Jump to content

Exchange 2010 Cross-Forest Migration


David
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo ich test gerade doe Exchange 2010 Cross-Forest Migration, laut dieser Inflos http://blog.icewolf.ch/archive/2010/06/20/exchange-2010-cross-forest-migration.aspx

 

Ich komm jetzt leider nicht weiter.. ich habe einen Testuser mit ADMT auf den W2k8 DC mit SID verschoben. Nun stehe ich bei Punk 6) Mail Enable ... Wenn ich nun den User versuche zu aktivieren erhalten ich die Meldung:

Enable-MailUser: Dieser Task unterstützt keinen Empfänger dieses Typs. Der angegebene Empfänger mapi.local/Mapi/User/Mas Mustermann ist vom Typ User Mailbox, Stellen Sie sicher, dass dieser Empfänger dem für diesen Task erforderlichen Empfämngertyp entspricht.

 

Was auch etwas komisch ist Wenn ich nun Im Exchange 2010 die Adressrichtlinie über die User läufen lasse, den ich zuvor mit ADMT migriert habe. Erhalte ich diese Meldugn:

Der Empfänger mapi.local/Mapi/User/ Max Mustermann ist ungültig und konnte nicht aktualisiert werden

Wenn ich veruche ein Postfach zu erstellen, wird der User mit nicht angezeigt!

bearbeitet von David
Link zu diesem Kommentar

Hallo

 

Enable-MailUser: Dieser Task unterstützt keinen Empfänger dieses Typs. Der angegebene Empfänger mapi.local/Mapi/User/Mas Mustermann ist vom Typ User Mailbox, Stellen Sie sicher, dass dieser Empfänger dem für diesen Task erforderlichen Empfämngertyp entspricht.

 

Der User im Target Forest darf keine Mailbox haben, das Objekt muss ein Mailenableter User (MEU) sein.

 

 

ich habe einen Testuser mit ADMT auf den W2k8 DC mit SID verschoben

 

Hier ist bei Cross Forest Migrationen besonders Vosicht geboten, da dies erst ab Exchange 2010 SP1 supportet ist:

 

You Had Me At EHLO... : Exchange 2010 Cross-Forest Mailbox Moves

 

 

Three Migration paths you need to choose from:

Depending on the current topology you have employed, you may find yourself planning to move users into the new forest and then following with moving their mailboxes as well. There are essentially three ways of planning to move your resources:

 

 

A customized deployment in which you write ILM rules extension code to create the target Mail Enabled User (MEU). You should already have a custom ILM deployment for cross forest GALSync. Microsoft Identity Lifecycle Manager Service Pack 1 Feature Pack 1 (ILM 2007 SP1 FP1) GALSync Management Agent (MA) doesn't include several attributes now required in Exchange 2010, most importantly, msExchMailboxGUID. The out of the box GALSync MA cannot be used since it creates contact object instead of user object required for Online Mailbox Move. The ILM sample code demonstrates how to sync source mailbox as Mail Enabled Users (MEU).

Note: Customers using "out of the box" GALSync MA may probably not know how to customize ILM.

 

Use Prepare-MoveRequest.ps1 script to create the target MEU. It is important to note that the PrepareMoveRequest script works in conjunction with "out of the box" Exchange GALSync MA for ILM (or FIM). This means the script has built-in logic to convert target Mail Enabled Contact (MEC) created by ILM GALSync MA into the required MEU.

Use Prepare-MoveRequest.ps1 script and then use ADMT to migrate the other attributes on the user object.

Important Note: Our recommendation on working with ADMT is to rely on the PrepareMoveRequest script to create the local user object for mailbox move, and then use ADMT to migrate SIDHistory and password and merge this into the MEU created by PrepareMoveRequest.ps1 script.

 

The point of doing ILM or the script first is to ensure the MEUs are all created with the correct msExch* attributes. This also ensures the following benefits:

 

A correct GAL immediately for co-existence (short or long-term)

Permissions for delegates and mailbox access are preserved during the move using the msExchMailboxGUID attribute. Since this is populated on the target object with PrepareMoveRequest.ps1 the permissions will be maintained in the cross-forest move.

At this point it doesn't matter if ADMT is used to migrate/merge the user objects all at once or in "batches" of user objects. ADMT can be controlled better to ensure only merging of SIDhistory and certain other mandatory attributes if it's not already populated.

 

Running ADMT first, without ensuring exclusions on msExch* attributes, can cause corrupted objects which the script cannot correctly convert with the -UseLocalObject switch.

 

Important Note: When SP1 ships, we will support running ADMT first and then the PrepareMoveRequest script later.

 

 

Grüsse

Fluehmann

Link zu diesem Kommentar

Ok danke für die Infos.. aber irgendwie versteht ich das nicht. Ich migriere einen User der ein Postfach auf dem Exchange 2003 Server hat -> Benutzer mit SID. Dann versuche ich das Postfach für den User auch zu migrieren, was ja bei mir fehlschlägt.. OK ... Du schreibst das der User im Ziel kein Postfach haben darf! Aber wenn ich den User verschiebe hat er doch noch gar kein Postfach, oder ist dies irgendwo schon hinterlegt (:confused:), wenn ja muss ich ja beim migrieren sagen das der User mit dem Postfach keins mehr hat oder mach ich das auf dem Exchange2010, wenn ja wie?

 

Gruß und vielen Danke für die Infos

 

David

Link zu diesem Kommentar
Ich migriere einen User der ein Postfach auf dem Exchange 2003 Server hat -> Benutzer mit SID

 

Und welche Attribute des Users wurden da alle per ADMT mitgenommen, auch die Exchange Attribute? Oder wurden einige Attribute bei der User Migration ausgeschlossen?

 

Der richtige Weg wäre eigentlich zuerst die User per Prepare-MoveRequest.ps1 zu moven und danach in einem zweiten Schritt noch benötigte Attribute oder nur die SID-History per ADMT zu migrieren.

 

wenn ja muss ich ja beim migrieren sagen das der User mit dem Postfach keins mehr hat oder mach ich das auf dem Exchange2010, wenn ja wie

 

Steht alles im Link drin den ich gepostet habe...

 

Grüsse

Fluehmann

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...