НОУ ІНТУЇТ | лекція | Створення та управління одержувачами

  1. Контакти Контакти - це об'єкти, які використовуються як покажчики на ресурси поза організації Exchange....
  2. Налаштування контакту
  3. Групи
  4. створення групи
  5. Налаштування групи
  6. Вкладка Members (Учасники)
  7. Вкладка Managed By (Власник групи)
  8. Вкладка Exchange Advanced (Exchange додатково)
  9. Створення груп розсилки за запитом

Контакти

Контакти - це об'єкти, які використовуються як покажчики на ресурси поза організації Exchange. Можна розглядати контакт як псевдонім, який містить адресу для цього зовнішнього ресурсу і правила управління передачею повідомлень. Кожен раз, коли користувач відправляє повідомлення контакту, Exchange Server пересилає це повідомлення відповідної зовнішньої системі обміну повідомленнями. Багато атрибути контактів збігаються з атрибутами поштових скриньок; їх можна переглядати в глобальному списку адрес.

створення контакту

Щоб створити новий контакт, виберіть пункт New Contact (Новий контакт) в меню Action консолі Active Directory Users and Computers. Ця команда відкриє діалогове вікно New Object - Contact (Новий об'єкт - Контакт), показане на Мал. 9.16 . Введіть повне ім'я (Full name) і коротке ім'я (Display name) аналогічно тому, як це робиться для звичайного користувача.


Мал.9.16.

Створення нового контакту

Після натискання кнопки Next (Далі) відкриється діалогове вікно, показане на Мал. 9.17 . Введіть ім'я в поле Alias, натисніть кнопку Modify (Змінити) і виберіть тип зовнішнього адреси, який потрібно створити. Ви, мабуть, помітили, що це схоже на описаний вище процес створення користувача з поштовою підтримкою. Дійсно, контакт можна розглядати як користувача, який має поштову підтримку, але не має права входу в мережу. Завершивши заповнення, натисніть кнопку Next (Далі), після чого з'явиться сторінка із зведенням результатів. Натисніть кнопку Finish (Готово) у вікні звіту, щоб створити новий контакт.

Налаштування контакту

Як і всі інші об'єкти в Active Directory, контакти конфигурируются за допомогою вікна властивостей. Більшість вкладок контактів збігається з вкладками користувачів з поштовими скриньками, хоча в контактах їх значно менше. Зрозуміло, є ряд відмінностей.


Мал.9.17.

Визначення адреси електронної пошти для контакту

  • У вікні вкладки Exchange General (Загальні властивості Exchange) сторінки властивостей контакту можна змінити псевдонім і адресу. Можна також вказувати обмеження доставки. Однак не можна накладати обмеження на зберігання (Storage Limits) або параметри доставки (Delivery Options), оскільки контакти не мають сховища на сервері Exchange.
  • У вікні вкладки Exchange Advanced (Exchange додатково) не можна налаштовувати параметри протоколів або права використання поштових скриньок, оскільки поштові скриньки не пов'язані з контактами.
  • Вкладка Exchange Features (Засоби Exchange) відсутній.

Групи

У Active Directory група - це контейнер, який містить користувачів і інші групи. Можна призначати на рівні групи повноваження, які успадковуються всіма об'єктами даної групи. Це дозволяє розглядати групу як важливу структуру безпеки. В Exchange Server 2003 групи використовуються і для інших цілей. Групі надається поштова підтримка, після чого в неї можна включати інших одержувачів з поштової підтримкою або з доступом до поштової скриньки, що дозволяє створювати список розсилки, з яким читач уже, мабуть, знайомий з попередніх версій Exchange Server. Група містить користувачів, контакти, загальні папки і навіть інші групи. При відправці повідомлення в групу з поштової підтримкою це повідомлення надсилається окремо кожному учаснику списку. Групи відображаються в глобальному списку адрес.

створення групи

Створити нову групу з поштової підтримкою нескладно. Виберіть пункт New Group (Нова група) в меню Action (Дія) консолі Active Directory Users and Computers. Ця команда відкриває діалогове вікно New Object - Group (Створення об'єкта - група), показане на Мал. 9.18 . Введіть ім'я групи, відповідне функцій членів цієї групи. Тут же можна визначити область дії групи (Group scope) і тип групи (Group type). Область дії групи визначає рівень, на якому дана група буде доступна в Active Directory. Тип групи визначає, для чого потрібна ця група - для забезпечення безпеки (Security) або для розсилки (Distribution). Групу безпеки можна забезпечити поштової підтримкою і використовувати в цілях розсилки, але групу розсилки можна використовувати для цілей безпеки. Закінчивши заповнення, натисніть кнопку Next (Далі).


Мал.9.18.

Створення групи розсилки

У наступному вікні майстра нової групи вказується, чи потрібно присвоювати адреса електронної пошти для нової групи, а також вводиться псевдонім. Якщо створюється група, яка буде використовуватися для списку розсилки, то необхідно вказати адресу електронної пошти. Після натискання кнопки Finish (Готово) буде створена нова група, і в неї можна включати членів групи. Цей процес описаний в наступному розділі разом з іншими способами настройки групи.

Налаштування групи

Конфігурація групи відбувається так само, як і конфігурація інших одержувачів, - за допомогою сторінки властивостей. Багато вкладки збігаються з однойменними вкладками для об'єктів-користувачів; більш детальна інформація за цими вкладках приведена вище в лекції, в розділі "Користувачі". Деякі з вкладок сторінки властивостей користувача просто відсутні на сторінці властивостей для групи. У цьому розділі розглядаються три відносяться до Exchange вкладки, які відрізняються при роботі з групою.

Вкладка Members (Учасники)

На вкладці Members знаходиться список з усіма учасниками групи. Використовуйте кнопку Add (Додати), щоб відкрити список Active Directory, з якого можна додати нових членів групи. Щоб видалити виділених учасників, використовуйте кнопку Remove (Видалити). Як вже говорилося раніше, групи можуть містити об'єкти будь-якого іншого типу, включаючи користувачів, контакти, загальні папки та інші групи.

Вкладка Managed By (Власник групи)

На вкладці Managed By (див. Мал. 9.19 ) Можна призначати власника групи. Власник управляє членством учасників в групі. За замовчуванням власником групи є адміністратор, який створює групу, але можна призначити власником будь-якого користувача, групу або контакт з глобального списку адрес. Якщо володіння надається іншому користувачеві, то цей користувач може за допомогою Outlook змінювати склад групи без необхідності використання консолі Active Directory Users and Computers. Можна значно знизити обсяг роботи, вказуючи власників створюваних груп. Управління групами по мірі їх зростання вимагає значних витрат часу.


Мал.9.19.

Вказівка ​​власника групи

Вкладка Exchange Advanced (Exchange додатково)

Вкладка Exchange Advanced (див. Мал. 9.20 ) Містить кілька параметрів конфігурації, з якими ви вже знайомі, наприклад поле Simple Display Name (Просте псевдонім) і кнопку Custom Attributes (Особливі атрибути). Але можна налаштувати декілька параметрів, що відносяться до списків розсилки.

  • Expansion Server (Сервер поширення). Кожен раз, коли повідомлення направляється в групу, група повинна бути розкрита, щоб дане повідомлення було відправлено кожному члену групи. Це поширення виконується службою Message Transfer Agent (MTA) якогось одного сервера Exchange. Параметром за замовчуванням є Any Server In Site (Будь-який сервер сайту). Цей параметр означає, що поширення за списком групи завжди виконується власним сервером користувача, що відправляє повідомлення. Можна призначити спеціальний сервер, що виконує поширення за списком групи, що найбільш прийнятно для групи великого розміру. В цьому випадку для поширення потрібні великі витрати ресурсів сервера, що може заважати роботі зайнятих серверів.
  • Hide Group From Exchange Address Lists (Приховати групу зі списків адрес Exchange). При виборі цієї опції група не відображається в глобальному списку адрес.
  • Send Out-Of-Office Messages To Originator (Відправляти повідомлення Out-Of-Office автору). При виборі цієї опції користувачі можуть налаштувати проектор клієнтів Exchange, щоб вони автоматично відповідали на будь-яке повідомлення, отримане в період, коли користувача немає на робочому місці. У цьому випадку користувачі, які надсилають повідомлення до цієї групи, будуть отримувати ці автоматичні повідомлення. В особливо великих групах не рекомендується дозволяти доставку повідомлень Out-Of-Office через занадто інтенсивного трафіку, що генерується цими повідомленнями.
  • Send Delivery Reports To Group Owner (Відправляти звіти про доставку власнику групи). При виборі цієї опції власник групи буде отримувати повідомлення кожного разу при виникненні помилки при доставці повідомлення в групу або одному з її учасників. Цей параметр недоступний, якщо для групи не призначено власник.
  • Send Delivery Reports To Message Originator (Відправляти звіти про доставку автору повідомлення). Якщо вибрати цю опцію, будь-які повідомлення про помилки будуть направлятися користувачеві, який відправив повідомлення в групу. Якщо також включена опція Send Delivery Reports To Group Owner (Відправляти звіти про доставку власнику групи), то повідомлення про помилку буде направлятися як автору повідомлення, так і власнику групи.
  • Do Not Send Delivery Reports (Не відправляти звіти про доставку). Якщо вибрати цю опцію, то звіти про доставку відправлятися не будуть.

Мал.9.20.

Налаштування додаткових властивостей для групи Налаштування додаткових властивостей для групи   Приклад з практики Приклад з практики.

Обмеження потоку повідомлень по групах

Область Message Restrictions (Обмеження потоку повідомлень) на вкладці Exchange General (Exchange Загальні) більш корисна для груп, ніж для окремих користувачів. У великих організаціях групи стають дуже великими, іноді вони містять тисячі користувачів. Через можливість зловживань зазвичай вважається небажаним надавати загальний доступ до груп таких розмірів. Варто уявити собі, на скільки збільшиться обсяг трафіку, якщо користувачі будуть відправляти повідомлення тисячам користувачів. Накладення обмежень доставки на великі групи дозволяє обмежувати доступ до цих груп, дозволяючи його лише невеликій кількості обраних відповідальних користувачів.

Ще одним джерелом потенційного ризику є відправлення повідомлень користувачем з інтернету кожному користувачеві компанії за допомогою SMTP-адреси групи. Уявіть собі, який стане ваша робота в день, коли цей зловмисник почне відправляти свої повідомлення всім співробітникам компанії. Обмеження доступу до певної групи допоможе запобігти надходженню небажаних повідомлень типу.

Створення груп розсилки за запитом

В Exchange Server 2003 представлений новий тип об'єктів, званий групою розсилки за запитами - це означає, що замість того, щоб робити окремі об'єкти членами групи, здійснюється динамічне управління членством групи на базі використання створюваних загальних фільтрів. Наприклад, можна створити групу розсилки за запитами, що включає в себе всіх користувачів Exchange з доступом до поштової скриньки. Жодному з них не доведеться вручну оновлювати інформацію про членів групи, так як при кожній відправці повідомлення в список членство генерується автоматично.

Хоча групи розсилки за запитом є цікавим і корисним доповненням до Exchange Server 2003, необхідно брати до уваги деякі обмеження і витрати.

  • Групи розсилки за запитом можна використовувати тільки в організації, що працює у власному режимі (native mode), тобто в організації, що не використовує сервери з будь-якої з версій продукту, що передують Exchange 2000 Server. Крім цього, сервери, на яких працює Exchange 2000 Server, слід оновити за допомогою установки Exchange Service Pack 3 для підвищення надійності.
  • Автоматична генерація членів для групи розсилки за запитом передбачає додаткове навантаження на сервер, що виконує генерування, тобто навантаження поширення. Кожен раз при відправленні повідомлення в групу буде займатися додаткове процесорний час сервера, і звернення до жорсткого диска будуть відбуватися більш інтенсивно.
  • Процес генерації підвищує обсяг трафіку і ступінь використання Active Directory, так як сервер поширення повинен відправляти запит в Active Directory для обробки поточних даних про членів групи при кожній відправці в групу повідомлення.

Через додаткового навантаження, створюваної групами розсилки за запитом, їх краще всього використовувати для попереднього повідомлення важливих груп користувачів; групи розсилки за запитом не призначені для використання в якості звичайних груп розсилки.

Створити групу розсилки за запитом досить легко. У Active Directory Users and Computers виберіть контейнер, в якому потрібно створити групу, після чого в меню Action (Дія) виберіть New Query-Based Distribution Group (Створити групу розсилки за запитом). У діалоговому вікні надайте групі ім'я, псевдонім і натисніть Next (Далі). На наступній сторінці (див. Мал. 9.21 ) Можна вибрати потрібний фільтр з набору визначених фільтрів або створити свій власний фільтр. За допомогою власного фільтра можна вказати певний сервер або навіть сховище поштових скриньок для генерування членів групи. Також можна створити власний список полів з різних об'єктів, використовуваних для генерування членів групи. Наприклад, якщо організація використовує поле номера кімнати при створенні об'єктів-користувачів, можна створити групу розсилки за запитом для відправки повідомлень кожному користувачеві, що знаходиться на другому поверсі будівлі.


Мал.9.21.

Створення групи розсилки за запитом