Показать полную графическую версию : Microsoft Exchange Server с нуля
sacredboy
11-08-2016, 10:16
Сделал вот что: поменял почти внешние и внутренние URL (т.к. у меня все на виртуалке то важны больше внутренние) почти для всех виртуальных директорий кроме Autodiscover (Default Web Site). Было sydhombx01.corp.netdoc.com.au, а стало mail.corp.netdoc.com.au. DNS записи я еще не создал, но создал самоподписный Exchange сервером сертификат. Теперь имею то, что ни на одной клиентской машине Outlook не может подлючится к Exchange серверу.
Не прошу помочь разобраться с этим. У меня тут больше вопрос теории. Я правильно понимаю, что сейчас Outlook не может подключиться к Exchange серверу потому, что был создан сертификат в котором указаны URL не имеющие к моей сети никакого отношения т.к. не были созданы соответствующие DNS записи, а именно mail.netdoc.com.au? Кстати не знаю имеет ли это какое то значение, но GPO, который должен раздавать сертификат на клиентские машины на данный момент разлинкован от контейнера с клиентcкими машинами в Диспетчере Групповых Политик.
sacredboy
12-08-2016, 05:29
Подскажите как сделать так чтобы в ECP можно было входить используя только имя пользователя без указания имени домена.
Например username, а не domainname/username.
sacredboy
12-08-2016, 07:43
Подскажите как сделать так чтобы в ECP можно было входить используя только имя пользователя без указания имени домена.
Например username, а не domainname/username. »
Разобрался.
sacredboy
29-08-2016, 09:35
Ребят, если не сложно в двух словах объясните пожалуйста смысл в Exchange Server таких типов реципиентов как public folder mailbox и reqources. Где или для чего это может применяться?
ko4evneg
29-08-2016, 11:26
Public Folder - для работы нескольких человек с одним ящиком например
resource mailbox - ящики переговорок и оборудования (например проектор). Нужны для бронирования комнат и оборудования в нужное время.
sacredboy
20-09-2016, 14:53
При подготовке к установке Exchange 2013 вылезла такая штука:
There was an error while running ‘ldifde.exe’ to import the schema file ‘C:\Windows\Temp\ExchangeSetup\Setup\Data\PostExchange2003_schema0.ldf’. The error code is: 8224.
Может ли происходить такое если схема уже была установлена?
ko4evneg
21-09-2016, 08:44
При подготовке к установке Exchange 2013 вылезла такая штука:
There was an error while running ‘ldifde.exe’ to import the schema file ‘C:\Windows\Temp\ExchangeSetup\Setup\Data\PostExchange2003_schema0.ldf’. The error code is: 8224.
Может ли происходить такое если схема уже была установлена?
Подготовьте схему вручную с ключом /prepareAD. Ошибка как раз похожа именно на расширение схемы
sacredboy
21-09-2016, 14:02
Подготовьте схему вручную с ключом /prepareAD. Ошибка как раз похожа именно на расширение схемы »
/PrepareAD прошло успешно.
ko4evneg
21-09-2016, 15:10
/PrepareAD прошло успешно. »
Ну теперь пробуйте ставить
sacredboy
24-09-2016, 13:57
Ребят, купил доменное имя и хочу теперь прицепить к нему почту. В панели ничего нет. Большая просьба объяснить что делать дальше. Что мне нужно сделать чтобы привязать почту к имеющемуся IP адресу?
По адресу следующий вопрос. Интернет поднят на обычном домашнем роутере. Снаружи белый адрес а внутри по DHCP из области 192.168.0.0/24. Какие порты мне нужно будет пробросить до почтового сервера?
Oleg Krylov
24-09-2016, 22:13
0. Прочитать какую-нибудь книжку по серверу :)
1. Делегировать ваше доменное имя какому-то DNS-серверу, обычно эта услуга доступна у регистратора, того где вы покупали имя.
2. Создать запись типа А, указывающую на внешний адрес роутера.
3. Создать запись типа МХ указывающую на запись А созданную на шаге 2.
4. Настроить static NAT по TCP25 с внешнего интерфейса роутера на внутренний адрес сервера
5. Добавить купленный домен в качестве Accepted Domain (New-AcceptedDomain в EMS)
6. Создать политику адресов электронной почты с новым доменным суффиксом.
7. В настройках отправляющего коннектора указать FQDN равный записи А, созданной на шаге 2
8. Создать запись типа PTR у провайдера, чтобы внешний адрес роутера разрешался в FQDN
9. Создать запись SPF
Последние два шага не обязательны, но в противном случае ваша почта будет попадать в спам.
Как-то так. Подробные инструкции по каждому шагу гуглите.
sacredboy
26-09-2016, 04:43
2. Создать запись типа А, указывающую на внешний адрес роутера.
3. Создать запись типа МХ указывающую на запись А созданную на шаге 2.
8. Создать запись типа PTR у провайдера, чтобы внешний адрес роутера разрешался в FQDN
9. Создать запись SPF»
Насчет записей обращаться туда где я доменное имя покупал?
И еще один вопрос по настройке DAG. В целом все понятно за исключением интерфейсов. Читаю одну статью, а в ней у каждого почтового сервера (или члена DAG) по два интерфейса. Один из интерфейсов смотрит в локалку (в статье сеть MAPI), а второй должен смотреть в сеть для членов DAG (в статье сеть REPLICATION). Читаю другую статью, а там DAG на почтовых серверах поднят с помощью одного интерфейса на каждом почтовом сервере. Как я понимаю из обоих статей можно сделать и с одним интерфейсом на почтовом сервере (MAPI+REPLICATOION), а можно с двумя интерфейсами на каждом почтовом сервере. Все верно?
ko4evneg
26-09-2016, 10:42
Насчет записей обращаться туда где я доменное имя покупал? »
Как и написал Олег, делегируете на свой DNS домен который купили на свой DNS хостинг и там сами меняете записи A и MX. PTR запись может прописать только провайдер, если у вас домашний интернет, провайдер конечно ничего вам не пропишет скорее всего )
И еще один вопрос по настройке DAG. В целом все понятно за исключением интерфейсов. Читаю одну статью, а в ней у каждого почтового сервера (или члена DAG) по два интерфейса. Один из интерфейсов смотрит в локалку (в статье сеть MAPI), а второй должен смотреть в сеть для членов DAG (в статье сеть REPLICATION). Читаю другую статью, а там DAG на почтовых серверах поднят с помощью одного интерфейса на каждом почтовом сервере. Как я понимаю из обоих статей можно сделать и с одним интерфейсом на почтовом сервере (MAPI+REPLICATOION), а можно с двумя интерфейсами на каждом почтовом сервере. Все верно? »
Да, на второй интерфейс можно вынести трафик репликации (а можно не выносить)
sacredboy
15-10-2016, 09:13
Помогите с парочкой вопросов. :)
1. Как можно сделать так чтобы внешняя почта (за пределы организации) прием/отправка работала, а внутренняя не работала. Я подозреваю что это где то в настройках Mail Flow но не знаю где точно.
2. Установил Exchange 2013, но не как обычно CAS + Mailbox на одном сервере, а развел роли по разным серверам. В итоге при попытке войти на EAC выходит ошибка:
HTTP Error 404.0 - Not Found
The resource you are looking for has been removed, had its name changed, or is temporarily unavailable.Most likely causes:
Most likely causes:
The directory or file specified does not exist on the Web server.
The URL contains a typographical error.
A custom filter or module, such as URLScan, restricts access to the file.
Судя по всему что-то не так в IIS. Что там надо проверить?
ko4evneg
16-10-2016, 02:12
Как можно сделать так чтобы внешняя почта (за пределы организации) прием/отправка работала, а внутренняя не работала. Я подозреваю что это где то в настройках Mail Flow но не знаю где точно. »
Это вам зачем такое?) Можно создать транспортное правило для удаления почты отправленной внутренним юзером на внутренний домен.
Установил Exchange 2013, но не как обычно CAS + Mailbox на одном сервере, а развел роли по разным серверам. В итоге при попытке войти на EAC выходит ошибка: »
Пересоздайте (https://technet.microsoft.com/ru-ru/library/ff629372(v=exchg.141).aspx) виртуальную директорию EAC на CAS сервере.
sacredboy
17-10-2016, 14:26
Цитата sacredboy:
Как можно сделать так чтобы внешняя почта (за пределы организации) прием/отправка работала, а внутренняя не работала. Я подозреваю что это где то в настройках Mail Flow но не знаю где точно. »
Это вам зачем такое?) Можно создать транспортное правило для удаления почты отправленной внутренним юзером на внутренний домен. »
Это хороший вопрос. Недавно товарищу на интервью задавали. Вот только я не понял можно ли так сделать для одного пользователя или для всей организации.
Переустановил Exchange. Теперь такая проблема. При попытке войти в админ консоль получаю это:
400
Outlook Web App Options :(
There was a problem opening Options in Outlook Web App. Please click Sign out below, then sign in to Options in Outlook Web App again. If that doesn't work, sign out, delete browser cookies, and sign in again.
Погуглил и нашел вот это https://support.microsoft.com/en-au/kb/2871485. Но тут следующая проблема, оказалось что таких командлетов как Get-OwaVirtualDirectory, Get-EcpVirtualDirectory, Set-OwaVirtualDirectory, Set-EcpVirtualDirectory в Exchange Management Shell нет. И по моему не только этих командлетов.
Скажите почему у меня нет некоторых командлетов и как их добавить?
ko4evneg
17-10-2016, 19:41
Get-OwaVirtualDirectory, Get-EcpVirtualDirectory, Set-OwaVirtualDirectory, Set-EcpVirtualDirectory в Exchange Management Shell нет. И по моему не только этих командлетов. »
Такого не может быть! Может быть что EMS не подключается к Exchange, тогда командлетов действительно не будет видно!
sacredboy
18-10-2016, 08:08
Такого не может быть! Может быть что EMS не подключается к Exchange, тогда командлетов действительно не будет видно! »
Открываю Exchange Management Shell от имени администратора и у меня выходит это.
Welcome to the Exchange Management Shell!
Full list of cmdlets: Get-Command
Only Exchange cmdlets: Get-ExCommand
Cmdlets that match a specific string: Help *<string>*
Get general help: Help
Get help for a cmdlet: Help <cmdlet name> or <cmdlet name> -?
Exchange team blog: Get-ExBlog
Show full output for a command: <command> | Format-List
Show quick reference guide: QuickRef
Tip of the day #28:
This command spins through all your mailbox servers and reconnects all the uniquely identified but disconnected mailboxe
s in any one of the mailbox stores:
$Servers = Get-ExchangeServer
$Servers | `
Where { $_.IsMailboxServer -Eq '$True' } `
| ForEach { Get-MailboxStatistics -Server $_.Name `
| Where { $_.DisconnectDate -NotLike '' } `
| ForEach { Connect-Mailbox -Identity `
$_.DisplayName -Database $_.DatabaseName} }
VERBOSE: Connecting to MXMOS-01.corp.kremlin.ru.
VERBOSE: Connected to MXMOS-01.corp.kremlin.ru.
[PS] C:\Windows\system32>Get-OWAVirtualDirectory
Get-OWAVirtualDirectory : The term 'Get-OWAVirtualDirectory' is not recognized as the name of a cmdlet, function,
script file, or operable program. Check the spelling of the name, or if a path was included, verify that the path is
correct and try again.
At line:1 char:1
+ Get-OWAVirtualDirectory
+ ~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (Get-OWAVirtualDirectory:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CommandNotFoundException
[PS] C:\Windows\system32>
sacredboy
18-10-2016, 13:36
Вобщем разобрался в чем дело. Проблемы с Exchange были на Hyper-V. Установил ровно так же но на VMware Workstation и все нормально. Вобщем видимо есть какие то подводные камни с Exchange 2013 на Hyper-V с которыми надо разобраться.
Постараюсь нагуглить на эту тему, но также буду благодарен если поможете понять в чем нюансы установки Exchange 2013 а может и не только 2013 на Hyper-V.
ko4evneg
18-10-2016, 14:57
Что-то криво сделали. Попробуйте еще раз. Никаких проблем с Hyper-V у Exchange нет на данный момент.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.