Рекомендации по планированию развертывания Outlook для Windows
Тщательный обзор требований организации к обмену сообщениями поможет вам спланировать развертывание Outlook для пользователей на предприятии.
Определение потребностей организации
Среда обмена сообщениями организации помогает формировать развертывание Outlook. Факторы, которые следует учитывать, включают обновление Microsoft Outlook, установку приложения в первый раз, планирование перемещаемых или удаленных пользователей или выбор сочетания этих и других факторов.
Важно!
- Outlook 2016 и более поздних версиях не поддерживают подключение к Exchange Server 2007.
- Outlook 2016 и более поздних версиях теперь требуется настроить автообнаружения, иначе они не смогут подключиться к Exchange Server. Они получают параметры подключения Exchange непосредственно из автообнаружения, а не из реестра, что делает профили более надежными, но это также делает автообнаружения обязательной функцией. Дополнительные сведения см. в разделе Служба автообнаружения.
Сравнение способов развертывания с использованием MSI и технологии "нажми и работай"
Существует две основные технологии установки Office: установщик Windows (MSI) и "нажми и работай". Корпоративные версии Office, такие как Office стандартный 2016, используют установщик Windows (MSI). Office, который поставляется с корпоративными планами Microsoft 365, использует функцию "нажми и запускай". Например, Outlook, включенный в Приложения Microsoft 365 для предприятий, использует функцию "нажми и запускай".
Msi и версии Office и Outlook 2016 имеют различные параметры конфигурации и средства администрирования. Для развертываний на основе MSI перед установкой используйте центр развертывания Office (OCT), чтобы задать параметры по умолчанию для пользователей, установить Outlook, а затем применить эти параметры и запретить пользователям изменять их после установки с помощью групповая политика. Для развертываний нажми и запускай сначала используйте средство развертывания Office, чтобы задать небольшое количество параметров, установить Outlook, а затем задать полный диапазон параметров настройки и запретить пользователям изменять их после установки с помощью групповая политика.
Обновление или первая установка Outlook
При обновлении с более ранней версии Outlook подумайте о том, будете ли вы переносить предыдущие параметры, изменять профили пользователей и использовать новые параметры настройки. По умолчанию пользовательские параметры переносятся автоматически, за исключением параметров безопасности. Настройка параметров Outlook является необязательной и требуется только в том случае, если вы хотите изменить параметры по умолчанию. Кроме того, Outlook может автоматически создать новый профиль Outlook с помощью службы автообнаружения.
Если вы развертываете версию Office с корпоративной лицензией, которая использует установщик Windows (MSI), центр развертывания Office (OCT) позволяет перенести текущие параметры пользователей и выполнить другие настройки. Например, можно определить новые серверы Microsoft Exchange или настроить новые функции. Если вы развертываете Приложения Microsoft 365 для предприятий и вам нужно изменить параметры конфигурации по умолчанию, можно использовать групповая политика или реестр.
Перенос данных
При обновлении с Outlook 2003, Outlook 2007, Outlook 2010 или Outlook 2013 Outlook переносит данные за вас. Перенос данных из версий Outlook до Outlook 2003 и других почтовых приложений не поддерживается.
Удаленные и мобильные пользователи
Режим кэширования Exchange рекомендуется использовать для всех конфигураций, но он особенно подходит для удаленных пользователей. Режим кэширования Exchange создает локальную копию почтовых ящиков пользователей. Это обеспечивает пользователям более надежный доступ к данным Outlook независимо от того, подключены ли они к сети. Дополнительные сведения см. в статье Планирование и настройка режима кэширования Exchange в Outlook 2016 для Windows.
Вы можете настроить Outlook, чтобы оптимизировать взаимодействие с удаленными и перемещаемыми пользователями, а также настроить Outlook для нескольких пользователей на одном компьютере. Если на одном и том же компьютере работают несколько человек, для управления проверкой при входе пользователей используйте функции входа в Windows.
Требования к нескольким языкам
Outlook поддерживает Юникод во всем продукте, чтобы помочь многоязычным организациям легко обмениваться сообщениями и другой информацией в многоязычной среде.
Office состоит из пакета основных компонентов, не зависящих от языка, а также одного или нескольких языковых пакетов. Кроме средств проверки правописания, включенных в каждую языковую версию, можно скачать и развернуть средства проверки правописания для других языков, что позволит многоязычным группам пользователей работать с файлами, созданными на разных языках, и изменять их. Дополнительные сведения см. в статье Планирование многоязычного развертывания Office 2016.
Клиентская платформа и платформа сервера обмена сообщениями
Хотя Outlook хорошо работает со многими версиями Exchange и другими почтовыми серверами, для некоторых функций Outlook требуются определенные версии Exchange. Дополнительные сведения см. в разделе описание службы Exchange Online.
Если у вас есть локальная Exchange Server и вы планируете добавить Exchange Online для совместного использования в вашей среде, следует учесть два способа:
- Отсутствие распределенного делегирования учетных записей руководителей. Если учетная запись руководителя подключена к Exchange Online, учетная запись делегата также должна быть включена в Exchange Online.
- Учетная запись, которая является локальной, не может иметь разрешения "Отправить как" для учетной записи, подключенной к Exchange Online.
Кроме того, имейте в виду, что метод проверки подлинности пользователя отличается между локальным Exchange Server и Exchange Online. Exchange Online введите свой адрес электронной почты (в качестве имени пользователя) и пароль. Однако пользователи могут сохранить пароль, чтобы ввести его только один раз.
Выбор времени и способа установки Outlook
У вас есть варианты того, когда и как вы устанавливаете Outlook. Например, подумайте, какой из следующих вариантов лучше всего подходит для вашей организации:
- Установите или обновите Outlook для разных групп пользователей поэтапно или одновременно.
- Установите Outlook как автономное приложение.
- Установите Outlook до, во время или после установки Office.
Каждая организация имеет разную среду и может выбрать время обновления Outlook по-разному. Например, в организации может быть группа обмена сообщениями, отвечающая за обновление Outlook, и отдельная группа, планирующая развертывание других приложений Office. В этом случае может быть проще обновить Outlook отдельно от остальной части Office вместо того, чтобы пытаться координировать развертывание между двумя группами.
Обратите внимание, что msi-версия Outlook, например Office стандартный 2016, не может существовать с более ранними версиями MSI Outlook на том же компьютере. Тем не менее вы можете установить версию Outlook "нажми и запускай", например с Приложения Microsoft 365 для предприятий, чтобы запускаться параллельно с MSI-версиями Outlook до Outlook 2016. Однако на одном компьютере нельзя установить версии Outlook 2013 и Outlook 2016 "нажми и работать". Если на одном компьютере установлены две версии Outlook, их нельзя запустить одновременно.
Примечание.
Рекомендуется установить на компьютере только одну версию Office. Для сценариев миграции может потребоваться несколько версий Office на одном компьютере в течение короткого периода времени. Однако рекомендуется удалить более раннюю версию Office как можно скорее после миграции на последнюю версию Office.
Настройка параметров и профилей Outlook
Вы можете настроить установку OUTLOOK msi для обработки параметров пользователя Outlook, указав эти параметры в центре развертывания Office.
При использовании центра развертывания Office для настройки Outlook параметры и другие параметры установки сохраняются в MSP-файле настройки, применяемом во время установки. Позже вы обновите параметры, открыв файл в центре развертывания Office и сохранив новую копию файла.
Для установки Outlook с помощью Приложения Microsoft 365 для предприятий можно использовать групповая политика или разделы реестра для настройки параметров Outlook.
Примечание.
PRF-файлы не работают и больше не требуются в Outlook 2016 и более поздних версиях, так как учетные записи должны быть настроены автоматически в мастере учетных записей при использовании автообнаружения.
Настройка подписки и других функций общего доступа для Outlook
Outlook включает функции, которые позволяют легко подписываться на новые источники содержимого и делиться функциями с пользователями внутри и за пределами организации. Источники содержимого включают контакты, задачи и календари SharePoint, а также локальные и интернет-календари (iCal).
Технология RSS (Really Simple Syndication) — это еще одна возможность совместной работы, позволяющая пользователям подписываться на внутренние или интернет-источники сводного контента (XML-файлы), чтобы устранить необходимость проверки сайтов на наличие новых сведений. Можно развернуть для пользователей определенные RSS-каналы или календарные подписки, настроить параметры, чтобы определять, каким образом пользователи могут получить общий доступ к этим подписками или контенту, указать, с какой частотой серверы обновляют копии данных пользователей и т. д.
Использование Outlook со службами удаленных рабочих столов
Службы удаленных рабочих столов (RDS), ранее известные как службы терминалов, в Windows Server позволяют установить одну копию Outlook с корпоративной лицензией на компьютер с поддержкой RDS. Вместо запуска Outlook на локальных компьютерах несколько пользователей подключаются к серверу и запускают Outlook с этого сервера. Дополнительные сведения см. в разделах Office 2016 в развертываниях RDSH и VDI и Работа с поиском Outlook в непрекращающихся средах.
Автоархивация в Outlook
По мере создания и получения элементов почтовые ящики Outlook разрастаются. Чтобы обеспечить управляемость почтовых ящиков, пользователям требуется другое место для хранения или архивации старых элементов, которые являются важными, но редко используемыми. Обычно их удобнее всего автоматически перемещать в папки архива и удалять элементы, чье содержимое устарело и потеряло значение. Автоархивативная функция в Outlook может автоматически управлять этим процессом для пользователей. Однако рекомендуется использовать функцию архивации In-Place в Exchange Server, так как она устраняет необходимость в файлах личных папок (PST). С помощью In-Place архивации пользователи могут просматривать архивный почтовый ящик и перемещать или копировать сообщения между основными почтовыми ящиками и архивом. Дополнительные сведения см. в статье Архивация на месте в Exchange.
Политики хранения в Outlook
Параметры политики хранения помогут пользователям следовать политике хранения, действующей в организации в отношении документов. Невозможно развернуть параметры хранения на основе автоархивации в Outlook с помощью групповая политика. Если необходимо развернуть политики хранения, изучите функции управления записями сообщений (MRM) в Exchange Server. Дополнительные сведения см. в статье Управление записями сообщений в Exchange Server.
Вопросы безопасности Outlook
Outlook включает в себя множество функций безопасности, некоторые из которых выделены в следующих разделах.
Защита от вирусов
Вы можете настроить защиту от вирусов и другие параметры безопасности в Outlook с помощью групповая политика. Для настройки этих параметров можно также использовать шаблон безопасности Outlook, как это было в более ранних выпусках Outlook. Используя любой из методов настройки, можно, например, изменить список типов файлов, блокируемых в сообщениях электронной почты.
Обновлена защита объектной модели, предотвращающая доступ вирусов к адресной книге Outlook с целью своего распространения. Outlook проверяет наличие актуального антивирусного программного обеспечения, чтобы определить, когда следует отображать предупреждения о доступе к автономной адресной записи и другие предупреждения системы безопасности Outlook.
Рекомендации по планированию антивирусной программы Outlook
При планировании антивирусной проверки файлов и сообщений электронной почты Outlook примите меры предосторожности, чтобы предотвратить проблемы, которые могут возникнуть.
Сканирование файлов Outlook Файлы данных Outlook (*.pst) и файлы автономных папок (*.ost) являются наиболее часто используемыми файлами Outlook. Если для проверки на уровне файлов используется антивирусная программа, во время использования Outlook могут возникнуть проблемы с повреждением данных.
Проблемы с повреждением данных также могут возникнуть при сканировании файлов адресной книги Outlook (*.oab), файлов параметров отправки и получения (*.srs), *.xml файлов и файла Outlprnt, хотя вероятность меньше, так как пользователи обращаются к этим файлам реже.
Сканирование сообщений электронной почты Не рекомендуется проверять *.pst, *.ost и другие файлы Outlook напрямую. Вместо этого рекомендуется проверять вложения сообщений электронной почты на почтовом сервере и на клиентском компьютере Outlook.
Для сканирования сообщений электронной почты, которые находятся на почтовом сервере, необходимо использовать антивирусную программу, разработанную для сканирования входящих и исходящих сообщений электронной почты.
- Чтобы проверить сообщения электронной почты, которые находятся на Exchange Server, используйте антивирусную программу, которая работает с Exchange.
- Если сообщения электронной почты находятся на почтовом сервере, размещенном у поставщика услуг Интернета, убедитесь, что поставщик использует антивирусное ПО для сканирования входящих и исходящих сообщений.
Для сканирования вложений, содержащихся в сообщениях электронной почты на клиентском компьютере, используйте антивирусное ПО на этом компьютере. Это необходимо на тот случай, если почтовый клиент получил нежелательные сообщения в связи с тем, что антивирусное ПО на почтовом сервере не смогло их обнаружить.
Защита от нежелательной почты и фишинга
Outlook включает фильтр нежелательной почты, который заменяет правила, которые использовались в более ранних версиях Outlook для фильтрации почты. Сообщения, перехваченные фильтром, помещаются в папку нежелательной почты, где их впоследствии можно просмотреть или удалить.
Отправители нежелательной почты часто добавляют веб-маяк в сообщения электронной почты HTML, которые содержат внешнее содержимое, например графические изображения. Когда пользователи открывают или просматривают письмо, веб-маяки проверяют, является ли адрес допустимым. Это повышает вероятность того, что пользователи будут получать еще больше нежелательной почты. Outlook снижает вероятность того, что пользователи станут целевыми объектами для нежелательной почты в будущем, блокируя автоматическую загрузку изображений с внешних серверов по умолчанию.
Outlook помогает защититься от проблем, создаваемых фишинговыми сообщениями электронной почты и обманчивых доменных имен. По умолчанию Outlook экранирование фишинговых сообщений электронной почты. Эти сообщения кажутся допустимыми, но они пытаются заставить пользователей предоставить личную информацию, например номер банковского счета пользователя и пароль. Outlook также помогает предотвратить получение сообщений электронной почты от обманчивых пользователей, предупреждая о подозрительных доменных именах в адресах электронной почты. Outlook поддерживает международные доменные имена (IDN) в адресах электронной почты. Идентификаторы идентификаторов позволяют пользователям регистрировать и использовать доменные имена на своих родных языках, а не на английском. Поддержка IDN позволяет фишинговым службам отправлять атаки гомографа, в ситуации, когда похожее доменное имя создается с помощью символов алфавита из разных языков, а не только английского, с намерением обмануть пользователей думать, что они посещают законный веб-сайт.
Настройка возможностей шифрования для Outlook
Outlook предоставляет функции шифрования для отправки и получения сообщений электронной почты с повышенной безопасностью через Интернет или интрасеть. Вы можете настроить функции в развертывании Outlook, чтобы задать параметры шифрования, подходящие для вашей организации.
Можно также реализовать дополнительные возможности для дальнейшего повышения безопасности сообщений электронной почты. Например, можно предоставить метки безопасности, соответствующие политике обеспечения безопасности в организации. Метка только для внутреннего использования может быть реализована в виде метки безопасности для применения к сообщениям электронной почты, которые не следует отправлять за пределы вашей компании.
Ограничение разрешений на сообщения электронной почты
Управление правами на доступ к данным (IRM) помогает пользователям предотвращать пересылку, редактирование или копирование конфиденциальных сообщений электронной почты и другого содержимого Office, например документов и листов, неавторизованных пользователей. В Outlook пользователи могут использовать IRM, чтобы пометить сообщения электронной почты как "Не пересылать", что автоматически ограничивает разрешения для получателей на пересылку, печать или копирование сообщения. Кроме того, вы можете определить настраиваемые политики разрешений IRM в Office в соответствии с потребностями вашей организации и развернуть новые политики разрешений для пользователей для использования с сообщениями электронной почты или другими документами Office. Дополнительные сведения см. в статье Защита конфиденциальных сообщений и документов с помощью управления правами на доступ к данным (IRM) в Office 2016.
Протоколы и серверы outlook и электронной почты
Основные почтовые серверы и службы, поддерживаемые Outlook, включают следующие:
- Протокол SMTP
- Протокол POP3
- Протокол Internet Mail Access Protocol, версия 4 (IMAP4)
- MAPI для Exchange Server (версия 2007 и более поздние версии)
- Exchange Active Sync для подключения к таким службам, как Outlook.com (Hotmail) для доступа к почте, календарю, контактам и задачам
- Другие источники сообщений и информации, которые стали возможными благодаря использованию outlook интерфейса расширяемости MAPI.
Пользователи могут использовать функции "Контакты", "Задачи" и "Календарь" в Outlook 2016 без подключения к серверу электронной почты.
Обновление более ранней версии Outlook
Вы можете установить Outlook 2016 или более поздних версий по сравнению с любой предыдущей установкой Outlook. Пользовательские параметры, хранящиеся в реестре, переносятся при обновлении с Outlook 2003 или более поздних версий до Outlook 2016 или более поздних версий. Если профиль MAPI уже существует на компьютере пользователя, обычно можно настроить развертывание для дальнейшего использования профиля.
Обратите внимание, что msi-версия Outlook, например Office стандартный 2016, не может существовать с более ранними версиями MSI Outlook на том же компьютере. Тем не менее вы можете установить версию Outlook "нажми и запускай", например с Приложения Microsoft 365 для предприятий, чтобы запускаться параллельно с MSI-версиями Outlook до Outlook 2016. Однако на одном компьютере нельзя установить версии Outlook 2013 и Outlook 2016 "нажми и работать". Если на одном компьютере установлены две версии Outlook, их нельзя запустить одновременно.
Примечание.
Рекомендуется установить на компьютере только одну версию Office. Для сценариев миграции может потребоваться несколько версий Office на одном компьютере в течение короткого периода времени. Однако рекомендуется удалить более раннюю версию Office как можно скорее после миграции на последнюю версию Office.
При обновлении пользователей с более ранней версии Outlook необходимо выбрать способ настройки профилей пользователей, рассмотреть проблемы режима кэширования Exchange и учитывать изменения факсов и форм.
Обновление до Office с включенным режимом кэширования Exchange
Процесс обновления пользователей, у которых в настоящее время включен режим кэширования Exchange в Outlook 2003, Outlook 2007, Outlook 2010 или Outlook 2013, является простым. Если не изменить параметры режима кэширования Exchange, эти же параметры сохраняются для Outlook 2016 и более поздних версий.
По умолчанию при установке Outlook 2016 или более поздних версий создается новая сжатая версия файла данных Outlook (OST). Эта сжатая версия OST-файла на 40 % меньше размера OST-файлов, созданных в более ранних версиях Outlook. Если необходимо запретить Outlook создавать новый сжатый файл данных Outlook (OST), используйте шаблон Outlook групповая политика (Outlk16.admx), чтобы включить политику Не создавать ost-файл при обновлении. Этот параметр можно найти в разделе Конфигурация пользователя\Политики\Административные шаблоны\Microsoft Outlook 2016\Параметры учетной записи\Exchange.
Дополнительные рекомендации по планированию режима кэширования Exchange см. в статье Планирование и настройка режима кэширования Exchange в Outlook 2016 для Windows.
Установка нескольких версий Outlook на одном компьютере
В Outlook, если вы используете версию с корпоративной лицензией (установку на основе MSI), например Office стандартный 2016, вы не можете установить две версии Outlook. Процесс обновления по умолчанию удаляет более раннюю версию. Но если вы переходите с корпоративной лицензии на версию лицензии на подписку, например с Приложения Microsoft 365 для предприятий, которая использует установку "нажми и запускай", на одном компьютере можно установить две версии Outlook.
Примечание.
Рекомендуется установить на компьютере только одну версию Office. Для сценариев миграции может потребоваться несколько версий Office на одном компьютере в течение короткого периода времени. Однако рекомендуется удалить более раннюю версию Office как можно скорее после миграции на последнюю версию Office.
Дополнительные вопросы, решаемые во время планирования обновления Outlook
Чтобы подготовиться к обновлению, необходимо ответить на следующие дополнительные вопросы:
- Следует ли изменять профили пользователей Outlook при обновлении? Например, можно определить новую Exchange Server (например, Exchange Online) или включить новые функции Outlook.
- Как следует создать и хранить резервную копию установленной версии? Перед обновлением до любого нового выпуска рекомендуем создавать резервную копию существующих данных.
- Как пользователи узнают о новом интерфейсе и функциях Office? Дополнительные сведения см. в разделах Центр справки Outlook и учебные видеоматериалы по Outlook для Windows.
- Нужно ли оценивать надстройки Outlook в вашей среде?
Вопросы обновления 32-разрядных приложений Outlook до 64-разрядной платформы
Если вы разработали 32-разрядные приложения MAPI, надстройки или макросы для Outlook, необходимо выполнить действия, чтобы изменить и перестроить 32-разрядные приложения для запуска на 64-разрядной платформе.
Outlook доступен как 32-разрядное и 64-разрядное приложение. Выбранная версия Outlook зависит от выпуска операционной системы Windows (32-разрядная или 64-разрядная версия) и выпуска Office (32-разрядная или 64-разрядная), установленного на компьютере, если Office уже установлен на этом компьютере.
Ниже перечислены факторы, определяющие возможность установки 32-разрядной или 64-разрядной версии Outlook.
- Вы можете установить 32-разрядную версию Office и 32-разрядную версию Outlook в поддерживаемой 32-разрядной или 64-разрядной версии операционной системы Windows. 64-разрядную версию Office и 64-разрядную версию Outlook можно установить только в поддерживаемой 64-разрядной операционной системе Windows.
- По умолчанию при установке Office в 64-разрядной версии операционной системы Windows устанавливается 32-разрядная версия Office.
- Установленная версия Outlook всегда совпадает с версией Office, если Office установлен на том же компьютере. То есть 32-разрядную версию Outlook нельзя установить на том же компьютере, на котором уже установлены 64-разрядные версии других приложений Office, например 64-разрядные Word 2016 или 64-разрядные Excel 2016. Аналогичным образом 64-разрядную версию Outlook нельзя установить на том же компьютере, на котором уже установлены 32-разрядные версии других приложений Office.