Exchange 2010 @ PEPUG



Podobne dokumenty
Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

Migracja serwera Exchange 2003 do wersji Exchange 2010 poradnik

Załącznik nr 1 do pisma znak..- BPSP MMK/13 z dnia 20 sierpnia 2013r.

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl

Microsoft Exchange Server 2013

Krótka instrukcja instalacji

Spis treści. Podziękowania... xiii Wstęp... xv

BG-II-211/35/ Warszawa, r.

Migracja i wdrażanie Exchange Server 2010

Migracja serwera Exchange 2007 do wersji Exchange 2010.

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

SZKOLENIE. Utrzymanie i administracja Microsoft Exchange Server tel: ; fax: ;

Small Business Server 2008 PL : instalacja, migracja i konfiguracja / David Overton. Gliwice, cop Spis treści

Projektowanie Bezpieczeństwa Sieci Łukasz Jopek Projektowanie Bezpieczeństwa Sieci - Laboratorium. Konfiguracja NAP Network Access Protection

Szkolenie autoryzowane. MS Konfiguracja, zarządzanie i rozwiązywanie problemów Microsoft Exchange Server 2010 SP2

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Usługi terminalowe

Instalacja Active Directory w Windows Server 2003

1. Wprowadzenie... 13

1. Zakres modernizacji Active Directory

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Instalacja NOD32 Remote Administrator

Premiera Exchange 2010

Licencjonowanie serwerów do zarządzania wydajnością. Office Web Apps Server

INFORMATOR TECHNICZNY WONDERWARE

Należy zalogować się do starego systemu pocztowego, znajdującego się pod adresem podanym powyżej. Kliknąć 'Options'

Konfiguracja programów pocztowych dla studenckiej poczty elektronicznej

Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Spis treści: Wstęp. xiii

INFORMATOR TECHNICZNY WONDERWARE

instrukcja instalacji i konfiguracji programu Express Talk Spis treści

MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1

onfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Instrukcja konfiguracji funkcji skanowania

Jarosław Kuchta. Instrukcja do laboratorium. Administrowanie Systemami Komputerowymi. Usługi DNS i DHCP

Dokonaj instalacji IIS opublikuj stronę internetową z pierwszych zajęć. Ukaże się kreator konfigurowania serwera i klikamy przycisk Dalej-->.

DESlock+ szybki start

Centrum Innowacji ProLearning

Windows Serwer 2008 R2. Moduł 8. Mechanizmy kopii zapasowych

Instalowanie TSplus v.12

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

INSTRUKCJA KONFIGURACJI KLIENTA POCZTOWEGO

Wymagania techniczne dla programów antywirusowych. Oprogramowanie dla serwerów i stacji roboczych będących w sieci - ilość 450 sztuk:

Instalacja i konfiguracja serwera IIS z FTP

Szkolenie. IBM Lotus - Administracja systemem IBM Lotus Domino 8.5. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

pasja-informatyki.pl

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

Spis treści. Dzień 1. I Wprowadzenie (wersja 0906) II Dostęp do danych bieżących specyfikacja OPC Data Access (wersja 0906) Kurs OPC S7

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Active Directory

Konfiguracja programu pocztowego dla kont w domenie spcsk.pl

Jak zacząć korzystać w HostedExchange.pl ze swojej domeny

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Windows Serwer 2008 R2. Moduł 3. DNS v.2

Jak skonfigurować Outlooka?

INSTRUKCJA INSTALACJI I KONFIGURACJI USŁUGI

Podziękowania... xiii Wstęp... xv 1 Przegląd funkcji administracyjnych programu Microsoft ISA Server

KONFIGURACJA INTERFEJSU SIECIOWEGO

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Serwer druku w Windows Server

Procedura migracji opisana jest w zrzutach poniżej. 1. Należy pobrać aplikację Mozilla Thunderbird Portable Edition

Instalacja i podstawowa konfiguracja aplikacji ImageManager

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

Instrukcja konfiguracji programu Microsoft Outlook do współpracy z serwerami hostingowymi obsługiwanymi przez Ideo

DOSTĘP ZDALNY PRZEZ DDNS

Instrukcja konfiguracji programów pocztowych do obsługi poczty

Instrukcja dla instalatora systemu SMDP Enterprise/Professional

I. Zmiana IP Internet. 1. Uzyskaj następujące dane:

Zimbra Collaboration Suite sposób na efektywną komunikację w biznesie

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

G DATA Client Security Business

Wprowadzenie Dwie wersje: do domu i dla firmy. Do kogo adresowany? Komponenty

Konfiguracja kolejności interfejsów sieciowych w Windows 10 dla oprogramowania Wonderware

Kurs OPC S7. Spis treści. Dzień 1. I OPC motywacja, zakres zastosowań, podstawowe pojęcia dostępne specyfikacje (wersja 1501)

SZYBKI START. Obsługa skrzynki pocztowej systemu GroupWise przy użyciu przeglądarki Web lub urządzenia bezprzewodowego na stronie 5

Pracownia internetowa w każdej szkole (edycja jesień 2005)

INSTRUKCJE UŻYTKOWNIKÓW

Silent setup SAS Enterprise Guide (v 3.x)

Procedura konfiguracji programu Outlook Express z wykorzystaniem protokołu POP3

1. Przygotowanie konfiguracji wstępnej Windows Serwer 2008 R2

Konfiguracja konta pocztowego na szkolnym serwerze

Wykonać Ćwiczenie: Active Directory, konfiguracja Podstawowa

ZAKŁADANIE POCZTY ELEKTRONICZNEJ - na przykładzie serwisu

Instrukcja podstawowych ustawień poczty w Chmurze SGH

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

Windows Server Active Directory

MikroTik Serwer OpenVPN

Praktyczne wykorzystanie mechanizmów zabezpieczeń w aplikacjach chmurowych na przykładzie MS Azure

TelCOMM Wymagania. Opracował: Piotr Owsianko Zatwierdził: IMIĘ I NAZWISKO

Konfiguracja serwera FreeRADIUS

NetDrive czyli jak w prosty sposób zarządzać zawartością FTP

Bezpieczny system poczty elektronicznej

DHL CAS ORACLE Wymagania oraz instalacja

Instrukcja instalacji usługi Sygnity Service

Instrukcja instalacji usługi Sygnity Service

Konfiguracja programu pocztowego Outlook Express i toŝsamości.

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

Zespól Szkół Ponadgimnazjalnych Nr 17 im. Jana Nowaka - Jeziorańskiego Al. Politechniki 37 Windows Serwer 2003 Instalacja

elektroniczna Platforma Usług Administracji Publicznej

Transkrypt:

Exchange 2010 @ PEPUG Autodiscover Krzysztof Kubicki Senior Premier Field Engineer

Co to jest autodiscover? Kto korzysta z autodiscover? Co to są InternalURLe i ExternalURLe? Dlaczego domyślna konfiguracja nie jest idealna? Jak to się ma do certyfikatów? Outlook Provider kiedy wymaga rekonfiguracji? Co Outlook robi z informacjami z autodiscover? Dlaczego CAS Array gryzie się z Outlook Anywhere?

Co to jest Autodiscover Usługa pozwalająca na automatyczną konfigurację klientów Połączenie RPC, Outlook Anywhere, HTTP, URL e do poszczególnych usług Wymagane przez Outlook 2007+ Bez Autodiscover działa tylko podstawowa funkcjonalność 3

AutoDiscover vs Auto Account Setup Diplay Name oraz Email są wykrywane przez Auto Account Setup ExchangeAddressDetect HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Outlook\Preferences Automatyczna konfiguracja profilu wykonywana jest przez Auto Account Setup DisableAutoStartup HKCU\Software\Microsoft\Office\12.0\Outlook\AutoDiscover Autodiscover niezbędny do konfiguracji dodatkowych opcji (Outlook Anywhere) oraz URL i Autodiscover wykorzystywany przy inicjalnej konfiguracji, przy każdym uruchomieniu oraz co pewien interwał czasu 4

SOAP vx POX Nowość w Exchange 2010 POX cały XML za każdym razem https://<server>/autodiscover/autodiscover.xml SOAP klient decyduje jaką konfigurację potrzebuje https://<server>/autodiscover/autodiscover.svc Outlook korzysta z POX 5

Jak znajdujemy usługę autodiscover? 6

SCP Outlook szuka rekorów SCP, który mają scope ustawiony na site, w którym znajduje się stacja robocza Próbuje się podłączyć zaczynając od najstarszego Jeśli nie ma żadnego rekordu SCP spełniającego powyższe warunki, Outlook szuka wszystkich rekordów SCP w organizacji Próbuje się podłączyć zaczynając od najstarszego URL e podawane przez Autodiscover to adresy z serwerów CAS znajdujących się najbliżej skrzynki 7

SCP - konfiguracja Domyślnie SCP wskazuje na URL bazujący na FQDN serwera SiteScope wskazuje na Site, w którym instalowany był serwer Zmiana: Set-clientaccessserver -AutoDiscoverServiceInternalUri https://adres/autodiscover/autodiscover.xml - AutoDiscoverSiteScope SiteA 8

SCP algorytm w praktyce CASA AutoDiscoverURI: casa.domain.com ADSiteScope: SiteA CASC AutoDiscoverURI: casc.domain.com ADSiteScope: SiteC SiteA CASA SiteB CASD AutoDiscoverURI: casd.domain.com ADSiteScope: SiteD Outlook spróbuje: 1. casa.domain.com 2. casc.domain.com 3. casd.domain.com SiteC SiteD CASC CASD Europe Asia 9

SCP algorytm w praktyce CASA AutoDiscoverURI: casa.domain.com ADSiteScope: SiteA CASC AutoDiscoverURI: casc.domain.com ADSiteScope: SiteC SiteA CASA SiteB CASD AutoDiscoverURI: casd.domain.com ADSiteScope: SiteD, SiteB Outlook spróbuje: 1. casd.domain.com TYLKO SiteC SiteD CASC CASD Europe Asia 10

DNS 11

Local Autodiscover Konfiguracja per-domena, przechowywana w rejestrze stacji roboczej [HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\ Outlook\Autodiscover] "contoso.com"="%programfiles%\microsoft Office\Office14\contoso.xml Autodiscover XML Schema http://technet.microsoft.com/enus/library/cc511507.aspx#autodiscoverxmlschema 12

Autodiscover - przekierowanie Jeśli organizacja hostuje dużą ilość domen SMTP Zamiast wielu certyfikatów dla autodiscover, możemy zastosować jeden dla wspólnego adresu URL http://autodiscover.domain1.com/autodiscover/autodiscover.xml --> https://autodiscover.hoster.com/autodiscover/autodiscover.xml http://autodiscover.domain2.com/autodiscover/autodiscover.xml --> https://autodiscover.hoster.com/autodiscover/autodiscover.xml http://autodiscover.domain3.com/autodiscover/autodiscover.xml --> https://autodiscover.hoster.com/autodiscover/autodiscover.xml Użytkownik dostanie ostrzeżenie przed przekierowaniem Można wyłączyć per-domena: http://support.microsoft.com/kb/2480582 13

Kto korzysta z Autodiscover? Outlook 2007+ (wymagane!) ActiveSync W zależności od implementacji Tylko przy inicjalnej konfiguracji Nie jest wykorzystywany do przekierowania Wymagane: Set-ActiveSyncVirtualDirectory ExternalURL Jeśli UPN nie jest taki sam jak adres SMTP użytkownik proszony o podanie poświadczeń Inne: dowolne aplikacje (Lync), Office365 (preautentykacja) 14

Konfiguracja profil RPC RPC 15 1

Set-OWAVirtualDirectory [ InternalURL ExternalURL] Set-MailboxDatabase [-RpcClientAccessServer] Set-WebServicesVirtualDirectory [ InternalURL ExternalURL] Set-OABVirtualDirectory [ InternalURL ExternalURL] Set-ECPVirtual Directory [ InternalURL ExternalURL]

Konfiguracja Outlook Anywhere Outlook Anywhere 17 1

Set-OutlookAnywhere [-ExternalHostName] Set-OutlookAnywhere [-ClientAuthenticationMethod] Set-OutlookProvider EXPR [-CertPrincipalName] 18

Dodatkowe skrzynki msexchdelegatelistlink na współdzielonej skrzynce msexchdelegatelistbl (Read Only) backlink na skrzynce delegata Aktualizowane przez EMC oraz EMS Jak to wygląda w Autodiscover: <AlternativeMailbox> <Type>Delegate</Type> <DisplayName>DisplayName of shared mailbox</displayname> <LegacyDN>LegacyDNS of shared mailbox</legacydn> <Server>CasServer.fqdn</Server> </AlternativeMailbox> 19

Dlaczego domyslna konfiguracja nie jest idealna? AutodiscoverInternalURI zawsze najstarszy, konsekwencje? AutodiscoverADSiteScope SiteAD, gdzie znajdował się serwer podczas instalacji, konsekwencje? Mieszane środowiska Przekierowanie do losowego CAS a w AD site, gdzie znajduje się skrzynka użytkownika 20

Środowisko mieszane 2007/2010 2007 2010 AD Site A Mailbox: 2007 Client: Same Site As Mailbox Serviced Direct by 2007 Mailbox: 2010 Client: Same Site As Mailbox CAS 2007 Redirects to CAS 2010 2007 2010 AD Site B Mailbox: 2007 Client: Different Site From Mailbox CAS 2007 Serviced by 2007 CAS in Client Site Mailbox: 2010 Client: Different Site From Mailbox CAS 2007 Redirects to 2010 in Mailbox Site

Certyfikaty Kto jest klientem, kto jest serwerem? Jakich URL i używa klient? Czy CAS Array name powinien zawierać się w certyfikacie? Który certyfikat: Selfsigned, prywatne CA, publiczne CA? SSL SSL Client Server Client Server 22

Outlook provider Set-outlookprovider EXCH WEB EXPR OutlookProviderFlags:ServerExclusiveConnect CertPrincipalName (Windows XP!) 23

Co Outlook robi z Autodiscover? Problem przy przełączaniu usług do ośrodka zapasowego Problem, gdy CAS Array nie został skonfigurowany przed podłączeniem pierwszych użytkowników Będzie lepiej 24

RPC Client Access oraz Split DNS ExternalURL s InternalURL s RPC Client Access Array FQDN: RPC Client Access Array FQDN: 25

Podsumowanie

Pytania?