Windows-Server-2008

兩個域之間的 Exchange 2007 GALS

  • December 3, 2013

這是我們的 Exchange 2007 方案。(不同林中的 2 個 Exchange 伺服器)

對於 ABC.COM Exchange 域 250 個郵箱使用者 300 個我們添加以代表其他 Exchange DEF.LOCAL 域使用者的郵件聯繫人 60 個通訊組

對於 DEF.LOCAL Exchange 域 200 個郵箱使用者 350 個我們添加以代表其他 Exchange ABC.COM 域使用者的郵件聯繫人 80 個通訊組

我們在 Exchange 伺服器中配置的主要電子郵件地址是 DEF.NET。基本上,對於我們 ABC.COM 使用者來說,只要電子郵件地址是 ABC.COM,我們就可以發送外發電子郵件,也可以接收傳入電子郵件。但是如果有人想向我們的 DEF.NET 電子郵件地址發送電子郵件,我們需要確保在 DEF.LOCAL Exchange Server 郵件聯繫人部分中創建了相應的 ABC.COM 使用者郵件聯繫人,其 smtp 地址為 user@DEF。網。

此外,為了讓我們能夠向 DEF.LOCAL 的使用者發送電子郵件,我們還需要確保在 ABC.COM Exchange Server Mail Contacts 部分中創建了他們對應的 DEF.NET 郵件聯繫人,其 smtp 地址為使用者@DEF.net

這也是 DEF.LOCAL Exchange 使用者的情況。由於他們的主要地址是 DEF.NET,因此他們可以毫無問題地發送和接收來自外部的電子郵件。但由於公司要求我們使用 DEF.NET 作為兩個 Exchange 域的主電子郵件地址,為了使 DEF.LOCAL 使用者能夠向 ABC.COM 發送電子郵件,因此在DEF.LOCAL Exchange Server 郵件聯繫人部分,smtp 地址為 user@ABC.com

順便說一句,兩個域也具有相互信任的域。兩個林上的 AD/DC 作業系統都執行 Windows Server 2003 Standard。我們擁有的 Exchange 版本是安裝在 Windows Server 2008 作業系統上的 Exchange 2007 SP3。

我正在查看 GALsync 程序(http://www.msexchange.org/articles-tutorials/exchange-server-2003/migration-deployment/GAL-Sync-Identity-Integration-Feature-Pack-IIFP.html)但我是不確定這是否能解決所有問題。基本上,由於我們能夠使用 Mail Contact 查看來自兩個 Exchange 域的使用者,因此現在的目標是讓我們能夠在 Outlook GAL 中查看兩個 Exchange 域的相應通訊組。到目前為止,我們能夠跨其他 Exchange 域向通訊組發送電子郵件的唯一方法是創建特定通訊組的相應郵件聯繫人。雖然這可行,但如果我們也能從其他 Exchange 域中看到通訊組的成員,那肯定會很好。

感謝您花時間閱讀本文,並提前感謝大家的幫助和建議。

我已經按照您的要求進行了設置,儘管 Exchange 2010 在這方面與 2007 有所不同。它將處理髮行列表等。但要謹慎使用相同的跨森林…例如幫助台或銷售或其他。

基本上它歸結為3件事:

  1. 您應該(如果還沒有的話)為 DEF.NET 提供一個共享的 SMTP 命名空間。這將使每個人都可以像 DEF.NET 一樣發送和接收……並簡化使用的命名空間。你可以做這個跨森林。
  2. Exchange 2010 簡化了這部分,但我相信它在帶有最新 SP 的 Exchange 2007 中仍然可行。如果需要,請查看跨森林聯盟。基本上,這將允許跨林資源可用性和忙/閒同步。幫助會議等
  3. 我們使用(我強烈推薦)netsec.de 的產品 GAL Sync… http://www.netsec.de/en/produkte/galsync/它是由一家德國公司製造的,但它有完整的英語支持和效果非常好。它需要在兩側進行設置,但它與這麼多可定制的選項配合得很好。我們調查了所有其他的,比如 IIFP(現在的 ILM)、Quest Collaboration Services、在內部進行、雙方的手動聯繫等。

不過,這並不適合膽小的人。你必須真正確保你做對了,因為 Exchange 很挑剔。以您在另一個森林中已有的單個聯繫人為例。現在刪除它並重新創建它,並觀察當有人試圖從原始“聯繫人”回復現有電子郵件時會發生什麼。它將反彈,因為它正在尋找原始 Exchange 對象,而不是 smtp 地址。所以要小心,慢慢來。即使有上述選項,我也花了幾個月的時間進行計劃和測試,以確保上線順利進行。

引用自:https://serverfault.com/questions/558781