Freigeben über


Verwenden von PowerShell zum Ausführen einer Übernahmemigration zu Microsoft 365

Dieser Artikel gilt sowohl für Microsoft 365 Enterprise als auch für Office 365 Enterprise.

Sie können den Inhalt von Benutzerpostfächern aus einem Quell-E-Mail-System auf einmal zu Microsoft 365 migrieren, indem Sie eine Übernahmemigration verwenden. Dieser Artikel führt Sie durch die Aufgaben für eine E-Mail-Übernahmemigration mithilfe von Exchange Online PowerShell.

Im Artikel Was Sie über eine Übernahme-E-Mail-Migration zu Microsoft 365 wissen müssen, erhalten Sie einen Überblick über den Migrationsprozess. Wenn Sie mit dem Inhalt dieses Artikels vertraut sind, verwenden Sie ihn, um mit der Migration der Postfächer von einem E-Mail-System zu einem anderen zu beginnen.

Hinweis

Sie können auch das Exchange Admin Center verwenden, um eine Übernahmemigration durchzuführen. Weitere Informationen finden Sie unter Durchführen einer Übernahmemigration von E-Mails zu Microsoft 365.

Was sollten Sie wissen, bevor Sie beginnen?

Geschätzte Zeit bis zum Abschließen dieser Aufgabe: 2 bis 5 Minuten, um einen Migrationsbatch zu erstellen. Nach dem Start der Migration variiert die Dauer der Migration abhängig von der Anzahl von Postfächern in dem Batch, der Größe der einzelnen Postfächer und Ihrer verfügbaren Netzkapazität. Informationen zu anderen Faktoren, die sich darauf auswirken, wie lange die Migration von Postfächern zu Microsoft 365 dauert, finden Sie unter Migrationsleistung.

Bevor Sie dieses Verfahren bzw. diese Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Um zu sehen, welche Berechtigungen Sie benötigen, lesen Sie den Eintrag "Migration" in einer Tabelle im Artikel Empfängerberechtigungen .

Um die Exchange Online-PowerShell-Cmdlets zu verwenden, müssen Sie angemeldet sein und die Cmdlets in Ihre lokale Windows PowerShell Sitzung importieren. Anweisungen finden Sie unter Herstellen einer Verbindung mit Exchange Online PowerShell.

Eine vollständige Liste der Migrationsbefehle finden Sie unter Verschiebungs- und Migrations-Cmdlets.

Migrationsschritte

Schritt 1: Übernahmemigration vorbereiten

  • Fügen Sie Ihre lokale Exchange-organization als akzeptierte Domäne Ihrer Microsoft 365-organization hinzu. Der Migrationsdienst verwendet die SMTP-Adresse Ihrer lokalen Postfächer, um die Microsoft Online Services-Benutzer-ID und E-Mail-Adresse für die neuen Microsoft 365-Postfächer zu erstellen. Die Migration schlägt fehl, wenn Ihre Exchange-Domäne keine akzeptierte Domäne oder die primäre Domäne Ihres Microsoft 365-organization ist. Weitere Informationen finden Sie unter Überprüfen Ihrer Domäne.

  • Konfigurieren von Outlook Anywhere auf dem lokalen Exchange-Server Der E-Mail-Migrationsdienst verwendet RPC über HTTP oder Outlook Anywhere, um eine Verbindung mit dem lokalen Exchange-Server herzustellen. Weitere Informationen zum Einrichten von Outlook Anywhere für Exchange Server 2010, Exchange 2007 und Exchange 2003 finden Sie unter den folgenden Themen:

  • Sicherstellen, dass mit Outlook Anywhere eine Verbindung mit der Exchange-Organisation hergestellt werden kann Sie können eine der folgenden Methoden verwenden, um die Verbindungseinstellungen zu testen:

    • Verwenden Sie Microsoft Outlook von außerhalb Ihre Firmennetzwerks, um eine Verbindung mit Ihrem lokalen Exchange-Postfach herzustellen.

    • Verwenden Sie die Microsoft Exchange-Remoteverbindungsuntersuchung zum Testen der Verbindungseinstellungen. Verwenden Sie die Outlook Anywhere- (RPC über HTTP)- oder Outlook-AutoErmittlungs-Tests.

    • Führen Sie die folgenden Befehle in Exchange Online PowerShell aus:

    $Credentials = Get-Credential
    
    Test-MigrationServerAvailability -ExchangeOutlookAnywhere -Autodiscover -EmailAddress <email address for on-premises administrator> -Credentials $credentials
    
  • Zuweisen der erforderlichen Berechtigungen für das lokale Benutzerkonto für den Zugriff auf Postfächer in der Exchange-Organisation Das lokale Benutzerkonto, das Sie zum Herstellen einer Verbindung mit Ihrer lokalen Exchange-organization (auch migrationsadministrator genannt) verwenden, muss über die erforderlichen Berechtigungen für den Zugriff auf die lokalen Postfächer verfügen, die Sie zu Microsoft 365 migrieren möchten. Dieses Benutzerkonto wird zur Erstellung eines Migrationsendpunkts zu Ihrer lokalen Organisation verwendet.

    Die folgende Liste zeigt die Administratorrechte an, die erforderlich sind, um Postfächer mithilfe einer Übernahmemigration zu migrieren. Es gibt drei mögliche Optionen.

    • Der Migrationsadministrator muss Mitglied der Gruppe Domänen-Admins in Active Directory in der lokalen Organisation sein.

      oder -

    • Dem Migrationsadministrator muss die Berechtigung FullAccess für jedes lokale Postfach zugewiesen werden.

      oder -

    • Dem Migrationsadministrator muss die Berechtigung Receive As für die lokale Postfachdatenbank zugewiesen werden, in der die Benutzerpostfächer gespeichert sind.

  • Deaktivieren von Unified Messaging Wenn die lokalen Postfächer, die Sie migrieren, für Unified Messaging (UM) aktiviert sind, müssen Sie UM für die Postfächer deaktivieren, bevor Sie sie migrieren. Nach Abschluss der Migration können Sie UM dann für die Postfächer wieder aktivieren.

  • Sicherheits-Gruppen und Stellvertretungen Der E-Mail-Migrationsdienst kann nicht erkennen, ob lokales Active Directory Gruppen Sicherheitsgruppen sind. Daher kann er keine migrierten Gruppen als Sicherheitsgruppen in Microsoft 365 bereitstellen. Wenn Sie Sicherheitsgruppen in Ihrem Microsoft 365-Mandanten verwenden möchten, müssen Sie zunächst eine leere E-Mail-aktivierte Sicherheitsgruppe in Ihrem Microsoft 365-Mandanten bereitstellen, bevor Sie mit der Übernahmemigration beginnen. Zudem werden bei dieser Migrationsmethode nur Postfächer, E-Mail-Benutzer, E-Mail-Kontakte und E-Mail-aktivierte Gruppen verschoben. Wenn ein anderes Active Directory-Objekt, z. B. ein Benutzer, der nicht zu Microsoft 365 migriert wird, als Vorgesetzter oder Delegat für ein objekt zugewiesen wird, das migriert wird, müssen sie vor der Migration aus dem Objekt entfernt werden.

Schritt 2: Migrationsendpunkt erstellen

Um E-Mails erfolgreich zu migrieren, muss Microsoft 365 eine Verbindung mit dem Quell-E-Mail-System herstellen und mit diesem kommunizieren. Dazu verwendet Microsoft 365 einen Migrationsendpunkt. Um einen Outlook Anywhere-Migrationsendpunkt für die Übernahmemigration zu erstellen, stellen Sie zunächst eine Verbindung mit Exchange Online her.

Eine vollständige Liste der Migrationsbefehle finden Sie unter Verschiebungs- und Migrations-Cmdlets.

Führen Sie die folgenden Befehle in Exchange Online PowerShell aus:

$Credentials = Get-Credential

Dabei wird das Cmdlet Test-MigrationServerAvailability verwendet, um die Einstellungen für die Verbindung mit dem lokalen Exchange-Server abzurufen und zu testen. Anschließend werden diese Verbindungseinstellungen zum Erstellen des Migrationsendpunkts verwendet.

$TSMA = Test-MigrationServerAvailability -ExchangeOutlookAnywhere -Autodiscover -EmailAddress administrator@contoso.com -Credentials $credentials
New-MigrationEndpoint -ExchangeOutlookAnywhere -Name CutoverEndpoint -ConnectionSettings $TSMA.ConnectionSettings

Hinweis

Beim Cmdlet New-MigrationEndpoint können Sie mit der Option -TargetDatabase eine von dem Dienst zu verwendende Datenbank angeben. Andernfalls wird nach dem Zufallsprinzip eine Datenbank aus dem Active Directory-Verbunddienste (AD FS) 2.0-Standort zugewiesen, in dem sich das Verwaltungspostfach befindet.

Stellen Sie die Funktion sicher

Führen Sie den folgenden Befehl zum Anzeigen von Informationen zum Migrationsendpunkt „CutoverEndpoint“ in Exchange Online PowerShell aus:

Get-MigrationEndpoint CutoverEndpoint | Format-List EndpointType,ExchangeServer,UseAutoDiscover,Max*

Schritt 3: Übernahmemigrationsbatch erstellen

Sie können das New-MigrationBatch -Cmdlet in Exchange Online PowerShell verwenden, um einen Migrationsbatch für eine Übernahmemigration zu erstellen. Sie können einen Migrationsbatch erstellen und diesen automatisch starten, indem Sie den Parameter AutoStart verwenden. Alternativ können Sie den Migrationsbatch erstellen und später mithilfe des Start-MigrationBatch -Cmdlets manuell starten. In diesem Beispiel wird ein Migrationsbatch namens „CutoverBatch" erstellt und der im vorherigen Schritt erstellte Migrationsendpunkt verwendet.

New-MigrationBatch -Name CutoverBatch -SourceEndpoint CutoverEndpoint -AutoStart

In diesem Beispiel wird auch ein Migrationsbatch namens „CutoverBatch" erstellt und verwendet den Migrationsendpunkt, der im vorherigen Schritt erstellt wurde. Da der AutoStart-Parameter nicht enthalten ist, muss der Migrationsbatch manuell auf dem Migrationsbatch Dashboard oder mithilfe des Cmdlets Start-MigrationBatch gestartet werden. Wie bereits erwähnt, kann immer nur ein Übernahmemigrationsbatch ausgeführt werden.

New-MigrationBatch -Name CutoverBatch -SourceEndpoint CutoverEndpoint

Stellen Sie die Funktion sicher

Um zu überprüfen, ob Sie erfolgreich einen Migrationsbatch für eine Übernahmemigration erstellt haben, führen Sie den folgenden Befehl in Exchange Online PowerShell aus, um Informationen zum neuen Migrationsbatch anzuzeigen:

Get-MigrationBatch | Format-List

Schritt 4: Übernahmemigrationsbatch starten

Führen Sie in Exchange Online PowerShell den folgenden Befehl aus, um den Migrationsbatch zu starten. Dadurch wird ein Migrationsbatch namens „CutoverBatch“ erstellt.

Start-MigrationBatch -Identity CutoverBatch

Stellen Sie die Funktion sicher

Wenn ein Migrationsbatch erfolgreich gestartet wurde, lautet sein Status im Migrationsdashboard Synchronisierung. Führen Sie den folgenden Befehl aus, um zu überprüfen, ob ein Migrationsbatch erfolgreich mithilfe von Exchange Online PowerShell gestartet wurde:

Get-MigrationBatch -Identity CutoverBatch |  Format-List Status

Schritt 5: Weiterleiten Ihrer E-Mail an Microsoft 365

E-Mail-Systeme verwenden einen als MX-Eintrag bezeichneten DNS-Eintrag, um zu ermitteln, wohin E-Mails gesendet werden sollen. Während der E-Mail-Migration hat Ihr MX-Eintrag auf Ihr Quell-E-Mail-System verwiesen. Nachdem die E-Mail-Migration zu Microsoft 365 abgeschlossen ist, ist es an der Zeit, Ihren MX-Eintrag auf Microsoft 365 zu verweisen. Dadurch wird sichergestellt, dass E-Mails an Ihre Microsoft 365-Postfächer übermittelt werden. Durch Verschieben des MX-Eintrags können Sie auch Ihr altes E-Mail-System deaktivieren, wenn Sie bereit sind.

Für viele DNS-Anbieter gibt es bestimmte Anweisungen zum Ändern des MX-Eintrags. Für den Fall, dass Ihr DNS-Anbieter nicht aufgeführt ist oder Sie eine Vorstellung von den allgemeinen Anweisungen erhalten möchten, werden auch allgemeine Anweisungen für MX-Einträge bereitgestellt.

Es kann bis zu 72 Stunden dauern, bis die E-Mail-Systeme der Kunden und Partnern den geänderten MX-Eintrag erkennen. Warten Sie mindestens 72 Stunden, bevor Sie mit dem nächsten Schritt fortfahren: Schritt 6: Übernahmemigrationsbatch löschen.

Schritt 6: Übernahmemigrationsbatch löschen

Nachdem Sie den MX-Eintrag geändert und überprüft haben, dass alle E-Mails an Microsoft 365-Postfächer weitergeleitet werden, benachrichtigen Sie die Benutzer, dass ihre E-Mails an Microsoft 365 gehen. Danach können Sie den Übernahmemigrationsbatch löschen. Überprüfen Sie Folgendes, bevor Sie den Migrationsbatch löschen.

  • Alle Benutzer verwenden Microsoft 365-Postfächer. Nachdem der Batch gelöscht wurde, werden E-Mails, die an Postfächer im lokalen Exchange Server gesendet werden, nicht in die entsprechenden Microsoft 365-Postfächer kopiert.

  • Microsoft 365-Postfächer wurden mindestens einmal synchronisiert, nachdem E-Mails direkt an sie gesendet wurden. Stellen Sie dazu sicher, dass der Wert im Feld Letzte Synchronisierungszeit für den Migrationsbatch aktueller ist als der Zeitpunkt, zu dem E-Mails direkt an Microsoft 365-Postfächer weitergeleitet wurden.

Führen Sie den folgenden Befehl aus, um den Migrationsbatch „CutoverBatch“ in Exchange Online PowerShell zu löschen:

Remove-MigrationBatch -Identity CutoverBatch

Abschnitt 7: Zuweisen von Benutzerlizenzen

Aktivieren Sie Microsoft 365-Benutzerkonten für die migrierten Konten, indem Sie Lizenzen zuweisen. Wenn Sie keine Lizenz zuweisen, wird das Postfach nach Ablauf der Kulanzzeit (30 Tage) deaktiviert. Informationen zum Zuweisen einer Lizenz im Microsoft 365 Admin Center finden Sie unter Zuweisen oder Aufheben der Zuweisung von Lizenzen.

Schritt 8: Aufgaben nach der Migration abschließen

  • Erstellen Sie einen AutoErmittlung-DNS-Eintrag, damit Benutzer problemlos auf ihre Postfächer zugreifen können. Nachdem alle lokalen Postfächer zu Microsoft 365 migriert wurden, können Sie einen AutoErmittlungs-DNS-Eintrag für Ihre Microsoft 365-organization konfigurieren, damit Benutzer problemlos eine Verbindung mit ihren neuen Microsoft 365-Postfächern mit Outlook und mobilen Clients herstellen können. Dieser neue AUTOERMITTLUNG-DNS-Eintrag muss denselben Namespace verwenden, den Sie für Ihre Microsoft 365-organization verwenden. Wenn der Namespace für die Cloud-basierte Organisation beispielsweise "cloud.contoso.com" lautet, müssen Sie den DNS-Datensatz "autodiscover.cloud.contoso.com" für die AutoErmittlung erstellen.

    Wenn Sie Ihre Exchange Server beibehalten, sollten Sie auch sicherstellen, dass der DNS-CNAME-Eintrag der AutoErmittlung nach der Migration sowohl im internen als auch im externen DNS auf Microsoft 365 verweisen muss, damit der Outlook-Client eine Verbindung mit dem richtigen Postfach herstellen kann.

    Hinweis

    In Exchange 2007, Exchange 2010 und Exchange 2013 sollten Sie auch Set-ClientAccessServer AutodiscoverInternalConnectionURI auf Null festlegen.

    Microsoft 365 verwendet einen CNAME-Eintrag, um den AutoErmittlungsdienst für Outlook und mobile Clients zu implementieren. Der CNAME-Eintrag für die AutoErmittlung muss folgende Informationen enthalten:

  • Nehmen Sie lokale Exchange-Server außer Betrieb. Nachdem Sie überprüft haben, dass alle E-Mails direkt an die Microsoft 365-Postfächer weitergeleitet werden, und Sie Ihre lokale E-Mail-organization nicht mehr verwalten müssen oder keine Lösung für einmaliges Anmelden (Single Sign-On, SSO) implementieren möchten, können Sie Exchange von Ihren Servern deinstallieren und Ihre lokale Exchange-organization entfernen.

    Weitere Informationen erhalten Sie unter den folgenden Themen: