2 votes

Migration d'Exchange Online : Locataire unique avec plusieurs points d'extrémité Exchange

Planification d'une migration pour 3 serveurs Exchange/forêts AD distincts sans qu'aucun trust AD ne soit configuré ; il existe une connectivité site à site par le biais de tunnels IPSec.

Ces trois serveurs de messagerie partagent un domaine de messagerie par l'intermédiaire de relais internes (configurés pour la recherche MX, qui pointe vers un serveur de messagerie Linux central appartenant au FAI, avec des alias de transfert configurés pour le serveur Exchange de chaque destinataire).

Ma question est la suivante : peut-on configurer plusieurs points de terminaison Exchange pour un seul locataire Exchange Online ? Hybride Full/Minimal ou Cutover ? Sinon, existe-t-il des solutions tierces qui peuvent le faire ?

3voto

Massimo Points 67633

C'est possible en général, bien que ce soit assez délicat à mettre en place ; voici la seule documentation officielle que j'ai pu trouver : https://docs.microsoft.com/en-us/previous-versions/exchange-server/exchange-150/jj873754(v=exchg.150) . Il fait référence à Exchange 2013 et il est marqué comme "contenu non mis à jour", mais il devrait être encore valide.

Voici un autre article non officiel mais plus récent : https://practical365.com/blog/exchange-multi-forest-hybrid-tips-and-tricks/


Cependant, vous utilisez le même domaine SMTP dans toutes les forêts, ce qui ajoute un grand nombre de problèmes, non seulement pour le routage du courrier (qui peut probablement encore fonctionner) mais surtout pour le service Autodiscover, qui ne peut pas fonctionner pour tous vos utilisateurs dans ce scénario, puisque chaque forêt Exchange ne connaît pas les utilisateurs des autres forêts ; et sans un service Autodiscover qui fonctionne correctement, beaucoup de choses vont se casser.


Je vous suggère d'effectuer trois migrations successives ; la mise en place et le fonctionnement d'un environnement hybride à trois forêts, où toutes les forêts partagent le même domaine SMTP, va être difficile. douloureux si cela fonctionne.

0 votes

Je pensais la même chose : d'un point de vue logistique, être à trois endroits à la fois serait de toute façon presque impossible. Une nouvelle forêt AD sera configurée de manière centralisée, et c'est sur cette forêt que nous utiliserons DirSync pour la synchronisation des mots de passe, mais le fait de faire basculer tous ces profils va représenter un nombre considérable d'impressions de démarrage...

0 votes

Oui, migrer tout vers une seule forêt et puis passer à l'hybride est la solution la plus propre ; je ne l'ai pas mentionné uniquement parce que je supposais que vous ne vouliez pas rajouter un autre forêt à ce désordre :) Mais si vous avez assez de temps et de ressources, c'est mieux en effet.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X