Общий доступ

Область применения: Exchange Server 2013 г.

Вам может понадобиться согласовывать расписания с пользователями из различных организаций или друзьями и родственниками, чтобы вы могли сотрудничать над проектами или планировать социальные мероприятия. С помощью Exchange 2013 администраторы могут настраивать различные уровни доступа к календарям, благодаря чему компании могут совместно работать с другими организациями, а пользователи — предоставлять другим пользователям общий доступ к своим расписаниям. Общий доступ к календарю между предприятиями настраивается с помощью создания связей организации. Общий доступ к календарю между пользователями настраивается с помощью политик совместного доступа.

Важно!

Эта функция Exchange Server 2013 не полностью совместима с Office 365, эксплуатируемой компанией 21Vianet в Китае, и могут применяться некоторые ограничения. Дополнительные сведения см. в статье Сведения о Office 365, управляемых 21Vianet.

Сценарии общего доступа в Exchange 2013

Exchange 2013 поддерживает указанные ниже сценарии общего доступа.

Цель общего доступа Используемый параметр Требования
Предоставление общего доступа к календарям в microsoft 365 или Office 365 организации Связи организации Организация Microsoft 365 или Office 365 готова к настройке. Локальный администратор Exchange должен установить связь проверки подлинности с облаком (также известную как "федерация") и обеспечить соответствие минимальным требованиям к программному обеспечению. Дополнительные сведения о настройке федерации см. в разделе Federation.
Предоставление общего доступа к календарям другой локальной организации Exchange Связи организации Обе локальные организации Exchange должны настроить федерацию и выполнить минимальные требования к программному обеспечению.
Предоставление общего доступа к календарю пользователя Exchange пользователю Интернета Политики общего доступа Отсутствует, все готово к настройке.
Предоставление общего доступа к календарю пользователя Exchange другому локальному пользователю Exchange Политики общего доступа Обе локальные организации Exchange должны настроить федерацию и выполнить минимальные требования к программному обеспечению.

В следующей таблице приведены различия между связями организации и политиками общего доступа.

Сравнение связей организации и политик общего доступа

функциональность. Организационная связь Политика общего доступа
Требует доверия федерации для вашей организации Да Да, при общем доступе с другими организациями в федеративном домене. Нет, при использовании политик общего доступа через Интернет.
Рекомендуется, чтобы внешний домен был федеративным Да Да, при общем доступе с другими организациями в федеративном домене. Нет, при использовании политик общего доступа через Интернет.
Разрешает обмен сведениями о доступности (включая тему и местоположение) с внешними организациями для определенных пользователей. Да Нет
Разрешает общий доступ к папкам календаря со сведениями о доступности Нет Да
Разрешает общий доступ к папкам календаря со сведениями о доступности, включая тему и текст Нет Да
Требует отправки пользователями приглашения на общий доступ внешним получателям Нет Да
Предоставляет способ доступа Сервер клиентского доступа подключается к серверу клиентского доступа внешней организации и получает сведения о доступности внешнего пользователя по запросу. Ваш сервер клиентского доступа подключается к серверу клиентского доступа внешней организации и выполняет подписку на папку "Календарь" внешнего пользователя. При использовании политик общего доступа через Интернет внешние пользователи получают доступ к ограниченному или общедоступному URL-адресу на сервере клиентского доступа.
Может применяться ко всем внешним доменам Нет (двустороннее отношение между организациями Exchange 2013) Да
Предоставляет пользователям различные способы общего доступа с внешними получателями Нет Да (на основе применяемой политики общего доступа)
Отключает общий доступ для некоторых пользователей Да (необходимо указать группу безопасной рассылки для организационной связи) Да (необходимо отключить применяемую политику общего доступа)
Требует, чтобы почтовый ящик располагался на сервере почтовых ящиков Exchange 2013 Нет Да

Ограничения общего доступа к сведениям о занятости

На общий доступ к сведениям о доступности между организациями Exchange распространяются приведенные ниже ограничения.

  1. Outlook Web Access 2003. Когда пользователь в организации Exchange 2003 использует Outlook Web Access для доступа к данным о доступности для пользователей в удаленной организации Exchange 2013, запрос завершится ошибкой. Подключения Outlook Web Access из Exchange 2003 не могут устанавливать подключения WebDAV (распределенная веб-разработка и управление версиями) к системной папке "Свободная/занят" для получения сведений о доступности для удаленных пользователей. Так как Exchange 2013 не поддерживает подключения WebDAV, сервер Exchange 2003 не может подключиться к внешнему серверу Exchange 2003 (FYDIBOHF25SPDLT) на сервере EXCHANGE 2013 CAS для запросов Outlook Web Access. Клиенты Outlook не сталкиваются с этим ограничением, так как они используют MAPI вместо WebDAV при подключении к external (FYDIBOHF25SPDLT).

  2. Задержка в глобальной сети(WAN): в организациях Exchange 2003 реплики для всех папок с доступностью должны находиться на серверах почтовых ящиков Exchange 2010 с пакетом обновления 2 (SP2) или более поздних версий. В средах, где базы данных общих папок Exchange 2003 расположены в нескольких физических узлах, могут возникать чрезмерная задержка и проблемы с производительностью, если внешние запросы сведений о занятости должны перемещаться по каналам глобальной сети для доступа к базам данных общих папок Exchange 2010, не расположенным в одном физическом узле.

  3. Период сведений о доступности. Запросы сведений о доступности в организацию Exchange 2007 из организации Exchange 2013 могут завершиться ошибкой из-за несоответствия запрошенного периода сведений о доступности. По умолчанию Exchange 2007 принимает запросы на доступность в течение 42 дней сведений о доступности, а Exchange 2013 может запрашивать сведения о доступности в течение 62 дней. Если запрос превышает ограничение в 42 дня, накладываемое Exchange 2007, запрос завершится ошибкой.

    Выполните следующие действия для настройки CAS-серверов Exchange 2007, чтобы принимать более длинные периоды сведений о занятости:

    1. На всех CAS-серверах Exchange 2007 откройте следующий файл в текстовом редакторе, таком как Блокнот: <путь_установки_Exchange>\V14\ClientAccess\ExchWeb\EWS\web.config

      Осторожностью

      Перед изменением файла web.config создайте копию этого файла и сохраните ее в надежном месте.

    2. Найдите раздел appSettings в файле web.config.

    3. Добавьте новую запись <add key="maximumQueryIntervalDays" value="62" /> и сохраните файл web.config.

      Примечание.

      Значение maximumQueryIntervalDays по умолчанию не указано. В этом случае Exchange 2007 использует интервал по умолчанию (42 дня).

    4. Остановите и перезапустите службы Microsoft IIS на всех CAS-серверах Exchange 2007.

  4. Организации Exchange, у которых есть локальные и облачные пользователи. Если вы настроили общий доступ к календарю с другой организацией Exchange, настроенной в гибридном развертывании с Microsoft 365 или Office 365, поиск доступности для пользователей на основе Microsoft 365, Office 365 или удаленных пользователей, которые были перемещены в облако, завершится ошибкой. Так как организация связана с удаленной локальной организацией Exchange, а не с организацией, основанной на Microsoft 365 или Office 365 Exchange Online, запрос на доступность не может запрашивать пользователей на основе Microsoft 365 или Office 365. Exchange 2013 не поддерживает функцию прокси-сервера этих запросов на доступность через локальную организацию в службу Microsoft 365 или Office 365.

Дополнительные сведения о настройке общего доступа к доступности между распространенными развертываниями Exchange см. в разделе Настройка федеративного общего доступа между организациями Exchange.

Требования к брандмауэру для федеративного общего доступа

Чтобы использовать функции федеративного общего доступа, необходимо настроить для серверов клиентского доступа в организации исходящий доступ в Интернет с помощью протокола HTTPS. Необходимо разрешить исходящий доступ по протоколу HTTPS (порт 443 для TCP) для всех серверов почтовых ящиков Exchange 2013 в организации.

Чтобы разрешить внешней организации получать доступ к сведениям о занятости пользователей вашей организации, необходимо опубликовать по крайней мере один сервер клиентского доступа в Интернете. Для этого требуется настройка для сервера клиентского доступа исходящего доступа в Интернет с помощью протокола HTTPS. Серверы клиентского доступа на сайтах Active Directory, на которых не опубликован сервер клиентского доступа в Интернете, могут использовать серверы клиентского доступа на других сайтах Active Directory, которые доступны в Интернете. Серверы клиентского доступа, которые не опубликованы в Интернете, должны иметь внешний URL-адрес виртуального каталога веб-служб, настроенного с помощью URL-адреса, отображаемого для внешних организаций.

Совместная работа с Exchange 2010

В организации, включающей в себя серверы Exchange 2010 и Exchange 2013, пользователи, имеющие почтовые ящики на сервере почтовых ящиков Exchange 2010, могут использовать организационные связи для общего доступа к сведениям о занятости с получателями во внешних федеративных доменных организациях Exchange 2013. Серверы клиентского доступа и почтовых ящиков Exchange 2010 должны использовать пакет обновления 2 (SP2) или более позднюю версию, а в организации Exchange 2010 должен быть по крайней мере один сервер клиентского доступа Exchange 2013.

Сосуществование с Exchange 2007

В организациях, содержащих серверы Exchange 2013 и Exchange 2007, пользователи, у которых есть почтовый ящик на сервере почтовых ящиков Exchange 2007, могут использовать отношения организации для обмена сведениями о доступности с получателями во внешних федеративных организациях доменов. Сервер почтовых ящиков должен работать под управлением Exchange 2007 с пакетом обновления 2 (SP2) или более поздней версии, и у вас должен быть хотя бы один сервер клиентского доступа Exchange 2013 в организации Exchange. Вы можете использовать отношения организации, внедрив в организации один сервер клиентского доступа Exchange 2013, предоставляя более надежное решение, чем решения, которые синхронизируют сведения о доступности и требуют синхронизации глобального списка доступности.

При использовании Outlook 2010 или Outlook Web App для планирования собрания на сервере Exchange 2007 пользователь почтового ящика на сервере Exchange 2007 может просматривать сведения о доступности пользователя внешней организации. Сведения о доступности для почтовых ящиков Exchange 2007 отображаются для получателей во внешней организации.

Политики общего доступа назначаются пользователям почтовых ящиков Exchange 2013. Политики общего доступа можно использовать только для почтового ящика, размещенного на сервере почтовых ящиков Exchange 2013. Только пользователи Outlook 2010 и Outlook Web App могут создавать и принимать приглашения на общий доступ.

Совместное использование документов

В следующей таблице приведены ссылки на разделы, которые помогут узнать больше об общем доступе в Exchange 2013 и управлении им.

Статья Описание
Федерация Узнайте больше о базовой инфраструктуре доверия, поддерживающей общий доступ, — простом способе, с помощью которого пользователи могут обмениваться данными календарей с внешними получателями.
Связи организации Узнайте больше о связях "один к одному" между организациями Exchange, которые позволяют использовать общий доступ к сведениям о доступности из календаря.
Политики общего доступа Узнайте больше о политиках отдельных пользователей, обеспечивающих общий доступ.