M rng kh năng gin đồ Active Directory trong Exchange Server 2007
Ngu
n:quantrimang.com
Marc Grote
Microsoft Active Directory s dng gin đồ (Schema) để trình bày các lp,
các thuc tính và đối tượng được s dng để hin th nhng gì bn có th
thy trong GUI ca Active Directory Users and Computers Snap-In. Gin đồ
này là mt phn ca gin đồ trong Active Directory và phn gin đồ s
được tái to thông qua tt c các b điu khin min Active Directory trong
Forest.
Vì nhng thay đổi ca gin đồ Active Directory là phn rt quan trng đối vi
trng thái ca môi trường Active Directory, nên ch có các thành viên ca nhóm
qun tr viên doanh nghip và qun tr viên gin đồ - Schema Administrators and
Enterprise Administrator mi có quyn m rng và qun lý gin đồ Active
Directory.
Yêu cu
Do Exchange Server 2007 là mt ng dng 64 bit, nên bn không th cài đặt
Exchange Server 2007 trên máy ch 32 bit, nhưng hoàn toàn có th s dng
phiên bn 32bit ca Exchange 2007 cho m rng gin đồ Active Directory. Bn
có th m rng gin đồ Active Directory vi phiên bn chy th ca Exchange
Server 2007 trên máy tính 32bit Windows 2003. Bn nên s dng Active
Directory Schema Master đối vi vic m rng gin đồ cho Exchange Server
2007 vì lưu lượng th bn ca nó.
Các yêu cu tiên quyết ca Exchange Server 2007
Vic cài đặt Exchange Server 2007 có thành công hay không ph thuc rt nhiu
vào các điu kin tiên quyết. Bn cn có nhng nâng cp dưới đây trước khi cài
đặt Exchange Server 2007:
Gói cài đặt Windows PowerShell 1.0 cho Windows Server 2003
(KB926139)
Microsoft .NET Framework Version 2.0
.NET Framework Update for .NET Framework Version 2.0
Microsoft Management Console (MMC) 3.0 nếu Windows Server 2003 R2
không được s dng
M rng gin đồ Active Directory
Nếu người dùng s cài đặt Exchange Server 2007 là mt thành viên ca nhóm
qun tr viên gin đồ và doanh nghip thì cài đặt Exchange s t động m rng
phn gin đồ Active Directory và bn không phi chy m rng Active Directory
mt cách th công. Th tc này không quá xa l trong các môi trường ln, nơi
Active Directory và Exchange Management được phân tách mt cách nghiêm
khc.
Vi lý do đó, qun tr viên Active Directory ca Windows Server 2003 - thành
viên ca nhóm qun tr doanh nghip và gin đồ có th m rng gin đồ Active
Directory mà không cn phi cài đặt Exchange Server 2007.
Exchange Server 2003 s dng khóa chuyn đổi Setup /Forestprep để m rng
gin đồ Active Directory ca Windows, nhưng Exchange Server 2007 s dng
mt công c mi để m rng gin đồ Active Directory có tên gi là SETUP.COM,
gin đồ này có th được s dng vi nhiu tham s khác nhau. Nó là mt trong
các tham s mà bn cn m rng gin đồ Active Directory…
Setup.com /prepareschema
Tham s cài đặt này có nghĩa v b sung thêm các thuc tính gin đồ vào gin
đồ Active Directory, gin đồ s được s dng bi Exchange Server 2007 và các
h thng con ca nó. Tham s cài đặt này được s dng kết hp vi Setup.com
/
PrepareLegacyExchangePermissions parameter, nếu Exchange Server 2007
được cài đặt trong mt môi trường Exchange Server 2003 đang tn ti.
Cài đặt và kế tha các điu khon ca Exchange
Các tham s cài đặt này giúp chun b cho Exchange Server 2003 có đủ kh
năng công tác làm vic gia Exchange Server 2003 và Exchange Server 2007.
Nó yêu cu các quyn qun tr viên doanh nghip và s được thc thi như phn
ca khóa chuyn đổi /PrepareSchema. Bn có th tham kho thêm các thông tin
v cài đặt này ti http://technet.microsoft.com/en-us/library/bb125224.aspx. Bn
ch phi thc hin điu này nếu nó là mt cài đặt Exchange Server mi.
Các file gin đồ m rng
S dng cài đặt Exchange Server 2007 ging như Exchange Server 2003, có rt
nhiu file m rng gin đồ dưới định dng LDF (Lightweight Directory
Exchange). Trong sut quá trình m rng gin đồ, các file này s được import
vào Active Directory. Exchange Server 2007 s s dng rt nhiu file m rng
ca gin đồ, bn có th thy chúng dưới đây.
Hình 1: Các file m rng ca gin đồ
nh dưới đây th hin mt ví d v file định nghĩa ca gin đồ. File bn s thy
đây có tên gi là Schema0.ldf. File này và các file khác s được import trong
sut quá trình cài đặt Exchange Server 2007 hoc s thi hành th công ca
Setup.com /prepareschema.
Hình 2: Quan sát chi tiết file Schema0.ldf
S dng ADSIEDIT để quan sát tt c các m rng gin đồ trong sut quá
trình cài đặt Exchange Server 2007
Bn có th s dng ADSIEDIT để xem tt c đầu vào ca gin đồ trong phn
Schema ca Active Directory. ADSIEDIT là mt trong nhng công c h tr ca
Windows Server 2003, công c này có th tìm thy trong đĩa CD cài đặt ca
Windows Server 2003.
Hình 3: Phn Active Directory Schema sau khi m rng gin đồ
Setup.com /preparedomain
Nếu bn có các min khác mà trong đó thích cài đặt Exchange 2007 Server, hãy
thc hin lnh dưới đây:
setup.com /PrepareAD
Các tp thuc tính trong Exchange Server 2007
Bn có th s dng các tp thuc tính trong Exchange Server 2007 cho vic
nhóm thuc tính để kích hot s kim soát truy cp cho các thuc tính đối tượng
c th. Các tp thuc tính s dng mt Access Control Entry (ACE) thay cho mt
ACE cho mi thuc tính riêng l.
Exchange Server 2007 to hai tp thuc tính mi dành riêng cho bn thân nó và
không s dng các tp thuc tính Active Directory đang tn ti. Trong sut quá
tình m rng Active Directory Schema, Exchange Server 2007 thc hin các
hành động dưới đây:
M rng gin đồ Active Directory vi các tính năng và lp mi
To các tp thuc tính cho Exchange Server 2007, Exchange Information
và Exchange Personal Information.