Гибридные развертывания Exchange Server

Сводка. Что необходимо знать для планирования гибридного развертывания Exchange.

Гибридное развертывание позволяет организациям расширять многофункциональные возможности и средства администрирования существующей локальной организации Microsoft Exchange на облако. Гибридное развертывание обеспечивает единую среду с общими функциональными возможностями Exchange для локальной организации Exchange и Exchange Online. Кроме того, гибридное развертывание может выступать в качестве промежуточного этапа перед полным переходом к организации Exchange Online.

Возможности гибридного развертывания Exchange

Гибридное развертывание обеспечивает следующие возможности:

  • Обеспечение безопасной маршрутизации почты между локальной организацией Exchange и организацией Exchange Online.

  • Маршрутизация с общим доменным пространством имен. Например, как локальные, так и Exchange Online организации используют @contoso.com домен SMTP.

  • Единый глобальный список адресов (GAL), или общая адресная книга.

  • Обмен сведениями о доступности и данными календаря между локальной организацией Exchange и организацией Exchange Online.

  • Централизованное управление исходящим и входящим потоком почты. Можно настроить маршрутизацию всех входящих и исходящих сообщений Exchange Online через локальную организацию Exchange.

  • Один URL-адрес Outlook в Интернете для локальной организации и организации Exchange Online.

  • Возможность перемещения существующих локальных почтовых ящиков в организацию Exchange Online. При необходимости можно переместить почтовые ящики Exchange Online обратно в локальную организацию.

  • Централизованное управление почтовыми ящиками с помощью Центра администрирования (EAC) локальной Exchange.

  • Отслеживание сообщений, подсказки и поиск в нескольких почтовых ящиках в локальной организации Exchange и организации Exchange Online.

  • Облачная архивация сообщений для локальных почтовых ящиков Exchange. Архивацию Exchange Online можно использовать с гибридным развертыванием. Дополнительные сведения об архивации Exchange Online Archiving см. в статье Описание службы архивации Exchange Online.

Рекомендации по гибридному развертыванию Exchange

Перед реализацией гибридного развертывания Exchange рассмотрите следующее:

  • Требования к гибридному развертыванию: Перед настройкой гибридного развертывания необходимо убедиться, что ваша локальная организация соответствует всем предварительным требованиям, необходимым для успешного развертывания. Дополнительную информацию см. в статье Предварительные условия для гибридного развертывания.

  • Клиенты Exchange ActiveSync: при перемещении почтового ящика из локальной организации Exchange в Exchange Online необходимо обновить все клиенты, которые обращаются к почтовому ящику, чтобы использовать Exchange Online, включая устройства Exchange ActiveSync. При перемещении почтового ящика в Exchange Online большинство клиентов Exchange ActiveSync будут автоматически перенастроены, но некоторые старые устройства могут обновиться неправильно. Дополнительные сведения см. в статье Параметры устройств Exchange ActiveSync в гибридных развертываниях Exchange.

  • Перенос разрешений почтовых ящиков: разрешения локальных почтовых ящиков, такие как "Отправить как", "Полный доступ", "Отправить от имени" и разрешения папок, которые явно применены к почтовому ящику, переносятся в Exchange Online. Унаследованные (неявные) разрешения почтовых ящиков и разрешения, предоставленные объектам, для которых почта не включена в Exchange Online, не переносятся. Перед переносом необходимо убедиться, что все разрешения предоставлены в явном виде, а для всех объектов включена поддержка почты. Поэтому необходимо спланировать настройку этих разрешений в Exchange Online, если они применимы для вашей организации.

  • Поддержка разрешений для локальных почтовых ящиков: В гибридных развертываниях Exchange поддерживается использование разрешений "Полный доступ" и "Отправка от имени" между почтовыми ящиками, расположенными в локальной организации Exchange, и почтовыми ящиками, расположенными в Exchange Online. Для предоставления разрешений "Отправить как" требуются дополнительные действия. Кроме того, дополнительная настройка может потребоваться для поддержки разрешений в гибридном развертывании, в зависимости от установленной в локальной организации версии Exchange. Дополнительные сведения см. в разделе Делегирование разрешений для почтовых ящиков статьи Разрешения при гибридных развертываниях Exchange и в статье Настройка Exchange для поддержки делегированных разрешений почтовых ящиков в гибридном развертывании.

  • Отключение: в рамках текущего управления получателями может потребоваться переместить почтовые ящики Exchange Online обратно в локальную среду.

    Дополнительные сведения о том, как перемещать почтовые ящики в гибридной среде Exchange 2010, см. в разделе Move an Exchange Online mailbox to the on-premises organization.

    Дополнительные сведения о том, как перемещать почтовые ящики в гибридных развертываниях Exchange 2013 или более поздних версий, см. в разделе Перемещение почтовых ящиков между локальными организациями и организациями Exchange Online в гибридных развертываниях.

  • Параметры пересылки почтовых ящиков: почтовые ящики можно настроить на автоматическую пересылку отправленной почты в другой почтовый ящик. В Exchange Online поддерживается переадресация почтовых ящиков, но конфигурация переадресации не копируется в Exchange Online при переносе почтового ящика в эту среду. Прежде чем переносить почтовый ящик в Exchange Online, обязательно экспортируйте конфигурацию переадресации для каждого почтового ящика. Конфигурация пересылки хранится в свойствах DeliverToMailboxAndForward, ForwardingAddressи ForwardingSmtpAddress в каждом почтовом ящике.

Компоненты гибридного развертывания Exchange

Гибридное развертывание предполагает использование различных служб и компонентов.

  • Серверы Exchange: если вы хотите настроить гибридное развертывание, в вашей локальной организации необходимо настроить по крайней мере один сервер Exchange Server. Если вы используете Exchange 2013 или более старую версию, необходимо установить хотя бы один сервер с ролями почтового ящика и клиентского доступа. Если вы используете Exchange 2016 или более поздней версии, необходимо установить по крайней мере один сервер с ролью сервера почтовых ящиков. При необходимости пограничные транспортные серверы Exchange также можно установить в сети периметра и поддерживать безопасный поток почты с помощью Microsoft 365 или Office 365.

    Примечание.

    Установка серверов Exchange с ролью сервера почтовых ящиков или клиентского доступа в сети периметра не поддерживается.

    Для гибридных развертываний требуется последний накопительный пакет обновления (CU) или накопительный пакет обновления (RU), доступный для вашей версии Exchange. Для настройки гибридного развертывания рекомендуется использовать сервер Exchange Server с последними CU и SU. Если вы не можете установить последнее обновление, также поддерживается непосредственно предшествующий выпуск.

  • Office 365 или Microsoft 365: несколько подписок на службы Office 365 и Microsoft 365 включают организацию, использующую Exchange Online. Организациям, настраивающим гибридное развертывание, необходимо приобрести лицензию для каждого почтового ящика, который перемещается или создается в организации Exchange Online.

  • Мастер гибридной конфигурации: Exchange содержит мастер гибридной конфигурации, который упрощает процесс настройки гибридного развертывания между локальными организациями Exchange и Exchange Online.

    Дополнительные сведения см. в разделе Мастер гибридной конфигурации.

  • Система проверки подлинности Microsoft Entra: Система проверки подлинности Microsoft Entra — это бесплатная облачная служба, которая выступает в качестве посредника доверия между локальной организацией Exchange 2016 и организацией Exchange Online. Локальные организации, настраивающие гибридное развертывание, должны иметь доверие федерации с системой проверки подлинности Microsoft Entra. Доверие федерации можно создать вручную (в рамках настройки федеративного общего доступа между локальной организацией Exchange и другими федеративными организациями Exchange) или в рамках настройки гибридного развертывания с помощью мастера гибридной конфигурации. Доверие федерации с системой проверки подлинности Microsoft Entra для клиента Exchange Online настраивается автоматически при активации учетной записи службы Microsoft 365 или Office 365.

    Подробнее см. в разделе: Что такое федерация с Microsoft Entra ID?.

  • Синхронизация Microsoft Entra: синхронизация Microsoft Entra использует облачную синхронизацию или синхронизацию подключения для репликации сведений локальной службы Active Directory для объектов с поддержкой почты в облако для поддержки единого глобального списка адресов (GAL) и проверки подлинности пользователей. Организациям, настраивающим гибридное развертывание, необходимо развернуть облачную синхронизацию или подключить синхронизацию на отдельном локальном сервере, чтобы синхронизировать локальную службу Active Directory с Microsoft 365 или Office 365.

    Дополнительные сведения см. в статье Гибридная обратная запись Exchange для синхронизации.

Пример гибридного развертывания

Обратите внимание на следующий сценарий. Это пример топологии, представляющий собой обзор типичного развертывания Exchange 2016. Contoso, Ltd. — это организация с одним лесом и одним доменом с двумя контроллерами домена и одним сервером Exchange 2016. Удаленные пользователи Contoso используют Outlook в Интернете для подключения к Exchange 2016 через Интернет, проверки своих почтовых ящиков и доступа к календарю Outlook.

Настроено локальное развертывание Exchange перед гибридным развертыванием с Microsoft 365 или Office 365.

Предположим, что вы сетевой администратор Contoso и заинтересованы в настройке гибридного развертывания. Вы развертываете и настраиваете необходимый сервер Microsoft Entra Connect, а также решаете использовать функцию синхронизации паролей Microsoft Entra Connect, чтобы пользователи могли использовать одни и те же учетные данные как для своей локальной сетевой учетной записи, так и для учетной записи Microsoft 365 или Office 365. После выполнения необходимых действий для гибридного развертывания и использования мастера гибридной конфигурации для выбора параметров гибридного развертывания новая топология будет иметь следующую конфигурацию:

  • Пользователи будут использовать одно и то же имя пользователя и пароль для входа в локальные организации и организации Exchange Online («единый вход»).

  • Для почтовых ящиков пользователей, расположенных в локальной организации и организации Exchange Online, будет использоваться один и тот же домен адресов электронной почты. Например, почтовые ящики, расположенные в локальной среде, и почтовые ящики, расположенные в организации Exchange Online, будут использоваться @contoso.com в адресах электронной почты пользователей.

  • Локальная организация доставляет всю исходящую почту в Интернет. Управление транспортировкой всех сообщений осуществляется локальной организацией, которая выступает в качестве ретранслятора для организации Exchange Online ("централизованная транспортировка почты").

  • Пользователи локальной организации и организации Exchange Online могут обмениваться друг с другом сведениями о доступности. Связи организации, настроенные для обеих организаций, также предоставляют возможность отслеживания сообщений между организациями, включения подсказок и поиска сообщений.

  • Локальные пользователи и пользователи Exchange Online применяют один URL-адрес для подключения к почтовым ящикам через Интернет.

Настроено локальное развертывание Exchange после настройки гибридного развертывания с Microsoft 365 или Office 365.

Если сравнить существующую конфигурацию организации Contoso с конфигурацией гибридного развертывания, можно увидеть, что при настройке гибридного развертывания были добавлены серверы и службы, поддерживающие дополнительные функции и возможности подключения между локальной организацией и организацией Exchange Online. Далее приводится обзор изменений исходной локальной организации Exchange, которые были выполнены в результате развертывания гибридного сценария.

Конфигурация До гибридного развертывания После гибридного развертывания
Расположение почтового ящика Только локальные почтовые ящики. Локальные почтовые ящики и почтовые ящики в Exchange Online.
Транспортировка сообщений Локальные серверы почтовых ящиков обрабатывают все запросы маршрутизации входящих и исходящих сообщений. Локальные серверы почтовых ящиков обрабатывают внутреннюю маршрутизацию сообщений между локальной организацией и организацией Exchange Online.
Outlook в Интернете Локальные серверы почтовых ящиков принимают все запросы Outlook в Интернете и отображают сведения о почтовых ящиках. Локальные серверы почтовых ящиков перенаправляют запросы Outlook в Интернете на локальные серверы почтовых ящиков Exchange 2016 или предоставляют ссылку для входа в Exchange Online.
Единый глобальный список адресов для обеих организаций Не применимо; только для отдельных организаций. Локальный сервер синхронизации Active Directory реплицирует сведения Active Directory об объектах с поддержкой почты в Exchange Online.
В обеих организациях используется компонент единого входа Неприменимо; только для одной организации. Локальные Active Directory и Exchange Online используют одинаковые имя пользователя и пароль для почтовых ящиков, расположенных в локальной среде или в Exchange Online.
Организационные отношения и доверие федерации с системой проверки подлинности Microsoft Entra Можно настроить доверительные отношения с системой проверки подлинности Microsoft Entra, а также организационные отношения с другими федеративными организациями Exchange. Требуются доверительные отношения с системой проверки подлинности Microsoft Entra. Между локальной средой и облаком устанавливаются организационные отношения.
Обмен сведениями о доступности Обмен сведениями о доступности только между локальными пользователями. Обмен сведениями о доступности между пользователями локальной организации и организации Exchange Online.

Факторы, которые необходимо учитывать перед настройкой гибридного развертывания

После краткого знакомства с гибридным развертыванием можно более подробно рассмотреть некоторые важные вопросы. Развертывание гибридного сценария может затронуть разные аспекты функционирования текущей сети и организации Exchange.

Синхронизация каталогов и единый вход

Синхронизация Active Directory между локальной организацией и облаком, которая выполняется каждые 30 минут сервером с Microsoft Entra Connect, является требованием для настройки гибридного развертывания. Синхронизация службы каталогов позволяет получателям в обеих организациях видеть друг друга в глобальном списке адресов. Кроме того, приложение синхронизирует имена пользователей и пароли, что позволяет пользователям входить в систему с одинаковыми учетными данными как в локальной организации, так и в Microsoft 365 или Office 365.

Примечание.

Если вы решите настроить Microsoft Entra Connect с AD FS, имена пользователей и пароли локальных пользователей все равно будут синхронизированы с облаком по умолчанию. Тем не менее основным методом проверки подлинности будет использование локальной службы Active Directory через AD FS. Если вы хотите настроить AD FS на откат и проверку подлинности по именам пользователей и паролям, синхронизированным с облаком, в том случае, если AD FS не удается подключиться к вашей локальной службе Active Directory, см. Руководство: настройка синхронизации хэша паролей в качестве резервного копирования для служб федерации каталогов Azure.

У всех клиентов Microsoft Entra ID и Microsoft 365 или Office 365 есть ограничение по умолчанию в 50 000 объектов (пользователей, контактов с поддержкой почты и групп), которое определяет, сколько объектов вы можете создать в организации Microsoft 365 или Office 365. После проверки первого домена это ограничение автоматически увеличивается до 500 000 объектов для Microsoft Entra ID Free или неограниченного количества объектов для Microsoft Entra Basic или Premium. Подробнее см. в ценах на Microsoft Entra.

В дополнение к серверу с Microsoft Entra Connect вам также потребуется развернуть прокси-сервер веб-приложения, если вы решите настроить AD FS. Этот сервер должен быть размещен в вашей демилитаризованной зоне и будет выступать в качестве посредника между вашими внутренними серверами ADFS и Интернетом. Прокси-сервер веб-приложений должен принимать подключения от клиентов и серверов в Интернете через TCP-порт 443.

Управление гибридным развертыванием

Управление гибридным развертыванием в Exchange 2016 осуществляется в единой консоли управления, в которой можно управлять как локальной организацией, так и организацией Exchange Online. В Центре администрирования Exchange (EAC), который заменил консоль управления Exchange и панель управления Exchange, можно подключать и настраивать функции для обеих организаций. При первом запуске мастера гибридной конфигурации вам будет предложено подключиться к организации Exchange Online. Для подключения Центра администрирования Exchange к вашей организации Exchange Online необходимо использовать учетную запись, которая является членом группы ролей "Управление организацией".

Сертификаты

При развертывании гибридного сценария важное значение имеют цифровые сертификаты SSL. Они помогают защитить связь между локальными серверами почтовых ящиков или пограничных серверов и организацией Exchange Online. Сертификаты являются обязательным требованием для настройки нескольких типов служб. Если в организации Exchange уже используются цифровые сертификаты, может потребоваться их изменение с включением дополнительных доменов или приобретение дополнительных сертификатов в доверенном центре сертификации. Если сертификаты еще не используются, потребуется приобрести один или несколько сертификатов в доверенном центре сертификации.

Дополнительные сведения см. в разделе Требования к сертификатам для гибридных развертываний

Пропускная способность

Сетевое подключение к Интернету напрямую влияет на производительность связи между вашей локальной организацией и организацией Microsoft 365 или Office 365. Это, в частности, касается переноса почтовых ящиков с локального сервера Exchange 2016 в организацию Microsoft 365 или Office 365. Доступная пропускная способность вместе с размером и числом почтовых ящиков, перемещаемых одновременно, влияют на продолжительность миграции почтовых ящиков. Кроме того, другие службы, такие как SharePoint Server 2016 и Skype для бизнеса, также могут влиять на пропускную способность для служб обмена сообщениями.

Перед перемещением почтовых ящиков в облако следует выполнить указанные ниже действия.

  • Определите средний размер почтовых ящиков, которые будут перемещаться.

  • Определить среднюю пропускную способность и скорость подключения между локальной организацией и Интернетом.

  • Определить ожидаемую среднюю скорость передачи данных и соответствующим образом спланировать процесс перемещения почтовых ящиков.

Дополнительные сведения см. в разделе: Нетворкинг.

Единая система обмена сообщениями

Примечание.

Единая система обмена сообщениями не доступна в Exchange 2019.

Единая система обмена сообщениями поддерживается в гибридном развертывании, которое объединит локальную систему и организации Microsoft 365 или Office 365. Ваше локальное решение телефонии должно иметь возможность взаимодействовать с облаком. Для этого может потребоваться приобретение дополнительного оборудования и программного обеспечения.

Если вы хотите переместить почтовые ящики из локальной организации в облако, и эти почтовые ящики настроены для единой системы обмена сообщениями, настройте единую систему обмена сообщениями в гибридном развертывании до перемещения этих почтовых ящиков. Почтовые ящики, перемещенные до настройки единой системы обмена сообщениями в гибридном развертывании, не будут иметь доступ к ее функциям.

Управление правами на доступ к данным

Управление правами на доступ к данным (IRM) позволяет пользователям применять к отправляемым сообщениям шаблоны служб Active Directory Rights Management (AD RMS). Шаблоны AD RMS позволяют предотвратить утечку информации за счет настройки параметров доступа к защищенным правами сообщениям и работы с ними.

Управление правами на доступ к данным в гибридном развертывании требует планирования, ручной настройки организации Microsoft 365 или Office 365, а также понимания того, как клиенты используют серверы AD RMS в зависимости от того, где находится их почтовый ящик: в локальной среде или в организации Exchange Online.

Дополнительные сведения: управление правами на доступ к данным (IRM) в гибридных развертываниях Exchange

Мобильные устройства

В гибридном развертывании поддерживаются мобильные устройства. Если Exchange ActiveSync уже включен на существующих серверах, они продолжат перенаправлять запросы с мобильных устройств в почтовые ящики на локальном сервере почтовых ящиков. Для мобильных устройств, подключающихся к существующим почтовым ящикам, перемещенным из локальной организации в облако, профили Exchange ActiveSync будут автоматически обновлены для подключения к облаку на большинстве телефонов. Все мобильные устройства, которые поддерживают Exchange ActiveSync, должны быть совместимы с гибридным развертыванием.

Дополнительные сведения см. в статье Exchange ActiveSync.

Требования к клиентам

В гибридном развертывании рекомендуем использовать клиенты Outlook 2016 или Outlook 2013. Клиенты до Outlook 2010 не поддерживаются в гибридных развертываниях или в Microsoft 365 или Office 365.

Лицензирование Microsoft 365 и Office 365

Чтобы создать почтовые ящики в Microsoft 365 или Office 365 или переместить почтовые ящики в них, необходимо зарегистрироваться для получения соответствующего плана подписки, у вас должны быть доступные лицензии. При регистрации вы получите определенное количество лицензий, которые можно назначить новым почтовым ящикам или почтовым ящикам, перемещенным из локальной организации. У каждого почтового ящика в облаке должна быть лицензия.

Службы защиты от вирусов и нежелательной почты

Почтовые ящики, перемещенные в облако, автоматически получают встроенные функции безопасности для всех облачных почтовых ящиков. Если вы решили перенаправлять всю входящую почту из Интернета через Microsoft 365, вам может потребоваться приобрести дополнительную встроенную надстройку безопасности для лицензий локальных почтовых ящиков. Рекомендуем тщательно оценить, соответствует ли встроенная надстройка безопасности для локальных почтовых ящиков требованиям вашей организации в защите от вредоносных программ и спама. Если у вас есть средства защиты в локальной организации, вам может потребоваться обновить или настроить локальные антивирусные решения и решения для защиты от спама в вашей организации.

Дополнительные сведения см. в следующих статьях:

Общедоступные папки

Общедоступные папки поддерживаются в облаке, а локальные общедоступные папки можно перенести в облако. Кроме того, общедоступные папки в облаке можно переместить в локальную организацию Exchange. Как локальные, так и облачные пользователи могут получать доступ к общедоступным папкам, расположенным в любой организации, с помощью Outlook в Интернете, Outlook 2016, Outlook 2013 или Outlook 2010 SP2 или более поздней версии. Существующая конфигурация локальных общедоступных папок и доступ к локальным почтовым ящикам не изменяются при настройке гибридного развертывания.

Дополнительные сведения см. в разделе: Общедоступные папки.

Специальные возможности

Сведения о сочетаниях клавиш, которые можно применять к процедурам, описанным в этом контрольном списке, см. в статье Сочетания клавиш для Центра администрирования Exchange.

Основные термины

В следующем списке приведены определения основных компонентов, связанных с гибридным развертыванием в Exchange 2013.

Централизованный почтовый транспорт

Вариант гибридной конфигурации, в котором все входящие и исходящие сообщения Exchange Online из и в Интернет маршрутизируются через локальную организацию Exchange. Этот вариант маршрутизации настраивается в мастере настройки гибридной конфигурации. Дополнительные сведения см. в статье Transport options in Exchange hybrid deployments.

Домен сосуществования

Принятый домен, добавленный в локальную организацию для гибридного потока обработки почты и запросов автообнаружения для службы Microsoft 365 или Office 365. Этот домен добавляется в качестве дополнительного прокси-домена в все политики адресов электронной почты, в которых есть шаблоны PrimarySmtpAddress для доменов, выбранных в мастере гибридной конфигурации. По умолчанию это домен <домен>.mail.onmicrosoft.com.

HybridConfiguration объект Active Directory

Объект Active Directory в локальной организации, который включает в себя нужные параметры конфигурации гибридного развертывания, определяемые выбранными значениями в мастере настройки гибридной конфигурации. Гибридный модуль настройки использует эти параметры при настройке локальных параметров и параметров Exchange Online в гибридной конфигурации. Содержимое объекта HybridConfiguration сбрасывается при каждом запуске мастера гибридной конфигурации.

модуль гибридной конфигурации

Модуль гибридной конфигурации выполняет основные действия, необходимые для настройки и обновления гибридного развертывания. Он сравнивает состояние объекта Active Directory HybridConfiguration и текущие параметры конфигурации локальной организации Exchange и Exchange Online, а затем приводит параметры конфигурации развертывания в соответствие с параметрами, определенными в объекте HybridConfiguration в Active Directory. Дополнительные сведения см. в разделе Гибридный модуль конфигурации.

мастер настройки гибридной конфигурации (HCW)

Адаптивное средство в Exchange, помогающее администраторам настроить гибридное развертывание между локальными организациями и Exchange Online. Мастер определяет параметры конфигурации гибридного развертывания в объекте HybridConfiguration и побуждает модуль гибридной конфигурации включить определенные гибридные возможности. Дополнительные сведения см. в разделе Мастер гибридной конфигурации.

гибридное развертывание на основе Exchange 2010

Гибридное развертывание, настроенное с использованием пакета обновления 3 (SP3) и накопительного пакета обновления 11 (RU11) или более поздней версии для локальных серверов Exchange Server 2010 в качестве конечной точки подключения для служб Microsoft 365 или Office 365 и Exchange Online. Вариант гибридного развертывания для локальных организаций Exchange 2010 и Exchange Server 2007.

гибридное развертывание на основе Exchange 2013

Гибридное развертывание, настроенное с использованием накопительного пакета обновления 15 (CU15) или более поздней версии для локальных серверов Exchange 2013 в качестве конечной точки подключения для служб Microsoft 365, Office 365 и Exchange Online. Вариант гибридного развертывания для локальных организаций Exchange 2013, Exchange 2010 и Exchange 2007.

Гибридное развертывание на основе Exchange 2016

Гибридное развертывание, настроенное с использованием накопительного пакета обновления 8 (CU8) или более поздней версии для локальных серверов Exchange 2016 в качестве конечной точки подключения для служб Microsoft 365 или Office 365 и Exchange Online. Вариант гибридного развертывания для локальных организаций Exchange 2016, Exchange 2013 и Exchange 2010.

Безопасный почтовый транспорт

Автоматически настраиваемая функция гибридного развертывания, которая обеспечивает безопасный обмен сообщениями между локальной организацией и организацией Exchange Online. Сообщения шифруются и проходят проверку подлинности с использованием протокола TLS и сертификата, выбранного в мастере настройки гибридной конфигурации. Организация Microsoft 365 или Office 365 является конечной точкой для гибридных транспортных соединений, исходящих из локальной организации, и источником гибридных транспортных подключений к локальной организации из Exchange Online.

Документация по гибридному развертыванию Exchange

В следующей таблице приведены ссылки на разделы, которые содержат дополнительную информацию по управлению гибридными развертываниями в Microsoft Exchange.

Статья Описание
Мастер гибридной конфигурации Дополнительные сведения о том, как мастер гибридной конфигурации и модуль гибридной конфигурации настраивают гибридное развертывание.
Предварительные условия для гибридного развертывания Узнайте больше о предварительных требованиях гибридного развертывания, включая совместимость организаций Exchange Server, требования Microsoft 365 или Office 365, а также другие требования к локальной конфигурации.
Требования к сертификатам для гибридных развертываний Дополнительные сведения о требованиях к цифровым сертификатам в гибридных развертываниях.
Параметры транспорта при гибридных развертываниях Exchange Дополнительные сведения о параметрах передачи входящих и исходящих сообщений в гибридных развертываниях.
Маршрутизация транспорта при гибридных развертываниях Exchange Дополнительные сведения о параметрах маршрутизации входящих и исходящих сообщений в гибридных развертываниях.
Управление в гибридных средах Exchange Дополнительные сведения об управлении гибридным развертыванием с помощью Центра администрирования Exchange и консоли управления Exchange.
Общий доступ к сведениям о занятости в гибридных средах Exchange Дополнительные сведения об обмене данными о доступности между локальными организациями и организациями Exchange Online в гибридном развертывании.
Роли серверов при гибридных развертываниях Exchange Дополнительные сведения о функции ролей серверов Exchange в гибридном развертывании.
Управление правами доступа к данным при гибридных развертываниях Exchange Дополнительные сведения о функции управлении правами на доступ к данным в гибридном развертывании.
Разрешения при гибридных развертываниях Exchange Узнайте больше о том, как гибридное развертывание использует Role-Based контроль доступа (RBAC) для управления разрешениями.
Пограничные транспортные серверы при гибридном развертывании Дополнительные сведения о пограничных транспортных серверах Exchange, их развертывании и работе в гибридном развертывании.
Единый вход в гибридных развертываниях Дополнительные сведения о едином входе с синхронизацией паролей и AD FS в гибридном развертывании.
Процедуры гибридного развертывания Инструкции по созданию и изменению гибридных развертываний для локальной организации Exchange и организации Exchange Online.
Гибридные развертывания с Exchange 2013 и Exchange 2010 Дополнительные сведения о гибридных развертываниях на основе Exchange 2013 с организациями Exchange 2010.
Гибридные развертывания с Exchange 2013 и Exchange 2007 Дополнительные сведения о гибридных развертываниях на основе Exchange 2013 с организациями Exchange 2007.