引言: 在Exchange Server 2010管理當(dāng)中事實(shí)上有許多不錯的技巧是平常不易察覺的,而這一些技巧卻可以解決平常看似復(fù)雜且難處理的客戶端需求。在本文的內(nèi)容當(dāng)中筆者將與您分享幾則相當(dāng)棒的實(shí)用管理技巧。
Exchange Server 2010是一個架構(gòu)與功能如此復(fù)雜的系統(tǒng)設(shè)計(jì),在快速上手的學(xué)習(xí)需求上,只要基礎(chǔ)觀念清楚,再不斷通過吸取筆者在本雜志專欄上進(jìn)行的經(jīng)驗(yàn)分享,學(xué)習(xí)的效果將會是最好的。
在Exchange Server 2010許可證管理中,是否有辦法可以達(dá)成兩項(xiàng)管理需求。第一是讓某位被授權(quán)的使用者可以"代表"另一位使用者來寄送E-mail,并且自動讓收件者也知道代理的信息。第二則是讓某位被授權(quán)的用戶可以"代理"另一位用戶來寄送E-mail,而讓收件者完全不知情。
事實(shí)上這兩項(xiàng)功能需求在Exchange Server 2007的版本時(shí)就已經(jīng)可以做到了,至于在Exchange Server 2010中的做法也是一樣的。首先來了解一下代理傳送者(Send On Behalf)的設(shè)置方法。請?jiān)赱Exchange管理Console]接口中的[收件者配置][郵箱]節(jié)點(diǎn)頁面中先選取所要設(shè)置的來源郵箱,然后再點(diǎn)選位在[動作]窗格之中的[屬性]繼續(xù)。在[電子郵件流程設(shè)置]頁面中請選取[傳遞選項(xiàng)]并點(diǎn)選[屬性]繼續(xù)。在[傳遞選項(xiàng)]頁面中便可以看到有關(guān)于[授予此權(quán)限給]的字段設(shè)置,請點(diǎn)選[新增]按鈕來將所有要授權(quán)的使用者加入即可。點(diǎn)選[確定]按鈕。
完成了以上有關(guān)于用戶郵箱代理傳送者的授權(quán)設(shè)置之后,接下來就可以在Outlook或OWA接口中以這位被授權(quán)的使用者進(jìn)行登錄,然后在寄新電子郵件的設(shè)置中讓發(fā)件人字段顯示之后,輸入對方的E-mail地址或直接挑選賬戶,最后在完成電子郵件的寄送之后去看看收件者接收到的E-mail訊息有甚么不一樣。接著來了解一下以下列傳送(Send As)的設(shè)置方法。請一樣在[收件者配置][郵箱]節(jié)點(diǎn)頁面中先選取所要設(shè)置的來源郵箱,再點(diǎn)選位在[動作]窗格之中的[管理傳送為權(quán)限]繼續(xù)。最后在 [管理傳送為權(quán)限]向?qū)ы撁嬷校垖⑺幸皇跈?quán)的使用者一一加入即可。點(diǎn)選[管理]按鈕。
記得!再以被授權(quán)的用戶Outlook或 OWA接口幫授權(quán)的用戶寄一次E-mail,然后看看收件者所收到的電子郵件是否還會出現(xiàn)代理訊息。
如果您公司目前使用的電子郵件主機(jī)是Exchange Server 2010,而使用者最常用來收發(fā)E-mail的工具為Outlook Web App(OWA),因此我們希望可以修改現(xiàn)有的OWA網(wǎng)站登錄畫面,而且最好能夠在OWA的注銷畫面中加入一個[再一次登錄]的按鈕,讓某一些共享計(jì)算機(jī)的用戶可以快速進(jìn)行切換登錄。
實(shí)際上在Exchange Server 2010中若只是單純要修改OWA登錄與注銷的網(wǎng)頁是相當(dāng)容易的,因?yàn)槭聦?shí)上整個OWA的客制化設(shè)計(jì)中是可以與企業(yè)的其它非微軟的應(yīng)用程序進(jìn)行集成的。
首先讓我們先來了解一下有關(guān)于默認(rèn)OWA登錄網(wǎng)頁修改。如圖1所示在此我們可以看到整個登錄的頁面呈現(xiàn)是由多個不同的GIF圖文件所組合而成的,而這一些圖檔的像素可以參考表,如果您想要自行建立新的這一些圖檔來進(jìn)行取代,那么建議您采用相同的像素來設(shè)計(jì),否則請直接修改這一些圖檔即可。
關(guān)于這一些圖文件的默認(rèn)儲存路徑如下:


圖1 OWA圖檔分布

圖2 修改后的登錄頁面
請注意!在您修改這一些圖檔之前請務(wù)必先完成整個Resource文件夾的備份。
接下來筆者便開啟了默認(rèn)儲存OWA圖檔的文件夾,并通過美工軟件自行完成了Lgntopl.gif圖檔的修改,并且取代了原有的默認(rèn)圖檔。
如圖2所示便是修改之后的范例呈現(xiàn),可以清楚看到筆者只是將原有的Outlook Web App字樣以自己建立的圖片覆蓋掉而已,而您是可以根據(jù)自己公司的需求請美工人員設(shè)計(jì)得更好。
公司的Logo圖像要放哪里呢?事實(shí)上您是可以將公司的Logo圖檔也置放在OWA登錄頁面之中,請開啟在相同路徑中的默認(rèn)lgnexlogo.gif即可知道其大小,確認(rèn)后以相同的文件名取代即可。
接下來看看有關(guān)于注銷檔案的修改。在此必須先在默認(rèn)路徑C:Program FilesMicrosoftExchange ServerV14ClientAccessOwaauth文件夾下找到logoff.aspx程序文件,然后以筆記本或其它編輯程序開啟繼續(xù)。開啟之后請以[尋找]功能找到[LogoffClose]關(guān)鍵詞,然后新增一行以下程序代碼即可加入一個[再一次登錄]的按鈕,在這個程序代碼當(dāng)中除了需要設(shè)置自定義的抬頭名稱與按鈕顯示名稱之外,最重要的是你必須正確設(shè)置OnClick動作之后所要連接的公司OWA網(wǎng)址,完成設(shè)置之后請記得儲存即可立即生效。


在Exchange Server 2010結(jié)合AD RMS的應(yīng)用中,除了可以讓使用者自行在Outlook或OWA中選擇所要應(yīng)用的RMS模板之外,也可以讓系統(tǒng)管理員通過伺服端的傳輸規(guī)則來自動應(yīng)用指定的RMS模板在特定條件的電子郵件傳遞上,只是像這樣結(jié)合AD RMS的保護(hù)機(jī)制,想想看是否有方法可以在客戶端尚未將電子郵件傳遞出去之前就已經(jīng)自動受到保護(hù)了?
其實(shí)只要讓RMS模板結(jié)合Outlook 2010的保護(hù)規(guī)則來使用即可。讓我們先來看看有關(guān)于客戶端的注意與設(shè)置事項(xiàng),請?jiān)谌我豢蛻舳薕utlook 2010的接口中,點(diǎn)選位在[檔案]功能頁面中的[選項(xiàng)]繼續(xù)。
請注意!關(guān)于Outlook保護(hù)規(guī)則功能并不支持OWA與前一版本的Outlook 2007中來使用。
接下來請點(diǎn)選至[加載宏]選項(xiàng)的頁面,然后點(diǎn)選位在頁面最下方的[管理(COM加載宏)]的[執(zhí)行]按鈕繼續(xù)。在 [COM加載宏]頁面中,請確認(rèn)目前內(nèi)置的[Microsoft Exchange加載宏]項(xiàng)目是勾選狀態(tài)的(默認(rèn)已是勾選)。
我們必須確定RMS模板能夠正確部署到客戶端的計(jì)算機(jī)上,并且讓Outlook 2010可以正常存取得到。請?jiān)诳蛻舳嗣钚兄休斎隦egedit來開啟登錄文件編輯程序,然后開啟HKEY_CURRENT_USERSoftwareMicrosoftOffice14.0CommonDRM位置,并且確認(rèn)是否已經(jīng)有設(shè)置好AdminTemplatePath的可擴(kuò)充字符串值類型,至于其值一般在Outlook 2010中都是設(shè)置為%LocalAppData%MicrosoftDRMTemplates。
請注意!有關(guān)于登錄檔的設(shè)置部署是可以通過組策略(GPO)來完成,至于RMS模板檔案的部署則可以集成System Center Configuration Manage(SCCM)來管理。
完成了客戶端登錄檔的設(shè)置之后,如果想要確認(rèn)在變量設(shè)置中所指定的實(shí)體路徑為何,則可以在命令行中輸入echo %LocalAppData%MicrosoftDRMTemplates來查看即可。一旦確認(rèn)了RMS模板存放的實(shí)體路徑之后,請將所有在AD RMS主機(jī)上所建立的RMS模板檔案全部部署到此路徑中。請自行以手動方式將一個RMS模板檔案復(fù)制到Outlook 2010客戶端計(jì)算機(jī)上的RMS模板路徑中。接下來請開啟客戶端的Outlook 2010,然后在寄一封新電子郵件的設(shè)置接口中,看看是否在[權(quán)限]的下拉選單中有出現(xiàn)RMS模板選項(xiàng),也就是我們在前面步驟當(dāng)中所部署的一個RMS范本檔案。
最后請回到伺服端并且開啟[Exchange命令Console],如圖3所示首先我們可以先通過Get-RMSTemplate命令來查看目前可用的RMS模板列表,接下來由于我們要以應(yīng)用Outlook保護(hù)規(guī)則在指定的部門用戶來做為范例,因此筆者在此先以Get-User命令來取得任一位用戶的部門字段資料,確認(rèn)之后便可以下達(dá)New-OutlookProtectionRule命令來新增Outlook保護(hù)規(guī)則應(yīng)用在指定的部門中,并且也通過ApplyRightProtect Template參數(shù)來指定所要應(yīng)用的RMS模板名稱。
至于范例中的第二個New-OutlookProtectionRule命令的執(zhí)行,則是改由通過SentTo參數(shù)來直接設(shè)置所要應(yīng)用的收件者E-mail地址,如此一來當(dāng)用戶指定好此E-mail為收件者時(shí),該封電子郵件在寄送之前將會先自動完成指定RMS模板的應(yīng)用。至于有關(guān)于想知道目前有哪一些Outlook保護(hù)規(guī)則,則可以通過下達(dá)Get-OutlookProtectionRule命令來得知。

圖3 Outlook保護(hù)規(guī)則管理
現(xiàn)今許多高科技公司在員工的郵箱里之中,經(jīng)常會儲存許多敏感信息,然而為了確保公司自身的利益我們需要針對某一些特定人員完整保存它的所有電子郵件訊息,以避免往后發(fā)生法律訴訟方面的事件,在Exchange Server 2010中該如何有效滿足這一項(xiàng)安全管理需求呢?
在Exchange Server 2010當(dāng)中有許多與法規(guī)遵循相關(guān)的功能都可以解決這一項(xiàng)管理需求,例如:日志規(guī)則、傳輸規(guī)則,不過如果只是想針對某一些郵箱來完整保存他們的電子郵件(包含已從[刪除的電子郵件]文件夾中清除的電子郵件),以供往后可以隨時(shí)從這一些郵箱當(dāng)中探索到具有法律效力的電子郵件項(xiàng)目,那么[訴訟暫止]這一項(xiàng)功能就是最佳的選擇。
然而在系統(tǒng)默認(rèn)的狀態(tài)下,對于用戶從[刪除的電子郵件]文件夾中所清除的電子郵件項(xiàng)目,會被自動置放在一個名為[可復(fù)原的項(xiàng)目]隱藏文件夾之中并且保留14天(期限可變更)之后自動清除,可是只要此郵箱的[訴訟暫止]功能被啟用,即便保留天數(shù)到齊了,這一些電子郵件項(xiàng)目也會受到保存。
如果是用戶去變更某個電子郵件項(xiàng)目的屬性設(shè)置,系統(tǒng)則會保留該電子郵件項(xiàng)目未更改前的副本。這一些屬性包括了主旨字段、電子郵件內(nèi)文、附件、發(fā)件人和收件者、傳送和接收日期。接下來就讓我們來了解一下相關(guān)的設(shè)置方法。
請注意!訴訟暫止功能會保留所有電子郵件項(xiàng)目,這包含了電子電子郵件訊息、語音電子郵件、行事歷項(xiàng)目、工作項(xiàng)目等等。
首先必須了解有關(guān)于[訴訟暫止]功能的啟用設(shè)置,在系統(tǒng)默認(rèn)的狀態(tài)之下必須是屬于[Discovery Management]角色群組的成員才有的權(quán)限,因此請開啟[Exchange控制臺]網(wǎng)站頁面,點(diǎn)選至[角色和審核]的頁面中,開啟[Discovery Management]角色群組并且將所要授予權(quán)限的法規(guī)人員加入至成員清單之中即可。
接下來被授予權(quán)限的法規(guī)人員便可以同樣開啟連接登錄至[Exchange控制臺]網(wǎng)站,然后在[使用者與群組]的頁面 [郵箱]的清單之中選取準(zhǔn)備要啟用訴訟暫止的郵箱并且點(diǎn)選[詳細(xì)資料]繼續(xù)。請點(diǎn)選至[郵箱功能]項(xiàng)目,在默認(rèn)的狀態(tài)下此訴訟暫止功能是未啟用的,對于已啟用的郵箱后續(xù)也可以在此進(jìn)行停用或是點(diǎn)選[編輯]按鈕來修改設(shè)置,如果是初次設(shè)置請點(diǎn)選[啟用]按鈕繼續(xù)。
請注意!當(dāng)訴訟暫止功能啟用之后,該使用者一樣可以從此郵箱中刪除任何電子郵件項(xiàng)目,但是這些項(xiàng)目會保留在Exchange Server的數(shù)據(jù)庫之中。至于如果使用者在訴訟暫止的郵箱中變更電子郵件項(xiàng)目的選取屬性,系統(tǒng)也會保留項(xiàng)目變更前的副本在隱藏的系統(tǒng)文件夾之中。
在[訴訟暫止]功能的設(shè)置當(dāng)中,您可以設(shè)置附注說明與相對的網(wǎng)站(URL),如此一來可以讓此郵箱的用戶在Outlook 2010的接口中查看到在此所描述的訴訟暫止說明以及連結(jié)至公司相關(guān)的法規(guī)信息網(wǎng)站。完成設(shè)置之后請點(diǎn)選[儲存]按鈕繼續(xù)。
啟用之后系統(tǒng)將會出現(xiàn)訊息提示,主要是因?yàn)樵谀J(rèn)的狀態(tài)之下需要一個小時(shí)之后此[訴訟暫止]功能設(shè)置才會生效。如果您想讓這一項(xiàng)設(shè)置立即生效,可以在[Exchange命令Console]之中下達(dá)Start-ManagedFolderAssistant-Identity 郵箱名稱,即可讓訴訟暫止功能馬上發(fā)揮效益。
往后如果系統(tǒng)管理員想要得知目前有哪一些使用者的郵箱已經(jīng)啟用訴訟暫止功能,可以在[角色與審核]的頁面中點(diǎn)選位在[審核]頁簽中的[執(zhí)行訴訟暫止審核]的超鏈接繼續(xù)。在[搜尋訴訟暫止的變更]頁面中,您可以根據(jù)指定的日期范圍內(nèi)來搜尋這段期間內(nèi)所有的被啟用訴訟暫止功能的郵箱列表。
關(guān)于訴訟暫止功能的啟用設(shè)置除了可以在[Exchange控制臺]網(wǎng)站來進(jìn)行之外,也可以[Exchange管理Console]來進(jìn)行設(shè)置。請開啟任一郵箱的[屬性],并且切換到[郵箱設(shè)置]頁面中點(diǎn)選[通用記錄管理]項(xiàng)目的[屬性]繼續(xù)。在[通用記錄管理]的頁面中,便可以將[啟用訴訟保留]功能勾選之后,來設(shè)置通用記錄管理描述的網(wǎng)址(URL)以及批注信息。
關(guān)于訴訟暫止功能的設(shè)置除了可以經(jīng)由圖形接口的EMC與ECP Console來管理之外,當(dāng)然也可以通過Exchange命令Console來完成,只要使用Set-Mailbox命令搭配LitigationHoldEnabled、LitigationHoldOwner、LitigationHoldDate參數(shù)來設(shè)置即可。詳細(xì)信息可以參考以下Technet中文網(wǎng)站。http://technet.microsoft.com/en-us/library/bb123981.aspx
最后讓我們回到客戶端人員的Office Outlook 2010接口上,來查看有關(guān)于被啟用訴訟暫止功能的郵箱狀態(tài)信息。如圖4所示使用者只要在[檔案]頁面中的[信息]頁簽屬性中,即可看到是否已經(jīng)被啟用訴訟暫止的功能,如果已經(jīng)被啟用此功能將會看到相關(guān)的批注信息,若進(jìn)一步點(diǎn)選[詳細(xì)信息]則可以開啟公司法規(guī)遵循說明網(wǎng)站。
后續(xù)如果企業(yè)法規(guī)人員想要在訴訟暫止的郵箱中尋找已變更或刪除的電子郵件項(xiàng)目,只要在[Exchange 控制臺]網(wǎng)站頁面中,點(diǎn)選位在[探索]頁簽上的[多郵箱搜尋]功能, 來搜尋訴訟暫止之郵箱所保留的項(xiàng)目,系統(tǒng)將會自動對于[可復(fù)原的項(xiàng)目]文件夾中搜尋所有符合搜尋規(guī)則的已刪除或變更的電子郵件。
為了更方便OWA使用者連接存取他們的郵箱,許多IT部門會希望當(dāng)人員在企業(yè)內(nèi)部登錄網(wǎng)域之后,可以直接自動以Windows集成驗(yàn)證方式來驗(yàn)證使用者的登錄身分,讓使用者無需再一次輸入賬戶密碼,至于如果人在企業(yè)外部網(wǎng)絡(luò)時(shí),則可以采用更高安全的窗體驗(yàn)證方式來進(jìn)行登錄,請問這樣的需求可以做得到嗎?
可以的,只要讓OWA的連接地址分成兩個獨(dú)立的網(wǎng)站來提供即可解決。請?jiān)贓xchange Server主機(jī)上開啟IIS管理員接口,在[站臺]的節(jié)點(diǎn)上按下鼠標(biāo)右鍵點(diǎn)選[新增網(wǎng)站]繼續(xù)。

圖4 用戶查看訴訟暫止信息

圖5 新增OWA與ECP虛擬目錄
接著將會開啟[新增網(wǎng)站]頁面,請給予一個唯一的[站臺名稱]并且設(shè)置一個對應(yīng)的[實(shí)體路徑](請預(yù)先建立好這個空的文件夾),而在系結(jié)類型部份由于是作為OWA內(nèi)部網(wǎng)站,因此可以選擇采用http即可。點(diǎn)選[確定]。請開啟[Exchange命 令Console],然后如圖5所示輸入New-OwaVirtualDirectory WebSiteName "OWA內(nèi)部站臺",即可完成在這個網(wǎng)站中建立OWA虛擬目錄。完成建立后,記得必須緊接著新增ECP的虛擬目錄至這個新網(wǎng)站中,否則當(dāng)使用者登錄存取OWA網(wǎng)站時(shí),會發(fā)現(xiàn)無法進(jìn)入[選項(xiàng)]中的ECP相關(guān)設(shè)置頁面。
請開啟[Exchange管理Console],然后切換到[服務(wù)器設(shè)置][客戶端存取]的節(jié)點(diǎn)上,點(diǎn)選開啟位在[Outlook Web App]頁簽中的OWA內(nèi)部站臺項(xiàng)目屬性(前面步驟所建立的)。請確認(rèn)在[一般]的[內(nèi)部URL]字段中已經(jīng)正確輸入了內(nèi)部的連接網(wǎng)址,例如:http://exchange01/owa。至于[外部URL]字段請保持空白狀態(tài)。完成設(shè)置之后可能會出現(xiàn)警示訊息,來通知我們必須連同ECP虛擬目錄一并修改才能夠正常運(yùn)作。因此緊接著請?jiān)赱Exchange控制臺]頁簽中,點(diǎn)選開啟同樣是內(nèi)部網(wǎng)站的ECP虛擬目錄屬性,確認(rèn)在[一般]的[內(nèi)部URL]字段中已經(jīng)正確輸入了內(nèi)部的連接網(wǎng)址,例如:http://exchange01/ecp。至于[外部URL]字段請保持空白狀態(tài)。
完成了內(nèi)部網(wǎng)站上有關(guān)于OWA與ECP虛擬目錄的設(shè)置之后,接著請開啟[Exchange 命令 Console],使用Set-OwaVirtualDirectory命令參數(shù)唯一將Windows驗(yàn)證設(shè)置為啟用(True),請務(wù)必將 OWA與ECP虛擬目錄都各別完成設(shè)置即可。
最后請分別開啟默認(rèn)網(wǎng)站OWA虛擬目錄與ECP虛擬目錄屬性,并且正確輸入提供給外部連接時(shí)的網(wǎng)址,例如https://mail.msft.com/owa與https://mail.msft.com/ecp。至于兩者的[內(nèi)部URL]字段請同樣保持空白狀態(tài)即可。
完成以上所有設(shè)置之后,請立即測試內(nèi)部OWA、ECP網(wǎng)址與外部OWA、ECP網(wǎng)址的連接驗(yàn)證方式的回應(yīng)是否正確(前者為Windows驗(yàn)證,后者為窗體驗(yàn)證),并且需要可以正常登錄才算是大功告成喔!
想想在Exchange Server 2010管理中是否有什樣的設(shè)置,可以讓使用者在以瀏覽器連接Exchange Server網(wǎng)址時(shí)(例如:http://mail.contoso.com),自動連接至OWA的網(wǎng)址(例如:http://mail.contoso.com/owa),也就是讓客戶端不需要再輸入owa的虛擬目錄路徑,以簡化用戶的輸入。
關(guān)于這一項(xiàng)需求只要修改Exchange Server主機(jī)上的IIS網(wǎng)站即可,請?jiān)陂_啟[IIS管理員]接口之后,如圖所示點(diǎn)選開啟位在默認(rèn)網(wǎng)站頁面中的[HTTP重新導(dǎo)向]。緊接著將會來到 [HTTP重新導(dǎo)向]設(shè)置頁面,在此如果網(wǎng)站連接是采用HTTP則你可以輸入相對路徑即可,也就是/owa。然后把每一個虛擬目錄的HTTP重新導(dǎo)向目的地都修改成它們自己的虛擬目錄名稱(例如:Autodiscover),這是因?yàn)樽钌蠈拥男薷臅詣颖粦?yīng)用到所有旗下的虛擬目錄相對設(shè)置中。
完成上述設(shè)置之后請開啟命令提示符窗口,然后在命令行執(zhí)行iisreset來重新啟動IIS網(wǎng)站服務(wù)。對于后續(xù)的管理方式,例如您想要關(guān)閉HTTP自動導(dǎo)向功能等相關(guān)設(shè)置,除了可以采用圖形接口之外,也都可以通過位在WindowsSystem32Inetsrv路徑下的appcmd命令工具與相關(guān)參數(shù)來進(jìn)行管理。
此外在上述HTTP自動導(dǎo)向功能設(shè)置中,如果您采用是HTTP而非HTTPS連接方式,則您可能需要了解一下目前SSL設(shè)置是否正確。同樣在默認(rèn)的網(wǎng)站頁面中點(diǎn)選[SSL設(shè)置]繼續(xù)。在[SSL設(shè)置]頁面中,必須確認(rèn)沒有勾選[需要SSL]即可。
至于如果是采用HTTPS連接方式,則在前面步驟中的[HTTP重新導(dǎo)向]設(shè)置,必須修改成絕對路徑才可以(例如:https://mail.msft.com/owa),并且同樣需要修改每一個虛擬目錄的相對設(shè)置。如此一來有關(guān)于[SSL設(shè)置]部份即可選取[需要SSL]。
從本篇專欄的學(xué)習(xí)中,可以發(fā)現(xiàn)想要做好Exchange Server 2010的維護(hù)管理任務(wù),勢必需要圖形操作接口與命令行的搭配使用,才能夠事半功倍的完成許多客戶端需求的各項(xiàng)任務(wù)設(shè)置,而今日本文所分享的技巧也可以適用在Exchange Server 2010 SP3版本的運(yùn)行中,在此建議讀者們不仿嘗試完全使用命令行方式,來管理Exchange Server 2010服務(wù)器中所有任務(wù)的設(shè)置,包括了操作系統(tǒng)本身的維護(hù)任務(wù),讓自己成為真正的高級系統(tǒng)管理員。