![]() |
Один почтовый домен на несколько разных дменов AD
Подскажите, пожалуйста, возможно ли осуществить (и каким образом) следующее?
Есть внешнее доменное имя вида company.com - на этом имени "висит" сайт, и его планируется использовать в качестве почтового имени (например i.ivanov@company.com) Есть группа разных предприятий на которых существуют самостоятельные AD домены r2008 (никак не связанные между собой). На каждом предприятии стоит свой Exchange 2010. Задача: использовать в качестве имени почты @company.com для всех предприятий. Возможно ли это реализовать в текущей топологии? Или же нужно смотреть в сторону создания единого леса доменов. |
Если доменов больше двух - тогда это сложное решение. Рекомендую рассмотреть варианты либо с миграцией всех доменов в единый лес, либо сценарий ресурсного леса. http://technet.microsoft.com/en-us/l...xchg.141).aspx
|
++1
|
А если один лес, то вся почта все равно будет валиться на один сервер с ролью Exchange "Марштутизация" как описано здесь http://technet.microsoft.com/ru-ru/l.../aa998825.aspx ??
|
Никто не мешает использовать:
- несколько записей МХ, указывающих на разные серверы - различные механизмы балансировки для транспортной роли. Сложность задачи не в том, чтобы пустить входящий\исходящий поток на несколько серверов, это как раз дело плевое. Сложность в том, чтобы система правильно принимала решения о маршрутизации при получении почты на ящики вида username@domain.com. И вот эта задача нетривиальная. В системе с двумя организациями можно реализовать механизм Internal Relay, но в система с более чем двумя почтовыми организациями данный метод теряет смысл. Можно пойти на всякие ухищрения в виде сервисных адресов (это когда пользователю добавляют второй адрес вида username@subdomain.domain.com), правками аттрибутов targetAddress, установкой стороннего МТА на входе и синхронизация адресов с ним (при этом вы будете вынуждены чуть ли не вручную указывать, что адреса ivan@domain.com, petr@domain.com живут в домене А и надо их отправлять на адрес 10.10.10.1, а вот адреса maria@domain.com и alex@domain.com они уже в домене В, и отправлять надо на 10.20.20.1). В общем это крайне сложное и запутанное решение. Поэтому единственно разумным в данной ситуации остается именно ресурсный лес. Он тоже не прост, но по крайней мере все вопросы синхронизации там будут автоматизированы. |
Цитата:
Прошу поделиться идеями по этому поводу. |
Ресурсный лес проще тем, что вам не придется тащить объекты, данные и сервисы, как в сценарии с миграцией в единый лес. Миграция - это очень трудоемкий и сложный путь, даже при всей кажущейся простоте, описанной в различных гайдах.
Тут надо принять волевое решение, что вы хотите в итоге. Если только отправку и получение почты в едином пространстве адресов - тут, несомненно, проще развернуть ресурсный лес, ну или построить его на базе одного из имеющихся. Если же вы хотите в итоге получить единую административную инфраструктуру с едиными централизованными политиками - тут, разумеется, надо смотреть в сторону миграции в единый лес. Ну и посчитайте на досуге трудозатраты и ресурсы, необходимые для этих сценариев. Получение четкой цифры в человеко-часах, рублях или золотых слитках быстро подведет аргументационную базу под каждый из сценариев. |
Время: 20:28. |
Время: 20:28.
© OSzone.net 2001-