Microsoft Exchange Server 2013
Transkrypt
Microsoft Exchange Server 2013
William R. Stanek Vademecum Administratora Microsoft Exchange Server 2013 Konfiguracja i klienci systemu Przekład: Leszek Biolik APN Promise 2013 Spis treści Wstęp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . xi 1 Exchange Server 2013 – przegląd administracji . . . . . . . . . . . . . . . . 1 Pierwsze kroki z produktem Exchange 2013 i Exchange Online Exchange Server 2013 a używany sprzęt . . . . . . . . . . . . . Wersje Exchange Server 2013 . . . . . . . . . . . . . . . . . . . Exchange Server a system Windows . . . . . . . . . . . . . . . Usługi dla Exchange Server . . . . . . . . . . . . . . . . . . . Uwierzytelnianie i zabezpieczenia Exchange Server . . . . . . Grupy zabezpieczeń Exchange Server . . . . . . . . . . . . . . Exchange Server i Active Directory . . . . . . . . . . . . . . . . Przechowywanie informacji w programie Exchange . . . . . . Routing wiadomości w programie Exchange . . . . . . . . . . Exchange Online i Office 365 . . . . . . . . . . . . . . . . . . . Korzystanie z graficznych narzędzi administracyjnych . . . . . . Używanie narzędzia Exchange Management Shell . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .2 .4 .8 14 14 16 17 18 19 19 21 21 25 2 Wdrażanie Exchange Server 2013 . . . . . . . . . . . . . . . . . . . . . . . . 29 Role Exchange Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . Działanie ról Exchange Server . . . . . . . . . . . . . . . . . . . . . . . Wdrażanie serwerów Mailbox: podstawy . . . . . . . . . . . . . . . . . Wdrażanie serwerów Client Access: podstawy . . . . . . . . . . . . . . Wdrażanie usług Transport: podstawy . . . . . . . . . . . . . . . . . . Wdrażanie zunifikowanej obsługi wiadomości: podstawy . . . . . . . . Integracja ról Exchange Server z usługą Active Directory . . . . . . . . . Używanie serwerów Mailbox z usługą Active Directory . . . . . . . . . Używanie serwerów Client Access z usługą Active Directory . . . . . . Używanie usługi Unified Messaging z usługą Active Directory . . . . . Używanie serwerów Edge Transport z usługą Active Directory . . . . . Integracja Exchange Server 2013 z istniejącymi organizacjami Exchange Współistnienie a usługa Active Directory . . . . . . . . . . . . . . . . . Konfigurowanie Exchange Server 2013 do pracy z istniejącymi organizacjami Exchange . . . . . . . . . . . . . . . . . . . . . . . . Ustawianie domyślnej książki adresowej trybu offline . . . . . . . . . . Migracja do wersji Exchange Server 2013 . . . . . . . . . . . . . . . . Uruchamianie i modyfikowanie działania Exchange Server 2013 Setup . Instalowanie nowych serwerów Exchange . . . . . . . . . . . . . . . . Instalowanie Exchange Server . . . . . . . . . . . . . . . . . . . . . . . Weryfikacja i kończenie instalacji . . . . . . . . . . . . . . . . . . . . . Dodawanie, modyfikowanie lub odinstalowanie ról serwera . . . . . . Działanie aktualizacji zbiorczych i pakietów serwisowych . . . . . . . . . Używanie aktualizacji zbiorczych i pakietów serwisowych . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31 31 34 37 40 42 43 43 44 44 45 46 46 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49 50 51 52 53 54 62 64 65 65 v Stosowanie aktualizacji zbiorczych i pakietów serwisowych . . . . . . . . . . Śledzenie numerów wersji Exchange Server . . . . . . . . . . . . . . . . . . Używanie aktualizacji zabezpieczeń za pomocą aktualizacji zbiorczych i pakietów serwisowych . . . . . . . . . . . . . . . . . . . . . . . . . . . Instalowanie aktualizacji zbiorczych i pakietów serwisowych . . . . . . . . . . Przygotowanie do instalacji aktualizacji zbiorczej lub pakietu serwisowego . Instalowanie aktualizacji zbiorczej lub pakietu serwisowego . . . . . . . . . . . 66 . . 67 . . . . . . . . 68 69 69 71 3 Exchange Server 2013 – podstawy administracji . . . . . . . . . . . . . . 75 Uzyskiwanie dostępu i używanie programu Exchange Admin Center . . . . . Dostęp do programu Exchange Admin Center . . . . . . . . . . . . . . . . . Usługi uwierzytelniania i proxy dla połączeń . . . . . . . . . . . . . . . . . . Używanie certyfikatów Exchange Server . . . . . . . . . . . . . . . . . . . . Konfigurowanie programu Exchange Admin Center . . . . . . . . . . . . . . Pomijanie programu Exchange Admin Center i rozwiązywanie problemów . . Zdalne wykonywanie w programie Exchange Admin Center . . . . . . . . . Omijanie programu Exchange Admin Center i Exchange Management Shell Rozwiązywanie problemów aplikacji Outlook Web App, ECP, PowerShell i innych . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Rozwiązywanie problemów dotyczących certyfikatów SSL . . . . . . . . . . Rozwiązywanie problemów dotyczących aplikacji Outlook Web App, ECP lub innych katalogów wirtualnych . . . . . . . . . . . . . . . . . . . Sprawdzenie poprawności licencjonowania Exchange Server . . . . . . . . . . Korzystanie z usług programu Exchange i zarządzanie nimi . . . . . . . . . . Praca z usługami programu Exchange . . . . . . . . . . . . . . . . . . . . . Sprawdzenie wymaganych usług . . . . . . . . . . . . . . . . . . . . . . . . Uruchamianie, zatrzymywanie i wstrzymywanie usług Exchange Server . . . Konfigurowanie uruchamiania usług . . . . . . . . . . . . . . . . . . . . . . Konfigurowanie odzyskiwania usługi . . . . . . . . . . . . . . . . . . . . . . Dostosowywanie usług zarządzania zdalnego . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75 76 78 80 83 86 86 87 . . 88 . . 91 . . . . . . . . . . . . . . . . . . 92 93 95 95 96 97 98 98 99 4 Korzystanie z powłoki Exchange Management Shell . . . . . . . . . . . 103 Używanie powłoki Windows PowerShell . . . . . . . . . . . . . . . . . . Wprowadzenie do powłoki Windows PowerShell . . . . . . . . . . . . Uruchamianie i wykorzystywanie powłoki Windows PowerShell . . . . Wykonywanie i używanie poleceń cmdlet . . . . . . . . . . . . . . . . Uruchamianie i używanie innych poleceń i programów narzędziowych Praca z poleceniami cmdlet . . . . . . . . . . . . . . . . . . . . . . . . . Używanie poleceń cmdlet powłoki Windows PowerShell . . . . . . . . Używanie parametrów polecenia cmdlet . . . . . . . . . . . . . . . . . Błędy poleceń cmdlet . . . . . . . . . . . . . . . . . . . . . . . . . . . Używanie aliasów poleceń cmdlet . . . . . . . . . . . . . . . . . . . . . Korzystanie z powłoki Exchange Management Shell . . . . . . . . . . . Uruchamianie i używanie powłoki Exchange Management Shell . . . . Używanie poleceń cmdlet dla programu Exchange . . . . . . . . . . . vi Spis treści . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 103 103 104 107 109 109 110 112 113 113 115 115 128 Używanie zbiorów obiektów i przekierowywanie danych wyjściowych . Używanie ręcznej powłoki zdalnej do pracy z programem Exchange . . Przygotowanie powłoki zdalnej . . . . . . . . . . . . . . . . . . . . . . Ręczne łączenie się z serwerami Exchange 2013 . . . . . . . . . . . . . Ręczne łączenie się z programem Exchange Online . . . . . . . . . . . Zarządzanie sesjami zdalnymi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129 130 130 132 133 134 5 Zarządzanie klientami Exchange Server 2013 . . . . . . . . . . . . . . . 135 Konfigurowanie obsługi poczty dla programu Outlook . . . . . . . . . . . . Listy adresowe, książki adresowe trybu offline i funkcja wykrywania automatycznego . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Konfigurowanie programu Outlook po raz pierwszy . . . . . . . . . . . . Konfigurowanie programu Outlook dla serwera Exchange . . . . . . . . . Dodawanie internetowych kont pocztowych do programu Outlook . . . . Naprawa i zmiana konta poczty programu Outlook . . . . . . . . . . . . . Pozostawianie poczty na serwerze dla kont POP3 . . . . . . . . . . . . . . . Sprawdzanie prywatnych i publicznych folderów w przypadku IMAP4 i serwerów UNIX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Zarządzanie konfiguracją Exchange w programie Outlook . . . . . . . . . . Zarządzanie dostarczaniem i przetwarzaniem wiadomości e-mail . . . . . Naprawa plików danych pst . . . . . . . . . . . . . . . . . . . . . . . . . . Naprawa pliku danych ost . . . . . . . . . . . . . . . . . . . . . . . . . . . Dostęp do wielu skrzynek pocztowych Exchange . . . . . . . . . . . . . . Przydzielanie uprawnień dostępu do folderów bez delegowania dostępu . Używanie profilów poczty do dostosowywania środowiska poczty . . . . . . Tworzenie, kopiowanie i usuwanie profilów pocztowych . . . . . . . . . . Wybór określonego profilu używanego podczas uruchamiania . . . . . . . . 136 . . . . . . . . . . . . 136 139 143 144 144 147 . . . . . . . . . . . . . . . . . . . . 148 149 149 153 154 154 157 158 159 160 6 Administracja użytkownikami i kontaktami . . . . . . . . . . . . . . . . 161 Użytkownicy i kontakty . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Podstawy routingu poczty e-mail . . . . . . . . . . . . . . . . . . . . . . . . . . Zarządzanie adresatami w siedzibie i w sieci . . . . . . . . . . . . . . . . . . . . Zarządzanie kontami użytkowników i funkcjami poczty . . . . . . . . . . . . . . Wyszukiwanie istniejących skrzynek pocztowych, kontaktów i grup . . . . . . Wyszukiwanie zsynchronizowanych, nielicencjonowanych, nieaktywnych i zablokowanych użytkowników . . . . . . . . . . . . . . . . . . . . . . . . Tworzenie kont użytkowników z włączoną obsługą skrzynek pocztowych i poczty . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Dodawanie skrzynek pocztowych do istniejących kont użytkowników domeny . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Ustawianie lub zmienianie nazwy pospolitej (CN) i nazwy logowania dla kont użytkowników domeny . . . . . . . . . . . . . . . . . . . . . . . . . . Ustawianie lub zmienianie informacji kontaktowych w kontach użytkowników Zmiana identyfikatora logowania lub domeny logowania dla użytkowników trybu online . . . . . . . . . . . . . . . . . . . . . . . . . . Zmiana nazwy wyświetlania i aliasu użytkownika programu Exchange Server Spis treści 161 163 164 168 169 171 173 189 192 193 194 194 vii Dodawanie, modyfikowanie i usuwanie adresów e-mail i innych adresów . Ustawianie domyślnego adresu zwrotnego dla konta użytkownika . . . . Zmienianie dla użytkownika opcji dotyczących sieci Web, usług bezprzewodowych i protokołów . . . . . . . . . . . . . . . . . . . . . Wymaganie zmiany haseł kont użytkowników . . . . . . . . . . . . . . . . Usuwanie skrzynek pocztowych kont użytkowników . . . . . . . . . . . . Usuwanie kont użytkowników i ich skrzynek pocztowych . . . . . . . . . . Zarządzanie kontaktami . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Tworzenie kontaktów z włączoną obsługą poczty . . . . . . . . . . . . . . Ustawianie lub zmiana nazwy i aliasu kontaktu . . . . . . . . . . . . . . . Ustawianie dodatkowych informacji katalogowych o kontaktach . . . . . Zmiana adresów e-mail skojarzonych z kontaktami . . . . . . . . . . . . . Wyłączanie i usuwanie atrybutów programu Exchange . . . . . . . . . . . Usuwanie kontaktów . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195 . . 197 . . . . . . . . . . . . . . . . . . . . . . 197 199 199 201 202 203 205 206 206 208 209 7 Administracja skrzynkami pocztowymi . . . . . . . . . . . . . . . . . . . 211 Tworzenie skrzynek pocztowych specjalnego przeznaczenia . . . . . . . . . . Korzystanie ze skrzynek pocztowych pomieszczenia i sprzętu . . . . . . . . Tworzenie skrzynek pocztowych pomieszczenia . . . . . . . . . . . . . . . . Tworzenie skrzynek pocztowych sprzętu . . . . . . . . . . . . . . . . . . . . Tworzenie połączonych skrzynek pocztowych . . . . . . . . . . . . . . . . . Tworzenie skrzynek pocztowych przekierowania . . . . . . . . . . . . . . . Tworzenie i używanie archiwalnych skrzynek pocztowych . . . . . . . . . . Tworzenie skrzynek pocztowych rozstrzygania . . . . . . . . . . . . . . . . . Tworzenie skrzynek pocztowych wykrywania . . . . . . . . . . . . . . . . . Tworzenie udostępnionych skrzynek pocztowych . . . . . . . . . . . . . . . Tworzenie skrzynek pocztowych folderu publicznego . . . . . . . . . . . . . Zarządzanie skrzynkami pocztowymi: podstawy . . . . . . . . . . . . . . . . . Wyświetlanie bieżących informacji o rozmiarze, liczbie wiadomości i ostatnim logowaniu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Konfigurowanie aplikacji dla skrzynek pocztowych . . . . . . . . . . . . . . Ukrywanie skrzynek pocztowych na listach adresowych . . . . . . . . . . . Definiowanie niestandardowych atrybutów skrzynek pocztowych dla list adresowych . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Przywracanie użytkowników i skrzynek pocztowych w instalacji dla siedziby Przywracanie użytkowników i skrzynek pocztowych dla instalacji online . . Naprawa skrzynek pocztowych . . . . . . . . . . . . . . . . . . . . . . . . . Przenoszenie skrzynek pocztowych . . . . . . . . . . . . . . . . . . . . . . . . Importowanie i eksportowanie danych poczty . . . . . . . . . . . . . . . . . Przenoszenie i migracja skrzynek pocztowych w instalacji w siedzibie . . . . Przeprowadzanie przeniesienia skrzynki pocztowej w siedzibie . . . . . . . Konfigurowanie ograniczeń dostarczania, uprawnień i limitów magazynu . . Ustawianie ograniczeń rozmiaru wiadomości dla kontaktów . . . . . . . . . Ustawianie ograniczeń rozmiaru wiadomości dostarczanych do i od poszczególnych skrzynek pocztowych . . . . . . . . . . . . . . . Ustawianie dla kontaktów ograniczeń dotyczących wysyłania i odbierania . viii Spis treści . . . . . . . . . . . . 211 212 216 219 221 223 225 229 230 232 234 236 . 237 . 239 . 241 . . . . . . . . . . 242 242 245 247 248 248 250 253 261 261 . 261 . 263 Ustawianie ograniczeń, dotyczących wysyłania i odbierania wiadomości dla poszczególnych skrzynek pocztowych . . . . . . . . . . . . . . . Zezwalanie innym użytkownikom na dostęp do skrzynki pocztowej . . . Przekazywanie wiadomości e-mail do nowego adresu . . . . . . . . . . Ustawianie ograniczeń magazynu dla skrzynki pocztowej i archiwum . . Ustawianie okresu przechowywania elementów usuniętych dla poszczególnych skrzynek pocztowych . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 264 265 268 268 . . . 270 8 Grupy dystrybucyjne i listy adresowe . . . . . . . . . . . . . . . . . . . . 273 Używanie grup zabezpieczeń i dystrybucyjnych . . . . . . . . . . . . . . . . . Typy, zakresy i identyfikatory grup . . . . . . . . . . . . . . . . . . . . . . . Kiedy używane są grupy zabezpieczeń i standardowe grupy dystrybucyjne . Kiedy używane są dynamiczne grupy dystrybucyjne . . . . . . . . . . . . . Używanie grup zabezpieczeń i standardowych grup dystrybucyjnych . . . . . Zasada nazewnictwa grup . . . . . . . . . . . . . . . . . . . . . . . . . . . . Tworzenie grup zabezpieczeń i standardowych grup dystrybucyjnych . . . Przypisywanie i usuwanie członkostwa poszczególnych użytkowników, grup i kontaktów . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Dodawanie i usuwanie menedżerów . . . . . . . . . . . . . . . . . . . . . . Konfigurowanie ograniczeń dla członków i moderowanie . . . . . . . . . . Praca z dynamicznymi grupami dystrybucyjnymi . . . . . . . . . . . . . . . . Tworzenie dynamicznych grup dystrybucyjnych . . . . . . . . . . . . . . . . Zmiana filtrów kwerendy i warunków filtru . . . . . . . . . . . . . . . . . . . Wyznaczanie serwera rozwinięcia . . . . . . . . . . . . . . . . . . . . . . . . Modyfikowanie dynamicznych grup dystrybucyjnych za pomocą poleceń cmdlet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Przeglądanie listy członków dynamicznej grupy dystrybucyjnej . . . . . . . Pozostałe istotne zadania związane z zarządzaniem grupami . . . . . . . . . Zmiana informacji dotyczących nazwy grupy . . . . . . . . . . . . . . . . . Zmienianie, dodawanie i usuwanie adresów e-mail grupy . . . . . . . . . . Ukrywanie grup na listach adresowych programu Exchange . . . . . . . . . Nakładanie ograniczeń na korzystanie z grup . . . . . . . . . . . . . . . . . Tworzenie moderowanych grup . . . . . . . . . . . . . . . . . . . . . . . . . Usuwanie grup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Zarządzanie listami adresowymi w trybie online . . . . . . . . . . . . . . . . . Używanie domyślnych list adresowych . . . . . . . . . . . . . . . . . . . . . Używanie zasad książki adresowej . . . . . . . . . . . . . . . . . . . . . . . . Tworzenie i stosowanie nowych list adresowych . . . . . . . . . . . . . . . . Konfigurowanie programów klienckich, by możliwe było korzystanie z list adresowych . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Aktualizowanie konfiguracji i członkostwa list adresowych za pośrednictwem domeny . . . . . . . . . . . . . . . . . . . . . . . . . Przeglądanie i edytowanie list adresowych . . . . . . . . . . . . . . . . . . . Zmiana nazw i usuwanie list adresowych . . . . . . . . . . . . . . . . . . . . Zarządzanie książkami adresowymi trybu offline . . . . . . . . . . . . . . . . Tworzenie książek adresowych trybu offline . . . . . . . . . . . . . . . . . . Spis treści . . . . . . . 273 273 275 276 277 278 281 . . . . . . . 285 286 287 289 289 293 294 . . . . . . . . . . . . . 295 297 297 297 298 299 300 301 302 303 303 305 307 . 310 . . . . . 311 312 313 314 314 ix Konfigurowanie programów klienckich do używania książki adresowej trybu offline . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Wyznaczanie serwerów generowania książki OAB i harmonogramów . Ręczne ponowne konstruowanie książki OAB . . . . . . . . . . . . . . Ustawianie domyślnej książki adresowej trybu offline . . . . . . . . . . Zmiana właściwości książki adresowej trybu offline . . . . . . . . . . . Usuwanie książek adresowych trybu offline . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 315 316 318 318 319 320 9 Implementowanie zabezpieczeń programu Exchange . . . . . . . . . . 321 Konfigurowanie standardowych uprawnień dla programu Exchange . . . Przypisywanie uprawnień programu Exchange Server i Exchange Online Grupy zarządzania programu Exchange . . . . . . . . . . . . . . . . . . Przypisywanie uprawnień do zarządzania użytkownikom i grupom . . . Zaawansowane uprawnienia programu Exchange Server . . . . . . . . . Przypisywanie zaawansowanych uprawnień serwera Exchange . . . . . . Konfigurowanie uprawnień opartych na rolach dla programu Exchange . Działanie uprawnień opartych na rolach . . . . . . . . . . . . . . . . . . Tworzenie grup ról i zarządzanie nimi . . . . . . . . . . . . . . . . . . . Wyświetlanie, dodawanie i usuwanie członków grup ról . . . . . . . . . Bezpośrednie przypisywanie ról lub za pośrednictwem zasady . . . . . . Konfigurowanie uprawnień zarządzania kontem . . . . . . . . . . . . . . Zarządzanie uprawnieniami zaawansowanymi . . . . . . . . . . . . . . . . Tworzenie niestandardowych ról . . . . . . . . . . . . . . . . . . . . . . Tworzenie niestandardowych zakresów ról . . . . . . . . . . . . . . . . . Tworzenie niestandardowych wpisów ról . . . . . . . . . . . . . . . . . . Korzystanie ze współużytkowanych i rozdzielonych uprawnień . . . . . . Uprawnienia współużytkowane . . . . . . . . . . . . . . . . . . . . . . . Uprawnienia rozdzielone . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 322 322 323 327 330 332 334 334 339 344 346 350 352 352 354 356 360 360 361 Indeks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 365 x Spis treści