Leseprobe - HERDT
Transcrição
Leseprobe - HERDT
Exchange Server Dr. Hendrik Siegmund 1. Ausgabe, Juni 2010 2010 Administration EXS2010A I Inhalt 1 Informationen zu diesem Buch .............. 4 1.1 Voraussetzungen und Ziele ................................ 4 1.2 Aufbau und Konventionen................................. 5 2 Einführung................................................ 6 2.1 Was Exchange Server 2010 leistet ...................... 6 2.2 Was ist neu in Exchange Server 2010? ............... 7 3 Exchange Server 2010 im Überblick .... 10 3.1 Serverrollen und ihre Funktionen in Exchange Server 2010................................... 10 3.2 Zusatzfunktionen und Editionen von Exchange Server 2010 ................................ 13 3.3 Hochverfügbarkeit............................................ 15 3.4 Die Exchange-Organisationsstruktur................ 17 3.5 Nachrichtenfluss in Exchange........................... 19 4 Exchange 2010 planen .......................... 22 4.1 Planungsaspekte ............................................... 22 4.2 Systemanforderungen ermitteln und Server planen............................................. 23 4.3 Testumgebung einrichten und Betrieb simulieren ..................................... 26 5 Exchange Server 2010 installieren....... 28 10.3 E-Mail-Benutzer und E-Mail-Kontakte verwalten...........................................................70 10.4 Mit Verteilerlisten arbeiten...............................71 10.5 Adresslisten verwenden ....................................75 11 Öffentliche und verwaltete Ordner einsetzen ................................... 78 11.1 Grundlagen zu öffentlichen und verwalteten Ordnern............................................... 78 11.2 Öffentliche Ordner einrichten ..........................79 11.3 Öffentliche Ordner verwalten ..........................82 11.4 Verwaltete Ordner einrichten...........................84 12 Clients für Exchange 2010 einsetzen.... 88 12.1 Clients für Exchange 2010 .................................88 12.2 Outlook 2010 einsetzen ....................................89 12.3 Mobile Clients und Remote-Clients einsetzen...... 91 13 Exchange-Antispam-Funktionen verwenden ............................................. 96 13.1 Antispam-Funktionen nutzen ...........................96 13.2 Absender- und Empfängerfilterung einrichten ... 98 13.3 Verbindungsfilterung einrichten ......................99 13.4 Absenderzuverlässigkeit und Inhaltsfilterung nutzen ...................................102 5.1 Die Installation vorbereiten.............................. 28 5.2 Die Installation durchführen ............................ 29 5.3 Exchange Server 2010 anpassen ....................... 32 14.1 Berechtigungen für Benutzer konfigurieren...... 106 5.4 Exchange Server 2010 unbeaufsichtigt installieren ........................................................ 32 14.2 Exchange-Verwaltungsberechtigungen delegieren........................................................109 14.3 Die Nachrichtenübertragung sichern..............112 14.4 Zertifikate für Client Access Server verwalten.... 113 6 Auf Exchange 2010 aktualisieren ........34 6.1 Unterstützte Aktualisierungsverfahren ........... 34 6.2 Die Aktualisierung planen................................ 35 14 Sicherheit und Zertifikate verwalten.....106 15 Exchange Server überwachen............ 118 15.1 Werkzeuge zur Serverüberwachung einsetzen .........................................................118 15.2 Exchange 2010 mit der Ereignisanzeige überwachen.....................................................119 15.3 Die Leistungsüberwachung einsetzen ............122 15.4 Exchange Server regelmäßig überprüfen .......125 7 Exchange 2010 administrieren.............38 7.1 Die Verwaltungstools von Exchange 2010 ....... 38 7.2 Exchange 2010 verwalten................................. 39 7.3 Exchange mit Richtlinien verwalten................. 41 7.4 Das Active Directory editieren und bearbeiten.....42 8 Datenbanken verwalten ....................... 46 8.1 Datenbanken in Exchange 2010 planen........... 46 8.2 Postfachdatenbanken verwalten ..................... 48 8.3 Datenbankdateien und Transaktionsprotokolle verwalten ........................................ 51 8.4 Volltextindizes verwalten ................................. 53 9 Standorte, Connectors und Internet-E-Mail ....................................... 54 9.1 Standorte und Standortverknüpfungen verwalten .......................................................... 54 9.2 Connectors einrichten....................................... 57 9.3 Exchange mit dem Internet verbinden ............ 60 10 Empfänger und Adressen verwalten... 64 10.1 Empfänger und E-Mail-Adressen in Exchange 2010 .............................................. 64 10.2 Postfächer verwalten ........................................ 66 © HERDT-Verlag 16 Daten sichern und wiederherstellen.... 126 16.1 Sichern und Wiederherstellen von Exchange 2010..........................................126 16.2 Daten sichern...................................................130 16.3 Postfächer wieder verbinden oder wiederherstellen .....................................131 16.4 Datenbanken und Server wiederherstellen....135 17 Probleme erkennen und beheben ..... 138 17.1 Allgemeine Hinweise zur Problembehandlung .....................................................138 17.2 Werkzeuge zur Problembehandlung verwenden.......................................................139 17.3 Datenbanken warten, prüfen und reparieren ... 140 17.4 Transportprotokolle konfigurieren und auswerten ................................................143 17.5 Warteschlangen überprüfen und bearbeiten .... 146 Stichwortverzeichnis ............................... 150 3 7 Exchange Server 2010 - Administration 7 Exchange 2010 administrieren In diesem Kapitel erfahren Sie D D D D D mit welchen Tools und MMC-Snap-Ins Sie Exchange 2010 verwalten können welche Aufgaben Sie mit dem Exchange-System-Manager erledigen können wie Sie Richtlinien zur Verwaltung von Exchange einsetzen können wie Sie Exchange 2010 im Active Directory verwalten welche Zusatztools für die Active Directory-Verwaltung Sie verwenden können Voraussetzungen D Grundkenntnisse in Exchange 2010 D Active Directory-Kenntnisse 7.1 Die Verwaltungstools von Exchange 2010 Standardwerkzeuge zur Exchange-Verwaltung Bei einer Standardinstallation von Exchange werden zwei Verwaltungsprogramme für Exchange installiert: D D die Exchange-Verwaltungskonsole die Exchange-Verwaltungsshell Die Exchange-Verwaltungskonsole ist eine MMC-basierte Anwendung (MMC = Microsoft Management Console). Die Konsole kann außer auf dem Exchange Server 2010 auch auf anderen Computern unter 64-BitBetriebssystemen ab Windows Vista SP2 installiert werden. Die Exchange-Verwaltungsshell ermöglicht die kommandozeilengesteuerte Exchange-2010-Verwaltung mit Commandlets (cmdlets). Sie basiert auf der Windows PowerShell 2.0. Die Exchange-Verwaltungsshell ist Scripting-fähig. Die Exchange-Verwaltungskonsole und die Verwaltungsshell beinhalten auch die Verwaltungswerkzeuge, die in früheren Versionen von Exchange nur im Snap-In ACTIVE DIRECTORY BENUTZER UND -COMPUTER verfügbar waren. Für die üblichen Exchange-Verwaltungsaufgaben ist dieses Snap-In daher nicht mehr erforderlich und wird nicht mehr standardmäßig auf einem Exchange Server installiert. Die Verwaltungskonsole stellt darüber hinaus Richtlinien für die Durchsetzung bestimmter Verwaltungseinstellungen auf Organisations-, Server- oder Postfachebene (= einzelne Benutzer) bereit. Exchange-relevante Verwaltungswerkzeuge für das Active Directory Bestimmte Verwaltungsaufgaben im Zusammenhang mit Exchange 2010 können weiterhin mit dem Snap-In ACTIVE DIRECTORY-BENUTZER UND -COMPUTER erledigt werden, etwa die Verwaltung mancher Exchange-Berechtigungen. Für die Verwaltung des Active Directorys und seiner Datenbanken stehen darüber hinaus das Werkzeug ADSI EDIT (unter Windows Server 2008: ADSI EDITOR) zur Verfügung. Es bietet die Möglichkeit zu tiefgreifenden Änderungen direkt im Active Directory und sollte nur von erfahrenen Administratoren eingesetzt werden. Verwaltungsberechtigungen Um Exchange verwalten zu können, müssen Sie über entsprechende Rechte verfügen. Sie erhalten diese Rechte durch direkte Aufnahme in eine Exchange-Sicherheitsgruppe im Active Directory oder durch Zuweisung einer Exchange Verwaltungsrolle (vgl. Kapitel 14). Das Konto, das die Installation der Exchange-Dienste vorgenommen hat, wird standardmäßig mit den Rechten zur Verwaltung der gesamten Exchange-Organisation ausgestattet. 38 © HERDT-Verlag 7 Exchange 2010 administrieren 7.2 Exchange 2010 verwalten Die Exchange-Verwaltungskonsole verwenden Die Exchange-Verwaltungskonsole ist das Standardwerkzeug für die meisten Aufgaben in der Verwaltung von Exchange 2010. Bei der Installation der Systemverwaltungstools im Exchange-2010-Setup wird im Startmenü automatisch eine Verknüpfung zur Konsole angelegt, über die sie aufgerufen werden kann. f Öffnen Sie die Verwaltungskonsole, indem Sie auf START - ALLE PROGRAMME - MICROSOFT EXCHANGE 2010 - EXCHANGE MANAGEMENT CONSOLE klicken. Die Konsole wird geöffnet. Im Strukturfenster links wird die Verwaltungshierarchie von Exchange angezeigt, die mit dem Container ORGANISATIONSKONFIGURATION beginnt. Hier können Sie organisationsweite Einstellungen vornehmen. Elemente der Exchange-Verwaltungskonsole Der Organisation sind die Container SERVERKONFIGURATION und EMPFÄNGERKONFIGURATION untergeordnet. Hier haben Sie die Möglichkeit, für Server individuelle Einstellungen zu treffen oder zur Verwaltung der Postfächer von einzelnen Benutzern überzugehen. In der TOOLBOX finden Sie einige Werkzeuge, die allgemeine Vorgänge in der Administration wie Best Practice Analyzer, Überwachungseinstellungen oder das Wiederherstellen von Daten vereinfachen helfen sollen. Diese Werkzeuge sind meist nicht Bestandteil der Exchange-Verwaltungskonsole, sondern rufen weitere Anwendungen auf. Der Detailbereich in der Mitte zeigt Informationen und Konfigurationsoptionen zu den Elementen der Verwaltungsstruktur an, die bearbeitet werden sollen. Auf der rechten Bildschirmseite erhalten Sie eine Liste mit den üblichen Befehlen und Vorgängen, die auf die im Detailfenster ausgewählten Objekte zutreffen. Mit der Verwaltungskonsole lassen sich so fast alle Verwaltungsaufgaben in Exchange bewältigen. Aufgaben wie das Anlegen von Benutzern für Exchange 2010 sind zwar auch mit Tools für das Active Directory möglich, jedoch umfasst die Exchange-Verwaltungskonsole beim Anlegen eines neuen Postfachs auch die zugehörige Konfiguration im Active Directory. Funktionen und Objekte von Exchange 2003 oder 2007, die unter Exchange 2010 nicht mehr unterstützt werden, etwa Speichergruppen oder administrative Gruppen, können Sie nur vom Exchange-2003-SystemManager oder der Exchange-2007-Verwaltungskonsole aus bearbeiten. Dies gilt umgekehrt auch für nur unter Exchange 2010 verfügbare Funktionen. Selbst wenn Objekte der Vorgängerversion in der Exchange2010-Verwaltungskonsole angezeigt werden, sollten Sie diese nicht von hier aus verwalten, um unerwünschte Ergebnisse zu vermeiden. © HERDT-Verlag 39 7 Exchange Server 2010 - Administration Die Exchange-Verwaltungsshell verwenden Die Exchange-Verwaltungsshell wird ebenso wie die Exchange-Verwaltungskonsole bei der Standardinstallation von Exchange 2010 auf dem Server installiert. Die Arbeit mit der Exchange-Verwaltungsshell erfordert die gleichen Rechte wie die Arbeit mit der Verwaltungskonsole. f Starten Sie über START - ALLE PROGRAMME - MICROSOFT EXCHANGE SERVER 2010 EXCHANGE MANAGEMENT SHELL die Exchange-Verwaltungsshell. f Machen Sie sich beispielsweise durch Abruf einiger Konfigurationsinformationen mithilfe des Commandlets get mit der Exchange-Verwaltungsshell vertraut. Liste der Exchange Server mit der Exchange-Verwaltungsshell anzeigen Die Exchange-Verwaltungsshell bietet umfangreichere Verwaltungsmöglichkeiten als die ExchangeVerwaltungskonsole. Dennoch wird in diesem Buch hauptsächlich die Verwaltung von Exchange mit der Exchange-Verwaltungskonsole beschrieben. Nur wenn diese keine Funktionen für die behandelte Verwaltungsaufgabe bietet oder die Exchange-Verwaltungsshell weitere Funktionen umfasst, wird darauf eingegangen. Eigenes Exchange-Verwaltungstool konfigurieren Sie können sich anstelle der vorinstallierten Exchange-Verwaltungskonsole auch eigene Konsolen einrichten. Sie können dazu das MMC-Snap-In EXCHANGE-SERVER 2010 entweder alleine oder gemeinsam mit anderen Verwaltungswerkzeugen in einer Konsole einsetzen. Das Snap-In EXCHANGE-SERVER 2010 besitzt den gleichen vollen Funktionsumfang wie die Verwaltungskonsole. Es kann genauso wie die Verwaltungskonsole verwendet werden und hat die gleichen Installationsvoraussetzungen. Exchange-Server-2010-Snap-In einer Konsole hinzufügen f f 40 Klicken Sie auf START - AUSFÜHREN, und geben Sie MMC in die Befehlszeile ein. Klicken Sie im Menü DATEI der geöffneten Konsole auf SNAP-IN HINZUFÜGEN/ENTFERNEN. © HERDT-Verlag 7 Exchange 2010 administrieren f f f Markieren Sie im Dialogfenster SNAP-INS HINZUFÜGEN BZW. ENTFERNEN das Snap-In EXCHANGE SERVER 2010 . Klicken Sie auf HINZUFÜGEN , warten Sie das Hinzufügen des Snap-Ins zur Liste AUSGEWÄHLTE SNAP-INS ab, und bestätigen Sie mit OK. Klicken Sie in der Menüleiste auf DATEI SPEICHERN UNTER, und speichern Sie die Konsole mit Namen und Pfad ab. Exchange 2010 remote verwalten Die Verwaltung von Exchange Servern wird in großen Organisationen oft von einzelnen Arbeitsplätzen aus remote für alle Server vorgenommen. Exchange 2010 bietet drei verschiedene Verfahren dazu an: D Installieren der Exchange-Verwaltungswerkzeuge auf einem Windows-PC; erfordert Windows ab Vista x64 SP2 D Öffnen einer administrativen Remotedesktop-Verbindung (RDP) zum Exchange Server von einem Windows-PC mit RDP-Client für Windows Server 2008 (mstsc.exe); erfordert das Zulassen von RDPVerbindungen auf dem Exchange Server, aber keine Installation der Exchange-Verwaltungswerkzeuge auf dem Client D Aufbau einer Remote-Verbindung zum Exchange Server mithilfe der Remoteshell von Windows; erfordert das Windows Management Framework auf dem Client ab Windows XP, aber keine ExchangeVerwaltungstools Die erste Option ist für die Verwaltung von mehreren Exchange Servern im LAN eines Standortes geeignet. Die übrigen Optionen haben den Vorteil der Beschränkung auf jeweils einen IP-Port (RDP: TCP 3389 und Remoteshell: TCP 80) und geringere Bandbreitennutzung. In jedem Fall muss Ihnen zur Anmeldung an der Remoteshell ein Benutzername zur Verfügung stehen, dem Verwaltungsberechtigungen für Exchange zugewiesen wurden. 7.3 Exchange mit Richtlinien verwalten Exchange-Richtlinien Seit Exchange 2000 können Sie Richtlinien für die Verwaltung von Exchange-Einstellungen verwenden. Richtlinien sind Zusammenfassungen von Konfigurationseinstellungen, die sich gleichzeitig auf mehrere Exchange-Objekte desselben Typs anwenden lassen. Alle der Richtlinie unterworfenen Objekte verhalten sich dann gemäß der Richtlinieneinstellung. Richtlinien steuern in Exchange 2010 unter anderem Einstellungen für verwaltete Ordner in Postfächern, Einwahlbedingungen für Outlook Web App und ActiveSync oder Bedingungen für den Austausch von Kalenderinformationen mit anderen Organisationen. Richtlinien verwenden Soweit für die Funktion erforderlich sind nach der Installation bereits einige Standardrichtlinien vorkonfiguriert. Sie können aber neue Richtlinien erstellen, mit denen andere Einstellungen durchgesetzt werden. Sie können beispielsweise eine ActiveSync-Postfachrichtlinie erstellen, um die Sicherheit von ActiveSync zu erhöhen. © HERDT-Verlag 41 7 Exchange Server 2010 - Administration f f Wählen Sie in der Exchange-Verwaltungskonsole das Element ORGANISATIONSKONFIGURATION, und markieren Sie CLIENTZUGRIFF . Wählen Sie aus dem Kontextmenü oder dem Bereich AKTIONEN die Aktion NEUE EXCHANGE ACTIVESYNC-POSTFACHRICHTLINIE. Eine neue ActiveSync-Postfachrichtlinie erstellen f f Benennen Sie im gestarteten Assistenten die neue Richtlinie . Wählen Sie die gewünschten Optionen zur Sicherung des ActiveSync-Zugriffs, und klicken Sie zum Speichern auf NEU . Bereits bestehende Richtlinien können Sie nach Öffnen ihrer Eigenschaften bearbeiten. f 7.4 Klicken Sie mit der rechten Maustaste auf die Richtlinie im Detailfenster der Konsole, und wählen Sie zum Bearbeiten den Kontextmenüeintrag EIGENSCHAFTEN aus. Das Active Directory editieren und bearbeiten Werkzeuge für das Active Directory im Zusammenhang mit Exchange Zur Bearbeitung von Objekten des Active Directory, seiner Datenbankstruktur und seines Schemas stehen unter anderem folgende Werkzeuge zur Verfügung: D D D das Snap-In ACTIVE DIRECTORY-BENUTZER UND -COMPUTER der Editor ADSI EDIT (Windows Server 2003) oder ADSI-EDITOR (Windows Server 2008) das Datenbank-Tool NTDSUTIL Das Verfahren der Installation und der Zugang zu diesen Werkzeugen sind abhängig von der WindowsVersion Ihrer Active Directory-Domänencontroller. Das Snap-In ACTIVE DIRECTORY-B ENUTZER UND -COMPUTER Dieses Snap-In dient im Zusammenhang mit Exchange 2010 der Anzeige und Bearbeitung von Benutzerobjekten, Kontakten und Gruppen. Zwar werden die Exchange-relevanten Eigenschaften nicht mehr überwiegend hier bearbeitet, sondern in der Exchange-Verwaltungskonsole, aber einige Eigenschaften der Exchange-Objekte lassen sich mit diesem Werkzeug einfach und schnell verwalten. Dazu gehören unter anderem die Exchange-Sicherheitsgruppen und die Exchange-Berechtigungen für Postfächer. 42 © HERDT-Verlag 7 Exchange 2010 administrieren Das Snap-In ACTIVE DIRECTORY-BENUTZER UND -COMPUTER steht unter Windows Server 2003 standardmäßig auf jedem Domänencontroller zur Verfügung. Unter Windows Server 2008 wird es als Teil der Rolle ACTIVE DIRECTORY DOMÄNENDIENSTE installiert. In beiden Versionen können Sie es über START - ALLE PROGRAMME VERWALTUNG starten. Active Directory-Objekte mit ADSI-EDITOR anzeigen und bearbeiten ADSI-EDITOR (Vorgänger: ADSI EDIT) ist ein Low-Level-Editor für das Active Directory. Mit ADSI-EDITOR können Sie Objekte des ADs anzeigen, verschieben, bearbeiten, löschen und Berechtigungseinstellungen verändern. Darüber hinaus bietet der Editor eine Suchfunktion. ADSI-Editor ist besonders geeignet, um auch schwerwiegende Exchange-Probleme aufgrund fehlerhafter Konfigurationsdaten im AD zu beheben, die sich mit den Exchange-Verwaltungswerkzeugen nicht mehr korrigieren lassen. ADSI EDIT unter Windows Server 2003 starten ADSI EDIT ist nicht standardmäßig verfügbar, sondern Bestandteil der Windows Support-Tools. f f Installieren Sie die Support-Tools durch Ausführen des Programms Suptools.msi im Ordner Support\Tools der Installations-CD von Windows Server 2003. Klicken Sie auf START - ALLE PROGRAMME - WINDOWS SUPPORT TOOLS - SUPPORT TOOLS HELP. Anschließend können Sie im Hilfe- und Supportcenter in einer alphabetischen Liste der Tools den Hyperlink ADSIEDIT.MSC anklicken und im folgenden Dialogfenster mit einem Klick auf den Hyperlink RUN TOOL den Editor starten. Im Strukturfenster der jetzt geöffneten Konsole werden die Partitionen DOMAIN, CONFIGURATION und SCHEMA des Active Directorys angezeigt. ADSI-E DITOR unter Windows Server 2008 starten ADSI-EDITOR ist Teil der Rolle ACTIVE DIRECTORY DOMÄNENDIENSTE von Windows Server 2008 und nach dem Hinzufügen dieser Rolle ohne weitere Installation verfügbar. f f f Klicken Sie auf START - VERWALTUNG ADSI-EDITOR. Klicken Sie nach dem erstmaligen Öffnen des Editors auf AKTION - VERBINDUNG HERSTELLEN. Markieren Sie im Dialogfenster VERBINDUNGSEINSTELLUNGEN das Optionsfeld BEKANNTEN NAMENSKONTEXT AUSWÄHLEN , und geben Sie die Partition des AD an, mit der Sie arbeiten möchten. Sie können nacheinander die Verbindung zu mehreren Partitionen herstellen, etwa zu KONFIGURATION, ROOTDSE und SCHEMA. Die Einstellungen bleiben in der Konsole gespeichert. © HERDT-Verlag Verbindung mit dem Active Directory herstellen 43 7 Exchange Server 2010 - Administration ADSI-E DITOR verwenden f Klicken Sie mit der rechten Maustaste auf das gewünschte Objekt, und bearbeiten Sie die Eigenschaften. f Um eine Suche nach Active Directory-Objekten zu starten, klicken Sie mit der rechten Maustaste auf einen der Container , oder , und zeigen Sie auf NEU - ABFRAGE. f f Geben Sie einen Namen für die Suche, ein Startverzeichnis und die Suchbedingungen ein. Klicken Sie auf OK. Suchpfad und gefundene Objekte werden im Editor angezeigt. Die Bearbeitung des Active Directorys mit der Konsole ADSI EDIT ist mit ähnlichen Risiken verbunden wie das direkte Bearbeiten der Windows-Registrierung. Die Änderung der Namen vorhandener Objekte und Attribute kann dazu führen, dass Anwendungen nicht mehr auf die Datensätze zugreifen können. NTDSutil verwenden Dieses Befehlszeilenprogramm wird für die Bearbeitung und Wartung der Datenbanken von Active Directory eingesetzt. Mit NTDSutil können Sie D D das Active Directory und andere LDAP-Datenbanken kopieren und wiederherstellen D einige Aufgaben der Domänenverwaltung erledigen die Server-Rollen innerhalb des Active Directorys verändern (z. B. die Rolle des Schema-Masters auf andere Server übertragen) Unter Windows Server 2003 können Sie NTDSutil über START - AUSFÜHREN aufrufen. f Starten Sie NTDSutil mit dem Befehl ntdsutil.exe /?, um sich die Hilfe zu dem Befehl anzeigen zu lassen. Unter Windows Server 2008 ist NTDSutil Teil der Verwaltungswerkzeuge für die Rolle ACTIVE DIRECTORY DOMÄNENDIENSTE und im SERVER MANAGER integriert. f f f Klicken Sie auf START - VERWALTUNG - SERVER MANAGER. Markieren Sie im Server Manager den Container ROLLEN - ACTIVE DIRECTORY DOMÄNENDIENSTE, und navigieren Sie im Detailfenster zum Abschnitt WEITERE TOOLS. Starten Sie NTDSutil mithilfe des Befehls NTDSUTIL.EXE. Die Eingabeaufforderung wird geöffnet und die Hilfe zu NTDSutil angezeigt. 44 © HERDT-Verlag Exchange 2010 administrieren 7 © HERDT-Verlag 45