Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Exchange Server (http://forum.oszone.net/forumdisplay.php?f=76)
-   -   Один почтовый домен на несколько разных дменов AD (http://forum.oszone.net/showthread.php?t=264458)

Thzzzz 17-07-2013 10:20 2185902

Один почтовый домен на несколько разных дменов AD
 
Подскажите, пожалуйста, возможно ли осуществить (и каким образом) следующее?

Есть внешнее доменное имя вида company.com - на этом имени "висит" сайт, и его планируется использовать в качестве почтового имени (например i.ivanov@company.com)

Есть группа разных предприятий на которых существуют самостоятельные AD домены r2008 (никак не связанные между собой). На каждом предприятии стоит свой Exchange 2010.

Задача: использовать в качестве имени почты @company.com для всех предприятий.

Возможно ли это реализовать в текущей топологии? Или же нужно смотреть в сторону создания единого леса доменов.

Oleg Krylov 17-07-2013 10:23 2185905

Если доменов больше двух - тогда это сложное решение. Рекомендую рассмотреть варианты либо с миграцией всех доменов в единый лес, либо сценарий ресурсного леса. http://technet.microsoft.com/en-us/l...xchg.141).aspx

Pavel Nagaev 17-07-2013 10:25 2185906

++1

Thzzzz 17-07-2013 10:41 2185915

А если один лес, то вся почта все равно будет валиться на один сервер с ролью Exchange "Марштутизация" как описано здесь http://technet.microsoft.com/ru-ru/l.../aa998825.aspx ??

Oleg Krylov 17-07-2013 11:08 2185925

Никто не мешает использовать:
- несколько записей МХ, указывающих на разные серверы
- различные механизмы балансировки для транспортной роли.
Сложность задачи не в том, чтобы пустить входящий\исходящий поток на несколько серверов, это как раз дело плевое.
Сложность в том, чтобы система правильно принимала решения о маршрутизации при получении почты на ящики вида username@domain.com. И вот эта задача нетривиальная. В системе с двумя организациями можно реализовать механизм Internal Relay, но в система с более чем двумя почтовыми организациями данный метод теряет смысл. Можно пойти на всякие ухищрения в виде сервисных адресов (это когда пользователю добавляют второй адрес вида username@subdomain.domain.com), правками аттрибутов targetAddress, установкой стороннего МТА на входе и синхронизация адресов с ним (при этом вы будете вынуждены чуть ли не вручную указывать, что адреса ivan@domain.com, petr@domain.com живут в домене А и надо их отправлять на адрес 10.10.10.1, а вот адреса maria@domain.com и alex@domain.com они уже в домене В, и отправлять надо на 10.20.20.1). В общем это крайне сложное и запутанное решение. Поэтому единственно разумным в данной ситуации остается именно ресурсный лес. Он тоже не прост, но по крайней мере все вопросы синхронизации там будут автоматизированы.

Thzzzz 17-07-2013 12:09 2185971

Цитата:

Цитата Oleg Krylov
Сложность в том, чтобы система правильно принимала решения о маршрутизации при получении почты на ящики вида username@domain.com. »

Да в этом-то и вся сложность. Сейчас необходимо решить - настроить Ресурсный лес или же смотреть в сторону создания единого домена с лесом и деревьями с прицелом "на капитальность" решения.

Прошу поделиться идеями по этому поводу.

Oleg Krylov 17-07-2013 13:11 2186001

Ресурсный лес проще тем, что вам не придется тащить объекты, данные и сервисы, как в сценарии с миграцией в единый лес. Миграция - это очень трудоемкий и сложный путь, даже при всей кажущейся простоте, описанной в различных гайдах.
Тут надо принять волевое решение, что вы хотите в итоге. Если только отправку и получение почты в едином пространстве адресов - тут, несомненно, проще развернуть ресурсный лес, ну или построить его на базе одного из имеющихся. Если же вы хотите в итоге получить единую административную инфраструктуру с едиными централизованными политиками - тут, разумеется, надо смотреть в сторону миграции в единый лес. Ну и посчитайте на досуге трудозатраты и ресурсы, необходимые для этих сценариев. Получение четкой цифры в человеко-часах, рублях или золотых слитках быстро подведет аргументационную базу под каждый из сценариев.


Время: 20:28.

Время: 20:28.
© OSzone.net 2001-