Jump to content

mr.sarge

Members
  • Gesamte Inhalte

    38
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von mr.sarge

  1. Hallo,

     

    wir haben für unsere Außenstellen kleine HP-Server gekauft, unser Lieferant hat uns hierfür Windows Server 2016 Essentials angeboten. Wir benötigen die Server für kleinere Dienste, wie z.B. FTP, Syslog-Dienst , Antivirus-Agent etc.

    Die Haupt-Dienste wie DNS, ActiveDirectory, DHCP laufen nach wie vor im Hauptsitz.

     

    Habe den Sever soweit fertig installiert, als Member-Server in die Domäne gehängt und einige Rollen wie z.B. Certification Authority entfernt. Trotzdem sehe ich im Dashboard die Meldung "This server can only be in a workgroup or be a domain controller".

     

    Frage: gibt es mit Windows Server 2016 Essentials noch etwas Besonderes zu beachten oder wäre es in unserem Fall empfehlenswert auf die Standard-Version zu wechslen? Falls ja aus welchem Grund?

     

    mfg,

     

    Sarge

  2. vor 22 Minuten schrieb andreas.l:

    Greifen die clients intern auch wirklich via Outlook Anywhere auf den Exchange zu?

    Welche Outlook Versionen werden genutzt? Evtl. auf MAPI / HTTP switchen?

     

    ja, alle über Outlook 2013. Bzgl. Self Signed Certificate muss ich dir recht geben, das gehört umgestellt und würde sicher einige Probleme vermeiden.

     

    Vielleicht würde ich auf den Fehler kommen wenn ich wüsste warum und woher Port 135 beim Zugriffsversuch benutzt wird

  3. vor 9 Minuten schrieb andreas.l:

    wenn OWA funktioniert, sollte (sofern nur Port 443 von extern nach intern geöffnet ist) auch Outlook Anywhere funktionieren.

    Wie wird / ist der Exchange Server nach außen veröffentlicht?

    Via WAF? wenn ja, welcher Hersteller?

    Outlook Anywhere auf dem Exchange aktiv und intern funktionsfähig?

    Wie ist der interne / externe Hostname für Outlook Anywhere eingerichtet?

    Name auf Zertifikat?

    ja, OWA funktioniert und nach extern ist nur Port 443 veröffentlicht. Ein Test über https://testconnectivity.microsoft.com/ funktioniert auch.

    Der Exchange wird nach extern über eine Barracuda FW mit Reverse Proxy veröffentlicht. Outlook Anywhere intern funktioniert einwandfrei,

     

    Interner und externer Hostname ist korrekt eingerichtet, als Zertifikat verwenden wirein selbst ausgestelltes Zertifikat. Das Root-Zertifikat von der internen CA habe ich beim betreffenden Notebook in den vertrauenswürdigen Stammzertifikaten kopiert

     

     

  4. Hallo,

     

    wir setzen in der Firma einen Exchange 2013 (SP1 CU 21) Server ein zusammen mit Outlook 2013. Soweit funktioniert auch alles (interne Clients, OWA, ActiveSync etc.)

    Was ich aber einfach nicht hin bekomme ist der Zugriff mit einem externen Outlook 2013 Client via RPC over HTTP / Outlook Anywhere

     

    Problem: beim Verbindungsversuch wird zusätzlich zu Port 443 jedesmal Port 135 (Endpointmapper) verwendet. Diesen Port möchte ich aber nicht bei der FW freischalten/natten, Outlook Anywhere sollte ja ausschließlich mit Port 443 funktionieren.

     

    Kann mir jemand sagen wie wo ich welche Einstellung vornehmen muss damit Port 135 für externe Clients nicht verwendet wird?

     

    vielen Dank im Voraus!

     

  5. Die Frage erübrigt sich das es die Lizenz nicht gestattet.

     

    Was bringt es dir wenn es technisch möglich wäre, du es aber nicht machen darfst?

     

    Dann formuliere ich die Frage anders:

     

    Wir testen Windows 2012 R2 Datacenter für 180 Tage. Können wir nach Ablauf des Testzeitraums die Windows-Version in eine Vollversion umwandeln oder muss der Server neu aufgesetzt werden?

     

    Bitte keine Antworten mehr ob gestattet oder nicht, mich interessiert wirklich nur ob es technisch möglich ist!

    • Like 1
  6. Hallo,

     

    wir setzen zur Zeit Exchange 2007 SP3 RU9 ein. Wir haben in den letzten Jahren die Exchange Version immer migriert: von 5.5 auf 2003 und von 2003 auf 2007. Jetzt möchte ich einige Überbleibsel entfernen (nicht mehr benötigte Ordner und E-Mail Adressen löschen).

     

    Im öffentlichen Ordner "System Public Folders" sind noch viele Einträge vorhanden bei denen bei manchen eine Mail-Adresse zugewiesen ist.

     

    Frage: kann ich die System-Ordner einfach Mail-Disabeln? Für welchen zweck wird die Mail-Adresse evtl. benötigt? Ich würde ja gerne einige von den Ordnern einfach löschen, das ist mir dann aber doch zu riskant.

     

    Habe noch einen Screenshot der System-Ordner hochgeladen.

     

     

    vielen Dank im Voraus!

     

    Sarge

     

     

    post-56734-0-52437600-1373446125_thumb.png

  7. Hallo,

     

    seit der Installation von Exchange 2007 SP3 RU9 (vorher war RU7 installiert) funktionieren folgende Dienste nicht mehr:

    - Outlook Web Access meldet Fehler 404 (file or directroy not found)

    - ActiveSync funktioniert nicht mehr

    - Abwesenheitsassistent in Outlook 2007 lässt sich nicht mehr aufrufen (Server zur Zeit nicht verfügbar)

    - [PS] Test-OutlookWebServices | fl      meldet "error 1013 autodiscover.xml  404 not found"

     

    folgendes habe ich bereits kontrolliert und versucht um das Problem zu beheben.

    - Berechtigung und Einstellungen IIS kontrolliert: Autodiscover, EWS, OWA usw.

    - OWA Verzeichnisse, Autodiscover, EWS über PS entfernt und neu erstellt

    - RU9 neu installiert

    - UpdateOwa.ps1 vom Exchange/Bin Verzeichnis ausgeführt

     

     

    Eine Möglichkeit wäre evtl. IIS komplett zu entfernen und die CAS-Rolle neu zu installieren. Da auf dem Server aber noch andere Webseite laufen (Trend-Micro Scanmail / OfficeScan) möchte ich das nur ungern machen.

     

    Ich bin mit meinem Latein langsam echt am Ende und weiß nicht mehr weiter. Wäre super wenn mir jemand einen Tip geben könnte!

     

     

    mfg,

     

    Sarge

     

     



    hat sich erledigt:

     

    Web Service Extension ASP.Net 2.0 war nicht auf Allowed konfiguriert, danach funktionierte OWA wieder. Das Problem mit dem Abwesenheitsassistenten in Outlook 2007 ließ sich mit Hotfix KB976814 beheben!

     

    mfg,

  8. Danke für die Info, werde es mal mit einem Testuser versuchen.

     

    Ob ich aber alle Alias-Einträge ändere überlege ich mir noch da es doch mit erheblichen Aufwand verbunden ist den Outlook-Cache bei den Benutzern anzupassen. Das schnellste wäre natürlich die Datei zu löschen jedoch möchten die User externe Adressen sicherlich behalten.

  9. Hallo Robert,

     

    du hattest recht, nachdem ich den Wert mit ADSIEdit geändert habe erhielt ich einen NDR zurück.

     

    IMCEAEX-_O=<Domäne>_OU=<xyz>_cn=Recipients_cn=<ALTER ALIAS>@domain.com

    #550 5.1.1 RESOLVER.ADR.ExRecipNotFound; not found ##

     

    Exchange scheint noch nach dem alten Aliasnamen zu suchen.

     

    D.H. also daß es den Eintrag im AD-Schema schon gibt und daher nicht eindeutig ist?

  10. Hallo,

     

    jetzt habe ich das richtige Feld gefunden, und zwar handelt es sich um "legacyexchangedn". Wenn ich dort den Alias-Name verändere wird dieser auch richtig angezeigt.

     

    bei den "alten" Usern schaut das Feld so aus:

     

    /O=<Domäne>/OU=<xyz>/cn=Recipients/cn=<Alias>

     

    bei neue angelegten Benutzern hingegen so:

     

    /o=<Domäne>/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=<Alias>

     

     

    Kann/sollte ich die Felder vereinheitlichen oder einfach nur den richtigen Alias-Namen mittels ADSI Edit eintragen?

     

    Gibt es evtl. noch eine anderen Möglichkeit um nicht u.U. mit ADSI Edit etwas "kaputt" zu machen?

     

    mfg

  11. Hallo,

     

    wir haben vor ein paar Jahren von Exchange 2003 auf Exchange 2007 migriert (vorher von 5.5 auf 2003). Bei Benutzern die von Anfang an ein Postfach haben wird in Outlook 2003 bei Eingabe des Names in das Adressfeld der falsche Alias-Name angezeigt, bei neu angelegten Benutzern passt es hingegen. Ein Löschen des Outlook-Caches (NK2-File) hat nichts gebracht.

     

    Habe mittels ADSI Edit im Active Directory gesehen daß im Feld "msExchADCGloblaNames" bei den "alten" Usern dieser falsche Alias-Name eingetragen ist, bei den neuen Benutzern ist das Feld hingegen leer.

     

    Ich vermute mal daß es ein Überbleibsel von der Migration ist. Jetzt mein Frage: kann ich den Wert gefahrenlos löschen oder gibt es sonst noch eine Möglichkeit die alten/falschen Alias-Einträge zu bereinigen?

     

    unser System

    Windows 2003 Domäne

    Exchange 2007 SP3

    Outlook 2003 SP3

     

     

    mfg,

  12. Hallo Nils,

     

    die Applikation ist ein 3D-Zeichenprogramm das SQL 2008 Express oder Standard voraussetzt. Da die Firmenleitung aus Kostengründen nicht auf SQL 2008 Standard upgraden möchte müssen wir die Express-Version einsetzen. Hierfür würde sich der SQL-Server anbieten da dort auch schon der Backup Exec Agent installiert ist und wir somit die Datensicherung damit machen können.

    Ansonsten haben wir wieder irgendwo eine SQL-Express Datenbank installiert wo eigentlich keine laufen sollte. Zusätzlich besteht noch die Problematik mit dem Upgrade der Software wenn wir einen anderen Server für die Datenbank verwenden.

    Wie ist das zu verstehen "die Speichereinstellung beider SQL-Instanzen anpassen"?

     

    mfg

  13. Hallo,

     

    wir setzen zur Zeit SQL 2005 SP4 x64 ein auf einem virtuellen Windows 2003 R2 SP2 Server ein

    Es sind zwei Instanzen aktiv: eine für SharepPoint 2010 und BlackBerry Express 5, die andere für eine spezielle Software für die Produktionsabteilung. Nun erfordert eine neue Software SQL 2008 bzw. SQL 2008 Express.

     

    Frage: welche Methode empfiehlt sich für ein Upgrade auf SQL 2008 R2? In-place Upgrade oder parallen einen neuen Windows (2008?) Server aufsetzen und die Datenbanken migrieren. Gibt es etwas Besonderes zu beachten?

    Da ich mit einem Upgrade keinerlei Erfahrung habe würde ich natürlich die einfachere Methode bevorzugen.

     

    Vielen Dank für eure Tips,

     

    Sarge

  14. Dann solltest du die Regel eventuell mal entsprechend konfigurieren, oder? ;) Bzw. wahrscheinlich brauchst du zwei Regeln. Absender ist intern und Absender ist Extern. ;)

     

    Die Regel habe ich wie folgt konfiguriert:

     

    New Transport Rule

    - from user INSIDE the organistation

    AND

    sent to a member of "Gesperrte User"

    - send Delivery not authorized, message refused to sender with 5.7.1

     

    Wie sollte deiner Meinung nach die Regel aussehen?

     

    bzgl. freiwillig und guten Gewissens mit einem so alten System arbeiten: warum sollte ich immer das neuste SP, Hotfix, Rollup einspielen wenn das System einwandfrei funktioniert?

    Das System mag mit ServicePacks und Updates vielleicht sichererer werden, jedoch besser? Wir nutzen einige Programme (teilweise selber programmiert) die mit Exchange und AD stark interagieren, da kann ein ServicePack schon große Probleme machen! Die Windows Server und Client Updates hingegegen sind bei uns immer auf den neuesten Stand.

×
×
  • Neu erstellen...