Na síti se docela určitě nachází další zařízení jako UPS, tiskárny, ... které mají potřebu cosi odesílat skrz SMTP komunikaci.
Takže si vytvoříme další zabezpečený SMTP RELAY server.
pondělí 10. října 2016
pátek 7. října 2016
čtvrtek 6. října 2016
MS Exchange Server 2016 - DAG (díl 13)
V případě, že máme 2 a více MS Exchange Serverů 2016 asi budeme chtít vytvořit vysokou dostupnost (respektive ... kvůli tomu pořizujeme licence a to vše konfigurujeme).
Pokud máme jen jeden MS Exchange Server 2016 můžeme tuto kapitolu (mých konfiguračních poznámek) úplně klidně přeskočit.
Opět vše budeme provádět v PowerShellu (pokud není uvedeno jinak).
Úvodní kontrola
Dále zkontrolujeme v Active Directory, že skupina Exchange Trusted Subsystem obsahuje za členy nové MS Exchange Server 2016
Pokud máme jen jeden MS Exchange Server 2016 můžeme tuto kapitolu (mých konfiguračních poznámek) úplně klidně přeskočit.
Opět vše budeme provádět v PowerShellu (pokud není uvedeno jinak).
Úvodní kontrola
- Úplně začátek se přesvědčíme, že na všech serverech, kde je instalován MS Exchange Server 2016 je v lokální skupině Administrators také člen Exchange Trusted Subsystem.
- A totéž platí i pro Windows Server, který bude v roli svědka ... tedy Witness Serveru (tedy musí mít v lokální skupině Administrators člena Exchange Trusted Subsystem)
Dále zkontrolujeme v Active Directory, že skupina Exchange Trusted Subsystem obsahuje za členy nové MS Exchange Server 2016
Předpoklady pro konfiguraci DAG:
- všechny mailbosx servery musí být ve stejné doméně
- vytvořené mailbox databáze
- databáze musí mít jedinečné jméno
- databáze musí být přesunuty do cílových úložných cest
- databáze jsou na lokálních discích serveru
- musíme mít k dispozici jeden další MS Windows server (ne doménový řadič), který nám bude sloužit jako svědek (Witness server)
- stejnou pasivní kopii databáze nelze vytvořit na serveru, kde je již stejná aktivní databáze
- MS Exchange Server 2016 nemůže být instalován na MS Windows server s rolí řadič domény
DAG a vysoká dostupnost
- DAG provádí pouze vysokou dostupnost pouze pro roli mailbox (mailbox databáze)
- Pro roli klientských přístupových služeb (Client Access Services ...OWA, Outlook, ActiveSync atd) nelze použít DAG (pro toto je nutno použít Network Load Ballancer).
- DAG by měl mít lichý počet serverů
- Máli DAH sudý počet server je nutno použít svědka (Windows server) se souborovým sdílením
DAG a požadavky na síťování
- je doporučeno mít vytvořen další síťový adapter a vlastní síť minimálně 1 Gbps (ideálně 10 Gbps)
- každý člen DAG musí mít shodný počet síťových adaptérů a sítí
- síťová latence musí být nižší než 500 ms
- Automatic Private IP Addressing (APIPA) pro DAG členy není podporováno (TCP/IP adresování bez DHCP serveru)
DAG budeme vytvářet v konfiguraci DAG-IP less ... tedy:
- bez IP adresy
- bez Cluster Administrative Access Point (CAAP)
- bez Computer Object in Active Directory
Poznámka:
Pro jistotu si zkontrolujeme, že Backup Software umí tuto konfiguraci zazálohovat (pokud pracujeme se scénářem Exchange with Backup).
# Úvod
CLS
Remove-Variable -Name * -ErrorAction SilentlyContinue
Add-PsSnapin Microsoft.Exchange.Management.PowerShell.E2010
# Tento script vytvoří DAG, vytvoří kopie databází
# Tento script je pro 2 členské servery a 2 databáze
# DEFINICE
$exsrv16a = "EXSRV16a"
$exsrv16b = "EXSRV16b"
$exsrv16a_mbxdtb1 = "2016-am"
$exsrv16a_mbxdtb2 = "2016-nz"
$dag16 = "EXSRV16DA" # jméno může být maximálně 15 znaků
$witnesssrv = "DC.firma.cz"
#$witnessdir = "c:\DAG" # pokud nezadáme bude použito: %SystemDrive%\DAGFileShareWitnesses\<DAG FQDN>
$filesystem = "NTFS" # další hodnota: REFS
# Seznam všech mailbox databází na serverech MS Exchange Server 2016
Write-Host "Seznam databází na serveru $exsrv16a : " -ForegroundColor Yellow
Get-MailboxDatabase -Server $exsrv16a | fl name,edbfilepath,logfolderpath
Write-Host "Seznam databází na serveru $exsrv16b : " -ForegroundColor Yellow
Get-MailboxDatabase -Server $exsrv16b | fl name,edbfilepath,logfolderpath
# Vytvoření DAG bez IP adresy
Write-Host "Vytvářím DAG" -ForegroundColor Yellow
New-DatabaseAvailabilityGroup -Name $dag16 -WitnessServer $witnesssrv -FileSystem $filesystem -WitnessDirectory $witnessdir -DatabaseAvailabilityGroupIPAddresses ([System.Net.IPAddress]::None)
# Přidání všech MS Exchange Serverů 2016 do DAG
Add-DatabaseAvailabilityGroupServer -Identity $dag16 -MailboxServer $exsrv16a
Add-DatabaseAvailabilityGroupServer -Identity $dag16 -MailboxServer $exsrv16b
# Stav DAG
Write-Host "Stav Clusteru" -ForegroundColor Yellow
Get-Cluster | Get-ClusterNode
Write-Host "Jméno Clusteru" -ForegroundColor Yellow
Get-Cluster
Write-Host "Stav DAG" -ForegroundColor Yellow
Get-DatabaseAvailabilityGroup $dag16 -Status
Write-Host "Stav Witness Server" -ForegroundColor Yellow
Get-DatabaseAvailabilityGroup $dag16 -Status | fl *witness*
# Seznam Mailbox databazí
Get-MailboxDatabase | sort Name
# Kopie mailbox databáze - databáze 1
Add-MailboxDatabaseCopy -Identity $exsrv16a_mbxdtb1 -MailboxServer $exsrv16b
Start-Sleep 56
(Get-Service -Name MSExchangeIS -ComputerName $exsrv16b).Stop()
Start-Sleep 5
(Get-Service -Name MSExchangeIS -ComputerName $exsrv16b).Start()
start-sleep 56
# Mailbox databáze status - databáze 1
Write-Host "Stav databází na server $exsrv16a :" -ForegroundColor Yellow
Get-MailboxDatabaseCopyStatus –Server $exsrv16a | sort name
Write-Host "Stav databází na server $exsrv16b :" -ForegroundColor Yellow
Get-MailboxDatabaseCopyStatus –Server $exsrv16b | sort name
# Kopie mailbox databáze - databáze 1
Add-MailboxDatabaseCopy -Identity $exsrv16a_mbxdtb2 -MailboxServer $exsrv16b
Start-Sleep 56
(Get-Service -Name MSExchangeIS -ComputerName $exsrv16b).Stop()
Start-Sleep 5
(Get-Service -Name MSExchangeIS -ComputerName $exsrv16b).Start()
start-sleep 56
# Mailbox databáze status databáze 2
Write-Host "Stav databází na server $exsrv16a :" -ForegroundColor Yellow
Get-MailboxDatabaseCopyStatus –Server $exsrv16a | sort name
Write-Host "Stav databází na server $exsrv16b :" -ForegroundColor Yellow
Get-MailboxDatabaseCopyStatus –Server $exsrv16b | sort name
středa 5. října 2016
MS Exchange Server 2016 - oprava indexu databáze
Stalo se mi, že najednou začala databáze hlásit, že má index ve stavu ERROR ... tedy že je poškozený index.
Oprava je velmi jednoduchá.
Vše v PowerShellu
Oprava je velmi jednoduchá.
Vše v PowerShellu
pondělí 3. října 2016
MS Exchange Server 2016 - Prerequisites Scripts
Narazil jsem na velmi zajimavý script ... který pomůže zejména ve fázi přípravy instalace MS Exchange Server 2016
pátek 30. září 2016
Kontrola - NIC Power Management
Našel jsem na Internetu následující script - NIC Power Management, který provede kontrolu nastavení síťové karty (z pohledu doporučení Microsoft).
čtvrtek 29. září 2016
MS Exchange Server 2016 - konektor pro příjem (díl 12)
Po instalaci MS Exchange Server 2016 se vytvoří několik konektorů..
Přesto může nastat situace, kdy potřebuje vytvořit další přijímací konektor - např. pro interní SMTP relay.
Přesto může nastat situace, kdy potřebuje vytvořit další přijímací konektor - např. pro interní SMTP relay.
úterý 27. září 2016
MS Exchange Server 2016 - Import certifikátu (díl 11)
Máme k dispozici certifikát a ještě provést IMPORT.
pondělí 26. září 2016
MS Exchange Server 2016 - databáze pro MAILBOXy (díl 10)
A nastal čas pro vytvoření databáze pro mailboxy uživatelů.
Databázi můžeme vytvořit v grafickém prostředí ECP.
V Centru pro správu Exchange předeme do sekce Servery a zde je další podsekce Databáze.
Elegantnější je ale toto provést v prostředí PowerShell.
Databázi můžeme vytvořit v grafickém prostředí ECP.
V Centru pro správu Exchange předeme do sekce Servery a zde je další podsekce Databáze.
Elegantnější je ale toto provést v prostředí PowerShell.
pátek 23. září 2016
MS Exchange Server 2016 - SAN certifikát (díl 9)
... a pokračuje v konfiguračních poznámkách MS Exchange Serveru 2016.
V minulém díle jsem zakázali LOGY, které generuje MS Exchange nebo IIS.
Nyní máme na řadě oblast certifikátů.
Po instalaci MS Exchange Serveru 2016 se mám také vytvoří (tuším) 3 certifikáty.
Ale použití těchto certifikátů je v produkčním prostředí ... no prostě problematické.
Docela určitě můžeme s úspěchem použít placený (zakoupený certifikát), kde je dnes velký výběr.
Za všech snad mohu jmenovat prodejce, které jsem používal http://www.ssls.cz .
Mne však zajímalo, zda-li lze použít kvalitní certifikát, který je zdarma.
Jasně, pokud máme interní Certifikační autoritu šup tam s ním.
Jen jsou zde ještě určité problémy ... všem potenciálním zařízením musíme instalovat certifikát Certifikační autority.
Další možností je použít Certifikační autoritu ... v minulosti to byla třeba http://www.startssl.com, která nabízí zadarmo certifikáty pouze pro osobní a nekomerční použití.
Takže nám už jen zbývá nová a velmi mladá (nicméně ... zatím se zdá důveryhodná) Certifikační autorita Let’s Encrypt .
Pro MS Exchange Server 2016 potřebujeme SAN certifikát.
Aktuálně si nenabízí doménové certifikáty (*.doména.cz), ale je možno si zažádat o certifikát, která mám až 100 jmen.
Certifikáty jsou vydávány na 90 dnů ... ale to opravdu není problém ... skrz naplánované úlohu můžeme provádět automatickou obnovu.
V minulém díle jsem zakázali LOGY, které generuje MS Exchange nebo IIS.
Nyní máme na řadě oblast certifikátů.
Po instalaci MS Exchange Serveru 2016 se mám také vytvoří (tuším) 3 certifikáty.
Ale použití těchto certifikátů je v produkčním prostředí ... no prostě problematické.
Docela určitě můžeme s úspěchem použít placený (zakoupený certifikát), kde je dnes velký výběr.
Za všech snad mohu jmenovat prodejce, které jsem používal http://www.ssls.cz .
Mne však zajímalo, zda-li lze použít kvalitní certifikát, který je zdarma.
Jasně, pokud máme interní Certifikační autoritu šup tam s ním.
Jen jsou zde ještě určité problémy ... všem potenciálním zařízením musíme instalovat certifikát Certifikační autority.
Další možností je použít Certifikační autoritu ... v minulosti to byla třeba http://www.startssl.com, která nabízí zadarmo certifikáty pouze pro osobní a nekomerční použití.
Takže nám už jen zbývá nová a velmi mladá (nicméně ... zatím se zdá důveryhodná) Certifikační autorita Let’s Encrypt .
Pro MS Exchange Server 2016 potřebujeme SAN certifikát.
Aktuálně si nenabízí doménové certifikáty (*.doména.cz), ale je možno si zažádat o certifikát, která mám až 100 jmen.
Certifikáty jsou vydávány na 90 dnů ... ale to opravdu není problém ... skrz naplánované úlohu můžeme provádět automatickou obnovu.
pondělí 19. září 2016
MS SQL Server - jak zjistím číslo portu
Jak zjistím číslo portu, na kterém poslouchá MS SQL Server ?
čtvrtek 15. září 2016
Network - co je ECN a Data Center TCP
ECN support in TCP by hosts in Microsoft Windows
Windows versions since Windows Server 2008 and Windows Vista support ECN for TCP.
Since Windows Server 2012, it is enabled by default in Windows Server versions, because Data Center Transmission Control Protocol (DCTCP) is used.
In previous Windows versions and non-server versions it is disabled by default.
ECN support can be enabled using a shell command such as:
netsh interface tcp set global ecncapability=enabled
Windows versions since Windows Server 2008 and Windows Vista support ECN for TCP.
Since Windows Server 2012, it is enabled by default in Windows Server versions, because Data Center Transmission Control Protocol (DCTCP) is used.
In previous Windows versions and non-server versions it is disabled by default.
ECN support can be enabled using a shell command such as:
netsh interface tcp set global ecncapability=enabled
středa 14. září 2016
MSIE 11 - zvýšení limitu současných spojení
V MS IE 9 je limit současných spojení 6.
V MS IE 10 je limit současných spojení 8.
V MS IE 11 je limit současných spojení 8.
Je doporučeno zvýšit limit na 16 (zejména při trvalé práci na rychlé síti).
Změna se provede zásahem do registrů:
Spustíme REGEDIT:
V MS IE 10 je limit současných spojení 8.
V MS IE 11 je limit současných spojení 8.
Je doporučeno zvýšit limit na 16 (zejména při trvalé práci na rychlé síti).
Změna se provede zásahem do registrů:
Spustíme REGEDIT:
úterý 13. září 2016
pondělí 12. září 2016
MS Exchange Server 2016 - odinstalace
V testovacím prostředí jsem si ladil instalační script.
A také bylo potřeba provést odinstalaci.
Script je v PowerShellu:
A také bylo potřeba provést odinstalaci.
Script je v PowerShellu:
pátek 9. září 2016
Diagnostic and Battery Indicators for Latitude Notebooks and Tablets
A dnes si tu musím schovat odkaz na diagnostické LED pro DELL Lattitude noteboky.
středa 7. září 2016
MS Word 2013 - nedostatek paměti nebo místa na disku
MS Word 2013 najednou začne hlásit chybku:
Nedostatek paměti nebo místa na disku nebo v angličtině Insufficient memory or disk space.
A vyskakuje jedno okýnko za druhým.
Až je za chvilku pře-okýnkováno.
Řešení je zde:
Nedostatek paměti nebo místa na disku nebo v angličtině Insufficient memory or disk space.
A vyskakuje jedno okýnko za druhým.
Až je za chvilku pře-okýnkováno.
Řešení je zde:
úterý 6. září 2016
Windows Server 2012 - instalace RDS
Vzniknul požadavek na instalaci (po staru) Terminal Services ... nově se nazývá RDS Services.
A požadavek byl, byl, více uživatelů mohlo současně přistupovat ke serveru.
Instalace se provede takto:
A požadavek byl, byl, více uživatelů mohlo současně přistupovat ke serveru.
Instalace se provede takto:
pondělí 5. září 2016
MS Windows Server - zapnutí PING REPLAY
Pro někoho je lepší nastavení v GUI jindy je rychlejší nastavení skrz PowerShell.
Tak si sem ještě musím poznamenat, jak se zapne na MS Windows Serveru odezva na PING.
Tak si sem ještě musím poznamenat, jak se zapne na MS Windows Serveru odezva na PING.
pátek 2. září 2016
Cisco router 1720 - ztracené heslo
Ztratil jsem heslo do routru CISCO 1721.
Jak se opět ovládnou CISCO router?
Jak se opět ovládnou CISCO router?
čtvrtek 1. září 2016
Windows Server 2012R2 - zapnutí DISK PERFORMANCE ve správci úloh
V MS Windows Server 2012 R2 je z důvodu výkonnosti zakázán disk performance (zobrazování čítače, který sleduje výkon disku).
Zapnou ho lze velmi snadno, stačí příkaz v PowerShellu.
Zapnou ho lze velmi snadno, stačí příkaz v PowerShellu.
středa 31. srpna 2016
MS Exchange Server 2016 - konfigurace - zákaz vytváření logů (díl 8)
Máme instalován MS Exchange Server 2016 a pokračuje v konfiguraci.
Po instalaci si můžeme všimnout, že došlo k vytvoření adresářové struktury:
c:\Program Files\Microsoft\Exchange Server\V15\Logging\Monitoring\Monitoring ,
kde se nachází 2 adresáře, která nám stále rostou ... a rostou
Po instalaci si můžeme všimnout, že došlo k vytvoření adresářové struktury:
c:\Program Files\Microsoft\Exchange Server\V15\Logging\Monitoring\Monitoring ,
kde se nachází 2 adresáře, která nám stále rostou ... a rostou
- adresář: MSExchangeHMHost
- adresář: MSExchangeHMWorker
Zejména v adresáři je další adresář ActiveMonitorngTraceLogs, který značně nabývá na objemu.
Máme 3 možnosti:
- nevšímat si těchto adresář (až se pak jednoho dne ráno nebudeme stačit divit ... že došlo místo)
- naplánovanou úlohou automaticky logy promazávat (a nechávat třeba jen posledních 10 dnů)
- zakázat vytváření
úterý 30. srpna 2016
MS Exchange Server 2016 - instalační script (díl 7)
A zde máme ještě shrnutí ... celý jednoduchý instalační script
Powershell:
Powershell:
pondělí 29. srpna 2016
MS Exchange Server 2016 - instalační poznámky (díl 6)
Úspěšně máme za sebou instalační přípravu a můžeme se vrhnout na vlastní instalaci MS Exchange Serveru 2016.
pátek 26. srpna 2016
MS Exchange Server 2016 - před instalační script (díl 5)
A ještě si shrneme před-instalační script ...
PowerShell:
PowerShell:
čtvrtek 25. srpna 2016
MS Exchange Server 2016 - poznámky před instalací (díl 4)
Jen si sem dám trochu poznámek před upgradem MS Exchange Serveru
Budu provádět upgrade z verze 2013 na cílovou verzi 2016 (CU2 ... v době psaní tohoto článku).
Vše bude ve virtualizaci MS-HYPER-V 2012R2.
V případě instalace přímo na fyzický HW je nutno pamatovat na několik doporučených odlišností.
Jedná se např. doporučené vypnutí Hyperthreading.
Pro vyšší výkon je též vhodná optimalizace diskového pole:
- Storage Controller Cache: 75% Write a 25% Read
- Při RAID použít STRIP (per disk chunk) 256 KB nebo větší v násobku 256
Poznámka:
Všechny níže uvedené příkazy jsou použitelné v prostředí PowerShell
Budu provádět upgrade z verze 2013 na cílovou verzi 2016 (CU2 ... v době psaní tohoto článku).
Vše bude ve virtualizaci MS-HYPER-V 2012R2.
V případě instalace přímo na fyzický HW je nutno pamatovat na několik doporučených odlišností.
Jedná se např. doporučené vypnutí Hyperthreading.
Pro vyšší výkon je též vhodná optimalizace diskového pole:
- Storage Controller Cache: 75% Write a 25% Read
- Při RAID použít STRIP (per disk chunk) 256 KB nebo větší v násobku 256
Poznámka:
Všechny níže uvedené příkazy jsou použitelné v prostředí PowerShell
Přihlásit se k odběru:
Příspěvky (Atom)
