Monday, January 26, 2015

Ошибка 550 5.7.1 RESOLVER.RST.AuthRequired; authentication required

   У нас используется лотус в качестве документооборота, а экчендж в качестве почтовика. Сегодня возникла ошибка при маршрутизации сообщений из одной систему в другую. Их до этого не возникало, маршрутизация была настроена и забыта, а сейчас ошибка:
550 5.7.1 RESOLVER.RST.AuthRequired; authentication required
Лотус отправляет, экчендж получает и все, никаких НДР или чето-то подобного.
Начал разбираться с анализа логов:


Проверил коннекторы получения, подумал может нельзя получать почту анонимным пользователям:

Нет, все в порядке.
Посмотрел лог на получение почты от других пользователей - получает! Значит, не получает именно с этого адреса! И вот вывод, адрес - это группа рассылки! Всего лишь час разборки в инциденте, а ларец открывался очень просто! 
И вот она злаполучная настройка:
Require that all senders are authenticated

Monday, July 14, 2014

Работая с виртуалками

Иногда даже очень банальные вещи вылетают из головы...
Например, то как подключить Исо-образ к виртуалке и с него загрузиться. =) 

Сегодня нужно было переустановить виртуалку...
1. Для того, чтобы не сидеть и усиленно нажимать Ф2 и пытаться войти в режим биоса, если отдельная опция в виртуальной машине:
Выбираем пункт, редактировать свойства виртуальной машины:
Выбираем Options и далее параметры загрузки Boot Options интересует галочка: 
Next time computer starts force entry into the BIOS setup screen. 
2. После того, как вы попали в биос - то можно подключить Исошник. 


Wednesday, July 9, 2014

Требования к установке MS Exchange 2013. часть 2

Инфраструктурные требования.
Итак, софтверные и "железные" требования остались позади, вы смогли их преодолеть.
И вот вы на пути к установке Exchange 2013 встречаетесь уже с инфраструктурными требованиями, которые налагает сама организация вашего леса. Ниже представлены минимальные требования:
1. Схема-мастер должен крутиться не ниже Windows server 2003 (SP2).
2. То же самое касается и сервера глобального каталога, который находится на сайте, куда вы планируете установить Exchange 2013 (RODC не может быть использован).
3. Функциональный уровень домена и леса не ниже Windows server 2003
4. Соответственно, на сервере куда планируется установить Exchange 2013 настроен ДНС.

Хорошо, ваша организация удовлетворяет инфраструктурным требованиям, но домен еще не подготовлен к установке Exchange 2013 -  нужно расширить схему, конфигурационные партиции и сам домен. Поэтому выполняем команы:
setup /PrepareSchema
Очень важно, чтобы учетка, под которой выполняется команда была участником группы Еnterprise Admins или Schema Admins. 
Все очень хорошо показано на картинке:
 
Для подготовки объектов AD и партиций используется команда:
Setup.exe /PrepareAD /IAcceptExchangeServerLicenseTerms

Команды используются с допольнительными параметрами, если вы хотите, например,
указать отдельно домен, в котором будет установлен Экчендж сервер. 

Рассмотрим основные изменения, которые проводит команда PrepareAD:
Создает отдельный контейнер Microsoft Exchange, если такой не существуетc. Адрес контейнера будет иметь вид: CN=Services, CN=Configuration, DC=<root domain>.
Проверяется, изменен ли схема-мастер и готова ли инфраструктура к установке почтового сервера. 
Создаются дополнительные объекты и контейнеры, необходимые для Exchange Server 2013, Месторасположение: CN=<Organization Name>, CN=Microsoft Exchange, CN=Services, CN=Configuration, DC=<root domain>.
Добавляется значение Accepted Domains (если не существует), берется из Рутового наименования леса (forest root namespace). Месторасположение: CN=Transport Settings,CN=<Organization Name>,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=<root domain>.
Назначаются специальные разрешения к конфигурационной партиции ( для администраторов.
Импортируется файл Rights.ldf, который расширяет права админов, нужных для установки Exchange в Active Directory.
Происходит создание групп Microsoft Exchange Security Groups и назначение им необходимых прав.
Происходит подготовка локального домена для установки Exchange Server 2013.
Добавляется контакт Unified Messaging Voice Originator в системные объекты Microsoft Exchange System Objects.




Tuesday, July 8, 2014

Требования к установке MS Exchange 2013. часть 1

Требования к установке MS Exchange 2013.
Любое знакомство начинается с этой самой замысловатой картинки, говорящей о том, что:

  • В лесу можно развернуть только одну экчендж организацию. 
  • При установке сервера экчендж, произойдет модификация схема-мастера: будут добавлены новые классы и аттрибуты. (Как правило, это первые DC, который был установлен в лесе).
  • Конфигурационная партиция содержит информацию о всех AD DS службах и приложениях, включая сайты и линки сайтов. Экчендж, как и многие другие приложения, хранит информацию в конфигурационной партиции. Эта партиция реплицируется внутри леса, на все DC которые хранят реплику конфигурационной партиции.
  • После установки экчендж сервера атрибуты контактов и почтовых ящиков реплицируется в глобальный каталог, представляя собой GAL (global address list). Напомню, что служба транспорта ищет получателей именно из Гала, а CAS отображает ГАЛ в аутлуке.
Итак, для начала определимся с настройками ДНС. 
Понятно, что правильного функционирования экчендж нужны правильные настройки ДНС (как внутреннего, так и внешнего!) Экчендж постоянно взаимодействует с DC, который является еще и глобальным каталогом, т.к. является сайтозависимым приложением в AD (взаимосвязь осуществляется с ДС, который находит в том же сайте, что и экчендж).






Так, с этим разобрались - далее идут уже софтверные требования!
Тут все просто! Но будьте внимательны при выборе версии стандарт, если установите то пользоваться DAG и failover cluster не сможете!