8
INSTALACION DE EXCHANGE SERVER 2007 INTRODUCCION A LOS ROLES DEL SERVIDOR DE Exchange Server 2007 Porque utilizar roles Implementación y Administración simplificadas Es para delegar permisos o acceso con Exchange Server 2007 se implementas un formato modular basada en roles de la solución de mensajería donde cada rol ejerce una función específica que complemente el servicio de mensajería en toda la organización de Exchange Server 2007 tenemos entonces algunas ventaja en toda la implementación basada en roles es una implementación más simplificada aunque a primera vista parece más complicada porque tengo que instalar varias veces el servidor o probablemente necesito más hardware para instalarlo realmente no es indispensable pero nos da la ventaja de instalar más servidores tenemos si tenemos el presupuesto o tenemos el requerimiento o bien implementar todos los roles en un solo servidor si la empresa es pequeña o no necesitamos una gran solución de mensajería. Se simplifica la administración y la delegación de permisos y el control sobre el funcionamientos sobre los servidores de Exchange y cada una de las funciones de mensajería como ruteo, almacenamiento, seguridad y las podemos administras de forma separada o aislada y entregar controles de cada una de esa áreas de la solución de mensajería. Escalabilidad mejorada Es porque puedo empezar la implementación de ES2007 con un solo servidor y a medida que el tiempo pasa y los requerimientos de solución mensajería aumentan puedo ir implementando nuevos servidores para cubrir las necesidades en cada área específica por eje. Puedo agregar un servidor adicional con el rol de mail box server porque necesito mayor almacenamiento o bien agregar un servidor de clarant Access o rol de acceso de clientes para garantizar alta disponibilidad en el caso de que uno de los servidores no esté disponible el otro servidor puede seguir atendiendo las solicitudes de los clientes entonces la administración y control es mucho más simple ya no dependemos de un solo hardware que tiene todas las funciones sino dependemos de módulos independientes que se administran por separado y que podemos instalar ya sea en el mismo hardware o idealmente instalar en servidores o hardware por separado. Seguridad Mejorada Es otra de las característica que mejora o se da gracias a la implementación basada en roles puesto que está separada o esta segmentada la administración y por eso se puede implementar acceso a los servicios o publicar diferentes formas de acceso a los servicios sin necesidad de poner en riesgo a toda la organización de mensajería por eje. Una recomendación que se tenía para es2003 para ofrecer un nivel mejorado de seguridad y ofrecer alta disponibilidad era hacer una implementación de fronted package donde implementaban dos servidores de es2003 uno al frente y uno dentro de la internet o la red interna la única diferencia entre esos dos servidores era que a uno se le deshabilitaban ciertos servicios y el otro tenia todos los servicios completos del servidor es200 pero al final sigue siendo riesgoso porque tengo un servidor de Exchange al frente de la organización y en la red perimetral una red vulnerable y es algo no deseado ahora puedo implementar de forma separada y poner únicamente el hardware y el software necesario en la red perimetral para no exponer los demás servicios de la solución de mensajería al final se busca una buena práctica de seguridad que serían reducir los posibles puntos de ataque en los servidores de ES2007. QUE ES EL ROL DE SERVIDOR DE BUZONES La funciones del mail box es administrar la base de datos donde se almacenan los correos electrónicos de los usuarios los mail box y así como también las carpetas públicas el servicio o el rol

Instalacion de Exchange Server 2007

Embed Size (px)

DESCRIPTION

Exchange Server 2007

Citation preview

Page 1: Instalacion de Exchange Server 2007

INSTALACION DE EXCHANGE SERVER 2007 INTRODUCCION A LOS ROLES DEL SERVIDOR DE Exchange Server 2007 Porque utilizar roles

Implementación y Administración simplificadas Es para delegar permisos o acceso con Exchange Server 2007 se implementas un formato modular basada en roles de la solución de mensajería donde cada rol ejerce una función específica que complemente el servicio de mensajería en toda la organización de Exchange Server 2007 tenemos entonces algunas ventaja en toda la implementación basada en roles es una implementación más simplificada aunque a primera vista parece más complicada porque tengo que instalar varias veces el servidor o probablemente necesito más hardware para instalarlo realmente no es indispensable pero nos da la ventaja de instalar más servidores tenemos si tenemos el presupuesto o tenemos el requerimiento o bien implementar todos los roles en un solo servidor si la empresa es pequeña o no necesitamos una gran solución de mensajería. Se simplifica la administración y la delegación de permisos y el control sobre el funcionamientos sobre los servidores de Exchange y cada una de las funciones de mensajería como ruteo, almacenamiento, seguridad y las podemos administras de forma separada o aislada y entregar controles de cada una de esa áreas de la solución de mensajería.

Escalabilidad mejorada Es porque puedo empezar la implementación de ES2007 con un solo servidor y a medida que el tiempo pasa y los requerimientos de solución mensajería aumentan puedo ir implementando nuevos servidores para cubrir las necesidades en cada área específica por eje. Puedo agregar un servidor adicional con el rol de mail box server porque necesito mayor almacenamiento o bien agregar un servidor de clarant Access o rol de acceso de clientes para garantizar alta disponibilidad en el caso de que uno de los servidores no esté disponible el otro servidor puede seguir atendiendo las solicitudes de los clientes entonces la administración y control es mucho más simple ya no dependemos de un solo hardware que tiene todas las funciones sino dependemos de módulos independientes que se administran por separado y que podemos instalar ya sea en el mismo hardware o idealmente instalar en servidores o hardware por separado.

Seguridad Mejorada Es otra de las característica que mejora o se da gracias a la implementación basada en roles puesto que está separada o esta segmentada la administración y por eso se puede implementar acceso a los servicios o publicar diferentes formas de acceso a los servicios sin necesidad de poner en riesgo a toda la organización de mensajería por eje. Una recomendación que se tenía para es2003 para ofrecer un nivel mejorado de seguridad y ofrecer alta disponibilidad era hacer una implementación de fronted package donde implementaban dos servidores de es2003 uno al frente y uno dentro de la internet o la red interna la única diferencia entre esos dos servidores era que a uno se le deshabilitaban ciertos servicios y el otro tenia todos los servicios completos del servidor es200 pero al final sigue siendo riesgoso porque tengo un servidor de Exchange al frente de la organización y en la red perimetral una red vulnerable y es algo no deseado ahora puedo implementar de forma separada y poner únicamente el hardware y el software necesario en la red perimetral para no exponer los demás servicios de la solución de mensajería al final se busca una buena práctica de seguridad que serían reducir los posibles puntos de ataque en los servidores de ES2007. QUE ES EL ROL DE SERVIDOR DE BUZONES La funciones del mail box es administrar la base de datos donde se almacenan los correos electrónicos de los usuarios los mail box y así como también las carpetas públicas el servicio o el rol

Page 2: Instalacion de Exchange Server 2007

de mail box server tiene algunas características adicionales sobre todo de alta disponibilidad cuando esta implementado fuera o independiente de un hardware especifico y no implementamos ningún de los otros roles de ES2007 esa característica por eje. La configuración de clúster que solo está disponible si el rol de mail box está instalado en un hardware separado otras características de alta disponibilidad que nos ofrece ES2007 y Location continuo replication y clúster continuo replication que son formas de mantener o garantizar la alta disponibilidad de nuestros datos en el caso de que uno de nuestros servidores o una de las bases de datos fallara una característica adicional bien importante del servidor de buzones es que este no transfiere mensajes entre los diferentes buzones eje. Si yo tengo dos usuarios cada uno tiene su buzón en la misma base de datos y el usuario 1 envía un correo al usuario 2 el servidor de mail box no ejecuta este procedimiento directamente lo que hace es transmitir esa solicitud o notificar al servidor hub transport para que sea el encargado de procesar y aplicar las condiciones o las políticas que ya están definidas para el mensaje o para la mensajería en cuánto a la seguridad o complains y luego entregar el mensaje de vuelta al servidor de buzón esto parece algo burocrático pero a la larga garantiza un control total de los servicios de mensajería del flujo del mensajes y de la estandarización del control de mensajes que fluyen dentro de la organización. Factores importantes que deben tenerse en cuenta a la implementación de buzón IMPORTANTE

No debe ser accesible directamente desde internet

Debe ser miembro de un dominio de AD

Preferiblemente debe estar conectado a un dispositivo de almacenamiento rápido con una SAN

QUE ES EL ROL DE SERVIDOR DE ACCESO DE CLIENTES Características

Acceso a buzones para clientes que no son MAPI Como habíamos mencionado anteriormente este servidor se encarga de administrar la conexión de los usuarios hacia su respectivo buzón la única excepción a esta regla son los clientes Outlook que utilizan el protocolo mapi para conectarse y esos si pueden conectarse directamente hacia el buzón de mail box sin necesidad de hacer uso del clarant Access server pro si tengo cliente que utilizan Outlook xpress conectándose con pop3, imax 4, smtp requerimos utilizar los servicios Access owa o los servicios de rtps sobre https que ahora tienen un nuevo nombre Outlook anywere o bien servicios como exchange active si tengo cliente que requieren ese tipo de conectividad es necesario que implementos el rol de acceso de clientes.

Servicios como Detección automática y servicios web Estos permiten la autoconfiguración del perfil de correo sin intervención técnica lo único que requiere es la dirección de correo email o el alias de smtp para poder hacer una configuración automática de su acceso a los servidores de correo electrónico. Importante

Debe implementarse en cada sitio de AD que tiene un servidor de buzones

Requiere una conexión de red rápida a los servidores de buzones

Debe implementarse en la red interna QUE ES EL ROL DE SERVIDOR CONCENTRADOR DE TRANSPORTE Este rol se va encargar del enrutamiento y transmisión de mensajes haciendo o reutilizando la configuración física de AD de sitios y enlaces y también la información de subnets este servidor se

Page 3: Instalacion de Exchange Server 2007

va encargar entonces de administrar y definir como se envían o reenvían los mensajes dentro de la organización y si necesario aplicar políticas adicionales tanto como para el cumplimiento de las directivas de mensajería o bien para agregar controles de seguridad o higiene de mensajería como antispam o también controles de antivirus aunque ES2007 no incluye solución de antivirus si incluye una gama completa de soluciones de higiene de mensajería o controles antispam la base es la misma que teníamos en ES2003 con service pack2 messaje filterin, controles de conexión, lista de bloqueo, definir quiénes pueden enviar correos y quienes no y el cumplimiento de mensajería donde podemos implementar controles más sofisticados dentro de la empresa, algunos controles que podemos requerir por eje. Es el journali o el almacenamiento de una copia de los correos de todos los correos que se envían o manejan el servidor de Exchange a manera de bitácora o también poder implementar un firewall ético que denominaba o que puede bloquear el envió de mensajes entre ciertos usuarios de la organización es decir yo no quiero que el personal de contabilidad envié correos electrónicos al personal de ventas, podemos implementar definiéndolo como directivas de mensajería en nuestros servidores de hub transport recordemos que todos los mensajes deben pasar en algún momento por uno más servidores de hub transport de mi organización de Exchange es decir que podemos garantizar que todos los mensajes van a cumplir con las normas definidas y también que estas han sido analizadas por contenido vírico o bien ya se definió que no es correo no solicitado o correo spam. Características Enrutamiento de mensajes Protección antivirus y contra correo no deseado opcional Cumplimiento de directivas de mensajería IMPORTANTE

Requiere una conexión de red rápida a los servidores de buzones y a los servidores de catálogo global

Requiere conectividad SMTP con otros servidores concentradores de transportes y con el servidor transporte perimetral

Es necesario en cada sitio donde haya un servidor de buzones QUE ES ROL DE SERVIDOR DE TRANSPORTE PERIMETRAL Características Entrega de mensajes de internet Protección antivirus y contra correo electrónico no deseado Reglas de transporte perimetral Reescritura de direcciones Este el dispositivo de seguridad o es el rol que se va encargar de los niveles mejorados de seguridad la entrega y recepción de mensajes desde ya hacia internet este es el servidor que vamos a poner expuesto hacia internet en la red perimetral. Se va a encargar del chequeo antivirus aunque, no incluye una solución de antivirus integrada si incluye los web services para integrar soluciones de antivirus de terceros una buena solución de seguridad de antivirus para la solución de mensajería de ES2007 es el producto forward también es una herramienta de Microsoft es una herramienta muy completa, que se integra de forma transparente con la solución de mensajería de ES2007. Similar a como lo hace el servidor de hub transport también acá podemos definir reglas de transporte hacia donde permitimos envíos o desde donde no permitimos limitaciones de propiedad de envió, limitaciones tamaños máximo de envió, de cantidad de buzones a los que se pueden

Page 4: Instalacion de Exchange Server 2007

enviar en un solo mensaje, la reescritura de dirección donde se puede utilizar un alias del Smtp interno en la organización y a la hora de enviar un mensaje hacia fuera al internet, sobrescribir la dirección de smtp y utilizar el dominio público que da la cara a internet esto es principal útil cuando tenemos múltiples organizaciones de Exchange o tenemos múltiples dominios de smtp que debemos de administrar, debido a que el servidor el rol de transporte perimetral no debe estar instalado sobre una máquina que pertenezca a ningun dominio de AD eso nos da una ventaja adicional podemos utilizar un solo servidor de transporte perimetral para ponerlo al frente de múltiples organizaciones de exchange, es decir si yo tengo dos forest AD y una organización de exchange en cada uno de esos forest podemos utilizar únicamente un servidor de transporte perimetral para publicar los servicios y encargarse del envío y recepción de internet para ambas organizaciones de mensajería. Importante

No se puede implementar con ningún otro rol de servidor

No puede ser miembro de un dominio de Active Directory

Debe implementarse en la red perimetral

QUE ES EL ROL DE SERVIDOR MENSAJERIA UNIFICADA Este rol es el que nos permite integrar la solución de voz con nuestra actual solución de mensajería basada en correo electrónico, nos ofrece un contestador automático para nuestros usuarios, recepción de faxes, acceso de suscriptor que es una característica muy interesante que permite que los usuarios se conecten vía telefónica utilizando el teclado numérico del aparato telefónico o bien a través del comando de voz para acceder a sus buzones de correo electrónico dentro de la organización, es decir para aquellos usuarios móviles que se encuentren fuera de la empresa y que no pueden conectarse a internet para revisar sus correos electrónicos o para aceptar una invitación a una reunión etc. Pueden utilizar una línea telefónica normal marcar hacia la empresa y luego tener acceso a su buzón de correo electrónico, también la opciones de operador automático que nos permiten integrar soluciones de mensajería más sofisticadas y avanzadas con los servicios ya definidos de mensajería y correos electrónicos todo esto se logra a través del servicio de speach file que se instala con server 2003 que permite el reconocimiento de voz o que permite convertir el texto a voz es decir se le puede solicitar al servidor de ES2007 que nos lea nuestro correo electrónico, y nosotros generar a través de nuestra propia voz una nueva invitación o nueva tarea, un nuevo correo electrónico. Importante

No debe ser accesible directamente desde internet

Requiere acceso a los servidores buzones y concentradores de transporte y a los servidores de catálogo global

Requiere acceso a un dispositivo IP-PBX o Gateway de VOIP Repaso de los escenarios de implementación de las tecnologías de Exchange Server 2007 Por ejemplo para una organización pequeña podemos implementar unicamente algunos roles todos implementados en un mismo hardware por eje. Implementar el hub server, mail box server, clarant Access server, en el mismo hardware para garantizar que todos los usuarios tienen acceso a todas las características clásicas que conocemos de mensajeria y las características avanzadas que conocemos de mensajería unificada. Para organizaciones medianas es recomendable que se haga una distribución de roles que se cuente con dos servidores o servidores múltiples de AD por eje. De alta disponibilidad y acá se implementa el rol de mail box server, hub transport server para

Page 5: Instalacion de Exchange Server 2007

organizaciones medianas también es necesario que se implemente el rol de exch transport server para mejorar los niveles de seguridad. Mientras que para empresas grandes necesitamos más de un sitio de operaciones es recomendable contar con múltiples servidores de domain controllers y global catalog en el sitio principal como minimo, implementar los servidores de mail box server, hub transport, clarant acess server, exch transport server dando la cara a internet, esto es la ubicación centra y para las oficinas regionales debemos instalar como minimo un servidor de mail box server, un servidor de clarant acess, unife mensaje, domain controler, hub transport para establecer y administrar la conectividad del envío de mensajería, o similar a exchange server 2003 existen dos versiones de exchange server 2007 existe la versión estándar y la versión Enterprise las características que vemos acá están disponibles para cualquiera de las dos versiones, la diferencia para poder utilizar características avanzadas como clustering o servicios de unified mensaje las define no la licencia del servidor sino las licencias de acceso a clientes o los calls de conexión que adquirimos para nuestros usuarios, existen entonces dos versiones para servidor la versión estándar y la versión Enterprise, las principales característica o diferencias es que la estándar nos permite 5 storage group o 5 áreas de almacenamiento storage group para crear bases de datos y un máximo de 5 bases de datos que podemos distribuir como nosotros lo necesitemos dentro de los 5 storage groups que podemos crear, mientras que para la versión Enterprise tenemos un máximo de 50 storage groups y un máximo de 50 bases de datos que de la misma forma podemos distribuir entre los multiples storage groups que nosotros creamos. Ahora en cuanto a los calls de conexion con los clarant Access existen dos tipos, el estándar y los Enterprise las licencias de conexión estándar únicamente ofrecen acceso a los servicios básicos de mensajería como estamos acostumbrados todos los servicios de mail box, envío y recepción de mensaje, Outlook Access, y para la versión Enterprise ofrece servicios como unified mensaje y algunas opciones avanzadas de correo electrónico como las versiones de active sinc, hemos visto las características de la implementación de es2007 un factor bien critico que se repasa más adelante durante los requimientos instalación para ex2007 es que la plataforma de hardware sobrela que debemos de instalar nuestros servidores de es2007 es de 64 bits no se puede instalar es2007 en una plataforma de 32 bits a pesar que hay una versión de 32 bits de es2007 esta es una versión de evaluación que expira a los 120 días, que no está diseñada y que para nada está optimizada para ser utilizada en escenarios de producción, únicamente fue creada para escenarios de pruebas o para demostración del producto. Existe otra característica el requerimientos es una plataforma de 64bits existe una versión adicional para la plataforma itanic que es totalmente separada, y no existe soporte directo para itanium únicamente se requiere de una plataforma de 64 bits para instalar ES2007. INSTALACION DE EXCHANGE SERVER 2007

Requisitos de infraestructura para implementar Exchange server 2007 Empezamos con requisitos de infraestructura que son indispensables para poner a funcionar nuestra organización de Exchange server 2007 lo primero es tener implementado AD este requiere unas características como eje. Que el servidor que administra o mantiene el rol de esquema master dentro de AD debe estar ejecutándose sobre un servidor Windows server 2003 con service pack 1 como mínimo o bien de preferencia que sea un servidor o Windows server 2003 R2 o bien Windows server 2003 service pack 2. Otra característica que se debe cumplir es que los servidores de global catalog dentro de la organización también deben estar ejecutándose sobre la misma plataforma Windows service 2003 service pack 1 como mínimo, de no ser así vamos a tener errores durante el proceso de instalación y definitivamente van a ver muchos problemas en cuanto al rendimiento de seguridad y funcionalidad de nuestra solución de mensajería sino cumplimos con esos requisitos. Otro factor muy importante dentro de AD es que el nivel de funcionalidad del dominio debe ser por lo menos Windows 2000 nativo no solo para dominio sino también para el forest, así que es

Page 6: Instalacion de Exchange Server 2007

indispensable que antes o previo de la instalación de Exchange Server 2007 se revise si se cumple con estas características una a una, de no ser así el de cualquier forma el asistente de instalación de es2007 va a verificar cada una de las configuración previo a la instalación y nos va a dar algunas sugerencias y un listado de las configuraciones que debemos de ejecutar previamente antes de instalar nuestro servidor. Del lado de DNS es indispensable tener funcionando DNS ya que es un componente de la solución de AD, pero también es necesario permitir la creación de registro dinámicos ´para los controladores de dominio, esto es indispensable para mantener actualizados los registros tanto de los controladores de dominio como los nuevos servicios de ES2007 que necesitan ser registrados tantos los clientes de AD como los clientes de mensajería utilizan DNS para ubicar servicios y servidores no solo de AD sino de mensajería. Otro componente importantes que debemos verificar si ya tenemos funcionando una organización de ES dentro de nuestro forest o en nuestro dominio es indispensable que ya no tengamos funcionado ningún servidores de Exchange 5.5 en nuestra organización de mensajería no hay ninguna herramienta de compatibilidad entre Exchange 5.5 y Exchange 2007 así que para poder hacer el paso de migración de Exchange 5.5 hacia Exchange 2007, es indispensable que eliminemos cualquier servidor de Exchange 5.5 que todavía quede dentro de la organización en algunos casos es probablemente el servidor ya no exista como tal pero aun exista un registro dentro del dominio así que es necesario que vayamos a depurar todos esos registros, se eliminen todos los registros fantasmas de servidores que puedan haber existido, verifiquemos la salud tanto de AD como nuestra organización de Exchange 2000 0 2003 previo a una instalación para actualizar hacia Exchange 2007.

Preparación de Active Directory para Exchange server 2007 Para poder instalar la solución de mensajería en Exchange server 2003 es necesario primero ampliar el esquema ya que el esquema es la estructura de la base de datos de AD que define los tipos de campos tipos de objetos y atributos que podemos manejar para cada uno de esos objetos de la misma forma Exchange server 2007 requiere esas ampliaciones o modificaciones al esquema de AD y para ello podemos utilizar algunos switches que por eje. En ES2003 usamos el forest prepared o el domain prepare que equivale al comando preparedAD el ES2007 a diferencia del ES2003 puede hacer una instalación paso a paso utilizando estos switch o bien simplemente ejecutar el comando prepareAD que se encarga de ejecutar todos los scripts y pasos necesarios previos a la instalación de los binarios y los ejecutables de mi servidor Exchange server 2007. Hay un comando adicional aca que es el prepare legacy exchange permissions que es necesario ejecutarlo si ya tenemos instalada la organización de exchange ya sea 2000 o 2003 luego ejecutamos el comando prepare schema y luego el prepared domain este tiene comando que ser ejecutado en cada dominio donde nosotros vayamos a instalar un servidor de ES2007, también tenemos otras variaciones del comando prepare domain donde podoemos ejecturar el switch prepare domain y agregarle el nombre del dominio sobre el cual quiero hacer las modificaciones o bien otra versión de este comando es el prepare all domains que en un solo paso va a agregar todos los dominios que tengamos dentro del forest de AD en preparación de servidores de Es2007 estos swtiches siguen existiendo por compatibilidad o bien si necesitamos hacer una implementación a través de jerarquías donde hay cierto personal que se encarga de operar la la infraestructura y la administración de mensajería está a cargo de un equipo diferente muchas veces en esas ocasiones los administradores de mensajería no tienen el acceso necesario para hacer las modificaciones al esquema o hacer las modificaciones a la estructura de dominio, a las particiones necesarias en ese caso podemos requerir del personal

Page 7: Instalacion de Exchange Server 2007

de administración de IT que ellos ejecuten esos switches o estos comandos y luego ya se puede hacer una instalación normal de los binarios del servidor de Exchange server 2007.

Proceso para instalación de Exchange server 2007 Esto es a través de la interface gráfica inicialmente nosotros ejecutamos el comando setup.exe tenemos dos formas de iniciar la instalación:

Setup.exe Este es el instalador que se utiliza en modo interface grafica

Setup.com Este únicamente los utilizamos para instalaciones desatendidas o bien instalaciones a través de la línea de comandos. Luego elija la opción para instalar Exchange Server 2007 y luego nos pregunta por el tipo de instalación si es típica o personaliza y nosotros podemos definir qué tipo de roles queremos agregarle a nuestro servidor y cuál va a ser la ubicación de la aplicación, otro paso importante es que esta dentro del asistente de instalación de Es2007 si vamos habilitar el soporte para cliente tipo Outlook 2003 este paso es importante y debemos tenerlo en cuenta si nuestros usuarios todavía utilizan clientes Outlook 2003, ES2007 ya no necesita el uso de protocolo nntp que se utiliza comúnmente para carpetas públicas, sino que utiliza web services para acceder o para permitir que los usuarios accedan a la información por eje. De calendario o de tareas sin embargo los clientes anteriores a Outlook 2007 los clientes de Outlook 2003 y Outlook XP siguen requiriendo la utilización de nntp o de carpetas públicas para actualizar su información de hecho si nosotros no habilitamos el soporte para clientes de Outlook 2003, nuestros usuarios que aun utilizan esa versión de cliente de correo no van a poder tener acceso a su calendario, tareas por lo menos no de forma inicial al menos que nosotros vayamos al administrador de Exchange Server 2007 y habilitemos ese soporte posterior a la instalación.

El programa de instalación comprueba los requisitos previos de la organización y del Servidor

El siguiente paso es la verificación del instalador la verificación que los requisitos como habíamos comentado si ya se ejecutó el prepare schema, prepare AD todo esto se verifica junto los requerimientos de software que son necesarios, este es un paso muy importante para garantizar que todos los componentes están instalados y configurados correctamente antes de poner a funcionar la aplicación de Exchange server 2007. Y en el último paso se copian todos los binarios se configuran las llaves del registro y se configura la seguridad necesaria para la aplicación de Exchange server 2007 para que puede funcionar de forma correcta.

Opciones de instalación desatendida de Exchange Server 2007

Parámetros de instalación de la línea de comandos utilizados normalmente: Veamos ahora las opciones de instalación desatendida de Exchange Server 2007 como habíamos comentado existe un ejecutable que tiene una extensión .Com un setup .com que podemos utilizar para hacer instalaciones a través de la línea de comandos en este caso al utilizar el ejecutable setup.com podemos utilizar el switch /m o diagonal mode para definir si es una instalación, reparación, recuperación o bien una desinstalación componentes de la aplicación de ES2007, podemos utilizar el switch roles o /r para agregar o modificar los roles que estan instalados en nuestro servidor de ES2007, podemos utilizar el switch targetdir o /t que nos permite definir la carpeta donde vamos a instalar el servidor de Exchange server 2007, comandos como el prepareAD

Page 8: Instalacion de Exchange Server 2007

que habíamos comentado con el setup.com, el switch domain controller que nos permite definir a que domain controller vamos a contactar para hacer los cambios de la ampliación del esquema los nuevos registros en el dominio, modificaciones en la partición de configuración etc. Esto no es indispensable que lo hagamos ya que el servidor donde estamos instalando exchange server 2007 puede detectar o reconocer automáticamente a través de DNS cuales son los domain controllers disponibles dentro de la organización de no ser asi puedo especificar con el switch domain controllers cual va ser el servidor que vamos a utilizar para esta tarea. Existen otros switch como new provisioned server o /nprs que permite generar un contenedor vacío en preparación para nuevos servidores de es2007 esto es lo mismo a crear todos los registros en el dominios o las cuentas representativas dentro de un servidor de ES2007 sin instalar los binarios estos comandos nos sirven para delegar la instalación de la aplicación de ES2007 es decir yo como administrador puedo preparar el escenario o el ambiente yo que tengo los permisos necesarios, generar el contenedor vacío en preparación para nuevos servidores de ES2007 esto es lo mismo a crear todos los registros en el dominio a crear la cuenta representativa de un nuevo servidor ES2007 sin instalar los binarios estos comandos nos sirven para delegar la administración de la aplicación de Es2007 es decir yo como administrador puedo preprar el escenario yo que tengo los permisos necesarios generar el contenedor y luego simplemente puedo enviarle los archivos de instalación a un usuario cualquiera lejos de mi oficina para que el simplemente ejecute o termine la instalación de los binarios sin necesidad de privilegios elevados por parte de esta persona, esto es ideal cuando estamos hablando de sitios remotos donde no contamos con personal técnico capacitado que puede ejecutar los procesos de instalación. Finalmente tenemos el switch server admin también es utilizado con los mismos propósitos y acá podemos definir la cuenta de usuario a la que le estamos dando los privilegios para crear o agregar ese nuevo servidor de Es2007 en la organización es decir este usuario no debe tener privilegios elevados como domain admin o esquema admin, sino que simplemente puede ser un usuario de dominio y especificamos aca que le vamos a dar privilegios temporales para agregar ese nuevo servidor a la organización de Exchange.