配置AD RMS与Exchange Server 2010集成

合集下载

Exchange 2010服务器安装和配置手册(图解)

Exchange 2010服务器安装和配置手册(图解)

目录Exchange 2010 边缘传输服务器的安装 (1)Exchange 2010 如何配置向外网收发邮件 (5)Exchange 2010 序列号输入和激活方法 (8)Exchange 2010安装前的准备工作 (9)配置登录OW A时不需要输入域名(域\用户名) (11)有关于Exchange 2010 证书的相关知识 (13)在Exchange 2010设置OW A的URL重定向 (16)重定向Exchange的OW A目录 (17)Exchange 2010 DAG 部署- 管理数据库可用性组成员 (19)Exchange 2010 语音邮件与统一消息 (22)功能说明: (23)Exchange 2010 增加电子邮件归档功能 (24)Exchange 2010中的单项恢复使用详解 (26)Exchange Server 2010强大的网络邮局功能 (28)Microsoft Exchange Server 2010 在手机终端上强大功能的体现 (31)修改Exchange 2010的OWA界面 (32)在Exchange 2010 GAL中显示用户照片 (38)Exchange 2010 边缘传输服务器的安装Exchange的边缘服务器安装比较简单,而已整个过程也不需要像安装Exchange 的其它服务器那样,需要做许多的准备工作。

Exchange的边缘服务器安装比较简单,而已整个过程也不需要像安装Exchange的其它服务器那样,需要做许多的准备工作。

准备工作:服务器上添加“应用程序服务器”角色,这样做的目地是为了将.NET Framework 3.5.1安装到服务器当中(Windows Server 2008已经内置了其安装,添加角色即可,不用再重新下载.NET Framework 相关安装包)。

边缘传输服务器需要添加一个“Acrive Directory轻型目录服务”的服务器角色。

exchange2010安装及收发外部邮件详细配置要点

exchange2010安装及收发外部邮件详细配置要点

Exchange Server 2010 的安装每一个技术课程都是由浅至深的过程,我选择了最简单的安装做为Exchange Server 2010系列的开篇,如果你安装过2003或是2007下面的过程应该不会陌生,因此这一篇的重点还是在如何做好组织及服务器的前提准备上。

在把视野放到安装服务器前,我们首先需要对环境中的组织结构进行评估。

这个步骤里我们需要考虑:1.现有域的功能级别。

Exchange Server 2010需要2003域功能级别,在提升功能级别前你需要考虑现有环境中的2000的域控制器,以及现有应用程序的兼容性。

2.保证每个Exchange AD站点包含Windows Server 2003 SP2 全局目录3.对环境现有状态进行评估,可以借助Addiag和EXRAP完成4.如果从旧有邮件服务器进行迁移需要为组织中的所有EX2003&07服务安装SP2补丁完成了上面的步骤,我们就可以在服务器上进行安装了(在实际部署中我们需要考虑的不止这些,比如带宽、比如站点拓扑、比如角色分离等等)。

服务器安装前提条件在安装Exchange Server 2010之前我们需要在服务器上做一些必要的准备,这里包括添加角色,功能,开启必要的服务以及安装支持的应用程序,进行这些前提条件的准备是我们下一步安装Exchange Server 2010的基础,相关操作请参考截图:1.安装IIS角色2.添加.NET Framework3.5.1(WCF激活必须选中)以及Windows PowerShell 集成脚本环境(ISE)注:由于服务器上我使用了Windows Server 2008 R2操作系统,因此系统功能中集成了.NET Framework 3.5.1以及Windows PowerShell V2.0 如果你使用的是Windows Server 2008操作系统会发现系统中集成的是.NET Framework 3.0以及Windows PowerShell V1.0 。

部署Exchange2010服务器

部署Exchange2010服务器

设置服务启动类型 安装完所需的角色 和功能后,在 CASHUB1服务器上 把Net.Tcp Port Sharing Services服务 的启动类型设置为 自动,如图2所示。 Active Directory准备 接下来要准备AD权限,安装过Exchange2003的 朋友们都有经验。Exchange服务器和AD结合得 非常紧密,部署Exchange的过程中会对AD进行 大量的修改。Exchange2010的部署也有这样的 特点,部署Exchange2010时要确保使用的账号 有修改AD架构的权限。 1、 旧版Exchange服务器权限准备 如图4所示,在CASHUB1服务器上运行cmd。切 换到Exchange2010安装光盘所在的盘符,本例 是D盘,然后运行setup/pl,这是为旧版的 Excha大小之后,就要在存储上规划Lun了。一般在生产环境下,负载 的用户超过千人,基本都要使用专业的存储设备,这主要是基于性能及数据安全的考 虑。当然,要是预算真的有限,使用服务器本地硬盘也不是绝对不行。 上文规划了每个邮箱及每个数据库需要的存储空间,考虑到数据安全,一般来说 数据库和日志应该规划到不同的Lun。每个Lun可以存储两个邮箱数据库或两个邮箱数 据库日志,而每个邮箱数据库承载的邮箱应该在300以下。这些都是根据最佳实践得出 的推荐值,可供大家参考。大家根据每个Lun存储两个数据库,每个数据库300邮箱, 就可以计算出需要在存储上规划多少个邮箱数据库Lun和多少个日志Lun了。 顺便提一下,规划时考虑硬件的需求不是想当然的。要根据官方的规划文档得出 参考值,而且一般要预留20%的性能空间。我最近见过某单位使用Exchange2010服务器 支持4000用户,居然使用的是一台单服务器拓扑。而且允许用户上传200M大小的附件, 听得我那是一个汗哪。俺弱弱地提问一句:Exchange的性能有问题吗?“有啊,很多用 户发信时有很大的延时,好多人发信后过了半天发现信还在Outlook里…..”。我一听这 叫一个崩溃,信在Outlook中那说明Exchange根本响应不过来了,可怜啊….再问,为什 么允许用户发这么大的附件啊?答曰:“由于我们没有文件服务器…….” 九 网络准备 接下来要准备Exchange服务器的网络设备。Exchange的两台邮箱服务器需要使用 DAG实现高可用,规划两台邮箱服务器使用双网卡,一块网卡连接生产网段,一块网卡 传递心跳信息。两台CAS/HUB服务器用NLB组成一个负载平衡群集,CAS/HUB服务器和 邮箱服务器类似,也是使用两块网卡。我们也咨询过微软工程师,能否使用一块网卡。 微软工程师答复也是可以的,因为心跳数据并不是很多,一块网卡也可以承载

Exchange 2010的安装

Exchange 2010的安装

4. Exchange 2010的安装一、安装前的规划和准备1、Exchange Server和 活动目录紧密结合,必须做好AD DS的部署工作[2008 R2 SP1] DC192.168.4.2012、AD站点(site)规划满足Exchange在跨越低速连接时的需求。

多个高速子网的集合域是逻辑的分组,而站点是实体的分组3、确保全局编录服务器(GC)工作正常且可靠因为客户端访问服务器角色在查找客户端邮箱的邮箱数据库以及客户端使用到全局地址列表时,都需要连接到全局编录服务器4、对AD健康状态检测dcdiag-----基本的域诊断netdiag-域控的网络诊断查看操作主机角色5、把准备M安装CAS+HT+BX,三合一角色,服务器加入到域中6、为Exchange在活动目录中准备架构(拓扑)(1)把Exchange安装光盘放入域控制器的光驱中 /help:PrepareTopology - 为 Exchange 准备拓扑。

(2)setup /ps ---为安装Exchange准备AD架构(3)setup /p ---为安装Exchange准备AD林D:\>setup /p /OrganizationName:sdxh #需要指定组织名(4)setup /pad ----为安装Exchange准备所有域(5)setup /pd ----为安装Exchange准备本地域7角色:Exchange Server上以域管理员的身份安装(1)安装.Net Framework3.5(2)安装Office 2010 Filter Packs8、安装 Exchange Server实验作业:1、阅读《WINDOWS_SERVER_2008_R2_ACTIVE_DIRECTORY配置指南》第十章,理解操作主机的概念2、安装一台CAS+HT+MBX的邮件服务器。

Exchange Server 2010操作手册

Exchange Server 2010操作手册

Exchange Server 2010操作手册
该图是Exchange Server 2010的后台控制程序。

功能
在 EMC 中如何进行访问 相关管理主题 接受域 “组织配置”>“集线器传输”>“接受
域”选项卡
“边缘传输”>“接受域”选项卡 接受域是 Microsoft Exchange 为其接受传入邮件的任何 SMTP 域。

接受域可以为权威域或中继域。

接受
域配置为 Exchange 组织和安装了
边缘传输服务器的计算机上的全局
设置。

地址列表 “组织配置”>“邮箱”“地址列表”>选
项卡 地址列表是收件人和其他 Active Directory 对象的集合。


个地址列表都可以包含一种或多种
类型的对象(如用户、联系人、组、
公用文件夹、会议和其他资源)。


以使用地址列表来组织收件人和资
源,以便更容易查找您想要的收件人。

安装配置ADRMS

安装配置ADRMS

AD RMS服务文件安全是网络领域中最重要的课题之一,安全的威胁通常来自Internet和局域网内部两个方面。

"日防夜防,家贼难防"。

来自企业内部的攻击往往是最致命的,微软公司的RMS(Rights Management Services,权限管理服务)正是在这种环境下应运而生的。

它通过数字证书和用户身份验证技术对各种Office 文档的访问权限加以限制,可以有效防止内部用户通过各种途径擅自泄露机密文档内容,从而确保了数据文件访问的安全性。

17.1 AD RMS概述对于RMS,很多用户并不陌生,并且可能已经应用到实际环境中。

AD RMS是在RMS基础上进行了一些改进,功能更加强大。

通过与Active Directory及其联合身份验证等服务的配合应用,不仅仍然具备原有的针对Offfice文档的各种权限保护,而且新增了通过MMC控制台管理AD RMS的功能,应用更加方便。

17.1.1 AD RMS的新特性AD RMS与RMS相比具有如下新特性。

(1)管理界面更加友好:在RMS 1.0中唯一的管理界面就是Web,而AD RMS则改用MMC嵌入式管理单元,操作更加方便。

(2)自动启用服务器授权凭证:在AD RMS中,根群集的服务器授权凭证(Server Licensor Certificate,SLC)可以自动启用,无须手动操作。

(3)与Active Directory联合身份验证服务(AD FS)配合使用:AD FS是Windows Server 2008的一项新功能,可以提供简单且安全的身份验证。

AD RMS与AD FS配合使用,可以允许企业之间共同使用一方的AD RMS群集,并且通过AD FS(使用HTTPS 协议)识别和验证自己域中的用户账户。

AD RMS的相关组件AD RMS仍然基于服务器/客户端的结构,其主要组件包括支持AD RMS的应用程序、AD RMS客户端和AD RMS服务器端三,三者缺一不可。

Exchange 2010 配置

Exchange 2010 配置

准备Active Directory 和域其他版本1(共2)对本文的评价是有帮助- 评价此主题适用于:Exchange Server 2013上一次修改主题:2013-07-09在组织中的任何服务器上安装 Microsoft Exchange Server 2013 时,必须准备好 Active Directory 和域。

在开始之前,您需要知道什么?∙估计完成时间:10-15 分钟(不包括Active Directory 复制)或更长,取决于组织规模和子域数量∙要安装Exchange 2013 的计算机必须满足相应的系统要求。

有关详细信息,请参阅Exchange 2013 系统要求。

∙域和域控制器必须符合Exchange 2013 系统要求的“网络和目录服务器”中的系统要求。

∙对于运行以下/Prepare* 命令的多个域组织,建议您执行以下操作:o在拥有来自每个域的Active Directory 服务器的情况下,从Active Directory 站点运行命令。

o在可写全局编录服务器来自每个域的情况下,从Active Directory 站点运行第一个服务器角色安装。

o在将第一个Exchange 2013 服务器安装到Active Directory 站点之前,验证上述操作中的对象复制是否已在该站点的全局编录服务器上完成。

∙如果使用拥有准备Active Directory 和域所需的权限的帐户(Schema Admins、Domain Admins 和Enterprise Admins)运行Exchange 2013 安装向导,则该向导将自动准备Active Directory 和域。

有关详细信息,请参阅使用安装向导安装Exchange 2013。

然而,在准备架构或域之前,您必须首先在计算机上安装Active Directory 管理工具。

为此,请参阅Exchange 2013 先决条件中的Active Directory 准备部分。

SharePoint_2010_与RMS集成方案

SharePoint_2010_与RMS集成方案

SharePoint 2010 与RMS集成方案一、环境SharePoint服务器:sh-fm-appRMS服务器:sh-fm-rmsAD服务器:sh-fm-ad客户端:sh-fm-win7二、AD域创建帐户flowman\administrator :SharePoint账号flowman\adrmsadmin:rms服务器帐户flowman\user1 :测试只读文档库文档的帐户flowman\user2 :测试编辑文档库文档的帐户注意flowman\administrator帐户必须要有电子邮件。

Flowman\adrmsadmin帐户在AD中的设置Flowman\adrmssrvc帐户在AD域中的设置三、RMS服务器配置1. AD域创建账号RMS服务器需要有SQL 2008 R2数据库RMS服务器的管理员是:adrmsadmin 2. 添加角色打开服务器管理器添加角色下一步勾选Active Directory Rights Management Services提示必要条件点击下一步RMS简介选择角色服务创建AD群配置服务器,数据库选择装在RMS服务器上的SQL,获取数据库默认的实例,点击验证。

然后下一步。

选择指定账号添加flowman\adrmssrvc点击下一步选择集中管理填写群集密钥密码选择默认网站选择未加密的连接,填写当前地址,点击验证。

重新给证书一个名称默认选择立即注册服务连接点需要iis的安装注意一定要勾选“管理服务”安装等待安装进度成功后,关闭。

验证安装的结果,可以查看数据库查看服务器管理器的角色四、RMS证书配置在文件夹输入C:\inetpub\wwwroot\_wmcs\certification地址,右键ServerCertification.asmx 的属性。

点击添加,增加一个对象类型勾选“计算机”,点确定输入SharePoint服务器名称可以看到sharepoit计算机的名称。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

配置AD RMS与Exchange Server 2010集成
一、理解什么是AD RMS服务
AD RMS【Active Directory 权限管理服务】是一种与应用程序协作来保护数字内容的安全技术
保护数字内容的安全技术,专为那些需要保护敏感的 Web 内容、文档和电子邮件的用户而设计
二、AD RMS服务运行的条件
1、域控制器
2、安装AD RMS服务和IIS 网站
3、数据库
4、应用程序的支持
5、CA
三、IRM
Exchange Server 2010 与 RMS 集成 通过 IRM,即:信息权限管理/Information Rights Management 来具体实现
通过与 RMS 的集成,Exchange 邮件用户可以控制收件人对电子邮件拥有的权限,允许或限制某些收件人操作,例如向其他收件人转发邮件、打印邮件或附件,或者是通过复制和粘贴提取邮件或附件内容
用户可在 Microsoft Outlook 或 Outlook Web App 中应用 IRM 保护,或者可以根据组织的邮件策略并使用传输保护规则或 Outlook 保护规规则应用 IRM 保护
四、配置AD RMS与Exchange Server 2010集成
(0)为RMS服务器向CA申请证书
(1)安装AD权限管理服务(安装在一台成员服务器上)
1)为AD RMS服务创建一个服务管理账户 rmsadmin,并加入到域管理员组,并设置密码永不过期
2)安装AD RMS服务
卸载卸载ADRMS ADRMS服务重装,建议要先从活动目录中删除服务重装,建议要先从活动目录中删除RMS RMS的注册信息的注册信息,否则会出现上述错误
解决方法如下:第一步,在微软网站下载
RmsToolkit.exe
,然后安装;
第二步,进入CMD模式,进入RMS ToolKit的ADScpRegister目录;
第三步,运行ADScpRegister.exe unregisterscp。

OK,又可以重新安装RMS啦!
2) 在DC上
FederatedEmail.4c1f4d8b-8179-4148-93bf-00a95fa1e04
默认Exchange Server 2010集线器传输服务器会使用该用户身份对所有收发的RMS加密邮件进行解密尝试,因此需要将该用户加入到AD RMS超级用户组之中,才能够确保Exchange集线器传输服务器能够对RMS加密的邮件进行反垃圾和反病毒邮件检查和筛选
(3)以之前创建的服务管理账户 rmsadmin登录到ADRMS服务器
必须使用之前安装AD RMS群集时设置的管理账号登录AD RMS服务器
(4)打开ADRMS服务管理控制台,启用超级用户,并更改超级用户组
将之前创建的用户组设置为超级用户组,确保Exchange能够与AD RMS进行集成,实现如OWA RMS加密,RMS邮件传输检查等功能
(5)确保在Exchange OWA中可以正常使用RMS功能【AD RMS服务器上操作】
(6)通过IRM实现Exchange与RMS集成【Exchange上操作】 EMS 1)查看当前Exchange组织的权限管理设置情况
InternalLicensingEnable: False 表示当前Exchange组织内部没有启用RMS功能ExternalLicensingEnable: False 表示当前Exchange组织外部没有启用RMS功能
2)启用IRM功能
1. Set-IRMConfiguration –InternalLicensingEnable $true在Exchange组织内部启用RMS功能
(7)使用OWA登录测试,验证权限设置
Acronis Disk Director----分区大小重新调整。

相关文档
最新文档