Exchange电子邮件系统解决方案.docx
《Exchange电子邮件系统解决方案.docx》由会员分享,可在线阅读,更多相关《Exchange电子邮件系统解决方案.docx(46页珍藏版)》请在咨信网上搜索。
1、键入公司名称2023Exchange电子邮件系统解决方案2023Exchange电子邮件系统解决方案金武攸用户需求因考虑XXXX网络处在改造阶段,相关网络情况不明了,该方案为建议性解决方案,如方案中需规模性改造公司网络,我们会根据最终网络拓扑和实际网络情况进行相应的方案改善,并最终形成可行性解决方案。XXXX需求如下:1、 Microsoft Exchange邮件服务器;2、 邮箱空间限制在100MB,当空间使用率达成80%,提醒用户;3、 邮件附件大小限制在30MB以内;4、 规定设立密码策略,密码使用周期小于3个月,密码不能少于8位,并遵循密码复杂度规定(必须包含数字、字母和特殊符号);5
2、、 OWA模式邮件收发方式;6、 继续接受旧服务器邮件;7、 建立全球通讯录;8、 使用HTTP连接到Microsoft Exchange;9、 域管理:实现开发环境标准化、提高信息和网络安全;10、 未来域模式规划;名词解释Microsoft Exchange 2023:微软新一代电子邮件服务系统。Active Directory:Active Directory(活动目录)动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。(Ac
3、tive Directory不能运营在Windows Web Server上,但是可以通过它对运营Windows Web Server的计算机进行管理。)Active Directory存储了有关网络对象的信息,并且让管理员和用户可以轻松地查找和使用这些信息。Active Directory使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织。反垃圾邮件网关:用于针对已有垃圾邮件进行过滤和阻断的设备。备份系统:传统机制的备份系统无法对现在使用的应用平台做完整细粒度备份,一旦应用发生劫难性损坏,后果将不堪设想,我们运用专业备份系统来填补这个问题的空白。方案拓扑建议方案1
4、建议方案2方案推介分析XXXX的目前情况,综合需求,我们认为XXXX的公司信息化实行应当分为三个阶段:1、 基础架构实现阶段;2、 信息化实现阶段;3、 信息安全(涉及端点安全、数据安全和服务安全)提高阶段;基础架构实现阶段是为后期XXXX的信息化建设做底层架构策略,完善底层架构将会完毕公司信息化基础架构的标准,运用该标准来规划以后的信息化方向;信息化实现阶段是我们运用之前所创建的基础架构,来完善信息化,根据公司需求来实现实际应用;当我们的信息化上升到一定规模,我们的信息安全将面临考验,我们需要采用切实可行的公司安全策略来保护我们公司的信息安全。本方案中我们将完毕的是基础架构建设的起步,运用微
5、软公司提供的解决方案来规划我们的公司信息架构:本方案将运用的解决方案涉及:Microsoft Active Directory、Microsoft Exchange电子邮件及反垃圾邮件系统、Symantec数据备份系统。本次方案旨在定义公司基础架构模型,结合公司行政管理架构来定义公司用户在公司中的位置,并规划相关权限,为后期客户端以域管理模式进入公司网络做准备。前期将规划相关事项的定义(网络定义需结合网络产品供应商),其中涉及: 服务器群组的计算机名定义、服务器管理组和用户组权限定义、IP地址范围定义、VLAN定义、DMZ区域定义等; 客户端群的计算机名定义、用户名定义、IP定制定义、VLAN
6、定义、VLAN互访策略定义、客户端实际使用权限定义等; 邮件服务器的邮箱容量定义、又将收发规则定义、梭子鱼反垃圾邮件策略、邮箱访问方式等。Microsoft Active Directory方案规划XXXX采用单林单域方式,组织单元规划根据公司实际行政规划来设计。AD明细如下: 地址分派地址分派即IP地址的分派和管理。目前公司的IP地址分派采用静态方式,其添加和维护工作由IT人员在现场手工完毕。假如某个用户想要访问Internet,需事先让网络管理员在防火墙上启动对某个IP地址的路由,然后告知用户该IP地址。我们可以根据实际情况来拟定IP的获取方式,根据部门来划分静态IP和DHCP的数量级和安
7、全级别。 名称解析名称解析是指在访问网络资源(涉及文献服务器和打印机)时,如何将资源的名称转换成相应的IP地址的服务。目前公司的内部用户在访问网络资源时通过直接的IP地址来定位资源,这样带来的问题时每个用户必须记住要访问资源的IP地址,使用效率不高并且管理成本较高。通过DNS和WINS的服务,相关的服务器会自动将某个名称转换成实际的IP地址,用户只需记住容易辨识的资源名称即可进行相应的访问。这样网络资源的共享和使用效率将得到很大限度的提高。 DNS我们将在公司的DC1、DC2两台DNS服务器。该服务器同时也是域控制器。公司内部网络的域名为: 或 company.local (company 是
8、指公司名称或其缩写)DNS服务器包含两个区域,以下是它们的技术参数:Name: _.Type: Active Directory-IntegratedReplication: To All DNS servers in the Active Directory forest Dynamic updates: Nonsecure and secureName: .Type: Active Directory-IntegratedReplication: To All DNS servers in the Active Directory domain Dynamic updates: Nonse
9、cure and secureDNS服务器都将DNS数据放在本地的AD数据库中,但是作为独立的Application Partition来参与域控制器之间的目录复制(Directory Replication)从而同步DNS数据库。所有域控制器都将主域控设为首选的DNS服务器外部(Internet)名称解析在DC1,将本地ISP的DNS服务器设为转发器。将所有非内部网的域名解析请求转发至Internet上所有公司内的客户端都将通过DNS来进行名称解析。涉及登入域和访问文献服务器或其他客户端。每一个加入域的客户端都通过动态注册在DNS服务器上注册自己的主机纪录(A)和指针纪录(PTR)。管理员在
10、服务器上可以轻松的了解所有客户端的注册情况。此外,在DC1的DNS服务出现暂时不可用的情况时,可以依靠其它额外DC (DNS服务器)来进行必要的名称解析。 域结构域结构设计是活动目录中最重要,也是最基础的工作,是多种因素权衡的结果,它既要尽也许贴近用户的管理模式和组织结构,也要考虑网络情况及此后的各种变化。目前山东外运超过60%的微机和超过55%的管理人员集中于青岛总部地区,这意味着外地机构分布较广而各地的人员和微机数量都比较少,并且各地区也有固定的专线线路连入总部。此外,山东外运IT部门的最终目的是可以实现完全集中管理。因此本次在山东外运环境内采用单域结构。以下是单域结构相对于其他结构的优缺
11、陷: 优点集中管理整个集团的安全策略。集中管理整个集团的组策略。完全运用组织单元反映集团的管理结构。当公司机构重组时可以非常灵活的进行调整。当资源和用户需要在组织机构内迁移时可以非常灵活的调整。不需要GC服务器 由于所有的DC都拥有AD的全备份。相对其它方案,可以使用较少的域控制器。简朴的名字空间设计 只需要1个DNS名字后缀.用户在查找AD内的信息时相对简朴。单一的组策略更容易实行。.缺陷 在IT系统管理权限相对分散的组织结构中,难以区分“管理权”。 整个公司集团只能实行一种安全策略,例如统一的口令策略。.所有的域控制器(DC)都拥有整个AD的数据的备份,AD的任何更改也要反映到域内的所有D
12、C上,这对每台DC的硬件配置要提出更高的规定,同时对那些广域网带宽有限的区域会带来效率上的问题。对于DC服务器自身的安全也提出更高的规定。 组织单元结构组织单元的设计将遵循两点原则: 反映公司内部的组织结构 有助于通过组策略进行细化的终端管理目前公司的组织结构简图如下:见附录2由于用户帐号(在这里涉及用户组账号)和计算机账号分数两种不同的资源类型,所以也需要分开管理。因此,我们将组织单元设计成以下结构: 第一级:资源类型 第二级:地理位置 第三级:事业部名称第四级:部门名称请参考下图以了解这个结构的模型: 账号和口令管理账号管理可以分为个人账号管理、组账号管理和机器账号管理。个人账号可以分为两
13、类: 第一类为普通账号,采用一人一号的方式,为每一位员工建立自己的账号。当员工加入或者离开时,按照一定的规则增长或者删除用户的账号。 第二类为特殊账号,通常不属于某一位员工,而是为了满足某些特殊的功能,比如系统管理、匿名访问等等。特殊账号有以下几个: Administrator,系统管理员账号,具有最高的权限,可以进行任何管理操作,该账号不能被删除,只能更改用户名。为了提高系统的安全性,建议将管理员账号的用户名更改,比如hqadmin(仅仅是建议,系统管理员可以自行决定)。 Guest,匿名登录的账号,为了提高系统的安全性,建议将Guest账号严禁。 服务的账号,在Windows 2023中,
14、每一个服务都需要一个账号,通常这些账号采用系统账号,我们无须关心,但有一些服务需要特殊的用户账号。 每个个人账号都有一个口令来保护,为了防止口令被盗用和袭击,我们将在整个域中启用相应的密码策略以保证每个密码都符合一定的复杂度,具体规定如下: 长度不得小于8个字符 必须包含大写和小写字母 必须包含特殊字符(例如:!#$%&*()_+) 密码有效期=3个月 个人账号的命名规则用户名称将使用中文名,帐号名称为: 采用姓名的拼音全称,如有反复则在末尾加用户所在部门名称的首字母,若仍有反复则在末尾加数字以示区别。 例如:姓名姓名拼音 帐户名张刚(工程实际部)Gang.ZhangGang.Zhang.SJ
15、张钢(财务部) Gang.ZhangGang.Zhang.CW计算机账号管理所有加入到域中的计算机都需要一个计算机账号,通过该帐号,我们可以对计算机的各种配置进行管理。公司目前的计算机命名规则为:事业部+部门+序号。例如:SJ-BMB-001(设计保密部第一台计算机)。组账号管理分组管理是重要而有效的管理策略。在Windows 2023中有三种组帐户:通用组(Universal Group)、全局组(global group)和域本地组(Domain local group),全局组可以涉及本域的用户帐户(user account),域本地组可以涉及本域和资源域的用户帐户和全局组帐户,通用组的
16、使用则没有任何限制。(公司如采用单域结构,则没有使用Universal组的必要)良好的分组策略可以减少管理的复杂性,避免安全上的漏洞,大大提高管理的可靠性。我们采用这样的分组策略:1. 按照职位分组。2. 按职能分组,例如所有的财务人员,所有的科技人员,所有的系统管理员等等。3. 对员工分类,比如普通员工,临时员工等等。4. 按照部门分组.由于维护用户和组账号是一项平常的工作,这项工作将由公司的人员,依据管理的需求来创建。本次项目中,将为每一个部门创建一个管理员组,用来进行一些平常的管理工作,涉及安装额外的硬件,共享文献和打印机,等等。目前,公司的所有用户都已被分到各个不同的组织单元(OU)下
17、面。每个组织单元下还包含一个用户组,该用户组的成员即是该组织单元内的所有用户,这样可以较为轻松的管理用户资源。Microsoft Exchange为公司安装部署公司级邮件系统Exchange2023。l 配置Exchange2023的OWA功能,使之可以让用户采用WEB方式访问公司邮箱,以此我们可以通过HTTP方式来访问邮件服务器收发邮件并解决相关信息;l 配置开放Exchange2023的POP3的协议解析功能,使之实现对Outlook 和其它第三方邮件收发软件的支持;l 定制防火墙对邮件系统的发布策略;l 发布邮件系统到INTERNET网络;l 定制邮件系统的反垃圾邮件的策略(梭子鱼策略)
18、;l 定制邮件系统的反袭击安全策略(梭子鱼策略);l 根据公司需要,定制邮箱大小策略,邮件大小策略,邮件发送策略等一系列邮箱设立策略;l 根据公司需要,定制全球通讯录,部门通讯录等各种脱机通讯录;l 配置邮件系统,为邮件进行128位的SSL加密,保证邮件传输安全;规划邮件系统,合理定制邮件的存放周期及备份周期。Symantec Backup Exec For Windows Server备份过程中要用到大量的存储介质,随着时间的推移,介质上备份数据的作用会越来越小,除非要特意恢复到某一历史时刻的状态,都会用最新的备份数据来进行恢复。所以在制定备份策略时,要根据数据的运作和使用情况,来拟定数据的
19、最长有效期、可容忍的数据丢失时间,从而拟定执行备份的时间、每次备份的种类、使用空介质和重用老介质的方法。AD服务器作为重要的运营系统和宝贵的信息库,承担着平常的网络与数据中枢的角色,其长期运营过程中积累下来的数据具有重要的价值。基于此,对于这些服务器的备份,应从整体、系统、长期的角度来制定备份策略,做到既能快速的进行平常备份,又能完备的保存一定历史时期内的数据。备份策略对数据进行备份,是出于保证数据的安全性、对系统信息做历史记录、在劫难发生时恢复系统等多方面考虑的。若要具体、历史的记录数据,并在特定情况下恢复特定期期的数据,就要保证数据备份的频率、以及备份介质上数据的保存时间符合预期设计的目的
20、。目前,国内外大型公司对资源数据的备份都是天天进行一次的,并且采用完全备份和差量备份结合的方式,给数恢复带来便利。由于采用了先进的软、硬件配置,这种平常备份操作都可以在晚间系统负载较轻时定期、自动、快速进行,对系统日间使用不会导致任何影响。考虑到本系统的具体情况,我们认为做每日备份是极为合理的方案。由于系统中的每台服务器数据互换和信息更新都极为频繁,天天都有大量的信息数据、那么做每日备份,记录每日系统的最新信息是极为必要的。对系统做完全备份是出于恢复方便考虑,系统管理员不必使用任何其它历史资料,就可以对系统进行完全恢复,简朴便捷。若是只相应用数据进行备份,那么一但系统崩溃,需要使用最近一次完全
21、备份恢复系统,再使用最近一次应用备份恢复具体应用,操作及为不便。假如应用在系统配置文献中的一些信息较最近一次完全备份时有所不同,那么即使恢复了系统也难以正常运营,或者导致不可见的故障隐患备份策略的定义定义好备份资源以后,我们必须根据实际需要配置备份策略。定义备份策略,涉及到以下内容:a) 在什么时间(备份时间,如下午6:00)、b) 将什么数据(备份内容,数据库数据)、c) 以什么方式(备份方式,如全备份或增量备份)、d) 通过哪组磁盘驱动器、e) 备份到磁盘哪一个位置在我们对每一组数据、数据库都根据需要定义好备份策略后,系统就会自动的按照我们定义的时间、方式、将需要备份的数据备份到我们指定的
22、磁盘中去。而备份的方式可以分为三种:全备份、增量备份、累计增量备份。u 全备份每次备份定义的所有数据,优点是恢复快,缺陷是备份数据量大,数据多时也许做一次全备份需很长时间u 增量备份备份自上一次备份以来更新的所有数据,其优点是每次备份的数据量少,缺陷是恢复时需要全备份及多份增量备份u 差分备份备份自上一次全备份以来更新的所有数据。我们可以结合这三种方式,灵活应用。比如: 数据量少时,我们可以每次都用全备份备份数据,这样,恢复时,只需要指定一个数据源即可。 数据量大时,假如天天作全备份,效率会很低。我们可以结合全备份和增量备份方式。比如每星期作一次全备份(如星期天),其它时间,天天作一个增量备份
23、(如:星期一到星期六)。恢复时,只要依次恢复最多七个备份介质即可。(如:上周日、星期一、星期二 .,直到出事前一天的数据。) 数据量特别大时,每星期作全备份对系统的压力也会很大。这时,我们可以结合全备份、累计增量备份、增量备份三种方式,提供相对效率高,恢复有快的备份手段。比如每月作一次全备份(如每月初),然后每星期日作一次累计增量备份,其它时间,天天作一次增量备份。恢复时,先恢复月初的全备份,再恢复上周日的累计增量备份,在依次恢复以后每一天的增量备份,如星期一、星期二 .,直到出事前一天的数据。(最多恢复8份数据,相对的假如不采用累计增量备份方式,恢复时最多也许需要恢复31份数据,恢复速度和复
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Exchange 电子邮件 系统 解决方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。