Показаны сообщения с ярлыком exchange. Показать все сообщения
Показаны сообщения с ярлыком exchange. Показать все сообщения

воскресенье, 27 сентября 2020 г.

The certificate status could not be determined because the revocation check failed after migrating CA

После переноса CA самоподписанные сертификаты стали отображаться как невалидные. Перевыпуск сертификата - не помогло. Решение нашел на https://www.petenetlive.com.
netsh winhttp show proxy
 

 
 
 

понедельник, 3 августа 2020 г.

Exchange ActiveSync, доступ дальше своего почтового ящика

+1 пункт к проверке exchange web services, unc и wss пути никуда не делись.
Павел, спасибо.



2013+
Get-ActiveSyncMailboxPolicy | fc *acc*
Get-ActiveSyncMailboxPolicy | Set-ActiveSyncMailboxPolicy -WSSAccessEnabled $false -UNCAccessEnabled $false

2010-
Get-MobileDeviceMailboxPolicy | fc *acc*
Get-MobileDeviceMailboxPolicy | Set-MobileDeviceMailboxPolicyy -WSSAccessEnabled $false -UNCAccessEnabled $false

понедельник, 15 июня 2020 г.

MS Exchange #550 5.1.1 RESOLVER.ADR.ExRecipNotFound; not found ##

Получатель не найден
IMCEAEX-_O=Company+20Ru_OU=EXCHANGE+20ADMINISTRATIVE+20GROUP+20+
28QWDIBOVB23TGFLT+29_CN=RECIPIENTS_CN=mailbox9b2485@company.ru
#550 5.1.1 RESOLVER.ADR.ExRecipNotFound; not found ##
Конвертируем X500 в читаемый формат через IMCEAEX to X500 Converter /зеркало/
и добавляем нужному адресату X500-адрес.
Либо очищаем кэш outlook.

воскресенье, 14 июня 2020 г.

Публикация Exchange Web Services через pfSense с HAProxy

Исходные данные:
corpmail.company.ru как имя Exchange-сервера во внутреннем и внешнем DNS.
Извне corpmail.company.ru (A) = 46.46.46.46
Внутри corpmail.company.ru (A) = 10.65.10.65
Адрес на внешнем интерфейсе pfSense = 46.46.46.46
Порт 443 не задействован извне другими службами. 
У нас есть внешний сертификат, содержащий corpmail.company.ru в subject alternative name. Либо используем Lets Encrypt с пакетом acme.
У нас есть установленный пакет HAProxy.

понедельник, 6 ноября 2017 г.

Exchange Dynamic Distribution Group + Multiple OUs

Либо воспользоваться дополнительными атрибутами, либо, включить динамические группы рассылки в статичную группу рассылки.

четверг, 26 октября 2017 г.

пятница, 20 октября 2017 г.

среда, 6 сентября 2017 г.

Exchange. Удаление писем во всех ящиках с темой и пр.

Поиск сообщений на нужном сервере + с нужной темой и удаление соответствующего элемента.
Get-Mailbox -Server "MYEXCHANGE" | Search-Mailbox -SearchQuery 'Subject:"Приветствую! THIS IS A SPAM"' -targetmailbox "MYMAILBOX" -targetfolder "*" -loglevel full -deletecontent

Поиск сообщений в определенном ящике + с нужной темой и удаление соответствующего элемента.
Search-Mailbox -Identity USERMAILBOX@DOMAIN.COM -SearchQuery 'Subject:"Приветствую! THIS IS A SPAM"' -targetmailbox "MYMAILBOX" -targetfolder "*" -loglevel full -deletecontent

Поиск сообщений на нужном сервере + с нужной темой и вывод результата в лог.
Get-Mailbox -Server  "MYEXCHANGE" | Search-Mailbox -SearchQuery 'Subject:"Приветствую! THIS IS A SPAM"' -targetmailbox "MYMAILBOX" -targetfolder "*" -logonly -loglevel full >c:\temp\temp111111.txt

Копипаста:
Источник 


среда, 30 августа 2017 г.

Exchange 2013. POP3 / IMAP

Не хотят работать pop3/imap службы чанги?
Решение:
Задайте автоматический запуск службы Microsoft Exchange POP3.
Set-service msExchangePOP3 -startuptype automatic
Запустите службу Microsoft Exchange POP3.
Start-service msExchangePOP3
Задайте автоматический запуск фоновой службы Microsoft Exchange POP3.
Set-service msExchangePOP3BE -startuptype automatic
Запустите фоновую службу Microsoft Exchange POP3.
Start-service msExchangePOP3BE
+
Use the following command to determine which requester made PopProxy inactive:
Get-ServerComponentState -Identity <ServerName> -Component PopProxy).LocalStates
Use the following command to make PopProxy active:
Set-ServerComponentState -Identity <ServerName> -component PopProxy -state Active -requester HealthAPI

источник 1
источник 2

среда, 23 августа 2017 г.

Exchange 2016 [+Windows 2016] Error. Source: MSExchangeApplicationLogic ID: 3028

Ошибка:
Log Name:      Application
Source:        MSExchangeApplicationLogic
Date:          23.08.2017 19:05:01
Event ID:      3028
Task Category: Extension
Level:         Warning
Keywords:      Classic
User:          N/A
Computer:      exch0.int.firma.ru
Description:
Scenario: ProcessKillBit. Failed to read killbit list file because of exception System.IO.IOException: The process cannot access the file 'C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\prem\15.1.1034.26\ext\killbit\killbit.xml' because it is being used by another process.
   at System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath)
   at System.IO.FileStream.Init(String path, FileMode mode, FileAccess access, Int32 rights, Boolean useRights, FileShare share, Int32 bufferSize, FileOptions options, SECURITY_ATTRIBUTES secAttrs, String msgPath, Boolean bFromProxy, Boolean useLongPath, Boolean checkHost)
   at System.IO.FileStream..ctor(String path, FileMode mode, FileAccess access, FileShare share)
   at Microsoft.Exchange.Data.ApplicationLogic.Extension.KillBitHelper.TryReadKillBitFile(Int32& refreshRate, DateTime& lastModifiedTime)

Решение:
НЕ РЕШЕНО

Есть только вариант забэкапить сабж C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\15.0.620.29\owa2\ext\killbit\*
Или целиком папку killbit
Потом грохнуть, перезапустить IIS. Но как-то сомневаюсь я что это заработает.
Если кто придет по этой теме - отпишитесь, пожалуйста, как у вас.

Ссылки на почитать:
https://social.technet.microsoft.com/Forums/ie/en-US/a48c8243-fc3a-4f88-93fe-1ec0ce9cc801/event-id-3028-msexchangeapplicationlogic?forum=exchangesvradmin

http://www.myeventlog.com/search/show/927

http://www.datazx.cn/exchangeserver/2016116346.html

https://social.technet.microsoft.com/Forums/lync/en-US/4d429e61-94a2-4ae8-bf1f-87576a5ba263/exchange-2016-cu2-application-errorevent-id-4999msexchange-common?forum=Exch2016GD



Отличная статья про правильные сертификаты для Exchange

https://practical365.com/exchange-server/exchange-server-2016-ssl-certificates/

Exchange 2016 [+Windows 2016] Error. Source: MSExchangeDiagnostics ID: 1006

Ошибка:
Log Name:      Application
Source:        MSExchangeDiagnostics
Date:          23.08.2017 14:35:23
Event ID:      1006
Task Category: Triggers
Level:         Error
Keywords:      Classic
User:          N/A
Computer:      exch0.int.firma.ru
Description:
The performance counter '\\EXCH0\MSExchange Assistants - Per Database(msexchangemailboxassistants-db_users)\Event Dispatchers Catching Up' sustained a value of '1 812,00', for the '30' minute(s) interval starting at '23.08.2017 11:05:00'. Threshold breached since '23.08.2017 10:05'. None Trigger Name:EventDispatchersCatchupQueueTrigger. Instance:msexchangemailboxassistants-db_users

Решение:
Откройте этот файл в блокноте: C:\Program Files\Microsoft\Exchange Server\V15\Bin\Microsoft.Exchange.Diagnostics.Service.exe.config
Измените «ExchangeJobs.Triggers.EventDispatchersCatchupQueueTrigger» с «True» на «False».

Источник
https://social.technet.microsoft.com/Forums/exchange/en-US/54cec6d8-4edc-4596-ada8-6ea9fd249bbf/event-id-1006-the-performance-counter-msexchange-assistants-per-databaseevent-dispatchers?forum=Exch2016GD

MS Exchange. Найти MailboxDatabase в Схеме AD

Получаем Guid почтовых баз:
Get-MailboxDatabase | fl Identity, Guid
Идем в adsiedit:
CN = Configuration \ CN=Services \ CN=Microsoft Exchange \ CN=%Organization Name% \ CN=Administrative Group \ CN=Exchange Administrative Group (%id%) \ CN=Databases

Exchange 2016 [installed on Windows 2016] Warning. Source: ESE ID: 642

Предупреждение в логах:

Log Name:      Application
Source:        ESE
Date:          23.08.2017 8:03:51
Event ID:      642
Task Category: General
Level:         Warning
Keywords:      Classic
User:          N/A
Computer:      exch0.int.firma.ru
Description:
Information Store - Mailbox Database 1484901087 (8412,D,50,15.01.1034.026) Mailbox Database 1484901087: The database format feature version 9000 (0x2328) could not be used due to the current database format 1568.20.0, controlled by the parameter 0x41002350 (9040 | JET_efvAllowHigherPersistedFormat).

For more information, click http://www.microsoft.com/contentredirect.asp.


Решение:
Игнорировать это предупреждение (?!)

Источник:
https://social.technet.microsoft.com/Forums/ie/en-US/6a243228-b17d-4fde-b89b-a33f9f4f2047/the-database-format-feature-version-x-x-could-not-be-used-due-to-the-current-database-format?forum=Exch2016Adm
+
https://social.technet.microsoft.com/Forums/en-US/bf62bfdb-1826-404d-b1ca-7f318a0865e2/ese-event-642-warnings-in-exchange-2016-cu4-on-windows-2016?forum=Exch2016GD

суббота, 1 октября 2016 г.

Exchange 2013 + pfSense

1. https://sites.google.com/a/moh10ly.com/tech/blog/pfsense/publishing-exchange-on-pfsense
2. https://www.digicert.com/util/pfx-certificate-management-utility-import-export-instructions.htm
3. http://www.garethjones294.com/using-port-80-440-on-squid-reverse-proxy-for-pfsense/

четверг, 29 сентября 2016 г.

Exchange 2013/2016 + Outlook 2013/2016

Если учетная запись почты настроена через MS Outlook 2016 - он молчит и у него все хорошо.
Проблема: у всех пользователей начал автоматически запускаться MS Outlook 2016 при входе в систему. Вне зависимости, есть почтовый ящик или нет, прописан атрибут почта или нет.
Решение через gpo:
HKCU\Software\Microsoft\Office\16.0\Outlook\AutoDiscover
ZeroConfigExchange
Dword 32 bit, 1
HKCU\Software\Policies\Microsoft\Office\16.0\Outlook\AutoDiscover
ZeroConfigExchange
Dword 32 bit, 1

Источник решения

HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\15.0\Outlook\AutoDiscover
“ExcludeScpLookup”=dword:00000001
“ExcludeHttpsRootDomain”=dword:00000001
“ExcludeHttpsAutoDiscoverDomain”=dword:00000001
“ExcludeHttpRedirect”=dword:00000001
“ExcludeSrvRecord”=dword:00000001

Для себя:
Еще есть ключи:
”PreferLocalXML”=dword:00000001
”ExcludeLastKnownGoodURL”=dword:00000001


http://www.martincunningham.me.uk/2015/06/24/disabling-autodiscover-in-outlook-2013/
+
https://social.technet.microsoft.com/Forums/en-US/5ada310e-e50c-4345-8b44-f2327522b2ef/how-to-turn-off-auto-discovery-in-outlook-2013-?forum=outlook

Отображение квоты, до кучи:
HKCU\Software\Microsoft\Office\16.0\Outlook\StatusBar
QuotaThermometer
Dword 32 bit, 1

четверг, 25 декабря 2014 г.

Exchange shell. View dynamic group member.

$MarketingGroup = Get-DynamicDistributionGroup "Marketing Group"

Get-Recipient -RecipientPreviewFilter $MarketingGroup.RecipientFilter -OrganizationalUnit $MarketingGroup.RecipientContainer

from here