从Exchange 2003过渡到Exchange 2007.我的服务器将如何共存?

我的域名上有一个病毒的Exchange 2003服务器,我正在用一个全新的Server 2008机器上运行的Exchange 2007replace它。 我已阅读有关Exchange转换和迁移之间差异的TechNet文章。 我还详细阅读了MSExchange.org的这 3部分演练。

任何有此过程经验的人,我需要澄清以下几点:

  1. 我的理解是,当我在我的域上安装Exchange 2007时,现有的Active Directory结构将被更新,以使E2K7框成为我的“主”邮件服务器,因为缺less更好的单词。 Exchange 2003服务器是否会继续为其托pipe的邮箱发送和接收电子邮件,而无需我的干预? 假设我还没有在防火墙上进行任何NAT更改。 另外假设我还没有将任何邮箱迁移到新的服务器。
  2. 当我开始将邮箱从2003迁移到2007时,我相信我应该更改我的NAT规则,以将入站邮件stream和OWA通信引导到新的Exchange 2007服务器。 我正确地认为2007服务器将stream量redirect到2003服务器的邮箱,它还没有托pipe?
  3. 我目前使用Network Solutions的SSL证书在Exchange 2003服务器上实施Outlook Anywhere(RPC-HTTPS)。 我假设我需要为新的2007服务器获取新证书,对吗? 任何人都可以推荐一个做这个开关的最佳实践吗? 当我将Exchange 2007联机时,我的Outlook Anywhere实施会中断吗?

欢迎任何其他build议或最佳实践build议。

  1. 是的,你可以继续使用你的03盒子作为邮件服务器。 如果您的所有电子邮件都来自互联网,您也可以将其作为“SMTP网关/传输”。

  2. OWA将是棘手的,因为你只能指向一台服务器。 因此,2003盒子上的现有邮箱在迁移之前将无法使用OWA(除非您经历了一个我不想在这里描述的大考验)。

  3. 您将需要Outlook Anywhere的证书。 无论如何,您需要设置外部的autodiscover.domain.com DNSlogging,才能使Outlook Anywhere自动正常工作。

从我们的迁移中要注意的事项:

– 黑莓的东西可能会很棘手,首先移动BESAdmin帐户。 -Activesync依赖于客户端访问的东西,所以先移动它们,或者全部移动。 这将影响OWA,虽然适用相同的规则。 如果你有一个足够小的公司(500人以下),我强烈build议周末在25-50的周围移动,让他们在接下来的2周内testing,然后在一个周末移动其他人。 – 你不应该混淆他们的Outlookconfiguration文件 – 迁移资源邮箱,然后将其转换为真正的“资源邮箱”使用Powershell和OWA

我记忆犹新的事情是,如果你首先把它移到07盒,那OWA / Activesync肯定会崩溃。 所以我们最终同时移动了所有的OWA / Activesync用户,然后移动防火墙规则redirect到07框。

编辑:我指的是OWA会发生什么,如果你只有一个单一的Exchange 07服务器,并不打扰为OWA客户端设置2个不同的URL和redirect。 请参阅下面的评论中提到的technet文章。

你可以在一个没有问题的exchnage 2007networking上运行outlook 2003,最近做了一个修改,完成后删除了2003服务器,那么outlook 2003的工作站仍然可以正常工作

  1. 在现有Exchange 2003基础结构中引入Exchange 2007服务器的简单操作完全不会改变邮件stream或客户端访问的任何内容。 当您重新configuration防火墙以将新服务器暴露给Internet而不是旧防火墙,和/或将邮箱移动到新服务器时,事情开始真正发生变化。

  2. 有两个不同的东西需要考虑:邮件stream和客户端访问。

    • 对于邮件stream,您需要a)将Exchange 2007服务器configuration为接受来自外部源的邮件,因为默认情况下不会,并且b)重新configuration防火墙以将传入SMTPstream量转发给它,而不是旧服务器。 完成后,传入的邮件将转到您的Exchange 2007服务器,然后邮件将其发送到其托pipe的邮箱,或将邮件发送到Exchange 2003以获取仍驻留在其中的邮箱。
    • 对于OWA,您需要将Exchange 2007configuration为使用Exchange 2003正在使用的相同外部URL,将证书安装在Exchange 2007服务器上,然后重新configuration防火墙以将HTTPS通信转发到Exchange 2007,而不是Exchange 2003; 用户将login到Exchange 2007,然后它将使用自己的OWA(对于其托pipe的邮箱)或将请求代理到Exchange 2003(对于仍在其中托pipe的邮箱); 没有必要使两台服务器都可以从外部访问,因为Exchange 2007可以并将代理OWA访问Exchange 2003服务器。 对于Exchange 2010而言情况并非如此,Exchange 2010会将请求redirect到需要使Exchange 2003可访问的其他URL(在2003 – > 2010或2007 – > 2010期间,通常需要两个证书,两个公用名称和两个IP地址过渡)。
  3. Exchange 2007可以安全地处理驻留在Exchange 2007和Exchange 2003上的邮箱的Outlook Anywhere访问。只需启用Outlook Anywhere,将其URLconfiguration为与Exchange 2003相同,然后在Exchange 2007上安装证书即可修改您的防火墙configuration以发布Exchange 2007而不是Exchange 2003(最后两个步骤与OWA所需的步骤相同)。

今年年初,微软研讨会从微软研讨会中学到了两件事,一项重新将Exchange 2003迁移到2007年,似乎值得分享。

  1. 一旦2003年的最后一个箱子被从域中删除,它就不能被带回来。 它永远消失了

  2. 如果您的networking中只有一个Outlook 2003,则必须在同一networking中至less保留一个Exchange 2003框。

我还没有机会拿到2007年的盒子。 但是根据我的理解,RPC-HTTP确实需要数字证书来encryption服务器和客户端之间发送的数据。 无论你如何发行它都无所谓,但你将不得不需要它来保证stream量。 如果地址仍然保持不变,则不需要重新发送新地址。