silviov 10 Geschrieben 8. Januar 2018 Melden Teilen Geschrieben 8. Januar 2018 Hallo zusammen, wir planen eine manuelle Migration von einem SBS 2011 Exchange 2010 nach Office 365. Da es nur 20 Postfächer sind und diese auch recht schmal, würden wir das via PST Transport (Export/Import) lösen. Der MX, Autodiscover etc. wird direkt beim Provider angepasst (neue Mails sollen direkt nach Office 365) und an den Outlook Clients soll das neue Profil schon erstellen werden. Damit sich die Outlook Clients mit einem neuen Profil mit dem Office 365 Accounts verbinden können, setze ich am Exchange 2010 den Befehl: "Set-ClientAccessServer AutodiscoverInternalConnectionURI to Null." Und nun die Frage, da ich die Clients ja nach und nach abarbeite, weiß jemand ob bestehende Outlook Profile weiter funktionieren? Outlook Profil 1 - lokaler Exchange Outlook Profil 2 - Office 365 Wäre das theoretisch Möglich oder bekomme ich nach dem Absetzen des Befehls keine Verbindung mehr zu dem lokalen Server?! VG und vielen Dank Zitieren Link zu diesem Kommentar
NorbertFe 2.086 Geschrieben 8. Januar 2018 Melden Teilen Geschrieben 8. Januar 2018 Wieso nach und nach? Warum keine Cutover Migration? https://technet.microsoft.com/en-us/office/dn756393.aspx Bestehende Profile "sollten" weiter funktionieren. Probiers doch mal aus, wenn Abends keiner mehr da ist. ;) Bye Norbert Zitieren Link zu diesem Kommentar
silviov 10 Geschrieben 8. Januar 2018 Autor Melden Teilen Geschrieben 8. Januar 2018 Hey Norbert. Danke Dir für die schnelle Info. Das Thema Cutover Migration hatte ich zuerst auf dem Plan. Für die Cutover Migration benötige ich laut MS ein offizielles Zertifikat und kein selbst signiertes - nur bekomme ich kein UCC Zertifikat mehr mit der Angabe des internen FQDN des Servers, zusätzlich der externen Subdomain inkl Autodiscover. In den Verzeichnissen des Exchange ist die Externe Adresse hinterlegt (für Extern und Intern) und Split DNS in Benutzung - nur der FQDN als Server Adresse ist hinterlegt und Outlook zeigt bei dem Verbindungstest den internen FQDN als verbundenen Server an. Ich müsste die Outlook Profile der Clients anpassen und da ich mir nicht sicher war und auch nicht testen konnte, ob das ohne Probleme funktioniert, war ich der Annahme, bei den wenigen Konten, wäre das der sicherste Weg. Und eine Kleinigkeit hatte ich noch, bei der Cutover Migration werden E-Mail Anhänge größer 25 MB aussortiert, bzw es kommt zu Fehlern bei der Migration und das ist leider hier der Fall - MS hat wohl vor 2 Jahren die Größen angehoben, nur leider wohl nicht für die Cutover Migration via MAPI- oder bin ich da Falsch informiert? Möchte ich nicht ausschließen! Bye Silvio Zitieren Link zu diesem Kommentar
NorbertFe 2.086 Geschrieben 8. Januar 2018 Melden Teilen Geschrieben 8. Januar 2018 Wenn SplitDNS Konfiguriert is, dann hol dir halt ein Zertifikat von Lets Encrypt und gut. Wenn das nicht funktioniert, ist dein Split-DNS falsch konfiguriert. ;) Zitieren Link zu diesem Kommentar
silviov 10 Geschrieben 8. Januar 2018 Autor Melden Teilen Geschrieben 8. Januar 2018 SplitDNS funktioniert - das passt. Ich dachte bei Exchange 2010 auf dem SBS 2011 benötigt zu den Adressen Autodiscover.domain.de Mail.domain.de im Zertifikat die Adresse exchange.firma.local (FQDN des Exchange) Also bekommen die bestehenden eingerichteten Outlook Clients nach dem Zertifikatstausch mit nur den beiden oberen DNS Adressen und funktionierenden SplitDNS keine Verbindungsprobleme!? Richtig? Weil RPC Verbindung im Outlook zu Exchange 2010 kein SSL über Port 443 benutzt - braucht also kein Zertifikat!? Sorry meine blöde Frage - hab nur schon lange kein SBS ablösen müssen und da steht und fällt ja sehr viel mit einem falschen Zertifikat. Gruß Silvio Zitieren Link zu diesem Kommentar
NorbertFe 2.086 Geschrieben 8. Januar 2018 Melden Teilen Geschrieben 8. Januar 2018 Wozu sollte exchange.firma.local (FQDN des Exchange) benötigt werden? Ja richtig, eine Mapi/RPC Verbindung nutzt logischerweise kein SSL Zertifikat. ;) Bye Norbert Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.