Найти в Дзене
Тюнинг Админа

Установка Exchange Server 2019 на Windows Server 2025

В этой статье мы с вами разберем вопрос установки и настройки Exchange сервера на Windows Server 2025, при этом решение будет без интеграции в текущую инфраструктуру Active Directory, другими словами это будет отдельный независимый ни от чего сервер, вы же в свою очередь можете интегрировать полноценно в свою схему предприятия. Для тех, кто не знает Exchange Server - это почтовый сервер для обмена сообщениями и совместной работы, разработанная корпорацией Майкрософт. С помощью Exchange Server организации могут оптимизировать обмен сообщениями электронной почты, улучшить совместную работу и повысить собственную производительность. Он предоставляет безопасную и эффективную платформу для управления электронной почтой, контактами, календарями и мобильным доступом, помогая компаниям эффективно управлять своими потребностями в обмене сообщениями и совместной работе. На маршрутизаторе настраиваем правило destination nat для следующих портов нашего почтового сервера: В панели управления DNS у
Оглавление

В этой статье мы с вами разберем вопрос установки и настройки Exchange сервера на Windows Server 2025, при этом решение будет без интеграции в текущую инфраструктуру Active Directory, другими словами это будет отдельный независимый ни от чего сервер, вы же в свою очередь можете интегрировать полноценно в свою схему предприятия.

Для тех, кто не знает Exchange Server - это почтовый сервер для обмена сообщениями и совместной работы, разработанная корпорацией Майкрософт. С помощью Exchange Server организации могут оптимизировать обмен сообщениями электронной почты, улучшить совместную работу и повысить собственную производительность. Он предоставляет безопасную и эффективную платформу для управления электронной почтой, контактами, календарями и мобильным доступом, помогая компаниям эффективно управлять своими потребностями в обмене сообщениями и совместной работе.

!!! Материал большой и находится в стадии редактирования, но большая его часть готова !!!

Содержание статьи

  • Возможности решения
  • Проброс портов на маршрутизаторе
  • Настройка внешнего DNS
  • Поднимаем контроллер домена
  • Расширение схемы Active Directory
  • Настройка DNS
  • Подготовка сервера и инфраструктуры
  • Установка web сервера IIS
  • Установка Exchange
  • Запуск и первичная настройка в Центре администрирования Exchange Server 2019
  • Создание почтового ящика
  • Настройка квот почтовых ящиков
  • Настройка архивов и политик
  • хранения
  • SSL сертификаты
  • Резервное копирование и восстановление
  • Бонус: моно сервер Exchange
  • Поднимаем на Exchange сервере контроллер домена
  • Передаем Роли и выводим из домена основной контроллер
  • Заключение

Возможности решения:

  • Мобильный доступ и синхронизация: он легко синхронизирует электронную почту, календари и контакты на мобильных устройствах, позволяя пользователям оставаться на связи и продуктивно работать в дороге.
  • Эффективное управление электронной почтой: Это также обеспечивает бесперебойную обработку электронных писем, включая составление, получение и организацию сообщений.
  • Высокая доступность и масштабируемость: Он обеспечивает непрерывное обслуживание электронной почты с помощью функций высокой доступности, таких как репликация баз данных, кластеризация и механизмы переключения при отказе. Они обеспечивают бесперебойную работу электронной почты и минимизируют время простоя. Exchange Server также предлагает варианты масштабируемости, что позволяет организациям добавлять больше пользователей и ресурсов по мере роста их потребностей.
  • Безопасность и соответствие требованиям: Он предоставляет надежные функции безопасности для защиты от угроз, связанных с электронной почтой. Он поддерживает шифрование, безопасные протоколы, фильтрацию спама и антивирусное сканирование. Кроме того, он предоставляет функции соответствия, такие как архивирование, политики хранения данных и хранение по юридическим причинам, чтобы соответствовать нормативным требованиям и обеспечивать управление данными.
  • Централизованная книга контактов и адресов: Она предоставляет глобальный список адресов и эффективное управление контактами, позволяя пользователям вести централизованный каталог контактной информации внутри организации.
  • Календарь и планирование: сервер имеет функцию общего календаря, которая позволяет пользователям планировать встречи, встречи и события. Он помогает в составлении расписания, проверке доступности и приглашениях на встречи, обеспечивая эффективную координацию между членами команды.

Проброс портов на маршрутизаторе

На маршрутизаторе настраиваем правило destination nat для следующих портов нашего почтового сервера:

  • 443/TCP (HTTPS) - Web интерфейс для пользователей
  • 993/TCP (защищенный IMAP)
  • 587/TCP (аутентифицированный SMTP)

Настройка внешнего DNS

В панели управления DNS у вашего провайдера, необходимо добавить следующие записи:

  • Запись типа А --> mail(имя сервера) --> IP_адрес вашего маршрутизатора
  • Запись типа MX -->@ --> mail.tuning-admina.ru --> приоритет 10
  • Запись типа txt --> @ --> v=spf1 a mx -all

Поднимаем контроллер домена

Прежде всего переименуем наш сервер, в моем случае это будет NS1:

-2

Перезагружаем:

-3

В диспетчере серверов нажимаем Добавить роли и компоненты:

-4

Выбираем Установка ролей и компонентов:

-5

В списке у нас один наш сервер, нажимаем Далее:

-6

Выбираем DNS Сервер и Доменные службы Active Directory:

-7

Из дополнительных компонентов нам ничего не потребуется, нажимаем Далее:

-8

Нажимаем Далее:

-9

Нажимаем Далее:

-10

Вот мы и подошли к процессу установки ролей, нажимаем Установить:

-11

Установка Active Directory завершена, можно закрыть мастер установки:

-12

Нажимаем Повысить роль этого сервера для настройки Active Directory:

-13

Выбираем пункт Добавить новый лес и вписываем название вашей организации не забыв при этом суффикс local:

-14

Предыдущий режим работы леса и домена 2016, оставляем предложенный и указываем пароль для режима восстановления:

-15

Не обращаем внимание на сообщение о делегировании, нажимаем Далее:

-16

Система спрашивает какое NetBios имя домена будет использоваться, у нас все указано верно нажимаем Далее:

-17

На этом этапе мастер настройки демонстрирует пути куда будут записаны данные Active Directory, менять ничего не будем нажимаем Далее:

-18

Система предлагает перед применением настроек еще раз ознакомиться с выбранными нами настройками, если все устраивает нажимаем Далее:

-19

Мастер установки сообщает нам, что DNS сервер не настроен и отсутствует родительская корневая зона, не обращаем на это внимание, нажимаем Установить:

-20

После установки роли Active Directory система автоматически перезагрузится, Добро пожаловать в домен:

-21

После входа в систему, видим в диспетчере серверов статус наших ролей, все встало благополучно:

-22

Расширение схемы Active Directory

Учетная запись, от имени которой мы будем выполнять расширение схемы Active Directory, должна быть добавлена в группы:

  1. Schema Admins.
  2. Enterprise Admins.
  3. Domain Admins.

У Администратора по умолчанию есть эти права

Подключаем ISO образ с Exchange к нашему котроллеру домена, в PowerShell переходим в корень диска с Exchange:

-23

Запускаем процесс расширения схемы Active Directory:

.\Setup.EXE /IAcceptExchangeServerLicenseTerms /PrepareSchema

-24

Запускаем процесс расширения Active Directory:

.\Setup.EXE /IAcceptExchangeServerLicenseTerms /PrepareAD /OrganizationName:"Tuning-Admina"

-25

Если у вас множество контроллеров домена, то запустите процесс репликации Active Directory в ручную:

repadmin /syncall

Создадим учетную запись Администратора Exchange Сервера, для этого запускаем оснастку Пользователи и компьютеры Active Directory:

-26
-27
-28

Добавляем учетную запись в следующие группы:

-29

Настройка DNS

Запускаем диспетчер DNS и создаем новую зону:

-30

Запустится мастер, Выбираем основную зону и нажимаем далее:

-31

Параметры области репликации оставляем по умолчанию:

-32

Указываем зону сопоставимую с нашим купленным доменом:

-33

Параметры динамический обновлений оставляем по умолчанию:

-34
-35

У нас с вами создалась зона, в которой мы с вами будем прописывать DNS записи относящиеся к этому домену, в том числе и записи для почтового сервера:

-36

Создаем запись типа А для почтового сервера:

-37

Создаем МХ запись для нашего почтового сервера:

-38

На этом настройки на контроллере домена завершены:

Подготовка сервера под Exchange

Существуют предварительные требования, которые необходимо выполнить прежде чем перейти к установке Exchange сервера:

  • Переименовываем сервер под Exchange, в моем случае это mail
  • Вводим сервер в домен (надеюсь вы с этим справитесь сами)
  • Установить Media Foundation
  • Скачать и установить Unified Comms 4.0 - API унифицированных коммуникаций Майкрософт 4.0
  • Скачать и установить Visual C++ 2013

Устанавливаем media foundation в powershell:

Install-WindowsFeature -Name Server-Media-Foundation

-39

Скачиваем и устанавливаем Unified Comms 4.0

-40

-41

Установка пройдет штатно ничего выбирать не придется, просто далее и все:

-42

Скачиваем и устанавливаем Visual C++ 2013:

-43

Принимаем соглашение и устанавливаем:

-44

Установка Web сервера IIS

Открываем PowerShell и вставляем команду:

Install-WindowsFeature Web-Server -IncludeManagementTools

-45

Запускаем браузер и проверяем:

http://localhost

-46

Установка Exchange Server 2019

Подключаем ISO образ и запускаем setup.exe:

Установщик предлагает нам проверить обновление в интернете, так и поступим:

-47

Выдает что обновлений не найдено, что очевидно, нажимаем Далее:

-48

Пойдет процесс копирования и первичной инициализации:

-49

Нас приветствует инсталлятор дистрибутива, нажимаем далее:

-50

Принимаем лицензионное соглашение:

-51

Система спрашивает как мы ходит выполнить установку, выбираем Использовать рекомендованные параметры:

-52

Выбираем роли Почтового ящика и Автоматически установить необходимые роли и компоненты:

-53

Выбираем путь установки, я оставляю по умолчанию:

-54

Установщик спрашивает хотим ли мы использовать штатное средство защиты от вредоносных программ, оставляем нет - дабы не отключать:

-55

Установщик выполнил проверку готовности нашей системы для установки Exchange, ошибок и проблем не найдено, можно приступать к установке, нажимаем установить:

-56

Процесс установки долгий и муторный с точки зрения ожидания, я пока ждал уснул:

-57

Видим, что установка благополучно завершилась:

-58

Перезагружаем систему

Запуск и первичная настройка в Центре администрирования Exchange Server 2019

Запускаем консоль Администрирования Exchange Server 2019:

-59

Игнорируем предупреждение о не валидном сертификате, заходим в систему:

-60

После аутентификации мы можем начать настройку своего Exchange:

-61

Настройка квот почтовых ящиков

Настройка архивов и политик хранения

SSL сертификаты

-62

Резервное копирование и восстановление

Бонус: моно сервер Exchange

Поднимаем на Exchange сервере контроллер домена

Процедура аналогичная той, что уже описывал выше, через добавление ролей:

-63

Передаем Роли и выводим из домена основной контроллер

На Exchange Сервере в терминале пишем команду на вывод списка ролей FSMO на предмет хозяина:

netdom query fsmo

-64

Передаем роли FSMO Exchange серверу:

Move-ADDirectoryServerOperationMasterRole -Identity mail -OperationMasterRole PDCEmulator, RIDMaster, DomainNamingMaster, SchemaMaster, InfrastructureMaster

-65

Проверяем хозяина ролей FSMO:

-66

Вывожу из домена основной контроллер домена

Запускаем диспетчер серверов и выбираем на панели управления --> Управление --> Удалить роли и компоненты:

-67

Запускается тот же мастер установки только с функцией удаления:

-68

Снимаем галочки напротив службы DNS и Доменные службы Active Directory:

-69

Появится окно, где нужно выбрать Понизить уровень этого контроллера домена:

-70

Здесь ничего не меняем, просто нажимаем Далее:

-71

Ставим галочку продолжить удаление и нажимаем Далее:

-72

Указываем новый пароль локального администратора:

-73

Последний шаг, нажимаем понизить уровень:

-74

Все сложилось, теперь на одном сервере:

  • Контроллер домена
  • ДНС сервер
  • Exchange server 2019

Заключение

Надеюсь статья вам понравилась и станет для вас наглядным пособием.