两个域之间的 Exchange 2007 GALS

两个域之间的 Exchange 2007 GALS

这是我们的 Exchange 2007 方案。(不同林中的 2 个 Exchange 服务器)

对于 ABC.COM Exchange 域 250 个邮箱用户 我们添加的 300 个邮件联系人来代表其他 Exchange DEF.LOCAL 域用户 60 个分发组

对于 DEF.LOCAL Exchange 域 200 个邮箱用户 我们添加的 350 个邮件联系人来代表其他 Exchange ABC.COM 域用户 80 个通讯组

我们在 Exchange 服务器中配置的主要电子邮件地址是 DEF.NET。基本上,对于我们 ABC.COM 用户来说,只要电子邮件地址是 ABC.COM,我们就可以发送外发电子邮件,也可以接收传入电子邮件。但如果有人想向我们的 DEF.NET 电子邮件地址发送电子邮件,我们需要确保在 DEF.LOCAL Exchange 服务器邮件联系人部分中创建相应的 ABC.COM 用户邮件联系人,其 smtp 地址为[电子邮件保护]

此外,为了能够向 DEF.LOCAL 的用户发送电子邮件,我们还需要确保在 ABC.COM Exchange Server 邮件联系人部分中创建了相应的 DEF.NET 邮件联系人,其 smtp 地址为[电子邮件保护]

DEF.LOCAL Exchange 用户的情况也一样。由于他们的主地址是 DEF.NET,因此他们从外部发送和接收电子邮件没有任何问题。但由于公司要求我们使用 DEF.NET 作为两个 Exchange 域的主电子邮件地址,因此为了让 DEF.LOCAL 用户能够向 ABC.COM 发送电子邮件,在 DEF.LOCAL Exchange Server 邮件联系人部分中创建了相应的 ABC.COM 邮件联系人,其 smtp 地址为[电子邮件保护]

顺便说一句,两个域之间也存在域信任。两个林中的 AD/DC 操作系统都运行 Windows Server 2003 Standard。我们拥有的 Exchange 版本是安装在 Windows Server 2008 操作系统上的 Exchange 2007 SP3。

我正在查看 GALsync 程序(http://www.msexchange.org/articles-tutorials/exchange-server-2003/migration-deployment/GAL-Sync-Identity-Integration-Feature-Pack-IIFP.html),但我不确定这是否能解决所有问题。基本上,由于我们能够使用邮件联系人查看来自两个 Exchange 域的用户,因此现在的目标是让我们能够在 Outlook GAL 中查看两个 Exchange 域的相应通讯组。截至目前,我们能够跨另一个 Exchange 域向通讯组发送电子邮件的唯一方法是创建特定通讯组的相应邮件联系人。虽然这可行,但如果我们也能从另一个 Exchange 域查看通讯组的成员,那就太好了。

感谢您花时间阅读本文,并提前感谢大家的帮助和建议。

答案1

我已经完成了与您所要求的一样的设置,尽管使用的是 Exchange 2010,在这方面它与 2007 略有不同。它将处理发行版列表等。不过要小心不要跨林使用相同的列表...例如帮助台或销售或其他。

基本上可以归结为三件事:

  1. 您应该(如果还没有的话)为 DEF.NET 创建一个共享的 SMTP 命名空间。这将使每个人都可以像使用 DEF.NET 一样发送和接收信息……并简化所使用的命名空间。您可以跨林执行此操作。
  2. Exchange 2010 简化了这部分,但我相信在最新的 SP 中,Exchange 2007 仍然可以做到这一点。如果需要,请查看跨林联合。基本上,这将允许跨林资源可用性和空闲/忙碌同步。有助于会议等
  3. 我们使用了(我强烈推荐)netsec.de 的一款名为 GAL Sync 的产品...http://www.netsec.de/en/produkte/galsync/它由一家德国公司制造,但提供全英文支持,而且运行良好。它需要在两边进行设置,但运行良好,有许多可自定义的选项。我们研究了所有其他方法,如 IIFP(现为 ILM)、Quest Collaboration Services、内部操作、两边手动联系等。

不过,这总体来说并不适合胆小的人。你必须确保你做得正确,因为 Exchange 很挑剔。以你在另一个森林中已经拥有的单个联系人为例。现在删除它并重新创建它,并观察当有人试图回复来自原始“联系人”的现有电子邮件时会发生什么。它会被弹回,因为它正在寻找原始 Exchange 对象,而不是 smtp 地址。所以要小心,慢慢来。即使有了上述选项,我也花了几个月的时间进行规划和测试,以确保上线顺利进行。

答案2

尽管这是一个需要付费的程序,但还是来看看 Quest Collaboration Services(现在归 Dell 所有)。它是一个 GAL 同步程序,运行良好。您可以在两个不同的林之间同步用户对象、联系人和启用邮件的组 (DL) 及其成员,以便它们显示在 GAL 中。它不需要信任即可进行 GAL 同步。它使用带有加密附件的电子邮件,其中包含在林之间来回传递的同步信息。

相关内容