Я взял на себя все ИТ-обязанности для компании, которая использует Active Directory (собственный уровень 2008 R2) и Exchange 2010. Я пришел к выводу, что их внутреннее доменное имя Active Directory совпадает с именем внешнего интернет-домена, которое они используют. не владеть Я понимаю, что переименование домена с Exchange 2010 / server 2008 r2 не возможно, насколько я прочитал. Может ли кто-нибудь помочь мне понять, какие еще варианты могут быть мне доступны? У них достаточно большая инфраструктура, поэтому переезд в новый лес будет огромной работой, которую я хотел бы попытаться избежать, если это возможно.
Спасибо заранее за вашу помощь.
Ответы:
Переименование домена с Exchange 2007/2010 не поддерживается Microsoft. Если вы захотите пойти по этому пути, вы не сможете получить никакой поддержки от Microsoft, и есть хорошее изменение, что ваша инфраструктура будет каким-то образом повреждена. Большинство сайтов, которые я читал на этом, говорят НЕ делать этого.
Так что это оставляет вам три варианта:
1) Ничего не делать - это самый простой из трех вариантов. Если внешний домен - это не то, к чему люди пойдут, то, вероятно, беспокоиться не о чем. Могут быть некоторые проблемы с получением сертификатов UC / SAN для Exchange, но единственная известная мне проблема - это предупреждение системы безопасности в Outlook, когда вы используете программу внутри брандмауэра.
2) Удалите Exchange, затем переименуйте домен - я не знаю, какие у вас есть другие приложения, поддерживающие AD / AD-подключенные, так что это не вариант. Это работает так, что вы выполняете длительное отключение, резервное копирование баз данных Exchange, удаление Exchange из вашей среды, переименование домена, а затем переустановка Exchange и настройка вашей среды. Это будет много работы, и у вас не будет электронной почты во время этого сбоя. Вам также необходимо тщательно документировать свою среду Exchange, чтобы она была перенастроена с теми же настройками.
3) Миграция AD - создайте новый лес Active Directory и перенесите все свои объекты AD в этот домен. Это потребует большей работы и самого тестирования, чтобы убедиться, что миграция не сломает ни одно из ваших приложений.
3a) Новый домен AD в том же лесу. В некоторых материалах Microsoft, которые я прочитал для своего MCITP, говорится, что в одном и том же лесу вы можете иметь отдельные структуры имен DNS. Это означает, что у вас может быть один лес Active Directory с доменами xyz.com и abc.local. Это поддерживаемая конфигурация для Microsoft Exchange 2010 (см. Http://blogs.technet.com/b/exchange/archive/2009/10/27/3408616.aspx ), и она должна позволить вам решить проблему без больших миграция в новый лес.
Если вы решите внести какие-либо серьезные изменения в свою среду AD, я бы порекомендовал связаться с партнером Microsoft, чтобы более подробно рассмотреть ваш сценарий, чем то, что вы можете здесь предоставить. Могут быть и другие предупреждения, которые вы не можете подробно описать, которые могут помешать вашему проекту.
источник
вам просто нужно изменить имя CAS и ошибка Outlook исчезнет. следуйте приведенной ниже статье и установите имя CAS в соответствии с вашим DNS.
http://blogs.technet.com/b/danielkenyon-smith/archive/2010/05/13/the-name-on-the-certificate-is-invalid-or-does-not-match-the-name- оф-сайта-часть-2.aspx
источник
Если вы не планируете менять свой активный каталог, тогда это так просто. Просто измените свой маршрут для CAS и сделайте его SMTP по умолчанию и поп для отправки и получения почты. Другой способ заключается в том, что вы можете создать политику обмена для маршрутизации через новый домен для вашего CAS.
источник