Миграция Active Directory и Exchange: смена домена, перенос почты и групповых политик «под ключ»

Задача

Клиент использовал устаревшую ИТ-инфраструктуру на базе Windows Server 2012 R2 и Exchange Server 2016 с доменом вида oldcompany.local. С течением времени возникли серьёзные проблемы:

  • доменное имя не соответствовало корпоративному бренду,
  • невозможность использовать современные стандарты безопасности (например, Let’s Encrypt или правильные SAN-сертификаты),
  • устаревшие групповые политики, частично утерянные из-за отсутствия документирования,
  • риски при отказе единственного контроллера домена.

Было принято решение провести полную миграцию в новый лес (cross-forest migration) с новым именем домена (corp.company.ru), обновлением ОС до Windows Server 2022, почтового сервера до Exchange 2019, а также переносом всех данных, политик и сервисов — без потери истории и с минимальным временем простоя.

Решение

Мы выполнили проект в четыре фазы, с акцентом на предсказуемость, обратимость и непрерывность сервисов.

Фаза 1. Подготовка и проектирование

  • Развернули новый лес: 2 контроллера домена Windows Server 2022, DNS, DHCP.
  • Создали новую инфраструктуру Exchange 2019: Mailbox, CAS, Edge Transport (в DMZ).
  • Спроектировали схему миграции учётных записей, групп, политик, почтовых ящиков и общих папок.
  • Выпустили новые TLS-сертификаты с корректными именами (mail.corp.company.ru, autodiscover.corp.company.ru).

Фаза 2. Миграция Active Directory

  • Использовали Microsoft Active Directory Migration Tool (ADMT) с настройкой SID History для сохранения доступа к файловым ресурсам.
  • Перенесли:
  • все пользовательские и компьютерные учётные записи,
  • группы безопасности и рассылки,
  • групповые политики (GPO) — с ручной адаптацией путей и прав,
  • расписания задач, сервисные аккаунты, SPN.
  • Провели валидацию через PowerShell-скрипты: соответствие SID, членство в группах, применение политик.

Фаза 3. Миграция Exchange

  • Настроили межлесное доверие и коэкзистенцию Exchange.
  • Перенесли почтовые ящики с помощью New-MoveRequest, включая:
  • папки, метки, правила,
  • календари, контакты, задачи,
  • делегированные права и общие папки.
  • Обновили автоматическое обнаружение (Autodiscover), чтобы клиенты Outlook переключались на новый сервер без ручной настройки.
  • Перенаправили входящую и исходящую почту через Edge Transport, обеспечив нулевую потерю писем даже во время переключения MX-записей.

Фаза 4. Финальное переключение и поддержка

  • Обновили DNS-записи: A, MX, SRV, Autodiscover.
  • Перевели всех пользователей на новые профили Outlook (через скрипт развёртывания).
  • Отключили старую инфраструктуру только после 72 часов стабильной работы.
  • Передали полную документацию: топология, учётные записи сервисов, схема резервного копирования, инструкции по восстановлению.

Особое внимание — непрерывности: в течение всего процесса пользователи могли отправлять и получать почту, работать с файлами, использовать внутренние сервисы.

Результат

  • Полный переход на новый домен, соответствующий корпоративному бренду и современным ИТ-стандартам.
  • Все данные сохранены: почтовые ящики, календари, исторические письма, права доступа.
  • Групповые политики работают корректно, включая настройки безопасности, запуск приложений, ограничения USB.
  • Инфраструктура теперь масштабируема, поддерживаема и соответствует требованиям к отказоустойчивости (2 контроллера, DAG в Exchange).
  • Нулевой простой для бизнеса: ни один пользователь не остался без почты или доступа к ресурсам.
  • Полная локальная эксплуатация — без зависимости от облака или внешних провайдеров.

Сегодня клиент управляет современной, предсказуемой и безопасной ИТ-средой — и может спокойно развивать бизнес, не думая об устаревшей инфраструктуре.

Другие наши проекты
1
Система охранного телевидения в логистическом центре
Подробнее...
2
Перенос почты из Microsoft 365 в российское облако с Kaspersky Secure Mail Gateway
Подробнее...
3
Аудит информационной безопасности в нефтегазовой компании
Подробнее...
4
Развертывание виртуальных рабочих столов Citrix с подключением MFA и СКУД
Подробнее...
5
Внедрение Cisco Unified Communications Manager
Подробнее...
6
Монтаж коммуникационного оборудования и схем электропитания в телекоммуникационных шкафах
Подробнее...
7
Поставка и монтаж структурированной кабельной системы для крупного склада
Подробнее...
8
Аудит и модернизация сетевой инфраструктуры: от VLAN до многофакторной авторизации
Подробнее...
9
Миграция ИТ-инфраструктуры в ЦОД РФ с развёртыванием новой доменной среды
Подробнее...
10
Внедрение системы мониторинга «Пульт» в средней компании с интеграцией в существующую ИТ-инфраструктуру
Подробнее...
11
Развертывание корпоративной почтовой системы на CommuniGate Pro
Подробнее...
12
Миграция почтовой системы из облака на локальный сервер с настройкой антиспама и резервного копирования
Подробнее...
13
Миграция Active Directory и Exchange: смена домена, перенос почты и групповых политик «под ключ»
Подробнее...
14
Восстановление и развёртывание ИТ-инфраструктуры после хакерской атаки в крупном ритейле
Подробнее...
15
Построение защищённой межофисной сети на базе Sangfor NGAF и Cisco
Подробнее...
16
Комплексная миграция доменной инфраструктуры с развёртыванием SCCM и обновлением сетевой архитектуры
Подробнее...
17
Миграция ИТ-инфраструктуры с развёртыванием Aruba и SCCM
Подробнее...
18
Комплексная миграция ИТ-инфраструктуры банка в новый ЦОД с минимальным простоем
Подробнее...
19
Миграция ИТ-инфраструктуры федерального ритейла после смены собственника
Подробнее...
20
Построение защищённой межофисной сети на базе «С-Терра Шлюз» с динамической маршрутизацией
Подробнее...
21
Настройка российской телефонии с интеграцией в CRM
Подробнее...
22
Развертывание отказоустойчивого кластера 1С и MS SQL Always On
Подробнее...
23
Переход с Microsoft Active Directory на ALD Pro с сохранением политик и сервисов
Подробнее...
24
Развертывание сервера почтовых рассылок на hMail Server с защищённой сетевой инфраструктурой
Подробнее...
25
Аудит и паспортизация информационных систем в коммерческой компании
Подробнее...
26
Проектирование и настройка Wi-Fi сети на базе MikroTik для производственного комплекса
Подробнее...
27
Внедрение ITSM-системы для централизованного управления ИТ-услугами
Подробнее...
Не нашли нужную услугу?
Оставьте заявку, разберем вашу задачу вместе!

    Спасибо за Ваше сообщение.
    Оно успешно отправлено.
    Полезные статьи