280 likes | 438 Views
Exchange 2010 SP2 – nowe funkcjonalności. Konrad Sagała – APN Promise S.A. MCITP Exchange 2k7, 2k10, MVP. Exchange 2010 SP2. Cztery nowe funkcjonalności w SP2 OWA Mini Hybrid Configuration Wizard Address Book Policies OWA Cross Site Silent Redirection. Exchange 2010 SP2 – inne zmiany.
E N D
Exchange 2010 SP2 – nowe funkcjonalności Konrad Sagała – APN Promise S.A. MCITP Exchange 2k7, 2k10, MVP
Exchange 2010 SP2 • Cztery nowe funkcjonalności wSP2 • OWA Mini • Hybrid Configuration Wizard • Address Book Policies • OWA Cross Site Silent Redirection
Exchange 2010 SP2 – inne zmiany Multi-Valued Custom Attributes 5 nowychatrybutów. ExtensionCustomAttribute1-ExtensionCustomAttribute5każy z nich może przechowywać do 1300 wartości. Obsługiwane przez poniższe cmdlety: Set-DistributionGroupSet-DynamicDistributionGroup Set-Mailbox Set-MailContactSet-MailPublicFolderSet-RemoteMailbox Np. set-mailbox -id User1-ExtensionCustomAttribute1 Warszawa,Kielce
Exchange 2010 SP2 – inne zmiany Multi-Valued Custom Attributes – przykład (niestety niewidoczne w EMC)
Exchange 2010 SP2 – inne zmiany Mailbox Auto-Mapping Exchange 2010 SP1 wprowadził dla Outlook 2007 i2010 automatyczne mapowanie skrzynek, dla których użytkownikdostał uprawnienia Full Access, co nie zawsze jest pożądaneWExchange 2010 SP2 można funkcjęauto-mapping wyłączyć ustawiając parametrAutomapping na $false w cmdlecieAdd-MailboxPermission. Usunięcie auto-mappingu dla wszystkich skrzynek typu shared: $FixAutoMapping = Get-MailboxPermissionsharedmailbox |where {$_.AccessRights-eq "FullAccess" -and $_IsInherited -eq $false} $FixAutoMapping | Remove-MailboxPermission $FixAutoMapping | ForEach {Add-MailboxPermission -Identity $_.Identity -User $_.User -AccessRights:FullAccess -AutoMapping $false}
Exchange 2010 SP2 – inne zmiany Mailbox Replication Service WExchange 2010 SP1 do migracji skrzynek z Exchange on-premise do Office365trzeba włączyć MRSProxyna serwerzeClient Access poprzez ręczną edycję pliku web.config. WExchange 2010 SP2 można w tym celu użyć cmdletaNew-WebServicesVirtualDirectory lubSet-WebServicesVirtualDirectory z parametrami: MRSProxyEnabledorazMaxMRSProxyConnections. Np. Set-WebServicesVirtualDirectory-Identity "EWS (Default Web Site)" -MRSProxyEnabled $true
OWA Mini – deja vu • Pamiętacie OMA? Powrócił na nowo wSP2! • Wiele osób nadal używa telefonów bez ActiveSynca • Administracja przezEMS • Funkcjonalność całkowicie zbudowana od nowa • Napisane jako kolejne formularze OWA • Wystarczy dodać /OMA na końcu URL do swojego OWA
Zarządzanie OWA Mini • Włączanie i wyłączanie poprzez Set-OWAMailboxPolicy • Set-OWAMailboxPolicy Name -OWALightEnabled:$True • OWA Mini to tak naprawdę alternatywne przeglądanie OWA, czyli OWA mailbox policies (również segmentacja) są zachowane, jeżeli ustawienie nie jest wspierane (jak np. IRM), to jest w OMA wyłączone • ActiveSync policies nie aplikują się do OWA Mini • Działa we wszystkich dostępnych dla OWA językach. Jeżeli jakiś język jest dodany do OWA, to będzie również dostępny w OWA mini
HybridConfigurationWizard • Generalnie ma uprościć konfiguracjęon-premises Exchange zO365 w modeluHybrydowym • Dwa kreatory: New HybridConfiguration i ManageHybridConfiguration • Zastępuje50 kroków, które były w SP1 i upraszcza je do kilku danych do wprowadzenia i kilku kliknięć myszą.
HybridConfigurationWizard • Weryfikuje spełnienie przez organizację (zarówno Exchangeon-premises jak iOffice 365 naszej firmy)wymagań wstępnychdowdrożenia hybrydowego. • Zestawia federation trust. • Konfiguruje współpracę organizacji (organizationrelationships) Exchange on-premises i Exchange Online. • Modyfikuje polisy adresowe, żeby zapewnić poprawną migrację skrzynekdoExchange Online wOffice 365. • Konfiguruje współdzielenie kalendarza, śledzenie wiadomości i MailTips pomiędzyExchange on-premises iExchange Online. • Konfiguruje bezpieczny przepływ poczty pomiędzy obiema organizacjami. • Włącza wsparcie dlaExchange Online Archivingdla skrzynek on-premises w zależności od posiadanych planów Office365. UWAGA: Są problemy z certyfikatami *
AddressBookPolicies • Address Book Policies (ABP’s) pozwala uzyskaćGAL Segmentation wExchange 2010 • ABP działa poprzez bezpośrednie przypisanieGAL iAddress List zamiast ustawiania ACLi na listach adresowych • ABP może być aplikowane tylko użytkownikom ze skrzynkami na Exchange 2010 łączącymi się zAddress Book Service poprzez CAS2010 SP2 • Zapytania do Address Book Service na serwerzeCAS są przepuszczane poprzez ABP przypisane do usera
It Speaks a Thousand Words…. Address Book Policy A Address Lists Address Book Policy Assignment AL1 AL2 AL5 AL6 Address Book Policy A Default Address List GAL1 Room Address List RM AL 1 User Offline Address Book OAB B Saved Filter = LDAP=AL1+AL2+AL5+AL6+RM AL 1+ GAL1 Address List Objects Offline Address Book Objects Global Address List Objects Room Address List Objects OAB A = AL1 + AL3 + AL4 AL 1 OAB A GAL 1 RM AL 1 AL 2 AL 3 GAL 2 OAB B = AL1 + AL2 + AL5 + AL6 + GAL1 OAB B AL 4 GAL 3 RM AL 2 AL 5 AL 6 GAL 4
Scenariusz wdrożenia ABPDwieNiezależne Firmy Fabrikam Inc. Tailspin Inc. Default Address List Default Address List Users and DL’s Users and DL’s GAL-TAIL GAL-FAB Address Book Policy ‘TAIL’ Address Book Policy ‘Fab’ Room Address List Room Address List AL-FAB-Rooms AL-TAIL-Rooms AL-FAB-Users-DL’s AL-TAIL-Users-DL’s Offline Address Book Offline Address Book Address Lists Address Lists OAB-FAB OAB-TAIL AL-FAB-Users-DL’s AL-FAB-Rooms AL-FAB-Contacts AL-TAIL-Users-DL’s AL-TAIL-Rooms AL-TAIL-Contacts Contacts Room Mailbox Contacts Room Mailbox AL-FAB-Contacts AL-FAB-Rooms AL-TAIL-Contacts AL-TAIL-Rooms OAB-FAB OAB-TAIL GAL-FAB GAL-TAIL
Scenariusz wdrożenia ABPDwieFirmy ze wspólnym szefem Fabrikam Inc. Tailspin Inc. Big Boss Default Address List Default Address List Users and DL’s Users and DL’s GAL-TAIL GAL-FAB Address Book Policy ‘Boss’ Address Book Policy ‘TAIL’ Address Book Policy ‘Fab’ Room Address List Room Address List AL-FAB-Rooms AL-TAIL-Rooms Address Lists All The AL’s There Are AL-FAB-Users-DL’s AL-TAIL-Users-DL’s Offline Address Book Offline Address Book Address Lists Address Lists OAB-FAB OAB-TAIL AL-TAIL-Users-DL’s AL-TAIL-Rooms AL-TAIL-Contacts AL-FAB-Users-DL’s AL-FAB-Rooms AL-FAB-Contacts Default Address List Default GAL Contacts Room Mailbox Contacts Room Mailbox Room Address List Default All Rooms Offline Address Book AL-TAIL-Contacts AL-FAB-Contacts AL-FAB-Rooms AL-TAIL-Rooms Default OAB OAB-FAB OAB-TAIL GAL-FAB GAL-TAIL
Scenariusz wdrożenia ABPEdukacja Principal Faculty Address Book Policy ‘Student Class A’ Address Book Policy ‘Principal’ Teacher B Teacher A Address Lists Default Address List AL-Class A AL-Class B etc AL-All Teachers AL-All Students AL-All Groups GAL-Class-A Class A - All Class B - All Class A Class B Student 2 Student 1 Default Address List Address Lists GAL-Principal AL-Class A AL-All Teachers AL-All Groups Everyone DL Object Members Address List Scope DL Object Members Class A - All 3 Class X All students in a specific class (one per class) Class A - All 3 Class B - All 2 All Teachers Where attribute y = ‘teacher’ or ‘principal’ Class B - All 3 Everyone 4 All Students Where attribute z = ‘student’ Everyone 5 Faculty 3 All Groups Where object = type - group Faculty 3
ABP - problemy • ABP nie blokuje bezpośredniego dostępu doAD i ominięcialogiki ABP • Np. klienci LDAP tacy jak Outlook Mac/Entourage używają bezpośrednio LDAP i ABP nie zadziała • Jeżeli listy dystrybucyjne współdzielą ABP,należy zablokowaćGroup Management wECP (ECP korzysta z Get-Group a nie ABP) • Nie należy mieszać ABP i ograniczania przez ACL (tylko w trakcie migracji)
Ścieżki migracji • HMC • Exchange 2007 with ACL Based Segmentation • Exchange 2010 SP2 with Address Book Policies • Exchange 2010 /Hosting • Exchange 2010 with ACL Based Segmentation Guidance No Guidance No Guidance Guidance
Manual vs. Temporary Redirection • Temporary Redirection • Manual
OWA redirection w SP2 • Set-OWAVirtualDirectory -Identity "Contoso\owa (Default Web site)" -CrossSiteRedirectTypeSilent • Podejmowane kroki: • Weryfikacja wersji (Exchange 2007 czy Exchange 2010). • Sprawdzenie lokalizacji skrzynki. • SprawdzenieExternalURLdocelowego serwera CAS. • Wybór sposobu przekierowania CAS. • JesżeliCrossSiteRedirectType=Manual, realizujemy ręczne przełączenie. • Jeżeli CrossSiteRedirectType=Silent, przełączamy automatycznie.