March 8, 2014

Exchange 2010 : Redirection automatique http vers https

Nous avons tous eu le besoin de faire de la redirection d’URL avec les versions précédentes de Microsoft Exchange. Le but du jeu est de faire en sorte que lorsque vos chers utilisateurs tapent http://webmail.votrenomdesociete.com une redirection se fasse vers https://webmail.votrenomdesociete.com/owa. Pour ce faire, vous en conviendrez, il faut impérativement que votre serveur ou que votre reverse proxy écoute sur le port 80. Sinon point de salut. Dans le cas d’un serveur ISA vous pouvez très facilement faire une redirection des flux http vers Https. Celle-ci se faisant dans la règle de publication. Ce qui n’empêche pas d’ailleurs que votre ISA ou TMG doit écouter sur le 80 en tcp. Si vous essayez les anciennes méthodes celles-ci ne fonctionneront pas. Voici comment il faut procéder :

Pour que cela fonctionne il faut utilisez les fonctions de redirection de IIS et supprimer l’obligation d’utiliser la couches SSL.

Etape 1 : Mise en place de redirection vers Https://……/owa

Positionnez-vous sir le site web par défaut et éditer les redirections HTTP


Le souci de cette configuration c’est qu’elle va s’appliquer sur tous les répertoires situés en dessous. Si si ;-)) c’est vrai et par conséquent il faudra supprimer cette redirection sur l’ensemble des répertoires virtuels situés en dessous.

Etape 2 : Suppression de la redirection pour les sous répertoires virtuels

Vous m’excuserez mais je n’ai pas pris de screenshot pour tous les répertoires virtuels ;-)))
Etape 3 : Suppression de l’obligation d’utiliser SSLPour supprimer L’obligation d’utiliser SSL procédez comme le montre la figure suivante :


Vous pensez comme moi ? Vous avez raison ! Cette modification va s’appliquer sur tous les répertoires en dessous. Ce qui en soit… n’est pas correct. Alors .. c’est reparti.
Il faut repositionner le SSL sur les répertoires Exchange suivants : Aspnet_client, Autodiscover, Ecp, EWS, Microsoft-ActiveSync,OAB,Windows Powershell et RPC.
Une fois effectué ouvrez une commande cmd et exécutez un iisreset.
Lancer un navigateur et tapez votre commande http://Webmail.nomdevotresociete.com vous devriez être redirigé vers https://webmail.nomdevotre societe.com/owa


Source

February 2, 2014

Suppression d'une boîte aux lettres

Il existe deux façons de rendre une boîte aux lettres Exchange inutilisable :
  • utiliser le Gestionnaire système Exchange pour supprimer la boîte aux lettres ;
  • supprimer un utilisateur avec boîte aux lettres à partir d'Active Directory. Ceci rend la boîte aux lettres sans propriétaire. Elle existe toujours, mais l'utilisateur n'y a pas accès.
 Suppression d'une boîte aux lettres sans supprimer l'utilisateur

Utilisez le Gestionnaire système Exchange pour supprimer des boîtes aux lettres. Cet Assistant est disponible dans le Gestionnaire système Exchange (clic avec le bouton droit sur la boîte aux lettres pour accéder à l'Assistant) et dans Utilisateurs et ordinateurs Active Directory (clic avec le bouton droit sur l'utilisateur pour accéder à l'Assistant).
La boîte aux lettres n'est pas supprimée immédiatement de la banque. À l'exécution suivante du processus de gestion des boîtes aux lettres, la boîte aux lettres est marquée pour la suppression. La boîte aux lettres reste dans la banque, visible dans le Gestionnaire système Exchange, pour le temps indiqué par les paramètres de la banque de boîtes aux lettres Conserver boîtes aux lettres supprimées pdt (jours) et Ne pas supprimer définitivement les boîtes aux lettres et leurs éléments tant que la banque d'informations n'a pas été sauvegardée. À l'issue de ce délai (ou après que la banque a été sauvegardée), la boîte aux lettres sera purgée automatiquement.
Après qu'une boîte aux lettres a été marquée pour la suppression, vous pouvez la purger manuellement. Dans la liste des boîtes aux lettres, cliquez avec le bouton droit sur la boîte aux lettres, puis cliquez sur Purger. Pour plus d'informations.

 Suppression d'un utilisateur sans suppression des données de la boite aux lettres

Si vous utilisez Utilisateurs et ordinateurs Active Directory pour supprimer un utilisateur, les informations de la boîte aux lettres dans la banque de boîte aux lettres ne sont pas supprimées. À l'exécution suivante du processus de gestion des boîtes aux lettres, la boîte aux lettres est marquée comme étant sans propriétaire. Les boîtes aux lettres sans propriétaire sont automatiquement purgées en fonction du paramètre Conserver les boîtes aux lettres et les éléments supprimés pendant de la banque. La valeur par défaut est 30 jours. Vous pouvez également purger manuellement la boîte aux lettres à partir de la banque. Pour plus d'informations sur la purge des boîtes aux lettres.

Sur Exchange 2010 la suppression d’une boite aux lettres s’effectue à partir de la console de gestion Exchange (EMC) ou de l’environnement en ligne de commande Exchange Management Shell.
Lorsque qu’une boîte aux lettres est supprimée elle est simplement déconnectée du compte utilisateur Active Directory auquel elle était associée.
La boîte aux lettres est alors conservée par défaut de 30 jours et peut ainsi être reconnectée à son compte avant l’expiration de la durée de rétention.

Pour déconnecter la BAL du compte utilisateur depuis la console EMC:
- See more at: http://syskb.com/supprimer-une-boite-aux-lettres-exchange-2010/#sthash.vpJhv4ek.dpuf

Sur Exchange 2010 la suppression d’une boite aux lettres s’effectue à partir de la console de gestion Exchange (EMC) ou de l’environnement en ligne de commande Exchange Management Shell.
Lorsque qu’une boîte aux lettres est supprimée elle est simplement déconnectée du compte utilisateur Active Directory auquel elle était associée.
La boîte aux lettres est alors conservée par défaut de 30 jours et peut ainsi être reconnectée à son compte avant l’expiration de la durée de rétention.

Pour déconnecter la BAL du compte utilisateur depuis la console EMC
- See more at: http://syskb.com/supprimer-une-boite-aux-lettres-exchange-2010/#sthash.vpJhv4ek.dpuf
Sur Exchange 2010 la suppression d’une boite aux lettres s’effectue à partir de la console de gestion Exchange (EMC) ou de l’environnement en ligne de commande Exchange Management Shell.
Lorsque qu’une boîte aux lettres est supprimée elle est simplement déconnectée du compte utilisateur Active Directory auquel elle était associée.
La boîte aux lettres est alors conservée par défaut de 30 jours et peut ainsi être reconnectée à son compte avant l’expiration de la durée de rétention.

Pour déconnecter la BAL du compte utilisateur depuis la console EMC:
- See more at: http://syskb.com/supprimer-une-boite-aux-lettres-exchange-2010/#sthash.vpJhv4ek.dpuf
Sur Exchange 2010 la suppression d’une boite aux lettres s’effectue à partir de la console de gestion Exchange (EMC) ou de l’environnement en ligne de commande Exchange Management Shell.
Lorsque qu’une boîte aux lettres est supprimée elle est simplement déconnectée du compte utilisateur Active Directory auquel elle était associée.
La boîte aux lettres est alors conservée par défaut de 30 jours et peut ainsi être reconnectée à son compte avant l’expiration de la durée de rétention.

Pour déconnecter la BAL du compte utilisateur depuis la console EMC:
- See more at: http://syskb.com/supprimer-une-boite-aux-lettres-exchange-2010/#sthash.vpJhv4ek.dpuf
Lorsque qu’une boîte aux lettres est supprimée elle est simplement déconnectée du compte utilisateur Active Directory auquel elle était associée.
La boîte aux lettres est alors conserv
- See more at: http://syskb.com/supprimer-une-boite-aux-lettres-exchange-2010/#sthash.vpJhv4ek.dpuf
ironnement en ligne de commande Exchange Management Shell.
Lorsque qu’une boîte aux lettres est supprimée elle est simplement déconnectée du compte utilisateur Active Directory auquel elle était associée.
La boîte aux lettres est alors conserv
- See more at: http://syskb.com/supprimer-une-boite-aux-lettres-exchange-2010/#sthash.vpJhv4ek.dpuf
par défaut de 30 j
r défa
r défa
r défa
r défa
r défaghgh
r défa
Sur Exchange 2010 la suppression d’une boite aux lettres s’effectue à partir de la console de gestion Exchange (EMC) ou de l’environnement en ligne de commande Exchange Management Shell.
Lorsque qu’une boîte aux lettres est supprimée elle est simplement déconnectée du compte utilisateur Active Directory auquel elle était associée.
La boîte aux lettres est alors conservée par défaut de 30 jours et peut ainsi être reconnectée à son compte avant l’expiration de la durée de rétention.

Pour déconnecter la BAL du compte utilisateur depuis la console EMC:
- See more at: http://syskb.com/supprimer-une-boite-aux-lettres-exchange-2010/#sthash.vpJhv4ek.dpuf
Sur Exchange 2010 la suppression d’une boite aux lettres s’effectue à partir de la console de gestion Exchange (EMC) ou de l’environnement en ligne de commande Exchange Management Shell.
Lorsque qu’une boîte aux lettres est supprimée elle est simplement déconnectée du compte utilisateur Active Directory auquel elle était associée.
La boîte aux lettres est alors conservée par défaut de 30 jours et peut ainsi être reconnectée à son compte avant l’expiration de la durée de rétention.

Pour déconnecter la BAL du compte utilisateur depuis la console EMC:
- See more at: http://syskb.com/supprimer-une-boite-aux-lettres-exchange-2010/#sthash.vpJhv4ek.dpuf
Sur Exchange 2010 la suppression d’une boite aux lettres s’effectue à partir de la console de gestion Exchange (EMC) ou de l’environnement en ligne de commande Exchange Management Shell.
Lorsque qu’une boîte aux lettres est supprimée elle est simplement déconnectée du compte utilisateur Active Directory auquel elle était associée.
La boîte aux lettres est alors conservée par défaut de 30 jours et peut ainsi être reconnectée à son compte avant l’expiration de la durée de rétention.

Pour déconnecter la BAL du compte utilisateur depuis la console EMC:
- See more at: http://syskb.com/supprimer-une-boite-aux-lettres-exchange-2010/#sthash.vpJhv4ek.dpuf
Sur Exchange 2010 la suppression d’une boite aux lettres s’effectue à partir de la console de gestion Exchange (EMC) ou de l’environnement en ligne de commande Exchange Management Shell.
Lorsque qu’une boîte aux lettres est supprimée elle est simplement déconnectée du compte utilisateur Active Directory auquel elle était associée.
La boîte aux lettres est alors conservée par défaut de 30 jours et peut ainsi être reconnectée à son compte avant l’expiration de la durée de rétention.

Pour déconnecter la BAL du compte utilisateur depuis la console EMC:
- See more at: http://syskb.com/supprimer-une-boite-aux-lettres-exchange-2010/#sthash.vpJhv4ek.dpuf

January 26, 2014

Préparation d'Active Directory pour Exchange Server 2010

Pour installer Exchange Server 2010, vous devez exécuter la commande d'installation d'Exchange Server 2010 afin de préparer la forêt Active Directory pour l'installation. Vous pouvez utiliser la commande d'installation avec les commutateurs suivants.


vous devez préparer la forêt Active Directory dans le même domaine et le même site que le contrôleur de domaine qui héberge le rôle de contrôleur de schéma.


Options pour préparer Active Directory

Lorsque vous préparez Active Directory pour Exchange Server 2010, vous disposez des options suivantes :

    Dans une organisation qui n'utilise pas de version antérieure d'Exchange Server et qui dispose d'un seul domaine dans la forêt Active Directory, vous n'avez pas besoin de préparer Active Directory avant d'installer le premier serveur Exchange. Dans ce scénario, vous pouvez simplement installer Exchange Server 2010, et toutes les modifications du schéma Active Directory sont implémentées pendant l'installation.
    Si le compte d'utilisateur que vous utilisez pour mettre à jour le schéma est un membre des groupes Administrateurs du schéma et Administrateurs de l'entreprise, vous n'avez pas besoin d'exécuter /PrepareLegacyExchangePermissions et /PrepareSchema avant d'exécuter /PrepareAD. Si votre compte dispose des autorisations adéquates, le processus /PrepareAD configure également les autorisations héritées et effectue les modifications de schéma requises.


Fonctions exécutées par /PrepareAD

    L'exécution de l'installation avec le paramètre /PrepareAD entraîne les actions suivantes :

    Prépare le schéma si /PrepareSchema n'a pas été exécuté et que la commande est exécutée par un membre du groupe Administrateurs du schéma.
    Prépare les autorisation si /PrepareLegacyExchangePermissions n'a pas été exécuté et que la commande est exécutée par un membre du groupe Administrateurs de l'entreprise.
    Crée le conteneur Microsoft Exchange dans la partition Configuration dans Active Directory et remplit le conteneur avec tous les conteneurs enfants requis pour installer des ordinateurs Exchange Server 2010.
    Crée une nouvelle unité d'organisation dans le domaine Active Directory nommé Groupes de sécurité Microsoft Exchange, puis crée les groupes de sécurité qui sont utilisés pour attribuer des autorisations dans l'organisation Exchange.

les groupes de sécurité qui sont créés dans l'unité d'organisation Groupes de sécurité Microsoft Exchange sont des groupes de rôles de gestion qui utilisent le contrôle d'accès basé sur un rôle (RBAC) pour attribuer des autorisations dans l'organisation Exchange.

January 20, 2014

Exchange References

Versions and Downloads

Product Name

Build Number
Exchange 2010 SP314.3.123.4Download

Exchange 2010 SP214.2.247.5Download
Exchange 2010 SP2 – Update Rollup 114.2.238.3Download
Exchange 2010 SP2 – Update Rollup 214.2.298.4Download
Exchange 2010 SP2 – Update Rollup 314.2.309.2Download
Exchange 2010 SP2 – Update Rollup 414.2.318.2Download
Exchange 2010 SP2 – Update Rollup 514.2.328.10Download
Exchange 2010 SP2 – Update Rollup 614.2.342.3Download

Exchange 2010 SP114.1.218.15Download
Exchange 2010 SP1 – Update Rollup 114.1.255.2Download
Exchange 2010 SP1 – Update Rollup 214.1.270.1Download
Exchange 2010 SP1 – Update Rollup 314.1.289.7Download
Exchange 2010 SP1 – Update Rollup 414.1.323.6Download
Exchange 2010 SP1 – Update Rollup 514.1.339.1Download
Exchange 2010 SP1 – Update Rollup 614.1.421.0Download
Exchange 2010 SP1 – Update Rollup 714.1.355.2Download

Exchange 2010 RTM

14.0.639.21

Download
Exchange 2010 – Update Rollup 114.0.682.1Download
Exchange 2010 – Update Rollup 214.0.689.0Download
Exchange 2010 – Update Rollup 314.0.694.0Download
Exchange 2010 – Update Rollup 414.0.702.1Download
Exchange 2010 – Update Rollup 514.0.726.0Download

Exchange 2007 SP3

8.3.083.6

Download
Exchange 2007 SP3 – Update Rollup 18.3.106.2Download
Exchange 2007 SP3 – Update Rollup 28.3.137.3Download
Exchange 2007 SP3 – Update Rollup 38.3.159.2Download
Exchange 2007 SP3 – Update Rollup 48.3.192.1Download
Exchange 2007 SP3 – Update Rollup 58.3.213.1Download
Exchange 2007 SP3 – Update Rollup 68.3.245.2Download
Exchange 2007 SP3 – Update Rollup 78.3.264.0Download
Exchange 2007 SP3 – Update Rollup 88.3.279.3Download
Exchange 2007 SP3 – Update Rollup 98.3.297.2Download
Exchange 2007 SP3 – Update Rollup 108.3.298.3Download

Exchange 2007 SP2

8.2.176.2

Download
Exchange 2007 SP2 – Update Rollup 48.2.254.0Download
Exchange 2007 SP2 – Update Rollup 58.2.305.3Download

Planning and Discovery 

Exchange Supportability Matrix – ever wondered what clients are supported with what versions of servers or what Active Directory versions are supported?  This is your place to go.

Discontinued Features – This is a must stop when planning a migration to Exchange 2010.

Exchange Pre-Deployment Analyzer – “Readiness” check for Exchange 2010 in your environment.

Exchange Profile Analyzer – use to discover mail usage statistics across organization.  Very helpful tool for finding inputs into the storage calculator (listed below).

ActiveSync Client and Feature Comparison – includes various phone types and what ActiveSync policies are supported with each.

Exchange 2010 Licensing – Everyone’s favorite topic, but it is very important to know the difference between Standard and Enterprise versions of the Server and User CAL.  All the gory details here.

Design and Deployment

Exchange Deployment Assistant – This is a great place to start for migrations or new installations.  This will provide checklists and installation steps to get your Exchange 2010 environment up and running.  This is not meant to be a complete migration guide as every implementation is different.

Exchange 2010 Install Guides – A little more detailed than the Deployment Assistant mentioned above. They are meant to help get you to a successful install with design considerations included.

Exchange 2010 Pre-reqs – make sure your servers have everything they need for a successful installation of Exchange 2010.

Publishing Exchange with TMG – Microsoft whitepaper with all the steps and considerations for deploying TMG with Exchange

Internet Publishing Scenarios – A great reference for all different types of publishing scenarios and the pros/cons associated with each.

Mailbox Role Storage Calculator – I can’t stress how important this tool is.  The place to start when designing the infrastructure.

Certificate Installation – Hosted by Digicert, but can be used as general guidance.  CSR Creation and Certificate Installation videos.

Tools, Reference, and Troubleshooting

ExFolders – replacement for PFDavAdmin

Microsoft Exchange Team Blog – “the” blog to follow for great articles and up to date information

MSExchange.org – some of the most thorough and well written articles about Exchange.

Remote Connectivity Analyzer – a “must-use” tool in any Exchange deployment and great overall troubleshooting tool.

NDR Code Reference – list of NDR codes and descriptions of each code with possible causes and troubleshooting steps.

Network Port Reference – broken down by Exchange role

Blackberry Enterprise Supportability Matrix – check here to make sure your environment is supported

Exchange Posters and Visio Stencils – includes Exchange 2007 and 2010 architectural reference posters

Exchange Technet Forums – a virtual knowledge base for Exchange.  Community support at its best.

Exchange 2010 SP2 Help File – A complete and standalone reference to all Microsoft Exchange Technet content.

Exchange 2010 Technet Library – Online library of all Exchange documentation.

Exchange Script Repository – developed and tested scripts to be used for all versions of Exchange

MXToolBox.com – great site for troubleshooting and discovering MS, SPF, reverse lookups, etc.

Source
http://howdouc.blogspot.com/p/exchange-references.html

May 21, 2013

Le Cloud avec Windows server 2012

Microsoft vient d’officialiser et de présenter Windows Server 2012. Il le présente comme un « cloud os » c’est à dire une solution complète pour faire du cloud privé, public et hybride. Le cloud public, il faut entendre solution pour les provider / hébergeur.

Son lien avec Windows Azure est bien entendu mis en avant : VPN simplifié avec Azure, extension naturelle des ressources et du stockage entre Windows Server et Windows Azure (même si de nombreuses fonctions attendront le futur service pack de System Center).

Capture_d_ecran_2012-09-04_a_16.28.32.png
L’éditeur met en avant : un développement connu (on utilise les mêmes outils et langages), une gestion d’identifié commune, une virtualisation commune, une plate-forme de donnée complète. Pour un hébergeur, Windows Server 2012 permet de gérer plus facilement le multilocataire avec une étanchéité entre chaque client.

Capture_d_ecran_2012-09-04_a_16.29.02.png
Microsoft met en avant la souplesse de la migration à la volée des machines virtuelles entre Windows Server 2012 et Windows Azure IaaS (même s’il faut prendre en compte le temps de transfert). Il sera aussi possible de faire du live migration vers un service IaaS tiers à condition que ce dernier supporte une librairie spécifique Microsoft.

Dans le domaine du cloud privé, Windows Server 2012 fait le plein de virtualisation (machine virtuelle, stockage, réseau, etc.), avec une administration et provisionning via les nouveaux outils livrés en standard, PowerShell et System Center. La création d’un stockage virtuel natif est facilitée, évitant ainsi d’acheter une baie dédiée.

Sur la virtualisation, il faut retenir : la création de VM, la migration à la volée plus simple (par exemple depuis un simple serveur SMB), le virtual switch, jusqu'à 32 cartes réseaux virtuels... Ci-dessous, le tableau récapitulatif :

Capture_d_ecran_2012-09-04_a_16.29.12.png
La possibilité de créer un replica de son serveur sur un datacenter distinct est essentielle pour le PRA par exemple. En mode cloud, c’est possible d’une certaine manière avec les fonctions de géo-réplication / redondance. Le scénario cloud hybride (Windows Server- Azure) est un scénario idéal avec une connexion DirectAccess / VPN simplifiée.

Capture_d_ecran_2012-09-04_a_16.27.33.png
D’autre part, une machine virtuelle Windows Server 2012 est disponible directement sur Windows Azure IaaS.

Windows Server 2012 est disponible en 4 éditions. Les éditions PME seront disponibles plus tard. 2 éditions pour les entreprises (Standard et Datacenter), fonctionnalités identiques, uniquement différenciées par les droits à virtualiser (resp. 2VM et illimité), alignement avec System Center 2012 et la suite ECI, Promotion de 20% sur le Step-up Standard vers Datacenter jusqu’au 30 mars 2013.
Quelques copies d'écran (vdi, powershell tool, direct access) :
DirectAccess1.png
Install_VDI_-_6.PNG
PowerShell_ISE_06.png

How to Install Docker CE on CentOS 8 and RHEL 8

  Docker  is a daemon-based container engine which allows us to deploy applications inside containers.  Docker is available in two versions,...