Beiträge von 123meins

    Hallöle,


    erstmal noch ein gesundes neues Jahr.


    Zu unseren Problem:


    Wir haben einen User mit Mailbox, bei dem sich ein veraltetes ActiveSync Device einfach nicht löschen lässt.


    Man sieht dieses Gerät wenn man "Mobiltelefon verwalten" über die Exchange Verwaltungskonsole öffnet. Beim Löschvorgang erhält man aber folgenden Fehler:


    Das ActiveSync Device [...] wurde nicht gefunden


    Get-ActiveSyncDevice -Mailbox User zeigt mir das Gerät schon mal gar nicht an
    Get-ActiveSyncDeviceStatistics -Mailbox User listet mir dieses verwaiste Gerät jedoch wieder auf


    Remove-ActiveSyncDevice -ID Guid führt zum schon bekannten Fehler, dass das Device nicht gefunden wird.


    Über die Web ECP Seite und nach Auswahl des Users sehe ich auch hier das verwaiste Gerät, kann es aber auch nicht löschen.


    Nach etwas suchen im Netz war eine Fehlerquelle bei ähnlichen Problemen, wenn der User in eine andere OU verschoben wurde - das kann ich aber ausschließen oder wenn die Vererbung in den Security Einstellungen des betroffenen Users deaktiviert war, aber auch hier ist der Haken gesetzt.


    Selbst im ADSIedit sehe ich das Device nicht mehr.


    Hat noch jemand eine Idee?


    Viele Grüße
    123meins

    Liebe Exchange Experten,


    wir stehen bald vor der Aufgabe, einen Exchange 2007 zu 2010 zu migrieren.


    Habe diesbezüglich ein paar Fragen, besonders zu der Zertifikatssituation. Anbei mal ein Schaubild, wie ich mir das ungefähr vorstelle (Witness Server mal ausgenommen)


    Geplant ist eine 2 Server DAG mit "vorgeschalteten" Loadbalancer (unter VMWare - haben da momentan den Kemp VLM-1000 ins Auge gefasst). OWA, ActiveSync und Outlook Anywhere soll auch mit dem bestehenden ISA 2006 oder neuen TMG Server veröffentlicht werden. (Momentan läuft wie gesagt ein 2007er Server auch mit ISA zur Veröffentlichung von OWA usw.)


    Die erste Frage die mich beschäftigt, wieviele Zertifikate brauch ich denn für solch eine Konfig und welche Namen müssen rein?


    Jeweils 1 für die 2 Exchange Server und dann für den ISA? Oder reicht mir eins für alles und ich importiere das eine Zertifikat auf allen Server (Ex2010, TMG, Loadbalancer)?


    Namen die unbedingt reingehören, wären anhand des Schaubildes für mich (xyz.de interne AD; abc.de öffentlicher Name):


    exchange01.xyz.de
    exchange02.xyz.de
    (autodiscover.xyz.de)


    autodiscover.abc.de
    mail.abc.de
    legacy.abc.de


    Für unsere Zertifizierungsstelle kommen auch nur FQDN in Frage - erwähne es, weil es öfter mal mit angegeben wird.


    Der CAS-Arry Name muss angeblich ja nicht mit rein, ist das in dieser Konstellation auch korrekt? Irgendwie scheints mir da unterschiedliche Empfehlungen zu geben?


    Soo, ich weiß, ziemlich viel Text und bestimmt schon alles mal irgendwie besprochen, aber will da einfach auf Nummer sicher gehen..



    Danke schön.


    Viele Grüße.


    P.S. Hat jemand schon Erfahrung mit dem Kemp LB für VMWare? Wenn ja positiv oder negativ? Meinungen gerne auch als PN.

    Hallöle,


    gibt es zentral (Exchange 2007 oder ggf 2010) eine Möglichkeit zu sagen, das ein User der für ActiveSync aktiviert ist nur seinen Terminkalender synchronisieren darf, aber weder Mails noch Kontakte?


    Gibt zwar die ActiveSync Richtlinien, die haben aber nach diversen Tests nicht zum Erfolg geführt.


    Danke für eure Hilfe.

    Hi,


    nun ja, 1 Woche sollte man doch schon als "warten" bezeichnen können ;).


    Den Dienst wurde ich anfangs auch neustarten, aber dann habe ich gesehen, welche Dienste in dem Zusammenhang noch beendet und wieder gestartet werden müssen, habe ich es erstmal gelassen. Käme in gewisser Weise einem Neustart gleich.


    Danke für die hilfreichen Antworten :).

    Sorry Doppelpost.


    Neustart hat es gebracht. Danke.


    Okay herunterstufen und abschalten eines DCs ist zwar jetzt keine "kleine" Angelegenheit, aber das man deshalb den Exchange gleich neustarten muss.


    Kleine Frage abseits:
    Empfiehlt sich das auch für die DCs - also Reboot? Nicht das sonst noch mehr Probleme auftauchen.


    Jedenfalls ist das Thema gelöst. Nochmals danke.