Numéro d'article: 823601 - Dernière mise à jour: lundi 3 décembre 2007 - Version: 4.4

Configuration requise et implications du Connecteur Active Directory dans une organisation

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.
Cet article peut contenir des liens vers des informations en langue anglaise (pas encore traduites).

Sommaire

Agrandir tout | Réduire tout

Résumé

Cet article décrit la configuration requise du Connecteur Active Directory et ses implications dans une organisation. Vous devez prendre en compte ces informations lors de la migration (et pendant la coexistence pendant le processus de migration) de Microsoft Exchange Server 5.5 vers Exchange 2003.

Plus d'informations

Le composant Connecteur Active Directory synchronise le service d'annuaire Microsoft Active Directory avec l'annuaire Exchange Server 5.5 pour la migration (et la coexistence au cours du processus de migration) de Microsoft Exchange Server 5.5 vers Microsoft Exchange Server 2003. Le Connecteur Active Directory comprend plusieurs composants : des Accords de connexion qui définissent les données de réplication, d'un service qui exécute les Accords de connexion définis et d'une Console de gestion Microsoft (MMC) qui vous permet de gérer et de configurer les Accords de connexion. Plus particulièrement, il existe trois types d'Accords de connexion : les Accords de connexion de destinataires, les Accords de connexion de dossiers publics et les Accords de connexion de configuration. Chaque type remplit un rôle particulier.
  • Les Accords de connexion de destinataires synchronisent des éléments à partir du contexte de noms du site dans Exchange Server 5.5 (plus spécifiquement les boîtes aux lettres, les listes de distribution et les destinataires personnalisés) avec le contexte de noms du domaine dans Active Directory (plus spécifiquement les utilisateurs, les contacts et les groupes).
  • Les Accords de connexion de dossiers publics synchronisent les objets d'annuaire de dossiers publics à partir du contexte de noms de site dans Exchange Server 5.5 avec le contexte de noms de domaine dans Active Directory.

    Remarque Par défaut, les dossiers publics sont cachés de la Liste d'adresses globale dans Exchange Server 5.5. Pour voir ces objets dans Administrateur Exchange, cliquez sur Destinataires cachés dans le menu Affichage, puis cliquez sur le conteneur Destinataires approprié.

    Les objets d'annuaire de dossier public dans Active Directory se trouvent dans le conteneur Objets système Microsoft Exchange. Dans Utilisateurs et ordinateurs Active Directory, cliquez sur Fonctions avancées dans le menu Affichage pour voir ces objets.

    Remarque Les Accords de connexion de dossiers publics ne contrôlent pas la réplication de hiérarchie (la liste de tous les dossiers publics qui sont disponibles pour chaque type d'arborescence de dossiers, MAPI ou application) ni la réplication de contenu (les données, telles que les messages et publications, stockées dans les dossiers publics). La réplication de hiérarchie et la réplication de contenu sont une fonction de réplication de dossiers publics qui est contrôlée par la banque d'information, pas par le Connecteur Active Directory. C'est pourquoi la réplication de hiérarchie et la réplication de contenu ne sont en aucune manière contrôlées par les Accords de connexion de dossiers publics. Un Accord de connexion de dossiers publics réplique les objets d'annuaire pour les dossiers publics pour permettre le flux de messagerie vers les dossiers publics.
  • Les Accords de connexion de configuration répliquent les éléments dans le contexte de noms de configuration dans Exchange Server 5.5 (tels que les serveurs, les connecteurs, les banques d'informations et les objets d'adressage de site) avec le contexte de noms de configuration dans Active Directory.
Lorsque vous installez le Connecteur Active Directory (exécutez Install.exe dans le dossier \ADC\I386 du CD-ROM Exchange Server 2003), vous avez le choix d'installer le service Connecteur Active Directory, les outils de gestion Active Directory ou les deux. Lors de l'installation du Connecteur Active Directory, aucun Accord de connexion n'est créé. Au lieu de cela, vous créez et configurez manuellement les Accords de connexion en utilisant le Connecteur Active Directory ou en exécutant les outils de déploiement Connecteur Active Directory. L'exception à cela est une configuration Accord de connexion. Les Accords de connexion de configuration sont créés automatiquement lors de la création d'un service de réplication de sites.

Quelle version de Connecteur Active Directory dois-je installer ?

Il existe trois versions du Connecteur Active Directory :
  • La première est la version Microsoft Windows 2000 qui est incluse sur le CD Windows 2000. Cette version du Connecteur Active Directory n'est compatible ni avec Microsoft Exchange 2000 Server ni avec Exchange Server 2003. N'utilisez pas cette version lorsque vous déployez Exchange 2000 Server ou Exchange Server 2003.
  • La seconde version de Connecteur Active Directory est fournie avec Exchange 2000. Vous devez l'utiliser lorsque vous déployez Exchange 2000 dans un scénario de coexistence ou de migration avec Exchange Server 5.5.
  • La troisième version du Connecteur Active Directory est incluse avec Exchange Server 2003. Vous devez l'utiliser chaque fois que vous déployez Exchange 2003 dans un scénario de coexistence ou de migration avec Exchange Server 5.5 seul (une organisation composée uniquement d'ordinateurs Exchange Server 5.5) ou mixte avec Exchange 2000 (une organisation comprenant à la fois des ordinateurs Exchange Server 5.5 et Exchange 2000).
Le tableau suivant indique quand utiliser une version spécifique du Connecteur Active Directory (ADC) :
Réduire ce tableauAgrandir ce tableau
ScénarioVersion de ADC
Installer Exchange 2003 pour rejoindre une organisation avec Exchange Server 5.5 seul (uniquement des ordinateurs Exchange Server 5.5)ADC Exchange Server 2003
Installer Exchange 2003 pour rejoindre une organisation mixte avec Exchange 2000 (ordinateurs Exchange Server 5.5 et Exchange 2000)mise à niveau d'ordinateurs ADC existants vers ADC Exchange Server 2003
Installer Exchange 2003 pour rejoindre une organisation avec Exchange 2000 seul (uniquement des ordinateurs Exchange 2000)non requis
Installer Exchange 2000 pour rejoindre une organisation avec Exchange Server 5.5 seul (uniquement des ordinateurs Exchange Server 5.5)ADC Exchange 2000 Server
Remarques
  • Lorsque vous mettez à jour le Connecteur Active Directory vers la version Exchange 2003, le programme d'installation de Connecteur Active Directory met à niveau non seulement les fichiers binaires ADC, il modifie également l'attribut versionNumber de tous les Accords de connexion appartenant au service Connecteur Active Directory.
  • Pour déterminer quels Accords de connexion sont possédés par un service ADC, utilisez les Services de Connecteur Active Directory. Cliquez sur le serveur Connecteur Active Directory (Connecteur Active Directory NomServeur) dans le volet gauche. Les Accords de connexion apparaissent dans la partie droite.
Si un composant logiciel enfichable Gestionnaire du Connecteur Active Directory Exchange 2000 ou Windows 2000 est utilisé pour administrer un Accord de connexion Exchange 2003 nouveau ou mis à jour, vous pouvez recevoir le message d'avertissement suivant :
Cet outil d'administration ne prend pas en charge l'accord de connexion ADC spécifié.

Les pages de propriétés affichées sont accessibles en lecture seule. Voulez-vous continuer ?
Le même avertissement s'affiche lorsqu'un composant logiciel enfichable Services ADC Exchange 2003 est utilisé pour ouvrir les propriétés d'un Accord de connexion Exchange 2000 ou Windows 2000.
Ainsi, gérez les Accords de connexion qui s'exécutent sous la version Exchange 2003 du Connecteur Active Directory avec la version Exchange 2003 de la MMC du Connecteur Active Directory. Gérez les Accords de connexion qui s'exécutent sous la version Exchange 2000 du Connecteur Active Directory avec la version Exchange 2000 de la MMC du Connecteur Active Directory.

Enfin, vous devez mettre à niveau tous les services ADC avant d'installer le premier ordinateur Exchange 2003. Procédez à une mise à niveau sur place de tous les services ADC antérieurs à Exchange 2003 avant l'installation de sorte que tous les Accords de connexion précédents soient supprimés. Ou bien effectuez une nouvelle installation de la version Exchange 2003 du Connecteur Active Directory, déplacez tous les Accords de connexion existants pour qu'ils s'exécutent sur le nouveau service ADC, puis supprimez toutes les installations Exchange 2000 du Connecteur Active Directory.

Quand dois-je installer le Connecteur Active Directory ?

Vous devez installer le service Connecteur Active Directory avant d'introduire un ordinateur Exchange Server 2003 ou Exchange 2000 dans une organisation avec Exchange Server 5.5 seul (une organisation ne comportant que des ordinateurs Exchange Server 5.5). Si vous n'installez pas le Connecteur Active Directory, vous ne pouvez pas rejoindre l'organisation Exchange Server 5.5 existante pendant le processus de migration. Au lieu de cela, l'ordinateur Exchange 2003 ou l'ordinateur Exchange 2000 est installé dans une organisation séparée. Si vous introduisez Exchange 2003 dans une organisation mixte existante (comprenant des ordinateurs Exchange Server 5.5 et Exchange 2000), vous devez mettre à niveau les ordinateurs ADC Exchange 2000 existants vers la version Exchange Server 2003 du Connecteur Active Directory avant d'introduire le premier ordinateur Exchange 2003 dans l'environnement.

Quand dois-je configurer les Accords de connexion ?

Pour autoriser la coexistence avec Exchange Server 5.5, vous devez déployer le Connecteur Active Directory et vous devez configurer les Accords de connexion de destinataires avant d'introduire un ordinateur Exchange 2003 ou Exchange 2000 dans un site. Plus précisément, cela implique que tous les destinataires, tous les contacts et toutes les listes de distribution de chaque site doivent exister dans la forêt Active Directory où sera installé Exchange Server 2003 ou Exchange 2000 Server avant d'installer le premier ordinateur Exchange 2003 ou le premier ordinateur Exchange 2000. Plusieurs raisons à cela sont indiquées ci-dessous, mais il faut retenir qu'elles ne sont pas toutes énumérées pas ici  :
  • Flux de messagerie La Liste d'adresses globale apparaît incomplète aux utilisateurs possédant des boîtes aux lettres sous Exchange 2003 et Exchange 2000 si les Accords de connexion de destinataires ne sont pas configurés.
  • Problèmes de conversion des Listes de contrôle d'accès Les services Banque d'informations Exchange 2003 et Exchange 2000 s'attendent à trouver tous les objets à boîtes aux lettres ou à messagerie utilisés comme entités de sécurité dans la forêt Active Directory dans laquelle est installé Exchange 2000. Par exemple, toutes les boîtes aux lettres ou listes de distribution Exchange Server 5.5 utilisées pour contrôler l'accès aux ressources (telles que les autorisations déléguées sur les boîtes aux lettres ou les dossiers publics) doivent être représentées dans Active Directory pour le processus de conversion des Listes de contrôle d'accès de type Exchange Server 5.5 vers Listes de contrôle d'accès de type Exchange 2003 ou Exchange 2000 pour fonctionner correctement. Un échec dans la conversion des Listes de contrôle d'accès provoque des problèmes d'accès à la ressource. Pour plus d'informations sur ces problèmes, cliquez sur l'un des numéros ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
    296051  (http://support.microsoft.com/kb/296051/ ) XADM : Les dossiers publics perdent des entrées de contrôle d'accès après l'introduction d'Exchange 2000 dans une organisation Exchange Server 5.5 existante
    297016  (http://support.microsoft.com/kb/297016/ ) XADM : Vous devez utiliser un domaine Windows 2000 en mode natif pour Exchange 2000
    De plus, des problèmes de conversion de Liste de contrôle d'accès peuvent avoir des conséquences néfastes sur les performances du serveur. Pour plus d'informations sur la façon de résoudre les problèmes de performances des dossiers publics liés aux listes de contrôle d'accès, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
    328880  (http://support.microsoft.com/kb/328880/ ) Comment faire pour résoudre les problèmes de performances des dossiers publics liés à la conversion des listes ACL dans Exchange 2000 et Exchange 2003
  • Échec de réplication d'un Accord de connexion de configuration Pour plus d'informations sur ce problème, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
    306360  (http://support.microsoft.com/kb/306360/ ) XADM : Messages d'erreur avec ID d'événement 8270, 1171 et 8146 de la part de Active Directory et du Service de réplication de sites

Conditions requises pour les Accords de connexion

La règle suivante s'applique lorsque vous décidez du type d'Accords de connexion à déployer :
Dans un scénario de coexistence ou de migration, l'annuaire Exchange Server 5.5 et les informations Exchange 2003 et Exchange 2000 dans Active Directory doivent rester identiques pendant le processus de synchronisation par le biais du Connecteur Active Directory.
Spécifiquement, cela signifie que tous les utilisateurs, tous les contacts et toutes les listes de distribution de tous les sites dans Exchange Server 5.5 sont représentés dans Active Directory et que tous les objets compatibles avec la messagerie ou disposant d'une boîte aux lettres dans Active Directory sont représentés dans l'annuaire Exchange Server 5.5.

Accords de connexion de destinataire

Remarque Un site mixte est un site contenant un ordinateur Exchange 2003 ou Exchange 2000 qui exécute le service de réplication de site (SRS).
  • Vous pouvez exporter des sites avec Exchange Server 5.5 seul dans Active Directory en utilisant soit des Accords de connexion unidirectionnels (d'Exchange vers Windows) soit des Accords de connexion bidirectionnels. Il est préférable d'utiliser des Accords de connexion bidirectionnels. Voici des raisons valides justifiant le déploiement d'Accords de connexion bidirectionnels de destinataires pour les sites avec Exchange Server 5.5 seul :
    • Les Accords de connexion bidirectionnels de destinataires autorisent la gestion de certains objets d'annuaire Exchange Server 5.5 dans Utilisateurs et ordinateurs Active Directory.
    • Les Accords de connexion bidirectionnels de destinataires assurent la préparation de l'introduction d'Exchange 2003 ou Exchange 2000 dans le site avec Exchange Server 5.5 seul.
    Remarque Microsoft ne prend pas en charge les environnements en mode mixte utilisant des Accords de connexion unidirectionnels de destinataires. Cependant, si vous déployez un Accord de connexion unidirectionnel de destinataires (d'Exchange vers Windows) pour un site avec Exchange Server 5.5 seul, vous devez reconfigurer cet Accord de connexion de sorte à autoriser la réplication bidirectionnelle avant d'introduire le premier ordinateur Exchange 2003 ou Exchange 2000 dans le site.
  • Les sites mixtes nécessitent des Accords de connexion bidirectionnels. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
    303180  (http://support.microsoft.com/kb/303180/ ) Accord de connexion du Connecteur Active Directory requis pour les groupes d'administration mixtes
  • Vous pouvez exporter des sites avec Exchange 2003 ou Exchange 2000 seul dans leurs Services de réplication de sites inscriptibles respectifs (un service ou plus, responsable des groupes administratifs purs) en utilisant des Accords de connexion unidirectionnels (de Windows vers Exchange) ou des Accords de connexion bidirectionnels, les Accords de connexion bidirectionnels étant ceux recommandés. Le déploiement d'Accords de connexion unidirectionnels (de Windows vers Exchange) pour les groupes d'administrateurs Exchange 2003 ou Exchange 2000 purs peut causer des problèmes de synchronisation de membres dans les listes de distribution. C'est pourquoi il est préférable d'utiliser des Accords de connexion bidirectionnels.

Accords de connexion de dossiers publics

La méthode recommandée consiste à créer un Accords de connexion de dossiers publics entre chaque site Exchange Server 5.5 et Active Directory. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
264889  (http://support.microsoft.com/kb/264889/ ) XADM : Accords de connexion de dossier public

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Mots-clés : 
kbtshoot KB823601
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.