MIGRACIÓN DE EXCHANGE 2010 A EXCHANGE 2016 – PARTE 3

Anuncios

MIGRACIÓN DE EXCHANGE 2010 A EXCHANGE 2016 – PARTE 3

Introducción

En las dos primeras partes de esta serie de blogs hemos realizado el diseño básico y la implementación de Exchange 2016 Server en una coexistencia con el servidor de Exchange 2010. En esta parte de la serie de blogs, realizaremos los pasos posteriores a la configuración para nuestra instalación del servidor de intercambio 2016. También validaremos la instalación del servidor de Exchange 2016 y realizaremos algunas pruebas antes de iniciar la migración del buzón de producción al servidor de Exchange 2016 en la parte 4.

Antes de iniciar la configuración posterior a la instalación, siempre es una buena idea familiarizarse con el Centro de administración de Exchange en Exchange 2016 Server.

Configuración posterior a la instalación de Exchange 2016

La configuración posterior a la instalación del servidor de Exchange 2016 requiere que realice los pasos siguientes.

  • Actualice el punto de conexión de servicio para la detección automática
  • Importar certificado SSL de Exchange en Exchange Server 2016
  • Configurar directorios virtuales en Exchange 2016 Server
  • Configurar Outlook en cualquier lugar

Antes de iniciar los cambios de configuración, vamos a comprobar que nuestro servidor de Exchange 2016 se está agregando a la organización de Exchange. Para validar la instalación de exchange, ejecute el Shell de administración de Exchange en el servidor de Exchange 2016 y ejecute el siguiente cmdlet.

Servidor Get-Exchange (Get-ExchangeServer) ft Name, AdminDisplayVersion -Autosize

Una vez que haya verificado la instalación del servidor de Exchange 2016, el siguiente paso es cambiar el nombre de la base de datos predeterminada de Exchange 2016.

Actualice el punto de conexión de servicio para la detección automática

Después de instalar y verificar correctamente Exchange 2016 Server, el siguiente paso en la tarea de configuración posterior a la instalación es actualizar el punto de conexión de servicio (SCP).

SCP está registrado en Active Directory. Cada vez que se instala un servidor de acceso de cliente, se crea un nuevo punto de conexión de servicio para ese servidor. Los equipos unidos a un dominio usan el objeto SCP para buscar su buzón en Exchange Server.

De forma predeterminada, el SCP tendrá el formato https://ServerFQDN /Autodiscover/Autodiscover.xml; por ejemplo https://EXCH2k16.msexperttalk.com/Autodiscover/Autodiscover.xml. Este nombre no se recomienda porque no queremos tener nombre de host en nuestro certificado SSL. Esto puede provocar que aparezcan mensajes de error de discordancia de certificados SSL en el equipo unido a un dominio de los usuarios finales.

Para cambiar el punto de conexión de servicio en el servidor de Exchange 2016, ejecute el siguiente cmdlet en el Shell de administración de Exchange.

Set-ClientAccessService -Identity EXCH2k16 -AutodiscoverServiceInternalURI «https://autodiscover.msexperttalk.com/Autodiscover/Autodiscover.xml»

Import Exchange SSL certificate on Exchange 2016 Server

Once you setup the SCP, next step is to import the SSL certificate on Exchange 2016 Server. You have to export the SSL certificate on Exchange 2010 server first. To do the SSL installation, perform the following steps.

  • Login to Exchange 2010 Server and launch EMC
  • Navigate to Server Configuration > select the server > select public SSL certificate
  • Click on “Export Exchange Certificate” under actions pane
  • In Export Exchange Certificate wizard, select a location to save the Personal Information Exchange (PFX) file and set an appropriate strong password, then click on Export
  • Copy the exported certificate to Exchange 2016 server.
  • Launch Exchange Admin Center and navigate to Servers > Certificates and click on … icon and click on “Import Exchange Certificate
  • During the Import Exchange Certificate wizard we’re required to provide a full UNC path to the location of the exported PFX file along with the correct password
  • Add Exchange 2016 Server to apply the certificate and click Finish.
  • Once the SSL certificate is imported successfully on Exchange 2016 server, the next step is to assign services to the certificate.
  • Select the SSL certificate and click on edit icon
  • Click on services and select “SMTP and IIS” to assign the services. Click on override the default SMTP certificate
  • Once the certificate is assigned, restart the IIS service by running the following cmdlet

iisreset /noforce

Configure virtual directories in Exchange 2016 Server

You can configure the virtual directories from Exchange Admin center or use the following powershell script to update all virtual directories at once.

$Server = “ServerName”

$URL = “mail.domain.com”

Get-OWAVirtualDirectory -Server $Server | Set-OWAVirtualDirectory -InternalURL “https://$($URL)/owa” -ExternalURL   “https://$($URL)/owa”

Get-ECPVirtualDirectory -Server $Server | Set-ECPVirtualDirectory -InternalURL “https://$($URL)/ecp” -ExternalURL   “https://$($URL)/ecp”

Get-OABVirtualDirectory -Server $Server | Set-OABVirtualDirectory -InternalURL “https://$($URL)/oab” -ExternalURL   “https://$($URL)/oab”

Get-ActiveSyncVirtualDirectory -Servidor $Server Set-ActiveSyncVirtualDirectory -InternalURL «https://$($URL)/Microsoft-Server-ActiveSync» -ExternalURL «https://$($URL)/Microsoft-Server-ActiveSync»

Get-WebServicesVirtualDirectory -Servidor $Server Set-WebServicesVirtualDirectory -InternalURL «https://$($URL)/EWS/Exchange.asmx» -ExternalURL «https://$($URL)/EWS/Exchange.asmx»

Get-MapiVirtualDirectory -Servidor $Server Set-MapiVirtualDirectory -InternalURL «https://$($URL)/mapi» -ExternalURL https://$($URL)/mapi

Configurar Outlook en cualquier lugar

Después de actualizar los directorios virtuales para Exchange 2016 Server, también es necesario actualizar el nombre HTTPS y el método de autenticación para Outlook en cualquier lugar en Exchange Server 2016.

De forma predeterminada, los clientes de Outlook usan el protocolo outlook en cualquier lugar para comunicarse con Exchange Server 2016. Es importante que esta configuración sea correcta, incluso si no está publicando Outlook en cualquier lugar externamente.

Durante la coexistencia con Exchange 2010 Server es importante asegurarse de que el método de autenticación predeterminado Negociar se actualiza a NTLM para garantizar la compatibilidad del cliente cuando Exchange 2016 proxies Outlook Anywhere conexiones al servidor de Exchange 2010.

Para actualizar estos valores, realice los pasos siguientes.

  • Inicie el Centro de administración de Exchange y vaya a Servidores > Servidores. Seleccione Exchange 2016 Server y haga clic en editar
  • Establezca la dirección URL interna y externa en mail.msexperttalk.com y cambie la autenticación a NTLM. Asegúrese de que ha seleccionado la opción para la descarga de SSL.

Conclusión

En la tercera parte de esta serie de blogs, hemos realizado la configuración básica necesaria para la post-instalación del servidor de Exchange 2016. En la cuarta parte completaremos las tareas de configuración pendientes posteriores a la instalación y comenzaremos la preparación de la migración de buzones de correo.

Si desea leer las otras partes de esta serie de artículos de blog, vaya a:

Advertisements