вторник, 17 августа 2010 г.
Белый адрес за NAT'ом
1.С двумя сетевыми картами.
1.1 На внешней сетевом интерфейсе (провайдер) прописываем (один !!) IP например-193.Х.Х.42 и основной шлюз например - 193.Х.Х.41
1.2 На внутреннем интерфейсе (локальная сеть) прописываем IP адрес локальной сети например 10.100.2.1, нажимаем Дополнительно и в таблице IP адреса добавляем еще один адрес например-193.Х.Х.46
1.3 Конфигурируем RRAS для работы в режиме «NAT и основной брандмауэр»
1.4 В разделе RRAS ->IP маршрутизация ->NAT/простой брандмауэр должны быть три интерфейса провайдер, локальная сеть и внутренний.
1.5 Открываем свойства интерфейса провайдер. Выбираем Общий интерфейс подключен к Интернету и ставим галочку включить NAT на данном интерфейсе. На закладке Пул адресов -> Добавить добавляем те белые адреса которые хотим дать машинам локальной сети например-
Начальный адрес: 193.Х.Х.43 маска – 255.Х.Х.Х конечный адрес - 193.Х.Х.43
Делаем резервирование адрес в адрес например:
Зарезервировать этот общий IP адрес - 193.Х.Х.43 Для этого компьютера частной сети - 193.Х.Х.43
Начальный адрес: 193.Х.Х.44 маска – 255.Х.Х.Х конечный адрес - 193.Х.Х.44
Зарезервировать этот общий IP адрес - 193.Х.Х.44 Для этого компьютера частной сети - 193.Х.Х.44
Если надо ставим галочку разрешить входящие сеансы для этого адреса.
1.6 На машинах локальной сети прописываем адреса например - 193.Х.Х.43 шлюз -193.Х.Х.46
- 193.Х.Х.44 шлюз -193.Х.Х.46
2.Вариант с тремя сетевыми картами (если кто хочет физически отделить сеть с серыми адресами от сети с белыми ) отличается только пунктом 1.2 и 1.4
На второй сетевой назовем её - серая локальная сеть прописываем 10.100.2.1 , а на третей - белая локальная сеть 193.Х.Х.46 , а в
RRAS ->IP маршрутизация ->NAT/простой брандмауэр должны быть теперь четыре интерфейса провайдер, серая локальная сеть, белая локальная сеть, и внутренний.
Теперь трафик с машин с адресами 10.100.2.2 - 10.100.2.n пойдет в инет через NAT с адреса 193.Х.Х.42,
а трафик с машин с адресами 193.Х.Х.43 и 193.Х.Х.44 будет просто маршрутизироваться. В моей ситуации это важно так как у меня есть IP телефония, а протоколы VoIP плохо или вообще не работают из за NAT.
Включение антиспам-фильтра на транспортном сервере Exchange 2010
В PowerShell
Set-TransportServer –Identity 'Odin-s06' –AntispamAgentsEnabled $true
Необходимо перезагрузить службу Транспортного сервиса Exhange. После этого в настройках предприятия в разделе транспортного сервера появиться вкладка анти-спам функций.
воскресенье, 8 августа 2010 г.
Резервное копирование виртульных машин
"C:\Program Files (x86)\VMware\VMware Server\vmrun.exe" -T server -h https://localhost:8333/sdk -u user -p pass suspend "[standard] FreeBSD/FreeBSD.vmx"
Для успешного выполнения нужно указать пользователя user и пароль pass имеющих право на включение/приостановку машины, а также право на доступ к консоли (без него ругается на нехватку прав). Имя файла vmx указывается в формате datastore - можно посмотреть в свойствах нужной виртуальной машины.
среда, 4 августа 2010 г.
Ошибки Exchange 2010 после переустановки роли CAS
суббота, 31 июля 2010 г.
Удаление Exchange 2010
Важно:
В Exchange 2010 ручное удаление не поддерживается.
Наилучшим способом удаления будет выполнение задачи через установку/удаление программ. При этом будут удалены все зависимые объекты организации Exchange.
Как только будут удалены все зависимые от Exchange объекты в Active Directory, ни чего что зависит от Exchange
As It will Remove all Exchange Related Active directory Objects , None of the Exchange related stuff will work after you complete the following Manual Un-Installation.
Please don’t follow in case you have any working exchange server ( 2000,2003,2007 or 2010) in your Organization.
Prepare for Manual Un-Installation:
1. Take System State Backup of your Active directory
2. Take Exchange Database Flat file Copy (OR) Backup
3. Make a Note of All your Mailbox Database names, Organization names, MRM Details, MRM Retention Tag Details, MRM Retention Policy Details, OWA Mailbox Policy details, Exchange Active sync Mailbox Policy details, Email Address Policy Details, Transport Rules, Journal Rules, Send/Receive Connector Details, Global Settings, UM Settings etc.
4. Run ExBPA Report and Export the Report for future reference.
5. Go to Registry Editor and Export “My Computer” as Registry backup.
Remove Binaries, Registry from Exchange Server:
1. Go to Exchange 2010 Server
2. Make Sure Exchange management Console and Exchange Management Shell are Closed.
3. Go to Services.msc
4. Right Click on “Microsoft Exchange Active Directory Topology Service”.
5. Go to Properties.
6. Stop the Service. Make the Startup type “Disabled”
7. Click ok.
8. Stop and Disable All the Exchange Related Services below in the same method.
Microsoft Exchange Address Book
Microsoft Exchange Anti-spam Update
Microsoft Exchange EdgeSync
Microsoft Exchange File Distribution
Microsoft Exchange Forms-Based Authentication
Microsoft Exchange IMAP4
Microsoft Exchange Information Store
Microsoft Exchange Mail Submission Service
Microsoft Exchange Mailbox Assistants
Microsoft Exchange Mailbox Replication Service
Microsoft Exchange Monitoring
Microsoft Exchange POP3
Microsoft Exchange Protected Service Host
Microsoft Exchange Replication Service
Microsoft Exchange RPC Client Access
Microsoft Exchange Search Indexer
Microsoft Exchange Server Extension for Windows Server Backup
Microsoft Exchange Service Host
Microsoft Exchange Speech Engine
Microsoft Exchange System Attendant
Microsoft Exchange Throttling
Microsoft Exchange Transport
Microsoft Exchange Transport Log Search
Microsoft Exchange Unified Messaging
Microsoft Search (Exchange Server)
Refer to:
Overview of Services Installed by Exchange Setup
http://technet.microsoft.com/en-us/library/ee423542.aspx
9. Restart the Exchange Server.
10. Go to Registry Editor.
11. Navigate to the following registry entries and delete them.
COMPUTER ->HKEY_LOCAL_MACHINE ->SOFTWARE -> MICROSOFT -> EXCHANGE
COMPUTER ->HKEY_LOCAL_MACHINE ->SOFTWARE -> MICROSOFT -> EXCHANGESERVER
COMPUTER ->HKEY_LOCAL_MACHINE ->SYSTEM ->CURRENTCONTROLSET ->SERVICES ->MSEXCHANGE* (Everything Starts with MSExchange)
COMPUTER -> HKEY_CURRRENT_USER -> SOFTWARE -> MICROSOFT -> EXCHANGESERVER
11. Open Windows Explorer.
12. Navigate to %Program Files%Microsoft
13. Rename “Exchange Server” Folder as “Old Exchange Server”
14. Restart the Exchange Server.
15. Download the Windows Installer Clean up utility from the below link
http://download.microsoft.com/download/e/9/d/e9d80355-7ab4-45b8-80e8-983a48d5e1bd/msicuu2.exe
16. Install it in the Exchange Server and Open it.
17. Remove the Microsoft Exchange Related Products. Ex.
Microsoft Exchange 2007 Enterprise Anti-Spam Signature
Microsoft Exchange 2007 Enterprise Block List Update
Microsoft Exchange 2007 Standard Anti Spam-filter Update
Microsoft Exchange Client Language Pack
Microsoft Exchange Server
Microsoft Full Text Indexing Engine for Exchange
Microsoft Exchange Full text indexing Services
18. Restart the Exchange Server.
Removing Active Directory Objects:
1. Go to Primary Domain Controller
2. Open ADSIEDIT
3. Right Click on ADSIEdit and Click Connect to
4. Connect to “Default Naming Context”
5. Navigate to the following objects and Delete them.
DC=Domain,DC=Com -> OU=Microsoft Exchange Security Groups
DC=Domain,DC=Com -> CN=Microsoft Exchange System Objects
6. Right Click on ADSIEdit and Click Connect to
7. Connect to “Configuration”
8. Navigate to the following objects and Delete them.
CN=Configuration,DC=Domain,DC=Com -> CN=Services -> CN=Microsoft Exchange
CN=Configuration,DC=Domain,DC=Com -> CN=Services -> CN=Microsoft Exchange Autodiscover
9. Force the Active directory Replication.
10. Exchange 2010 Manual Uninstallation is Completed.