philzip
Goto Top

Deaktivieren lokaler Postfächer nach Migration Exchange - O365

Mahlzeit!

Ich habe kürzlich ein Thema von einem Kollegen übernommen, der sein Projekt leider nicht vollständig abschließen konnte.

Und zwar geht es hier um eine Migration von einem Exchange Server 2013 zu Office 365. Der besagte Kollege hat sich für eine "Cutover-Migration" entschieden.

Scheint auch soweit geklappt zu haben, die Daten sind alle im O365 und die Mitarbeiter können die Postfächer normal nutzen.

Was nun allerdings noch offen ist, ist die Deinstallation des On-Prem Exchange Servers. Um den Exchange zu entfernen, muss ich die Datenbank löschen - um diese zu löschen, muss ich die noch vorhandenen lokalen Postfächer der User deaktivieren (nicht löschen, da die AD-Konten ja erhalten bleiben).

An dieser Stelle eine Zwischeninfo: Auf dem Domain Controller läuft der AD Sync Service, der lokale Änderungen zu Office 365 synchronisiert.

Nun habe ich vorhin im Zuge der Deinstallation des Exchange die Postfächer deaktiviert - leider hat der AD Sync Service offenbar dafür gesorgt, dass in diesem Zuge auf im O365 die Postfächer deaktiviert wurden. Mea culpa, hätte man in Betracht ziehen können - aber so ist das, wenn man mal "schnell was erledigen" will. face-smile

Leider finde ich im Netz reichlich wenig Stoff zu diesem Thema, daher hoffe ich hier auf hilfreiche Tipps oder Quellen zu hilfreichen Artikeln. Um die Frage konkret auf den Punkt zu bringen:

Wie kann ich lokale Postfächer in Verbindung mit einem bestehenden AD Sync Service deaktivieren, ohne dass es einen Einfluss auf die O365 Postfächer hat?

Merci und ein schönes Wochenende! face-smile

Content-ID: 665591

Url: https://administrator.de/forum/deaktivieren-lokaler-postfaecher-nach-migration-exchange-o365-665591.html

Ausgedruckt am: 22.12.2024 um 22:12 Uhr

mbehrens
mbehrens 09.04.2021 um 17:25:27 Uhr
Goto Top
Zitat von @Philzip:

Und zwar geht es hier um eine Migration von einem Exchange Server 2013 zu Office 365. Der besagte Kollege hat sich für eine "Cutover-Migration" entschieden.

Scheint auch soweit geklappt zu haben, die Daten sind alle im O365 und die Mitarbeiter können die Postfächer normal nutzen.

Was nun allerdings noch offen ist, ist die Deinstallation des On-Prem Exchange Servers. Um den Exchange zu entfernen, muss ich die Datenbank löschen - um diese zu löschen, muss ich die noch vorhandenen lokalen Postfächer der User deaktivieren (nicht löschen, da die AD-Konten ja erhalten bleiben).

An dieser Stelle eine Zwischeninfo: Auf dem Domain Controller läuft der AD Sync Service, der lokale Änderungen zu Office 365 synchronisiert.

Nun habe ich vorhin im Zuge der Deinstallation des Exchange die Postfächer deaktiviert - leider hat der AD Sync Service offenbar dafür gesorgt, dass in diesem Zuge auf im O365 die Postfächer deaktiviert wurden. Mea culpa, hätte man in Betracht ziehen können - aber so ist das, wenn man mal "schnell was erledigen" will. face-smile

Leider finde ich im Netz reichlich wenig Stoff zu diesem Thema, daher hoffe ich hier auf hilfreiche Tipps oder Quellen zu hilfreichen Artikeln. Um die Frage konkret auf den Punkt zu bringen:

Wie heißt es dazu in der Microsoft Dokumentation:

Decommission on-premises Exchange Servers: After you've verified that all email is being routed directly to the Microsoft 365 or Office 365 mailboxes, and no longer need to maintain your on-premises email organization or don't plan on implementing a single sign-on solution, you can uninstall Exchange from your servers and remove your on-premises Exchange organization.
Philzip
Philzip 09.04.2021 um 18:04:47 Uhr
Goto Top
Zitat von @mbehrens:
Wie heißt es dazu in der Microsoft Dokumentation:

Decommission on-premises Exchange Servers: After you've verified that all email is being routed directly to the Microsoft 365 or Office 365 mailboxes, and no longer need to maintain your on-premises email organization or don't plan on implementing a single sign-on solution, you can uninstall Exchange from your servers and remove your on-premises Exchange organization.

Ja gut, soweit bin ich auch schon. Sollte selbsterklärend sein, dass der On-Prem nicht mehr benötigt wird und deinstalliert werden kann. Die Frage ist nur - wie? Nichts für ungut, aber ich glaube du hast mein Problem etwas zu sehr überflogen face-smile
mbehrens
mbehrens 09.04.2021 um 18:10:24 Uhr
Goto Top
Zitat von @Philzip:

Zitat von @mbehrens:
Wie heißt es dazu in der Microsoft Dokumentation:

Decommission on-premises Exchange Servers: After you've verified that all email is being routed directly to the Microsoft 365 or Office 365 mailboxes, and no longer need to maintain your on-premises email organization or don't plan on implementing a single sign-on solution, you can uninstall Exchange from your servers and remove your on-premises Exchange organization.

Ja gut, soweit bin ich auch schon. Sollte selbsterklärend sein, dass der On-Prem nicht mehr benötigt wird und deinstalliert werden kann. Die Frage ist nur - wie? Nichts für ungut, aber ich glaube du hast mein Problem etwas zu sehr überflogen face-smile

Nein, wie zitiert:

[...] or don't plan on implementing a single sign-on solution [...]
7Gizmo7
7Gizmo7 09.04.2021 um 22:16:58 Uhr
Goto Top
Hi,

wenn er weiterhin AADcsync nutzen wollt, bleibt auch weiterhin ein Exchange im Lan. Sonst kannst du kein Postfächer anlegen.

Außerbetriebsetzen der lokalen Exchange-Server: Nachdem Sie überprüft haben, dass alle E-Mails direkt an die Microsoft 365- oder Office 365-Postfächer geroutet werden und Ihre lokale E-Mail-Organisation nicht mehr verwalten müssen oder nicht planen, eine Lösung für einmaliges Anmelden zu implementieren, können Sie Exchange von Ihren Servern deinstallieren und Ihre lokale Exchange-Organisation entfernen.

https://docs.microsoft.com/de-de/exchange/mailbox-migration/cutover-migr ...

Der Knackpunkt sind immer die Details..


Mit freundlichen Grüßen
Philzip
Philzip 11.04.2021 um 16:38:11 Uhr
Goto Top
@7Gizmo7 Das kann so aber auch nicht ganz korrekt sein. Ich habe schon öfter Umgebungen mit AD-Sync in den Fingern gehabt, die keinen lokalen Exchange hatten. Hier funktionierte auch SSO, ganz ohne lokalen Exchange.
mbehrens
mbehrens 12.04.2021 um 00:00:08 Uhr
Goto Top
Zitat von @Philzip:

@7Gizmo7 Das kann so aber auch nicht ganz korrekt sein. Ich habe schon öfter Umgebungen mit AD-Sync in den Fingern gehabt, die keinen lokalen Exchange hatten. Hier funktionierte auch SSO, ganz ohne lokalen Exchange.

Das mag ja alles sein. Was passiert, wenn man einem AD Konto alle Exchange Attribute nimmt und es anschließend einfach nach Azure synchronisiert?
Philzip
Philzip 12.04.2021 um 07:55:35 Uhr
Goto Top
@mbehrens völlig klar, das zerschießt einem alles (auf regulärem Wege). Daher bin ich ja auf der Suche nach einem Workaround, damit das nicht passiert face-smile Den Exchange Server zu behalten, macht wirtschaftlich hier einfach keinen Sinn. Auf den AD-Sync zu verzichten, wäre allerdings auch eine bittere Pille. Aber wenn es am Ende nicht anders geht, dann muss der AD-Sync halt rausfliegen.
mbehrens
mbehrens 12.04.2021 um 20:23:57 Uhr
Goto Top
Zitat von @Philzip:

@mbehrens völlig klar, das zerschießt einem alles (auf regulärem Wege). Daher bin ich ja auf der Suche nach einem Workaround, damit das nicht passiert face-smile Den Exchange Server zu behalten, macht wirtschaftlich hier einfach keinen Sinn. Auf den AD-Sync zu verzichten, wäre allerdings auch eine bittere Pille. Aber wenn es am Ende nicht anders geht, dann muss der AD-Sync halt rausfliegen.

Es hilft ja nichts, wenn man die Dokumentation vor Projektstart nicht konsultiert oder den vorherigen PoC nicht konsequent durchführt. Dann muss man jetzt damit leben.
7Gizmo7
7Gizmo7 13.04.2021 um 21:13:17 Uhr
Goto Top