Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Exchange Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215

Открыть новую тему     Написать ответ в эту тему

Diadema



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Триал (120 дней):
Microsoft Exchange 2007
Microsoft Exchange 2010 Service Pack 1
Exchange 2010 pre-configured VHD
Microsoft Exchange 2010 Service Pack 3
 
Ключи смотрим тут
 
 
Полезные ссылки.
Microsoft TechNet Exchange 2007 [en]
Microsoft TechNet Exchange 2007 [ru] (ссылка от DiDragOna)
MSExchange.org MS Exchange 2007 forums
the Echangepedia blog
Exchange Server Community
Technet Russia Exchange 2007 forum
 
Статьи
  • Сертификаты и Exchange
     
    Небольшой F.A.Q.
  • Создание сертификата для MS Exchange 2007.
  • Ошибка 5.7.1 Client does not have permissions to send as this sender
  • При попытке удаления неподключенной (unmounted) базы, сервер сообщает об ошибке
  • Setup cannot use domain controller 's-dc1.RN-FINANCE.RU' because an override is set in the registry. Run Setup again, and specify '/DomainController:'
  • Спам фильтры Exchange
  • Проблема с Exchange после установки обновления July 2016 update rollup for Windows Server 2012 R2 (KB3172614)

  • Всего записей: 185 | Зарегистр. 17-01-2006 | Отправлено: 12:52 23-10-2006 | Исправлено: dimonprodigy, 07:19 24-06-2017
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Egor_N

    Цитата:
    У меня пользователи не видят сервер exchange по внутренней сети


    Цитата:
    Либо я не туда начал копать?

    вполне возможно... т.к. по логике своей работы Outlook зная что он сидит во внутренней сети соответственно будет брать из автоконфига нутренний FQDN почтового сервера, а он у тебя во внутренней сети не присутствует... ты как бы внутренних клиентов делаешь внешними, хотя и такой изврат возможен, но это другой разговор...
    давай еще раз конкретно определимся с топологией твоей сети, которую ты должен был изначально описать, а то все на одних догадках...
    опиши сколько из каких серверов состоит внутренняя сеть, где сколько сетевых интерфейсов, как проходит поток почты, и как ты хочешь пустить поток почты?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 18:02 06-10-2010
    Egor_N

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Имеется в распоряжении домен: Sample.ru
    Есть 3 офиса по РФ.
    Есть один физический сервер в с win2008R2 c exchange (S1).
            На нем стоит виртульаный с EDGE + TGM (S2)
    S1 - контроллер домена, который по ВПН соединен с контроллером домена DC1, который так же в инете. DCl1 - 3, контроллеры домена в офисах. Все контроллеры домена видят друг друга и реплицируются. Но пользователи, которые сидят за контроллерами уже не видят S1.
    Но S1 предпологает, что это внутренние пользователи, поэтому autodiscover делает настройки как для internal (это я так пологаю). Так что мне как раз и нужен такой "изврат" о котором ты говоришь .
     
    Сейчас схема такая:
                                         mail from inet
                                               |
                               DC1-------S1
                                 |             |
                                 |      mail to users
                                 |
                 ------------------------
                 |               |            |
                DCl1         DCl2       DCl3
                 |                |           |
              cusers         users     users
     
    Помимо описанной выше задачи есть и вторая - сделать схему потока почты другой, причем что бы пользователи не заметили:
     
                                         
                               DC1-------S1-----S2<-------mail from inet
                                 |             |
                                 |      mail to users
                                 |
                 ------------------------
                 |               |            |
                DCl1         DCl2       DCl3
                 |                |           |
              cusers         users     users
     
    На S1 есть  сетевой интерфейс, который смотрит в инет + на нем же висит ВПН на DC1, а так же есть виртуальный интерфейс, который связывает S1 с виртуальным сервером S2.  
    На S2 есть внешний интерфейс, а так же виртуальный, для связи с S1.
     
    Вот вобщем-то и всё.
    Это у меня есть на данный момент. В принципе можно, конечно, менять потологию сети, но сейчас задача именно в настройке exchange.

    Всего записей: 12 | Зарегистр. 04-10-2010 | Отправлено: 09:21 07-10-2010 | Исправлено: Egor_N, 09:26 07-10-2010
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Egor_N
    в общем я твою топологию понял так:
    DC2 -- VPN --\     /-- VPN -- S1 х.х.х.х (DC1, Exch HUB+CAS+MB, Hyper-V)
                         \   /               /   |
                          \ / /-- mail --/    |
                           | /                   |
                     Internet                 | - вот тут что?
                           |                     |
                          /\                     |
    DC3 -- VPN --/    \----------- S2 у.у.у.у (TMG + Exch EDGE + FRE)
     
    т.е. если я тебя правильно понял, то физический это S1 (DC1, Exch HUB, Hyper-V), виртуальный это S2 (TMG + EDGE + FRE)...
    на С1 должно быть как минимум две сетевухи, одна с внешним IP х.х.х.х для С1, вторая с у.у.у.у для С2...
    ВПН поднят между Д1, Д2, Д3... а вот между С1 и С2 что ВПН, внутренняя сеть или вообще ничего?
    изврат тут уже изначально, т.к. не должно быть прямого доступа из интета к DC1, должно идти через TMG, а далее по внутренней сети на DC1... так же и с почтой - внешняя почта должна идти на TMG, далее на DC1 где у тебя Exchange, а пользователи с D2 и D3 должны попадаить на почтовик опять же через TMG по VPN каналу и далее по внутренней сети между TMG и DC1... когда настроишь Outlook Anywhere внешние пользователи будут попадаить на почтовик через TMG по внутренней сети между TMG и DC1... как бы так должно быть, но у тебя не так...
    в твоем варианте получается TMG не служит для защиты DC1, не контролирует VPN, вообщем защищает только EDGE, хотя это слабо можно назвать защитой если у тебя Exchange торчит в инете в обход EDGE...

    Цитата:
    Помимо описанной выше задачи есть и вторая - сделать схему потока почты другой, причем что бы пользователи не заметили:

    вот это я думаю надо решить в первую очередь, потом уже настраивать автоконфигурацию - не в ней сейчас дело...
    теперь выясним вот что: если у тебя нет внутренней сети между S1 и S2 как ты хочешь чтобы у тебя шел поток почты? из инета на S2 (EDGE) потом опять через инет на S1 (Exch)?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 10:23 07-10-2010 | Исправлено: davinchi9, 10:36 07-10-2010
    Egor_N

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нет. На S1 (физический) одна сетевуха c внешним адресом. DC1 - отдельный сервер контроллер домена. На него идет ВПН с S1.
    S2 виртуальный сервер на основе hyper-V.  
    Между S1 и S2 стандартная внутреняя сеть виртуальных машин Hyper-V.
     
    Да, сейчас TGM ничего не защищает. Вот и стоит задача пустить почту через него, но что бы клиенты могли подключаться к exchange используя внешние адреса.

    Всего записей: 12 | Зарегистр. 04-10-2010 | Отправлено: 10:35 07-10-2010
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    т.е. на S1 у тебя основной контроллер домена (PDC), остальные (D1, D2, D3) обычные рядовые домены? просто путаница в обозначениях...
    клиенты у тебя обязательно должны цепляться на внешний адрес exchange? и по какому протоколу они у тебя подлкючаться должны?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 10:44 07-10-2010
    Egor_N

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Основной контроллер домена это DC1, будем считать это чентром доменной сети. Он в висит в интернете. К нему на одинаковых правах подключены через VPN ещё 4 контроллера домена, один из которых S1 а остальные контроллеры домена в офисах. Все они друг друга видят и реплицируются.
    Сейчас все подключены к S1 по POP3 используя его внешний адрес. Я хочу настроить RPC и autodiscover.

    Всего записей: 12 | Зарегистр. 04-10-2010 | Отправлено: 11:12 07-10-2010
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Egor_N
    ок, теперь все понятно...
    вот только одно странно, почему клиенты по РОР3 непляются на внешний IP сервера S1 если он имеет внутренний IP в VPN сети, соответственно и Exchange должен быть виден по внутреннему vpn адресу...
    поток почты через EDGE по внутренней сети висртуальных мошин на Exchange проверял, работает?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 11:47 07-10-2010
    Egor_N

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да, коннекторы работают.  
     
     

    Всего записей: 12 | Зарегистр. 04-10-2010 | Отправлено: 15:17 07-10-2010
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Egor_N

    Цитата:
    Да, коннекторы работают.

    тогда все готово к изменениям на DNS... можно конечно для начала на каком-нить тестовом компе в hosts прописать ручками хост EDGE и попробывать как работает...
    а по поводу автоабнаружения действительно непонятно... в ручную получается настроить учетную запись через EDGE?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 16:25 07-10-2010
    JekaRus

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    У меня некоторые нужные письма попадают в папку нежелательной почты. Как настроить на сервере Exchange исключение, чтоб с определенного адреса письма не считались спамом? Или это реализуется с помощью правил Outlook?

    Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 12:15 11-10-2010
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JekaRus Это чисто шуточки самого Outlook.


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17274 | Зарегистр. 13-06-2007 | Отправлено: 12:20 11-10-2010
    FL0od13



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JekaRus
    А какая версия Exchange и Outlook?

    ----------
    Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

    Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 12:38 11-10-2010
    JekaRus

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А на сервере это исключение можно сделать? Эти письма получают несколько пользователей и каждому правило создавать слишком долго получится. К тому же на сервере установлен Kaspersky Security for Exchange но у него в настройках тоже нигде не нашел настройку фильтрации спама.
     
    Добавлено:
    FL0od13
    Exchange 2003 и Outlook тоже.

    Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 12:40 11-10-2010
    FL0od13



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JekaRus
    Exchange и Outlook могут использовать отдельные "белые" списки.
    Причём белый список (список надёжных отправителей) Outlook всё равно хранит в самом почтовом ящике на Exchange, но в 2003-м от этого пользы никакой.
     
    При соответствующей настройке и Exchange и Outlook проверяют письма на спам своими средствами.
    Exchange ставит свою метку (X-header), на которую ориентируется Outlook.
    В Exchange 2003 всё было проще.
     
    Короче, если у Вас Exchange настроен на обработку спама, то нужно заполнять оба "белых" списка.
    В Exchange 2003 это делается в оснастке "System Manager", правой кнопкой по "Message Delivery". Точнее сказать не могу - не помню.
    Для Outlook 2003 это делается через GPO. Качайте шаблон и настраивайте политику, как описано, например, в этой статье.

    ----------
    Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

    Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 14:11 11-10-2010
    lDeNl

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    День добрый, в данный момент изучаю Exchange 2010, все вроде было нормально, пока мне не захотелось поставить SP1... прежде чем ставить SP1 я на DC запустил сетапник эксчанги с параметром /preparead потом SP1 отлично установился... а после перезагрузки я уже не смог подконектится через Managment tools    
     
    Вот что пишет
       View Entire Forest: 'True', Configuration Domain Controller: 'VAN-DC2.contoso.com', Preferred Global Catalog: 'VAN-DC2.contoso.com', Preferred Domain Controllers: '{ VAN-DC2.contoso.com }'  
       Microsoft.Exchange.Configuration.Tasks.ManagementObjectNotFoundException: The operation couldn't be performed because object 'S-1-5-21-2739355303-3824296098-1168311289-500' couldn't be found on 'VAN-DC2.contoso.com'.  
       Context  
     
    Попробовал зайти под другим юзером с полными правами он вообще написал не может к HTTP подключится или что то около этого.  
     
    Что я в итоге испортил и в чем ошибка?  

    Всего записей: 14 | Зарегистр. 16-02-2010 | Отправлено: 01:24 13-10-2010
    Canonier



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги, добрый день!
    Помогите, плиз! Я не силен в Эксченже. Есть Exchange 2010 Server. Есть задача - сделать так, чтобы три руководителя компании могли видеть календари всех своих сотрудников. Видимо, нужно придумать какую-то политику для этого. Если даже появится новый сотрудник - то чтобы сразу, по умолчанию, его календарь могли видеть руководители. Как мне это грамотно сделать?  
    Спасибо!

    Всего записей: 142 | Зарегистр. 11-07-2007 | Отправлено: 18:35 13-10-2010
    AlexandrovAV

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте.
    Настроил простейший retention policy tag удаляющий все сообщения из всех папок ящика старше 40 дней.
    New-RetentionPolicyTag -Name '111' -Type 'All' -Comment '' -AgeLimitForRetention '40.00:00:00' -RetentionAction 'PermanentlyDelete' -RetentionEnabled $true
    Создал политику на основе этого тэга. Подключил политику к ящику пользователя.
    Делаю Start-ManagedFolderAssistant когда команда делает запрос ввожу ящик к которому присоединил политику.
    В итоге очищаются все папки кроме папки "удаленные". Из удаленных сообщения не удаляются. В чем может быть проблема?
    и еще один момент. Не в outlook , не в owa я не вижу expiration date в сообщениях как написано здесь http://howdouc.blogspot.com/2010/08/using-retention-policies-in-exchange.html

    Всего записей: 169 | Зарегистр. 20-01-2005 | Отправлено: 11:30 14-10-2010
    Vaka84

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто знает, как в EX2007 создать общую папку с отдельным адресом?

    Всего записей: 43 | Зарегистр. 31-07-2009 | Отправлено: 11:36 14-10-2010
    raizo



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Canonier
    насколько помню, то главное чтобы в домене эти руководители были прописаны у нужных пользователей в параметре "руководитель"
     
    Vaka84
    думаю эта статья тебе поможет

    Всего записей: 117 | Зарегистр. 09-03-2006 | Отправлено: 20:16 14-10-2010 | Исправлено: raizo, 20:17 14-10-2010
    hotroad

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, где и как можно изменить стандартное ограничение в 5МБ на прикрепляемый к письму файл?

    Всего записей: 65 | Зарегистр. 05-08-2007 | Отправлено: 23:44 14-10-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Exchange Server


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru