microsoft exchange server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep tpyt[ ךותמ...

26
סקירה טכנולוגיתMicrosoft Exchange Server 2010 עוזי חפץACCOUNT TECHNOLOGY STRATEGIST Microsoft Israel

Upload: others

Post on 16-Oct-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

סקירה טכנולוגיתMicrosoft Exchange

Server 2010

עוזי חפץ

ACCOUNT TECHNOLOGY STRATEGIST

Microsoft Israel

Page 2: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 2עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

תוכן עניינים

2 .............................................................................................................................. מנהלים תקציר .1

4 .............................................................................................................................................. כללי .2

4 ......................................................................................................................... הטכנולוגיה תיאור .א

4 .........................................................................................................................התחום התפתחות .ב

4 .................................................................................................................................. המוצר אתרי .ג

4 ........................................................................................................... הטכנולוגית הסקירה מיקוד .ד

5 ............................................................................................................................................מטרה .3

5 ......................................................................................................................................... הגדרות .4

7 ............................................................................................................................. ארכיטקטורה –' א פרק

01 ............................................................................................................................................ כללי .1

01 ....................................................................................................................................... שרידות .2

00 .......................................................................................................................................... אחסון .3

01 ....................................................................................................................................... דרישות .4

02 .............................................................................................................חדשות ויכולות שיפורים–' ב פרק

02 ........................................................................................... (COMPLIANCE) ארגונית מדיניות .1

06 .............................................................................................................................. מערכת ניהול .2

3. UNIFIED MESSAGING ....................................................................... 01

4. OUTLOOK WEB ACCESS - OWA............................................. 00

02 ...................................................................................................................................... שרידות–' ג פרק

02 ................................................................................................................ התיבות שרתי שרידות .1

CAS ................................................................................................................ 02 ה שרתי שרידות .2

HUB .................................................................................................................... 02 שרתי שרידות .3

EDGE ................................................................................................................. 02 שרתי שרידות .4

03 ......................................................................................................... שרידות למערכות דוגמאות .5

04 ........................................................................................................................................ הגירה–' ד פרק

04 ......................................................................................................................................... הגירה .1

Page 3: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 3עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

04 ........................................................................................................................ מערכת דרישות –' ה פרק

04 ..................................................................................................................................... המלצות –' ו פרק

04 .......................................................................................................................................... אחסון .1

Page 4: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 4עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 3 -

תקציר מנהלים .1

(. 95%בארגונים בישראל )מעל הינה תוכנת הדואר הנפוצה Exchangeכיום .א

גדל בקצב מהיר בהשוואה למתחריו. Exchangeבעולם נתח השוק של

השירותים מאפשרות שיפור רמת Exchange 2010התכונות החדשות של .ב

תומך Exchange 2010(. TCO)עלות הבעלות הניתנים מהמערכת תוך צימצום

RBAC (Role Based Access Control ,)בתקנים הנדרשים בחברות גדולות כגון

(, ועוד. Auditרגולציה, תיעוד )

מתבצעת בשיטה של הקמת סביבה חדשה Exchange 2010ההגירה לסביבת .ג

מגרסאות קודמות. In-Placeוהעברת התיבות לסביבה החדשה. לא ניתן לשדרג

שיפור שרידות משופרת, הן Exchange 2010התכונות החדשות והבולטות של .ד

ארכיון, מנוע חיפוש בכלל התיבות )מותנה יצועי מערך האחסון, משמעותי בב

במתן הרשאות מיוחדות(, הגנה על המידע בזמן תעבורת הדואר, שילוב של

שירותי ענן, תא קולי מורחב, פורטל ניהול מובנה למנהלי מערכת ולניהול עצמי

ויכולות נוספות.

המשתמשים כך ש Proxyאפשר עבודה מול שרת תת Exchange 2010 -ב .ה

(Outlook יעבדו מול שרת שאינו שרת התיבות, מה שיאפשר יכולת גידול )

שרתי התיבות.ב Scale-upבתצורה של והתרחבות

( PowerShell 2מבוסס Scriptingו ממשק GUIממשקי הניהול דומים )ממשק .ו

ממשק ניהול שמאפשר הורדת העומס מצוותי התמיכה ומנהלני אך נוסף

י מאפשר למשתמש הפשוט, ולאנשי התמיכה -Web המערכת. הממשק ה

להשתמש ביכולות שהיו רק למנהלי מערכת כדוגמאת מעקב אחר משלוח

הודעות ולוודא האם ההודעה הגיעה ליעדה, לשנות פרטים אישיים תוך הורדת

האחריות לאנשי מנהלה לעדכון פרטי משתמש כדוגמת טלפון וכדו'.

ולות חדשות. מודל ניהול מבוסס תפקידים בהיבטי אבטחת מידע נוספו מספר יכ .ז

RBAC (Role Base Access Control יכולות הצפנה בשכפול הנתונים בין ,)

שרתים, יכולות הצפנת מידע רגיש בצורה אוטומטית על ידי מימוש חוקים

המצפינים את הדואר בהתאם לנמענים, תוכן ההודעה, השולח וכדו'.

רטוט מטה( והחוסר ביכולת לניהול מרכזית גידול נפחי הדואר המתמיד )ראה ש .ח

אישיים הביא את מיקרוסופט להוסיף את יכולת הארכיון. ב PSTשל קבצי

Exchange 2010 משתמש יכול לקבל תיבת ארכיון. אל תיבת הארכיון נוכל להסב

אישיים, נוכל להעביר מידע בצורה אוטומטית לפי PST’sאת המידע הקיים ב

לדוגמא, ניתן לקבוע חוק בו כל דואר סודי יועבר באופן חוקים שנקבעו מראש.

אוטומטי לארכיון כעבור שנתיים.

Page 5: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 5עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 4 -

Exchange (Outlookי של -Webנוספו שיפורים בממשק ה Exchange 2010ב .ט

Web Access - OWA.)

יכולות זיהוי קולי ותרגום )לא כולל עברית, רק בשפות התווספו UMיכולות ה ל .י

לצורך שילוב Exchange 2007הורדו )ניתן להשתמש ב Faxה מסוימות(, יכולות

( לניתוב השיחותIVR( ונוספה מערכת מענה אישית )Faxיכולות ה

Onמאפשר שילוב בין שירותי ענן ושירותי דואר מקומיים ) Exchange 2010 .יא

Premise תוך ניהול המערכות בממשק מאוחד. כבר בשלב ה )Beta מיקרוסופט

. Exchange 2010על גבי תשתיות Liveמשירותי הדואר של מפעילה חלק

(.2009מיליון תיבות פעילות )נכון לאמצע שנת 4בסביבה זו יש כ

היתרונות המעשיים המוצעים ע"י השדרוג הם: .יב

חיסכון בעלויות אחסון (1

הגדלת נפח תיבות הדואר (2

PSTיישום מערכת ארכיון תוך שמירה על המידע הארגוני והסבת קבצי ה (3

DRPשיפור שרידות המערכת ומערך ה (4

מרכז התמיכהבהקריאות פחתתיכולות ניהול משופרות וה (5

שיפור יכולות אבטחת מידע (6

י מבוסס -Webשיפור יכולות הניהול של מנהלנים מרוחקים תוך מתן ממשק (7

הרשאות.

Page 6: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 6עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 5 -

כללי .2

תיאור הטכנולוגיה .א

Exchangeחרונות . בשנים האcollaboration-תשתית דואר אלקטרוני, פגישות, ו

של 2010הציג יכולות חדשות בהיבטי ביצועים, ניהול, אחסון ושרידות בגרסת 2007

Exchange היכולות הנ"ל מורחבות ומקדמות את תשתיות הדואר לדור הבא

ומאפשרות למנהלי המערכת להתאים את המערכת לדרישות התובעניות

והמתרחבות של משתמשי הדואר.

התפתחות התחום .ב

משחררת גרסה בקצב של כאחת לשלוש שנים. Exchangeת המוצר של קבוצ

בסיסי 20שהרחיבה את יכולות האחסון )עד כ 2000יצאה גרסת 2000בשנת (1

Active Directoryנתונים לשרת( ואיחדה את ניהול המשתמשים עם

שהרחיבה את היכולות במעט והוותה שינוי קטן 2003יצאה גרסת 2003בשנת (2

Web Access, שיפור יכולות ה Mobileהיבטי ניהול, קישוריות ל ב 2000מעל

ביט, 64שהרחיבה את המערכת לעבודה ב 2007יצאה גרסת 2007בשנת (3

בסיסי נתונים( והשרידות ושיפרה מהותית 50הרחיבה את יכולות האחסון )עד

. Scriptsו Command lineאת יכולות הניהול תוך השקת יכולות הניהול בממשק

. בהמשך המסמך נסקור את העדכונים 2010גרסאת הושקה 2009 בנובמבר (4

והשיפורים בגרסה.

אתרי המוצר .ג

http://www.microsoft.comאתר החברה: (1

http://www.microsoft.com/exchangeאתר המוצר: (2

http://msexchangeteam.comהבלוג של קבוצת המוצר: (3

מיקוד הסקירה הטכנולוגית .ד

.Exchange Server 2010הסקירה תתמקד במוצר (1

Page 7: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 7עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 6 -

מטרה .3

ולתת סקירה קצרה של Exchange 2010מטרת הסקירה היא להציג את היכולות של .א

הארכיטקטורה.

הגדרות .4

ם המטפל בכל הקשר בין שרת גישה למשתמשי Client Access Server – CAS .א

, נותן את שירותי ה Web Servicesמשתמשי המערכת למידע. שרת זה חושף

Autodiscovery ( ומטפל בתעבורה בין משתמשי המערכת לשרת 2007)בדומה ל

(Outlook 2010התיבות )כאשר מחובר ל

אחראי על תעבורת הדואר בין המשתמשים 2007בדומה ל Hubשרת ה – HUB .ב

עבורה מ ואל מערכות דואר חיצוניותועל הת

מונח כולל אשר מתייחס לאיחוד של צורות תקשורת – Unified Messaging .ג

מסורתי( ותקשורת conferencingמסורתיות )פקס, טלפוניה, טלפונים סלולאריים,

מדובר על שרת ייעודי המטפל Exchange -מייל, מסרים מיידים(. ב-מידע )אי

טלפוניה.בקישוריות למערכות ה

שרת תיבות הדואר – Mailboxשרת .ד

שרת דואר המשמש לתעבורה בין מערכות דואר בין ארגוניות. השרת – Edgeשרת .ה

, כך שניתן ליישם בו סריקת וירוסים וספאם וחוקיות Mail relayמאפשר יכולות של

של תעבורת דואר בין ארגונים.

המתבסס על תפקיד מודל הרשאות –RBAC (Role Based Access Control ) .ו

המשתמש שמתחבר למערכת.

Clientלגישה לשירותי הדואר מה APIהינו הפרוטוקול וה MAPI – Messaging API .ז

(Outlook.אל השרת )

SCR - Cluster Continuous Replication, Local Continuous ו CCR ,LCR .ח

replication וStandby Continuous Replication כפול של ה הינן יכולות הש

Database 2007שהיתה בגרסת .CCR איפשר שכפול בסיסי הנתונים בין שני

איפשר שכפול SCRאיפשר שכפול בסיס נתונים בודד לדיסק חלופי ו LCRשרתים,

לצורכי SCRל CCRאו בין SCRו LCRבסיס נתונים לשרת מרוחק. ניתן לשלב בין

שרידות.

Database Availability Groupהיא Exchange 2010תכונה חדשה ב - DAG .ט

(DAG( קבוצת השרתים .)DAG הינה קבוצה של עד )שרתים שמתקשרים בינם 16

לבין עצמם כך שבזמן נפילת בסיס נתונים יוכלו להפעיל עותק משני של בסיס

הנתונים אליו יגשו המשתמשים.

Page 8: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 8עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 7 -

לשמש . יכולית-Webהינו ממשק המשתמש בגרסה OWA – Outlook Web Access .י

במקרים מסוימים כגון: גישה מממחשב משני, גישה מרוחקת, Outlookכתחליף ל

ועוד Portalגישה באמצעות

שירות המאפשר להצפין מידע, לתת – RMS – Rights Management Services .יא

הרשאות גישה ולהגן על קבצים. השירות מצפין את הקובץ כאשר ההצפנה והרשאות

בץ ולא תלויים במיקום שלו.הגישה "הולכים" עם הקו

Page 9: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 9עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 8 -

ארכיטקטורה –פרק א'

Page 10: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 10עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 01 -

כללי .1

. Exchange 2007מאוד דומה ל Exchange 2010הארכיטקטורה הכללית של .א

נשאר כשהיה Mailboxו Hub ,Edge ,UMהשרתים והתפקידים מאוד דומים. השרתים

. השינוי המהותי בארכיטקטורה פרט לשינויים הרלוונטיים בכל אחד מתפקידי השרתים

במקום ישירות אל CASאל שרת ה MAPIהוא בכך שמשתמשי הקצה מתחברים ב

בגישות המשתמשים ושרת middle tierמטפל כ CASשרתי התיבות. בשיטה זו ה

תיבות הדואר מטפל בבסיס הנתונים בלבד. בשני השרטוטים מטה ניתן לראות את

י הארכיטקטורה.בהיבט 2010השינויים בגרסאת

Enterprise Network

ExternalSMTP

servers

MailboxStorage of mailbox

items

Edge TransportRouting & AV/AS

Unified MessagingVoice mail & voice access

Phone system (PBX or VOIP)

Client AccessClient connectivity

Web services

Hub TransportRouting & Policy

Web browser

Outlook (remote user)

Mobile phone

Outlook (local user)

Line of business application

Mid

dle

Tier

Exchange Biz Logic

Mai

lbo

x MAPI RPC

Store

Exchange Components

OWA

SyncUM

Transport Agents

Mailbox Agents

WS

Entourage

Outlook / MAPI clients

DAV

Mid

dle

Tier

MAPI, RFR &

NSPI RPC

Exchange Core Biz Logic

ExchangeBiz Logic

Mai

lbo

x

MAPI RPC

Store

Exchange Components

OWA

SyncUM

Transport Agents

Mailbox Agents

WS

Outlook / MAPI clients

Entourage

ו CASשינוי נוסף בארכיטקטורת המערכת הינו האפשרות להתקין שירותים שונים ) .ב

HUB באותו השרת בו מותקן שרת תיבות דואר גם כאשר שרת תיבות הדואר בתצורת )

Cluster.

שרידות .2

הינו שרידות המערכת. כהמשך לפיתוח מנגנון 2010אחד מהשיפורים המרכזיים בגרסת .א

הרחיבו את יכולות הרפליקציה שהיו 2010, בגרסת Exchange 2007דות ב השרי

Page 11: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 11עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 00 -

16עותקים ל 4ו LCRו CCRעותקים ב 2( מ LCR, ו CCR ,SCR) 2007בגרסת

ו CCR ,SCRעותקים של בסיס נתונים. מכיוון שהרחיבו את יכולות השכפול, יכולות

LCR אופן התקנתם אלא בדרישות בוטלו ויכולות הרפליקציה אינן תלויות בשרתים וב

השכפול הנדרשות. כתוצאה מכך הפרידו את התלות של בסיס נתונים בשרת ובגרסת

לאחר יצירת בסיס נתונים אפשר לקבוע את השרתים אליהם ישוכפל. ניתן לראות 2010

Exchangeשהיו ב CCRוה SCR( כשילוב בין יכולות ה DAGאת היכולת החדשה )

2007.

מאפשר לנו להפריד את בסיסי הנתונים מהשרתים ולהחליט איזה DAGהשימוש ב

בסיסי נתונים ישוכפלו/יתארחו על איזה שרתים מה שמאפשר גמישות, ניצול משאבים

ושרידות מלאה של המערכת. בשרטוט מטה נוכל לראות את החלוקה של שני בסיסי

יוכלו לתת את 2ו 1יקרוס או יהיה בתחזוקה שרתים 4נתונים בכל שרת. במידה ושרת

עד לסיום התחזוקה או הטיפול בתקלה. DB4השירות למשתמשים ב

מאפשר גיבוי לשרתים באותו האתר או באתרים מרוחקים. בנוסף, ל DAGהשימוש ב

DAG קיימת אפשרות להתאושש מבעיות בבסיסי הנתונים או בדיסקים בצורה אוטומטית

(Self-Healingכלומר, במידה ובאחד מ .) שכפולי בסיס הנתונים ישCorruption או

מזהה את זה ומתקן את בסיס הנתונים ע"י שימוש בשכפולים DAGתקלה אחרת, ה

הארדים של בסיס הנתונים.

Mailbox Server

DB1

DB3

DB2

DB4

DB5

Mailbox Server

DB1

DB2

DB4

DB5

DB3

Mailbox Server

DB1

DB2

DB4

DB5

DB3

San Jose Dallas

Recover quickly

from disk and

database failures

Replicate

databases to

remote

datacenter

אחסון .3

שופרו Exchange 2010, גם ב 2007בהמשך לשיפורי ביצועי האחסון מגרסת .א

ר, שיפור הביצועים ביחס כלומ, נוספים)!!( 70%הביצועים הנדרשים ממערכת האחסון ב

Page 12: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 12עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 01 -

. Exchange 2003 90% ביחס לו 70%הינו Exchange 2007ל

שיפור הביצועים התאפשר כתוצאה ממספר שיפורים במנוע של בסיס הנתונים:

כדי לאפשר קריאה וכתיבה בשיפורים באלגוריתם הכתיבה והקריאה מהדיסק (1

סדרתיים במקום רנדומאליים בגרסאות הקודמות

( כפי שהיה בגרסאות Burstsלדיסקים בצורה רציפה ולא בהתפרצות )הכתיבה (2

הקודמות

כותרי המיילים נדחסים כדי לחסוך בנפח הכתיבה לדיסק (3

:בסיס הנתונים השתנובטבלאות מבנה ה (4

Page 13: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 13עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 02 -

מבוססי מעבר ממערכי אחסון יקריםמאפשרים עים בהיבטי מערך האחסון ושיפורי הביצ

SAN לדיסקים מקומיים מבוססיATAS תוך שמירה על שרידות, יכולות גיבוי מבוססי

Snap דיסקים מקומיים מבוססי . שימוש בועל שכפול מידע בין מערכי אחסוןSATA יכול

. במערך להביא לחסכון של עשרות אחוזים בעלויות מערכי האחסון עבור שירותי דואר

( הביא Direct Attached Storage, שימוש בדיסקים מקומיים )מיקרוסופטהדואר של

האפשרי לפני החסכון בהוצאות האחסון עבור שרתי הדואר וזאת )!!( %44 כון של סיחל

.Exchange 2010בעבודה עם

Exchange 2010בסיסי נתונים בשרת 100בנוסף לשיפור הביצועים ניתן להקים עד .ב

(Exchange 2003ביחס ל 5ופי Exchange 2007)גידול של פי שניים ביחס ל

רישותד .4

בכלל הן ספציפיות לכל תפקיד, Exchange 2010דרישות החומרה של –חומרה .א

ביט. 64התפקידים יש דרישה לשרתי

Page 14: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 14עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 03 -

שיפורים ויכולות חדשות–פרק ב'

Exchange 2010 :מציגה שיפורים ויכולות חדשות בתחומים הבאים

(Complianceמדיניות ארגונית ) .1

תמקדות בשלושה תמיכה במדיניות הארגונית מל Exchange 2010יכולות התמיכה של

:רבדים

שימור המידע .א

תיבת ניתן להגדיר עבור כל משתמש, תיבת ארכיון פרטית. Exchange 2010ב (1

הארכיון הפרטית תשמש להעברת מידע ישן, לשמירה על מידע ישן ומאפשרת

(. שימוש בארכיון, יאפשר PST’sלבטל את השימוש בקבצי הנתונים האישיים )

ריכוז המידע הארגוני והגנה עליו, תוך שימוש באחסון זול )ראה פרק א' סעיף

, ולנהל טוב יותר את . שימוש בארכיון יאפשר לארגון לשמור על המידע(3

שנשמרים במחשבים הפרטיים, PST’sהמידע הארגוני, בניגוד לשימוש בקבצי

(.PSTבצי שימוש בק –מאוד בעייתיים לגיבוי ולא אמינים )ראה נספח א'

Page 15: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 15עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 04 -

Page 16: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 16עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 05 -

מאפשר מחיקה אוטומטית של מידע Exchange 2010. מחיקת מידע שפג תוקפו

בצורה ארגונית. ניתן לקבוע מדיניות למחיקת מידע, לדוגמא מידע סודי ישמר לתמיד

ניתן לשלוט במדיניות בצורה מרוכזת תיים.לאחר שנ כאשר מידע שאינו סודי ימחק

בוע לגבי דבר דואר, ספרייה או שרשת דואר את ובנוסף לאפשר למשתמש הקצה לק

אופן השימור או המחיקה )בשליטה של מנהלי המערכת לקבוע מה ואם לחשוף את

היכולות למשתמשי הקצה(

הגנה על המידע .ב

ניתן היה לייצר חוקים של Exchange 2007. ב הגנה על מידע בצורה אוטומטית (1

זמן שליחתו ובהתאם לכך לפעול. תעבורת מידע, כך שניתן היה לזהות מידע ב

ולהצפין מידע רגיש בהתאם לחוקיות. , ניתן להגן על המידע 2010בגרסת

כך RMSמידע שנשלח לרשימות תפוצה גדולות ניתן להצפין באמצעות :לדוגמא

, או מידע סודי יוצפן אוטומטית, או להגן מפני Reply to allשלא ניתן יהיה לבצע

VIPשל מידע שמגיע לרשימת תפוצה של אנשי (Forwardהפצה מחודשת )

ועוד.

Page 17: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 17עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 06 -

ניתן למנוע שליחה של מידע Exchange 2010ב - הגנה על שליחה לגורם חיצוני (2

מסווג לגורם חיצוני כך שהמשתמש יקבל הודעה על ניסיון לשליחת מידע סודי

.לגורם חיצוני

Active Directoryחתימה אוטומטית לפי מאפיינים מ (3

Exchange -. בביקורתת להעביר בצורה אוטומטית פריטי דואר למנהל ליכול (4

ניתן לייצר חוקי תעבורת דואר לפי תוכן ההודעה ובהתאם לכך לשלוח 2010

למנהל לביקורת בצורה אוטומטית. לדוגמא, פריט דואר שמכיל מידע סודי יועבר

סצורה אוטומטית למנהל לביקורת.

. ניתן לקבוע עבור כל תיבה Dumpsterיית שימור מידע שנמחק מהתיבה בספר (5

. שירות זה databaseולא נמחק מה dumpsterכי המידע שמחק בה נשמר ב

מאפשר לנו לשמור על מידע, גם כאשר המשתמש מוחק אותו.

Page 18: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 18עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 07 -

גישה וגילוי המידע .ג

ניתן היה לחפש מידע בתיבות הדואר ע"י מנהל המערכת. ב Exchange 2007ב (1

Exchange 2010 ימת הרשאה מיוחדת למשתמש שיוכל לבצע ביקורת ובחינה קי

דואר.מידע במספר תיבות חיפושי ל-Webובנוסף יקבל ממשק

ניהול מערכת .2

Exchangeהשיפור העיקרי של ניהול המערכת היה למנהלי השרתים. ב Exchange 2007ב

ואר ולמנהלנים. למשתמשי תיבות הדהמערכת ניהול נוספו שינפורים המאפשרים ביזור 2010

( מה RBAC) Role Base Access Controlבכדי ליישם את מנגנון הניהול המבוזר יושם מנגנון

שמאפשר מתן הרשאות למשתמשים ולמנהלי מערכת לפי תפקיד.

י למשתמש מערכת ולמנהל מערכת מאפשר ניהול מרכיבים -Webממשק ניהול .א

, אופשר ע" מנהל המערכת(בתיבת הדואר שלי כולל מעקב אחר דואר )במידה ו

ניהול פרטים אישיים אך לא פרטים ארגוניים כגון שיוך למחלקה לדוגמא.

Page 19: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 19עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 08 -

ממשק ניהול למנהלן מערכת המאפשר יצירת תיבות דואר, ניהול קבוצות ללא צורך .ב

בגישה לכלי ניהול שרתי הדואר וע"י מתן הרשאה מתאימה על בסיס מנגנון

ההרשאות.

או GUIבאמצעות ממשק הניהול ה Exchange 2010כלו לנהל את מנהלי המערכת יו .ג

.PowerShell 2.0מבוסס Command lineבאמצעות ממשק לניהול

, כלומר, ניתן Onlineמאפשרת העברת תיבות ב Exchange 2010העברת תיבות ב .ד

להעביר תיבות של משתמשים תוך כדי עבודה ללא פגיעה בעבודה השוטפת של

ה וקבלה של דואר(. המשתמש )שליח

Page 20: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 20עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 11 -

3. Unified Messaging

Faxי ה ושירות Unified Messagingהורחבו חלק משירותי ה Exchange 2010בגרסת

כדי לייצר מערכת אינטגרטיבית ובכדי Faxהוסרו. מיקרוסופט עובדת עם השותפים בתחום ה

. Exchange 2007אצל לקוחות שהקימו סביבה מסוג זה בגרסת Faxלהסב את שירותי ה

הם: Exchange 2010הניתנים כיום בסביבת Unified Messagingשירותי ה

לקבל הודעות Exchange 2010 -ניתן ב 2007, בדומה לגרסת תיבת דואר קולית .א

קוליות לתיבת הדואר.

זיהוי המספר המתקשר לא היה מתבצע במורה מלאה מול כלל נתוני 2007בגרסת .ב

ולא היה זיהוי אוטומטי לפי המספר Active Directoryהטלפוניה הקיימים ב

שופר מנגנון הזיהוי כך שמשתמשים 2010המתקשר מכלל איזורי החיוג. בגרסת

שמתקשרים לתא הקולי מזוהים וניתן לראות את שם המתקשר במקום את המספר

בהודעת הדואר.

מה שמאפשר להציג למשתמש כי יש לו Message Waiting Indicatorתמיכה ב .ג

הודעות ממתינות בתיבת הדואר ולהחזיר מידע למערכת הטלפוניה על כך

שמשתמש מסויים מחכות הודעות קוליות.

מענה אוטומטי מאפשר למשתמש לקבוע תפריט אותו יקבל משתמש מנגנון .ד

שיתקשר לתא הקולי.

עבור תיבות קוליות רגישות. תיבה קולית מוגנתניתן לאפשר Exchange 2010 -ב .ה

וכך, רק משתמש RMSכל הודעה שתגיע לתיבה הקולית תוצפן באמצעות כלומר

התיבה הקולית יוכל לפתוח ולשמוע את הקולי

Page 21: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 21עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 10 -

באמצעות זיהוי קולי, מאפשר לתרגם את ההודעה תרגום הודעות קוליות לטקסט .ו

הקולית לטקסט בתיבת הדואר. השירות עובד רק בשפות מסוימות )לא כולל עברית(

4. Outlook Web Access - OWA

שילוב רכיב של מסרים מיידיים מובנה, כלומר, ניתן יהיה להשתמש בממשק מסרים .א

בתחנה, ניתן יהיה Clientללא התקנת OWA -י כחלק ממשק ה-Webמידיים מבוסס

לראות זמינות משתמשים.

Page 22: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 22עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 11 -

כמו תצוגה של שיחה הכוללת את Outlook 2010שילוב תצוגות ויכולות הקיימות ב .ב

דברי הדואר הקשורים לשיחה מכלל הסיפריות כולל התפצלויות )מי כתב למי(, כל

בחירה להתעלם מהשיחה תאפשר למחוק בצורה אוטומטית את כל דברי הדואר

שיגיעו בהקשר לאותה שיחה.

Page 23: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 23עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 12 -

Outlookלשמות נמענים והשלמה אוטומטית לפי שימוש נשמר בדומה ל Cache .ג

(NK2)

, חיפוש בתתי ספריותfiltersהוספת שיפור יכולות החיפוש, .ד

שימוש בסיפריות מועדפים .ה

בדפדפנים Internet Explorerעבודה עם חוויית משתמש זהה לחווית המשתמש עם .ו

Firefox וSafari.

Page 24: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 24עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 13 -

שרידות–פרק ג'

שופרה ומאפשרת עבודה עם מערכת שרידה בכלל תפקידי Exchange 2010שרידות ב

השרתים והשירותים.

רידות שרתי התיבותש .1

2007מנגנון שכפול בסיסי הנתנים מתבסס על מנגנון השכפול שהיה קיים בגרסת .א

מופעים של בסיס הנתונים ובכדי לתקן בצורה 16אך הורחב בכדי לטפל ה

אוטומטית בסיס נתונים לא תקין.

השיפור המשמעותי ביותר )כפי שפורט בפרק הארכיטקטורה( הינו שיפור השרידות .ב

מתבטא בעיקר קיד שרת תיבות הדואר. שיפור יכולות השרידות בשרת התיבותבתפ

ביכולות השכפול המתקדמות כפי שהוספרו בפרק הארכיטקטורה. בנוסף, ניתן

זהה )בדומה למה subnetלשכפל מידע לאתרים מרוחקים ללא צורך בשימוש ב

ד' 15ן של שהיה קיים בגרסאות קודמות(. המעבר לאתר מרוחק מתאפשר בפרק זמ

תוך שימוש בממשקי כך שבמקרה של קטסטרופה ניתן לעבור לסביבה באתר גיבוי

.ניהול פשוטים וקלים

במקרה של תקלה, מנגנון השרידות והשכפול מסוגל לעבור בין בסיסי הנתונים הלא .ג

שניות. בנוסף, המנגנון יודע לתקן בצורה אוטומטית 30תקין לתקין בפרק זמן של

לא תקין במקרה וקיים כזה באחד מעותקי המערכת )באמצעות מנגנון בסיס נתונים

(. Self-healingשל

CASשרידות שרתי ה .2

ולכן ניתן ליישם שרידות מערכת באמצכות Statelessהינם שרתי CASשרתי ה .א

בחומרה Load Balancerאו באמצעות NLBשימוש ב

Hubשרידות שרתי .3

שריד ברמה אפליקטיבית ואין צורך Hubשרת ה Exchange 2007בדומה לגרסת .א

. שרתי התיבות מזהים נפילה של NLBאו Clusterביישום מנגנונים נוספים כדוגמת

ובמידה ושרת לא זמין מוצאים שרת אחר באותו האתר שיחליף את Hubשרתי

.השרת שנפל

Edgeשרידות שרתי .4

MXב תוך שימוש SMTPמתאפשרת כחלק מפרוטוקול Edgeשרידות בשרתי .א

Records או ,DNS Round robin .

Page 25: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 25עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 14 -

דוגמאות למערכות שרידות .5

מינימאלית הכוללת שרידות מלאה מערכת .א

תוך שימוש ב DAGבתצורה זו שרידות שרתי התיבות מתאפשרת באמצעות

Windows Clustering דות שרתי ה ישל שני שרתים, שרCAS בתצורה זו חייבת

מכיוון שלא ניתן ליישם שירות זה יחד עם חומרה Load Balancerלהתבסס על

Cluster שירותי ה .Hub שרידים ברמה אפליקטבית

מערכת הכוללת שרידות מלאה כולל שרידות באתר מרוחק .ב

תוך שימוש ב DAGבתצורה זו שרידות שרתי התיבות מתאפשרת באמצעות

Windows Clustering של חמישה שרתים, שרידות שרתי הCAS יכולה בתצורה זו

שרידים ברמה אפליקטבית. Hub. שירותי ה NLBלהתבסס על רכיב חומרה או על

ושרת תיבות גם באתר מרוחק. מפאת CASבשרטוט למעלה רואים כי קיים שרת

לא מופיעים בשרטוט אך יש צורך בלפחות שני שרתים Hubחוסר מקום שרתי ה

.באתר המרכזי ואחד באתר הגיבוי

Page 26: Microsoft Exchange Server 2010img2.tapuz.co.il/forums/1_170869646.pdf · ]txep TpyT[ ךותמ דומע Microsoft Exchange Server 2010 – תיגולונכט הריקס - 3 - םילהנמ

[txep TpyT] 26מתוך 26עמוד Microsoft Exchange Server 2010 –סקירה טכנולוגית

- 15 -

הגירה–פרק ד'

רההגי .1

או Exchange 2003 Service Pack 2סביבת אפשרית מ Exchange 2010 הגירה לסביבת

Exchange 2007 Service Pack 2 .או סביבה מעורבת

ההגירה תתבצע ע"פ השלבים הבאים: .א

הדומיינים המקושרים ומכילים משתמשי והכנת ADהרחבת הסביבה של (0

Exchangeושרתי

CASבשרתי Front Endהחלפת שרתי (1

Hubבשרתי Bridgeheadהחלפת שרתי (2

התקנת שרתי תיבות דואר (3

הגירת תיבות (4

הגירת ספריות ציבוריות (5

דרישות מערכת –' פרק ה

Exchange 2010 64עובד בתצורת Bit מערכת הפעלה בלבד ובסביבתWindows Server

Windows 2008 R2או 2008

המלצות –' ופרק

אחסון .1

מאפשרים מעבר לשימוש DAGתוך שילוב Exchange 2010ון ב שיפורי ביצועי מערך האחס

יקר. שימוש SAN( ולא במערך מבוסס Direct Attached Storageבמערך אחסון מקומי )

. Exchangeבדיסקים מקומיים יחסוך עלויות מאוד גבוהות של מערך האחסון עבור שרתי ה

בדיסקים זולים ומהירים בנוסף, כתוצאה משיפור ביצועי האחסון, האפשרות להשתמש

ויכולות הארכיון החדשות

במידת הצורך ו PSTמומלץ להגדיל את תיבות המשתמשים, לבטל את השימוש בקבצי

לאפשר תיבות ארכיון. השילוב הנ"ל יאפשר ניהול המידע הארגוני בצורה מרוכזת, מניעה של

גוני )שלא ניתן ליישם , גיבוי המידע הארPSTאובדן מידע כתוצאה בעיות שנגרמות לקבצי

(, הגברת הפרודקטיביות של משתמשי המערכת ע"י ריכוז כלל PSTתוך שימוש בקבצי

שיפור ביצועי המערכת ע"י שימוש במידע שנמצא בשרת ולא בתחנה המידע במקום אחד,

(PST’s לא נתמכים בעבודה בצד השרת ובנוסף יוצרים עומס רב על שרתי הקבצים בגלל

.מייצר( Outlookבוהה ש ג Handlesכמות