Доступ и использование общих почтовых адресов

OSzone.net » Microsoft » Exchange Server » Exchange Server 2007 » Доступ и использование общих почтовых адресов
Автор: Нейл Хобсон
Иcточник: MSexchange.ru
Опубликована: 07.11.2008

Почти все компании, которые использовали любую из версий Exchange, на протяжении многих лет устанавливали и управляли доступом к общим электронным адресам. В этой статье я хочу специально обратить внимание на общие электронные адреса (shared email address) с помощью примера, которым смогут воспользоваться большинство администраторов в том случае, если компания хочет иметь общий электронный адрес такой, как info@neilhobson.com, contact@neilhobson.com, sales@neilhobson.com и т.п. В этой статье мы сконцентрируемся на некоторых различных методах, доступных для создания общих электронных адресов с помощью адреса info@neilhobson.com.

Обычно, компании необходимо, чтобы несколько пользователей имели возможность для доступа к электронной почте с общим адресом, таким как info@neilhobson.com. Гарантия того, что несколько пользователей должны иметь доступ к электронным письмам, отправленным на этот ящик, очевидно, должна быть основным требованием, но достаточно часто также требуется возможность ответа на эти электронные письма для нескольких пользователей. К тому же, достаточно часто существует требование, чтобы ответ был виден, как исходящий и личного электронного ящика пользователя, помимо исходящего из общего электронного ящика info@neilhobson.com. В этой статье мы рассмотрим различные способы выполнения этих требований. Вы обратили внимание на то, что я использовал в этой статье термин email address (электронный адрес), вместо термина shared mailbox (общий почтовый ящик), т.к. термин электронный ящик можно применить к чему-то другому, чем почтовый ящик, как вы скоро увидите.

В нашем сценарии исходным адресом будет служить info@neilhobson.com, о чем мы уже упоминали. Всего будет три пользователя, которым необходим доступ к письмам, отправленным на этот ящик, а именно Анна (Ann), Боб (Bob) и Кэрол (Carol). Итак, давайте рассмотрим первый из двух методов для установки доступа к общему электронному адресу – второй мы рассмотрим во второй части этой статьи.

Списки распределения (Distribution Lists)

Первый метод, который мы рассмотрим, называется методом с использованием списка распределения. С помощью этого метода существует возможность для создания списка распределения, присвоить его для электронного адреса info@neilhobson.com, а затем добавить Анну, Боба и Кэрол в качестве членов этого списка распределения. Когда внешнее письмо будет послано на адрес info@neilhobson.com или же внутренний пользователь выберет группу Info distribution group из списка глобальных адресов (Global Address List или GAL), то копия электронного письма будет доставлена Анне, Бобу и Кэрол. Давай посмотрим, как это сделать с помощью Exchange 2007.

Сначала необходимо создать список распределения (distribution list). Ниже описано, как это сделать с помощью консоли управления Exchange Management Console:

  1. Запустите консоль Exchange Management Console, перейдите к Recipient Configuration (конфигурация адресата) и выберите узел Distribution Group (группа распределения).
  2. Щелкните правой кнопкой мыши на Distribution Group и выберите New Distribution Group (создать группу распределения) из контекстного меню или выберите этот же самый пункт на панели Action (действия).
  3. На экране введения Introduction мастера New Distribution Group wizard, убедитесь, что выбран параметр New group (новая группа), а затем нажмите на кнопку Next (далее).
  4. На экране Group Information (информация о группе) выберите тип групп Group type - Distribution (распределение), т.к. в настоящий момент нам не нужна группа безопасности (security group). Присвойте группе звучное название в поле Name (Название), и вы увидите, что поля Name (pre-Windows 2000) и Alias также заполнятся. В моем примере я назвал группу Info, что вы можете увидеть из рисунка 1.

*
Увеличить

Рисунок 1: Создание группы распределения с помощью консоли управления Exchange Management Console

  1. После того, как вы нажмете на кнопку Next (далее) на экране Group Information, появится окно New Distribution Group, на котором вы увидите общую конфигурацию. Если вас устраивает данная конфигурация, нажмите на кнопку New (создать), чтобы создать группу.

Я уже настроил параметры моих политик Exchange 2007 Accepted Domains и E-mail Address Policies и убедился, что основной SMTP адрес, сформированный для новой группы получил доменное имя neilhobson.com. С помощью полей Alias Info, как показано на рисунке 1, SMTP адрес по умолчанию для этой новой группы уже установлен в info@neilhobson.com.

Теперь, когда группа создана, настроим свойства группы в консоли управления Exchange Management Console и перейдем на закладку Members (члены). Здесь вы можете нажать на кнопку Add (добавить), чтобы сделать Анну, Боба и Кэрол членами группы. Это показано на рисунке 2.

*

Рисунок 2: Добавление членов в группу распределения

Когда кто-нибудь отправит электронное сообщение для группы распределения Info, то Анна, Боб и Кэрол получат копию этого письма. Проблема такого подхода заключается в том, что члены группы распределения не могут быть уверены, кто из них обработает запрос, т.к. каждый из них получит свою собственную копию сообщения. Это значит, что все копии сообщения изначально помечены, как непрочтитанные, что и следовало ожидать, но если, например, Боб прочитает свою копию сообщения, копии письма для Анны и Кэрол останутся непрочитанными. Дополнительно, если Боб ответит на сообщение, то Анна и Кэрол не смогут увидеть отправленного ответа. Один из обходных путей заключается в том, чтобы использовать функциональность Reply All (ответить всем) Outlook или Outlook Web Access (OWA), но конечно, это означает, что любой внешний получатель сможет увидеть всех членов группы, если не включена настройка Blind Carbon Copy (BCC). Дополнительно, для этого метода требуется, чтобы члены группы не забывали использовать Reply All (ответить всем), поэтому квалификация пользователя здесь играет ключевую роль. Этот метод лучше всего работает для групп распределения, которые содержат небольшое количество пользователей, т.к. большие группы вызывают значительное увеличение активности по обмену сообщениями, если используется функция Reply All.

Также, по умолчанию ответ будет приходить с реального адреса пользователя. Например, если Анна ответит на сообщение, то сообщение будет отправлено с ее почтового ящика, и поэтому адресат увидит адрес ann@neilhobson.com. Другими словами, сообщение не отправляется с электронного адреса группы распределения info@neilhobson.com. Чтобы обойти эту проблему членам группы можно дать права на отправку от имени группы распределения Info. Для этого используйте команду оболочки управления Exchange Management Shell cmdlet Add-ADPermission, как показано на следующем примере:

Add-ADPermission Info ‘User ‘neilhobson\ann’ ‘ExtendedRights ‘send as’

Результат выполнения этой команды показан на рисунке 3.

*
Увеличить

Рисунок 3: Результаты выполнения Add-ADPermission команды

Сама команда достаточно понятная, она позволяет учетной записи NEILHOBSON\Ann право ‘send as’ для элемента Info, который является заголовком для группы распределения. После этого Анна может использовать поле From в Outlook для отправки от имени группы распределения. Это показано на рисунке 4.

*
Увеличить

Рисунок 4: Использование поля From в Outlook

Конечно, если вы не дадите такого права, то безопасность Exchange 2007 не позволит Анне отправлять письма от имени группы распределения. В результате вы получите сообщение о том, что письмо не может быть отправлено, что видно из рисунка 5.

*
Увеличить

Рисунок 5: Доставка сообщения об ошибке

Резюме

В первой части этой статьи мы рассмотрели общий метод для доступа к общим электронным адресам (shared email address), который называется методом создания группы распределения с прикрепленным к ней SMTP адресом. Вы можете затем разрешить отдельным пользователям получать электронные письма, отправленные на этот адрес, а также отвечать на них. Во второй части этой статьи мы расскажем о доступе к общему почтовому ящику, для которого описан SMTP адрес.



В этой заключительной части серии статей будут рассматриваться два способа создания и обеспечения доступа к общим почтовым адресам в Exchange 2007. Под общими почтовыми адресами мы подразумеваем те общие адреса электронной почты, которые используются в большинстве организаций, например info@neilhobson.com или sales@neilhobson.com и т.д. Обычно организации требуется, чтобы разные люди имели доступ к этим почтовым адресам и, возможно более важно, чтобы можно было отправлять сообщения так, чтобы был выбор между тем, будут ли ответы отображаться, как присланные с этого общего почтового адреса, или как присланные с личного ящика отдельного пользователя.

В первой части этой статьи мы рассмотрели один конкретный способ, где спискам распределения был присвоен общий адрес info@neilhobson.com. Хотя такой подход, как правило, отлично работает, всегда нужно принимать решение, имеет ли каждый пользователь с доступом к списку распределения права отправлять ответы, как если бы они приходили с общего почтового адреса, или такие функции как Ответить всем (Reply All) используются в Outlook. Возможно, более удачным подходом к использованию общих почтовых адресов будет создание общего почтового ящика, и в этой части мы рассмотрим данную настройку, поскольку она связана с Exchange 2007.

Общий почтовый ящик (Shared Mailbox)

При настройке общего почтового ящика вы просто создаете обычный пользовательский почтовый ящик под названием Info. Такой подход означает, что политики почтовых адресов Exchange 2007, которые вы определили для домена, будут присваивать этому почтовому ящику правильный SMTP адрес. К примеру, если моя политика почтовых адресов настроена на домен neilhobson.com, создание почтового ящика Info будет означать, что SMTP адрес будет автоматически создан как info@neilhobson.com. Когда это сделано, индивидуальным пользователям даются разрешения на доступ к этому общему ящику, а затем ящик добавляется к профилю в Outlook для каждого пользователя, чтобы они видели два ящика при входе в Outlook. В первой части этой статьи я использовал примеры Энн, Боба и Кэрол, которым требовался доступ к общему почтовому ящику, поэтому я продолжу использовать эти примеры и здесь. Внутри общего ящика Info можно создать отдельные папки для Энн, Боба и Кэрол, чтобы они могли отслеживать, с какими сообщениями работают. Давайте рассмотрим этот процесс.

Во-первых необходимо создать общий почтовый ящик. В первой части мы создали группу распределения с помощью консоли управления Exchange Management Console, поэтому сейчас давайте сосредоточимся на оболочке Exchange Management Shell, чтобы более подробно ознакомится с ее использованием. Некоторые из читающих эту статью отлично знакомы с процедурой создания новых пользователей и почтовых ящиков, поэтому захотят пропустить этот раздел. Конечно, эта статья предназначена как для администраторов, для которых Exchange 2007 в новинку, так и для опытных администраторов, которые работают с этим программным продуктом уже длительное время.

Для создания нового пользователя и соответственного почтового ящика из Exchange Management Shell можно использовать команду New-Mailbox. Эта команда не только создает почтовый ящик, как предполагает ее название, она одновременно создает учетную запись Active Directory, поскольку эта пользовательская учетная запись должна существовать, чтобы существовал почтовый ящик. Прежде чем запускать команду New-Mailbox, нужно разрешить безопасный пароль из оболочки управления. Для этого необходимо ввести пароль в переменную и сохранить его, как безопасную строку. Это можно сделать, используя следующую команду в оболочке управления:

$Password = Read-Host ‘Password’ ‘AsSecureString

Это сохранит выбранный пароль в качестве переменной Password , который затем будет передан в команду New-Mailbox с целью создания пароля для новой пользовательской учетной записи. Для создания новой пользовательской учетной записи и разрешения ей почтового ящика используется следующая команда:

New-Mailbox ‘UserPrincipalName info@neilhobson.com ‘Alias Info
‘Name Info ‘FirstName Info ‘DisplayName Info ‘Password $Password ‘Database
‘First Storage Group\Mailbox Database’ ‘OrganizationalUnit ‘Exchange Users’

Параметры этой команды довольно понятны. Например, -OrganizationalUnit указывает, в какой организационной единице создавать новую учетную запись. Вы также обратите внимание, что я задал атрибуты Alias, Name, FirstName и DisplayName для ящика Info, чтобы все упростить. Если все пойдет нормально, должно появиться окно, похожее на то, что показано на рисунке 6.

*

Рисунок 6: Создание пользовательской учетной записи и почтового ящика с помощью Exchange Management Shell

Когда учетная запись и почтовый ящик созданы, нам нужно предоставить Энн, Бобу и Кэрол доступ к почтовому ящику, чтобы они могли открывать его в качестве дополнительного почтового ящика в своих профилях Outlook, а также отправлять сообщения, чтобы в строке «От» стоял адрес info@neilhobson.com. Для этого мы снова можем использовать Exchange Management Shell, и в этот раз мы будем использовать команду Add-MailboxPermission. Полностью команда выглядит следующим образом:

Add-MailboxPermission ‘Identity Info ‘User Ann ‘AccessRights FullAccess

Эта команда показана на рисунке 7.

*

Рисунок 7: Добавление разрешений почтовых ящиков

Это даст Энн полный доступ к почтовому ящику Info. После этого вам придется еще два раза выполнить эту команду, один раз, указывая Боба в качестве пользователя, и второй раз для Кэрол. Если вам нужно добавить много пользователей, то можно использовать массив, как показано ниже:

$FullAccessUsers = ‘Ann’, ‘Bob’, ‘Carol’

ForEach ($SingleUser in $FullAccessUsers) {Add-MailboxPermission ‘Identity Info
‘User $SingleUser ‘AccessRights FullAccess}

С использованием массива, вы видите, что массив $FullAccessUsers определен с псевдонимами для всех пользователей, которым мы хотим дать доступ. Затем, назначается переменная $SingleUser по очереди для каждого имени пользователя в массиве. Затем значение каждого имени пользователя отправляется в команду Add-MailboxPermission с помощью переменной $SingleUser. Можно использовать подход массивов множеством различных способов в Exchange Management Shell, поэтому данный способ стоит взять на заметку.

Теперь, когда у Энн, Боба и Кэрол есть разрешения полного доступа к новому почтовому ящику Info, они могут добавить почтовый ящик Info в качестве дополнительного почтового ящика к своим профилям Outlook и получать доступ к его содержимому. Вот подробное руководство того, как это сделать в Outlook 2007. Это нужно будет выполнить для Энн, Боба и Кэрол.

  1. В Outlook 2007 перейдите в меню Инструменты и выберите Параметры учетной записи.
  2. В появившемся окне Параметры учетной записи выделите учетную запись Exchange, как показано на рисунке 8, а затем нажмите кнопку Изменить’.

*
Увеличить

Рисунок 8: Окно параметров учетной записи

  1. Теперь будет отображено окно Изменение почтовой учетной записи, как показано на рисунке 9. Нажмите кнопку Дополнительные параметры’.

*

Рисунок 9: Окно изменения почтовой учетной записи

  1. Теперь будет отображено окно Microsoft Exchange. Перейдите по вкладке Дополнительно, после чего у вас откроется окно, как показано на рисунке 10.

*

Рисунок 10: Подготовка добавления дополнительного почтового ящика

  1. Нажмите кнопку Добавить’ и в появившемся окне Добавить почтовый ящик введите имя почтового ящика, который будете добавлять в профиль. В нашем случае мы вводим Info, так как именно этот ящик мы будем добавлять. После нажатия OK вы вернетесь в окно Microsoft Exchange, которое должно быть таким, как показано на рисунке 11.

*

Рисунок 11: Завершение добавления дополнительного почтового ящика

  1. На данном этапе нужно лишь нажать OK в этом окне, и вы вернетесь к окну изменения почтовой учетной записи, в котором нажимаете Далее, а затем Закончить, чтобы вернуться на страницу параметров учетной записи. Здесь вы просто нажимаете Закрыть, чтобы вернуться в Outlook.
  2. В Outlook вы теперь увидите дополнительный почтовый ящик в списке в левой панели. Этот почтовый ящик теперь можно будет расширить также, как и другие почтовые ящики, как показано на рисунке 12.

*

Рисунок 12: Дополнительный почтовый ящик в Outlook

На рисунке 12 обратите внимание на три пользовательские папки, по одной папке для каждого пользователя, созданные в папке Отслеживание, что позволяет пользователям хранить сообщения в целях более удобного отслеживания. Например, текущий почтовый запрос на чистку принтера может быть прочитан Энн. Когда она прочтет его и исправит проблему, она копирует сообщение из папки входящих сообщений в свою собственную папку ‘Ann’, расположенную в папке Отслеживание. Также обратите внимание на то, что при отправке сообщения в строке «От» автоматически ставится адрес общего почтового ящика Info, а не личная учетная запись Энн, как показано на рисунке 13.

*

Рисунок 13: Ответ с общего почтового ящика

Резюме

В двух частях этой статьи мы рассмотрели два способа предоставления доступа к общим почтовым адресам, включая возможность отвечать, используя этот адрес. В первом способе используются списки распределения, а во втором – общий почтовый ящик. Оба способа могут подойти для вашей организации, однако следует тщательно все продумать и выбрать для себя самый подходящий вариант.


Ссылка: http://www.oszone.net/8048/