Bemutatkozik az Exchange 2007

Slides:



Advertisements
Hasonló előadás
Ker-Soft Kft.. Quest MessageStats Bemutató. Üzleti kihívások •Levelezés kritikus az üzletmenet folytonosságához –Megrendelések fogadása, támogatás –Belső.
Advertisements

Kreitl Péter Gemini-IT Magyarország Kft.
A virtuális munka-környezet
Dolgozni már bárhonnan lehet…
Feladat Kapcsolat a külvilággal SPAM és Vírus szűrés Biztonság Nem része a szervezetnek Nem AD tag Minimális kommunikáció a szervezettel.
Hálózati és Internet ismeretek
Fokozott védelem Hatékony üzemeltetés Vállalati szintű megoldás alacsony költségekkel Védelem a levélszeméttel és a vírusokkal szemben Egyszerűsített.
Hatékonyságnövelés Office System alapon az E.ON csoportnál
Windows SharePoint Services 3.0
Client Access Server. Autodiscovery service Availability service (EWS) Offline Address Book (OAB) service Activesync service Outlook Web Access Public.
Mailbox Server szerepkör - alapozás
Az Exchange/Outlook rendszer n Ebben a részben az olvasó megismerkedik – Az Exchange serverrel – Az Outlook 97 csoportmunka szoftverrel.
Miről lesz szó?  Office Add-in for Moodle  Microsoft Live Service Plugin for Moodle  Moodle SharePoint integráció.
Microsoft Forefront biztonsági megoldások
Hálózati architektúrák
Teljes funkcionalitású Web kliens Kétféle felület Premium (IE6+) Light (Firefox, Safari, Opera, Netscape, IE7, IE6, IE5.5, IE5.01 és IE5.2 Mac) Eltérések.
Áttekintés Egyszerű architektúrák Nagyvállalati architektúrák Tervezési útmutató.
SharePoint 2007 Farkas Bálint. Miért? Vízió a webről: a fejlesztés annyi, hogy „összekattintjuk” a weboldalakat előre megépített komponensekből Pl.: napló.
Köszöntő Budai Péter Programmenedzser – IT szakmai programok Microsoft Magyarország.
Kommunikációs infrastruktúra és felügyelete GTM szeminárium sorozat Áttérés Exchange 2003-ra Gazdasági előnyök Ferencz István konzulens.
Dokumentumkezelés. A 2007-es Microsoft Office rendszer dokumentumkezelési szolgáltatásai Kőnig Tibor szakmai vezető Microsoft Magyarország
Digitális információink védelme Borbély András, Grepton Rt.
Előadó: Kárpáti Péter Üzleti folyamatvezérlés nagyvállalati környezetben (BizTalk Server 2004, Office InfoPath 2003 és Windows.
SQL Server 2005 Reporting Services Kószó Károly rendszermérnök Microsoft Magyarország.
Egy ISA szerver naplója Sárosi György Terméktámogatási Tanácsadó Microsoft Magyarország.
Exchange kiszolgálók védelme Data Protection Manager 2007-tel – 1. rész Leltár - Újdonságok az Exchange 2007 SP1-ben Exchange kiszolgálók védelme Data.
Átállás.
Biztonság. Magas Alacsony A behatoló tudása A támadás okozta kár Cross site scripting jelszó próba port próba jelszó feltörés ismert.
Publikációs Portálrendszer Informatikai képzések tartalmi támogatása.
Kiss Tibor Rendszeradminisztrátor (MCP) DevNet Solution Kft. Jakab András Program-koordinátor Microsoft Program.
SzerepkörökArchitektúraTelepítésÁttérésMigrálás.
Jakab András Program-koordinátor Microsoft Program.
Nagy Levente Jakab András. Miről lesz szó? Mi az a és mi a Windows Live? Levelezés és naptárkezelés Csoportmunka és projektek Kommunikáció.
Hibrid felhő Privát-, publikus és hoster felhők összekapcsolása
DB2 DB3 DB2 DB3 DB4 DB5 Client Access Server Array Mailbox Server 1 Mailbox Server 2 Mailbox Server 3 Mailbox Server 6 Mailbox Server 4 Dallas San Jose.
TMG délelőtt / 1 Forefront Threat Management Gateway 2010 Alapozzunk!
AD {RMS} Active Directory Rights Management Services
Három alappillér Fokozott védelem Hatékony üzemeltetés Hozzáférés bárhonnan Egységes kommunikáció, ütemterv Licencelés.
Exchange Transport Üzenetek továbbítása Soós Tibor – MCT, MVP
Levelezésről általában Hatékonyabb, egyszerűbb adminisztrációs felület Üzenetek osztályozása Kézbesítési szabályok Menedzselt mappák További apróságok.
Forefront termékek Forefront szerver védelem Többmotoros vírusírtó rendszer Teljesítmény és biztonság Rendszerfelügyelet Forefront Security for Exchange.
Exchange Server 2007 Client Access Role
Ők kerestek meg minket Tentálen – Könyvelő iroda, 15 felhasználó SBS 2003, Outlook levelezés Nincs saját fix ip cím, exchange POP3-al töltötte le a leveleket,
Domain Name System – DNS keresése az interneten.
Kezelői felületek. Exchange 2000/2003 Exchange System Management (ESM) MMC konzol Exchange 2007 Exchange Management Console (EMC) MMC konzol Exchange.
SMTP útvonalak, konnektorok. Routing Group Routing Group Connector Routing Master Link State Table Dedikált bridgehead szerverek.
Web Architecture. Development of Computing Architectures Monolithic mainframe programming Client Server Real Client Server Web Programming.
*Generic Application-level Protocol Analyzer A lyuk azonosítása Lyuk kutatás Szignatúra fejlesztés Szignatúra tesztelés A szignatúra kiadása 4 óra.
A kommunikációs mindenes – 2. rész
Java web programozás 11..
Rugalmas, moduláris felépítés Rugalmas telepítés Jól tervezhető szerepkörök Folyamatos rendelkezésre állás Egyszerű felügyelet Elérés bárhonnan Postafiók.
Szabályzás, folyamatok, tudatosság Fizikai biztonság Perimeter Belső hálózat Operációs rendszer Alkalmazások Adatok SMTP (25) HTTP (80) HTTPS (443)
Dokumentumkezelés Magyarországon
Exchange Rendszerkövetelmények Windows Server 2003 (Windows 2000 SP3) CPU 500 MHz RAM 512 MB 200 MB a rendszermeghajtón 500 MB a telepítés helyén.
User Account Management Endrődi Tamás (MCT, MCP, MCITP) GDF Informatikai Intézet vezetője SZÁMALK Oktatóközpont.
Levelezés a Jedlikben Borbély Balázs rendszergazda-helyettes Jedlik Ányos Gimnázium.
3 4 5 Mailbox szerepkör Mailbox szerepkör Client Access szerepkör Client Access szerepkör Hub Transport szerepkör Hub Transport szerepkör Edge Transport.
Üzleti felhőszolgáltatások ÜZLETI ALKALMAZÁSOK ALKALMAZÁSOKCSOPORTMUNKAADATTÁROLÁSPLATFORMFELÜGYELETHATÉKONYSÁG KOMMUNIKÁCIÓ.
Exchange 2007 architektúra
Christopher Chapman | MCT Content PM, Microsoft Learning, PDG Planning, Microsoft.
Live Communication Server Integrált kommunikációs infrastruktúra Mobil támogatás Munkaterület Instant üzenetküldés VOIP Alkalmazások, munkafolyamatok.
Az áttérés teljes művelete 4321 P2P migráció P2C migráció P2V migráció.
RPC/MAPI HTTPS IMAP4 POP3 HTTPS IMAP4 POP3 Mailbox Server Mailbox Server Domain Controller Domain Controller Client Access Server Client.
Kommunikációs infrastruktúra és felügyelete GTM szeminárium sorozat Exchange migrációs tapasztalatok Előadó: Sali Róbert Vezérigazgató helyettes.
A projekt az Európai Unió társfinanszírozásával, az Európa terv keretében valósul meg. Számítógép- hálózatok dr. Herdon Miklós dr. Kovács György Magó Zsolt.
FelhasználásNapi küldött/fogadott mail Adatbázis cache felhasználónként Light5 küldött/20 fogadott2 MB Average10 köldött/40 fogadott4.
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
Oracle technológiák a dokumentum kezelés szolgálatában Markovits Péter Oracle Hungary Kft.
MS Exchange Server 2. Exchange 2000 és fejlettebb változatok Elekes Edit,
Ajánlat, szerződés, számla dokumentumok egységes kezelése
Előadás másolata:

Bemutatkozik az Exchange 2007 Amikor elvállaltam, hogy megtartom ezt a mai előadást még nem tudtam, hogy milyen lehetetlen feladatba fogtam. A mai előadásnak az a célja, hogy bemutassuk az Exchange 2007 újdonságait. Két héttel ezelőtt tanult kollégáim tartottak egy egész napos előadást a Lurdy házban az Exchange 2007-ről. Láthatóan ebbe a teljes napba sem fért bele minden újdonság. Itt most egy óránk van arra, hogy megtegyük azt, amit komoly előadóknak egy teljes nap alatt sem sikerült száz százalékosan. Miután lehetőleg minél több funkcióról szeretnék beszélni ezért az előadás nem lesz annyira részletes mint szerettem volna. Ezért előre is elnézést kérek. Gömöri Zoltán suf@freemail.hu MVP

Bemutatkozik az Exchange 2007 Felhasználók Architektúra Üzleti döntéshozók Üzemeltetők - Tervezők Programozók Az előadás anyagát alapvetően a szerint csoportosítottam, hogy az alkalmazást használó, bevezető, üzemeltető emberek különböző csoportjainak mit nyújt a termék. Először meg fogom vizsgálni a felhasználó szemével, majd tartunk egy kis kitérőt és bemutatom a rendszer architektúráját (erre azért van itt szükség, mert a további információk erre épülnek), majd bemutatom, hogy mik azok az újdonságok, amik felkelthetik egy üzleti döntéshozó figyelmét. Ezek után rátérünk az informatikai szakembereknek szóló újdonságokra kezdve azokkal az eszközök melyekkel az üzemeltető fog találkozni, majd végül szólok egy pár szót a termék programozói felületeiről

Bemutatkozik az Exchange 2007 Felhasználók Architektúra Üzleti döntéshozók Üzemeltetők - Tervezők Programozók

Újdonságok a felhasználók részére Naptárkezelés, Scheduling Assistant Új Out of Office funkciók Továbbfejlesztett keresés Naptár jogosultságok finomítása WebReady LinkAccess Egységes üzenetkezelés (Hang és Fax integráció) Javított mobil eszköz használat Automatikus felismerés Nézzük meg az újdonságokat a felhasználó szemével. Ezen funkciók egy része teljesen új, néhány viszont épül a korábbi lehetőségekre. A javított naptárkezelési funkciók és a Scheduling Assistant megkönnyíti a találkozók szervezését. Az új Out of Office lehetőségek segítenek, hogy a korábbiaknál finomabban tudjuk hangolni a távollétünk esetén küldött üzeneteket. A továbbfejlesztett keresés a korábbinál sokkal gyorsabban ad eredményt a felhasználónak, nem kell hosszú perceket várni. A WebReady lehetővé teszi az OWA felületen a csatolt dokumentumoknak a megjelenítését, a csatolmányt kezelő alkalmazás telepítése nélkül. A LinkAccess hozzáférést biztosít olyan állományokhoz is amik nem az Exchange adatbázisában találhatóak. Az Egységes üzenetkezelés lehetővé teszi a telefónia integrációját az Exchange-el. Sokat javult a mobil eszközök funkcionalitása is, erről fogok még bővebben beszélni. Az Automatikus felismerés funkció, talán egy picit kakukktojás ezen a dián. Arról van szó, hogy az Outlook 2007 egy az Exchange 2007 által nyújtott webszolgáltatás használatával csupán a felhasználó e-mail címének ismeretében (ha be vagyunk lepve a tartományba akkor még erre sincs szükség) automatikusan konfigurálja magát. Ez akkor is működik, ha mondjuk otthon vagyunk és az Outlook Anywhere funkciót akarjuk használni.

Scheduling Assistant Friss élő adatok Javított biztonság Erőforrások kezelése Scheduling Assistant Az Exchange 2007-ben a fejlesztők nagy hangsúlyt helyeztek arra, hogy nagymértékben megkönnyítsék a csoportmunkát. Ez a legnagyobb mértékben a naptárak kezelésénél látható. A korábbi rendszerben a foglaltsági adatok egy nyilvános mappába publikálódtak és onnan voltak elérhetőek. Az Exchange 2007 a foglaltsági adatok kezelésére Web szolgáltatást használ. Ez a Web szolgáltatás pedig mindig közvetlenül a felhasználók postaládájábólból veszi az információkat, így mindig naprakész és pontos. A korábbinál sokkal finomabban állíthatjuk be a naptárban tárolt információkhoz való hozzáférést. Megadhatjuk például azt, hogy aki nekünk találkozót szervez az láthassa, hogy foglaltak vagyunk, azt viszont ne, hogy mivel töltjük az időnket. A Web szolgáltatásból adódóan a foglaltsági információink akár a céges határokon túl is megoszthatóak. Sokat javult a különböző erőforrások kezelése is. Korábban az erőforrások tárgyalók vagy eszközök egyszerű felhasználóként szerepeltek a rendszerben. Az Exchange 2007 külön kezeli az erőforrásokat, így lehetőségünk van olyan adatokkal ellátni mint például egy tárgyalónál a férőhelyek száma. A naptárak jobb kezelése végeredményben a Scheduling Assitant nevű eszközben csúcsosodik ki. Korábban ha találkozót szerveztünk, akkor maximum azt tudtuk, hogy az általunk megadott időpontban a meghívottak elérhetőek vagy nem. Az új eszköz nagymértékben segít a szervezőnek megtalálni a megfelelő időpontot és helyszínt. Visszakapunk egy rendezett listát a lehetséges időpontokkal. Ezt láthatjuk a képernyő jobb alsó sarkán. A javasolt időpontok sorrendje a különböző ütközések és a munkaidő alapján vannak meghatározva. A listában nem csak a tökéletes lehetőségek szerepelnek, hanem azok is ahol egyik vagy másik résztvevő nem ér rá. Ezen túl felajánlja a megfelelő és az adott időpontban elérhető tárgyalókat is.

Out of Office Az Out-of-office üzenetek küldése új lehetőségekkel bővült: A szervezeten belüli és kívüli partnereknek küldhetünk különböző tartalmú választ Időzíthetjük, hogy milyen időintervallumban működjön az Out-of-office. Ez különösen hasznos olyan embereknek mint én aki piszokul feledékeny és amikor visszaér egy szabadságról teljes biztonsággal felejti el kikapcsolni az Out-of-Office üzenetet. Így távozáskor beállíthatom, hogy meddig éljen és nincs vele gondom tovább. Beállíthatom, hogy csak olyan partnereknek küldjön üzenetet akik szerepelnek a címjegyzékemben. Ezzel szabályozható például, hogy egy levelezőlistára ne menjenek ilyen üzenetek amely lehetőség hiánya sokunknak okozott problémát eddig.

WebReady és LinkAccess WebReady dokumentum megjelenítés Dokumentumok HTML renderelése Nem kell letölteni a csatolt állományt a lokális gépre Nincs szükségünk az alkalmazások telepítésére LinkAccess dokumentum hozzáférés SharePoint, File Share proxy Ez csak olvasható változata az állománynak Az írási joghoz publikálnunk kell a dokumentumtárat, megosztást a kliens hálózatára A WebReady az a technológia ami lehetővé teszi a felhasználó számára, hogy HTML lapként jelenítse meg a csatolmányként érkezett Microsoft Office és az Adobe PDF állományokat. Ez hasznos először is biztonsági szempontból, ugyanis nem kell a megnézendő fájlt a lokális gépre letölteni. Másodszor pedig hasznos mert nincs szükségünk arra, hogy az adott alkalmazás, vagy annak olvasója telepítve legyen a gépre. Ha felhasználó például egy internet kioszkot használ akkor az esetek jelentős részében nem tudná másképp megnézni az állományait, hiszen ezeken a gépeken a legritkább esetben van office, és ugye telepítési jogosultságunk nincs ilyen gépen. A LinkAccess technológia lehetővé teszi, hogy az Exchanget mint egy proxy-t használva hozzáférjünk olyan dokumentumokhoz melyeket nem az Exchange saját adatbázisában tárolunk. Lehetőséget nyújt arra, hogy hozzáférjünk a SharePoint dokumentumtárakban, vagy a fájl megosztásokon tárolt dokumentumokhoz. Miért jó ez nekünk? Az Exchange kínál olyan hozzáférési lehetőségeket melyeket a SharePoint, vagy egy fájlmegosztás nem. Pl. egy fájlmegosztáshoz a vállalati hálózaton kívülről hozzá tudunk férni VPN-en keresztül, de nincs egy olyan biztonságos webes felületünk hozzá mint az Outlook Web Access. Ez a lehetőség ugyanakkor a fájloknak csak olvasható változatát kínálja, ezért, ha írni is szeretnénk ezeket a fájlokat, akkor más megoldást kell választanunk, olyat ami lehetővé teszi, hogy a kliens hálózata közvetlenül elérje a SharePoint dokumentumtárat, vagy a fájlmegosztást.

Egységes üzenetkezelés Hívásfogadás (Call Answering) Fax fogadás Előfizetői hozzáférés Auto Attendant Teljesen új lehetőségként került bele a rendszerbe az egységes üzenetkezelés (Unified Messaging). Ez egy olyan technológia ami lehetőséget biztosít arra, hogy a levelezőrendszer funkcionalitását összekössük a hang alapú infrastruktúrával, a telefóniával. Ez az integráció a következő lehetőségeket nyújtja a felhasználóknak és a céget telefonon felhívó partnereknek: - A hívásfogadás képes a válaszolni a bejövő hívásokra a felhasználó nevében, személyes üzenetet lejátszani, hangüzenetet rögzíteni és eljuttatni az üzenetet a felhasználó postaládájába e-mailként. - A rendszer képes fax üzeneteket eljuttatni a felhasználó postaládájába - Az előfizetői hozzáférés betárcsázási lehetőséget biztosít a cég felhasználóinak. A betárcsázó felhasználó hozzáférhet a postaládájához az Outlook Voice Access használatával. Az Outlook Voice Access-el hangvezérléssel, vagy a telefon billentyűzetének használatával a következő funkciókat érhetjük el: Hozzáférés a hangposta üzentekhez E-Mail üzenetek meghallgatása, továbbküldése, megválaszolása Naptár bejegyzések meghallgatása A személyes címjegyzékben, vagy a központi címlistában szereplők felhívása Találkozó kérések elfogadása, elutasítása Out-of-Office hangüzenet beállítása Felhasználói és biztonsági beállítások megváltoztatása - Az auto attendant lehetőséget biztosít a külső partnereinknek, hogy a rendszeren keresztül fel tudják hívni a belső felhasználókat úgy, hogy ehhez segítségül tudják hívni a hangmenükön keresztül a beépített keresési funkciót.

Javított mobileszköz használat Keresés a szerveren Egyedi levélletöltés SharePoint hivatkozások kezelése Flagek kezelése Foglaltsági információk Out-of-Office kezelése Találkozók továbbküldése Önkiszolgáló eszköztörlés Az elmúlt években egyre nagyobb jelentőséggel bír a mobil eszközök használata. Egyre több felhasználó szeretne hozzáférni a munkájához (leveleihez, dokumentumaihoz) miközben úton van. A kézi eszközök támogatására az ActiveSync for Exchange használható. Amikor ez a technológia először megjelent (még az Exchange-től függetlenül a Mobile Information Services részeként) akkor kizárólag a Microsoft Pocket PC későbbiekben Windows Mobile operációs rendszert használó PDA-król és SmartPhone-okról volt elérhető. Mára ez a kép megváltozott, mert több nagy mobiltelefon gyártó is licenszelte ezt a technológiát így széles körben elérhetővé vált. Az Exchange 2007 továbblépett a mobil eszközök támogatásával. Mind adminisztratív, mind felhasználói oldalról nyújt újdonságokat. Ezeknek az újdonságoknak a teljes köréhez a nemrégiben megjelent Windows Mobile 6-os operációs rendszerrel rendelkező eszközökről tudunk hozzáférni. Keresés a szerveren tárolt postaládában megadott kritériumoknak megfelelő elemek után. Egyes üzenetek teljes letöltése a benne lévő képekkel és/vagy csatolmányokkal anélkül, hogy teljes küldés/fogadást indítanánk SharePoint dokumentumokra mutató hivatkozások megnyitása HTML levelekből. Zászló elhelyezése, készre jelentése, törlése akár az inboxban akár az olvasóablakban Megnézhetjük a találkozóknál, hogy a meghívottak elfogadták-e a kérést Az Out-of-Office státusz és üzenet lekérdezése, beállítása A találkozókat tovább tudjuk küldeni újabb résztvevőknek Az önkiszolgáló eszköztörlés ugyan nem magán a mobil eszközön érhető el, de szorosan kapcsolódik hozzá. Ezt a funkciót az OWA felületen érheti el a felhasználó. Ha az eszköz elveszett, ellopták akkor a tulajdonosa a rendszergazda bevonása nélkül saját hatáskörben tudja távolról törölni az összes információt az eszközön.

http://www.gomori.hu/files/exchange_webcast/demo1.avi demó

Bemutatkozik az Exchange 2007 Felhasználók Architektúra Üzleti döntéshozók Üzemeltetők - Tervezők Programozók

Exchange Server 2007 szerepek A korábbi Exchange verziók tipikusan monolitikus egészet alkottak. Ez azt jelentette, hogy a feltelepített szerver egységes egészet alkotva oldotta meg az üzenetkezelési feladatokat. A különböző feladatok szétválasztására nem volt lehetőségünk. Összesen annyit tehettünk, hogy Front-End Back-End struktúrában építettük fel az infrastruktúrát ahol a Front-End látta el a felhasználók kiszolgálását a Back-End pedig az összes egyéb feladatot. Ugyanakkor ez sem volt igazi szétválasztás mert a felhasználók kiszolgálásához kapcsolódó üzleti logika ebben az esetben is a Back-End szerveren futott. Ez a felépítés az Exchange 2007-re gyökeresen megváltozott. A különböző funkciók ellátására szerepek jöttek létre. Pontosan 5 különböző szereppel rendelkezünk: Client Access Hub Transport Mailbox Edge Transport Unified Messaging Ezek a szerepkörök bizonyos megkötésekkel akár külön szerverekre, akár egy szerverre telepíthetőek, lehetővé téve ezzel a rendszer rugalmas kialakíthatóságát és skálázhatóságát Az öt szerepkörből az első három megfeleltethető a korábbi Exchange verziók különböző elemeinek, funkcióinak, ráadásul ezek azok a szerepkörök melyek mindegyikének a megléte nélkül az Exchange szervezet lényegében működésképtelent. A részletesebb ismertetést ezekkel kezdem. DMZ Intranet

Hub Transport Levéltovábbítás MAPI konverzió Transport Rule/Agent Journaling SPAM/Antivirus A Hub Transport szerepkör vette át a korábbi Exchange-ekben megtalálható SMTP szolgáltatás szerepét. Lényegében azok a konfigurációs beállítások amik az SMTP Virtual Servereken és az SMTP Connectorokon voltak ehhez a szerepkörhöz kerültek. Ennek a szerepkörnek a feladata a levelek továbbítása a szervezeten belül és a külvilág felé (ha van a szervezetben Edge Transport szerepkör akkor a külvilág felé történő levéltovábbítás feladatát az veszi át). Ezen kívül ellátja a MIME <-> MAPI konverziós feladatokat. Az Exchange szerver belül MAPI formátumban tárolja, kezeli a leveleket, viszont a külvilágban zajló SMTP kommunikáció alapvetően MIME alapú. Ezért van szükség a konverzióra. A Hub Transport képes az Outlookban már megszokott szabályokhoz hasonló szabályok alapján kategorizálni, megjelölni a leveleket, vagy akár jogi nyilatkozatot fűzni a levelek végéhez. Ezt a funkcionalitást hívák Transport Rule-oknak. Korábban ilyesmit, csak más gyártó termékeivel, vagy programozással tudtunk elérni. Természetesen ez a lehetőség nem fog minden igényt száz százalékosan kielégíteni, ezért a programozási lehetőség itt is létezik. A Rule-ok mellett ezekkel a .NET-ben előállítható Transport Agentekkel tudunk beavatkozni a levélküldés folyamatába. A Hub Transport rendelkezik továbbá olyan naplózási lehetőséggel mellyel meg tudunk felelni az esetlegesen elvárt biztonsági szabályoknak. Ez alapvetően olyan szervezeteknek lesz különösen fontos, ahol előírt a teljes levelezés folyamatos naplózása és megőrzése. A Hub Transport rendelkezik beépített SPAM szűrési lehetőséggel és kiegészíthető vírusszűréssel. Ezek a lehetőségek viszont alapállapotban ki vannak kapcsolva, ugyanis elsősorban mint azt később látni fogjuk ennek a feladatnak az ellátása az Edge Transport szerepkör feladata.

Elérhetőségi információk Automatikus beállítás információk Client Access Kliens hozzáférés Outlook Web Access Outlook Anywhere (RPC over HTTP) ActiveSync for Exchange POP3 IMAP Elérhetőségi információk Automatikus beállítás információk A Client Access szerep birtokolja azon szolgáltatások nagy részét melyek lehetővé teszik a felhasználóknak, hogy hozzáférjenek a levelezéshez. Ezek a következők: Az Outlook Web Access: Ez teszi lhetővé a böngészőből való hozzáférést. Ennek két verziója létezik a rendszerben a teljes az Internet Explorer 6-os és 7-es verziójával működik, a light pedig bármilyen más böngészővel (korábbi IE, Opera, Firefox, stb.) használható. Sajnos az OMA, ennek a technológiának a mobil eszközökre szánt verziója már nem elérhető. Outlook Anywhere a korábban RPC over HTTP-nek nevezett szolgáltatás ami lehetővé teszi, hogy az Outlookot a tűzfalon kívülről titkosított csatornán keresztül használjuk. Az ActiveSync for Exchange mobil eszközök szinkronizációját teszi lehetővé hálózati kapcsolaton keresztül. Pop3 és IMAP melyek mint már korábban is, elérhetőek, de alapállapotban tiltva vannak, ha szükségünk van rájuk akkor külön engedélyezni kell. Némelyeknek talán feltűnt, hogy a felsorolásból kimaradt a MAPI kliensek kiszolgálása. Nem, nem kell megijedni a MAPI nem szűnt meg, csak nem a Client Access szerepkör szolgálja ki a MAPI klienseket. Az eddig felsoroltakon túl a Client Access szerepkör rendelkezik még két funkcióval ezek Web szolgáltatásként lettek megvalósítva. Az egyik az elérhetőségi információkat szolgáltatja a kliensek felé. Ezt az információt tudjuk felhasználni a találkozók szervezésénél. A másik egy teljesen új funkciója az Exchange-nek. Ez szolgáltatja azokat az információkat az Outlook 2007-nek ami alapján kizárólag a felhasználó e-mail címének ismeretében be tudja állítani a teljes e-mail profilt, így leegyszerűsítve a kliensek beállítását.

Postaládák és nyilvános mappák tárolása MAPI Kliensek kiszolgálása Mailbox Postaládák és nyilvános mappák tárolása MAPI Kliensek kiszolgálása E-Mail cím házirend Címlisták, OAB Menedzselt mappák A Client Access szerepkörnél már említettem, hogy a MAPI kliensek kiszolgálása nem ott történik. Ez a Mailbox szerepkör feladata. A Mailbox szerepkör a Hub transport nélkül levelezésre nem alkalmas. A Mailbox szerepkör több megoldással is fürtözhető. Abban az esetben, ha fürtözött mailboxot használunk akkor a szerverre a mailbox mellé más szerepkör nem telepíthető.

Kapcsolat az internet felé Levelezés higénia Edge Transport Kapcsolat az internet felé Levelezés higénia SPAM Szűrés Vírus szűrés Önálló Nem AD tag (AD/AM) Transport Rule/Agent Címátírás Az Edge Transport szolgáltatás egy teljesen új filozófiát tükröz az Exchange szerverben. Azt, hogy a levelező szerverünket a szervertől különálló eszközön kell védenünk. Ez az igényt alapvetően az informatikai környezet megváltozása indikálta. Az elmúlt pár évben eljutottunk oda, hogy az interneten közlekedő e-mail-ek mintegy 70%-a szemét (SPAM, Vírus, Fishing támadás, stb.). Ez magával hozta, hogy sem biztonsági szempontból, sem a terhelés szempontjából nem érdemes ezt a levél áradatot az éles mail szerverre engedni. A tipikus informatikai rendszerben ma is található valamilyen védelmi megoldás az Exchange előtt. A Microsoft ezt az igényt felismerve elkészítette a saját megoldását ami egy Exchange szerepkör formájában valósult meg. Ez az Edge Transport. Feladata, hogy a belső hálózaton kívül a DMZ-ben elhelyezve lebonyolítsa az Exchange szervezet külvilággal folytatott kommunikációját. Ez a szerver lesz az amelyik fogadja a bejövő leveleket, valamint a belső hálózaton lévő Exchange szervernek SmartHost-ként viselkedik. Mint a külvilág felé nyitott kapu az ő feladata a bejövő levelek SPAM és Vírusszűrése. Beépített megoldásként megtalálható benne a korábbi Exchange verzióból már megismert IMF (Inteligent Message Filter). A teljes megoldás eléréséhez ki tudjuk egészíteni a ForeFront SPAM és Vírusszűrő megoldásokkal. Az Edge Transport szerepkör nem telepíthető a többi Exchange szerepkörrel egy gépre, továbbmenve nem is tagja az Active Directory infrastruktúrának. A levél szűrés és továbbítás megvalósításához ugyanakkor szükségünk van bizonyos adatokra az Active Directoryból. Hogyan oldjuk ezt meg? Az Edge Transport szerveren található egy AD/AM (Active Directory Application Mode). Erre az AD/AM-ra replikálódik az AD-nek annyi adata amire a működéshez szüksége van. Hogyan történik ez? A feltelepített Edge Transport készít egy XML fájlt ami az ő paramétereit tartalmazza, ezt a fájlt kell beimportálni a Hub Transport szerveren, ezzel jön létre a kapcsolat az Exchange szervezet és az Edge Transport között (Edge Subscription). Ennek kapcsán az AD-ben megjelenik az Edge szerver mint objektum lehetővé téve ezzel az egyirányú (AD -> AD/AM) replikációt. A SPAM és vírusszűrésen túl az Edge Transport egyéb feladatokat is elláthat. Az Edge Transport rendelkezik egy szabályvarázslóval amivel különböző szabályok alapján módosítani tudjuk a leveleket, vagy a levelek útvonalát. Ha az itt található szabálykészlet nem elegendő akkor programozottan kibővíthető a funkcionalitás Transport Agentek használatával. Ezen túl az Edge Transport feladata a címátírás (Address Rewrite) megvalósítása. A címátírás jól használható olyan esetekben amikor a saját infrastruktúránkban heterogén címtartományok szerepelnek pl. cégek összeolvadása után, vagy külső levélkezelési megoldások használata esetén, és azt szeretnénk elérni, hogy a szervezet kifelé egy egységes képet mutasson.

Az Universal Inbox koncepció megvalósítása Unified Messaging Az Universal Inbox koncepció megvalósítása Mail Fax Voice OVA Auto-Attendant A Unified Messaging szerepkör az összes hang és fax funkcionalitással kapcsolatos funkciót valósítja meg a rendszerben. A piacon kapható hangposta és fax szoftverekkel ellentétben nem rendelkezik semmiféle ISDN kártya, vagy modem meghajtóval. A teljes működése tisztán VoIP alapú. A hang és fax üzenetek fogadására és válaszolásra SIP protokolt használ. Ez azt jelenti a rendszert felépítő számára, hogy abban az esetben ha hagyományos IP interface-el nem rendelkező telefonközponttal szeretnénk összekötni az Exchange-et akkor mindenképp szükségünk van egy VoIP gateway-re. A Unified Messaging szerepkört úgy foghatjuk fel mint ha összegyúrnánk a Client Access és a Hub Transport szerepköröket és az alattuk lévő SMTP, POP3, IMAP, HTTP protokolokat lecserélnénk a VoIP protokolokra, SIP-re, RTP-re és T.38-ra. Tehát az UM feladata felhasználók hang alapú hozzáférésének biztosítása a rendszerhez, valamint a hang alapú üzentek konvertálásának, továbbításának megoldása. Az üzenetek tárolása ebben az esetben is a Mailbox szerepkör feladata.

Adminisztratív csoportok - Útválasztás Administrative Group Megszűnik FYDIBOHF23SPDLT Szerver menedzsment 2000/2003: ESM 2007: EMC, EMS Szervezet menedzsment EMC, EMS Univerzális csoportok a delegáció helyett Routing Group Megszűnik Routing Group Connector DWBGZMFD01QNBJR AD Site alapú útválasztás Nincs site connector Nincs Link-State tábla A korábbi Exchnage verziókból ismert adminisztratív csoportok megszűnnek. Ha az Exchange 2007-es organizáció egy korábbi Exchange infrastruktúrával kell, hogy együttműködjön akkor a korábbi szerverek oldaláról az itt látható egyetlen adminisztrációs csoportnak látszik a teljes Exchange 2007-es infrastruktúra. A rendező elv, hogy minden szervert és a rajtuk levő postaládákat a saját eszközeivel kell kezelni, tehát az Exchange 2000/2003-as szervereket az Exchange System Managerrel, az Exchange 2007-es szervereket pedig az Exchange Management Console-al és az Exchange Management Shellel. A közös Exchange szervezet kezelésére az új eszközöket kell használni. Az adminisztráció jogosultsági része is változott a korábbi delegációs rendszer helyett az adminisztratív szerepkörök Univerzális AD csoportokba szerveződtek, ezek a csoportok használhatók a jogosultságok megadására. Megszűnnek a Routing Group-ok is. Szerepüket az Active Directory telephelyek veszik át, pontosabban az Exchange szerverek az adatáramlási útvonalakat automatikusan az AD telephelyi információi alapján döntik el. A korábbi Exchnange verziók nézetéből az egész Exchange 2007-es szervezet egy darab a fent nevezett routing groupnak látja. Ezzel a változtatással megszűntek az Exchnage site connectorai és a Link-State tábla. A két csoport nevétől nem kell megijedni. Mind a kettő egy cézár kódú titkosítása a következő szövegnek: EXCHANGE12ROCKS. Az Administrative group +1 a Routing group -1 eltolást kapott. 

Rendelkezésre állás Mailbox Hub: Automatikus Client Access: NLBS Single Copy Cluster Cluster Continous Replication Local Continous Replication Hub: Automatikus Client Access: NLBS Edge: DNS Round Robin UM: DNS Round Robin Most be szeretném mutatni, hogy az új Exchange architektúra milyen rendelkezésre állási lehetőségeket kínál. Összességében azt mondhatjuk, hogy minden szerepkör kínál valamilyen biztonsági megoldást a leállása, sérülése elérhetetlensége esetén. Először is a Mailbox szerepkör. A rendelkezésre állás biztosítása itt okozza a legnagyobb feladatot, ugyanis itt található egy komoly adatbázis aminek az elérhetőségével/duplikációjával foglalkoznunk kell. A korábbi verzióban egyetlen megoldásként az MSCS használata adódott amikor is egy közös adatbázison osztozott több Exchnage szerver. Ebben az esetben a közös lemezalrendszernek kell megfelelően megbízhatónak lennie. Ez a megoldás mindenképp tartalmaz egy Single Point of Faliure pontot, mégpedig azt, hogy az adatbázis esetleges logikai hibáit nem tudjuk kiküszöbölni. Ez a megoldás az új rendszerben a Single Copy Cluster nevet kapta. A korábbiakhoz képest változás, hogy csak az aktív/passzív konfiguráció támogatott (korábban is ez volt a javasolt). Új lehetőségként megjelent még két megoldás a Mailbox biztonságosabbá tételére: Cluster Continous Replication szintén az MSCS szolgáltatásra épül. Olyan fürtben használható ahol a szervereknek nincs közös lemezalrendszere (MNS – Majority Node Set). A fürt saját corum adatainak replikációját az MSCS végzi, az Exchange 2007 pedig a store adatait replikálja a fürt node-ja között. A harmadik lehetőség a Local Continous Replication ami egy szerveren belül tipikusan két független lemezalrendszer között végzi a replikációt. Ebben az esetben hiba esetén az átállást kézzel kell megtennünk. Az Exchnage 2007 infrastruktúra többi eleme is megtöbbszörözhető. Miután ezek csak minimális saját adat tárolással rendelkeznek, így az ismert, az operációs rendszer által nyújtott megoldásokkal (NLBS, DNS) tudjuk a rendelkezésreállásukat biztosítani.

Bemutatkozik az Exchange 2007 Felhasználók Architektúra Üzleti döntéshozók Üzemeltetők - Tervezők Programozók

Megfelelés a különböző audit szabályoknak Kritikus levelek megőrzése Üzleti döntéshozók Megfelelés a különböző audit szabályoknak Kritikus levelek megőrzése Szükségtelen információk törlése Gyors válasz jogi megkeresésekre Megfelelés a cég iratkezelési szabályozásának A cég kommunikációjának szabályozása Mik egy üzleti döntéshozó által elvárt lehetőségek? Meg kell felelnünk belső, vagy külső auditációs szabályoknak. Ahhoz, hogy ezt meg tudjuk tenni, a felhasználóktól hozzáférhetetlenül el kell tárolnunk a levelezés kapcsán történt eseményeket. El kell tárolnunk a teljes levelezést, vagy annak egy bizonyos részét. Az üzletileg fontos leveleket meg kell őrizni Törölni kell a szükségtelen információkat, természetesen függetlenül a felhasználóktól. Erre azért van szükség, hogy A már nem szükséges, de esetleg érzékeny információk ne maradjanak meg (ez az iratmegsemmisítőhöz hasonló igény) A felhasználóknál lévő felesleges információk csökkentik a hatékonyságot (ezeket kell kerülgetni) A felesleges adatok növelik a rendszer üzemeltetési költségeit, mert erőforrásokat kötnek le felesleges adatokra Ahhoz, hogy gyors válaszokat tudjunk adni esetleges jogi megkeresésekre az adatainknak rendszerezettnek, és könnyen kereshetőnek kell lenniük. Az elektronikus levelezésnek is meg kell felelnie a cég iratkezelési szabályozásának. Ahhoz, hogy ezt el tudjuk érni lehetőséget kell biztosítanunk a felhasználónak, hogy a leveleket a szabályoknak megfelelően kategorizálni tudja Szabályozni kell tudnunk, hogy a cég belső és külső levelezése milyen formában zajlik. Ehhez esetleg módosítanunk kell az informatikai rendszeren áthaladó leveleket.

Üzleti feladatok megoldása 1. Kézbesítési szabályok (Transport Rule) Hub Transport szerepkör Központilag beállítható Minden levelet lát Feltételek és kivételek Tevékenységek Naplózás (Journaling) Hub Transport szerepkör Fejléc információk Naplózási feltételek Kézbesítés helye Most nézzük meg, hogy a fent megfogalmazott elvárások kielégítéséhez milyen eszközök állnak a rendelkezésünkre. Az első lehetőségünk a kézbesítési szabályok (Transport Rule) alkalmazása. Mint már korábban szó volt róla ez egy központilag beállítható szabály rendszer mely egy az Outlookban lévő szabályvarázslóhoz hasonló eszközzel kezelhető és a teljes levelezésre érvényes. Most nézzük meg, hogy mire is lehet használni. Töröltethetjük vele a szükségtelen információkat, vagy használhatjuk a fontos információink megőrzésére. Kialakíthatunk vele a levéltovábbításhoz használható folyamatokat. Az Outook szabályaihoz hasonlóan, megadhatunk feltételeket és kivételeket. Ezek a következők lehetnek: Üzenetosztályra legyen érvényes (erről később lesz szó) Külső, belső vagy minden levélre legyen érvényes Válogathatunk a levél különböző paraméteri alapján úgy mint: feladó és címzett, a fejléc tartalma a csatolmányok paraméterei a tárgy, vagy a levéltörzs tartalma alapján. Ez utóbbi kettőnél nem csak szavakra kereshetünk, hanem teljes reguláris kifejezéseket is használhatunk. A fenti feltételrendszerrel kiválogatott leveleken a következő tevékenységeket végezhetjük el: Jogi nyilatkozat hozzáfűzése Tárgysor előtoldása Üzenetosztály beállítása Fejléc kiegészítése Levél visszaküldése (egyéni NDR megadásával!) Levél törlése Címzett (To/Cc/Bcc) hozzáadása Levél „eltérítése” A következő eszközünk a naplózás. Ezzel a lehetőséggel a rendszeren áthaladó bármely, vagy minden levelet eltárolhatunk, hogy később pl. egy jogi eljárás kapcsán elő tudjuk venni őket. A naplózást a Hub Transport szerepkör végzi, mert rajta minden levél akár belső akár külső áthalad. A naplózott levelekbe nem csak a levél maga, hanem a fejléc információk is belekerülnek, így a naplózott adathalmaz a későbbiekben könnyebben lesz kereshető. A naplózást megfelelő feltételrendszerhez köthetjük: Megadhatjuk, hogy a szervezeten belüli, a külső, vagy minden levelezést naplózni akarunk Megadhatjuk, hogy bizonyos személyek levelezését akarjuk naplózni A naplózást csoporttagsághoz is köthetjük A naplózás történhet egy megadott Exchange store-ba, egy SharePoint tárba, vagy akár külső rendszerbe is archiválhatunk, mert a rendszer képes a naplózást bármely megadott SMTP címre küldeni.

Üzleti feladatok megoldása 2. Üzenet osztályok (Message classification) Iratkezelési rend Bővíthető GUID alapú OWA, Outlook 2007 Menedzselt mappák Központilag előírt struktúra Korlátozások Instrukciók Házirendek Szabályok A következő eszközünk az üzenetosztályok alkalmazása. Korábban arra nyílt lehetőségünk, hogy egy üzenetnél megadjuk, hogy az sürgős, vagy bizalmas. Ez a két kategória nem fedi le egy cég napi életében megforduló különböző levelek típusait. Ahhoz, hogy egy cég iratkezelési rendjéhez alkalmazkodni tudjunk szükségünk van arra, hogy a szabályzatban megfogalmazott dokumentum típusok leképeződjenek a levelezőrendszerben. Az Exchange 2007 bevezette az üzenetosztályok fogalmát. Ezek az osztályok szabadon létrehozhatóak. A rendszer GUID-al azonosítja őket és bekerül az adott osztályba tartozó levél fejlécébe. Ez a megoldás lehetővé teszi, hogy akár szervezetek között is azonos üzenetosztályokat alkalmazzunk. Az elkészített üzenetosztályaink megjelenek, vagy megjelentethetőek a különböző Exchange-hez használható kliens alkalmazásokban és felhasználhatóak különböző szabályrendszerekben. Az utolsó eszközünk a menedzselt mappák használata. Mit is jelent ez? A Menedzselt mappák, lehetővé teszik, hogy a felhasználóknak egy központilag kialakított kötelező mappastruktúrát hozzunk létre. Az így kialakított mappákhoz meg tudunk adni egy instrukciót, ami a mappa megnyitásakor a kliens alkalmazásban megjelenik tájékoztatva a felhasználót arról, hogy az adott mappa mire való. Az így kialakított mappákat házirendekbe tudjuk csoportosítani és ezeket a házirendeket tudjuk a felhasználókhoz kötni. A Menedzselt mappákhoz tudunk kötni egy szabályrendszert. Megadhatunk az adott mappához méretkorlátot, megmondhatjuk, hogy a mappa tartalma meddig őrződjön meg, megadhatjuk, hogy a már törlésre ítélt elemekkel mi történjen, beállíthatunk külön naplózási szabályokat az ilyen mappákra.

Bemutatkozik az Exchange 2007 Felhasználók Architektúra Üzleti döntéshozók Üzemeltetők - Tervezők Programozók

A Menedzsment eszközök múltja ESM ADUC IIS Manager Tools Problémák Jogosultságok Nem kívánt egymásrahatások Nehézkes automatizáció A korábbi Exchange verziók menedzsmentjére széles skálán mozgó eszközpark volt elérhető. Ezek az eszközök különböző pontokon, különböző programozói felületeken keresztül kapcsolódtak azokhoz a technológiákhoz melyek az Exchange működését meghatározták. Az Active Directory, az IIS Web szolgáltatása, az IIS SMTP és NNTP szolgáltatása valamint az Exchange saját szolgáltatásai. A menedzsment eszközök alapvető célja az volt, hogy grafikus felületeken keresztül a rendszergazda összes feladata elérhető legyen. Ennek eredményeként a következő eszközök álltak rendelkezésünkre: - Exchange System Manager: Ez az eszköz volt az Exchange szervezet elsődleges menedzsment eszköze ami alapvetően a szervezet és a szerverek konfigurációjára volt alkalmas - Active Directory Users and Computers: Ez az Active Directory felhasználókat kezelő felülete ami az Exchange telepítésekor kiegészült egy beépülő modullal amin keresztül a felhasználók Exchange specifikus beállításait lehetett megtenni - Internet Information Services Manager: az IIS menedzsment eszköze ami az Exchange webes felületeinek OWA, OMA a beállítási lehetőségeit adta. - Nagymennyiségű az évek során fejlesztett külső tool (ExMerge, ExBPA, stb.) Ezek az eszközök különböző programozói felületeken keresztül kapcsolódtak az alaprendszerekhez. Ezeknek a felületeknek egy része nem volt nyilvános. Ez a struktúra több problémát hordozott magával: - Nehéz volt az üzemeltetői jogosultságok szétválasztása. Gondoljuk végig, hogy egy olyan rendszergazdának, aki csak az Exchange menedzselésére jogosult miért kell tudnia belelátni az összes az ADUC által kínált lehetőségbe? - A nem egységes programozói felületek használata nem kívánt egymásra hatásokat okozott a rendszerben. Azt hiszem sokan találkoztak pl. azzal a problémával, hogy ha az Outlook Web Accessen kötelezővé tettük az SSL titkosítást akkor az Exchange System Managerben a nyilvános mappa adminisztráció megszűnt működni. - Nehézkes automatizáció. A korábbi Exchange verziók nem nyújtottak lehetőséget arra, hogy automatizáljuk az üzemeltetői feladatokat. Egy programozói vénával megáldott rendszergazda a különböző API felületek ismeretével nem kevés munkával kifejleszthette azokat a scripteket, programokat amik automatizálhatták a munkáját, ugyanakkor ez a lehetőség sem volt teljes körű, az API-k egy részének zártsága miatt.

Menedzsment PowerShell Engine Exchange Cmdlets (Business Logic) 4/3/2017 6:13 PM A felmerült problémák megoldására egy teljesen új filozófián alapuló menedzsment felület készült. Az új megoldásban nem volt cél az, hogy a grafikus felületen minden pici apró beállítást meg tudjunk tenni. E helyett az újonnan fejlesztett Windows PowerShell parancsértelmező és scriptnyelv felhasználásával, kiegészítésével elkészült egy 375 parancsból (a PowerShell terminológiáját használva commandlet-ből) álló eszközkészlet ami képes az Exchange és a hozzá kapcsolódó szolgáltatások teljes körű kezelésére. Ez a csomag közösen az Exchange Management Shell névre hallgat. Ennek a tetejére épül az új grafikus fel az új grafikus felület az Exchange Management Console. A Management Console a korábbi System Managerhez hasonlóan egy MMC beépülő alkalmazás ami az MMC 3.0-ás verzióját használja. Miért is mondtam azt, hogy a Management Shell tetejére épül? Azért, mert minden feladat, lekérdezés, varázsló mögött amit a grafikus felületen végrehajtunk egy-egy Management Shell parancs áll. Tehát, ha pl. valamilyen feladat elvégzésére elindítunk egy varázslót, akkor a varázslónk végeredményben nem csinál semmi mást, mint összerakja azt a Management Shell parancsot ami a feladat elvégzéséhez szükséges, majd végrehajtja. Ez a működési model, mint a későbbi demo-ban látni fogjuk igen jól kihasználható a folyamatok egyszerű automatizációjára. Meg kell jegyeznem, hogy maga az Exchange telepítő is a PowerShell-en alapul. PowerShell Engine Exchange Cmdlets (Business Logic) Process boundary MAPI Registry AD MetaBase MICROSOFT CONFIDENTIAL © 2006 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Exchange Management Console: MMC 3.0 Eredmény-tábla Műveleti tábla Most először nézzük meg a Management Console használatát, a grafikus felület felépítését. A Management Console az MMC 3.0-ra épül és mint ilyen a grafikus felület négy jól elkülöníthető részre oszlik: Navigációs ablaktábla: - A navigációs táblában találjuk csoportosítva a rendszer különböző erőforrásait. Az első szinten négy ágat találunk, a szervezet konfigurációját, itt találhatók a teljes exchange szervezetre kiterjedő beállítások, a szerverek konfigurációját, itt találhatóak a különböző szervereinkre vonatkozó specifikus beállítások, a felhasználó konfigurációt ahol a felhasználókra és erőforrásokra vonatkozó konfigurációk találhatóak, valamint a toolboxot. A korábbiakkal ellentétben a konfigurációs információk nem a szerverek, hanem a szerepkörök alapján lettek csoportosítva. Fontos megjegyeznünk, hogy kezelhetőség javítása érdekében a korábbi n mélységű navigációs ablak helyett az Exchange 2007-ben ez szigorúan két szintű lett. - Eredménytábla: Itt jelennek meg a navigációs ablakban kiválasztott erőforrásokhoz/szerepkörökhöz kapcsolódó elemek - Munkatábla: A munkatábla az eredménytábla alatt jelenik meg, de csak abban az esetben ha a szerverkonfiguráció egy-egy elemével dolgozunk. Itt találhatóak meg a részletes beállítások - Műveleti tábla vagy Task Pane Ez egy helyzetérzékeny elem, ami az előbbi három táblában kiválasztott éppen aktuális elemhez tartozó lehetőségeket, parancsokat jeleníti meg Navigációs ablaktábla Munka tábla

Felhasználó konfiguráció és Toolbox Az új Management Console mégegy korábbi problémára nyújt megoldást. Arra, hogy sok különféle eszközt kellett használnunk az adminisztrációra és ezeket nem lehetett egyben, egy helyről elérni. Az Exchange 2007-ben megszűnt az ADUC-ba beépülő Exchange felhasználói paramétereket kezelő modul. Ez a funkcionalitás a Management Console Recipinet Configuration ágán érhető el. Itt nem csak a felhasználók Exchange paramétereit tudjuk kezelni, hanem akár új AD felhasználókat is létrehozhatunk. Új lehetőség még a toolbox. Ide került az ESM-ből a Message Tracking és a Queue Viewer, ugyanakkor kiegészült olyan korábban csak külön elérhető eszközzel mint az ExBPA vagy az Exchange Troubleshooting Assistant elemeivel mint a Exchange Performance Troubleshooting, Database Recovery Management, és Mail Flow Troubleshooter

http://www.gomori.hu/files/exchange_webcast/demo2.avi demó

A demo scriptjei Az EMC script AZ EMS script New-Mailbox -Name 'Igazgató Géza' -Alias 'geza' -OrganizationalUnit 'test.local/Users' -UserPrincipalName 'geza@test.local' -SamAccountName 'geza' -FirstName 'Géza' -Initials '' -LastName 'Igazgató' -Password 'System.Security.SecureString' -ResetPasswordOnNextLogon $false -Database 'CN=Mailbox Database,CN=First Storage Group,CN=InformationStore,CN=MAIL, CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT), CN=Administrative Groups,CN=First Organization,CN=Microsoft Exchange, CN=Services,CN=Configuration,DC=test,DC=local‘ AZ EMS script Import-Csv c:\scripts\users.csv | foreach -process { New-Mailbox -Name ($_.Last + ' ' + $_.First) -Alias $_.User -OrganizationalUnit 'test.local/Test' -UserPrincipalName ($_.User + '@test.local') -SamAccountName $_.User -FirstName $_.First -LastName $_.Last -Password (ConvertTo-SecureString -string $_.Password -asPlainText -force) -ResetPasswordOnNextLogon $false -Database 'Mail\Mailbox Database' }

Bemutatkozik az Exchange 2007 Felhasználók Architektúra Üzleti döntéshozók Üzemeltetők - Tervezők Programozók

Kiterjeszthetőség – Programozhatóság 1. Menedzsment CDOEXM, WMI  Windows PowerShell Inbox kezelése CDOEX, ExOLEDB, WebDAV, MAPI, OOM  Web Service Autodiscover Web Service Unified Messaging Web Service Exchange Web Service Az Exchange 2007-ben az architektúra nagymértékű változása magával hozta a programozói felületek újragondolását, átalakítását. Rendezőelvként elmondhatjuk, hogy az új API-k alapvetően a Microsoft megváltozott programfejlesztési filozófiáját valamint a nagyvilágban tapasztalható trendeket követik. A korábbi COM alapú felületeket .NET alapú felületek és WEB szolgáltatások váltották fel. Ugyanakkor ez a váltás nem éles váltás. Vannak olyan felületek melyek már ebben az Exchange verzióban megszűntek, és vannak olyanok melyek ugyan még léteznek és használhatóak, de a jövőben meg fognak szűnni. Nézzük meg kicsit részletesebben, hogy miről is beszélünk. Az Exchange szerverek menedzselése: Korábban a CDO for Exchange Management felületet valamint WMI osztályokat használhattunk a szerverek kezelésére. Ezen túl bizonyos feladatokat ezekkel sem lehetett elvégezni, ki kellett egészíteni a programozói repertoárt az ADSI-val az Active Directory eléréséhez, valamint időnként az IIS Metabase-ben kellett turkálni. Az új verzió már nem tartalmazza a CDOEXM-et valamint a WMI osztályok is kikerültek belőle. Ennek a funkcionalitását teljes mértékben átvette a szerverek PowerShell alapú kezelése. Itt megfigyelhető az a tendencia, hogy az üzemeltetéshez kapcsolódó automatizációs feladatok a programozók kezéből átkerültek az üzemeltetők kezébe, ugyanakkor egyre inkább elvárható az üzemeltetéssel foglalkozó szakemberektől, hogy olyan alapszintű programozói ismeretekkel rendelkezzenek amivel képesek különböző scripteket megírni. Inbox kezelése: A korábbi verziókban rengeteg különféle API felület állt a programozók rendelkezésére. Ezek az APIk különböző feladatok ellátására voltak alkalmasak. Amikor a fejlesztő meg akart valósítani valamit akkor nem volt egyértelmű, hogy mit kell választania és ha végül kiderült, hogy az adott feladatra nem alkalmas a választott megoldás, lehetett kezdeni az egészet előlről. Az új megoldás egységesen Web szolgáltatásokat használ. Három Web szolgáltatást használhatunk. Az Autodiscover Web Service használható arra, hogy a felhasználói információk alapján meg tudjuk állapítani, hogy a különböző kapcsolódó információkhoz hol tudunk hozzáférni. Az Outlook 2007 ezt a szolgáltatást használja arra – a korábban már tárgyalt megoldásra – hogy az e-mail cím alapján automatikusan képes legyen konfigurálni önmagát. A Unified Messaging Web Service neve önmagáért beszél. A play-on-phone szolgáltatás beállításainak kezelésére valamint telefonhívások kezdeményezésére használható. Végül az Exchange Web Service a legnagyobb és egyben a legfontosabb szolgáltatás. Ezzel érhetjük el a mailbox összes adatát, iratkozhatunk fel a változásaira.

Kiterjeszthetőség – Programozhatóság 2. A levéltovábbítás kezelése Store Sink, SMTP EventSink  Transport Agent Levelek feldolgozása és konvertálása Hiányzó API-k CDOWF  WF Exchange Web Forms  ASP.NET 32 Bit MAPI, CDO 1.2.1  letöltés Licenszelés Az Exchange 2000/2003-ban ha az áthaladó levelekhez akartunk hozzányúlni akkor különböző Event Sinkeket kellett írnunk. A Sinkeknek két fajtája létezett az SMTP és a Store Sink. Az előbbivel lehetett megvalósítani olyan feladatokat mint SPAM szűrés, címátírás, ellenőrzések. Az utóbbit a mailboxokra, mappákra lehetett regisztrálni és akár egyszerű workflow kezelési feladatokat is el lehetett velük látni. Az Exchange 2007-ben egy teljesen új SMTP szolgáltatás került megvalósításra. Ezzel megváltozott a levélkezelés struktúrája. A korábbi Event Sinkeket felváltják az Agentek a protokol oldalon. Ezek az Agentek az Edge Transport és a Hub Transport szerepkörökön futhatnak és a korábbival ellentétben tisztán felügyelt kódban írhatók. Ezzel a megoldással sokkal jobb funkcionalitást kapunk, ugyanakkor le kell mondanunk az Event Sinkek script nyelvekben való megvalósíthatóságáról. A korábbi Store Sinkek tudtak ugyan néhány érdekes dolgot, de valójában egyetlen dolog miatt használtuk őket, ez pedig a MAPI formátumú levelek problémája. Miután az Exchange 2007-ben a belső transzport mostmár SMTP alapú, ezért igazán nincs szükségünk a Store Sinkekre. Meg nem szűntek továbbra is használhatóak, de talán a következő Exchange verzióban el fognak tűnni. Hosszú éveken keresztül a fejlesztők egyik legfontosabb kérése az volt, hogy használhassák az Exchange saját formátumkonvertereit. Elérhetőek voltak ugyan más gyártók által készített MIME feldolgozók, de sajnos ezek nem működtek mindig azonos módon. Az Exchange 2007-ben felügyelt kódban valósították meg a konverziót a HTML, Text és RTF formátumok között és ez a kód a külső fejlesztők által is használható. A fentieken túl van még néhány API ami vagy megszűnik, vagy másképp érhető el az új termékben. A CDO for Exchange Workflow megszűnik és szerepét a Windows Workflow Foundation hivatott átvenni. Megszűnik az Exchange Web Forms is, az ilyen jellegű feladatokat a fejlesztőknek ASP.NET-ben kell megvalósítaniuk, ahol a Web szolgáltatásokon keresztül el tudják érni az Exchange adatait. A 32 bites MAPI és a CDO 1.2.1 nem szűnik ugyan még meg, de nem is része a rendszernek, külön komponensként töltheti le az internetről az akinek szüksége van rá. Fontos megjegyeznem, hogy az Exchange 2007 API-k nem használhatóak fel szabadon bármilyen célra. Az API-k használatához a felhasználónak valós Exchange licenszel kell rendelkeznie.

SP1 (1.) Standby Continous Replication (SCR) OWA Személyes disztribuciós lista S/MIME Szabályok Havi naptárnézet Törölt elemek visszaállítása Nyilvános mappák WebReady – Office 2007 Ez az előadás alapvetően az Exchange 2007 mint termék bejelentéséről szólt. Valahol itt lenne a vége is. Mint tudjuk nem szokás egy új terméknél a hibákról és javításokról beszélni. Tegnap az MVP találkozón komoly vitát folytatunk arról, hogy a mai előadásban beszéljek-e az Exchange 2007 egyes javítócsomagjáról. Végül az a döntés született, hogy beszélek róla. Ezek az információk nem olyanok amiket eredetileg a külvilágnak szántak volna, viszont mára köztudottá váltak. Ezeket az információkat nem azért teszem közzé, hogy megmutassam az új termék hibáit, hanem azért, mert a hallgatóság alapvetően informatikusokból áll, akik az Exchange 2007-et üzemeltetni fogják. Azt gondolom, hogy jó az, ha a hallgatóság tisztában van azzal, hogy milyen funkciókat ne keressen a termékben, mert még nem találhatóak meg benne. Kérek mindenkit, hogy ezt a listát ne kezelje akként, hogy mik azok a funkciók amik az SP1-ben implementálásra fognak kerülni, mert ez a lista se nem végleges, se nem teljes. Minden további nélkül akár ki is maradhatnak dolgok belőle. Standby Continous Replication (SCR) A Mailbox szerepkör korábban ismertetett három rendelkezésre állási megoldása mellett készül egy negyedik. Ez a Cluster Continous Replication továbbfejlesztése ami nem igényli az MSCS használatát és a replikáció geográfiailag egymástól távol lévő adatközpontok között is működik.

SP1 (2.) EMC Web szolgáltatások Longhorn szerver támogatás Nyilvános mappák adminisztrációja POP és IMAP konfiguráció Send As jog konfiguráció Web szolgáltatások Nyilvános mappák hozzáférése Meghatalmazottak kezelése Mappa jogosultság kezelés Longhorn szerver támogatás Move Mailbox Move Mailbox működik .pst-ből és .pst-be is.

Megszűnő funkciók NNTP X.400 ExIFS OMA