마스터 - DNS서버에 mail이란 이름으로 Exchange ip를 입력하여 2개의 호스트(A) 레코드 생성



DNS 서버 속성을 클릭하여 라운드로빈이 체크되어있는지 확인



AD 서버에서 사용자 및 컴퓨터에서 Administrators 그룹에

“Exchange Trusted Subsystem" 그룹을 추가한다. 



장애 조치(failover) 클러스터링 기능을 추가한다.



확인 명령

cmd -> netdom query fsmo


FSMO를 이전하고자 하는 서버에 로그인(실행)

ALT+R -> ntdsutil 



roles -> connections 확인 -> q 입력


Transfer naming master

Transfer infrastructure master

Transfer PDC

Transfer RID master

Transfer schema master


스키마 마스터 - 포리스트 당 하나인 마스터 역할 홀더(Holder). 스키마 마스터 FSMO 역할 홀더는 디렉토리 스키마의 업데이트 작업을 담당하는 도메인 컨트롤러(DC)이다.


도메인 명명 마스터 - 포리스트 당 하나인 마스터 역할 홀더. 도메인 명명 마스터 FSMO 역할 홀더는 디렉토리의 포리스트 범위 도메인 이름 공간에 대한 변경 작업을 담당하는 DC이다.


하부 구조 마스터 - 도메인 당 하나인 마스터 역할 홀더. 하부 구조 마스터 FSMO 역할 홀더는 도메인 간 개체 참조에서 개체의 SID와 고유 이름을 업데이트하는 작업을 담당하는 DC이다.


RID 마스터 - 도메인 당 하나인 마스터 역할 홀더. RID 마스터 FSMO 역할 홀더는 주어진 도메인 내 모든 DC의 RID 풀 요청에 대한 처리를 담당하는 단일 DC이다.


PDC 에뮬레이터 - 도메인 당 하나인 마스터 역할 홀더. PDC 에뮬레이터 FSMO 역할 홀더는 이전 버전의 워크스테이션, 구성원 서버 및 도메인 컨트롤러에게 자신이 주 도메인 컨트롤러(PDC)임을 알리는 DC이다. PDC 에뮬레이터는 도메인 마스터 브라우저이기도 하며 암호 불일치를 처리한다.

 - Exchange2010 다음 로그인 시 사용자가 반드시 암호를 변경해야 함 체크 후 로그인 실패




역할추가 “Active Directory 인증서 서비스”



설치하는 동안 Exchange 파워쉘에


C:\>New-ExchangeCertificate -GenerateRequest -SubjectName "DC=com, DC=parkhs, O=Parkhs, CN=mail.parkhs.com" -domainname ExchangeSVR, ExchangeSVR.parkhs.com, mail.parkhs.com, autodiscover.parkhs.com


입력하여 새로운 인증서 생성


Get-ExchangeCertificate 인증서 생성 확인



다음과 같이 인증서에 서비스 할당을 하게 되면 위에 보류 중인 CSR 인증서가 나온다.



https://localhost/CertSrv 접속 -> 고급 인증서 요청 -> 웹 서버 선택 -> Exchange PowerShell에서 생성한 인증서 붙여넣기 -> Base 64로 인코드 -> 인증서 다운로드




이후 마지막으로 클라이언트에 CA 인증서 다운받은 후 설치!


IIS HTTP 리디렉션 다음과 같이 설정



Default Web Site를 제외한 나머지 모두 체크해제!!



Default Web Site 오류페이지 -> 기능 설정 편집... -> “사용자 지정 오류 페이지” 체크




OWA 기본 설정



Exchange PowerShell에서 정상적으로 외부주소가 등록되었는지 확인



새 송신 커넥터 구성



익명 사용자(체크) 체크 안할 경우 외부메일과의 수신 불가능




Exchange Server 2010 설치



표준 Exchange Server 설치



다음과 같이 클라이언트 액세스 역할 선행 조건에서 “실패”가 뜬다면 



NetTcpPortSharing 서비스 시작유형을 “자동”으로 변경해주고 다시시도를 

눌러준다.



AD 설치 후 업데이트를 안해주면 나오는 에러



설치 중





OS – Windows2008 R2


세팅 전 OS 업데이트를 실행



허브 전송 또는 사서함 서버 역할을 호스팅할 서버에 Microsoft Filter Pack을 설치합니다.

https://download.microsoft.com/download/0/A/2/0A28BBFA-CBFA-4C03-A739-30CCA5E21659/FilterPack64bit.exe


보안설정으로 인해 다운로드가 안될 경우 (다음과 같이 설정하면 다운로드 가능해짐)



AD 설치

Win+R(실행) dcpromo 입력(==서버관리자 -> 역할 추가 -> Active Directory 도메인 서비스 설치)



다른 도메인이나 인터넷의 사용자가 로컬 도메인의 컴퓨터 이름에 대해

DNS 이름 쿼리를 확인하지 않아도 상관없는 경우에는 메시지를 무시하고 예를 클릭하면 됩니다.



원하는 경로로 설정


=======  AD(Active Directory)설치 완료  =======

설치전 요구사항

a.     클라이언트 엑세스, 허브 전송 및 사서함 역할의 표준 설치 시


sc config NetTcpPortSharing start= auto  //  NetTcpPortSharing 서비스의 자동시작



후에 서비스 시작 눌러준 후 적용 확인

Windows PowerShell 접속 후

ServerManagerCmd -ip Exchange-Typical.xml –Restart


각각의 역할만 설치 시 아래 스크립트를 실행

ServerManager -ip Exchange-Cas.xml –Restart 

ServerManager -ip Exchange-Hub.xml –Restart

ServerManager -ip Exchange-Mbx.xml –Restart

ServerManager -ip Exchange-Um.xml –Restart

ServerManager -ip Exchange-Edge.xml –Restart


Import-Module ServerManager


Add-WindowsFeature 

NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server,Web-ISAPI-Ext,Web-Digest-Auth,Web-Dyn-Compression,NET-HTTP-Activation,RPC-Over-HTTP-Proxy,Desktop-Experience -Restart

powershell 실행 후 Set-Service NetTcpPortSharing -StartupType Automatic



Exchange Server 2010 설치 전 마지막으로 IIS 역할추가@@@

&

AD설치 후 바로 업데이트!! (안하면 Exchange2010 에러나옴)


+ Recent posts