Exchange2013与Office365做Exchange Online混合部署(一)之创建域并同步AD

最近正好有个项目是涉及到本地的Exchange 2013想做O365的 Exchange Online混合部署,索性正好跟大家分享一下。在我看来,实际上Office365的应用应该会在今后被大量的运用在中小型企业的IT部署中,因为这样的架构既保证了企业基础的信息化建设,也满足了正版化的需求,同时又提高了移动办公的便捷性和企业数据的安全性,整个基础服务是由微软原厂的产品在做全面支持,也就是说,只要购买的许可License足够,且您的办公环境的带宽也足够,这种云办公模式是很让人期待的!

好了,废话不说,直接进入主题,我们来看看如何进行本地的Exchange 2013和Exchange Online 的混合部署。(官方要求Exchange 2013必须安装完CU1补丁或更新版本)

要做Exchange Online混合部署,首先要梳理清楚步骤。

1. 拥有企业自己的Office365管理界面及账号

2. 在O365上创建主SMTP域名(今后的邮件就以这个域名为后缀)

3. 在公网DNS解析上加一条TXT记录,目的使得本地Exchange和O365做联盟信任,相互能够解析到DNS

4. 配置本地到O365的AD同步(使用工具Windows Azure Active Directory Sync)

5. 配置本地Exchange2013混合部署向导进行配置

但是一开始,我要先向大家道歉,因为这个公司的特殊性,前期的Office365的指定域名和DNS添加TXT我没截到图,所以不能第一时间的发给大家看,不过也没关系,我会在稍后的文章中,在测试环境中还原这些步骤。也就是说上述1-3步我没办法给大家呈现

下面我们来详细的看看步骤:

1. 打开我们已经拥有的Office 365管理控制台

在IE中输入 https://portal.microsoftonline.com/ ,之后输入管理员密码进入到管理界面

2. 在管理中心中,选择“域”-“添加域”,看清DNS相关信息后,点击“我们开始吧”

3. 输入自定义域名,点击“下一步”

BTW:这里建议域名和本地域名一样,可以使用相同的公网证书,且今后无论邮箱是在本地的用户或者是在O365的用户,邮箱后缀都统一为同一域名。

4. 系统给出需要添加的TXT记录,我们登录到企业原本的DNS解析供应商网站,添加此条TXT记录,之后继续

5. 在系统验证完TXT记录之后,我们就拥有了新的域名。

6. 然后我们将该域添加到Office 365

7. 在本地服务器上找一台加域的服务器(建议选择非域控机器),安装工具:Windows Azure Active Directory Sync

这一步安装比较简单,目的就是通过这个工具,将本地AD活动目录信息同步到O365中

8. 安装完成后打开“目录同步配置”-“下一步”

9.在安装过程中,需要提供具有权限的O365管理员账号进行授权

10. 输入本地服务器的具有企业管理员的账号进行授权

11. 勾选“启用混合部署”

12. 勾选“启用密码同步”

13. 之后同步作业开始进行配置并完成

14. 同步配置完成之后,系统会在默认三小时内进行本地AD与O365的账户同步

时间: 2024-11-25 08:33:09

Exchange2013与Office365做Exchange Online混合部署(一)之创建域并同步AD的相关文章

Exchange2013与Office365做Exchange Online混合部署(六)之配置邮箱

上一篇文章中,我们顺利的将用户的邮箱从本地Exchange 服务器迁移到了Office365上,那么用户邮箱能正常使用么?我们来看看迁移后的效果. 1. 首先打开企业原有的OWA地址 https://mail.xxx.com/owa/,输入账号密码 此时我们会发现,系统提示我们登录另外一个地址去获得最佳性能,实际上从路径地址我们就能够看出,这个新的OWA地址应该是企业O365的OWA登录地址 2. 跳转到O365的登录地址,输入用户邮箱密码进行登录 登录后大体功能和OWA差不多,只有一些小的区别

Exchange2013与Office365做Exchange Online混合部署(三)之混合部署(上)

文章开篇我先想大家表达一下歉意,因为使用Windows Live Writer拆分文章的缘故,不小心把这个系列混合部署(三)的这篇文章删掉了,所以只留下了混合部署(四),所以现在重新写一遍混合部署(三),系列文章的总体顺序有点儿乱,不过不要紧,大家根据题目标题步骤来看就可以了,不好意思! 我们前两篇文章已经讲述了Exchange Online的前期准备条件,包括创建域.同步AD.账号管理.这些条件已经为我们今天所做的Exchange Oline混合部署做好了充分的条件,话不多说,今天我们就来看看

Exchange2013与Office365做Exchange Online混合部署(四)之混合部署(下)

接上文,我们在正确选择完公网证书之后,继续混合部署的配置 9. 输入完整的外发FQDN BTW:大家在这一步可以看到一个叫做 Exchange Online Protection(FOPE)服务路由的概念,这个东西是微软Office365提供给Exchange Online用户的一个免费的反垃圾邮件的智能路由网关设备,可以大量高效的拦截垃圾邮件,效果相当不错,这一点大家可以在今后的工作中感受一下,效果甚至好过现在主流的类似梭子鱼.赛门.趋势产品.当然了,这些产品的管理审核功能是FOPE无法自定义

Exchange2013与Office365做Exchange Online混合部署(五)之迁移邮箱

之前的四篇文章,基本上已经完成了服务器端的Exchange Online的混合部署操作,本地Exchange和Office365已经做成了初步的联盟信任,本地的活动目录AD信息也已经完全同步到了O365上.那么今天我们就来讲讲如何将本地Exchange的用户邮箱迁移到O365上. 1. 首先打开Office365中的Exchange管理中心 2. 选择"收件人"-"迁移"-"添加"-"迁移到Exchange Online" 这

Exchange2013与Office365做Exchange Online混合部署(二)之账号管理

我们在上一篇文章中已经能够成功的同步本地的AD信息到O365的云端.这样我们就能够管理O365上的租户账号了. 理论上,我们现在已经可以开始创建一个新的O365账户极其邮箱,并分配许可License授权,之后就可以进行O365邮箱的收发和Office应用的正版使用了,我们来看看. 1. 打开O365控制中心,我们可以看到状态栏中显示的"已与AD同步"说明,这些用户全部是从本地AD中同步而来的用户. 而且我们也可以清楚的看到上次同步发生的时间在2小时前,默认我们在本地修改了一个用户的属性

本地Exchange和exchange online混合部署后OWA统一登录的实现

本地部署Exchange 2013后,我们可以通过指定的OWA地址进行邮件访问,如:mail.contoso.com .当我们实现将本地exchange 2013和Office exchange online混合部署后,不管是exchange online用户还是本地exchange2013邮箱用户,是否还可以通过mail.contoso.com来进行统一登录,答案肯定是可以的. 当用户通过本地OWA地址去访问时,会看到如下图所示的提示: 用户点击以上链接后,会跳转到Office365(如果已部

Exchange 2010与Exchange Online混合部署PART 4:混合部署

完成了前面N篇的准备工作,今天我们来配置和执行Exchange 2010与Exchange Online的混合部署.完成Exchange 2010与Exchange Online的混合部署之后,我们可以实现以下混合部署功能: 内部部署组织与 Exchange Online 组织之间的安全邮件路由. 使用共享域命名空间的邮件路由.例如,内部部署组织和基于云的组织都使用 @contoso.com SMTP 域. 统一全局地址列表,也称为"共享地址簿". 内部部署组织与 Exchange O

Exchange 2016 混合部署后的测试工作

之前我们说到了Exchange与Office365混合部署如何配置,那么配置成功之后,我们该如何验证我们的混合环境.邮箱功能.邮箱迁移等? 当前配置如下: 所有的邮箱都在本地 所有用户的邮件配置连接至本地 所有邮件流从本地Edge服务器进出 但是我们想要做如下改变: 根据业务的需要,我们可以选择邮箱在本地也可以在云端 云端用户连接Office 365,本地邮箱用户连接本地Exchange. 邮件流会经过EOP,从而实现邮件安全及病毒保护 在切换MX记录和迁移邮箱之前,我们最好做一些测试,从而确保

Exchange 2010与Exchange Online混合部署PART 5:配置边缘

完成了前面的配置之后,在存在边缘服务器的环境,我们还需要对边缘服务器执行混合部署的配置.今天我们就来分享一下Exchange 2010边缘服务器的混合部署配置过程. 首先,我们打开边缘服务器,导入公网证书.注意,边缘不能使用和其他服务器相同的公网证书,然后将其启用. 然后我们删除现有的边缘订阅,新建边缘订阅. 选择站点以及XML文件的存放位置,复选自动为边缘创建发送连接器. 验证边缘订阅创建完成. 然后我们在Exchange CAS/HUB/MBX上执行开始边缘同步操作,在EMS中输入: Sta