Этот пост буду дополнять разными командами для Exchange Management Shell.
Читать далее
(РЕШЕНО) Не отправляются автоответы у одного из пользователей (Exchange 2010)
Пользователь включает автоответ в аутлуке (или через owa — без разницы). При создании письма пользователю изнутри организации, появляется уведомление
Но после отправки письма автоответ не приходит. На письмо снаружи организации также автоответа нет.
Проблема в переполнении Rules Quota. На почтовом сервере в логе можно найти ошибку EventID 3004:
Достигнута квота правил для почтового ящика user@domain.com; не удается включить или обновить правила автоматического ответа. Удалите некоторые из существующих правил или увеличьте квоту правил для пользователя и повторите попытку задания автоматического ответа. Для увеличения квоты правил для пользователя можно использовать командлет Set-Mailbox.
Увеличение квоты командой
Set-Mailbox <username> — rulesquota:256Kb
Результата не дало.
Решение:
Экспортировать сертификат и ключ полученный через win-acme
Есть такая полезная утилита — win-acme, с помощью которой под Windows можно обновлять сертификат Let’s Encrypt.
Так вот, при обновлении сертификата он нормально устанавливается на Exchange Server, устанавливается в хранилище (Сертификаты — Размещение веб-служб), но при этом закрытый ключ нельзя экспортировать:
Как получить закрытый ключ и возможность экспорта:
Outlook 2016 не отображает флажки при поиске
Проблема:
Outlook 2016 при поиске писем не отображает пометки-флажки.
Читать далее
1с RemoteApp — очень мелкий шрифт
Есть сервер 2012 R2, ноутбук с разрешением 1920×1080. При подключении через удаленный рабочий стол (в частности RemoteApp), шрифт меню очень мелкий:
Решение:
Установить параметры Exchange Server для работы автообнаружения внутри сети
Чтобы клиенты Outlook внутри сети не ругались при подключении к локальному серверу Exchange по имени mail.domain.local (а они будут ругаться, если сертификат выдан на внешний домен mail.DOMAIN.com), нужно запустить следующие команды в EMS (здесь mail — локальное имя сервера, mail.DOMAIN.com — внешнее имя сервера):
Читать далее
(РЕШЕНО) Убрать полные права на ящик Exchange
Проблема такая: в Exchange 2013 пользователю admin даны полные права на ящик пользователя user1. Он автоматически добавился в аутлуке у admin, все ок. Но когда права больше не нужны и они были удалены, ящик остался в аутлуке, хоть и не открывается.
Экспорт ящика Exchange в pst через PS
New-RoleGroup -Name «Import Export Admins» -Roles «Mailbox Import Export» -Members username
(Add-RoleGroupMember «Import-Export Admins» -Member username)
Создать шару \\server\folder, дать полные права Exchange Trusted Subsytem
Перезайти в систему.
New-MailboxExportRequest –Mailbox mailtst –FilePath \\server\folder\username.pst
Экспорт архивного ящика — добавить параметр «-IsArchive»
New-MailboxExportRequest –Mailbox mailtst –FilePath \\server\folder\username.pst -IsArchive
Состояние экспорта:
Get-MailboxExportRequest
Get-MailboxExportRequestStatistics -Identity username\MailboxExport1
Где username — имя пользователя, MailboxExport1 — название запроса экспорта (из команды Get-MailboxExportRequest)
Просмотр размеров всех архивных ящиков Exchange:
Get-Mailbox -archive | Get-MailboxStatistics -archive |fl DisplayName, Total*
Обновление сертификата Skype4Business
Пришло время обновлять SSL сертификат на сервере Скайп для бизнеса. Внешний сертификат устанавливается на Edge-сервер.
Это делается так:
- Если у нас сертификат в формате crt, и запрашивался он через какой-то другой IIS сервер (например exchange), то его необходимо сначала установить на этот сервер, а потом экспортировать вместе с закрытым ключом. Получим файл формата pfx, копируем его на edge-сервер.
- Идем на Edge-сервер скайп, запускаем командную консоль скайп.
- Можно импортировать сертификат или из командной консоли или через графическую оболочку установщика. Ниже оба способа:
Import-CsCertificate -Path "c:\users\root\documents\rapidssl_2019-2021_exportedpfx.pfx" -PrivateKeyExportable $True -Password 123
(заменяем путь к сертификату и пароль)
- Через графический интерфейс: Запускаем Мастер развертывания S4B с дистрибутива, «Установка или обновление…», «Запросить установить или назначить сертификаты», Импорт сертификата.
- Выбираем наш pfx, указываем пароль
- После импорта выбираем сертификат, который нужно заменить, нажимаем кнопку Назначить, выбираем новый сертификат из списка.
- Готово
Если настроен Reverse Proxy, то идём на него и продолжаем.
-
- Импортировать новый сертификат в локальный компьютер-личное.
- В powershell запустить
Get-ChildItem -Path Cert:LocalMachine\My | fl
Скопировать thumbprint нового сертификата
0B66…..
-
Get-WebApplicationProxyApplication | fl
— получаем ID для каждого приложения
- Запустить Set-WebApplicationProxyApplication -ID …. -ExternalCertificateThumbprint ….
подставить сюда ID и Thumbprint:
Set-WebApplicationProxyApplication -ID 57a6239b-0a81-26bd-8094-130b06a251cd -ExternalCertificateThumbprint 0B66... Set-WebApplicationProxyApplication -ID 02ed27ef-7818-d985-e01b-5999dc562b54 -ExternalCertificateThumbprint 0B66... Set-WebApplicationProxyApplication -ID 939bac49-4649-7498-3509-954706ef41c1 -ExternalCertificateThumbprint 0B66... Set-WebApplicationProxyApplication -ID 2c1302d8-1d1f-02cb-3a61-bb1adc2df357 -ExternalCertificateThumbprint 0B66... Set-WebApplicationProxyApplication -ID 1aa73e0a-6ad3-03c7-ca25-a04f79ea77c6 -ExternalCertificateThumbprint 0B66...
(РЕШЕНО) Общий доступ к подключению к Интернету пропадает при перезагрузке (Windows 10)
Допустим есть онлайн касса, которая подключается по USB к компьютеру и работает в режиме RNDIS, т.е. должна подключаться к интернету через виртуальный сетевой адаптер. Для этого нужно или объединить адаптеры в бридж, или открыть общий доступ к подключению к интернету в свойствах основного подключения на компьютере. Первый способ после обновления 10-ки до версии 1803 работать перестал — при создании бриджа на компьютере пропадает интернет (если кто-то знает решение — прошу отписаться).