Migration öffentlicher Ordner

Öffentliche Ordner sind wichtige Inhalte einer Exchange Umgebung. Bei der Migration von Exchange 5.5 in der gleichen Organisation oder zwischen Organisationen oder Fremdsystemen müssen Sie als Administrator einiges beachten. Die folgenden drei Szenarien werden beschrieben

Aber eines nach dem anderen:

Exchange 5.5 nach 200x

Der häufigste Fall einer Migration von Ordnern ist sicherlich die Migration einer Exchange 5.5 Umgebung nach Exchange 2000/2003 innerhalb der gleichen Organisation. Die Verlagerung der Ordner selbst erfolgt durch die Einrichtung einer Replikation (Siehe PFMigrate). Allerdings gibt es auf jedem Ordner auch eine Berechtigung (Siehe Berechtigungen). Hier unterscheiden sich Exchange 5.5 und Exchange 2000/2003 grundlegend

Damit ist natürlich klar, dass irgendwann der Zeitpunkt kommt, an dem die Berechtigungen von Exchange 2000/2003 Informationsspeicher umgerechnet werden. Sobald ein Ordner auf einen Exchange 2000/2003 Server repliziert wird, wird bei jedem Zugriff versucht, diese Berechtigungen zu konvertieren. Erst wenn die einmalig erfolgreich war, wird nicht erneut konvertiert. Wenn die Konvertierung nicht möglich ist, dann verweigert Exchange den Zugriff. Schließlich kann Exchange ja nicht sicher ermitteln, welche Rechte nun greifen.

Eine Konvertierung kann aus mehreren Gründen fehl schlagen. Folgende zwei Beispiele machen die meisten Probleme:

Beispiel 1: Nicht replizierter Benutzer

Dieses Problem bekommen Sie am besten durch eine funktionierende ADC-Replikation in den Griff. Exchange Versucht die Konvertierung bei jedem Zugriff erneut, bis es funktioniert.

Beispiel 2: tote Objekte Benutzer

Hier hilft nur, eben diese Berechtigungen aus den öffentlichen Ordnern zu löschen

Problem erkennen

Wenn Sie ihre Eventlog regelmäßig überwachen, dann dürften ihnen sehr viele Meldungen mit der ID 9551 aufgefallen sein. Der Exchange Informationsspeicher protokolliert solche fehlgeschlagenen Konvertierungen.

Hier stehen noch Erweiterungen an. Bitte haben Sie Verständnis, wenn nicht alle Seiten gleich fertig sind

 

Sie können diese Fehlermeldungen mit Programmen wie FindZombie, EventCombMT und auch 9551-Melder finden und dann manuell beheben.

Lösung

All diese Probleme sind also darin begründet, dass Berechtigungen von Exchange 2000/2003 nicht konvertiert werden können. So sind die Lösungen und Methoden zur Verhinderung dann natürlich auch einfach zu beschreiben

Wohlgemerkt, all diese Probleme sind vermeidbar, wenn eine gute Planung und Vorbereitung voran gegangen ist.

Übrigens hat Exchange 2000 ohne Servicepack nach 24h diese nicht vorhandenen Rechte nach EX55 retour repliziert.

 

Optional "IgnoreZombieUser"-RegistryKey auf dem Exchange setzen. Das kann aber eine Lücke in der Datensicherheit bedeuten

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeIS\ParametersSystem
Value name: Ignore zombie users
Data type: REG_DWORD
Value data: 0x1

Langfristig sollten Sie darüber nachdenken, Berechtigungen nur noch über Gruppen zu vergeben. Diese haben meist länger bestand und sind einfacher zu pflegen.

Zwischen Organisationen

Bei der Migration zwischen zwei Exchange Organisationen gibt es zwei mögliche Ansätze:

Beide Verfahren sind jedoch nur bedingt geeignet, da sehr viele Informationen verloren gehen. So können Berechtigungen nicht übernommen werden. Auch Ansichten, Ordnerskripte und Regeln müssen gesondert betrachtet werden. Es gibt von Drittherstellern wie Quest und anderen leistungsfähigere Werkzeuge, die vielleicht ihr Problem unterm Strich besser lösen und sich damit bezahlt machen.

Fremdsysteme

Wenn Sie von einem anderen System migrieren, dann stellt sich generell erst einmal die Frage, ob und wie die Quelldaten überhaupt in Exchange abgebildet werden können. Oftmals sind die Umstellungen sehr individuell, so dass eine nähere Beschreibung gar nicht möglich ist.

Aber es gibt vielleicht eine geeignete Schnittstelle: Exchange erlabt den Zugriff auf öffentlichen Ordner per NNTP und kann andere Newserver mit dem NNTP-Connector sogar abholen. Eventuell ist dies ein Weg, um die Daten zu übertragen. Berechtigungen, Ansichten etc. sind hierbei natürlich ebenfalls nicht möglich.

Weitere Links

Keywords:Migration Koexistenz PublicFolder