Meilleur auteur de réponses
Migration Cross-Forêt - BAL liées - Autodiscover

Question
-
Bonjour,
Mon infra :
1 AD TOTO.LOCAL avec une organisation Exchange 2013 ; domaines smtp paramétrés toto.fr
1 AD TITI.LOCAL avec une organisation Exchange 2013 ; domaines smtp paramétrés titi.fr
1 AD RESSOURCES.LOCAL avec une organisation Exchange 2013 ; domaines smtp paramétrés ressources.com, toto.fr et titi.fr
Descriptif du projet :
Les entités TOTO et TITI fusionnent. Pour faciliter les échanges entre ses entités, on décide de migrer les BAL des utilisateurs TOTO et TITI dans un doomaine de ressource avec son organisation Exchange. Il n'est pas prévu de modification du nom de domaine SMTP suite au "rapprochement".
Chaque entité conserve son domaine smtp par défaut respectif et aura également en alias smtp supp. le domaine "commun".
Les BAL "migrées" devront être des BAL type LinkedMailbox rattachées au compte AD du domaine source (TOTO ou TITI).
Pour cela, j'ai créé une relation d'approbation bi-directionnelle entre TOTO.LOCAL et RESSOURCES.LOCAL, et TITI.LOCAL et RESSOURCES.LOCAL.
J'ai ensuite fédéré mes organisations Exchange entre elles pour pouvoir réaliser un migration Cross-Forêt.
Les connecteurs d'envoi/réception sont également paramétrés pour un routage des mails entre organisations.
Toute cette partie fonctionne. Pour migrer une BAL de l'orga Exchange de TOTO.LOCAL vers RESSOURCES.LOCAL, j'exécute le script .\Prepare-MoveRequest.Ps1 avec le paramètre -LinkedMailUser ; je lance ensuite une tâche de migration de BAL.
Au final, j'ai bien une BAL migrée de mon orga TOTO.LOCAL vers l'orga RESSOURCES.LOCAL. Je peux me connecter avec mon compte AD TOTO.LOCAL en webmail à la BAL liée de l'orga RESSOURCES.LOCAL
Cependant j'ai un "gros blocage". Côté Autodiscover/SCP, lorsque je lance un outlook une fois la BAL migrée, l'autodiscover ne permet pas de remonter les paramètres de connexion.
J'ai vu qu'en utilisation Exchange "multiforêt" il fallait exporté les paramètres du SCP de la forêt de ressources vers la forêt utilisateurs.
Cepdendant, comme mon domaine smtp est utilisé dans les deux forêt (le temps de la migration), ce domaine (ex : toto.fr) est paramétré des deux côtés (utilisateur/ressource) en tant que domaine de relais interne.
Dans l'export des paramètres SCP, seul mon nouveau domaine commun ressources.com apparaît. Et en effet, si j'utilise l'adresse smtp f.durand@ressources.com pour le paramétrage de mon compte mail dans outlook, l'autodiscover fonctionne correctement.
Ma question est donc, existe-t-il une solution pour spécifier dans les paramètres SCP, que l'autodiscover pour le domaine smtp toto.fr doit également aller chercher vers ma forêt ressources et pas seulement vers la forêt utilisateur.
La seule solution que je vois pour le moment, est une migration "one shot" de toutes mes BAL vers la forêt ressource, puis suppression des informations SCP du domaine utilisateur / conversion de mon domaine toto.fr en domaine faisant autorité dans ma forêt de ressource et export/mise à jour des paramètres SCP.
Les seules informations que j'ai trouvé jusqu'ici font référence à un domaine SMTP faisant autorité dans l'orga de ressource, qui devient le domaines smtp des utilisateurs après migration ; donc dans ce cas, le problème ne se présent pas, puisque l'export des paramètres SCP fonctionne pleinement.
En espérant avoir été compréhensible.
Merci.
Réponses
-
Bonjour rollin_s,
Veuillez consulter l'article suivant (faîtes attention à la remarque qu'il faudra s'assurer "que le compte d'utilisateurs authentifiés sur le serveur d'accès au client dispose d'autorisations d'accès en lecture à l'objet SCP. Si les utilisateurs ne disposent pas des autorisations appropriées, ils ne pourront pas rechercher et lire des éléments dans l'objet SCP) :
https://technet.microsoft.com/fr-fr/library/bb124251(v=exchg.150).aspx
Cette information vous sera également utile :
https://technet.microsoft.com/fr-fr/library/aa998832(v=exchg.150).aspx
Je vous remercie par avance de votre retour.Cordialement,
TeodoraVotez! Appel à la contribution TechNet Community Support. LE CONTENU EST FOURNI "TEL QUEL" SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. S'il vous plaît n'oubliez pas de "Marquer comme réponse" les réponses qui ont résolu votre problème. C'est une voie commune pour reconnaître ceux qui vous ont aidé, et rend plus facile pour les autres visiteurs de trouver plus tard la résolution.
- Proposé comme réponse Teodora Sharkova vendredi 23 décembre 2016 10:08
- Marqué comme réponse Teodora Sharkova mercredi 28 décembre 2016 16:56