Jump to content

fazez

Members
  • Gesamte Inhalte

    122
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von fazez

  1. Morgen,

     

    mir gings es hauptsächlich darum, meine Datenbank auf dem restlichen Speicherplatz des Datenträgers noch mal neu speichern zu können. Nachdem das aber nicht annähernd geklappt hat, hab ich jetzt noch eine zweite Platte von einem anderem Storage mit eingebunden.

     

    Kann ich eine vorhandene .edb auf einen anderen Datenträger kopieren und in Exchange einbinden ohne die Transaktionsprotokolle mitzunehmen? -Die müssen doch auch mit dabei sein, dass das funzt?!

     

    MfG Fazez

  2. Hallo zusammen,

     

    wir haben hier einen Exchange 2010 Standard.

    Durch einspielen von unvollständigen Backups aus dem alten Archivserver und anschließendem löschen dieser Backups ist die Datenbank etwas aufgebläht.

     

    Nachdem die Festplatte des Exchangeservers nicht endlos Speicher bietet, wollte ich jetzt die Datenbank verkleinern, indem ich die Postfächer in eine neue Datenbank verschiebe.

     

    Ich habe vorgestern in den Eigenschaften der Datenbank unter Grenzwerte den Wert für "gelöschte Elemente aufbewahren" auf 0 Tage gestellt.

     

    Auf der Festplatte belegt die Exchangedatenbank ca. 400GB.

    Es sind noch ca. 140GB Frei auf dem Laufwerk.

     

    Wenn ich in der Management Shell das hier

     

    Get-MailboxStatistics -server <Servername> | sort TotalItemSize | FT DisplayName,TotalItemSize

     

    ausführe und alle Postfachgrößen addiere, komm ich auf ca. 115GB.

     

    Jetzt hab ich testweise zehn Postfächer (Gesamtgröße 19,4 GB; Verschiebungsanforderung --> eigenschaften für jedes einzelne Postfach geöffnet und von dort die größe addiert.) in die neue Datenbank verschoben.

     

    Die neue Datenbank belegt aber auf der Festplatte mittlerweile schon 48GB!!

     

    Was ist da los, das kanns doch nicht sein?!

    Danke,

     

    mfg Fazez

  3. Hallo RobertWi,

     

    danke für die Antwort.

    Ich hatte den "Dumpster" gemeint. Habe den Wert für "Gelöschte Elemente aufbewahren" auf 1 gestellt. Ich denke das sollte reichen.

     

    Wenn ich die Exporte in den Exchange sauber importiert habe, kann ich den alten Archivserver abschalten und bekomme gut 500GB speicher zurück.

     

    Noch eine Frage:

    Wenn dann später mal die Postfächer inhaltlich alle ok sind, setze ich den neuen Archivserver auf und werde aus der Exchange Datenbank auf den Archivserver archivieren.

    Folglich wird deutlich weniger Inhalt in der Exchangedatenbank sein, wie aktuell.

     

    Wie geh ich dann am besten vor die Datenbank wieder klein zu bekommen? Neue Datenbank erstellen und die Postfächer einzeln in die andere Datenbank umziehen?

     

    Danke,

     

    MfG Fazez

  4. Hallo zusammen,

     

    wir haben vor ein paar Wochen von Exchange 2k auf Exchange 2010 Standard umgestellt.

     

    Habe die Postfächer vom Archivserver (EASY xBase) per Exportfunktion in eine pst gespeichert und dann wieder in den Exchange 2010 eingespielt. Als ich such gut wie alle pst-files importiert hatte, ist aufgefallen, dass die pst-files nicht vollständig sind (Referenz-IDs in der EASY xBase Datenbank waren nicht mehr korrekt).

     

    Die Datenbank ist jetzt repariert und ich kann vollständige pst-files exportieren.

     

    Damit ich nun die pst dateien sauber in die Postfächer einspielen kann, bin ich hergegangen und habe in den Postfächern alle Emails die vor der Serverumstellung waren gelöscht.

     

    Soweit so gut.

     

    Wenn ich jetzt die kompletten pst-files in den Exchange 2010 zurückspiele wird die Datenbank immer größer. Nach meiner Hochrechnung wird mir die Festplatte vom Server volllaufen bevor ich alle pst-files importiert habe. Leider habe ich zur Zeit keine Kapazitäten die Festplatte noch zu vergrößern.

     

    Ich denke, dass ich das unter kontrolle bringe, wenn ich dem Exchange klar mache, dass er gelöschte Emails (wenigstens temporär) nicht noch 14 Tage lang aufbewahren soll.

     

    Wie kann ich diese 14 Tage aufbewahrung deaktivieren oder auf 1 Tag reduzieren? Kann ich dann später wieder ohne Probleme auf 14 Tage aufbewahrung hochstellen?

     

    Ich hätte vermutet dass sich das in den Aufbewahrungsrichtlinien einstellen lässt, aber irgendwie komm ich mit dem was mir da angeboten wird nicht ganz klar....

     

    Danke,

     

    MfG Fazez

  5. Hallo zusammen,

     

    habe ein bisschen ein spezielles Problem, hoffe mir kann jemand helfen :)

     

     

    Habe vor kurzem von Exchange 2k auf Exchange 2k10 umgestellt. Habe alle Postfächer als pst exportiert und dann wieder in den Exchange 2010 importiert.

     

    Jetzt habe ich festgestellt, dass die pst-Dateien die ich vom Archiv-Server (Easy xBase 3.60) exportiert habe nicht komplett sind. Es fehlen teilweise Unterordner und einzelne Emails; konnte bisher kein Muster erkennen, welche Emails fehlen.

     

    Wenn ich allerdings ein Postfach von alten Mailserver öffne, komm ich ohne Probleme an die archivierten Emails vom Archivserver ran. -Auch an die, die in den exportierten pst-Dateien fehlen.

     

    Wollte nun als erstes natürlich Support von unserem Vertragspartner für Easy xBase. Dort hat komischerweise seit 2 Tagen keiner Zeit für mich und Easy xBase selber will mir auch nicht wirklich helfen. (Version 3.60 ist mittlerweile unsupported).

     

    Lange Rede kurzer Sinn: Ich brauch vollständige pst-Exporte!

     

    Die Datenbank vom alten Mailserver ist ganz nahe der 16GB grenze, somit fällt ein Wiederherstellen der Emails im Postfachspeicher flach. (außer jemand hat eine Idee das zu machen, ohne dass mir die Datenbank aussteigt.)

     

    Was in meinen Augen schön wäre, ich aber nicht weiß ob das irgendwie machbar ist:

    Über Outlook ganz normal in eine pst-Datei exportieren, aber dem Outlook noch irgendwie klar machen, dass er nicht die Platzhalter exportiert, sondern bei archivierten Emails das original Element vom Archivserver holt und dieses exportiert.

     

    Kennt jemand Möglichkeiten das zu machen? Oder hat ne andere Zielführende Idee?

     

    Danke,

     

    MfG Fazez

  6. Danke für Deine Gedult :)

    Jetzt hab ichs glaub verstanden.

     

    Noch kurz zur Webprotection:

    Wie wird das gewöhnlich bei anderen Firmen gemacht?

    Ist Forefront TMG als Firewall und Proxy mit Webprotection ausreichender Schutz oder sollte vor den TMG noch eine Hardwarefirewall? (Firma mit 100 Mitarbeitern)

     

    Kenn mich nicht näher mit Hardwarefirewalls aus, aber einige unterstützen ja Contentfiltering; wird durch so ein Merkmal an der Hardwarefirewall die Webprotection überflüssig?

     

    Danke,

     

    MfG Fazez

  7. Sorry, ich blick halt echt nicht mehr durch.

     

    Standard oder Enterprise CALs?

    Standard

     

    Die Anzahl der INstallationen von Forefront Security for Exchange ist dabei unerheblich, da du das sowieso nur auf einem Exchangeserver installieren kannst.

     

    auch wenn auf dem Forefront TMG die Edge-Transportrolle installiert ist?

     

    Steht da was von Forefront Security/Protection Server Lizenzen? Oeder steht da was von CALs in dem Posting?

     

    So, jetzt check ich dann gar nix mehr:

    Ist "Forefront Security / Protection" "Forefront for Exchange"?

     

    Auf dem Forefront TMG ist standardmäsig die Evaluierungs-Lizenz von Webprotection aktiviert. Wie muss diese Lizenziert werden?

     

    Gibts nicht irgendwo ne saubere Aufstellung zu den Lizenzen? Ich hab den Eindruck, dass ich irgendwas noch nicht oder falsch verstanden habe und euch jetzt nur mit meinen fragen nerve....

     

    MfG Fazez

  8. Auf dem Mailserver:

    Exchange 2010 (+80 CALs) (schon gekauft)

    Forefront Protection for Exchange

     

    Auf dem TMG-Server

    Forefront TMG 2010

    Forefront Webprotection ist aktiviert

    Forefront Protection for Exchange

     

    So wie ich das bisher verstanden habe, benötige ich

    1x Lizenz Forefront TMG 2010

    2x Lizenz für Forefront Protection for Exchange (da zwei mal installiert)

     

    Unklar ist mir noch für was ich alles CALs benötige.

     

    MfG Fazez

  9. Hallo zusammen,

     

    ich soll jemanden bei uns im Haus den Zugriff auf myebay.de freigeben.

     

    In Protokolle und Berichte bekommen ich folgenden Fehler:

     

    Fehlgeschlagener Verbindungsversuch

    Protokolltyp: Webproxy (Forward)

    Status: 13 Die Daten sind unzulässig.

    Regel: Webzugriff für alle Benutzer zulassen

    Quelle: Intern (192.168.xxx.xxx:52372)

    Ziel: Extern (66.211.183.22:80)

    Anforderung: GET http://my.ebay.de/ws/eBayISAPI.dll?MyEbay&gbh=1

    Filterinformationen: Req ID: 0d2ac8b9; Compression: client=No, server=Yes, compress rate=0% decompress rate=0%

    Protokoll: http

    Benutzer: anonymous

    Zusätzliche Informationen

    Client agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)

    Objektquelle: Internet (Quelle ist das Internet. Das Objekt wurde zum Cache hinzugefügt.)

    Cacheinformationen: 0x62060000 (Die Antwort enthält den CACHE-CONTROL: PRIVATE-Header. Die Antwort enthält den CACHE-CONTROL: NO-CACHE- oder den PRAGMA: NO-CACHE-Header. Die Antwort enthält den SET-COOKIE-Header. Die Antwort enthält den TRANSFER-ENCODING-Header. Die Antwort darf nicht zwischengespeichert werden.)

    Verarbeitungszeit: 1404 MIME type: text/html;charset=UTF-8

     

    Habe eine Cacheregel für http://myebay.de/* erstellt und dort die HTTP-Zwischenspeicherung deaktiviert. - Leider ohne Erfolg.

     

    Kann mir bitte wer sagen, was ich einstellen muss, dass die Antworten von myebay.de nicht mehr zwischengespeichert werden?

     

    Danke,

     

    MfG Fazez

  10. Danke für den Link!

     

    Server auf Desktop-PC deswegen:

    http://www.mcseboard.de/windows-server-forum-78/konzept-exchange-2010-microsoft-forefront-tmg-esxi-172956.html

     

    ganz einfach: es ist eine Illusion, dass es sich bei VMs um getrennte Maschinen handle. Es werden in großem Stil lokale Ressourcen gemeinsam genutzt. Und es hat schon mehr als einmal erfolgreiche Übergriffe von einer VM auf andere oder auf den Host gegeben

     

    MfG Fazez

  11. Jap, wär wahrscheinlich sinnvoller die Frage im richtigen Forum zu stellen :)

    Kann jemand den thread bitte verschieben? -Sorry und Danke :)

     

     

    Mein Ziel ist es den Forefront TMG 2010 und Forefront Security for Exchange zu lizenzieren, dass die ein und ausgehenden Emails gescannt werden und die Anwender im Haus den Forefront TMG 2010 als Proxy nutzen können.

     

    Welche Lizenzen benötige ich alles um das zu erreichen?

     

    Der besagte Desktop PC ist ein Dell OptiPlex mit w2k8 R2 x64. Darauf habe ich den Forefront TMG 2010 und die Edge-Transportrolle vom Exchangeserver installiert. --> soweit klar, eine Lizenz für das Forefront TMG 2010.

     

    Ich habe gelesen, dass man Forefront Security for Exchange einmal auf dem Server mit der Edge-Transportrolle installiert und einmal auf dem Exchangeserver um dort die Postfächer auch zu schützen. Stimmt das so?

     

    Dann brauch ich praktisch für jeden "Menschen" im Unternehmen, der ein Postfach hat eine CAL?

     

    Ist die Webprotection ratsam oder reicht HardwareFirewall + Forefront TMG 2010?

     

    MfG Fazez

  12. Hallo zusammen,

     

    habe eben schon mit Microsoft telefoniert, hatte aber den Eindruck dass sich der Support-Mitarbeiter nicht so wirklich auskennt....

     

    Folgende Situation:

    Auf einem Desktop PC ist

    - Forefront TMG 2010

    - TMG for Exchange 2010

    - und Edge-Transportrolle

    installiert.

     

    Auf dem Mailserver läuft

    - MS Exchange 2010

    - TMG for Exchange 2010

     

    Der Support-Mitarbeiter sagte mir, dass ich den Forefront TMG 2010 pro physikalische CPU lizenzieren muss. --> also 1 Lizenz.

     

    Nachdem ich TMG for Exchange auf zwei Rechnern installiert habe muss ich auch zwei Lizenzen kaufen?!

     

    Zum TMG for Exchange gibt es ja noch die Webservice protection CALs, die einmal pro Jahr gelauft werden müssen.

     

    Sind die CALs dann pro Installation pro User?

     

    Oder anders gefragt, brauch ich die tatsächliche Anzahl an Lizenzen wie wir User im Haus haben oder eben doppelt so viele, weil ich zwei TMG for Exchange installationen im Haus habe?

     

     

    Würde eine Lücke entstehen, wenn TMG for Exchange nur auf dem Exchange Server installiert ist?

     

    MfG Fazez

  13. Nachdem der Zugriff aus dem anderen Netz bei mir nur vorübergehend ist, hab ich es mir einfach gemacht:

     

    Das ist von hier: Before creating networks

    Every time a network adapter receives a packet, Forefront TMG checks whether the packet's source IP address is a valid address for the specific network adapter that received it. If the address is not considered valid, Forefront TMG alerts that an IP spoofing attack has occurred. An IP address is considered valid for a specific network adapter if both of the following conditions are true:

     

    The IP address resides in the network of the adapter through which it was received.

     

    The routing table indicates that traffic destined to that address may be routed through the adapter belonging to that network.

     

    A packet is considered spoofed (and therefore dropped) if one of the following is true:

     

    The packet contains a source IP address that (according to the routing table) is not reachable through a network adapter associated with the network.

     

    The packet contains a source IP address that does not belong to the address range of a network associated with the adapter.

     

    Damit die zwei Kriterien erfüllt sind, ein Paket nicht als Spoofing einzustufen, hab ich lediglich dem internen NIC eine zweite IP im entsprechenden Netz gegeben.

     

    Wenn dann später das andere Netz abgeschalten wird, muss ich nur an der NIC die zweite Adresse rauswerfen und muss in der Konfig vom TMG nichts weiter ändern.

     

    MfG Fazez

  14. Habe bereits versucht der Webzugriffsregel den anderen Adressbereich zuzuordnen. Ändert sich leider nichts.

     

    Unter dem Status dass eine gespoofte Quell-Adresse erkannt wurde steht noch.

    "Regel: keine - siehe Ergebniscode"

     

    Wenn ich bei dieser Einstellung den TMGbpa laufen lasse bekomme ich eine Warnung, dass der internen NIC ein Adressbereich zugeordnet ist, der von dieser Nic nicht erreicht werden kann.

     

    brauch ich nen Route eintrag?

     

    MfG Fazez

  15. Hallo zusammen,

     

    habe einen TMG aufgesetzt der als Proxy fungiert.

     

    Funktioniert soweit wunderbar wenn man sich im gleichen Netz wie die Interne NIC vom TMG befindet. Wenn man von einem anderem Netz den TMG als Proxy verwenden will verwirft TMG das Paket mit diesem Hinweis:

     

    Ein Paket wurde verworfen, weil von Forefront TMG ermittelt wurde, dass die Quell-IP-Adresse gespooft ist.

     

    Was muss ich machen, dass der TMG diese Pakete nicht verwirft?

     

    Habe einen Router vor dem TMG stehen.

    TMG NIC intern: IP, Subnetmask, DNS

    TMG extern: IP, Subnetmask, GW.

     

    wär super wenn mich jemand von meiner Unwissenheit befreien könnte :)

    Danke,

     

    MfG Fazez

  16. Hallo Medings,

     

    habe das gleiche Problem:

    Ich füge der Rollengruppe "Organization Management" die Rolle "Mailbox Import Export" hinzu. Der Domain-Admin ist Mitglied der Rollengruppe "Organization Management".

     

    Wenn ich dann die Exchange-Shell öffne und mit "help export-mailbox" versuche auf das Cmdlet zugreifen, bekomme ich einen Fehler, dass es dieses Cmdlet nicht gibt; sprich keine Berechtigung.

     

    Würde mich sehr interessieren warum das so nicht klappt.

    Danke,

     

    MfG Fazez

  17. Habs rausgefunden:

    Die Rolle "Identity Management für UNIX" installiert das Feature "Server für NIS-Tools" mit.

     

    Wenn man die Rolle "Identity Management für UNIX" entfernt wird das Feature "Server für NIS-Tools" nicht automatisch mit entfernt. Deswegen bleibt der Karteireiter "UNIX-Attribute" bei den einzelnen Usern im AD bestehen.

     

    Entfernt man auch das Feature, ist auch der besagte Karteireiter weg.

     

    MfG Fazez

×
×
  • Neu erstellen...