Exchange 2013 etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Exchange 2013 etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

19 Haziran 2013 Çarşamba

EXCHANGE 2013 HİERARCHİCAL ADDRESS BOOKS HAB

Hiyerarşik Adres Defteri (Hierarchical Address Book) (HAB) – Exchange Server 2013 yapısında da devam etmektedir. Adres defterini hiyerarşik şekilde görüntülememizi ve kullanmamızı sağlayan bir özelliktir.  Aşağıdaki ekran görüntüsü ile her zaman karşımıza çıkan Address Book penceresini görüyoruz. Bu ekran görüntüsündeki tek fark Organization sekmesi. Varsayılan kurulumda HAB aktif halde olmadığında bu sekme karşınıza çıkmayacaktır. Hiyerarşik Adres Defteri yapısını kurduğunuz zaman ise Organization Sekmesi aktif hale gelir ve Hiyerarşik olarak grupların kullanıcılarını görebilirsiniz.


hab1


Active Directory Yapımız aşağıda ki gibidir.

hab2

Kullanacağımız komutlar:

HAB’ ı oluşturmak için: [stextbox id="grey" color="66ccff" bgcolor="000000"]

  • New-DistributionGroup -Name "UfukTatlidil" -DisplayName "UfukTatlidil" -Alias "UfukTatlidilRoot" -OrganizationalUnit "Get-ExchServer.com/MsExchangetr.org/HAB" -SamAccountName "UfukTatlidilRoot" -Type "Distribution"

  • Set-OrganizationConfig -HierarchicalAddressBookRoot "UfukTatlidil"

  • New-DistributionGroup -Name "Corporate Office" -DisplayName "Corporate Office" -Alias "CorporateOffice" -OrganizationalUnit "Get-ExchServer.com/MsExchangetr.org/HAB" -SamAccountName "CorporateOffice" -Type "Distribution"

  • Set-Group -Identity "UfukTatlidil" -IsHierarchicalGroup $true

  • Add-DistributionGroupMember -Identity "UfukTatlidilRoot" -Member "CorporateOffice"

  • Add-DistributionGroupMember -Identity "CorporateOffice" -Member "MsExchangeTr"

  • Add-DistributionGroupMember -Identity "CorporateOffice" -Member "Ufuk.Tatlidil"


[/stextbox]

hab3hab4

HAB’ın Sub Gruplarını oluşturmak için:

Sub HAB -1[stextbox id="grey" color="66ccff" bgcolor="000000"]

  • New-DistributionGroup -Name "MsExchangetr.org" -DisplayName "MsExchangetr.org" -Alias "MsExchangetr.org" -OrganizationalUnit "Get-ExchServer.com/MsExchangetr.org/HAB" -SamAccountName "MsExchangetr.org" -Type "Distribution"

  • Set-Group -Identity "MsExchangetr.org" -IsHierarchicalGroup $true

  • Add-DistributionGroupMember -Identity "UfukTatlidilRoot" -Member "MsExchangetr.org"

  • Add-DistributionGroupMember -Identity "MsExchangetr.org" -Member "Serkan.Sari"
    [/stextbox]


Sub HAB -2[stextbox id="grey" color="66ccff" bgcolor="000000"]

  • New-DistributionGroup -Name "CozumPark.com" -DisplayName "CozumPark.com" -Alias "CozumPark.com" -OrganizationalUnit "Get-ExchServer.com/MsExchangetr.org/HAB" -SamAccountName "CozumPark.com" -Type "Distribution"

  • Set-Group -Identity "CozumPark.com" -IsHierarchicalGroup $true

  • Add-DistributionGroupMember -Identity "UfukTatlidilRoot" -Member "CozumPark.com"

  • Add-DistributionGroupMember -Identity "CozumPark.com" -Member "ilkim.ada"


[/stextbox]

hab5

HAB şeması:
hab6HAB şemamız oluşmuş mu? Outlook üzerinden bakalım.

hab7

Groupları oluşturduktan sonra, groupların sıralamasını aşağıda ki komut ile değiştirebilirsiniz.

[stextbox id="grey" color="66ccff" bgcolor="000000"] Set-Group –identity “MsEchangetr.org” –SeniorityIndex 90[/stextbox]

SeniorityIndex 90 değeri yükselttiğimiz takdirde belirttiğiniz group üste çıkacaktır.

Eğer bu Hiyerarşik Adres Defterini kapatmak isterseniz aşağıda ki komut size yardımcı olacaktır.

[stextbox id="grey" color="66ccff" bgcolor="000000"]Set-OrganizationConfig -HierarchicalAddressBookRoot $null [/stextbox]

Umarım faydalı olmuştur.

http://technet.microsoft.com/en-us/library/ff607473%28v=exchg.150%29.aspx

18 Haziran 2013 Salı

RPC Client Access Service keeps restarting in Exchange 2013

Sorun:

The Microsoft Exchange RPC Client Access service terminated unexpectedly.  It has done this 1 time(s).  The following corrective action will be taken in 5000 milliseconds: Restart the service.

Çözüm:

This can be fixed by adding the following registry key. Here are the steps:

  1. On windows 2008 à Click on start à Run or on windows 2012 open command prompt with run as administrator

  2. Type regedit and hit enter


  3. Go to the following location

    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\

  4. Right Click and select new Dword Value

  5. Type MinimumConnectionTimeout with the decimal value 120

  6. Close regedit and restart the server.


Issue should get fixed. **use at your own risk**

Source: http://msexchangeguru.com/2013/05/22/rpc-client-access-restart/

17 Haziran 2013 Pazartesi

Exchange 2013 Kurulum “This computer requires the Microsoft Unified Communications Managed API 4.0, Core Runtime 64-bit” Hatasının Giderilmesi

Exchange migration projelerinde ya da temiz Exchange Server 2013 kurulumlarında, Exchange Server 2013 CU1 kurarken aşağıdaki gibi hata alabilirsiniz.

This computer requires the Microsoft Unified Communications Managed API 4.0, Core Runtime 64-bit

Exc2013UC4Runtime

Bu hatayı gidermek için Windows Powershellde şu komutları çalıştırmalısınız.

Install-WindowsFeature server-media-foundation

Exc2013UC4Runtime2

Komutu çalıştırdıktan sonra restart sonrası Exchange 2013 CU1 kurulumuna yapabilirsiniz.

http://www.cozumpark.com/forums/386611/ShowThread.aspx#386611

Exchange 2010/2013 Üzerinde Kullanıcı Mail Kotalarının Listelenmesi

Exchange organizasyonu üzerinde mail kotaları pek çok şirket tarafından kullanılan bir özelliktir. Çünkü çalışan her personel mail kullanımı hakkında bilgi sahibi olmayabilir, bu durumdan kaynaklı aşırı yer kullanımı nedeni ile sunucu tarafında kullandığınız mailbox veri tabanlarının boyutları hızlı bir şekilde büyüyebilir. Bu büyüme tabiki ilk olarak kullanıcı disklerine göre çok yüksek maliyetler ile saytın aldığınız sunucu diskleri olarak size olumsuz bir dönüş yapacaktır, ancak tek sorun bu olmayacaktır tabiki, her ne kadar diskiniz olsa bile büyüyen mailbox veri tabanı boyutları olası sorun anında geri dönüş, kurtarma veya bakım işlemlerini uzatacaktır ( temel mantık küçük boyutlu maksimum sayıda mailbox veri tabanı açmaktır )


Durum böyle olunca bizlerde kullanıcı başına bir takım mail saklama kotaları tanımlarız ( ayrıca mail gönderme ve alma limitleri olabilir ). Örneğin her şirket çalışanı için 1gb mail kotası verdiniz fakat zaman ile müdür veya üst yönetim çalışanlarından yada özel durumu nedeni ile ( grafik tasarım, yurt dışı ile sürekli görüşen birimler veya raporlama birimleri vb ) bazı çalışanlara elle kota tanımlaması yapmış olabilirsiniz. Bu durumda mailbox veri tabanı seviyesinden yapacağınız kota değişiklikleri bu kullanıcıları etkilemez çünkü siz elle bunlara kota tanımı yapmış oluyorsunuz. Sorun ise burada başlıyor, yeni bir kota çalışması sırasın bu elle kota uygulanan kişileri bir çırpıda bulmak için aşağıdaki powershell komutunu kullanabilirsiniz.





$a = @{Expression={$_.ProhibitSendQuota};Label=”ProhibitSendQuota”;width=15}, `

@{Expression={$_.ProhibitSendReceiveQuota};Label=”ProhibitSendReceiveQuota”;width=15}, `

@{Expression={$_.IssueWarningQuota};Label=”Window Title”;width=15}, `

@{Expression={$_.displayname};Label=”displayname”;width=50}

Get-Mailbox -ResultSize unlimited | Format-Table $a >c:\kullanici.txt

Bu komutun çıktısı c:\kullanici.txt isminde bir not defterine kayıt edilecektir.


mailkota

Exchange Mail Serveri Dış Dünyaya Açmak Exchange 2013 – Exchange 2010 – Exchange 2007

Bu makalemizde en yaygın olarak kullanılan mail platformlarından birisi olan Exchange ürününün, Exchange 2013 Preview versiyonunu dış dünya ile iletişim kurabilir hale getirmek için tüm adımları anlatıyor olacağız. Makalemiz Exchange 2013 Preview üzerinde işlenecek olmasına rağmen yapılacak olan işlemler Exchange 2007 ve Exchange 2010 üzerinde birebir aynı adımlardan oluşmaktadır.


Portalımızda aşağıdaki linkler üzerinde Exchange 2013 Preview ürünü hakkında genel bilgiler verildi ve kurulum adımlarının nasıl olması gerektiği anlatıldı.
















http://www.cozumpark.com/blogs/exchangeserver/archive/2012/07/22/exchange-server-2013-ile-gelen-yenilikler.aspx



http://www.cozumpark.com/blogs/exchangeserver/archive/2012/07/22/exchange-server-2013-kurulum-ve-lk-zlenimler.aspx



http://www.cozumpark.com/blogs/exchangeserver/archive/2012/07/22/microsoft-exchange-server-2013-preview-unattended-mailbox-server-client-access-server-role-kurulumu.aspx



Exchange Server kurulumundan sonra, genelde testlerimizde localdeki mail iletişimini ve servisleri kontrol eder sonraki adımda ise sistemi dış dünya ile haberleşme aşamalarına geçeriz. Şimdi mail serverimizi dış dünyaya açabilmek adına aşağıdaki adımları işliyor olacağız.


Makalemizde Domain olarak “Rizasahan.com” domaini kullanılacak tüm işlemler bu domaine göre gerçekleştirilecektir.


1-Exchange Server 2013 üzerinde Accepted Domain Tanımlanması


Exchange 2013 Preview üzerinde Accepted Domain eklemek için “Mail Flow menüsünden Accepted Domains linkine tıklayalım. Açılan ekranımızda + butonuna tıklayarak domain ekleme adımını başlatıyor olalım. Accepted domainle ilgili olarak geniş bilgiye ulaşmak için aşağıdaki linki ziyaret edebilirsiniz.










http://www.cozumpark.com/blogs/exchangeserver/archive/2008/05/15/exchange-2007-farkl-domainler-ekleme-accepted-domains.aspx



image001


Açılan ekranımızda eklenecek olan Accepted Domain için bir isim belirtelim ve “*Accepted domain:” kısmına eklenecek olan domain adımızı girelim.


image002


Bu işlemden sonra resmimizde olduğu gibi domainimiz eklendi. Domainin eklenmesine karşın kullanıcılarımızda bu konuda bir aksiyon olmadı. Bu nedenle bir policy uygulayarak kullanıcılarımıza Smtp olarak Accepted domainin eklenmesini sağlamalıyız. Bu şekilde kullanıcılarımız localde iletişim kurmakla beraber eklenen domain uzantılı mailleri de alabileceklerdir.


image003


Sistemimizde ekli bulunan kullanıcılarımız ve bu kullanıcılarımızın mail adresleri şu anda aşağıdaki gibidir.


image004


Kullanıcılarımıza Address Policies uygulayabilmek için “Mail Flow menüsünden Email Address Policies linkine tıklayalım. Gelen ekranımızda default policy yer almaktadır. Yeni bir policy eklemek için + butonuna tıklayalım.


image005


Karşımıza gelen ekranda “Policy Name” kısmından oluşturulacak olan Policy için bir isim belirleyelim ve “Save” butonuna tıklayalım.


image006


Accepted domain olarak “Rizasahan.com” domainini eklemiştim. Bu nedenle address policy uygulanacak olan domain olarak rizasahan.com domainini seçiyor ve uygulanmasını istediğim policy türünü belirliyorum. Bu adımdan sonra “Save” butonuna tıklayabiliriz.


image007


Bir sonraki ekranımızda müdahalede bulunmadan “Save” butonuna tıklayabiliriz.


image008


Şu anda Address Policy eklendi ama kullanıcılara uygulanmadı. Resimde gözüken yerdenApply butonuna tıklayarak policy ayarlarının kullanıcılara uygulanmasını sağlayalım.


image009


Karşımıza çıkan uyarı ekranını yes ile geçelim.


image010


Şu anda işlemimiz başarı ile tamamlandı. close ile işlemimizi sonlandıralım.


image011


Resmimizde göründüğü gibi kullanıcılarımın default Smtp yani mail adresleri değişti.


image012


Bir kullanıcının özelliklerine baktığımızda Accepted Domain olarak eklenen domain adımızın kullanıcıya default Smtp olarak atandığını görebilmekteyiz.


image013


2-Send Connector Tanımlanması


Exchange üzerinde dış dünyaya mail gönderebilmek için Send Connector tanımlaması yapmamız gerekmektedir. Bu işlem için “Mail Flow menüsünden Send Connectors linkine tıklayarak açılan ekranda + butonuna tıklayalım.


image014


Açılan ekranımızda connectore bir isim vererek tipimizi seçelim. Biz dış dünyaya mail atacağımız için “Internet” seçeneğini seçerek “Next” butonuna tıklayalım.


image015


Gelen ekranımızda ayarları olduğu gibi bırakarak “Next” ile ilerleyelim.


image016


Mail gönderimi yapılacak olan domainler için bir tanımlama yapmamız gerekmektedir. Bu nedenle + butonuna tıklayalım.


image017


Açılan ekranımızda ayarları olduğu gibi bırakarak, tüm dünyaya mail atabilmek adına “*Full Qualified Name (FQDN)” kısmına “*” yazalım.


image018


Ekleme işlemimiz tamamlandı “Next” ile ilerleyelim.


image019


Bu mail yollama işleminde kullanılacak olan sunucumuzu seçmemiz gerekecektir. + butonuna tıklayarak sunucumuzu ekleme adımlarına başlayalım.


image020


Bizim lab ortamımızda tek serverimiz olduğundan var olan serverimizi seçiyor ve “ok” ile işlemimizi onaylıyoruz.


image021


İşlemimiz tamamlandı. finish ile sonlandıralım.


image022


Send Connectors ekranında eklemiş olduğumuz connector yerini aldı. Enabled olarak çalışmaya hazır hale geldi.


image023


3-Receive Connector Ayarları


Receive Connector hakkında detaylı bilgi için aşağıdaki linki kullanabilirsiniz. Receive Connector ayarlarına “Mail Flow linkine tıklayarak Receive Connector” linkinden ulaşabilirsiniz.










http://www.cozumpark.com/blogs/exchangeserver/archive/2008/11/02/exchange-server-2007-receive-conncetor.aspx



image024


Yukarıdaki resimde Default Receive Connectorler yer almaktadır. Artık mail trafiği Exchange 2007 ve 2010 üzerinde olan Edge server rolü kalktığı için Client Access Sunucusu üzerinden gerçekleşecektir. Bu nedenle “Default Frontend Client Access Server İsmi” ile default connector olarak oluşturmuş olan connectorde Anonymous erişim yetkisine sahip durumdadır. Yani varsayılan olarak mail alımı için kullanılacak olan receive connector üzerinde özelleştirilmiş ayarlar yapmadığımız sürece değişiklik yapmamız gerekmeyecektir.


image025


4-Firewall ayarları


Bu işlemlerimizden sonra Exchange server üzerinde 25,110,443,587,995 gibi portalara izin vermemiz gerekmektedir. Bu portlara server üzerinden izin vermemize rağmen sistemin önünde bulunan firewall üzerinden de izin vermemiz gerekmektedir. Ben Windows firewall kısmını anlatmıyorum bu artık Exchange sunucusu kuran sistem yöneticilerinin sahip olduğu ve olması gereken bir bilgi. J


Ben lab ortamımda modem firewallı kullanmaktayım. Bu nedenle modemimin üzerinden aşağıdaki portları açıyorum. Bunlar yukarıda belirttiğimiz 25,443,587,110,995 numaralı portlar. Bunlardan 110,995 pop3 iletişimi için kullanılmakta olup açılması pop3 kullanılması durumunda gerekli olan portlardır.


Ayrıca mail iletişimi için kullanmış olduğumuz internet hizmetini bize sağlayan, internet sağlayıcının 25 numaralı portu açık halde tutması gerekmektedir. Ülkemizde son yıllarda spamla mücadele kapsamın artık 25 portları defaullta kapalı durumdadır.


Not: Ben testlerimde adsl hat kullanmaktayım. Reel ortamlarda Telekom Adsl bloğu ip adresleri sabıkalı adresler olduğundan kesinlikle kullanılmamalıdır. Kullanılması durumunda ise 25 portunun açılması özellikle talep edilmelidir.


image026


Yukarıdaki firewall ayarlarından sonra localden Exchange serverin iç ip adresine, dış dünyadan ise modemin statik ip adresine aşağıdaki telnet komutlarını uyguladığımızda kesinlikle yanıt almamız gerekmektedir. Aksi durumda ayarlarımızda bir sıkıntı var demektir ki, bu durumda mail iletişimi gerçekleşmez.


Telnet ipadresi pornumarası


Örnek : Telnet 85.105.105.105 25


Örnek : Telnet 85.105.105.105 587


Örnek : Telnet 85.105.105.105 443


Örnek olarak Telnet sonucu aşağıdaki gibi başarılı şeklinde olmalıdır.


image027


Bu ayarlardan sonra Global Dns üzerinde aşağıdaki 3 kaydı aşmış olmamız gerekmektedir.






















Mx



Mx



Mail.rizasahan.com



A



Mail (Owa için)



111.125.125.125



TXT



(Spf için)



v=spf1 mxip4: 111.125.125.125/24~all



Yukarıdaki kayıtların açılma şekilleri arayüzler itibari ile hosting firmalarına göre farklılık göstermektedir. Benim hosting firmamda yukarıdaki kayıtları tanımlamamla işlemlerim tamamlanmış olmaktadır.


Bu işlemlerden sonra Telekom üzerinden PTR kaydı açtırılmalıdır. Bu işlem için Telekom’da gerekli birimle iletişim kurulmalıdır. dnsadmin@turktelekom.com.tr bu adresten mail atabilirsiniz.


Son olarak Hotmail servislerine mail attığınızda sorun yaşamamak adına bir spf kaydı ayarı yapmalısınız. Bu işlemi detaylı olarak aşağıdaki link üzerinden inceleyebilirsiniz.


http://www.cozumpark.com/blogs/exchangeserver/archive/2008/04/29/ms-exchange-server-sender-policy-framework-spf.aspx


image028


Bu kadar işlemden sonra artık bir test işlemi yapabiliriz.


Not: Dns üzerinde yapılan, Telekom üzerinde yapılan ayarların aktif olabilmesi adına 8-48 saat arasında kayıtların aktif olma süresi beklenmelidir.


Şimdi owa üzerinden baktığımızda gmail ve yahoo üzerinden attığımız maillerin kullanıcımıza geldiğini görebiliyoruz.


image029


Kullanıcımızdan dış dünyaya bir mail atma işlemi yapalım.


image030


Atmış olduğumuz mail dış dünyadaki farklı bir mail adresine başarı ile ulaştı.


image031


Bu makalemizin de sonuna geldik. Umarım yararlı bir makale olmuştur. Bir başka makalede görüşmek dileği ile hoşçakalın.


http://www.cozumpark.com/blogs/exchangeserver/archive/2012/07/29/exchange-mail-serveri-d-d-nyaya-a-mak-exchange-2013-exchange-2010-exchange-2007.aspx

14 Haziran 2013 Cuma

Exchange 2013 Malware Protection



Exchange 2013 Server ile gelen yeni özelliklerden birtanesi’ de Malware Protection’ dur. Microsoft yeni mail sistemi üzerinde, maillerin güvenliğini üst seviyeye taşımak için Malware Protection hizmetini artık Exchange 2013 üzerinde sunmaktadır. Bu hizmeri Exchange 2013 yönetim konsolu “ecp” üzerinde yönetebileceğiz. Exchange 2010 sistemi için hatırlarsanız Microsoft bu hizmeti  Forefront Protection for Exchange ürünü olarak bizlere sunuyordu. Bu sistem, 3 party Anti Malware yazılımları ile birlikte çalışabilir seviyededir.

Microsoft Malware Protection Center

Aşağıda belirttiğim link ile güncel virusler hakkında bilgi alabilirsiniz. Bu sayede sahip olduğumuz antivirus yazılımının henüz tespit edemediği zararlı dosyalar hakkında da fikir edinebiliriz.

http://www.microsoft.com/security/portal/

Malware Protection aktifleştirip, sistemin çalışmasına göz atalım.

http://www.eicar.org/86-0-Intended-use.html adresden test yapabilmemiz için gerekli kodu alabiliriz.

Kod içeriği:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Bu kodu .txt olarak kayıt ediyoruz ve testlerimize başlıyoruz.

Anti-Malware Filter Test:

Ecp’ ye login olduktan sonra Exchange Administration Centre | Protection | Default düzenliyoruz.



Delete all attachments and use custom alert text kısmını işaretleyip, Custom alert text kısmına açıklamamızı yazıyoruz.







Ufuk User’ı Barkcan User’ına Ufuk Virus.txt dosyasını mail ile gönderdi.

Bakalım sistem ilk tepki olarak ne yapmış..



Ufuk’ un gönderdiği maili direk silmiş.



Notification Emails Test:

Şimdiki adım ise Malware Detection Response | Delete the entire message seçeneğini işaretliyoruz. Bu adım ile mailin kullanıcıya ulaşmadan silinmesini ve Administrator user’ına notification mailinin gönderilmesini sağlıyoruz.



Ufuk User’ı Barkcan User’ına Ufuk Virus.txt dosyasını tekrar mail ile gönderdi.



Berkcan kullanıcısına mail ulaşmadı. Administrator kullanıcısına Notification maili ulaştı.





Exchange 2013 kurulum esnasında Malware Protection durumunu size soracaktır. Genelde bu adımda Disable olarak adım geçilir. Peki enable etmek istersek? J

Aşağıda ki adımları uygulamamız yeterli olacaktır.

PowerShell üzerinden aşağıda ki dizine düşelim.

C: \<Program Files>\Microsoft\Exchange Server\V15\Scripts

Daha sonra aşağıda belirttiğim komutlar sayesinde Enable/Disable işlemlerini yapabilirsiniz.

  • Enable-AntimalwareScanning.ps1  - Enable etmek için.

  • Disable-AntimalwareScanning.ps  – Disable etmek için.

  • Enable-TransportAgent -Identity:”Malware Agent”

  • Set-AntivirusScanSettings -Enabled $true

  • Set-ConfigurationValue -XPath “/fs-conf:Configuration/fs-sys:System/fs-sys:AntiMalwareSettings/fs-sys:Enabled” -Value “true”








Set-EngineUpdateCommonSettings -EnableUpdates $true



Updates & Filter Administration işlemleri için aşağıda ki cmd’letlerden yararlanabilirsiniz.

  • Get-EngineUpdateCommonSettings

  • Set-EngineUpdateCommonSettings

  • Get-MalwareFilteringServer | List




Get-TransportAgent komutu ile Malware Protection’ un durumunu görebiliriz.



Faydalı olması dileğiyle…

- See more at: http://www.get-exchangeserver.com/exchange-2013-malware-protection/#sthash.4HVoZ8wT.dpuf