Супер-акция от Inferno Solutions! Получи 30$ на халяву и забудь об оплате VPS на все лето!
При анализе загрузке транспортных серверов Exchange одним из интересных показателей будет просмотр IP адресов, которые подключаются к вашему серверу чаще всего.
Для данного анализа вы можете использовать следующие различные наборы лог-файлов:
Лог протокола (Protocol logs)
Журнал отслеживания сообщений (Message Tracking logs)
Их различие заключается в том, что в лог протокола записываются все SMTP подключения, которые далее могли попасть в очередь транспорта, а могли и не попасть. К примеру, все подключения спамеров, которые далее были заблокированы IP фильтрами попадут в лог протокола, но будут отсутствовать в журнале отслеживания сообщений.
Если вы откроете лог протокола, то увидите там все те же команды, которые вы можете вручную использовать при тестировании SMTP через telnet.
В журнал отслеживания сообщений попадают все сообщения, которые обрабатываются транспортным конвейером и туда записывается информация о приеме сообщения и доставке, а не сам SMTP диалог между клиентом и сервером.
Также журнал отслеживания сообщений включен по умолчанию и работает на на уровне сервера, тогда как логирование протокола по умолчанию выключено и применяется на уровне коннектора.Далее...
В этой небольшой статье мы рассмотрим некоторые полезные командлеты Powershell и их комбинации для администратора Exchange. В частности мы научимся получать размер почтовых баз и подсчитывать количество ящиков в каждой базе.
Размер почтовых базMailbox database size
Данная команда очень проста. Она использует параметр –Status командлета Get-MailboxDatabase:
Иногда, при большом количетсве клиентов Outlook 2003 в онлайн режиме, пользователи могут наблюдать следующие проблемы: письма перемещается между папками или удалются очень медленно (то есть не мгновенно).
Для решения этой проблемы вы можете либо использовать режим кэширования либо выполнить следующие шаги:
Замечание: данное решение не полностью решает прблему, однако значительно увеличивает быстродействие Outlook 2003 в онлайн режиме.
Зайдите на сервер с ролью клиенсткого доступа
1. Установите как минимумExchange 2010 Update Rollup 1 и перезагрузите сервер.
Недавно ко мне обратилось несколько пользователей, которые столкнулись с следующей проблемой - они не могли синхронизировать свои мобильные устройства с помощью ActiveSync. В качестве почтового сервера использовался 2010 SP1, мобильные устройства были самые разные - как iPhones, так и телефоны и планшеты с Android. Быстрый просмотр логов IIS показал что коннект идет, но они получают 403 ошибку HTTP:
Сегодня мы рассмотрим проблему, когда при создании нового запроса на перемещение почтового ящика в Exchange Server 2010:
There are no available servers running the Microsoft Exchange Mailbox Replication service.
Запрос на перемещение почтовых ящиков обрабатывается службой Microsoft Exchange Mailbox Replication, которая работает на сервере с ролью CAS. Для успешной обработки запроса как минимум один сервер клиентского доступа в вашем сайте Active Directory должен иметь данную службу запущенной.Далее...
Думаю каждый кто работал с Outlook знаком с тем фактом, что сообщениям можно выставлять пометку приоритета в Outlook или OWA. Большинство из нас пользуются данной функцией для того чтобы обратить внимание получателя на важность отправленного письма.
Хоть письмо может быть послано с пометкой "Высокая важность" сам Exchange 2010 ничего не меняет в порядке обработки сообщений. Все письма по умолчанию обрабатываются в том порядке, в котором были получены сервером. Однако включить обработку приоритетов очень просто. Для этого необходимо отредактировать файл EdgeTransport.exe.config в директории Bin и перезапустить службу Exchange Transport. Давайте пройдемся по необходимым шагам настройки более подробно.
Перейдите в директорию Bin и найдите файл EdgeTransport.Exe.Config file.
Откройте его блокнотом и найдите параметр PriorityQueuingEnabled, установленный в false.Далее...
Сегодня я выполнял миграцию с Microsoft Exchange 2003 на 2010. Миграция почтовых ящиков осуществляется с помощью новой опции “Local Move Request“. По умолчанию одновременно могут мигрироваться только два ящика, поэтому если у вас 1000 пользователей, приготовьтесь ожидать очень и очень долго результатов миграции
Вы можете изменить данное поведение, отредактировав следующий файл - MSExchangeMailboxReplication.exe.config. Данный файл расположен в директории установки Microsoft Exchange. В моем окружении это D:\Program Files\Microsoft\Exchange Server\V14\Bin
Exchange Server 2010 позволяет задавать ограничения на отправку почты на группы рассылки. Вы можете сделать это различными способами и очень важно понимать преимущества и недостатки каждого из методов.
Запрет отправки почты с внешних адресов на группы рассылки Exchange 2010
Если вы хотите запретить любому внешнему отправителю отправлять сообщения на внутренние группы рассылки вы можете просто включать требование обязательной аутентификации отправителя. Это можно сделать в свойствах группы рассылки в вкладке Mail Flow Settings и далее Message Delivery Restrictions.
Данная опция включена по умолчанию для всех групп созданных в Exchange Server 2010, однако она может быть установлена вручную для групп, которые были созданы перед миграцией на Exchange 2010.Далее...
При отключении почтового ящика Exchange 2010 он остается в базе в течении заданного периода и только после этого удаляется полностью. Вы можете посмотреть период удержания зайдя в свойства базы почтовых ящиков на вкладке Limits.
В приведенном выше скриншоте период сохранения почтового ящика равен 30 дням.
Довольно частно бывают ситуации, когда отключенный ящик необходимо вернуть в нормальное состояние, например если ящик был отключен по ошибке или сотрудник вернулся в компанию.
Вопрос: В чем заключается различие между отключением и удалением почтового ящика Exchange 2010 через Exchange Management Console?
Мне периодически встречаются вопросы от начинающих системных администраторов, которые не совсем правильно понимают различие между функциями отключения и удаления почтовых ящиков в Exchange Server 2010.
Когды находясь в Exchange Management Console вы выбираете почтовый ящик у вас есть два возможных действия: Disable и Remove.
По умолчанию лимит возращаемых результатов поиска в Exchange 2007 установлен в 100, поэтому если вы ищите что-то, что вернет более 100 результатов, мы рискуете остаться без нужных данных.
В некоторых сценариях при отправке сообщения на общую папку с электронным адресом отправитель может получить в ответ сообщение о недоставке.
Сообщение выглядит следующим образом:
#550 5.2.0 STOREDRV.Deliver: The Microsoft Exchange Information Store service
reported an error. The following information should help identify the cause
of this error: "MapiExceptionNotAuthorized:16.18969:57080000..."
Данная ошибка может возникать в различных конфигурациях и она связана с правами клиентов на общую папку.Далее...
Когда вы нажимаете кнопку "Sign Out" в OWA 2010, Exchange 2010 перенаправляет вас на страницу выхода, где вам сообщается что вы успешно вышли из сеанса Outlook Web App. На данной странице доступна только одна кпока, "Close Window", закрывающая текущее окно браузера или вкладку. Это не всегда бывает удобно, так как потом приходиться заново набирать адрес OWA. В данной статье описывается как добавить кнопку "Sign In Again" на страницу logoff.aspx page, как показано ниже на скриншоте::
Для добавления данной кнопки вам необходимо выполнить следующие действия на всех серверах Exchange 2010 Client Access Server (CAS):Далее...
По умолчанию в Exchange 2010 RTM когды вы создавали новую группу баз высокой доступности (Database Availability Group - DAG) стандартное поведение заключалось в выдаче новому объекту IP адреса по DHCP.Хотя в какой то мере это упрощает создание DAG в реальном мире практически все назнали статический адрес для DAG. Для этого приходилось использовать EMS и командлет Set-DatabaseAvailbilityGroup с параметром DatabaseAvailabilityGroupIpAddresses.Далее...
В случае использования Exchange 2010 (или 2007) и наличия различных адресных книг вы можете захотеть сделать некоторые из адресные книг были доступны только для определенных пользователей. В данной статье мы рассмотрим метод достижения данной задачи.
1.) Откройте Exchange Management Console
2.) Создайне новый Address List
3.) Укажите область действия данной адресной книги (в данном примере мы фильтруем пользователей по полю “Department“ в Active Directory)
4.) Откройте ADSI Edit, набрав adsiedit.msc
5.) Перейдите в раздел Configuration,CN=Configuration,DC=E2K10.local,CN=Services,CN=E2K10,CN=Address Lists Container,CN=All Address Lists,<your Address Lists>Далее...
В данной статье я покажу как установить квоту на архивный почтовый ящик в Exchange 2010.
По умолчанию архивный ящик не ограничен в размере, что недопустимо в нормальной организации. Вы можете настроить 2 опции: квоту на размер архивного ящика и предупреждение о приближении к квоте.
Как становиться ясно из названия, предупреждение о приближении к квоте это лимит, установленный администратором для предупреждения пользователя о том, что он близок к достижению максимального размера архивного ящика. Когда пользователь достигает данного лимита, Exchange логирует данное событие для администратора и отправляет сообщение пользователю. Для настройки данной опции вы можете использовать как EMC, так и Shell. Запустите EMC, зайдите в свойства пользователя в вкладку “Mailbox Settings”, выберите “Archive Quota” и зайдите в свойства. Установите лимит в мегабайтах. Далее...
Если вы планируете установку Microsoft Exchange Server 2010 то данная статья может вам пригодится, так как в ней описан способ установки последних обновлений прямо на этапе установке Exchange.
В данном сценарии мы установим роли Mailbox, Client Access и Hub Transport вместе с Update Rollup 2 в автоматическом режиме. Дистрибутив Exchange находится в директории exch и Update Rollup 2 расположен в директории C:\Exchange2010\Patches.
Для установки зависимостей Exchange запустите файл "Exchange-Typical.xml", который находится в директории Scripts.
Web Beaconing это метод, используемый в основном спамерами для проверки адресов электронной почты и информации о получателе. Web beacon обыкновенно представляет собой прозрачную однопиксельную картинку размещенную на вебсайте или в почтовом сообщении. Иногда они используются совместно с куками HTML для мониторинга поведения пользователя на вебсайте или проверки что получатель почтового сообщения существует, в случае если почтовое сообщение, содержащее web beacon было успешно открыто.
По умолчанию Web beacon и формы HTML установлены в значение “UserFilterChoice”, которое означает что они заблокированы, но пользователь может произвести разблокировку если ему это необходимо.
В данной статье мы рассмотрим интересный скрипт для вывода статистики использования ActiveSync устройств в вашей организации. PowerShell скрипт, код которого приведен ниже экспортирует статистику по всем ActiveSync устройствам. Обратите внимание что туда включены все устройства, включая те, которые уже неактивны. В зависимости от размера вашей организации и количества устройств выполнение скрипта может занять продолжительное время.Далее...
При установке Exchange 2010 открываются необходимые порты для клиент-серверного взаимодействия и по умолчанию для репликации DAG открывает порт 64327. Если вы хотите изменить порт репликации на другой, вы можете сделать это.
Запустите команду ниже для изменения порта репликации на 64000
Одним из наиболее частных запросов от администраторов Exchange является способ определения, кто владеет определенным SMTP адресом в домене. Одним из способов определения является вставка адреса в поле "TO" Outlook. После чего нажимаем кнопку проверить имя и если адрес существует, Outlook найдет объект, содержащий данный адрес.
Более продвинутый способ заключается в использовании функции поиска консоли ADUC.
Внешний адрес администратора используется для отправки сгенерированных системой сообщений внешним адресатам. В предыдущей статье я рассказывал как настроить данный адрес в Exchange 2007. Там это можно было настроить только с помощью EMS.
Хотя тот же самый метод работает и в Exchange 2010, теперь появилась возможность устанавливать значение и через графический интерфейс EMC. Администраторы, испытывающие проблемы с Powershell, могут перейти в EMC -> Organization Configuration -> Hub Transport -> Global Settings tab.
В данной статье мы рассмотрим командлет Import-RecipientDataProperty, позволяющий заполнить данные аккаунта в AD.
Рассмотрим шаги, необходимые для загрузки картинки в Active Directory. Здесь и далее я буду в качестве примера использовать тестового пользователя Ilse. В результате данных действия мы сможем прикрепить к каждому пользователю картинку, которая будет отображаться в том числе и в Outlook 2010.
MailTips - это новая функция в Exchange 2010, которая отображает заданную информацию в момент когда пользователь создает письмо. Вы, как администратор, можете создавать произвольные подсказки для почтовых аккаунтов, групп распространения, динамически групп, контактов.
К примеру, вы можете настроить подсказку, которая говорит "You will receive a response within 2 hours" при создании сообщения сотруднику технической поддержки. Или сделать ещё какое либо сообщение, в зависимости от вашей фантазии и нужд сотрудников.
Давайте подробнее остановимся на создании подсказки для почтового ящика с именем "Helpdesk". Я хочу чтобы пользователи видели сообщение "You will receive a response within 2 hours" в процессе написания письма в Helpdesk. Это может быть выполнено либо через Exchange Control Panel (ECP) либо через Shell. Вы не можете использовать EMC.Далее...
В данной статье речь пойдет о проблеме в смешанном окружении Exchange 2007 и 2010, связанной с новой функцией Exchange 2010 - модерирование сообщение на группу или пользователя. В моей сети есть транспортные сервера 2007 и 2010 Exchange. Так же у меня есть несколько групп распространения, для которых включена функция модерирования, однако не работала ожидаемым образом.
Проблема была связана с тем, что почта на группу проходила через транспортный сервер Exchange 2007, на котором нет подобной функции.Далее...
В Exchange 2010 появилась новая великолепная возможность, позволяющая модерировать сообщения. Подробней о данной функции читайте в других статьях на сайте, а сегодня мы рассмотрим небольшую проблему, связанную с модерированием динамической группы распространения.
Если вы зайдете в свойства динамической группы распространения, вы не найдете там опцию "Message Moderation"
Любой администратор Exchange хотя бы раз написал какой либо скрипт, облегчающий ему жизнь. Самые распространенны примеры скриптов это уведомления на почту администратора об общем количестве почтовых ящиков в организации или получение списка больших почтовых ящиков. Такие скрипты запускаются на постоянной основе для мониторинга системы.
С помощью Powershell v1 отправка почты не была очень простой задачей. Нам приходилось использовать класс System.Net.Mail, чему было посвящено большое количество статей.
С релизом Powershell v2 все сильно изменилось, так как появился новый командлет “Send-MailMessage”.Далее...