Anatol Emilio Lopez Maitchovcow

Como comprobar la conectividad de la Infraestructura de Exchange

muchas veces nos preguntamos como podemos comprobar que la infraestructura esta bien, o si el flujo saliente o entrante de correo es correcto para ello les traigo una de las mejores recomendaciones hecha por Microsoft

Vyatta solucion integral de router y seguridad para entornos virtualizados

La mejor Solucion Virtualizada para Seguridad Integral de Red, Balanceo, Firewall, Routing, DNS, VPN.

Generar Certificados con PowerShell

Como Generar Certificados con multiples Alias para nuestros Servidores de Exchange.

martes, 6 de marzo de 2012

Puertos que se deben balancear para la implementación de ms exchange server 2010 con el ROL de CAS usando servicio de nlb

 

 

image

 

 

Protocol

TCP port numbers

HTTPS

443

IMAP4

143 and 993

POP3

110 and 995

RPC Endpoint Mapper

135

Address Book service

59595

RPC Client Access service

59596

Alta disponibilidad en Ms Exchange server 2010 con el rol de cas

adicionalmente y después de instalar y configurar el nlb, y el MS Exchange Server 2010, debemos seguir el siguiente procedimiento para la configuración del ARRAY CAS.

Para poder hacer que el client Access y el libro de direcciones esté disponible en alta disponibles:

· Se deben agregar las siguientes llaves del registro.

o En HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeRPC

o Click derecho MSExchangeRPC, Crear nueva llave.

o escribimos ParametersSystem.

o derecho ParametersSystem, seleccionamos New, y luego click DWORD (32-bit) Value.

o escribimos TCP/IP Port.

o Doble-click TCP/IP Port.

o escribimos 59595 OK.

· Se deben agregar las siguientes llaves del registro.

o En HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeAB

o Click derecho MSExchangeAB, Crear nueva llave.

o escribimos Parameters.

o derecho Parameters, seleccionamos New, y luego click String Value.

o escribimos RpcTcpPort.

o Doble-click RpcTcpPort.

o escribimos 59596 OK.

Adicionalmente debemos ejecutar en el PowerShell Exchange la siguiente liniea de comando para configurar el Array del CAS

New-ClientAccessArray -Fqdn cas2010.url-interna.local <FQDN of CAS load balanced array> –Site Defaul-First-site<Active Directory Site>

Instalación de los Prerrequisitos del Servidor de Exchange 2010 CAS

Para la instalación de los prerrequisitos iniciaremos la consola del PowerShell y le daremos los siguientes comandos.

Import-Module ServerManager

Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server,Web-ISAPI-Ext,Web-Digest-Auth,Web-Dyn-Compression,NET-HTTP-Activation,Web-Asp-Net,Web-Client-Auth,Web-Dir-Browsing,Web-Http-Errors,Web-Http-Logging,Web-Http-Redirect,Web-Http-Tracing,Web-ISAPI-Filter,Web-Request-Monitor,Web-Static-Content,Web-WMI,RPC-Over-HTTP-Proxy -Restart

Después de reiniciar los servidores se debe de habilitar el servicio de .net TCP Port Sharing.

Set-Service NetTcpPortSharing -StartupType Automatic

como se debe de cambiar los flujos de correo en una migración

La función del servidor HUB Transport está diseñada para manejar todo el flujo de correo para la organización de MS Exchange. También es responsable de manejar las reglas de transporte, las políticas de diario y la entrega de mensajes. Este servidor está implementado en el bosque de Active Directory y se requiere para los buzones de MS Exchange Server 2010 para enviar y recibir mensajes. Los mensajes enviados a la Internet se transmiten por el servidor de transporte perimetral en el servidor de transporte perimetral (EDGE).

Se puede añadir un servidor de MS Exchange Server 2010 Transporte de concentradores en una organización existente de Exchange después de desplegar con éxito servidores de Exchange 2010 de acceso de cliente. Después de introducir servidores de MS Exchange Server 2010 de HUB Transport a su entorno de Exchange 2007, todavía los necesitaremos para mantener los servidores de MS Exchange Server 2007 HUB Transport. Los servidores de MS Exchange Server 2010 buzones de correo sólo pueden comunicarse con servidores de Exchange 2010 Transporte de concentradores y servidores de buzones de Exchange 2007 sólo puede comunicarse con servidores de MS Exchange Server 2007 HUB Transport. Cuando se envía un mensaje de un buzón en un servidor de buzones de MS Exchange Server 2010 a un buzón en un servidor de buzones de MS Exchange Server 2007, el mensaje se presentó por primera vez al Servidor más cercano de MS Exchange Server 2010 HUB Trasnport en el sitio. Este servidor retransmite el mensaje a un servidor de MS Exchange Server 2007 HUB Transport en el mismo sitio, que finalmente entrega el mensaje al servidor de buzones de MS Exchange Server 2007.

· Se debe Subscribirse los servidores de transporte perimetral EDGE a la organización de Exchange. Esto permitirá que el flujo de mensajes de Internet a través de Exchange 2010 HUB Transport y EDGE.

o Crearemos un archivo de suscripción perimetral en un servidor de transporte perimetral EDGE.

o Importar un archivo de suscripción perimetral a un sitio de Active Directory.

· Retire el conector SMTP de Exchange 2003 que se utiliza para manejar el correo de Internet. Su cuenta debe ser miembro del grupo local Administradores y miembro de un grupo que ha tenido la función Administrador de Exchange en el nivel de grupo administrativo.

o En Exchange System Manager, expanda el nodo de organización, expanda Grupos administrativos, expanda <AdministrativeGroupName>, Grupos de enrutamiento, expanda <RoutingGroupName>, a continuación, seleccione Conector.

o En el panel de la derecha, haga clic en el conector que desea eliminar y seleccione Eliminar.

· Click clic en Aceptar para confirmar la eliminación.

Pasos para la configuración de un servidor de CAS 2010

· Ya que organización necesita tener acceso a Microsoft-Server-ActiveSync, habilitar Microsoft-Server-ActiveSync, como se muestra en el siguiente ejemplo.

Enable-OutlookAnywhere-servidor: <CAS2010>-ExternalHostname: URL.externa.com -SSLOffloading $ false

· Se debe configurar un espacio de nombres externo principal durante la instalación, configurar los directorios virtuales de la libreta de direcciones sin conexión (OAB), servicios web de Exchange, Microsoft Exchange ActiveSync, Microsoft Office Outlook Web Access y Exchange Panel de Control (PAC), como se muestra en los siguientes ejemplos.

Ejemplo configura los directorios virtuales de la OAB.

Set-OABVirtualDirectory <CAS2010> \ OAB *-ExternalUrl "https://URL.externa.com/OAB"

Ejemplo configura los directorios virtuales de servicios web de Exchange.

Set-WebServicesVirtualDirectory <CAS2010> \ * EWS-ExternalUrl https://URL.externa.com/ews/exchange.asmx

Ejemplo configura los directorios virtuales de Exchange ActiveSync.

Set-ActiveSyncVirtualDirectory-Identidad <CAS2010> \ Microsoft-Server-ActiveSync-ExternalUrl "https://URL.externa.com"

Ejemplo configura los directorios virtuales para Outlook Web Access.

Set-OwaVirtualDirectory <CAS2010> \ OWA *-ExternalUrl https://URL.externa.com/OWA

Ejemplo configura los directorios virtuales para el ECP.

Set-EcpVirtualDirectory <CAS2010> \ * ECP-ExternalUrl https://URL.externa.com /ECP

· Para configurar el Outlook Web de la organización se deben de seguir los siguientes pasos.

o Para obtener la configuración de Outlook Web Access de Exchange Server 2007, ejecute el cmdlet Get-OwaVirtualDirectory.

o Para configurar las opciones de Outlook Web App en Exchange 2010, ejecute el cmdlet Set-OwaVirtualDirectory.

· Para cambiar la configuración de autenticación de ActiveSync.

o Para obtener la configuración de Exchange ActiveSync de su servidor de Exchange 2007, ejecute el cmdlet Get-ActiveSyncVirtualDirectory.

o Para configurar las opciones de Exchange ActiveSync en Exchange 2010, ejecute el cmdlet Set-ActiveSyncVirtualDirectory.

· Cambiar el servidor de generación de la OAB y permitir la distribución de Web en el servidor de Exchange 2010 Acceso de cliente que utiliza los pasos siguientes.

o Mover el OAB.

Move-OfflineAddressBook "Lista de direcciones sin conexión predeterminada"-Server <MBX2010>

o agregar el servidor de MS Exchange Server2010 Acceso de cliente como punto de distribución Web.

$ OABVDir = Get-OABVirtualDirectory-Server <CAS2010>

$ OAB = Get-OfflineAddressBook "Lista de direcciones sin conexión predeterminada"

$ OAB.VirtualDirectories + = $ OABVdir.DistinguishedName

Set-OfflineAddressBook "Lista de direcciones sin conexión predeterminada", VirtualDirectories $OAB.VirtualDirectories

Importante:

No use el Administrador de IIS para cambiar la configuración de autenticación en el directorio virtual de ActiveSync de Microsoft, ya que el proceso DS2MB en el Powershell de Exchange sobrescribe la configuración almacenada en Active Directory.

· Crearan un legado de un nombre de host en su sistema externo de Nombres de Dominio (DNS) y asociar este nombre de host con el servidor de Exchange 2007 Acceso de cliente o con la infraestructura de su servidor proxy. Consulte "Creación de un nombre de host Legacy"  en otro articulo explicaremos con mas detalles este tema.

Una vez realizado este procedimiento se deberán realizar las configuraciones oportunas para cambiar el punto de acceso desde internet, en los Firewall correspondientes.

Procedimiento de migración de MS Exchange 2007 a MS exchange server 2010

Para el proceso de migración de debe seguir la siguiente secuencia para una migración desde Exchange 2007 a Exchange 2010 es el siguiente:

1. Actualice todos los servidores de Exchange a Exchange Server 2007 Service Pack 2 (Se recomienda la instalación del Service Pack 3).

2. Llevar el bosque de AD y los dominios de Windows Server 2003 Funcional (o más) niveles.

3. Actualiza por lo menos un controlador de dominio de catálogo global en cada sitio que albergará AD Exchange Server a Windows Server 2003 SP2 o superior.

4. Prepare un equipo Windows Server 2008 (RTM o R2) servidor de edición de 64 bits para el primer intercambio Server 2010.

5. Instalar las herramientas de LDIFDE AD en el nuevo servidor de Exchange 2010 (para actualizar el esquema).

6. Instale los requisitos previos necesarios (WWW para la función del servidor CAS).

7. Ejecutar la instalación en el servidor de Exchange 2010, actualizar el esquema, y preparar el bosque y los dominios. (La instalación se ejecuta en un solo paso o por separado en la línea de comandos.)

8. Instalación de servidores CAS función de servidor y configurar por el diseño establecido 2010. Validar la funcionalidad.

9. Transferencia de OWA, ActiveSync y Outlook en cualquier lugar de tránsito a los nuevos servidores CAS.

10. Instale papel de HUB y configure por diseño 2010.

11. La transferencia de tráfico de correo entrante y saliente en el 2010 los servidores de HT.

12. Instalar y configurar servidores de buzones de bases de datos (DAG si es necesario).

13. Crear réplicas de carpetas públicas en servidores de Exchange 2010 con AddReplicatoPFRe-cursive.ps1 o herramienta de Exchange 2010 de carpetas públicas.

14. Mueva los buzones de Exchange 2010 mediante el Asistente para mover buzón o Powershell.

15. Volver a asignar la Libreta de direcciones sin conexión (OAB), servidor de generación de Exchange Server 2010.

16. Transferencia de todas las réplicas de carpetas públicas de Exchange Server 2010 almacén de carpetas públicas.

17. Eliminar almacenes de información públicos y privados del servidor de Exchange 2007 (s).

18. Desinstalar todos los servidores de Exchange 2007.

Una de las áreas de cambio que se debe tomar en cuenta en la transición a Exchange 2010 que es diferente que en su implementación de Exchange 2007 es la alta disponibilidad y funciones de recuperación de desastres en la función del servidor Buzón. Porque los conceptos de clústeres de copia única, replicación continua en clúster (CCR), y Replicación continua en espera (SCR) ya no existen en Exchange 2010, en la transición de sus buzones de correo de Exchange 2007 que tiene las siguientes funciones de Exchange 2010 que la base de datos de Grupos de usuarios en disponibilidad (DAG). Por supuesto, si son sólo la migración a un servidor de buzones de Exchange 2010 sin una sola en alta disponibilidad o recuperación de desastres, a continuación, sólo tendrá bases de datos de buzones que se le mueven sus buzones de correo a otro. Sin embargo, para las organizaciones ejecutoras de alta disponibilidad y recuperación ante desastres, el DAG proporcionar la replicación de correo electrónico (de hasta 16 copias) de un servidor a otro. Cuando la configuración de su buzón de servidores de Exchange 2010 para prepararse para la transición de buzones de correo, la configuración de replicación DAG y poner a prueba su conmutación por error y conmutación por recuperación de los servidores de buzones de Exchange 2010, y luego mover los buzones al DAG.

Otra área de cambio entre Exchange 2007 y Exchange 2010 es que todas las conexiones de clientes a través del servidor CAS. A diferencia de Exchange 2007 y antes de que las conexiones OWA fue a través del servidor CAS pero Outlook (2003/2007) establece las conexiones directamente a través de MAPI para los servidores de buzones back-end. Sin embargo, con Exchange 2010, los sistemas cliente ya no se comunican directamente con los servidores de buzones back-end. En cambio, las conexiones de cliente MAPI contra el servidor CAS que se comunican con los servidores de buzones en el servidor. Así que al igual que en el cambio de servidores de transporte perimetral de Exchange 2007 en todas las rutas de correo a través de los servidores de HUB (los correos entrantes, salientes, de usuario a usuario de correo entre los servidores, e incluso para el usuario de correo de usuario entre los usuarios en el mismo servidor), con Exchange 2010, todos los clientes a través del servidor CAS. Por lo tanto, los servidores CAS tomar más de una carga de rendimiento y tienen que ser reforzado un poco. Nuestras recomendaciones para el CAS de buzones de Exchange 2007 es un servidor CAS de cada dos servidores de buzones. Para Exchange 2010, nuestra recomendación es de 3 servidores CAS de cada 4 servidores de buzones. La mayoría de organizaciones tienen por lo menos dos servidores CAS en su entorno para la redundancia, y porque se puede virtualizar la función CAS Plus tienen 2000, 3000, hasta 5.000 buzones de correo en un servidor de buzones individuales, que suelen encontrar este CAS 03:04: MBX relación sido sensacional para las organizaciones en términos de un cambio de diseño.

También es importante destacar que todas las funciones de servidor (CAS, HUB, Buzón de correo) en Exchange 2007 deben permanecer hasta que todos los usuarios se migran a Exchange 2010. Exchange 2010 CAS, HUB y servidores de buzones no son compatibles con Exchange 2007, así que para que un usuario pueda acceder a Outlook Web Access en Exchange 2007, Sera necesario que se conecte a uno de los servidores Exchange 2007 CAS para acceder a su buzón de correo en 2007 del servidor de buzones. Después de que su buzón se migra a Exchange 2010, el usuario llegará al servidor de Exchange 2010 CAS y el acceso a sus buzones de correo en el servidor de buzones de Exchange 2010. Debido a que Exchange 2010 tiene un servicio de proxy en el servidor CAS, la dirección URL externa para OWA puede apuntar a la CAS de Exchange Server 2010 y si el buzón del usuario está todavía en Exchange 2007, el servidor CAS/2010 pasará automáticamente la conexión del cliente a la CAS / 2007 del servidor de OWA.

Por último, pero no menos importante, después de mover buzones fuera de Exchange 2007 a Exchange 2010, Exchange 2007 debe de salir de la infraestructura necesaria para unas dos semanas. Al dejar el antiguo servidor de Exchange 2007 en su lugar, cuando un cliente de Outlook intenta conectarse al buzón del Server 2007 para su correo, el antiguo servidor de Exchange 2007 se notificará a los software de cliente de Outlook que el correo del usuario se ha trasladado a los Exchange Server 2010 y se actualizará automáticamente el perfil del usuario de Outlook con la información de destino del nuevo servidor. A partir de entonces, cuando el cliente de Outlook se pone en marcha, Outlook cambiara el acceso al buzón del usuario en el nuevo servidor de Exchange 2010. Al salir de esta infraestructura el cambio se llevara a cabo en un par de semanas, casi todos los usuarios que inicie el Outlook para que el perfil cambie automáticamente por lo que no requiere ninguna intervención del sistema cliente durante el proceso de migración. Los únicos usuarios que probablemente tendrá que reiniciar manualmente su perfil de Outlook son los usuarios que están en excedencia y que no había accedido a su correo de Outlook durante el tiempo de 2 semanas que tenía el entorno de Exchange 2007 sigue en pie.

Monitoreando vSphere con HP SIM

HP System Insight Manager (HP SIM) se encarga de la supervisión de la infraestructura virtual. CLIENTE ha optado por utilizar Insight Manager y el MIB asociado que se va a instalar en cada host ESX como se muestra en el siguiente diagrama. SNMP deben estar habilitadas en la configuración de seguridad del cliente vSphere.

Monitoreando vSphere con HP SIM

clip_image006

Esto lo lograremos instalando el cliente VSphere en el HP SIM y Instalado el modulo de SIM VCENTER, que se encuentra en el DVD de instalación de HP SIM