Exchange 2013 verteilt betreiben

  • Hallo allerseits!


    Da unsere Internetleitung derzeit des öfteren aussteigt (MagentaT arbeitet seit Anfang Januar da dran, und kriegts nicht hin!), kam unsere GL auf die Idee, die Mailkonten des gesamten Vertriebs auf ein gehostetes System auszulagern, währenddessen die internen Nutzer über den bestehenden Exchange arbeiten.
    Intern und extern sind es jeweils ca 75 Nutzer.


    Derzeit haben wir intern 2 DC (DC1 und DC2) sowie einen Exchange 2013 (EX1)


    Meine Idee war, auf dem gehosteten System einen je virtuellen RO-DC (DC3-RO) zur Benutzerauthentifizierung incl. DNS und einen Exchange 2013 (EX2) zu betreiben.
    EX1 hat dann nur die internen Postfacher, EX2 nur die vom Vertrieb.
    EX2 soll die Mails vom Provider abholen (wenn ich das richtige interpretiere, weiss er ja, was er nach EX1 schicken soll, oder irre ich mich da?).


    Ist diese Konstellation auch arbeitsfähig, wenn die Internetleitung "nach intern" mal für ein paar Tage (z.B. am Wochenende) ausfällt? Das EX1 dann keine Mails von extern bekommt, und die internen Nutzer auch keine versenden können, ist klar, und kann verschmertz werden.


    1. Wie siets mit autodiscover.domain.de aus? Derzeit ist's einfach, da es nur EX1 gibt, auf den der DNS-Eintrag zeigt. Es müssen ja beide Server damit erreichbar sein. Ideen?


    2. Ein Zugriff per OWA soll auf alle Postfächer möglich sein. Ist es sinnvoll, den bestehenden DNS-Record "webmail.domain.de" auf den EX2 verweisen zu lassen (webmail wird hauptsächlich vom Vertrieb genutzt), und einen neuen DNS-Record "webmailint.domain.de" auf den EX1 (damit auch die GL im Urlaub die Mails checken kann), oder wird, wenn nur der Record auf den EX2 verweist, der anfragende Client zum EX1 weitergheleitet?


    3. Ein Zugriff per POP+SMTP bzw IMAP ist nur auf EX2 notwendig, die bestehenden DNS-Records müssen dann halt nur auf den EX2 geändert werden. Wobei es hier auch möglich wäre, die bestehenden MX-Records POP+SMTP bzw. IMAP auf den EX2 zu mappen, und dem EX1 POPi + SMTPi bzw IMAPi zuzuweisen. Oder ist Exchange da viel intelligenter, und bokommt das "von selbst" hin?


    Kann mir jemand gute Lektüre hierzu enpfehlen? Das Handbuch Exchange 2013 von T. Joos schweigt sich über den Betrieb an verteilten Standorten ohne DAG und die Einrichtung selbiger aus.
    eBooks sind toll, aber schöner wäre eine gedruckte Version.


    Dann noch zu Hoster:
    Kann mir wer einen Hoster empfehlen? Laut webseite kann jeder alles, und ist immer derjenige, der die beste Leistung für smein Geld bietet.
    Habe mir schon folgende angeschaut: 1&1, Hetzner, Herbst, qualityhosting, server4u.
    Als Budget sollten 200-250€ pro Monat nicht überschritten werden (weniger darfs gernen sein).

    Gruß


    Kurt

    • Offizieller Beitrag

    Moin,


    1. Exchange braucht echte DC, keine RODC.


    2. Um Exchange bei einem Hoster zu betreiben, brauchst Du außer besondere Lizenzen, denn nicht jede Lizenz erlaubt die Benutz auf Fremdsystemen.


    3. Exchange holt keinen Mails ab. Mails werden per Push via SMTP zugestellt.


    4. Woher soll in Deinem Szenario Ex 2 von Ex 1 wissen? Du willst doch hoffentlich nicht ernsthaft einen zweiten DC beim Hoster via Internet mit Deiner Umgebung verbinden?


    Allgemein übersteigt das Thema die Möglichkeiten eines Forums. Da sind sehr viele Dinge zu beachten, Sicherheit, Technik, Bedienung, usw.


    Ich würde zum Anfang das echte Problem angehen: Die Internetleitung. Die Telekom ist nicht der einzige Anbieter und unter diesem Problem leiden ja noch andere Dinge, außer Exchange.


    Sollte wirklich eine andere Lösung in Betracht kommen, würde ich mir eher Office 365 anschauen. Die Einbindung kannst Du in verschiedenen Stufen machen. Bei einer sog. Hybrid-Lösung synchronisierst Du Dein AD mit Azure und verbindest Dein lokales Exchange mit Office 365.


    Dann beantworten sich quasi auch fast alle Fragen von Dir von alleine, da in der Hybrid-Lösung auf die Besonderheiten bzgl. Mailtransport und Clientzugriff geachtet wird.

  • Hallo Robert,


    zuerst das:


    Ich würde zum Anfang das echte Problem angehen: Die Internetleitung. Die Telekom ist nicht der einzige Anbieter und unter diesem Problem leiden ja noch andere Dinge, außer Exchange.

    Richtig, aber leider die einzigen, die bei uns hier mehr als 2Mbit synchron anbieten. und bei A-DSL ist bei 6000/1000 schluss.


    1. Exchange braucht echte DC, keine RODC.


    4. Woher soll in Deinem Szenario Ex 2 von Ex 1 wissen? Du willst doch hoffentlich nicht ernsthaft einen zweiten DC beim Hoster via Internet mit Deiner Umgebung verbinden?

    So wars tatsächlich geplant, die beiden DC hier schreibbar, der RODC "da draussen".
    Daher ja auch die Frage nach einem vernünftigen Hoster. Billig ist nicht immer gut.



    2. Um Exchange bei einem Hoster zu betreiben, brauchst Du außer besondere Lizenzen, denn nicht jede Lizenz erlaubt die Benutz auf Fremdsystemen.

    Also, vorhanden ist ein Exchange 2013 Standard, Das OS stellen die meisten Hoster (Win2012R2). Auf der MS-Seite fand (zumindest ich) nichts, was gfegen eine Installation beim Hoster spricht. Hast du einen Link zur Hand?



    3. Exchange holt keinen Mails ab. Mails werden per Push via SMTP zugestellt.

    upss da war noch was



    Allgemein übersteigt das Thema die Möglichkeiten eines Forums. Da sind sehr viele Dinge zu beachten, Sicherheit, Technik, Bedienung, usw.


    Darum fragte ich nach entsprechender Lektüre, gerade in Bezug auf die 3 Punkte...


    Sollte wirklich eine andere Lösung in Betracht kommen, würde ich mir eher Office 365 anschauen. Die Einbindung kannst Du in verschiedenen Stufen machen. Bei einer sog. Hybrid-Lösung synchronisierst Du Dein AD mit Azure und verbindest Dein lokales Exchange mit Office 365.
    Dann beantworten sich quasi auch fast alle Fragen von Dir von alleine, da in der Hybrid-Lösung auf die Besonderheiten bzgl. Mailtransport und Clientzugriff geachtet wird.


    Office 365 kam für mich wegen Zugriffsmöglichkeiten Dritter (http://www.golem.de/1106/84620.html?) bisher nicht in Frage. Werde mir das mal an schauen


    Noch was: Unsere Vertriebler bringen ihre eigene Hardware (meist Windows, aber auch ein paar Linux und Apple-Systeme) mit, incl eigener Mailclients (z.B. Thundeerbird, Entourage). Sollte damit auch gehen, oder?


    Office 365 gibts bestimmt nur als "Mietversion". Bisher haben wir hier immer Lizenzen gekauft, ohne SA, weil wir die Lizenzen 8-10 Jahre im Einsatz hatten. (mangelde Manpower verhindert, dass jede Softwareversion mitgenommen wird)


    Danke für die Info.

    Gruß


    Kurt

    • Offizieller Beitrag

    So wars tatsächlich geplant, die beiden DC hier schreibbar, der RODC "da draussen".Daher ja auch die Frage nach einem vernünftigen Hoster. Billig ist nicht immer gut.


    Wie gesagt, da muss man nicht weiter drüber diskutieren. Exchange braucht echte DC, keine RODC.


    Also, vorhanden ist ein Exchange 2013 Standard, Das OS stellen die meisten Hoster (Win2012R2). Auf der MS-Seite fand (zumindest ich) nichts, was gfegen eine Installation beim Hoster spricht. Hast du einen Link zur Hand?


    Nein, weil ich Deinen Lizenzvertrag nicht kenne. Es gibt ungefähr zwei verschiedene bei Microsoft.


    Darum fragte ich nach entsprechender Lektüre, gerade in Bezug auf die 3 Punkte...


    Das Problem ist, dass Deine Lösung so weit weg von Best-Practises und Standards ist, dass es da keine Lektüre geben wird.


    Office 365 kam für mich wegen Zugriffsmöglichkeiten Dritter (http://www.golem.de/1106/84620.html?) bisher nicht in Frage. Werde mir das mal an schauen


    Die Zugriffsmöglichkeiten gibt es immer noch. Ich kann auch das Argument verstehen, dass jemand aus Datenschutzgründen seine Daten nicht aus der Hand geben will. Aber dann muss er sich halt Gedanken um eine vernünftige Internetanbindung machen.


    Es gibt auch deutsche Cloud-Anbieter (Beispiel), aber die können IMHO keine einfache Anbindung an die interne Struktur. Das würde dann bedeuten, Du verlagerst alle Postfächer in die Cloud und betreibst intern keinen Exchange mehr.


    Aber Preisdiskussionen sind oft müßig, weil interne kosten meist nicht komplett beachtet werden.


    Noch was: Unsere Vertriebler bringen ihre eigene Hardware (meist Windows, aber auch ein paar Linux und Apple-Systeme) mit, incl eigener Mailclients (z.B. Thundeerbird, Entourage). Sollte damit auch gehen, oder?


    Ja, Office 365 kann alle Standard-Protokolle.


    Office 365 gibts bestimmt nur als "Mietversion". Bisher haben wir hier immer Lizenzen gekauft, ohne SA, weil wir die Lizenzen 8-10 Jahre im Einsatz hatten. (mangelde Manpower verhindert, dass jede Softwareversion mitgenommen wird)


    Office 365 ist wie alle Cloud-Lösung ein Abo, aber das wäre der deutsche Hoster auch.


    Allerdings musst Du nicht zwingend auch die Software von Microsoft mieten (das würde sich dann Office 365 Prof Plus) nennen. Es gibt auch Pläne für KMU ohne die Software.


    Unterstützt wird aktuell noch Outlook 2007, allerdings ist hier absehbar, dass sich das irgendwann in den nächsten 6 bis 12 Monaten auf Outlook 2010 ändern wird.

  • Also, wenn Exchange nen schreibbaren DC braucht, dann hat sich das erledigt.


    Eine vernünftige Internetanbindung wäre schön, aber dazu müsste ein neues Kabel (Glasfaser) gelegt werden, Die Telekom hat da ein Angebot gemacht, liegt im 5-stelligen Bereich. Da wollen bzw können wir dann doch nicht ran.


    Alles in der Cloud betreiben bringt genauso wenig, da wir intern dann abgeschnitten sind, wenns mal wieder ein paar Tage nicht geht.


    Ps: Würde den Thread gerne als erledigt markieren...


    EDIT: Gefunden. Dass man nur nen Doppelklick auf das Kontrollkästchen machen muss, da muss einer drauf kommen.
    Hab in der Anwortbox eine Schaltfläche "erledigt" gesucht :D

    Gruß


    Kurt

    3 Mal editiert, zuletzt von NeuDabei2013 ()

    • Offizieller Beitrag

    Moin Kurt,


    ich würde mal andere Anbieter anfragen.


    Es gibt mittlerweile diverse Anbieter auf dem Markt, auch "far far away..."


    Ich habe einen Vertrag mit Versatel gemacht und mich 3 Jahre gebunden, somit keine Anschlußkosten.


    Sonst schreibe mir mal eine PN, ich kann vielleicht helfen.


    ;)

  • Hallo Nobby,


    bis vor kurzem hatten wir QSC als Anbieter. Leider boten die nur bis 2 MBit an, mehr geht nicht, da die Leitung angeblich mehr nicht hergibt. Da die Anfragen darüber nicht durch meine Hände gingen, weiss ich nicht, wer noch in der Auswahl war.
    Jedoch soll nur die Telekom 10 MBit angeboten haben, alle anderen nur 2 oder 5 MBit.


    Na ja, am Mittwoch sind noch mal 2 Techniker der T-Kom hier. Das Dutzend dürfte voll sein. Mal sehen, obs diesmal was bringt (selbst die sind schon generft, dass die zwar feststellen, dass was nicht geht, aber nicht wissen, warum :P )

    Gruß


    Kurt