Microsoft Exchange
АРХИВА может взаимодействовать с Microsoft Exchange тремя способами:
IMAP-журналирование: Exchange помещает всю проходящую почту во временный почтовый ящик, из которого АРХИВА извлекает сообщения.
SMTP-журналирование: сервер Exchange отправляет копии всей проходящей почты на сервер АРХИВА по протоколу SMTP.
WebDAV/Web Services: используются при импорте сообщений.
Любой из этих методов опирается на функцию расширенного журналирования, которая должна быть включена на сервере Exchange. Microsoft Exchange поддерживает три типа журналирования: стандартное, BCC и расширенное.
Стандартное журналирование: при копировании сообщения в выделенный ящик оно не содержит BCC или детальную информацию об адресатах. Если сообщение адресовано группе, отдельные получатели из этой группы не указываются.
BCC-журналирование: аналогично стандартному, но поля BCC включаются во все архивируемые сообщения.
Расширенное журналирование: сохраняются все адресаты согласно RFC 2821 и RFC 2822, включая скрытых получателей (BCC) и членов групп рассылки.
SMTP-журналирование
SMTP-журналирование рекомендуется для архивирования больших потоков сообщений (от 500 сообщений в секунду и выше), так как оно работает значительно быстрее IMAP-архивирования.
Принцип работы
При журналировании Exchange отправляет копию каждого сообщения на специальный SMTP-контакт, связанный с сервером АРХИВА. Контакт служит указателем для Exchange, а сервер АРХИВА принимает эти письма и сохраняет их в архиве.
Настройка SMTP-журналирования
Создайте новый контакт в Microsoft Active Directory.
Укажите SMTP-адрес контакта, доменное имя которого разрешается в IP-адрес сервера с установленным АРХИВА.
Настройте Exchange на пересылку копий всех сообщений на этот контакт.
Пошаговая инструкция по созданию SMTP-контакта
Откройте Active Directory Users and Computers.
Выберите подходящий контейнер → New → Contact.
Заполните данные:
First Name: АРХИВА
Last Name: Archive
Display Name: АРХИВА Archive
Нажмите OK.
В Exchange Management Console откройте Recipient Configuration.
Щелкните правой кнопкой мыши и выберите New Mail Contact.
Выберите Existing Contact и укажите созданный контакт
АРХИВА Archive.В поле External Email Address нажмите Edit и укажите адрес:
archive@archiva.domain.local(домен должен пинговаться с сервера Exchange; коннектор АРХИВА должен быть настроен на порт 25).Нажмите OK.
Перейдите в Server Configuration → Mailbox.
Выберите базу, где необходимо включить расширенное журналирование → Properties → Journal Recipient.
В поле Journal Recipient выберите контакт
АРХИВА Archive.
Автоматизация с помощью PowerShell
Вы можете использовать следующие команды для ускорения настройки:
Настройка Exchange 2019, 2016, 2013
С помощью олицетворения приложение службы АРХИВА может действовать от имени пользователя. Это разрешение необходимо для синхронизации папок и прямого импорта почты.
Для назначения прав используется управление доступом на основе ролей (RBAC). Чтобы учетная запись службы могла олицетворять других пользователей, администратору необходимо назначить ей роль ApplicationImpersonation с помощью командлета New-ManagementRoleAssignment.
Настройка олицетворения для всех пользователей организации
Запустите командную консоль Exchange (
Все приложения → Microsoft Exchange Server 2013/2016/2019).Выполните командлет
New-ManagementRoleAssignment, чтобы добавить разрешение на олицетворение для указанной учетной записи:New-ManagementRoleAssignment -name:impersonationAssignmentName -Role:ApplicationImpersonation -User:serviceAccount
Настройка олицетворения для определенных пользователей или групп
Запустите командную консоль Exchange.
Создайте область управления с помощью
New-ManagementScope. Если область уже существует, пропустите этот шаг. Пример создания области для конкретной группы:New-ManagementScope -Name:scopeName -RecipientRestrictionFilter:recipientFilterПараметр RecipientRestrictionFilter определяет участников области. Можно использовать фильтр по имени, например:
Name -eq "i.ivanov"Назначьте роль олицетворения для пользователей в этой области:
New-ManagementRoleAssignment -Name:impersonationAssignmentName -Role:ApplicationImpersonation -User:serviceAccount -CustomRecipientWriteScope:scopeName
После предоставления разрешений служба сможет выполнять действия от имени других пользователей. Проверить назначения ролей можно с помощью Get-ManagementRoleAssignment.
Политика ограничения (Throttling Policy)
Цель: Политики ограничения контролируют нагрузку на сервер Exchange, ограничивая число одновременных подключений, количество запросов в секунду и время простоя. Это предотвращает чрезмерное потребление ресурсов одним приложением, что могло бы снизить общую производительность сервера.
Политика по умолчанию: В Exchange предусмотрена базовая политика, применимая ко всем пользователям. Ее можно модифицировать или заменить.
Управление политиками ограничения
Просмотр текущих политик
Создание новой политики
Изменение существующей политики
Применение политики к пользователю
Удаление политики
Оптимизация для АРХИВА
Чтобы предотвратить ограничение запросов от системы архивации к Microsoft Exchange, выполните следующую команду:
Основные параметры политик ограничения
EwsMaxConcurrency: Максимальное количество одновременных подключений для EWS.EwsMaxCalls: Лимит вызовов EWS в рамках одного соединения.EwsMaxSubscriptions: Максимальное число подписок EWS.