【摘要】
在公司合并和收购的情况下,经常会有多个 Active Directory 林和多个 Exchange 组织。在多林环境中运行 Exchange 时,复杂 Exchange 组织的独特之处在于要同步完全不同的林中的目录对象,并复制忙/闲数据。要配置 Exchange 2007 组织与 Exchange 2010 组织之间的忙/闲共享,笔者做以下分享。
实验场景环境描述:
本次实验建有两个AD域,Windows 2003域,域名为SKY1.COM;Windows 2008域,域名为SKY2.COM。Exchange 2007安装于2003域组织中,Exchange2010安装于2008域环境中。测试客户端均为XP系统环境,未加入AD域。
1.1 在组织sky1.com中域控制器打开Active Directory域和信任关系;
1.2 在域名点击右键,选择“属性”;
1.3 在标签页选择“信任”,新建与域”sky2.com”的林间信任;
2.1 在sky1.com组织CAS服务器运行MMC,添加”证书(本地计算机)“管理单元”;
2.2 展开 “证书”—“受信任的根证书颁发机构”—“证书” ,右键选择“导入”;
2.3 在”证书导入向导“,点击“浏览”,选择”sky2.com”根证书;
2.4 在”证书存储“,点击“浏览”,并勾选”显示物理存储区”,展开存储区至“受信任的根证书颁发机构—本地计算机” ;
不同域之间同步联系人的工具有多种,如MIIS、IIFP、GALSYNC等,本文将使用IIFP工具进行SKY1与SKY2间GAL对象同步
3.1 安装IIFP
3.1.1 直接在安装SQL数据库的机器上安装IIFP,IIFP工具在安装过程中需要指定数据库实例,使用默认;
3.1.2 安装完成后,打开界面如下:
3.2 创建同步联系人的管理代理
3.2.1 在Management Agents中点击Create,选择GAL(全球地址列表),名称为SKY1 to SKY2,表示针对从SKY1到SKY2的同步进行设置;
3.2.2 指定SKY1林,填写管理员权限;
3.2.3 设置所有需要同步的容器以及供SKY2同步过来联系人存放的容器(即GALSynchronization);
3.2.4 点击Target,选择存放从SKY2同步过来联系人的位置;
3.2.5 点击Source,选择GALSynchronization/SKY1.COM/Contact;
3.2.6 点击Edit,添加@SKY1.COM,表示指定SMTP邮件后缀;
3.2.7 在Select Object Type中按照默认选择;
3.2.8 在Select Attributes中按照默认选择;
3.2.9 在Configure Connector Filter中按照默认选择;
3.2.10 在Configure Join and Projection Rules中按照默认选择;
3.2.11 在Configure Attribute Flow中按照默认选择;
3.2.12 在Configure Deprovisioning中按照默认选择;
3.2.13 在Configure Extension中按照默认选择,在Rules extension中填上GALSync.dll;
3.2.14 点击完成,即创建好SKY1到SKY2的代理配置;
3.3 类似地,创建从域SKY2到SKY1的管理代理SKY2 to SKY1;
4.1 在Exchange 2007组织中打开Exchange管理控制台,依次展开“组织配置”—“邮箱”,在右边标签页选择“地址列表”;
4.2 在操作栏选择“新建地址列表”,按照新建地址列表向导填写地址列表名称及显示名称,点击“下一步”;
4.3 在筛选器设置,选择从SKY2.COM同步到的联系人存放OU,依次“下一步”,直至地址列表新建成功;
5.1 在Exchange 2007组织(sky1.com)中,执行以下操作步骤;
5.1.1 运行以下命令请求sky2.com管理员凭据,并在弹出验证框输入相应凭据;
$a= Get-Credential sky2\administrator5.1.2 运行以下命令设置公用文件夹忙/闲可用性;
Add-AvailabilityAddressSpace -ForestName sky2.com -AccessMethod PerUserFB -UseServiceAccount $true
5.1.3 使用 Add-ADPermission cmdlet 向 Active Directory 目录服务对象添加权限;
Get-ClientAccessServer | Add-AdPermission -AccessRights ExtendedRight -ExtendedRights “ms-exch-epi-token-serialization” -User “sky2\exchange servers”
5.1.4 使用以下命令创建或更新目标 Exchange 林中的自动发现服务指针的服务连接点 (SCP);
Export-AutoDiscoverConfig -DomainController DC.sky1.com -TargetForestDomainController DC.sky2.com -TargetForestCredential $a -MultipleExchangeDeployments $true
5.2 在Exchange 2010组织(sky2.com)中,执行以下操作步骤;
5.2.1 运行以下命令请求sky2.com管理员凭据,并在弹出验证框输入相应凭据;
$a= Get-Credential sky1\administrator
5.2.2 运行以下命令设置公用文件夹忙/闲可用性;
Add-AvailabilityAddressSpace -ForestName sky1.com -AccessMethod PerUserFB -UseServiceAccount $true
5.2.3 使用 Add-ADPermission cmdlet 向 Active Directory 目录服务对象添加权限;
Get-ClientAccessServer | Add-AdPermission -AccessRights ExtendedRight -ExtendedRights “ms-exch-epi-token-serialization” -User “sky1\exchange servers”
5.2.4 使用以下命令创建或更新目标 Exchange 林中的自动发现服务指针的服务连接点 (SCP);
Export-AutoDiscoverConfig -DomainController DC.sky2.com -TargetForestDomainController DC.sky1.com -TargetForestCredential $a -MultipleExchangeDeployments $true
适用环境
系统环境:Windows XP、Windows7、Windows8
Office环境:Office2003、Office2008、Office2010、Office2013
客户端是否加入域对忙闲共享功能无影响
6.1 在组织中打开Outlook客户端,通过新建”会议要求”,邀请对方组织联系人;
点击“调度助手”,即可查获对方组织联系人忙/闲信息;<>
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |