Exchange Server hybridiympäristön siirto-ongelmien vianmääritys
Alkuperäinen KT numero: 10094
Tässä artikkelissa ratkaistaan seuraavat ongelmat:
- Ongelma siirrettäessä postilaatikkoa paikallisesta Exchange Server ympäristöstä Exchange Online (on-boarding).
- Ongelma siirrettäessä postilaatikkoa takaisin paikallisesti Exchange Online (pois käytöstä).
Kenelle?
Exchange Server järjestelmänvalvojia, jotka ovat kohdanneet siirtymisongelmia hybridiympäristössä.
Miten se toimii?
Kysymme aluksi, mikä ongelma sinulla on. Tämän jälkeen käymme läpi sarjan tilanteeseesi liittyviä vianmääritysvaiheita.
Suoritukseen kuluva aika:
15-30 minuuttia.
Tervetuloa hybridisiirron vianmääritykseen
Jos sinulla on ongelmia ympäristösi parhaan siirtotavan määrittämisessä, katso Exchangen käyttöönottoavustaja.
Huomautus
Tämä vianmääritys ei auta vaiheisten siirtojen, valmistelujen tai IMAP-siirtojen vianmäärityksessä.
Käynnistitkö postilaatikon siirron?
Meidän on selvitettävä, onko postilaatikon siirto aloitettu onnistuneesti, mikä tarkoittaa sitä, että pystyit joko exchange-hallintakeskuksen (EAC), Exchange-hallintakonsoli (EMC) tai Etä-PowerShellin kautta aloittamaan siirtopyynnön, eikä sinulla ollut ongelmia pyynnön aloittamisessa.
- Siirtopyyntöä ei voitu aloittaa (yleisempi)
- Sain siirtopyynnön alulle.
- En ole varma, onko siirtopyyntö aloitettu.
Yritä tehdä siirto EAC:n avulla
Postilaatikon siirrot onnistuvat todennäköisemmin, kun ne käynnistetään Exchangen hallintakeskuksesta (EAC) Exchange Online. Muodosta yhteys EAC:hen Exchange Online ja katso, voitko aloittaa siirron sieltä.
Poista siirron päätepiste
- Kirjaudu sisään https://portal.MicrosoftOnline.com vuokraajan järjestelmänvalvojan tunnistetiedoilla.
- Valitse yläreunan valintanauhasta Hallinta ja valitse sitten Exchange.
- Valitse Siirto.
- Valitse kolme pistettä (...) ja valitse Siirron päätepisteet.
- Valitse päätepiste, joka näkyy Exchange-etäsiirtona.
- Poista päätepiste valitsemalla roskakorista.
Alukseen nousemisen vaiheet
- Kirjaudu sisään https://portal.MicrosoftOnline.com vuokraajan järjestelmänvalvojan tunnistetiedoilla.
- Valitse yläreunan valintanauhasta Hallinta ja valitse sitten Exchange.
- Valitse Siirrä>+>Exchange Online.
- Valitse Valitse siirtotyyppi -sivulla Etäsiirtosiirto , kun hybridipostilaatikon siirtotyyppi siirtyy.
- Valitse Valitse käyttäjät -sivulla postilaatikot, jotka haluat siirtää pilvipalveluun.
-
Anna paikallisen tilin tunnistetiedot -sivulla.
Tärkeää
anna paikallisen järjestelmänvalvojan tunnistetietosi muodossa toimialue\käyttäjä.
- Varmista Vahvista siirron päätepiste -sivulla, että näytetty paikallinen päätepiste on CAS ja MRS Proxy käytössä.
- Anna siirtoerälle nimi ja aloita siirto.
Off-Boarding vaiheet
- Kirjaudu sisään https://portal.MicrosoftOnline.com vuokraajan järjestelmänvalvojan tunnistetiedoilla.
- Valitse yläreunan valintanauhasta Hallinta ja valitse sitten Exchange.
- Valitse Siirron siirto>+>Exchange Online.
- Valitse Valitse siirtotyyppi -sivullaEtäsiirtosiirto , kun hybridipostilaatikon siirtotyyppi siirtyy.
- Valitse Valitse käyttäjät -sivulla postilaatikot, jotka haluat siirtää pilvipalveluun.
- Anna paikallisen tilin tunnistetiedot -sivulla.
- Anna paikallisen tietokannan nimi. Voit noutaa sen suorittamalla Get-MailboxDatabase EMS:stä.
Tärkeää
Anna paikallisen järjestelmänvalvojan tunnistetiedot muodossa toimialue\käyttäjä .
- Varmista Vahvista siirron päätepiste -sivulla, että näytetty paikallinen päätepiste on CAS ja MRS Proxy käytössä.
- Anna siirtoerälle nimi ja aloita siirto.
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- Jos siirron käynnistäminen ei edelleenkään onnistunut, katso kohta Varmista, että siirron päätepiste on käytössä ja että asianmukaiset todennusvaihtoehdot ovat käytössä.
Varmista, että siirron päätepiste on käytössä ja että asianmukaiset todennusasetukset ovat käytössä
Kun siirrät postilaatikkoa pilvipalveluun tai pilvestä, muodostamme yhteyden paikalliseen ympäristöön MRSProxy-päätepisteeseen. Varmista, että MRSProxy-päätepiste ja WSSecurity-todennustyyppi ovat käytössä.
Avaa Exchange Management Shell Exchange Server 2010 tai 2013 yhdistelmäpalvelimessa.
Tarkista, onko MRSProxyEnabled - ja WSSecurityAuthentication-asetuksenatrue. Voit tehdä tämän suorittamalla seuraavan cmdlet-komennon. Alla olevien cmdlet-komentojen sanapalvelimen tulee kuvastaa ulkoisten Exchange-palvelimien nimiä:
Get-WebServicesVirtualDirectory -Identity "Server\EWS (default Web site)" |fl Server,MRSProxyEnabled,WSSecurityAuthentication
Jos jompikumpi on epätosi, ota MRSProxy käyttöön seuraavasti ja määritä siirron suorittamiseen tarvittava todennus. Voit tehdä tämän suorittamalla seuraavan cmdlet-komennon:
Set-WebServicesVirtualDirectory -Identity "Server\EWS (default Web site)" -MRSProxyEnabled $true - WSSecurityAuthentication $True
Huomautus
Nämä asetukset on määritettävä kaikissa ulkoisissa Exchange-palvelimilla.
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- Olen varmistanut, että MRSProxy- ja todennusasetukset, mitä seuraavaksi?
Onko palomuurin ja tunkeutumisen tunnistusjärjestelmä (IDS) määritetty oikein
Sinun on varmistettava, että palomuurisi on määritetty sallimaan tiettyjen EWS- ja automaattisen haun päätepisteiden tuleminen Exchange-palvelimiin ilman todentamista eteislaitteessa. Lisäksi sinun on varmistettava, että siirtopyyntöjä ei käsitellä palvelunestohyökkäyksenä.
Palomuurin päätepisteen/esitodennuksen asetukset
Seuraavassa on ohjeet EWS: n ja autodiscoverin julkaisemiseen TMG: n kautta, mutta voit soveltaa tätä logiikkaa omaan laitteeseesi. TMG: n eksplisiittisten vaiheiden lisäksi korkealla tasolla sinun on tehtävä seuraavat:
Luo uusi julkaisusääntö (käytetään usein samaa kuuntelutoimintoa, joka on jo käytössä), joka ei edellytä esitodennusta.
Varmista, että sääntö koskee mitä tahansa liikennettä, joka kulkee seuraavien polkujen yli.
- /ews/mrsproxy.svc
- /ews/exchange.asmx/wssecurity
- /autodiscover/autodiscover.svc/wssecurity
- /autodiscover/autodiscover.svc
Varmista, että tällä uudella säännöllä on suurempi prioriteetti kuin millään Exchange-Related palomuurisäännöillä.
IDS-asetukset
Hybridisiirtoja voidaan joskus kohdella kuin palvelunestohyökkäystä tietyillä laitteilla. Seuraavaa logiikkaa voidaan soveltaa mihin tahansa luvattoman käytön tunnistusjärjestelmään, mutta se kirjoitettiin erityisesti TMG: lle.
- Avaa Forefront TMG -hallintakonsoli ja valitse puussa Intrusion Prevention System.
- Valitse Toiminnan luvattoman käytön havaitseminen -välilehti ja valitse sitten Määritä tulvan mitätöinnin asetukset.
- Noudata tulvien lieventämisen valintaikkunassa seuraavia ohjeita:
Valitse IP-poikkeukset-välilehti ja kirjoita sitten IP-osoitteet, joita Microsoft 365 -ympäristö käyttää yhteyden muodostamiseen postilaatikon siirtotoiminnon aikana.
Valitse Tulvan mitätöinnin välilehti ja valitse sitten Http-pyyntöjen enimmäismäärä minuutissa IP-osoitetta kohden -kohdan vieristä Muokkaa. Lisää rajoitusta kirjoittamalla Mukautettu rajoitus -ruutuun numero.
Huomautus
Mukautettu rajoitus koskee IP-osoitteita, jotka on lueteltu IP-poikkeukset-välilehdessä . Suurenna vain mukautettua rajoitusta. Seuraavassa esimerkissä näyttökuvassa mukautettu raja-arvo on 6 000. Tämä luku ei ehkä riitä siirrettävien postilaatikoiden määrästä riippuen. Jos saat edelleen virhesanoman, suurenna mukautettua rajoitusta.
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- TMG on määritetty oikein tai minulla ei ole TMG: tä, mitä seuraavaksi?
Poista olemassa olevat siirtopyynnöt
Siirtopyyntö (jopa onnistunut) saattaa estää postilaatikon siirtämisen. Yhdistä PowerShell Exchange Online ja varmista, ettei kyseiselle käyttäjälle ole odottavaa siirtopyyntöä. Jos siirtopyyntö on vanhentunut, se on poistettava. Seuraavissa vaiheissa kerrotaan, miten määritetään, onko olemassa siirtopyyntö, ja poistetaan kyseinen pyyntö, jos se on olemassa.
- Muodosta yhteys Exchange Online PowerShellin kautta (ei Exchange Management Shellin (EMS) kautta).
- Suorita komento
Get-MoveRequest -Identity 'tony@contoso.com'
. - Jos siirtopyyntö on valmis tai epäonnistunut, suorita
Remove-MoveRequest -Identity 'tony@contoso.com'
.
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- Olen vahvistanut, että vanhentuneita siirtopyyntöjä ei ole, mitä seuraavaksi?
Varmista, että asianmukaiset hyväksytyt toimialueet ovat paikoillaan
Kun postilaatikko siirretään Exchange Online, se usein epäonnistuu, koska palvelusta puuttuu joitakin hyväksyttyjä toimialueita. Tarkista, lisätäänkö ja tarkistetaanko kaikki tälle käyttäjälle määritetyt sähköpostitoimialueet palvelussa.
- Avaa Exchange Management Shell.
- Suorita
(Get-Mailbox Tony).EmailAddresses
. - Kirjoita muistiin kaikki smtp:n jälkeen seuraavat sähköpostiosoitteet ja kirjoita toimialuenimet muistiin. Jos tulokset ovat esimerkiksi SMTP:
tony@contoso.com
, smtp:Tony@foo.com
, sinun on kirjoitettava ylösContoso.com
jaFoo.com
. - Muodosta yhteys Exchange Online PowerShellin (ei EMS) kautta.
- Suorita
Get-AcceptedDomain
ja varmista, että tulokset sisältävät edellä vaiheessa 3 mainitut toimialueet. - Jos jokin toimialue puuttuu, lisää ja tarkista toimialue portaalissa. Vaihtoehtoisesti voit myöntää käyttäjälle käyttöoikeuden ennen postilaatikon siirtämistä. Yleensä käytetään käyttöoikeuksien myöntämistä, kun jokin postilaatikkoon leimattu toimialue on .paikallinen tai ei-reititettävissä oleva toimialue. Ei-reititettavia osoitteita ei voi lisätä palveluun, joten niitä ei leimata käyttäjään Exchange Online.
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- Olen varmistanut, että hyväksytyt verkkotunnukset ovat paikoillaan, mitä seuraavaksi?
Varmista, että IIS on määritetty oikein hyväksymään siirtoliikenne
Jotta IIS voi vastata siirtopyyntöön oikein, meidän on varmistettava, että käsittelijän yhdistämismääritykset ovat paikoillaan. Varmista, että EWS- ja Automaattisen haun käsittelijän yhdistämismääritykset ovat käytössä.
Valitse IIS (Internet Information Services) -hallintahallintatyökalujen valikosta.
Laajenna palvelimen nimi, valitse sitten Sivustot ja sitten Oletussivusto ja napsauta sitten EWS:a hiiren kakkospainikkeella.
Valitse keskimmäisessä ruudussa Käsittelijän yhdistämismääritykset -vaihtoehto.
Katso, onko olemassa yhdistämismäärityksiä, jotka liittyvät seuraaviin:
- Name= svc-Integrated
- Polku = *svc
- Tila = Käytössä
Toista vaiheet 1–4, mutta tällä kertaa tarkista automaattisen haun näennäishakemisto.
Jos jokin arvoista puuttuu, suorita korjausvaiheet 7 ja 8.
Avaa Exchange 2010/2013:n ulkoiset palvelimet komentokehoteikkuna ja siirry sitten seuraavaan kansioon:
C:\Windows\Microsoft.Net\Framework\v3.0\Windows Communication Foundation\ServiceModelReg.exe -r
Kirjoita komento ja paina Enter.
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- IIS:ssäni on asianmukaiset käsittelijän yhdistämismääritykset, mitä seuraavaksi?
Varmista, että tarvittava määrite synkronoidaan oikein (tämä ei ole yleinen ongelma)
Jotta postilaatikon siirto onnistuisi, sinulla on oltava sekä paikallisessa että Exchange Online oleva käyttäjätili, jolla on vastaava postilaatikon GUID-tunnus. Varmista, että postilaatikon GUID-tunnus on paikallaan ja vastaa.
Suorita paikallinen hybridipalvelin seuraava cmdlet-komento Exchange Management Shellin (EMS) kautta.
Get-RemoteMailbox -Identity "Alias" | fl ExchangeGuid
Yhdistä Windows PowerShell Exchange Online ja suorita seuraava cmdlet-komento.
Get-Mailbox -Identity "Alias" | fl ExchangeGuid
Jos paikallisessa ympäristössä ei ole sähköpostin käyttäjää, voit suorittaa seuraavat EMS:n avulla:
Luo uusi käyttäjätili:
New-MailUser -Name Ayla -SamAccountName Ayla -UserPrincipalName Ayla@contoso.com -ExternalEmailAddress Ayla@Contoso.mail.onmicrosoft.com
Varmista, että leimaat juuri luodun tilin oikealla exchange-GUID-tunnuksella, joka on noudettu vaiheesta 2. Tämä tehdään paikallisessa EMS:ssä:
Set-MailUser Testuser -ExchangeGuid xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- Siirtopyynnön alustaminen epäonnistui.
Siirron suorittaminen PowerShellistä
PowerShellistä siirtymisen aloittaminen tuottaa usein toiminnallisempia virhesanomia. Seuraavissa vaiheissa käydään läpi postilaatikon siirtäminen paikallisesta Exchange Online PowerShellin kautta.
Muodosta yhteys Exchange Online PowerShellin (ei EMS) kautta.
Luo sitten muuttuja, joka tallentaa paikallisen järjestelmänvalvojan tunnistetiedot. Tunnistetiedot on tallennettava muodossa contoso\järjestelmänvalvoja, ei
administrator@contoso.com
.$onpremCred = Get-Credential
Suorita sitten seuraavanlainen cmdlet-komento, jossa
User
on siirrettävän tilin näyttönimi, on päätepiste,Webmail.consoto.com
jossa PAIKALLINEN MRSProxy on käytössä jacontoso.mail.onmicrosoft.com
joka on Exchange Onlinessa käytettävä reititystoimialue.New-MoveRequest -Identity 'User' -Remote -RemoteHostName 'webmail.contoso.com' -RemoteCredential $onpremCred -TargetDeliveryDomain 'contoso.mail.onmicrosoft.com'
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- Siirtopyynnön alustaminen epäonnistui.
Tarkista Siirto-pyynnön tila
Jotta voit paremmin ohjata sinua siirto-ongelmien vianmäärityksessä, meidän on määritettävä siirtopyyntöjen nykyinen tila. Voit määrittää tilan toimimalla seuraavasti:
Muodosta yhteys Exchange Online PowerShellin kautta (ei Exchange Management Shellin (EMS) kautta).
Tarkista siirtojen tila suorittamalla seuraava:
- Get-MigrationBatch |fl *status*,Identity
- Get-MoveRequest |fl *status*,Identity
- Jos siirron tila on Valmis/Valmis ja sisältää varoituksia (linkki ratkaistuun sivuun), onnittelut! Skenaariosi on valmis.
- Siirron tila on keskeytetty, asetettu jonoon/keskeneräinen/Valmistumassa/Synkronoitu
- Siirtopyynnön tila on epäonnistunut
- Siirtopyyntöä ei palautettu
Postilaatikon siirtojen oikeat odotukset
Postilaatikon siirtoja ja siirtoeriä ei käsitellä samalla prioriteetilla kuin asiakasyhteyden ja postinkulun tehtäviä. Jos palvelimen tai Microsoftin palvelinkeskuksen kuormitus on raskas, postilaatikon siirto voi viivästyä. Ei ole mitään syytä olla huolissaan, jos siirto on jonossa olevassa tilassa pitkään, koska muutto todennäköisesti poimitaan suhteellisen pian. On parasta olla aloittamatta pysähtyneen siirron vianmääritystä, ennen kuin on ollut tarpeeksi pitkä viive (kuten 8 tuntia) ilman edistymistä tai toimintaa.
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- Siirtopyyntöni ei ole vielä valmis
Siirtyminen online-tilassa
Jos olet siirtymässä Exchange 2003 -palvelimesta, käyttökokemuksen ja suorituskyvyn kannalta on parempi, jos siirrät postilaatikon ensin Exchange Server 2010 ja sitten Exchange Online.
Osa asiakkaista tekee kahden hypyn siirron suurille ja herkille Exchange Server 2003 postilaatikoille:
- Ensimmäinen hyppy Siirrä postilaatikot Exchange Server 2003 Exchange 2010 -palvelimeen, joka on yleensä yhdistelmäkäyttöpalvelin. Ensimmäinen siirtymä on offline-siirto, mutta siirto on yleensä erittäin nopea paikallisessa verkossa.
- Toinen hyppy Postilaatikoiden siirtäminen Exchange Server 2010 Microsoft 365:een.Toinen siirtymä on online-siirto, joka tarjoaa paremman käyttökokemuksen ja vikasietoisuuden.
Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
Jos ongelmasi eivät ratkea, katso kohta Oma siirtopyyntö ei ole vielä valmis tai tätä vaihetta ei käytetä.
Huomioon otettavat verkon suorituskykytekijät
Tässä osiossa kuvataan parhaita käytäntöjä verkon suorituskyvyn parantamiseksi siirtojen aikana. Keskustelu johtuu yleensä siitä, että suurin vaikutus verkon suorituskykyyn siirron aikana liittyy kolmannen osapuolen laitteisto- ja Internet-palveluntarjoajiin. Microsoft 365:n verkkoyhteyksien testityökalu auttaa analysoimaan verkkoon liittyviä ongelmia ennen Microsoft 365 -palveluiden käyttöönottoa.
Lisätietoja on seuraavissa artikkeleissa:
Onko luvattoman työnnyksen tunnistukseen liittyvä ongelma (IDS)
Verkon palomuuriin määritetyt tietomurtojen ehkäisytoiminnot aiheuttavat usein merkittäviä verkkoviipeitä, jotka vaikuttavat siirron tehokkuuteen.
Lisää Microsoftin palvelinkeskuspalvelimien IP-osoitteet sallittujen luetteloon. Lisätietoja Microsoft 365:n IP-osoitealueista on kohdassa Microsoft 365:n URL-osoitteet ja IP-osoitealueet.
IDS-asetukset
Hybridisiirtoja voidaan joskus kohdella kuin palvelunestohyökkäystä tietyillä laitteilla. Seuraavaa logiikkaa voidaan soveltaa mihin tahansa luvattoman käytön tunnistusjärjestelmään, mutta se kirjoitettiin erityisesti TMG: lle.
Avaa Forefront TMG -hallintakonsoli ja valitse puussa Intrusion Prevention System.
Valitse Toiminnan luvattoman käytön havaitseminen -välilehti ja valitse sitten Määritä tulvan mitätöinnin asetukset.
Laajenna tämä kuvaTulvan lieventämisen valintaikkunassa seuraavasti:
Valitse IP-poikkeukset-välilehti ja kirjoita sitten IP-osoitteet, joita Microsoft 365 -ympäristö käyttää yhteyden muodostamiseen postilaatikon siirtotoiminnon aikana. Jos haluat tarkastella luetteloa ip-osoitealueista ja URL-osoitteista, joita Exchange Online käyttää Microsoft 365:ssä, katso Microsoft 365:n URL-osoitteet ja IP-osoitealueet.
Valitse Tulvan mitätöinnin välilehti ja valitse sitten Http-pyyntöjen enimmäismäärä minuutissa IP-osoitetta kohden -kohdan vieristä Muokkaa. Lisää rajoitusta kirjoittamalla Mukautettu rajoitus -ruutuun numero.
Huomautus
Mukautettu rajoitus koskee IP-osoitteita, jotka on lueteltu IP-poikkeukset-välilehdessä . Suurenna vain mukautettua rajoitusta. Seuraavassa esimerkissä näyttökuvassa mukautettu raja-arvo on 6 000. Tämä luku ei ehkä riitä siirrettävien postilaatikoiden määrästä riippuen. Jos saat edelleen virhesanoman, suurenna mukautettua rajoitusta.
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- Siirtopyyntöni ei ole vielä valmis, tai tämä ei ole käytössä.
Yritä suorittaa siirto Exchange-hallintakeskuksen (EAC) avulla
Postilaatikon siirrot onnistuvat todennäköisemmin, kun ne käynnistetään Exchangen hallintakeskuksesta (EAC) Exchange Online. Muodosta yhteys EAC:hen Exchange Online ja katso, voitko aloittaa siirron sieltä.
Poista siirron päätepiste
- Kirjaudu sisään https://portal.MicrosoftOnline.com vuokraajan järjestelmänvalvojan tunnistetiedoilla.
- Valitse yläreunan valintanauhasta Hallinta ja valitse sitten Exchange.
- Valitse Siirto.
- Valitse kolme pistettä (...) ja valitse Siirron päätepisteet.
- Valitse päätepiste, joka näkyy Exchange-etäsiirtona.
- Poista päätepiste valitsemalla roskakorista.
Alukseen nousemisen vaiheet
- Kirjaudu sisään https://portal.MicrosoftOnline.com vuokraajan järjestelmänvalvojan tunnistetiedoilla.
- Valitse yläreunan valintanauhasta Hallinta ja valitse sitten Exchange.
- Valitse Siirrä>+>Exchange Online.
- Valitse Valitse siirtotyyppi -sivulla Etäsiirtosiirto , kun hybridipostilaatikon siirtotyyppi siirtyy.
- Valitse Valitse käyttäjät -sivulla postilaatikot, jotka haluat siirtää pilvipalveluun.
-
Anna paikallisen tilin tunnistetiedot -sivulla.
Tärkeää
anna paikallisen järjestelmänvalvojan tunnistetietosi muodossa toimialue\käyttäjä.
- Varmista Vahvista siirron päätepiste -sivulla, että näytetty paikallinen päätepiste on CAS ja MRS Proxy käytössä.
- Anna siirtoerälle nimi ja aloita siirto.
Off-Boarding vaiheet
- Kirjaudu sisään https://portal.MicrosoftOnline.com vuokraajan järjestelmänvalvojan tunnistetiedoilla.
- Valitse yläreunan valintanauhasta Hallinta ja valitse sitten Exchange.
- Valitse Siirron siirto>+>Exchange Online.
- Valitse Valitse siirtotyyppi -sivullaEtäsiirtosiirto , kun hybridipostilaatikon siirtotyyppi siirtyy.
- Valitse Valitse käyttäjät -sivulla postilaatikot, jotka haluat siirtää pilvipalveluun.
- Anna paikallisen tilin tunnistetiedot -sivulla.
- Anna paikallisen tietokannan nimi. Voit noutaa sen suorittamalla Get-MailboxDatabase EMS:stä.
Tärkeää
Anna paikallisen järjestelmänvalvojan tunnistetiedot muodossa toimialue\käyttäjä .
- Varmista Vahvista siirron päätepiste -sivulla, että näytetty paikallinen päätepiste on CAS ja MRS Proxy käytössä.
- Anna siirtoerälle nimi ja aloita siirto.
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- Siirtoni ei vieläkään käynnistynyt.
Onko palomuurin ja tunkeutumisen tunnistusjärjestelmä (IDS) määritetty oikein
Sinun on varmistettava, että palomuurisi on määritetty sallimaan tiettyjen EWS- ja automaattisen haun päätepisteiden tuleminen Exchange-palvelimiin ilman todentamista eteislaitteessa. Lisäksi sinun on varmistettava, että siirtopyyntöjä ei käsitellä palvelunestohyökkäyksenä.
Palomuurin päätepisteen/esitodennuksen asetukset
Seuraavassa on ohjeet EWS: n ja autodiscoverin julkaisemiseen TMG: n kautta, mutta voit soveltaa tätä logiikkaa omaan laitteeseesi. TMG: n eksplisiittisten vaiheiden lisäksi korkealla tasolla sinun on tehtävä seuraavat:
Luo uusi julkaisusääntö (käytetään usein samaa kuuntelutoimintoa, joka on jo käytössä), joka ei edellytä esitodennusta.
Varmista, että sääntö koskee mitä tahansa liikennettä, joka kulkee seuraavien polkujen yli.
- /ews/mrsproxy.svc
- /ews/exchange.asmx/wssecurity
- /autodiscover/autodiscover.svc/wssecurity
- /autodiscover/autodiscover.svc
Varmista, että tällä uudella säännöllä on suurempi prioriteetti kuin millään Exchange-Related palomuurisäännöillä.
IDS-asetukset
Hybridisiirtoja voidaan joskus kohdella kuin palvelunestohyökkäystä tietyillä laitteilla. Seuraavaa logiikkaa voidaan soveltaa mihin tahansa luvattoman käytön tunnistusjärjestelmään, mutta se kirjoitettiin erityisesti TMG: lle.
- Avaa Forefront TMG -hallintakonsoli ja valitse puussa Intrusion Prevention System.
- Valitse Toiminnan luvattoman käytön havaitseminen -välilehti ja valitse sitten Määritä tulvan mitätöinnin asetukset.
- Noudata tulvien lieventämisen valintaikkunassa seuraavia ohjeita:
Valitse IP-poikkeukset-välilehti ja kirjoita sitten IP-osoitteet, joita Microsoft 365 -ympäristö käyttää yhteyden muodostamiseen postilaatikon siirtotoiminnon aikana.
Valitse Tulvan mitätöinnin välilehti ja valitse sitten Http-pyyntöjen enimmäismäärä minuutissa IP-osoitetta kohden -kohdan vieristä Muokkaa. Lisää rajoitusta kirjoittamalla Mukautettu rajoitus -ruutuun numero.
Huomautus
Mukautettu rajoitus koskee IP-osoitteita, jotka on lueteltu IP-poikkeukset-välilehdessä . Suurenna vain mukautettua rajoitusta. Seuraavassa esimerkissä näyttökuvassa mukautettu raja-arvo on 6 000. Tämä luku ei ehkä riitä siirrettävien postilaatikoiden määrästä riippuen. Jos saat edelleen virhesanoman, suurenna mukautettua rajoitusta.
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- TMG on määritetty tai minulla ei ole TMG: tä, mitä seuraavaksi?
Varmista, että IIS on määritetty oikein hyväksymään siirtoliikenne
Jotta IIS voi vastata siirtopyyntöön oikein, meidän on varmistettava, että käsittelijän yhdistämismääritykset ovat paikoillaan. Varmista, että EWS- ja Automaattisen haun käsittelijän yhdistämismääritykset ovat käytössä.
Valitse IIS (Internet Information Services) -hallintahallintatyökalujen valikosta.
Laajenna palvelimen nimi, valitse sitten Sivustot ja sitten Oletussivusto ja napsauta sitten EWS:a hiiren kakkospainikkeella.
Valitse keskimmäisessä ruudussa Käsittelijän yhdistämismääritykset -vaihtoehto.
Katso, onko olemassa yhdistämismäärityksiä, jotka liittyvät seuraaviin:
- Name= svc-Integrated
- Polku = *svc
- Tila = Käytössä
Toista vaiheet 1–4, mutta tällä kertaa tarkista automaattisen haun näennäishakemisto.
Jos jokin arvoista puuttuu, suorita korjausvaiheet 7 ja 8.
Avaa Exchange Server 2010 tai 2013 ulkoisessa palvelimessa komentokehoteikkuna ja siirry sitten seuraavaan kansioon:
C:\Windows\Microsoft.Net\Framework\v3.0\Windows Communication Foundation\ServiceModelReg.exe -r
Kirjoita komento ja paina Enter.
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- IIS:ssäni on asianmukaiset käsittelijän yhdistämismääritykset, mitä seuraavaksi?
Postilaatikon siirtäminen toiseen paikalliseen palvelimeen
Siirto-ongelmat johtuvat usein vioittuneista kohteista tai postilaatikoista. Nämä ongelmat voidaan usein ratkaista siirtämällä postilaatikko kahden eri paikallisen postilaatikon tietokannan välillä. Seuraavissa ohjeissa käydään läpi käyttäjän postilaatikon siirtäminen tietokannasta toiseen ja postilaatikon siirtäminen Exchange Online (jos kyseessä on uloskirjautumispyyntö, tämä vaihe on ohitettava).
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- Postilaatikkoni siirrettiin toiseen tietokantaan, tai tämä ei ole käytössä. Mitä seuraavaksi?
Siirtoerät jumittuivat ja Yritä käyttää siirtopyyntöjä sen sijaan
Joskus siirtoerä voi juuttua tiettyyn siirtovaiheeseen, kuten viimeistely. Saatat päästä tämän yli puhdistamalla vanhat siirtopyynnöt.
Avaa PowerShell (Ei EMS:n kautta) ja muodosta yhteys Exchange Online.
Suorita seuraava toiminto varmistaaksesi, että siirtopyynnön suorittaminen aloitettiin:
Get-MoveRequest | ? {$_.Status -eq "AutoSuspended"} | Resume-MoveRequest
Kun olet antanut aikaa uudelleen tehtyjen siirtopyyntöjen valmistumiselle, suorita seuraavat:
Get-MoveRequest | ? {$_.Status -eq "Completed"} | Remove-MoveRequest
Poista olemassa olevat siirtoerät:
Remove-MigrationBatch "Batch Name" -Force
- Onnittelut, jos ongelmasi ratkeavat. Skenaariosi on valmis.
- Siirtopyyntöjen jatkaminen ja puhdistaminen ei auttanut.
Ohita postilaatikon ja kohdetason vioittumisongelmat (jos siirtopyyntö ei vieläkään ole valmis)
Postilaatikon siirto epäonnistuu usein, koska kohde- tai postilaatikkotaso on vioittunut. Joidenkin vioittuneiden kohteiden ohittaminen on usein hyvä tapa siirtää postilaatikko. Tietojen menettämisen mahdollisuus on kuitenkin olemassa, jos käytät alla olevia asetuksia
Avaa PowerShell (Ei EMS:n kautta) ja muodosta yhteys Exchange Online.
Luo muuttuja, joka tallentaa paikallisen järjestelmänvalvojan tunnistetiedot. Tunnistetiedot on tallennettava muodossa contoso\järjestelmänvalvoja, ei
administrator@contoso.com
.
$onpremCred = Get-CredentialSuorita sitten seuraavanlainen cmdlet-komento, jossa
User
on siirrettävän tilin näyttönimi, on päätepiste,Webmail.consoto.com
jossa PAIKALLINEN MRSProxy on käytössä (yleensä tämä vastaa OWA-päätepistettä) jacontoso.mail.onmicrosoft.com
on Exchange Online käytettävä reititystoimialue.Esimerkki: Seuraava esimerkki voi johtaa vähäiseen tietojen menetykseen, koska sallit joidenkin kohteiden ohittamisen vioittumisen vuoksi:
New-MoveRequest -Identity 'User' -Remote -RemoteHostName 'webmail.contoso.com' -RemoteCredential $onpremCred -TargetDeliveryDomain 'contoso.mail.onmicrosoft.com' -BadItemLimit 40
- Onnittelut, jos ongelma ratkeaa! Skenaariosi on valmis.
- Siirtopyynnön alustaminen epäonnistui.
Ongelma ei ratkennut
Ongelma ei valitettavasti ratkea tämän oppaan avulla. Anna palautetta tästä oppaasta ja jatka sitten vianmääritystä alla olevien resurssien avulla. Hae Microsoft 365 omatoimista tukea Microsoft 365 yhteisöstä. Tee jokin seuraavista toimista:
- Etsi ongelmaan ratkaisu haun avulla.
- Käytä ohjekeskusta tai vianmääritystyökalua, jotka molemmat ovat käytettävissä jokaisen yhteisön sivun yläreunassa.
- Kirjaudu sisään Microsoft 365 järjestelmänvalvojan tunnistetiedoilla ja lähetä sitten kysymys yhteisölle.
Ohita postilaatikon ja kohdetason vioittumisongelmat
Postilaatikon siirto epäonnistuu usein, koska kohde- tai postilaatikkotaso on vioittunut. Joidenkin vioittuneiden kohteiden ohittaminen on usein hyvä tapa siirtää postilaatikko. Tietojen menettämisen mahdollisuus on kuitenkin olemassa, jos käytät alla olevia vaihtoehtoja.
Avaa PowerShell (Ei EMS:n kautta) ja muodosta yhteys Exchange Online.
Luo muuttuja, joka tallentaa paikallisen järjestelmänvalvojan tunnistetiedot. Tunnistetiedot on tallennettava muodossa contoso\järjestelmänvalvoja, ei
administrator@contoso.com
.
$onpremCred = Get-CredentialSuorita sitten seuraavanlainen cmdlet-komento, jossa
User
on siirrettävän tilin näyttönimi, on päätepiste,Webmail.consoto.com
jossa PAIKALLINEN MRSProxy on käytössä (yleensä tämä vastaa OWA-päätepistettä) jacontoso.mail.onmicrosoft.com
on Exchange Onlinessa käytettävä reititystoimialue.Esimerkki: Seuraava esimerkki voi johtaa vähäiseen tietojen menetykseen, koska sallit joidenkin kohteiden ohittamisen vioittumisen vuoksi:
New-MoveRequest -Identity 'User' -Remote -RemoteHostName 'webmail.contoso.com' -RemoteCredential $onpremCred -TargetDeliveryDomain 'contoso.mail.onmicrosoft.com' -BadItemLimit 40
- Onnittelut, jos ongelma ratkeaa! Skenaariosi on valmis.
- Siirtopyyntöni epäonnistui silti.