Jump to content

Standorte verbinden, Vertrauensstellung und Exchange


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

Ein Kunde von uns verfügt über 9 oder 10 Standorte und einen davon betreuen wir.

Irgendwie wurde von Anfang an entgegen unserer Empfehlung auf ein halbwegs einheitliches System verzichtet (angeblich zu teuer ...) und so hat jetzt jeder dieser Standorte seine eigenen 1-5 Server, eigene Admins und jeder kocht so sein eigenes Süppchen.

Lediglich ein Standort und die Web und ich nenne sie jetzt mal 1st Level Mailserver stehen unter unserer Fuchtel.

 

Der äußerer Mailserver steht dabei im RZ und verteilt ca. 2000 E-Mail Adressen in gut 300 POP3 Postfächer die dann mit Popbeamer o.ä. Programmen am jeweiligen Standort abgeholt werden. Zwischendurch macht sich eienr der "Admins" mal leicht und erstellt Sammelpostfächer und spätestens wenn ein Empfänger mal auf BCC steht klingelt bei uns das Telefon.

 

Zudem gibts überall auch nochmal Dateifreigaben und jeder Mitarbeiter hat nen anderen Login an den Remoteservern (Zumidnest alle Standorte sind durch VPNs verbunden).

 

Zwischen den 3 größten Standorten wollten wir nun Vertrauensstellungen einrichten, sodass zumindest bei den Dateifreigaben der eigene Domänenbenutzer verwendet wird und wir nicht ständig Passwörter neu vergeben müssen, weil die irgendwer mal wieder vergessen hat. Oder ein Benutzer schon 2 Jahre nichtmehr bei der Firma ist, aber keiner davon weiß und immernoch Zugriff hat.

 

Meine eigentliche Frage (nach soviel Blabla jetzt :P) ist dann, ob ich aus einer Vertrauensstellung noch weitere Vorteile, vorallem bei den Mails ziehen kann.

 

1.) Ist es z.b. möglich, dass ein Exchange aus Dom A die Mail direkt an den Exchange in Dom B oder Dom C schickt?

Alle Mitarbeiter haben adressen á la @firma.de. Bisher werden einfach alle Mails an unseren Mailserver im RZ geschickt und dann wieder per POP3 abgeholt.

 

2.) Kann ich einem Benutzer aus Dom A das Postfach von User2 aus Dom B freigeben?

Link zu diesem Kommentar

Wenn beide in der selben Exchange Organisation sind ja. Ansonsten relativ umständlich, aber nicht unmöglich.

 

Hups habe noch etwas vergessen. Also jeder Standort hat natürlich seinen Komplett eigenen Domain-Forest und somit auch eine eigene Exchange Organisation.

Lieg ich richtig, dass es hier dann an die Interorg Replikation geht?

 

Zu erstens:

Ja

 

Magst du mir hier nen kurzen Tipp geben wonach ich suchen soll? :)

Link zu diesem Kommentar
Hups habe noch etwas vergessen. Also jeder Standort hat natürlich seinen Komplett eigenen Domain-Forest und somit auch eine eigene Exchange Organisation.

Lieg ich richtig, dass es hier dann an die Interorg Replikation geht?

 

Ja. Hier einige Beispiele MSXFAQ.DE - Verbinden von Organisationen

 

Magst du mir hier nen kurzen Tipp geben wonach ich suchen soll? :)

 

Stichwort: Routing Gruppen bzw. Connectoren. Siehe hier MSXFAQ.DE - Routinggruppen

Link zu diesem Kommentar
Die vorhandene Konfiguration ist schon ziemlich ... nennen wir es "verbesserungsfähig". Welche Exchange-Versionen sind denn im Einsatz?

 

Ne sags ruhig ist ******e, aber was soll man machen wenn die net auf einen hören? :(

 

Also an 2 Standorten sind auf jedenfall Windows Server 2008 mit Exchange 2007 im Einsatz. Beim dritten bin ich mir mangels Zugängen gerade nicht sicher, ob die auch schon nen 2007er oder noch nen 2003er benutzen, aber auch ehr 2007.

Link zu diesem Kommentar

Bei der aktuellen Umgebung sollte man über Exchange Edge-Server im RZ und eine abweichende interne Maildomain pro Exchange-Org nachdenken. Durch die Exchange Edge-Server kannst du mittels Address-Rewrite die Mails entsprechend verteilen und nach außen hin mit einer Maildomain auftreten, ohne so merkwürdige POP3-Konstrukte nutzen zu müssen.

Durch die verschiedenen internen Maildomains kannst du mittels Sende-Konnektoren andere "interne" Mails direkt an die entsprechenden Server senden.

Link zu diesem Kommentar
Bei der aktuellen Umgebung sollte man über Exchange Edge-Server im RZ und eine abweichende interne Maildomain pro Exchange-Org nachdenken. Durch die Exchange Edge-Server kannst du mittels Address-Rewrite die Mails entsprechend verteilen und nach außen hin mit einer Maildomain auftreten, ohne so merkwürdige POP3-Konstrukte nutzen zu müssen.

Durch die verschiedenen internen Maildomains kannst du mittels Sende-Konnektoren andere "interne" Mails direkt an die entsprechenden Server senden.

 

Dieses Angebot liegt dem Kunden seit über einem Jahr vor und wird bei jedem Problem wieder angesprochen. Und jedesmal heißt es "jaja machen wir, aber ist im moment zu teuer" ....

 

Gibt es sonst eine Möglichkeit die Mails direkt an den jeweils zuständigen Server (auf dem der Benutzer dann letztendlich auch liegt und mit Outlook zugreift) zuzustellen? Zumindest ohne allzugroßen Administrativen Aufwand.

Link zu diesem Kommentar
Dieses Angebot liegt dem Kunden seit über einem Jahr vor und wird bei jedem Problem wieder angesprochen. Und jedesmal heißt es "jaja machen wir, aber ist im moment zu teuer" ....

Äh, wie jetzt? Zwei Edge-Server kosten doch jetzt nicht wirklich die Welt.

Dann ist die Migration zu einer Einzeldomäne also noch unwahrscheinlicher... ;)

Gibt es sonst eine Möglichkeit die Mails direkt an den jeweils zuständigen Server (auf dem der Benutzer dann letztendlich auch liegt und mit Outlook zugreift) zuzustellen? Zumindest ohne allzugroßen Administrativen Aufwand.

Da überall dieselbe Maildomain verwendet wird, gibt es imho keine empfehlenswerte Lösung. Alles, was mir sonst noch dazu einfällt, würde ich selbst Gebastel nennen. Und nur mit großem Aufwand realisierbar.

Vielleicht hat noch jemand anderes eine Idee.

Link zu diesem Kommentar
Äh, wie jetzt? Zwei Edge-Server kosten doch jetzt nicht wirklich die Welt.

Dann ist die Migration zu einer Einzeldomäne also noch unwahrscheinlicher... ;)

 

Die Server an sich sind dabei glaube ich das geringere Problem. Irgendwie sehen sie es net ein warum man dafür extra fürs Housing im RZ und vorallem Zeit für die Konfiguration zahlen soll.

Nunja gut bis dahin muss die Geschäftsleitung halt mit ab und an Emails ins Nirvana oder Termineinladungen die nicht als richtige Einladung ankommen leben *achselzuck*

 

Außer es hat natürlich noch jemand ne andere Idee :)

Link zu diesem Kommentar
Irgendwie sehen sie es net ein warum man dafür extra fürs Housing im RZ und vorallem Zeit für die Konfiguration zahlen soll.

Im Eingangspost schreibst du, dass der Server bereits im RZ steht. Da würde doch dann nur ein anderer stehen (oder besser zwei). Bei entsprechender Anbindung könnte man ja auch auf das Housing verzichten, wenn man denn unbedingt will. Ob es Sinn macht kommt natürlich auf die Umgebung an.

 

Zeit für die Konfiguration? Was richtig wildes ist das ja nicht. Es ist doch relativ überschaubar.

Link zu diesem Kommentar
Im Eingangspost schreibst du, dass der Server bereits im RZ steht. Da würde doch dann nur ein anderer stehen (oder besser zwei). Bei entsprechender Anbindung könnte man ja auch auf das Housing verzichten, wenn man denn unbedingt will. Ob es Sinn macht kommt natürlich auf die Umgebung an.

 

Zeit für die Konfiguration? Was richtig wildes ist das ja nicht. Es ist doch relativ überschaubar.

 

Oh entschuldige mein Fehler. Die Server im RZ sind lediglich unsere eigenen Linux Web und Mail-Server. Auf denen verwalten wir u.a. aber auch die Domains und leiten die entweder direkt per SMTP an die Kunden weiter, oder - wie in diesem Fall - sortieren die in Mailboxen die dann mit POP3/IMAP abgeholt werden.

 

 

Gute Anbindung hat auch kein Standort. Maximal mal 2mbit Upstream, die aber schon relativ belegt sind durch Datenaustausch zu anderen Firmen (zumindest während der Arbeitszeit).

 

Und naja lass mal nen externen Diensleister paar Tage werkeln, die anderen Standort-Admins richtig schulen und ggf. noch ein bisschen an Clients werkeln, da kommt schon einiges zusammen ;)

Link zu diesem Kommentar
Und naja lass mal nen externen Diensleister paar Tage werkeln...

Okay.

...die anderen Standort-Admins richtig schulen und ggf. noch ein bisschen an Clients werkeln, da kommt schon einiges zusammen ;)

Nicht okay. Wenn alle bereits Exchange nutzen, dann musst du nicht an die Clients. Und warum die Standort-Admins schulen? Was willst du da denn schulen? In den einzelnen Standorten wird doch dann nur eine andere Maildomain verwaltet und durch SMTP-Zustellung wird vieles einfacher. Also vom externen Dienstleister einrichten lassen und gut ist.

 

Bei der reinen Mailgeschichte liegt der Hauptaufwand beim Edge.

Link zu diesem Kommentar
Und warum die Standort-Admins schulen?

 

Teilweise hat man bei den Fragen die von denen kommen (sind alles normale Mitarbeiter an den Standorten die sich nebenbei um ihre Server kümmern) den Gedanken die haben den Admin durchs Losverfahren bestimmt ...

 

Ok dann fällt das weg, die Lösung mit den Edge-Servern hab ich so noch gar nicht bedacht, wir wollten eigentlich alles Zentralisieren und in nen einzelnen Forest migrieren bisher.

 

wenn die 10 Standorte haben, muss es doch einen "Hauptstandort" geben dem die mal ne Synchrone leitung und 1-2 Server spendieren können

 

Ne irgendwie nicht. Die sind in der Hinsicht etwas knausrig leider. Zudem sind die Standorte alles irgendwelche Teilbereiche die sich um verschiedene Dinge kümmern.

 

Wir haben uns sogar mal ausrechnen lassen was ne Standleitung zu unserer Firma kosten würde, aber dafür (wir sind doch etwas ländlichere Gegend) können wir uns ein ganzes Rack im RZ mieten, mit Servern vollstopfen und beim Installieren durchgehend Filme bei Videoload angucken ^^

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...