Documente Academic
Documente Profesional
Documente Cultură
com/ImaxComputerGuy
Annes de Formation : 2010 / 2011
www.fb.com/ImaxComputerGuy
www.fb.com/ImaxComputerGuy
MS-Mail 3.5
Exchange Server4 .0
Apparut en 1996, Exchange Server 4.0 est le remplaant de Microsoft Mail. Il est bas
sur le protocole de messagerie X.400 (comme avec MS Mail, de nombreux
connecteurs sont disponibles pour fournir une interaction avec les autres
protocoles de messagerie comme SMTP).
Exchange Server5.0
Le 23 Mai 1997, Microsoft commercialise la version 5 d'Exchange Server. Les
principales nouveauts sont :
- intgration du protocole SMTP en standard
- apparition d'un web mail nomm Exchange Web Access, puis Outlook Web Access
- nouvelle console d'administration
www.fb.com/ImaxComputerGuy
www.fb.com/ImaxComputerGuy
Il est l'quivalent du serveur frontal dans une topologie Exchange 2003. Cela inclut la
gestion de tous les accs non-MAPI (OWA, ActiveSync, POP3, IMAP4, Outlook
Anywhere...) mais aussi support de nombreuses nouveauts comme la fonction
d'accs au partages d'OWA/ActiveSync (encore appele Direct File Access), le
service de dtection automatique (fonction auto connect d'Outlook 2007), le systme
de planification des runions (Concierge Calendre)...
Il fait office de passerelle SMTP. Ce serveur doit tre accessible depuis Internet (port
25) et est typiquement situ dans une DMZ. Il traite tous les messages entrant et
sortant de l'organisation et leur applique une stratgie anti-spam (Microsoft
recommande aussi de dployer une solution antivirale sur le "Edge" comme
Fore Front Security for Exchange). Pour plus de scurit le serveur "Edge"
n'appartient pas la fort Active Directory mais un groupe de travail. Il excute
aussi une instance ADAM qui stocke la liste des destinataires de l'organisation.
www.fb.com/ImaxComputerGuy
Cette instance est utilise pour filtrer les mails et est mise jour grce un serveur "Hub"
qui pousse les informations depuis Active Directory vers ADAM (rplication
monodirectionnelle). Enfin, ce rle est optionnel et doit imprativement tre install
sur un serveur spar (le serveur "Hub" peut en effet se charger de lenvoi/rception
des messages externes mme si a n'est pas son comportement par dfaut).
www.fb.com/ImaxComputerGuy
www.fb.com/ImaxComputerGuy
10
Fin dinstallation
www.fb.com/ImaxComputerGuy
11
12
13
Afin de vous simplifier les choses, aprs avoir coch la case, lassistant vous
propose de slectionner tout les services ncessaires au serveur Web pour
tre un serveur de dveloppement pour ASP.NET. Cliquez donc sur Ajouter
les services de rle requis .
14
www.fb.com/ImaxComputerGuy
15
Aprs avoir install tous les pr-requis et prparer notre fort accueillir Exchange
2007, nous pouvons lancer linstallation du produit. Pour cela, lancer le fichier
Setup.exe prsent dans le dossier i386 du CD :
www.fb.com/ImaxComputerGuy
16
On peut remarquer que les 3 premires tapes sont grises car nous avons dj
ralis les pr-requis :
www.fb.com/ImaxComputerGuy
17
www.fb.com/ImaxComputerGuy
18
Choisir ensuite le faire une installation personnalise pour choisir les rles
installer et lemplacement dinstallation :
Nous allons installer les rles Serveur de boites aux lettres , Access Client
et Transport Hub qui sont fondamentaux dans une organisation
fonctionnelle dExchange 2007. Nous allons galement modifier le chemin
www.fb.com/ImaxComputerGuy
19
dinstallation
Lcran suivant permet dassurer une rtro compatibilit pour Outlook. Exchange
2007 est optimis pour un client Outlook 2007 mais fonctionne galement avec
dautres clients de messagerie :
20
Sur mon environnement de test, jai install une version 32 bits qui est
fonctionnel mais nest pas support dans un environnement de production. En
production, vous devez installer une version Exchange 64 bits :
21
www.fb.com/ImaxComputerGuy
22
Lassistant de cration de bote aux lettres se lance. Choisir le type Boite aux
lettres de lutilisateur qui va permettre de crer une BAL (Boite aux
lettres) pour un compte utilisateur :
23
Vous devez ensuite remplir les champs ncessaires la cration dun compte
utilisateur :
www.fb.com/ImaxComputerGuy
24
Configurez en suite la bote aux lettres en prcisant le serveur qui va hberger notre
BAL (possdant le rle Serveur de Bote aux lettres) ainsi que le groupe de
stockage et la base de donne :
25
www.fb.com/ImaxComputerGuy
26
www.fb.com/ImaxComputerGuy
27
Retournez dans la console pour vrifier que la BAL du compte Test est bien cr :
www.fb.com/ImaxComputerGuy
28
www.fb.com/ImaxComputerGuy
29
www.fb.com/ImaxComputerGuy
30
www.fb.com/ImaxComputerGuy
31
www.fb.com/ImaxComputerGuy
32
www.fb.com/ImaxComputerGuy
33
prix
5592 DH
31992 DH
536 DH
736 DH
www.fb.com/ImaxComputerGuy
34
www.fb.com/ImaxComputerGuy
35
La liste de tous les destinataires d'une fort est enregistre dans le catalogue global.
Les listes d'adresses globales ou GAL (Global Address List) sont gnres partir
des informations contenues dans le catalogue global. Le catalogue global est
rpliqu uniquement sur les contrleurs de domaine dfinis en tant que serveurs de
catalogue global.
La principale nouveaut apporte par Exchange Server 2007 est la gestion du
routage qui est dornavant base sur les sites Active Directory .Pour que le routage
des messages fonctionne correctement, il faut dfinir correctement les objets sites
Active Directory ainsi que les liens intersites.
www.fb.com/ImaxComputerGuy
36
www.fb.com/ImaxComputerGuy
37
38
Les destinataires doivent tre cres et configurs dans cette console (et non
plus dans la console "Utilisateurs et ordinateurs Active Directory")
La section Toolbox de la console permet de lancer de nombreux outils de
dpannage et d optimision comme Exchange Best Practice Analyser, le
gestionnaire de queues SMTP, le moniteur de performances, l'interface de
recherche des messages enregistrs par le suivi des messages, l'outil de
restauration de botes aux lettres...
Voici un aperu de cette console MMC :
www.fb.com/ImaxComputerGuy
39
Aprs avoir dploy le serveur de botes aux lettres, vous devez faire les tches
administratives suivantes sur le serveur :
Crer et configurer les groupes de stockages et les bases de donnes.
Exchange Server 2007 utilise des groupes de stockages ainsi que des bases
de donnes de boites aux lettres et de dossiers publics pour garder les
messages.
Configurer les dossiers publics. Mme si les dossiers publics ne sont pas
utiles avec Exchange Server 2007, ils restent totalement supports et doivent
tre configurs si le serveur accueille des clients Microsoft Office Outlook
2003 ou antrieurs.
Scuriser le serveur. Avant de dployer les boites aux lettres sur le serveur, il
est prfrable de scuriser cest--dire configurer les permissions aussi bien
au niveau de lorganisation que du serveur.
Configurer lOAB (Offline Address Book). OAB est une copie dune collection
de listes dadresses quun utilisateur Outlook peut lire en mode dconnect.
Exchange Server 2007 peut distribuer les OAB aux clients via les dossiers
publics.
www.fb.com/ImaxComputerGuy
41
42
43
Conseils pour le stockage dans Exchange Server : Les SAN sont complexes
requirent des connaissances pousses pour les implmenter. La plupart sont plus
chers que les disques directement connects. Cependant il est conseill dutiliser les
SAN pour stocker les donnes Exchange car la configuration SAN augmente les
performances daccs aux donnes ainsi que la fiabilit
www.fb.com/ImaxComputerGuy
44
www.fb.com/ImaxComputerGuy
45
Dans cette partie nous allons voir ce que sont les objets conteneurs ou aussi a
appels objets destinataires.
Il est trs important de savoir que les objets conteneurs d'Exchange Server sont
des objets dans Active Directory auxquels Exchange Server
peut dlivrer des messages. L'utilisateur avec bote aux lettres est le type d'objet
conteneur le plus commun dans Exchange Server. La gestion des objets
conteneurs est l'un des tches premires et essentielles dans la gestion d'Exchange
Server.
Dans les objets destinataires, nous retrouverons donc les utilisateurs de bote aux
lettres, les utilisateurs messagerie active, les contacts de messagerie, les
groupes de distribution et les dossiers publics que nous pourrons transformer en
objets destinataires en leur activant la messagerie.
Dans les versions prcdentes d'Exchange Server, il fallait utiliser la console
Utilisateurs et ordinateurs Active Directory pour effectuer les tches de gestion
des objets destinataires.
Dans Exchange Server 2007, vous pouvez maintenant effectuer ces tches dans la
console de gestion d'Exchange (Exchange Management Console) ou bien dans
Exchange management Shell.
www.fb.com/ImaxComputerGuy
46
www.fb.com/ImaxComputerGuy
47
Botes aux lettres de ressources : Une bote aux lettres de ressources gre
les salles ou les quipements. Un compte d'utilisateur Active Directory est
cr pour ce type d'objet mais le compte est dsactiv. Aprs avoir cr la
bote aux lettres de ressources, vous pouvez l'utiliser pour rserver la
ressource pour des runions ou autres vnements.
Contacts de messagerie : Un contact de messagerie et un objet de type
contact dans Active Directory qui a une adresse de messagerie associe
celui-ci mais qui ne peut pas s'authentifier sur Active Directory et qui n'a pas
de bote aux lettres Exchange Server. Les contacts de messagerie apparaissent aussi
dans la liste d'adresse globale ce qui vous permet d'intgrer des personnes externes
votre organisation dans votre liste d'adresse globale. Vous pouvez aussi intgrer
ces personnes externes dans des groupes de distribution.
Groupes de distributions : Les groupes de distribution sont des collections
d'utilisateurs de groupes et de contacts auxquels on a assign une adresse de
messagerie. Seuls les groupes universels peuvent tre configurs avec une
adresse e-mail. Vous pouvez crer de nouveaux groupes de distribution
universels ou bien assigner une adresse e-mail des groupes de scurit
universels existants. Vous pouvez aussi crer des groupes de distribution
dynamiques qui dterminent la liste de leurs membres en interrogeant Active
Directory.
www.fb.com/ImaxComputerGuy
48
Botes aux lettres lies : Une bote aux lettres lie est accessible par, et
associe un utilisateur dans une fort approuve.
Dossiers publics : Il est possible d'affecter une adresse de messagerie un
dossier public et ainsi en faire un objet destinataire. Un dossier public avec
messagerie active peut tre utilis pour faire une bote aux lettres communes
plusieurs utilisateurs ou groupes.
www.fb.com/ImaxComputerGuy
49
www.fb.com/ImaxComputerGuy
50
Un contact de messagerie est un objet de type contact dans Active Directory qui est
associ une adresse de messagerie, mais qui ne peut pas s'authentifier sur Active
Directory et n'a pas de bote aux lettres Exchange. Les contacts de messagerie
apparaissent dans la liste d'adresses globale, ce qui permet d'ajouter des personnes
extrieures l'organisation la liste d'adresses globale et n'importe quelle autre
liste d'adresses Exchange
www.fb.com/ImaxComputerGuy
52
9.4.2. Utilisation
Il vous est possible de grer les contacts de messagerie depuis la console de gestion
d'Exchange. Pour cela il suffit d'aller dans la partie Configuration du destinataire
dans l'arborescence de la console et ensuite Contacts de messagerie. Vous pourrez
crer ou supprimer un contact de messagerie ou bien activer la messagerie sur un
contact existant dans Active Directory et enfin dsactiver la messagerie pour un
contact. Il est bien sr aussi possible de grer les contacts de messagerie avec
Exchange Management Shell. Voici quelques commandes utiles:
Crer un contact de messagerie:
New-MailContact -Name "Ted Bremer" -ExternalEmailAddress
ted@tailspintoys.com
-OrganizationalUnit labo-ms.lan
Suppression d'un contact de messagerie:
Remove-MailContact -Identity "Ellen Adams" -DomainController server1- dc.laboms.
lan
Activation de la messagerie pour un contact existant:
Enable-MailContact -Identity "Ted Bremer" -ExternalEmailAddress
TedBremer@Contoso.com
Dsactivation de la messagerie pour un contact:
Disable-MailContact -Identity "Ellen Adams" -DomainController server1- dc.laboms.
com
www.fb.com/ImaxComputerGuy
53
54
Le rle serveur daccs client install sur un serveur Exchange 2007 donne accs
aux applications et aux protocoles clients suivants :
Outlook Web Access
Outlook Anywhere
Exchange ActiveSync
POP3
IMAP4
Publication du carnet dadresse hors-ligne pour les clients Outlook 2007
www.fb.com/ImaxComputerGuy
55
www.fb.com/ImaxComputerGuy
56
1). Le client se connecte avec le protocole quil souhaite. Les ports des diffrents
protocoles autoriss doivent tre dbloqus sur le pare-feu.
2). Le Serveur dAccs Client se connecte un contrleur de domaine Active
Directory afin dauthentifier lutilisateur grce au protocole Kerberos. Cest le
service IIS (Internet Information Services) qui soccupe de lauthentification.
Ensuite le Serveur dAccs Client utilise une requte LDAP (Lightweight
Directory Access Protocol) sur un serveur de catalogue global afin de localiser
le serveur de bote aux lettres qui contient la boite aux lettres de lutilisateur.
3). Le Serveur dAccs Client se connecte ensuite au serveur de bote aux lettres
avec le protocole MAPI RPC pour envoyer ou rcuprer les messages de
lutilisateur. Quand un client envoie un message, le serveur de boite aux
lettres notifie le serveur de Transport Hub quun nouveau message est en
attente. Le serveur de Transport Hub rcupre ce message et le catgorise,
c'est--dire quil dtermine quels sont le ou les destinataires, applique les
stratgies de messages qui peuvent exister et ensuite renvoie le message au
rle serveur de boite aux lettres.
www.fb.com/ImaxComputerGuy
57
www.fb.com/ImaxComputerGuy
58
11.1.1. Eseutil
Eseutil est un utilitaire de gestion des bases de donnes Exchange 2007. Vous
pouvez vrifier, modifier et rparer les fichiers de base de donnes utilises par
Exchange Server 2007. Cet utilitaire se trouve dans le rpertoire suivant :
<SystemDrive>:\Program Files\Microsoft\Exchange Server\Bin
Eseutil peut tre utilis sur toutes les bases de donnes Exchange (rle mailbox, hub
et edge). Une des principales fonctionnalits de cet utilitaire est la dfragmentation
de la base de donnes.
11.1.2. Isinteg
L'outil Isinteg.exe est conu pour vrifier lintgrit de la base de donnes (dossiers
publics et boites aux lettres). Il a t conu pour faire face aux situations durgences,
et non pour tre utilis lors des tches rgulirement planifie. L'outil Isinteg
fonctionne au niveau du schma logique, il peut rcuprer des donnes que l'outil
Eseutil ne peut pas rcuprer. En effet, les donnes valides pour l'outil Eseutil au
niveau du schma physique peuvent tre smantiquement non valides au niveau du
schma logique. Isinteg est gnralement excut aprs l'excution de l'opration de
rparation d'Eseutil.
www.fb.com/ImaxComputerGuy
59
www.fb.com/ImaxComputerGuy
60
www.fb.com/ImaxComputerGuy
61