Администрирование почтовых служб на базе Microsoft Exchange Server 2003

Создание и управление получателями

Разбить на страницы
Показывать лекцию целиком

Получатели – это связанные с ресурсами объекты службы каталогов Active Directory, которые могут получать сообщения путем взаимодействия с Exchange Server 2003. Таким ресурсом является почтовый ящик в хранилище почтовых ящиков, где один из пользователей сети получает почту, общая папка, в которой информация совместно используется несколькими пользователями, и даже группа новостей в интернете.

Однако независимо от местоположения ресурса объект-получатель для этого ресурса всегда создается внутри Active Directory в рассматриваемой сети. Одной из основных задач администратора системы является создание и поддержка объектов-получателей. Поэтому, в дополнение к почтовым ящикам и передаче сообщений, в этой лекции рассказывается о том, как создавать и поддерживать различные типы получателей сообщений; здесь также представлены средства поиска и организации получателей.

Ознакомление с типами получателей

Многие считают, что получатель – это почтовый ящик или просто объект, который может получить сообщение, и администратору организации Exchange, возможно, было бы удобно согласиться с этим. Но здесь важно понимать, каким образом базовая архитектура повлияет на работу с получателями в Exchange Server.

В Exchange Server объект-получатель не принимает сообщения. Это просто ссылка на ресурс, который принимает сообщения. Это тонкое, но важное отличие. Объекты-получатели находятся в Active Directory и поддерживаются этой службой. Ресурсы, на которые ссылаются эти объекты, могут располагаться где угодно. Один ресурс является почтовым ящиком пользователя организации. Этот ресурс содержится в хранилище почтовых ящиков конкретного сервера Exchange и поддерживается своей службой Information Store (Хранилище информации). Другой ресурс является пользователем в интернете. В этом случае объект-получатель содержит ссылку на этот ресурс вместе с правилами, определяющими передачу сообщений. В Exchange используются четыре типа объектов-получателей.

  • Пользователь. Лицо с привилегиями входа в сетевую систему. По отношению к Exchange Server каждый пользователь в Active Directory может быть пользователем с почтовым ящиком, пользователем с почтовой поддержкой или без этих возможностей. Пользователь с почтовым ящиком имеет связанный с ним почтовый ящик на сервере Exchange. Каждый пользовательский почтовый ящик – это частная область хранения, с помощью которой отдельный пользователь отправляет, получает и сохраняет сообщения. Пользователь с почтовой поддержкой имеет адрес электронной почты и может принимать сообщения, но не отправлять их.
  • Контакт. По сути, это указатель на почтовый ящик во внешней системе обмена сообщениями, который, скорее всего, используется каким-либо человеком вне данной организации. Этот тип получателя указывает как на адрес, который используется для доставки сообщений, отправляемых этому лицу, так и на свойства, которые определяют способ доставки сообщений. Контакты чаще всего используются для соединения организации с внешними системами обмена сообщениями, такими как Microsoft Mail, Lotus cc:Mail или интернет. Контакты создает администратор, поэтому часто используемые адреса электронной почты представлены в глобальном списке адресов (Global Address List) как реальные имена. Это упрощает отправку электронной почты, поскольку пользователям не требуется наугад определять владельца неинформативного адреса электронной почты.
  • Группа. Группа – это объект, которому можно присвоить определенные полномочия и права. Пользователи, включаемые в группу, автоматически получают полномочия и права этой группы. Для построения списков рассылки в Exchange Server 2003 используется концепция групп, имеющих почтовую поддержку. Сообщения, отправленные в какую-либо группу, перенаправляются и отправляются каждому члену этой группы. Группы могут содержать любую комбинацию других типов получателей, включая другие группы. С помощью этих групп пользователи могут отправлять сообщения нескольким получателям без необходимости указания адреса каждого получателя. Имя типичной группы – Everyone (Все). Все получатели Exchange являются членами группы Everyone. Если нужно сделать общее объявление, отправитель этого объявления просто выбирает группу Everyone, и ему не нужно выбирать почтовый ящик каждого пользователя из глобального списка адресов.
  • Общая папка. Общая папка – это общая область хранения, обычно открытая для всех пользователей организации. Пользователи помещают новые сообщения или отвечают на существующие сообщения в общей папке, создавая непрерывный форум для обсуждения каких-либо тем. Общие папки также используются для хранения и доступа почти к любому типу документа. Понять, почему общая папка является получателем, не так уж легко, поскольку это хранилище информации доступно для общего доступа. Общая папка используется как получатель, если она конфигурируется как рассылка новостей через протокол Network News Transfer Protocol (NNTP). В этом случае информация из группы новостей отправляется в общую папку, и ее могут затем просматривать пользователи Exchange в данной организации.
  • InetOrgPerson. InetOrgPerson – это специализированный объектпользователь, который может являться пользователем с почтовым ящиком. В каталогах LDAP и X.500 определяется класс объектов, содержащий информацию и пользователях. Однако, когда речь идет об Exchange и Active Directory, объект-пользователь, как правило, ассоциируется с людьми. Поддержка InetOrgPerson добавлена в Exchange Server 2003, главным образом, для того, чтобы объекты InetOrgPerson из других служб каталогов могли быть легко перенесены в организацию Exchange.
  • Хотя общая папка является одним из типов получателей, она выполняет намного больше функций, чем просто передача и прием сообщений. Поэтому в данной лекции основное внимание уделяется другим типам получателей: пользователям, контактам и группам. Лекция 10 посвящена полному изложению возможностей, функций и требований администрирования общих папок.

    Пользователи

    Как известно, система Exchange Server 2003 тесно интегрирована с Windows. Действительно, инструмент, используемый для создания учетных записей пользователей (консоль Active Directory Users and Computers), является также инструментом, используемым для создания и поддержки почтовых ящиков пользователей. Детали конфигурации, относящиеся к Exchange, отображаются в виде дополнительных вкладок на странице свойств пользователя. Это означает, что администраторы Exchange и администраторы Active Directory должны теперь сотрудничать более тесно, чем когда-либо. Хотя многим администраторам Exchange не нравится идея передачи контроля в администрировании почтовых ящиков, это, как правило, наиболее приемлемый способ работы. Поскольку управление всеми функциями почтовых ящиков можно осуществлять из консоли Active Directory Users and Computers, то имеет смысл разрешить одному администратору учетных записей выполнять все задачи, связанные с пользователями, из одного места. Существуют две возможные почтовые конфигурации пользователей: пользователь с почтовым ящиком и пользователь с почтовой поддержкой. Каждая из этих конфигураций подробно описана в следующих разделах.

    Пользователи с почтовыми ящиками

    Почтовые ящики – основа любой системы обмена сообщениями – представляют частные хранилища на сервере, в которых хранится электронная почта пользователей. Каждый пользователь организации для отправки и приема сообщений должен иметь доступ к почтовому ящику. Все сотрудники должны иметь возможность участвовать в отправке и приеме электронной почты, поскольку это один из главных способов их связи. В системе Exchange Server 2003 пользователь с почтовым ящиком характеризуется как пользователь с доступом к почтовому ящику. Пользователи с почтовым ящиком могут отправлять и получать сообщения, а также сохранять сообщения на сервере Exchange. Одной из основных задач администратора является создание и конфигурирование почтовых ящиков пользователей.

    Создание нового пользователя с почтовым ящиком

    При инсталляции Exchange Server 2003 устанавливается также несколько расширений для консоли Active Directory Users and Computers. В результате при создании каждого нового пользователя можно автоматически создавать почтовый ящик для этого пользователя. Чтобы создать нового пользователя в окне консоли Active Directory Users and Computers, убедитесь, что выделен контейнер Users (Пользователи), затем выберите пункт New User (Новый пользователь) в меню Action (Действие). В результате откроется мастер новых пользователей (New User Wizard), первые два окна которого показаны на рис 9.1.

    Если вы работали с Active Directory, то, вероятно, знакомы с процессом создания и присвоения имени нового пользователя, а также назначением пароля этому пользователю. Все это можно сделать в первых двух окнах рассматриваемого мастера. Однако в Exchange появляется третье окно с заголовком Create Exchange Mailbox (Создать почтовый ящик Exchange) после того, как осуществлен ввод информации для типичного пользователя (см. рис 9.2). Здесь можно указать, нужно ли создать почтовый ящик, а также ввести псевдоним (альтернативное средство адресации пользователя, которое описано ниже в этом разделе) и указать сервер Exchange и группу хранилищ на этом сервере, где должен быть создан почтовый ящик нового пользователя. Закончив заполнение, нажмите кнопку Next (Далее), чтобы открыть окно с перечнем данных по новому пользователю. После нажатия кнопки Finish (Готово) будет создан новый пользователь и соответствующий почтовый ящик.

    (рис 9.2) Создание учетной записи нового пользователя с помощью консоли Active Directory Users and Computers(рис 9.1) Создание почтового ящика нового пользователя

    Создание почтового ящика для существующего пользователя выполняется так же просто, как и для нового пользователя. Нужно просто выделить пользователя в папке Users (Пользователи) консоли Active Directory Users and Computers и выбрать пункт Exchange Tasks (Задачи Exchange) в меню Action (Действие). Эта команда откроет мастер задачи Exchange (Exchange Task Wizard), который позволит добавить и сконфигурировать почтовый ящик рассматриваемого пользователя.

    Конфигурирование свойств почтового ящика

    Независимо от способа, используемого для создания почтовых ящиков, их конфигурирование происходит одинаково – с помощью страницы свойств объекта-пользователя. Для этого нужно выделить любой объект-пользователь в окне консоли Active Directory Users and Computers и затем выбрать пункт Properties (Свойства) в меню Action (Действие). Страница свойств пользователя содержит большое число вкладок. В нескольких следующих разделах описываются вкладки, которые относятся к конфигурации почтовых ящиков Exchange.

    Совет. Несколько вкладок на странице свойств пользователя содержат дополнительные свойства и не отображаются по умолчанию при открытии страницы свойств пользователя. Чтобы отобразить эти вкладки, выберите пункт Advanced Features (Дополнительные возможности) в меню View (Вид) консоли Active Directory Users and Computers, прежде чем открыть страницу свойств.

    Вкладка General (Общие)

    Вкладка General (см. рис 9.3) предназначена для конфигурации основных данных о пользователе. Имя, инициалы и фамилия, вводимые здесь, используются для формирования отображаемого имени, то есть имени получателя, которое отображается в консоли Active Directory Users and Computers. Остальная информация этой вкладки дополнительно идентифицирует получателя. Все эти данные доступны пользователям при просмотре глобального списка адресов.

    Вкладка Organization (Организация)

    Вкладка Organization (Организация) (см. рис 9.4) используется для указания дополнительной информации о положении пользователя в компании. Можно использовать эту вкладку для указания руководителя пользователя и ввода списка сотрудников, которые отчитываются непосредственно перед этим пользователем. Нажмите кнопку Change (Изменить), чтобы вывести на экран список получателей организации. Вся информация, сконфигурированная на этой вкладке, отобразится в глобальном списке адресов.

    Вкладка Exchange General (Общие свойства Exchange)

    На вкладке Exchange General (см. рис 9.5) можно сконфигурировать общие свойства, управляющие почтовым ящиком Exchange для данного пользователя. Здесь указывается хранилище почтовых ящиков, к которому принадлежит данный пользователь, но его нельзя изменять. Псевдоним – это альтернативное средство адресации пользователя, и оно используется внешними системами обмена сообщениями, которые не могут работать с полным отображаемым именем.

    (рис 9.4) Ввод информации о пользователе на вкладке General (Общие)(рис 9.3) Описание положения пользователя в организации на вкладке Organization (Организация)(рис 9.5) Конфигурирование общих свойств, относящихся к почтовому ящику

    Вы также увидите на этой вкладке три кнопки, с помощью которых задаются более важные параметры. Нажмите кнопку Delivery Restrictions (Ограничения доставки), чтобы открыть диалоговое окно, показанное на рис 9.6. Можно наложить ограничения на размеры сообщений, передаваемых в определенный почтовый ящик или из него. Если размер входящего или исходящего сообщения превышает соответствующее ограничение, сообщение не отправляется или не принимается, а отправитель сообщения получает отчет о том, что сообщение не может быть доставлено. В секции Message Restrictions (Ограничение потока сообщений) можно ограничить поток сообщений, поступающих в определенный почтовый ящик. По умолчанию задан прием сообщений от всех отправителей (From everyone). Можно указать, чтобы сообщения принимались только от пользователей, указанных в списке этой секции, или от любых пользователей, не указанных в этом списке. Укажите нужный параметр и нажмите кнопку Add (Добавить), чтобы выбрать пользователей из списка Active Directory. Также можно указать, что сообщения будут приниматься только от аутентифицированных пользователей (т.е. пользователей с действительными аутентификационными данными сети). Эта опция функционирует совместно с другими ограничениями, наложенными на сообщения.

    (рис 9.6) Установка ограничений на почтовый ящикСовет. Установка общих ограничений на уровне всего сайта или сервера намного более эффективна, чем их установка для каждого отдельного пользователя. Установка ограничений для определенного почтового ящика является одним из способов борьбы с пользователями, которые отправляют большие сообщения или просто накапливают огромное количество сообщений.

    Нажмите кнопку Delivery Options (Параметры доставки) на вкладке General, чтобы открыть диалоговое окно, показанное на рис 9.7. В этом диалоговом окне можно предоставить пользователям Exchange, отличным от главного пользователя, делегированный доступ к данному почтовому ящику. Этот тип делегированного доступа называется разрешением Send On Behalf Of (Отправлять от имени). Нажав кнопку Add (Добавить), можно присвоить это разрешение любому получателю в Active Directory. Пользователи, включенные в этот список, смогут отправлять сообщения, которые будут выглядеть так, как будто они поступили из указанного почтового ящика. Любые отправленные сообщения будут содержать имена главного пользователя почтового ящика и пользователя, который в действительности отправил данное сообщение. Это разрешение пригодится сотруднику, которому требуется отправить сообщение от имени своего руководителя, находящегося вне офиса.

    Примечание. Разрешение Send On Behalf Of полезно при поиске и устранении неисправностей. Если администратор присвоит это разрешение самому себе, то сможет отправлять тестовые сообщения от имени любого получателя в организации. Это прекрасный способ проверки связи с удаленными серверами. Мы рекомендуем использовать для этой цели тестовые почтовые ящики, а не реальные пользовательские почтовые ящики, в противном случае многие пользователи сочтут этот тип расширенного доступа вторжением в их электронную почту. (рис 9.7) Настройка параметров доставки для почтового ящика

    Диалоговое окно Delivery Options также используется для назначения адреса пересылки сообщений для почтового ящика. Любые сообщения, отправленные в данный почтовый ящик, направляются в почтовый ящик указанного альтернативного получателя. Можно указать, что сообщения должны отправляться как в первичный почтовый ящик, так и альтернативному получателю. Exchange Server внесет в это сообщение отдельную ссылку на каждый почтовый ящик, поэтому удаление сообщения из одного почтового ящика не приведет к его удалению из другого почтового ящика. И, наконец, можно указать максимальное количество получателей, которым может отправить одно сообщение данный пользователь. По умолчанию это количество не ограничено.

    Нажмите кнопку Storage Limits (Ограничения хранения) на вкладке General, чтобы открыть диалоговое окно, показанное на рис 9.8. Это диалоговое окно позволяет настраивать параметры ограничений хранения и время хранения удаленных элементов. Пользователи часто отправляют и сохраняют огромные вложения или просто пренебрегают очисткой своих почтовых ящиков. Любая из этих ситуаций может привести к занятию значительной части пространства на диске. К счастью, администраторы могут указывать любое из трех ограничений, налагаемых на почтовый ящик.

    (рис 9.8) Установка параметров хранения для почтового ящика
  • Issue Warning At (KB) (Выводить предупреждение при) указывает размер почтового ящика в килобайтах, при достижении которого пользователь получает предупреждение с предложением очистить почтовый ящик.
  • Prohibit Send At (KB) (Запретить отправку при) указывает размер почтового ящика в килобайтах, при достижении которого пользователю запрещается отправлять любые новые сообщения. Это запрещение прекращает свое действие, как только пользователь очистит достаточно места, чтобы размер используемого пространства стал меньше указанного предела.
  • Prohibit Send And Receive At (KB) (Запретить отправку и получение при) указывает размер почтового ящика в килобайтах, при достижении которого пользователю запрещается отправлять, получать или даже редактировать любые сообщения. Все, что сможет сделать пользователь, – удалить сообщения. Это запрещение прекращает свое действие, как только пользователь очистит достаточно места, чтобы размер используемого пространства стал меньше указанного предела. Для этого пользователь должен удалить элементы из своего почтового ящика и затем очистить папку Deleted Items (Удаленные). Если пользователь отправляет сообщение получателю, которому запрещено получать любые новые сообщения, то генерируется отчет о невозможности доставки, который возвращается пользователю-отправителю. Запрет отправки и получения почты – это очень серьезная мера, применяемая администратором. Мы рекомендуем применять это решение только в том случае, если в течение продолжительного времени имеют место серьезные проблемы, которые нельзя разрешить иным способом.
  • В Exchange Server 2003 включено средство, которое дает пользователям определенное количество времени на восстановление элементов, удаленных из папки Deleted Items (Удаленные). Если пользователь удаляет сообщение, используя клиентское приложение типа Microsoft Outlook, то это сообщение помещается в папку Deleted Items данного пользователя. И только когда пользователь удаляет элемент из папки Deleted Items, тот фактически удаляется из личных папок пользователя. Однако удаленный таким образом элемент все еще не является удаленным из хранилища почтовых ящиков. Вместо этого он маркируется как скрытый и задерживается в нем на определенный период времени. В течение данного периода пользователь может восстановить этот элемент с помощью клиентского приложения. Следует отметить, что для восстановления удаленных элементов требуется Outlook 97 или более поздних версий.

    В области Deleted Item Retention (Хранение удаленных элементов) диалогового окна Storage Limits указывается время хранения удаленных элементов. Можно использовать значение по умолчанию, установленное для всего хранилища почтовых ящиков, или изменить его для выбранного почтового ящика. Если вы решили изменить это значение, то также отметьте опцию, чтобы удаленные сообщения не удалялись окончательно, пока не будет выполнено резервное копирование хранилища почтовых ящиков.

    Вкладка E-Mail Addresses (Адреса электронной почты)

    Вкладка E-Mail Addresses (см. рис 9.9) позволяет определять адресацию почтового ящика из различных типов систем обмена сообщениями. При создании почтового ящика по умолчанию конфигурируются два типа адресов: SMTP и X.400. Можно при необходимости добавлять, удалять или редактировать адреса. Почтовый ящик может иметь несколько адресов одного типа. Например, почтовый ящик администратора веб-сайта Patricia Doyle имеет два SMTP-адреса: pdoyle@company.com и webmaster@company.com. Сообщения, направленные по этим двум адресам, помещаются в один почтовый ящик. Хотя данная вкладка обеспечивает способ изменения адресов вручную для каждого почтового ящика, гораздо легче изменять адреса для нескольких почтовых ящиков с помощью политик получателей, о которых пойдет речь далее в лекции.

    Вкладка Exchange Features (Средства Exchange)

    Вкладка Exchange Features (см. рис 9.10) позволяет активизировать и отключать определенные мобильные службы или отдельные протоколы для конкретного почтового ящика. В случае с мобильными службами существует лишь возможность включения или отключения каждой службы для рассматриваемого почтового ящика. В случае с протоколами можно вносить эти несложные изменения, а также изменять другие параметры протокола. О протоколах интернета и о том, как настраивать их на работу с сайтами, серверами и почтовыми ящиками, рассказывается в лекции 7 курса "Переход к Microsoft Exchange Server 2003 и поддержка Outlook".

    (рис 9.10) Просмотр адресов электронной почты для почтового ящика(рис 9.9) Просмотр средств Exchange почтового ящика

    Вкладка Exchange Advanced (Exchange дополнительно)

    Вкладка Exchange Advanced (см. рис 9.11) позволяет настраивать ряд параметров, дополнительно добавленных разработчиками Exchange по той или иной причине.

    (рис 9.11) Настройка дополнительных параметров Exchange для почтового ящика

    Простое отображаемое имя (Simple display name) – это альтернативное имя данного почтового ящика. Оно появляется, если по какой-то причине не может быть отображено полное отображаемое имя. Подобная ситуация часто возникает, когда в одной сети используется несколько языковых версий консоли Exchange System.

    По умолчанию пользователи видят в глобальном списке адресов всех получателей, за исключением общих папок. Отметьте опцию Hide From Exchange Address Lists (Скрыть из списков адресов Exchange), чтобы скрыть данный почтовый ящик этого списка или других списков, созданных в оснастке Exchange System. В данный почтовый ящик по-прежнему будут поступать сообщения, просто он не будет включен в списки адресов.

    Если отметить опцию Downgrade High Priority Mail Bound For X.400 (Понижать приоритет сообщений до обычного уровня для X.400), то данный почтовый ящик не сможет отправлять сообщения с высоким приоритетом системам X.400. Если пользователь отправит сообщение с высоким приоритетом, Exchange Server снизит приоритет до обычного уровня.

    Помимо этих параметров, на вкладке Exchange Advanced имеются три кнопки, с помощью которых вызываются диалоговые окна с дополнительными параметрами конфигурирования. Ниже приводится описание каждой из этих кнопок.

    . Это диалоговое окно позволяет вводить информацию о почтовом ящике в 15-ти особых полях. Эти поля используются для ввода любой дополнительной информации, если это нельзя сделать в других вкладках. Все эти поля доступны для просмотра пользователями в глобальном списке адресов. По умолчанию поля имеют названия от extensionAttribute1 (дополнительный атрибут 1) до extensionAttribute15 (дополнительный атрибут 15). Просто выделите поле и нажмите Edit (Изменить), чтобы ввести новое значение. Имена можно изменять в соответствии с требованиями.

    (рис 9.12) Ввод дополнительной информации о получателе с помощью полей заказных атрибутов

    Кнопка ILS Settings (Параметры ILS). При нажатии кнопки ILS Settings появляется диалоговое окно ILS Settings. В этом окне можно работать, если в организации используется система Microsoft NetMeeting. NetMeeting позволяет пользователям коллективно работать над документами с использованием аудио, видео и общей электронной доски (whiteboard). Диалоговое окно ILS Settings используется для настройки параметров службы Internet Locator Service (ILS) путем конфигурирования полей ILS Server (Сервер ILS) и Account (Учетная запись). После этого пользователи могут контактировать и назначать встречи с пользователем данного почтового ящика.

    , появляется при нажатии кнопки Mailbox Rights. Здесь можно назначать различные права доступа для почтового ящика. По умолчанию только группа SELF имеет права на доступ к почтовому ящику. Щелкнув на кнопке Add (Добавить), можно добавить в этот список любого пользователя из Active Directory.

    (рис 9.13) Настройка прав доступа к почтовому ящику

    Чтобы изменить определенные права любого пользователя в этом списке, нужно выделить этого пользователя и отметить или выключить опции Allow (Разрешить) и Deny (Запретить) рядом с названиями соответствующих полномочий для почтового ящика. Можно назначать следующие права.

  • Delete Mailbox Storage (Удалить почтовый ящик). Позволяет пользователю удалить реальный почтовый ящик из хранилища информации. Это право предоставляется по умолчанию только администраторам.
  • Read Permissions (Полномочия на чтение). Позволяет данному пользователю читать почту в этом почтовом ящике. Можно задать только это право, если нужно разрешить пользователю читать почту другого пользователя без права отправки, изменения или удаления сообщений в этом почтовом ящике.
  • Change Permissions (Полномочия на изменение). Позволяет пользователю удалять или изменять элементы в почтовом ящике главного пользователя.
  • Take Ownership (Получить права владельца). Позволяет пользователю стать владельцем почтового ящика. Это разрешение предоставляется по умолчанию только администраторам.
  • Full Mailbox Access (Полный доступ к почтовому ящику). Позволяет пользователю осуществлять доступ к почтовому ящику, а также читать и удалять сообщения. Кроме того, пользователь может отправлять сообщения, используя этот почтовый ящик.
  • Associated eExternal Account (Ассоциированная внешняя учетная запись). Предоставляет способ связывания учетной записи пользователя Windows NT4 с почтовым ящиком Exchange 2003.
  • Вкладка Member Of (Участие в группах)

    На вкладке Member Of (Участие в группах) окна свойств пользователя (см. рис 9.14) приводится список групп, к которым в данный момент принадлежит пользователь. Можно добавить группу, нажав кнопку Add и сделав выбор из имеющихся списков. Можно управлять группой не только из окна свойств пользователя, но также из окна свойств этой группы. Подробнее об этом рассказывается далее в лекции в параграфе "Группы".

    (рис 9.14) Просмотр групп, к которым принадлежит почтовый ящик

    Пользователи с почтовой поддержкой

    Как известно, пользователь с почтовой поддержкой (пользователь, имеющий возможность работать с электронной почтой) – это просто пользователь, имеющий адрес электронной почты, который не имеет почтового ящика на сервере Exchange. Это означает, что данный пользователь получает электронную почту по своему адресу, но не может отправлять сообщения с помощью системы Exchange. Нельзя предоставить пользователю почтовую поддержку при создании этого пользователя. Единственный способ создать пользователя с почтовой поддержкой – сначала создать нового пользователя без почтовой поддержки и затем предоставить ему почтовую поддержку. Чтобы предоставить почтовую поддержку существующему пользователю, выделите этого пользователя в окне консоли Active Directory Users and Computers и выберите пункт Exchange Tasks (Задачи Exchange) в меню Action (Действие). После просмотра приветственного окна выберите задачу Establish E-mail Address (Создание адреса электронной почты) и нажмите Next (Далее). Откроется диалоговое окно, показанное на рис 9.15. Просто введите псевдоним электронной почты в поле Alias и нажмите кнопку Modify (Изменить), чтобы выбрать тип адреса электронной почты для данного пользователя. Можно создавать множество распространенных типов адресации, таких как SMTP, Microsoft Mail и Lotus cc:Mail, или создать свой особый адрес. После предоставления пользователю почтовой поддержки параметры почты настраиваются точно так же, как и для пользователя с почтовым ящиком.

    (рис 9.15) Назначение почтовой поддержки для пользователя без предоставления этому пользователю почтового ящика

    Контакты

    Контакты – это объекты, которые используются как указатели на ресурсы вне организации Exchange. Можно рассматривать контакт как псевдоним, который содержит адрес для этого внешнего ресурса и правила управления передачей сообщений. Каждый раз, когда пользователь отправляет сообщение контакту, Exchange Server пересылает это сообщение соответствующей внешней системе обмена сообщениями. Многие атрибуты контактов совпадают с атрибутами почтовых ящиков; их можно просматривать в глобальном списке адресов.

    Создание контакта

    Чтобы создать новый контакт, выберите пункт New Contact (Новый контакт) в меню Action консоли Active Directory Users and Computers. Эта команда откроет диалоговое окно New Object – Contact (Новый объект – Контакт), показанное на рис 9.16. Введите полное имя (Full name) и отображаемое имя (Display name) аналогично тому, как это делается для обычного пользователя.

    (рис 9.16) Создание нового контакта

    После нажатия кнопки Next (Далее) откроется диалоговое окно, показанное на рис 9.17. Введите отображаемое имя в поле Alias, нажмите кнопку Modify (Изменить) и выберите тип внешнего адреса, который нужно создать. Вы, вероятно, заметили, что это похоже на описанный выше процесс создания пользователя с почтовой поддержкой. Действительно, контакт можно рассматривать как пользователя, который имеет почтовую поддержку, но не имеет права входа в сеть. Завершив заполнение, нажмите кнопку Next (Далее), после чего появится страница со сводкой результатов. Нажмите кнопку Finish (Готово) в окне отчета, чтобы создать новый контакт.

    Настройка контакта

    Как и все другие объекты в Active Directory, контакты конфигурируются с помощью окна свойств. Большинство вкладок контактов совпадает с вкладками пользователей с почтовыми ящиками, хотя в контактах их значительно меньше. Разумеется, есть ряд отличий.

    (рис 9.17) Определение адреса электронной почты для контакта
  • В окне вкладки Exchange General (Общие свойства Exchange) страницы свойств контакта можно изменить псевдоним и адрес. Можно также указывать ограничения доставки. Однако нельзя налагать ограничения на хранение (Storage Limits) или параметры доставки (Delivery Options), поскольку контакты не имеют хранилища на сервере Exchange.
  • В окне вкладки Exchange Advanced (Exchange дополнительно) нельзя настраивать параметры протоколов или права использования почтовых ящиков, поскольку почтовые ящики не связаны с контактами.
  • Вкладка Exchange Features (Средства Exchange) отсутствует.
  • Группы

    В Active Directory группа – это контейнер, который содержит пользователей и другие группы. Можно назначать на уровне группы полномочия, которые наследуются всеми объектами данной группы. Это позволяет рассматривать группу как важную структуру безопасности. В Exchange Server 2003 группы используются и для других целей. Группе предоставляется почтовая поддержка, после чего в нее можно включать других получателей с почтовой поддержкой или с доступом к почтовому ящику, что позволяет создавать список рассылки, с которым читатель уже, вероятно, знаком из предыдущих версий Exchange Server. Группа содержит пользователей, контакты, общие папки и даже другие группы. При отправке сообщения в группу с почтовой поддержкой это сообщение направляется по отдельности каждому участнику списка. Группы отображаются в глобальном списке адресов.

    Создание группы

    Создать новую группу с почтовой поддержкой несложно. Выберите пункт New Group (Новая группа) в меню Action (Действие) консоли Active Directory Users and Computers. Эта команда открывает диалоговое окно New Object – Group (Создание объекта – группа), показанное на рис 9.18. Введите имя группы, соответствующее функциям членов этой группы. Здесь же можно определить область действия группы (Group scope) и тип группы (Group type). Область действия группы определяет уровень, на котором данная группа будет доступна в Active Directory. Тип группы определяет, для чего нужна эта группа – для обеспечения безопасности (Security) или для рассылки (Distribution). Группу безопасности можно снабдить почтовой поддержкой и использовать в целях рассылки, но группу рассылки нельзя использовать для целей безопасности. Закончив заполнение, нажмите кнопку Next (Далее).

    (рис 9.18) Создание группы рассылки

    В следующем окне мастера новой группы указывается, нужно ли присваивать адрес электронной почты для новой группы, а также вводится псевдоним. Если создается группа, которая будет использоваться для списка рассылки, то необходимо указать адрес электронной почты. После нажатия кнопки Finish (Готово) будет создана новая группа, и в нее можно включать членов группы. Этот процесс описан в следующем разделе вместе с другими способами настройки группы.

    Настройка группы

    Конфигурирование группы происходит так же, как и конфигурирование других получателей, – с помощью страницы свойств. Многие вкладки совпадают с одноименными вкладками для объектов-пользователей; более подробная информация по этим вкладкам приведена выше в лекции, в разделе "Пользователи". Некоторые из вкладок страницы свойств пользователя просто отсутствуют на странице свойств для группы. В этом разделе рассматриваются три относящиеся к Exchange вкладки, которые отличаются при работе с группой.

    Вкладка Members (Участники)

    На вкладке Members находится список со всеми участниками группы. Используйте кнопку Add (Добавить), чтобы открыть список Active Directory, из которого можно добавить новых членов группы. Чтобы удалить выделенных участников, используйте кнопку Remove (Удалить). Как уже говорилось ранее, группы могут содержать объекты любого другого типа, включая пользователей, контакты, общие папки и другие группы.

    Вкладка Managed By (Владелец группы)

    На вкладке Managed By (см. рис 9.19) можно назначать владельца группы. Владелец управляет членством участников в группе. По умолчанию владельцем группы является администратор, который создает группу, но можно назначить владельцем любого пользователя, группу или контакт из глобального списка адресов. Если владение предоставляется другому пользователю, то этот пользователь может с помощью Outlook изменять состав группы без необходимости использования консоли Active Directory Users and Computers. Можно значительно снизить объем работы, указывая владельцев создаваемых групп. Управление группами по мере их роста требует значительных затрат времени.

    (рис 9.19) Указание владельца группы

    Вкладка Exchange Advanced (Exchange дополнительно)

    Вкладка Exchange Advanced (см. рис 9.20) содержит несколько параметров конфигурации, с которыми вы уже знакомы, например поле Simple Display Name (Простое отображаемое имя) и кнопку Custom Attributes (Особые атрибуты). Но можно настроить несколько параметров, относящихся к спискам рассылки.

  • Expansion Server (Сервер распространения). Каждый раз, когда сообщение направляется в группу, группа должна быть раскрыта, чтобы данное сообщение было отправлено каждому члену группы. Это распространение выполняется службой Message Transfer Agent (MTA) какого-то одного сервера Exchange. Параметром по умолчанию является Any Server In Site (Любой сервер сайта). Этот параметр означает, что распространение по списку группы всегда выполняется собственным сервером пользователя, отправляющего сообщение. Можно назначить специальный сервер, выполняющий распространение по списку группы, что наиболее приемлемо для группы большого размера. В этом случае для распространения требуются большие затраты ресурсов сервера, что может мешать работе занятых серверов.
  • Hide Group From Exchange Address Lists (Скрыть группу из списков адресов Exchange). При выборе этой опции группа не отображается в глобальном списке адресов.
  • Send Out-Of-Office Messages To Originator (Отправлять сообщения Out-Of-Office автору). При выборе этой опции пользователи могут выполнять настройку клиентов Exchange, чтобы они автоматически отвечали на любое сообщение, полученное в период, когда пользователя нет на рабочем месте. В этом случае пользователи, отправляющие сообщения в данную группу, будут получать эти автоматические сообщения. В особо больших группах не рекомендуется разрешать доставку сообщений Out-Of-Office из-за слишком интенсивного трафика, генерируемого этими сообщениями.
  • Send Delivery Reports To Group Owner (Отправлять отчеты о доставке владельцу группы). При выборе этой опции владелец группы будет получать уведомление каждый раз при возникновении ошибки при доставке сообщения в группу или одному из ее участников. Этот параметр недоступен, если для группы не назначен владелец.
  • Send Delivery Reports To Message Originator (Отправлять отчеты о доставке автору сообщения). Если выбрать эту опцию, любые уведомления об ошибках будут направляться пользователю, который отправил сообщение в группу. Если также включена опция Send Delivery Reports To Group Owner (Отправлять отчеты о доставке владельцу группы), то уведомление об ошибке будет направляться как автору сообщения, так и владельцу группы.
  • Do Not Send Delivery Reports (Не отправлять отчеты о доставке). Если выбрать эту опцию, то отчеты о доставке отправляться не будут.
  • (рис 9.20) Настройка дополнительных свойств для группыПример из практики.

    Ограничение потока сообщений по группам

    Область Message Restrictions (Ограничение потока сообщений) на вкладке Exchange General (Exchange Общие) более полезна для групп, нежели для отдельных пользователей. В крупных организациях группы становятся очень большими, иногда они содержат тысячи пользователей. Из-за возможности злоупотреблений обычно считается нежелательным предоставлять общий доступ к группам таких размеров. Стоит представить себе, на сколько увеличится объем трафика, если пользователи будут отправлять сообщения тысячам пользователей. Наложение ограничений доставки на большие группы позволяет ограничивать доступ к этим группам, разрешая его лишь небольшому числу выбранных ответственных пользователей.

    Еще одним источником потенциального риска является отправка сообщений пользователем из интернета каждому пользователю компании с помощью SMTP-адреса группы. Представьте себе, какой станет ваша работа в день, когда этот злоумышленник начнет отправлять свои сообщения всем сотрудникам компании. Ограничение доступа к определенной группе поможет предотвратить поступление нежелательных сообщений этого типа.

    Создание групп рассылки по запросу

    В Exchange Server 2003 представлен новый тип объектов, называемый группой рассылки по запросам – это означает, что вместо того, чтобы делать отдельные объекты членами группы, осуществляется динамическое управление членством группы на базе использования создаваемых общих фильтров. Например, можно создать группу рассылки по запросам, включающую в себя всех пользователей Exchange с доступом к почтовому ящику. Ни одному из них не придется вручную обновлять информацию о членах группы, так как при каждой отправке сообщения в список членство генерируется автоматически.

    Хотя группы рассылки по запросу являются интересным и полезным дополнением к Exchange Server 2003, необходимо принимать в расчет некоторые ограничения и затраты.

  • Группы рассылки по запросу можно использовать только в организации, работающей в собственном режиме (native mode), т.е. в организации, не использующей серверы с любой из версий продукта, предшествующих Exchange 2000 Server. Кроме этого, серверы, на которых работает Exchange 2000 Server, следует обновить посредством установки Exchange Service Pack 3 для повышения надежности.
  • Автоматическая генерация членов для группы рассылки по запросу предусматривает дополнительную нагрузку на сервер, выполняющий генерирование, т.е. нагрузку распространения. Каждый раз при отправке сообщения в группу будет заниматься дополнительное процессорное время сервера, и обращения к жесткому диску будут происходить более интенсивно.
  • Процесс генерации повышает объем трафика и степень использования Active Directory, так как сервер распространения должен отправлять запрос в Active Directory для обработки текущих данных о членах группы при каждой отправке в группу сообщения.
  • Из-за дополнительной нагрузки, создаваемой группами рассылки по запросу, их лучше всего использовать для предварительного уведомления важных групп пользователей; группы рассылки по запросу не предназначены для использования в качестве обычных групп рассылки.

    Создать группу рассылки по запросу довольно легко. В Active Directory Users and Computers выберите контейнер, в котором требуется создать группу, после чего в меню Action (Действие) выберите New Query-Based Distribution Group (Создать группу рассылки по запросу). В открывшемся диалоговом окне присвойте группе имя, псевдоним и нажмите Next (Далее). На следующей странице (см. рис 9.21) можно выбрать нужный фильтр из набора предопределенных фильтров либо создать свой собственный фильтр. С помощью собственного фильтра можно указать определенный сервер или даже хранилище почтовых ящиков для генерирования членов группы. Также можно создать собственный список полей из различных объектов, используемых для генерирования членов группы. Например, если организация использует поле номера комнаты при создании объектов-пользователей, можно создать группу рассылки по запросу для отправки сообщений каждому пользователю, находящемуся на втором этаже здания.

    (рис 9.21) Создание группы рассылки по запросу

    Поиск получателей

    По мере роста организации и числа получателей просмотр списков получателей в поисках нужных людей отнимает очень много времени. К счастью, в этой ситуации поможет консоль Active Directory Users and Computers. В этом разделе описывается, как использовать средства фильтрации и поиска, чтобы упростить поиск получателя.

    Фильтрация получателей

    При поиске получателей определенных типов следует использовать фильтрацию объектов-получателей из папки Users (Пользователи). При выборе папки Users по умолчанию на экране появляются получатели всех типов, включая общие папки. Можно выполнить фильтрацию этого представления, чтобы на экране отображались только выбранные типы получателей. Например, выбрать для просмотра только общие папки или только контакты. Фильтрация получателей оказывается полезной, если осуществляется поиск определенного получателя и список получателей этого типа не слишком велик, или если нужно выбрать всех получателей определенного типа.

    Для применения фильтра выделите папку Users в консоли Active Directory Users and Computers и выберите пункт Filter Options (Параметры фильтрации) из меню View (Вид). Можно также нажать кнопку Filter Options (похожа на воронку) на панели инструментов. Откроется диалоговое окно, показанное на рис 9.22. По умолчанию выводится список получателей всех типов. Выберите опцию Show Only The Following Types Of Objects (Отображать только следующие типы объектов) и отметьте типы получателей, которые должны отображаться на экране. После нажатия кнопки OK в папке Users будут выводиться на экран только эти типы получателей.

    (рис 9.22) Задание параметров фильтрации получателей

    Диалоговое окно Filter Options позволяет указывать количество получателей, выводимых на экран в одной папке. Следует соблюдать осторожность при выборе этого параметра! Если указать слишком низкое значение, многие важные элементы могут не отобразиться. Кроме того, следует помнить, что указываемые параметры фильтрации применяются ко всей иерархической структуре Active Directory, а не только к папке Users. Это означает, что при установке фильтра для отображения, например, только пользователей и групп, ни один компьютер не будет виден в папке Computers (Компьютеры), пока не будет применен другой фильтр.

    Еще одной мощной возможностью диалогового окна Filter Options является конфигурирование специализированных фильтров. Отметьте опцию Create Custom (Создать особый) и затем нажмите кнопку Customize (Настроить), чтобы открыть диалоговое окно, показанное на рис 9.23. Можно создать специализированный фильтр, используя комбинацию почти всех полей на всех вкладках, используемых для конфигурирования получателя. Нажмите кнопку Field (Поле), чтобы выбрать поле из ниспадающего меню. Используйте ниспадающее меню Condition (Условие), чтобы выбрать условия, такие как Begins With (Начиная с) или Is (Exactly) (Точно), а затем введите значение в поле Value (Значение). Нажмите кнопку Add (Добавить), чтобы добавить критерий в список. Можно ввести несколько критериев поиска. На рисунке 9.23 показан фильтр, с помощью которого выполняется поиск всех получателей, которые находятся в городе Huntsville, работают в отделе продаж (Sales), и у которых нет настроек ILS (служба Internet Locator Service).

    (рис 9.23) Создание специализированного фильтра

    Поиск получателей

    Консоль Active Directory Users and Computers позволяет осуществлять поиск получателей с помощью средства, использующего достаточно сложные критерии поиска. Можно открыть это средство, выбрав пункт Find (Поиск) в меню Action (Действие). Появится диалоговое окно Find Users, Contacts, and Groups (Поиск пользователей, контактов и групп), показанное на рис 9.24.

    (рис 9.24) Поиск получателей в консоли Active Directory Users and Computers

    Используйте поле Find (Поиск), чтобы указать, какие типы объектов нужно найти. По умолчанию производится поиск пользователей, групп и контактов. Используйте поле In (Папка), чтобы указать папку, в которой выполняется поиск. По умолчанию поиск выполняется в папке Users. Введите любую часть имени (поле Name) или описания (Description) и нажмите кнопку Find Now (Искать), чтобы начать поиск. В результате поиска, показанного на рис 9.24, получен список всех пользователей, имена которых начинаются с буквы "D". Диалоговое окно увеличится в размерах для отображения результатов поиска (см. рис 9.25). Можно работать с объектами, представленными в результатах поиска, как это делается в основной консоли Active Directory Users and Computers, то есть щелкать на них правой кнопкой мыши для отображения на экране соответствующих контекстных меню.

    (рис 9.25) Отображение результатов поиска

    Можно также использовать несколько дополнительных параметров, чтобы сузить область поиска. На вкладке Exchange диалогового окна Find Users, Contacts, and Groups укажите необходимость присутствия в результатах поиска только получателей Exchange или укажите типы получателей, отображаемых на экране. Вкладка Advanced позволяет устанавливать специальные фильтры аналогично тому, как это делается в диалоговом окне Filter Options, которое рассматривалось в предыдущем разделе.

    Совет. Средство Find (Поиск) является одним из наиболее полезных инструментов консоли Active Directory Users and Computers. Мы сами часто используем его для работы с получателями. Использование средства Find намного удобнее, чем даже средства специализированной фильтрации, и оно занимает меньше времени, чем прокрутка больших списков получателей в основном окне консоли Active Directory Users and Computers.

    Шаблоны

    Шаблон – это объект-получатель, который используется как модель для создания других объектов-получателей этого типа. Каждый тип получателей, кроме общих папок, может использоваться как шаблон. Чтобы создать шаблон, создайте объект-получатель обычным образом. Введите любую информацию, которую нужно использовать в этой модели. Если, например, создается шаблон пользователя с почтовым ящиком для новых сотрудников, то введите всю информацию об организации, телефонах и адресах, имеющих отношение к рассматриваемой компании.

    Примечание. При создании получателя, который будет использоваться как шаблон, вероятно, потребуется скрыть этого получателя в адресной книге с помощью вкладки Exchange Advanced в окне свойств этого шаблона получателя. Таким образом, пользователи не смогут увидеть его в глобальном списке адресов. Однако он всегда будет отображаться в окне консоли Active Directory Users and Computers. Шаблону нужно присвоить такое имя, чтобы его можно было легко найти и отличить от обычных получателей. Мы добавляем к именам префиксы "template", чтобы все шаблоны группировались вместе, либо в качестве префикса указывается "ztemplate", чтобы все шаблоны отображались в конце списка.

    Чтобы использовать шаблон для создания отдельного получателя, выделите этот шаблон в окне консоли Active Directory Users and Computers и затем выберите пункт Copy (Копировать) из меню Action. Откроется окно New Object Wizard (Мастер нового объекта) для создания нового объекта. Вся информация, которая была введена как составная часть шаблона, станет частью нового объекта, и можно будет изменить нужным образом конфигурацию нового объекта с помощью его окна свойств.

    Политики получателей

    Политика – это набор параметров конфигурации, который можно применить к любому числу объектов. Изменение политики приводит к соответствующему изменению в каждом объекте, к которому применяется политика. В Exchange Server 2003 существует два типа политик.

  • Политики адресов электронной почты. Политики этого типа используются для указания того, как будут форматироваться адреса электронной почты различных типов для получателей, связанных с политикой.
  • Политики управления почтовыми ящиками. Политики этого типа используются для усиления ограничений, налагаемых на почтовые ящики, например периода времени, в течение которого сообщения сохраняются, или максимального размера почтового ящика.
  • Exchange Server 2003 содержит одну встроенную политику получателей, используемую для автоматического формирования адресов электронной почты SMTP и X.400 для объектов Exchange с почтовой поддержкой (пользователей, групп, контактов, общих папок, хранилищ и средств мониторинга системы). Можно в любой момент создавать новые политики.

    Чтобы реализовать изменения, внесенные в политики получателей, используется метод "фонового применения". Политика создается с определением параметров для этой политики и связыванием этой политики с одним или несколькими объектами-получателями в Active Directory. Затем политика применяется по расписанию службы Address List (Список рассылки), выполняемой под управлением службы System Attendant.

    Создание политики получателей

    Новые политики получателей создаются с помощью оснастки Exchange System. Откройте папку Recipients (Получатели) и выделите папку Recipient Policies (Политики получателей) внутри этой папки. Чтобы создать новую политику, выберите пункт New Recipient Policy (Новая политика получателей) из меню Action. Эта команда открывает небольшое диалоговое окно с запросом о том, какие страницы свойств (вкладки) нужно отображать в окне свойств новой политики: E-Mail Addresses (Адреса электронной почты) или Mailbox Manager Settings (Параметры диспетчера почтового ящика). Политику можно использовать для применения параметров обоих типов, однако опыт показывает, что управление политиками удобнее осуществлять, когда их область действия более сужена. Как правило, требуется одна политика для управления одним параметром или типом параметров. Например, одна политика форматирует адреса электронной почты для отдельной группы, а другая политика применяет ограничения почтовых ящиков для данной группы.

    После определения типа создаваемой политики откроется окно свойств для новой политики с отображением вкладки General (Общие) (см. рис 9.26).

    В поле Name (Имя) введите имя новой политики получателей. Затем нажмите кнопку Modify (Модифицировать), чтобы открыть диалоговое окно Find (Поиск), аналогичное диалоговому окну Find Users, Contacts, and Groups (Поиск пользователей, контактов и групп). В окне вкладки General этого диалогового окна выберите типы получателей, к которым будет применяться новая политика, и затем в окне вкладки Advanced (Дополнительно) укажите нужные настройки фильтрации, используя атрибуты получателей на уровне полей. Определив критерии поиска, нажмите кнопку Finish (Готово), чтобы вывести на экран результаты поиска в окне Find. Нажмите кнопку OK по окончании определения объектов для этой политики. Затем нужно вернуться на вкладку General страницы свойств этой политики, где будут показаны правила фильтрации, которые были установлены.

    (рис 9.26) Создание новой политики получателей

    Используйте параметры вкладки E-Mail Addresses (Адреса электронной почты) (см. рис 9.27), чтобы настроить правила формирования адресов электронной почты для объектов новой политики получателей. Текущие правила приводятся в области Generation Rules (Правила генерации). Убедитесь в том, что для этого набора получателей выбраны необходимые адреса. Exchange Server использует правила из этого списка, чтобы автоматически генерировать адреса для любого получателя, к которому применяется политика. Можно создать новое правило генерации адресов, нажав кнопку New и выбрав тип адреса, либо модифицировать существующее правило генерации адресов, выделив это правило и нажав кнопку Edit (Правка). Если создается новое правило генерации адресов с тем же типом электронной почты, что и существующее правило, то этот адрес можно сделать первичным адресом для объектов данной политики.

    Используйте опции на вкладке Mailbox Manager Settings (Policy), показанной на рис 9.28, для настройки предела сохранения и ограничения по размеру для различных типов папок в почтовом ящике пользователя (Inbox [Входящие], Sent Items [Отправленные], Tasks [Задачи] и т.д.). Ниспадающее меню When Processing A Mailbox (При обработке почтового ящика) позволяет указать, какое действие нужно выполнять при проверке почтового ящика, управляемого политикой. Можно настроить Exchange на генерирование отчета, перемещение элементов в папку Deleted Items (Удаленные), перемещение элементов в папки System Cleanup (Очистка системы) или немедленное окончательное удаление элементов. Также можно создать сообщение, передаваемое пользователям после обработки их адресов электронной почты (как правило, следует поставить их в известность, по какой причине их элементы могут быть утеряны). Наконец, можно исключить из удаления сообщения определенных классов.

    (рис 9.27) Определение правил генерации адресов электронной почты

    Создание исключения из политики

    После создания политики для группы получателей можно изменять настройки адресации для отдельных контактов. Такое изменение называют исключением из политики. Оно выполняется внутри консоли Active Directory Users and Computers. Найдите в списке получателя или получателей, для которых требуется создать исключение, и откройте их страницы свойств. Перейдите на вкладку E-Mail Address Policy (Политика адресов электронной почты) и измените параметры адресов электронной почты с помощью тех же методов, что и при создании адреса для данной политики. Параметры, настроенные вручную, заменяют настройки любых действующих политик получателей.

    (рис 9.28) Определение правил генерирования адресов электронной почты

    Списки адресов

    Списки адресов – это удобное средство Exchange Server 2003, которое позволяет группировать получателей в глобальном списке адресов в соответствии с атрибутами. Списки адресов, по сути, позволяют добавлять иерархическую структуру к "плоскому" представлению, обеспечиваемому глобальным списком адресов.

    Как видно из консоли, показанной на рис 9.29, ряд списков адресов заранее сконфигурирован в окне оснастки Exchange System. Отдельный список настраивается для каждого типа получателей (включая участников конференций), содержащего всех получателей этого типа. Существует также глобальный список адресов (Global Address List), в котором выводятся все получатели данной организации. Именно этот список обычно используется клиентским программным обеспечением для отображения на экране адресной книги организации.

    Как вы, вероятно, догадываетесь, можно создавать собственные списки адресов, группирующие нужные группы получателей, что облегчает пользователям поиск в организации получателя. Можно создать новый список адресов верхнего уровня непосредственно в папке All Address Lists (Все списки адресов) или список адресов внутри существующего списка адресов.

    Предположим, что требуется создать новую структуру с региональными списками адресов, в которую входят только пользователи с почтовыми ящиками, и что пользователи сгруппированы сначала по областям, затем по городам и затем по подразделениям организации. Первым шагом здесь является создание нового списка адресов верхнего уровня с именем Regional (Региональный). Для этого нужно выделить папку All Address Lists (Все списки адресов) в оснастке Exchange System и затем выбрать пункт New Address List (Новый список адресов) в меню Action (Действие). Откроется диалоговое окно, показанное на рис 9.30.

    (рис 9.30) Списки адресов, заранее установленных в оснастке Exchange System(рис 9.29) Создание нового списка адресов

    В поле Address List Name (Имя списка адресов) введите Regional (Региональный) и нажмите кнопку Filter Rules (Правила фильтрации). Появится диалоговое окно, показанное на рис 9.31, в котором вам все будет понятно, если вы прочитали окончание этой лекции. На вкладке General (Общие) выберите опцию Users With Exchange Mailbox (Пользователи с почтовым ящиком Exchange). После этого нажмите OK, чтобы вернуться в диалоговое окно Create Exchange Address List (Создание списка адресов Exchange). Теперь имеется папка, которая содержит создаваемые региональные списки адресов.

    (рис 9.31) Выбор типов пользователей, содержащихся в списке адресов

    Теперь нужно создать отдельный список адресов для каждой области. Это можно сделать с помощью процедуры, которую вы уже использовали раньше. Разумеется, нужно присвоить имя каждому списку адресов для области. Когда откроется диалоговое окно Find Exchange Recipients (Поиск получателей Exchange), в котором нужно выбрать типы пользователей, откройте вкладку Advanced (Дополнительно) (см. рис 9.32). На этой вкладке можно настроить фильтрацию получателей, используя атрибуты на уровне поля. На этом рисунке мы уже выбрали пользовательский атрибут State (Область), условие Is (Exactly) (Точно) и значение Alabama.

    (рис 9.32) Настройка фильтра в соответствии с пользовательскими атрибутами

    После настройки списков адресов для областей, в которых располагается организация, можно создать списки адресов для городов внутри этих областей, используя ту же процедуру. На рисунке 9.33 показан пример того, как может выглядеть структура списков адресов.

    (рис 9.33) Просмотр новой структуры списков адресов

    Списки адресов очень полезны в больших и сложных организациях. Пользователи открывают эти списки в клиентских приложениях и быстро находят информацию о получателях. Администраторы используют эти списки в оснастке Exchange System как средство, помогающее осуществлять организацию получателей.

    Заключение

    В данной лекции рассказывалось о том, как создавать и работать с получателями, которые являются пунктами назначения во всех взаимодействиях Exchange. Были рассмотрены три из пяти основных типов получателей в Exchange Server 2003 – пользователи, группы и контакты, а также приведены подробные сведения по созданию и настройке каждого из них. Кроме этого, рассмотрен вопрос поиска получателей различными способами, создания шаблона, который служит моделью для создания получателей, создания политик, применяемых к получателям, и списков адресов, группирующих получателей различными способами. Клиенты Exchange используют списки адресов для генерирования адресных книг. В следующей лекции рассматривается четвертый тип получателей, имеющийся в организации Exchange, – общая папка.

    Страницы:

    Получатели – это связанные с ресурсами объекты службы каталогов Active Directory, которые могут получать сообщения путем взаимодействия с Exchange Server 2003. Таким ресурсом является почтовый ящик в хранилище почтовых ящиков, где один из пользователей сети получает почту, общая папка, в которой информация совместно используется несколькими пользователями, и даже группа новостей в интернете.

    Однако независимо от местоположения ресурса объект-получатель для этого ресурса всегда создается внутри Active Directory в рассматриваемой сети. Одной из основных задач администратора системы является создание и поддержка объектов-получателей. Поэтому, в дополнение к почтовым ящикам и передаче сообщений, в этой лекции рассказывается о том, как создавать и поддерживать различные типы получателей сообщений; здесь также представлены средства поиска и организации получателей.

    Ознакомление с типами получателей

    Многие считают, что получатель – это почтовый ящик или просто объект, который может получить сообщение, и администратору организации Exchange, возможно, было бы удобно согласиться с этим. Но здесь важно понимать, каким образом базовая архитектура повлияет на работу с получателями в Exchange Server.

    В Exchange Server объект-получатель не принимает сообщения. Это просто ссылка на ресурс, который принимает сообщения. Это тонкое, но важное отличие. Объекты-получатели находятся в Active Directory и поддерживаются этой службой. Ресурсы, на которые ссылаются эти объекты, могут располагаться где угодно. Один ресурс является почтовым ящиком пользователя организации. Этот ресурс содержится в хранилище почтовых ящиков конкретного сервера Exchange и поддерживается своей службой Information Store (Хранилище информации). Другой ресурс является пользователем в интернете. В этом случае объект-получатель содержит ссылку на этот ресурс вместе с правилами, определяющими передачу сообщений. В Exchange используются четыре типа объектов-получателей.

  • Пользователь. Лицо с привилегиями входа в сетевую систему. По отношению к Exchange Server каждый пользователь в Active Directory может быть пользователем с почтовым ящиком, пользователем с почтовой поддержкой или без этих возможностей. Пользователь с почтовым ящиком имеет связанный с ним почтовый ящик на сервере Exchange. Каждый пользовательский почтовый ящик – это частная область хранения, с помощью которой отдельный пользователь отправляет, получает и сохраняет сообщения. Пользователь с почтовой поддержкой имеет адрес электронной почты и может принимать сообщения, но не отправлять их.
  • Контакт. По сути, это указатель на почтовый ящик во внешней системе обмена сообщениями, который, скорее всего, используется каким-либо человеком вне данной организации. Этот тип получателя указывает как на адрес, который используется для доставки сообщений, отправляемых этому лицу, так и на свойства, которые определяют способ доставки сообщений. Контакты чаще всего используются для соединения организации с внешними системами обмена сообщениями, такими как Microsoft Mail, Lotus cc:Mail или интернет. Контакты создает администратор, поэтому часто используемые адреса электронной почты представлены в глобальном списке адресов (Global Address List) как реальные имена. Это упрощает отправку электронной почты, поскольку пользователям не требуется наугад определять владельца неинформативного адреса электронной почты.
  • Группа. Группа – это объект, которому можно присвоить определенные полномочия и права. Пользователи, включаемые в группу, автоматически получают полномочия и права этой группы. Для построения списков рассылки в Exchange Server 2003 используется концепция групп, имеющих почтовую поддержку. Сообщения, отправленные в какую-либо группу, перенаправляются и отправляются каждому члену этой группы. Группы могут содержать любую комбинацию других типов получателей, включая другие группы. С помощью этих групп пользователи могут отправлять сообщения нескольким получателям без необходимости указания адреса каждого получателя. Имя типичной группы – Everyone (Все). Все получатели Exchange являются членами группы Everyone. Если нужно сделать общее объявление, отправитель этого объявления просто выбирает группу Everyone, и ему не нужно выбирать почтовый ящик каждого пользователя из глобального списка адресов.
  • Общая папка. Общая папка – это общая область хранения, обычно открытая для всех пользователей организации. Пользователи помещают новые сообщения или отвечают на существующие сообщения в общей папке, создавая непрерывный форум для обсуждения каких-либо тем. Общие папки также используются для хранения и доступа почти к любому типу документа. Понять, почему общая папка является получателем, не так уж легко, поскольку это хранилище информации доступно для общего доступа. Общая папка используется как получатель, если она конфигурируется как рассылка новостей через протокол Network News Transfer Protocol (NNTP). В этом случае информация из группы новостей отправляется в общую папку, и ее могут затем просматривать пользователи Exchange в данной организации.
  • InetOrgPerson. InetOrgPerson – это специализированный объектпользователь, который может являться пользователем с почтовым ящиком. В каталогах LDAP и X.500 определяется класс объектов, содержащий информацию и пользователях. Однако, когда речь идет об Exchange и Active Directory, объект-пользователь, как правило, ассоциируется с людьми. Поддержка InetOrgPerson добавлена в Exchange Server 2003, главным образом, для того, чтобы объекты InetOrgPerson из других служб каталогов могли быть легко перенесены в организацию Exchange.
  • Хотя общая папка является одним из типов получателей, она выполняет намного больше функций, чем просто передача и прием сообщений. Поэтому в данной лекции основное внимание уделяется другим типам получателей: пользователям, контактам и группам. Лекция 10 посвящена полному изложению возможностей, функций и требований администрирования общих папок.

    Пользователи

    Как известно, система Exchange Server 2003 тесно интегрирована с Windows. Действительно, инструмент, используемый для создания учетных записей пользователей (консоль Active Directory Users and Computers), является также инструментом, используемым для создания и поддержки почтовых ящиков пользователей. Детали конфигурации, относящиеся к Exchange, отображаются в виде дополнительных вкладок на странице свойств пользователя. Это означает, что администраторы Exchange и администраторы Active Directory должны теперь сотрудничать более тесно, чем когда-либо. Хотя многим администраторам Exchange не нравится идея передачи контроля в администрировании почтовых ящиков, это, как правило, наиболее приемлемый способ работы. Поскольку управление всеми функциями почтовых ящиков можно осуществлять из консоли Active Directory Users and Computers, то имеет смысл разрешить одному администратору учетных записей выполнять все задачи, связанные с пользователями, из одного места. Существуют две возможные почтовые конфигурации пользователей: пользователь с почтовым ящиком и пользователь с почтовой поддержкой. Каждая из этих конфигураций подробно описана в следующих разделах.

    Пользователи с почтовыми ящиками

    Почтовые ящики – основа любой системы обмена сообщениями – представляют частные хранилища на сервере, в которых хранится электронная почта пользователей. Каждый пользователь организации для отправки и приема сообщений должен иметь доступ к почтовому ящику. Все сотрудники должны иметь возможность участвовать в отправке и приеме электронной почты, поскольку это один из главных способов их связи. В системе Exchange Server 2003 пользователь с почтовым ящиком характеризуется как пользователь с доступом к почтовому ящику. Пользователи с почтовым ящиком могут отправлять и получать сообщения, а также сохранять сообщения на сервере Exchange. Одной из основных задач администратора является создание и конфигурирование почтовых ящиков пользователей.

    Создание нового пользователя с почтовым ящиком

    При инсталляции Exchange Server 2003 устанавливается также несколько расширений для консоли Active Directory Users and Computers. В результате при создании каждого нового пользователя можно автоматически создавать почтовый ящик для этого пользователя. Чтобы создать нового пользователя в окне консоли Active Directory Users and Computers, убедитесь, что выделен контейнер Users (Пользователи), затем выберите пункт New User (Новый пользователь) в меню Action (Действие). В результате откроется мастер новых пользователей (New User Wizard), первые два окна которого показаны на рис 9.1.

    Если вы работали с Active Directory, то, вероятно, знакомы с процессом создания и присвоения имени нового пользователя, а также назначением пароля этому пользователю. Все это можно сделать в первых двух окнах рассматриваемого мастера. Однако в Exchange появляется третье окно с заголовком Create Exchange Mailbox (Создать почтовый ящик Exchange) после того, как осуществлен ввод информации для типичного пользователя (см. рис 9.2). Здесь можно указать, нужно ли создать почтовый ящик, а также ввести псевдоним (альтернативное средство адресации пользователя, которое описано ниже в этом разделе) и указать сервер Exchange и группу хранилищ на этом сервере, где должен быть создан почтовый ящик нового пользователя. Закончив заполнение, нажмите кнопку Next (Далее), чтобы открыть окно с перечнем данных по новому пользователю. После нажатия кнопки Finish (Готово) будет создан новый пользователь и соответствующий почтовый ящик.

    (рис 9.2) Создание учетной записи нового пользователя с помощью консоли Active Directory Users and Computers(рис 9.1) Создание почтового ящика нового пользователя

    Создание почтового ящика для существующего пользователя выполняется так же просто, как и для нового пользователя. Нужно просто выделить пользователя в папке Users (Пользователи) консоли Active Directory Users and Computers и выбрать пункт Exchange Tasks (Задачи Exchange) в меню Action (Действие). Эта команда откроет мастер задачи Exchange (Exchange Task Wizard), который позволит добавить и сконфигурировать почтовый ящик рассматриваемого пользователя.

    Конфигурирование свойств почтового ящика

    Независимо от способа, используемого для создания почтовых ящиков, их конфигурирование происходит одинаково – с помощью страницы свойств объекта-пользователя. Для этого нужно выделить любой объект-пользователь в окне консоли Active Directory Users and Computers и затем выбрать пункт Properties (Свойства) в меню Action (Действие). Страница свойств пользователя содержит большое число вкладок. В нескольких следующих разделах описываются вкладки, которые относятся к конфигурации почтовых ящиков Exchange.

    Совет. Несколько вкладок на странице свойств пользователя содержат дополнительные свойства и не отображаются по умолчанию при открытии страницы свойств пользователя. Чтобы отобразить эти вкладки, выберите пункт Advanced Features (Дополнительные возможности) в меню View (Вид) консоли Active Directory Users and Computers, прежде чем открыть страницу свойств.

    Вкладка General (Общие)

    Вкладка General (см. рис 9.3) предназначена для конфигурации основных данных о пользователе. Имя, инициалы и фамилия, вводимые здесь, используются для формирования отображаемого имени, то есть имени получателя, которое отображается в консоли Active Directory Users and Computers. Остальная информация этой вкладки дополнительно идентифицирует получателя. Все эти данные доступны пользователям при просмотре глобального списка адресов.

    Вкладка Organization (Организация)

    Вкладка Organization (Организация) (см. рис 9.4) используется для указания дополнительной информации о положении пользователя в компании. Можно использовать эту вкладку для указания руководителя пользователя и ввода списка сотрудников, которые отчитываются непосредственно перед этим пользователем. Нажмите кнопку Change (Изменить), чтобы вывести на экран список получателей организации. Вся информация, сконфигурированная на этой вкладке, отобразится в глобальном списке адресов.

    Вкладка Exchange General (Общие свойства Exchange)

    На вкладке Exchange General (см. рис 9.5) можно сконфигурировать общие свойства, управляющие почтовым ящиком Exchange для данного пользователя. Здесь указывается хранилище почтовых ящиков, к которому принадлежит данный пользователь, но его нельзя изменять. Псевдоним – это альтернативное средство адресации пользователя, и оно используется внешними системами обмена сообщениями, которые не могут работать с полным отображаемым именем.

    (рис 9.4) Ввод информации о пользователе на вкладке General (Общие)(рис 9.3) Описание положения пользователя в организации на вкладке Organization (Организация)(рис 9.5) Конфигурирование общих свойств, относящихся к почтовому ящику

    Вы также увидите на этой вкладке три кнопки, с помощью которых задаются более важные параметры. Нажмите кнопку Delivery Restrictions (Ограничения доставки), чтобы открыть диалоговое окно, показанное на рис 9.6. Можно наложить ограничения на размеры сообщений, передаваемых в определенный почтовый ящик или из него. Если размер входящего или исходящего сообщения превышает соответствующее ограничение, сообщение не отправляется или не принимается, а отправитель сообщения получает отчет о том, что сообщение не может быть доставлено. В секции Message Restrictions (Ограничение потока сообщений) можно ограничить поток сообщений, поступающих в определенный почтовый ящик. По умолчанию задан прием сообщений от всех отправителей (From everyone). Можно указать, чтобы сообщения принимались только от пользователей, указанных в списке этой секции, или от любых пользователей, не указанных в этом списке. Укажите нужный параметр и нажмите кнопку Add (Добавить), чтобы выбрать пользователей из списка Active Directory. Также можно указать, что сообщения будут приниматься только от аутентифицированных пользователей (т.е. пользователей с действительными аутентификационными данными сети). Эта опция функционирует совместно с другими ограничениями, наложенными на сообщения.

    (рис 9.6) Установка ограничений на почтовый ящикСовет. Установка общих ограничений на уровне всего сайта или сервера намного более эффективна, чем их установка для каждого отдельного пользователя. Установка ограничений для определенного почтового ящика является одним из способов борьбы с пользователями, которые отправляют большие сообщения или просто накапливают огромное количество сообщений.

    Нажмите кнопку Delivery Options (Параметры доставки) на вкладке General, чтобы открыть диалоговое окно, показанное на рис 9.7. В этом диалоговом окне можно предоставить пользователям Exchange, отличным от главного пользователя, делегированный доступ к данному почтовому ящику. Этот тип делегированного доступа называется разрешением Send On Behalf Of (Отправлять от имени). Нажав кнопку Add (Добавить), можно присвоить это разрешение любому получателю в Active Directory. Пользователи, включенные в этот список, смогут отправлять сообщения, которые будут выглядеть так, как будто они поступили из указанного почтового ящика. Любые отправленные сообщения будут содержать имена главного пользователя почтового ящика и пользователя, который в действительности отправил данное сообщение. Это разрешение пригодится сотруднику, которому требуется отправить сообщение от имени своего руководителя, находящегося вне офиса.

    Примечание. Разрешение Send On Behalf Of полезно при поиске и устранении неисправностей. Если администратор присвоит это разрешение самому себе, то сможет отправлять тестовые сообщения от имени любого получателя в организации. Это прекрасный способ проверки связи с удаленными серверами. Мы рекомендуем использовать для этой цели тестовые почтовые ящики, а не реальные пользовательские почтовые ящики, в противном случае многие пользователи сочтут этот тип расширенного доступа вторжением в их электронную почту. (рис 9.7) Настройка параметров доставки для почтового ящика

    Диалоговое окно Delivery Options также используется для назначения адреса пересылки сообщений для почтового ящика. Любые сообщения, отправленные в данный почтовый ящик, направляются в почтовый ящик указанного альтернативного получателя. Можно указать, что сообщения должны отправляться как в первичный почтовый ящик, так и альтернативному получателю. Exchange Server внесет в это сообщение отдельную ссылку на каждый почтовый ящик, поэтому удаление сообщения из одного почтового ящика не приведет к его удалению из другого почтового ящика. И, наконец, можно указать максимальное количество получателей, которым может отправить одно сообщение данный пользователь. По умолчанию это количество не ограничено.

    Нажмите кнопку Storage Limits (Ограничения хранения) на вкладке General, чтобы открыть диалоговое окно, показанное на рис 9.8. Это диалоговое окно позволяет настраивать параметры ограничений хранения и время хранения удаленных элементов. Пользователи часто отправляют и сохраняют огромные вложения или просто пренебрегают очисткой своих почтовых ящиков. Любая из этих ситуаций может привести к занятию значительной части пространства на диске. К счастью, администраторы могут указывать любое из трех ограничений, налагаемых на почтовый ящик.

    (рис 9.8) Установка параметров хранения для почтового ящика
  • Issue Warning At (KB) (Выводить предупреждение при) указывает размер почтового ящика в килобайтах, при достижении которого пользователь получает предупреждение с предложением очистить почтовый ящик.
  • Prohibit Send At (KB) (Запретить отправку при) указывает размер почтового ящика в килобайтах, при достижении которого пользователю запрещается отправлять любые новые сообщения. Это запрещение прекращает свое действие, как только пользователь очистит достаточно места, чтобы размер используемого пространства стал меньше указанного предела.
  • Prohibit Send And Receive At (KB) (Запретить отправку и получение при) указывает размер почтового ящика в килобайтах, при достижении которого пользователю запрещается отправлять, получать или даже редактировать любые сообщения. Все, что сможет сделать пользователь, – удалить сообщения. Это запрещение прекращает свое действие, как только пользователь очистит достаточно места, чтобы размер используемого пространства стал меньше указанного предела. Для этого пользователь должен удалить элементы из своего почтового ящика и затем очистить папку Deleted Items (Удаленные). Если пользователь отправляет сообщение получателю, которому запрещено получать любые новые сообщения, то генерируется отчет о невозможности доставки, который возвращается пользователю-отправителю. Запрет отправки и получения почты – это очень серьезная мера, применяемая администратором. Мы рекомендуем применять это решение только в том случае, если в течение продолжительного времени имеют место серьезные проблемы, которые нельзя разрешить иным способом.
  • В Exchange Server 2003 включено средство, которое дает пользователям определенное количество времени на восстановление элементов, удаленных из папки Deleted Items (Удаленные). Если пользователь удаляет сообщение, используя клиентское приложение типа Microsoft Outlook, то это сообщение помещается в папку Deleted Items данного пользователя. И только когда пользователь удаляет элемент из папки Deleted Items, тот фактически удаляется из личных папок пользователя. Однако удаленный таким образом элемент все еще не является удаленным из хранилища почтовых ящиков. Вместо этого он маркируется как скрытый и задерживается в нем на определенный период времени. В течение данного периода пользователь может восстановить этот элемент с помощью клиентского приложения. Следует отметить, что для восстановления удаленных элементов требуется Outlook 97 или более поздних версий.

    В области Deleted Item Retention (Хранение удаленных элементов) диалогового окна Storage Limits указывается время хранения удаленных элементов. Можно использовать значение по умолчанию, установленное для всего хранилища почтовых ящиков, или изменить его для выбранного почтового ящика. Если вы решили изменить это значение, то также отметьте опцию, чтобы удаленные сообщения не удалялись окончательно, пока не будет выполнено резервное копирование хранилища почтовых ящиков.

    Вкладка E-Mail Addresses (Адреса электронной почты)

    Вкладка E-Mail Addresses (см. рис 9.9) позволяет определять адресацию почтового ящика из различных типов систем обмена сообщениями. При создании почтового ящика по умолчанию конфигурируются два типа адресов: SMTP и X.400. Можно при необходимости добавлять, удалять или редактировать адреса. Почтовый ящик может иметь несколько адресов одного типа. Например, почтовый ящик администратора веб-сайта Patricia Doyle имеет два SMTP-адреса: pdoyle@company.com и webmaster@company.com. Сообщения, направленные по этим двум адресам, помещаются в один почтовый ящик. Хотя данная вкладка обеспечивает способ изменения адресов вручную для каждого почтового ящика, гораздо легче изменять адреса для нескольких почтовых ящиков с помощью политик получателей, о которых пойдет речь далее в лекции.

    Вкладка Exchange Features (Средства Exchange)

    Вкладка Exchange Features (см. рис 9.10) позволяет активизировать и отключать определенные мобильные службы или отдельные протоколы для конкретного почтового ящика. В случае с мобильными службами существует лишь возможность включения или отключения каждой службы для рассматриваемого почтового ящика. В случае с протоколами можно вносить эти несложные изменения, а также изменять другие параметры протокола. О протоколах интернета и о том, как настраивать их на работу с сайтами, серверами и почтовыми ящиками, рассказывается в лекции 7 курса "Переход к Microsoft Exchange Server 2003 и поддержка Outlook".

    (рис 9.10) Просмотр адресов электронной почты для почтового ящика(рис 9.9) Просмотр средств Exchange почтового ящика

    Вкладка Exchange Advanced (Exchange дополнительно)

    Вкладка Exchange Advanced (см. рис 9.11) позволяет настраивать ряд параметров, дополнительно добавленных разработчиками Exchange по той или иной причине.

    (рис 9.11) Настройка дополнительных параметров Exchange для почтового ящика

    Простое отображаемое имя (Simple display name) – это альтернативное имя данного почтового ящика. Оно появляется, если по какой-то причине не может быть отображено полное отображаемое имя. Подобная ситуация часто возникает, когда в одной сети используется несколько языковых версий консоли Exchange System.

    По умолчанию пользователи видят в глобальном списке адресов всех получателей, за исключением общих папок. Отметьте опцию Hide From Exchange Address Lists (Скрыть из списков адресов Exchange), чтобы скрыть данный почтовый ящик этого списка или других списков, созданных в оснастке Exchange System. В данный почтовый ящик по-прежнему будут поступать сообщения, просто он не будет включен в списки адресов.

    Если отметить опцию Downgrade High Priority Mail Bound For X.400 (Понижать приоритет сообщений до обычного уровня для X.400), то данный почтовый ящик не сможет отправлять сообщения с высоким приоритетом системам X.400. Если пользователь отправит сообщение с высоким приоритетом, Exchange Server снизит приоритет до обычного уровня.

    Помимо этих параметров, на вкладке Exchange Advanced имеются три кнопки, с помощью которых вызываются диалоговые окна с дополнительными параметрами конфигурирования. Ниже приводится описание каждой из этих кнопок.

    . Это диалоговое окно позволяет вводить информацию о почтовом ящике в 15-ти особых полях. Эти поля используются для ввода любой дополнительной информации, если это нельзя сделать в других вкладках. Все эти поля доступны для просмотра пользователями в глобальном списке адресов. По умолчанию поля имеют названия от extensionAttribute1 (дополнительный атрибут 1) до extensionAttribute15 (дополнительный атрибут 15). Просто выделите поле и нажмите Edit (Изменить), чтобы ввести новое значение. Имена можно изменять в соответствии с требованиями.

    (рис 9.12) Ввод дополнительной информации о получателе с помощью полей заказных атрибутов

    Кнопка ILS Settings (Параметры ILS). При нажатии кнопки ILS Settings появляется диалоговое окно ILS Settings. В этом окне можно работать, если в организации используется система Microsoft NetMeeting. NetMeeting позволяет пользователям коллективно работать над документами с использованием аудио, видео и общей электронной доски (whiteboard). Диалоговое окно ILS Settings используется для настройки параметров службы Internet Locator Service (ILS) путем конфигурирования полей ILS Server (Сервер ILS) и Account (Учетная запись). После этого пользователи могут контактировать и назначать встречи с пользователем данного почтового ящика.

    , появляется при нажатии кнопки Mailbox Rights. Здесь можно назначать различные права доступа для почтового ящика. По умолчанию только группа SELF имеет права на доступ к почтовому ящику. Щелкнув на кнопке Add (Добавить), можно добавить в этот список любого пользователя из Active Directory.

    (рис 9.13) Настройка прав доступа к почтовому ящику

    Чтобы изменить определенные права любого пользователя в этом списке, нужно выделить этого пользователя и отметить или выключить опции Allow (Разрешить) и Deny (Запретить) рядом с названиями соответствующих полномочий для почтового ящика. Можно назначать следующие права.

  • Delete Mailbox Storage (Удалить почтовый ящик). Позволяет пользователю удалить реальный почтовый ящик из хранилища информации. Это право предоставляется по умолчанию только администраторам.
  • Read Permissions (Полномочия на чтение). Позволяет данному пользователю читать почту в этом почтовом ящике. Можно задать только это право, если нужно разрешить пользователю читать почту другого пользователя без права отправки, изменения или удаления сообщений в этом почтовом ящике.
  • Change Permissions (Полномочия на изменение). Позволяет пользователю удалять или изменять элементы в почтовом ящике главного пользователя.
  • Take Ownership (Получить права владельца). Позволяет пользователю стать владельцем почтового ящика. Это разрешение предоставляется по умолчанию только администраторам.
  • Full Mailbox Access (Полный доступ к почтовому ящику). Позволяет пользователю осуществлять доступ к почтовому ящику, а также читать и удалять сообщения. Кроме того, пользователь может отправлять сообщения, используя этот почтовый ящик.
  • Associated eExternal Account (Ассоциированная внешняя учетная запись). Предоставляет способ связывания учетной записи пользователя Windows NT4 с почтовым ящиком Exchange 2003.
  • Вкладка Member Of (Участие в группах)

    На вкладке Member Of (Участие в группах) окна свойств пользователя (см. рис 9.14) приводится список групп, к которым в данный момент принадлежит пользователь. Можно добавить группу, нажав кнопку Add и сделав выбор из имеющихся списков. Можно управлять группой не только из окна свойств пользователя, но также из окна свойств этой группы. Подробнее об этом рассказывается далее в лекции в параграфе "Группы".

    (рис 9.14) Просмотр групп, к которым принадлежит почтовый ящик

    Пользователи с почтовой поддержкой

    Как известно, пользователь с почтовой поддержкой (пользователь, имеющий возможность работать с электронной почтой) – это просто пользователь, имеющий адрес электронной почты, который не имеет почтового ящика на сервере Exchange. Это означает, что данный пользователь получает электронную почту по своему адресу, но не может отправлять сообщения с помощью системы Exchange. Нельзя предоставить пользователю почтовую поддержку при создании этого пользователя. Единственный способ создать пользователя с почтовой поддержкой – сначала создать нового пользователя без почтовой поддержки и затем предоставить ему почтовую поддержку. Чтобы предоставить почтовую поддержку существующему пользователю, выделите этого пользователя в окне консоли Active Directory Users and Computers и выберите пункт Exchange Tasks (Задачи Exchange) в меню Action (Действие). После просмотра приветственного окна выберите задачу Establish E-mail Address (Создание адреса электронной почты) и нажмите Next (Далее). Откроется диалоговое окно, показанное на рис 9.15. Просто введите псевдоним электронной почты в поле Alias и нажмите кнопку Modify (Изменить), чтобы выбрать тип адреса электронной почты для данного пользователя. Можно создавать множество распространенных типов адресации, таких как SMTP, Microsoft Mail и Lotus cc:Mail, или создать свой особый адрес. После предоставления пользователю почтовой поддержки параметры почты настраиваются точно так же, как и для пользователя с почтовым ящиком.

    (рис 9.15) Назначение почтовой поддержки для пользователя без предоставления этому пользователю почтового ящика

    Контакты

    Контакты – это объекты, которые используются как указатели на ресурсы вне организации Exchange. Можно рассматривать контакт как псевдоним, который содержит адрес для этого внешнего ресурса и правила управления передачей сообщений. Каждый раз, когда пользователь отправляет сообщение контакту, Exchange Server пересылает это сообщение соответствующей внешней системе обмена сообщениями. Многие атрибуты контактов совпадают с атрибутами почтовых ящиков; их можно просматривать в глобальном списке адресов.

    Создание контакта

    Чтобы создать новый контакт, выберите пункт New Contact (Новый контакт) в меню Action консоли Active Directory Users and Computers. Эта команда откроет диалоговое окно New Object – Contact (Новый объект – Контакт), показанное на рис 9.16. Введите полное имя (Full name) и отображаемое имя (Display name) аналогично тому, как это делается для обычного пользователя.

    (рис 9.16) Создание нового контакта

    После нажатия кнопки Next (Далее) откроется диалоговое окно, показанное на рис 9.17. Введите отображаемое имя в поле Alias, нажмите кнопку Modify (Изменить) и выберите тип внешнего адреса, который нужно создать. Вы, вероятно, заметили, что это похоже на описанный выше процесс создания пользователя с почтовой поддержкой. Действительно, контакт можно рассматривать как пользователя, который имеет почтовую поддержку, но не имеет права входа в сеть. Завершив заполнение, нажмите кнопку Next (Далее), после чего появится страница со сводкой результатов. Нажмите кнопку Finish (Готово) в окне отчета, чтобы создать новый контакт.

    Настройка контакта

    Как и все другие объекты в Active Directory, контакты конфигурируются с помощью окна свойств. Большинство вкладок контактов совпадает с вкладками пользователей с почтовыми ящиками, хотя в контактах их значительно меньше. Разумеется, есть ряд отличий.

    (рис 9.17) Определение адреса электронной почты для контакта
  • В окне вкладки Exchange General (Общие свойства Exchange) страницы свойств контакта можно изменить псевдоним и адрес. Можно также указывать ограничения доставки. Однако нельзя налагать ограничения на хранение (Storage Limits) или параметры доставки (Delivery Options), поскольку контакты не имеют хранилища на сервере Exchange.
  • В окне вкладки Exchange Advanced (Exchange дополнительно) нельзя настраивать параметры протоколов или права использования почтовых ящиков, поскольку почтовые ящики не связаны с контактами.
  • Вкладка Exchange Features (Средства Exchange) отсутствует.
  • Группы

    В Active Directory группа – это контейнер, который содержит пользователей и другие группы. Можно назначать на уровне группы полномочия, которые наследуются всеми объектами данной группы. Это позволяет рассматривать группу как важную структуру безопасности. В Exchange Server 2003 группы используются и для других целей. Группе предоставляется почтовая поддержка, после чего в нее можно включать других получателей с почтовой поддержкой или с доступом к почтовому ящику, что позволяет создавать список рассылки, с которым читатель уже, вероятно, знаком из предыдущих версий Exchange Server. Группа содержит пользователей, контакты, общие папки и даже другие группы. При отправке сообщения в группу с почтовой поддержкой это сообщение направляется по отдельности каждому участнику списка. Группы отображаются в глобальном списке адресов.

    Создание группы

    Создать новую группу с почтовой поддержкой несложно. Выберите пункт New Group (Новая группа) в меню Action (Действие) консоли Active Directory Users and Computers. Эта команда открывает диалоговое окно New Object – Group (Создание объекта – группа), показанное на рис 9.18. Введите имя группы, соответствующее функциям членов этой группы. Здесь же можно определить область действия группы (Group scope) и тип группы (Group type). Область действия группы определяет уровень, на котором данная группа будет доступна в Active Directory. Тип группы определяет, для чего нужна эта группа – для обеспечения безопасности (Security) или для рассылки (Distribution). Группу безопасности можно снабдить почтовой поддержкой и использовать в целях рассылки, но группу рассылки нельзя использовать для целей безопасности. Закончив заполнение, нажмите кнопку Next (Далее).

    (рис 9.18) Создание группы рассылки

    В следующем окне мастера новой группы указывается, нужно ли присваивать адрес электронной почты для новой группы, а также вводится псевдоним. Если создается группа, которая будет использоваться для списка рассылки, то необходимо указать адрес электронной почты. После нажатия кнопки Finish (Готово) будет создана новая группа, и в нее можно включать членов группы. Этот процесс описан в следующем разделе вместе с другими способами настройки группы.

    Настройка группы

    Конфигурирование группы происходит так же, как и конфигурирование других получателей, – с помощью страницы свойств. Многие вкладки совпадают с одноименными вкладками для объектов-пользователей; более подробная информация по этим вкладкам приведена выше в лекции, в разделе "Пользователи". Некоторые из вкладок страницы свойств пользователя просто отсутствуют на странице свойств для группы. В этом разделе рассматриваются три относящиеся к Exchange вкладки, которые отличаются при работе с группой.

    Вкладка Members (Участники)

    На вкладке Members находится список со всеми участниками группы. Используйте кнопку Add (Добавить), чтобы открыть список Active Directory, из которого можно добавить новых членов группы. Чтобы удалить выделенных участников, используйте кнопку Remove (Удалить). Как уже говорилось ранее, группы могут содержать объекты любого другого типа, включая пользователей, контакты, общие папки и другие группы.

    Вкладка Managed By (Владелец группы)

    На вкладке Managed By (см. рис 9.19) можно назначать владельца группы. Владелец управляет членством участников в группе. По умолчанию владельцем группы является администратор, который создает группу, но можно назначить владельцем любого пользователя, группу или контакт из глобального списка адресов. Если владение предоставляется другому пользователю, то этот пользователь может с помощью Outlook изменять состав группы без необходимости использования консоли Active Directory Users and Computers. Можно значительно снизить объем работы, указывая владельцев создаваемых групп. Управление группами по мере их роста требует значительных затрат времени.

    (рис 9.19) Указание владельца группы

    Вкладка Exchange Advanced (Exchange дополнительно)

    Вкладка Exchange Advanced (см. рис 9.20) содержит несколько параметров конфигурации, с которыми вы уже знакомы, например поле Simple Display Name (Простое отображаемое имя) и кнопку Custom Attributes (Особые атрибуты). Но можно настроить несколько параметров, относящихся к спискам рассылки.

  • Expansion Server (Сервер распространения). Каждый раз, когда сообщение направляется в группу, группа должна быть раскрыта, чтобы данное сообщение было отправлено каждому члену группы. Это распространение выполняется службой Message Transfer Agent (MTA) какого-то одного сервера Exchange. Параметром по умолчанию является Any Server In Site (Любой сервер сайта). Этот параметр означает, что распространение по списку группы всегда выполняется собственным сервером пользователя, отправляющего сообщение. Можно назначить специальный сервер, выполняющий распространение по списку группы, что наиболее приемлемо для группы большого размера. В этом случае для распространения требуются большие затраты ресурсов сервера, что может мешать работе занятых серверов.
  • Hide Group From Exchange Address Lists (Скрыть группу из списков адресов Exchange). При выборе этой опции группа не отображается в глобальном списке адресов.
  • Send Out-Of-Office Messages To Originator (Отправлять сообщения Out-Of-Office автору). При выборе этой опции пользователи могут выполнять настройку клиентов Exchange, чтобы они автоматически отвечали на любое сообщение, полученное в период, когда пользователя нет на рабочем месте. В этом случае пользователи, отправляющие сообщения в данную группу, будут получать эти автоматические сообщения. В особо больших группах не рекомендуется разрешать доставку сообщений Out-Of-Office из-за слишком интенсивного трафика, генерируемого этими сообщениями.
  • Send Delivery Reports To Group Owner (Отправлять отчеты о доставке владельцу группы). При выборе этой опции владелец группы будет получать уведомление каждый раз при возникновении ошибки при доставке сообщения в группу или одному из ее участников. Этот параметр недоступен, если для группы не назначен владелец.
  • Send Delivery Reports To Message Originator (Отправлять отчеты о доставке автору сообщения). Если выбрать эту опцию, любые уведомления об ошибках будут направляться пользователю, который отправил сообщение в группу. Если также включена опция Send Delivery Reports To Group Owner (Отправлять отчеты о доставке владельцу группы), то уведомление об ошибке будет направляться как автору сообщения, так и владельцу группы.
  • Do Not Send Delivery Reports (Не отправлять отчеты о доставке). Если выбрать эту опцию, то отчеты о доставке отправляться не будут.
  • (рис 9.20) Настройка дополнительных свойств для группыПример из практики.

    Ограничение потока сообщений по группам

    Область Message Restrictions (Ограничение потока сообщений) на вкладке Exchange General (Exchange Общие) более полезна для групп, нежели для отдельных пользователей. В крупных организациях группы становятся очень большими, иногда они содержат тысячи пользователей. Из-за возможности злоупотреблений обычно считается нежелательным предоставлять общий доступ к группам таких размеров. Стоит представить себе, на сколько увеличится объем трафика, если пользователи будут отправлять сообщения тысячам пользователей. Наложение ограничений доставки на большие группы позволяет ограничивать доступ к этим группам, разрешая его лишь небольшому числу выбранных ответственных пользователей.

    Еще одним источником потенциального риска является отправка сообщений пользователем из интернета каждому пользователю компании с помощью SMTP-адреса группы. Представьте себе, какой станет ваша работа в день, когда этот злоумышленник начнет отправлять свои сообщения всем сотрудникам компании. Ограничение доступа к определенной группе поможет предотвратить поступление нежелательных сообщений этого типа.

    Создание групп рассылки по запросу

    В Exchange Server 2003 представлен новый тип объектов, называемый группой рассылки по запросам – это означает, что вместо того, чтобы делать отдельные объекты членами группы, осуществляется динамическое управление членством группы на базе использования создаваемых общих фильтров. Например, можно создать группу рассылки по запросам, включающую в себя всех пользователей Exchange с доступом к почтовому ящику. Ни одному из них не придется вручную обновлять информацию о членах группы, так как при каждой отправке сообщения в список членство генерируется автоматически.

    Хотя группы рассылки по запросу являются интересным и полезным дополнением к Exchange Server 2003, необходимо принимать в расчет некоторые ограничения и затраты.

  • Группы рассылки по запросу можно использовать только в организации, работающей в собственном режиме (native mode), т.е. в организации, не использующей серверы с любой из версий продукта, предшествующих Exchange 2000 Server. Кроме этого, серверы, на которых работает Exchange 2000 Server, следует обновить посредством установки Exchange Service Pack 3 для повышения надежности.
  • Автоматическая генерация членов для группы рассылки по запросу предусматривает дополнительную нагрузку на сервер, выполняющий генерирование, т.е. нагрузку распространения. Каждый раз при отправке сообщения в группу будет заниматься дополнительное процессорное время сервера, и обращения к жесткому диску будут происходить более интенсивно.
  • Процесс генерации повышает объем трафика и степень использования Active Directory, так как сервер распространения должен отправлять запрос в Active Directory для обработки текущих данных о членах группы при каждой отправке в группу сообщения.
  • Из-за дополнительной нагрузки, создаваемой группами рассылки по запросу, их лучше всего использовать для предварительного уведомления важных групп пользователей; группы рассылки по запросу не предназначены для использования в качестве обычных групп рассылки.

    Создать группу рассылки по запросу довольно легко. В Active Directory Users and Computers выберите контейнер, в котором требуется создать группу, после чего в меню Action (Действие) выберите New Query-Based Distribution Group (Создать группу рассылки по запросу). В открывшемся диалоговом окне присвойте группе имя, псевдоним и нажмите Next (Далее). На следующей странице (см. рис 9.21) можно выбрать нужный фильтр из набора предопределенных фильтров либо создать свой собственный фильтр. С помощью собственного фильтра можно указать определенный сервер или даже хранилище почтовых ящиков для генерирования членов группы. Также можно создать собственный список полей из различных объектов, используемых для генерирования членов группы. Например, если организация использует поле номера комнаты при создании объектов-пользователей, можно создать группу рассылки по запросу для отправки сообщений каждому пользователю, находящемуся на втором этаже здания.

    (рис 9.21) Создание группы рассылки по запросу

    Поиск получателей

    По мере роста организации и числа получателей просмотр списков получателей в поисках нужных людей отнимает очень много времени. К счастью, в этой ситуации поможет консоль Active Directory Users and Computers. В этом разделе описывается, как использовать средства фильтрации и поиска, чтобы упростить поиск получателя.

    Фильтрация получателей

    При поиске получателей определенных типов следует использовать фильтрацию объектов-получателей из папки Users (Пользователи). При выборе папки Users по умолчанию на экране появляются получатели всех типов, включая общие папки. Можно выполнить фильтрацию этого представления, чтобы на экране отображались только выбранные типы получателей. Например, выбрать для просмотра только общие папки или только контакты. Фильтрация получателей оказывается полезной, если осуществляется поиск определенного получателя и список получателей этого типа не слишком велик, или если нужно выбрать всех получателей определенного типа.

    Для применения фильтра выделите папку Users в консоли Active Directory Users and Computers и выберите пункт Filter Options (Параметры фильтрации) из меню View (Вид). Можно также нажать кнопку Filter Options (похожа на воронку) на панели инструментов. Откроется диалоговое окно, показанное на рис 9.22. По умолчанию выводится список получателей всех типов. Выберите опцию Show Only The Following Types Of Objects (Отображать только следующие типы объектов) и отметьте типы получателей, которые должны отображаться на экране. После нажатия кнопки OK в папке Users будут выводиться на экран только эти типы получателей.

    (рис 9.22) Задание параметров фильтрации получателей

    Диалоговое окно Filter Options позволяет указывать количество получателей, выводимых на экран в одной папке. Следует соблюдать осторожность при выборе этого параметра! Если указать слишком низкое значение, многие важные элементы могут не отобразиться. Кроме того, следует помнить, что указываемые параметры фильтрации применяются ко всей иерархической структуре Active Directory, а не только к папке Users. Это означает, что при установке фильтра для отображения, например, только пользователей и групп, ни один компьютер не будет виден в папке Computers (Компьютеры), пока не будет применен другой фильтр.

    Еще одной мощной возможностью диалогового окна Filter Options является конфигурирование специализированных фильтров. Отметьте опцию Create Custom (Создать особый) и затем нажмите кнопку Customize (Настроить), чтобы открыть диалоговое окно, показанное на рис 9.23. Можно создать специализированный фильтр, используя комбинацию почти всех полей на всех вкладках, используемых для конфигурирования получателя. Нажмите кнопку Field (Поле), чтобы выбрать поле из ниспадающего меню. Используйте ниспадающее меню Condition (Условие), чтобы выбрать условия, такие как Begins With (Начиная с) или Is (Exactly) (Точно), а затем введите значение в поле Value (Значение). Нажмите кнопку Add (Добавить), чтобы добавить критерий в список. Можно ввести несколько критериев поиска. На рисунке 9.23 показан фильтр, с помощью которого выполняется поиск всех получателей, которые находятся в городе Huntsville, работают в отделе продаж (Sales), и у которых нет настроек ILS (служба Internet Locator Service).

    (рис 9.23) Создание специализированного фильтра

    Поиск получателей

    Консоль Active Directory Users and Computers позволяет осуществлять поиск получателей с помощью средства, использующего достаточно сложные критерии поиска. Можно открыть это средство, выбрав пункт Find (Поиск) в меню Action (Действие). Появится диалоговое окно Find Users, Contacts, and Groups (Поиск пользователей, контактов и групп), показанное на рис 9.24.

    (рис 9.24) Поиск получателей в консоли Active Directory Users and Computers

    Используйте поле Find (Поиск), чтобы указать, какие типы объектов нужно найти. По умолчанию производится поиск пользователей, групп и контактов. Используйте поле In (Папка), чтобы указать папку, в которой выполняется поиск. По умолчанию поиск выполняется в папке Users. Введите любую часть имени (поле Name) или описания (Description) и нажмите кнопку Find Now (Искать), чтобы начать поиск. В результате поиска, показанного на рис 9.24, получен список всех пользователей, имена которых начинаются с буквы "D". Диалоговое окно увеличится в размерах для отображения результатов поиска (см. рис 9.25). Можно работать с объектами, представленными в результатах поиска, как это делается в основной консоли Active Directory Users and Computers, то есть щелкать на них правой кнопкой мыши для отображения на экране соответствующих контекстных меню.

    (рис 9.25) Отображение результатов поиска

    Можно также использовать несколько дополнительных параметров, чтобы сузить область поиска. На вкладке Exchange диалогового окна Find Users, Contacts, and Groups укажите необходимость присутствия в результатах поиска только получателей Exchange или укажите типы получателей, отображаемых на экране. Вкладка Advanced позволяет устанавливать специальные фильтры аналогично тому, как это делается в диалоговом окне Filter Options, которое рассматривалось в предыдущем разделе.

    Совет. Средство Find (Поиск) является одним из наиболее полезных инструментов консоли Active Directory Users and Computers. Мы сами часто используем его для работы с получателями. Использование средства Find намного удобнее, чем даже средства специализированной фильтрации, и оно занимает меньше времени, чем прокрутка больших списков получателей в основном окне консоли Active Directory Users and Computers.

    Шаблоны

    Шаблон – это объект-получатель, который используется как модель для создания других объектов-получателей этого типа. Каждый тип получателей, кроме общих папок, может использоваться как шаблон. Чтобы создать шаблон, создайте объект-получатель обычным образом. Введите любую информацию, которую нужно использовать в этой модели. Если, например, создается шаблон пользователя с почтовым ящиком для новых сотрудников, то введите всю информацию об организации, телефонах и адресах, имеющих отношение к рассматриваемой компании.

    Примечание. При создании получателя, который будет использоваться как шаблон, вероятно, потребуется скрыть этого получателя в адресной книге с помощью вкладки Exchange Advanced в окне свойств этого шаблона получателя. Таким образом, пользователи не смогут увидеть его в глобальном списке адресов. Однако он всегда будет отображаться в окне консоли Active Directory Users and Computers. Шаблону нужно присвоить такое имя, чтобы его можно было легко найти и отличить от обычных получателей. Мы добавляем к именам префиксы "template", чтобы все шаблоны группировались вместе, либо в качестве префикса указывается "ztemplate", чтобы все шаблоны отображались в конце списка.

    Чтобы использовать шаблон для создания отдельного получателя, выделите этот шаблон в окне консоли Active Directory Users and Computers и затем выберите пункт Copy (Копировать) из меню Action. Откроется окно New Object Wizard (Мастер нового объекта) для создания нового объекта. Вся информация, которая была введена как составная часть шаблона, станет частью нового объекта, и можно будет изменить нужным образом конфигурацию нового объекта с помощью его окна свойств.

    Политики получателей

    Политика – это набор параметров конфигурации, который можно применить к любому числу объектов. Изменение политики приводит к соответствующему изменению в каждом объекте, к которому применяется политика. В Exchange Server 2003 существует два типа политик.

  • Политики адресов электронной почты. Политики этого типа используются для указания того, как будут форматироваться адреса электронной почты различных типов для получателей, связанных с политикой.
  • Политики управления почтовыми ящиками. Политики этого типа используются для усиления ограничений, налагаемых на почтовые ящики, например периода времени, в течение которого сообщения сохраняются, или максимального размера почтового ящика.
  • Exchange Server 2003 содержит одну встроенную политику получателей, используемую для автоматического формирования адресов электронной почты SMTP и X.400 для объектов Exchange с почтовой поддержкой (пользователей, групп, контактов, общих папок, хранилищ и средств мониторинга системы). Можно в любой момент создавать новые политики.

    Чтобы реализовать изменения, внесенные в политики получателей, используется метод "фонового применения". Политика создается с определением параметров для этой политики и связыванием этой политики с одним или несколькими объектами-получателями в Active Directory. Затем политика применяется по расписанию службы Address List (Список рассылки), выполняемой под управлением службы System Attendant.

    Создание политики получателей

    Новые политики получателей создаются с помощью оснастки Exchange System. Откройте папку Recipients (Получатели) и выделите папку Recipient Policies (Политики получателей) внутри этой папки. Чтобы создать новую политику, выберите пункт New Recipient Policy (Новая политика получателей) из меню Action. Эта команда открывает небольшое диалоговое окно с запросом о том, какие страницы свойств (вкладки) нужно отображать в окне свойств новой политики: E-Mail Addresses (Адреса электронной почты) или Mailbox Manager Settings (Параметры диспетчера почтового ящика). Политику можно использовать для применения параметров обоих типов, однако опыт показывает, что управление политиками удобнее осуществлять, когда их область действия более сужена. Как правило, требуется одна политика для управления одним параметром или типом параметров. Например, одна политика форматирует адреса электронной почты для отдельной группы, а другая политика применяет ограничения почтовых ящиков для данной группы.

    После определения типа создаваемой политики откроется окно свойств для новой политики с отображением вкладки General (Общие) (см. рис 9.26).

    В поле Name (Имя) введите имя новой политики получателей. Затем нажмите кнопку Modify (Модифицировать), чтобы открыть диалоговое окно Find (Поиск), аналогичное диалоговому окну Find Users, Contacts, and Groups (Поиск пользователей, контактов и групп). В окне вкладки General этого диалогового окна выберите типы получателей, к которым будет применяться новая политика, и затем в окне вкладки Advanced (Дополнительно) укажите нужные настройки фильтрации, используя атрибуты получателей на уровне полей. Определив критерии поиска, нажмите кнопку Finish (Готово), чтобы вывести на экран результаты поиска в окне Find. Нажмите кнопку OK по окончании определения объектов для этой политики. Затем нужно вернуться на вкладку General страницы свойств этой политики, где будут показаны правила фильтрации, которые были установлены.

    (рис 9.26) Создание новой политики получателей

    Используйте параметры вкладки E-Mail Addresses (Адреса электронной почты) (см. рис 9.27), чтобы настроить правила формирования адресов электронной почты для объектов новой политики получателей. Текущие правила приводятся в области Generation Rules (Правила генерации). Убедитесь в том, что для этого набора получателей выбраны необходимые адреса. Exchange Server использует правила из этого списка, чтобы автоматически генерировать адреса для любого получателя, к которому применяется политика. Можно создать новое правило генерации адресов, нажав кнопку New и выбрав тип адреса, либо модифицировать существующее правило генерации адресов, выделив это правило и нажав кнопку Edit (Правка). Если создается новое правило генерации адресов с тем же типом электронной почты, что и существующее правило, то этот адрес можно сделать первичным адресом для объектов данной политики.

    Используйте опции на вкладке Mailbox Manager Settings (Policy), показанной на рис 9.28, для настройки предела сохранения и ограничения по размеру для различных типов папок в почтовом ящике пользователя (Inbox [Входящие], Sent Items [Отправленные], Tasks [Задачи] и т.д.). Ниспадающее меню When Processing A Mailbox (При обработке почтового ящика) позволяет указать, какое действие нужно выполнять при проверке почтового ящика, управляемого политикой. Можно настроить Exchange на генерирование отчета, перемещение элементов в папку Deleted Items (Удаленные), перемещение элементов в папки System Cleanup (Очистка системы) или немедленное окончательное удаление элементов. Также можно создать сообщение, передаваемое пользователям после обработки их адресов электронной почты (как правило, следует поставить их в известность, по какой причине их элементы могут быть утеряны). Наконец, можно исключить из удаления сообщения определенных классов.

    (рис 9.27) Определение правил генерации адресов электронной почты

    Создание исключения из политики

    После создания политики для группы получателей можно изменять настройки адресации для отдельных контактов. Такое изменение называют исключением из политики. Оно выполняется внутри консоли Active Directory Users and Computers. Найдите в списке получателя или получателей, для которых требуется создать исключение, и откройте их страницы свойств. Перейдите на вкладку E-Mail Address Policy (Политика адресов электронной почты) и измените параметры адресов электронной почты с помощью тех же методов, что и при создании адреса для данной политики. Параметры, настроенные вручную, заменяют настройки любых действующих политик получателей.

    (рис 9.28) Определение правил генерирования адресов электронной почты

    Списки адресов

    Списки адресов – это удобное средство Exchange Server 2003, которое позволяет группировать получателей в глобальном списке адресов в соответствии с атрибутами. Списки адресов, по сути, позволяют добавлять иерархическую структуру к "плоскому" представлению, обеспечиваемому глобальным списком адресов.

    Как видно из консоли, показанной на рис 9.29, ряд списков адресов заранее сконфигурирован в окне оснастки Exchange System. Отдельный список настраивается для каждого типа получателей (включая участников конференций), содержащего всех получателей этого типа. Существует также глобальный список адресов (Global Address List), в котором выводятся все получатели данной организации. Именно этот список обычно используется клиентским программным обеспечением для отображения на экране адресной книги организации.

    Как вы, вероятно, догадываетесь, можно создавать собственные списки адресов, группирующие нужные группы получателей, что облегчает пользователям поиск в организации получателя. Можно создать новый список адресов верхнего уровня непосредственно в папке All Address Lists (Все списки адресов) или список адресов внутри существующего списка адресов.

    Предположим, что требуется создать новую структуру с региональными списками адресов, в которую входят только пользователи с почтовыми ящиками, и что пользователи сгруппированы сначала по областям, затем по городам и затем по подразделениям организации. Первым шагом здесь является создание нового списка адресов верхнего уровня с именем Regional (Региональный). Для этого нужно выделить папку All Address Lists (Все списки адресов) в оснастке Exchange System и затем выбрать пункт New Address List (Новый список адресов) в меню Action (Действие). Откроется диалоговое окно, показанное на рис 9.30.

    (рис 9.30) Списки адресов, заранее установленных в оснастке Exchange System(рис 9.29) Создание нового списка адресов

    В поле Address List Name (Имя списка адресов) введите Regional (Региональный) и нажмите кнопку Filter Rules (Правила фильтрации). Появится диалоговое окно, показанное на рис 9.31, в котором вам все будет понятно, если вы прочитали окончание этой лекции. На вкладке General (Общие) выберите опцию Users With Exchange Mailbox (Пользователи с почтовым ящиком Exchange). После этого нажмите OK, чтобы вернуться в диалоговое окно Create Exchange Address List (Создание списка адресов Exchange). Теперь имеется папка, которая содержит создаваемые региональные списки адресов.

    (рис 9.31) Выбор типов пользователей, содержащихся в списке адресов

    Теперь нужно создать отдельный список адресов для каждой области. Это можно сделать с помощью процедуры, которую вы уже использовали раньше. Разумеется, нужно присвоить имя каждому списку адресов для области. Когда откроется диалоговое окно Find Exchange Recipients (Поиск получателей Exchange), в котором нужно выбрать типы пользователей, откройте вкладку Advanced (Дополнительно) (см. рис 9.32). На этой вкладке можно настроить фильтрацию получателей, используя атрибуты на уровне поля. На этом рисунке мы уже выбрали пользовательский атрибут State (Область), условие Is (Exactly) (Точно) и значение Alabama.

    (рис 9.32) Настройка фильтра в соответствии с пользовательскими атрибутами

    После настройки списков адресов для областей, в которых располагается организация, можно создать списки адресов для городов внутри этих областей, используя ту же процедуру. На рисунке 9.33 показан пример того, как может выглядеть структура списков адресов.

    (рис 9.33) Просмотр новой структуры списков адресов

    Списки адресов очень полезны в больших и сложных организациях. Пользователи открывают эти списки в клиентских приложениях и быстро находят информацию о получателях. Администраторы используют эти списки в оснастке Exchange System как средство, помогающее осуществлять организацию получателей.

    Заключение

    В данной лекции рассказывалось о том, как создавать и работать с получателями, которые являются пунктами назначения во всех взаимодействиях Exchange. Были рассмотрены три из пяти основных типов получателей в Exchange Server 2003 – пользователи, группы и контакты, а также приведены подробные сведения по созданию и настройке каждого из них. Кроме этого, рассмотрен вопрос поиска получателей различными способами, создания шаблона, который служит моделью для создания получателей, создания политик, применяемых к получателям, и списков адресов, группирующих получателей различными способами. Клиенты Exchange используют списки адресов для генерирования адресных книг. В следующей лекции рассматривается четвертый тип получателей, имеющийся в организации Exchange, – общая папка.

    Вернуться к учебному плану