La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Nouveautés, pré-requis & démarche Karim Cammoun Sogeti Suisse – Microsoft Infrastucture Transformation (MIT) Team Rue du Rhône 65, 1204 GENEVE

Présentations similaires


Présentation au sujet: "Nouveautés, pré-requis & démarche Karim Cammoun Sogeti Suisse – Microsoft Infrastucture Transformation (MIT) Team Rue du Rhône 65, 1204 GENEVE"— Transcription de la présentation:

1 Nouveautés, pré-requis & démarche Karim Cammoun Sogeti Suisse – Microsoft Infrastucture Transformation (MIT) Team Rue du Rhône 65, 1204 GENEVE

2 Exchange 2010 : nouveautés et changements depuis les versions précédentes Considérations pour Migrer depuis Exchange Phase danalyse et de conception Phase de déploiement Phase de migration Migration vers Exchange Online Services Autres scénarios de migration vers Exchange 2010 Lotus Domino Novell GroupWise POP/IMAP Conclusion

3 Architecture 64 bits Sites AD SCC, CCR, SCR et LCR CAS + HUB + Mailbox (+ Edge + UM) Availability Service Mgmt Console + Shell Unified Messaging Dev: Exchange WEB Services Architecture 32 bits Routing Groups Cluster classique Front End + Back End Free/Busy PF Management Console

4 Mgmt tools 64 bits Database Mobility Déploiement incrémental Clustered MBX + CAS + … 100 DB * 16 Copies RPC sur CAS uniquement ExOLEDB, WebDAV & CDOEx Storage Group … Mgmt tools 32 & 64 bits SCC, CCR, SCR et LCR Déploiement AD-Hoc Clustered MBX. 50 DB * 3 (CCR + SCR) RPC sur CAS et Mailbox ExOLEDB, WebDAV & CDOEx

5 Réseau dentreprise Serveurs SMTP externe Téléphonie (PBX ou VOIP) Navigateur Web Outlook (externe) Téléphone Mobile Autres services Public Folder Edge Transport Routage & AV/AS Edge Transport Routage & AV/AS Client Access Connexions clients Services WEB Client Access Connexions clients Services WEB Hub Transport Routage et stratégies Hub Transport Routage et stratégies Mailbox Stockage des mails Mailbox Stockage des mails UM Accès & messagerie vocal UM Accès & messagerie vocal Reverse Proxy

6 Hautement disponible sans « cluster »

7 Exchange 2010 réduit de 50% les IO discs / Exchange 2007 et de 90% / Exchange 2003: La taille des pages de la DB Exchange est passé de 4 (EXCH2003) à 8 (EXCH2007) à 32 Ko (EXCH2010) moins dIO (nombre) Le schéma de la base à été modifié pour réduire le nombre de tables consultés pour un utilisateur moins dIO (nombre) Les pièces jointes sont compressées moins dIO (volume & nombre) et taille des DB réduite. Le processeur a bien une charge supplémentaire mais au final la performance est meilleure Les vues utilisateurs ne sont pas maintenues en permanence mais lors de laccès uniquement moins dindexation moins dIO (volume & nombre) Le schéma dorganisation des pages de DB de 2010 engendre un accès séquentiel au disque moins de latence lors de laccès au disque

8 Exchange 2010 ne permet plus le cluster classique plus besoin de stockage partagé plus besoin de SAN Le seul mode HD est le Database Mobility (CCR de 2007) Que choisir ? SAN, Storage Locale sans RAID ou avec RAID Une base/disque ? Le HA nempêche pas les autres rôles sur le rôle Mailbox: Avoir plusieurs HT permet la redondance native au HT NLB + Failover Cluster sont incompatible NLB hardware pour le CAS

9 Hardware NLB DB1 DB2 DB3 DB DB1 DB2 DB3 DB Database Availability Group MailboxCASHTMailboxCASHT Active Passive

10 Votre configuration doit être supportée via « Server Virtualization Validation Program » : e=svvpwizard.htm e=svvpwizard.htm La virtualisation ajoute 5% à 12% de charge processeur à prendre en compte lors du dimensionnement Les règles de dimensionnement restent inchangées pour les autres composantes (RAM, disques, réseau) La haute disponibilité Exchange 2010 NE PEUT PAS être remplacée par celle de la virtualisation (Quick/Live Migration). La haute disponibilité doit découler du design Exchange (plus granulaire, stockage économique)

11 Supporté Sur Windows 2008 ESX 3.5 Update 2, 3, 4 ; vSphere 4 SVVP Sur Windows 2008 et 2008 R2 Hyperv 2008 RTM et R2, Windows 2008 RTM et R2 ESX 3.5 Update 5 ; ESXi 3.5 Update 3, 4 ; vSphere 4 Update 1 SVVP Rôles CAS, HT, Mailbox, Edge VHD Fixe (non dynamique), SCSI Pass-through, iSCSI Non Supporté !!! Rôle UM (temps réel) Combinaison de Database Mobility et migration Hyper-V Snapshot, differencing Disk VSS Backup du disque SCSI Pass-through via le système hôte

12 Outil produit par léquipe Microsoft Exchange (You had me at EHLO) pour le dimensionnement des rôles Mailbox: px 145.aspx Permet davoir des recommandations pour Le Nombre de serveurs, de DB, de DAG Les LUN, Backup, Réseau, RAM et CPU Type de Storage, capacité et caractéristiques

13

14 Windows Serveur 2008 & Exchange SP2 ou rien

15 Windows 2008 SP2 ou R2 64 Bits Standard, Enterprise Windows Management Framework Windows PowerShell v2.0 Windows Remote Management v2.0 Rôle & features:.NET Framework 3.5 SP1 Internet Information Services (IIS) Pour plus de détails: us/library/bb691354(EXCHG.140).aspxhttp://technet.microsoft.com/en- us/library/bb691354(EXCHG.140).aspx

16 Active Directory Forêt au niveau Windows 2003 au moins Schema Master 2003 SP1 au moins 1 DC en 2003 SP1 par site AD au moins 1 GC en 2003 SP2 par site AD au moins Organisation Exchange Organisation Exchange au niveau 2003 au moins Exchange Server 2003 SP2 Exchange Server 2007 SP2 (tous les CAS, UM et dans tous site devant contenir Exchange 2010) Il nest pas possible de rajouter du 2007 si un 2007 nexiste pas déjà (Migration depuis 2003, Notes)

17 us/exdeploy2010/default.aspx#DeploymentCheckList/ee721975

18 Le CAS Perdu au milieu de locéan Le CAS au cœur de la migration

19 Sequence de déploiement CHUM (Supportée): Rôle Client Access Rôle Hub Transport Rôle Unified Messaging (en option) Rôle Mailbox Rôle Edge Transport (en option) Abusez de ces outils DCDiag, NetDiag, ReplMon (2003), Repadmin (2008), NETDom Exchange Best Practice Analyser Windows Update Testez intensivement et exploitez la virtualisation pour le Lab de tests

20 Gérer lespace de nommage DNS sur 2 serveurs différents (interne et externe) pour associer aux mêmes hostnames des IP différentes Exchange 2010 ne peut accéder aux BAL sur exchange 2003 et 2007, il utilise la redirection Set-OWAVirtualDirectory \OWA* -ExternalURL https://mail.Sogeti.com/OWA -Exchange2003URL https://old.Sogeti.com/exchange Utilisez le Certificate Wizard (depuis le nœud Server Configuration dans EMC) pour générer la requête, importer le certificat et activer les services Utiliser le NLB (hardware?) pour la haute disponibilité du CAS (en activant laffinité client/server) Créez un CAS Array et utilisez le hostname du NLB pour les clients MAPI: New-ClientAccessArray -Name Exchange.Sogeti.com -FQDN Exchange.Sogeti.com -Site Swiss-HQ Toujours utilisez le FQDN du CAS pour tous les services Exchange (/OWA, /EWS, /Autodiscover,…)

21 Appliquer le SP2 à tous les serveurs Exchanges existants Vérifiez la santé de votre organisation, de votre Active Directory Installer le(s) CAS 2010, montez le NLB, commandez/installez le(s) certificat(s) (avec de multiples SAN), configurez les services Exchange avec les URL internes, externes et pour Exchange Définir des hostnames « old » pour les anciens serveurs, commandez/installez le(s) certificat(s) pour les « old » hostnames Configurer des règles reverse Proxy/Firewall pour résoudre les « old » URLs, faire pointer laccès Internet sur les nouveaux serveurs Exchange 2010

22 Ajoutez le rôles/serveur HT 2010, inscrire les Edges Servers 2007 sur le HT 2010, vérifiez que les Transport Rules sont bien migrées (auto), faire pointer lInbound mail sur les nouveaux serveurs Exchange 2010 Exchange 2010 et 2007 stockent les Transport Rules dans des container différents ! Les règles ajoutées ultérieurement au déploiement ne seront pas vues par les serveurs de lautre version Si de nouvelles règles sont définies après le déploiement des HT 2010 il faut les définir sur les deux environnements ou utiliser Export-TransportRuleCollection sur les deux environnements, les fusionner et utilisez ensuite Import- TransportRuleCollection

23 Introduire le rôle UM Si UM2007 lié à OCS alors créer un nouveau plan de numérotation pour les utilisateurs 2010 Sinon redirigez les appels depuis UM 2010 vers UM 2007 Introduire le rôle MBX, configurez la Haute disponibilité, déplacez les BALs: Déplacement online pour Exchange 2007 SP2 et et Online services Offline pour Exchange et , 2007 Décomissionnez les anciens serveurs et passez au site suivant

24 Toujours en ligne et pour tous le monde

25 Nous voulons baisser les coûts et avoir plus de visibilité sur les budgets Nous voulons les fonctionnalité des dernières version pour nos utilisateurs mais nous navons pas de ressources pour migrer Nos équipes devraient travailler plus sur des sujet stratégiques au lieu de passer du temps à maintenir lexistant La mise en place de la sécurité et de la redondance souhaitée dépasse nos budgets

26 Chaque client utilise sa propre infrastructure 5,000 utilisateurs au minimum Possibilité de personnalisation Accès VPN ou lien dédié relie le site du client à lenvironnement Exchange De multiples clients se partagent la même architecture 5 utilisateurs au minimum Déploiement simple, rapide et standard Connexion via le réseau internet Exchange

27 General Securité UM & Fax Migration Coexistence Extensibilité Accès client Portail Exchange Server 2007 FeaturesDesklessStandardExchange 2007 Server FeaturesDesklessStandard 2010

28 Messagerie dentreprise Accès depuis un grand nombre de clients BAL de très grande taille avec des stratégies flexibles Fonctionnalités collaboratives Déploiement flexible Durée de coexistence illimitée Outils de migration gratuits fournis par Microsoft Alternative low-cost pour utilisateurs deskless Sécurité et fiabilité Architecture de datacentre Geo-redondante Filtrage antispam et antivirus multicouche Service darchivage et dencryption disponible Gestion simplifiée Centre dadministration via le WEB Support technique via téléphone, et le web La synchronisation AD donne une vue globale

29 Virginie avec backup à Washington USA Canada Mexique Porto Rico Dublin avec backup à Amsterdam Autriche Belgique République tchèque Danemark Finlande France Allemagne Grèce Hongrie Irlande Italie Singapour avec backup à Hong Kong Australie Chine Hong Kong Inde Japon Brésil avec backup au Chili Brésil Chili Colombie Nouvelle Zélande Singapour Corée du sud Taiwan Malaisie Israel Hollande Norvège Pologne Portugal Roumanie Espagne Suède Suisse Royaume-Uni

30 Téléchargeables gratuitement depuis MSOL Administration Center Loutil « Directory Synchronization »: permet de synchroniser et de maintenir synchrone lAD de MSOL avec lAD local Les utilisateurs avec BAL sont synchronisé comme compte désactivé Les contacts sont synchronisés Les listes de distributions sont synchronisées Les utilisateurs du site MSOL voit donc une GAL complète comme les utilisateurs du site local Pas de données libre occupée entre les utilisateurs Locaux et MSOL Loutil « Migration Tool »: Permet de migrer Microsoft Exchange, POP3, IMAP4 et Hosted Exchange Permet de re-migrer (test), de déceler les BAL trop volumineuse Met en place automatiquement le routage de mail

31 Le MX Sogeti.com pointe toujours sur le site local La synchronisation Active Directory crée des comptes désactivé avec une adresse La migration de la BAL dun user Active le compte associé dans lActive Directory MSOL Défini son comme adresse de réponse Crée un contact dans lAD locale avec une Défini ce contact comme destinataire de remise pour lutilisateur Locale Migre le contenu de la boite au lettre

32 Site local Site Microsoft Online Compte avec BAL Locale SMTP: Compte desactivé (synchronisé): SMTP: External: Compte desactivé (synchronisé): SMTP: External: AD Exchange Compte avec BAL sur MSOL: SMTP: SMTP: Compte avec BAL sur MSOL: AD Exchange Contact : SMTP:

33 Bienvenue chez Microsoft

34 Synchronisation dannuaire Coexistence Migration des données

35 Il faut peut être déployer Active Directory dabord Domino ne requiert pas Active Directory et utilise son propre annuaire GroupeWise repose probablement sur Novell eDirectory qui est aussi utilisé pour lauthentification des utilisateurs La messagerie POP/IMAP utilise une authentification propre Attention au projet de déploiement Active Directory qui est donc sous- jacent Pensez aux administrateurs de messagerie/AD: la formation doit précéder le démarrage du projet Pensez à lapplication utilisée par les utilisateurs: Domino et GroupeWise nutilisent pas (en général) Outlook (peut être en POP/IMAP) couts de License à prendre en compte Les applications Notes devront être migrées séparément ou maintenues sur Domino Pensez aux solutions greffées sur la messagerie: UM, Fax, Applications métiers, mailing, …

36 Rares sont les cas ou la migration peut se faire selon une approche BigBang, la coexistence est quasi certaine Assurer le transfert des mails entre les systèmes et avec lextérieur Maintenir le contrôle Antivirus et Antispam à des niveaux satisfaisants Permettre une visibilité globale de tout les utilisateurs de la messagerie (GAL, Offline Address Book) Assurer une visibilité des plages libres/occupés des utilisateurs Formez les utilisateurs aux nouveaux outils, ils vous soutiendront dans votre projet Pensez aussi à: La sauvegarde et les procédures/concepts associés La documentation pour le Help Desk La phase de déploiement dOutlook

37 Il offre les fonctionnalité suivantes: Connecteur dannuaire: Synchronise les utilisateurs, les groupes (DL), et les mail-in entre lannuaire Domino et Active Directory Connecteur libre/occupé: utilisé durant la phase de coéxistence afin de permettre aux utilisateurs des deux environnements de connaitre les disponibilité des participants à une réunion Migration dannuaire: génère ou fusionne les objets Active Directory correspondant aux utilisateurs et groupes de Domino Migration de BAL: migre les données depuis les BAL Domino vers Exchange Server 2007 Migration du Carnet dadresses personnel et des archive: migre les données depuis le carnet dadresses personnel et bases de données darchivages Domino vers Exchange Server 2007 Migration dapplications: migre les applications depuis Domino vers Windows SharePoint Services 3.0 et Office SharePoint Server 2007.

38 Il offre les fonctionnalité suivantes: Migration des mails (avec conservation du statut lu/non lu), des pièces jointes, des rendez-vous et des dossiers Re-migration de contenu déjà migré Migration selective basée sur la date Une console de management MMC similaire à « Exchange Management Console. »

39 Connector for Novell GroupWise : Il permet lechange de mails entre les deux systèmes et assure la synchronisation dannuaire Calendar Connector : de concert avec Connector for Novell GroupWise il fourni les information de plage de disponibilité, Libre/Occupé Exchange Migration Wizard : il permet la migration des BAL vers Exchange 2003 mais ne migre pas: Archives locales Carnet dadresses personnel Permissions sur les dossiers partagés Active Directory Cleanup Wizard : cet outil permet de fusionner les compte users et les contacts qui pourraient être crée dun coté par Microsoft Directory Synchronization Services (utilisé avec Novell Directory Services) et Connector for Novell GroupWise (utilisé avec GroupWise)

40 Création de BAL par import de comptes Fichier Export.csv: " ", "Mailbox", "Password", "FirstName" $Users = Import-CSV C:\Accounts.csv $Users | ForEach { $SecurePWD = ConvertTo-SecureString $_.Password –AsPlainText – Force;New-MailUser –Name $_.Mailbox –UserPrincipalName –SamAccountName $_.Mailbox –FirstName $_.FirstName –Password $SecurePWD –ResetPasswordOnNextLogon $false –External Address ("SMTP:"+$_. )} Routage du mail new-AcceptedDomain -Name 'Sogeti.com' -DomainName 'Sogeti.com' -DomainType 'InternalRelay new-SendConnector -Name 'To POP/IMAP ' -Usage Custom' -AddressSpaces 'SMTP:sogeti.com;1' -IsScopedConnector $false -DNSRoutingEnabled $false - SmartHosts '[ ]' -SmartHostAuthMechanism 'None' - UseExternalDNSServersEnabled $false -SourceTransportServers 'MDT-EXCHANGE new-SendConnector -Name 'Internet' -Usage 'Internet' -AddressSpaces 'SMTP:*;1' - IsScopedConnector $false -DNSRoutingEnabled $true -UseExternalDNSServersEnabled $false -SourceTransportServers 'MDT-EXCHANGE new-ReceiveConnector -Name 'From POP/IMAP' -Usage 'Custom' -Bindings ' :25' -RemoteIPRanges ' ' -Server 'MDT-EXCHANGE'

41 Création de BAL par import de comptes Fichier Export.csv: " ", "mailbox", "password", "firstname" $Users = Import-CSV C:\Accounts.csv $Users | ForEach { $SecurePWD = ConvertTo-SecureString $_.Password –AsPlainText –Force;New-MailUser –Name $_.Mailbox –UserPrincipalName –SamAccountName $_.Mailbox –FirstName $_.FirstName – Password $SecurePWD –ResetPasswordOnNextLogon $false – External Address (SMTP:+$_. )} Routage de mail par adresse secondaire

42

43 La migration vers Exchange Online services est une alternative mature à étudier sérieusement. Avec le passage sous Exchange 2010 beaucoup de nouvelles fonctionnalités seront disponibles Le concept de Database Mobility, la réduction des IO disque, la levée de certaine contraintes réduit les couts et représente une invitation claire à migrer en virtualisant La migration depuis Exchange 2003 et 2007 reste simple et les avantages de passer sous 2010 devrait vous encourager à migrer La migration vers Exchange 2010 depuis dautres systèmes sappuiera sur des solutions tierces sinon le passage par 2003/2007 sera nécessaire. La migration devra toutefois être abordée avec soins et méthodologie pour garantir le succès du projet

44 XMP est lacronyme de eXcellence in Migration Projects Un framework gratuit qui vous apporte des résultats concret : Documents adapté à votre contexte vous permettant de concevoir les lab, plans de tests, plan de migration, imaging factory, packages factory, … WBS, plan projet, définition des équipes projets, définition des risques du projet, contrôle des coût, contrôle qualité, … Une estimation des charges, durées et budgets Des outils de suivis de projets adaptés à votre contexte … transfert de toute lexpertise technique et de suivis de projet nécessaire pour la réussite de votre projet de migration Exchange Couvre 5 technologies Microsoft : Active Directory, Exchange, Windows Server, Windows 7 & Office!

45 Exchange Server in Depth spx?tab=webcasts&id=43235 La branche Exchange de TechGenix Le blog de léquipe Microsoft Exchange Le blog de léquipe Microsoft OnlineServices nline/default.aspx

46 3 sessions pour couvrir tout le sujet Exchange 2010: un aperçu Par Vincenzo Barbieri (DL Groupe) Un tour d'horizon des grandes nouveautés d'Exchange 2010: son architecture, sa nouvelle interface d'Outlook, ses nouvelles, son accessibilité... Exchange 2010: une anatomie Par Sébastien Pittet (LANexpert) Une vision détaillée du système de stockage et l'examen des fonctionnalités assurant la haute disponibilité Exchange 2010: la migration Par Karim Cammoun (Sogeti Suisse) Une étude des scénarios de migrations recommandés et les outils disponibles pour migrer vers Exchange 2010 en interne ou sur Microsoft Online Services

47 Pour plus dinformation nhésitez pas à nous contacter Karim Cammoun Senior System Architect Sogeti Suisse Rue du Rhône 65 CH-1204 Lausanne

48


Télécharger ppt "Nouveautés, pré-requis & démarche Karim Cammoun Sogeti Suisse – Microsoft Infrastucture Transformation (MIT) Team Rue du Rhône 65, 1204 GENEVE"

Présentations similaires


Annonces Google