Processo de implementação híbrida do MS365
Summary: Este artigo descreve o processo de implementação híbrida do MS365.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Sumário:
- O que é implementação híbrida?
- Como funciona o híbrido
- Configuração do AAD Connect
- Assistente de configuração híbrida
- Migrar uma caixa de correio no EAC
- Migrar uma caixa de correio no PowerShell
Implementação híbrida
O que é implementação híbrida?
- Ele oferece às organizações a capacidade de estender para a nuvem a experiência rica em recursos e o controle administrativo que elas têm com sua organização de intercâmbio local existente.
- Ele fornece a aparência perfeita de uma única organização do Exchange entre uma organização local do Exchange e o Exchange Online no Microsoft Office 365.
Por que escolher a implementação híbrida?
- Flexibilidade
- Gerenciamento
- Personalização no local
- Promova a colaboração em tempo real
- Escalabilidade
Recursos e benefícios híbridos
- Roteamento seguro de email entre organizações locais e do Exchange Online.
- Roteamento de email com um namespace de domínio compartilhado. Por exemplo, as organizações locais e do Exchange Online usam o domínio @contoso.com SMTP.
- Uma GAL (lista de endereços global) unificada, também chamada de "catálogo de endereços compartilhado".
- Compartilhamento de disponibilidade e calendário entre organizações locais e do Exchange Online.
- Controle centralizado do fluxo de mensagens de entrada e saída. Você pode configurar todas as mensagens de entrada e saída do Exchange Online para serem roteadas por meio da organização local do Exchange.
- Uma única URL do Outlook na Web para as organizações locais e do Exchange Online.
- A capacidade de mover caixas de correio locais existentes para a organização do Exchange Online. As caixas de correio do Exchange Online também podem ser movidas de volta para a organização local, se necessário.
- Gerenciamento centralizado de caixas de correio usando o Centro de administração do Exchange (EAC) local.
- Controle de mensagens, Dicas de Email e pesquisa em várias caixas de correio entre organizações locais e do Exchange Online.
- Arquivamento de mensagens baseado em nuvem para caixas de correio locais do Exchange. O arquivamento do Exchange Online pode ser usado com uma implantação híbrida. Saiba mais sobre o Arquivamento do Exchange Online em Recursos de arquivamento no Arquivamento do Exchange Online.
Como funciona o híbrido

Fluxo de mensagens no híbrido:
- O registro MX é apontado para o local com fluxo de mensagens centralizado desativado.

- O registro MX é apontado para o Exchange Online com fluxo de mensagens centralizado desabilitado.

- O registro MX é apontado para o Exchange Online com fluxo de mensagens centralizado.

Estágios da implantação híbrida do Exchange:
- Adicionar o domínio no Office 365.
- Adicionar usuários ao Office 365 usando a ferramenta de conexão do AAD.
- Verificação e conformidade dos pré-requisitos híbridos.
- Implementação do Assistente de configuração híbrida.
- Migração de caixas de correio de teste.
- Teste de fluxo de mensagens.
- Teste de disponibilidade.

Escopo da migração híbrida:
- Os pré-requisitos da implantação híbrida do Exchange devem ser concluídos pela organização ou pelo administrador antes de prosseguir com a instalação do Exchange híbrido.
- O suporte apenas orienta o cliente, mas não realiza alterações em nenhuma das configurações locais do cliente.
- Concluir a assistência na instalação da configuração híbrida.
- Depois de concluir a execução do Assistente de Configuração Híbrida, o suporte migra uma caixa de correio de teste para o Office 365. O suporte testa o fluxo de email e a conectividade do Office 365 no local e externamente.
- Quando for confirmado que tudo funciona conforme o esperado com a caixa de correio de teste, o suporte fornecerá um passo a passo sobre a criação de um lote de migração.
Pré-requisitos para implementação híbrida
Abaixo estão descritos os requisitos a serem atendidos antes de implantar o ambiente híbrido de troca. Se um requisito não for atendido, espere que ocorram problemas técnicos. Podem ocorrer erros ao executar o Assistente de Configuração Híbrida, durante a migração de caixa de correio ou até mesmo no fluxo de mensagens após a implantação híbrida.
- Exchange Server no local — números de compilação e datas de lançamento do Exchange Server.
- Exchange 2010
- Deve estar no Service Pack 3 e no Rollup 29 ou 30.
- Pelo menos um servidor com as funções de servidor caixa de correio, Transporte de Hub e Acesso para Cliente instaladas.
- Embora seja possível instalar as funções de caixa de correio, Transporte de Hub e Acesso para Cliente em servidores separados, recomendamos que você instale todas as funções em cada servidor. Isso oferece confiabilidade adicional e desempenho aprimorado.
- Get-Command Ex-Setup | ForEach {$_. FileVersionInfo}
- Exchange 2013
- Deve estar na CU 22 ou 23.
- Pelo menos um servidor com as funções de servidor caixa de correio e Acesso para Cliente instaladas.
- Embora seja possível instalar as funções de caixa de correio, Transporte de Hub e Acesso para Cliente em servidores separados, recomendamos que você instale todas as funções em cada servidor. Isso oferece confiabilidade adicional e desempenho aprimorado.
- Get-ExchangeServer | Nome da lista de formatos,Edition,AdminDisplayVersion
- Embora seja possível instalar as funções de caixa de correio, Transporte de Hub e Acesso para Cliente em servidores separados, recomendamos que você instale todas as funções em cada servidor. Isso oferece confiabilidade adicional e desempenho aprimorado.
- Exchange 2016
- Deve estar na CU 18 ou 19.
- Pelo menos um servidor que tenha a função de servidor caixa de correio instalada.
- Get-ExchangeServer | Nome da lista de formatos,Edition,AdminDisplayVersion
- Exchange 2019
- Deve estar na CU 7 ou 8.
- Pelo menos um servidor que tenha a função de servidor caixa de correio instalada.
- Get-ExchangeServer | Nome da lista de formatos,Edition,AdminDisplayVersion
- Exchange 2010
- Os domínios personalizados e personalizados a serem usados devem ter sido verificados e adicionados ao O365. - Adicionar um domínio ao Microsoft 365
- Azure AD Connect instalado e configurado para migração híbrida.
- Certifique-se de que os usuários estejam sincronizados com o AD.

- Certifique-se de que os usuários estejam sincronizados com o AD.
- Obtenha um certificado SSL de terceiros (requisitos de certificado para implementações híbridas).
- Não deve ser auto-assinado.
- Ao configurar uma implementação híbrida, você deve usar e configurar certificados que adquiriu de uma CA de terceiros confiável.
- O certificado deve ser instalado em todos os servidores de caixa de correio local (Exchange 2016 e mais recente) e de caixa de correio e Acesso para Cliente (Exchange 2013 e mais antigos).
- A implantação híbrida em organizações com servidores Exchange implantados em várias florestas do Active Directory deve usar certificados CA de terceiros separados para cada floresta do Active Directory.
- O certificado curinga é compatível.
- Para o não curinga, ele deve conter os três serviços principais no nome alternativo do assunto (SAN) dos certificados:
- FQDN do Exchange - mail.company.com
- Descoberta automática - autodiscover.company.com
- Domínio SMTP primário compartilhado - companydomain.com

- Para verificar se os requisitos de certificado foram atendidos, solicite a URL do webmail.
- Registros DNS de Descoberta Automática publicados.
- Ele deve ser apontado para servidores Exchange locais:
- Para o Exchange 2010 e 2013 - deve ser apontado para servidor de Acesso para Cliente.
- Para Exchange 2016 e 2019 - servidor de caixa de correio.
- Ele deve ser apontado para servidores Exchange locais:
- Para testar se a Descoberta Automática foi publicada, acesse Conectividade Outlook do Analisador de Conectividade Remota da Microsoft .

- O OWA deve estar acessível externamente.
- Certifique-se de que o OWA esteja publicado e acessível fora da rede para evitar problemas.
- Após a implantação, os servidores de caixa de correio local redirecionam as solicitações da Web do Outlook para servidores de caixa de correio do Exchange 2016 locais ou fornecem um link para fazer logon no Office 365.
- Pergunte ao URL do OWA e tente verificar se ele está acessível em seu navegador. Se você tiver solicitado que você faça login, o OWA estará acessível. Não há necessidade de fazer login, pois você está apenas testando se o OWA está acessível na rede externa.
- Permitir o endereço IP do Office 365/Exchange Online nas portas do firewall (443, 25 e 80).
- O administrador deve criar uma regra em seu firewall para permitir ou incluir o endereço IP do Exchange Online na lista de permissões para as portas 443, 25 e 80. Este artigo fornece a lista de portas e endereços IP do Exchange Online que são necessários para permitir ou incluir na lista de permissões URLs e intervalos de endereços IP do Office 365.
- Certifique-se de que todos os patches do Windows estejam instalados no servidor.
- O Windows Server onde o Exchange Server no local está alojado deve estar na atualização mais recente.
- Não deve haver nenhuma atualização pendente do Windows Server, e certifique-se de que todas as atualizações necessárias tenham sido instaladas. O Assistente de Configuração Híbrida só é executado no navegador Internet Explorer.
- Habilite o servidor proxy MRS no Exchange Server.
- O proxy MRS deve ser ativado antes de executar o HCW (Hybrid Configuration Wizard, Assistente de configuração híbrida).
- Para confirmar se ele está habilitado ou não:
- Get-WebservicesVirtualDirectory | FL servidor,mrs
- Para habilitar o proxy MRS
- Get-WebServicesVirtualDirectory | FL Identity,MRSProxyEnabled Or Set-WebServicesVirtualDirectory -Identity "EWS (Default Web Site)" -MRSProxyEnabled $true
- Para confirmar se ele está habilitado ou não:
- O proxy MRS deve ser ativado antes de executar o HCW (Hybrid Configuration Wizard, Assistente de configuração híbrida).
Configuração do AAD Connect
- Crie uma conta local do AD dedicada ao Azure AD Connect.
- Escolha um nome que possa distinguir facilmente que é para a conexão do Azure AD, ou seja, AADConnectuser@domain.com
- Não defina a conta ou senha para expirar.
- Essa conta deve ser membro do grupo de segurança Usuários e Administradores de Domínio.
- Essa conta não deve ser membro dos administradores Enterprise e Doman.
- Essa conta deve ser atribuída com a permissão "Replicating Directory Changes" e "Replicating Directory Changes All" no AD.
- Referência:
- Instale e configure o AAD Connect para uma migração híbrida. Faça o download do AAD aqui:
- Marque a caixa de seleção "Concordo com os termos da licença e o aviso de privacidade" e clique em Continuar.

- Na guia Express Settings, clique em "Use express settings" se o ambiente tiver uma única floresta do Active Directory, caso contrário, clique em "Customize".

- Selecione os componentes necessários adequados ao seu ambiente e clique em "Install".

- Selecione os atributos de login do usuário desejados e clique em "Next".

- Para se conectar ao Azure AD, digite as credenciais de administrador global e clique em "Next".

- Selecione o Tipo de diretório e, em seguida, adicione diretórios de floresta clicando em Adicionar diretório.

- Na tela pop-up Conta de floresta do AD, digite as credenciais do domínio e clique em "Ok".

- Com o diretório e as florestas definidos, clique em "Next".

- Na guia de entrada do Azure AD, selecione "Continuar sem corresponder todos os sufixos UPN aos domínios verificados".

- Clique em "Avançar".

- Selecione "Sync all domain and OUs" e clique em "Next".

- Selecione como seus usuários são identificados e clique em "Next".

- Em Filtrar usuários e dispositivos, selecione "Sincronizar todos os usuários e dispositivos" e clique em "Avançar".

- Selecione os recursos opcionais desejados e clique em "Next".

- Na guia Habilitar logon único, selecione "Inserir credenciais".

- Clique em "Avançar".

- Selecione condições adicionais, se desejado, e clique em "Install".

- O progresso da configuração é exibido.

- Clique em "Exit" quando a configuração estiver concluída.

Assistente de configuração híbrida (HCW)
- Remoto em seu servidor Exchange local.
- Abra um navegador e faça logon no Centro de administração do Exchange do > Office 365 híbrido. Em Implantação Híbrida do Exchange, você pode conectar e gerenciar suas organizações locais e do Exchange Online. Clique em "Configure".

- Faça download e execute o arquivo HCW exe baixado.
- Siga as etapas no assistente:
- Na página inicial, clique em "Next".

- O HCW detecta o servidor Exchange automaticamente, a menos que você queira especificar o servidor. Clique em "Next".

- Entre nas respectivas contas globais e no Exchange no local e no Office 365 usando o botão "Alterar ".

- Depois que as informações de configuração forem coletadas, clique em "Next".

- Selecione "Full Hybrid Configuration" e clique em "Next".

- Selecione "Use Exchange Modern Hybrid Topology" e clique em "Next".

- Digite a conta de administrador local e clique em "Next".

- Clique em "Next" assim que o Hybrid Agent concluir a configuração.

- Selecione a direção típica do fluxo de mensagens. Clique em "Avançar".

- O conector de recebimento também é criado no mesmo servidor. Clique em "Avançar".

- Assim como no conector de recebimento, clique em "Next".

- Selecione seu certificado SSL de terceiros. Se mais de um certificado estiver disponível, certifique-se de que os do Exchange Server estejam selecionados. Clique em "Avançar".

- Digite o FQDN do Exchange local. Esse deve ser o mesmo FQDN mostrado na SAN dos certificados SSL de terceiros (ou seja, Mail.companydomain.com). Clique em "Avançar".

- Clique em "Update" e deixe-o ser executado até ser concluído.

- Você implementou o ambiente híbrido com sucesso. Você pode começar a migrar caixas de correio!

- Na página inicial, clique em "Next".
Migrar uma caixa de correio no EAC
Há duas maneiras de migrar uma caixa de correio do Exchange local:- Usando a interface por meio da ferramenta de movimentação de caixa de correio remota no Centro de administração do Exchange.
- Usando scripts do PowerShell.
Movimentação de caixa de correio remota
- https://docs.microsoft.com/en-us/exchange/hybrid-deployment/move-mailboxes
- https://docs.microsoft.com/en-us/exchange/mailbox-migration/manage-migration-batches
Depois que o HCW tiver sido instalado com êxito sem erros, agora você pode começar a mover ou migrar caixas de correio do Exchange local para o Office 365. Faça isso por meio da ferramenta Movimentação remota de caixa de correio disponível no Centro de administração do Exchange.
- Faça log-in no portal de administração do Microsoft 365 e vá para o Centro de administração do Exchange.

- No painel esquerdo, clique em "Recipients" e, em seguida, vá para a guia Migration clicando em "migration" na parte superior. Clique no botão Add (sinal de mais) e selecione "Migrate to Exchange Online".

- Na página Select a migration type, selecione "Remote move migration" e clique em "Next".

- Na página Selecionar os usuários , clique no ícone "Adicionar"e selecione os usuários locais a serem movidos para o Microsoft 365 ou Office 365. Clique em "Add", clique em "OK" e, em seguida, clique em "Next".

- Na página Confirmar o ponto de extremidade de migração, verifique se o FQDN do Exchange Server local está listado quando o assistente confirmar o ponto de extremidade de migração.

- Na página Move configuration, digite o nome no campo New migration batch name e clique em "Next". (O limite de itens inválidos é para itens corrompidos).

- Na página Iniciar o lote, selecione pelo menos um destinatário para receber o relatório completo do lote. Verifique se a opção Iniciar automaticamente o lote está selecionada. Você pode optar por concluir um lote de migração manual ou automaticamente.
Neste exemplo, Manual Complete o lote foi selecionado. Clique em "New".
- O andamento da migração é exibido.

Migrar uma caixa de correio no PowerShell
Antes de usar o Windows PowerShell na migração de uma caixa de correio, verifique se ele pode se conectar ao Exchange Online e se todos os módulos necessários do PowerShell estão instalados.- Para garantir que você possa executar scripts, execute apenas uma vez:
- Set-ExecutionPolicy Irrestricted -Force
- Instale os módulos:
- módulo de instalação AzureAD
- instalar módulo MSOnline
- Verifique se o Windows PowerShell está na versão mais recente. A partir de agora, a versão mais recente com suporte é 5.1
- Baixe e instale o Windows PowerShell 5.1
Depois que o Windows PowerShell estiver preparado, você poderá começar a migrar caixas de correio usando scripts do PowerShell.
- Execute o Windows PowerShell no modo de administrador.
- Execute os scripts abaixo para se conectar ao Exchange Online e ao Exchange local.
- $UserCredential = Get-Credential
- $ONPREMCREDS = Get-Credential
- $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $UserCredential -Authentication Basic -AllowRedirection
- Import-PSSession $SESSION -AllowClobber
- Connect-MsolService -Credential $UserCredential
- Mover ou migrar uma caixa de correio.
- New-MoveRequest -Identity "INSERT_USER_ALIAS_HERE" -Remote -RemoteHostName hybridserver.domainname.com -TargetDeliveryDomain domainname.mail.onmicrosoft.com -RemoteCredential $ONPREMCREDS -BadItemLimit 1000
- Monitore a migração por meio dos scripts abaixo. Você pode selecionar qual das opções a seguir funcionaria para você.
- Get-MigrationUserStatistics -Identity ex@corp.contoso.com -IncludeReport | Status da lista de formatos,erro,relatório
- Get-MigrationUserStatistics -davidp@corp.contoso.com de identidade | Lista de formatos: SkippedItemCount,SkippedItems
- Get-MigrationUserStatistics -Identity davidp@corp.contoso.com -LimitSkippedItemsTo 20 | Lista de formatos: SkippedItemCount,SkippedItems
- Get-MigrationUser -BatchId StagedBatch1 | Get-MigrationUserStatistics
- Get-MigrationUser | Get-MigrationUserStatistics
- Get-MoveRequest | Get-MoveRequestStatistics
- Para remover um lote de migração, execute o arquivo abaixo:
- Get-MoveRequest | Remove-MoveRequest
Referência:
- Movendo caixas de correio individuais para o Office 365 via PowerShell
- Mover a caixa de correio para o Exchange Online com o PowerShell
- Pré-requisitos de implementação híbrida
- Assistentes Microsoft
- Implantação híbrida – Permissões delegadas de caixa de correio
- Roteamento de transporte do Exchange
- Problema de disponibilidade
- Desativação – Troca no local
Vídeo de demonstração — Como configurar o Exchange Implementação híbrida — em poucas palavras
Monitoramento da migração - Os administradores podem monitorar a migração por meio da interface do Centro de administração do Exchange ou do PowerShell.
Centro de administração do Exchange M365
Windows PowerShell
- Scripts do PowerShell para Microsoft 365
- Get-MigrationUserStatistics
- Get-MoveRequestStatistics
- Get-MigrationBatch
- Concluir o lote de migração com o PowerShell
- One-line do PowerShell: Resumo do status da solicitação de movimentação da caixa de correio
Pontos-chave pós-migração
- Os clientes usam o perfil existente do Outlook.
- Nenhuma alteração foi feita em seu fluxo de mensagens atual (registros MX e assim por diante).
- A caixa de correio reside apenas em um local.
- Para verificar a configuração de origem se estiver no híbrido, faça log-in nos Conectores de fluxo de > mensagens do EAC>.

Processo de implementação híbrida

Affected Products
Microsoft 365 from DellArticle Properties
Article Number: 000192645
Article Type: How To
Last Modified: 10 May 2024
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
