Exchange-Ratgeber › Ausgang: Sendeconnectoren und Smarthosts

Mehrere Firmen oder Domains auf einem Exchange Server: getrennte Postfächer im Eingang und getrennte Relays im Ausgang

Ein Exchange Server kann mehrere Domains bedienen. Im Eingang ist jede Domain eine akzeptierte Domäne mit eigenen Provider-Postfächern oder eigenem MX-Eintrag; im Ausgang muss jede Domain über das Relay hinaus, das für sie senden darf – und genau dort reicht Exchange allein nicht aus, weil es den Sendeconnector nach der Domäne des Empfängers wählt und nie nach dem Absender. Den Eingang erledigen Sie mit Bordmitteln; für den Ausgang brauchen Sie ein Relay, das nach Absender routet, etwa MultiSendcon.

Aktualisiert am 2026-10-05

Das Verhalten von Exchange auf dieser Seite stammt aus Microsoft Learn und ist dort für Exchange Server 2016, 2019 und Subscription Edition dokumentiert; die Connector- und Relay-Seite stammt von den Seiten, der Hilfe und der Knowledge Base zu POPcon und MultiSendcon.

Was „mehrere Domains“ für Exchange bedeutet

Exchange kennt keine Firmen. Es kennt eine Organisation, eine Liste akzeptierter Domänen und Empfänger mit E-Mail-Adressen. Microsoft fasst das auf der Seite Akzeptierte Domänen in Exchange Server so: Akzeptierte Domänen sind eine globale Einstellung für die Exchange-Organisation, und es kann mehrere akzeptierte Domänen desselben oder eines unterschiedlichen Typs geben. Für den üblichen Fall heißt es dort, dass für eine Organisation mehrere autoritative Domänen konfiguriert werden können.

Zwei Firmen auf einem Server sind technisch also zwei akzeptierte Domänen und zwei Gruppen von Postfächern, deren Adressen unterschiedlich enden. Welchen Typ eine Domain bekommt, hängt davon ab, wo ihre Empfänger liegen. Im Exchange Admin Center heißen die drei Typen Autorisierend, Internes Relay und Externes Relay:

Typ der akzeptierten DomäneWann Microsoft ihn vorsiehtUnzustellbarkeitsberichte für unbekannte EmpfängerIn E-Mail-Adressrichtlinien verwendbar
Autorisierend (autoritative Domäne)Alle Empfänger der Domäne sind in der Exchange-Organisation vorhandenExchange ist dafür verantwortlich, sie zu erzeugenJa
Internes RelayEinige Empfänger sind nicht in der Organisation vorhanden, zum Beispiel wenn die Domäne zwischen Exchange und dem Messagingsystem eines Drittanbieters geteilt wirdExchange ist nicht verantwortlich; ein Sendeconnector mit dem Adressraum der Domäne leitet den Rest weiterJa
Externes RelayKeiner der Empfänger ist in der Organisation vorhandenExchange ist nicht verantwortlichNein

Eine Firma, deren Postfächer vollständig auf Ihrem Server liegen, bekommt eine autorisierende Domäne. Microsofts Verfahrensseite nennt die zwei Wege: im Exchange Admin Center unter Nachrichtenfluss › Akzeptierte Domänen oder in der Exchange-Verwaltungsshell:

Fehlt eine Domain in dieser Liste, ist das die klassische Ursache für 550 5.7.1 Unable to relay, wenn ein Connector Mail für sie übergibt; diesen Fall beschreibt der Ratgeber 550 5.7.1 Unable to relay, wenn ein Connector an Exchange übergibt.

Jedem Benutzer die Adresse der richtigen Domain: E-Mail-Adressrichtlinien

Eine akzeptierte Domäne gibt noch niemandem eine Adresse. Das erledigen E-Mail-Adressrichtlinien, nach Microsoft die Regeln, die E-Mail-Adressen für die Empfänger der Exchange-Organisation erzeugen (E-Mail-Adressrichtlinien in Exchange Server). Drei ihrer Eigenschaften sind bei mehreren Firmen wichtig:

Praktisch bewährt sich eine Richtlinie je Firma, gefiltert über das Attribut Unternehmen der Benutzerkonten, jeweils mit der eigenen Domain in der Vorlage für die primäre Adresse.

Eingang: die Mail jeder Domain auf den Server bringen

Die Mail einer Domain erreicht Exchange auf einem von zwei Wegen, und je Domain können Sie anders entscheiden. Entweder zeigt der MX-Eintrag der Domain auf Ihren Server und die Mail kommt per SMTP, oder sie bleibt in Postfächern beim Provider und ein Connector holt sie ab. Die Abwägung zwischen beiden steht im Ratgeber POP3-Abholung oder MX-Eintrag auf Exchange; mit einer zweiten Domain ändert sich daran nichts, außer dass Sie die Entscheidung je Domain einmal treffen.

Für die abgeholten Domains ist POPcon ein Windows-Dienst, der Mail aus POP3- und IMAP-Postfächern herunterlädt und per SMTP an Exchange übergibt. Die Kontodetails legen je Konto die Art fest:

Catch-All-Konten brauchen eine weitere Einstellung. Ein einzelner Abruf kann Mail für viele Empfänger enthalten, und POPcon muss entscheiden, welche Empfänger lokal sind. Im Feld für die akzeptierten Empfängerdomänen auf der POP3-/IMAP-Konfigurationsseite stehen die Domains, die POPcon verarbeiten soll; der Knowledge-Base-Artikel Warum muss POPcon die „akzeptierten Domänen“ kennen? beschreibt, was ohne sie geschieht: Zustellversuche an unbekannte Adressen, Exchange-Fehler oder die Umleitung aller Mail an den Postmaster. Kommt eine zweite Firma hinzu, gehört ihre Domain in dieses Feld ebenso wie in Exchange. Was Catch-All-Postfächer grundsätzlich können und was nicht, steht im Ratgeber Catch-all-Postfach oder ein POP3-Postfach pro Benutzer.

Wenn nur ein Teil einer Domain auf dem Server liegt

Eine Zweigstelle oder eine Firma, die einige Postfächer beim Provider belässt, hat nur einen Teil einer Domain auf dem Exchange Server. Eine autorisierende Domäne ist dann nach Microsofts Definition der falsche Typ, weil nicht alle Empfänger in der Organisation vorhanden sind: Exchange beantwortet Mail an die Kollegen beim Provider selbst, statt sie ins Internet zu senden. Microsoft sieht für eine Domäne, von der einige Empfänger nicht in der Organisation liegen, die interne Relaydomäne vor, zusammen mit einem Sendeconnector für den Adressraum dieser Domäne.

Unsere Knowledge Base behandelt denselben Fall im Artikel Exchange sendet keine E-Mails an Empfänger der eigenen Internetdomain ins Internet für die älteren Versionen. Für Exchange 2007 und 2010 nennt er die Einstellung „Externe Relay Domäne“ anstelle der autorisierenden Domäne; für Exchange 2000 und 2003 eine zusätzliche lokale Domain (@ihrefirma.local) als zweite Adresse der Benutzer, an die POPcon zustellt. Der Artikel enthält außerdem eine Warnung, die unabhängig von der Version gilt: Für eine Domain, die nur zum Teil auf dem Exchange liegt, sollten Sie kein Sammelpostfach abfragen, sondern nur Einzelpostfächer. Auf Exchange 2016, 2019 und SE lesen Sie den Typ der Domäne mit dem oben genannten Get-AcceptedDomain-Befehl ab, bevor Sie etwas ändern.

Ausgang: warum ein Smarthost nicht genügt

Im Eingang kommen sich die Domains nicht in die Quere. Im Ausgang schon, denn alle Mail des Servers verlässt ihn nach denselben Regeln. Exchange wählt den Sendeconnector nach der Domäne des Empfängers, dem Adressraum des Connectors, sowie nach Kosten und Bereich; Microsofts Regeln zur Connectorauswahl enthalten kein Kriterium für den Absender. Ein zweiter Sendeconnector mit dem Smarthost der zweiten Firma versendet deshalb nicht die Mail der zweiten Firma; die Einzelheiten und die Versuche, die scheitern, stehen im Ratgeber Exchange-Sendeconnectoren routen nach Empfängerdomäne, nicht nach Absender.

Das wird zum Problem, sobald der Provider prüft, wer sendet. Ein Provider-Relay ist ein authentifiziertes Konto, und die Provider binden die erlaubten Absenderadressen an dieses Konto. IONOS dokumentiert die Regel: Seit Januar 2024 nehmen die Postausgangsserver eine Nachricht nur an, wenn die Absenderadresse in der Domain des Postfachs liegt, mit dem die Anmeldung erfolgt. Mail der Firma B über das Login der Firma A wird mit Sender address is not allowed abgewiesen (IONOS, Strato oder GMX als Smarthost für Exchange).

MultiSendcon ist ein Windows-Dienst, der alle ausgehende Mail von Exchange über einen Sendeconnector entgegennimmt und jede Nachricht über das SMTP-Relay-Konto weiterleitet, das zu ihrem Absender passt. Was sich je Konto einstellen lässt, steht auf der Hilfeseite SMTP Account Settings (englisch):

Je Relay-KontoWozu bei mehreren Firmen
SMTP-Server, Port, Benutzername und PasswortDas Provider-Relay und das Login der jeweiligen Firma; als Ports nennt die Hilfe üblicherweise 25, 587 oder 465
Sender Address Filter (Absenderfilter)*@firma-a.de für alle Absender einer Domain oder benutzer@firma-a.de für eine einzelne Adresse; bleibt das Feld leer, passt das Konto auf alle Absender
Recipient Address Filter (Empfängerfilter)Beschränkt ein Konto im selben Format auf bestimmte Empfänger
Local IP Address (lokale IP-Adresse)Auf einem System mit mehreren Netzwerkkarten: welche Karte dieses Konto bedient – eine eigene Ausgangsadresse je Firma, wo das verlangt ist
HELO/EHLO DomainDer Name, mit dem sich die Relay-Sitzung meldet, je Konto
Fixed Sender Address Replacement (fester Absender)Ersetzt den Absender durch eine feste Adresse, wenn ein Provider die Adresse des angemeldeten Kontos verlangt

Passt mehr als ein Konto, entscheidet die Reihenfolge: Der oberste Eintrag der Liste hat Vorrang (Relay Servers Configuration, englisch). Ein Konto mit leerem Absenderfilter am Ende der Liste fängt daher jeden Absender auf, den kein Firmenkonto beansprucht hat. Auf der Exchange-Seite ist nichts firmenspezifisch: Ein Sendeconnector für alle Domains zeigt auf die Adresse und den Port, an dem MultiSendcon lauscht, standardmäßig Port 2500; der Installer kann ihn anlegen. Die Einrichtung Schritt für Schritt steht im Ratgeber Mehrere Smarthosts in Exchange 2016/2019.

Unzustellbarkeitsberichte und automatische Antworten sind ein Sonderfall, weil Exchange sie mit leerem Absender versendet, der zu keiner Firma gehört. Was ein Provider damit macht und wie das Relay einen Absender einträgt, beschreibt der Ratgeber Unzustellbarkeitsberichte für externe Absender hinter einem POP3-Connector.

Ein durchgerechnetes Beispiel: zwei Firmen, zwei Provider

Firma A hat Domain und Postfächer bei IONOS, Firma B bei einem zweiten Provider. Beide arbeiten auf demselben Exchange Server.

EinstellungFirma AFirma B
Akzeptierte Domäne in Exchangefirma-a.de, autorisierendfirma-b.de, autorisierend
E-Mail-AdressrichtlinieEmpfängerfilter Unternehmen = Firma A, primäre Adresse in firma-a.deEmpfängerfilter Unternehmen = Firma B, primäre Adresse in firma-b.de
Abholung im Eingang (POPcon)Konten bei Provider A, Einzelbenutzer oder Catch-AllKonten bei Provider B, Einzelbenutzer oder Catch-All
Akzeptierte Empfängerdomänen (POPcon, für Catch-All)Beide Domains eingetragen
Sendeconnector in ExchangeEin Connector für alle Domains, der auf MultiSendcon zeigt
Relay-Konto (MultiSendcon)SMTP-Server von Provider A, Login eines Postfachs in firma-a.de, Absenderfilter *@firma-a.deSMTP-Server von Provider B, Login eines Postfachs in firma-b.de, Absenderfilter *@firma-b.de

Eine sinnvolle Reihenfolge: Legen Sie zuerst die zweite akzeptierte Domäne und die Adressrichtlinie an und prüfen Sie, ob die Benutzer der Firma B die richtige primäre Adresse zeigen. Richten Sie dann die Abholkonten und die Domain in POPcon ein und senden Sie von außen eine Testnachricht an jede Domain. Installieren Sie danach MultiSendcon, legen Sie je Firma ein Relay-Konto an, nutzen Sie den eingebauten Kontotest (englisch) und senden Sie aus jeder Firma eine Nachricht an eine externe Adresse. Die Kopfzeilen der beiden empfangenen Nachrichten zeigen, welcher Provider sie jeweils weitergeleitet hat.

Was gemeinsam bleibt

Zwei Firmen in einer Exchange-Organisation sind keine zwei Mandanten. Drei Dinge bleiben gemeinsam, und Sie sollten sie kennen, bevor Sie einer der Firmen Trennung zusagen:

Wenn es nicht funktioniert: wo Sie nachsehen

Was Sie sehenUrsacheWo es beschrieben ist
Abgeholte Mail für die neue Domain wird mit 550 5.7.1 Unable to relay abgewiesenDie Domain ist in Exchange keine akzeptierte DomäneRatgeber Unable to relay
Catch-All-Mail für die neue Domain landet beim PostmasterDie Domain fehlt in POPcon unter den akzeptierten EmpfängerdomänenKnowledge Base
Benutzer der Firma B senden mit einer Adresse der Firma ADie E-Mail-Adressrichtlinie für Firma B trifft nicht auf sie zu oder wird nach einer anderen Richtlinie ausgewertetAbschnitt zu den E-Mail-Adressrichtlinien oben
Ausgehende Mail der Firma B weist der Provider mit Sender address is not allowed abAlle Mail geht über das Provider-Login der Firma A hinausRatgeber Provider-Smarthost
Mail an einen Kollegen, dessen Postfach noch beim Provider liegt, kommt als unzustellbar zurückDie Domain ist autorisierend, obwohl nicht alle ihre Empfänger auf dem Server liegenAbschnitt zur Teildomain oben; Knowledge Base

Häufige Fragen

Kann ein Exchange Server Mail für mehrere Domains empfangen?

Ja. Microsoft beschreibt akzeptierte Domänen als globale Einstellung der Exchange-Organisation, von der es mehrere desselben oder unterschiedlichen Typs geben kann; eine Organisation kann mit mehreren autoritativen Domänen konfiguriert werden. Jede Domain, deren Postfächer auf dem Server liegen, wird als autorisierende akzeptierte Domäne eingetragen; E-Mail-Adressrichtlinien geben anschließend jeder Benutzergruppe ihre Adresse in der richtigen Domain.

Braucht jede Firma einen eigenen Sendeconnector?

Ein zweiter Sendeconnector löst das Problem nicht. Exchange wählt den Sendeconnector nach der Domäne des Empfängers, dem Adressraum, und nie nach dem Absender; zwei Connectoren mit zwei Smarthosts teilen die Mail deshalb nicht nach Firma auf. Mit einem Relay, das nach Absender routet, braucht Exchange einen einzigen Sendeconnector, der alle ausgehende Mail an das Relay übergibt; das Relay wählt dann Provider und Login je Absenderdomäne.

Brauche ich je Domain ein eigenes POP3- oder IMAP-Konto?

Sie brauchen je abgeholter Domain mindestens ein Provider-Postfach, denn jedes Provider-Postfach gehört zu einer Domain. In POPcon ist jedes Konto entweder ein Einzelbenutzer-Konto, das an ein Exchange-Postfach zustellt, oder ein Catch-All-Konto, das nach Empfängeradresse verteilt. Für Catch-All-Konten muss jede Domain unter den akzeptierten Empfängerdomänen stehen, sonst kann POPcon nicht entscheiden, welche Empfänger lokal sind.

Sehen die Benutzer von Firma A die Benutzer von Firma B im Adressbuch?

Ohne weitere Einrichtung ja: Beide Firmen teilen sich eine Exchange-Organisation und eine globale Adressliste. Microsoft stellt Adressbuchrichtlinien bereit, die Benutzergruppen eine eigene Sicht auf die Adressliste geben, und weist darauf hin, dass sie Benutzer nur virtuell auf Verzeichnisebene trennen, nicht im rechtlichen Sinn. Die Einführung ist nach Microsofts Worten ein Prozess mit vielen Schritten, der Planung erfordert.

Welche Domain verwendet Exchange für seine eigene Postmaster-Adresse?

Die Standarddomäne. Laut Microsoft ist immer genau eine akzeptierte Domäne als Standarddomäne konfiguriert, und sie wird in der externen Postmasteradresse verwendet: postmaster@<Standarddomäne>. Es gibt eine Standarddomäne je Organisation, nicht je Firma. Legen Sie also fest, welche Firmendomain das sein soll, üblicherweise eine autoritative.

Mehr in den Exchange-Ratgebern, auf den Produktseiten MultiSendcon und POPcon, der MultiSendcon-Download-Seite und der POPcon-Download-Seite oder in der Knowledge Base. In English: Hosting several companies or domains on one Exchange Server.