pk5003
Goto Top

Exchange für mehrere Gesamtstrukturen bereitstellen

Hallo,

ich habe folgende Überlegung:
Wir sind Dienstleister für mehrere kleinere Unternehmen (zwischen 5-30 Personen).

Diese Unternehmen haben jeweils eine eigene ActiveDirectory-Gesamtstruktur und sind per VPN an uns angebunden. Ein Zugriff von Unternehmen A nach B ist nicht möglich. (Trennung durch Firewall usw.)

Da die Unternehmen recht klein sind, ist es natürlich sehr aufwändig für jedes einen eigenen Exchange zu betreiben.

Meine Überlegung ist nun, ob man einen zentralen Exchange (bzw. Cluster) bereitstellen kann? Wenn ja, wie?

Folgende Punkte kommen mir da in den Sinn:
- Vertrauensstellung von Unternehmen A zur zentralen Gesamtstruktur? Unidirektional?
- Subadmins die nur auf dem Exchange nur ihre Postfächer sehen möglich?
- Mögliche Nachteile?

Eine längere Google Suche hat mich bisher noch nicht auf einen grünen Zweig gebracht, deswegen hoffe ich, ihr könnt mir weiterhelfen face-smile


Viele Grüße
Pascal

Content-Key: 346358

Url: https://administrator.de/contentid/346358

Printed on: April 19, 2024 at 21:04 o'clock

Member: emeriks
Solution emeriks Aug 15, 2017 at 14:07:07 (UTC)
Goto Top
Hi,
ja, das geht. Suche mal nach "hosted exchange" oder "exchange multi tenancy"

E.
Member: PK5003
PK5003 Aug 15, 2017 at 15:33:47 (UTC)
Goto Top
Ok, das war genau das Stichwort, dass ich gebraucht habe Danke.

Dazu noch eine Frage:
Wenn ich mir das alles so durchgelesen habe, lese ich immer davon, dass man die Benutzer in der "zentralen AD" anlegen muss.

Habe ich dann immer zwei Benutzer die ich pflegen muss?
Schön wäre es natürlich, wenn ich den Benutzer im Unternehmen direkt ein Postfach zuweisen kann und den Nutzer nicht doppelt vorhalten muss.
Das ist mir derzeit nicht klar, vielleicht kann mir das noch jemand genauer erläutern?
Member: emeriks
Solution emeriks Aug 15, 2017 updated at 15:40:35 (UTC)
Goto Top
Wenn ich mir das alles so durchgelesen habe, lese ich immer davon, dass man die Benutzer in der "zentralen AD" anlegen muss.
Habe ich dann immer zwei Benutzer die ich pflegen muss?
Ja, musst Du. Aber das Konto im AD für Exchange bleibt deaktiviert. Dem "echten" Konto erteilt man Vollzugriff auf das Postfach. Dafür benötigst Du eine einseitige Vertrauensstellung. Entweder zwischen Kunden- und Exchange-Forest oder "nur" zischen Kunden- und Exchange-Domäne.
Member: PK5003
PK5003 Aug 15, 2017 at 15:45:32 (UTC)
Goto Top
Ah, ok.


Ja, musst Du. Aber das Konto im AD für Exchange bleibt deaktiviert. Dem "echten" Konto erteilt man Vollzugriff auf das Postfach. Dafür benötigst Du eine einseitige Vertrauensstellung. Entweder zwischen Kunden- und Exchange-Forest oder "nur" zischen Kunden- und Exchange-Domäne.

Wie verhält sich das dann mit dem Passwort?
Ich möchte natürlich, dass das Kennwort vom Exchange-Postfach-Benutzer regelmäßig geändert werden soll.
Wie setze ich das dann um?
Member: emeriks
emeriks Aug 15, 2017 at 15:54:41 (UTC)
Goto Top
Wie verhält sich das dann mit dem Passwort?
Ich möchte natürlich, dass das Kennwort vom Exchange-Postfach-Benutzer regelmäßig geändert werden soll.
Wie setze ich das dann um?
Das ist irrelevant. Das Konto bleibt deaktiviert. Also braucht es auch kein Passwort. Kannst einmalig ein zufällig berechnetes, komplexes Passwort vergeben und fertig aus.
Member: PK5003
PK5003 Aug 15, 2017 at 15:58:40 (UTC)
Goto Top
Wie mache das dann mit z.B. ActiveSync oder OWA?
Member: emeriks
emeriks Aug 15, 2017 updated at 16:06:35 (UTC)
Goto Top
Na mit dem Konto aus der Kunden-Domäne. Es hat doch Vollzugriff auf das Postfach.

Edit: Teste es doch einfach.
Member: PK5003
PK5003 Aug 15, 2017 at 16:07:36 (UTC)
Goto Top
Alles klar, dann sind alle meine Fragen geklärt face-smile