邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 公司总部在美国,在其他国家有分公司。怎么部署exchange比较好? [打印本页]

作者: feitianxiang    时间: 2007-1-22 17:34
标题: 公司总部在美国,在其他国家有分公司。怎么部署exchange比较好?
公司总部在美国,在其他国家有分公司。怎么部署exchange比较好?

1,主域该怎么部署,
2, exchange如何部署

目前总部已经有AD和exchange了。和总部直接是通过vpn连接的

谢谢!
作者: oneway1    时间: 2007-1-22 18:51
总部没有规划吗?规划要基于很多情况。

但是要注意,AD必须要和总部在一个forest里面,否则exchange无法共享全球通讯簿(除非用微软IIFP跨森林同步)。
作者: 砸锅卖铁    时间: 2007-1-22 19:45
标题: 回复 #2 oneway1 的帖子
倒不是一定要一个Forest,把账户林和资源林分开来
作者: feitianxiang    时间: 2007-1-22 20:08
各位大侠:
  总部那有自己的域和exchange的。我们公司被美国公司收购了,所以邮件系统要整合。
美国那里要我提方案给他,所以先请教大家
作者: feitianxiang    时间: 2007-1-22 20:09
我们公司以前也有自己的域和exchange的
作者: 砸锅卖铁    时间: 2007-1-22 20:17
先决定集中还是分布管理
作者: feitianxiang    时间: 2007-1-22 20:33
初步想法,在上海分公司也部署exchange服务器,然后亚洲地区的用户用上海的服务器。
欧美地区的仍旧使用美国总部的服务器。

美国和上海之间有专线连接,应该是相当于局域网的。
其他office 通过vpn连到上海office.。

关键是上海这边和美国那边怎么整合? 最好是上海office 也有自己的域和GC。
作者: 砸锅卖铁    时间: 2007-1-22 20:41
上海和美国是否需要用相同的域名?
作者: feitianxiang    时间: 2007-1-22 20:53
应该要相同的域名的
作者: feitianxiang    时间: 2007-1-22 20:54
斑竹看看有什么好的建议? 谢谢
作者: 砸锅卖铁    时间: 2007-1-22 21:52
上海和美国独立的2个林(考虑到还有其他地区的用户需要连接到上海使用Exchange)
修改上海服务器的传出邮件的域名(地址重写工具或修改收件人策略)
公司域名的MX指向美国,上海服务器上已启用邮箱的收件人在美国设置联系人(目标地址为上海域名,主地址为美国域名)
上海及美国的通讯簿可同步建立联系人或使用工具(如MIIS)

你可以参考一下,写的可能不清楚,有问题提出来大家讨论一下。
作者: feitianxiang    时间: 2007-1-22 22:01
谢谢斑竹~
我关心的是美国总部的邮件服务器和上海这边的邮件服务器的关系

按照斑竹的思路,邮件服务器应该是不再同一个exchange组织中的。
这样的话,外面发过来的邮件如何传递或者转发到上海邮件服务器?
作者: feitianxiang    时间: 2007-1-22 22:19
up下
希望大家能讨论下,给我点启发,谢谢~
作者: 砸锅卖铁    时间: 2007-1-22 22:20
公司域名的MX指向美国,上海服务器上已启用邮箱的收件人在美国设置联系人(目标地址为上海域名,主地址为美国域名)
此句话解决问题
作者: feitianxiang    时间: 2007-1-22 22:23
斑竹的意思是不是上海和美国的域名不一样呢?
上海和美国是点对点专线,相当于局域网。。。。

同一个网段允许2个相同的域名存在吗?

内部发邮件又如何解决?
作者: oneway1    时间: 2007-1-23 10:04
据我所知,MIIS配置还是比较麻烦的。微软GTEC这边MIIS的case是forward到美国去做的,没有本地support。能并入美国的forest还是早点并进去。

如果用户多,手工同步contact很痛苦,增量脚本需分增,删,修分别编写。
作者: 砸锅卖铁    时间: 2007-1-23 10:07
标题: 回复 #16 oneway1 的帖子
“能并入美国的forest还是早点并进去。”
是的
作者: steels    时间: 2007-1-23 10:09
看看白手起家系列的系统选型讲座,有相似的列子。
你们都专线联的,就当一个大局域网做好了。最方便。
不过万一网络不通了,就头大了。

[ 本帖最后由 steels 于 2007-1-23 10:11 编辑 ]
作者: feitianxiang    时间: 2007-1-23 11:53
呵呵,这个就是我所考虑的。

如何当一个大局域网,不是很难,关键是一旦网络出问题,该怎么应急?

所以我还在考虑其他的解决方案,看看有没有一个比较好的办法。

白手起家系列我看过好几遍了,确实帮助挺大的。

不过还是需要一个比较好的方案,还请大家帮忙~
作者: oneway1    时间: 2007-1-23 12:28
如果网络断了,AD还可以放GC,exchange好像没什么办法,信肯定堆在队列里。

网络只能租备份线路了。选两家运营商。要是中美光缆断,那是天灾没办法了。

MX记录指向美国,网络上的风险更大点。
作者: feitianxiang    时间: 2007-1-23 13:30
一个方法是上海这里部署辅助域,不过对于windows 2003来说已经没有辅助域的感念了。
然后部署exchange。

AD每天和美国同步一次。

不知道这个办法怎样?

exchange加入到总部的exchange组织中。
作者: oneway1    时间: 2007-1-23 14:18
域名分开,比如加个“cn”。

MX指向中国,所有Internet进出的信从中国走,mailbox服务器中国。内部邮件走VPN到美国。
作者: 砸锅卖铁    时间: 2007-1-23 14:47
如果域名分开,我还是偏向于独立部署,缺点就是地址簿
作者: oneway1    时间: 2007-1-23 15:07
独立部署不是相当于没有整合吗?全球地址簿还是很重要的。公司整合后,人事和工作方面必然和美国总部发生关系。如果看不到全球地址簿,会不太方便,而且一些跨地域的DL将无法建立。开弓没有回头箭,一旦两个forest后,再想看GAL,那只有IIFP一条路了。
作者: 砸锅卖铁    时间: 2007-1-23 15:19
标题: 回复 #24 oneway1 的帖子
是的,通讯簿是问题。呵呵,我目前也是这样,这边建用户的同时会在那边建联系人,是麻烦。
但是一旦专线发生故障,将影响美国与中国的通讯。
作者: oneway1    时间: 2007-1-23 15:34
专线出问题可以修,或者从第二个运营商那里租用备份线路。如果中美光缆断,那也没办法。

手工建contact,即使你肯,美国的admin也不一定肯啊。手工建contact还要当心alias重名,这个好像系统不提醒的。
作者: feitianxiang    时间: 2007-1-23 16:46
谢谢大家回复。
我看通信簿的确是个比较重要的问题,这点我倒没注意到。

如果上海这里搞辅助域呢,大家看怎样?
作者: oneway1    时间: 2007-1-23 16:49
上海只要有GC就可以了
作者: feitianxiang    时间: 2007-1-23 19:22
GC可以安装在域成员计算机上的?

不是吧

要域控才行的吧
作者: oneway1    时间: 2007-1-23 19:37
上海建美国的子域或者单独建棵树,设桥头服务器为GC。

这个方案,迁移工作量比较大,但是一劳永逸。需要跨森林迁移目前的AD用户,同时用exmerge迁移邮箱。记得微软有相关文档和工具的。
作者: feitianxiang    时间: 2007-1-23 22:26
迁移我已经做过的,以前我们这个部门被收购之前已经做过一次了。

如何这样方法不错的话,一开始工作量大点倒无所谓,就是以后要事情越少越好,呵呵

为什么要设置桥头服务器为GC??
作者: feitianxiang    时间: 2007-1-24 13:00
up~~
作者: lideaiwa    时间: 2007-1-24 13:56
"设置桥头服务器为GC" 应该是为了防止中国跟国外断网吧。。。
作者: oneway1    时间: 2007-1-24 15:04
GC主要是为了减少专线流量。专线断的时候,减小对上海AD的影响。
作者: feitianxiang    时间: 2007-1-24 17:52
好像有人建议我不用在上海部署AD的
我就奇怪了,不部署AD怎么装exchange?
作者: oneway1    时间: 2007-1-24 18:14
不部署AD就是通过专线直接连美国DC,这样会在专线上产生大量用户认证流量,如果带宽不大,可能会有问题。

即使在不加入域的计算机上,用户访问exchange服务器,服务器会作为代理认证联系美国DC。

而且专线断,exchange应该会报错的。
作者: chrisqian    时间: 2007-1-24 22:24
单域模式(PDC+BDC),增加相应的出口,中国与美国有各自的出口,中国与美国之间创建路由组。创建两条优先级一样的mx分别对应中国和美国。建议两点之间不要使用VPN连接,有实力的话直接使用专线,比如FR链路+ISDN做备份链路。
作者: feitianxiang    时间: 2007-1-25 13:35
我们就是直接专线连接。
添加两个优先级一样的mx记录的话,是不是会发生部分邮件收到美国服务器,部分邮件收到上海这里呢?
mx记录我记得如果优先级设置一样的话可以实现网络负载平衡的,呵呵。

还有仔细考虑下
作者: abdxj    时间: 2007-1-25 17:39
可以考虑多site加rg方式部署,美国和上海都有自己的dc

各个站点选择一个不忙的时间去同步

对不同的rg授权,这样就避免了ex的权限管理

地址簿也不会有问题

至于名字相同,我想你的新员工在上班之前,你应该会获得员工的一些信息从人事,这个完全是可以避免的

到外部各走各的,内部走vpn即可,呵呵
谁都不影响,

美国的策略在美国的site做,上海的策略在上海的site做,互不影响,

要是你的服务器ip被人家列入垃圾名单了,还可以从美国的服务器中转,呵呵
作者: smollion    时间: 2007-1-26 09:28
我们公司的问题和楼主差不多,目前也正在规划阶段,加入讨论,呵呵

但是楼上说的没能看懂......

什么叫做"多site加rg方式部署"? 能不能详细说下
作者: oneway1    时间: 2007-1-26 09:39
site是指AD分site部署。

RG是指exchange分路由组部署。

这些都是为了可以在AD和Exchange层面上控制专线的流量。




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2