15 czerwca 2014

Agregacja interface’ów na Load Masterze i vlany

Jedną z ciekawszych opcji konfiguracyjnych, jakie można skonfigurować na Load Balancerach firmy Kemp jest tzw. bonding, czyli agregacja portów. Load Mastery, znajdujące się obecnie w sprzedaży mają od 4 do 8 portów o przepustowości 1GB, więc z pozoru może się wydawać, że jest wartość wystarczająca do normalnej pracy. Jednak agregacja portów zapewnia nam nie tylko zwiększenie przepustowości, ale i dodatkowy poziom zabezpieczeń w przypadku problemów sieciowych (uszkodzenie portu w przełączniku sieciowym, a nawet całego przełącznika).

Jak to skonfigurować poprawnie? Jest to opisane w dokumentacji https://support.kemptechnologies.com/hc/en-us/articles/202009643-LoadMaster-Bonding-and-Virtual-LAN-VLAN-, ale nie wszystkie punkty są wystarczająco jasne, dlatego chciałem to opisać po swojemu.

Wchodzimy we właściwości interface’u, który ma być pierwszy w danym bondzie (uwaga – interface’y eth0 i eth1 nie mogą być częścią tego samego bondu). Jeżeli chcemy zestawić bond na interface’ach eth1 i eth2 to zaczynamy od interface’u eth1. Klikamy w przycisk “Interface bonding” (jak widać na poniższym rysunku).

bonding1

Pojawia się ekran konfiguracji bondingu, na którym klikamy w przycisk “Create a bonded interface 1”.

bonding2

Po chwili przetwarzania naszego żądania wracamy do głównego menu. Zamiast interface’u eth1 na liście interface’ów powinien pojawić się interface bnd1, z adresem IP, który mieliśmy przypisany wcześniej do interface’u eth1.

bonding3

Po kliknięciu w przycisk “Bonded Devices” dodajemy drugi interface (oczywiście może być ich więcej), klikając w przycisk “Add link”. Dodatkowo możemy zmienić tryb agregacji – albo “Active-Backup”, czyli jeden interface aktywny, drugi w trybie czuwania, albo bardziej uniwersalny “802.3ad”, który zapewnia nam agregację pasma sieciowego i wysoką dostępność portów. Oczywiście musimy po stronie urządzeń sieciowych skonfigurować analogicznie agregację portów 802.3ad, częściej znaną jako LACP (Link Aggregation Control Protocol).

bonding4

Po poprawnym dodaniu portu, na liście interface’ów zobaczymy *, a we właściwościach zbondowanego interface’u w nawiasie pojawi się informacja o dodatkowym interface fizycznym, jak widać na poniższym rysunku.

bonding5

Niezależnie od agregacji portów, możemy potrzebować ze względów bezpieczeństwa opublikować różne usługi w różnych podsieciach. W tym celu na Load Masterze należy włączyć tagowanie i przypisać dodatkowe interface’y powiązane z konkretnymi vlanami. Konfiguruje się je bardzo prosto, wystarczy we właściwościach interface’u wybrać opcję “VLAN Configuration”, a następnie na ekranie konfiguracji vlanu dodać odpowiedni nr vlanu, jak na poniższym rysunku.

bonding6

Pojawi nam się na liście interface’ów dodatkowy interface, powiązany z danym vlanem, na którym należy ustawić odpowiedni adres IP, z puli adresowej danego vlanu. Jak widać na poniższym rysunku, interface “vlan 20” został utworzony na zagregowanym interface bnd1, który był utworzony wcześniej.

bonding7

W przypadku wykorzystania vlanów na wszystkich interface’ach (np. na 4 fizycznych interface’ach konfigurujemy dwa bondy, na których z kolei definiujemy vlany) urządzenia, musimy w opcjach sieciowych Load Mastera wybrać opcję korzystania z alternatywnych bram, jak pokazuje poniższy rysunek.

bonding8

Na interface’ach bondowanych czyścimy ustawienia IP, a na interface vlanu, przez który chcemy ustawić domyślny routing, zaznaczamy pole “Use for Default Gateway”. W tym momencie można będzie na interface ustawić adres IP odpowiedniego routera.

bonding9

Kemp Load Master – niestandardowy ekran logowania

Aktualizacja:

Zauważyłem, że Kemp nieco zaktualizował szablon oraz dokumentację do niego. Zaktaulizowałem linki w artykule.

Od kilku wersji w firmware load balancerów Kempa z opcją ESP (Edge Security Pack) jest dostępna opcja dodawania niestandardowego zestawu graficznego dla logowania typu formularzowego (Form Based Authentication). Niestety nie była ona opisana, co utrudniało wykorzystanie w praktyce takiej opcji. Niedawno jednak pojawił się opis konfiguracji - https://support.kemptechnologies.com/hc/en-us/articles/203126599-Custom-Authentication-Form i przykładowa paczka z zawartością strony webowej formularza - https://kemptechnologies.com/files/assets/tools/SSOImageSet.zip.
W ramach przetestowania możliwości pobrałem paczkę i po rozpakowaniu okazało się, że zawiera folder z dwoma plikami html, plikiem stylów, elementami graficznymi i krótkim javascriptem. Lista plików zawarta jest w pliku manifestu.
image
Zmieniłem nazwę rozpakowanego folderu na IMAGESETNAME_ENG, a następnie skopiowałem cały folder pod inną nazwą (IMAGESETNAME_PL). Następnie w ramach testu przetłumaczyłem napisy, znajdujące się w treści pliku lm_initial.html, zarówno te występujące w oknie formularza, jak i komunikaty błędów, pojawiających się np. po niepoprawnym wpisaniu nazwy użytkownika). Oba foldery ponownie spakowałem 7zipem do formatu tar, i tak utworzoną paczkę mogłem zaimportować na Load Balancer, jak widać na poniższym rysunku.
image
Ważne jest, żeby do pliku tar przenieść nie pojedyncze pliku, czy folder, ale drzewo folderów począwszy od poziomu imagesets:
imagesets//
                //
Jak widać na kolejnym obrazku, oba foldery, spakowane do paczki pojawiły się jako osobne zestawy graficzne, o nazwach identycznych jak nazwy folderów.
image
Teraz tylko wystarczy w ustawieniach wirtualnego serwisu, dla którego mamy włączony ESP z typem uwierzytelnienia FBA wybrać jeden z zaimportowanych zestawów i gotowe.
image
Przy próbie logowania do OWA pojawi się nam zaimportowany przed chwilą zestaw graficzny.
image
Oczywiście można dodać logo swojej firmy, oraz zmienić kolorystykę i inne elementy graficzne, ale to wymaga trochę więcej pracy i zmysłu estetycznego.
Uwaga dla osób, które nie czytają dokumentacji, a chciały przeczytać ten artykuł do końca. Nazwa pliku z logo musi być wyszczególniona w pliku MANIFEST (widocznym na pierwszym obrazku), który zawiera listę wszystkich plików w ramach pakietu. Umieszczając odnośnik do niej w pliku lm_initial.html użyjmy taga .

12 czerwca 2014

Przeglądanie struktury OU w konsoli EAC

Zarządzając pojedynczymi odbiorcami poczty w Exchange 2013 administratorzy przeważnie używają konsoli webowej – Exchange Admin Center. Żeby utworzyć konto użytkownika lub kontakt mailowy w konkretnym OU, a nie w domyślnej lokalizacji, mamy mozliwość wybrać z listy istniejących w lesie/domenie jednostek organizacyjnych.

image

Jednak czasami po kliknięciu w przycisk “Browse” dostaniemy komunikat, że w domenie jest zbyt dużo OU i konsola nie pokaże nam żadnego OU Smutek.

image

O co chodzi? Domyślnie EAC pokazuje tylko 500 OU – większości firm to wystarcza, jednak czasem jest ich znacznie więcej. Niestety, możemy zmienić w przeglądarce tylko ilość pokazywanych użytkowników (również maksymalnie 500), ale od czego są pliki konfiguracyjne? Wystarczy w pliku web.config witryny EAC (domyślna lokalizacja C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\ecp\) dodać w sekcji app settings klucz:

<add key="GetListDefaultResultSize" value="1000" />

image

I gotowe. Nawet nie trzeba restartować serwisów:

image

Oczywiście, jeżeli mamy wdrożone kilka serwerów z rolą CAS, to taką zmianę musimy zrobić na każdym z serwerów i pamiętać, że instalacja kolejnego CU nadpisze wprowadzone zmiany.

28 maja 2014

Exchange 2013 CU5 i Exchange 2010 SP3 RU6 wydane

Wczoraj tuż przed północą grupa produktowa Exchange opublikowała najnowsze pakiety poprawek dla Exchange 2013 i 2010, zgodnie z harmonogramem serwisowania tych produktów (raz na kwartał).

Exchange 2013 CU5 zawiera wiele poprawek, do problemów, które zostały wykryte po wydaniu CU4 (czyli wersji SP1). Z nowych czy też zmienionych funkcjonalności warto wymienić modyfikacje usługi OAB, opisane niedawno na blogu grupy produktowej w artykule Rossa Smitha IV. Został również zaktualizowany kreator modelu hybrydowego, o czym ciekawy artykuł można znaleźć na blogu Michaela Horenbeeka. Niestety CU5 wprowadza minimalne rozszerzenia do schematu AD, o czym należy pamiętać przy aktualizacji (odpowiedni poziom uprawnień i czas niezbędny do propagacji zmian w lesie AD). Lista błędów rozwiązanych w CU5 znajduje się w artykule http://support.microsoft.com/kb/2936880:

This update resolves the issues that are described in the following Microsoft Knowledge Base (KB) articles:

Oczywiście razem z pakietem poprawek, Microsoft wydał zaktualizowane pakiety językowe UM dla CU5. Należy pamiętać, że pakiety poprawek do Exchange 2013 są addytywne, więc CU5 można instalować jako aktualizację zarówno dla wersji RTM, CU1, CU2, CU3 jak i SP1, bez konieczności instalacji wcześniejszych pakietów. Można też użyć tego pakietu do świeżej instalacji Exchange 2013.

Pakiet RU6 do Exchange 2013 SP3 nie wnosi żadnych zmian, poza usunięciem znalezionych w ostatnim kwartale błędów. Lista usuniętych błędów znajduje się w artykule http://support.microsoft.com/?kbid=2936871:

19 maja 2014

Konferencja TechEd 2014 North America

W ubiegłym tygodniu miałem szczęście wziąć udział w konferencji TENA 2010 (czyli amerykański TechEd), który w tym roku odbywał się w Houston w Teksasie.

Convention Center

Kilkukrotnie uczestniczyłem w edycji europejskiej tej konferencji, więc bardzo byłem ciekaw wersji amerykańskiej, która jest dużo większa (12000-14000 uczestników w stosunku do 6000 uczestników edycji europejskiej) i częściej Microsoft prezentuje na niej swoje nowości produktowe. Pod tym względem mogłem być rozczarowany – rok 2014 nie przyniósł jak na razie żadnych spektakularnych premier w moim obszarze zainteresowań (premiera SQL Servera 2014 miała miejsce kilka tygodni wcześniej, podobnie jak Service Pack 1 do Exchange), więc pod tym względem fajerwerków nie było – po raz pierwszy Microsoft nie ogłosił żadnych nowości on-premises, co zauważyli ludzie, którzy systematycznie odwiedzają tą konferencję, np. Sean Deuby z czasopisma Windows IT Pro. Najwięcej nowości ogłoszonych na TechEdzie dotyczyło nowych funkcjonalności w ramach chmury publicznej Azure:

  • Azure ExpressRoute - możliwość tworzenia przez firmy prywatnych połączeń usług we własnej infrastrukturze oraz Azure z odpowiednim poziomem zabezpieczeń i niezawodności.
  • Azure Files – Usługa udostępniania plików pomiędzy wirtualnymi maszynami.
  • Azure Site Recovery – Wcześniej znana jako Hyper-V Recovery Manager pozwala replikować maszyny wirtualne do Azure, na wypadek awarii centrum obliczeniowego.
  • Antimalware for Azure – Rozwiązanie pozwala wdrażać i zarządzać agentami anti-malware w środowisku chmury (równolegle Microsoft współpracuje z Symantec oraz Trend Micro żeby klienci mogli zabezpieczyć swoje wirtualne maszyny również na inne sposoby).
  • Azure RemoteApp – poprzez klienta RemoteApp możemy wskazanym osobom udostępniać z chmury aplikacje.

Oprócz nowości w Azure ogłoszono również kilka rozszerzeń dla Office365 (DLP w Sharepoincie i OneDrive for Business, szyfrowanie danych w O365).

Mi osobiście najbardziej podobał się preview Azure RemoteApp, które od drugiego dnia konferencji można było przetestować w strefie laboratorium (HOL – Hands-On Labs). Łącznie z czterema salami labów demonstrowanych przez prezenterów (ILL – Instructor Lead Labs), uczestnicy mieli do dyspozycji przeszło 700 komputerów z prawie 150 róznymi labami do wyboru. Z czego skwapliwie korzystałem Uśmiech.

HOL

ILL

Jeśli chodzi o sesje, to każdy mógł znaleźć coś dla siebie, prezentowano na nich nowości, a nawet zapowiedzi (np. roadmapę dla Microsoft Identity Managera, bo tak się ma nazywać FIM). Sala wystawiennicza partnerów konferencji była olbrzymia, ale z zaskoczeniem odkryłem, że nie było prezentowanych zbyt wielu rozwiązań sprzętowych dla Lynca, jak na europejskiej edycji (być może dlatego, że w lutym była w Stanach osobna konferencja Lyncowa) no i w Microsoftowej części Expo nie było stanowisk Exchange i Lync – tylko Office365 z dodatkami pod ogólną nazwą OSS – Office Servers and Services. Więcej szczegółów, w tym nagrane sesje można znaleźć na Chennel 9.

TechExpoTechExpo2

12 kwietnia 2014

Aktualizacja offline antimalware z Exchange 2013

Jakiś czas temu pisałem o aktualizowaniu agenta antimalware w Exchange 2013, które nie zawsze działa poprawnie. Najgorzej jest w sytuacji gdy Exchange nie ma połączenia z Internetem. Ciekawy artykuł, jak obejść ten problem opublikował właśnie Brian Reid na swoim blogu. W artykule http://support.microsoft.com/kb/2292741 opisany jest skrypt do ręcznego pobierania poprawek, więc odpaliwszy go z maszyny, która ma dostęp do internetu, uzyskamy lokalne repozytorium dla serwera Exchange, który chcemy aktualizować.

Czyli na maszynie WINFS,z dostępem do internetu, tworzymy folder AntimalewareEngines i udostępniamy go, a nstępnie wykonujemy skrypt:

Update-Engines.ps1 -EngineDirPath C:\AntimalewareEngines -UpdatePathUrl http://forefrontdl.microsoft.com/server/scanengineUpdate/  -Engines “Microsoft” -Platforms amd64

Następnie na serwerze Exchange wskazujemy serwer, z którego będziemy pobierać poprawki:

Set-MalwareFilteringServer ServerName –PrimaryUpdatePath \\WINFS\AntimalewareEngines

Teraz wystarczy tylko wymusić aktualizację silnika Antimalware (oczywiście najlepiej eskalując uprawnienia do poziomu administratora):

Add-PSSnapin microsoft.forefront.filtering.management.powershell

Start-EngineUpdate.

Po sprawdzeniu wersji aktualizacji, (Get-EngineUpdateInformation) powinniśmy zauważyć różnicę.

05 kwietnia 2014

Klient Checkpointa wbudowany w Windows 8.1

Konfigurując dzisiaj zdalny dostęp do pewnego środowiska przy pomocy klienta Checkpoint VPN zainstalowałem kilka wersji, ale połączenie nie chciało działać poprawnie. Wtedy zgodnie ze starą zasadą RTFM sięgnąłem do informacji na stronie pomocy technicznej Checkpointa. Okazało się, że w celu skonfigurowania połączenia VPN do organizacji zabezpieczonej przez urządzenia Checkpointa nie trzeba instalować dodatkowych klientów – Windows 8.1 ma wbudowany plug-in klienta VPN Checkpointa. Jednak, powinno się go skonfigurować z powershella. Odpowiedni skrypt i krótką instrukcję użycia można znaleźć na stronie pomocy technicznej Checkpointa. Po pobraniu skryptu uruchamiamy go, podając nazwę gatewaya i alias, pod którym ma być widoczny na liście połączeń VPN:

config.ps1 -gateway GATEWAY [-name NICKNAME]

W podobny sposób możemy usunąć informacje o połączeniu VPN:

config.ps1 -name NICKNAME –remove

Można podać również dodatkowe parametry, ale nie jest to niezbędne – zestawiając połączenie możemy podać dodatkowe informacje, takie jak sposób uwierzytelnienia.

Co ciekawe, tak skonfigurowane połączenie wygląda identycznie jak inne połączenia VPN, skonfigurowane z użyciem standardowego klienta Microsoft VPN.

04 kwietnia 2014

Exchange 2013 – nowe wytyczne projektowe

Ciekawy artykuł pojawił się w nocy na blogu zespołu produktowego - Ask The Perf Guy: Sizing Guidance Updates For Exchange 2013 SP1. Wprowadzenie w Excange 2013 SP1 nowego protokołu dostępowego MAPI/HTTP, znacząco zwiększyło zapotrzebowanie serwerów CAS na moc opbliczeniową (mniej więcej o 50%) zmieniając współczynnik core’ów CAS:MBX z 1:4 do 5:8. Na szczęście protokół ten jest domyślnie wyłączony no i może być używany wyłącznie przez Outlooki 2013SP1 (przynajmniej jak na razie), co oznacza, że nie musimy na gwałt dokładać mocy do naszych serwerów Exchange 2013Smile. Zmiany te można znaleźć w najnowszej wersji Kalkulatora wymagań dla Exchange 2013. Innym ciekawym aspektem poruszonym w artykule są wymagania na swap file. Exchange 2013 ma nawet dwukrotnie większe zapotrzebowanie na pamięć operacyjną niż poprzednie wersje systemu, jednak gdybyśmy chcieli zachować domyślne ustawienia systemu dla pliku wymiany, to dla dużych instalacji potrzebne by było bardzo dużo miejsca na dysku systemowym czy też dedykowanym. Exchange już w poprzedniej wersji przedstawiał rekomendację użycia swap file o wielkości RAM+10MB. Najnowsze zalecenia dla Exchange 2013 SP1 poszły nawet dalej – wielkość swap file powinna wynosić RAM+10MB, jednak nie więcej niż 32,778 MB (32GB+10MB). Znacząco zmniejszy to zapotrzebowanie na dyski systemowe dla maszyn z 48 I więcej GB RAM.

27 marca 2014

Wymuszenie webowego udziału w konferencjach Lyncowych

Jednym z problemów, z jakim możemy się spotkać organizując lub biorąc udział w konferencjach webowych na platformie Lync Server 2013, jest wymuszanie połączenia przez Lynca, którego mamy zainstalowanego w systemie. Niby drobiazg, ale jeżeli ktoś zainstalował sobie Office 2013 Pro Plus na domyślnych ustawieniach, albo co gorsza zrobił to za niego ktoś z wyższymi uprawnieniami, a nie ma skonfigurowanego konta na serwerze Lyncowym lub nie jest on wdrożony w naszej firmie, to kiedy klikniemy w link z zaproszeniem na spotkanie, zostanie automatycznie otwarty Lync, próbując podłączyć nas do konferencji. Niestety Lync 2013 nie posiada opcji pracy anonimowej, więc bez zalogowania się do serwera Lync, połączenie nie zostanie nawiązane, nie zostawiając nam ścieżki alternatywnej

Sam w ostatnich dniach znalazłem się w podobnej sytuacji – po “zwisie” komputera i twardym restarcie uszkodzony został folder magazynu certyfikatów osobistych. Przez kilka dni próbowałem znaleźć rozwiązanie, ale problem był nieoczywisty, nie pokazujący sensownych błędów w logach i skutkował wyłącznie problemem z uruchomieniem Lynca 2013 (zarówno wersji pełnej jak i Basic). Dopiero serwis Microsoft i PFE, do którego zwróciłem się z prośbą o pomoc, znalazł źródło problemu.

Przy okazji pokazał mi ciekawy trick, o którym nie wiedziałem – jeżeli chcemy podłączyć się do konferencji Lync Server klientem webowym, zamiast zainstalowaną w systemie pełną wersją Lynca, wystarczy dodać do odnośnika, który dostaliśmy w mailu z zaproszeniem na spotkanie frazę ?sl=1 ->

Czyli np. zamiast https://meet.lync.com/pepug365/ziembor/0M9J2OL1 łączymy się z adresem https://meet.lync.com/pepug365/ziembor/0M9J2OL1?sl=1.

Zamiast próbować otworzyć połączenie do konferencji w Lyncu, od razu otworzy się połączenie do strony webowej konferencji, na której możemy się zalogować, używając naszego konta, ale możemy również połączyć się po prostu podając identyfikator, którego system nie będzie weryfikować:

image

Trick działa zarówno w konferencjach organizowanych z użyciem Office365 (rysunek powyżej) jak w wersji on-premises (poniżej). W tym drugim wypadku nadal możemy kliknąc w link pozwalający nawiązaniu połączenia z użyciem desktopowego Lynca.

image

Niby drobiazg a przydatny.

26 marca 2014

Publiczne certyfikaty dla Lync Servera

Dawno nie zaglądałem do artykułu http://support.microsoft.com/kb/929395/en-us, który wymienia urzędy certyfikacyjne, które są zalecane dla usług Unified Communications. Przez bardzo długi czas były na liście dostępne tylko 3 certyfikaty (z chwilowym pobytem urzędu GoDaddy), ale jak widać w aktualizacji dokumentu z września 2013, urzędów jest teraz aż osiem. Warto o tym pamiętać, zwłaszcza pod kątem problemów z konfiguracją wymaganego do publikacji prezentacji powerpointowych certyfikatu dla serwera Office Web App Server (nie działa poprawnie z certyfikatem wiildcardowym), więc optymalne jest użycie na serwerze WAS certyfikatu z urzędu wewnętrznego, schowanie serwera WAS za Reverse Proxy (np. sprzętowym Load Balancerem) i tam opublikowanie certyfikatu zawierającego wszystkie nazwy, zalecane przez Microsoft w dokumentacji - Request and Configure a Certificate for Your Reverse HTTP Proxy.

Zalecane przez Microsoft dla serwerów Lync urzędy certyfikacyjne :

05 marca 2014

Exchange 2013 SP1 – drobna poprawka dla agentów transportowych

Nawet najdłużej testowany pakiet nie jest w stanie w 100% ustrzec się błedów. Tak samo jest z pakietem SP1 do Exchange 2013. W trakcie wykonaywanych ostatnich szlifów do pakietu, omyłkowo źle sformatowano wiersz komentarza w dwóch plikach konfiguracyjnych, co powoduje blokowanie niestandardowych agentów transportowych – zarówno tych przeznaczonych do skanowania maili pod kątem ochrony jak i wykonujących inne zadania. Na szczęście koledzy ze wsparcia technicznego CodeTwo szybko opisali problem na swoim blogu technicznym, a dzisiaj również Microsoft wydał poprawkę, która usuwa problem - Third-party transport agents cannot be loaded correctly in Exchange Server 2013.

Dla firm, które używają dedykowanych produktów antywirusowych, instalowanych na Exchange albo produktów typu CodeTwo Exchange Rules PRo, może być to uciążliwe (przed wykonaniem zmiany należy agenta ondinstalować, a na koniec ponownie zainstalować), ale niestety. Jak mówią niektórzy “Taki mamy klimat”.

Exchange 2013 Service Pack 1

W zeszłym tygodniu opublikowano Service Pack 1 do Exchange 2013 (zgodnie z planem aktualizacji określany również symbolem CU4). Był on długo i drobiazgowo testowany przez użytkowników programu TAP I MVP (cięzko mi policzyć ile razy aktualizowałem kolejne wersje beta w labie). Wyczerpujący artykuł na temat wprowadzonych zmian znalazł się na blogu zespołu produktowego, ja jednak mimo wszystko chciałem pokazać kilka opcji, które wg. mnie są interesujące.

Jedną z najciekawszych wprowadzonych zmian jest na pewno danie administratorom możliwości podglądu, jakie polecenia PowerShell są wykonywane przez serwer, w trakcie zarządzania poprzez interface webowy (Exchange Admin Center). Po kliknięciu w menu pomocy w pozycję “Show command logging” (w polskiej wersji interface “Pokaż rejestrowanie poleceń”), jak widać na poniższym rysunku:

image

Po kliknięciu w tą pozycję, otwiera się osobne okno, w którym pokazywane są kolejne cmdlety, odpowiadające opcjom, które wybieramy w konsoli administracyjnej:

image

Opcja ta przyda się mniej doświadczonym administratorom do zapoznania się z bogatym zestawem komend Exchange, a czasem również tym bardziej doświadczonym, bo czasami działanie kreatorów pozostawia sporo wątpliwości, co tak naprawdę w systemie się dzieje.

Kolejnym ważnym aspektem jest wprowadzenie nowego protokołu komunikacyjnego MAPI-HTTP. Z punktu widzenia otwieranych portów nic to nie zmienia (również wykorzystywany jest port TCP 443), jednak upraszcza to komunikację pomiędzy klientem i serwerem oraz ułatwia ewentualny troubleshooting. Bardzo ciekawie różnice pomiędzy RPC over HTTP oraz MAPI over HTTP opisał na blogu polskich PFE Krzysiek Kubicki.

Wprowadzenie roli Edge w zasadzie nic nowego nie wniosło (poza możliwością wykorzystania tego samego pakietu instalacyjnego dla wszystkich ról serwerowych Exchange), na pewno pozytywną cechą SP1 jest za to wsparcie dla systemu Windows 2012 R2.

Mi jednak najwięcej satysfakcji dało uwzględnienie mojej pracy i sugestii dotyczących uzupełnienia informacji wykorzystywanych przy tworzeniu polis DLP o pięć dodatkowych typów klasyfikacji danych – z czego trzy związane z Polską (wszystkie trzy zgłoszone do Microsoftu, opisane i udokumentowane przeze mnie). Powinno to pozwolić polskim firmom lepiej wykorzystać możliwości, jakie daje ta funkcjonalność Exchange 2013 – więcej informacji o zmianach, dotyczących DLP w Servie Packu 1 znajdziecie w artykule na blogu zespołu produktowego.

image

Instalując Service Pack 1 nie zapominajmy o pakiecie językowym dla funkcji głosowych (niestety, jeżeli był zainstalowany wcześniej, starsza wersja musi zostać odinstalowana przed instalacją SP1, a dopiero na końcu instalujemy nową wersję polskiego pakietu językowego Exchange 2013 SP1 UM Language Pack.

14 lutego 2014

Lync Room System

Już na najbliższym spotkaniu PEPUG zobaczymy nowości sprzętowe w Lyncu.2013 – w szczególności Lync Room System. Co to jest i jak to działa?

Dotychczas najbardziej znanym rozwiązaniem dla Lync Server (a wcześniej również dla OCS-a) do konferencji wideo był RoundTable, czyli kamera dookólna, którą stawiało się na stole w pokoju konferencyjnym tak, żeby wszystkie osoby siedzące przy stole konferencyjnym były widoczne dla rozmówców w innych lokalizacjach, połączonych w ramach wideokonferencji. Oprócz kilku ciekawych reklam, można było znaleźć Round Table nawet w tak znaych produkcjach jak CSI:New York. Początkowo produkowane przez Microsoft szybko zostało włączone do oferty firmy Polycom jako CX5000, od niedawna dostępne również w wersji HD. Jednak to rozwiązanie nie miało dołączonego odpowiedniego wyświetlacza, co zmuszało użytkowników do samodzielnego szukania i dobierania telewizorów.

RoundTable in CSI

Lync Room System to właśnie rozwiązanie sprzętowe, składające się z kamery, panelu wyświetlającego oraz konsoli administracyjnej w formie tabletu z niezbędnymi dodatkami (na poniższym rysunku widać Room System z oferty jednego z dostawców – firmy Smart. Urządzenia konfiguruje się do współpracy z istniejącą infrastrukturą Lync Server 2013, co jest opisane w Deployment Guide, dostępnym na stronie Microsoftu.

Smart Room System

Jak na razie, rozwiązanie to jest dostarczane przez dwóch producentów (poniższa tabela), ale już za chwilę pojawi się w sprzedaży również zestaw firmy Polycom.

Dostawca

Creston

Smart

Dostępne modele

Single 65” display

Single 70” display

 

Dual 65” display

Single 84” display

   

Dual 70” display

Infrormacja producenta

http://www.crestron.com/RL/

http://www.smarttech.com/SMARTroom

Lync Room System zapewnia klienta Lync, dopasowanego do sal konferencyjnych, który jednak musi być skonfigurowany w specyficzny sposób. Ciekawie proces ten opisali dwaj specjaliści – Aaron Steele oraz Brian Ricks w prezentacji na stronie MVA. Co ciekawe, Lync Room System współpracuje zarówno z serwerami Lync on-premises, jak również w ramach usługi Office 365. Jest również dostępny Management Pack do monitorowania działania tego rozwiazania.

25 stycznia 2014

Klienci Office 365 – zapomnijcie o Windows XP i Office 2007

Jakiś czas temu Tony Redmond napisał ciekawy artykuł o problemach z Internet Explorerem 8 po zainstalowaniu CU3 do Exchange. zarówno na tenancie Office 365 jak i Exchange 2013 CU3 on-premises. Przez dłuższy czas miałem nadzieję, że jest to tymczasowy problem, jednakże po zapoznaniu się z informacjami o zasadach wsparcia pakietów Office i Internet Explorer na stronie Wiki Office365 https://technet.microsoft.com/en-us/library/office-365-system-requirements.aspx okazuje się, że prawda jest jeszcze gorsza, niż można by się spodziewać. Z zapisów na stronie jasno wynika, że wspierane są tylko wersje Office objęte pełnym wsparciem (mainstream support). Kilka akapitów niżej jasno jest wyjaśnione dla osób, które nie zrozumiały tego zapisu, że ponieważ Mainstream support skończył się w 2012 roku, to nie będzie poprawiany kod aplikacji w przypadku znalezienia błędów zgodności z Office 2007 i z biegem czasu współpraca będzie coraz słabsza. Podobnie sytuacja wygląda z przeglądarkami Internet Explorer 8, a nawet Internet Explorer 9.
Niestety oznacza to kłopoty dla firm, które jeszcze używają Windows XP i nie zdążą przed kwietniem się zaktualizować do Windows 7, a które chcą używać najnowszej wersji Exchange lub kupiły subskrypcję Office365. Najtaniej i najszybciej można pozbyć się kłopotów wdrażając Chrome lub Firefoxa na komputerach w domenie. Ostatnio poprawiły się możliwości centralnego zarządzania Chrome poprzez Group Policy - Chrome policies for devices i Chrome policies for users, można także znaleźć szablony administracyjne dla Firefoxa. Jednak nadal możliwości zarządzania są uboższe niż ma to miejsce w przypadku Internet Explorera. Ale znam firmy w Polsce, które nie mogąc opuścić platformy XP zdecydowały się na migrację przeglądarek do Chroma. W końcu nie tylko Exchange 2013 nie działą poprawnie w IE8.
Dura lex, sed lex, jak mawiali Rzymianie. Musimy aktualizować systemy i aplikacje, bo świat nie stoi w miejscu, a Microsoft nie ogląda się na maruderów.

24 stycznia 2014

Kemp Load Master dla Azure – nowa odsłona

Kiedy na konferencji preMTS prezentowałem publikację farmy serwerów Exchange działającej w Azure przez bezpłatny load balancer Kemp LoadMaster for Azure byłem zadowolony. Wszystko działało dobrze. Instrukcja wdrożenia jest prosta i przejrzysta, (są nawet filmiki video dla opornych). Jednakże czas, potrzebny do pobrania obrazu dysku vhd z LoadMasterem, a następnie załadowania go do Azura był bardzo długi.Jednakże, kiedy ostatnio chciałem zaktualizować firmware, dowiedziałem się, że dużo szybciej można przeprowadzić wdrożenie korzystając z biblioteki obrazów VMDepot, gdzie Bhagrav Shukla wrzucił obraz maszyny z aktualną wersją firmware. Ścieżka ta jak na razie nie jest opisana w dokumentacji Kempa, więc parę słów warto jej poświęcić.

Po zalogowaniu się do panelu administracyjnego swojej subskrypcji Azure w lewym pasku wybieramy pozycję “Virtual Machines”, a następnie w prawym oknie przechodzimy do zakładki “Images”. W tym momencie na środku okna, na dolnym pasku widzimy pozycję “Browse VM Depot” (jak na poniższym rysunku).

Azure-VirtualMachinesImages

Po kliknięciu pojawia nam się przeglądarka wszystkich obrazów dysków, które zostały zaimportowane do VM Depotu.

VM Depot - Kemp Load Master

Możemy kliknąć More, żeby przejść do VM Depotu i przeczytać dodatkowe informacje (kolejny rysunek), lub kliknąć strzałeczkę w prawym dolnym rogu, żeby przejść do okna zatwierdzenia wyboru.

Kemp LoadMaster 4 Azure on VMDepot

Teraz tylko musimy wybrać region, gdzie mamy utworzone swoje konto składowania danych i zatwierdzić wybór klikając na “ptaszku” w prawym, dolnym rogu.

VM Depot - wybór miejsca skopiowania obrazu

Kopiowanie obrazu trwa tylko 1 minutę (w odróżnieniu od kilkugodzinnego uploadu do chmury ze swojego komputera).

Image from VM Depot Copied

Teraz tylko wystarczy zarejestrować obraz maszyny. Na dolnym pasku pojawił się przycisk “Register”. Po kliknięciu możemy zmienić nazwę obrazu i url do VHD.

VHD - Registering an image

Ostatnim krokiem jest dodanie maszyny wirtualnej z zaimportowanego do Azure’a obrazu. Ale to robimy już standardowo, jak przy każdym innym obrazie.

09 stycznia 2014

Styczniowe poprawki dla serwerów i klientów Lynca

Wczoraj Microsoft opublikował aktualizacje dla większości produktów z linii Lynca, łącznie z klientami, dodatkowymi narzędziami i oprogramowaniem dla telefonów:

Produkt

Wersja

Artykuł KB z linkiem do pobrania

Lync Server 2013

5.0.8308.577

2809243

Lync Server 2013 Debugging Tools

5.0.8308.577

2905051

Lync Server 2013 Resource Kit Tools

5.0.8308.577

2905053

Lync 2010 (64bit client)

4.0.7577.4419

2912208

Lync 2010 (32bit client)

4.0.7577.4419

2912208

Lync Server 2010

4.0.7577.225

2493736

Lync Phone Edition (for Aastra 6721ip and Aastra 6725ip)

4.0.7577.4420

2918033

Lync Phone Edition (for HP 4110 and HP 4120)

4.0.7577.4420

2918035

Lync Phone Edition (for Polycom CX500, Polycom CX600, and Polycom CX3000)

4.0.7577.4420

2918038

Lync Phone Edition (for Polycom CX700 and LG-Nortel IP Phone 8540)

4.0.7577.4420

2889244

06 stycznia 2014

Sprawdzanie i włączanie komponentów Exchange raz jeszcze

Niedawno pisałem na tym blogu o sprawdzaniu komponentów serwera Exchange. Ponieważ standardowe cmdlety niezbyt wygodnie prezentują stan komponentów, zacząłem używać skryptu, który opublikował na swoim blogu Michael Van Horenbeeck. Jednak oryginalny skrypt tylko sprawdzał stan komponentów, więc postarałem się go trochę rozbudować. Wykorzystałem do tego funkcję get-choice, opracowaną dwa lata wcześniej przez Andy Schneidera. Oczywiście można to zrobić na wiele sposobów, ale uznałem, że wygodnie będzie dać możliwość wyboru, czy na pewno chcemy dany komponent ponownie aktywować. Jeżeli znajdę czas ja albo Michael to skrypt będzie rozbudowany.

Poniżej skrypt:

<#
.SYNOPSIS
Checks component state of local Exchange
2013 server and give choice to activate any inactive component
.DESCRIPTION
Checks component state of local Exchange
2013 server. You have choice to activate any inactive component
.NOTES
Prepared by Konrad Sagala
Sched Task Required : No
Exchange Version :
2013
Disclaimer : You running this script means you won't blame me
if this breaks your stuff.
Code used
in script : First version of this script prepared by Michael Van Horenbeeck, function new-choice by Andy Schneider
.LINK
http:
//michaelvh.wordpress.com/tag/compontent-state/
.LINK
http:
//poshcode.org/2660
.EXAMPLE
.\Query
-componentstates.ps1
.INPUTS
None. You cannot pipe objects to this script. But you can add server name.
#>

function New-Choice {
<
#
.SYNOPSIS
The New
-Choice function is used to provide extended control to a script author who writing code
that will prompt a user
for information.

.PARAMETER Choices
An Array of Choices, ie Yes, No and Maybe

.PARAMETER Caption
Caption to present to
end user

.EXAMPLE
PS C:\
> New-Choice -Choices 'Yes','No' -Caption "PowerShell makes choices easy"

.NOTES
Author: Andy Schneider
Date:
5/6/2011
#>

[CmdletBinding()]
param(

[Parameter(Position
=0, Mandatory=$True, ValueFromPipeline=$True)]
$Choices,

[Parameter(Position
=1)]
$Caption,

[Parameter(Position
=2)]
$Message

)

process {

$resulthash += @{}
for ($i = 0; $i -lt $choices.count; $i++)
{

$ChoiceDescriptions += @(New-Object System.Management.Automation.Host.ChoiceDescription ("&" + $choices[$i]))
$resulthash.$i = $choices[$i]
}
$AllChoices = [System.Management.Automation.Host.ChoiceDescription[]]($ChoiceDescriptions)
$result = $Host.UI.PromptForChoice($Caption,$Message, $AllChoices, 1)
$resulthash.$result -replace "&", ""
}
}

#
#
main part of the script
#
$localserver = $env:computerName
$components = Get-ChildItem HKLM:\SOFTWARE\Microsoft\ExchangeServer\v15\ServerComponentStates\ -Recurse | select PSPath

foreach($component in $components){

$componentstates = (Get-ItemProperty $component.PSPath | Select * -ExcludeProperty PS* ) | Get-Member -MemberType NoteProperty

$i=0

do {

$componentstate = ($componentstates[$i].Definition).split("=")
$statebreakdown = $componentstate[1].Split(":")

#$componentActualState = $statebreakdown[1]

switch($statebreakdown[1]){
1 {$componentActualState = "Active"}
0 {$componentActualState = "Inactive"}
}
$componentActualTime = [timezone]::CurrentTimeZone.ToLocalTime([datetime]::FromBinary($statebreakdown[2]))

$obj = New-Object PSObject
$obj | Add-Member -MemberType NoteProperty -Name Component -Value $($component.PSPath.Split("\"))[7]
$obj | Add-Member -MemberType NoteProperty -Name Requester -Value $componentstates[$i].Name
$obj | Add-Member -MemberType NoteProperty -Name State -Value $componentActualState
$obj | Add-Member -MemberType NoteProperty -Name TimeStamp -Value $componentActualTime
$obj

$i++
if ($componentActualState -eq 'Inactive')
{
$answer = New-Choice -Choices 'Yes','No' -Message "Do you want to activate component?"
if ($answer -eq 'Yes')
{
Set
-ServerComponentState -Identity $localserver -Component $obj.Component -Requester $obj.Requester -State Active
}
}
}
while ($i -lt $componentstates.count)
}

01 stycznia 2014

Posumowanie roku 2013

Nowy Rok się zaczął, więc czas na podsumowanie roku minionego. O życiu osobistym nie będę pisał, bo nie taki jest cel tego bloga. Skupmy się na technologiach Microsoft.

Dla mnie na pewno rok przebiegł pod znakiem Exchange 2013 – dopiero od drugiego kwartału możliwe stało się aktualizowanie Exchange do najnowszej wersji produktu – całkiem sporo takich migracji przeprowadziłem, a nowy rok przyniesie ich pewnie jeszcze więcej, zwłaszcza, że niedługo ma być dostępny Service Pack 1 dla Exchange 2013. Różne zagadnienia z obszaru zarządzania, planowania i wdrażania Exchange 2013 były poruszane na spotkaniach PEPUG, oraz na konferencjach, które udało mi się przy pomocy kolegów przeprowadzić – Office 2013 Community Launch i PreMTS 2013.

Koljenym obszarem, powiązanym z Exchange były różne rodzaje Load Balancerów i metody publikacji Exchange w internecie – po wycofaniu ze sprzedaży TMG, stała się to kwestią bardzo ważną – najwięcej czasu poświęciłem rozwiązaniom Kemp Technologies, ale sprawdzałem i testowałem również rozwiązania Barracudy, F5 oraz nowe pomysły Microsoftu – Aplication Request Routing (ARR) i Web Application Proxy (WAP). Mówiąc o WAP, które są komponentem nowej wersji serwera Windows, przechodzimy do kolejnego wydarzenia minionego roku, czyli premiery Windows Server 2012 R2, która może rewolucji nie zrobiła, ale poprawiła wiele obszarów, które w Windows 2012 nie były dopracowane – zwłaszcza w obszarze Hyper-V i zarzadzania file systemem (przynajmniej jak dla mnie). Równolegle wprowadzono nową wersję System Center - gdzie wersja 2012 R2 również w zasadzie wprowadziła przede wszystkim kosmetyczne poprawki i wsparcie dla nowych wersji systemów. Oczywiście razem z Windows Server 2012 R2 pojawiła się nowa wersja systemu klienckiego Windows 8.1, w którym Micorosft wrócił do przycisku Start, poprawiając również kilka innych funkcji systemu. Nowy rok na pewno przyniesie sporo zamieszania na rynku systemów klienckich – w kwietniu kończy się wsparcie dla nieśmiertelnego Windows XP, a klienci ciągle nie chcą się przekonać do kafelkowego interface’u. Czy ruszą masowe migracje do Windows 8.1, czy zachowawczo do Windows 7? A może nastąpi odwrót od platformy Windows? Czas pokaże.

Micorosft miał parę premier również nowości w obszarze sprzętu – Surface 2 i Xbox One (wkrótce po premierze Playstation 4), które również wprowadzały ciekawe nowości, ale rewolucyjne nie były.

Oczywiście również chmura się modernizowała – nowe funkcjonalności i aplikacje w Windows Azure oraz aktualizacja platformy i istniejących tenantów Office 365 do aktualnych wersji produktów. Skutkowało to intensyfikacją migracji, ale i problemami (brak zgodności ze starszymi wersjami produktów Office).

Jestem ciekawy, co przyniesie nowy rok. Nie mogę się doczekać.