แสดงบทความที่มีป้ายกำกับ microsoft exchange แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ microsoft exchange แสดงบทความทั้งหมด

วันพฤหัสบดีที่ 24 กรกฎาคม พ.ศ. 2557

วิธี setup ระบบอีเมล์องค์กรผ่านเซิร์ฟเวอร์ Exchange บน Office 365


exch-admin-screen
เป็นที่รู้กันดีว่า Microsoft Exchange  เป็นเซิร์ฟเวอร์รองรับระบบอีเมล์ระดับองค์กรที่หลายๆ หน่วยงานให้ความไว้วางใจ แม้จะเป็นซอฟท์แวร์ที่ราคาออกจะโหดอยู่สักหน่อยท่ามกลางซอฟท์แวร์จำพวก Opensource ที่เข้ามาเป็นทางเลือก แต่องค์กรชั้นนำส่วนใหญ่ก็ยังเลือกใช้อยู่ดี แต่การมาถึงของ Office 365 ระบบปฏิบัติการซอฟท์แวร์บน Cloud กำลังเป็นอีกมิติหนึ่งที่ช่วยให้ซอฟท์แวร์เป็นที่นิยมแพร่หลายมากขึ้นเพราะแม้แต่ธุรกิจขนาดเล็กและผู้ใช้งานทั่วไปก็สามารถเข้าถึงเซิร์ฟเวอร์ Exchange ได้แล้ว บวกกับค่าบริการที่ถูกลง เริ่มต้นเพียงแค่ 4 เหรียญต่อเดือนก็สามารถใช้งานอีเมล์บนเซิร์ฟเวอร์ Exchange ได้
เมื่อเข้าถึงง่ายขนาดนี้ ในฐานะผู้ใช้งานอย่างเราๆ ก็ควรจะต้องเตรียมตัวให้พร้อมสำหรับการเปิดบัญชีผู้ใช้งานบน Exchange กันบ้างแล้ว
exch-domain-manager
ตั้งค่า domain name
1. ก่อนจะสร้างบัญชีผู้ใช้ ควรจะศึกษาภาพรวมของซอฟท์แวร์ Office 365 ใน Admin Center ก่อนว่ามีคุณสมบัติและการใช้งานอย่างไรบ้าง โดยเข้าไปที่ https://portal.microsoftonline.com ก็จะพบกับหน้า Dashboard ซึ่งรวม services ต่างๆ ในชุดซอฟท์แวร์ Office 365 ไว้ในนั้นแล้ว
2. เตรียมสร้าง domain name ของคุณเอง ซึ่ง domain name นี้จะเป็นเหมือนทางเข้าสู่ระบบอินเทอร์เน็ตเพื่อให้บัญชีผู้ใช้ของคุณเข้าถึงองค์รวมของ Office 365 ได้ วิธีการสร้าง domain name มีด้วยกันดังนี้คือ
exch-user-buttons

- กรณีที่ได้ทำการ register ตัว domain name ไว้แล้ว ให้คลิ้กที่ Add a domain ซึ่งคุณจะต้องทำการ log in ด้วย domain นี้สำหรับจัดการบัญชีผู้ใช้ Office 365 ไปจนตลอดอายุการใช้งาน
- กรณีที่ยังไม่มี domain name หรือต้องการสมัคร domain name ใหม่เพิ่มเติม ให้คลิ้กที่ Buy a domain เพื่อทำการสั่งซื้อ domain name ใหม่ ระบบบัญชีผู้ใช้ของ Office 365 นั้นเราสามารถสร้าง domain name ใหม่ได้ไม่จำกัด โดย 1 domain name ก็จะเท่ากับ 1 บัญชีผู้ใช้ ซึ่งหากมี domain name ใดที่ไม่ได้ใช้งานเป็นเวลานานๆ หรือต้องการสร้างเก็บไว้ใช้ในอนาคต ก็สามารถเข้าไปตั้งค่าสถานะโดเมนเป็น inactive ได้ หรือ remove ออกได้เมื่อไม่ต้องการใช้งานโดเมนนั้นๆ แล้ว
exch-clicked-filter-button

การตั้งค่าและลำดับความสำคัญของผู้ใช้งาน หลังจากเราเช็ค domain name ว่าพร้อมสำหรับการใช้งานแล้ว ก็ต้องตั้งค่าผู้ใช้งาน หรือผู้ดูแลระบบบนเครือข่าย Office 365 ของเรา โดยขั้นตอนนี้ให้คลิ้กที่ Users and Groups ในแถบตัวเลือกทางซ้าย โดยขณะที่เรา log in เข้าระบบ จะแสดงบัญชีผู้ใช้เฉพาะ log in ของเราเท่านั้น ให้ดูที่ปุ่มเครื่องมือทั้ง 4 ปุ่มบน Display Name ซึ่งแต่ละปุ่มจะทำหน้าที่แตกต่างกันไป คือ ปุ่ม + สำหรับเพิ่มจำนวนผู้ใช้ 1 บัญชี, ปุ่ม สำหรับเพิ่มจำนวนผู้ใช้คราวละหลายคน, ปุ่ม สำหรับกรองลำดับความสำคัญของผู้ใช้ และปุ่ม สำหรับค้นหาบัญชีผู้ใช้ทั้งหมด
การสร้างบัญชีผู้ใช้แบบรายบุคคล (one user at a time)
การสร้างบัญชีผู้ใช้แบบรายบุคคลก็เพื่อช่วยให้ง่ายต่อการจัดลำดับและคัดกรองผู้ใช้ได้ง่ายขึ้น ทำได้โดยคลิ้กที่ไอค่อน Plus จากนั้นทำการใส่ค่า New User โดยเลือกที่ Details ซึ่งระบบก็จะให้เราใส่ค่าเบื้องต้นทั่วไปของผู้ใช้งาน หากเรียบร้อยแล้วคลิ้ก Next
ในหน้าถัดไปคือ Settings ให้เราเลือกกำหนดว่าจะอนุญาตให้ผู้ใช้งานสามารถเข้าถึงระบบ Office 365 ขององค์กรหรือไม่ และอย่าลืมเลือกค่า location ให้ผู้ใช้งานด้วย จากนั้นคลิ้ก Next
exch-new-user-details
ในหน้าถัดไปคือ Licenses ซึ่งจะให้ทำการเลือก services ต่างๆ ในชุดซอฟท์แวร์ Office 365 ที่อนุญาตให้ผู้ใช้งานเข้าถึง เมื่อเลือก services ให้กับผู้ใช้งานแล้ว คลิ้ก next
ในหน้าถัดไปคือ Send Results ระบบจะให้เรากรอกอีเมล์ของผู้ใช้งานที่เราได้ตั้งค่าไว้ก่อนหน้านี้ เพื่อทำการส่ง login และรหัสผ่านไปให้ผู้ใช้งานทางอีเมล์ หากยืนยันการส่งให้คลิ้ก create เพื่อให้ระบบสร้าง login และรหัสผ่านให้กับผู้ใช้ หากเรียบร้อยแล้วคลิ้ก finish
exch-set-sign-in-status
exch-choose-licenses
exch-send-results
exch-password-notice

การสร้างบัญชีผู้ใช้แบบกลุ่มใหญ่
ในการจัดการระดับองค์กร แน่นอนว่าย่อมต้องมีผู้ใช้งานระบบเป็นจำนวนมาก การจะสร้างบัญชีผู้ใช้แบบเป็นคนๆ จึงเป็นเรื่องน่าเสียเวลา ระบบจัดการผู้ใช้ของ Exchange จึงมีฟังก์ชั่นการจัดการผู้ใช้แบบกลุ่มใหญ่ที่สามารถเก็บ log ของผู้ใช้ไว้ในรูปแบบของไฟล์ .csv บน Microsoft Excel ทั้งรายชื่อผู้ใช้ ตำแหน่ง และหน่วยงานที่สังกัด เป็นต้น
exch-user-list-with-2-users
วิธีนี้ให้ทำการตั้งค่าโดยไปที่ Users and Groups –>คลิ้กที่ไอค่อน Bulk Add –> เลือก select file เพื่อทำการ browse ไฟล์ .csv ที่ได้ทำการเก็บรายละเอียดผู้ใช้งานไว้ก่อนหน้านี้ จากนั้นคลิ้ก next เข้าสู่การ verification ซึ่งหากบัญชีผู้ใช้ผ่านการตรวจสอบจะแสดงผลเป็น users that passed verification หากไม่ผ่าน ก็จะแสดงผล error ออกมา ซึ่งสามารถ back กลับไปทำการแก้ไขได้
หากบัญชีผู้ใช้ผ่านการตรวจสอบ ขั้นตอนต่อไปคือตั้งค่า settings โดยเข้าไปกำหนดว่าจะอนุญาตให้ผู้ใช้งานเข้าถึงระบบหรือไม่

exch-bulk-usersexch-select-csv-file

วิธี setup AD FS proxy servers สำหรับผู้ใช้งานระบบบัญชีเดียวบน Office 365


ขั้นตอนของการ setup เซิร์ฟเวอร์ AD FS proxy server จะเป็นขั้นตอนที่เกิดขึ้นต่อจากการเพิ่มจำนวนเซิร์ฟเวอร์ AD FS ที่เป็นตัว Federated กับไมโครซอฟท์และได้ทำการยืนยัน (verified) ระบบ Single Signed-On (SSO) เรียบร้อยแล้ว โดยในขั้นตอนของการเพิ่มจำนวนเซิร์ฟเวอร์ AD FS จะทำให้ระบบสามารถผ่านการตรวจสอบ ดังนั้น เพื่อให้เกิดประสิทธิภาพในการ setup จึงจำเป็นที่จะต้องสร้างเซิร์ฟเวอร์แบบ External Authentication ซึ่งจะเป็นตัวแปรหลักของการรับส่งข้อมูลในผู้ใช้งานระบบอีเมล์ Exchange Online 2012, SharePoint 2012 และ Lync Online ดังแผนภูมิในภาพต่อไปนี้
042213_0146_SettingupAD1
การเพิ่มจำนวนตัวบันทึกข้อมูล External DNS
1. ใน AD FS Server Farm ให้เพิ่ม External DNS ตัว A record ซึ่งควรคำนึงอยู่เสมอว่าในการเพิ่ม External DNS นั้นก็เพื่อให้มีจำนวนของเซิร์ฟเวอร์ AD FS หลายตัว เพื่อรองรับการใช้งานโหลดบาลานซ์โหมด (load balanced) แต่หากระบบของคุณไม่มีความจำเป็นจะต้องเพิ่มปริมาณเซิร์ฟเวอร์และต้องการให้ AD FS proxy เป็นแบบเซิร์ฟเวอร์เดี่ยว ก็สามารถใช้วิธีการ setup นี้ได้เช่นกัน
ตัวอย่างการ setup
server farm name : sts.domain.com
IP address : x.x.x.x โดยต้องให้แน่ใจว่า IP address นี้เข้าถึงการใช้งานอินเทอร์เน็ตได้ด้วย
2. ทำการสร้าง Firewall เนื่องจากการสื่อสารผ่านข้อมูลจะเกิดขึ้นในพอร์ท 443 จึงต้องทำการจัดการเครือข่ายไฟร์วอลล์แบบ DMZ (Demilitarized Zone) เพื่อให้การสื่อสารเกิดขึ้นได้ทั้งสองทาง ระหว่างการเข้าถึงอินเทอร์เน็ตกับเครือข่ายภายใน
- สำหรับ Multiple Servers ต้องให้ทราฟฟิคใดๆ จากการเชื่อมต่อผ่านเครือข่ายอินเทอร์เน็ตเกิดขึ้นบนพอร์ท 443 เพื่อส่งข้อมูลต่อไปยัง cluster IP หรือ IP address เสมือน แล้วให้ Cluster IP ส่งข้อมูลต่อไปยัง AD FS proxy server ตัวใดตัวหนึ่งได้ทันที
- สำหรับ Single Server ต้องให้ทราฟฟิคใดๆ จากการเชื่อมต่อผ่านเครือข่ายอินเทอร์เน็ตเกิดขึ้นบนพอร์ท 443 เช่นเดียวกัน โดยที่ข้อมูลจะส่งต่อไปยัง AD FS proxy server ได้ทันที
3. สร้างฐานของเซิร์ฟเวอร์ AD FS PR01 และ AD FS PR02 ด้วย Windows Server 2008 R2 SP1 (ใช้ได้ทั้งกับผู้ใช้งานประเภททั่วไปและ Enterprise)
คำแนะนำ – อย่า ทำการเพิ่มเซิร์ฟเวอร์ให้กับ local domain
4. ทำการกำหนดค่า static IP address จากเครือข่ายไฟร์วอลล์ DMZ ที่เราได้สร้างไว้ เป็น 172.16.0.0
5. ทำการเปลี่ยน Primary DNS Suffix โดยในตัวอย่างนั้นได้ตั้งค่าให้เซิร์ฟเวอร์เป็น condoso.com (ตามภาพ)
6. คลิ้กปุ่ม Start และใช้เมาส์คลิ้กขวา เลือก Properties
7.  ไปที่ Opened Window คลิ้ก Change
8. ไปที่ System Properties คลิ้ก Change
9. ที่ Computer Name/Domain Changes Windows คลิ้ก More…
10. เพิ่ม Primary DNS Suffix ให้กับโดเมน ดังในภาพ
122212_0314_SettingupAD2
11. คลิ้ก OK จากนั้นคลิ้ก Restart Now
12. ทำการเพิ่ม HOSTS File เนื่องจากเซิร์ฟเวอร์และโดเมนยังไม่ได้ทำการเชื่อมต่อกัน และโดยส่วนใหญ่แล้วเซิร์ฟเวอร์ภายในก็ยังไม่ได้รับการกำหนดชื่อเรียกเฉพาะ จึงต้องมีการตั้งชื่อให้กับ HOSTS File เช่นเดียวกันกับที่ต้องกำหนดค่า IP ให้กับ AD FS server, AD FS cluster และ AD FS proxy server ด้วย
13. ไปที่ Start เลือก Notepad โดยทำการคลิ้กขวาให้เป็น Run as Administrator
14. ไปที่ Open เลือก C:\Windows\System32\drivers\etc\hosts

122212_0314_SettingupAD3
15. ในขณะที่ทำการล็อกอินไปยัง AD FS-PR01 และ AD FS-PR02 ในแอคเคาท์แอดมินฯ ให้ทำการเปิด Microsoft Online Admin Portal https://portal.microsoftonline.com แล้วทำการล็อกอินเข้าสู่ระบบโดยใช้บัญชีแบบ global
16. คลิ้ก Downloads ที่บริเวณช่องด้านขวามือของหน้า Microsoft Online
17. คลิ้กปุ่ม Set Up ในส่วนของ Set up and configure your Office and desktop apps
122212_0314_SettingupAD5
18. จะปรากฏป๊อปอัพ Application
122212_0314_SettingupAD6
19. ทำการ sign in เข้าสู่ระบบด้วยบัญชีที่สามารถเข้าถึงการใช้งาน   Office 365 ได้
122212_0314_SettingupAD7
20. ทำการล้างตัวเลือกแอพพลิเคชั่นใดๆ (ถ้ามี) โดยให้เลือกเพียง Microsoft Online Services Sign-in Assistant เท่านั้น เพื่อทำการติดตั้งในขั้นตอนต่อไป
122212_0314_SettingupAD8
21. เลือกยอมรับเงื่อนไข (Accept) ทั้งหมด เพื่อเข้าสู่ขั้นตอนการติดตั้ง
122212_0314_SettingupAD9
22. คลิ้ก Finish เพื่อเป็นอันเสร็จสิ้นขั้นตอนการติดตั้ง
122212_0314_SettingupAD10
การดาวน์โหลดและติดตั้ง AD FS RTW
1. เข้าไปดาวน์โหลด AD FS 2.0 RTW ที่ http://www.microsoft.com/download/en/details.aspx?id=10909 โดยต้องให้แน่ใจว่า edition ที่เลือกดาวน์โหลดนั้น ตรงกับ OS ของเซิร์ฟเวอร์ AD FS
2. ทำการติดตั้ง AD FS 2.0 RTW บน ADFS-PR01 และ ADFS-PR02 จากนั้น ดับเบิ้ลคลิ้กไฟล์ที่เพิ่งดาวน์โหลด เพื่อเตรียมทำการติดตั้ง
3. คลิ้ก Next ในหน้า Welcome Screen
4. คลิ้ก Accept the License Agreement
5. ที่หน้า Server Role Option เลือก Federation Server Proxy
6. คลิ้ก Next โดยข้ามขั้นตอนการติดตั้งส่วนเสริมอื่นๆ เพื่อทำการติดตั้งเฉพาะ OS component ที่ต้องการ จากนั้น ทำการ setup AD FS บน IIS (Internet Information Server) ดังต่อไปนี้
- Windows Identity Foundation
- .NET Framework 3.5 SP1
- Internet Information Services (IIS)
- Windows PowerShell 2.0
7. ก่อนเสร็จสิ้นการติดตั้ง ให้ล้างตัวเลือก ‘Start the ADFS 2.0 Management Snap-in’ จากนั้นคลิ้ก Finish เป็นอันเสร็จสิ้นการติดตั้ง

ลิขสิทธิบทความของ 2beshop.com
ผู้แทนจำหน่าย Microsoft Office365