More Related Content Similar to 20101111 Tech 07 移行・共存および同期 Similar to 20101111 Tech 07 移行・共存および同期 (20) 20101111 Tech 07 移行・共存および同期1. Tech_07 【戦略パートナー様限定招待/技術者向け】
パートナーのための
クラウド グループウェア展開の実践講座
移行・共存および同期
3. メール環境の共存とは
共存の定義
同一メールドメインでゕクテゖブなメールボックスが社内設置型
及びオンランに存在する一時的あるいは恒常的な状態
共存はデータ移行を伴うオンランへの移行時に一時的に
形成されることが多い
ある特定の週末にユーザー/メールボックスの一斉移行を実施する
ことが困難
メールの移行期間中にメールフローへの影響を抑える必要がある
社内設置型メールボックスへの切り戻しが容易にできる必要があ
る
共存環境を構築するために「デゖレクトリ同期」と「移行
ツール」を提供
4. Microsoftオンライン移行ツール
デゖレクトリ同期ツール メール移行ツール
• Active Directory ユーザーを • Exchangeメールボックスを同期済
Microsoft Onlineへ複製
みゕカウントのメールボックスへ
• Active Directoryの変更内容を
移行
Microsoft Onlineへ複製
• GUIによる簡単な操作性
• 自動更新を定期的に実施
• 計画実施段階の限定的なコンテン
ツ移行が可能
• 共存環境に必要なメール転送設定
の自動化
これらツールはMicrosoft Online 管理センター(MOACから
無料でダウンロード可能
6. 同期ツールによる共存環境の提供
グローバルゕドレス一覧の一元管理
上司、部下、連絡先、電話番号などを含むグローバルゕドレス一
覧 (GAL)をMicrosoft Onlineユーザーにも提供
社内設置型ユーザーとMicrosoft OnlineユーザーはGALを共有
社内設置型のActive Directoryに加えた変更はMicrosoft
Online側にも反映
オンラン側での手動設定、変更不要
Microsoft Online側ではなくActive Directoryでゕカウン
ト管理が可能
慣れ親しんだツールを使った一元変更管理
大規模ユーザーの管理も容易
Microsoft Online - 社内設置型Exchange 間でのスムーズ
な共存環境の提供
7. 共存での制限事項
予定表の空き時間(Free/Busy)や予定表をMicrosoft
Onlineと社内設置型Exchangeで共有不可
会議室スケジュールの共有不可
メールボックスへのゕクセスの委任はMicrosoft Onlineと
社内設置型Exchangeの間での実施不可
オンランと社内設置型の間でのOCS(オフゖスコミュニ
ケーター)の在席状況の反映不可
デゖレクトリ同期ツールは、1つのActive Directory
フォレストにのみ対応(マルチフォレスト環境未対応)
8. ディレクトリ同期
ユーザー、グループ、連絡先
全ユーザーはログオン無効な未ゕクテゖベートユーザーとして同期される
全宛先は使用可能な状態で同期
グループは、メールが有効化されており且つオンランメールドメンと
して承認されているドメンを使用している場合には、同期される
パスワードは複製されない
カスタムActive Directory属性は複製されない
サービスゕカウントは複製されない
同期はオンランへの一方向のみ
オンラン上での変更は社内設置型へ送信されない
ユーザーのメールゕドレスとUPN(User Principal Name)はオンランで
管理する必要あり
差分更新のみ
グループはオンラン配布リストとして同期
社内設置型のメール有効セキュリテゖグループは配布リストとして同期
社内設置型の配布リストとグループは配布リストとして同期
10. 共存期間中のディレクトリ同期
1回目のデゖレクトリ同期では、社内設置側ローカル内の
全メールボックスは、オンラン側に無効ゕカウントと
して生成される
オンランでの全グローバルゕドレスリスト機能の有効化
宛先ゕドレスを使い社内設置側に戻すようにルーテゖング
ゕカウントゕクテゖベートをスムーズに行うためのユーザーリス
トを生成
社内設置型・ローカル Microsoft オンラン
Active デゖレク MOAC Active
Directory トリ同期 Directory
PWS
Exchange Ex
サーバー サーバー
メールボックスのある
ローカルゕカウント: メール転送 メールボックスなしの無効ゕカウント:
SMTP: User@contoso.com SMTP: User@contoso.com
11. 共存期間中のメールフロー
メールのルーテゖングは社内設置型側及びオンラン側の転送設定に
よって決定
オンラン上にメールボックスを持つゕカウント:
@contoso.MicrosoftOnline.comにメールを転送
ローカル(社内設置型)メールボックスを持つゕカウント:
@contoso.comにメールを転送
MX レコードはローカルExchangeサーバーを向いているため、全ての
@contoso.comドメン向けメールはローカル側に転送
社内設置型・ローカルExchange環境 Microsoft オンラン
Active Ex Active Ex
Directory サーバー Directory サーバー
オンラン上にメールボックスを持つ オンラン上のメールボックスを持つ
ゕカウント: ゕクテゖブなゕカウント:
SMTP: Joe@contoso.com メール転送 SMTP: Joe@contoso.com
宛先アドレス smtp:Joe@contoso.MicrosoftOnline.com
Joe@contoso.MicrosoftOnline.com
ローカルメールボックスを持つゕカウント メールボックスを持たない
メール転送 無効ゕカウント:
SMTP: Bob@contoso.com
SMTP: Bob@contoso.com
* 転送はデゖレクトリ同期・ 移行ツールで自動的に設定されます。
12. 共存期間中のメールフロー構成例
Internet
@contoso.com @contoso.com
@contoso.apac.microsoftonline.com
DMZ BPOS データセンター
FOPE
②直接接続
SMTPリレーサーバー
①直接接続
@contoso.com
Contoso ントラネット
BPOSにメールゕドレスが存
@contoso.com @contoso.apac.microsoftonline.com 在しないメールは、On-
PremiseのExchange に転送
Directory Sync
Managed Exchange Online
Directory Sync Active Directory
Server
Exchange
Server contoso.apac.microsoftonline.com: 承認済ドメン
メール転送(BPOS移行済ユーザー)
contoso.com: 承認済ドメン contoso.com: 外部の中継ドメン
@contoso.com
↓
@contoso.apac.microsoftonline.com
13. 移行完了後の作業
Microsoft Online のメールドメンを「権限あり」のド
メンとして設定
MXレコードを変更
MXレコードを Microsoft Online (mail.global.frontbridge.com)
に変更
移行元メールシステムからのメール転送の解除
移行元のメールボックス削除
20. ディレクトリ同期と
アカウントの状態
作業・動作 Active Directory Exchange Online
初期同期直後 有効なユーザー 無効なユーザー
ラセンス(メールボッ
クス)付与なし
Microsoft Online 有効なユーザー メールゕカウント有効
ユーザーの有効化
(MSO側で実行)
Active Directoryゕカ ユーザーを削除 ゕカウント、メールボッ
ウントの削除 クスの削除
Active Directory ゕ ユーザーを無効化 ユーザーの無効化
カウントの無効化
21. 強制同期
デゖレクトリ同期は既定で3 時間毎に実行
同期の実行間隔を変更する場合は、%programfiles%Microsoft
Online Directory
SyncMicrosoft.Online.DirSync.Scheduler.exe.Config フゔル
の SyncTimeInterval の値を編集します。
強制同期を行いたい場合には、以下の方法で可能
デゖレクトリ同期ウゖザードの使用
PowerShell (DirSyncConfigShell.psc1)のコマンドレット
Start-OnlineCoexistenceSyncを使用
26. 同期エラーの確認
Microsoft Online 管理センター(MOAC)
ベントログ
管理者宛ての警告メール
ILMのツールを使用
29. 移行の種類
移行方法 概要 利点 欠点
一括移行 ユーザーを有効化した後すぐに使用。全 移行期間が短時間で 過去のメールデータがな
(データ移行なし) ユーザーを一度に移行。 簡単に実施できる くなる
過去のメールボックスデータは移行しない。
エンドユーザーによる ユーザーはツールや選択肢が与えられ、過 大規模組織でもス エンドユーザー向けツー
一括移行 去のメールデータは各自で移行する。全員 ケール可能 ルの管理が難しい
を一度に移行。 エンドユーザー教育が必
要
一括移行 ユーザーを有効化した後、コゕコンテンツ 移行データ量が少な 一部のユーザーデータが
(一部のデータのみ移行) のみ移行 (予定表、連絡先など) くなるため、比較的 移行されない
エンドユーザーの移行と組み合わせでデー 短期間で移行可能
タ移行をすることも可能。
全員が一回で移行。
管理者による移行と短期 管理者がユーザーグループを新しいサービ データがすべて保持 大規模組織では移行デー
間の共存 スで有効化して移行する。 でき、ユーザーの負 タ量が多く、実現が難し
すべてのメールボックスの内容は移行され 担が最低限 い
る。 移行期間が短期間で
移行期間が短いため最低限の共存環境のみ ある
実装可能(予定表共有を考慮しないなど)
管理者による移行と長期 管理者がユーザーグループを新しいサービ データがすべて保持 共存環境課では利用でき
間の共存 スで有効化して移行する。 でき、ユーザーの負 ない機能がある(スケ
すべてのメールボックスの内容は移行され 担が最低限 ジュール共有など)
る。長期間共存を行うことを考慮した構成 共存期間中は管理者の負
を検討する必要がある。 担が増える
30. メールの種類と移行ツール
ローカル 社内設置型 Exchange 3 rd Party
POP3 IMAP
PST Exchange Online 製品
Microsoft Microsoft Microsoft Microsoft 3 rd Party
Outlook Online移 Online移 Online移 Online移
行ツール 行ツール 行ツール 行ツール ツール
32. Microsoft Onlineサービス
移行ツール
Microsoft Onlineが提供するツールが移行可能なメールデータ
Microsoft Exchange 2000/2003/2007、Exchange Online
POP3/IMAP4
以下の機能を提供
メールボックスの選択、日付により範囲指定、重複データのない再
移行
34. POP3/IMAPからExchange Onlineへ
POP3 メールボックス
コンテンツは直接Exchange Onlineへ移動
移行するメールボックスのリストが CSVで必要
POP3ではカレンダーなどのその他データをサポートしていないため、
メールボックスコンテンツのみの移行可能
IMAP
メールとデゖレクトリ構造の移行可能
IMAPデゖレクトリ構造の Exchange Onlineへのマッピング可能
CSVファイル
• SourceIdentity (必須)
• SourceServer (必須)
• SourceLoginID (必須)
• SourcePassword (オプション)
• TargetIdentity (オプション)
• SourceRootFolder (オプション)
SourceIdentity,SourceServer,SourceLoginID
Sourceuser1@domain.com,CS050,SourceUser
01
Sourceuser2@domain.com,CS050,SourceUser
02
37. 移行ツールの動作(1)
ExchangeメールボックスをExchange Onlineへ移行
移行ウゖザードにより Exchangeメールボックスを Exchange Onlineへ移行
1. メールボックス(メッセージ、予定表、連絡先、タスク、ノートなど)
をローカルのExchange サーバーから抽出
2. デゖレクトリ同期ツールで同期したユーザーと移行元ユーザーのメール
ボックスをマッピング
3. メールボックスを複数のスレッドを使ってコピーすることでスループッ
トを最適化し、SSL/TLSプロトコルで安全に移行
4. 一度移行されたメールは再度移行を実施しても重複することなし
ローカル環境 Microsoft Online
管理
Active Active
ポータル
Directory Directory
Admi PWS
n Ex
Ex
移行ツール CAS サーバー
サーバー
PWS : Personal Web Server
CAS : Client Access Server
38. 移行ツールの動作(2)
Exchange Onlineへメール転送の確立
メールボックス移行の中で移行ウゖザードは転送を自動確立
1. Exchange OnlineからMicrosoftonline.comのメールゕドレスを取得
2. ローカルAD内に連絡先を作成し、移行されたユーザーのメールを
Exchange Online へ転送設定し、ローカルにコピーを保持
ローカル環境 Exchange Online
Admin
Active 1. Exchange Active
2. 連絡先 Portal
Directory Online のメール Directory
を作成
Admi ゕドレスを取得 PWS
n Exchange
Exchange 移行
サーバー ツール CAS サーバー
メールボックスを持つローカルゕカウント
SMTP: User1@contoso.com メールボックスを持つ
転送先: 連絡先 ゕクテゖブなゕカウント:
SMTP: User1@contoso.com
メール 転送 smtp:User1@contoso.microsoftonline.co
m
連絡先の宛先ゕドレス:
User1@contoso.microsoftonline.com
40. 移行のためのユーザー選択
管理者は移行ツールを使って以下の操作が可能
社内設置型のADからメールボックスユーザーリストを検索
Microsoft Onlineとメールボックスを照合し移行状況を表示
「一致なし」- 一致するメールボックスが存在せず
「未開始」- 一致するメールボックスはあるが移行は未完了
「移行済」- 一致するメールボックスがあり移行も実施済
ローカル環境 Microsoft Online
管理
Active 1. メール Active
ポータル
Directory ボックス Directory
2. 一致したゕ
リスト Admi カウント AWS
n Ex
Ex 移行
サーバー ツール CAS サーバー
メールボックスを持つ
ローカルゕカウント: メールボックスを持つゕクテゖブな
SMTP: User@contosoX.com ゕカウント:
SMTP: User@contosoX.com
smtp:User@contoso1.msol.com
Target: User@contoso.com
42. 移行データの選択
メール
予定表
ジャーナル
連絡先
タスク
投稿
移行日付範囲
44. 会議室の移行
同期した会議室はMicrosoft Online 管理画面からアクティ
ベートすることができない(会議室はユーザーアカウントとし
て作成される)
会議室移行プロセス
デゖレクトリ同期により作成されたすべての会議室を手動削除
Exchange Online上で、会議室機能を使って同じメールゕドレスで会議
室を新たに作成
移行ツールでオンランの会議室を検索し一致した会議室にコンテンツを
移行
45. 移行時間の見積り
ンスタンスごとに2GB/時間を目安に検討
(環境により異なる)
移行時間を短縮するには
ツール内のスレッド数を増やす(ボトルネックの発生に注意)
移行ツールを複数のシステムにンストールし実行
移行時間を短縮するには
フゖルターを使ってメールボックス数、対象期間、移行対象ゕ
テムなどを絞る
ユーザーに事前にゕナウンスを行いPSTへの移動や不要なメール
の削除を行ってもらい移行データ量を減らす
重要ポント:
最初にOutlookを使ってExchange Onlineにログンする際にオフラ
ンメールボックス(OST)やオフランゕドレス帳(OAB)の全データ
がダウンロードされる
メールボックス移行後の最初のユーザーログン時に発生するトラ
フゖックを軽減するように計画を立てておく必要あり
48. Powershellコマンドレファレンス
TechNet
http://technet.microsoft.com/ja-
jp/library/cc742577.aspx
オンランヘルプ
http://www.microsoft.com/online/hel
p/ja-
jp/bpos/index.html?page=html%2F7c
ec3db1-c48b-4141-b4ec-
561588a9a432.htm
移行ホワトペーパー
http://www.microsoft.com/download
s/details.aspx?FamilyID=25350815-
5c57-441a-b7fb-
329ff5fe14b3&displayLang=ja
49. メールボックス移行時の
PowerShell利用
主なPowerShellコマンド
Get-XSActiveDirectoryUser
ユーザーリスト取得
Search-XSMicrosoftOnlineUser
Microsoft Onlineとのユーザー照合
Add-XsExchangeForwardingAddress
メールの転送
Move-XSExchangeMailboxToExchangeOnline
メールボックスをExchange Onlineに移行
50. アカウントを有効化
(Enable-MSOnlineUser)
文法
Enable-MSOnlineUser -Credential <PSCredential> -UsageLocation
<enum> [-MailboxSize <enum>] -Identity <String>
[-ResetPasswordOnNextLogon] -SubscriptionID <GUID> -Password <String>
Enable-MSOnlineUser –Identity john.doe@contoso.com –Password
Pa$$w0rd –SubscriptionIDs 4549608c-1fb5-4616-843e-032121746396
–UserLocation US –MailboxQuotaSize 262144 –Credential
$companyAdminCred
初期パスワード:P@55word、利用住所:US、指定ID、メールボックスサズ:
262144 バトで、John DoeのMicrosoft Onlineゕカウントを有効化
Import-csvFilename.csv | Enable-MSOnlineUser –Credential $cred
“filename.csv”フゔル で指定されたMicrosoft Onlineゕカウント をフゔルで
指定された設定で有効化。フォーマットは以下の通り:
IdentityPassword,SubscriptionIds,UserLocation,MailboxQuotaSize
John.doe@contoso.com,Pa$$w0rd,"30555038-dd36-47ce-ac6e-
eacbad8d5eb6",US、1048576
Jane.doe@contoso.com,p@S5w0rd,"6bffdecb-40e6-49fe-b38d-
d9cdc4b03c69,6d08aa2f-fd26-4aaa-bb93-fc3423f71831",US,3670016
SMTP:joan.doe@contoso.com,p@S5w0rd,"6bffdecb-40e6-49fe-b38d-
d9cdc4b03c69",US、1048576
Ass
51. パスワードのリセット
(Set-MSOnlinePassword)
文法
Set-MSOnlineUserPassword [-Identity] <String> -Password <String>
-Credential <PSCredential> [-ChangePasswordOnNextLogon <boolean>]
Set-MSOnlineUserPassword –Identity jane.doe@contoso.com –Password
P@55word
–ChangePasswordOnNextLogon $true –Credential $companyAdminCred
Jane Doeのパスワードを P@55wordに設定し次回ログオン時にパスワードを再設定
させる
Sets the user password to a specified
value
53. 2段階データ移行(1)
2段階移行プロセス:
1. メールボックスを移行用Exchangeサーバーに移行
既存の社内設置型移行ツールを使ってExchange サーバーメールボッ
クスへ移行
メールボックスは移行作業用としてのみ使用(ユーザーが直接使用する
わけではない)
2. Exchange Online移行ツールを使ってMicrosoft Onlineにメールデー
タを移行
ローカル環境 Microsoft Online
ローカル Active Exchange
Exchange Directory サーバー
ドミノ 社内設置型 2007
メールボックス サーバー MSOL Exchange
サーバー
移行ツール (移行用 移行ツール
メール MSOLにメールボックスを持つ
ボックス) アクティブなアカウント:
SMTP: Joe@contoso.com
smtp:Joe@contoso.microsoftonline.co
MSOL上のユーザーメールボックス: m
SMTP: Joe@contoso.com
54. 2段階データ移行(2)
3. Domino内のゕカウントにメール転送設定を行う
ローカル環境 Microsoft Online
ローカル Active Exchange
Exchange Directory サーバー
ドミノ 社内設置型 2007
メールボックス サーバー MSOL Exchange
サーバー
移行ツール (移行用 移行ツール
メール メールボックスを持つアクティブなアカ
ボックス) ウント:
SMTP: Joe@contoso.com
smtp:Joe@contoso.microsoftonline.co
User メールボックスon MSOL:
MSOLにメールボックスを m
SMTP: Joe@contoso.com
持つユーザー:
SMTP: Joe@contoso.com
メール転送者:
Joe@contoso.microsoftonline.com
55. パートナーの提供する移行ツール
Microsoft Onlineに直接移行を可能にするメールボックス移行
ツールを使用する
例)Quest、BinaryTree など
MPD(Microsoft Premier Deployment)で、直接移行作業を提
供
ローカルドミノ環境 Microsoft Online
Active Exchange
Directory サーバー
ドミノサーバー パートナー提供
メールボックス移行ツール
メールボックスを持つ
アクティブなアカウント:
SMTP: Joe@contoso.com
smtp:Joe@contoso.microsoftonline.co
MSOLにメールボックスを持つアカウント: m
SMTP: Joe@contoso.com
メールボックス転送:
Joe@contoso.microsoftonline.com
57. 移行、運用支援サービス
A: 準備 B: 移行 C: 拡張 運用
A-B-C Deployment Model BPOS運用支援サービス
BPOS展開をサポートするサービスは、本フレームワークに基づき実施 • プレミゕサポート
BPOS移行準備作業 BPOSサービス構成と BPOSサービス拡張
BPOS移行準備のためのコ メールボックス移行 • Notes ゕプリ移行
ンサルテゖングの提供 • BPOS移行作業の準備 • SharePoint コンテンツ
• BPOS導入計画 • 既存メールシステムか 開発
• AD 設計変更支援 らのメールボックス移 • Public Folder移行
• デゖレクトリ同期 行 • 共存環境構築
BPOS移行準備作業
• AD再構築
• Exchange、Notesゕセ
スメント
• クラゕント展開
• パブリックフォルダ 移
行計画
• 共存環境計画
D:プロジェクトマネージメント
導入基本サービス(Microsoft premier deployment)
導入拡張サービス(Microsoft consulting services) ※いずれのサービスもBPOSのラセン
ス契約とは、別の契約が必要となります。
運用支援サービス(Premier support)
58. MPD 移行サービス
MPD:Microsoft Premier Deployment
BPOS展開におけるマクロソフトのゴール
展開期間の低減 ⇒お客様のBPOSへのスムースな移行
展開工数の低減 ⇒ お客様のBPOS展開におけるコストダウン推進
移行前のお客様環境の適切な準備
標準プロセス、ツール、ゕプローチに基づく展開サービスの提供
Microsoft Premier Deployment Service (MPD)
Microsoft Premier Deployment Service (MPD)はサービス名
称であるとともに組織名称
MPDはグローバルの組織であり、ワールドワドで大規模なメー
ルデータ移行の実績と経験がある
MPDは、“BPOS導入基本サービス”の提供を行う
(シート数 2,400以上に提供)
BPOS導入準備作業支援
BPOS移行 (既存メール環境からのメールボックス移行作業)
60. © 2008 Microsoft Corporation. All rights reserved.
This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
このプレゼンテーションは、情報提供のみを目的としています。Microsoft は、この概要について、明示または暗示を問わず、いかなる保証も行いません。