400 likes | 681 Views
Brug af mobile enheder mod Exchange Server 2003 7. november 2003. Torben Marcussen Technology Specialist torbenm@microsoft.com Microsoft Danmark. Flemming Pregaard Technical Marketing Engineer flemming.pregaard@hp.com HP Danmark. Agenda. Overblik over Exchange Server 2003
E N D
Brug af mobile enheder mod Exchange Server 20037. november 2003 Torben Marcussen Technology Specialist torbenm@microsoft.com Microsoft Danmark Flemming Pregaard Technical Marketing Engineer flemming.pregaard@hp.com HP Danmark
Agenda • Overblik over Exchange Server 2003 • Mobile forbedringer i Exchange Server 2003 • Udrulning og konfiguration af mobile teknologier • Perimeter opsætning med Internet Security and Acceleration Server • Opsætning af Exchange Server 2003 mht. Outlook Web Access og Outlook Mobile Access • Konfiguration af Exchange Server 2003 mht. understøttelse af mobile enhder • Afrunding og spørgsmål
Agenda • Overblik over Exchange Server 2003 • Mobile forbedringer i Exchange Server 2003 • Udrulning og konfiguration af mobile teknologier • Perimeter opsætning med Internet Security and Accelration Server • Opsætning af Exchange Server 2003 mht. Outlook Web Access og Outlook Mobile Access • Konfiguration af Exchange Server 2003 mht. understøttelse af mobile enhder • Afrunding og spørgsmål
Exchange feedbackK.I.S.S: Hør efter og gør hvad det bliver sagt • Øg produktivitet for informationsarbejderen • Gør Outlook bedre • Fokus på forskellige tilgange til Exchange • Udvid Outlook og Outlook Web Access • Gør de mobile scenarier bedre • Øg produktivitet for IT • Gør administration enklere • Flere og bedre udrulningsværktøjer • Bedre migreringsværktøjer • Bliv bedre på sikkerhed • Anti-Virus, Anti-Spam • Levér en bedre ROI • Fokus på site og server konsolidering
Bedre infrastrukturReduceret TCO mht. at drifte mail-løsning • Hurtigere og nemmere udrulning fra eksisterende infrastruktur • Move Mailbox vil ikke stoppe migrering grundet fejlbehæftede beskeder og er nu multi-threaded • Management værktøjer • Outlook 2003 Performance overvågning • Mailbox Recovery Center • Recovery Storage Group • Forbedret Message Tracking Center • Backup/Restore • Volume Shadow copy Services, VSS • Sikkerhed • Site og Server konsolidering: reduktion i krav ha. båndbredde og andre kritiske ressourcer
Sikkerhed; nyt Antivirus API i Exchange Server 2003 • Opdateret VS API 2.5 for Exchange 2003 • Kører på alle non-mailbox Exchange Servere • Udvidet action/reporting fra vendor software • Anti-virus partnere • API’et er ikke ensbetydende med en indbygget AV løsning • Symantec, Trend Micro, GFI, Sybari, CA, NAI (McAfee), + • Tre Scanning modi • On Access Scanning • Proactive Scanning • Background Scanning
Exchange Server 2003 Anti-Spam • Stop spam ved porten • Filtrering på adgang • Real Time Blacklists • Relay Spam Service • Filtrering på indhold • Spam Beacon blocking • Filtrering på modtager • Blokér/tillad adresser • Restricted Distribution Lists • Tillad verificeret (authenticated) intern email • Læg restriktioner på relaying
Agenda • Overblik over Exchange Server 2003 • Mobile forbedringer i Exchange Server 2003 • Udrulning og konfiguration af mobile teknologier • Perimeter opsætning med Internet Security and Accelration Server • Opsætning af Exchange Server 2003 mht. Outlook Web Access og Outlook Mobile Access • Konfiguration af Exchange Server 2003 mht. understøttelse af mobile enhder • Afrunding og spørgsmål
Overblik over mobile egenskaberHvad er indeholdt i Exchange Server 2003 med hensyn til mobilitet? • Generelt integreret mobilitet og når standard installation er overstået • Primære styrker • Integreret udrulning • Ens topologier, protokoller og dermed administrativt overskuelig byrde • Fokus på browsing, synkronisering og at være konstant opdateret • Outlook 2003 Local Mailbox • RPC over HTTP • Outlook Web Access (OWA) • Exchange Active sync support • Always-up-to-date Pocket PC (Exchange ActiveSync) • Outlook Mobile Access Browse (OMA)
Mobil PC brugerOutlook er et redskab vi går rundt med • Skift i konceptuel tilgang • Historisk har vi tænkt on-/offline • Nu arbejdes med cache model; Local Mailbox • Konsistent bruger oplevelse uafhængig af link hastigheden • Langt mere intelligent synkronisering Bedste oplevelse med Exchange 2003 • Komprimeringer af beskeder • Færre RPC’s mht. round trips, mindre synkroniserings blob’s • Reduceret serverbelastning giver oplagte muligheder for server og site konsolidering GPRS, Internet, 802.11a/b, kablet
Outlook 2003 oplevelsen Forbedret læsefelt 1 klik opfølgning (nu i farver ) Search Folders - Til opfølgning - Alle mails fra… Favorite Foldere 1-kliks “Wonderbar”
Outlook via HTTP Proxy • Outlook 2003 kommunikation til Exchange 2003 via HTTP(s) • Eliminerer behovet for VPN servere mht. Outlook synkronisering • RPC indkapslet i HTTP • Sikkerhed; brugervalidering • Secure Sockets Layer; SSL • NTLM pr. default (Basic er også tilgængelig) • Udrulningskrav • Desktop: Outlook 2003, Windows XP SP1 + hotfixes • Server: Følgende servere skal køre Windows Server 2003 • Mailbox Server • Global Catalog • Public Folder Servers • Front End Server
Outlook Web Access (OWA) • Nul installation, HTML browser baseret klient • Premium og Basic oplevelse • Helt nyt udseende • Udseende er meget lig Outlook 2003 • Masser af ny funktionalitet; Quick flags, Search Folders, Preview pane • Omfattende højrekliksfunktionaliteter • Andre stærke egenskaber, der nærmer sig den ‘fede’ Outlook • Stavekontrol (pt. ikke dansk ) • Understøttelse af tasks • Understøttelse og oprettelse af serverbaserede regler • Forbedret sikkerhed • SMIME support (IE 6, Win 2k+ på klient) • Cookie baseret logon og timet logoff • Blokering af attachments – registreringsnøgle kan definere blokering for filtype, adgangsmetode mm. • Blokering af eksternt content
Exchange ActiveSync (PDA sync) • Synkroniserings løsning målrettet PDA’ere indbygget i Exchange Server 2003 • Alle Exchange brugere slået til pr. default • Kompatible klienter • Sync for Pocket PC 2002 Platform • Pocket PC 2002 • Pocket PC Phone Edition • Smartphone enheder • Pocket PC 2003 S/MIME support • Outlook Mobile Access browsing (naturligvis) også tilgængeligt for PDA enheder
Exchange Always Up To Date Services • Out-of-the-box feature i Exchange Server 2003 • Kontrolbesked, der kan ‘vække’ en Exchange ActiveSync kapabel enhed • Always Up to Date Sync for Pocket PC 2003 • Tænd din enhed og din mail, kalender og contacts er opdateret (fra Exchange siden) • Always-On, Always-Up-To-Date • Brugsscenarier og værdi: • Bedre udnyttelse af enhedens ressourcer • Interessante brugsscenarier; push arbejdsopgaver til mobile brugere • Drift i baggrunden • På negativ siden tæller carrier abonnementspris
Outlook Mobile Access • Løsningen for bred tilgang fra mobile enheder til Exchange Server 2003 • Listen af officielt supporterede enheder inkluderer • HTML enheder • Eksempel: Pocket PC og Smartphone • xHTML enheder (WAP 2.x markup) • Eksempel: SonyEricsson T68i • cHTML enheder (iMode) • Eksempl: N504i • WML er ikke supporteret • Generel betragtning; de fleste enheder med en browser kan anvende OMA • Administrator kontrollerer om non-supporterede enheder er tilladt igennem • Tilladelse med advarsel • Ingen adgang med fejlmelding • Pt. Arbejdes på en update mekanisme mht. Support af nyere enheder.
Outlook Mobile Access egenskaberEn Windows Smartphone er faktisk ikke et must! • Tilgå Email • Slet, Markér som ulæst, Flag for opfølgning • Ny e-mail, svar, Forward • Tilgå folder hierarki • Find personer • Søg i Global Address List og i Contacts • Etablér opklald og send e-mail fra OMA UI • Styring af kalender • Se, Operet og Accept/Decline aftaler og møder • Svar på møde forespørgsler/aflysninger • Styring af Tasks og Contacts
- Generelt UI • - Tilgang • Browsing • Optioner • Indstillinger
Agenda • Overblik over Exchange Server 2003 • Mobile forbedringer i Exchange Server 2003 • Udrulning og konfiguration af mobile teknologier • Perimeter opsætning med Internet Security and Acceleration Server • Opsætning af Exchange Server 2003 mht. Outlook Web Access og Outlook Mobile Access • Konfiguration af Exchange Server 2003 mht. understøttelse af mobile enhder • Afrunding og spørgsmål
Hvad er ISA Server 2000?Microsoft’s Enterprise Firewall • Integreret firewall og web cache server • Sikker forbindelse af virksomheden til Internet • Beskyttelse mod hackere, vira og uautoriseret brug • Kontrol af indgående og udgående netværkstraffik • Flere lag af beskyttelse med stateful inspection • Applikationsfiltre • Filtersupport for Exchange og OWA • Integrerer med Windows 2000/2003 VPN • Omfattende administration • Aktiv overvågning af firewall sikkerhed • Mulighed for detaljerede policies • Kontrol af båndbredde
Typisk model for implementering af ISA Publicering af servere • Sikrer publicerede servere • Høj beskyttelse af interne netværk • 3 netkort • Præcis LAT påkrævet • Gennemtænkte protokolregler Perimeter netværk FTP IIS ISA Interne netværk Internet Klienter
Applikations filtreDe mange forskellige typer • DNS intrusion detection filter • FTP adgangs filter (+caching) • H.323 filter • HTTP redirector filter • POP intrusion detection filter • RPC filter • SMTP filter • SOCKS V4 filter • Streaming media filter SMTP filter
ApplikationsfiltreHvordan SMTP filteret fungerer Internet ISA ISA server IP = MX record Exchange
Applikations filtreKonfiguration af SMTP filteret Krav Installér IIS 5.0/6.0 med SMTP service Forward al mail til interne mail server Installér Message Screener’en Kør SMTPCred.exe* Publicér SMTP serveren Konfigurér og slå filteret til *Såfremt SMTP serveren ikke er på den samme server som ISA serveren
Agenda • Overblik over Exchange Server 2003 • Mobile forbedringer i Exchange Server 2003 • Udrulning og konfiguration af mobile teknologier • Perimeter opsætning med Internet Security and Acceleration Server • Opsætning af Exchange Server 2003 mht. Outlook Web Access og Outlook Mobile Access • Konfiguration af Exchange Server 2003 mht. understøttelse af mobile enhder • Afrunding og spørgsmål
Opsætning af mobil adgang på Exchange Server 2003 Validering af Outlook Web Access og konfiguration af Outlook Mobile Access Konfiguration af Exchange Server 2003 mht. understøttelse af mobile enhder
Generelt involverer opsætning følgende generelle trin • Installation og konfiguration af Windows Server 2003 • Nye installationer i mindre miljøer (op til 75 accounts) vil Windows Small Business Server 2003 være en prisbillig anbefaling • Klargørelse af miljø til Exchange Server 2003 • Konfiguration af front end Exchange Server 2003 • Konfiguration af synkronisering på Exchange Server 2003 • Slå Outlook Mobile Access til
Exchange Server 2003Generel tjekliste Er AD fuldt installeret og kørende? Er DCDIAG kørt og ingen fejl rapporteret? Har account til installationen rette tilladelser? Er skema udvidet med /FORESTPREP option? Er Active Directory Connector installed? Er domæne klargjort med /DOMAINPREP option
Udrulning og konfiguration • Alt rammer én frontend • Mobil (bærbar) synkronisering • Mobil Internet Browser (Standard og Micro browser) • Smart Device synkronisering • Set fra et administrativt synspunkt er det blot SMTP control messages der routes ud; dvs. Ingen nye protokoller mht. firewall Outlook klienter(RPC/HTTP) Ex2003 Back-End Servere Perimeter Netværk (DMZ) Ex2003 Front-End Trådløst netværk OWA klienter(HTTP / HTML) ISA Firewall Firewall Pocket PC, Smartphone, 3rd Partssync (HTTP / HTML) Server Windows 2000/2003 AD/GC Server Outlook Mobile Access WAP 2.0, iMode(xHTML, cHTML)
Konfiguration af Exchange Server 2003 som Frontend server • Front end server må ikke hoste nogle brugere eller public folders • Front end server skal være member af samme Exchange 2003 organisation som back end servere • Deraf skal de være member i samme Windows 2000 Server eller Windows Server 2003 forest • Servere der kører enten Exchange Server 2003 Enterprise Edition eller Exchange Server 2003 Standard Edition kan konfigureres som front-end servers.
Carrier messaging service* Exchange Always Up-To-Date Service • Nye beskeder lander i PPC’ens valgte synkroniserings folder • Control message (ingen sensitive data) sendes til mobile enhed • Control message initierer en data synkroniseringssession • Enhed foretager baggrundssynkronisering og opretholder up-to-date status SMTP Bridgehead* Exchange AUTD Services Ex2003 Back-End Servere Ex2003 Front-End Perimeter Netværk (DMZ) Trådløst netværk SMS Control Msg ISA Firewall Firewall PPC-PE, Smartphone) Baggrunds sync. Windows 2000/2003 AD/GC Server *: Nødvendigt at teleudbyder understøtter SMTP bridgehead. Største danske teleoperatører er pt. ved at udarbejde løsninger
Trin for at slå Outlook Mobile Access til Foretag en konfiguration af Exchange 2003 Front end server Slå Outlook Mobile Access til på Exchange Server Konfigurér brugeres enheder til at anvende en mobil forbindelse Instruér brugere i anvendelse af Outlook Mobile Access
UdrulningOMA & ActiveSync Udrulning • Installeret i en standard installation, fuldstændig som OWA • IIS Virtuelle Directories • IIS sikkerheden; Basic Authentication med SSL der anvender domæne credentials • Exchange (OWA) • Exchange ActiveSync • OMA (Outlook Mobile Access) • Konfiguration • Global og Per user on/off switch i administrative UI (lagret i AD) • For begge services og for AUTD egenskaberne mht. Exchange ActiveSync • Events, Perfmon samt integration Exchange 2003 MOM management pack • MOM giver yderligere kvalitativ feedback mht. OMA, tracing, Timeouts, mm.
Administrativt UIHusk at globale settings vedrører alle brugere
Mobile Services i Exchange Admin • User settings i AD Users and Computers • Konfiguration af Pocket PC 2003 via Bluetooth GPRS telefon • Konfiguration af Pocket PC Phone Edition 2002 til at anvende Exchange Activesync • Hands on: Opsætning på Windows Smartphones
Hvordan kommer du videre • Exchange Server 2003 Technical Library • http://www.microsoft.com/exchange/library • Exchange Server 2003 værktøjer og opdateringer • http://www.microsoft.com/exchange/2003/updates • Generelt • http://www.microsoft.com/exchange • Exchange Server 2003 Deployment Guide • www.microsoft.com/technet/prodtechnol/exchange/Exchange2003/proddocs/library/DepGuide.asp • Windows Mobile • http://www.microsoft.com/windowsmobile/default.mspx • Teknisk dokumentation på Pocket PC og Smartphone • http://www.microsoft.com/windowsmobile/resources/technicalarticles/default.mspx