Hoppa till innehållet
Avanet

Ta bort och avveckla en Sophos Email-domän säkert

Ta inte bort en domän från Sophos Fusion (tidigare Sophos Central) förrän ersättningsvägen fungerar och ingen regel, anslutning, katalogsynkronisering eller policy är beroende av Sophos. Kontrollera alltid M365 Mailflow Domains och Gateway Domains. Detta avvecklar Sophos Email; det administrerar inte Mail Protection i Sophos Firewall.

Snabbväg: dokumentera utgångsläge och ansvariga, testa den nya vägen i båda riktningarna, koppla från en aktiv Mailflow-anslutning, ta bort domänen från M365 Mailflow Domains, kontrollera sedan Gateway Domains och ta bort en post där först efter routing- och DNS-övergång. Verifiera leverans, Microsoft Message Trace, Message History, rapporter och karantän.

Fastställ omfattning och inventarium

Dokumentera per domän driftläge, skyddade domäner och postlådor, alias och grupper, synkroniseringskälla, ansvariga för policyer, kryptering, karantän och rapporter samt MX- och routingberoenden. Utse övergångs- och återställningskontakter för Sophos Fusion, e-postplattform, DNS och incidenthantering, avbrottskriterier och senast fungerande läge.

Öppna Global Settings > Products and Services > Email > M365 Mailflow Domains och notera domän och anslutningsstatus. Öppna sedan Gateway Domains. Att domänen saknas i den ena listan bevisar inte att den saknas i den andra.

Hantera beroenden

Identifiera domänens transportregler och anslutningar i Exchange Admin Center för Mailflow. Kontrollera MX-mål, inkommande och utgående reläer, brandvägg och slutlig leveransvärd för Gateway. Knyt varje objekt till domän och ägare; radera aldrig misstänkta rester på måfå.

Kontrollera synkroniserade postlådor och grupper, policyer, kryptering, karantänärenden, schemalagda rapporter och utredningar. Ändra synkroniserade objekt i källkatalogen. Slutför export och lagringskrav före borttagning; anta inte att historiken därefter är åtkomlig på samma sätt.

Definiera externa inkommande och utgående tester med avsändare, mottagare, UTC-tid och Message-ID. Alternativvägen måste vara klar. Stoppa om ägare, målväg eller återställning är oklar.

Godkänn övergång och återställning

Planen ska ange ändringsfönster, ordning, väntat avbrott, DNS-TTL, godkännandekriterier och tidsgräns för återställning. Håll kontakterna tillgängliga. Leverera precis före övergången ett meddelande i vardera riktningen via Sophos och bekräfta leverans, Message History och leverantörsspårning som baslinje. Ändra routing eller DNS enligt godkänd plan och bevisa den nya vägen före permanent borttagning.

Ta bort i säker ordning

  1. Leta upp domänen i Global Settings > Products and Services > Email > M365 Mailflow Domains.
  2. Om Mailflow är aktivt använder du frånkopplingsåtgärden som erbjuds där. Kontrollera därefter oberoende i Microsoft 365 att ingen domänväg längre beror på Sophos; betrakta inte en status i gränssnittet som bevis. Radera inte oklara objekt urskillningslöst.
  3. Ta bort domänen från M365 Mailflow Domains först efter denna oberoende routingkontroll.
  4. Öppna Global Settings > Products and Services > Email > Gateway Domains och leta efter samma domän.
  5. Om den finns, bekräfta igen att MX, inkommande och utgående routing samt slutleverans använder den godkända vägen utan Sophos. Ta bort den från Gateway Domains.
  6. Upprepa för alias och ytterligare domäner och registrera tid, utförare och resultat.

Email-landningssidor är endast navigering; de bevisar varken driftläge eller genomförd avveckling.

Verifiera avvecklingen

Domänen ska saknas i båda listorna; inkommande och utgående tester ska levereras via den nya vägen; spårning och headers får inte visa någon Sophos-anslutning, något relä eller någon loop; de nya testerna får inte skapa poster i Message History; policy- och postlådeinventarium får inte behålla oavsiktlig omfattning; nödvändiga rapporter och karantänärenden ska vara bevarade; övervakning och ansvariga ska känna till det nya normalläget.

Frånvaro i Message History bevisar inte leverans — mottagare, leverantörsspårning och headers avgör. En ny Sophos-post efter övergången visar däremot en kvarvarande väg.

Avbryt, återställ och eskalera

Om den nya vägen misslyckas, stoppa före nästa borttagning, återställ senast fungerande routing och testa båda riktningarna. Om domänen redan är borttagen ska du inte improvisera anslutningar utan återskapa godkänt driftläge. För Mailflow använder du Konfigurera Sophos Email Mailflow för Microsoft 365.

Om objekt återstår, ägarskapet är oklart eller status och test motsäger varandra följer du felsökning för Mailflow. Eskalera med domän, UTC-tider, Message-ID, headers, spårning, inventarium före/efter och utförda åtgärder. Hantera leverantörskonfiguration, licenser och katalogfel i respektive specialprocedur.