Nghiên cứu và triển khai Mail Exchange Server 2007
TRUNG TÂM ĐÀO TẠO QUẢN TRỊ MẠNG VÀ AN NINH MẠNG QUỐC TẾ ATHENA ĐỀ TÀI THỰC TẬP TỐT NGHIỆP NGHIÊN CỨU VÀ TRIỂN KHAI MAIL EXCHANGE SERVER 2007 Giáo viên hướng dẫn: VÕ ĐỖ THẮNG Khoa : Công Nghệ Thông Tin Tp. Hồ Chí Minh, ngày 10 tháng 4 năm 2015 TRUNG TÂM ĐÀO TẠO QUẢN TRỊ MẠNG VÀ AN NINH MẠNG QUỐC TẾ Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng ATHENA ĐỀ TÀI THỰC TẬP TỐT NGHIỆP NGHIÊN CỨU VÀ TRIỂN KHAI MAIL EXCHANGE SERVER 2007 Giáo viên hướng dẫn: VÕ ĐỖ THẮNG Khoa : Công Nghệ Thông Tin Tp. Hồ Chí Minh, ngày 10 tháng 4 năm 2015 LỜI CẢM ƠN 2 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Đầu tiên cho chúng em gửi lời cảm ơn đến Trung tâm Athena đã tạo điều kiện thuận lợi cho chúng em học tập và thực tập. Bên cạnh đó là lòng biết ơn và lời cảm ơn chân thành của chúng em gửi đến Giáo viên hướng dẫn: thầy Võ Đỗ Thắng. Chuyên đề thực tập của chúng em được hoàn thiện là có công sức rất lớn của thầy. Thầy đã tận tình giảng dạy chúng em trong suốt kỳ thực tập vừa qua. Không những là đóng góp ý kiến và hướng dẫn nhiệt tình mà thầy đã truyền dạy cho chúng em nhiều kiến thức bổ ích, những tài liệu hữu dụng có liên quan đến việc thực hiện đề tài tốt nghiệp để chúng em có thể hoàn thành tốt đề tài thực tập này. Song song đó, chúng em xin chân thành cảm ơn tất cả các bạn trong trung tâm đã hết lòng chỉ dẫn, trang bị cho chúng em những kiến thức quý báu trong suốt kì thực tập vừa qua. Đề tài thực tập này vừa là sự đánh giá kết quả, chất lượng học tập của chúng em trong suốt thời gian qua, vừa là sự tri ân những kiến thức mà thầy cô truyền tải cho chúng em. Cho nên trong quá trình thực hiện, chúng em đã rất cố gắng để có thể tìm hiểu, phân tích thiết kế, cài đặt hệ thống…. để đề tài thực sự hữu dụng. Tuy nhiên với khả năng tiếp thu kiến thức và nghiên cứu còn hạn chế về mặt thời gian và tài liệu thì đề tài cũng không tránh khỏi một vài thiếu sót. Do vậy,chúng em rất mong nhận được sự thông cảm và góp ý của thầy. Chúng em xin chân thành cảm ơn. 3 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng NHẬN XÉT CỦA GIÁO VIÊN HƯỚNG DẪN Tp.HCM, ngày……tháng……năm 20145 4 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng NHẬN XÉT CỦA ĐƠN VỊ THỰC TẬP Tp.HCM, ngày……tháng……năm 2015 5 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng MỤC LỤC CHƯƠNG I. Giới thiệu đề tài - Kể từ khi mạng máy tính ra đời nó không ngừng phát triển, các công nghệ luôn đổi mới phù hợp hơn với nhu cầu sử dụng của người dùng, ứng dụng công nghệ thông tin vào các hoạt động của cuôc sống ngày càng được nghiên cứu và phát triển mạnh mẽ, cùng với đó các ứng dụng hỗ trợ hoạt động của các doanh nghiệp được phát triển mạnh mẽ nhằm hổ trợ việc chia sẻ thông tin, dữ liệu phát triển mạnh mẽ, các công nghệ mới gần đây như điện toán đám mây, họp trực tuyến, đã đáp ứng được phần nào các nhu cầu đó. - Đề tài tìm hiểu và triển khai hệ thống Email cho doanh nghiệp sẽ đi tìm hiểu về hệ thống mail server và triển khai trong môi trường doanh nghiệp, đi vào tìm hiểu các hoạt động của hệ thống mail và cách triển khai hệ thống mail cho doanh nghiệp. II. Lý do chọn đề tài - Với mong muốn tìm hiểu thêm các công nghệ áp dụng thực tiễn vào môi trường hoạt động của doanh nghiệp thực tế. Được sự hỗ trợ tận tình của trung tâm Athena chúng em quyết định chọn đề tài triển khai “ Mail Exchange 2007 “ để vừa có thêm kiến thức cũng như có những hiểu biết sâu hơn về mô hình mail. 6 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng CHƯƠNG 2: GIỚI THIỆU CHUNG VỀ MAIL EXCHANGE SERVER 2007 !""# - Microsoft Exchange Server 2007 là một phần mềm của Microsoft chạy trên các dòng máy chủ cho phép gửi và nhận thư điện tử cũng như các dạng khác của truyền thông thông qua mạng máy tính. Được thiết kế chủ yếu để giao tiếp với Microsoft Outlook nhưng Microsoft Exchange Server 2007 cũng có thể giao tiếp tốt với Outlook Express hay các ứng dụng thư điện tử khác. - Microsoft Exchange Server 2007 được thiết kế cho các doanh nghiệp lớn, vừa và nhỏ với ưu điểm là dễ quản trị, hỗ trợ nhiều tính năng bảo mật và có độ tin cậy cao. Hệ thống Mail Exchange Server 2007 được xây dựng trên môi trường window 64-bit. Điều này đòi hỏi phải đồng bộ giữa phần cứng và phần mềm đều chạy trên 64-bit. Được phát triển từ Microsoft Exchange Server 2003 và có rất nhiều tính năng mới để phát triển hệ thống mail một cách an toàn và hiệu quả, vì thế sự đòi hỏi về phần cứng cũng như phần mềm rất cao. - Hệ thống Mail Exchange Server 2007 được tích hợp thêm nhiều tính năng bảo đảm an toàn cho hệ thống như chống spam, virus hiệu quả cũng như tích hợp thêm các tính năng như người quản trị có thể dùng Script sử dụng Exchange Management Shell. Sử dụng Microsoft Exchange Server 2007 giúp ta có thể truy cập E-mail, voice mail, calendar…Cũng như các sự truy cập đa dạng khác từ các thiết bị di động tích hợp hệ thống Mail ở khắp mọi nơi. - Không giống như một số phiên bản Exchange Server trước, Microsoft Exchange server 2007 dễ triển khai. Tất cả được thay đổi trong Exchange Server 2007, những Role-based Setup Wizard mới, cho phép bạn có thể triển khai các Role Server riêng biệt. Dựa vào các Server Role-based mới,người quản trị có thể chọn Server Role mà muốn cài đặt tuỳ theo nhu cầu. $%&' () !""# *'+% () - Server Roles là một khái niệm mới trong Exchange Server 2007 và chưa từng được giới thiệu ở những phiên bản Exchange trước đó. Bạn cần phải hiểu rõ những Server Roles này của Microsoft Exchange để có thể triển khai hệ thống Exchange Server 7 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng 2007 một cách đúng đắn. - Một Server Role thiết lập các tính năng và các thành phần một cách hợp lý vào trong các nhóm. Một Server Role thi hành một chức năng cụ thể trong môi trường thông điệp. Mỗi Server role có thể có một chức năng độc lập trên một Server Exchange và liên lạc với những máy Exchange Server khác để thực hiện những vai trò khác tạo ra một hệ thống Mail hoàn chỉnh. 2. Những Server Roles có trong Microsoft Exchange Server 2007 - Trong khi mỗi Server Role có thể chạy trên một Server tách rời, sự thi hành này chỉ thích hợp cho một sự triển khai lớn. Tất cả những Server Roles ngoại trừ Edge Transport Server Role chi có thể cài đặt trên một Server độc lập. Bạn có thể cài đặt nhiều Server Roles lên một máy Exchange Server độc lập trong một môi trường mạng nhỏ hoặc vừa. Microsoft Exchange Server 2007 gồm những Server Roles sau: a. Mailbox Server Role - Mailbox Server Role làm nhiệm vụ lưu trữ những Mailboxes và những Public Folders. Mailbox Server là nơi lưu trữ của tất cả các dữ liệu của thông điệp, vì thế chúng ta cần cung cấp dung lượng lớn về nơi lưu trữ hơn bất cứ Server Role nào khác trong hệ thống Exchange Server 2007. Ngoài vai trò lưu trữ dữ liệu thông điệp e-mail, những Mailbox Servers cũng cung cấp những dịch vụ có tính lập danh mục, lập lịch cho những người dùng Microsoft Office Outlook. b. Client Access Server Role - Client Access Server role cung cấp một gateway ở giữa các người dùng máy tính trạm và các mailbox của họ. Một máy tính trạm chạy Outlook hoặc Exchange ActiveSync hoặc đã kết nối bằng một trình duyệt Web như Outlook Web Access (OWA) kết nối tới Client Access Server, Client Access Server sẽ kết nối tới Mailbox Server phù hợp. Client Access Server role được thiết kế để tối ưu hóa sự hoạt động của Mailbox Server bằng cách giảm tải cho các tiến trình cần thiết. c. Hub Transport Server Role - Tầm quan trọng của Hub Transport Server role là cung cấp cơ chế định tuyến truyền các thông điệp bên trong tổ chức của bạn. Tất cả email của miền nội bộ thì được chuyển hướng thông qua một Hub Transport Server role, Server này sẽ áp dụng việc định tuyến các thông điệp và các chính sách lọc, phân phối các thông điệp tới một máy Mailbox Server role để chứa trong các Mailbox của người nhận. Mục đích của Hub Transport Server role là định tuyến lưu lượng mail giữa các site của Active Directory. Nếu tổ chức của bạn có nhiều site Active Directory, những thông điệp bạn gửi tới một số người nhận thuộc một site ở xa thì sẽ được định tuyến tới site này 8 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng thông qua những Hub Transport Server role của công ty bạn. Hub Transport Server role có thể xây dựng chung với Client Access Server, Unified Messaging Server và Mailbox Server role. ,,Transport () - Edge Transport Server giúp định tuyến những thông điệp mail giữa mạng Internet và hệ thống Exchange của công ty bạn. Edge Transport Server được đặt trong một vùng mạng dành riêng và không phải là thành viên của môi trường Active Directory. Một vùng mạng dành riêng là nơi được tách riêng với hệ thống mạng LAN và WAN Edge Transport Server cũng thường được sử dụng như một điểm phong tỏa cho những e- mail ra vào hệ thống, bảo đảm như e-mail này phải được kiểm tra virus hay những mail quảng cáo được xem là spam trước khi những e-mail này rời khỏi vùng mạng dành riêng này. - Điểm lưu ý chính đối với các Edge Transport Server là chúng chỉ có thể được cài đặt một mình, không được có một Server nào khác hiện diện. Ngoài ra, chúng phải được đặt trong một vùng mạng tách biệt. Nếu tổ chức của bạn không có vùng mạng biệt lập, bạn phải cài đặt Hub Transport Server role để thay thế. -, () - Unified Messaging Server role cho phép người dùng truy xuất đến các mailbox của họ thông qua các thiết bị như điện thoại di động…Bạn sẽ phải triển khai một Unified Messaging Server trong mỗi site, nơi bạn muốn cung cấp những dịch vụ trên. .),)/ () - Clustered Mailbox Server cung cấp tính sẵn sàng cao thông qua việc sử dụng công nghệ Clustering của Windows Server 2003 và Windows Server 2008. Để chắc chắn những mailbox của bạn luôn ở trạng thái sẵn sàng, bạn nên sử dụng Server role này. - Bạn chỉ có thể cài đặt Clustered Mailbox Server role trên các máy tính chạy hệ điều hành Windows Server 2003 Enterprise edition hoặc Windows Server 2008 Enterprise edition, phiên bản Standard edition không được hỗ trợ xây dựng Clustering. Clustered Mailbox Server role không chia sẻ phần cứng với các Server Role khác. Nếu bạn chọn một trong 2 tùy chọn của Clustered Mailbox trong suốt quá trình cài đặt, bạn sẽ không thể nào cài đặt thêm những Server Role khác. Có 2 kiểu của một Clustered Mailbox role: · Active Clustered Mailbox role: Cung cấp tính sẵn sàng cao. Chúng ta sẽ cài đặt role này trên Active node của hệ thống Cluster. · Passive Clustered Mailbox role: Cung cấp tính sẵn sàng cao. Chúng ta sẽ cài đặt role này trên Passive node của hệ thống Cluster. 9 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Những012324532%%678&8 Exchange Server 2007: 91cầu324 : · Vi xử lý Xeon hoặc Pentium 4 64-bit. · Vi xử lý AMD Opteron hoặc Athalon 64-bit. b. Memory: · Tối thiểu: 1 GB Ram · Khuyến cáo: 2 Gb Ram cho server và 7Mb trên từng Mailbox c. Disk space: · Khoảng 1.2 Gb trống để cài đặt Exchange server 2007. · Cần khoảng 500 Mb bộ nhớ trống cho Unified Messaging (UM) mỗi khi được cài đặt. 200 Mb trống để sử dụng cho hệ thống. d. File format: · Tất cả hệ thống, storage Exchange, storage group file, database files, Exchange files đều được đặt trong disk được format theo NTFS. !91232%% a. Các phần mềm cần thiết: · Microsoft .NET Framework Version 2.0 · Micrsoft Management Console (MMC) 3.0 · Windows PowerShell V1.0 · Hotfix for Windows x64 (KB904639) b. Yêu cầu hệ thống Active Directory: · OS phải là Microsoft windows server 2003 SP1 64-bit hoặc là Microsoft windows server 2003 R2 64-bit · Máy đã nâng cấp thành Domain controllers. · Mở rộng Active Directory schema cho Exchange 2007 · Bật chức năng Global catalog cho server. · Upgrade Domain functional level và Forest functional level. 10 [...]... Nhấn Next 23 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 Chọn “Typical Exchange ” Nhấn Next Chọn Next 24 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 Chọn Yes Nhấn Next 25 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 Chọn Install 26 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Chọn Next... Web-Windows-Auth 20 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Tiếp theo gõ : ServerManagerCmd -i Web-Dyn-Compression Cài RPC-over-HTTP-proxy Vào Start>Run>Cmd - 21 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Gõ lệnh: ServerManagerCmd -i RPC-over-HTTP-proxy 2 Cài Exchange Server 2007 SP1 Chọn Next 22 Nghiên cứu và triển khai Mail Exchange Server 2007 Chọn “I.. .Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng CHƯƠNG 3: EXCHANGE SERVER 2007 1 Nâng cấp Domain Controller Vào Start\Run gõ lệnh: dcpromo Chọn Next Chọn Next 11 Nghiên cứu và triển khai Mail Exchange Server 2007 Chọn Create a new domain… Nhấn Next Nhập tên domain Nhấn Next 12 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 Ta chọn Windows Server. .. cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Chọn Add Trong hộp thoại Address : điền * tích vào ô “ include all subdomains ok 29 Nghiên cứu và triển khai Mail Exchange Server 2007 Chọn Next Chọn Next 30 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 Chọn Next 31 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 Chọn Next Chọn Finish để kết... Windows Server 2008 Nhấn Next Chọn DNS server Nhấn Next 13 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 Chọn Next Chọn Next 14 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Chọn Next Đang tiến hành nâng cấp domain Xong nhấn Finish Hoàn tất lên domain 15 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Cài Active Directory... default 34 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng CHƯƠNG 4: MANAGE EXCHANGE RECIPIENT 1 Tạo mới 1 Mailbox Enable User B1: Vào Exchange Management Console Recipient Configuration Phải chuột vào Mailbox Chọn New Mailbox B2: Trong cửa sổ Introduction Chọn User Mailbox Nhấn Next 35 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng B3:... Receive connector để nhận mail 32 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Vào Exchange Management Console Server Configuration Hub Transport chuột phải vào default properties Qua tab Authentication và check như hình dưới Qua tab pemission groups tick vào ô Anonymuos users 33 Nghiên cứu và triển khai Mail Exchange Server 2007 Phải chuột chọn enable... Vào start>Run>Cmd Gõ lệnh: Servermanagercmd –I RSAT-ADDS - Sau khi command được thực thi chúng ta phải reset lại máy 16 Nghiên cứu và triển khai Mail Exchange Server 2007 Cài Power shell Vào Start>Run>Cmd Gõ lệnh: Servermanagercmd –I Powershell - - Cài IIS 7 17 GVHD: Võ Đỗ Thắng Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Vào Start>Run>Cmd Gõ lệnh: Servermanagercmd –I Web -server. .. Install Exchange 2007 Sp1 trên Windows server 2008 27 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng 3 Cấu hình Exchange Server a Tạo send connector để gửi mail ra internet Mở exchange management console organization configuration hub transport chọn tab send connector Chuột phải vào vùng trống chọn New Send Connector Đặt tên sau đó nhấn Next 28 Nghiên cứu và triển khai Mail Exchange. .. : ServerManagerCmd -i Web-ISAPI-Ext Tiếp theo gõ : ServerManagerCmd -i Web-Metabase 18 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Tiếp theo gõ : ServerManagerCmd -i Web-Lgcy-Mgmt-Console Tiếp theo gõ : ServerManagerCmd -i Web-Basic-Auth 19 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Tiếp theo gõ : ServerManagerCmd -i Web-Digest-Auth Tiếp theo gõ : ServerManagerCmd . 12 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng Ta chọn Windows Server 2008 Nhấn Next Chọn DNS server Nhấn Next 13 Nghiên cứu và triển khai Mail Exchange Server 2007. TRỊ MẠNG VÀ AN NINH MẠNG QUỐC TẾ Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng ATHENA ĐỀ TÀI THỰC TẬP TỐT NGHIỆP NGHIÊN CỨU VÀ TRIỂN KHAI MAIL EXCHANGE SERVER 2007 Giáo. để có thể triển khai hệ thống Exchange Server 7 Nghiên cứu và triển khai Mail Exchange Server 2007 GVHD: Võ Đỗ Thắng 2007 một cách đúng đắn. - Một Server Role thiết lập các tính năng và các thành