Применимо к: Exchange Server 2010 SP1

Последнее изменение раздела: 2011-03-23

Приведенный ниже шаблон руководства по установке можно использовать в качестве отправной точки для формального документирования процедур построения сервера в организации в случае серверов Microsoft Exchange Server 2010 с установленной ролью транспортного сервера-концентратора. 

Шаблон содержит следующие основные разделы.

Для примера в шаблоне используется вымышленное имя компании Contoso. Кроме того, этот шаблон можно загрузить, наряду с шаблонами для других ролей сервера, в виде пакета для загрузки в файловом формате ZIP на сайте Шаблоны руководства по установке Microsoft Exchange Server 2010 (http://go.microsoft.com/fwlink/?LinkID=187961).

Аннотация

В данном документе описывается установка и настройка роли транспортного сервера-концентратора Exchange 2010 на платформе Windows Server 2008.

Обоснование для бизнеса

Если у компании Contoso будет собственное руководство по установке, ей будет проще обеспечить стандартизацию в масштабе организации, что снизит совокупную стоимость владения и облегчит устранение неполадок.

Область применения

Область применения этого документа ограничена установкой транспортного сервера-концентратора Exchange 2010 в компании Contoso с операционной системой Windows Server 2008 (SP2 или R2) версии x64.

Предварительные условия

Администратор должен обладать практическим знанием концепций операционной системы Windows Server 2008, сервера Exchange 2010, консоли управления Exchange и командной консоли Exchange, командной строки и нескольких системных служебных программ. Подробные сведения о системных служебных программах в этом документе приводятся только в тех случаях, когда это требуется для выполнения задач.

Помимо этого, перед реализацией роли сервера администратор должен ознакомиться с разделом Общие сведения о транспорте в библиотеке Exchange Server 2010 (http://go.microsoft.com/fwlink/?LinkId=187524).

Предположения

В этом документе предполагается, что на выбранном сервере клиентского доступа установлена система Windows Server 2008 выпуска x64 в соответствии с общими требованиями компании, к которым относится наличие последних исправлений и утвержденного пакета обновления. Кроме того, должны быть установлены следующие необходимые компоненты:

В этом документе предполагается, что действия по подготовке леса и домена были выполнены по схеме, описанной в разделе Подготовка службы Active Directory и доменов в библиотеке Exchange Server 2010 (http://go.microsoft.com/fwlink/?LinkId=187262).

В этом документе также предполагается, что учетной записи, которая будет использоваться для задач Exchange, была делегирована роль управления сервером, как это описано в разделе Управление сервером в библиотеке Exchange Server 2010 (http://go.microsoft.com/fwlink/?LinkId=187265).

В этом документе также предполагается, что безопасность Exchange 2010 Windows Server 2008 и Windows Server 2008 будет обеспечиваться в соответствии с рекомендациями, приведенными в документе Руководство по безопасности Windows Server 2008 (http://go.microsoft.com/fwlink/?LinkId=122593).

Важно!
Процедуры, описанные в этом документе, необходимо выполнять последовательно. Если изменения будут вноситься непоследовательно, это может привести к непредсказуемым результатам.

Настройка сервера

Для выполнения указаний, приведенных в этом разделе, требуются следующие носители.

  • Файлы установки Windows Server 2008

В этом разделе рассматриваются следующие процедуры:

  1. Проверка дополнительных программ

  2. Настройка сетевых интерфейсов

  3. Настройка дисков

  4. Установка исправлений для системы Windows Server 2008

  5. Настройка членства в домене

  6. Проверка локальных администраторов

  7. Сброс пароля локальной учетной записи администратора

  8. Установка средств отладки

  9. Изменение файла подкачки

  10. Разрешения для дисков

Проверка дополнительных программ

  1. Убедитесь, что включен удаленный рабочий стол.

  2. Также можно установить сетевой монитор Microsoft (http://go.microsoft.com/fwlink/?LinkId=86611).

Настройка сетевых интерфейсов

  1. Выполните вход в систему сервера с учетной записью, которой был делегирован локальный административный доступ.

  2. Выберите Пуск > Панель управления и дважды щелкните элемент Центр управления сетями и общим доступом.

  3. Выберите элемент Управление сетевыми подключениями.

  4. Найдите подключение к внутренней сети и переименуйте его в соответствии с принятыми в организации стандартами именования.

  5. Щелкните подключение правой кнопкой мыши и выберите пункт Свойства.

  6. Для протокола Интернета версии 4 (TCP/IPv4) добавьте следующее:

    1. Статический IP-адрес, Маска подсети и Шлюз

    2. IP-адреса DNS-серверов

    3. Установите флажок Дописывать родительские суффиксы осн. DNS-суффикса.

    4. IP-адреса WINS-серверов (при использовании службы WINS)

  7. При использовании протокола Интернета версии 6 (TCP/IPv6) необходимо настроить параметры IPv6 в соответствии с сетевыми стандартами организации.

Настройка дисков

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Выберите Пуск > Администрирование, а затем выберите пункт Управление компьютером.

  3. Разверните узел Запоминающие устройства и выберите раздел Управление дисками.

  4. Откройте через консоль управления Microsoft (MMC) раздел управления дисками и отформатируйте, переименуйте и назначьте соответствующие буквы дисков, чтобы буквы томов и DVD-дисковода соответствовали конфигурации сервера.

    Конфигурация дисков

    Номер логического устройства Буква диска Использование

    1

    C

    Операционная система и двоичные файлы Exchange

    2

    D

    База данных Mail.que

    3

    E

    Журналы транзакций и журналы наблюдения Exchange

    4

    Z

    DVD-дисковод

Установка исправлений для системы Windows Server 2008

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, имеющей локальный административный доступ.

  2. Получите последние исправления, утвержденные компанией, для используемой версии системы Windows Server 2008 x64 (SP2 или R2), и скопируйте их на сервер.

  3. Запустите установку исправления одним из следующих способов:

    1. Дважды щелкните файл и следуйте инструкциям графического интерфейса пользователя.

    2. Выполните автоматическую установку, запустив в административной командной строке следующую команду:

      Скопировать код
      <hotfix>.msu /quiet /norestart
      
  4. Если будут открываться окна с сообщениями Цифровая подпись отсутствует, нажимайте кнопку Да.

    Примечание.
    В средах, в которых не развернуты шаблоны безопасности Windows, эти диалоговые окна не появляются.
  5. Дождитесь завершения копирования всех файлов и перезапустите сервер. Следить за ходом установки исправления можно на вкладке Процессы диспетчера задач Windows. После завершения процесса wusa.exe установка исправления выполнена.

Настройка членства в домене

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Нажмите кнопку Пуск, правой кнопкой мыши щелкните элемент Мой компьютер и выберите пункт Свойства.

  3. В разделе Имя компьютера, домен и рабочая группа нажмите кнопку Изменить параметры.

  4. Нажмите кнопку Изменить.

  5. Нажмите кнопку Домен и введите имя домена.

  6. Введите соответствующие учетные данные.

  7. Нажмите дважды кнопку ОК.

  8. Нажмите кнопку ОК, чтобы закрыть окно Свойства системы.

  9. Перезапустите сервер.

Проверка локальных администраторов

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Проверьте, что учетная запись администраторов домена и учетная запись пользователя, которые будут выполнять установку Exchange, являются членами локальной группы администраторов на этом сервере. Если эти условия не выполняются, выполните соответствующие настройки.

  3. Убедитесь, что учетная запись пользователя входит в состав группы с правами локальных администраторов на сервере Windows Server 2008. Если это не так, прежде чем продолжить работу, воспользуйтесь учетной записью, которая входит в локальную группу администраторов.

Сброс пароля локальной учетной записи администратора

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Нажмите кнопку Пуск, правой кнопкой мыши щелкните элемент Компьютер и выберите пункт Управление.

  3. Разверните узлы до раздела Конфигурация\Локальные пользователи и группы\Пользователи.

  4. Правой кнопкой мыши щелкните учетную запись Администратор и выберите команду Задать пароль. Измените пароль так, чтобы он соответствовал требованиям к сложности.

Установка средств отладки

В этом разделе описана установка нескольких полезных программ, помогающих администраторам управлять сервером Exchange и устранять неполадки при осуществлении технической поддержки.

Средства отладки для Windows позволяют администраторам отлаживать процессы, влияющие на работу служб, и выявлять причины неполадок.

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Загрузите и установите последние средства отладки для 64-разрядных систем со страницы Установка средств отладки для 64-разрядной версии Windows (http://go.microsoft.com/fwlink/?LinkID=123594).

Изменение файла подкачки

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Нажмите кнопку Пуск, правой кнопкой мыши щелкните элемент Компьютер и выберите пункт Свойства.

  3. Выберите пункт Дополнительные параметры системы.

  4. В разделе Загрузка и восстановление нажмите кнопку Настройка.

    1. В разделе Запись отладочной информации выберите в раскрывающемся списке дампа памяти значение Дамп памяти ядра.

    2. Нажмите кнопку ОК.

  5. В разделе Быстродействие нажмите кнопку Параметры.

  6. Откройте вкладку Дополнительно.

  7. В разделе Виртуальная память нажмите кнопку Изменить.

  8. На серверах, на которых для файла подкачки выделен отдельный диск, выполните следующие действия.

    1. В списке Диск выберите C: и щелкните пункт Другой размер.

    2. Для диска C: присвойте параметру Исходный размер (МБ) значение 200 МБ или более. (Операционной системе Windows для файла подкачки требуется от 150 МБ до 2 ГБ места на диске. Эта цифра зависит от нагрузки на сервер и объема физической памяти, который можно выделить для файла подкачки, когда система Windows настроена для выполнения дампа памяти ядра. В связи с этим, возможно, размер понадобится увеличить.)

    3. Для диска C: присвойте параметру Максимальный размер (МБ) значение параметра Исходный размер.

    4. В списке Диск выберите диск для файла подкачки (например, диск P:) и выберите пункт Другой размер.

    5. В поле Исходный размер (МБ) введите результат одного из следующих вычислений:

      если на сервере менее 8 ГБ ОЗУ, умножьте объем ОЗУ на 1,5;

      если на сервере 8 ГБ ОЗУ и более, добавьте объем ОЗУ и еще 10 МБ.

    6. В поле Максимальный размер (МБ) введите то же значение, что и в поле Исходный размер.

    7. Удалите все остальные файлы подкачки.

    8. Нажмите кнопку ОК.

  9. На серверах, на которых для файла подкачки не выделен отдельный диск, выполните следующие действия.

    1. В списке Диск выберите C: и щелкните пункт Другой размер.

    2. Для диска C: в поле Исходный размер (МБ) введите результат одного из следующих вычислений:

      если на сервере менее 8 ГБ ОЗУ, умножьте объем ОЗУ на 1,5;

      если на сервере 8 ГБ ОЗУ и более, добавьте объем ОЗУ и еще 10 МБ.

    3. Удалите все остальные файлы подкачки.

    4. Нажмите кнопку ОК.

  10. Дважды нажмите кнопку ОК, чтобы закрыть диалоговое окно Свойства системы.

  11. Если откроется окно с предложением перезагрузить систему, нажмите кнопку Нет.

    Примечание.
    Дополнительные сведения о рекомендациях для файлов подкачки см. в следующих статьях базы знаний Майкрософт: Как определить соответствующий размер файла подкачки для 64-разрядных версий систем Windows Server 2003 или Windows XP (http://go.microsoft.com/fwlink/?linkid=3052&kbid=889654) и Обзор параметров файла дампа памяти для систем Windows Vista, Windows Server 2008, Windows Server 2003, Windows XP и Windows 2000 (http://go.microsoft.com/fwlink/?linkid=3052&kbid=254649).

Разрешения для дисков

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Нажмите кнопку Пуск и выберите пункт Компьютер.

  3. Щелкните правой кнопкой мыши Диск D и выберите пункт Свойства.

  4. Откройте вкладку Безопасность.

  5. Нажмите кнопку Изменить.

  6. Нажмите кнопку Добавить и выберите в элементе Размещение локальный сервер.

  7. Предоставьте разрешения, указанные в приведенной ниже таблице.

    Разрешения для дисков

    Учетная запись Разрешения

    Администраторы

    Полный доступ

    СИСТЕМА

    Полный доступ

    Пользователи, прошедшие проверку

    Чтение и выполнение, список содержимого папки, чтение

    СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ

    Полный доступ

  8. Нажмите кнопку Дополнительно.

  9. Выберите разрешение СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ и нажмите кнопку Показать/Изменить.

  10. В раскрывающемся списке выберите вариант Только для подпапок и файлов.

  11. Дважды нажмите кнопку ОК.

  12. Нажмите кнопку ОК, чтобы закрыть окно свойств диска.

  13. Повторите действия 3–12 для всех остальных дисков (отличных от диска C).

Проверка

В этом разделе рассматриваются следующие процедуры:

  1. Проверка подразделения

  2. Проверка сайта Служба каталогов Active Directory

  3. Проверка контроллера домена

  4. Проверка с помощью анализатора соответствия рекомендациям для системы Exchange

Важно!
Процедуры, описанные в этом документе, необходимо выполнять последовательно. Если изменения будут вноситься непоследовательно, это может привести к непредсказуемым результатам.

Проверка подразделения

Подайте запрос на изменение в соответствующую группу выполнения операций, чтобы переместить объект компьютера в соответствующее подразделение.

Проверка сайта Active Directory

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Откройте окно командной строки.

  3. Убедитесь, что сервер находится в нужном домене и сайте Служба каталогов Active Directory. Введите в командной строке следующую команду:

    Скопировать код
    NLTEST /server:%COMPUTERNAME% /dsgetsite
    
  4. Будет отображено имя сайта Служба каталогов Active Directory, к которому относится сервер. Если сервер находится на неправильном сайте Служба каталогов Active Directory, подайте запрос на изменение в соответствующую группу выполнения операций, чтобы сервер был перемещен в нужный сайт Служба каталогов Active Directory.

Проверка контроллера домена

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Откройте окно командной строки и перейдите на диск C.

  3. Выполните следующую команду:

    Скопировать код
    dcdiag /s:<Domain Controller> /f:c:\dcdiag.log
    
    Примечание.
    Измените параметр <domain Controller> на контроллер домена, который относится к тому же сайту Служба каталогов Active Directory, что и сервер Exchange.
  4. Убедитесь, что в файле C:\dcdiag.log нет записи, свидетельствующей о проблемах соединения с локальным контроллером домена.

  5. Повторите действия 3 и 4 для каждого контроллера домена на локальном сайте Служба каталогов Active Directory.

    Примечание.
    Программа диагностики контроллера домена (DCDiag) — это вспомогательное средство Windows, которое проверяет наличие сетевого соединения и разрешение доменных имен для контроллеров доменов. Если у используемой учетной записи нет административных привилегий, некоторые проверки из раздела Выполнение основных проверок могут завершиться неудачей. Если проверка соединения выполняется успешно, эти тесты можно пропустить. Кроме того, в файле журнала могут присутствовать сообщения о невыполнении некоторых проверок служб. Если соответствующие службы отсутствуют на контроллере домена, такие сообщения можно игнорировать.

Проверка с помощью анализатора соответствия рекомендациям для системы Exchange

Анализаторы Microsoft Exchange помогают администраторам устранять различные проблемы, возникающие в ходе работы. С помощью удаленного рабочего стола подключитесь к серверу в среде, в которой установлены средства управления сервером Exchange 2010 с пакетом обновления 1 (SP1) (или более поздней версии), и выполните вход в систему с помощью локальной учетной записи с правами администратора.

  1. Выберите Пуск > Все программы > Microsoft Exchange Server 2010 и Консоль управления Exchange.

  2. Откройте узел Инструменты.

  3. Дважды щелкните Анализатор соответствия рекомендациям.

  4. Проверьте наличие обновлений для анализатора соответствия рекомендациям и установите существующие обновления.

  5. Введите соответствующие сведения для подключения к службе каталогов Служба каталогов Active Directory и нажмите кнопку Подключиться к серверу Active Directory.

  6. В разделе Начать сканирование для поиска рекомендаций выберите пункт Проверка работоспособности и нажмите кнопку Начать сканирование.

  7. Проверьте отчет и выполните действия по устранению зарегистрированных ошибок и предупреждений на основе указаний, предоставленных анализатором соответствия рекомендациям.

Установка роли сервера Exchange

Для выполнения указаний, приведенных в этом разделе, требуются следующие носители.

  • Файлы установки Microsoft Exchange Server 2010

В этом разделе рассматриваются следующие процедуры:

  1. Установка необходимых компонентов Exchange 2010 для:

    • Windows Server 2008 с пакетом обновления 2 (SP2)

      -или-

    • Windows Server 2008 R2

  2. Установка Exchange 2010

  3. Установка накопительного пакета обновления Exchange 2010

  4. Настройка ключа продукта

  5. Настройка поиска в системе Exchange

  6. Проверка производительности системы

Важно!
Процедуры, описанные в этом документе, необходимо выполнять последовательно. Если изменения будут вноситься непоследовательно, это может привести к непредсказуемым результатам.

Установка необходимых компонентов Exchange 2010 для Windows Server 2008 с пакетом обновления 2

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Откройте окно командной строки с правами администратора.

  3. Установите пакет Microsoft Filter Pack. Дополнительные сведения см. в статье Конвертер выпуска 2007 системы Microsoft Office: Microsoft Filter Pack (http://go.microsoft.com/fwlink/?linkid=137042).

  4. Откройте командную строку с повышенными привилегиями, перейдите к папке Setup\ServerRoles\Common на установочном носителе Exchange 2010 и воспользуйтесь следующей командой для установки требуемых компонентов операционной системы:

    Скопировать код
    ServerManagerCmd -ip Exchange-Hub.xml -Restart
    

Установка необходимых компонентов Exchange 2010 для Windows Server 2008 R2

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Установите пакет Microsoft Filter Pack. Дополнительные сведения см. в статье Конвертер выпуска 2007 системы Microsoft Office: Microsoft Filter Pack (http://go.microsoft.com/fwlink/?linkid=137042).

  3. В меню «Пуск» последовательно выберите Все программы > Стандартные> Windows PowerShell. Откройте консоль Windows PowerShell с повышенными привилегиями и запустите следующую команду:

    Скопировать код
    Import-Module ServerManager
    
  4. Используйте командлет Add-WindowsFeature для установки требуемых компонентов операционной системы:

    Скопировать код
    Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server -Restart
    

Установка системы Exchange Server 2010

В этом документе для установки ролей Exchange 2010 используется командная строка, однако для этого также можно применить графический пользовательский интерфейс, называемый мастером установки. Дополнительные сведения об использовании мастера для установки роли сервера Exchange 2010 см. в разделе Выполнение выборочной установки системы Exchange 2010 в библиотеке Exchange Server 2010 (http://go.microsoft.com/fwlink/?LinkId=187220).

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, имеющей локальный административный доступ, которой была делегирована роль управления делегированной установкой (или роль с более широкими полномочиями), если сервер был предварительно создан.

  2. Следуйте процедуре, описанной в разделе Установка системы Exchange 2010 в автоматическом режиме в библиотеке Exchange Server 2010 (http://go.microsoft.com/fwlink/?LinkId=187229). Например, эта команда устанавливает роль транспортного сервера-концентратора и запрещает запуск службы:

    Скопировать код
    setup.com /r:HT /DoNotStartTransport 
    
    Не перезагружайте сервер, даже если это необходимо.

Установка накопительного пакета обновления для системы Exchange 2010

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которая имеет локальный административный доступ.

  2. Получите последний накопительный пакет, утвержденный в компании, и затем скопируйте его на сервер.

  3. Запустите установку исправления установщика Windows (файл MSP) одним из двух способов:

    1. Дважды щелкните файл MSP и следуйте инструкциям графического интерфейса пользователя.

    2. Выполните автоматическую установку, запустив в административной командной строке следующую команду:

      Скопировать код
      msiexec /i <Path and filename of MSP file> /q
      
  4. Если будут открываться окна с сообщениями Цифровая подпись отсутствует, нажимайте кнопку Да.

    Примечание.
    Эти диалоговые окна отображаются только в средах, в которых развернуты шаблоны безопасности Windows.

Настройка ключа продукта

  1. Запустите командную консоль Exchange, используя учетную запись, которой была делегирована роль управления сервером.

  2. Следуйте процедуре, описанной в разделе Ввод ключа продукта в библиотеке Exchange Server 2010 (http://go.microsoft.com/fwlink/?LinkId=187234).

Настройка поиска в системе Exchange

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Следуйте процедуре, описанной в разделе Регистрация пакета фильтров IFilters в системе Exchange 2010 в библиотеке Exchange Server 2010 (http://go.microsoft.com/fwlink/?LinkId=187516).

  3. Необязательно. Если требуется возможность поиска в файлах PDF, установите фильтр Adobe PDF iFilter (http://www.adobe.com/support/downloads/detail.jsp?ftpID=4025) и следуйте инструкциям в разделе Настройка фильтра PDF iFilter для MS Exchange Server 2007 (http://www.adobe.com/special/acrobat/configuring_pdf_ifilter_for_ms_exchange_server_2007.pdf).

Примечание.
Сведения о сторонних веб-узлах приводятся в данном разделе, чтобы облегчить поиск нужных технических данных. Все указанные URL-адреса могут быть изменены без предварительного уведомления.

Проверка производительности системы

По умолчанию в системе Exchange 2010 оптимизируется управление распределением времени процессора сервера для служб, работающих в фоновом режиме.

  1. Подключитесь к серверу с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которая имеет локальный административный доступ.

  2. Нажмите кнопку Пуск, правой кнопкой мыши щелкните элемент Компьютер и выберите пункт Свойства.

  3. Выберите пункт Дополнительные параметры системы.

  4. В разделе Быстродействие нажмите кнопку Параметры.

    1. Откройте вкладку Дополнительно.

    2. Убедитесь, что в разделе Распределение времени процессора выбран пункт служб, работающих в фоновом режиме.

  5. Нажмите кнопку ОК.

Настройка ролей сервера Exchange

В этом разделе рассматриваются следующие процедуры:

  1. Настройка соединителя получения по умолчанию

  2. Настройка транспортного сервера

  3. Расположение журнала транзакций

  4. Расположение журналов транспорта

  5. Путь к временному хранилищу

  6. Проверка перемещения вручную

Настройка соединителя получения по умолчанию

По умолчанию стандартный соединитель получения принимает различные механизмы проверки подлинности и разрешает пользователям и серверам Exchange выполнять подключение. Ниже приведены действия по изменению такого поведения за счет ограничения возможных типов проверки подлинности и предоставления разрешения на подключение и передачу сообщений соединителю получения только серверам Exchange. В дополнение к соединителю получения по умолчанию у каждого транспортного сервера-концентратора есть соединитель получения для клиентов, который прослушивает порт TCP 587.

Дополнительные сведения см. в разделе Общие сведения о соединителях получения в библиотеке Exchange Server 2010 (http://go.microsoft.com/fwlink/?LinkId=183419).

  1. Запустите командную консоль Exchange, используя учетную запись, которой была делегирована роль управления сервером.

  2. Измените разрешения для соединителя получения по умолчанию и механизмы проверки подлинности, используя следующую команду:

    Скопировать код
    Set-ReceiveConnector "<ServerName>\Default <ServerName>" -PermissionGroups "ExchangeServers, ExchangeLegacyServers" -AuthMechanism ExchangeServer
    

Настройка транспортного сервера

  1. Запустите командную консоль Exchange, используя учетную запись, которой была делегирована роль управления сервером.

  2. Измените различные параметры соединителя получения по умолчанию, выполнив следующую команду:

    Скопировать код
    Set-TransportServer <ServerName> -MessageTrackingLogMaxAge <MaxAge> -MessageTrackingLogMaxDirectorySize <LogDirSize> -MessageTrackingLogMaxFileSize <LogFileSize> -MessageTrackingLogSubjectLoggingEnabled <SubjectLogEnabled> -MaxPerDomainOutboundConnections <PerDomainOutboundConnections> -ReceiveProtocolLogMaxDirectorySize <ReceiveLogDirSize> -ReceiveProtocolLogMaxFileSize <ReceiveLogFileSize> -ReceiveProtocolLogMaxAge <ReceiveLogAge> -SendProtocolLogMaxDirectorySize <SendLogDirSize> -SendProtocolLogMaxFileSize <SendLogFileSize> -SendProtocolLogMaxAge <SendLogAge>
    
    Необходимые для команд данные возьмите в приведенной ниже таблице.

    Важно!
    В следующей таблице приведены только примеры значений, а не рекомендуемые значения. Эти значения необходимо изменить так, чтобы они соответствовали требованиям организации.

    Значения параметров для настройки транспортного сервера-концентратора

    Параметр Значение по умолчанию Значение Contoso

    ActiveUserStatisticsLogMaxAge

    30.00:00:00

    30.00:00:00

    ActiveUserStatisticsLogMaxDirectorySize

    250 МБ

    250 МБ

    ActiveUserStatisticsLogMaxFileSize

    10 МБ

    10 МБ

    ExternalDsnReportingAuthority

    [None]

    SMTPNamespace

    ExternalPostmasterAddress

    [None]

    postmaster@smtpnamespace

    MaxPerDomainOutboundConnections

    20

    50

    MessageTrackingLogEnabled

    True

    True

    MessageTrackingLogMaxAge

    30.00:00:00

    10.00:00:00

    MessageTrackingLogMaxDirectorySize

    1000 МБ

    150 ГБ

    MessageTrackingLogMaxFileSize

    10 МБ

    10 МБ

    MessageTrackingLogSubject LoggingEnabled

    True

    True

    ReceiveProtocolLogMaxAge

    30.00:00:00

    10.00:00:00

    ReceiveProtocolLogMaxDirectorySize

    250 МБ

    15 ГБ

    ReceiveProtocolLogMaxFileSize

    10 МБ

    10 МБ

    SendProtocolLogMaxAge

    30.00:00:00

    10.00:00:00

    SendProtocolLogMaxDirectorySize

    250 MБ

    15 ГБ

    SendProtocolLogMaxFileSize

    10 МБ

    10 МБ

    ServerStatisticsLogMaxAge

    30.00:00:00

    30.00:00:00

    ServerStatisticsLogMaxFileSize

    250 МБ

    250 МБ

    ServerStatisticsLogPath

    10 MБ

    10 МБ

Расположение журнала транзакций

  1. Подключитесь к серверу Exchange 2010 с помощью удаленного рабочего стола и войдите в систему с учетной записью, имеющей локальный административный доступ, которой была делегирована роль управления сервером (или роль с более широкими полномочиями).

  2. Убедитесь, что служба MSExchangeTransport остановлена. Если это не так, остановите ее.

  3. Создайте папку E:\Exchange\QueueLogs.

  4. Переместите файлы TRNxxxx.LOG и *.JRS из каталога <путь_установки_Exchange>\TransportRoles\Data\Queue в каталог E:\Exchange\QueueLogs.

  5. Перейдите в каталог <путь_установки_Exchange>\bin.

  6. Откройте файл EdgeTransport.exe.config в Блокноте и измените следующую запись:

    Скопировать код
    <add key="QueueDatabaseLoggingPath" value="E:\Exchange\QueueLogs" />
    
  7. Сохраните файл.

Расположение журналов транспорта

  1. Подключитесь к серверу Exchange 2010 с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, которой был делегирован локальный административный доступ.

  2. Убедитесь, что служба MSExchangeTransport остановлена. Если это не так, остановите ее.

  3. Создайте папку E:\Exchange\Logs.

  4. Переместите папки, которые находятся в каталоге <путь_установки_Exchange>\TransportRoles\Logs в папку E:\Exchange\Logs.

  5. Запустите командную консоль Exchange, используя учетную запись, которой была делегирована роль управления сервером, и выполните следующую команду:

    Скопировать код
    Set-TransportServer <ServerName> -ConnectivityLogPath "E:\Exchange\Logs\Connectivity" -MessageTrackingLogPath "E:\Exchange\Logs\MessageTracking" -ReceiveProtocolLogPath "E:\Exchange\Logs\ProtocolLog\SmtpReceive" -SendProtocolLogPath "E:\Exchange\Logs\ProtocolLog\SmtpSend" -ActiveUserStatisticsLogPath "E:\Exchange\Logs\ActiveUserStats" -ServerStatisticsLogPath "E:\Exchange\Logs\ServerStats" -RoutingTableLogPath "E:\Exchange\Logs\Routing"
    
  6. Откройте окно командной строки и запустите службу транспорта, выполнив следующую команду:

    Скопировать код
    net start MSExchangeTransport
    

Путь к временному хранилищу

  1. Подключитесь к серверу Exchange 2010 с помощью удаленного рабочего стола и войдите в систему с учетной записью, которой были делегированы локальный административный доступ и роль управления сервером (или роль с более широкими полномочиями).

  2. Убедитесь, что служба MSExchangeTransport остановлена. Если это не так, остановите ее.

  3. Перейдите в каталог <путь_установки_Exchange>\bin.

  4. Откройте в Блокноте файл EdgeTransport.exe.config и измените значение записи TemporaryStoragePath на путь к диску mail.que. Путь по умолчанию — C:\Program Files\Microsoft\Exchange Server\V14\TransportRoles\data\Temp.

    Скопировать код
    <add key="TemporaryStoragePath" value="<path of mail queue>" />
    
  5. Сохраните файл.

  6. Перезапустите сервер.

Проверка перемещения вручную

Прежде чем выполнять диагностические задачи в этом разделе, необходимо предварительно создать тестовые почтовые ящики в данной среде с помощью сценария New-TestCasConnectivityUser.ps1.

Создание тестовых почтовых ящиков

  1. Подключитесь к серверу почтовых ящиков Exchange 2010 с помощью удаленного рабочего стола и выполните вход в систему с учетной записью, имеющей локальный административный доступ, которой была делегирована роль управления сервером.

  2. Выберите Пуск > Все программы > Microsoft Exchange Server 2010 и Командная консоль Exchange.

  3. Перейдите в каталог <каталог_установки_Exchange_Server>\Scripts.

  4. Введите New-TestCasConnectivityUser.ps1 и нажмите клавишу ВВОД.

  5. Введите временный пароль и, следуя указаниям, создайте тестовые почтовые ящики.

Выполнение проверки перемещения вручную

  1. Если сервер не был перезапущен в результате инструкций из предыдущего раздела, сделайте это.

  2. Используя тестовые почтовые ящики, отправьте тестовые сообщения на различные почтовые ящики и убедитесь, что почта доставлена.

  3. Отправьте тестовые сообщения из почтовых ящиков в Интернете на различные внутренние тестовые почтовые ящики и убедитесь, что почта доставлена.

  4. Проверьте журналы событий и журналы отслеживания и убедитесь в правильности работы транспортного сервера-концентратора.

Для проверки конфигурации также можно использовать Анализатор удаленных подключений Exchange (https://www.testexchangeconnectivity.com/).