Migration Exchange Cloud Only und AD-Sync
Guten Abend zusammen,
Ich hoffe, dass hier jemand ist, der seine Erfahrungen mit der Exchange Online Migration mit uns teilen möchte.
Aktuell haben wir einen On-Prem Exchange 2016 mit vorgeschaltetem NoSpamProxy bei uns im Einsatz. Parallel sind alle User mit 365 Business Premium und entsprechend auch Exchange Online Lizenzen ausgestattet. Da ja nun spätestens im Okt 2025 ein Serverwechsel ansteht, planen wir aktuell die Migration auf Exchange Online - zeitweise über Exchange Hybrid.
Dazu ist bereits seit einiger Zeit die AD mit der Entra-AD per Connect-Synchronisierung verbunden; das läuft.
Wir würden im nächsten Schritt die Nutzer migrieren und das ganze dann eine Zeit in der Hybrid-Konstellation betreiben wollen.
Die eigentliche Frage ist aber: Sobald wir auf Cloud-Only wechseln, würde der lokale Exchange wegfallen und die AD-Synchro müsste - um die Exchange-Konten vollständige Online verwalten zu können - ebenfalls deaktiviert werden. Damit würden aber auch aktuelle Vorteile wie die Kennwortsynchronisierung, das automatische Anlegen neuer Nutzer in beiden Welten, SSO, etc. wegfallen. Dauerhaft einen On-Prem zu betreiben macht in meinen Augen keinen Sinn, erst recht nicht, da Exchange SE/2025 dann abonniert werden müsste. Wie löst ihr das Ganze?
Vorab vielen Dank für jede Meinung zu diesem Thema.
Ich hoffe, dass hier jemand ist, der seine Erfahrungen mit der Exchange Online Migration mit uns teilen möchte.
Aktuell haben wir einen On-Prem Exchange 2016 mit vorgeschaltetem NoSpamProxy bei uns im Einsatz. Parallel sind alle User mit 365 Business Premium und entsprechend auch Exchange Online Lizenzen ausgestattet. Da ja nun spätestens im Okt 2025 ein Serverwechsel ansteht, planen wir aktuell die Migration auf Exchange Online - zeitweise über Exchange Hybrid.
Dazu ist bereits seit einiger Zeit die AD mit der Entra-AD per Connect-Synchronisierung verbunden; das läuft.
Wir würden im nächsten Schritt die Nutzer migrieren und das ganze dann eine Zeit in der Hybrid-Konstellation betreiben wollen.
Die eigentliche Frage ist aber: Sobald wir auf Cloud-Only wechseln, würde der lokale Exchange wegfallen und die AD-Synchro müsste - um die Exchange-Konten vollständige Online verwalten zu können - ebenfalls deaktiviert werden. Damit würden aber auch aktuelle Vorteile wie die Kennwortsynchronisierung, das automatische Anlegen neuer Nutzer in beiden Welten, SSO, etc. wegfallen. Dauerhaft einen On-Prem zu betreiben macht in meinen Augen keinen Sinn, erst recht nicht, da Exchange SE/2025 dann abonniert werden müsste. Wie löst ihr das Ganze?
Vorab vielen Dank für jede Meinung zu diesem Thema.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 63536188435
Url: https://administrator.de/contentid/63536188435
Ausgedruckt am: 22.11.2024 um 02:11 Uhr
14 Kommentare
Neuester Kommentar
Zitat von @prinzjulius:
Die eigentliche Frage ist aber: Sobald wir auf Cloud-Only wechseln, würde der lokale Exchange wegfallen und die AD-Synchro müsste - um die Exchange-Konten vollständige Online verwalten zu können - ebenfalls deaktiviert werden. Damit würden aber auch aktuelle Vorteile wie die Kennwortsynchronisierung, das automatische Anlegen neuer Nutzer in beiden Welten, SSO, etc. wegfallen. Dauerhaft einen On-Prem zu betreiben macht in meinen Augen keinen Sinn, erst recht nicht, da Exchange SE/2025 dann abonniert werden müsste. Wie löst ihr das Ganze?
Das ist meiner Meinung nach zur Zeit so nicht vorgesehen. Entweder Hybrid, d. h. das lokale AD hat den Hut auf, oder alles, inkl. AD, in die Cloud.
Moin,
Warum meint ihr, dass ihr die AD-Synchronisierung deaktivieren müsstet? Hier eine kurze Checkliste:
Sofern diese Voraussetzungen erfüllt sind, kann mit der Exchange-Migration / Datenübertragung gestartet werden. Dann DNS-Einträge anpassen und den onPrem Exchange abschalten.
Bei gewachsenen Strukturen ist die Hürde meist ein falsch gewählten AD-Domänennamen (z.B. firma.local oder ad.firma.de oder so etwas). Oder dass die Benutzernamen lokal anders sind als der erste Teil der Mail-Adresse. Das muss man dann erst entsprechend vorbereiten, abändern, umbiegen ...
Gemeinsame Postfächer und zusätzliche Gruppen usw. können zusätzlich online hinzugefügt werden.
Sobald wir auf Cloud-Only wechseln, würde der lokale Exchange wegfallen und die AD-Synchro müsste - um die Exchange-Konten vollständige Online verwalten zu können - ebenfalls deaktiviert werden.
Warum meint ihr, dass ihr die AD-Synchronisierung deaktivieren müsstet? Hier eine kurze Checkliste:
- Domains sind gleich (onPrem-AD-Domäne = firma.de; Mail-Domaine in M365 = firma.de)
- Benutzer sind in der onPrem-AD-Domäne korrekt angelegt (z.B. vorname.nachname, oder welches Schema ihr verwenden möchtet)
- AzureAD Sync mit Hashwert und SSO ist aktiv
- Benutzer werden synchronisiert und erhalten automatisch bei Zuteilung einer Lizenz im M365 die Mail vorname.nachname@firma.de zugeordnet
Sofern diese Voraussetzungen erfüllt sind, kann mit der Exchange-Migration / Datenübertragung gestartet werden. Dann DNS-Einträge anpassen und den onPrem Exchange abschalten.
Bei gewachsenen Strukturen ist die Hürde meist ein falsch gewählten AD-Domänennamen (z.B. firma.local oder ad.firma.de oder so etwas). Oder dass die Benutzernamen lokal anders sind als der erste Teil der Mail-Adresse. Das muss man dann erst entsprechend vorbereiten, abändern, umbiegen ...
Gemeinsame Postfächer und zusätzliche Gruppen usw. können zusätzlich online hinzugefügt werden.
Moin,
Nö, musst du nicht.
Du brauchst OnPrem nur noch die Exchange Verwaltungsrolle. Damit kannst du dann per Powershell den ganzen Exchange Kram managen, der dann zu M365 gesynced wird.
Gruß,
Avoton
Sobald wir auf Cloud-Only wechseln, würde der lokale Exchange wegfallen und die AD-Synchro müsste - um die Exchange-Konten vollständige Online verwalten zu können - ebenfalls deaktiviert werden.
Nö, musst du nicht.
Wie löst ihr das Ganze?
Du brauchst OnPrem nur noch die Exchange Verwaltungsrolle. Damit kannst du dann per Powershell den ganzen Exchange Kram managen, der dann zu M365 gesynced wird.
Gruß,
Avoton
Es geht um die Deaktivierung der Synchro nach abgeschlossener Migration zu EXO. Soweit sind ja alle Konten schon synchron und kompatibel.
Wir reden über AzureADConnect, richtig? Warum solltest du das deaktivieren müssen für EXO? Den EXO verwaltet man doch online? Ich glaube gerade, dass ich dein Anliegen nicht korrekt verstehe.
Servus,
Du musst den Onpremise garnicht mehr lizenzieren wenn du Hybrid unterwegs bist. Den dieser wird dann über die Microsoft Lizenzen bzw. Dann über den Exchange Hybrid Wizard lizenziert. Wir fahren hier auch einenMinimal Installation (4CPU Kerne, 16GB Ram) reicht in Zukunft völlig aus.
Wir haben uns damals bewusst dafür entschieden damit du die ganzen Attribute in beiden Welten hast. Macht für das ein oder andere Szenario sinn.
Den Azure AD Connect musst du aber such bei Abschaltung des lokalen ADs nicht abschalten.
Wir haben den Exchange lokal nach der Migration komplett dicht gemacht. Autodiscover und OWA haben wir komplett richtung Cloud Umgebogen. Läuft einwandfrei, so brauchst auch nix mehr an der Firewall machen.
Beste Grüße
Niklas
Du musst den Onpremise garnicht mehr lizenzieren wenn du Hybrid unterwegs bist. Den dieser wird dann über die Microsoft Lizenzen bzw. Dann über den Exchange Hybrid Wizard lizenziert. Wir fahren hier auch einenMinimal Installation (4CPU Kerne, 16GB Ram) reicht in Zukunft völlig aus.
Wir haben uns damals bewusst dafür entschieden damit du die ganzen Attribute in beiden Welten hast. Macht für das ein oder andere Szenario sinn.
Den Azure AD Connect musst du aber such bei Abschaltung des lokalen ADs nicht abschalten.
Wir haben den Exchange lokal nach der Migration komplett dicht gemacht. Autodiscover und OWA haben wir komplett richtung Cloud Umgebogen. Läuft einwandfrei, so brauchst auch nix mehr an der Firewall machen.
Beste Grüße
Niklas
Wenn SSO aktiv und die DNS-Einträge (autodiscover, usw.) gesetzt sind, muss man gar nichts weiter machen? Outlook füllt die Mail-Adresse beim ersten Start aus, Benutzer klickt auf weiter und schon richtet sich Outlook ein.
Zumindest war das bislang immer so. Habe noch nie gehört, dass man für den EXO lokal Verwaltungstools dafür am Laufen haben muss. Einzig eventuell das exo-cmdlet für die Powershell, aber das muss ja nicht auf einem Server passieren. ¯\_(ツ)_/¯
Zumindest war das bislang immer so. Habe noch nie gehört, dass man für den EXO lokal Verwaltungstools dafür am Laufen haben muss. Einzig eventuell das exo-cmdlet für die Powershell, aber das muss ja nicht auf einem Server passieren. ¯\_(ツ)_/¯
Ah jetzt verstehe ich. Weil du deinen on Prem Exchange hast und zeitgleich Sync aktiv ist/war, schreibt der jene Einstellungen auch ins EntraID und sind dort (also online) nicht mehr veränderbar?
Sprich man hätte den on prem Exchange vor der ersten Synchronisierung komplett aus der lokalen AD entfernen müssen damit man den EXO online verwalten kann?
Klingt etwas dämlich, aber meine Erwartungen an MS sind mittlerweile sehr low ...
Sprich man hätte den on prem Exchange vor der ersten Synchronisierung komplett aus der lokalen AD entfernen müssen damit man den EXO online verwalten kann?
Klingt etwas dämlich, aber meine Erwartungen an MS sind mittlerweile sehr low ...
Das dürfte technisch gar nicht möglich sein, da Exchange ohne Domäne nicht "leben" kann.
Klingt dennoch irgendwie voll daneben. Weil ich habe die Tage eine frische Domäne (ohne lokalen Exchange) aufgesetzt und habe den EntraID-Connector installiert. Benutzer angelegt, sync abgewartet, Lizenzen online zugewiesen und fertig ist der EXO ...
Nur weil man mal einen onPrem Exchange hatte, bekommt man den nicht mehr raus? Eigentlich sollte sich MS doch freuen wenn man in die Cloud migriert ... man man man
auf dem Notizenzettel schreib: "niemals lokalen Exchange mit EntraID koppeln, komplett neu machen den Mist, spart Kopfschmerzen ...