Применимо к: Exchange Server 2010 SP1

Последнее изменение раздела: 2011-03-19

В системе Microsoft Exchange Server 2010 механизм федерации используется для федеративного делегирования. Для применения механизма федерации требуется доверие федерации со шлюзом Microsoft Federation Gateway. После создания доверия необходимо настроить идентификатор федеративной организации вместе с доменом AccountNamespace и всеми остальными обслуживаемыми доменами, которые требуется включить в федерацию.

Чтобы подтвердить права владельца зарегистрированного интернет-домена, необходимо создать текстовую запись (TXT) в зоне DNS каждого обслуживаемого домена, который нужно включить в федерацию. TXT-запись содержит строку шифрования для подтверждения права собственности на федеративный домен, созданную при запуске командлета Get-FederatedDomainProof для каждого домена.

Создать TXT-запись можно с помощью диспетчера DNS на сервере под управлением Windows Server 2008 с установленной ролью DNS-сервера. Для размещения зоны DNS для домена в организации может использоваться программное обеспечение DNS-сервера другого производителя или поставщик услуг. Многие регистраторы доменных имен в Интернете предоставляют клиентам услуги по размещению в зонах DNS и большинство поставщиков услуг предлагают веб-средства управления, благодаря чему клиенты могут управлять DNS-записями для своих доменов. Дополнительные сведения о роли DNS-сервера см. в разделе Роль DNS-сервера.

Необходимы сведения о других задачах управления, связанных с федерацией? См. раздел Управление федерацией.

Предварительные условия

  • Создано доверие федерации между организацией Exchange 2010 и шлюзом Microsoft Federation Gateway. Дополнительные сведения см. в разделе Создание доверия федерации.

  • В организации Exchange используется один или несколько доменов Интернета, зарегистрированных с помощью регистратора доменных имен.

  • Домены имеют зоны DNS, доступные из Интернета.

  • Установлена роль DNS-сервера или служба DNS-сервера. Роль DNS-сервера можно установить с помощью диспетчера сервера в операционной системе Windows Server 2008. Дополнительные сведения об использовании диспетчера сервера см. в разделе Диспетчер сервера.

Шаг 1. Использование командной консоли при создании строк шифрования для подтверждения права собственности на федеративный домен

Шаг 2. Создание TXT-записи

Другие задачи

После создания TXT-записи для федерации можно выполнить другие действия: