www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13339
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13448
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 10902
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5836
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6684
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6556
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9411
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6011
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6234
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10379
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13835
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15308
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17622
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12486
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10487
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8692
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7297
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6111
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5734
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6052
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Управление передачей сообщений Exchange Server 2013

Архив номеров / 2016 / Выпуск №09 (166) / Управление передачей сообщений Exchange Server 2013

Рубрика: Администрирование /  Электронная почта

Александр Пичкасов АЛЕКСАНДР ПИЧКАСОВ, сертифицированный специалист Microsoft, VMware, apichkasov@gmail.com

Управление передачей сообщений
Exchange Server 2013

Благодаря тщательной организации почтовых потоков Exchange Server можно достичь высокой надежности и эффективности передачи сообщений между пользователями

Свойства маршрутизации по умолчанию

Для качественной настройки передачи сообщений Exchange 2013 необходимо в первую очередь определиться с тем, как выполняются коммуникации между службами и отдельными серверами при транспортировке сообщений, какие элементы системы при этом задействуются, а также какими свойствами они обладают после начальной установки. Для этого будет полезным обратиться к схеме на странице [1], где представлены транспортный конвейер и коммуникации между службами.

Перечислю основные свойства передачи сообщений в свежеустановленной системе:

  • сообщения обрабатываются для обслуживаемого домена (изначально это корневой домен леса Active Directory);
  • маршрутизация внутренних сообщений не требует настройки, ее топология полностью опирается на существующую топологию репликации Active Directory;
  • максимальный размер передаваемых сообщений – 35 Мб;
  • передача сообщений сторонним доменам и в сеть Интернет не поддерживается;
  • открытая ретрансляция (Open Relay) запрещена.

Таким образом, передача сообщений между внутренними почтовыми ящиками будет выполняться по умолчанию сразу после установки системы, без какой-либо дополнительной настройки. Вместе с тем администратору предоставляются средства, позволяющие изменить исходную конфигурацию в соответствии со своими потребностями. Чтобы правильно их использовать, необходимо ознакомиться с тем, как передается сообщение, какие службы и компоненты при этом задействуются.

Передача сообщения в Exchange 2013 выполняется через так называемый транспортный конвейер, представляющий собой последовательность соединений, коннекторов, служб, компонентов и очередей, совместная работа которых обеспечивает доставку сообщений по заданному маршруту. В отличие от версий Exchange 2007 и Exchange 2010 в описываемой версии исключена роль сервера транспортного концентратора и его функции распределены между отдельными службами ролей сервера почтовых ящиков и сервера клиентского доступа.

Таким образом, в передаче сообщения участвуют следующие службы [1]:

  • транспортная служба переднего плана (Front End Transport Service) запускается на сервере клиентского доступа, исполняет роль проксирующего компонента для всех входящих и исходящих коммуникаций (если не развернута роль сервера пограничного транспорта), при этом не взаимодействует напрямую с транспортной службой почтовых ящиков и не создает локальных очередей сообщений;
  • служба передачи (Transport Service), аналогичная роли сервера транспортного концентратора в версиях Exchange 2007 и Exchange 2010, запускается на сервере почтовых ящиков, выполняет задачи классификации сообщений, анализа их содержимого и передачи транспортной службе почтовых ящиков, при этом данная служба никогда не обращается к почтовым базам напрямую;
  • транспортная служба почтовых ящиков (Mailbox Transport Service) также выполняется насервере почтовых ящиков ивключает два компонента:
    • служба доставки почты (Mailbox Transport Delivery), получающая SMTP-сообщение от транспортной службы и доставляющая его по протоколу RPC в соответствующую почтовую базу;
    • служба отправки почты (Mailbox Transport Submission), забирающая подготовленные для отправки сообщения из почтовых ящиков по протоколу RPC и передающая их транспортной службе по протоколу SMTP.

Такая конфигурация ограничила область использования протокола RPC пределами внутрисерверных коммуникаций между службами, что позволяет упростить настройку безопасного сетевого взаимодействия.

Для межсерверных коммуникаций в системе существуют специализированные компоненты, называемые SMTP-соединителями, которые предназначены либо для приема сообщений (SMTP Receive Connector), либо для их отправки (SMTP Send Connector). Заданные для них параметры определяют, какие участники сетевого взаимодействия могут к ним подключаться, как будет обеспечиваться безопасность, а также сочетание адресов и портов, доступных для коммуникации. Списки существующих SMTP-соединителей можно получить, выполнив командлеты Get-ReceiveConnector и Get-SendConnector. Отмечу, что по умолчанию в системе не определены соединители отправки (Send Connector), поскольку требуемые для внутренней доставки создаются системой динамически и не доступны для настройки, прочие должны быть созданы администратором по необходимости. При развертывании системы создается исходный набор коммуникационных элементов, каждый их которых имеет уникальное сочетание параметров в соответствии с назначенной ролью [2]:

  • для сервера почтовых ящиков:
    • Default <server name> – принимает подключения на порт 2525 от служб транспорта других серверов почтовых ящиков и в некоторых конфигурациях от серверов пограничного транспорта;
    • Client Proxy <server name> – принимает подключения на порт 465 от серверов переднего плана;
  • для сервера клиентского доступа:
    • Default FrontEnd <server name> – принимает подключения на порт 25, в том числе от анонимных отправителей, обычно служит основной входной точкой SMTP-трафика для организации;
    • Outbound Proxy Frontend <server name> – принимает подключения на порт 717 от соединителей отправки на серверах почтовых ящиков, если для последних задано проксирование на серверах переднего плана;
    • Client Frontend <server name> – принимает подключения на порт 587, выделенный стандартом для получения почтовых сообщений от клиентского программного обеспечения.

Потребность в том или ином элементе исходного списка определяется в первую очередь конфигурацией системы, например, использованием или исключением сервера пограничного транспорта, совмещением или разделением ролей серверов почтовых ящиков и клиентского доступа, а также необходимостью поддержки клиентских программ, не использующих протокол MAPI. Не задействованные соединители в целях усиления безопасности могут быть отключены заданием с помощью командлета Set-ReceiveConnector значения $false для параметра Enabled.

При рассмотрении потоков почты необходимо выделить понятие групп доставки, которые представляют собой совокупность транспортных серверов, ответственных за доставку сообщений конкретному целевому элементу [3]. Exchange2013 включает несколько типов групп доставки:

  • маршрутизируемая DAG (routable DAG), состоящая из серверов одной DAG;
  • группа доставки почтового ящика (mailbox delivery group), включающая транспортные серверы одной версии, находящиеся на том же сайте Active Directory, что и целевой элемент доставки;
  • группа исходных серверов коннектора (connector source servers), включающая серверы, назначенные как исходные для некоторого коннектора отправки;
  • сайт Active Directory (site AD DS) для ситуаций, когда сайт не содержит целевой элемент, а используется как транзитный;
  • список серверов (server list), определяющий совокупность серверов для разбора сообщений, адресованных группе рассылки.

Один и тот же сервер Exchange может одновременно принадлежать разным группам доставки и в зависимости от свойств передаваемого сообщения участвовать в обработке как член той или иной группы.

Статью целиком читайте в журнале «Системный администратор», №09 за 2016 г. на страницах 12-18.

PDF-версию данного номера можно приобрести в нашем магазине.


  1. Потоки обработки почты Exchange 2013 – https://technet.microsoft.com/RU-RU/library/aa996349(v=exchg.150).aspx.
  2. Коннекторы получения Exchange 2013 – https://technet.microsoft.com/ru-ru/library/aa996395(v=exchg.150).
  3. Маршрутизация почты Exchange 2013 – https://technet.microsoft.com/ru-ru/library/aa998825(v=exchg.150).aspx.
  4. Механизм трассировки сообщений Exchange 2013 – https://technet.microsoft.com/en-us/library/bb124375(v=exchg.150).aspx.
  5. Создание политики адресов электронной почты – https://technet.microsoft.com/ru-ru/library/aa996800(v=exchg.150).aspx.
  6. Создание коннектора отправки – https://technet.microsoft.com/ru-ru/library/aa998936(v=exchg.150).aspx.
  7. Организация пограничной подписки – https://technet.microsoft.com/ru-ru/library/bb123800(v=exchg.150).aspx.
  8. Включение анонимной ретрансляции – https://technet.microsoft.com/ru-ru/library/mt668454(v=exchg.160).aspx; https://technet.microsoft.com/ru-ru/library/Bb232021.
  9. Анализатор текстовой информации Log Parser – https://technet.microsoft.com/ru-ru/scriptcenter/dd919274.aspx.

Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru