Управление гибридным развертыванием

 

Применимо к: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Последнее изменение раздела: 2015-03-09

Гибридное развертывание позволяет расширить многофункциональные возможности и средства администрирования существующей локальной организации Microsoft Exchange на облако. Гибридное развертывание обеспечивает единую среду с общими функциональными возможностями Exchange для локальной и Exchange в сети организации.

Дополнительные сведения о гибридных развертываниях см. в разделах Гибридные развертывания с помощью мастера гибридной конфигурации и Гибридные развертывания.

Предварительные условия

Гибридная конфигурация для локальной и облачной организаций, созданная с помощью мастера создания гибридной конфигурации. Мастер создает объект HybridConfiguration, который должен быть доступен для настройки изменений гибридной конфигурации и управления этими изменениями. Дополнительные сведения см. в разделе Создание нового гибридного развертывания.

Использование консоли управления Exchange для настройки свойств гибридной конфигурации

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе запись «Гибридная конфигурация» в разделе Разрешения инфраструктуры Exchange и командной консоли.

  1. В дереве локальной организации консоли выберите узел Конфигурация организации и перейдите на вкладку Гибридная конфигурация.

  2. В конфигурация организации области гибридной конфигурации вкладку, выберите гибридной конфигурации объекта.

  3. В области действий щелкните Управление гибридной конфигурацией.

  4. На странице Введение мастера Управление гибридной конфигурацией нажмите кнопку Далее.

  5. На странице Учетные данные заполните следующие поля.

    • Для локальной организации:

      • Имя пользователя. Введите домен и имя пользователя для учетной записи, которая является членом группы ролей "Управление организацией" локальной организации. Например, "corp\administrator".

      • Пароль. Введите пароль учетной записи локальной организации, указанной в текстовом поле Имя пользователя.

      • Запомнить учетные данные       установите этот флажок, чтобы разрешить автоматически использовать этот локальных учетных записей при настройке гибридном развертывании. Если не установить этот флажок, необходимо ввести вручную учетные данные локальной позднее, при гибридной конфигурации изменения выполняются.

    • Для организации Microsoft Office 365:

      • Имя пользователя. Введите домен и имя пользователя для учетной записи, которая является членом группы ролей "Управление организацией" организации Office 365. Например, administrator@contoso.onmicrosoft.com.

      • Пароль. Введите пароль учетной записи организации Office 365, указанной на предыдущем шаге.

      • Запомнить учетные данные       установите этот флажок, чтобы разрешить использовать этот мастер автоматически во время настройки office   365 гибридный развертывания учетной записи. Если этот флажок не установлен, то придется вручную вводить учетные данные office   365 при гибридной конфигурации изменения позднее выполняются.

  6. Нажмите кнопку Далее.

  7. На странице Домены заполните следующие поля.

    • Нажмите кнопку Добавить для добавления гибридных доменов в организацию.

    • В диалоговом окне Выбор обслуживаемых доменов выберите обслуживаемые домены для гибридной конфигурации. Для организации необходимо выбрать основной домен SMTP и все другие обслуживаемые домены, которые будут использоваться в гибридном развертывании. Например, выберите "contoso.com№" и "sales.contoso.com".

    • Нажмите кнопку OK в диалоговом окне Выбор обслуживаемых доменов.

    • Значок "Удалить". Чтобы удалить домен из гибридной конфигурации, выберите имя гибридного домена в списке и нажмите эту кнопку.

      ПримечаниеПримечание.
      В гибридном развертывании должен содержаться по крайней мере один домен.
  8. Нажмите кнопку Далее.

  9. На странице Проверка владения домена запишите значения, указанные в поле Значение записи для каждого нового гибридного домена, выбранного на предыдущем шаге. Необходимо создать на общедоступном DNS-сервере текстовую запись для каждого нового домена, чтобы этот домен мог быть добавлен в доверие федерации Exchange для организации. Если домен сохранен из предыдущей гибридной конфигурации и для него уже создана текстовая запись на общедоступном DNS-сервере, повторное создание текстовой записи не требуется. Потребуется создать дополнительные текстовые записи на общедоступном DNS-сервере только для новых доменов. Эти записи аналогичны следующим:

    Домен Тип записи DNS Text

    contoso.com

    TXT

    7Zyr2i/fE/M/T3AwCpitDbF30Fk/TdzXME6f7d1lDaKGthPdoS+UF94t43D2nU5hLNnIAP+5A3jJR2ik9HDPgg==

    sales.contoso.com

    TXT

    Eh/po5qT098GMPklJU2DShrYO9mPseTn5i9wWKOKebmceLPuLCpaejYj83W53H/YcuzPy2VSo621BHO4DNS7jg==

    ПредупреждениеПредупреждение.
    Подтверждение владения федеративным доменом — это длинная строка буквенно-цифровых символов. Чтобы избежать ошибок ввода, рекомендуется скопировать строку домена из мастера, нажав клавиши CTRL+C, вставить ее в текстовый редактор, например Блокнот, скопировать ее из текстового редактора в буфер обмена, а затем вставить строку в поле Текст TXT-записи. Если TXT-запись создается с помощью неправильной строки подтверждения владения федеративным доменом, шлюз Microsoft Federation Gateway не сможет проверить это подтверждение. В результате не удастся добавить домен к идентификатору федеративной организации и завершить настройку гибридной конфигурации.

    После создания txt записи для новых гибридных доменов в общедоступную DNS и файла зоны DNS были реплицированы, выберите проверку для подтверждения, что записи txt созданы в общедоступную DNS для доменов выше флажок.

  10. Нажмите кнопку Далее.

  11. На странице Серверы заполните следующие поля.

    • Для серверов клиентского доступа:

      • Нажмите кнопку Добавить для выбора серверов клиентского доступа локальной организации, которые будут настроены для гибридного развертывания.

      • В диалоговом окне Выбор серверов клиентского доступа выберите один или несколько серверов, на которых установлена роль сервера клиентского доступа Exchange 2010 с пакетом обновления 2 (SP2).

      • Нажмите кнопку ОК в диалоговом окне Выбор серверов клиентского доступа.

      • Значок "Удалить". Чтобы удалить сервер клиентского доступа из гибридной конфигурации, выберите сервер в списке и нажмите эту кнопку.

        ПримечаниеПримечание.
        В гибридном развертывании должен содержаться по крайней мере один сервер клиентского доступа Exchange 2010 с пакетом обновления 2 (SP2).
    • Для транспортных серверов-концентраторов:

      1. Нажмите кнопку Добавить для выбора транспортных серверов-концентраторов локальной организации, которые будут настроены для потока обработки почты в гибридном развертывании.

      2. В диалоговом окне Выбор транспортных серверов-концентраторов выберите один или несколько серверов, на которых установлена роль транспортного сервера-концентратора Exchange 2010 с пакетом обновления 2 (SP2).

      3. Нажмите кнопку ОК в диалоговом окне Выбор транспортных серверов-концентраторов.

      4. Значок "Удалить". Чтобы удалить транспортный сервер-концентратор из гибридной конфигурации, выберите сервер в списке и нажмите эту кнопку.

        ПримечаниеПримечание.
        В гибридном развертывании должен содержаться по крайней мере один транспортный сервер-концентратор Exchange 2010 с пакетом обновления 2 (SP2).
  12. Нажмите кнопку Далее.

  13. На странице Параметры потока обработки почты заполните следующие поля.

    • Для соединителя входящей почты Forefront Online Protection for Exchange:

      1. Нажмите кнопку Добавить и введите общедоступный IP-адрес транспортного сервера концентратора из гибридного развертывания. Повторите этот шаг для ввода IP-адресов всех транспортных серверов-концентраторов из гибридного развертывания.

        ПримечаниеПримечание.
        Если вы используете сетевой брандмауэр устройства в локальной организации, может понадобиться ввести внешний ip-адрес брандмауэра fope входящего разъема вместо вас внешний ip-адрес гибридных транспортных серверов-концентраторов. Fope проверяет отправляющего ip-адреса для сообщений трафик, поступающий из локальной организации и проверяет, он сопоставляет ip-адреса, настроенные для данной входящей разъем. Если эти ip-адреса не совпадают, трафика и fope отказывается сообщения, отправленные от получателей в локальной организации получателям в организации Exchange online не доставляется. Кроме того, необходимо использовать IPv4 IPv6 на основе ip-адресов, так как на основе ip-адреса не поддерживаются.
    • Для соединителя исходящей почты Forefront Online Protection for Exchange:

      1. В поле Укажите полные доменные имена локальных гибридных транспортных серверов-концентраторов введите полное доменное имя транспортного сервера-концентратора из гибридного развертывания. Например, mail.contoso.com.
  14. Нажмите кнопку Далее.

  15. На странице Безопасность потока обработки почты заполните следующие поля.

    • Для выберите сертификат транспорта, выберите drop-down со стрелкой выберите сертификат транспорта field, а затем выберите допустимый цифрового сертификата из доверенного центра сертификации, который был установлен на (CA) всех транспортных серверах-концентраторах в вашей гибридного развертывания.

    • В поле Путь потока обработки почты выберите один из следующих параметров маршрутизации гибридной почты для исходящих сообщений, отправляемых из почтовых ящиков Office 365.

      • Непосредственно доставлять связанные с Интернетом сообщения, используя параметры DNS внешнего получателя. Выберите этот параметр, если необходимо, чтобы при маршрутизации исходящих сообщений внешним получателям система Office 365 обходила транспортные серверы локальной организации.

      • Перенаправлять все связанные с Интернетом сообщения через серверы локальной организации Exchange. Выберите этот параметр, если необходимо, чтобы система Office 365 отправляла все предназначенные внешним получателям исходящие сообщения на транспортные серверы локальной организации. Доставка сообщений локальным получателям будет осуществляться гибридными транспортными серверами локальной организации.

  16. На странице Ход выполнения проверьте свойства изменений гибридной конфигурации. Нажмите кнопку Управлять для обновления гибридной конфигурации.

  17. На странице Завершение просмотрите следующие сведения и нажмите кнопку Готово, чтобы закрыть мастер.

    • Состояние Завершено означает, что мастер успешно выполнил операцию.

    • Состояние Сбой означает, что операцию выполнить не удалось. Если операция дала сбой, для выяснения причин просмотрите сводные данные, а затем нажмите кнопку Назад, чтобы внести изменения в конфигурацию.

Использование командной консоли для настройки свойств гибридного развертывания

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе запись «Гибридная конфигурация» в разделе Разрешения инфраструктуры Exchange и командной консоли.

В этом примере обновляется гибридное развертывания по умолчанию и отключаются такие функции гибридного развертывания, как безопасная почта и централизованный транспорт. Все остальные функции гибридного развертывания, такие как общий доступ к сведениям о доступности, подсказки и отслеживание сообщений, остаются включенными.

  1. Для отключения функций безопасной почты и централизованного транспорта в гибридном развертывании выполните следующую команду.

    Set-HybridConfiguration -Features FreeBusy,MoveMailbox,MailTips,OWARedirection,OnlineArchive,MessageTracking
    
  2. Для указания учетных данных локальной организации используется следующая команда. Например, выполните эту команду, а затем введите «admin@contoso.com» и соответствующий пароль учетной записи в диалоговом окне ввода учетных данных, когда будет выведено соответствующее приглашение.

    $OnPremisesCreds = Get-Credential
    
  3. Для указания учетных данных облачных служб используется следующая команда. Например, выполните эту команду, а затем введите «admin@contoso.onmicrosoft.com» и соответствующий пароль учетной записи в диалоговом окне ввода учетных данных, когда будет выведено соответствующее приглашение.

    $TenantCreds = Get-Credential
    
  4. Чтобы определить указанные учетные данные, которые будут использоваться при обновлении объекта гибридной конфигурации и подключении к облачной службе, используется следующая команда.

    Update-HybridConfiguration -OnPremisesCredentials $OnPremisesCreds -TenantCredentials $TenantCreds
    

Дополнительные сведения о командлетах гибридного развертывания см. в разделах Set-HybridConfiguration и Update-HybridConfiguration.

 © Корпорация Майкрософт (Microsoft Corporation), 2010. Все права защищены.