Creare una distribuzione ibrida con la procedura guidata di configurazione ibrida

Questo articolo descrive l'uso della Configurazione guidata ibrida per creare una distribuzione ibrida per la configurazione dell'organizzazione seguente:

  • L'organizzazione di Exchange locale si trova in una singola foresta Active Directory.
  • L'organizzazione non usa il componente aggiuntivo di sicurezza predefinito per le cassette postali locali per la protezione cloud dell'organizzazione di Exchange locale.
  • L'organizzazione di Exchange locale non utilizza il server Trasporto Edge. La procedura guidata di configurazione ibrida supporta la configurazione dei server Trasporto Edge come parte di una distribuzione ibrida, ma la configurazione dei server Trasporto Edge nella procedura guidata non è trattata in questo articolo.

Una distribuzione ibrida estende al cloud l'esperienza ricca di funzionalità e il controllo amministrativo dell'organizzazione di Exchange locale. Per ulteriori informazioni sull'ambiente ibrido, vedere Distribuzioni ibride di Exchange Server.

Importante

Prima di utilizzare la procedura guidata di configurazione ibrida per creare e configurare una distribuzione ibrida, è necessario completare tutti i prerequisiti illustrati in Prerequisiti per la distribuzione ibrida.

Per altre attività di gestione correlate alle distribuzioni ibride, vedere Procedure di distribuzione ibrida.

Che cosa è necessario sapere prima di iniziare?

  • La configurazione dei requisiti per una distribuzione ibrida richiede più tempo del tempo previsto per completare le procedure della procedura guidata di configurazione ibrida descritte in questo articolo. Ad esempio, l'iscrizione a Microsoft 365 per le aziende, la configurazione della sincronizzazione di Active Directory e l'assegnazione di licenze di Exchange Online richiedono un investimento di tempo maggiore e potrebbero includere anche modifiche alla topologia di rete.

  • Devi disporre delle autorizzazioni per poter eseguire queste procedure. Per informazioni sulle autorizzazioni necessarie, vedere la voce "Distribuzioni ibride" nell'articolo sulle autorizzazioni per l'infrastruttura di Exchange e PowerShell .

  • È necessario eseguire la Configurazione guidata ibrida da una delle posizioni seguenti:

    • Una versione supportata di Exchange Server:
      • Exchange 2016 aggiornamento cumulativo 8 (CU8) o versione successiva.
      • Aggiornamento cumulativo 15 (CU15) di Exchange 2013 o versione successiva:
  • Un computer aggiunto a un dominio in grado di stabilire connessioni PowerShell remote al server Accesso client o al server cassette postali scelto per la configurazione ibrida.

  • Devi scaricare la Configurazione guidata ibrida da un browser che supporta la tecnologia ClickOnce (ad esempio, l'ultima versione di Microsoft Edge).

  • Esaminare le distribuzioni ibride di Exchange Server e assicurarsi di comprendere le aree interessate dalla configurazione di una distribuzione ibrida.

  • Esaminare e completare tutti i requisiti di distribuzione ibrida illustrati in Prerequisiti per la distribuzione ibrida.

  • Lo strumento Microsoft Remote Connectivity Analyzer controlla la connettività esterna dell'organizzazione locale di Exchange e verifica che tale organizzazione sia pronta per la configurazione di una distribuzione ibrida. È consigliabile controllare l'organizzazione locale con lo strumento Analizzatore connettività remota prima di configurare la distribuzione ibrida. Per altre informazioni, vedere Analizzatore connettività remota.

  • Per informazioni sulle scelte rapide da tastiera che potrebbero applicarsi alle procedure descritte in questo articolo, vedere Scelte rapide da tastiera per l'interfaccia di amministrazione di Exchange.

Consiglio

Problemi? Chiedere assistenza nel forum Exchange Hybrid su Exchange | Gestione ibrida.

Utilizzare l'interfaccia di amministrazione di Exchange e la Configurazione guidata ibrida per creare una distribuzione ibrida classica completa

Per creare e configurare una distribuzione ibrida, utilizzare la procedura seguente:

  1. Scaricare la procedura guidata di configurazione ibrida più recente da https://aka.ms/hybridwizard.

  2. Selezionare Installa nella finestra di dialogo Installa applicazione .

  3. Selezionare Esegui per aprire la procedura guidata di configurazione ibrida.

  4. Si apre la procedura guidata di configurazione ibrida. Nella prima pagina selezionare Avanti.

  5. Nella pagina organizzazione di Exchange Server locale configurare le seguenti opzioni:

    • Rileva il server di Exchange ottimale è selezionato per impostazione predefinita. Se la procedura guidata non rileva un server Exchange idoneo o se si vuole usare un server diverso:
      1. Selezionare Specificare un server Exchange 2016 o 2019.
      2. Nella casella Server Accesso client , immettere o selezionare il nome di dominio completo interno rilevato di un server Exchange:
        • Un server Accesso client di Exchange 2013.
        • Un server Cassette postali di Exchange 2016 o 2019.
    • La mia organizzazione Office 365 è ospitata nella sezione Office 365 Exchange Online: Nell'elenco a discesa selezionare uno dei valori disponibili. Ad esempio:
      • Office 365 in tutto il mondo
      • Office 365 China
      • Office 365 U.S. Government GCC High
      • Office 365 U.S. Government DoD

    Al termine, nella pagina organizzazione di Exchange Server locale selezionare Avanti.

  6. Nella pagina visualizzata configura le opzioni seguenti:

    • Sezione account di Exchange locale : Eseguire una delle operazioni seguenti:
      • Non fare nulla per utilizzare l'account corrente per accedere ad Active Directory locale e ai server Exchange.
      • Selezionare Modifica per selezionare un account diverso. Nella finestra di dialogo visualizzata deselezionare Usa identità Windows corrente, immettere un account diverso nella sintassi Dominio\nome utente e quindi selezionare OK.
    • Sezione Account di Microsoft 365 Exchange Online: Selezionare Accedi e immettere il nome utente e la password di un account Microsoft 365 con autorizzazioni di amministratore globale. Seleziona Avanti.

    Verificare che i valori dell'account di Exchangelocale e dell'account di Microsoft 365 di Exchange Online siano corretti e quindi selezionare Avanti.

  7. Nella pagina Raccolta delle informazioni di configurazione la procedura guidata si connette all'organizzazione locale e all'organizzazione di Microsoft 365 usando le credenziali della pagina precedente. La procedura guidata esamina la configurazione di entrambe le organizzazioni, come indicato dalle singole barre di avanzamento.

    Al termine del processo, selezionare Avanti.

  8. Nella pagina Funzionalità ibride configurare le opzioni seguenti:

    • Selezionare la configurazione ibrida completa.
    • Sezione Altre opzioni: selezionare Trasferimento della configurazione dell'organizzazione per trasferire una tantum gli oggetti dell'organizzazione locale a Exchange Online. Per ulteriori informazioni, vedere Trasferimento della configurazione dell'organizzazione ibrida V2.

    Al termine della pagina Funzionalità ibride selezionare Avanti.

  9. La pagina Domini ibridi viene visualizzata se all'organizzazione di Microsoft 365 sono stati aggiunti più domini locali accettati.

    La pagina Domini ibridi non viene visualizzata negli scenari seguenti:

    • All'organizzazione di Microsoft 365 è stato aggiunto un solo dominio locale accettato. Poiché questo dominio è l'unico disponibile per la configurazione della distribuzione ibrida, il dominio viene selezionato automaticamente e la procedura guidata ignora questo passaggio.
    • Non sono stati aggiunti domini accettati locali all'organizzazione di Microsoft 365. È necessario aggiungere almeno un dominio all'organizzazione di Microsoft 365 prima di poter continuare.

    Nella pagina Domini ibridi selezionare i domini da includere nella distribuzione ibrida. Nella maggior parte delle distribuzioni, puoi lasciare l'individuazione automatica impostata su False per ogni dominio. Selezionare True per un dominio solo se è necessario forzare la procedura guidata a usare le informazioni di individuazione automatica da un dominio specifico per tutti i domini ibridi selezionati.

    Al termine, nella pagina Domini ibridi selezionare Avanti.

  10. La pagina Trust federativo viene visualizzata solo se l'organizzazione locale contiene server Exchange 2010.

    Nella pagina Attendibilità federativa selezionare Abilita e quindi Avanti.

  11. La pagina Proprietà dominio viene visualizzata solo se l'organizzazione locale contiene server Exchange 2010.

    Nella pagina Proprietà dominio selezionare Fare clic su Copia negli Appunti per copiare le informazioni del token di prova del dominio per i domini selezionati per l'inclusione nella distribuzione ibrida.

    Aprire il Blocco note e incollare le informazioni sul token per questi domini. Prima di continuare, usare queste informazioni per creare un record TXT per ogni dominio nel DNS pubblico. Consultare la Guida dell'host DNS per informazioni sull'aggiunta di un record TXT alla propria zona DNS.

    Dopo aver creato i record TXT necessari e aver consentito la replica dei record DNS, selezionare Avanti.

  12. Nella pagina Topologia ibrida selezionare Usa topologia ibrida classica di Exchange per mantenere le cassette postali locali e quindi selezionare Avanti.

  13. Nella pagina Certificato di trasporto configurare le opzioni seguenti:

    • Selezionare un server di riferimento: selezionare il server Exchange che ospita il certificato configurato in precedenza nella procedura guidata.
    • Selezionare un certificato: selezionare il certificato da usare per il trasporto sicuro della posta. Nell'elenco vengono visualizzati i certificati digitali emessi da un'Autorità di certificazione (CA) commerciale installata nel server Cassette postali selezionato nel passaggio precedente.

    Al termine, nella pagina Certificato di trasporto , selezionare Avanti.

  14. Nella pagina FQDN dell'organizzazione , immettere il nome di dominio completo accessibile esternamente per il server Exchange con connessione Internet. Microsoft 365 usa questo FQDN per configurare i connettori di servizio per il trasporto sicuro della posta tra le organizzazioni di Exchange locale e cloud. Ad esempio, immetti "mail.contoso.com".

    Al termine, nella pagina FQDN dell'organizzazione selezionare Avanti.

  15. Le selezioni di configurazione della distribuzione ibrida vengono aggiornate.

    Ora si è pronti per avviare le modifiche ai servizi Exchange e la configurazione della distribuzione ibrida. Selezionare Aggiorna per avviare il processo di configurazione.

    Mentre il processo di configurazione ibrida è in esecuzione, la procedura guidata visualizza le funzionalità e le aree di servizio così come sono configurate per la distribuzione ibrida.

  16. Al termine, la procedura guidata visualizza un messaggio di completamento. Selezionare Chiudi per completare il processo di configurazione della distribuzione ibrida e per chiudere la procedura guidata.

Consiglio

Per altre informazioni sulle diverse opzioni della procedura guidata di configurazione ibrida, vedere gli articoli seguenti:

Configurazione dell'autenticazione OAuth tra organizzazioni Exchange ed Exchange Online

Per le distribuzioni ibride miste di Exchange 2013/2010 ed Exchange 2013/2007, la Configurazione guidata ibrida non configura una connessione di autenticazione basata su OAuth tra Microsoft 365 ed Exchange locale. Per impostazione predefinita, queste distribuzioni continuano a usare il processo di attendibilità federativa.

Tuttavia, alcune funzionalità di Exchange 2013, ad esempio Gestione record messaggi (MRM), Exchange archiviazione sul posto ed eDiscovery sul posto, sono completamente disponibili in tutta l'organizzazione solo utilizzando il nuovo protocollo di autenticazione OAuth di Exchange.

Le organizzazioni miste di Exchange 2013/2010 ed Exchange 2013/2007 che desiderano utilizzare queste funzionalità devono configurare l'autenticazione OAuth di Exchange dopo aver configurato la distribuzione ibrida con la procedura guidata di configurazione ibrida.

Per la procedura di configurazione dettagliata, vedere Configure OAuth Authentication Between Exchange and Exchange Online Organizations

Per ulteriori informazioni sulle funzionalità di sicurezza e conformità di Exchange che utilizzano l'autenticazione OAuth, vedere gli articoli seguenti:

Nessun trust federativo (o OAuth) per le distribuzioni ibride di Exchange con Exchange 2013 o versioni successive

Per impostazione predefinita, la Configurazione guidata ibrida abilita la relazione di trust federativa solo se nell'organizzazione di Exchange locale sono presenti server Exchange 2010. Se non vengono rilevati server Exchange 2010, vengono create relazioni organizzative, ma il flusso di lavoro per abilitare l'attendibilità federativa e richiedere la prova della proprietà del dominio non viene eseguito.

Nelle organizzazioni con Exchange 2013 o versione successiva e nessun trust federativo (creato manualmente o creato durante l'HCW a causa della presenza di server Exchange 2010), la procedura guidata di configurazione ibrida reimposta i valori TargetApplicationUri e TargetAutodiscoverEpr durante la creazione delle relazioni organizzative. Se durante l'HCW vengono rilevati server Federation Trust o Exchange 2010 creati manualmente, i valori TargetApplicationUri e TargetAutoDiscoverEpr esistenti vengono mantenuti.

Come fai a sapere se hai creato correttamente una distribuzione ibrida?

La prima indicazione che i passaggi della configurazione ibrida hanno funzionato come previsto è il completamento della Configurazione guidata ibrida.

Per verificare ulteriormente di aver creato e configurato correttamente la distribuzione ibrida, eseguire una o più delle operazioni seguenti:

Il comando visualizza i valori e le impostazioni di configurazione della distribuzione ibrida, le funzionalità ibride e gli endpoint di trasporto. Verificare che questi valori siano corretti.

  • Verificare che la procedura guidata di configurazione ibrida abbia completato tutti i passaggi di configurazione esaminando il log di configurazione ibrida. Per impostazione predefinita, il registro si trova nel %ExchangeInstallPath%Logging\Update-HybridConfiguration server Cassette postali di Exchange locale.

  • Eseguire una delle operazioni seguenti:

    • Testare la funzionalità di spostamento delle cassette postali spostando una cassetta postale locale esistente nell'organizzazione di Exchange Online.
    • Testare la condivisione del calendario sulla disponibilità tra l'organizzazione locale e quella cloud creando una nuova cassetta postale utente nell'organizzazione di Exchange Online.

    Entrambe le azioni consentono anche di testare e confermare le funzionalità seguenti:

    • Il recapito dei messaggi tra l'organizzazione locale e quella di Exchange Online funziona correttamente con le cassette postali esistenti.
    • Il recapito dei messaggi è sicuro e i messaggi tra le organizzazioni locali e cloud vengono trattati come interni.