Connect With Confidence Astaro Mail Archiving Getting Started Guide Über diesen Getting Started Guide Der Astaro Mail Archiving Service stellt eine Archivierungsplattform dar, die komplett als Hosted Service zur Verfügung gestellt wird. Die Übertragung von EMails an das Archiv erfolgt direkt durch Ihren lokalen E-Mail Server und erfordert keine weiteren Software- oder gar Hardwarekomponenten im lokalen Netzwerk. Dieser Getting Started Guide beschreibt die grundlegenden Konfigurationsschritte, um speziell Microsoft Exchange Server, aber auch andere SMTP-, POP3- oder IMAP-fähige Mailserver anzubinden. Weitere Informationen und Hilfestellungen können darüber hinaus im Astaro Forum unter http://www.astaro.org/ gefunden werden. Astaro GmbH & Co. KG a Sophos company Amalienbadstr. 41 / Bau 52 76227 Karlsruhe T: +49 721 255 16 0 F: +49 721 255 16 200 www.astaro.com
Inhalt Erstkonfiguration... 3 Einbindung von E-Mail Servern... 4 MS Exchange Server 2003... 4 a) Journaling Mailbox mit SMTP-Weiterleitung... 5 b) Journaling Mailbox mit POP3/IMAP-Zugriff... 6 c) Mail-Enabled Contact... 6 MS Exchange Server 2007/2010... 7 a) Weiterleitung mit SMTP (bevorzugt)... 7 b) Journaling Mailbox mit POP3/IMAP-Zugriff... 8 Journaling pro Mailbox Database (Standard Journaling)... 8 Journaling pro Empfänger (Premium Journaling)... 8 Andere Mailserver... 9 a) Weiterleitung mit SMTP... 9 b) Mailbox mit POP3/IMAP-Zugriff... 9 2
Erstkonfiguration Um das Astaro Mail Archiv einzurichten, steht Ihnen mit dem Astaro ArchiveManager ein web-basiertes Interface zur Verfügung. Dieses erreichen Sie unter: https://<kundenname>.eu.archive.astaro.net/archivemanager Dort melden Sie sich mit dem Benutzernamen und passwort an, welches Ihnen automatisch per E-Mail zugesandt wird. Bei der erstmaligen Einrichtung müssen Sie zunächst der Lizenzvereinbarung zustimmen. Sobald Sie sich erfolgreich angemeldet haben, klicken Sie auf Configuration und Message Source, um zum Konfigurationsmenü für das Routing für die E-Mail-Archivierung zu gelangen. Konfiguration der Nachrichtenquellen Sie können zu archivierende E-Mails mit dem SMTP-Protokoll übermitteln oder eine entsprechende Journaling- Mailbox über das POP3- oder IMAP-Protokoll abrufen lassen. Im abgebildeten Beispiel oben sind beide Methoden aktiv. In der Praxis jedoch sollten Sie jeweils nur eine von beiden Methoden konfigurieren. Weitere Informationen hierzu entnehmen Sie bitte den folgenden Abschnitten. 3
Einbindung von E-Mail Servern Zur Anbindung eines Microsoft Exchange Servers an den Archivierungsdienst existieren zwei Methoden: das Envelope Journaling sowie alternativ das Standard Journaling. Das Envelope Journaling nutzt zur Archivierung Informationen aus dem so genannten Envelope (Umschlag) einer Mail. Das Standard Journaling hingegen benutzt lediglich die Mail-Header From, To und Cc, um E-Mails einem Benutzer zuzuordnen. Die Verwendung des Envelope Journaling bietet daher einige Vorteile: Es liegen Informationen über die echten Sender und Empfänger einer E-Mail vor. BCC-Empfänger werden berücksichtigt. Interne Distribution Lists (Verteilerlisten) werden aufgelöst und die einzelnen Empfänger automatisch mit archiviert. Empfänger von externen Mailinglisten werden ebenfalls erkannt (bei eingehenden E-Mails). Das Envelope Journaling kann in MS Exchange Server 2003 explizit aktiviert werden und ist die Standardmethode unter MS Exchange Server 2007. Bitte beachten Sie Folgendes: Wenn sich vor dem Exchange Server ein Astaro Security Gateway befindet, dessen SMTP-Proxy im Transparenzmodus läuft, muss der Customer-Hostname in die Transparenzmodus- Auslassungsliste (transparent skiplist) aufgenommen werden. MS Exchange Server 2003 Dieser Abschnitt beinhaltet die wichtigsten Schritte zur Einrichtung der Journaling-Funktion in Exchange Server 2003. Weitergehende Informationen erhalten Sie direkt bei Microsoft: Journaling with Exchange Server Journaling kann pro Mailbox Store (Öffentliche Ordner ausgenommen) aktiviert werden. Alle ein- und ausgehenden E-Mails werden dabei vom Exchange Server an einen zusätzlichen Empfänger gesendet. Je nach Konfiguration ist dies eine spezielle Journaling Mailbox oder ein Mail-Enabled Contact. Die folgende Tabelle gibt einen Überblick über die möglichen Konfigurationen: Exchange 2003 Standard Edition Exchange 2003 Enterprise Edition Journaling Mailbox mit SMTP-Weiterleitung / / Journaling Mailbox mit POP3/IMAP-Zugriff / / Mail-Enabled Contact / / /: Standard Journaling / Envelope Journaling verfügbar 4
a) Journaling Mailbox mit SMTP-Weiterleitung 1. Erstellen Sie einen neuen Mailbox Store für die Journaling Mailbox (mehr Informationen). Für diesen Mailbox Store darf kein Journaling aktiviert werden, da es sonst zu Mail-Loops kommt. Der Store muss gemountet werden, bevor er benutzt werden kann. 2. Erstellen Sie im Active Directory einen neuen Benutzer mit einer Mailbox im gerade erzeugten Mailbox Store. Die Mailbox wird später als Journaling Mailbox genutzt. 3. Erstellen Sie einen neuen SMTP-Connector (mehr Informationen): Smart Host: <kundenname>.eu.archive.astaro.net Address Space: <kundenname>.eu.archive.astaro.net (SMTP) Outbound Security: o Basic Authentication o Username: <kundenname> o Password: Wählen Sie ein sicheres Kennwort. Es muss mit dem SMTP Passwort im Astaro ArchiveManager übereinstimmen. o TLS-Encryption: Aktiviert 4. Konfigurieren Sie auf einem Client-Computer ein Outlook-Profil mit der Journaling Mailbox (Systemsteuerung Mail Profile anzeigen). Das Profil wird nur temporär zur Konfiguration benötigt. Legen sie nun eine neue Regel für die Mailbox an (mehr Informationen): Keine Bedingung (Regel auf alle Mails anwenden) Weiterleiten an <kundenname>@<kundenname>.eu.archive.astaro.net (Achtung: Leiten Sie die Mail nicht als Anlage weiter!) Verschieben zu: Deleted Items 5. Erstellen Sie eine Empfängerrichtlinie, um die gelöschten Objekte in der Journaling Mailbox wieder aufzuräumen (mehr Informationen). 6. Überprüfen Sie, ob im Exchange System-Manager unter Globale Einstellungen Internet- Nachrichtenformate Erweitert die Option Automatische Weiterleitungen zulassen aktiviert ist. 7. Aktivieren Sie Journaling für den gewünschten Mailbox Store und wählen Sie als Empfänger die Journaling Mailbox (mehr Informationen). 5
b) Journaling Mailbox mit POP3/IMAP-Zugriff 1. Erstellen Sie im Active Directory einen neuen Benutzer mit einer Mailbox. Die Mailbox wird später als Journaling Mailbox genutzt. Falls Sie das Journaling vorher mit SMTP konfiguriert hatten, muss die Weiterleitungsregel in Outlook deaktiviert werden. 2. Stellen Sie sicher, dass der entsprechende Dienst aktiviert und von extern erreichbar ist. Wir empfehlen den Einsatz von SSL. 3. Aktivieren Sie Journaling für den gewünschten Mailbox Store und wählen Sie als Empfänger die Journaling Mailbox (mehr Informationen). c) Mail-Enabled Contact 1. Erstellen Sie einen Mail-Enabled Contact mit der E-Mail-Adresse <kundenname>@<kundenname>.eu.archive.astaro.net. (mehr Informationen). 2. Erstellen Sie einen neuen SMTP-Connector (mehr Informationen): Smart Host: <kundenname>.eu.archive.astaro.net Address Space: <kundenname>.eu.archive.astaro.net (SMTP) Outbound Security: o Basic Authentication o Username: <kundenname> o Password: Wählen Sie ein sicheres Kennwort. Es muss mit dem SMTP Passwort im ArchiveManager übereinstimmen. o TLS-Encryption: Aktiviert 3. Aktivieren Sie Journaling für den gewünschten Mailbox Store und wählen Sie als Empfänger den Mail- Enabled Contact (mehr Informationen). 6
MS Exchange Server 2007/2010 Dieser Abschnitt beinhaltet die wichtigsten Schritte zur Einrichtung der Journaling-Funktion in Exchange Server 2007. Da die Konfiguration sehr ähnlich ist, kann die Anleitung auch für die Konfiguration von Exchange Server 2010 verwendet werden. Weitergehende Informationen erhalten Sie direkt bei Microsoft: Transport Policy and Compliance Agents, Managing Journal Rules, White Paper: Exchange 2007 Transport Journaling Für Exchange Server 2010 finden Sie darüber hinaus eine detaillierte Beschreibung mit Screenshots in der Astaro Wissensdatenbank (Knowledgebase). Journaling kann pro Mailbox Database (Standard Journaling) oder pro Empfänger (Premium Journaling) aktiviert werden. Letzteres benötigt jedoch eine Exchange Enterprise Client Access License (CAL). Verwechseln Sie Standard Journaling nicht mit Standard Journaling in Exchange Server 2003. Exchange Server 2007 verwendet immer Envelope Informationen. Mails können direkt mit SMTP zum Astaro Mail Store weitergeleitet oder über eine Journaling Mailbox mit POP3/IMAP abgerufen werden. a) Weiterleitung mit SMTP (bevorzugt) 1. Erstellen Sie einen neuen Mail-Contact (mehr Informationen): Name: z.b. SMTP Journal Recipient Alias: z.b. journal-smtp External e-mail address: <kundenname>@<kundenname>.eu.archive.astaro.net 2. Konfigurieren Sie Message Delivery Restrictions für den Mail-Contact (mehr Informationen): Accept messages from: Microsoft Exchange Require that all senders are authenticated: Aktiviert 3. Erstellen Sie einen neuen Send Connector (mehr Informationen): Intended Use: Custom Address Space: <kundenname>.eu.archive.astaro.net Smart Host: <kundenname>.eu.archive.astaro.net Authentication: o Basic Authentication over TLS: Aktiviert o User name: <kundenname> o Password: Wählen Sie ein sicheres Kennwort. Das Kennwort benötigen Sie später wieder bei Einrichtung des Astaro Mail Stores. 7
b) Journaling Mailbox mit POP3/IMAP-Zugriff 1. Erstellen Sie eine neue Journaling Mailbox (mehr Informationen): Mailbox Type: User Mailbox Create mailbox for: New user Name: z.b. Journaling Mailbox User logon name: z.b. journal Password: Wählen Sie ein sicheres Kennwort. Das Kennwort benötigen Sie später wieder bei Einrichtung des Astaro Mail Stores. 2. Konfigurieren Sie Message Delivery Restrictions für die Journaling Mailbox (mehr Informationen): Accept messages from: Microsoft Exchange Require that all senders are authenticated: Aktiviert 3. Stellen Sie sicher, dass der entsprechende Dienst aktiviert und von extern erreichbar ist. Wir empfehlen den Einsatz von SSL. Journaling pro Mailbox Database (Standard Journaling) Aktivieren Sie Journaling für die gewünschte Mailbox Database (mehr Informationen). Als Empfänger geben Sie den neu angelegten Mail-Contact bzw. die neu angelegte Journaling-Mailbox an. Journaling pro Empfänger (Premium Journaling) Erstellen Sie eine oder mehrere Journal Rules (mehr Informationen). Als Empfänger geben Sie den neu angelegten Mail-Contact bzw. die neu angelegte Journaling-Mailbox an. 8
Andere Mailserver Der Astaro Mail Archiving Service kann auch an andere Mailserver angebunden werden. Dabei steht jedoch nur Standard Journaling zur Verfügung, Envelope Journaling steht als speziell angepasste Variante nur in Verbindung mit MS Exchange Servern zu Verfügung. Im Folgenden sind zwei Setup-Szenarien beschrieben. Weitere Informationen entnehmen Sie bitte der Dokumentation Ihres Mailservers. a) Weiterleitung mit SMTP Hierbei muss eine BCC-Kopie jeder Mail per SMTP an <kundenname>@<kundenname>.eu.archive.astaro.net gesendet werden. Für die Domain <kundenname>.eu.archive.astaro.net muss ein eigener Transport mit folgenden Eigenschaften eingerichtet werden: Smarthost: <kundenname>.eu.archive.astaro.net Authentifizerung mit <kundenname> als Benutzername und dem SMTP-Passwort aus dem ArchiveManager als Passwort. TLS-Verschlüsselung b) Mailbox mit POP3/IMAP-Zugriff Erstellen Sie eine Mailbox, in die Kopien jeder Mail abgelegt werden. Die Mailbox kann dann vom Astaro Mail Archiving Service abgerufen werden. 9