Настройка потока обработки почты и клиентского доступа на серверах Exchange Server

ПРИМЕНЯЕТСЯ К:yes-img-162016 yes-img-192019 yes-img-seпо подписке

После установки Exchange Server 2016 или Exchange 2019 в организации необходимо настроить Exchange для обработки почты и клиентского доступа. Без этих дополнительных действий вы не сможете отправлять почту в Интернет, а внешние клиенты (например, Microsoft Outlook и устройства Exchange ActiveSync) не смогут подключаться к вашей организации Exchange.

Действия, описанные в этом разделе, предполагают базовой развертывание Exchange с одним сайтом Active Directory и пространством имен SMTP.

Важно!

В этой статье используются примеры значений "Mailbox01", "contoso.com", "mail.contoso.com" и "172.16.10.11". Замените их значениями имен серверов, полных доменных имен и IP-адресов вашей организации.

Дополнительные сведения о задачах управления, связанных с потоком обработки почты, клиентами и устройствами, см. в статьях Поток обработки почты и конвейер транспорта и Клиенты и мобильные устройства.

Что нужно знать перед началом работы

Совет

Возникли проблемы? Обратитесь за помощью на форум Exchange Server на сайте Exchange | Exchange Server | Управление.

Шаг 1. Создание соединителя отправки в Интернет

Чтобы отправлять почту в Интернет, необходимо создать соединитель отправки на сервере почтовых ящиков. Инструкции см. в статье "Создание соединителя отправки в Exchange Server для отправки почты в Интернет".

Примечание.

По умолчанию при установке Exchange создается соединитель получения с именем "Default Frontend <ServerName>_". Этот соединитель принимает анонимные подключения SMTP с внешних серверов. Вам не требуется проводить какую-либо дополнительную настройку, если это вас устраивает. Если вы хотите ограничить входящие подключения с внешних серверов, измените внешний соединитель получения по умолчанию на <сервере почтовых ящиков>. Дополнительные сведения см. в статье Стандартные соединители приема, созданные во время установки.

Шаг 2. Добавление дополнительных обслуживаемых доменов

По умолчанию Exchange использует домен Active Directory, в котором для адресов электронной почты была запущена программа установки /PrepareAD. Если вы хотите, чтобы получатели получали и отправляли сообщения с другим доменом, вам потребуется добавить этот домен в качестве обслуживаемого. Инструкции см. в статьях "Создание допустимых доменов " и "Настройка Exchange для приема почты для нескольких полномочных доменов".

Важно!

Чтобы получать электронную почту из Интернета для домена, вам необходима запись ресурса MX в общедоступной службе DNS для этого домена. Каждая запись MX должна разрешаться на подключенный к Интернету сервер, получающий электронную почту для вашей организации.

Шаг 3. Настройка политики электронных адресов по умолчанию

Для выполнения этой процедуры (процедур) необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе "Email политики адресов" в разделе разрешений для адресов и адресной книги Email.

Если вы добавили обслуживаемый домен на предыдущем шаге и хотите, чтобы он добавился для каждого получателя в организации, необходимо обновить политику адресов электронной почты по умолчанию. Инструкции см. в статьях "Изменение политик адресов электронной почты " и "Применение политик адресов электронной почты к получателям".

Примечание.

Рекомендуется настроить имя участника-пользователя, которое совпадает с основным адресом электронной почты каждого пользователя. Если вы не предоставите имя участника-пользователя, совпадающее с адресом электронной почты пользователя, пользователю придется вручную указать свой домен\имя пользователя или имя участника-пользователя в дополнение к адресу электронной почты. Если имя участника-пользователя совпадает с его адресом электронной почты, Outlook в Интернете (ранее известный как Outlook в Интернете), ActiveSync и Outlook автоматически свяжут его адрес электронной почты с его именем участника-пользователя.

Шаг 4. Настройка внешних URL-адресов

Для выполнения этой процедуры (процедур) необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе " <Разрешения клиентов>и мобильных устройств" в разделе "Разрешения клиентов и мобильных устройств ".

Прежде чем клиенты смогут подключаться к вашему новому серверу из Интернета, вам необходимо настроить внешние домены (или URL-адреса) в виртуальных каталогах в службах клиентского доступа (frontend) на сервере почтовых ящиков, а затем в ваших публичных записях DNS. Указанные ниже действия позволяют настроить один и тот же внешний домен для внешних URL-адресов каждого виртуального каталога. Если вам нужно настроить другие внешние домены для внешних URL-адресов одного или нескольких виртуальных каталогов, необходимо указать внешние URL-адреса вручную. Дополнительные сведения см. в статье Параметры по умолчанию для виртуальных каталогов Exchange.

  1. Откройте Центр администрирования Exchange и перейдите в разделServers Servers (Серверы> серверов), выберите сервер почтовых ящиков, подключенный к Интернету, к которому будут подключаться ваши клиенты, а затем нажмите EditEdit (Изменить значок редактирования).

  2. В открывшемся окне свойств сервера Exchange Server выберите вкладку Мобильный Outlook и настройте следующие параметры:

    Укажите имя внешнего узла. Введите доступное извне имя FQDN, с помощью которого внешние клиенты будут подключаться к своим почтовым ящикам (например, mail.contoso.com).

    Укажите имя внутреннего узла. Введите имя FQDN, доступное внутри организации (например, mail.contoso.com).

    По завершении нажмите кнопку Сохранить.

  3. Перейдите в раздел Серверы>Виртуальные каталоги и выберите Настроить внешний доменНастроить значок.

  4. В открывшемся окне Настроить домен внешнего доступа настройте следующие параметры:

    1. Выберите серверы почтовых ящиков для использования с внешним URL-адресом: нажмите значок "Добавить

    2. В открывшемся диалоговом окне "Выбор сервера " выберите сервер почтовых ящиков, который вы хотите настроить, и нажмите кнопку "Добавить". После того как вы добавите все серверы почтовых ящиков, которые нужно настроить, нажмите кнопку "ОК".

    3. Введите имя домена, которое вы будете использовать с серверами внешних почтовых ящиков: Введите внешний домен, который вы хотите применить (например, mail.contoso.com). По завершении нажмите кнопку Сохранить.

Некоторые организации используют уникальное полное доменное имя Outlook в Интернете для защиты от будущих изменений полного доменного имени базового сервера. Во многих организациях для Outlook в Интернете полного доменного имени используется owa.contoso.com вместо mail.contoso.com. Если вы хотите настроить уникальное полное доменное имя Outlook в Интернете, выполните следующие действия. В этом контрольном списке предполагается, что настроено уникальное полное доменное имя Outlook в Интернете.

  1. Вернувшись квиртуальным каталогамсерверов>, выберите owa (Веб-сайт по умолчанию) на сервере, который вы хотите настроить, а затем нажмите Изменитьзначок редактирования.

  2. Откроется окно owa (веб-сайт по умолчанию). На вкладке " Общие " в поле "Внешний URL-адрес " введите следующие сведения:

    • https://

    • Уникальное полное доменное имя Outlook в Интернете, которое вы хотите использовать (например, owa.contoso.com), и добавьте /owa. Например, https://owa.contoso.com/owa.

    • /owa

    В этом примере конечным значением будет https://owa.contoso.com/owa

    По завершении нажмите кнопку Сохранить.

  3. Вернувшись квиртуальным каталогамсерверов>, выберите ecp (веб-сайт по умолчанию) на сервере, который вы хотите настроить, и нажмите «Изменитьзначок редактирования».

  4. В открывшемся окне ecp (веб-сайт по умолчанию) введите URL-адрес с предыдущего этапа, добавив значение /ecp вместо /owa (например, https://owa.contoso.com/ecp). По завершении нажмите Сохранить.

После настройки внешнего URL-адреса в виртуальных каталогах служб клиентского доступа на сервере почтовых ящиков необходимо настроить общедоступные записи DNS для автообнаружения, Outlook в Интернете и потока обработки почты. Общедоступные записи DNS должны указывать на внешний IP-адрес или полное доменное имя вашего сервера почтового ящика, подключенного к Интернету, и использовать доступные извне полные доменные имена, настроенные на сервере почтовых ящиков. Рекомендуемые DNS-записи, которые необходимо создать для включения потока обработки почты и подключения внешнего клиента, описаны в следующей таблице.

Полное доменное имя Тип записи DNS Значение
Contoso.com MX Mail.contoso.com
Mail.contoso.com A 172.16.10.11
Owa.contoso.com CNAME Mail.contoso.com
Autodiscover.contoso.com CNAME Mail.contoso.com

Как убедиться, что все получилось?

Чтобы убедиться, что вы успешно настроили внешние URL-адреса в виртуальных каталогах служб клиентского доступа на сервере почтовых ящиков, выполните указанные ниже действия.

  1. В Центре администрирования Exchange перейдите в раздел Виртуальные каталоги серверов>.

  2. В поле Выберите сервер укажите сервер почтовых ящиков с выходом в Интернет.

  3. Выберите виртуальный каталог, а затем в области сведений проверьте, содержит ли поле Внешний URL-адрес правильное полное доменное имя, как в приведенной ниже таблице.

    Виртуальный каталог Значение внешнего URL-адреса
    Автообнаружение Внешний URL-адрес не отображается
    ECP https://owa.contoso.com/ecp
    EWS https://mail.contoso.com/EWS/Exchange.asmx
    Microsoft-Server-ActiveSync https://mail.contoso.com/Microsoft-Server-ActiveSync
    OAB https://mail.contoso.com/OAB
    OWA https://owa.contoso.com/owa
    PowerShell http://mail.contoso.com/PowerShell

Чтобы убедиться, что общедоступные записи DNS успешно настроены, выполните указанные ниже действия.

  1. Откройте командную строку и запустите программу nslookup.exe.

  2. Измените значение на DNS-сервер, который может обращаться с запросами к общедоступной зоне DNS.

  3. В nslookup найдите запись для всех созданных полных доменных имен. Убедитесь, что для каждого полного доменного имени возвращается правильное значение.

  4. В , nslookupвведите set type=mx и найдите поддерживаемый домен, который вы добавили на шаге 1. Убедитесь, что возвращенное значение соответствует полному доменному имени сервера почтовых ящиков.

Шаг 5. Настройка внутренних URL-адресов

Для выполнения этой процедуры (процедур) необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе " <Разрешения клиентов>и мобильных устройств" в разделе "Разрешения клиентов и мобильных устройств ".

Чтобы клиенты могли подключаться к новому серверу из внутренней сети, необходимо настроить внутренние домены (или URL-адреса) в виртуальных каталогах служб клиентского доступа (внешних) на сервере почтовых ящиков, а затем настроить внутренние записи DNS.

В приведенной ниже процедуре вы можете выбрать, хотите ли вы, чтобы пользователи использовали один URL-адрес в интрасети и в Интернете для доступа к серверу Exchange Server, или они должны использовать разные URL-адреса. Это решение зависит от существующей схемы адресации или от схемы, которую вы хотите внедрить. Если внедряется новая схема адресации, мы советуем использовать одинаковый URL-адрес для внутренних и внешних URL-адресов. Использование одинаковых URL-адресов упрощает пользователям доступ к серверу Exchange, поскольку им необходимо будет запомнить только один адрес.

Независимо от вашего решения, вам необходимо настроить частную зону DNS для выбранного вами адресного пространства. Дополнительные сведения об администрировании зон DNS см. в разделе Администрирование DNS-сервера.

Дополнительные сведения о внутренних и внешних URL-адресах в виртуальных каталогах см. в разделе Параметры по умолчанию для управления виртуальными каталогами Exchange.

Настройка внутреннего URL-адреса, совпадающего с внешним

  1. Откройте консоль управления Exchange на сервере почтовых ящиков.

  2. Сохраните имя узла сервера почтовых ящиков в переменной, которая будет использоваться в следующем шаге. Например, Mailbox01.

    $HostName = "Mailbox01"
    
  3. Выполните все приведенные ниже команды в командной консоли Exchange, чтобы задать внутренние URL-адреса, соответствующие внешнему URL-адресу виртуального каталога.

    Set-EcpVirtualDirectory "$HostName\ECP (Default Web Site)" -InternalUrl ((Get-EcpVirtualDirectory "$HostName\ECP (Default Web Site)").ExternalUrl)
    
    Set-WebServicesVirtualDirectory "$HostName\EWS (Default Web Site)" -InternalUrl ((Get-WebServicesVirtualDirectory "$HostName\EWS (Default Web Site)").ExternalUrl)
    
    Set-ActiveSyncVirtualDirectory "$HostName\Microsoft-Server-ActiveSync (Default Web Site)" -InternalUrl ((Get-ActiveSyncVirtualDirectory "$HostName\Microsoft-Server-ActiveSync (Default Web Site)").ExternalUrl)
    
    Set-OabVirtualDirectory "$HostName\OAB (Default Web Site)" -InternalUrl ((Get-OabVirtualDirectory "$HostName\OAB (Default Web Site)").ExternalUrl)
    
    Set-OwaVirtualDirectory "$HostName\OWA (Default Web Site)" -InternalUrl ((Get-OwaVirtualDirectory "$HostName\OWA (Default Web Site)").ExternalUrl)
    
    Set-PowerShellVirtualDirectory "$HostName\PowerShell (Default Web Site)" -InternalUrl ((Get-PowerShellVirtualDirectory "$HostName\PowerShell (Default Web Site)").ExternalUrl)
    

Настроив внутренний URL-адрес в виртуальных каталогах сервера почтовых ящиков, настройте частные записи DNS для Outlook в Интернете и других возможностей подключения. В зависимости от конфигурации нужно будет настроить частные DNS-записи так, чтобы они указывали на внутренний или внешний IP-адрес либо полное доменное имя сервера почтовых ящиков. Примеры рекомендуемых записей DNS описаны в следующей таблице.

Полное доменное имя Тип записи DNS Значение
Mail.contoso.com CNAME Mailbox01.corp.contoso.com
Owa.contoso.com CNAME Mailbox01.corp.contoso.com

Как убедиться, что все получилось?

Чтобы убедиться, что вы успешно настроили внутренний URL-адрес в виртуальных каталогах сервера почтовых ящиков, сделайте следующее:

  1. В Центре администрирования Exchange перейдите в раздел Виртуальные каталоги серверов>.

  2. В поле Выберите сервер укажите сервер почтовых ящиков с выходом в Интернет.

  3. Выберите виртуальный каталог и нажмите значок

  4. Проверьте, указаны ли в поле Внутренний URL-адрес правильное полное доменное имя и служба, как показано в приведенной ниже таблице.

    Виртуальный каталог Значение внутреннего URL-адреса
    Автообнаружение Внутренний URL-адрес не отображается
    ECP https://owa.contoso.com/ecp
    EWS https://mail.contoso.com/EWS/Exchange.asmx
    Microsoft-Server-ActiveSync https://mail.contoso.com/Microsoft-Server-ActiveSync
    OAB https://mail.contoso.com/OAB
    OWA https://owa.contoso.com/owa
    PowerShell http://mail.contoso.com/PowerShell

Чтобы убедиться в том, что частные записи DNS успешно настроены, выполните следующие действия:

  1. Откройте командную строку и выполните nslookup.exe.

  2. Измените значение на DNS-сервер, который может обращаться с запросами к частной зоне DNS.

  3. В nslookup найдите запись для всех созданных полных доменных имен. Убедитесь, что для каждого полного доменного имени возвращается правильное значение.

Настройка внутреннего URL-адреса, отличающегося от внешнего

  1. Откройте Центр администрирования Exchange и перейдите в раздел Серверы>Виртуальные каталоги,

  2. На сервере почтовых ящиков, подключенном к Интернету, выберите виртуальный каталог, который нужно настроить, и щелкните значок "Изменитьизменить

  3. Откроется окно свойств виртуального каталога. В поле "Внутренний URL-адрес " замените существующее значение имени узла в URL-адресе (скорее всего, полное доменное имя сервера почтовых ящиков) новым значением, которое вы хотите использовать (например, internal.contoso.com).

    Например, в свойствах виртуального каталога веб-служб Exchange (EWS) замените текущее значение https://Mailbox01.corp.contoso.com/ews/exchange.asmx на https://internal.contoso.com/ews/exchange.asmx.

    Когда закончите, нажмите кнопку Сохранить.

  4. Повторите предыдущие действия для каждого виртуального каталога, который требуется изменить.

    Примечание.

    Внутренние URL-адреса виртуальных каталогов ECP и OWA должны быть одинаковыми. Невозможно установить внутренний URL-адрес в виртуальном каталоге автообнаружения.

После настройки внутреннего URL-адреса в виртуальных каталогах сервера почтовых ящиков необходимо настроить частные записи DNS для Outlook в Интернете и других средств подключения. В зависимости от конфигурации нужно будет настроить частные DNS-записи так, чтобы они указывали на внутренний или внешний IP-адрес либо полное доменное имя сервера почтовых ящиков. Пример рекомендуемой DNS-записи, которую следует создать, приведен в следующей таблице.

Полное доменное имя Тип записи DNS Значение
internal.contoso.com CNAME Mailbox01.corp.contoso.com

Как убедиться, что все получилось?

Чтобы убедиться, что вы успешно настроили внутренние URL-адреса в виртуальных каталогах служб клиентского доступа на сервере почтовых ящиков, выполните указанные ниже действия.

  1. В Центре администрирования Exchange перейдите в раздел Виртуальные каталоги серверов>.

  2. В поле Выберите сервер укажите сервер почтовых ящиков с выходом в Интернет.

  3. Выберите виртуальный каталог и нажмите значок

  4. Проверьте, чтобы в поле Внутренний URL-адрес было указано правильное полное доменное имя. Например, вы настроили внутренние URL-адреса для использования internal.contoso.com.

    Виртуальный каталог Значение внутреннего URL-адреса
    Автообнаружение Внутренний URL-адрес не отображается
    ECP https://internal.contoso.com/ecp
    EWS https://internal.contoso.com/EWS/Exchange.asmx
    Microsoft-Server-ActiveSync https://internal.contoso.com/Microsoft-Server-ActiveSync
    OAB https://internal.contoso.com/OAB
    OWA https://internal.contoso.com/owa
    PowerShell http://internal.contoso.com/PowerShell

Чтобы убедиться, что частные записи DNS успешно настроены, выполните указанные ниже действия.

  1. Откройте командную строку и запустите программу nslookup.exe.

  2. Измените значение на DNS-сервер, который может обращаться с запросами к частной зоне DNS.

  3. В nslookup найдите запись для всех созданных полных доменных имен. Убедитесь, что для каждого полного доменного имени возвращается правильное значение.

Шаг 6. Настройка SSL-сертификата

Некоторые службы, например Outlook Anywhere и Exchange ActiveSync, требуют, чтобы на сервере Exchange Server были настроены сертификаты. Следующие шаги описывают, как настроить SSL-сертификат от стороннего центра сертификации (ЦС):

  1. Создайте запрос сертификата Exchange Server для центра сертификации.

    • Для автоматического доверия клиентов следует запрашивать сертификат в стороннем центре сертификации. Дополнительные сведения см. в статье Рекомендации по сертификатам Exchange.

    • Если вы настроили одинаковые внутренние и внешние URL-адреса, Outlook в Интернете (при доступе из Интернета) и Outlook в Интернете (при доступе из интрасети) должны отображаться owa.contoso.com. Для OAB (при доступе из Интернета) и OARRAY (при доступе из интрасети) должны отображаться mail.contoso.com.

    • Если заданы внутренние URL-адреса формата internal.contoso.com, в поле Outlook в Интернете (при доступе через Интернет) будет показан адрес owa.contoso.com, а в поле Outlook в Интернете (при доступе через интрасеть) — адрес internal.contoso.com.

  2. Завершение ожидающего запроса на получение сертификата Exchange Server.

  3. Назначение сертификатов службам Exchange Server

    • Как минимум, следует выбрать SMTP и IIS.

    • При появлении предупреждения Перезаписать существующий SMTP-сертификат по умолчанию? нажмите кнопку Да.

Как убедиться, что все получилось?

Чтобы убедиться, что вы успешно добавили новый сертификат, выполните указанные ниже действия.

  1. В Центре администрирования Exchange перейдите в разделServers Certificates (Сертификаты серверов>).

  2. Выберите новый сертификат и затем в области сведений убедитесь, что выполнены следующие условия:

    • значение параметра Состояние равно Действительный;

    • в поле Назначен службам указаны как минимум IIS и SMTP.

Как убедиться, что это сработало?

Чтобы убедиться, что вы настроили поток обработки почты и внешний клиентский доступ, выполните указанные ниже действия.

  1. Создайте новый профиль в приложении Outlook и/или на устройстве ActiveSync. Убедитесь, что новый профиль успешно создается в Outlook или на мобильном устройстве.

  2. В Outlook или на мобильном устройстве отправьте новое сообщение внешнему получателю. Убедитесь, что внешний получатель получил сообщение.

  3. В почтовом ящике внешнего получателя ответьте на сообщение, отправленное из почтового ящика Exchange. Убедитесь, что сообщение успешно доставлено в почтовый ящик Exchange.

  4. Перейдите по адресу https://owa.contoso.com/owa, чтобы убедиться в отсутствии предупреждений о сертификате.