Переход к Microsoft Exchange Server 2003 и поддержка Outlook

Сосуществование с предыдущими версиями Exchange

Разбить на страницы
Показывать лекцию целиком

Введение

Многие читатели курса зададутся вопросом о возможности сосуществования (взаимодействия) с предыдущими версиями Microsoft Exchange. Может производиться перенос данных с сервера Microsoft Exchange Server 5.5 на сервер Microsoft Exchange Server 2003 либо обновление до Exchange Server 2003. В любом случае обновление или перенос (миграция) данных занимает некоторый промежуток времени, в течение которого нужно обеспечить исправное взаимодействие двух систем.

Чтобы сгладить процедуру миграции и обеспечить беспрепятственное сосуществование с Exchange Server 5.5, в Microsoft разработаны две службы - усовершенствованные коннекторы, позволяющие совместно работать двум различным версиям Exchange в одной среде. Зная, как использовать эти средства, переход к новой версии можно выполнить легко и быстро, а также относительно безболезненно как для администратора, так и для пользователей.

В данной лекции под сосуществованием подразумевается конфигурация, в которой одновременно работают различные версии Exchange Server в одной организации Exchange. Этот тип конфигурации называется конфигурацией смешанного режима. Когда Exchange Server 2003 работает в смешанном режиме, это означает, что Exchange Server 2003 может взаимодействовать с предыдущими версиями Exchange Server и воспринимать отличия между различными версиями.

При работе в смешанном режиме правила, применимые к более ранним версиям Exchange Server, также применяются к Exchange Server 2003. Более того, после установки Exchange Server 2003 можно устанавливать в организацию более ранние версии Exchange и обеспечивать взаимодействие платформ.

Если перевести Exchange 2003 в собственный режим, то возможность взаимодействия с предыдущими версиями Exchange будет утеряна. Так как это решение является безвозвратным и принимается один раз, то перед переводом системы в собственный режим необходимо быть уверенным в том, что больше никогда не потребуется взаимодействие с более ранней версией Exchange.

Пример из практики. Смешанный режим или собственный режим?

Хотя работа Exchange Server 2003 в смешанном режиме позволяет обеспечивать взаимодействие с системами Exchange 5.5, обратное неверно -функционирование Exchange 2003 в собственном режиме исключает возможность взаимодействия с предыдущими версиями Exchange. Ниже приведены некоторые рекомендации по реализации перевода системы в собственный режим работы

Exchange Server 2003 можно переводить в собственный режим, если:

  • в организации больше нет серверов Exchange 5.5;
  • в дальнейшем не планируется добавлять в организацию серверы Exchange 5.5 (например, в результате слияния или приобретения компаний с серверами Exchange 5.5);
  • в организации никогда не потребуется взаимодействие между серверами Exchange 2003 и предыдущими версиями Exchange Server. (Соединение между серверами могут обеспечивать коннекторы; тем не менее, администрирование серверов ограничивается серверами Exchange 2003.);
  • в организации не используются приложения коннекторов или шлюзов, работающие только в Exchange Server 5.5.
  • Чтобы переключиться в собственный режим в оснастке Exchange System, перейдите в организацию, которую требуется переключить в собственный режим, щелкните правой кнопкой мыши на ее названии и выберите Properties (Свойства). На вкладке General (Общие) окна свойств организации смените режим работы на Native Mode (Собственный режим).

    Важно помнить, что после перехода в собственный режим работы организация Exchange 2003 больше не сможет взаимодействовать с системами Exchange 5.5, и это изменение является необратимым.

    Если в данный момент используется Exchange 5.5, то в процессе установки Exchange Server 2003 имеется возможность либо присоединиться к имеющемуся сайту, либо создать новую организацию. Так как в лесу Active Directory может присутствовать только одна организация Exchange 2003, вам понадобится решить, нужно ли устанавливать первый сервер Exchange 2003 в сайт Exchange 5.x. Если да, то имя существующей организации Exchange 5.x будет реплицировано в Active Directory как имя организации Exchange 2003. Если вы предпочтете не устанавливать Exchange Server 2003 в организацию Exchange 5.x, то в этом случае нужно выбрать уникальное имя организации, и для передачи сообщений между организациями придется использовать коннекторы. В этом случае будут иметь место две отдельные организации Exchange, и соединение между ними будет устанавливаться как между внешними относительно друг друга системами электронной почты.

    В организации, функционирующей в смешанном режиме, оснастка Exchange System отображает все серверы Exchange, установленные в организации, однако серверы, не являющиеся серверами Exchange 2003, отображаются в виде прозрачных объектов. Например, на рис 3.1 сервер PDC1 является сервером Exchange 5.5.

    (рис 3.1) Сервер Exchange 5.5 (PDC1) в оснастке Exchange System

    При установке первого сервера Exchange 2003 в имеющуюся организацию Exchange 4.x или Exchange 5.x автоматически устанавливаются две дополнительные службы: Site Replication Service (SRS) (Служба репликации сайтов) и служба Active Directory Connector (ADC) (Коннектор Active Directory). Эти два компонента работают совместно для обеспечения репликации данных между серверами Exchange 4.X-5.X и Exchange Server 2003. При использовании удаленного вызова процедур (RPC) происходит внутрисайтовая репликация, а при передаче данных с помощью служб (на базе электронной почты) осуществляется межсайтовая репликация. В службе ADC автоматически создается соглашение о соединении между Active Directory и базой данных SRS для обеспечения репликации каталогов. (Соглашения о соединении обсуждаются позже в этой лекции в параграфе "Коннектор Active Directory".) Другие серверы Exchange 4.x и 5.x будут воспринимать сервер Exchange 2003 как еще один сервер 5.x.

    Сосуществование со службой каталогов Exchange 5.x

    Как уже говорилось в лекции 4, Active Directory содержит три раздела именования: конфигурации, схемы и домена. В этом параграфе мы главным образом поговорим о разделах конфигурации, именовании домена службы Active Directory и о том, как SRS и ADC обеспечивают сосуществование службы каталогов Exchange 5.5, разделов конфигурации и домена службы каталогов Active Directory. (Авторы курса учитывают тот факт, что Exchange 4.x построена на службах каталогов. Тем не менее, в рамках данного материала мы будем использовать термин "Exchange 5.x" при разговоре обо всех предыдущих системах Exchange, включая платформы 4.x и 5.x.). Давайте уделим некоторое время рассмотрению каждой из этих служб.

    Служба репликации сайтов

    Служба репликации сайтов Site Replication Service отвечает за репликацию сайта Exchange 5.x и конфигурационных данных в раздел именования конфигурации службы каталогов Active Directory, если сервер Exchange 2003 принадлежит имеющемуся сайту Exchange 5.5. Это позволяет серверу Exchange 2003 быть представленным в списке серверов Exchange, чтобы ранние версии Exchange Server могли передавать и принимать сообщения с сервера Exchange 2003.

    SRS состоит из службы и базы данных, которые инициализируются при включении первого сервера Exchange 2003 в прежний сайт Exchange. Активация происходит также, когда сервер-мост репликации каталогов Exchange 5.5 обновляется до сервера Exchange Server 2003. Если в организацию устанавливаются дополнительные серверы Exchange 2003, то эти серверы включают в себя SRS, однако эта служба будет отключена. SRS состоит из следующих компонентов.

  • Приложение службы репликации сайтов (Srsmain.exe).
  • Проверка консистентности сайта (выполняется как часть Srs.exe).
  • База данных SRS (Srs.edb) и журналы транзакций (формат ESE98).
  • Несмотря на то что SRS аналогична службе каталогов Exchange 5.5, ее интерфейс Name Service Provider Interface (NSPI) отключен для предотвращения подключения клиентов Microsoft Outlook к службе каталогов Exchange 2003 и использования ее для разрешения имен. Если NSPI включить, клиенты Outlook смогут осуществлять попытки разрешения имен в ложной службе каталогов, что приведет к ошибкам.

    В SRS также должен работать облегченный протокол службы каталогов LDAP для возможности соединения со службой каталогов Active Directory. Так как операционная система Microsoft Windows Server 2003 тоже использует LDAP и блокирует стандартный порт 389 для своего собственного использования, в SRS по умолчанию используется порт 379 для LDAP-соединений. Специальной настройки SRS для установки соединения с Active Directory с помощью LDAP не требуется.

    В отличие от службы ADC, о которой речь пойдет чуть позже, SRS автоматически устанавливает свое собственное соглашение о соединении (Config CA). Соглашение устанавливается между SRS и Active Directory, а не между Active Directory и службой каталогов Exchange 5.5. Config CA - это путь, посредством которого SRS на сервере Exchange 2003 передает данные именования конфигурации в Active Directory. Это соглашение доступно только для чтения, и его можно отобразить в оснастке Active Directory Connector Management (Управление коннектором Active Directory), показанной на рис 3.2. (Позже в этой лекции мы более детально обсудим все типы соглашений.)

    (рис 3.2) Соглашение о соединении, доступное только для чтения, в оснастке Active Directory Connector Managemen

    Для соединения с серверами Exchange 5.x SRS использует удаленные вызовы процедур (RPC). Поэтому серверы Exchange 5.x воспринимают через SRS серверы Exchange Server 2003 как еще один сервер Exchange 5.x. Если сервер-мост Exchange 5.x обновляется до Exchange Server 2003, SRS обнаружит это и свяжется с ним при помощи протокола SMTP.

    Так как служба SRS доступна только для чтения (т.е. ее нельзя изменить), то здесь не так много возможностей по управлению. Тем не менее, существуют два момента, о которых следует упомянуть. Во-первых, это соглашение о двустороннем соединении, которое не может быть изменено. Во-вторых, вспомните, что соглашение устанавливается между Active Directory и SRS. Это может несколько запутать в первый раз при работе с интерфейсом, так как соглашение воспринимает сервер Exchange и сервер Windows Server 2003 как один и тот же сервер. Соединение будет создаваться между одним и тем же сервером, так как сервер, на котором располагается сервер Exchange 2003, установленный в сайте Exchange 5.5, также является контроллером домена в Windows Server 2003 Active Directory. Это наиболее отчетливо видно на вкладке Connections (Соединения) окна свойств соглашения о соединении (см. рис 3.3).

    Утилита проверки консистентности сайта

    Программа проверки консистентности сайта (Site Consistency Checker, SCC) представляет собой обновленную версию программы Knowledge Consistency Checker из Exchange Server 5.5 и работает внутри SRS. Эта программа проверяет целостность информации для сайтов и групп администрирования при взаимодействии между Exchange Server 5.5 и Exchange Server 2003. Кроме того, в большой организации с большим числом сайтов Exchange 5.5 может быть реализована треугольная репликация ссылок (создающая дубликаты путей репликации) при переносе сайтов из Exchange Server 5.5 в Exchange Server 2003. SCC исключает появление треугольных схем в топологии связей при создании новых связей репликации.

    (рис 3.3) Соглашение о соединении между одним и тем же сервером

    База данных SRS

    SRS использует технологию баз данных Extensible Storage Engine (ESE). Вы обнаружите, что она устанавливает один и тот же набор баз данных и журналов транзакций в качестве группы хранения. По умолчанию эти файлы хранятся в папке Exchsrv\srsdata. В отличие от хранилищ в группе хранения база данных SRS не может быть смонтирована или демонтирована, однако имеется возможность запускать и останавливать службу SRS с помощью утилиты Services.

    Коннектор Active Directory

    Active Directory Connector - это служба, работающая на контроллере домена Windows Server 2003 и позволяющая синхронизировать службы каталогов Exchange Server 5.5 и Windows Server 2003. В отличие от службы SRS, которая осуществляет репликацию данных между организацией Exchange 5.x и разделом именования конфигурации в Active Directory, служба ADC реплицирует данные между службой каталогов Exchange 5.x и разделом домена в Active Directory.

    Служба ADC поставляется в двух версиях: одна входит в комплект Windows Server 2003, а другая - в Exchange Server 2003. Версия службы ADC Windows Server 2003 позволяет осуществлять репликацию данных службы каталогов организации Exchange 5.5 в Windows Server 2003 Active Directory. Версия ADC Exchange 2003 позволяет синхронизировать данные службы каталогов Exchange Server 5.5 с Windows Server 2003. Она также работает со службой SRS. Если в Windows Server 2003 установлен коннектор Active Directory Connector, Exchange Server автоматически обновит ADC до версии Exchange 2003 при установке Exchange Server 2003.

    После синхронизации каталогов, описываемой в последующих пунктах, Windows Server 2003 Active Directory генерирует глобальный список адресов пользователей с доступом к почте для тех пользователей, которые подключаются к серверу Exchange 2003. Пользователи, подключающиеся к службе каталогов Exchange Server 5.5, будут продолжать осуществлять доступ к глобальному списку адресов из хранилища Exchange Directory Store (Хранилище Exchange Directory).

    Планирование соглашения о соединениях в службе Active Directory Connector

    Вы будете конфигурировать синхронизацию между двумя каталогами, определяя соглашения о соединениях, которыми управляет служба ADC Соглашение о соединениях - это соглашение, которое составляется вручную для описания того, как синхронизировать информацию каталогов между этими двумя каталогами. Будет определяться, по крайней мере, одно первичное соглашение о соединениях, и одно или несколько вторичных соглашений о соединениях. Эти соглашения должны содержать имена серверов, объекты синхронизации, целевые контейнеры и временной график синхронизации.

    Соглашения о соединениях бывают односторонними или двусторонними. Как следует из названия, одностороннее соглашение о соединениях позволяет передавать информацию каталога только в одном направлении -из указанного каталога в каталог, к которому подсоединяется данное соглашение о соединениях. Например, если соглашение о соединениях настроено как одностороннее из каталога D1 в каталог D2, то любые изменения, внесенные в объекты каталога D1, будут реплицироваться в каталог D2. Однако изменения, внесенные в объекты каталога D2, не будут реплицироваться в каталог D1. Двустороннее соглашение о соединениях позволяет выполнять репликацию в обоих направлениях. Поэтому реплицируются все изменения, вносимые в объекты обоих каталогов.

    При формировании соглашения о соединениях нужно сопоставить один или несколько контейнеров одного каталога с одним или несколькими контейнерами другого каталога. Этот выбор будет определяться средой, будущими планами и административной моделью сети. Например, можно синхронизировать используемый по умолчанию контейнер Recipients (Получатели) в сайте Exchange 5.5 с контейнером в Active Directory, возможно, с контейнером организационной единицы Users (Пользователи). В этой ситуации все контейнеры внутри контейнера Recipients будут автоматически создаваться внутри контейнера Users (см. рис 3.4).

    (рис 3.4) Синхронизация контейнеров

    Также можно выполнить синхронизацию одного контейнера Exchange с несколькими контейнерами Active Directory, выбрав репликацию одного класса объектов в одну организационную единицу (OU) Active Directory и репликацию другого класса объектов в другую OU Active Directory. Например, если все получатели Exchange 5.5 созданы в принятом по умолчанию контейнере Recipients, то можно выбрать репликацию пользовательских объектов в OU Users в Active Directory, а специальных получателей в OU Contacts, как это показано на рис 3.5.

    Аналогичным образом производится синхронизация нескольких контейнеров Exchange с несколькими контейнерами Active Directory или нескольких контейнеров Active Directory с несколькими контейнерами Exchange. Более того, можно настроить каждое соглашение о соединениях для синхронизации одного или нескольких типов объектов. Эта служба позволяет перестроить иерархию объектов в Active Directory.

    Установка службы ADC

    Служба ADC инсталлируется из папки ADC на компакт-диске Exchange 2003. Во время инсталляции мастер установки предлагает выбрать установку Microsoft Active Directory Connector Service Component (Служба ADC), Microsoft Active Directory Connector Management Components (Компоненты управления ADC) или оба средства (см. рис 3.6). При включении опции Microsoft Active Directory Connector Service Component происходит инсталляция службы ADC (Adc.exe). При включении опции Microsoft Active Directory Connector Management Components происходит инсталляция оснастки Active Directory Connector Management в отдельную консоль управления Microsoft Management Console (MMC).

    (рис 3.6) Синхронизация классов объектов(рис 3.5) Варианты установки службы ADC

    Пользовательская учетная запись, с помощью которой осуществляется вход в систему для установки службы ADC, должна обладать полномочиями модификации схемы; в противном случае будет выведено сообщение об ошибке. Однако если система Exchange Server 2003 уже установлена в каком-либо месте леса Windows Server 2003, то модификация схемы не является обязательной при инсталляции ADC, поскольку схема уже была расширена.Далее мастер инсталляции предлагает указать местоположение файлов инсталляции, а также имя и пароль администратора в домене Windows Server 2003. В последнем окне инсталляции нужно закончить инсталляцию (кнопка Finish).

    Совет. После миграции всей информации каталога в Windows 2003 и полной реализации Exchange Server 2003 уже не нужна служба Active Directory Connector, поскольку больше нет серверов Exchange 5.5. Для деинсталляции службы ADC нужно сначала удалить все соглашения о соединениях, определенные на локальном сервере. Лучше всего сделать это после переключения организации Exchange 2003 в собственный режим.

    Настройка службы Active Directory Connector

    После инсталляции службы ADC потребуется создать первичное соглашение о соединениях. Для этого запустите оснастку ADC Service (Служба ADC), выбрав пункт Active Directory Connector из меню Microsoft Exchange. Щелкните правой кнопкой мыши на имени сервера, укажите пункт New (Создать) и выберите либо Recipient Connection Agreement (Соглашение о соединениях для получателей), либо Public Folder Connection Agreement (Соглашение о соединениях для общих папок). Для рассмотрения в этой лекции мы будем использовать вариант Recipient Connection Agreement. Вы должны присвоить соглашению о соединениях имя, которое описывает функцию этого соглашения (см. рис 3.7).

    (рис 3.7) Присвоение имени двустороннему соглашению о соединении

    Вкладка Connections (Соединения). В окне вкладки Connections (см. рис 3.8) мы установили значения Connect As (Подсоединяться как) для каждого сервера, поскольку эти два сервера находятся в различных доменах, и мы выполняем запись из каждого каталога в каждый каталог. Если имеются различные домены, что является обычной ситуацией при миграции из версии Exchange Server 5.x в версию Exchange 2000, то вам потребуется ввести значения Connect As для каждого каталога, в который требуется записывать информацию, создаваемую в другом каталоге.

    (рис 3.8) Вкладка Connections страницы свойств службы ADC

    Кроме того, здесь есть возможность указать номер порта, используемого Exchange Server 5.5. Вам потребуется изменить номер этого порта, если сервер Exchange 5.5 работает на контроллере домена Windows Server 2003. При загрузке Windows Server 2003 запуск служб Active Directory LDAP происходит до запуска любых служб Exchange, и служба LDAP блокирует порт 389 (используемый по умолчанию порт LDAP) для собственного использования. Если оставить номер порта 389 для использования службой ADC в этой ситуации, то из-за конфликта номеров портов эта служба не сможет подсоединиться к каталогу Exchange. Большинство администраторов выбирают в этом случае порт 390.

    Совет. Если система Exchange Server 5.5 работает на сервере Microsoft Windows NT 4, не забудьте указать имя домена перед именем пользователя Windows NT 4, которое используется для входа в домен (например, имя_домена\имя_полъзователя ). Если не указать имя домена, то появится сообщение об ошибке 8026 в журнале приложения Event Viewer, информирующее о том, что привязка не выполнена (bind was unsuccessful).

    Вкладка Schedule (Временной график). На вкладке Schedule (см. рис 3.9) настраивается интервал репликации для соглашения о соединениях. Если выбрать для интервала репликации значение Always (Всегда), то соглашение о соединениях будет выполнять репликацию каждые 15 минут. Возможен вариант настройки, когда весь каталог реплицируется при следующем запуске данного соглашения независимо от заданного графика репликаций; для его выбора отметьте опцию Replicate The Entire Directory The Next Time The Agreement Is Run (Реплицировать весь каталог при следующем запуске соглашения). При включении этой опции атрибут msExchServerXHighestUSN устанавливается на значение 0 и атрибут msExchDoFullReplication - на значение True (Истина) для данного соглашения о соединениях.

    (рис 3.9) Вкладка Schedule страницы свойств службы ADC

    Вкладки From Exchange (Из Exchange) и From Windows (Из Windows). Вкладка From Exchange (см. рис 3.10) и вкладка From Windows (см. рис 3.11) позволяют указывать, какие контейнеры и объекты сайта Exchange 5.5 будут реплицироваться в Active Directory Windows Server 2003 и наоборот.

    По умолчанию каждый сайт Exchange содержит один контейнер Recipients (Получатели). Если создано несколько подконтейнеров внутри контейнера Recipients, то имеется несколько вариантов репликации объектов в Windows Server 2003. Если нужно сохранить ту же структуру контейнеров в Active Directory, то создайте одно соглашение о соединениях и выберите в качестве исходного контейнера сайт Exchange. Служба Active Directory автоматически создаст ту же структуру контейнеров в своем каталоге и распространит ее соответствующим образом. Если требуется объединить несколько контейнеров Exchange в один контейнер в Active Directory, то создайте одно соглашение о соединениях и выберите по отдельности каждый из исходных контейнеров, указав для них один и тот же контейнер в Active Directory.

    (рис 3.11) Вкладка From Exchange страницы свойств службы ADC(рис 3.10) Вкладка From Windows страницы свойств службы ADC

    Если требуется по отдельности контролировать каждый контейнер (например, контейнер почтовых ящиков [Mailboxes] должен реплицироваться каждые 30 минут, а контейнер специальных получателей [Custom recipients] - каждые 12 часов), создайте отдельные соглашения о соединениях для каждого контейнера, указывая в них исходный и целевой контейнеры.

    Если требуется полностью изменить структуру объектов в Active Directory в сравнении с тем, что было в Exchange 5.x, то следует сделать одно из двух:

  • создать одно соглашение о соединениях, реплицировать контейнеры Exchange в один контейнер Active Directory и затем вручную переместить объекты внутри контейнеров Windows Server 2003 после их появления в Active Directory;
  • создать несколько соглашений о соединениях, в каждом из которых обрабатывается один контейнер Recipients (или один тип объектов), и указать для него определенную организационную единицу в Active Directory. Вообще говоря, если нет особых причин использовать предыдущий вариант, то лучше всего использовать этот метод, поскольку он проще и позволяет снизить вероятность ошибки при перемещении объектов из одного контейнера в другой.
  • На вкладке From Windows есть опция Replicate Secured Active Directory Objects To The Exchange Directory (Реплицировать защищенные объекты Active Directory в каталог Exchange). Обычно любой объект с записью управления доступом (АСЕ) Deny не будет реплицироваться в каталог Exchange 5.5. Включение этой опции отменяет фильтрацию объектов на основе указанной записи Deny АСЕ, что позволяет реплицировать эти объекты из Windows в службу каталога Exchange 5.5. Записи Deny АСЕ можно задать в окне вкладки Security (Безопасность) рассматриваемого объекта.

    Вкладка Deletion (Удаление). На вкладке Deletion (см. рис 3.12) указывается, что должно происходить в целевом каталоге с объектами, удаленными из исходного каталога. Возможна репликация удаленного объекта в целевой каталог или его каталогизация в подходящем формате файла импорта. Если вы решите удалять эти объекты, то время удаления объекта определяется параметрами удаления в целевом каталоге. Если принято решение каталогизировать список удаления, то в этом случае потребуется вручную выполнить импорт каталога и выбрать удаление всех импортируемых объектов во время процесса импорта.

    Примечание. При удалении в объект записываются будущие дата и время, поэтому одновременно удалятся все копии этого объекта. Этот метод препятствует тому, чтобы службы репликации снова помещали удаленный объект в каталог и представляли его так, как будто он не был удален. (рис 3.12) Вкладка Deletion страницы свойств службы ADC

    Помните, что Windows Server 2003 стирает из объекта после его удаления все разрешения доступа. Если вы считаете, что удаленный объект еще понадобится, то включите его в список удаления и затем импортируйте его снова, когда он потребуется.

    Вкладка Advanced (Дополнительно). На вкладке Advanced (см. рис 3.13) потребуется установить несколько важных значений. Во-первых, в области Paged Results (Страничные результаты) можно изменить количество записей на одной странице LDAP. Увеличьте это значение, если сервер Exchange 5.5 работает на контроллере домена Windows Server 2003. Это нужно сделать, поскольку обе службы - Active Directory и ADC - будут использовать LDAP для отправки и приема запросов. Страничная организация повышает производительность за счет группирования объектов, подлежащих репликации, перед каждым запросом репликации. Для выполнения репликации всех объектов при большем размере страниц (содержащих больше объектов на одну страницу) требуется меньше запросов LDAP, но для этого также требуется больший объем памяти. При размере страниц, равном 0, не происходит никакой репликации, поэтому данное значение следует использовать только в том случае, если требуется заблокировать данное соглашение о соединениях.

    Будьте особо внимательны при установке опций конфигурирования первичных соглашений. Опция This Is A Primary Connection Agreement For The Connected Exchange Organization (Это первичное соглашение о соединениях для подсоединенной организации Exchange) включена по умолчанию. Первичное соглашение о соединениях будет пытаться создать новые объекты в целевом каталоге во время синхронизации объектов одного каталога с другим каталогом. Кроме того, если какой-либо почтовый ящик в Exchange Server 5.5 не имеет первичной пользовательской учетной записи, и в Active Directory не существует никакой соответствующей пользовательской учетной записи Windows Server 2003, то первичное соглашение о соединениях создаст новую пользовательскую учетную запись как часть репликации этого почтового ящика.

    (рис 3.13) Вкладка Advanced страницы свойств службы ADC

    Вторичное (не первичное) соглашение о соединениях не создает новых объектов в каталоге Exchange Server 5.5 и вместо этого реплицирует только атрибуты между почтовым ящиком Exchange Server 5.5 и соответствующим объектом-пользователем Windows Server 2003. Кроме того, если соглашение о соединениях не является первичным, то служба ADC задает репликацию, только если назначена первичная пользовательская учетная запись в окне вкладки General этого почтового ящика. Если для почтового ящика Exchange 5.5 не назначено первичной пользовательской записи и не существует соответствующего объекта-пользователя Windows Server 2003, то вторичное соглашение о соединениях не будет создавать этот объект-пользователь в Active Directory.

    Если имеется несколько двусторонних первичных соглашений о соединениях с несколькими сайтами Exchange Server 5.5 из одного контейнера Active Directory, то каждый новый объект, создаваемый в этом контейнере Active Directory, будет реплицироваться в каталог каждого сайта Exchange Server 5.5. В этом случае в организации Exchange Server 5.5 будет создаваться несколько экземпляров одного объекта. Служба каталогов Exchange 5.5 (Directory Service) будет затем реплицировать эти объекты на всю организацию. Если нужно синхронизировать несколько сайтов Exchange с одним контейнером в Active Directory, то сконфигурируйте соглашения о соединениях как односторонние соглашения из Exchange с единственным двусторонним соглашением о соединениях. Такая конфигурация позволит реплицировать вновь создаваемые объекты в Active Directory в каталог Exchange 5.5 без получения нескольких экземпляров этого объекта.

    Если нужно создать несколько соглашений о соединениях из Active Directory в каталог Exchange Server 5.5, то лучше создать одно соглашение как первичное, а остальные как вторичные. Для этого нужно отключить опцию This Is A Primary Connection Agreement For The Connected Windows Domain (Это первичное соглашение о соединениях для подсоединенного домена Windows) во всех соглашениях о соединениях, кроме одного. В результате объект, созданный в Active Directory, будет создаваться в каталоге Exchange 5.5 только один раз. Необходимо определить, какие сайты Exchange 5.5 должны получать вновь созданные объекты Active Directory.

    Наиболее сложная ситуация возникает в тех случаях, когда нужно, чтобы определенные объекты, создаваемые в Active Directory, реплицировались в определенные сайты Exchange 5.5, а другие объекты, создаваемые в Active Directory, реплицировались в другие сайты Exchange 5.5. В этой ситуации следует создать отдельные первичные соглашения о соединениях из различных контейнеров Active Directory с каждым сайтом Exchange 5.5. Хотя при этом возрастет сложность администрирования службы ADC, но это позволит указывать, какие объекты Active Directory реплицируются в определенные сайты Exchange 5.5.

    С опцией This Is A Primary Connection Agreement For The Connected Windows Domain связана опция This Is The Primary Connection Agreement For The Connected Exchange Organization, используемая для репликации объекта "почтовый ящик", который не имеет соответствующей первичной пользовательской учетной записи в Active Directory. Эта опция определяет, нужно ли создавать объект в домене Windows Server 2003, если нет соответствия пользовательских учетных записей между двумя каталогами. Если отключить эту опцию, то ниспадающий список When Replicating A Mailbox Whose Primary Windows Account Does Not Exist In The Domain (При репликации почтового ящика, чья первичная учетная запись Windows не существует в данном домене) становится недоступен. Используйте этот параметр, если требуется выполнить миграцию нескольких почтовых ящиков, и вы точно знаете, что некоторые из этих почтовых ящиков не имеют пользовательских учетных записей в Active Directory.

    Опцию This Is An Inter-Organizational Connection Agreement (Это соглашение о соединениях между организациями) следует включать в тех случаях, когда формируется соглашение о соединениях между двумя организациями Exchange. Этот случай возникает при выгрузке информации каталога из организации Exchange 5.5 в каталог Windows Server 2003 Active Directory, схема которого уже расширена с помощью каталога Exchange 2003. Этот флажок также устанавливается при репликации данных из версии 5.x в каталог Active Directory, в котором еще не определена организация Exchange 2003, и, следовательно, схема которого еще не расширена для включения объектов Exchange 2003.

    Включать эту опцию не потребуется, если сервер Exchange 2003 установлен в существующей организации Exchange 5.5. В этом случае организация Exchange 2003 и организация Exchange 5.5 представляют собой одно и то же.

    Если репликация планируется в двустороннем соглашении о соединениях, то нужно выбрать направление самой первой репликации в поле Initial Replication Direction For Two-Way Connection Agreements (Направление первой репликации для двусторонних соглашений о соединениях).

    Перечень возможностей службы ADC

    Так как изложенный материал может стать понятным не сразу, мы решили представить краткий справочный перечень опций ADC.

  • Если имеется один сайт Exchange 5.5, создайте одно соглашение о соединениях, чтобы сохранить ту же структуру контейнеров в Active Directory.
  • Чтобы объединить несколько контейнеров Exchange Server 5.5 в один контейнер Active Directory, создайте одно соглашение о соединениях и выберите по отдельности каждый из контейнеров Exchange как исходный контейнер.
  • Чтобы получить полный контроль над синхронизацией каждого контейнера Exchange 5.5 при его репликации в каталог Windows Server 2003 Active Directory, создайте отдельное соглашение о соединениях для каждого исходного контейнера.
  • Чтобы существенно изменить модель контейнеров, используйте один из двух методов: сконфигурируйте одно соглашение о соединениях, переместите все исходные объекты в один контейнер Windows Server 2003 и затем вручную переместите эти объекты внутри Active Directory, либо создайте несколько соглашений о соединениях, в которых указывается каждый исходный контейнер и каждый целевой контейнер.
  • Создание политики по умолчанию для службы ADC

    Щелкнув правой кнопкой мыши на оснастке Active Directory Connector Management в консоли ММС, можно указать, какие атрибуты каждого объекта следует реплицировать в другой каталог. Как уже отмечалось выше, вторичное соглашение о соединениях реплицирует в другой каталог только атрибуты объекта. На этой странице свойств выбираются атрибуты, репликацию которых следует осуществлять.

    Работа с сайтами, группами администрирования и группами маршрутизации

    Для совместимости организаций Exchange 2003 и Exchange 5.5 потребуется оставить Exchange Server 2003 в смешанном режиме. Напомним, что не существует прямой связи между смешанным и собственным режимами в Windows Server 2003 и смешанным и собственным режимами в Exchange Server 2003. Иными словами, все серверы могут работать под управлением Windows Server 2003 в собственном режиме, и при этом Exchange Server 2003 будет работать в смешанном режиме, чтобы осуществлять взаимодействие с одним или несколькими серверами Exchange 5.x.

    Смешанный режим обеспечивает совместимость с предыдущими версиями Exchange Server, но он имеет ттакже свои ограничения:

  • сайты Exchange 5.x отображаются в административных группах в окне оснастки Exchange System;
  • нельзя легко перемещать почтовые ящики между административными группами;
  • нельзя перемещать серверы между административными группами;
  • члены маршрутной группы должны быть из одной административной группы;
  • группы администрирования Exchange 2003 будут отображаться в виде сайтов в Exchange 5.5 Administrator;
  • Exchange 5.5 Administrator не будет распознавать группы маршрутизации в Exchange Server 2003.
  • Иными словами, при работе в смешанном режиме администрирование Exchange 2003 осуществляется аналогично администрированию Exchange 5.x, где границы сайта определяют границы групп маршрутизации и администрирования.

    Четвертый пункт особенно важен. При работе в смешанном режиме каждая группа маршрутизации должна создаваться в группе администрирования, где находятся соответствующие серверы. Дело в том, что сайты Exchange 5.x имеют взаимно однозначное соответствие с группами администрирования. Серверы Exchange 2003 могут помещаться в группы маршрутизации, находящиеся в различных группах администрирования, однако нельзя поместить сервер в группу маршрутизации, которая находится в административной группе, отличной от группы администрирования, членом которой является данный сервер. Например, если сервер Serverl создан в административной группе Minneapolis, то он не может стать членом группы маршрутизации Arizona, если эта группа маршрутизации не была создана внутри группы администрирования Minneapolis.

    Повышение гибкости администрирования

    Одним из способов повышения гибкости администрирования в смешанном режиме является подразбиение сайта Exchange 5.x. Предположим, что существует достаточная пропускная способность между тремя местоположениями, в каждом из которых находятся три сервера Exchange, чтобы поместить все серверы в один сайт Exchange 5.5. Кроме того, предположим, что из этих девяти серверов пять работают под управлением Exchange Server 2003, а четыре - под управлением Exchange Server 5.5. Если пользователь сервера Exchange 5.5 отправляет сообщение пользователю сервера Exchange Server 2003, то агент Exchange 5.5 Message Transfer Agent (MTA) направляет это сообщение непосредственно серверу Exchange 2003. С точки зрения Exchange 5.5 процесс маршрутизации действует как обычно. А теперь предположим, что пользователь сервера Exchange 2003 отправляет сообщение пользователю сервера Exchange 5.5. Поскольку Exchange Server 2003 может работать согласно другим правилам, то группу администрирования можно разбить на несколько групп маршрутизации , п осле чего сделать так, чтобы сообщение от пользователя Exchange 2003 направлялось по определенному пути, прежде чем оно попадет на сервер Exchange 5.5. Такой вариант возможен, поскольку службы ADC и SRS не реплицируют группы маршрутизации и внутренние коннекторы административных групп в среду Exchange 5.5

    После переключения организации в собственный режим серверы и группы маршрутизации уже не привязаны к группам администрирования. Это дает высокий уровень гибкости для маршрутизации сообщений в рассматриваемой среде и при выборе административной модели.

    Другие вопросы совместимости

    Рассмотрим вкратце другие вопросы, связанные с совместимостью Exchange Server 5.5 и Exchange Server 2003.

    Прокси-адрес

    После присоединения сервера к существующему сайту Exchange параметры прокси-адреса для таких адресов, как SMTP, X.400, cc:Mail и Microsoft Mail, копируются в политику получателей для пользователей этой административной группы. Тем самым обеспечивается тот факт, что для всех пользователей данной административной группы генерируются одинаковые прокси-адреса. Эту политику нельзя удалить, и она имеет наиболее высокий приоритет в системе, то есть любые другие политики получателей, противоречащие данной политике, не будут приводиться в действие.

    Соединение с внешними системами электронной почты

    Поскольку служба SRS реплицирует информацию о сайте и конфигурации между системами Exchange 5.x и Exchange 2003, пользователи одной системы могут использовать коннектор в другой системе для отправки сообщений. Например, в комплект поставки Exchange Server 2003 не входит коннектор для профессиональных офисных систем (PROFS). Если необходимо соединение между Exchange Server 2003 и системой PROFS, сохраните сервер Exchange 5.x и используйте его как коннектор для отправки и приема сообщений в организации Exchange 2003. Exchange 5.x будет работать в этой ситуации как транспортная магистраль.

    Сообщения

    Обмен сообщениями между Exchange Server 5.x и Exchange Server 2003 работает по той причине, что при инсталляции Exchange Server 2003 в нем по умолчанию сохраняется экземпляр агента MTA. Exchange Server 2003 не имеет собственной версии МТА, за исключением того, что для выполнения поиска в каталоге Exchange 2003 МТА использует LDAP, а не Directory API (DAPI), используемый агентом Exchange 5.5 МТА.

    Если в одном сайте инсталлируется свыше двух серверов Exchange 2003, то они распознают друг друга автоматически и используют протокол SMTP для передачи сообщений. Это позволяет им работать с такими средствами, как расширенный механизм обработки очередей, маршрутизация и алгоритмы учета состояния связи. Кроме того, напомним, что SMTP является асинхронным и может работать при очень низкой пропускной способности.

    Совет. Если есть два сайта (или больше) Exchange 5.x с низкой пропускной способностью между ними, то в Exchange Server 2003 возможно использование SMTP-маршрутизации. Во-первых, нужно установить сервер Exchange 2003 в каждом сайте и затем указать более высокую стоимость для текущих коннекторов сайтов Exchange 5.x. Подразделите свой сайт Exchange 5.x и поместите каждый сервер Exchange 2003 в его собственную группу маршрутизации. Затем создайте коннектор группы маршрутизации между этими двумя группами маршрутизации. Теперь новый канал с низкой стоимостью доступен серверам Exchange 5.5, что позволит использовать его для маршрутизации сообщений.

    Преимущество этого метода состоит в том, что он позволяет использовать информацию о состоянии связи и асинхронный характер протокола SMTP для маршрутизации сообщений между серверами Exchange 5.5. Поскольку протокол SMTP более устойчив при низкой пропускной способности и больших задержках, то данный метод используется для снижения числа отчетов о невозможности доставки сообщений (NDR), получаемых пользователями, и для увеличения доли успешных передач сообщений через медленные или ненадежные каналы.

    Пользовательские данные

    При работе в условиях смешанного режима следует учесть несколько вопросов, связанных с частными и общими пользовательскими данными. Один из вопросов развертывания связан с делегированным доступом к частному почтовому ящику другого пользователя. В условиях смешанного режима делегированный доступ может быть создан в системе Exchange Server 5.5 только в тех случаях, когда пользователи находятся в одном хранилище частной информации на одном сервере, или когда почтовый ящик пользователя с делегированным доступом и почтовый ящик первичного пользователя находятся на различных серверах. Библиотека DLL Emsmdb32 не допускает делегированного доступа между почтовыми ящиками пользователей, если они находятся в различных хранилищах почтовых ящиков на одном физическом сервере.

    Возможна репликация отдельных общих папок между Exchange 5.5 и Exchange 2003, и клиенты могут получать доступ к любому экземпляру (реплике), поскольку существуют лишь очень небольшие отличия между папками этих систем. Кроме того, иерархия общих папок реплицируется между всеми версиями Exchange Server. Напомним, что Exchange 2003 поддерживает несколько деревьев общих папок, в то время как в Exchange 5.5 имеется только одно монолитное дерево. Используемое по умолчанию в Exchange 2003 дерево общих папок Public Folders (Общие папки) доступно для просмотра клиентами MAPI, такими как Microsoft Outlook. Другие деревья общих папок недоступны для просмотра этими клиентами.

    Информационное содержимое общей папки можно реплицировать между общими папками, но следует отметить, что полномочия доступа, устанавливаемые в системе Exchange Server 2003, не представлены в Exchange 5.5. Если нужно разместить защищенную информацию в деревьях общих папок Exchange 2003, выполните миграцию в Exchange 2003 тех пользователей, которым требуется доступ к этой информации, после чего создайте независимое дерево и защитите его соответствующим образом.

    Заключение

    В данной лекции рассказывалось о вопросах, связанных с совместимостью Exchange 5.5 и Exchange 2003. Обсуждалась служба SRS, программа SCC, а также базы данных SRS. В лекцию включено описание службы ADC и вопроы ее планирования и установки. Рассмотрены другие вопросы совместимости: поддержка прокси-адресов, соединение с внешними системами электронной почты и управление пользовательскими данными. Эта лекция завершает часть курса, посвященную обновлению и миграции. Начиная со следующей лекции, в курсе рассказывается о клиентах для Exchange Server 2003.

    Страницы:

    Введение

    Многие читатели курса зададутся вопросом о возможности сосуществования (взаимодействия) с предыдущими версиями Microsoft Exchange. Может производиться перенос данных с сервера Microsoft Exchange Server 5.5 на сервер Microsoft Exchange Server 2003 либо обновление до Exchange Server 2003. В любом случае обновление или перенос (миграция) данных занимает некоторый промежуток времени, в течение которого нужно обеспечить исправное взаимодействие двух систем.

    Чтобы сгладить процедуру миграции и обеспечить беспрепятственное сосуществование с Exchange Server 5.5, в Microsoft разработаны две службы - усовершенствованные коннекторы, позволяющие совместно работать двум различным версиям Exchange в одной среде. Зная, как использовать эти средства, переход к новой версии можно выполнить легко и быстро, а также относительно безболезненно как для администратора, так и для пользователей.

    В данной лекции под сосуществованием подразумевается конфигурация, в которой одновременно работают различные версии Exchange Server в одной организации Exchange. Этот тип конфигурации называется конфигурацией смешанного режима. Когда Exchange Server 2003 работает в смешанном режиме, это означает, что Exchange Server 2003 может взаимодействовать с предыдущими версиями Exchange Server и воспринимать отличия между различными версиями.

    При работе в смешанном режиме правила, применимые к более ранним версиям Exchange Server, также применяются к Exchange Server 2003. Более того, после установки Exchange Server 2003 можно устанавливать в организацию более ранние версии Exchange и обеспечивать взаимодействие платформ.

    Если перевести Exchange 2003 в собственный режим, то возможность взаимодействия с предыдущими версиями Exchange будет утеряна. Так как это решение является безвозвратным и принимается один раз, то перед переводом системы в собственный режим необходимо быть уверенным в том, что больше никогда не потребуется взаимодействие с более ранней версией Exchange.

    Пример из практики. Смешанный режим или собственный режим?

    Хотя работа Exchange Server 2003 в смешанном режиме позволяет обеспечивать взаимодействие с системами Exchange 5.5, обратное неверно -функционирование Exchange 2003 в собственном режиме исключает возможность взаимодействия с предыдущими версиями Exchange. Ниже приведены некоторые рекомендации по реализации перевода системы в собственный режим работы

    Exchange Server 2003 можно переводить в собственный режим, если:

  • в организации больше нет серверов Exchange 5.5;
  • в дальнейшем не планируется добавлять в организацию серверы Exchange 5.5 (например, в результате слияния или приобретения компаний с серверами Exchange 5.5);
  • в организации никогда не потребуется взаимодействие между серверами Exchange 2003 и предыдущими версиями Exchange Server. (Соединение между серверами могут обеспечивать коннекторы; тем не менее, администрирование серверов ограничивается серверами Exchange 2003.);
  • в организации не используются приложения коннекторов или шлюзов, работающие только в Exchange Server 5.5.
  • Чтобы переключиться в собственный режим в оснастке Exchange System, перейдите в организацию, которую требуется переключить в собственный режим, щелкните правой кнопкой мыши на ее названии и выберите Properties (Свойства). На вкладке General (Общие) окна свойств организации смените режим работы на Native Mode (Собственный режим).

    Важно помнить, что после перехода в собственный режим работы организация Exchange 2003 больше не сможет взаимодействовать с системами Exchange 5.5, и это изменение является необратимым.

    Если в данный момент используется Exchange 5.5, то в процессе установки Exchange Server 2003 имеется возможность либо присоединиться к имеющемуся сайту, либо создать новую организацию. Так как в лесу Active Directory может присутствовать только одна организация Exchange 2003, вам понадобится решить, нужно ли устанавливать первый сервер Exchange 2003 в сайт Exchange 5.x. Если да, то имя существующей организации Exchange 5.x будет реплицировано в Active Directory как имя организации Exchange 2003. Если вы предпочтете не устанавливать Exchange Server 2003 в организацию Exchange 5.x, то в этом случае нужно выбрать уникальное имя организации, и для передачи сообщений между организациями придется использовать коннекторы. В этом случае будут иметь место две отдельные организации Exchange, и соединение между ними будет устанавливаться как между внешними относительно друг друга системами электронной почты.

    В организации, функционирующей в смешанном режиме, оснастка Exchange System отображает все серверы Exchange, установленные в организации, однако серверы, не являющиеся серверами Exchange 2003, отображаются в виде прозрачных объектов. Например, на рис 3.1 сервер PDC1 является сервером Exchange 5.5.

    (рис 3.1) Сервер Exchange 5.5 (PDC1) в оснастке Exchange System

    При установке первого сервера Exchange 2003 в имеющуюся организацию Exchange 4.x или Exchange 5.x автоматически устанавливаются две дополнительные службы: Site Replication Service (SRS) (Служба репликации сайтов) и служба Active Directory Connector (ADC) (Коннектор Active Directory). Эти два компонента работают совместно для обеспечения репликации данных между серверами Exchange 4.X-5.X и Exchange Server 2003. При использовании удаленного вызова процедур (RPC) происходит внутрисайтовая репликация, а при передаче данных с помощью служб (на базе электронной почты) осуществляется межсайтовая репликация. В службе ADC автоматически создается соглашение о соединении между Active Directory и базой данных SRS для обеспечения репликации каталогов. (Соглашения о соединении обсуждаются позже в этой лекции в параграфе "Коннектор Active Directory".) Другие серверы Exchange 4.x и 5.x будут воспринимать сервер Exchange 2003 как еще один сервер 5.x.

    Сосуществование со службой каталогов Exchange 5.x

    Как уже говорилось в лекции 4, Active Directory содержит три раздела именования: конфигурации, схемы и домена. В этом параграфе мы главным образом поговорим о разделах конфигурации, именовании домена службы Active Directory и о том, как SRS и ADC обеспечивают сосуществование службы каталогов Exchange 5.5, разделов конфигурации и домена службы каталогов Active Directory. (Авторы курса учитывают тот факт, что Exchange 4.x построена на службах каталогов. Тем не менее, в рамках данного материала мы будем использовать термин "Exchange 5.x" при разговоре обо всех предыдущих системах Exchange, включая платформы 4.x и 5.x.). Давайте уделим некоторое время рассмотрению каждой из этих служб.

    Служба репликации сайтов

    Служба репликации сайтов Site Replication Service отвечает за репликацию сайта Exchange 5.x и конфигурационных данных в раздел именования конфигурации службы каталогов Active Directory, если сервер Exchange 2003 принадлежит имеющемуся сайту Exchange 5.5. Это позволяет серверу Exchange 2003 быть представленным в списке серверов Exchange, чтобы ранние версии Exchange Server могли передавать и принимать сообщения с сервера Exchange 2003.

    SRS состоит из службы и базы данных, которые инициализируются при включении первого сервера Exchange 2003 в прежний сайт Exchange. Активация происходит также, когда сервер-мост репликации каталогов Exchange 5.5 обновляется до сервера Exchange Server 2003. Если в организацию устанавливаются дополнительные серверы Exchange 2003, то эти серверы включают в себя SRS, однако эта служба будет отключена. SRS состоит из следующих компонентов.

  • Приложение службы репликации сайтов (Srsmain.exe).
  • Проверка консистентности сайта (выполняется как часть Srs.exe).
  • База данных SRS (Srs.edb) и журналы транзакций (формат ESE98).
  • Несмотря на то что SRS аналогична службе каталогов Exchange 5.5, ее интерфейс Name Service Provider Interface (NSPI) отключен для предотвращения подключения клиентов Microsoft Outlook к службе каталогов Exchange 2003 и использования ее для разрешения имен. Если NSPI включить, клиенты Outlook смогут осуществлять попытки разрешения имен в ложной службе каталогов, что приведет к ошибкам.

    В SRS также должен работать облегченный протокол службы каталогов LDAP для возможности соединения со службой каталогов Active Directory. Так как операционная система Microsoft Windows Server 2003 тоже использует LDAP и блокирует стандартный порт 389 для своего собственного использования, в SRS по умолчанию используется порт 379 для LDAP-соединений. Специальной настройки SRS для установки соединения с Active Directory с помощью LDAP не требуется.

    В отличие от службы ADC, о которой речь пойдет чуть позже, SRS автоматически устанавливает свое собственное соглашение о соединении (Config CA). Соглашение устанавливается между SRS и Active Directory, а не между Active Directory и службой каталогов Exchange 5.5. Config CA - это путь, посредством которого SRS на сервере Exchange 2003 передает данные именования конфигурации в Active Directory. Это соглашение доступно только для чтения, и его можно отобразить в оснастке Active Directory Connector Management (Управление коннектором Active Directory), показанной на рис 3.2. (Позже в этой лекции мы более детально обсудим все типы соглашений.)

    (рис 3.2) Соглашение о соединении, доступное только для чтения, в оснастке Active Directory Connector Managemen

    Для соединения с серверами Exchange 5.x SRS использует удаленные вызовы процедур (RPC). Поэтому серверы Exchange 5.x воспринимают через SRS серверы Exchange Server 2003 как еще один сервер Exchange 5.x. Если сервер-мост Exchange 5.x обновляется до Exchange Server 2003, SRS обнаружит это и свяжется с ним при помощи протокола SMTP.

    Так как служба SRS доступна только для чтения (т.е. ее нельзя изменить), то здесь не так много возможностей по управлению. Тем не менее, существуют два момента, о которых следует упомянуть. Во-первых, это соглашение о двустороннем соединении, которое не может быть изменено. Во-вторых, вспомните, что соглашение устанавливается между Active Directory и SRS. Это может несколько запутать в первый раз при работе с интерфейсом, так как соглашение воспринимает сервер Exchange и сервер Windows Server 2003 как один и тот же сервер. Соединение будет создаваться между одним и тем же сервером, так как сервер, на котором располагается сервер Exchange 2003, установленный в сайте Exchange 5.5, также является контроллером домена в Windows Server 2003 Active Directory. Это наиболее отчетливо видно на вкладке Connections (Соединения) окна свойств соглашения о соединении (см. рис 3.3).

    Утилита проверки консистентности сайта

    Программа проверки консистентности сайта (Site Consistency Checker, SCC) представляет собой обновленную версию программы Knowledge Consistency Checker из Exchange Server 5.5 и работает внутри SRS. Эта программа проверяет целостность информации для сайтов и групп администрирования при взаимодействии между Exchange Server 5.5 и Exchange Server 2003. Кроме того, в большой организации с большим числом сайтов Exchange 5.5 может быть реализована треугольная репликация ссылок (создающая дубликаты путей репликации) при переносе сайтов из Exchange Server 5.5 в Exchange Server 2003. SCC исключает появление треугольных схем в топологии связей при создании новых связей репликации.

    (рис 3.3) Соглашение о соединении между одним и тем же сервером

    База данных SRS

    SRS использует технологию баз данных Extensible Storage Engine (ESE). Вы обнаружите, что она устанавливает один и тот же набор баз данных и журналов транзакций в качестве группы хранения. По умолчанию эти файлы хранятся в папке Exchsrv\srsdata. В отличие от хранилищ в группе хранения база данных SRS не может быть смонтирована или демонтирована, однако имеется возможность запускать и останавливать службу SRS с помощью утилиты Services.

    Коннектор Active Directory

    Active Directory Connector - это служба, работающая на контроллере домена Windows Server 2003 и позволяющая синхронизировать службы каталогов Exchange Server 5.5 и Windows Server 2003. В отличие от службы SRS, которая осуществляет репликацию данных между организацией Exchange 5.x и разделом именования конфигурации в Active Directory, служба ADC реплицирует данные между службой каталогов Exchange 5.x и разделом домена в Active Directory.

    Служба ADC поставляется в двух версиях: одна входит в комплект Windows Server 2003, а другая - в Exchange Server 2003. Версия службы ADC Windows Server 2003 позволяет осуществлять репликацию данных службы каталогов организации Exchange 5.5 в Windows Server 2003 Active Directory. Версия ADC Exchange 2003 позволяет синхронизировать данные службы каталогов Exchange Server 5.5 с Windows Server 2003. Она также работает со службой SRS. Если в Windows Server 2003 установлен коннектор Active Directory Connector, Exchange Server автоматически обновит ADC до версии Exchange 2003 при установке Exchange Server 2003.

    После синхронизации каталогов, описываемой в последующих пунктах, Windows Server 2003 Active Directory генерирует глобальный список адресов пользователей с доступом к почте для тех пользователей, которые подключаются к серверу Exchange 2003. Пользователи, подключающиеся к службе каталогов Exchange Server 5.5, будут продолжать осуществлять доступ к глобальному списку адресов из хранилища Exchange Directory Store (Хранилище Exchange Directory).

    Планирование соглашения о соединениях в службе Active Directory Connector

    Вы будете конфигурировать синхронизацию между двумя каталогами, определяя соглашения о соединениях, которыми управляет служба ADC Соглашение о соединениях - это соглашение, которое составляется вручную для описания того, как синхронизировать информацию каталогов между этими двумя каталогами. Будет определяться, по крайней мере, одно первичное соглашение о соединениях, и одно или несколько вторичных соглашений о соединениях. Эти соглашения должны содержать имена серверов, объекты синхронизации, целевые контейнеры и временной график синхронизации.

    Соглашения о соединениях бывают односторонними или двусторонними. Как следует из названия, одностороннее соглашение о соединениях позволяет передавать информацию каталога только в одном направлении -из указанного каталога в каталог, к которому подсоединяется данное соглашение о соединениях. Например, если соглашение о соединениях настроено как одностороннее из каталога D1 в каталог D2, то любые изменения, внесенные в объекты каталога D1, будут реплицироваться в каталог D2. Однако изменения, внесенные в объекты каталога D2, не будут реплицироваться в каталог D1. Двустороннее соглашение о соединениях позволяет выполнять репликацию в обоих направлениях. Поэтому реплицируются все изменения, вносимые в объекты обоих каталогов.

    При формировании соглашения о соединениях нужно сопоставить один или несколько контейнеров одного каталога с одним или несколькими контейнерами другого каталога. Этот выбор будет определяться средой, будущими планами и административной моделью сети. Например, можно синхронизировать используемый по умолчанию контейнер Recipients (Получатели) в сайте Exchange 5.5 с контейнером в Active Directory, возможно, с контейнером организационной единицы Users (Пользователи). В этой ситуации все контейнеры внутри контейнера Recipients будут автоматически создаваться внутри контейнера Users (см. рис 3.4).

    (рис 3.4) Синхронизация контейнеров

    Также можно выполнить синхронизацию одного контейнера Exchange с несколькими контейнерами Active Directory, выбрав репликацию одного класса объектов в одну организационную единицу (OU) Active Directory и репликацию другого класса объектов в другую OU Active Directory. Например, если все получатели Exchange 5.5 созданы в принятом по умолчанию контейнере Recipients, то можно выбрать репликацию пользовательских объектов в OU Users в Active Directory, а специальных получателей в OU Contacts, как это показано на рис 3.5.

    Аналогичным образом производится синхронизация нескольких контейнеров Exchange с несколькими контейнерами Active Directory или нескольких контейнеров Active Directory с несколькими контейнерами Exchange. Более того, можно настроить каждое соглашение о соединениях для синхронизации одного или нескольких типов объектов. Эта служба позволяет перестроить иерархию объектов в Active Directory.

    Установка службы ADC

    Служба ADC инсталлируется из папки ADC на компакт-диске Exchange 2003. Во время инсталляции мастер установки предлагает выбрать установку Microsoft Active Directory Connector Service Component (Служба ADC), Microsoft Active Directory Connector Management Components (Компоненты управления ADC) или оба средства (см. рис 3.6). При включении опции Microsoft Active Directory Connector Service Component происходит инсталляция службы ADC (Adc.exe). При включении опции Microsoft Active Directory Connector Management Components происходит инсталляция оснастки Active Directory Connector Management в отдельную консоль управления Microsoft Management Console (MMC).

    (рис 3.6) Синхронизация классов объектов(рис 3.5) Варианты установки службы ADC

    Пользовательская учетная запись, с помощью которой осуществляется вход в систему для установки службы ADC, должна обладать полномочиями модификации схемы; в противном случае будет выведено сообщение об ошибке. Однако если система Exchange Server 2003 уже установлена в каком-либо месте леса Windows Server 2003, то модификация схемы не является обязательной при инсталляции ADC, поскольку схема уже была расширена.Далее мастер инсталляции предлагает указать местоположение файлов инсталляции, а также имя и пароль администратора в домене Windows Server 2003. В последнем окне инсталляции нужно закончить инсталляцию (кнопка Finish).

    Совет. После миграции всей информации каталога в Windows 2003 и полной реализации Exchange Server 2003 уже не нужна служба Active Directory Connector, поскольку больше нет серверов Exchange 5.5. Для деинсталляции службы ADC нужно сначала удалить все соглашения о соединениях, определенные на локальном сервере. Лучше всего сделать это после переключения организации Exchange 2003 в собственный режим.

    Настройка службы Active Directory Connector

    После инсталляции службы ADC потребуется создать первичное соглашение о соединениях. Для этого запустите оснастку ADC Service (Служба ADC), выбрав пункт Active Directory Connector из меню Microsoft Exchange. Щелкните правой кнопкой мыши на имени сервера, укажите пункт New (Создать) и выберите либо Recipient Connection Agreement (Соглашение о соединениях для получателей), либо Public Folder Connection Agreement (Соглашение о соединениях для общих папок). Для рассмотрения в этой лекции мы будем использовать вариант Recipient Connection Agreement. Вы должны присвоить соглашению о соединениях имя, которое описывает функцию этого соглашения (см. рис 3.7).

    (рис 3.7) Присвоение имени двустороннему соглашению о соединении

    Вкладка Connections (Соединения). В окне вкладки Connections (см. рис 3.8) мы установили значения Connect As (Подсоединяться как) для каждого сервера, поскольку эти два сервера находятся в различных доменах, и мы выполняем запись из каждого каталога в каждый каталог. Если имеются различные домены, что является обычной ситуацией при миграции из версии Exchange Server 5.x в версию Exchange 2000, то вам потребуется ввести значения Connect As для каждого каталога, в который требуется записывать информацию, создаваемую в другом каталоге.

    (рис 3.8) Вкладка Connections страницы свойств службы ADC

    Кроме того, здесь есть возможность указать номер порта, используемого Exchange Server 5.5. Вам потребуется изменить номер этого порта, если сервер Exchange 5.5 работает на контроллере домена Windows Server 2003. При загрузке Windows Server 2003 запуск служб Active Directory LDAP происходит до запуска любых служб Exchange, и служба LDAP блокирует порт 389 (используемый по умолчанию порт LDAP) для собственного использования. Если оставить номер порта 389 для использования службой ADC в этой ситуации, то из-за конфликта номеров портов эта служба не сможет подсоединиться к каталогу Exchange. Большинство администраторов выбирают в этом случае порт 390.

    Совет. Если система Exchange Server 5.5 работает на сервере Microsoft Windows NT 4, не забудьте указать имя домена перед именем пользователя Windows NT 4, которое используется для входа в домен (например, имя_домена\имя_полъзователя ). Если не указать имя домена, то появится сообщение об ошибке 8026 в журнале приложения Event Viewer, информирующее о том, что привязка не выполнена (bind was unsuccessful).

    Вкладка Schedule (Временной график). На вкладке Schedule (см. рис 3.9) настраивается интервал репликации для соглашения о соединениях. Если выбрать для интервала репликации значение Always (Всегда), то соглашение о соединениях будет выполнять репликацию каждые 15 минут. Возможен вариант настройки, когда весь каталог реплицируется при следующем запуске данного соглашения независимо от заданного графика репликаций; для его выбора отметьте опцию Replicate The Entire Directory The Next Time The Agreement Is Run (Реплицировать весь каталог при следующем запуске соглашения). При включении этой опции атрибут msExchServerXHighestUSN устанавливается на значение 0 и атрибут msExchDoFullReplication - на значение True (Истина) для данного соглашения о соединениях.

    (рис 3.9) Вкладка Schedule страницы свойств службы ADC

    Вкладки From Exchange (Из Exchange) и From Windows (Из Windows). Вкладка From Exchange (см. рис 3.10) и вкладка From Windows (см. рис 3.11) позволяют указывать, какие контейнеры и объекты сайта Exchange 5.5 будут реплицироваться в Active Directory Windows Server 2003 и наоборот.

    По умолчанию каждый сайт Exchange содержит один контейнер Recipients (Получатели). Если создано несколько подконтейнеров внутри контейнера Recipients, то имеется несколько вариантов репликации объектов в Windows Server 2003. Если нужно сохранить ту же структуру контейнеров в Active Directory, то создайте одно соглашение о соединениях и выберите в качестве исходного контейнера сайт Exchange. Служба Active Directory автоматически создаст ту же структуру контейнеров в своем каталоге и распространит ее соответствующим образом. Если требуется объединить несколько контейнеров Exchange в один контейнер в Active Directory, то создайте одно соглашение о соединениях и выберите по отдельности каждый из исходных контейнеров, указав для них один и тот же контейнер в Active Directory.

    (рис 3.11) Вкладка From Exchange страницы свойств службы ADC(рис 3.10) Вкладка From Windows страницы свойств службы ADC

    Если требуется по отдельности контролировать каждый контейнер (например, контейнер почтовых ящиков [Mailboxes] должен реплицироваться каждые 30 минут, а контейнер специальных получателей [Custom recipients] - каждые 12 часов), создайте отдельные соглашения о соединениях для каждого контейнера, указывая в них исходный и целевой контейнеры.

    Если требуется полностью изменить структуру объектов в Active Directory в сравнении с тем, что было в Exchange 5.x, то следует сделать одно из двух:

  • создать одно соглашение о соединениях, реплицировать контейнеры Exchange в один контейнер Active Directory и затем вручную переместить объекты внутри контейнеров Windows Server 2003 после их появления в Active Directory;
  • создать несколько соглашений о соединениях, в каждом из которых обрабатывается один контейнер Recipients (или один тип объектов), и указать для него определенную организационную единицу в Active Directory. Вообще говоря, если нет особых причин использовать предыдущий вариант, то лучше всего использовать этот метод, поскольку он проще и позволяет снизить вероятность ошибки при перемещении объектов из одного контейнера в другой.
  • На вкладке From Windows есть опция Replicate Secured Active Directory Objects To The Exchange Directory (Реплицировать защищенные объекты Active Directory в каталог Exchange). Обычно любой объект с записью управления доступом (АСЕ) Deny не будет реплицироваться в каталог Exchange 5.5. Включение этой опции отменяет фильтрацию объектов на основе указанной записи Deny АСЕ, что позволяет реплицировать эти объекты из Windows в службу каталога Exchange 5.5. Записи Deny АСЕ можно задать в окне вкладки Security (Безопасность) рассматриваемого объекта.

    Вкладка Deletion (Удаление). На вкладке Deletion (см. рис 3.12) указывается, что должно происходить в целевом каталоге с объектами, удаленными из исходного каталога. Возможна репликация удаленного объекта в целевой каталог или его каталогизация в подходящем формате файла импорта. Если вы решите удалять эти объекты, то время удаления объекта определяется параметрами удаления в целевом каталоге. Если принято решение каталогизировать список удаления, то в этом случае потребуется вручную выполнить импорт каталога и выбрать удаление всех импортируемых объектов во время процесса импорта.

    Примечание. При удалении в объект записываются будущие дата и время, поэтому одновременно удалятся все копии этого объекта. Этот метод препятствует тому, чтобы службы репликации снова помещали удаленный объект в каталог и представляли его так, как будто он не был удален. (рис 3.12) Вкладка Deletion страницы свойств службы ADC

    Помните, что Windows Server 2003 стирает из объекта после его удаления все разрешения доступа. Если вы считаете, что удаленный объект еще понадобится, то включите его в список удаления и затем импортируйте его снова, когда он потребуется.

    Вкладка Advanced (Дополнительно). На вкладке Advanced (см. рис 3.13) потребуется установить несколько важных значений. Во-первых, в области Paged Results (Страничные результаты) можно изменить количество записей на одной странице LDAP. Увеличьте это значение, если сервер Exchange 5.5 работает на контроллере домена Windows Server 2003. Это нужно сделать, поскольку обе службы - Active Directory и ADC - будут использовать LDAP для отправки и приема запросов. Страничная организация повышает производительность за счет группирования объектов, подлежащих репликации, перед каждым запросом репликации. Для выполнения репликации всех объектов при большем размере страниц (содержащих больше объектов на одну страницу) требуется меньше запросов LDAP, но для этого также требуется больший объем памяти. При размере страниц, равном 0, не происходит никакой репликации, поэтому данное значение следует использовать только в том случае, если требуется заблокировать данное соглашение о соединениях.

    Будьте особо внимательны при установке опций конфигурирования первичных соглашений. Опция This Is A Primary Connection Agreement For The Connected Exchange Organization (Это первичное соглашение о соединениях для подсоединенной организации Exchange) включена по умолчанию. Первичное соглашение о соединениях будет пытаться создать новые объекты в целевом каталоге во время синхронизации объектов одного каталога с другим каталогом. Кроме того, если какой-либо почтовый ящик в Exchange Server 5.5 не имеет первичной пользовательской учетной записи, и в Active Directory не существует никакой соответствующей пользовательской учетной записи Windows Server 2003, то первичное соглашение о соединениях создаст новую пользовательскую учетную запись как часть репликации этого почтового ящика.

    (рис 3.13) Вкладка Advanced страницы свойств службы ADC

    Вторичное (не первичное) соглашение о соединениях не создает новых объектов в каталоге Exchange Server 5.5 и вместо этого реплицирует только атрибуты между почтовым ящиком Exchange Server 5.5 и соответствующим объектом-пользователем Windows Server 2003. Кроме того, если соглашение о соединениях не является первичным, то служба ADC задает репликацию, только если назначена первичная пользовательская учетная запись в окне вкладки General этого почтового ящика. Если для почтового ящика Exchange 5.5 не назначено первичной пользовательской записи и не существует соответствующего объекта-пользователя Windows Server 2003, то вторичное соглашение о соединениях не будет создавать этот объект-пользователь в Active Directory.

    Если имеется несколько двусторонних первичных соглашений о соединениях с несколькими сайтами Exchange Server 5.5 из одного контейнера Active Directory, то каждый новый объект, создаваемый в этом контейнере Active Directory, будет реплицироваться в каталог каждого сайта Exchange Server 5.5. В этом случае в организации Exchange Server 5.5 будет создаваться несколько экземпляров одного объекта. Служба каталогов Exchange 5.5 (Directory Service) будет затем реплицировать эти объекты на всю организацию. Если нужно синхронизировать несколько сайтов Exchange с одним контейнером в Active Directory, то сконфигурируйте соглашения о соединениях как односторонние соглашения из Exchange с единственным двусторонним соглашением о соединениях. Такая конфигурация позволит реплицировать вновь создаваемые объекты в Active Directory в каталог Exchange 5.5 без получения нескольких экземпляров этого объекта.

    Если нужно создать несколько соглашений о соединениях из Active Directory в каталог Exchange Server 5.5, то лучше создать одно соглашение как первичное, а остальные как вторичные. Для этого нужно отключить опцию This Is A Primary Connection Agreement For The Connected Windows Domain (Это первичное соглашение о соединениях для подсоединенного домена Windows) во всех соглашениях о соединениях, кроме одного. В результате объект, созданный в Active Directory, будет создаваться в каталоге Exchange 5.5 только один раз. Необходимо определить, какие сайты Exchange 5.5 должны получать вновь созданные объекты Active Directory.

    Наиболее сложная ситуация возникает в тех случаях, когда нужно, чтобы определенные объекты, создаваемые в Active Directory, реплицировались в определенные сайты Exchange 5.5, а другие объекты, создаваемые в Active Directory, реплицировались в другие сайты Exchange 5.5. В этой ситуации следует создать отдельные первичные соглашения о соединениях из различных контейнеров Active Directory с каждым сайтом Exchange 5.5. Хотя при этом возрастет сложность администрирования службы ADC, но это позволит указывать, какие объекты Active Directory реплицируются в определенные сайты Exchange 5.5.

    С опцией This Is A Primary Connection Agreement For The Connected Windows Domain связана опция This Is The Primary Connection Agreement For The Connected Exchange Organization, используемая для репликации объекта "почтовый ящик", который не имеет соответствующей первичной пользовательской учетной записи в Active Directory. Эта опция определяет, нужно ли создавать объект в домене Windows Server 2003, если нет соответствия пользовательских учетных записей между двумя каталогами. Если отключить эту опцию, то ниспадающий список When Replicating A Mailbox Whose Primary Windows Account Does Not Exist In The Domain (При репликации почтового ящика, чья первичная учетная запись Windows не существует в данном домене) становится недоступен. Используйте этот параметр, если требуется выполнить миграцию нескольких почтовых ящиков, и вы точно знаете, что некоторые из этих почтовых ящиков не имеют пользовательских учетных записей в Active Directory.

    Опцию This Is An Inter-Organizational Connection Agreement (Это соглашение о соединениях между организациями) следует включать в тех случаях, когда формируется соглашение о соединениях между двумя организациями Exchange. Этот случай возникает при выгрузке информации каталога из организации Exchange 5.5 в каталог Windows Server 2003 Active Directory, схема которого уже расширена с помощью каталога Exchange 2003. Этот флажок также устанавливается при репликации данных из версии 5.x в каталог Active Directory, в котором еще не определена организация Exchange 2003, и, следовательно, схема которого еще не расширена для включения объектов Exchange 2003.

    Включать эту опцию не потребуется, если сервер Exchange 2003 установлен в существующей организации Exchange 5.5. В этом случае организация Exchange 2003 и организация Exchange 5.5 представляют собой одно и то же.

    Если репликация планируется в двустороннем соглашении о соединениях, то нужно выбрать направление самой первой репликации в поле Initial Replication Direction For Two-Way Connection Agreements (Направление первой репликации для двусторонних соглашений о соединениях).

    Перечень возможностей службы ADC

    Так как изложенный материал может стать понятным не сразу, мы решили представить краткий справочный перечень опций ADC.

  • Если имеется один сайт Exchange 5.5, создайте одно соглашение о соединениях, чтобы сохранить ту же структуру контейнеров в Active Directory.
  • Чтобы объединить несколько контейнеров Exchange Server 5.5 в один контейнер Active Directory, создайте одно соглашение о соединениях и выберите по отдельности каждый из контейнеров Exchange как исходный контейнер.
  • Чтобы получить полный контроль над синхронизацией каждого контейнера Exchange 5.5 при его репликации в каталог Windows Server 2003 Active Directory, создайте отдельное соглашение о соединениях для каждого исходного контейнера.
  • Чтобы существенно изменить модель контейнеров, используйте один из двух методов: сконфигурируйте одно соглашение о соединениях, переместите все исходные объекты в один контейнер Windows Server 2003 и затем вручную переместите эти объекты внутри Active Directory, либо создайте несколько соглашений о соединениях, в которых указывается каждый исходный контейнер и каждый целевой контейнер.
  • Создание политики по умолчанию для службы ADC

    Щелкнув правой кнопкой мыши на оснастке Active Directory Connector Management в консоли ММС, можно указать, какие атрибуты каждого объекта следует реплицировать в другой каталог. Как уже отмечалось выше, вторичное соглашение о соединениях реплицирует в другой каталог только атрибуты объекта. На этой странице свойств выбираются атрибуты, репликацию которых следует осуществлять.

    Работа с сайтами, группами администрирования и группами маршрутизации

    Для совместимости организаций Exchange 2003 и Exchange 5.5 потребуется оставить Exchange Server 2003 в смешанном режиме. Напомним, что не существует прямой связи между смешанным и собственным режимами в Windows Server 2003 и смешанным и собственным режимами в Exchange Server 2003. Иными словами, все серверы могут работать под управлением Windows Server 2003 в собственном режиме, и при этом Exchange Server 2003 будет работать в смешанном режиме, чтобы осуществлять взаимодействие с одним или несколькими серверами Exchange 5.x.

    Смешанный режим обеспечивает совместимость с предыдущими версиями Exchange Server, но он имеет ттакже свои ограничения:

  • сайты Exchange 5.x отображаются в административных группах в окне оснастки Exchange System;
  • нельзя легко перемещать почтовые ящики между административными группами;
  • нельзя перемещать серверы между административными группами;
  • члены маршрутной группы должны быть из одной административной группы;
  • группы администрирования Exchange 2003 будут отображаться в виде сайтов в Exchange 5.5 Administrator;
  • Exchange 5.5 Administrator не будет распознавать группы маршрутизации в Exchange Server 2003.
  • Иными словами, при работе в смешанном режиме администрирование Exchange 2003 осуществляется аналогично администрированию Exchange 5.x, где границы сайта определяют границы групп маршрутизации и администрирования.

    Четвертый пункт особенно важен. При работе в смешанном режиме каждая группа маршрутизации должна создаваться в группе администрирования, где находятся соответствующие серверы. Дело в том, что сайты Exchange 5.x имеют взаимно однозначное соответствие с группами администрирования. Серверы Exchange 2003 могут помещаться в группы маршрутизации, находящиеся в различных группах администрирования, однако нельзя поместить сервер в группу маршрутизации, которая находится в административной группе, отличной от группы администрирования, членом которой является данный сервер. Например, если сервер Serverl создан в административной группе Minneapolis, то он не может стать членом группы маршрутизации Arizona, если эта группа маршрутизации не была создана внутри группы администрирования Minneapolis.

    Повышение гибкости администрирования

    Одним из способов повышения гибкости администрирования в смешанном режиме является подразбиение сайта Exchange 5.x. Предположим, что существует достаточная пропускная способность между тремя местоположениями, в каждом из которых находятся три сервера Exchange, чтобы поместить все серверы в один сайт Exchange 5.5. Кроме того, предположим, что из этих девяти серверов пять работают под управлением Exchange Server 2003, а четыре - под управлением Exchange Server 5.5. Если пользователь сервера Exchange 5.5 отправляет сообщение пользователю сервера Exchange Server 2003, то агент Exchange 5.5 Message Transfer Agent (MTA) направляет это сообщение непосредственно серверу Exchange 2003. С точки зрения Exchange 5.5 процесс маршрутизации действует как обычно. А теперь предположим, что пользователь сервера Exchange 2003 отправляет сообщение пользователю сервера Exchange 5.5. Поскольку Exchange Server 2003 может работать согласно другим правилам, то группу администрирования можно разбить на несколько групп маршрутизации , п осле чего сделать так, чтобы сообщение от пользователя Exchange 2003 направлялось по определенному пути, прежде чем оно попадет на сервер Exchange 5.5. Такой вариант возможен, поскольку службы ADC и SRS не реплицируют группы маршрутизации и внутренние коннекторы административных групп в среду Exchange 5.5

    После переключения организации в собственный режим серверы и группы маршрутизации уже не привязаны к группам администрирования. Это дает высокий уровень гибкости для маршрутизации сообщений в рассматриваемой среде и при выборе административной модели.

    Другие вопросы совместимости

    Рассмотрим вкратце другие вопросы, связанные с совместимостью Exchange Server 5.5 и Exchange Server 2003.

    Прокси-адрес

    После присоединения сервера к существующему сайту Exchange параметры прокси-адреса для таких адресов, как SMTP, X.400, cc:Mail и Microsoft Mail, копируются в политику получателей для пользователей этой административной группы. Тем самым обеспечивается тот факт, что для всех пользователей данной административной группы генерируются одинаковые прокси-адреса. Эту политику нельзя удалить, и она имеет наиболее высокий приоритет в системе, то есть любые другие политики получателей, противоречащие данной политике, не будут приводиться в действие.

    Соединение с внешними системами электронной почты

    Поскольку служба SRS реплицирует информацию о сайте и конфигурации между системами Exchange 5.x и Exchange 2003, пользователи одной системы могут использовать коннектор в другой системе для отправки сообщений. Например, в комплект поставки Exchange Server 2003 не входит коннектор для профессиональных офисных систем (PROFS). Если необходимо соединение между Exchange Server 2003 и системой PROFS, сохраните сервер Exchange 5.x и используйте его как коннектор для отправки и приема сообщений в организации Exchange 2003. Exchange 5.x будет работать в этой ситуации как транспортная магистраль.

    Сообщения

    Обмен сообщениями между Exchange Server 5.x и Exchange Server 2003 работает по той причине, что при инсталляции Exchange Server 2003 в нем по умолчанию сохраняется экземпляр агента MTA. Exchange Server 2003 не имеет собственной версии МТА, за исключением того, что для выполнения поиска в каталоге Exchange 2003 МТА использует LDAP, а не Directory API (DAPI), используемый агентом Exchange 5.5 МТА.

    Если в одном сайте инсталлируется свыше двух серверов Exchange 2003, то они распознают друг друга автоматически и используют протокол SMTP для передачи сообщений. Это позволяет им работать с такими средствами, как расширенный механизм обработки очередей, маршрутизация и алгоритмы учета состояния связи. Кроме того, напомним, что SMTP является асинхронным и может работать при очень низкой пропускной способности.

    Совет. Если есть два сайта (или больше) Exchange 5.x с низкой пропускной способностью между ними, то в Exchange Server 2003 возможно использование SMTP-маршрутизации. Во-первых, нужно установить сервер Exchange 2003 в каждом сайте и затем указать более высокую стоимость для текущих коннекторов сайтов Exchange 5.x. Подразделите свой сайт Exchange 5.x и поместите каждый сервер Exchange 2003 в его собственную группу маршрутизации. Затем создайте коннектор группы маршрутизации между этими двумя группами маршрутизации. Теперь новый канал с низкой стоимостью доступен серверам Exchange 5.5, что позволит использовать его для маршрутизации сообщений.

    Преимущество этого метода состоит в том, что он позволяет использовать информацию о состоянии связи и асинхронный характер протокола SMTP для маршрутизации сообщений между серверами Exchange 5.5. Поскольку протокол SMTP более устойчив при низкой пропускной способности и больших задержках, то данный метод используется для снижения числа отчетов о невозможности доставки сообщений (NDR), получаемых пользователями, и для увеличения доли успешных передач сообщений через медленные или ненадежные каналы.

    Пользовательские данные

    При работе в условиях смешанного режима следует учесть несколько вопросов, связанных с частными и общими пользовательскими данными. Один из вопросов развертывания связан с делегированным доступом к частному почтовому ящику другого пользователя. В условиях смешанного режима делегированный доступ может быть создан в системе Exchange Server 5.5 только в тех случаях, когда пользователи находятся в одном хранилище частной информации на одном сервере, или когда почтовый ящик пользователя с делегированным доступом и почтовый ящик первичного пользователя находятся на различных серверах. Библиотека DLL Emsmdb32 не допускает делегированного доступа между почтовыми ящиками пользователей, если они находятся в различных хранилищах почтовых ящиков на одном физическом сервере.

    Возможна репликация отдельных общих папок между Exchange 5.5 и Exchange 2003, и клиенты могут получать доступ к любому экземпляру (реплике), поскольку существуют лишь очень небольшие отличия между папками этих систем. Кроме того, иерархия общих папок реплицируется между всеми версиями Exchange Server. Напомним, что Exchange 2003 поддерживает несколько деревьев общих папок, в то время как в Exchange 5.5 имеется только одно монолитное дерево. Используемое по умолчанию в Exchange 2003 дерево общих папок Public Folders (Общие папки) доступно для просмотра клиентами MAPI, такими как Microsoft Outlook. Другие деревья общих папок недоступны для просмотра этими клиентами.

    Информационное содержимое общей папки можно реплицировать между общими папками, но следует отметить, что полномочия доступа, устанавливаемые в системе Exchange Server 2003, не представлены в Exchange 5.5. Если нужно разместить защищенную информацию в деревьях общих папок Exchange 2003, выполните миграцию в Exchange 2003 тех пользователей, которым требуется доступ к этой информации, после чего создайте независимое дерево и защитите его соответствующим образом.

    Заключение

    В данной лекции рассказывалось о вопросах, связанных с совместимостью Exchange 5.5 и Exchange 2003. Обсуждалась служба SRS, программа SCC, а также базы данных SRS. В лекцию включено описание службы ADC и вопроы ее планирования и установки. Рассмотрены другие вопросы совместимости: поддержка прокси-адресов, соединение с внешними системами электронной почты и управление пользовательскими данными. Эта лекция завершает часть курса, посвященную обновлению и миграции. Начиная со следующей лекции, в курсе рассказывается о клиентах для Exchange Server 2003.

    Вернуться к учебному плану