Saturday, 12 August 2017

Enterprise Vault Enable Virtual Vault Forex


Requisitos e modificações necessários para habilitar a opção Enterprise Vault (EV) com o Outlook Web Access / App (OWA) 2007/2010 Problema O primeiro de uma série de quatro artigos técnicos que discutem os requisitos, processos e etapas de solução de problemas do EV e do Outlook Web Access / Aplicação (OWA) 2007/2010 integração: TECH78377 - Requisitos e modificações necessárias para habilitar a opção EV com OWA 2007/2010 TECH78411 - Como as extensões EV integram e processam itens arquivados com o OWA 2007/2010 TECH68743 - Solução de problemas de exibição da barra de ferramentas EV OWA 2007/2010 TECH78412 - Como as opções da barra de ferramentas EV no OWA se comunicam com o servidor EV para executar ações de arquivamento, recuperação e restauração Solução Para ativar as funções EV no OWA 2007/2010: as extensões EV OWA 2007/2010 devem ser Instalado em cada servidor Exchange 2007/2010 com uma função CAS (Servidor de Acesso para Cliente) no ambiente o Diretório Virtual do Exchange (VD) deve estar presente na função CAS e na função Caixa de Correio Os Serviços de Informações da Internet (IIS) devem estar em execução eo acesso anônimo deve ser Ser configurado no Servidor EV Nota: Veja TECH42549 em Artigos Relacionados abaixo para links para os Guias de Instalação e Configuração (EV 2007) e Configurando o Exchange Server Archiving (EV 8.0). Configurações adicionais são necessárias para funções CAS instaladas no Windows Server 2008. Para o Exchange 2007 no Windows Server 2003, o IIS 6.0 instala todos os componentes necessários. Para o Exchange 2007/2010 no Windows Server 2008, o IIS 7.0 requer que os componentes principais individuais sejam instalados para o acesso WebDAV antigo ao Exchange VD nas funções CAS e Caixa de Correio. Esses são os mesmos requisitos necessários para a funcionalidade de modo misto entre o Exchange 2003 eo Exchange 2007. Exemplos de comandos do Gerenciador de Servidor para os requisitos individuais: ServerManagerCmd - i Servidor Web ServerManagerCmd - i Web-ISAPI-Ext ServerManagerCmd - i Web-Metabase ServerManagerCmd - i Web-Lgcy-Mgmt-Console ServerManagerCmd - i Web-Basic-Auth ServerManagerCmd - i Web-Windows-Auth ServerManagerCmd - i Web-Dyn-Compression Consulte os artigos da Microsoft para obter detalhes adicionais sobre os requisitos do IIS 7.0 e os comandos do Gerenciador do servidor. Technet. microsoft/en-us/library/bb69135428vexchg.8029.aspx technet. microsoft/en-us/library/cc748918.aspx É necessário que o EV possa acessar o Diretório Virtual do Exchange e o Diretório Virtual do EWS. Consulte TECH78411 em Artigos relacionados para obter detalhes. Para obter mais assistência na configuração do Exchange 2007 e do IIS 7.0 em preparação para a integração do EV para o OWA, entre em contato com a Microsoft. Instalação de componentes EV A instalação das extensões OWA do OWA é executada executando quotSobre as extensões x64.msiquot do Enterprise Vault OWA 2007 (localização padrão na mídia de instalação é Extensões OWA ExtensionsOWA 2007) em cada função CAS. Nota: Na mídia de instalação, existem dois arquivos, quotSymantec Enterprise Vault OWA 2007 extensões x64.msiquot e quotSymantec Enterprise Vault OWA 2007 extensões x86.msiquot. A versão x86 não se destina a ser instalada em uma função CAS de produção, que é necessária para estar em um ambiente de 64 bits. Uma vez instaladas com êxito, abaixo estão as pegadas EV criadas na função CAS. Modificações do Web. config a. Abra o programa FilesMicrosoftExchange ServerClientAccessOwaweb. config b. Localize os seguintes valores: httpModules e httpHandlers lt-- OWA HTTP Modules --gt lthttpModulesgt ltadd typequotMicrosoft. Exchange. Clients. Owa. Core. OwaModule, Microsoft. Exchange. Clients. Owaquot namequotOwaModulequot / gt ltadd typequotSymantec. EnterpriseVault. Owa. EVOwaModule, Symantec. EnterpriseVault. Owaquot namequotEVOwaModulequot / gt lt / httpModulesgt lt-- OWA HTTP manipuladores --gt lthttpHandlersgt ltadd verbquotPOST, GETquot pathquotev. owaquot typequotMicrosoft. Exchange. Clients. Owa. Core. OwaEventHandlerFactory, Microsoft. Exchange. Clients. Owaquot / gt ltadd verbquotGET, HEADquot pathquotattachment. ashxquot typequotMicrosoft. Exchange. Clients. Owa. Core. AttachmentHandler, Microsoft. Exchange. Clients. Owaquot / gt lt / httpHandlersgt --gt ltadd keyquotEnterpriseVaultWebDAVRequestHostquot valuequotlocalhostquot / gt ltadd keyquotEnterpriseVaultResourceVersionquot valuequotv8.0.3.1845quot / gt Notas: a . Antes da modificação, uma cópia de backup é feita chamada quotweb. config. backup por EV. ltnumbergtquot b. Para alterar as configurações de como o EV funciona com o OWA 2007, configurações adicionais podem ser adicionadas ou modificadas nesta seção. Consulte TECH60712 em Artigos relacionados para obter detalhes. Smallicons. xml modificações. uma. Abra Program FilesMicrosoftExchange ServerClientAccessOwasmallicons. xml b. Localize os seguintes valores: ltMapping ItemClassquot IPM. Note. EnterpriseVault. Shortcut quot SmallIconquot ../../../EnterpriseVault/v8.0.3.1845/images/vaultshortcut. gif quot / gt ltMapping ItemClassquot IPM. Note. EnterpriseVault. PendingArchive. ArchiveMe quot SmallIconquot ../../../EnterpriseVault/v8.0.3.1845/images/vaultpending. gif quot / gt ltMapping ItemClassquot IPM. Note. EnterpriseVault. PendingArchive quot SmallIconquot ../../../EnterpriseVault /v8.0.3.1845/images/vaultpending. gif quot / gt ltMapping ItemClassquot IPM. Note. EnterpriseVault. Shortcut. RestoreMe quot SmallIconquot ../../../EnterpriseVault/v8.0.3.1845/images/vaultrestpending. gif quot / gt ltMapping ItemClassquot IPM. Note. EnterpriseVault. Shortcut. DeleteMe quot SmallIconquot ../../../EnterpriseVault/v8.0.3.1845/images/vaultdelpending. gif quot / gt ltMapping ItemClassquot IPM. Schedule. Meeting. Request. EnterpriseVault. PendingArchive. ArchiveMe quot SmallIconquot mtgreq. gif quot / gt ltMapping ItemClassquot IPM. Schedule. Meeting. Request. EnterpriseVault. PendingArchive quot SmallIconquot mtgreq. gif quot / gt ltMapping ItemClassquot IPM. Contact. EnterpriseVault. PendingArchive. ArchiveMe quot contato SmallIconquot. Gif quot / gt ltMapping ItemClassquot IPM. Contact. EnterpriseVault. PendingArchive quot SmallIconquot contact. gif quot / gt Notas: a. Antes da modificação, uma cópia de backup é feita chamada quotsmallicons. xml. backup por EV. ltnumbergtquot b. O arquivo smallicons. xml substitui o registro de formulários da Web do OWA 2003. Arquivos personalizados do Enterprise Vault a. Abra o programa FilesMicrosoftExchange ServerClientAccessOwaEnterprise VaultltEVversiongt b. A pasta ltEVversiongt irá corresponder ao quot EnterpriseVaultResourceVersion quot valor identificado no arquivo web. config. Local instalado do Enterprise Vault Esse caminho pode ser verificado através do registro na função CAS: HKEYLOCALMACHINE SOFTWARE Wow6432Node Valor de instalação do KVS Enterprise Vault: Installpath a. Por padrão, o Installpath será C: Program FilesEnterprise VaultOWA 2007. b. Se algum dos componentes acima não estiver presente, desinstale o Symantec Enterprise Vault OWA 2007 Extensions x64 e reinstale-o. C. Se web. config ou smallicons. xml não forem modificados, consulte TECH64824 em Related Articles para obter detalhes. A conta anônima eo diretório virtual EVAnon (VD) A conta anônima e EVAnon VD são configurados no servidor EV e projetados para permitir o acesso a itens arquivados da função CAS para o servidor EV onde a tarefa de arquivamento de caixa de correio Exchange associada reside. Conta anônima A conta anônima é um usuário padrão do Active Directory (AD) no mesmo domínio que o servidor EV. Essa conta é usada somente para integração do EV OWA e deve ser apenas um membro do grupo Usuários do domínio sem regras de diretiva de grupo restritivas. Confirme se essa conta não está desativada no AD e se a senha e a conta estão definidas como Nunca expirar. Nota: Esta conta não requer uma caixa de correio. EVAnon VD O EVAnon VD é anexado à pasta Program FilesEnterprise VaultWebapp e foi projetado exclusivamente para aceitar pedidos de Archive, Retrieval, Delete e Restore do OWA e processar essas solicitações de volta para a Caixa de Correio através da sessão do OWA. Todas as outras solicitações ao EVAnon VD que não são originárias das extensões OWA do EV retornarão um erro 500 IIS. Para criar EVAnon: 1. No diretório Program FilesEnterprise Vault, crie um novo arquivo de texto denominado quotExchangeservers. txtquot 2. Abra o arquivo Exchangeservers. txt E preencher isso com os endereços IP de cada servidor de função CAS, em linhas separadas. Notas: a. Se as funções CAS tiverem vários endereços IP, todos os endereços serão necessários. B. Se houver um balanceador de carga CAS (LB), o (s) endereço (s) LB IP são necessários. 3. Guardar o Exchangeservers. txt no formato ANSI. 4. Crie o EVAnon VD, executando o seguinte script em um prompt de comando, dentro do FilesEnterprise Diretório Vault Programa: cscript owauser. wsf / domain: ltShortDomainNamegt / user: ltAnonymousAccountgt / password: nome ltAnonymousAcctPWgt / exch2007 ltShortDomainNamegt Domínio da conta Anonymous em formato curto (Ex. QuotDomainquot not quotDomainquot) ltAnonymousAccountgt Nome da conta anônima criado na etapa 1. ltAnonymousAcctPWgt Senha da conta anônima. Notas: a. Não inclua o ltgt ou citações no cscript. B. Execute o cscript conectado como a Vault Service Account (VSA), que é um administrador local. C. Se o EV estiver instalado no Windows Server 2008, é recomendável abrir cmd. exe clicando com o botão direito do mouse em Executar como Administrador. D. O OWAUser. wsf deve ser executado em cada servidor EV que está executando Exchange Mailbox Archiving. O OWAUser. wsf cria as seguintes pegadas no servidor EV: a. Registro Anonymous Conta HKCUSoftwareKVSEnterpriseVaultAnonymousUser OWA Web Application Alias ​​(por padrão este será EVAnon) HKLMSoftwareKVSEnterprisevaultInstallOwaWebAppAlias ​​b. Internet Information Services (IIS) O EVAnon VD terá as seguintes configurações: Segurança de directórios: - Autenticação e controle de acesso - Anonymous única - endereço e nome de domínio restrições de IP - Acesso negado Nota: O EVAnon VD será definido como Acesso negado por padrão e Cada um dos endereços IP do Exchangeservers. txt será configurado como exceções. Uma vez que o script OWAUser. wsf é executado eo EVAnon VD é criado, é necessário para reiniciar o Enterprise Vault Admin Service e Sincronizar todas as caixas de correio. Os serviços de reinicialização permitem que o EV esteja ciente das recentes alterações no registro e a sincronização de todas as caixas de correio aplicará essas alterações às mensagens ocultas da caixa de correio. Requisitos adicionais para o EV instalado no Windows 2008 No Windows Server 2008, o IIS 7 pode ser instalado sem funções específicas. Os seguintes serviços de função do IIS são necessários para serem instalados no servidor EV para o acesso EVAnon VD: scripts e ferramentas de gerenciamento de IIS Management quot IIS. QuotIPv4 Endereço e Restrições de domíniocomo serviço de função do IIS. Essa função também deve ser definida como leitura / gravação. QuotIIS 6 Management Compatibilityquot IIS serviço de função. Outros serviços de função do IIS 7 podem ser necessários para serem instalados e / ou configurados. Veja os resultados obtidos ao executar o script OWAUser. wsf para obter detalhes. versão WScript: 5,7 Configurando para o Exchange 2003/2007 Executando como: DomainEVServiceAccount Nome de usuário: EVAnon domínio Usuário: Pssw0rd direito de usuário atribuído: SeNetworkLogonRight usuário atribuído a direita: SeInteractiveLogonRight atribuído direito de usuário: SeBatchLogonRight atribuído direito de usuário: SeChangeNotifyPrivilege quotERROR: Falha ao atualizar as restrições de endereço IP . Verifique se o serviço de função 39IIS 6 Gestão Compatibility39 IIS é installedquot Nota: Para mais detalhes, consulte TECH67214 e TECH77546 nos termos dos artigos relacionados sobre os erros encontrados ao executar o script OWAUser. wsf no Windows 2008. Os termos de uso para este informações são encontradas em Avisos Legais. Como ativar o Vault Cache e o Virtual Vault para arquivos que não sejam um arquivo padrão de usuários. Problema Existem várias situações em que um usuário pode ter acesso a vários cofres. Às vezes, um usuário terá acesso à caixa de correio de outro usuário e ao vault em virtude da delegação do Exchange. Outras vezes, vários usuários acessam um vault como um Arquivo Compartilhado. Quando Vault Cache e Virtual Vault estão habilitados no ambiente, tais usuários podem notar que esses cofres secundárias não são mostradas na área Vault Virtual no Outlook, e que eles não estão off-line disponível no cache Vault. Por predefinição, o Enterprise Vault disponibiliza apenas o arquivo predefinido de utilizador (abóbada) offline através do recurso Cache do Vault. Como o recurso Virtual Vault, incluído na versão 8.0 SP3 e posterior, funciona como uma extensão do recurso Vault Cache, então apenas um arquivo padrão do usuário está disponível para exibição como um Virtual Vault também. Solução Aqui estão os passos para tornar os vaults adicionais aos quais o usuário tem acesso disponíveis naquela Cache do Vault do usuário e Virtual Vault. As operações de alto nível estão em negrito. Com etapas detalhadas a seguir. 1. Ative a sincronização de tipos de arquivo adicionais na Política da Área de Trabalho. uma. No Console de Administração do Vault, navegue até Políticas gt Exchange gt Desktop. B. Visualizar as propriedades da diretiva que se aplica ao usuário. C. Na guia quotAdvancedquot, liste as configurações do Vault Cache. D. Altere a configuração quotSynchronize archive typesquot para quotAll mailbox archivesquot ou quotAll mailbox e arquivos compartilhados, quot dependendo do que você gostaria de incluir. E. Clique em OK. Leia o aviso sobre a sincronização das caixas de correio e clique em OK. 2. Sincronize as caixas de correio para efetuar a alteração na Política da área de trabalho. uma. No Console de Administração do Vault, navegue até Servers Enterprise Vault gt Tarefas ServerName gt, onde ServerName é o nome do servidor do Enterprise Vault que executa a tarefa caixa de correio para o Exchange Server em que a caixa de correio user39s reside. B. Visualizar as propriedades da tarefa de arquivamento de caixa de correio para o Exchange Server onde reside a caixa de correio do usuário. C. Na guia quotSynchronizationquot, marque as três caixas e sincronize as caixas de correio afetadas clicando no botão quotSynchronizequot. 3. No cliente, sincronize o Vault Cache. uma. Feche e reabra o Outlook. B. No Outlook, navegue até Arquivo gt Enterprise Vault gt Configure Vault Cache c. Na guia quotDetailsquot, clique no botão quotSynchronize Nowquot. 4. Ative o vault secundário para o Vault Cache. uma. Quando a sincronização for concluída, navegue até a guia quotVirtual Vaultquot e você deverá ver as entradas na seção quotAddicional Vaultsquot. B. Verifique os cofres adicionais que deseja sincronizar d. Se solicitado, escolha sincronizar agora. Caso contrário, sincronize através do processo na etapa 3. e. Quando a sincronização estiver concluída, você deverá ver o segundo Virtual Vault no Painel de Navegação do Outlook. 5. Para controlar quais os cofres ficam visíveis no Painel de Navegação do Outlook, use a aba Virtual Vault. uma. No Outlook, navegue até Ferramentas gt Enterprise Vault gt Vault Cache properties. B. Na aba Virtual Vault, selecione os vaults que deseja exibir como Virtual Vaults e desmarque os que não deseja. Passo 2 e Passo 3 podem ser realizados manualmente como descrito, ou você pode simplesmente esperar até que eles funcionem como agendado. A etapa 4 deve ser realizada manualmente por / para cada usuário. Observação: A guia quotDelegatesquot no menu de opções do Outlook39 não afeta diretamente as permissões na caixa de correio do Exchange. Estabelecer delegação através do Outlook por si só, portanto, não concederá os direitos de delegação ao Vault do outro usuário. Eles ainda podem receber acesso explícito usando o Console de Administração do Vault. Nota: No Passo 4. Se você não ver as entradas adequadas em quotAdditional Vaults, tente testar um Vault Cache redefinir, conforme descrito em TechNote 326399 (Documentos relacionados). Os termos de uso desta informação são encontrados em Avisos Legais. Neste breve artigo vou explicar como ativar e configurar o Cache do Vault para alguns usuários em sua organização. Há um número de etapas a seguir, e eu tentarei cobrir tantas das nuances quanto possível como eu vou longitudinalmente. Decidir sobre utilizador ou teste user-group Você pode optar por rolar Vault Cache e / ou Virtual Vault para toda sua população de usuários de uma só vez, mas é mais provável que você irá identificar uma seleção de usuários piloto. Se você haven8217t tem alguma usuários piloto, estendê-lo apenas para si mesmo, se é um grupo de pessoas, em seguida, uma maneira de orientá-las com uma política Enterprise Vault devidamente configurado (que virá para em um minuto) é para adicioná-los Um grupo no Active Directory. Se ele apenas um pequeno número de pessoas, em seguida, basta saber seus nomes de usuário será suficiente e Enterprise Vault pode orientá-los. A melhor maneira de fazer isso em vez de criar uma política do zero é copiar uma diretiva existente. A diretiva para copiar é a diretiva DESKTOP. A diretiva da caixa de correio pode permanecer como está. As alterações que precisamos fazer para ativar o Vault Cache e / ou o Virtual Vault estão todas nessa seção de política do computador. Para copiar a política, basta localizá-la no VAC e, em seguida, clicar com o botão direito sobre ela e selecionar Copy Policy. Siga os prompts e você terá uma duplicata direta da política que você selecionou, com um novo nome. Depois que você tiver a nova política, copie uma forma existente, você pode editá-la e alterar qualquer uma das opções que achar apropriadas. Os principais a procurar estão na guia Cache Vault. Aqui está o que parece: O primeiro botão de rádio determina se os usuários serão solicitados a configurar o Cache do Vault na próxima vez que reiniciarem o Outlook ou se os usuários terão que iniciar manualmente o assistente para configurar o Cache do Vault. A próxima seção governa como as coisas grandes vão acabar na estação de trabalho dos usuários. Você pode especificar o tamanho máximo (que será o tamanho do conteúdo e o cache do cabeçalho). A estratégia de conteúdo de 8216Store All Items8217 significará que praticamente (até chegar a qualquer tamanho limite) o usuário vai acabar com uma cópia de seu arquivo inteiro. Você pode optar por armazenar nada, ou você pode optar por armazenar as coisas que foram abertas. A seção final indica as opções que estarão disponíveis na barra de ferramentas, e no menu. A principal coisa a lembrar aqui é verificar a caixa dizendo 8216Make Virtual Vault disponível para users8217. Se that8217s não definido, então as pessoas won8217t ver Virtual Vault no Outlook. Existem algumas opções avançadas na guia Avançado do Virtual Vault e do Vault Cache. Esses são abordados em profundidade em um whitepaper (consulte o final do artigo para a referência) Configuração de provisionamento para essas pessoas Eu sugiro a criação de um novo grupo de aprovisionamento: Quando você criá-lo você especificar as políticas a aplicar e os objectivos para aplicá-los para. Depois, a melhor coisa a fazer é certificar-se de que o novo grupo de aprovisionamento é o mais alto na lista. Como este: A maneira de fazer isso é ir 8216Properties8217 no nó do grupo de aprovisionamento no VAC. Isso irá mostrar-lhe a tela mostrada abaixo onde você pode clicar em uma política e, em seguida, clique em 8216Move Down8217, ou 8216Move Up8217 para obtê-los na ordem certa: Na verdade, executando a tarefa de provisionamento que amarrar as políticas para os usuários. Para executar a tarefa de provisionamento, basta aguardar até que ela seja programada para ser executada, mas você também pode executá-la manualmente: Navegue até o recipiente Enterprise Vault Servers no Vault Admin Console. Expandir Tarefas Na janela direita, clique com o botão direito do mouse na tarefa de provisionamento e escolha 8216Run Now8217. Normalmente, isso levará apenas um minuto ou mais para ser executado. Verifique se a política é apresentada correctamente Depois de executar a tarefa de aprovisionamento é sempre uma boa ideia verificar se a política 8216new8217 correcta foi aplicada ao utilizador. Para fazer isso, expanda o Site EV, depois Destinos e clique em 8216Exchange8217. Clique com o botão direito do mouse nesse nó e escolha 8216Display Policies Assigned to Mailboxes8217: Você deve então ser capaz de procurar alguns de seus usuários de teste e ver que a política está marcada corretamente para eles. A política da área de trabalho won8217t realmente afetará até que a política tenha sido sincronizada para baixo para a própria caixa de correio. Clique com o botão direito do mouse na tarefa de arquivamento da caixa de correio e vá até as propriedades dela. Agora vá para a guia Sincronização e clique em 8216Synchronize8217. Mais uma vez este será executado em um cronograma, mas it8217s ok para executá-lo one-off como este também. Finalmente, podemos alternar para uma máquina baseada em cliente, sua própria, ou um de seu grupo piloto. Reinicie o Outlook, para que as novas configurações que você configurou será configuração e esperamos que você está quase concluído. Walk through wizard Dependendo das opções selecionadas na política, é provável que você veja o assistente de configuração do Vault Cache na primeira vez que você inicia o Outlook. Aqui está o que parece: Uma vez que você começou o Assistente no trecho final, e logo depois de passar por ele você verá a atividade no cliente, e no servidor enquanto o Cache do Vault é configurado para o usuário )

No comments:

Post a Comment