Konfigurieren von lokalen Legacyordnern für eine Hybridbereitstellung von Exchange Server
In einer Hybridbereitstellung können sich Ihre Benutzer in Exchange Online, lokalem Exchange oder beidem befinden, und Ihre öffentlichen Ordner befinden sich entweder in Exchange Online oder lokalem Exchange. Öffentliche Ordner können sich nur an einem Ort befinden, sodass Sie entscheiden müssen, wo sie hingehört. Sie können sich nicht an beiden Speicherorten befinden. Postfächer für öffentliche Ordner werden vom Verzeichnissynchronisierungsdienst mit Exchange Online synchronisiert. E-Mail-aktivierte öffentliche Ordner werden jedoch nicht lokal synchronisiert.
In diesem Artikel wird beschrieben, wie E-Mail-aktivierte öffentliche Ordner synchronisiert werden, wenn sich Ihre Benutzer in Microsoft 365 oder Office 365 befinden und sich Ihr öffentlicher Ordner in Exchange 2010 SP3 oder höher befindet. Ein Cloudbenutzer, der nicht durch ein MailUser-Objekt in einem lokalen Exchange-Objekt (lokal in der Zielhierarchie für öffentliche Ordner) dargestellt wird, kann jedoch nicht auf ältere oder lokale öffentliche Exchange-Ordner zugreifen.
Hinweis
In diesem Thema werden die Exchange 2010 SP3-Server oder höher als Exchange-Legacyserver bezeichnet.
Sie verwenden die folgenden Skripts, um Ihre E-Mail-aktivierten öffentlichen Ordner zu synchronisieren. Die Skripts werden von einer Windows-Aufgabe initiiert, die in der lokalen Umgebung ausgeführt wird:
Sync-MailPublicFolders.ps1
: Dieses Skript synchronisiert E-Mail-aktivierte Öffentliche Ordnerobjekte aus Ihrer lokalen Exchange-Bereitstellung mit Exchange Online. Es verwendet die lokale Exchange-Bereitstellung als autoritativ, um zu bestimmen, welche Änderungen auf Exchange Online angewendet werden müssen. Das Skript erstellt, aktualisiert oder löscht E-Mail-aktivierte öffentliche Ordnerobjekte in der Cloud basierend auf dem, was in der lokalen Exchange-Bereitstellung vorhanden ist.SyncMailPublicFolders.strings.psd1
: Diese Unterstützungsdatei wird vomSync-MailPublicFolders.ps1
Skript verwendet und sollte an denselben Speicherort wie das Skript kopiert werden.
Wenn Sie dieses Verfahren ausführen, können Ihre lokalen und Cloudbenutzer auf dieselbe lokale Infrastruktur für öffentliche Ordner zugreifen.
Welche Hybridversionen von Exchange funktionieren mit öffentlichen Ordnern?
In der folgenden Tabelle werden die unterstützten Kombinationen aus Version und Speicherort von Benutzerpostfächern und öffentlichen Ordnern beschrieben. "Hybrid nicht anwendbar" ist weiterhin ein unterstütztes Szenario, wird aber nicht als Hybridszenario betrachtet, da sich sowohl die öffentlichen Ordner als auch die Benutzer am selben Speicherort befinden.
Szenario | Lokales Exchange 2010-Benutzerpostfach | Lokales Exchange 2016/2019-Benutzerpostfach | Exchange Online-Benutzerpostfach |
---|---|---|---|
Lokale öffentliche Exchange 2010-Ordner | Hybrid nicht zutreffend | Hybrid nicht zutreffend | Unterstützt |
Lokale Exchange 2013-, Exchange 2016- oder Exchange 2019-Öffentliche Ordner | Hybrid nicht zutreffend | Hybrid nicht zutreffend | Unterstützt |
Öffentliche Ordner in Exchange Online | Nicht unterstützt | Unterstützt | Hybrid nicht zutreffend |
Eine Hybridkonfiguration mit öffentlichen Exchange 2003-Ordnern wird nicht unterstützt. Wenn Sie Exchange 2003 in Ihrem organization ausführen, müssen Sie alle Datenbanken und Replikate für öffentliche Ordner nach Exchange 2010 SP3 oder höher verschieben. Keine Replikate für Öffentliche Ordner können in Exchange 2003 verbleiben.
Schritt 1: Was sollten Sie wissen, bevor Sie beginnen?
In diesen Anweisungen wird davon ausgegangen, dass Sie den Hybridkonfigurations-Assistenten zum Konfigurieren und Synchronisieren Ihrer lokalen und Exchange Online Umgebungen verwendet haben und dass die dns-Einträge, die für die AutoErmittlung der meisten Benutzer verwendet werden, auf einen lokalen Endpunkt verweisen. Weitere Informationen finden Sie unter Hybrid Configuration Wizard.
Bei diesen Anweisungen wird davon ausgegangen, dass Outlook Anywhere auf den lokalen Exchange-Legacyservern aktiviert und funktionsfähig ist. Weitere Informationen über das Aktivieren von Outlook Anywhere finden Sie unter Outlook Anywhere.
Die Implementierung der Legacykoexistenz öffentlicher Ordner für eine Hybridbereitstellung von Exchange mit der Cloud erfordert möglicherweise, dass Sie Konflikte während des Importvorgangs beheben müssen. Konflikte können aufgrund einer nicht routingfähigen E-Mail-Adresse auftreten, die E-Mail-aktivierten öffentlichen Ordnern zugewiesen wurde, Konflikten mit anderen Benutzern und Gruppen in Exchange Online und anderen Attributen.
Bei diesen Anleitungen wird davon ausgegangen, dass Ihre Exchange Online-Organisation auf eine Version aktualisiert wurde, die Öffentliche Ordner unterstützt.
In Exchange Online müssen Sie ein Mitglied der Rollengruppe "Organisationsverwaltung" sein. Diese Rollengruppe unterscheidet sich von den Berechtigungen, die Ihnen zugewiesen wurden, als Sie Exchange Online abonniert haben. Weitere Informationen dazu, wie Sie die Rollengruppe "Organisationsverwaltung" aktivieren können, finden Sie unter Verwalten von Rollengruppen.
In Exchange 2010 müssen Sie Mitglied der Rollengruppen Organisationsverwaltung oder Rollenbasiertes Access Control (RBAC) der Serververwaltung sein. Nähere Informationen finden Sie unter Hinzufügen von Mitgliedern zu einer Rollengruppe.
Um lokal auf öffentliche Ordner zugreifen zu können, müssen Benutzer ihre Outlook-Clients auf das öffentliche Outlook-Update vom November 2012 oder höher aktualisieren.
Unter Update für Microsoft Outlook 2010 (KB2687623) 32-Bit-Edition können Sie das Outlook-Update vom November 2012 für Outlook 2010 herunterladen.
Informationen zum Herunterladen des Outlook-Updates vom November 2012 für Outlook 2007 finden Sie unter Update für Microsoft Office Outlook 2007 (KB2687404) und Herunterladen in bevorzugter Sprache.
Outlook 2016 für Mac und Outlook für Mac für Microsoft 365 oder Office 365 werden für standortübergreifende öffentliche Ordner unterstützt, wenn die folgenden Bedingungen zutreffen:
- Das Update vom April 2016 für Outlook 2016 für Mac ist installiert.
- Exchange 2016 CU2 oder höher.
- Exchange 2013 CU14 oder höher.
Nachdem Sie die Anweisungen in diesem Artikel zum Konfigurieren Ihrer lokalen öffentliche Ordner für eine Hybridbereitstellung ausgeführt haben, können Benutzer außerhalb Ihrer Organisation keine Nachrichten an die lokalen öffentlichen Ordner senden, wenn Sie keine zusätzliche Schritte ausführen. Zum Beispiel:
- Legen Sie die akzeptierte Domäne für die öffentlichen Ordner auf Internes Relay fest. Weitere Informationen finden Sie unter Verwalten akzeptierter Domänen in Exchange Online.
- Deaktivieren Sie die verzeichnisbasierte Edgeblockierung (Directory Based Edge Blocking, DBEB). Weitere Informationen finden Sie unter Ablehnen von Nachrichten an ungültige Empfänger mithilfe von verzeichnisbasierter Edge-Blockierung.
Im Hybridmodus können Exchange Online Benutzer nicht über Outlook im Web (früher als Outlook Web App bezeichnet) auf öffentliche Ordner zugreifen.
Schritt 2: Sichtbarmachen von remote gespeicherten Öffentlichen Ordnern
Wenn sich Ihre öffentlichen Ordner auf Exchange 2010-Servern befinden, müssen Sie Clientzugriffsdienste auf allen Postfachservern installieren, die über eine Öffentliche Ordner-Datenbank verfügen. Dadurch kann der Exchange RpcClientAccess-Dienst ausgeführt werden, der allen Clients den Zugriff auf öffentliche Ordner ermöglicht. Weitere Informationen finden Sie unter Installieren von Exchange Server 2010.
Hinweis
Dieser Server muss nicht Teil des Lastenausgleichs von Clientzugriffsservern sein. Weitere Informationen finden Sie unter Grundlegendes zum Lastenausgleich in Exchange 2010.
Erstellen Sie eine leere Postfachdatenbank auf jedem Server für öffentliche Ordner.
Führen Sie für Exchange 2010 den folgenden Befehl in der Exchange-Verwaltungsshell aus. Dieser Befehl schließt die Postfachdatenbank aus dem Lastenausgleich für die Postfachbereitstellung aus. Diese Aktion verhindert, dass dieser Datenbank automatisch neue Postfächer hinzugefügt werden.
New-MailboxDatabase -Server <PFServerName_with_CASRole> -Name <NewMDBforPFs> -IsExcludedFromProvisioning $true
Führen Sie für Exchange 2007 den folgenden Befehl in der Exchange-Verwaltungsshell aus:
New-MailboxDatabase -StorageGroup "<PFServerName>\StorageGroup>" -Name <NewMDBforPFs>
Hinweis
Es wird empfohlen, dass das einzige Postfach, das Sie dieser Datenbank hinzufügen, das Proxypostfach ist, das Sie im nächsten Schritt erstellen. In dieser Postfachdatenbank sollten keine anderen Postfächer erstellt werden.
Create ein Proxypostfach in der neuen Postfachdatenbank aus, und blenden Sie das Postfach aus dem Adressbuch aus. Die SMTP-Adresse dieses Postfachs wird von AutoDiscover als DefaultPublicFolderMailbox-SMTP zurückgegeben. Durch Auflösen dieser SMTP-Adresse kann der Client den Legacy-Exchange-Server für den Zugriff auf öffentliche Ordner erreichen.
New-Mailbox -Name <PFMailbox1> -Database <NewMDBforPFs>
Set-Mailbox -Identity <PFMailbox1> -HiddenFromAddressListsEnabled $true
Aktivieren Sie für Exchange 2010 die AutoErmittlung, um die Proxypostfächer für öffentliche Ordner zurückzugeben.
Set-MailboxDatabase <NewMDBforPFs> -RPCClientAccessServer <PFServerName_with_CASRole>
Wiederholen Sie die vorhergehenden Schritte für jeden Öffentliche Ordner-Server in Ihrer Organisation.
Schritt 3: Herunterladen der Skripts
Laden Sie unter Mail-enabled Public Folders - directory sync script die folgenden Dateien herunter:
Sync-MailPublicFolders.ps1
SyncMailPublicFolders.strings.psd1
Speichern Sie die Dateien auf dem lokalen Computer, auf dem Sie PowerShell ausführen. Beispielsweise C:\PFScripts.
Schritt 4: Konfigurieren der Verzeichnissynchronisierung
Der Verzeichnissynchronisierungsdienst synchronisiert keine E-Mail-aktivierten Öffentlichen Ordner. Durch Ausführung der folgenden Skripts werden die E-Mail-aktivierten öffentlichen Ordner standortübergreifend synchronisiert. Sie müssen spezielle Berechtigungen neu erstellen, die E-Mail-aktivierten öffentlichen Ordnern in der Cloud zugewiesen sind, da standortübergreifende Berechtigungen in Hybridbereitstellungsszenarien nicht unterstützt werden.
Hinweis
Synchronisierte E-Mail-aktivierte öffentliche Ordner werden für Nachrichtenflusszwecke als E-Mail-Kontaktobjekte angezeigt und werden im Exchange-Verwaltungskonsole nicht angezeigt. Siehe „Get-MailPublicFolder"-Befehl. Verwenden Sie zum erneuten Erstellen der SendAs-Berechtigungen in der Cloud den „RecipientPermission"-Befehl.
Führen Sie auf dem Exchange-Legacyserver den folgenden Befehl aus, um E-Mail-aktivierte öffentliche Ordner aus Ihrem lokalen lokales Active Directory mit der Cloud zu synchronisieren.
Sync-MailPublicFolders.ps1 -Credential (Get-Credential) -CsvSummaryFile:sync_summary.csv
Wo
Credential
ist Ihr Cloudbenutzername und -kennwort, undCsvSummaryFile
ist der Pfad, zu dem Sie Synchronisierungsvorgänge und Fehler in .csv Format protokollieren möchten.
Hinweis
Vor dem Ausführen des Skripts wird empfohlen, zunächst die Aktionen zu simulieren, die das Skript in Ihrer Umgebung ausführen würde, indem Sie es wie zuvor mit dem -WhatIf
-Parameter beschrieben ausführen. Es wird auch empfohlen, dieses Skript täglich auszuführen, um Ihre E-Mail-aktivierten öffentlichen Ordner zu synchronisieren.
Schritt 5: Konfigurieren des Zugriffs auf lokale öffentliche Ordner für Exchange Online-Benutzer
Der letzte Schritt in diesem Verfahren ist, die Exchange Online-Organisation zu konfigurieren und Zugriff auf die älteren lokalen öffentlichen Ordner zu gewähren.
Sie verweisen auf alle Proxypostfächer für öffentliche Ordner, die Sie in Schritt 2: Auffindbar machen von öffentlichen Remoteordnern erstellt haben, um demExchange Online-organization den Zugriff auf die lokalen öffentlichen Ordner zu ermöglichen.
Führen Sie den folgenden Befehl in Exchange Online PowerShell aus. Wie Sie mit Windows PowerShell eine Verbindung mit Exchange Online herstellen, können Sie unter Herstellen einer Verbindung mit Exchange Online PowerShell nachlesen.
Set-OrganizationConfig -PublicFoldersEnabled Remote -RemotePublicFolderMailboxes PFMailbox1,PFMailbox2,PFMailbox3
Sie müssen warten, bis die Active Directory-Synchronisierung abgeschlossen ist, um die Änderungen anzuzeigen. Es kann bis zu 3 Stunden dauern, bis dieser Vorgang abgeschlossen ist. Wenn Sie nicht auf die sich wiederholenden Synchronisierungen warten möchten, die alle drei Stunden stattfinden, können Sie die Verzeichnissynchronisierung jederzeit erzwingen. Ausführliche Schritte zum Erzwingen der Verzeichnissynchronisierung finden Sie unter Microsoft Entra Connect Sync: Scheduler. Exchange Online wählt nach dem Zufallsprinzip eines der Postfächer für öffentliche Ordner aus, die in diesem Befehl bereitgestellt werden.
Wichtig
Ein Cloudbenutzer, der nicht durch ein lokales MailUser-Objekt (lokal in der Zielhierarchie öffentlicher Ordner) dargestellt wird, kann nicht auf lokale öffentliche Ordner von Legacy, Exchange 2016 oder Exchange 2019 zugreifen. Eine Lösung dazu finden Sie im Knowledge Base-Artikel Exchange Online-Benutzer können nicht auf öffentliche Ordner in Legacy-Versionen zugreifen.
Gewusst wie wissen, dass dieses Verfahren funktioniert hat?
Öffnen Sie Outlook mithilfe eines Cloudbenutzerkontos, und führen Sie die folgenden Tests für öffentliche Ordner aus:
- Zeigen Sie die Hierarchie an.
- Prüfen Sie Berechtigungen.
- Erstellen und löschen Sie Öffentliche Ordner.
- Veröffentlichen Sie Inhalte in einem Öffentlichen Ordner, und löschen Sie diese.