Zerkana

viernes, 19 de julio de 2013

Herramientas de Exchange 2013.

Como Administradores de sistemas hemos de conocer las dos opciones que nos provee Microsoft Exchange 2013 para su administración:

·        La Consola de Administración de Exchange o Exchange Administration  Console (EAC), que nos permite administrar Exchange mediante GUI (Graphic User Interface).

·        Exchange Management Shell (EMS) que nos permite administrar Exchange mediante comandos Shell.

EAC, al ser la consola gráfica es la más cómoda, pero no nos engañemos, es importante que las conozcamos y nos sintamos cómodos con ellas, ya que en muchas ocasiones hemos de utilizar EMS para realizar ciertas tareas.

Ambas consolas nos van a permitir configurar y administrar Exchange 2013 en las futuras publicaciones de Exchange que haremos en este blog.
 

Como Acceder a la Consola de Administrador Exchange (EAC).

Para acceder a la consola a través de un explorador Web, usando la URL del directorio virtual de ECP – Exchange Control Panel.

·        De manera Interna (desde dentro del Firewall de la Organización), la URL de la web es:

                           I.          https://<Nombre del servidor CAS>/ECP. 

NOTA: Este enlace nos envía al control de acceso de nuestro Outlook Web App, ya que Exchange utiliza este control de acceso como entrada a la consola de administración.

·        Ahora debemos ingresar nuestro Dominio\Usuario y Contraseña de administradores de Exchange para acceder a la consola, tal y como se muestra a continuación:


NOTA: Podemos ver la compatibilidad de los exploradores más abajo en esta publicación.


EAC o Exchange Administración Console.

Démosle un vistazo a la consola:

 
Como podemos ver, la consola está basada en WEB y contiene ocho elementos comunes:
 
 
Vamos a explicar brevemente cada uno de estos elementos:
1.      Navegación entre Instalaciones: Nos permite cambiar rápidamente la Administración entre la instalación de Exchange Online y la instalación de Exchange Local. En caso que no tengamos ninguna Instalación de Exchange online, el enlace nos enviará directamente a la web de suscripción de Office 365.  Como podemos ver nos permite administrar ambas desde la misma consola.
2.      Panel de Características: Depende de la característica que seleccionemos en este panel, El panel de fichas (3), la Barra de Herramientas (4), La Vista de Lista (5) y el Panel de Detalles cambiaran, presentándonos diferentes opciones de configuración y administración.
El Panel de características está formado por:
a.      Destinatarios: Aquí es donde administraremos los buzones de correo, grupos, buzones de recursos, contactos, buzones de correo compartidos, migraciones y movimientos de buzones de correo.
b.      Permisos:   Esta característica nos permite administrar los roles de administrador, los roles de usuario y las directivas de Outlook Web App.
    1. Administración de cumplimiento:   Nos permite administrar localmente eDiscovery, las auditorías, la prevención contra la pérdida de datos (DLP – Data Loss Prevention), las directivas y etiquetas de retención y las reglas del diario.
    2. Organización:   Aquí administraremos  las tareas correspondientes a la organización de Exchange, incluso el uso compartido federado, las aplicaciones de Outlook y las listas de direcciones.
    3. Protección  Nos permite administrar la protección antimalware de nuestra organización.
    4. Flujo de correo:   Aquí administraremos las reglas, informes de entrega, dominios aceptados, directivas de dirección de correo electrónico y los conectores de envío y recepción.
    5. Móvil:   Nos permite administrar los dispositivos móviles los cuales permiten conectarnos a nuestra organización. También podemos administrar las directivas de acceso a dispositivos móviles y los buzones de dispositivos móviles.
    6. Carpetas públicas:   En Exchange Server 2010, debíamos administrar las carpetas públicas mediante el uso de la Consola de Administración de Carpetas Públicas, esta característica estaba  ubicada fuera de la EMC en el cuadro de herramientas. En Exchange 2013, las carpetas públicas se pueden administrar desde dentro del área de funciones de carpetas públicas.
    7. Mensajería unificada:   Aquí gestionaremos los planes de marcado de mensajería unificada y las puertas de enlace IP de mensajería unificada.
    8. Servidores:   Nos permite administrar nuestros servidores de buzón de correo y de acceso de cliente, las bases de datos, los grupos de disponibilidad de bases de datos (DAGs  - Database Availability Groups), los directorios virtuales y los certificados.
    9. Híbrido:   Aquí vamos a establecer y configurar una organización híbrida.
3.      Fichas o  Menú: Exchange 2013 considera este elemento como el segundo nivel de navegación. Cada una de las áreas de características contiene varias pestañas, representando cada una de ellas, una característica completa. La única excepción a esta regla es el área de características híbrida, en donde debe habilitar su organización para una implementación híbrida mediante el uso del asistente de configuración híbrida.
 
4.    Barra de Herramientas: Al hacer clic en la mayoría de las pestañas, veremos como la barra de herramientas cambia, esta, tiene iconos que realizan una acción específica. La siguiente tabla nos muestra los iconos más comunes y sus acciones:
 

 
 
5.      Lista Desplegable: Cuando Seleccionemos una pestaña, la Lista Desplegable nos mostrará los objetos. EMC solo puede mostrar hasta 500 objetos y si deseamos ver los objetos que no están en la lista desplegable, debemos usar las opciones de búsqueda y filtrado para encontrar esos objetos específicos. En Exchange 2013, el límite de visualización desde el interior de la vista de lista de EAC es de aproximadamente 20.000 objetos en implementaciones locales y 10.000 objetos en Exchange Online.
6.      Notificaciones: Las notificaciones, no son un panel que veremos continuamente con datos, este se activará y nos notificará conforme sea necesario, por ejemplo: si estamos realizando una migración, esta nos notificará del proceso que se está realizando  y el resultado, incluso nos permite recibir emails con el resultado del proceso. Realmente este visor de notificaciones es uno de los grandes cambios que nos proporciona Exchange 2013.
7.      Mosaico y Ayuda: Nos permite ver la cuenta de administrador con la que estamos trabajando, cerrar la sesión y/o cambiar de usuario. También nos permite ver la ayuda en Línea de Exchange 2013 y habilitar o deshabilitar la ayuda contextual cada vez que estamos creando, modificando un objeto.
8.      Panel de detalles: Este Panel cambiará, conforme seleccionemos un objeto de la lista desplegable, de manera que la información acerca del objeto seleccionado se muestra en este panel. En algunos casos veremos Links  que nos permiten ejecutar acciones rápidamente.  Este panel también nos permite editar varios objetos de forma simultánea.   
Compatibilidad de los Exploradores con la consola EAC:
A continuación os presento una Tabla de compatibilidad de los exploradores Web. Las que se presentan como Premium, son las mejor catalogadas para tener una excelente experiencia con EAC.
 
Explorador web
Windows XP y Windows Server 2003
Windows Vista
Windows 7 y Windows Server 2008
Windows 8 y Windows Server 2012
Mac SOX
Linux
Internet Explorer 8
Se admite
Se admite
Premium
No se admite
No se admite
No se admite
Internet Explorer 9
No se admite
Se admite
Premium
No se admite
No se admite
No se admite
Internet Explorer 10 o posterior
No se admite
Se admite
Premium
Premium
No se admite
No se admite
Firefox 11 o posterior
Se admite
Se admite
Premium
Premium
Premium
Se admite
Safari 5,1 o posterior
No se admite
No se admite
No se admite
No se admite
Premium
No se admite
Chrome 18 o posterior
Se admite
Se admite
Premium
Premium
Premium
No se admite
  
Como Acceder a Exchange Management Shell (EMS).
Para acceder a Exchange Management Shell debemos seleccionar el icono desde el menú, como se muestra en la siguiente imagen:
 
Una vez seleccionada se nos abre  y aparecerá de la siguiente manera:
 
 
 
Como podemos observar, nada más abrir la consola Shell de Exchange nos ofrece los comandos básicos que debemos utilizar en caso de necesitar ayuda.

Esta Consola Shell de Exchange difiere mucho de la Consola Shell de Windows, ya que, con la consola Windows Shell solo podemos ejecutar los comandos de Administración de Windows, mientras que son la Consola Shell de Exchange podemos utilizar los comandos de Exchange y los comandos de Administración de Windows.

Antes de terminar con las consolas de administración de Exchange 2013, vamos a ver la Consola de Herramientas de Exchange o Exchange ToolBox.
 

Como Acceder a la Consola de Herramientas de Exchange (Exchange ToolBox).

La consola de Herramientas de Exchange o Exchange ToolBox la encontramos en el menú tal y como se muestra en la siguiente imagen:


Una vez abierta la consola de Herramientas de Exchange, aparecerá de la siguiente manera:


En ella podemos ver 3 herramientas:

1.      El Analizador de Conectividad Remota, nos permite confirmar que la conectividad de  nuestros servidores Exchange, está configurada correctamente y diagnosticará cualquier prueba de conectividad.

Esta herramienta nos permite realizar 4 pruebas:

                           I.          Exchange ActiveSync:

§  Exchange ActiveSync: Simula los pasos que realiza un dispositivo móvil para conectarse al servidor de Exchange

§  Detección Automática de Exchange ActiveSync: Esta prueba valida la  configuración del servicio de detección automática de Exchange ActiveSyn.

                                  II.          Servicios Web de Exchange, validan la configuración de los servicios Web de Exchange. También nos da dos opciones para solucionar los problemas de acceso externo a Exchange desde Entourage, Web Services Edition:

§  Sincronización, notificación, disponibilidad y respuestas automáticas (fuera de la oficina): esta prueba determina si los programas que tienen acceso a esta información pueden conectarse correctamente, esta se ejecuta en un buzón específico. Para realizar esta prueba, el buzón de entrada de la cuenta utilizada debe estar vacío.

§  Acceso de cuenta de servicio: esta prueba determina si las conexiones de los programadores a los servicios Web Exchange están configuradas correctamente. Esta prueba comprueba que una cuenta de servicio tiene acceso a un buzón, puede crear y eliminar elementos en dicho buzón y tener acceso a él mediante la suplantación de Exchange.

                       III.          Outlook:

§  Outlook Anywhere (RPC sobre HTTP): esta prueba valida la conectividad para Outlook Anywhere para un buzón de correo específico.

§  Detección automática de Outlook: esta prueba nos permite comprobar que el servicio de detección automática está configurado correctamente para Outlook Anywhere. Esta prueba no se conecta realmente a un buzón de correo.

                       IV.          Correo Electrónico de Internet:

§  Correo electrónico SMTP entrante: esta prueba nos permite confirmar que se puede recibir un mensaje SMTP entrante, en una dirección de correo electrónico especificada.

§  Correo electrónico SMTP saliente: esta prueba nos permite comprobar la configuración de la dirección IP saliente para las comprobaciones de RBL, Id. de remitente y DNS invertidos.

2.      El Editor de Plantillas: Este editor nos permite personalizar la presentación de la interfaz gráfica de usuario (GUI) de cliente, de las propiedades de un objeto a las que se tiene acceso mediante las listas de direcciones de Microsoft Outlook. Es posible personalizar los objetos cambiando los tamaños del campo, agregando o quitando campos, agregando o quitando fichas o reorganizando campos. El diseño de estas plantillas puede variar según el idioma.

3.      El visor de Cola: Esta herramienta la usaremos no sólo para ver información sobre las colas de un servidor de transporte y sus mensajes, sino también para realizar acciones de administración en dichas colas y en los elementos de correo. El Visor de cola es muy útil para solucionar problemas del flujo de correo e identificar correo electrónico no deseado.

Espero que este Post os sea de utilidad.

Angel Biurrun Cabrero.  
Consultor - Administrador de Sistemas.
MCSA:     Microsoft® Windows Server 2012.    
MCITP:   Virtualization Administrator on Windows Server® 2008 R2.                                         
MCSA:     Microsoft® Windows Server 2003.
MCP:        Designing a Microsoft® Windows Server 2003 Active Directory and Network Infrastructure.
Web: http://www.zerkana.com






viernes, 5 de julio de 2013

Exchange 2013: Prerequisitos e instalación inicial

Hola,

En este post vamos a tratar los prerrequisitos necesarios en nuestro entorno y la instalación paso a paso del producto Microsoft Exchange 2013.

  1. Resumen de conceptos generales previos a la instalación de producto:

  • El nivel funcional de bosque y dominio debe estar establecido como mínimo en Windows Server 2003 y nuestro "Schema Master" debe residir en al menos Windows Server 2003 Service Pack 2 o posterior.

  • El servidor donde vamos a instalar Exchange previamente debe ser miembro del dominio y contener todas las actualizaciones disponibles.


  • Si tenemos planeado implementar DAG (Data Base Availability Group) debemos utilizar Windows Server 2012 STD o Datacenter o bien Windows Server 2008 R2 Enterprise SP1. La versión Windows Server 2008 R2 STD no soporta DAG en Exchange 2013.


     2.  Preparar Active Directory:

Como en versiones previas de Exchange, nuestro Active Directory debe ser preparado o actualizado. El equipo a utilizar para esta tarea, podría ser el mismo donde alojar Exchange u otro disponible en la red y conectividad con AD.

 Este equipo debe contener las siguientes características instaladas:

  • Microsoft .NET Framework 4.5
  • Windows Management Framework 3.0
  • Remote Tools Administration Pack (RSAT)


     3.  Prerrequisitos para Windows Server 2012:

Si elegimos WS2012  para albergar Exchange, dependiendo de los roles planificados para la instalación, necesitaremos lo siguiente:

  • Solo rol de buzón o roles buzón y acceso cliente combinados:


En primer lugar instalamos roles y características de sistema operativo necesarios, esto lo podemos realizar a través de powershell introduciendo las siguientes líneas:

Install-WindowsFeature AS-HTTP-Activation, Desktop-Experience, NET-Framework-45-Features, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerShell, Web-Mgmt-Console, WAS-Process-Model, Web-Asp-Net45, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext45, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI, Windows-Identity-Foundation

Una vez finalizada la instalación y reiniciado el sistema debemos instalar el siguiente software:

  1. Microsoft Unified Communications Managed API 4.0, Core Runtime 64-bit
  2. Microsoft Office 2010 Filter Pack 64 bit
  3. Microsoft Office 2010 Filter Pack SP1 64 bit


  • Sólo rol de acceso cliente:


Si nuestro servidor solo va a contener este rol, en primer lugar a través de powershell instalamos lo siguiente:

Install-WindowsFeature AS-HTTP-Activation, Desktop-Experience, NET-Framework-45-Features, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerShell, Web-Mgmt-Console, WAS-Process-Model, Web-Asp-Net45, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext45, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI, Windows-Identity-Foundation

En segundo lugar solo instalaríamos el siguiente software:

     1.  Microsoft Unified Communications Managed API 4.0, Core Runtime 64-bit
    

 

   4.  Prerrequisitos para Windows Server 2008 R2 SP1:


Si elegimos WS2008 R2  para albergar Exchange, dependiendo de los roles planificados para la instalación, necesitaremos lo siguiente:


  • Solo rol de buzón o roles buzón y acceso cliente combinados:

En primer lugar instalamos roles y características de sistema operativo necesarios, esto lo podemos realizar a través de powershell. A diferencia de Ws2012, en Ws2008 r2 previamente necesitamos importar el modulo "Server Manager" con el siguiente parámetro:

Import-Module ServerManager

Una vez importado ejecutamos las siguientes líneas para instalar roles y funciones de rol:

Add-WindowsFeature Desktop-Experience, NET-Framework, NET-HTTP-Activation, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Web-Server, WAS-Process-Model, Web-Asp-Net, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI

Una vez finalizada la instalación y reiniciado el sistema debemos instalar el siguiente software:

  1.  Microsoft .NET Framework 4.5
  2. Windows Management Framework 3.0
  3. Microsoft Unified Communications Managed API 4.0, Core Runtime 64-bit
  4. Microsoft Office 2010 Filter Pack 64 bit
  5. Microsoft Office 2010 Filter Pack SP1 64 bit
  6. Microsoft Knowledge Base article KB974405 (Windows Identity Foundation)
  7. Knowledge Base article KB2619234 (Enable the Association Cookie/GUID that is used by RPC over HTTP to also be used at the RPC layer in Windows 7 and in Windows Server 2008 R2)
  8. Knowledge Base article KB2533623 (Insecure library loading could allow remote code execution)


  •  Sólo rol de acceso cliente:


Si nuestro servidor solo va a contener este rol, en primer lugar a través de powershell instalamos lo siguiente, tras importar el modulo "Server Manager":

Add-WindowsFeature Desktop-Experience, NET-Framework, NET-HTTP-Activation, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Web-Server, WAS-Process-Model, Web-Asp-Net, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI

Una vez finalizada la instalación y reiniciado el sistema debemos instalar el siguiente software:

  1. Microsoft .NET Framework 4.5
  2. Windows Management Framework 3.0
  3. Microsoft Unified Communications Managed API 4.0, Core Runtime 64-bit
  4. Knowledge Base article KB974405 (Windows Identity Foundation)
  5. Knowledge Base article KB2619234 (Enable the Association Cookie/GUID that is used by RPC over HTTP to also be used at the RPC layer in Windows 7 and in Windows Server 2008 R2)
  6. Knowledge Base article KB2533623 (Insecure library loading could allow remote code execution)

 ------------------------------------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------------------------------------

Bien,

Una vez redactados estos prerrequisitos, los vamos a utilizar como chuleta para aplicarlos a nuestro entorno de prueba, basado en WS2012 Hyper-V,  donde vamos a realizar la instalación inicial de Microsoft Exchange 2013.


Nuestra instalación ejemplo se basa en las siguientes características:

  • Controlador de dominio principal Windows Server 2012 con niveles funcionales WS2012 en dominio y bosque.

  • Servidor miembro Windows Server 2012 donde instalaremos Exchange 2013 utilizando la combinación de roles buzón y acceso cliente en el mismo servidor.






Sobre esta implementación básica y de una forma más gráfica a través de capturas, vamos a ver los pasos necesarios para realizar la instalación del producto.

1. Preparar Directorio Activo:

Una vez actualizado al 100% nuestro Ws2012 procedemos a instalar lo necesario para preparar el directorio activo, en este caso solo es necesario el "Remote Tools Administration Pack" dado que Microsoft .NET Framework 4.5 y  Windows Management Framework 3.0 ya está incluido en WS2012:

Ejecutamos powershell en modo administrador y lanzamos la siguiente línea:




Realizado este punto vamos a lanzar los comandos necesarios para preparar directorio activo y permitir el soporte a Exchange 2013.

Una vez controlada la ruta donde se encuentran los archivos de instalación de Exchange, abrimos un CMD con elevación e introducimos lo siguiente:

Setup /PrepareAD /OrganizationName:OrganizationName /IAcceptExchangeServerLicenseTerms
En nuestro caso el nombre de organización será: EXCHDEMO


 
 
 
 
 
 


Aquí podéis encontrar información sobre los cambios que realiza esta operación: http://technet.microsoft.com/en-us/library/bb125224(v=exchg.150).aspx


2. Instalación de roles y funciones necesarias previas a instalación de Exchange:

Tomando en cuenta el entorno descrito anteriormente basado en WS2012, sería necesario instalar los siguientes roles y características:


 
 
 


3. Instalación de software necesario previo a la instalación de Exchange:

Una vez reiniciado el servidor nos quedaría descargar e instalar el siguiente software:
  1. Microsoft Unified Communications Managed API 4.0, Core Runtime 64-bit
  2. Microsoft Office 2010 Filter Pack 64 bit
  3. Microsoft Office 2010 Filter Pack SP1 64 bit

Las instalaciones se basan en aceptar términos de licencia, siguiente--siguiente sin ninguna configuración adicional:









 


 
 

4. Instalación Exchange Server 2013 en un solo servidor:

Bien, llegados a este punto vamos a realizar la instalación de los 2 roles disponibles (Buzón y Acceso cliente) en esta edición en un mismo servidor. Como veréis la implementación se ha simplificado muchísimo.

Opción de subscripción a actualizaciones de producto, es recomendable:






Copia inicial de archivos:



Aceptamos términos de licencia MS:


 

Seleccionamos "usar configuración recomendada". Significa que Microsoft recabará información sobre errores y uso de Exchange para mejoras posteriores del producto:






Selección de roles a instalar, en nuestro caso seleccionamos ambos roles disponibles (novedad en esta versión de Exchange):


 
 
 
 
 
 
Especificamos ruta de la instalación:
 
 
 
 
 
"Malware Settings". Por defecto es recomendable dejarla activada (Novedad en esta versión de Exchange):
 
 
 
 
Chequeo de requisitos:
 
 
 
 
Progreso de instalación:


 
Instalación finalizada:








Bien, hasta aquí este post extendido donde he querido comprimir tanto prerrequisitos como instalación inicial de este producto que va a dar para muchos post mas :) por ejemplo novedades que será el que nos ocupará próxima mente.




Francisco Luis Verdú
Zerkana