Ir al contenido
Microsoft y nube

Migración de correo a Microsoft 365: qué se mueve, qué se rompe y en qué orden

Mover el correo no es copiar mensajes. Es cambiar el destino de todo lo que le escribe a tu dominio mientras la empresa sigue trabajando. El método depende de qué tienes hoy y de cuántos buzones hay; la ventana de corte la fija el DNS, no la velocidad de la copia.

La migración que sale mal se nota una semana después

El corte se hace un sábado y el lunes parece que funcionó. Lo que aparece después: el calendario compartido de gerencia se quedó vacío porque el método elegido no traslada citas ni contactos; la impresora del segundo piso dejó de mandar escaneos porque apuntaba al servidor viejo; el sistema de facturación sigue enviando por su cuenta y ahora cae en spam. Ninguna de esas cosas es un fallo de Microsoft, y todas se evitan en la preparación.

Los métodos disponibles y cuándo aplica cada uno

Traslado completo en un corte, o cutover

Todos los buzones de un servidor Exchange local se mueven de una sola vez. Aplica a Exchange 2003, 2007, 2010 y 2013 con menos de 2.000 buzones. El límite formal es 2.000, pero por el tiempo que toma, lo razonable es usarlo con 150 o menos.

Migración exprés, o híbrida mínima

Variante del corte único que aprovecha una relación temporal con el servidor local para simplificar el traslado y el alta de las cuentas.

Migración por etapas

Los buzones se trasladan en tandas sucesivas. Pensada para Exchange 2003 y 2007 con más de 2.000 buzones.

Convivencia híbrida

El servidor local y la nube quedan integrados y los usuarios se pasan poco a poco, viendo la disponibilidad de agenda de ambos lados. Aplica con Exchange 2010 y entre 150 y 2.000 buzones, o con Exchange 2013 en adelante.

Migración por IMAP

El camino cuando el correo vive en un hosting compartido o en cualquier sistema que exponga IMAP. Tres límites duros: no traslada contactos, ni citas, ni tareas; el techo es de 500.000 elementos por buzón, copiados del más nuevo al más viejo; y el mensaje más grande que puede pasar es de 35 MB.

Importación de archivos PST

Para el histórico que ya está fuera del servidor, en archivos locales. El servicio de importación los sube por red o por unidad física.

El DNS decide la ventana de corte

El traslado de mensajes es trabajo de máquina. Lo que marca el reloj del corte son cinco registros del dominio.

El registro MX. Dice al mundo dónde entregar el correo. Se apunta al destino que indica el centro de administración con la prioridad más alta disponible, que suele ser el número 0; el número menor gana. Si el proveedor anterior deja el suyo, hay dos salidas: borrarlo o dejarlo con peor prioridad.

El tiempo de vida, o TTL. Cuántos segundos guardan los demás servidores tu respuesta antes de volver a preguntar. El valor recomendado es 3600 segundos, una hora, y el servicio no admite valores de seis horas o más. Bajarlo días antes del corte hace que el cambio se propague en minutos.

El registro autodiscover. Un alias que permite a Outlook y a los teléfonos configurarse solos. Opcional en el papel, obligatorio en la práctica.

SPF, uno y solo uno. Si el dominio ya tiene uno, se edita el existente para incluir el valor del nuevo servicio junto con lo que ya estaba. Dos registros conviviendo es la causa clásica de que el correo legítimo caiga en spam justo después de migrar. DKIM y DMARC se configuran después, nunca antes.

Lo que se prepara antes de tocar un registro

  • Crear todas las cuentas y asignarles licencia: por IMAP el buzón de destino tiene que existir antes.
  • Inventariar cada aparato y sistema que envía correo con el dominio: escáneres, relojes, facturación, formularios de la web.
  • Listar buzones compartidos, listas de distribución, alias, reglas de reenvío y permisos de calendario.
  • Desactivar las políticas de retención y archivado del origen, o los mensajes que ellas muevan se reportarán como faltantes.
  • Bajar el TTL de los registros del correo con días de antelación.

La secuencia del corte

01

Copia previa con el correo viejo aún activo

Se conecta el origen mediante un punto de conexión de migración y se lanza el primer lote. Los mensajes empiezan a aparecer en los buzones nuevos mientras el correo sigue llegando al sistema anterior.

02

Verificación del contenido copiado

Se revisa lote por lote qué se trasladó y qué quedó marcado como faltante. Aquí se paga haber desactivado antes las políticas de archivado del origen: si no, aparecen falsos faltantes que tapan los reales.

03

Cambio del registro MX

Se apunta el correo entrante al nuevo destino. Desde ese momento todo lo nuevo llega a Microsoft 365; lo que ya estaba en el sistema anterior solo se mueve con la copia.

04

Sincronización final y cierre

Una última pasada captura lo que entró durante la propagación, y después se elimina el lote de migración, que es lo que detiene la sincronización entre los dos sistemas.

Lo que se rompe y casi nadie anota

  • Los contactos y el calendario, si el método fue IMAP. Ese camino solo mueve mensajes; agendas y libretas se exportan aparte antes del corte.
  • Los mensajes de más de 35 MB en una copia por IMAP. Quedan atrás sin aviso claro.
  • Los buzones de más de 500.000 elementos. Se copian del más reciente hacia atrás, así que lo que se pierde es lo más antiguo.
  • Las reglas de reenvío automático. Muchas empresas descubren en la migración que había un reenvío a una dirección personal que nadie autorizó.
  • Las firmas de correo. Viven en el equipo o en el servidor viejo, no en el buzón.
  • Los dispositivos que autentican a la antigua. Un escáner que solo sabe usar métodos heredados deja de enviar. Se resuelve con un buzón dedicado y una configuración explícita, no desactivando la protección de toda la organización.

Preguntas sobre el traslado

¿Se pierde correo durante la migración?

No, si el orden es el correcto. Las cuentas y los buzones se crean antes de tocar el registro de entrega; así, en el instante en que el correo empieza a llegar al nuevo destino, ya hay dónde depositarlo.

¿Cuánto dura el corte para el usuario?

Si el tiempo de vida de los registros se bajó con antelación, la propagación se mide en minutos y el usuario solo nota que tiene que volver a iniciar sesión. El grueso del trabajo ocurre antes y en segundo plano.

¿Qué pasa con los mensajes que lleguen mientras se copia?

Siguen entrando al sistema de origen hasta el cambio del registro de entrega, y la sincronización los va arrastrando. Por eso el lote de migración se elimina solo después de comprobar que ya no llega nada al lado viejo.

¿Necesito bajar mi antiguo servidor el mismo día?

No, y no conviene. Se deja funcionando y accesible durante los días siguientes: es la única red de seguridad real si aparece un buzón, una lista o un alias que nadie inventarió.

¿Qué hago con quince años de correo archivado en archivos locales?

Se importan con el servicio de importación, que acepta subida por red o el envío de una unidad física preparada. No depende del sistema de origen, así que se puede hacer con calma después del corte.

Relacionado con esta migración

Qué recibe cada persona una vez del otro lado, con los límites de su buzón, está en la anatomía del servicio. Fijar antes qué licencia lleva cada quien evita rehacer trabajo, y para eso está el criterio para elegir licencia.

Además, los registros de autenticación del dominio no solo sirven para entregar correo: son la primera barrera contra la suplantación, tema que desarrollamos en las tres capas de defensa. Y los equipos que van a recibir el buzón nuevo se pueden preparar antes de entregarlos, como explicamos en preparación y control del parque.

Escríbenos por contacto o mira las demás líneas en servicios.

Dónde encaja esto

«Migración de correo a Microsoft 365» sale del trabajo de Microsoft y nube; lo demás se ve desde Soluciones.

Migrar es una fecha, no una compra

Fijamos primero la ventana de corte y el inventario de lo que envía correo. Todo lo demás se planifica hacia atrás desde ahí.