Показаны сообщения с ярлыком Exchange. Показать все сообщения
Показаны сообщения с ярлыком Exchange. Показать все сообщения

четверг, 21 февраля 2013 г.

Удаление отключенных почтовых ящиков в MS Exchange 2007

Получаем список всех баз
  Get-MailboxDatabase

Получаем список отключенных пользователей
  $DeletedMailbox = Get-MailboxStatistics –Database "Mailbox Database" | where {$_.DisconnectDate -ne $null} | Select DisplayName, MailboxGuid, Database

Проверяем, что в список попали только отключенные пользователи
  $DeletedMailbox 

Выполняем удаление
  $DeletedMailbox | ForEach { Remove-Mailbox -Database $_.Database -StoreMailboxIdentity $_.MailboxGuid -confirm:$false }

четверг, 18 октября 2012 г.

Тормоза в работе Exchange 2007

Вводная: Начались дикие тормоза Exchange 2007 (Все обновления установлены, БД на согласованность проверена). Письма могли уходить-приходить по 3-4 часа, общая работа сервака конкретно так тормозная.

Решение: Встал на счётчики производительности, увидел что основной затуп на хард идёт. Взял в помощь Process Explorer http://technet.microsoft.com/ru-ru/sysinternals/bb896653.aspx и посмотрел. Оказалось установленный на сервере Kaspersky Security 8.0 for Exchange очень активно пользует БД. Отключил сервис и направил почту напрямую, минуя антиспам. Тормоза пропали (но повалил спам :) ).

После разбирательства с настройками KSE было выявлено, что при неправильной настройке проверки по расписанию, он начинает проверять полностью всю БД (наша БД порядка 300 гигов, за несколько лет), причём свои ресурсы не ограничивает. После установки настроек, как на скриншоте, проверка перестала мешать работе и начала выполняться. Тормоза в работе Exchange пропали.


Кстати настройка шла по умолчанию и ранее (больше года) проблем не возникало. Видимо что-то обновили :)

понедельник, 20 сентября 2010 г.

Управление выдачей адресной книги в Exchange

Вводная: Есть сервер Exchange и соответственно пользователи Outlook и OWA. Необходимо сделать так, чтобы пользователи видели, только нужные контакты в адресной книге

1. Заходим в консоль управления Exchange-Настройка получателей-Почтовые ящики. Находим служебные (то есть те которые не должны отображаться у пользователей) учетные записи, открываем и ставим галочку "Скрыть из списков адресов Exchange". Это скроет контакт из всех списков адресов, но позволит спокойно отправлять на него почту. Для групп эта галочка находиться на вкладке "Дополнительно"

2. Опять заходим в консоль управления, только теперь Конфигурация организации-Почтовые ящики. Смотрим какие есть списки адресов и какие необходимо прописать. Затем проходим на вкладку "Автономная адресная книга", щелкаем по нужной (можно создать несколько, для разных пользователей и групп, к примеру разделение по директорам, филиалам, то есть для каждого свою). Переходим на вкладку "Списки адресов", снимаем галку "Включить глобальный список адресов по умолчанию" и ставим на "Включить следующие списки адресов". Выбираем необходимые, теперь после обновления (по умолчанию раз в 8 часов), у нас те кто пользуются Outlook будут видеть только те списки которые указаны.

3. Теперь почистим выдачу OWA. Нажимаем Пуск-Выполнить-adsiedit.msc . Правой кнопкой на Редактирование ADSI выбираем "подключить к". Выбираем "Выберите известный контекст именования:" и тут же выбираем "Конфигурация". Далее проходим в Configurations-Services-Microsoft Exchange-(выбираем нужный)-Address Lists Container-All Address Lists
После этого выбираем нужный (точнее ненужный) правой кнопкой Свойства. Вкладка Безопастность и убираем доступ для чтения, тем кому ненадо видеть данный лист.
Проходим все адресные листы, выставляя разрешения. ВНИМАНИЕ не убирайте доступы с глобального листа по умолчанию и оффлайновой адресной книги, не имея других.

вторник, 29 июня 2010 г.

Обновление сертификата Exchange

Заходим в командную консоль Exchange
Запускаем Get-ExchangeCertificate, чтобы получить имя нужного сертификата (напротив нужного будет IP.WS), затем вводим следующую команду (главное не забыть перечислить все возможные имена сервера в интернете

Get-ExchangeCertificate “AAABBBCCCDDDEEEFFFGGGD16468CA4E7427FCEBF” | New-ExchangeCertificate -DomainName mail.example.ru, mail.example.local, mail, pdc, pdc.example.local -Services "IMAP, POP, SMTP,IIS" -SubjectName "DC=mail, DC=example, DC=ru, CN=mail.example.ru"

Удаляем старый сертификат -
Remove-ExchangeCertificate –ThumbPrint “AAABBBCCCDDDEEEFFFGGGD16468CA4E7427FCEBF”

Затем заходим в оснастку "Сертификаты" (Пуск - Выполнить - mmc - Добавить или удалить оснастку, выбираем Сертификаты локального компьютера) и экспортируем получившийся сертификат.

Теперь заходим на контролер домена и создаём политику, ну к примеру "Сертификаты", далее идем по адресу - Конфигурация компьютера\Политики\Конфигурация Windows\Параметры безопасности\Политики открытого ключа добавляем получившейся сертифика в список доверенных.

После обновления на клиентских машинах политик, почта будет ходить нормально