Exchange Server 2013: tenant server opbouwen?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11-09 11:41
Beste tweakers,

Ik zit met een vraag omtrent Exchange 2013.

Ik ben een project begonnen voor me zelf om zelfkennis op te bouwen over bepaalde software.
Nu heb ik dit keer gekozen voor Exchange server 2013.

Wat wil ik doen?
Ik heb 1 server en een exchange server.
Ik wil daarop bijvoorbeeld meerdere bedrijven kunnen beheren <- daarop storen.
Maar dat ze berichten naar buiten kunnen sturen (owa kunnen gebruiken) maar ook onderling naar elkaar berichten kunnen sturen.

Mijn vraag echter is, hoe begin je zo iets.
Ik neem aan dat je gewoon een AD-DS server nodig hebt, een aparte exchange server?
Waar moet ik beginnen, ik ben al 2 dagen op internet bezig geweest met het zoeken naar informatie, maar kon helaas geen step by step vinden of iets dergelijks.

Ik werk met licentiesoftware dus voor alles heb ik wel een licentie.
Windows Server 2012R2
Exchange Server 2013
Windows 8
Windows 7

Als iemand me kan helpen?
En zoal welke rollen zijn belangrijk.
Vaak installeer ik het volgende:
AD DS <- user beheer etc
DNS <- wordt automatisch geïnstalleerd met ADDS
DHCP <- voor een specifieke ip-range
Nat <- Voor om op het internet te kunnen via de 2de NIC.

Als iemand me kan helpen hoor ik het graag.

Acties:
  • 0 Henk 'm!

  • ftpfreak
  • Registratie: November 2002
  • Laatst online: 19:15
Je hebt uiteraard een AD-DS server nodig, het liefst meer dan 1 aangezien je de boel natuurlijk wel redudant wilt hebben.
Vervolgens kun je Exchange 2013 installeren, hier is genoeg informatie over te vinden op internet. Als je vervolgens zoekt op multi tenant exchange vind je ook genoeg artikelen hoe je dit moet opbouwen.
Denk aan een aparte OU per tenant en per tenant eigen GAL's, e-mail adres policies etc.
Hier staat wel een opzetje http://itswapshop.com/tut...nge-2010-sp2-multi-tenant
Is wel voor exchange 2010, maar daarmee moet je er wel uit kunnen komen.
Denk ook aan een control panel, hoe gaan je klanten mailboxen e.d. aanmaken?

Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11-09 11:41
met meerdere active directory's bedoel je dan:
Bijvoorbeeld:
1.bedrijf.local <- eigen server
2. bedrijf2.local <-eigen server
3. bedrijf3.local <- eigen server
Of bedoel je iets anders? Want een Exchange server op een AD-ds is niet de meest verstandige manier, dus ik zou dan in principe 4 servers moeten hebben? En hoe koppel ik ze met elkaar als forest of wat ?
wat is beste manier..

Acties:
  • 0 Henk 'm!

  • ftpfreak
  • Registratie: November 2002
  • Laatst online: 19:15
Nee, ik bedoel wel 1 active directory, maar je wilt om het redundant te maken wel meerdere domain controllers hebben, als er 1 uitvalt wil je wel kunnen doordraaien.
Per tenant kun je gewoon 1 OU aanmaken, je hoeft niet voor elke tenant een eigen active directory te hebben.

Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11-09 11:41
Ik zal even een test omgeving maken met dus 2 AD-DS servers.
En dan moet ik wanneer ik dat klaar heb, dus de exchange server.
En op de adds moet ik dan welke dingen gaan aanpassen ? alles wat in die link staat of ?

Acties:
  • 0 Henk 'm!

  • redfoxert
  • Registratie: December 2000
  • Niet online
Microsoft heeft een Whitepaper voor Multitenant Exchange 2013. Daarin geven ze algemene adviezen en tips maar ze hebben nergens een kant en klare setup die je kunt draaien. Probleem is ook vooral in de beheer software. Die is er niet ... dat zul je zelf moeten regelen. Als je niet wilt dat klant A de distributie lijsten etc van klant B kan zien zal je dat ook zelf moeten doen. Het kost dus nogal wat inspanning van jezelf om zoiets op te zetten.

https://discord.com/invite/tweakers


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11-09 11:41
Ik probeer nu om van de grond af te komen.
De 2de server van me AD probeer ik te connecten met mijn DC1 maar ik krijg een foutmelding:
The server is not operational, terwijl die gewoon aanstaat. Ze kunnen elkaar wel pingen etc etc.
Ik wil gewoon nieuwe dingen leren. een normale exchange opzetten kan iedereen maar verder dan dat moet ook geleerd worden, wil sowieso verder in de beheerwereld vandaar.

Acties:
  • 0 Henk 'm!

  • redfoxert
  • Registratie: December 2000
  • Niet online
Dan zou ik eens beginnen met de basis :)

Een Exchange server installeren kan inderdaad "iedereen" maar goed werkend krijgen is nog wat lastiger. Overigens is het niet nodig om een redundant DC te hebben in een test opstelling. Daarnaast is het een fabeltje dat je met 2 DC's altijd kan blijven inloggen als er eentje is uitgevallen. Als de uitgevallen DC ook je PDC emulator is krijg je al direct rare dingen. Als die server dan ook nog eens andere FSMO rollen had dan zul je eerst moeten zorgen dat je die rollen op de andere DC krijgt.

https://discord.com/invite/tweakers


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 21:28

Ethirty

Who...me?

Multi tenant omgevingen zijn als beginner vrijwel niet te doen. Je moet alles via de Powershell doen, of management software gebruiken. Als ik inschat hoe het met je algemene kennis zit, zou ik eerst starten met het opzetten van Exchange in single tenant opstelling, en dan veel met PS gaan zitten spelen. Het opzetten van een DAG oid is naar mijn idee veel waardevoller en al lastig zat ;)

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11-09 11:41
@ethirty
Hoe om dan het beste te beginnen?
Kan je me wat tips geven, waarmee ik het beste kan beginnen.
Echter ben ik een noob in powershell en linux commando's omgevingen dus echt meer van de GUI ben ik.

Acties:
  • 0 Henk 'm!

  • Freezerator
  • Registratie: Januari 2000
  • Laatst online: 22:46
Nou dan zou ik beginnen met eerst goed lezen, je krijgt hele mooie tips van Ethirty en daarna vraag je waarmee je moet beginnen 8)7

Je geeft al zelf aan waar je zwakke punten liggen, probeer die aan te pakken en lees goed wat er staat als je een tip krijgt.

Acties:
  • 0 Henk 'm!

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 22:01

_Arthur

blub

theduke1989 schreef op zondag 08 december 2013 @ 11:37:
een normale exchange opzetten kan iedereen
Maar jij ook (al)? Volgens mij niet en zal je daar eerst eens mee moeten beginnen.

Ik zou eerst een test omgeving bouwen met de volgende componenten:
1: - Domain Controller
2: - Windows 7/8 Client welke je op het domain joined. Zorg dat deze client goed 'werkt' (dns/dhcp e.d.)
3: - 2e Domain Controller installeren & configueren, zorgen dat het goed werkt zonder errors/issues.
4: - Nieuwe server installeren welke je op het domain joined.
5: - Exchange 2013 op deze server installeren
6: - Office/Outlook op de Windows 7/8 client installeren en kijken of alles werkt.

Acties:
  • 0 Henk 'm!

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Eens :)
Waarbij stap 3 overgeslagen kan worden eventueel.

Any errors in spelling, tact, or fact are transmission errors.


Acties:
  • 0 Henk 'm!

  • T0ny
  • Registratie: September 2012
  • Laatst online: 05-08 17:40
Multi Tenancy blijft een beetje het weesje van de Exchange familie, begin hier eens mee nadat je een beetje door heb hoe het allemaal in elkaar steekt:
http://blogs.technet.com/...r-2013-now-available.aspx
http://technet.microsoft.com/en-us/exchange/jj720331

[ Voor 20% gewijzigd door T0ny op 14-12-2013 14:08 ]


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:57

Jazzy

Moderator SSC/PB

Moooooh!

Ethirty schreef op zondag 08 december 2013 @ 11:53:
Multi tenant omgevingen zijn als beginner vrijwel niet te doen. Je moet alles via de Powershell doen, of management software gebruiken. Als ik inschat hoe het met je algemene kennis zit, zou ik eerst starten met het opzetten van Exchange in single tenant opstelling, en dan veel met PS gaan zitten spelen. Het opzetten van een DAG oid is naar mijn idee veel waardevoller en al lastig zat ;)
En wat dacht je van load balancing of überhaupt echt begrijpen van AutoDiscover?

Het idee is leuk maar ik sluit me aan bij bovenstaand advies.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 21:28

Ethirty

Who...me?

Jazzy schreef op dinsdag 17 december 2013 @ 15:30:
[...]
En wat dacht je van load balancing of überhaupt echt begrijpen van AutoDiscover?

Het idee is leuk maar ik sluit me aan bij bovenstaand advies.
Jij begrijpt AutoDiscover écht? :o Ik heb het na diverse versies opgegeven te begrijpen. Het werkt altijd wel, maar hoe het nu precies in elkaar zit :')

@theduke1989: als de commandline niet je ding is, zou ik zéker helemaal vanaf het begin beginnen. Leuk dat je voor jezelf bedenkt dat je iets wil leren wat nog niet veel mensen kunnen, maar zo werkt het meestal niet. Je kan jezelf ook niet even leren een raket naar Mars te bouwen, daar gaat heel veel kennis en ervaring aan vooraf wil je dat tot een goed einde brengen ;)

Microsoft geeft niet eens informatie vrij over het bouwen van zulke omgevingen, alleen richtlijnen waar je op moet letten. De rest mag je als expert verder zelf uitvogelen. Dat zegt hopelijk genoeg over de kans op slagen.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:57

Jazzy

Moderator SSC/PB

Moooooh!

Ethirty schreef op dinsdag 17 december 2013 @ 17:42:
[...]

Jij begrijpt AutoDiscover écht? :o Ik heb het na diverse versies opgegeven te begrijpen. Het werkt altijd wel, maar hoe het nu precies in elkaar zit :')
Ik vrees van wel. :)

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Wat ik me al een tijdje afvraag mbt autodiscover, hoe doet MS dat met O365? Je maakt een CNAME aan naar autodiscover.outlook.com en gaan, maar als je diezelfde truc uithaalt op een on premise Exchange dan krijg je certificaat fouten.
(als in autodiscover.jeeigendomein.nl staat niet op het certificaat, alleen autodiscover.outlook.com)

[ Voor 18% gewijzigd door wagenveld op 17-12-2013 17:58 ]


Acties:
  • 0 Henk 'm!

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Volgens mij iets met IIS redirection, maar ik ben nog niet zover als Jazzy qua kennis ;)

Any errors in spelling, tact, or fact are transmission errors.


Acties:
  • 0 Henk 'm!

  • Dennism
  • Registratie: September 1999
  • Laatst online: 23:54
wagenveld schreef op dinsdag 17 december 2013 @ 17:57:
Wat ik me al een tijdje afvraag mbt autodiscover, hoe doet MS dat met O365? Je maakt een CNAME aan naar autodiscover.outlook.com en gaan, maar als je diezelfde truc uithaalt op een on premise Exchange dan krijg je certificaat fouten.
(als in autodiscover.jeeigendomein.nl staat niet op het certificaat, alleen autodiscover.outlook.com)
Volgens mij wordt dat hier uitgelegd: http://technet.microsoft.com/en-us/magazine/dn249970.aspx

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:57

Jazzy

Moderator SSC/PB

Moooooh!

Oogje schreef op dinsdag 17 december 2013 @ 19:07:
Volgens mij iets met IIS redirection, maar ik ben nog niet zover als Jazzy qua kennis ;)
Haha, ik mag nu geen fouten meer maken. :) Maar het is inderdaad de HTTP-redirect methode die ze gebruiken. Even terug naar de stappen, in volgorde doet Outlook ongeveer dit:
  1. Zoek een Service Connection Point in AD
  2. Gebruik de url https://maildomein.com/autodiscover/autodiscover.xml om de POST te doen
  3. Gebruik de url https://autodiscover.mail...discover/autodiscover.xml om de POST te doen
  4. Doe een GET op de url http://autodiscover.maild...discover/autodiscover.xml om een HHTP-redirect te krijgen
  5. Zoek een een SRV-record _autodiscover._tcp.maildomein.com
Stappen 1, 4 en 5 dienen dus om de correcte url op te halen. Bij stap 2 en 3 wordt er gelijk een HTTPS-verbinding opgezet en probeert de client met je mailadres en credentials de XML met configuratiegegevens op te halen.

Wat Microsoft met Office 365 doet is dat ze je optie 4 laten gebruiken, hier maakt je client een HTTP en niet HTTPS verbinding, dat is de reden dat je geen certificaatfout krijgt. De client probeert te connecten op poort 80 en krijgt een HTTP 301/302 code met als redirect url: https://autodiscover-s.ou...discover/Autodiscover.xml

[ Voor 6% gewijzigd door Jazzy op 17-12-2013 19:55 ]

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Aha, bedankt Jazzy. Dus in theorie als je een HTTP redirect zou doen voor autodiscover naar zeg webmail dan kun je on premise ook een enkel SSL certificaat gebruiken. Interessant.
Reden dat ik de SRV methode niet gebruik is omdat die niet ondersteund wordt door ActiveSync devices.

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:57

Jazzy

Moderator SSC/PB

Moooooh!

Ik wist niet dat ActiveSync devices het SRV record niet ondersteunen, heb je hier een voorbeeldje van?

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Apple volgens mij voornamelijk, verder niet uitgebreid getest:
http://www.blackcurrant.b...e_id=124&challenge_id=136

Acties:
  • 0 Henk 'm!

  • T0ny
  • Registratie: September 2012
  • Laatst online: 05-08 17:40
Ik blijf het een draak van een systeem vinden, dat moet toch simpeler kunnen?

Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Gewoon lekker A records blijven gebruiken, dan kost het certificaat maar wat meer ;)

Wees blij dat het bestaat, inclusief redirect support etc. Doe maar eens een hybrid Exchange-O365 migratie, de tijd die je bespaard doordat Outlook lekker door autodiscovered naar de cloud is enorm!

Maar goed, we gaan wat off topic hiero.

Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11-09 11:41
Deze post, en en enkele hieronder zijn afgesplitst van:

Het algemene Exchange 2013 topic

Dit aangezien de poster beter verder kan in zijn oudere, eigen topic.


Hallo,

zag deze topic voorbijkomen , en wou wat vragen over het installeren van wat onderdelen op Exchange 2013

Ik wil een multi-tanant (hosted exchange) gaan maken in een test-omgeving.

Heb nu het volgende:
3 servers waarvan er ook 2 meteen als repliceringsservers (DAG) dienen, en 1 server is me DC.
Die 2 werken, nu wil ik verder met het toevoegen van een multi-tanant omgeving.
Kan iemand me hierbij helpen? of een hele goede tutorial geve waar het met afbeeldingen staat beschreven......

Want ik zie op internet te veel waardoor ik zeg maar de bomen het bos niet meer zie.
In princiepe maak je toch OU's aan ? maar dan meet ieder een apart DNS????

[ Voor 26% gewijzigd door Question Mark op 22-04-2014 15:57 ]


Acties:
  • 0 Henk 'm!

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
theduke1989 schreef op dinsdag 22 april 2014 @ 15:17:
Hallo,

zag deze topic voorbijkomen , en wou wat vragen over het installeren van wat onderdelen op Exchange 2013

Ik wil een multi-tanant (hosted exchange) gaan maken in een test-omgeving.

Heb nu het volgende:
3 servers waarvan er ook 2 meteen als repliceringsservers (DAG) dienen, en 1 server is me DC.
Die 2 werken, nu wil ik verder met het toevoegen van een multi-tanant omgeving.
Kan iemand me hierbij helpen? of een hele goede tutorial geve waar het met afbeeldingen staat beschreven......

Want ik zie op internet te veel waardoor ik zeg maar de bomen het bos niet meer zie.
In princiepe maak je toch OU's aan ? maar dan meet ieder een apart DNS????
De links in je topic van vorig jaar bekeken?
T0ny in "Exchange Server 2013: tenant server opbouwen?"

Any errors in spelling, tact, or fact are transmission errors.


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

theduke1989 schreef op dinsdag 22 april 2014 @ 15:17:
Want ik zie op internet te veel waardoor ik zeg maar de bomen het bos niet meer zie.
In princiepe maak je toch OU's aan ? maar dan meet ieder een apart DNS????
Volgens mij begrijp je toch steeds niet alle basisprincipes. In je vorige topic zijn je wat tips aangereikt, wat heb je daar nu mee gedaan?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11-09 11:41
ik kreeg te horen dat me topic werd verwijderd door een van de beheerders
En nu zie ik hem nog...

Wat ik van hosted exchange begrijp is, dat een automatiseringsbedrijf bijvoorbeeld, een deel van exchange.
Waar bedrijven gewoon gedeeld agenda/contactpersonen/email binnen 1 domein (omgeving) kunnen gebruiken.

Ik wil dat nu dus ook in een testomgeving gaan doen.
Echter zie ik teveel op internet, google searches te veel onvolledige etc..

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

theduke1989 schreef op dinsdag 22 april 2014 @ 15:52:
ik kreeg te horen dat me topic werd verwijderd door een van de beheerders
En nu zie ik hem nog...
Dit topic bestaat nog gewoon, ik heb je berichten en vervolgberichten dan ook even verplaatst van Het algemene Exchange 2013 topic naar dit topic.
Wat ik van hosted exchange begrijp is, dat een automatiseringsbedrijf bijvoorbeeld, een deel van exchange.
Waar bedrijven gewoon gedeeld agenda/contactpersonen/email binnen 1 domein (omgeving) kunnen gebruiken.
Klopt, in een multi-tenancy omgeving wordt één Exchange organisatie gedeeld door meerdere klanten/gebruikersgroepen.
Ik wil dat nu dus ook in een testomgeving gaan doen.
Echter zie ik teveel op internet, google searches te veel onvolledige etc..
Er is vanwege de complexiteit geen stap-voor-stap handleiding. Begin eens met onderstaande guide:

Hosting and Multi-Tenancy Guidance for Exchange Server 2013

Ik copy/paste even een de meest belangrijke regel uit het artikel:

we encourage you to read the guidance thoroughly before you plan and build your solution

Eerst voorbereiden, dan je design opstellen en dan pas gaan bouwen. Jij bent nu met exact het tegenovergestelde bezig. Je hebt al iets gebouwd, en vraagt nu hoe dit werkend te krijgen is....

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11-09 11:41
Hallo,

ik begrijp een paar dingen niet.
Een commando wat je moet uitvoeren via powershell (exchange)
New-ADOrganizationalUnit -Name Tenants
-- Maar waarom kan je dit niet gewoon via AD-DS doen nieuwe OU aanmaken wat maakt dit het anders?

New-ADOrganizationalUnit -Name TenantA -Path “OU=Tenants,DC=hosted,DC=exchange”
-- En dan maak je hier dus een tenant aan van iemand, waarom kan dit allemaal niet via AD-DS gewoon dan ??

wat is hier anders aan???
Want kan je deze: Set-ADForest -Identity hosted.exchange -UPNSuffixes @{add=”tenanta.com”}
niet gewoon via properties of iets dergelijks aanpassen ?? via GPO of zo ???

Acties:
  • 0 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:51

Eagle Creek

Breathing security

- nevermind -

[ Voor 89% gewijzigd door Eagle Creek op 23-04-2014 14:18 ]

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:57

Jazzy

Moderator SSC/PB

Moooooh!

theduke1989 schreef op woensdag 23 april 2014 @ 13:53:
Een commando wat je moet uitvoeren via powershell (exchange)
New-ADOrganizationalUnit -Name Tenants
-- Maar waarom kan je dit niet gewoon via AD-DS doen nieuwe OU aanmaken wat maakt dit het anders?
Wat jij wilt. Maar aangezien je deze stappen straks gaat automatiseren omdat ze uitgevoerd moeten worden voor iedere nieuwe klant heb je niets aan de GUI. En denk ook aan je logboek of installatiedocumentatie. Ga je in woorden uitschrijven wat je gedaan hebt of waar je klikt in plaats van gewoon je PowerShell regel copy and pasten? Of je een OU nu aanmaakt met PowerShell, ADUC, ADSIEdit, VBscript of wat voor interface dan ook is technisch niet relevant, het doet inderdaad allemaal precies het zelfde.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 10-09 22:05
- Je hoeft niet perse een OU genaamd "tenants" te maken hoor, je kan iedere OU maken. Je kan dit zelfs werkend krijgen zonder aparte OUs maar dan maak je het jezelf wel weer lastig om te beheren.
- Wat is je doel precies? Om hoeveel "klanten" en hoeveel mailboxen gaat het?

Ik heb redelijk wat ervaring met het opzetten van een multi-tenant omgeving (weliswaar op E2010 maar de basis blijft hetzelfde) en op zich is het vrij makkelijk om op te zetten. Waar wij bij mij op het werk vooral in eerste instantie tegenaan liepen was het scheiden van de address books enzo maar daar hadden wij vrij snel een goede oplossing voor gevonden.

Een handige tip : gebruik de Exchange custom attributes om bijvoorbeeld de address book policies en emailaddress policies makkelijk te scheiden van elkaar.

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Welke commando's je in moet kloppen (of via de GUI bij elkaar moet klikken) om je OU structuur op orde te krijgen is afhankelijk van de keuzes die je maakt om accounts van verschillende klanten al-dan-niet te scheiden... Welke keuze heb je hier nu in gemaakt?
  • Account van verschillende klanten in verschillende klant-OU's
  • Zet je alle accounts van alle klanten in één OU?
  • Etc.
Die design-keuze is aan jou, het wordt jouw omgeving.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11-09 11:41
Hallo,

Mij ging het meer erom van ik zie commando's van het aanmaken van een OU bijvoorbeeld eerste commando tenant. Jij kan natuurlijk daar bv huurders neerzetten in die commando. Maar dit kan toch vrijwel ook met GUI dus new - OU - huurders ? En als je kijkt naar die sufix dan met de tenant.com dat is dan je huurder 1 klant maar dity kan dus allemaal niet via GUI want dan zit je wee rmet restricties?

Wat ik wil is gewoon simpel denk ik?

Ik krijg 5 bedrijven.
Elk bedrijf krijgt een deel van de tenant

Heb me eigen domein (die bestaat uit 3 servers en 2 SAN)
En dan 2 servers zijn me Exchange zitten in een DAG repliceren van elkaar om de uptime minimaal 90% en meer te houden.

En dan in me AD-DS wil ik dus een OU met huurders - en dan alle bedrijven daarin met hun eigen DNS etc. Ze mogen naar buiten mailen/ ze mogen naar elkaar toe mailen etc maar ze mogen elkaar niet zien dat mag niet....

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:57

Jazzy

Moderator SSC/PB

Moooooh!

theduke1989 schreef op woensdag 23 april 2014 @ 16:25:
Wat ik wil is gewoon simpel denk ik?
Nee dus. Maar dat is je al vaker verteld. :)

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 21:28

Ethirty

Who...me?

theduke1989 schreef op woensdag 23 april 2014 @ 16:25:
Wat ik wil is gewoon simpel denk ik?

Ik krijg 5 bedrijven.
Elk bedrijf krijgt een deel van de tenant
Fout. Een tenant=huurder
Dus voor elk bedrijf zet je zoiets op. Maar als je niet begrijpt waarom je dit beter met de CLI doet dan met de GUI dan ben je volgens mij nogal boven je kennisniveau bezig, nofi.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11-09 11:41
Heb voor me zelf een testomgeving gemaakt:

Waar ik 3 servers heb staan.
En heb jullie link van technet bekeken, wel een veel ingewikkeldere guide dan al die andere:
En dit is het resultaat: ik snap alleen niet, op het einde staat TenantA maar die is vervangen voor huurders in het begin, dus alsnog

#### Op de AD-server ####
New-ADOrganizationalUnit -Name Huurders

#### for Dalton.net ####
New-ADOrganizationalUnit -Name Dalton -Path "OU=Huurders,DC=Yakuzacorp,DC=local"
Set-ADForest -Identity Yakuzacorp.local -UPNSuffixes @{add="Dalton.net"}

#### for Insula .net ####
New-ADOrganizationalUnit -Name Insula -Path "OU=Huurders,DC=Yakuzacorp,DC=local"
Set-ADForest -Identity Yakuzacorp.local -UPNSuffixes @{add="Insula .net"}

#### for PuisX.net ####
New-ADOrganizationalUnit -Name PuisX -Path "OU=Huurders,DC=Yakuzacorp,DC=local"
Set-ADForest -Identity Yakuzacorp.local -UPNSuffixes @{add="PuisX.net"}

#### Op de Exchange-server####

#### for Dalton.net ####
New-AcceptedDomain -Name "Dalton" -DomainName Dalton.net -DomainType:Authoritative
New-GlobalAddressList -Name "Dalton – GAL" -ConditionalCustomAttribute1 "Dalton" -IncludedRecipients MailboxUsers -RecipientContainer "Yakuzacorp.local/Huurders/Dalton"
New-AddressList -Name "Dalton – All Rooms" -RecipientFilter "(CustomAttribute1 -eq 'Dalton') -and (RecipientDisplayType -eq 'ConferenceRoomMailbox')" -RecipientContainer "Yakuzacorp.local/Huurders/Dalton"
New-AddressList -Name "Dalton – All Users" -RecipientFilter "(CustomAttribute1 -eq 'Dalton') -and (ObjectClass -eq 'User')" -RecipientContainer "Yakuzacorp.local/Huurders/Dalton"
New-AddressList -Name "Dalton – All Contacts" -RecipientFilter "(CustomAttribute1 -eq 'Dalton') -and (ObjectClass -eq 'Contact')" -RecipientContainer "Yakuzacorp.local/Huurders/Dalton"
New-AddressList -Name "Dalton – All Groups" -RecipientFilter "(CustomAttribute1 -eq 'Dalton') -and (ObjectClass -eq 'Group')" -RecipientContainer "Yakuzacorp.local/Huurders/Dalton"
New-OfflineAddressBook -Name "Dalton" -AddressLists "Dalton – GAL"
New-EmailAddressPolicy -Name "Dalton – EAP" -RecipientContainer “Yakuzacorp.local/Huurders/Dalton” -IncludedRecipients “AllRecipients” -ConditionalCustomAttribute1 "Dalton" -EnabledPrimarySMTPAddressTemplate “SMTP:%g.%s@Dalton.net”
New-AddressBookPolicy -Name "Dalton" -AddressLists "Dalton – All Users", "Dalton – All Contacts", "Dalton – All Groups" -GlobalAddressList "Dalton – GAL" -OfflineAddressBook "Dalton" -RoomList "Dalton – All Rooms"

#### for Insula.net ####
New-AcceptedDomain -Name "Insula" -DomainName Insula.net -DomainType:Authoritative
New-GlobalAddressList -Name "Insula – GAL" -ConditionalCustomAttribute1 "Insula" -IncludedRecipients MailboxUsers -RecipientContainer "Yakuzacorp.local/Huurders/Insula"
New-AddressList -Name "Insula – All Rooms" -RecipientFilter "(CustomAttribute1 -eq 'Insula') -and (RecipientDisplayType -eq 'ConferenceRoomMailbox')" -RecipientContainer "Yakuzacorp.local/Huurders/Insula"
New-AddressList -Name "Insula – All Users" -RecipientFilter "(CustomAttribute1 -eq 'Insula') -and (ObjectClass -eq 'User')" -RecipientContainer "Yakuzacorp.local/Huurders/Insula"
New-AddressList -Name "Insula – All Contacts" -RecipientFilter "(CustomAttribute1 -eq 'Insula') -and (ObjectClass -eq 'Contact')" -RecipientContainer "Yakuzacorp.local/Huurders/Insula"
New-AddressList -Name "Insula – All Groups" -RecipientFilter "(CustomAttribute1 -eq 'Insula') -and (ObjectClass -eq 'Group')" -RecipientContainer "Yakuzacorp.local/Huurders/Insula"
New-OfflineAddressBook -Name "Insula" -AddressLists "Insula – GAL"
New-EmailAddressPolicy -Name "Insula – EAP" -RecipientContainer "Yakuzacorp.local/Huurders/Insula" -IncludedRecipients “AllRecipients” -ConditionalCustomAttribute1 "Insula" -EnabledPrimarySMTPAddressTemplate “SMTP:%g.%s@Insula.net”
New-AddressBookPolicy -Name "Insula" -AddressLists "Insula – All Users", "Insula – All Contacts", "Insula – All Groups" -GlobalAddressList "Insula – GAL" -OfflineAddressBook "Insula" -RoomList "Insula – All Rooms"

#### for PuisX.net ####
New-AcceptedDomain -Name "PuisX" -DomainName PuisX.net -DomainType:Authoritative
New-GlobalAddressList -Name "PuisX – GAL" -ConditionalCustomAttribute1 "PuisX" -IncludedRecipients MailboxUsers -RecipientContainer "Yakuzacorp.local/Huurders/PuisX"
New-AddressList -Name "PuisX – All Rooms" -RecipientFilter "(CustomAttribute1 -eq 'PuisX') -and (RecipientDisplayType -eq 'ConferenceRoomMailbox')" -RecipientContainer "Yakuzacorp.local/Huurders/PuisX"
New-AddressList -Name "PuisX – All Users" -RecipientFilter "(CustomAttribute1 -eq 'PuisX') -and (ObjectClass -eq 'User')" -RecipientContainer "Yakuzacorp.local/Huurders/PuisX"
New-AddressList -Name "PuisX – All Contacts" -RecipientFilter "(CustomAttribute1 -eq 'PuisX') -and (ObjectClass -eq 'Contact')" -RecipientContainer "Yakuzacorp.local/Huurders/PuisX"
New-AddressList -Name "PuisX – All Groups" -RecipientFilter "(CustomAttribute1 -eq 'PuisX') -and (ObjectClass -eq 'Group')" -RecipientContainer "Yakuzacorp.local/Huurders/PuisX"
New-OfflineAddressBook -Name "PuisX" -AddressLists "PuisX – GAL"
New-EmailAddressPolicy -Name "PuisX – EAP" -RecipientContainer "Yakuzacorp.local/Huurders/PuisX" -IncludedRecipients “AllRecipients” -ConditionalCustomAttribute1 "PuisX" -EnabledPrimarySMTPAddressTemplate “SMTP:%g.%s@PuisX.net”
New-AddressBookPolicy -Name "PuisX" -AddressLists "PuisX – All Users", "PuisX – All Contacts", "PuisX – All Groups" -GlobalAddressList "PuisX – GAL" -OfflineAddressBook "PuisX" -RoomList "PuisX – All Rooms"


get-mailbox|set-mailbox -emailaddresspolicyenabled $false

Set-Mailbox user1@tenanta.com -CustomAttribute1 “TenantA”

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

theduke1989 schreef op donderdag 24 april 2014 @ 10:45:

En heb jullie link van technet bekeken, wel een veel ingewikkeldere guide dan al die andere:
En dit is het resultaat: ik snap alleen niet, op het einde staat TenantA maar die is vervangen voor huurders in het begin, dus alsnog
En wat is je vraag nu? Je dumpt een hoop powershell commando's zonder te vertellen wat je nu wilt gaan bouwen en nu verwacht je dat wij gaan kijken wat er niet klopt?

Zo werkt het niet...

In deze guide (die via de eerder gegeven link te vinden was), staan alle uitdagingen en vraagstukken mbt security, provisioning, policies en dergelijke van een multi-tenant omgeving genoemd. Neem die guide eerst eens door, en leg eens rustig uit hoe je die uitdagingen wilt gaan oplossen in jouw omgeving.

Dat is stap één voor het uberhaubt op kunnen zetten van een goede omgeving. Je blijft nu continue de ontwerpfase maar overslaan, maar je ziet dat je geen stap verder komt...

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B

Pagina: 1