En esta oportunidad vamos a ver el proceso completo de configuración de un nuevo dominio de correo en una organización de Exchange.
En líneas generales el procedimiento abarca lo siguiente:
-
Crear un nuevo dominio aceptado en Exchange
-
Configurar el o los registros MX en las zonas DNS externas
-
Asignar direcciones de correo que utilicen el nuevo dominio
Antes de comenzar y teniendo en cuenta que me he encontrado con la consulta en varios lugares, aclarar que no necesitamos múltiples servidores u organizaciones de Exchange para soportar más de un dominio de correo. En general una cosa no tiene relación con la otra y digo en general porque no descarto que haya algún escenario muy específico que lo requiera.
Creación del nuevo de dominio de correo en Exchange
Para que Exchange acepte correo para un dominio, este debe ser definido en la organización. Si bien tenemos varios tipos de dominios de correo, el más común es el de tipo “Autoritativo”, esto significa que nuestra organización es la encargada de la entrega a este dominio de correo teniendo la “última palabra” por decirlo de algún modo, es decir que si un destinatario no existe en la organización es porque efectivamente no existe.
Otro tipo de dominios de correo son los de “internal relay” y de “external relay”, pero estos los utilizamos para casos puntuales como por ejemplo cuando compartimos el mismo espacio de nombre SMTP en un escenario de coexistencia que abarque múltiples organizaciones de correo entre otros.
Los dominios aceptados pueden ser creados a través de la interfaz gráfica así como desde el shell de Exchange, por lo que vamos a ver cómo hacerlo de ambas formas. Por mi parte prefiero utilizar el shell porque aplica a todas las versiones de Exchange (todas que utilicen el EMS; Exchange 2007 o superior).
Dominio a agregar en los ejemplos: Contoso.com
Opción A – Utilizando el shell de Exchange:
-
Exchange 2007
-
Exchange 2010
-
Exchange 2013
-
Exchange 2016
Para crear el nuevo dominio utilizando el EMS (Exchange Management Shell) ejecutamos lo siguiente:
New-AcceptedDomain –Name “nombre” –DomainName “nuevodominio.com” –DomainType Authoritative –confirm:$false
Para ver los dominios aceptados podemos ejecutar el comando Get-AcceptedDomain, si queremos ver específicamente uno:
Get-AcceptedDomain –identity “dominio.com”
En caso de querer eliminarlo:
Remove-AcceptedDomain –identity “dominio.com” –confirm:$false
Por último, si queremos realizar alguna modificación utilizamos el comando Set-AcceptedDomain.
Opción B – Utilizando la EMC (Exchange Management Console):
-
Exchange 2007
-
Exchange 2010
Abrir la Exchange Management Console de Exchange, expandir el nodo de organización y en “Hub Transport” hacer clic derecho – “New Accepted Domain” o seleccionar en el panel de la derecha la opción:
Ingresar el nombre que identifica al nuevo dominio (puede ser el mismo nombre de dominio) y dominio de correo. De forma predeterminada viene seleccionada la opción de “Authoritative Domain”. Hacemos clic en New.
Una vez finalizado debería aparecer en la sección de “Accepted Domains”:
Opción C – Utilizando el EAC (Exchange Admin Center)
-
Exchange 2013
-
Exchange 2016
Para acceder al EAC abrimos un navegador y escribimos el nombre de un servidor con el rol de Client Access seguido por “/ECP”. Ej: “https://cas01/ecp”
Una vez dentro del EAC vamos a “Flujo de correo” – “Dominios Aceptados” y hacemos clic en el signo de “+”:
Escribimos nombre, dominio de correo y hacemos clic en “Guardar”:
En la sección de “Dominio aceptados”, si seleccionamos el dominio en cuestión podemos editarlo haciendo clic en lo que parece un lápiz o eliminarlo utilizando el icono del bote de basura:
Con esto llegamos al final de la primer parte del artículo. En la parte 2 vamos a entrar en los aspectos más relevantes a nivel de configuración de DNS incluyendo la creación de los registros MX.
Por último dejo algunos enlaces de interés:
Exchange 2013 / 2016
- Antispam en Exchange 2013 / 2016
- Cómo configurar Exchange 2013 / 2016 para recibir correo desde Internet?
- Cómo configurar el envío de correo a Internet en Exchange 2013 / 2016?
Exchange 2010
- Configuración de Exchange 2010 para recibir correo desde Internet
- Cómo crear un conector de envío a Internet en Exchange 2010?
- Filtros antispam en Hub Transport de Exchange 2010
Por más información sobre configuración de transporte en Exchange, ver el siguiente recurso para miembros VIP del sitio (videos de entrenamiento):
Juan David Muñoz says
Hola Buen día, muchas gracias por los aportes, quisiera me ayudaran con una duda, necesito montar varios dominios aceptados pero a su vez son los mismos usuarios existentes, es decir, a@dominio1.com pero también a@dominio2.com, y éstas serán manejadas por personas diferentes, deben funcionar como buzón independiente. No se si me haga entender…
Aprendiendo Exchange says
Hola Juan David, no se si me quedo bien claro el escenario pero asumiendo que un usuario Juan@dominio1.com no tiene nada ver con Juan@dominio2.com lo que se puede hacer es crear 2 usuarios con buzón diferentes y aplicar 2 políticas de correo diferentes; una que aplica al usuario de dominio1.com y otra que aplique al usuario de dominio2.com, si preferís no usar una política podes manualmente agregar las direcciones de correo que correspondan a cada usuario (siempre y cuando exista el dominio aceptado en la organización). Si estos buzones fueran genéricos, es decir no para un usuario específico sino que por ejemplo para «callcenter» o «soporte», etc, la recomendación sería diferente.
Haceme saber si te quedan dudas.
saludos!
Ricardo Castillo says
Daniel buena tarde buscando información di con tu pagina, mi pregunta es ya tengo mi dominio por default donde me puedo documentar para saber aspectos sobre si mi segundo dominio ocupa un send connector y como podría asignar las EAP al segundo dominio o hay que crear otras de antemano agardezco el tiempo que inviertes en leer mi pregunta y espero pudieras orientarme sobre hacia donde ir he visto mucha información y estoy algo saturado de ella tu portal me dio una mas clara idea pero no la tengo al 100. Lo que tengo es cuentas » @dominio.com.mx» por cuestiones de operatividad ocupan un segundo dominio para una cuenta de por mientras «@dominio.mx» quiero configurar y administrar los dos dominios que mas hago tengo poca experiencia en este rubro.
Daniel Núñez Banega says
Hola Ricardo, paso comentarios:
1. Se debe crear en la organización un dominio aceptado por cada uno de los casos que vayas a utilizar para recibir correo (esto podes ver el detalle de configuración en esta primer parte del artículo). Es decir que si tenes usuarios @dominio.com.mx y @dominio.mx, tendrías que crear 2 dominios aceptados dominio.com.mx y dominio.mx.
2. Para poder recibir mail es necesario que configures en tu DNS externo registros MX (en las zonas de cada dominio que vayas a utilizar para recibir correo). Esto se detalla en la parte 2.
3. Las EAP simplifican el proceso de adición de direcciones de correo electrónico pero no son 100% necesarias (por ejemplo es posible hacerlo de forma manual si son pocas cuentas). Por detalle de creación y configuración de las políticas de direcciones de correo podes ver la parte 3 de esta serie.
Revisa bien cada punto y pasame las dudas que te surjan.
Carlos Castorena says
Hola Daniel, ojala me puedas ayudar. Si tengo dos dominos active directory independientes (bosques diferentes) y cada uno con su propio exchange server, que tengo que hacer para que en la lista global de direcciones aparezcan los buzones de ambos dominios?, de antemano gracias.
Daniel Núñez Banega says
Hola Carlos, en este caso tendrías que sincronizar de algún modo los destinatarios en cada bosque.
Por ejemplo creando contactos habilitados para correo apuntando a los destinatarios apropiados en cada bosque mediante scripting o usando algún producto de sincronización como FIM. En este escenario el usuario con buzón «usuarioa@bosque1» sería un contacto en el bosque B (hay otras posibilidades).
En el bosque A se resolvería la dirección al buzón y en el Bosque B se resolvería al contacto que reenviaría al buzón del Bosque A.
En muchos aspectos puede ser un escenario complejo, por el momento no tengo un artículo en el sitio que detalle el proceso.