Exchange教程之服务器初级管理(2)

2008-02-23 06:07:09来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

 在上一篇文章中,我向大家介绍了如何新建管理组、路由组、存储组、存储组下的公用存储和邮箱存储,但是大家千万不要误以为Exchange组织下一定要新建这些东西的,其实在Exchange安装完成后,在默认情况下以上容器都是会被创建一个的,所以假如您的网络规模不大的情况下,其实一个就足够了,没有必要去新建这些容器,这一点更有请大家注意。在这里我要先向大家介绍一下关于安全的配置,OK,那么正式开始了。

  首先,其实在Exchange系统管理器的一些容器的属性里,更有一个 “安全”标签,只是在默认情况下并不被显示出来而已,这个我们能够通过修改注册表来把他显示出来,点击“开始-运行”,输入:“regedit”,然后回车,依次展开“HKEY_CURRENT_USER—Software—Microsoft—Exchange—EXAdmin”,在里面新建一个DWORD值,名称是Showsecuritypage,值为1,如下图所示: bitsCN_com

www_bitscn_com

  修改完成后退出,然后打开Exchange系统管理器,在组织上单击右键,选“属性”,我们来看一下修改前后有什么区别,先来看一下修改前的:

bbs.bitsCN.com

www.bitsCN.com

  这也是上一篇文章给大家看到的图,我们再来看一下修改注册表后的:

中国.网管联盟

bitsCN_com

  我想大家应该能够看到区别了吧?那么为什么要显示这个呢,因为有了这个标签我们能够在安全面做出一些控制后能得到很直观的显示。

中国网管联盟

  接下去开始真正的安全控制了,我们不妨做一个环境设想:比如一个公司,总公司在北京,一个分公司在广州,一个分公司在上海,总公司和分公司都有Exchange服务器,我们可能不希望广州分公司的Exchange管理员能够对上海分公司的Exchange服务器进行控制,同理,我们也不希望上海分公司的Exchange管理员能够对广州的Exchange服务器进行控制,但是假如把任何的Exchange服务器的管理工作全部交给北京总公司来做的话,那么不但加重了北京公司Exchange管理员的工作量,而且实时性也会大大的降低,并且还会因为物理连接的原因产生各种各样的问题,这是一些公司面临的实际问题,那么如何解决? DL.bitsCN.com网管软件下载
 现在我们从实际问题回到虚拟环境来,我在上一篇文章的虚拟环境中有两台Exchange服务器,分别是EX1和EX2,EX1属于First管理组,而EX2属于Second管理组,在活动目录里分别存在一个名为“tom”和一个名为“zs”的二个用户:

bbs.bitsCN.com

bitsCN.Com

  我们现在希望的结果是“tom”对“First”管理组能够进行管理,但不能管理“Second”管理组,而“zs”只能管理“Second”管理组,不能管理“First”管理组,同时我们也不希望这二个用户能够管理整个组织。接下去,我们开始一步一步的操作:

中国网管联盟

  首先,我们必须先赋于这两个用户对整个组织的只读权限,因为假如这两个用户对整个组织连只读权限都没有的话,那么他们也根本没有办法对各自的管理组进行管理,我们在组织上击右键:

www.bitsCN.com

BBS.bitsCN.com网管论坛

  选择“委派控制”: bitsCN.Com

www_bitscn_com

  选择“下一步”:

bbs.bitsCN.com

中国网管论坛

  大家能够看到,在默认情况下域的Administrator已是Exchange管理员了,而且是完全控制的,点击上面的“添加”按钮:

BBS.bitsCN.com网管论坛

bitsCN.nET中国网管博客

  点“浏览”:

中国.网管联盟

中国网管论坛

  点“确定”:

bbs.bitsCN.com

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇: Exchange 2000 Server 使用的 TCP/UDP 端口

下一篇: 在单个站点中恢复 Exchange Server上的信息存储

热门词条
热门标签