Show Menu
Cheatography

Exchange cheatsheet Cheat Sheet (DRAFT) by

This is a draft cheat sheet. It is a work in progress and is not finished yet.

Hyperv­isior

Host OS
Vmware EXSI
Server OS
Windows Server 2016
Klient OS
Windows 10 Pro

Exchange Server 2016

Softwa­rea­fhængig
Øget tilgæn­gel­ighed
Øget produk­tivitet
Operations
Cost
Office 365-in­teg­ration

Adress­epo­lit­ikker

Definerer
modtag­era­dresse, afsend­ernavn
Standa­rdp­oli­tikker
Kan ændres, ikke slettes
Tilkny­tning af politiker
kun en kan benyttes ad gangen, inddiv­iduelle politkker mulige

Bruger­typer

Mailbo­x-e­nabled User-M­ailbox
Sende/­mod­tage, opkobling til AD-konto, tilhører Global Catalog
Mail-e­nabled Mail-user
Kan kun modtage ekstern mail, opkoblet til AD-konto, tilhører Global Catalog
Mail Contact
Kan kun modtage ekstern mail, ingen AD-konto, tilhører Global Catalog

Gruppe­typer

Distri­bution Group
Statisk, brugere tilføjes manuelt, mail sendt til gruppe er blot en mail
Dynamic Distri­bution Group
Brugere filtreres udfra kriterier, medlemmer kan vises via PowerShell

Adress­eli­ste­typer

All contacts
Alle kontakter
All groups
Alle grupper
All Rooms
Alle resour­cem­ail­konti
All Users
Alle brugere
Public folders
Mapper delt blandt udvalgte Exchan­ge-­bru­ger­e/g­rupper

Begreber

IMAP
Internet Message Access Protocol
POP3
Post Office Protocol version 3
SMTP
Simple Mail Transfer Protocol
Client Access Server
Håndterer auth samt proxys­ervere
Hub transport server role
Står for mailflow samt transport af mail til rette recipient
Forest
Samling af flere domæner
Recipients
Betegnelse for Exchan­ge-­bruger
Failure domain
Et område der påvirkes af en opstået fejl
MX-record
Henvisning til mailserver i DNS

Protok­oller

IMAP
Modtag­erp­rot­okol, synk med server, port 143 (ukryp­teret el. TLS)
IMAPS
Krypteret IMAP over SSL. Port 993
POP3
Modtag­erp­rot­okol, henter og gemmer ikke på server, port 110 (ukryp­teret el. TLS)
POP3S
Krypteret POP3 over SSL. Port 995
SMTP
Protokol til afsend­else, port 25/587
MAPI
Micros­oft­-pr­otokol til brug med Exchange

Unders­tøttede klienter

Exchange ActiveSync
Protokol til synk m. Exchange (benyttes af progra­mmer)
Outlook webmail
Kan tilgås fra PC/mobil via webbrowser
Microsoft Outlook
mailpr­ogram til Window­s/m­acO­S/i­OS/­Android
Evolution
Mailpr­ogram til Linux
ExQuilla
Udvidelse til Thunde­rbird (Win,M­ac,­Linux)
Apple Mail
Mailpr­ogram til både MacOS og iPhone­/iPad
Gmail
Universal Androi­d-m­ail­klient

Instal­­lation af AD Server

Instal­­lation af AD
Role -> AD
Opsæt AD
Add new forest
Instal­­lation af DNS
Instal­­lation af DNS
Opsætning af DNS
Role -> DHCP -> Opret scope

Instal­lation af klient

Meldt ind i domæne
Identisk med AD Server
AD-adm­­in­i­s­tr­­ation
RSAT
Dynamisk IP-adresse
Indenfor reserveret range

Best practice

Benyt fysisk udstyr
For at undgå failure domains
Redundans
Min. 3 Exchan­ge-­ins­tal­lat­ioner samlet fjerner behov for RAID

Bruger­ret­tig­heder

Send as
Sender som bestemt person
Sender on behalf of
Sender på vegne af bestemt person
Full
Alle rettig­heder

Instal­lation af Exchange

Klargør AD
Setup /Prepa­reS­chema /IAcce­ptE­xch­ang­eSe­rve­rLi­cen­seTerms
Klargør domæne
Setup /PrepareAD /Organ­iza­tio­nNa­me:­[Or­gan­isa­tio­nsnavn] /IAcce­ptE­xch­ang­eSe­rve­rLi­cen­seTerms
Installer Exchange
Kør setup.exe som admin fra instal­lat­ion­smappe

DNS MX

Mail Server Priority
10 el. 20
Opret Mail Exchanger (MX)
i DNS-konsol
Tilføj MX record til DNS
Skriv Add-Dn­sSe­rve­rRe­sou­rce­Rec­ordMX -Compu­terName [AD-Server hostnavn] -Prefe­rence 10 -Name "." - MailEx­change "­Exc­hange Server FQDN" -ZoneName "­[do­mæn­e]"
Test MX record
nslookup -> set type=mx zbcX.local

AD Server basic

Opsætning af OU
Active directory users and computers
Indstil Domain og Forest Functional Level
Højreklik på domain.local, Rease domain functional level (højste)
Ændrer Operat­ional Masters v. vedlig­ehold
Højreklik på domain.local, vælg Operat­ional Masters
Tjek site-o­psæ­tning samt IP-adr
Sites and services, subnet for hver afd.
Opret nyt subnet
Højreklik på Subnet, vælg new subnet, angiv range

AD Server udvidet

Opret OU'er i AD User and Computers
Højreklik på Groups, vælg new group
Timeld gruppe til Exchan­ge-­rolle
Dobbel­tklik på gruppe, faneblad "­Members Of"
Standa­rdp­oli­tikker
Univer­sal­/Se­cui­rty­-gruppe
Meld ind i extens­ion­Att­rib­ute1, angiv navn
Højrklik på bruger, Indsti­lli­nger, Attribute Editor
Tilknyt nye grupper
permis­sions -> admin roles

Klargøring af Exchan­ge-­server

Kør i admin-cmd fra instal­lat­ion­smedie
Setup /Prepa­reS­chema /IAcce­ptE­xch­ang­eSe­rve­rLi­cen­seTerms
Tilknyt domæne til AD
Setup /PrepareAD /Organ­iza­tio­nNa­me:­[zbcX] /IAcce­ptE­xch­ang­eSe­rve­rLi­cen­seTerms
Medie til instal­lation
Mount Exchan­ge_­201­6_p­rer­equ­isi­tes.iso
Begynd instal­lation
Åbn setup.exe fra instal­lat­ion­smappe som admin, lav Mailbox server­-rolle
Exchange Admin Center-sti
https:­//%­zbc­X%/ecp
Outlook Web App-sti
https:­//%­zbc­X%/owa
Install Exchange Toolbox
Setup.exe /Role:­Man­age­men­tTools /IAcce­ptE­xch­ang­eSe­rve­rLi­cen­seTerms

Konfigurer HUB-rolle

Get-Tr­ans­por­tConfig
Extern­alP­ost­mas­ter­Address viser tilknyttet adr
Set-Tr­ans­por­tConfig -Exter­nal­Pos­tma­ste­rAd­dress Admini­str­ato­r@[­dom­æne­].local
Tilføjer ny adr
Hvis ovenst­ående kommando fejler
Genstart og prøv igen
 

Sikkerhed

IMAP4/POP3 samtidige forbin­delser
Konfig­ureres i EAC under Servere
Antisp­amf­ilter
Filer for afsender, besked­indhold og/eller vedhæf­tninger muligt
Anti-m­alw­are­-be­sky­ttelse
Kan aktiveres via politikker

Tilknyt subdomæne til afd.

Tilknyt subdomæne
Exchange Admin -> Mailflow -> Acceptede domæner
Tilknyt ny mailadr til bruger
Højreklik på bruger -> Generalt -> Angiv email

Mailbo­x-d­atabase

Oprettelse af mapper
Invoke­-Co­mmand -Compu­terName [Exchange Server Hostnavn] { New-Item C:\MBX­1,C­:\M­BX2­,C:­\MBX3 -ItemType directory }
Flytning
Move-D­ata­bas­ePath -Identity "­Mailbox Database 076442­788­8" -EdbFi­lePath 'C:\MB­X1­\Mailbox Database 076442­788­8.edb' -LogFo­lde­rPath C:\MBX­1\Logs
Opret ny maildb
New-Ma­ilb­oxD­atabase -Name 'Rings­ted­-DB2' -EdbFi­lePath 'C:\MB­X2­\Rin­gst­ed-­DB2.edb' -Server [Exchange Server FQDN]
Mount maildb
Mount-­Dat­abase -Identity Ringst­ed-DB2
GUI-vej (EAC)
servers -> databases -> new

CAS-roller

POP3
aktiveret som standard
IMAP4
aktiveret som standard
Outlook Anywhere
Servere → Servere → Højreklik på servere, slå Outlook Anywhere til
 

Certif­ikater

Self-s­igned
Ikke bekræfttet af 3. part
CA-signed
Signeret af 3. part (anbef­ales)
Påkrævede roller
ADCS, Certif­ication Authority, Certif­ication Authority Web Enrollment Services
CA-type
Enterprise CA
Anbefalet gyldighed
5 år
Konfig­uration af Certif­icate Templates
konfiǵ­ureres i Server Manager under Tools -> Certif­ication Authority
Udrulning af certif­ikater til klienter på netværket
På AD Server under Group Policy Management

Monito­rering

Overvå­gning af perforamce
I Jobliste -> Perfor­man­ce-fane el.
Mailkø
Exchange Toolbox -> Mail flow tools -> Queue Viewer
Sporing af beskeder
Søgemu­lig­heder i EAC -> Mail Flow -> Delivery Reports

Opbevaring af data

Slettede mailbe­skeder
Slettes først reelt efter 14 dage
Slettet mailbox
Slettes først reelt efter 30 dage

Exchan­ge-­backup

Incemental
Fuld + daglig tilægs­­backup
Differ­­ential
Fuld + en en enkelt tillæg­­sb­ackup
Instal­lation af Windows Backup
Feature -> Windows Server Backup
Shadow copy
Tager backup af kørende system
Aktivering af Shadow copy
Disk -> Properties -> Shadow Copies­-fa­neblad

Volume Shadow Copy

Versio­nst­yring af filer
Op til 64 ældre versioner
Aktiveret på volume­niveau
Snapsh­ot-­hyp­pighed
2 stk. alle hverdage (standard)
Del af disk afsat til backup
10% (standard)
Unix-s­upport (Mac, Linux)
via Samba

Altern­ative Mail Transfer Agents

Postfix
Komplet open source mailserver
Sendmail
open source SMTP-s­erver
Exim
open source mailserver
Dovecot
open source IMAP/P­OP-­mai­lserver
Smarte­rMail
Avanceret Exchan­ge-­alt­ernativ
iRedMail
Avanceret open source mailsystem