Beiträge von abindrim

    Kurze Überischt


    zuerst ist es wichtig ob wir über private (als selbst erstellte Zertifikate) oder öffentliche (also gekaufte Zertifikate reden)


    In deinem Fall sieht es nach (wenn überhaupt) privaten Zertifikaten aus. Wahrscheinlicher wurde das Zertifikat überhaupt nicht geändert und somit ist noch das von Exchange selbst erstelle Zertifikat vorhanden.


    Um ein selbst erstelltes Zertifikat zu nutzen sind folgende Schritte notwendig (ohne zu tief ins Detail zugehen)


    1) im AD eine CA erstellen (am besten sogar AD integriert da hier die Erstellung von Userzertifikaten ermöglicht wird)
    2) Anpassungen an der CA mind. CRL und CDP Punkte sowie Lebensdauer der Zertifkate
    3) aktivieren von SAN Zertifikaten.
    certutil -setreq policy\SubjectAltName enabled
    certutil -setreq policy\SubjectAltName2 enabled
    4) Verteilen des Root Zertifikates auf die Clients (wenn AD integriert wird das automatisch erfolgen)
    5) erstellen eines Requests auf dem Exchange Server
    new-exchangeCertificate -GenerateRequest -Keysize 2048 -SubjectName "c=DE, s=Stadt, OU=IT, cn=mail.Kunde.de" -DomainName autodiscover.kunde.de interner.name.de weitere.namen.de -PrivateKeyExportable $True
    6) einreichen des requestes auf der CA und austellen des Zertifikates
    7) importieren des Zertifiaktes
    Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path c:\_Install\Exchange\certnew.cer -Encoding byte -ReadCount 0))
    8) zuweisen von Diensten zum Zertifikat


    Das ist selbstverständlich nur eine ganz grobe übersicht über die einzelnen Schritte.


    selbst wenn du alles richtig machst wird testexchangeconnectivity meckern da es das root Zertifikat nicht kennt. Aber Outlook müsste sich verbinden.
    Ich habe es mehrfach so installiert und es funktioniert.


    Gruß


    Andreas Bindrim

    Norbert hat recht,


    Ich hatte das Problem schon mal.


    Outlook 2007 sucht beim Abwesenheitsassistent zu erst die Adresse Autodiscover.<domäne>.de. Wenn es die nicht findet kommt die angezeigte Medlung. Mann kann das um gehen in dem man auf den Clients vorgibt nach welchem DNS Eintrag er suchen soll.
    erstens in der Registry unter
    HKCU/Software/Microsoft/Office/12/Outlook/Autodiscover


    den REG_SZ Eintrag
    <Domäne>.de mit dem Pfad zu Datei in der steht


    <?xml version="1.0" encoding="utf-8" ?>


    <Autodiscover xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006">


    <Response xmlns="http://schemas.microsoft.com/exchange/autodiscover/outlook/responseschema/2006a">


    <Account>


    <AccountType>email</AccountType>


    <Action>redirectUrl</Action>


    <RedirectUrl>https://autodiscover.<Domäne>.de/autodiscover/autodiscover.xml</RedirectUrl>


    </Account>


    </Response>


    </Autodiscover>



    weitere Infos dazu findest du im Internet.


    Gruß


    ABindrim

    Moin zusammen,


    ich bestelle meine SAN-Zertifikate (für Exch 2007 und 2010) immer bei easterngraphics.com (ist eine Deutsche Firma) dort kann man kann über geoTrust (die einzigen die dort SAN-Zertifikate unterstützen)ordern.


    Meines Wissens hängt GeoTrust auch unter Verisign.


    Preis liegt bei ca. 599 inkl. 5 Namen


    Gruß


    Andreas

    Hallo,


    das ist meistens ein Problem der Ansicht in Outlook. Man kann unter Outlook Ansichten definieren die Mails ausblenden.

    Musst mal die Einstellungen mit einem anderen Outlook vergleichen.


    Was ich auch schon mal hatte (ist aber eher selten) das der Cache Modus dazwischen haut. Wenn eingeschaltet schalte den mal ab.


    Gruß


    ABindrim

    Kann man auch,


    einfach die Datenbank markieren und von rechten Menü den Punkt Datenbankpfad verschieben wählen. Ich weiß jetzt nicht aus dem Kopf ob er auch die System und Logs mitnimmt.


    Die Powershell Variante ist für Cluster notwendig. DA man hier die Datenbanken nur übers kopieren verschieben kann.


    ABindrim

    Moin,


    relative einfach, Datenbank anhalten und die Datenbank in den neuen Ordern kopieren.


    Dann mittels powershell


    move-databasePath -Identitiy 'MBX\STRGRP\DB' -EdbFilePath 'c:\neuer Ordern\db.edb' -co


    das co = configurationOnly sagt das er nur den Pfad ändern soll. Die Datenbank wird dann per Hand verschoben.


    Dann solltest du aber noch die LogFOlder und die SystemFolder umziehen lassen.
    Das funktoniert ähnlich nur mit dem Befehl


    Move-StorageGroupPath


    ABindrim

    Hallo,


    da hast du dir ja eine schöne arbeit ausgesucht.


    Also Exchange kann nicht automatisch von einem anderen Server Mails abholen. Dazu muss entweder auf den ersten Server eine weiterleitung eingerichtet werden (was schwierig wird wenn auf beiden Servern Postfächer für die gleiche email-adresse eingerichtet sind, dann muss die alternative Adressen dazwischen legen) oder es muss ein Pop3/IMAP4 Connector dazwischen eingerichtet werden. Der die Mails vom FH Server auf den Exchange server zieht. Wobei Pop3 Connectoren keine Ordner verwaltung kennt. Also muss es schon imap4 sein.


    Die weitergabe von deinem Exchange zum Mail Server der FH ist relativ einfach da hier nur ein Smart Relay auf dem Exchange eingerichtet werden muss. (das funktioniert sogar mit der lokalen Mail Domäne, nur nicht mit den Mail-adressen für die es lokal ein Postfach gibt). Somit kann auch zwischen den beiden Mail - Servern Mails über die gleiche Mail-Domäne ausgetaucht werden.


    Was nicht funktioniert ist das die Mails in den gesendeten Objekten auf dem FH Mailserver auftauchen, die landen immer auf Exchange im Postfach. Es sei denn hier wird irgendeine Sync Software (ich habe mal gehört das man unter Linux sowas basteln kann, weiß aber nicht welche) eingesetzt.


    Im großen und ganzen klingt dieses Projekt für ein Abschlussprojekt an einer FH (mit diesen Anforderungen) recht aufwendig.


    Ich drücke dir die Daumen.


    ABindrim

    Hat sich erledigt,


    Lösung:


    einfach einen Sendeconnector anlegen der die Lokale Domäne an einen Smarthost weitergeben. Damit werden alle nicht lokal aufgelösten Empfänger weitergeleitet.


    Das Leben kann so einfach sein.


    ABindrim