經過Outlook Anywhere方式鏈接到Exchange,雖然可使用通信薄功能,可是你會發現通信薄很是之亂,特別是在用戶不少的狀況下,使用起來十分不便,在Exchange Server 2010中,內置了HAB(分層地址薄)功能,HAB功能的優勢是能使客戶端通信薄顯得清晰而有層次感,缺點是啓用它很是繁瑣,另外,啓用HAB推薦使用Exchange Server 2010 Service Pack 1或以上的版本,這樣省去了擴展架構的步驟 ,下面咱們就來一步一步進行配置,體驗該功能帶來的方便安全
1. 創建通信組
HAB中,全部樹狀節點在Exchange中都是做爲通信組的形式保存的,低級別節點是高級別節點的組成員,列表中的用戶也是組成員形式,所以須要在Exchange中預先創建通信組服務器
咱們首先建立一個名稱爲【contoso重慶公司】的通信組,打開 Exchange管理控制檯,展開【收件人配置】-【通信組】,空白處右鍵單擊【新建通信組】
選擇【新建組】
這步須要指定組的類型、位置、名稱及別名
組的類型能夠是分發組也能夠是安全組,這裏選擇【安全】組
將組存放到【contoso重慶公司】這個OU中
指定組的顯示名爲【contoso重慶公司】
指定組的別名爲【cqcontoso】
單擊【新建】,開始建立通信組
按一樣的方法再新建3個組,分別是【IT部】、【人力資源部】、【銷售部】
回到Exchange管理控制檯,能夠看到新建的4個通信組
2.創建組的層次結構
創建通信組的層次結構能夠參照如下樹形圖
contoso重慶公司(組) |
|
|
|
人力資源部(組) |
|
|
|
任波(用戶) |
|
銷售部(組) |
|
|
|
蔣茂春(用戶) |
|
IT部(組) |
|
|
|
蔣慶秋(用戶) |
把【IT部】、【人力資源部】、【銷售部】這3個組做爲【contoso重慶公司】組的成員
爲【IT部】組添加成員【蔣慶秋】
爲【人力資源部】組添加成員【任波】
爲【銷售部】組添加成員【蔣茂春】
3.指定HAB的根節點
在域控制器上,運行ADSI編輯器,在ADSI編輯器上單擊右鍵,選擇【鏈接到】
首先鏈接到的是【默認命名上下文】
這裏和咱們的【AD用戶和計算機】有幾分相似,定位到OU【 OU=contoso重慶公司】,在右側選擇咱們剛剛建立的組 【CN=contoso重慶公司】,右鍵打開屬性
定位到 【distinguishedName】屬性,打開後複製其中的值
在ADSI編輯器上再次打開鏈接設置,這裏須要鏈接到【配置】
展開【CN=Configuration,DC=contoso,DC=net】 -【 CN=Services】 -【CN=Microsoft Exchange】,在右側打開【 CN=Contoso 】的屬性
定位到 【msExchHABRootDepartmentLink】 ,將前面複製的內容粘貼進去,肯定後,那麼【contoso重慶公司】這個組就成爲了HAB中的根節點
4.將組指定爲 HAB 成員
回到【默認命名上下文】,定位到【 OU=contoso重慶公司】,在右邊框中再次打開 【CN=contoso重慶公司】 屬性
定位到 【msOrg-IsOrganizational 】將其值修改成【 True】
對【IT部】、【人力資源部】、【銷售部】3個組作相同操做
5.修改組成員的排序方式
繼續從【人力資源部】組屬性中定位到【msDS-HABSeniorityIndex】,將值修改成【100】,數值越大越靠前
一樣將【銷售部】組的值修改成【99】,將【IT部】組的值修改成【98】
這樣排列下來就是(Outlook通信薄中能夠看到最終效果)
人力資源部
銷售部
IT部
6.爲脫機通信薄啓用Web分發
啓用HAB後,須要經過CAS服務器來進行分發,在Exchange管理控制檯中,如圖打開默認脫機通信薄的屬性
切換到【分發】選項卡,勾選【啓用Web式分發】,單擊添加,將2臺CAS服務器的OAB分發站點都添加進來
7.更新脫機通信簿
在默認脫機通信薄上單擊右鍵,選擇【更新】
單擊【是】後開始進行更新
在Exchange Management Shell中更新脫機通信簿的命令爲:
Get-OfflineAddressBook | Update-OfflineAddressBook
更新脫機通信簿後,會在郵箱服務器cqexdag01的ExchangeOAB目錄中生成1個GUID文件夾,這個文件夾下包含一些.lzx文件
在默認狀況下,每8小時纔會將更新文件同步到CAS服務器的Web分發目錄,爲了讓這些更新的數據當即同步,一般有2種方法
(1)從新啓動 【Microsoft Exchange 文件分發】服務
(2)在Exchange Management Shell經過Update-FileDistributionService命令
下面經過第2種方法來同步,將更新數據同步到2臺CAS服務器上的Web分發目錄
Update-FileDistributionService –Identity cqexcashub01 –Type OAB
Update-FileDistributionService –Identity cqexcashub02 –Type OAB
同步完成後,CAS服務器的OAB目錄(Web分發目錄)中也有了相同的GUID文件
8.修改OAB虛擬目錄權限
打開IIS,在默認Web站點下的OAB虛擬目錄上單擊右鍵,打開【編輯權限】
注意:這個操做須要在2臺CAS服務器上進行
切換到【安全】選項卡,單擊【編輯】按鈕
爲IIS_IUSRS組分配【讀取和執行】、【列出文件夾內容】、【讀取】權限
9.客戶端應用HAB
Outlook 2010應用HAB首先須要下載脫機通信薄,那麼咱們來看看Outlook下載脫機通信薄的URL地址,按住Ctrl鍵,右鍵單擊右下角的Outlook小圖標,在菜單中選擇【測試電子郵件自動配置】,輸入電子郵件地址和密碼後進行測試
那麼這個URL事先須要在CAS服務器上進行指定,如圖打開OAB屬性
在屬性框中切換到【URL】選項卡,能夠看到這裏的【外部 URL】正是客戶端去下載脫機通信薄時用到的URL
進入Outlook後,切換到【發送/接收】選項卡,而後在【發送/接收組】下拉菜單中選擇【下載脫機通信薄】
肯定後就開始下載脫機通信薄了,下載的通信薄會保存到C:\Users\【UserName】\AppData\Local\Microsoft\Outlook\Offline Address Books文件夾中
下載完成後,咱們打開【通信薄】,發現與之前的通信薄已經不同了,多了一個【組織】選項卡,選擇它,咱們將看到HAB在Outlook客戶端應用後的效果,是否是看上去舒服多了