Linux и Windows: помощь админам и пользователям

Администрируем и настраиваем Windows, Linux.

Exchange Server

Управление подключением Activesync устройств к Exchange Server 2010

Вторник, 26 февраля 2013 г.
Рубрика: Exchange Server
Метки: | |
Просмотров: 14234
Подписаться на комментарии по RSS

В Exchange Server 2010 администраторы могут очень гибко контролировать подключение новых устройств через к почтовым ящикам через ActiveSync. Администратор может выставлять политики, действующие при подключении устройства нового типа по протоколу ActiveSync. Это особенно актуально в свете недавних проблем с IOS.

Значением по умолчанию (с точки зрения безопасности это плохое решение) является “Allow” (Разрешать доступ). Вы можете проверить это с помощью командлета Get-ActiveSyncOrganizationSettings.

[PS] C:\>Get-ActiveSyncOrganizationSettings | select DefaultAccessLevel | fl
DefaultAccessLevel : Allow

При данном значении любое новое устройство без каких-либо проблем может подключиться к серверу.

Управление глобальными настройками ActiveSync

Администратор может изменить уровень безопасности на более приемлемый уровень - "Quarantine" (Карантин), в котором для доступа требуется подтверждение от администратора.Далее...

Как заблокировать ActiveSync устройства iOS 6.1 в Exchange Server 2010

Понедельник, 11 февраля 2013 г.
Рубрика: Exchange Server
Метки: | |
Просмотров: 9151
Подписаться на комментарии по RSS

С прошлой недели начали появляться сообщения о новом баге в прошивке Apple iOS 6.1 для iPhone and iPad, которвые могут вызывать быстрый рост логов транзакций на сервере Exchаnge. По какой то причине устройства после обновления уходят цикл, генерирующий более 50ГБ логов. Лично на своем сервере я наблюдаю проблемные прошивки, но не наблюдаю проблемы. По всей видимости Apple уже выпустило обновленную прошивку, поэтому конкретно данная ситуация вас скорее всего не коснется. Однако статью все равно опубликую, т.к. она показывает как получать список устройств и как их блокировать.

Для тех, кто без преувеличения является счастливым обладателем Exchange Server 2010 (и Exchange 2013), можно использовать правила доступа устройств ActiveSync для блокировки устройств определенных типов. В рассмотренном ниже сценарии у нас есть две доступные опции в командлете New-ActiveSyncDeviceAccessRule.

Когда ранее настроенное устройство будет заблокировано то сообщение об ошибке будет выглядеть следующим образом, что может немного смутить пользователя.

К счастью, он также получит по электронной почте письмо с более подробными данными.

Далее...

В Exchange 2013  Outlook Anywhere включен по умолчанию, так как все подключения через Outlook происходят через Outlook Anywhere.

Да-да, именно так. Теперь в Exchange 2013 HTTP это “наше все”. Компонент RPC over HTTP Proxy, который клиенты Outlook Anywhere используют для подключения, упаковывает RPC вызовы в HTTP.   Это позволяет трафику проходить практически любой сетевой экран без необходимости открывать RPC порты.

Рассмотрим процедуру настройки Outlook Anywhere в Exchange 2013.

  1. Зайдите в EAC -  Servers и дважды кликните на имени сервера.

2. Перед началом настройки убедитесь что у вас есть правильный сертификат для использования в Outlook Anywhere. Если вы не хотите чтобы ваши внешние клиенты подключались из интернета к Outlook Anywhere не указывайте внешнее имя хоста (external host name).Далее...

Cоздание DAG в Exchange 2013

Среда, 26 декабря 2012 г.
Рубрика: Exchange Server
Метки: |
Просмотров: 12617
Подписаться на комментарии по RSS

В данной статье мы рассмотрим процедуру создания Database Availability Group в Exchange 2013.

Необходимые для выполнения процедуры этапы:

  • Подготовка организации Exchange 2013 к созданию DAG
  • Создание Database Availability Group
  • Добавление серверов почтовых ящиков в DAG
  • Добавление копий почтовых баз на пассивную ноду

Подготовка организации Exchange 2013 к созданию DAG

Подготовка организации Exchange 2013 к созданию DAG включает в себя следующие этапы:

  • Сервера Exchange: Вы должны иметь 2 Mailbox сервера с одинаковой редакцией Exchange Server 2013.
  • FSW: сервер File Share Witness server должен быть отдельным и не должен быть членом DAG.
  • Контроллер домена и глобальный каталог: Windows Server 2003 Sp2 или выше
  • Функциональный уровень домена и леса: Windows Server 2003 или выше

Перечислю используемые в моем тестовом окружении сервера

  • EXCH2013-DC – Контроллер домена под управлением Windows Server 2012
  • CHENNAI-01 – Сервер с ролями Mailbox & Client Access под управлением Windows Server 2012 datacentre edition
  • CHENNAI-02 – Сервер с ролями Mailbox & Client Access под управлением Windows Server 2012 datacentre edition
  • CHENNAI-FS1 – Файловый сервер под управлением Windows Server 2012
  • Функциональный уровень домена : Windows Server 2008Далее...

Полезная информация
Шикарная мебель италии от отличной студии итальянской мебели Arredamenti. Лучшая мебель для вашего дома.

Настраиваем функционал High Availability для нашего балансировщика

В используемый нами пакет LVS встроен функционал HA Pair (Active/Passive). В нашей лабораторной среде мы также используем определенный функционал виртуализации. Однако если вы будете развертывать подобное решение в полноценной виртуализированной среде VMware, то вы можете просто использовать интегрированные возможности Live Migration, Vmotion, и/или кластеризация VM для обеспечения высокой доступности LVS, без необходимости развертывать второй виртуальный сервер. Для начала давайте посмотрим какие изменения произойдут в нашем стенде при добавлении второго сервера. Мы добавим второй виртуальный Linux сервер.

  1. Для начала клонируем виртуальную машину Centos LVS которую мы уже создали и настроили. Выключите виртуальную машину и экспортируйте её.

  2. После завершения процедуры экспорта переименуйте существующую виртуальную машину - добавить к её имени "01".

  3. Теперь импортируем виртуальную машину. Обязательно отметьте опцию "Copy the virtual machine (create a new unique ID)" и "Duplicate all files so the same virtual machine can be imported again"Далее...

Настраиваем умную проверку Outlook Web Access.

В нашей первоначальной настройке VIP для балансировка TCP 443 (OWA, ECP и прочее) мы использовали простую проверку доступности порта. Однако это не совсем правильно, т.к. при проблемах с пулом приложений порт может быть доступен, однако само работающее на нем приложение будет недоступно. Поэтому давайте настроим более правильную проверку. Для этого мы будем использовать команду wget для открытия HTTPS сессии и будем искать строку Outlook.  Вы можете изменить проверку по своему усмотрению, в данном случае мне более важно показать основной принцип.

Перейдем в директорию /usr/local/bin:

cd /usr/local/bin 

Откроем консоль Centos и запустим редактор vi:

vi lvs_check_owa

Теперь нажмите "I"  для перехода в режим редактирования и вставьте следующий кодДалее...

Настройка балансировщика нагрузки, часть 4

  1. Теперь перейдем в консоль Centos и перезагрузим службу pulse. Заметка: Если вы первый раз настраиваете балансировщик нагрузки, то данная служба выключена, поэтому ошибка на этапе выключения службы - нормальная ситуация.

  2. Используем команду:

      service pulse restart

  3. Теперь проверим статус VIP. Вернитесь обратно в веб-интерфейс Piranha и перейдите на вкладку Control/Monitoring. Если все работает, то вы увидите что VIP (10.10.11.19) привязан к  TCP 443 и перенаправляет на 2 наших реальных сервера. 

  4. Давайте проверим VIP. Перейдите по адресу  https://10.10.11.19/owa Ошибка сертификата в данном случае понятна, т.к. мы идем не по имени, а по IP. Более важно, что OWA работает - значит все в порядкеДалее...

Настройка балансировщика нагрузки, часть 3

  1. Приступим непосредственно к настройке балансировщика нагрузки. Как упоминалось в первой статье мы будем использовать метод DSR. Перейдите в раздел Global Configuration и установите следующие параметры:
  2. Далее нам необходимо создать VIP. Нажмите на Virtual Servers, затем нажмите "Add". Выберите VIP и нажмите "Edit".
  3. Далее...

Настройка балансировщика нагрузки, часть 2

  1. Введите следующие команды:

    1. mkdir /media/cdrom
    2. mount /dev/cdrom /media/cdrom
    3. mkdir /opt/hypervsvc
    4. cp –R /media/cdrom/* /opt/hypervsvc
    5. cd /opt/hypervsvc
    6. make
    7. make install
    8. shutdown now

  2. После выключения сервера зайдите в настройки виртуальной машины и добавьте сетевой адаптер Synthetic Network. Отметьте опцию "Enable spoofing of MAC addresses" и включите виртуальную машину. 
  3. ЗАМЕТКА: В своей окружение я использую VLANы. Поэтому внизу в разделе VLAN вы можете заметить что у меня указан VLAN 11. Вероятнее всего у вас нужно будет использовать значение по умолчанию - 1. 

  4. После загрузки виртуальной машины войдите в систему под root и убедитесь что новый сетевой интерфейс появился и работает.Далее...

Настройка балансировщика нагрузки

  1. Скачайте Centos 5.5 ISO
  2. Создайте новую виртуальную машину в Hyper-V со следующими параметрами:

    1. 512MB RAM
    2. Удалите все сетевые адаптеры
    3. Удалите адаптер SCSI
    4. 10-20GB VHD 

  3. Загрузите виртуальную машину и когда появится окно выбора установки, выберите "linux text". 
  4. Пропускаем проверку носителя.
  5. Вводим параметры языка, клавиатуры и прочее..Далее...

Настройка Windows серверов.

  1. Подготовим наш Exchange CAS сервер, создав на нем Microsoft Loopback Adapter. Открываем Device Manager, нажимаем правой кнопкой и выбираем “Add legacy hardware”.
  2. Далее...

В данной серии статей мы построим балансировщик нагрузки на базе Centos с помощью Linux Virtual Server (LVS) и веб-интерфейса Piranha. Сразу нужно добавить, что у меня присутствуют значительные знания операционных систем Windows, но не очень обширные познания в Linux... Поэтому если данную статью будет читать гуру Linux, просьба отнестись к этому с пониманием и дать свои комментарии, добавления и т.д. В любом случае моей основной задачей является построение лабораторной среды, все описанное не нужно бездумно внедрять в производство. Другой основной причиной для разработки данного решения было то, что я много раз видел вопросы от пользователей по поводу возможности использования Windows Network Load Balancing (NLB) в качестве HA решения для CAS. Если вы также рассматриваете Windows NLB я очень сильно рекомендую вам не делать этого. К сожалению NLB имеет больше недостатков в качестве такого решения, чем достоинств.

  • Вы не можете запустить Windows NLB на членах массива DAG. Подробнее смотрите тут:http://support.microsoft.com/kb/954420 94 Это означает что количество серверов в вашем окружении должно быть значительно увеличено, так как сервера CAS потребуется выносить на отдельные системы. Как вы понимаете, это влечет за собой дополнительные Windows, Exchange, Forefront/AV и прочее, включая основное - лицензии на все это. Если вам некуда девать деньги - лучше перестаньте читать данную статью и купите полноценный аппартаный/программный балансировщик нагрузки.
  • Windows NLB работает на низком уровне и ничего не знает про уровень приложений. Это означает, к примеру, что если IIS прекратит свою работу, а сам сервер нет, то Windows NLB продолжит пересылать трафик OWA, EWS на проблемный CAS.
  • Windows NLB это не лучший способ завести приятельские отношения с вашей командой сетевых администраторов. Во многих случаях данная технология приводит к флуду на свичах. Поэтому с ней всегда нужно быть настороже.
  • Есть известные проблемы с работой Windows NLB на виртуальных машинах, которые требуют специальной конфигурации.

Далее...

Получение IP самых частных отправителей на Exchange Server 2010 с помощью Log Parser

Четверг, 7 июня 2012 г.
Рубрика: Exchange Server
Метки: | |
Просмотров: 7858
Настроение: нормальное
В колонках звучит: радио
Подписаться на комментарии по RSS
Супер-акция от Inferno Solutions! Получи 30$ на халяву и забудь об оплате VPS на все лето!

При анализе загрузке транспортных серверов Exchange одним из интересных показателей будет просмотр IP адресов, которые подключаются к вашему серверу чаще всего.

Для данного анализа вы можете использовать следующие различные наборы лог-файлов:

  • Лог протокола (Protocol logs)
  • Журнал отслеживания сообщений (Message Tracking logs)

Их различие заключается в том, что в лог протокола записываются все SMTP подключения, которые далее могли попасть в очередь транспорта, а могли и не попасть. К примеру, все подключения спамеров, которые далее были заблокированы IP фильтрами попадут в лог протокола, но будут отсутствовать в журнале отслеживания сообщений.

Если вы откроете лог протокола, то увидите там все те же команды, которые вы можете вручную использовать при тестировании SMTP через telnet.

В журнал отслеживания сообщений попадают все сообщения, которые обрабатываются транспортным конвейером и туда записывается информация о приеме сообщения и доставке, а не сам SMTP диалог между клиентом и сервером.

Также журнал отслеживания сообщений включен по умолчанию и работает на на уровне сервера, тогда как логирование протокола по умолчанию выключено и применяется на уровне коннектора.Далее...

Настройка входящей и исходящей почты в SharePoint 2010, часть 3

Вторник, 10 января 2012 г.
Рубрика: Sharepoint
Метки: | |
Просмотров: 8111
Подписаться на комментарии по RSS

Настройка SMTP в Exchange Server

Перейдите на сервер Exchange и откройте Exchange Management Console.

Первое что нам необходимо сделать – это создать коннектор отправки. Перейдите в Organization Configuration - Hub Transport - Send Connectors. В панели действий нажмите кнопку New Send Connector. Далее...

Настройка входящей и исходящей почты в SharePoint 2010, часть 2

Среда, 14 декабря 2011 г.
Рубрика: Sharepoint
Метки: | |
Просмотров: 8931
Подписаться на комментарии по RSS

Первую часть данной статьи можно прочитать тут.

Настройка SMTP в IIS 6.0 Manager

Для настройка службы SMTP у вас должен быть установлен IIS 6.0 Manager. Для того чтобы проверить что он установлен, перейдите в Start > All Programs > Administrative Tools.

Если он не установлен, перейдите в Server Manager, нажмите на узел Roles и нажмите ссылку Add Role Services.Далее...

Настройка входящей и исходящей почты в SharePoint 2010, часть 1

Среда, 30 ноября 2011 г.
Рубрика: Sharepoint
Метки: | | |
Просмотров: 11066
Подписаться на комментарии по RSS

Введение

После правильной настройки входящей и исходящей почты на вашем SharePoint сервере вы получите дополнительные преимущества использования данной системы.

К примеру, с настроенной входящей почтой в SharePoint, пользозователи портала смогут автоматически сохранять сообщения и и вложения в определенные библиотеки без необходимости открывать SharePoint сайт и закачивать данные вручную.

С другой стороны, с настроенной исходящей почтой, пользователи могут устанавливать уведомления и отслеживать изменения интересующих их элементов.   Также это позволяет администратору получать важные уведомления системы.

 

Что необходимо помнить перед настройкой почты

Перед настройкой SharePoint для работы с входящей и исходящей почтой необходимо помнить следующее:

  • SharePoint 2010 зависит от службы SMTP в Windows 2008 или Windows 2008 R2 для работы входящей почты. Поэтому сперва необходимо включить данную службу.
  • SharePoint 2010 поддерживает отправку почты через любую службу SMTP. Однако в данной серии статей мы будем использовать Exchange 2010.
  • Наконец для корректной работы с Exchange 2010 нам потребуется настройка коннекторов отправки и получения.

Давайте приступим.Далее...

Exchange в облаке? Реальность или факт?

Четверг, 17 ноября 2011 г.
Рубрика: Exchange Server
Метки: |
Просмотров: 8634
Подписаться на комментарии по RSS

Я совмещаю свою основную работу с поддержкой нескольких маленьких фирм.  Работы по ним бывает очень немного, деньги исправно капают и бывает необходимость реализовывать интересные проекты. Вот одному из таких проектов и будет посвящена сегодняшняя статья.

Итак, руководитель одной фирмы обратился ко мне с просьбой установить и настроить почтовую систему высокой доступности.   Специфика данной фирмы заключается в том, что несмотря на очень маленький штат, им требовалась очень высокая доступность почтовой системы. Однако обо всем по порядку.

Для начала в соответствии с ТЗ мы рассмотрели несколько различных систем. В их числе были Microsoft Exchange 2010, Kerio Connect, Zimbra, postfix. Рассматривался как их функционал, так и функционал почтовых клиентов, интеграция с мобильными телефонами и веб-доступ.  В итоге был выбран Exchange 2010, что в общем меня нисколько не удивило, т.к. на мой взгляд именно данная система обеспечивает максимальное удобство работы с почтой.

Далее начали рассматривать варианты размещения сервера. Как я говорил раньше, критически важным условием было высокая доступность почтовой системы.

Для этого вкратце рассмотрим как в Exchange 2010 достигается высокая доступность. В качестве примера будем рассматривать стандартную установку 3-ех ролей: сервер почтовых ящиков, транспортный сервер и сервер клиентского доступа. Далее...

Powershell - получение размера баз и количества ящиков

Понедельник, 31 октября 2011 г.
Рубрика: Exchange Server
Метки: | | |
Просмотров: 15924
Подписаться на комментарии по RSS

В этой небольшой статье мы рассмотрим некоторые полезные командлеты Powershell и их комбинации для администратора Exchange.  В частности мы научимся получать размер почтовых баз и подсчитывать количество ящиков в каждой базе.

Размер почтовых базMailbox database size

Данная команда очень проста. Она использует параметр –Status командлета Get-MailboxDatabase:

Get-MailboxDatabase –Identity <MailboxDatabaseName> -Status | Select ServerName,Name,DatabaseSize

Для просмотра размера всех почтовых баз используем следующую команду:

Get-MailboxDatabase -Status | Select ServerName,Name,DatabaseSize

И если вы хотите отсортировать список по размеру базы то выполните следующую команду:

Get-MailboxDatabase -Status | Select ServerName,Name,DatabaseSize | Sort-Object DatabaseSize –Descending

Или сортируем по имены базы:

Get-MailboxDatabase -Status | Select ServerName,Name,DatabaseSize | Sort-Object Name –Descending

Далее...

Решение проблемы работы EMC Excahnge при установленном IE9

Вторник, 18 октября 2011 г.
Рубрика: Exchange Server
Метки: |
Просмотров: 5587
Подписаться на комментарии по RSS

Вчера команда Exchange наконец опубликовала решение проблемы взаимодействия консоли управления Exchange 2007 или 2010 с Internet Explorer 9.

Как вы возможно знаете при использовании Internet Explorer 9 вы не можете закрыть Exchange Management Console, т.к. появляется ошибка “You must close all dialog boxes before you can close Exchange Management Console” having no dialogs open.

Далее...

Для того чтобы запланировать перемещение почтовых ящиков в Exchange Server 2010 нам необходимо выполнить два условия:

  1. Написать скрипт запроса на перемещение ящиков
  2. Запланировать запуск скрипта через Планировщик задач 

Сначала создадим следующий скрипт:

add-pssnapin Microsoft.Exchange.Management.PowerShell.E2010
Get-Content <strong>c:\scripts\users.txt</strong> |New-MoveRequest -TargetDatabase <strong>MBXNAME1</strong> -BadItem 40

Скрипт читает имена пользователей из файла с:\scripts\users.txt, который вам необходимо создать и внести в него необходимые данные.

Не забудьте изменить имя почтовый базы. И наконец сохраните файл с расширением .PS1

После этого приступим к планированию задания. Создаем новое задание: Далее...

Создание общего ящика в Exchange Server 2010

Вторник, 20 сентября 2011 г.
Рубрика: Exchange Server
Метки: | |
Просмотров: 15951
Подписаться на комментарии по RSS

Общий почтовый ящик (shared mailbox) может использоваться сразу несколькими пользователями. Все эти пользователи имеют одинаковые права.

Необходимо понимать и помнить, что доменный аккаунт у данного ящика отключен по умолчанию и никогда не используется для входа в ящик. .

Итак, для создания общего почтового ящика в Exchange Server 2010 выполните следующие шаги:

Откройте Exchange Shell и введите следующую команду:

New-mailbox servicedesk –shared –userprincipalname servicedesk@domain.local

Если необходимо можно сконвертировать существующий почтовый ящик с помощью параметра –Type

Далее...

Проблема при работе Exchange 2010 c Outlook 2003 в онлайн режиме

Пятница, 16 сентября 2011 г.
Рубрика: Exchange Server
Метки: | | |
Просмотров: 6872
Подписаться на комментарии по RSS

Иногда, при большом количетсве клиентов Outlook 2003 в онлайн режиме, пользователи могут наблюдать следующие проблемы: письма перемещается  между папками или удалются очень медленно (то есть не мгновенно).

Для решения этой проблемы вы можете либо использовать режим кэширования либо выполнить следующие шаги:

Замечание: данное решение не полностью решает прблему, однако значительно увеличивает быстродействие Outlook 2003 в онлайн режиме.

Зайдите на сервер с ролью клиенсткого доступа

1. Установите как минимумExchange 2010 Update Rollup 1 и перезагрузите сервер.

2. Теперь перейдите к следующему разделу реестра.

3. HKLM\CurrentControlSet\Services\MSExchangeRPC\ParametersSystemДалее...

Настройка Outlook на исключение GAL из режима кэширования

Вторник, 13 сентября 2011 г.
Рубрика: Exchange Server
Метки: |
Просмотров: 11613
Подписаться на комментарии по RSS

По умолчанию, когда вы подключаете почтовый ящик Exchange к Outlook 2007 или Outlook 2010, используется режим кэширования.

Режим кэширования Outlook предназначен для уменьшения сетевого трафика между клиентом Outlook и сервером Exchange. Также снижается нагрузка на сервере Exchange и увеличивается скорость работы Outlook, особенно в случае работы с большими вложениями. Также появляется возможность работать в оффлайне. Это достигается созданием локальной копии почтового ящика и синхронизацией обновлений.

К сожалению по умолчанию Outlook кэширует также и Global Address List (глобальный список адресов). Это означает что новые аккаунты или группы рассылки не будут доступны клиента сразу после их создания. Может потребоваться до 24 часов чтобы все клиенты имели новые или обновленные данные в своих адресных книгах.Далее...

Проблема синхронизации Exchange ActiveSync

Среда, 7 сентября 2011 г.
Рубрика: Exchange Server
Метки: | |
Просмотров: 12960
Подписаться на комментарии по RSS

Недавно ко мне обратилось несколько пользователей, которые столкнулись с следующей проблемой - они не могли синхронизировать свои мобильные устройства с помощью ActiveSync. В качестве почтового сервера использовался 2010 SP1, мобильные устройства были самые разные - как iPhones, так и телефоны и планшеты с Android. Быстрый просмотр логов IIS показал что коннект идет, но они получают 403 ошибку HTTP:

2011-08-30 10:09:31 172.16.10.12 OPTIONS /Microsoft-Server-ActiveSync/default.eas User=XXXXX&DeviceId=d849cec9be024c828b9af73da93bb59b&DeviceType=htcbravo&Log=LdapC2_Error:UserPrincipalCouldNotBeFound_Dc:dc.domain.com_Budget:(D)Conn%3a1%2cHangingConn%3a0%2cAD%3a%24null%2f%24null%2f0%25%2cCAS%3a%24null%2f%24null%2f0%25%2cAB%3a%24null%2f%24null%2f0%25%2cRPC%3a%24null%2f%24null%2f0%25%2cFC%3a1000%2f0%2cPolicy%3aDefaultThrottlingPolicy%5Fe205201e-d418-409a-a15b-4b51baef9bf4%2cNorm%5bResources%3a(DC)dc.domain.com(Health%3a-1%25%2cHistLoad%3a0)%2c%5d_ 443 domain\XXXXX 62.140.137.149 Android-EAS/0.1 403 0 0 124

Другое полезное сообщение было найдено в логе событий, где были ошибки от MSExchange ActiveSync под номером 1053:

Остаток ошибки содержит такие сведения: Далее...

Сегодня мы рассмотрим проблему, когда при создании нового запроса на перемещение почтового ящика в Exchange Server 2010:

There are no available servers running the Microsoft Exchange Mailbox Replication service.

Запрос на перемещение почтовых ящиков обрабатывается службой Microsoft Exchange Mailbox Replication, которая работает на сервере с ролью CAS. Для успешной обработки запроса как минимум один сервер клиентского доступа в вашем сайте Active Directory должен иметь данную службу запущенной.Далее...

TMG - редирект HTTP запросов на HTTPS/OWA

Понедельник, 29 августа 2011 г.
Рубрика: Exchange Server -> TMG
Метки: |
Просмотров: 9833
Подписаться на комментарии по RSS

Данный метод я использую для перенаправления HTTP запросов к моему TMG серверу на 443 порт. В основном это будет нашим заблудшим пользователям, забывшим написать букву S в протоколе доступа.

Итак, приступаем.  

Перед нашим основным правилом доступа к OWA создаем новое правило:

Правило запрещающее. Обязательно ставим редирект на основной OWA адрес.Далее...

Проблема с отсутствующей общей папкой Free/Busy

Среда, 10 августа 2011 г.
Рубрика: Exchange Server
Метки: |
Просмотров: 7897
Подписаться на комментарии по RSS

Если вы недавно мигрировали на Exchange 2010 и пока ещё продолжаете сосуществование с Exchange 2003 то вы можете столкнуться с большим количеством обращений от пользователей по поводу проблем с информацией Free/Busy. Симптомы следующие - неточная или отсутствующая Free/Busy информация, что особенно раздражает при планировании собраний.

Причем это касается только пользователей Outlook 2003; пользователи с Outlook 2007 или Outlook 2010 не испытывают никаких проблем. Как вы возможно знаете, Outlook 2003 продолжает использовать общие папки для публикации информации о занятости пользователей. Однако Outlook 2007 и Outlook 2010 используют для этих целей Exchange Web Services.

Быстрый просмотр логов событий показал наличие большого количества ошибок 14031, сгенерированных FreeBusy Assistant:

Далее...

Изменение директории расположения лог-файлов в IIS7

Вторник, 9 августа 2011 г.
Рубрика: Exchange Server
Метки: |
Просмотров: 10793
Подписаться на комментарии по RSS

Сервер Exchange Server 2010 с ролью клиентского доступа (Client Access server) генерирует с помощью IIS большое количество логов о клиентском трафике, подобном OWA и ActiveSync.

Для некоторых серверов, которым нужно хранить данные логи в течении длительного времени может возникнуть ситуация с нехваткой места на диске. Для решения этой проблемы можно просто изменить директорию, которую использует для лог-файлов IIS7.

Откройте IIS Manager из Administrative Tools и выберите Default Web Site.

Нажмите дважды по иконке Logging. Далее...

Включение обработки приоритетов в Exchange 2010

Вторник, 31 мая 2011 г.
Рубрика: Exchange Server
Метки: | |
Просмотров: 7085
Подписаться на комментарии по RSS

Думаю каждый кто работал с Outlook знаком с тем фактом, что сообщениям можно выставлять пометку приоритета в Outlook или OWA. Большинство из нас пользуются данной функцией для того чтобы обратить внимание получателя на важность отправленного письма.

Хоть письмо может быть послано с пометкой "Высокая важность" сам Exchange 2010 ничего не меняет в порядке обработки сообщений. Все письма по умолчанию обрабатываются в том порядке, в котором были получены сервером. Однако включить обработку приоритетов очень просто. Для этого необходимо отредактировать файл EdgeTransport.exe.config в директории Bin и перезапустить службу Exchange Transport. Давайте пройдемся по необходимым шагам настройки более подробно.

Перейдите в директорию Bin и найдите файл EdgeTransport.Exe.Config file.

Откройте его блокнотом и найдите параметр PriorityQueuingEnabled, установленный в false.Далее...

По моему мнению PowerShell Integrated Scripting Environment (ISE) является отличной утилитой для написания, тестирования и отладки скриптов. Так как я не использую ISE только для написания скриптов для Exchange, у меня нет необходимости импортировать командлеты EMS каждый раз при загрузке ISE. Поэтому я добавил в меню ISE пункт для загрузки командлетов Exchange Management Shell когда мне это необходимо. Для этого добавьте следующий код в ваш профиль ISE (к примеру: Microsoft.PowerShellISE_profile.ps1). Измените имя сервера на соответствующее вашему Exchange серверу:

$psISE.CurrentPowerShellTab.AddOnsMenu.SubMenus.Add(
  "Connect to Exchange",
    {
        $s = New-PSSession -ConfigurationName Microsoft.Exchange `
        -ConnectionUri http://adatum-ex1.adatum.com/PowerShell/ `
        -Authentication Kerberos
        Import-PSSession $s
    },
  "Control+Alt+Z"
)

После того как вы перезайдете в ISE, вы увидите новый элемент в меню Add-Ons: Далее...