Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

1x Exchange, 2x AD - machbar?

Frage Microsoft Exchange Server

Mitglied: kristov

kristov (Level 2) - Jetzt verbinden

15.11.2012 um 10:48 Uhr, 2611 Aufrufe, 7 Kommentare

Hallo,

wir haben in unserem Haus 2 DC (2008 Server) mit er Domäne domain1.com und einen Exchange2007. OWA (webmail.domain1.com), Outlook (username@domain1.com) funktionieren tadellos.

Nun wird eine Konstellation gewünscht, wo ich nicht sicher bin, ob das mit den vorhandenen Mitteln machbar ist:

  • Der Exchange soll noch eine domain2.org bedienen - soweit kein Problem
  • Einige User (quasi Firmenfremde, sind nicht im Haus und haben keine Geräte im AD) sollen sich ausschließlich mit dem Benutzernamen aus domain2.org an OWA und Exchange (via Outlook) oder mobilem Gerät anmelden können - hier werd ich wohl einen zweiten DC für ein eigenes AD domain2.org benötigen.
  • OWA soll für diese Benutzer über webmail.domain2.org erreichbar sein. Hier muß ich halt die entsprechenden DNS-Einträge machen und auf den bestehenden Exchangeserver verweisen. Ich denke, es muß auch ein neues Zertifikat für Exchange erstellt werden, das Einträge für beide Domains beinhaltet. Ist das möglich? Wir verwenden für domain1.com ein selbst erstelltes Zertifikat. Optimal wäre natürlich, wenn ich für webmail.domain1.com und webmail.domain2.org separate Zertifikate verwenden könnte.
  • Im Outlook muß die Anmeldung über username@domain2.org verwendet werden. Die Authentifizierung muß dann wohl der neue DC handlen.
  • Es darf keinen sichtbaren Konnex zwischen den beiden Domains geben.

Wie könnte ich das am besten realisieren?

kristov
Mitglied: SlainteMhath
15.11.2012 um 11:15 Uhr
Moin,

Es darf keinen sichtbaren Konnex zwischen den beiden Domains geben.
Spätestens im den Kopfdaten ist beim Empfänger allerdings der (externe) DNS Namen und evtl. auch noch die HELO-Meldung deines Exchange-Servers sichtbar.

lg,
Slainte
Bitte warten ..
Mitglied: Ausserwoeger
15.11.2012, aktualisiert um 11:46 Uhr
Zertifikat wäre kein Problem da kann man sich einfach ein Öffenliches Multidomain Zertifikat kaufen und damit alle 4 Domains abdecken 2x Extern 2x intern.

Eine Domain Vertrauensstellung muss ich sagen hab ich leider noch nie gemacht. Ich habe auch kunden mit mehreren Firmen und hab das aber anders gelöst.

DNS der 2 Firma hab ich richtig eingestellt und somit funktioniert der OWA zugang so wie er sein soll für Firma 2.
Multidomain Zertifikat habe ich gekauf und am Exchnage eingespielt.
Dann hab ich am Exchange eine neue Externe Domain hinzugefügt um die Mails von firma 2 zu empfangen. (mx eintrag geädert logisch)
Dann hab ich eine Empfängerrichtlinie gemacht die festlegt das bei Usern im AD die im Punkt Firma den Firmennamen von Firma 2 stehen haben automatisch die Mailadresse von Firma 2 zur verfügung gestellt wird.

Das wars. Kein Domaincontroller usw.

Zitat von kristov:
  • Es darf keinen sichtbaren Konnex zwischen den beiden Domains geben.

Dann muss dein Chef neue Hardware oder(und) Lizenzen kaufen um die zweite Firma gesondert aufbauen zu können.

LG
Bitte warten ..
Mitglied: tikayevent
15.11.2012 um 12:53 Uhr
Technisch möglich, ja, aber:

Du musst eine dritte Domäne haben, in welcher der Exchangeserver steht und diese dritte Domäne muss zu beiden Domänen einen bidirektionalen transistiven Domänentrust haben. Desweiteren musst du für jeden Benutzer, der auf dem Exchange ein Postfach haben soll, einen weiteren Benutzer in dieser dritten Domäne pflegen und mit den jeweiligen Benutzern der anderen Domänen verknüpfen.
Und jetzt kommt das KO-Kriterum: Das Unternehmen, was ihr mit auf eurem Exchange aufnehmen wollt, muss mindestens eine zu 51-prozentige Tochtergesellschaft der Gesellschaft sein, die den Exchange zur Verfügung stellt. Wenn dieses nicht gegeben ist, dann wird eine External Connector Lizenz pro Exchangeserver nötig und die kostet schlappe 60000€.
Bitte warten ..
Mitglied: kristov
15.11.2012 um 14:53 Uhr
@Ausserwoeger
bleibt noch das Problem mit dem Konnex zwischen den beiden Firmen (wobei zweitere ein Verein ist). Bei Deiner Konstellation gibts ja keine Möglichkeit, sich mit einem Benutzernamen aus Firma 2 anzumelden.

@tykayevent
kling kompliziert... Verstehe konkret nicht, wozu eine dritte Domäne?
Bitte warten ..
Mitglied: Ausserwoeger
15.11.2012 um 15:39 Uhr
Ja das stimmt aber man kann den Server so einstellen das man keine Endung also Firma angeben muss und sich nur mit vorname.nachname anmeldet zb.

allerdings muss klar sein das beide Firmen den selben Server verwenden und man auch auf Freigabeebene Entsprechende rechte zu vergeben hat.

Es darf ja keiner von einer Firma auf die andere Zugreifen.

PS: Domainvertrauensstellungen finde ich kompliziert wenn man nicht jeden tag damit zu tun hat. Man muss dann auch beim AD design aufpassen den nur Universal Gruppen sind Domainübergreifend verfügbar und können am Domaincontroller der zweiten Firma ausgewählt werden.

LG
Bitte warten ..
Mitglied: tikayevent
15.11.2012, aktualisiert um 20:33 Uhr
Du die dritte Domäne verhinderst du die Verbindung zwischen den beiden Domänen, da sonst bei einem Domänentrust beide Domänen miteinander eine Verbindung eingehen würden und somit deine Anforderungen der Trennung nicht mehr gegeben wären. Es besteht nur eine Verbindung zwischen AD1 und AD3 und AD2 und AD3, eine Verbindung, weder direkt noch indirekt zwischen AD1 und AD2 gibt es nicht, wenn du nicht explizit einen weiteren Domänentrust dazwischen erzeugst.

Ich bin momentan dabei, diese ganze Struktur wieder abzubauen, da momentan unser Exchange bei einem Outsourcingpartner steht und in den nächsten Wochen inhouse laufen soll.
Bitte warten ..
Mitglied: kristov
16.11.2012 um 09:23 Uhr
OK, so betrachtet einleuchtend, daß man ein drittes AD braucht.

Konnte dem Antragsteller klarmachen, daß das ohne massive Eingriffe in die bestehende Struktur nicht machbar ist und ggf. mit enormen Kosten verbunden ist. Wir machen es daher nicht.

Vielen Dank für die wertvollen Inputs!
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
1x Browser, 2x WLAN -- Unterscheidung von IP Bereichen
Frage von Houns89Netzwerkgrundlagen3 Kommentare

Hallo zusammen, als echter Anfänger scheitere ich an folgendem Problem: Ein Browser soll sich je nach aufgerufener IP/ aufgerufenem ...

Windows Server
GPP Laufwerksmapping mit AD-Variable im Pfad - Ist das machbar?
gelöst Frage von dronWindows Server8 Kommentare

Hallo zusammen, ich habe mal eine Frage an euch bzgl. folgender Problemstellung. Wir haben eine größere TS-Farm mit einigen ...

Off Topic
PDF Einstellung für Druck hinterlegen (2x simplex, 1x duplex in einem Dokument)
gelöst Frage von RiceManuOff Topic6 Kommentare

Hallo Leute, folgende Problematik beschäftigt mich derzeit - es existiert eine Lieferschein-Vorlage als .PDF-Formular zum Ausdruck auf 3-Blatt Durchschlag-/Durchschreibepapier ...

Exchange Server
Frage zu Ablösung von SBS 2003 - 1x Fileserver und 1x Exchange Server
Frage von px166erExchange Server

Hallo zusammen, habe mal folgendes AmöoegemFrage zu einer Umstellung von einem Windows Server 2003 SBS. Infos zum LAN: 1.) ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 22 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
gelöst Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement16 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...