Présentation de la partie théorique :Exchange Server 2010
I. Présentation de server exchange 2010
1. Historique :
Exchange est un produit qui a commencé sa carrière en 1996. À l'époque, Active
Directory n'existait pas. Depuis l'apparition d'Active Directory en 1999, Exchange se base dessus. Les versions avant Exchange 2000 embarquaient donc leur propre annuaire pour gérer les utilisateurs. Aujourd'hui, nous sommes à la version 2010. Cette version apporte de nombreux changements par rapport à la version 2007, notamment sur la partie haute disponibilité et les besoins matériels (revus à la "baisse"). Je ne vais pas présenter ces nouveautés en tant que telles. De nombreux webcasts sont disponibles sur le site de Microsoft pour découvrir les nouveautés entre Exchange 2007 et 2010. Dans ce tutoriel, je vais présenter les différents composants et technologies d'Exchange puis je commencerai par c réer une architecture simple. Ensuite, nous verrons comment implémenter cette architecture. Nous n'allons pas voir les services de messagerie unifiée qui feront l'objet d'un autre article ni la mise
en place d'une architecture en haute disponibilité.
Versions de MS Exchange :
1996 - Exchange Server 4.0
1997 - Exchange Server 5.0
1997 - Exchange Server 5.5 (Standard Edition, Entreprise Edition)
2000 - Exchange 2000 Server (Standard Edition, Entreprise Edition)
2003 - Exchange Server 2003 (Standard Edition (limité à une base de données de 16Go)
2007 - Exchange Server 2007 (32 (non recommandé en production) et 64 bits)
2009 - Exchange Server 2010 (64 bits)
2013 - Exchange Server 2013 (64 bits)
2. Définitions d’exchange server 2010
Microsoft Exchange Server est un groupware (logiciel de groupe de travail) pour serveur de
messagerie électronique créé par Microsoft,
Microsoft Exchange est très utilisé dans les entreprises. Selon Nicolas Petit (Directeur
de la division mobilité de Microsoft France) Micro soft Exchange Server représente 65 % du
marché de la messagerie professionnelle en France.
C'est un produit de la gamme des serveurs Microsoft, conçu pour la messagerie électronique,
mais aussi pour la gestion d'agenda, de contacts et de tâches, qui assure le stockage des
informations et permet des accès à partir de clients mobiles (Outlook Mobile Access, Exchange
Active Server Sync) et de clients Web (navigateurs tels que Internet Explorer, Mozilla Firefox,
Safari (Apple)…).
Suivant la vague du cloud computing, Microsoft Exchange est, depuis 2009, disponible au
travers d'une offre SaaS appelée Microsoft Online Services sous le nom d'Exchange Online.
3. pourquoi utiliser Microsoft exchange ?
- Cette solution a été choisie car elle possède l’avantage d’avoir un réseau uniforme et ainsi
éviter d’éventuelles sources de conflits.
- Enfin, Microsoft Exchange est très utilisé dans les entreprises, en effet, selon Nicolas Petit
(Directeur de la division mobilité de Microsoft France) celui-ci représente 65% du marché de la messagerie professionnelle en France.
4. qu’est-ce que Microsoft Forefront TMG?
Microsoft Forefront Threat Management Gateway (Forefront TMG), anciennement connu
sous le nom Microsoft Internet Security and Acceleration Server (ISA Server), est une
solution de sécurité réseau et de protection de Microsoft Windows , décrit par Microsoft
comme "permet aux entreprises en autorisant aux employés de façon sécuritaire et productive
utilisation d’Internet pour le travail sans se soucier des logiciels malveillants et autres
menaces ».
5.Fonctionnalité
Microsoft Exchange Server 2010 permet d'atteindre des niveaux inédits de fiabilité et de
performance en offrant des fonctionnalités qui simplifient votre administration, protègent vos
communications et donnent satisfaction à vos utilisateurs en répondant à leurs besoins de plus
grande mobilité professionnelle. Grâce aux nouvelles options de déploiement et de stockage,
aux capacités améliorées de gestion de la boîte de réception et à l'archivage intégré des
messages électroniques, Exchange 2010 vous aide à réduire les coûts et à améliorer les résultats
de votre entreprise.
6. Les avantages d’exchange server 2010
Après avoir pris connaissance de l’arborescence de votre infrastructure informatique et du
matériel physique et logiciel de votre parc, nos consultants en sécurité informatique étudieront
de manière approfondie les besoins et exigences liés à l’organisation et aux individus : Qui peut
accéder à quoi? Pourquoi? Comment?
Autant de questions qui nous permettront de mettre en évidence les failles de sécurité liées à
l’utilisation de votre système informatique. À partir de là, nous élaborerons ensemble une
politique de sécurité informatique qui répondra aux critères suivants :
La recherche granulaire multi-boîtes, les stratégies de rétention au niveau des dossiers et la
conservation légale immédiate viennent s’ajouter aux fonctio nnalités de réplications natives et
de récupérations d’urgence offertes par le Serveur Exchange 2010.
Centralisation de la communication
Vos messages vocaux et vos courriels sont accessibles via une seule et même boîte de réception
optimisant de fait votre productivité.
Administration simplifiée
Le nouveau modèle d’administration basé sur les rôles permet d’alléger la masse de travail du
département informatique en déléguant certaines tâches non stratégiques aux simples usagers.
Contrôle accentué des flux d’information
Le Serveur Exchange 2010 reprend les nombreuses avancées apportées à la version 2007 en
termes de protection et de contrôle des données. Il est ainsi possible d’intercepter, modérer,
chiffrer ou même bloquer définitivement tout t ype d’information nuisible.
7. Les nouveautés offertes par exchange server 2010
Exchange 2010 intègre son propre moteur SMTP
Exchange 2010 doit être installé sur un OS 64 bits. Il existe une version 32 bits mais elle
n’est pas supportée par Microsoft.
L’installeur analyse l’OS et vérifie la présence de tous les pré-requis.
Prise en charge d’IPV6 (à désactiver si non utilisé).
Dossiers publics facultatifs.
Messagerie unifiée (intégration avec solutions de VOIP).
Mécanismes de Haute Disponibilité : sur Exchange 2010 : LCR, CCR, SCR, SCC .
-
- Sur Exchange 2010 : DAG (Database Availability Group)
L’auto-discover (configuration automatique d’Outlook 2007).
Les Web Services (availability, oab…)
Nouveaux mécanismes de routage des mails (connecteur d’envoie / réception, domaines
acceptés / distants, routage selon sites AD)
5 rôles Exchange 2007 au lieu de 2 sous Exchange 2003.
Nouveaux outils d’administration Exchange Management Console / Exchange
Management Shell (intégration outils de diagnostic, séparation entre les administrateurs
8. les nouveautés pour l’utilisateur
le pack Office 2010 et qui bénéficiera de toutes les optimisations d’Exchange 2010, la
principale nouveauté concernant les utilisateurs est le nouveau Outlook Web Access (OWA)
qui présente un festival de nouvelles fonctions.
D’un premier aspect identique à son prédécesseur, une nouvelle vue permettant
l’organisation des messages par conversation a été ajoutée. Cette vue, que l’on pouvait déjà
utiliser sur différents Webmail sur Internet, est très pratique pour se retrouver dans ses
échanges lorsqu’ils sont nombreux et divers.
On notera que la gestion des utilisateurs et des groupes de distribution peut maintenant se
faire par un accès spécial d’Outlook Web Access.
Vous pouvez déléguer (de manière granulaire) la gestion des utilisateurs et des groupes de
distribution à un DRH ou responsable quelconque via une interface simple, sans avoir à le
former sur les outils d’administration Exchange ou même pire, à Power Shell… C’est une
fonctionnalité très pratique pour offrir plus d’autonomie aux utilisateurs.
Il sera aussi possible de gérer l’appartenance aux groupes de distribution par un système
d’abonnement : L’utilisateur désirant faire partie d’une liste de distribution pourra en faire la
demande et, selon la configuration, il sera accepté automatiquement ou suite à l’approbation
de l’administrateur du groupe.
II.Les protocoles réseaux d’exchange server 2010
-
Cette section décrit les fonctionnalités des protocoles POP3 et IMAP4 pour
-
Les avantages et les inconvénients de ces deux protocoles sont les suivants :
POP3 a été conçu pour prendre en charge le traitement du courrier en mode hors
connexion. Avec POP3, les messages électroniques sont supprimés du serveur et stockés sur le
client POP3 local, sauf si le client a été configuré de façon à ce que le courrier reste sur le
serveur. L'utilisateur est donc responsable de la sécurité et de la gestion des données. POP3
n'offre pas de fonctionnalités de collaboration avancées telle que la planification à l'aide d'un
calendrier et la gestion des contacts et des tâches.
IMAP4 offre un accès en ligne ou en mode hors connexion mais, comme POP3,
IMAP4 n'offre pas de fonctionnalités de collaboration avancées telles que la planification à
l'aide d'un calendrier et la gestion des contacts et des tâches.
Les protocoles POP3 et IMAP4 ne peuvent pas être utilisés pour envoyer des
messages d'une application cliente au serveur de messagerie. Les applications de messagerie
utilisant les protocoles POP3 et IMAP4 pour envoyer les messages dépendent du protocole
SMTP pour l'envoi de messages. Le connecteur de réception des messages envoyés par les
applications clientes utilisant le protocole POP3 ou IMAP4 est créé
automatiquement sur tous les serveurs de transport Hub
1. Protocole SIP (Session-Initiation Protocol)
Le protocole SIP est utilisé pour lancer, modifier et arrêter une session
utilisateur interactive impliquant des éléments multimédia tels que la vidéo, le son, la
messagerie instantanée, les jeux en ligne et la réalité virtuelle. Il s’agit, avec H.323, de l’un des
principaux protocoles de signalisation pour VoIP (Voice over IP). La plupart des
solutions VoIP normalisées utilisent des protocoles H.323 ou SIP. Toutefois, il existe
également plusieurs conceptions et protocoles propriétaires. Les protocoles VoIP prennent
généralement en charge des fonctions telles que la mise en attente d’appel, l’appel de
conférence et le transfert d’appels.
Des clients SIP tels que des passerelles IP et des PBX IP peuvent utiliser le port TCP et
UDP 5060 pour se connecter à des serveurs SIP. Le protocole SIP n’est utilisé que pour
configurer et discriminer des appels vocaux et vidéo. Toutes les communications vocales et
vidéo utilisent le protocole RTP (Realtime Transport Protocol).
2. Protocole de transport en temps réel
Le protocole RTP définit un format de paquet standard pour la fourniture de
contenu audio et vidéo sur un réseau donné, tel qu’Internet. Le protocole RTP ne fait que
transporter des données vocales/vidéo sur le réseau. L’établissement et la discrimination des
appels sont généralement assurés par le protocole SIP.
Le protocole RTP ne requiert pas de port TCP ou UDP standard ou statique avec lequel
communiquer. Les communications RTP s’effectuent sur un numéro de port UDP pair, et le
numéro impair suivant de port est utilisé pour les communications TCP. Bien qu’il n’existe pas
d’affectations de plage de ports standards, le protocole RTP est généralement configuré pour
utiliser les ports 1024 à 65535. Il est difficile pour le protocole RTP de traverser des parefeu parce qu’il utilise une plage de ports dynamique.
3-Services Web de messagerie unifiée
Les services Web de messagerie unifiée installés sur un serveur d’accès au client
utilisent le protocole IP pour les communications réseau entre un client, le serveur de
messagerie unifiée, le serveur d’accès au client et les ordinateurs exécutant d’autres rôles
serveur Exchange 2010. Le fonctionnement correct de plusieurs fonctionnalit és clients
Exchange 2010 Outlook Web App et Microsoft Office Outlook 2007 dépend des services Web
de messagerie unifiée.
Les fonctionnalités clientes de messagerie unifiée suivantes dépendent des services Web de
messagerie unifiée :
Options de messagerie vocale disponibles avec Exchange 2010 Outlook Web App, y
compris la fonctionnalité Émettre au téléphone et la possibilité de redéfinir un code PIN.
Fonctionnalité Émettre au téléphone du client Outlook 2007.
LA PARTIE PRATIQUE Installation et configuration Exchange server 2010
I.L’installation exchange server 2010
1. Configuration requise
Voici la configuration minimale requise pour exécuter exchange 2010 server
Processeur : Processeur Intel en charge l architecture x64 (anciennement appelée Intel
EM64T) ou processeur AMD prenant en charge la plate-forme AMD64
mémoire vive : minimum de 4 Go de RAM par serveur plus 5 Mo de RAM
recommandés par chaque boite aux lettres
disque dur : Au moins 1,2 Go de RAM sur le disque utilise pour l installation
500 Mo supplémentaire d espace disponible pour chaque module de messagerie unifiée qui vous souhaite installée 200 Mo d espace disponible sur le lecteur système
système d'exploitation : Windows Server 2008 R2 x64 SP1 (Standard ou Enterprise)
Lecteur : Lecteur DVD-ROM .accessible localement ou sur le réseau
2-Configuration d’adresse IP :