Назад | Перейти на главную страницу

Переименование домена в Exchange 2010

Я взял на себя все ИТ-обязанности в компании, которая использует Active Directory (собственный уровень 2008 R2) и Exchange 2010. Я обнаружил, что их внутреннее доменное имя Active Directory совпадает с именем внешнего интернет-домена, которое они используют. не свой. Я понимаю, что переименование домена с помощью Exchange 2010 / server 2008 r2 невозможно, насколько я читал. Может ли кто-нибудь помочь мне понять, какие еще варианты могут быть мне доступны? У них довольно большая инфраструктура, поэтому переезд в новый лес был бы сложной задачей, которой я бы хотел по возможности избегать.

Спасибо заранее за вашу помощь.

Переименование домена в Exchange 2007/2010 не поддерживается Microsoft. Если вы хотите пойти по этому пути, вы не сможете получить поддержку от Microsoft, и есть хорошее изменение: ваша инфраструктура будет каким-то образом повреждена. Большинство сайтов, которые я прочитал об этом, говорят НЕ делать этого.

Таким образом, у вас остается три варианта:

1) Ничего не делать - это самый простой из трех вариантов. Если внешний домен - это не то, что люди собираются использовать, то, вероятно, не о чем беспокоиться. Могут возникнуть некоторые проблемы с получением сертификатов UC / SAN для Exchange, но единственная проблема, о которой я знаю, - это предупреждение системы безопасности в Outlook, когда вы используете программу внутри своего брандмауэра.

2) Удалите Exchange, а затем переименуйте домен - я не знаю, какие еще у вас есть приложения, поддерживающие AD / связанные с AD, так что это может быть не вариант. Это работает так: вы делаете долгое отключение, выполняете резервное копирование баз данных Exchange, удаляете Exchange из своей среды, переименовываете свой домен, а затем повторно устанавливаете Exchange и настраиваете среду. Это потребует много работы, и во время простоя у вас не будет электронной почты. Вам также потребуется тщательно задокументировать среду Exchange, чтобы перенастроить ее с теми же параметрами.

3) Миграция AD - Создайте новый лес Active Directory и перенесите все свои AD-объекты в этот домен. Это потребует больше всего работы и больше всего тестирования, чтобы убедиться, что миграция не нарушит работу ни одного из ваших приложений.

3a) Новый домен AD в том же лесу. В некоторых материалах Microsoft, которые я прочитал для своего MCITP, говорится, что вы можете иметь несмежные структуры именования DNS в одном лесу. Это означает, что у вас может быть один лес Active Directory с доменами xyz.com и abc.local. Это поддерживаемая конфигурация для Microsoft Exchange 2010 (см. http://blogs.technet.com/b/exchange/archive/2009/10/27/3408616.aspx), и это должно позволить вам решить вашу проблему без крупномасштабной миграции в новый лес.

Если вы решите внести какие-либо серьезные изменения в среду AD, я бы рекомендовал обратиться к партнеру Microsoft, чтобы он подробно рассмотрел ваш сценарий, чем то, что вы можете предоставить здесь. Могут быть и другие предостережения, о которых вы не можете вдаваться в подробности, которые могут помешать вашему проекту.

вам просто нужно изменить имя CAS, и ошибка Outlook исчезнет. следуйте приведенной ниже статье и установите имя CAS в соответствии с вашим DNS.

http://blogs.technet.com/b/danielkenyon-smith/archive/2010/05/13/the-name-on-the-certificate-is-invalid-or-does-not-match-the-name- of-the-site-part-2.aspx

Если вы не планируете менять свою активную директорию, все просто. Просто измените свой маршрут для CAS и сделайте его SMTP по умолчанию и pop для отправки и получения почты. Другой способ - вы можете создать политику своей биржи для маршрутизации через ваш новый домен для вашего CAS.