Il me semble que je dois migrer l'ad du serveur 2003 vers un Serveur 2008 64 bits
=> tu dois a cause de quoi ? Exchange ou c'est la boite qui le demande ?
=> tu as déja fait des migrations AD ? Bien préparé ce n'est pas la fin du monde.
Mais attention a ne pas céder à la précipitation, une fois les nouveaux DC en place attend quelques jours et vérifie bien la réplication avant de rétrograder l'ancien serveur
Il faut aussi vérifier que l'ancien serveur n'héberge rien d'autre que l'AD, sinon il faut le migrer aussi.
S'il fait serveur d'impression et que tu dois déménager ce service, n'oublie pas sur le nouveau d'installer systématiquement les pilotes 32 et 64 bits.
Je dois aussi créer un second serveur 2008 64 pour la redondance.
=> oui c'est mieux, avec 2000 boites mail il n'avait qu'un DC ? Combien de personnes sont -ils rééllement ?
J'ajoute aussi le role fileshare au second serveur.
=> Tu fais les connexions par script d'ouverture de session ? tu prépare tes partages, tu fais un script avec robocopy qui copy en miror avec les sécurité et résultat dans un fichier , tu lance un premier soir la copie, tu regarde si erreur dans le fichier résultat, tu corrige, le 2ème soir tu refais la copie du delta et tu change le script d'ouverture de session, et le 3ème jour tout le monde travaille sur le nouveau partage
puis-je creer un champ MX en @toto.com sur mon ip publique ?
=> créer un champ mx sur une ip publique ???????? un champ mx se fait sur une zone DNS chez celui qui detient la zone (ne surtout pas créer une zone du même nom chez toi, une zone ne doit exister qu'une fois et même si elle est stocké sur plusieurs serveurs, mais surtout pas 2 zones différentes dont les nom sont identiques !!!!!!!!)
Quelle est le fqdn du domaine AD? j'espère que ce n'est pas toto.com !!!!
Ne suis-je pas obliger de changer de domaine ? si oui, temporairement ?
=>tu n'es pas obligé de changer de nom de domaine, mais il faut gérer la période transitoire le temps de basculer le champ mx, tu peux par exemple mettre sur ton exchange un script qui récupère les mails sur orange via pop pour les mettres dans exchange, une fois le delai de propagation dépassé tu enlève le script (attention tout doit être prêt avant le changement du mx)
Le Grand problème existentiel, c'est que l'idée de voir déboulé des milliers de messages sur notre IP publique me fait carrément flipper.
=> c'est comme dans ta vrai boite aux lettres comment empecher quelqu'un d'y mettre une pub, tu peux mettre un gros chien bien agréssif, tu n'auras plus de pub mais à mon avis le facteur ne viendra plus non plus. Les mails c'est pareil, un filtrage trop agressif et tu perds de l'util, pas assez et il y des choses qui passent .
=>une solution est de passé par un service antispam hébergé, c'est ce que je mettai en place avant chez mes clients moyennant un abonement. Dans ce cas ton champ mx va vers l'antispam et l'antispam renvoi vers ton IP en smtp. Tu peux réduire les risques sur ton routeur en ne laissant entrer que le smtp depuis l'ip cette antispam. Le filtrage se fait en amont et évite de consommer sur ta bande passante.
Exemple cisco Ironport en mode hébergé.
Dans ce cas tu aurai tout interêt à mettre cette antispam à l'avance et à la rediriger vers orange, une fois ton exchange en place tu n'as plus qu'à demander au fournisseur de rediriger sur ton exchange et le délai de propagation du mx ne te perturbe plus.
Avantage :système assez éfficace , pas de conso pour rien de ta bande passante,
inconvénient : faut payer un abonement, mais défois le prix de l'abonement est faible par rapport aux impacts et risques sur les perfs.
Est ce que un seul Serveur Exchange peut traiter de façon efficace et stable autant de messages ?
=> oui dans la mesure ou l'ensemble est bien dimensionné, mais attention ce n'est pas par ce que tu as beaucoup de boite qu'il y a beaucoup de flux,
=>après l'efficacité et la sécurité va dépendre de la bonne configuration de l'exchange, il y a des best practice pour ca et il faut des compétences
=> il est recommandé de ne pas exposer directement l'exchange qui détient les boites aux flux venant d'internet, un serveur ISA ou Forefront Security Gateway en DMZ peut être une solution, dans ma boite actuel on utilise une appliance sophos. maintenant si tu fais de l'antispam hébergé tu peux n'autoriser les flux smtp venant que de l'IP du fournisseur de l'antispam.
=> qu'elle est la configuration géographique du client, 1 batiment 2000 personnes ?
=> qu'elle est le besoin en nomadisme ? OWA ? Synchro Iphone, synchro Blackberry ? etc ...
Message édité par phil255 le 16-08-2012 à 09:07:48