两个域的成员身份

两个域的成员身份

我希望您能为需要访问两个 Windows 域中的资源并希望使用一台计算机的人提供有效的解决方案。这是关于我们首席执行官的,他已在另一家公司担任第二职位。

访问文件和文件夹不是大问题。我认为最大的挑战是他希望方便地访问两家公司的 Exchange 帐户;如果可能的话,他希望在单个 Outlook 中发送和接收邮件(两个配置文件?)日历也存在挑战:他希望一个日历包含两个 Exchange 帐户的所有活动。

创建用于访问第二个 Exchange 服务器的 POP3 帐户是最后手段,因为显然安排会议和其他日历相关任务存在问题。

在主 Exchange 服务器上转发和接收所有邮件/任务很不方便,因为无法简单回复原始发件人;而且当手动更改收件人时,他将收到来自错误地址的邮件。

我们正在考虑虚拟化,即在现有安装中设置虚拟机实例,然后将这台虚拟计算机加入第二个域。然后安装另一个 MS Outlook。这当然意味着两个不同的 Outlook 帐户、两个不同的日历,但至少可以让我们的 CEO 从一台笔记本电脑访问所有信息。

有人有其他想法吗?我知道在一台计算机上设置两个域是行不通的(至少没有太多黑客攻击),但有效的解决方法是值得赞赏的。我在这里寻找的是高利用率/效率/生产力,但从管理的角度来看也是一个优雅的解决方案。

非常感谢(如果你能读完这篇文章,这是一个好兆头^_^)

答案1

我建议使用两台机器(虚拟的可能也行),主要是因为将两家不同公司的信息混合在一台机器中看起来很危险,可能涉及违反政策和失去控制(这种情况应该已经在两家公司现有的 IT 政策中得到解答)...

这两家公司是否属于同一家公司,拥有相同的 IT 部门等等?如果不是,我不会尝试将它们混合在一台机器中……希望有一台机器是一回事,一台机器是否是个好主意则完全是另一回事 ^^

如果是我,我会让他使用新公司提供的第二台笔记本电脑,并且除了在旧办公室通过访客网络和 VPN 连接到新公司之外,不要让它接触旧公司的任何东西……反之亦然。但话又说回来,我对这些事情有点偏执。然后他可能会有时厌倦这种情况,只是使用一家或另一家公司的网站访问权限来处理一些简单的事情,例如处理电子邮件和日历?^^

答案2

如果您使用 2 个独立的 Outlook 配置文件,并且他在打开 Outlook 时选择所需的配置文件,那么在一台机器上拥有 Exchange 帐户是可能的。但是,它们始终是 2 个独立的帐户,如果他使用 MAPI 连接两个帐户,他将无法为每个帐户设置 1 个日历,也无法合并两个帐户的电子邮件。

您可以使用 POP 将电子邮件从一个帐户拉到另一个帐户,但这样一来,您就将两个公司的电子邮件混在一起了,然后您就需要负责存储和备份这些电子邮件,这不是一个好主意,而且这只能解决电子邮件问题,而不能解决日历问题。这还意味着他失去了访问全局地址列表和使用内部分发列表等的能力。

我建议将它们保存在 2 个配置文件中,并在需要时进行切换。如果他确实需要同时访问两个配置文件,您可以让他在一个配置文件中使用 Outlook,在另一个配置文件中使用 Outlook Web Access,或者设置虚拟机,这样他就可以运行 2 个 Outlook 副本(实际上,这有点不切实际)。

答案3

嗯,在 Exchange 中,您可以授予一个用户对另一个邮箱的完全访问权限(从 Exchange 控制台),然后从本地 Outlook 加载该附加邮箱。但是,在跨域环境中,我认为这只能通过在域之间创建信任来实现。您可能必须先研究一下这部分。

相关内容