如何将邮箱和域名从一个Office 365租户迁移到另一个Office 365租户
本文介绍了以及测试过程。 如果您有 500 多个要迁移的用户或 SharePoint 迁移的数据量大,则最好使用Office 365 合作伙伴。
源租户Tenant 1:
Hxx.partner.onmschina.cn
Huangxixi.com.cn
目标租户Tenant 2
hx608.onmicrosoft.com
目标:把tenant1上的邮箱数据以及域名huangxixi.com.cn迁移到tenant 2上。
第一部分:准备阶段
1. 测试账号的准备
确认huangxixi.com.cn在tenant1上是可以正常使用。Huangxixi.com.cn域名已经绑定到tenant1,并且相关DNS记录已创建好。
在tenant1上准备测试用户, 创建3个测试用户账号。
测试账号的连接性。
测试Outlook:
测试OWA:
测试Lync:
Tenant1的测试账号已经准备好。接下来我们就开始做迁移的准备工作以及迁移。
2. 目标租户上的迁移准备:
确保目标Tenant 2有足够的license:
,
在target tenant中,创建user object.首先,我们可以批量从source tenant中导出用户信息。可以使用PowerShell,也可以使用Exchange Online向导。在这边,我直接在Exchange Online控制面板中来做。
另外,在此只测试用户,暂时不测试联系人等其他对象。
选择需要导出的属性值:
把不需要的测试的账号删除掉,只保留需要测试的3个测试账号:
把后缀更改为hx608.onmicrosoft.com
然后我们对照sample CSV file给出的模板,修改CSV文件。在实际的执行中,我们可能需要反复编辑CSV,修改里面的参数或格式让它能够通过向导的验证。
此测试环境中,我们只保留user name, first name, last name, display name.其中user name和display name不能为空置。
警告说明,此环境内,已经有用户使用了qitao@hx608.onmicrosoft.com这个地址,因此无法创建成功。因此,在实际的环境中,我们要确保用户的alias都是独一无二的。
接下来,然后验证这些新用户的连接性。
NOTE: 在生产环境中,我们需要把这些新账号的密码分发给用户。
登录正常:
邮件接收正常:
3. 域的准备:
把huangxixi.com.cn尝试加到Tenant上。
我们先不要验证,因为域名还在被tenant1使用,验证会失败。
准备工作已就绪,接下来我们邮件的迁移。
第二部分邮件的迁移:
注意:此阶段用户依然需要使用源Tenant的账号进行访问。
接下来,我们来准备邮箱内容的迁移,可以使用三方迁移工具,也可以使用IMAP迁移。这边,我们直接使用IMAP迁移方法。
我们先只尝试一个账号:
迁移成功,接下来,我们再迁移另外两个用户的邮件内容。
迁移成功,来查看一下迁移的数据,先来查看qitao@hx608.onmicrosoft.com
这三封邮件都是来自qitao@huangxixi.com.cn邮箱,说明迁移成功。
Eltarish的账号:elt@hx608.onmicrosoft.com
Ethan的账号:ethan@hx608.onmicrosoft.com
注意:IMAP迁移至迁移邮件内容,不迁移日历和联系人。另外,此方法需要收集每个用户的密码。
第三部分域名的迁移:
邮件内容迁移完成之后,修改MX记录的TTL值。当前此测试环境已经把TTL更改到了最小值,10分钟。
如果source tenant使用了directory sync,我们现在需要把directory sync禁用掉。此操作后台同步需要24小时完成。
接下来,就开始域名的正式的迁移。首先,把MX 记录更改为阻止入站的邮件流 。
在这之前,用户都能正常访问和发送邮件,一旦把MX记录更改,用户的邮件流就会断掉。之所以我们先做IMAP邮件的迁移,再迁移域名是因为整个迁移域名的过程会导致此域名访问的邮件服务的中断。而邮件内容数据量比较大,迁移可能需要花的时间比较长。因此,我们先做邮件内容的迁移,同时在这个比较长的周期内依然能保证用户的访问和邮件功能。(IMAP迁移不会把邮件从源邮箱中删除掉)。
因为一旦更改MX记录后,用户@huangxixi.com.cn的邮件流会中断,因此,我们应该尽可能做好准备工作以缩短域名迁移的时间周期。
把MX 记录更改为阻止入站的邮件流:
把huangxixi.com.cn的MX记录更改为不可到达。 即"unreachable.example.com"。Internet 邮件服务器尝试把新邮件放在queue里,并在24小时内从重新发送。使用此方法,某些电子邮件可能会根据服务器信息返回电子邮件的未送达报告 (NDR)。
或者,我们可以使用三方的MX 记录备份服务。此类三方服务会帮忙把邮件放在queue里保持几天或几个星期,一旦迁移完成,三方服务可以直接把邮件发送到新的Office 365 tenant.
在这个测试环境中,我们直接把MX记录更改为不可到达。
因为此环境的MX记录TTL值为10分钟,为了确保在这个10分钟之内收到的邮件依然可以通过IMAP迁移被同步到Tenant2的邮箱,我们在10分钟之后,确保MX记录新值已生效后,再删除IMAP迁移。
删除IMAP迁移操作后,我们再把source tenant中所有的@huangxixi.com.cn地址给删除掉。一旦删除掉了之后,用户就不能访问服务,因此在这之前,指导终端用户把日历和联系人备份好,因为IMAP迁移不包括日历和联系人。
------------
复位到初始域 (@hxx.partner.onmschina.cn) 对Office 365源邮箱的默认电子邮件地址。
重置默认的电子邮件地址的所有通讯组列表、会议室以及资源源组织中的初始域 (hxx.partner.onmschina.cn)。
从仍在使用 @huangxixi.com.cn 的用户对象中删除所有辅助的电子邮件 (代理地址)。
如果您使用此域名已设置SharePoint Online公共网站,首先必须返回到初始域设置网站的 URL,比如@hxx.partner.onmschina.cn。
使用Skype for Business Online管理中心删除Lync许可证,这将删除连接到huangxixi.com.cn的Skype for Business Sip 地址。
在Office 365-域管理面板,把hxx.partner.onmschina.cn设置成默认的域。
使用 Windows PowerShell 命令Get-MsolUser –DomainName huangxixi.com.cn来检索所有仍然使用域和阻止删除的对象的列表。
--------------
在确保所有huangxixi.com.cn地址被删除掉之后,我们就可以把huangxixi.com.cn从Office 365 域名列表内删除掉了。
接下来,我们需要在target tenant执行操作:
在DNS管理控制台中,把huangxixi.com.cn关联到tenant1的TXT地址删除掉。
到tenant2中验证域名huangxixi.com.cn。
根据向导,把在tenant2上的用户的User ID从hx608.onmicrosoft.com更改为huangxixi.com.cn
这边我们就不添加新用户。
根据向导,更改DNS记录。
注意:如果是全球版Office 365租户到另一个全球版Office 365租户的迁移,就不用更改DNS记录,因为DNS记录值是一样。
第四部分迁移后的验证
验证tenant2中账号的的登陆以及邮件流。验证成功,用户就可以开始使用此账号了。
Lync登陆验证:
其他需要考虑的事项:
客户端需要为Tenant2中的新邮箱配置新的Outlook Profile.
Lync 客户端,您需要迁移完成后手动添加联系人。
创建沟通计划并开始通知用户即将进行迁移和服务更改。
Xixi Huang
微软合作伙伴技术顾问