вторник, 23 апреля 2013 г.

Exchange 2010/2013. Экспорт почтового ящика пользователя в pst файл.

Многие наверное сталкивались с необходимостью экспорта почтового ящика пользователя в файл архива почтового ящика т.е. PST файл. В ранних версиях можно было использовать утилиту Exmerge, на сегодняшний день все действия можно производить, а некоторых случаях только из - Exchange Management Shell.
Предварительные настройки
Экспортирование будет производится в PST файл, в списке разрешений на конечную папку должна присутствовать группа - Exchange Trusted Subsystem, с разрешениями - чтение, запись. Администратору должны быть выданы разрешения импорта и экспорта т.е. администратор должен быть членом группы -Mailbox Import Export, добавить пользователя в данную группу можно командой:
Add-RoleGroupMember "Mailbox Import Export" -Member UserName
Экспорт почтового ящика
Для экспортирования почтового ящика пользователя необходимо запустить Exchange Management Shell, в открывшемся окне выполнить команду:
New-Mailboxexportrequest -Mailbox UserName -filepath "\\Server\Share$\UserName.PST"
Работа с запросами
Все запросы на экспорт, после выполнения остаются "висеть" в списке запросов, т.е. вне зависимости выполняется запрос, завершен ли он можно посмотреть статус запроса:
Get-Mailboxexportrequest | Format-List
результатом данной команды можно увидеть все запросы связанные с экспортом, для отражения успешно завешенных запросов необходимо выполнить команду:
Get-MailboxExportRequest -Status Completed
Удалить успешно завершенные запросы можно командой:
Get-MailboxExportRequest -Status Completed | Remove-MailboxExportRequest

четверг, 21 марта 2013 г.

Microsoft NLB Layer 3 not working through Cisco in Multicast Mode

I experienced an issue with Microsoft Network Load Balancing (NLB) configured in a multicast mode cluster. I was able to contact my cluster virtual IP address from my other computers on the same subnet (Layer 2), However I was unable to contact the Virtual IP address from a different subnet by routing through my Cisco router (Layer 3).

After a little investigation I stumbled across the following Cisco website:

http://www.cisco.com/en/US/products/hw/switches/ps708/products_configuration_example09186a0080a07203.shtml

To resolve this issue I was required to add the MAC address for the Virtual IP a of my NLB cluster to the Cisco router as a static MAC entry.

To grab the MAC address of the Virtual IP address first you need to make connectivity with the IP from another PC on the same subnet. Ping will do the trick. Then display the ARP cache on the PC with arp -a.



To add the static MAC address entry to the Cisco Router use the following commands.

conf t
arp 10.4.2.15 03bf.0a04.020f arpa


This will ensure you can route layer 3 to the Virtual IP of your NLB cluster when in Multicast mode.

For a detailed description as to why this happens refer to the above Cisco link.

Синхронизация глобальных списков адресов (GAL)

среда, 20 марта 2013 г.

Windows Server 2012. Failover Cluster "Retrieving Actions" error

При запуске консоли failover cluster на Windows Server 2012 выскакивает окно Retrieving Actions. Лечится удалением апдейта KB2750149.

вторник, 19 марта 2013 г.

Установка Exchange 2010 на Windows Server 2008 R2 SP1 и для трех выбранных ролей - CAS, MailBox и Hub Transport команда для PowerShell будет следущей:

Import-Module ServerManager

Add-WindowsFeature Desktop-Experience, NET-Framework, NET-HTTP-Activation, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Web-Server, WAS-Process-Model, Web-Asp-Net, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI

вторник, 19 февраля 2013 г.

VHD Sysprep в /mode:vm

Подготавливает к использованию виртуальный жесткий диск (VHD), чтобы его можно было развернуть на этой же виртуальной машине (VM) или низкоуровневой оболочке.
cd %windir%\system32\sysprep
Sysprep /generalize /oobe /mode:vm

пятница, 8 февраля 2013 г.

Утилита NTDSUTIL

Восстановление контроллера домена Active Directory

Руководство по миграции файловых служб

Перенос шары на другой сервер

ROBOCOPY <source> <target> /MIR /SEC /SECFIX

среда, 6 февраля 2013 г.

Что содержит System State?


System State data

With Backup, you can back up and restore the following system components to back up the System State:

 

ComponentWhen this component is included in System State?
Registry
Always
COM+ Class Registration database
Always
Boot files, including the system files
Always
Certificate Services database
If it is a Certificate Services server
Active Directory directory service
If it is a domain
SYSVOL directory
Only if it is a domain controller
Cluster service information
If it is within a cluster
IIS Metadirectory
If it is installed
System files that are under Windows File Protection
Always

Настройка NTP сервера в домене


По умолчанию члены домена синхронизируют время с контроллером домена (DC), на котором они авторизовались. Все DC запрашивают актуальное время на DC с ролью FSMO«Эмулятор PDC». Эмулятор PDC, в свою очередь, синхронизируется с внешним источником времени. Внешним источником как правило выступает один или несколько NTP-серверов.
Если ваш эмулятор PDC располагается в виртуальной среде, обязательно отключите синхронизацию времени между хостовой и виртуальной машинами (по умолчанию включена). В противном случае, время виртуальной машины будет принудительно синхронизироваться с временем хостовой машины.
Связь с источником осуществляется по протоколу NTP : 123 порт UDP - для корректной работы входящие и исходящие подключения по этому порту должны быть разрешены.

Установка оснастки «Схема Active Directory»


regsvr32 schmmgmt.dll

понедельник, 28 января 2013 г.

Ошибка 0x800F0818

Скачиваем утилиту System Update Readiness Tool отсюда http://support.microsoft.com/kb/947821. 
После установки и запска смотрим логи: 
c:\windows\logs\cbs\checksur.log 
Скачиваем КВ или с другого рабочего сервера требуемые ему файлы.
Копируем их сюда:\windows\Temp\CheckSUR\servicing\packages 
Снова запускаем утилиту System Update Readiness Tool 
Смотрим логи - все хорошо должно быть и устанавливаем СП1.

воскресенье, 27 января 2013 г.

Upgrading an Active Directory Domain from Windows Server 2008 or Windows Server 2008 R2 to Windows Server 2012

Авторитативное восстановление Active Directory

Удаление данных из Active Directory после неудачного понижения роли контроллера домена

The volume shadow copy operation failed with error 0x800423F0

We have found that when running Server 2008, the 100MB system partition that's created on install can cause this error. To resolve this the partition needs to be assigned a drive letter so that it becomes 'Active'.You can check this partition in Disk Management by following these steps:
1. Open Disk Management by Clicking Start > Run and type diskmgmt.msc in the Open: line and click OK.
2. Under the partitions, you'll notice a 100MB 'System Reserved' partition (see below):

3. Right click the partition listing and select 'Change Drive Letter and Paths'.
4. Click 'Add' and select the drive letter you wish to use and click 'OK'.

пятница, 18 января 2013 г.

Репликация всех разделов в лесу Active Directory

Запустить репликацию всех разделов Active Directory в рамках всего леса следует выполнить: Repadmin /syncall /AeS. 

На каком контроллере домена залогинен пользователь?

set logonserver

Фиксированные порты при межсайтовой репликации


По-умолчанию при репликации контроллеры домена устанавливают соденение по 135/tcp, 135/udp портам (так называемый RPC endpoint mapper), после чего согласовывают порты, которые будут использоваться при репликации данных. Тут то и появляется проблема, диапазон портов, которые могут быть задействованы очень велик 1024-65535/tcp. Открытие этих портов полностью нивелирует файрвол, превращая его в головку швейцарского сыра.

среда, 16 января 2013 г.

Какие порты используются для репликации Active Directory


Краткий перечень сервисов и портов которые используются при репликации данных в AD
Service Port/protocol
RPC endpoint mapper 135/tcp, 135/udp
NetBIOS name service 137/tcp, 137/udp
NetBIOS datagram service 138/udp
NetBIOS session service 139/tcp
RPC static port for AD replication /TCP using 1600
RPC static port for FRS /TCP using 1601
SMB over IP (Microsoft-DS) 445/tcp, 445/udp
LDAP 389/tcp
LDAP ping 389/udp
LDAP over SSL 636/tcp
Global catalog LDAP 3268/tcp
Global catalog LDAP over SSL 3269/tcp
Kerberos 88/tcp, 88/udp
DNS 53/tcp, 53/udp
WINS resolution (if required) NOT USING 1512/tcp, 1512/udp
WINS replication (if required) NOT USING 42/tcp, 42/udp