Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel bietet Ihnen eine Übersicht über den Exchange-Hybridbereitstellungsprozess mithilfe des Assistenten für die Hybridkonfiguration.
Weitere Informationen zu Hybridbereitstellungen finden Sie unter Hybridbereitstellungen in Exchange Server.
Hybridkonfiguration
Hier finden Sie einen kurzen Überblick über die Funktionsweise des Hybridkonfigurations-Assistenten:
- Erstellen Sie das HybridConfiguration-Objekt in Ihrem lokalen Active Directory. Dieses Objekt speichert die Hybridkonfigurationsinformationen für die Hybridbereitstellung.
- Führen Sie die folgenden Schritte aus:
- Sammeln Sie vorhandene lokale Exchange- und Active Directory-Topologiekonfigurationsdaten, Cloud Organization-Daten und Exchange Online-Konfigurationsdaten.
- Definieren Sie mehrere Parameter für die organization.
- Führen Sie eine umfangreiche Abfolge von Konfigurationsaufgaben sowohl in der lokalen Exchange-Instanz als auch in Exchange Online aus.
Wichtig
Es gibt einige wichtige Überlegungen und Voraussetzungen, die Sie erfüllen müssen, bevor Sie den Assistenten für die Hybridkonfiguration verwenden. Diese Anforderungen werden unter Voraussetzungen für die Hybridbereitstellung beschrieben. Wenn Sie all diese Anforderungen erfüllt haben, können Sie den Assistenten für die Hybridkonfiguration verwenden.
Die allgemeinen Phasen des Konfigurationsprozesses für die Hybridbereitstellung werden im folgenden Abschnitt beschrieben:
Überprüfen der Voraussetzungen und Durchführen von Topologieprüfungen
Stellen Sie sicher, dass Ihre lokalen und Exchange Online-Organisationen eine Hybridbereitstellung unterstützen können. Beispielsweise werden folgende Elemente überprüft:
- Lokale Exchange-Serverversionen
- Exchange Online-Version
- Active Directory-Synchronisierung und -Konfiguration
- Verbund- und akzeptierte Domänen
- Vorhandene Verbundvertrauensstellungen und Organisationsbeziehungen
- Virtuelle Verzeichnisse von Webdiensten
- Exchange-Zertifikate
Voraussetzungen für Kontoberechtigungen
Stellen Sie sicher, dass das lokale und das Cloudkonto über die richtigen Berechtigungen zum Herstellen einer Verbindung mit beiden Umgebungen verfügen. Verwaltungskonten für Hybridbereitstellungen erfordern die folgenden Rollengruppenmitgliedschaften, wie im nächsten Abschnitt beschrieben.
Exchange Server (lokal)
Das Konto, das zum Konfigurieren von Exchange-Hybrid verwendet wird, muss Mitglied der Organization Management Rollengruppe sein.
Exchange Online:
Im nächsten Abschnitt der Dokumentation beschreiben wir die Berechtigungen, die erforderlich sind, um das HCW erfolgreich auszuführen, um entweder eine neue Hybridkonfiguration einzurichten oder eine vorhandene zu aktualisieren. Beachten Sie, dass Berechtigungen erforderlich sind, Global admin wenn Exchange Hybrid zum ersten Mal konfiguriert wird!
Minimale Hybridkonfiguration
In dieser Tabelle sind die Berechtigungen aufgeführt, die erforderlich sind, wenn Sie Folgendes Minimal Hybrid Configuration konfiguriert haben:
| Granulare Hybridkonfiguration | Klassische Hybridberechtigungen erforderlich | Moderne Hybridberechtigungen erforderlich |
|---|---|---|
| Nicht verfügbar | Exchange admin |
Global admin |
Vollständige Hybridkonfiguration
In dieser Tabelle sind die Berechtigungen aufgeführt, die erforderlich sind, wenn Sie Folgendes Full Hybrid Configuration konfiguriert haben:
| Granulare Hybridkonfiguration | Klassische Hybridberechtigungen erforderlich | Moderne Hybridberechtigungen erforderlich |
|---|---|---|
Oauth, Intra Organization Connector and Organization Relationship |
Global admin |
Global admin |
Dedicated Exchange Server Application in Entra ID |
Global admin |
Global admin |
Update Coexistence Domain in Exchange Server Accepted domain and Email Address Policy |
Exchange admin |
Global admin |
Migration Endpoint |
Exchange admin |
Global admin |
Organization Configuration Transfer |
Exchange admin |
Global admin |
Outbound Connector in M365 Organization |
Exchange admin |
Global admin |
Inbound Connector in M365 Organization |
Exchange admin |
Global admin |
Receive Connector on Exchange Hybrid Server |
Exchange admin |
Global admin |
Send Connector on Exchange Hybrid Server |
Exchange admin |
Global admin |
Enable Centralized Mail Transport |
Exchange admin |
Global admin |
Update Secure Mail Certificate for connectors |
Exchange admin |
Global admin |
Tipp
Weitere Informationen zu den einzelnen Hybridkonfigurationsszenarien finden Sie in der Dokumentation Auswählen der Exchange-Hybridkonfiguration .
Konfigurationsänderungen bei der Hybridbereitstellung
Nehmen Sie die erforderlichen Konfigurationsänderungen vor, um die Hybridbereitstellung zu erstellen und zu aktivieren. Alle Änderungen werden automatisch im Hybridkonfigurationsprotokoll protokolliert. Standardmäßig befindet sich das Hybridkonfigurationsprotokoll auf dem lokalen Postfachserver unter %UserProfile%\AppData\Roaming\Microsoft\Exchange Hybrid Configuration.
Wichtig
Die Übermittlung eingehender Nachrichten wird vom MX-Eintrag der Organisation gesteuert. Eingehende Internet-Mail für eine Hybridbereitstellung wird vom Hybridkonfigurations-Assistenten nicht konfiguriert.
Features der Hybridkonfiguration
Standardmäßig aktiviert der Hybridkonfigurations-Assistent bei jeder Ausführung automatisch alle Funktionen für die Hybridbereitstellung. Um bestimmte Hybridkonfigurationsfeatures zu deaktivieren, müssen Sie Set-HybridConfiguration in der Exchange-Verwaltungsshell verwenden. Der Assistent aktiviert standardmäßig die folgenden Funktionen für die Hybridbereitstellung:
Frei/Gebucht-Freigabe: Ermöglicht die Freigabe von Kalenderinformationen zwischen lokalen und Exchange Online-Benutzern. Die Frei/Gebucht-Freigabe ist als Teil der Konfiguration der Verbundfreigabe und der Konfiguration der Organization-Beziehung für lokale und Cloud-Umgebungen aktiviert. Weitere Informationen finden Sie unter Freigabe.
E-Mail-Infos: E-Mail-Infos sind informative Nachrichten, die Benutzern beim Verfassen von Nachrichten angezeigt werden. Benutzer können Nachrichten vor dem Senden anpassen, um unerwünschte Situationen oder Unzustellbarkeitsberichte (Non-Delivery Reports, NDRs) zu vermeiden. Weitere Informationen finden Sie unter E-Mail-Infos in Exchange und E-Mail-Infos in Exchange Online.
Onlinearchivierung: E-Mail-Archiv des Exchange Online-Hostbenutzers für lokale und Cloudbenutzer. Weitere Informationen finden Sie unter Konfigurieren der Exchange Online-Archivierung.
Umleitung von Outlook im Web: Stellt eine URL für den Zugriff auf lokale und Exchange Online-Postfächer über Outlook im Web (früher bekannt als Outlook Web App oder OWA) bereit. Clientzugriffsserver leiten Anforderungen automatisch an lokale Postfachserver um oder stellen den Link zu Exchange Online-Postfächern bereit.
Exchange ActiveSync-Umleitung: Die meisten Exchange ActiveSync-Clients werden jetzt automatisch neu konfiguriert, wenn das Postfach zu Exchange Online verschoben wird. Weitere Informationen finden Sie unter Exchange ActiveSync-Geräteeinstellungen mit Exchange-Hybridbereitstellungen.
Sichere E-Mail: Verwendet Transport Layer Security (TLS) für die sichere E-Mail-Zustellung zwischen der lokalen und der Cloudumgebung. Lokale Exchange- und Exchange Online werden gegenseitig durch digitale Zertifikatantragsteller und E-Mail-Header authentifiziert. Die Formatierung von Rich-Text-Nachrichten wird in allen Organisationen beibehalten.
Hybridkonfigurationsoptionen
Der Hybridkonfigurations-Assistent ermöglicht viele Anpassungen für die Hybridbereitstellung. Um eine Hybridkonfigurationseinstellung zu aktualisieren, nachdem Sie Hybrid anfänglich konfiguriert haben, können Sie den Hybridkonfigurations-Assistenten oder die Exchange-Verwaltungsshell verwenden.
In der folgenden Tabelle werden die wichtigsten Optionen beschrieben:
| Konfigurationsbereich | Beschreibung |
|---|---|
| Dedizierte Exchange Server-Anwendung in Entra-ID | Der Hybridkonfigurations-Assistent (HCW) stellt eine dedizierte Exchange-Hybridanwendung in Microsoft Entra ID bereit, um Hybridfunktionen wie Frei/Gebucht, E-Mail-Infos und Fotos zu unterstützen. Bei diesem Ansatz wird die Identität des lokalen Exchange-Servers von Exchange Online isoliert, indem der zuvor verwendete gemeinsame Dienstprinzipal (Erstanbieterdienstprinzipal) ersetzt wird. Dieses Feature ist ab bestimmten Exchange Server Builds verfügbar, die in der Dokumentation Bereitstellen dedizierter Exchange-Hybrid-Apps aufgeführt sind. Dieses Feature ist nicht verfügbar, wenn HCW mithilfe eines Mandanten ausgeführt wird, der in Microsoft 365 gehostet wird, das von 21Vianet betrieben wird. Um sie in dieser Umgebung zu konfigurieren, führen Sie die Schritte in der Dokumentation der dedizierten Exchange-Hybridanwendung aus. |
| Domänen | Fügt Exchange Online als akzeptierte Domäne zum lokalen Exchange für hybriden Nachrichtenfluss und AutoErmittlungsanforderungen hinzu. Standardmäßig ist diese Domäne , was den Namen <domain>.mail.onmicrosoft.comKoexistenzdomäne trägt. Die Koexistenzdomäne wird für sekundäre E-Mail-Adressen (Proxyadressen) in allen E-Mail-Adressrichtlinien verwendet, die die Domänen enthalten, die Sie im Hybridkonfigurations-Assistenten angegeben haben. Sie können die akzeptierte Domäne nur anzeigen, indem Sie entweder den folgenden Exchange Online PowerShell-Befehl ausführen: |
| Zertifikat für sichere E-Mail | Wählen Sie ein Zertifikat aus, das von einer vertrauenswürdigen Zertifizierungsstelle eines Drittanbieters ausgestellt wurde. Dieses Zertifikat wird verwendet, um E-Mails zu authentifizieren und zu sichern, die zwischen der lokalen und der Exchange Online-Organisation gesendet werden. |
| Exchange-Verbundfreigabe | Wenn eine vorhandene OAuth-Beziehung oder Verbundvertrauensstellung zwischen Microsoft Entra ID und lokalem Exchange gefunden wird, wird diese OAuth-Beziehung oder -Vertrauensstellung für die Hybridbereitstellung verwendet. Ist dies nicht der Fall, konfiguriert der Assistent die OAuth-Authentifizierung oder erstellt eine Verbundvertrauensstellung zwischen Microsoft Entra ID und dem lokalen Exchange. Alle Domänen, die Sie im Hybridkonfigurations-Assistenten ausgewählt haben, werden der Verbundvertrauensstellung nach Bedarf hinzugefügt. Der Assistent erstellt und konfiguriert auch Organisationsbeziehungen sowohl für die lokale als auch für die Exchange Online-Organisation. Diese organization relationships ermöglichen es dem Assistenten, mehrere hybride Bereitstellungsfunktionen zu aktivieren:
Hinweis: GCC High- und DoD-Umgebungen erfordern einen unterschiedlichen Wert für den Parameter MetadataUrl im Cmdlet Set-FederationTrust. Weitere Informationen finden Sie unter Set-FederationTrust. |
| Nachrichtenübermittlung | Clientzugriffsserver Der Assistent konfiguriert alle neuen und vorhandenen Connectors nach Bedarf:
In Exchange Online legen Sie fest, wie ausgehende Nachrichten an das Internet weitergeleitet werden sollen:
Wichtig: Der E-Mail-Fluss aus dem Internet zu den Empfängern in Ihrer Domäne wird durch den MX-Eintrag der Domäne in DNS gesteuert, nicht durch den Hybridkonfigurations-Assistenten. |
Modul für die Hybridkonfiguration
Das Hybridkonfigurationsmodul führt die Kernaktionen zum Konfigurieren und Aktualisieren einer Hybridbereitstellung basierend auf dem Update-HybridConfiguration Cmdlet aus. Das Hybridkonfigurationsmodul vergleicht den Status des Active Directory-Objekts HybridConfiguration mit aktuellen lokalen Exchange- und Exchange Online-Konfigurationseinstellungen. Tasks werden ausgeführt, um die Einstellungen der Bereitstellungskonfiguration an die Parameter anzupassen, die im Active Directory-Objekt HybridConfiguration definiert sind. Wenn die aktuellen Konfigurationszustände bereits mit dem übereinstimmen, was im Active Directory-Objekt HybridConfiguration definiert ist, werden keine Änderungen vorgenommen.
Das Hybridkonfigurationsmodul führt die folgenden Schritte aus, um eine vorhandene Hybridbereitstellung zu vergleichen und zu aktualisieren:
- Das Cmdlet Update-HybridConfiguration löst den Start des Hybridkonfigurationsmoduls aus.
- Das Hybridkonfigurationsmodul liest den auf dem
HybridConfigurationActive Directory-Objekt gespeicherten "gewünschten Zustand". - Das Modul für die Hybridkonfiguration ermittelt Topologiedaten und die aktuelle Konfiguration aus der lokalen Exchange-Organisation.
- Das Modul für die Hybridkonfiguration ermittelt Topologiedaten und die aktuelle Konfiguration aus der Exchange Online-Organisation.
- Das Hybridkonfigurationsmodul stellt den "Unterschied" zwischen den lokalen Exchange- und Exchange Online-Organisationen dar.
- Das Hybridkonfigurationsmodul führt Konfigurationstasks aus, um den gewünschten Status herzustellen.
In der folgenden Abbildung wird beschrieben, wie das Hybridkonfigurationsmodul Konfigurationseinstellungen während des Hybridbereitstellungsprozesses abruft und ändert.