pk5003
Goto Top

Exchange für mehrere Gesamtstrukturen bereitstellen

Hallo,

ich habe folgende Überlegung:
Wir sind Dienstleister für mehrere kleinere Unternehmen (zwischen 5-30 Personen).

Diese Unternehmen haben jeweils eine eigene ActiveDirectory-Gesamtstruktur und sind per VPN an uns angebunden. Ein Zugriff von Unternehmen A nach B ist nicht möglich. (Trennung durch Firewall usw.)

Da die Unternehmen recht klein sind, ist es natürlich sehr aufwändig für jedes einen eigenen Exchange zu betreiben.

Meine Überlegung ist nun, ob man einen zentralen Exchange (bzw. Cluster) bereitstellen kann? Wenn ja, wie?

Folgende Punkte kommen mir da in den Sinn:
- Vertrauensstellung von Unternehmen A zur zentralen Gesamtstruktur? Unidirektional?
- Subadmins die nur auf dem Exchange nur ihre Postfächer sehen möglich?
- Mögliche Nachteile?

Eine längere Google Suche hat mich bisher noch nicht auf einen grünen Zweig gebracht, deswegen hoffe ich, ihr könnt mir weiterhelfen face-smile


Viele Grüße
Pascal

Content-ID: 346358

Url: https://administrator.de/contentid/346358

Ausgedruckt am: 26.11.2024 um 17:11 Uhr

emeriks
Lösung emeriks 15.08.2017 um 16:07:07 Uhr
Goto Top
Hi,
ja, das geht. Suche mal nach "hosted exchange" oder "exchange multi tenancy"

E.
PK5003
PK5003 15.08.2017 um 17:33:47 Uhr
Goto Top
Ok, das war genau das Stichwort, dass ich gebraucht habe Danke.

Dazu noch eine Frage:
Wenn ich mir das alles so durchgelesen habe, lese ich immer davon, dass man die Benutzer in der "zentralen AD" anlegen muss.

Habe ich dann immer zwei Benutzer die ich pflegen muss?
Schön wäre es natürlich, wenn ich den Benutzer im Unternehmen direkt ein Postfach zuweisen kann und den Nutzer nicht doppelt vorhalten muss.
Das ist mir derzeit nicht klar, vielleicht kann mir das noch jemand genauer erläutern?
emeriks
Lösung emeriks 15.08.2017 aktualisiert um 17:40:35 Uhr
Goto Top
Wenn ich mir das alles so durchgelesen habe, lese ich immer davon, dass man die Benutzer in der "zentralen AD" anlegen muss.
Habe ich dann immer zwei Benutzer die ich pflegen muss?
Ja, musst Du. Aber das Konto im AD für Exchange bleibt deaktiviert. Dem "echten" Konto erteilt man Vollzugriff auf das Postfach. Dafür benötigst Du eine einseitige Vertrauensstellung. Entweder zwischen Kunden- und Exchange-Forest oder "nur" zischen Kunden- und Exchange-Domäne.
PK5003
PK5003 15.08.2017 um 17:45:32 Uhr
Goto Top
Ah, ok.


Ja, musst Du. Aber das Konto im AD für Exchange bleibt deaktiviert. Dem "echten" Konto erteilt man Vollzugriff auf das Postfach. Dafür benötigst Du eine einseitige Vertrauensstellung. Entweder zwischen Kunden- und Exchange-Forest oder "nur" zischen Kunden- und Exchange-Domäne.

Wie verhält sich das dann mit dem Passwort?
Ich möchte natürlich, dass das Kennwort vom Exchange-Postfach-Benutzer regelmäßig geändert werden soll.
Wie setze ich das dann um?
emeriks
emeriks 15.08.2017 um 17:54:41 Uhr
Goto Top
Wie verhält sich das dann mit dem Passwort?
Ich möchte natürlich, dass das Kennwort vom Exchange-Postfach-Benutzer regelmäßig geändert werden soll.
Wie setze ich das dann um?
Das ist irrelevant. Das Konto bleibt deaktiviert. Also braucht es auch kein Passwort. Kannst einmalig ein zufällig berechnetes, komplexes Passwort vergeben und fertig aus.
PK5003
PK5003 15.08.2017 um 17:58:40 Uhr
Goto Top
Wie mache das dann mit z.B. ActiveSync oder OWA?
emeriks
emeriks 15.08.2017 aktualisiert um 18:06:35 Uhr
Goto Top
Na mit dem Konto aus der Kunden-Domäne. Es hat doch Vollzugriff auf das Postfach.

Edit: Teste es doch einfach.
PK5003
PK5003 15.08.2017 um 18:07:36 Uhr
Goto Top
Alles klar, dann sind alle meine Fragen geklärt face-smile