Jump to content

BrainStorm

Expert Member
  • Gesamte Inhalte

    2.417
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von BrainStorm

  1. Hallo David,

     

    Wenn ich Standardauthentifizierung und Clientzertifikat ignorieren einstelle läuft alles super, Sobald ich aber was umstelle. Keine Standardauthentifizierung oder Clientzertifikat anfordern, geht mein Activ Sync nicht. Was habe ich hier falsch gemacht, das Zertifikat ist doch auf dem MDA.

     

    Standardauthentifizierung und Clientzertifikat ignorieren ist die Default Einstellung.

    Clientzertifikat anfordern geht deshalb nicht - weil du ja ein Webserverzertifikat für deinen IIS hast und kein Clientzertifikat. Das sind unterschiedliche Schuhe ;)

     

    Und wie ist das den mit der Standardauthentifizierung die, die Kennwörter unverschlüsselt überträgt -> wenn ich ssl habe macht doch das nichts, oder ?

     

    Wenn die Kommunikation über SSL läuft - gehen keine Passwörter im Klartext über die Leitung - demnach kann das als sicher betrachtet werden.

  2. Hallo aschinnerl,

     

    Im AD habe ich über Berechtigungen bereits die Rechte deligiert, leider kann der User nun auch unter Einwahl VPN Zugriff gewähren, kann ich das irgendwie deaktivieren?

    Welche Rechte hast du wo genau delegiert?

     

    Außerdem möchte ich das der User auch Email aktivierte Benutzer anlegen darf, die Konsole habe ich installiert, trotzdem kann er keine anlegen.

    Du könntest dem User die Exchange -Recipient Admin Rolle verpassen. Allerdings kann dieser dann auch AD-User, Verteilerlisten etc anlegen/bearbeiten.

     

    Kann ich das überhaupt delegieren, oder kann der User dann immer auch Exchange Postfächer usw. anlegen?

    s. Überlegungen zu Berechtigungen

  3. Hi kwakS

    Mir stellt sich eigentlich nur die Frage, ob es bekannte Probleme gibt bzw. wie sich die Benutzerkonten bei der Migration verhalten.

    Bekannte Probleme gibt es viele. Diese resultieren aber meist aus mangelnder Planung

     

    Gibt es eine Dokumentation über eine Exchange Migration?

     

    Folgendes sollte ein Einstieg sein

    You Had Me At EHLO... : Exchange 2007 Cross Org Mailbox Migration

     

    Kann ADMT auch für Migration in W2k8 Domänen genutzt werden.

    Klaro.

    Download details: ADMT v3.1

     

    Gibt es alternative kostenlose Tool?

    Kostenloser als ADMT? ;) Nein mal im ernst, das ADMT funktioniert sehr gut.

  4. Welche Infos brauchst du denn?

    Momentan läuft Exchange auf einem W2k3 x64 in der zu migrierenden Domäne.

    Über wieviele zu migrierende User sprechen wir denn?

     

    Mich interessiert im Allg. das Verhalten der Benutzerkonten bei der Migration in die neue Domäne. Bei Exch07 sind ja alle User im AD gespeichert (im Gegensatz zu Exch03)

    Die Info ist nicht richtig. Seit Exchange 2000 werden die User/Mailboxinformationen schon im AD gespeichert.

  5. soll das heißen das der Fehler (8207) darauf beruht das wir Outlook 2007 einsetzen?

     

    Nein, da hast du mich falsch verstanden. Der Dienst FBPublish schreibt u.a. die Frei/Gebucht Zeiten in einen Öffentlichen Ordner. Da dieser nicht vorhanden war - gab es den 8207 Event. Sofern du alles richtig gemacht hast - wovon ich einfach mal ausgehe sollte der Fehler verschwinden.

     

    Outlook 2007 nutzt diesen Ordner (per default) nicht mehr, sondern greift über die Exchange WebServices auf die Frei/Gebucht Zeiten zu, während sich ältere Outlooks noch dem Öffentliche Ordner bedient.

  6. Wir haben zwar kein Outlook 2003, aber ich habs mal mit Outlook 2007 gemacht, ein restart mit der Option /cleanfreebusy hat nichts geändert.

    Outlook 2007 nutzt auch per default keine Public Folder für Free/Busy. Das macht nur Outlook 2003/2002. Wenn ihr ausschließlich Outlook 2007 habt - hätten wir uns das sparen können ;)

  7. Verwunderlich ist hier der erste Absatz...kann es sein das dieser "Schrott" ist?

    Also ein:

    remove-publicfolder -name "SCHEDULE+ FREE BUSY" -path "\NON_IPM_SUBTREE"

     

    Nein, das ist der übergeordnete Ordner. Lass ihn einfach so stehen ;)

    Wichtig ist nur dass du nun die zwei Ordner darunter hast. Demnach sollten die MSExchangeFBPublish / 8207 Meldungen aufhören.

  8. Aeh...hier wird ja auch nur ein wert gesetzt, der Ordner ist ja nicht vorhanden, deswegen wird das wohl nicht gehen?

     

    Exakt. Du solltest zuerst mit

    new-publicfolder -name "EX:/o=ORG NAME/ou=Legacy Administrative Group" -path "\NON_IPM_SUBTREE\SCHEDULE+ FREE BUSY"
    

     

    den Ordner anlegen. Achte darauf, dass du die richte Org und die richtige Legacy Administrative Gruppe verwendest.

  9. Hallo David,

    ein Fileshare Witness ist ein Quorum-Modell, welches keine Shared Storage verwendet - sondern einen Fileshare auf einem beliebigen Server innerhalb der Domain. Häufig bei Exchange 2007 CCR Clustern verwendet

     

    Was ist denn genau der Hintergrund deiner Frage?

  10. Am besten schaust du mal über die Public Folder Management Konsole.

    Dort in den Public System Folders sollte es einen SCHEDULE+ FREE BUSY mit 2 Unterordnern geben.

    Einmal für die Exchange 2007 administrative Gruppe (FYD....) und einmal für deine Legacy Exchange Administrative Gruppe (Erste Admini....)

     

    Prüfe ob bei beiden Ordnern deine Exchange 2007 Public Folder Database als einzigste Replik eingetragen ist.

×
×
  • Neu erstellen...