Preparar Active Directory y los dominios para Exchange

Exchange usa Active Directory para almacenar información sobre los buzones y la configuración de los servidores de Exchange en la organización. Antes de instalar Exchange Server 2016 o Exchange Server 2019 (incluso si tiene instaladas versiones anteriores de Exchange en su organización), debe preparar el bosque de Active Directory y sus dominios para la nueva versión de Exchange. Hay dos formas de hacerlo:

  • Deje que el Asistente para la instalación de Exchange lo haga automáticamente: si no tiene una implementación de Active Directory grande y no tiene un equipo independiente que administre Active Directory, se recomienda usar el Asistente para la instalación. La cuenta debe ser miembro de los grupos de seguridad Administradores de esquemas y Administradores de empresa. Para obtener más información sobre cómo usar el Asistente para la instalación, consulte Instalación de servidores de buzones de Exchange mediante el Asistente para instalación.

Importante

Si Exchange se implementa en un entorno de Active Directory multisitio y no está en el mismo sitio que el controlador de dominio que contiene el rol Maestro de esquema, no puede preparar Active Directory con el asistente. En su lugar, siga los pasos 1 y 2 de este tema.

  • Siga los pasos de este tema: Si tiene una implementación de Active Directory grande o si un equipo independiente administra Active Directory, este tema es para usted. Siga los pasos de este tema para controlar mejor las distintas fases de preparación y obtener información sobre quién puede realizar cada paso. Por ejemplo, es posible que los administradores de Exchange no tengan los permisos necesarios para ampliar el esquema de Active Directory.

Para obtener detalles sobre las nuevas clases de esquema y atributos que Exchange agrega a Active Directory, incluidos los que se realizan mediante actualizaciones acumulativas (CU), vea Cambios de esquema de Active Directory de Exchange Server.

Para obtener información sobre lo que sucede cuando Active Directory se prepara para Exchange, vea ¿Qué cambia en Active Directory cuando se instala Exchange?.

Si no le resultan familiares los dominios o los bosques de Active Directory, vea Introducción a los Servicios de dominio de Active Directory.

¿Qué necesita saber antes de comenzar?

  • Tiempo estimado para finalizar: De 10 a 15 minutos o más (sin incluir la replicación de Active Directory), según el tamaño de la organización y el número de dominios secundarios

  • El equipo que usa para estos procedimientos debe cumplir con los requisitos del sistema de Exchange.

  • Compruebe que su Active Directory cumple con los requisitos de Exchange:

  • Si la organización cuenta con varios dominios de Active Directory, se recomienda el siguiente enfoque:

    • Realizar los pasos que se citan a continuación desde un sitio de Active Directory que contiene un servidor de Active Directory de cada dominio.
    • Instalar el primer servidor de Exchange en un sitio de Active Directory que contenga un servidor de catálogo global grabable de cada dominio.
  • El equipo que usa para todos los procedimientos de este tema requiere acceso a Setup.exe en los archivos de instalación de Exchange:

    1. Descargue la versión más reciente de Exchange. Para obtener más información, consulte Novedades para Exchange Server.
    2. En el Explorador de archivos, haga clic con el botón derecho en el archivo de imagen ISOExchange que ha descargado y, después, seleccione Montar. Tenga en cuenta la letra de unidad de DVD virtual que se ha asignado.
    3. Abra una ventana del símbolo del sistema de Windows. Por ejemplo:
      • Presione la tecla Windows + "R" para abrir el cuadro de diálogo Ejecutar, escriba cmd.exe y, después, presione Aceptar.
      • Presione Inicio. En el cuadro Buscar, escriba Símbolo del sistema y, en la lista de resultados, seleccione Símbolo del sistema.

Sugerencia

¿Problemas? Solicite ayuda en los foros de Exchange. Visite los foros en: Exchange Server.

Nota:

  • El modificador /IAcceptExchangeServerLicenseTerms anterior no funcionará a partir de las actualizaciones acumulativas (CU) de septiembre de 2021. Ahora debe usar /IAcceptExchangeServerLicenseTerms_DiagnosticDataON o /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF para instalaciones desatendidas y con scripts.

  • Los ejemplos siguientes usan el modificador /IAcceptExchangeServerLicenseTerms_DiagnosticDataON. Depende de usted cambiar el modificador a /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF.

Paso 1: Extender el esquema de Active Directory

Sugerencia

Si no tiene un equipo independiente que administre el esquema de Active Directory, puede omitir este paso y ir directamente al Paso 2: Preparar Active Directory. Si no extiende el esquema en este paso, el comando /PrepareAd del paso 2 ampliará automáticamente el esquema. Si omite este paso, los requisitos también se aplicarán al paso 2.

Cuando se amplía el esquema de Active Directory para Exchange, se aplican los requisitos siguientes:

  • La cuenta debe ser miembro de los grupos de seguridad Administradores de esquemas y Administradores de empresa. Si dispone de varios bosques de Active Directory, asegúrese de iniciar sesión en el bosque correcto.

  • El equipo debe ser un miembro del mismo sitio y el mismo dominio de Active Directory que el maestro de esquema.

  • Si usa el parámetro conmutador /DomainController:<DomainControllerFQDN>, debe especificar el controlador de dominio que es el maestro del esquema.

  • La única manera admitida de ampliar el esquema para Exchange es usar Setup.exe con /PrepareSchema, /PrepareAD o el Asistente para la instalación de Exchange. No existen otros procedimientos compatibles para extender el esquema.

Para ampliar el esquema de Exchange, ejecute el siguiente comando en una ventana del Símbolo del sistema de Windows:

<Virtual DVD drive letter>:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareSchema

Por ejemplo, si los archivos de instalación de Exchange están disponibles en la unidad E:, ejecute el siguiente comando:

E:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareSchema

Nota:

Al activar este comando, se llevará a cabo una comprobación de requisitos previos que indicará los requisitos que faltan.

Una vez que el programa de instalación termine de extender el esquema, deberá esperar mientras Active Directory replica los cambios en todos los controladores de dominio antes de continuar. Para comprobar el progreso de la replicación, puede usar la repadmin herramienta en Windows Server. Para obtener más información sobre cómo usar la repadmin herramienta, consulte Repadmin.

Paso 2. Preparar Active Directory

Una vez ampliado el esquema de Active Directory, puede preparar otras partes de Active Directory para Exchange. Durante este paso, Exchange creará contenedores, objetos y otros elementos en Active Directory para almacenar información. La colección de los contenedores de Exchange, objetos, atributos, etc., se denomina organización de Exchange.

Cuando se prepara Active Directory para Exchange, se aplican los siguientes requisitos:

  • La cuenta debe ser miembro del grupo de seguridad Administradores de empresa. Si omitió el paso 1 porque quiere que el comando /PrepareAD extienda el esquema, la cuenta también debe ser miembro del grupo de seguridad Administradores de esquema.
  • El equipo donde debe ser miembro del mismo sitio y el mismo dominio de Active Directory que el maestro de esquema, y debe poder contactar con todos los dominios del bosque en el puerto TCP 389.
  • Espere hasta que Active Directory finalice de replicar los cambios del esquema de Paso 1 en todos los controladores de dominio antes de intentar preparar Active Directory.
  • Si instala una nueva organización de Exchange, debe seleccionar un nombre para la organización de Exchange. El nombre de la organización se usa de manera interna por Exchange, normalmente no lo ven los usuarios, no afecta a la función de Exchange y no determina qué puede usar en las direcciones de correo electrónico.
    • El nombre de la organización no puede contener más de 64 caracteres, y no puede estar en blanco.
    • Los caracteres válidos son A a Z, a a z, 0 a 9, guion (-) y el espacio, pero los espacios iniciales o finales no están permitidos.
    • No puede cambiar el nombre de la organización una vez establecido.
  • Si desea habilitar los permisos divididos de Active Directory, también debe proporcionar el /ActiveDirectorySplitPermissions:true parámetro como se describe aquí.

Para preparar Active Directory para Exchange, ejecute el siguiente comando en una ventana del Símbolo del sistema de Windows:

<Virtual DVD drive letter>:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareAD /OrganizationName:"<Organization name>"

Este ejemplo usa los archivos de instalación de Exchange en la unidad E: y asigna a la organización de Exchange el nombre "Contoso Corporation".

E:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareAD /OrganizationName:"Contoso Corporation"

Importante

Si tiene una implementación híbrida entre su organización local y Exchange Online, agregue el conmutador /TenantOrganizationConfig al comando.

Para los entornos existentes, no es necesario usar los modificadores /OrganizationName ni /TenantOrganizationConfig.

Como en el Paso 1, tendrá que esperar mientras Active Directory replica los cambios de este paso para todos los controladores de dominio antes de continuar, puede usar la herramienta repadmin para comprobar el progreso de la replicación.

Paso 3. Preparar los dominios de Active Directory

Sugerencia

Si solo dispone de un dominio, puede omitir este paso porque el comando /PrepareAD del Paso 2 preparó el dominio por usted.

El último paso consiste en preparar el dominio de Active Directory donde se instalarán los servidores de Exchange o donde se ubicarán los usuarios habilitados para correo. En este paso se crean contenedores y grupos de seguridad adicionales y se establecen los permisos para que Exchange pueda acceder a ellos.

Si dispone de varios dominios en el bosque de Active Directory, tiene los siguientes procedimientos para prepararlos:

  • Preparar todos los dominios del bosque de Active Directory
  • Elegir los dominios de Active Directory para preparar

Independientemente del método que elija, espere hasta que Active Directory haya terminado de replicar los cambios del paso 2 a todos los controladores de dominio antes de continuar. De lo contrario, es posible que reciba un error al intentar preparar los dominios.

Preparar todos los dominios del bosque de Active Directory

Cuando prepare los dominios en el bosque de Active Directory para Exchange, su cuenta debe ser miembro del grupo de seguridad Administradores de empresa.

Para preparar todos los dominios del bosque de Active Directory, ejecute el siguiente comando en una ventana del Símbolo del sistema de Windows:

<Virtual DVD drive letter>:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareAllDomains

Por ejemplo, si los archivos de instalación de Exchange están disponibles en la unidad E:, ejecute el siguiente comando:

E:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareAllDomains

Elegir los dominios de Active Directory para preparar

Sugerencia

No es necesario realizar este paso en el dominio donde se ejecutó el comando /PrepareAD en el Paso 2, porque el comando /PrepareAD ha preparado automáticamente ese dominio por usted.

Cuando prepare dominios específicos en el bosque de Active Directory, se aplican los siguientes requisitos:

  • Debe preparar todos los dominios en los que se instalará un servidor de Exchange.
  • Necesitará preparar todos los dominios que contendrán usuarios habilitados para correo (aunque no contengan servidores de Exchange).
  • Su cuenta debe ser miembro del grupo de administradores del dominio en el dominio que desea preparar.
  • Si creó el dominio que desea preparar después de ejecutar /PrepareAD en el Paso 2, su cuenta también debe ser miembro del grupo de roles de administración de la organización de Exchange.

Para preparar un dominio específico del bosque de Active Directory, ejecute el siguiente comando en una ventana del Símbolo del sistema de Windows:

<Virtual DVD drive letter>:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareDomain[:<DomainFQDN>]

Nota:

  • Si el equipo es miembro del dominio que desea preparar, puede usar el modificador /PrepareDomain por sí mismo. De lo contrario, debe especificar el FQDN del dominio.

  • Debe ejecutar este comando para cada dominio de Active Directory donde desee instalar un servidor Exchange o donde se ubicarán los usuarios habilitados para correo.

Este ejemplo usa los archivos de instalación de Exchange en la unidad E: para preparar el dominio engineering.corp.contoso.com:

E:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareDomain:engineering.corp.contoso.com

Este es el mismo ejemplo, pero se ejecutan en un equipo que es miembro del dominio engineering.corp.contoso.com:

E:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareDomain

¿Cómo saber si el proceso se ha completado correctamente?

Para comprobar que se han preparado correctamente los dominios y Active Directory para Exchange, use cualquiera de los siguientes pasos:

  • Use ADSI Edit y la información de las tablas de la sección siguiente para comprobar que los objetos especificados tienen los valores correctos para la versión de Exchange que va a instalar. Para obtener más información sobre la edición de ADSI, consulte Edición de ADSI (adsiedit.msc).

    Precaución

    Nunca cambie los valores en ADSI Edit a menos que el servicio de atención al cliente y soporte técnico de Microsoft le indiquen que lo haga. El cambio de valores en ADSI Edit puede provocar daños irreparables en la organización de Exchange y Active Directory.

  • Compruebe el registro de instalación de Exchange para comprobar que la preparación de Active Directory se ha completado correctamente. Para obtener más información, consulte Comprobación de una instalación de Exchange. Tenga en cuenta que no puede usar el cmdlet Get-ExchangeServer como se describe en el tema hasta que haya completado la instalación de al menos un servidor de buzón de Exchange en un sitio de Active Directory.

Versiones de Active Directory de Exchange

Las tablas de las secciones siguientes contienen los objetos de Exchange en Active Directory que se actualizan cada vez que se instala una nueva versión de Exchange (una nueva instalación o una CU). Puede comparar las versiones de objeto que ve con los valores de las tablas para comprobar que Exchange actualizó Correctamente Active Directory durante la instalación.

  • rangeUpper se encuentra en el contexto de nomenclatura Schema en las propiedades del contenedor ms-Exch-Schema-Version-Pt.
  • objectVersion (Default) es el atributo de objectVersion que se encuentra en el contexto de nomenclatura Default en las propiedades del contenedor Objetos del sistema de Microsoft Exchange.
  • objectVersion (Configuration) es el atributo objectVersion que se encuentra en el contexto de nomenclatura de configuración de Servicios>de Microsoft Exchange en las propiedades del contenedor Nombre de la< organización> de Exchange.

Versiones de Active Directory de Exchange 2019

Versión de Exchange 2019 rangeUpper objectVersion
(Predeterminado)
objectVersion
(Configuración)
Exchange 2019 CU14 17003 13243 16762
Exchange 2019 CU13 17003 13243 16761
Exchange 2019 CU12 17003 13243 16760
Exchange 2019 CU11 con KB5014260 17003 13243 16759
Exchange 2019 CU11 17003 13242 16759
Exchange 2019 CU10 17003 13241 16758
Exchange 2019 CU9 17002 13240 16757
Exchange 2019 CU8 17002 13239 16756
Exchange 2019 CU7 17001 13238 16755
Exchange 2019 CU6 17001 13237 16754
Exchange 2019 CU5 17001 13237 16754
Exchange 2019 CU4 17001 13237 16754
Exchange 2019 CU3 17001 13237 16754
Exchange 2019 CU2 17001 13237 16754
Exchange 2019 CU1 17000 13236 16752
Exchange 2019 RTM 17000 13236 16751
Exchange 2019 Preview 15332 13236 16213

Versiones de Active Directory de Exchange 2016

Versión de Exchange 2016 rangeUpper objectVersion
(Predeterminado)
objectVersion
(Configuración)
Exchange 2016 CU23 15334 13243 16223
Exchange 2016 CU22 con KB5014260 15334 13243 16222
Exchange 2016 CU22 15334 13242 16222
Exchange 2016 CU21 15334 13241 16221
Exchange 2016 CU20 15333 13240 16220
Exchange 2016 CU19 15333 13239 16219
Exchange 2016 CU18 15332 13238 16218
Exchange 2016 CU17 15332 13237 16217
Exchange 2016 CU16 15332 13237 16217
Exchange 2016 CU15 15332 13237 16217
Exchange 2016 CU14 15332 13237 16217
Exchange 2016 CU13 15332 13237 16217
Exchange 2016 CU12 15332 13236 16215
Exchange 2016 CU11 15332 13236 16214
Exchange 2016 CU10 15332 13236 16213
Exchange 2016 CU9 15332 13236 16213
Exchange 2016 CU8 15332 13236 16213
Exchange 2016 CU7 15332 13236 16213
Exchange 2016 CU6 15330 13236 16213
Exchange 2016 CU5 15326 13236 16213
Exchange 2016 CU4 15326 13236 16213
Exchange 2016 CU3 15326 13236 16212
Exchange 2016 CU2 15325 13236 16212
Exchange 2016 CU1 15323 13236 16211
Exchange 2016 RTM 15317 13236 16210
Exchange 2016 Preview 15317 13236 16041