Задать вопрос
Ответы пользователя по тегу Microsoft Exchange
  • Exchange+Proxmox, настройка Set-SendConnector -Identity?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Exchange, если нет разрешения на применение команды, пишет именно то, что команда не найдена, а не то, что нет разрешения.
    Поэтому проверьте наличие нужной для управления соединителем роли у пользователя, под которым запускаетте EMS. Чтобы сильно не заморачиваться, просто используйте пользователя с членством в ролевой группе Organization Management (ролевые группы представлены как одноименные универсальные группы в AD, можете проверить безо всякого Exchange члество пользователя там).

    PS Я предполагаю, что у вас разрешения Exchange установлены по умолчанию и split permissions не используется. Если это не так - придется рыть конкретно, что и как у вас там настроено, варианты возможны весьма разнообразные.
    Ответ написан
    5 комментариев
  • Как сменить FQDN Exchange сервера?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    В Exchange Management Shell (который Powershell) командой:
    Set-SendConnector -Identity <SendConnectorIdParameter> -FQDN <fqdn>


    SendConnectorIdParameter - имя соединителя, через который идет отправка почты в Интернет
    fqdn - имя, которое разрешается во внешний белый IP сервера, желательно чтобы IP-адрес разрешался в это имя (этот вопрос решается с провадером: нужно изменить или добавить в зоне обратного разрешения запись PTR).
    Ответ написан
    Комментировать
  • Как уменьшить время на удаление (30 дней) после перемещения ящика Exchange в другую базу?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Вам точно нужно уменьшить именно whitespace (т.е. выпонить дефрагментацию БД), а не удалить из базы п/я, которые в ней остались в состоянии SoftDeleted (их можно увидеть командой Get-MailboxStatistics в EMS для БД, где они были)? Если нужно на самом деле удалить оставшиеся п/я (которые там по умолчанию болтаются упомянутые 30 дней), испольуйте команду Remove-StoreMailbox.

    PS Дефрагментация же БД (онлайновая) идет сама по себе своим чередом и обычно кушать не просит. Ну а автономная (offline) дефрагментация, с помощью eseutil - это вообще средство на крайний случай.
    Ответ написан
    4 комментария
  • Можно ли удалить вложения из писем?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Иной способ существует: написать скрипт, проходящий по всем письмам в п/я и удалить из них вложения. Комндлета для EMS для этого нет (AFAIK), но в PowerShell для этого можно использовать EWS Managed API.

    Только вот написать скрипт, да ещё чтобы он работал без ошибок и ничего не попортил в процессе отладки - это не так просто. Да и разрешения нужно ему дать (стандартных разрешений админинистратора не хватит). Так что лучше IMHO этим не заморачиваться, а для повышения радивости пользователей поставить им квоты на п/я: пусть чистят сами.
    Ответ написан
    1 комментарий
  • Можно ли изменить автора встреч в календаре (Exchange)?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Программный доступ к календарю (и другому содержимому п/я) возможен через Excange Web Services (EWS). В частности - из PowerShell можно туда добраться через EWS Managed API - он, вообще=то предназначен для работы из C# и прочих языков для .NET, но в PowerShell, посколько он тоже на базе .NET, тоже можно его использовать. Я не подскажу, можно ли там поменять свойство автора встречи, или оно только для чтения, но, в любом случае, можно создать встречи с новым автором и скопировать в них информацию из существующих встреч уволившегося сотрудника.
    Но все это требует самого натурального программирования, т.е. это непросто, и, возможно, встречи будет проще создать заново.
    Ответ написан
    Комментировать
  • В чем причина ошибки Ms exchange 2013?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Эта ошибка означает, что возникло исключение при обработке некого сообщения. Не исключено (но и не факт), что это произошло из-за вмешательства этой самой DLP системы.
    Сообщение вызывающее исключении при обработке, помещается в очередь Poison message queue. Смотрите там - если сообщение есть, конечно: например, ваша DLP могла его удалить внезапно для службы транспорта Exchange, тип исключения вполне такому сценарию соответствует. Если подозреваете DLP - сопоставьте ваш лог Exchange с логом DLP на момент возникновения исключения, чтобы понять, что делала в этот момент DLP.
    Ответ написан
    3 комментария
  • Почему не удается подключиться к Exchange через PowerShell?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Причина ошибки, скорее всего - в том, что SPN HTTP/mail.domain.ru (или HOST/mail.domain.ru, которое может использоваться вместо предыдущего, если оно вообще в лесу не зарегистрировано) )для сервера Exchange не зарегистрировано. Это нормальное положение дел, если сам сервер называется по-другому, не MAIL. Для проверки псомотрите командой setspn -L имя_сервера, какие SPN для него зарегистрированы, и обращайтесь по соответсвующему имени хоста(вторая часть SPN) из SPN с именем службы (первая часть SPN) HTTP или HOST.
    Ответ написан
    2 комментария
  • Почему при перемещении сообщений они не исчезли с сервера?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Заглянул через OWA - все сообщения на месте.

    Outlook подключен в режиме кэширования (сейчас это - по умолчанию)? Тогда, значит, кэш с п/я у вас не синхронизовались.
    Ответ написан
  • Как сделать резервную копию и восстановление ms exchange 2013?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Для получения ответа на столь обще поставленные вопросы имеет смысл сначала прочесть документацию произовдителя.
    В целом, вы понимаете правильно: подавляющая часть конфигурации Exchange хранится в AD, а потому резервное копирование сервера Exchange состоит, в основном, из резервного копирования данных (БД), а восстановление - в установке сервера Exchange в режиме восстановления и восстановлении БД. Но может потребоваться сохранение/восстановление нестандартных настроек служб (если есть), плюс, что-то надо делать с сертификатами: либо тоже сохранять/восстанавливать, либо перевыпускать после восстановления. Подробности см. в документации.
    Для резервного копирования БД Exchange вполне достаточно встроенного Windows Server Backup (описано в документации). Сторонние программы предоставляют дополнительные удобные средства для управления резервными копиями, однако стоят денег. Так что, нужны они вам, или нет -разбирайтесь сами по месту.
    И напоследок - имейте ввиду, что Exchange сильно зависит от AD, поэтому о сохраненности ее данных надо обязательно позаботиться.
    Ответ написан
    1 комментарий
  • Как сделать автоответ в Exchange после увольнения сотрудников?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Создавайте п/я с тем же адресом, что был у отключаемого пользователя и настройте на нем автооответ (Set-MailboxAutoReplyConfiguration). Чтобы этот п/я не мешал в адресной книге - скройте его. Переадресацию, если нужно изменение темы, придется делать ЕМНИП транспортным правилом. Поэтому лучше тему не менять - достаточно будет того, что получателем будет отображаться уволенный сотрудник: в таком случае можно просто сделать переадресацию на самом п/я. Но я вообще бы предпочел подключить этот п/я (можно после увольнения: он сразу не удалится, а некоторое время будет обитать в числе отключенных) нужным людям как дополнительный в Outlook (перед этим нужно дать разрешение на него через Add-MailboxPermission ...-AccessRights FullAccess). Скрытый п/я подключается путем указания его legacyExchangeDN в качестве имени.
    Ответ написан
    Комментировать
  • Что требуется для почты на физически разделенных серверах и доменах (теория)?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    1. Чтобы Exchange Server принимал почту для другого домена, этот домен в нем должен быть прописан в Обслуживаемых доменах с типом "Внутренняя ретрансляция". А для фактической отправки почты на другой домен нужно создать соединитель отправки для этого домена с назначением (smarthost) на сервер, фактически обслуживающий этот домен. Сервер на том конце может быть совершенно любым сервером SMTP.
    2. Адреса для п/я в Exchange настраиваются политиками адресов: в политике должен быть прописан первичный домен для адреса SMTP (используется и для отправки и для приема) и может быть несколько вторичных доменов. На той стороне, где нужно поменять адреса, просто добавьте в политику нужный домен с нужным типом. Кстати, если политика поменяет первичнй адрес п/я, то его бывший первичный адрес останется в качестве вторичного, так что, если новым пользователям не нужно добавлять адреса из старого домена, то в политике можно просто заменить первичный домен на новый, не оставляя старый вторичным.
    3. Чтобы письма с Exchange с адресом его обслуживаемого домена могли отправляться на другой сервер SMTP (в том числе - в Exchange в другом лесу), нужно сменить тип этого домена с полномочного на внутреннюю ретрансляциию и создать соединитель отправки аналогично п.1
    4. Вам наверняка потребуется синхронизировать адресные книги обоих Exchange. Раньше для этого можно было использовать бесплатный упрощенный вариант Microsoft Identity Integration Server (названия у него были разные, но суть одна: синхронизация AD между разными лесами, так чтобы пользователи с п/я из одного леса отображались как контакты в другом). Остался ли он сейчас - не интересовался. Но, в принципе, это может делаться и скриптом.
    5. Вариантов совместного использования Exchange много разных (например, можно сделать общие календари). Но тут я их рассматривать не буду - вы все равно, скорее всего, захотите все это поскорее мигрировать в один лес. Но если интересно - ищите книги/документацию по Exchange 2007: эта функция (называется "федерация") в современном виде появилась там, и лучшие описания относятся именно к этой версии. С тех пор мало что поменялось, потому что MS пошла в облака.
    6. При миграции есть возможность заводить п/я в одном лесу для пользователей из другого, доверенного леса (называется это Linked Mailbox, как по-русски - точно не помню). Для этого, кстати,в Exchange есть скрипт (его использовали для подготовки миграции с ADMT или ему подобными).
    Ответ написан
    Комментировать
  • Microsoft Exchange 2016 перестал работать после миграции на другой хост. Как исправить?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Чтобы вам помочь по существу, информации откровенно не хватает.
    Для ее получения, во-первых, надо анализировать журналы событий: какие там ошибки и предупреждения, во-вторых - логи IIS. У вас явно что-то с IIS. Запуск служб может не говорить ни о чем: например, вполне может не монтироваться БД (кажется, не ваш случай, но...).
    EMS не работает по понятной причине - он тоже в норме через IIS работает. Но если надо - то можно из Powershell добраться напрямую к Exchange: импортировать в сессию нужный для этого модуль командой
    Add-PSSnapin Microsoft.Exchange.Management.PowerShell.SnapIn

    Запускать Powershell для этого надо пользователем, входящим (прямо или косвенно) в группы администраторрв леса и домена, где стоит Exchange, и администратора на самом Exchange, в режиме адинистратора.

    PS Как мигрировали-то? Вопрос, потому что сценарии миграции для виртуализованного Exchange поддерживаются весьма относительно. В частности, миграции через сохранение состояния VM не поддерживаются. Live Migration на Hyper-V поддерживается, на других гипервизорах - надо смотреть.
    Ответ написан
  • Гибридный Exchange, HELO и Ростелеком как победить?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    1. Правильно понимаете: всяческие антиспамы традиционно не любят, когда обратное разрешение IP в имя DNS дает не то имя, которое объявляется в HELO/EHLO.
    2. Если сервер у вас принимает почту из интернета напрямую, без Edge, то надо создать для этого специальный Receive Connector, чтобы почта из интернета воспринималась, как приходящая на него. Обычно этот Receive Connector привязывается к IP внешней сетевой карты (надеюсь, у вас есть такая?). Процедуры, в целом, описаны в документации: https://learn.microsoft.com/en-us/exchange/mail-fl...
    Ответ написан
    Комментировать
  • Большая очередь Exchange server 2016. Как исправить?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Я тут у вас на скриншоте не вижу никакой большой очереди. Вижу некоторое количество пустых очередей отправки на конкретные домены. Такие очереди живут после последней отправки нескоторое время (ради оптимизации - чтобы не создавать заново очередь для следующих сообщений в этот домен)
    Если у вас отправки в эти домены быть не должно, то причина может быть в том, что, как написал предыдущий автор, у вас отправляются NDR (отчет о недоставке) о несуществующем пользователе. Кстати, такие отчеты могут использоваться и для рассылки спама (так как адрес, куда идет отчет, контролирутся отправителем), так что рекомендую посылку их внешним получателям отключить (в Exchange Management Console): Set-RemoteDomain * -NDREnabled $false
    PS Настроить антиспам тоже будет не вредно.
    Ответ написан
    Комментировать
  • MX host not resolved как побороть?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Винить - однозначно владельца зоны, в которой должны быть MX.
    Копать - в сторону содержимого зон на каждом из полномочных для нее серверов DNS(их список определяется командой nslookup -type=ns имя.домена ):
    командой nslookup -type=mx имя.домена имя.сервера
    Думаю, что где-то у них нарушена синхронизация содержимого зон.
    PS А почему на родном зеленом нет такого вопроса? С ПП поссорились?
    Ответ написан