Exchange lvl 1 kérdések

Hala,

Amennyiben vásárolnánk Exchange 2019-et (STD?) és ahhoz szeretnénk kapcsolni 140+db vállalati fiókunkat a munkaállomásokon odabent belső hálón by IMAP, ezen felül közülük kb 30-40 user egyéb eszközét is (smartphone, anyámkínja) kintről by IMAP, akkor mit ill. miket kell vásárolnom?

Komoly igényem nincs, csupán a jelenlegi kiszolgálómegoldástól szabadulnánk, előre menekülve.
Szerver vas adott, Windows szerver érkezik.
A MS licenszelési információk nekem kissé zavarosak - vagy csak nagyon nem fogadja be a bélésem.

Nagyon köszönök minden, de tényleg minden tapasztalatból írt információt.
 

Hozzászólások

Szerkesztve: 2020. 07. 08., sze – 08:33

Hát, először is, ökölszabályok Exchange esetén:

  • min. 2 darab DC
  • DC-re nem telepítünk Exchange szervert
  • Ha az Exchange role-okat külön akarod szedni, az további szerver
  • Exchange licenc
  • minden klienshez, ami Exchange-t használ Windows CAL
  • minden klienshez ami Exchange-t használ Exchange CAL
  • rendes, Exchange-et ismerő mentési rendszer (ami megfelelően tudja a logokat truncate-olni)
  • Exchange üzemeltetése maga egy személyi-erőforrás és ismeretigényes taszk, megfelelő ember is kell mellé

Ebből látszik, hogy ez nem lesz olcsó. IMAP-ra használni szerintem ágyúval verébre, akkor éri meg az Exchange, ha az összes többi funkcióját is full kihasználod, az meg nem megy IMAP módban.

Ha van már egy becsületes infra, akkor vállalható lehet, ha nem, az O365 olcsóbb tud lenni.

Természetesen, a fentiek közül bármelyikre lehet mondani, hogy felesleges, meg majd fölhányom egy szerverre, de garantált a szopás, előbb vagy utóbb. ;) Mondom ezt 15+ év Exchange üzemeltetési gyakorlat után.

trey @ gépház

-Egy DC adott. A kettőt nem értem, de ha túlbiztosítás miatt írod el tudom fogadni persze, csak azonnali újratervezés.
-DCre nem: ez tiszta sor, dedikált szervert gondoltam kifejezetten csak erre a célra.
-Role: nem.
-Exchange licensz: tiszta sor.
-Windows Cal: uhh ez pl. nagyon zavaros volt már tegnap is, de akkor kell 140 Userhez (bocs eszközhöz) ennyire való User Cal a dedikált Exchange szerverhez? Wow :(
-Exchange Cal: ez is zavaros volt *kissé* de nem nagy meglepi, számítottam rá.
-Mentés: ez egyelőre második hullámban lenne megoldva, de köszi, előzetesen is ránézek.
-Egy ember: "megosztott" feladatként gondoltuk 4 ember között. Hibás gondolat? A megosztottat nem tudom jobban megfogalmazni.
-IMAP: évek óta ezzel repülünk, de képlékeny a dolog természetesen, újratervezhető.
-Infrastruktúra: szerintem kissé vicsorítva elmenne, dehát már a két DC nyitásra csupán egy.

Előre menekülve épp a szopások minimalizálása miatt kérdezek ilyen égőket, szóval bármilyen további információt is megköszönök. Igazából elsőre még a Ecx 2016 is felmerült bennem, de pl. pont az előbbi mondat miatt a 2019.

Vortex Rikers NC114-85EKLS

-Egy DC adott. A kettőt nem értem, de ha túlbiztosítás miatt írod el tudom fogadni persze, csak azonnali újratervezés.

Egy DC nem DC, két DC egy DC. Az Exchange egy erősen AD-ra építő szolgáltatás, abban tárol minden konfigot, nélküle nem hajlandó működni. Ez azt jelenti, hogy ha a DC megáll (hw gond miatti kiesés, hosszabb Windows Update, megsérül és vissza kell tolni mentésből stb.) nem lesz levelezésed.  A levelezés leállását nagyon kevés cég tolerálja akár csak néhány órára is. Tehát, kell az a két DC. Minimum.

-Windows Cal: uhh ez pl. nagyon zavaros volt már tegnap is, de akkor kell 140 Userhez (bocs eszközhöz) ennyire való User Cal a dedikált Exchange szerverhez? Wow :(

A Microsoft szerint minden olyan user vagy device Windows Server lincenc köteles, ami a hálózaton használja a Windows Server által biztosított infrastruktúrát. Ezt leegyszerűsítve azt jelenti, hogy ha már megpingeli, kell a CAL. Az Exchange ennél többet is használ. Pl. az OWA felületet IIS-en keresztül teszi elérhetővé. Tehát, nem csak Exchange CAL kell, hanem Windows CAL IS. 

-IMAP: évek óta ezzel repülünk, de képlékeny a dolog természetesen, újratervezhető.

Exchange szolgáltatásinak jó részét - calendar, free/busy, értekezlet mit tudom én mi - Exchage módban konfigurált Outlookkal (vagy mondjuk GMail, ami tudja az Exchange módot) fogod tudni kihasználni. IMAP-pal nem. Ha csak egy egyszerűbb IMAP szerver kell, arra vannak sokkal olcsóbb és egyszerűbb megoldások. Azért nem mennék neki egy Exchange-nek.

-Mentés: ez egyelőre második hullámban lenne megoldva, de köszi, előzetesen is ránézek.

Nem javaslom a halogatást, mert ha nem mented napi szinten az Exchange szervert, akkor tranzakciós logokat nem "törli" és rövid időn belül el fog fogyni a hely (használattól függően ez napok, hetek szoktak csak lenni). Ha nincs pénz, akkor ideiglenesen megteszi a Windows beépített backup utility, ami ugyan fapad, de legalább Exchange-et ismerő, tudja a logokat kezelni. Ha nincs ilyen mentés, marad a circular logging bekapcsolása, de azzal meg az a baj, hogy gond esetén arra támaszkodik az Exchange, ha körbeíródik szopás lehet belőle.  Nem javaslom a bekapcsolását (nem véletlen van kikapcsolva alapból :D).

Ecx 2016 is felmerült bennem, de pl. pont az előbbi mondat miatt a 2019.

Combos lesz a rendszerigénye, valami min. recommended 128 GB RAM-ot rebesgettek. Részben a HW igény drasztikus növekedése miatt basztam ki nálunk és mentem O365-be. 

trey @ gépház

+sok, IMAP-hoz nem kell Exchange. Sokkal olcsóbb lesz megfelelő infrával körbebástyázni és megtanulni egy NethServer-t pl.

Őszintén, én nem ajánlok Windows DC mellé semmilyen Sambás DC-t, nincs SYSVOL replication, csak taknyolás. 

Valamint nekem csak szívás volt Zentyal-lal, míg egy NethServer nekem ment egy évig VM-ben e-mail szerverként (próbálgattam, kerestem utódot a meglevő levelezésnek, meg még egy-két spéci dolgot futtattam rajta) és egyszer borult csak meg egy újraindításnál, de azt is azért, mert nem a gyárilag ajánlott EXT4-et használtam, hanem BTRFS-t tömörítéssel, és valamiért megpusztult a partíció. Elvileg azóta is fut egy újratelepített példány már EXT4-en (2018 végén hagytam el a helyet és bizonyos spéci feladatokat még az csinál élesben).

Összességében stabil disztró és stabil funkciók, amit nem éreztem sosem a Zentyal esetében.

Csatlakozok. 2 DC minimum barmilyen AD-t hasznalo konfiguracioban, ha 1 DC-d van, az egyreszt SPOF, masreszt instant nagyon fajdalmas adatvesztes, foleg, ha nincs rola rendszeres (napi!) full image. Talan asszem par napos DC image-bol meg vissza lehet allni, annal regebbi felejtos. Semmilyen kornyezetben nem opcionalis a 2 DC, de Exchange kornyezetben foleg.

Es nagyon gondold at, hogy kell-e egyaltalan az Exchange. Ha tenyleg csak IMAP-ra hasznalnatok, akkor Samba 4 + Dovecot + LDAP/Kerberos authtal tobbre mentek, ha ennel kicsit tobb kell, Zentyal, OpenExchange, nem tudom mik vannak meg a temaban, de van sokkal olcsobb megoldasok a piacon.

Azt is erdemes lehet megfontolni, hogy a TCO + licenckoltseg megeri-e a cegnek, vagy erdemesebb egyenesen O365-be migralni. IMAP tudtommal ott is van, cserebe az egesz infraval nem neked kell szopni. Ne csak a hardver/szoftver bekerulest nezd, hanem azt is, hogy a te idod mennyi benne, mennyire (nem) ertesz hozza, minden hibat 2-3x hosszabb ido javitani, es amig all a levelezes, az mennyi kieses penzben a cegnek.

Olvasom, hogy 1 gepen kepzeled el az Exchange-t. Ne. Legalabb egy Edge Transport szerver legyen kulon, vagy ha mar mindenkeppen egy Windowsos gepen kepzeled el az Exchange-t, akkor legalabb egy natur Postfix terminalja az SMTP-t, hogy ha az 1 darab Exchange szervered megall, akkor ne legyen levelvesztesed. AFAIK amugy az Exchange tud nem-Exchange alapu smarthostot is hasznalni ki/befele kommunikaciohoz, csak a konfigot igy kell tervezni.

Blog | @hron84

valahol egy üzemeltetőmaci most mérgesen toppant a lábával 

via @snq-

Exchange vs IMAP: az egyiket felejtsd el. nem szeretik egymast, es ertelme sincs.

Nos, praktikus okokból** az Exchange kitörlődött a rövid távú céljaink közül. Köszönöm a segítséget!

** Jól összeszámolva (az általatok írtak szerint - járulékos dolgokkal) hirtelen elmenne rá 12-16 miska, miközben eredetileg 5 körül számoltam.
** IMAP rlz felénk.
** Láthatóan gyakorlatlan vagyok Exch téren, mást használunk.
** A fenti három ok együtt már elég ahhoz, hogy élesben ne doktoráljak rajta.

Majd egyszer előveszem ismét a projektet, most megoldjuk másképpen. Még egyszer köszönöm mindenkinek.

Vortex Rikers NC114-85EKLS

Ha hybrid módban (van AD sync) tolod, akkor az a vicc, hogy az MS ajánlás szerint meg kell tartanod egy darab Exchange szervert on-premise. Mert ha az utolsót is eltávolítod, akkor olyan objektumok törlődnek, amik kellenének az O365-nek. Hogy ebből ne legyen balhé, állítólag a Microsoft engedélyez egy darab Exchange szervert futtatni üresen on-premise :D

https://practical365.com/exchange-server/how-to-remove-the-last-exchang…

https://techcommunity.microsoft.com/t5/exchange-team-blog/decommissioni…

One of the biggest questions asked after completing an Exchange migration is “How to get rid of the last Exchange Server from your Active Directory?” Currently, you have to keep Exchange Server in your environment because Azure AD Connect (also called DirSync) locks the Source Of Authority (SoA) of the objects to your Active Directory. This means that you’re unable to change user attributes such as proxy addresses in Office 365 Admin Center, however, you still need to be able to manage those attributes in your Active Directory using Exchange Admin Center (EAC) or Exchange Management Shell (EMS) and also synchronize them to Office 365. Moreover, using other tools such as ADSI Edit to manage your users isn’t supported at the moment. The dilemma is currently problematic for Admins and Microsoft doesn’t currently have a solution to this. In this video, I deliberate this issue with my fellow MVPs at the MVP Summit 2019.

Én különválasztottam a francba az AD-tól az egészet, így megtehettem, hogy kidobtam az utolsó Exchange szervert.

trey @ gépház

** IMAP rlz felénk.
** Láthatóan gyakorlatlan vagyok Exch téren, mást használunk.

Akkor az Exchange-et, az O365-öt, és az Outlookot (mint kliens) is elfelejteném.

Papíron tud az O365 IMAP-ot, de kb. mintha a fogát húznák (Outlook dettó). Ezermillió jó IMAP szerver van, ezermillió SaaS IMAP levelező szolgáltatás - minek azt választani, amelyik deklaráltan rühelli az IMAP-ot?

Ugy tunik, erosen a vegere ert a szal. Azert beszornek meg ide egy kis parazsat, hatha fellangol a tema... ;-)

Nalam virtualban megy a ket samba4 termeszetesen kulon vasakon sysvol replikacioval. Az SMTP atjarom, egy proxmox mail gw. Mogotte pedig Kopano van. Termeszetesen minden user az AD-bol jon onnan authentikalnak. Jelenleg csak a Kopano web felulete van hasznalatban, de a "kopano igerete", hogy gyakorlatilag exchange-kent tud viselkedni. Ez utobbit meg nem volt lehetosegem kiprobalni (elvezni?).

Esetleg tapasztalat, vagy velemeny?

Meg egy dolog erdekelne, hogy alltal meg 16 misiben... (ha mas nem maganban) Nalam ez a szam 30 misi kornyekere kuszott a mindenfele DataCenter-ek Exhange-ek es call-ok osszeadogatasa utan, ebben a user nagysagrendben. Azert a ~kettes szorzo eleg nagy elteres... (Ja, es ugye ebben arban meg nincs benne az, hogy nekem azt az infot adtak, hogy az Exchange ele mindenkeppen erdemes valami mail gw-t tenni, mert egyebkent tul nagy a kockazat... Meg sose volt Excangem, elhittem.)

Úgy jött a 12-16 miska, hogy az infrastruktúra egy részével már rendelkeztünk. Ami kellett volna még az egy kazal CAL és CAL :) + tartalék DC + nem számoltam a 128G RAM igénnyel, mentéssel stb. Full nulláról annyira nem hangzik irreálisan a 30 amúgy.

Vortex Rikers NC114-85EKLS

Erről szerencsére az Exchange 2016 mit sem tud. Csak a dokumentációja.

Kezdjük tehát a vizsgálatot ott, annál a kérdésnél, ahová feltett szándékuk, hogy soha ne jussunk el (c) by ezqgtouvszfgc. Nem az Office 365 és a földi Exchange környezetek költség-haszon elemzését eltorzítani szándékozó kitételről van-e szó?

Üdv,
Marci

Ne idézd meg, mert olyan nyugis volt h. szinte már elfelejtettem a copy-paste beírkálását minden új topicba.

Az exchange 2016 ram igénye meg valóban papíron hatalmas, és a valóságban nem ilyen durva. Viszont az a full text search data mining-os fícsör nem kapcsolható be, ha nem éred el ezt a memória mennyiséget.

Költöztettem egy céget 2016 onpremről O365-re, mert panaszkodtak hogy 300 mailboxxal (kb 2 terás maildb) iszonyatosan lassú a rendszer.
Szemrevételeztem az Exchange szervert, nos... Azon is csodálkoztam, hogy egyáltalán hogy tudott addig üzemelni a levelezésük. 4Giga ramot adtak a Hyper-vs VM-nek. Hű, mondom srácok ez így nem lesz jóóóó :D

I don't run often, but when I do, I run as administrator.

Szerkesztve: 2020. 07. 30., cs – 17:03

Nekem itt sok ellentmondás van. Úgy, hogy IMAP elég, én 2019-et nem választanék 2016 helyett, ugyanis ugyanaddig tart az életciklusuk és 2019-nak sokkal nagyobb a hardver igénye. Konkrétan a helyi Exchange-nek sem látom létjogosultság a 2019-es megjelenése óta, főleg kisebb környezetekben.

Én a helyedben O365-öt használnék, a meglévő szerverre pedig menteném. Minden szempontból olcsóbb, egyszerűbb.

Szerk: és először Azure AD Connect