Gestión de recipientes, Políticas y Permisos en Exchange Server 2007 Rubén Loma-Osorio Ingeniero de Soporte rubenlo@microsoft.com David Cervigón IT Pro Evangelist David.Cervigon@microsoft.com http://blogs.technet.com/davidcervigon 1
¿Qué vamos a ver? Gestión de destinatarios Nuevo modelo de delegación de permisos de administración en Exchange 2007
Agenda Nuevas herramientas de administración Gestión de destinatarios Permisos de administración
Objetivos de Diseño Simplificar la administración. Consola mejor organizada y más intuitiva. Automatización de tareas administrativas
Modelo de administración Interfaz gráfica Línea de comandos WinForms PowerShell Data Provider PowerShell Engine Exchange cmdlets Frontera entre procesos E2007 Store AD Registro
Exchange System Manager 6
Consola de Administración de Exchange 2007 Árbol de Consola 1 Panel de Resultados 2 Panel de Trabajo 3 Panel de Acción 4 7
Interfaz del Asistente
Exchange Management Shell Lenguaje de script robusto para automatizar tareas de administración Está construida en base a la tecnología PowerShell de Windows. Extiende la funcionalidad de la consola de Administración de Exchange Posibilidad de automatizar tareas y realizar operaciones masivas. Permite a los administradores escribir scripts seguros.
Exchange Management Shell Orientada a objetos Uso de espacio de nombres para agrupar comandos y objetos Concatenación de comandos Acceso a los comandos de la consola CMD Protección ante scripts que no son de confianza
¿Por qué usar la Shell? Comandos completos en una línea Acceso a todas las propiedades de los objetos Validación de comandos con “Whatif” También es interactivo
Agenda Nuevas herramientas de administración Gestión de destinatarios Permisos de administración
Objetivo Separar la administración de Directorio Activo de la administración de Exchange Facilitar la implementación del modelo de separación de permisos Automatizar la administración de destinatarios Solucionar los problemas asociados al “Servicio de Actualización de Destinatarios” Delegación de permisos más granular
Novedades Separación de la administración Creación inmediata de destinatarios Filtrado avanzado Nuevos tipos de destinatarios Diversos tipos de directivas (de correo electrónico, de ActiveSync, de buzón, etc.)
Tipos de destinatarios explícitos Los tipos de destinatarios son explícitos Indicadores visuales según el tipo Filtrado basado en el tipo de destinatario
Buzones Buzón de usuario (MailboxUser) Buzón Compartido (SharedMailbox) Buzón Vinculado (LinkedMailbox) Buzón Exchange 200X (LegacyMailbox)
Buzones de Recursos Buzón de sala de conferencias (ConferenceRoomMailbox) Buzón de Equipo (EquipmentMailbox)
Contactos Contacto de correo (MailEnabledContact) Usuario habilitado para correo (MailEnabledUser)
Grupos de distribución Grupo de seguridad universal habilitado para correo (MailEnabledUniversalSecurityGroup) Grupo de distribución universal habilitado para correo (MailEnabledUniversalDistributionGroup) Grupo de distribución no universal habilitado para correo (MailEnabledNonUniversalGroup ) Grupo de distribución basado en consultas (MailEnabledDynamicDistributionGroup)
Carpetas públicas No son necesarias para ningún servicio en Exchange 2007 Solo se pueden administrar desde la Shell Se siguen usando en entornos mixtos
Filtrado avanzado Tanto en el centro de trabajo de Servidor como en el de Destinatario se pueden filtrar objetos. Soporta hasta de 10 expresiones AND y OR son soportados
Ámbito de las búsquedas Ámbito de dominio y de bosque Los resultados están limitados a 1000 por defecto pero es configurable La consola usa los mismos GCs y DCs utilizados por los servicios de Exchange
Selectores
Demo Demo Buscando destinatarios Tipos de destinatarios Filtrado avanzado Ámbito de dominio y de bosque
Habilitar / Deshabilitar Habilitar / Deshabilitar (Enable/Disable) Añade / Elimina los atributos de Exchange de objetos existentes en Directorio Activo (no crea/elimina la cuenta de Directorio Activo)
Crear / Eliminar Crear / Eliminar (New / Remove) Crea / Elimina la cuenta de Directorio Activo y añade / elimina los atributos de Exchange
Demo Demo Creando destinatarios Creando y administrando buzones Creando grupos de distribución Creando contactos Deshabilitar y eliminar recipientes
Administración de buzones Recuperación de buzones Se simplifican los tipos de direcciones de correo Características avanzadas
Administración de grupos Solo se usan grupos universales para evitar los problemas de expansión de miembros en organizaciones con varios dominios Se simplifican los tipos de direcciones de correo Características avanzadas
Administración grupos dinámicos Filtros predefinidos Se simplifican los tipos de direcciones de correo Características avanzadas
Directivas de direcciones Filtros predefinidos Directivas de direcciones separadas de las directivas de buzones Posibilidad de programar la creación y aplicación de directivas
Directivas de direcciones RUS ya no es necesario Actualizaciones automáticas basadas en las directivas de direcciones Características avanzadas
Listas de direcciones Filtros predefinidos Posibilidad de programar la creación y aplicación de las lista de direcciones RUS ya no es necesario Características avanzadas
Listas de direcciones sin conexión Distribución mediante carpetas públicas es opcional (todavía soportado por compatibilidad con Exchange 200X) Distribución de OAB mediante HTTP(S) Características avanzadas
Agenda Nuevas herramientas de administración Gestión de destinatarios Permisos de administración
Grupos administrativos Histórico Exchange 5.x Exchange 200X Sites Grupos administrativos
Novedades Delegación de permisos más granular Diversos grupos universales para cada rol de administrador Permisos basados en SIDs de Directorio Activo (similar a Exchange 2003)
Grupos universales de admin. El programa de instalación crea un grupo universal para cada rol de administrador en el dominio raíz A estos grupos se asignan permisos sobre los objetos de Exchange y los conjuntos de atributos Coexistencia con el modelo de permisos de Exchange 2003
Conjuntos de atributos Se han definido conjuntos de atributos para Exchange La asignación de permisos se basa en los conjuntos de atributos en lugar de atributos individuales Conjunto de atributos “Exchange Information” Conjunto de atributos “Exchange Personal Information”
Jerarquía de datos Datos globales Datos de servidor Datos de destinatarios La jerarquía está relacionada con los roles de administrador y la consola de Exchange
Roles
Permisos asociados a los roles Exchange Server Admin Exchange Recipient Admin
Demo Demo Delegación de permisos Asistente para la delegación de permisos Configurando permisos avanzados desde la Shell
Resumen de la sesión Administración de destinatarios es sencilla, intuitiva y bien organizada Separación de los permisos de Directorio Activo y de Exchange Configuración de permisos más granular
Para más información: Exchange Server 2007 Beta 2 Technical Library: http://www.microsoft.com/technet/prodtechnol/exchange/2007/library/default.mspx Nuestra serie de Webcasts sobre Exchange Server 2007 Subscríbete a nuestro RSS de próximas Webcasts que encontraras en: http://www.microsoft.com/spain/technet/jornadas/default.mspx Nuestros Eventos de lanzamiento de Vista, Exchange 2007 y Office System 2007: Subscríbete a nuestro RSS para ver las fechas y ciudades que visitaremos: http://www.microsoft.com/spain/technet/jornadas/default.mspx Suscríbete a la Newsletter de Technet para estar al tanto de nuestras actividades: http://www.microsoft.com/spain/technet/boletines/default.mspx Mi blog: http://blogs.technet.com/davidcervigon
Disponibilidad de las Betas Públicas de Exchange 2007 http://www.microsoft.com/technet/prodtechnol/beta/default.mspx http://www.microsoft.com/technet/prodtechnol/exchange/2007/downloads/es/beta.mspx Y por supuesto.... Todos los productos y Betas disponibles a través de la suscripción a TechNet Plus: http://www.microsoft.com/spain/technet/recursos/cd/default.mspx
Rubén Loma-Osorio David Cervigón 3/24/2017 3:59 PM Ingeniero de Soporte rubenlo@microsoft.com David Cervigón IT Pro Evangelist David.Cervigon@microsoft.com http://blogs.technet.com/davidcervigon © 2006 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.