Маленькое предисловие.
Почтовая организация Exchange существует только в пределах леса AD. Адресные списки, которые видит пользователь, тоже строятся только в пределах того леса, в котором инсталлирован Exchange. В случае поглощения компании или, наоборот, расщепления возникают случаи, когда люди из некогда разных организаций и лесов очень сильно хотят видеть друг друга в своих адресных списках, да не подключаемых через скрипты и запрашиваемые по LDAP.
Удивлён, что на Хабре ничего нет про Forefront Identity Management(FIM 2010).
Вот, как построить единый адресный список, состоящий из пользователей двух разных лесов AD с использованием FIM 2010, я постараюсь рассказать ниже.
Читать полностью »
Рубрика «exchange» - 3
Создание единой адресной книги Exchange для двух и более лесов Active Directory
2013-03-19 в 12:07, admin, рубрики: active directory, exchange, Песочница, системное администрирование, системное администрирование windows, метки: active directory, exchange, системное администрирование windowsУведомления об истечении срока действия пароля в Active Directory средствами PowerShell
2012-11-28 в 18:17, admin, рубрики: active directory, exchange, powershell, Песочница, метки: active directory, exchange, powershellПредыстория
Началась вся история с того, что подошло время очередного IT аудита. Пришли серьезные дяденьки из Price Waterhouse Coopers, дали нам массу указаний и пару скриптов, которые надо было запустить на контроллере домена чтобы потом выслать им логи. После ознакомления с текстами скриптов (а мало-ли что там, безопасность превыше всего) логи были им предоставлены. И тут началось.
Читать полностью »
Планирование сертификата для Exchange
2012-05-04 в 6:51, admin, рубрики: exchange, exchange server, Блог компании Ти Ай Системс, сертификат, метки: exchange, exchange server, сертификатНедавно наш специалист столкнулся с проблемой минимизации SAN полей в сертификате Exchange у клиента (сертификат платный, TMG нет – т.е. один и тот же сертификат для внутренних и внешних пользователей получается).
У них NLB кластер, так еще и имя AD домена и внешнего не совпадают(contoso.local и contoso.ru). В идеале было бы так:
1. mail.contoso.ru(external fqdn)
2. autodiscover.contoso.ru
3. cashub1.contoso.local(int fqdn для InternalNLBBypassUrl и SMTP, UM)
4. cashub2.contoso.local(int fqdn для InternalNLBBypassUrl и SMTP, UM)
5. cashubnlb.contoso.local (fqdn ClientAccessArray и для InternalUrls)
6. mail (Короткое имя, чтобы не набирать много букв)
7. cashub1(Короткое имя, чтобы не набирать много букв)
8. cashub2(Короткое имя, чтобы не набирать много букв)
Итого 8 имен — это очень дорого!
Поехали:Читать полностью »
Построение отказоустойчивых систем на базе Exchange 2010
2012-03-26 в 6:37, admin, рубрики: exchange, exchange 2010, windows server 2008 r2, системное администрирование, метки: exchange, exchange 2010, windows server 2008 r2 Доброго времени суток!
Данная статья описывает мой опыт построения отказоустойчивого почтового сервиса Microsoft Exchange 2010 SP1.
Она полезна по большей части новичкам для того, чтобы разобраться в теории.
Я не буду углубляться в практические аспекты, а постараюсь изложить теоретическую базу, необходимую при построении отказоустойчивого кластера Exchange.
Все остальное – под катом. (Много текста!)
Читать полностью »