Exchange 服务器 跨森林 邮件迁移案例分享 (二)

这一节,我们来讨论一下如何实现忙闲信息的查询。

首先,我们需要在两个系统之间建立关系,也就是所谓的 Organization Relationship。其次,能够查询信息的详细程度,和他们之间AD森林信任的程度也有关系。如果两边AD存在或者允许建立 双向信任,那么我们可以做 PerUserFB 查询较为详细的忙闲信息。如果只允许单向信任 (比如仅资源域信任账户域)或者没有域信任,那么只能做OrgWideFB 查询简单的忙闲信息。

我们需要运行命令 Add-AvailabilityAddressSpace ,这条命令会在双方系统中添加 Availability Address Space信息,相当于“路由表”。当我们在Outlook客户端去查询一个别的Exchange组织的用户的忙闲信息时,Exchange 会读取 要查询对象的TargetAddress这个AD属性,然后匹配其中的域名信息,从而得到该对象的目标域名。然后根据前面事先设定好的Availability Address Space 配置,发起相应的查询。

那么,我们的Exchange服务器是如何知道对方系统的Exchange服务器的接口地址的呢?这里就会用到一个Exchange的基础服务 Autodiscover service. 需要了解什么是 Autodiscover的朋友,可以去阅读以下文档。

https://technet.microsoft.com/en-us/library/bb124251%28v=exchg.150%29.aspx

使用Autodiscover查询对方服务器,一般有三个方法,我们一一来分析下优劣。

1. 创建并查询DNS SVR记录。但这一方法不适合 Exchange 2007。详细原因请查询下面的KB. 这里另外插一句,到2015年6月为止,我们如果做Office365的混合云模式,也不支持使用DNS SRV的方法。

http://technet.microsoft.com/en-us/library/bb125182%28EXCHG.80%29.aspx

2. 创建并查询 TargetAddress里所指示的autodiscover的DNS记录。比如 autodiscover.source.contoso.com, autodiscover.target.contoso.com 。但是这需要更新 SSL 证书,意味着额外的开销和配置工作。

3. 使用Export-AutodiscoverConfig 在AD中为对方组织创建 SCP 记录。然后手工在 Keywords属性中加上 routing domain的信息 “Domain=xxx.contoso.com”。如此Exchange 就会直接查询 AD的SCP记录来找到对方的接口,无需依赖 DNS,也无需更动现有的SSL证书。

下面是相关步骤的介绍和解析。

1. 在目标系统中输入:

Set-AvailabilityConfig -OrgWideAccount FreeBusySvc-winos

这条命令的目的是为自身系统 指定一个service account (比如 FreeBusySvc-winos)

2. 在目标系统中输入:

Add-AvailabilityAddressSpace -ForestName source.contoso.com -AccessMethod OrgWideFB -Credential (Get-Credential)

注意:

a. 这里 source.contoso.com 换成您实际上的源森林的FQDN

b. 另外,由于范例中我们使用的是单向AD信任,因此需要准备一个service account 来让对方访问自己的资源。在命令中Get-Credential 会跳出弹框让我们输入信息,这里需要输入的是源系统的账号和密码(也就是 target\FreeBusySvc-contoso)

3. 在源系统中输入:

Set-AvailabilityConfig -OrgWideAccount FreeBusySvc-contoso

这条命令的目的是为自身系统 指定一个service account (比如 FreeBusySvc-contoso)

4. 在源系统中输入

Add-AvailabilityAddressSpace -ForestName target.contoso.com -AccessMethod OrgWideFB -Credential (Get-Credential)

注意:

a. 这里 target.contoso.com 换成您实际上的目标森林的FQDN

b. 另外,由于范例中我们使用的是单向AD信任,因此需要准备一个service account 来让对方访问自己的资源。在命令中Get-Credential 会跳出弹框让我们输入信息,这里需要输入的是源系统的账号和密码(也就是 source\FreeBusySvc-winos)

最后实现的效果如下。图中红色标记的 William 和 Alex 都是另外一个Exchange 系统的邮箱。

最后补充一句,由于Exchange 2007和2010/2013 的缺省忙闲信息查询的 schedule 不一致,可能会导致查询失败。解决方法是修改 Exchange 2007服务器上IIS的相关配置,使得两边的 schedule 一致。具体步骤如下:

  • 1. Log into the Exchange 2007 Client Access Server (CAS)

  • 2. Open Internet Information Services (IIS) Manager in Adminstrative Tools
  • 3. Navigate to Sites > Default Web Site > EWS
  • 4. Double-click Application Settings under the ASP.NET heading
  • 5. Click Add in the Actions pane and create the following new application setting:
    • Name: maximumQueryIntervalDays

    • Value: 62
  • 6. Click OK to set the new value and close IIS Manager
  • 7. Repeat for each Exchange 2007 CAS

《未完待续》

时间: 2024-10-11 02:37:02

Exchange 服务器 跨森林 邮件迁移案例分享 (二)的相关文章

32Exchange Server 2010跨站点部署-搬迁Exchange服务器后测试邮件流

16.5 测试邮件流 16.5.1 SH-Robin到外网CONTOSO 上海站点用户TOM发生一份邮件给外网CONTOSO域的张三 收到邮件 邮件流:EX06àEX05àEX01à03DC02 16.5.2外网CONTOSO到SH-ROBIN 外网CONTOSO域的张三发送一份邮件给SH-ROBIN的TOM 邮件流:03DC02àEX01àEX07

Exchange Server 跨林迁移之迁移思路及命令

项目中遇到exchange 跨林迁移需求,实施前整理了exchange跨林迁移整体思路及迁移过程所用命令,整体步骤无问题,命令需要根据实际环境修改. 1. 前提条件准准备 林信任搭建1 目标域设置(tatgetDomain.com.cn): 设置条件转发器,解析sourcedomain.com.cn域名时转发到源AD服务器 源域设置(sourcedomain.com.cn): 设置条件转发器,解析tatgetDomain.com.cn域名时转发到源AD服务器 设置完成后验证互相解析 林信任创建2

exchange跨林邮箱迁移报错问题

最近在做一个跨林迁移的POC测试,在迁移邮箱时遇到了问题,下面我将遇到的问题及排错过程分享出来,希望对大家有所帮助. 所有的前期工作准备好后,在通过以下命令New-MoveRequest -Identity test01 -Remote -TargetDeliveryDomain wtaik.com -RemoteHostName source-exch2013.source.com -TargetDatabase BXDB01 -RemoteCredential $RemoteCredenti

迁移2000人的exchange 服务器

公司最近决定,把exchange服务器迁移到新IDC机房.邮箱约2000个左右.服务器9台.具体分布如下: DC+DNS: Umg-dc1(dc+dns+CA): 10.1.254.10 Umg-dc2(dc+dns):172.16.24.12 Umg-dc4(dc+dns): 172.16.104.20 Radius(DNS): 172.16.24.16 不可用的DC: Umg-dc6:172.16.18.178 (ping不通)   #####已删除 Wds:172.16.21.42(pin

win2003 配置跨域邮件服务器

win2003 配置跨域邮件服务器

启用Exchange 2013邮箱服务器反垃圾邮件功能

Exchange2013的邮箱反垃圾功能相对之前的老版本2010做了很大的调整,不再提供直观可用的图形化的操作管理界面,而是采用了命令行的方式进行安装和管理. --------------------------------------------- 反垃圾邮件和反恶意软件相关变更 EMC 中的反垃圾邮件代理管理 在 Exchange 2010 中,当在集线器传输服务器上启用了反垃圾邮件代理时,可以在 Exchange 管理控制台 (EMC) 中管理反垃圾邮件代理.在 Exchange 2013

30Exchange Server 2010跨站点部署-搬迁Exchange服务器到分支机构环境介绍

16.Exchange 2010 进阶演示 需求: 由于分支机构只部署了一台CAS,HUB,以及一台Mailbox,为了保证分支机构的高可用,但又出于成本考虑,暂不考虑购买新的服务器,所以计划从总部搬迁两台服务器到SH分支机构 这是主要演示下从某一个站点将Exchange服务器搬迁到其它分支机构站点 这次实验主要演示下从广州总部站点新增一台前端(HT,CAS)和后端(Mailbox)Exchange服务器,然后从广州总部站点把服务器搬迁到上海分支机构站点,拓扑如上. 16.1 总部添加一台CAS

Office365与本地Exchange混合部署之邮件流介绍详情

我们前面的文章中有介绍了本地Exchange与Office365实现Exchange服务混合部署.然后在配置了混合部署后遇到了一些邮件投递错误及迁移用户的相关错误,都陆续解决了,同时都做了相应的记录及blog分享,今天呢,就关于Office365与本地Exchange做混合部署后,邮件流的一些配置介绍,着重介绍Office365与本地Exchange混合部署后启用集中式邮件传输具体见下: https://technet.microsoft.com/zh-cn/library/jj659055(v

跨林邮箱迁移报错问题

最近在做一个跨林迁移的POC测试,在迁移邮箱时遇到了问题,下面我将遇到的问题及排错过程分享出来,希望对大家有所帮助. 所有的前期工作准备好后,在通过以下命令New-MoveRequest -Identity test01 -Remote -TargetDeliveryDomain wtaik.com -RemoteHostName source-exch2013.source.com -TargetDatabase BXDB01 -RemoteCredential $RemoteCredenti