Allow DPM Traffic Through ISA 2006 / TMG 2010 (Note)

Запускаем comexp.msc

Устанавливаем диапазон портов.

 

 

Permanent link to this article: http://www.blogss.ru/allow-dpm-traffic-through-isa-2006-tmg-2010-note

Установка роли Edge и создание подписки (Edge Subscription) на TMG Array

Перед установкой самого Exchange сервера  с ролью Edge необходимо установить ряд компонентов операционной системы. Для этого запускаем Power-Shell.

Далее Import-Module ServerManager

Add-WindowsFeature NET-Framework,RSAT-ADDS,ADLDS -Restart

Прежде чем создовать подриску необходимо настроить Включение защиты электронной почты  Начнем с включения почтовой политики (E-Mail Policy).

Откройте консоль брандмауэра TMG и раскройте имя компьютера в левой панели консоли. Там вы увидите новый узел, которого не было в предыдущих версиях брандмауэра: узел E-Mail Policy. Щелкните на узле E-Mail Policy

Давайте включим защиту электронной почты, нажав на ссылку Configure E-Mail Policy

Нажмите далее.

Следующая страница — Internal Mail Server Configuration (см. Рисунок 4). Здесь вам нужно предоставить брандмауэру TMG имя и IP-адрес вашего внутреннего SMTP-сервера; это тот SMTP-сервер в вашей внутренней сети, который настроен на прием входящих сообщений из Интернета. Он же будет отправлять исходящие сообщения в Интернет.

Подробнее »

Permanent link to this article: http://www.blogss.ru/installing-the-edge-and-the-creation-of-the-edge-subscription-on-tmg-array

Основная настройка и конфигурация Exchange Server 2013 (post-install) - I

В отличие от предыдущих версий Exchange (2010, 2007, 2003), больше нет применения MMC для управления сервером. Все это делается с новым Exchange Control Panel (ECP) и Exchange Management Shell (EMS).

После установки Exchange Server 2013 можно переходить к основным этапам конфигурации. EMC - ушла в прошлое. Теперь вся настройка выполняется из обновленного ECP называемого Exchange Admin Center (EAC). Я буду использовать оба метода для конфигурации шагов, как EAC и PowerShell.

Accepted Domains

Убедитесь в том, что домен, который следует использовать для SMTP указан в Accepted Domains, для возможности получать почту для этого домена. Accepted Domains — это любое пространство имен SMTP, для которого организация Microsoft Exchange Server 2013 отправляет и принимает электронную почту. Подробнее об Accepted Domains - здесь.

PowerShell:

Get-AcceptedDomain
New-AcceptedDomain -Name mailprm.ru -DomainName mailprm.ru -DomainType Authoritative
Set-AcceptedDomain -Identity mailprm.ru -MakeDefault $True
ExchServer2013PostInstall01

EAC: (mail flow -> accepted domains)

 

 

ExchServer2013PostInstall02

 

 

Email Address Policies

Для того, чтобы пользователь мог получать и отправлять почту через обслуживаемые домены, ему необходимо создать дополнительные адреса электронной почты, делается это с помощью политик адресов электронной почты. E-mail Address Policyсоздается на уровне организации.

PowerShell:

New-EmailAddressPolicy -Name "mailprm.ru" -IncludedRecipients AllRecipients -EnabledEmailAddressTemplates "SMTP:%g.%s@mailprm.ru","%s%1g%1i@mailprm.ru"

Update-EmailAddressPolicy -Identity "mailprm.ru"

  • %g - Имя
  • %i - Инициал отчества
  • %s - Фамилия
  • %d - Краткое имя
  • %m - Псевдоним Exchange
  • %xs - Использовать x первых букв фамилии. Например, если x=2, используются только первые две буквы фамилии.
  • %xg - Использовать x первых букв имени. Например, если x=2, используются только первые две буквы имени.

Подробнее »

Permanent link to this article: http://www.blogss.ru/basic-configuration-exchange-server-2013-post-install-1

Основная настройка и конфигурация Exchange Server 2013 (post-install) - III

Получение и установка сертификата на Exchange 2013

Сначала создадим CSR (Certificate Signing Request) — запрос на получение сертификата от центра сертификации, который представляет собой текстовый файл, содержащий в закодированном виде информацию и открытый ключ. В данном примере создадим сертификат, с основным именем сертификата CN = mail.mailprm.ru и дополнительными именами используя расширение SAN (Subject Alternative Name). Расширение SAN добавляется следующим образом -DomainName. Параметр -PrivateKeyExportable $True позволяет экпортировать сертификат с приватным ключем сервера и последующей установке его на TMG или на другой CAS сервер.

Особенность TMG при публикации сервисов Exchange. Когда TMG Server устанавливает соединение SSL к (internal) веб-серверу, в сертификате которого содержатся имена SAN, он игнорирует имя CN и проверяет имя только в SAN. Если вы укажите на вкладке "To" правила имя CN сертификата а в SAN этого имени нет, то будет ошибка - Error Code: 500 Internal Server Error. The target principal name is incorrect. (-2146893022).  Чтoбы избежать этого, убедитесь, что имя CN продублированно и в SAN (или использовать имена в правиле "To" из SAN). Лучше всегда дублировать имя в целях обеспечения совместимости с другими приложениями. Поля для заполнения -SubjectName:

  • CN - полностью определенное доменное имя например - "mail.domain.com"
  • OU - название подразделения
  • O - название организации
  • L - местоположение компании
  • C - код страны, где расположена компания

PowerShell:

Set-Content -path "c:\certreq.txt" -Value (New-ExchangeCertificate -GenerateRequest -KeySize 2048 -SubjectName "c=RU, s=Perm, l=Perm, o=Corp, ou=IT, cn=mail.corp.local" -DomainName mail.corp.local, autodiscover.corp.local -PrivateKeyExportable $True)

ExchServer2013PostInstall21

Начинаем процесс подписи нашего запроса. Сохраняем подписанный сертификат. Подробнее »

Permanent link to this article: http://www.blogss.ru/basic-configuration-exchange-server-2013-post-install-3

Deleting Orphaned SharePoint Databases

Deleting Orphaned SharePoint Databases

  • Получить список всех баз

Get-SPDatabase | FT Name,Exists

  • Получить список несуществующих баз Sharepoint 2013

$dbs = Get-SPDatabase
$dbs | ?{$_.Exists -eq $false} | %{Write-Host "DB"$_.Name"does not exist." -f red}

  • Удалить базы (ссылки) на базы данных

$dbs = Get-SPDatabase
$dbs | ?{$_.Exists -eq $false}  | %{Write-Host "DB"$_.Name"does not exist. Deleting and cleaning up references." -f red; $_.Delete();$_.Unprovision()}

 

Permanent link to this article: http://www.blogss.ru/deleting-orphaned-sharepoint-databases

Перемещение базы данных tempdb

Поскольку база данных tempdb создается повторно при каждом запуске экземпляра SQL Server, необходимости в физическом перемещении ее файлов данных и журнала нет. Файлы создаются в новом месте во время перезагрузки службы.

USE master;

ALTERDATABASE tempdb MODIFYFILE (NAME = tempdev,FILENAME='J:\MSSQLINSTANCES\MSSQL11.MSSQLSERVER\TempDBData\tempdb.mdf');

ALTERDATABASE tempdb MODIFYFILE (NAME = templog,FILENAME='J:\MSSQLINSTANCES\MSSQL11.MSSQLSERVER\TempDBLog\templog.ldf');

Permanent link to this article: http://www.blogss.ru/moving_the_tempdb_database

SQL Server - добавить права администратора (single-user mode)

Краткая инструкция.

1) Запустить CMD (run as administrator)

2) net stop MSSQLSERVER (Остановить службу SQL Server )

3) net start MSSQLSERVER /m (Стартовать службу SQL Server в однопользовательском режиме)

4) sqlcmd -E (Запускаем sqlcmd из командной строки для управления SQL Server)

5) CREATE LOGIN [Domain\User] FROM WINDOWS;  (Добавить пользователя в SQL Server) -> go

6) EXEC sp_addsrvrolemember 'LoginName', 'sysadmin'; (Добавить пользователю права администратора SQL Server) -> go

7) net stop MSSQLSERVER (Остановить службу SQL Server)

8) net start MSSQLSERVER (Запустить службу SQL Server в обычном режиме)

Permanent link to this article: http://www.blogss.ru/sql-server-add-an-administrator-account-single-user-mode

Ошибки при установке PrerequisiteInstallerFiles - WindowsServerAppFabricSetup_x64

Были различные ошибки при установке PrerequisiteInstallerFiles (Offline) для Sharepoint 2013 а именно - WindowsServerAppFabricSetup_x64.

  • The following configuration issues were detected. Please resolve them before continuing.
  • AppFabric installation failed because installer MSI returned with error code : 1603
  • Error: Startup task doesn’t exist. This is not a continuation after a restart.

Решение:

Были установлены кавычки в конце пути системной переменной - PSModulePath

C:\Windows\system32\WindowsPowerShell\v1.0\Modules\;D:\Program Files\Microsoft Office Web Apps\AdminModule\;D:\Program Files (x86)\Microsoft SQL Server\110\Tools\PowerShell\Modules;C:\Program Files\AppFabric 1.1 for Windows Server\PowershellModules"

Удалить кавычки.

Control Panel -> System -> Advanced System Settings -> On the Advanced Tab Select Enviroment Variables ->

Найдите переменную PSModulePath, проверьте путь.

Пробуем установить.

PrerequisiteInstaller.exe /AppFabric:<location Of the Appfabric installation file> /KB2671763:"<path>\AppFabric1.1-RTM-KB2671763-x64-ENU.exe"

.\WindowsServerAppFabricSetup_x64.exe /i CacheClient”,”CachingService”,”CacheAdmin /gac

Permanent link to this article: http://www.blogss.ru/issues_prerequisiteinstallerfiles_windowsserverappfabricsetup_x64

Страница 1 из 1512345...10...Последняя »