Exchange Online Hybrid Migration X500 Probleme
Hallo zusammen,
Ich habe Mist gebaut und zwar habe ich eine Migration via Exchange Hybrid Stellung durchgeführt (Von Exchange 2013 auf EXO). Alle Postfächer sind drüben. Mail Verkehr funktioniert.
Nun zum Problem:
Ich habe den lokalen Exchange deinstalliert. AD Sync ist immer noch aktiv. Hybrid Stellung habe ich im AD Connect Tool deaktiviert. Leider hat es jedoch bei einigen Usern die X500 Proxy addresses rausgeflext und neue User bekomme erst keine X500 Adresse, also funktioniert der interne Mailverkehr vor allem bei Terminen nicht.
Was muss ich jetzt tun um die ganze Situation zu retten?
Viele Grüße
Adrian
Ich habe Mist gebaut und zwar habe ich eine Migration via Exchange Hybrid Stellung durchgeführt (Von Exchange 2013 auf EXO). Alle Postfächer sind drüben. Mail Verkehr funktioniert.
Nun zum Problem:
Ich habe den lokalen Exchange deinstalliert. AD Sync ist immer noch aktiv. Hybrid Stellung habe ich im AD Connect Tool deaktiviert. Leider hat es jedoch bei einigen Usern die X500 Proxy addresses rausgeflext und neue User bekomme erst keine X500 Adresse, also funktioniert der interne Mailverkehr vor allem bei Terminen nicht.
Was muss ich jetzt tun um die ganze Situation zu retten?
Viele Grüße
Adrian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1323499573
Url: https://administrator.de/contentid/1323499573
Ausgedruckt am: 20.11.2024 um 15:11 Uhr
11 Kommentare
Neuester Kommentar
Solange deine User im lokalen AD aktiv sind und "nur" zu Azure AD gesynct werden, darfst du auf keinen fall den Exchange onprem abbauen.
Du brauchst den Exchange on-prem weiterhin, weil er der einzige im Hybrid-Verbund ist der die Userattribute in das AD schreiben kann, ansonsten muss du das von Hand via ASDI Edit machen.
Das die User keine X500-Adresse bekommen ist aktuell dein kleinstes Problem.
Versuch den Exchange aus dem AD wiederherzustellen, insofern du dort noch nicht aufgeräumt hast und rette was noch zu retten ist.
Am besten hol dir einen Dienstleister ins Boot, der das rafft ... Scheinbar fehlt dir noch etwas Hintergrund wissen und bevor die Rettungsaktion auch noch schief geht hol dir lieber direkt jemanden vom Fach.
Du brauchst den Exchange on-prem weiterhin, weil er der einzige im Hybrid-Verbund ist der die Userattribute in das AD schreiben kann, ansonsten muss du das von Hand via ASDI Edit machen.
Das die User keine X500-Adresse bekommen ist aktuell dein kleinstes Problem.
Versuch den Exchange aus dem AD wiederherzustellen, insofern du dort noch nicht aufgeräumt hast und rette was noch zu retten ist.
Am besten hol dir einen Dienstleister ins Boot, der das rafft ... Scheinbar fehlt dir noch etwas Hintergrund wissen und bevor die Rettungsaktion auch noch schief geht hol dir lieber direkt jemanden vom Fach.
Also wie gesagt ... Es hängt alles davon ab, ob die User die du verwalten möchtest im Azure AD zuhause sind, oder on-prem.
Nur weil du deine User mit dem AAD synchronisierst, heißt das noch lange nicht, dass diese dort "zuhause" sind.
Bei dem klassischen AD-Connect bleiben deine User im lokalen AD, du spiegelst einfach nur die User mit dem AD-Connect in das Azure AD, trotzdem ist dein lokales AD nach wie vor maßgeblich was alle Einstellungen bzgl. der User betrifft.
So und jetzt du ... Wie soll denn nun bitte dein Exchange Online in der Cloud, die Userattribute, welche in deinem lokalen AD vorhanden sind editieren? Richtig, gar nicht, weil das über den AD-Connect nicht funktioniert.
Das steht hier:
https://docs.microsoft.com/de-de/exchange/decommission-on-premises-excha ...
Entweder ist dein Kollege weiter als Microsoft, oder er erzählt Quatsch, oder hat eine ganze andere Infrastruktur als Du sie hast.
Die X500 Adressen schreibt der Exchange Online über den onprem Exchange zurück in die User, ist wohl so gewollt mehr dazu steht hier:
https://docs.microsoft.com/en-US/troubleshoot/azure/active-directory/pro ...
Nur weil du deine User mit dem AAD synchronisierst, heißt das noch lange nicht, dass diese dort "zuhause" sind.
Bei dem klassischen AD-Connect bleiben deine User im lokalen AD, du spiegelst einfach nur die User mit dem AD-Connect in das Azure AD, trotzdem ist dein lokales AD nach wie vor maßgeblich was alle Einstellungen bzgl. der User betrifft.
So und jetzt du ... Wie soll denn nun bitte dein Exchange Online in der Cloud, die Userattribute, welche in deinem lokalen AD vorhanden sind editieren? Richtig, gar nicht, weil das über den AD-Connect nicht funktioniert.
Das steht hier:
https://docs.microsoft.com/de-de/exchange/decommission-on-premises-excha ...
Entweder ist dein Kollege weiter als Microsoft, oder er erzählt Quatsch, oder hat eine ganze andere Infrastruktur als Du sie hast.
Die X500 Adressen schreibt der Exchange Online über den onprem Exchange zurück in die User, ist wohl so gewollt mehr dazu steht hier:
https://docs.microsoft.com/en-US/troubleshoot/azure/active-directory/pro ...