Preparazione di Active Directory e dei domini
Si applica a: Exchange Server 2013
Prima di installare Microsoft Exchange Server 2013, è necessario preparare la foresta Active Directory e i relativi domini. Per Exchange è necessario preparare Active Directory in modo da poter archiviare le informazioni sulle cassette postali degli utenti e la configurazione dei server Exchange nell'organizzazione. Se non si ha dimestichezza con le foreste o i domini di Active Directory, controllare Panoramica di Servizi di dominio Active Directory.
Nota
Se si tratta della prima installazione di Exchange nell'ambiente in uso o si dispone già delle versioni precedenti di Exchange Server, è necessario predisporre Active Directory per Exchange 2013. È possibile vedere Modifiche allo schema di Active Directory in Exchange 2013 per informazioni dettagliate sulle nuove classi e sui nuovi attributi dello che Exchange 2013 aggiunge ad Active Directory, inclusi quelli forniti con i Service Pack e con gli aggiornamenti cumulativi (CU).
Esistono due modi per preparare Active Directory per Exchange. Il primo consiste nell'utilizzo della procedura guidata di installazione di Exchange 2013 che esegue l'operazione automaticamente. Se la distribuzione di Active Directory è ridotta, e non si dispone di un team separato che gestisce Active Directory, è consigliabile utilizzare la procedura guidata. L'account utilizzato dovrà essere un membro dei gruppi di protezione Schema Admins ed Enterprise Admins. Per ulteriori informazioni su come utilizzare l'installazione guidata, controllare Installazione di Exchange 2013 utilizzando l'installazione guidata.
In caso di distribuzione di Active Directory a livello più ampio, o se Active Directory è gestito da un team a parte, fare riferimento a questo argomento. La procedura fornita in questo argomento fornisce maggiore controllo su ciascuna fase della preparazione e su quali utenti possono eseguire ciascun passaggio. Ad esempio, è possibile che gli amministratori di Exchange non dispongano delle autorizzazioni necessarie per estendere lo schema Active Directory.
- Estendere lo schema di Active Directory
- Preparare Active Directory
- Preparare i domini di Active Directory
Sei curioso di sapere cosa accade quando Active Directory è in fase di preparazione per Exchange? Vedere Quali modifiche in Active Directory quando è installato Exchange 2013?
Che cosa è necessario sapere prima di iniziare
Tempo stimato per il completamento: Almeno 10-15 minuti (senza includere la replica di Active Directory), in base alle dimensioni dell'organizzazione e al numero di domini figlio.
Il computer utilizzato per eseguire questi passaggi deve soddisfare i Requisiti di sistema di Exchange 2013. Inoltre, la foresta di Active Directory deve soddisfare i requisiti indicati nella sezione "Server di rete e di directory" in Requisiti di sistema di Exchange 2013.
Se l'organizzazione dispone di più domini Active Directory, si consiglia quanto segue:
Eseguire i comandi indicati di seguito da un sito Active Directory con un server Active Directory da ogni dominio.
Installare il primo server Exchange in un sito Active Directory con un server di catalogo globale scrivibile da ogni dominio.
Consiglio
Problemi? È possibile richiedere supporto nei forum di Exchange. Visitare i forum all'indirizzo Exchange Server.
1. Estendere lo schema di Active Directory
Il primo passaggio per preparare l'organizzazione a Exchange 2013 consiste nell'estendere lo schema di Active Directory. Exchange consente di archiviare una grande quantità di informazioni in Active Directory ma per poterlo fare, deve aggiungere e aggiornare classi, attributi, e altri elementi. Se si desidera conoscere quali sono le modifiche apportate durante l'estensione dello schema, vedere Modifiche allo schema di Active Directory in Exchange 2013.
Prima di estendere lo schema, esistono alcuni aspetti da tenere presenti:
- L'account utilizzato per l'accesso dovrà essere un membro dei gruppi di protezione Schema Admins ed Enterprise Admins.
- Il computer utilizzato per eseguire il comando per estendere lo schema deve trovarsi nello stesso dominio Active Directory e sito del master schema.
- Se si usa il parametro DomainController , assicurarsi di usare il nome del controller di dominio che è il master dello schema.
- L'unico modo per estendere lo schema per Exchange consiste nell'utilizzare la procedura fornita in questo argomento oppure l'installazione di Exchange 2013. Non sono supportati altri modi di estensione dello schema.
Consiglio
Se non si dispone di un team separato che gestisce lo schema di Active Directory, è possibile ignorare questo passaggio e passare direttamente al passaggio 2. Preparare Active Directory. Se lo schema non viene esteso nel passaggio 1, i comandi del passaggio 2 consentiranno l'estensione automatica dello schema. Se si decide di ignorare il passaggio 1, si applicano le informazioni da tenere presenti fornite in precedenza.
Quando si è pronti, effettuare le seguenti operazioni per estendere lo schema Active Directory. Se si dispone di più foreste Active Directory, assicurarsi di aver effettuato l'accesso alla foresta giusta.
Assicurarsi che il computer sia pronto per l'esecuzione dell'installazione di Exchange 2013. Per informazioni su cosa è necessario eseguire il programma di installazione, vedere la sezione Preparazione di Active Directory in Prerequisiti di Exchange 2013.
Aprire una finestra di prompt dei comandi Windows e accedere alla posizione in cui sono stati scaricati i file di installazione di Exchange.
Eseguire il seguente comando per estendere lo schema:
Setup.exe /PrepareSchema /IAcceptExchangeServerLicenseTerms
Quando l'installazione ha completato l'estensione dello schema, sarà necessario attendere che Active Directory replichi le modifiche a tutti i controller di dominio. Se si vuole verificare il funzionamento della replica, è possibile usare lo repadmin
strumento .
Repadmin
è incluso come parte della funzionalità Strumenti per Servizi di dominio Active Directory in Windows Server 2012 R2, Windows Server 2012 e Windows Server 2008 R2. Per ulteriori informazioni sull'utilizzo di questo strumento, vedere Repadmin.
2. Preparazione di Active Directory
Una volta esteso lo schema Active Directory, è possibile preparare le altre parti di Active Directory per Exchange 2013. Durante questo passaggio, tramite Exchange verranno creati contenitori, oggetti e altri elementi in Active Directory che saranno utilizzati per archiviare le informazioni. La raccolta di tutti i contenitori, gli oggetti, gli attributi e così via di Exchange è denominata organizzazione di Exchange.
Prima di preparare Active Directory per Exchange, esistono alcuni aspetti da tenere presenti:
L'account utilizzato per l'accesso deve essere un membro del gruppo di protezione Enterprise Admins. Se è stato ignorato il passaggio 1 perché si vuole che il comando PrepareAD estenda lo schema, l'account usato deve essere anche membro del gruppo di sicurezza Schema Admins.
Il computer utilizzato per eseguire il comando deve trovarsi nello stesso dominio Active Directory e sito del master schema. Sarà inoltre necessario contattare tutti i domini della foresta sulla porta TCP 389.
Prima di eseguire questo passaggio, attendere che le modifiche eseguite nel passaggio 1 siano state replicate a tutti i controller di dominio tramite Active Directory.
Quando si esegue il comando di seguito per preparare Active Directory per Exchange, è necessario dare un nome all'organizzazione di Exchange. Questo nome viene utilizzato internamente da Exchange e in genere non è visibile agli utenti. Spesso, il nome utilizzato per l'organizzazione è il nome della società in cui viene installato Exchange. Il nome utilizzato non influisce sulla funzionalità di Exchange e non determina le scelte degli indirizzi di posta elettronica. È possibile utilizzare qualsiasi nome, se si tiene presente quanto indicato di seguito:
- È possibile utilizzare tutte lettere maiuscole o minuscole dalla A alla Z.
- È possibile utilizzare i numeri da 0 a 9.
- Il nome può contenere degli spazi purché non si trovino all'inizio e alla fine.
- È possibile utilizzare un trattino o una lineetta nel nome.
- Il nome può contenere un massimo di 64 caratteri, ma non può essere vuoto.
- Il nome non può essere modificato una volta impostato.
Quando si è pronti, effettuare le seguenti operazioni per preparare Active Directory per Exchange. Se il nome dell'organizzazione che si desidera utilizzare contiene degli spazi, racchiuderlo tra virgolette (").
Aprire una finestra di prompt dei comandi Windows e accedere alla posizione in cui sono stati scaricati i file di installazione di Exchange.
Eseguire il comando riportato di seguito:
Setup.exe /PrepareAD /OrganizationName:"<organization name>" /IAcceptExchangeServerLicenseTerms
Importante
Se è stata configurata una distribuzione ibrida tra l'organizzazione locale e Exchange Online, è necessario includere il /TenantOrganizationConfig
commutatore quando si esegue il comando precedente.
Dopo che l'installazione ha completato la preparazione di Active Directory per Exchange, sarà necessario attendere che le modifiche vengano replicate a tutti i controller di dominio tramite Active Directory. Se si vuole verificare il funzionamento della replica, è possibile usare lo repadmin
strumento .
repadmin
è incluso come parte della funzionalità Strumenti per Servizi di dominio Active Directory in Windows Server 2012 R2, Windows Server 2012 e Windows Server 2008 R2. Per ulteriori informazioni sull'utilizzo di questo strumento, vedere Repadmin.
3. Preparazione dei domini Active Directory
Il passaggio finale per approntare Active Directory per Exchange consiste nel preparare ciascuno dei domini Active Directory in cui sarà installato Exchange o nei quali saranno collocati gli utenti abilitati alla posta elettronica. Questo passaggio consente la creazione di contenitori e gruppi di sicurezza aggiuntivi, e l'impostazione di autorizzazioni che consentano l'accesso da parte di Exchange.
Se si dispone di più domini nella foresta Active Directory, è possibile prepararli in due modi. Selezionare l'opzione che corrisponde maggiormente all'operazione che si desidera eseguire. Se si dispone di un solo dominio, è possibile ignorare questo passaggio perché il dominio è stato già preparato utilizzando il comando PrepareAD nel passaggio 2.
Preparare tutti i domini nella foresta di Active Directory
Per preparare tutti i domini di Active Directory, è possibile usare il parametro PrepareAllDomains quando si esegue il programma di installazione. Con l'installazione, tutti i domini Exchange nella foresta Active Directory verranno preparati automaticamente.
Prima di preparare tutti i domini della foresta Active Directory, tenere presente quanto segue:
L'account utilizzato deve essere un membro del gruppo di protezione Enterprise Admins.
Attendere che le modifiche eseguite nel passaggio 2 siano state replicate a tutti i controller di dominio tramite Active Directory. In caso contrario, è possibile che si verifichi un errore quando si tenta di preparare il dominio.
Una volta pronti, eseguire la procedura indicata di seguito per preparare tutti i domini della foresta Active Directory per Exchange.
Aprire una finestra di prompt dei comandi Windows e accedere alla posizione in cui sono stati scaricati i file di installazione di Exchange.
Eseguire il comando riportato di seguito:
Setup.exe /PrepareAllDomains /IAcceptExchangeServerLicenseTerms
Scelta dei domini di Active Directory che desidera preparare
Se si desidera scegliere i domini di Active Directory da preparare, è possibile usare il parametro PrepareDomain durante l'esecuzione del programma di installazione. Quando si usa il parametro PrepareDomain , è necessario includere il nome di dominio completo (FQDN) del dominio da preparare.
Prima di preparare i domini della foresta Active Directory, tenere presente quanto segue:
L'account utilizzato necessita di autorizzazioni in base al momento in cui è stato creato il dominio.
Dominio creato prima dell'esecuzione di PrepareAD: se il dominio è stato creato prima di eseguire il comando PrepareAD nel passaggio 2 precedente, l'account usato deve essere membro del gruppo Domain Admins nel dominio che si vuole preparare.
Dominio creato dopo l'esecuzione di PrepareAD: se il dominio è stato creato dopo aver eseguito il comando PrepareAD nel passaggio 2 precedente, l'account usato deve essere 1) essere membro del gruppo di ruoli Gestione organizzazione e 2) essere membro del gruppo Domain Admins nel dominio che si vuole preparare.
Attendere che le modifiche eseguite nel passaggio 2 siano state replicate a tutti i controller di dominio tramite Active Directory. In caso contrario, è possibile che si verifichi un errore quando si tenta di preparare il dominio.
È necessario preparare tutti i domini in cui verrà installato un server Exchange. Sarà inoltre necessario preparare qualsiasi dominio conterrà utenti abilitati alla posta elettronica, persino se questi domini non conterranno alcun server Exchange.
Non è necessario eseguire il comando PrepareDomain nel dominio in cui è stato eseguito il comando PrepareAD . Il comando PrepareAD prepara automaticamente il dominio.
Una volta pronti, eseguire la procedura indicata di seguito per preparare un singolo dominio della foresta Active Directory per Exchange.
Aprire una finestra di prompt dei comandi Windows e accedere alla posizione in cui sono stati scaricati i file di installazione di Exchange.
Eseguire il comando riportato di seguito. Includere il nome FQDN del dominio che si desidera preparare. Se si desidera preparare il dominio in cui si esegue il comando, non è necessario includere il nome FQDN.
Setup.exe /PrepareDomain:<FQDN of the domain you want to prepare> /IAcceptExchangeServerLicenseTerms
Ripetere i passaggi per ciascun dominio Active Directory in cui si installerà un server Exchange oppure in cui verranno collocati gli utenti abilitati alla posta elettronica.
Come verificare se l'operazione ha avuto esito positivo
Dopo aver eseguito tutti i passaggi precedenti, è possibile verificare che tutte le operazioni siano state eseguite correttamente. A tale scopo, si utilizzerà uno strumento denominato Active Directory Service Interfaces Editor (ADSI Edit). ADSI Edit è incluso come parte della funzionalità Strumenti per Servizi di dominio di Active Directory in Windows Server 2012 R2, Windows Server 2012 e Windows Server 2008 R2. Per altre informazioni, vedere [ADSI Edit (adsiedit.msc)](/previous-versions/windows/it-pro/windows-server-2003/cc773354(v=ws.10).
Avviso
Non modificare mai i valori in ADSI Edit, a meno che non sia indicato dal supporto tecnico Microsoft. La modifica dei valori in ADSI Edit può danneggiare in modo irreparabile l'organizzazione Exchange e Active Directory.
Dopo che Exchange ha esteso lo schema Active Directory e prepara Active Directory per Exchange, vengono aggiornate alcune proprietà che confermano il completamento dell'aggiornamento. Utilizzare le informazioni nell'elenco seguente per accertarsi che i valori di queste proprietà sono corretti. Ogni proprietà deve corrispondere al valore (riportato nella tabella) relativo alla versione di Exchange 2013 che si sta installando.
Nel contesto di denominazione dello schema verificare che la proprietà rangeUpper in ms-Exch-Schema-Verision-Pt sia impostata sul valore visualizzato per la versione di Exchange 2013 nella tabella delle versioni di Active Directory di Exchange 2013.
Nel contesto di denominazione della configurazione verificare che la proprietà objectVersion nel contenitore CN=<your organization,CN>=Microsoft Exchange,CN=Services,CN=Configuration,DC=<domain> sia impostata sul valore visualizzato per la versione di Exchange 2013 nella tabella delle versioni di Active Directory di Exchange 2013.
Nel contesto di denominazione Predefinito verificare che la proprietà objectVersion nel contenitore Oggetti di sistema di Microsoft Exchange in DC=<*root domain_ sia impostata sul valore visualizzato per la versione di Exchange 2013 nella tabella delle versioni di Active Directory di Exchange 2013.
È anche possibile controllare il log dell'installazione di Exchange per verificare che preparazione di Active Directory sia stata completata correttamente. Per ulteriori informazioni, vedere Verificare un'installazione di Exchange 2013. Non sarà possibile usare il cmdlet Get-ExchangeServer indicato nell'argomento Verificare un'installazione di Exchange 2013 fino a quando non è stata completata l'installazione di almeno un ruolo del server Cassette postali e un ruolo del server Accesso client in un sito di Active Directory.
Versioni di Active Directory di Exchange 2013
Nella tabella seguente vengono mostrati gli oggetti di Exchange 2013 di Active Directory che vengono aggiornati ogni volta che si installa una nuova versione di Exchange 2013. Per verificare che durante l'installazione di Exchange 2013 sia stato effettuato l'aggiornamento di Active Directory, è possibile confrontare le versioni degli oggetti con i valori forniti nella tabella di seguito.
- rangeUpper si trova nel contesto dei nomi Schema nelle proprietà del contenitore ms-Exch-Schema-Version-Pt.
- objectVersion (Default) è l'attributo objectVersion che si trova nel contesto dei nomi Default nelle proprietà del contenitore Oggetti di sistema di Microsoft Exchange.
- objectVersion (Configurazione) è l'attributo objectVersion che si trova nel contesto di denominazione configurazione in Servizi>Microsoft Exchange nelle proprietà del <contenitore Nome> organizzazione di Exchange.
Versione di Exchange 2013 | rangeUpper | objectVersion (Predefinito) |
objectVersion (Configurazione) |
---|---|---|---|
Exchange 2013 CU23 con KB5014260 | 15312 | 13238 | 16133 |
Exchange 2013 CU23 con KB5004778 | 15312 | 13237 | 16133 |
Exchange 2013 CU23 | 15312 | 13237 | 16133 |
Exchange 2013 CU22 | 15312 | 13236 | 16131 |
Exchange 2013 CU10-CU21 | 15312 | 13236 | 16130 |
Exchange 2013 CU9 | 15312 | 13236 | 15965 |
Exchange 2013 CU8 | 15312 | 13236 | 15965 |
Exchange 2013 CU7 | 15312 | 13236 | 15965 |
Exchange 2013 CU6 | 15303 | 13236 | 15965 |
Exchange 2013 CU5 | 15300 | 13236 | 15870 |
Exchange 2013 SP1 | 15292 | 13236 | 15844 |
Exchange 2013 CU3 | 15283 | 13236 | 15763 |
Exchange 2013 CU2 | 15281 | 13236 | 15688 |
Exchange 2013 CU1 | 15254 | 13236 | 15614 |
Exchange 2013 RTM | 15137 | 13236 | 15449 |