Меню Рубрики

Установка exchange active directory

Какие изменения были внесены в Active Directory при установке Exchange? What changes in Active Directory when Exchange is installed?

При установке Exchange Server 2016 или Exchange Server 2019 вносятся изменения в лес и домены Active Directory для хранения сведений о серверах Exchange, почтовых ящиках и других объектах, связанных с Exchange, в Организации. When you install Exchange Server 2016 or Exchange Server 2019, changes are made to your Active Directory forest and domains to store information about the Exchange servers, mailboxes, and other Exchange-related objects in your organization.

Для подготовки Active Directory к Exchange требуется три действия: Three steps are required to prepare Active Directory for Exchange:

После выполнения всех трех действий лес Active Directory будет готов к работе с Exchange. After all three steps are done, your Active Directory forest is ready for Exchange. В этом разделе объясняется, что делает Exchange на каждом этапе подготовки Active Directory. This topic explains what Exchange does at each step of Active Directory preparation.

Вы можете внести эти изменения перед установкой первого сервера Exchange 2016 или Exchange 2019 в Организации, выполнив команды /PrepareSchema, _/PrepareAD_и /PrepareAllDomains или /препаредомаинс с помощью установки командной строки Exchange. You can make these changes before you install the first Exchange 2016 or Exchange 2019 server in the organization by running the /PrepareSchema, /PrepareAD, and /PrepareAllDomains or /PrepareDomains commands using Exchange command line Setup. Инструкции приведены в разделе Подготовка Active Directory и доменов для Exchange. For instructions, see Prepare Active Directory and domains for Exchange. Или же эти изменения автоматически вносятся во время установки первого сервера Exchange с помощью мастера установки Exchange. Or, these changes are automatically made for you during the installation of the first Exchange server using the Exchange Setup wizard. Инструкции можно найти в статье Установка серверов почтовых ящиков Exchange с помощью мастера установки. For instructions, see Install Exchange Mailbox servers using the Setup wizard.

Расширение схемы Active Directory Extend the Active Directory schema

Расширение схемы Active Directory добавляет и обновляет классы, атрибуты и другие элементы. Extending the Active Directory schema adds and updates classes, attributes, and other items. Эти изменения необходимы для того, чтобы Exchange мог создавать контейнеры и объекты для хранения сведений об организации Exchange. These changes are needed so that Exchange can create containers and objects to store information about the Exchange organization. Так как Exchange вносит большое количество изменений в схему Active Directory, существует раздел, посвященный этому шагу. Because Exchange makes a lot of changes to the Active Directory schema, there’s a topic dedicated to this step. Чтобы просмотреть все изменения, внесенные в схему, просмотрите изменения схемы Active Directory в Exchange Server. To see all of the changes made to the schema, see Active Directory schema changes in Exchange Server.

После расширения схемы с помощью команды /PrepareSchema , команды _/PrepareAD или установки первого сервера Exchange с помощью мастера установки Exchange версия схемы задается в атрибуте MS-дов-Schema-Version-Pt . After the schema has been extended by running the /PrepareSchema command, the _/PrepareAD command, or installing the first Exchange server using the Exchange Setup wizard, the schema version is set in the ms-Exch-Schema-Version-Pt attribute. Чтобы убедиться, что схема Active Directory была расширена успешно, можно проверить значение, хранящееся в данном атрибуте. To verify that the Active Directory schema was extended successfully, you can check the value stored in this attribute. Более подробную информацию можно узнать в статье версии Exchange Active Directory. For more information, see Exchange Active Directory versions.

Подготовка контейнеров, объектов и других элементов Active Directory Prepare Active Directory containers, objects, and other items

После расширения схемы следующим шагом будет добавление всех контейнеров, объектов, атрибутов и других элементов, используемых Exchange для хранения информации в Active Directory. With the schema extended, the next step is to add all of the containers, objects, attributes, and other items that Exchange uses to store information in Active Directory. Большинство изменений, вносимых на этом этапе, применяются ко всему лесу Active Directory. Most of the changes made in this step are applied to the entire Active Directory forest. Меньший набор изменений выполняется только для локального домена Active Directory, в котором была выполнена команда /PrepareAD (или при установке первого сервера Exchange с помощью мастера установки Exchange). A smaller set of changes are made only to the local Active Directory domain where the /PrepareAD command was run (or where the first Exchange server was installed using the Exchange Setup wizard).

Exchange вносит следующие изменения в лес Active Directory: Exchange makes the following changes to the Active Directory forest:

Контейнер Microsoft Exchange создается в разделе CN = Services, CN = Configuration, DC = , если он еще не существует. The Microsoft Exchange container is created under CN=Services,CN=Configuration,DC= if it doesn’t already exist.

Следующие объекты и контейнеры создаются в разделе CN = , CN = Microsoft Exchange, CN = Services, CN = Configuration, DC = , если они еще не существуют: The following containers and objects are created under CN= ,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC= if they don’t already exist:

CN=Address Lists Container CN=Address Lists Container

CN=AddressBook Mailbox Policies CN=AddressBook Mailbox Policies

CN=Administrative Groups CN=Administrative Groups

CN=Approval Applications CN=Approval Applications

CN=Auth Configuration CN=Auth Configuration

CN=Availability Configuration CN=Availability Configuration

CN=Client Access CN=Client Access

CN=ELC Folders Container CN=ELC Folders Container

CN=ELC Mailbox Policies CN=ELC Mailbox Policies

CN = Ексчанжеассистанце CN=ExchangeAssistance

CN=Federation Trusts CN=Federation Trusts

CN=Global Settings CN=Global Settings

CN=Hybrid Configuration CN=Hybrid Configuration

CN=Mobile Mailbox Policies CN=Mobile Mailbox Policies

CN=Mobile Mailbox Settings CN=Mobile Mailbox Settings

CN=Monitoring Settings CN=Monitoring Settings

CN=OWA Mailbox Policies CN=OWA Mailbox Policies

CN=Provisioning Policy Container CN=Provisioning Policy Container

CN=Push Notification Settings CN=Push Notification Settings

CN=Recipient Policies CN=Recipient Policies

CN=Remote Accounts Policies Container CN=Remote Accounts Policies Container

CN=Retention Policies Container CN=Retention Policies Container

CN=Retention Policy Tag Container CN=Retention Policy Tag Container

CN = Сервицеендпоинтс CN=ServiceEndpoints

CN=System Policies CN=System Policies

CN=Team Mailbox Provisioning Policies CN=Team Mailbox Provisioning Policies

CN=Transport Settings CN=Transport Settings

CN = контейнер автосекретаря единой системы обмена сообщениями (только для Exchange 2016) CN=UM AutoAttendant Container (Exchange 2016 only)

CN = DialPlan единой системы обмена сообщениями (только для Exchange 2016) CN=UM DialPlan Container (Exchange 2016 only)

CN = IP единой системы обмена сообщениями (только для Exchange 2016) CN=UM IPGateway Container (Exchange 2016 only)

CN = политики почтовых ящиков единой системы обмена сообщениями (только Exchange 2016) CN=UM Mailbox Policies (Exchange 2016 only)

CN=Workload Management Settings CN=Workload Management Settings

Следующие объекты и контейнеры создаются в разделе CN = Transport Settings, CN = , CN = Microsoft Exchange, CN = Services, CN = Configuration, DC = , если они еще не существуют: The following containers and objects are created under CN=Transport Settings,CN= ,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC= if they don’t already exist:

CN=Accepted Domains CN=Accepted Domains

CN=ControlPoint Config CN=ControlPoint Config

CN=DNS Customization CN=DNS Customization

CN=Interceptor Rules CN=Interceptor Rules

CN=Malware Filter CN=Malware Filter

CN=Message Classifications CN=Message Classifications

CN=Message Hygiene CN=Message Hygiene

CN = MicrosoftExchange329e71ec88ae4615bbc36ab6ce41109e CN=MicrosoftExchange329e71ec88ae4615bbc36ab6ce41109e

Разрешения задаются во всем разделе конфигурации в Active Directory. Permissions are set throughout the configuration partition in Active Directory.

Импортируется файл Rights.ldf. Файл добавляет разрешения, необходимые для установки Exchange и настройки Active Directory. The Rights.ldf file is imported. This file adds permissions that are needed to install Exchange and configure Active Directory.

Подразделение «группы безопасности Microsoft Exchange» создается в корневом домене леса, и ему назначаются разрешения. The Microsoft Exchange Security Groups organizational unit (OU) is created in the root domain of the forest, and permissions are assigned to it.

В подразделении групп безопасности Microsoft Exchange создаются следующие группы, если они не существуют: The following groups are created within the Microsoft Exchange Security Groups OU if they don’t already exist:

Управление соответствием требованиям Compliance Management

Делегированная установка Delegated Setup

Управление обнаружением Discovery Management

Серверы Exchange Exchange Servers

Группа безопасности Exchange Trusted Subsystem Exchange Trusted Subsystem

Разрешения Windows для Exchange Exchange Windows Permissions

Служба технической поддержки Help Desk

Управление санацией Hygiene Management

Управляемые серверы доступности Managed Availability Servers

Управление организацией Organization Management

Управление общими папками Public Folder Management

Управление получателями Recipient Management

Управление записями Records Management

Управление сервером Server Management

Управление организацией только с правом на просмотр View-Only Organization Management

Новые группы ролей управления (которые отображаются как универсальные группы безопасности (универсальные группы безопасности) в Active Directory), созданные в подразделении «группы безопасности Microsoft Exchange», добавляются в атрибут otherWellKnownObjects , хранящийся в контейнере CN = Microsoft Exchange, CN = Services, CN . The new management role groups (which appear as universal security groups (USGs) in Active Directory) that were created in the Microsoft Exchange Security Groups OU are added to the otherWellKnownObjects attribute stored on the CN=Microsoft Exchange,CN=Services,CN=Configuration,DC= container.

В Exchange 2016 контакт инициатора голосовой связи единой системы обмена сообщениями создается в контейнере системных объектов Microsoft Exchange корневого домена. In Exchange 2016 only, the Unified Messaging Voice Originator contact is created in the Microsoft Exchange System Objects container of the root domain.

Для Exchange подготовлен только домен, в котором была выполнена команда /PrepareAD (или первый сервер Exchange, установленный с помощью мастера установки Exchange). Only the domain where the /PrepareAD command was run (or where the first Exchange server was installed using the Exchange Setup wizard) is prepared for Exchange. Сведения о том, что делается для подготовки домена Active Directory для Exchange, представлено в следующем разделе. For information about what’s done to prepare an Active Directory domain for Exchange, see the next section.

Подготовка доменов Active Directory Prepare Active Directory domains

Завершающим этапом подготовки Active Directory для Exchange является подготовка доменов Active Directory, в которых будут устанавливаться серверы Exchange, и места, где будут находиться пользователи с включенной поддержкой почтовых ящиков (все домены в лесу с помощью команды /PrepareAllDomains , конкретные домены с помощью команды /препаредомаинс или установка первого сервера Ексханже с помощью мастера установки Exchange). The final step of preparing Active Directory for Exchange is to prepare the Active Directory domains where Exchange servers will be installed or where mailbox-enabled users will be located (all domains in the forest using the /PrepareAllDomains command, specific domains using the /PrepareDomains command, or installing the first Exhange server using the Exchange Setup Wizard). Этот шаг выполняется автоматически в домене, где была выполнена команда PrepareAD (или при установке первого сервера Exchange с помощью мастера установки Exchange). This step is done automatically in the domain where the PrepareAD command was run (or where the first Exchange server was installed using the Exchange Setup wizard).

Читайте также:  Установка teamspeak 3 клиент на linux

Exchange вносит изменения фоллвинг в домены Active Directory: Exchange makes the follwing changes to the Active Directory domains:

Контейнер системных объектов Microsoft Exchange создается в разделе корневого домена Active Directory, если он еще не существует. The Microsoft Exchange System Objects container is created in the root domain partition in Active Directory if it doesn’t already exist.

Задаются разрешения в контейнере системных объектов Microsoft Exchange для групп безопасности «Серверы Exchange», «Управление организацией» и «Прошедшие проверку». Permissions are set on the Microsoft Exchange System Objects container for the Exchange Servers, Organization Management, and Authenticated Users security groups.

Изменение объекта групповой политики «контроллеры домена по умолчанию » для предоставления прав «Управление аудитом и политика журнала безопасности» для Exchange Enterprise Servers. Modifying the Default Domain Controllers GPO to grant «Manage Auditing and Security Log policy» rights to Exchange Enterprise Servers.

Глобальная группа серверов установки доменов группа домена Exchange создается в текущем домене и размещается в контейнере системных объектов Microsoft Exchange. The Exchange Install Domain Servers domain global group is created in the current domain and placed in the Microsoft Exchange System Objects container.

Группа серверов установки доменов Exchange добавляется в универсальную группу безопасности серверов Exchange в корневом домене. The Exchange Install Domain Servers group is added to the Exchange Servers USG in the root domain.

На уровне домена назначаются разрешения для универсальных групп безопасности «Серверы Exchange» и «Управление организацией». Permissions are assigned at the domain level for the Exchange Servers USG and the Organization Management USG.

Свойство objectVersion в контейнере системных объектов Microsoft Exchange в разделе DC = установлен. The objectVersion property in the Microsoft Exchange System Objects container under DC= is set. Чтобы убедиться, что домены Active Directory успешно подготовлены, можно проверить значение, хранящееся в данном атрибуте. To verify that the Active Directory domains were successfully prepared, you can check the value stored in this attribute. Более подробную информацию можно узнать в статье версии Exchange Active Directory. For more information, see Exchange Active Directory versions.

источник

Подготовка Active Directory и доменов Prepare Active Directory and domains

Применимо к: Exchange Server 2013 Applies to: Exchange Server 2013

Перед установкой Microsoft Exchange Server 2013 необходимо подготовить лес Active Directory и его домены. Before you install Microsoft Exchange Server 2013, you need to prepare your Active Directory forest and its domains. Exchange необходимо подготовить Active Directory для хранения сведений о почтовых ящиках пользователей и конфигурации серверов Exchange Server в организации. Exchange needs to prepare Active Directory so that it can store information about your users’ mailboxes and the configuration of Exchange servers in the organization. Если вы не знакомы с лесами и доменами Active Directory, изучите статью Обзор доменных служб Active Directory. If you aren’t familiar with Active Directory forests or domains, check out Active Directory Domain Services Overview.

Независимо от того, является ли это первая установка Exchange в вашей среде или у вас уже установлена более ранняя версия Exchange Server, необходимо подготовить Active Directory для Exchange 2013. Whether this is the first installation of Exchange in your environment, or you already have earlier versions of Exchange Server running, you need to prepare Active Directory for Exchange 2013. Изменения схемы Active Directory в exchange 2013 можно просмотреть для получения подробных сведений о новых классах и атрибутах схемы, которые Exchange 2013 добавляет в Active Directory, в том числе из пакетов обновления (SP) и накопительных обновлений (накопительные пакеты обновления). You can see Exchange 2013 Active Directory schema changes for details on new schema classes and attributes that Exchange 2013 adds to Active Directory, including those made by Service Packs (SPs) and Cumulative Updates (CUs).

Вы можете подготовить Active Directory для Exchange с помощью нескольких способов. There are a couple of ways you can prepare Active Directory for Exchange. Во-первых, мастер установки Exchange 2013 сделает это автоматически. The first is to let the Exchange 2013 Setup wizard do it for you. Если у вас нет большого развертывания Active Directory и у вас нет отдельной команды для управления Active Directory, рекомендуется использовать мастер. If you don’t have a large Active Directory deployment, and you don’t have a separate team that manages Active Directory, we recommend using the wizard. Используемая учетная запись должна быть членом групп безопасности «Администраторы схемы» и «Администраторы предприятия». The account you use will need to be a member of both the Schema Admins and Enterprise Admins security groups. Для получения дополнительных сведений об использовании мастера установки ознакомьтесь со статьей Установка Exchange 2013 с помощью мастера установки. For more information about how to use the Setup wizard, check out Install Exchange 2013 using the Setup wizard.

Если вы используете крупное развертывание Active Directory или Active Directory управляет отдельная группа, этот раздел — то, что вам надо. Далее описывается управление каждым этапом подготовки и указывается, кто может выполнять тот или иной этап. Например, у администраторов Exchange могут отсутствовать разрешения, необходимые для расширения схемы Active Directory. If you have a large Active Directory deployment, or if a separate team manages Active Directory, this topic is for you. Following the steps in this topic gives you much more control over each stage of preparation, and who can do each step. For example, Exchange administrators might not have the permissions needed to extend the Active Directory schema.

Что нужно знать перед началом работы? What do you need to know before you begin?

1. 1. Расширение схемы Active Directory Extend the Active Directory schema

2. 2. Подготовка Active Directory Prepare Active Directory

3. 3. Подготовка доменов Active Directory Prepare Active Directory domains

Как убедиться, что все получилось? How do you know this worked?

Хотите узнать, что происходит при подготовке Active Directory к Exchange? Curious about what’s happening when Active Directory is being prepared for Exchange? Узнайте, какие изменения были внесены в Active Directory при установке Exchange 2013? Check out What changes in Active Directory when Exchange 2013 is installed?

Что нужно знать перед началом работы What do you need to know before you begin?

Предполагаемое время для завершения: 10–15 минут или больше (без учета репликации Active Directory) в зависимости от размера организации и количества дочерних доменов. Estimated time to complete: 10-15 minutes or more (not including Active Directory replication), depending on organization size and the number of child domains.

Компьютер, используемый для выполнения этих действий, должен соответствовать требованиям к системе для Exchange 2013. The computer you use to run these steps needs to meet the Exchange 2013 system requirements. Кроме того, лес Active Directory должен соответствовать требованиям, приведенным в разделе «Сетевые серверы и серверы каталогов» в разделе требования к системе для Exchange 2013. Also, your Active Directory forest needs to meet the requirements in the «Network and directory servers» section in Exchange 2013 system requirements.

Если в вашей организации несколько доменов Active Directory, мы рекомендуем следующее: If your organization has multiple Active Directory domains, we recommend the following:

Выполните указанные ниже действия на сайте Active Directory с сервером Active Directory из каждого домена. Do the steps below from an Active Directory site that has an Active Directory server from every domain.

Установить первый сервер Exchange на сайте Active Directory с доступным для записи сервером глобального каталога из каждого домена. Install the first Exchange server in an Active Directory site with a writeable global catalog server from every domain.

Возникли проблемы? Having problems? Обратитесь за помощью к участникам форумов Exchange. Ask for help in the Exchange forums. Посетите форумы на сервере Exchange Server. Visit the forums at Exchange Server.

1. 1. Расширение схемы Active Directory Extend the Active Directory schema

Первый шаг к готовности Организации к Exchange 2013 — расширение схемы Active Directory. The first step in getting your organization ready for Exchange 2013 is to extend the Active Directory schema. Служба Exchange может хранить много данных в Active Directory, но для этого необходимо добавить и обновить классы, атрибуты и другие элементы. Exchange stores a lot of information in Active Directory but before it can do that, it needs to add and update classes, attributes, and other items. Если вы хотите узнать, что изменилось при расширении схемы, изучите изменения схемы Active Directory в Exchange 2013. If you’re curious about what’s changed when your schema is extended, check out Exchange 2013 Active Directory schema changes.

При расширении схемы следует помнить о нескольких моментах: Before you extend your schema, there are a few things to keep in mind:

Используемая учетная запись должна быть членом групп безопасности «Администраторы схемы» и «Администраторы предприятия». The account you’re logged in as needs to be a member of the Schema Admins and Enterprise Admins security groups.

Компьютер, на котором будет выполняться команда расширения схемы, должен находиться в том же домене и на том же сайте Active Directory, что и хозяин схемы. The computer where you’ll run the command to extend the schema needs to be in the same Active Directory domain and site as the schema master.

Если вы используете параметр DomainController , обязательно используйте имя контроллера домена, который является хозяином схемы. If you use the DomainController parameter, make sure to use the name of the domain controller that’s the schema master.

Единственный способ расширить схему Exchange — выполнить действия, описанные в этой статье, или воспользоваться программой установки Exchange 2013. The only way to extend the schema for Exchange is to use the steps in this topic or use Exchange 2013 Setup. Другие способы расширения схемы не поддерживаются. Other ways of extending the schema aren’t supported.

Читайте также:  Установка акустики toyota rav4

Если у вас нет отдельной команды, управляющей схемой Active Directory, вы можете пропустить этот шаг и перейти непосредственно к этапу 2. If you don’t have a separate team that manages your Active Directory schema, you can skip this step and go directly to Step 2. Подготовка Active Directory. Prepare Active Directory. Если схема на шаге 1 не будет расширена, команды шага 2 расширят схему для вас. If the schema isn’t extended in step 1, the commands in step 2 will extend the schema for you. Даже если вы решили пропустить шаг 1, следует помнить о приведенных выше рекомендациях. If you decide to skip step 1, the information you need to keep in mind above still applies.

Выполните следующие действия, чтобы расширить схему Active Directory. Если используется несколько лесов Active Directory, убедитесь, что вы вошли в нужный лес. When you’re ready, do the following to extend your Active Directory schema. If you have multiple Active Directory forests, make sure you’re logged into the right one.

Убедитесь, что компьютер готов к запуску программы установки Exchange 2013. Make sure the computer is ready to run Exchange 2013 Setup. Чтобы узнать, что необходимо для запуска программы установки, ознакомьтесь со статьей » Подготовка Active Directory » в статье Exchange 2013 необходимые условия. To see what you need to run Setup, check out the Active Directory preparation section in Exchange 2013 prerequisites.

Откройте окно командной строки Windows и перейдите к установочным файлам Exchange. Open a Windows Command Prompt window and go to where you downloaded the Exchange installation files.

Чтобы расширить схему, выполните следующую команду. Run the following command to extend the schema.

После того как программа установки завершит расширение схемы, необходимо подождать, пока Active Directory реплицирует изменения на все контроллеры домена. After Setup finishes extending the schema, you’ll need to wait while Active Directory replicates the changes to all of your domain controllers. Если вы хотите проверить, как выполняется репликация, можно использовать repadmin средство. If you want to check on how replication is going, you can use the repadmin tool. Repadmin входит в состав компонента «средства доменных служб Active Directory» в Windows Server 2012 R2, Windows Server 2012 и Windows Server 2008 R2. Repadmin is included as part of the Active Directory Domain Services Tools feature in Windows Server 2012 R2, Windows Server 2012, and Windows Server 2008 R2. Дополнительные сведения о том, как его использовать, можно найти в разделе repadmin. For more information about how to use it, see Repadmin.

2. 2. Подготовка Active Directory Prepare Active Directory

Теперь, когда схема Active Directory была расширена, вы можете подготовить другие части Active Directory для Exchange 2013. Now that the Active Directory schema has been extended, you can prepare other parts of Active Directory for Exchange 2013. На этом шаге Exchange создаст контейнеры, объекты и другие элементы в Active Directory, используемые для хранения информации. During this step, Exchange will create containers, objects, and other items in Active Directory that it’ll use to store information. Коллекция всех контейнеров Exchange, объектов, атрибутов и т. д. называется организацией Exchange. The collection of all of the Exchange containers, objects, attributes, and so on, is called the Exchange organization.

При подготовке Active Directory для использования Exchange следует помнить о нескольких моментах: Before you prepare Active Directory for Exchange, there are a few things to keep in mind:

Используемая учетная запись должна быть членом группы безопасности «Администраторы предприятия». The account you’re logged in as needs to be a member of the Enterprise Admins security group. Если вы пропустили шаг 1, так как хотите расширить схему с помощью команды PrepareAD , используемая учетная запись также должна быть членом группы безопасности «Администраторы схемы». If you skipped step 1 because you want the PrepareAD command to extend the schema, the account you use also needs to be a member of the Schema Admins security group.

Компьютер, на котором будет выполняться команда, должен находиться в том же домене и на том же сайте Active Directory, что и хозяин схемы. Он также должен взаимодействовать со всеми доменами в лесу по порту TCP 389. The computer where you’ll run the command needs to be in the same Active Directory domain and site as the schema master. It’ll also need to contact all of the domains in the forest on TCP port 389.

Подождите, пока Active Directory реплицирует изменения, внесенные на шаге 1, на все контроллеры домена и затем переходите к этому шагу. Wait until Active Directory has replicated the changes made in step 1 to all of your domain controllers before you do this step.

При выполнении следующей команды для подготовки Active Directory к использованию Exchange вам потребуется указать имя организации Exchange. Это имя используется только Exchange и обычно не видно пользователям. В качестве имени организации выступает имя компании, в которой устанавливается Exchange. Используемое имя не повлияет на функциональность Exchange или доступные адреса электронной почты. Можно указать любое имя, учитывая следующие ограничения: When you run the command below to prepare Active Directory for Exchange, you’ll need to name the Exchange organization. This name is used internally by Exchange and isn’t normally seen by users. The name of the company where Exchange is being installed is often used for the organization name. The name you use won’t affect the functionality of Exchange or determine what you can use for email addresses. You can name it anything you want, as long as you keep the following in mind:

можно использовать любые прописные или строчные буквы от A до Z; You can use any uppercase or lowercase letters from A to Z.

можно использовать цифры от 0 до 9; You can use numbers 0 to 9.

имя может содержать пробелы, но только не в начале или конце; The name can contain spaces as long as they’re not at the beginning or end of the name.

в имени можно использовать дефис или тире; You can use a hyphen or dash in the name.

имя может содержать до 64 символов, но не может быть пустым; The name can be up to 64 characters but can’t be blank.

имя нельзя изменить после его указания. The name can’t be changed after it’s set.

Выполните следующие действия, чтобы подготовить Active Directory к использованию Exchange. Если имя организации содержит пробелы, необходимо заключить его в кавычки («). When you’re ready, do the following to prepare Active Directory for Exchange. If the organization name you want to use has spaces, enclose the name in quotation marks («).

Откройте окно командной строки Windows и перейдите к установочным файлам Exchange. Open a Windows Command Prompt window and go to where you downloaded the Exchange installation files.

Выполните следующую команду: Run the following command:

Если вы настроили гибридное развертывание между локальной организацией и Exchange Online, необходимо включить /TenantOrganizationConfig параметр при выполнении указанной выше команды. If you’ve configured a hybrid deployment between your on-premises organization and Exchange Online, you need to include the /TenantOrganizationConfig switch when you run the above command.

После того как программа установки завершит подготовку Active Directory для Exchange, необходимо подождать, пока Active Directory реплицирует изменения на все контроллеры домена. After Setup finishes preparing Active Directory for Exchange, you’ll need to wait while Active Directory replicates the changes to all of your domain controllers. Если вы хотите проверить, как выполняется репликация, можно использовать repadmin средство. If you want to check on how replication is going, you can use the repadmin tool. repadmin входит в состав компонента «средства доменных служб Active Directory» в Windows Server 2012 R2, Windows Server 2012 и Windows Server 2008 R2. repadmin is included as part of the Active Directory Domain Services Tools feature in Windows Server 2012 R2, Windows Server 2012, and Windows Server 2008 R2. Дополнительные сведения об использовании этого средства приведены в разделе repadmin. For more information about how to use the tool, see Repadmin.

3. 3. Подготовка доменов Active Directory Prepare Active Directory domains

Последний шаг подготовки Active Directory для Exchange — подготовить каждый домен Active Directory, где будет установлен Exchange или где будут размещены пользователи с поддержкой почты. На этом шаге создаются дополнительные контейнеры и группы безопасности, а также устанавливаются разрешения для доступа Exchange к ним. The final step to get Active Directory ready for Exchange is to prepare each of the Active Directory domains where Exchange will be installed or where mail-enabled users will be located. This step creates additional containers and security groups, and sets permissions so that Exchange can access them.

Если в лесу Active Directory несколько доменов, их можно подготовить несколькими способами. If you have multiple domains in your Active Directory forest, you have a couple of choices in how you prepare them. Выберите тот вариант, который соответствует вашим целям. Select the option that matches what you want to do. Если домен всего один, вы можете пропустить этот шаг, так как команда PrepareAD на шаге 2 уже подготовила для вас домен. If you only have one domain, you can skip this step because the PrepareAD command in step 2 already prepared the domain for you.

Подготовка всех доменов в лесу Active Directory Prepare all of the domains in my Active Directory forest

Чтобы подготовить все домены Active Directory, вы можете использовать параметр PrepareAllDomains при запуске программы установки. To prepare all of your Active Directory domains, you can use the PrepareAllDomains parameter when you run Setup. При этом все домены для Exchange в лесу Active Directory будут подготовлены автоматически. Setup will prepare every domain for Exchange in your Active Directory forest for you.

Читайте также:  Установка принтера чеков штрих м

При настройке доменов в лесу Active Directory следует помнить о следующем: Before you prepare all of the domains in your Active Directory forest, keep the following in mind:

Используемая учетная запись должна быть членом группы безопасности «Администраторы предприятия». The account you use needs to be a member of the Enterprise Admins security group.

Подождите, пока Active Directory реплицирует изменения, внесенные на шаге 2, на все контроллеры домена. В противном случае при попытке подготовить домен может возникнуть ошибка. Wait until Active Directory has replicated the changes made in step 2 to all of your domain controllers. If you don’t, you might get an error when you try to prepare the domain.

Когда вы будете готовы, выполните следующие действия, чтобы подготовить все домены в лесу Active Directory для Exchange. When you’re ready, do the following to prepare all of the domains in your Active Directory forest for Exchange.

Откройте окно командной строки Windows и перейдите к установочным файлам Exchange. Open a Windows Command Prompt window and go to where you downloaded the Exchange installation files.

Выполните следующую команду: Run the following command:

Позволить мне выбрать, какие домены Active Directory необходимо подготовить Let me choose which Active Directory domains I want to prepare

Если вы хотите выбрать, какие домены Active Directory вы хотите подготовить, можно использовать параметр PrepareDomain при запуске программы установки. If you want to choose which Active Directory domains you want to prepare, you can use the PrepareDomain parameter when you run Setup. При использовании параметра PrepareDomain необходимо указать полное доменное имя (FQDN) домена, который требуется подготовить. When you use the PrepareDomain parameter, you need to include the fully qualified domain name (FQDN) of the domain you want to prepare.

При подготовке доменов в лесу Active Directory следует помнить о следующем: Before you prepare the domains in your Active Directory forest, keep the following in mind:

Используемой учетной записи требуются разрешения, зависящие от того, когда был создан домен. The account you use needs permissions depending on when the domain was created.

Домен, созданный перед PrepareAD: Если домен был создан до выполнения команды PrepareAD , описанной выше, то используемая учетная запись должна быть членом группы администраторов домена в домене, который вы хотите подготовить. Domain created before PrepareAD was run: If the domain was created before you ran the PrepareAD command in step 2 above, then the account you use needs to be a member of the Domain Admins group in the domain you want to prepare.

Домен, созданный после PrepareAD: Если домен был создан после выполнения команды PrepareAD , описанной выше, то для используемой учетной записи требуется 1) должна быть членом группы ролей «Управление организацией» и 2) быть членом группы «Администраторы домена» в домене, который вы хотите подготовить. Domain created after PrepareAD was run: If the domain was created after you ran the PrepareAD command in step 2 above, then the account you use needs to 1) be a member of the Organization Management role group and 2) be a member of the Domain Admins group in the domain you want to prepare.

Подождите, пока Active Directory реплицирует изменения, внесенные на шаге 2, на все контроллеры домена. В противном случае при попытке подготовить домен может возникнуть ошибка. Wait until Active Directory has replicated the changes made in step 2 to all of your domain controllers. If you don’t, you might get an error when you try to prepare the domain.

Необходимо подготовить каждый домен, где будет установлен сервер Exchange. Вам также потребуется подготовить все домены, содержит пользователей с поддержкой почты, даже если в них нет серверов Exchange. You need to prepare every domain where an Exchange server will be installed. You’ll also need to prepare any domain that’ll contain mail-enabled users, even if those domains won’t contain any Exchange servers.

Нет необходимости выполнять команду PrepareDomain в домене, где была запущена команда PrepareAD . You don’t need to run the PrepareDomain command in the domain where the PrepareAD command was run. Команда PrepareAD автоматически подготавливает этот домен. The PrepareAD command prepares that domain automatically.

Когда вы будете готовы, выполните следующие действия, чтобы подготовить отдельный домен в лесу Active Directory для Exchange. When you’re ready, do the following to prepare an individual domain in your Active Directory forest for Exchange.

Откройте окно командной строки Windows и перейдите к установочным файлам Exchange. Open a Windows Command Prompt window and go to where you downloaded the Exchange installation files.

Выполните следующую команду. Укажите полное доменное имя домена, который следует подготовить. Указывать полное доменное имя для домена, в котором выполняется команда, не требуется. Run the following command. Include the FQDN of the domain you want to prepare. If you want to prepare the domain you’re running the command in, you don’t have to include the FQDN.

Повторите действия для каждого домена Active Directory, в котором будет установлен сервер Exchange или где будут расположены серверы с поддержкой почты. Repeat the steps for each Active Directory domain where you’ll install an Exchange server or where mail-enabled users will be located.

Как проверить, что все получилось? How do you know this worked?

Выполнив все описанные выше действия, можно проверить, правильно ли все работает. Once you’ve done all the steps above, you can check to make sure everything’s gone smoothly. Для этого используется средство, которое называется редактор интерфейсов службы Active Directory (ADSI Edit). To do so, you’ll use a tool called Active Directory Service Interfaces Editor (ADSI Edit). Редактирование ADSI включено в составе компонента «средства доменных служб Active Directory» в Windows Server 2012 R2, Windows Server 2012 и Windows Server 2008 R2. ADSI Edit is included as part of the Active Directory Domain Services Tools feature in Windows Server 2012 R2, Windows Server 2012, and Windows Server 2008 R2. Если вы хотите узнать больше об этом, изучите файл редактирования ADSI (adsiedit. msc). If you want to know more about it, check out ADSI Edit (adsiedit.msc).

Никогда не изменяйте значения в редакторе ADSI, если об этом вас не попросит специалист службы поддержки Майкрософт. Это может нанести вред организации Exchange и Active Directory. Never change values in ADSI Edit unless you’re told to do so by Microsoft support. Changing values in ADSI Edit can cause irreparable harm to your Exchange organization and Active Directory.

После того как Exchange расширяет схему Active Directory и подготавливает Active Directory для Exchange, несколько свойств обновляются, чтобы показать, что подготовка завершена. After Exchange extends your Active Directory schema and prepares Active Directory for Exchange, several properties are updated to show that preparation is complete. Используйте сведения в следующем списке, чтобы убедиться, что свойства содержат нужные значения. Use the information in the following list to make sure these properties have the right values. Каждому свойству необходимо присвоить значение, приведенное в таблице ниже, для выпусков Exchange 2013, которые вы устанавливаете. Each property needs to match the value in the table below for the release of Exchange 2013 that you’re installing.

В контексте именования схемы убедитесь, что для свойства rangeUpper в MS-дов-Schema-верисион-PT задано значение, отображаемое для вашей версии Exchange 2013 в таблице Exchange 2013 Active Directory Versions. In the Schema naming context, verify that the rangeUpper property on ms-Exch-Schema-Verision-Pt is set to the value shown for your version of Exchange 2013 in the Exchange 2013 Active Directory versions table.

В контексте именования конфигурации убедитесь, что для свойства objectVersion в контейнере CN , CN = Microsoft Exchange, CN = Services, CN = Configuration, DC задано значение, отображаемое для вашей версии Exchange 2013 в таблице Exchange 2013 Active Directory Versions. In the Configuration naming context, verify that the objectVersion property in the CN= ,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC= container is set to the value shown for your version of Exchange 2013 in the Exchange 2013 Active Directory versions table.

В контексте именования по умолчанию убедитесь, что для свойства objectVersion в контейнере системных объектов Microsoft Exchange в In the Default naming context, verify that the objectVersion property in the Microsoft Exchange System Objects container under DC=

Вы также можете проверить журнал установки Exchange, чтобы убедиться, что подготовка Active Directory успешно завершена. You can also check the Exchange setup log to verify that Active Directory preparation has completed successfully. Дополнительные сведения см. в статье Проверка установки Exchange 2013. For more information, see Verify an Exchange 2013 installation. Вы не сможете использовать командлет Get-ExchangeServer , упомянутый в статье проверка установки Exchange 2013 , пока не завершите установку по крайней мере одной роли сервера почтовых ящиков и одной роли сервера клиентского доступа на сайте Active Directory. You won’t be able to use the Get-ExchangeServer cmdlet mentioned in the Verify an Exchange 2013 installation topic until you’ve completed the installation of at least one Mailbox server role and one Client Access server role in an Active Directory site.

Версии Active Directory для Exchange 2013 Exchange 2013 Active Directory versions

В следующей таблице показаны объекты Exchange 2013 в Active Directory, которые обновляются каждый раз при установке новой версии Exchange 2013. The following table shows you the Exchange 2013 objects in Active Directory that get updated each time you install a new version of Exchange 2013. Вы можете сравнить версии объектов, показанные в приведенной ниже таблице, и убедиться, что версия Exchange 2013 успешно обновила Active Directory во время установки. You can compare the object versions you see with the values in the table below to verify that the version of Exchange 2013 you installed successfully updated Active Directory during installation.

Контекст именования Naming context

Container Container

источник

Версия Exchange Exchange version rangeUpper rangeUpper objectVersion objectVersion objectVersion objectVersion