Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft Exchange Server

Автор: davinchi9
Дата сообщения: 07.10.2010 09:23
Egor_N
в общем я твою топологию понял так:
DC2 -- VPN --\ /-- VPN -- S1 х.х.х.х (DC1, Exch HUB+CAS+MB, Hyper-V)
\ / / |
\ / /-- mail --/ |
| / |
Internet | - вот тут что?
| |
/\ |
DC3 -- VPN --/ \----------- S2 у.у.у.у (TMG + Exch EDGE + FRE)

т.е. если я тебя правильно понял, то физический это S1 (DC1, Exch HUB, Hyper-V), виртуальный это S2 (TMG + EDGE + FRE)...
на С1 должно быть как минимум две сетевухи, одна с внешним IP х.х.х.х для С1, вторая с у.у.у.у для С2...
ВПН поднят между Д1, Д2, Д3... а вот между С1 и С2 что ВПН, внутренняя сеть или вообще ничего?
изврат тут уже изначально, т.к. не должно быть прямого доступа из интета к DC1, должно идти через TMG, а далее по внутренней сети на DC1... так же и с почтой - внешняя почта должна идти на TMG, далее на DC1 где у тебя Exchange, а пользователи с D2 и D3 должны попадаить на почтовик опять же через TMG по VPN каналу и далее по внутренней сети между TMG и DC1... когда настроишь Outlook Anywhere внешние пользователи будут попадаить на почтовик через TMG по внутренней сети между TMG и DC1... как бы так должно быть, но у тебя не так...
в твоем варианте получается TMG не служит для защиты DC1, не контролирует VPN, вообщем защищает только EDGE, хотя это слабо можно назвать защитой если у тебя Exchange торчит в инете в обход EDGE...

Цитата:
Помимо описанной выше задачи есть и вторая - сделать схему потока почты другой, причем что бы пользователи не заметили:

вот это я думаю надо решить в первую очередь, потом уже настраивать автоконфигурацию - не в ней сейчас дело...
теперь выясним вот что: если у тебя нет внутренней сети между S1 и S2 как ты хочешь чтобы у тебя шел поток почты? из инета на S2 (EDGE) потом опять через инет на S1 (Exch)?
Автор: Egor_N
Дата сообщения: 07.10.2010 09:35
Нет. На S1 (физический) одна сетевуха c внешним адресом. DC1 - отдельный сервер контроллер домена. На него идет ВПН с S1.
S2 виртуальный сервер на основе hyper-V.
Между S1 и S2 стандартная внутреняя сеть виртуальных машин Hyper-V.

Да, сейчас TGM ничего не защищает. Вот и стоит задача пустить почту через него, но что бы клиенты могли подключаться к exchange используя внешние адреса.
Автор: davinchi9
Дата сообщения: 07.10.2010 09:44
т.е. на S1 у тебя основной контроллер домена (PDC), остальные (D1, D2, D3) обычные рядовые домены? просто путаница в обозначениях...
клиенты у тебя обязательно должны цепляться на внешний адрес exchange? и по какому протоколу они у тебя подлкючаться должны?
Автор: Egor_N
Дата сообщения: 07.10.2010 10:12
Основной контроллер домена это DC1, будем считать это чентром доменной сети. Он в висит в интернете. К нему на одинаковых правах подключены через VPN ещё 4 контроллера домена, один из которых S1 а остальные контроллеры домена в офисах. Все они друг друга видят и реплицируются.
Сейчас все подключены к S1 по POP3 используя его внешний адрес. Я хочу настроить RPC и autodiscover.
Автор: davinchi9
Дата сообщения: 07.10.2010 10:47
Egor_N
ок, теперь все понятно...
вот только одно странно, почему клиенты по РОР3 непляются на внешний IP сервера S1 если он имеет внутренний IP в VPN сети, соответственно и Exchange должен быть виден по внутреннему vpn адресу...
поток почты через EDGE по внутренней сети висртуальных мошин на Exchange проверял, работает?
Автор: Egor_N
Дата сообщения: 07.10.2010 14:17
Да, коннекторы работают.


Автор: davinchi9
Дата сообщения: 07.10.2010 15:25
Egor_N

Цитата:
Да, коннекторы работают.

тогда все готово к изменениям на DNS... можно конечно для начала на каком-нить тестовом компе в hosts прописать ручками хост EDGE и попробывать как работает...
а по поводу автоабнаружения действительно непонятно... в ручную получается настроить учетную запись через EDGE?
Автор: JekaRus
Дата сообщения: 11.10.2010 11:15
У меня некоторые нужные письма попадают в папку нежелательной почты. Как настроить на сервере Exchange исключение, чтоб с определенного адреса письма не считались спамом? Или это реализуется с помощью правил Outlook?
Автор: vlary
Дата сообщения: 11.10.2010 11:20
JekaRus Это чисто шуточки самого Outlook.
Автор: FL0od13
Дата сообщения: 11.10.2010 11:38
JekaRus
А какая версия Exchange и Outlook?
Автор: JekaRus
Дата сообщения: 11.10.2010 11:40
А на сервере это исключение можно сделать? Эти письма получают несколько пользователей и каждому правило создавать слишком долго получится. К тому же на сервере установлен Kaspersky Security for Exchange но у него в настройках тоже нигде не нашел настройку фильтрации спама.

Добавлено:
FL0od13
Exchange 2003 и Outlook тоже.
Автор: FL0od13
Дата сообщения: 11.10.2010 13:11
JekaRus
Exchange и Outlook могут использовать отдельные "белые" списки.
Причём белый список (список надёжных отправителей) Outlook всё равно хранит в самом почтовом ящике на Exchange, но в 2003-м от этого пользы никакой.

При соответствующей настройке и Exchange и Outlook проверяют письма на спам своими средствами.
Exchange ставит свою метку (X-header), на которую ориентируется Outlook.
В Exchange 2003 всё было проще.

Короче, если у Вас Exchange настроен на обработку спама, то нужно заполнять оба "белых" списка.
В Exchange 2003 это делается в оснастке "System Manager", правой кнопкой по "Message Delivery". Точнее сказать не могу - не помню.
Для Outlook 2003 это делается через GPO. Качайте шаблон и настраивайте политику, как описано, например, в этой статье.
Автор: lDeNl
Дата сообщения: 13.10.2010 00:24
День добрый, в данный момент изучаю Exchange 2010, все вроде было нормально, пока мне не захотелось поставить SP1... прежде чем ставить SP1 я на DC запустил сетапник эксчанги с параметром /preparead потом SP1 отлично установился... а после перезагрузки я уже не смог подконектится через Managment tools

Вот что пишет
View Entire Forest: 'True', Configuration Domain Controller: 'VAN-DC2.contoso.com', Preferred Global Catalog: 'VAN-DC2.contoso.com', Preferred Domain Controllers: '{ VAN-DC2.contoso.com }'
Microsoft.Exchange.Configuration.Tasks.ManagementObjectNotFoundException: The operation couldn't be performed because object 'S-1-5-21-2739355303-3824296098-1168311289-500' couldn't be found on 'VAN-DC2.contoso.com'.
Context

Попробовал зайти под другим юзером с полными правами он вообще написал не может к HTTP подключится или что то около этого.

Что я в итоге испортил и в чем ошибка?
Автор: Canonier
Дата сообщения: 13.10.2010 17:35
Коллеги, добрый день!
Помогите, плиз! Я не силен в Эксченже. Есть Exchange 2010 Server. Есть задача - сделать так, чтобы три руководителя компании могли видеть календари всех своих сотрудников. Видимо, нужно придумать какую-то политику для этого. Если даже появится новый сотрудник - то чтобы сразу, по умолчанию, его календарь могли видеть руководители. Как мне это грамотно сделать?
Спасибо!
Автор: AlexandrovAV
Дата сообщения: 14.10.2010 10:30
Здравствуйте.
Настроил простейший retention policy tag удаляющий все сообщения из всех папок ящика старше 40 дней.
New-RetentionPolicyTag -Name '111' -Type 'All' -Comment '' -AgeLimitForRetention '40.00:00:00' -RetentionAction 'PermanentlyDelete' -RetentionEnabled $true
Создал политику на основе этого тэга. Подключил политику к ящику пользователя.
Делаю Start-ManagedFolderAssistant когда команда делает запрос ввожу ящик к которому присоединил политику.
В итоге очищаются все папки кроме папки "удаленные". Из удаленных сообщения не удаляются. В чем может быть проблема?
и еще один момент. Не в outlook , не в owa я не вижу expiration date в сообщениях как написано здесь http://howdouc.blogspot.com/2010/08/using-retention-policies-in-exchange.html
Автор: Vaka84
Дата сообщения: 14.10.2010 10:36
Кто знает, как в EX2007 создать общую папку с отдельным адресом?
Автор: raizo
Дата сообщения: 14.10.2010 19:16
Canonier
насколько помню, то главное чтобы в домене эти руководители были прописаны у нужных пользователей в параметре "руководитель"

Vaka84
думаю эта статья тебе поможет
Автор: hotroad
Дата сообщения: 14.10.2010 22:44
Подскажите, где и как можно изменить стандартное ограничение в 5МБ на прикрепляемый к письму файл?
Автор: ShriEkeR
Дата сообщения: 14.10.2010 23:07
hotroad
How to set size limits for messages in Exchange Server
Автор: whaleshark
Дата сообщения: 17.10.2010 10:23
Добрый день,
Может кто сталкивался с подобной задачей:
На сайте указан один почтовый адрес типа zakaz@xxxx.ru куда клиенты направляют свои заказы и задают вопросы по их выполнению. Раньше приходило 5-10 писем в день и менеджеры растаскивали почту сами. Сейчас количество писем приближается к 50-60 в день и начинаются проблемы. Надо автоматически сортировать почту в персональные ящики/папки (хоть куда ни будь ) менеджеров на основе правила - адреса отправителя. Правило сортировки должно автоматически обновляться. Есть база MS SQL где хранятся адреса клиентов, закрепленный за клиентом менеджер и т.д.
Т.е. нужна прога которая на основании записей в БД или каком то файле сортировала почту по ящикам.

Можно конечно скриптом попытаться сделать Transport-Rules и его обновлять переодически но времени на написание и отладку уйдет достаточно много хотелось бы готовое решене найти.
Автор: raizo
Дата сообщения: 18.10.2010 20:53
whaleshark
думаю нет проги такой тем более которая бы умела работать с твоей БД - это в любом случае работать напильником
поэтому проще всегда изобрести свой велосипед
Автор: whaleshark
Дата сообщения: 19.10.2010 06:44
raizo
Я и не надеюсь что есть прога для моей базы. Я большой и в сказки не верю . Мне бы программу которая могла бы раскладывать почту по ящикам но при этом поддерживала динамически подгружаемые списки. А список в любом формате я ей организую.
Автор: davinchi9
Дата сообщения: 19.10.2010 13:37
whaleshark
может как-то в планировщик засунуть скрипт, который будет с нужной периодичностью через PowerShell модифицировать правило транспорта...

to ALL
Народ, подскажите как лучше ежедневно (за сутки) получать в почтовый ящик отчет о всех движениях почты из инета в домен и обратно примерно в следующем виде:

Код:
ОТ             КОМУ             ТЕМА             Статус
----------------    ----------------      ----------------    ----------------
vasya@mail.ru   saha@mydomain.ru     бла-бла            Доставлено
petya@mail.ru    saha@NOmydomain.ru   бла-бла            Reject by releay
vasya@mail.ru   saha@mydomain.ru     Распродажа      Reject by SPAM
saha@mail.ru     masha@rambler.ru     бла-бла            Доставлено
Автор: whaleshark
Дата сообщения: 19.10.2010 13:42
davinchi9
Я тоже к этому пока пришел. Но писать пока лень. Может что-то откопаю
Автор: davinchi9
Дата сообщения: 19.10.2010 13:58
whaleshark
еще вроде на gmail был сервис, который как угодно можно настраивать для обработки входящей почты... покопай в этом направлени, если прокатит, то направишь почту туда, а от туда уже по твоим манагерам будет разлетаться...
Автор: vlary
Дата сообщения: 19.10.2010 18:05
davinchi9 отчет о всех движениях почты из инета в домен можно получить обработкой логов почтового сервера (темы не будет, так как почтовик тему не фиксирует, тем более в случае Reject by releay). Обратно - можно тоже, но лучше задействовать какое-либо правило, пропускающее письмо через программу, которая выдирает поля От: Кому: Тема: и пишет лог.
Автор: davinchi9
Дата сообщения: 20.10.2010 23:48
кто-нибудь сталкивался с ошибкой из шапки "5.7.1 Client does not have permissions to send as this sender", но для внешних клиентов? с mail.ru почта проходит без проблем, с rambler.ru отбивается с этой ошибкой...

Добавлено:
нда... банально rambler.ru попал в IPBlockListEntry... не думал что это может быть связано с "5.7.1 Client does not have permissions to send as this sender", о чем говорилось в DSN на рамблере...
Автор: AdminNovichok
Дата сообщения: 22.10.2010 12:37
Подскажите плиз как уменьшить размер логов в почтовй базе? Смотрел саму базу edb которая она занимает 8,8 GB а логи еще 3,7 GB занимают.... и видимо еще разрастаться будут.... Как вообще с этим бороться и кто что делает?

И еще вопрос... смотрел видюшку на которой чел бэкапил отдельно базу почтовых ящиков... Пытался сделать то же самое и ничего не получилось... Запустил встроенную в Windows server 2008 Систему Архивации Данных, далее однократную архивацию, потом настраеваемую, затем в окошке выбор элементов для архивации пытался понять как выбрать отдельную папку и не нашел ( На видео на этой странице у чела кнопка add items где он выбирает отдельные папки у меня такой нет ((( может это из-за версии операционки серверной? или что-то я не так делаю?
Автор: BENDER777
Дата сообщения: 22.10.2010 13:02
Подскажите, пожалуйста, почему в Public folder не валятся уведомления о прочитке и доставке? письма приходят, внутри, снаружи, анонимам разрешено создание элементов.
в логах на сервере написано что уведомления в хранилище попали.
Если в свойствах ящика общей папки настроить переадресацию, чтобы дополнительно приходящие в папку сообщения переадресовывалось в user mailbox, то в user mailbox и письма и уведомления приходят, а в Public Folder только письма/
спасибо
Автор: raizo
Дата сообщения: 23.10.2010 21:14
AdminNovichok
логи обнуляются после бэкапа, так что тебе желательно его настроить))) ну конечно можно включить перезапись логов, но думаю это неправильно.

с бэкапом почтовых баз в винде 2008 не сталкивался уж извени)) смотри мануалы - думаю там все есть.

BENDER777
это вроде одно из отличий от user mailbox,
как вариант посмотри трейс письма там видно статус отчеты

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: Проблема с доверием


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.