úterý 6. září 2016

Windows Server 2012 - instalace RDS

Vzniknul požadavek na instalaci (po staru) Terminal Services  ... nově se nazývá RDS Services.
A požadavek byl, byl, více uživatelů mohlo současně přistupovat ke serveru.

Instalace se provede takto:


pondělí 5. září 2016

MS Windows Server - zapnutí PING REPLAY

Pro někoho je lepší nastavení v GUI jindy je rychlejší nastavení skrz PowerShell.
Tak si sem ještě musím poznamenat, jak se zapne na MS Windows Serveru odezva na PING.


pátek 2. září 2016

čtvrtek 1. září 2016

Windows Server 2012R2 - zapnutí DISK PERFORMANCE ve správci úloh

V MS Windows Server 2012 R2 je z důvodu výkonnosti zakázán disk performance (zobrazování čítače, který sleduje výkon disku).

Zapnou ho lze velmi snadno, stačí příkaz v PowerShellu.


středa 31. srpna 2016

MS Exchange Server 2016 - konfigurace - zákaz vytváření logů (díl 8)

Máme instalován MS Exchange Server 2016 a pokračuje v konfiguraci.

Po instalaci si můžeme všimnout, že došlo k vytvoření adresářové struktury:
c:\Program Files\Microsoft\Exchange Server\V15\Logging\Monitoring\Monitoring ,
kde se nachází 2 adresáře, která nám stále rostou ... a rostou
  • adresář: MSExchangeHMHost
  • adresář: MSExchangeHMWorker
Zejména v adresáři je další adresář ActiveMonitorngTraceLogs, který značně nabývá na objemu.

Máme 3 možnosti:
  • nevšímat si těchto adresář (až se pak jednoho dne ráno nebudeme stačit divit ... že došlo místo)
  • naplánovanou úlohou automaticky logy promazávat (a nechávat třeba jen posledních 10 dnů)
  • zakázat vytváření

pondělí 29. srpna 2016

MS Exchange Server 2016 - instalační poznámky (díl 6)

Úspěšně máme za sebou instalační přípravu a můžeme se vrhnout na vlastní instalaci MS Exchange Serveru 2016.

čtvrtek 25. srpna 2016

MS Exchange Server 2016 - poznámky před instalací (díl 4)

Jen si sem dám trochu poznámek před upgradem MS Exchange Serveru
Budu provádět upgrade z verze 2013 na cílovou verzi 2016 (CU2 ... v době psaní tohoto článku).
Vše bude ve virtualizaci MS-HYPER-V 2012R2.

V případě instalace přímo na fyzický HW je nutno pamatovat na několik doporučených odlišností.
Jedná se např. doporučené vypnutí Hyperthreading.

Pro vyšší výkon je též vhodná optimalizace diskového pole:
- Storage Controller Cache: 75% Write a 25% Read
- Při RAID použít STRIP (per disk chunk) 256 KB nebo větší v násobku 256

Poznámka:
Všechny níže uvedené příkazy jsou použitelné v prostředí PowerShell

středa 24. srpna 2016

úterý 23. srpna 2016

MS Exchange Server 2016 - poznámky k ReFS (díl 3)

Pro MS Exchange 2016 je doporučován souborový systém ReFS.
Pojďme se na něj trošičku podívat ... zde mám trochu poznámek.

ReFS = Resilient File System

pondělí 22. srpna 2016

MS Exchange Server 2016 - poznámky k Load Balancer (díl 2)

V případě, že stavíme vysokou dostupnost (HA) ze dvou a více serverů, tak nás také ve finále začne také zajímat rozklad protokolů pro koncovou komunikaci (HTTP/HTTPS, SMTP, IMAP, POP3, ...).
Nebo-li příchozí komunikaci musíme směrovat vždy a za všech okolností vždy nejméně na jeden "žijící" Exchange Server.

A aby Vysoká dostupnost měla smysl, je doporučeno mít 2 Load Balencery.

Součástí MS Windows Server 2016 je také role NLB.
Tato role je je však v praxi nepoužitelná jako Load Balancer pro MS Exchange Server.
Vývojový Exchange tým navíc NLB (která je součástí MS Windows Server 2012 R2) nedoporučuje pro použití s MS Exchange Serverem.

Takže se musíme po-ohlédnut po jiných řešeních v případě, že chceme nasadit vysokou dostupnost.

Jedním z možných řešení (v případě, že nechceme či nemůžeme pořizovat HW nebo SW Load Balancer) je použití DNS Round Robin Load Balancing, která je použitelná v případě plánovaných odstávek ... viz mini-série článků Exchange 2016 DNS Round Robin Load Balancing .

DNS Round Robin Load Balancing má však některé nevýhody:
  • nesleduje zdraví služeb
  • nemonitoruje zátěž ... ale tupě, spravedlivě směruje požadavky mezi všechny Exchange servery
  • nemá možnost provádět aktivní - pasivní Load Balancing
  • neprovádí protokolování
  • neprovádí žádné hlášení
  • zastavení serveru není okamžité, nejprve je nutno upravit záznamy v DNS
  • poctivě, spravedlivě směruje dotazy
    (a nepozná, že jeden ze serverů má silnější konfiguraci nebo naopak je přetížen či je dokonce vypnut)
Takže ani DNS Round Robin ve funkci Load Balancer není to pravé ořechové
(respektive je tak nějak použitelný v případě plánovaných odstávek)

a hledáme tedy dále ...

pátek 19. srpna 2016

MS Exchange Server 2016 - licenční poznámky (díl 1)

Čeká mne upgrade na poslední verzi MS EXCHANGE SERVER 2016.
Tak zde je trocha mých poznámek k licencím.

Nákup:
- kupuje se tzv. serverová lincence pro instalaci MS EXCHANGE SERVER
- a kupuje se tzv. přístupová licence ... neboli CAL ... pro každého uživatele nebo zařízení

čtvrtek 18. srpna 2016

Volba schématu napájení

Moc se o tom neví, nebo spíše se na to zapomíná.
Na serverech u velkých sowtwarových serverových balíků (např. MS Exchange Server, MS SQL Server) je velmi vhodné zvolit schéma napájení na "Vysoký výkon"

Na příkazové řádce se to provede takto:

pátek 12. srpna 2016

MS Exchange - jakou verzi požívám (powershell)

Jak zjistím ... jakou verzi MS Exchange Serveru používám ... tedy přesněji jaký build ?

V PowerShellu snadno:

pátek 29. července 2016

Windows Update - reset služby

Kdo nepotkal nějakou chybu ve Windows u služby Windows Update ať hodí kamenem.
Občas mne potká chybka 8024800A

Co s tím ... ?

pátek 8. července 2016

Boj se SPAMy

Pokud bojujete se SPAMY, zkuste se podívat po následujících technologiích.
Všechny 3 níže uvedené se konfigurují skrz záznam v DNS.

SPF

čtvrtek 30. června 2016

Exchange 2013 - vypnutí NDR reportů

Při jednotlivém použití je existence Non Delivery Reports (NDR) reportu oprávněná … dokonce žádoucí.
Odesílatel se dozví, že mailbox neexistuje (nebo že se uklepnul v adrese).

SPAMMEŘI však zkouší jednotlivé domény a testují existenci e-mail adres (na základě NDR reportů).

Masové použití (respektive zneužití NDR reportů) cílené na doménu je však nežádoucí.

Vypnutí odesílání NDR reportů 

úterý 28. června 2016

MS Exchange 2013 - zakázané mailboxy

Prostředí MS Exchange 2013 CU12.
OS je MS Windows Server 2012R2.

A zde je několik PowerShell příkazů pro práci s mailboxem ve stavu soft-deleted nebo disabled (zakázaných).

Seznam zakázaných mailboxů (disabled mailbox) se vypíše v PowerShellu takto:

pondělí 27. června 2016

PowerShell - backup CA

Jen krátký scriptík - záloha Certifikační autority
Záloha se provede do lokálního disku a následně ještě scriptík provede kopii.


pátek 24. června 2016

PowerShell - smazání všech proměnných na konci scriptu

Na konci každého scriptu vždy mažu definované proměnné, nebo proměnné, které vznikají scriptem.

Provádím to takto:

čtvrtek 23. června 2016

Powershell - jak zjistit přiřazené písmenko po přidání disku

Potřebuji v PowerShellu scriptem přidat (přimontovat) VHDx disk.
Následně potřebuji s tímto diskem v PowerShellu pracovat.

Kardinální otázka zní, jaké má ten disk písmenko?


úterý 21. června 2016

Na clusteru nejde sdílet adresář

Nejprve popis prostředí:
- MS Windows Server 2012 R2
- instalovaný virtuální Windows Failover Cluster
- virtuální cluster se skládá ze dvou virtuálních VM (2 node cluster)
- role je souborový server

A problém ... potřeboval jsem na-sdílet adresář do vysoké dostupnosti (do role souborový server)

Obdržel jsem chybové hlášení:

Při pokusu os sdílení <jméno adresáře> došlo k neznámé chybě.
Pro tuto operaci musí být prostředky online ve stejném uzlu.

Sdílený prostředek nebyl nyní vytvořen.