Exchange 2010でのドメイン名の変更


10

Active Directory(2008 R2ネイティブレベル)とExchange 2010を使用している会社のすべてのIT責任を引き継ぎました。内部のActive Directoryドメイン名が、外部のインターネットドメイン名と同じであることがわかりました所有していません。私が読んだ限り、Exchange 2010 /サーバー2008 r2でのドメイン名の変更は不可能であることを理解しています。誰かが私に他にどのようなオプションが利用できるかを理解するのを手伝ってくれませんか?彼らは非常に大規模なインフラストラクチャを持っているので、新しいフォレストに移動することは、できれば回避したい大きな仕事になるでしょう。

よろしくお願いします。


2
大規模なインフラストラクチャの意味を定義できますか?ユーザー、コンピューター、サーバーの数は?これは単一のサイトですか、それとも複数のサイトですか?さらに、内部ドメイン名は、頻繁に使用または要求されるサイトと重複していますか、それともほとんどの人が絶対にアクセスしないものですか?
smassey 2011

会社の性質と彼らとの関係のため、私は詳細を少し控えなければなりません。ほぼ60台のサーバーがあり、ほとんどが仮想サーバーであると言えば十分です。20人程度のユーザーで、ワークステーションの数はほぼ同じです。これは単一のサイトであり、外部ドメイン名にアクセスする人はいないと思います。実際の問題は、Exchange 2010自体と同様に、ADに接続されたアプリケーションが大量にあることです。名前を変更できるサードパーティソフトウェアはありますか?
Blax 2011

ランダムなパブリック名を持つ内部ADドメイン?うわー、それは予測されています。
Massimo

回答:


6

Exchange 2007/2010でのドメイン名の変更は、マイクロソフトではサポートされていません。この方法を使用したい場合、Microsoftからサポートを受けることができなくなり、インフラストラクチャが何らかの形で損傷するという大きな変化があります。私がこれについて読んだほとんどのサイトは、これを行わないように言っています。

したがって、これには3つのオプションがあります。

1)何もしない-これは3つのオプションの中で最も簡単です。外部ドメインが人々が行くものではない場合、おそらく何も心配する必要はありません。ExchangeのUC / SAN証明書の取得にはいくつかの問題があるかもしれませんが、私が知っている唯一の問題は、ファイアウォール内でプログラムを使用しているときのOutlookのセキュリティ警告です。

2)Exchangeを削除してから、ドメインの名前を変更します-他にAD認識/ AD接続のアプリケーションがあるかどうかわからないため、これはオプションではない可能性があります。これが機能する方法は、長い停止を取り、Exchangeデータベースをバックアップし、環境からExchangeを削除し、ドメインの名前を変更してから、Exchangeを再インストールして環境を構成することです。これは大変な作業であり、この停止中はメールが届きません。同じ設定で再構成されるように、Exchange環境を広範囲に文書化する必要もあります。

3)ADの移行-新しいActive Directoryフォレストを作成し、すべてのADオブジェクトをこのドメインに移行します。これには、移行によってアプリケーションが破壊されないことを確認するために、最も多くの作業とテストが必要になります。

3a)同じフォレスト内の新しいADドメイン-MCITPについて読んだMicrosoftの資料には、同じフォレスト内に不連続なDNS命名構造を含めることができると記載されています。つまり、ドメインxyz.comとabc.localを持つ1つのActive Directoryフォレストを持つことができます。これは、Microsoft Exchange 2010でサポートされている構成であり(http://blogs.technet.com/b/exchange/archive/2009/10/27/3408616.aspxを参照)、大規模な構成でなくても問題を解決できるはずです。新しいフォレストへの大規模な移行。

AD環境に大きな変更を加える場合は、マイクロソフトパートナーに連絡して、ここで提供できるものよりも詳細にシナリオを検討することをお勧めします。プロジェクトを妨げる可能性のある詳細については説明できない他の警告があるかもしれません。


Smassey、どうもありがとう。これらのオプションを注意深く検討し、状況に最適なオプションを考え出そうとしています。#2がおそらく最も簡単だと思いますが、すべての方法を検討する必要があります。ご協力ありがとうございました。
Blax 2011

どういたしまして、ブラックス。ADの変更に幸運を祈ります。
smassey 2011


-2

アクティブディレクトリを変更する予定がない場合は、とても簡単です。CASのルートを変更し、それをデフォルトのSMTPにして、メールの送受信用にポップするだけです。もう1つの方法は、取引所でCASの新しいドメインを経由するようにポリシーを作成することです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.