Exchange für mehrere Gesamtstrukturen bereitstellen
Hallo,
ich habe folgende Überlegung:
Wir sind Dienstleister für mehrere kleinere Unternehmen (zwischen 5-30 Personen).
Diese Unternehmen haben jeweils eine eigene ActiveDirectory-Gesamtstruktur und sind per VPN an uns angebunden. Ein Zugriff von Unternehmen A nach B ist nicht möglich. (Trennung durch Firewall usw.)
Da die Unternehmen recht klein sind, ist es natürlich sehr aufwändig für jedes einen eigenen Exchange zu betreiben.
Meine Überlegung ist nun, ob man einen zentralen Exchange (bzw. Cluster) bereitstellen kann? Wenn ja, wie?
Folgende Punkte kommen mir da in den Sinn:
- Vertrauensstellung von Unternehmen A zur zentralen Gesamtstruktur? Unidirektional?
- Subadmins die nur auf dem Exchange nur ihre Postfächer sehen möglich?
- Mögliche Nachteile?
Eine längere Google Suche hat mich bisher noch nicht auf einen grünen Zweig gebracht, deswegen hoffe ich, ihr könnt mir weiterhelfen
Viele Grüße
Pascal
ich habe folgende Überlegung:
Wir sind Dienstleister für mehrere kleinere Unternehmen (zwischen 5-30 Personen).
Diese Unternehmen haben jeweils eine eigene ActiveDirectory-Gesamtstruktur und sind per VPN an uns angebunden. Ein Zugriff von Unternehmen A nach B ist nicht möglich. (Trennung durch Firewall usw.)
Da die Unternehmen recht klein sind, ist es natürlich sehr aufwändig für jedes einen eigenen Exchange zu betreiben.
Meine Überlegung ist nun, ob man einen zentralen Exchange (bzw. Cluster) bereitstellen kann? Wenn ja, wie?
Folgende Punkte kommen mir da in den Sinn:
- Vertrauensstellung von Unternehmen A zur zentralen Gesamtstruktur? Unidirektional?
- Subadmins die nur auf dem Exchange nur ihre Postfächer sehen möglich?
- Mögliche Nachteile?
Eine längere Google Suche hat mich bisher noch nicht auf einen grünen Zweig gebracht, deswegen hoffe ich, ihr könnt mir weiterhelfen
Viele Grüße
Pascal
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 346358
Url: https://administrator.de/contentid/346358
Ausgedruckt am: 26.11.2024 um 17:11 Uhr
8 Kommentare
Neuester Kommentar
Wenn ich mir das alles so durchgelesen habe, lese ich immer davon, dass man die Benutzer in der "zentralen AD" anlegen muss.
Habe ich dann immer zwei Benutzer die ich pflegen muss?
Ja, musst Du. Aber das Konto im AD für Exchange bleibt deaktiviert. Dem "echten" Konto erteilt man Vollzugriff auf das Postfach. Dafür benötigst Du eine einseitige Vertrauensstellung. Entweder zwischen Kunden- und Exchange-Forest oder "nur" zischen Kunden- und Exchange-Domäne.Habe ich dann immer zwei Benutzer die ich pflegen muss?
Wie verhält sich das dann mit dem Passwort?
Ich möchte natürlich, dass das Kennwort vom Exchange-Postfach-Benutzer regelmäßig geändert werden soll.
Wie setze ich das dann um?
Das ist irrelevant. Das Konto bleibt deaktiviert. Also braucht es auch kein Passwort. Kannst einmalig ein zufällig berechnetes, komplexes Passwort vergeben und fertig aus.Ich möchte natürlich, dass das Kennwort vom Exchange-Postfach-Benutzer regelmäßig geändert werden soll.
Wie setze ich das dann um?