exch:2016_installation
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| exch:2016_installation [2019/11/27 11:00] – [AD-Schema erweitern] Benötigte Software installieren Sebastian Hetzel | exch:2016_installation [2021/05/26 11:49] (aktuell) – [Sicherheit] angelegt Sebastian Hetzel | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Exchange 2016 Installation ====== | ====== Exchange 2016 Installation ====== | ||
| + | Während der Installation bitte folgendes beachten: | ||
| + | * Virenscanner deaktivieren | ||
| + | * Windows Defender ausschalten | ||
| + | * Aktuelle Windows Updates installieren | ||
| + | |||
| + | Es kann sonst zu Abbrüchen oder Hängern des Installers kommen. | ||
| + | |||
| + | ===== Voraussetzungen Active Directory ===== | ||
| + | |||
| + | > https:// | ||
| + | |||
| + | In Kurzform: | ||
| + | * bis 2016 CU2 - Forest und Domain Level >= 2003 | ||
| + | * ab 2016 CU3 - Forest und Domain Level >= 2008 | ||
| + | ===== Pagefile ===== | ||
| + | |||
| + | Das **Pagefile** des Exchange-Server sollte nach folgender Formel berechnet und statisch angelegt werden: | ||
| + | |||
| + | < | ||
| + | [Arbeitsspeicher in MB] + 10 MB | ||
| + | </ | ||
| + | |||
| + | Beispiel mit 32 GB RAM: | ||
| + | < | ||
| + | 32 * 1024 MB + 10 MB = 32778 MB | ||
| + | </ | ||
| + | |||
| + | Das Pagefile belasse ich auf Laufwerk **C:\** - setze aber den Wert wie oben angegeben fest. | ||
| ===== AD-Schema erweitern ===== | ===== AD-Schema erweitern ===== | ||
| Zeile 29: | Zeile 57: | ||
| ==== .NET Framework 4.7.1 ==== | ==== .NET Framework 4.7.1 ==== | ||
| > https:// | > https:// | ||
| + | |||
| + | ==== Visual C++ Redistributable Packages für Visual Studio 2013 ==== | ||
| + | > https:// | ||
| + | ===== Das Setup (bestehende Exchange Organisation) ===== | ||
| + | |||
| + | Die Screenshots stammen von einer Installation eines Exchange Servers in eine bestehende Organisation. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ===== Namespace ===== | ||
| + | |||
| + | Nach der Installation muss zügig mit der Einrichtung des Namespaces begonnen werden, da das Setup den neuen Server sofort als SCP in das AD einträgt. | ||
| + | |||
| + | ==== Zertifikat einbinden ==== | ||
| + | |||
| + | ==== CAS-URLs festlegen ==== | ||
| + | |||
| + | <code |powershell> | ||
| + | #Hostname für Exchange Webservices, | ||
| + | $OutlookHostname = " | ||
| + | #Hostname für Autodiscover: | ||
| + | $AutodiscoverHostname = " | ||
| + | |||
| + | #OWA | ||
| + | $owa = " | ||
| + | write-host "OWA URL:" $owa | ||
| + | Get-OwaVirtualDirectory -Server $env: | ||
| + | |||
| + | #ECP | ||
| + | $ecp = " | ||
| + | write-host "ECP URL:" $ecp | ||
| + | Get-EcpVirtualDirectory -server $env: | ||
| + | |||
| + | #EWS | ||
| + | $ews = " | ||
| + | write-host "EWS URL:" $ews | ||
| + | Get-WebServicesVirtualDirectory -server $env: | ||
| + | |||
| + | #ActiveSync | ||
| + | $eas = " | ||
| + | write-host " | ||
| + | Get-ActiveSyncVirtualDirectory -Server $env: | ||
| + | |||
| + | # | ||
| + | $oab = " | ||
| + | write-host "OAB URL:" $oab | ||
| + | Get-OabVirtualDirectory -Server $env: | ||
| + | |||
| + | # | ||
| + | $mapi = " | ||
| + | write-host "MAPI URL:" $mapi | ||
| + | Get-MapiVirtualDirectory -Server $env: | ||
| + | |||
| + | #Outlook Anywhere (RPCoverhTTP) | ||
| + | write-host "OA Hostname:" | ||
| + | Get-OutlookAnywhere -Server $env: | ||
| + | |||
| + | # | ||
| + | $autodiscover = " | ||
| + | write-host " | ||
| + | Get-ClientAccessServer $env: | ||
| + | </ | ||
| + | |||
| + | ==== IIS App-Pool ==== | ||
| + | |||
| + | Diese Einstellung verhindert, dass der Autodiscover-App-Pool Mailboxzuordnungen zu lange zwischenspeichert. Dies ist insbesondere bei Postfachmigrationen wichtig. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ==== HTTP-Weiterleitungen ==== | ||
| + | |||
| + | * HTTP -> HTTPS | ||
| + | * Autodiscover für Zusatzdomains, | ||
| + | |||
| + | {{: | ||
| + | ===== Datenbanken ===== | ||
| + | |||
| + | ==== Umbenennen ==== | ||
| + | |||
| + | <code |powershell> | ||
| + | Get-MailboxDatabase -Server EX2 | ||
| + | Set-MailboxDatabase -Identity " | ||
| + | </ | ||
| + | |||
| + | ==== Verschieben ==== | ||
| + | |||
| + | <code |powershell> | ||
| + | Move-DatabasePath MBX1 -EdbFilePath F: | ||
| + | </ | ||
| + | |||
| + | oder einzeln | ||
| + | |||
| + | <code |powershell> | ||
| + | Get-MailboxDatabase -Server MBX1 | Move-DatabasePath -LogFolderPath G:\MBX1 | ||
| + | </ | ||
| + | |||
| + | ==== Datenbankoptionen ==== | ||
| + | Folgende Punkte noch einstellen / klären, ob noch einzustellen: | ||
| + | * Umlaufprotokollierung an / aus | ||
| + | * DB-Wartungsfenster | ||
| + | |||
| + | ===== Sicherheit ===== | ||
| + | |||
| + | Folgende Punkte bitte noch in Erwägung ziehen: | ||
| + | * Deaktivierung unsicherer SSL/ | ||
| + | * Sperren / Unterbinden der externen Erreichbarkeit des ECP | ||
| + | * Login des Builtin-Administrators und andere Domain-Admins / Enterprise-Admins für Activesync, OWA, IMAP, POP3, etc. sperren | ||
| + | * Einsatz eines Proxyservers bei direktem Zugriff über das Internet (Web-Reverseproxy und SMTP-Proxy) | ||
| + | * Mail-Antivirus | ||
| + | * Spam und Phishing-Schutzmaßnahmen | ||
exch/2016_installation.1574848848.txt.gz · Zuletzt geändert: von Sebastian Hetzel
