Exchange Admin Integration Pack för Orchestrator i System Center

Viktigt

Den här versionen av Orchestrator har nått slutet av supporten, vi rekommenderar att du uppgraderar till Orchestrator 2022.

Integreringspaket är tillägg för System Center – Orchestrator, en komponent i System Center. Integreringspaket hjälper till att optimera IT-åtgärder i heterogena miljöer. De gör att du kan utforma runbooks i Orchestrator som använder aktiviteter som utförs av andra System Center-komponenter, andra Microsoft-produkter och andra produkter från tredje part.

Integrationspaketet för Exchange Admin hjälper till att underlätta automatiseringen av Exchange-administrationsuppgifter, till exempel postlådehantering, för lokala, fjärranslutna eller molnbaserade miljöer i Microsoft Exchange och Microsoft 365.

Microsoft strävar efter att skydda din integritet samtidigt som du levererar programvara som ger dig den prestanda, kraft och bekvämlighet du vill ha. Mer information om Orchestrator-relaterad sekretess finns i Sekretesspolicy för System Center Orchestrator.

Systemkrav

Innan du implementerar integrationspaketet för Exchange Admin måste följande angivna programvara installeras. Mer information om hur du installerar och konfigurerar Orchestrator och Exchange Admin Integration Pack finns i respektive produktdokumentation.

  • System Center 2016-integreringspaket kräver System Center 2016 – Orchestrator
  • System Center 2019-integreringspaket kräver System Center 2019 – Orchestrator
  • Microsoft .NET Framework 3.5 Service Pack 1
  • Microsoft Exchange 2010 Service Pack 2 eller Microsoft Exchange 2012 eller Microsoft Exchange Online/Microsoft 365
  • Microsoft Exchange Management Shell
  • Microsoft PowerShell 2.0
  • Microsoft WinRM 2.0
  • System Center 2022-integreringspaket kräver System Center 2022 – Orchestrator
  • Microsoft .NET Framework 3.5 Service Pack 1
  • Microsoft Exchange 2010 Service Pack 2 eller Microsoft Exchange 2012 eller Microsoft Exchange Online/Microsoft 365
  • Microsoft Exchange Management Shell
  • Microsoft PowerShell 2.0
  • Microsoft WinRM 2.0

Ladda ned integrationspaketet

Registrera och distribuera integrationspaketet

När du har laddat ned integrationspaketfilen måste du registrera den med Orchestrator-hanteringsservern och sedan distribuera den till Runbook-servrar och Runbook Designers. Anvisningar för hur du installerar integrationspaket finns i Så här lägger du till ett integrationspaket.

Konfigurera Exchange Admin Integration Pack-anslutningar

En anslutning upprättar en återanvändbar länk mellan och en Exchange-server. Du kan ange så många anslutningar som du behöver för att skapa länkar till flera servrar. Du kan också skapa flera anslutningar till samma server för att tillåta skillnader i säkerhetsbehörigheter för olika användarkonton.

Så här konfigurerar du en Exchange Configuration-anslutning

  1. I Orchestrator Runbook Designer klickar du på Alternativ och sedan på Exchange Admin. Dialogrutan Exchange Admin visas.
  2. På fliken Konfigurationer klickar du på Lägg till för att starta anslutningskonfigurationen. Dialogrutan Lägg till konfiguration visas.
  3. I rutan Namn anger du ett namn för anslutningen. Detta kan vara namnet på Exchange-servern eller ett beskrivande namn för att skilja typen av anslutning åt.
  4. Klicka på knappen (...) och välj Exchange-konfiguration.
  5. I rutan Exchange Server Värd skriver du namnet eller IP-adressen för Exchange-servern. Om du vill använda ett datornamn kan du skriva NetBIOS-namnet eller det fullständigt kvalificerade domännamnet (FQDN).
  6. I rutan Exchange Server Port anger du den port som används för att kommunicera med Exchange-servern. Om du använder SSL måste du välja lämplig port.
  7. I rutan Exchange PowerShell-program anger du segmentet programnamn för anslutnings-URI:n.
  8. I rutorna Exchange-användarnamn och Exchange-användarlösenord anger du de autentiseringsuppgifter som Orchestrator ska använda för att logga in i Exchange-miljön. Den konfigurerade användaren måste ha rätt Exchange-behörigheter.
  9. Konfigurera Exchange-miljön efter behov för att ansluta till en lokal installation eller till Office.
  10. Ange egenskapen Använd SSL till True för att all kommunikation mellan Runbook-servern och Exchange-servern ska krypteras via HTTPS.
  11. Om du använder SSL anger egenskapen Skip CA Check om klienten inte verifierar att servercertifikatet är signerat av en betrodd certifikatutfärdare (CA).
  12. Om du använder SSL anger egenskapen Skip CN Check att serverns eget certifikatnamn (CN) inte behöver matcha serverns värdnamn.
  13. Om du använder SSL anger egenskapen Hoppa över återkallningskontroll om återkallningsstatusen för servercertifikatet inte kontrolleras för giltighet.
  14. Klicka på OK.
  15. Lägg till ytterligare anslutningar om det är tillämpligt.
  16. Klicka på Finish.

Konfigurera Windows PowerShell och WinRM för Exchange Admin Integration Pack

Så här konfigurerar du 32-bitars PowerShell för att köra skript

På den dator där Orchestrator-runbooks körs kontrollerar du att 32-bitars PowerShell-skript kan köras:

  1. Starta kommandoraden Windows PowerShell (x86).

  2. Kör följande kommando för att avgöra om PowerShell 32-bitarsskript kan köras:

        Get-ExecutionPolicy
    
  3. Om körningsprincipen är begränsad måste du ändra den till RemoteSigned. Kör följande kommando:

        Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
    

Så här konfigurerar du PowerShell-fjärrrättigheter för Exchange-användaren

Den konfigurerade användaren måste beviljas powershell-fjärrrättigheter på Exchange-servern:

  1. Starta Exchange Management Shell på Exchange-servern.
  2. För att avgöra om användaren har powershell-fjärrrättigheter kör du följande kommando och kontrollerar värdet i fältet RemotePowerShellEnabled :
      Get-User <UserName>
  1. Om du vill ge användaren fjärrrättigheter för PowerShell kör du följande kommando:
      Set-User <UserName> -RemotePowerShellEnabled $true

Konfigurera Windows PowerShell att tillåta grundläggande autentisering på Exchange-servern

  1. På Exchange-servern kontrollerar du att PowerShell Basic Authentication är aktiverat:
  2. Starta IIS-hanteraren (Internet Information Services).
  3. Gå till PowerShell-webbplatsen .
  4. Öppna autentiseringsinställningarna .
  5. Kontrollera att grundläggande autentisering är aktiverat.

Så här konfigurerar du WinRM för okrypterad HTTP-kommunikation

På den dator där Orchestrator-runbooks körs konfigurerar du WinRM-betrodda värdar och tillåter okrypterad trafik:

  1. Öppna användargränssnittet Lokalt grupprincip: Windows Start-knapp > Kör > gpedit.msc.
  2. Gå till Lokal datorprincip>Datorkonfiguration>Administrativa mallar>Windows-komponenter>Windows Remote Management (WinRM)>WinRM-klient.
  3. Kontrollera att Tillåt okrypterad trafik är Aktiverad .
  4. Lägg till måldatorn som kör Exchange Server i listan Betrodda värdar.

På Exchange-servern kontrollerar du att PowerShell inte kräver SSL:

  1. Starta IIS-hanteraren (Internet Information Services).
  2. Gå till PowerShell-webbplatsen .
  3. Öppna SSL-inställningar.
  4. Kontrollera att kryssrutan Kräv SSL inte är markerad.