You are on page 1of 14

INSTALACIN Y MANTENIMIENTO DE EXCHANGE 2003 EN WINDOWS SERVER 2003

GUIA DE CONFIGURACIONES TPICAS desde 0

brigidoquezada@gmail.com

LINDOWSOFT DE GUATEMALA

Soporte Tecnico:

LINDOWSOFT DE GUATEMALA

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

Tabla de contenido
NOTA PREVIA: ................................................................................................................................ 3 REQUISITOS EXCHANGE SERVER 2003 ............................................................................................ 3 INSTALACIN DE EXCHANGE SERVER 2003 .................................................................................... 4 CAMBIAR MODO DE OPERACION ................................................................................................... 4 UTILIZACION DE LA CONSOLA MMC ............................................................................................... 6 DIRECTIVAS DEL SISTEMA............................................................................................................... 7 DIRECTIVAS DE DESTINATARIOS ..................................................................................................... 8 LISTAS DE DIRECCIONES ................................................................................................................. 9 CARPETAS PBLICAS .................................................................................................................... 10 AUTENTICACIN BASADA EN FORMULARIOS ............................................................................... 11 CONFIGURACIN PARA ENVIAR Y RECIBIR CON EXCHANGE.......................................................... 12

Pgina 2

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

NOTA PREVIA:
He decido plantear esta gua desde el momento en el que vamos a instalar Exchange 2003 por primera vez, es decir, doy por hecho que ya contamos con un dominio en nuestra red y que es el primer Exchange que entra en nuestra organizacin. Si por algn casual necesitas ayuda para instalar Windows Server 2003 con Active Directory y DNS podrs encontrar otra gua en mi pgina web www.serverms.es.

REQUISITOS EXCHANGE SERVER 2003


Requisitos mnimos de Hardware: Procesador - Pentium 133 Sistema operativo - Windows 2000 Server con Service Pack 4 Memoria - 256 MB de RAM Espacio en disco - 200 MB en la unidad del sistema Espacio en disco - 500 MB en la particin que se utiliza para la instalacin de Exchange. (En caso de que) Sistema de ficheros necesarios: Exchange Server 2003 debe estar instalado en una particin NTFS. Esto incluye las siguientes particiones y archivos: Sistema de particin Particin que se utiliza para las siguientes: Intercambio de archivos de bases de datos Intercambio de registros de transacciones Intercambio binarios Todos los dems archivos de Intercambio Drive - unidad de CD-ROM Pantalla - VGA por lo menos

Los requisitos de hardware recomendado para un clster de configuracin del servidor


Un sistema central de disco duro que es comn a los nodos del clster. Un disco duro local en cada nodo para el sistema operativo y los archivos de programa adicional. Dedicado LAN vnculo entre los nodos del cluster. TCP / IP entre el grupo de apoyo y de los clientes.

Los requisitos de hardware recomendado para la instalacin de Exchange Server 2003 se encuentran aqu:
Procesador para Exchange Server 2003 Standard Edition - Pentium III 500 Procesador para Exchange Server 2003 Enterprise Edition - Pentium IV 1800 Sistema operativo Windows Server 2003 Memoria - 2 GB RAM Espacio en disco - 4 GB en la unidad del sistema Espacio en disco - 10 GB en la particin que se utiliza para la instalacin de Exchange. (En caso de que) Sistema de ficheros necesarios: Exchange Server 2003 debe estar instalado en una particin NTFS. Esto incluye las siguientes particiones y archivos: Sistema de particin Particin que se utiliza para las siguientes: Intercambio de archivos de bases de datos Intercambio de registros de transacciones Intercambio binarios Todos los dems archivos de Intercambio

Pgina 3

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

INSTALACIN DE EXCHANGE SERVER 2003


Ya tenemos nuestro SO Windows Server 2003 instalado y configurado nuestro dominio, en este caso utilizare el dominio labs.local. Antes de empezar con la instalacin de Exchange necesitamos una serie de componentes y realizar varios cambios en nuestro dominio para preparar la llegada de Exchange 2003 a nuestra organizacin: 1. Instalar los componetes de Windows de NNTP, SMTP, Internet Information Service (IIS) y ASP.NET desde Agregar o Quitar programas del Panel de Control. Instalar los Support Tools de la carpeta SUPPORT del cd de instalacin de Windows Ejecutar DCDiag para comprobar la conectividad y la resolucin DNS en la intranet. Ejecutar Netdiag para comprobar la conectividad en la Intranet ms a fondo. Ejecutar con el CD de Exchange <cd>:\SETUP\I386\SETUP.EXE /forestprep Ejecutar con el CD de Exchange <cd>:\SETUP\I386\SETUP.EXE /domainprep Una vez hecho todo esto ya podremos instalar nuestro Exchange ejecutando <cd>:\SETUP\I386\SETUP.EXE

2. 3. 4. 5. 6. 7.

Durante el proceso de instalacin simplemente seguimos las instrucciones y vamos pulsando siguiente hasta terminar la instalacin. Como he dicho anteriormente elegimos Crear una nueva organizacin de Exchange.

CAMBIAR MODO DE OPERACION


Por defecto Exchange se instala en Modo Mixto, lo que permite una coexistencia con versiones anteriores. En el caso de esta gua vamos a cambiar a modo Nativo por lo siguiente: No tenemos versiones anteriores de Exchange El modo nativo nos permite usar grupos de distribucin basados en consultas. Es recomendable pensar si dar este paso o no antes de hacer nada, ya el cambio es irreversible. Para cambiar a modo nativo haremos lo siguiente: Desde el administrador de Sistema Exchange Pulsamos botn derecho sobre el nombre de nuestra organizacin -> Propiedades Dentro de la ficha General -> Cambiar el modo de operacin -> Cambiar el modo Nota: Ver imgenes 1 y 2

Pgina 4

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
Imagen 2 Imagen 1 Con el modo ya cambiado

Nota: Aprovecho la imagen 2.2 para comentar que es recomendable activar las opciones de Mostrar los grupos de enrutamiento y Mostrar los grupos administrativos que a efectos de organizacin nos vendrn bien. Con ello conseguimos cambiar la distribucin de las carpetas como muestran las imgenes 3 y 4:
Imagen 3 Checkboxes activados Imagen 4

Pgina 5

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

UTILIZACION DE LA CONSOLA MMC


Junto con el Exchange veremos que se configuran dos consolas MMC desde las que administraremos nuestra organizacin: Administrador de Sistema de Exchange o Configuracin global: La cual se aplicar a toda la organizacin o Destinatarios: Contiene listas de direcciones, Directivas de destinatarios y diferentes plantillas plantillas. o Grupos administrativos: Un grupo administrativo agrupa distintos obejetos (Servidores, conectores, carpetas publicas,) con fines de delegacin administrativa. o Servidores: Contiene todos los servidores de la organizacin o Directivas del Sistema: Directivas que pueden aplicarse a objetos de la organizacin o Grupos de enrutamiento: Se crean para optimizar el trafico entre varios servidores. o Carpetas: Contiene las jerarquas de carpetas pblicas creadas en la organizacin. o Herramientas: Para el anlisis, recuperacin y seguimiento de mensajes Usuarios y Equipos de Active Directory Antes de la instalacin hemos ejecutado dos herramientas que proporcionan una integracin perfecta de Exchange con AD. ForestPrep y DomainPrep agragn atributos de Exchange al esquema de Active Directory que nos permiten realizar desde esta consola tareas especificas de Exchange 2003. En el men accin de un Usuario, Grupo o Contacto encontramos Tareas de Exchange Con lo que podremos hacer lo siguiente o Crear, Mover y Eliminar buzones o Configurar atributos de Exchange para el usuario o Quitar atributos de Exchange o Dar o quitar direcciones de correo electrnico Adems de ests dos consolas podemos crear la nuestra personalizada ejecutando en el Men Inicio -> Ejecutar -> MMC

Pulsando en Archivo -> Agregar o quitar complemento, podemos personalizar una Consola con lo que nos interese

Pgina 6

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

DIRECTIVAS DEL SISTEMA


Podemos definir una serie de parmetros para que se apliquen simultneamente a varios servidores, carpetas pblicas y buzones de tal forma que nos ahorramos tener que configurarlos uno por uno. Para mostrar la carpeta Contenedor de directivas del Sistema pulsamos con el botn derecho en First Administrative Group o Primer grupo administrativo -> Nuevo -> Contenedor de directivas del sistema Una vez creada la carpeta podemos hacer botn derecho en ella y crear directivas respecto a 3 objetos: Directiva de Almacn Pblico Directiva de Almacenamiento en buzn Directiva del Servidor Con la directiva deseada creada el siguiente paso es definir a que objetos aplicar la directiva. Si hubisemos creado la Directiva de Almacenamiento en buzn

Para ello hemos pulsado botn derecho sobre la directiva -> Agregar Almacn de buzones y hemos buscado en el directorio el Almacn/es a los que queremos que se le aplique la directiva

Pgina 7

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

DIRECTIVAS DE DESTINATARIOS A medida que nuestra organizacin va creciendo, puede ser que llegue un momento en el que decidamos crear direcciones a los usuarios segn sus pases o, por ejemplo, departamentos. Esta asignacin segn algn criterio se puede efectuar automticamente con las Directivas de Destinatarios. Por defecto los usuarios de nuestra organizacin toman su direccin de correo electrnico de nuestro dominio DNS. Por lo tanto si tenemos un dominio externo ser necesario crear una Directiva dndole a los usuarios otra direccin con la extensin del dominio externo. Por ejemplo, como hemos dicho antes est gua trabaja con el dominio labs.local y la empresa dispone de un dominio externo midominio.es. Entonces para que mis usuarios puedan sean accesibles desde el exterior tendr que crear una directiva asignndole a todos los usuarios una segunda direccin con la extensin @midominio.es

Como es una regla que queremos que se aplique a todos los usuarios de nuestra organizacin podemos crearla en la Default Policy -> Direcciones de correo electrnico -> Nueva -> Direccin SMTP y escribimos el que ser nuestro dominio externo. En el caso que he comentado antes de que queramos establecer direcciones segn departamentos, pases, etc. Crearamos una nueva Directiva de Destinatario, estableceramos el filtro que queremos que se aplique en la pestaa General -> Modificar -> Opciones Avanzadas y una vez definidos los filtros, en la pestaa de Direcciones de correo electrnico creamos una nueva direccin Nueva-> Direccin SMTP -> y escribiremos @alias.labs.local, esto sera en mi caso, y alias correspondera al un nombre descriptivo para esos usuarios del filtro, por ejemplo: @francia.labs.local o @marketing.labs.local, etc. Despues de hacer un cambio en una directiva o crear una nueva es posible que nos pregunte si queremos aplicar los cambios a los usuarios, y le decimos que SI. Para ms inri y si no nos fiamos mucho podemos recurrir a forzar a que se aplique la directiva pulsando botn derecho sobre la Directiva -> Aplicar ahora esta directiva

Pgina 8

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

LISTAS DE DIRECCIONES Por defecto las listas de direcciones que incorpora Exchange son: Lista de direcciones global o GAL: Todos los usuarios de AD con buzn Todos los contactos: Contactos existentes en la organizacin. Todos los grupos Todos los usuarios: Usuarios de AD con buzn o direccin de correo Carpetas pblicas: las que tienen extensin de correo Lista sin conexin: Se emplea para los usuarios mviles

A la hora de crar una lista de direcciones podemos crear una GAL o una Lista simple. La GAL agrupa por obligacin todos los objetos de la organizacin. Se pueden crear varias, pero solo una ser visible por el usuario siguiendo 3 criterios : 1. A la que el usuario tiene acceso (derechos o permisos) 2. De la cual es miembro el usuario 3. GAL ms grande Si lo que queremos es una lista simple, desde Todas las listas de direcciones pulsando botn derecho -> Nueva -> Lista de direcciones, podremos crear una Lista atendiendo a los filtros que definamos en Reglas del filtro Por defecto todas las listas de direcciones son visibles por los usuarios, si no se desea esto, podremos definir que la lista no sea visible para determinados usuarios o grupos en la pestaa de Seguridad de las Propiedades de la lista. Ocurre que an as la lista a la que le hemos cambiado esos permisos an es visible para todos los usuarios, aunque no puedan usarla. En este caso podemos crear una lista contenedor y denegar sobre ella el permiso de Open Adress List. Las listas de direcciones sin conexin permiten a los usuarios mviles poder mandar correos an estando sin conexin (en el caso de que no conocieran el email para determinados contactos y entendiendo poder mandar como dejarlos en la bandeja de salida). Para crear una Lista sin conexin nos vamos a la carpeta Destinatarios -> Listas de Direcciones sin conexin -> botn derecho -> Nuevo -> Lista de Direcciones sin conexin

Pgina 9

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

CARPETAS PBLICAS Las carpetas pblicas nos ofrece la posibilidad de tener un lugar en comn con los dems usuarios, podremos compartir email, notificaciones que podemos crear desde las mismas carpetas pblicas, enviar formularios desde Outlook, calendarios, archivos etc. Podemos usar la carpeta pblica que incorpora Exchange o crear una nueva jerarqua de carpetas a nuestro gusto, para ello, desde el Administrador de Sistema Exchange: En Grupos Administrativos -> Primer grupo administrativo (o el que corresponda) -> Carpetas -> pulsamos botn derecho -> Nuevo -> Arbol de carpetas publicas Damos un nombre al nuevo rbol y Aceptar. Con esto hemos creado por as decir la carpeta raz que contendr toda la jerarqua de carpetas pblicas nuevas que queremos crear. Ahora tenemos que dar lugar a esa jerarqua en un Almacn. En Grupos Administrativos -> Servidores -> y entramos en nuestro servidor. Aqu tenemos dos opciones utilizar un Grupo de Almacenamiento ya creado o crear uno nuevo: Para uno ya creado, por ejemplo Primer Grupo de Almacenamiento (First Storage Group) 1. Botn derecho sobre el mismo -> Nuevo -> Almacn pblico 2. Le damos nombre y en Examinar definimos a que carpeta corresponde 3. Aceptamos. Nos pregunta si queremos montarlo y decimos que SI. Si queremos crear un nuevo Grupo de Almacenamiento: 1. Botn derecho sobre el nombre del Servidor -> Nuevo -> Grupo de Almacenamiento -> le damos un nombre y Aceptar. 2. Seguir los pasos para uno ya creado

Ahora que ya tenemos nuestra carpeta pblica montada queremos que sea accesible por los usuarios mediante OWA, para ello: En Grupos Administrativos -> Primer Grupo Admin. -> Servidores -> Protocolos -> HTTP Nos damos cuenta que aqu podemos ver la jerarqua de carpetas web que tiene Exchange en el IIS. Tendremos que crear un nuevo directorio virtual que redireccione a la carpeta pblica que hemos creado 1. Botn derecho sobre Exchange Virtual Server -> Nuevo -> Directorio Virtual 2. Damos un nombre. Este nombre ser por el cual accederemos desde la Web 3. Seleccionamos Carpeta pblica y damos al botn Modificar para definir que carpeta pblica deseamos publicar. Y Aceptamos Ahora podemos acceder http://Servidor/carpeta_pblica mediante una direccin web tipo

Pgina 10

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

AUTENTICACIN BASADA EN FORMULARIOS Exchange 2003 nos ofrece la posibilidad de usar en vez de la tpica ventana de usuario y contrasea de Windows para acceder a OWA, poder usar un formulario propio de Exchange para la autenticacin del Usuario.

Para esto necesitaremos contar con un certificado SSL y habilitar en el IIS Requerir canal Seguro(SSL). Con esto conseguiremos que la informacin que viaje por la red est encriptada y no pueda ser leda.

Para habilitar en Exchange la autenticacin basada en Formularios iremos al mismo sitio donde publicamos las Carpetas Pblicas, Servidores -> Server -> Protocolos -> HTTP 1. Botn derecho sobre Exchange Virtual Server -> Propiedades -> Configuracin 2. Activar Autenticacin basada e formularios y seleccionar Alto del desplegable Y nos avisa que tendremos que activar en el IIS el acceso por SSL y reiniciar a continuacin el IIS. Ahora nos vamos al IIS: En Sitios Web -> Sitio Web predeterminado se pueden ver todas las carpetas que vimos en el protocolo HTTP en Exchange Botn derecho en Sitio Web pred. -> Propiedades -> Seguridad de directorios Vemos la seccin Comunicaciones seguras. Si no tenemos ningn certificado para nuestro servidor Web deberemos solicitar uno mediante Certificado del Servidor, siguiendo las instrucciones nos generar una solicitud en .txt que tendremos que enviar a una entidad emisora de certificados (pej: VeriSign), la entidad nos enviara un cdigo parecido al que le enviamos, el cual copiaremos a otro .txt y procesaremos dando al mismo botn de Certificado del Servidor. Una vez nuestro certificado de Servidor est instalado dentro de la misma seccin se encuentra el botn Modificar dentro del cual activamos la opcin Requerir canal Seguro(SSL), se puede activar tambin la opcin Requerir cifrado de 128 bits pero antes hay que asegurarse que todos los usuarios que van a utilizar el servicio soportan ese nivel (por lo general si). Por ltimo en la pestaa de Sitio Web en la Seccin Identificain de Sitio Web escribiremos el puerto para SSL: 443 Si probamos a acceder ahora al OWA, se podrn ver los cambios y el formulario.

Pgina 11

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

CONFIGURACIN PARA ENVIAR Y RECIBIR CON EXCHANGE Llegados este punto seguramente habrs hecho una irresistible prueba de enviar un email a otro usuario de la organizacin, que lleg perfectamente a su destino. Llega un momento en que eso te sabe a poco y quieres salir al mundo exterior. O simplemente trabajas para una empresa y esta ha decidido gestionar el correo empresarial y no depender de un ISP etc. Primero veamos el viaje que har un email cuando lo enviamos desde nuestro servidor Exchange: Servidor de Correo Destino 6 5 1 INTERNET

4. ? Dominio.com = 123.32.12.43

3 2 Exchange Bsicamente necesitamos 4 cosas: 1. 2. 3. 4. 5. Comprar un dominio a un registrador de dominios cualquiera Modificar las DNS en nuestro ISP para que apunten a nuestro Exchange Crear la direccin @midominio.es en Directivas del Destinatario Crear un conector en Exchange para el envo desde dentro de la organizacin. Paciencia

2. Necesitamos crear en nuestro DNS (o modificar si ya existiera) una serie de registros: NOMBRE midominio.net Midominio.net Midominio.net Midominio.net Midominio.net TIPO NS NS MX (10) A A VALOR Dns1.MiISP.com DNS2.MiISP.com Mail.midominio.net IP_Exchange(111.111.111.111) Mail.midominio.net

Nota: Los registros NS corresponden a los DNS del ISP y NO se cambian. Los otros tres se modifican. Es posible que haya ms, pero no es necesario modificarlos. Podis consultar la Ayuda de vuestro ISP para ver que es cada tipo de registro. Nota: Una vez modificados los registros estos se tendrn que replicar a los dems ISP y DNSs de Internet, esta tarea puede llevar varios das.

3. Seguimos las instrucciones de Directivas de Destinatarios de esta gua.

Pgina 12

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

4. Tenemos que crear un Conector que nos lleve al mundo exterior Grupos Administrativos -> First Administrative Group -> Grupos de Enrutamiento -> Conectores -> botn derecho -> Nuevo conector para SMTP. A continuacin le damos un nombre decriptivo, y escribimos en Reenviar el correo a travs de este conector al siguiente host inteligente la IP del DNS de nuestro ISP entre [ ]

Nota: Para sacar la IP de nuestro ISP desde el Smbolo del Sistema hacemos PING al nombre que vemos en los registros NS de la configuracin del DNS en nuestro ISP (DNS1.miISP.com).

A continuacin especificamos el Servidor que actuar como cabeza de puente (en caso de tener ms de un Exchange en nuestra organizacin).

En Espacio de Direcciones mediante el botn Agregar -> SMTP -> Aceptar y escribimos el dominio externo sin @.

Activamos la opcin de Permitir que los mensajes se retransmitan a estos dominios.

Pgina 13

Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA

Pgina 14

You might also like