Поделиться через


Настройка службы доступности для межлесных топологий

 

Применимо к: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Последнее изменение раздела: 2016-11-28

Служба доступности улучшает информированность о занятости работников, предоставляя защищенные, непротиворечивые и актуальные сведения о занятости для клиентов, работающих с Microsoft Office Outlook 2007. По умолчанию эта служба устанавливается с помощью Microsoft Exchange Server 2010. В топологиях перекрестного леса, в которых все подключенные клиенты работают с Outlook 2007, восстановить данные о занятости можно только с помощью службы доступности. Вы можете использовать командную консоль Командная консоль Exchange, чтобы настроить службу доступности для топологий перекрестного леса,

ПримечаниеПримечание.
но это невозможно сделать с помощью консоли управления Exchange.
ПримечаниеПримечание.
Термины исходный лес и целевой лес используются в этом разделе для обозначения каждого леса. Данные термины имеют следующие значения:
  • Исходный лес — это лес Exchange, на основании которого служба доступности предоставляет сведения о доступности.

  • Целевой лес   Лес Exchange, из которого извлекаются сведения о доступности.

Ищете сведения о других заданиях управления, связанных со службой доступности? См. в разделе Управление службой доступности.

Использование службы доступности в доверенных и недоверенных лесах

Можно использовать службу доступности в топологиях "перекрестный лес" в лесах с отношением доверия или без него. Тип сведений о доступности зависит от того, используете ли вы доверенный или недоверенный лес.

Доверенные леса   В доверенных лесах можно настроить службу доступности, чтобы извлекать информацию о доступности для конкретных пользователей. Если служба доступности настроена на извлечение сведений о доступности для конкретных пользователей, служба может создавать перекрестные запросы между лесами от имени конкретного пользователя. Это позволяет пользователю в удаленном лесу извлекать подробные сведения о доступности для всех, кто не находится в том же лесу.

Недоверенные леса   В недоверенных лесах службу доступности можно настроить для извлечения информации о доступности только для организации. Если служба доступности создает перекрестные запросы о доступности между лесами на уровне организации, сведения о доступности возвращаются для каждого пользователя организации. В недоверенных лесах невозможно контролировать уровень сведений о доступности, которые возвращаются для конкретного пользователя.

ПримечаниеПримечание.
Можно ввести до 100 адресных пространств.

Настройка Active Directory для топологий перекрестного леса

Чтобы настроить Служба каталогов Active Directory в Microsoft Windows для топологии перекрестного леса, вам нужно установить и настроить синхронизацию глобальных списков адресов (GALSync). Дополнительные сведения об установке и настройке функции GALSync в Microsoft Identity Integration Server (MIIS) см. в следующих ресурсах:

ПримечаниеПримечание.
Если вы хотите использовать параметр PerUserFB с командлетом Add-AvailabilityAddressSpace, нужно настроить GALSync для синхронизации атрибута msExchMasterAccountSid для контактов и пользователей почты, которые синхронизируются с целевым лесом. Это необязательно для OrgWideFB.

Если вы используете OfficeOutlook 2003 или более раннюю версию, необходимо использовать межорганизационное средство репликации Microsoft Exchange для синхронизации данных о доступности во всех лесах. Дополнительные сведения о межорганизационном средстве репликации Microsoft Exchange см. в разделе Межорганизационное средство репликации Microsoft Exchange Server.

ПримечаниеПримечание.
Чтобы использовать межорганизационное средство репликации Microsoft Exchange, сервер MicrosoftExchange Server 2003 или MicrosoftExchange Server 2007 должен быть целевым сервером. Межорганизационное средство репликации Microsoft Exchange не поддерживается, если целевой сервер — MicrosoftExchange Server 2010.
ПримечаниеПримечание.
Microsoft Накопительный пакет обновления версии 1 для Exchange Server 2010 в составе пакета обновления 2 использует внешний URL-адрес веб-служб Exchange для подключения к целевому лесу. Служба автообнаружения не может вернуть внешний URL-адрес веб-служб Exchange, если в целевом лесу не включен мобильный Outlook. В этом случае происходит сбой уточняющего запроса перекрестного леса.
Чтобы избежать этой проблемы, включите мобильный Outlook в целевом лесу и проверьте правильность внешнего URL-адреса веб-служб Exchange Server.
  1. Включить мобильный Outlook в целевом лесу. Дополнительные сведения о включении мобильного Outlook см. в разделе Включение мобильного Outlook.

  2. Настройка внешнего URL-адреса веб-служб Exchange в целевом лесу. Для этого необходимо выполнить для Exchange следующую команду в Windows PowerShell: Set-WebServicesVirtualDirectory -identity “server_name\EWS (Default Web Site)” -ExternalURL https://mail.contoso.com/ews/Exchange.asmx

    ПримечаниеПримечание.
    В этой команде contoso — это местозаполнитель соответствующего доменного имени.
  3. Включите мобильный Outlook для почтовых ящиков организации, в которых будут создаваться входящие удаленные запросы о доступности.

    ПримечаниеПримечание.
    Если администратор отключает мобильный Outlook для отдельного почтового ящика, информация этого почтового ящика не может быть получена удаленным лесом, так как служба автообнаружения не возвращает значение ExternalURL веб-служб Exchange для данного почтового ящика.

Использование командной консоли для настройки сведений о доступности для каждого пользователя в доверенной топологии "перекрестный лес"

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Записи "Разрешения службы доступности" в разделе Разрешения клиентского доступа.

В этом примере служба доступности настраивается на получение сведений о доступности для конкретного пользователя на сервере клиентского доступа в целевом лесу.

Целевой лес

Get-ClientAccessServer | Add-ADPermission -Accessrights Extendedright -Extendedrights "ms-Exch-EPI-Token-Serialization" -User "<Remote Forest Domain>\Exchange Servers"

В этом примере определяются методы доступа к сведениям о доступности, которые используются службой доступности на локальном сервере клиентского доступа в исходном лесу. Локальный сервер клиентского доступа настроен для получения доступа к сведениям о занятости из леса <Target_Forest>.com для конкретного пользователя. В следующем примере используется учетная запись службы для извлечения сведений о доступности.

Исходный лес

Add-AvailabilityAddressSpace -Forestname <Target_Forest> -AccessMethod PerUserFB -UseServiceAccount:$true
ПримечаниеПримечание.
Чтобы настроить двустороннюю доступность для обмена данными между лесами, повторите эти действия в конечном лесу.
ПримечаниеПримечание.
Можно ввести до 100 адресных пространств.

Чтобы настроить доступность в другом лесу с доверием и использовать учетную запись службы (вместо того, чтобы указать учетные данные для организации или конкретного пользователя), необходимо расширить разрешения, как показано в примере в разделе "Использование командной консоли для настройки доступности в другом доверенном лесу с учетной записью службы". Выполнение этой процедуры в целевом лесу предоставляет разрешение на сериализацию исходного контекста пользователя для серверов клиентского доступа в исходном лесу.

Использование командной консоли для настройки доступности в другом доверенном лесу с учетной записью службы

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Записи "Разрешения службы доступности" в разделе Разрешения клиентского доступа.

В этом примере настраивается доступность в другом доверенном лесу с учетной записью в исходном лесу.

Исходный лес

$a = Get-Credential (Type the credential "TargetForest\User" for organization-wide user)
Add-AvailabilityAddressSpace -ForestName <TargetForest> -AccessMethod OrgWide -Credential $a

В этом примере настраивается доступность в другом доверенном лесу с учетной записью в целевом лесу.

ПримечаниеПримечание.
Можно ввести до 100 адресных пространств.

Целевой лес

Set-AvailabilityConfig -OrgWideAccount "TargetForest\User"

Подробные сведения о синтаксисе и параметрах см. в следующих разделах.

Использование командной консоли для настройки сведений о доступности в недоверенной топологии перекрестного леса для всей организации

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Записи "Разрешения службы доступности" в разделе Разрешения клиентского доступа.

В этом примере создается учетная запись объекта настройки доступности для всей организации, чтобы настроить уровень доступа к сведениям о доступности в целевом лесу.

Целевой лес

Set-AvailabilityConfig -OrgWideAccount "TargetForestDomain\User"

В этом примере добавляется объект конфигурации адресного пространства доступности для исходного леса.

Исходный лес

$a = get-credential (Enter the credentials for organization-wide user in SourceForestDomain)
Add-AvailabilityAddressspace -Forestname SourceForestDomain -Accessmethod OrgWideFB -Credential:$a
ПримечаниеПримечание.
Можно ввести до 100 адресных пространств.

Настройка доступности в перекрестном лесу в лесах, которые включают Exchange 2003

Чтобы пользователи Outlook 2007 и Exchange 2010 имели возможность просматривать сведения о доступности пользователей Exchange Server 2003 в другом лесу, необходимо настроить службу доступности, используя командлет Add-AvailabilityAddressSpace.

Эту команду нужно будет запустить только один раз на любом сервере в лесу Exchange 2010. Этот командлет можно запустить на любом компьютере, на котором установлен Exchange 2007 или Exchange 2010.

Использование командной консоли для настройки доступности в перекрестном лесу в лесах, которые включают Exchange 2003

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Записи "Разрешения службы доступности" в разделе Разрешения клиентского доступа.

В этом примере устанавливается доступность данных о занятости общей папки в исходном лесу.

Исходный лес

Add-AvailabilityAddressSpace -ForestName SourceForestDomain -AccessMethod PublicFolder
ПримечаниеПримечание.
Для репликации сведений о занятости и содержимого общих папок между организациями, применяющими Exchange, необходимо использовать межорганизационное средство репликации Microsoft Exchange. Дополнительные сведения о межорганизационном средстве репликации Microsoft Exchange см. в разделе Межорганизационное средство репликации Microsoft Exchange Server.
ПримечаниеПримечание.
Можно ввести до 100 адресных пространств.

Доступность в перекрестном лесу с общим пространством имен

ВажноВажно!
Если вы настроили доступность в топологии перекрестного леса с общим пространством имен, служба доступности использует целевой адрес контактов.

Чтобы настроить совместное использование пространства имен SMTP, нужно создать допустимый домен, настроенный как домен внутренней ретрансляции для пространства имен SMTP, которое нужно сделать общим. Затем создайте соединитель SMTP с адресным пространством внутреннего домена SMTP. Конечный почтовый сервер должен быть транспортным сервером-концентратором.

Подробнее см. в разделе Настройка сервера Exchange 2010 на маршрутизацию сообщений для общего адресного пространства.

Другие задачи

Возможно, после настройки службы доступности для топологий перекрестного леса можно будет выполнить другие действия.

 © Корпорация Майкрософт (Microsoft Corporation), 2010. Все права защищены.