-
Communicator 2007 R2 cumulative update: January 2010
Ocak 28th, 2010 Yorum yokMicrosoft Office Communicator 2007 R2 Cumulative Update: January 2010 download & KB link http://support.microsoft.com/?kbid=976135
-
Exchange Server 2010 Genel Bakış
Ocak 24th, 2010 Yorum yok
Microsoft Exchange Server 2010, sunduğu ekonomik ve kullanışlı özellikler sayesinde, yönetiminizi basitleştirmekle kalmaz, aynı zamanda şirket içi ve şirket dışı iletişimlerinizi koruma altına alıp, kullanıcılarınıza daha fazla hareket imkânı da sunar. Böylece ihtiyaçlarınızı en iyi şekilde karşılayan Microsoft Exchange Server 2010, performansınızı artırmanıza ve daha verimli bir çalışma ortamı yaratmanıza yardımcı olur. Microsoft Birleşik İletişim Çözümü’nün temel taşı olan Microsoft Exchange, birçok kurumun kullanıcıları arasında zengin ve verimli birlikte çalışma ortamı sağlamak amacıyla tercih ettikleri çözümdür. Exchange’in son sürümü, bir yandan dağıtım, yönetim ve kurallarla uyumluluk maliyetlerini kontrol altında tutarken, diğer yandan da daha iyi sonuçlar elde etmenize yardımcı olur. Exchange, en iyi mesajlaşma ve birlikte çalışma çözümünü oluşturan en geniş çaplı dağıtım seçeneklerini, tümleşik bilgi sızdırma korumasını ve gelişmiş uyumluluk özelliklerini bir arada sunan ayrıcalıklı bir üründür.
Esnek ve Güvenilir
BT altyapınızı değişen koşullar çerçevesinde yenilemenizi için ihtiyaç duyacağınız birincil özellik hiç kuşkusuz ki çevikliktir; bu da size birçok seçeneği bir arada sunan, buna olanak tanıyan çözümlere yatırım yapmanız anlamına gelir. Exchange Server 2010, özel ihtiyaçlarınıza göre uyarlanmış hizmetleri toplu olarak sunma esnekliğine ek olarak, kullanıcıların e-postalarını sürekli kullanabilmelerine yardımcı olacak basitleştirilmiş bir yöntem de sunar.
Exchange sayesinde, Exchange Server 2010 ile yerel sunucuda dağıtımını veya Hosted Exchange ile bir Exchange barındırma (hosting) hizmetini veya bu ikisinin sorunsuz bir birleşimini seçmeniz mümkündür. Microsoft’un Yazılım + Hizmetler vizyonu ve bu vizyon kapsamında geliştirdiği çözümler, kullanıcılarınızın deneyimlerini sekteye uğratmadan veya değiştirmeden, her iki seçeneğin esnekliğinden ve gücünden yararlanmanızı sağlar.
Exchange Server, klasik Storage Area Network’ten (SAN) düşük maliyetli Direct Attached Storage’a (DAS) kadar tüm diğer çözümlerden çok daha geniş bir depolama donanımı seçeneği sağlamış ve sağlamaya da devam etmektedir. En yeni sürümde, Exchange posta kutusu veri tabanındaki yenilik, Exchange Server 2007’ye kıyasla disk IOPS’de (Input/Output per Second) %50’ye varan azalma sağlarken, veri bozulmasına karşı da daha fazla koruma elde etmenize olanak tanır.
Depolama
Exchange 2010’un sağladığı performans, güvenilirlik ve yüksek kullanılabilirlik geliştirmeleri sayesinde kurumlar, Exchange sunucularını geniş kapsamlı bir depolama seçeneği ağında işletebiliyor. Exchange 2007 ile sunulan disk I/O geliştirmelerinin bir üst seviyeye taşındığı bu en yeni Exchange sürümü, daha düşük düzeyde depolama performansı gerektiriyor ve depolama arızalarına karşı da daha dayanıklı.
Exchange Server 2010 için depolama alanında yapılan geliştirmelerle, Exchange depolama seçenekleri menüsüne yeni seçenekler ekleniyor. Bunlar arasında Seri ATA (SATA) sabit disk sürücüleri kullanımı ve RAID olmayan konfigürasyonlar yer alıyor. Yöneticiler ister SAN ister JBOD depolama tercih etsin, Exchange sistem kullanılabilirliğinden ödün vermeksizin daha düşük maliyetlerle daha geniş posta kutusu kullanımına olanak tanımaktadır.
Daha düşük IO: Exchange 2010, Exchange 2007’ye kıyasla %50’ye varan daha düşük disk IO gideri sağlamaktadır. Böylelikle Exchange sunucusunu işletmek için gereken minimum performansı karşılayabilen disk sayısı daha fazla olacak, depolama giderleri aşağı çekilecektir.
SATA Disk Optimizasyonları: IO kalıpları, disk yazımlarının anlık gerçekleşmesini engelleyecek şekilde optimize edilmiştir. Böylelikle daha önce Seri ATA (SATA) masaüstü sınıfı HDD disklerin kullanımını sınırlandırmış bariyer de ortadan kalkmaktadır.
Otomatik Sayfa Onarımı: Exchange Server 2010 depolama alanında meydana gelebilecek sorunlara karşı daha dayanıklı bir yapı sunuyor. Bozulma küçük çaplı disk arızalarından kaynaklandığında Exchange, yüksek kullanılabilirlik için konfigüre edilen veritabanı kopyalarından bir tanesini kullanarak, etkilenen veritabanı sayfalarını otomatik olarak onarıyor. Küçük disk hatalarından kaynaklanan veri bozulmalarının otomatik olarak tespit edilmesi ve onarılması sayesinde, bir tarafta daha düşük maliyetli depolama seçeneklerinin getirdiği avantajlardan faydalanılırken, diğer tarafta sistem bütünlüğü muhafaza edilebiliyor.
JBOD Desteği: Exchange 2010, her bir posta kutusu veritabanı için maksimum 16 adet replike kopya halinde kurulabilir. Aynı zamanda veritabanı düzeyinde hızlı yük devretme yapısı sayesinde yöneticilerin, aksayan sürücüleri kullanıcı tarafında minimum olumsuz etkiyle değiştirmeleri de mümkün. Uygulama düzeyindeki bu yedeklilik, RAID dışı (JBOD) depolama konfigürasyonlarının kullanılmasına olanak tanımakta; böylece maliyetten kayda değer düzeyde tasarruf elde edilmektedir.
Exchange 2007’deki Sürekli Replikasyon teknolojilerine yapılan yatırımların üzerine kurulan Exchange Server 2010, yüksek erişilebilirlik ve olağanüstü durum kurtarmaya özelliklerine getirdiği basitleştirilmiş yaklaşımın yanı sıra, geliştirilmiş bakım araçları da sunmaktadır. Tüm bunlar, yeni güvenilirlik seviyeleri elde etmenizi ve işinizin sürekliliğini sağlamanızı kolaylaştırmaktadır.
Yüksek Erişilebilirlik ve Olağanüstü Durum Kurtarma
İş yaşamında e-posta iletişimlerinin önemi artmaya devam ettikçe, BT departmanlarının da e-posta iletiminde yaşanan kesintiler ve veri kaybını önleme konusunda üstlendiği baskının da seviyesi yükselmektedir. Bu ihtiyacı karşılamak adına Exchange Server 2010, mümkün olan en yüksek düzeyde sunucu erişilebilirliği ve alan esnekliği sağlayarak, bir e-posta çözümü kurmanın getirdiği maliyet ve karmaşıklığı en alt düzeye çekiyor. Exchange Server 2007 dahilindeki yerel replikasyon özelliklerinin bir üst düzeye taşınmasıyla, Exchange 2010 ile sunulan yeni yüksek erişilebilirlik mimarisi, kullanımı daha basit, birleşik bir sistem sağlamakta; hem yüksek erişilebilirlik, hem de olağanüstü durum kurtarma olanağı tanımaktadır. Sonuç olarak son kullanıcılar için daha yüksek çalışma süresi elde edilmekte, yöneticilere daha fazla özgürlük tanınmakta, kuruma ait temel giderler ve işletim giderleri daha düşük bir seviyeye çekilmektedir.
Veritanabı Erişilebilirlik Grupları – Database Availability Group: Sürekli replikasyon kullanarak çok sayıda farklı arızadan (disk düzeyinde, sunucu düzeyinde, veri merkezi düzeyinde) otomatik geri alma olanağı sağlayan bir posta kutusu sunucusu seti.
Veri Tabanı Düzeyinde Hata Durumunda Yük Devretme (Failover): Exchange Server Veritabanı Erişilebilirlik Grupları, kullanıcıyı geleneksel kümeleme yapısıyla gelen karmaşıklık ile karşı karşıya bırakmadan, veritabanı düzeyinde otomatik yük devretme yapısı sağlar. Disk arızası gibi, veritabanı düzeyinde meydana gelebilecek herhangi bir kesinti, artık sunucuya erişim sağlayan tüm kullanıcıları etkilemeyecek. Veritabanları ve sunucular arasında güçlü bir bağ bulunmadığından dolayı, disk arızaları yaşanırken bir veritabanı kopyasından diğerine geçiş yapmak artık çok kolay. Bu değişiklik, daha hızlı yük devretme süreleriyle (30 saniye) birlikte göz önünde bulundurulduğunda kurumun genel çalışma süresini kayda değer düzeyde artırmaktadır.
Geliştirilmiş Alan Esnekliği: Exchange Server Veritabanı Erişilebilirlik Grupları sayesinde, veri merkezleri arasındaki veri replikasyonunu “alan yük devretme” yapısına ulaşacak şekilde genişletme süreci daha basit hale getiriliyor, alan esnekliğinin hayata geçirilmesi çok daha kolaylaşıyor. Ayrıca kayıt dosyalarının da sıkıştırılmasıyla aktarım süresi iyileştiriliyor, ağ bant genişliği kullanımı azaltılıyor.
Daha Kolay Kurulum: Ana kurulumun ardından yöneticiler, sunucuları yeniden yüklemek zorunda kalmadan Exchange platformlarına yüksek erişilebilirlik katabiliyorlar. Client Access ve Hub Transport rolleriyle birlikte, posta kutusu verileri için tam yedeklilik sağlayan, basit yapıda çift sunuculu konfigürasyon, küçük işletmeler tarafından kurulum için tercih edilebilir. Bu yenilikler sayesinde, bir zamanlar ulaşılması imkânsız gibi gözüken yüksek erişilebilirlik şimdi her ölçekteki kurumların parmaklarının ucuna geliyor.
Entegre Küme İşletimi: Exchange Server Veritabanı Erişilebilirlik Grupları, geleneksel kümelemenin karmaşıklığını barındırmayan otomatik yük devretme yapısını sunuyor. Windows’un kümeleme alanında sunduğu üstünlüğü kanıtlanmış yetkinlikler şimdi Exchange dahilinde entegre olarak yer alıyor ve yönetici için açık ve net takip edilebiliyor. Yöneticilerin artık kurumsal düzeyde çalışma süresi sağlayabilmek için farklı işletim araçları kullanması ya da kümeleme kavramları üzerinde uzman olması gerekmeyecek.
Yedeksiz Destek: Exchange Server Database Availability Group mimarisi sayesinde kayıt dosyası tekrarının görüntülenmesi yavaşlatılabiliyor; bu sayede yöneticiler, bantlara ihtiyaç duymaksızın veritabanı üzerinde belirli bir zamandan geri alma (point-in-time) işlemi yürütebiliyor. Kurumlar artık arıza dolayısıyla sistemleri geri almak için, bant yedekleri yerine yüksek erişilebilirlik altyapısından faydalanabilecek, işletim giderlerini önemli ölçüde azaltacaklar.
Aktarım Esnekliği: Exchange Server 2010′da Transport sunucuları, disk veya sunucu aksaklığı nedeniyle ileti kuyruklarının yitirilmesini önleyen dahili koruma özelliğine sahip. Kurum yapısında ileti bir sonraki noktaya iletildikten sonra her bir ileti nesnesi için birer “gölge” kopya oluşturuluyor. Önceki sekmenin “iletim başarılı” raporu ulaşmadan önce hata ile karşılaşması halinde, ileti farklı bir yol kullanılarak yeniden yönlendiriliyor.
Çevrimiçi Posta Kutusu Hareketleri: Posta kutularının bir veritabanından diğerine geçişini sağlamak için yöneticilerin, artık kullanıcıları çevrimdışı duruma getirmesi gerekmiyor. Geçiş süreci devam ediyorken kullanıcı, posta kutularına bağlanabilir, ileti alıp gönderebilir. Bu şekilde yönetici, sistem bakımını gece yarısı veya hafta sonları yürütmek zorunda kalmayacak, iş saatleri dışında çalışma esnekliğine de sahip oluyor.
Yardım masanızdaki ve bilgi teknolojilerinin omuzlarınızdaki yükün azaltılması daha iyi sonuçlar elde etmenizin ve maliyetlerinizi düşürmenizin kilit yoludur. Yeni self-servis özelliklere yapılan yatırımlar, kullanıcıların temel işlemleri destek masasını aramak zorunda kalmadan gerçekleştirmesini sağlamayı amaçlamaktadır.
Yönetim
Exchange Server 2007’deki geliştirmelerin bir üst seviyeye taşınmasıyla, Exchange Server 2010, kullanıcılara yeni bireysel hizmet yetkinlikleri sunuyor; böylelikle ileti sistemi üzerinde daha fazla denetim sahibi olunuyor, sık karşılaşılan sorunlar ya da kısa düzeltmeler için yardım masasından destek alma zorunluluğu ortadan kalkıyor. Denetim uzmanları birden fazla posta kutusu üzerinde arama yürütebiliyor ve yasal keşif amaçları doğrultusunda alınan sonuçlar PST dosyalarına aktarılabiliyor. Kullanıcı, iş ortağına gönderilen bir mesajın başarılı bir şekilde iletilip iletilmediğini, bir spam filtresi tarafından engellenip engellenmediğini görebiliyor. Exchange 2010’daki yönetim araçları, görev delegasyonu yapılmasına olanak tanıyan rol tabanlı bir işletim modeli sunarak, BT uzmanlarının omuzlarındaki yükü hafifletiyor.
Rol Tabanlı Erişim Denetimi: Remote PowerShell kullanan Exchange 2010 Exchange Yönetim Konsolu sayesinde, yöneticiler, kurum ihtiyaçlarını karşılamak amacıyla sorumlu kullanıcılara kontrollü bir biçimde görevler atayabiliyorlar. Birleşik Mesajlaşma yöneticileri, destek personeli veya Exchange sunucusu yöneticileri için kişiselleştirilmiş görevler oluşturmak, bu görevlerin yönetimini yapmak ve Exchange işletimini sürdürmek şimdi çok kolay.
Exchange Denetim Paneli: Kullanıcıya, genel görevlerini yardım masası desteğine başvurmaksızın sürdürebilme olanağı tanıyan Web tabanlı bir yönetim portalı yoluyla, yeni bireysel hizmet yetkinliklerine ulaşılabiliyor. Bu bireysel yardım kolaylığı hem kullanıcı tarafında daha yüksek verim elde etmeye yardımcı olurken hem de BT personelinin çok daha düşük destek giderleriyle çok daha fazlasını yapabilmesini sağlıyor.
Yönetilen Dağıtım Grupları: Bir dağıtım grubuna gönderilen ileti akışını düzenlemek adına bir yetkili atanabiliyor. Dağıtım grubunda yer alan kişilere her kullanıcı e-posta gönderebilir; ancak gönderilen ileti tüm katılımcılara ulaşmadan önce bir yetkilinin (moderatör) incelemesinden ve onayından geçmelidir. Bu sayede uygunsuz ya da zaman harcayacak toplu e-posta gönderimlerinin, geniş gruplara iletilmesi önlenebiliyor.
İleti Takibi: Son kullanıcı, Web tabanlı bir arabirim yoluyla gönderilen tüm iletiler için alındı bilgilerini takip edebilir. Bu sayede en sık karşılaşılan destek taleplerinden biri önemli düzeyde azalmış oluyor.
Her Yerden Erişim
Kurumunuzun başarısı, sunduğunuz teknoloji çözümleri aracılığıyla kullanıcılarınızı daha verimli çalışma şartları yaratma ve onları daha etkili kılma yeteneğinizle yakından ilişkilidir. Exchange Server 2010, kullanıcılarınızın tüm iletişimlerine (e-posta, sesli mesaj, anlık ileti ve daha fazlası) güvenli şekilde erişmelerini olanaklı kılarak, daha fazla işi sanal olarak web tarayıcısından ya da istedikleri mobil araçlar üzerinden gerçekleştirmelerine yardımcı olur. Bildiğiniz gibi kullanıcılarınız, iş hayatlarını her gün e-posta servislerinin gelen kutularında yaşamaktadır. Pek çok kuruluş için, Exchange, evrensel bir gelen kutusunun temeli haline gelmiştir.
Exchange’in son sürümündeki yenilikler, kullanıcılarınızın tüm iletişim araçlarına tek bir merkezden ulaşmalarını sağlarken, birbirleriyle ve iş ortaklarıyla işbirliği kurmalarını da kolaylaştırır. Bir kişinin aldığı ve gönderdiği e–postalarla sürekli büyüyen bilgi akışı, aşırı bir yük oluşturarak verimliliği ve kârlılığı olumsuz etkileyebilir. Exchange 2010, kullanıcılarınızın gelen kutularındaki yazışmaları daha kolay düzenlemelerine ve öncelik sırasına koymalarına yardımcı olacak yeni verimlilik özellikleri içermektedir.
Outlook Web Access
Geride bıraktığımız on senede, çalışanlar e-postalarına her konumdan erişebilmeyi talep ettikçe, iş iletişimlerinin de Web üzerinden yürütülmesine yönelik duyulan ihtiyaç giderek arttı. Aynı zamanda kullanıcılar, internet erişimi sağlamak için daha çeşitli platformlar seçmekte ve pek çok farklı yapıda iletişim yolu (Anlık ileti, e-posta, sesli posta, RSS, SMS vb.) tercih etmekte, bu araçları kullanarak çok daha büyük hacimlerde genel bilgi yönetimi yapmaktadırlar.
Exchange Server şimdiye dek kullanıcıları için, giderek büyüyen mesaj dalgalarının yönetilmesi konusunda son teknoloji ürünü araçlar sağladı. AJAX teknolojisinin (modern Web tabanlı uygulamaların temeli) kullanılmaya başlanmasından, sesli posta ve e-posta gibi pek çok iletişim modunun tümleştirilmesine kadar Exchange, kullanıcıların giderek büyüyen iletişim ağı konusunda her zaman güncel kalmalarına yardımcı oldu. Ayrıca Exchange, bu kapsamlı iletişim ağını bir araya getirerek, internet yoluyla her konumdan erişilebilecek evrensel bir gelen kutusu içinde topladı.
Bu yenilik döngüsünü devam ettiren Exchange Server 2010 şimdi kullanıcıları için tüm iletişimleri tek bir konumda toplama olanağı tanıyarak, diledikleri büyük Web tarayıcısından e-postalarını, sesli postalarını, anlık iletilerini, SMS mesajlarını ve çok daha fazlasını takip etmelerini sağlıyor. Outlook Web Access sayesinde Web üzerinde zengin bir Outlook deneyimi elde eden kullanıcılar, her gün aryan mesaj yığınlarını yönetebilecek, iletişimlerini sadece bağımsız mesajlar olarak değil, toplu diyaloglar halinde görüntüleyebilecekler.
Çalışma ortamı iletişimlerinin yalnızca e-posta iletiminden ibaret olduğu günler çok geride kaldı. Exchange 2010, çevrimiçi/çevrimdışı verileri görüntüleyerek, kullanıcıyı ulaşmak istediği kişinin bilgisayar başında olup olmadığı konusunda bilgilendiriyor; bu sayede kullanıcılar haberleşme için e-posta mı, telefon mu, SMS mi yoksa anlık ileti mi kullanmaları gerektiğine karar verebiliyor, bunların tümünü Outlook Web Access kullanarak yapabiliyor. Kullanıcı şimdi kendisine en uygun iletişim yöntemini tercih edebiliyor, kendisine gönderilen mesajların tümüne tek bir konumdan erişerek kolay iletim, arşivleme ve arama elde ediyor.
Diyalog Görünümü (Conversation View): İletilerin tek bir diyalog halinde bir araya toplandığı yeni diyalog görüntüleme özelliği sayesinde kullanıcılar, en yeni iletilerin ve yanıt zincirlerinin hangileri olduğunu çok kısa sürede tanıyabiliyorlar. Bireysel e-posta iletileri posta kutusundaki farklı klasörler altında saklanıyor bile olsa diyalog görünümü her zaman muhafaza edilir. Bütün bir ileti grubu üzerinde tek bir diyalog olarak işlem olanağı sağlar; iletiler bir bütün olarak yönetilebilir, yok sayılabilir, aktarılabilir ya da silinebilir. Bir diyalogu silmiş ya da yoksaymış olsanız bile, bu eski diyaloglara bağlı yeni iletiler otomatik olarak diyalogu yönlendirmiş olduğunuz klasöre aktarılacaktır.
Geniş Çaplı Tarayıcı Desteği: Kullanıcılar Internet Explorer 7+, Firefox 3+ ve Safari 3+ ile aynı üstün Outlook Web Access Premium deneyimini yaşayabilirler. Şimdi kurumunuzda hangi büyük Web tarayıcısı destekleniyor olursa olsun, kullanıcılarınız üstün Outlook Web Access deneyimini istedikleri gibi yaşamaya devam edecekler.
Tek Sayfalı İleti Görüntüleme: Outlook Web Access 2010 kullanımında artık sayfalar yer almıyor. Tüm iletiler tek bir sayfada gösteriliyor ve klasör ne kadar büyük olursa olsun, sayfalar arasında ilerlemek için bir sonraki sayfaya tıklamak zorunda kalmadan, yalnızca sayfayı aşağı kaydırarak tüm iletilerinizi görebiliyorsunuz. Kullanıcılar artık iletilerine daha verimli bir şekilde erişim sağlayabilir ve aradıkları iletişimleri bulmak üzere diyaloglar üzerinde arama yürütebilirler.
E-Posta Adresi Önbelleği: Son alıcılara ait e-posta adreslerinin depolandığı Nickname Cache sayesinde kullanıcılara, yeni bir adres girilirken “önerilen isim listesi” sunularak, e-postanın çok daha kısa sürede tespit edilmesi sağlanıyor. Otomatik olarak doldurulan bu liste, kullanıcı alıcı ismindeki harfleri girdikçe daraltılıyor. Ayrıca liste, hem Outlook Web Access hem de Outlook Mobile’dan son gönderilen e-posta iletilerinin alıcılarından meydana gelen birleşik bir önbellek barındırıyor.
Filtreler: İçeriğinde sık kullanılan seçenekler barındıran bir açılır menü ile, filtreleri uygulamak şimdi çok daha kolay.
Arama: Outlook Web Access’te arama yetkinlikleri şimdi gelişmiş sorgularla çok daha güçlü. Kullanıcı “kimden:”, “kime:”, “ek:” ve benzeri pek çok arama dizisini kullanarak filtreleme kriteri belirtebiliyor, hedeflediği iletileri çok daha kolay bulabiliyor. Ayrıca tek bir tıklamayla sık kullanılan aramalar kaydedilebiliyor, kaydedilen aramalara erişim sağlanabiliyor; bilgilere çok daha hızlı erişim sağlanıyor.
Paylaşılan Takvim ve Kişiler Listesi Öğelerinin Görüntülenmesi: Exchange Server 2010’de Outlook Web Access sayesinde kullanıcılar, paylaşılan takvim ve kişiler listesi öğelerini görüntüleyebiliyor, kurumdan ya da dışından kişilerin programlarını kontrol edebiliyor, ne zaman uygun durumda olduklarını öğreniyorlar.
Durum Bilgisi Görüntüleme/Ayarlama: Outlook Web Access dahilinde kullanıcının “kişiler” listesi renkli göstergelerle belirtiliyor, kullanıcı aradığı kişinin sohbet için uygun durumda olup olmadığını kolaylıkla anlıyor. Bu durum (presence) bilgisi sayesinde kullanıcı, istediği bilgiye anında ulaşmak için hangi iletişim aracını kullanmanın daha uygun olacağını biliyor. Bu özellikle kullanıcı yalnızca başkalarının durumunu görmekle kalmıyor, aynı zamanda ağ üzerinde kendi durumunu da belirleyebiliyor, başkalarını sohbet için uygun durumda olup olmadığı konusunda haberdar edebiliyor.
Anlık İleti Sistemi (IM): Outlook Web Access kapsamında şimdi istemci dahilinden kullanılabilecek bir anlık ileti işlevselliği yer alıyor. BT yöneticileri şimdi isteğe göre bu platformu Office Communications Server’a (kurum içi ağ üzerinden) veya Windows Live Messenger’a (Internet üzerinden) bağlamayı tercih edebiliyor. Diğerlerinin durum göstergelerinden faydalanarak kurum çalışanları, ihtiyaç duydukları anda kısa sürede karar vererek, bir e-posta mı gönderilmeli yoksa daha hızlı yanıt almak için kısa bir anlık ileti mi atılmalı kısa sürede belirleyebiliyorlar.
Metin Mesajı (SMS) Senkronizasyonu: Exchange ActiveSync®sayesinde şimdi, Outlook ve Outlook Web Access üzerinden SMS mesajları gönderilebiliyor ve alınabiliyor. EAS yoluyla kullanıcının mobil cihazına gönderilen, “gelen mesajlar”, hem normal SMS mesaj konumundan, hem de e-posta gelen kutusundan görüntülenebiliyor.
Mobil Cihazlar
Mobil e-posta kullanımı ve iletişim, günümüzde çok sayıda işletme ve çalışan için bir yaşam biçimi haline geldi. Ancak böyle bir ortamda BT yöneticilerinin, bir tarafta ileti sistemlerine erişimi devam ettirirken, diğer tarafta da ilk bakışta buna ters düşüyor gibi gözükse de, verilerini muhtemel mobil cihaz kayıplarına veya hırsızlıklarına karşı koruma görevini sürdürmeleri gerekecektir.
Exchange Server 2010 ile mobil kullanıcılar, ileti sistemlerine gerçek anlamda evrensel bir gelen kutusu üzerinden, metin (SMS) mesajları, sesli postalar ve kaydedilmiş anlık ileti (IM) diyaloglarına erişebilmektedir.
Bir engelle/izin ver listesiyle BT yöneticileri, ağlarına bağlanan cihazlar üzerinde kontrol sahibi olabiliyor. Bu liste sayesinde ileti sistemine ait verilere yalnızca onay verilen cihazların bağlanması garanti altına alınırken, aynı zamanda geniş kapsamlı bir Exchange ActiveSync ®etkin cihaz ağı da sunulmaktadır.
Exchange Server 2010 ile sunulan mobil erişim sisteminin en iyi kısmı, tüm erişim ağına Exchange dahilinden erişilebiliyor olmasıdır. Mobil erişim için herhangi bir üçüncü parti sağlayıcısından istemci erişim lisansları ve ilave sunucular satın almanıza gerek olmayacağı gibi, bağımsız ek bir sistem yönetmeniz de gerekmeyecektir.
Diyalog Görünümü: İletilerin tek bir diyalog halinde bir araya toplandığı yeni diyalog görüntüleme özelliği sayesinde kullanıcılar, en yeni iletilerin ve yanıt zincirlerinin hangileri olduğunu çok kısa sürede tanıyabiliyorlar. Bireysel e-posta iletileri posta kutusundaki farklı klasörler altında saklanıyor bile olsa diyalog görünümü her zaman muhafaza edilir. Bütün bir ileti grubu üzerinde tek bir diyalog olarak işlem olanağı sağlar; iletiler bir bütün olarak yönetilebilir, yok sayılabilir, aktarılabilir ya da silinebilir. Bir diyalogu silmiş ya da yoksaymış olsanız bile, bu eski diyaloglara bağlı yeni iletiler otomatik olarak diyalogu yönlendirmiş olduğunuz klasöre aktarılacaktır.
Serbest/Meşgul Zaman Arama: Exchange ActiveSync sayesinde kullanıcılar şimdi herhangi bir kişinin, meşgul olup olmadığını takviminden takip edebiliyor. Doğrudan kullanıcının istediği irtibat kişisinden alınan bilgilerle, gösterilen bir serbest/meşgul zaman çizelgesi sayesinde kullanıcılar, ilgili irtibat kişisinin bir arama ya da toplantı için uygun zamanı olup olmadığı konusunda fikir sahibi olabiliyor.
E-Posta Adresi Önbelleği: Son alıcılara ait e-posta adreslerinin depolandığı Nickname Cache – E-posta Adresi Önbelleği sayesinde kullanıcılara, yeni bir adres girilirken “önerilen isim listesi” sunularak, e-postanın çok daha kısa sürede tespit edilmesi sağlanıyor. Otomatik olarak doldurulan bu liste, kullanıcı alıcı ismindeki harfleri girdikçe daraltılıyor. Ayrıca liste, hem Outlook Web Access hem de Outlook Mobile’dan son gönderilen e-posta iletilerinin alıcılarından meydana gelen birleşik bir önbellek barındırıyor.
SMS Sync: Exchange ActiveSync sayesinde şimdi, Outlook ve Outlook Web Access üzerinden SMS mesajları gönderilebiliyor ve alınabiliyor. EAS yoluyla kullanıcının mobil cihazına gönderilen, “gelen mesajlar”, hem normal SMS mesaj konumundan, hem de e-posta gelen kutusundan görüntülenebiliyor.
Yanıtlama Durumu (Reply State): Bu simge güncellemesi sayesinde “O e-postaya yanıt vermiş miydim?” sorusu tarih oluyor. Artık Outlook yoluyla yanıtlamış olsanız bile, bir e-postayı yanıtlayıp yanıtlamadığınızı ya da iletip iletmediğinizi yalnızca mobil cihazınızdaki simgeye bakarak anlayabiliyorsunuz.
Yüklenebilir istemci: E-posta işlevselliğini yükseltmek için artık telefonlarınızı yenilemeniz gerekmeyecek. Exchange Server’a ait yeni özelliklerden, Windows Mobile 6.1 veya daha yeni bir sürüm barındıran tüm mobil cihazlarda faydalanılabilir. Exchange Server kullanıcıları, indirecekleri Outlook Mobile güncelleştirmesiyle, kullanmakta oldukları cihazların en yeni Exchange ActiveSync sürümüyle sağlanan tüm avantajlardan faydalanabilmesini sağlayabilirler.
Çalışanların kullandıkları iletişim araçlarının sayısı her geçen gün artarken, klasik sesli mesaj, kuruluşlar için hâlâ en çok kullanılan ve en önem verilen iletişim aracı olarak görülmektedir. Daha geniş birleştirilmiş iletişim çözümlerine yaptığınız yatırımlar bir yana bırakırsak, klasik sesli mesaj sistemini kullanmak sizin için fazladan ve gereksiz bir maliyet yaratmanın yanı sıra, kullanıcılarınız için de daha fazla karışıklığa neden olmaktadır. Exchange 2010 sayesinde, klasik sesli mesaj sisteminizin yerine, iletişim platformunuzun tam ortasına entegre edilen birleşik bir çözümü kullanabilirsiniz. Bu yeni sistem, kullanıcılarınızın sesli mesajlarını doğrudan gelen kutularına almalarını ve bu sesli mesajları tıpkı e-postalar gibi, Office Outlook ve Outlook Web Access gibi tanıdıkları araçlarla yönetmelerini sağlayacaktır.
Birleşik Mesajlaşma ve Sesli Posta
Yıllarca yerinde saydıktan sonra iletişim teknolojisi değişmeye başladı ve bu değişim hâlâ bütün hızıyla sürüyor. Mobil çalışanları için sesli posta yönetimi konusunda daha etkili yöntemler sunmak üzere çaba gösteren kurumların sayısı giderek artıyor. Birleşik iletişim sistemine güvenli ve bildik bir yapı aracılığıyla erişimi temin etmek, böylelikle verimliliği en yüksek düzeye taşıyarak yönetim giderlerini azaltmak, giderek daha yoğun bir şekilde BT Yöneticilerine ait görevler arasında yer almaya başladı.
Bir tarafta bu talebi karşılamak, diğer tarafta maliyetleri azaltmak adına Exchange Server 2010, geleneksel sesli posta sistemleri üzerinde benzeri görülmemiş bir esneklik sunuyor; e-posta ve sesli posta platformlarını tek bir gelen kutusunda bir araya getirerek günlük verimliliği artırıyor. Birleşik Mesajlaşma sayesinde kullanıcılar bunlara ek olarak, bir telefon, bilgisayar ya da mobil cihaz kullanarak diledikleri bilgilere erişebilmek için benzersiz ve güçlü yeni yöntemlerden faydalanabiliyorlar.
Exchange Server 2010 Birleşik Mesajlaşma sizin için aşağıdaki ayrıcalıkları sunuyor:
- Sesli Posta Önizleme (Sesten Metine Çevrim) yetenekleri sayesinde sesli postalarınızı aldığınız anda inceleyebilecek, bir telefon ya da bilgisayar hoparlörünüz olmasa da sesli postalarınızı takip edebileceksiniz. – Yalnızca belirli lisanlar.
- Sesli postanız ve e-posta sistemlerinizin tek bir platform üzerinden yönetimi. Son kullanıcıların bireysel arama aktarma seçenekleri ve kişiselleştirilmiş karşılama mesajları oluşturmalarına olanak tanıma.
- Birleşik mesajlaşmanın kodlanabilir komutlar kullanılarak yönetilmesi ve bu şekilde kişiselleştirilebilir iş akışlarının kolaylıkla oluşturulabilmesi.
- Kuruma ait ihtiyaçları karşılayacak yüksek düzeyde kullanılabilir ve güvenilir Birleşik Mesajlaşma altyapılarının oluşturulması.
- Telefonunuzda yanan Message Waiting Indicator (Mesaj Bekletme Göstergesi) yoluyla yeni bir sesli posta iletisi geldiğinin bildirilmesi.
Sesli Posta Önizlemesi (Voice Mail Preview): Exchange Server 2010 sayesinde sesli posta iletilerinizin birinden diğerine geçiş görevi çok daha zahmetsiz hale gelecek. Exchange Server 2010 sesten metine çeviri (speech-to-text translation) özelliği sayesinde kullanıcı, ses kayıtlarının içeriğini de yazılı bir e-posta iletisi gibi okuyabiliyor. Dahası, bu sesli iletiler eğer Microsoft Office Outlook 2010 kullanılarak açılıyorsa, sesli postaya ait metnin önizlemesi üzerinden işlem de yapılabilecek. Mevcut isimler, kişiler ve telefon numaraları ikonlarla gösterilecek; bu ikonlar yardımıyla kullanıcı, yeni kişi ekleyebiliyor, Office Communicator kullanarak çağrı gerçekleştirebiliyor veya e-posta gönderebiliyor. Ses üzerinde dilediğiniz bölüme geçmenizi kolaylaştırmak için hazırlanmış yapısıyla, metin üzerine tıklandığında sesli posta bu kelimeye atlayacak ve oynatmaya bu kelimeden devam edecektir. (Sesten metine çeviri yalnızca belirli lisanlar için geçerlidir.)
Korumalı Sesli Posta:İletilerin yetkisiz dağıtılması sorunu konusunu çözmek amacıyla Exchange Server 2010, ileti içeriğinin güvenliğini temin ediyor; böylece hangi kullanıcının bu içeriğe erişim sağlayabileceğini belirleme ve yetki verilen kişilerin bu içerik üzerinde hangi işlemleri yürütebileceklerini tespit etme olanağı tanıyor. Exchange Server 2010, Active Directory Rights Management Services kullanarak, gönderen tarafından (iletiyi özel olarak işaretleyerek) veya yönetim ilkeleri ile belirlenen sesli iletiler üzerinde Do Not Forward – İletme Engellemesi uygulanmasına olanak tanır. Hangi posta istemcisi kullanılıyor olursa olsun, bu özellik sayesinde korumalı sesli postaların, yetkisiz kullanıcıya oynatılabilir bir yapıda iletilmesi engellenmiş olur.
MWI, İleti Bekletme Göstergesi (Message Waiting Indicator):Kullanıcı, yeni/okunmamış sesi postanın varlığını, desteklenen bir masa telefonu üzerinden yanan bir ışıkla görebilir; ayrıca bu sesli postaların kaç tane olduğu bir sayaçtan öğrenebilir. Buna ek olarak kullanıcı, metin ileti bildirimi hesaplarını yapılandırarak, SMS ile sesli posta önizlemesine ait içeriği alabiliyor.
Otomatik Karşılama (Auto Attendant): Genellikle kullanıcı bir kurum dahilindeki başka bir kişiyi ararken, bu kişinin uzantısı veya telefon bilgilerinden kesin olarak emin olamıyor. Exchange Birleşik Mesajlaşmanın sunduğu Auto Attendant özelliği sayesinde kullanıcı, bir kurumu ararken ulaşmak istedikleri kişiyi kolayca bulabiliyor. Bunun için menü yapısında ilerlemek üzere telefon tuşlarına tıklamak veya sözlü girişler kullanmak yeterlidir; ardından istenen kullanıcıya doğrudan arama gerçekleştirilir, ya da önce kullanıcı tespit edilir, ardından bu kullanıcıya bir arama gerçekleştirilir. Auto Attendant sayesinde kullanıcıya aşağıdaki özellikler tanınır:
- Arayanlar için kişiselleştirilebilir bir menü seti oluşturma
- Bilgilendirme karşılamalar, iş saati karşılamaları, iş saati harici karşılamalar, tatil programları belirleme
- Kuruma ait dizin üzerinde nasıl arama yapılacağı ve bir kullanıcının uzantısına nasıl bağlanılacağının tarif edilmesi
- Harici kullanıcıların operatöre arama gerçekleştirebilmesi
Çağrı Yanıtlama Kuralları:Birleşik Mesajlaşma sayesinde kullanıcılar, çağrı akışları üzerinde daha fazla denetim sahibi olabiliyorlar. Bir satış görevlisi için bunun anlamı, kendisine cep veya ev telefonundan ulaşılmak yerine, önemli bir satış potansiyelinin sesli postasına gönderilmesidir. Çağrı Yanıtlama Kuralları sayesinde arayanlar bir sesli posta iletisi bırakmaya ek olarak, kişisel karşılamalardan, Find-Me özelliğinden ve arama transferi seçeneklerinden faydalanabilirler. Dahası bu kurallar için “koşullar” (arayan kimliği, günün belirli bir zamanı ve Exchange uygun/meşgul durumları) da kullanılabilir. Bu şekilde son kullanıcılar, telefon yoluyla ne zaman ve nasıl ulaşılmak istedikleri hakkında daha yüksek denetim sahibi olacaklar.
Outlook Voice Access: Kullanıcılar artık sadece telefonlarının tuşlarını kullanarak ya da ses komutlarıyla, Gelen Kutularına erişebilecekler. Bu sayede kullanıcılar, bilgisayarının başında olmadığında veya internete bağlı bir cihazı kullanmadığında yine de posta kutusuna dilediği her konumdan erişebiliyorlar. Artık kullanıcılar ne toplantıya geç kalma endişesi duyacak, ne de seyahat ederken bağlantı kesilmesi sorunu yaşayacaklar; diledikleri zaman posta kutularına anında arama gerçekleştirerek takvimlerini, kişiler listesini ve e-posta iletilerini düzenleyebilecekler.
Dil Desteği: E-posta ve sesli posta iletileri üzerinden kendi dil ve diyalektlerini kullanarak işlem yapabilecek kullanıcıların sayısı şimdi çok daha fazla. Sunduğu geniş kapsamlı dil desteği ağıyla Exchange Server 2010 artık 16 dilde kullanım özgürlüğü sunuyor. Bunlar arasında İngilizce’nin üç farklı diyalekti ve bunlara ek olarak Mandarin Çincesi, Kanton Çincesi, İspanyolca ve Fransızca için Avrupa ve Kuzey Amerika versiyonları, bazı diğer Avrupa dillerine ait diyalektler yer alıyor.
Koruma ve Uyumluluk
Günümüzün daha fazla düzen ve daha az karmaşıklığı zorunlu kılan ortamında, kurum kayıtlarının etkin şekilde korunması son derece önemli bir konu olmuştur. Bu önem, kısa yakın bir zamanda gerek hukuki incelemelerde, gerekse diğer uyumlulukla ilgili araştırmalarda başvurulacak temel veri kaynaklarından birisi haline gelen e-postaları da kapsamaktadır.
Ancak bu değişiklikler karşın, özellikle uyumluluk amacıyla e-postaların yönetilmesi çoğu kuruluş için oldukça güç bir iş halini almıştır. Buradaki temel sorun, e-posta hacmi gelen kutusu saklama limitini aştığında, kullanıcıların genelde bu e-postaları kullanılmayan e-posta sunucularına ve bilgisayarlara PST (kişisel saklama) dosyaları olarak taşımak zorunda kalmalarıdır. Bu e-postalar diğerlerinden ayrı tutulduğunda, bu e-postaları uyumluluk gereksinimlerini yerine getirecek şekilde yönetmek ve aralarında arama yapmak da daha zorlaşmaktadır.
Bu PST sorununu çözmek ve uyumluluk engelini atlatmak amacıyla, Exchange 2010 ayrıntılı çoklu e-posta kutusu arama ve anında belge imha yasağı özelliklerini içeren yeni, tümleşik e-posta arşivleme ve saklama özelliğini sunmaktadır. Tüm bunları Exchange saklama mimarisinin sağladığı esneklikle birleştirdiğinizde, kurumsal bilgilerinizi daha iyi kontrol edebilir ve kullanıcılarınıza kolaylaştırılmış bir deneyim sağlayabilirsiniz.
Arşivleme ve Saklama
Kurumlarda e-posta hacmi büyümeye devam ettikçe, bu bilgilerin arşivlenmesi de giderek daha fazla önem taşıyan bir öncelik haline gelmeye başladı. Arşivleme sayesinde kullanıcılar daha iyi bir e-posta deneyimi elde ediyor, posta kutusunda boş yer açarak daha üstün bir performans sağlayabiliyorlar. Yine arşivlemenin sağladığı kolaylıklar sayesinde kurumlar daha yüksek düzeyde adres uyumluluğu elde ediyor, e-posta yönetim ve arama süreçlerini kolaylaştırarak, yasal elektronik keşif gereksinimlerine de katkıda bulunuyorlar. Bu ihtiyaçları karşılamak amacıyla Exchange Server 2010, yeni arşivleme yeteneğini gelişmiş posta kutusu yönetimi özellikleriyle bir arada sunuyor. Bu özellikler arasında gelişmiş, çoklu posta kutusu arama, hukuki takip ve granüler saklama bulunuyor. Kullanımı ve kurulumu kolay bu işlevsellik düzeyi sayesinde kurumlar, bağımsız arşivleme çözümlerine duydukları bağımlılığı azaltabilir, yasal süreçler ve uyum süreçlerini daha basit hale getirebilirler.
Kişisel Arşiv: Kişisel Arşiv, kullanıcının ana posta kutusuyla ilişkili ek bir posta kutusudur. Outlook dahilinde ana posta kutusu klasörlerinin yanında görüntülenir. Bu şekilde kullanıcı, arşivde bulunan e-postalarına da aynı ana posta kutusuna erişim sağlıyormuş gibi doğrudan erişebilir. Kullanıcının PST dosyalarını Kişisel Arşiv içerisine sürükleyip bırakmasıyla, daha kolay bir çevrimiçi erişim elde edilir, kurum tarafında daha verimli bir keşif sürecinden faydalanılır. Saklama İlkeleri (Retention Policies) kullanılarak posta kutusu nesneleri Kişisel Arşive otomatik olarak devredilebilir, böylelikle ana posta kutusunun hem boyutu azaltılır, hem de çok daha üstün bir performans elde edilir. Tüm bunlara ek olarak kullanıcı, Outlook kullanarak hem Kişisel Arşiv üzerinde, hem de ana posta kutusu üzerinde eş zamanlı olarak arama yapabilir.
Saklama İlkeleri: Bu ilkeler sayesinde bir posta kutusunda bulunan belirli nesnelere yönelik saklama ayarları uygulanabilmektedir. Bu ilkeler, Exchange yöneticisi tarafından yapılandırılmakta ve her bir e-posta dahilinde, uygulanan ilke ve silme tarihinin belirtildiği bir başlık ile birlikte görüntülenmektedir. Bu başlıklar sayesinde, bir e-posta iletisine erişim süresinin ne zaman sona ereceğini belirlemek ya da eğer iletinin daha uzun bir süreyle muhafaza edilmesi gerekiyorsa erişim için yeni bir sona erme tarihi uygulamak son kullanıcı için çok daha kolay olacaktır. Yöneticiler ayrıca, iletileri ana posta kutusundan otomatik olarak Arşive taşıyan varsayılan bir ilke düzeni de atayabilirler.
Çoklu Posta Kutusu Arama: Bu özellik sayesinde birden fazla posta kutusu üzerinde herhangi bir posta kutusu nesnesi aratılabilir. Bu nesneler arasında e-posta iletisi, eklentiler, takvim nesneleri ve görevler yer alabileceği gibi, IRM korumalı dosyalar da bulunabilir. Çoklu posta kutusu araması, kullanımı kolay kontrol paneli sayesinde hem ana posta kutuları hem de Kişisel Arşivler dahilinde eş zamanlı olarak işletilebilir. Bu sayede İK, hukuk ve uyum departmanlarından bulunan ve yetkisi olan kullanıcılar, diledikleri aramayı BT bölümüne bağlı kalmaksızın yürütebilirler. Hukuksal keşif amaçları doğrultusunda, arama yoluyla ulaşılan iletiler, yöneticinin bundan sonraki incelemeleri doğrultusunda, belirli bir posta kutusuna ya da harici belleğe aktarılabilir ya da kopyalanabilir. Gelişmiş filtreleme yetkinlikleri arasında ise şunlar yer alır: gönderen, alıcı, kullanım sonu ilkesi, ileti boyutu, gönderme/alma tarihi, bilgi/gizli alanları ve sürekli ifadeler.
Yasal Bekletme: Bu özellik sayesinde kullanıcı, hem ana posta kutusunda hem de Kişisel Arşiv kutusunda sildiği ve düzenlediği posta kutusu nesnelerini (e-posta iletisi, görüşmeler, görevler vb.) saklayabilir. Yasal Bekletme isteğe bağlı olarak bireysel posta kutularında ya da kurumsal platformda kullanılabilir. Ayrıca özellik kapsamında kullanıcıları posta kutusu üzerinde bir bekletme işlemi yürütüldüğüne dair otomatik olarak uyaran bir seçenek de bulunmaktadır.
Tüm bu önlemlere rağmen kullanıcıların hassas kurumsal bilgilerini yönetirken masum hatalar yapmaları ya da yetkisi olmayan kullanıcıların korunmayan bazı hassas verilere erişmeleri de söz konusu olmaktadır. Müşterilerin ve çalışanların kişisel bilgileriyle ilgili düzenlemeler göz önünde bulundurulduğunda, bu konunun önemi daha kolay anlaşılmaktadır.
Exchange 2010, merkezi olarak yönetilen bilgi denetim özellikleri sayesinde, şirketinizin iletişim prensiplerinin ve e-postlarının daha iyi korunmasını kolaylaştırır. Bu, e-postaları daha etkili şekilde durdurma, yönetme, şifreleme ve engelleme özelliklerini de kapsamaktadır. İster denetimleri otomatik olarak yürütmeyi tercih edin, ister kullanıcılara verilerini korumaları için yetki verin, bu işlevsellikler sizlere daha esnek koruma ve denetim olanağı sunar.
Bilginin Koruması ve Denetimi
E-posta kullanımıyla bilgi paylaşımı önemli düzeyde ilerleme kaydetti, ancak bu süreçle hatalı dağıtım ve hassas bilgilere yetkisiz erişim riski de buna paralel olarak arttı. Sayıları giderek artan düzenlemeler doğrultusunda, kullanıcı ve çalışana ait kişisel bilgilerin korunması gerekliliğiyle ilgili bu durum, kronik bir sorun halini aldı. E-posta yoluyla dağıtılan iletilerin daha iyi denetlenmesini sağlamak amacıyla Exchange 2010, devraldığı kapsamlı bilgi koruma ve denetim özellikleri listesini, yeni yetkinliklerle geliştiriyor. Bu yetkinlikler arasında e-posta iletiminin daha etkili bir biçimde yürütülmesi, düzenlenmesi ve engellenmesi yer alıyor. Toplu bir şekilde göz önünde bulundurulduğunda bu özellikler sayesinde yöneticiler, denetim alanında daha geniş seçenek ağı elde ediyor. İsteğe bağlı olarak e-posta iletimi otomatik ilkeler yoluyla etkin bir biçimde denetlenebiliyor; ya da alternatif olarak kullanıcılar için, kendi bilgi koruma uygulamalarını kendi başlarına yürütmelerinde yardımcı olacak araç ve uyarılar temin edilebiliyor.
Aktarım Koruma Kuralları: Active Directory Rights Management Services (AD RMS) ile gelen aktarım koruma kuralları sayesinde bir yönetici, bir ileti gönderildikten sonra e-posta üzerinde (Office ve XPS eklentileri dahil) otomatik olarak Bilgi Hakları Yönetimi – Information Rights Management (IRM) koruması uygulatabiliyor. Bu sayede dosya nereye gönderilirse gönderilsin, tutarlı bir koruma süreci elde ediliyor; AD RMS kurulumundan hangi AD RMS İlke Şablonu setinin kullanılabildiğine bağlı olarak, e-postanın iletilmesi, kopyalanması veya yazdırılması önlenmiş oluyor. Ayrıca sesli postalar da koruma altına alınabiliyor, içeriğin yetkisiz kişilere iletilmesi engellenebiliyor.
Outlook Web Access (OWA) için Koruma (IRM) desteği: Bu destek sayesinde kullanıcılar aynı Outlook kullanıyormuş gibi OWA içerisinden, yerel olarak IRM korumalı iletiler oluşturabiliyor, bu iletileri okuyabiliyor. Windows Internet Explorer, Firefox ve Safari kullanarak (herhangi bir eklenti gerekmiyor) OWA ile IRM korumalı iletilere erişebilirsiniz. Tam metin arama, diyalog görünümü ve önizleme panosu bu kapsama giriyor.
Outlook Koruma Kuralları: Bu kurallar sayesinde Outlook, ileti gönderilmeden önce gönderen veya alıcı kimliğine bağlı olarak bir RMS şablonu getirebiliyor. İletiler Exchange sunucusuna gönderilmeden önce masaüstünde koruma altında tutuluyor. Bu sayede bir kurum yapısında, üçüncü şahıs servis sağlayıcılarının ya da kurum içi Exchange yöneticilerinin, çalışanlar arasında gönderilen hassas içeriği görüntülemeleri engellenebiliyor.
Aktarımda Şifre Çözme: Bu özellik sayesinde Transport Agent’ları yoluyla IRM korumalı iletilere erişim sağlanabiliyor; içerik filtreleme, aktarım kuralları üzerinden imza uygulama gibi eylemlere ek olarak istenmeyen iletilere ve virüslere karşı koruma amaçlı taramalar yürütülebilmektedir. Aktarımda Şifre Çözme özelliği aynı zamanda günlükleme (journaling) amaçları doğrultusunda da kullanılabilir. Bu doğrultuda Günlük Posta Kutularına ya da harici arşivleme ürünlerine gönderilen günlük raporları, IRM korumalı iletilere ait şifresi kaldırılmış bir kopya da barındıracaktır. Bu kapsama Office belgeleri ve XPS eklentileri de girmektedir. Böylece IRM korumalı iletilerin yasal keşif ve düzenleyici amaçlar doğrultusunda indekslenmesi ve bu iletiler üzerinde arama yapılmasına izin veriliyor.
Dinamik İmza: Bu özellikle, e-posta iletisinin alt kısmına, gönderene ait Active Directory (AD) niteliklerine bağlı olarak otomatik bir imza eklenebiliyor. Bu özellik aynı zamanda, özel fontlar, firma logoları ve çok daha fazlasını barındıran zengin HTML imzaları uygulayacak biçimde yapılandırılabiliyor.
Genişletilmiş Aktarım Kuralları Koşulları: Bu özellik sayesinde daha granüler koşullara bağlı olarak, e-posta iletileriniz üzerinde düzenleme, IRM şifrelemesi yapabilir, e-postalarınızı imzalayabilir ve gönderimi engelleyebilirsiniz. Koşullar arasında bir Office eklentisindeki gerçek içerikler, bir kullanıcıya ait AD nitelikleri (örn. departman, ülke, yönetici) ve çoklu ileti türleri (otomatik yanıtlama, takvime alma vb. gibi) yer alır.
MailTips – İleti İpuçları: Bu özellik, olası ilke ihlalleri doğurabilecek ya da istenmeyen iletimle sonuçlanabilecek belirli koşullara karşı e-posta iletisini gönderen kişiyi uyarıyor. Örneğin, gönderen “tümünü yanıtla”ya tıklayacaksa veya iletiyi büyük bir gruba ya da harici bir alıcıya gönderecekse, MailTips bir uyarı mesajı oluşturacaktır. Alıcının posta kutusunun dolu olması, eklentinin boyutunun izin verilenden büyük olması gibi uyarılar MailTips ile mesaj gönderilmeden kullanıcıya belirtilir. MailTips Outlook Web Access ve Outlook 2010 ile kullanılabilir.
İleti Denetleme: Bu özellik sayesinde iletiler, bir yöneticiye ya da güvenilen bir yetkiliye (moderatöre) inceleme amacıyla yeniden yönlendirilebiliyor. İnceleyen kişi bundan sonra iletiyi onaylayabiliyor ya da engelleyebiliyor; engellemesi halinde gönderene buna dair bir açıklama yollanıyor.
Kaynak: www.microsoft.com
-
SRV Kaydı Hakkında
Ocak 24th, 2010 Yorum yokSRV (hizmet) kaydı, belirli bir etki alanı tarafından sağlanan hizmeti tanımlar. Aşağıdaki alanlar zorunludur:
- Service (Hizmet) Hizmetin simgesel adı. Alt çizgi karakteri ( _ ) her zaman hizmet adının başına eklenir.
- Protocol (Protokol) İnternet protokolünün simgesel adı; genellikle TCP veya UDP’dir. Alt çizgi karakteri ( _ ) her zaman protokol adının başına eklenir.
- Priority (Öncelik) Belirli bir hizmetin Hedef alanında belirtilen barındırma sunucusunun önceliğidir. Düşük öncelik değeri, tercih edilen bir sunucuyu gösterir.
- Weight (Ağırlık) Belirli bir hizmet için birden çok SRV kaydı aynı Öncelik değerine sahip olduğunda kullanılan yük dengeleme düzeneğidir. Hedef alanında tanımlanan sunuculara rasgele sırada erişmek yerine, her zaman en yüksek Ağırlık değerine sahip olan sunucuya önce erişilir.
- Port (Bağlantı Noktası) Hizmetin TCP veya UDP bağlantı noktasıdır. Bağlantı noktası numarası değeri 0 – 65535 arası 16 bitlik bir tamsayıdır. Internet Assigned Numbers Authority (IANA – İnternet Atanmış Numaralar Yetkilisi), belirli hizmetlere atanan bağlantı noktası numaralarının resmi listesini tutar.
- Target (Hedef) Hizmet alanında belirtilen hizmeti sağlayan sunucunun etki alanı adıdır. Sunucunun SRV kaydıyla aynı etki alanında bulunması gerekmez.
Outlook Live için yapılandırdığınız SRV kaydının aşağıdaki ayrıntıları içermesi gerekir:
- Service (Hizmet)
_sipfederationtls - Protocol (Protokol)
_tcp - Priority (Öncelik)
10 - Weight (Ağırlık)
2 - Port (Bağlantı Noktası)
5061 - Target (Hedef)
access.sipdomain.com
-
Office Communications Server 2007 R2, Clients Port List
Ocak 21st, 2010 Yorum yokComponent (Server role or client) Port
Protocol
Notes Front End Servers 5060/5061
TCP\MTLS
Used by Standard Edition Servers and Enterprise pools for all internal SIP communications between servers and between servers and Office Communicator Front End Servers 443
HTTPS
Communication from front-end servers to the Web farm FQDNs (the URLs used by Web Components) Front End Servers 444
HTTPS
Communication between the focus (Office Communications Server component that manages conference state) and the conferencing servers Front End Servers 80
TCP
Communication from front-end servers to the Web farm FQDNs (the URLs used by Web Components) when HTTPS is not used Front End Servers 135
DCOM and RPC
Used when a load balancer is deployed, port 135 is used by the Front End Servers for WMI operations and moving users (a remote DCOM-based database operation) Front End Servers 5062
TCP
Used for incoming SIP listening requests for IM conferencing Front End Servers 5063
TCP
Used for incoming SIP listening requests for A/V conferencing Front End Servers 5064
TCP
Used for incoming SIP listening requests for telephony conferencing Front End Servers 5065
TCP
Used for incoming SIP listening requests for application sharing Front End Servers 5071
TCP
Used for incoming SIP listening requests for Response Group Service Front End Servers 5072
TCP
Used for incoming SIP listening requests for Conferencing Auto Attendant Front End Servers 5073
TCP
Used for incoming SIP listening requests for Conferencing Announcement Server Front End Servers 5074
TCP
Used for incoming SIP listening requests for Outside Voice Control Front End Servers 8057
TLS
Used to listen to direct PSOM connections from Live Meeting client Front End Servers 8404
TLS
Used for internal server communications (remoting over MTLS) for Response Group Service Front End Servers 49152-65335
UDP
Used for media port range Load Balancer for Front End Servers 5060/5061
TCP
MTLS
Used by Standard Edition Servers and Enterprise pools for all internal SIP communications between servers and between servers and Office Communicator Load Balancer for Front End Servers 443
HTTPS
Communication from front-end servers to the Web farm FQDNs (the URLs used by Web Components) Load Balancer for Front End Servers 444
HTTPS
Communication between the focus (Office Communications Server component that manages conference state) and the conferencing servers Load Balancer for Front End Servers 135
DCOM and RPC
Used when a load balancer is deployed, port 135 is used by the Front End Servers for WMI operations and moving users (a remote DCOM-based database operation) Load Balancer for Front End Servers 5065
TCP
Used for incoming SIP listening requests for application sharing Load Balancer for Front End Servers 5069
TCP
Used for Monitoring Server Load Balancer for Front End Servers 5071
TCP
Used for incoming SIP listening requests for Response Group Service Load Balancer for Front End Servers 5072
TCP
Used for incoming SIP listening requests for Conferencing Auto Attendant Load Balancer for Front End Servers 5073
TCP
Used for incoming SIP listening requests for Conferencing Announcement Server Load Balancer for Front End Servers 5074
TCP
Used for incoming SIP listening requests for Outside Voice Control Communicator Web Access Server 80
HTTP
Used if HTTPS is not configured Communicator Web Access Server 88
Used for Kerberos authentication Communicator Web Access Server 137
Used for NetBios Name Service Communicator Web Access Server 138
Used for NetBios for Datagram Service Communicator Web Access Server 139
Used for NetBios for Session Service Communicator Web Access Server 389
Used for LDAP on the DC Communicator Web Access Server 443
HTTPS
HTTP over TLS or SSL Communicator Web Access Server 3268
Used for LDAP on the GC Communicator Web Access Server 5061
TCP/UDP
Used for SIP traffic Group Chat Server 49152-65335
Used for session ports (10 randomly chosen) Group Chat Server 443
HTTP
Group Chat Server 8010
Used for peer server synchronization/WCF ports for the Lookup Server Group Chat Server 8011
Used for peer server synchronization/WCF ports for the Channel Server Group Chat Server 5041
TCP
Used for listening port for channel service Group Chat Server 5061
TCP
Used to communicate to internal servers using SIP/TLS Monitoring Server 135
MSMQ
Monitoring Server 5069
Used when a Front End load balancer is used Archiving Server 135
MSMQ
Director 5060/5061
TCP
Used for internal communications between servers Load Balancer for Director 5060/5061
TCP
Used for internal communications between servers Mediation Server 60000-64000
TCP
Used for media port range Mediation Server 5061
TCP
Used for listening Mediation Server 5060
TCP
Used for gateway listening port and next hop Reverse Proxy 443
TCP
Used for SIP/TLS communications from external users on both the internal and external firewalls for external user access Edge Server 5061
TCP
Used for SIP/MTLS communication for remote user access or federation. Edge Server 5062
TCP
Used for SIP/MTLS authentication of A/V users. Communications flow outbound through the internal firewall. Edge Server 443
TCP
Used for SIP/TLS communication for remote user access, accessing internal Web conferences, and STUN/TCP inbound and outbound media communications for accessing internal media and A/V sessions Edge Server 8057
TCP
Used to listen for PSOM/MTLS communications from the Web Conferencing Server on the internal interface of the Web Conferencing Edge Server Edge Server 3478
UDP
Used for STUN/UDP inbound and outbound media communications Edge Server 50,000-59,999
RTP/TCP
Used for inbound and outbound media transfer through the external firewall. Load Balancer for Consolidated Edge Server 443
TCP
Used for internal ports for SIP/TLS communication for remote user access, accessing internal Web conferences, and STUN/TCP inbound and outbound media communications for accessing internal media and A/V sessions Load Balancer for Consolidated Edge Server 5061
TCP
Used for internal ports for SIP/MTLS communication for remote user access or federation Load Balancer for Consolidated Edge Server 5062
TCP
Used for internal ports for SIP/MTLS authentication of instant messaging communications flowing outbound through the internal firewall Load Balancer for Consolidated Edge Server 3478
UDP
Used for internal ports for STUN/UDP inbound and outbound media communications Load Balancer for Consolidated Edge Server 443
TCP
Used for external ports for SIP/TLS communication for remote user access, accessing internal Web conferences, and STUN/TCP inbound and outbound media communications for accessing internal media and A/V sessions Load Balancer for Consolidated Edge Server 5061
TCP
Used for external ports for SIP/MTLS communication for remote user access or federation Load Balancer for Consolidated Edge Server 3478
TCP
Used for external ports for STUN/UDP inbound and outbound media communications Office Communicator 5060
TCP (SIP)
Used by Office Communicator for SIP communications internally Office Communicator 5061
TCP (SIP)
Used by Office Communicator for SIP communications internally and for SIP/MTLS authentication of A/V users. Communications flow outbound through the internal firewall Office Communicator 443
TCP (HTTP)
Used by Communicator clients connecting from outside the intranet for SIP communications Office Communicator 1024-65535
UDP/TCP
Port range used for inbound and outbound media transfer through the external firewall. Office Communicator 6891-6901
TCP
Port ranged used by Office Communicator for file transfer. Live Meeting 2007 client 443
TCP
Used by Live Meeting 2007 clients connecting from outside the intranet for: SIP traffic sent to the Access Edge Server
PSOM traffic sent to the Web Conferencing Edge Server
Live Meeting 2007 client 8057
TCP
Used for outgoing PSOM traffic sent to the Web Conferencing Server Live Meeting 2007 client 5061
TCP
Used for SIP/TLS communication between Live Meeting and the Front End Servers or the Access Edge Server and for SIP/MTLS authentication of A/V users. Communications flow outbound through the internal firewall Live Meeting 2007 client 1024-65535
UDP/TCP
Port range used for inbound and outbound media transfer through the external firewall Live Meeting 2007 client 6891-6901
TCP
Port ranged used by Live Meeting for file transfer 2007 R2 version of Communicator Mobile 5060
TCP SIP)
Port ranged used by Communicator Mobile for SIP communications internally 2007 R2 version of Communicator Mobile 5061
TCP SIP)
Port ranged used by Communicator Mobile for SIP over TLS communications internally 2007 R2 version of Communicator Mobile 443
TCP (HTTP)
Used by Communicator Mobile for connecting from outside the intranet for SIP communications -
Communicator Web Access (CWA) 2007 R2 Prerequest -2
Ocak 4th, 2010 Yorum yokFiziksel hazırlıklar sonrasında işletim sistemi ve ilgili kurulumlar sonrasında mevcut yapınız içerisinde bulunan sistemler üzerinde bazı hazıklar yapmak gerekecektir. Öncelikle DNS kayıtlarının oluşturulması gerekmektedir. CWA için 2 adet CNAME kaydı 1 adet A kaydı oluşturulacaktır.
A kaydı kolay akılda kalır ve basit bir kayıt olmalıdır. Internet Explorer ( _ ) underscore içeren sunucu adreslerinin desteklememesi nedeni ile tam sunucu adı (FQDN) içerisinde underscore ( _ ) içeren adlar kullanılmamalıdır. A kaydının oluşturulmasından sonra as.<sunucu tam adı> ve download.<sunucu tam adı> şeklinde CNAME kayıtları oluşturulmalıdır.
Bu kayıtların oluşturulmasından sonra CWA sunucu olarak kullanılacak sunucu üzerinde IIS kurulması gerekmektedir.
IIS Kurulumu öncesinde Windows 2008 sunucu üzerinde Windows Process Activation Service kurulmalıdır.
Windows 2008 üzerinde Windows Process Activation Service kurulumu için;
1. Sunucuya yerel yönetici gurubuna üye bir kullanıcı ile giriş yapın.
2. Server Manager içerisinde , önce Features’a sonrasında Add Features’a tıklayın.
3. Add Features Wizard içerisinde,Select Features penceresinde iken, Windows Process Activation Service’i seçin. Bu işlemler ile birlikte Process Model ve .NET bileşenleride seçilecektir, ve Next’e tıklayın.
4. Confirm Installation Selections ekranında iken, Install’a tıklayın.
5. Installation Results ekranında gelindiğinde Close’a tıklayarak Add Features Wizard ekranını kapatın.
Internet Information Services 7.0 Kurulumu;
1. Sunucuya yerel yönetici gurubuna üye bir kullanıcı ile giriş yapın.2. Server Manager içerisinde , önce Roles’a sonrasında Add Roles’a tıklayın.
3. Add Roles Wizard çalıştırıldıktan sonra, Before You Begin ekranında iken , Next’e tıklayın.
4. Select Server Roles ekranında iken , Web Server (IIS) seçin ve Next’e tıklayın.
5. Select Role Services ekranına geleceksiniz, bu ekrana geldiğinizde aşağıdaki servisleri seçip Next’e tıklayın:
- Static Content
- Default Document
- Directory Browsing
- HTTP Errors
- HTTP Redirection
- ASP.NET
- .NET Extensibility
- Internet Server API (ISAPI) Extensions
- ISAPI Filters
- HTTP Logging
- Logging Tools
- Request Monitor
- Tracing
- Basic Authentication
- Windows Authentication
- Request Filtering
- Static Content Compression
- IIS Management Console
- IIS Management Scripts and Tools
- IIS Management Compatibility
- IIS 6 Metabase Compatibility
- IIS 6 WMI Compatibility
6. Confirm Installation Selections sayfasına ulaştığınızda,Install’e tıklayın.
7. Installation Results ekranına geldiğinizde Close’a tıklayarak Add Roles Wizard ekranını kapatın.
Bu işlemler sonrasında Communicator Web Access 2007 R2 için sunucuda kullanılmak üzere sertifika oluşturulması gerekmektedir. Bu sertifikanın oluşturulması kısmında ise sunucu ve oluşturulması düşünülen sunucu isimlerini sertifika içerisine SAN olarak eklenmesi yaşanabilecek problemleri engelleyecektir. Bu işlemler için sertifika oluşturulması konusunda komut satırına burada yer vereceğim.
Komut satırı içerisinde yer alan bileşenler ve açıklamaları;
Parameter Sample Value Description /Cert None Sertifika işlemlerinin yapılacğını belirtir /Action Request Yeni bir sertifika isteğini belirtir /sn im.contoso.com Communicator Web Access Web site içerisinde kullanılacak sunucu adını içeren subject name adı belirlenir. /san im.contoso.com, download.im.contoso.com,
as.im.contoso.com,
cwaserver.contoso.com
Subject alternative name, sunucu ile birlikte ek olarak kullanılacak olan sunucu adlarını içeren kısımları belirtir (,) işareti sonrasında boşluk kullanılmadan belirtilmelidir.Bunlar: - im.contoso.com
- as.im.contoso.com
- download.im.contoso.com
- cwaserver.contoso.com)
/ca ca-server.contoso.com CA sunucunun fully qualified domain name (FQDN)’i. /ou OCSServers Sunucu hesabının bulunduğu AD içerisindeki OU /org Contoso Computer’ın bağlı bulunduğu Organizasyon adı (Domain Netbios Name) /country US Sunucunun bulunduğu ülke bilgisini iki karakter olarak giriniz (Türki için TR) /city Redmond Sunucunun Bulunduğu Şehri giriniz. /state WA Computer’ın bulunduğu yerleşke bilgisini iki karakter ile belirtin. /friendlyName CWA_Certificate Sertifikaların kolay erişilebilir olabilmesi için takma isim ile kullanılmak üzere kullanılabilecek ifadeye yer verilmelidir. /exportable TRUE Sertifikanın farklı bir sunucu üzerinde yedeklenebilmesi ve saklanabilmesi için kullanılan bir seçenektir. Bu açıklamalar sonrasında sertifika isteğini yapacağımız komuta yer verelim;
LcsCmd.exe /Cert /Action:Request /sn:im.contoso.com /san: im.contoso.com,download.im.contoso.com,as.im.contoso.com /ca:ca-server.contoso.com /OU:OCSServers /org:Contoso /country:US /city:Redmond /state:WA /friendlyName:CWA_Certificate /exportable:TRUE
Bu komut ile sertifika istek işlemleri gerçekleştirilmiştir.
-
Communicator Web Access (CWA) 2007 R2 Prerequest -1
Ocak 3rd, 2010 Yorum yokCWA, Office Communications Server 2007 R2 ürünü içerisinde yer alan ve uygulama kurulmaksızın OCS erişiminin web based olarak sağlana bilmesi için kullanabileceğimiz bir sunucu rolüdür. Bu rolün kurulumu öncesinde yapılması gereken hazırlıklara burada değineceğiz.
Kuruluş öncesinde dikkat edilmesi gereken;kurulumun yapılacağı yapı ve bu yapıya ilişkin bileşenlerin oluşturulması gerekmektedir. Communicator Web Access CWA kısa adı ile yazımız içerisinde yer alacaktır. CWA sunucuyu Internet Explorer underscore (_) işaretinin sunucu adresi içerisinde yer almasını desteklememektedir, dolayısı ile cwa_ocs.sipdomain.com gibi bir isim bu yapı için uygun olmayacaktır.
CWA sunucusu için minimum fiziksel sunucu ihtiyaçları şunlardır;
- İşlemci: Quad-Core 2.0 gigahertz (GHz) veya daha yüksek işlemci veya 4-way Dual-Core 2.0 GHz veya daha yüksek bir işlemci
- Hafıza(RAM): 8 gigabyte (GB) (DDR) RAM
- Diskler: 2 x 72 GB 15K veya 10K RPM disk sürücü, RAID 0 (striped) veya eşdeğeri
- Network Kartı: 2 x gigabit (1 gigabit per second) Ethernet network kartı
CWA 2007 R2 rolü sadece 64-bit üzerinde çalışmaktadır dolayısı ile kurulacak sistemin bu yapıya uygun olması gerekmektedir. CWA kurulumunun yapılabileceği işletim sistemleri şunlardır;
- Windows Server 2003 Standard x64 Edition işletim sistemi Service Pack 2 (SP2) ile birlikte
- Windows Server 2003 Enterprise x64 Edition işletim sistemi Service Pack 2 (SP2) ile birlikte
- Windows Server 2003 Standard x64 Edition R2 işletim sistemi Service Pack 2 (SP2) ile birlikte
- Windows Server 2003 Enterprise x64 Edition R2 işletim sistemi Service Pack 2 (SP2) ile birlikte
- Windows Server 2008 Standard 64-bit işletim sistemi
- Windows Server 2008 Enterprise 64-bit işletim sistemi
Bunlara ek olarak işletim sistemi üzerinde kurulması gereken ön hazırlıklar ise şunlardır;
- Microsoft Visual C++ Redistributable
- Microsoft .NET Framework 3.5, Service Pack 1
- Office Communications Server Core Components
- SQL Server Native Client
- Microsoft Unified Communications Managed API Redistributable
- Internet Information Services (IIS)
CWA’nın hizmet sunabildiği kullanıcı işletim sistemleri ve Web Browserlar şunlardır;
Microsoft Windows 2000 Service Pack 4 (SP4)
- Internet Explorer 6.0 Service Pack 1 (SP1)
Microsoft Windows XP Service Pack 2 (SP2)
- Internet Explorer 6.0 Service Pack 2 (SP2)
- Internet Explorer 7.0
- Firefox 3.0.X
Microsoft Windows Vista
- Internet Explorer 7.0
- Firefox 3.0.X
Macintosh OS 10.3.9
- Safari 1.3.X
- Firefox 3.0.X
Macintosh OS 10.5.4
- Safari 3.X.X
- Firefox 3.0.X
Red Hat Linux 2.16
- Firefox 3.0.X
-
Office Communications Server 2007 R2 DNS / Firewall Düzenlemeleri
Ocak 1st, 2010 Yorum yokOffice Communications Server 2007 R2 sürümünün kurulumu yapılırken özellikle dış kullanıcıların bağlanması için gerekli altyapı hazırlıklarının yapılması gerekmektedir. Bu hazırlıklar;
1- Dış DNS hazırlıkları
2-Güvenlik Duvarı hazırlıkları
Dış DNS Hazırlıkları aşağıdaki tabloda yer alan A ve SRV kayıtları ile yapılmaktadır. Real IP 1 …. kısmına ise Edge sunucunuzun dış erişimler için kullanılacak olan 4 adet gerçek ip adresine ait kayıtlar olmalıdır.
Not: Önerilen 4 gerçek ip adresi yapısı haricinde yapılacak düzenlemeler için lütfen ip planlanınıza uygun şekilde kayıtları oluşturun.
Record Type Record Name IP Address & Detail Information (A) sip.<sipdomain> Real IP 1 FQDN / IP Address of the Access Edge server (A) sipexternal.<sipdomain> Real IP 1 FQDN / IP Address of the Access Edge server (A) live. <sipdomain> Real IP 2 FQDN / IP Address of the Web Conferencing Edge server (A) av. <sipdomain> Real IP 3 FQDN / IP Address of the A/V Edge server (SRV) _sip._tls.<sipdomain> _tls for port 443 – sip.<sipdomain> Create _sip._tls if enabling Office Communicator for remote access (SRV) _sip._tcp.<sipdomain> _tcp for port 5060 – sip.<sipdomain> Create _sip._tcp if enabling Office Communicator for remote access (SRV) _sipfederationtls._tcp. <sipdomain> _tcp for port 5061 – sip.<sipdomain> Create _sipfederationtls._tcp if enabling federation and/or PIC (A) Rproxy.<sipdomain> Real IP 4 FQDN / IP Address of the Reverse Proxy server (ISA 2006 SP1) Güvenlik Duvarı Hazırlıkları kısmında ise aşağıdaki şekilde göründüğü şekli ile iç ve dış güvenlik duvarı arasında yer alan bir sunucu/lar için güvenlik duvarı kuralları yazılmalıdır. Bu kurallar ise şekilden sonraki tablo içerisinde anlatılmıştır.
Not: Tablo içeriğinde türkçe ifadelerde hataları önleme amacı ile ingilizce olarak yer verilmiştir.

Access Edge Servis için Güvenlik Duvarı Kuralları ( ip address Real IP 1 – NAT IP 1)
Firewall Policy rules Figure mapping Internal Local Port: Any.Direction: Inbound (for remote user access and federation). Remote Port: 5061 TCP (TCP/MTLS).
Local IP address: The internal IP address of the Access Edge service.
Remote IP: The IP address of the next hop server. If a Director is deployed, use the IP address of the Director or VIP of the load balancer, if the Directors are load balanced.
5 Internal Local Port: 5061 TCP (SIP/MTLS).Direction: Outbound (for remote user access and federation). Remote Port: Any.
Local IP address: The internal IP address of the Access Edge service.
Remote IP: If no Director is deployed, you may use any IP address. If a Director is deployed, use the IP address of the Director or the virtual IP address of the load balancer, if the Directors are load balanced.
5 External Local Port: 5061 TCP (SIP/MTLS).Direction: Inbound/Outbound (federation). Remote Port: Any.
Local IP: The external IP address of the Access Edge service.
Remote IP: Any IP address.
3 External Local Port: 443 TCP (SIP/TLS).Direction: Inbound (for remote user access). Remote Port: Any.
Local IP: The external IP address of the Access Edge service.
Remote IP: Any IP address.
4 External Local Port: 53 DNS.Direction: Outbound (for DNS queries). Remote Port: Any.
Local IP: The external IP address of the Access Edge service.
Remote IP: Any IP address.
11 External Local Port: 80 HTTP.Direction: Outbound (to download certificate revocation lists). Remote Port: Any.
Local IP: The external IP address of the Access Edge service.
Remote IP: Any IP address.
15 Web Conferencing Edge Servis için Güvenlik Duvarı Kuralları (ip address Real IP 2 – NAT IP 2)
Firewall Policy rules Figure mapping Internal Local Port: 8057 TCP (PSOM/MTLS)Direction: Outbound (for traffic between internal Web Conferencing Servers and the Web Conferencing Edge service) Remote Port: Any
Local IP: The internal IP address of the Web Conferencing Edge service
Remote IP: Any IP address
7 External Local Port: 443 TCP (PSOM/TLS)Direction: Inbound (for access of remote, anonymous, and federated users to internal Web conferences) Remote Port: Any
Local IP: The external IP address of the Web Conferencing Edge service
Remote IP: Any IP address
6 A/V Edge Servis için Güvenlik Duvarı Kuralları (ip address Real IP 3 – NAT IP 3)
Firewall Policy rules Figure mapping Internal Local Port: 443 TCP (STUN/TCP).Direction: Outbound (for media transfer between internal users and external users). Remote Port: Any.
Local IP: The internal IP address of the A/V Edge service.
Remote IP: Any IP address.
12 Internal Local Port: 5062 TCP (SIP/MTLS).Direction: Outbound (for authentication of A/V users). Remote Port: Any.
Local IP: The internal IP address of the A/V Edge service.
Remote IP: Any IP address.
13 Internal Local Port: 3478 UDP (STUN/UDP).Direction: Outbound (for media transfer between internal users and external users). Remote Port: Any.
Local IP: The internal IP address of the A/V Edge service.
Remote IP: Any IP address.
Note:
If you are using ISA Server as your firewall, you must configure the rule for send/receive.
14 External Local Port: 443 TCP (STUN/TCP).Direction: Inbound (for external users’ access to media and A/V sessions). Remote Port: Any.
Local IP: The external IP address of the A/V Edge service.
Remote IP: Any IP address.
8 External Local Port: 3478 UDP (STUN/UDP). Direction: Inbound/Outbound (for external users connecting to media or A/V sessions).
Remote Port: Any.
Local IP: The external IP address of the A/V Edge service.
Remote IP: Any IP address.
Note:
If you are using ISA Server as your firewall, you must configure the rule for send/receive.
10 External Local Port Range: 50,000-59,999 TCP (RTP/TCP)Direction: Outbound (for media transfer). Remote Port: Any.
Local IP: The external IP address of the A/V Edge service.
Remote IP: Any IP address.
9 Reverse Proxy için Güvenlik Duvarı Kuralları(ip address Real IP 4 – NAT IP 4)
Firewall Policy rules Figure mapping Internal Local Port: Any Direction: Inbound (for external user access to Web conferences)
Remote Port: 443 TCP (HTTP(S))
Local IP: The internal IP address of the reverse proxy
Remote IP: Any
2 External Local Port: 443 TCP (HTTP(S)) Direction: Inbound
Remote Port: Any
Local IP address: The external IP address of the HTTP reverse proxy
Remote IP: Any
1 Not: Güvenlik Duvarı üzerinde UDP portların erişimleri için gerekli düzenlemeler yapılmalıdır.


