设为首页 收藏本站
查看: 10374|回复: 3

[经验分享] Exchange2013 SP1的详细安装及配置

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-4-20 11:25:36 | 显示全部楼层 |阅读模式
Exchange2013 SP1的详细安装及配置
说到Excchange相信很多童鞋都很熟悉了,对于Exchange从2003到目前最新的Exchange2013的功能及架构的变化大家都已熟悉了,变化最多的也就是普通操作上,从C/S架构变化到了B/S架构了,当然内部的功能变化也相当大,对功能在此就不多介绍了。由于近期工作不是非常繁忙,就做了一些关于Exchange2013相关的部署及应用,我准备了一些关于Exchange2013功能应用集合,后期也会陆续上传分享给大家,希望对大家有用,今天介绍的是第一篇,具体见下:
wKioL1UyjXLhHuNRAADx7NxXqGk323.jpg
环境介绍:
Hostname:Iternal-DC
IP:10.10.1.254
Roles:DC、DNS、CA
Hostname:Iternal-Ex01
IP:10.10.1.50
Roles:Exchange Mailbox
Hostname:Iternal- Ex03
IP:10.10.1.52
Roles:Exchange CAS & Hub
Hostname:Iternal-TMG
IP:10.10.1.1
Roles:Gateway
我们首先在Iternal-Ex01上安装必须条件:在此我们通过powershell来安装所需角色和功能
因为Iternal-Ex01为Mailbox角色,所以运行以下powershell命令即可。
Install-WindowsFeature AS-HTTP-Activation,Desktop-Experience,NET-Framework-45-Features,RPC-over-HTTP-proxy,RSAT-Clustering,RSAT-Clustering-CmdInterface,RSAT-Clustering-Mgmt,RSAT-Clustering-PowerShell,Web-Mgmt-Console,WAS-Process-Model,Web-Asp-Net45,Web-Basic-Auth,Web-Client-Auth,Web-Digest-Auth,Web-Dir-Browsing,Web-Dyn-Compression,Web-Http-Errors,Web-Http-Logging,Web-Http-Redirect,Web-Http-Tracing,Web-ISAPI-Ext,Web-ISAPI-Filter,Web-Lgcy-Mgmt-Console,Web-Metabase,Web-Mgmt-Console,Web-Mgmt-Service,Web-Net-Ext45,Web-Request-Monitor,Web-Server,Web-Stat-Compression,Web-Static-Content,Web-Windows-Auth,Web-WMI,Windows-Identity-Foundation
wKioL1UyjXOAPHX6AAG-CHOPGY0348.jpg
wKioL1UyjXmzCFp7AAIvs4uhLdY343.jpg
我们重启后,开始安装必备软件:
MicrosoftUnifiedCommunicationsManagedAPI4.0,CoreRuntime64-bit
wKioL1UyjXvx2FVZAAIvs4uhLdY016.jpg
MicrosoftOffice2010FilterPack64
wKioL1UyjYDxIqD2AAGymWW9n4A753.jpg
MicrosoftOffice2010FilterPackSP164
wKioL1UyjYLTsMMcAAFmJrr4HUM570.jpg
接下来我们开始安装Exchange角色,放入Exchange2013 SP1的安装光盘,运行
wKiom1UyjCyy9dp3AADl_gezKhY522.jpg
我们使用自定义设置
wKiom1UyjC3gcPytAAEiSiKfcNo894.jpg
我们只安装Mailbox角色
wKiom1UyjC_i0fzGAAD2TvIO2H0593.jpg
定义组织名称
wKiom1UyjDCCXBHmAAFkziNiQiY264.jpg
下一步
wKiom1UyjDTyQC2DAAFyYe70IEA752.jpg
我们直接单机install进行安装即可。上面的提示只是警告将要扩展AD的相关架构属性。
wKiom1UyjDWydUbkAADZy3dghus162.jpg
安装完成
wKiom1UyjDaB2-QtAADytF3IXts823.jpg
CAS 安装
Install-WindowsFeature AS-HTTP-Activation,Desktop-Experience,NET-Framework-45-Features,RPC-over-HTTP-proxy,RSAT-Clustering,RSAT-Clustering-CmdInterface,RSAT-Clustering-Mgmt,RSAT-Clustering-PowerShell,Web-Mgmt-Console,WAS-Process-Model,Web-Asp-Net45,Web-Basic-Auth,Web-Client-Auth,Web-Digest-Auth,Web-Dir-Browsing,Web-Dyn-Compression,Web-Http-Errors,Web-Http-Logging,Web-Http-Redirect,Web-Http-Tracing,Web-ISAPI-Ext,Web-ISAPI-Filter,Web-Lgcy-Mgmt-Console,Web-Metabase,Web-Mgmt-Console,Web-Mgmt-Service,Web-Net-Ext45,Web-Request-Monitor,Web-Server,Web-Stat-Compression,Web-Static-Content,Web-Windows-Auth,Web-WMI,Windows-Identity-Foundation
wKiom1UyjDnDP2zRAAF_ypW0ZNM170.jpg
wKiom1UyjEDBMjSIAAHn0gUEG4Y381.jpg
接下来也是同样安装软件
我们重启后,开始安装必备软件:
MicrosoftUnifiedCommunicationsManagedAPI4.0,CoreRuntime64-bit
wKioL1UyjZjQ4gTJAAGtdxa6Lng771.jpg
MicrosoftOffice2010FilterPack64
wKiom1UyjESQzYFEAAGymWW9n4A038.jpg
MicrosoftOffice2010FilterPackSP164
wKiom1UyjErQHGovAAGm66AepHc754.jpg
接下来我们开始安装Exchange角色,放入Exchange2013 SP1的安装光盘,运行
wKiom1UyjErjYMimAAEO2oGMLFI103.jpg
开始安装
wKiom1UyjEySujvtAADdNZMevGw786.jpg
安装完成
wKiom1UyjFLAsOG-AAEn6B_GpQ8534.jpg
然后我们通过浏览器打开Exchange server 的管理中心,因为从2013开始是通过web方式管理的,所以访问方式是https://cas-name/ecp
wKiom1UyjFTT74nNAAEUw3mc-2s649.jpg
访问CAS服务器的名称
wKiom1UyjFmQf8spAAFM2yvugnY652.jpg
当前组织内的两台服务器及所担任的角色
wKioL1UyjbXghDoyAAFheBwX3eU642.jpg
通过powershell来查看
wKioL1UyjbmgrZMSAAHvMlhkFJc554.jpg
接下来我们首先在外部DNS添加相关的解析记录:我们的目的是实现对内外收发,所以需要添加一条MX记录,然后为了配置邮箱还需要配置一天SRV记录。
wKioL1UyjcOy-x2PAABtJvJzl-c339.jpg
我们接下来就是配置系统设置,然后让对内对外能进行收发邮件,首先看看默认接受域
wKiom1UyjG2SgUu1AAFHTymA5MA854.jpg
接受连接器
wKiom1UyjHGjSJx_AAFxnLKdP6U476.jpg
为了能接收到外面任意域的邮件,我们需要修改接受连接器的属性,开启匿名
选定Default Iternal-ex03----编辑----安全性---勾选匿名---保存即可
wKiom1UyjH2g8eCNAAGhq1d3aOg861.jpg
再次是为了能发送邮件,我们需要新建一个发送链接器:
wKioL1UyjdqQeBPOAAGTOBjbcjk505.jpg
wKiom1UyjIWRH2jdAAGBy1BBg64722.jpg    
单击---添加,输入一个名称----类型---自定义,根据自己的需求进行选择
地址空间为:*(星号)
源服务器为:Mailbox serveriternal-ex01
wKiom1UyjIjhHJYqAAGhheOSyBo337.jpg
接下来我们需要创建一个测试账户,然后进行测试邮件收发了。
单击收件人----邮箱---添加---选择已存在的或者新建用户
wKiom1UyjImxXFQCAAGXhaYDpPs955.jpg
保存即可
wKiom1UyjIvhj1L9AAFirZk3Uc8910.jpg
我们都知道,exchange2013默认的active sync、outlook anywhere是默认开启的。接下来我们,我们先通过owa进行邮件收发测试
wKiom1UyjIzzK7MbAAFAuwrZJ80315.jpg
Bob
wKioL1UyjeuwKS5NAAF2MupHFp4957.jpg
Gavin收到的邮件
wKiom1UyjJWR3hCZAAFVvQO9G70910.jpg
我们发现通过owa登陆邮箱后,提示证书错误,因为系统自动生成的是自签名证书
wKioL1Uyje3CjuA8AAFuRHy69W0001.jpg
我们单击服务器-----选择CAS服务器-
wKioL1Uyjfei2QDpAAF8DWm2eDc855.jpg
所以我们需要为该服务器重新通过内部的CA服务器申请一张证书
单击—服务器----证书----添加
wKioL1Uyjfvg6XkcAAF8DWm2eDc585.jpg
我们选择从证书颁发机构获取证书的请求
wKioL1UyjgGSX89SAAGDfbfIro8943.jpg
定义一个名称
wKioL1UyjgThQLUcAAFftSbLuZY197.jpg
将证书存放在指定的服务器上
wKioL1Uyjg_R5uPLAAGWXPT5HK8508.jpg
定义证书的外网访问域名信息:
wKioL1UyjhKC0Zj9AAHdr7fPwoA313.jpg
我们一般定义的服务有owa、outlook anywhere、activ sync等服务,在此时我们需要定义外网的访问名称,因为我们在试验前,已经在外网的dns上做了解析,mail.iternalsoft.com进行外部域名访问。所以我们需要在该步骤进行指定mail.iternalsoft.com为外部的访问名称
wKioL1UyjhSxM1DOAAGaaY9GWVM129.jpg
Owa从外部访问的域名为mail.iternalsoft.com
从内部访问为iternal-ex03.iternalsoft.com
wKioL1Uyjh3y71XUAAG4TP73Kk8579.jpg
定义active sync服务
wKioL1UyjiTgF1XqAAGV5sUmkOE158.jpg
定义完成
wKiom1UyjNziGJfJAAHC0lpxmTc094.jpg
最后我们定义outlook anywhere
wKioL1UyjjaDhwNpAAHC0lpxmTc384.jpg
定义完成
wKiom1UyjOOTSlgyAAGxIliDmTY445.jpg
下一步
wKioL1Uyjjuj3RuLAAGT_7JHWas039.jpg
定义证书名称:
wKioL1Uyjj6DV6qzAAGa_zMRypg949.jpg
定义证书存放路径
wKioL1UyjkOzHxpCAAGZwpgkPjc618.jpg
提交完成
wKiom1UyjO7Qft5TAAGJkB0aYnc187.jpg
接下来我们需要通过提交申请产生的req文件进行证书申请,通过记事本打开,然后复制里面的全部内容
wKiom1UyjPLDY6iJAAHNsrKvpR8641.jpg
然后打开证书申请链接
wKioL1Uyjk6xCq7wAAGNOYDkhW0821.jpg
https://caaddress/certsrv 单击申请证书
wKioL1Uyjk-RcHMbAAGNOYDkhW0128.jpg
证书模板我们选择---weeb服务器
wKioL1UyjlOCkSbeAAGOEt4tVns163.jpg
单击提交---然后下载证书即可
wKiom1UyjQDQiUl4AADts4Yf1X8406.jpg
然后,我们回到exchange管理中心—完成证书搁置
wKiom1UyjQeSD-ZyAAGGXYMrEK4951.jpg
单击完成,提示输入证书路径
wKiom1UyjQmApA56AAGVKXQtrWk734.jpg
保存即可,然后完成整个搁置
wKioL1UyjmWitpHpAAGSqgCdYiA303.jpg
接下来就是分配服务了给该证书,选择刚才新申请的证书---编辑---然后单击—服务,然后勾选对应的服务即可
wKioL1UyjmuS9py1AAFdwyR2Zdk339.jpg
保存,提示覆盖即可
wKioL1Uyjm3CSAJyAAF-damp14k782.jpg
接下来查看证书的服务状态
wKioL1Uyjm_ANPx6AAGFgZKkHYg842.jpg
然后我们测试一下证书的有效性,我们发现登陆owa后,不提示证书错误了
wKioL1UyjnDSql-WAAFY3qtY7hA017.jpg
查看证书属性
wKioL1UyjnTxUKvxAAF8Dg-07mc937.jpg
接下来我们在内部测试一下outlook anywhere
wKiom1UyjSDDbjd2AAER2c9vEbQ923.jpg
服务器验证通过:
wKiom1UyjSWysNGZAAEaNfzXapE693.jpg
成功登陆
wKiom1UyjSzDJdvSAAF0a265J5A134.jpg
我们查看自动发现的配置:
wKiom1UyjTWyphjeAAGXqeym4YU374.jpg
我们发现服务器的名称是乱码,其实正常的也应该是mailboxserver-----iternal-ex01.iternalsoft.com。
代理是使用内部CAS服务器名称
wKioL1Uyjo-BSe1uAAIkM7Uj9fk835.jpg
然后我们使用手动的方式而不是自动发现来配置另外一个outlook客户端在内部
wKioL1UyjpDC-MG1AAFbn8zSR0Y529.jpg
手动输入mailbox server的名称—单击设置
wKioL1UyjpGA3K1_AAFh4Pui6so468.jpg
设置代理—确认
wKiom1UyjTyDyKPGAAIhsBgO57g540.jpg
单击检查然后通过设置
wKioL1Uyjpax325IAAFheU_pJ_U530.jpg
wKioL1Uyjpih-8RuAAFjnrcczYs847.jpg
内部测试通过后,我们接下来通过TMG将Exchange的相关服务发布到外网即可
wKioL1UyjqKy4X57AAGBLXbAcSM466.jpg
首先我们需要将Exchange的证书导出,然后导入到TMG内(连同私钥一块导出),发布owa使用https。
我们选择证书后----单机导出Exchange 证书
wKiom1UyjUyxO973AAGBLXbAcSM730.jpg
设置导出路径和密码
wKioL1Uyjq7zOz64AAGTUccR65M889.jpg
然后我们将倒出来的证书拷贝到TMG上,然后通过mmc导入到个人证书下即可
wKioL1Uyjq_jydZ3AADgFHDjH-c503.jpg
选择个人---导入证书---输入密码
wKioL1UyjrKwMPypAAGEmiZNwwA062.jpg
确认
wKioL1UyjsCxASLTAAGYaLDDwRM130.jpg
接下来我们需要通过TMG服务将Exchange服务发布到外网
新建防火墙规则---邮件服务器发布规则
wKiom1UyjW6hp874AAIK_e_siM4338.jpg
我们需要将客户端访问和服务器到服务器的通信都要发布,所以我们先发布服务器端
wKiom1UyjW_y2ynoAAGBB283VVc831.jpg
选择要发布的协议
wKioL1Uyjsqzmh9TAAF1wvpUIy8997.jpg
填写cas服务器的内部地址10.10.1.52
wKiom1UyjXaw9ic8AAGnHWQCdeM761.jpg
选择外部地址即可
wKioL1Uyjtihf8bxAAIjwGsEx8U754.jpg
发布完成SMTP服务器
wKiom1UyjYyw1VDLAAJL0tNwzPg153.jpg
继续客户端发布
wKioL1UyjuawDRUGAAG2dX5yfTM880.jpg
wKioL1UyjuyAEZrFAAHZ5t5z5QM674.jpg
同样写入CAS服务器的内部地址
wKioL1UyjvGB11K2AAG61UzAFJw806.jpg
到外部
wKiom1UyjaTwvLzrAAIolIEx8N0906.jpg
接下来我们需要发布owa、active sync、outlookanywhere服务
wKioL1Uyjw6R8ZDKAALYgJfyow8723.jpg
我们先发布owa
wKioL1UyjxPiB4dAAAJk2Lu7uxk389.jpg
选择版本
wKioL1UyjxmwFGTjAAIs8jhT9XY835.jpg
我们使用ssl,因为我们已导入了证书
wKiom1UyjcSSvTZqAAKNscicrC4877.jpg
填写内部访问名称及地址
wKiom1Uyjcvg16rlAAKBTJYXF1E402.jpg
填写外部域名访问: mail.iternalsoft.com
wKioL1UyjySy9d9NAAIobnuKBdE355.jpg
新建侦听器
wKioL1UyjyqDebszAAIzf_cqFLc862.jpg
我们同样选择ssl,然后选择一个外部地址同时使用一个证书
wKiom1UyjdbQMU9VAAHri46KIA8142.jpg
我们选择没有身份验证
wKiom1UyjdjDUwGyAAGwt3Qwsyc913.jpg
单击一下步完成---下一步
wKiom1UyjdqAYTC8AAI4_dsBDMk816.jpg
我们选择无委派,下一步
wKiom1UyjdyCvfjLAAJCH0W5gto946.jpg
单击完成
wKioL1UyjzWSR_CrAAKMV9yqxOc481.jpg
接下来创建active sync和outlook anywhere,所有的步骤跟上面owa一样,除了监听器,我们使用已经存在的即可
wKioL1UyjzrC0b6QAAJRCk_yvcE722.jpg
wKioL1UyjzzgGImkAAIhdJqnc9U491.jpg
在此使用已经存在的web侦听器即可
wKiom1Uyjefzj_dFAAI83kYFJfw055.jpg
步骤跟owa完全一样,所以直到完成
wKioL1Uyj0TRS51oAAL15ob5-PI496.jpg
最后是outlook anywhere
wKiom1UyjfSRyaFwAAJSAl4GRoQ476.jpg
wKiom1UyjffyXSiwAAIzCEVQKTA888.jpg
同样使用已存在的侦听器
wKioL1Uyj1Hiw7b_AAI34f5ClOg157.jpg
下一步默认完成
wKioL1Uyj1SwMWJ8AAKuFnKZ_mQ090.jpg
然后我们在外部网络也尝试配置outlook anywhere和owa,active sync就不试了,因为没有多余的手机,服务肯定没问题,因为我已经测试了。
注:在外部使用outlook anywhere的话需要下载证书连然后安装即可
wKioL1Uyj1SgkVfEAACxLMvDaVQ623.jpg
首先是owa的测试
输入有效的账户及密码后正常登陆
wKioL1Uyj1bQkkKjAADHA8KpTWY976.jpg
接下来在外网测试outlook anywhere
下载证书链后通过mmc导入到本地的受信任颁发机构即可
wKioL1Uyj13Tc9XNAANS_zfvEYQ626.jpg
接下来就是配置outlook anywhere,我们选择exchange 的兼容服务
配置用户邮箱的基本信息;
wKioL1Uyj2Ly5Nr2AAD-uDQEVco892.jpg
然后在其设置中,在安全性中默认是使用的是协商身份验证
wKioL1Uyj2TS0hFIAAFX_PjyhII538.jpg
然后在高级中设置代理,勾选http连接到exchange server,然后单击exchange代理设置,设置服务器未外部发布的服务器名称:mail.iternalsoft.com
wKioL1Uyj23hvsrQAAIt6eTvfCI929.jpg
确认开始验证,验证通过会提示输入账户及密码
wKioL1Uyj3GwDJ4FAAGGUGcPCvU535.jpg
输入正确的账户密码后验证通过
wKiom1UyjhzzKp2lAADHlhVpZEM595.jpg
然后打开outlook即可
wKioL1Uyj3XSHRoPAAEpyhGrabc234.jpg
查看outlook配置信息
wKioL1Uyj3XDecARAAD-zXEYWO0559.jpg
接下来我们给外部发送测试邮件,在此我们给qq发送测试邮件
wKioL1Uyj3ijVMYYAAD-zXEYWO0008.jpg
QQ邮箱收到邮件
wKiom1Uyji3h8ztVAAFOz4dUmNQ909.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-58786-1-1.html 上篇帖子: Exchange Server 2013传输规则案例 下篇帖子: Exchange Server 2013邮箱记录管理MRM
累计签到:1 天
连续签到:1 天
发表于 2016-10-14 11:39:25 | 显示全部楼层

非常感谢分享。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

累计签到:1 天
连续签到:1 天
发表于 2016-12-12 11:23:52 | 显示全部楼层
非常感谢分享

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表