iT邦幫忙

0

Exchange 2010與openLDAP整合問題

小弟的公司是屬於集團底下的分公司,
公司裡一直都是使用postfix+openldap做mail管理,
現在我們這一個分公司希望導入exchange 2010,
但是因為openldap裡面有全集團的通訊錄,
若我想要使用exchange 2010然後把openldap變成單純只是exchange 2010的一個全域通訊錄,
這樣可以做到嗎?要如何做呢?

1 個回答

5
raytracy
iT邦大神 1 級 ‧ 2011-11-14 16:38:20
最佳解答

可能很困難, 因為 Exchange 不是只把 LDAP 拿來當成查詢工具, 他把自己所有的 Configure 設定內容都存在 Active Direcotry 裡面!!

儘管 AD 的基礎架構就是 LDAP, 但是光有 LDAP 仍然少了 AD 所需的 FSMO 五大角色 (Schema, Infrastructure, RID, PDC, Domain naming), Exchange 需要有這五大角色才能正常運作.

如果系統內只有 OpenLDAP 的話, Exchange 2010 連開機都開不起來....

您可以保留原來的 OpenLDAP, 另外架構一個 Exchange 所需使用的 AD 環境, 而這兩個 LDAP 之間的帳號同步, 可以導入微軟的 Forefront Identity Manager 2010 (FIM) 來將 OpenLDAP 的帳號, 同步到 AD 環境內.

zmdtw iT邦新手 4 級 ‧ 2011-11-16 11:37:40 檢舉

不好意思R大,是我沒說清楚,我們公司現在已經有AD環境囉,
我只是希望可以有自動化的機制讓原有openLDAP的email帳號清單可以自動變成exchange的全域通訊錄,
不過我並不想讓openLDAP裡的帳號在我的AD裡面通通有,因為那裏面是整個集團的帳號,如果都匯進來還蠻亂的說> <

raytracy iT邦大神 1 級 ‧ 2011-12-08 12:29:25 檢舉

我要發表回答

立即登入回答