Exchange 2007 GALS entre dois domínios

2

Este é o nosso cenário do Exchange 2007. (2 Exchange Servers em uma floresta diferente)

Para o domínio do ABC.COM Exchange 250 usuários de caixa de correio 300 contatos de email que adicionamos para representar os outros usuários do domínio Exchange DEF.LOCAL 60 grupos de distribuição

Para o domínio do DEF.LOCAL Exchange 200 usuários de caixa de correio 350 contatos de email que adicionamos para representar os outros usuários do domínio Exchange ABC.COM 80 grupos de distribuição

O endereço de e-mail principal que estamos usando e configurado no servidor do Exchange é o DEF.NET. Basicamente, para nós, usuários do ABC.COM, podemos enviar e-mails de saída e também podemos receber e-mails de entrada, desde que o endereço de e-mail seja ABC.COM. Mas se alguém quiser enviar um email para o nosso endereço de email do DEF.NET, precisamos garantir que o contato de email do usuário ABC.COM correspondente seja criado na seção DEF.LOCAL Exchange Server Mail Contacts com um endereço smtp de user @ DEF. LÍQUIDO.

Além disso, para que possamos enviar e-mails aos usuários do DEF.LOCAL, também precisamos garantir que o contato de e-mail do DEF.NET correspondente seja criado na seção Contatos do ABC Server Exchange Server Mail com um endereço SMTP de [email protected]

Esse também é o mesmo caso dos usuários do DEF.LOCAL Exchange. Como seu endereço principal é o DEF.NET, eles não têm problemas em enviar e receber emails externos. Mas como a empresa exige que usemos o DEF.NET como endereço de e-mail primário para os dois domínios do Exchange, para que os usuários do DEF.LOCAL possam enviar e-mails para o site ABC.COM, o contato de e-mail ABC.COM correspondente é criado no site. DEF.LOCAL Exchange Mail Mail seção de contatos com um endereço SMTP de [email protected].

Aliás, ambos os domínios têm domínios confiando uns nos outros também. O sistema operacional AD / DC em ambas as florestas está executando o Windows Server 2003 Standard. A versão do Exchange que temos é o Exchange 2007 SP3 instalado em um sistema operacional Windows Server 2008.

Estou a ver o programa GALsync ( link ) mas não tenho certeza se isso resolverá tudo. Basicamente, como podemos ver os usuários dos dois domínios do Exchange com o uso do Mail Contact, o objetivo agora é que possamos ver os grupos de distribuição correspondentes para o domínio do Exchange no Outlook GAL. A partir de agora, a única maneira de poder enviar email para o grupo de distribuição no outro domínio do Exchange é criar um contato de email correspondente do grupo de distribuição específico. Embora isso funcione, certamente seria interessante se também pudéssemos ver os membros do grupo de distribuição do outro domínio do Exchange.

Obrigado por ler isto e agradecer a todos antecipadamente pela ajuda e conselhos.

    
por GeePee 03.12.2013 / 00:01

2 respostas

1

Eu fiz uma configuração exatamente como você está perguntando, embora com o Exchange 2010, que é um pouco diferente de 2007 a esse respeito. Ele vai lidar com listas de distribuição, etc. Seja cauteloso sobre ter os mesmos cross-forest embora ... como helpdesk ou vendas ou qualquer outra coisa.

Basicamente, isso se resume a três coisas:

  1. Você deve (se ainda não tiver) um namespace SMTP compartilhado para o DEF.NET. Isso tornará o envio e o recebimento como DEF.NET para TODOS ... e simplificará os namespaces usados. Você pode fazer isso entre florestas.
  2. O Exchange 2010 simplifica essa parte, mas ainda é possível no Exchange 2007 com o SP mais recente, acredito. Olhe para a Federação Cross-Forest, se necessário. Basicamente, isso permitirá a disponibilidade de recursos entre florestas e a sincronização de disponibilidade. Ajuda para reuniões, etc
  3. Nós usamos (e eu recomendo) um produto da netsec.de chamado GAL Sync ... link É feito por uma empresa alemã, mas tem suporte completo em inglês e funciona incrivelmente bem. Será necessário configurá-lo em ambos os lados, mas funciona tão bem com tantas opções personalizáveis. Analisamos todos os outros, como o IIFP (agora ILM), o Quest Collaboration Services, fazendo isso em casa, contatos manuais em ambos os lados, etc.

Isso não é para os fracos de coração no geral. Você tem que ter certeza de que está certo, porque o Exchange é mimado. Tomemos por exemplo um único contato que você já tem na outra floresta. Agora, exclua-o, recrie-o e observe o que acontece quando alguém tenta responder a um e-mail existente a partir do "contato" original. Irá saltar porque está procurando aquele objeto original do Exchange, não o endereço SMTP. Portanto, tenha cuidado e vá devagar. Mesmo com as opções acima, eu demorei alguns meses planejando e testando para ter certeza de que iria funcionar sem problemas.

    
por 03.12.2013 / 02:51
0

Apesar de seu um programa que você tem que pagar para, veja Serviços de busca de colaboração (agora propriedade da Dell). É um programa de sincronização da GAL e funciona muito bem. Você pode sincronizar objeto de usuário, contatos e grupos de e-mail habilitado (DL 's) com os membros entre duas florestas diferentes, de modo que eles aparecem na GAL. Não requer uma confiança para fazer a sincronização GAL. Ele usa emails com anexos criptografados que contêm as informações de sincronização que vão e voltam entre as florestas.

    
por 03.12.2013 / 02:33