воскресенье, 24 января 2016 г.

Удаленное управление Exchange PS

Для настройки Exchange 2013 в основном используется два инструмента это Exchange Admin Center и Exchange Managment Shell. Использование Admin Center удаленно — не проблема. Это веб сайт, который можно открыть на любом компьютере. Удаленное управление Exchange с использованием Managment Shell, требует установки этого Managment Shell. Однако большинство задач можно выполнить просто удаленно подключившись к Exchange 2013.


Для выполнения команд Exchnage удаленно необходимо в общем-то создать сессию и импортировать командлеты из этой сессии в текущий сеанс PowerShell
Запуск команд удаленно

Данный подход позволяет запустить команды Exchange с компьютера, на котором не установлен Exchange удаленно.

Во-первых, запускаем обычный повершел (конечно не ниже третьей версии).

Во-вторых, запускаем следующий командлет, он создаст подключение (сессию), которое мы в дальнейшем будем использовать для удаленного управления Exchnage.

PS D:\> $session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri http://ex-cas.domain.local/powershell/ -Authentication Kerberos

четверг, 14 января 2016 г.

Обновление автономной адресной книги в Exchange Server 2013

Данное руководство предназначено для тех, у кого есть желание принудительно обновить автономную адресную книгу в Exchange Server 2013, чтобы пользователи максимально быстро получили адресную книгу с последними изменениями.
Автономная адресная книга предназначена для того, чтобы пользователи Microsoft Outlook имели возможность просмотра адресной книги даже при отсутствии подключения к серверу Exchange. Кроме того, автономные адресные книги помогают снизить нагрузку на серверы Exchange.

Узнать о том, как создать автономную адресную книги в Exchange Server 2013, вы можете прочитав мое руководство «Создание автономной адресной книги в Exchange Server 2013».

В данном руководстве используется Exchange Server 2013 без реализации отказоустойчивости. Роли Exchange Server установлены на один сервер.

Нажимаем «Start», указываем в строке поиска “Exchange”, затем нажимаем правой кнопкой мыши на «Exchange Management Shell» и выбираем «Run as administrator».



Обновление адресной книги Lync 2013


В работе Lync 2013 есть некоторая особенность, а именно, процесс запуска обновления адресной книги происходит раз в сутки и начинается в 1-30 ночи. Если необходимо обновить адресную книгу, мы можем запустить процесс полного перестроения автономной адресной книги.

Update-CsAddressBook

Но стоит учитывать один момент, что командлет лишь выставляет флаг, который проверяется процессом abserver раз в 5 минут. Это значение по умолчанию. Данное значение можно исправить в параметре SynchronizePollingInterval. Через пять минут в EventLog мы можем увидеть сообщение о начале перестроения адресной книги:

Event ID 21005,21010,21056

На клиенте адресная книга загружается после старта со случайным смещением от 0 до 60 минут. Чтобы настроить загрузку автономной адресной книги сразу после старта необходимо внести изменения ключа GalDownloadInitialDelay в реестре:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Communicator
(DWORD) GalDownloadInitialDelay = 0



Так же можно удалить ранее загруженный файл адресной книги:

Windows 7, Windows 8

%userprofile%\AppData\Local\Microsoft\Communicator\<имя профиля>

Windows XP

%userprofile%\Local Settings\Application Data\Microsoft\Communicator\<имя профиля>

Если вы хотите изменить время автоматического перестроения адресной книги, в таком случае необходимо воспользоваться следующими командами:

Get-CsAddressBookConfiguration — получить значение параметра RunTimeOfDay

Set-CsAddressBookConfiguration — изменить значение параметра RunTimeOfDay

Для изменения времени загрузки сведений о пользователях в SQL базу Lync сервера необходимо воспользоваться следующими командлетами:

Get-CsUserReplicatorConfiguration — получить значение параметра ReplicationCycleInterval

Set-CsUserReplicatorConfiguration — получить значение параметраReplicationCycleInterval

По умолчанию синхронизация проходит каждую минуту. Я не рекомендую изменять этот параметр, так как при изменение параметра допустим на 30 минут, пользователи будут получать изменения контактов пользователей со значительной задержкой. Для ускорения этого процесса, вам необходимо будет запускать командлет:

Update-CsUserDatabase

понедельник, 11 января 2016 г.

AntiSpam в Exchange 2013

Настройка antispam в Exchange 2013



В Exchange 2013 администрирование функциями анти спама целиком и полностью перешло на Powershell. Но это может расстроить только тех администраторов, которые не читают библиотеку технет, и раздел , посвященный борьбе с нежелательной почтой в Exchange  2013. Те администраторы, которые и ранее изучали соответствующие статьи, найдут для себя мало нового, а все их домашние заготовки будут работать точно так же. Итак, представим, что мы только что развернули сервер,  и еще не успели настроить защиту. Приступим, открыв консоль EMS.

среда, 30 декабря 2015 г.

Корзина Active Directory

Корзина Active Directory

Принцип работы корзины

Для начала вспомним, как выглядит жизненный цикл объекта AD при удалении. Объект помечается как удаленный (атрибут isDeleted объекта устанавливается в true) и из него удаляются лишние атрибуты. Затем он переименовывается и перемещается в контейнер Deleted Objects, в котором хранится в течение срока жизни удаленного объекта. По истечении этого срока он удаляется окончательно.
жизненный цикл объекта при выключенной корзине AD

При включении корзины Active Directory картина меняется. Теперь при удалении объекта Active Directory система сохраняет все атрибуты объекта, после чего объект помечается как логически удаленный (это новое состояние, появившееся в Windows Server 2008 R2). Его имя изменяется, атрибуту isDeleted назначается значение true  и объект перемещается все в тот же контейнер Deleted Objects. В этом состоянии объект остается на протяжении срока жизни удаленного объекта. Пока объект находится в состоянии удаленный, его можно восстановить без потери атрибутов или членства в группах.
Когда срок жизни удаленного объекта заканчивается, он переводится в состояние утилизированный. В этом состоянии его атрибуту isRecycled присваивается значение true, связанные значения атрибутов  (группы и др.), наряду с большинством обычных атрибутов удаляются, так же, как при отсутствие корзины. Объект, переведенный в это состояние, невозможно восстановить обычными способами. По истечении срока жизни утилизированного объекта он физически удаляется сборщиком мусора.
жизненный цикл объекта при включенной корзине AD

четверг, 17 декабря 2015 г.

Web Application Proxy (часть 5)




Web Application Proxy в Server 2012 R2, функционал и использование на примере публикации приложений Exchange 2013 (часть 5)


В завершающей статье посвященной обзору Web Application Proxy, я рассмотрю непосредственно публикацию приложений Exchange Server 2013. Напомню, в предыдущих статьях, было рассмотрено назначение этой технологии, так же сконфигурированы службы федерации Active Directory и WAP. Все эти шаги носили подготовительных характер, и теперь позволят в этой статье непосредственно произвести публикацию.
В качестве публикуемых Exchange каталогов, будет выполнена публикация OWA, ECP, EWS, Autodiscover, Activesync, RPC, OAB, Powershell. Каталоги OWA, ECP, в качестве метода преаутентификации, будут использовать ADFS, остальные – сконфигурированы через Pass-through Структура статьи будет иметь следующий вид:
  • публикация Exchnage
  • проверка и тестирование
  • выводы

Web Application Proxy (часть 4)



Web Application Proxy в Server 2012 R2, функционал и использование на примере публикации приложений Exchange 2013 (часть 4)


В предыдущих статьях были рассмотрены вопросы касаемо развертывания служб федерации ADFS, а так же конфигурирования WAP. В этой же части, я продолжу вопросы относительно подготовительной части – конфигурировании служб федерации Active Directory для последующей публикации Exchange Server. Задача не является сложной, но обязательно требует понимания выполняемых действий.
На сегодня, план действий таков:
  1. Конфигурирование служб федерации Active Directory
  2. Конфигурирование доменных служб Active Directory
  3. Конфигурирование Exchange Server
  4. Подведение итогов

Web Application Proxy (часть 3)

Web Application Proxy в Server 2012 R2, функционал и использование на примере публикации приложений Exchange 2013 (часть 3)

В предыдущих статьях цикла о Web Application Proxy мы рассмотрели базовые понятия касаемо данной технологии и приступили к первому шагу ее практической реализации – развертывание служб федерации Active Directory. Это нам позволит сей час приступить к конфигурации Web Application Proxy.

Что необходимо будет сделать:
  • Произвести подготовку сервера для развертывания 
  • Импортировать SSL сертификата для Web Application Proxy 
  • Выполнить развертывание WAP и проверить конфигурацию. 
  • Подвести итоги

Подготовка сервера под развертывание:

В качестве сервера была выбрана виртуальная машина SRV-WAP Характеристики следующие:
  • ОС: Server 2012 R2 Standard 
  • 2 виртуальными процессора 
  • 2 ГБ ОЗУ 
  • Сетевые интерфейсы, DMZ: 192.168.1.5 /24 и LAN 172.16.20.4 /24 \
Размещение сервера на обобщенной топологии демо-стенда:

Web Application Proxy (часть 2)

Web Application Proxy в Server 2012 R2, функционал и использование на примере публикации приложений Exchange 2013 (часть 2)

Ранее мы познакомились с основным функционалом данной технологии. Сей час же перенесемся в сугубо практическую плоскость и произведем первый подготовительный шаг к публикации Exchange – установку роли Active Directory Federation Services (ADFS)
Что необходимо будет сделать:
  1. Подготовить сервер для развертывание роли 
  2. Определить требования к публикации 
  3. Произвести развертывание службы ADFS 
  4. Конфигурация службы ADFS 
  5. Выводы

Подготовка сервера под ADFS



Службы федерации будут размещается на виртуальной машине SRV-ADFS которая является членом домена office365.local. Характеристики виртуальной машины:
  • ОС: Server 2012 R2 Standard c 2-я виртуальными процессорами и 2-я ГБ ОЗУ 
  • IP адрес сервера: 172.16.20.14 /24

Web Application Proxy (часть 1)

Web Application Proxy в Server 2012 R2, функционал и использование на примере публикации приложений Exchange 2013 (часть 1)

Операционная система Windows Server 2012 R2 предоставила в руки системных администраторов интересные изменения и дополнения к существовавшим ранее возможностям. Этим сообщением в своем блоге я открываю цикл из 5 статьей, которые ознакомят читателей с некоторыми из нововведений. Сегодняшняя речь пойдет о Web Application Proxy.

Web Application Proxy (далее просто WAP) используется как средство публикации внутрикорпоративных приложений, таких как Exchange, Lync и др. для внешних клиентов. Технология основывается на «реверс-проксировании» краткие сведения о котором будут изложены далее.

Для иллюстрации описываемого будет использован демо-стенд, на котором произойдет публикация Exchange 2013 с последующей настройкой его служб для аутентификации средствами, собственно, самого WAP. Данный инструмент позволяет гибко настраивать критерии доступа к конкретному приложению, например, по наличию нужных групп.

В результате тестирования на лабораторном стенде была успешно проделана публикация приложений OWA, ECP, PowerShell, OAB, RPC, EWS, Autodiscover, ActiveSync Отображение всего процесса будет показано в последующих статьях.

Содержание

  • Немного теории
  • Обзор Web Application Proxy
  • Требования к развертыванию Web Application Proxy
  • Описание лабораторного стенда

Немного теории

Web Application Proxy (WAP) – это reverse proxy server (сервер обратного проксирования). Если кратко, суть сводится к следующему:

среда, 16 декабря 2015 г.

Установка обновления для Exchange 2013

Exchange не стоит на месте. Команда Exchange постоянно разрабатывает новый функционал и исправляет найденные ошибки. В Exchange 2013 разработчики перешли на следующую схему выпуска и поддержки обновлений: обновления (Cumulative Update, CU) выходят каждый квартал и поддерживаются только текущее и предыдущее обновления (Servicing Exchange 2013).

В этом руководстве будет рассмотрен процесс установки CU для Exchange 2013.

Устанавливая обновление для Exchange 2013, необходимо помнить следующие моменты:

  • Любое обновление для Exchange 2013 представляет собой полный дистрибутив Exchange 2013 
  • Любое обновление Exchange 2013 требует подготовки Active Directory, в том числе и расширение схемы 
  • Обновлять Exchange 2013 можно с любой версии на любую версию. Устанавливать какие-либо промежуточные обновления не нужно. Например, чтобы обновиться с Exchange 2013 SP1 до Exchange 2013 CU7 можно использовать сразу обновление CU7. Устанавливать CU5 и CU6 не нужно 
  • Любое обновление для Exchang 2013 перезаписывает конфигурационные файлы и файлы web.config IIS: если вы вносили изменения в файлы web.config, например для интеграции с Lync, то необходимо заранее сохранить эти конфигурационные файлы. После установки обновления необходимо будет заново внести требуемые изменения в файлы web.config, но ни в коем случае не заменяйте эти файлы сохраненными ранее – могут быть проблемы 
  • Перед установкой обновления у вас должен быть свежий бекап Active Directory 
  • Перед установкой обновления у вас должен быть свежий бекап Exchange 2013 
  • Если роли MBX и CAS установлены на разных серверах, то в первую очередь необходимо устанавливать обновление на сервер с ролью MBX 
  • Установленное обновление нельзя удалить, чтобы вернуться к ранее установленному 

Если у вас всего один сервер в организации, один лес и один домен, то проще всего использовать стандартный мастер установки Exchange 2013, чтобы произвести обновление. Если же у вас сложная архитектура Exchange 2013, то для того, чтобы снизить время простоя сервиса, обновление необходимо выполнять этапами.

среда, 18 ноября 2015 г.

Чистим логи Exchange 2013

Перемещаем и чистим логи Exchange 2013


При внедрении Exchange возникает неприятная ситуация – мы вроде бы все требования по месту для Exchange выполнили, но оно неумолимо уменьшается… начинаем разбираться и понимаем что всевозможные логи растут быстрее чем мы предполагали, так как же с ними бороться? Далее описаны способы по усечению\перемещению различных логов, в общем все то, что поможет нам решить проблему. Отдельно замечу, что вся информация есть в технической библиотеке technet :) и здесь она всего лишь подобрана для определенной задачи: напомнить способы решения проблем с нехваткой места по причине разрастания логов.
 

Transaction logs

Журнал транзакций наиважнейший элемент Exchange. Приведем пример: при отправке сообщения транзакция сначала записывается в журнал. Пока транзакция не передалась в базу данных Exchange, эти данные существуют только в системной памяти и журналах транзакций. В случае аварии вы теряете содержимое памяти, и все, что у вас остается, это записи в журнале транзакций. Эти журналы важны для восстановления поврежденной базы. То же самое касается и других транзакций: полученных сообщений, удаленных элементов и сообщений, перемещенных в другие папки. Соответственно данные логи растут очень быстро, как же их уменьшить?

NLB в Windows Server 2012





Настройка NLB в Windows Server 2012


Компонент балансировки сетевой нагрузки  (Network Load Balancing, NLB) в Windows Server 2012 распределяет сетевой трафик по нескольким серверам с помощью протокола TCP/IP. Группируя два и более сервера в единый виртуальный кластер, NLB повышает доступность и масштабируемость серверных приложений.
NLB умеет выполнять балансировку нагрузки любых приложений и служб, использующих сетевой протокол TCP/IP и связанных с определенным TCP- или UDP-портом. Использовать балансировку сетевой нагрузки целесообразно для обеспечения работы приложений, выполняемых без учета состояния, например для веб-, FTP- или служб удаленных рабочих столов (Remote Desktop).
Также NLB может пригодиться и в менее очевидных ситуациях. К примеру, с помощью этого механизма можно обеспечить повышенную избыточность веб-серверов front-end на базе SharePoint 2010, а при использовании Exchange 2010 выравнивание сетевой нагрузки можно применять в целях создания CAS-массивов для роли сервера клиентского доступа (Client Access Server).

вторник, 17 ноября 2015 г.

Создание и настройка DAG в Exchange 2013

Создание и настройка DAG в Exchange 2013

DAG (Database Availability Group) – позволяет обеспечить отказоустойчивость Баз Данных почтовых ящиков. Суть его работы заключается в том, что создаются копии базы и при выходе из строя одного сервера база автоматически активируется на другом.

Впервые DAG появился в Exchange 2010, а в Exchange 2013 он получил некоторые улучшения.
Итак, рассмотрим схему нашей инфраструктуры. Она очень простая.
01

понедельник, 16 ноября 2015 г.

10 задач администрирования Active Directory в PS

10 задач администрирования Active Directory, решаемых с помощью PowerShell перевод

Джеффери Хикс подготовил статью на Windows IT Pro, посвященную использования PowerShell для администрирования AD. В качестве исходного пункта автор решил взять 10 типичных задач администрирования AD и рассмотреть то, как их можно упростить, используя PowerShell:
  1. Сбросить пароль пользователя
  2. Активировать и деактивировать учетные записи
  3. Разблокировать учетную запись пользователя
  4. Удалить учетную запись
  5. Найти пустые группы
  6. Добавить пользователей в группу
  7. Вывести список членов группы
  8. Найти устаревшие учетные записи компьютеров
  9. Деактивировать учетную запись компьютера
  10. Найти компьютеры по типу



Помимо этого автор ведет блог (по PowerShell, конечно), рекомендуем заглянуть — jdhitsolutions.com/blog/. А самое актуальное Вы можете получить из его твиттера twitter.com/jeffhicks. 
Итак, ниже приводим перевод статьи “Top 10 Active Directory Tasks Solved with PowerShell”.

Управление Active Directory (AD) с помощью Windows PowerShell – это проще, чем Вы думаете, и я хочу доказать Вам это. Вы можете просто взять приведенные ниже скрипты и с их помощью решить ряд задач по управлению AD.

суббота, 14 ноября 2015 г.

Ограничение количества правил в Outlook


Ограничение количества правил в Outlook


Небольшая заметка на тему ограничений на максимальный размер правил в Outlook. Правила Outlook – мощный инструмент, позволяющий организовать и автоматизировать работу пользователя в Outlook.
Благодаря правилам можно настроить перемещение, пересылку, удаление входящей и исходящей корреспонденции, организовать сортировку и категоризацию писем и много другое… Однако нельзя создать бесконечное количество правил, т.к. максимальный размер правил ограничен – причем это ограничение не самого Outlook, а почтового сервера Exchange, на котором хранится ящик пользователя.
Ограничение на размер правил в outlook 2010

Установка Exchange Server 2013



logo


  Exchange Server за десять лет стал реальным стандартом де-факто в   корпоративных почтовых системах. Вышедший год назад Exchange Server 2013 получил не самые лестные отзывы и содержал массу встроенных проблем, которые в той или иной степени впоследствии разрешались пакетами обновлений. На текущий момент мы имеем Exchange Server 2013 SP1, который не то, что бы ответил на все вопросы, но является более доработанным продуктом, нежели RTM версия. Установка Exchange Server 2013 не самый сложный процесс, но в рамкой это статьи я постараюсь описать порядок и нюансы развертывания первого сервера Exchange, основываясь на собственной практике. Я принципиально не использую неподдерживаемые конфигурации и всегда стараюсь упростить решение, минимизировав все, что только можно.
Платформа
Microsoft поддерживает установку Exchange Server 2013 SP1 как в физической, так и в виртуальной среде, хотя последнее время советует использовать физические инсталляции. Объясняют они это тем, что виртуализация не дает никаких преимуществ для Exchange Server, но при этом добавляет дополнительный слой, который нужно обслуживать и администрировать. Это спорно, т.к. виртуализация позволяет неплохо экономить на железе и совмещать на одной физике не совмещаемое. Да и серверные не безразмерные, далеко не все имеют свободные места в стойках. Так что виртуализировать или нет личное дело каждого, на моей практике за последние три года я не видел ни одной физической установки Exchange Server. Самое главное при виртуализации делать все согласно поддерживаемым схемам вендора.

среда, 11 ноября 2015 г.

Импорт / экспорт PST файлов в Exchange 2013


Импорт / экспорт PST файлов в Exchange 2013


В предыдущих версиях Exchange для импорта/экспорт данных из Exchange в PST файлы приходилось использовать сторонние утилиты. В качестве самой распространённой утилиты стоит отметить ExMerge, знакомство с которым не смог избежать ни один матерый  Exchange-администратор. В Exchange Server 2010 SP1 для импорта / экспорта содержимого почтового ящика Exchange из / в  PST-файлы появились специальные  командлеты  Powershell: New-MailboxImportRequest иNew-MailboxExportRequest.
В Exchange 2013 разработчики сохранили данный функционал, несколько расширив функционал и увеличив производительность. В этой статье мы рассмотрим типовые примеры импорта/экспорта данных из почтовых ящиков Exchange 2013 в файлы личных папок (PST).

четверг, 8 октября 2015 г.

Exchange 2010/2013 Offline дефрагментация почтовой базы

Дефрагментация почтовой базы Exchange 2010/2013

Необходимость дефрагментации почтовых баз в Exchange Server 2010 возникает из-за того, что при удалении информации из базы данных, она автоматически не сжимается (остаются пустые страницы), и соответственно размер файла базы не уменьшается. Например, если из почтовой базы размером 20 Гб перенести ящики пользователей, общим размером 5 Гб, то размер файла останется неизменным 20 ГБ. Однако, освободившиеся 5 Гб «свободного» места в дальнейшем будет использоваться новыми элементами.
Поэтому если вам необходимо уменьшить размер файла почтовой базы в Exchange 2010, удалив незанятые страницы, вы можете воспользоваться одной из следующих методик:
  • Создать новую базу данных, перенести вся ящики в нее и удалить старую базу
  • Выполнить офлайн дефрагментацию текущей базы
Каждая из указанных методик имеет свои плюсы и минусы. Офлайновая дефрагментация предполагает простой ящиков пользователей, но она является единственным доступным решением при нехватке дискового пространства (вам просто негде создать новую базу данных).

Lync 2013 (SfB) - Установка Call Center Personal IT


Установка Call Center Personal IT

В предыдущей статье описан процесс установки Personal IT на выделенный сервер, его интеграцию с System Center Service Managerи Lync сервером. В этой статье опишем процесс установки и настройкиCall Center Personal IT не на Lync сервер.
Требования
У нас уже установлен Windows Server 212 R2 с работающим модулем Personal IT. Для установки компонента Call Center нам понадобится дистрибутив Lync сервера и административные права на сервер Lync. Необходимо добавить компонент media foundation. Для этого установите компонент пользовательские интерфейсы и инфраструктура, возможности рабочего стола.
Windows Server 2012 R2 Возможности рабочего стола