Okay, so jetzt, dass wir die Installation von Exchange 2013 in unserer Umgebung abgeschlossen haben, sieht es aus wie wir ein paar mehr Schritte, bevor wir tatsächlich bekommen können E-Mails fließen und unsere Nutzer Anmeldung in ihrer E-Mail zu überprüfen.
ValidationSteps 1. Stellen Sie sicher, dass Ihre Installation erfolgreich abgeschlossen Bevor Sie die Funktionen von Exchange 2013 zu konfigurieren, ist es am besten, um sicherzustellen, dass die Installation erfolgreich abgeschlossen. Um dies zu tun, ist es empfehlenswert, die folgenden Schritte durchführen:
2. Starten Sie den Server Ein Server Neustart erforderlich ist für die Exchange-Server ordnungsgemäß zu registrieren und alle es ist erforderlich Dienste und Abhängigkeiten beim Start. Einige Organisationen konfigurieren Richtlinien explizit automatische Neustarts von Servern zu verhindern. Bitte stellen Sie sicher, dass der Server nach der Installation neu gestartet wurde.
3. Überprüfen Sie die korrekte Build / Version von Exchange wird von Powershell installiert ist, führen Sie den Befehl Get-Exchange | Format-List. Die Ausgabe zurückgegeben wird die Versionsnummer von Exchange anzuzeigen, installiert als auch auf dem Server als alle installierten Patches. Für weitere Informationen über diesen Befehl klicken. Für die Preview Release-Version von Exchange 2013 ist die Build-Nummer 15.0,516,32. eine große Verbindung, die alle der Build-Nummern für die verschiedenen Versionen von Exchange Server zeigt.
4. Überprüfen Sie Protokolle auf Fehler Sehen Sie sich die Anwendungsprotokolle auf dem Server unter Ereignisanzeige sowie die ExchangeSetup.log Datei in das Verzeichnis C: ExchangeSetupLogs Ordner des Exchange Server einem beliebigen Texteditor. Sie können eine Suche durchführen, die Strings "Fehler" oder "Fehler" zu entsprechen. Dies wird Ihnen helfen, um mögliche Fehler zu identifizieren. Seien Sie sicher, dass die Microsoft Technet Exchange-2013-Foren hier, um die Hilfe der fantastischen Online-Community zu suchen. ( "Ich habe so viele Male getan", sagt Straße Chimp)
Die Exchange-Verwaltungskonsole
In Exchange 2013 haben Sie die Möglichkeit von Exchange 2013 über eine GUI-Konfiguration der Exchange-Administration Center (EAC) oder über die Exchange-Verwaltungsshell. Die EAC ist eine neue Web-basierte Management-Schnittstelle, die eine stark verbesserte Version der Exchange-Systemsteuerung, die in Exchange 2010 debütierte.
Um mit dem EAC gestartet, können Sie zunächst die URL Ihrer EAC herausfinden, indem Sie den folgenden Befehl in Powershell eingeben:
Get-EcpVirtualDirectory | fl * URL *
Die EAC-URL sollte so etwas wie Hinweis aussehen, dass die URL in 'ECP' endet, die wahrscheinlich ist eine Reminiszenz an den ECP in Exchange 2010. Sie das EAC von einem Browser starten. Vergessen Sie nicht über ein Domänen-Benutzerkonto und Passwort anmelden.
Konfigurationsschritte
So, jetzt sind wir bereit, unsere Exchange-2013-Server konfigurieren können. In diesem Abschnitt wird konfigurieren wir folgendes:
1. Erstellen Sie einen Sendeconnector 2. Konfigurieren Empfangsconnector 3. Fügen Sie zusätzliche akzeptierte Domänen 4. Konfigurieren Sie die Standard-E-Mail-Adressrichtlinie 5. Konfigurieren Sie ein SSL-Zertifikat 6. Konfigurieren Externe URLs 7. Konfigurieren von DNS
Nun zu unserer ersten Konfigurationsaufgabe:
1. Erstellen Sie einen Sendeconnector
Ein Sendeconnector ermöglicht es Ihnen, Austausch mit Anweisungen zu geben, wie E-Mails außerhalb der Organisation zu senden. Zum Beispiel können Sie festlegen, dass für einen bestimmten Empfänger-Domain soll E-Mails können an einen bestimmten Endpunkt-Server geroutet oder einfach können Sie den Sendeconnector konfigurieren DNS zu verwenden, um Routing-Entscheidungen für Sie. Um einen Sendeconnector über den folgenden Schritten konfigurieren:
Klicken Sie auf Nachrichtenfluss> Senden Anschlüsse.
Auf der Sendeconnectors Seite, klicken Sie auf Hinzufügen, die den neuen Send Connector-Assistent startet.
I angegeben, den Namen "Default Internet" für den Sendeconnector. Sie haben vier Möglichkeiten zur Auswahl und jede Auswahl bestimmt die Standardberechtigungssätze, die auf dem Connector zugewiesen werden, und erteilt die Berechtigungen für vertrauenswürdige Sicherheitsprinzipale (Benutzer, Computer, Sicherheitsgruppen usw.).
Die Optionen sind:
Für unsere Labor-Demo, die ich ausgewählt habe Internet und dann auf Weiter geklickt.
Im nächsten Bildschirm, stellen Sie sicher, dass "MX-Eintrag mit Empfängerdomäne assoziiert" ist auswählen und klicken Sie auf Weiter.
Dies zeigt an, dass der Stecker DNS zum Weiterleiten von E-Mail verwendet. Die andere Option ist, um die E-Mails über einen Smarthost *, die einen dedizierten SMTP-Server oder Cloud-gehosteten Dienst sein könnte, die Ihre Organisation nutzt alle out-gebundenen E-Mail senden (und vielleicht von Malware und Viren-Scan durchführen).
* Die "die externen DNS-Lookup-Einstellungen auf Servern mit Transportrollen verwenden" verwendet werden können, wenn Sie sowohl externe als auch interne DNS-Zone-Dateien für eine Domain, die Sie auf die E-Mails benötigen müssen, und Sie wollen E-Mails über das Internet weitergeleitet werden. Ich verließ diese Option deaktiviert.
Unter Adressraum, klicken Sie auf Hinzufügen. Wählen Sie SMTP in das Feld und geben Sie * in den Fully Qualified Domain Name (FQDN) Feld, mit einem Preis von 1. Klicken Sie auf Speichern.
Hinweis: Die Scoped Anschluss Checkbox senden zeigt an, dass dieser Anschluss mit einer bestimmten Gruppe von Servern scoped ist (einer Liefergruppe) und nur diese Gruppe, um Nachrichten an ihren Bestimmungsort von dem Stecker definiert ist erlaubt. Diese Liefergruppe enthalten Exchange 2010-Server Hub-Transport kann oder Exchange 2013-Postfachservern in verschiedenen Active Directory-Standorten befinden. Stellen Sie sicher, dass das Kontrollkästchen nicht aktiviert ist, und klicken Sie auf Weiter.
Unter Quellserver auf Hinzufügen. Wählen Sie im Server-Fenster, wählen Sie einen Postfachserver, der verwendet wird Mail an das Internet über den Client Access Server zu senden. Ich habe meine Mailbox-Server CHIMPLABEXMB01 ausgewählt. Nachdem Sie den Server ausgewählt haben, klicken Sie auf Hinzufügen und dann auf OK klicken. Jetzt können Sie auf Fertig stellen, um den Assistenten abzuschließen.
- Optional: Konfigurieren Sie den Mailbox-Server-Proxy-Outbound-Nachrichten über einen Access Server-Client. Wir können diese Aufgabe durch die Schale durchführen, indem Sie im Befehl eingeben:
Set-Send "Default Internet" -FrontendProxyEnabled $ true
Durch diesen Befehl zu setzen, haben die Konfiguration Sie effektiv das Verhalten des Transportdienst auf den Postfachservern auf ausgehende E-Mails über die Front-End-Transportdienst auf den CAS-Server im lokalen Active Directory-Standort. Dies ist standardmäßig nicht aktiviert und ist eine gute Praxis zu festigen und den Nachrichtenfluss, vor allem in großen Umgebungen zu vereinfachen.
Einfach eingeben Set-Send mehr Informationen darüber, wie Parameter für einen Sendeconnector zu setzen zur Verfügung stellt. Es ist nützlich, dass die Standard maximale Nachrichtengröße von MaxMessageSize Parameter angegeben zu beachten, hat sich von 10 MB auf 25 MB erhöht. Ein weiterer Parameter TlsCertificateName wurde hinzugefügt. Es wird verwendet, um die lokale Zertifikat zur Authentifizierung für ausgehende Verbindungen verwendet werden und das Risiko für betrügerische Zertifikate zu minimieren.
* Anmerkung auf SMTP-Relais In den alten Tagen, verwendet viele Organisationen ihre Exchange-Server zu belichten direkt mit dem Internet. Heute würde man entweder einen SMTP-Mail-Gerät (Anti-Spam / Malware) oder Cloud-Abo-Service haben, die eingehende E-Mails an Ihre CAS-Server weiterleitet. Da es keinen Edge-Server-Unterstützung in Exchange 2013 ist, möchten Sie vielleicht für jetzt auf Ihrem Exchange 2010-Edge-Server zu halten! Außerdem müssen Sie sicherstellen, dass eingehende SMTP auf Ihrer Firewall so konfiguriert ist, Ihr SMTP-Edge-Geräte zu ermöglichen, E-Mails in Ihrem CAS-Server weiterzuleiten.
- Können Sie überprüfen, ob das funktioniert durch (mit einem gültigen Benutzerkonto zu Outlook Web App anmelden und eine E-Mail an einen externen Empfänger zu senden.
Erhalten 2. Konfigurieren des Connectors
Ein Empfangsconnector überwacht eingehende Verbindungen, die die Einstellungen eines Empfangsconnector durch eine bestimmte IP-Adresse und Port und von einem angegebenen Adressbereich entsprechen. Sie können mehrere Anschlüsse empfangen konfigurieren, um zu steuern, welche Server-Nachrichten von einer bestimmten IP-Adresse oder IP-Adressbereich erhalten. Ein Empfangsconnector kann auf einem Postfachserver erstellt werden, um den Transportdienst oder einen Client Access Server ausgeführt wird, die Front-End-Transport-Dienst ausgeführt wird.
Zwei Empfangs Anschlüsse sind so konfiguriert, automatisch, nachdem Sie ein Postfachserver läuft der Transport Service in der Installation von Exchange 2013 Sie sind:
Drei Empfangs Anschlüsse sind so konfiguriert, automatisch, nachdem Sie einen Client Access Server installieren Sie das Frontend-Transportdienst in Exchange ausgeführt 2013 Es sind dies:
Jeder Anschluss ist ein TransportRole Wert zugewiesen. Sie können es verwenden, um die Rolle zu bestimmen, der Stecker ausgeführt wird. Dies kann in Fällen hilfreich, in denen Sie mehrere Rollen auf einem einzelnen Server ausgeführt werden. Im Falle eines jeden Empfangsconnector auf einem Postfachserver ausgeführt wird, deren TransportRole Wert ist HubTransport. Für jeden Empfangsconnector auf einem Clientzugriffsserver ausgeführt wird, deren TransportRole Wert ist FrontEndTransport. Sie können diese Informationen anzeigen, indem Sie die Get-ReceiveConnector Befehl eingeben.
3. Fügen Sie zusätzliche akzeptierte Domänen
Standardmäßig verwendet Exchange den Domain-Namen der Active Directory-Domäne, in der setup / PrepareAD wurde vor der Installation von Exchange ausgeführt werden. Ihre Organisation kann wollen eine andere E-Mail-Adresse zu verwenden, um das Senden und Empfangen von E-Mails aus. Führen Sie die folgenden Schritte, um eine akzeptierte Domäne zu konfigurieren:
Von EAC, klicken Sie auf Nachrichtenfluss> akzeptierte Domänen. Auf der akzeptierten Domänen Seite, klicken Sie auf Hinzufügen. Geben Sie einen Namen für die akzeptierte Domäne in der neuen akzeptierten Domäne-Assistenten. Nun geben Sie den SMTP-Empfänger Domain, die Sie in der akzeptierten Domäne Feld hinzufügen möchten. Wenn dieser Exchange-Server werden alle E-Mails für die Domain werden erhalten, die Sie gerade hinzugefügt haben, wählen Sie autorisierende Domäne und dann auf Speichern.
4. Konfigurieren Sie die Standard-E-Mail-Adressrichtlinie
Ein paar Beiträge zurück, erkundeten wir das Setup PrepareSchema Befehl und wie es sich das Schema Unterstützung für E-Mail-aktivierte Objekte in Active Directory zur Verfügung zu stellen. Die Standard-E-Mail-Adressrichtlinie können Sie Regeln einrichten jeden Empfänger in Ihrer Organisation mit einer Standard-E-Mail-Adresse zuweisen auf der Grundlage der akzeptierten Domäne, die Sie zuvor konfiguriert haben. Zum Beispiel: JSmith@contoso.com.
Wenn Sie eine akzeptierte Domäne im vorherigen Schritt hinzugefügt und möchten Sie, dass Domain für jeden Empfänger in der Organisation hinzugefügt werden, müssen Sie die Standard-E-Mail-Adressrichtlinie zu aktualisieren. Führen Sie die folgenden Schritte in der EAC:
Zum Nachrichtenfluss> E-Mail-Adressrichtlinien. Auf der Adressrichtlinien Seite E-Mail, wählen Sie Standardrichtlinie und dann auf Bearbeiten.
Klicken Sie auf E-Mail-Adresse Format auf der Standardrichtlinie E-Mail-Adressenrichtlinie Seite. Klicken Sie auf die SMTP-Adresse, die Sie ändern möchten, und dann EditUnder E-Mail-Adresse klicken Sie auf Format. Geben Sie den SMTP-Empfänger Domain, die Sie an alle Empfänger in der Exchange-Organisation anwenden möchten.
Auf der E-Mail-Adressformat Seite in der E-Mail-Adressparameter Feld. (Diese Domäne muss die akzeptierte Domäne, die Sie im vorherigen Schritt hinzugefügt übereinstimmen.) Klicken Sie auf Speichern.
Klicken Sie erneut auf Speichern und anschließend auf Übernehmen in der Standardrichtlinie Detailbereich.
Sie können überprüfen, ob das funktioniert, indem ein Postfach in EAC (Empfänger> Mailboxes) die Auswahl und die Überprüfung, ob der Benutzer Mailbox Feld alias@corpxyz.com gesetzt wurde. Alternativ können Sie versuchen, ein Postfach in EAC zu schaffen (Empfänger> Mailboxes und Add ). Sie können nun alle Informationen, die erforderlich, um eine neue Mailbox zu erstellen.
5. Konfigurieren Sie ein SSL-Zertifikat
Dienste wie Outlook Anywhere und ActiveSync benötigen Zertifikate auf Ihrem Exchange 2013-Server konfiguriert werden. Die folgenden Schritte zeigen Ihnen, wie Sie ein SSL-Zertifikat von einer Drittanbieter-Zertifizierungsstelle (CA) zu konfigurieren:
Zum Server> Zertifikate -. Auf der Seite Zertifikate, wählen Sie den Clientzugriffsserver in der Select-Server-Feld, und klicken Sie auf Hinzufügen - Das startet das Zertifikat-Assistent für neue Exchange. Wählen Sie nun eine Anforderung für ein Zertifikat von einer Zertifizierungsstelle erstellen und dann auf Weiter. - Geben Sie einen Namen für dieses Zertifikat dann auf Weiter. - Sie können durch Auswahl anfordern Wild-Card-Zertifikat ein Wildcard-Zertifikat anfordern und dann die Stammdomäne aller Sub-Domains in die Root-Domain Feld angeben. Alternativ lassen Sie diese Seite leer und klicken Sie auf Weiter. - Klicken Sie auf Durchsuchen und geben Sie einen Exchange-Server auf das Zertifikat zu speichern. Sie müssen über eine Internet-Clientzugriffsserver auswählen. Klicken Sie auf Weiter. - Für jeden Dienst in der Liste angezeigt, geben Sie die externe oder interne Server-Namen, die werden verwenden, um Benutzer auf dem Exchange-Server zu verbinden. Zum Beispiel für Outlook Web App (wenn sie über das Internet zugreifen), können Sie webmail.roadchimp.com angeben. Für OWA (wenn sie über das Intranet zugreifen),Sie könnten CAS01.roadchimp.com angeben. Diese Domänen werden verwendet, um die SSL-Zertifikat-Anforderung zu erstellen. Klicken Sie auf Weiter. Fügen Sie alle zusätzlichen Domains, die Sie auf dem SSL-Zertifikat enthalten sein sollen -. Klicken Sie auf Weiter. - Informationen über Ihre Organisation sorgen. Diese Informationen werden mit dem SSL-Zertifikat enthalten sein. Klicken Sie auf Weiter. - Geben Sie den Speicherort im Netzwerk, wo Sie diese Zertifikatsanforderung gespeichert werden sollen. Klicken Sie auf Fertig stellen.
Nachdem Sie die Zertifikatsanforderung gespeichert haben, senden die Anforderung an Ihre Zertifizierungsstelle (CA). Dies kann eine interne CA oder ein Drittanbieter-CA, abhängig von Ihrer Organisation. Clients, die auf dem Clientzugriffsserver eine Verbindung herstellen muss der Zertifizierungsstelle vertrauen, die Sie verwenden. Nachdem Sie das Zertifikat von der CA erhalten, führen Sie die folgenden Schritte aus:
- Auf dem Server> Zertifikate Seite im EAC, wählen Sie die Zertifikatsanforderung Sie in den vorherigen Schritten erstellt haben. - In der Zertifikatsanforderung Detailbereich auf unter Status abgeschlossen. - Auf der vollständige ausstehende Anforderungsseite, geben Sie den Pfad zu dem SSL-Zertifikat-Datei und klicken Sie auf OK. Wählen Sie das neue Zertifikat, das Sie gerade hinzugefügt, und klicken Sie auf Bearbeiten -. - Auf der Seite Zertifikat auf Dienste. - Wählen Sie den gewünschten Service zu diesem Zertifikat zugeordnet werden soll. Zumindest sollten Sie SMTP und IIS auswählen. Klicken Sie auf Speichern. - Wenn Sie die Warnung überschreiben die vorhandene Standard-SMTP-Zertifikat ?, klicken Sie auf OK erhalten.
Um sicherzustellen, dass Sie erfolgreich ein neues Zertifikat hinzugefügt, gehen Sie wie folgt vor: - In der EAC, gehen Sie zu Server> Zertifikate. - Wählen Sie das neue Zertifikat und dann, im Zertifikat Detailbereich sicher, dass die folgenden Bedingungen erfüllt sind: Status zeigt Gültig bis Dienste Assigned zeigt IIS und SMTP
6. Konfigurieren Externe URLs
Nun, da Sie die externen Domain-Namen in einem Zertifikat veröffentlicht und installiert haben sie in Wechsel, müssen Sie die externen Domänen auf dem Clientzugriffsserver der virtuellen Verzeichnisse zu konfigurieren und dann Domain Name Service (DNS) Datensätze konfigurieren.
Die folgenden Schritte konfigurieren Sie den gleichen externen Domäne auf der externen URL jedes virtuellen Verzeichnis. So konfigurieren Sie verschiedene externe Domänen auf einem oder mehreren virtuellen Verzeichnis externen URLs, werden Sie die externen URLs manuell konfigurieren müssen. Weitere Informationen finden Sie unter.
Gehen Sie auf Servers> Servers und klicken Sie dann auf das Schraubenschlüssel> Konfigurieren Sie den externen Zugriff Domäne -. - Wählen Sie im Bereich Clientzugriffsserver mit der externen URL zu verwenden, klicken Sie auf Hinzufügen - Wählen Sie die Client Access Server, die Sie konfigurieren möchten, und klicken Sie dann auf Hinzufügen. Nachdem Sie alle Clientzugriffsserver hinzugefügt haben Sie konfigurieren möchten, klicken Sie auf OK. - In Geben Sie den gewünschten Domainnamen mit Ihrem externen Client Access-Server verwenden, geben Sie die externe Domäne, die Sie anwenden möchten, zum Beispiel: mail.roadchimp.com. Klicken Sie auf Speichern. Gehen Sie auf Servers> Servers, wählen Sie den Namen des Internet verbundenen Clientzugriffsserver (CHIMPLABEXCA01 in meinem Fall) und klicken Sie auf Bearbeiten -. - Klicken Sie auf Outlook Anywhere. In der den externen Hostnamen Feld angeben, geben Sie den von außen zugänglichen FQDN des Clientzugriffsserver. Zum Beispiel mail.roadchimp.com. Sie können auch den internen FQDN überprüfen, ob Benutzer den Host von .Click Speichern zugreifen.
7. Konfigurieren von DNS
Nachdem Sie die externe URL an den Client Access Server virtuelle Verzeichnisse konfiguriert haben, müssen Sie die DNS-Einträge für automatische Erkennung, Outlook Web App und die Nachrichtenübermittlung zu konfigurieren. Die DNS-Einträge sollten die von außen zugänglichen FQDNs auf die externe IP-Adresse Ihres Internet verbundenen Clientzugriffsserver und verwenden Sie zeigen, dass Sie auf Ihrem Client Access Server konfiguriert haben. Die folgenden Beispiele von empfohlenen DNS-Einträge, die Sie erstellen sollten Nachrichtenfluss und externen Client-Konnektivität zu ermöglichen.
Um sicherzustellen, dass Sie erfolgreich die externe URL an den Client Access Server virtuelle Verzeichnisse konfiguriert, gehen Sie wie folgt vor:
Gehen Sie im EAC, zu Server> Virtuelle Verzeichnisse -. - Wählen Sie in dem Server-Feld, wählen Sie den Internet verbundenen Clientzugriffsserver. Wählen Sie ein virtuelles Verzeichnis und dann im virtuellen Verzeichnis Detailbereich überprüfen, ob die externe URL-Feld mit dem richtigen FQDN und Service aufgefüllt wird, wie unten gezeigt -:
Um sicherzustellen, dass Sie erfolgreich DNS konfiguriert haben, gehen Sie wie folgt vor:
Öffnen Sie eine Eingabeaufforderung und führen nslookup.exe -. - In nslookup, die eine Aufzeichnung jedes FQDN sehen Sie erstellt. Stellen Sie sicher, dass die IP-Adresse, die für jeden FQDN zurückgegeben korrekt ist. - In nslookup, geben Sie set type = mx und dann die akzeptierte Domäne sehen Sie in Schritt hinzugefügt - Stellen Sie sicher, dass der zurückgegebene Wert den FQDN des Clientzugriffsserver übereinstimmt.
Zusammenfassung:
Also in diesem Beitrag haben wir vorbei an allen Konfigurationsschritte bekommen Exchange-2013 und zum Laufen zu bringen. Wir haben Senden und Empfangen von Connectors konfiguriert, sowie akzeptierte E-Mail-Adressrichtlinien. Wir konfiguriert, um ein SSL-Zertifikat-Client-Zugriff via ActiveSync und OutlookAnywhere zu unterstützen. Schließlich konfiguriert wir externe DNS-Einstellungen von Exchange zu ermöglichen, E-Mails aus dem Rest der Welt zu erhalten.
Im nächsten Beitrag werden wir hinter der Haube von Exchange 2013-Peer und ein bisschen mehr abou die Mail-Routing und Nachrichtenübermittlung Verhalten von Exchange sowie Exchange neue Storage Engine lernen.
Straße Chimp, verabschiedet sich.