Delegare l'installazione dei server di Exchange
Nelle grandi aziende, le persone che installano e configurano nuovi server Windows spesso non sono amministratori di Exchange. In Exchange 2016 ed Exchange 2019, questi utenti possono comunque installare Exchange nei server Windows, ma solo dopo che un amministratore di Exchange ha effettuato il provisioning dell'oggetto server Exchange in Active Directory. Il provisioning di un oggetto server exchange esegue tutte le modifiche necessarie di Active Directory indipendentemente dall'installazione effettiva di Exchange in un server. Un amministratore di Exchange può effettuare il provisioning di un nuovo oggetto server exchange ore o anche giorni prima dell'installazione di Exchange.
Dopo il provisioning dell'oggetto server Exchange da parte di un amministratore di Exchange, l'unico requisito per l'installazione di Exchange nel server è l'appartenenza al gruppo di ruoli Installazione delegata , che consente ai membri di installare Exchange nei server di cui è stato effettuato il provisioning. Se questo suona come qualcosa che si vuole fare, allora questo argomento è per voi.
Che cosa è necessario sapere prima di iniziare?
Tempo stimato per completare questa procedura: meno di 10 minuti.
È possibile effettuare il provisioning di un server Exchange solo dalla riga di comando (installazione automatica). Non è possibile usare l'installazione guidata di Exchange.
Non è possibile effettuare il provisioning del primo oggetto server Exchange nell'organizzazione per l'installazione di Exchange da parte di un delegato. Un amministratore di Exchange deve installare il primo server Exchange nell'organizzazione. Successivamente, è possibile effettuare il provisioning di altri oggetti server di Exchange in modo che gli utenti che non sono amministratori di Exchange possano installare Exchange usando la configurazione delegata.
Un utente delegato non può disinstallare un server Exchange. Per disinstallare un server Exchange, è necessario essere un amministratore di Exchange.
Scaricare e usare la versione più recente disponibile di Aggiornamenti per Exchange Server.
Per effettuare il provisioning di un oggetto server exchange, è necessario essere un membro del gruppo di ruoli Gestione organizzazione .
È possibile effettuare il provisioning dell'oggetto server Exchange in Active Directory dal server di destinazione stesso o da un altro computer.
Problemi? È possibile richiedere supporto nei forum di Exchange. I forum sono disponibili sui seguenti siti: Exchange Server, Exchange Online o Exchange Online Protection.
Usare il prompt dei comandi per effettuare il provisioning dei server Exchange 2019
In Esplora file, fare clic sul file di immagine ISO di Exchange scaricato, quindi selezionare l' opzione di montaggio. Si noti la lettera di unità DVD virtuale assegnata.
Aprire una finestra del prompt dei comandi di Windows. Ad esempio:
Premere il tasto WINDOWS + "R" per aprire la finestra di dialogo Esegui, digitare cmd.exe e quindi premere OK.
Premere Start. Nella casella Cerca, digitare Prompt dei comandi, quindi selezionare Prompt dei comandi nell'elenco dei risultati.
Nella finestra del prompt dei comandi, utilizzare la sintassi seguente:
Nota
L'opzione /IAcceptExchangeServerLicenseTerms precedente non funzionerà a partire dall'aggiornamento cumulativo di settembre 2021. È ora necessario usare /IAcceptExchangeServerLicenseTerms_DiagnosticDataON o /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF per le installazioni automatica e tramite script.
Gli esempi seguenti usano l'opzione /IAcceptExchangeServerLicenseTerms_DiagnosticDataON. È necessario modificare l'opzione in /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF.
<Virtual DVD drive letter>:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /NewProvisionedServer[:<ServerName>]
Se si esegue il comando nel server di destinazione, è possibile usare l'opzione /NewProvisionedServer da sola. In caso contrario, è necessario specificare il nome del server di cui eseguire il provisioning.
Questo esempio usa i file di installazione di Exchange nell'unità E: per effettuare il provisioning del server Mailbox01:
E:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /NewProvisionedServer:Mailbox01
Questo esempio usa i file di installazione di Exchange nell'unità E: per effettuare il provisioning del server locale in cui si esegue il comando:
E:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /NewProvisionedServer
Nota: per rimuovere un oggetto server Exchange con provisioning da Active Directory prima dell'installazione di Exchange, sostituire l'opzione /NewProvisionedServer con /RemoveProvisionedServer.
Aggiungere gli utenti appropriati al gruppo di ruoli Installazione delegata in modo che possano installare Exchange nel server di cui è stato effettuato il provisioning. Per aggiungere utenti a un gruppo di ruoli, vedere Aggiungere membri a un gruppo di ruoli. I delegati possono utilizzare le procedure in Installare i server cassette postali di Exchange usando l'installazione guidata per installare Exchange nel server di cui è stato effettuato il provisioning.
Come verificare se l'operazione ha avuto esito positivo
Per verificare che sia stato eseguito correttamente il provisioning di un server Exchange per un'installazione delegata di Exchange, seguire questa procedura:
In Utenti di Active Directory & Computer selezionare Gruppi di sicurezza di Microsoft Exchange, fare doppio clic su Exchange Server e quindi selezionare la scheda Membri .
Nella scheda Membri verificare che il server di cui è stato effettuato il provisioning sia membro del gruppo di sicurezza. Un membro del gruppo di ruoli Installazione delegata può ora installare Exchange nel server.
Se il server viene elencato come membro del gruppo di sicurezza Exchange Server, significa che il provisioning è stato eseguito correttamente. Un membro del gruppo di ruoli Configurazione delegata può ora installare Exchange su tale server.
Problemi? È possibile richiedere supporto nei forum di Exchange. Visitare i forum all'indirizzo: Exchange Server.
Ulteriori informazioni
Un amministratore di Exchange potrebbe dover completare la distribuzione eseguendo le attività fornite nelle attività successive all'installazione di Exchange.
Le modifiche di alto livello di Active Directory apportate quando si effettua il provisioning di un oggetto server Exchange sono descritte nell'elenco seguente:
Un oggetto server viene creato nella partizione di configurazione CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=<Organization Name>,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=<Root Domain>.
Le seguenti voci di controllo di accesso (ACE) vengono aggiunte all'oggetto server nella partizione di configurazione per il gruppo di ruoli Configurazione delegata:
Controllo completo sull'oggetto server e sui relativi oggetti figlio
Voce di controllo di accesso Nega per il diritto esteso Invia come
Voce di controllo di accesso Nega per il diritto esteso Ricevi come
Nega le autorizzazioni CreateChild e DeleteChild per gli oggetti dell'archivio delle cartelle pubbliche di Exchange
Nota: le cartelle pubbliche vengono amministrate a livello aziendale; Pertanto, la creazione e l'eliminazione degli archivi di cartelle pubbliche è limitata agli amministratori di Exchange.
L'account computer di Active Directory per il server viene aggiunto al gruppo Server Exchange.
Il server viene aggiunto come server di cui è stato effettuato il provisioning nell'interfaccia di amministrazione di Exchange.
Solo i membri del gruppo di ruoli Gestione organizzazione in Exchange dispongono delle autorizzazioni necessarie per apportare queste modifiche ad Active Directory.