星期六, 12月 30, 2006

Edge Transport Server Role

Exchange 2007 Edge Transport Server 是被部署在組織的邊緣網路上,是用來處理所有來自網際網路的郵件流量的伺服器角色,提供對抗垃圾郵件的防護讓攻擊面減到最小,而與企業夥伴之間的郵件路徑也受到安全性的防護。垃圾郵件發送者或是惡意的寄件者使用各式各樣的技術來傳送垃圾郵件到我們的組織中,而並沒有單一的工具或是程式可以完全的排除這些大量的垃圾郵件。Exchange Server 2007 建構在 Exchange Server 2003 所提供的分層式、多原化與多層次的基礎上,以減少垃圾郵件跟病毒郵件所帶來的威脅,並且也為防毒的應用增強了基礎架構。執行 Exchange 2007 Edge 的伺服器透過許多代理程式共同運作,提供多層次的垃圾郵件過濾及防護措施來協助減低組織內的使用者收到垃圾郵件的機會。Edge Transport 伺服器擁有以下的特色:

  • 附件篩選
    附件篩選器可針對郵件的附加檔案名稱、附檔名或是檔案 MIME 內容類型作過濾的動作。我們可以設定附件篩選來封鎖郵件與其附件,像是僅刪除附件而讓訊息的部分通過,或是將該郵件與其附件皆靜默的刪除掉。

  • 連線篩選
    連線篩器選會檢查嘗試連線的遠端伺服器 IP 位址,判斷需要對輸入的郵件採取什麼樣的動作。連線篩選器代理程式可以將遠端 IP 位址當成 SMTP 工作階段之必要基礎 TCP/IP 連線的副產品。連線篩器可以使用多種封鎖清與允許清單,讓封鎖或允許清單提供者所提供的清單來決定是否要與遠端的伺服器產生連線。

  • 內容篩選
    內容篩選會使用 Microsoft SmartScreen 技術來評估郵件的內容。智慧型郵件篩選器 (Intelligent Message Filter, IMF) 能夠分辨合法電子郵件與垃圾郵件兩者間的不同特性。它以數百萬封郵件的特性為基礎,是辨認合法郵件與垃圾郵件兩者的指標。智慧型郵件篩選器可以精確評估輸入電子郵件是合法郵件或是垃圾郵件的可能性。

    垃圾郵件隔離是內容過濾代理器的其中一項功能,用來減低合法郵件被誤認成為垃圾郵件的風險。垃圾郵件隔離提供了一個暫時的儲存空間來存放被判定成垃圾的郵件,而不傳遞到組織內部使用者的信箱中。

    內容篩選也可以當成安全清單彙總功能。安全清單彙總會收集來自反垃圾郵件安全清單的資料,此清單是由 Microsoft Outlook 使用者設定,並且可供 Exchange Server 2007 中已安裝 Edge Transport server role 電腦上的反垃圾郵件及防毒代理程式使用此資料。

    當 Exchange 系統管理員啟用並正確設定安全清單彙總時,內容篩選器代理程式會將安全的電子郵件傳到企業信箱而不須做額外的處理。內容篩選器代理程式會將 Outlook 使用者所收到之來自加入至其 Outlook [安全的收件者] 清單或 [安全的寄件者] 清單或其信任連絡人電子郵件辨認為安全的電子郵件,如此一來信件將不會被歸類成垃圾郵件而被郵件系統意外的篩選掉了。

  • 收件者篩選
    收件者篩選會比對 RCPT TO: SMTP: 標頭上的收件者與系統管理員定義的收件者封鎖清單及本機收件者目錄,來判定要對輸入郵件採取的動作,如果發現符合的郵件將不會允許進入組織內部。收件者篩器也會針對進入郵件上的收件者與目錄中的收件者進行比對,然後來決定郵件上的收件者是否是有效的,若無有效的收件者的話,輸入郵件將會拒絕於組織的邊緣網路之外。

  • 寄件者篩選
    寄件者篩選會比對 MAIL FROM: SMTP 標頭上的寄件者與系統管理員定義的禁止傳送郵件寄件者清單是否符合,來判定是否要對輸入郵件採取禁止的動作。

  • 寄件者識別碼
    寄件者識別碼依賴遠端傳送伺服器與聲稱的負責地址 (Purported Responsible Address, PRA) 來判定寄件者是否是偽造的。寄件者識別碼的有效性取決於特定的 DNS 資料若有越多的組織以寄件者原則框架 (Sender Policy Framework, SPF) 記錄更新位於網際網路上的 DNS 伺服器,寄件者識別碼就越能有效識別詐騙的電子郵件。

  • 寄件者信譽
    寄件者信譽依賴現存寄件者 IP 位址資料來判定要對輸入郵件採取的動作。寄件者信譽代理程式是一種反垃圾郵件代理程式,它會根據寄件者的許多特性來封鎖郵件。寄件者信譽等級 (Sender Reputation Level, SRL) 是透過數個衍生自郵件分析及外部測試的寄件者特性計算而來,而Exchange 2007 未來也可以透過 Microsoft Update 來做寄件者信譽資料的更新動作。

  • 網域安全性
    網域安全性依賴 Exchange 2007 的功能與 Outlook 2007 所支援相當低成本的安全多用途Internet 郵件擴展 (Secure Multipurpose Internet Mail Extensions, S/MIME) 協議或其他訊息層級的安全解決方案。網域安全性功能的用途是提供系統管理員一個可以管理在網際網路與商業夥伴之間安全郵件路徑的方法。當完成了安全郵件路徑設定之後,郵件將便會從已認證的寄件者寄出並且透過安全的路徑作傳送,而在 Outlook 與 Outlook Web Access 的使用者介面中會顯示該郵件是來自安全的網域。

  • 地址重新寫入
    地址重新寫入功能可以在 Edge Transport server role 上設定地址重寫代理程式,將輸入及輸出 Exchange 2007 郵件的 SMTP 位址與以修改,讓從 Exchange 2007 組織傳送出去的郵件能夠呈現給外部收件者一致的電子郵件網域。當企業在歷經過合併或收購之後,會希望所有的電子郵件看起來像是來自單一的新組織。而當合併後的新組織想要對外部郵件收件者呈現一致的電子郵件網域,卻礙於有數個網域時,這個時候地址重寫功能將會特別有用。而對於透過協力廠商提供電子郵件支援和服務的組織而言,地址重新寫入也將會很有幫助,由於客戶預期電子郵件是來自 Exchange 組織而非協力廠商。地址重新寫入功能讓組織能夠依照企業需求來建立企業架構,而不需屈就於技術需求或限制。

  • Edge Transport Rules
    Edge Transport rules可以減低病毒對於組織的影響,因為許多病毒在防毒軟體廠商提供病毒碼更新前就已經開始肆虐了,病毒便即有可能透過這個空窗期悄悄的進入組織中了。透過Edge Transport rules的協助,我們便可以辨認出遭到病毒感染的電子郵件,加以清除或隔離。除此之外當遭遇到阻斷式服務攻擊 (Denial of Service, DoS) 時可拒絕傳送或是阻擋這些攻擊於邊緣網路之外來減低對組織的影響。而組織內部的用戶端電腦可能因為受到病毒感染而開始散佈病毒郵件,Edge Transport rules可防止這些不必要或是有害的郵件從組織內傳送出去,同時保護了企業夥伴與客戶群。

Client Access Server Role

Client Access server role 提供 Outlook Web Access 和 Exchange ActiveSync 用戶端應用程式以及 POP3 與 IMAP4 通訊協定。Client Access server role 也支援 Exchange 2007 的服務像是 Autodiscover 自動偵查服務與 Exchange 2007 Web Services。如果有使用者使用 Microsoft Outlook 以外的任何用戶端存取其信箱,則我們就必須在 Exchange 組織中安裝 Client Access server role。Client Access server role 管理著用戶端與 Exchange Server 間的通訊,儘管 Outlook 直接對信箱伺服器作通訊,但當我們使用「Outlook 無所不在」(Outlook Anywhere,以往稱之為RPC over HTTP) 或是自動偵查服務的時候仍需要靠 Client Access server role 來連結至 Exchange 信箱。

以下簡短說明Client Access server role 所包含的功能與特色:

  • Outlook Web Access
    Exchange 2007 的 Outlook Web Access可讓我們利用網路瀏覽器即可存取電子郵件。另外像是排程助理員、改良過的提醒及通知並與Microsoft Windows SharePoint Services 和 Windows 檔案共用做整合。Exchange 2007 的 Outlook Web Access 共有兩種版本:Outlook Web Access (基本) 及 Outlook Web Access (高階)。高階用戶端需要 Microsoft Internet Explorer 6 或更新版本,此版本也在使用者介面上做了改進也增加了許多功能。而基本用戶端可提供的功能較少,但有時候速度較快。如果連線速度緩慢,或所使用的電腦具有特別嚴格的瀏覽器安全性設定,則可使用基本用戶端。如果所使用的瀏覽器不是 Internet Explorer 6 或更新版本,則只能使用基本用戶端。
  • Exchange ActiveSync
    Microsoft Exchange ActiveSync 能讓行動裝置與 Exchange 2007互相同步資料。我們可以同步電子郵件、聯絡人、行事曆資訊與工作等項目。所有執行 Microsoft Windows Mobile 的行動裝置包含像是Windows Mobile powered Pocket PC 2003 與 Windows Mobile 5.0 皆有被支援,而Exchange ActiveSync 同樣也支援其他廠牌的行動裝置。若所使用的行動裝置是 Windows Mobile 5.0 且包含訊息及安全升級元件 (Messaging and Security Feature Pack, MSFP) 便可支援 Direct Push 直接推入技術。Direct Push 是內建於 Exchange ActiveSync 中的功能,能持續行進行動裝置與 Exchange 信箱之間的同步動作。
  • POP3 與 IMAP4
    除了提供 Exchange ActiveSync 與 HTTP 用戶端外,Exchange 2007 也支援了 POP3 與 IMAP4。當我們安裝完 Client Access server role 之後就包含了POP3 與 IMAP4 服務,但預設值是不予以啟用的。
  • Autodiscover
    Microsoft Exchange Server 2007 引進了一個新的名叫 Autodiscover的自動偵查服務,該服務能使 Outlook 2007 的用戶端自動連上 Exchange Server,而使用者並不需要手動設定自己的 Outlook 使用者設定檔即可立即使用 Exchange Server 上的資源。Autodiscover利用使用者的電子郵件位址與密碼來提供使用者設定檔給 Outlook 2007 用戶端與行動裝置。Autodiscover 服務簡化了設定 Outlook 2007 時的困難度,之前版本的 Exchange Server 與 Outlook 都需要經過手動設定使用者設定檔之後才能夠存取信箱,而且當信息環境發生改變的話則需要額外的時間來管理這些使用者設定檔,否則用戶端將無法正常運作。
  • Outlook Anywhere
    Exchange 2007 的Outlook 無所不在功能可透過 RPC over HTTP 網路元件使 Outlook 2007 與 Outlook 2003 也能經由網際網路連至 Exchange Server。此技術是將Remote Procedure Calls (RPC) 包裹在 HTTP 層中,透過此種方式 RPC 封包便能在網路中穿梭而防火牆不需要開啟 RPC 連接埠。Exchange 2007 減低了在部署與管理此功能時的困難,若我們要在訊息環境中使用 Outlook Anywhere 則需要部署至少一台Client Access server 然後啟用 Outlook 無所不在精靈即可完成。

Mailbox Server Role

Microsoft Exchange Server 2007 Mailbox server role 負責存放管理使用者信箱與公用資料夾資料庫,除了讓使用者能存取信箱與行事曆之外也提供了訊息紀錄管理(Messaging Records Management, MRM)。如果我們要管理使用者信箱及公用資料夾則必須要有Mailbox server role,然而若是想要所有 Exchange 2007的特色與功能的話,除了需要安裝Mailbox server role 之外,還需要額外安裝其他的伺服器角色。
在 Exchange 2007 中,Mailbox server role與 Active Directory 目錄服務緊密的結合在一起,提供比舊版 Exchange 更好的信箱特色及功能性,並將改進過的功能與特色做了適當的整合,使得 Exchange Server 的部署與作業工作更加輕鬆簡單。Mailbox server role 提升且改進了 Exchange Server 的高可用性與信箱叢集伺服器復原的能力,包含了本機連續複寫 (Local Continuous Replication, LCR)、叢集連續複寫 (Cluster Continuous Replication, CCR) 與單一複製叢集 (Single Copy Cluster, SCC) ,這些特點讓資料能有更多復原的機會,足以符合我們在高可用性上的需要。而Mailbox server role 也提了更較豐富的行事曆功能、資源管理及離線通訊錄下載,來改善資訊工作者的體驗。

Exchange Server 2007 概觀

Exchange 2007 已被重新設計且添加了新的特色與功能,並且也增進了行政與管理方面的新體驗。為了提供這些新的體驗,Exchange 2007 採用了五種不同的伺服器角色,每一種伺服器角色皆擁有特定的功能與特色,這五種伺服器角色分別為:Client Access、Edge Transport、Hub Transport、Mailbox 與 Unified Messaging。伺服器角色可以都被安裝在單一台伺服器上或是依照環境的條件或要求而分別安裝在不同的機器上面,這是相當模組化的方式來安裝、部署與管理 Exchange Server,讓我們能更有效的控制 Exchange 2007 的運作與功能。

註:Edge Transport server role 並不能與具有其他任何伺服器角色並存於相同電腦上。

若我們思考一下這些伺服器角色,其實不難發現這個新的概念與以往版本的 Exchange Server 的前端 (front-end) 和後端 (back-end) Exchange伺服器架構是類似的,這兩種伺服器分別執行不同的功能。前端伺服器扮演著閘道 (gateway) 或是代理伺服器 (proxy) 的角色,使網際網路郵件用戶端像是 Outlook Web Access 與 RPC over HTTP 能夠存取後端伺服器。相反的,後端伺服器儲存放著信箱與公用資料夾資料庫,服務來自內部網路中各種不同用戶端的郵件請求,包含像是 Outlook 與 Outlook Web Access,另外還有透過前端伺服器所代理的外部網際網路郵件用戶端請求。儘管這兩種角色在整體的概念上是相似的,在每台伺服器分別執行不同的功能,不過與新的 Exchange 2007 伺服器角色的功能與特色並沒有相當的關聯性。Exchange 2007 提供了五種伺服器角色得以讓訊息適當地被部署與分配。伺服器角色是一個邏輯上群組的單位,在訊息環境中提供特定的功能與必要的元件,而每一種伺服器角色皆有元件來提供系統配置與安全性設定的相關功能,並且有許多已經預先定義好的工作可以用來管理與設定這些元件。透過 Exchange 2007 不同的伺服器角色,確實能讓 Exchange 的部署與管理能力有十足的增強與進步。

星期日, 12月 24, 2006

Microsoft Office Word、Excel 及 PowerPoint 2007 檔案格式相容性套件

安裝此套件之後可以讓原有的 Office 2000、Office XP、Office 2003 也有能力可以開啟、編輯與儲存 Word、Excel、PowerPoint 2007 的新版格式,此相容性套件還可以與 Microsoft Office Word Viewer 2003、Excel Viewer 2003 及 PowerPoint Viewer 2003 合併使用,檢視以這些新的格式儲存的檔案。

下載試用 Microsoft Antigen for Exchange with Antigen Spam Manger

當環環境中有了 Exchange Server 之後,最頭痛的事情就是怕碰到含有病毒的電子郵件或垃圾郵件了,而 Antigen 可以讓我們遠離這些威脅。

安裝時作業系統必須是 Microsoft Windows Server 2003 標準或企業板以及 Windows 2000 Server 或 Advanced Server 包含 Service Pack 4。
Microsoft Exchange Exchange Server 2003 或 Exchange Server 2000 (支援 Microsoft Exchange 叢集系統)。
必須已安裝 Internet Information Services (IIS),若是使用 Exchange Server 2000 時,Microsoft Data Access Components (MDAC) 2.7 與 Jet 4.0 SP3 也必須事先安裝完畢。

下載試用 Microsoft Exchange Server 2007

Microsoft Exchange Server 2007 提供內建保護機制,可讓電子郵件系統持續運作,防止外來的威脅,並可讓使用者利用各種用戶端 (如 Microsoft Outlook、Outlook Web Access 及行動裝置) 在世界各地工作。Exchange Server 2007 可讓 IT 創造更方便管理、成本效益更高的郵件環境。

下載 Exchange Server 2007 繁體中文版 (32位元)
下載 Exchange Server 2007 繁體中文版 (64位元)
下載 Unified Messaging Language Packs

安裝 Language Pack 的指令如下 :
Exsetup /AddUmLanguagePack:zh-W /sourcedir:d:\Downloads\UmLanguagePacks

Microsoft Office 2007 版本比較

Microsoft Office 2007 根據各種不同的使用者一次推出八個版本來滿足其不同的需求,這些版本到底是差在哪裡? 看圖表比較容易比較出來。
















比較主要的差異就在於資訊授權及原則管理整合式內容管理以及自訂電子表單的進階支援

想試用看看嗎? 可以下載 Microsoft Office Enterprise 2007 中文試用版來使用。

星期六, 12月 09, 2006

Microsoft Exchange Server 2007 Release Notes

Microsoft Exchange Server 2007 版本資訊包含 Exchange Server 2007 的最新資訊。

星期五, 12月 08, 2006

Microsoft Exchange Server 2007 Transport Server Role 架構圖

許多原件包含在 Exchange server 2007 郵件流向路線中用來傳遞訊息,透過這些圖表可以讓您了解每個原件是如何影響訊息進入 Exchange 2007 郵件流向路線。Exchange 系統管理員能使用此資訊來協助診斷郵件流向的問題,而開發人員能夠用來協助開發在 Exchange 2007 上可以執行第三方的代理和應用程式。

Exchange2007_EdgeTransportRoleArchitecture.pdf
Exchange2007_HubTransportRoleArchitecture.pdf