Belya-Dj
@Belya-Dj
Mikrotik, ESX, VMware - всего по чуть-чуть

Как настроить 2 Exchange в одной организации?

Доброго времени суток!
Вкратце опишу ситуацию, немного сумбурно но постараюсь максимально полно:
- есть 2 офиса (объединены по VPN)
- есть 2 домен-контроллера по одному в каждой локации (домен общий)
- есть 2 Exchange, по одному на каждую локацию (в БД каждого из них хранятся только те пользователи которые находятся в этой локации), на каждом из серверов стоят все роли
- в каждой из локаций минимум по 2 IP (от разных провайдеров)
- в локальной сети офисов все работает по автодискавери и подключается куда надо

Настраивал все это не я - досталось по наследству :) (если что, я в Exchange не большой специалист).
Из прочитанного я понял, что возможно как-то спасет DAG но не уверен - правильно ли его использовать в моей ситуации.

Вопрос:
При отсутствии связи в одном офисе (именно в одном) у клиентов в этом офисе пропадает подключение к локальному Exchange, а при возобновлении - все восстанавливается, хотя сервер активен и не падает - доступ снаружи в этот момент работает нормально, почту снаружи принимает.
Как правильно настроить автоматический внешний доступ для Outlook клиентов и прочих на мобильных девайсах (iOS, Android) ? Хотя (снаружи) мобильные девайсы работают (при автоматической конфигурации по автодискавери попадают только на одну локацию), руками можно прописать 2ую локацию (все работает тоже) - как это победить, идея есть с DNS RR (но после того как разберусь с внешним подключением Outlook-клиентов)

Перед написание было прочитано вот это:
habrahabr.ru/post/140687
habrahabr.ru/post/139591
  • Вопрос задан
  • 4393 просмотра
Пригласить эксперта
Ответы на вопрос 3
@NuRsAk
Тоже озадачен похожим вопросом...
www.alexxhost.ru/2010/04/exchange-2010-dag-nlb.html
Может почерпнешь что-нибудь интересное отсюда и отсюда
blogs.technet.com/b/exchange/archive/2011/12/12/ow...
Ответ написан
Комментировать
akelsey
@akelsey
1. При отсутствии связи в одном из офисов
Очень похоже на то что в одном из офисов локальный DC не имеет роли GC, хотя я могу и ошибаться, но все же похоже на то что пользователей просто некому авторизировать если падает VPN канал до GC.

2. Для двух разных локаций должны быть различные External URL - т.е. когда клиент подключится по автодискавери - Exchange который откликнется - будет знать в какой базе находится почтовый ящик пользователя, и отдаст правильный URL клиенту.

PS
DAG в принципе штука нужная, но в вашем случае она проблему не решит. Но за то решит проблему бэкапа почты в случае если один из Exchange внезапно откажет - пассивная копия будет аккуратно лежать на уцелевшем ресурсе =)

В целом задача комплексная, все свои предположения написал.
Ответ написан
Комментировать
Belya-Dj
@Belya-Dj Автор вопроса
Mikrotik, ESX, VMware - всего по чуть-чуть
1. GC - был включен на обоих DC (проверено), но в настройках Exchange были указаны оба DC и GC. Прописав статически тот который в локации GC каталог - вроде исправило ситуацию - оставил один посмотрим как будет "бегать" дальше когда после праздников выйдет народ.

2. вот по этому не совсем понятно - тут вариантов подключения несколько - Outlook, OWA, ActiveSync (мобильные девайсы). C Outlook - проверил - к "чужому" серверу подключается снаружи нормально и работает даже - он не должен форвардить куда-то - он выступает в роли а-ля "прокси". По поводу OWA - вот тут я согласен - он форвардит на верный локейшн (тут редирект действительно есть). ActiveSync - он так же как и Outlook ему все равно с каким "прокси" работать - это проверено уже тоже.

Как правильно тогда прописать autodiscovery для обоих локаций - ума не приложу, единственное что разнести как-то OWA и MAPI+ActiveSync - ооооо, кстати а это хорошая идея, там же можно урлами для кождого свое наконфигать!

DAG - с ним как раз вот да - думал иметь типа бекапную базу на каждом из Exchange'ей - но ситуацию полностью она мне не решит.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы