Mostrando entradas con la etiqueta Exchange 2007. Mostrar todas las entradas
Mostrando entradas con la etiqueta Exchange 2007. Mostrar todas las entradas

jueves, 28 de julio de 2011

Modificar programacion sincronizacion ADAM Exchange 2007


Si no sabemos en que puerto esta instalada la instancia podemos averiguarlo en la siguiente rama del registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Exchange\v8.0\EdgeTransportRole\AdamSettings\MsExchangeAdam\LdapPort

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Exchange\v8.0\EdgeTransportRole\AdamSettings\MsExchangeAdam\SslPort

Una vez conocemos el puerto usamos adsiedit ( podemos encontrarlo en c:\windows\adam del edge server ) para conectar a localhost puerto X y naming context: Configuration

La primera vez cuesta encontrar la opcion Schedule asi que sigue estos pasos al pie de la letra
Desplegamos CN=Sites y seleccionamos en la parte izquierda CN=Default-First-Site-Name
En la parte derecha apareceran:
CN=Servers
CN=NTDS Site Settings

En la ventana de la derecha, boton derecho sobre CN=NTDS Site Settings y seleccionamos Schedule
Programamos la frecuencia que queramos.

jueves, 15 de julio de 2010

EventID Status codes en los logs del Exchange 2007

BADMAIL: The message could not be delivered or returned to sender.

DELIVER: The message was delivered to the recipient’s mailbox.

DEFER: The delivery of the message was delayed.

DSN: A delivery status notification was generated for the message.

EXPAND: The membership of a distribution was expanded to determine the final
recipients of the message.

FAIL: Delivery of the message has failed permanently.

POISONMESSAGE: The message was put into or removed from the poison message
queue.

RECEIVE: The message was received and committed to the database.

REDIRECT: The message was redirected to another recipient.

RESOLVE: The message’s recipient was resolved to a different email address.

SEND: The message was sent using SMTP to a different server.

SUBMIT: The message was submitted to the Hub Transport server from a Mailbox
server or Edge Transport server.

TRANSFER: The recipients of the message were moved to a forked message because of
recipient limits or conversion of the message content.

lunes, 30 de noviembre de 2009

Envio mail a traves de telnet

ehlo o ehlo dominio.com (segun config)
MAIL FROM:alertas@dominio.com
RCPT TO:soporte@dominio.com
DATA
subject: Blabla

Cuerpo mensaje
.


martes, 21 de julio de 2009

Como funciona una DNSBL

Ejemplo: bl.spamcop.net

Si hacemos una consulta dns con la ip (inversa) que queremos comprobar de esta forma:

166.166.57.87 = 87.57.166.166.bl.spamcop.net

Si nos devuelve un host A es que es un spamer
Si nos devuelve un host desconocido no lo es
Si devuelve 127.0.0.x donde la X marca la calificacion que tiene.. por ejemplo el 2 es bloqueo temporal, el 4 proxy abierto.. cuanto mas alta peor suele ser la calificacion pero depende del BL en cuestion.

Estos son los codigos por ejemplo de Spamhaus:

127.0.0.2 SBL Spamhaus Maintained
127.0.0.3 --- reserved for future use
127.0.0.4 XBL CBL Detected Address
127.0.0.5 XBL NJABL Proxies (customized)
127.0.0.6 XBL reserved for future use
127.0.0.7 XBL reserved for future use
127.0.0.8 XBL reserved for future use
127.0.0.9 --- reserved for future use
127.0.0.10 PBL ISP Maintained
127.0.0.11 PBL Spamhaus Maintained


Los servidores de DNSBL no tienen porque responder a ping ni resolver una ip ya que realmente son zonas dns.

miércoles, 17 de junio de 2009

Elminacion de buzones desconectados Exchange 2007

Para empezar tenemos que averiguar el GUID del buzón, para ello ejecutamos lo siguiente:

Get-MailboxStatistics where-object { $_.DisconnectDate -ne $null } Select DisplayName,MailboxGuid

Ahora borramos el buzón haciendo referencia al GUID

Remove-Mailbox -Database -StoreMailboxIdentity -confirm:$false

Tambien podemos seleccionar un grupo de buzones, guardar el resultado en una variable y eliminarlos todos en un solo paso

$buzones = Get-MailboxStatistics where-object { $_.DisconnectDate -ne $null } Select DisplayName,MailboxGuid
$buzones ForEach { Remove-Mailbox -Database "Mailbox Database" -StoreMailboxIdentity $_.MailboxGuid -confirm:$false }

Otra de las tareas que no se exponen en la consola gráfica es la actualización de la lista de buzones desconectados (lo que conocíamos como agente de limpieza en Exchange Server 2003). Para ello debemos ejecutar el cmdlet clean-mailboxdatabase .

miércoles, 25 de marzo de 2009

Modificar Logs AgentLog Exchange 2007

%programfiles%\Microsoft\Exchange Server\TransportRoles\Logs\AgentLog

Por defecto:
Maximum size of the agent log directory: 250 MB
Maximum size of a single agent log file: 10 MB
Maximum age of log files: 30 days

Editar:
%programfiles%\Microsoft\Exchange Server\Bin\EdgeTransport.exe.config

Bajo

"  "



Añadir:

(bytes)
(bytes)
(d.hh:mm:ss.f) Ej: 30.00:00:00.00

martes, 17 de marzo de 2009

Importar logs spam Exchange 2007 en SQL

Ya que la importacion con formato w3c no le gusta, especificamos los parametros para interpretar los logs del agentlog como un TSV y meterlos en una BBDD.
Si no es un express simplemente poner la Ip.

LogParser "SELECT * INTO webLog FROM AgentLog20090310-1.LOG" -i:tsv -iseparator:','
-nSkipLines 5 -iHeaderFile 1.txt -o:SQL -server:.\sqlexpress -database:FrfServidor_Logs
-driver:"SQL Server" -username:usuario -password:pass -createTable:ON

Contenido de 1.txt = Los nombres de los campos ya que el simbolo # a principio de linea no le gusta:

Timestamp,SessionId,LocalEndpoint,RemoteEndpoint,EnteredOrgFromIP,MessageId,P1FromAddress,P2FromAddresses,Recipient,NumRecipients,Agent,Event,Action,SmtpResponse,Reason,ReasonData,Diagnostics

lunes, 23 de febrero de 2009

Convertir Legacy Mailbox a User Mailbox en Exchange 2007

Buzones heredados de EX 2003 "Legacy Mailbox" no soportan todas las funcionalidades de Ex 2007.
Para actualizar las funcionalidades de estos buzones:

Set-Mailbox -Identity "alias" -ApplyMandatoryProperties

viernes, 30 de enero de 2009

Cómo actualizar listas de direcciones predeterminadas de filtros LDAP a filtros OPATH

En Microsoft Exchange Server 2003 y versiones anteriores, la sintaxis de filtrado del Protocolo ligero de acceso a directorios (LDAP) se usa al personalizar la directiva de direcciones de correo electrónico predeterminada. Sin embargo, en Exchange Server 2007, el filtrado OPATH sustituye la sintaxis de filtrado LDAP. En este tema se explica cómo usar el Shell de administración de Exchange para actualizar la sintaxis de filtrado de LDAP a OPATH para las listas de direcciones predeterminadas heredadas.


Para actualizar la lista de direcciones predeterminada Todos los usuarios, ejecute el siguiente comando:

Set-AddressList "All Users" -IncludedRecipients MailboxUsers

Para actualizar la lista de direcciones predeterminada Todos los grupos, ejecute el siguiente comando:

Set-AddressList "All Groups" -IncludedRecipients MailGroups

Para actualizar la lista de direcciones predeterminada Todos los contactos, ejecute el siguiente comando:

Set-AddressList "All Contacts" -IncludedRecipients MailContacts

Para actualizar la lista de direcciones predeterminada Carpetas públicas, ejecute el siguiente comando:

Set-AddressList "PublicFolders" -RecipientFilter { RecipientType -eq 'PublicFolder' }

Para actualizar la Lista global de direcciones predeterminada, ejecute el siguiente comando:

get-GlobalAddressList | select identity | update-GlobalAddressList

Para actualizar la OAB:

Get-OfflineAddressBook | select identity | Update-OfflineAddressBook


Fuente:
http://technet.microsoft.com/es-es/library/cc164366.aspx

viernes, 14 de noviembre de 2008

Error al entrar por OWA en un buzon migrado de EX03 a EX07

Inner ExceptionException type: Microsoft.Exchange.Data.Directory.InvalidADObjectOperationExceptionException message: Property Languages cannot be set on this object because it requires the object to have version 0.1 (8.0.535.0) or later. Current version of the object is 0.0 (6.5.6500.0).


Se debe a que el buzon esta creado con Ex03, en Ex07 aparece como legacy mailbox, para convertirlo a user mailbox:

set-mailbox Alias -applymandatoryproperties

jueves, 23 de octubre de 2008

Exchange 2007 - Crear conector para permitir Relay sin autentificacion

New-ReceiveConnector -Name wwwservidor -usage Custom -Bindings '10.xx.xx.46:26' -fqdn excservidor.xxx.org -RemoteIPRanges 10.xx.xx.135 -server excservidor -permissiongroups ExchangeServers -AuthMechanism 'TLS, ExternalAuthoritative'
Identity Bindings Enabled-------- -------- -------EXCSERVIDOR\wwwservidor {10.xx.xx.46:26} True


Tambien se puede agregar la ip a la lista de servidores internos de SMTP:
set-TransportConfig -InternalSMTPServers x.x.x.x

Para limpiar esta lista:
set-TransportConfig -InternalSMTPServers $null

martes, 16 de septiembre de 2008

ERR Command is not valid in this state.

Escenario:

Eschange 2007 acceso via Pop

En los clientes de correo el error que nos muestran parece ser password incorrecto, pero si revisamos logs o el cliente nos muestra la conexion veremos:

Telnet servidor 110
+OK The Microsoft Exchange POP3 service is ready.
USER usuario
-ERR Command is not valid in this state.

Causa:

Securelogin activado en el servicio Pop, podremos verlo con el comando:
Get-PopSettings que nos mostrara el LoginType = SecureLogin

Solucion:

Set-PopSettings -LoginType PlainTextLogin

Y reiniciar el servicio Microsoft Exchange POP3

martes, 9 de septiembre de 2008

El servicio Microsoft Exchange Service Host no inicia

Escenario y causa:

En exchange 2007 especialmente tras el SP1 Rollup 2 varios modulos de Exchange empiezan a estar firmados con "Authenticode"

Un sistema de claves publico/privadas (PKI) que permite verificar que los modulos no han sido alterados.

Como hace estas comprobaciones? Accediendo a:

http://crl.microsoft.com/pki/crl/products/CSPCA.crl

Normalmente despues de alguna actualizacion, se comprueba que los modulos sean correctos y no esten alterados, en ahi cuando se verifica la integridad a traves de CRL.

Si la url no esta accesible por algun motivo, el servicio "Microsoft Exchange Service Host" da timeout al iniciarse sin dar mas informacion.

Solucion:

"Aplicación de .NET administrado Framework, 2,0, que tiene un Authenticode que lleva la firma más tiempo que habitual para que la firma inicie"
http://support.microsoft.com/Default.aspx?id=936707


Otra forma mas sencilla es agregar en el hosts la linea:
127.0.0.1 crl.microsoft.com

Hay que ser adivino en esta vida...

viernes, 27 de junio de 2008

Errores Edge Server Exchange 2007

Error en el Event viewer:

Source: MSExchange EdgeSync
ID: 1036
Microsoft Exchange couldn't connect to .... by using credentials CN=ESRA....,CN=Services,CN=Configuration,CN={...}. The password hash is ... An expired replication account is the cause. Resubscribe the Edge Transport server by running the New-EdgeSubscription command on both Edge Transport server ... and this server again. You do not have to run the Remove-EdgeSubscription command.


Escenario:
Exchange 2007 topologia frontend backend.

Las colas estan en el Edge server pero no se envian al Hub Transport.

Al ejecutar el comando Test-EdgeSynchronization el resultado es:

ConnectionResult : Failed
FailureDetail : No EdgeSync credentials were found for Edge trans
port server frfservidor.hotetur.org on the local
Hub Transport server. Remove the Edge subscriptio
n and re-subscribe the Edge Transport server.


Solucion:
New-ExchangeCertificate en el Edge server
Reiniciar el Transport Service en el Hub
Remove-EdgeSubscription en el Hub y el Edge
New-EdgeSubscription en el Edge y luego en el Hub
Start-EdgeSynchronization en el Hub

En mi caso, la sincronizacion ya estaba ejecutandose:
Start-EdgeSynchronization : The Start-EdgeSynchronization cmdlet is already run
ning. Wait for the previous instance to complete.

Asi que lance un Test-EdgeSynchronization con el siguiente resultado:
ConnectionResult : Failed
FailureDetail : The LDAP server is unavailable.

Para solucionarlo hay que reinciar el servicio "Microsoft Exchange ADAM" y todos los servicios con dependencias.

Despues de esto el Test-EdgeSynchronization:
ConnectionResult : Succeeded

--------------------------------------------------

Metodo abreviado:

ambos Get-EdgeSubscription
ambos Remove-EdgeSubscription laquesea
frf New-EdgeSubscription -file "c:\subscription.xml"
copiar a exc
exc organizacion, hub transport, nueva suscripccion
Reiniciar ambos servidores

Que la suerte os acompañe

miércoles, 25 de junio de 2008

RpcPing

Comando para usar el rpcping para comprobar la conectividad del RPC de un exchange 2007



rpcping -t ncacn_http -s "ExchServer" -o RpcProxy="RPCProxyServer" -P "user,domain,*" -I "user,domain,*" -H 2 -u 10 -a connect -F 3 -v 3 -E -R none


Substituir los valores entrecomillados por los correctos.

viernes, 30 de mayo de 2008

Redirigir SSL OWA Exchange 2007

1º Sitio IIS por defecto cambiar home dir por "A redirection to a URL" /owa
Marcar pestaña "A directory below URL entered"

2º Quitar requerir conexion SSL en el site principal.
Dejar activado requerir SSL en el site de OWA

3º Crear una carpeta llamada "errores" por ejemplo en el wwwroot
Este apartado no tiene que requerir SSL
Dentro crear un fichero llamado por ejemplo "owaredir.asp" con el texto:


< % If Request.ServerVariables("SERVER_PORT")=80 Then Response.Redirect "https://" & Request.ServerVariables("SERVER_NAME") End If % >

NOTA: Quitar el espacio entre las claves < % y entre % > que abren y cierran el fichero, si no no funciona. Lo deje asi porque si no no lo publica el blog y no tengo ganas de mirar como meter texto comentado xD

4º En los errores personalizados del site principal, abrir el error 403;4 y redirigirlo a la URL "/errores/owaredir.asp"


Listo, al conectar al http://servidor/ redirigira automaticamente a http://servidor/owa y ese sitio al requerir SSL saltara el error 403:4 que hemos cambiado por una pagina que redirige automaticamente al SSL del site que hayamos solicitado.


Nota: Asegurarse que en Web Service Extensions del IIS estan permitidas las aplicaciones Active Server Pages (necesario para ejecutar el script de la redireccion) y no basta con permitir las ASP 2.0

Saludos!

Eliminar certificados en Exchange 2007

Resulta que si instalas un certificado no valido y despues lo quieres quitar para meter uno correcto..

Remove-ExchangeCertificate : The certificate with thumbprint 97E1D6A9B6DB6CCF392F7BB74B724051ECF3F25C was found but is not valid for use with Exchange Server(reason: PrivateKeyMissing).

Solucion:
mmc / Agregar complemento / Certificados
Ahi podreis ver el certificado que acabais de instalar y podreis eliminarlo para no acumular porqueria.

The Exchange server address list service failed to respond

Escenario:

Dominio principal con 14 dominios hijos, todos con al menos un DC en 2003 R2 para compatibilidad con EX07.

Problema:

Al instalar EX03 con todos los roles se instalan todos excepto el Mailbox, dando el error "The Exchange server address list service failed to respond"

Solucion:
Con Adsiedit en Configuration / Services / MS Exchange / (nombre organizacion) / Recipient Policies
Editar en cada politica el atributo purportedSearch dejandolo en blanco (anotando los valores para restaurarlos despues).
Despues de esto, el rol de Mailbox deja de dar el error y ya se puede instalar.

Durante el proceso los correos internos para la organizacion siguen funcionando correctamente pero dependiendo de la configuracion de los conectores es posible que dejeis de recibir correos correctamente al no saber hacia donde van dirigidos.
En nuestro caso al tener un AntiSpam perimetral simplemente denegamos el acceso al conector y asi los fue acumulando en la cola hasta terminar la instalacion y volver a concederle acceso, momento en el que vacio la cola.

Causa:
Segun Microsoft simbolos como & o ( ) en las directivas de destinatarios pueden dar errores al instalar el EX07. Segun nuestra configuracion los errores los producian solamente los simbolos &.