АРХИВА 10 Help

Microsoft Exchange

АРХИВА может взаимодействовать с Microsoft Exchange тремя способами:

  1. IMAP-журналирование: Exchange помещает всю проходящую почту во временный почтовый ящик, из которого АРХИВА извлекает сообщения.

  2. SMTP-журналирование: сервер Exchange отправляет копии всей проходящей почты на сервер АРХИВА по протоколу SMTP.

  3. WebDAV/Web Services: используются при импорте сообщений.

Любой из этих методов опирается на функцию расширенного журналирования, которая должна быть включена на сервере Exchange. Microsoft Exchange поддерживает три типа журналирования: стандартное, BCC и расширенное.

  • Стандартное журналирование: при копировании сообщения в выделенный ящик оно не содержит BCC или детальную информацию об адресатах. Если сообщение адресовано группе, отдельные получатели из этой группы не указываются.

  • BCC-журналирование: аналогично стандартному, но поля BCC включаются во все архивируемые сообщения.

  • Расширенное журналирование: сохраняются все адресаты согласно RFC 2821 и RFC 2822, включая скрытых получателей (BCC) и членов групп рассылки.

SMTP-журналирование

SMTP-журналирование рекомендуется для архивирования больших потоков сообщений (от 500 сообщений в секунду и выше), так как оно работает значительно быстрее IMAP-архивирования.

Принцип работы

При журналировании Exchange отправляет копию каждого сообщения на специальный SMTP-контакт, связанный с сервером АРХИВА. Контакт служит указателем для Exchange, а сервер АРХИВА принимает эти письма и сохраняет их в архиве.

Настройка SMTP-журналирования

  1. Создайте новый контакт в Microsoft Active Directory.

  2. Укажите SMTP-адрес контакта, доменное имя которого разрешается в IP-адрес сервера с установленным АРХИВА.

  3. Настройте Exchange на пересылку копий всех сообщений на этот контакт.

Пошаговая инструкция по созданию SMTP-контакта

  1. Откройте Active Directory Users and Computers.

  2. Выберите подходящий контейнер → New → Contact.

  3. Заполните данные:

    • First Name: АРХИВА

    • Last Name: Archive

    • Display Name: АРХИВА Archive

  4. Нажмите OK.

  5. В Exchange Management Console откройте Recipient Configuration.

  6. Щелкните правой кнопкой мыши и выберите New Mail Contact.

  7. Выберите Existing Contact и укажите созданный контакт АРХИВА Archive.

  8. В поле External Email Address нажмите Edit и укажите адрес: archive@archiva.domain.local (домен должен пинговаться с сервера Exchange; коннектор АРХИВА должен быть настроен на порт 25).

  9. Нажмите OK.

  10. Перейдите в Server Configuration → Mailbox.

  11. Выберите базу, где необходимо включить расширенное журналирование → Properties → Journal Recipient.

  12. В поле Journal Recipient выберите контакт АРХИВА Archive.

Автоматизация с помощью PowerShell

Вы можете использовать следующие команды для ускорения настройки:

# Создание нового Mail Contact New-MailContact -Name "Archiva Archive" -ExternalEmailAddress "archive@archiva.domain.local" # Привязка контакта к журналированию базы Set-MailboxDatabase "MailboxDatabase01" -JournalRecipient "Archiva Archive" # Создание нового Send Connector для SMTP New-SendConnector -Name "Archiva Connector" -AddressSpaces "archiva.domain.local" -Usage Custom -SourceTransportServers "EXCH01" # Проверка работоспособности Test-Mailflow -Identity "Archiva Archive"

Отправка письма

Копия письма

Обычная доставка письма

Пользователь

Exchange Server

SMTP Contact АРХИВА

АРХИВА SMTP порт 25

Архивирование письма

Получатель письма

Настройка Exchange 2019, 2016, 2013

С помощью олицетворения приложение службы АРХИВА может действовать от имени пользователя. Это разрешение необходимо для синхронизации папок и прямого импорта почты.

Для назначения прав используется управление доступом на основе ролей (RBAC). Чтобы учетная запись службы могла олицетворять других пользователей, администратору необходимо назначить ей роль ApplicationImpersonation с помощью командлета New-ManagementRoleAssignment.

Настройка олицетворения для всех пользователей организации

  1. Запустите командную консоль Exchange (Все приложения → Microsoft Exchange Server 2013/2016/2019).

  2. Выполните командлет New-ManagementRoleAssignment, чтобы добавить разрешение на олицетворение для указанной учетной записи:

    New-ManagementRoleAssignment -name:impersonationAssignmentName -Role:ApplicationImpersonation -User:serviceAccount

Настройка олицетворения для определенных пользователей или групп

  1. Запустите командную консоль Exchange.

  2. Создайте область управления с помощью New-ManagementScope. Если область уже существует, пропустите этот шаг. Пример создания области для конкретной группы:

    New-ManagementScope -Name:scopeName -RecipientRestrictionFilter:recipientFilter

    Параметр RecipientRestrictionFilter определяет участников области. Можно использовать фильтр по имени, например:

    Name -eq "i.ivanov"
  3. Назначьте роль олицетворения для пользователей в этой области:

    New-ManagementRoleAssignment -Name:impersonationAssignmentName -Role:ApplicationImpersonation -User:serviceAccount -CustomRecipientWriteScope:scopeName

После предоставления разрешений служба сможет выполнять действия от имени других пользователей. Проверить назначения ролей можно с помощью Get-ManagementRoleAssignment.

Политика ограничения (Throttling Policy)

  1. Цель: Политики ограничения контролируют нагрузку на сервер Exchange, ограничивая число одновременных подключений, количество запросов в секунду и время простоя. Это предотвращает чрезмерное потребление ресурсов одним приложением, что могло бы снизить общую производительность сервера.

  2. Политика по умолчанию: В Exchange предусмотрена базовая политика, применимая ко всем пользователям. Ее можно модифицировать или заменить.

Управление политиками ограничения

Просмотр текущих политик

Get-ThrottlingPolicy

Создание новой политики

New-ThrottlingPolicy -Name "CustomThrottlingPolicy" -EwsMaxConcurrency 5 -EwsMaxSubscriptions 25 -EwsMaxCalls 10

Изменение существующей политики

Set-ThrottlingPolicy -Identity "CustomThrottlingPolicy" -EwsMaxConcurrency 10

Применение политики к пользователю

Set-Mailbox -Identity "serviceAccount@domain.com" -ThrottlingPolicy "CustomThrottlingPolicy"

Удаление политики

Remove-ThrottlingPolicy -Identity "CustomThrottlingPolicy"

Оптимизация для АРХИВА

Чтобы предотвратить ограничение запросов от системы архивации к Microsoft Exchange, выполните следующую команду:

New-ThrottlingPolicy -Name archiva -RCAMaxConcurrency $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EwsCutoffBalance $null -EwsMaxBurst $null -EwsRechargeRate $null -CPAMaxConcurrency $null $b = Get-ThrottlingPolicy archiva; Set-Mailbox -Identity serviceAccount -ThrottlingPolicy $b;

Основные параметры политик ограничения

  • EwsMaxConcurrency: Максимальное количество одновременных подключений для EWS.

  • EwsMaxCalls: Лимит вызовов EWS в рамках одного соединения.

  • EwsMaxSubscriptions: Максимальное число подписок EWS.

27 August 2026