@zaqwsxcde123

Kerberos аутентификация пользователей в MS Exchange с двух разных доменов?

Добрый день.
Существуют 2 домена ad.example.com(Домен active directory) и samba.test.ru(Домен samba dc).
Между ними установлено двухстороннее доверие.
В домене ad.example.com развёрнут почтовик ms exchange.
Вопрос 1 Можно ли сделать чтобы ms exchange работал с 2 разными доменами и с какой версии эксчейнжа это возможно? И если да направьте пожалуйста что гуглить.
Вопрос 2 Можно ли настроить kerberos аутентификацию в почтовом клиенте для пользователей домена samba dc? (т.к exchange в домене ad, непонятно он будет доверять kdc с другого домена). И если можно, то что гуглить?
  • Вопрос задан
  • 68 просмотров
Пригласить эксперта
Ответы на вопрос 1
@NortheR73
системный инженер
ваша топология похожа на топологию Exchange с ресурсным лесом, но есть нюансы (Samba, пользователи в обоих доменах и т.д.). Exchange при установке расширяет схему AD и добавляет большую пачку своих атрибутов - в Samba он это никак не сделает.
Вопрос 1: в принципе, вопрос решаемый. Домен с установленным Exchange будет выступать "ресурсным" доменом для Samba-домена. В данном случае Exchange никак не трогает пользователей из samba.test.ru, поэтому надо создать на Exchange ящики типа linked mailbox всем пользователям-самбистам и раздать им права Full Mailbox Access/Send-As (тут еще разные попутные вопросы возникают...)
Вопрос 2: Тут, я так понимаю, хочется Outlook или другая цель? (тут тоже разные попутные вопросы...)

если речь про новое развертывание, то упражняться с Exchange Server ниже 2019 смысла нет
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы