iT邦幫忙

0

Windows Server 2012 2008 Exchange 2013 2010 上 Exchange Online AZURE AD 或 UPGRADE Server 2022

  • 分享至 

  • xImage

主公司一台windows server2012,exchange2013. (主要是主A公司用戶40人用exchange mode , 另一C地點用戶60人用pop3, ) 另一B地點JOIN了同一DOMAIN的行server2008, exchange2010. (C點公司用戶60人用exchange mode )

公司內主A公司和B地點是登入同一個DOMAIN , C地點用戶有自己PDC , 登入另一DOMAIN. 主要軟件都不用入DOMAIN, 只是各地有NAS 要連上DOMAIN (因為做ACCESS CONTOL )

問了幾個MICSOSOFT 合作公司, 有些說做一次全上AZURE AD 和EXCHANGE ONLINE , 最好不要行HYBRID MODE, 不用地面再放AD. 但這網好多人說最好繼續地面行AD.

  1. 是否有一種可以選擇放一些人的MAILBOX 上去EXCHANGE ONLINE ?( 我知道這些人要買Exchange Online 方案月費). 但本地EXCHANGE( 同一台AD )繼續幫其他人收發EMAIL? 我看了好像DNS只可指向其一( EXCHANGE ONLINE 或是地面EXCHANGE ). 所以不可行?

  2. 有公司就叫我們不上雲, 買新server2022 exchange2019繼續放AD, EXCHANGE在公司. 但地點B server2008 因生意少, 無力再換SERVER,繼續不變. 那這個新加老DOMAIN 會不會有問題? (幾間MICSOSOFT 合作公司都說了不保證…最好不要這些話)

想看看大家意見. 謝謝

看更多先前的討論...收起先前的討論...
PIZZ iT邦新手 2 級 ‧ 2023-09-07 11:07:53 檢舉
比較好奇的是做這兩個方案的目的到底是什麼?

是要做ABC公司的系統整合?還是資源整合?或是計劃要走雲端?這個專案需不需要考慮預算?

單純升級就是一筆一次性費用,後續維保簽不簽又是另一筆費用。

上雲就是連線什麼都變得相對簡單,但費用就是每月/年固定開銷,且會隨著使用U數變多而增加

若是以維保都會簽的前提,加上簡化流程與便於維護等考量,上雲是不錯的選擇!

記得AZURE是可以支持多域的...
Sujira iT邦新手 4 級 ‧ 2023-09-07 11:45:16 檢舉
先評估一下用戶端outlook版本, 未來版本, 還是未來用OWA
花錢升級server或者上雲是一個點
用戶端版本支援度也是一個考量點

方案1是可行的, hybrid環境, 單一入口點
方案2要看公司有沒有自行維護exchange server的能力

地點B的exchange 2010 已經不再支援, 再怎麼放也放不久
廠商說無法保證是因為一旦ex 2010有什麼問題需要處理都不見得有解法

至於地端要不要保留AD, 要看公司需求
寫到目前只有NAS用
沒寫到用戶端電腦有沒有加入網域? outlook是SSO還是自行輸入帳號密碼
有加入網域, 那有沒有gpo

要考慮的點很廣 要什麼都可以依照需求規劃 預算夠不夠的問題
先回上面2位的問題....

主要是想EXCHANGE UPGRADE, 是考慮上雲或繼續在地...

沒寫到用戶端電腦有沒有加入網域? --> 已寫了要LOGIN DOMAIN...
outlook是SSO還是自行輸入帳號密碼 --> 現在是SSO
用戶主要是用OUTLOOK.

現在便是自行維護exchange server的..

其實錢這個是其一, 主要想問是否有一種可以選擇放一些人的MAILBOX 上去EXCHANGE ONLINE ?( 我知道這些人要買Exchange Online 方案月費). 但本地EXCHANGE( 同一台AD )繼續幫其他人收發EMAIL?
PIZZ iT邦新手 2 級 ‧ 2023-09-07 13:11:47 檢舉
不確定所謂的放一些人上去,是指ABC其中一間公司中的部分人還是怎麼分?
如果是這個,可能會牽涉到網域名對應和DNS對應的問題......

比較簡單的是A/C切開,反正本來就是兩台Exchange和不同的Domain,也就是你把A/C單獨上雲,那邊的USER就走雲端,就不影響另一邊的地端服務...


而且部分升級其實未必比較經濟,不但你工要做很多次,其中一邊沒上雲的就等於沒升級,除非連地端主機都跟著換......不然等於做半套...除非這專案是可以分階段做(預算不夠也只能這樣玩)

至於軟體的部分,記得最少要M365 E3才能使用O365應用程式,User端的OS也是要Win10 up了
ZongXianLi iT邦研究生 5 級 ‧ 2023-09-07 14:15:14 檢舉
你確定還要使用Exchange Server嗎....
再來M$都要針對未上安全更新的Exchange Server做限制了
能上雲就上雲吧....
https://techcommunity.microsoft.com/t5/exchange-team-blog/throttling-and-blocking-email-from-persistently-vulnerable/ba-p/3762078?WT.mc_id=M365-MVP-9501&fbclid=IwAR2ouDwLvXhYQu-1deroseddBb5xzq3S5GQurB0J6141asSWILYkvqYcsXE&mibextid=S66gvF
Sujira iT邦新手 4 級 ‧ 2023-09-07 15:25:37 檢舉
其實錢這個是其一, 主要想問是否有一種可以選擇放一些人的MAILBOX 上去EXCHANGE ONLINE ?( 我知道這些人要買Exchange Online 方案月費). 但本地EXCHANGE( 同一台AD )繼續幫其他人收發EMAIL?

針對這個回答
上雲後變成hybrid環境
地端>>現在是ex2013, 但已經EOS, 難保做了hybrid有相容性問題
所以地端要先升級到16或19
exchange hybrid server的授權不需額外收費, 但如果未來不再是hybrid, 只剩下地端時, 那台exchange server就要補license

上雲也需要憑證費用
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
mathewkl
iT邦高手 1 級 ‧ 2023-09-07 11:25:50

你的需求是什麼?
看你講的微軟合作夥伴都提全上雲

是要做公司內AD和郵件整合?
Exchange建議上雲,更新Exchange真的挺抖的,很多公司不敢更結果重大漏洞放在那邊給駭客戳

AD看是全地端整合用VPN串起來Domain看用樹系串或統一單一domain,看公司架構和決策
或者上雲整合完再下地做同步,不過這是要付錢的AAD等級
AzureAD之前出包時無法驗證使用者連登入電腦都辦不到,這邊都比較建議放地端

啊.. 有微軟合作夥伴是說不想叫我們上雲...主因是exchange..

"或者上雲整合完再下地做同步,不過這是要付錢的AAD等級".... 那hybrid 不用付錢, 但上了去再下地要付?

mathewkl iT邦高手 1 級 ‧ 2023-09-07 13:42:27 檢舉

https://ithelp.ithome.com.tw/questions/10202446
可以看看raytracy大神的詳細說明,免費的AAD欠缺一些AD該有的功能,要付費升級

0
zero
iT邦好手 1 級 ‧ 2023-09-07 13:55:02

有預算就上雲,沒預算就升級維持地端,

光AD上雲1年的費用就可以買一套AD Server授權,

Azure自己有雲端計算機,你可以自己去按按看,看我說的準不準,

不管是AD還是exchange,都要考量是否技術上是否雲端可以符合公司內部使用,

一旦無法支援或者沒有預算,大多都是落地解決,至於雲端可以免費使用的

只有Azure AD(AAD)而已,一定範圍內AAD的服務是不收費的,

地端AD帳戶的部份可以走混合方式上雲(AAD),

只要地端AD帳戶上了雲,你就可以在雲端上買exchange授權,

達成你想要第1方案,技術上可行,部屬難度就不好說了,你有時間可以研究的話。

https://learn.microsoft.com/en-us/exchange/hybrid-deployment-prerequisites

我要發表回答

立即登入回答