AD域及Echange部署方案解析.docx
《AD域及Echange部署方案解析.docx》由会员分享,可在线阅读,更多相关《AD域及Echange部署方案解析.docx(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、仅限阅读请勿传播 当您阅读本方案时,即表示您同意不传播本方案的全部内容XX 公司 ecology 工程Exchange 部署整合方案SUBMITTED BY WEAVER SOFTWARE联系人 郭利朋河北区域工程总监Weaver Software石家庄市广安大街铂金公寓 909 室邮政编码:010000 :+86 :+86 21 50942278电邮:说明首先格外感谢 XX 公司选择泛微协同商务系统e-cology作为企业信息化平台,这是在工程启动后我们供给的 EXCHANGE 部署策略。泛微诚意期望能有时机为 XX 公司供给效劳,期望泛微的协同商务系统能为 XX 公司带来价值和提升!声明:
2、此文件仅供贵司内部参考,请勿外传。此文件的版权仅限于上海泛微软件,未 经书面许可,任何单位和个人均不以任何方式透露给第三方公司或个人。泛微软件协同商务的提倡者!Weaver Software- A Pioneer of Collaborative Commerce System!1为保证 XX 公司协同系统效劳安全性,由上海泛微软件公司以下简称:泛微公司供给系统安全性相关方案,XX 公司以下简称 XX 公司公司担当具体 EXCHANGE 部署实施工作, 相关软硬件平台供给商供给技术支持工作。XX 公司将供给 EXCHANGE 部署具体实施打算。并取得 XX 公司系统工程负责人员的协作, 以保证
3、系统的安全稳定为前提。2应用系统效劳器配置数量备注EXCHANGE 部署服务器1Windows 平台OA 前端效劳器内存不小于 16G1LINUX/WINDOWS/UNIX数据库效劳器1MS SQLSERVER/ORACLEXX 公司的效劳器组共有三台效劳器组成:3、 方案设计思路背景:e-cology 可以通过简洁的配置就实现和一些主流的名目效劳器同步用户信息的功能,在同步用户信息的同时,将用户认证功能也交于名目效劳器实现。目前常用的名目效劳器为:微软的 AD 和 SUN 的 SUN ONE。出于对 WEB 效劳器的安全性的考虑, 同时考虑到 AD 域效劳的广泛社会应用性,本次系统安全部署承
4、受AD 域安全验证模式。Exchange Server 是个消息与协作系统。 简洁而言,Exchange server 可以被用来构架应用于企业、学校的邮件系统甚至于象 sohu 或sina 那样的免费邮件系统。Exchange 可以和 AD 域进展集成部署。AD 域部署方案推举总公司搭建主域效劳器建设各分公司总的组织OU,在ecology 部署时前台 web 承受分部部署方式即多点 web 效劳部署方式,各 web 效劳器承受各分公司部署的 AD 域配置,各分公司登录各自的 AD 效劳器进展域验证,实现登录分流及域治理分流,OA 系统和总公司搭建的主域进展信息同步,人员变更及异动由 AD 主
5、域进展把握,分公司通过各自建设的域效劳器仅进展域信息安全验证。优点:由于做了分布部署,所以有效实现登录及域验证分流,降低了系统压力。缺点:需要磁盘阵列支持,硬件投入较高,由于域效劳器分布于各子公司,不便于人员的统 一治理Exchange 部署方案推举在此方案中,两台 exchange 效劳器分别兼做域把握器和备份域把握器,用户帐户信息存储在两台效劳器上,邮箱数据存储在共享磁盘阵列上,两台 exchange 效劳器做 MSCS 集群。当企业用户小于 500 且投资较少时,可以建议承受此方案。方案一配置表:使用该方案具有以下优点。1. 安全牢靠:在该方案里,域把握器和 exchange 效劳器都分
6、别进展了备份,使得当任意一台发生故障时,另外一台马上接收效劳,实现效劳不连续。2. 性价比高: 承受较少数量的效劳器,实现了邮件效劳器的功能,并且也实现了数据的备份及恢复,具有较高的性价比。3. 适用于较小的企业: 由于效劳器担当了用户帐号治理和邮件治理的双重功能,压力较大, 适用于用户数较少的企业。Exchange 部署方案二域把握器和应用效劳器独立开来,两个 exchange 效劳器做 MSCS 双机,供给 MAIL 效劳,域把握器做用户帐号的治理以及 DNS 解析。假设客户的预算充分,可以建议用户做备份域把握器, 这样,可以实现域把握器和 exchange 应用效劳器的双重备份,假设不是
7、很充分,可以定期做域把握器的备份,这样,当域把握器消灭故障时,可以在用户允许的时间内做用户帐号的恢复。方案二配置表:使用方案二具有如下优点。域把握器和应用效劳器的应用分别,减轻了效劳器的负担,可以担当更多的用户。安全牢靠: 邮件效劳承受 MSCS 双机高可用方案,操作简洁,域把握器承受备份把握器,保证业务不连续。Exchange 部署方案三方案三适合较大的企业,并且有较充分的预算资金。承受多台 exchange 效劳器集群做后台邮件效劳,前端有一台效劳器负责接收由 POP3、IMAP4 和 RPC/ 客户端传来的恳求。方案三配置表使用方案三具有以下优点。性能灵敏扩展: 能够让用户在访问其邮箱时
8、使用单一的和全都的命名空间。利用单一命名空间,即使添加或删除效劳器,或者将邮箱从一个效劳器移到另一个效劳器,用户照旧可以使用同一个 URL 或 POP 和 IMAP 客户端配置。此外,创立单一命名空间可确保 Outlook Web Access、POP 或 IMAP 访问在组织扩大后照旧保持着可伸缩性。保证安全,不受病毒侵害: 用户可以将前端效劳器作为单一访问点放在 Internet 防火墙上或 Internet 防火墙之后,并且将 Internet 防火墙配置为只允许从 Internet 到前端的通信。由于前端效劳器上没有存储任何用户信息,所以,该效劳器为组织供给了额外的安全层。此外, 可以
9、将前端效劳器配置为在代理恳求之前对恳求进展身份验证,这将帮助后端效劳器抵抗“拒绝效劳”攻击。4可以通过两种方法来实现,第一种可以通过 Exchange 治理把握台来实现,其次种可以通过 Exchange 命令行治理程序来实现。在执行相关的操作前请确保操作的用户拥有 Exchange 治理员角色。一、使用 Exchange 治理把握台向用户授予其他用户邮箱的代理发送权限: 1、 在 Exchange 2023 效劳器上翻开治理把握台并选择“收件人配置”。2、 在结果窗格中,选择要向其授予代理发送权限的邮箱。3、 在操作窗格中的邮箱名下,单击“治理代理发送权限”。此时将翻开治理代理发送权限向导。4
10、、 在“治理代理发送权限”页上,单击添加。5、 在“选择用户或组”中,选择要向其授予“代理发送”权限的用户,然后单击确定。6、 单击治理。7、 在完成页上,摘要显示是否已成功授予代理发送权限。摘要还显示用于授予代理发送权限的 Exchange 命令行治理程序命令。8、 单击完成。请留意,只有升级到 Exchange 2023 SP1 后,才可以执行上述的操作,在 Exchange 2023 RTM 版本中,需要通过活动名目用户和计算机来实现。具体的方法如下:1. 在运行 Exchange 的计算机上,翻开 Active Directory 用户和计算机。2. 在 Active Director
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- AD Echange 部署 方案 解析
限制150内