Лучший отвечающий
Exchange 2010 не видит доверенный домен

Вопрос
-
Добрый день!
Существуют два домена в разных лесах (d1.ru и d2.ru). Между доменами двусторонние доверительные отношения.
В домене d1.ru стоит exch 2010 с настроенным OWA и HTTPS over Int
Возможно ли, создать в exchenge ящики домена d2.ru (user@d2.ru) с условием авторизации на сервере exchange по учетным данным домена d2.ru?
Т.е. необходимо, что-бы пользователи могли зайти на OWA d1.ru и под пользователем user@d1.ru и user@d2.ru
Вычитал, что можно создать связанный почтовый ящик с удаленным доменом, но при создании такового нет возможности выбрать домен d2.ru, exchange видит только пользователей домена d1.ru.
Заранее спасибо всем откликнувшимся.
15 августа 2013 г. 9:00
Ответы
-
в домене, где размещен Exchange создается учетная запись-заглушка, которая синхронизируется с учетной записью пользователя в другом лесу.
Посмотрите здесь
Do not multiply entities beyond what is necessary
- Предложено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 20 августа 2013 г. 6:56
- Помечено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 20 августа 2013 г. 6:56
15 августа 2013 г. 9:57 -
Ну вот вам и ответ. Если упадет канал между лесами, доступ к почте может осуществляться через интернет.
Do not multiply entities beyond what is necessary
- Предложено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 20 августа 2013 г. 6:56
- Помечено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 20 августа 2013 г. 6:56
15 августа 2013 г. 11:51 -
Никак.
Можно только рядом сделать DC GC и тем самым исключить влияние временного пропадания канала.
Сазонов Илья http://isazonov.wordpress.com/
- Предложено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 19 августа 2013 г. 6:14
- Помечено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 20 августа 2013 г. 6:55
15 августа 2013 г. 12:48Модератор
Все ответы
-
в домене, где размещен Exchange создается учетная запись-заглушка, которая синхронизируется с учетной записью пользователя в другом лесу.
Посмотрите здесь
Do not multiply entities beyond what is necessary
- Предложено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 20 августа 2013 г. 6:56
- Помечено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 20 августа 2013 г. 6:56
15 августа 2013 г. 9:57 -
Спасибо, часть задачи выполнена. Я могу зайти на exch d1.ru под учетной записью user@dc1.ru.
Но есть, одно но: отправляет пользователь письмо как от учетки домена dc1.ru, а это не хорошо. нужно использовать dc2.ru
Можно ли это изменить? (крутятся в голове "обслуживаемые домены")....15 августа 2013 г. 10:58 -
укажите нужный Default SMTP в политиках электронной почты.
Do not multiply entities beyond what is necessary
15 августа 2013 г. 11:07 -
Да с этим согласен. и с этим разобрались.
Теперь вопрос в следующем:
как я понял почта пользователя user@dc2.ru теперь будет храниться на exch в домене dc1.ru;
рассмотрим ситуацию обрыва связи и соответственно доверительных отношений между dc1.ru и dc2.ru
Каким образом можно будет получить доступ к почте пользователя user@dc2.ru на exch в домене dc1.ru
авторизация по имени dc2.ru\user не будет же проходить.....15 августа 2013 г. 11:12 -
Это уже из области высокой доступности :)
Резервируйте каналы связи.
Do not multiply entities beyond what is necessary
15 августа 2013 г. 11:20 -
т.е. при падении канала, я не смогу получить доступ?
А вытащить её любыми аварийными способами возможно? она же будет лежать в почтовой базе dc1.ru15 августа 2013 г. 11:23 -
у вас предусмотрен внешний доступ к почте?
Do not multiply entities beyond what is necessary
15 августа 2013 г. 11:40 -
Да, настроено https over internet и ещё OWA во внешку....15 августа 2013 г. 11:42
-
Ну вот вам и ответ. Если упадет канал между лесами, доступ к почте может осуществляться через интернет.
Do not multiply entities beyond what is necessary
- Предложено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 20 августа 2013 г. 6:56
- Помечено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 20 августа 2013 г. 6:56
15 августа 2013 г. 11:51 -
Это то понятно. При разрыве связи между доменами пропадает возможность авторизации пользователей dc2.ru в домене dc1.ru...
Тогда, как exchange запустит пользователя из dc2.ru?
или я чего-то не понимаю?15 августа 2013 г. 11:58 -
Никак.
Можно только рядом сделать DC GC и тем самым исключить влияние временного пропадания канала.
Сазонов Илья http://isazonov.wordpress.com/
- Предложено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 19 августа 2013 г. 6:14
- Помечено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 20 августа 2013 г. 6:55
15 августа 2013 г. 12:48Модератор -
Никак.
Можно только рядом сделать DC GC и тем самым исключить влияние временного пропадания канала.
Сазонов Илья http://isazonov.wordpress.com/
15 августа 2013 г. 13:10 -
да, именно так
Сазонов Илья http://isazonov.wordpress.com/
15 августа 2013 г. 13:34Модератор