Professional Documents
Culture Documents
brigidoquezada@gmail.com
LINDOWSOFT DE GUATEMALA
Soporte Tecnico:
LINDOWSOFT DE GUATEMALA
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
Tabla de contenido
NOTA PREVIA: ................................................................................................................................ 3 REQUISITOS EXCHANGE SERVER 2003 ............................................................................................ 3 INSTALACIN DE EXCHANGE SERVER 2003 .................................................................................... 4 CAMBIAR MODO DE OPERACION ................................................................................................... 4 UTILIZACION DE LA CONSOLA MMC ............................................................................................... 6 DIRECTIVAS DEL SISTEMA............................................................................................................... 7 DIRECTIVAS DE DESTINATARIOS ..................................................................................................... 8 LISTAS DE DIRECCIONES ................................................................................................................. 9 CARPETAS PBLICAS .................................................................................................................... 10 AUTENTICACIN BASADA EN FORMULARIOS ............................................................................... 11 CONFIGURACIN PARA ENVIAR Y RECIBIR CON EXCHANGE.......................................................... 12
Pgina 2
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
NOTA PREVIA:
He decido plantear esta gua desde el momento en el que vamos a instalar Exchange 2003 por primera vez, es decir, doy por hecho que ya contamos con un dominio en nuestra red y que es el primer Exchange que entra en nuestra organizacin. Si por algn casual necesitas ayuda para instalar Windows Server 2003 con Active Directory y DNS podrs encontrar otra gua en mi pgina web www.serverms.es.
Los requisitos de hardware recomendado para la instalacin de Exchange Server 2003 se encuentran aqu:
Procesador para Exchange Server 2003 Standard Edition - Pentium III 500 Procesador para Exchange Server 2003 Enterprise Edition - Pentium IV 1800 Sistema operativo Windows Server 2003 Memoria - 2 GB RAM Espacio en disco - 4 GB en la unidad del sistema Espacio en disco - 10 GB en la particin que se utiliza para la instalacin de Exchange. (En caso de que) Sistema de ficheros necesarios: Exchange Server 2003 debe estar instalado en una particin NTFS. Esto incluye las siguientes particiones y archivos: Sistema de particin Particin que se utiliza para las siguientes: Intercambio de archivos de bases de datos Intercambio de registros de transacciones Intercambio binarios Todos los dems archivos de Intercambio
Pgina 3
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
2. 3. 4. 5. 6. 7.
Durante el proceso de instalacin simplemente seguimos las instrucciones y vamos pulsando siguiente hasta terminar la instalacin. Como he dicho anteriormente elegimos Crear una nueva organizacin de Exchange.
Pgina 4
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
Imagen 2 Imagen 1 Con el modo ya cambiado
Nota: Aprovecho la imagen 2.2 para comentar que es recomendable activar las opciones de Mostrar los grupos de enrutamiento y Mostrar los grupos administrativos que a efectos de organizacin nos vendrn bien. Con ello conseguimos cambiar la distribucin de las carpetas como muestran las imgenes 3 y 4:
Imagen 3 Checkboxes activados Imagen 4
Pgina 5
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
Pulsando en Archivo -> Agregar o quitar complemento, podemos personalizar una Consola con lo que nos interese
Pgina 6
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
Para ello hemos pulsado botn derecho sobre la directiva -> Agregar Almacn de buzones y hemos buscado en el directorio el Almacn/es a los que queremos que se le aplique la directiva
Pgina 7
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
DIRECTIVAS DE DESTINATARIOS A medida que nuestra organizacin va creciendo, puede ser que llegue un momento en el que decidamos crear direcciones a los usuarios segn sus pases o, por ejemplo, departamentos. Esta asignacin segn algn criterio se puede efectuar automticamente con las Directivas de Destinatarios. Por defecto los usuarios de nuestra organizacin toman su direccin de correo electrnico de nuestro dominio DNS. Por lo tanto si tenemos un dominio externo ser necesario crear una Directiva dndole a los usuarios otra direccin con la extensin del dominio externo. Por ejemplo, como hemos dicho antes est gua trabaja con el dominio labs.local y la empresa dispone de un dominio externo midominio.es. Entonces para que mis usuarios puedan sean accesibles desde el exterior tendr que crear una directiva asignndole a todos los usuarios una segunda direccin con la extensin @midominio.es
Como es una regla que queremos que se aplique a todos los usuarios de nuestra organizacin podemos crearla en la Default Policy -> Direcciones de correo electrnico -> Nueva -> Direccin SMTP y escribimos el que ser nuestro dominio externo. En el caso que he comentado antes de que queramos establecer direcciones segn departamentos, pases, etc. Crearamos una nueva Directiva de Destinatario, estableceramos el filtro que queremos que se aplique en la pestaa General -> Modificar -> Opciones Avanzadas y una vez definidos los filtros, en la pestaa de Direcciones de correo electrnico creamos una nueva direccin Nueva-> Direccin SMTP -> y escribiremos @alias.labs.local, esto sera en mi caso, y alias correspondera al un nombre descriptivo para esos usuarios del filtro, por ejemplo: @francia.labs.local o @marketing.labs.local, etc. Despues de hacer un cambio en una directiva o crear una nueva es posible que nos pregunte si queremos aplicar los cambios a los usuarios, y le decimos que SI. Para ms inri y si no nos fiamos mucho podemos recurrir a forzar a que se aplique la directiva pulsando botn derecho sobre la Directiva -> Aplicar ahora esta directiva
Pgina 8
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
LISTAS DE DIRECCIONES Por defecto las listas de direcciones que incorpora Exchange son: Lista de direcciones global o GAL: Todos los usuarios de AD con buzn Todos los contactos: Contactos existentes en la organizacin. Todos los grupos Todos los usuarios: Usuarios de AD con buzn o direccin de correo Carpetas pblicas: las que tienen extensin de correo Lista sin conexin: Se emplea para los usuarios mviles
A la hora de crar una lista de direcciones podemos crear una GAL o una Lista simple. La GAL agrupa por obligacin todos los objetos de la organizacin. Se pueden crear varias, pero solo una ser visible por el usuario siguiendo 3 criterios : 1. A la que el usuario tiene acceso (derechos o permisos) 2. De la cual es miembro el usuario 3. GAL ms grande Si lo que queremos es una lista simple, desde Todas las listas de direcciones pulsando botn derecho -> Nueva -> Lista de direcciones, podremos crear una Lista atendiendo a los filtros que definamos en Reglas del filtro Por defecto todas las listas de direcciones son visibles por los usuarios, si no se desea esto, podremos definir que la lista no sea visible para determinados usuarios o grupos en la pestaa de Seguridad de las Propiedades de la lista. Ocurre que an as la lista a la que le hemos cambiado esos permisos an es visible para todos los usuarios, aunque no puedan usarla. En este caso podemos crear una lista contenedor y denegar sobre ella el permiso de Open Adress List. Las listas de direcciones sin conexin permiten a los usuarios mviles poder mandar correos an estando sin conexin (en el caso de que no conocieran el email para determinados contactos y entendiendo poder mandar como dejarlos en la bandeja de salida). Para crear una Lista sin conexin nos vamos a la carpeta Destinatarios -> Listas de Direcciones sin conexin -> botn derecho -> Nuevo -> Lista de Direcciones sin conexin
Pgina 9
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
CARPETAS PBLICAS Las carpetas pblicas nos ofrece la posibilidad de tener un lugar en comn con los dems usuarios, podremos compartir email, notificaciones que podemos crear desde las mismas carpetas pblicas, enviar formularios desde Outlook, calendarios, archivos etc. Podemos usar la carpeta pblica que incorpora Exchange o crear una nueva jerarqua de carpetas a nuestro gusto, para ello, desde el Administrador de Sistema Exchange: En Grupos Administrativos -> Primer grupo administrativo (o el que corresponda) -> Carpetas -> pulsamos botn derecho -> Nuevo -> Arbol de carpetas publicas Damos un nombre al nuevo rbol y Aceptar. Con esto hemos creado por as decir la carpeta raz que contendr toda la jerarqua de carpetas pblicas nuevas que queremos crear. Ahora tenemos que dar lugar a esa jerarqua en un Almacn. En Grupos Administrativos -> Servidores -> y entramos en nuestro servidor. Aqu tenemos dos opciones utilizar un Grupo de Almacenamiento ya creado o crear uno nuevo: Para uno ya creado, por ejemplo Primer Grupo de Almacenamiento (First Storage Group) 1. Botn derecho sobre el mismo -> Nuevo -> Almacn pblico 2. Le damos nombre y en Examinar definimos a que carpeta corresponde 3. Aceptamos. Nos pregunta si queremos montarlo y decimos que SI. Si queremos crear un nuevo Grupo de Almacenamiento: 1. Botn derecho sobre el nombre del Servidor -> Nuevo -> Grupo de Almacenamiento -> le damos un nombre y Aceptar. 2. Seguir los pasos para uno ya creado
Ahora que ya tenemos nuestra carpeta pblica montada queremos que sea accesible por los usuarios mediante OWA, para ello: En Grupos Administrativos -> Primer Grupo Admin. -> Servidores -> Protocolos -> HTTP Nos damos cuenta que aqu podemos ver la jerarqua de carpetas web que tiene Exchange en el IIS. Tendremos que crear un nuevo directorio virtual que redireccione a la carpeta pblica que hemos creado 1. Botn derecho sobre Exchange Virtual Server -> Nuevo -> Directorio Virtual 2. Damos un nombre. Este nombre ser por el cual accederemos desde la Web 3. Seleccionamos Carpeta pblica y damos al botn Modificar para definir que carpeta pblica deseamos publicar. Y Aceptamos Ahora podemos acceder http://Servidor/carpeta_pblica mediante una direccin web tipo
Pgina 10
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
AUTENTICACIN BASADA EN FORMULARIOS Exchange 2003 nos ofrece la posibilidad de usar en vez de la tpica ventana de usuario y contrasea de Windows para acceder a OWA, poder usar un formulario propio de Exchange para la autenticacin del Usuario.
Para esto necesitaremos contar con un certificado SSL y habilitar en el IIS Requerir canal Seguro(SSL). Con esto conseguiremos que la informacin que viaje por la red est encriptada y no pueda ser leda.
Para habilitar en Exchange la autenticacin basada en Formularios iremos al mismo sitio donde publicamos las Carpetas Pblicas, Servidores -> Server -> Protocolos -> HTTP 1. Botn derecho sobre Exchange Virtual Server -> Propiedades -> Configuracin 2. Activar Autenticacin basada e formularios y seleccionar Alto del desplegable Y nos avisa que tendremos que activar en el IIS el acceso por SSL y reiniciar a continuacin el IIS. Ahora nos vamos al IIS: En Sitios Web -> Sitio Web predeterminado se pueden ver todas las carpetas que vimos en el protocolo HTTP en Exchange Botn derecho en Sitio Web pred. -> Propiedades -> Seguridad de directorios Vemos la seccin Comunicaciones seguras. Si no tenemos ningn certificado para nuestro servidor Web deberemos solicitar uno mediante Certificado del Servidor, siguiendo las instrucciones nos generar una solicitud en .txt que tendremos que enviar a una entidad emisora de certificados (pej: VeriSign), la entidad nos enviara un cdigo parecido al que le enviamos, el cual copiaremos a otro .txt y procesaremos dando al mismo botn de Certificado del Servidor. Una vez nuestro certificado de Servidor est instalado dentro de la misma seccin se encuentra el botn Modificar dentro del cual activamos la opcin Requerir canal Seguro(SSL), se puede activar tambin la opcin Requerir cifrado de 128 bits pero antes hay que asegurarse que todos los usuarios que van a utilizar el servicio soportan ese nivel (por lo general si). Por ltimo en la pestaa de Sitio Web en la Seccin Identificain de Sitio Web escribiremos el puerto para SSL: 443 Si probamos a acceder ahora al OWA, se podrn ver los cambios y el formulario.
Pgina 11
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
CONFIGURACIN PARA ENVIAR Y RECIBIR CON EXCHANGE Llegados este punto seguramente habrs hecho una irresistible prueba de enviar un email a otro usuario de la organizacin, que lleg perfectamente a su destino. Llega un momento en que eso te sabe a poco y quieres salir al mundo exterior. O simplemente trabajas para una empresa y esta ha decidido gestionar el correo empresarial y no depender de un ISP etc. Primero veamos el viaje que har un email cuando lo enviamos desde nuestro servidor Exchange: Servidor de Correo Destino 6 5 1 INTERNET
4. ? Dominio.com = 123.32.12.43
3 2 Exchange Bsicamente necesitamos 4 cosas: 1. 2. 3. 4. 5. Comprar un dominio a un registrador de dominios cualquiera Modificar las DNS en nuestro ISP para que apunten a nuestro Exchange Crear la direccin @midominio.es en Directivas del Destinatario Crear un conector en Exchange para el envo desde dentro de la organizacin. Paciencia
2. Necesitamos crear en nuestro DNS (o modificar si ya existiera) una serie de registros: NOMBRE midominio.net Midominio.net Midominio.net Midominio.net Midominio.net TIPO NS NS MX (10) A A VALOR Dns1.MiISP.com DNS2.MiISP.com Mail.midominio.net IP_Exchange(111.111.111.111) Mail.midominio.net
Nota: Los registros NS corresponden a los DNS del ISP y NO se cambian. Los otros tres se modifican. Es posible que haya ms, pero no es necesario modificarlos. Podis consultar la Ayuda de vuestro ISP para ver que es cada tipo de registro. Nota: Una vez modificados los registros estos se tendrn que replicar a los dems ISP y DNSs de Internet, esta tarea puede llevar varios das.
Pgina 12
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
4. Tenemos que crear un Conector que nos lleve al mundo exterior Grupos Administrativos -> First Administrative Group -> Grupos de Enrutamiento -> Conectores -> botn derecho -> Nuevo conector para SMTP. A continuacin le damos un nombre decriptivo, y escribimos en Reenviar el correo a travs de este conector al siguiente host inteligente la IP del DNS de nuestro ISP entre [ ]
Nota: Para sacar la IP de nuestro ISP desde el Smbolo del Sistema hacemos PING al nombre que vemos en los registros NS de la configuracin del DNS en nuestro ISP (DNS1.miISP.com).
A continuacin especificamos el Servidor que actuar como cabeza de puente (en caso de tener ms de un Exchange en nuestra organizacin).
En Espacio de Direcciones mediante el botn Agregar -> SMTP -> Aceptar y escribimos el dominio externo sin @.
Pgina 13
Curso Instalacin y Mantenimiento de Exchange Server 2003 Gua de configuraciones tpicas LINDOWSOFT DE GUATEMALA
Pgina 14