Показаны сообщения с ярлыком управление. Показать все сообщения
Показаны сообщения с ярлыком управление. Показать все сообщения

пятница, 14 декабря 2012 г.

Раздача прав на папки.

Есть ситуации, когда присутствует структура папок (допустим свежесозданная командой maked folder из 40 конечных папок)... необходимо на последней отменить наследование (или просто изменить права... одной группе пользователей... или просто пользователю... клацать по всем 40 долго и есть вероятность ошибки - особенно если групп больше 5.
Поможет PowerShell 

PS C:\> $DogACL = get-acl c:\dog.txt
PS C:\> set-acl -path C:\cat.txt -AclObject $DogACL

PS C:\> set-acl -path C:\cat3.txt -AclObject $DogACL
PS C:\> set-acl -path C:\cat4.txt -AclObject $DogACL


все три файла будут иметь права идентичные c:\dog.txt

четверг, 2 июня 2011 г.

Управление списками рассылок в Exchange Server 2010



Существует много новых функций, которых мы так долго ждали и которые, наконец-то, стали доступными в новой версии сервера Exchange. Эти новые функции дают пользователям и администраторам способы использования списков рассылок (distribution lists) более эффективно, чем в предыдущих версиях Exchange Server.

Статические и динамические списки рассылок

Сначала нужно решить, создавать статические или динамические списки рассылок. Члены статических списков рассылок добавляются и удаляются вручную администраторами групп. Члены динамических списков рассылок фильтруются автоматически, поскольку вам нужно выбрать атрибут пользователя Active Directory, на основе которого члены будут автоматически добавляться в контакты при рассылке сообщений электронной почты в эти группы. Это довольно простой способ свести к минимуму нагрузки администрирования и затраты на управление списками рассылок.

Статические списки рассылок (Static Distribution Lists)

Статические списки рассылок существовали в Exchange (и в форме того, что ранее было известно как MS Mail) с момента появления системы. Они используются для отправки информации группе пользователей, словно это один пользователь. Когда почта достигает сервера, она ищет членов группы и отправляет одно и то же сообщение всем членам группы. При желании вы можете разрешить каждому пользователю просмотр того (или запретить просмотр в зависимости от конфигурации), какие пользователи включены в группу.
Чтобы создать статический список рассылок под названием 'StaticDL', вы можете воспользоваться следующей командой:
New-DistributionGroup -Name "StaticDL" -OrganizationalUnit "domain.com/users" -SAMAccountName "StaticDL" -Type "Distribution"
Чтобы добавить пользователя 'JDoe' в статический список рассылок, можно воспользоваться следующей командой Exchange:
Add-DistributionGroupMember -Identity "StaticDL" -Member JDoe@domain.com
Чтобы управлять принадлежностью к статической группе рассылок, нужно настроить следующие параметры в Exchange:
Рисунок 1: Опции одобрения принадлежности к группе в статическом списке рассылокРисунок 1: Опции одобрения принадлежности к группе в статическом списке рассылок
Эта новая функция позволяет вам настраивать то, как пользователи и менеджеры групп рассылок могут организовать для себя принадлежность к группе на самостоятельной основе. Это довольно важно для новой панели управления Exchange Control Panel (ECP) самообслуживанием принадлежности к группе.
Основным недостатком использования статических списков рассылок является то, что включение и исключение пользователей из группы нужно выполнять вручную. Если в организации не определен процесс, обеспечивающий принадлежность к группе только тех пользователей, которые действительно должны быть в ней, а также в списке нет устаревших записей пользователей, эта функция является мощным инструментом для каждого в организации Exchange.

Динамические списки рассылок (Dynamic Distribution Lists)

В сравнении со статическими списками настройка динамических списков рассылок немного проще, как будет показано ниже. Динамические списки рассылок были впервые представлены в Exchange Server 2003 и использовались в Exchange для предоставления простого способа автоматического создания групп без необходимости добавлять пользователей в эти группы вручную.
Чтобы создать динамический список рассылки для всех пользователей электронной почты в OU под названием 'MailUsers', можно выполнить следующую команду Exchange:
New-DynamicDistributionGroup -IncludedRecipients MailboxUsers -Name "DynamicDL" -OrganizationalUnit MailUsers
Хотя группы рассылок можно также создавать в консоли Exchange Management Console, удобнее использовать оболочку Exchange Management Shell для этой задачи.
Владелец списка рассылки может быть настроен следующим образом:
Рисунок 2: Определение диспетчеров групп в списках рассылокРисунок 2: Определение диспетчеров групп в списках рассылок
Будучи менеджером группы, вы можете полностью управлять самой группой.
Присоединение к динамическому списку рассылок означает, что нужно узнать, какой атрибут фильтруется для группы рассылки и затем изменить его. В общем, каждый пользователь может изменять свои атрибуты Active Directory самостоятельно, не имея прав администратора. Это может означать, что есть риск взлома. Что я имею в виду? В ситуации взлома пользователь может получить информацию, которую он не должен получить, просто находясь в неправильной динамической группе рассылки.

Панель управления Exchange Control Panel

Благодаря новой панели управления Exchange Control Panel (ECP) вы можете с легкостью самостоятельно управлять принадлежностью к группе. Эта новая функция самообслуживания ('Self-Service') может быть настроена непосредственно из приложения Outlook Web App. Она позволяет каждому пользователю добавлять пользователя в группу и удалять его/ее из группы.
В качестве предварительного требования вам нужно настроить принадлежность к каждой группе, как 'Open' или 'Owner Approval' (как показано на рисунке 1), чтобы убедиться, что пользователи могут присоединяться или выходить из определенных групп самостоятельно.
Если пользователь под названием 'JDoe' хочет добавить себя в группу или покинуть группу, он может сделать это следующим образом:
Рисунок 3: Как запускать панель управления ECPРисунок 3: Как запускать панель управления ECP
Запуск панели управления ECP довольно прост и его можно выполнить непосредственно из приложения Outlook Web App, если нажать на «Опции» ('Options') в верхнем правом углу окна. Еще одним способом является использование этого URL адресаhttps://servername.domain.tld/ecp, который откроет то же самое окно.
Рисунок 4: Присоединение и выход из группы с помощью панели управления ECPРисунок 4: Присоединение и выход из группы с помощью панели управления ECP
Здесь вы можете выбрать опцию «Группы» ('Groups'), чтобы войти в группу в качестве нового участника или выйти таким же образом. Всего одно нажатие и все готово!

Заключение

Как вы видели в этой статье, в Exchange Server 2010 у вас есть отличные возможности работы с группами рассылок, как со статическими так и с динамическими. Важнейшим моментом является выбор того, использовать статические списки или динамические списки рассылки, прежде чем включать пользователей. Преобразование статических списков в динамические и наоборот невозможно. Это означает, что вам нужно удалить группу и заново создать ее.
Группы рассылок являются мощным способом предоставления пользователям легко распространяемой информации среди пользователей всей организации. И если вы посмотрите на структуры большинства список рассылок в реальности, вы увидите, что они отлично вписываются в структуру организации или описывают проект и/или команды в компании.
Если ваша компания переходит на Exchange Server 2010, отличным решением будет планирование создания списков рассылки, которые идеально впишутся в структуру вашей организации. Если у вас возникли вопросы, связывайтесь со мной без раздумья.

Консоль управления Exchange: новые функции в Exchange Server 2010



Exchange Server 2010 принес с собой множество новых функций в своей архитектуре, функциональности и возможностях. В этой статье мы рассмотрим, что было улучшено для выполнения ежедневных административных задач с помощью консоли управления Exchange Management Console.

Консоль Exchange Server 2010 и динамическое содержимое в интернете

В сервере Exchange Server 2007 все содержимое консоли было статичным, имелось лишь несколько ссылок на внешний мир. Теперь у нас есть несколько элементов, выходящих в интернет и взаимодействующих с администратором.
Вы хотите узнать, что происходит с сервером Exchange, от команды? Не проблема, просто нажмите первый элемент слева (Microsoft Exchange), а затем выберите закладку Community Resources, с которой вы можете попасть на эту страницу (рисунок 01). Вы всегда находитесь в одном клике от того, чтобы прочитать последние новости с помощью своей консоли. Кстати, команда Exchange Team всегда выкладывает информацию на блогах об отличных вещах, выпусках новых программных продуктов, новых инструментах и иногда о раздаче подарков!
Рисунок 01Рисунок 01
Вторая остановка нашего путешествия будет на последнем элементе в левом столбце: Панель инструментов (Toolbox). Будучи администратором Exchange вы обратите внимание, что у нас есть ряд отличных функций в интернете. Вот несколько инструментов, основанных на работе в интернете:
  • Удаленный анализатор подключений (Remote Connectivity Analyzer) - больше не придется просить друзей протестировать свои сертификаты, функцию autodiscover и тому подобные вещи. Теперь этот инструмент официально выпущен, и вы можете использовать его в любое время!
  • Отслеживание сообщений (Message Tracking) - новая версия использует панель управления ECP (Exchange Control Panel) для отслеживания сообщений
  • Пользовательский редактор управления доступом на основе ролей (Role Based Access Control (RBAC) User Editor) - еще одно новшество в этой версии - это RBAC, благодаря которому вы получаете более многогранный контроль над разрешениями

Журнал команд оболочки Exchange Management Shell

Мы можем отслеживать все шаги в сеансе консоли и после этого экспортировать его в файл. Все это можно сделать путем простого нажатия на элемент Вид – Показать журнал выполнения команд в оболочке Exchange Management Shell (View -View Exchange Management Shell Command Log)....
Сам по себе инструмент ничего не делает. Администратору нужно вводить все команды сеанса. Для этого нужно нажать меню Действие (Action), а затем выбрать опцию Начать запись команд в журнал (Start Command Logging), как показано на рисунке 02.
Рисунок 02Рисунок 02
Теперь можно начать работать с консолью Exchange Management Console, в нашем примере я изменил некоторые атрибуты своего почтового ящика, попытался создать дубликат контактного имени и создал новый контакт. После этого я вернулся к этой функции, где мы можем видеть все выполненные мною задачи (рисунок 03).
Рисунок 03Рисунок 03
Следует помнить, что запись журнала будет активной только пока ваша консоль Exchange Management Console открыта, если вы закроете консоль и снова откроете ее, журнал будет пуст, хотя запись включена.
Чтобы отключить запись активности в журнал, просто нажмите Действие (Action), а затем Stop Command Logging. Если вы работаете консультантом или вам просто нужно записывать в журнал все, что вы сделали, вам больше не нужно полагаться на собственную память! Просто включите эту функцию перед внесением изменений в сеансе, и отправьте журнал своему клиенту.
Кстати, чтобы экспортировать содержимое журнала, просто нажмите Действие (Action), а затем Экспортировать список (Export List...)

Использование функции отображения команды Show Exchange Management Shell command...

Предыдущая функция замечательная, однако, если вам необходимо знать название всего одного атрибута и/или команды, которые нужно использовать в конце командного сценария, вам нужно воспользоваться функцией отображения команды Show Exchange Management Shell command.
Каждый диалог, который мы открываем на сервере Exchange Server 2010, содержит значок PowerShell в нижнем левом углу, и если ничего не менять, этот значок будет оставаться не активным. Однако если вы измените любой параметр в диалоге, вы увидите, что этот значок становится активным. Процессом, активирующим значок PowerShell, является любое действие, которое будет вносить изменения с помощью PowerShell.
Чтобы продемонстрировать функцию, я открыл свойства обычного пользователя и запретил ему доступ к Outlook Web App (рисунок 04). Теперь можно нажать на этом значке и посмотреть, какая команда в фоновом режиме будет запущена, когда мы нажмем кнопку Применить (Apply) или OK (рисунок 05)
Рисунок 04Рисунок 04
 Рисунок 05Рисунок 05
Открываемый с помощью этой функции диалог открывается только для чтения. Эта функция действительно полезна, когда мы пытаемся создать командный сценарий и нам нужно выяснить параметр или команду, которая будет использоваться.

Управление журналами диагностики

В прошлом году я писал об отладке в Exchange Server 2007, и если вы читали эту статью, вы, возможно заметили, что все основано на оболочке Exchange Management Shell.
Если вы везучий администратор Exchange Server 2010 вы можете сэкономить время на вводе таких команд, как Set-EventLogLevel и Get-EventLogLevel, поскольку новая версия идет с интерфейсом, позволяющим управлять логами диагностики (Diagnostic Logging).
Если нажать на имени любого сервера в объекте Конфигурация сервера (Server Configuration) в левой панели консоли, мы увидим объект в действиях панели инструментов (Toolbox Action) под названием Управление свойствами журналов диагностики (Manage Diagnostic Logging Properties). Просто нажимаем на нем и получаем список всех процессов и уровня записи журналов, которые можно включить (рисунок 06). Здесь также есть опция Вернуть все службы к стандартным уровням записи журналов (Reset all services to default logging levels), которая возвращает значения по умолчанию для всех служб, эта опция полезна после завершения всех процессов диагностики.
Рисунок 06Рисунок 06

Получение информации об организации

Если вам нужно получить информацию о пользователях своей организации, используйте функцию Здоровье организации (Organizational Health), к которой можно получить доступ, нажав на элемент Microsoft Exchange On-Premises и перейдя в первую закладку (Organizational Health), как показано на рисунке 07.
Вам будет предоставлена сводная информация об организации, серверах и получателях Exchange, а в последней строке на этой странице будет информация о последнем обновлении.
Рисунок 07Рисунок 07
Если вы хотите обновить текущую информацию, просто нажмите Сбор данных о здоровье организации (Collect Organizational Health Data...) в действиях панели инструментов, после чего появится соответствующий мастер (рисунок 08); просто следуйте указаниям мастера, используя значения по умолчанию, и вы получите отчет с самой свежей информацией о своей организации.
Рисунок 08Рисунок 08

Управление опциями обратной связи

Если у вас есть всего один сервер, то работа с отзывами пользователей (Customer Feedback) не представляет проблем, однако если у вас есть пара или более серверов, то централизация управления имеет смысл.
Если вам нужна информация для каждого сервера, просто нажмите правой клавишей на свойстве сервера под элементом Конфигурация сервера, где вы сможете решить, стоит ли присоединяться к программе обратной связи, как показано на рисунке 09.
Рисунок 09Рисунок 09
Чтобы управлять несколькими серверами, просто нажмите на элементе Microsoft Exchange on-premises, а затем перейдите в закладкуCustomer Feedback, выберите ссылку Программа по улучшению качества ПО (Customer Experience Improvement Program), и у вас отобразится мастер, как показано на рисунке 10.
Рисунок 10Рисунок 10
Если выбрать первую опцию (Принять участие в программе по улучшению качества ПО (Join the Exchange Customer Experience Improvement Program)) и управлять серверами (добавляя или удаляя их), а затем нажать кнопку Применить (Apply), все серверы получат заданную настройку. Мы также можем выбрать вторую опцию (Я не хочу сейчас принимать участие в программе (I don't want to join the program at this time)), в результате чего все выбранные серверы не будут включены в программу, и закладка Customer Feedback Optionsбудет удалена из всех свойств сервера.

Заключение

В этой статье мы рассмотрели лишь небольшую часть новых функций, представленных в консоли управления Exchange. Невозможно показать все эти функции в одной статье, а на объяснение некоторых из них потребуется пара статей; по этой причине мы рассмотрели только эти новые функции. Вот список некоторых дополнительных функций, которые не были рассмотрены здесь, но о них обязательно напишут статьи на MSExchange.org:
  • Политики Outlook Web App Mailbox
  • Управление базами данных на уровне организации
  • Политики общего доступа (Sharing Policies)
  • Управление сертификатами с помощью консоли
  • Запросы перемещения
  • Доверительные отношения федерации (Federation Trust)
  • Отношения организации (Organization relationship)
  • Добавление леса Exchange (Adding Exchange Forest)

Управление правилами входящих сообщений в Exchange Server 2010


Будучи консультантом, мне доводилось слышать, как директора и менеджеры говорили, что что-то было не так с их папками входящими сообщений. Работая администраторами Exchange, мы знаем, что такие директора и менеджеры, видимо, создавали некорректные правила для папки входящих сообщений, но при этом во всем обвиняют Exchange!
Если бы у нас была возможность управлять правилами папки входящих сообщений для пользователей без необходимости входить на их машины, это экономило бы массу времени сотрудникам службы технической поддержки. С помощью правил для входящих сообщений можно использовать внутреннее приложение, требующее определенных действий, которые лучше не объяснять всем пользователям, и можно создавать правила для входящих сообщений для этого конкретного приложения для всех пользователей без каких-либо проблем.
Итак, это лишь несколько сценариев, в которых управление правилами входящих сообщений может вызывать проблемы, но если вы используете Exchange Server 2010, у вас есть решение всех этих проблем. Можно использовать Exchange Management Shell и несколько команд Inbox Rule для выполнения указанных задач за несколько секунд!
Говоря коротко, мы сможем создавать, удалять, отключать и изменять правила Inbox Rules с помощью PowerShell, не вмешиваясь в работу конечных пользователей.

Понимание правил входящих сообщений (Inbox Rules): сторона сервера и сторона клиента...

Правило Inbox Rule может быть правилом стороны сервера или стороны клиента. Правило стороны сервера может выполняться без определенных требований локальной машины, например: изменение важности сообщения; перемещение входящего сообщения в определенную папку в почтовом ящике пользователя; удаление сообщения и т.д. Общим правилом является то, что все компоненты должны находиться на стороне сервера.
Правило стороны клиента требует обработки в клиенте Outlook, примером правила стороны клиента является перемещение обозначенных правилом сообщений в PST папку. Это правило не может быть выполнено на уровне сервера, поскольку сервер не может работать с PST файлами в этом контексте.
Когда вы создаете правила в Outlook и выбираете опции, требующие правило стороны клиента, Outlook предупредит вас об этом, как показано на рисунке 1.
Рисунок 1Рисунок 1
Почему так важно знать отличия правил стороны сервера и стороны клиента? Когда мы управляем правилами Inbox Rules, используя оболочку Exchange Management Shell, все правила клиентской стороны удаляются.

Создание правил с помощью Outlook Web App и Outlook 2010'

Находясь на той же странице, мы быстро рассмотрим, как управлять правилами Inbox с помощью Outlook Web App или Outlook 2010.
Использование Outlook 2010 для этих целей довольно простое. Чтобы приступить к работе, нажмите кнопку Правила (Rules), расположенную в меню Домой (Home), а затем нажмите Управлять правилами и оповещениями (Manage Rules & Alerts') , и все правила будут перечислены в списке. Если у вас есть правило стороны клиента, вы заметите строку (только для клиентов) (client-only) в конце правила, как показано на рисунке 2.
 Рисунок 2Рисунок 2
Чтобы управлять правилами с помощью Outlook Web App, нам просто нужно нажать Опции (Options) с правой стороны, а затем нажатьДалее (Next).

Список и получение информации о текущих правилах Inbox'

Мы посмотрели, как создавать правила с помощью Outlook 2010 и Outlook Web App. Теперь давайте посмотрим список всех правил Inbox для определенного пользователя, используя Exchange Management Shell.
Для этого используем команду Get-InboxRule со следующим синтаксисом:
Get-InboxRule 'Mailbox <MailboxUser>
Если вы хотите посмотреть определенное правило, вы можете использовать команду:
Get-InboxRule 'Mailbox <MailboxUser> -Identity '<Rule-Name>'
Примечание: Некоторые имена правил создаются с помощью символа ''', в этой ситуации необходимо использовать кавычки дважды, чтобы записать имя правила.
Если вы хотите посмотреть правила Inbox для пользователя, используйте следующий синтаксис:
Get-InboxRule 'Mailbox <MailboxUser> | Select Name, Description | fl
Результаты этой команды показаны на рисунке 3, и вы можете просто посмотреть на описание, чтобы найти нужное правило вместо того, чтобы просматривать все свойства правила.
 Рисунок 3Рисунок 3

Изменение правила Inbox

Допустим, руководитель отдела назначает синюю категорию (Blue Category), когда сообщение со словом Payroll приходит на пользовательский почтовый ящик, как показано на рисунке 4. Однако сегодня нужно, чтобы этому сообщению была задана красная категория (Red Category), и оно было помечено отметкой особой важности (High Importance).
 Рисунок 4Рисунок 4
Здесь у нас есть пара подходящих вариантов: можно послать сотрудника Help Desk, и бедняге придется ждать, чтобы исправить проблему; попытаться создать удаленный сеанс; или просто использовать данное руководство, чтобы выполнить задачу в считанные секунды! :)
Вариант с наименьшими затратами по времени и без необходимости сталкиваться с начальством кажется весьма привлекательным, не так ли? Ладно, давайте воспользуемся им... Первым шагом будет поиск имени правила Inbox, как мы делали это в предыдущем разделе, что показано на рисунке 5.
 Рисунок 5Рисунок 5
Теперь давайте получим подробности для этого конкретного правила Inbox, используя следующую команду: Get-InboxRule 'Mailbox Anderson -Identity 'Subject contains 'Payroll'', на рисунке 6 показаны атрибуты, которые нам нужно изменить, это ApplyCategory и MarkImportance атрибуты.
 Рисунок 6Рисунок 6
Теперь, когда мы знаем их значения, давайте выполним следующую команду, чтобы изменить правило Inbox в соответствие с требованиями руководителя отдела, следующим образом:
Set-InboxRule -Mailbox Anderson -Identity "Subject contains 'Payroll'" -ApplyCategory {Red Category} -MarkImportance 2
Давайте выполним еще одну проверку, после чего мы заметим различия, теперь категория будет Red, а важность сообщения будет иметь значение High, как показано на рисунке 7.
 Рисунок 7Рисунок 7

Отключение и удаление правил Inbox

Мы можем отключить и/или удалить пользовательские правила Inbox. Допустим, наш руководитель отдела снова передумал, и не хочет вносить изменения в сообщения, которые содержат строку Payroll. Для этого можно просто отключить правило, используя следующую команду:
Disable-InboxRule -Mailbox Anderson -Identity "Subject contains 'Payroll'"
Результаты можно посмотреть в списке правил Inbox пользовательского почтового ящика, рисунок 8.
 Рисунок 8Рисунок 8
Если вы хотите удалить правило, процесс будет идентичным, просто нужно выполнить команду со следующим синтаксисом:
Remove-Inboxrule 'Mailbox <MailboxName> -Identity '<Inbox Rule name>'
Команда запросит подтверждение, просто введите Y и все готово. Действие команды показано на рисунке 9.
 Рисунок 9Рисунок 9
Когда вы пытаетесь отключить и/или удалить правило Inbox для почтового ящика, в котором есть правило стороны клиента или отключенное правило, у вас появится следующее дополнительное сообщение: Использование Outlook Web App для изменения правил удалит все правила, которые были ранее отключены в Outlook. Если вы хотите сохранить правила, отключенные в Outlook, нажмите «Нет» и используйте Outlook для изменения правил. Хотите продолжить? (Using Outlook Web App to modify your rules will delete any rules that were previously turned off using Outlook. If you want to preserve the rules you turned off using Outlook, click 'No' and use Outlook to edit your rules. Are you sure you want to proceed?) Причиной появления этого сообщения является то, о чем мы говорили в последнем предложении нашего вводного раздела. Все правила стороны клиента будут удалены, если вы изменяете правило входящих сообщений с помощью Exchange Management Shell.

Создание правил Inbox

Помимо изменения и удаления/отключения правил Inbox, их можно также создавать с помощью Exchange Management Shell. Допустим, нам нужно настроить все сообщения, приходящие из информационного отдела, так, чтобы они имели высокую степень важности (High importance), и им присваивалась оранжевая категория (Orange category).
Чтобы создать правило для одного пользователя, используем следующую команду:
New-InboxRule -Mailbox anderson -Name ADM_ITRule -From it@apatricio.local -ApplyCategory 'Orange Category' -MarkImportance 'High'
Мы можем использовать эти же возможности для создания правила, которое будет применяться к определенной группе пользователей или ко всем пользователям. Допустим, нам нужно настроить применение этого правила для всех пользователей, для этого воспользуемся командой:
Get-Mailbox | foreach { New-InboxRule -Mailbox $_.Name -Name <InboxRuleName> -From <user@domain.org> -ApplyCategory 'Orange Category' -MarkImportance 'High' }
Результаты показаны на рисунке 10
Рисунок 10Рисунок 10
Следует помнить, что если вы выполните вышеуказанный сценарий, все правила стороны клиента будут удалены. Если вы выполните этот сценарий для всех пользователей, правила стороны клиента будут удалены у всех пользователей в вашей сети.

Заключение

В этой статье мы рассмотрели процесс управления правилами входящих сообщений (Inbox Rules) из централизованного места. В правилах входящих сообщений можно настроить несколько элементов, и в этой статье мы рассмотрели лишь некоторые из них. Используйте свое воображение и требования своей компании, чтобы создавать правила Inbox.