Продолжаем выпускать Exchange в интернеты
И вот, начиненные всеми этими славными знаниями, мы можем наконец заняться маршрутизацией сообщений.
Microsoft решили, что проводить антивирусную и антиспам проверку следует в DMZ, ну а сервисы, которые располагаются в DMZ не должны быть членами домена. So, here comes the Exchange Transport Server, использующий AD LDS (AD Lightweight Directory Services) как место хранения настроек.
На HTS существует сервис, носящий название Microsoft Exchange EdgeSync, который способен передавать на ETS конфигурации, информацию о пользователях и различные политики. EdgeSync реплицирует следующую информацию из AD в AD LDS на ETS:
- Информация о получателях. Включает в себя:
- Списки получателей. Каждый получатель идентифицируется по GUID назначенный ему в Active Directory. Если вы настроете пользовательскую учетную запись таким образом, что ей будет запрещено получать информацию снаружи организации, то информация о такой учетной записи просто не будет реплицироваться в AD LDS базу данных. Так же информация о удаленных или отключенный учетных записях не реплицируется в AD LDS, имейте это ввиду.
- SMTP адреса для всех действующих пользователей – mail-enabled users, контакты, группы. Все это реплицируется в виде хэша (SHA-256).
- Списки безопасных и заблокированных отправителей для каждого получателя.
- Пользовательские настройки антиспама.
- Список accepted domains.
- Список remote domains.
- Классификация сообщений.
- Список внутренних SMTP серверов.
- Список HTS для конкретного site в Active Directory.