облегчает жизнь администраторам.

Буду честным и скажу, в Интернете было много споров по поводу того, было ли перемещение управления адресатами в консоль Exchange Management Console хорошей идеей или нет. Во время программы Exchange 2007 Technology Adoption Program (TAP) и Rapid Deployment Program (RDP), многие администраторы Exchange, а также независимые консультанты выражали свое мнение на этот счет. Большинство склонялось к тому, что это неправильное решение в первую очередь из-за больших затрат на переподготовку (обслуживающего персонала и т.д.), это также означало, что внезапно приходилось управлять пользователями, используя две различные консоли, ADUC snap-in и EMC. Мне кажется, что точка зрения противников довольно понятна, но в то же время, понятно и решение группы разработчиков Exchange. Поскольку группа не собирается ничего менять в этой версии в течение длительного времени, нам придется с этим смириться.

Создание базовой консоли управления адресатами (Basic Exchange 2007 Recipient Management Console) для секции обслуживания (Service Desk)

В зависимости от специфики структуры предприятия, на которое вы работаете (или с которым вы работаете в качестве консультанта Exchange), могут возникать ситуации, когда вам нужно будет создать пользовательскую (custom) консоль Exchange 2007 Management Console, которая, к примеру, будет показывать только конфигурацию адресата (Recipient Configuration) узла рабочего центра. Это особенно актуально, когда вам приходится работать с персоналом обслуживания и сопровождения системы, привыкшим использовать пользовательские консоли ADUC console (для каждого соответствующего отдела организации (OU)), содержащие объекты пользователей Exchange, которые персоналу нужно было обслуживать и сопровождать. После перехода на Exchange 2007, согласитесь, было бы слегка чересчур предоставить полную версию консоли Exchange Management Console в распоряжение персонала обслуживания. Чтобы создать пользовательскую консоль Exchange Recipient Management Console, показывающую только конфигурацию адресата узла рабочего центра с ограниченным количеством почтовых ящиков, вам нужно зайти в меню Пуск, в строке «Выполнить» ввести MMC.exe, и нажать Enter. Это действие вызовет пустую консоль MMC, как показано ниже на рисунке 1 . В панели инструментов выбираем Файл, а затем Добавить/Удалить оснастку (Add/Remove Snap-in).

Рисунок 1: Пустая консоль MMC

В окне Добавить/Удалить оснастку (Add/Remove Snap-in) жмем Добавить, затем листаем вниз и выбираем Exchange Server 2007, как показано на рисунке 2 . Еще раз жмем Добавить, затем Закрыть (Close) и наконец OK.


Рисунок 2: Добавление оснастки Exchange Server 2007

Разверните дерево Microsoft Exchange и правой клавишей кликните на строке конфигурации адресата узла рабочего центра (Recipient Configuration work center node), выберите Новое окно показать здесь (New Window from Here) контекстного меню, как показано на рисунке 3 .


Рисунок 3: Открытие конфигурации адресата узла рабочего центра в новом окне

Теперь у нас есть базовая оснастка (snap-in) Exchange 2007 Recipient Management, как показано на рисунке 4 , но, честно говоря, мы не можем оставить ее настолько простой, не так ли? Нам нужно сделать ее более функциональной.


Рисунок 4: Консоль Recipient Configuration Console

Первое, что нужно сделать, это активировать панель Действия (Action) помимо удаления стандартного меню и стандартной панели инструментов, поскольку они не требуются для Exchange 2007. Чтобы это сделать, жмем на кнопку Вид/Настроить (View | Customize) и отменяем выбор стандартного меню (Standard menus (Action and View)) и стандартной панели инструментов (Standard toolbar). И, наконец, выбираем панель Действия и жмем OK (Рисунок 5 ).


Рисунок 5: Настройка вида консоли Recipient Management Console

Давайте еще немного преобразим консоль, прежде чем сохранять ее. Для этого жмем Файл/Опции (File | Options); в окне Опции замещаем название Console1 текстом Exchange 2007 Recipient Management. Теперь жмем кнопку Изменить и Нет в директории Корзины (Bin) в папке C:\Program Files\Microsoft\Exchange Server. Здесь можно выбрать файл ExSetupUI.exe, нажать «Открыть» (Open), и у вас появляется возможность выбора иконки Exchange 2007, как показано на рисунке 6 . Выберите иконку и нажмите Применить (Apply).


Рисунок 6: Изменение иконки консоли

Теперь выбираем режим пользователя (User mode – limited access, single window) в строке меню режима консоли (Console mode drop down menu), как показано на рисунке 7 . И, наконец, отменяем выбор «Позволить пользователю настраивать вид» (Allow the user to customize views), и жмем ОК .


Рисунок 7: Название консоли и изменение стандартных опций


Рисунок 8: Подтверждение изменений MMC

Теперь закройте консоль и откройте ее из того места, куда вы ее сохранили. Она должна выглядеть подобно той, что показана на рисунке 9 .


Рисунок 9: Новая консоль Recipient Management Console создана

Выглядит гораздо лучше.

Вы также можете создавать изолированные консоли управления Management Consoles, содержащие конфигурацию организации (Organization Configuration), конфигурацию сервера (Server Configuration) или инструментарий узла рабочего центра (Toolbox work center node). При этом используются те же шаги, что описаны выше, однако нужно открывать новое окно консоли нажатием правой клавиши на соответствующем узле рабочего центра. Если у вас на сервере или рабочей станции установлены компоненты Exchange 2007 Tools и Windows AdminPak, либо компонент Exchange 2007 Management Tools установлен прямо на контроллере домена, вы можете создавать одну консоль для доступа к оснастке ADUC и Exchange 2007 Management Console, как показано на рисунке 10 .


Рисунок 10: Консоль управления Exchange и Active Directory Management Console

Обратите внимание на то, что если у вас есть несколько пунктов обслуживания (например, по одному для каждой страны) и вы хотите, чтобы персонал этих пунктов мог управлять только компонентами User Mailboxes, Mail Users, Mail Contacts и Distribution Groups, расположенными в каждой отдельной ячейке организации (OU), вы можете использовать границы адресата (Recipient scopes) для этой цели. Возьмем для примера такую ситуацию: обслуживающий персонал, ответственный за управление пользователями Exchange в Дании, должен иметь доступ только к объектам в OU под названием DK, мы можем сделать это, сначала выбрав конфигурацию адресата в узле рабочего центра, а затем, нажав на «Изменить границы адресата» (Modify Recipient Scope) в панели действий (Action pane). В результате этого откроется окно, как показано на рисунке 11 .


Рисунок 11: Опции Recipient Scope

В поле «Показать всех адресатов определенной ячейки организации» > OU, жмем Обзор (Browse). Теперь мы можем выбрать соответствующую OU (рисунок 12 ), которой в данном случае была DK, и дважды жмем OK.


Рисунок 12: Выбор стандартной ячейки организации (Organizational Unit)

Теперь у нас есть объекты Exchange в списке DK OU, и мы можем управлять адресатами в конфигурации получателя рабочего узла. Плюс ко всему, при создании нового адресата Exchange, будет запускаться (по умолчанию) соответствующий мастер создания объектов в OU, как показано на рисунке 13 .


Рисунок 13: Предустановленные Organizational Unit

Заметка: Также не забывайте ограничивать разрешения соответствующим OU, используя опцию Delegate Control, которую можно найти в контекстном меню, нажав правой клавишей на OU в оснастке ADUC.

· Комментариев нет

Exchange представляет вам инструмент для управления под названием Exchange System Manager (системны менеджер). Однако вы также должны использовать средства для управления Active Directory для решения проблем, а иногда также использовать консоль управления IIS, т.к. сервер Exchange во многом зависит также от web компонентов.

В наши дни вам необходим доступ к этим инструментам из любого места, т.к. Exchange очень важная система, а системный администратор не ограничен пределами компьютерной комнаты. Знание, как удаленно решить многие проблемы, может помочь сохранить вам время, когда вместо того, чтобы в середине ночи ехать на работу, вы сможете удаленно подключиться к вашей системе с помощью вашего ноутбука или домашнего компьютера. Удаленный доступ также позволяет небольшим компаниям сэкономить деньги, положившись на помощь удаленных техников.

Локальное администрирование

Перед тем, как мы продолжим, давайте взглянем на то, как мы может получить локальный доступ к Exchange. Большинство проблем с Exchange решаются с помощью консоли управления пользователями и компьютерами Active Directory. Для меня, как администратора Exchange, простейший путь для этого перейти к Start -> Run, напечатать строчку «dsa.msc» и нажать кнопку Enter (ввод).

Однако, разработчики Microsoft Exchange подумали, что было бы неплохо назвать консоль для управления Exchange System Manager «Exchange System Manager.msc», а также забыть добавить директорию Exchange «bin», в которой размещается эта консоль в системный путь. Поэтому, даже если вы захотите набрать полное название, Windows не сможет найти его.

В результате этого у нас остается другой способ. Зайти в Start -> Programs -> Microsoft Exchange -> System Manager – достаточно очевидно. Многие люди перетаскивают эту иконку на рабочий стол и запускают это консоль оттуда. Мне же нравиться перетащить ее на панель быстрого запуска. Если вы не видите эту панель, то щелкните правой кнопкой мыши на пустом месте и выберите Toolbar -> Quick Launch из появившегося контекстного меню.

Рисунок 1

Вместе с ярлычком для системного менеджера вы можете перетащить все необходимые вам инструменты.

Вы также можете создать единую консоль для управления. Для этого выберите Start -> Run, наберите «mmc» и нажмите на кнопку Enter. В результате этого откроется пустая консоль управления. Теперь выберите File -> Add/Remove Snap-in для того, чтобы добавить элементы управления в вашу консоль.

Рисунок 3

Нажмите на кнопку Add (добавить) и вы увидите список возможных элементов управления.

Рисунок 4

Когда вы добавите консоль, вам может потребоваться выбрать контролер домена, к которому вы будете подключаться. Иногда я создаю консоль управления, которая подключается к различным контролерам домена, что помогает диагностировать проблемы при репликации. Однако для повседневной работы лучшим выбором будет параметр «Any Writable Domain Controller» (любой доступный контролер домена).

Рисунок 5

После добавления нескольких элементов, у вас получится великолепный инструмент для администрирования ваших серверов Exchange.

После сохранения консоли в директории Windows или любой другой директории, вы сможете запустить ее с помощью Start -> Run и набрав название консоли.

Рисунок 7

Предпочтительно использовать короткие названия без пробелов.

Установка консоли Exchange Management Console на рабочей станции

Т.к., как упоминалось ранее, мы хотим ограничить количество визитов в холодную серверную комнату, мы можем установить средства управления Exchange Management tools на рабочей станции, работающей под управлением операционной системы Windows XP Professional.

Во-первых, убедитесь, что пакет обновлений Service Pack 2 (или более свежий) установлен на рабочей станции с Windows XP. Также рекомендуется, чтобы были установлены последние обновления с сайте Windows Update.

После того, как все это сделано, вы должны установить инструменты для администрирования Windows 2003 Administration Tools . Пакет под названием dminpak.msi может располагаться на любом сервере на системном диске в папке :\Windows\System32. Вы можете получить к ней доступ по сети с помощью UNC, набрав, например: \\dc1\c$\windows\systems\adminpak.msi

Очень важно понять, что вы не можете установить системный менеджер без установки административных инструментов Windows 2003 Administration Tools.

Для установки самого системного менеджера, вы сперва должны установить основные компоненты IIS. В предыдущей версии Windows workstation вы должны были установить службу SMTP, а затем отключить ее, но теперь этого делать не надо, начиная с версии Windows XP SP2. Теперь для этого необходимо перейти к Start -> Settings -> Control Panel и выбрать Add/Remove Programs. Затем выбрать Add/Remove Windows Components в левом окне.

Рисунок 8

Найдите пункт «Internet Information Services (IIS)» в списке и нажмите кнопку «Details» (подробно). Затем выберите «Common Files» и «Internet Information Services Snap-In».

Рисунок 9

В результате этого ваша рабочая станция не станет web сервером или почтовым сервером (mail). Это позволит лишь управлять ими. Для этого процесса вы должны иметь под рукой диск Windows XP Professional SP2 CD, или он должен размещаться на вашем жестком или сетевом диске.

Рисунок 10

Теперь ваша рабочая станция готова к установке системного менеджера Exchange System Manager. Перед тем, как мы приступим к процессу, позвольте мне сообщить, что установка ESM аналогична установке сервер Exchange 2003 server. Сперва, вы должны установить его с оригинального носителя с Exchange (или его копии), а затем установить пакет обновлений Exchange 2003 SP2 поверх него.

Для выполнения установки, запустите с оригинального носителя с Exchange 2003 Media CD или с его копии, файл setup.exe, который находится в папке «Exchange\Setup\I386». По некоторым причинам, установка не отличается на операционных системах Windows 2003 и Windows XP, и даже позволит вам попытаться установить службы Exchange. Т.к. мы не заинтересованы в общей установке, вы должны выбрать пункт «Custom» для «Microsoft Exchange» и «Install» для «Microsoft Exchange System Management Tools».

Рисунок 11

Процесс практически аналогичен обновлению Exchange 2003 SP2, хотя файл называется не update.exe, а setup.exe (вы должны оставить все остальные настройки по умолчанию). После завершения установки вы можете создать консоль для локального управления, как рассказывалось в предыдущих разделах.

Если на вашей рабочей станции установлен Outlook, то у вас могут возникнуть некоторые проблемы, связанные с MAPI, т.к. Outlook и Exchange используют различные версии MAPI.

Удаленный рабочий стол

У вас может возникнуть вопрос: «Зачем я должен связываться с таким сложным процессом установки?» Существует несколько утилит, которые позволяют вам удаленно подключаться к серверу Exchange server. Самая известная утилита называется Remote Desktop, которая ранее называлась Terminal Services (служба терминалов). Для ее запуска необходимо перейти к Start -> Run, напечатать «mstsc», а затем нажать клавишу Enter. Вы можете также найти ярлык для нее в Start -> Run -> Programs -> Accessories -> Communications.

Для обычного сервера вы можете запустить не более, чем две сессии Remote Desktop. Именно поэтому, я обычно набираю «mstsc /console», что приводит к запуску первичной сессии на сервере. Если вы зайдете на сервер и разблокируете его от имени того же самого пользователя, то вы сможете получить доступ к сессии. Если вы не хотите разбираться с графическим интерфейсом Remote Desktop GUI, то вы можете просто напечатать «mstsc –v: /console».

Remote Desktop очень легко устанавливать для брандмауэра, для него не требуется членство в домене и прочее. Вы просто должны создать порт для правила 3389 для соответствующего сервера и ограничить его для доступа с определенных IP адресов или пользователей брандмауэра. Вы можете также установить VPN доступ и получить к нему доступ, используя внутренние IP сервера.

Если вы планируете обращаться к серверу через интернет, то лучше всего для этого использовать двухцветную цветовую схему (black and white color scheme), и установить черную заставку на рабочий стол. Это позволит ускорить процесс. Такой графический интерфейс также позволит вас разгрузить пропускной канал.

Нажмите на кнопку «Options» (параметры), и вы увидите несколько способов настройки работы с Remote Desktop, таких как ограничения разрешения экрана и настройка цвета.

Рисунок 13

Рисунок 14

Подключение к локальным устройствам и удаленные игры могут вас сильно замедлить. Конечно, иногда вам может понадобиться послать файлы на печать, но постарайтесь сделать это исключением, когда вы подключены из вне. Наконец, вы может ограничить отображение некоторых графических элементов Windows.

Рисунок 15

После завершения настройки соединения, вы можете сохранить их для последующего использования.

Рисунок 16

Пожалуйста, обратите внимание, что сессии с Remote Desktop сочетание клавиш Ctrl + Alt + End заменяет Ctrl + Alt + Del, или, если вам больше нравится, вы можете выбрать Start -> Settings -> Windows Security. Если вы установили adminpak.msi в предыдущем разделе у вас будет Remote Desktops MMC Snap-in, который вы сможете добавить на вашу консоль управления (management console) и настроить все необходимые вам удаленные соединения.

Рисунок 17

Вы можете загрузить этот инструмент отсюда . Вы можете загрузить дополнительные элементы для Remote Desktop для Active Directory Users and Computers и использовать нажатие правой кнопки мыши на сервере, к которому необходимо подключить их удаленно.

Заключение

Exchange и Windows предоставляют вам несколько способов для удаленного подключения к серверу в зависимости от ваших нужд и пропускной способности. Так же существует программное обеспечение сторонних производителей, но в основном оно аналогично представленному здесь и имеет такие же проблемы.

Источник http://www.msexchange.org


Смотрите также:

Readers Comments (Комментариев нет)

Да человек я, человек! =)

Exchange 2007

Если вы хотите прочитать предыдущие части этой серии статей, перейдите по ссылкам: Проведение мониторинга Exchange 2007 с помощью диспетчера System ...

Очевидно, что любая заранее сконфигурированная компьютерная система, в последствие требует не только постоянного контроля, но и возможности легкого доступа к функциям управления. Если процесс внедрения может происходить непосредственно с консоли сервера, то вопросы администрирования крайне неудобно решать таким образом. Я думаю, что читатель со мной согласится, если я скажу, что в подавляющем большинстве организаций сервера находятся совсем не там, где сидят их администраторы, т.е. нельзя просто развернуть стул и получить прямой доступ к консоли сервера. А раз так, то абсолютно обосновано требование технического персонала, иметь инструменты, позволяющие выполнять свои задачи «не вставая с рабочего места». Здесь кто-то может сказать, что для этого уже существует удаленный рабочий стол Windows и нечего тут «изобретать велосипед».

В какой степени это верно, но использование RDP не всегда удобно и в некоторых случаях не приемлемо. Неудобно потому, что если, у вас достаточно много серверов, то подключаться к каждому из них несколько утомительно, гораздо проще открыть локальную консоль PowerShell и уже иметь подключение ко всем из них, либо запустить локально установленную Exchange Management Console и работать со всеми серверами одновременно, но уже через графический интерфейс. А не приемлемо, потому, что часто бывают ситуации, когда сотруднику необходимо делегировать одно-два строго определенных действия, следовательно, пускать его в терминальный сеанс сервера не совсем правильно с точки зрения безопасности, гораздо лучше, если у него будет только доверенный набор кнопок в EMC и только разрешенные командлеты в EMS.

Что касается стандартных служб Windows Server, то Microsoft дает нам набор утилит удаленного администрирования RSAT (Remote Server Administration Tools), которые мы всегда можем скачать, установить на рабочую станцию и использовать оснастки служб Windows так, как будто мы находимся непосредственно на сервере. RSAT – это хорошо, но в этом случае мы получаем доступ только к службам самого сервера, а как быть с ПО, установленном на нем, например с сервером Exchange 2010? Здесь разработчики Microsoft тоже не оставили системных администраторов без поддержки и дали им возможность полноценного удаленного управления, как через стандартную графическую оболочку Exchange Management Console (EMC), так и через командную консоль Exchange Management Shell (EMS).

Удаленное подключение

Для того чтобы управлять сервером удаленно, логично, что к нему необходимо как-то подключиться. Так вот, в случае с Exchange Server 2010, любые удаленные подключения происходят через виртуальный каталог IIS (Internet Information Services), который носит название PowerShell (рис.1).

Рис.1: Виртуальный каталог PowerShell в диспетчере IIS.

При этом подключение осуществляется по протоколу HTTP, а при аутентификации по умолчанию используется Kerberos, само же взаимодействие происходит при помощи WinRM и новой функции Remote PowerShell . Раз речь зашла о Remote PowerShell, то на клиенте должен быть установлен Windows Management Framework, в который входят Windows PowerShell 2.0 и WinRM. Подробнее о Windows Management Framework можно почитать в библиотеке TechNet (http://technet.microsoft.com/ru-ru/library/dd335147.aspx).

Так как клиенты подключаются к виртуальному каталогу по протоколу HTTP на 80-й порт, то это дает нам возможность с легкостью опубликовать данный веб-сервер в сеть Интернет и работать удаленно уже в прямом смысле этого слова, из любой точки, где есть выход в сеть Интернет. Публикацию каталога PowerShell можно осуществить любыми доступными средствами, например, при помощи корпоративного шлюза на базе TMG или ISA сервера, при этом можно настроить HTTPS-переадресацию для HTTP-соединения и в результате получить защищенный шифрованный канал между клиентом и шлюзом, что усилит безопасность работы.

Нужно заметить, что подключаться удаленно к Exchange 2010 по протоколу HTTP могут клиенты только с доменных компьютеров, если вы хотите работать с компьютера, который не входит в домен организации Exchange, то вам для подключения в любом случае придется использовать HTTPS-соединение.

Подготовка пользователя

Прежде чем давать пользователю возможность удаленного доступа к организации Exchange, нужно определиться со списком прав, которые вы хотите ему делегировать.

Для управления правами пользователей, в Exchange 2010 введена новая модель управления доступом – Role Based Access Control (RBAC) , которая пришла на смену спискам контроля доступа (ACL). Основное отличие в данном случае состоит в том, что разрешения ассоциируются не с объектами AD , такими как серверы и почтовые ящики, а с задачами , при этом в RBAC пользователю присваивается объединение всех ролей и прав, которые для него назначены.

В процессе аутентификации сервер Exchange 2010 выполняет проверку RBAC и получает список ролей, назначенных пользователю. В каждой роли управления есть список командлетов и их параметров, которые могут быть использованы. Таким образом, при создании среды пользователя, в нее добавляются только те командлеты и параметры , к которым есть доступ.

RBAC – это отдельная тема, уже описанная ранее у меня в блоге, здесь я лишь приведу пример делегирования пользователю права выполнять операции импорта/экспорта почтовых ящиков.

Импорт/экспорт почтовых ящиков выполняется при помощи командлетов Import- Mailbox и Export- Mailbox (в Exchange 2010 SP1 для этой цели введен ряд новых командлетов, например New- MailboxImportRequest и New- MailboxExportRequest , они позволяют более гибко использовать операцию импорта/экспорта), данные командлеты включены в роль Mailbox Import Export , о чем свидетельствует команда

Get-ManagementRoleEntry “*\Import-Mailbox”

При этом данная роль связана только с группой Organization Management , у которой есть право лишь делегирования. Выяснили мы это при помощи команды:

Get-ManagementRoleAssignment -Role "Mailbox Import Export" | fl Identity

В результате, подключившись к серверу Exchange из под учетной записи, входящей в группу ролей Organization Management, мы можем делегировать выполнение необходимых командлетов по крайней мере двумя способами:

1. Связать пользователя непосредственно с ролью Mailbox Import Export , тем самым дав ему право выполнять командлеты, находящиеся в этой роли:

New-RoleAssignement -Role "Mailbox Import Export" -User User1

Как вы понимаете, это не совсем правильный подход к делегированию полномочий, т.к. со временем накопится столько связей, что вы в них попросту не разберетесь. Гораздо правильнее использовать другой подход:

2. Создать группу ролей, например Remote Admins , включить в неё все роли, которые планируется делегировать сотрудникам и добавить сотрудников уже непосредственно в группу ролей. Делается это командой:

New-RoleGroup -Name "Remote Admins" -Roles "Mailbox Import Export" -Members User1

К командлету New-RoleGroup можно добавить такие параметры, как –DisplayName и –Description .

Теперь, если мы отправимся в Active Directory, то увидим, что у нас образовалась новая группа безопасности Remote Admins в OU Microsoft Exchange Security , членом которой стал User1 .

Также членством в группах ролей RBAC легко управлять через Exchange Control Panel , как показано на рисунке 2.

Рис.2: Управление членством в группах RBAC при помощи ECP.

После того, как вы определились с тем, какие командлеты будет выполнять удаленный пользователь, можно для него включать само удаленное управление. Делается это присвоением параметру RemotePowerShellEnabled , учетной записи пользователя, значения True при помощи команды:

Set-User YourUser -RemotePowerShellEnabled $True

Активировав разрешение на удаленное подключение к PowerShell можно двигаться далее.

Управление через оснастку Exchange Management Console (EMC)

Начнем с простого, а именно с подключения к серверу Exchange через EMC. Наверняка каждый, кто хоть раз устанавливал сервер Exchange 2010, замечал, что в процессе выбора ролей можно выбрать для установки отдельно компонент Management Tools (Средства управления) (рис.3), собственно эта возможность и служит для того, чтобы инсталлировать оснастку управления Exchange на отдельный сервер или рабочую станцию.

Рис.3: Установка Exchange Management Tools.

Нужно иметь ввиду, что установить средства управления Exchange можно только на современные операционные системы, такие как:

  • · Windows 7
  • · Windows Vista с пакетом обновления 2 (SP2)
  • · Windows Server 2008 с пакетом обновления 2 (SP2)
  • · Windows Server 2008 R2

При этом ОС обязательно должна быть 64-х битной , т.к. сам Exchange 2010 существует только в 64-х битной редакции.

Средства управления можно установить и в автоматическом режиме при помощи команды

Setup.com /R:MT

Инсталлировав графическую консоль управления нужно её открыть и подключиться к удаленному серверу Exchange при помощи действия Добавить лес Exchange… , (см. рис. 4).

Рис.4: Подключение к серверу Exchange черeз EMC.

В поле адреса указываем либо имя сервера, либо URL расположения виртуального каталога PowerShell, на котором запущен Remote PowerShell и нажимаем кнопку ОК. В результате будет предпринята попытка подключиться по протоколу HTTP на 80-й порт указанного сервера, с использованием проверки подлинности на основе Kerberos.

После успешного подключения мы увидим классическую консоль управления сервером Exchange, точно такую же, какую можно запустить на самом сервере. При этом нужно понимать, что интерфейс будет меняться в зависимости от того, какой учетной записью вы пользуетесь для подключения, и соответственно в какие группы ролей RBAC входит эта учетная запись.

Одним из преимуществ удаленного использования Management Tools является то, что вы можете, подключив в одну консоль сразу несколько серверов, находящихся в разных лесах Active Directory, осуществлять перемещение почтовых ящиков между лесами, создав простой запрос на перемещение командой New Move Request .

Подключение к Exchange Management Shell (EMS)

Разобравшись с графической консолью, пойдем дальше и посмотрим, как же подключиться к серверу при помощи Exchange Management Shell.

Что касается EMS, то тут нужно знать, что командная консоль сервера Exchange 2010 всегда подключается к нему через виртуальный каталог IIS (http://YourMailServer/PowerShell), независимо от того, локально вы работаете, или удаленно.

Существует два основных различия запуска EMS на удаленном компьютере, и зависят они от того, установлены Management Tools на компьютер или нет.

Подключение к EMS при наличии Management Tools

Если вы запускаете EMS с компьютера, на котором уже установлены Средства управления Exchange (Management Tools), то происходит примерно следующее:

  • · Загружается оснастка Microsoft.Exchange.Management.PowerSell.E2010.
  • · Выполняется скрипт RemoteExchange.ps1, который импортирует некоторые специфичные функции Exchange.
  • · Выполняется функция Connect-ExchangeServer, которая инициирует удаленное подключение к сессии PowerShell на локальном сервере, если локально сервер Exchange найден не будет, то будет предпринята попытка подключиться сначала к CAS серверу в том же сайте, затем к серверу с ролью Mailbox, потом к HUB и только в последнюю очередь к UM.
  • · После подключения к серверу Exchange, в PowerShell сессию импортируются доступные командлеты и параметры.

Примечание : Чтобы подключиться к другому серверу Exchange из уже открытой сессии EMS , нужно самостоятельно запустить функцию Connect-ExchangeServer, указав ей параметр –auto для автоматического поиска сервера, либо параметром –ServerFQDN для подключения к конкретному серверу.

Подключение к EMS без Management Tools

Если на компьютере Management Tools не установлены, то процесс подключения будет несколько другим. Для удобства разделим его на два этапа:

  • · Создание сессии PowerShell;
  • · Импорт созданной серверной сессии в локальную сессию PowerShell.

Для создания новой сессии используем командлет New-PSSession , при этом, если вы хотите подключиться к серверу под той учетной записью, с которой работаете сейчас, то учетные данные пользователя указывать не обязательно, если же нужно использовать учетные данные другого пользователя, то их следует указывать в параметре Credential , предварительно получив командлетом Get- Credential . При этом нужно знать, что по умолчанию сервер производит аутентификацию при помощи Kerberos. Чтобы использовать другой метод аутентификации, его нужно указать в параметре Authentication . В результате команда может выглядеть примерно следующим образом:

Рис.5: Создание новой сессии PowerShell.

Примечание : Компьютер, с которого происходит подключение, должен входить в домен и при этом на нем необходимо разрешить выполнение загруженных скриптов, подписанных доверенным центром сертификации, делается это при помощи команды Set-ExecutionPolicy RemoteSigned . По умолчанию стоит режим Restricted , запрещающий выполнение любых скриптов.

Import-PSSession $session

Во время импорта сессии произойдет копирование доступных пользователю командлетов и параметров (см. рис.6)

Рис.6: Импорт сессии и копирование командлетов.

Когда процесс завершится, в разделе ExportedCommands можно увидеть список импортированных командлетов. Также список доступных командлетов можно получить при помощи команды Get- Command .

Теперь можно работать так, как будь-то вы находитесь непосредственно на удаленном сервере.

После завершения работы нужно не забыть разорвать установленную сессию командой

Remove-PSSession $session

Автоматизация подключения к серверу Exchange через PowerShell

Если вы работаете на компьютере с установленными средствами управления Exchange, то беспокоиться вам особо не о чем, у вас есть уже готовый ярлык подключения к EMS, но если средства управления у вас не установлены, то постоянно создавать сессию подключения к серверу дело весьма хлопотное. Давайте посмотрим, как можно облегчить данную процедуру.

Я вижу, по крайней мере, два пути решения этой задачи:

1. Сохранить в виде скрипта (например, c:\ EMS. ps1 ) описанные выше команды создания сессии PowerShell и импорта её к себе в локальную сессию и запускать этот скрипт каждый раз, когда нужно подключиться к серверу Exchange. При этом при запуске скрипта нужно использовать ярлык, в котором будет указана следующая команда:

powershell.exe -NoExit -command c:\EMS.ps1

Примечание : Параметр – NoExit необходим, чтобы окно PowerShell не закрывалось после выполнения скрипта.

2. Либо импортировать запуск Exchange Management Shell прямо в профиль PowerShell пользователя, таким образом, чтобы каждый раз при запуске PowerShell у вас происходило автоматическое подключение к Exchange. Делается это следующим образом:

Если профиль PowerShell у вас ещё не создан, то создать его нужно командой

New-Item -Path $profile -ItemType file -force

В результате будет создан файл Microsoft. PowerShell_ Profile. ps1 , в который можно будет добавить необходимые команды. Отредактировать файл профиля проще всего в блокноте, выполнив команду notepad $ profile .

  • · Если Management Tools не установлены, то просто добавим ранее описанные команды создания удаленной сессии PowerShell и её импорта в локальную сессию в профиль PowerShell:

$session=New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri http://YourMailServer/powershell -Credential (Get-Credential)

Import-PSSession $session

  • · Если же Exchange Management Tools есть в наличии, то правильнее будет интегрировать Exchange Management Shell в сессию PowerShell таким же образом, каким она открывалась бы самостоятельно при запуске через соответствующий ярлык. Для этого нужно в профиль добавить те действия, речь о которых шла в самом начале этого раздела:

Add-PSSnapin Microsoft.Exchange.Management.PowerShell.E2010

. $env:ExchangeInstallPath\bin\RemoteExchange.ps1

Connect-ExchangeServer -auto

В результате проделанных манипуляций у вас всегда будет под рукой либо ярлык создания подключения к командной консоли Exchange, либо, запуская сессию PowerShell, вы уже будете иметь интегрированные в неё командлеты Exchange.

Заключение

Итак, мы рассмотрели вопросы удаленного подключения, как к графической, так и к командной консоли управления сервером Exchange 2010. Надеюсь, теперь ваша работа с Exchange Server 2010 станет ещё комфортнее и продуктивнее.

Алексей Богомолов (Alexx)
http://alexxhost.ru

Новая консоль управления Exchange Exchange (ранее носившая название диспетчера Exchange) представляет собой основанное на консоли управления Microsoft MMC версии 3.0 средство, которое предоставляет администраторам Exchange графический интерфейс пользователя для управления конфигурацией организаций Microsoft Exchange Server 2007. Оснастка «Консоль управления Exchange» также может добавляться в специализированные средства на основе консоли MMC.

Дополнительные сведения об усовершенствованиях в консоли управления Exchange см. в разделе Новые возможности администрирования в консоли управления Exchange .

Новые возможности сервера Exchange Server 2007 с пакетом обновления 1 (SP1)

В сервере Exchange 2007 с пакетом обновления 1 (SP1) появились следующие возможности:

  • возможность экспорта списков из области результатов и рабочей области;
  • страница инструментов теперь включает консоль управления общими папками, редактор шаблонов сведений и средство просмотра журнала маршрутизации.

    Общие элементы интерфейса пользователя в консоли управления Exchange

    В этом подразделе рассматриваются элементы интерфейса пользователя, которые являются общими в консоли управления Exchange.


    Дерево консоли

    Дерево консоли расположено в левой части консоли и организовано по узлам, которые зависят от установленной роли сервера. Эти узлы, основанные на ролях сервера, подробнее описаны ниже в данном разделе.

    Область результатов

    Область результатов расположена в центре окна консоли. В этой области отображаются объекты в зависимости от узла, выбранного в дереве консоли. Кроме того, сведения, отображаемые в области результатов, можно фильтровать. Дополнительные сведения см. в разделе Фильтрация области результатов в консоли управления Exchange .

    Рабочая область

    Рабочая область расположена в нижней части области результатов. В этой области отображаются объекты в зависимости от роли сервера, выбранной в узле Настройка серверов .

    Область действий

    Область действий расположена в правой части окна консоли. В этой области перечисляются действия в зависимости от объекта, выбранного в дереве консоли, области результатов или рабочей области. Область действий является расширением контекстного меню, которое выводится на экран, если пользователь щелкнул элемент правой кнопкой мыши. Тем не менее, контекстное меню также доступно. Чтобы отобразить или скрыть область действий, щелкните стрелку Отобразить или скрыть область действий .


    В следующей ниже таблице приводятся общие параметры области действий.

    Рисунок 2. Стрелка «Отобразить или скрыть область действий»
    Параметр области действий Описание

    Экспортировать список

    Чтобы экспортировать список из области результатов или рабочей области, нажмите в области действий кнопку Экспортировать список . Списки можно экспортировать в следующих форматах:

    • текст (разделитель - табуляция);
    • текст (разделитель - запятая);
    • текст в кодировке Юникод (разделитель - табуляция);
    • текст в кодировке Юникод (разделитель - запятая).

    Дополнительные сведения об экспорте списков см. в разделе Экспорт списков из консоли управления Exchange .

    Щелкните Вид в области действий, чтобы изменить отображение объектов в консоли управления Exchange (MMC). Доступны следующие варианты представления:

    Дополнительные сведения см. в разделе Настройка представления .

    Обновить

    Щелкните Обновить , чтобы обновить объекты в области результатов и рабочей области.

    Справка

    Нажмите кнопку Справка , чтобы ознакомиться с контекстной справкой для выбранного узла или объекта.

    Свойства

    Щелкните Свойства , чтобы просмотреть или изменить текущую конфигурацию для объекта, выбранного в области результатов или рабочей области.

    Удалить

    Щелкните Удалить , чтобы удалить выбранный объект из рабочей области.

    Включить или Отключить

    Щелкните Включить или Отключить , чтобы включить или отключить объект, выбранной в области результатов или рабочей области. При отключении объекта он не удаляется.

    Роли сервера

    В Exchange 2007 реализовано развертывание, основанное на ролях. Такой тип развертывания позволяет развертывать отдельные роли сервера, которые обеспечивают функциональность обмена сообщениями, требуемую в организации пользователя. Роль сервера является логической единицей группировки обязательных возможностей и компонентов, которые требуются для выполнения конкретной функции в среде обмена сообщениями. В сервере Exchange 2007 имеются следующие специализированные роли сервера, которые соответствуют типичным процедурам развертывания и распространения систем обмена сообщениями:

    • Сервер клиентского доступа
    • Пограничный транспортный сервер
    • Транспортный сервер-концентратор
    • Сервер почтовых ящиков
    • Сервер единой системы обмена сообщениями

    Консоль управления Exchange поддерживается на всех компьютерах, на которых установлено любое поддерживаемое сочетание установленных ролей сервера Exchange 2007. На компьютерах с любым сочетанием установленных ролей сервера клиентского доступа, транспортного сервера-концентратора, сервера почтовых ящиков и сервера единой системы обмена сообщениями в консоли управления Exchange отображаются все серверы организации и все узлы дерева консоли. Однако на компьютерах с установленной ролью пограничного транспортного сервера в консоли управления Exchange отображается только роль пограничного транспортного сервера.

    Дополнительные сведения см. в следующих разделах:

    Дерево консоли для ролей сервера клиентского доступа, транспортного сервера-концентратора, сервера почтовых ящиков и сервера единой системы обмена сообщениями

    В таблице ниже перечислены узлы консоли управления Exchange, доступные пользователям, если установлены в любом сочетании роли сервера клиентского доступа, транспортного сервера-концентратора, сервера почтовых ящиков и сервера единой системы обмена сообщениями.

    Узлы консоли управления Exchange для ролей сервера клиентского доступа, транспортного сервера-концентратора, сервера почтовых ящиков и сервера единой системы обмена сообщениями Описание

    Microsoft Exchange

    Щелкните узел Microsoft Exchange , чтобы открыть вкладки Завершение развертывания и Сквозные сценарии :

    • Завершение развертывания . Эта вкладка используется для завершения настройки различных параметров конфигурации для установленных ролей сервера. Задачи на этой вкладке требуются для выполнения развертывания Exchange 2007. Эти задачи применяются к возможностям, которые включены по умолчанию, но требуют дополнительной конфигурации. Если щелкнуть одну из ссылок на вкладке Завершение развертывания , будут предоставлены дополнительные сведения о выполнении развертывания сервера Exchange 2007.
    • Сквозной сценарий . Эта вкладка используется для настройки решений сквозных сценариев для организации Exchange 2007. Дополнительные задачи на этой вкладке отображаются в зависимости от выбранной возможности и организованы по ролям сервера. Например, в разделе «Почтовый ящик» показано, как настроить управление записями обмена сообщениями для организации. Если щелкнуть одну из ссылок на данной вкладке, будут выведены дополнительные сведения о настройке организации Exchange 2007.

    Конфигурация организации

    В узле Конфигурация организации можно настроить глобальные данные для организации Exchange 2007. Глобальные данные применяются для всех серверов с установленной конкретной ролью сервера. Эти роли сервера приводятся в узле Конфигурация организации . Например, можно управлять автономной адресной книгой в узле Почтовый ящик и политиками адресов электронной почты в узле Транспортный сервер-концентратор .

    Конфигурация организации см. в разделе Использование узла «Конфигурация организации» .

    Конфигурация сервера

    В узле Настройка серверов можно настраивать серверы Exchange 2007 и их компоненты (такие как базы данных, протоколы и управление записями обмена сообщениями).

    Дополнительные сведения об использовании узла Настройка серверов см. в разделе Использование узла «Конфигурация сервера». .

    Конфигурация получателя

    В узле Настройка получателей можно управлять получателями в организации Exchange 2007. Например, можно управлять почтовыми ящиками, контактами и группами рассылки Exchange.

    Дополнительные сведения об использовании узла Настройка получателей см. в разделе Использование узла конфигурации получателя .

    Элементы управления

    В узле Элементы управления предоставлен доступ к дополнительным элементам управления, которые помогают управлять организацией Exchange 2007.

    В окончательной первоначальной версии сервера Exchange 2007 страница инструментов содержит перечисленные ниже средства.

    • Анализатор соответствия рекомендациям для сервера Microsoft Exchange Server
    • Управление возвращением баз данных в исходное состояние
    • Средство Database Troubleshooter
    • Средство устранения неполадок с потоком почты
    • Отслеживание сообщений
    • Средство просмотра очереди
    • Системный монитор
    • Средство Performance Troubleshooter

    В сервере Exchange 2007 с пакетом обновления 1 (SP1) также имеются перечисленные ниже средства.

    • Консоль управления общими папками
    • Редактор шаблонов сведений
    • Средство просмотра журнала маршрутизации

    Дополнительные сведения об этих средствах см. в разделе Использование элементов управления .

    Дерево консоли для пограничного транспортного сервера

    В следующей таблице перечислены узлы консоли управления Exchange, доступные пользователям, если установлена роль пограничного транспортного сервера.

    Узлы пограничного транспортного сервера Описание

    Microsoft Exchange

Exchange Server 2010 принес с собой множество новых функций в своей архитектуре, функциональности и возможностях. В этой статье мы рассмотрим, что было улучшено для выполнения ежедневных административных задач с помощью консоли управления Exchange Management Console.

Консоль Exchange Server 2010 и динамическое содержимое в интернете

В сервере Exchange Server 2007 все содержимое консоли было статичным, имелось лишь несколько ссылок на внешний мир. Теперь у нас есть несколько элементов, выходящих в интернет и взаимодействующих с администратором.

Вы хотите узнать, что происходит с сервером Exchange, от команды? Не проблема, просто нажмите первый элемент слева (Microsoft Exchange), а затем выберите закладку Community Resources , с которой вы можете попасть на эту страницу (рисунок 01). Вы всегда находитесь в одном клике от того, чтобы прочитать последние новости с помощью своей консоли. Кстати, команда Exchange Team всегда выкладывает информацию на блогах об отличных вещах, выпусках новых программных продуктов, новых инструментах и иногда о раздаче подарков!

Рисунок 01

Вторая остановка нашего путешествия будет на последнем элементе в левом столбце: Панель инструментов (Toolbox) . Будучи администратором Exchange вы обратите внимание, что у нас есть ряд отличных функций в интернете. Вот несколько инструментов, основанных на работе в интернете:

  • Удаленный анализатор подключений (Remote Connectivity Analyzer) - больше не придется просить друзей протестировать свои сертификаты, функцию autodiscover и тому подобные вещи. Теперь этот инструмент официально выпущен, и вы можете использовать его в любое время!
  • Отслеживание сообщений (Message Tracking) - новая версия использует панель управления ECP (Exchange Control Panel) для отслеживания сообщений
  • Пользовательский редактор управления доступом на основе ролей (Role Based Access Control (RBAC) User Editor) - еще одно новшество в этой версии - это RBAC, благодаря которому вы получаете более многогранный контроль над разрешениями

Журнал команд оболочки Exchange Management Shell

Мы можем отслеживать все шаги в сеансе консоли и после этого экспортировать его в файл. Все это можно сделать путем простого нажатия на элемент Вид – Показать журнал выполнения команд в оболочке Exchange Management Shell (View -View Exchange Management Shell Command Log) ....

Сам по себе инструмент ничего не делает. Администратору нужно вводить все команды сеанса. Для этого нужно нажать меню Действие (Action) , а затем выбрать опцию Начать запись команд в журнал (Start Command Logging) , как показано на рисунке 02.

Р исунок 02

Теперь можно начать работать с консолью Exchange Management Console, в нашем примере я изменил некоторые атрибуты своего почтового ящика, попытался создать дубликат контактного имени и создал новый контакт. После этого я вернулся к этой функции, где мы можем видеть все выполненные мною задачи (рисунок 03).

Следует помнить, что запись журнала будет активной только пока ваша консоль Exchange Management Console открыта, если вы закроете консоль и снова откроете ее, журнал будет пуст, хотя запись включена.

Чтобы отключить запись активности в журнал, просто нажмите Действие (Action) , а затем Stop Command Logging . Если вы работаете консультантом или вам просто нужно записывать в журнал все, что вы сделали, вам больше не нужно полагаться на собственную память! Просто включите эту функцию перед внесением изменений в сеансе, и отправьте журнал своему клиенту.

Кстати, чтобы экспортировать содержимое журнала, просто нажмите Действие (Action) , а затем Экспортировать список (Export List...)

Использование функции отображения команды Show Exchange Management Shell command...

Предыдущая функция замечательная, однако, если вам необходимо знать название всего одного атрибута и/или команды, которые нужно использовать в конце командного сценария, вам нужно воспользоваться функцией отображения команды Show Exchange Management Shell command .

Каждый диалог, который мы открываем на сервере Exchange Server 2010, содержит значок PowerShell в нижнем левом углу, и если ничего не менять, этот значок будет оставаться не активным. Однако если вы измените любой параметр в диалоге, вы увидите, что этот значок становится активным. Процессом, активирующим значок PowerShell, является любое действие, которое будет вносить изменения с помощью PowerShell.

Чтобы продемонстрировать функцию, я открыл свойства обычного пользователя и запретил ему доступ к Outlook Web App (рисунок 04). Теперь можно нажать на этом значке и посмотреть, какая команда в фоновом режиме будет запущена, когда мы нажмем кнопку Применить (Apply) или OK (рисунок 05)

Рисунок 04

Рисунок 05

Открываемый с помощью этой функции диалог открывается только для чтения. Эта функция действительно полезна, когда мы пытаемся создать командный сценарий и нам нужно выяснить параметр или команду, которая будет использоваться.

Управление журналами диагностики

В прошлом году я писал об отладке в Exchange Server 2007 , и если вы читали эту статью, вы, возможно заметили, что все основано на оболочке Exchange Management Shell.

Если вы везучий администратор Exchange Server 2010 вы можете сэкономить время на вводе таких команд, как Set-EventLogLevel и Get-EventLogLevel, поскольку новая версия идет с интерфейсом, позволяющим управлять логами диагностики (Diagnostic Logging).

Если нажать на имени любого сервера в объекте Конфигурация сервера (Server Configuration) в левой панели консоли, мы увидим объект в действиях панели инструментов (Toolbox Action) под названием Управление свойствами журналов диагностики (Manage Diagnostic Logging Properties) . Просто нажимаем на нем и получаем список всех процессов и уровня записи журналов, которые можно включить (рисунок 06). Здесь также есть опция Вернуть все службы к стандартным уровням записи журналов (Reset all services to default logging levels) , которая возвращает значения по умолчанию для всех служб, эта опция полезна после завершения всех процессов диагностики.

Получение информации об организации

Если вам нужно получить информацию о пользователях своей организации, используйте функцию Здоровье организации (Organizational Health) , к которой можно получить доступ, нажав на элемент Microsoft Exchange On-Premises и перейдя в первую закладку (Organizational Health), как показано на рисунке 07.

Вам будет предоставлена сводная информация об организации, серверах и получателях Exchange, а в последней строке на этой странице будет информация о последнем обновлении.

Если вы хотите обновить текущую информацию, просто нажмите Сбор данных о здоровье организации (Collect Organizational Health Data...) в действиях панели инструментов, после чего появится соответствующий мастер (рисунок 08); просто следуйте указаниям мастера, используя значения по умолчанию, и вы получите отчет с самой свежей информацией о своей организации.

Управление опциями обратной связи

Если у вас есть всего один сервер, то работа с отзывами пользователей (Customer Feedback) не представляет проблем, однако если у вас есть пара или более серверов, то централизация управления имеет смысл.

Если вам нужна информация для каждого сервера, просто нажмите правой клавишей на свойстве сервера под элементом Конфигурация сервера , где вы сможете решить, стоит ли присоединяться к программе обратной связи, как показано на рисунке 09.

Рисунок 09

Чтобы управлять несколькими серверами, просто нажмите на элементе Microsoft Exchange on-premises , а затем перейдите в закладку Customer Feedback , выберите ссылку Программа по улучшению качества ПО (Customer Experience Improvement Program) , и у вас отобразится мастер, как показано на рисунке 10.

Если выбрать первую опцию (Принять участие в программе по улучшению качества ПО (Join the Exchange Customer Experience Improvement Program)) и управлять серверами (добавляя или удаляя их), а затем нажать кнопку Применить (Apply), все серверы получат заданную настройку. Мы также можем выбрать вторую опцию (Я не хочу сейчас принимать участие в программе (I don"t want to join the program at this time)) , в результате чего все выбранные серверы не будут включены в программу, и закладка Customer Feedback Options будет удалена из всех свойств сервера.

Заключение

В этой статье мы рассмотрели лишь небольшую часть новых функций, представленных в консоли управления Exchange. Невозможно показать все эти функции в одной статье, а на объяснение некоторых из них потребуется пара статей; по этой причине мы рассмотрели только эти новые функции. Вот список некоторых дополнительных функций, которые не были рассмотрены здесь, но о них обязательно напишут статьи на MSExchange.org:

  • Политики Outlook Web App Mailbox
  • Управление базами данных на уровне организации
  • Политики общего доступа (Sharing Policies)
  • Управление сертификатами с помощью консоли
  • Запросы перемещения
  • Доверительные отношения федерации (Federation Trust)
  • Отношения организации (Organization relationship)
  • Добавление леса Exchange (Adding Exchange Forest)


© 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows