Note IT
September 5th, 2008

Exchange 2007: Effacer un mail diffusé dans toutes les BAL

Grosse boulette…
Un mail diffusé dans toutes les BAL …

La solution rapide pour l’effacer :

Get-mailbox -database ‘DB1′ | export-mailbox –SubjectKeywords
“Confidential” -TargetFolder “ConfidentialData” -TargetMailbox
Administrator –DeleteContent

Petite explication:

Le Get-mailbox liste l’ensemble des BAL de la database ‘DB1′
export-mailbox exporte leur contenu dans la boite Administrator.
SubjectKeywords permet de filtrer par mot clé les mails que l’on souhaite exporter.
DeleteContent efface de la source le resultat de l’extraction.

Le resultat est que la BAL Administrator contient les mails
ayant dans leur sujet le mot “Confidential”
et ses mails ont disparu des BAL de la database DB1.

September 2nd, 2008

Exchange 2003: Impossible de trouver un utilisateur dans la GAL (Global Address List)

Suite à la migration 5.5 vers 2003, un problème est apparu pour certain utilisateurs : il n’apparaissait plus dans la GAL (Global Address List)

En clair, il était impossible de les trouver dans l’annuaire Outlook.

Après quelques recherches :

L’attribut AD showInAddressBook de l’objet Utilisateur doit contenir des entrées

CN=Default Global Address List,CN=All Global Address Lists,CN=Address Lists Container,CN={Organisation_exchange},CN=Microsoft Exchange,CN=Services,CN=Configuration,DC={domaine}

CN=All Users,CN=All Address Lists,CN=Address Lists Container,CN={Organisation_exchange},CN=Microsoft Exchange,CN=Services,CN=Configuration,DC={domaine}

Accéssible depuis ADSIEdit (adsiedit.msc), l’attribut peut être mise à jour.

(&(objectClass=user)(!(showinAddressBook=*))(mail=*)(msExchMailboxGuid=*)(msexchhideFromAddressLists=false))

ldifde -f export.txt -d “ou=Domain Users,dc=vwfr,dc=emea,dc=vwg” -l name,showInAddressBook -r “(&(objectClass=user)(!showInAddressBook=*)(msExchALObjectVersion=*)(mail=*))”

Filtre Active Director :

<filtergroup type=”AND” name=”" providertype=”16″ objectclass=”user” attributes=”">
<filter name=”showinAddressBook” operator=”2″ value=”*”/>
<filter name=”mail” operator=”1″ value=”*”/>
<filter name=”msExchMailboxGuid” operator=”1″ value=”*”/>
<filter name=”msexchhideFromAddressLists” operator=”1″ value=”false”/>
</filtergroup>

June 23rd, 2008

Exchange 2003: Event ID 656 – cn=Configuration/cn=Servers/cn=Mail_Server/cn=Microsoft Private MDB

Il m’est arrivé de rencontrer une erreur Event ID 656 – cn=Configuration/cn=Servers/cn=Mail_Server/cn=Microsoft Private MDB sur mes  serveurs Exchange 2003.

Le log ressemblait à la capture: Audit Success suivit d’un Failure.

Propriété de l’évent :

L’accès a “cn=Configuration/cn=Servers/cn=Mail_Server/cn=Microsoft Private MDB” pose problème.

L’erreur provient du fait que le compte qui tente de se connecter sur la BAL n’a pas de msExchMailboxGUID.
En clair,
le compte n’est plus rataché à la BAL. Un petit tour dans ADSIEdit peut le confirmer rapidement.

Afin de rétablir cette liaison, décocher la permission “Associated external account” et valider.

Ensuite, ajouter le compte “SELF” dans les utilisateurs ayant tous les droits sur la BAL

Une vérification dans l’ADSIEdit montre bien que la valeur du msExchMailboxGuid a été réinscrite.

June 19th, 2008

Exchange 2003: Gérer les droits d’accès au BAL de façon centralisé

Afin de gérer l’accès au BAL, il est possible de rajouter un onglet “Security” dans l’interface ESM en modifiant une clé de base de registre.

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Exchange\EXAdmin]
“ShowSecurityPage”=dword:00000001

Après cette manipulation, un clic droit – Propriété sur votre organisation permet d’accèder à l’onglet “Security” :

De là, toutes les permissions possible sont applicable (Send As etc)

November 27th, 2007

Exchange 2007 : Back Pressure Mode

1. Allô docteur, c’est grave ?

Si vous avez mis en places des maquettes virtuelles d’Exchange 2007 avec des ressources limitées, vous avez peu être remarqué, outre les temps de lancement importants et certaines latences, que les mails que vous avez écris ne sont pas remis au destinataire mais dans vos propres brouillons.
Cela vient tout simplement du fait que votre serveur manque de ressources (disque, mémoire, etc …).
Bienvenue dans le Back Pressure Mode.

2. C’est quoi donc ?

C’est un mode présent sur les serveurs Edge et Hub, qui s’enclenche lorsque les ressources deviennent limitées
(ce qui est souvent le cas pour des VM installées sur un poste de travail).

Il se compose de 3 parties :

  • - Mode Normal : Fonctionnement normal du serveur
  • - Mode Medium : Passage en back pressure mode.
    Les ressources commencent à être limité, le serveur accepte les connexions smtp venant du domaine mais n’accepte plus celles venant de l’extérieur.
  • - Mode High : Passage en full back pressure.
    Votre serveur pédale dans la semoule, toutes les connexions smtp sont refusées.

En regardant dans l’observateur d’événement, on remarque des erreurs de ce type :

•    Event log entry for changes in resource utilization level
Event Type: Warning
Event Source: MSExchangeTransport
Event Category: Resource Manager
Event ID: 15001
Description: The resource pressure changed from Previous Utilization Level to Current Utilization Level.

•    Event log entry for constantly high resource utilization levels
Event Type: Warning
Event Source: MSExchangeTransport
Event Category: Resource Manager
Event ID: 15002
Description: The resource pressure is constant at High.

•    Event log entry for changes in memory utilization level by the EdgeTransport.exe process
Event Type: Warning
Event Source: MSExchangeTransport
Event Category: Resource Manager
Event ID: 15003
Description: Private bytes consumption changed from Previous Utilization Level to Current Utilization Level.

•    Event log entry for an increase in any resource utilization level (avec SP1)
Event Type: Error
Event Source: MSExchangeTransport
Event Category: Resource Manager
Event ID: 15004
Description: Resource pressure increased from Previous Utilization Level to Current Utilization Level.

•    Event log entry for a decrease in any resource utilization level (avec SP1)
Event Type: Information
Event Source: MSExchangeTransport
Event Category: Resource Manager
Event ID: 15005
Description: Resource pressure decreased from Previous Utilization Level to Current Utilization Level.

3. Ca se soigne ?

Microsoft recommande de ne pas couper cette protection dans un environnement de production (bien que ce type de cas ne doive pas y être rencontré), néanmoins, pour vos maquettes c’est une autre histoire.
Le fichier à modifier pour désactiver (ou éditer les conditions de déclanchement) ce mode, se trouve sur votre serveur Edge / Hub, dans :
« C:\Program Files\Microsoft\Exchange Server\Bin »

Et se nome :
EdgeTransport.exe.config

Editer avec Notepad (par exemple) et modifiez la ligne :
<add key=”EnableResourceMonitoring” value=”true” />    par
<add key=”EnableResourceMonitoring” value=”false” />

Il ne reste plus qu’à redémarrer les services exchange et à profiter de sa maquette (attention tout de même aux ressources utilisées).

November 23rd, 2007

Exchange 2007: Erreur MMC 3.0 lors de l’installation

Lors de l’installation de Exchange 2007 sur un serveur, l’un des pré requis est la présence du composant MMC 3.0.

La mise à jour de 2.0 à 3.0 est simple.

Mais une fois faite, il est possible que l’installation d’Exchange 2007 bloque encore à cette étape malgré la présence du composant en version 3.0.

Message d’erreur: “Exchange Server ‘12′ requires Microsoft Management Console 3.0.”


L’ajout d’une clé dans la base de registre peut solutionner le problème :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MMC30Core

Source MMC 3.0: MMC 3.0

November 23rd, 2007

Exchange: Import/Export de BAL avec ExMerge

ExMerge, outils Microsoft présent sur le CD de Exchange 2000 (SUPPORT\UTILS\I386\EXMERGE), permet d’importer des données d’un serveur Exchange à un autre sous la forme de PST.

Très pratique lors de mise en place de test de migration, par exemple, cette outils permet de backuper puis restaurer le contenu d’une boite aux lettres de façon très rapide d’un serveur à un autre.

Le package contient une Doc Microsoft très bien faite avec de nombreux cas concret d’utilisation.

Source: ExMerge

Versions supportées: Exchange 5.5/200x

November 23rd, 2007

Exchange: Forcer la publication du Free/Busy

Lors d’une migration de serveur Exchange, une problématique qui peut devenir complexe est celle du déplacement du Free/Busy.
Cette opération peut être faite grâce à PFmigrate qui s’occupe de migrer Public et System Folder.
Mais, il m’est arrivé de ne pas pouvoir utiliser cette outils qui migre l’intégralité des données ce qui peut être trop (lors d’une cission pa exemple).
Il est vrai aussi que les occasions de repartir d’un Public et System Folder propre sont rare.

Par défaut, le serveur Exchange publie 3 mois d’information du Free/Busy.
Cette valeur peut être changé grâce une valeur dans la base registre afin de la passé à plus de 12 mois.
Il semble évident que le fait de proposer les informations Free/Busy sur une plus longue durée augment la charge du CPU du serveur Exchange qui aura plus d’information à analyser et à publier.

La clé de Base de registre :

Chemin: HKEY_LOCAL_MACHINE\Software\Microsoft\EXCDO\ParametersNom: FBPublishMonthType: DWORDValeur: 1 - 36

Valeur par défaut = 3

Il est à noter que si le client Outlook est paramétré pour accepter les demandes de Réunions, la valeur utilisé est celle du client Outlook plutôt que celle du serveur Exchange.

Afin de forcer la génération du Free/Busy, qui ne se fait habituellement que lors de l’exécution du client Outlook, l’outils FBUpdate ajoute puis supprime une demande de Rendez-vous dans chaque boîtes aux lettres, ce qui a pour but de forcer la mise à jour du Free/Busy.

Cette outils est donnée à titre EXPÉRIMENTALE et non supporté par son éditeur, il est indispensable de le tester sur votre serveur de RECETTE avant toute mis en production.

Pré-requis:

  • FBUpdate doit être lancé depuis une machine sur le domaine où se trouve les serveur Exchange.
  • Le compte utilisé doit faire parti du groupe “Administrator group” (Local ou AD).
  • les runtime .Net

Utilisation:

FBUpdate.exe

[/ACCOUNT:<account_name>]
[/ACCOUNTATTR:<attribute_name>]
[/DN:<distinguished_name>]
[/USER:<admin_account>]
[/PW:<admin_password>]
[/DOMAIN:<domain_name>]
[/FILE:<file_name>]
[/EXCL:<excluded_accounts>]
[/EXCLATTR:<attribute_used_for_exclusions>]
[/FB:<months_of_FB>]
[/FBUPDATEONLY:<1for only updating the FB information>]
[/VERBOSE:<1 for outputting detailed logging information>]
[/USEFORMSAUTH:<1 for indicating that access to OWA is SSL-enabled>]
[/OWAURL:<URL for connecting to Outlook Web Access>]

Le fichier option.ini permet une automatisation du procéssus et l’utilisation d’un fichier contenant le référence cn des utilisateurs impactés par l’opération.

Source:

FBupdate: http://blogpro.justtheitguy.com/Blog/public/Exchange/Tools/FBupdate.zip

http://www.swinc.com/fbupdate/

http://support.microsoft.com/kb/294282/

November 20th, 2007

Exchange : Diagnostique de connexion entre le Client Outlook et les serveurs de messagerie

Afin de diagnostiquer les problèmes de connexions entre les serveurs de messagerie et le client Outlook, il existe le commutateur /rpcdiag

L’interface est aussi accessible lorsque Outlook est lancé. Il suffit de maintenir appuyé Ctrl+Shift et de cliquer sur l’icône Outlook présente dans le systray en bas à droite de l’écran puis de cliquer sur “État de la connexion”.

Cette interface donne des informations sur la connectivité, le temps de réponse et le nombre de paquet transféré entre le client et les serveurs de messagerie

Notre exemple indique que le serveur vilsexc001.fr.ge héberge l’ensemble du système de messagerie, tant le courrier que les Dossier Publique.

La connexion s’opère en TCP/IP, ce qui permet de déduire que le RPC over HTTPS n’est pas mis en place sur cette infrastructure.

November 20th, 2007

Exchange : Pre-requis pour l’installation du SP2 de Exchange 2003

L’installation du Service Pack 2 de Exchange 2003 nécessite des pré-requis afin d’éviter tout problème lors de l’application du patch.

L’installation du Hotfix 913446 (security bulletin MS06-007) sur le serveur Windows 2003 Server est obligatoire.

Cette mise à jour remplace le Hotfix 898060 donné comme indispensable à l’installation du Service Pack par Microsoft

This work is licensed under GPL - 2009 | Powered by Wordpress using the theme aav1