Phase 01
Bestandsaufnahme & Planung
Exchange-Umgebung analysieren
Bevor irgendein Tenant konfiguriert wird, verschaffe ich mir ein vollständiges Bild der bestehenden Umgebung. Nur wer weiß, was da ist, kann sauber migrieren.
- Exchange-Version und Patchstand ermitteln
- Anzahl, Größe und Typ aller Postfächer (Benutzer, Shared, Resource)
- Vorhandene Send/Receive-Connectors und Relay-Konfigurationen
- E-Mail-Aliase, sekundäre SMTP-Adressen, Verteilergruppen
- Transportregeln, Disclaimers, Journaling-Anforderungen
- Backup-Strategie und Archivierungsanforderungen
Exchange Admin Center
PowerShell Get-Mailbox
⏱ 0,5 – 1 Tag
Domäne prüfen & M365-Tenant vorbereiten
Der Tenant wird eingerichtet, Lizenzen zugewiesen und die Unternehmensdomäne verifiziert – ohne den MX-Record anzufassen.
- Tenant-Erstellung und initiale Konfiguration
- Lizenzzuweisung planen (Exchange Online Plan 1/2)
- Domänenverifizierung über TXT-Record ohne MX-Umstellung
- Entra ID (Azure AD) Grundkonfiguration
- Azure AD Connect für hybride Synchronisation
M365 Admin Center
Azure AD Connect
⚠ DNS nicht anfassen
⏱ 0,5 – 1 Tag
Phase 02
Hybrid-Konfiguration & Mailbox-Migration
Hybrid-Modus einrichten
Für eine ausfallfreie Migration empfehle ich bei KMU den Minimal Hybrid oder – bei längerer Koexistenz – den Full Hybrid. Der Hybrid Configuration Wizard verlangt exakte Voraussetzungen.
- Hybrid Configuration Wizard ausführen
- Autodiscover-Endpunkt intern und extern erreichbar machen
- Zertifikat für Exchange prüfen (kein Self-Signed)
- MRS Proxy aktivieren für Postfach-Verschiebungen
- OAuth-Authentifizierung zwischen On-Prem und Exchange Online
Hybrid Config Wizard
MRS Proxy
⚠ Zertifikat prüfen
⏱ 0,5 – 1 Tag
Postfächer schrittweise migrieren
Die eigentliche Datenmigration läuft im Hintergrund – Exchange on-premises bleibt vollständig in Betrieb. Nutzer merken in dieser Phase nichts.
- Migrations-Batches anlegen (zuerst technische, dann Nutzerpostfächer)
- Initialsynchronisation + automatische Delta-Sync
- Freigegebene Postfächer, Raumpostfächer, Verteilergruppen
- Abschlusssynchronisation kurz vor Cutover
Exchange Admin Center
MigrationBatch PS
✓ Kein Ausfall
⏱ 1 – 3 Wochen
Phase 03
Cutover & DNS-Umstellung
MX-Record umstellen
Der Wechsel findet an einem Abend statt – idealerweise Freitag nach Feierabend. Da alle Postfächer bereits synchron sind, gehen keine Mails verloren.
- TTL des MX-Records vorab auf 300s reduzieren
- MX-Record auf Exchange Online Protection umstellen
- SPF-Record anpassen (include:spf.protection.outlook.com)
- DKIM für Exchange Online aktivieren und publishen
- DMARC-Record prüfen und anlegen
DNS-Provider
M365 Defender
⚠ Abends durchführen
⏱ 1 – 2 Stunden
Outlook und mobile Geräte neu einrichten
Outlook-Profile zeigen nach der MX-Umstellung noch auf den alten Server. Je nach Autodiscover-Konfiguration erkennt Outlook den neuen Endpunkt automatisch – oder ein neues Profil wird angelegt.
- Autodiscover-Eintrag auf M365 umleiten
- Outlook-Profile testen (automatisch oder manuell)
- iOS/Android: Konto entfernen und neu hinzufügen (Modern Auth)
- Legacy-Auth nach erfolgreichem Umstieg deaktivieren
- Teams-Integration und Kalenderfreigaben prüfen
Outlook
Entra ID / Conditional Access
⚠ Legacy Auth abschalten
⏱ 0,5 – 1 Tag
Phase 04
Dekommissionierung & Abschluss
Exchange on-premises sauber abschalten
Der alte Server wird nicht einfach ausgeschaltet – er muss ordnungsgemäß deinstalliert werden. Solange im Active Directory Exchange-Attribute vorhanden sind, referenziert das System weiter den alten Server.
- Alle verbleibenden On-Prem-Postfächer prüfen und migrieren
- Send- und Receive-Konnektoren entfernen
- Exchange-Server ordnungsgemäß deinstallieren (nicht nur VM löschen)
- Active Directory von Exchange-Schema-Objekten bereinigen
- Backup des alten Servers für 3 Monate aufbewahren
Active Directory
Exchange Management Shell
✓ Kein Zombie-Exchange
⏱ 0,5 – 1 Tag
⚠ Häufige Fehler bei Exchange-Migrationen
- MX-Record umgestellt, bevor alle Postfächer synchron waren – Mails landen im Nirvana
- Autodiscover nicht angepasst – Outlook verbindet sich weiter mit dem alten Server
- Self-Signed-Zertifikat auf dem Exchange-Server – Hybrid-Wizard schlägt fehl
- Legacy-Authentication nach der Migration aktiv – Sicherheitslücke
- DKIM nicht aktiviert – Mails landen im Spam der Empfänger
- Exchange on-premises einfach abgeschaltet statt deinstalliert – Active Directory bleibt verseucht
- Geteilte Postfächer vergessen – tauchen in der Mailbox-Liste nicht immer auf
Ergebnis
Was nach der Migration steht
0
Stunden Mailausfall bei korrekter Durchführung
100%
Postfächer, Aliase und Kalender erhalten
0
Lokale Server mehr zu warten
MFA
+ Conditional Access aktiv auf allen Geräten
Planen Sie eine Exchange-Migration?
Ich analysiere Ihre bestehende Umgebung, erstelle einen realistischen Migrationsplan und führe die Umstellung durch – ohne Überraschungen.
✉ Jetzt anfragen
📱 0173 9316778