вторник, 8 января 2013 г.

Конспекты по Exchange Server 2003. Часть 1.

Выделенные для себя моменты из книги Станека "Microsoft Exchange Server 2003. Справочник администратора" (Microsoft® Exchange Server 2003 Administrator's Pocket Consultant)

Аппаратные требования:

  1. 256 Мб ОЗУ
  2. проц Pentium 4 3.06 GHz, Xeon 3.06 GHz или Itanium2 1GHz.
  3. диски: SCSI предпочтительнее IDE(желательно в RAID1/5 для хранения БД)
  4. наличие ИБП

Программные требования:

  1. Win server >=(2000+SP3)
  2. IIS (.NET Framework, ASP.NET, службы SMTP, NNTP, WWW)
Локальные копии почтовых ящиков Exchange хранятся в файлах *.ost по пути: %SystemDrive%\%HomePAth%\localSettings\ApplicationData\Microsoft\Outlook, а создаются, если при создании учетной записи был установлен флажок "Use local copy of Mailbox" (режим кэширования Exchange).
Личные папки хранятся в файлах *.pst и расположены в  %SystemDrive%\%HomePAth%\localSettings\ApplicationData\Microsoft\Outlook. Перемещаемая в них почта удаляется с сервера (ПЛОХО), а файлы *.pst проблематично восстановить (ПЛОХО), пароль к ним не может изменить администратор Exchange (ПЛОХО).

Глава 4.

Основа иерархии Exchange составляет организация. Назначенное имя организации навечно связывается с сервером Exchange и изменить его позднее уже нельзя.

Узел организации содержит следующие ключевые компоненты:
  • Global Settings
  • Recipients
  • Administrative Groups (по ум. не отображается)
  • Tools
Узел Global Settings применяется ко всем серверам и получателям организации. Три основные группы параметров:
  • Internet Message Formats - определяет формат сообщений и правила их применения (здесь задаются стандартные кодировки сообщений, наборы символов и сопоставление расширений MIME)
  • Message Delivery - определяет порядок и время доставки сообщений (здесь задаются стандартные имя учетной записи почтмейстера postmaster, квоты и фильтры сообщений)
  • Mobile Services - определяет, какие мобильные службы предоставляет Exchange и разрешены ли беспроводная синхронизация и беспроводной просмотр.
Узел Recipients

Получателем считается всякий ресурс, который имеет возможность получать почту Exchange - пользователи, контакты, группы и др.:
  • mailbox-enabled recipients - получатели с п.я. для отсылки и приема сообщений
  • mail-enabled recipients - только получатели сообщений (без права отправки), имеющий адреса, но НЕ имеющий п.я.
  • InetOrgPerson - учетная запись пользователя, импортированная из службы каталогов LDAP или X.500 (не Microsoft)
  • Query-based distribution groups (QBDG) - группы распространения на основе запросов можно использовать для динамического построения списка получателей.
Узел Administrative Groups

Определяет логическую структуру организации и применются для упорядочения объектов каталога и эффективного управления ресурсами. В небольших и средних организациях, как правило, не требуются.
Режим работы адм. групп:
  • смешанный (mixed mode) - при работе в смешанном режиме поддерживает системы Exchage Server более ранних версий, чем 2000.
  • основной режим (native mode) - поддерживаются системы только Exchange 2000 и >
Смешанные режим ограничивает возможности Exchange 2003, например, недоступны InetOrgPerson и QBDG (см. выше), управление группами маршрутизации.

Узел Routing Groups

Группы маршрутизации используются для управления каналами связи и передачей сообщений в группах серверов Exchange. По умолчанию в нее добавляется первый сервер Exchange в организации.

Хранение данных в Exchange Server

Exchange Server хранит данные в:
  • в хранилище данных AD
  • в хранилище информации Exchange Server
Хранилище информации Exchange Server

Здесь содержатся данных почтовых ящиков и общих папок. Его можно разделить на несколько БД, которыми можно управлять по отдельности или организовать их в логические единицы - группы хранения (storage groups).
Exchange Server управляет изменениями в группах хранения с помощью транзакций, которые заносятся в спец. журнал. В случае ошибки журнал поможет восстановить БД. Управляет транзакциями служба Microsoft Exchange Information Store (Store.exe).

Важно для Exchange Server 2003 SE:
  • на каждом сервере возможно до двух групп хранения. Одна из них резервируется для операций по восстановлению БД - recovery storage group.
  • в одну группу хранения может входить до двух БД, каждая <=16Гб (т.о. для отдельного стандартного сервера максимум 4 БД, две из которых - аварийные).
Форматы БД

Серверы хранят БД в файлах двух типов:
  • RTF-файлы (*.edb) - содержит тексты сообщений
  • файл с потоковым Интернет-содержимым (*.stm) - содержит вложения к сообщениям
Предусмотрены БД двух типов:
  • БД частных хранилищ (private store databases) - содержат почтовые ящики
  • БД общих хранилищ (public store databases) - содержат общие папки
Хранение сообщений в единственном экземпляре
В конкретной БД сервер Exchange хранит все сообщения в единственном экземпляре. Это значит, что сообщение, отправленное по адресам нескольких почтовых ящиков:
  • записывается в хранилище однократно, если все ящики относятся к одной БД
  • однократно копируется в каждую БД, где есть почтовый ящик адресата сообщения
Кроме того, если БД размещены в разных группах хранения Exchange записывает сообщение в каждую БД, а также в журнал транзакций, определенный для каждой группы хранения.

Пример:
Сообщение размером 2 Мбайта адресовано всем сотрудникам компании. Почтовые ящики сотрудников располагаются в частных хранилищах А и В из группы хранения 1, а также в частном хранилище С из группы хранения 2. Exchange Server записывает сообщение в журналы транзакций групп хранения 1 и 2 и затем записывает его в БД частных хранилищ А, В и С. Таким образом, для хранения исходного сообщения размером 2 Мбайт требуется 10 Мбайт дискового пространства.

Файлы, сопоставленные с группами хранения

  • Edb.chk - файл с восстановленными фрагментами файлов
  • Edb.log - файл журнала транзакций для группы хранения
  • Res.log - зарезервированный файл журнала для группы хранения
  • Res2.log - зарезервированный файл журнала для группы хранения
  • Tmp.edb - времення рабочая область для обработки транзакций
  • ИмяБД.edb - RTF-файл БД для конкретной БД

Службы Exchange Server
  • ASP.NET State Service - обеспечивает управление состоянием клиентских сеансов при использовании HTTP и RPC через HTTР, а также других функций IIS
  • Distributed Transaction Coordinator - координирует транзакции, распределенные между несколькими БД, очередями сообщений или файловыми системами.
  • EventLog - регистрация событий
  • HTTP SSL
  • IIS Admin Service - позволяет админить виртуальный HTTP-сервер Exchange с помощью оснастки IIS
  • Microsoft Exchange Event
  • Microsoft Exchange IMAP4
  • Microsoft Exchange Information store - управляет хранилищем информации
  • Microsoft Exchange Management - предоставляет инструментарий WMI для Exchange
  • Microsoft Exchange MTA Stacks - обеспечивает работу службы Microsoft Exchange X.400 с использованием стеков MTA
  • Microsoft Exchange POP3
  • Microsoft Exchange Routing Engine - осуществляет маршрутизацию сообщений и обрабатывает информацию о состоянии канала.
  • Microsoft Exchange Site Replication Service - репликация информации Exchange в пределах организации
  • Microsoft Exchange System Attendant - мониторинг работы и обеспечение работы жизненно необходимых служб
  • NNTP - передает сообщения групп новостей по сети
  • SMTP
  • WWW Publishing Service - предоставляет HTTP-службы для Exchange/IIS
По соображениям безопасности некоторые службы после установки Exchange отключены: NNTP, IMAP4, POP3, служба репликации.

Глава 5. Администрирование пользователей и контактов


Пользователи в AD представлены объектами User и InetOrgPerson, и только они могут быть связаны с п.я. Exchange.
Выводимое имя пользователя - имя, которое Exchange отображает в Global Address List (GAL - глобальные список адресов) и в поле From  в сообщениях электронной почты.
Псевдоним - имя, которое Exchange связывает с учетной записью для адресации почты.
SID - идентификатор безопасности, который генерируется при создании учетной записи. Состоит из доменного префикса идентификатора безопасности и уникального связанного идентификатора.
При изменении имени пользователя дается указание ОС сопоставить конкретный SID новому имени, при удалении записи - что конкретный SID более недействителен. Если после этого будет создана учетная запись с тем же именем пользователя, новая учетная запись не получит те же права и разрешения, что предыдущая, т.к. новая учетная запись будет иметь новый SID.
В случае если необходим только почтовый ящик, то после создания учетной записи, ее следует просто отключить, а НЕ удалить. Т.о. данному пользователю не удастся зарегистрироваться в системе, но будет доступен почтовый ящик.
Контакт, подлюченный к почте, имеет один или несколько адресов электронной почты, связанных с ним, а у стандартного контакта их нет.