Jump to content

kwakS

Members
  • Gesamte Inhalte

    586
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von kwakS

  1. Nö will ich ja eben nicht. Aber wenn ich den Exchange Server des Standorts B nicht als Source server eintrage, benötige ich ja auch nicht die Konfiguration als Scoped Send Connector, da wir an einem Standort nur einen Exchange haben. Somit könnte ich schon durch diesen Ausschluss meine gewünschte Trennung erreichen. diese Theorie wollte ich einfach nur mal bestätigt haben :)
  2. Lass mich mal in meine Glaskugel schaun: der anonymous logon ist nicht eingerichtet. Das sind schon wenige Infos, die du uns zur Verfügung stellst. was ist badmail? welchen Exchange Server verwendest du? etc...
  3. folgende Ausgangssituation: - ein AD das geografisch verteilt ist - 2 Exchange Server (Standort A-- in Frankreich, Standort B--> Standort Deutschland) - Standort A nutzt (noch) eine andere Mailadresse als Standort B - beide Standorte haben jeweils einen eigenen mail relay, der für die jeweilige Domäne zuständig ist Im Exchange sind jetzt 2 Sende Connectoren erstellt (jeweils einen für jede Domäne) die auf den jeweiligen mail relay weiterleiten. Ich möchte, dass nur der Sende Connector an dem jweiligen Standort genutzt wird. Das heißt ich habe die Connectoren als Scoped Send Connector eingerichtet. Damit sollte es gegeben sein, dass jeder seinen "eigenen" SendConnecor verwendet. Jetzt meine Frage: muss ich trotzdem z.B. für den Sendeconnector des Standorts A den Exchange Server des Standortes B als Source Server eintragen? Wenn ich das nicht mache, könnte es zu Problemen kommen?
  4. kwakS

    Exchange X500 Adresse

    Hallo zusammen, ich habe mal eine kleine Frage zur X500 Adresse bei Exchange. Während der Vorbereitung einer Exchange 2007 Migration (CrossOrg, Ex2007 auf Ex2007) haben meine Testbenutzer zwei X500 Adressen. Diese X500 Adressen sind doch nur dafür gut, dass wenn auf eine E-Mail vor der Migration geantwortet wird, der Empfänger (interne Empfänger) richtig aufgelöst werden kann. Habe ich das soweit richtig verstanden?
  5. Jip hab ich. Und es kam bisher (außer eine Ausnahme) nicht zu diesem Effekt. Aber was sagt mir das??? Edit: Ich habe das auf einem Rechner getestet, der völlig jungfreulich war. Der hatte bisher keinen Drucker verbunden gehabt. Zwischenzeitlich habe ich den benutzer mall zum "Hauptbenutzer" des Rechners gemacht und schon klappts besser... Das kann aber für mich nicht die Lösung sein, da ich die Uer nicht zum Huptbenutzer machen will.
  6. Hallo zusammen, wir haben eientlich schon seit dem kauf der "neueren" HP LaserJet Generation (egal ob 4250 oder 5200) das Problem, dass die Benutzer beim Wechsel des Druckers z.B. im Druckerdialog aus Office o.ä eine Ewigkeit warten müssen. Manchmal stürzt sogar das entsprechende Office Programm ab. Zum Hintergrund: Wir nutzen einen W2k Server als Printserver, der noch andere HP Druckertreiber im Bauch hat. Verbindet sich ein User (der Benutzer gehöhrt auch der lokalen Gruppe "Benutzer" an) diesen Druckertyp, kommt es zu den genannten Problemen. Verbinde ich, als lokaler Admin mir den Drucker kommt es zu keinerlei Problemen. Ich vermute ein Berechtigungsproblem, wahrscheinlich in der Registrierung. Hat jemand ebenfalls solche Erfahrungen sammeln dürfen? Regmon spuckt (meiner Meinung nach) nichts sinnvolles aus. Hat jemand eine Lösung oder einen Tipp.
  7. Hallo zusammen, mein OWA Zertifikat ist abgelaufen. Hab mir ein neues gebaut und im IIS des Exchange 2007 "eingefügt" Ich habe das Zertifikat als *.pfx Datei exportiert(inkl. dem privaten Schlüssel) Will ich jetzt das Zert. auf dem Isa importieren kommt der Fehler: The File type is not recognizable. Select another File. Welche Möglichkeiten habe ich denn noch um der Zert inkl. privaten Schlüssel zu exportieren?
  8. Hallo zusammen, ich habe folgendes Script um Exchange Mailboxen von einem Server auf den anderen server zu kopieren: # Move Mailbox 50 MB Database # $usernamesource = "Fabric\Administrator" $passwordsource = get-content C:\bin\fabric_admin.txt | convertto-securestring $usernametarget = "Contoso\administrator" $passwordtarget = Get-Content c:\bin\Contoso_admin.txt | ConvertTo-SecureString $SourceCredential = new-object -typename System.Management.Automation.PSCredential -argumentlist $usernamesource, $passwordsource $TargetCredential = new-object -typename System.Management.Automation.PSCredential -argumentlist $usernametarget, $passwordtarget $TargetDatabase = "homexc01\SG_hom_mbx01\Mailbox Database 50MB" $TargetGC = "dc02.contoso.com" $SourceGC = "dc4.fabric.com" $TargetOU = "OU=USERS,OU=HOM,DC=fabric,DC=com" #$user = "hugo" $datei = get-content c:\bin\user.csv foreach ($user in $datei) { Move-Mailbox -TargetDatabase $TargetDatabase -Identity $user -GlobalCatalog $TargetGC -SourceForestGlobalCatalog $SourceGC -NTAccountOU $TargetOU -SourceForestCredential $SourceCredential -TargetForestCredential $TargetCredential } In der CSV Datei sind die Benutzernamen hinterlegt, die umgezogen werden soll. Jetzt verlangt das Move-Mailbox cmdlet eine Bestätigung. Y -Taste für einmalige Bestätigung, A-Taste Bestätigung für alle. Da ich eine loop drauf gemacht habe, kommt trotz der A-Taste immer die Meldung. Hat jemand eine Idee wie ich diese Bestätigung vielleicht im Script hinterlegen kann?
  9. Die Lösung gibt MS direkt: MS Support
  10. Hallo zusammen, ich habe mal im Forum ein wenig gesucht und bin auf diesen Beitrag gekommen: Beitrag Ich habe das gleiche Problem. Und zwar stehen wir kurz vor dem produktiven Einsatz des TS. Wir haben eine GPO erstellt, die die Eigenen Dateien auf das Homelaufwerk des User umleitet. Das Homelaufwerk des users lautet z.b: nachname.vorname (mustermann.h) Wenn User A am TS anmeldet wird wie gewünscht das Homeverzeichnis umgeleitet aber im Explorer steht dann nicht mehr nachname.vorname, sondern Documents Wenn ich in der CMD schaue, heißt der Ordnername noch nachname.vorname. Hat jemand eine Idee woran das liegt bzw. wie man das lösen kann, dass der Ordnername weiterhin mit nachname.vorname angezeigt wird
  11. Hallo zusammen, ist es möglich, in einer Domäne, die bereits eine standalone CA besitzt eine Enterprise CA zu installieren? Ich bin der Meinung, dass es zu keinen Problemen bzgl bereits ausgestellten Zertifikaten kommen sollte. Ist eine Enterprise CA nur mit W2k8 Enterprise möglich? (ich habe zumindest div. Infos im Internet gefunden) Hintergrund ist, dass Kollegen eine standalone CA aufgebaut haben aber eine Enterprise CA, die sinnvollere Variante gewesen wäre.
  12. Ich glaub ich hab meinen Denkfehler gefunden. Ich dachte, da man die Replikation bei der Datenbank konfigurieren kann, dass auch hier eine Einstellung sozusagen "global" für alle PF in dieser DB getroffen wird. Aber es wird pro PF die Replikation eingestellt... Typischer Denkfehler.
  13. Das ist jetzt vielleicht eine ****e Frage aber wo wird das konfiguriert? Ich hab esnicht über die GUI gefunden. oder werden die Server auf dem Tab Public Folder Referral" eingetragen?
  14. Hallo zusammen, ich habe eine Frage zur Replikation der öffentlichen Ordner von Exchange 2007. Wir nutzen 2 Exchange Server 2007 (aber eine Exchange organisation) die geografisch verteilt sind. Den zweiten Server bin ich gerade am aufbauen / konfigurieren. Auf beiden Servern existieren PublicFolder Databases, es wird aber nur auf dem 2. Exchange Server die Funktionalität genutzt. Jetzt möchte ich die Replikation bei uns abschalten, damit die Daten nicht auf den ersten Exchange Server repliziert werden. Bei Exchange 2003 war es so, dass man expliziz einen Server benennen musste, der das Replikat erhalten soll. Wie ist das bei Exchange 2007? Sucht der sich alle Exchange Server in seiner Organisation und verteilt fröhlich die Replikate? Kann es zu Problemen kommen, wenn ich die Replikation einfach ausknipse?
  15. Hast du denn eine Zertifizierungstelle bei dir eingerichtet?
  16. nach dem ich dieses cmdlet Get-ReceiveConnector "Receive Connector Name" | Add-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "Ms-Exch-SMTP-Accept-Any-Recipient" ausgeführt habe und den transport service neu gestartet habe gings dann auch schon... *argh*
  17. kwakS

    Exch2007 Migration

    Hallo, ich habe mit mal die adpermission für einzelne Benutzer in der jetzigen (zu migrierenden) Umgebung angeschaut. So besitzen z.B. die Domänen-Admins das AccessRight: GenericAll Alle anderen Gruppen, die bei dem Move der Mailbox die Send-As Permission erhalten haben, besitzen dieses AccessRight "GenericAll" Ich vermute daher, dass die Send-As Permission daher kommt?! Jetzt stellt sich mir nur die Frage warum bei dem Verschieben? Denn jetzt haben diese Gruppen keine Send-As Permission... Hat jemand eine Idee?
  18. Hallo, ich habe mir jetzt einen zweiten Empfangsconnector angelegt (entsprechend dem Technet Artikel Zulassen von anonymem Relay für einen Empfangsconnector Aber irgendwie klappt es immernoch nicht. Wenn ich mit Telnet direkt auf den Server connecte und eine Mail schicken will, kommt nach dem Befehl: mail from: test@contoso.com die besagte Fehlermeldung "530 5.7.1 Client was not authenticated" Vllt hat ja jemand noch eine Idee...
  19. Ich weiß ja nicht was du anstellst aber bei mir ging es ohne Probleme :p Was hast du denn für ein OS? In meiner Testumgebung läuft ein w2k8 32 bit server und exch2k7 32 bit ohne Probleme. Ich habe folgende Schritte abgearbeitet: - .Net 3.5 installiert - Powershell 1.0 installiert - IIS installiert - ServerManagerCmd -i RSAT-ADDS - setup /ps - setup /p [/on:<Organisationsname>] - setup /pd danach lief das eigentliche Exchange Setup ohne Probleme durch...
  20. Hi Christoph, Auf welchen authentication Tab meinst du? ich habe beim default receive connector des hub transport servers "anonymus" (auf dem Reiter Permission group") zugelassen.
  21. kwakS

    Exch2007 Migration

    Hi, das ist eine Cross-Org Migration. Das cmdlet sieht wie folgt aus: $usernamesource = "CONTOSO\Administrator" $passwordsource = get-content C:\cred_test.txt | convertto-securestring $usernametarget = "BPT\administrator" $passwordtarget = Get-Content c:\cred_test_bpt.txt | ConvertTo-SecureString $SourceCredential = new-object -typename System.Management.Automation.PSCredential -argumentlist $usernamesource, $passwordsource $TargetCredential = new-object -typename System.Management.Automation.PSCredential -argumentlist $usernametarget, $passwordtarget $TargetDatabase = "bptex1\hommbx01\Mailbox Database 50 MB" $TargetGC = dc1.corp.bpt.com $SourceGC = testdc1.corp.contoso.com $TargetOU = "OU=USER,OU=HOM,DC=corp,DC=bpt,DC=com" [i]Move-Mailbox -TargetDatabase $TargetDatabase -Identity $user -GlobalCatalog $TargetGC -SourceForestGlobalCatalog $SourceGC -NTAccountOU $TargetOU -SourceForestCredential $SourceCredential -TargetForestCredential $TargetCredential[/i] Ich habe mal das ganze Script eingefügt. Das cmdlet ist Kursiv formatiert. Die Migration wird mit dem Administrator Account der Domäne durchgeführt. Welche Delegation von Rollen meinst du?
  22. Ich würde meinen, dass er es nicht so gut verträgt da du Exchange auf einen DomainController installierst... Nimm dir doch mal ne zweite virtuelle maschine...
  23. Hallo zusammen, wir sind gerade dabei eine Exchange 2007 Migration durchzuführen. Um einen möglichen Übergangszeitraum zuhaben habe ich mir folgendes Szenario überlegt bzw. mit einer Testdomain implementiert. Alter Exchange (exch 2007 SP1) hat im Tab accepted domain die Domäne contoso.com als internal Relay hinterlegt. Ein extra SendConnector leitet die Mails mit der SMTP Adresse contoso.com an einen smarthost (der Exchange Server in der neuen Umgebung) Der neue Exchange (exch 2007 SP1) hat die gleiche Konfig nur ist der Smarthost der alte Exchange. Werden Mails von neuen Exchange an den alten Exchange weitergeleitet funktioniert alles ohne Probleme. Werden hingegen Mails von alten Exchange an den neuen Exchange gesandt erhält man immer die Fehlermeldung: "530 5.7.1 Client was not authenticated" Folgende Einstellung hat der Default Receive Connector auf dem neuen Exchange: - Tab Network: Receive mail from remote servers with the ip adress: 0.0.0.0-255.255.255.255 - Tap Authetication: angehakt ist basic authentication, exchange server authentication und windows integrated authentication - Tap Permission Group: ist alles angehakt (auch Anonymus) hat jemand eine Idee welche Einstellung ich noch überprüfen sollte?
  24. kwakS

    Exch2007 Migration

    Hallo zusammen, wir migrieren gerade unseren exch2007 in eine neue Domäne mit einem neuen Exch2007 Server. Zum Verschieben der Mailboxen nutze ich den Move-Mailbox Befehl. Das Verschieben funktioniert auch ohne Probleme außer: In der Targetumgebung ist mir jetzt aufgefallen, dass die Domänenadmins, die Organisationsadmins und "NT Authority\System" der alten Domäne die "send as" permission erhalten. In der ursprünglichen Exchange Umgebung hat nur der Besitzer der Mailbox die "send as" permission. Hat jemand schon ähnliche Beobachtungen gemacht? Kann sich jemand erklären, warum die Berechtigungen automatisch vergeben werden?
  25. hast du die domäne soweit vorbereitet? Technet: Vorbereiten von Active Directory und Domänen
×
×
  • Neu erstellen...