E-Mail-Archivierung von Microsoft Exchange 2010: Unterschied zwischen den Versionen

[unmarkierte Version][gesichtete Version]
(51 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
'''Hinweis:''' Diese Anleitung behandelt lediglich die Besonderheiten der Archivierung eines Microsoft Exchange 2010 Servers. Es wird vorausgesetzt, dass Sie bereits über eine MailStore Server-Installation oder [http://www.mailstore.com/de/lp/sendlicense.aspx Test-Installation] verfügen und sich mit der grundlegenden Funktionsweise von MailStore Server vertraut gemacht haben. Lesen Sie dazu bitte das [[Handbuch]] oder den [http://www.mailstore.com/de/doc/server4-quickstart-de.pdf Quick-Start-Guide].
+
{{Implementation_Guide_Einleitung|Microsoft Exchange 2010}}
  
MailStore Server bietet unterschiedliche Methoden an, um E-Mails von einem Microsoft Exchange 2010-Server zu archivieren, welche im Folgenden beschrieben werden. Sollten Sie sich nicht sicher sein, welche der möglichen Archivierungsmethoden für Ihr Unternehmen die passende ist, empfehlen wir Ihnen das Kapitel [[Auswahl der richtigen Archivierungsstrategie]].
+
== Synchronisieren von Benutzern ==
 +
{{Archivierung Exchange Synchronisieren von Benutzern|Microsoft Exchange 2010}}
 +
== Archivierung einzelner Exchange-Postfächer ==
 +
{{Archivierung Einzelnes Postfach Einleitung|Microsoft Exchange 2010}}
 +
{{Archivierung Einzelnes Exchange-Postfach archivieren}}
 +
== Mehrere Exchange-Postfächer zentral archivieren ==
 +
{{Archivierung Mehrere Postfächer Einleitung|Microsoft Exchange 2010}}
  
= Synchronisieren von Benutzern =
+
=== Schritt 1: Dienstkonto zum Zugriff auf Postfächer einrichten ===
 
+
Damit mehrere Postfächer auf einmal archiviert werden können, muss zunächst ein Dienstkonto eingerichtet werden, das Zugriff auf alle zu archivierenden Postfächer besitzt. Um dieses einrichten zu können, müssen Sie Mitglied der Rollengruppe ''Organisationsverwaltung'' sein.
Der Einsatz eines Microsoft Exchange Servers setzt die Existenz eines Active Directories voraus. Daher empfiehlt es sich, eine Integration wie im  Handbuchkapitel [[Active Directory-Integration]] beschrieben vorzunehmen.
 
 
 
= Archivierung einzelner Postfächer =
 
 
 
{{:Includes:Ein_Exchange-Postfach_archivieren}}
 
 
 
= Mehrere Exchange-Postfächer zentral archivieren =
 
 
 
MailStore bietet die Möglichkeit, mehrere oder alle Postfächer eines Exchange Servers in einem Schritt zu archivieren. Alle dafür notwendigen Vorbereitungen wie das Anlegen von MailStore-Benutzern können dabei automatisch erfolgen. Die Durchführung der Archivierung kann manuell oder regelmäßig nach einem Zeitplan erfolgen.
 
 
 
== Schritt 1: Zentralen Benutzer zum Zugriff auf Postfächer einrichten ==
 
 
 
Damit mehrere Postfächer auf einmal archiviert werden können, muss zunächst ein Windows-Domänen Benutzer angelegt werden, der Zugriff auf alle zu archivierenden Postfächer besitzt.
 
 
 
Um diesen Benutzer einrichten zu können, müssen die folgenden Voraussetzungen erfüllt sein:
 
 
 
* Administrativer Zugang zu einem Microsoft Exchange 2010-Server, auf dem die Client-Access-Rolle installiert ist
 
* Domänen-Administrator-Berechtigungen oder andere, äquivalente Berechtigungen mit dem Recht ''Rollen'' (''roles'') und ''Bereiche'' (''scopes'') zu definieren und zuzuweisen.
 
* Remote PowerShell ist auf dem Computer installiert, von dem die Kommandos abgesetzt werden sollen. Alternativ muss ein Zugriff per Remote Desktop auf den Exchange 2010-Server möglich sein.
 
 
 
Um den Benutzer einzurichten, bitte die folgenden Kommandos in der Microsoft Exchange Management Shell ausgeführen.
 
 
 
''' Zugriffsrechte für den Serviceaccount hinzufügen '''
 
  New-ManagementRoleAssignment -Name:"MailStore Impersonation" `
 
    -Role:ApplicationImpersonation -User:[email protected]
 
 
 
<p class="msnote">'''Wichtiger Hinweis:''' <tt>[email protected]</tt> ist der Windows-Domänen Benutzer in UPN (User Principal Name) Notation, den Sie zum Zugriff auf die Postfächer aus MailStore heraus nutzen möchten. Bitte stellen Sie sicher, dass der Benutzeraccount '''nicht''' Mitglied einer Gruppe mit administrativen Exchange- oder Windows-Rechten ist.</p>
 
 
 
''' Zugriffsrechte überprüfen '''
 
  Get-ManagementRoleAssignment -Role:ApplicationImpersonation -RoleAssigneeType:User `
 
    | Format-List *
 
 
  Get-ManagementRoleAssignment -Identity:"MailStore Impersonation" `
 
    | Format-List *
 
 
 
''' Zuggriffsrechte  entfernen '''
 
 
 
Den folgenden Befehl führen Sie aus, um dem <tt>'''[email protected]'''</tt> die Berechtigung zum Zugriff auf alle Exchange Mailboxen wieder wegzunehmen.  
 
 
   
 
   
  Remove-ManagementRoleAssignment "MailStore Impersonation"
+
==== Einrichten des Dienstkontos über die ''Microsoft Exchange Management Shell'' ====
 +
* Erstellen Sie einen unprivilegierten Domänenbenutzer (z.B. ''[email protected]'').
 +
* Öffnen Sie eine Microsoft Exchange Management Shell Sitzung auf dem Microsoft Exchange 2010 Server.
 +
* Führen Sie das folgende Kommando in der Microsoft Exchange Management Shell aus:
 +
<div style="margin-left: 2.5em;">
 +
<source lang="powershell" smart-tabs="true" toolbar="false" gutter="false">
 +
New-ManagementRoleAssignment -Name:"MailStore Impersonation" -Role:ApplicationImpersonation -User:[email protected]
 +
</source>
 +
</div>
 +
* ''Optional:'' Zum Überprüfen der Rollenzuweisung führen Sie folgende Kommandos aus:
 +
<div style="margin-left: 2.5em;">
 +
<source lang="powershell" smart-tabs="true" toolbar="false" gutter="false">
 +
Get-ManagementRoleAssignment -Role:ApplicationImpersonation -RoleAssigneeType:User | Format-List *
  
== Schritt 2: Konfiguration von MailStore Server ==
+
Get-ManagementRoleAssignment -Identity:"MailStore Impersonation" | Format-List *
 +
</source>
 +
</div>
 +
* ''Hinweis:'' Zum Entfernen der Rollenzuweisung führen Sie das folgende Kommando aus:
 +
<div style="margin-left: 2.5em;">
 +
<source lang="powershell" smart-tabs="true" toolbar="false" gutter="false">
 +
Remove-ManagementRoleAssignment "MailStore Impersonation"
 +
</source>
 +
</div>
 +
=== Schritt 2: Die Archivierung einrichten ===
 +
{{Archivierung Mehrere Exchange-Postfächer zentral archivieren}}
  
{{:Includes:Mehrere_Exchange-Postfächer_zentral_archivieren}}
+
== E-Mails direkt bei Ein- und Ausgang archivieren ==
 +
{{Archivierung Exchange Journal-Postfach Einleitung|Microsoft Exchange 2010}}
  
= E-Mails direkt bei Ein- und Ausgang archivieren =
+
=== Schritt 1:  Ein neues Postfach erstellen, das für das Journaling verwendet werden soll ===
Mit Hilfe der Exchange Server Journaling-Funktionalität ist MailStore Server in der Lage, die ein- und ausgehenden E-Mails aller Mitarbeiter automatisch zu archivieren. Nur so kann sichergestellt werden, dass alle E-Mails vollständig archiviert werden.
+
{{Archivierung Exchange Journal-Postfach erstellen|2010}}
 +
=== Schritt 2: Exchange-Journal einrichten ===
 +
{{Exchange-Journal einrichten Einleitung|Microsoft Exchange 2010}}
 +
==== Alternative 1: Standardjournaling konfigurieren ====
 +
* Öffnen Sie die Exchange-Verwaltungskonsole.
 +
* Wählen Sie im Abschnitt ''Organisationskonfiguration'' des Menübaums den Menüpunkt ''Postfach''.
 +
* Klicken auf die Registerkarte ''Datenbankverwaltung''
 +
* Klicken Sie auf die Postfachdatenbank, für die Sie das Journaling einrichten wollen und wählen Sie ''Eigenschaften'' aus dem Aktions- oder Kontextmenü.
 +
* Wechseln Sie zur Registerkarte ''Wartung''.
 +
* Aktivieren Sie die Option ''Journalempfänger'' und klicken Sie anschließend auf ''Durchsuchen...''.
 +
* Wählen Sie aus der Empfängerliste den in Schritt 1 angelegten Benutzer aus und bestätigen Sie mit ''OK''.
 +
*:[[File:Xchg_jour_2010_02a.png|center]]
 +
* Klicken Sie zum Übernehmen der Änderungen auf ''OK''
  
== Grundsätzliche Funktionsweise ==
+
==== Alternative 2: Premium-Journaling konfigurieren ====
Der Microsoft Exchange Server bietet die Möglichkeit, jeglichen eingehenden, ausgehenden und internen E-Mail-Verkehr mitzuschreiben. Zum Zeitpunkt des Versands bzw. der Zustellung wird vom Exchange Server eine Kopie der jeweiligen E-Mail erzeugt und in einem sogenannten Journal-Postfach abgelegt. Die E-Mail wird zusätzlich mit einem Journal-Report versehen, welcher Informationen über tatsächliche Absender und Empfänger erhält.
+
* Öffnen Sie die Exchange-Verwaltungskonsole.
 
+
* Wählen Sie im Abschnitt ''Organisationskonfiguration'' des Menübaums den Menüpunkt ''Hub-Transport''.
MailStore kann so eingestellt werden, dass dieses Journal-Postfach in regelmäßigen Abständen archiviert wird. Dabei werden die E-Mails aus dem Journal-Postfach automatisch den einzelnen MailStore-Benutzern (ihren Benutzer-Archiven) zugeordnet. Dies bedeutet, dass auch bei dieser Archivierungsform jeder Benutzer nur seine eigenen E-Mails sehen kann.
+
* Klicken Sie auf die Registerkarte ''Journalregeln'' und dann im Aktions- oder Kontextmenü auf ''Neue Journalregel''.
 
+
* Das Dialogfenster ''Neue Journalregel'' wird geöffnet.
Bevor Sie die Archivierung in MailStore einrichten können, müssen Sie zunächst das Journaling für Ihren Exchange Server einrichten. Gehen Sie dazu wie folgt vor:
+
*:[[File:Xchg_jour_2010_02b.png|center|480px]]
 
 
== Schritt 1:  Ein neues Postfach erstellen, das für das Journaling verwendet werden soll ==
 
 
 
Legen Sie einen neuen Exchange-Benutzer mit einem sinnvollen Namen, z.B. ''journal'', an. Gehen Sie dazu bitte wie folgt vor:
 
 
 
* Starten Sie die Exchange-Verwaltungskonsole und klicken Sie auf ''Empfängerkonfiguration''.
 
* Wählen Sie im Aktionen-Menü den Punkt ''Neues Postfach''.
 
* Wählen Sie ''Benutzerpostfach'' und bestätigen Sie mit ''Weiter''.
 
* Wählen Sie ''Neuer Benutzer'' und bestätigen Sie mit ''Weiter''.
 
* Geben Sie ''journal'' als Benutzernamen an (siehe Bildschirmfoto) und bestätigen Sie mit ''Weiter''.
 
*:[[File:Xchg_jour_2010_01_de.png|center|480px]]
 
* Wählen Sie über ''Durchsuchen...'' eine Postfachdatenbank aus und bestätigen Sie mit ''Weiter''.
 
* Bestätigen Sie die Zusammenfassung mit ''Neu''. Der Benutzer ''Journal'' wird daraufhin angelegt.
 
 
 
== Schritt 2: Neues Postfach als Journal-Postfach konfigurieren ==
 
 
 
Öffnen Sie die Exchange-Verwaltungskonsole, falls noch nicht geschehen, und öffnen Sie im Baum ''Organisationskonfiguration'' den Unterpunkt ''Hub-Transport''.
 
 
 
* Klicken Sie auf die Registerkarte ''Journale'' und dann im rechten Bereich auf ''Neue Journalregel''.
 
*:Das Dialogfenster ''Neue Journalregel'' wird geöffnet.
 
*:[[File:Xchg_jour_2010_02_de.png|center|480px]]
 
 
* Geben Sie einen Namen für die Journalregel ein, z.B. ''Journaling''.
 
* Geben Sie einen Namen für die Journalregel ein, z.B. ''Journaling''.
* Klicken Sie auf ''Durchsuchen...'' und wählen Sie den soeben angelegten Benutzer ''journal'' aus.
+
* Klicken Sie auf ''Durchsuchen...'', wählen Sie den in Schritt 1 angelegten Benutzer aus und bestätigen Sie mit ''OK''.
* Wählen Sie unter ''Bereich'', ob alle Nachrichten erfasst werden sollen (Global), nur die intern versendeten (Intern), oder nur solche mit einem externen Sender oder Empfänger (Extern).
+
* Wählen Sie unter ''Bereich'', ob alle, nur die internen oder nur die externen Nachrichten erfasst werden sollen.
* Stellen Sie sicher, dass das Kontrollkästchen ''Regel aktivieren'' angehakt ist.
+
* Mit der Option ''Journal für Nachrichten des Empfängers erstellen'' können Sie die Journalregel auf Nachrichten bestimmter Empfänger oder Gruppen beschränken.
 +
* Stellen Sie sicher, dass die Option ''Regel aktivieren'' aktiviert ist.
 
* Klicken Sie auf ''Neu'', um die Regel einzuschalten. Bitte beachten Sie, dass es in komplexen Microsoft Exchange-Umgebungen einige Minuten dauern kann, bis die Regel aktiv ist.
 
* Klicken Sie auf ''Neu'', um die Regel einzuschalten. Bitte beachten Sie, dass es in komplexen Microsoft Exchange-Umgebungen einige Minuten dauern kann, bis die Regel aktiv ist.
  
Mit Inkrafttreten der neuen Konfiguration werden alle E-Mails zum Zeitpunkt des Versandes bzw. der Zustellung als Kopie in das Journal-Postfach gelegt (zusammen mit einem Zustellbericht, dem sogenannten Envelope).
+
=== Schritt 3: Die Archivierung einrichten ===
 
+
{{Archivierung Exchange Journal-Postfach archivieren}}
== Schritt 3: Die Archivierung einrichten ==
 
 
 
{{:Includes:Ein_Exchange_Journal-Postfach_archivieren}}
 
 
 
= Öffentliche Ordner =
 
 
 
MailStore Server kann E-Mails aus den Öffentlichen Ordnern des Microsoft Exchange-Servers archivieren und diese einigen oder auch allen MailStore-Benutzern zur Verfügung stellen. Die Durchführung der Archivierung kann manuell oder regelmäßig nach einem Zeitplan erfolgen.
 
 
 
== Vorbereitung ==
 
 
 
E-Mails werden bei der Archivierung immer einzelnen Benutzern zugeordnet. Auch bei der Archivierung eines Öffentlichen Ordners müssen Sie angeben, für welchen MailStore-Benutzer (für welches Benutzer-Archiv) die E-Mails archiviert werden sollen.
 
 
 
Legen Sie aus diesem Grund einen MailStore-Benutzer an, für den der Öffentliche Ordner archiviert werden soll. Sie können diesen Benutzer zum Beispiel ''publicfolder'' nennen. In einem zweiten Schritt können Sie allen anderen MailStore-Benutzern Zugriff auf das Archiv des Benutzers ''publicfolder'' gewähren. Auf diese Weise steht der archivierte Inhalt des Öffentlichen Ordners allen MailStore-Benutzern zur Verfügung.
 
 
 
Sollen die MailStore-Benutzer keinen Zugriff auf den archivierten Öffentlichen Ordner haben, können Sie auf diese Vorgehensweise verzichten und die E-Mails einfach für das Benutzer-Archiv des Administrators (admin) archivieren.
 
 
 
Informationen darüber, wie Sie einen Benutzer in MailStore anlegen, finden Sie im Kapitel [[Benutzer,_Archive_und_Berechtigungen#Verwalten_von_Benutzern|Verwalten von Benutzern]].
 
 
 
Um sicherzustellen, dass ein problemloser Zugriff auf alle Objekte in allen Öffentlichen Ordnern möglich ist, empfiehlt es sich, die folgenden Kommandos auf dem Exchange 2010-System, das die entsprechenden Öffentlichen Ordner hostet, auszuführen.
 
 
 
* Zunächst wird einem <tt>serviceAccount</tt> die Rolle ''Public Folder Management'' hinzugefügt:
 
*:<pre>Add-Rolegroupmember -Identity ''Public Folder Management'' -Member serviceAccount</pre>
 
*Anschließend wird mit dem PowershellScript ''AddUsersToPfRecursive.ps1'' die Berechtigung ''Editor'' für alle Öffentlichen Ordner hinzugefügt.
 
*:<pre>.\AddUsersToPfRecursive.ps1 -TopPublicFolder "\" -User serviceAccount -Permission Editor</pre>
 
* Jetzt hat ''serviceAccount'' die Berechtigung, alle Elemente in Öffentlichen Ordnern zu schreiben, zu lesen und zu löschen.
 
 
 
{{:Includes:Öffentliche_Exchange_Ordner_archivieren}}
 
 
 
= Problembehandlung =
 
 
 
Die oben vorgestellten Einstellungen funktionieren in den meisten Fällen. Jedoch kann es je nach Konfiguration von Microsoft Exchange Server vorkommen, dass trotz korrekter Eingabe aller Daten die Verbindung oder Anmeldung dennoch fehlschlägt. Sollten in diesem Fall die Hinweise, die in Verbindung mit der Fehlermeldung erscheinen, nicht zum Erfolg führen, probieren Sie eine oder mehrere der folgenden Alternativeinstellungen.
 
 
 
* Verwenden Sie ''HTTP'' anstelle von ''HTTPS''.
 
* Achten Sie darauf, dass im Feld ''Postfach (opt)'' die E-Mail-Adresse des Benutzers angegeben ist, sofern diese sich vom Windows-Anmeldenamen des Benutzers unterscheidet.
 
* Verwenden Sie ''IMAP'' (unverschlüsselt), ''IMAP-TLS'' oder ''IMAP-SSL'' (beide verschlüsselt) anstelle von HTTP(S). Um IMAP zu verwenden, muss IMAP in Exchange aktiviert sein.
 
 
 
= Throttling in Exchange 2010 SP1 =
 
Exchange 2010 unterstützt bereits seit der RTM Version das sogenannte Throttling (Drosseln). Damit ist gemeint, dass man auf Serverseite regulieren kann, wie schnell einzelne Benutzer welche Menge von E-Mails vom Server laden können. Seit SP1 für Exchange 2010 ist dieses Merkmal standardmäßig aktiv.
 
Bei der Installation des SP1 kann es passieren, das eine experimentelle Throttling Policy aktiv geschaltet wird, die für einen produktiven Betrieb nicht geeignet ist.
 
<p class="msnote">'''Hinweis:''' Als ''serviceaccount'' geben Sie bitte immer den UPN (User Principal Name) des Windows-Benutzers an, den Sie für die Archivierung verwenden.</p>
 
 
 
== Prüfen, welche Throttling Policy für den MailStore-''serviceaccount'' gilt==
 
 
 
Um zu überprüfen, ob der von MailStore für die Archivierung verwendete ''serviceaccount''  von einer Throttling Policy ausgebremst wird, bietet sich die Verwendung des folgenden Powershell Scrips an.
 
  $policy = $null
 
  $policyLink = (Get-Mailbox '''''serviceaccount''''').ThrottlingPolicy
 
  if ($policyLink -eq $null)
 
  {
 
    $policy = Get-ThrottlingPolicy | where-object {$_.IsDefault -eq $true}
 
  }
 
  else
 
  {
 
    $policy = $policyLink | Get-ThrottlingPolicy
 
  }
 
 
 
  $result = $policy | format-list -property Name, IsDefault, EWS*
 
  $result
 
 
 
 
 
Um das Script zu verwenden, kopieren Sie bitte den gesamten Inhalt in eine TXT-Datei, ändern ''serviceaccount'' in den UPN (User Principal Name) des Windows-Benutzers, den Sie für die Archivierung verwenden und speichern Sie das Script als '''policycheck.ps1''' auf z. B. dem Desktop des Exchange Servers.
 
 
 
 
 
Das Script können Sie jetzt aus der Exchange Management Shell heraus ausführen. Da im Zusammenhang mit MailStore nur die EWS-Werte interessieren, bekommt man beispielsweise das folgende Ergebnis angezeigt:
 
  [PS] C:\users\Administrator\Desktop>.\policycheck.ps1
 
 
 
  Name                          : DefaultThrottlingPolicy_8c5771...
 
  IsDefault                    : True
 
  EWSMaxConcurrency            : 100
 
  EWSPercentTimeInAD            : 50
 
  EWSPercentTimeInCAS          : 90
 
  EWSPercentTimeInMailboxRPC    : 60
 
  EWSMaxSubscriptions          : 5000
 
  EWSFastSearchTimeoutInSeconds : 60
 
  EWSFindCountLimit            : 1000
 
 
 
In diesem Fall existiert keine eigene Policy für den ''serviceaccount''. Da die Eigenschaft 'IsDefault' den Wert 'True' hat, gilt die Default Throttling Policy des Systems auch für den ''serviceaccount''. Bei einem Wert 'False' wäre dem ''serviceaccount'' bereits eine individuelle Policy zugeordnet worden, deren Namen man dem Wert 'Name' entnehmen kann.
 
 
 
== Erzeugen und Zuweisen einer individuellen Throttling Policy ==
 
 
 
Es bietet sich an, für den '''''serviceaccount''''' eine eigene Policy einzurichten, um die Gesamtstabilität des Exchange 2010 Systems nicht durch eine zu großzügige Policy-Definition der Default Trottling Policy zu beeinträchtigen. Um für den '''''serviceaccount''''' eine eigene - auf die Belange von MailStore angepasste - Throttling Policy einzurichten, sind nur drei Zeilen nötig.
 
 
 
  New-ThrottlingPolicy MailStore
 
 
 
  Get-ThrottlingPolicy MailStore | Set-ThrottlingPolicy -EWSFindCountLimit 2500 '
 
  -EWSPercentTimeInAD 70 -EWSPercentTimeInCAS 120 -EWSPercentTimeInMailboxRPC 80
 
 
 
  Set-Mailbox ''serviceaccount'' -ThrottlingPolicy MailStore
 
In Zeile 1 wird eine neue Trottling Policy erzeugt, Zeile 2 definiert die gewünschten Werte für die Policyund in Zeile 3 wird dem ''serviceaccount'' die individuelle Throttling Policy zugeordnet.
 
 
 
<p class="msnote">'''Wichtiger Hinweis:''' Um dem ''serviceaccount'' eine Policy zuweisen zu können, muss für diesen eine Mailbox eingerichtet sein.</p>
 
  
== Entfernen und Löschen einer individuellen Throttling Policy ==
+
== Öffentliche Ordner ==
 +
{{Archivierung Exchange Öffentliche Ordner Einleitung|Exchange 2010}}
 +
* Starten Sie die Exchange-Verwaltungskonsole.
 +
* Klicken Sie auf ''Toolbox'' und wählen Sie ''Öffentliche Ordner-Verwaltungskonsole''.
 +
* Stellen Sie eine Verbindung zu einem Exchange-Server her, der die öffentlichen Ordner hostet.
 +
* Klicken Sie auf ''Öffentliche Standardordner''.
 +
* Rechtsklicken Sie auf einen Ordner, auf den Sie MailStore Zugriff gewähren wollen und wählen Sie ''Einstellungen verwalten''.
 +
*: [[File:Arch_exchange2010_pf_01.png|center|530px]]
 +
* Wählen Sie ''Clientberechtigungen aktualisieren''. Verfügt der Ordner über Unterordner, aktivieren Sie die Option ''Clientberechtigungsänderungen auf diesen Ordner und alle Unterordner anwenden''.
 +
* Klicken Sie auf ''Weiter''.
 +
* Wählen Sie ''Benutzer hinzufügen'' und klicken Sie auf ''Weiter''.
 +
* Wählen Sie über ''Hinzufügen'' das Dienstkonto aus, dem Sie Zugriff auf die öffentlichen Ordner erteilen wollen.
 +
* Wählen Sie die Berechtigungen ''Gelesene Elemente'' und ''Alle löschen''.
 +
*: [[File:Arch_exchange2010_pf_02.png|center|530px]]
 +
* Klicken Sie auf ''Weiter''.
 +
* Überprüfen Sie die Einstellungen und klicken Sie anschließend auf ''Hinzufügen''.
 +
* Beenden Sie dem Assistenten nach Abschluss der Operation durch Klick auf '' Fertig stellen''.
 +
* Wiederholen Sie die Operation ggf. für jeden öffentlichen Stammordner, den Sie mit MailStore archivieren wollen.
 +
=== Schritt 3: Die Archivierung einrichten ===
 +
{{Archivierung Exchange Öffentliche Ordner archivieren}}
  
Um eine individuelle Throttling Policy von einer Mailbox/einem Benutzeraccount zu entfernen, führt man das folgende Kommando auf der Exchange Management Shell aus:
+
== Freigegebene Postfächer ==
 +
{{Archivierung Exchange Freigegebenes Postfach archivieren}}
  
  Set-Mailbox ''serviceaccount'' -ThrottlingPolicy $null
+
== Archivpostfächer ==
 +
{{Archivierung Exchange Archivpostfächer Einleitung}}
  
Damit wird die Zuweisung einer Throttling Policy aufgehoben. Um die Throttling Policy im Anschluss vom Exchange-System zu löschen, setzt man den folgenden Befehl auf der Exchange Management Shell ab.
+
== Throttling in Exchange 2010 ==
  Remove-ThrottlingPolicy MailStore
+
{{Archivierung Exchange Throttling|2010}}
Die Nachfrage bestätigt man mit "Y". Anschließend ist die Policy rückstandsfrei vom System gelöscht.
 
  
= Weblinks =
+
== Weblinks ==
* [http://www.mailstore.com/de/support.aspx MailStore Support]
+
* {{MailStore Support}}
  
 +
[[de:E-Mail-Archivierung von Microsoft Exchange 2010]]
 
[[en:Archiving_Emails_from_Microsoft_Exchange_2010]]
 
[[en:Archiving_Emails_from_Microsoft_Exchange_2010]]

Version vom 9. Januar 2018, 15:37 Uhr

Dieser Implementation Guide behandelt die Besonderheiten der Archivierung von Microsoft Exchange 2010-Postfächern. Es wird vorausgesetzt, dass Sie bereits über eine MailStore Server Installation oder Test-Installation verfügen und sich mit der grundlegenden Funktionsweise von MailStore Server vertraut gemacht haben. Lesen Sie dazu bitte das Handbuch oder den Quick Start Guide.

MailStore Server bietet unterschiedliche Methoden an, um E-Mails aus Microsoft Exchange 2010-Postfächern zu archivieren, welche im Folgenden beschrieben werden. Sollten Sie sich nicht sicher sein, welche der möglichen Archivierungs­methoden für Ihr Unternehmen die passende ist, empfehlen wir Ihnen das Kapitel Auswahl der richtigen Archivierungsstrategie.


Synchronisieren von Benutzern

Da der Einsatz eines Microsoft Exchange 2010 Servers die Existenz eines Active Directories voraussetzt, empfiehlt es sich, eine Synchronisation gemäß dem Handbuchkapitel Active Directory-Integration zu konfigurieren.

Archivierung einzelner Exchange-Postfächer

Das Einrichten von Archivierungsvorgängen für Microsoft Exchange 2010-Postfächer erfolgt in Form von Archivierungsprofilen. Mittels der hier beschriebenen Vorgehensweise können Sie ein einzelnes Microsoft Exchange 2010-Postfach für einen bestimmten MailStore-Benutzer archivieren. Die Durchführung der Archivierung kann manuell oder automatisch erfolgen. Weitere Informationen zu Archivierungsprofilen finden Sie im Kapitel Grundlagen der E-Mail-Archivierung mit MailStore.

Bitte gehen Sie für jedes Postfach wie folgt vor:

  • Falls Sie nicht Ihr eigenes Postfach in Ihr persönliches Benutzerarchiv archivieren wollen, müssen Sie sich als MailStore-Administrator anmelden. Nur ein MailStore-Administrator kann E-Mails für andere Anwender archivieren.
  • Klicken Sie auf E-Mails archivieren.
  • Wählen Sie aus der Liste E-Mail-Server im Bereich Profil erstellen den Menüpunkt Microsoft Exchange aus, um ein neues Archivierungsprofil zu erstellen.
  • Der Assistent zum Festlegen der Archivierungseinstellungen öffnet sich.
  • Wählen Sie Einzelnes Postfach aus.
    Xchg mailbox 01.png
  • Wählen Sie unter Zugriff via das Protokoll aus, über das auf den Exchange-Server zugegriffen werden soll. Sie sollten nach Möglichkeit immer HTTPS auswählen.
    Hinweis: Kann das vom Server verwendete Zertifikat nicht verifiziert werden (z.B. weil es selbst-signiert oder durch eine unbekannte Zertifizierungsstelle unterzeichnet wurde), aktivieren Sie die Option Alle Zertifikate akzeptieren, um MailStore zu erlauben dennoch eine Verbindung herzustellen. Da diese Option zu einer unsicheren Konfiguration führt, werden jedoch Warnungen in der Zusammenfassung und/oder Startseite erscheinen.
  • Geben Sie den Namen Ihres Exchange-Servers unter Servername ein.
  • Geben Sie unter Benutzername den Windows-Anmeldenamen des Benutzers ein, dessen E-Mails archiviert werden sollen (z.B. [email protected] oder [email protected]).
    Hinweis: Alternativ können Sie auch einen anderen Benutzer mit entsprechenden Zugriffsrechten auf das zu archivierende Postfach angeben. Bitte beachten Sie, dass Sie in diesem Fall unbedingt unter Postfach die primäre E-Mail-Adresse des zu archivierenden Postfachs eintragen müssen.
  • Geben Sie unter Kennwort das Anmeldekennwort des Benutzers ein.
  • Das Feld Postfach bleibt frei, wenn ein Benutzer, dessen Windows-Anmeldename und Kennwort verwendet wird, sein eigenes Postfach archivieren möchte. Ist dies nicht der Fall, müssen Sie in diesem Feld die primäre E-Mail-Adresse des Benutzers angeben, dessen Postfach Sie archivieren wollen.
  • Über Test können Sie prüfen, ob der Zugriff auf das Postfach mit den vorgenommenen Einstellungen gelingt.
  • Klicken Sie auf Weiter.
  • Passen Sie bei Bedarf die Liste der zu archivierenden Ordner, den Filter und die Löschoptionen an. Standardmäßig werden keine E-Mails aus einem Postfach gelöscht. Der Timeout-Wert muss nur im konkreten Bedarfsfall (z.B. bei sehr langsam reagierenden Servern) angepasst werden.
    Xchg mailbox 03.png

    Wichtiger Hinweis: Haben Sie als Protokoll IMAP festgelegt und zusätzlich eine Löschregel definiert? Falls Sie sich dazu entschieden haben, müssen Sie Ordner, die keine E-Mails beinhalten (z.B. Aufgaben, Kalender oder Kontakte), von Hand der Ausschlussliste hinzufügen. Nur so kann vermieden werden, dass z.B. Kontakte archiviert und gemäß Ihrer Löschregel gelöscht werden. Lesen Sie dazu mehr im Kapitel Festlegen der zu archivierenden Ordner.

  • Klicken Sie auf Weiter, um fortzufahren.
  • Sollten Sie als MailStore-Administrator am MailStore Server angemeldet sein, können Sie im nächsten Schritt des Assistenten das Zielarchiv angeben. Wählen Sie hier das Archiv des Benutzers aus, für den das ausgewählte Postfach archiviert werden soll. Falls dieser Benutzer noch nicht existiert, klicken Sie bitte auf Neuen Benutzer anlegen.
    Xchg mailbox 02.png
  • Klicken Sie danach auf Weiter.
  • Im letzten Schritt können Sie einen beliebigen Namen für das Archivierungsprofil festlegen und gegebenenfalls eine sofortige und/oder automatische Archivierung konfigurieren. Nach einem Klick auf Fertigstellen wird das Archivierungsprofil unter dem gewählten Namen in der Liste Gespeicherte Profile aufgeführt.

Mehrere Exchange-Postfächer zentral archivieren

MailStore Server bietet die Möglichkeit, mehrere oder alle Microsoft Exchange 2010-Postfächer in einem Schritt zu archivieren.


Schritt 1: Dienstkonto zum Zugriff auf Postfächer einrichten

Damit mehrere Postfächer auf einmal archiviert werden können, muss zunächst ein Dienstkonto eingerichtet werden, das Zugriff auf alle zu archivierenden Postfächer besitzt. Um dieses einrichten zu können, müssen Sie Mitglied der Rollengruppe Organisationsverwaltung sein.

Einrichten des Dienstkontos über die Microsoft Exchange Management Shell

  • Erstellen Sie einen unprivilegierten Domänenbenutzer (z.B. [email protected]).
  • Öffnen Sie eine Microsoft Exchange Management Shell Sitzung auf dem Microsoft Exchange 2010 Server.
  • Führen Sie das folgende Kommando in der Microsoft Exchange Management Shell aus:
New-ManagementRoleAssignment -Name:"MailStore Impersonation" -Role:ApplicationImpersonation -User:mailstore@example.com
  • Optional: Zum Überprüfen der Rollenzuweisung führen Sie folgende Kommandos aus:
Get-ManagementRoleAssignment -Role:ApplicationImpersonation -RoleAssigneeType:User | Format-List *

Get-ManagementRoleAssignment -Identity:"MailStore Impersonation" | Format-List *
  • Hinweis: Zum Entfernen der Rollenzuweisung führen Sie das folgende Kommando aus:
Remove-ManagementRoleAssignment "MailStore Impersonation"

Schritt 2: Die Archivierung einrichten

Bitte gehen Sie wie folgt vor:

  • Melden Sie sich als MailStore-Administrator über den MailStore Client an.
  • Klicken Sie auf E-Mails archivieren.
  • Wählen Sie aus der Liste E-Mail-Server im Bereich Profil erstellen den Menüpunkt Microsoft Exchange aus, um ein neues Archivierungsprofil zu erstellen.
  • Der Assistent zum Festlegen der Archivierungseinstellungen öffnet sich.
  • Wählen Sie Mehrere Postfächer aus und klicken Sie auf OK.
    Hinweis: Die Archivierung mehrerer Postfächer erfordert, dass bereits MailStore Server-Benutzer mitsamt Ihren E-Mail-Adressen in der MailStore Server-Benutzerverwaltung angelegt sind. Ist dies nicht der Fall, bietet MailStore Server Ihnen an dieser Stelle die Möglichkeit, die Verzeichnisdienst-Synchronisierung einzurichten und auszuführen. Der Assistent wird danach fortgesetzt.
    Alternativ können Sie den Assistenten abbrechen und die Benutzer manuell anlegen wie im Kapitel Einen neuen Benutzer anlegen beschrieben.
    Xchg mailboxes 01.png
  • Wählen Sie unter Zugriff via das Protokoll aus, über das auf den Exchange-Server zugegriffen werden soll. Sie sollten nach Möglichkeit immer HTTPS auswählen.
    Hinweis: Kann das vom Server verwendete Zertifikat nicht verifiziert werden (z.B. weil es selbst-signiert oder durch eine unbekannte Zertifizierungsstelle unterzeichnet wurde), aktivieren Sie die Option Alle Zertifikate akzeptieren, um MailStore zu erlauben dennoch eine Verbindung herzustellen. Da diese Option zu einer unsicheren Konfiguration führt, werden jedoch Warnungen in der Zusammenfassung und/oder Startseite erscheinen.
  • Geben Sie den Namen Ihres Exchange-Servers unter Servername ein.
  • Geben Sie unter Benutzername und Kennwort die Zugangsdaten des Dienstkontos ein, das Zugriff auf alle zu archivierenden Postfächer besitzt.
  • Klicken Sie auf Weiter, um fortzufahren.
    Xchg mailboxes 03.png
  • Passen Sie bei Bedarf die Liste der zu archivierenden Ordner, den Filter und die Löschoptionen an. Standardmäßig werden keine E-Mails aus einem Postfach gelöscht. Der Timeout-Wert muss nur im konkreten Bedarfsfall (z.B. bei sehr langsam reagierenden Servern) angepasst werden. Bitte beachten Sie, dass diese Einstellungen für alle zu archivierenden Postfächer gelten, die Sie im nächsten Schritt bestimmen.
  • Klicken Sie auf Weiter, um fortzufahren.
  • Sie haben nun die Möglichkeit, die Benutzer auszuwählen, deren Postfächer archiviert werden sollen.
    Xchg mailboxes 02.png
    Folgende Optionen stehen zur Auswahl
    • Alle Benutzer mit konfigurierter E-Mail-Adresse
      Wählen Sie diese Option, um die Postfächer aller Benutzer zu archivieren, die in der MailStore-Benutzerverwaltung mitsamt einer hinterlegten E-Mail-Adresse eingerichtet sind.
    • Alle Benutzer außer folgende
      Über diese Funktion können Sie über die untenstehende Liste einzelne Benutzer (und somit deren Exchange-Postfächer) von der Archivierung ausschließen.
    • Nur folgende Benutzer
      Über diese Funktion können Sie über die untenstehende Liste einzelne Benutzer (und somit deren Exchange-Postfächer) in die Archivierung einschließen. Es werden nur die Postfächer der Benutzer archiviert, die explizit angegeben sind.
    • Vor der Archivierung mit Verzeichnisdienst synchronisieren
      Wenn Sie diese Option aktivieren, wird vor jedem Archivierungsvorgang die MailStore-Benutzerliste mit dem konfigurierten Verzeichnisdienst synchronisiert. Dies hat den Vorteil, dass zum Beispiel ein neuer Mitarbeiter im Unternehmen vor der Archivierung automatisch als MailStore Server-Benutzer angelegt wird und MailStore Server damit auch sein Exchange-Postfach automatisch archiviert. Diese Option ist gerade dann empfehlenswert, wenn Sie die Archivierung der Postfächer automatisch durchführen lassen wollen.
  • Klicken Sie danach auf Weiter.
  • Im letzten Schritt können Sie einen beliebigen Namen für das Archivierungsprofil festlegen und gegebenenfalls eine sofortige und/oder automatische Archivierung konfigurieren. Nach einem Klick auf Fertigstellen wird das Archivierungsprofil unter dem gewählten Namen in der Liste Gespeicherte Profile aufgeführt.


E-Mails direkt bei Ein- und Ausgang archivieren

Mit Hilfe der Journaling-Funktionalität von Microsoft Exchange 2010 ist MailStore Server in der Lage, die ein- und ausgehenden E-Mails aller Postfächer automatisch zu archivieren. Nur so kann sichergestellt werden, dass alle E-Mails vollständig archiviert werden.

Grundsätzliche Funktionsweise

Die Microsoft Exchange 2010 Journal-Funktion bietet die Möglichkeit, jeglichen eingehenden, ausgehenden und internen E-Mail-Verkehr mitzuschreiben. Zum Zeitpunkt des Versands bzw. der Zustellung wird Microsoft Exchange 2010-seitig eine Kopie der jeweiligen E-Mail erzeugt und als Anhang an einem sogenannten Journal-Report in einem speziellen Journal-Postfach abgelegt. Der Journal-Report enthält Informationen über die tatsächlichen Absender und Empfänger einer E-Mail, Microsoft Exchange 2010 löst hierbei auch BCC-Empfänger und Verteilerlisten auf.

Mithilfe des entsprechenden Archivierungsprofils kann MailStore Server dieses Journal-Postfach automatisch archivieren. Dabei wertet MailStore Server die Informationen in den Journal-Reports aus und ordnet die E-Mails den einzelnen MailStore Server-Benutzerarchiven zu. Dies bedeutet, dass auch bei dieser Archivierungsform jeder Benutzer nur Zugriff auf seine eigenen E-Mails hat.


Schritt 1: Ein neues Postfach erstellen, das für das Journaling verwendet werden soll

Legen Sie einen neuen Exchange-Benutzer mit einem sinnvollen Namen, z.B. journal, an. Gehen Sie dazu bitte wie folgt vor:

  • Starten Sie die Exchange-Verwaltungskonsole.
  • Klicken Sie auf Empfängerkonfiguration.
  • Wählen Sie im Aktionen- oder im Kontext-Menü den Punkt Neues Postfach.
  • Wählen Sie Benutzerpostfach und bestätigen Sie mit Weiter.
  • Wählen Sie Neuer Benutzer und bestätigen Sie mit Weiter.
  • Geben Sie die notwendigen Daten zum Erstellen eines neuen Benutzers ein.
Xchg jour 2010 01.png
  • Bestätigen Sie mit Weiter.
  • Wählen Sie über Durchsuchen... eine Postfachdatenbank aus und bestätigen Sie mit Weiter.
  • Bestätigen Sie die Zusammenfassung mit Neu. Der neue Benutzer wird daraufhin zusammen mit seinem Postfach angelegt.

Schritt 2: Exchange-Journal einrichten

Unter Microsoft Exchange 2010 stehen zwei Arten von Journaling zu Verfügung, Standard- und Premium-Journaling:

  • Standardjournaling wird auf Postfachdatenbankebene eingerichtet und erfasst alle gesendeten und empfangenen E-Mails aller Postfächer dieser Datenbank.
  • Premium-Journaling erlaubt es, mittels Regeln das Journaling auf bestimmte Benutzer oder Gruppen zu beschränken, ebenso können nur hier interne und externe E-Mails unterschiedlich behandelt werden. Des Weiteren werden Premium-Journalregeln in der gesamten Exchange-Organisation repliziert.

Hinweis: Für die Verwendung von Premium-Journaling sind Exchange Enterprise CALs erforderlich.

Alternative 1: Standardjournaling konfigurieren

  • Öffnen Sie die Exchange-Verwaltungskonsole.
  • Wählen Sie im Abschnitt Organisationskonfiguration des Menübaums den Menüpunkt Postfach.
  • Klicken auf die Registerkarte Datenbankverwaltung
  • Klicken Sie auf die Postfachdatenbank, für die Sie das Journaling einrichten wollen und wählen Sie Eigenschaften aus dem Aktions- oder Kontextmenü.
  • Wechseln Sie zur Registerkarte Wartung.
  • Aktivieren Sie die Option Journalempfänger und klicken Sie anschließend auf Durchsuchen....
  • Wählen Sie aus der Empfängerliste den in Schritt 1 angelegten Benutzer aus und bestätigen Sie mit OK.
    Xchg jour 2010 02a.png
  • Klicken Sie zum Übernehmen der Änderungen auf OK

Alternative 2: Premium-Journaling konfigurieren

  • Öffnen Sie die Exchange-Verwaltungskonsole.
  • Wählen Sie im Abschnitt Organisationskonfiguration des Menübaums den Menüpunkt Hub-Transport.
  • Klicken Sie auf die Registerkarte Journalregeln und dann im Aktions- oder Kontextmenü auf Neue Journalregel.
  • Das Dialogfenster Neue Journalregel wird geöffnet.
    Xchg jour 2010 02b.png
  • Geben Sie einen Namen für die Journalregel ein, z.B. Journaling.
  • Klicken Sie auf Durchsuchen..., wählen Sie den in Schritt 1 angelegten Benutzer aus und bestätigen Sie mit OK.
  • Wählen Sie unter Bereich, ob alle, nur die internen oder nur die externen Nachrichten erfasst werden sollen.
  • Mit der Option Journal für Nachrichten des Empfängers erstellen können Sie die Journalregel auf Nachrichten bestimmter Empfänger oder Gruppen beschränken.
  • Stellen Sie sicher, dass die Option Regel aktivieren aktiviert ist.
  • Klicken Sie auf Neu, um die Regel einzuschalten. Bitte beachten Sie, dass es in komplexen Microsoft Exchange-Umgebungen einige Minuten dauern kann, bis die Regel aktiv ist.

Schritt 3: Die Archivierung einrichten

Bitte gehen Sie wie folgt vor:

  • Melden Sie sich als MailStore-Administrator über den MailStore Client an.
  • Klicken Sie auf E-Mails archivieren.
  • Wählen Sie aus der Liste E-Mail-Server im Bereich Profil erstellen den Menüpunkt Microsoft Exchange aus, um ein neues Archivierungsprofil zu erstellen.
  • Wählen Sie E-Mails sofort bei Ein- und Ausgang aus.
    Hinweis: Die Archivierung eines Journal-Postfachs erfordert, dass bereits MailStore Server-Benutzer mitsamt Ihren E-Mail-Adressen in der MailStore Server-Benutzerverwaltung angelegt sind. Ist dies nicht der Fall, bietet MailStore Server Ihnen an dieser Stelle die Möglichkeit, die Verzeichnisdienst-Synchronisierung einzurichten und auszuführen. Der Assistent wird danach fortgesetzt.
    Alternativ können Sie den Assistenten abbrechen und die Benutzer manuell anlegen wie im Kapitel Einen neuen Benutzer anlegen beschrieben.
    Xchg jour mailstore 01.png
  • Wählen Sie unter Zugriff via das Protokoll aus, über das auf den Exchange-Server zugegriffen werden soll. Sie sollten nach Möglichkeit immer HTTPS auswählen.
    Hinweis: Kann das vom Server verwendete Zertifikat nicht verifiziert werden (z.B. weil es selbst-signiert oder durch eine unbekannte Zertifizierungsstelle unterzeichnet wurde), aktivieren Sie die Option Alle Zertifikate akzeptieren, um MailStore zu erlauben dennoch eine Verbindung herzustellen. Da diese Option zu einer unsicheren Konfiguration führt, werden jedoch Warnungen in der Zusammenfassung und/oder Startseite erscheinen.
  • Geben Sie unter Servername den Namen Ihres Exchange-Servers ein.
  • Geben Sie unter Benutzername und Kennwort die Zugangsdaten für das Exchange Journal-Postfach ein.
  • Falls das Journal-Postfach mit anderen Zugangsdaten als denen des Postfachbesitzers über HTTP/HTTPS angesprochen werden soll, müssen Sie in das Feld Postfach (opt) zusätzlich die primäre E-Mail-Adresse des Journal-Postfachs eingeben.
  • Über Testen können Sie prüfen, ob MailStore auf das Journal-Postfach zugreifen kann.
  • Vor der Archivierung mit Verzeichnisdienst synchronisieren
    Wenn Sie diese Option aktivieren, wird vor jedem Archivierungsvorgang die MailStore-Benutzerliste mit dem konfigurierten Verzeichnisdienst synchronisiert. Dies hat den Vorteil, dass zum Beispiel ein neuer Mitarbeiter im Unternehmen vor der Archivierung automatisch als MailStore-Benutzer angelegt wird und MailStore somit auch seine E-Mails dem korrekten Benutzerarchiv zuordnen kann. Diese Option ist gerade dann empfehlenswert, wenn Sie die Archivierung des Journal-Postfachs automatisch durchführen lassen wollen.
  • E-Mails mit unbekannten Adressen
    In diesem Abschnitt können Sie einstellen, ob E-Mails archiviert werden sollen, die nur E-Mail-Adressen enthalten, die keinem MailStore-Benutzer zugeordnet sind. Standardmäßig werden solche E-Mails in einem catchall Ordner archiviert, Sie können jedoch über die Ellipse (…) einen anderen Ordner auswählen.
    Alternativ können Sie auch festlegen, diese E-Mails nicht zu archivieren.
  • Wenn Archivierung erfolgreich
    Die Aktivierung der Option E-Mails in Postfach löschen bewirkt, dass die E-Mails im Journal-Postfach nach der erfolgreichen Archivierung durch MailStore automatisch gelöscht werden. Diese Option hat keinen Einfluss auf die E-Mails in den Benutzerpostfächern selbst.
  • Klicken Sie auf Weiter, um fortzufahren.
  • Sie haben nun die Möglichkeit, einen Timeout-Wert festzulegen. Ändern Sie den voreingestellten Wert nur im konkreten Bedarfsfall (z.B. bei sehr langsam reagierenden Servern).
  • Klicken Sie auf Weiter, um fortzufahren.
  • Im letzten Schritt können Sie einen beliebigen Namen für das Archivierungsprofil festlegen und gegebenenfalls eine sofortige und/oder automatische Archivierung konfigurieren. Nach einem Klick auf Fertigstellen wird das Archivierungsprofil unter dem gewählten Namen in der Liste Gespeicherte Profile aufgeführt.


Öffentliche Ordner

MailStore Server kann E-Mails aus den öffentlichen Ordnern von Exchange 2010 archivieren und diese MailStore Server-Benutzern zur Verfügung stellen. Die Durchführung der Archivierung kann manuell oder automatisch erfolgen.

Schritt 1: Benutzerarchiv für öffentliche Ordner anlegen

E-Mails werden bei der Archivierung immer einzelnen Benutzern zugeordnet. Auch bei der Archivierung eines öffentlichen Ordners müssen Sie angeben, in welches Benutzer-Archiv die E-Mails archiviert werden sollen.

Legen Sie aus diesem Grund einen dedizierten MailStore Server-Benutzer (z.B. publicfolder) an, in dessen Archiv der öffentliche Ordner archiviert werden soll. Anschließend können Sie über die Mailstore Rechteverwaltung anderen MailStore Server-Benutzern Zugriff auf das Archiv des Benutzers publicfolder gewähren. Auf diese Weise steht der archivierte Inhalt des öffentlichen Ordners diesen MailStore Server-Benutzern zur Verfügung.

Informationen darüber, wie Sie einen Benutzer in MailStore Server anlegen, finden Sie im Kapitel Verwalten von Benutzern.

Schritt 2: Berechtigungen auf öffentliche Ordner in Exchange 2010 erteilen

Zum Zugriff auf öffentliche Ordner wird ein Exchange 2010-Benutzer mit Postfach benötigt, da die entsprechenden Berechtigungen technisch auf Postfachebene implementiert sind. Soll für den Zugriff auf die öffentlichen Ordner das weiter oben für MailStore Server eingerichtete Dienstkonto verwendet werden, muss für dieses zunächst ein Postfach erstellt werden.

Um dem Exchange 2010-Benutzer die für die Archivierung benötigten Rechte zu erteilen, gehen Sie bitte wie folgt vor:

  • Starten Sie die Exchange-Verwaltungskonsole.
  • Klicken Sie auf Toolbox und wählen Sie Öffentliche Ordner-Verwaltungskonsole.
  • Stellen Sie eine Verbindung zu einem Exchange-Server her, der die öffentlichen Ordner hostet.
  • Klicken Sie auf Öffentliche Standardordner.
  • Rechtsklicken Sie auf einen Ordner, auf den Sie MailStore Zugriff gewähren wollen und wählen Sie Einstellungen verwalten.
    Arch exchange2010 pf 01.png
  • Wählen Sie Clientberechtigungen aktualisieren. Verfügt der Ordner über Unterordner, aktivieren Sie die Option Clientberechtigungsänderungen auf diesen Ordner und alle Unterordner anwenden.
  • Klicken Sie auf Weiter.
  • Wählen Sie Benutzer hinzufügen und klicken Sie auf Weiter.
  • Wählen Sie über Hinzufügen das Dienstkonto aus, dem Sie Zugriff auf die öffentlichen Ordner erteilen wollen.
  • Wählen Sie die Berechtigungen Gelesene Elemente und Alle löschen.
    Arch exchange2010 pf 02.png
  • Klicken Sie auf Weiter.
  • Überprüfen Sie die Einstellungen und klicken Sie anschließend auf Hinzufügen.
  • Beenden Sie dem Assistenten nach Abschluss der Operation durch Klick auf Fertig stellen.
  • Wiederholen Sie die Operation ggf. für jeden öffentlichen Stammordner, den Sie mit MailStore archivieren wollen.

Schritt 3: Die Archivierung einrichten

Bitte gehen Sie wie folgt vor:

  • Melden Sie sich als MailStore-Administrator über den MailStore Client an.
  • Klicken Sie auf E-Mails archivieren.
  • Wählen Sie aus der Liste E-Mail Server im Bereich Profil erstellen den Menüpunkt Microsoft Exchange aus, um ein neues Archivierungsprofil zu erstellen.
  • Der Assistent zum Festlegen der Archivierungseinstellungen öffnet sich.
  • Wählen Sie Öffentlicher Ordner aus.
    Xchg public 01.png
  • Wählen Sie HTTPS oder HTTP zur Archivierung von Öffentlichen Ordnern aus.
    Hinweis: Kann das vom Server verwendete Zertifikat nicht verifiziert werden (z.B. weil es selbst-signiert oder durch eine unbekannte Zertifizierungsstelle unterzeichnet wurde), aktivieren Sie die Option Alle Zertifikate akzeptieren, um MailStore zu erlauben dennoch eine Verbindung herzustellen. Da diese Option zu einer unsicheren Konfiguration führt, werden jedoch Warnungen in der Zusammenfassung und/oder Startseite erscheinen.
  • Geben Sie den Namen Ihres Exchange-Servers unter Servername ein.
  • Geben Sie unter Benutzername den Windows-Anmeldenamen des Benutzers ein, dem Sie in Schritt 2 der Vorbereitungen die notwendigen Berechtigungen zum Zugriff auf die öffentlichen Ordner erteilt haben.
  • Geben Sie unter Kennwort das Anmeldekennwort des Benutzers ein.
  • Über Test können Sie prüfen, ob Mailstore auf die öffentlichen Ordner zugreifen kann.
  • Klicken Sie auf Weiter, um fortzufahren.
    Xchg public 03.png
  • Passen Sie die Liste der zu archivierenden Ordner an. Standardmäßig werden alle öffentlichen Ordner archiviert, die E-Mails enthalten.
  • Passen Sie bei Bedarf den Filter und die Löschoptionen an. Standardmäßig werden keine E-Mails aus den öffentlichen Ordnern gelöscht. Der Timeout-Wert muss nur im konkreten Bedarfsfall (z.B. bei sehr langsam reagierenden Servern) angepasst werden.
  • Klicken Sie auf Weiter, um fortzufahren.
    Xchg public 02.png
  • Im nächsten Schritt des Assistenten wählen Sie als Zielarchiv das Archiv des Benutzers aus, den Sie in Schritt 1 der Vorbereitungen angelegt haben.
  • Klicken Sie danach auf Weiter.
  • Im letzten Schritt können Sie einen beliebigen Namen für das Archivierungsprofil festlegen und gegebenenfalls eine sofortige und/oder automatische Archivierung konfigurieren. Nach einem Klick auf Fertigstellen wird das Archivierungsprofil unter dem gewählten Namen in der Liste Gespeicherte Profile aufgeführt.


Freigegebene Postfächer

Freigegebene Postfächer bieten die Möglichkeit, einer großen Zahl von Benutzern gemeinsamen Zugriff auf ein Postfach zu geben (Vergl. Öffentliche Ordner).

Schritt 1: Einen MailStore Benutzer für ein freigegebenes Postfach anlegen

Ein freigegebenes Postfach ist ein spezieller Postfachtyp, der abweichend von normalen Postfächern mit einem deaktivierten Konto in Active Directory verknüpft ist. Auch für solche Postfächer kann MailStore Benutzereinträge per Active Directory-Synchronisation anlegen, hierzu muss im Abschnitt Synchronisierung der Benutzerdatenbank die Option Nur aktivierte Benutzer synchronisieren deaktiviert sein.
Nach der Synchronisierung kann MailStore Benutzern per Rechteverwaltung Zugriff auf das Archiv des freigegebenen Postfachs gegeben werden.

Schritt 2: Die Archivierung einrichten

Um E-Mails aus einem freigegebenen Postfach zu archivieren, benötigen Sie einen Benutzer, der über Vollzugriffsrechte auf dieses Postfach verfügt (entweder mittels Delegated Access oder Impersonation), da das mit dem Postfach verknüpfte Active Directory-Benutzerkonto deaktiviert ist. Hierzu kann das zur Archivierung mehrerer Postfächer erstellte Dienstkonto verwendet werden.

Um die Archivierung einzurichten, erstellen Sie zunächst ein neues Einzelpostfacharchivierungsprofil. Wichtig ist, dass Sie neben den Anmeldeinformationen des vorgenannten Service Accounts auch die primäre E-Mailadresse des freigegebenen Postfachs in dem dafür vorgesehenen optionalen Feld angeben.

Xchg sharedmbx 01.png

Die weitere Einrichtung erfolgt analog zur Einrichtung eines Einzelpostfacharchivierungsprofils.


Archivpostfächer

MailStore kann auf Exchange Archivpostfächer nicht direkt zugreifen. Um darin enthaltene E-Mails dennoch archivieren zu können, müssen diese erst an einen für MailStore erreichbaren Ort kopiert werden. Detaillierte Informationen hierzu finden Sie in diesem Artikel.


Throttling in Exchange 2010

Microsoft Exchange 2010 unterstützt bereits seit der RTM Version das sogenannte Throttling (Drosseln). Damit ist gemeint, dass Exchange-seitig reguliert werden kann, wie schnell einzelne Benutzer welche Menge von E-Mails vom Exchange-Server laden können. Seit Exchange 2010 SP1 ist dieses Merkmal standardmäßig aktiv.

Prüfen, welche Throttling Policy für das MailStore-Dienstkonto gilt

Um zu überprüfen, welche Throttling Policy auf das von MailStore für die Archivierung verwendete Dienstkonto angewandt wird, bietet sich die Verwendung des folgenden PowerShell Scripts an:

Param([Parameter(Mandatory=$True)][string]$serviceAccount)
$policy = $null
$policyLink = (Get-Mailbox $serviceAccount).ThrottlingPolicy 
if ($policyLink -eq $null)
{ 
  $policy = Get-ThrottlingPolicy | where-object {$_.IsDefault -eq $true}
}
else
{
  $policy = $policyLink | Get-ThrottlingPolicy
}

$result = $policy | format-list -property Name, IsDefault, EWS*
$result

Um das Script zu verwenden, kopieren Sie bitte den gesamten Inhalt in einen Texteditor und speichern das Script als policycheck.ps1 z. B. auf dem Desktop des Exchange Servers.

Das Script können Sie jetzt in der Exchange Management Shell ausführen, dabei übergeben Sie als Parameter den UPN (User Principal Name) des MailStore-Dienstkontos (z.B. [email protected]). Da im Zusammenhang mit MailStore nur die EWS-Werte interessieren, wird beispielsweise das folgende Ergebnis angezeigt:

[PS] C:\Users\Administrator\Desktop>.\policycheck.ps1 mailstore@example.com
  
Name                          : DefaultThrottlingPolicy_8c5771...
IsDefault                     : True
EWSMaxConcurrency             : 100
EWSPercentTimeInAD            : 50
EWSPercentTimeInCAS           : 90
EWSPercentTimeInMailboxRPC    : 60
EWSMaxSubscriptions           : 5000
EWSFastSearchTimeoutInSeconds : 60
EWSFindCountLimit             : 1000

In diesem Fall existiert keine eigene Policy für das MailStore-Dienstkonto. Der Wert 'True' der Eigenschaft IsDefault impliziert, dass die Global Throttling Policy des Systems auch für das Dienstkonto [email protected] gilt. Bei einem Wert 'False' wäre dem MailStore-Dienstkonto bereits die individuelle Policy Name zugeordnet worden.

Eine individuelle Throttling Policy erzeugen und zuweisen

Da MailStore über das Dienstkonto regelmäßig sehr viele Verbindungen zum Exchange Server aufbauen und ggf. sehr große Mengen an E-Mails herunterladen muss, sollten die Beschränkungen der Global Throttling Policy für dieses Dienstkonto aufgehoben werden. Dies kann durch die Einrichtung einer Throttling Policy speziell für das Dienstkonto erreicht werden:

New-ThrottlingPolicy MailStoreServerPolicy 
Get-ThrottlingPolicy MailStoreServerPolicy | Set-ThrottlingPolicy -EWSFindCountLimit 2500 -EWSPercentTimeInAD 70 -EWSPercentTimeInCAS 120 -EWSPercentTimeInMailboxRPC 80
Set-Mailbox '[email protected]' -ThrottlingPolicy MailStoreServerPolicy

In Zeile 1 wird eine neue Trottling Policy mit den gewünschten Werte erzeugt, in Zeile 2 wird dem MailStore-Dienstkonto diese individuelle Throttling Policy zugeordnet. Das Ergebnis lässt sich wiederum mit dem obigen Script überprüfen:

[PS] C:\Users\Administrator\Desktop>.\policycheck.ps1 mailstore@example.com
  
Name          				  : MailStoreServerPolicy
IsDefault                     : False
EWSMaxConcurrency             : 100
EWSPercentTimeInAD            : 70
EWSPercentTimeInCAS           : 120
EWSPercentTimeInMailboxRPC    : 80
EWSMaxSubscriptions           : 5000
EWSFastSearchTimeoutInSeconds : 60
EWSFindCountLimit             : 2500

Wichtiger Hinweis: Um dem MailStore-Dienstkonto eine Throttling Policy zuweisen zu können, muss für dieses eine Mailbox eingerichtet sein.

Die individuelle Throttling Policy entfernen und löschen

Um eine dem MailStore-Dienstkonto zugeordnete, individuelle Throttling Policy zu entfernen, führen Sie das folgende Kommando in der Exchange Management Shell aus:

Set-Mailbox '[email protected]' -ThrottlingPolicy $null

Damit wird die Zuweisung einer Throttling Policy aufgehoben. Um die Throttling Policy im Anschluss vom Exchange-System zu löschen, führen Sie den folgenden Befehl auf der Exchange Management Shell aus:

Remove-ThrottlingPolicy MailStoreServerPolicy

Bestätigen Sie die Nachfrage mit "Y". Anschließend ist die Policy vom System gelöscht.


Weblinks