Delegar la instalación de servidores de Exchange
En empresas grandes, las personas que instalan y configuran nuevos servidores Windows a menudo no son administradores de Exchange. En Exchange 2016 y Exchange 2019, estos usuarios todavía pueden instalar Exchange en servidores Windows, pero solo después de que un administrador de Exchange aprovisiona el objeto de servidor de Exchange en Active Directory. El aprovisionamiento de un objeto de servidor de Exchange realiza todos los cambios necesarios de Active Directory independientemente de la instalación real de Exchange en un servidor. Un administrador de Exchange puede aprovisionar un nuevo objeto de servidor exchange horas o incluso días antes de instalar Exchange.
Después de que un administrador de Exchange aprovisiona el objeto de servidor de Exchange, el único requisito para instalar Exchange en el servidor es la pertenencia al grupo de roles Configuración delegada , que permite a los miembros instalar Exchange en servidores aprovisionados. Si esto suena como algo que desea hacer, este tema es para usted.
¿Qué necesita saber antes de empezar?
Tiempo estimado para completar este procedimiento: menos de 10 minutos.
Solo puede aprovisionar un servidor exchange desde la línea de comandos (programa de instalación desatendida). No puede usar el Asistente para la instalación de Exchange.
No se puede aprovisionar el primer objeto de servidor de Exchange de la organización para la instalación de Exchange por parte de un delegado. Un administrador de Exchange debe instalar el primer servidor exchange de la organización. Después, puede aprovisionar objetos de servidor exchange adicionales para que los usuarios que no sean administradores de Exchange puedan instalar Exchange mediante la instalación delegada.
Un usuario delegado no puede desinstalar un servidor de Exchange. Para desinstalar un servidor de Exchange, debe ser administrador de Exchange.
Descargue y use la versión más reciente disponible de Novedades para Exchange Server.
Para aprovisionar un objeto de servidor de Exchange, debe ser miembro del grupo de roles Administración de la organización .
Puede aprovisionar el objeto de servidor de Exchange en Active Directory desde el propio servidor de destino o desde otro equipo.
¿Problemas? Solicite ayuda en los foros de Exchange. Visite los foros en Exchange Server, Exchange Online, o Exchange Online Protection.
Uso del símbolo del sistema para aprovisionar servidores de Exchange 2019
En el Explorador de archivos, haga clic con el botón derecho en el archivo de imagen ISOExchange que ha descargado y, después, seleccione Montar. Tenga en cuenta la letra de unidad de DVD virtual que se ha asignado.
Abra una ventana del símbolo del sistema de Windows. Por ejemplo:
Presione la tecla Windows + "R" para abrir el cuadro de diálogo Ejecutar, escriba cmd.exe y, después, presione Aceptar.
Presione Inicio. En el cuadro Buscar, escriba Símbolo del sistema y, en la lista de resultados, seleccione Símbolo del sistema.
En la ventana de símbolo del sistema, escriba la siguiente sintaxis:
Nota:
El modificador /IAcceptExchangeServerLicenseTerms anterior no funcionará a partir de las actualizaciones acumulativas (CU) de septiembre de 2021. Ahora debe usar /IAcceptExchangeServerLicenseTerms_DiagnosticDataON o /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF para instalaciones desatendidas y con scripts.
Los ejemplos siguientes usan el modificador /IAcceptExchangeServerLicenseTerms_DiagnosticDataON. Depende de usted cambiar el modificador a /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF.
<Virtual DVD drive letter>:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /NewProvisionedServer[:<ServerName>]
Si ejecuta el comando en el servidor de destino, puede usar el modificador /NewProvisionedServer por sí mismo. De lo contrario, debe especificar el nombre del servidor que se va a aprovisionar.
En este ejemplo se usan los archivos de instalación de Exchange en la unidad E: para aprovisionar el servidor Mailbox01:
E:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /NewProvisionedServer:Mailbox01
En este ejemplo se usan los archivos de instalación de Exchange en la unidad E: para aprovisionar el servidor local donde se ejecuta el comando:
E:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /NewProvisionedServer
Nota: Para quitar un objeto de servidor exchange aprovisionado de Active Directory antes de instalar Exchange en él, reemplace el modificador /NewProvisionedServer por/RemoveProvisionedServer.
Agregue los usuarios adecuados al grupo de roles de instalación delegada para que puedan instalar Exchange en el servidor aprovisionado. Para agregar usuarios a un grupo de roles, consulte Agregar miembros a un grupo de roles. Los delegados pueden usar los procedimientos de Instalación de servidores de buzones de Exchange mediante el Asistente para instalación de Exchange para instalar Exchange en el servidor aprovisionado.
¿Cómo saber si el proceso se ha completado correctamente?
Para comprobar que ha aprovisionado correctamente un servidor Exchange para una instalación de delegado de Exchange, siga estos pasos:
En Usuarios de Active Directory & equipos, seleccione Grupos de seguridad de Microsoft Exchange, haga doble clic en Servidores de Exchange y, a continuación, seleccione la pestaña Miembros .
En la pestaña Miembros , compruebe que el servidor aprovisionado es miembro del grupo de seguridad. Un miembro del grupo de roles de instalación delegada ahora puede instalar Exchange en el servidor.
Si el servidor aparece como miembro del grupo de seguridad de servidores de Exchange significa que se ha aprovisionado correctamente. Cualquier persona que sea miembro del grupo de roles de instalación delegada ahora puede instalar Exchange en dicho servidor.
¿Tiene algún problema? Solicite ayuda en los foros de Exchange. Visite los foros en: Exchange Server.
Más información
Es posible que un administrador de Exchange tenga que completar la implementación realizando las tareas proporcionadas en las tareas posteriores a la instalación de Exchange.
Los cambios de alto nivel de Active Directory que se realizan al aprovisionar un objeto de servidor exchange se describen en la lista siguiente:
Se crea un objeto del servidor en la partición de configuración CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=<Nombre de la organización>,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=<Dominio raíz>.
Se agregan las siguientes entradas de control de acceso (ACE) al objeto de servidor dentro de la partición de configuración para el grupo de roles de instalación delegada:
Control total del objeto de servidor y sus objetos secundarios
Denegar la entrada de control de acceso para el derecho extendido Enviar como
Denegar la entrada de control de acceso para el derecho extendido Recibir como
Denegar permisos CreateChild y DeleteChild para objetos del Almacén de carpetas públicas de Exchange
Nota: Las carpetas públicas se administran a nivel organizativo; por lo tanto, la creación y eliminación de almacenes de carpetas públicas está restringida a los administradores de Exchange.
La cuenta de equipo de Active Directory para el servidor se agrega al grupo Servidores de Exchange.
El servidor se agrega como un servidor aprovisionado en el Centro de administración de Exchange (EAC).
Solo los miembros del grupo de roles Administración de la organización en Exchange tienen los permisos necesarios para realizar estos cambios en Active Directory.