Não há uma maneira "sensata" de fazer o que você está procurando. Você precisará alterar as permissões em todas as caixas de correio para impedir que os usuários excluam / modifiquem itens, etc.
Eu pensaria que, do ponto de vista da eDiscovery, você teria uma solução mais barata e confiável apenas fazendo o backup do sistema atual e restaurando-o "sob o vidro" em algumas máquinas virtuais. Você poderia manter as VMs off-line, a menos que recebesse uma solicitação de descoberta. Se isso acontecesse, você poderia instalá-las em qualquer hardware necessário para facilitar a descoberta em uma velocidade razoável. Eu quebraria os bancos de dados de caixa de correio em vários "pedaços" menores (um par de TB cada, digamos) para que você possa trazer uma parte do ambiente de descoberta eletrônica on-line sem ter que exibir todos os 15 TB.
Isso deixa você com o atual ambiente herdado do Exchange em que os usuários podem "executar". Você não precisa fazer nenhuma alteração para evitar que os usuários façam modificações.
Se você não precisar de nenhum fluxo de mensagens entre qualquer um dos servidores de caixa de correio no ambiente legado, basta interromper os serviços SMTP nas máquinas. Isso vai parar o fluxo de mensagens morto.
Editar:
Você mencionou o dumpster em sua edição, então falarei sobre isso (agora que estou na mentalidade certa re: suas preocupações de retenção e descoberta nos dados herdados). Os usuários podem esvaziar seus dumpsters, portanto, configurar o intervalo do dumpster por um longo intervalo não ajuda. (Eu tive um número de usuários em sites do cliente descobrir como mostrar o dumpster para pastas arbitrárias e, em seguida, excluir itens do dumpster-- depois implorar para que eles sejam restaurados a partir do backup. Bom truque, caras ...) Eles também podem modificar itens e salvá-los novamente, e o dumpster também não ajuda com isso.
Você poderia configurar um destinatário de diário em cada armazenamento de caixa de correio, de modo que, durante o período de "coexistência de legado", qualquer nova mensagem enviada dentro da organização fosse registrada em diário. Isso ainda não ajudaria se os usuários pudessem modificar itens já em suas caixas de correio.
Editar 2 (respondendo a @MikeBaz edit 3):
Parar o serviço MTA, infelizmente, não parará a entrega de emails no Armazenamento de Informações. Uma ideia melhor seria impedir que todos os destinatários recebam emails de outros destinatários válidos. Você pode fazer isso definindo o atributo authOrig
de cada destinatário para o DN de algum objeto (digamos, um objeto "Contato" com um endereço de e-mail inventado) que nunca enviará um e-mail para eles. Isso impedirá que cada destinatário receba e-mails de qualquer outro destinatário (exceto esse falso objeto "Contato").
Entre fazer isso e impedir que qualquer SMTP de saída entre ou saia da organização legada (interrompendo os servidores virtuais SMTP ou fazendo o firewall deles), você acabará com uma organização herdada completamente isolada.