Exchange Server 2013 Yenilikleri
İlk olarak 1997 yılında Exchange Server 5.0 kullanmaya başladık. Exchange server 5.0 dan itibaren bu ürün ailesini tanımaya ve hayatımızda teknoloji alanında kullanmaya başladık. Zamanla teknoloji ilerledikçte Exchange 5.5, Exchange 2003, Exchange 2007,Exchange 2010 ve Exchange Server 2013 gibi ürünler geldi.
Exchange Server 2013 Neden Kullanmalıyım?
Server Tabanlı E-Posta Kuralları
Ortak Klasörler ( Public Folder) kullanımı
Paylaşımlı Ajanda
Maile heryerden erişimi
Kurumsal mesajlaşma servisi
Outlook ile tam entegrasyon
İlk olarak web üzerinden mail trafiği ile tanıştık. Sonrasında çalışanların istekleri ve data güvenilirliğini artması ile high availability kısmı canlandı, LCR,CCR,Dag gibi. Active sync kullanılması ile birlikte mail server artık insanların vazgeçilmezi olmaya başladı.
Zamanla spam maillerin artması ve spammerlarında bunu artık bir sektör haline getirmesi ile antispam ürünleri kullanmaya başlar olduk. Öncelerde sadece pc gibi tek bir cihaz üzerinden maillerimiza ulaşırken, şimdi ise artık mobile ve tüm cihazlardan maile ulaşabilmekteyiz. Gelecek ise artık public ve private cloud tarafında.
Yenilikleri
Exchange 2010da ki kullanılan CAS Array artık kullanılmıyor, tarihe karıştı.
Rollup ve service pack geçişi artık hub, cas sıralamasına dikkat etmemize gerek yok. Farklı sırayla yüklem yapılabiliyor.
Transport Rule’ın adı Mail Flow altında Rules olarak değişti.
Message tracking kalktı, powershell ile yönetiliyor. Yasal olarak 6 ay bu logları saklamamız gerekmektedir.
RPC yerine, artık RPC over Https kullanılmakta.
İnformation store servisin adı, Managed Store olarak değişti.
OAB için , Microsoft Exchange Mailboc Assistans servisi kullanılmaktadır.
Exchange 2007 ve Exchange 2010 tarafında yönetimi yaptığımız Exchange Management Console (EMC) artık yerini Exchange Administration Consolee (EAC) ye bıraktı. Bu sayede artık web üzerinden yönetim sağlanacak.
7 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Rol sayısı 5ten 2ye düştü. Bunlar Mailbox Server Role ve Client Access Role.
Mailbox Server Role: Mailbox server rolu açılan her bir mailboxın tüm bıleşenlerini içeriyor. Client Access protokolleri, Hub Transport servisi, Unified Messaging ve mailbox database rollerini içeriyor. Güncellemeler ise artık bu sunucudan başlayacak.
Client Access Server Role: CAS sunucuları üzerinde hiçbir veri tutulmamaktadır. CAS sunucusu HTTP,POP,IMAP ve SMTP protokollerinin kullanımını bize sunmaktadır.
Exchange 2010 ile hayatımıza giren Dag yapısı ise halen kullanıma devam ediyor. Yüksek erişilebilirlik anlamında Dag mimarisi de artık vazgeçilmezlerden oldu diyebiliriz.
8 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Public folder desteği de hala devam etmekte. Public folder ortak bir klasör, mailbox gibi bir alan oluşturularak bu alan üzerinde şirket çalışanlarının buradan doğru çalışması sağlanılabilmektedir. Ayrıca Exchange Server 2013 Standartta 5 mailbox database ( CU3 ile 50 mailbox databases oldu) ve Exchange Server 2013 Enterprise’da ise 100 mailbox database desteklemektedir.
Lync ve sharepoint entegrasyonu geldi. Unified communications kapsamında lync server vazgeçilmez ürünlerden biri artık. Bu ürünü exchange server ile entegre edebilmekteyiz. Siz dışarıda iken lync client ile size yazılanlar siz yerinizde yoksanız, e-mail olarak size düşmektedir. Yine sharepoint ile de entegrasyonu gelmektedir.
9 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Yukarıda bahsetmiş olduğum özellikler ile Exchange Server 2013 artık daha stabil ve kullanışlı hale geldi diyebiliriz.
Exchange Server 2013 Kurulumu İçin Active Directory Hazırlaması
Exchange 2013 kurulumuna geçmeden eskiden olduğu gibi Active Directory şemasında güncelleme işlemleri yapılmalıdır. Bu işlemi yapacağınız kullancı Schema Admins,Enterprise Admins ya da Domain Admins gruplarından birine üye olmalıdır.Ayrıca komutu çalıştırdığınız DC schema master rolüne sahip olmalıdır.
Active Directory şema güncelleme işlmelerinin komutlarını uygulamak için Powershelli Run as Administrator ile açın. Ardından Import-Module ServerManager komutunu çalıştırın.
Akabinde Add-WindowsFeature RSAT-ADDS komutunu çalıştırın.
Eğer yapınıza ilk defa Exchange Server kuruyorsanız aşağıdaki komutu çalıştırmalısınız.
setup /PrepareAD /OrganizationName: “Organizasyon İsmi” /IacceptExchangeServerLicenseTerms
10 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Daha önce yapınıza Exchange Server kurulumu yapıldı ise,
setup /PrepareAD /IacceptExchangeServerLicenseTerms bu komutu çalıştırmalısınız. İlk defa kuracağımız için birinci komutu çalıştıracağız.
setup /PrepareAD /OrganizationName: “GARGARA” /IacceptExchangeServerLicenseTerms komutunu uyguladık. Gördüğünüz gibi bize hata verdi. Troubleshooting işlemlerinide sizlerle birlikte paylaşarak işlemlere devam edeceğim.
Hata da bize .NET Freamwork 4.5 ya da sonrasını istediğini söylemektedir.
11 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Bunu yükleyip komutumuzu tekrar çalıştırıyoruz.
Bu seferde bizden Windows Management Freamwork 3.0’ı istemekte.
12 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Bunuda kurup sunucumuzu restart ettikten sonra, schemayı güncellemek için komutumuzu uyguluyoruz.
Bu işlem yaklaşık olarak 10-15 dakika kadar sürmektedir. Active Directory schema güncelleme işlemi sorunsuz bittikten sonra kurulum işlemine artık geçebiliriz.
13 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Exchange Server 2013 Kurulum İşlemleri
Exchange 2013 görünüm ve rol based olarak değişmiş olarak karşımıza çıktı.
EMC (Exchange Management Console) yerini ECP (Exchange Control Panel) yapısına bıraktı.Mailbox ve Client Access olarak iki farklı role bürünmüş şekilde ürün. Exchange 2013 artık tamamen web arayüzünden yönetilir hale gelmiş durumda. Owa ise değişik bir şekilde karşılıyor bizi.
Exchange 2010 ile birlikte gelen DAG mimarisi, Exchange 2013’te de bizlerle birlikte.
Server 2012 üzerine kurulum işlemi gerçekleştireceğiz. Şimdi bu adımları görelim.Powershell’i Run as Administrator ile açıyoruz.
Import-Module ServerManager komutunu çalıştırıyoruz.
Install-WindowsFeature RSAT-ADDS
Install-WindowsFeature AS-HTTP-Activation, Desktop-Experience, NET-Framework-45-Features, RPC-over-HTTP-proxy, RSAT-Clustering, Web-Mgmt-Console, WAS-Process-Model, Web-Asp-Net45, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext45, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI, Windows-Identity-Foundation
14 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
komutlarını da çalıştırıyoruz.
Son olarakta Install-WindowsFeature server-media-foundation komutunu çalıştırıyoruz.
Komutları çalıştırdıktan sonra, Exchange 2013 kuracağımız sunucuyu restart etmeliyiz.
Sonraki adım olarak aşağıdaki paketleri kuruyoruz.
Microsoft Unified Communications Managed API 4.0, Core Runtime 64-bit
Microsoft Office 2010 Filter Pack 64 bit
Microsoft Office 2010 Filter Pack SP1 64 bit
Yukarıdaki paketleride kurduktan sonra kurulum işlemine başlayabiliriz.
İlgili update var mı onu kontrol etmektedir. Next ile ilerliyoruz.
15 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Eğer update var ise onları exchange sunucumuza çekmekte.
16 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Kurulum dosyalarını kopyalamaya başladı.
17 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Exchange 2013 ile ilgili ön bilgileri okuduktan sonra kuruluma devam etmek için next ile ilerliyoruz.
18 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Lisans sözleşmesini kabul ediyoruz.
19 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Tavsiye edilenle ilerlemeyi seçiyoruz.
20 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Sunucumuza kurulacak olan rolleri seçerek devam ediyoruz.
21 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Kurulum lokasyonunu belirtiyoruz.
22 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Exchange 2013 ile birlikte malware protection özelliğide gelmdi. Bunu şuan için disable olarak seçiyorum, ilerleyen makalelerimde bu konuya da değineceğiz.
23 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Kurulum işlemi başladı. Bu işlem yapınıza ve sunucuya ayırdığınız kaynağa göre değişmektedir.
24 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Exchange 2013 kurulum işlemi bitmiş durumda. Artık yönetim paneline geçebiliriz.
Makalemde yukarıda da bahsettiğim üzere yönetim artık web paneli üzerinden sağlanmakta. https://sunucuadi/ecp şeklinde EAC paneline ulaşabilmekteyiz.
25 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Yönetim paneline ilgili username ve password bilgisini girdikten sonra ayarları buradan yapmaktayız.
Exchange Server 2013 Accepted Domain İşlemleri
Exchange server kurulumundan sonra konfigürasyon kısmı da önemlidir. Accepted domain ile birlikte exchange server üzerine ilgili domaini eklemekteyiz.
Peki bu işlemleri nasıl yapacağız? Kısaca açıklamak gerekirse, mirsisupport.com şeklinde bir domain adresim var. Bu bana ait bir domain adı, ns kayıtlarıda benim dns sunucumda, bu durumda yönetimde bende. Burada dns üzerinde mx (ptr,mx ve spf kayıtları açılmalıdır.)
Mx kaydı mail exchanger kaydıdır. Domaine isimle sorguladığınızda size ipyi verir. Ptr kaydı ise bunun tam tersidir. O ipnin o isme ait olduğunu belirtir. Ptr kaydınız yok ise spama düşmeniz muhtemeldir. Spf kaydı da spama düşmemeniz için gereklidir. Bu kayıtları açtıktan sonra firewaldan da ilgili portlara, 25,587(smtp),110(pop3),143(imap),80(http) ve 443(https) portalarını exchange server ipsi için açmalısınız.
Exchange Server 2013 üzerinde Accepted Domain eklemeyi görelim.
26 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Exchange Admin Center panelini açıyoruz. Sonrasında ilgili username ve password bilgilerini girerek yönetim panelinin içerisine ulaşıyoruz.
Açılan pencerede Mail Flow / Accepted Domain sekmesinden yeni bir accepted domain ekleyebilmekteyiz. Sisteme exchange server kurulurken default olarak kurulan domain adı ile ilgili bir accepted domain oluşmaktadır.
Buradaki + (artı) işaretine tıklayarak yeni bir domain ekleyebilmekteyiz.
27 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Makalemde yukarıda da belirttiğim gibi accepted domain adını ve domain bilgisini giriyoruz. Ben ismide domaine de aynı şeyleri yazıyorum. Alt kısımdan ise authoritative domain’i işaretlemeliyiz. İlgili yönlendirmeleri daha öncesinden yapmıştım. Save butonunu tıklayarak bu pencereden çıkıyoruz.
Gördüğünüz gibi mirsisupport.com isimli accepted domaini authoritative domain olarak eklemiş bulunmaktayız.
28 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Exchange Server 2013 E-Mail Adress Policies İşlemleri
Bunu kısaca açılmak gerekirse, siz domain adınız için iligli yönlendirmeleri yapıp, exchange üzerinde accepted domain eklersiniz. Eklediğiniz bu domain adının, panel üzerinde açılan kullanıcılara atanması için bu işlem yapılır.
Exchange Admin centerı açın.
Burada Mail Flow / Email Adress Policies kısmından erişmektesiniz. Şuan default adres policy tanımlandığı için, default domain adımıza göre aliasların sonuna onu eklemektedir. Bir örnekle açıklayalım. Default kurulumdaki domain adımız gargara.local, sonradan eklediğimiz accepted domain adımız ise mirsisupport.com. Ben şimdi ugur.demir şeklinde bir alias tanımlayarak kullanıcı açtığımda, default adres policy devreye girmiş olacak. Bu durumda mail adresi ugur.demir@gargara.local olacaktır. Bizim amacımız ise bu eklenen kullanıcıların ugur.demir@mirsisupport.com şeklinde tanımlamak.
Yeni bir email adress policy eklemek için + (artı) tuşuna basarak devam ediyoruz.
29 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
E-mail adres policy için policy name kısmına policy adımızı giriyoruz. Akabinde e-mail adres formatını belirlemek için de Email adress format bölümündeki +(artı) tuşuna tıklıyoruz.
30 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Burada bir kısma dikaktinizi çekmek istiyorum. Select an accepted domain kısmından daha önceki eklemiş olduğumuz domain adını seçmeliyiz. Ardında email adres formatımızı seçmeliyiz.
31 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Mirsisupport.com isimli accepted domainimizi seçip, isim.soyad şeklinde olan email adres formatını seçiyoruz. Siz burada istediğiniz formatı seçmekte özgürsünüz. Save butonuna tıklayarak bu pencereyi kapatıyoruz.
32 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Bu pencerede de All recipient types işaretliyoruz. Burada apply ile ilgili bri uyarı çıkarsa ok deyip geçin, sonraki adımlarda bahsediyor olacağım.
33 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Tanımlamış olduğumu email adress policyi aktfi etmek için sağ, bu policy üzerine bir kere tıklayıp akabinde sağ alt kısımda bulunan Apply seçeneğini seçmeliyiz.
Burada ise email adress policynin değişeceği bilgisini bize söylemekte. Buna yes diyerek geçiyoruz.
34 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Sorunsuz bir şekilde email adress policyyi tanımladığını görmekteyiz. Close tıklayarak bu pencereyi kapatıyoruz.
Yukarıda da gördüğünüz gibi email adreslerimizde bir sorun görünmemektedir. Kullanıcı, mailbox ve grup tanımlamalarına sonraki makalelerde değineceğiz.
Exchange Server 2013 Kullanıcı Ekleme İşlemleri
Exchange Server bilindiği gibi eskiden bu yana Active Directory ile replike çalışmaktadır. Yani sisteminizdeki active directory hataları çoğu zaman mail serverınız olan Exchange Server tarafında da sıkıntılar getirmektedir.
Exchange Server 2007 öncesinde, Active Directory üzerinde bir kullanıcı açıldığında direkt olarak mailboxta eklemekte ve exchange panelinde görülmekteydi. Ancak Exchange 2007 ve sonraki sürümlerde ise bu tam tersi oldu. Artık exchange panelinde açtığınız bir kullanıcı Active Directory’de direkt görünmekte. Oysaki Active Directory’de bir kullanıcı açtığınızda yine exchange server panelinde o kullanıcı için bir mailbox oluşturmanız gerekmektedir.
Exchange Server 2013 üzerinde mailbox nasıl oluşturuluyor görelim.
Exchange Admin Center’ı açın. Recipients / Mailboxes sekmesine gidiniz.
35 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Buradaki +(artı) tuşuna basarak kullanıcıları ekleyebilmekteyiz. Yine yanındaki simgelerden anlaşılacağı gibi silme, düzeltme, arama ve yenileme işlemlerini yapabilmekteyiz.
+(artı) tuşuna basarak user mailbox kısmına tıklıyoruz.
36 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Gelen ekranda alias ve kullanıcı ile ilgili bilgileri giriyoruz.
Bu ekrandaki tanımlamalara devam ediyoruz. Şifre kısmında ilgili şifremizi tanımlıyoruz. Buradaki şifre Active Directorydeki password policydeki şartlar dahilinde girmelisiniz. Bu nedenle aksi bir işlem yapmadıysanız basic bir şifre tanımladığınızda uyarı verebilir.
37 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Görüldüğü gibi kullanıcı ekleme işlemi yapıldı. Sağ kısımda mobile device, owa ve user özelliklerine göre işlemler yapabilmekteyiz.
Exchange Server 2013 Grup Ekleme İşlemleri
Grup nedir?
Birden fazla kullanıcı işlemlerini yapabilmeniz için ortaya çıkmış birşeydir. Gruplar 2ye ayrılmaktadır.
Security
Distribution
Security gruplar çoğunlukla paylaşımlarda kullanıdığımız grup tipidir. Distribution gruplar ise mail dağıtım grubudur. Aynı maili birden fazla kişiye göndermek yerine bir gruba göndermek hem mail server stabilitisi ve trafiği açısından hem de zaman yönetimi açısından daha kullanışlıdır.
Grup nasıl oluşturulur görelim.
Exchange Admin Center’ı açın. Recipients / Groups sekmesine gelin.
38 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Burada + (artı) işaretine tıklayarak distribution group seçeneğine tıklıyoruz. Dynamic distribution gropu sonraki makalelerimde detaylı olarak ele alacağım.
39 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Grup adını ve alias tanımını yazıyoruz. Browse kısmına tıklayarak, oluşturacağımız grubu Active Directory üzerinde hangi OU içerisinde olacağını seçebilmekteyiz.
İlgili organizatiol Unit (OU)’i seçiyoruz.
40 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Save butonuna tıklayarak grup oluşturma işlemini bitiriyoruz.
Yukarıda da gördüğümüz gibi grup oluşturulmuş durumdadır. Burada daha önce kullanıcıda olduğu gibi grup özelliklerine girebilmekteyiz.
41 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Grup özelliklerinde önemli olan bir kısmı size aktarmak istiyorum. Grup özelliklerinde delivery management kısmındaki iki kısım,
Only senders inside my organization: Sadece organizasyon içindekiler mail gönderebilir.
Senders inside and outside of my organization: Hem organizasyon içinde hemde organizasyon dışında mail göderebilirler. Bunu işaretlediğinizde grubu dışarı açmış oluyorsunuz.
Exchange Server 2013 Send Connector Tanımlama İşlemleri
Exchange Server 2013 üzerinde mail göndermeniz için send connector tanımlamaya ihtiyacınız bulunmaktadır. Bu connectorde type’ı ne taraf göndereceğini seçip, hangi server üzerinden mail göndereceğinizi işaretleyerek birkaç ekranda bu işlemi tamamlayabiliyorsunuz.
Nasıl yapıldığını görelim.
Exchange Admin Center’ı açın. Burada Mail Flow / Send Connectors sekmesine tıklayın.
42 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Exchange Server 2013 öncesinde olduğu gibi kurulumda default olarak send connector gelmiyor, sizin manuel olarak tanımlama yapmanız gerekmekte. + (artı) tuşuna basarak tanımlama işlemine başlıyoruz.
Connector için bir isim giriyoruz ve typeını seçiyoruz. Type olarak interneti seçip ilerliyoruz.
43 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Sonraki adımda da mx kaydını mevcut dnsimiz mi çözecek yoksa smart host mu kullandığımız soruyor. Ben smart host kullanmadığım mx kaydı çözme işini dnsim yapacağı için bunu seçerek ilerliyorum.
44 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Mail gönderilecek domainlerin adını seçtiğimiz bölüme geldik. Buraya mail gönderilecek domainler yazılmaktadır. Her domaine göndereceğimiz için * (yıldız) ekliyoruz.
45 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Yıldız * ekleyerek tüm domainlere mail gödereceğimizi belirtiyoruz. Save ile ilerliyoruz.
46 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Next ile sonraki adıma geçiyoruz.
47 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Mail gönderilecek Cas sunucuyu seçiyoruz. + (artı) tuşuna basarak ilerleyelim.
48 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
İlgili sunucuyu add ile ekleyip ilerleyelim.
49 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Finsih ile connector ekleme işlemini bitirmiş oluyoruz.
Yukarıda da gördüğümüz gibi sağlıklı bir şekilde send connectoru eklemiş olduk.
50 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Exchange Server 2013 Receive Connector Tanımlama İşlemleri
Receive connector, organizasyon dışından ve içinden mail almamız için ayar ve yetkilendirme yaptığımız konnektördür.
Exchange Admin Center’ı açın. Mail Flow / Receive Connector sekmesine gelin.
Exchange Server 2013 kuruluduğunda default olarak aşağıdaki gibi connectorler gelmektedir.
Burada bizim için öenmli olan bir kısmı size göstereceğim. Default Frontend CAS Server Name olan connector yani Default Frontend EXC2013’ün özelliklerine giriyoruz.
51 | P a g e
Yazan : Uğur DEMİR www.ugurdemir.net
Burada security sekmesinden Anonymous users seçeneğinin işaretli olup olmadığını kontrol ediyoruz. Exchange Server 2013te defaultta işaretli olarak gelmektedir. Ancak yine de kontrol etmekte fayda var.
Not:Exchange dökümanı bir alıntıdır