最近一直在忙,沒能及常更新博文,今天趁着剛剛教朋友怎麼搭Exchange server 2010,整理了一下把如何搭建Exchange server 2010的步驟整理了一下,寫了一個簡單的文檔,今天也一并上傳上來,和大家分享一下,
準備工作:
1. 将Exchange Server 2010 伺服器加入到域中。
2. 由于Windows Server 2008 R2 預設禁止 PowerShell 執行腳本,是以建議管理者身份運作Windows PowerShell Modules執行:
set-executionpolicy remotesigned
3. 如果不使用 Windows PowerShell Modules 來執行準備工作,那麼務必要在标準的 Windows PowerShell 環境中先執行:import-module servermanager
4. 安裝 .NET Framework 3.5 SP1,執行指令:Add-WindowsFeature NET-Framework
5. 安裝 RAST-ADDS(AD DS 管理單元和指令行工具),執行指令:Add-WindowsFeature RSAT-ADDS
6. 安裝 IIS 7.5 以及 IIS6 中繼資料相容性(IIS6 Metabase)元件,執行指令如下:Add-WindowsFeature Web-Server
Add-WindowsFeature Web-Basic-Auth
Add-WindowsFeature Web-Metabase
7. 安裝 Microsoft Filter Pack(篩選包),檔案名為“FilterPackx64.exe”,使用“/quiet”參數來實作自動安裝,執行指令:FilterPackx64.exe /quiet
8. 配置 Net.TCP Port Share Service 為自啟動模式,執行指令為:
Set-Service "NetTcpPortSharing" -StartupType Automatic
Start-Service "NetTcpPortSharing"
9. 安裝桌面體驗(Desktop Experience,注意:該步驟隻在選擇“統一消息角色”時使用)執行指令為:Add-WindowsFeature Desktop-Experience
<b>開始安裝Microsoft Exchange Server 2010</b>
1. 加載Microsoft Exchange Server 2010 安裝CD光牒到光驅。
2. 執行完成準備工作中所需添加功能之後安裝啟動界面将會看到如下界面,在該界面中可以看到步驟1、2已經完成了安裝,是以我們隻需要從步驟3開始即可,在該步驟下我們選擇“從語言捆綁安裝所有語言”項,如圖示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802299DEhx.jpg"></a>
(圖1)
3. 在單擊完成“從語言捆綁安裝所有語言”後安裝程式會彈出“選擇Exchange 2010語言捆源”如(圖2)所示,在該選擇項目中請選擇“為硬碟驅動器或網絡共享位置上的語言檔案指定路徑”并單擊“浏覽”按鈕,選擇“LanguagePackBundle.exe”單擊“下一步”按鈕Microsoft Exchange Server 2010安裝程式開始進行語言捆綁操作,捆綁結束後将顯示(圖3)所示界面,在該顯示界面下單擊“完成”按鈕傳回安裝程式。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802300ncb0.jpg"></a>
(圖2)
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802300z8r7.jpg"></a>
(圖3)
4. 在傳回的安裝界面中選擇“步驟4:安裝Microsoft Exchange ”。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802301OyFO.jpg"></a>
5. 在下圖所示的界面中請選擇“我接受許可協定中的條款”,單擊“下一步”按鈕。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802301VVju.jpg"></a>
(圖4)
6. 在“錯誤報告”頁中選擇“是(推薦)”,單擊“下一步”按鈕。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802302VGSw.jpg"></a>
(圖5)
7. 在“安裝類型”中選擇“Exchange Server 典型安裝”,單擊“下一步”按鈕。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802302DedJ.jpg"></a>
(圖6)
8. 在“Exchange 組織”名處輸入公司或企業名稱,如下圖所示:
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802304fm2y.png"></a>
(圖7)
1. 在“用戶端設定”頁面中,請根據公司或企業實際情況進行選擇,并單擊“下一步”按鈕。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802305tx7C.jpg"></a>
(圖8)
2. 在“配置用戶端通路伺服器角色将面向Internet”頁面中,請輸入公司或企業用于對外釋出通路的名稱,如(圖9)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802307g7j4.png"></a>
(圖9)
3. 在“客戶體驗改善計劃”頁面中,根據實際需要進行相關選擇,如(圖10)所示,選擇完後,單擊“下一步”按鈕。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802309NJhv.jpg"></a>
(圖10)
4. 在“準備情況檢查”頁面中,可以看到安裝前檢查全部通過,單擊“安裝”按鈕,安裝程式将進入正式安裝界面。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802309Mpc4.jpg"></a>
(圖11)
5. 在“完成”頁面中可以看到所有元件已經成功安裝完成,單擊“完成”按鈕。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802310b6ed.jpg"></a>
(圖12)
6. 安裝完成後,Microsoft Exchange Server 2010界面如(圖13)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802311k1Dt.jpg"></a>
至此,Microsoft Exchange Server 2010安裝全部完成。
<b>為Microsoft Exchange Server 2010伺服器申請證書</b>
注意:申請證書前,請在DC伺服器上安裝證書伺服器角色。
1. 打開Microsoft Exchange 控制台(MEC),在右側操作窗格中,選擇“建立Exchange證書”,如(圖1)所示:
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_131980231128zh.jpg"></a>
2. 在建立Exchange 證書頁面,輸入證書的友好名稱中輸入demo(證書的友好名稱可以根據需要自行設定),并單擊“下一步”按鈕,如(圖2)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802312pzWe.png"></a>
3. 在域作用域頁面中,請先確定沒有勾選啟用通配符證書,然後點選“下一步”按鈕(通配符證書應用視應用情況申請),如(圖3)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802314oyvq.jpg"></a>
4. 在建立Exchange證書頁面中,請按照圖4~6所示資訊設定相關參數,然後單擊“下一步”按鈕。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802336y9dN.png"></a>
(圖4)
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_13198023395AI4.png"></a>
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802342hQMN.png"></a>
5. 在彈出的“證書域”界面中,可以看到證書清單中相關通路名稱,如(圖7)所示,單擊“下一步”按鈕。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802344CsX5.png"></a>
6. 在證書請求路徑中,單擊“浏覽”,選擇“桌面”,将證書請求檔案存在桌面,輸入檔案名為CARequest,點選儲存按鈕,如(圖8)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_13198023468moz.png"></a>
7. 在“證書配置”頁面中,請核對參數是否正确,如果無誤請單擊“建立”按鈕,如(圖9)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802348WsrX.png"></a>
8. 點選完成,完成證書申請檔案的建立。
9. 證書申請檔案的建立完成,接下來需要将申請證書檔案發送給證書頒發機構,以申請證書,因為之前安裝了證書頒發機構Web注冊,是以可以通過IE浏覽器的方式完成證書的注冊。
10. 打開“開始”菜單,選擇“所有程式”,打開“Internet Explorer”。
11. 在IE浏覽器位址欄中,輸入http://dc.demo.com/certsrv,在彈出的Windows 安全對話框中,輸入使用者名administrator和對應的密碼,如(圖10)
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802350qCEI.png"></a>
12. 在(圖11)所示頁面中請單擊“Request a Certificate”連結。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802353Zxbu.png"></a>
(圖11)
13. 在(圖12)所示頁面中請單擊“advanced certificate request“連結。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802355Cgt7.png"></a>
14. 在(圖13)所示頁面中請單擊“Submit a certificate.....”連結。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802357l1BU.png"></a>
(圖13)
15. 請将之前存儲在桌面上的carequest檔案用記事本打開并将所有内容全部選中,複制粘貼到(圖14)所示頁面中的“saved Request”部分,在“Certificate Template”一欄中請選擇“Web Server”,然後單擊頁面下方的“送出”按鈕。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802359HnkJ.png"></a>
(圖14)
16. 證書會自動頒發,請選擇下載下傳證書,将證書certnew.cert儲存到桌面,Exchange證書的Web申請完成Exchange備用。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802362G5Id.png"></a>
(圖15)
18. 在(圖16)所示頁面中,請單擊“Download CA Certificate”連結,将該證書檔案儲存在桌面上并命名為CA.cer。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802365ZLrl.png"></a>
(圖16)
19. 單擊“開始”/“運作”,在運作框中輸入"mmc"打開控制台,在控制台中請添加“證書管理單元“,并選擇”計算機賬戶“,點選”下一步“按鈕,選擇”本地計算機",點選“完成”/“确定”按鈕,添加完成後出現(圖17)所示界面。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_13198023672eer.jpg"></a>
(圖17)
20. 展開“證書(本地計算機)”/“受信任的根證書頒發機構”/“證書”,右鍵證書,選擇“所有任務”/“導入”。在要導入的檔案頁面中,選擇“浏覽”,并選擇桌面上的CA.cer檔案,單擊“下一步”。在證書存儲頁面,點選“下一步”,并點選完成,将DC加入到Exchange 伺服器的受信任的根證書頒發機構,如(圖18)所示,此處的Certsrv是安裝證書伺服器時指定的根證書伺服器名稱,導入完成後關閉控制台視窗。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802367YznX.jpg"></a>
(圖18)
21. 打開Exchange 管理控制台,在伺服器配置界面中,Exchange 證書中,右鍵單擊“demo(之前命名的友好名)”證書,選擇“完成擱置請求”,如(圖19)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802368qE5I.png"></a>
(圖19)
22. 在彈出的“完成擱置請求”頁面中,單擊”浏覽“按鈕,選擇打開桌面上的certnew.cer檔案,點選完成,完成Exchange伺服器證書的申請及導入操作,導入成功後将出現(圖20)所示的頁面。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802371EmXP.png"></a>
(圖20)
23. 在Exchange證書頁面,确認demo證書已經不再是自簽名證書,如(圖21)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802374xMyj.png"></a>
(圖21)
24. 右鍵單擊“demo”證書,選擇“為證書配置設定服務(A)”即可。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802377UpTA.png"></a>
(圖22)
25. 在彈出的“選擇伺服器”頁面中,直接單擊“下一步”按鈕。
26. 在彈出的“選擇服務”頁面中,勾選下圖所示服務,單擊“下一步”按鈕。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802379Inwy.jpg"></a>
(圖23)
27. 在“配置設定服務”頁面中單擊“配置設定”按鈕
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802379PpuE.jpg"></a>
(圖24)
28. 配置設定成功後,将出現如(圖25)所示的頁面。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_13198023799oTj.jpg"></a>
(圖25)
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802380HN0S.png"></a>
<b>更改用戶端身份驗證:</b>
1. 預設情況下,Microsoft Exchange Server 2010安裝配置完成後,OWA通路界面為(圖1)所示内容。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802382G6kp.png"></a>
2. 使用者在登入OWA通路郵箱時,不得不以(圖2)所示的方式進行登入,這對于使用者來說是非常不友善的一件事。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802383AKbm.png"></a>
3. 面對上圖所示的問題,做為Exchange Server 2010伺服器管理者來說,我們有義務來簡化使用者的操作,讓員工隻需要輸入自己的郵箱(即NT賬号)和密碼就可以登入到企業郵箱中。
4. 首先我們需要登入到Microsoft Exchange 2010管理控制台中,展開“伺服器配置”/“用戶端通路”在“Outlook Web App ”頁籤中,右鍵單擊“owa(Default Web Site)”,選擇“屬性”項,如(圖3)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802384xSrq.jpg"></a>
5. 在彈出的“owa (Default Web Site)屬性”頁面中單擊身份驗證頁籤,在該頁籤中請選擇“使用基于表單的身份驗證”/“僅使用者名”/ “登入域”處請單擊“浏覽”按鈕,選擇“demo.com”如(圖4)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802385cUeX.png"></a>
6. 步驟5設定完成後請單擊“應用”按鈕,這時将會彈出“Microsoft Exchange警告”對話框,如(圖5)所示。根據顯示提示資訊重新啟動IIS伺服器,關于如何重新啟動IIS伺服器請參見步驟7内容,在本步驟中請單擊“确定”按鈕,在傳回的“owa (Default Web Site)屬性”頁面中請單擊“确定”按鈕,退出該對話框後關閉Microsoft Exchange 管理控制台。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_131980238633XR.jpg"></a>
7. 重新啟動IIS伺服器,使用指令為iisreset /noforce,如(圖6)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802387Xzo6.jpg"></a>
8. 步驟7操作完成後,根據顯示可以看出IIS伺服器重新開機成功,這時再次打開IE浏覽器,輸入http://mail.demo.com,可以看到登入OWA身份驗證方式已經更改,如(圖7)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802387lvIF.png"></a>
9. 這時,員工隻需要輸入其郵箱名(即NT賬号)和密碼,即可登入到OWA網頁郵箱,如(圖8)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802389tMNt.png"></a>
10. 員工成功登入後,界面為(圖9)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802391beRw.png"></a>
<b>實作Microsoft Exchange 2010 OWA重定向功能</b>
注意:若需要使用HTTP重定向功能請確定該功能已經被添加,若未添加請在伺服器管理頁面web應用程式伺服器角色部分添加該功能部分
1. 打開IIS7.5(由于Microsoft Exchange 2010被安裝在了Windows Server 2008 R2,是以IIS使用的是IIS7.5),如(圖1)所示
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802393qWRK.png"></a>
2. 在“Default Web Site”站點首頁一欄中,輕按兩下打開“http重定向”圖示,在打開的HTTP重定向頁面中,勾選“将請求重定向到此目标”,下方的重定向位址輸入https://mail.demo.com/owa,在“重定向行為”一欄中選擇“”僅将請求重定向到此目錄(非主目錄)的内容,狀态代碼選擇“永久(301)”,單擊應用,如(圖2)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_13198023954gMl.png"></a>
3. 在“Default Web Site”站點首頁一欄中,輕按兩下“SSL設定”,取消“要求SSL”複選框中的勾,然後單擊“應用”按鈕,如(圖3)所示。
<a href="http://tingdongwang.blog.51cto.com/attachment/201110/28/1056852_1319802397To3F.png"></a>
本文轉自wangtingdong 51CTO部落格,原文連結:http://blog.51cto.com/tingdongwang/700036,如需轉載請自行聯系原作者