4 votes

Migration de Mailstore d'Exchange 2003 vers Exchange 2010 dans un nouveau domaine

J'ai un projet en cours, et il y a beaucoup de documentation et d'options disponibles, donc je cherchais des opinions ou des conseils.

Je suis en train de créer un tout nouveau domaine et d'installer Exchange 2010 dans l'environnement. Le serveur 2008 sera le DC. Existe-t-il un moyen de migrer les boîtes aux lettres existantes ou l'ensemble du mailstore vers le nouveau domaine, puis de mapper ces boîtes aux lettres vers de nouveaux objets utilisateur dans le nouveau domaine (qui seront en corrélation avec les anciens objets utilisateur.... un processus manuel que je vais faire). Est-ce plus judicieux, ou dois-je utiliser ExMerge pour exporter/importer le courrier vers des boîtes aux lettres vides que je crée pour les nouveaux objets utilisateurs ?

Nous ne voulons pas que les fantômes de l'ancien domaine viennent s'y installer, l'intention est donc de créer à partir de "zéro". Il est évident qu'il sera essentiel de documenter, puis de recréer, les objets utilisateur, l'appartenance à un groupe et les autorisations. Je cherche simplement à savoir comment les autres utilisateurs s'y prendraient pour entreprendre cette tâche. Il y a des arguments en faveur du maintien de l'ancienne configuration pour des raisons de comparaison, et le fait de joindre le nouveau DC en le faisant faire partie de l'ancien domaine, puis de faire un RENOMMEUR DE DOMAINE est intriguant, je déteste être dépendant de l'assistant et me heurter à des migrations interrompues et à des problèmes de compatibilité, ce qui me laisse sur le carreau.

11voto

Peter Grace Points 3436

Je peux vous parler de la façon dont nous gérons les migrations de boîtes aux lettres interforêts de notre environnement 2003 vers notre nouvel environnement 2010. Ce processus fonctionne raisonnablement bien, à l'exception d'un problème connu : les boîtes aux lettres cross-forest ont parfois besoin de quelques heures pour être reconnues par Exchange 2010 (ou vous pouvez redémarrer l'Information Store pour qu'elles soient reconnues immédiatement).

Voici le processus que nous utilisons. Il existe d'autres moyens de le faire, mais celui-ci fonctionne pour nous dans un environnement de production et nous le faisons presque quotidiennement.

Conditions préalables

  • Vous devez avoir une confiance de domaine entre l'ancien domaine et le nouveau domaine.
  • Vous avez besoin d'un utilisateur disposant de privilèges administratifs sur l'ancien domaine, ou d'une personne capable de gérer la boîte aux lettres à déplacer.

Processus

  1. Préparer la forêt cible avec soit le powershell de microsoft script (je n'ai pas pu localiser un lien pour vous) ou utiliser la méthode que nous utilisons, le PrepareForestMove.vbs script de Michel de Rooij ( http://eightwone.com/2010/02/11/cross-forest-mailbox-move-2/ )
  2. Une fois que la sortie confirme que les fonctionnalités de la boîte aux lettres sont déplacées (devrait ressembler à output.log ci-dessous), lancez powershell.
  3. Définissez votre ancien identifiant d'administrateur de la forêt/gestionnaire de boîtes aux lettres dans une variable ($foo = Get-Credential).
  4. Exécutez ce qui suit : New-MoveRequest -RemoteLegacy -Identity "foo@contoso.com" -RemoteGlobalCatalog "GC.contoso.com" -TargetDeliveryDomain "New.Forest.Domain.Com" -RemoteCredential $foo -verbose

  • foo@contoso.com est une adresse électronique attribuée à la boîte aux lettres actuellement dans l'ancien système.
  • GC.contoso.com est un catalogue global dans l'ancien domaine. Il doit s'agir d'un catalogue global ! Vérifiez-le deux fois, car l'erreur n'est pas immédiatement apparente si le serveur n'est pas un GC.
  • nouveau.forest.domain.com est le nouveau domaine de livraison de la nouvelle forêt. Cela permet de configurer un transitaire dans le réseau d'échange de l'ancienne forêt qui redirige les e-mails de l'ancienne boîte aux lettres vers la nouvelle boîte aux lettres du nouveau domaine.

Informations complémentaires

output.log for PrepareForestMove looks similar to this:
[14:36] Start
[14:36] Reading names from users.txt
[14:36] doe.100: Syncing Exchange Attributes from doe.100
[14:36] Setting mail to John.Doe@contoso.com #8
[14:36] Setting mailNickname to doe.100 #8
[14:36] Setting msExchMailboxGuid to (B25A79608ABA6F4FA36E6C0AF3CB69BE) #8209
[14:36] Setting targetaddress to John.Doe@contoso.com #8
[14:36] Setting proxyAddresses to multi-value [smtp:John.Doe@old.contoso.com, smtp:doe.100@local, smtp:doe.100@contoso.com, SMTP:John.Doe@contoso.com, X400:c=us;a= ;p=contoso;o=Exchange;s=Doe;g=John;] #8204
[14:36] Adding X500:/o=contoso/ou=First Administrative Group/cn=Recipients/cn=doe.100 to proxyAddresses
[14:36] John.Doe@contoso.com
[14:36] Adding smtp:John.Doe@nlsa.contoso.com to proxyAddresses
[14:36] Setting msExchRecipientDisplayType to -2147483642 #3
[14:36] Setting msExchRecipientTypeDetails to 128 #2
[14:36] Setting legacyExchangeDN to /o=CTS/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=John Doe #8
[14:36] Finished

J'inclurais bien la sortie "attendue" du verbe "New-MoveRequest", mais je n'ai pas de boîte aux lettres à déplacer en ce moment pour la montrer. Il suffit de dire que si vous voyez beaucoup de spam jaune sans aucune entrée rouge, tout devrait bien se passer.

Vous pouvez également vérifier l'état de la demande de déplacement pendant son traitement en utilisant Get-MoveRequestStatistics -Identity username

Oh, un élément supplémentaire : Si, lorsque vous tentez d'utiliser la nouvelle boîte aux lettres, vous obtenez un "Impossible d'ouvrir le magasin de messages", il s'agit du "problème connu" auquel j'ai fait référence ci-dessus. Si vous avez une configuration de Groupe d'Accès aux Bases de Données, nous avons constaté que le transfert du DAG vers un serveur secondaire résout généralement ce problème sans réinitialisation du magasin d'informations, bien que dans certains cas, vous devez faire un cycle de tous les magasins d'informations ! Microsoft espère que ce problème sera corrigé dans le SP2 (il n'était apparemment pas assez important pour le SP1).

Bonne chance, et j'espère que cela vous aidera !

1voto

Jeff McJunkin Points 1332

Vous avez en fait les deux options dont vous avez parlé dans votre dernier commentaire. Vous peut créer un nouveau DC/forêt/domaine, créer des comptes utilisateurs, puis ExMerge / Export-Mailbox pour chaque utilisateur nouvellement créé. Vous pouvez également créer une nouvelle forêt, établir une confiance, puis effectuer des migrations inter-forêts.

Dans la mesure du possible, je voterais pour la recréation du domaine et de la forêt Active Directory. Vous pouvez déplacer les utilisateurs et les groupes sans trop de problèmes en utilisant les utilitaires existants ( ldifde ). Pensez à la conception de vos OU, car elle facilite grandement l'utilisation de la stratégie de groupe (qui est le meilleur allié de tout administrateur système Windows).

Mon vote : Créez une forêt séparée, importez les utilisateurs et les groupes, concevez la structure OU, puis exportez/importez les boîtes aux lettres de l'ancien serveur Exchange, en les attachant aux nouveaux utilisateurs.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X