@Desert-Eagle
Новичок во всем

Что требуется для почты на физически разделенных серверах и доменах (теория)?

Условно, есть два локальных почтовых сервера на Exchange в разных местах и с разными доменами, к примеру domain1 и domain2. Но вот поступила задача о слиянии и нужно чтобы почтовый domain2 перешел на domain1 и чтобы все почтовые ящики на нем имели приписку в адресах domain1.ru, но и свои сохраниться должны.

1. На уровне чего это делается?
2. Это настраивается локально на почтовом сервере или это можно решить изменением (добавлением) DNS записей у провайдера/хостера?
3. Должен ли почтовый сервис поддерживать какую-то фичу? Понятно что два Exchange интергрируются друг в друга, а что если с одной стороны (главный домен) будет exchange, а второй будет postfix, получится так интегрировать?
  • Вопрос задан
  • 183 просмотра
Решения вопроса 1
@mvv-rus
Настоящий админ AD и ненастоящий программист
1. Чтобы Exchange Server принимал почту для другого домена, этот домен в нем должен быть прописан в Обслуживаемых доменах с типом "Внутренняя ретрансляция". А для фактической отправки почты на другой домен нужно создать соединитель отправки для этого домена с назначением (smarthost) на сервер, фактически обслуживающий этот домен. Сервер на том конце может быть совершенно любым сервером SMTP.
2. Адреса для п/я в Exchange настраиваются политиками адресов: в политике должен быть прописан первичный домен для адреса SMTP (используется и для отправки и для приема) и может быть несколько вторичных доменов. На той стороне, где нужно поменять адреса, просто добавьте в политику нужный домен с нужным типом. Кстати, если политика поменяет первичнй адрес п/я, то его бывший первичный адрес останется в качестве вторичного, так что, если новым пользователям не нужно добавлять адреса из старого домена, то в политике можно просто заменить первичный домен на новый, не оставляя старый вторичным.
3. Чтобы письма с Exchange с адресом его обслуживаемого домена могли отправляться на другой сервер SMTP (в том числе - в Exchange в другом лесу), нужно сменить тип этого домена с полномочного на внутреннюю ретрансляциию и создать соединитель отправки аналогично п.1
4. Вам наверняка потребуется синхронизировать адресные книги обоих Exchange. Раньше для этого можно было использовать бесплатный упрощенный вариант Microsoft Identity Integration Server (названия у него были разные, но суть одна: синхронизация AD между разными лесами, так чтобы пользователи с п/я из одного леса отображались как контакты в другом). Остался ли он сейчас - не интересовался. Но, в принципе, это может делаться и скриптом.
5. Вариантов совместного использования Exchange много разных (например, можно сделать общие календари). Но тут я их рассматривать не буду - вы все равно, скорее всего, захотите все это поскорее мигрировать в один лес. Но если интересно - ищите книги/документацию по Exchange 2007: эта функция (называется "федерация") в современном виде появилась там, и лучшие описания относятся именно к этой версии. С тех пор мало что поменялось, потому что MS пошла в облака.
6. При миграции есть возможность заводить п/я в одном лесу для пользователей из другого, доверенного леса (называется это Linked Mailbox, как по-русски - точно не помню). Для этого, кстати,в Exchange есть скрипт (его использовали для подготовки миграции с ADMT или ему подобными).
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Простой вариант 2 эксченджа.
создается доверие между лесами в AD
На сервере 1 добавляется домен 2
производится миграция ящиков
на каждый ящик навешивается алиас первого домена
2 эсчендж убирается.

если же другой почтарь то используется что то типа Imapsync. На хабре есть подробная статья
Ответ написан
@NortheR73
системный инженер
В вашем случае я бы посмотрел в сторону топологии с ресурсным лесом Exchange (который domain1.ru) - пример от MS
А второй Exchange я бы переустановил аналогично первому (из domain1.ru) и объединил бы их в DAG, если такая возможность есть
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы