MởrộngkhảnănggiảnđồActiveDirectorytrongExchangeServer2007
Ngu
ồ
n:quantrimang.com
Marc Grote
Microsoft ActiveDirectory sử dụng giảnđồ (Schema) để trình bày các lớp,
các thuộc tính và đối tượng được sử dụng để hiển thị những gì bạn có thể
thấy trong GUI của ActiveDirectory Users and Computers Snap-In. Giảnđồ
này là một phần của giảnđồtrongActiveDirectory và phần giảnđồ sẽ
được tái tạo thông qua tất cả các bộ điều khiển miền ActiveDirectorytrong
Forest.
Vì những thay đổi của gi
ản đồActiveDirectory là phần rất quan trọng đối với
trạng thái của môi trường Active Directory, nên chỉ có các thành viên của nhóm
quản trị viên doanh nghiệp và quản trị viên giảnđồ - Schema Administrators and
Enterprise Administrator mới có quyền mởrộng và quản lý giảnđồActive
Directory.
Yêu cầu
Do ExchangeServer2007 là một ứng dụng 64 bit, nên bạn không thể cài đặt
Exchange Server2007 trên máy chủ 32 bit, nhưng hoàn toàn có thể sử dụng
phiên bản 32bit của Exchange2007 cho mởrộnggiảnđồActive Directory. Bạn
có thể mởrộnggiảnđồActiveDirectory với phiên bản chạy thử của Exchange
Server 2007 trên máy tính 32bit Windows 2003. Bạn nên sử dụng Active
Directory Schema Master đối với việc mởrộnggiảnđồ cho ExchangeServer
2007 vì lưu lượng thứ bản của nó.
Các yêu cầu tiên quyết của ExchangeServer2007
Việc cài đặt ExchangeServer2007 có thành công hay không phụ thuộc rất nhiều
vào các điều kiện tiên quyết. Bạn cần có những nâng cấp dưới đây trước khi cài
đặt ExchangeServer 2007:
• Gói cài đặt Windows PowerShell 1.0 cho Windows Server 2003
(KB926139)
• Microsoft .NET Framework Version 2.0
• .NET Framework Update for .NET Framework Version 2.0
• Microsoft Management Console (MMC) 3.0 nếu Windows Server 2003 R2
không được sử dụng
Mở rộnggiảnđồActive Directory
Nếu người dùng sẽ cài đặt ExchangeServer2007 là một thành viên của nhóm
quản trị viên giảnđồ và doanh nghiệp thì cài đặt Exchange sẽ tự động mởrộng
phần giảnđồActiveDirectory và bạn không phải chạy mởrộngActiveDirectory
một cách thủ công. Thủ tục này không quá xa lạ trong các môi trường lớn, nơi
Active Directory và Exchange Management được phân tách một cách nghiêm
khắc.
Với lý do đó, quản trị viên ActiveDirectory của Windows Server 2003 - thành
viên của nhóm quản trị doanh nghiệp và giản
đồ có thể mởrộnggiảnđồActive
Directory mà không cần phải cài đặt ExchangeServer2007.
Exchange Server 2003 sử dụng khóa chuyển đổi Setup /Forestprep để mởrộng
giản đồActiveDirectory của Windows, nhưng ExchangeServer2007 sử dụng
một công cụ mới để mởrộng giản đồActiveDirectory có tên gọi là SETUP.COM,
giản đồ này có thể được sử dụng với nhiều tham số khác nhau. Nó là một trong
các tham số mà bạn cần mởrộng giản
đồ Active Directory…
Setup.com /prepareschema
Tham số cài đặt này có nghĩa vụ bổ sung thêm các thuộc tính giảnđồ vào giản
đồ Active Directory, giảnđồ sẽ được sử dụng bởi ExchangeServer2007 và các
hệ thống con của nó. Tham số cài đặt này được sử dụng kết hợp với Setup.com
/
PrepareLegacyExchangePermissions parameter, nếu ExchangeServer2007
được cài đặt trong một môi trường ExchangeServer 2003 đang tồn tại.
Cài đặt và kế thừa các điều khoản của Exchange
Các tham số cài đặt này giúp chuẩn bị cho ExchangeServer 2003 có đủ khả
năng công tác làm việc giữa ExchangeServer 2003 và ExchangeServer2007.
Nó yêu cầu các quyền quản trị viên doanh nghiệp và sẽ được thực thi như phần
của khóa chuyển đổi /PrepareSchema. Bạn có thể tham khảo thêm các thông tin
về cài đặt này tại http://technet.microsoft.com/en-us/library/bb125224.aspx
. Bạn
chỉ phải thực hiện điều này nếu nó là một cài đặt ExchangeServer mới.
Các file giảnđồmởrộng
Sử dụng cài đặt ExchangeServer2007 giống như ExchangeServer 2003, có rất
nhiều file mởrộnggiảnđồ dưới định dạng LDF (Lightweight Directory
Exchange). Trong suốt quá trình mởrộnggiản đồ, các file này sẽ được import
vào Active Directory. ExchangeServer2007 sẽ sử dụng rất nhiều file mởrộng
của giản đồ
, bạn có thể thấy chúng dưới đây.
Hình 1: Các file mởrộng của giảnđồ
Ảnh dưới đây thể hiện một ví dụ về file định nghĩa của giản đồ. File bạn sẽ thấy
ở đây có tên gọi là Schema0.ldf. File này và các file khác sẽ được import trong
suốt quá trình cài đặt ExchangeServer2007 hoặc sự thi hành thủ công của
Setup.com /prepareschema.
Hình 2: Quan sát chi tiết file Schema0.ldf
Sử dụng ADSIEDIT để quan sát tất cả các mởrộnggiảnđồtrong suốt quá
trình cài đặt ExchangeServer2007
Bạn có thể sử dụng ADSIEDIT để xem tất cả đầu vào của giảnđồtrong phần
Schema của Active Directory. ADSIEDIT là một trong những công cụ hỗ trợ của
Windows Server 2003, công cụ này có thể tìm thấy trong đĩa CD cài đặt của
Windows Server 2003.
Hình 3: Phần ActiveDirectory Schema sau khi mởrộnggiảnđồ
Setup.com /preparedomain
Nếu bạn có các miền khác mà trongđó thích cài đặt Exchange2007 Server, hãy
thực hiện lệnh dưới đây:
setup.com /PrepareAD
Các tập thuộc tính trongExchangeServer2007
Bạn có thể sử dụng các tập thuộc tính trongExchangeServer2007 cho việc
nhóm thuộc tính để kích hoạt sự kiểm soát truy cập cho các thuộc tính đối tượng
cụ thể. Các tập thuộc tính sử dụng một Access Control Entry (ACE) thay cho một
ACE cho mỗi thu
ộc tính riêng lẻ.
Exchange Server2007 tạo hai tập thuộc tính mới dành riêng cho bản thân nó và
không sử dụng các tập thuộc tính ActiveDirectory đang tồn tại. Trong suốt quá
tình mởrộngActiveDirectory Schema, ExchangeServer2007 thực hiện các
hành động dưới đây:
• Mởrộng giản đồActiveDirectory với các tính năng và lớp mới
• Tạo các tập thuộc tính cho ExchangeServer 2007, Exchange Information
và Exchange Personal Information.
• Bổ sung thêm các thuộc tính thích hợp vào tập thuộc tính Exchange
Information và Exchange Personal Information.
Các mởrộnggiảnđồ của ExchangeServer2007 SP1
Exchange Server2007 SP1 có rất nhiều mởrộng Schema được bổ sung thêm:
• ms-Exch-Foreign-Forest-Public-Folder-Admin-USG-Sid,
• ms-Exch-Internal-NLB-Bypass-Host-Name,
• ms-Exch-Mobile-Additional-Flags,
• ms-Exch-Mobile-Allow-Bluetooth,
• ms-Exch-Mobile-Allow-SMIME-Encryption-Algorithm-Negotiation,
• ms-Exch-Mobile-Approved-Application-List,
• ms-Exch-Mobile-Max-Calendar-Age-Filter,
• ms-Exch-Mobile-Max-Email-Age-Filter,
• ms-Exch-Mobile-Max-Email-Body-Truncation-Size,
• ms-Exch-Mobile-Max-Email-HTML-Body-Truncation-Size,
• ms-Exch-Mobile-Min-Device-Password-Complex-Characters,
• ms-Exch-Mobile-Require-Encryption-SMIME-Algorithm,
• ms-Exch-Mobile-Require-Signed-SMIME-Algorithm,
• ms-Exch-Mobile-Unapproved-In-ROM-Application-List,
• ms-Exch-Standby-Copy-Machines,
Lưu ý
:
Sẽ có nhiều sự thay đổi của Schema hơn trong quá trình cài đặt Exchange
Server 2007 SP1, nhưng chúng tôi không liệt kê tất cả các thay đổi trong bài này.
Nếu bạn quan tâm đến những thay đổi nào sẽ xuất hiện, hãy đọc phần nội dung
tiếng anh của bài này.
Thẩm định các mởrộnggiảnđồ của ExchangeServer2007 SP1
Bạn hoàn toàn có thể thẩm định các mởrộnggiảnđồ của ActiveDirectory với
ADSIEDIT, một trong những công cụ h
ỗ trợ của Windows 200x
Điều hướng tới:
CN CN=ms-Exch-Schema-Version-Pt,CN=Schema,CN=Configuration,DC=DN-
of-forest-root-domaincontroller
Trong tab Attribute Editor, bạn tìm đến thuộc tính “rangeUpper”. Nếu Exchange
2007 Service Pack 1 Beta 2 đã được mởrộnggiảnđồ thì giá trị sẽ là 11116. Nếu
bạn đang sử dụng phiên bản RTM của Exchange2007 thì giá trị nên là 10637.
Với Exchange 2003, giá trị nên là 6870 và Exchange 2000 là 4397.
Hình 4: Hiển thị phiên bản mởrộnggiảnđồ
Kết luận
Trong bài này, chúng tôi đã giới thiệu cho các bạn cách mởrộnggiảnđồ
Microsoft ActiveDirectory của ExchangeServer2007 và tại sao các mởrộng
giản đồ của ActiveDirectory là cần thiết đến như vậy. Bên cạnh đó chúng tôi
cũng đã giới thiệu cách bổ sung thêm các thay đổi giảnđồ đối với Exchange
Server 2007 SP1.
. Mở rộng khả năng giản đồ Active Directory trong Exchange Server 2007
Ngu
ồ
n:quantrimang.com
Marc Grote
Microsoft Active Directory sử dụng giản đồ. Exchange 2007 cho mở rộng giản đồ Active Directory. Bạn
có thể mở rộng giản đồ Active Directory với phiên bản chạy thử của Exchange
Server 2007 trên