Переименование домена с Exchange 2010

10

Я взял на себя все ИТ-обязанности для компании, которая использует Active Directory (собственный уровень 2008 R2) и Exchange 2010. Я пришел к выводу, что их внутреннее доменное имя Active Directory совпадает с именем внешнего интернет-домена, которое они используют. не владеть Я понимаю, что переименование домена с Exchange 2010 / server 2008 r2 не возможно, насколько я прочитал. Может ли кто-нибудь помочь мне понять, какие еще варианты могут быть мне доступны? У них достаточно большая инфраструктура, поэтому переезд в новый лес будет огромной работой, которую я хотел бы попытаться избежать, если это возможно.

Спасибо заранее за вашу помощь.

Blax
источник
2
Можете ли вы определить, что вы подразумеваете под большой инфраструктурой? Сколько пользователей, компьютеров и серверов? Это один сайт или несколько сайтов? Кроме того, совпадает ли внутреннее доменное имя с сайтом, который часто используется или запрашивается, или это то, на что большинство людей никогда не пойдут?
smassey
Я должен быть немного сдержан в деталях из-за характера компании и моих отношений с ними. Достаточно сказать, что всего около 60 серверов, в основном виртуальных. Не очень много пользователей около 20 или около того и примерно столько же рабочих станций. Это единый сайт, и я не думаю, что кто-нибудь когда-нибудь перейдет на внешнее доменное имя. Суть в том, что у них есть тонна приложений, связанных с AD, так же, как и Exchange 2010. Существует ли какое-либо стороннее программное обеспечение, которое позволяет вам переименовывать?
Blax
Внутренний домен AD со случайным публичным именем? Вау, это предвидение.
Массимо

Ответы:

6

Переименование домена с Exchange 2007/2010 не поддерживается Microsoft. Если вы захотите пойти по этому пути, вы не сможете получить никакой поддержки от Microsoft, и есть хорошее изменение, что ваша инфраструктура будет каким-то образом повреждена. Большинство сайтов, которые я читал на этом, говорят НЕ делать этого.

Так что это оставляет вам три варианта:

1) Ничего не делать - это самый простой из трех вариантов. Если внешний домен - это не то, к чему люди пойдут, то, вероятно, беспокоиться не о чем. Могут быть некоторые проблемы с получением сертификатов UC / SAN для Exchange, но единственная известная мне проблема - это предупреждение системы безопасности в Outlook, когда вы используете программу внутри брандмауэра.

2) Удалите Exchange, затем переименуйте домен - я не знаю, какие у вас есть другие приложения, поддерживающие AD / AD-подключенные, так что это не вариант. Это работает так, что вы выполняете длительное отключение, резервное копирование баз данных Exchange, удаление Exchange из вашей среды, переименование домена, а затем переустановка Exchange и настройка вашей среды. Это будет много работы, и у вас не будет электронной почты во время этого сбоя. Вам также необходимо тщательно документировать свою среду Exchange, чтобы она была перенастроена с теми же настройками.

3) Миграция AD - создайте новый лес Active Directory и перенесите все свои объекты AD в этот домен. Это потребует большей работы и самого тестирования, чтобы убедиться, что миграция не сломает ни одно из ваших приложений.

3a) Новый домен AD в том же лесу. В некоторых материалах Microsoft, которые я прочитал для своего MCITP, говорится, что в одном и том же лесу вы можете иметь отдельные структуры имен DNS. Это означает, что у вас может быть один лес Active Directory с доменами xyz.com и abc.local. Это поддерживаемая конфигурация для Microsoft Exchange 2010 (см. Http://blogs.technet.com/b/exchange/archive/2009/10/27/3408616.aspx ), и она должна позволить вам решить проблему без больших миграция в новый лес.

Если вы решите внести какие-либо серьезные изменения в свою среду AD, я бы порекомендовал связаться с партнером Microsoft, чтобы более подробно рассмотреть ваш сценарий, чем то, что вы можете здесь предоставить. Могут быть и другие предупреждения, которые вы не можете подробно описать, которые могут помешать вашему проекту.

smassey
источник
Смасси, спасибо тебе большое. Я собираюсь внимательно рассмотреть эти варианты и попытаться найти лучший вариант для ситуации. Я думаю, что №2, вероятно, будет самым простым, но мне придется рассмотреть все возможности. Еще раз большое спасибо за вашу помощь.
Blax
Не за что, Блэк. Желаем удачи с изменениями вашей рекламы.
smassey
-1

вам просто нужно изменить имя CAS и ошибка Outlook исчезнет. следуйте приведенной ниже статье и установите имя CAS в соответствии с вашим DNS.

http://blogs.technet.com/b/danielkenyon-smith/archive/2010/05/13/the-name-on-the-certificate-is-invalid-or-does-not-match-the-name- оф-сайта-часть-2.aspx

Абдул Вахид
источник
2
Это, в лучшем случае, маленький аспект проблемы, с которой сталкивается ОП, и не способствует ее решению.
Свен
-2

Если вы не планируете менять свой активный каталог, тогда это так просто. Просто измените свой маршрут для CAS и сделайте его SMTP по умолчанию и поп для отправки и получения почты. Другой способ заключается в том, что вы можете создать политику обмена для маршрутизации через новый домен для вашего CAS.

Эка Тама Прасетия
источник