Forseti2003 14 Geschrieben 1. Juli 2019 Melden Teilen Geschrieben 1. Juli 2019 Hallo in die Runde, ich habe einen Exchange 2013 im Einsatz, dieser läuft über eine .local-Domain. Wir möchten eine zweite Domain aufbauen und von dort dann einen neuen Exchange (2016/2019) einsetzen. Nun das Problem/Frage: Kann man vom Exchange 2013 alle Mails generell an einen bestimmten (in dem Fall den neuen Mailserver) weiterleiten lassen? So das die User in der neuen Domain ihre Mails erhalten? Sobald die Umstellung auf die neue Domain vorbei wäre, würden wir den Exchange 2013 außer Betrieb nehmen und dann alles direkt über den neuen laufen lassen. Wäre das überhaupt so möglich? Grüße Forseti Zitieren Link zu diesem Kommentar
testperson 1.677 Geschrieben 1. Juli 2019 Melden Teilen Geschrieben 1. Juli 2019 Hi, vor 4 Minuten schrieb Forseti2003: Wir möchten eine zweite Domain aufbauen warum? Nur wegen .local? Geht evtl. (noch) einmal tief in euch und überlegt euch das. vor 5 Minuten schrieb Forseti2003: Nun das Problem/Frage: Kann man vom Exchange 2013 alle Mails generell an einen bestimmten (in dem Fall den neuen Mailserver) weiterleiten lassen? So das die User in der neuen Domain ihre Mails erhalten? Sobald die Umstellung auf die neue Domain vorbei wäre, würden wir den Exchange 2013 außer Betrieb nehmen und dann alles direkt über den neuen laufen lassen. Wäre das überhaupt so möglich? Generell ist das machbar. Kommt halt im Detail drauf an, was ihr da aus "alt" wie mitnehmen wollt. Der reine Mailflow dürfte da das kleinste Problem sein. Gruß Jan Zitieren Link zu diesem Kommentar
Forseti2003 14 Geschrieben 1. Juli 2019 Autor Melden Teilen Geschrieben 1. Juli 2019 vor 12 Minuten schrieb testperson: Hi, warum? Nur wegen .local? Geht evtl. (noch) einmal tief in euch und überlegt euch das. Durch .local hab ich ja das Problem mit externen SSL-Zertifikaten, dies betrifft in gleicherweise Exchange, wie auch Anmeldungen an Terminalservern und deren Zertifikate. Nutze ich ein selfsigned Zertifikat, was zwar geht, hab ich aber einige andere Probleme, gerade durch Browser. Auf dem Exchange selbst hab ich dann auch noch das Problem, das ECP und OWA nicht zwangsläufig auf HTTPS umstellen - auch einige Eigenschaften lassen sich dann nicht mehr über den Browser aufrufen. Ich kann zwar einen UPN-Suffix für die Domain definieren und darin dann die Konten der Anwender verändern - aber das ist für den Exchange dann wiederum ohne Belang. Wir haben zwar am Exchange schon die Interal/External-URL's auf die reguläre Domain geändert, aber er gibt weiterhin Meldungen mit dieser .local nach außen, so dass wir dann wiederum da auch kein Zertifikat erhalten. Ich bin aber natürlich für jeden Hinweis dankbar, der mir Arbeit erspart Zitieren Link zu diesem Kommentar
Sanches 22 Geschrieben 1. Juli 2019 Melden Teilen Geschrieben 1. Juli 2019 Hi, schau mal nach "Split-DNS". Das ist das, was ihr einrichtet solltet. Intern wie extern würdest du dann mit dem externen Namen arbeiten. Intern leitest du im DNS die "externe" Anfragen einfach auf den jew. (int.) Server weiter. Dann kannst du auch ein entsp. öffentl. SSL Zertifikat im Exchange sauber nutzen (die kosten heutzutage wirklich nicht mehr die Welt). Anschließend hast du auch keine Browserprobleme mehr. Gruß Sebastian 1 Zitieren Link zu diesem Kommentar
testperson 1.677 Geschrieben 1. Juli 2019 Melden Teilen Geschrieben 1. Juli 2019 vor 17 Minuten schrieb Forseti2003: am Exchange schon die Interal/External-URL's auf die reguläre Domain geändert, dann habt ihr da vermutlich nicht alle erwischt (oder bei betroffenen Usern muss ein neues Outlook Profil erstellt werden). ;) An dieser Stelle wäre auch noch die Frage nach dem Updatestand des Exchange Servers. Bei RDSH Sammlungen gibt es ein PowerShell Script bzw. https://docs.microsoft.com/en-us/powershell/module/remotedesktop/set-rdclientaccessname?view=win10-ps Da bin ich mir grade nicht 100% sicher. Es lässt sich aber auch da definitiv anpassen. Das wären jedenfalls für mich beides keine Gründe, um in eine neue Gesamtstruktur zu migrieren. 1 Zitieren Link zu diesem Kommentar
MurdocX 952 Geschrieben 1. Juli 2019 Melden Teilen Geschrieben 1. Juli 2019 Ich schließe mich Testperson an. Der Aufwand steht in keiner Relation. 1 Zitieren Link zu diesem Kommentar
Nobbyaushb 1.471 Geschrieben 1. Juli 2019 Melden Teilen Geschrieben 1. Juli 2019 vor 9 Minuten schrieb MurdocX: Ich schließe mich Testperson an. Der Aufwand steht in keiner Relation. +1 Ist das die Zeit im Jahr, ich mache mal alles neu? Zertifikate von externen Zertifikatausstellern werden grundsätzlich nur auf extern erreichbar URL ausgestellt - das ist schon länger so vor 21 Minuten schrieb Sanches: schau mal nach "Split-DNS". Das ist das, was ihr einrichtet solltet. Intern wie extern würdest du dann mit dem externen Namen arbeiten. Intern leitest du im DNS die "externe" Anfragen einfach auf den jew. (int.) Server weiter. Dann kannst du auch ein entsp. öffentl. SSL Zertifikat im Exchange sauber nutzen (die kosten heutzutage wirklich nicht mehr die Welt). Anschließend hast du auch keine Browserprobleme mehr. Eben, genau so. Auch wenn das viele anders sehen - nimm zumindest für ein paar Stunden einen externen dazu, dann wird das was und du lernst auch noch was dazu... PS: wie groß ist die Umgebung? Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 1. Juli 2019 Melden Teilen Geschrieben 1. Juli 2019 Ich hab gelesen es gibt jetzt hier im Forum einen, der zwei Wochen Troubleshooting-Erfahrung hat. :P ;) 2 1 Zitieren Link zu diesem Kommentar
Forseti2003 14 Geschrieben 1. Juli 2019 Autor Melden Teilen Geschrieben 1. Juli 2019 (bearbeitet) vor 23 Minuten schrieb Nobbyaushb: PS: wie groß ist die Umgebung? 100 User bearbeitet 1. Juli 2019 von Forseti2003 Zitieren Link zu diesem Kommentar
Nobbyaushb 1.471 Geschrieben 1. Juli 2019 Melden Teilen Geschrieben 1. Juli 2019 vor 17 Minuten schrieb Forseti2003: 100 User Ein weiterer Grund, nicht alles neu zu machen. Sämtliche Rechte auf Ordner, Files, Dienste etc. müssten komplett neu gesetzt werden - das ist meistens viel mehr Arbeit, als man denkt. Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 1. Juli 2019 Melden Teilen Geschrieben 1. Juli 2019 vor 5 Minuten schrieb Nobbyaushb: als man denkt. Nicht „man“... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.