AIM Consulting SA. Via Monte Brè 10 6900 Lugano. Tel: +41 (0)91 9249590 Fax: +41 (0)91 9249591. www.aimconsulting.ch



Documenti analoghi
Gruppi, Condivisioni e Permessi. Orazio Battaglia

Office Confronto tra le funzionalità di archiviazione dell White Paper di MailStore

Gestione Quota. Orazio Battaglia

A G DL P. I permessi NTFS e di condivisione. Il File System NTFS. Il File System NTFS. La strategia A G DL P. Il File System NTFS. Il File System NTFS

File Server Resource Manager (FSRM)

Gestione documentale. Arxivar datasheet del Pag. 1

InitZero s.r.l. Via P. Calamandrei, Arezzo

MDaemon GroupWare Per offrire agli utenti le funzionalità di condivisione calendario, rubrica e gli altri oggetti di OutLook

Come si può vedere, la regola è stata fatta in modo da spostare tutti i messaggi di Spam nella cartella del cestino.

Mac Application Manager 1.3 (SOLO PER TIGER)

Copyright Hook & Festa Tutti I diritti riservati

Manuale per l utente. Outlook Connector for MDaemon

ARCHIVIA PLUS VERSIONE SQL SERVER

Si tratta di un programma per la gestione della messaggistica ( , pec, posta interna, spedizione fax).

GROUP POLICY MANAGEMENT CONSOLE (ACTIVE DIRECTORY)

lem logic enterprise manager

Overview SAP Workflow. ECORA Srl - Massimo Rastaldi m.rastaldi@eco-ra.it Cell

DALL IMMAGINE AL TESTO...SEMPLICEMENTE

filrbox Guida all uso dell interfaccia WEB Pag. 1 di 44

Presentazione MyMailing 3.0

PORTALE CLIENTI Manuale utente

Vodafone Device Manager. La soluzione Vodafone per gestire Smartphone e Tablet aziendali in modo semplice e sicuro

Corso di Amministrazione di Reti A.A. 2002/2003

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

Configurazione posta su ios

Amministrazione gruppi (Comunità)

Sommario. 1. Cos è SecureDrive Caratteristiche Privacy dei dati: SecureVault... 4

Progetto: ARPA Fonte Dati. ARPA Fonte Dati. Regione Toscana. Manuale Amministratore

Sistema Informativo Gestione Fidelizzazione Clienti MANUALE D USO

Manuale LiveBox WEB ADMIN.

Office 2010 e Office 365: il tuo ufficio sempre con te

Il sistema C.R.M. / E.R.M.

SQL Server Introduzione all uso di SQL Server e utilizzo delle opzioni Olap. Dutto Riccardo - SQL Server 2005.

MDaemon GroupWare Per offrire agli utenti le funzionalità di condivisione calendario, rubrica e gli altri oggetti di MS Outlook

educanet² - Novità Novembre 2007

LA GESTIONE DELLE VISITE CLIENTI VIA WEB

X-Letter Gestione Newsletter (versione template o landing pages)

SCI Sistema di gestione delle Comunicazioni Interne > MANUALE D USO

INDICE Introduzione: tipologie di backup 1.Accesso al software 2.Selezione files e cartelle 3.Specificare unità di memoria 4.

La posta elettronica in cloud

AD Solutions - Gestione e Audit di Active Directory & Exchange. Stefano Arduini Senior Product Specialist

Access. P a r t e p r i m a

MANUALE PARCELLA FACILE PLUS INDICE

PROF. Filippo CAPUANI. Amministrazione di una rete con Active Directory

Groups vs Organizational Units. A cura di Roberto Morleo

CONTENT MANAGEMENT SYSTEM

MarkOP GESTIONE INTEGRATA MARKETING OPERATIVO

Regione Toscana. ARPA Fonte Dati. Manuale Amministratore. L. Folchi (TAI) Redatto da

Windows Web Server 2008 R2 64bit 1x Processore Intel Atom Dual (2x core 1.80 GHz) Dispositivo di memorizzazione flash esterno 32GB

Guida all amministrazione VPH Webmin/Virtualmin

FAQ TeamPortal - DVD DEMO

SHAREPOINT INCOMING . Configurazione base

Finalità della soluzione Schema generale e modalità d integrazione Gestione centralizzata in TeamPortal... 6

Accesso al Web Client Zimbra

Impostare il browser per navigare in sicurezza Opzioni di protezione

MODULO PER LA GESTIONE DEI RESI


Archiviazione digitale per SAP con DocuWare

La Soluzione per CdA e Top Management. La soluzione è Secure Board by Boole Server

Aggiornamento del software

Manuale per la configurazione di AziendaSoft in rete

Le Soluzioni Tango/04 per adempiere alla normativa sugli amministratori di sistema

(Analisi, Estrazione ed invio via dei cedolini paga).

ANTISPAM PLAYNET (nuova Piattaforma) In questa piccola guida vogliamo mostrarvi come creare regole di BlackListe e Whitelist per

GRUPPO CAMBIELLI. Posta elettronica (Webmail) Consigli di utilizzo

Modulo Antivirus per Petra 3.3. Guida Utente

MANUALE UTENTE. In questo manuale verranno descritte tutte le sue funzioni. Il sistema OTRS è raggiungibile al seguente link:

Gestione Filtri. InfoBusiness 2.8 Gestione Filtri Pag. 1/ 11

CitySoftware PROTOCOLLO. Info-Mark srl

Manuale LiveBox WEB ADMIN.

GUIDA UTENTE PRIMA NOTA SEMPLICE

Manuale servizio Webmail. Introduzione alle Webmail...2 Webmail classica (SquirrelMail)...3 Webmail nuova (RoundCube)...8

USO OTTIMALE DI ACTIVE DIRECTORY DI WINDOWS 2000

La migliore soluzione per la sicurezza documentale

GateManager. 1 Indice. tecnico@gate-manager.it

1. Il Client Skype for Business

HP Access Control. Copyright 2014 Hewlett-Packard Development Company, L.P. Le informazioni qui contenute sono soggette a variazioni senza preavviso.

P03_S50AT01_Manuale Fax2Mail Rev 02 del 11/04/2013. Manuale Fax2Mail-Guida all uso

Studio Legale. Guida operativa

4.1 FAX Sollecito consegne via (Nuova funzione)

PROGETTO Backup Consolidation

RT VIRTUAL CARD. Manuale Utente

Raccolta dei Requisiti con i Casi D'uso. Corso di Ingegneria del Software Anno Accademico 2012/13

CORSO ACCESS PARTE II. Esistono diversi tipi di aiuto forniti con Access, generalmente accessibili tramite la barra dei menu (?)

MANUALE D USO MANUALE D USO

Overview su Online Certificate Status Protocol (OCSP)

Approfondimenti. Contenuti

Appendice al Manuale dell amministratore

Il tuo Studio... ovunque! Portale Studio, Portale Cliente, ServerSync, iphone Edition

MANUALE D USO MANUALE D USO

Installazione di GFI WebMonitor

ING SW. Progetto di Ingegneria del Software. e-travel. Requisiti Utente. Specifiche Funzionali del Sistema

INTEGRATA OTTIMIZZAZIONE DEI PROCESSI AZIENDALI

Sicurezza dei dati in EGRID

Sistema di gestione Certificato MANUALE PER L'UTENTE

Implementing a new ADT based on the HL7 version 3 RIM. Esempio

Vantaggi dell aggiornamento ad Enterprise Vault

Google Apps for Education F.A.Q. a cura di Luigi Parisi Servizio Marconi T.S.I. - USR Emilia-Romagna. aggiornata al 18 maggio 2015.

Software SMART Sync 2011

Procedura Gestione Pratiche Sicurezza Cantiere

Transcript:

AIM Consulting SA Via Monte Brè 10 6900 Lugano Tel: +41 (0)91 9249590 Fax: +41 (0)91 9249591 www.aimconsulting.ch

Agenda Introduzione Exchange 2010 Goals Novità in Exchange 2010 Novità ruolo Mailbox Novità ruolo CAS Novità ruolo HUB Migliorie architettura ESE Novità High Availability Novità Backup & Restore Protezione conformità e controllo Nuovo modello delle autorizzazioni RBAC Federation Transport rules Classificazione dei messaggi IRM Message Records Management Multi-Mailbox search e Legal Hold Personal Archive

Exchange 2010 Goals Migliore affidabilità Amministrazione semplificata Accesso alla mail ovunque Protezione e compliance Semplificazione licensing Gestione permessi piu semplice e potente

Exchange 2010 Goals Server Licenses: Client Access Licenses: Standard Edition: disegnata per small organization. Ottima per exchange roles diversi da mailbox in grandi organizzazioni Standard CAL: per un uso tradizionale della mail senza features quali voice mail, retention tag personalizzati etc Enterprise Edition: disegnata per grandi organizzazioni che necessitano di molti mbx db (6-100) Enterprise CAL: grandi organizzazioni con necessità paricolari quali UM, per user journaling, legal holds e molto altro!

Exchange 2010 Goals Standad vs Enterprise server licenses Feature Standard Ed Enterprise Ed Mailbox databases 1-5 6-100 RBAC Model Yes Yes Transport Resiliency Yes Yes Remote Power Shell Yes Yes Online move mailbox Yes Yes Web-based Admin Yes Yes Mailbox resiliency Yes Yes

Exchange 2010 Goals Scenari possibili: Exchange Server Edition Scenario Standard No mailbox resiliency Standard Enterprise No mailbox resiliency Standard Windows Server Edition Standard Mailbox resiliency Enterprise/Datacenter Enterprise Mailbox resiliency Enterprise/Datacenter

Exchange 2010 Goals Standard vs Enterprise CALs Feature STD CAL STD + ENT CAL Information protection & control No Yes Integration of IM,SMS,RSS Yes Yes Federated calendar sharing Yes Yes ActiveSync Mobile Management policies Std Journaling Per DB All Voicemail with UM No Yes Retention policies Default All Integrated personal archive No Yes Multi-Mailbox search / Legal hold No Yes Std e Advanced

Exchange 2010 Goals Requisiti di infrastruttura: Schema master & global catalog: Windows 2003 SP2 Livelli funzionali di foresta e dominio: >= 2003 native Not supported: Exchange 2000 o precedenti HW richiesto: x64 bit, Windows 2008 SP2 o R2, 2Gb di RAM (piu 2-6Mb per mailbox), 1,2Gb sul disco di installazione e 200Mb di spazio libero sul disco di sistema

Novità ruolo Mailbox Exchange management shell 2.0 basata su Powershell 2.0 Esecuzione remota dei comandi sui server Exchange 2010 Powershell command log Adesione al nuovo modello di autorizzazioni RBAC Migliorie del journaling: per db, per lista di distribuzione, per utente. Attivabile anche grazie alle transport rules Nuove retention policies basata su tag: servono per marcare le singole mail per la cancellazione o il mantenimento per un certo periodo di tempo Multi-Mailbox search (utilizzabile da ECP) Legal hold Funzionalità di Calendar Repair SingleItemsRecovery (Dumpster 2.0)

Novità ruolo CAS 2 versioni di OWA: Premium & Light Qualunque client si collega tramite CAS, se un database esegue un failover su un altro server il CAS è avvisato e redireziona in pochi secondi al nuovo server Permette il Move-Mailbox online Uso dei Mail Tips Policy di sicurezza per dispositivi mobili Possibilità di remote wipe dei dispositivi mobili

Owa new features Novità ruolo CAS Multi browser support (safari e firefox) Ordinamento mail per conversazione Integrazione con Office Communicator Spedizione e ricezione SMS Visualizzazione contatti condivisi, public folders e archivio personale Visualizza Mail Tips Permette di aprire mailbox shared e di accedere a ECP Web-ready Document Viewing (anche Exchange e OWA 2007)

Novità ruolo HUB Nuovi predicati e azioni nelle transport rules Rindondanza shadow Trasporto moderato EdgeSync incrementale Integrazione delle regole di trasporto con AD RMS Miglioramenti del dumpster di trasporto Miglioramenti del database di trasporto

Migliorie architettura ESE Nuova architettura dei DB Rimossi gli storage group, ogni DB ha il proprio logging I database non sono piu associati a specifici server, pertanto devono avere nomi univoci all interno dell organizzazione Exchange Si gestiscono a livello Organizzazione in EMC Sono completamente portabili Riduzione del 70% delle operazioni di I/O sui dischi tramite un migliore utilizzo della cache (70% rispetto a exchange 2007)

Novità Backup & Restore Sono supportati solo backup basati su VSS Grazie a DAG e opportune retention policy si puo pensare a soluzioni senza backup (con circular logging) Si puo utilizzare DPM2010 o soluzioni di terze parti basate su VSS Non si puo mai eseguire un restore su copia passiva Recupero delle mailbox entro 30 giorni (o piu ) Restore sulla stessa locazione del db con successivo replay dei log Per il recover del server esiste un solo comando: setup.com /recover

Protezione Conformità e Controllo Sicurezza: insieme di tecnologia e procedure organizzative Novità di Exchange 2010: Nuovo modello delle autorizzazioni RBAC Federation Transport rules Classificazione dei messaggi IRM Message Records Management Multi-Mailbox search e Legal Hold Personal Archive

Nuovo modello delle autorizzazioni RBAC Nuovo modello di permission slegato dalle «vecchie» ACL Permette di definire con maggior dettaglio chi puo fare - che cosa dove Who (Role Group) Assignment Where (Scope) What (Role Entries)

Nuovo modello delle autorizzazioni RBAC Management Role Group: USG in AD, popolati con gli utenti ai quali devono essere assegnate determinate permission Management Roles: collezione di cmdlet e parameters (management role entries), nel loro insieme definiscono tutte le azioni che possono essere eseguite Scope: Oggetti sui quali le azioni definite dal Management Role hanno effetto (OU, un recipient, tutta l organizzazione etc ) Role Assignment: rappresenta il cuore di RBAC, permette di fare in modo che le permission siano utilizzabili

Nuovo modello delle autorizzazioni RBAC - Piu Management Role Entries vengono raggruppate in un Management Role, il quale viene associato a uno o piu Management Group definiti in AD con uno Scope implicito o esplicito. - In AD vi sono 11 Management Role Group, 65 built in Management Roles e 160 Assignments. - Ciascuna Role Assignment è una relazione 1:1 che lega un Management Role, uno Scope e un Role Group. - Tutti questi sono oggetti in AD. - A differenza delle ACL non vi è una negazione che ha la precedenza sulle permission date, cio che un utente puo fare è il merge di tutti i comandi che gli sono stati assegnati tramite i vari management roles.

Nuovo modello delle autorizzazioni RBAC Tutto in Exchange 2010 si basa su RBAC Al login in ECP, EMC, EMS vengono lette tutte le permission da assegnare all utente e vengono visualizzate solo le opzioni/oggetti ai quali si ha accesso All atto della installazione l amministratore viene inserito nei USG Organization Management e Recipient Management Ad ogni utente con una mailbox viene assegnata una «Default Assignment Policy» la quale definisce i permessi che si hanno sull oggetto mailbox Default Assignment Policy: collezione di uno o piu Management Roles di tipo End User Un utente puo avere solo 1 Default Assignment Policy, 1 o piu Management Role Assignment

Federation Con le vecchi versioni di Exchange avevamo a disposizione strumenti quali GalSync e AD Trusts Federation permette di condividere contatti, Free/Busy informations e Calendars senza compromettere la sicurezza (AD Trusts non piu necessarie) Permette di inviare e-mail sicure (IRM) Si usano Federation Trust e Microsoft Federation Gateway Come funziona: 1 - aziende si registrano al MFG 2 - Si crea una federation trust, specificando le informazioni da condividere e tra chi

Federation Attachments nei meeting request nel proprio calendar (in sharing) non sono accessibili dall utente federato Federation non si puo fare con organizzazioni che possiedono sistemi di mailling di terze parti (Lotus Notes etc ) Non si possono federare organizzazioni Exchange 2010 con organizzazioni 2007 R2 o precedenti Certificati interni (CA aziendale) non sono supportati Sono utilizzabili solo certificati commerciali accettati dal MFG Federation non necessita di alcun account specifico Spesso si usa in acquisizioni di società che comunque si vogliono matenere separate

Transport rules Sono state aggiunte molte condizioni/azioni rispetto alla versione 2007 La struttura rimane invariata: Condizione-Azione-Esclusioni Servono principalmente per l applicazione automatica delle politiche aziendali di protezione/compliance al flusso mail Sono replicate in automatico su tutti gli HUB dell infrastruttura (non gli Edge servers) Alcune novità: Maggior granularità: si possono creare transport rules sulla base anche del contenuto di attachent supportati (quali doc, xls etc ) e i filtri ora includono anche AD user attributes (department, country, manager ) Transport protection rules: possono applicare le policy definite in RMS (Information Right Management) dopo la spedizione del messaggio

Transport rules Dynamic signatures: aggiungono dinamicamente le signatures alla fine di un messaggio basandosi sugli attributi AD del sender. Inoltre possono anche includere logo aziendali, fonts specifici e altro. Moderation: Prima di recapitare la posta al/ai destinatari reindirizzano il messaggio ad un moderatore perché autorizzi la spedizione. Questa funzionalità è anche selezionabile a livello di singola mailbox e gruppo di distribuzione.

Classificazione dei messaggi La classificazione dei messaggi puo essere fatta dall utente finale o da transport rules in maniera automatica Sulla base della classificazione possono essere eseguite azioni quali: non spedire il messaggio all esterno, applica la protezione IRM, spedisci ad un moderatore etc I flag al contrario della classificazione non sono utilizzabili dalle transport rules, sono solo informativi E possibile creare molteplici classificazioni custom, ma se queste diventano numerose e vengono utilizzate in transport rules occorre documentare adeguatamente il tutto

IRM

IRM Uso di IRM nel caso di organizzazioni federate

IRM Alcuni tipi di protezione offerta dai Rights Policy Template: Nega il salvataggio del messaggio / attachments Nega la stampa del messaggio / attachments Nega la possibilità di effettuare il forward del messaggio Blocca la possibilità di fare screenshots Nega il reply / reply all Blocca qualisasi macro Si estende anche agli attachments supportati (docx, xlsx, etc ) Per estensioni non supportate c è la possibilità di importare (occorre operare a livello di chiavi di registro) Possibilità di impostare una scadenza al messaggio (es dopo 1 giorno, o a partire dal 1 aprile 2010)

Message Records Management Prima le retention policies erano applicate ai folder (Managed Folder Policy). Tutti i messaggi in un folder ereditavano indistintamente la policy del folder Exchange 2010 introduce un nuovo sistema di retention, attraverso l uso di Retention Tag I Retention Policy Tag e le Retention Policy si gestiscono solo attraverso EMS Le retention policy si applicano ora a specifici messaggi, conversazioni, o folder in una mailbox. Sono supportati due tipi di policy: Policy di archiviazione Policy di retention Entrambi le policy possono essere applicate contemporaneamente

Message Records Management Solo le retention policy possono essere utilizzate in caso di Personal Archive attivo sulla mailbox Quando si abilita un Personal Archive la policy di archiviazione di default viene agganciata alla mailbox dell utente Come funziona: L amminsitratore crea diversi Tags che vengono raggruppati in una Retention policy, uno di questi è il default Il Tag si puo applicare a un folder (di default o custom), a tutto il contenuto della mailbox, o a un tipo di messagio (calendar etc..) Ogni Tag specifica un tempo di retention al cui termine viene eseguita una azione (MoveToArchive, DeleteAndAllowRecovery etc ) Se non specificato diversamente (dall utente) viene applicato il tag di default ai messaggi La scelta dell utente finale è sempre rispettata, ovunque si trovi il messaggio, anche se questo viene spostato

Multi-Mailbox Search Solo i membri dello USG «Discovery Management» possono effettuare il multi-mailbox search Si possono effettuare ricerche trasversali su tutte le mailbox, o si possono selezionare solo alcune mailbox Si possono cercare anche informazioni protette tramite IRM Le ricerche si estendono anche al contenuto degli attachment, tasks, appuntamenti in calendario, contatti Le ricerche si estendono anche al Personal Archive e al contenuto del dumpster 2.0 non piu accessibile all utente finale

Legal Hold

Personal Archive