Académique Documents
Professionnel Documents
Culture Documents
Eje
mp
lo
de
l
ec
Santiago Medina
Sinopsis
tur
a
Este libro muestra como implantar desde cero, un servidor Exchange 2010 SP 1 y explica cmo habilitar
muchas de sus caractersticas.
Comienza con los requisitos previos necesarios, continua con la instalacin de Exchange 2010 SP1, configuracin de las bases de datos, uso y generacin de certificados (con entidad certificadora propia de Active
Directory), configuracin paso a paso de un DNS pblico (registros MX y autodiscover), descripcin y configuracin de los conectores de envo y conectores de recepcin, OWA, configuracin de Outlook AnyWhere, Active Sync, filtros de seguridad en la recepcin de correos etc.
ec
La administracin del servidor Exchange 2010 SP1, se explica desde el entorno visual de Exchange Management Console (EMC) y con el scripting de PowerShell, con Exchange Management Shell (EMS).
Para las prcticas se ha utilizado las ltimas tecnologas disponibles, en el momento de escribir este libro,
Exchange 2010 SP1 y Windows Server 2008 R2.
de
l
El libro finaliza con tres prcticas reales las dos primeras, explican como conectarse con un Servidor Exchange desde un equipo remoto, usando OWA y Outlook Anywhere. La tercera detalla como conectarse a
un Servidor Exchange usando un telfono iPhone 4.
lo
Santiago Medina es TI de Sistemas y desarrollador en una empresa de servicios y soluciones informticas de la localidad de Almera. Es experto en entornos Windows, solucin de incidencias e implantacin de de Servidores
Windows.
Eje
mp
tur
a
Luarna
www.luarna.com
Madrid, octubre de 2011
ISBN: 978-84-15013-11-2
lo
de
l
ec
Santiago Medina
De esta edicin: 2011, Luarna Ediciones, S.L.
Eje
mp
Cualquier forma de reproduccin, distribucin, comunicacin pblica o transformacin de esta obra solo puede ser
realizada con la autorizacin de sus titulares, salvo excepcin prevista por la ley. Dirjase a CEDRO (Centro Espaol
de Derechos Reprogrficos, www.cedro.org) si necesita fotocopiar, escanear o hacer copias digitales de algn fragmento de esta obra.
tur
a
de
l
ec
Eje
mp
lo
Santiago Medina
tur
a
Eje
mp
lo
de
l
ec
A mi hermano Joaqun
INDICE
tur
a
INTRODUCCIN .................................................................................................................................................. 14
Acerca de la obra .................................................................................................................................................. 14
Antes de empezar ................................................................................................................................................. 14
Instrucciones para configurar los ejercicios de prcticas ........................................................................................ 15
Virtual PC ......................................................................................................................................................... 15
VMWare ........................................................................................................................................................... 15
HyperV ............................................................................................................................................................. 16
Configuracin sistema base ................................................................................................................................... 16
ec
de
l
lo
mp
Eje
Requisitos bsicos necesarios para instalar un Servidor Exchange 2010 SP1 .......................................................... 51
tur
a
Comprobar que la mquina Maestro de Esquema est ejecutando al menos Windows Server 2003.................... 52
Comprobar que la mquina que es Servidor de Catlogo Global est ejecutando al menos
Windows Server 2003 SP1 ................................................................................................................................ 53
Preparar el Esquema de Active Directory .......................................................................................................... 54
Preparar Active Directory .................................................................................................................................. 54
Preparar el Dominio que albergar Exchange 2010 SP1 ..................................................................................... 54
Prctica 1. Preparar Active Directory para la instalacin de Exchange .................................................................... 54
Prctica 1.1. Preparar el Esquema de AD ........................................................................................................... 54
Prctica 1.2. Preparar Active Directory .............................................................................................................. 55
ec
de
l
lo
mp
Eje
tur
a
ec
de
l
Prctica 8. Ubicar los Logs de transacciones de las bases de datos en diferentes discos......................................... 96
Prctica 8.1. Configurar un disco duro para usarlo con los archivos del log de
transacciones de las bases de datos .................................................................................................................... 96
Prctica 8.2. Mover los Logs de transacciones al disco K ................................................................................. 101
Mover el log de Mailbox Database 0591908590 .......................................................................................... 102
Mover el log de la Mailbox Gerentes .......................................................................................................... 104
Mover el log de la Mailbox Contabilidad .................................................................................................... 104
Mover el log de la Mailbox Personal ........................................................................................................... 105
Mover el log de la base de datos de carpetas pblicas BDCarpetasPublicas ................................................. 105
Prctica 8.3. Comprobar visualmente que el movimiento ha sido efectivo en la BD Gerentes .......................... 105
lo
mp
Registro Circular (Circular Loggin) de una base de datos Exchange ...................................................................... 111
La herramienta Eseutil ........................................................................................................................................ 112
Proceso leer la informacin de cabecera de la base de datos ............................................................................. 113
Proceso para desfragmentar una base de datos ................................................................................................. 114
Proceso para comprobar la integridad de una base de datos .............................................................................. 114
Proceso para comprobar cul ha sido el ultimo archivo *.log escrito en la base de datos................................... 115
Eje
Proceso para recuperar los archivos del registro de transacciones a un estado de consistencia interna ............... 117
Prctica 9. Configurar una estrategia de copia de seguridad para la base de datos Gerentes ............................... 117
Prctica 9.1. Configurar un disco duro para usarlo con las copias de seguridad ............................................... 118
Prctica 9.2. Configurar una copia de seguridad con la herramienta Windows ................................................. 118
Prctica 9.3. Hacer una copia de seguridad ...................................................................................................... 124
Prctica 9.4. Comprobaciones despus de la 1 copia de seguridad ................................................................... 126
tur
a
ec
Prctica 10.3. Crear los buzones del departamento Ingenieros y Poceros .......................................................... 146
Prctica 10.4. Comprobar que los buzones se han creado correctamente........................................................... 148
Propiedades de un buzn .................................................................................................................................... 150
Configuracin de las cuotas y periodo de retencin.......................................................................................... 153
Configuracin de restricciones en el tamao de los mensajes ........................................................................... 154
Configuracin de las opciones de entrega ........................................................................................................ 156
de
l
lo
mp
Eje
tur
a
ec
Prctica 13.5. Habilitar la carpeta pblica Gerentes para recibir correo electrnico desde EMC........................ 205
Prctica 13.6. Habilitar las carpetas pblicas Contabilidad, Ingenieros y Poceros para recibir
correo electrnico desde EMS ......................................................................................................................... 207
Prctica 13.7. Comprobaciones de los permisos de acceso establecidos en las carpetas pblicas ....................... 209
Prcticas adicionales recomendadas ................................................................................................................... 212
de
l
lo
mp
Eje
10
tur
a
ec
de
l
lo
Preparar la infraestructura para las pruebas de conectividad de Outlook Anywhere ........................................... 285
Descargas........................................................................................................................................................ 286
Configuracin bsica de red y dominio del Equipo1 ..................................................................................... 286
Configurar el nombre del equipo de Equipo1 ................................................................................................... 287
mp
Eje
11
tur
a
ec
de
l
Utilizar la herramienta NSLOOKUP para comprobar la configuracin del DNS de EX01 ........................................ 328
Comprobar el registro SPF ................................................................................................................................... 328
Gestor DNS dinmico .......................................................................................................................................... 330
TEMA 11. Servidor Transporte de concentradores .......................................................................................... 335
Reglas de Transporte........................................................................................................................................... 335
Componentes de las reglas de transporte .......................................................................................................... 335
Condiciones................................................................................................................................................. 335
Excepciones ................................................................................................................................................ 337
Acciones ..................................................................................................................................................... 338
lo
mp
Prctica 23.3. Aadir un aviso legal a todos los correos de la empresa Legor ................................................... 348
Dominios Aceptados ........................................................................................................................................... 352
Prctica 24. Crear un Dominio Aceptado ............................................................................................................. 352
Dominios remotos............................................................................................................................................... 354
Directivas de direccin de correo electrnico ...................................................................................................... 357
Practica 25. Editar la directiva de direccin de correo electrnico ...................................................................... 358
Eje
12
tur
a
ec
de
l
lo
mp
Eje
13
tur
a
INTRODUCCIN
Acerca de la obra
El libro se distribuye de la siguiente manera:
Instalacin de roles
Configuracin RBAC
Proteccin anti-spam.
Practicas finales
lo
de
l
ec
mp
La obra completa cuenta con 80 ejercicios de prcticas y 585 capturas de pantalla, que unidas a las explicaciones del autor, contribuyen a que el lector, comprenda de una manera clara el contenido. En las prcticas,
instalar y configurar un sistema de mensajera, con un servidor Exchange 2010 SP1. En cada leccin despus de explicar los aspectos tericos, se volver a incidir sobre ellos en los ejercicios de prcticas. Cuando
el lector termine este libro, adems de tener una visin clara de lo que es un servidor de Exchange 2010
SP1, podr ser capaz de configurar un sistema de mensajera totalmente funcional.
Eje
Antes de empezar
Cada tema de este libro tiene dos partes, una terica y otra prctica. Los ejemplos prcticos, adems de
ayudarle a comprender la teora, le ayudan a obtener prctica y experiencia en el manejo de Exchange 2010
SP1.
14
tur
a
Los primeros ejercicios de prcticas requieren dos ordenadores. El primero de ellos ser el Controlador de
Dominio (DC01) y el segundo el Servidor de Exchange EX01, que es donde realizar la mayora de las
prcticas. Cuando tratemos los temas de envo recepcin de correos con Outlook, tendremos que configurar una tercera mquina (como estacin de trabajo) para completar los ejercicios.
El ejemplo que vamos a ir construyendo, carece de firewalls y otras tecnologas de proteccin como Microsoft ForeFront TMG o el rol de Transporte Perimetral de Exchange (EDGE). Esto es debido a dos causas:
ec
1. El libro pretende dar una visin clara de cmo se implementa y funciona Exchange 2010 SP1. Una
vez que el lector tenga los conceptos bsicos asimilados, no debe tener problemas en trasplantar
los conocimientos adquiridos al mundo real, aadindole las tecnologas y cortafuegos que estime
convenientes para securizar el sistema. Por este motivo en este libro no se explica temas relacionados con cortafuegos, Microsoft Forefront TMG o Servidor de Acceso Perimetral (Edge).
2. Los ejercicios prcticos se han realizado con una mquina, que tiene las siguientes caractersticas,
Procesador AMD Turin 64 X2RM-72 (2,1 GHZ)
RAM 4 GB
de
l
Para seguir este libro, es conveniente que el lector tenga conocimientos bsicos de la implantacin de la
tecnologa Windows Active Directory, de topologa de red y manejo (simple) de mquinas virtuales.
Tambin es conveniente comprar un nombre de dominio en Internet y tener una IP fija (este ltimo requisito no es necesario, se explica ms adelante).
En los ejercicios y demostraciones, Vd. Observar que en este texto se utiliza como nombre de dominio
legor.es Cuando Vd., realice los ejercicios de prcticas, cambie este nombre de dominio por el que Vd.,
haya adquirido.
lo
mp
Cada leccin de este libro necesita dos ordenadores o mquinas virtuales que estn ejecutando Windows
Server 2008 R2 Enterprise, con una configuracin predeterminada. Estos ordenadores tienen que estar conectados en la misma red que la mquina anfitriona (en el caso de tratarse de mquinas virtuales). En el
caso de utilizar mquinas virtuales podemos usar una de estas tres opciones:
Virtual PC
Puede instalar sus mquinas virtuales descargando de esta pgina, Virtual PC:
http://www.microsoft.com/windows/virtual-pc/download.aspx
Eje
En la pgina podemos seleccionar el sistema operativo de la mquina anfitriona e idioma. Tambin podemos descargar las instrucciones necesarias para la instalacin del software.
VMWare
http://www.vmware.com/products/workstation/
15
Una vez dentro de esta pgina buscamos Support & Downloads Dowloads Desktop Downloads
VMWare Wokstation
tur
a
HyperV
Es un rol del Windows 2008 / R2 que se instala fcilmente y tambin nos permite virtualizar nuestro sistema de pruebas.
mp
lo
de
l
ec
Exchange 2010 SP1 requiere un sistema base, en el que tengamos implementado un dominio con Active
Directory, para todos los ejemplos y prcticas de este libro utilizaremos la siguiente configuracin:
El sistema se compone de dos mquinas que llamaremos DC01 y EX01. Ambas mquinas tienen instalado
un sistema operativo Windows Server 2008 R2 Enterprise. DC01 es controlador del dominio local.legor.es
y EX01 es miembro del dominio local.legor.es y Servidor de Exchange 2010 SP1.
Eje
PC: Sistema basado en arquitectura X64 con procesador Intel que soporte la arquitectura Intel 64 o procesador AMD que soporte la plataforma AMD64.
Sistema Operativo: Microsoft Windows Server 2008 Ed. Standard x64 Edition o Ed. Enterprise x64.
16
Memoria: 4 Gb de RAM mnimo por servidor ms 5 Mb de RAM recomendado para cada buzn.
tur
a
ec
Descargas de programas
de
l
Puede descargarse la versin de evaluacin de Windows 2008 Server R2 con SP 1 (vlida para 180
das) en la siguiente pgina:
http://www.microsoft.com/windowsserver2008/en/us/try-it.aspx
La versin de evaluacin de Exchange Server 2010 con SP1 (vlida para 120 das), la podemos descargar de:
http://www.microsoft.com/exchange/en-us/downloads-and-trials.aspx
En esta mquina instalaremos un sistema operativo Windows Server 2008 R2 Enterprise, adems ser controlador de dominio.
Nombre de mquina: DC01. Dominio: local.legor.es. NetBios: legor.es
IPv6
10.10.10.253 IP
Mscara
lo
IPv4
IP
64
fd::2
local.legor.es
mp
fd::2
10.10.10.100
Eje
En esta mquina instalaremos un sistema operativo Windows Server 2008 R2 Enterprise, luego la uniremos al dominio local.legor.es Nombre de mquina: EX01. Miembro del dominio: local.legor.es.
IPv4
IP
Mscara
IPv6
10.10.10.254 IP
255.255.255.0 Longitud prefijo
10.10.10.253 Servidor DNS preferido
local.legor.es Sufijo DNS para esta co-
fd::3
64
fd::2
local.legor.es
17
nexin
Puerta de enlace
nexin
10.10.10.100
tur
a
Las direcciones IP estn configuradas para adaptarse a la red donde se han desarrollo todos los ejercicios que se muestran en este libro, si no se adaptan a su rango de IPs, puede crearse otra tabla de
configuracin de direcciones, donde las direcciones se adapten a sus necesidades. Recuerde que las
mquinas que se instalan y configuran en este libro, tienen que tener acceso a Internet (ilustracin
1.1).
Eje
mp
lo
de
l
ec
Este parte del libro detalla tres errores comunes, que se le pueden presentar a la hora de realizar los ejercicios prcticos de este libro y como solucionarlos. Es conveniente que lo repase antes de comenzar los ejercicios prcticos.
18
tur
a
de
l
ec
Cuando cree las mquinas virtuales, asigne a ambas mquinas 1 GB de memoria RAM, posteriormente
una vez que estn configuradas, podr bajar la cantidad de memoria a 0,5 GB en la mquina DC01 y 1
GB en la mquina EX01, de esta manera conseguir una instalacin y configuracin ms rpida.
Eje
mp
lo
19
de
l
ec
tur
a
Estas dos primeras capturas muestran como Windows Server 2008 R2 Enterprise inicia su instalacin (captura 1.1 y captura 1.2)
Eje
mp
lo
20
Elija la versin de Windows que queremos instalar, en nuestro caso Windows Server 2008 R2 Enterprise
(instalacin completa captura 1.4).
de
l
ec
tur
a
Una Observacin: Si se equivoca eligiendo la versin tendr que volver a instalar el sistema operativo
desde el principio.
Eje
mp
lo
Windows marca con una seal verde los procesos de instalacin a medida que estos se desarrollan con xito (captura 1.5)
21
tur
a
ec
de
l
Eje
mp
lo
22
tur
a
ec
de
l
Eje
mp
lo
23
tur
a
ec
de
l
Eje
mp
lo
24
de
l
ec
tur
a
Eje
mp
lo
25
de
l
ec
tur
a
Marcamos el check No mostrar esta ventana al iniciar sesin pulsamos el botn cerrar (captura 1.13)
lo
mp
Eje
26
tur
a
2 PowerShell nos indica que los cambios sern efectivos cuando reiniciemos el equipo. Escriba la siguiente
instruccin en PowerShell y pulse ENTER.
shutdown /r /t 0
3 Una vez que el equipo reinicie, comprobamos que el cambio de nombre del equipo ha sido efectivo. Escriba la siguiente instruccin en PowerShell y pulse ENTER.
hostname
PowerShell le contestar DC01.
ec
Para configurar el adaptador de red, con los parmetros que establecimos en la tabla 1.1. Escriba la siguiente instruccin en PowerShell y pulse ENTER
netsh interface ip set address Conexin de rea local static 10.10.10.253 255.255.255.0 gateway=10.10.10.100
de
l
Cuando ejecute esta instruccin, puede ser que PowerShell, le devuelva un mensaje como este El servidor DNS configurado es incorrecto o no existe es evidente que el servidor DNS, todava no existe porque
no lo hemos instalado aun.
mp
lo
Un error comn al ejecutar las dos instrucciones anteriores, se produce al introducir mal el nombre de
conexin de rea local. Hay que ponerlo tal y como se muestra cuando ejecutamos la instruccin Ipconfig en PowerShell, con acentos incluidos
Ahora tiene que comprobar que la configuracin del adaptador de red, es correcta y establecer correctamente el sufijo DNS.
Desde la Barra de tareas de Windows:
Eje
Inicio Panel de Control Redes e Internet Centro de redes y recursos compartidos cambiar configuracin del adaptador
27
tur
a
ec
Al pulsar sobre el enlace Cambiar configuracin del adaptador se muestra el icono de nuestro adaptador de red hacemos doble clic sobre l.
de
l
Para acceder directamente a la Conexin de rea local. Desde la Barra de tareas de Windows Inicio
ncpa.cpl pulse ENTER.
Eje
mp
lo
Visualizamos la pantalla Estado de conexin de rea local pulse el botn propiedades seleccione el
Protocolo de Internet versin 4 (TCP/IPv4) pulse el botn propiedades botn Opciones avanzadas
se muestra Configuracin avanzada de TCP/IP, tiene tres pestaas, nos aseguramos de que est activada la pestaa Configuracin de IP y compruebe que los datos introducidos son correctos.
Pulse sobre la pestaa DNS y lo configrela como se muestra en la captura 1.20, escriba el sufijo local.legor.es y asegrese que est marcado el check Registrar en DNS las direcciones de esta conexin.
28
tur
a
ec
de
l
Captura 1.20. Configuracin DNS IPv4
Eje
mp
lo
Pulse el botn Aceptar. Volver a la pantalla Propiedades de conexin de rea local seleccione Protocolo de Internet versin 6(TCP/IPv6) propiedades. Y rellene las Propiedades: Protocolo de Internet versin 6(TCP/IPv6) como se muestra en la captura 1.21.
29