我已经接管了使用Active Directory(2008 R2本机级别)和Exchange 2010的公司的所有IT职责。我发现他们的内部Active Directory域名与他们使用的外部Internet域名相同不是自己的。据我了解,我无法使用Exchange 2010 /服务器2008 r2重命名域。有人可以帮助我了解我可以使用哪些其他选项吗?他们拥有相当大的基础架构,所以如果可能的话,迁移到新森林将是一项艰巨的工作。
预先感谢您的帮助。
我已经接管了使用Active Directory(2008 R2本机级别)和Exchange 2010的公司的所有IT职责。我发现他们的内部Active Directory域名与他们使用的外部Internet域名相同不是自己的。据我了解,我无法使用Exchange 2010 /服务器2008 r2重命名域。有人可以帮助我了解我可以使用哪些其他选项吗?他们拥有相当大的基础架构,所以如果可能的话,迁移到新森林将是一项艰巨的工作。
预先感谢您的帮助。
Answers:
Microsoft不支持使用Exchange 2007/2010重命名域。如果要走这条路,您将无法获得Microsoft的任何支持,而且有一个很好的更改,那就是您的基础结构将在某种程度上受到破坏。我读过的大多数网站都说不这样做。
因此,这为您提供了三个选择:
1)什么都不做-这是三个选项中最简单的。如果外部域不是人们要去的东西,那么可能就不用担心了。获取Exchange的UC / SAN证书可能会有一些问题,但是我知道的唯一一个问题是在防火墙内使用该程序时Outlook中的安全警告。
2)删除Exchange,然后重命名域-我不知道您拥有其他哪些具有AD感知/ AD连接功能的应用程序,因此这可能不是一个选择。它的工作方式是您要长时间停机,备份Exchange数据库,从环境中删除Exchange,重命名域,然后重新安装Exchange并配置环境。这将是很多工作,并且在此中断期间您将没有电子邮件。您还需要大量记录您的Exchange环境,以便使用相同的设置对其进行重新配置。
3)AD迁移-创建一个新的Active Directory林并将所有AD对象迁移到该域。这将需要最多的工作和最多的测试,以确保迁移不会破坏您的任何应用程序。
3a)同一目录林中的新AD域-我为MCITP阅读的一些Microsoft材料表明,您可以在同一目录林中使用不连续的DNS命名结构。这意味着您可以拥有一个域为xyz.com和abc.local的Active Directory林。这是Microsoft Exchange 2010的受支持配置(请参阅http://blogs.technet.com/b/exchange/archive/2009/10/27/3408616.aspx),它应可让您轻松解决问题大规模迁移到新森林。
如果您决定对AD环境进行任何重大更改,建议您与Microsoft合作伙伴联系,以详细了解您的方案,而不是在此处提供。您可能还需要注意其他一些注意事项,否则可能会妨碍您的项目。
如果您不打算更改活动目录,那么它很简单。只需更改CAS的路由并将其设置为默认的SMTP,然后弹出以发送和接收邮件即可。另一种方法是,您可以在交换中制定政策,以通过新域为CAS路由