Jump to content

Ένας exchange δύο domains


aggelos
 Share

Recommended Posts

Καλημέρα σε όλους

 

Στηνε ταιρεία που δουλεύω έχουμε έναν Exchange 2003. Πρόσφατα στο κτήριο μετακόμισε και μία δεύτερη εταιρεία που μέχρι τώρα είχε τα mail της εξωτερικά, σε κάποιον Provider. Οι χρήστες της νέας εταιρείας έχουν λογαριασμό στο Active Directory αλλά όχι mailbox καθώς ανήκουν στο domain @aaa.gr ενώ εμείς ανήκουμε στο domain @bbb.gr Θέλω ο Exchange Μου να διαχειρίζεται και τα δύο domain, έτσι ώστε να μπορούν οι χρήστες να χρησιμοποιούν features όπως το calendar του Outlook. Ψάχνωντας βλέπω ότι μπορώ να προσθέσω ένα domain στο recipient policies και έτσι να έχω και ένα δεύτερο domain. Δεν θέλω όμως όλοι οι χρήστες να έχουν διευθύνσεις και στα δύο domain. Αυτό σημαίνει ότι πρέπει να δημιουργήσω νέα policy ή μπορώ στην υπάρχουσα (default) να προσθέσω το δεύτερο domain και να επιλέγω ποιο θα χρησιμοποιήσω ανά χρήστη? Επίσης θα χρειαστούν να γίνουν ρυθμίσεις στο relay για να μπορούν οι χρήστες του νέου domain να στέλνουν mail από τον exchange. υποθέτω ότι θα πρέπει ο provider που έκανε host τα mail μέχρι τώρα να γυρίσει τα DNS του έτσι ώστε να δείχνουν στον exchange μου? Αν μπορεί κάποιος να ρίξει λίγο φως στις απορείες μου θα το εκτιμούσα.

 

ευχαριστώ

 

edit: Με λίγο ψάξιμο ακόμα ανακάλυψα ότι μπορώ να εφαρμόσω το νέο policy σε όποια OU θέλω. Διάβασα όμως επίσης ότι δεν μπορώ να απενεργοποιήσω την primary διεύθυνση, άρα οι χρήστες του δεύτερου domain θα έχουν διεύθυνση και στο παλιό domain. Σωστά??????

 

Link to comment
Share on other sites

Θα πρότεινα τη δημιουργία νέου Policy, το οποιό μπορείς να το κάνεις apply βάσει πολλαπλών κριτηρίων και όχι μόνο OU. Για να στείλουν οι χρήστες mail από το νέο mail server, εξαρτάται τι πρωτόκολλο θα χρησιμοποιούν. Αν είναι μέσω Outlook/Exchange Server ή OWA, τότε δεν χρειάζεται τίποτα άλλο. Αν θες ΡΟΡ3/ΙΜΑΡ, τότε καλό θα είναι να κάνουν authenticate πριν κάνουν σύνδεση από το Internet mail client . O provider πρέπει να σου γυρίσει το ΜΧ record του domain σου να βλέπει τη στατικη ΙΡ του Exchange. Η primary SMTP address υπάρχει πάντα. Αν θες να μην υφίσταται, μπορείς στους χρήστες του Β domain να ορίσεις τη Β email address ως primary και να σβήσεις την παλιά.

Link to comment
Share on other sites

Σε ευχαριστώ πολύ για την απάντηση. Μου ξεκαθάρισες αρκετά πράγματα.

 

P.S. Αν έχεις να προτείνεις κάποιο καλό άρθρο για RPC over HTTP θα χαρώ να το διαβάσω, καθώς είναι το επόμενο Project μου.

 

ευχαριστώ και πάλι

 

Link to comment
Share on other sites

Επίσης να προσθέσω ότι primary smtp address μπορείς να βάλεις όποια θέλεις ανεξάρτητα πολιτικής, ακόμη και σε επίπεδο χρήστη, οπότε γενικά κάνεις ότι θες, βάζεις οποια και οσα email θες. Στο recepient policy ΠΡΕΠΕΙ να βάλουμε τις πολιτικές όχι τόσο για να τις πάρουν οι χρήστες αλλά για να γίνεται η δρομολόγηση των εισερχομένων emails σε αυτούς.

Link to comment
Share on other sites

Nα και κάτι που είχα γράψει παλιότερα για το RPC over HTTP

Σε γενικές γραμμές και με την προυπόθεση ότι δεν έχεις front-end back-end τοπολογία, πρέπει:

1. Configure a Windows Server 2003 computer as an RPC proxy server by adding the RPC over HTTP Proxy subcomponent to the Windows

Networking Services component. This server must be running Internet Information Services (IIS) 6.0 but does not need to be running Exchange

Server 2003. (Αν τρέχει Exchange δεν μας πειράζει)

 

2. Configure the Authentication Method in the RPC virtual directory in Internet Information Services (IIS) to use Basic authentication. The RPC

virtual directory is created when you install the RPC proxy server.

3. Ειδική ρύθμιση στον client (outlook 2003 - 2007)

Καλύτερα να έχεις Exchange 2003 SP2, και για σιγουριά διάβασε εδώ:

http://technet.microsoft.com/en-us/library/aa997232.aspx

Link to comment
Share on other sites

Σας ευχαριστώ και τους δύο πολύ. Υποψιάζομαι ότι θα έχω και άλλες απορείες για το RPC over HTTP, οπότε θα τα ξαναπούμε σύντομα σε αυτό το thread. Ευχαριστώ και πάλι.

 

Link to comment
Share on other sites

Καλησπέρα και πάλι

 

έφερα το domain εσωτερικά και ενώ δημιούργησα mailboxes και e-mail διευθύνσεις και εσωτερικά τα mail μετακινούνται σωστά, δεν εφαρμόζονται σωστά οι recipient policies. Αν και του είχα ορίσει να εφαρμόσει τη νέα πολιτική σε μία OU μόνο, την εφάρμοσε σε όλους τους χρήστες, με αποτέλεσμα να πρέπει να διαγράψω με το χέρι όλα τα έξτρα mails και να ρυθμίσω στο Active Directory τους λογαριασμούς να μην ανανεώνονται αυτόματα με βάση τα policies. Καμιά ιδέα γιατί το έκανε αυτό. Αυτό που μου κάνει εντύπωση είναι ότι ενώ ορίζω μία συγκεκριμένη OU στα κριτήρια το πεδίο είναι κενό.

 

ευχαριστώ για τη βοήθεια

 

Link to comment
Share on other sites

  • 5 weeks later...

Αγαπητέ φίλε,

Τα recipient policies δεν μπορούν (δυστηχώς) να γίνουν apply βάση OU. Θα πρέπει να βρεις κάποιο άλλο κριτήριο (πχ company name).

 

Σε κάποιο blog βρήκα την εξής ικανοποιητική εξήγηση:

Recipient policies based on organizational units (OU)

Another misconception and a frequently asked question in many forums is how one can apply a recipient policy to recipients in a particular OU, or apply the policy to an OU so it gets applied to all recipients in that OU.

The answer is, you can't. Recipient policies are applied to recipients filtered on recipient attributes, such as department, location, city, or country. They can be used to apply the policy irrespective of the recipient's location in the Active Directory hierarchy of containers and OUs.

If you need to apply the policy to all OU recipients, you can either use the common attributes or one of the extension attributes -- perhaps by populating one of them with the name or the distinguishedName of the OU, or some other string.

Keep in mind that this will add another task to the process of managing recipients. When users are created or moved to or from the OU, you have to make sure that the particular attribute you decide to use is populated or removed.

If the recipient policy is being used to assign an SMTP address from a different address space, you can generate different UPN suffixes for those domains. This is typically done in a hosting scenario where multiple customers with different SMTP/DNS domains are hosted in a single AD forest.

 

 

Παναγιώτης Μαλακούδης

Link to comment
Share on other sites

 Share

×
×
  • Create New...