Tài liu hng dn thc hành môn
70-236 exchange 2007
Biên son : Võ Anh Duy
Phiên bn : ver.04
Tình trng : đang hiu chnh.
Liên h :
TNG QUAN
1. Gii thiu
i vi hu ht các doanh nghip ngày nay, e-mail là nhim v quan trng trong
truyn thông và là công c cho phép nhân viên ca h to ra các kt qu tt nht. Chính
vì s ph thuc nhiu hn vào e-mail đã làm tng s lng tin nhn đc gi và nhn, s
đa dng ca công vic, và thm chí là tc đ ca kinh doanh riêng ca mình. Trong bi
cnh s thay đi này, s k vng ca nhân viên cng đã tng theo. Ngày nay, có th nhu
cu ca mt nhân viên đa ra là vic truy cp, e-mail, file đính kèm phi nhanh … và
hn na, không có vn đ gì v các loi thit b mà h đang s dng.
i vi các chuyên gia IT, ngoài vic cung cp mt h thng n đnh, gii pháp đa
ra cng phi cân đi hp lý vi các yêu cu khác nh an ninh và chi phí. Nhu cu bo
mt ca doanh nghip đã tr nên phc tp hn, nhu cu s dng e-mail đã tng lên. Ngày
nay, b phn IT còn phi cnh giác vi mi đe da an ninh e-mail trên phm vi rng nh
: th rác và vi rút liên tc phát trin, nhng ri ro không d trù trc, các l hng ca e-
mail… Ngoài ra, còn có nhng tác đng ca t nhiên và nhân to.
Exchange Server 2007 đc xây dng các công ngh bo v đ gi cho doanh
nghip ca bn n đnh, gim thiu th rác và vi rút, cho phép truyn thông tin bí mt .
• Giúp bo v ngi dùng và d liu có giá tr ca t chc t các tác hi ca th rác
và vi rút .
• Cung cp thông tin cy trong t chc và không có chi phí thêm vào .
• n gin hoá vic h tr các nhu cu khác nhau ca nhân viên .
2. Truy cp bt k ni nào
Nhân viên có th truy cp bt c ni nào đ s dng e-mail, voice mail … và liên lc
vi khách hàng .
• Làm tng nng sut ca nhân viên, đáp ng nhanh chóng mi ni : nhà, cty, hoc
trên đng đi .
• Nhân viên ch vi mt hp th có truy cp vào tt c các thông tin quan trng ca
h, k c th thoi, fax, và e-mail, tránh đc các chi phí và phi duy trì các h
thng riêng bit khác .
• Microsoft Outlook cung cp nhanh, lin mch, và quen thuc, Outlook Voice
Access truy cp bt c ni nào …
3. Hot đng hiu qu
Exchange Server 2007 cho phép cp đ mi v hiu qu hot đng thông qua kh
nng ti u hóa phn cng và đu t mng, h tr cho các qun tr viên nhiu hn .
• Thông qua sc mnh ca đin toán x64 và ti u hóa bng thông vi các thut
toán đnh tuyn .
• Ci thin nng sut qun tr bng cách làm cho nó d dàng hn, d tìm và sa vn
đ, các công vic t đng hoá, đn gin hn
• Exchange Server đn gin hóa vic tích hp d liu trong ng dng kinh doanh
và các gii pháp ca bên th ba thông qua Exchange Web Services .
Ngoài nhng li ích và kh nng mô t trên, Exchange Server 2007 cung cp vic
tích hp tt nht vi phm vi rng nht ca client. Exchange Server h tr linh hot, t
Microsoft Outlook, Outlook Web Access, Outlook Mobile, và mi là Outlook Voice
Access, mt tính nng ca Exchange Unified Messaging. Exchange Server cng đc
tích hp vi Microsoft Windows SharePoint Services và Office, ng dng khác cng nh
các h thng ca các hãng th ba .
Vi Server Exchange hin ti , bn có th thit lp mt máy ch Front-End hoc mt máy
ch Back-End . Exchange 2007 gii thiu nm vai trò đn các t chc Exchange gm :
• Edge Transport
• Hub Transport
• Client Access
• Mailbox
• Unified Messaging
(Hình 1) di đây cho thy v trí ca tng vai trò trong mt t chc đin hình.
Hình 1: Exchange 2007 Role
a. Edge Transport Role
Edge Transport Role đc cài đt trên mt máy ch đc lp và không phi là mt
thành viên ca min Active Directory. Do đó, Active Directory Application Mode
(ADAM) đc dùng đ AD đng b vi máy ch Edge Transport. ADAM và mt thành
phn đc gi là EdgeSync đc s dng đ thc hin theo lch trình mt cách đng b
ca các cu hình và thông tin ngi nhn t Active Directory. iu này cho phép Edge
Transport thc hin các tra cu ngi nhn và lc rác.
Edge Transport role thc hin mt s chc nng bao gm c chng spam và chng
virus . Edge Transport s dng b lc kt ni, b lc ni dung, lc ngi nhn, đa ch
ngi gi, và IP đ gim s lng th rác gi đn các hp th ca ngi dùng cui. Th
rác s đc đánh du và phân vùng riêng đ t đó các qun tr viên có th xóa hoc nhn
đnh nh là th rác. Mt trong nhng tính nng hàng đu là kh nng cho các máy trm
s dng Outlook 2003 và 2007 đ nhp th rác ca h (nh danh sách trng và danh sách
đen ) đn máy ch Edge Transport đ tng hiu qu và tính chính xác ca các b lc.
Vic xây dng trong VSAPI đã đc ci thin .
Edge Transport Rules đc s dng đ bo v t chc Exchange bng cách áp dng
các quy tc và da vào vic nhn tin đi qua hay không, hành đng thích hp s đc ly.
Không ging nh chng trình Anti-virus và Anti-Spam x lý, Edge Transport rules da
trên SMTP và đa ch MIME, t trong các ch đ hoc c th nhn tin, và đánh giá SCL .
Edge Transport role cng có vai trò x lý đa ch vit li; trong Exchange 2007 mt qun
tr viên có th sa đi đa ch SMTP vào trong hoc th gi đi.
Edge Transport server cng chu trách nhim cho tt c th đn hoc ri khi t chc
Exchange. Mail đn thông qua Edge Transport và mt khi Edge Transport Rules đã đc
áp dng s thông qua tin nhn vào Hub Transport Server. Bi vì Edge Transport chu
trách nhim cho tt c các th trong và ngoài , bn có th cu hình nhiu máy ch Edge
Transport cho s tha và cân bng ti.
b. Hub Transport Role
Các Hub Transport role chu trách nhim cho tt c các dòng th ni b. iu này
đóng vai trò tng t nh máy ch đu cu ti mt t chc Exchange 2000/2003. Trong
thc t ban đu nó đc gi là vai trò đu cu cho đn khi nó đã đc thay đi.
Các máy ch Hub Transport, cng nh phn còn li ca các Role Server , đc cài
đt trên máy ch thành viên trong mt min Active Directory. Không cn phi cho
ADAM , hoc vai trò nào khác ngoài vic Edge Transport Bi vì nó là mt thành viên
ca mt min AD, tt c các thông tin cu hình ca nó đc lu tr trong AD và bt k
máy ch Hub Transport khác, khi bn cài đt s nhn đc cu hình ca nó t AD.
Th đn đc chp nhn t Edge Transport và thông qua vào hp th ca ngi
dùng và tt c các th gi đi đc chuyn tip t các Hub Transport vi Edge Transport
trên Internet. Hub Transport và Edge Transport server rt ging nhau và trong thc t,
ngi ta có th b Edge Transport và cu hình máy ch Hub Transport đ chp nhn th
đn, và gi th ra Internet. Hub Transport agents cng có th đc trin khai đ thi hành
các chính sách thông báo nh hin tng lu tin nhn, cái gì đó s đn nh là tin tt cho
các qun tr viên c gng thc hin theo các quy tc SarbOx.
Anti-Spam và các tính nng chng virus ca Edge Transport có th đc cu hình
trên Hub Transport đ gim s lng các máy ch yêu cu. Nó là khá kh thi khi mà bn
ch có th có mt máy ch Exchange trong t chc ca bn vi tt c các vai trò đc cài
đt trên nó. Trong trng hp này bn không th có mt Edge Transport và tt c nhng
tính nng s đc thông qua vào vai trò Hub Transport.
Tóm li:
Edge Transport: chu trách nhim vn chuyn email vi các h thng bên ngoài,vai trò
nh gateway.
Hub Transport: chu trách nhim vn chuyn email trong ni b và chuyn các email
gi ra ngoài .
c. Mailbox Server Role
n gin là Mailbox Role gi c s d liu Exchange trong hp th mà ngi dùng
đang có. Nó cng là ni cha d liu ca Public Folder nu bn kích hot Public Folders.
(không đc kích hot mc đnh trong Exchange 2007)
Hình 2 – Mi quan h gia Mailbox Server Role và các Server Role khác
1. Mailbox Server truy cp vào AD đ ly thông tin ca đi tng (Mailbox user )
2. H thng lu tr trên Hub Transport s gi mail này li.
3. Client Access Server Role gi yêu cu t clients đn Mailbox Server Role, và sau đó
ly d liu t Mailbox Server Role v.
4. Unified Messaging Server Role s phân loi voice email và thông tin v cho Outlook
Voice Access.
5-6. Outlook clients trong mng ni b có th truy cp trc tip Mailbox Server đ gi
và nhn mail. Outlook Clients ngòai Internet có th truy cp Mailbox server bng cách
dùng RPC over HTTP ,
d. Client Access Role
Client Access Role tng t nh Role mt máy ch Front-End s hot đng trong
mt t chc Exchange 2000/2003. Client Access server là máy ch mà ngi s dng kt
ni vi ng dng th ca h, đin thoi di đng, hoc trình duyt web. Client Access
server x lý tt c các kt ni cho dù nó đn t mt ng dng nh Outlook 2003 hay
2007, Outlook Express, hoc bt k MAPI khác, POP3 hay IMAP4 trm. Client Access
server cng x lý các kt ni đc x lý t thit b di đng nh mt đin thoi thông
minh Windows Mobile 5, hoc thit b nào khác s dng Exchange ActiveSync.
Exchange ActiveSync trong Exchange 2007 h tr tt c các thit b vi PocketPC
2002/2003 và Windows Mobile 5.
Hình 2: Exchange 2007 Client Access
OWA cho phép mt ngi dùng truy cp vào hp th ca mình t mt trình duyt web và
có th truy cp vào tt c các thông tin trong hp th bao gm các danh sách công vic,
thông tin lch, các email và public folders. Mt trong nhng chc nng mi nóng ca
OWA là Sharepoint và truy cp UNC. Bây gi ngi dùng có th truy cp UNC bng
(\ \ servername \ share) và th vin tài liu Sharepoint gim bt s cn thit phi cu hình
VPN phc tp.
e. Unified Messaging Role
Unified Messaging Role là c s h tng VoIP hp nht vi t chc Exchange ca
bn. Nó cho phép gì?
• kt hp thoi, fax và th trong mt hp th đn
• truy cp vào thoi, fax, email thông qua nhiu giao din
Cn kim tra hp th thoi ca bn, nhng tt c các bn có đc truy cp Internet
không ? Không có vn đ gì , kt ni vi máy ch Exchange vi OWA và bn s tìm thy
th thoi ca bn chng hn nh đính kèm trong các email. Bn lên lch tr mt cuc hn
và không có quyn truy cp vào email hoc lch ca bn? Hãy gi cho máy ch Exchange
và bt đu di chuyn cuc hn trong lch ca bn và nhng ngi tham d s nhn đc
mt email thông báo vi h v s thay đi.
Unified Messaging là mt chc nng mi trong h thng Microsoft Exchange Server
2007. H tr e-mail, voice-mail, máy fax, lch, danh sách các vic cn làm t bt k thit
b nào (gm c đin thoi).Unified Messaging đc xây dng trong c hai lnh vc:
Outlook Voice Access và các kh nng h tr truy cp không dây.
Outlook Voice Access
Mt chng trình b sung tuyt mi trong Exchange Server 2007. Chng trình này
ch yu kt ni d liu t hp mailbox Exchange ca ngi dùng vi li nói nhúng trong
sn phm dch v. (Các kh nng li nói da vào phiên bn ‘chì’ ca Microsoft Speech
Server). Ngi dùng có th quay s cng Exchange, nhp mã s u nhim và kt ni vi
b lch hay th đin t trong hp Inbox. Outlook Voice Access s đc e-mail, th trong
máy fax, chi tit lch, thông tin liên h, ging nh qua đin thoi.
Chng trình này không phi là gii pháp mt chiu. Outlook Voice Access còn tr
li các câu lnh bng li, ging nh mt ngi th ký t đng tn tu. Chng hn chuyn
bay ca bn b tr hai ting, bn có th nói vi Outlook Voice Access qua đin thoi, nó
s thông báo vi khách hàng đang đi bn sp xp li cuc gp tr sau hai ting.
Tng thích và các kh nng không dây
Ngi dùng thit b Windows Mobile c bn s thú v vi truy cp nhanh và đa dng
hn. Tính nng trong Windows Mobile đc đng b hoá vi hp mailbox ca Exchange
Server 2007, platform ActiveSync đc nâng cp. Microsoft đng ký bn quyn
ActiveSync trc các hãng đin thoi di đng khác. Mc đích là to ra kh nng đng b
Exchange vi các platform thit b, không ch ca Windows Mobile.
LAB 1 - CÀI T EXCHANGE SERVER
2007 TRÊN WINDOWS SERVER 2003 SP2
đn gin hóa bài Lab, ta ch chun b 1 máy o Window Server 2003 SP2 đã cp
vi tên FQDN : exchange.athena.edu.vn . Sau đó tin hành cài Exchange Server lên
chính ti máy này .
Thông s Ip cho máy o :
• Ip address : 192.168.1.15
• Subnet Mask : 255.255.255.0
• Default gateway : 192.168.1.1
• Preferred DNS : 192.168.1.15
Máy o s dng phn mm VMware Workstation phiên bn 7.1.4 Build 385546
Final, đây là mt trong nhng phn mm thit lp h thng mng o ph bin.
Bn có th download theo link sau :
/>385546-final.html
Hoc :
Pass : athena
Có th ti source Window Server Enterprise SP2 theo link sau :
Hoc : />2003-enterprise-sp2.html
Có th ti source Microsoft Exchange SP2 theo link sau :
Source máy o ( VM ) đã cài đt sn Microsoft Exchange 2007, các hotfix cn thit.
SW
Modem
ADSL
Internet
192.168.1.0/24
1. Các bc chun b :
a. Cài đt Active Directoty :
Sau khi đt thông s IP và chnh DNS suffix, ta vào Star \ Run gõ lnh : dcpromo
Giao din “ Welcome to the Active Diristory ….” Hin ra ta nhn Next
Giao din k tip ta chn dòng “ Domain controller for a new domain “, và nhn Next
Ti ca s tip theo, ta chn dòng “ domain in a new forrest “
Ti mc “ Full DNS name for new domain “ ta nhp tên domain : athena.edu.vn
Mc Domain NetBios Name ta đ mc đnh và nhn Next tip tc .
Ti mc “ Database Folder “ và “ Log Folder “ ta đ đng dn mc đnh và nhn
Next .
Mc “ Folder Location “ ta đ mc đnh và nhn Next tip tc .
Ti ca s “ DNS registration diagnostics “ ta chn dòng “ Install and configure DNS
server …. “
Ti giao din Permission ta chn mc “ Permission compatible only with Window
2000 or Window Server 2003 “
Giao din “ Directory Services Restore Mode ….” Ta đ mc đnh và nhn Next .
Quá trình nâng cp tin hành .
Cui cùng ta nhn Finish và khi đng li máy .
Sau khi khi đng li máy, ta vào Administrative Tool \ chn active directory User and
Computer. Phi chut vào domain ta chn “ Raise domain functional Level … “
Ti ca s “ Raise domain …. “ ta nhn nút tam giác bung ra và chn “ Window Server
2003 “ .
b. Cài đt DNS :
Vào administrative tool \ m dch v DNS lên
Ti mc “ Forward Lookup Zone “ chn “ New Zone “
Ti giao din Welcome ta nhn Next
Giao din Zone Type chn Primary Zone và nhn Next
Ta đ mc đnh và nhn Next tip tc
Giao din Zone Name ta nhp “ athena.edu.vn “
Giao din Dynamic Update ta chn “ Alllow both nonsecure …. Và nhn Next
Cui cùng ta chn finish
Phi chut vào domain ta chn “ New Mail Exchanger “
Ti mc “ host or child domain” đ trng, mc Full qualified domain name ta nhn
nút Browse đúng đn Host ( A ) ri OK /
Ti mc “Reverse lookup zone “ ta chn “ New Zone “