<body><script type="text/javascript"> function setAttributeOnload(object, attribute, val) { if(window.addEventListener) { window.addEventListener('load', function(){ object[attribute] = val; }, false); } else { window.attachEvent('onload', function(){ object[attribute] = val; }); } } </script> <div id="navbar-iframe-container"></div> <script type="text/javascript" src="https://apis.google.com/js/platform.js"></script> <script type="text/javascript"> gapi.load("gapi.iframes:gapi.iframes.style.bubble", function() { if (gapi.iframes && gapi.iframes.getContext) { gapi.iframes.getContext().openChild({ url: 'https://www.blogger.com/navbar/8584375735658002348?origin\x3dhttp://webkod.blogspot.com', where: document.getElementById("navbar-iframe-container"), id: "navbar-iframe" }); } }); </script>

Updating Dynamic Distribution Groups in Exchange 2010

Monday, October 22, 2012 by kod

To configure a Dynamic Distribution Group in Exchange 2010, you can do it in two ways: 1. From EMC in Recipient Configuration > Distribution Group, right click on a existing Dynamic Distribution Group and select Properties. Go to Filter and Conditions tabs and select the appropriate settings. 2. From EMS you will only find a few conditions/filters that you can choose from in the GUI. So you will have to use EMS to fine tune your DDG. For example, if you want to filter the members of a Dynamic Distribution Group by city, you can use it to query users that have the City attribute assigned. To change the existing Dynamic Distribution Group which uses LDAP filter to use OPATH filter you use:
Set-DynamicDistributionGroup -Identity "GROUPNAME" -RecipientFilter {(Alias -ne $null -and City -like 'Bucharest') -and -not(Name -like 'SystemMailbox{*') -and -not(Name -like 'CAS_{*')}
All the users that have Bucharest as the City attribute will be members of this Distribution Group.

Labels: , , ,

Export Mailbox in Exchange 2010 SP1

Thursday, August 30, 2012 by kod

You can export a mailbox in Exchange 2010 SP1 with a new method called Mailbox Export Requests instead of previous Export-Mailbox command.
New-MailboxExportRequest -Mailbox mihai.caltaru -FilePath \\network_share\mihai.caltaru.pst
If you don't want to export it locally, you need to configure the network share in which the permissions for Exchange Trusted Subsystem are set to read/write. Pipe Get-MailboxExportRequest into the Get-MailboxExportRequestStatistics cmdlet and you will get detailed information regarding your export. When it finishes, the request remains on the server until removed by an administrator using Remove-MailboxExportRequest. To clear all your Exchange requests:
Get-MailboxExportRequest | where {$_.status -eq "Completed"} | Remove-MailboxExportRequest

Labels: , , , ,

Enable Remote Desktop – Remotely

Tuesday, January 26, 2010 by kod

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server, in the right panel, select fDenyTSConnection (REG_DWORD) and change it from 1 to 0 (enable remote desktop access)

path to freedom! :)
hint: you can access this through regedit>connect network registry

Labels: ,

Event ID 10016 Source DCOM

Thursday, December 24, 2009 by kod

Aveam eroarea asta pe mai multe statii din domeniu. Inclusiv pe un 2008SRV. Arata ceva de genul asta si CLSID-ul in cazul meu (pe toate statiile cu problema) era: {24FF4FDC-1D9F-4195-8C79-0DA39248FF48}
The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {} to the user SID (). This security permission can be modified using the Component Services administrative tool.

Rezolvarea a aparut in momentul in care am pornit serviciul NAP - care by default este pe Manual si nu porneste. Deci, schimbam startup type-ul din manual in automatic si restartam masina in cauza. Eroarea 10016 ar trebui sa dispara din Events.

Labels: , ,

Commands of the day

Wednesday, July 29, 2009 by kod

Just a reminder:
wuauclt.exe /detectnow forteaza updateurile fara a mai astepta schedulerul
si
subst x: "....." cu subst x: /d pentru a sterge fisiere/foldere dintr'o cale cu peste 250 caractere. Pe scurt, face un drive virtual cu folderul cu pricina, de unde se poate sterge fara probleme continutul.

Labels: , ,

Windows cannot access the specified device, path, or file.

Tuesday, June 9, 2009 by kod

This error seems to appear on W2K3 R2 Server. Solution is simple:
Go to add/remove windows components, then uninstall the Internet Explorer Enhanced Security.

Labels: , , ,

Dcpromo error

Tuesday, May 12, 2009 by kod

Eroarea zice:
The Active Directory Installation Wizard cannot continue because the forest is not prepared for installing Windows Server 2003. Use the Adprep command-line tool to prepare both the forest and the domain. For more information about using the Adprep, see Active Directory Help.

The version of the Active Directory schema of the source forest is not compatible with the version of Active Directory on this computer.

Si apare in momentul in care incerci sa adaugi ca DC o masina pe care e instalat Windows Server 2003 R2.
Ea apare din cauza ca pe masina "schema master", "schema version" (lol) este 30 (versiunea originala de la 2003 SP1) in loc de 31 cate e pe 2003srv R2.
Pe schema master se ruleaza adprep de pe discul 2 de Windows 2003 Server R2.
run: \CMPNENTS\R2\ADPREP\adprep.exe /forestprep
Pe urma se ruleaza dcpromo in mod normal de pe masina cu 2003 R2.
PS: Versiunea de pe schema master se poate verifica din reg:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters
cauti Schema Version (30 sau 31), ma rog...sau 13 (Win 2000).

Labels: , ,

Exchange Public Folder Error

Tuesday, February 10, 2009 by kod

The operation completed successfully
Facility: Win32
ID no: c0070000 Exchange System Manager

Cam asa arata eroarea. Ea in cazul in care ai instalat Exchange Server 2003 (SP1) si faci upgrade-ul de la IE 6 la IE 7. Momentul in care apare e cel in care dai click pe Public Folders (Exchange System Manager>Administrative Groups>your domain name>Folders>Public Folders).
Modul in care se rezolva problema e destul de usor, dar ATENTIE!...e de recomandat a se face intr-o perioada "moarta" din cauza unui mic downtime al serverului de mail.
Primul pas e sa opresti serviciile de Exchange si IIS:
- Microsoft Exchange System Attendant*
- IIS Admin*
* se vor opri si serviciile dependente de cele doua de mai sus..deci ATENTIE!
Serviciile dependente: Microsoft Exchange Information Store, Microsoft Exchange MTA Stacks, World Wide Web Publishing Service, Simple Mail Transfer Protocol (SMTP), HTTP SSL..(mai pot fi si altele, in functie de ce ai instalat pe srv.)
Bun, pasul doi si ultimul este sa redenumim fisierul psapi.dll, care se gaseste in:
drive\Program Files\Exchsrvr\bin, in psapi.dll.old.
Se pornesc serviciile inapoi (inclusiv cele dependente) si VOILA! job done!
Njoy ;)

Labels: , ,

De ce nu mai porneste?

Saturday, August 30, 2008 by kod

Acum cateva zile, in urma unei instalari pe unul din serverele 2003 din domeniu, a trebuit sa dau un restart serverului respectiv. Problema e ca serverul e cam la 430km distanta si nu aveam acces fizic la el. OK, nimic nou...totusi serverul nu revenea din starea de "amorteala" in care l-am bagat.
De ce nu a pornit?
El saracul a pornit. Dar in urma unei verificari ulterioare s-a dovedid ca IPSEC a intrat in "block mode" si nimic nu mai misca pe acel srv.
Eroarea arata cam asa:
The IPSec driver has entered Block mode. IPSec will discard all inbound and outbound TCP/IP network traffic that is not permitted by boot-time IPSec Policy exemptions. User Action: To restore full unsecured TCP/IP connectivity, disable the IPSec services, and then restart the computer. For detailed troubleshooting information, review the events in the Security event log.

Rezolvarea este simpla (sau cel putin asa sper eu):
Te duci aici: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local, stergi cu totul cheia si subcheile din Local si pe urma Start>Run>regsvr32 polstore.dll.
Cam atat.
Ah, event id-ul e 4292, avand ca sursa IPSec.
Ref: MS912023

Labels: , ,

Event ID: 9331 si Event ID: 9335

Tuesday, July 29, 2008 by kod

9331 - OALGen encountered error 80040107 (internal ID 501023d) accessing the public folder store while generating the offline address list for address list '/' - Default Global Address List

9335 - OALGen encountered error 80040107 while cleaning the offline address list public folders under /o=/cn=addrlists/cn=oabs/cn=Default Global Address List. Please make sure the public folder store is mounted and replicas exist of the offline address list folders. No offline address lists have been generated

Pentru eroarea asta exista mai multe solutii.

Primul lucru pe care l-am incercat a fost sa vad daca GAB este legat de OAB. De obicei se intampla atunci cand faci modificari in GAL.
1.Exchange System Manager>Recipients>Offline Address Book
2.Click dreapta>Properties>in tab'ul General verifica daca o lista GAL valida apare in Address Lists

Mai pot verifica replicarile OAB-ului pe serverul de Exchange:
1.Exchange System Manager>Admin Groups> "your admin group">Folders>Public Folders
2.Click dreapta Public Folders>View System Folders
3.Folderul principal si fiecare din subfolderele acestuia ar trebui sa fie bifate, pentru a fi siguri ca e cel putin un server listat. Daca ai un songur server Exchange, ar trebui sa fie doar unul. Daca ai mai multe, atunci ar trebui sa se replice catre fiecare. Nici un tab nu ar trebui sa fie gol, iar daca apare un server invalid in lista, e bine sa il elimini.

LE: Eroarea din client (Outlook 2003) Exchange Server Reported Error (0x8004010F) nu am reusit sa o rezolv decat dupa ce am creat un folder in: exchsrvr\schema\. Folderul trebuie denumit non_ipm_subtree si sa aiba la randul lui un subfolder schema. Dupa care am mai facut un rebuild la OAB si am restartat serviciul Microsoft Exchange Information Store.

Labels: , ,

The SSL certificate server name is incorrect. ID no: c103b404

by kod

The SSL certificate server name is incorrect.
ID no: c103b404
Exchange System Manager

Debifezi SSL din directorul virtual Exadmin (IIS)
1.Start>Programs>Administrative Tools>Internet Service Manager
2.Serverul tau>Web site>Default Web Site (calea implicita)
3.Click dreapta Exadmin>Properties>Tab-ul Directory Security>Secure Communications>Edit
4.Debifezi Require 128-bit encryption, apoi debifezi si Require Secure Channel (SSL)
5.Confirmi si repornesti Exchange System Manager

Labels: , ,

Recovery Storage Group

Tuesday, April 15, 2008 by kod

Recuperarea unor date pierdute poate da batai de cap uneori. In cazul nostru aceste date faceau obiectul unor e-mailuri sterse din Mailbox, apoi un hard disk formatat...etc.
Din fericire backup-ul de Exchange era cu o zi inainte, ceea ce ne-a permis sa facem restore la mailbox-ul userului respectiv.
Cum se face acest lucru? In primul rand trebuie sa aveti Exchange 2003SP2 (la 2000 fiind necesara urcarea bazei de date pe un alt server..).Pentru inceput trebuie sa configuram un nou storage group pe serverul de Exchange. Exchange System Manager, mergeti pana la serverul in cauza, apoi New>Recovery Storage Group(RSG). Cu acest storage group creat, acum putem sa adaugam o baza de date. Click dreapta pe RSG>Add database to recover (in caz ca sunt mai multe o alegeti pe cea corecta, daca nu, baza de date implicita o sa apara in fereastra urmatoare). Dupa ce ati ales baza de date necesara, puteti sa vizualizati proprietatile acesteia prin click dreapta>properties> tab-ul Database. Puteti sa observati aici optiunile din partea de jos: "Do not mount this store at start-up" e bifata si nu poate fi modificata, iar "This database can be overwritten by a restore" e selectata si asa ar trebui sa si ramana. Atentie aici la localizarea "Exchange Database", nu vreti sa va treziti fara spatiu pe partitia de Exchange...
Restore-ul se face din programul de backup folosit (backupexec, ntbackup...) in mod normal. Sa nu va speriati ca nu apare nici o optiune cu privire la destinatia restore-ului, asta e pentru ca in storage group-ul principal(live), optiunea "This database can be overwritten by a restore" nu este selectata, restore-ul fiind facut direct catre RSG. Dupa terminarea restore-ului, va trebui sa urcati (mount) baza de date din RSG. In cazul aparitiei unor erori si baza de date refuza sa urce in RSG, nu va impacientati..in unul din 2 cazuri asa se intampla! Probabil esti cel ghinionist :). Problemele respective se rezolva de obicei cu utilizarea tool-ului ESEUTIL in modul /P - adica in modul repair. Ex: ESEUTIL /P "localizarea bazei de date .edb" /S "localizarea fisierului de exchange streaming database .stm" /T "database temporar .edb" Caile catre primele doua le gasiti in tab-ul Database, la proprietatile RSG-ului, iar pentru baza de date temporara puteti sa folositi orice cale (de preferabil pe aceeasi partitie cu baza de date).
Dupa terminarea operatiunilor cu ESEUTIL, baza de date ar trebui sa "urce" fara nici o problema in RSG.
Utilitarul ExMerge face posibila extragerea datelor din baza de date tocmai urcata in RSG. Daca utilitarul nu vrea sa porneasca incercati sa il pozitionati in folderul Bin din calea instalarii serverului de Exchange. De aici e destul de simplu: la "Procedure Selection", selectati "Export or Import (Two Step Procedure)", la "Two Step Procedure", selectati "Step 1: Extract data from and Exchange Server Mailbox".In casuta "Source Server" specificati numele serverului dvs de Exchange. Iar la "Database Selection" selectati mailboxul dorit pentru recovery. Se scoate un fisier .pst cu datele dorite. Bafta! ;)

Labels: , ,

Direct Push

Tuesday, March 4, 2008 by kod

Sau cum sa scincronizam un ppc/smartphone cu Exchange 2003?
Exchange 2003 vine cu foarte multe setari pentru userii mobili. In momentul instalarii serverului de Exchange majoritatea setarilor vin deja preinstalate. ActiveSync-ul isi face treaba foarte bine daca ai grija de cateva detalii.
Majoritatea serverelor de Exchange sunt configurate pe SSL. In acest caz s-ar putea sa va loviti de un mesaj de eroare la incercarea de a va sincroniza cu serverul. Ceva de genul:
Synchronization failed due to an error on the server. Try again. Error code: HTTP_500

Problema apare atunci cand Exchange Virtual Directory (IIS) e setat sa primeasca conexiuni numai pe SSL sau nu ati bifat Integrated Windows authentication in acelasi Exchange Virtual Directory.
Exista mai multe metode prin care se rezolva problema: una din ele presupune nefolosirea SSL-ului, alta ar fi sa configurezi un front server de Exchange si cea de-a treia varianta (recomandata) sa instalam inca un Virtual Directory.
Pasii sunt in felul urmator:
1.Inchideti (temporar) in ESM: Forms Based Authentication si debifati SSL in Exchange Virual Directory sub IIS. Reventiti la setarile initiale dupa exportul de la pasul urmator.

2.Deschideti IIS, va duceti la Exchange Virtual Directory (default e: Web Sites\Default Web Site\Exchange)click dreapta>all tasks>save configuration to a file> la nume puteti sa scrieti orice (ex.: ExchangeVDir)>OK

3.Click dreapta pe radacina acestui site (default Web Site)>New>Virtual Directory (from file)

4.In dialogul de Import se da click pe browse (calea fisierului creat la punctul 2>open>click read file. Sub Select a configuration to import click exchange si apoi OK. La mesajul virtual directory already exists se completeaza cu un nume in dreptul Alias (ex:ExchDAV)>OK

5.click dreapta pe directorul nou creat>Properties>Directory Security>Authentication and access control>Edit>sa fie bifate doar Integrated Windows authentication si Basic authentication

6.La IP address and domain name restrictions>Edit>Denied Access>Add>Single Computer>adresa IP a serverului pe care tocmai il configurati>OK

7.La Secure Configuration>Edit>Require secure channel (SSL) sa NU fie bifat>OK si inchideti IIS Manager.

8.Start>Run>Regedit>cautati
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MasSync\Parameters > click dreapta pe Parameters>New>String Value> se scrie ExchangeVDir(case sensitive!)>Modify>aici se trece numele directorului virtual creat la pasul 4, precedat de slash (/) (ex.: /ExchDAV), se inchide regisry editor-ul

9.Pentru ca aceste setari sa intre in functiune trebuie repornit serviciul IIS Admin (o sa va atentioneze ca o serie de alte servicii or sa fie restartate in acest timp).
Deci mai bine de facut in afara orelor de lucru.

In rest, sa nu uitati sa importati certificatul de pe Exchange manual in telefon, in caz ca e "home brewed"..
Mai sunt multe setari, atat pe telefon, cat si pe server, prin care se pot personaliza tipurile de conexiune si transferul de date. Pentru toate aceste lucruri o sa revin intr-un alt post.
Happy synchin'! :)
PS: reference: Microsoft 817379

Labels: , , , ,

Robocopy

Friday, December 14, 2007 by kod

Cum sa copiezi fisiere cu tot cu perimisiunile de securitate (NTFS) intre doua servere? De fapt foldere, ca nu accepta nume de fisiere.
Aveam nevoie sa mut cateva foldere cu foarte multe subfoldere (aprox 30GB) de pe un server pe altul, refacerea permisiunilor ar fi durat mult prea mult. Solutia vine de la Windows 2003 resource kit, care continte utilitarul robocopy. Nu ai windows 2003 resource kit? Ia de aici...
Instalezi setul de aplicatii, copiezi din C:\Program Files\Windows Resource Kits\Tools fisierul robocopy.exe si il pui pe C:\. Deschizi un cmd si lansezi robocopy.
Acum depinde ce vrei sa realizezi prin aceasta copiere. Eu am avut nevoie de urmatoarele switchuri: /E si /SEC.
/E : Copy Subfolders, including Empty Subfolders.
/SEC : Copy files with SECurity (equivalent to /COPY:DATS).

Sunt foarte multe alte switchuri foarte interesante. Nu le enumar aici, dar pentru a le afla tasteaza "as usual" robocopy /? sau te uiti in documentul care insoteste aplicatia..blah blah.
Utilitarul este foarte folositor, te salveaza de foarte multe batai de cap, rapid si usor de utilizat.
Technet a realizat si un GUI pentru aplicatie, care e destinat celor care sunt "certati" cu cmd-ul. Partea care mi se pare ok la el, este ca in cazul in care il folosesti foarte des cu aceleasi switchuri, configuratia poate fi salvata - lucru care usureaza si mai mult procesul.

Labels: , ,

Active-Directory: erori de topologie

Monday, December 3, 2007 by kod

In acelasi weekend cu disparitia OWA, am mai avut parte de cateva erori de AD, nothing related, da' asa e...cand e sa apara - apar toate!
OK, erorile, pentru ca de fapt erau mai multe, specificau deficiente in comunicarea cu site-urile. In prezent, avem trei servere W2k3 care comunica intre ele pentrul replicarile de AD necesare. Erorile de topologie apareau pe DC, unde e instalat si serverul de Exchange (nerecomandabil btw...dar asta e obiectul altei discutii). Pentru ca Exchange este complet integrat cu Active Directory erorile aveau ca sursa diverse module din Exchange. Activand logging-ul, exchange system manager>admin groups>numele domeniuluiservers>numele serveruluiclick dreapta-propreties>cauti tab-ul de diagnostic logging>cautati MSExchangeDSAccess si activati loggingul pentru Topology la medium sau maximum.Acum, la urmatorul ciclu de comunicari intersite, trebuie urmarite eventid-urile referitoare la topologie, care ar trebui sa ne arate care ar fi problema. In cazul nostru, problema era simpla si putea fi evitata prin activarea unui monitoring eficient pe unul din serverele de 2003 (cel care a creat problema). Si anume: eroare a pronit de la faptul ca serviciul de Intersite messaging era oprit pe serverul respectiv. Motivul opririi nu l'am descoperit inca, dar o sa revin aici cand o sa am ceva timp sa sap in problema. Happy AD'ing!

Labels: , ,

Un weekend fara OWA

by kod

La inceputul weekendului am reusit sa fac cateva schimbari in IIS care au determinat disparitia prematura si iremediabila a OWA(Outlook Web Access).Deci, daca primesti un "page not found" in browser si nu este dupa o proaspata instalare de Sharepoint, ci OWA a mers, dar acum nu mai e in IIS deloc. OK, deci ceea ce trebuie sa faci e asa: in primul rand instalezi IIS6.0 resource kit tools (da, e vorba de 2003 srv). De fapt ai nevoie doar de Metabase Explorer 1.6, dar recomand instalarea tuturor componentelor pt future bugs :)
Faci un backup la IIS, click dreapta pe Default Web Site>All tasks>Save configuration file...
Acum intram in Metabase Explorer di start>all programs>iis resources>metabase explorer
click pe LM>click dreapta pe DS2MB>delete, confirmi si pe urma inchizi metabase explorer.
Acum, partea naspa e ca urmatorii pasi vor opri pentru cateva secunde serviciile de Exchange, ceea ce inseamna ca userii isi vor pierde conexiunea cu casutele de email din Exchange. Asa ca mai bine le faci in afara orelor de program, sau daca e urgent, mai bine ii anunti din timp.
OK, sa revenim..intrii in servicii, cauti Microsoft Exchange System Attendant si ii dai click dreapta>restart. Te avertizeaza ca Microsoft Exchange Information Store si Microsoft Exchange MTA Stacks, care depind de MSExchange system attendat, trebuiesc repornite, dai ok.
Directoarele virtuale sunt recreate, iar OWA ar trebui sa fie back online.
Mai trebuie sa verifici daca permisiunile de securitate sunt setate corespunzator in IIS: click dreapta pe ExchWeb (in IIS sub Deafult Web Site)>Propreties>tab-ul de Directory Security>Authentication and access control>edit>bifati Enable anonymous access si Integrated Windows authentication.
Acum, mai sunt multe cauze pt care OWA poate sa dispara si sa aiba aceleasi simptome, una din ele e chiar disparitia instalarii, caz in care trebuie sa verificati daca e instalat cu ajutorul cdului de Exchange.
Sper sa va mearga.

Labels: , , , ,

search

recent posts

recent comments

archives

links

admin

Mozilla Firefox

 Subscribe in a reader