Checklist voor e-mailmigratie: alles controleren voor en na de overstap
Wie een e-mailmigratie als kopieerwerk behandelt, riskeert ongemerkt gegevensverlies, verbroken antwoordketens en een supportwachtrij vol meldingen over onbekende gebruikers. Een degelijke checklist voor beheerders voorkomt die verrassingen.
Deze checklist is bedoeld voor wie zich geen uitvaltijd kan veroorloven. We slaan de theorie over en richten ons op de technische voorwaarden voor een overstap zonder gegevensverlies. Bekijk voor de volledige aanpak onze handleiding voor e-mailconfiguratie.
Voorbereiding: een forensische inventarisatie
Wat je niet ziet, kun je niet migreren. De meest voorkomende oorzaak van problemen is schaduw-IT: objecten die wel in de directory staan, maar niet in de gebruikerslijst. Elke migratiechecklist moet deze blinde vlek eerst aanpakken.
1. Infrastructuur en identiteiten in kaart brengen
- Breng alle objecttypen in kaart: tel niet alleen gebruikers, maar inventariseer ook distributielijsten, gedeelde postvakken en openbare mappen.
- Leg proxyadressen vast: zorg dat elk proxyAddress van de bron aan de bestemming is gekoppeld.
- Essentieel bij een Exchange-migratie: voeg de LegacyExchangeDN (X.500) als
x500:-proxy toe aan het nieuwe systeem. Anders kunnen interne antwoorden terugkomen met een IMCEAEX-foutmelding.
Verborgen doorstuurregels controleren
Doorstuurregels op de server gaan niet mee via IMAP. Maak ze zichtbaar voordat je begint:
Get-Mailbox -ResultSize Unlimited |
Where-Object {($_.ForwardingAddress -ne $null) -or ($_.ForwardingSmtpAddress -ne $null)} |
Select Identity, ForwardingAddress, ForwardingSmtpAddress
2. De grootste postvakken opsporen
- Markeer postvakken groter dan 20 GB. De meeste providers beperken IMAP-invoer. Een postvak van 50 GB migreert niet in één weekend; zet zulke gebruikers weken eerder klaar. De migratiedocumentatie van Google Workspace beschrijft deze limieten.
- Controleer de mapdiepte: Exchange Online hanteert een harde limiet van 300 niveaus. Maak diepere structuren eerst vlakker om stille afkapping te voorkomen.
3. DNS voorbereiden, de 300-secondenregel
- Verlaag 48 uur voor de overstap de TTL van MX-, SPF- en DMARC-records naar 300 seconden.
- Stel DMARC in op
p=none. Metp=rejecttijdens de migratie kan legitieme mail de afstemmingscontrole missen en worden geblokkeerd.
Bekijk voor de volledige DNS-procedure hoe je e-mail op je domein instelt.
Synchronisatie: gegevens verplaatsen binnen de limieten
Het doel is 90% van de gegevens te verplaatsen terwijl gebruikers doorwerken, zonder de snelheidslimieten van de provider te raken. Juist hier onderschatten beheerders vaak de complexiteit.
Vooraf synchroniseren
- Synchroniseer oude mail eerst: stel je migratietool, of imapsync, zo in dat berichten ouder dan 30 dagen eerst worden overgezet.
- Houd rekening met de grenzen van IMAP: zoals vastgelegd in RFC 3501 (IMAP) verplaatst het protocol alleen e-mail. Agenda's, contactpersonen, taken en regels blijven achter. Exporteer agenda's naar
.icsen contacten naar.csvvoor lokale archivering.
Overzicht van snelheidslimieten
| Provider | Dagelijkse IMAP-limiet | Blokkeringsdrempel |
|---|---|---|
| Google Workspace | ~2,500 MB/account | 24 uur geblokkeerd (Error 429) |
| Microsoft 365 | ~20 GB/account | Tijdelijke beperking |
| Generic cPanel | Afhankelijk van bandbreedte | Verschilt per host |
Fouten afhandelen
- HTTP 429/503: signalen om het tempo te verlagen. De tool moet exponentieel wachten toepassen: eerst 5s, dan 10s en daarna 20s.
- Beschadigde items: stel een tolerantiedrempel in, bijvoorbeeld 50 items. Een migratie van 10 GB stoppen vanwege één beschadigde header van 2 KB is operationeel onverantwoord.
De overstap: routering en laatste delta
Voer deze stap uit tijdens een gepland onderhoudsvenster. Snelheid is hier belangrijk; dit is het meest tijdkritische deel van de checklist.
De bevriezing
Schakel toegang tot het oude systeem uit of spreek een strikt wijzigingsverbod af. Voer daarna de laatste deltasynchronisatie uit voor mail die tijdens de voorbereiding is binnengekomen.
Waarschuwing over UIDVALIDITY: als de bronserver mappen opnieuw heeft geïndexeerd, kan de tool dubbele items opnieuw proberen te downloaden. Voer altijd eerst een proefrun uit.
DNS omschakelen
- Werk de MX-records bij naar de nieuwe provider. Ook met een TTL van 300s hangt de werkelijke verspreiding af van caches en de DNS-omgeving.
- Werk SPF bij: voeg de include van de nieuwe provider toe, bijvoorbeeld
include:spf.trekmail.net. Houd rekening met de limiet van 10 DNS-zoekopdrachten uit RFC 7208 en maak records zo nodig vlakker. - Publiceer DKIM: nieuwe selectorsleutels worden actief nadat ze zijn gepubliceerd en via DNS zijn verspreid.
Controle na de overstap: checklist voor e-mailmigratie
Dat alles er goed uitziet is geen geldige controle. Controleer het volgende daadwerkelijk.
De belangrijkste meetwaarde: aantallen items
Negeer de totale grootte, want compressie verschilt per provider. Een Gmail-postvak van 10 GB kan op de bestemming 8 GB tonen. Vergelijk in plaats daarvan het aantal items per map.
| Afwijking | Betekenis | Actie |
|---|---|---|
| <1% | Normaal, beschadigde headers | Aanvaardbaar, documenteer en ga verder |
| 1-5% | Mogelijk filterprobleem | Onderzoek de mapkoppeling |
| >5% | Systematische fout | Controleer mapdiepte en filterconfiguratie |
Mailclients herstellen
- Nieuwe profielen: pas oude Outlook-profielen niet aan. Maak nieuwe profielen voor een schoon
.ost-bestand. - Beëindig achtergebleven verbindingen: blokkeer poorten 993/443 op de oude server, maar blokkeer die tweede poort alleen als daar geen andere diensten van afhankelijk zijn. Anders verbinden mobiele apparaten opnieuw met die server en ontstaat een gesplitste omgeving.
Snelle probleemoplossing
| Fout | Waarschijnlijke oorzaak | Oplossing |
|---|---|---|
| Google 11001/11002 | Bron-IMAP onbereikbaar | Controleer firewall/DNS en het app-wachtwoord |
| HTTP 429/503 | Snelheidsbeperking | Verlaag threads van 10 naar 2 en wacht 60 minuten |
| 550 5.7.64 | Tenanttoewijzing of relay geweigerd | Controleer of het TLS-certificaat bij de FQDN van de connector past |
| IMCEAEX bounce | Legacy Exchange DN ontbreekt | Voeg X.500 als proxyadres toe aan de nieuwe gebruiker |
TrekMail verzorgt de lastige onderdelen van deze migratiechecklist
De handmatige checklist hierboven vereist PowerShell-scripts, bewaking van DNS-verspreiding en beheer van snelheidslimieten. TrekMail behandelt migratie als infrastructuur, niet als adviesproject.
Voor kleine bedrijven
TrekMail bevat een eigen IMAP-migratie-engine. Voer de oude inloggegevens voor Gmail, cPanel of Exchange in; het systeem verzorgt de synchronisatie van ondersteunde mail en mappen, mapkoppeling en nieuwe pogingen automatisch. Vergelijk na afloop de aantallen met de bron. Geen scripts of opdrachtregel nodig.
Lees meer over zakelijke e-mailhosting voor teams die hun infrastructuur niet zelf willen beheren.
Voor bureaus
In plaats van 50 opslagquota afzonderlijk te beheren, biedt TrekMail gedeelde opslag voor alle klantdomeinen. Beheerde SMTP verzorgt de verzendreputatie, zodat je geen IP-opwarmtraject hoeft uit te voeren.
| Abonnement | Prijs | Migratie-engine | Beheerde SMTP |
|---|---|---|---|
| Free | $0 (geen kaart) | Inbegrepen | Alleen eigen dienst |
| Starter | $3.50/mo | Inbegrepen | Inbegrepen |
| Pro | $10/mo | Inbegrepen | Inbegrepen |
| Agency | $23.25/mo | Inbegrepen + bulktools | Inbegrepen + reputatiebeheer |
Alle betaalde abonnementen hebben een gratis proefperiode van 14 dagen, waarvoor een kaart vereist is. Voor Nano is geen kaart nodig.
Conclusie
Een checklist voor e-mailmigratie draait niet om volledigheid als doel op zich. Elk punt voorkomt een concreet probleem dat beheerders al heeft getroffen. Inventariseer verborgen objecten, bereid grote postvakken voor, verlaag de TTL's, voer de deltasynchronisatie uit en controleer aantallen items in plaats van op gevoel af te gaan.
Klaar om alle punten af te vinken? Maak een gratis TrekMail-account en laat de ingebouwde migratie-engine de infrastructuur afhandelen.