340 likes | 442 Views
Exchange Server 2007. Client Access Server. Petrényi József petrenyi.jozsef @ sao.hu technikai tanácsadó Sao-Synergon Kft. Az Exchange Server 2007 webes szolgáltatásai. Autodiscovery service Availability service (EWS) Offline Address Book (OAB) service Activesync service
E N D
Exchange Server 2007 Client Access Server Petrényi Józsefpetrenyi.jozsef@sao.hutechnikai tanácsadóSao-Synergon Kft.
Az Exchange Server 2007 webes szolgáltatásai • Autodiscovery service • Availability service (EWS) • Offline Address Book (OAB) service • Activesync service • Outlook Web Access • Public Folder (weben keresztül)
Autodiscovery Service • Recepciós: mely szervereken érhetők el a webes szolgáltatások • Profilfelelős: a felhasználó MAPI (Outlook) profiljának központi tárolása
Autodiscovery Service De hogyan érhető el maga az Autodiscovery Service? • SCP (Service Connection Point) Objektum a címtárban AD preparáláskor jön létre CAS telepítéskor kap értéket • DNS https://cegnev.hu/autodiscovery https://autodiscover.cegnev.hu
Availability Service • Exchange Web Services (EWS) • Szabadon programozható felület (dll) • Beépített program: Availability Service
Availability Service • Free/busy (szabad/foglalt) információk • Akit el akarnak érni: • Nem árul el semmit • Elfoglalt vagy szabad • Mit is csinál pontosan • Out of Office (OOF) • Nem vagyok bent, mi történjen
Free/Busy információk terjesztése Exchange 2000/3 rendszerekben • Az Exchange szerverek Public Folderben tárolták a felhasználók F/B információit. • Az információk PF replikációval terjedtek. • Nagy organizációban elképesztően lassú volt.
Free/Busy információk terjesztése Exchange 2007 rendszerekben • 'A' felhasználó kíváncsi 'B' felhasználó elérhetőségére. • 'A' felhasználó értesíti az Availability Service-t. • AS megnézi, milyen jogosultsága van 'A'-nak 'B' postafiókján. • AS MAPI-n keresztül lekérdezi 'B' felhasználó Free/Busy adatait a Mailbox szerverétől. • AS visszaadja 'A'-nak a megszerzett adatot.
Globális címlista (Global Address List, GAL) • Mindenki benne van, akinek emailcíme van. • Az Exchange organizáció telefonkönyve.
Globális címlista (Global Address List, GAL) • Hatalmas mennyiségű adat, az állandó lekérdezése komoly terhelést jelent a Global Catalog szerverek számára. • Offline Address Book (OAB):Pillanatfelvétel a GAL-ról
Ki használ OAB-ot? • Dial-up kliensek • Outlook cached mode kliensek
Az Outlook cached mode előnyei • A felhasználó postafiókjáról létezik biztonsági másolat a lokális merevlemezen: az .ost fájl • Offline elérhetőség: kiesik a szerver, leáll az adatbázis -> a felhasználó tovább tud dolgozni. Amikor helyreáll a kapcsolat, a lokális .ost fájl összeszinkronizálódik a szerverrel. • A cégtől távol, laptopon elérhető a postafiók, akkor is, ha nincs internet kapcsolat • Jelentősen csökken a Global Catalog szerverek terhelése
OAB terjesztése Exchange Server 2000/3 rendszerekben • A kijelölt Exchange szerver a megadott időpontban lefényképezi a GAL-t (OABGen process) • Lerakja a Public Folder adatbázisba • Public Folder replikáció • A kliensek kiolvassák a Public Folderekből az OAB-ot.
Problémák Exchange Server 2000/3 környezetben • A GAL előállítása lassú, bizonytalan (A GAL a Global Catalog adatbázis alapján készül, melyet a Recipient Update Service frissítget, aszinkron módban.) • A Public Folder replikáció szabályozása nehézkes.
OAB terjesztése Exchange Server 2007 rendszerekben • Nincs RUS. A változások egyből beíródnak a címtárba. • Az OABGen process kirakja a GAL pillanatképét a Public Folderbe, illetve XML formátumban egy fájlmegosztásba. • A CAS szerver felkapja az XML fájlt és a webalkalmazáson keresztül (OAB Service) kipublikálja.
OAB terjesztése • A rendszergazda módosít egy adatot
OAB terjesztése • Az OABGen lefotózza a címlistát az AD-ból
OAB terjesztése • Kirakja az OAB-ot egy Public Folderbe
OAB terjesztése • Kirakja az OAB-ot egy fileshare-be
OAB terjesztése • Az OAB PF replikációval elterjed
OAB terjesztése • A CAS OAB szolgáltatása felkapja a fájlt.
OAB terjesztése • Hol van az Autodiscovery?
OAB terjesztése • A DC visszaadja a választ
OAB terjesztése • Hol van az OAB szolgáltatás?
OAB terjesztése • Az Autodiscovery visszaadja a választ
OAB terjesztése • Kérem az OAB-ot!
OAB terjesztése • Tessék!
OAB terjesztése • A 2003-as user is megkapja az OAB-ot
Felhasználói hozzáférés • MAPI • Outlook Web Access • ActiveSyncfor Exchange • Outlook Anywhere • POP3/SMTP • IMAP/SMTP
Hitelesítés 1. • OWA • IIS Hitelesítési módok • Egyszerű hitelesítés • Digest hitelesítés • Integrált hitelesítés • Form alapú hitelesítés • SmartCard • RSA SecurID • ActiveSync • Egyszerű hitelesítés (SSL) • Integrált hitelesítés • Tanúsítvány alapú hitelesítés
Hitelesítés 2. • Outlook Anywhere • Egyszerű hitelesítés • NTLM hitelesítés • POP3, IMAP • Egyszerű hitelesítés • Integrált hitelesítés • TLS
Tanúsítvány használata • IIS Web Oldalak titkosítása (SSL) • OWA • ActiveSync • Outlook Anywhere • Autodiscover • POP3, SMTP, IMAP Kapcsolat titkosítása (SSL,TLS) • Levelek aláírása, titkosítása (S/MIME)
Tanúsítvány típusok • Self-Signed • Automatikusan keletkezik • Korlátozott a használata • Saját tanúsítványkiosztó • Munkaigényes • Nyilvános szolgáltató • Költséges