Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird beschrieben, wie Sie mit dem Assistenten für die Hybridkonfiguration eine Hybridbereitstellung für die folgende organization-Konfiguration erstellen:
- Die lokale Exchange-Organisation befindet sich in einer einzelnen Active Directory-Gesamtstruktur.
- Die organization verwendet nicht das integrierte Sicherheits-Add-On für lokale Postfächer für den Cloudschutz der lokalen Exchange-organization.
- Die lokale Exchange-organization verwendet den Edge-Transport-Server nicht. Der Hybridkonfigurations-Assistent unterstützt das Konfigurieren von Edge-Transport-Servern als Teil einer Hybridbereitstellung, aber das Konfigurieren von Edge-Transport-Servern im Assistenten wird in diesem Artikel nicht behandelt.
Eine Hybridbereitstellung erweitert die funktionsreiche Erfahrung und administrative Kontrolle Ihrer lokalen Exchange-Organization auf die Cloud. Weitere Informationen zu Hybridbereitstellungen finden Sie unter Exchange Server Hybridbereitstellungen.
Wichtig
Bevor Sie mit dem Assistenten für die Hybridkonfiguration Ihre Hybridbereitstellung erstellen und konfigurieren können, müssen alle Voraussetzungen erfüllt sein, die unter Voraussetzungen für die Hybridbereitstellung aufgeführt sind.
Weitere Verwaltungsaufgaben im Zusammenhang mit Hybridbereitstellungen finden Sie unter Verfahren für die Hybridbereitstellung.
Was sollten Sie wissen, bevor Sie beginnen?
Das Konfigurieren der Anforderungen für eine Hybridbereitstellung dauert länger als die geschätzte Zeit zum Abschließen der in diesem Artikel beschriebenen Verfahren des Hybridkonfigurations-Assistenten. Beispielsweise erfordern die Anmeldung für Microsoft 365 für Unternehmen, das Konfigurieren der Active Directory-Synchronisierung und das Zuweisen von Exchange Online-Lizenzen einen größeren Zeitaufwand und können auch Änderungen der Netzwerktopologie umfassen.
Bevor Sie dieses Verfahren bzw. diese Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Welche Berechtigungen Sie benötigen, erfahren Sie im Eintrag "Hybridbereitstellungen" im Artikel über Exchange- und PowerShell-Infrastrukturberechtigungen .
Sie müssen den Assistenten für die Hybridkonfiguration von einem der folgenden Speicherorte aus ausführen:
- Eine unterstützte Version von Exchange Server:
- Exchange 2016 Kumulatives Update 8 (CU8) oder höher.
- Exchange 2013 Kumulatives Update 15 (CU15) oder höher:
- Eine unterstützte Version von Exchange Server:
Ein in die Domäne eingebundener Computer, der in der Lage ist, PowerShell-Remoteverbindungen mit dem für die Hybridkonfiguration ausgewählten Clientzugriffsserver oder Postfachserver herzustellen.
Sie müssen den Assistenten für die Hybridkonfiguration von einem Browser herunterladen, der die ClickOnce-Technologie unterstützt (z. B. die neueste Version von Microsoft Edge).
Überprüfen Sie die Exchange Server-Hybridbereitstellungen, und stellen Sie sicher, dass Sie die Bereiche verstehen, die von der Konfiguration einer Hybridbereitstellung betroffen sind.
Sorgen Sie dafür, dass alle Anforderungen für eine Hybridbereitstellung erfüllt werden, die unter Voraussetzungen für die Hybridbereitstellung beschrieben sind.
Die Microsoft-Remoteverbindungsuntersuchung überprüft die externen Verbindungen Ihrer lokalen Exchange-Organisation und stellt sicher, dass die Voraussetzungen für die Konfiguration Ihrer Hybridbereitstellung erfüllt sind. Es wird dringend empfohlen, vor der Konfiguration einer Hybridbereitstellung Ihre lokale organization mit der Remoteverbindungsuntersuchung zu überprüfen. Weitere Informationen finden Sie unter Remoteverbindungsuntersuchung.
Informationen zu Tastenkombinationen, die für die Verfahren in diesem Artikel gelten können, finden Sie unter Tastenkombinationen für das Exchange Admin Center.
Tipp
Liegt ein Problem vor? Bitten Sie im Exchange-Hybridforum unter Exchange | Hybridverwaltung.
Verwenden Sie das Exchange Admin Center und den Hybridkonfigurations-Assistenten, um eine vollständige klassische Hybridbereitstellung zu erstellen
Gehen Sie wie folgt vor, um eine Hybridbereitstellung zu erstellen und zu konfigurieren:
Laden Sie den neuesten Assistenten für die Hybridkonfiguration von https://aka.ms/hybridwizardherunter.
Wählen Sie im Dialogfeld "Anwendungsinstallation" die Option "Installieren" aus.
Wählen Sie "Ausführen" aus, um den Assistenten für die Hybridkonfiguration zu öffnen.
Der Assistent für die Hybridkonfiguration wird geöffnet. Wählen Sie auf der ersten Seite "Weiter" aus.
Konfigurieren Sie auf der Seite "Lokale Exchange Server organization" die folgenden Optionen:
-
Ermitteln des optimalen Exchange-Servers ist standardmäßig ausgewählt. Wenn der Assistent keinen geeigneten Exchange-Server erkennt oder Sie einen anderen Server verwenden möchten:
- Wählen Sie "Server angeben Exchange 2016 oder 2019" aus.
- Geben Sie im Feld "Clientzugriffsserver " den erkannten internen FQDN eines Exchange-Servers ein, oder wählen Sie ihn aus:
- Ein Exchange 2013-Clientzugriffsserver.
- Ein Exchange 2016- oder 2019-Postfachserver.
-
Meine Office 365 organization wird gehostet von im Abschnitt Office 365 Exchange Online: Wählen Sie einen der verfügbaren Werte aus der Dropdownliste aus. Zum Beispiel:
- Office 365 Worldwide
- Office 365 China
- Office 365 U.S. Government GCC High
- Office 365 U.S. Government DoD
Wenn Sie auf der Seite "Lokales Exchange Server organization" fertig sind, wählen Sie Weiter aus.
-
Ermitteln des optimalen Exchange-Servers ist standardmäßig ausgewählt. Wenn der Assistent keinen geeigneten Exchange-Server erkennt oder Sie einen anderen Server verwenden möchten:
Konfigurieren Sie auf der Seite, die daraufhin geöffnet wird, die folgenden Optionen:
- Abschnitt "Lokales Exchange-Konto": Führen Sie einen der folgenden Schritte aus:
- Tun Sie nichts, um das aktuelle Konto für den Zugriff auf Ihre lokales Active Directory- und Exchange-Server zu verwenden.
- Wählen Sie "Ändern " aus, um ein anderes Konto auszuwählen. Deaktivieren Sie im daraufhin geöffneten Dialogfeld die Option Aktuelle Windows-Identität verwenden, geben Sie ein anderes Konto in die Syntax "Domäne\Benutzername" ein, und wählen Sie dann "OK" aus.
- Abschnitt Microsoft 365 Exchange Online-Konto: Wählen Sie "Anmelden" aus, und geben Sie den Benutzernamen und das Kennwort eines Microsoft 365-Kontos mit globalen Administratorberechtigungen ein. Wählen Sie Weiter aus.
Überprüfen Sie, ob die Werte für das lokale Exchange-Konto und das Microsoft 365 Exchange Online-Konto korrekt sind, und klicken Sie dann auf Weiter.
- Abschnitt "Lokales Exchange-Konto": Führen Sie einen der folgenden Schritte aus:
Auf der Seite Konfigurationsinformationen werden gesammelt, der Assistent stellt mithilfe der Anmeldeinformationen von der vorherigen Seite eine Verbindung mit Ihrer lokalen organization und Ihrer Microsoft 365-organization her. Der Assistent untersucht die Konfiguration beider Organisationen, wie sie durch die einzelnen Statusanzeigen angezeigt wird.
Wenn der Vorgang abgeschlossen ist, wählen Sie "Weiter" aus.
Konfigurieren Sie auf der Seite Hybridfeatures die folgenden Optionen:
- Wählen Sie die vollständige Hybridkonfiguration aus.
- Abschnitt "Andere Optionen": Wählen Sie "Organisationskonfigurationsübertragung" aus, um eine einmalige Übertragung von lokalen Objekten der organization nach Exchange Online durchzuführen. Weitere Informationen finden Sie unter Hybrid Organization Configuration Transfer V2.
Wenn Sie auf der Seite Hybridfeatures fertig sind, wählen Sie Weiter aus.
Die Seite Hybriddomänen wird angezeigt, wenn Sie Ihrer Microsoft 365-organization mehr als eine lokal akzeptierte Domäne hinzugefügt haben.
Die Seite Hybriddomänen wird in den folgenden Szenarien nicht angezeigt:
- Sie haben Ihrer Microsoft 365-organization nur eine lokale akzeptierte Domäne hinzugefügt. Da es sich bei dieser Domäne um die einzige Domäne handelt, die für die Konfiguration einer Hybridbereitstellung verfügbar ist, wird die Domäne automatisch ausgewählt, und der Assistent überspringt diesen Schritt.
- Sie haben Ihrer Microsoft 365-organization keine lokal akzeptierten Domänen hinzugefügt. Sie müssen Ihrer Microsoft 365-organization mindestens eine Domäne hinzufügen, bevor Sie fortfahren können.
Wählen Sie auf der Seite Hybriddomänen die Domänen aus, die in Ihre Hybridbereitstellung eingeschlossen werden sollen. In den meisten Bereitstellungen können Sie die AutoErmittlung für jede Domäne auf "False " festlegen. Wählen Sie für eine Domäne nur dann "True" aus, wenn Sie den Assistenten zwingen müssen, die AutoErmittlungs-Informationen aus einer bestimmten Domäne für alle ausgewählten Hybriddomänen zu verwenden.
Wenn Sie auf der Seite Hybriddomänen fertig sind, wählen Sie Weiter aus.
Die Seite Verbundvertrauensstellung wird nur angezeigt, wenn Ihre lokale organization Exchange 2010-Server enthält.
Wählen Sie auf der Seite Verbundvertrauensstellungdie Option Aktivieren und dann Weiter aus.
Die Seite "Domänenbesitz" wird nur angezeigt, wenn Ihre lokale organization Exchange 2010-Server enthält.
Wählen Sie auf der Seite "Domänenbesitz " die Option "In Zwischenablage kopieren" aus , um die Domänennachweis-Token-Informationen für die Domänen zu kopieren, die Sie für die Hybridbereitstellung ausgewählt haben.
Öffnen Sie den Editor, und fügen Sie die Tokeninformationen für diese Domänen ein. Bevor Sie fortfahren, verwenden Sie diese Informationen, um einen TXT-Eintrag für jede Domäne in Ihrem öffentlichen DNS zu erstellen. Informationen zum Hinzufügen eines TXT-Eintrags zur DNS-Zone finden Sie in der Hilfe zu Ihrem DNS-Host.
Nachdem Sie die erforderlichen TXT-Einträge erstellt und Zeit für die Replikation der DNS-Einträge gelassen haben, wählen Sie "Weiter" aus.
Wählen Sie auf der Seite Hybridtopologiedie Option Klassische Exchange-Hybridtopologie verwenden , um lokale Postfächer beizubehalten, und wählen Sie dann Weiter aus.
Konfigurieren Sie auf der Seite Transportzertifikat die folgenden Optionen:
- Wählen Sie einen Referenzserver aus: Wählen Sie den Exchange-Server aus, auf dem das Zertifikat gehostet wird, das Sie zuvor im Assistenten konfiguriert haben.
- Wählen Sie ein Zertifikat aus: Wählen Sie das Zertifikat aus, das für den sicheren E-Mail-Transport verwendet werden soll. Die Liste zeigt die digitalen Zertifikate an, die von einer kommerziellen Zertifizierungsstelle ausgestellt wurden, die auf dem Postfachserver installiert ist, den Sie im vorherigen Schritt ausgewählt haben.
Wenn Sie auf der Seite "Transportzertifikat" fertig sind, wählen Sie "Weiter" aus.
Geben Sie auf der Seite Organisations-FQDN den extern zugänglichen FQDN für Ihren Exchange-Server mit Internetzugriff ein. Microsoft 365 verwendet diesen FQDN, um die Dienstconnectors für den sicheren E-Mail-Transport zwischen Ihren lokalen und Cloud-Exchange-Organisationen zu konfigurieren. Geben Sie beispielsweise "mail.contoso.com" ein.
Wenn Sie auf der Seite Organisations-FQDN fertig sind, wählen Sie Weiter aus.
Die Auswahl der Konfiguration für die Hybridbereitstellung wird aktualisiert.
Sie können nun mit den Exchange-Dienständerungen und der Hybridbereitstellungskonfiguration beginnen. Wählen Sie "Aktualisieren " aus, um den Konfigurationsprozess zu starten.
Während der Hybridkonfigurationsprozess ausgeführt wird, zeigt der Assistent die Feature- und Servicebereiche an, während sie für die Hybridbereitstellung konfiguriert werden.
Nach Abschluss des Vorgangs zeigt der Assistent eine Abschlussmeldung an. Klicken Sie auf Schließen , um den Konfigurationsprozess für die Hybridbereitstellung abzuschließen und den Assistenten zu schließen.
Tipp
Weitere Informationen zu den verschiedenen Optionen des Assistenten für die Hybridkonfiguration finden Sie in den folgenden Artikeln:
Konfigurieren der OAuth-Authentifizierung zwischen Exchange- und Exchange Online-Organisationen
Bei gemischten Exchange 2013/2010- und Exchange 2013/2007-Hybridbereitstellungen konfiguriert der Hybridkonfigurations-Assistent keine OAuth-basierte Authentifizierungsverbindung zwischen Microsoft 365 und dem lokalen Exchange. Standardmäßig wird für diese Bereitstellungen weiterhin der Prozess der Verbundvertrauensstellung verwendet.
Bestimmte Exchange 2013-Features wie die Verwaltung von Nachrichtendatensätzen (Message Records Management, MRM), direkte Exchange-Archivierung und In-Situ-eDiscovery sind jedoch in Ihrer gesamten Organisation nur durch Verwendung des neuen Exchange OAuth-Authentifizierungsprotokolls vollständig verfügbar.
Gemischte Exchange 2013/2010- und Exchange 2013/2007-Organisationen, die diese Features verwenden möchten, müssen die Exchange OAuth-Authentifizierung konfigurieren, nachdem sie ihre Hybridbereitstellung mit dem Hybridkonfigurations-Assistenten konfiguriert haben.
Weitere Informationen zur Konfiguration finden Sie unter Configure OAuth Authentication Between Exchange and Exchange Online Organizations.
Weitere Informationen zu Exchange-Sicherheits- und Compliancefeatures, die die OAuth-Authentifizierung verwenden, finden Sie in den folgenden Artikeln:
- Using OAuth authentication to support Archiving in an Exchange hybrid deployment
- Using Oauth Authentication to Support eDiscovery in an Exchange Hybrid Deployment
Keine Verbundvertrauensstellung (oder OAuth) für Exchange-Hybridbereitstellungen mit Exchange 2013 oder höher
Standardmäßig aktiviert der Hybridkonfigurations-Assistent die Verbundvertrauensstellung nur, wenn sich in der lokalen Exchange-organization Exchange 2010-Server befinden. Wenn keine Exchange 2010-Server erkannt werden, werden Organization-Beziehungen erstellt, aber der Workflow zum Aktivieren der Verbundvertrauensstellung und zum Anfordern des Domänenbesitzes wird nicht ausgeführt.
In Organisationen mit Exchange 2013 oder höher und ohne Verbundvertrauensstellung (entweder manuell erstellt oder während des HCW aufgrund des Vorhandenseins von Exchange 2010-Servern erstellt), setzt der Hybridkonfigurations-Assistent beim Erstellen der organization-Beziehungen die Werte TargetApplicationUri und TargetAutodiscoverEpr zurück. Wenn Sie eine Verbundvertrauensstellung manuell erstellt haben oder Exchange 2010-Server während des HCW erkannt werden, werden die vorhandenen Werte für TargetApplicationUri und TargetAutodiscoverEpr beibehalten.
Woran erkennen Sie, dass Sie erfolgreich eine Hybridbereitstellung erstellt haben?
Der erste Hinweis darauf, dass die Hybridkonfigurationsschritte wie erwartet funktioniert haben, ist der erfolgreiche Abschluss des Hybridkonfigurations-Assistenten.
Führen Sie einen oder mehrere der folgenden Schritte aus, um zu überprüfen, ob Sie Ihre Hybridbereitstellung erfolgreich erstellt und konfiguriert haben:
Führen Sie den folgenden Befehl in der Exchange-Verwaltungsshell in der lokalen organization aus:
Get-HybridConfiguration
Der Befehl zeigt die Werte und Einstellungen der Hybridbereitstellungskonfiguration, die Hybridfunktionen und die Transportendpunkte an. Überprüfen Sie, ob diese Werte korrekt sind.
Überprüfen Sie, ob der Hybridkonfigurations-Assistent alle Konfigurationsschritte abgeschlossen hat, indem Sie das Hybridkonfigurationsprotokoll überprüfen. Das Protokoll befindet
%ExchangeInstallPath%Logging\Update-HybridConfigurationsich standardmäßig auf dem lokalen Exchange-Postfachserver.Führen Sie eine oder mehrere der folgenden Aktionen aus:
- Testen Sie das Postfachverschiebefeature, indem Sie ein vorhandenes lokales Postfach in das Exchange Online organization verschieben.
- Testen Sie die Frei/Gebucht-Kalenderfreigabe zwischen der lokalen und der Cloudorganisation, indem Sie ein neues Benutzerpostfach im Exchange Online organization erstellen.
Beide Aktionen ermöglichen es Ihnen auch, die folgenden Funktionen zu testen und zu bestätigen:
- Die Nachrichtenübermittlung zwischen der lokalen und der Exchange Online-Organisation funktioniert mit vorhandenen Postfächern ordnungsgemäß.
- Die Nachrichtenübermittlung ist sicher, und Nachrichten zwischen der lokalen und der Cloudorganisation werden als intern behandelt.