Pytania o różnego rodzaju ograniczenia na ilość obiektów w Exchange 2007 lub 2010 często do mnie trafiają – czy to na szkoleniach, u klientów czy też mailowo. Ciekawy arkusz jest przez zespół Exchange aktualizowany na stronie Galerii Technet - Exchange Scale Limitations Spreadsheet. Warto zajrzeć planując swoją infrastrukturę.
Techblog poświęcony technologiom chmurowym i lokalnym Microsoft oraz innym ciekawym tematom
26 grudnia 2011
25 grudnia 2011
ADFS – ciekawy e-book
Ostatnio trochę więcej czasu poświęciłem usługom federacyjnym (głównie pod kątem Office365) i właśnie znalazłem ciekawego e-booka na ten temat na stronach Microsoftu – “A Guide to Claims-Based Identity and Access Control, Second Edition”. Ciekawa pozycja opublikowana (druga wersja) w tym miesiącu, omawia różne aspekty dotyczące federacji, SSO, również integrację z Azure. Oprócz książki można pobrać również przykłady kodu, wykorzystywanego do implementacji poszczególnych rozwiązań.
21 grudnia 2011
Usuwanie atrybutów OCS z obiektów Active Directory
Czasem wdrażając Lynca można natknąć się na problem – LDAP search pokazuje użytkowników przypisanych do nieznanej puli, konsola LSCP nie pozwala ich dodać do puli Lyncowej ani wyczyścić atrybutów. Może to być związane z usuniętą w przeszłości pulą OCS, po której zostały atrybuty we właściwościach użytkowników. Można to usunąć ręcznie, jeżeli problem dotyczy kilku obiektów, jak pokazano tutaj, można dla większej ilości kont napisać skrypt lub np. użyć nieśmiertelnego narzędzia ADModify.Net. Skorzystałem z prostego mechanizmu – odfiltrowania obiektów na podstawie custom LDAP query, z wykorzystaniem wyrażenia:
(&(objectClass=User)(msRTCSIP-PrimaryHomeServer=CN=LC Services,CN=Microsoft,CN=SERWER,CN=Pools,CN=RTC Service,CN=Microsoft,CN=System,DC=pepug,DC=org))
Oczywiście nazwę domeny oraz serwera w powyższym stringu należy podać z własnej organizacji. Następnie po znalezieniu przez zapytanie “felernych” kont zaznaczamy je i przechodzimy dalej. Wybieramy zakładkę Custom i znaznaczamy jak na poniższym rysunku:
Po kliknięciu Go!, atrybut zostanie dla wszystkich obiektów wyczyszczony. Teraz możemy już z poziomu Lync Server Control Panelu lub Shella przenieść użytkowników do wybranej puli Lyncowej.
19 grudnia 2011
Jak szybko zwolnić miejsce na dysku systemowym Windows 2008?
Rozwiązanie z pozoru banalne, ale nie do końca oczywiste – jeżeli serwer ma zainstalowany Service Pack 2 to dobrze jest odpalić z linii komend (oczywiście po eskalacji uprawnień) proste narządko - Service Pack Clean-up tool (Compcln.exe), któe jest zawarte w SP2, a służy właśnie do czyszczenia resztek po zastąpionych przez zawarte w Service Packu binaria. Zwalnia co najmniej 1GB dysku. Oczywiście narzędzie jest dostępne również w Vista SP2.
12 grudnia 2011
Wdrażanie Lync Mobile dla Office365
Wdrażanie usług mobilnych dla Lynca w firmie niesie za sobą pewne wyzwania, chociażjest to całkiem dobrze opisane w dokumentacji – Lync Server Mobility Guide, o któym dokumencie już pisałem kilka dni temu. Jednakże dla administratorów domen przeniesionych do Office365 konfiguracja jest dużo prostsza – wystarczy skonfigurować dwa aliasy dla swojej domeny zgodnie z poniższymi zapisami:
| Typ | Nazwa | Wskazuje na | TTL |
| CNAME | sip.twojadomena | sipdir.online.lync.com | 1 godz. |
| CNAME | lyncdiscover.twojadomena | webdir.online.lync.com | 1 godz. |
Więcej informacji można znaleźć na stronie Wiki Office365
Lync Mobile już dostępny na Marketplace!
Można już pobrać aplikację Lync Mobile z Marketplace – ja korzystam z brytyjskiego serwisu (jak konfigurowałem swój telefon, to polska wersja nie była jeszcze dostępna). Pojawiła się również aktualizacja informacji o wdrażaniu klientów mobilnych na stronach Microsoftu.
Instalacja SP2 do Exchange 2010
W ten weekend zaktualizowałem kilka serwerów do wersji Service Pack 2. Przeważnie nie ma z tym problemów, ale należy pamiętać o kilku kwestiach:
- Service Pack ma dodatkowe wymaganie na moduł IIS6 WMI Compatibility, który trzeba zainstalować przed rozpoczęciem,
- agenci SCOM-a, Backup Execa, czy też innych aplikacji integrujących się z Exchange muszą zostać zastopowani, podobnie oprogramowanie antywirusowe,
- w przypadku Forefront Protection for Exchange 2010 Microsoft zaleca aktualizację produktu do najnowszej paczki poprawek przed instalacją Service Packa, no a potem oczywiście zastopowanie usług Forefront przed rozpoczęciem upgrade’u.
Oczywiście zawsze należy pamiętać o kopii zapasowej serwera przed wykonaniem aktualizacji.
Na ciekawy błąd natrafiłem przy jednym z serwerów – w przypadku zdefiniowania na poziomie domeny polisy wymuszającej sposób wykonywania skryptów (niezależnie od tego, czy to będzie Restricted, RemoteSigned czy Unrestricted), instalacja ServicePacka kończy się błędem:
The following error was generated when "$error.Clear(); & $RoleBinPath\ServiceControl.ps1 EnableServices Critical " was run: "AuthorizationManager check failed.".
Jak sięokazuje, błąd ten występował już wcześniej i wynika z nieprawidłowego działania skryptu instalacyjnego w przypadku istnienia polis domenowych nakładanych na sposób wykonywania skryptów – usługa WMI jest przez setup disable’owana, co uniemożliwia wykonanie części niskopoziomowych skryptów, korzystających z WMI. Problem i jego obejście (bo trudno to nazwać rozwiązaniem) został opisany w artykule http://support.microsoft.com/default.aspx?scid=kb;EN-US;981474 . Na szczęście dotyczy tylko niewielkiej grupy organizacji pocztowych.
09 grudnia 2011
Lync Server Mobility Service
Już za chwilkę pojawi się Lync Mobile dla Windows Phone, iPhone’a, iPada, Nokii i Androida, a na razie pojawił się całkiem nowy Lync Mobility Service łącznie z usługą Lync Autodiscover oraz dokument techniczny Lync Server Mobility Guide, opisujący planowanie i wdrażanie tej funkcjonalności. Do instalacji Mobility Service potrzebny jest pakiet poprawek CU4 (czyli listopadowe poprawki do Lynca).
07 grudnia 2011
Office 365 Advisor
Ciekawa strona dla osób, które zastanawiają się nad wyborem wariantu Office365 – Office365 Advisor.
06 grudnia 2011
Exchange 2010 SP2 – co nowego?
Wczoraj umieściłem na wss.pl newsa o ukazaniu się SP2 do Exchange 2010, a dopiero kilka godzin później Microsoft umieścił na blogu produktowym i stronach pomocy technicznej dokładne informacje o nowych funkcjonalnościach - What's New in Exchange 2010 SP2: Exchange 2010 Help. Najważniejsze z rozszerzeń to:
- OWA mini to nowa wersja znanej w Exchange 2003 funkcjonalności Outlook Mobile Access.
- Address Book Policy pozwala na zdefiniowanie reguł przypisywania różnym grupom użytkowników różnych książek adresowych, zamiast używanej wcześniej segmentacji GAL (która została skasowana w Exchange 2010 RTM).
- Hybrid Configuration Wizard - wygodny kreator definiowania połączenia wewnętrznej organizacji pocztowej z Office365 (w przypadku, gdy decydujemy się na konfigurację hybrydową).
- OWA Cross-Site Silent Redirection - lepiej dopracowane mechanizmy przekierowywania użytkownika do serwera CAS w innej lokalizacji.
Jest również kilka ciekawych dodatków commandletów – pisałem np. niedawno o MRSProxy, które musimy włączać dla każdego serwera CAS przez edycję pliku konfiguracyjnego. W SP2 jest do tego jedna komenda z odpowiednim przełącznikiem - Set-WebServicesVirtualDirectory -Identity "EWS (Default Web Site)" -MRSProxyEnabled $true. Ciekawie wygląda również możliwość wykorzystania kolejnych pięciu CustomAttribute’ów – w dodatku każdy z nich może być wieloskładnikowy, co daje nam łącznie 1300 dodatkowych atrybutów! Niestety w związku z tym trzeba rozszerzyć schemat AD, co dla niektórych firm może być pewnym utrudnieniem, związanym z wdrażaniem poprawki. Mam zamiar trochę poinstalować w weekend, o czym napiszę.
Hotfix Rollup 4 for Microsoft Forefront Protection for Exchange
Pojawiła się kolejna paczka poprawek do FPE - Hotfix Rollup 4 for Microsoft Forefront Protection for Exchange. Jak zwykle lista błędów, które poprawka usuwa jest spora, jednak komunikat w artykule mówi, że usuwa tylko wymienione w nim błędy, co może wprowadzać w błąd. No i oczywiście trzeba wysłać zgłoszenie do pomocy technicznej. Niemniej jednak warto zaktualizować. Jeżeli ktoś chce sprawdzić, czy inne posiadane przez niego produkty z linii Forefront są aktualne to dobrze jest zajrzeć na stronę Updates for Microsoft Forefront and Related Technologies. Chociaż w momencie pisania tego posta, lista nie została zaktualizowana o wzmiankowaną wyżej poprawkę.
30 listopada 2011
Dialing Rule Optimizer
Jeżeli ktoś potrzebuje na serwerze Lync 2010 skonfigurować w scenariuszu Enterprise Voice plany telefoniczne, reguły normalizacji numerów, etc, to można to zrobić w prosty sposób skryptem wygenerowanym przy pomocy narzędzia webowego, napisanego przez Ken Lasko - Dialing Rule Optimizer. Od kilku dni narzędzie to pozwala również generować reguły również dla polskich stref numeracyjnych, w czym trochę pomogłem.
20 listopada 2011
Nowa paczka poprawek do Lynca
Na stronie pobrań Microsoftu pojawiła się kolejna paczka poprawek do Lync Server 2010 (CU4). Niestety, po instalacji, zarówno na wersji Standard jak i Enterprise wymagana jest również aktualizacja bazy danych, co musimy wykonać komendą Install-CsDatabase -Update -ConfiguredDatabases -SqlServerFqdn <EEBE.Fqdn> –UseDefaultSqlPaths.
Konieczność wykonania dodatkowej operacji sprawia, że niestety, poprawka ta raczej nie pojawi się na Windows Update, a ponadto przypomina, że lepiej jest czytać uważnie procedurę instalacji opisaną w artykule KB. Dodatkowo warto zerknąć do artykułu http://support.microsoft.com/kb/2493736 opisującego historię poprawek do Lynca. Jest w nim również odnośnik do pobrania instalatora poprawek, co może nam ułatwić konfigurację serwerów.
07 listopada 2011
Cross-forest move i MRS Proxy
Microsoft uwielbia trzyliterowe skróty. Jednak niektóre z nich są istotne. MRS, czyli Mailbox Replication Service odpowiada za replikację/migrację skrzynek pocztowych. Pisałem ostatnio o możliwości przyspieszenia migracji poprzez zwiększenie ilości wątków dla każdej z instancji MRS oraz podniesienie limitów na ilość przetwarzanych skrzynek. Dodatkowo jednak należy wspomnieć o “bracie bliźniaku” usługi MRS, czyli o MRS proxy. Usługa ta jest wykorzystywana przy migracjach pomiędzy lasami i domyślnie jest wyłączona. Gdy musimy wykonać migrację skrzynki/skrzynek pomiędzy lasami, wtedy niezbędne jest włączenie MRS proxy. Tutaj znowu musimy sięgnąć do tekstowych plików konfiguracyjnych usług roli CAS i w pliku konfiguracyjnym web.config serwera CAS (w przypadku NLB wszystkich serwerów) – lokalizacja <Exchange Installation Path>\ClientAccess\ExchWeb\EWS\web.config wyedytować sekcję:
<!-- Mailbox Replication Proxy Service configuration -->
<MRSProxyConfiguration
IsEnabled="false"
MaxMRSConnections="100"
DataImportTimeout="00:01:00" />
zmieniając parametr IsEnabled="true"
05 listopada 2011
Listopadowe spotkanie PEPUG
Już niedługo kolejne spotkanie PEPUG, na którym opowiem trochę o podejściu do migracji (a trochę skrzynek już w tym roku na Exchange 2010 zmigrowałem), a Ziemek Borowski opowie o różnych typach klientów mobilnych. Zapraszam.
Problem z POP3 w Exchange 2010 SP1
Kolejne paczki poprawek się pojawiają, a błąd nadal występuje – po skonfigurowaniu usługi POP3 (niestety niektóre aplikacje wymagają tego typu połączeń) serwer nie odpowiada
Rozwiązanie jest znane od dawna, ale nadal nie zostało zawarte nawet w najnowszym rollupie RU6.
Wystarczy do pliku konfiguracyjnego usługi POP3 - jeżeli instalowaliśmy Exchange 2010 w domyślnej konfiguracji to jest to C:\program files\Microsoft\Exchange Server\V14\ClientAccess\PopImap\Microsoft.Exchange.Pop3.exe.config dopisać zależność od komponentu kompatybilności (znowu ścieżka dla domyślnej instalacji) i zapamiętać zmiany:
<dependentAssembly>
<assemblyIdentity name="Microsoft.Exchange.Compliance" publicKeyToken="31bf3856ad364e35" culture="neutral" />
<codeBase version="14.0.0.0" href="file:///C:\Program Files\Microsoft\Exchange Server\V14\bin\Microsoft.Exchange.Compliance.dll" />
</dependentAssembly>
Teraz musimy tylko zrestartować usługę POP3 i powinno zacząć działać poprawnie.
Analogiczny błąd występuje również dla usługi IMAP4.
03 listopada 2011
Lync Server 2010 Deployment Checklist
Ciekawy dokument, ulatwiający weryfikację instalacji I wdrożenia Lync Servera mozna znaleźć na stronie pobrań Microsoftu.
31 października 2011
Dokąd zmierza Forefront?
Dzisiaj w materiałach dotyczących zmian w kompetencjach partnerskich Microsoftu zauważyłem ciekawą informację dotyczącą produktów z linii Forefront do ochrony poczty. Co prawda po zapowiedziach Microsoftu o likwidacji TMG ( a tak naprawdę o połączeniu TMG i UAG w jeden produkt w najbliższej, nie do końca precyzyjnie określonej przyszłości), Forefront nie został uwzględniony w magicznym kwadracie firewalli webowych, to Forefront Protection for Exchange łącznie z Forefront Online Protection for Exchange znalazły się w grupie leaderów w najnowszym magicznym kwadracie. Czyli warto używać tych produktów
GPO – jak szybko podpiąć polisę pod wiele site’ów?
Ostatnio musiałem szybko podlinkować nową polisę GPO dotyczącą specyficznych ustawień do dużej ilości lokalizacji AD. Jak to można zrobić szybko? Oczywiście odpowiedź najprostsza – Active Directory. W środowisku z aktualną wersją Windows nie jest to trudne. Można sięgnąć do grupy poleceń PowerShell dotyczących GPO - http://technet.microsoft.com/en-us/library/ee461027.aspx
W moim przypadku musiałem dla zdefiniowanej polisy przypiąć ją do wielu lokalizacji, chociaż dla różnych OU składnia wyglądałaby identycznie. Po pierwsze musiałem wyeksportować listę site’ów (jak na rysunku) z konsoli AD Sites and Services do pliku csv.
Następnie do utworzonej listy dodałem kolumnę z wartością Distinguished name (w Excelu dodanie kolumny i na podstawie nazwy site’u wygenerowanie kolumny z distingushed name).
Nagłówek pliku csv wyglądał tak jak poniżej (tylko kolumna DN została dodana przeze mnie, pozostałe są automatycznie eksportowane z konsoli):
Name;DN;Location;Type;Description
Następnie prościutka pętla w Powershellu i po kłopocie:
Import-Module grouppolicy
$allsites = Import-Csv -Path "C:\scripts\sitelist.csv" -Delimiter ";"
foreach ($site in $allsites)
{
New-GPLink -name AV -target $site.DN -LinkEnabled Yes
}
27 października 2011
Exchange 2007–odtwarzanie zawartości starej skrzynki
Już nie tak często robię coś na Exchange 2007, ale ta porada może się przydać wszystkim. Dosyć popularny scenariusz działania wygląda następująco: skasowaliśmy skrzynkę, a np. po roku okazuje się, że były tam ważne dane. Na szczęście mamy backup, ale oryginalnej skrzynki już dawno nie ma. Co zrobić? Rozwiązanie jest bardzo proste, choć nie wynika wprost z dokumentacji.
Najpierw odzyskujemy bazę do Recovery Storage Groupy (procedura zależna od wykorzystywanego przez nas oprogramowania do backupu), a następnie wykonujemy komendę restore-mailbox.
Oczywiście musimy wskazać skrzynkę w RSG oraz dowolną skrzynkę (np. testową) do której będziemy odzyskiwać.Jeżeli skrzynka znajdowała się kiedyś w bazie o nazwie SG1MBX, a docelowa skrzynka nazywa się testrestore, to użyjemy składni:
restore-mailbox -identity testrestore -rsgdatabase "Recovery Storage Group\SG1MBX" -RSGmailbox be091a53-d3c3-4f70-bcc4-896cfeeb6bb8 -TargetFolder Restore
Cała zawartość skrzynki źródłowej (identyfikowanej przez GUID skrzynki) zostanie odtorzona do folderu Restore w skrzynce docelowej. Skąd wziąć GUID skrzynki źródłowej? Z narzędzia Exchange Troubleshooting Assistant – po założeniu RSG i zamontowaniu potrzebnej bazy możemy odszukać skrzynkę wykonując akcję pre-merge tasks i odszukując skrzynkę.