同步處理多重 Exchange 2003 樹系

 

上次修改主題的時間: 2006-08-17

這個主題說明如何同步處理多重 Microsoft® Exchange Server 樹系。在您執行此主題中所列的程序前,強烈建議您先閱讀《規劃 Exchange Server 2003 郵件系統》手冊 (https://go.microsoft.com/fwlink/?linkid=21766)。規劃手冊中會介紹在多重樹系中執行 Exchange 組織以外的概念。熟悉了這些概念之後,再閱讀此章節,以了解如何同步處理多重 Exchange 組織。

這個主題將執行下列特定作業:

  • 說明使用 Microsoft Identity Integration Server (MIIS) 2003 的 GAL 同步處理功能時所必須符合的要求。
  • 說明如何設定樹系間的郵件流程。
  • 說明如何設定延伸的郵件功能 (例如共用 SMTP 網域命名空間)。
  • 說明如何使用 [組織間複寫工具],以同步處理空閒/忙碌資料及複寫公用資料夾。
  • 說明如何跨樹系管理郵件系統 (例如,如何使用 [遷移精靈] 在樹系間移動信箱)。

第一、二項為必要的基本郵件功能。其餘項目則為延伸的郵件功能,適用於多重樹系案例。本質上,您的目標是將原本按設計只能在單一樹系中運作的功能,轉變成可跨越多重樹系運作。

概觀:多個執行 Exchange 的樹系

單一樹系拓撲所提供的郵件功能最為豐富,因而較受到青睞,但多重樹系仍然有其存在的必要。其原因包括:

  • 您擁有多個業務單位,其需要有獨立的資料與服務。
  • 您擁有多個業務單位,各自具有不同的架構需求。
  • 您正面臨合併收購或分割的情況。

在多重樹系案例中 (圖 1),某家公司具有多個 Microsoft Active Directory® 目錄服務樹系,每個樹系都包含一個 Exchange 組織。在此案例中,使用者帳戶與其信箱並非各自位於不同的位置。也就是說,使用者帳戶與其相關的信箱會位於相同的樹系中。然而,由於 GAL 僅適用於單一樹系,使用者將無法看見其他樹系中的使用者、群組或連絡人。

2c4b3dc0-c1e1-40b8-941c-4ed604ef11ce

多重樹系環境中的可用功能

根據最初的設計,大部份的郵件功能都只能在單一樹系中使用。因此,為了確保可在不同的樹系間使用這些功能,您必須克服許多設計上的限制。若使用者位於不同的樹系中,就無法使用委派信箱存取及檢視行事曆這類較為進階的功能。表 1 列出多重樹系環境中可用的郵件功能。

表 1   多重樹系環境中的可用功能

功能 是否可在不同樹系間使用?

基本郵件流程

可以。無需樹系間的信任。

一般全域通訊清單 (GAL)

是,透過 Microsoft Identity Integration Server (MIIS) 2003。

空閒/忙碌資料的同步處理

是。 透過 Exchange 組織間複寫工具。在 Microsoft Office Outlook® 中,會議召集人可以於會議邀請中加入來自其他樹系的與會者,也可以從 [排程] 索引標籤上查看與會者是否有空出席。

公用資料夾的同步處理

是。 透過 Exchange 組織間複寫工具。

轉寄會議邀請

是,設定 GAL 同步處理與 SMTP 驗證即可使用。

通訊群組

可以。來自於其他樹系的通訊群組即代表連絡人。您可以傳送郵件給其他樹系的通訊群組 (但無法查詢群組成員)。

安全/多用途網際網路郵件延伸標準 (S/MIME)

是,可透過手動設定來使用。根據預設,使用者憑證無法在樹系間同步處理。您必須設定 userCertificate 才能啟用 S/MIME。多重樹系環境不支援 Exchange 2000 與 Exchange 5.5 中的金鑰管理服務。

送達/讀取回條

是,只要正確設定 [通用設定] 即可使用。(有數種方式可用來執行這項設定;請參閱本主題稍後的<設定樹系間的郵件流程>。)

樹系間共用的 SMTP 命名空間

是,若每個組織除了共用的命名空間之外,還有唯一的 SMTP 網域命名空間,即可使用。為每個樹系新增指定唯一 SMTP Proxy 位址的收件者原則。(若樹系中執行的是 Exchange 5.5,則只要設定好雙向連線協定,Active Directory 連接器 (ADC) 就能將第二個 Proxy 位址複寫至 Exchange 5.5 目錄中。)

公用資料夾權限

否。使用 [組織間複寫工具] 來複寫公用資料夾時,每個樹系的系統管理員都必須設定資料夾的權限。

規則

否。執行跨樹系信箱移動時,規則將不會作用,必須於移動完成後重新建立。

信箱委派

否。來自於其他樹系的使用者或群組會被當成連絡人,因此您無法將信箱存取委派給其他樹系的人。不能將信箱的存取權指派給連絡人。此外,當信箱移至其他樹系時,將不會保留信箱委派權限。

檢視行事曆

否。雖然您可以在不同樹系間進行空閒/忙碌資料資訊的同步處理,並藉以排定會議,但您無法使用 Outlook 中的 [開啟其他使用者的資料夾] 功能,來檢視其他樹系中使用者的行事曆詳細資料。

檢視群組成員

否。來自於其他樹系的群組會被當成連絡人,因此您無法檢視群組的成員。群組成員必須等到電子郵件傳送到來源樹系後,才會展開。

外部郵件系統的連接器

可以。若您將某個樹系連接到外部郵件系統上,並使用 MIIS 2003,即可將外部郵件系統的連絡人複寫到其他樹系上。

傳送為

否。使用者必須位於相同的樹系中。

多重樹系的前端伺服器

否。前端伺服器無法將要求 Proxy 處理至不同樹系上的後端伺服器。不論您使用的是 Outlook Web Access 或 Outlook Mobile Access 的前端伺服器,都會有這項限制。

Exchange 2000 立即訊息服務

是,但前提是樹系不得共用相同的命名空間

使用 MIIS 2003 中的 GAL 同步處理

根據預設,全域通訊清單 (GAL) 包含來自單一樹系的郵件收件者。若您具有多重樹系環境,則可以使用 Microsoft Integration Identity Server (MIIS) 2003 中的 GAL 同步處理功能,以確保任何樹系中的 GAL 都包含了其他樹系的郵件收件者。這項功能可建立擁有郵件功能的連絡人 (代表其他樹系的收件者),進而讓使用者得以在 GAL 中檢視這些連絡人,並傳送郵件。例如,樹系 A 中的使用者可作為樹系 B 的連絡人,反之亦然。接著,目標樹系中的使用者即可選取代表其他樹系收件者的連絡人物件,以傳送郵件。

若每個樹系上都至少含有一部 Exchange 2003 伺服器,您可以使用 MIIS 2003,針對執行 Exchange 5.5、Exchange 2000 與 Exchange 2003 的各種樹系進行同步處理 (GAL 同步處理無法在純 Exchange 5.5 樹系中執行)。即使來源或目標樹系處於混合模式,且正在執行 Active Directory 連接器 (ADC),MIIS 2003 仍可同步處理 GAL。在來源樹系中,ADC 會進行 Exchange 5.5 物件與 Active Directory 的同步處理。MIIS 2003 接著會使用 Active Directory 中的物件來建立 metadirectory 物件,與其他樹系進行同步處理。在目標樹系中,ADC 會將連絡人複寫到 Exchange 5.5 目錄上。

若要啟用 GAL 同步處理,您必須建立管理代理程式,以便將擁有信箱功能的使用者、連絡人及群組,從指定的 Active Directory 服務匯入集中式的中繼目錄。在中繼目錄中,擁有郵件功能的物件將被當成連絡人。群組則代表不具任何相關成員的連絡人。管理代理程式會將這些連絡人匯出至指定之目標樹系的組織單位中。

資源樹系對於本身提供給 MIIS 2003 的擁有郵件功能物件,具有管理的權利。若您對目標樹系中的物件屬性進行變更,這些變更並不會傳播到來源樹系上。

設定 GAL 同步處理時請考慮下列因素:

  • 每個管理代理程式都是用來在某樹系與 MIIS 2003 中繼目錄之間進行複寫作業的。因此,一個管理代理程式並無法從某樹系到另一個樹系進行端對端的複寫。所以,每個參與同步處理的樹系,都需要個別的管理代理程式。
  • 為確保管理代理程式能將連絡人匯出至目標樹系,執行 MIIS 2003 的伺服器必須能透過 LDAP (通訊埠 389) 與每個參與樹系中的網域控制站進行連接。基於 MIIS 2003 Gal 同步處理中所設定的規則,管理代理程式必須要存取網域控制站。
  • 設定管理代理程式時,您必須指定具有適當網域系統管理員權限的帳戶。
  • 若其中某個樹系含有外部郵件系統的連接器,根據預設,該樹系對連絡人將有管理的權利;但這項設定是可以變更的。
  • 使用者無法將加密的郵件傳送到其他樹系的通訊群組清單中。若樹系是由 SMTP 連接器進行連接,並透過 GAL 同步處理進行同步處理,此時通訊群組清單在目標樹系中會被當成連絡人,而無法展開其成員。

GAL 同步處理的支援拓撲

執行 MIIS 2003 的伺服器與 Exchange 樹系,其排列必須呈網狀或「中樞與支點」組態。兩種組態的組合也同樣受支援。但您不得以鏈結來連接各個樹系。圖 2 與 3 說明受支援的拓撲。

important重要事項:
MIIS2003 GAL 同步處理功能無法在資源樹系模式中執行 (在此模式中,使用者帳戶與其信箱將位於個別的樹系中)。雖然您可以設定 MIIS,在資源樹系與帳戶樹系之間提供物件,但無法使用 MIIS2003 中的 GAL 同步處理功能來執行此項作業。然而,您可以使用 GAL 同步處理來進行資源樹系與其他 Exchange 樹系的同步處理。

a820a785-ca35-47de-92ac-f529e8afd217

在中樞與支點拓撲 (圖 2) 中,單一伺服器會執行 MIIS 2003 並讀取所有樹系的相關資料、評估變更與衝突的情形,再將變更傳播到每個樹系上。建議您使用這種拓撲,因為它具有集中管理的特性,而且最易於部署。

important重要事項:
針對執行 MIIS2003 的伺服器所設定的帳戶,必須能夠寫入所有樹系。對某些組織來說,這點可能會帶來安全上的顧慮。

c66f2005-072b-4f2d-83f1-7e54d080916c

在網狀拓撲中,每個樹系都包含了執行 MIIS 2003 的伺服器。每個樹系各自負責針對其執行 MIIS 2003 的伺服器設定通往其他各樹系的連線。這種拓撲非常複雜,因此在通過實驗性測試之前,不建議您使用。選擇這種拓撲的主因是,不需具備其他樹系的相關權限,即可寫入其目錄中。但還是必須具備讀取存取權;管理代理程式在經過設定後,將會讀取所有其他樹系的目錄資訊。

安裝及設定 MIIS 2003 中的 GAL 同步處理

如需安裝及設定 MIIS 2003 的 GAL 同步處理功能的詳細資訊,請參閱下列資源:

設定樹系間的郵件流程

完成 GAL 同步處理的設定後,您必須確認郵件能在組織與網際網路間順利流通。若要達到基本的郵件流程,僅需路由能夠解析為每個相鄰的樹系即可。樹系間的信任並非必要需求。

郵件流程取決於樹系之間的網路連線,以及 SMTP Proxy 位址的設定方式。理想的設定方式,是讓樹系之間維持直接的網路連線,並且不設防火牆。(若在樹系之間設定防火牆,您就必須開啟適當的通訊埠。)

note附註:
樹系間不會共用任何連結狀態資訊或路由拓撲資訊。

您還須設定樹系間的 SMTP 連接器。此外,建議您在樹系間啟用驗證。啟用驗證具有下列好處:

  • 樹系間的使用者名稱將自動進行解析 (ResolveP2 登錄機碼),也就是說,使用者的電子郵件地址會解析為儲存在 Active Directory 中的使用者名稱。
  • 其他行事曆的相關功能與郵件功能 (如轉寄郵件),也都一應俱全。

為防止偽造身分識別 (詐騙),Exchange 2003 會要求進行驗證,將寄件者的名稱解析為 GAL 中的顯示名稱。因此,在多重樹系環境中,建議您設定驗證,使跨樹系傳送郵件之使用者的名稱可以解析為其在 GAL 中的顯示名稱,而非其 SMTP 位址。

若要在 Exchange 2003 中啟用跨樹系的郵件協同作業,需要額外的設定步驟,才能將組織外的連絡人解析成他們在 Active Directory 中的顯示名稱。有兩個選項可以啟用這些連絡人的解析︰

  • 選項 1 (建議使用)   使用驗證,讓跨樹系傳送郵件之使用者接受驗證,並使其名稱解析為其在 GAL 中的顯示名稱。
  • 選項 2   限制對用於跨樹系協同作業的 SMTP 虛擬伺服器存取,然後設定 Exchange 來解析匿名電子郵件。支援此項組態,但不建議您使用。根據預設,在此設定下,郵件從一個樹系傳到另一個樹系後,其 Exch50 郵件屬性 (延伸的郵件屬性) 將不被保留。

若想了解設定跨樹系郵件協同作業的好處,請考量下列提交匿名郵件的案例,以及提交跨樹系已驗證郵件的案例。

案例:匿名郵件提交

如果匿名提交郵件,則不會解析電子郵件地址。因此,當嘗試詐騙 (偽造) 內部使用者身分的匿名使用者傳送郵件時,傳回的地址不會解析成它在全域通訊清單 (GAL) 中的顯示名稱。

範例:

Kim Akers 是 Northwind Traders 的合法內部使用者。她在 GAL 中的顯示名稱是 Kim Akers,而她的電子郵件地址是 kim@northwindtraders.com。

若要傳送郵件,Kim 必須經過驗證。由於她經過驗證,所以 Kim 郵件的指定收件者可看見寄件者是 Kim Akers。此外,Kim Akers 的屬性顯示與她的 GAL 項目相同。但是,如果 Ted Bremer 嘗試偽造 Kim 的地址,他在 [寄件者] 列上使用 kim@northwindtraders.com,然後將郵件傳到 Northwind Traders 的 Exchange 2003 伺服器,則由於 Ted 沒有經過驗證,所以這個電子郵件地址不會解析成 Kim 的顯示名稱。因此,在 Outlook 中顯示此封電子郵件時,寄件者地址會顯示為 kim@northwindtraders.com;而不會像自 Kim 傳來的已驗證郵件一樣,解析成 Kim Akers。

案例:跨樹系的郵件傳遞

假設有一家橫跨兩個樹系的公司:Adatum 樹系與 Fabrikam 樹系。這兩個樹系都是單網域樹系,分別使用 adatum.com 及 fabrikam.com 兩個網域。為了允許跨樹系的郵件協同作業,Adatum 樹系中的所有使用者在 Fabrikam 樹系的 Active Directory 中都會被當作連絡人。同樣地,Fabrikam 樹系中的所有使用者在 Adatum 樹系的 Active Directory 中也都會被當作連絡人。

如果 Adatum 樹系的使用者傳送郵件到 Fabrikam 樹系,而這封郵件是透過匿名連線提交,則儘管這位寄件者在 Active Directory 中及 Outlook GAL 中具有連絡人的身分,也不會解析他的位址。這是因為 Adatum 樹系中的使用者在 Fabrikam 樹系中並非驗證的使用者。

範例:

Kim Akers 是 Adatum 樹系中的郵件使用者 — 她的電子郵件地址是 kim@adatum.com,而她的 Outlook GAL 顯示名稱是 Kim Akers。Adam Barr 是 Fabrikam 樹系中的使用者 — 他的電子郵件地址是 adam@fabrikam.com,而他的 Outlook GAL 顯示名稱是 Adam Barr。由於 Adam 在 Adatum 樹系中被當作 Active Directory 連絡人,所以 Kim 可以檢視 Adam 的電子郵件地址,並將它解析成 Outlook GAL 中的顯示名稱 Adam Barr。因為 Adam 是 Adatum 樹系中的連絡人,所以 Kim 可以看見 Adam 的電子郵件地址,並將之解析成 Outlook GAL 中 Adam Barr 的顯示名稱。當 Adam 收到 Kim 寄來的郵件時,不會解析 Kim 的地址;Adam 所看見的 Kim 顯示名稱與 GAL 中的顯示名稱不同,此處他所看到的是未解析電子郵件地址 kim@adatum.com。因為 Kim 是以匿名使用者為身分傳送郵件,所以不會解析她的電子郵件。雖然在傳送郵件時驗證過 Kim,但是兩個樹系之間的連線卻沒有經過驗證。

為了確定在一個樹系中的寄件者可以傳送郵件給其他樹系中的收件者,並確定他們的電子郵件地址都能解析成其在 GAL 中的顯示名稱,您應該啟用跨樹系的郵件協同作業。下列幾節將說明在兩個樹系間設定郵件協同作業的兩個可用選項。

啟用跨樹系驗證

若要啟用跨樹系的 SMTP 驗證,您必須在每一個樹系中建立連接器,且該樹系使用來自另一個樹系的已驗證帳戶。如此一來,由已驗證的使用者在兩個樹系間傳送的任何郵件都會解析成 GAL 中的適當顯示名稱。本節說明如何啟用跨樹系驗證。

請依 Adatum 樹系及 Fabrikam 樹系的範例 (請參考上節的<跨樹系的郵件傳遞>案例),執行下列步驟來設定跨樹系的驗證︰

  1. 在具有「傳送為」權限的 Fabrikam 樹系中,建立一個帳戶。(Adatum 樹系中的所有使用者,在 Fabrikam 樹系中也會以連絡人的身分存在;因此,這個帳戶可讓 Adatum 使用者傳送已驗證的郵件。)在將會接受 Adatum 寄來之郵件的所有 Exchange 伺服器上設定這些權限。
  2. 在 Adatum 樹系中的 Exchange 伺服器上,建立一個連接器,該連接器需要使用這個帳戶進行驗證,才能傳送輸出郵件。

同樣地,若要建立從 Fabrikam 樹系到 Adatum 樹系的跨樹系驗證,請重複這些步驟,在 Adatum 中建立帳戶,並在 Fabrikam 中建立連接器。

步驟 1:在具有「傳送為」權限的目的樹系中建立使用者帳戶

在連線樹系中設定連接器之前,必須先在具有「傳送為」權限的目的樹系 (要連接的樹系) 中建立一個帳戶。在目的樹系 (將接受來自連線樹系的輸入連線) 的所有伺服器上設定這些權限。

如需詳細步驟,請參閱如何在具有「傳送為」權限的其他樹系中建立使用者帳戶

步驟 2:在連線樹系中建立連接器

在目的樹系中建立含有適當權限的帳戶之後,請在連線樹系中建立連接器,並使用您剛建立的帳戶要求驗證。

如需詳細步驟,請參閱如何建立連接器並要求驗證,以執行跨樹系驗證

解析匿名郵件以啟用跨樹系協同作業

另一個可以用來設定 Exchange,以將組織外的連絡人解析成他們在 Active Directory 中顯示名稱的方法是設定 Exchange 來解析匿名電子郵件。假設您的公司橫跨 Adatum 和 Fabrikam 兩個樹系。

important重要事項:
設定 Exchange 伺服器來解析匿名郵件的提交,會使得肆無忌憚的使用者提交含有偽造傳回地址的郵件。收件者無法區別真實郵件與詐騙郵件。為了使這個可能性降到最低,請務必限制只有您的 Exchange 伺服器 IP 位址才能存取 SMTP 虛擬伺服器。

請執行下列步驟,以便將 Adatum 使用者的連絡人解析成他們在 Fabrikam 樹系中的顯示名稱︰

  1. 在 Adatum 樹系中建立一個連接到 Fabrikam 樹系的連接器。如需詳細步驟,請參閱如何建立連接器並要求驗證,以執行跨樹系驗證
  2. 在 Fabrikam 樹系中的接收 Bridgehead 伺服器上,依 IP 位址限制對 SMTP 虛擬伺服器的存取。如此一來,您便可以確定只有來自 Adatum 樹系的伺服器才能傳送郵件給這部伺服器。如需詳細步驟,請參閱如何在某接收 Bridgehead 伺服器上根據 IP 位址來限制存取
  3. 在主控連接器的 SMTP 虛擬伺服器上,啟用 [解析匿名] 的電子郵件設定。如需詳細步驟,請參閱如何設定 SMTP 虛擬伺服器以解析匿名的電子郵件地址
  4. 變更登錄機碼,以確定延伸的郵件屬性 (Exch50 屬性) 在跨樹系後能繼續保留下來。否則,您會遺失重要的郵件資訊。如需如何啟用 Exchange Server 以接受匿名傳送的郵件延伸屬性的詳細步驟,請參閱如何啟用 Exchange Server 以接受匿名傳送的延伸郵件屬性。如需如何啟用 SMTP 虛擬伺服器以接受匿名傳送的郵件延伸屬性的詳細步驟,請參閱如何啟用 SMTP 虛擬伺服器以接受匿名傳送的延伸郵件屬性

在完成這些步驟之後,從 Adatum 樹系傳送郵件到 Fabrikam 樹系的所有使用者,都能解析成他們在 Fabrikam GAL 中的顯示名稱。接下來,您需要針對 Fabrikam 樹系重複步驟 1 到 3。

步驟 4:啟用登錄機碼以跨樹系保留郵件屬性

如同先前所解釋,當匿名跨樹系傳送郵件時,並不會傳輸郵件上延伸的郵件屬性。對於執行跨樹系案例的單一公司而言,因為該郵件的相關資訊可能會遺失,所以必須傳輸這些郵件屬性。例如,SCL 屬性是一種延伸的 Exchange 屬性,含有協力廠商解決方案所產生的來路不明商業電子郵件 (垃圾郵件) 的分級。匿名傳送郵件時,並不會傳輸這個屬性。因此,如果在 Adatum 樹系內部署了協力廠商阻擋垃圾郵件的解決方案,而此樹系中所接收的某郵件預定要送往 Fabrikam 樹系內的某位收件者時,協力廠商解決方案便會在郵件上加上 SCL 屬性的戳記;不過,待郵件傳遞到 Fabrikam 樹系後,包含垃圾郵件分級的延伸屬性並不會被保留。

設定 Exchange Server 以使其接受匿名連線上的延伸郵件屬性

如果您的 Exchange 伺服器功能只是作為 Bridgehead 伺服器來供跨樹系通訊使用,則可能要在伺服器層級設定這個設定值。

如需詳細步驟,請參閱如何啟用 Exchange Server 以接受匿名傳送的延伸郵件屬性

如果您在此 Exchange 伺服器上還有其他 SMTP 虛擬伺服器,請考慮只有在 SMTP 虛擬伺服器上設定此登錄機碼。如需詳細步驟,請參閱如何啟用 SMTP 虛擬伺服器以接受匿名傳送的延伸郵件屬性

note附註:
如果您在 Exchange 伺服器上啟用登錄機碼,該設定會套用到 Exchange 伺服器上的所有 SMTP 伺服器。如果您要以這個設定來設定單一 SMTP 虛擬伺服器,請在 SMTP 虛擬伺服器上啟用登錄機碼。

設定延伸郵件功能

大部份的公司都具有網際網路連線,以及一或多個已發佈的網域名稱。若每個 Exchange 組織都有各自的命名空間,則在組織間進行同步處理的連絡人僅需要一個 SMTP 位址,即可進行適當的路由傳送。但可能的狀況是,您擁有數個 Exchange 組織,但在網際網路上只有一個代表公司的命名空間 (如 contoso.com)。在這種情況下,若要維持個別樹系命名空間,又同時希望能將郵件適當地路由傳送到個別樹系上,就必須能夠區別不同的樹系。

此外,若要啟用或停用郵件答錄機回應、自動回覆與傳遞報告這類的郵件功能,您就必須設定通用設定。

設定共用的 SMTP 命名空間

GAL 同步處理從來源樹系的郵件收件者建立連絡人時,會使用 SMTP 位址為每個連絡人建立 TargetAddress 屬性。因此,當樹系中的使用者傳送郵件給連絡人時,郵件會傳遞至連絡人的 TargetAddress 屬性,即便使用者手動輸入主要回覆地址亦然。為了判斷應將哪個 TargetAddress 指定給連絡人,GAL 同步處理會將收件者的 ProxyAddresses 屬性與 Exchange 組織所負責的 SMTP 位址進行比較。每個組織都必須具備唯一的 SMTP 網域命名空間,才能讓連絡人收到唯一的 TargetAddress。若您的樹系沒有唯一的命名空間,可以為每個要進行使用者跨樹系複寫的 Exchange 組織,在適當的收件者原則中加入唯一的 SMTP 位址。執行這項動作後,傳送給連絡人的郵件就會直接遞送至來源樹系,在此將目標位址解析為實際的信箱然後傳送郵件。

您也可以按照樹系逐一路由傳送給連絡人。設定 GAL 同步處理的管理代理程式時,您可以選取是否要將傳送給連絡人 (已匯入某個樹系中) 的郵件路由傳送回來源樹系中。若您具有外部郵件系統的連接器,則根據預設,要傳送給連絡人的郵件就會路由傳送至來源樹系中 (管理連接器的樹系);然而,樹系系統管理員有權變更這項路由組態。

note附註:
若樹系中執行的是 Exchange 5.5,則只要設定好雙向連線協定,ADC 就能將第二個 Proxy 位址複寫至 Exchange 5.5 目錄中。

以多重樹系環境中的 SMTP 路由為例,我們假設有兩個樹系,其預設收件者原則都各具有 SMTP Proxy 位址 contoso.com。這時,若要設定唯一的命名空間,您必須在各個 Exchange 組織中執行下列作業:

  • 針對組織 1,在預設收件者原則中加入 SMTP Proxy 位址 Org1.contoso.com。
  • 針對組織 2,在預設收件者原則中加入 SMTP Proxy 位址 Org2.contoso.com。

在上述兩個案例中,當您加入 Proxy 位址時,都必須選取 [此 Exchange 組織負責將所有郵件傳遞至此地址] 核取方塊。此外,您必須將 contoso.com proxy 設定為主要地址,如此一來,在使用者傳送郵件時,他們的回覆地址才會是 user@contoso.com (而不是 user@Org1.contoso.com 或 user@Org2.contoso.com)。

另一個範例將說明中樞與支點拓撲中的郵件流程。此範例中具有多個 Exchange 組織,但所有的使用者都能使用單一網域空間的地址 (如 @example.com)。在此案例中,所有地址為 @example.com 的外部郵件都會流向名為 OrgA 的中心組織。OrgA 是以代表各個支點組織的次要 SMTP Proxy 位址來設定。@OrgB.example.com 是其中一個地址。當地址為 UserB@example.com 的郵件傳送至 OrgA 時,該郵件會解析為連絡人,並重新導向至 OrgB。當郵件從 OrgA 送出時,[收件者] 列會變更為 TargetAddress 屬性以進行路由傳送,但 [回覆] 地址仍然是 UserB@example.com。

由於下列因素,當收件者移至不同的組織之後,仍無法防止使用者回覆舊的電子郵件:

  • 郵件保有 legacyExchangeDN 屬性,因此收件者得以回覆郵件。
  • GAL 同步處理可為移動過的使用者建立次要的 X.500 Proxy 位址,讓舊的郵件得以根據 legacyExchangeDN 屬性正確地路由傳送至使用者的新信箱中。

舉例來說,假設 UserA 傳送郵件給 UserB,兩者皆位於相同的組織中。接著,UserA 被移至另一個組織中。此時,最初由 UserA 所傳送的郵件仍會指定 UserA 的 legacyExchangeDN 屬性。GAL 同步處理會在舊組織中建立 UserA 的連絡人,並指定具有舊 legacyExchangeDN 屬性的 x.500 地址。如此即可讓 UserB 回覆舊的郵件,而這些郵件則會依序適當地路由傳送至 UserA 的 TargetAddress 屬性。若信箱移動的次數很頻繁,次要 Proxy 位址的清單就可能會越來越長。

SMTP 轉送伺服器

若您想要使用 SMTP 轉送伺服器,將網際網路上所有的郵件路由傳送至正確的樹系中,建議您先設定 SMTP 轉送伺服器。首先,請在 SMTP 轉送伺服器上,針對所有其他樹系建立 SMTP 連接器,讓郵件得以直接路由傳送至各個樹系中。這項組態可讓您依據負載平衡的考量來視需要新增 SMTP 伺服器。您也可以新增 SMTP 連接器,將所有的輸出網際網路郵件路由傳送至新的樹系。如需設定 SMTP 轉送伺服器與 SMTP 連接器的相關資訊,請參閱《Exchange Server 2003 系統管理手冊》中的<設定 SMTP>(https://go.microsoft.com/fwlink/?linkid=21769)。

管理收件者原則

在 Exchange 2003 中,若您的 Active Directory 物件具有信箱或郵件功能,則 [收件者更新服務] 會自動維護伺服器位址清單 (如 GAL)。也就是說,[收件者更新服務] 會指定預設的電子郵件地址給所有具有信箱或郵件功能的收件者物件,例如使用者帳戶、群組和連絡人等。收件者原則可決定產生的電子郵件地址的格式。

若要保留目前的收件者資訊,您必須調整預設的收件者原則,或以較高的優先順序建立一個新的原則,將其套用至所有相關的物件上,並指定預設的電子郵件地址,與舊有郵件系統的地址相對應。使用 Exchange 系統管理員來調整預設收件者原則的設定值。(展開 [收件者],然後按一下 [收件者原則]。[收件者原則] 會列示在詳細資料窗格中。)

若要調整預設收件者原則的設定值,請使用 [預設原則屬性] 中的 [電子郵件地址 (原則)] 索引標籤。在此索引標籤中,您可以變更各種地址產生規則 (例如 SMTP 位址的產生規則)。特別是,您可以在電子郵件地址產生規則中使用預留位置。例如,若您要從預設的地址格式 <使用者登入名稱>@<網域名稱>,變更為地址格式 <名字>.<姓氏>@<網域名稱> (例如 Frank.Miller@contoso.com),您就必須在名字與姓氏上使用預留位置。在本範例中,您必須執行下列步驟:

  1. 在 [電子郵件地址] 索引標籤的 [產生規則] 下,選取 [SMTP],然後按一下 [編輯]。

  2. 在 [SMTP 位址內容] 的 [地址] 方塊中,輸入 %g.%s 作為地址定義的開頭 (如 %g.%s@contoso.com)。此外,您還可指定要使用多少個字元 (例如,指定 %g%1s@contoso.com,就會產生 FrankM@contoso.com)。表 2 列出地址產生規則的替代字元。

    表 2   地址產生規則的替代字元

    替代字元 描述

    %d

    顯示名稱

    %g

    名字

    %i

    縮寫

    %m

    別名

    %s

    姓氏

複寫空閒/忙碌資料與公用資料夾內容

空閒/忙碌資料儲存在公用資料夾中,因此您必須使用 [組織間複寫工具],在樹系間複寫空閒/忙碌資料。

note附註:
若要使用 [組織間複寫工具] 來複寫空閒/忙碌資料,必須將各伺服器設定為使用相同的語言。

您也可以使用 [組織間複寫工具],在樹系之間複寫所有或部份的公用資料夾內容。這項工具可讓您進行下列各種作業:

  • 指定個人資料夾或資料夾與子資料夾群組,極具彈性。
  • 將公用資料夾從發行者複寫至訂閱者,或進行雙向複寫作業。
  • 設定複寫頻率。
  • 設定郵件記錄與資料夾複寫。
  • 設定您要分配給複寫程序的處理資源量。

您可以從 Exchange 2003 下載網站 (https://go.microsoft.com/fwlink/?linkid=25097) (英文) 下載組織間複寫工具。

在樹系間遷移帳戶與信箱

若要將帳戶與信箱從一個 Exchange 2000 或 Exchange 2003 樹系遷移至另一個 Exchange 2000 或 Exchange 2003 樹系中,建議您先使用 Active Directory 遷移工具 (ADMT),再使用 Exchange 遷移精靈。

首先,執行 ADMT 以便在 Active Directory 中建立作用中的使用者帳戶。建議您選取適當的選項來遷移安全性識別碼 (SID),以確保 ADMT 會將來源帳戶的 SID,新增至新目標帳戶的 SID 歷程記錄屬性中。(在下個步驟中,[遷移精靈] 會使用 SID 來比對信箱與帳戶。)

note附註:
在遷移 SID 時,目標 Microsoft Windows® 網域必須為原生模式。

同時建議您,在執行 ADMT 時,不要停用來源樹系中的使用者帳戶。在沒有相關外部帳戶的情況下,Exchange 2003 不支援停用的信箱帳戶。

遷移帳戶之後,請使用 [遷移精靈] 來遷移信箱。若您之前已使用 ADMT 來遷移 SID,[遷移精靈] 就會使用 SID 來比對信箱與新的帳戶,再將帳戶轉換為擁有信箱功能的使用者帳戶。若未在第一個步驟中遷移 SID,[遷移精靈] 就無法比對信箱與帳戶;相反的,精靈只會建立與信箱相關的停用使用者帳戶。

在某些情況下,您必須先遷移信箱,再遷移帳戶。在這種情況下,[遷移精靈] 會建立停用的使用者帳戶來保留信箱,再將新的信箱與外部 Microsoft Windows NT® 帳戶產生關聯。之後,當您使用 ADMT 來遷移 Windows NT 帳戶時,新的帳戶會建立在 Active Directory 中。因此,Active Directory 將含有兩個與同一個使用者相關的物件。若要合併重複的物件,請使用 Active Directory 帳戶清理精靈 (Adclean.exe)。Adclean.exe 會與 Exchange 一同安裝,您可以從 [Exchange 系統管理員] 來存取它 (按一下 [開始],依序指向 [程式集]、[Microsoft Exchange]、[部署],再按一下 [Active Directory 帳戶清理精靈])。

您可以從 Microsoft 下載中心 (https://go.microsoft.com/fwlink/?LinkId=22161) (英文) 下載 Active Directory 遷移工具 (ADMT) 2.0 版。

如需 ADMT 的相關資訊,請參閱下列資源:

  • Windows 2000 說明
  • Microsoft Windows Server™ 2003 說明

使用 Exchange 遷移精靈

執行 ADMT 來遷移使用者帳戶後,您可以使用 Exchange 遷移精靈來遷移信箱。如需如何使用 Exchange 遷移精靈的詳細步驟,請參閱如何執行 Exchange Server 遷移精靈

以下將說明如何使用 Exchange 遷移精靈:

  • 建立新的使用者帳戶時所需執行的作業
  • 如何選取您要遷移的帳戶
  • 執行 [遷移精靈] 所需的權限
  • [遷移精靈] 可遷移及不可遷移的資料
  • 如何在預設模式中執行 [遷移精靈]
  • 如何在複製模式中執行遷移精靈
  • 如何使用 Exchange 設定檔更新工具 (Exprofre.exe)
  • 如何以批次檔程序執行 [遷移精靈]
  • [遷移精靈] 記錄檔

建立新的使用者帳戶

若您使用 [遷移精靈] 來建立新的使用者帳戶,[遷移精靈] 會執行下列作業:

  • 若 Active Directory 中目前沒有符合的使用者物件,則會建立使用者物件。
  • 若您要遷移的郵件系統目錄含有 Active Directory 目前沒有的資訊,則該資訊會遷移至 Active Directory 中。但 [遷移精靈] 並不會覆寫現存的 Active Directory 資訊。只有空白欄位或多值欄位才會移入。
  • 若使用者物件沒有信箱,則會建立信箱。
  • 若有符合的連絡人物件存在,則會從中建立使用者物件,再將符合的連絡人物件刪除。

選取欲遷移的帳戶

若要選取欲遷移的帳戶,請使用 [遷移精靈] 的 [帳戶遷移] 頁面。

此外,您可以使用 [Windows 帳戶建立及關聯] 頁面來檢視有無符合的帳戶。若有必要,您可以在此頁面上使用下列選項來變更帳戶資訊:

  • 若要復原 [現有的 Windows 帳戶] 欄中所顯示的符合帳戶,然後建立新的使用者帳戶,請使用 [建立新的帳戶] 頁面。
  • 若要為新的 Windows 帳戶編輯完整名稱與登入 ID,請連按兩下該帳戶以開啟 [郵件帳號屬性],然後編輯帳戶資訊。
note附註:
若要復原實體相符 (Hard Match,也就是相符的電子郵件地址),請回到 [帳戶遷移] 頁面並取消選取該使用者。接著,在您開始遷移程序前,請先在進行遷移的郵件系統中編輯使用者的電子郵件地址,或編輯 Active Directory 使用者物件的電子郵件地址,讓地址不再相符。

權限

表 3 列出執行 [遷移精靈] 時所需的權限。

表 3   執行 [遷移精靈] 所需的來源與目標樹系權限

樹系 所需的權限或角色

目標樹系管理員

  • 組織層級的「Exchange 系統高權限管理員」角色
  • 網域系統管理員
  • 本機電腦系統管理員

來源樹系管理員

  • 組織層級的「Exchange 系統高權限管理員」角色

可從 Exchange 2000 或 Exchange 2003 遷移的資料

表 4 列出您可從一個 Exchange 2000 或 Exchange 2003 樹系遷移至另一個樹系的資料。表 5 列出不可遷移的資料。

表 4   可從 Exchange 2000 或 Exchange 2003 遷移的資料

資料 附註

目錄資訊

[遷移精靈] 會從您的來源目錄複製使用者資訊,搜尋 Active Directory 找尋對應物件,並將資訊加至對應的物件,或依據遷移資訊建立新物件。

信箱內容

[遷移精靈] 可遷移「行事曆」、「連絡人」、「刪除的郵件」、「草稿」、「收件匣」、「日誌」、「記事」、「寄件備份」、「工作」,及自訂資料夾中的郵件和資訊。

伺服器端規則

[遷移精靈] 會遷移使用者已設定的所有伺服器端規則。

郵件答錄機訊息

在複製模式中執行時,[遷移精靈] 會遷移每個信箱的郵件答錄機訊息。

離線資料夾檔案

在複製模式中執行時,[遷移精靈] 會保留使用者的離線資料夾檔案 (.ost)。

離線通訊錄

遷移使用者的信箱後,也必須更新他們的離線地址。如需相關資訊,請參閱此主題中的<Exchange 設定檔更新工具>一節。

無法從 Exchange 2000 或 Exchange 2003 遷移的資料

表 5   無法從 Exchange 2000 或 Exchange 2003 遷移的資料

資料 附註

公用資料夾

[遷移精靈] 不會遷移公用資料夾內容或公用資料夾階層。包括儲存於此公用資料夾的郵件及其他項目 (例如,表單)。

公用資料夾權限

[遷移精靈] 不會保留遷移信箱的公用資料夾屬性或權限。遷移後,系統管理員必須更新目的站台上該遷移信箱的公用資料夾權限。

簽名驗證

[遷移精靈] 不會保留簽名驗證。採用進階安全性的使用者可能無法再驗證遷移前所傳送之郵件上的簽名。

加密郵件

現有的加密金鑰在遷移後將無法使用。若要避免因為遺失金鑰而喪失對郵件的存取權,使用者應在遷移前先解除郵件的加密。

減少要遷移的資料

執行 [遷移精靈] 前,您應該盡可能地減少要進行遷移的資料量。目錄資訊與郵件資料都可以予以減少。執行方法如下:

  • 指示使用者刪除舊的郵件以及行事曆資料。
  • 指示使用者刪除舊的連絡人資料。
  • 從您的 Exchange 伺服器刪除舊的信箱。
  • 建議使用者不要在遷移過程期間登入信箱。

此外,在遷移過程中,您還可以使用 [遷移精靈] 來減少要遷移的資料量。請在 [帳戶遷移] 頁面上,確定您只選取了欲遷移的使用者帳戶。接著,在 [遷移資訊] 頁面上,使用下列選項來指定應遷移的資料:

note附註:
若您在複製模式中執行 [遷移精靈],就無法依日期範圍或特定主旨來篩選資料。
  • 若要遷移特定日期範圍內的郵件,請選取 [遷移日期範圍內的郵件訊息] 核取方塊。接著,在 [日期範圍] 方塊中輸入開始日期,並在 [到] 方塊中輸入結束日期,以指定日期範圍。
  • 若不想遷移某些具有特定主旨的郵件訊息 (如字詞清單),請選取 [不要遷移具有特定主旨的郵件訊息] 核取方塊。接著,請在 [主旨清單檔案] 旁按一下 [瀏覽],找出哪些檔案中含有您要篩選的主旨。
    note附註:
    [主旨清單檔案] 中的檔案必須以 Unicode 檔案格式儲存。

遷移精靈模式

有特定幾個功能只有在以特定模式執行 [遷移精靈] 時才可使用。表 6 列出 [遷移精靈] 模式,並說明每個模式中可使用的功能。

表 6   [遷移精靈] 預設模式及批次模式功能

模式 功能

預設模式

  • 複製模式
  • 目標地址
  • [遷移精靈] 記錄

批次 (命令列) 模式

  • 複製模式
  • 目標地址
  • [遷移精靈] 記錄
  • 可執行多個遷移精靈執行個體
  • 密碼模式

在預設模式中執行 [遷移精靈]

在預設模式中,[遷移精靈] 會在信箱中執行郵件的郵件合併。如果現有的信箱已存在,則不會複製信箱資料。複製郵件之前,[遷移精靈] 會檢查郵件的上次修改日期;如果目標副本比來源副本還新,則精靈不會複製郵件。這對增量信箱副本或失敗遷移十分有用。例如,如果最後的遷移在完成前失敗,則 [遷移精靈] 會立即略過已順利複製的現有郵件。也可使用 [遷移精靈] 在最後遷移期間或之後,匯入已傳遞給來源信箱的郵件。

預設模式的限制

以預設模式使用 [遷移精靈] 時,請考慮下列與跨樹系移動信箱有關的限制:

  • 如果以預設模式執行 [遷移精靈],使用者會在您遷移信箱後遺失他們的 .ost 檔案。因此,使用者必須再次同步處理他們的 .ost 檔案。
  • 如果之前是由其他工具複製目標郵件,則除非那些工具保留 PR_SEARCH_KEY,否則 [遷移精靈] 可能無法運作。
  • [遷移精靈] 記錄檔不會輸出略過及取代之郵件的計數器。
  • 跨樹系移動期間不會保留委派權限。
  • 不會在移動過程中遷移已發佈的憑證。此外,在移動作業之後,您將無法復原「金鑰管理服務」憑證。若要復原,憑證必須要有網域名稱。
  • 跨樹系移動期間不會保留用戶端規則。

在複製模式中執行遷移精靈

在複製模式中執行 [遷移精靈],可以將使用者的資料、收件匣規則及使用者識別碼保留在信箱中。

而且,如果使用的是快取 Exchange 模式,請在複製模式中使用 [遷移精靈] 來遷移使用者信箱 (保留使用者的 .ost 檔案),然後使用 Exchange 設定檔更新工具 (Exprofre.exe) 來更新使用者的 Outlook 設定檔。如需 Exprofre.exe 的相關資訊,請參閱本主題稍後的<Exchange 設定檔更新工具>。

複製模式的限制

以下將說明在樹系之間移動信箱的相關限制。請針對這些狀況詳加規劃,並通知使用者在移動作業前後應執行哪些步驟:

  • 如果使用的是快取 Exchange 模式,則建議您在遷移信箱後使用 [Exchange 設定檔更新] 工具,以保留使用者的 .ost 檔案。
  • 若要在複製模式中執行 [遷移精靈],使用者目標信箱不能存在於目的地組織中。如果有使用者目標信箱,且使用者已登入此信箱,則 [遷移精靈] 會切換回預設模式。
  • [遷移精靈] 不支援依據日期及主旨的篩選。
  • [遷移精靈] 記錄檔不會輸出略過及取代之郵件的計數器。
  • 跨樹系移動期間不會保留委派權限。
  • 不會在移動過程中遷移已發佈的憑證。此外,在移動作業之後,您將無法復原「金鑰管理服務」憑證。若要復原,憑證必須要有網域名稱。
  • 跨樹系移動期間不會保留用戶端規則。

保留使用者離線資料夾儲存區檔案

Outlook 2003 的新功能之一就是快取 Exchange 模式。在快取 Exchange 模式中,Outlook 2003 使用一般儲存在使用者工作站上的離線資料夾儲存區檔案 (.ost)。如果在預設模式中執行 [遷移精靈],使用者會遺失他們的 .ost 檔案。因此,使用者必須再次同步處理他們的 .ost 檔案。因網路速度、硬體組態、使用者人數及其他因素的不同,重新同步處理 .ost 檔案可能相當耗時,而且需要高度的效能。在複製模式中執行 [遷移精靈],可保留使用者的 .ost 檔案。然後可使用 [Exchange 設定檔更新] 工具 (Exprofre.exe) 來更新使用者的 Outlook 設定檔。

note附註:
若要在複製模式中執行 [遷移精靈],請在命令提示字元中輸入 D:\Program Files\Exchsrvr\bin\mailmig.exe /m (其中 D:\Program Files 是安裝 Exchange 2003 的磁碟機)。如需如何執行 [遷移精靈] 的相關資訊,請參閱本主題稍早的<執行 Exchange 遷移精靈>。

如需快取 Exchange 模式的相關資訊,請參閱設定 Exchange 2003 以支援用戶端存取

將目標地址與 [遷移精靈] 搭配使用

遷移期間,如果內送郵件執行個體化或初始化了信箱,則會取消複製模式。特別的是,目標地址會防止遷移信箱執行個體化或初始化。[遷移精靈] 會以兩個階段移動信箱:首先,精靈會建立使用者及信箱,然後會初始化信箱及複製信箱資料。如果在 [遷移精靈] 初始化信箱之前,該信箱接收到郵件,則會初始化信箱、取消複製模式,且 [遷移精靈] 會切換到預設模式。

若要避免此狀況,可將以批次 (命令列) 模式執行的 [遷移精靈] 與目標地址命令搭配使用。目標地址命令會拿取來源信箱的地址,並將它加上暫時的 Proxy 位址戳記。這樣會將所有內送郵件傳遞到來源信箱。然後可用預設模式再次執行 [遷移精靈],從來源信箱復原郵件資料。遷移完成後,[遷移精靈] 會清除此暫時的 Proxy 位址。

note附註:
只有以批次模式執行 [遷移精靈] 時,才可在 [遷移精靈] 中使用目標地址符合功能。如需在命令列與批次檔遷移中使用目標地址的相關資訊,請參閱 Exchange Server 2003 的批次檔與命令列遷移

取消遷移精靈

如果故意在 [遷移精靈] 完成前再次執行作業來取消精靈,目錄仍會含有部份或所有使用者物件及信箱。因此,因為部份或所有使用者物件及信箱已存在,所以下次啟動 [遷移精靈] 時,精靈會以預設模式執行 (而非複製模式)。若要避免發生此狀況,請在取消 [遷移精靈] 後,手動移除目錄中的使用者物件,且在重新執行精靈之前,手動刪除信箱儲存區中的信箱。

Exchange 設定檔更新工具

「Exchange 設定檔更新」工具 (Exprofre.exe) 是獨立執行檔,會自動更新使用者的 Outlook 設定檔,因此在跨 Exchange 組織或系統管理群組移動使用者信箱後,使用者仍可登入重新定位的信箱。若要更新預設 Outlook 設定檔以反映新資訊,則必須在每台用戶端電腦上執行 Exprofre.exe。建議您使用登入指令碼來執行此工具。

從 Exchange 2003 下載網站 (https://go.microsoft.com/fwlink/?linkid=25097) (英文) 下載 Exchange 設定檔更新工具。

與下列作業系統及應用程式搭配使用時,支援 [Exchange 設定檔更新] 工具:

  • Microsoft Windows® 2000 (所有版本)
  • Microsoft Windows XP (所有版本)
  • Windows Server 2003 (所有版本)
  • Outlook 2003 及所有舊版的 Outlook
note附註:
若 Outlook 或另一個 MAPI 應用程式是在用戶端電腦上執行,則不會執行 Exprofre.exe。此時會出現警告,表示必須先關閉 Outlook 才能執行工具。

Exprofre.exe 會使用 Active Directory 及目前預設 Outlook 設定檔的資訊來執行下列步驟:

  • 備份預設設定檔
  • 尋找指出信箱已移動的 X.500 電子郵件地址
  • 利用新的使用者及伺服器內容來更新預設設定檔
  • 利用新的 RPC over HTTP 前端伺服器名稱來重新設定預設設定檔 (選擇性)
  • 清除使用者的暱稱檔案 (選擇性)
  • 如果 Outlook 的版本是 Outlook 2003 之前的版本,請刪除或重新命名離線資料夾儲存區 (.ost) 檔案
  • 刪除或重新命名我的最愛 (.fav 或 .xml) 檔案
note附註:
Exprofre.exe 只會更新預設設定檔。Exprofre.exe 不會建立新的設定檔,只會修改現有的設定檔。

如果工具未順利完成,Exprofre.exe 會先建立備份設定檔,然後再修改預設設定檔。備份設定檔名稱是由舊的設定檔名稱再加上 backup 所組成。例如,如果預設設定檔名稱是 Ted Bremer,則備份設定檔名稱為 Ted Bremer backup。如果需要還原成備份設定檔,則必須確定已變更的所有副檔名皆已變更回它們的原始副檔名,而且如果需要,檔案名稱也必須符合備份設定檔名稱。例如,工具建立備份設定檔時,會將 Ted Bremer 的「我的最愛」檔案重新命名成 Ted Bremer.exprofre。若要還原成 Ted Bremer 的備份設定檔,則必須將「我的最愛」檔案的副檔名變更回 .fav,而檔案名稱還原成 Ted Bremer backup.fav,以符合備份設定檔名稱。

使用 Exchange 設定檔更新工具

在不同 Exchange 組織或系統管理群組之間移動信箱後,執行 Exprofre.exe。您可以使用登入指令碼或群組原則為 Outlook 使用者執行工具。

note附註:
建議您使用登入指令碼來執行 Exprofre.exe,如此一來,使用者在信箱移動後第一次登入時,就會更新使用者的 Outlook 設定檔。如需範例命令,請參閱本主題稍後的<跨 Exchange 組織移動的範例命令>及<跨系統管理群組移動的範例命令>。

表 7 說明從命令提示字元或指令碼內執行 exprofre.exe 時可用的選項,如下列指令碼範例:

exprofre.exe [/?] [/targetgc=<global catalog server>] [/logfile=<path\filename>] [/v] [/f] [/a] [/r] [/o] [/p=<RPC over HTTP Proxy server>] [/n] [/s] [/q]

表 7   Exprofre.exe 命令選項

命令選項 描述

/?

顯示說明。

/targetgc

指定目標通用類別目錄伺服器 (必要的)。

/logfile

指定記錄檔的路徑及檔案名稱。預設是 tmp 目錄中的 exprofre.log,其儲存在用戶端電腦上。您也可以使用 /logfile=<path\filename> 格式,將記錄檔重新導向至伺服器共用。

/v

開啟詳細資訊輸出。

/f

保留「我的最愛」檔案 (.fav 或 .xml)。若未指定此選項,工具就會將「我的最愛」檔案的副檔名重新命名為 .exprofre。

/a

保留離線通訊錄 (.oab) 檔案。若未指定此選項,工具就會刪除 .oab 檔案並重設 Outlook,以檢查伺服器有無更新的 .oab 檔案集。

/r

指定唯讀模式。

/o

刪除而非重新命名離線資料夾儲存區檔案 (.ost)。未指定此選項,工具就會將 .ost 檔案的副檔名重新命名為 .exprofre。(在 Outlook 2003 或更新的版本中,這是選用性的選項。.ost 檔案在此環境下一律不變。)

/p

若您使用的是開啟了 RPC/HTTP 的 Outlook 2003,請指定前端 Proxy 伺服器。

/n

清除 Outlook 暱稱檔案 (.nk2 或 .nick)。若未指定此選項,工具就會保留暱稱檔案。

/s

依據伺服器名稱中的變更 (而非 legacyExchangeDN 屬性中的變更),來更新設定檔。

跨 Exchange 組織移動的範例命令

若您要在不同的 Exchange 組織間移動信箱 (跨樹系移動),建議您僅使用 /v/n 兩個命令選項。請不要使用其他選項,讓工具得以使用其預設值。因為使用者是移動到新樹系,所以儲存在使用者之工作站上的大部份 Outlook 資訊會過時,而必須以新樹系的資訊進行更新。根據預設,大部份此過時的資料都會被工具刪除。

以下為在 Exchange 組織之間移動信箱的範例命令:

Exprofre.exe /targetgc=<target global catalog server> /v /n /f

遷移精靈安裝記錄

完成 Exchange 遷移後,請檢閱位在 Exchange 電腦上的安裝記錄 (如需相關資訊,請參閱 Exchange Server 2003 的批次檔與命令列遷移)。[遷移精靈] 記錄包含遷移的相關資訊,且用來提供 Exchange 遷移的狀態。

在遷移失敗事件中,可使用此記錄來判定哪些信箱已順利移動,而哪些信箱移動失敗。而且,遷移後,可檢視已順利遷移、部份遷移或在 Active Directory 中已更新 (但內容未移動) 的帳戶狀態。

note附註:
執行遷移後,[遷移精靈] 記錄提供的資訊可協助您只針對無法遷移的信箱進行處理。

記錄的資訊

Exchange 遷移期間會記錄下列資訊:

  • 要移動的帳戶及信箱清單。
  • 每次只要在 Active Directory 中更新了帳戶,就會記錄事件。
  • 帳戶遷移開始時會記錄事件。
  • 帳戶遷移順利或失敗時會記錄事件。
note附註:
若是從 Exchange 5.5 或 Exchange 2000 到 Exchange 2003 的 MAPI 型遷移,則只有在 [遷移精靈] 的 SP1 版本中才可使用記錄。

未記錄的資訊

Exchange 遷移期間不會記錄下列資訊:

  • 因遷移處理程序終止,而未遷移的信箱 (手動或發生嚴重錯誤)
  • 從非 Exchange 來源遷移

記錄檔範例

下列是 [遷移精靈] 記錄檔的範例。

******************************************************

Microsoft Exchange Migration Wizard, v(version number)

Start Logging: [Time]

******************************************************

[Time] Mailboxes to be migrated from server <name server>

Ted Bremer

Kim Akers

Birgit Seidl

Pilar Ackerman

.

.

.

[Linefeed]

[Time] Updating Active Directory

[Time] Updated mailbox information for Ted Bremer in Active Directory on {DCNAME}

[Time] Failed to update mailbox information for Kim Akers in Active Directory on {DCNAME}. Mailbox will not be migrated.

[Time] Found existing mailbox information for Birgit Seidl in Active Directory on {DCNAME} for Birgit Seidl, no update needed

.

.

.

[Linefeed]

[Time] Migrating Mailboxes

[Time] Started migrating mailbox Ted Bremer to server <name server>

[Time] Completed migrating mailbox for Ted Bremer

[Time] Started migrating mailbox Birgit Seidl to server <name server>

[Time] Completed migrating mailbox for Birgit Seidl

[Time] Started migrating mailbox for Pilar Ackerman to server <name server>

[Time] Failed to migrate mailbox for Pilar Ackerman

.

.

.

[linefeed]

[Time] Exchange Migration Wizard completed

[linefeed]

note附註:
記錄檔上的時間戳記為目錄的日期/時間格式 (依據執行 [遷移精靈] 之電腦的目前本機設定)。

使用批次 (控制) 檔執行 Exchange 遷移精靈

藉由控制檔與參數組合,可以設定 Exchange Server 遷移精靈 (Mailmig.exe),使其以批次處理來執行。如需特定 [遷移精靈] 命令列參照、控制檔參數與控制檔範例的相關資訊,請參閱 Exchange Server 2003 的批次檔與命令列遷移