SSL Certificate Management & Troubleshooting Tool

by Arman Obosyan 28. July 2010 07:34

Помните был (есть) такой иструмент от digicert в онлайне DigiCert Exchange 2010 CSR Tool, который на основе ведёных вами данных выдавал команду powershell для генерации CSR

Добавился новый инструмет SSL Certificate Management & Troubleshooting Tool

Если вы часто работаете с SSL и не хотите вдаватся во все технические тонкости и детали, то вы по достоинству оцените данную утилиту, она поможет вам управлять сертификатами, генерировать запросы, проверять корневые сертификаты, промежуточные сертификаты, закрытые ключи и многое другое, без необходимости открывать CMD (Certutil) или MMC Snap-In консоль по работе с сертификатами.

SSL Certificate Management & Troubleshooting ToolSSL Certificate Management & Troubleshooting Tool

Загруизить SSL Certificate Management & Troubleshooting Tool можно отсюда

Для дополнительной информации идем сюда, https://www.digicert.com/util/

 

Также напомню что в Exchange 2010 был встроен прекрасный мастер по генерации CSR, о котором я уже рассказывал тут Exchange Server 2010 Managing Certificates

Я еще отписывал о минусе данного визарда что он не дает работать с сертификатами CRL которых не доступен, вот как кстати на msexchangeteam.com появилась инфа об этом EMC and certificates with failed revocation checks in Exchange 2010

Best Practices in Deploying Microsoft Exchange for BlackBerry

by Arman Obosyan 27. July 2010 01:48


На прошедшей в Апреле конференции WES2010 одна из сессий оказалась довольно познавательной а если быть конкретным WA25,

Best Practices for Deploying the BlackBerry Enterprise Server with Microsoft Exchange совместно представленная компанией RIM и представителем Microsoft

Очень интересный вопрос
What impact does BlackBerry Enterprise Server have on Microsoft Exchange?

Как вы думаете?, давайте взглянем на слайды с презентации

Полную презентацию вы можете скачать тут

или заригистрироватся на http://www.attendwes.com/virtualwes и просмотреть много другой полезной информации

Про версию 5.0.2, Service Pack 2 для BlackBerry Enterprise Server 5.0 смотрим тут

Exchange Server 2010 Hierarchical Address Book

by Arman Obosyan 26. July 2010 07:31

Hierarchical Address Book (HAB) – это функция Exchange Server 2010 которая позволяет использовать иерархию в адресной книге. Иерархическая адресная книга Exchange 2010 в отличие от более ранних версий, позволяет создавать иерархический вид, группируя пользователей и отделы, позволяя пользователям просматривать в Outlook адресную книгу в иерархическом виде.

На встрече MCP-Клуба в моем докладе про Exchange 2010 Service Pack 1 What’s New в конце презентации я в двух словах коснулся темы иерархической адресной книги, я подумал что данная тема интересна многим, и решил продолжу тему тут.

Поскольку обычная адресная книга имеет плоскую структуру, которая не может отражать структуру или иерархию компании, очень приятно видеть эту новую функцию в Exchange Server 2010, в Service Pack 1 для работа Hierarchical Address Book (HAB) были расширены “штатные” средства.

Для работы с HAB необходимо расширение схемы леса в котором вы установили Exchange Server 2010. Exchange Server 2010 Service Pack 1 при установке расширяет схему и все необходимые схемы классов и атрибуты для работы HAB добавляются автоматически в отличии от Exchange 2010 RTM (без сервис пака)

Чтобы использовать HAB в Exchange Server 2010 RTM, необходимо расширить схему отдельно, вручную. Схемы классов и атрибуты, которые добавляются для HAB, совместимы со всеми языками и версиями Exchange сервера. HAB расширения схемы для Exchange Server 2010 RTM будет также совместимо с будущими версиями сервера Exchange, если вам необходима работа с HAB “сегодня” на Exchange 2010 RTM (без SP1) то расширения схемы смотрим в KB 973788, How to extend the Active Directory schema for the Hierarchical Address Book (HAB) on an Exchange Server 2010 server

Напомню что если вы используете Exchange Server 2010 Service Pack 1 то отдельно вам расширять схему не нужно, все необходимое будет подготовлено во время установки SP1.

В Service Pack 1 также были обновлены командлеты для работы с Hierarchical Address Book

Set-OrganizationConfig, параметр HierarchicalAddressBookRoot
Set-Group, параметры IsHierarchicalGroup, SeniorityIndex, PhoneticDisplayName
Set-User, параметр SeniorityIndex и PhoneticDisplayName
Set-Contact, параметр SeniorityIndex и PhoneticDisplayName

Где, HierarchicalAddressBookRoot настройка HAB в организации, IsHierarchicalGroup параметр указывающий что групп иерархическая и SeniorityIndex, PhoneticDisplayName выставления порядка очередности групп и пользователей.

В RTM версии работа с HAB осуществлялась путем редактирования атрибутов утилитой ADSI Edit (adsiedit.msc), или оснасткой Active Directory Users and Computers (dsa.msc) с расширенным видом (Advanced Features), о том как и что редактировать для работы HAB на RTM версии смотрим KB 973994 How to enable the Hierarchical Address Book feature in Microsoft Exchange Server 2010

На рисунке ниже Outlook 2010, сравнение обычной и иерархической адресной книги.

Всем знакомая обычная адресная книга (Name List)

Exchange Server 2010 Address Book in Outlook 2010 

и на рисунке ниже, Exchange Server 2010 Hierarchical Address Book в Outlook 2010

Exchange Server 2010 Hierarchical Address Book in Outlook 2010

Удобно и все упорядочено как нужно! Понравилось? Ну что приступим!?

Все ниже указанные действия проводились на Exchange 2010 Service Pack 1, напомню что для работы c HAB на RTM версии смотрим выше приведенные статьи Knowledge Base

Для начала нам нужно создать несколько групп, в данном примере мы создадим иерархию в которой у нас будет основная организация Postmaster LAB и в ней соответственно все остальные отделы, к примеру отдел Information Technology мы разделим на Infrastructure, Help Desk, Development и так далее в каждом из которых соответственно свои группы такие как системные администраторы, сетевые админы и так далее.

Для удобства, создадим отдельный Organization Unit и поместим все наши группы в него, которые в последствии будут отвечать за иерархию адресной книги. В моем примере это будет ОU под названием HAB
Создать OU можно прямо с командной строки или с Active Directory User and Computers, чтоб не терять время и не пришлось переключатся между оснастками все проделаем с Exchange Management Shell

Создание OU, dsadd ou ‘OU=HAB,OU=Postmaster LAB,DC=lab,DC=postmaster,DC=ge’

dsadd ou ‘OU=HAB,OU=Postmaster LAB,DC=lab,DC=postmaster,DC=ge’

Теперь нам нужно создать группу, которая в последствии будет корневой для адресной книги,

Создание группы, new-DistributionGroup -name ‘Postmaster LAB’ -DisplayName ‘Postmaster LAB’ -alias ‘PostmasterLAB’ -OrganizationalUnit ‘lab.postmaster.ge/Postmaster LAB/HAB’ -SAMAccountName ‘PostmasterLAB’ -type ‘Distribution

new-DistributionGroup -name ‘Postmaster LAB’

Теперь устанавливаем Postmaster LAB в качестве корневой для HAB

set-OrganizationConfig -HierarchicalAddressBookRoot ‘Postmaster LAB’

set-OrganizationConfig -HierarchicalAddressBookRoot ‘Postmaster LAB’

проверка, get-OrganizationConfig | fl HierarchicalAddressBookRoot

get-OrganizationConfig | fl HierarchicalAddressBookRoot

Если вы допустили ошибку указав не ту группу, то можно исправить ее командой

set-OrganizationConfig -HierarchicalAddressBookRoot $null

Теперь нужно установить параметр IsHierarchicalGroup каждой группы которую мы хотим поместить в структуру HAB. В нашем примере мы назначим этот параметры для выше упомянутых групп, Postmaster LAB (она у нас в качестве основной) и далее всем остальные, Information Technology, Development и так далее, предварительно нужно создать их конечно.

set-Group -identity 'Postmaster LAB' -IsHierarchicalGroup $true

set-Group -identity 'Postmaster LAB' -IsHierarchicalGroup $true

set-Group -identity 'Information Technology' -IsHierarchicalGroup $true
set-Group -identity 'Development' -IsHierarchicalGroup $true
set-Group -identity и так далее для всех групп которые вы собираетесь добавить в HAB

Теперь поместим соответствующие группы друг в друга, к примеру в Postmaster LAB поместим основные группы такие как Information Technology, Corporate Office, Top Management и так далее. Соответственно и под-группы помещаем по нужному адресу, к примеру все что относится к IT например Development, Help Desk помещаем в Information Technology и так далее

Пример, add-DistributionGroupMember -identity 'Postmaster LAB' –member ‘Information Technology’

Вот и готово!, правильно упорядочив все группы вы получаете удобную адресную книгу, можно смело запускать Outlook 2010 и проверять адресную книгу что у нас вышло. Если вы заметили на картинке группа Top Management была в самом низу, это можно исправить! и упорядочить так как вам нужно

Hierarchical Address Book Hierarchical Address Book

После создания группы вы можете изменить параметр SeniorityIndex который отвечает за порядок групп, по умолчанию данный параметр у всех пуст, установив к примеру у одной из групп 10 а у другой 20, та у которой индекс выше соответственно и в адресной книге будет стоять выше.

Пример, set-Group -identity 'Top Management' -SeniorityIndex 100

Тоже самое доступно и для пользователей! К примеру Sandro Galdava является страшим системным администраторам и его нужно поместить в начало списка, всех остальных по мере убывания.

set-User -identity -SeniorityIndex 100set-User -identity -SeniorityIndex 100 

Пример, set-user -identity 'Sandro Galdava' -SeniorityIndex 50, при необходимости убираем значение параметром $null

Так как все в иерархической адресной книге является mail enabled, выбрав любой из пунктов, вы можете послать письмо, к примеру выбрав Information Technology все кто в ней получат сообщения, или Postmaster LAB получат все в организации, ну или те кто у вас помешены в HAB. Касательно безопасности и настроек, что применимо к обычным группам рассылки, к примеру лимиты или запреты, также применимо и для групп в HAB.

Использовать HAB можно для определенной части групп и пользователей в организации, то есть пользователей и групп у вас может быть много, а в иерархической структуре только часть пользователей и групп. К примеру у вас организация распределена по городам или странам, создав структуры городов и стран поместить туда основные отделы и основных персон, а остальных оставить как есть в обычной адресной книге. После создания HAB в организации можно пользоваться как стандартной плоской адресной книгой так и иерархической одновременно, меняя вид с обычной на иерархичную, переключая в Outlook address book с Name List на Organization. HAB работает на Outlook 2010 и 2007, другие версии не проверялись.

Стоит отметить что HAB поддерживалась еще и в Exchange 2007 но только для Японского рынка о чем свидетельствует этот KB 948810, Information about the support policy for the Hierarchical Address Book (HAB) feature in Exchange Server and in Outlook. Учитывая их стиль жизни не удивительно что они  пользовались иерархической адресной книгой еще в Exchange 2007 а мы с вами нет, нам далеко до самураев…

 

p.s.
Все выше упомянутые пользователи и отделы являются вымышленными! :)

 

Arman Obosyan
http://postmaster.ge/blog

Unified Messaging Troubleshooting Tool

by Arman Obosyan 22. July 2010 08:34

Exchange 2010 UM Troubleshooting Tool используется для диагностики ошибок в конфигурации Exchange 2010 SP1 единой системы обмена сообщениями (Unified Messaging)

Exchange 2010 UM Troubleshooting Tool это комадлет Test-ExchangeUMCallFlow который эмулирует звонок и проводит ряд диагностических тестов, которые помогают определить неисправности в работе. Данный инструмент можно использовать для диагностики в среде с установленным Microsoft Office Communications Server 2007 R2 и Microsoft Communications Server "14" или со шлюзами IP или IP PBX.

Загрузить Exchange 2010 UM Troubleshooting Tool

File Name: MicrosoftExchange2010UMTroubleshootingTool.msi
Version: Beta
Date Published: 7/21/2010
Language: English
Download Size: 486 KB

Для установки Exchange 2010 UM Troubleshooting Tool предварительно вам понадобится установить

Microsoft Unified Communications Managed API, CORE Runtime 64bit

Unified Messaging Troubleshooting Tool, Screen, Test-ExchangeUMCallFlow

Unified Messaging Troubleshooting Tool

Publishing Exchange Server 2010 with Forefront Unified Access Gateway 2010 and Forefront Threat Management Gateway 2010

by Arman Obosyan 20. July 2010 08:19

Предоставление доступа к корпоративным ресурсам из любой точки, с устройств которые не находятся под контролем организации, представляет дополнительную угрозу для безопасности данных и услуг к которым осуществляется доступ. Поэтому очень важно принять меры для обеспечения безопасности и правильной публикации сервисов.

Ниже приведен документ который содержит подробную информацию о публикации Microsoft Exchange Server 2010 с помощью Forefront Unified Access Gateway 2010 и Forefront Threat Management Gateway 2010, в том числе документ поможет вам определить различия между UAG и TMG для различных сценариев,  документ также описывает конкретные шаги по настройке Forefront TMG и Forefront UAG для публикации Exchange Server 2010.

Publishing Exchange 2010 with Forefront Unified Access Gateway 2010 and Forefront Threat Management Gateway 2010

File Name: PublishingExchangeServer2010withForefront.doc
Version: July2010
Date Published: 7/14/2010
Language: English
Download Size: 3.5 MB

Microsoft Forefront Unified Access Gateway 2010 Best Practices Analyzer Tool

by Arman Obosyan 19. July 2010 08:07

Forefront Unified Access Gateway 2010 Best Practices Analyzer Инструмент предназначенный для определения общего состояния Forefront UAG и диагностирования текущих проблем. Forefront UAG BPA сканирует и выводит отчеты которые не соответствуют с рекомендациями установленных параметров и настроек сервера.

Forefront UAG BPA это диагностический инструмент, который автоматически выполняет определенные тесты конфигурации, собранных на Forefront UAG сервере из COM-объектов, WMI классов, системного реестра, файлов на диске, и DNS настроек. В итоговом отчете подробно описаны важные вопросы конфигурации, потенциальных проблем, а также информация о локальном сервере. Выполняя рекомендации этого инструмента администраторы могут достичь большей производительности, масштабируемости, надежности и отказоустойчивой работы.

Download Microsoft Forefront Unified Access Gateway 2010 Best Practices Analyzer Tool

File Name: UagBpa.msi
Version: 1.0
Date Published: 6/2/2010
Language: English
Download Size: 2.0 MB

NOTE: Этот инструмент предназначен только для Forefront UAG. Чтобы скачать BPA для Forefront TMG, см. Forefront TMG BPA Tool

О том где и когда применяется UAG и TMG смотрим тут

Или все в блоге про Forefront

How Microsoft IT Deployed Exchange Server 2010

by Arman Obosyan 13. July 2010 08:32

Всегда интересно узнать как реализуют и внедряют разные компании свои проекты, тем более интересно и познавательно когда продукт от самой компании или крупного заказчика. Ниже приведен документ который рассказывает как Microsoft IT сменив инфраструктуру Exchange Server 2007 на Exchange Server 2010 получила возможность снизить затраты и сложности инфраструктуры, в то же время повысила безопасность и внедрила новый возможности, которые недоступны в предыдущих версиях Exchange Server.

Exchange Server 2010 Design and Architecture at Microsoft

File Name: 0941_ExchangeServer2010ArchitectureTWP.docx
Version: 07/2010
Date Published: 7/12/2010
Language: English
Download Size: 8.2 MB

Итоги конкурса Microsoft Exchange 2010

by Arman Obosyan 12. July 2010 00:24

Вы наверно встречали тут пост про Конкурс: Microsoft Exchange 2010 который проводился на itband.ru при поддержке Microsoft. Вот и подошел к концу конкурс! Itband.ru уже объявила имена счастливчиков! Пост с itband.ru;

Несколько месяцев назад наш сайт при поддержке Microsoft Technet объявил конкурс статей посвященных выходу Microsoft Exchange 2010. Конкурс закончился и пришло время подводить его итоги.

Continue at source…

BlackBerry Enterprise Server 5.0 Service Pack 2

by Arman Obosyan 8. July 2010 08:19

bb15

Стал доступен Service Pack 2 для BlackBerry Enterprise Server 5.0

В него вошло много обновлений, такие как:


Automatic discovery of Microsoft Exchange Web Services
The BlackBerry® Messaging Agent can discover Microsoft Exchange Web Services automatically and use it to connect to the messaging server when the BlackBerry Messaging Agent synchronizes calendar entries.

Reduction to disk I/O impact
The BlackBerry Enterprise Server does not write updates for user statistics to mailboxes to reduce the load on the Microsoft® Exchange Server.

Support for Windows Server 2008 R2
The BlackBerry Enterprise Server is designed to support Windows Server 2008 R2 with the language packs for Brazilian Portuguese, English, French, German, Italian, Japanese, and Spanish.

Support for a Microsoft Active Directory that is configured for multi-tenancy

You can configure the BlackBerry Enterprise Server to limit the scope of LDAP searches when the BlackBerry Enterprise Server finds user accounts and calendar information if your organization's Microsoft Active Directory is configured for multitenancy.

Support for Microsoft SQL Server 2008 R2
The BlackBerry Enterprise Server is designed to support Microsoft SQL Server 2008 R2

 

полный список смотрим Service Pack 2 Release Notes

Service Pack 2 для BlackBerry Enterprise Server 5.0 for Microsoft Exchange берем тут

Filename: besx_upgrader_5.0.2.exe
Filesize: 637 MB
Date posted: 07-July-10

 

Подробности тут BlackBerry Enterprise Server Support for Microsoft Exchange Server 2010


eBook Microsoft Exchange Server 2010 Best Practices

by Arman Obosyan 2. July 2010 08:15

Exchange Server 2010 Best PracticesВот и дождался!, еще в мая я делал пред. заказ на Exchange Server 2010 Best Practices, RTM-ed! вот пришло письмо что книжка уже в дороге, чему я был очень обрадован.

Книги была написана совместно с Exchange Team и квалифицированных специалистов таких как Certified Master и Most Valuable Professionals.

В ней вы найдете подробную информацию о Exchange Server и Best Practices на основе реального жизненного опыта работы с продуктом. Книга также покрывает и часть по Service Pack 1 который ожидается в скором времени.

Книга предназначена для администраторов Exchange, архитекторов, инженеров, специалистов поддержки, особенно она будет полезна тем кто работает в средних и крупных корпоративных организациях, ИТ-специалисты которые работают в небольших компаниях также найдут много полезного и интересного в данной книге.

Содержание книги

Part I  Preparing for Exchange Server 2010

Chapter 1: Introducing Exchange Server 2010
Chapter 2: Exchange Deployment Projects
Chapter 3: Exchange Environmental Considerations

Part II  Designing Exchange Server 2010

Chapter 4: Client Access in Exchange 2010
Chapter 5: Routing and Transporting
Chapter 6: Mailbox Services
Chapter 7: Edge Transport and Messaging Security
Chapter 8: Automated Message Processing, Compliance, and Archiving
Chapter 9: Unified Messaging
Chapter 10: Federated Delegation
Chapter 11: Designing High Availability
Chapter 12: Backup, Restore, and Disaster Recovery
Chapter 13: Hardware Planning for Exchange Server 2010

Part III  Upgrading to Exchange Server 2010

Chapter 14: Upgrading from Exchange Server 2003 and Exchange Server 2007

Part IV  Deploying and Managing Exchange Server 2010

Chapter 15: Preparing for a Deploying Exchange Server 2010
Chapter 16: Managing Exchange
Chapter 17: Operating and Troubleshooting Exchange Server 2010

 

Подробно смотрим тут

Пролистать книгу можно тут

About the author

Arman Obosyan is an experienced IT Pro. with over 9 years work experience in Information Technologies sector. Now is working in National Bank of Georgia on a position Head of IT Infrastructure. Last 3 years working with one of the leading Bank in Georgia. His specialization is Messaging, Directory Services and other Microsoft server software solutions; also has good experience in maintenance and configuring Enterprise class storages and Enterprise class hardware/software solutions from various vendors,....

His hobby is Computers and despite very loaded and heavy working schedule he always finds time to participate in testing of Microsoft’s new Beta products.

Certified since 2003 year, have passed following certifications MCP, MCSA, MCSE, MCTS, MCITP

Calendar

<<  July 2010  >>
MoTuWeThFrSaSu
2829301234
567891011
12131415161718
19202122232425
2627282930311
2345678

View posts in large calendar

RecentComments

Comment RSS