تكوين حساب Exchange ActiveSync على iPhone أو iPad أو iPod Touch

أواصل دورة المقالات بعنوان تثبيت Exchange Server 2013. الآن من الواضح أن اسم الدورة تم اختياره دون جدوى. يجب أن تسمى الدورة "تنفيذ تبادل 2013" ل سأعتبر جميع الجوانب وتؤثر على جميع المواضيع، من التحضير الأولية، إلى الإعداد النهائي، دفق البريد.

في الوقت الحالي، تمت كتابة مقصين:

قيل لهم حول كيفية إعداد الخادم لتثبيت Exchange 2013 ويتم وصف عملية التثبيت نفسها.

  • جوانب مهمة من Export Exchange Server 2013 - الجزء 2.

يوفر المعلومات التي ستساعدك على تقليل الوقت في بعض المواقف.

بعد microsoft Installations. Exchange Server 2013 في مؤسستك، تحتاج إلى تكوين الدفق البريدي والوصول إلى العملاء في Exchange Server 2013. بدون هذه الخطوات الإضافية، لن تتمكن من إرسال البريد إلى الإنترنت والعملاء الخارجيين، مثل مايكروسوفت أوفيس. لن تتمكن أجهزة Outlook و ActiveSync من الاتصال بمؤسسة Exchange الخاصة بك.

تفترض هذه المقالة أن تبادل منتشر كما هو موضح في المقالات المذكورة أعلاه، مع مساحة اسم Active Active وبروتوكول نقل بريد بسيط (SMTP).

في هذا المثال، أستخدم ما يلي إعدادات:

    • اسم نطاق DNS Corp.contoso.com،
    • NetBIOS اسم المجال: Corp
    • اسم الموقع الخارجي: mail.danshin.ms
    • عنوان IP Server 172.21.0.38.

يمكنك استبدالها مع تلك المستخدمة في مؤسستك.

في المقالات المستقبلية، سأعتبر كل ما يرتبط بالتدفق البريدي والعميل و الوصول إلى المحمولوبعد الآن تقييد المعلومات فقط التي ستكون كافية للإعداد الأولي.

مقدمة

  • الوقت المقدر لأداء هذه المهمة: 35 دقيقة
  • في كل مؤسسة، يجب تعيين خادم وصول عميل كحد أدنى وخادم صندوق بريد واحد. يمكن تثبيت جميع الأدوار على خادم واحد. ومع ذلك، إذا كنت تخطط لتقسيم الأدوار، فمن المستحسن أولا تثبيت خادم صندوق البريد.
  • في Exchange 2013، لا تحتاج إلى تثبيت وصول العميل في كل موقع موقع Active Directory حيث تم تثبيت صندوق البريد. على سبيل المثال، يمكنك تثبيت صندوق البريد على الموقع دون إحياء الإنترنت وإرسال البريد من خلال خادم Access العميل المثبت في موقع Active Directory مع إمكانية الوصول إلى الإنترنت.
  • سوف تتلقى تحذيرات لشهادة عند الاتصال بموقع ويب باستخدام مركز إدارة Exchange (EAC)، حتى تقوم بتكوين شهادة طبقة Secure Sockets (SSL) على خادم وصول العميل. كيفية القيام بذلك سيتم عرضه لاحقا، في هذه المقالة.
  • للحصول على معلومات حول المجموعات الرئيسية التي يمكن تطبيقها على الإجراءات في هذه المقالة، راجع اختصارات لوحة المفاتيح في Exchange 2013.

استدعى:
في حالة المشاكل، يمكنك الاتصال بالمنتدى:خادم تبادل أو اكتب لي إلى البريد الإلكتروني. بريد[البريد الإلكتروني المحمي]

ما يبقى خارج المقالات

  • في هذه المقالة، لم أعتبرها بالتفصيل كيفية إنشاء سجلات DNS. أنا متأكد من أنك تستطيع أن تفعل ذلك. أشارت فقط إلى ما يجب إنشاء السجلات.
  • يعتمد المثال بالكامل على حقيقة أن إعداد الخادم الداخلي. خارق هذا الخادم ينتقل الإنترنت إلى أبعد من هذه المقالة. من أجل أخذ البريد في الخارج، يجب عليك أن تهتم بكيفية عرض الخادم في الإنترنت. أنا فقط أظهر لك كيفية جعل الإعدادات اللازمة على الخادم.
  • لا توفر المقالة معلومات مفصلة عن شهادات SSL وكيف يعملون. إرشادات محددة فقط تحتاج إلى تنفيذها لتكوين الشهادات إلى Exchange 2013. من المفترض أن قمت بإجراء شهادة كتابة ذاتية أو أمرت وتثبيت شهادة من مورد جهة خارجية.

ما الذي يجب إنجازه

  • الخطوة 1: إنشاء رابط رابط إرسال
  • الخطوة 2: إضافة مجالات مقبولة إضافية (المجالات المقبولة)
  • الخطوة 3: تكوين سياسة البريد الافتراضية (سياسة عنوان البريد الإلكتروني الافتراضي)
  • الخطوة 4: تكوين شهادة SSL (شهادة SSL)
  • الخطوة 5: تكوين الأسماء الخارجية (عناوين URL الخارجية)
  • تحقق الأداء

الخطوة 1: إنشاء رابط رابط إرسال

لإرسال البريد في الإنترنت، تحتاج إلى إنشاء موصل إرسال (إرسال الموصل). للقيام بذلك، قم بما يلي.

https: // ( ECP.https://hq-ib-dan-01.corp.contoso.com/cep "

لاستخدام تطبيق Outlook Web، يجب أن تسمح إعدادات المتصفح بالبرامج النصية. للحصول على معلومات حول كيفية جميع البرامج النصية، استشر المساعدة للمتصفح الخاص بك. إذا لم يدعم المستعرض الخاص بك البرامج النصية، يمكنك تنزيل Windows متصفح الانترنت. للوصول إلى تطبيق Outlook Web.

من الأسهل إضافة موقع إلى موثوق به، ولكن بشكل عام، من الضروري السماح بتنفيذ البرامج النصية.

3. الذهاب إلى تدفق البريد.إرسال الموصلات.وبعد على الصفحة إرسال الموصلات. انقر يضيف ().

4. في النافذة التي تفتح جديد إرسال الموصل أدخل اسم موصلك (إرسال الموصل) وحدد الخيار إنترنتوبعد ثم اضغط التالي.

5. تأكد من تحديد الخيار. سجل MX المرتبط بالمجال المستلم و اضغط التالي.

6. في القسم مساحة العنوان.، انقر يضيف.وبعد في النافذة التي تفتح إضافة المجال. تأكد في الحقل يكتب نشر SMTP.وبعد في الميدان اسم نطاق مؤهل بالكامل (FQDN) أدخل رمز * (النجمة) ثم انقر فوق يحفظ..

7. تأكد من الحقل " استبدال إرسال الموصل"غير محدد وانقر فوق التالي.

8. في هذا المجال خادم المصدر. انقر يضيف.وبعد في النافذة التي تفتح، حدد الخادم مع دور صندوق البريد الذي سيتم استخدامه لإرسال البريد إلى الإنترنت من خلال الخادم بدور الوصول إلى العميل. في مثالنا، خادم واحد فقط هو واختيار. بعد ذلك انقر " يضيف."، وثم نعم..

9. الآن انقر ينهي.

ملحوظة:
بعد تثبيت Exchange 2013، تم إنشاء موصل تلقي الوارد الافتراضي (موصل تلقي الوارد الافتراضي). يقبل هذا الموصل اتصالات SMTP مجهولة من الخوادم الخارجية. لا تحتاج إلى القيام بأي إعدادات إضافيةوبعد إذا كنت ترغب في الحد من الاتصال من الخوادم الخارجية، فيجب عليك تغيير الموصل " الافتراضي"على خادم وصول العميل (خادم وصول العميل).

كيف تتأكد من أن كل شيء يعمل؟

للتأكد من أن قمت بإنشاء رابط الإرسال بشكل صحيح (Outbound Send Connector) قم بما يلي:

1. في EAC، تأكد من أن الموصل الجديد يظهر في القسم تدفق البريد.إرسال الموصلات..
2. Outlook تطبيق Outlook Web وإرسال البريد الإلكتروني إلى المستلم الخارجي. إذا تم استلام رسالتك، فعلت كل شيء على حق!

الخطوة 2: إضافة مجالات مقبولة إضافية (المجالات المقبولة)

بعد أن قمت بنشر Exchange الجديد 2013 في المنظمة، حيث يستخدم مجال Exchange Ackiver اسم مجال Active Directory. إذا كنت تريد إرسال مستخدمي البريد الإلكتروني إلى إبرام المجالات الأخرى أو إرسال من اسمهم، يجب عليك إضافة هذه المجالات ك "المجالات المقبولة" (مجال مقبول). تتم إضافة هذا المجال أيضا كعنوان SMTP الأساسي (عنوان SMTP الأساسي) في سياسة عنوان البريد الإلكتروني الافتراضي (سياسة عنوان البريد الإلكتروني الافتراضي) في الخطوة التالية.

مهم: سجل MX الخارجي مطلوب لكل مجال SMTP الذي ستفعل البريد من الإنترنت. يجب أن يسمح كل سجل MX بخادم خارجي يقبل البريد في مؤسستك.

1. افتح Internet Explorer وانتقل إلى العنوان " https: // ( اسم المجال المؤهل بالكامل (FQDN) من خادم وصول العميل)ECP."، حيث FQDN هو الاسم الكامل للكمبيوتر. في مثالي، يبدو الرابط مثل هذا "https://hq-ib-dan-01.corp.contoso.com/cep"

2. أدخل تسجيل الدخول وكلمة المرور واضغط على "تسجيل الدخول".

3. انتقل إلى القسم تدفق البريد.مجالات مقبولة.وبعد على الصفحة مجالات مقبولة. انقر يضيف..

4. في النافذة مجال مقبول جديد. أدخل اسم المجال المستلم حديثا.

5. في الميدان المجال المقبول. أدخل اسم SMTP للمجال المستلم. على سبيل المثال، danshin.ms.

6. حدد الخيار المجال الرسمي. و اضغط يحفظ..

للتأكد من أن كل شيء يتم القيام به بشكل صحيح تأكد من أن المجال الجديد المقبول ظهر في تدفق البريد - ACCالمجالات التي ترهبها.

الخطوة 3: تكوين سياسة البريد الافتراضية (سياسة عنوان البريد الإلكتروني الافتراضي)

إذا قمت بإضافة مجال استقبال جديد، كما هو موضح في الخطوة السابقة، وتريد إضافته هذا المجال إلى كل مستلمك كعنوان SMTP الرئيسي، فهذا تحتاج إلى تغيير سياسات عنوان البريد الافتراضي (عنوان البريد الإلكتروني الافتراضي) سياسة).

1. افتح Internet Explorer وانتقل إلى العنوان " https: // ( اسم المجال المؤهل بالكامل (FQDN) من خادم وصول العميل)ECP."، حيث FQDN هو الاسم الكامل للكمبيوتر. في مثالي، يبدو الرابط مثل هذا "https://hq-ib-dan-01.corp.contoso.com/cep"

2. أدخل تسجيل الدخول وكلمة المرور واضغط على "تسجيل الدخول".

3. انتقل إلى القسم تدفق البريد.سياسات عنوان البريد الإلكتروني.وبعد فى الشباك سياسات عنوان البريد الإلكتروني. إختر السياسة الافتراضية. و اضغط يحرر..

4. على الصفحة سياسة عنوان البريد الإلكتروني للسياسة الافتراضية انقر تنسيق عنوان البريد الإلكتروني..

5. في القسم تنسيق عنوان البريد الإلكتروني.، حدد عنوان SMTP الذي تريد تغييره وانقر عليه يحرر..

6. في الصفحة تنسيق عنوان البريد الإلكتروني.، في الميدان معلمات عنوان البريد الإلكتروني.، أدخل مجال SMTP الذي تريد استخدامه لجميع المستلمين في المؤسسة. يجب أن يتزامن هذا المجال مع ما قمت بإنشائه في الخطوة السابقة. ثم اضغط يحفظ..

7. في النافذة السياسة الافتراضية.انقر يحفظ.

8. في نافذة المعلمات الإضافية السياسة الافتراضية. انقر تطبيق.

في ملاحظة: نوصي بتكوين اسم رئيسي المستخدم (UPN) بحيث يتزامن مع عنوان البريد الإلكتروني الرئيسي (عنوان البريد الإلكتروني الأساسي). إذا لم يتم ذلك، فسيتعين على المستخدم إضافة اسم DomainUser يدويا أو UPN كعنوان بريد إلكتروني إضافي. إذا كان upn يتزامن مع عنوان البريد الإلكتروني، فسيقوم Outlook Web App و ActiveSync و Outlook بتعيين عنوان البريد الإلكتروني تلقائيا مع UPN.

للتحقق من أنه قد قمت بنجاح بتكوين سياسات عنوان البريد الافتراضي (سياسة عنوان البريد الإلكتروني الافتراضي)، اتبع ما يلي:

  1. في EAC، انتقل إلى المستفيدونصناديق البريد..
  2. إختر صندوق بريدثم في لوحة إضافية (جزء التفاصيل) تأكد من أن الحقل صندوق بريد المستخدم له معنى النموذج ( الاسم المستعار)@(مجال مقبول جديد).

ملاحظة: من أجل أن أرى التغيير، كنت بحاجة للضغط على زر التحديث.

بالإضافة إلى ذلك، يمكنك إنشاء صندوق بريد جديد وتأكد من أنه حصل على البريد الإلكتروني الذي قمت بإعداده. للقيام بذلك، قم بما يلي:

1. الذهاب إلى المستفيدونصناديق البريد. و اضغط يضيف.

2. في صفحة "إنشاء صفحة بريد جديدة"، أدخل جميع البيانات الضرورية والنقر يحفظ..

3. حدد صندوق البريد، ثم في اللوحة الاختيارية (جزء التفاصيل) تأكد من أن الحقل صندوق بريد المستخدم له معنى النموذج ( الاسم المستعار)@(مجال مقبول جديد).

الخطوة 4: تكوين شهادة SSL (شهادة SSL)

تتطلب بعض الخدمات، مثل Outlook في أي مكان أو ActiveSync، شهادة مثبتة وتكوينها على خادم Exchange 2013 الخاص بك. بعد ذلك، يتم عرض كيفية تكوين خادم يعمل مع شهادة SSL الصادرة عن الشركة المصنعة لجهة خارجية (هيئة شهادة طرف ثالث (CA))

1. افتح Internet Explorer وانتقل إلى العنوان " https: // ( اسم المجال المؤهل بالكامل (FQDN) من خادم وصول العميل)ECP."، حيث FQDN هو الاسم الكامل للكمبيوتر. في مثالي، يبدو الرابط مثل هذا "https://hq-ib-dan-01.corp.contoso.com/cep"

2. أدخل تسجيل الدخول وكلمة المرور واضغط على "تسجيل الدخول".

3. انتقل إلى القسم الخوادم.شهادات.وبعد على الصفحة شهادات. تأكد من تحديد خادم وصول العميل الخاص بك في القائمة المنسدلة. حدد الخادم انقر يضيف..

4. في النافذة التي تفتح شهادة تبادل جديدة. إختر إنشاء طلب للحصول على شهادة من مرجع الشهادة، و اضغط التالي.

5. أدخل اسما لشهادة جديدة وانقر فوق التالي.

6. إذا كنت ترغب في طلب شهادة البدل، فحدد طلب شهادة البطاقة البريةثم أدخل اسم مجال Rut (مجال الجذر) في الحقل مجال الجذر.وبعد إذا كنت لا ترغب في طلب شهادة بطاقة البدل، ولكن ترغب في قائمة كل مجال على حدة تريد إضافته إلى الشهادة، فلا تحقق، ولكن ببساطة انقر فوق النقر التالي.

7. الاستفادة تصفح. وحدد Exchange Server الذي تريد حفظه شهادات. يجب أن يكون الخادم الذي تحدده خادم وصول عميل خارجي ومشاهدة عبر الإنترنت. انقر التالي.

8. لكل خدمة في القائمة، حدد اسم الخادم الخارجي أو الداخلي، والذي سيتم استخدامه لتوصيل المستخدمين. على سبيل المثال ل Outlook Web App (عند الوصول من الإنترنت)، يمكنك كتابة owa.danshin.ms.وبعد ل OWA (عند الوصول من الإنترانت)يمكن أن تكون مكتوبة hq-ib-dan-01.corp.contoso.com.وبعد سيتم استخدام هذه المجالات عند إنشاء طلب شهادة SSL. الآن انقر التالي.

9. أضف أي مجالات إضافية في شهادة SSL وانقر التالي.

10. أدخل معلومات حول مؤسستك. سيتم تمكين هذه المعلومات في شهادة SSL. انقر التالي.

11. أدخل مسار الشبكة حيث تريد حفظ طلب شهادة النقر ينهي.

بعد حفظ طلب شهادة، أرسلها إلى مرجع الشهادة (CA). يمكن أن يكون مرجعا داخليا أو شهادة وجهة خارجية. يجب أن تثق العملاء الذين يرتبطون بخادم الوصول العميل CA الذي سيصدر إليك الشهادة. بعد تلقي الشهادة من مركز الشهادة، اتبع الخطوات التالية:

1. في القسم الخادمشهادات. في EAC، حدد طلب شهادة تم إنشاؤه في الخطوة السابقة.

2. على لوحة الأجزاء، انقر اكتمال. في الفصل حالة..

3. على الصفحة إكمال طلب معلق أدخل المسار بشهادة SSL الخاصة بك وانقر فوق نعم..

4. حدد الشهادة المضافة التي تمت إضافتها فقط يحرر..

5. ب. النافذة التي تفتح، انقرخدمات..

6. حدد الخدمات التي تريد تعيين هذه الشهادة التي تريد تعيينها. على الأقل يجب أن تختار SMTP. و IIS.وبعد ثم اضغط يحفظ..

7. إذا حصلت على تحذير الكتابة فوق شهادة SMTP الافتراضية الحالية؟، انقر نعم..

كيف تتأكد من أن كل شيء يعمل؟

  1. في EAC، انتقل إلى القسم الخوادم.شهادات..
  2. حدد شهادة جديدة، ثم في لوحة الجزء، تأكد من:
    • حالة. كما هو مبين صالح.
    • المخصصة للخدمات كما هو مبين IIS. و SMTP.


الخطوة 5: تكوين الأسماء الخارجية (عناوين URL الخارجية)

1. افتح Internet Explorer وانتقل إلى العنوان " https: // ( اسم المجال المؤهل بالكامل (FQDN) من خادم وصول العميل)ECP."، حيث FQDN هو الاسم الكامل للكمبيوتر. في مثالي، يبدو الرابط مثل هذا "https://hq-ib-dan-01.corp.contoso.com/cep"

2. أدخل تسجيل الدخول وكلمة المرور واضغط على "تسجيل الدخول".

3. الذهاب إلى الخوادم.الخوادم. و اضغط تكوين مجال الوصول الخارجي.

4. في القسم حدد خوادم الوصول إلى العميل للاستخدام مع عنوان URL الخارجي انقر يضيف.

5. حدد خادم وصول العميل الذي تريد تكوينه وانقر عليه يضيف.وبعد بعد ذلك انقر فوق نعم..

6. في هذا المجال أدخل اسم المجال الذي ستعمل فيه باستخدام خوادم الوصول إلى العميل الخارجي Yurأدخل اسم المجال الخارجي وانقر يحفظ..

7. الذهاب إلى الخوادم.الخوادم.حدد خادم وصول عميل خارجي وانقر فوق يحرر..

8. اختر النظرة في أي مكان..

9. في هذا المجال حدد اسم المضيف الخارجي حدد اسم FQDN الخارجي لخادم الوصول العميل. على سبيل المثال، mail.danshin.ms.

10. انقر. يحفظ..

بعد تكوين عناوين URL الخارجية في دليل خادم الوصول العميل، تحتاج إلى إنشاء سجلات DNS ل AutoDiscover و Outlook Web App وتلقي البريد.

يوضح المثال التالي كيفية تكوين سجلات DNS الموصى بها الضرورية لعمل دفق البريد وتوصيل العملاء الخارجيين.

في هذا المثال يمكنني استخدام عنوان IP الداخلي. ولكن يجب أن تحدد سجلات DNS الخاصة بك عنوان IP الخارجي لخادم الوصول العميل واستخدامه متاحا من خارج FQDN-S، الذي قمت بتكوينه على خادم وصول العميل الخاص بك.

FQDN. نوع سجل DNS قيمة.
danshin.ms. MX. mail.danshin.ms.
mail.danshin.ms. أ. 172.21.0.38
owa.danshin.ms. أ. 172.21.0.38
AutoDiscover.danshin.ms. أ. 172.21.0.38

كيفية التحقق من أن كل شيء يعمل؟

للتأكد من تكوين عنوان URL الخارجي إلى الدليل الظاهري لخادم Access العميل، قم بما يلي:

1. في EAC، انتقل إلى الخوادم.الدلائل الافتراضية..
2. في الميدان حدد الخادم حدد خادم وصول عميل خارجي (مواجهة الإنترنت).
3. حدد الدليل الظاهري، ثم في لوحة الأجزاء، تأكد من أن الحقل عنوان URL الخارجي

كيفية التحقق من وظيفة البريد؟

للتأكد من إعداد MailFlow والوصول إلى العملاء الخارجيين، قم بما يلي:

1. في Outlook أو على الجهاز مع ActiveSync، قم بإنشاء ملف تعريف جديد. تأكد من إنشاء ملف التعريف بنجاح.

2. في Outlook، أو على جهاز محمول إرسال رسالة جديدة إلى صندوق بريد خارجي. تأكد من استلام الرسالة.

3. في صندوق البريد الخارجي، أجب عن الرسالة الواردة من Exchange. تأكد من أن الرسالة قد حان إلى صندوق بريد Exchange.

4. انتقل إلى https://owa.danshin.ms/owa وتأكد من عدم تلقي تحذير حول ليس شهادة موثوق بها.

اكتمال هذا التثبيت وتكوين Exchange 2013.
المقالات التالية التي سأستكررها إلى الحقوق. شارك حول التحكم في الوصول إلى دور الوصول (RBAC) وكيفية تفويض الحقوق المسؤولينوالمستخدمين.

مرآة بلوق في الفيسبوك

يتم نقل هذه الوثائق إلى الأرشيف ولا يدعمها.

تكوين إرسال واستقبال خادم Exchange في Outlook 2010

مكتب 2010.

تنطبق على:مكتب 2010.

آخر قسم تعديل:2012-02-29

باستخدام مركز نشر Office (OCT)، يمكنك تكوين معلمات مجموعات "إرسال والحصول على" في حسابات ومجلدات مستخدمي مستخدمي Microsoft Exchange Server.

كجزء من النشر مايكروسوفت أوتلوك. 2010 يمكنك تحديد مجموعات إرسال واستقبال للحسابات ومجلدات مستخدمي Microsoft Exchange Server وتحديد المهام التي يتم تنفيذها لكل مجموعة أثناء تشغيل الإرسال والاستقبال في Outlook 2010.

يمكن تكوين هذه المعلمات في مركز نشر Office. لتكوينها، لا يمكنك استخدام نهج المجموعة. معلومة اضافية لمركز نشر المكتب، انظر المقال.

هذه المقالة مخصصة لمتخصصي تكنولوجيا المعلومات. ومكرسة لإنشاء هذه المعلمات لمجموعة من المستخدمين في مرحلة نشر Outlook. يمكن للمستخدمين الباقين العثور على مزيد من المعلومات حول إعداد إرسال وإرسال Outlook على جهاز كمبيوتر منفصل بعد التثبيت في مقالة تصف مجموعات إرسال واستقبال (http://go.microsoft.com/fwlink/؟linkid\u003d81363&clcid\u003d0x419).

إرسال وتلقي المجموعات تحتوي على حساب واحد أو أكثر من حسابات ومجلدات مستخدم في Outlook 2010. افتراضيا، يتم تكوين المجموعة المرسلة والاستقبال "جميع الحسابات" مسبقا وتمكينها في Outlook 2010. يمكن للمستخدمين تعيين سلوك مختلف لكل مجموعة، على سبيل المثال، تردد اتصال Outlook 2010 إلى الخادم لإرسال أو تلقي الرسائل لخادم أو طريقة لمعالجة الرسائل عند تشغيل Outlook التشغيلي أو غير المتصل.

يمكنك تكوين ونشر إعدادات إرسال واستقبال لحسابات مستخدم Exchange. على سبيل المثال، يمكنك تحديد أنواع المزامنة التي أجريتها للمجلدات المحددة، أو استخدام دفتر عناوين مستقل عند تنفيذ عملية الشحن والإيصالات. يمكنك أيضا تحديد وقت التنفيذ المعتاد لعملية التسليم والإيصال لكل مجموعة من المرسل والاستقبال، بالإضافة إلى وقت التنفيذ لهذه العملية إذا كان المستخدمون يعملون دون اتصال بالإنترنت. على سبيل المثال، يمكنك تكوين مجموعة الإرسال والحصول على ذلك في التشغيل العادي، تم إجراء المزامنة كل 10 دقائق وكل 30 دقيقة العمل المستقل.

يمكنك أيضا تكوين معلمات التنزيل دفتر العناوين المستقلة (على سبيل المثال، يجب عليك تنزيل التحديثات إلى دفتر العناوين غير المتصل، الذي تم إجراءه منذ آخر تحميل دفتر العناوين الذاتي).

استخدم هذا الإجراء لإنشاء وإعادة تكوين مجموعات وإرسالها للحصول على حسابات ومجلدات Exchange.

    في مركز نشر المكتب في عرض الشجرة، انتقل إلى الآفاق. والنقر الإعداد والاستقبال.

    في منطقة القراءة، حدد تكوين إرسال واستقبالإذا لم يتم اختيار ذلك بعد.

    اضغط الزر يخلق.

    في الميدان اسم مجموعة جديدة أدخل اسم المجموعة وانقر نعم.

    اختر فريق يتغيرون.

    في مربع الحوار تغيير المجموعة حدد المعلمات للمجموعة (على سبيل المثال، مزامنة الأشكال أثناء تشغيل إرسال واستقبال.

    في القائمة، انقر فوق المجلد وحدد قم بتضمين هذا المجلد عند إرسال واستقبال.

    حدد خيارات التمهيد لهذا المجلد. تنطبق معلمة التنزيل هذه فقط على مجلدات وجود مفهوم رأس، مثل "علبة الوارد"، "سلة"، سلة "،" نشرت "و" Chernoviki ":

    • تحميل فقط العناوين

      تحميل الرسائل بالكامل، بما في ذلك المرفقات

      قم بتنزيل فقط رؤوس الرسائل مع المزيد N KB

    أدخل الحد الأقصى للحجم بالكيلو بايت (KB). تنطبق هذه المعلمة فقط على بيانات الاعتماد التي تم تكوينها لاستخدام Exchange Server 2003 أو خادم Exchange الأحدث.

    في القائمة، انقر فوق مجلد آخر لتمكينه في هذا القسم من إرسال ونقل وحدد خيار التمهيد وحدده.

    إضافة جميع المجلدات للتمكين في هذه المجموعة، ثم انقر فوق نعم.

    انقر نقرا مزدوجا فوق القائمة في القائمة. أسم المجموعة.

    اختر الخيارات المتاحة في النافذة تغيير المجموعةلتعيين سلوك هذه المجموعة عند إرسال واستقبال، وانقر فوق نعم.

    في الفصل استبدال دفتر العناوين حدد لمزامنة دفتر العناوين المستقل عند مزامنة المجموعة المستقبلة والإرسال. تم تكوين هذه المعلمة لكل مجموعة من المرسل والاستلام.

    اضغط الزر معلمات دفتر العناوين.

    اختر الخيارات في مربع الحوار تغيير إعدادات دفتر العناوينوبعد تتعلق هذه المعلمات بجميع مجموعات إرسال واستقبال في هذا الملف الشخصي.

    اضغط الزر نعم.

كما هو الحال في الخدمات الأخرى، أولا وقبل كل شيء، يجب إنشاء حساب Microsoft Exchange Server معلومات معلومات يسمح لك بالعمل معها. لإنشاء هذا الحساب، يجب أن تكون مشترك Microsoft Exchange Server ولديه الحقوق المطلوبة الوصول إلى صندوق البريد، الكتاب المستهدف، إلخ.

إنشاء حساب

لذلك، ننتقل إلى إنشاء حساب جديد. على عكس إنشاء سجلات خدمات المعلومات الأخرى، فإن إنشاء حساب Microsoft Exchange Server لديه خوارزمية مختلفة قليلا.

مثال 13.1. إنشاء حساب Microsoft Exchange Server

(في لوحة نظام Windows)

ابدأ\u003e الإعدادات\u003e لوحة التحكم

البريد (الشكل 13.1)

حسابات...

(سيتم فتح مربعات الحوار مألوفة بالفعل)

إضافة حساب جديد بريد إلكتروني إضافه على

Microsoft Exchange Server: \u003d الرئيسية.

اسم المستخدم: \u003d usarov إيجور.

تحقق من الاسم (الشكل 13.2)

(في حالة التحقق الناجح، سوف يؤكد اسم المستخدم)

تين. 13.1. نافذة الحوار إعداد البريد - Outlook

في حالة التنفيذ الناجح للبرنامج في الخطوة الأخيرة من السيد، سيقوم المستخدم بإخطارك بذلك حساب خلقت. الآن يبقى إغلاق جميع النوافذ وإطلاق تطبيق Outlook الذي سنواصل فيه إعداد مفصل تم إنشاء حساب.


تين. 13.2. نافذة الحوار حسابات البريد الإلكتروني

اعدادات الحساب

بعد بدء تشغيل Outlook في شجرة المجلد، يتم عرض جذر جديد - صندوق البريد - USAROV، EGOR، يحتوي على جميع مجلدات Outlook القياسية (الواردة، جهات الاتصال، وجههات جهات الاتصال، إلخ). بالإضافة إلى ذلك سيضيف جذر آخر - المجلدات العامة. (المجلدات المشتركة) التي تحتوي على مجلدات متوفرة علانية نشرت على Microsoft Exchange Server (الشكل 13.3).

فاتورة غير مدفوعة جنرال لواء

مثال 13.2. تكوين حساب Microsoft Exchange Server

\u003e الخدمة\u003e حسابات البريد الإلكتروني ..

عرض أو تغيير الحسابات المتاحة

تغيير اسم خادم Microsoft Exchange ...

إعدادات أخرى ... (الشكل 13.4)

أدخل اسم خادم Exchange: \u003d الكروز.

تحديد حالة الاتصال تلقائيا


تين. 13.3. نافذة Outlook مع مجلدات حساب جديدة

تين. 13.4. نافذة الحوار خادم Microsoft Exchange، فاتورة غير مدفوعة جنرال لواء

في علامة التبويب جنرال لواء (عام) يمكن للمستخدم تغيير اسم الحساب، على سبيل المثال، اسم الشركة أو الخادم الذي تم تأسيس الاتصال إليه. بالإضافة إلى ذلك، يمكن للمستخدم تغيير معلمات الاتصال الأولية عند بدء تشغيل Outlook. لقد قمت بتثبيت الخيار القياسي الاختيار التلقائي حالة الاتصال، في حالة الحاجة، يمكنك تحديد الوضع اليدوي، وكذلك اختيار، حيث يجب تثبيت الاتصال بالخادم. هذا الوضع مريحة للغاية عند استخدام أجهزة الكمبيوتر المحمولة على حد سواء في المكتب وما بعدها.

فاتورة غير مدفوعة بالإضافة إلى ذلك

في علامة التبويب بالإضافة إلى ذلك (متقدم) مبين في الشكل. 13.5، يمكنك تعيين المعلمات التالية:

  • افتح صناديق بريد إضافية (افتح هذه الصناديق البريدية الإضافية). تعرض هذه القائمة صناديق البريد للمستخدمين الآخرين الذين اجتازوا الأذونات. لتمكين صناديق بريد جديدة في القائمة، استخدم الزر. يضيف (يضيف).
  • عند العمل في الشبكة (عند استخدام الشبكة). حدد خانة الاختيار هذه لتمكين وضع تشفير البيانات عند العمل مع Microsoft Exchange Server في شبكه محليه.

تين. 13.5. نافذة الحوار خادم Microsoft Exchange، فاتورة غير مدفوعة بالإضافة إلى ذلك

  • مع الوصول عن بعد إلى الشبكة (عند استخدام شبكة الطلب الهاتفي). عند تعيين خانة الاختيار هذه، يتم تعيين وضع التشفير المرسل والبيانات التي تم الحصول عليها إذا كنت متصلا بالخادم عبر اتصال تبديل. يتم تشفير البيانات فقط أثناء الإرسال.
  • مدخل الشبكة الآمن تأمين شبكة تسجيل الدخول). بشكل افتراضي، عند إدخال النظام، يدخل المستخدم اسم المستخدم وكلمة المرور التي يستخدمها Outlook أيضا اتصال Microsoft Exchange Server. إذا قمت بتحديد NO (NONE)، فعندئذ عند بدء تشغيل Outlook، سيتم إعادة طلب كلمة مرور تسجيل الدخول.
  • تكوين ملفات مجلد المستقل (إعدادات ملفات الملفات غير المتصلة). يتيح لك هذا الزر تحديد معلمات العمل مع ملف المجلدات المستقلة. انقر فوق هذا الزر لعرض نفس مربع الحوار الاسم، وتكوين المعلمات واضغط على NCOPK OK.

تعليق

اضغط الزر تطبيق (تطبيق) لحفظ التغييرات التي تم إجراؤها.

فاتورة غير مدفوعة اتصال

في علامة التبويب اتصال (اتصال) يمكنك تعيين المركب التالي Parmeters:

  • الشبكة المحلية (الاتصال باستخدام شبكة المناطق المحلية الخاصة بي). اتصال بالخادم عبر بطاقة شبكة وبروتوكولات تكوينها بشكل مناسب.

تين. 13.6. نافذة الحوار خادم Microsoft Exchange، فاتورة غير مدفوعة اتصال

  • خط الهاتف (الاتصال باستخدام خط هاتفي). يتيح لك تثبيت هذا المفتاح تعيين معلمات الاتصال التبديل. في الوقت نفسه، يمكن اختياره من قائمة الاتصالات الموجودة بالفعل أو إنشاء حديث عن طريق الضغط على الزر يخلق (جديد).
  • pizler من Internet Explorer أو آخر (قم بالتوصيل باستخدام طالب إيبرابت مستكشف Internet Explorer). حدد خانة الاختيار هذه تعيين الاتصال الافتراضي في متصفح Microsoft Internet Explorer.

فاتورة غير مدفوعة الوصول عن بعد

في علامة التبويب الوصول عن بعد (البريد عن بعد) يمكنك تعيين المعلمات التالية:

  • عملية الرسائل المحددة (عملية العناصر المحددة). عند تحديد هذا التبديل (افتراضي)، سترسل Microsoft Outlook واستلام الرسائل التي تحمل علامة أثناء جلسة الوصول عن بعد.

تين. 13.7. نافذة الحوار خادم Microsoft Exchange، فاتورة غير مدفوعة الوصول عن بعد

  • تحميل الرسائل التي تلبي الشروط استرجاع العناصر التي تلبي الشروط التالية). عند تحديد Microsoft Outlook هذا، الرسائل التي تلبي الشروط المحددة في مربع الحوار اختيار (منقي). لعرض هذه النافذة، انقر اختيار وتعيين الشروط المطلوبة في النافذة التي تظهر (الشكل 13.8). لتحديد معايير الاختيار الإضافية، انقر بالإضافة إلى ذلك (متقدم) في مربع الحوار اختيار. سيظهر. مربع الحوار معلمات اختيار إضافية، يتيح لك تضمين معلومات معيار الاختيار حول أهمية أو وقت الاستلام وحجم الرسائل، وما إلى ذلك بعد إكمال إعداد معايير الاختيار، اضغط على زر موافق مرتين.
  • التواصل الكامل بعد نهاية الجلسة افصل بعد الانتهاء من الاتصال). عند تثبيت علامة Outlook هذه، سيتم قطع اتصالها من الخادم بعد تحديث الرؤوس ونقل العناصر.


تين. 13.8. نافذة الحوار اختيار

آخر شيء أود أن أذكره في هذا القسم هو القدرة على تحديد تخزين المراسلات الواردة أثناء عمل Outlook على الشبكة المحلية. إذا لم يتم تحديد هذا السؤال في وضع عادي، لأنه، باستثناء ملف المجلد الشخصي، لا يوجد بديل آخر على الكمبيوتر، في هذه الحالة يتم تحديد مجموعة مختارة من المعلومات على Microsoft Exchange Server أو، كما كان من قبل، في ملف المجلد الشخصي.

مثال 13.3. حدد ملف تخزين بريد جديد

(مربع الحوار حسابات البريد الإلكتروني)

نشر بريد جديد في صندوق البريد-USAROV، مجلد إيجور

إذا قمت بتخزين رسائل جديدة على الخادم، إذا كنت بحاجة إلى نقلها إلى مجلدات شخصية على الجهاز المحلي، فيمكنك استخدام معالج القواعد (معالج القواعد). بالإضافة إلى ذلك، يمكن للمستخدم إنشاء قواعد تعمل على حد سواء على جهاز محلي (عميل فقط) عند تشغيل Outlook وعلى الخادم (انظر القسم 9.11 "قواعد المعالج").

الآن تم تكوين Microsoft Outlook بالكامل لاستخدام تطبيق عميل Microsoft Exchange Server ويمكن معالجته. عمل التوقعات عبر الانترنت.

يتم نقل هذه الوثائق إلى الأرشيف ولا يدعمها.

إعداد معالجة البريد وتدفق وصول العميل

[هذه المقالة هي وثيقة أولية ويمكن تغييرها في القضايا المستقبلية. يتم تضمين الأقسام الفارغة كجامعات. إذا كنت ترغب في كتابة مراجعة، سنكون سعداء للحصول عليه. أرسلها إلينا العنوان الإلكتروني [البريد الإلكتروني المحمي]]

تنطبق على:تبادل خادم 2016.

ملخصوبعد معلومات حول إعداد دفق معالجة البريد ووصول العميل في Exchange 2016.

بعد التثبيت في المنظمة خادم مايكروسوفت Exchange Server 2016 يجب تكوينه لتدفق معالجة البريد والوصول العميل. بدون هذه الخطوات، لن تتمكن من إرسال البريد على الإنترنت، ولن تتمكن العملاء الخارجيين، مثل Microsoft Office Outlook والأجهزة مع Exchange ActiveSync، من الاتصال بمؤسسة Exchange.

تشير الإجراءات الموضحة في هذا القسم إلى نشر التبادل الأساسي مع موقع واحد Active Directory واسم مساحة SMTP.

لمزيد من المعلومات حول مهام الإدارة المرتبطة بمعالجة البريد والعملاء والأجهزة، انظر الأقسام و.

    وقت تنفيذ المهمة المقدرة: 50 دقيقة.

    للإجراءات، يتطلب هذا القسم أذونات خاصة. انظر أذونات لكل إجراء.

    يمكنك الحصول على تحذيرات حول الشهادة عند الاتصال بموقع إدارة Exchange Administration حتى تقوم بتكوين شهادة SSL على خادم صندوق البريد. كيفية القيام بذلك سيتم عرضه لاحقا في هذا القسم.

    يتم تقديم اختصارات مفاتيح الإجراءات الموضحة في هذه المقالة في المقالة.

لهذه الإجراءات، هناك حاجة إلى الأذونات المناسبة. للحصول على معلومات حول الأذونات اللازمة، راجع القسم "إرسال الموصلات" في القسم.

لإرسال البريد على الإنترنت، تحتاج إلى إنشاء موصل شحنة على خادم صندوق البريد. تنفيذ الخطوات التالية.

للتأكد من أنك قد قمت بنجاح بإنشاء رابط إرسال صادر، اتبع الخطوات التالية:

    في EAC، تحقق من عرض موصل الشحن الجديد في القسم دفق البريد الإلكتروني > إرسال موصلات.

    Outlook تطبيق Outlook Web وإرسال بريد إلكتروني إلى مستلم خارجي. إذا تلقى هذه الرسالة، قمت بتكوين موصل الإرسال بشكل صحيح.

لهذه الإجراءات، هناك حاجة إلى الأذونات المناسبة. للحصول على معلومات حول الأذونات اللازمة، راجع إدخال المقالة "مجالات SERVIS" في القسم.

بشكل افتراضي، عند نشر مؤسسة Exchange 2016 الجديدة في Forest Active Directory، تستخدم خدمة Exchange اسم مجال Active Directory، حيث تم تنفيذ الأمر الإعداد / إعداده. إذا كان من الضروري أن يتلقى المستلمون وإرسال رسائل للمستخدمين في مجال آخر، فيجب عليك إضافته حسب الخدمة. تتم إضافة هذا المجال أيضا كعنوان SMTP الرئيسي للبريد الإلكتروني افتراضيا سياسات العنوان الافتراضية في الإجراء التالي.

لهذه الإجراءات، هناك حاجة إلى الأذونات المناسبة. للحصول على معلومات حول الأذونات اللازمة، راجع مقالة "سياسة عنوان البريد الإلكتروني" في قسم الموضوع.

"في المقالة.

تكوين عنوان URL الخارجي في الدلائل الافتراضية خادم صندوق البريد، يجب عليك تكوين سجلات DNS التي يمكن الوصول إليها بشكل عام لمعدات السيارات وتطبيق الويب Outlook وتدفق معالجة البريد. يجب أن تحدد سجلات DNS العامة عنوان IP خارجي أو اسم مجال كامل لخادم صندوق البريد مع الوصول إلى الإنترنت واستخدام أسماء النطاقات الكاملة المتاحة من خارج خوادم صندوق البريد. فيما يلي أمثلة على إدخالات DNS الموصى بها التي تحتاج إلى إنشاء لضمان تدفق البريد وتوصيل العملاء الخارجيين.

FQDN. نوع سجل DNS قيمة

mail.contoso.com.

mail.contoso.com.

mail.contoso.com.

AutoDiscover.contoso.com.

mail.contoso.com.

للتأكد من تكوين عنوان URL الخارجي بنجاح في الدلائل الافتراضية لخادم البريد، اتبع الخطوات أدناه.

    في مركز إدارة Exchange حدد العناصر بالتتابع خوادم > كتالوجات افتراضية.

    في الميدان حدد الخادم حدد خادم وصول العميل مع الوصول إلى الإنترنت.

    حدد دليل الظاهري ثم في مجال المعلومات، تأكد من الحقل عنوان URL الخارجي يحتوي على اسم المجال الكامل الصحيح، كما هو موضح أدناه:

    الكتالوج الظاهري قيمة عنوان URL الخارجي

    التلقائي

    لا يتم عرض عنوان URL الخارجي.

    https://owa.contoso.com/cep.

    https://mail.contoso.com/ews/exchange.asmx.

    Microsoft-Server-ActiveSync

    https://mail.contoso.com/microsoft-server-activesync.

    https://mail.contoso.com/ooab.

    https://owa.contoso.com/owa.

    Powershell.

    http://mail.contoso.com/powershell.

للتأكد من تكوين سجلات DNS التي يمكن الوصول إليها بشكل عام بنجاح، اتبع هذه الخطوات.

  1. قم بتغيير القيمة إلى خادم DNS، والتي يمكنها الوصول إلى المنطقة المتوفرة من DNS علنا.

    في حقل NSLOOKUP، أدخل نوع المجموعة \u003d MX والعثور على مجال الخدمات المضافة في الخطوة 1. تأكد من أن القيمة المرتجعة تطابق اسم المجال الكامل لخادم صندوق البريد الكامل.

لهذه الإجراءات، هناك حاجة إلى الأذونات المناسبة. للحصول على معلومات حول الأذونات اللازمة، راجع مقالة "إعدادات الكتالوج الظاهري <службы> "في المقالة.

قبل أن يقوم العملاء بالاتصال بخدمة جديدة من الإنترانت، تحتاج إلى تكوين المجالات الداخلية أو عناوين URL في الدلائل الافتراضية لخادم صندوق البريد، ثم قم بتكوين سجلات خدمة أسماء النطاقات الخاصة (DNS).

بعد إجراء الخطوات أدناه، يمكنك اختيار ما إذا كان المستخدمون يستخدمون عنوان URL نفسه للوصول إلى خادم Exchange بالإنترنت والإنترنت أو ما إذا كان يجب عليهم استخدام عناوين URL مختلفة. يعتمد هذا الحل على مخطط العناوين الحالي أو من المخطط الذي تريد تطبيقه. في حالة تنفيذ نظام معالجة جديد، ننصحك باستخدام عنوان URL نفسه لعناوين URL الداخلية والخارجية. باستخدام نفس URLs يبسط المستخدمين الوصول إلى خادم Exchange، لأنهم سيحتاجون إلى تذكر عنوان واحد فقط. بغض النظر عن حلكم، يجب عليك تكوين المنطقة الخاصة DNS لمساحة العنوان القابلة للتعديل. لمزيد من المعلومات حول إدارة مناطق DNS، راجع إدارة خادم DNS.

لمزيد من المعلومات حول عناوين URL الداخلية والخارجية في الدلائل الافتراضية، انظر القسم.

    افتح شل إدارة Exchange على خادم صندوق البريد الخاص بك.

    احفظ اسم عقدة خادم صندوق البريد في المتغير الواجب استخدام الخطوة التالية. على سبيل المثال، EX2016MBX.

    $ hostname \u003d "EX2016MBX"

    اتبع الأوامر التالية إلى وحدة تحكم الأوامر Exchange لتكوين عناوين URL الداخلية بحيث تتطابق مع عنوان URL من الدليل الظاهري الخارجي.

    تعيين ecpvirtualDirectory "$ hostname \\ ECP (موقع الويب الافتراضي)" -Internalurl "$ hostname \\ ECP (موقع الويب الافتراضي)"). elerveysurl) set-webservicesvirtualdirectory "$ hostname \\ eWS (موقع الويب الافتراضي)" -internalurl ((احصل -WebservicesvirtualDirectory "$ hostname \\ eWS (موقع الويب الافتراضي)"). elervicturl) Set-ActiveSyncvirtualDirectory "$ hostname \\ Microsoft-Server-ActiveSync (موقع الويب الافتراضي)" -internalurl ((Get-ActiveSyncvirtualDirectory "$ hostname \\ Microsoft-Server- ActiveSync (موقع الويب الافتراضي) "). externalurl) set-oabvirtualdirectory" $ hostname \\ OAB (موقع الويب الافتراضي) "-internalurl ((Get-oabvirtualDirectory" $ hostname \\ OAB (موقع الويب الافتراضي) "). Externalurl) Set-OwavirtualDirectoryDirectoryDirectory "$ hostname \\ owa (موقع الويب الافتراضي)" -internalurl ((Get-owavertualDirectory "$ hostname \\ owa (موقع الويب الافتراضي)"). usderurl) set-powershellvirtualdirectory "$ hostname \\ PowerShell (موقع الويب الافتراضي)" - $ hostname \\ PowerShell (موقع الويب الافتراضي) "). externalurl)

بعد تكوين عنوان URL الداخلي في الدلائل الظاهرية خادم صندوق البريد، يجب عليك تكوين إدخالات DNS الخاصة لتطبيق Outlook Web وخدمات الاتصال الأخرى. اعتمادا على التكوين، ستحتاج إلى تكوين سجلات DNS الخاصة بحيث تشير إلى عنوان IP الداخلي أو الخارجي أو اسم المجال الكامل لخادم صندوق البريد. فيما يلي أمثلة على سجلات DNS الموصى بها والتي يجب إنشاءها لتوصيل العملاء الداخليين.

FQDN. نوع سجل DNS قيمة

mail.contoso.com.

EX2016MBX.CORP.CORTOSO.COM.

CNENEW إعداد عنوان URL الداخلي في الدلائل الافتراضية خادم صندوق البريد الذي تحتاج إلى تكوين سجلات DNS الخاصة لتطبيق Outlook Web وخدمات الاتصال الأخرى. اعتمادا على التكوين، ستحتاج إلى تكوين سجلات DNS الخاصة بحيث تشير إلى عنوان IP الداخلي أو الخارجي أو اسم المجال الكامل لخادم صندوق البريد. فيما يلي مثال على سجل DNS الموصى به الذي يجب أن تنشئه لتوصيل العملاء الداخليين إذا تم تكوين عناوين URL للدليل الظاهري الداخلي لاستخدام Internal.contoso.com.

FQDN. نوع سجل DNS قيمة

internal.contoso.com.

EX2016MBX.CORP.CORTOSO.COM.

للتأكد من أن عنوان URL الداخلي ناجح في الدلائل الافتراضية لخادم البريد، اتبع الخطوات أدناه.

للتأكد من تكوين سجلات DNS الخاصة بنجاح، اتبع هذه الخطوات.

    فتح سطر الأوامر وتنفيذ nslookup.exe.

    قم بتغيير القيمة إلى خادم DNS الذي يمكنه الوصول إلى طلبات المنطقة الخاصة DNS.

    في NSLOOKUP، ابحث عن الدخول لجميع أسماء النطاقات الكاملة. تأكد من إرجاع القيمة الصحيحة لكل اسم مجال كامل.

لهذه الإجراءات، هناك حاجة إلى الأذونات المناسبة. للحصول على معلومات حول الأذونات اللازمة، راجع إدخال إدارة الشهادات في القسم.

تتطلب بعض الخدمات مثل Outlook المحمول و Exchange ActiveSync على إعدادات الشهادة في خادم Exchange 2016. يتم وصف الخطوات التالية كيفية تكوين شهادة SSL من مرجع شهادات لجهة خارجية (CA):

بعد حفظ طلب الشهادة، أرسل طلب إلى مرجع الشهادة. قد تكون هذه هيئة شهادات داخلية أو هيئة شهادات تابعة لجهة خارجية اعتمادا على سياسة المنظمة. يجب أن يثق العملاء الذين يرتبطون بخادم صندوق البريد بمرجع التصديق المستخدم. بعد تلقي شهادة من مرجع التصديق، اتبع الخطوات أدناه.

أواصل دورة المقالات بعنوان تثبيت Exchange Server 2013. الآن من الواضح أن اسم الدورة تم اختياره دون جدوى. يجب أن تسمى الدورة "تنفيذ تبادل 2013" ل سأعتبر جميع الجوانب وتؤثر على جميع المواضيع، من التحضير الأولية، إلى الإعداد النهائي، دفق البريد.

انتباه: إذا كنت تعاني من مشاكل في تثبيت أو تكوين Exchange، فيمكنك طلب المساعدة في خدمة مجانية بيك [البريد الإلكتروني المحمي]موقع الكتروني




في الوقت الحالي، كتبت مقصنتان: كانوا يتحدثون عن كيفية إعداد الخادم لتثبيت Exchange 2013 ويتم وصف عملية التثبيت نفسها.

بعد تثبيت Microsoft Exchange Server 2013 في مؤسستك، تحتاج إلى تكوين الشحن والوصول إلى العملاء في Exchange Server 2013. بدون هذه الخطوات الإضافية، لن تتمكن من إرسال البريد إلى الإنترنت والعملاء الخارجيين، مثل Microsoft Office Outlook وأجهزة ActiveSync لن تتمكن من الاتصال بمؤسسة Exchange الخاصة بك.

تفترض هذه المقالة أن تبادل منتشر كما هو موضح في المقالات المذكورة أعلاه، مع مساحة اسم Active Active وبروتوكول نقل بريد بسيط (SMTP).

في هذا المثال، أستخدم ما يلي إعدادات:
    • اسم نطاق DNS Corp.contoso.com،
    • NetBIOS اسم المجال: Corp
    • اسم الموقع الخارجي: mail.syt
    • عنوان IP Server 172.21.0.38.
يمكنك استبدالها مع تلك المستخدمة في مؤسستك.
في المقالات المستقبلية، سأعتبر كل شيء بمزيد من التفاصيل كل شيء يرتبط بالتدفق البريدي والعميل والوصول المحمول. الآن تقييد المعلومات التي ستكون فقط منها ما يكفي من الإعداد الأولي.

مقدمة

  • الوقت المقدر لأداء هذه المهمة: 35 دقيقة
  • في كل مؤسسة، يجب تعيين خادم وصول عميل كحد أدنى وخادم صندوق بريد واحد. يمكن تثبيت جميع الأدوار على خادم واحد. ومع ذلك، إذا كنت تخطط لتقسيم الأدوار، فمن المستحسن أولا تثبيت خادم صندوق البريد.
  • في Exchange 2013، لا تحتاج إلى تثبيت وصول العميل في كل موقع موقع Active Directory حيث تم تثبيت صندوق البريد. على سبيل المثال، يمكنك تثبيت صندوق البريد على الموقع دون إحياء الإنترنت وإرسال البريد من خلال خادم Access العميل المثبت في موقع Active Directory مع إمكانية الوصول إلى الإنترنت.
  • سوف تتلقى تحذيرات لشهادة عند الاتصال بموقع ويب باستخدام مركز إدارة Exchange (EAC)، حتى تقوم بتكوين شهادة طبقة Secure Sockets (SSL) على خادم وصول العميل. كيفية القيام بذلك سيتم عرضه لاحقا، في هذه المقالة.
  • للحصول على معلومات حول المجموعات الرئيسية التي يمكن تطبيقها على الإجراءات في هذه المقالة، راجع اختصارات لوحة المفاتيح في Exchange 2013.
استدعى:
في حالة المشاكل، يمكنك الاتصال بالمنتدى:خادم تبادل أو اكتب لي إلى البريد الإلكتروني. بريد[البريد الإلكتروني المحمي]

ما يبقى خارج المقالات
  • في هذه المقالة، لم أعتبرها بالتفصيل كيفية إنشاء سجلات DNS. أنا متأكد من أنك تستطيع أن تفعل ذلك. أشارت فقط إلى ما يجب إنشاء السجلات.
  • يعتمد المثال بالكامل على حقيقة أن إعداد الخادم الداخلي. تمرير هذا الخادم في الإنترنت يتجاوز هذه المقالة. من أجل أخذ البريد في الخارج، يجب عليك أن تهتم بكيفية عرض الخادم في الإنترنت. أنا فقط أظهر لك كيفية جعل الإعدادات اللازمة على الخادم.
  • لا توفر المقالة معلومات مفصلة عن شهادات SSL وكيف يعملون. إرشادات محددة فقط تحتاج إلى تنفيذها لتكوين الشهادات إلى Exchange 2013. من المفترض أن قمت بإجراء شهادة كتابة ذاتية أو أمرت وتثبيت شهادة من مورد جهة خارجية.

ما الذي يجب إنجازه

  • الخطوة 1: إنشاء رابط رابط إرسال
  • الخطوة 2: إضافة مجالات مقبولة إضافية (المجالات المقبولة)
  • الخطوة 3: تكوين سياسة البريد الافتراضية (سياسة عنوان البريد الإلكتروني الافتراضي)
  • الخطوة 4: تكوين شهادة SSL (شهادة SSL)
  • الخطوة 5: تكوين الأسماء الخارجية (عناوين URL الخارجية)
  • تحقق الأداء

الخطوة 1: إنشاء رابط رابط إرسال

لإرسال البريد في الإنترنت، تحتاج إلى إنشاء موصل إرسال (إرسال الموصل). للقيام بذلك، قم بما يلي.

https: // ( ECP.https://hq-ib-dan-01.corp.contoso.com/cep "
لاستخدام تطبيق Outlook Web، يجب أن تسمح إعدادات المتصفح بالبرامج النصية. للحصول على معلومات حول كيفية جميع البرامج النصية، استشر المساعدة للمتصفح الخاص بك. إذا كان متصفحك لا يدعم النصوص، فيمكنك تنزيل Windows Internet Explorer للوصول إلى Outlook Web App.

من الأسهل إضافة موقع إلى موثوق به، ولكن بشكل عام، من الضروري السماح بتنفيذ البرامج النصية.

3. الذهاب إلى تدفق البريد. - إرسال الموصلات.وبعد على الصفحة إرسال الموصلات. انقر يضيف ().

4. في النافذة التي تفتح جديد إرسال الموصل أدخل اسم موصلك (إرسال الموصل) وحدد الخيار إنترنتوبعد ثم اضغط التالي.

5. تأكد من تحديد الخيار. سجل MX المرتبط بالمجال المستلم و اضغط التالي.

6. في القسم مساحة العنوان.، انقر يضيف.وبعد في النافذة التي تفتح إضافة المجال. تأكد في الحقل يكتب نشر SMTP.وبعد في الميدان اسم نطاق مؤهل بالكامل (FQDN) أدخل رمز * (النجمة) ثم انقر فوق يحفظ..

7. تأكد من الحقل " استبدال إرسال الموصل"غير محدد وانقر فوق التالي.

8. في هذا المجال خادم المصدر. انقر يضيف.وبعد في النافذة التي تفتح، حدد الخادم مع دور صندوق البريد الذي سيتم استخدامه لإرسال البريد إلى الإنترنت من خلال الخادم بدور الوصول إلى العميل. في مثالنا، خادم واحد فقط هو واختيار. بعد ذلك انقر " يضيف."، وثم نعم..

9. الآن انقر ينهي.

ملحوظة:
بعد تثبيت Exchange 2013، تم إنشاء موصل تلقي الوارد الافتراضي (موصل تلقي الوارد الافتراضي). يقبل هذا الموصل اتصالات SMTP مجهولة من الخوادم الخارجية. لا تحتاج إلى إجراء أي إعدادات إضافية. إذا كنت ترغب في الحد من الاتصال من الخوادم الخارجية، فيجب عليك تغيير الموصل " الافتراضي"على خادم وصول العميل (خادم وصول العميل).

كيف تتأكد من أن كل شيء يعمل؟

للتأكد من أن قمت بإنشاء رابط الإرسال بشكل صحيح (Outbound Send Connector) قم بما يلي:

1. في EAC، تأكد من أن الموصل الجديد يظهر في القسم تدفق البريد. - إرسال الموصلات..
2. Outlook تطبيق Outlook Web وإرسال البريد الإلكتروني إلى المستلم الخارجي. إذا تم استلام رسالتك، فعلت كل شيء على حق!

الخطوة 2: إضافة مجالات مقبولة إضافية (المجالات المقبولة)

بعد أن قمت بنشر Exchange الجديد 2013 في المنظمة، حيث يستخدم مجال Exchange Ackiver اسم مجال Active Directory. إذا كنت تريد إرسال مستخدمي البريد الإلكتروني إلى إبرام المجالات الأخرى أو إرسال من اسمهم، يجب عليك إضافة هذه المجالات ك "المجالات المقبولة" (مجال مقبول). تتم إضافة هذا المجال أيضا كعنوان SMTP الأساسي (عنوان SMTP الأساسي) في سياسة عنوان البريد الإلكتروني الافتراضي (سياسة عنوان البريد الإلكتروني الافتراضي) في الخطوة التالية.

مهم: سجل MX الخارجي مطلوب لكل مجال SMTP الذي ستفعل البريد من الإنترنت. يجب أن يسمح كل سجل MX بخادم خارجي يقبل البريد في مؤسستك.
1. افتح Internet Explorer وانتقل إلى العنوان " https: // ( اسم المجال المؤهل بالكامل (FQDN) من خادم وصول العميل)ECP."، حيث FQDN هو الاسم الكامل للكمبيوتر. في مثالي، يبدو الرابط مثل هذا "https://hq-ib-dan-01.corp.contoso.com/cep"

3. انتقل إلى القسم تدفق البريد. - مجالات مقبولة.وبعد على الصفحة مجالات مقبولة. انقر يضيف..

4. في النافذة مجال مقبول جديد. أدخل اسم المجال المستلم حديثا.

5. في الميدان المجال المقبول. أدخل SMTP اسم المجال المستلم ..

6. حدد الخيار المجال الرسمي. و اضغط يحفظ..

للتأكد من أن كل شيء يتم القيام به بشكل صحيح تأكد من أن المجال الجديد المقبول ظهر في تدفق البريد - ACCالمجالات التي ترهبها.

الخطوة 3: تكوين سياسة البريد الافتراضية (سياسة عنوان البريد الإلكتروني الافتراضي)

إذا قمت بإضافة مجال استقبال جديد، كما هو موضح في الخطوة السابقة، وتريد إضافته هذا المجال إلى كل مستلمك كعنوان SMTP الرئيسي، فهذا تحتاج إلى تغيير سياسات عنوان البريد الافتراضي (عنوان البريد الإلكتروني الافتراضي) سياسة).

1. افتح Internet Explorer وانتقل إلى العنوان " https: // ( اسم المجال المؤهل بالكامل (FQDN) من خادم وصول العميل)ECP."، حيث FQDN هو الاسم الكامل للكمبيوتر. في مثالي، يبدو الرابط مثل هذا "https://hq-ib-dan-01.corp.contoso.com/cep"

2. أدخل تسجيل الدخول وكلمة المرور واضغط على "تسجيل الدخول".

3. انتقل إلى القسم تدفق البريد. - سياسات عنوان البريد الإلكتروني.وبعد فى الشباك سياسات عنوان البريد الإلكتروني. إختر السياسة الافتراضية. و اضغط يحرر..

4. على الصفحة سياسة عنوان البريد الإلكتروني للسياسة الافتراضية انقر تنسيق عنوان البريد الإلكتروني..

5. في القسم تنسيق عنوان البريد الإلكتروني.، حدد عنوان SMTP الذي تريد تغييره وانقر عليه يحرر..

6. في الصفحة تنسيق عنوان البريد الإلكتروني.، في الميدان معلمات عنوان البريد الإلكتروني.، أدخل مجال SMTP الذي تريد استخدامه لجميع المستلمين في المؤسسة. يجب أن يتزامن هذا المجال مع ما قمت بإنشائه في الخطوة السابقة. ثم اضغط يحفظ..

7. في النافذة السياسة الافتراضية.انقر يحفظ.

8. في نافذة المعلمات الإضافية السياسة الافتراضية. انقر تطبيق.

في ملاحظة: نوصي بتكوين اسم رئيسي المستخدم (UPN) بحيث يتزامن مع عنوان البريد الإلكتروني الرئيسي (عنوان البريد الإلكتروني الأساسي). إذا لم يتم ذلك، فسيتعين على المستخدم إضافة المجال \\ اسم المستخدم أو UPN يدويا كعنوان بريد إلكتروني إضافي. إذا كان upn يتزامن مع عنوان البريد الإلكتروني، فسيقوم Outlook Web App و ActiveSync و Outlook بتعيين عنوان البريد الإلكتروني تلقائيا مع UPN.

للتحقق من أنه قد قمت بنجاح بتكوين سياسات عنوان البريد الافتراضي (سياسة عنوان البريد الإلكتروني الافتراضي)، اتبع ما يلي:
  1. في EAC، انتقل إلى المستفيدون - صناديق البريد..
  2. حدد صندوق البريد، ثم في لوحة إضافية (جزء التفاصيل) تأكد من أن الحقل صندوق بريد المستخدم له معنى النموذج ( الاسم المستعار)@(مجال مقبول جديد).

ملاحظة: من أجل أن أرى التغيير، كنت بحاجة للضغط على زر التحديث.
بالإضافة إلى ذلك، يمكنك إنشاء صندوق بريد جديد وتأكد من أنه حصل على البريد الإلكتروني الذي قمت بإعداده. للقيام بذلك، قم بما يلي:

1. الذهاب إلى المستفيدون - صناديق البريد. و اضغط يضيف.

2. في صفحة "إنشاء صفحة بريد جديدة"، أدخل جميع البيانات الضرورية والنقر يحفظ..

3. حدد صندوق البريد، ثم في اللوحة الاختيارية (جزء التفاصيل) تأكد من أن الحقل صندوق بريد المستخدم له معنى النموذج ( الاسم المستعار)@(مجال مقبول جديد).

الخطوة 4: تكوين شهادة SSL (شهادة SSL)

تتطلب بعض الخدمات، مثل Outlook في أي مكان أو ActiveSync، شهادة مثبتة وتكوينها على خادم Exchange 2013 الخاص بك. بعد ذلك، يتم عرض كيفية تكوين خادم يعمل مع شهادة SSL الصادرة عن الشركة المصنعة لجهة خارجية (هيئة شهادة طرف ثالث (CA))

1. افتح Internet Explorer وانتقل إلى العنوان " https: // ( اسم المجال المؤهل بالكامل (FQDN) من خادم وصول العميل)ECP."، حيث FQDN هو الاسم الكامل للكمبيوتر. في مثالي، يبدو الرابط مثل هذا "https://hq-ib-dan-01.corp.contoso.com/cep"

2. أدخل تسجيل الدخول وكلمة المرور واضغط على "تسجيل الدخول".

3. انتقل إلى القسم الخوادم. - شهادات.وبعد على الصفحة شهادات. تأكد من تحديد خادم وصول العميل الخاص بك في القائمة المنسدلة. حدد الخادم انقر يضيف..

4. في النافذة التي تفتح شهادة تبادل جديدة. إختر إنشاء طلب للحصول على شهادة من مرجع الشهادة، و اضغط التالي.

5. أدخل اسما لشهادة جديدة وانقر فوق التالي.

6. إذا كنت ترغب في طلب شهادة البدل، فحدد طلب شهادة البطاقة البريةثم أدخل اسم مجال Rut (مجال الجذر) في الحقل مجال الجذر.وبعد إذا كنت لا ترغب في طلب شهادة بطاقة البدل، ولكن ترغب في قائمة كل مجال على حدة تريد إضافته إلى الشهادة، فلا تحقق، ولكن ببساطة انقر فوق النقر التالي.

7. الاستفادة تصفح. وحدد Exchange Server الذي تريد حفظه شهادات. يجب أن يكون الخادم الذي تحدده خادم وصول عميل خارجي ومشاهدة عبر الإنترنت. انقر التالي.

8. لكل خدمة في القائمة، حدد اسم الخادم الخارجي أو الداخلي، والذي سيتم استخدامه لتوصيل المستخدمين. على سبيل المثال ل Outlook Web App (عند الوصول من الإنترنت)، يمكنك كتابة owa.syt.وبعد ل OWA (عند الوصول من الإنترانت)يمكن أن تكون مكتوبة hq-ib-dan-01.corp.contoso.com.وبعد سيتم استخدام هذه المجالات عند إنشاء طلب شهادة SSL. الآن انقر التالي.

9. أضف أي مجالات إضافية في شهادة SSL وانقر التالي.

10. أدخل معلومات حول مؤسستك. سيتم تمكين هذه المعلومات في شهادة SSL. انقر التالي.

11. أدخل مسار الشبكة حيث تريد حفظ طلب شهادة النقر ينهي.

بعد حفظ طلب شهادة، أرسلها إلى مرجع الشهادة (CA). يمكن أن يكون مرجعا داخليا أو شهادة وجهة خارجية. يجب أن تثق العملاء الذين يرتبطون بخادم الوصول العميل CA الذي سيصدر إليك الشهادة. بعد تلقي الشهادة من مركز الشهادة، اتبع الخطوات التالية:

1. في القسم الخادم - شهادات. في EAC، حدد طلب شهادة تم إنشاؤه في الخطوة السابقة.

2. على لوحة الأجزاء، انقر اكتمال. في الفصل حالة..

3. على الصفحة إكمال طلب معلق أدخل المسار بشهادة SSL الخاصة بك وانقر فوق نعم..

4. حدد الشهادة المضافة التي تمت إضافتها فقط يحرر..

5. ب. النافذة التي تفتح، انقرخدمات..

6. حدد الخدمات التي تريد تعيين هذه الشهادة التي تريد تعيينها. على الأقل يجب أن تختار SMTP. و IIS.وبعد ثم اضغط يحفظ..

7. إذا حصلت على تحذير الكتابة فوق شهادة SMTP الافتراضية الحالية؟، انقر نعم..

كيف تتأكد من أن كل شيء يعمل؟
للتأكد من إضافة شهادة جديدة بنجاح. قم بما يلي:

  1. في EAC، انتقل إلى القسم الخوادم. - شهادات..
  2. حدد شهادة جديدة، ثم في لوحة الجزء، تأكد من:
    • حالة. كما هو مبين صالح.
    • المخصصة للخدمات كما هو مبين IIS. و SMTP.

1. افتح Internet Explorer وانتقل إلى العنوان " https: // ( اسم المجال المؤهل بالكامل (FQDN) من خادم وصول العميل)ECP."، حيث FQDN هو الاسم الكامل للكمبيوتر. في مثالي، يبدو الرابط مثل هذا "https://hq-ib-dan-01.corp.contoso.com/cep"

2. أدخل تسجيل الدخول وكلمة المرور واضغط على "تسجيل الدخول".

3. الذهاب إلى الخوادم. - الخوادم. و اضغط تكوين مجال الوصول الخارجي.

4. في القسم حدد خوادم الوصول إلى العميل للاستخدام مع عنوان URL الخارجي انقر يضيف.

5. حدد خادم وصول العميل الذي تريد تكوينه وانقر عليه يضيف.وبعد بعد ذلك انقر فوق نعم..

6. في هذا المجال أدخل اسم المجال الذي ستعمل فيه باستخدام خوادم الوصول إلى العميل الخارجي Yurأدخل اسم المجال الخارجي وانقر يحفظ..

7. الذهاب إلى الخوادم.الخوادم.حدد خادم وصول عميل خارجي وانقر فوق يحرر..

8. اختر النظرة في أي مكان..

9. في هذا المجال حدد اسم المضيف الخارجي حدد اسم FQDN الخارجي لخادم الوصول العميل. على سبيل المثال، mail.syt.

10. انقر. يحفظ..

بعد تكوين عناوين URL الخارجية في دليل خادم الوصول العميل، تحتاج إلى إنشاء سجلات DNS ل AutoDiscover و Outlook Web App وتلقي البريد.

يوضح المثال التالي كيفية تكوين سجلات DNS الموصى بها الضرورية لعمل دفق البريد وتوصيل العملاء الخارجيين.

في هذا المثال، استخدم عنوان IP الداخلي. ولكن يجب أن تحدد سجلات DNS الخاصة بك عنوان IP الخارجي لخادم الوصول العميل واستخدامه متاحا من خارج FQDN-S، الذي قمت بتكوينه على خادم وصول العميل الخاص بك.

FQDN. نوع سجل DNS قيمة.
موقع الكتروني MX. mail.syt.
mail.syt. أ. 172.21.0.38
owa.syt. أ. 172.21.0.38
autodiscover.syt. أ. 172.21.0.38
كيفية التحقق من أن كل شيء يعمل؟
للتأكد من تكوين عنوان URL الخارجي إلى الدليل الظاهري لخادم Access العميل، قم بما يلي:

1. في EAC، انتقل إلى الخوادم. - الدلائل الافتراضية..
2. في الميدان حدد الخادم حدد خادم وصول عميل خارجي (مواجهة الإنترنت).
3. حدد الدليل الظاهري، ثم في لوحة الأجزاء، تأكد من أن الحقل عنوان URL الخارجي يحتوي على المعلومات الصحيحة حول FQDN، كما هو موضح أدناه:

دليل الظاهري.








قيمة عنوان URL الخارجي
AutoDiscover. لا عنوان URL الخارجي المعروض
ECP.