Configuration d'un compte Exchange ActiveSync sur iPhone, iPad ou iPod Touch

Je poursuis le cycle des articles intitulé Installation de Exchange Server 2013. Il est maintenant clair que le nom du cycle a été choisi sans succès. Le cycle devrait être appelé «mise en œuvre de Exchange 2013» car Je vais considérer tous les aspects et affecter tous les thèmes, de la préparation préliminaire, au réglage final, au flux postal.

Pour le moment, deux articles ont été écrits:

On leur a dit comment préparer le serveur pour installer Exchange 2013 et le processus d'installation lui-même est décrit.

  • Aspects importants du succès d'installation Exchange Server 2013 - Partie 2.

Il fournit des informations qui vous aideront à réduire le temps dans certaines situations.

Après installations Microsoft Exchange Server 2013 dans votre organisation, vous devez configurer le flux postal et l'accès aux clients de Exchange Server 2013. Sans ces étapes supplémentaires, vous ne pourrez pas envoyer de courrier à Internet et à des clients externes, tels que Microsoft Office. Outlook et ActiveSync Les périphériques ne seront pas en mesure de se connecter à votre organisation Exchange.

Cet article suppose que l'échange est déployé comme décrit dans les articles ci-dessus, avec un site de nom de transport de transport de transport de courrier simple (SMTP).

Dans cet exemple, j'utilise ce qui suit paramètres:

    • Nom de domaine DNS corp.contoso.com,
    • Nom de domaine NetBIOS: Corp
    • Nom du site externe: Mail.danshin.ms
    • Adresse IP du serveur 172.21.0.38.

Vous pouvez les remplacer par ceux utilisés dans votre organisation.

Dans les futurs articles, je vais considérer tout ce qui est connecté avec le flux postal et le client et accès mobile. Maintenant, limiter uniquement les informations dont vous suffira pour la configuration initiale.

introduction

  • Temps estimé pour effectuer cette tâche: 35 minutes
  • Dans chaque organisation, un minimum d'un serveur d'accès client et d'un serveur de boîtes aux lettres doit être défini. Tous les rôles peuvent être installés sur un serveur. Toutefois, si vous envisagez de diviser les rôles, il est recommandé d'installer d'abord le serveur de boîtes aux lettres.
  • Dans Exchange 2013, vous n'avez pas besoin d'installer l'accès du client dans chaque site Web Active Directory où la boîte aux lettres est installée. Par exemple, vous pouvez installer la boîte aux lettres sur le site sans quitter Internet et envoyer du courrier via le serveur d'accès client installé sur le site Active Directory avec un accès Internet.
  • Vous recevrez des avertissements d'un certificat lors de la connexion à un site Web à l'aide de Exchange Administration Center (EAC), jusqu'à ce que vous configuriez le certificat SSL Sockets Layer (SSL) sur le serveur d'accès client. Comment faire cela sera envoyé plus tard dans cet article.
  • Pour plus d'informations sur les combinaisons clés pouvant être appliquées aux procédures de cet article, voir Raccourcis clavier dans Exchange 2013.

rapide:
En cas de problème, vous pouvez contacter le forum:Serveur d'échange Ou écris-moi pour envoyer un email. poster[Email protégé]

Ce qui reste au-delà des articles

  • Dans cet article, je ne considérais pas cela en détail comment créer des enregistrements DNS. Je suis sûr que vous pouvez le faire vous-même. Je n'ai signalé que quels dossiers devraient être créés.
  • L'exemple total est basé sur le fait que nous configurons le serveur interne. Scross ce serveur Internet va au-delà de cet article. Pour que le courrier soit pris à l'extérieur, vous devrez vous-même vous occuper de savoir comment afficher le serveur sur Internet. Je vais simplement vous montrer comment apporter les paramètres nécessaires sur le serveur.
  • L'article ne fournit pas d'informations détaillées sur les certificats SSL et la manière dont ils fonctionnent. Seules des instructions spécifiques à exécuter pour configurer les certificats à échanger en 2013. Il est supposé que vous ayez déjà effectué un certificat d'auto-écriture ou commandé et installé un certificat d'un fournisseur tiers.

Qu'est-ce qui devrait être fait

  • Étape 1: Créer un connecteur de connecteur d'envoi
  • Étape 2: Ajouter des domaines acceptés supplémentaires (domaines acceptés)
  • Étape 3: Configurez la stratégie postale par défaut (stratégie d'adresse électronique par défaut)
  • Étape 4: Configurer le certificat SSL (certificat SSL)
  • Étape 5: Configurez les noms externes (URL externes)
  • Vérifier les performances

Étape 1: Créer un connecteur de connecteur d'envoi

Pour envoyer un courrier sur Internet, vous devez créer un connecteur d'envoi (connecteur d'envoi). Pour ce faire, procédez comme suit.

https: // ( ECP.https://hq-ib-dan-01.corp.contoso.com/ecp "

Pour utiliser Outlook Web App, les paramètres du navigateur doivent permettre à des scripts de s'exécuter. Pour plus d'informations sur la manière de tous les scripts, consultez l'aide de votre navigateur. Si votre navigateur ne prend pas en charge les scripts, vous pouvez télécharger Windows. Internet Explorer. Pour accéder à l'application Web Outlook Web.

Il est plus facile d'ajouter un site à faire confiance, mais en général, il est nécessaire d'autoriser l'exécution de scripts.

3. Aller à Débit de courrier.Envoyer des connecteurs.. Sur la page Envoyer des connecteurs. Cliquez sur Ajouter ().

4. Dans la fenêtre qui s'ouvre Nouveau connecteur d'envoi Entrez le nom de votre connecteur (connecteur d'envoi) et sélectionnez l'option l'Internet. Puis clique Suivant.

5. Assurez-vous que l'option est sélectionnée. Enregistrement MX associé au domaine destinataire et appuyer sur Suivant.

6. Dans la section Espace d'adressage., Cliquez sur Ajouter.. Dans la fenêtre qui s'ouvre Ajouter un domaine. Assurez-vous dans le champ Taper Posté SMTP.. Dans le champ Nom de domaine entièrement qualifié (FQDN) Entrer dans un symbole * (astérisque), puis cliquez sur Sauvegarder..

7. Assurez-vous que le champ " Connecteur d'envoi scopé"Non sélectionné et cliquez sur Suivant.

8. Sur le terrain Source Server. Cliquez sur Ajouter.. Dans la fenêtre qui s'ouvre, sélectionnez le serveur avec le rôle de boîte aux lettres qui sera utilisé pour envoyer un courrier à Internet via le serveur avec le rôle de l'accès client. Dans notre exemple, un seul serveur est et choisissez. Après cela, cliquez sur " Ajouter.", et alors D'ACCORD..

9. Cliquez maintenant sur TERMINER.

Noter:
Après avoir installé Exchange 2013, le connecteur de réception entrant par défaut (connecteur de réception entrant par défaut) a été créé. Ce connecteur accepte les connexions SMTP anonymes des serveurs externes. Vous n'avez pas besoin de faire de paramètres additionnels. Si vous souhaitez limiter la connexion à partir de serveurs externes, vous devez modifier le connecteur ". Par défaut frontal"Sur le serveur d'accès client (serveur d'accès client).

Comment s'assurer que tout fonctionne?

Pour vous assurer que vous avez créé correctement le connecteur d'envoi (connecteur d'envoi sortant), procédez comme suit:

1. Dans EAC, assurez-vous que le nouveau connecteur apparaît dans la section. Débit de courrier.Envoyer des connecteurs..
2. Outlook L'application Web Outlook Web et envoie le courrier électronique au destinataire externe. Si votre message a été reçu, vous avez tout fait tout de suite!

Étape 2: Ajouter des domaines acceptés supplémentaires (domaines acceptés)

Une fois que vous avez déployé votre nouvel Exchange 2013 dans une organisation, un domaine d'échange de réception utilise le nom du domaine Active Directory. Si vous souhaitez envoyer des utilisateurs par courrier électronique pour recevoir des messages pour d'autres domaines ou envoyer de leur nom, vous devez ajouter ces domaines en tant que "domaines acceptés" (domaine accepté). Ce domaine est également ajouté en tant qu'adresse SMTP principale (adresse SMTP principale) dans la stratégie d'adresse électronique par défaut (stratégie d'adresse électronique par défaut) à l'étape suivante.

Important: Enregistrement MX externe requis pour chaque domaine SMTP pour lequel vous allez faire du courrier sur Internet. Chaque enregistrement MX doit permettre à un serveur externe qui acceptera le courrier dans votre organisation.

1. Ouvrez Internet Explorer et allez à l'adresse " https: // ( nom de domaine entièrement qualifié (FQDN) du serveur d'accès client)ECP.", Où FQDN est le nom complet de l'ordinateur. Dans mon exemple, le lien ressemble à ce "https://hq-ib-dan-01.corp.contoso.com/ecp"

2. Entrez le login et le mot de passe et appuyez sur "Connexion".

3. Aller à la section Débit de courrier.Domaines acceptés.. Sur la page Domaines acceptés. Cliquez sur Ajouter..

4. Dans la fenêtre Nouveau domaine accepté. Entrez le nom du domaine nouvellement reçu.

5. Sur le terrain Domaine accepté. Entrez le nom SMTP du domaine reçu. Par exemple, Danshin.ms.

6. Sélectionnez l'option Domaine faisant autorité. et appuyer sur Sauvegarder..

Pour vous assurer que tout est fait correctement, assurez-vous que le nouveau domaine accepté est apparu dans Flux de messagerie - ACCdomaines épétés.

Étape 3: Configurez la stratégie postale par défaut (stratégie d'adresse électronique par défaut)

Si vous avez ajouté un nouveau domaine de réception, comme indiqué à l'étape précédente et que vous souhaitez que ce domaine soit ajouté à chacun de votre destinataire en tant qu'adress SMTP principal, vous devez modifier les stratégies d'adresse de courrier par défaut (adresse électronique par défaut Politique).

1. Ouvrez Internet Explorer et allez à l'adresse " https: // ( nom de domaine entièrement qualifié (FQDN) du serveur d'accès client)ECP.", Où FQDN est le nom complet de l'ordinateur. Dans mon exemple, le lien ressemble à ce "https://hq-ib-dan-01.corp.contoso.com/ecp"

2. Entrez le login et le mot de passe et appuyez sur "Connexion".

3. Aller à la section Débit de courrier.Politiques d'adresse e-mail.. Dans la fenêtre Politiques d'adresse e-mail. Choisir Politique par défaut. et appuyer sur Éditer..

4. à la page Politique par défaut Politique d'adresse e-mail Cliquez sur Format d'adresse email..

5. Dans la section Format d'adresse email., Sélectionnez l'adresse SMTP que vous souhaitez modifier et cliquez sur Éditer..

6. à la page Format d'adresse email., dans le champ Paramètres d'adresse email.Entrez dans le domaine SMTP que vous souhaitez utiliser pour tous les destinataires de l'organisation. Ce domaine doit coïncider avec ce que vous avez créé à l'étape précédente. Puis clique Sauvegarder..

7. Dans la fenêtre Politique par défaut.cliquez sur Sauvegarder.

8. Dans la fenêtre Paramètres supplémentaires Politique par défaut. Cliquez sur Appliquer.

Sur une note: Nous vous recommandons de configurer chaque nom principal de l'utilisateur (UPN) afin de coïncider avec l'adresse e-mail principale (adresse électronique principale). Si cela n'est pas fait, l'utilisateur doit alors ajouter manuellement le nom de DomainUser ou UPN comme une adresse électronique supplémentaire. Si UPN coïncide avec l'adresse e-mail, alors Outlook Web App, ActiveSync et Outlook permettront automatiquement l'adresse e-mail avec UPN.

Pour vérifier que vous avez configuré avec succès les stratégies d'adresse de messagerie par défaut (stratégie d'adresse électronique par défaut), procédez comme suit:

  1. En CAE, allez à BénéficiairesBoîtes aux lettres..
  2. Choisir boites aux lettrespuis dans le panneau supplémentaire (volet de détails), assurez-vous que le champ Boîte aux lettres de l'utilisateur Il a la signification de la forme ( alias)@(nouveau domaine accepté).

REMARQUE: Pour que je vois le changement, je devais appuyer sur le bouton Actualiser.

De plus, vous pouvez créer une nouvelle boîte aux lettres et vous assurer qu'il a obtenu l'email que vous avez configuré. Pour ce faire, procédez comme suit:

1. Aller à BénéficiairesBoîtes aux lettres. et appuyer sur Ajouter.

2. Dans la page Créer une nouvelle boîte aux lettres, entrez toutes les données nécessaires et cliquez sur Sauvegarder..

3. Sélectionnez la boîte aux lettres, puis dans le panneau optionnel (volet de détails), assurez-vous que le champ Boîte aux lettres de l'utilisateur Il a la signification de la forme ( alias)@(nouveau domaine accepté).

Étape 4: Configurer le certificat SSL (certificat SSL)

Certains services, tels que Outlook Anywhere ou ActiveSync, nécessitent un certificat installé et configuré sur votre serveur Exchange 2013. Ensuite, il est montré comment configurer un serveur pour travailler avec le certificat SSL émis par un fabricant tiers (autorité de certification tiers (CA))

1. Ouvrez Internet Explorer et allez à l'adresse " https: // ( nom de domaine entièrement qualifié (FQDN) du serveur d'accès client)ECP.", Où FQDN est le nom complet de l'ordinateur. Dans mon exemple, le lien ressemble à ce "https://hq-ib-dan-01.corp.contoso.com/ecp"

2. Entrez le login et le mot de passe et appuyez sur "Connexion".

3. Aller à la section Les serveurs.Certificats.. Sur la page Certificats. Assurez-vous que votre serveur d'accès client est sélectionné dans la liste déroulante. Sélectionner un serveur Cliquez sur Ajouter..

4. Dans la fenêtre qui s'ouvre Nouveau certificat d'échange. Choisir Créer une demande de certificat d'une autorité de certification, et appuyer sur Suivant.

5. Entrez un nom pour un nouveau certificat et cliquez sur Suivant.

6. Si vous souhaitez demander un certificat WildCard, sélectionnez Demander un certificat de carte sauvagepuis entrez le nom du domaine d'ornier (domaine racine) dans le champ Domaine racine.. Si vous ne souhaitez pas commander un certificat WildCard, mais souhaitez inscrire individuellement chaque domaine que vous souhaitez ajouter au certificat, ne vérifiez pas, mais simplement cliquez sur Suivant.

7. Tapez sur Parcourir. Et sélectionnez Exchange Server sur lequel vous souhaitez enregistrer des certificats. Le serveur que vous sélectionnez doit être un serveur d'accès client externe et regarder en ligne. Cliquez sur Suivant.

8. Pour chaque service dans la liste, sélectionnez Nom du serveur externe ou interne, qui sera utilisé pour connecter les utilisateurs. Par exemple pour Application Web Outlook (lors de l'accès de l'Internet), Tu peux écrire owa.danshin.ms.. Pour OWA (lors de l'accès de l'intranet)peut être écrit hQ-IB-DAN-01.CORP.CONTOSOO.com.. Ces domaines seront utilisés lors de la création d'une demande de certificat SSL. Maintenant cliquez Suivant.

9. Ajoutez des domaines supplémentaires dans le certificat SSL et cliquez sur Suivant.

10. Entrez des informations sur votre organisation. Ces informations seront activées dans le certificat SSL. Cliquez sur Suivant.

11. Entrez le chemin réseau où vous souhaitez enregistrer une demande de certificat et cliquez sur TERMINER..

Après avoir enregistré une demande de certificat, envoyez-la à l'autorité de certification (CA). Il peut s'agir d'une autorité de certification de CA ou de certification tierce partie. Les clients connectés au serveur d'accès client doivent avoir confiance en CA qui vous libérera un certificat. Après avoir reçu le certificat du centre de certification, procédez comme suit:

1. Dans la section ServeurCertificats. En CAE, sélectionnez une demande de certificat créée à l'étape précédente.

2. Sur le panneau de pièces, cliquez sur Compléter. Au chapitre Statut..

3. à la page demande complète en attente Entrez le chemin d'accès à votre certificat SSL et cliquez sur D'ACCORD..

4. Sélectionnez le certificat ajouté simplement ajouté et cliquez sur Éditer..

5. B. la fenêtre qui s'ouvre, cliquez surPrestations de service..

6. Sélectionnez les services pour lesquels vous souhaitez affecter ce certificat. Au moins vous devez choisir SMTP. et IIS.. Puis clique Sauvegarder..

7. Si vous obtenez un avertissement Écrase le certificat SMTP par défaut existant?, Cliquez sur D'ACCORD..

Comment s'assurer que tout fonctionne?

  1. En CAE, allez à la section Les serveurs.Certificats..
  2. Sélectionnez un nouveau certificat, puis dans le panneau de pièce, assurez-vous que:
    • Statut. Montré comme Valide.
    • Attribué aux services. Montré comme IIS. et SMTP.


Étape 5: Configurez les noms externes (URL externes)

1. Ouvrez Internet Explorer et allez à l'adresse " https: // ( nom de domaine entièrement qualifié (FQDN) du serveur d'accès client)ECP.", Où FQDN est le nom complet de l'ordinateur. Dans mon exemple, le lien ressemble à ce "https://hq-ib-dan-01.corp.contoso.com/ecp"

2. Entrez le login et le mot de passe et appuyez sur "Connexion".

3. Aller à Les serveurs.Les serveurs. et appuyer sur Configurer le domaine d'accès externe.

4. Dans la section Sélectionnez les serveurs d'accès client à utiliser avec l'URL externe. Cliquez sur Ajouter.

5. Sélectionnez Serveur d'accès client que vous souhaitez configurer et cliquez sur Ajouter.. Après cela, cliquez D'ACCORD..

6. Sur le terrain Entrez le nom de domaine que vous utiliserez avec les serveurs d'accès client externe YURentrez le nom du domaine externe et cliquez sur Sauvegarder..

7. Aller à Les serveurs.Les serveurs.sélectionnez un serveur d'accès client externe et cliquez sur Éditer..

8. Sélectionnez Perspectives n'importe où..

9. Sur le terrain Spécifiez le nom d'hôte externe Spécifiez le nom FQDN externe pour le serveur d'accès client. Par exemple, mail.danshin.ms.

10. Tapez sur Sauvegarder..

Une fois que vous avez configuré des URL externes sur le répertoire client Access Server, vous devez créer des enregistrements DNS pour AutoDiscover, Outlook Web App et recevoir du courrier.

L'exemple suivant montre comment configurer les enregistrements DNS recommandés nécessaires à l'œuvre du flux de messagerie et connectant des clients externes.

DANS cet exemple J'utilise une adresse IP interne. Mais vos enregistrements DNS doivent spécifier l'adresse IP externe du serveur d'accès client et utiliser à partir de l'extérieur du FQDN-S, que vous avez configuré sur votre serveur d'accès client.

Fqdn. Type d'enregistrement DNS Valeur.
danshin.ms. Mx. Mail.danshin.ms.
Mail.danshin.ms. UNE. 172.21.0.38
Owa.danshin.ms. UNE. 172.21.0.38
Autodiscover.danshin.ms. UNE. 172.21.0.38

Comment vérifier que tout fonctionne?

Pour vous assurer que vous avez configuré l'URL externe dans le répertoire virtuel du serveur d'accès client, procédez comme suit:

1. Dans EAC, allez à Les serveurs.Répertoires virtuels..
2. Sur le terrain Sélectionner un serveur Sélectionnez le serveur d'accès client externe (sur Internet).
3. Sélectionnez le répertoire virtuel, puis sur le panneau de pièces, assurez-vous que le champ URL externe

Comment vérifier le travail de courrier?

Pour vous assurer de configurer le transfert de courrier et d'accéder aux clients externes, procédez comme suit:

1. Dans Outlook ou sur l'appareil avec ActiveSync, créez un nouveau profil. Assurez-vous que le profil a été créé avec succès.

2. Dans Outlook, ou sur appareil mobile Envoyez un nouveau message à une boîte aux lettres externe. Assurez-vous que le message est reçu.

3. Dans la boîte aux lettres extérieure, répondez au message reçu de Exchange. Assurez-vous que le message est venu à la boîte aux lettres d'échange.

4. Allez à https://owa.danshin.ms/owa et assurez-vous de ne pas recevoir d'avertissement sur le certificat de confiance.

Cette installation et la configuration d'Exchange 2013 sont terminées.
Les articles suivants que je vais consacrer aux droits. Partager sur le contrôle de modèle de modèle d'accès (RBAC) et sur la manière de déléguer des droits administrateuret les utilisateurs.

Blog miroir sur Facebook

Cette documentation est déplacée vers l'archive et n'est pas prise en charge.

Configuration de l'envoi et de la réception du serveur Exchange dans Outlook 2010

Office 2010.

Applicable à:Office 2010.

Dernière section modifiée:2012-02-29

À l'aide du centre de déploiement de bureau (OCT), vous pouvez configurer les paramètres des groupes "Envoi et Obtention" dans les comptes d'utilisateur et les dossiers d'utilisateur Microsoft Exchange Server.

Dans le cadre du déploiement Microsoft Outlook. 2010 Vous pouvez identifier les groupes d'envoi et de réception des comptes et des dossiers des utilisateurs de Microsoft Exchange Server et de spécifier les tâches effectuées pour chaque groupe lors du fonctionnement de l'envoi et de la réception dans Outlook 2010.

Ces paramètres peuvent être configurés dans le centre de déploiement de bureau. Pour les configurer, vous ne pouvez pas utiliser les stratégies de groupe. Informations Complémentaires Pour le centre de déploiement de bureau, voir l'article.

Cet article est destiné aux professionnels de l'informatique. et est dédié à la mise en place de ces paramètres pour un groupe d'utilisateurs à la phase de déploiement Outlook. Les utilisateurs restants peuvent trouver plus d'informations sur la configuration de l'envoi et l'obtention d'Outlook sur un ordinateur séparé après l'installation dans un article décrivant l'envoi et la réception de groupes (http://go.microsoft.com/fwlink/?linkid\u003d81363&clCid\u003d0x419).

Les groupes d'envoi et de réception contiennent un ou plusieurs comptes et dossiers d'utilisateur dans Outlook 2010. Par défaut, le groupe d'envoi et de réception "Tous les comptes" est configuré pré-et activé dans Outlook 2010. Les utilisateurs peuvent définir différents comportements pour chaque groupe, par exemple, par exemple, La fréquence de connexion Outlook 2010 sur le serveur de transmission ou de réception de messages pour un serveur ou une méthode de traitement de messages lorsque Outlook est opérationnel ou hors ligne.

Vous pouvez configurer et déployer des paramètres d'envoi et de réception pour les comptes d'utilisateurs Exchange. Par exemple, vous pouvez spécifier les types de synchronisation effectuée pour des dossiers spécifiques ou l'utilisation d'un carnet d'adresses autonome lors de l'exécution de l'opération d'expédition et de réception. Vous pouvez également spécifier le temps d'exécution habituel de l'opération de livraison et de réception pour chaque groupe d'envoi et de réception, ainsi que de l'heure d'exécution de cette opération si les utilisateurs travaillent hors ligne. Par exemple, vous pouvez configurer le groupe d'envoi et obtenir de sorte que, en fonctionnement normal, la synchronisation a été effectuée toutes les 10 minutes et toutes les 30 minutes lorsque travail autonome.

Vous pouvez également configurer les paramètres de téléchargement pour le carnet d'adresses autonome (par exemple, vous devez télécharger des mises à jour du carnet d'adresses hors ligne, effectué depuis le dernier chargement du carnet d'adresses autonomes).

Utilisez cette procédure pour créer et configurer des groupes d'envoi et de réception pour les comptes et les dossiers d'échange.

    Dans le centre de déploiement de bureau dans la vue des arbres, allez à Perspectives. et cliquez sur Réglage et réception.

    Dans la zone de lecture, sélectionnez Configurer l'envoi et la réceptionSi cela n'est pas encore sélectionné.

    appuie sur le bouton Créer.

    Dans le champ Nouveau nom de groupe Entrez le nom du groupe et cliquez sur d'accord.

    Choisis une équipe Changer.

    Dans la boîte de dialogue Changement de groupe Sélectionnez les paramètres du groupe (par exemple, Synchronisation des formes Pendant le fonctionnement de l'envoi et de la réception.

    Dans la liste, cliquez sur le dossier et sélectionnez. Inclure ce dossier lors de l'envoi et de la réception.

    Sélectionnez Options de démarrage pour ce dossier. Ce paramètre de téléchargement s'applique uniquement aux dossiers ayant un concept d'en-tête, tel que "Boîte de réception", "Sortant", "Panier", "Publié" et "Chernoviki":

    • Télécharger uniquement des titres

      Téléchargez des messages entièrement, y compris les pièces jointes

      Télécharger uniquement les en-têtes de message avec plus de N KB

    Entrez la taille maximale en kilo-octets (KB). Ce paramètre s'applique uniquement aux informations d'identification configurées pour utiliser Server Exchange Server 2003 ou Exchange Server.

    Dans la liste, cliquez sur un autre dossier pour l'activer dans cette section d'envoi et de transmission et de sélection de l'option de démarrage.

    Ajoutez tous les dossiers à activer dans ce groupe, puis cliquez sur d'accord.

    Double-cliquez sur la liste dans la liste. Nom de groupe.

    Sélectionnez Options disponibles dans la fenêtre Changement de groupePour définir le comportement de ce groupe lors de l'envoi et de la réception, puis cliquez sur d'accord.

    Au chapitre Carnet d'adresses d'échange Sélectionnez pour synchroniser le carnet d'adresses autonome lors de la synchronisation du groupe de réception et d'envoi. Ce paramètre est configuré pour chaque groupe d'envoi et de réception.

    appuie sur le bouton Paramètres de carnet d'adresses.

    Sélectionnez Options dans la boîte de dialogue Modifier les paramètres du carnet d'adresses. Ces paramètres se rapportent à tous les groupes d'envoi et de réception dans ce profil.

    appuie sur le bouton d'accord.

Comme dans le cas d'autres services, vous devez tout d'abord créer un compte de service d'information sur Microsoft Exchange Server qui vous permet de travailler avec elle. Pour créer ce compte, vous devez être un abonné Microsoft Exchange Server et avoir droits requis Accès à la boîte aux lettres, livre ciblé, etc.

Créer un compte

Donc, nous procédons à la création d'un nouveau compte. Contrairement à la création d'enregistrements d'autres services d'information, la création d'un compte Microsoft Exchange Server a un algorithme légèrement différent.

Exemple 13.1. Création d'un compte Microsoft Exchange Server

(Dans le panneau Système Windows)

Démarrer\u003e Paramètres\u003e Panneau de configuration

Mail (Fig. 13.1)

Comptes...

(Un compte des boîtes de dialogue déjà familières s'ouvrira)

Ajouter un nouveau compte e-mail Plus loin

Microsoft Exchange Server: \u003d Vaisseau amiral.

Nom d'utilisateur: \u003d Usarov egor.

Vérifiez le nom (Fig. 13.2)

(En cas de vérification réussie, le nom d'utilisateur mettra l'accent sur)

Figure. 13.1. Fenêtre de dialogue Configuration du courrier - Outlook

En cas d'exécution réussie du programme à la dernière étape du maître, l'utilisateur vous informera que compte Créé. Maintenant, il reste à fermer toutes les fenêtres et lancez la demande Outlook dans laquelle nous allons procéder à configuration détaillée Créer un compte.


Figure. 13.2. Fenêtre de dialogue Comptes mail

Configuration du compte

Après avoir démarré Outlook dans l'arborescence de dossiers, une nouvelle racine est affichée - Mailbox - USArov, Egor, contenant tous les dossiers Outlook standard (entrants, sortants, contacts, etc.). En plus de cela ajoutera une autre racine - Dossiers publics. (Dossiers partagés) contenant des dossiers disponibles publiquement publiés sur le serveur Microsoft Exchange (Fig. 13.3).

Languette Général

Exemple 13.2. Configuration du compte Microsoft Exchange Server

\u003e Service\u003e Comptes de messagerie ..

Voir ou modifier les comptes disponibles

Microsoft Exchange Server Name Change ...

Autres réglages ... (Fig. 13.4)

Entrez le nom du serveur Exchange: \u003d \u003d Armure.

Déterminer automatiquement l'état de la connexion


Figure. 13.3. Fenêtre Outlook avec de nouveaux dossiers de compte ajoutés

Figure. 13.4. Fenêtre de dialogue Microsoft Exchange Server, Languette Général

Sur l'onglet Général (Général) L'utilisateur peut modifier le nom du compte, par exemple, le nom de la société ou le serveur auquel la connexion est établie. De plus, l'utilisateur peut modifier les paramètres de connexion initiaux lorsque vous démarrez Outlook. J'ai installé l'option standard chèque automatique Statut de connexion, en cas de besoin, vous pouvez sélectionner le mode manuel, ainsi que choisir, dans lequel la connexion au serveur doit être installée. Ce mode Très pratique lorsque vous utilisez des ordinateurs portables dans le bureau et au-delà.

Languette aditionellement

Sur l'onglet aditionellement (Avancé) montré à la Fig. 13.5, vous pouvez définir les paramètres suivants:

  • Ouvrir des boîtes aux lettres supplémentaires (Ouvrez ces boîtes aux lettres supplémentaires). Cette liste affiche des boîtes aux lettres d'autres utilisateurs qui ont réussi les autorisations. Pour activer les nouvelles boîtes aux lettres de la liste, utilisez le bouton. Ajouter (Ajouter).
  • Lorsque vous travaillez dans le réseau (Lors de l'utilisation du réseau). Cochez cette case pour activer le mode de cryptage des données lorsque vous utilisez Microsoft Exchange Server dans réseau local.

Figure. 13.5 Fenêtre de dialogue Microsoft Exchange Server, Languette aditionellement

  • Avec accès à distance au réseau (Lors de l'utilisation de la mise en réseau d'accès à distance). Lorsque cette case à cocher est définie, le mode de cryptage des données et les données obtenues est définie si vous êtes connecté au serveur via une connexion commutée. Les données sont cryptées uniquement pendant la transmission.
  • Entrée de réseau sécurisée Sécurité du réseau de connexion). Par défaut, lors de la saisie du système, l'utilisateur entre dans le nom d'utilisateur et le mot de passe que Outlook utilise également la connexion Microsoft Exchange Server. Si vous sélectionnez NON (NONE), alors lorsque vous démarrez Outlook, le mot de passe de connexion sera demandé à nouveau.
  • Configurer les fichiers de dossiers autonomes (Paramètres du fichier de dossiers hors connexion). Ce bouton vous permet de spécifier les paramètres de travail avec le fichier de dossiers autonomes. Cliquez sur ce bouton pour afficher la même boîte de dialogue Nom, configurez les paramètres et appuyez sur NCOPK OK.

Commenter

appuie sur le bouton Appliquer (Appliquer) Pour enregistrer les modifications apportées.

Languette Lien

Sur l'onglet Lien (Connexion) Vous pouvez définir les Parmetteurs composés suivants:

  • le réseau local (Connectez-vous en utilisant mon réseau local). Connexion au serveur via une carte réseau et des protocoles configurés de manière appropriée.

Figure. 13.6. Fenêtre de dialogue Microsoft Exchange Server, Languette Lien

  • ligne téléphonique (Connectez-vous à l'aide de ma ligne téléphonique). L'installation de ce commutateur vous permet de définir les paramètres de connexion commutés. Dans le même temps, il peut être sélectionné dans la liste des connexions déjà existantes ou créer une nouvelle en appuyant sur le bouton. Créer (Nouveau).
  • Pizler de l'explorateur Internet ou un autre (Connectez-vous à l'aide d'Internet Explorer «S ou A 3 RD Party Dialer). Cochez cette case Définit la connexion par défaut dans le navigateur Microsoft Internet Explorer.

Languette Accès à distance

Sur l'onglet Accès à distance (Télécommunaire) Vous pouvez définir les paramètres suivants:

  • Processus Messages marqués (Processus marqués). Lorsque ce commutateur est sélectionné (par défaut), Microsoft Outlook enverra et reçoive des messages marqués lors de la session d'accès distant.

Figure. 13.7. Fenêtre de dialogue Microsoft Exchange Server, Languette Accès à distance

  • Téléchargez des messages répondant aux conditions Récupérer des éléments répondant aux conditions suivantes). Lorsque cette Outlook Microsoft est sélectionnée, des messages répondant aux conditions spécifiées dans la boîte de dialogue. Sélection (Filtre). Pour afficher cette fenêtre, cliquez sur Sélection Et définir les conditions requises dans la fenêtre qui apparaît (Fig. 13,8). Pour spécifier des critères de sélection supplémentaires, cliquez sur aditionellement (Avancé) dans la boîte de dialogue Sélection. Il apparaîtra. Boîte de dialogue Paramètres de sélection supplémentaires, Vous permet d'inclure dans les informations de critère de sélection sur l'importance, le temps de réception, la taille des messages, etc. Après avoir terminé la définition des critères de sélection, appuyez deux fois sur le bouton OK.
  • Communication complète après la fin de la session Déconnecter une fois la connexion terminée). Lors de l'installation de ce drapeau Outlook, il sera déconnecté du serveur après la mise à jour des en-têtes et du transfert des éléments.


Figure. 13.8. Fenêtre de dialogue Sélection

La dernière chose que je voudrais mentionner dans cette section est la possibilité de sélectionner le stockage de la correspondance entrante lors des travaux d'Outlook sur le réseau local. Si dans un mode ordinaire, cette question n'est pas définie, car, à l'exception du fichier de dossiers personnels, il n'y a pas d'autre alternative sur l'ordinateur, dans ce cas, une sélection d'informations est sélectionnée sur le serveur Microsoft Exchange ou, comme avant, dans le fichier de dossier personnel.

Exemple 13.3. Sélectionnez le fichier de stockage de nouveaux messages

(Boîte de dialogue Comptes de messagerie)

Postez un nouveau courrier dans la boîte aux lettres-Usarov, Plather Egor

Si vous stockez de nouveaux messages sur le serveur, si vous devez les déplacer sur des dossiers personnels sur la machine locale, vous pouvez utiliser l'assistant de règles (Assistant de règles). De plus, l'utilisateur peut créer des règles exécutées à la fois sur une machine locale (client uniquement) lorsque Outlook est en cours d'exécution et sur le serveur (voir section 9.11 "Règles de l'assistant").

Maintenant, Microsoft Outlook est entièrement configuré pour une utilisation en tant qu'application client Microsoft Exchange Server et peut être traitée. travail perspectives en ligne.

Cette documentation est déplacée vers l'archive et n'est pas prise en charge.

Configuration du traitement du courrier et du flux d'accès au client

[Cet article est un document préliminaire et peut être modifié dans les problèmes futurs. Les sections vides sont incluses comme des agrégats. Si vous voulez écrire un commentaire, nous serons heureux de l'obtenir. Envoyez-le-nous sur adresse électronique [Email protégé]]

Applicable à:Exchange Server 2016.

Résumé. Informations sur la mise en place du flux de traitement du courrier et de l'accès client dans Exchange 2016.

Après l'installation de l'organisation serveur Microsoft Exchange Server 2016 Il doit être configuré pour le flux de traitement du courrier et de l'accès client. Sans ces étapes, vous ne pourrez pas envoyer de courrier sur Internet et que les clients externes, tels que Microsoft Office Outlook et les périphériques avec Exchange ActiveSync, ne pourront pas se connecter à l'organisation Exchange.

Les actions décrites dans cette section suggèrent un déploiement d'échange de base avec un espace de noms Active Directory et un espace de noms SMTP.

Pour plus d'informations sur les tâches de gestion associées au traitement du courrier, aux clients et aux périphériques, voir les sections et.

    L'heure d'exécution de la tâche estimée: 50 minutes.

    Pour les procédures, cette section nécessite des autorisations spéciales. Voir Autorisations pour chaque procédure.

    Vous pouvez recevoir des avertissements sur le certificat lors de la connexion au site Web d'Administration Exchange jusqu'à ce que vous configuriez le certificat SSL sur le serveur de boîtes aux lettres. Comment faire cela sera affiché plus loin dans cette section.

    Les raccourcis des clés des procédures décrites dans cet article sont donnés dans l'article.

Pour ces procédures, des autorisations appropriées sont nécessaires. Pour plus d'informations sur les autorisations nécessaires, reportez-vous à la section "Envoyer des connecteurs" dans la section.

Pour envoyer un courrier sur Internet, vous devez créer un connecteur d'expédition sur le serveur de boîtes aux lettres. Effectuez les étapes suivantes.

Pour vous assurer que vous avez créé avec succès un connecteur d'envoi sortant, procédez comme suit:

    En CAEC, vérifiez que le nouveau connecteur d'expédition est affiché dans la section. Flux de sources > Envoyer des connecteurs.

    Outlook the Outlook Web App et envoyer un courrier électronique à un destinataire externe. S'il reçoit ce message, vous avez correctement configuré le connecteur d'envoi.

Pour ces procédures, des autorisations appropriées sont nécessaires. Pour plus d'informations sur les autorisations nécessaires, reportez-vous à l'article «Servis domaines» dans la section.

Par défaut, lors du déploiement d'une nouvelle organisation Exchange 2016 dans la forêt Active Directory, le service Exchange utilise le nom de domaine Active Directory, dans lequel la commande de configuration / préparation a été exécutée. S'il est nécessaire que les destinataires reçoivent et envoient des messages aux utilisateurs d'un autre domaine, vous devez l'ajouter comme moyen. Ce domaine est également ajouté en tant que principale adresse SMTP de l'e-mail par défaut des stratégies d'adresse par défaut dans l'action suivante.

Pour ces procédures, des autorisations appropriées sont nécessaires. Pour plus d'informations sur les autorisations nécessaires, reportez-vous à l'article "Politique d'adresse électronique" dans la section Sujet.

"Dans l'article.

Configuration de l'URL externe dans les répertoires virtuels du serveur de boîtes aux lettres, vous devez configurer des enregistrements DNS accessibles au public pour l'équipement automatique, l'application Web Outlook Web et le flux de traitement de courrier. Les enregistrements DNS publics doivent spécifier une adresse IP externe ou un nom de domaine complet du serveur de boîtes aux lettres avec accès Internet et d'utiliser les noms de domaine complet disponibles à partir des serveurs de boîtes aux lettres. Vous trouverez ci-dessous des exemples d'entrées DNS recommandées à créer pour assurer le flux de courrier et la connexion des clients externes.

Fqdn. Type d'enregistrement DNS Valeur

Mail.Contoso.com.

Mail.Contoso.com.

Mail.Contoso.com.

Autodiscover.contoso.com.

Mail.Contoso.com.

Pour vous assurer que l'URL externe est configurée avec succès dans les répertoires virtuels de serveur de boîtes aux lettres, suivez les étapes ci-dessous.

    Dans le centre d'administration Exchange Sélectionner séquentiellement des éléments Les serveurs > Catalogues virtuels.

    Dans le champ Sélectionner le serveur Sélectionnez Serveur d'accès client avec accès Internet.

    Sélectionnez un répertoire virtuel, puis dans le champ d'informations, assurez-vous que le champ URL externe Contient le nom de domaine complet correct, comme indiqué ci-dessous:

    Catalogue virtuel La valeur de l'URL externe

    Autododalisation

    L'URL externe n'est pas affichée.

    https://owa.contoso.com/ecp.

    https://mail.contoso.com/ews/exchange.asmx.

    Microsoft-Server-ActiveSync

    https://mail.contoso.com/microsoft-server-activeync.

    https://mail.contoso.com/oab.

    https://owa.contoso.com/owa.

    PowerShell.

    http://mail.contoso.com/powershell

Pour vous assurer que les enregistrements DNS accessibles au public sont configurés avec succès, procédez comme suit.

  1. Changez la valeur sur le serveur DNS, qui peut accéder à la zone DNS disponible publiquement disponible.

    Dans le champ Nslookup, entrez SET TYPE \u003d MX et recherchez le domaine desservi ajouté à l'étape 1. Assurez-vous que la valeur renvoyée correspond au nom de domaine complet du serveur de boîtes aux lettres.

Pour ces procédures, des autorisations appropriées sont nécessaires. Pour plus d'informations sur les autorisations nécessaires, voir l'article "Paramètres du catalogue virtuel <службы> "Dans l'article.

Avant que les clients puissent se connecter à un nouveau service à partir de l'intranet, vous devez configurer des domaines ou des URL internes dans les répertoires virtuels du serveur de boîtes aux lettres, puis de configurer les enregistrements de services de noms de domaine privés (DNS).

Après avoir effectué les étapes ci-dessous, vous pouvez choisir si les utilisateurs utilisent la même URL pour accéder au serveur Exchange dans les intranets et sur Internet ou s'il doit utiliser différentes URL. Cette solution dépend du schéma d'adressage existant ou du schéma que vous souhaitez mettre en œuvre. Si un nouveau système d'adressage est mis en œuvre, nous vous conseillons d'utiliser la même URL pour les URL internes et externes. L'utilisation des mêmes URL simplifie l'accès des utilisateurs au serveur Exchange, car ils devront se souvenir d'une seule adresse. Quelle que soit votre solution, vous devez configurer la zone privée DNS pour l'espace d'adressage réglable. Pour plus d'informations sur l'administration des zones DNS, voir Administrer le serveur DNS.

Pour plus d'informations sur les URL internes et externes dans des annuaires virtuels, voir la section.

    Ouvrez le shell de gestion Exchange sur votre serveur de boîtes aux lettres.

    Enregistrez le nom du nœud de serveur de boîtes aux lettres dans la variable à utiliser à l'étape suivante. Par exemple, EX2016MBX.

    $ Nom d'hôte \u003d "EX2016MBX"

    Suivez les commandes suivantes à la console de commande Exchange pour configurer les URL internes afin qu'elles correspondent à l'URL de répertoire virtuel externe.

    SET-ECPVIRTUALDirectory "$ hostname \\ ECP (Site Web par défaut)" -Internalurl "$ hostname \\ ECP (Site Web par défaut)") -WeServicesVirtualDirectory "$ hostname \\ ews (site Web par défaut)") ActiveSync (site Web par défaut) "). Exterurc) set-oabvirtualdirectory" $ hostname \\ oab (site Web par défaut) "-Internalurl ((get-oabvirtualdirectory" $ hostname \\ oab (Site Web par défaut) ") "$ Hostname \\ owa (site Web par défaut)" -Internalurl ((Get-owaVirtualDirectory "$ hostname \\ owa (site Web par défaut)"). Exterurc) Set-PowerShellVirtualDirectory "$ hostname \\ PowerShell (Site Web par défaut)" $ Hostname \\ PowerShell (site Web par défaut) "). Exterurc)

Après avoir configuré l'URL interne dans les répertoires virtuels du serveur de boîtes aux lettres, vous devez configurer les entrées privées DNS pour Outlook Web App et d'autres services de connexion. Selon la configuration, vous devez configurer des enregistrements DNS privés afin qu'ils indiquent l'adresse IP interne ou externe ou le nom de domaine complet du serveur de boîtes aux lettres. Vous trouverez ci-dessous des exemples d'enregistrements DNS recommandés à créer pour connecter des clients internes.

Fqdn. Type d'enregistrement DNS Valeur

Mail.Contoso.com.

EX2016MBX.CORP.CONTOSOO.com.

CNAMEW Configuration de l'URL interne Dans les répertoires virtuels de serveur de boîtes aux lettres Vous devez configurer des enregistrements privés DNS pour Outlook Web App et d'autres services de connexion. Selon la configuration, vous devez configurer des enregistrements DNS privés afin qu'ils indiquent l'adresse IP interne ou externe ou le nom de domaine complet du serveur de boîtes aux lettres. Vous trouverez ci-dessous un exemple de l'enregistrement DNS recommandé que vous devez créer pour connecter des clients internes si les URL internes du répertoire virtuel sont configurées pour utiliser interne.Contoso.com.

Fqdn. Type d'enregistrement DNS Valeur

interne.contoso.com.

EX2016MBX.CORP.CONTOSOO.com.

Pour vous assurer que l'URL interne réussit dans les répertoires virtuels du serveur de boîtes aux lettres, suivez les étapes ci-dessous.

Pour vous assurer que les enregistrements DNS privés sont configurés avec succès, procédez comme suit.

    Ouvert ligne de commande Et exécuter nslookup.exe.

    Modifiez la valeur sur un serveur DNS pouvant accéder aux demandes de zone privée DNS.

    Dans Nslookup, trouvez l'entrée pour tous les noms de domaine complet. Assurez-vous que la valeur correcte est renvoyée pour chaque nom de domaine complet.

Pour ces procédures, des autorisations appropriées sont nécessaires. Pour plus d'informations sur les autorisations nécessaires, voir la saisie de la gestion des certificats dans la section.

Certains services tels que Mobile Outlook et Exchange ActiveSync nécessitent des paramètres de certificat sur le serveur Exchange 2016. Les étapes suivantes sont décrites sur la manière de configurer le certificat SSL à partir d'une autorité de certification tierces (CA):

Après avoir enregistré la demande de certificat, envoyez une demande à l'autorité de certification. Cela peut être une autorité de certification interne ou une autorité de certification tierce partie en fonction de la politique de l'organisation. Les clients connectés au serveur de boîtes aux lettres doivent faire confiance à l'autorité de certification utilisée. Après avoir reçu un certificat de l'autorité de certification, suivez les étapes ci-dessous.

Je poursuis le cycle des articles intitulé Installation de Exchange Server 2013. Il est maintenant clair que le nom du cycle a été choisi sans succès. Le cycle devrait être appelé «mise en œuvre de Exchange 2013» car Je vais considérer tous les aspects et affecter tous les thèmes, de la préparation préliminaire, au réglage final, au flux postal.

ATTENTION: Si vous rencontrez des problèmes d'installation ou de configuration de Exchange, vous pouvez demander de l'aide dans service gratuit Faire irruption [Email protégé]site Internet




À l'heure actuelle, deux articles ont été écrits: ils parlaient de la manière de préparer le serveur pour installer Exchange 2013 et le processus d'installation lui-même est décrit.

Après avoir installé Microsoft Exchange Server 2013 dans votre organisation, vous devez configurer l'expédition et l'accès aux clients de Exchange Server 2013. Sans ces étapes supplémentaires, vous ne pourrez pas envoyer de courrier à Internet et les clients externes, tels que Microsoft Office Outlook et ActiveSync Devices ne pourront pas se connecter à votre organisation Exchange.

Cet article suppose que l'échange est déployé comme décrit dans les articles ci-dessus, avec un site de nom de transport de transport de transport de courrier simple (SMTP).

Dans cet exemple, j'utilise ce qui suit paramètres:
    • Nom de domaine DNS corp.contoso.com,
    • Nom de domaine NetBIOS: Corp
    • Nom du site externe: Mail.syt
    • Adresse IP du serveur 172.21.0.38.
Vous pouvez les remplacer par ceux utilisés dans votre organisation.
Dans les futurs articles, je vais considérer que tout en détail tout est associé au flux postal et au client et à l'accès mobile. Maintenant, limiter uniquement les informations dont vous suffira pour la configuration initiale.

introduction

  • Temps estimé pour effectuer cette tâche: 35 minutes
  • Dans chaque organisation, un minimum d'un serveur d'accès client et d'un serveur de boîtes aux lettres doit être défini. Tous les rôles peuvent être installés sur un serveur. Toutefois, si vous envisagez de diviser les rôles, il est recommandé d'installer d'abord le serveur de boîtes aux lettres.
  • Dans Exchange 2013, vous n'avez pas besoin d'installer l'accès du client dans chaque site Web Active Directory où la boîte aux lettres est installée. Par exemple, vous pouvez installer la boîte aux lettres sur le site sans quitter Internet et envoyer du courrier via le serveur d'accès client installé sur le site Active Directory avec un accès Internet.
  • Vous recevrez des avertissements d'un certificat lors de la connexion à un site Web à l'aide de Exchange Administration Center (EAC), jusqu'à ce que vous configuriez le certificat SSL Sockets Layer (SSL) sur le serveur d'accès client. Comment faire cela sera envoyé plus tard dans cet article.
  • Pour plus d'informations sur les combinaisons clés pouvant être appliquées aux procédures de cet article, voir Raccourcis clavier dans Exchange 2013.
rapide:
En cas de problème, vous pouvez contacter le forum:Serveur d'échange Ou écris-moi pour envoyer un email. poster[Email protégé]

Ce qui reste au-delà des articles
  • Dans cet article, je ne considérais pas cela en détail comment créer des enregistrements DNS. Je suis sûr que vous pouvez le faire vous-même. Je n'ai signalé que quels dossiers devraient être créés.
  • L'exemple total est basé sur le fait que nous configurons le serveur interne. Le défilement de ce serveur sur Internet va au-delà de cet article. Pour que le courrier soit pris à l'extérieur, vous devrez vous-même vous occuper de savoir comment afficher le serveur sur Internet. Je vais simplement vous montrer comment apporter les paramètres nécessaires sur le serveur.
  • L'article ne fournit pas d'informations détaillées sur les certificats SSL et la manière dont ils fonctionnent. Seules des instructions spécifiques à exécuter pour configurer les certificats à échanger en 2013. Il est supposé que vous ayez déjà effectué un certificat d'auto-écriture ou commandé et installé un certificat d'un fournisseur tiers.

Qu'est-ce qui devrait être fait

  • Étape 1: Créer un connecteur de connecteur d'envoi
  • Étape 2: Ajouter des domaines acceptés supplémentaires (domaines acceptés)
  • Étape 3: Configurez la stratégie postale par défaut (stratégie d'adresse électronique par défaut)
  • Étape 4: Configurer le certificat SSL (certificat SSL)
  • Étape 5: Configurez les noms externes (URL externes)
  • Vérifier les performances

Étape 1: Créer un connecteur de connecteur d'envoi

Pour envoyer un courrier sur Internet, vous devez créer un connecteur d'envoi (connecteur d'envoi). Pour ce faire, procédez comme suit.

https: // ( ECP.https://hq-ib-dan-01.corp.contoso.com/ecp "
Pour utiliser Outlook Web App, les paramètres du navigateur doivent permettre à des scripts de s'exécuter. Pour plus d'informations sur la manière de tous les scripts, consultez l'aide de votre navigateur. Si votre navigateur ne prend pas les scripts de support, vous pouvez télécharger Windows Internet Explorer pour avoir accès à Outlook Web App.

Il est plus facile d'ajouter un site à faire confiance, mais en général, il est nécessaire d'autoriser l'exécution de scripts.

3. Aller à Débit de courrier. - Envoyer des connecteurs.. Sur la page Envoyer des connecteurs. Cliquez sur Ajouter ().

4. Dans la fenêtre qui s'ouvre Nouveau connecteur d'envoi Entrez le nom de votre connecteur (connecteur d'envoi) et sélectionnez l'option l'Internet. Puis clique Suivant.

5. Assurez-vous que l'option est sélectionnée. Enregistrement MX associé au domaine destinataire et appuyer sur Suivant.

6. Dans la section Espace d'adressage., Cliquez sur Ajouter.. Dans la fenêtre qui s'ouvre Ajouter un domaine. Assurez-vous dans le champ Taper Posté SMTP.. Dans le champ Nom de domaine entièrement qualifié (FQDN) Entrer dans un symbole * (astérisque), puis cliquez sur Sauvegarder..

7. Assurez-vous que le champ " Connecteur d'envoi scopé"Non sélectionné et cliquez sur Suivant.

8. Sur le terrain Source Server. Cliquez sur Ajouter.. Dans la fenêtre qui s'ouvre, sélectionnez le serveur avec le rôle de boîte aux lettres qui sera utilisé pour envoyer un courrier à Internet via le serveur avec le rôle de l'accès client. Dans notre exemple, un seul serveur est et choisissez. Après cela, cliquez sur " Ajouter.", et alors D'ACCORD..

9. Cliquez maintenant sur TERMINER.

Noter:
Après avoir installé Exchange 2013, le connecteur de réception entrant par défaut (connecteur de réception entrant par défaut) a été créé. Ce connecteur accepte les connexions SMTP anonymes des serveurs externes. Vous n'avez pas besoin de faire des paramètres supplémentaires. Si vous souhaitez limiter la connexion à partir de serveurs externes, vous devez modifier le connecteur ". Par défaut frontal"Sur le serveur d'accès client (serveur d'accès client).

Comment s'assurer que tout fonctionne?

Pour vous assurer que vous avez créé correctement le connecteur d'envoi (connecteur d'envoi sortant), procédez comme suit:

1. Dans EAC, assurez-vous que le nouveau connecteur apparaît dans la section. Débit de courrier. - Envoyer des connecteurs..
2. Outlook L'application Web Outlook Web et envoie le courrier électronique au destinataire externe. Si votre message a été reçu, vous avez tout fait tout de suite!

Étape 2: Ajouter des domaines acceptés supplémentaires (domaines acceptés)

Une fois que vous avez déployé votre nouvel Exchange 2013 dans une organisation, un domaine d'échange de réception utilise le nom du domaine Active Directory. Si vous souhaitez envoyer des utilisateurs par courrier électronique pour recevoir des messages pour d'autres domaines ou envoyer de leur nom, vous devez ajouter ces domaines en tant que "domaines acceptés" (domaine accepté). Ce domaine est également ajouté en tant qu'adresse SMTP principale (adresse SMTP principale) dans la stratégie d'adresse électronique par défaut (stratégie d'adresse électronique par défaut) à l'étape suivante.

Important: Enregistrement MX externe requis pour chaque domaine SMTP pour lequel vous allez faire du courrier sur Internet. Chaque enregistrement MX doit permettre à un serveur externe qui acceptera le courrier dans votre organisation.
1. Ouvrez Internet Explorer et allez à l'adresse " https: // ( nom de domaine entièrement qualifié (FQDN) du serveur d'accès client)ECP.", Où FQDN est le nom complet de l'ordinateur. Dans mon exemple, le lien ressemble à ce "https://hq-ib-dan-01.corp.contoso.com/ecp"

3. Aller à la section Débit de courrier. - Domaines acceptés.. Sur la page Domaines acceptés. Cliquez sur Ajouter..

4. Dans la fenêtre Nouveau domaine accepté. Entrez le nom du domaine nouvellement reçu.

5. Sur le terrain Domaine accepté. Entrez SMTP le nom du domaine reçu ..

6. Sélectionnez l'option Domaine faisant autorité. et appuyer sur Sauvegarder..

Pour vous assurer que tout est fait correctement, assurez-vous que le nouveau domaine accepté est apparu dans Flux de messagerie - ACCdomaines épétés.

Étape 3: Configurez la stratégie postale par défaut (stratégie d'adresse électronique par défaut)

Si vous avez ajouté un nouveau domaine de réception, comme indiqué à l'étape précédente et que vous souhaitez que ce domaine soit ajouté à chacun de votre destinataire en tant qu'adress SMTP principal, vous devez modifier les stratégies d'adresse de courrier par défaut (adresse électronique par défaut Politique).

1. Ouvrez Internet Explorer et allez à l'adresse " https: // ( nom de domaine entièrement qualifié (FQDN) du serveur d'accès client)ECP.", Où FQDN est le nom complet de l'ordinateur. Dans mon exemple, le lien ressemble à ce "https://hq-ib-dan-01.corp.contoso.com/ecp"

2. Entrez le login et le mot de passe et appuyez sur "Connexion".

3. Aller à la section Débit de courrier. - Politiques d'adresse e-mail.. Dans la fenêtre Politiques d'adresse e-mail. Choisir Politique par défaut. et appuyer sur Éditer..

4. à la page Politique par défaut Politique d'adresse e-mail Cliquez sur Format d'adresse email..

5. Dans la section Format d'adresse email., Sélectionnez l'adresse SMTP que vous souhaitez modifier et cliquez sur Éditer..

6. à la page Format d'adresse email., dans le champ Paramètres d'adresse email.Entrez dans le domaine SMTP que vous souhaitez utiliser pour tous les destinataires de l'organisation. Ce domaine doit coïncider avec ce que vous avez créé à l'étape précédente. Puis clique Sauvegarder..

7. Dans la fenêtre Politique par défaut.cliquez sur Sauvegarder.

8. Dans la fenêtre Paramètres supplémentaires Politique par défaut. Cliquez sur Appliquer.

Sur une note: Nous vous recommandons de configurer chaque nom principal de l'utilisateur (UPN) afin de coïncider avec l'adresse e-mail principale (adresse électronique principale). Si cela n'est pas terminé, l'utilisateur doit alors ajouter manuellement le domaine \\ nom d'utilisateur ou UPN comme une adresse électronique supplémentaire. Si UPN coïncide avec l'adresse e-mail, alors Outlook Web App, ActiveSync et Outlook permettront automatiquement l'adresse e-mail avec UPN.

Pour vérifier que vous avez configuré avec succès les stratégies d'adresse de messagerie par défaut (stratégie d'adresse électronique par défaut), procédez comme suit:
  1. En CAE, allez à Bénéficiaires - Boîtes aux lettres..
  2. Sélectionnez la boîte aux lettres, puis dans le panneau supplémentaire (volet de détails) assurez-vous que le champ Boîte aux lettres de l'utilisateur Il a la signification de la forme ( alias)@(nouveau domaine accepté).

REMARQUE: Pour que je vois le changement, je devais appuyer sur le bouton Actualiser.
De plus, vous pouvez créer une nouvelle boîte aux lettres et vous assurer qu'il a obtenu l'email que vous avez configuré. Pour ce faire, procédez comme suit:

1. Aller à Bénéficiaires - Boîtes aux lettres. et appuyer sur Ajouter.

2. Dans la page Créer une nouvelle boîte aux lettres, entrez toutes les données nécessaires et cliquez sur Sauvegarder..

3. Sélectionnez la boîte aux lettres, puis dans le panneau optionnel (volet de détails), assurez-vous que le champ Boîte aux lettres de l'utilisateur Il a la signification de la forme ( alias)@(nouveau domaine accepté).

Étape 4: Configurer le certificat SSL (certificat SSL)

Certains services, tels que Outlook Anywhere ou ActiveSync, nécessitent un certificat installé et configuré sur votre serveur Exchange 2013. Ensuite, il est montré comment configurer un serveur pour travailler avec le certificat SSL émis par un fabricant tiers (autorité de certification tiers (CA))

1. Ouvrez Internet Explorer et allez à l'adresse " https: // ( nom de domaine entièrement qualifié (FQDN) du serveur d'accès client)ECP.", Où FQDN est le nom complet de l'ordinateur. Dans mon exemple, le lien ressemble à ce "https://hq-ib-dan-01.corp.contoso.com/ecp"

2. Entrez le login et le mot de passe et appuyez sur "Connexion".

3. Aller à la section Les serveurs. - Certificats.. Sur la page Certificats. Assurez-vous que votre serveur d'accès client est sélectionné dans la liste déroulante. Sélectionner un serveur Cliquez sur Ajouter..

4. Dans la fenêtre qui s'ouvre Nouveau certificat d'échange. Choisir Créer une demande de certificat d'une autorité de certification, et appuyer sur Suivant.

5. Entrez un nom pour un nouveau certificat et cliquez sur Suivant.

6. Si vous souhaitez demander un certificat WildCard, sélectionnez Demander un certificat de carte sauvagepuis entrez le nom du domaine d'ornier (domaine racine) dans le champ Domaine racine.. Si vous ne souhaitez pas commander un certificat WildCard, mais souhaitez inscrire individuellement chaque domaine que vous souhaitez ajouter au certificat, ne vérifiez pas, mais simplement cliquez sur Suivant.

7. Tapez sur Parcourir. Et sélectionnez Exchange Server sur lequel vous souhaitez enregistrer des certificats. Le serveur que vous sélectionnez doit être un serveur d'accès client externe et regarder en ligne. Cliquez sur Suivant.

8. Pour chaque service dans la liste, sélectionnez Nom du serveur externe ou interne, qui sera utilisé pour connecter les utilisateurs. Par exemple pour Application Web Outlook (lors de l'accès de l'Internet), Tu peux écrire owa.syt.. Pour OWA (lors de l'accès de l'intranet)peut être écrit hQ-IB-DAN-01.CORP.CONTOSOO.com.. Ces domaines seront utilisés lors de la création d'une demande de certificat SSL. Maintenant cliquez Suivant.

9. Ajoutez des domaines supplémentaires dans le certificat SSL et cliquez sur Suivant.

10. Entrez des informations sur votre organisation. Ces informations seront activées dans le certificat SSL. Cliquez sur Suivant.

11. Entrez le chemin réseau où vous souhaitez enregistrer une demande de certificat et cliquez sur TERMINER..

Après avoir enregistré une demande de certificat, envoyez-la à l'autorité de certification (CA). Il peut s'agir d'une autorité de certification de CA ou de certification tierce partie. Les clients connectés au serveur d'accès client doivent avoir confiance en CA qui vous libérera un certificat. Après avoir reçu le certificat du centre de certification, procédez comme suit:

1. Dans la section Serveur - Certificats. En CAE, sélectionnez une demande de certificat créée à l'étape précédente.

2. Sur le panneau de pièces, cliquez sur Compléter. Au chapitre Statut..

3. à la page demande complète en attente Entrez le chemin d'accès à votre certificat SSL et cliquez sur D'ACCORD..

4. Sélectionnez le certificat ajouté simplement ajouté et cliquez sur Éditer..

5. B. la fenêtre qui s'ouvre, cliquez surPrestations de service..

6. Sélectionnez les services pour lesquels vous souhaitez affecter ce certificat. Au moins vous devez choisir SMTP. et IIS.. Puis clique Sauvegarder..

7. Si vous obtenez un avertissement Écrase le certificat SMTP par défaut existant?, Cliquez sur D'ACCORD..

Comment s'assurer que tout fonctionne?
Pour vous assurer que vous avez ajouté avec succès un nouveau certificat. Faites ce qui suit:

  1. En CAE, allez à la section Les serveurs. - Certificats..
  2. Sélectionnez un nouveau certificat, puis dans le panneau de pièce, assurez-vous que:
    • Statut. Montré comme Valide.
    • Attribué aux services. Montré comme IIS. et SMTP.

1. Ouvrez Internet Explorer et allez à l'adresse " https: // ( nom de domaine entièrement qualifié (FQDN) du serveur d'accès client)ECP.", Où FQDN est le nom complet de l'ordinateur. Dans mon exemple, le lien ressemble à ce "https://hq-ib-dan-01.corp.contoso.com/ecp"

2. Entrez le login et le mot de passe et appuyez sur "Connexion".

3. Aller à Les serveurs. - Les serveurs. et appuyer sur Configurer le domaine d'accès externe.

4. Dans la section Sélectionnez les serveurs d'accès client à utiliser avec l'URL externe. Cliquez sur Ajouter.

5. Sélectionnez Serveur d'accès client que vous souhaitez configurer et cliquez sur Ajouter.. Après cela, cliquez D'ACCORD..

6. Sur le terrain Entrez le nom de domaine que vous utiliserez avec les serveurs d'accès client externe YURentrez le nom du domaine externe et cliquez sur Sauvegarder..

7. Aller à Les serveurs.Les serveurs.sélectionnez un serveur d'accès client externe et cliquez sur Éditer..

8. Sélectionnez Perspectives n'importe où..

9. Sur le terrain Spécifiez le nom d'hôte externe Spécifiez le nom FQDN externe pour le serveur d'accès client. Par exemple, Mail.syt.

10. Tapez sur Sauvegarder..

Une fois que vous avez configuré des URL externes sur le répertoire client Access Server, vous devez créer des enregistrements DNS pour AutoDiscover, Outlook Web App et recevoir du courrier.

L'exemple suivant montre comment configurer les enregistrements DNS recommandés nécessaires à l'œuvre du flux de messagerie et connectant des clients externes.

Dans cet exemple, j'utilise une adresse IP interne. Mais vos enregistrements DNS doivent spécifier l'adresse IP externe du serveur d'accès client et utiliser à partir de l'extérieur du FQDN-S, que vous avez configuré sur votre serveur d'accès client.

Fqdn. Type d'enregistrement DNS Valeur.
site Internet Mx. Mail.syt.
Mail.syt. UNE. 172.21.0.38
Owa.syt. UNE. 172.21.0.38
Autodiscover.syt. UNE. 172.21.0.38
Comment vérifier que tout fonctionne?
Pour vous assurer que vous avez configuré l'URL externe dans le répertoire virtuel du serveur d'accès client, procédez comme suit:

1. Dans EAC, allez à Les serveurs. - Répertoires virtuels..
2. Sur le terrain Sélectionner un serveur Sélectionnez le serveur d'accès client externe (sur Internet).
3. Sélectionnez le répertoire virtuel, puis sur le panneau de pièces, assurez-vous que le champ URL externe Contient les informations correctes sur la FQDN, comme indiqué ci-dessous:

Répertoire virtuel.








Valeur d'URL externe
Autodécover Aucune URL externe affichée
ECP.