Jump to content

i-away

Members
  • Posts

    462
  • Joined

  • Last visited

Posts posted by i-away

  1. Δεν είναι απαραίτητο να ξηλώσεις τον on-premise exchange.

    Μπορείς να τον αγνοήσεις, να τον ξηλώσεις, να φιλοξενήσεις άλλα domains.

    Κάτι άλλο που θα μπορούσες να κάνεις είναι να έχεις υβριδικό περιβάλλον. Μερικά mailbox στο Office365 και μερικά στον on-premise, μιας και είναι 2013.

    https://blogs.technet.microsoft.com/exchange/2015/09/04/introducing-the-microsoft-office-365-hybrid-configuration-wizard/

     

    Από την στιγμή που θα γυρίσεις τα DNS Records, ο κόσμος θα βλέπει το domain σου στο Office365.

     

    Όσον αφορά τους εσωτερικούς clients, θα δημιουργήσεις ένα νέο profile στο outlook.

    Το outlook θα συνδεθεί με τον Office365, αγνοώντας τον on-premise exchange.

    (Το resolve του domain σου δεν γίνεται από τον εσωτερικό σου DNS).

    Κάπου εδώ τελείωσε η εγκατάσταση και ρύθμιση του Office365.

     

    Πάρε τον χρόνο σου να δεις τι θα κάνεις με τον on-premise.

     

    Junior IT δεν τα λες και πολύ καλα... 

     

    1) Τα outlook θα kάνουμε query το  SCP από το Active Directory που αντιστοιχεί στο AutoDiscoverServiceInternalURI του Exchange και θα παει να συνδεθει σε αυτή την διευθυνση ζητωντας ρυθμισεις για το εκάστοτε προφιλ του χρήστη.

    2) Δεν χρειαζεται να κανει καινουργιο προφιλ στο Outlook εφόσον το mail domain του δεν θα αλλαξει. Αντιθέτως αλλαζοντας το SCP θα γλυτωσει και το sync.

    3) To resolve του domain του όπως και των υπολοιπων domain κανονικα αν είναι στημενο σωστα θα πρεπει ειτε να γινεται απευθειας από τον τοπικο DNS του Active Directory είτε να είναι αποθηκευμένο στην cache του από τα requests αλλων χρηστών.

     

     

     

    Καλησπέρα σας.

     

    Μόλις αλλάξουν οι εγγραφές στον DNS σου, ο on-premise δεν θα παίζει για τον έξω κόσμο. Θα παίζει για τον μέσα.

     

    Ο χρήστης που έχει outlook, το domain είναι το ίδιο, το password το ίδιο, τότε κανονικά θα δει το Office365, μετά την αλλαγή των DNS records.

    Το outlook πάντα κάνει resolve το domain με εξωτερικό dns.

     

    Υπάρχει περίπτωση όμως να μην μπορεί να συνδεθεί επειδή έχει γίνει cache στο profile του outlook το όνομα του παλιού exchange server, στην registry.

     

    Δες εδώ:

    https://support.microsoft.com/en-us/help/3073002/after-migration-to-office-365-outlook-doesn-t-connect-or-web-services

     

    Ελπίζω να βοήθησα. 

     

     

     

    1) Δεν μπορει να συμβει τοσο ευκολα αυτό που λες με τα passwords καθως αυτο προϋποθέτει είτε AADCοnnect είτε να βαλει χειροκίνητα ο admin τα ιδια passwords σε Office365 και On-premise.

    2) Όσο για την registry και το Outlook δεν χρειαζεται να γινει αυτο από την στιγμη που θα αλλαξει σωστα το SCP και θα γινουν σωστες ρυθμισεις στους εσωτερικους DNS

     

     

    manval70 Αυτο που σου ειπε ο φιλος σου είναι εν μερει σωστο όχι η ολοκληρη λύση του προβλήματος.

     

    Εκτός από το SCP θα πρέπει να αλλάξεις και τους εσωτερικους DNS ετσι ώστε το νέο autodiscover να δειχνει στο Office365.

    Οσον αφορα τα Outlook και τα pst είναι καθαρα δικια σου επιλογή αν θα κανεις ή όχι καινουργιο προφίλ, όπως και θα ανεβάσεις ή όχι τα pst.

  2. 1) Ελευθέρωσε χώρο στο δίσκο είσαι κάτω απο 4gb

    2) Βάλε το φάκελο του queue σε άλλο drive

    3) Σταμάτα το service κάνε rename τον υπάρχον φάκελο σε queue.old και ξαναξεκίνα το service.

     

    Αν δεν παίξει με κάποιο απο αυτά τα 3 εδώ είμαστε.

     

    1.  

      Θα πας απο την κονσόλα στο Recipient Configuration > Mailbox.

       

    2. Βρίσκεις το mailbox που σε ενδιαφέρει.

       

    3. Δεξί κλικ - > Properties.

       

    4. Στο  <Mailbox User Name> Properties, διαλέγεις το  Mailbox Settings tab.

       

    5. Επιλέγεις  Storage Quotas, επιλέγεις  Properties.

       

    6. Στο  Storage Quotas, ξε-τσεκάρεις το  Use mailbox database defaults και βάζεις στα παρακάτω πεδία αυτό το μέγεθος που θέλεις:

       

      •  

        Issue warning at (KB)  

         

      •  

        Prohibit send at (KB)  

         

      •  

        Prohibit send and receive at (KB)  

         

    7. Πατάς ΟΚ παντού και έχεις τελειώσει.

       

  3. Εύκολα.. Βάζεις DPM και τον HYPER-V ρόλο στο 2ο μηχάνημα και παίρνεις απλά backup το vhd και τον exchange απο μέσα στον DPM. Σε περίπτωη βλάβης απλά κάνεις restore το vhd στον HYPER-V του 2ου server και παίζεις.  Η όλη αυτή λύση δεν κοστίζει πολύ καθότι οι άδειες του DPM είναι φτηνές.

  4. Ερώτηση... τα ese.dll και eseutil.dll είναι τα latest και στα 2 ? ( DPM + Exchange ) . Εφόσον με WSB κάνεις κανονικό backup το οποίο ολοκληρώνεται συμβαίνουν 2 πράγματα..

     

    1) Ο Exchange λειτουργεί κανονικά και δεν έχεις θέμα σε βάση ή logs

    2) Το error μάλλον εντοπίζεται στον DPM και ενδεχομένως στο σημείο που πάει να κάνει shadow copy ( οπότε δες και μια τα shadow copies σε τι κατάσταση είναι ). Δες λίγο στο application log του Exchange που ακριβώς σκάει το procedure.. πριν το consistency,μετά?

    3) O DPM έχει μια εντολή στο backup να το πάρει χωρίς eseutil . Δοκίμασε και έτσι.

     

    Επίσης δες αυτό:

     

    Τρέξε το vssadmin list providers και για κάθε provider ( έλεγξε αν όλοι είναι registered ) τρέξε το vssadmin create shadow

    για να δείς αν κάνει create κανονικά.

    Σε περίπτωση που δεν το κάνει δες αν το Volume Shadow Copy Service τρέχει.. ( πρέπει να είναι ρυθμισμένο στο manual ) . Επίσης δες και τους Hardware vss providers αν έχεις.

     

     

    ΚΑΙ ΒΑΛΕ DAG ΤΩΡΑ!!!!!!!

     

  5. Πάνε λίγο στο application log και δες για events σχετικά με τον dpm agent - vss writer - exchange IS να δούμε αν σου λέει σε ποιο σημείο σκάει η διαδικασία.

     

    Επίσης κάνε disable το Forefront ή οποιο A/V έχεις, κάνε dismount / mount την βάση και πάρτην ένα full backup με το WSB και μετά δες αν θα καθαρίσουν τα logfiles.

     

  6. Μπορείς πολύ απλά να κάνεις upgrade τον υπολογιστή που έχει το Outlook Express. Και εξηγώ: Βάζοντας του Windows Live Mail θα σου κάνει αυτόματα upgrade το Outlook Express κρατώντας την ίδια δομή που έχεις τώρα. Αφού γίνει αυτό μετά η μεταφορά είναι ένα απλό export->import στον νέο υπολογιστή

     

  7. Εχμ... το οτι δεν πάνε τα mail στα domains ΔΕΝ οφείλεται στο ότι ο κώστας έχει κάπου την λίστα του ucprotect. Οφείλεται στο ότι τα εκεί Domains πιθανώς έχουν blacklisted την συγκεκριμένη IP. H UCprotect πλέον επειδή κόβει ολόκληρα subs απο IPs και κατεπέκταση οι περισότεροι εκ των ελλήνικων ISP είναι μόνιμοι στην λίστα και δεν τους απασχολέι καθώς τα περισσότερα antispam αν όχι όλα δεν κοιτάνε την συγκεκριμένη λίστα. Θα πρέπει να επικοινωνήσεις με αυτούς και να τους πεις είτε να διορθώσουν το config τους. Είτε να σε βάλουν σε Safe List ώστε τα mail να περνάνε. Φυσικά με τηνπρουπόθεση ότι τα domain είναι valid.

    Κώστα κάνε λίγο ποστ ένα κανονικό NDR αφαιρώντας τα ευαίσθητα στοιχεία.

     

  8. Έχουν γίνει διάφορες προσπάθειες από διαφόρους κατά καιρούς, αλλά δεν έχουν αποδώσει (δεν ξέρω τους λόγους).

    Αν σου κάτσουν 3 λαπτόπια με bittorent και ένας με rapidshare ούτε ping μεταξύ τους δεν κάνουν μετά. Καλωδίωση δε θα χρειαστείς αν δε θες, μόνο ρεύμα.  Αν και απο άποψη απόδοσης θα σου πρότεινα να βάλεις Poe καθώς το data exchange θα περάσει απο τους clients στο base AP απο το ethernet δίκτυο και όχι πάνω απο το ασύρματο.

     

     

     

    Συμφωνώ εν μέρει και διαφωνώ επίσης. Ούτως η άλλως και 1 με torrent να κάτσει γονατίζει το σύμπαν ( εκτος αν κάνεις ισοκατανομη ανα client αλλά και πάλι έτσι αδικείς τους άλλους ). Τώρα για το Poe δεν κατάλαβα τι ακριβώς λες... oi clients θα είναι λογικά laptops. Μάλλον εννοείς 1 POE switch με επάνω του τον router και το/τα AP.

    Κώστα.. κάποια minimum καλωδίωση θα γίνει είτε θέλει είτε όχι. Για πόσους clients περίπου μιλάμε?

     

  9. Προφανως χρειάζεσαι τοπολογία Wireless Access Point σε συνδυασμο με Repeaters. Απο θέμα configuration θα πρέπει να προσέξεις να μπορούν οι repeaters να περνάνε dhcp πακέτα και να έχεις δυνατότητα roaming ( Δηλαδή να μπορείς να αλλάξεις περιοχή/AP χωρίς να χρειαστείς reconnect ) . Αν μπορείς να μας πεις περισσότερες λεπτομέρειες για το χώρο θα βοηθούσε ( όροφοι,κλπ ). Επίσης σίγουρα θα χρειαστείς κάποιου είδους καλωδίωση στους ορόφους

     

  10. " Δυστηχώς ο Ent Admin την έχει "κάνει διακοπές", και δεν δίνει το

    password. Το καλύτερο που μπορούσα να κάνω είναι να έχω στο λογαριασμό

    μου τα ίδια groups που έχει ο Ent Admin"

     

    Σε τέτοιες περιπτώσεις ο admin μπαίνει remote απο τις διακοπες του. Τωρα.. αν έχει κάνει  άλλου είδους διακοπες... παντα μπορεις να γινεις χαλιφης στην θεση του χαλιφη και χωρις να εισαι ο ιζνογκουντ.

     

     

  11. Επειδή γυρνάμε συνεχώς γύρω-γύρω..

     

     

    Απο το log φαίνονται τα εξής θέματα:

     

    1) Προφανώς είχε ή εξακολουθεί να έχει θέμα το .net όπως είπαμε απο την αρχή. Πιθανή Λύση : Sp1 στα 2008 R2 ( που θα έπρεπε να έχει μπει ήδη αν και κατανοώ ότι οι ανάγκες κάθε επιχείρησης είναι διαφορετικές αν και πάντα υπάρχει χρόνος... ) μαζί με full update ( πλην Exchange ).

    2) Επίσης απο το Log φαίνεται ότι κάτι παίζει με τα credentials εξού και η ερώτηση αν ο χρήστης έχει δικαιώματα Exchange Server Administrator.

    3) Επειδή το να αποκτησει ο server Internet μπορεί να μην είναι εφικτό ένα force update απο τον WSUS θα λυσει τα όποια προβλήματα.

    4) Επίσης απο το log φαίνεται και powershell προβλημα το οποίο ενδεχομένως να λυθεί με την εφαρμογη των updates - sp1.

    5) H αναφορα του registry είναι για λόγους ελέγχου σε περίπτωση που κάτι δεν έκανε σωστά Update.

     

    Επίσης αν κατάλαβα καλά έχεις μόνο RU1 και πήγες να βάλεις RU3. Το RU2 είναι εγκατεστημένο??

     

     

  12. Θα επιμείνω ..

     

    1) ΈΧει το account Exchange Organization Administrator priviledges ?

     

    Δοκίμασε να κάνεις import το παρακάτω reg:

     

     

    Windows Registry Editor Version 5.00

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell]

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1]

     

    "Install"=dword:00000001

     

    "PID"="89383-100-0001260-04309"

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\0409]

     

    "Install"=dword:00000001

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\PowerShellEngine]

     

    "ApplicationBase"="C:\\Windows\\System32\\WindowsPowerShell\\v1.0"

     

    "PSCompatibleVersion"="1.0, 2.0"

     

    "RuntimeVersion"="v2.0.50727"

     

    "ConsoleHostAssemblyName"="Microsoft.PowerShell.ConsoleHost, Version=1.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35, ProcessorArchitecture=msil"

     

    "ConsoleHostModuleName"="C:\\Windows\\System32\\WindowsPowerShell\\v1.0\\Microsoft.PowerShell.ConsoleHost.dll"

     

    "PowerShellVersion"="2.0"

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\PowerShellSnapIns]

     

    @=""

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\PowerShellSnapIns\Microsoft.Exchange.Management.PowerShell.E2010]

     

    "CustomPSSnapInType"="Microsoft.Exchange.Management.PowerShell.AdminPSSnapIn"

     

    "ApplicationBase"="C:\\Program Files\\Microsoft\\Exchange Server\\V14\\bin"

     

    "AssemblyName"="Microsoft.Exchange.PowerShell.Configuration, Version=14.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35"

     

    "Description"="Admin Tasks for the Exchange Server"

     

    "ModuleName"="C:\\Program Files\\Microsoft\\Exchange Server\\V14\\bin\\Microsoft.Exchange.PowerShell.Configuration.dll"

     

    "PowerShellVersion"="1.0"

     

    "Vendor"="Microsoft Corporation"

     

    "Version"="14.0.0.0"

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\PowerShellSnapIns\Microsoft.Exchange.Management.PowerShell.Setup]

     

    "CustomPSSnapInType"="Microsoft.Exchange.Management.PowerShell.SetupPSSnapIn"

     

    "ApplicationBase"="C:\\Program Files\\Microsoft\\Exchange Server\\V14\\bin"

     

    "AssemblyName"="Microsoft.Exchange.PowerShell.Configuration, Version=14.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35"

     

    "Description"="Setup Tasks for the Exchange Server"

     

    "ModuleName"="C:\\Program Files\\Microsoft\\Exchange Server\\V14\\bin\\Microsoft.Exchange.PowerShell.configuration.dll"

     

    "PowerShellVersion"="1.0"

     

    "Vendor"="Microsoft"

     

    "Version"="14.0.0.0"

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\PowerShellSnapIns\Microsoft.Exchange.Management.Powershell.Support]

     

    "CustomPSSnapInType"="Microsoft.Exchange.Management.Powershell.Support.SupportPSSnapIn"

     

    "ApplicationBase"="C:\\Program Files\\Microsoft\\Exchange Server\\V14\\bin"

     

    "AssemblyName"="Microsoft.Exchange.Management.Powershell.Support, Version=14.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35"

     

    "Description"="Support Tasks for the Exchange Server"

     

    "ModuleName"="C:\\Program Files\\Microsoft\\Exchange Server\\V14\\bin\\Microsoft.Exchange.Management.Powershell.Support.dll"

     

    "PowerShellVersion"="1.0"

     

    "Vendor"="Microsoft Corporation"

     

    "Version"="14.0.0.0"

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\PSConfigurationProviders]

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\PSConfigurationProviders\Microsoft.PowerShell]

     

    "ApplicationBase"="C:\\Windows\\System32\\WindowsPowerShell\\v1.0\\"

     

    "AssemblyName"="System.Management.Automation, Version=1.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35, ProcessorArchitecture=msil"

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\ShellIds]

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\ShellIds\Microsoft.PowerShell]

     

    "ExecutionPolicy"="RemoteSigned"

     

    "Path"="C:\\Windows\\System32\\WindowsPowerShell\\v1.0\\powershell.exe"

     

     

     

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\ShellIds\ScriptedDiagnostics]

     

    "ExecutionPolicy"="Unrestricted"

     

    Τσέκαρε και το 1 και ξανατρέξε απο elevated prompt. Και ενημέρωσε μας. Εναλλάκτικα μπορείς να βάλεις και το UR 4 που περιλαμβάνει τα fixes του UR3 . Επίσης δες αν κάποιο απο τα services είναι σε stopping.

     

  13. Δες λιγο τα .net σου ειναι Updated kai latest? Επίσης δες αν ειναι ανοιχτό το unrestricted sto remote execution policy   και ενημερωσε μας .  Για την ακρίβεια

     

    msiexec /lv c:\temp\ex-ur3-install.log /update C:\temp\Exchange2010-KB981401-x64-en.msp τρεξτο έτσι ώστε να κάνει και installation log. Επίσης τα Policies σου πρέπει να είναι

     

    Scope                                           ExecutionPolicy

     

    -----                                            

    ---------------

     

    MachinePolicy                                Undefined

     

    UserPolicy                                     Undefined

     

    Process                                         Undefined

     

    CurrentUser                                  Undefined

     

    LocalMachine                                 RemoteSigned

     

    Αν είναι έτσι μετά τρέχοντας το σαν admin δεν θα έχεις πρόβλημα.

     

     

     

  14.  Βασίλη νομίζω ότι ακολουθώντας αυτό θα λυθεί το πρόβλημα σου .

     

    Επίσης απο το log του 2003 έχω μια υποψία ότι δεν φορτώνονται σωστά τα smtp verbs. Φυσιολογικά η σειρά είναι:         

    250-mail1.example.com Hello [172.16.0.1]
    250-TURN
    250-ATRN
    250-SIZE 5242880
    250-ETRN
    250-PIPELINING
    250-DSN
    250-ENHANCEDSTATUSCODES
    250-8bitmime
    250-BINARYMIME
    250-CHUNKING
    250-VRFY
    250-X-EXPS GSSAPI NTLM   *
    250-AUTH GSSAPI NTLM
    240-X-EXPS=LOGIN  *
    250-X-LINK2STATE  *
    250-XEXCH50   *
    250 OK

    Αν δεν το βλέπεις αυτό σημαίνει ότι έχεις αλλού πρόβλημα. Επίσης βλέπω ότι δεν φορτώνει το TLS πριν το κάνει start. Έλεγξε το και πες μας.

     

     

     

     

×
×
  • Create New...