Désactivation du MTA : à faire ou à ne pas faire ?

Publié le par Teruin

 

 

Le service MTA dans Microsoft Exchange 2000 et Microsoft Exchange 2003 est utilisé afin de fournir une compatibilité entre les systèmes Exchange 5.5 et Exchange 2000 et 2003 dans le cadre d’un environnement Mixte. Alors pourquoi ne pas désactiver ce service si l’on ne possède plus de serveur Exchange 5.5 et quels en sont les conséquences ?

 

Au sein d’un serveur clusterisé Exchange 2003 seul un serveur Exchange Virtuel possède la ressource MTA. Dans ce cas, le MTA au sein du serveur virtuel est responsable du transit entre les serveurs 5.5 et les connecteurs tiers pour l’ensemble des bases gérées par le dit cluster. Le MTA à cependant une limite de gestion  supérieure maximale de 50 bases Exchange. Dans le cas d’un cluster de plus 3 nœuds il  y à un risque potentiel de dépassement de cette limite.  L’article KB899302 peut alors être utilisé pour porter le nombre maximal de bases pouvant être gérées par le MTA à 60 par cluster.

 

Pour ces raisons, il est recommandé de désactiver le MTA en suivant les recommandations du KB 810489 (portant sur les clusters ayant plus de 60 bases de données. La suppression du MTA permet également de supprimer la surface d’attaque des serveurs Exchange et d’améliorer par conséquent leurs sécurités.

 

Suppression du MTA sur des serveurs Exchange 2000

 

Microsoft ne recommande pas la désactivation du service MTA sur Exchange 2000. Cette modification n’étant pas supportée, le service faisant partie du noyau opérationnel du produit.

 

Suppression du MTA sur les serveurs Exchange 2003

 

Les dépendances aux services MTA ont dans cette plate-forme été supprimées. Les membres du Groupe Exchange chez Microsoft ont totalement tester les scénarios Exchange dans lesquels la pile MTA a été désactivé et ont validé leurs fonctionnement dans l’environnement de production de Microsoft. Microsoft supporte donc les déploiements de serveur exchange avec la désactivation du MTA.

 

Les étapes nécessaires à la désactivation du MTA

 

Des opérations manuelles s’avèrent nécessaires pour désactiver le service MTA au sein de Microsoft Exchange. L’article KB 810489 détaille les actions nécessaires à accomplir pour désactiver ce service dans le cadre de serveur Exchange unique ou dans le cadre d’un environnement Cluster.

 

 

Messieurs : à vos maquettes !

 

Quelques liens

http://support.microsoft.com/default.aspx?scid=kb;en-us;810489)

 

 

Commenter cet article