Anatol Emilio Lopez Maitchovcow

Como comprobar la conectividad de la Infraestructura de Exchange

muchas veces nos preguntamos como podemos comprobar que la infraestructura esta bien, o si el flujo saliente o entrante de correo es correcto para ello les traigo una de las mejores recomendaciones hecha por Microsoft

Vyatta solucion integral de router y seguridad para entornos virtualizados

La mejor Solucion Virtualizada para Seguridad Integral de Red, Balanceo, Firewall, Routing, DNS, VPN.

Generar Certificados con PowerShell

Como Generar Certificados con multiples Alias para nuestros Servidores de Exchange.

lunes, 12 de noviembre de 2018

COnfigurar Proxy desde GPO


Hola a todos. Como creamos la configuración de proxy para nuestras máquinas cliente con GPO
Lo primero que debemos saber es que debemos tener los permisos adecuados para hacer el siguiente cambio. Dentro del directorio Activo

En la consola de administración de políticas de grupo, abra cualquier política existente o cree una nueva, luego navegue a uno de los siguientes destinos:

    Configuración de usuario> Preferencias> Configuración de Windows> Registro = Para aplicar la configuración a nivel de usuario, esta configuración seguirá al usuario en cualquier computadora en la que haya iniciado sesión

    Configuración de la computadora> Preferencias> Configuración de Windows> Registro = Para aplicar la configuración en el nivel de la computadora, esta configuración se aplicará en la computadora para cualquier usuario que haya iniciado sesión en la computadora

En este ejemplo, estamos usando la primera opción que es aplicar la configuración en el nivel de usuario.


Habilitando la configuración de proxy

En este paso, crearemos el registro para habilitar la configuración de proxy. Rellene los campos de la siguiente manera:

Acción: Actualizar
Hive: HKEY_CURRENT_USER (si la configuración se aplicará a nivel de usuario) o HKEY_LOCAL_MACHINE (si la configuración se aplicará a nivel de computadora)
Ruta clave: Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings
Nombre de valor:WinHttpSettings
Tipo de valor: REG_DWORD
Datos de valor: 00000001
Base: hexadecimal.


Como podemos saber el valor del Hexadecimal?
Entramos en una maquina con el CMD
Y con el comando set proxy [proxy-server=] [bypass-list=]
Ejemplo:
netsh winhttp set proxy proxy.miempresa.local:8080 *local;microsoft.com;intranet.local;




Ahora buscaremos la Clave de registro en la siguiente ruta del regedit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections


A continuación debemos exportar esta rama del registro.


Seleccionaremos una ubicación para el archivo

Indicando que solo exportaremos la rama seleccionada.

A continuación, editamos con un Notepad este fichero.

Ahora quitaremos del fichero los espacios y los separadores /

Quitado los separadores / ahora queda una sola línea con toda la cadena.


Ahora remplazaremos la , por null. O en blanco.

Remplazaremos todas las ,

Hora con la cadena limpia procedemos a copiar la cadena en nuestra GPO.





Ahora linkcamos la GPO a la OU

Recordar que debemos hacer un GPOUpdate /forcé para completar la implementación.

Espero que fuera de utilidad. Y si os ha gustado compartirla.

domingo, 3 de abril de 2016

Paso a Paso 365-ADFS-Azure Capitulo 1




Hola a todos. Muchas gracias por leer este blog de nuevo.
Quisiera destacar la importancia de estos pasos para el despliegue correcto de Office 365, Intune, Entre Otros Servicios Cloud.
¿Es necesario tener AD-DirSync? - No, sin embargo los usuarios de nuestra nube, no tendrán la misma contraseña ni se llevaran la misma nomenclatura, por ellos la administración de los usuarios On-Premise y Cloud se gestionan de manera independiente, Ademas de no poder utilizar el Single sign-on (SSO) y en consiguiente los usuarios serán obligados a realizar Login varias veces dependiendo de los servicios a activar. (Solo con DirSync no lograremos el SSO...), Nuestros usuarios Cloud tendrán el mismo SID, On-Premise.
Active Directory Fereration Services (ADFS),  es el servicio Fundamental para lograr el SSO, y lo que nos permite es usar nuestro usuario y contraseña, o propiedades el usuario como grupos de pertenecía, ante servicios externos, algunos ejemplos de utilización, unificación de servicios empresariales de DropBox, Office 365, zscaler, Etc...
En los siguientes entradas ir desgranado paso a paso el despliegue necesario para desde 0, desplegar los servicios necesarios para una integración completa de Directorio Activo On-Premise y AzureAD, Junto con ADFS.
Así será la infraestructura, resultante.


 Azure
En el caso practico que vamos a utilizar, solo utilizaremos PowerShell.
Vamos a empezar Definiendo la Red que para nosotros será la Red Privada donde estarán ubicadas las maquinas virtuales destinadas para el ADFS, que se sincronizara con la red interna atreves de ExpressRouter o VPN (Site-Site), Adicionalmente crearemos otra red donde expondremos nuestros ADFS-Proxy que será la DMZ, el cual serán publicados a internet para los servicios...

En este capitulo crearemos las redes necesarias para desplegar los servicios.

El primer paso es crea el grupo de seguridad de Red:
Lo primero será desplegar el Grupo de seguridad de red que se utilizara por defecto, utilizaremos el siguiente comando de line.
New-AzureNetworkSecurityGroup -Name "DMZ-HTTPS" -Location "North Europe" -Label "Grupo de Seguridad DMZ SubRed"
una vez creado el grupo de seguridad podremos visualizar las reglas predeteminadas, y asi asociarlas.
Get-AzureNetworkSecurityGroup -Name "DMZ-HTTPS" -Detailed

El siguiente paso es añadir cualquier reglas de entrada para el grupo de seguridad de red que requerimos. Es decir el tráfico de entrada a la subred que el grupo de seguridad de red será asignado a más tarde. En este ejemplo, el tráfico de entrada a la subred que se utiliza como la red privada y los servidores proxy. Estas reglas no se limitan a permitir , sino también reglas de denegación.

Get-AzureNetworkSecurityGroup -Name "DMZ-HTTPS" | Set-AzureNetworkSecurityRule -Name "Permitir entrantes RDP de todas las redes internas" -Type Inbound -Priority 110 -Action Allow -SourceAddressPrefix 'RED_VIRTUAL'  -SourcePortRange '*' -DestinationAddressPrefix 'RED_VIRTUAL' -DestinationPortRange '3389' -Protocol TCP
Get-AzureNetworkSecurityGroup -Name "DMZ-HTTPS" | Set-AzureNetworkSecurityRule -Name " Permitir HTTPS entrante desde Internet " -Type Inbound -Priority 120 -Action Allow -SourceAddressPrefix 'INTERNET'  -SourcePortRange '*' -DestinationAddressPrefix "Red_Privada" -DestinationPortRange '443' -Protocol TCP
Get-AzureNetworkSecurityGroup -Name "DMZ-HTTPS" | Set-AzureNetworkSecurityRule -Name " Permitir entrantes RDP desde Internet " -Type Inbound -Priority 130 -Action Allow -SourceAddressPrefix 'INTERNET'  -SourcePortRange '*' -DestinationAddressPrefix "RED_PRIVADA" -DestinationPortRange '3389' -Protocol TCP
Get-AzureNetworkSecurityGroup -Name "DMZ-HTTPS" | Set-AzureNetworkSecurityRule -Name " Denegar el tráfico entrante a la subred de confianza " -Type Inbound -Priority 200 -Action Deny -SourceAddressPrefix 'RED_VIRTUAL'  -SourcePortRange '*' -DestinationAddressPrefix 'RED_VIRTUAL' -DestinationPortRange '*' -Protocol '*'
Una vez que todas las reglas de entrada se han creado su momento de añadir reglas de salida . Una vez más se trata de tráfico saliente de la subred que se utiliza como la Privada en este ejemplo.

Get-AzureNetworkSecurityGroup -Name "DMZ-HTTPS" | Set-AzureNetworkSecurityRule -Name " Permitir salientes HTTPS de subred Privada" -Type Outbound -Priority 110 -Action Allow -SourceAddressPrefix 'RED_VIRTUAL'  -SourcePortRange '*' -DestinationAddressPrefix 'RED_VIRTUAL' -DestinationPortRange '443' -Protocol TCP
Get-AzureNetworkSecurityGroup -Name "DMZ-HTTPS" | Set-AzureNetworkSecurityRule -Name " Denegar el tráfico de salida de subred Privada" -Type Outbound -Priority 200 -Action Deny -SourceAddressPrefix 'RED_VIRTUAL'  -SourcePortRange '*' -DestinationAddressPrefix 'RED_VIRTUAL' -DestinationPortRange '*' -Protocol '*'
Una vez más en esta etapa podemos usar el cmdlet " Get- AzureNetworkSecurityGroup ' con el interruptor -Detailed como anteriormente para obtener una salida de pantalla de las reglas ya configuradas en el Grupo de Seguridad de red.

El último paso para la configuración es asignar el Grupo de Seguridad de red a nuestra subred privada . Esta subred es donde se aplicarán las reglas de entrada y de salida una vez que el grupo de seguridad de red ha unido a la subred.

Get-AzureNetworkSecurityGroup -Name "DMZ-HTTPS" | Set-AzureNetworkSecurityGroupToSubnet -VirtualNetworkName "RED_VIRTUAL_X" -SubnetName "Subnet_Privada"

Recordar que estos son ejemplo y que deben adaptarse a sus redes.

Si os a gustado no olviden compartirlo.

miércoles, 30 de marzo de 2016

ACTUALIZACIÓN DE SCCM UP 1602




Entre los avances técnicos nos permite  permiten probar nuevas características en el entorno de prueba y nos proporciona valiosa información acerca de su experiencia. Hoy en día, estamos encantados de lanzar la actualización de 1602, nuestra última técnica previa. Las nuevas características que están disponibles en esta actualización se incluyen:

  • Ajustes de configuraciónpara los equipos Windows 10
  • Creación automática de aplicaciones móviles de Microsoft Office para iOS y Android están pre-creadas para los clientes que utilizan la integración con Microsoft ConfigMgr Intune con ls sincronización Políticas.
  • El nuevo botón Política de sincronización le permite ejecutar el ciclo de usuario y Política de directiva de equipo de recuperación y evaluación de recuperación y evaluación del ciclo con un clic de un botón.
  • Pestaña de opciones para el Centro de software de bajo mantenimiento Equipo Actualización in situ del sistema operativo de ConfigMgr Site Server.
  • Apoyo a la actualización en el lugar de ConfigMgr Sitio servidor de sistema operativo de Windows Server 2008 R2 a Windows Server 2012 R2.
  • iOS activación de la gestión de cerradura – Capacidades incluyendo propicio, las consultas a la situación, recuperar los códigos de derivación, y la realización de un by-pass de activación de bloqueo en los dispositivos iOS propiedad de la empresa.


Comprobacion de versiones.


Dentro de Administracion –> Cloud Service -> Updates and Servicing.

Dentro de las pocibilidades que tenemos son las siguientes.

SCCM-02
y seleccionamos la instalación.
SCCM-03
Adicionalmente les agrego un video explicativo muy corto.

Espero que les guste y compartirlo

jueves, 23 de julio de 2015

Como generar informes personalizados con PowerBI

Hola a todos hoy les traigo como siempre una receta para prepara, informasen y paneles personalizados con un gran producto como puede ser PowerBI.

Empecemos.

Necesitaremos los siguientes ingredientes:
Una hoja Excel.
Suscripción a PowerBI.
Cuenta de Google Analytics (Para este Ejemplo)
el cliente de Power BI para los Clientes por Ejemplo para Ipad.
Internet Explorer.
Conexión a internet (puede que algunos firewall puedan caparte la conexión)


iniciaremos sección en nuestro PowerBI.

https://powerbi.microsoft.com/



Una vez dentro del portal de PowerBI



Seleccionamos Get-Data



Seleccionaremos Services esto sera para configurar por ejemplo nuestra cuenta de Google Analytics.





Seleccionaremos Connect.



Ahora nos preguntara los siguientes datos.

Cuenta----
Propiedad----
Ver-----

Estos datos de donde los sacamos????

Me encanta que me hagas esa pregunta.

nos conectamos a la Web de Google Analytics y en el panel que tengamos configurado apareceran estos datos.



Algo como así






A continuación nos pedira que accedamos a nuestra cuenta de google.



Ahora nos pedira acceso a la aplicación.




Después de un poco de paciencia estar reportando vuestro Power BI.

Ahora vamos a hacerlos desde un Excel. Esto nos servirá tanto en local como para PowerBi hacer nuestros propios Report he Informes, de nuestro Office 365, al que me piden muchos clientes.

Abrimos un libro nuevo.

En el Tab de Data escogeremos por Ejemplo.


Seleccionaremos FromOdata (OJO esto no solo funcionaria con Office 365, También podría usarse para Exchange On Premiss y Lync o S4B).



Ponemos nuestra URL Local o Remota, en mi caso para Office 365 utilizo la siguiente URL.

https://reports.office365.com/ecp/reportingwebservice/reporting.svc/

Nuestro Usuario y Contraseña. de Office 365.




Seleccionaremos las tablas que quisiéramos traer, (Solo traer una por Hoja)
Repetiremos esta operación por cada tabla que quitaremos traernos al Libro de Excel.




Guradaremos la conexion si a posterior quereis que se actualice automaticamente, o exportarlo a Power BI guardar la contraseña.



Que queremos hacer con estos datos.



Yo selecciona una tabla.



Y aqui tenemos los datos para tratarlos como nos convenga.

Imaginaros que es un Cubo OLAP y así os sera más sencillo.

A continuación volvemos a nuestra pagina de PowerBI.

Seleccionaremos igual Get-Data



y Seleccionaremos Archivos.



Seleccionamos donde tenemos nuestros archivos. En mi caso los tengo en local.



Nos creara un conjunto de datos.




Seleccionando Informenes Nuevo en le símbolo de +



Seleccionamos el Recurso, y como queremos exponerlo. en mi caso he seleccionado una tabla.

Otro ejemplo seria que escogeremos un gráfico.





Ahora tendremos nuestros informanes disponibles en powerBI.

y así quedaria el panel en el Ipad.









Y con esto hemos terminado el día de hoy espero que lo habéis disfrutado.

miércoles, 22 de julio de 2015

Exchange 2016 ya está aquí

Hola les traigo el link con Exchange 2016 para que se los descarguéis. Disfrutarlo


Hoy he actualizado el Link debido a los comentarios recibidos.


https://www.microsoft.com/en-us/download/details.aspx?id=49161

martes, 21 de julio de 2015

En que me certifico UM


Aqui os dejo el resultado de un estudio de mercado basado en puestos de trabajo de varias paginas internacionales especializadas en empleo.


Aun estamos de Ultimo en la escala de demanda pero poco a poco subiremos. MCSE!!!!!!!



Aun que nos situamos casi por encima de Jabber de cisco, casi somos los líderes del mercado.



Skype For Business con PBX virtual...


Hola a todos ya es oficial que PBX Cloud para Skype for Business esta en fase beta, con la colaboración de AT&T, BT, Colt, Equinix, Level 3 Communications, Orange Business Services, TATA Communications, Telstra, Verizon and Vodafone.

Los rumores apuntan a que a principios del año que viene tendremos el servicio en varios países de europa, incluidos desde el principio España.


EVO:RAIL VMWARE

Lo sierto es que esto no es nada novedoso ya que conozco y estoy certificado en VCE V-Blok, antigua alianza Cisco-VMWARE-EMC la cual tiene una soluciones muchas mas solidas. pero después de probar esta solución les puedo decir que no tiene mucho que envidiar a VCE.

Aqui os dejo toda la información oficial. AQUI


ya tienes la opcion de activas Cortana desde la consola de Administracion de Office 365.

Ahora puedes activar cortana en office 365 el cual se integrara con el correo electrónico, y Skype for Business



jueves, 5 de julio de 2012

como recuperar el Directorio Virtual de IIS de PowerShell

Hola existe varios motivos por el cual no podemos ver obligados a restaurar el directorio virtual de PowerShell, Para los que no conoces este directorio es al cual se conecta tanto la consola de Exchange mas conocida por EMC, o el PowerShell for Exchange, puede que nos tengamos que ver oblicagos a restaurar dicho directorios, para ello debemos seguir los siguientes pasos:

  1. Abrir una consola de PowerShell en modo Administrador (En el servidor a restaurar).
  2. Importamos los modulos de Exchange con el siguiente comando. “Add-PSSnapin Microsoft.Exchange.Management.PowerShell.E2010”
  3. Podremos listar los directorios de PowerShell que esta disponibles con el comando “Get-PowerShellVirtualDirectory |fl”.
  4. Posteriormente debemos eliminar el directorio, para ello debemos ejecutar el siguiente comando.”Get-PowerShellVirtualDirectory | Remove-PowerShellVirtualDirectory
    Remove-PowerShellVirtualDirectory -identity "powershell-vdir "”.(esto eliminara todos del anterior listado en caso de querer eliminar solo el del servidor, debemos ejecutar Remove-PowerShellVirtualDirectory -identity "powershell-vdir ")
  5. Reiniciaremos el IIS “IISRESTART”
  6. Crearemos el Directorio Virtual “New-PowerShellVirtualDirectory
    Name: PowerShell”
  7. Reiniciaremos el IIS “IISRESTART”
  8. ahora desabilitaremos el que requiera certificado para su conexion “Set-PowerShellVirtualDirectory -identity "powershell-vdir" -RequireSSL:$false”

 

     

como convertir tu windows 7 en un punto de acceso

Hola muchas veces no disponemos de wifi, y necesitamos que nuestros dispositivos se conecten a una red, y no disponemos de mas cables, o nuestros smartphone no dispone de este tipo de conexión, para ello podemos hacer que nuestro portátil o pc de casa actué de Punto de Acceso. En el siguiente apartado les dejo como configurar el windows 7.

Lo primero que debemos hacer es abrir un CMD en Modo Administrador.

netsh.exe wlan set hostednetwork mode=allow ssid=HotSpot key=ab123456789 keyUsage=persistent

Donde dice ssid es el nombre de la Wifi o su identificador, KEY colocaremos la clave de WEP que deseamos para nuestra WiFi en el caso de dejarla en blanco, la WiFi no sera segura y se configurara como una red Abierta.

A continuacion en el mismo CMD escribiremos “netsh.exe wlan start hostednetwork” con esto activaremos el servicio de punto de acceso.

NOTA: En el caso de algunos portátiles es necesario el habilitar la red WiFi antes de levantar dicho servicio. Esto dependerá de marca, modelo, y la configuración de ahorro de energía.

y a continuación abriremos el el centro de redes y centro compartido, Seleccionaremos configuración de adaptadores de red. Seleccionaremos el adaptador con internet, botón de la derecha, propiedades. Una vez abierto el cuadro de propiedades, seleccionaremos la pestaña compartir. Seleccionamos Habilitar esta red para otros usuarios y permitir que se conecten a este equipo para conectarse a internet. Seleccionaremos el adaptador correspondiente que será uno nuevo que se crea con la ejecución de las líneas de comando anteriores, y que será “Microsoft Virtual WiFi Miniport” y con esto ya tenemos configurado nuestro Windows 7 como un Punto de Acceso.

martes, 3 de julio de 2012

Migración detallada de Exchange 2003 a Exchange 2010

Cualquier actualización de organización desde Exchange 2003 tendrá un período de coexistencia. En un escenario de coexistencia, cualquier combinación de las siguientes versiones de Microsoft Exchange se implementa en una única organización de Exchange: Exchange 2003, Exchange 2007 y Exchange 2010. Este tema se centra principalmente en la coexistencia de Exchange 2003 y Exchange 2010.

En un escenario de coexistencia, varias versiones de Exchange se pueden comunicar entre sí y compartir recursos de datos, información de destinatarios e información de configuración. Partes de la organización aún hacen uso de la funcionalidad Exchange 2003, y otras han completado la actualización a Exchange 2010.

Importante: 

Solo se pueden instalar servidores de Exchange 2003 adicionales en la organización si había un servidor Exchange 2003 cuando se instaló el primer servidor de Exchange 2010. 

Tenga en cuenta los siguientes problemas de coexistencia:

·         Active Directory y dominios   Al realizar la actualización de Exchange 2003 a Exchange 2010, primero debe conceder permisos de Exchange específicos en cada uno de los dominios en los que se ejecutó DomainPrep de Exchange 2003. Para hacerlo, ejecute el comando setup /PrepareLegacyExchangePermissions. La concesión de estos permisos forma parte de la preparación del servicio de directorio de Active Directory y sus dominios para la instalación de Exchange 2010. Para obtener instrucciones detalladas, consulte Preparar Active Directory y los dominios.

·         Interfaces de administración   En Exchange 2010, puede administrar servidores y buzones de Exchange 2010 mediante el uso de la Consola de administración de Exchange (EMC) o el Shell de administración DE Exchange. Además se puede usar la EMC para ver algunos atributos en servidores de Exchange 2003. Para obtener más información, consulte Interoperabilidad de la Consola de administración de Exchange.

·         Características de rol de servidor   Las características de rol de servidor de Exchange 2010 disponibles para los clientes en la organización de Exchange durante el período de coexistencia dependen de la versión del servidor de Exchange en el que está almacenado el buzón del usuario y la versión de la aplicación de cliente de correo electrónico que se usa para obtener acceso a Exchange.

·         Grupos de enrutamiento   En una organización grande, con muchos grupos de enrutamiento, se debe planear la topología de enrutamiento para mantener el flujo de correo durante el período de coexistencia. Al planificar un período de coexistencia entre Exchange 2003 y Exchange 2010, debe comprender de qué forma cada versión determina su topología de enrutamiento. Para obtener más información acerca del enrutamiento y la coexistencia, consulte Actualización desde el servicio de transporte de Exchange 2003.

·         Modo nativo   Exchange 2010 solamente se puede implementar en una organización de Exchange 2003 que funcione de modo nativo. Para obtener más información acerca de cómo cambiar su organización Exchange 2003 al modo nativo.

Diferencias de administración

Exchange 2003 usa grupos administrativos para organizar los objetos de Exchange para delegar el permiso para administrar estos objetos. Exchange 2010 no usa grupos administrativos como unidad de administración lógica para la delegación administrativa.

No obstante, para que sea posible la coexistencia entre Exchange 2003 y Exchange 2010, todos los servidores de Exchange 2010 se ponen en un único grupo administrativo cuando se instala Exchange 2010. Este grupo administrativo se reconoce en el Administrador del sistema de Exchange de versiones anteriores de Exchange como Grupo administrativo de Exchange (FYDIBOHF23SPDLT).

Precaución: 

No mueva los servidores de Exchange 2010 fuera del grupo administrativo de Exchange (FYDIBOHF23SPDLT) y no cambie el nombre del grupo administrativo de Exchange (FYDIBOHF23SPDLT) mediante un editor de directorios de bajo nivel. Exchange 2010 debe usar este grupo administrativo para el almacenamiento de datos de configuración. No se admite el movimiento de los servidores de Exchange 2010 fuera del grupo administrativo de Exchange (FYDIBOHF23SPDLT) o el cambio de nombre del grupo administrativo de Exchange (FYDIBOHF23SPDLT).  

 

Se debe usar el Administrador del sistema de Exchange y las utilidades para administrar los servidores de Exchange 2003. En Exchange 2010, debe administrar los servidores y los buzones de Exchange 2010 mediante la EMC o el Shell. Sin embargo, puede usar la EMC para ver algunos atributos en los servidores de Exchange 2003. Para obtener más información acerca de la interoperabilidad de la EMC.

Coexistencia de modo mixto de Exchange 2007 y Exchange 2003

Cuando esté listo para actualizar un entorno de modo mixto, actualice cada uno de los sitios de Active Directory por separado. Si cuenta con sitios de Active Directory que solo tienen disponible Exchange 2007 o Exchange 2003, siga las instrucciones siguientes para actualizar la versión pertinente del sitio de Active Directory. Por ejemplo, si dispone de Exchange 2007 en el sitio A de Active Directory, siga las instrucciones de actualización para Exchange 2007. Si, en cambio, tiene instalado Exchange 2003 en el sitio B de Active Directory, siga las instrucciones de actualización para Exchange 2003. Para obtener más información sobre cómo actualizar sus versiones de Exchange 2003 y Exchange 2007.

Si cuenta con sitios de Active Directory que tienen instalado Exchange 2003y Exchange 2007, siga las instrucciones de actualización de Exchange 2003 y Exchange 2007, y complete los pasos de actualización necesarios para ambos sistemas. Para obtener más información sobre cómo actualizar su sistema a Exchange 2010 en este escenario, consulte los siguientes temas:

Descripción de la actualización a Exchange 2010

Exchange Server 2010 se puede implementar en un bosque de Active Directory que tenga un sistema de mensajería existente. Se da una situación de coexistencia si se cumplen las siguientes condiciones:

· Exchange Server 2010 se implementa en una organización existente de Exchange.

· Existe más de una versión de Microsoft Exchange que proporciona servicios de mensajería a la organización.

No se puede actualizar una organización de Exchange 2000 existente a Exchange 2010 directamente. Primero, debe actualizar la organización de Exchange 2000 a una organización de Exchange 2003 o Exchange 2007 y, a continuación, puede actualizar la organización de Exchange 2003 o Exchange 2007 a Exchange 2010. Le recomendamos que actualice su organización de Exchange 2000 a Exchange 2003 y, luego, actualice de Exchange 2003 a Exchange 2010. Para obtener más información sobre la actualización de Exchange 2000, consulte Diseño de una actualización de Exchange 2000 y Actualizar a Exchange 2007.

Si una organización realiza el tránsito gradual de su sistema de mensajería de Exchange Server 2003 o Exchange Server 2007 a Exchange 2010, probablemente deba mantener más de una versión de Exchange durante ese tiempo.

En la siguiente tabla, se enumeran los casos en los que se admite la coexistencia de Exchange 2010 y versiones anteriores de Exchange.

Coexistencia de Exchange 2010 y versiones anteriores de Exchange Server

Versión de Exchange

Coexistencia de organización de Exchange

Exchange 2000 Server

No se admite

Exchange Server 2003

Se admite

Exchange 2007

Se admite

Organización mixta de Exchange 2007 y Exchange Server 2003

Se admite

 

Proceso de actualización de Exchange 2003 a Exchange 2010

Ésta es una descripción general de alto nivel de los pasos de actualización que se siguen para actualizar de Exchange 2003 a Exchange 2010.

En primer lugar, actualice todos los sitios de Internet Active Directory mediante los siguientes procedimientos:

1.      Actualización de los servidores de Exchange 2003 existentes de Exchange 2003 Service Pack 2 (SP2).

2.      Implemente los servidores de Exchange 2010 en este orden:

a.       Acceso de cliente

b.      Transporte de concentradores

c.       Mensajería unificada

d.      Buzón

3.      Configure el servidor front-end de Exchange 2003 y el servidor de acceso de cliente de Exchange 2010.

4.      Configure el servidor Transporte de concentradores de Exchange 2010 y los servidores Mensajería unificada.

5.      Mueva los buzones de Exchange 2003 a Exchange 2010.

A continuación, actualice todos los sitios internos Active Directory de la misma manera.

La siguiente figura ilustra la descripción general del proceso de actualización de Exchange 2003 a Exchange 2010.

Orden de sitios de Active Directory para actualizar

Tal y como se muestra en la figura anterior, al actualizar una organización a Exchange 2010, se debe comenzar por los servidores que se encuentran en los sitios de Active Directory accesibles a través de Internet y, a continuación, actualizar los sitios de Active Directory internos. Este enfoque es necesario porque la conexión proxy del servidor de acceso de cliente al servidor de acceso de cliente solo es compatible desde las versiones más recientes del rol de servidor Acceso de clientes (Exchange 2010) a versiones más antiguas del rol del servidor Acceso de clientes (Exchange 2007) y no a la inversa.

Orden de los roles de servidor para actualizar

En el primer sitio o sitios de Active Directory que actualice, el primer rol de servidor de Exchange 2010 que se instala es el rol de servidor Acceso de clientes. Recomendamos que actualice un único sitio de Active Directory a Exchange 2010 al mismo tiempo. Según el tamaño de su sitio Active Directory, debería ser un único equipo de servidor de acceso de cliente o una matriz con equilibrio de carga de los equipos de servidor de acceso de cliente de Exchange 2010.

Se recomienda el orden siguiente para la instalación de roles de servidor de Exchange 2010:

1. Rol de servidor Acceso de clientes

2. Rol del servidor Transporte de concentradores

3. Rol de servidor Mensajería unificada (MU)

4. Rol de servidor Buzón de correo

NOTA:

Al actualizar a Exchange 2010, no puede realizar una actualización de servidor in situ de un servidor de Exchange existente.

Más tarde se puede agregar el rol de servidor Mensajería unificada, o si desea instalarla al mismo tiempo que otros roles de servidor, debe seleccionar Instalación personalizada de Exchange Server.

NOTA:

Debe implementar el rol de servidor Transporte perimetral en la red perimetral y fuera del bosque de Active Directory

Diferencias de administración Microsoft Exchange Server 2010

La Consola de administración de Exchange (EMC) está disponible en Exchange Server 2010 y Exchange Server 2007. A continuación, se enumeran las tareas y las acciones que pueden realizarse con la EMC en Exchange 2010 o Exchange 2007:

· Las acciones que crean objetos, como un nuevo buzón o una nueva libreta de direcciones sin conexión (OAB), solamente se pueden llevar a cabo en una versión de la EMC que sea igual a la del objeto de destino. Por ejemplo, para crear un buzón en un servidor de buzones de Exchange 2007, debe usarse la EMC en Exchange 2007. Se aplica lo siguiente:

o Las bases de datos de buzones de Exchange 2007 no pueden ser administradas por la EMC en Exchange 2010, aunque sí pueden verse.

o La EMC en Exchange 2010 no puede habilitar ni deshabilitar los buzones de mensajería unificada de Exchange 2007.

o La EMC en Exchange 2010 no puede administrar dispositivos móviles de Exchange 2007.

· Las acciones que requieren la visualización de objetos pueden realizarse desde cualquier versión de la EMC a cualquier versión de objetos de Exchange, con algunas excepciones:

o Los objetos de regla de transporte de Exchange 2010 y Exchange 2007 solo pueden ser visualizados desde la versión correspondiente de la EMC.

o Los servidores de Exchange 2010 y Exchange 2007 solo pueden visualizarse en la versión correspondiente de la EMC.

o La herramienta Visor de cola de la EMC en Exchange 2010 no se puede conectar con un servidor de Exchange 2007 para ver las colas o los mensajes.

NOTA:

Si un objeto de Exchange 2007 (por ejemplo, un grupo de almacenamiento) no se encuentra en Exchange 2010, no hay interoperabilidad esperada ni proporcionada, ya que Exchange 2010 no tiene constancia de la característica.

o No puede usar las tareas de configuración de seguimiento de mensajes entre Exchange 2010 y Exchange 2007. Debe usar las herramientas de seguimiento de mensajes de Exchange 2007 en los servidores Exchange 2007 y las herramientas de seguimiento de mensajes de Exchange 2010 en los servidores Exchange 2010.

Coexistencia del rol de servidor Microsoft Exchange Server 2003

En esta sección se proporcionan detalles acerca de cada rol de servidor de Exchange 2010 en un escenario de coexistencia.

Coexistencia del servidor de acceso de cliente

El rol de servidor de acceso de cliente proporciona nuevas características además de toda la funcionalidad proporcionada por un servidor front-end en Exchange 2003. Toda la conectividad de cliente (incluida la conectividad MAPI de Microsoft Outlook) ahora funciona mediante el rol de servidor de acceso de cliente. Los clientes ya no se conectan directamente al rol de servidor de buzón. El rol de servidor Acceso de clientes puede coexistir con servidores de Exchange 2003. En la siguiente lista se describen las dependencias y los requisitos del servidor de acceso de cliente de Exchange 2010 para la coexistencia con Exchange 2003:

· El hecho de que el usuario consulte el cliente de Outlook Web App de Exchange 2003 o el cliente de Outlook Web App de Exchange 2010 depende de la ubicación de su buzón. Por ejemplo, si el buzón se encuentra en un servidor back-end de Exchange 2003 y en el servidor de acceso de cliente se ejecuta Exchange 2010, el usuario verá Outlook Web Access, el cliente de Exchange 2003.

· La versión de Exchange ActiveSync que usen los clientes depende de la versión del servidor en que se encuentra el buzón del cliente. El buzón del usuario debe ubicarse en un servidor que ejecute Exchange 2003 SP2 o Exchange 2010 para que Direct Push se habilite para Exchange ActiveSync.

· Al realizar una actualización de Exchange 2003 a Exchange 2010, normalmente se actualizan todos los servidores de Exchange de un grupo de enrutamiento o sitio de Active Directory específico a Exchange 2010 a la vez, se configura la coexistencia y, a continuación, se actualiza el sitio siguiente.

Importante:

Al actualizar una organización de Exchange 2003, se requiere un servidor front-end de Exchange 2003 compatible con la actualización. Para cada servidor de acceso de cliente de Exchange 2010, solo se puede configurar una dirección URL de Outlook Web Access 2003 para redireccionamiento. Para ello, se necesita un único servidor front-end de Exchange 2003 o una matriz con equilibrio de carga de los servidores front-end de Exchange 2003.

Para obtener más información acerca de la coexistencia del servidor de acceso de cliente entre Exchange 2003 y Exchange 2010, y para obtener información sobre las nuevas características de Exchange 2010, consulte Actualizar desde el servicio de acceso de cliente de Exchange 2003.

Exchange 2007 introdujo los servicios Detección automática y Disponibilidad, y Exchange 2010 continúa dependiendo de estos servicios:

· El servicio Detección automática configura equipos cliente que ejecutan Microsoft Outlook 2010, Outlook 2007, Entourage y otras aplicaciones cliente. El servicio Detección automática también puede configurar dispositivos móviles compatibles. El servicio Detección automática permite el acceso a las características de Exchange a los clientes de Outlook 2010 que están conectados al entorno de mensajería de Exchange.

· El servicio Disponibilidad mejora la experiencia de calendario y planeación de reuniones de los trabajadores de información facilitando información de disponibilidad segura, coherente y actualizada a los equipos que ejecutan Outlook 2007 o Outlook 2010.

Coexistencia del servidor Transporte de concentradores

El rol del servidor Transporte de concentradores está diseñada para administrar todo el flujo de correos de la organización de Exchange. También es responsable de administrar las reglas de transporte, las directivas de registro en el diario y la entrega de mensajes. Este servidor se implementa en el bosque de Active Directory y es necesario para que los buzones de Exchange 2010 envíen y reciban mensajes. El servidor Transporte de concentradores retransmite los mensajes que se envían a Internet al rol de servidor Transporte perimetral o a un host inteligente de terceros.

Puede agregar un servidor Transporte de concentradores de Exchange 2010 a una organización de Exchange existente después de implementar de manera satisfactoria los servidores de acceso de cliente de Exchange 2010. Cuando se introducen los servidores Transporte de concentradores de Exchange 2010 en su entorno de Exchange 2003, todos los servidores Transporte de concentradores de Exchange 2010 se colocan en un grupo de enrutamiento único y separado.

Para habilitar el flujo de correo entre la implementación de Exchange 2010 y la organización de Exchange 2003 existente, debe crear un conector de grupo de enrutamiento. Este conector grupo de enrutamiento se crea durante la instalación del primer servidor Transporte de concentradores de Exchange 2010.

Coexistencia del servidor de buzones

Para que coexistan los servidores de buzones de Exchange 2010 y Exchange 2003, se debe poder enviar correo entre los buzones. Exchange 2010 usa el servidor Transporte de concentradores para enviar correo. Es necesario implementar un servidor Transporte de concentradores de Exchange 2010 en cada sitio de Active Directory que contenga un servidor de buzones de Exchange 2010. Además, se necesita un servidor de acceso de cliente en cada sitio de Active Directory en el que existe un servidor de buzón. Si mueve un buzón desde Exchange 2003 a Exchange 2010, y el buzón forma parte de una directiva de direcciones de correo electrónico, las direcciones de dicho buzón se actualizarán automáticamente según la configuración de la directiva de direcciones de correo electrónico. Si el buzón tenía una dirección SMTP principal diferente de la dirección de correo electrónico impuesta por la directiva, la dirección SMTP principal se convertirá en secundaria y la dirección generada por la directiva se convertirá en la dirección SMTP principal.

Puede replicar los datos de las carpetas públicas entre las bases de datos de las carpetas públicas de Exchange 2010 y Exchange 2003. Para ello, se debe crear una réplica de la carpeta pública mediante el uso del Administrador del sistema de Exchange 2003 Exchange.

Coexistencia del servidor Mensajería unificada

El rol de servidor Mensajería unificada está diseñado para proporcionar mensajería unificada para destinatarios de Exchange 2010. La mensajería unificada aúna mensajes de voz y de correo electrónico en un almacén al que se puede tener acceso desde un teléfono, el equipo de un usuario o un dispositivo móvil. Los usuarios pueden tener acceso a los mensajes de voz, al correo electrónico y a la información de calendario de su buzón de Exchange 2010 desde clientes de correo electrónico como, por ejemplo, Outlook y Outlook Web App.

La función del servidor Mensajería unificada depende de las funciones de servidor Transporte de concentradores y Buzón de correo. Todo el correo SMTP enviado desde un servidor Mensajería unificada debe enviarse a un servidor Transporte de concentradores de Exchange 2010. Para que los destinatarios puedan usar la mensajería unificada deben tener un buzón de Exchange 2010.

Las versiones de Exchange anteriores a Exchange 2007 no se pueden actualizar y usted debe implementar una organización de Exchange 2010 con todos los roles de servidor de Exchange, incluida la mensajería unificada, y después mover los buzones de Exchange 2003 (o versiones anteriores) a un servidor de buzones de Exchange 2010.

Coexistencia del servidor de transporte perimetral

La función del servidor Transporte perimetral está diseñada para mejorar la protección antivirus y frente al correo no deseado en la organización de Exchange. El servidor de transporte perimetral, además, aplica directivas a los mensajes que se envían de unas organizaciones a otras. Esta función de servidor se implementa en la red perimetral y fuera del bosque de Active Directory. El servidor Transporte perimetral se puede implementar como host inteligente y servidor de retransmisión SMTP en una organización de Exchange 2003 existente.

Puede agregar un servidor de transporte perimetral a cualquier organización de Exchange existente sin actualizar los servidores internos de Exchange ni tener que hacer ningún cambio en la organización. Tampoco hay que llevar a cabo ninguna preparación de Active Directory al instalar el servidor Transporte perimetral.

Si usa el Filtro inteligente de mensajes de Exchange en Exchange 2003 para realizar tareas de protección contra correo no deseado, puede usar el servidor Transporte perimetral para agregar un nivel adicional de protección. El servidor de transporte perimetral ofrece protección contra virus y correo no deseado cuando los mensajes llegan a la red.

Si se implementa un servidor Transporte perimetral en Exchange 2010 para que sea compatible con una organización de Exchange que aún no haya implementado Exchange 2010, solo habrá disponible un grupo limitado de características. En este caso, no se puede crear una suscripción perimetral. En consecuencia, no se puede usar la búsqueda de destinatarios ni la agregación de listas seguras.