Info
Lavet af:
Theo Zano
Patrick
Peter
Noah |
Mail Server/Exchange Server H2
Permissions/Rettigheder
Full Access Tillader at åbne mailbox, se, tilføje og fjerne indholdet i mailbox. Tillader at sende meddelelser fra mailbox
|
Send As Tillader at sende meddelelser som om de kom direkte fra mailboxen eller gruppen. Der er ingen indikation på, at meddelelsen blev sendt af vedkommene.
|
Send on Behalf Tillader at sende meddelelser fra mailboxen eller gruppen. afsender adressen til disse meddelelser viser tydeligt, at meddelelsen blev sendt af vedkommene.
|
Forkortelser
DNS Domain Name System
|
AD Active Directory
|
OU Organizational Unit
|
RSAT Remote Server Administration Tools
|
IMAP Internet Message Access Protocol
|
EAC Exchange Admin Center
|
EMS Exchange Management Shell
|
POP3 Post Office Protocol version 3
|
Certifikat
Opret et certificate request
- Gå til EAC -> Servers -> Certificates -> New (+)
- Create a request for a certificate from a certificate authority
- Udfyld formen så du får en request fil
Lav certifikatet på ADCS serveren
- Submit base-64 encoded text request så du får et certifikat
- Download certifikatet på Exchange serveren
Implementér certifikatet på serveren
- Gå tilbage til EAC -> Servers -> Certificates
- Vælg certifikatet der er pending
- Vælg "Complete" og udpeg stien hvor certifikatet blev downloaded til
Certifikatet er blevet implementeret |
IMAP4/POP3
IMAP4 SETUP
- Start IMAP4 Services automatisk
- Konfigurér IMAP4 for klienterne
Set-ImapSettings -ExternalConnectionSettings "mail.[name].com:993:SSL","mail.[name].com:143:TLS" -X509CertificateName mail.[name].com
- Genstart IMAP4 Services
POP3 SETUP
- Start POP3 Services automatisk
- Konfigurér POP3 for klienterne
Set-PopSettings -ExternalConnectionSettings "mail.[name].com:995:SSL","mail.[name].com:110:TLS" -X509CertificateName mail.[name].com
- Genstart POP3 services
SMTP beskeder for POP3/IMAP4 klienter
- Konfigurer Receive connector
Get-ReceiveConnector -Identity "Client Frontend*" | Set-ReceiveConnector -Fqdn [name]-exch1.[name].local
- Certifikat
Eksempel fra Microsoft Technet
$TLSCert = Get-ExchangeCertificate -Thumbprint 434AC224C8459924B26521298CE8834C514856AB
$TLSCertName = "<I>$($TLSCert.Issuer)<S>$($TLSCert.Subject)"
Get-ReceiveConnector -Identity "Client Frontend*" | Set-ReceiveConnector -TlsCertificateName $TLSCertName
- Vis SMTP settings i OWA
Get-ReceiveConnector -Identity "Client Frontend*" | Set-ReceiveConnector -AdvertiseClientSettings $true
|
|
|
Windows Server 2016 (ADDS)
Basic Konfiguration Navn, AD, DNS & IP-adresse
|
Opret users, OU & groups Fx: Tekashi 6ix9ine (bruger), 9TreyBloods (OU), SoundCloudRapper (grupper)
|
Klargør Domain i Kommando prompt Setup /PrepareAD /OrganizationName:[Organisations navn] /IAcceptExchangeServerLicenseTe rms
|
Klargør/accepterer AD i Kommando prompt Setup /PrepareSchema /IAcceptExchangeServerLicenseTerms
|
Klargør Exchange installation prerequisites .NET Framework 4.6.2, Microsoft Unified Communications Managed API 4.0, Core Runtime 64-bit & Install-WindowsFeature RSAT-ADDS (PowerShell kommando)
|
Mail Protokoller
POP3 port 110 ukrypteret - port 995 krypteret
|
IMAP port 143 ukrypteret - port 993 krypteret
|
SMPT port 25 - Send and Recieve connector
|
Outlook MAPI - MAPI over HTTP
|
Opret security groups
Command til at oprette en mail-enabled security group New-DistributionGroup -Type Security -Name <UniqueName> [-IgnoreNamingPolicy] [-Alias <Alias>] [-DisplayName "<DisplayName>"] [-Notes "<Description>"] [-OrganizationalUnit <OU>] [-ManagedBy "<owner1>","<owner2>"...] [-Members "<member1>","<member2>"...] [-CopyOwnerToMember] [-MemberJoinRestriction <Closed | ApprovalRequired>] [-RequireSenderAuthenticationEnabled <$true | $false>]
|
Name File Server Managers.
|
Alias fsadmin
|
Description Beskrivelse af gruppen
|
Organizational Unit OU'et som skal bruges
|
Owners Ejerne til gruppen
|
Members Brugerne af security gruppen
|
User requests to join the group For mail-enabled security groups, sendes brugeranmodninger om at blive medlem af gruppen ikke til gruppens ejere
|
Accept messages from external senders Accepterer man beskeder fra andre sendere - Parameteret "RequireSenderAuthenticationEnabled" kan sættes til $true hvis dette ønskes.
|
Manage distribution groups
Mail-enabled universal distribution groups Kan kun bruges til at distribuere meddelelser.
|
Mail-enabled universal security groups Kan bruges til at distribuere meddelelser såvel som at give adgangsrettigheder til ressourcer i Active Directory.
|
Opret distribution group med powershell New-DistributionGroup -Name "IT Administrators" -Alias itadmin -MemberJoinRestriction open
|
Få information om en ny distribution group Get-DistributionGroup <Name> | FL Name,RecipientTypeDetails,PrimarySmtpAddress
|
|
|
Windows Exchange Server 2016 Opsætning
Installer Exchange Kør Setup.exe som admin - Typisk installation (Mailbox server)
|
Opret grupper og deleger Exchange rettigheder UExchOrganisation (Universal Security Gruppe) & medlem af Exchange rollen (Organization Management)
|
Konfigurere DNS MX Record Tilføj en New Mail Exchanger (MX) på forward zonen for [domain].local
|
Konfigurere DNS MX Record Åben PowerShell med administrator-rettigheder Add-DNSServerResourceRecordMX -ComputerName [name]-DC1 -Preference 10 -name "." -MailExchange "[name]-EXCH1" -ZoneName "[name].LOCAL"
Bekræft MX-recorden ved at bruge følgende kommandoer. - Nslookup - set type=mx - [name].Local
|
Mail Server Priority 20
|
Opret mailbox på en bruger Enable-Mailbox
|
Konfigurere Mailbox Opret bibliotekerne C:\MBX1, C:\MBX2 og C:\MBX3
|
Konfigurere Mailbox - Powershell NewMailboxDatabase -Name 'RingstedDB2' -EdbFilePath 'C:\MBX2\Ringsted-DB2.edb' - Server [Exchange Server FQDN] & Mount-Database -Identity RingstedDB2
|
Kontroller members på mailseveren Get-mailboxstatistics -server SERVERNAVN | get-member
|
Configure message size limits for a mailbox Set-Mailbox "RingstedDB2" -MaxSendSize 25mb -MaxReceiveSize 35mb
|
Konfigurér HUB rollen Domain suffix [domæne].local og eucrX.local tilføjes som mail flow i EAC
|
Postmaster Set-TransportConfig -ExternalPostmasterAddress administrator@DOMÆNE.LOCAL
Bekræft med følgende kommando Get-TransportConfig | Select ExternalPostmasterAddress
|
Konfigurere Outlook Installér Outlook på klient og konfigurere email konto
|
Backup Installer Windows Server Backup Features & Montèr en eks, enten fysisk eller virtual disk. - lav en fuld server backup.
|
Performance monitor Kan tilføje counters fra microsoft for overvågning af systemet
|
Public folders
Opret Public Folder Mailbox
EAC -> Public folders -> Mailboxes -> New Public Folder
Opret Public Folder
EAC -> Public folders -> New Public Folders
Rediger permissions
Kan redigeres hvis man er owner af Public Folder, eller inde fra EAC i detaljer vinduet
Mail-Enabled Public Folder
Kan sættes til inde fra EAC i Job/Detaljer vinduet, Enable Mail Settings... |
Autodiscover
Opret en C-Name record i DNS der hedder Autodiscover.[name].com som peger på serveren
Brug PowerShell til at sætte Autodiscover adressen:
Set-ClientAccessService -Identity [name]-EXCH1 -AutoDiscoverServiceInternalUri https://autodiscover.[name].com/Autodiscover/Autodiscover.xml
|
Send connector
New-SendConnector -Name "To Internet" -AddressSpaces * -Internet
|
|
|
Connectors
Receive connectors Kontroller indgående SMTP mail flow.
|
Send connectors Kontroller udgående SMTP mail flow.
|
Delivery agents and Delivery Agent Connectors Kontroller udgående mailflow til ikke-SMTP-systemer.
|
Foreign connectors Kontroller udgående mailflow til ikke-SMTP-systemer. Udgående meddelelser er skrevet til filer på et sted kaldet drop-biblioteket, der skal hentes af ikke-SMTP-systemet.
|
Backup
Recover a Lost Exchange Server Setup /m:RecoverServer /IAcceptExchangeServerLicenseTerms
|
Same server dial tone recovery Du kan udføre en gendannelse fra en RDB, efter at den oprindelige database er blevet gendannet fra backup som en del af en dial tone recovery
|
Alternate server dial tone recovery Du kan bruge en alternativ server til at være vært for dial tone-databasen, og derefter genoprette data fra en RDB, efter at den oprindelige database er blevet gendannet fra backup.
|
Mailbox recovery Du kan gendanne en individuel mailboxes fra backup, når den gemte mailox retentionstid er udløbet. Derefter tage data fra den gendannede mailbox og kopieres den til en målmappe eller sammenfletes med en anden mailbox
|
Specific item recovery Du kan gendanne fra backup data, der er slettet eller renset fra en mailbox
|
Antispam/Antimalware
Antispam foregår i Transport Agents.
Disse kan ændres med EMS, og kun EMS.
Som standard er det fire transport agenter vi bruger, men de er ikke enabled på en Mailbox server.
- Sender Filter Agent
- Sender ID Agent
- Content Filter Agent
- Protocol Analysis Agent (Sender rep.) |
Konfigurér antispam
Installér transport agenterne
& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1 Restart-Service MSExchangeTransport
Whitelist interne SMTP servere i Sender ID Agent
Set-TransportConfig -InternalSMTPServers @{Add="192.168.9.12"} Get-TransportConfig | FL InternalSMTPServers
Bekræft installationen og indstillingerne
Get-TransportAgent
Get-ContentFilterConfig | Format-Table Name,Enabled; Get-SenderFilte rConfig | Format-Table Name,Enabled; Get-SenderIDConfig | Format-Table Name,Enabled; Get-SenderReputationConfig | Format-Table Name,Enabled
Get-ContentFilterConfig | Format-List Enabled,RejectionResponse,Postm ark,Bypassed,Quarantine*;
Get-SenderFilterConfig | Format-List Enabled,Block*
Get-SenderIDConfig | Format-List Enabled,Action,Bypassed
Get-SenderReputationConfig | Format-List Enabled,Proxy,Block,Ports
|
|
Created By
Metadata
Comments
Jacques, 12:08 31 Oct 19
nice work Thao
Add a Comment
Related Cheat Sheets