200 likes | 357 Views
Frank Friebe Consultant „Microsoft“ frank.friebe@interface-systems.de. Migration von OpenExchange /Open LDAP zu MS Exchange/MS AD interface : systems. Fileserver. Ausgangssituation. Samba v.3.x User Home‘s Projekt- & Abteilungs-LW. Storage. Fileserver. Ausgangssituation.
E N D
Frank Friebe Consultant „Microsoft“ frank.friebe@interface-systems.de Migration von OpenExchange/Open LDAP zu MS Exchange/MS AD interface:systems
Fileserver • Ausgangssituation Samba v.3.x User Home‘s Projekt- & Abteilungs-LW Storage
Fileserver • Ausgangssituation Samba v.3.x User Home‘s Projekt- & Abteilungs-LW Storage
Fileserver • Ausgangssituation Samba v.3.x User Home‘s Projekt- & Abteilungs-LW Mail Cyrus IMAP Open-Xchange Storage
Fileserver • Ausgangssituation Samba v.3.x User Home‘s Projekt- & Abteilungs-LW Mail Cyrus IMAP Open-Xchange Storage Softwareverteilung, Print Services, weitere Services
Fileserver • Ausgangssituation Samba v.3.x User Home‘s Projekt- & Abteilungs-LW Backup Mail Cyrus IMAP Open-Xchange Storage Softwareverteilung, Print Services, weitere Services
Fileserver • Ausgangssituation Samba v.3.x User Home‘s Projekt- & Abteilungs-LW Backup Mail Cyrus IMAP Open-Xchange Storage 192.168.120.x /24 Softwareverteilung, Print Services, weitere Services
Ins „Alter“ gekommene Hardware • keine HW-Redundanzen für zentrale Services • Speichervolumen nicht mehr ausreichend • IP-Adress-Subnetz zu klein • Keine zentrale Benutzerverwaltung • Zukünftige RADIUS-Lösung setzt Active Directory voraus • Funktionsumfang des Exchange Servers gewünscht • Ausgangssituation
Zielsetzung 172.20.x.x /16 Backup
Zielsetzung 172.20.x.x /16 Backup Storage Contrl.1 Contrl.2 Contrl.3
Zielsetzung 172.20.x.x /16 \\home \\abteilung \\projekte VMware vSphere Backup ESXi 1 ESXi 2 ESXi 3 Storage Contrl.1 Contrl.2 Contrl.3
Zielsetzung 172.20.x.x /16 Mail usermetadata \\home \\abteilung \\projekte VMware vSphere Backup ESXi 1 ESXi 2 ESXi 3 Storage Contrl.1 Contrl.2 Contrl.3
Erneuerung der Hardware • Schaffung einer weitestgehend ausfallsicheren Umgebung durch redundante Speichersysteme, Servervirtualisierung und … • Schaffung einer zentralen Benutzerverwaltung • Auslagerung der E-Mail-Dienste • „Aufräumen“ der alten Berechtigungsstruktur im Zuge der Dateimigration • ggf. spätere Anbindung an externe SharePoint-Umgebung • zeitgleich der Wunsch nach Ablösung Windows XP-Clients • Zielsetzung
Schaffung der Hardwarebasis • Projektplan AD erzeugen Installation VMware AD erweitern Einbindung Storage in AD Vertrauenstellung zur Samba-Domäne
Schaffung der Hardwarebasis • Projektplan AD erzeugen Installation VMware AD erweitern Einbindung Storage in AD Vertrauenstellung zur Samba-Domäne Risiken Benutzer ? ? Zeitfenster Übername der Nutzer Migration Fileservices Mailmigration
Übernahme der Benutzer aus dem openLDAP • Aufbereitung mit Hilfe von Powershell-Skripten • Import der Nutzer ins Active Directory • Replikation der Nutzer in das MetaDirectory • Realisierung - Benutzermigration openLDAP Mail AD usermetadata
Postfächer unbestimmter Größe, Migrationsaufwand schwer kalkulierbar • Übernahme nur aktiver Postfächer • Synchronisieren der Postfächer in einem Schwung • Anleitung und Unterstützung der Nutzer bei der Konfiguration von verschiedenen Mailclients • Realisierung - Mailmigration
Problem: „Wilde“-Rechtevergabe und historisch gewachsene Aufteilung der Freigaben • Lösung: • Konsolidierung der Verzeichnisstruktur • Übernahme und Transformation der Rechte (Funktionsgruppen statt Benutzer) • Skriptbasiertes kopieren • Realisierung - Fileservices \\home |- User A |- User B |- User C \\home |- User A |- User B |- Projekte |- Projekt X |- User C |- Projekt Y |- Abteilung 1 \\projekte |- Projekt X |- Projekt Y \\abteilung |- Abteilung 1 |- …
Eine „schnelle“ Migration aller Dienste über ein Wochenende wäre möglich gewesen, aber … • trotz Vorbereitung bei der Migration der Dateifreigaben und perfekten Testbedingungen wurden die Laufwerksverbindungen der Nutzer bis zur Umstellung auf einen Win7 Client belassen • Wachsende Datenbestandsunterschiede mit der Zahl der migrierten Clients • Lange Projektlaufzeiten führen bei einer Migration zu erheblichen Mehraufwänden. Nach dem Pilot sollte die Migration schnell zu Ende gebracht werden • Es gibt keinen Königsweg • Erfahrungen – Ziel erreicht?