设为首页 收藏本站
查看: 2933|回复: 0

[经验分享] 跨林拓扑中部署 Exchange 2013 GAL同步之一安装篇

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-4-22 08:40:00 | 显示全部楼层 |阅读模式
1、环境介绍
1.1 架构图


这里创建两个域环境,并分别部署Exchange Server 2013,在ROBIN域中,MailboxCAS角色分开部署,在CONTOSO域中,MailboxCAS角色部署在一台服务器中,为了简化环境,没有架设VPN或者路由,两个域使用的同一个子网192.168.137.0/24中进行测试


wKiom1U2RZ-T6AE7AAKQA4mHFb0439.jpg
1.2 DNS转发配置
为了进一步测试两个域环境中的邮件通讯,这里做了DNS转发
在ROBIN域中,DNS做如下设置:
wKioL1U2RvvA0qVoAAE8eyRILVc462.jpg


在CONTOSO域中作如下转发配置(ROBIN环境中有两个接收域):

wKiom1U2RZ-wkaxxAAFisuzFgQc555.jpg
wKioL1U2RvvTmPPzAAFaAs6T7oY429.jpg
1.3 数据源及目标OU1.3.1 ROBIN域ADUC中,创建如下OU ContosoContact,并创建子OUContact用于同步CONTOSO域邮箱账户为联系人,而VIPLABROBIN域中的用户
wKioL1U2RvvjEJbmAAHYmkeaK2o993.jpg
1.3.2 CONTOSO域
在ADUC下创建OU RobinContact,并创建Contoso OU,下面创建两个子OU CompanyA和CompanyB用于存放用户,Contact用于存放同步ROBIN域中邮箱账户为联系人
wKiom1U2RaCQDfndAAHxDXwQ72E999.jpg
2、安装先决条件2.1、服务账号的准备2.1.1、FIM服务账号
准备一个域账号,用于FIM服务使用,这里在corp.robin.com域中创建了一个FIMService的服务账号,建议密码配置为永不过期
wKioL1U2RvzznW7bAAIwrdXqX5g311.jpg
2.1.2、FIM同步账号
在corp.robin.com和contoso.com域中,分别创建一个用于同步联系人的AD账户,并授予相应权限,因为FIM使用同步账号进行组织架构用户读取以及修改联系人的
在Corp.robin.com域中创建同步账号FIMGALSYNC,建议密码设为永不过期
wKiom1U2RaCQIqWFAAJlh22-W3A246.jpg
授予同步账户FIMGALSYNC如下权限,对组织架构有读取和复制目录更改的权限

wKioL1U2RvzB7_gNAASB6VkqI9o678.jpg
wKiom1U2RaGAsXDvAAIUYghfQQo970.jpg
在需要写入联系人的OU下需要完全控制的权限

wKiom1U2RaKigF-2AAQmwjLTiKw534.jpg
并应用到这个对象及全部后代

wKioL1U2Rv_Dzg3wAAMUVVRZz-8362.jpg
依照同样的方法在contoso.com域中的创建同步账号FIMGALSYNC赋予相应权限

wKiom1U2RaOS-Kq_AAIwi2Hwu4U778.jpg
授予同步账户FIMGALSYNC读取和复制目录更改的权限

wKioL1U2RwDCM7ZIAARqJJjE-Fo118.jpg
wKiom1U2RaTAMys1AAKxL2OREWA852.jpg
在需要写入联系人的OU下需要完全控制的权限

wKioL1U2RwHBrgjwAARiHJii6A8764.jpg
wKiom1U2RaahFK-HAAP8KrDICtU850.jpg
2.1.3、SQL服务账号以及SQL管理员账号
我这里SQL管理员使用域管理员,新建一个SQL服务账号,加入到SQL服务器的本机管理员中
wKioL1U2RwKyr3I2AAI5pp6FGmc866.jpg
加入到SQL服务器本机管理员

wKiom1U2RafxJedqAAI1Pdv-8z4670.jpg
2.2 软件先决条件2.2.1 SQL所需组件
.net Framework 3.5
安装过程略
2.2.2 Exchange Management Tool所需组件
1、WindowsManagement Framework 3.0
2、.NetFramework 4.5
3、IIS如下组件
wKioL1U2RwSjSbwmAAJAzmG8DxI981.jpg
3、安装FIM 20103.1 安装SQL Server 2008 R2
安装过程略,只需要安装SQL引擎和管理工具OK
wKiom1U2RamxUc-mAAO-hquVZ3Q712.jpg
3.2 安装Exchange ManagementTool
过程略,只需要安装管理工具即可,我这里使用的Exchange2013 CU7
wKioL1U2RwXQAwdQAAF7PTptBDY439.jpg
3.3 安装FIM 2010 R2 SP1
插入安装光盘,打开如下界面,点击“InstallSynchronization Service”
wKioL1U2Rwaw6L2fAARHMJJE8-4307.jpg
点击“运行”

wKiom1U2RarieE-SAAEKYnPCfeQ441.jpg
继续点击“运行”

wKioL1U2RwayvtMLAADp8kJF948791.jpg
点击“Next”

wKiom1U2RavR4JPrAAIXMGgkBv4563.jpg
接受许可,点击“Next”

wKiom1U2RauC6lfSAAHOOcv-_X8322.jpg
自定义安装,这里只安装了同步服务,可以根据需求更改安装路径,点击“Next”

wKioL1U2Rwehbt4JAAGepAyhys0780.jpg
因测试环境中,SQL Server跟FIM安装在同一台服务器,选择如下

wKiom1U2RauyK6n_AAFqPs5vXvs737.jpg
输入之前创建的FIM服务账号

wKioL1U2RweR0XV7AAGOzjmHM5M871.jpg
默认即可,点击“Next”

wKioL1U2RwjD2DktAAGF3SdI2EY205.jpg
勾选”Enable firewallrules for inbound RPC communications”,点击“Next”

wKiom1U2RaygzGlbAAE6DcRlLw0675.jpg
点击“Install”

wKiom1U2RwDA16ewAAD3zvZKkT4509.jpg
点击“OK”

wKiom1U2RwDA-mp1AADO01YcElg437.jpg
点击“OK”

wKioL1U2SFyB6-Z6AAC38gv-2Bk349.jpg
点击Finish完成FIM同步服务的安装

wKioL1U2SFyxlpZZAAGDTEV5oIo282.jpg
安装完后,提示需要注销计算机,点击“Yes”

wKiom1U2RwCDBz-_AAC77neihqs865.jpg
进入SQL中,可以看到已经创建了相应的数据库

wKiom1U2RwDAKqkyAAHQdKJA5DQ195.jpg
在开始菜单中,有了SynchronizationService程序

wKioL1U2SFzCwxgjAAHHWiKVZw0376.jpg
点击SynchronizationService,打开FIM操作界面

wKiom1U2RwGSpUdiAARDBjw5Dyo548.jpg





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-59410-1-1.html 上篇帖子: 跨林拓扑中部署 Exchange 2013 GAL同步之二配置篇 下篇帖子: Exchange2013 SP1 CAS实现NLB的详细配置及介绍
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表