четверг, 7 июня 2012 г.

Что следует знать перед настройкой CAS ролей Exchange 2010

По порядку:


1. Если мы во время установки Exchange решили, что у нас будут использоваться клиенты Outlook 2003 и Public Folder Database, то необходимо либо включить RPC шифрование в профиле Outlook 2003 (если их много, это можно сделать с помощью GPO) или отключить требование RPC шифрования на сервере CAS.

2. В Outlook 2007 и Outlook 2010, RPC шифрование включается при создании нового профиля по умолчанию.

3. Если роли Mailbox и CAS разнесены, используются Public Folders (PF)  и принято решение об отключении или включении шифрования RPC, то необходимо это сделать как для CAS так и Mailbox серверов, т.к. подключения публичной папки (PF) до сих пор происходят прямо к RPC службе Client Access на почтовых back-end серверах (Mailbox), это потому что PF имеют собственный механизм репликации.

4. По умолчанию требуется открыть TCP 135 EndPointMapper и динамический RPC диапазон TCP 1024-65535 между внутренней сетью клиентов и Client Access серверами, или массивами почтовых серверов. При установке статических RPC портов для  MAPI и директорий доступа, нужно делать это как на сервере CAS, так и на почтовом сервере, к которому подключаются MAPI клиенты Outlook.

5. Установка статических RPC портов для  MAPI и директорий доступа производится как на сервере CAS, так и на почтовом сервере, к которому подключаются MAPI клиенты Outlook.
Для этого нужно добавить регистрационный ключ DWORD, который называется "TCP/IP Port" для ветки:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeRpc\ParametersSystem
в CAS и MailBox серверах.


Значением, будет номер порта, который будет присвоен. Например 55000 и он не должен конфликтовать с приложениями, использующими этот порт. Рекомендуется выбрать порт с динамическим RPC диапазоном (1024-65535).

Далее нужно ограничить использование порта для клиентов, которые подключаются к конечной точке NSPI для доступа к директории. В отличие от MAPI доступа к почтовым ящикам и публичным папкам, это делается путем изменения файла конфигурации Microsoft.exchange.addressbook.service.exe.config, который находится в папке Exchange Bin


Откроем файл в Notepad и изменим значение “RpcTcpPort” из установленного по умолчанию “0” на тот порт, который клиенты Outlook и Exchange будут использовать для доступа к директории через конечную точку NSPI. Например порт 55001.


Проведя эти изменения, нужно перезагрузить сервер почтового ящика и Client Access сервер, на которых были выполнены вышеупомянутые изменения.

6. Для проверки использования статических портов между Outlook и Exchange 2010, подключимся к почтовому ящику используя Outlook, с клиентской стороны откроем окно командной строки (cmd) и введём:
Netstat –na

Тоже самое можно проделать на серверной стороне.

Рук-во от мелкомягких

Комментариев нет:

Отправить комментарий