Configurar pastas públicas locais herdadas para uma implantação híbrida de Exchange Server
Em uma implantação híbrida, seus usuários podem estar em Exchange Online, no Exchange local ou em ambas, e suas pastas públicas estão em Exchange Online ou no Exchange local. As pastas públicas só podem residir em um só lugar, portanto, você deve decidir onde elas pertencem. Elas não podem ficar nos dois locais. As caixas de correio de pastas públicas são sincronizadas com o Exchange Online pelo Serviço de Sincronização de Diretórios. No entanto, as pastas públicas habilitadas para email não são sincronizadas nos locais.
Este artigo descreve como sincronizar pastas públicas habilitadas para email quando seus usuários estiverem no Microsoft 365 ou Office 365 e sua pasta pública estiverem no Exchange 2010 SP3 ou posterior. No entanto, um usuário de nuvem que não é representado por um objeto MailUser no Exchange local (local para a hierarquia de pastas públicas de destino) não pode acessar pastas públicas herdadas ou locais do Exchange.
Observação
Este tópico refere-se aos servidores do Exchange 2010 SP3 ou posteriores como o servidor do Exchange herdado.
Você usa os scripts a seguir para sincronizar suas pastas públicas habilitadas para email. Os scripts são iniciados por uma tarefa do Windows que é executada no ambiente local:
Sync-MailPublicFolders.ps1
: este script sincroniza objetos de pasta pública habilitados para email da implantação local do Exchange com Exchange Online. Ele usa a implantação local do Exchange como autoritativa para determinar quais alterações precisam ser aplicadas a Exchange Online. O script cria, atualiza ou exclui objetos de pasta pública habilitados para email na nuvem com base no que existe na implantação local do Exchange.SyncMailPublicFolders.strings.psd1
: esse arquivo de suporte é usado peloSync-MailPublicFolders.ps1
script e deve ser copiado para o mesmo local que o script.
Ao concluir esse procedimento, os usuários locais e de nuvem poderão acessar a mesma infraestrutura de pasta pública local.
Quais versões híbridas do Exchange funcionam com pastas públicas?
A tabela a seguir descreve as combinações de versão e local com suporte de caixas de correio de usuário e pastas públicas. "Híbrido não aplicável" ainda é um cenário com suporte, mas não é considerado um cenário híbrido porque as pastas públicas e os usuários residem no mesmo local.
Cenário | Caixa de correio de usuário local do Exchange 2010 | Caixa de correio de usuário local do Exchange 2016/2019 | Caixa de correio do usuário do Exchange Online |
---|---|---|---|
Pastas públicas locais do Exchange 2010 | Híbrida não aplicável | Híbrida não aplicável | Com suporte |
Pastas públicas locais do Exchange 2013, Exchange 2016 ou Exchange 2019 | Híbrida não aplicável | Híbrida não aplicável | Com suporte |
Pastas Públicas do Exchange Online | Sem suporte | Com suporte | Híbrida não aplicável |
Não há suporte para uma configuração híbrida com pastas públicas do Exchange 2003. Se você estiver executando o Exchange 2003 em sua organização, deverá mover todos os bancos de dados de pasta pública e réplicas para o Exchange 2010 SP3 ou posterior. Nenhuma réplica de pasta pública pode permanecer no Exchange 2003.
Etapa 1 - O que você precisa saber para começar?
Essas instruções supõem que você usou o Assistente de Configuração Híbrida para configurar e sincronizar seus ambientes locais e Exchange Online e que os registros DNS usados para a maioria dos usuários de Autodiscover referenciam um ponto de extremidade local. Para obter mais informações, consulte Hybrid Configuration Wizard.
Essas instruções pressupõem que o Outlook Anywhere esteja habilitado e funcional nos servidores do Exchange herdados locais. Para obter informações sobre como habilitar o Outlook em qualquer lugar, consulte Outlook em Qualquer Lugar.
Implementar a coexistência de pasta pública herdada para uma implantação híbrida do Exchange com a nuvem pode exigir que você corrija conflitos durante o procedimento de importação. Conflitos podem ocorrer devido a endereços de email não roteáveis atribuídos a pastas públicas habilitadas para email, conflitos com outros usuários e grupos em Exchange Online e outros atributos.
Estas instruções pressupõem que sua organização do Exchange Online tenha sido atualizada para uma versão que dê suporte a pastas públicas.
No Exchange Online, você precisa ser membro do grupo de funções Gerenciamento de Organização. Esse grupo de funções é diferente das permissões atribuídas quando você assina o Exchange Online. Para obter detalhes sobre como habilitar o grupo de funções Gerenciamento de Organização, consulte Gerenciar grupos de função.
No Exchange 2010, você deve ser membro dos grupos de funções RBAC (Gerenciamento de Organização ou Gerenciamento de Função Controle de Acesso de Gerenciamento de Servidor). Para obter detalhes, consulte o tópico sobre como adicionar membros a um grupo de funções.
Para acessar pastas públicas entre locais, os usuários devem atualizar seus clientes do Outlook para a atualização pública de novembro de 2012 ou posterior do Outlook.
Para baixar o novembro de 2012 atualização do Outlook para o Outlook 2010, consulte Update para edição de 32 bits do Microsoft Outlook 2010 (kb2687623 edição).
Para baixar a atualização do Outlook de novembro de 2012 para o Outlook 2007, consulte Atualização para Microsoft Office Outlook 2007 (KB2687404) e baixe no idioma preferencial.
Outlook 2016 para Mac e Outlook para Mac para Microsoft 365 ou Office 365 têm suporte para pastas públicas entre locais se as seguintes condições forem verdadeiras:
- A atualização de abril de 2016 para Outlook 2016 para Mac está instalada.
- Exchange 2016 CU2 ou posterior.
- Exchange 2013 CU14 ou posterior.
Depois de seguir as instruções do artigo para configurar as pastas públicas no local para uma implantação híbrida, os usuários externos da organização não poderão enviar mensagens para as pastas públicas no local, a menos que você realize outros procedimentos. Por exemplo:
- Defina o domínio aceito para as pastas públicas como Retransmissão Interna. Para saber mais, confira Gerenciar domínios aceitos no Exchange Online.
- Desabilitar o DBEB (bloqueio de borda baseado em diretório). Confira mais informações em Usar Bloqueio de Borda Baseado em Diretório para Rejeitar Mensagens Enviadas a Destinatários Inválidos.
No modo híbrido, Exchange Online usuários não podem acessar pastas públicas usando Outlook na Web (anteriormente conhecido como Outlook Web App).
Etapa 2 - Tornar pastas públicas remotas detectáveis
Se suas pastas públicas estiverem em servidores do Exchange 2010, você deverá instalar serviços de Acesso ao Cliente em todos os servidores de caixa de correio que tenham um banco de dados de pasta pública. Isso permite que o serviço Exchange RpcClientAccess seja executado, o que permite que todos os clientes acessem pastas públicas. Para saber mais, confira o artigo Instalar o Exchange Server 2010.
Observação
Este servidor não precisa fazer parte do balanceamento de carga de acesso para cliente. Para saber mais, confira o artigo Noções básicas sobre balanceamento de carga no Exchange 2010.
Crie um banco de dados de caixa de correio vazio em cada servidor de pasta pública.
Para o Exchange 2010, execute o comando a seguir no Shell de Gerenciamento do Exchange. Este comando exclui o banco de dados de caixa de correio do balanceador de carga de provisionamento de caixa de correio. Essa ação impede que novas caixas de correio sejam adicionadas automaticamente a esse banco de dados.
New-MailboxDatabase -Server <PFServerName_with_CASRole> -Name <NewMDBforPFs> -IsExcludedFromProvisioning $true
Para o Exchange 2007, execute o seguinte comando no Shell de Gerenciamento do Exchange:
New-MailboxDatabase -StorageGroup "<PFServerName>\StorageGroup>" -Name <NewMDBforPFs>
Observação
Recomendamos que a única caixa de correio que você adiciona a esse banco de dados seja a caixa de correio proxy que você criará na próxima etapa. Nenhuma outra caixa de correio deve ser criada nesse banco de dados de caixa de correio.
Create uma caixa de correio proxy no novo banco de dados da caixa de correio e ocultar a caixa de correio do catálogo de endereços. O endereço SMTP dessa caixa de correio é retornado pelo AutoDiscover como o SMTP DefaultPublicFolderMailbox . Ao resolver esse endereço SMTP, o cliente pode alcançar o servidor de troca herdado para acesso à pasta pública.
New-Mailbox -Name <PFMailbox1> -Database <NewMDBforPFs>
Set-Mailbox -Identity <PFMailbox1> -HiddenFromAddressListsEnabled $true
Para o Exchange 2010, habilite o Autodiscover para retornar as caixas de correio de pasta pública proxy.
Set-MailboxDatabase <NewMDBforPFs> -RPCClientAccessServer <PFServerName_with_CASRole>
Repita as etapas anteriores para cada servidor de pasta pública em sua organização.
Etapa 3 - Baixar os scripts
Baixe os seguintes arquivos de Habilitados para email pastas públicas - script de sincronização de diretório:
Sync-MailPublicFolders.ps1
SyncMailPublicFolders.strings.psd1
Salve os arquivos no computador local em que você está executando o PowerShell. Por exemplo, C:\PFScripts.
Etapa 4 - Configurar a sincronização de diretórios
O serviço de Sincronização de Diretório não sincroniza pastas públicas habilitadas para email. Executar o script a seguir sincronizará as pastas públicas habilitadas para email nos locais. Você precisa recriar permissões especiais atribuídas a pastas públicas habilitadas para email na nuvem, pois a permissão entre instalações não tem suporte em cenários de Implantação Híbrida.
Observação
As pastas públicas habilitadas para email sincronizadas serão exibidas como objetos de contato de email para fins de fluxo de emails e não serão exibidas no Centro de administração do Exchange. Veja o comando Get-MailPublicFolder. Para recriar as permissões SendAs na nuvem, use o comando Add-RecipientPermission.
No servidor do Exchange herdado, execute o seguinte comando para sincronizar pastas públicas habilitadas para email do Active Directory local local para a nuvem.
Sync-MailPublicFolders.ps1 -Credential (Get-Credential) -CsvSummaryFile:sync_summary.csv
Onde
Credential
está seu nome de usuário e senha de nuvem eCsvSummaryFile
é o caminho para onde você deseja registrar operações e erros de sincronização em .csv formato.
Observação
Antes de executar o script, recomendamos primeiro simular as ações que o script levaria em seu ambiente executando-o conforme descrito anteriormente com o -WhatIf
parâmetro. Também recomendamos que você execute esse script diariamente para sincronizar suas pastas públicas habilitadas para email.
Etapa 5 - Configurar os usuários do Exchange Online para acessar pastas públicas no local
A etapa final deste procedimento consiste em configurar a organização do Exchange Online e permitir o acesso a pastas públicas locais herdadas.
Você aponta para todas as caixas de correio de pasta pública proxy que você criou na Etapa 2: tornar as pastas públicas remotas detectáveis para permitir que a organizaçãoExchange Online acesse as pastas públicas locais.
Execute o comando a seguir no Exchange Online PowerShell. Para saber como usar o Windows PowerShell para se conectar ao Exchange Online, confira o artigo Conectar-se ao Exchange Online PowerShell.
Set-OrganizationConfig -PublicFoldersEnabled Remote -RemotePublicFolderMailboxes PFMailbox1,PFMailbox2,PFMailbox3
Você deve aguardar até que a sincronização do Active Directory tenha sido concluída para ver as alterações. Esse processo pode levar até 3 horas para ser concluída. Se você não quiser aguarde as sincronizações recorrentes que ocorrem a cada três horas, você pode forçar sincronização de diretórios, a qualquer momento. Para obter etapas detalhadas para forçar a sincronização do diretório, consulte Microsoft Entra Conectar Sincronização: Agendador. Exchange Online seleciona aleatoriamente uma das caixas de correio de pasta pública fornecidas neste comando.
Importante
Um usuário de nuvem que não é representado por um objeto MailUser local (local para a hierarquia de pasta pública de destino) não poderá acessar pastas públicas herdadas, exchange 2016 ou Exchange 2019 locais. Confira a solução no artigo da Base de Dados de Conhecimento Os usuários do Exchange Online não podem acessar pastas públicas locais herdadas.
Como fazer sabe que esse procedimento funcionou?
Usando uma conta de usuário de nuvem, abra o Outlook e faça os seguintes testes de pasta pública:
- Visualize a hierarquia.
- Verifique as permissões
- Crie e exclua pastas públicas.
- Publique conteúdo e exclua conteúdo de uma pasta pública.