Главная Exchange/UC, Новое FAQ: Exchange Server 2010 Часть 5
  • FAQ: Exchange Server 2010 Часть 5

    ЛогоСерия докладов не остановилась на четвертой части и в пятой части опять даются ответы на часто задаваемые вопросы об Exchange Server 2010. На этот раз разговор пойдет о настройке Hierarchical Address Book (HAB) – функции Exchange Server 2010 которая позволяет использовать иерархию в адресной книге. Так же в пятой части показано как разрешить отправку письма от имени контакта и от имени группы рассылки.

    Смотреть на Techdays

    MCT/MVP Илья Рудь

    • Рубрика: Exchange/UC,Новое
    • Автор: Илья Рудь
    • Дата: Пятница 28 Окт 2011

Комментарии

  1. Илья, вопрос который мне хотелось бы вам задать относиться не к данному видео, но касается построения IT систем на базе Exchange.Суть вопроса в следующем какое доменное имя нужно создавать в AD когда мы создаем инфраструктуру для примера возьмем компанию mywork и приобретем для него у регистратора доменных имен домен mywork.com. Какой домен нужно создать в AD. Я интересуюсь данным вопросом ибо задавая коллегам этот вопрос все по разному на него ответили к примеру вариант.1. Домен в AD rootовый (mywork.com + создать Child домен corp.mywork.com для распределения административных полномочий и все сервера и клиентские АРМ вводить именно в corp.mywork.com в данном случае «минимум» требуется 4 контролера домена 2 для mywork.com основной и дополнительный аналогично и для corp.mywork.com куда в данном случае нужно вводить сервер с Exchange в Mywork.com или corp.mywork.com? лично я думаю именно в во второй ) и вариант номер 2 Создать один домен в AD Mywork.com с минимум двумя контролерами домена и соответственно в данном варианте все гораздо проще Exchange по умолчанию будет обслуживать домен Mywork.com какой нам и нужно. Меня интересует ваша точка зрения. Спасибо.

  2. Не все понял из написанного, но попытаюсь ответить:

    1. Если у регистратора оформлен домен itband.ru, то в ad ds я бы поднимал домен с именем corp.itband.ru. В таком случае разрешение DNS без всяких проблем работает в обе стороны.

    2. Ситуаций когда нужно два и более доменов ad ds очень мало. В вашем случае думаю одного домена достаточно. Минимизируете кол-во доменных админов, обеспечите физ. безопасность контроллеров и делегируете полномочия на OU. Тем самым сняв доп. геморой с администрированием мультидоменной сети.

  3. 3. Имя почтового домена или имена почтовых доменов, которые обслуживает Exchange никак не связано с именем домена Adctive Directory в котором установлен Exchange. Поэтому подгонять имя домена под нужды Exchange не нужно.

  4. Илья, я благодарю вас за ответ.

    Немного предыстории по имеющейся у меня информации корневой (root) домен в «Microsoft» — corp.microsoft.com я всю голову сломал почему не microsoft.com и вот нашел ответ на свой вопрос «For example, if the Internet DNS namespace for your organization is Microsoft.com, then the internal DNS namespace for your network might be corp.Microsoft.com. If internal network hosts do not need to resolve hosts in the external domain, then your internal DNS namespace can be distributed the same as the Internet DNS namespace. However, you should use a differing set of domain names for internal and external hosts so that the two domains do not overlap. For example, if your organization’s parent domain name is Microsoft.com., you can use an internal DNS domain such as corp.Microsoft.com. By keeping your internal and external namespaces separate and distinct in this way, you enable simplified maintenance of configurations such as domain name filter or exclusion lists.»+ корявый перевод «Например, если пространство имен Интернета DNS для вашей организации Microsoft.com., то внутреннее пространство имен DNS для вашей сети может быть corp.Microsoft.com... Если внутренние узлы сети не нужно решать хостов во внешней области, то ваше внутреннее пространство имен DNS могут быть распределены так же, как пространство имен DNS в Интернете. Тем не менее, вы должны использовать различные набор доменных имен для внутренних и внешних узлов, так что две области не перекрываются. Например, если родительский домен вашей организации зовут Microsoft.com., вы можете использовать внутренний домен DNS, таких как corp.Microsoft.com. Поддерживая внутренние и внешние пространства имен отдельный и отличный, таким образом, вы можете воспользоваться упрощенной поддержание конфигурации, такие как домен имя фильтра или списки исключений.»

  5. Именно это я вам и сказал в п.1 двумя предложениями.

  6. Илья, если не затруднит вас пожалуйста в более менее развернутом виде объясните мне относительно- «Имя почтового домена или имена почтовых доменов, которые обслуживает Exchange никак не связано с именем домена Adctive Directory в котором установлен Exchange. Поэтому подгонять имя домена под нужды Exchange не нужно.» что это означает.Заранее спасибо.

    С уважением, Владимир.

  7. Пример:

    1. Ваш домен active directory имеет имя ivanov-i-sinovya.local

    2. Вы установили Exchange и сделали так что он обслуживает почтовые домена: microsoft.com, linux.org, lenta.ru. Т.е принимает почту для этих доменов и отправляет от их имени.

  8. Спасибо за пример, а откуда будет Exchange брать данные об пользователях? я так полагаю что к примеру в AD домена "ivanov-i-sinovya.local " можно создать 3 OU (Microsoft.com,linux.org и lenta.ru) для удобства в этих подразделениях создать пользователей и Exchange будет из домена ivanov-i-sinovya.local брать учетные данные и создавать почтовые ящики а с помощью чего нужно делать так что бы пользователям приходила и уходило почта от имени к примеру user1@microsoft.com ведь у нас домен «ivanov-i-sinovya.local» ?я так понимаю, что есть политики для этого верно? И еще вопросы возникают относительно, что нужно в данном случае прописывать в коннекторе получения и отправки, а также как пользователи будут авторизироваться в WebApp используя microsoft\user1 или ivanov-i-sinovya\user1?

  9. Эл. адрес это атрибут. Exchange данные о пользователях будет брать с контроллера домена. А там будет пользователь ivanov-i-sinovya\vasya с атрибутом email vasya@microsoft.com

    --------------------

    Посмотрите мою запись Exchange 2010 быстрый старт.

  10. Илья, большое спасибо за ваши видео-статьи. Очень многое для себя подчеркнул. Продолжайте писать, будем читать (:

  11. Видео гуд, про оутлуки и режим кэширование не знал, а мне вот как раза скоро поднимать такую вот иеархическую адресную книгу.

    У меня вопросы, а можно создать 1) Создать несколько иеархичных адресных книг ??

    2) дать разные права на разные иеархические адреснные книги ? или на разные ветви (отделы) ? Чтобы «враги» не увидели. Реально не ИТшное требование а бизнеса !

    2 Vladimir

    У вас в голове каша, прочитайтне несколько книг или по больше по практикуйтесь

    По вашему основному вопросу с рутовым доменам уже как лет 10 не рекомендуется, в русскоязычной литре это книга подготовка к экзамену 70-640 стр 572. То есть поднимайте свой домен.

    Мб повторю ответ Ильи в более понятном выражении. Если у вас у регистратора куплен домен example.com, то чтобы снять с себя лишний гемморой с доступом к сайту и т.п. по адресу example.com лучше поднять у себя домен с отличительным именем от имени сайта, например поддомен (corp.example.com) или домен с несуществующей зоной (example.local — что крайне часто практикуется)

  12. 1) Насколько я знаю нет.

    2) Можно попробовать забрать права на группы рассылки, но как себя поведет HAB не скажу.

Опубликовать

Я не робот.