Đổi tên miền với Exchange 2010


10

Tôi đã đảm nhận tất cả các trách nhiệm CNTT cho một công ty đang sử dụng Active Directory (cấp độ bản địa 2008 R2) và Exchange 2010. Tôi đã phát hiện ra rằng tên miền Active Directory nội bộ của họ giống như một tên miền internet bên ngoài mà họ làm khong so huu. Tôi hiểu rằng việc đổi tên miền bằng Exchange 2010 / server 2008 r2 là không thể như tôi đã đọc. Ai đó có thể giúp tôi nhận ra những lựa chọn khác có thể có sẵn cho tôi không? Họ có một cơ sở hạ tầng khá lớn nên việc chuyển đến một khu rừng mới sẽ là một công việc lớn mà tôi muốn tránh nếu có thể.

Cảm ơn rất nhiều về sự trợ giúp của bạn.


2
Bạn có thể định nghĩa những gì bạn có nghĩa là bởi cơ sở hạ tầng lớn? Có bao nhiêu người dùng, máy tính và máy chủ? Đây là một trang web đơn hay nhiều trang web? Hơn nữa, tên miền nội bộ có trùng lặp với một trang web được sử dụng hoặc yêu cầu thường xuyên không, hay đó là thứ mà hầu hết mọi người sẽ không bao giờ truy cập?
smassey

Tôi phải dè dặt một chút với các chi tiết do tính chất của công ty và mối quan hệ của tôi với họ. Có thể nói chỉ có khoảng 60 máy chủ, chủ yếu là ảo. Không có nhiều người dùng khoảng 20 hoặc hơn và về cùng một số máy trạm. Đây là một trang web duy nhất và tôi không nghĩ ai sẽ truy cập vào tên miền bên ngoài. Điều thực sự là họ có rất nhiều ứng dụng được kết nối với AD, giống như bản thân Exchange 2010. Có phần mềm bên thứ ba nào ngoài đó cho phép bạn đổi tên không?
Blax

Tên miền AD nội bộ với một tên công khai ngẫu nhiên? Wow, đó là thấy trước.
Massimo

Câu trả lời:


6

Đổi tên miền với Exchange 2007/2010 không được Microsoft hỗ trợ. Nếu bạn muốn đi theo con đường này, bạn sẽ không thể nhận được bất kỳ sự hỗ trợ nào từ Microsoft và có một thay đổi tốt là cơ sở hạ tầng của bạn sẽ bị hỏng theo một cách nào đó. Hầu hết các trang web tôi đã đọc về điều này nói KHÔNG làm điều này.

Vì vậy, điều này để lại cho bạn ba tùy chọn:

1) Không làm gì cả - Đây là cách dễ nhất trong ba tùy chọn. Nếu tên miền bên ngoài không phải là thứ mà mọi người sẽ tìm đến, thì có lẽ không có gì phải lo lắng. Có thể có một số vấn đề trong việc nhận chứng chỉ UC / SAN cho Exchange, nhưng vấn đề duy nhất tôi biết sẽ là cảnh báo bảo mật trong Outlook khi bạn đang sử dụng chương trình bên trong tường lửa của mình.

2) Xóa Exchange, sau đó thực hiện đổi tên miền - Tôi không biết những ứng dụng nhận biết / kết nối AD nào khác mà bạn có, vì vậy đây có thể không phải là một tùy chọn. Cách thức hoạt động này là bạn mất nhiều thời gian, sao lưu cơ sở dữ liệu Exchange, xóa Exchange khỏi môi trường của bạn, đổi tên miền và sau đó cài đặt lại Exchange và định cấu hình môi trường của bạn. Đây sẽ là rất nhiều công việc, và bạn sẽ không có email trong thời gian mất điện này. Bạn cũng sẽ cần ghi lại rộng rãi môi trường Exchange của mình để nó được cấu hình lại với cùng các cài đặt.

3) Di chuyển AD - Tạo một rừng Active Directory mới và di chuyển tất cả các đối tượng AD của bạn sang miền này. Điều này sẽ đòi hỏi nhiều công việc nhất và thử nghiệm nhiều nhất để đảm bảo rằng việc di chuyển không phá vỡ bất kỳ ứng dụng nào của bạn.

3a) Miền AD mới trong cùng một khu rừng - Một số tài liệu của Microsoft mà tôi đã đọc cho MCITP của tôi nói rằng bạn có thể có các cấu trúc đặt tên DNS không rõ ràng trong cùng một khu rừng. Điều này có nghĩa là bạn có thể có một rừng Active Directory với tên miền xyz.com và abc.local. Đây là cấu hình được hỗ trợ cho Microsoft Exchange 2010 (xem http://bloss.technet.com/b/exchange/archive/2009/10/27/3408616.aspx ) và nó sẽ cho phép bạn giải quyết vấn đề của mình mà không cần nhiều di cư cao cấp đến một khu rừng mới.

Nếu bạn quyết định thực hiện bất kỳ thay đổi lớn nào đối với môi trường AD của mình, tôi khuyên bạn nên liên hệ với đối tác của Microsoft để xem xét chi tiết kịch bản của bạn hơn những gì bạn có thể cung cấp ở đây. Có thể có những cảnh báo khác mà bạn không thể đi sâu vào chi tiết có thể cản trở dự án của bạn.


Smassey, cảm ơn bạn rất nhiều. Tôi sẽ xem xét các lựa chọn này một cách cẩn thận và cố gắng đưa ra một lựa chọn tốt nhất cho tình huống. Tôi nghĩ rằng # 2 có thể sẽ là dễ nhất nhưng tôi sẽ phải xem xét tất cả các con đường. Cảm ơn một lần nữa rất nhiều vì sự giúp đỡ của bạn.
Blax

Không có gì đâu, Blax. Tốt nhất của may mắn với những thay đổi AD của bạn.
smassey

-1

bạn chỉ cần thay đổi Tên CAS và lỗi Outlook sẽ biến mất. làm theo bài viết dưới đây và đặt tên CAS theo DNS của bạn.

http://bloss.technet.com/b/danielkenyon-smith/archive/2010/05/13/the-name-on-the-certuler-is-invalid-or-does-not-match-the-name- of-the-site-part-2.aspx


2
Đây là, ở khía cạnh tốt nhất, một khía cạnh nhỏ của vấn đề mà OP đang phải đối mặt và không đóng góp cho vấn đề của anh ấy.
Sven

-2

Nếu bạn không có kế hoạch thay đổi thư mục hoạt động của mình thì thật đơn giản. Chỉ cần thay đổi tuyến đường của bạn cho CAS và biến nó thành SMTP mặc định của bạn và bật để gửi và nhận thư. Một cách khác là bạn có thể đưa ra chính sách về trao đổi của mình để định tuyến qua tên miền mới cho CAS của bạn

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.