Serveur de Messagerie - cas pratique
Installation de Microsoft Exchange Server pour une entreprise de 50 employés : prérequis système, installation d'Exchange, création des boîtes aux lettres, règles de messagerie, sécurité et vérification de bout en bout.
Introduction
Vous êtes en charge de 50 employés et devez mettre en place un serveur de messagerie complet. Les employés doivent disposer d'adresses e-mail professionnelles avec le nom de domaine de l'entreprise (exemple : @enrico78.local) et pouvoir communiquer en interne de façon sécurisée.
Préparation du Serveur de messagerie
Dans un premier temps, nous allons configurer le future serveur WSUS ; nous utiliserons la même méthode que pour les autres serveur créé dans les vidéos précédentes puis l'installation du rôle.
Prérequis pour une installation et configuration d'un serveur de messagerie.
| Prérequis | Valeur requise |
|---|---|
| Système d'exploitation | Windows Server 2019 (recommandé pour Exchange 2019) |
| RAM | Minimum 8 Go (16 Go recommandés) |
| Espace disque | Minimum 30 Go pour Exchange + espace pour les boîtes aux lettres |
| Active Directory | Niveau fonctionnel de forêt Windows Server 2012 R2 minimum |
| DNS | Enregistrement MX configuré pour le domaine |
| .NET Framework | Version 4.8 ou ultérieure |
| Visual C++ Redistributable | 2012 et 2013 |
| Compte d'installation | Membre du groupe Administrateurs du schéma et Enterprise Admins |
Renommer le serveur
- Connectez-vous en tant qu'Administrateur.
- Clic droit sur Ce PC → Propriétés → Modifier les paramètres → Modifier…
- Nom :
SRV-Messagerie→ Validez et redémarrez.
Attribuer une adresse IP fixe
- Ouvrez les propriétés de la carte réseau → TCP/IPv4.
- Configurez :
Adresse IP 192.168.10.5 Masque 255.255.255.224 DNS préféré 192.168.10.1 (SRV-DNS) - Installez les prérequis Windows. Ouvrez PowerShell en tant qu'Administrateur et exécutez :
Install-WindowsFeature NET-Framework-45-Features, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerShell, WAS-Process-Model, Web-Asp-Net45, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext45, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI, Windows-Identity-Foundation -Restart - Installez le Visual C++ Redistributable 2012 et 2013 depuis le site Microsoft.
- Installez .NET Framework 4.8 si ce n'est pas déjà présent.
Joindre le serveur au domaine
- Clic droit Ce PC → Propriétés → Modifier les paramètres → Modifier…
- Cochez Domaine, saisissez
enrico78.local. - Authentifiez-vous avec le compte Administrateur du domaine → Redémarrez.
Installer Microsoft Exchange Server
Maintenant que tout est en place pour l'installation de Microsoft Exchange 2019, nous allons procéder à son installation.
- Montez l'ISO d'Exchange Server et lancez
Setup.exeen tant qu'Administrateur. - L'assistant d'installation démarre → cochez Me connecter à Internet et vérifier les mises à jour → Suivant.
- Chemin d'installation : laissez le chemin par défaut ou choisissez
D:\Exchange→ Suivant. - Type d'installation : sélectionnez Installation de rôles Exchange Server recommandée → Suivant.
- Nom de l'organisation Exchange :
Enrico78→ Suivant. - Protection anti-programme malveillant : activez la protection → Suivant.
- Vérification des prérequis : attendez la fin de la vérification. Si des erreurs apparaissent, corrigez-les avant de continuer.
- Cliquez sur Installer. L'installation prend environ 20 à 40 minutes.
- À la fin, cliquez sur Terminer → redémarrez le serveur.
Accéder au Centre d'administration Exchange (EAC)
- Ouvrez un navigateur web sur le serveur ou un poste client du domaine.
- Naviguez vers :
https://SRV-MESSAGERIE/ecp - Acceptez l'avertissement de certificat (certificat auto-signé en environnement de test).
- Connectez-vous avec le compte Administrateur du domaine.
- L'interface EAC s'ouvre. Vous pouvez également accéder à Outlook Web App via
https://SRV-MESSAGERIE/owa.
Créer les boîtes aux lettres utilisateurs
Créer une boîte aux lettres (méthode EAC)
- Dans le Centre d'administration Exchange → Destinataires → Boîtes aux lettres.
- Cliquez sur le bouton + → Boîte aux lettres d'utilisateur.
- Sélectionnez Utilisateur existant → cliquez sur Parcourir et sélectionnez un utilisateur AD (ex.
p.domier). - Alias :
p.domier— l'adresse e-mail générée serap.domier@enrico78.local. - Cliquez sur Enregistrer.
- Répétez pour chaque utilisateur du domaine.
Créer plusieurs boîtes aux lettres en masse (PowerShell)
# Ouvrir l'Exchange Management Shell
# Créer une boîte aux lettres pour tous les utilisateurs AD d'une OU
Get-ADUser -Filter * -SearchBase "OU=OU_Direction,DC=enrico78,DC=local" |
Enable-Mailbox -Database "Mailbox Database 01"
Configurer les règles de transport (messagerie)
- Dans l'EAC → Flux de messagerie → Règles → cliquez sur + → Créer une nouvelle règle…
- Exemple de règle — Ajouter un avertissement sur les e-mails externes :
- Nom :
Avertissement_Email_Externe - Condition : L'expéditeur est situé → En dehors de l'organisation
- Action : Ajouter une clause d'exclusion de responsabilité → saisissez le texte de l'avertissement.
- Nom :
- Cliquez sur Enregistrer.
Configurer la sécurité
- Politique de mot de passe : dans l'EAC → Serveurs → Répertoires virtuels → vérifiez que l'accès OWA est configuré pour exiger une authentification forte.
- Anti-spam : dans l'EAC → Protection → Filtrage des connexions → activez le filtre de connexion et configurez les listes d'autorisation/blocage.
- Anti-virus : assurez-vous qu'une solution antivirus compatible Exchange est installée (Windows Defender for Exchange ou solution tierce).
- Certificat SSL : pour un environnement de production, remplacez le certificat auto-signé par un certificat d'autorité de certification (CA interne ou publique).
Configurer les clients Outlook
- Sur un poste client du domaine, ouvrez Microsoft Outlook.
- Outlook détecte automatiquement Exchange via l'Autodiscover si le DNS est correctement configuré.
- Renseignez le nom de l'utilisateur et le mot de passe AD → Outlook se connecte et synchronise la boîte aux lettres.
- Si Autodiscover ne fonctionne pas : configurez manuellement en saisissant
SRV-MESSAGERIEcomme serveur Exchange.
Une fois toutes ces étapes terminées, le serveur de messagerie est prêt à être utilisé par les employés de l'entreprise. Les employés peuvent accéder à leur boîte aux lettres à l'aide de clients de messagerie tels que Microsoft Outlook ou via une interface web en utilisant un navigateur web.
Correctif — Interface Exchange et création d'un utilisateur
Cette seconde vidéo montre l'interface Exchange et la création pas-à-pas d'une adresse mail pour un utilisateur du domaine.
Vérification de bout en bout
- Depuis le poste de
p.domier, envoyez un e-mail ài.david@enrico78.local. - Vérifiez la réception sur la boîte de
i.david(via Outlook ou OWA). - Dans l'EAC → Flux de messagerie → Suivis de messages : tracez le message pour confirmer sa livraison.
| Test | Résultat attendu |
|---|---|
| Accès EAC | https://SRV-MESSAGERIE/ecp → connexion réussie |
| Accès OWA | https://SRV-MESSAGERIE/owa → boîte aux lettres visible |
| Envoi interne | Message reçu dans les secondes qui suivent |
| Règle de transport | Avertissement ajouté aux e-mails externes |
| Autodiscover Outlook | Configuration automatique du compte |
Conclusion
Le serveur de messagerie est souvent le dernier maillon de l'infrastructure serveur d'une entreprise. Sa mise en place requiert que le DNS, l'Active Directory et la connectivité réseau soient déjà en place et opérationnels.
Le serveur de messagerie Exchange est opérationnel. Les 50 employés disposent d'une adresse e-mail professionnelle et peuvent communiquer de manière sécurisée en interne. Cette mise en place clôture la série sur les serveurs d'infrastructure. Des questions ou suggestions ? Contactez-moi.