概述 图 1.1 Exchange 器与 Active Directory 用户和从何处获取信息 如图 1.1 所示,您使用 Active Directory 用户和看到(读取)和处理(写入)的所有信息都存储在 Active Directory 中。Exchange 器读取和写入的大部分(但不是全部)信息也来自 Active Directory。但是,除了 Active Directory 中的数据外,Exchange 器还从其他来源获得信息,例如: · MAPI:Exchange 器通过使用 MAPI 收集 Exchange 存储中的数据来显示邮箱(见图 1.2)。 图 1.2 使用 MAPI 收集并显示在 Exchange 器中的邮箱数据 · Windows Management Instrumentation (WMI):Exchange 器使用 WMI 提供的数据来显示缓存的目录信息(DSAccess,目录信息缓存,用以减少向全局编录发出的调用数)并将信息排队。 · Web 分布式创作和版本管理 (WebDAV):Exchange 器使用 WebDAV 提供的数据显示使用 Exadmin 虚拟目录的公用文件夹。 注意 Exadmin 虚拟目录位于 Internet 信息服务 (IIS) 中的默认网站下。如果停止默认网站服务,将无法在 Exchange 器中显示公用文件夹信息。 选择正确的管具 虽然使用 Exchange 器与 Active Directory 用户和都可以访问 Active Directory 中与 Exchange 有关的数据,但是通常并不交替地使用二者。一般说来,存在下列规则: · 使用 Exchange 器管理和组织的配置数据。 · 使用 Active Directory 用户和管理收件人数据。 为了阐明这些使用上的差别,表 1.1 提供了何时使用 Exchange 器以及何时使用 Active Directory 用户和的特定示例。 表 1.1 Exchange 器与 Active Directory 用户和之间的比较
如表 1.1 所示,某些任务既可以使用 Exchange 器也可以使用 Active Directory 用户和来执行。例如,要移动邮箱,既可以使用 Exchange 器,也可以使用 Active Directory 用户和。两种方法的不同在于是要查找上的所有用户还是仅查找选定的子集。如果要快速查找上的所有用户,那么 Exchange 器是更好的选择。如果要基于特定的标准来选择用户,那么应使用 Active Directory 用户和,因为使用此管理单元可以创建自定义的 LDAP 筛选器,从而可以基于几乎所有标准来进行筛选。 提示 在组以及与其他 Exchange 管理员进行的交谈中,某些人将 Exchange 器称为 ESM。Active Directory 用户和则可能被称为 ADU&C 或 DSA (Directory Server Agent)。 前面的部分概述了 Exchange 器与 Active Directory 用户和如何在 Exchange 管理体系结构中工作,下面的两节在此论述的基础上,更详细地说明了 Exchange 器与 Active Directory 用户和。如果您对使用这些工具已经很有信心,那么可以跳过这两个部分,继续阅读后面的"决定在哪里管理 Exchange"部分,以了解应通过哪一种方法(、终端还是专用管理站)来使用这些工具。 使用 Exchange 器 Exchange 器 (Exchange System Manager.msc) 是专门用来帮助您管理 Exchange 组织的 MMC 控制台。当在上执行 Exchange 2003 的典型安装时,安装向导会自动将 Exchange 工具也安装到该上。 Exchange 器为管理员(负责处理 Exchange 所有方面的管作,包括公用文件夹、、路由以及策略)提供一致的管理体验。 可以按照下面描述的过程,从"开始"菜单的"Microsoft Exchange"程序组中打开 Exchange 器: 打开 Exchange 器 · 单击"开始",指向"所有程序",再指向"Microsoft Exchange",然后单击"器"。 图 1.3 显示了 Exchange 器出现在屏幕上的效果。 图 1.3 Exchange 器层次结构 如图 1.3 所示,Exchange 器的左侧窗格是控制台树。该控制台树的顶部节点是包含所有 Exchange 容器的根组织节点。您可以通过其中的每个容器访问 Exchange 中的特定管理功能。表 1.2 描述了可以对其中的每个容器执行的操作。 表 1.2 Exchange 器容器
使用 Exchange 器及其容器,可以执行下列操作: · 使用根节点的"属性"来配置 Exchange 2003,以便在控制台树中显示或隐藏路由组和管理组。 · 通过设置控制台树中根节点下不同容器的属性来管理 Exchange 组织。例如,可以使用 Exchange 器在组织级别委派管理权限,或者使用 Exchange 委派向导在管理组级别委派管理权限。 · 通过在的"属性"对话框中修改权限设置,在特定上设置权限。 要了解有关如何执行这些任务以及其他组织级别或级别任务的详细信息,请参阅本指南中的相应章节。 使用 Active Directory 用户和 使用 Active Directory 用户和可以管理收件人。Active Directory 用户和是一个 MMC 管理单元,它是 Microsoft Windows Server? 的一个标准部件。但是,安装 Exchange 2003 时,安装向导将自动扩展 Active Directory 用户和的功能,以包括 Exchange 特定的任务。 注意 如果 Active Directory 用户和管理单元所在的上未安装 Exchange 或 Exchange 管具,那么将无法从该上执行 Exchange 任务。 可以从 Exchange 或安装了 Exchange 工具的工作站启动 Active Directory 用户和。 打开 Active Directory 用户和 1. 单击"开始",然后单击"运行"。 2. 在"打开"框中,键入 dsa.msc,然后单击"确定"。 -或者- · 单击"开始",指向"所有程序",再指向"Microsoft Exchange",然后单击"Active Directory 用户和"。 图 1.4 显示了 Active Directory 用户和出现在屏幕上的效果。 图 1.4 Active Directory 用户和层次结构 Active Directory 用户和的左侧窗格是控制台树,该控制台树在根目录显示xx限定的域名。单击 +(加号)可以展开根目录容器。根目录容器下面是几个默认容器: · Builtin:存放内置用户帐户的容器。 · Computers:存放对象的默认容器。 · Domain Controllers:存放域控制器的默认容器。 · ForeignSecurityPrincipals:存放受信任的外部域中的安全主体的容器。管理员不应手动更改此容器的内容。 · Users:存放用户对象的默认容器。 除了默认容器,还可以通过创建名为组织单位的容器来以逻辑单位的形式组织目录对象。例如,可以针对市场组创建一个组织单位,并在其中存放与公司市场部关联的所有目录对象。组织单位可用于应用组策略设置,并可用于以一种有效的方式组织对象。有关组织单位的详细信息,请参阅 Windows 文档。 组织好 Active Directory 用户和中的容器后,即可使用这些容器来执行下列操作: · 创建收件人。 · 执行 Exchange 特定的任务。 · 管理多个 Exchange 域。 创建收件人 在 Exchange 扩展 Active Directory 用户和后,您可以对某个对象启用或启用邮箱,从而将该 Active Directory 对象转换为收件人。但是,并非对所有对象都可以启用或启用邮箱。例如,可以为用户对象或已启用的组对象创建邮箱,但是不能对对象执行上述任何操作。因此,Exchange 管理员最感兴趣的 Active Directory 对象有: · 用户 · InetOrgPerson 对象 · 联系人 · 组 · 基于查询的通讯组 有关创建收件人的详细信息,请参阅第 4 章"管理收件人和收件人策略"。 |