Міграція в Exchange Online з локального сервера: практичний досвід для малого бізнесу
Власний поштовий сервер Exchange — штука крута, але тільки на папері або коли у вас є величезний бюджет, окрема серверна з кондиціонером та штат адмінів. Для невеликого офісу на пару десятків людей ця «іграшка» швидко перетворюється на постійне джерело стресу. То диски забилися логами, то SSL-сертифікат прострочився, то прилетіло чергове критичне оновлення безпеки, яке треба терміново ставити, щоб сервер не зламали. Переїзд у хмару Microsoft 365 зазвичай закриває ці питання раз і назавжди, дозволяючи просто користуватися поштою, а не жити в режимі гасіння пожеж.
Коротко
Якщо простими словами: ми беремо всі ваші листи, контакти та календарі з офісного сервера і акуратно переносимо їх у хмару Microsoft. Для невеликих компаній ідеально підходить так звана пряма міграція (Cutover). Це коли всі скриньки копіюються паралельно в фоновому режимі, а потім ми в один момент перемикаємо поштові потоки. Старий залізний сервер можна буде з чистим сумлінням вимкнути, звільнивши ресурси під інші завдання, а пошта почне працювати стабільно та без збоїв на будь-якому смартфоні чи ноутбуці.
Кому актуально
Найчастіше про переїзд замислюються власники бізнесу та керівники, у яких в кутку офісу або в дата-центрі крутиться старенький Exchange Server (зазвичай версій 2013, 2016 чи 2019). Особливо це болить у таких випадках:
- Малий бізнес (на 10–30 робочих місць), де немає сенсу тримати дорогого штатного системного адміністратора. Зазвичай сервером займається приходящий спеціаліст, у якого не завжди є час щодня моніторити здоров’я Exchange.
- Бухгалтерія, відділ продажів чи склад, яким критично важливо бути на зв’язку. Якщо в офісі зникає світло або «лягає» інтернет, робота не повинна зупинятися — клієнти мають отримувати рахунки, а менеджери — бачити замовлення.
- Застаріле залізо, яке вже відпрацювало своє. Якщо вашому серверу пішов шостий рік, диски починають «сипатися», а блоки живлення — свистіти. Купувати новий сервер суто під пошту сьогодні просто не має економічного сенсу.
- Компанії, де працівники розбіглися по домівках або працюють у дорозі. Ганяти весь поштовий трафік через офісний VPN — це повільно і незручно для людей, яким потрібен швидкий доступ до Outlook тут і зараз.
Типові симптоми
Ось кілька класичних «дзвіночків», які натякають, що ваш локальний сервер уже ледве дихає і пора планувати міграцію:
- Хронічний брак вільного місця. Бази даних Exchange мають властивість розростатися, як на дріжджах. Транзакційні логи забивають диски, і в один чудовий ранок пошта просто «стає», бо на диску C: залишилося нуль байтів. Доводиться терміново щось чистити в ручному режимі.
- Ваші листи раптово перестали доходити до партнерів. Оскільки сервер стоїть на офісному інтернеті, його IP-адреса легко може потрапити в чорні списки (RBL) через спам-активність сусідів по провайдеру. Доводиться постійно витягувати IP зі спам-баз.
- Помилки безпеки в Outlook. Користувачі регулярно скаржаться на вікна з попередженнями про недійсний SSL-сертифікат. Це стається, коли хтось забув вчасно оновити сертифікат або «злетіли» налаштування автовизначення.
- Повільний пошук та вічна синхронізація. Особливо це помітно у тих, хто працює віддалено. Outlook може «задумуватися» на хвилини, намагаючись знайти старий лист у гігабайтній базі через нестабільне з’єднання.
- Постійні спроби зламу. Якщо зазирнути в логи Windows, там можна побачити тисячі спроб підбору паролів до веб-інтерфейсу OWA. Рано чи пізно зловмисники можуть підібрати простий пароль когось із менеджерів, і тоді сервер почне розсилати спам або взагалі зашифрується вірусом.
Що перевірити
Перед тим як купувати ліцензії та запускати процес, потрібно провести ревізію того, що ми маємо. Ось мій чек-лист для підготовки:
- Яка саме версія Exchange у вас крутиться. Потрібно з’ясувати не просто рік випуску, а й точний номер накопичувального оновлення (Cumulative Update). Від цього залежить, наскільки гладко пройде підключення хмари. Пряма міграція підтримується для більшості версій, починаючи від старенького 2010 до актуального 2019.
- Реальний обсяг поштових скриньок. Треба чітко розуміти, скільки гігабайт пошти накопичив кожен співробітник. У базових хмарних тарифах зазвичай дають 50 ГБ на користувача. Якщо у вашого директора скринька на 80 ГБ, доведеться або купувати дорожчий план, або проводити велике прибирання та архівувати старі листи. Подивитися реальну картину можна через консоль Exchange за допомогою простої команди:
Get-MailboxStatistics -Server <ServerName> | Select DisplayName, TotalItemSize | Sort-Object TotalItemSize -Descending - Доступ до налаштувань домену. Нам обов’язково знадобляться логін та пароль від панелі реєстратора (наприклад, NIC.ua, CityHost чи іншого сервісу, де ви купували домен). Без цього ми не зможемо прописати нові MX, TXT та CNAME записи, щоб перенаправити пошту на сервери Microsoft.
- Швидкість інтернету на віддачу. Якщо у вас накопичилося, скажімо, 200-300 ГБ листів, а офісний інтернет видає на завантаження у хмару всього 20 Мбіт/с, процес копіювання затягнеться. Потрібно правильно розрахувати навантаження, щоб під час міграції не «покласти» інтернет усьому офісу.
- Стан локальної Active Directory. Якщо ми хочемо синхронізувати облікові записи, треба переконатися, що імена користувачів (UPN) записані коректно і збігаються з реальними адресами пошти.
Типові помилки
На моїй практиці часто трапляються випадки, коли міграцію намагаються зробити поспіхом, без підготовки. Це майже завжди закінчується хаосом та простоєм у роботі. Ось чого робити точно не варто:
- Спроба перенести все через PST-файли вручну. Це коли адмін підходить до кожного комп’ютера, експортує пошту в архівний файл, створює новий профіль і імпортує його назад. Результат: втрачені категорії, збиті налаштування календарів, дублікати листів і купа згаяного часу.
- Передчасна зміна MX-записів. Якщо ви перемкнете пошту на Microsoft 365 до того, як повністю налаштуєте та синхронізуєте всі скриньки, відправники почнуть отримувати повідомлення про помилку доставки. Частина важливих листів просто загубиться в дорозі.
- Переплата за ліцензії для спільних скриньок. Багато хто купує окремі ліцензії на загальні адреси на кшталт info@, sales@ чи office@. Насправді у Microsoft 365 такі скриньки (Shared Mailboxes) є абсолютно безкоштовними (до 50 ГБ), якщо до них мають доступ користувачі з уже оплаченими ліцензіями.
- Забутий локальний Autodiscover. Якщо після переїзду не змінити внутрішні DNS-записи в офісній мережі, комп’ютери всередині офісу намагатимуться підключитися до старого вимкненого сервера. Outlook просто відмовиться працювати.
- Робота без бекапу. Навіть якщо ви впевнені у своїх силах на всі сто, перед початком будь-яких робіт обов’язково потрібно зробити свіжу резервну копію всієї поштової бази. Про всяк випадок.
Як краще зробити
Для невеликої компанії найкраще діяти за перевіреним та безпечним планом, який мінімізує незручності для співробітників:
- Реєструємо та налаштовуємо хмару. Створюємо кабінет організації в Microsoft 365, додаємо туди ваш домен та підтверджуємо право власності за допомогою спеціального TXT-запису. Якщо вам потрібна допомога на цьому етапі, я допомагаю з розгортанням послуги Microsoft 365 для малого бізнесу.
- Підбираємо та купуємо ліцензії. Для звичайних робочих місць чудово підходить тариф Business Basic (пошта, календарі та веб-версії офісних програм). Для тих, кому обов’язково потрібні класичні Word та Excel на комп’ютері, беремо Business Standard.
- Готуємо облікові записи. Створюємо користувачів у хмарі, прописуємо їм правильні логіни, які повністю збігаються з їхніми поточними поштовими адресами.
- Запускаємо фонову міграцію (Cutover). Через панель адміністрування Exchange Online налаштовуємо підключення до вашого старого сервера. Процес копіювання листів та контактів починається у фоновому режимі. Користувачі цього навіть не помічають і спокійно працюють, як і раніше.
- Контролюємо синхронізацію. Чекаємо, поки статус зміниться на «Synced». Це означає, що вся історія вже у хмарі, а нові листи, які продовжують приходити на старий сервер, автоматично докопійовуються туди ж.
- Перемикаємо DNS-записи. Зазвичай я роблю це в п’ятницю ввечері або в суботу. Змінюємо MX-запис, SPF-запис та налаштовуємо підписи DKIM/DMARC. Тепер уся нова пошта починає летіти безпосередньо в хмару Microsoft.
- Налаштовуємо робочі місця. Створюємо нові профілі в Outlook на комп’ютерах користувачів. Оскільки всі листи вже лежать у хмарі, програма просто завантажить їх на комп’ютер. Старі профілі про всяк випадок залишаємо недоторканими.
- Контрольний період та вимкнення. Не поспішайте видаляти старий сервер одразу. Нехай він постоїть увімкненим тиждень-два. Це потрібно, щоб переконатися, що всі офісні МФУ (сканери), CRM-системи чи програми на кшталт 1С успішно переналаштовані на нові правила відправки пошти.
Якщо вам також потрібна допомога з налаштуванням серверної інфраструктури, термінальним доступом чи бухгалтерським софтом, зверніть увагу на послугу налаштування Windows Server, RDS та M.E.Doc.
Окремо хочу наголосити на безпеці. Обов’язково вмикайте двофакторну автентифікацію (MFA) для всіх користувачів, а особливо для адміністраторів. Це найнадійніший захист від зламу скриньок. Також буде правильним кроком налаштувати резервні копії та базова безпека, адже хмара захищає від технічних збоїв Microsoft, нові системи резервного копіювання вбережуть від випадкового чи навмисного видалення важливих листів самими співробітниками.
Коли звертатись до адміністратора
Незважаючи на те, що в інтернеті є багато інструкцій, іноді самостійні спроби переїзду призводять до серйозних проблем. Краще віддати цю задачу спеціалісту, якщо:
- У вас дуже стара версія Exchange (наприклад, 2010 або навіть 2007). Пряма міграція з таких систем часто не підтримується напряму, і доводиться будувати складні схеми з проміжними оновленнями або використовувати спеціалізований платний софт.
- Обсяг поштових баз вимірюється сотнями гігабайт або терабайтами, а інтернет в офісі слабкий. Тут потрібен чіткий розрахунок черговості та лімітів швидкості, щоб не заблокувати роботу компанії на тиждень.
- Потрібна глибока інтеграція з локальною мережею. Якщо ви хочете, щоб користувачі заходили в комп’ютер та в пошту під одним паролем (налаштування синхронізації через Microsoft Entra Connect), без досвіду тут легко заплутатися.
- У вас багато специфічного софту. Якщо з вашого сервера відправляється автоматична звітність, налаштовані складні SMTP-релеї для внутрішніх систем або специфічне обладнання — все це потрібно акуратно перенести без втрати функціоналу.
FAQ
Чи пропадуть листи під час перемикання пошти на хмару?
Ні, якщо все робити за технологією. Під час міграції ми копіюємо дані фоном. Коли ми змінюємо MX-записи в DNS, пошта деякий час може приходити як на старий, так і на новий сервер (поки оновлюються записи у провайдерів). Але оскільки процес синхронізації працює постійно, всі листи, що «приземлилися» на старому сервері, будуть автоматично перенесені в хмару під час фінального етапу.
Чи можна перенести пошту без зупинки роботи офісу?
Так, це цілком реально. Співробітники продовжують працювати у звичному режимі, писати та отримувати листи. Єдиний момент, коли знадобиться їхня участь — це створення нового профілю в Outlook, але цю процедуру ми зазвичай плануємо на неробочий час або вихідні, щоб нікого не відволікати.
Що робити зі старим сервером Exchange після міграції?
Коли ви переконалися, що вся пошта на місці, а принтери та програми успішно шлють сповіщення через хмару, старий Exchange потрібно правильно видалити. Просто вимкнути сервер з розетки — погана ідея, особливо якщо у вас працює локальний контролер домену Active Directory. Це залишить купу «сміття» в базі даних AD, що згодом може викликати помилки в мережі.
Чи потрібен VPN для роботи з Exchange Online?
Ні, і це один з найбільших плюсів переходу. Співробітники отримують доступ до своєї пошти, календарів та контактів з будь-якого пристрою та з будь-якої точки світу без жодних VPN-підключень. Безпека при цьому забезпечується сучасними протоколами шифрування та двофакторною автентифікацією. Якщо ж вам потрібен захищений доступ до інших локальних ресурсів офісу, я можу допомогти налаштувати MikroTik VPN для малого офісу.
Скільки коштує утримання пошти у хмарі порівняно з локальним сервером?
Для невеликих компаній хмара практично завжди виходить вигіднішою. Вам більше не потрібно купувати дорогі ліцензії на Windows Server та Exchange, платити за SSL-сертифікати, витрачати електроенергію на роботу заліза та кондиціонера, а також оплачувати години адміна на постійне обслуговування та ремонт сервера. Ви платите лише зрозумілу фіксовану вартість за кожну реальну скриньку.
Потрібна допомога з переїздом чи налаштуванням? Напишіть мені в Telegram — обговоримо вашу задачу. Підкажу, як краще все організувати: разово, через пакет годин чи в межах регулярної підтримки вашого офісу. @anton_dzhun
Потрібна допомога з цією задачею? Опишіть проблему в Telegram — підкажу, чи краще робити разово, через пакет годин або в межах абонентської IT-підтримки офісу. @anton_dzhun