首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件服务器

技术前沿 | Qmail | IMail | MDaemon | Exchange | Domino | 其它 | Foxmail | James | Kerio | JavaMail | WinMail | Sendmail | Postfix | Winwebmail | Merak | CMailServer | 邮件与开发 | 金笛 |
首页 > 邮件服务器 > Exchange Server > Exchange 2007边缘订阅和同步系列之三 > 正文

Exchange 2007边缘订阅和同步系列之三

出处:风华正茂 作者:风华正茂 时间:2010-5-22 3:00:14

如何导出边缘订阅文件

    在边缘传输服务器上执行下面的过程后,您必须提供您创建的边缘订阅文件的完整的路径。

    使用Exchange Management Shell来创建边缘订阅文件,运行下面的命令:

    New-EdgeSubscription -FileName "C:\EdgeSubscriptionInfo.xml"

如何导入边缘订阅文件

    导入边缘订阅文件时,可以选择是否自动创建到 Internet 的发送连接器。如图2所示。还可以选择是否自动创建从边缘传输服务器到该边缘服务器订阅到的 Active Directory 站点中的中心传输服务器的发送连接器。如果您决定不自动创建发送连接器,则可以根据需要手动配置发送连接器。



    使用Exchange 管理控制台来导入边缘订阅文件

    1. 打开 Exchange 管理控制台。定位到“组织配置---集线器传输”,然后在结果窗格中单击“边缘订阅”选项卡。

    2. 在操作窗格中,单击“新建边缘订阅”。将启动新建边缘订阅向导。

    3. 在“新建边缘订阅”页的“Active Directory 站点:”下拉列表中,选择 Active Directory 站点。如图3所示。



4. 在“新建边缘订阅”页上,单击“浏览”。找到要导入的边缘订阅文件。选择该文件,然后单击“打开”。如图4所示。



5. 在“新建边缘订阅”页上,单击“新建”。如图5所示。



    6. 在“完成”页上,单击“完成”。

使用Exchange Management Shell 来导入边缘订阅文件

    运行下面的命令来订阅边缘传输服务器到指定的站点,并自动创建 Internet 发送连接器和从该边缘传输服务器传向中心传输服务器的发送连接器。此命令还会强制立即开始初始同步。

    New-EdgeSubscription -filename "C:\EdgeSubscriptionInfo.xml" -CreateInternetSendConnector $true - CreateInboundSendConnector $true -site "Default-First-Site-Name" –Force

    注意:CreateInternetSendConnector 参数和 CreateInboundSendConnector 参数的默认值是 $true。此处显示它仅供演示。

    注意:最好的做法是,在将该文件复制到要导入边缘订阅文件的中心传输服务器之后,从边缘传输服务器上删除该边缘订阅文件,并在订阅被导入之后,从中心传输服务器上删除该文件。

边缘订阅文件

    当您在边缘传输服务器上运行New-EdgeSubscription cmdlet 的时候,边缘传输服务器信息和ESBRA凭据被写入到边缘订阅文件中。

    下表介绍边缘订阅 XML 文件中包含的数据。

    边缘订阅文件的内容




  重要信息:

    ESBRA 凭据以明文形式被写入边缘订阅文件。必须在整个订阅进程中保护此文件。将边缘订阅文件导入集线器传输服务器之后,应立即将边缘订阅文件从边缘传输服务器、集线器传输服务器以及任何可移动媒体上删除。

EdgeSync 复制帐户

    EdgeSync 复制帐户 (ESRA) 是 EdgeSync 安全性的重要组成部分。ESRA 的身份验证和授权机制可以帮助保护边缘传输服务器与集线器传输服务器之间的连接。

    边缘订阅文件中包含的 ESBRA 用于在初次同步期间建立安全 LDAP 连接。将边缘订阅文件导入要为边缘传输服务器订阅的 Active Directory 站点中的集线器传输服务器之后,在 Active Directory 中为每个边缘传输服务器/集线器传输服务器对创建其他 ESRA 帐户。在初次同步期间,新建的 ESRA 凭据会被复制到 ADAM。这些 ESRA 凭据可以帮助保护以后的同步会话。

    为每个 EdgeSync 复制帐户指定下表中所述的属性。

Ms-Exch-EdgeSyncCredential 属性



   接下来,我们介绍如何在 EdgeSync 同步进程中设置和使用 ESRA 凭据。

    设置 EdgeSync Bootstrap 复制帐户

    在边缘传输服务器上运行 New-EdgeSubscription cmdlet 时,ESBRA 的设置如下所述:

    • 在边缘传输服务器上创建一个自签名证书 (Edge-Cert)。私钥存储在本地计算机存储中,公钥被写入边缘订阅文件。

    • 在 ADAM 中创建 ESBRA (ESRA.Edge),凭据被写入边缘订阅文件。

    • 将边缘订阅文件复制到可移动媒体上,以导出该文件。现在,该文件可以导入集线器传输服务器。

在 Active Directory 中设置 EdgeSync 复制帐户

    在集线器传输服务器上导入边缘订阅文件时,会通过下列步骤在 Active Directory 中建立边缘订阅记录并提供其他 ESRA 凭据。

    1. 在 Active Directory 中创建一个边缘传输服务器配置对象。Edge-Cert 证书被作为属性写入此对象。

    2. 订阅的 Active Directory 站点中的每个集线器传输服务器都会收到一条 Active Directory 通知,表明新边缘订阅已注册。每个集线器传输服务器在收到通知后,会立即检索 ESRA.Edge 帐户并使用 Edge-Cert 公钥为该帐户加密。加密后的 ESRA.Edge 帐户将被写入边缘传输服务器配置对象。

    3. 每个集线器传输服务器都会创建自签名证书 (Hub-Cert)。私钥存储在本地计算机存储中,公钥存储在 Active Directory 的集线器传输服务器配置对象中。

    4. 每个集线器传输服务器使用自己的 Hub-Cert 证书的公钥为 ESRA.Edge 帐户加密,然后将其存储在自己的配置对象中。

    5. 每个集线器传输服务器为 Active Directory 中的每个现有边缘传输服务器配置对象生成一个 ESRA (ESRA.Hub.Edge)。使用以下命名约定生成帐户名:ESRA.<集线器传输服务器的 NetBIOS 名称>.<边缘传输服务器的 NetBIOS 名称>.<生效日期 UTC 时间>
    ESRA.Hub.Edge 的密码通过随机数字生成器生成,并使用 Hub-Cert 证书的公钥进行加密。生成的密码为 Microsoft Windows Server 允许的最大长度。

    6. 每个 ESRA.Hub.Edge 帐户使用 Edge-Cert 证书的公钥进行加密,并存储在 Active Directory 的边缘传输服务器配置对象中。


对初次复制进行身份验证

    ESBRA 帐户 ESRA.Edge 只在建立初次同步会话时使用。在初次 EdgeSync 同步会话期间,其他 ESRA 帐户 ESRA.Hub.Edge 将被复制到 ADAM。这些帐户用于对以后的 EdgeSync 同步会话进行身份验证。

    执行初次复制的集线器传输服务器是随机确定的。Active Directory 站点中第一个执行拓扑扫描并发现新边缘订阅的集线器传输服务器将执行初次复制。由于此发现基于拓扑扫描的时间设置,所以,该站点中的任何集线器传输服务器都可能会执行初次复制。

    Microsoft Exchange EdgeSync 服务启动从集线器传输服务器到边缘传输服务器的安全 LDAP 会话。边缘传输服务器提供其自签名证书,集线器传输服务器验证该证书与 Active Directory 的边缘传输服务器配置对象中存储的证书是否匹配。验证了边缘传输服务器的身份之后,集线器传输服务器向边缘传输服务器提供 ESRA.Edge 帐户的凭据。边缘传输服务器根据 ADAM 中存储的帐户来验证凭据。

    然后,集线器传输服务器上的 Microsoft Exchange EdgeSync 服务将拓扑、配置和收件人数据从 Active Directory 推送到 ADAM。对 Active Directory 中的边缘传输服务器配置对象所做的更改将被复制到 ADAM。ADAM 接收新添加的 ESRA.Hub.Edge 项,而边缘凭据服务创建相应的 ADAM 帐户。现在,可以使用这些帐户对以后计划的 EdgeSync 同步会话进行身份验证。

边缘凭据服务

    边缘凭据服务是边缘订阅进程的一部分。此服务只在边缘传输服务器上运行。此服务在 ADAM 中创建互补的 ESRA 帐户,使集线器传输服务器可以对边缘传输服务器进行身份验证,以便执行 EdgeSync 同步。Microsoft Exchange EdgeSync 服务不会直接与边缘凭据服务进行通信。边缘凭据服务与 ADAM 进行通信,并且只要集线器传输服务器更新了 ESRA 凭据,就立即进行安装。

对计划的同步会话进行身份验证

    初次 EdgeSync 同步完成后,将制订 EdgeSync 同步计划,在 ADAM 中定期更新 Active Directory 中已更改的数据。集线器传输服务器与边缘传输服务器上的 ADAM 实例建立安全 LDAP 会话。ADAM 通过提供其自签名证书,向该集线器传输服务器证明其身份。集线器传输服务器向 ADAM 提供其 ESRA.Hub.Edge 凭据。ESRA.Hub.Edge 密码使用集线器传输服务器的自签名证书的公钥进行加密。这意味着只有这个特定的集线器传输服务器可以使用这些凭据对 ADAM 进行身份验证。

续订 EdgeSync 复制帐户

    ESRA 帐户的密码必须符合本地服务器的密码策略。为了避免密码续订进程造成暂时的身份验证失败,请在第一个 ESRA.Hub.Edge 帐户过期前七天创建另一个 ESRA.Hub.Edge 帐户,其生效时间在第一个 ESRA 过期时间之前的三天。只要第二个 ESRA 帐户生效,EdgeSync 就会停止使用第一个帐户,并开始使用第二个帐户。到达第一个帐户的过期时间时,将删除这些 ESRA 凭据。此续订进程将继续进行,直到删除了边缘订阅。

相关文章 热门文章
  • Outlook 2003与Exchange 2010结合使用中可能出现的问题及建议的解决方法
  • 在配置完 Exchange Server 2010 CAS Array后需要做的两件事
  • 如何通过Exchange2010 OWA更改过期密码
  • Windows server 2008 R2上安装exchange 2010注意的问题
  • 关于Exchange数据库文件过大的正确处理方法
  • Exchange 2007 HUB服务器默认证书过期解决办法
  • Exchange 2010 SP1个人邮件归档配置
  • 邮件系统双雄PK: TurboMail vs Exchange
  • 利用Windows Server Backup备份Exchange 2010 DAG
  • Exchange Server 2010与RMS集成
  • Exchange Server 2010 跨组织移动邮箱
  • 配置Exchange 2010+Outlook 2010自动发现功能
  • Exchange 2000 Server 常见问题(四)
  • Exchange 2000 Server 常见问题(一)
  • Exchange 2000 Server 常见问题(三)
  • Exchange 2000 Server 常见问题(五)
  • Exchange 2000 Server 常见问题(二)
  • 部署Exchange Server 2003问题集(1)
  • Telnet到端口25以测试SMTP通信
  • 限制Exchange用户从Internet收发邮件
  • Exchange Server管理与设定(一)
  • 使用Exchange 2000 Server 构建多域名邮件系统
  • 虚拟内存碎片的检测和EXCHANGE的内存优化
  • Exchange Server 公用程序(一)
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号