Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Exchange Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215

Открыть новую тему     Написать ответ в эту тему

Diadema



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Триал (120 дней):
Microsoft Exchange 2007
Microsoft Exchange 2010 Service Pack 1
Exchange 2010 pre-configured VHD
Microsoft Exchange 2010 Service Pack 3
 
Ключи смотрим тут
 
 
Полезные ссылки.
Microsoft TechNet Exchange 2007 [en]
Microsoft TechNet Exchange 2007 [ru] (ссылка от DiDragOna)
MSExchange.org MS Exchange 2007 forums
the Echangepedia blog
Exchange Server Community
Technet Russia Exchange 2007 forum
 
Статьи
  • Сертификаты и Exchange
     
    Небольшой F.A.Q.
  • Создание сертификата для MS Exchange 2007.
  • Ошибка 5.7.1 Client does not have permissions to send as this sender
  • При попытке удаления неподключенной (unmounted) базы, сервер сообщает об ошибке
  • Setup cannot use domain controller 's-dc1.RN-FINANCE.RU' because an override is set in the registry. Run Setup again, and specify '/DomainController:'
  • Спам фильтры Exchange
  • Проблема с Exchange после установки обновления July 2016 update rollup for Windows Server 2012 R2 (KB3172614)

  • Всего записей: 185 | Зарегистр. 17-01-2006 | Отправлено: 12:52 23-10-2006 | Исправлено: dimonprodigy, 07:19 24-06-2017
    valeraus

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток. Прошу помощи, или хотя бы куда смотреть:
    Установлен Exchange 2016 CU23 Oct23SU. Build Number 15.01.2507.034.
    C 23.10.2023 Перестал определяться сертификат autodiscover. Причем, если компьютер находится в домене – он видим и валиден, а вот вне домена выдает ошибку:
     
    Ваше подключение не защищено
    Возникла проблема с одним или несколькими сертификатами безопасности. Чтобы защитить ваши данные от кражи, Outlook не подключился к следующим сайтам: autodiscover.domain.name.
    Подробнее (https://support.microsoft.com/ru-ru/office/устранение-ошибок-сертификата-8a69899a-a4ad-44dc-96c5-cab4fbc1375e?ui=ru-ru&rs=ru-ru&ad=ru)
    Ошибка безопасности для: autodiscover.domain.name
    Имя сертификата безопасности недопустимо или не соответствует имени сайта. Щелкните «Посмотреть сертификат», чтобы проверить его подлинность.  
    Просмотр сертификата
     
    Кому выдан: email.domain.name.  
    Кем выдан: R (Let`s Encrypt через программу Certify the web).
    Действителен с 03.10.2023 по 01.01.2024
    Какую еще информацию посмотреть?

    Всего записей: 18 | Зарегистр. 27-08-2008 | Отправлено: 11:55 26-10-2023
    Vby



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    valeraus
    Так сертификат выдан email.domain.name, а пытаетесь открыть autodiscover.domain.name
    Прямо так и написано:
    Имя сертификата безопасности недопустимо или не соответствует имени сайта.

    Всего записей: 781 | Зарегистр. 16-09-2004 | Отправлено: 12:56 26-10-2023
    valeraus

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vby  
    Спасибо за ответ. Но эта проверка:
    Get-ClientAccessServer -Identity 'server' | FL
    выдает такую строку, которую никто не менял:
    AutoDiscoverServiceInternalUri: https://email.domain.name/Autodiscover/Autodiscover.xml

    Всего записей: 18 | Зарегистр. 27-08-2008 | Отправлено: 14:00 26-10-2023
    sdr77

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    valeraus
    на прошлую страницу отлистните. я там писал какой серт от LE мне подошел и какие имена он покрывал.
     
    в дополнение:
     
    1) все Internal и External адреса доступа я сделал одинаковые
    (была дурацкая установка AD на имя "domain.local").  
     
    2) на уровне фореста добавил UPN суффикс внешнего домена (пусть будет domain.tld),
    сделал этот суффикс для всех юзеров exch по умолчанию и заставил их логинится как username@domain.tld
    и чтобы забыли про DOMAIN\username и username@domain.local навсегда.
     
    3) на внутреннем DNS сервере сделал 2 зоны-обманки exch.domain.tld и autodicsover.domain.tld,
    заставил их показывать на внутренний IP адрес exch.
     
    4) сперва я потерял управление ECP, но потом в оснастке IIS на сервере exch вручную забиндил на протокол https все тот же серт от LE и о чудо - завелось как положено.
     
    в результате настройка для внешних и для внутренних юзеров одна и та же, сертификат один и тот же.
     
    upd: п.4. - управление я потерял потому что грохнул самоподписанный сертификат exch, созданный им самим при установке.
    сертификат для внутренних и для внешних юзеров выбирался черт знает как, я решил убрать лишние варианты.

    Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 19:42 27-10-2023 | Исправлено: sdr77, 20:22 27-10-2023
    pavki



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Камрады, откатил с бекапа сабж по причине повреждения виртуалки, и теперь  с этого сервака в  Outlook письма приходят с задержкой и неправильным временем. Все перепроверил, дату и время синхронизировал c AD, реплики AD ходят по логам ошибок нет. Кто нибудь может сталкивался?  

    Всего записей: 109 | Зарегистр. 01-11-2009 | Отправлено: 23:18 28-10-2023
    sdr77

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    pavki
    > письма приходят с задержкой
     
    на майкрософте я видел инструменты трассировки на уровне коннекторов и мэйлбоксов (но использовать не стал - обошелся общими соображениями и ревизией эвент логов).
     
    > неправильным временем.
     
    1) есть несколько отметок времени. когда письмо создано и когда пришло, см заголовки Received.
    какие из времен неправильные ?
    2) кривая таймзона у кого-то ?

    Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 09:33 29-10-2023
    pavki



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sdr77,  
     
    письма застревают из-за вот этого: стали появляться вот такие записи:
    Код:
    UpdateMsgIdToPoisonContextMapping, SmtpResponse:451 4.4.395 Target host responded with error. -> 454 4.7.0 Temporary authentication failure, details:FailedRecipientCount:0; RetryRecipientCount:0';S:DeliveryPriority=Normal"

    прошёлся по рекомендациям MS  
    https://learn.microsoft.com/en-us/exchange/troubleshoot/client-connectivity/454-4-7-0-temporary-authentication-failure
    пока не помогло
     
    и иногда такие:
     
    застрявшие письма висят и на статусе DEFER:
     

    Код:
    DEFER  Reason: 451 4.4.0 SMTPSEND.SuspiciousRemoteServerError; remote server disconnected abruptly; retry will be delayed.

     
    сертификаты валидные, есть мысли ребят? появилось после поднятия бекапа виртуалки

    Всего записей: 109 | Зарегистр. 01-11-2009 | Отправлено: 19:18 30-10-2023 | Исправлено: pavki, 19:21 30-10-2023
    sdr77

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    pavki
    > Target host responded with error. -> 454 4.7.0 Temporary authentication failure
     
    таргет хост это кто ? какие-то транспортные потроха самого exchange или посторонний сервер ?
    если второе то можно создать отладочный спец. исх. коннектор типа smtp с высоким приоритетом, настроить ему "послылать только на спец.домен debugdomain.local через IP 192.168.666.666" , на этом IP 192.168.666.666:25 поднять чего попроще (я бы сделал exim) и включить на нем отладочные логи. после чего писать письма на debuguser@debugdomain.local.

    Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 08:55 01-11-2023
    SimpleGreat

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день
     
    Не знаю насколько мой вопрос соответствует теме, но эта, пожалуй, ближе всего
     
    Итак,
    У компании есть почта ...@domain1.com
    На этот же домен оформлена подписка.
    Входят в клиентские машины под локальными учетками.
    Соответственно, на клиентских машинах в "учетных записях" в "ваши данные" стоит какой-нить "User01" (имя локальной учетки).
     
    Но некоторые особо продвинутые пользователи делают "войти вместо этого с учетной записью Microsoft" со своими личными учетками (petya@gmail.com), которые к компании не имеют отношения. При этом в "ваши данные" появляется этот самый petya@gmail.com.
     
    Подскажите, уважаемые:
     
    1. может ли владелец MS учетки petya@gmail.com получать доступ ИЗВНЕ к открываемым на машине пользователя документам, почте, настроенной в аутлуке на этой машине и т.д.
     
     
    2. как запретить особо продвинутым пользователям делать "войти вместо этого с учетной записью Microsoft" вообще?
     
    Upd:
    Ответ на 2-й вопрос я нашел:
    1.Run the Group Policy Editor ( gpedit.msc )
    2.Navigate to : Computer Configuration > Windows Settings > Security Settings > Local Polices > Security Options.
    3.Double-click "Accounts: Block Microsoft accounts"
    4.Select "Users can't add or log on with Microsoft accounts"
    5.Click OK.
    6.Reboot.
    Но сразу другой вопрос возник - вот это отключает вместе в возможностью "войти вместо этого с учетной записью Microsoft" все управление машиной и пользователем посредством политик, а так же учетные записи MS офиса?
    (сам разобрался)

    Всего записей: 104 | Зарегистр. 30-07-2007 | Отправлено: 11:54 01-11-2023 | Исправлено: SimpleGreat, 15:06 01-11-2023
    Godzie

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возникла такая задачка. Придумываю каким образом можно привязать 1 ящик как активный к нескольким учетным записям. Есть ли какие-то нормальные решения для такого вопроса?

    Всего записей: 256 | Зарегистр. 11-09-2015 | Отправлено: 11:58 02-11-2023
    SimpleGreat

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Godzie
     

    Цитата:
    Возникла такая задачка. Придумываю каким образом можно привязать 1 ящик как активный к нескольким учетным записям. Есть ли какие-то нормальные решения для такого вопроса?

     
    Как было сказано на предыдущей странице, сделать ящик Shared Mailbox-ом.
    Единственный замеченный МНОЙ (у более опытных коллег будет больше замечаний) недостаток - нельзя подпись привязать к этому ящику.
     
    Либо есть более сложный путь, если ящик не должен быть Shared - прописывать права на SendAs и/или SendOnBehalf и что-то с этим мутить, но там будет куча неудобств, за то подпись можно привязать. С Shared Mailbox-ами проще, как мне кажется.

    Всего записей: 104 | Зарегистр. 30-07-2007 | Отправлено: 12:18 02-11-2023 | Исправлено: SimpleGreat, 13:31 02-11-2023
    Godzie

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Насколько помню общие ящики немного чем отличаются от обычного. Но была с ними у меня какая-то проблема из-за которой отказались несколько лет назад в похожей ситуации(доступ к ящику). Кажись дело в том что в него невозможно войти через веб-интерфейс.
    Когда голова будет посвежее почитаю прошлую страницу. А как вы решали вопрос подмены адреса отправителя?

    Всего записей: 256 | Зарегистр. 11-09-2015 | Отправлено: 14:13 02-11-2023
    SimpleGreat

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос подмены адреса отправителя решается в аутлуке выбором правильного отправителя (на кнопке From нажать стрелку вниз и для первого раза в самом нижнем пункте меню добавить имя Shared ящика (если он сам не добавляется - не помню), а далее жать на ту же стрелку и выбирать нужный адрес отправителя)

    Всего записей: 104 | Зарегистр. 30-07-2007 | Отправлено: 20:42 02-11-2023
    Godzie

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SimpleGreat
    Это костыль, а не рабочее решение, к сожалению. Ну и вы представляете нагрузку на техподдержку и на самих пользователей почты, что им нужно при первой отправке что-то дополнительно делать(это не 2 человека).
    PS. Сейчас полез и разобрался, что в общий ящик можно заходить через owa, единственная хитрость в том, что адрес ящика должен быть доступен пользователю через список адресов (у меня, например, на всех стояли галки скрывать адрес из списков).
    Соответственно осталось придумать как при авторизации сразу открывать общий ящик. Тогда личный ящик останется просто абстракцией, необходимой лишь для авторизации в ящик своими учетными данными.

    Всего записей: 256 | Зарегистр. 11-09-2015 | Отправлено: 07:33 03-11-2023 | Исправлено: Godzie, 07:59 03-11-2023
    SimpleGreat

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Godzie
     
    Если пользователи отправляют почту от имени общего ящика через аутлук, может серверное правило написать, чтобы заменял отправителя на адрес общего ящика? Тогда пусть просто отправляют со своих адресов. Почта будет уходить с адреса общего ящика и ответы будут падать туда же.
    Думаю, можно такое правило написать
    Правда, придется еще одно писать чтобы переносить отправленные из пользовательского ящика в общий
     
    Добавлено:
    Мне (Exchange Online) нужно отправляемое сообщение выделить - то есть, назначить сообщению некий very special атрибут - через Mailflow -> Rules, а затем скормить его в InboxRule, который по этому самому very special атрибуту узнает "свое" сообщение и что-то с ним дальше сделает.
    Вот и возник у меня вопрос:
    Какой атрибут использовать что бы сообщение и сабж не менять?
    Хотел BCC использовать, но InboxRule с ним не работает.
    На текущий момент я остановился на СС - его и Mailflow и InboxRule понимают. Но вообще это не лучший вариант - в поле СС исходящего сообщения добавляется адрес.
     
    хм... вообще я хотел отдельное сообщение написать с вопросом...

    Всего записей: 104 | Зарегистр. 30-07-2007 | Отправлено: 10:21 03-11-2023 | Исправлено: SimpleGreat, 16:16 03-11-2023
    pavki



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sdr77,
    Это был внутренний сервак, поборол так переимпортул: Microsoft Exchange Server Auth Certificate странный во общем глюк, спасибо за рекомендации по внешке)

    Всего записей: 109 | Зарегистр. 01-11-2009 | Отправлено: 07:19 05-11-2023
    dyinfo

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую.
    Есть проблема с контроллером домена (на 2008 и 2012) и Exchange 2010. Вирус повредил контроллер домена.  
    Восстановили контроллер из копии, база Exchange более поздняя и в AD нет пользователей, ящики которых есть в базе Exchange.  
    Возможно ли как то вытащить в pst содержимое этих почтовых ящиков или создать этих пользователей в AD и подключить ранее существовавшие ящики к новым пользователям?
    Если есть реальные специалисты в этой области, готовы оплатить услуги по восстановлению почты. Задача более обширная, но начать нужно с решения выше описанной проблемы.

    Всего записей: 1 | Зарегистр. 13-11-2023 | Отправлено: 18:36 13-11-2023
    CYXOBvid



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    добрый день
    как узнать какой ключ прописан?
    команда get-exchangeserver productkey выдает просто пустое поле.
    пробовал пару программ которые умеют вытаскивать ключи из ПО но и они как будто даже не видят что есть установленный Exchange. показывают только ключик винды

    Всего записей: 27 | Зарегистр. 18-07-2005 | Отправлено: 08:14 28-11-2023
    ATHeiSt_HAX



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги, добрый день!
    Вопрос из области некромантии/некрофилии: есть у меня Exchange 2007, планирую первый шаг миграции, до 2013. Но по всем данным нужно сначала 2007 дообновить до максимальной версии (у меня SP1 стоит). И вот тут подвох - при попытке установить SP3 он хочет Windows Media Audio Voice Codec, а я его нигде нагуглить не могу. В целом он требует 3 компонента, Windows Media Encoder 9, MS XML 6 и этот самый Voice Coder. Первые два я с горем пополам нашёл, а вот голосовой кодек никак. Может у кого есть? Ссылки на микромягких прокисли давно...

    Всего записей: 139 | Зарегистр. 10-09-2007 | Отправлено: 08:01 05-12-2023
    sdr77

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ATHeiSt_HAX
    https://github.com/clsid2/mpc-hc/releases/  - там есть ?
     
    вообще были такие "K-Lite|Super|Mega codec pack",
    только через них подхватить спайварь было очень легко.

    Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 07:22 11-12-2023
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Exchange Server


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru