Mittwoch, 13. März 2019

Roaming User Profiles werden nicht erstellt - Berechtigung auf Verzeichnis fehlt

Die Berechtigung hat auf dem Stammverzeichnis gefehlt:

"In this instance the user needed permission in the \\server\profiles folder to create a new folder."

Sobald diese gesetzt wurde gehts.

Montag, 4. März 2019

Wie wird das "OrganizationSummary Feld in get-OrganizationConfig befüllt?

Durch auslesen der "ExBPA.StayingInformed.Config.xml" Datei:
 
"Zusammenfassung: 3 Element(e). Erfolgreich: 3, Fehler: 0.
Verstrichene Zeit: 00:01:02


Datei lesen
Abgeschlossen

Ausführung eines Exchange-Verwaltungsshellbefehls abgeschlossen:
Binären Stream aus der Datei 'C:\Program Files\Microsoft\Exchange Server\V14\bin\ExBPA.StayingInformed.Config.xml' lesen.

Verstrichene Zeit: 00:00:00


Organisationsstatusdaten erfassen
Abgeschlossen

Ausführung eines Exchange-Verwaltungsshellbefehls abgeschlossen:
Test-SystemHealth -ConfigurationData '<Binärdaten>' -OutData

Verstrichene Zeit: 00:00:48


Organisationsstatusdaten speichern
Abgeschlossen

Ausführung eines Exchange-Verwaltungsshellbefehls abgeschlossen:
Set-OrganizationConfig -OrganizationSummary 'TotalExchangeServers,1,False','TotalMailboxServers,1,False','TotalUMServers,0,False','TotalClientAccessServers,1,False','TotalTransportServers,1,False','TotalCALMailboxes,27,False','EnterpriseCALs,0,False','StandardCALs,27,False','TotalJounalingUser,0,False','TotalDatabases,3,False','TotalDatabasesCopy,2,False','TotalDatabasesCopyUnhealthy,1,False','Total2009ExchangeServers,1,False','Total2007ExchangeServers,0,False','Total2003ExchangeServers,0,False','TotalUnlicensedExchangeServers,0,False','TotalRecipients,164,False','TotalMailboxes,27,False','TotalDistributionGroups,6,False','TotalDynamicDistributionGroups,0,False','TotalMailContacts,105,False','TotalMailUsers,0,False','TotalLegacyMailbox,0,False','TotalMessagingRecordManagementUser,0,False','TotalUnifiedMessagingUser,0,False','TotalOWAUser,31,False','TotalActiveSyncUser,31,False','TotalMAPIUser,31,False','TotalPOP3User,31,False','TotalIMAP4User,31,False'

Verstrichene Zeit: 00:00:13"

Sonntag, 3. März 2019

IPv6 Autokonfiguration in Windows Server deaktivieren

netsh interface ipv6 set interface "Ethernet" routerdiscovery=disabled

Super wichtig wenn man für DirectAccess ein eigenes IPv6 Netz konfigurieren will.

Montag, 3. Dezember 2018

Client Access Rules in Exchange 2019 konfigurieren

Um die neuen Client Access Rules in Exchange 2019 zu nutzen, geht man wie folgt vor:


Exchange PS Snapin laden:
Add-PSSnapin microsoft.exchange.management.powershell.snapin

1. Regel anlegen die RemotePowerShell zulässt (empfohlen):
 New-ClientAccessRule -Name "Always Allow Remote PowerShell" -Action Allow -AnyOfProtocols RemotePowerShell -Priority 1

2. Regel anlegen die Powershell auf Netz (im Beispiel 19.0.0.0/24) beschränkt:
 New-ClientAccessRule -name "Restrict Powershell Access" -Action denyAccess -AnyOfProtocols RemotePowerShell -ExceptAnyOfClientIPAddressesOrRanges 19.0.0.0/24

3. Regel anlegen die EAC auf Netz (im Beispiel 19.0.0.0/24) beschränkt:
New-ClientAccessRule -name "Restrict EAC Access" -Action denyAccess -AnyOfProtocols ExchangeAdminCenter -ExceptAnyOfClientIPAddressesOrRanges 19.0.0.0/24

Testen:
Test-ClientAccessRule -User @ -AuthenticationType Basic -Protocol RemotePowerShell -RemoteAddress 19.0.0.1 -RemotePort 443


Fertig!