none
VBScript :Changer de serveur Exchange dans le profil outlook RRS feed

  • Question

  • Bonjour,

    Dans le cadre du déplacement de nos boites aux lettres d'une organisation Exchange 2007 vers 2010 nous devons automatiser la modification du profil outlook sur les postes et faire en sorte que cette migration soit la plus transparente possible pour les utilisateurs.

    A cet effet j'aimerai trouver un script vbs qui permet soit:

               - de ne changer que le nom du serveur Exchange à utiliser et conserver tout le reste (règles de classement des emails, archives PST).

               - de créer un nouveau profil et de recréer toutes les règles et de remonter les archives PST.

    Si je précise VBS c'est parce que nous avons encore des postes en XP SP3 et qu'ils n'ont pas powershell.

    J'ai fait quelque recherche sur g... mais ce que j'ai trouvé c'est surtout des articles expliquant  comment créer un nouveau profil (*.prf).

    J'imagine que je ne suis pas le premier a devoir réaliser cette opération donc si parmi vous des gens ont déjà réalisé ça j'aimerai bien savoir comment vous avez fait.

    Merci de vos réponses


    Orwell

    lundi 11 février 2013 12:41

Réponses

  • En effet, il s'agit un modèle où les BAL sont dans une forêt, et les comptes utilisateurs dans une autre. Il faut utiliser pour ce modèle un type particulier de BAL : les LinkedMailbox. Celle ci vivent dans la forêt de ressource, et sont liés à un compte AD dans une autre forêt.

    Il faudra donc convertir les BAL pour les liés au compte d'origine, ce qui donne les droits nécessaires à l'utilisateur (accès et envoi).

    Vous devez aussi valider que le service autodisovery fonctionne sur la foret 2010 (par exemple en vérifiant un compte en local de cette foret).

    Pour la suite, il y a plusieurs méthodes :

    Ce type d'opération n'est pas forcement simple, surtout que la publication d'un SCP peut affecter tous les utilisateurs. Si vous n'avez pas de lab de test, j'espère que vous avez des utilisateurs compréhensifs :)



    lundi 11 février 2013 13:41
    Modérateur
  • Pour cette partie, une astuce pour désactiver un SCP sans le perdre : dans ADSIEDit, dans la partie Configuration, enlever dans la partie Security le droit "Read" pour les utilisateurs auth sur l'objet SCP. Par contre il ne faut pas oublier le temps de replication AD si vous avez plusieurs DC.
    • Marqué comme réponse Florin Ciuca jeudi 14 février 2013 14:22
    jeudi 14 février 2013 09:49
    Modérateur

Toutes les réponses

  • Si vos profils sont du type Exchange, le changement de serveur se fera tout seul. La seule intervention de l'utilisateur sera le redémarrage de son client après la migration.

    lundi 11 février 2013 12:48
    Modérateur
  • Bonjour Bruce,

    En fait il s'agit de serveur Exchange qui ne sont pas dans la même organisation.

    Tu m'as d'ailleurs aidé la semaine dernière en m'indiquant comment créer un connecteur de réception entre les deux organisation Exch2007 <--> Exch2010.

    De plus nos clients sont des stations XP SP3 avec  du outlook 2003 & 2007 et seule un poignée est en Seven et outlook 2010.

    Je viens de faire le test sur une machine XP SP3 et outlook 2003 et visiblement rien a été changé dans le profil alors que la boite elle est bien migrée dans l'organisation Exchange 2010.


    Orwell

    lundi 11 février 2013 13:02
  • Effectivement :)

    Y'a t il une relation d'approbation entre les deux forêts ? Est ce que vous comptez migrer les utilisateurs dans la foret Exchange 2010, ou passer par un scénario du type foret de ressource?

    lundi 11 février 2013 13:09
    Modérateur
  • En fait oui il y a une relation d'approbation entre les deux forêts.

    Pour l'instant il est juste prévu de faire des move-mailbox vers les forêts qui héberge l'organisation 2010.
    Toutefois on va garder nos comptes AD dans la forêt d'origine. Je crois que c'est  à ça que tu fais références quand tu dis forêt de ressource?


    Orwell

    lundi 11 février 2013 13:14
  • En effet, il s'agit un modèle où les BAL sont dans une forêt, et les comptes utilisateurs dans une autre. Il faut utiliser pour ce modèle un type particulier de BAL : les LinkedMailbox. Celle ci vivent dans la forêt de ressource, et sont liés à un compte AD dans une autre forêt.

    Il faudra donc convertir les BAL pour les liés au compte d'origine, ce qui donne les droits nécessaires à l'utilisateur (accès et envoi).

    Vous devez aussi valider que le service autodisovery fonctionne sur la foret 2010 (par exemple en vérifiant un compte en local de cette foret).

    Pour la suite, il y a plusieurs méthodes :

    Ce type d'opération n'est pas forcement simple, surtout que la publication d'un SCP peut affecter tous les utilisateurs. Si vous n'avez pas de lab de test, j'espère que vous avez des utilisateurs compréhensifs :)



    lundi 11 février 2013 13:41
    Modérateur
  • Merci Bruce,

    Je viens d'appliquer la commande suivante comme indiqué dans le lien que tu m'as communiqué:

    Export-AutoDiscoverConfig -DomainController <FQDN> -TargetForestDomainController <String> -TargetForestCredential $a -MultipleExchangeDeployments $true
    Est-ce qu'il y a possibilité de revenir en arrière au cas où , car les utilisateurs compréhensifs y'en a certainement mais j'ai pas encore fait leur connaissance... ?



    Orwell

    lundi 11 février 2013 14:31
  • Bonjour Bruce,

    Merci pour la solution, c'est  ce que je vais faire (créer des PRF).


    Orwell

    jeudi 14 février 2013 09:33
  • Pour cette partie, une astuce pour désactiver un SCP sans le perdre : dans ADSIEDit, dans la partie Configuration, enlever dans la partie Security le droit "Read" pour les utilisateurs auth sur l'objet SCP. Par contre il ne faut pas oublier le temps de replication AD si vous avez plusieurs DC.
    • Marqué comme réponse Florin Ciuca jeudi 14 février 2013 14:22
    jeudi 14 février 2013 09:49
    Modérateur