Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Killah_Priest schreef op donderdag 19 januari 2017 @ 18:36:
[...]

Zie je met Get-MailboxPermission op een enkele mailbox wel dit account in de ACL staan? En als deze er staat, kun je de output hier neerzetten (met de klant specifieke info eruit uiteraard)? En Remove-MailboxPermission op één enkele mailbox voor dat account, werkt dat wel?
Ouput van Get-MailboxPermission. Voor een enkel account verwijderen wil ook niet.


RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess, ReadPermission}
Deny : False
InheritanceType : All
User : NT AUTHORITY\SELF
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : False
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess, ReadPermission}
Deny : False
InheritanceType : All
User : DOMAIN\user
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : False
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess}
Deny : True
InheritanceType : All
User : DOMAIN\Administrator
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess}
Deny : True
InheritanceType : All
User : DOMAIN\Domain Admins
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess}
Deny : True
InheritanceType : All
User : DOMAIN\Enterprise Admins
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess}
Deny : True
InheritanceType : All
User : DOMAIN\Organization Management
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess}
Deny : True
InheritanceType : All
User : DOMAIN\admin-a
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess}
Deny : False
InheritanceType : All
User : NT AUTHORITY\SYSTEM
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {ReadPermission}
Deny : False
InheritanceType : All
User : NT AUTHORITY\NETWORK SERVICE
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner}
Deny : False
InheritanceType : All
User : DOMAIN\Administrator
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner}
Deny : False
InheritanceType : All
User : DOMAIN\Domain Admins
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner}
Deny : False
InheritanceType : All
User : DOMAIN\Enterprise Admins
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner}
Deny : False
InheritanceType : All
User : DOMAIN\Organization Management
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {ReadPermission}
Deny : False
InheritanceType : All
User : DOMAIN\Public Folder Management
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {ReadPermission}
Deny : False
InheritanceType : All
User : DOMAIN\Delegated Setup
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess, ReadPermission}
Deny : False
InheritanceType : All
User : DOMAIN\Exchange Servers
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner}
Deny : False
InheritanceType : All
User : DOMAIN\Exchange Trusted Subsystem
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {ReadPermission}
Deny : False
InheritanceType : All
User : DOMAIN\Managed Availability Servers
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner}
Deny : False
InheritanceType : All
User : DOMAIN\ToBeRemoved
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged


RunspaceId : 348a8263-8f4e-4a55-ab27-8ec729098d97
AccessRights : {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner}
Deny : False
InheritanceType : All
User : DOMAIN\admin-a
Identity : intern.DOMAIN.nl/DOMAIN/Accounts/Intern/Lastname, Firstname
IsInherited : True
IsValid : True
ObjectState : Unchanged

Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 12:50

ralpje

Deugpopje

Heb je nou al even via ADSI Edit gekeken of die permissies op een hoger level gezet zijn? Ik vermoed dat die rechten gewoon op DB of Server-niveau staan, waardoor je ze hier niet kan verwijderen maar dat alleen kan doen op het object waar ze van overerft worden.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • +1 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
ralpje schreef op donderdag 19 januari 2017 @ 19:12:
Heb je nou al even via ADSI Edit gekeken of die permissies op een hoger level gezet zijn? Ik vermoed dat die rechten gewoon op DB of Server-niveau staan, waardoor je ze hier niet kan verwijderen maar dat alleen kan doen op het object waar ze van overerft worden.
Edit:
Yeah, het account is er af. Uiteindelijk opgelost d.m.v dit artikel:
http://pariswells.com/blo...-permissions-to-mailboxes

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:17
shadowman12 schreef op donderdag 19 januari 2017 @ 18:46:
[...]


Ouput van Get-MailboxPermission. Voor een enkel account verwijderen wil ook niet.

[...]

IsInherited : True
Nog even voor de duidelijkheid dus, maar met bovenstaande heb je gevonden dat de permissie niet expliciet op de mailbox gezet is maar op een hoger niveau. Volgens mij zat je vele te moeilijk te denken, dit is gewoon basic permissies net als op files. Als je een user rechten geeft op een directory dan geldt dat ook voor alle onderliggende bestanden. Je kunt een permissie dan niet van één bestand verwijderen omdat hij overgeërfd wordt van de bovenliggende directory.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Jazzy schreef op donderdag 19 januari 2017 @ 20:20:
[...]

Nog even voor de duidelijkheid dus, maar met bovenstaande heb je gevonden dat de permissie niet expliciet op de mailbox gezet is maar op een hoger niveau. Volgens mij zat je vele te moeilijk te denken, dit is gewoon basic permissies net als op files. Als je een user rechten geeft op een directory dan geldt dat ook voor alle onderliggende bestanden. Je kunt een permissie dan niet van één bestand verwijderen omdat hij overgeërfd wordt van de bovenliggende directory.
Ja klopt, soms kan het zo simpel zijn :)

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:17
Meestal, maar voordat je daar achter bent. :)

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • tiguan
  • Registratie: December 2000
  • Nu online
Is er een manier om te weten te komen wanneer er een nieuwe CU uit komt?

Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:17
Wanneer er een CU uitgebracht is of wanneer er eentje gaat komen? De nieuwe updates worden bekendgemaakt op het Exchange Team Blog: https://blogs.technet.microsoft.com/exchange/ Ze komen in principe ieder kwartaal en als het een keer echt uitloopt dan wordt dat vaak ook nog wel gemeld.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 15:53
shadowman12 schreef op donderdag 19 januari 2017 @ 20:31:
[...]


Ja klopt, soms kan het zo simpel zijn :)
Waarom denk je dat ik vroeg om de ACL neer te zetten :P ? (helaas kon ik daarna niet meer reageren gisteren omdat ik ook aandacht aan mijn gezin wilde besteden).
Ik had zelf al het vermoeden dat de IsInherited op True stond voor het object (waardoor je dan ook weet dat je op een hoger niveau moet kijken).
In ieder geval mooi dat het opgelost is.

Acties:
  • 0 Henk 'm!

  • tiguan
  • Registratie: December 2000
  • Nu online
Ik wacht nog wel even een weekje met installeren voor de zekerheid.

Acties:
  • +1 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 06:47

Tomba

Quis custodiet ipsos custodes?

Draait hier inmiddels 24 uur als een zonnetje. Niet vergeten eerst dot.net 4.6.2 te installeren voor je begint (en daarvoor heb je dan weer CU15 nodig 😁)

tomba.tweakblogs.net || Mijn V&A


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Hallo,

Ik heb thuis een server draaien met een aantal VM's, o.a. een Exchange 2013 (met laatste CU 16). Dit is meer uit hobby en interesse ontstaan, ben dus geen systeem beheerder oid.

Nu heb ik laatst een paar mailtjes ontvangen, en ik vraag mij af of via buitenaf iets of iemand mail via mijn server probeert te versturen (relay) (wat natuurlijk niet de bedoeling moet zijn) of dat dit gewoon spam is, en men mij mailtjes stuurt alsof het van mijn mail server afkomt. Het ziet er ongeveer als volgt uit:



Mail delivery system

Onbestelbaar: 4284

Delivery has failed to these recipients or groups:
umfmbs@terbraak.hosokawa.com
A problem occurred while delivering this message to this email address. Try sending this message again. If the problem continues, please contact your helpdesk.


Diagnostic information for administrators:
Generating server: avmx2.serverhosting.de
umfmbs@terbraak.hosokawa.com
Remote Server returned '< #5.0.0 X-Postfix; host 212.144.119.50[212.144.119.50] said: 550 5.7.1 Unable to deliver to <umfmbs@terbraak.hosokawa.com> (in reply to RCPT TO command)>'
Original message headers:
Received: from avmx2.serverhosting.de (localhost.localdomain [127.0.0.1])
by localhost (Postfix) with ESMTP id 72FD24540DC
for <umfmbs@terbraak.hosokawa.com>; Thu, 27 Apr 2017 10:16:51 +0200 (CEST)
Received: from [151.233.0.42] (unknown [151.233.0.42])
by avmx2.serverhosting.de (Postfix) with ESMTP id 015F4454018
for <umfmbs@terbraak.hosokawa.com>; Thu, 27 Apr 2017 10:16:50 +0200 (CEST)
Message-ID: <003001d2bf54$018befb1$75ec08bd@xyayxxnd>

[...knip..]



Ik vraag mij af hoe ik simpel kan zien wat voor mail dit is, en of dit afkomstig kan zijn vanaf mijn server.

Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online

Acties:
  • 0 Henk 'm!

  • joenevd
  • Registratie: Januari 2007
  • Laatst online: 17-05 15:11
tiguan schreef op vrijdag 20 januari 2017 @ 11:34:
Is er een manier om te weten te komen wanneer er een nieuwe CU uit komt?
Simpel... Elk kwartaal! :)

Acties:
  • 0 Henk 'm!

  • Satangel
  • Registratie: Augustus 2006
  • Laatst online: 15-05 12:07
Ik heb een paar gedeelde emailboxen waarvan de Autodiscover maar niet wil werken.
Enige manier om ze nu te bereiken is via de OWA.

Wat ik al geprobeerd heb; account verplaatsen van ene datastore naar de andere. 72 uur tussen het verwijderen en opnieuw toevoegen.

Wat kan ik nog doen? Via de OWA gaat het ook wel maar is niet zo netjes.

Exchange 2013 & Outlook 2016.

Acties:
  • 0 Henk 'm!

  • marsman
  • Registratie: Juni 1999
  • Laatst online: 14-05 16:21
Ctrl + rechtsklik op het outlook icoontje in de systray.
Kiezen voor "Automatische e-mailconfiguratie testen"
E-mailadres in vullen
Guessmart en veilige Guessmart uitzetten
op testen klikken en kijken waar het fout gaat

_/\_/\_/\__/\___/\___________"Braindead, now it's real"


Acties:
  • 0 Henk 'm!

  • Satangel
  • Registratie: Augustus 2006
  • Laatst online: 15-05 12:07
marsman schreef op woensdag 30 augustus 2017 @ 09:02:
Ctrl + rechtsklik op het outlook icoontje in de systray.
Kiezen voor "Automatische e-mailconfiguratie testen"
E-mailadres in vullen
Guessmart en veilige Guessmart uitzetten
op testen klikken en kijken waar het fout gaat
Het ziet er identiek uit als bij een user waar autodiscover wel goed werkt.
Ook in Logboek zie ik 'Geslaagd' bij https://mail.onsbedrijf.be/autodiscover/autodiscover.xml

Waar moet ik specifiek op letten of kan ik nog iets doen? Bedankt alvast

Acties:
  • 0 Henk 'm!

  • marsman
  • Registratie: Juni 1999
  • Laatst online: 14-05 16:21
kun je die log plaatsen? (zonder bedrijfsgegevens)

_/\_/\_/\__/\___/\___________"Braindead, now it's real"


Acties:
  • 0 Henk 'm!

  • Satangel
  • Registratie: Augustus 2006
  • Laatst online: 15-05 12:07
marsman schreef op woensdag 30 augustus 2017 @ 09:36:
kun je die log plaatsen? (zonder bedrijfsgegevens)
<?xml version="1.0" encoding="utf-8"?>
<Autodiscover xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006">
<Response xmlns="http://schemas.microsoft.com/exchange/autodiscover/outlook/responseschema/2006a">
<User>
<DisplayName>USERNAME</DisplayName>
<LegacyDN>/o=First Organization/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=USERNAME481</LegacyDN>
<AutoDiscoverSMTPAddress>USERNAME@BEDRIJF.be</AutoDiscoverSMTPAddress>
<DeploymentId>a7e393fb-e3ba-472f-b378-f93f38a23e8b</DeploymentId>
</User>
<Account>
<AccountType>email</AccountType>
<Action>settings</Action>
<Protocol>
<Type>EXCH</Type>
<Server>BEDRIJFMAIL.BEDRIJF.local</Server>
<ServerDN>/o=First Organization/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Servers/cn=BEDRIJFMAIL</ServerDN>
<ServerVersion>7383807B</ServerVersion>
<MdbDN>/o=First Organization/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Servers/cn=BEDRIJFMAIL/cn=Microsoft Private MDB</MdbDN>
<PublicFolderServer>BEDRIJFMAIL.BEDRIJF.local</PublicFolderServer>
<AD>BEDRIJFDC4.BEDRIJF.local</AD>
<ASUrl>https://mail.BEDRIJF.be/ews/exchange.asmx</ASUrl>
<EwsUrl>https://mail.BEDRIJF.be/ews/exchange.asmx</EwsUrl>
<EcpUrl>https://mail.BEDRIJF.be/ecp/</EcpUrl>
<EcpUrl-um>?p=customize/voicemail.aspx&exsvurl=1</EcpUrl-um>
<EcpUrl-aggr>?p=personalsettings/EmailSubscriptions.slab&exsvurl=1</EcpUrl-aggr>
<EcpUrl-mt>PersonalSettings/DeliveryReport.aspx?exsvurl=1&IsOWA=<IsOWA>&MsgID=<MsgID>&Mbx=<Mbx></EcpUrl-mt>
<EcpUrl-ret>?p=organize/retentionpolicytags.slab&exsvurl=1</EcpUrl-ret>
<EcpUrl-sms>?p=sms/textmessaging.slab&exsvurl=1</EcpUrl-sms>
<OOFUrl>https://mail.BEDRIJF.be/ews/exchange.asmx</OOFUrl>
<UMUrl>https://mail.BEDRIJF.be/ews/UM2007Legacy.asmx</UMUrl>
<OABUrl>http://mail.BEDRIJF.be/OAB/49d5ba72-b248-4ec2-8038-0d88fdaea632/</OABUrl>
<ServerExclusiveConnect>off</ServerExclusiveConnect>
<CertPrincipalName>msstd:mail.BEDRIJF.be</CertPrincipalName>
</Protocol>
<Protocol>
<Type>EXPR</Type>
<Server>mail.BEDRIJF.be</Server>
<SSL>On</SSL>
<AuthPackage>Basic</AuthPackage>
<ASUrl>https://mail.BEDRIJF.be/ews/exchange.asmx</ASUrl>
<EwsUrl>https://mail.BEDRIJF.be/ews/exchange.asmx</EwsUrl>
<EcpUrl>https://mail.BEDRIJF.be/ecp/</EcpUrl>
<EcpUrl-um>?p=customize/voicemail.aspx&exsvurl=1</EcpUrl-um>
<EcpUrl-aggr>?p=personalsettings/EmailSubscriptions.slab&exsvurl=1</EcpUrl-aggr>
<EcpUrl-mt>PersonalSettings/DeliveryReport.aspx?exsvurl=1&IsOWA=<IsOWA>&MsgID=<MsgID>&Mbx=<Mbx></EcpUrl-mt>
<EcpUrl-ret>?p=organize/retentionpolicytags.slab&exsvurl=1</EcpUrl-ret>
<EcpUrl-sms>?p=sms/textmessaging.slab&exsvurl=1</EcpUrl-sms>
<OOFUrl>https://mail.BEDRIJF.be/ews/exchange.asmx</OOFUrl>
<UMUrl>https://mail.BEDRIJF.be/ews/UM2007Legacy.asmx</UMUrl>
<OABUrl>https://mail.BEDRIJF.be/OAB/49d5ba72-b248-4ec2-8038-0d88fdaea632/</OABUrl>
<ServerExclusiveConnect>on</ServerExclusiveConnect>
<CertPrincipalName>msstd:mail.BEDRIJF.be</CertPrincipalName>
</Protocol>
<Protocol>
<Type>WEB</Type>
<Internal>
<OWAUrl AuthenticationMethod="Basic, Ntlm, WindowsIntegrated">https://mail.BEDRIJF.be/owa/</OWAUrl>
<Protocol>
<Type>EXCH</Type>
<ASUrl>https://mail.BEDRIJF.be/ews/exchange.asmx</ASUrl>
</Protocol>
</Internal>
<External>
<OWAUrl AuthenticationMethod="Fba">https://mail.BEDRIJF.be/owa/</OWAUrl>
<Protocol>
<Type>EXPR</Type>
<ASUrl>https://mail.BEDRIJF.be/ews/exchange.asmx</ASUrl>
</Protocol>
</External>
</Protocol>
<AlternativeMailbox>
<Type>Archive</Type>
<DisplayName>Personal Archive - USERNAME</DisplayName>
<LegacyDN>/o=First Organization/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=USERNAME481/guid=21c01115-e81f-4fb6-abef-819ef42ff994</LegacyDN>
<Server>BEDRIJFMAIL.BEDRIJF.local</Server>
<OwnerSmtpAddress>USERNAME@BEDRIJF.be</OwnerSmtpAddress>
</AlternativeMailbox>
<AlternativeMailbox>
<Type>Delegate</Type>
<DisplayName>MyPetzone EXTRAMAILBOX1menu</DisplayName>
<SmtpAddress>mypetzone@EXTRAMAILBOX1menu.be</SmtpAddress>
<OwnerSmtpAddress>mypetzone@EXTRAMAILBOX1menu.be</OwnerSmtpAddress>
</AlternativeMailbox>
<AlternativeMailbox>
<Type>Delegate</Type>
<DisplayName>MyPetzone EXTRAMAILBOX2-Premium</DisplayName>
<SmtpAddress>mypetzone@EXTRAMAILBOX2premium.be</SmtpAddress>
<OwnerSmtpAddress>mypetzone@EXTRAMAILBOX2premium.be</OwnerSmtpAddress>
</AlternativeMailbox>
</Account>
</Response>
</Autodiscover>
Heb de vervangen dingen in CAPS gezet , hopelijk geraak je er wijs uit.

Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Hallo, ik heb een vraagje over mijn Exchange 2013 die ik thuis heb draaien. Op een of andere manier is er een fout geslopen in het Exchange account van mijn zoon. Is er een manier om een Exchange account te resetten of te verwijderden (loskoppelen van AD account) zonder het AD account te hoeven verwijderen? Domain en Exchange servers zijn W2012R2 servers.

Ik heb al het eea geprobeerd in ECP, maar kan door weinig doen wat helpt, of ik moet het account verwijderen, waardoor het AD account ook verwijderd wordt, waardoor hij zijn W10 profiel en settings kwijt is.

Acties:
  • 0 Henk 'm!

  • marsman
  • Registratie: Juni 1999
  • Laatst online: 14-05 16:21
Satangel schreef op woensdag 30 augustus 2017 @ 09:43:
[...]


[...]


Heb de vervangen dingen in CAPS gezet , hopelijk geraak je er wijs uit.
Dit is de autodiscover van USERNAME. Je wilde EXTRAMAILBOX1 en EXTRAMAILBOX2 toevoegen?
ardvark99 schreef op woensdag 30 augustus 2017 @ 09:44:
Is er een manier om een Exchange account te resetten of te verwijderden (loskoppelen van AD account) zonder het AD account te hoeven verwijderen?
Een "Exchange Account" bestaat niet. Er is een mailbox in een Exchange Database en een koppeling met een AD account. Om die koppeling te verwijderen, moet je Disable kiezen in ECP.

Maar wat voor fout is er in de mailbox geslopen?

[ Voor 45% gewijzigd door marsman op 30-08-2017 09:59 ]

_/\_/\_/\__/\___/\___________"Braindead, now it's real"


Acties:
  • 0 Henk 'm!

  • Satangel
  • Registratie: Augustus 2006
  • Laatst online: 15-05 12:07
[quote]marsman schreef op woensdag 30 augustus 2017 @ 09:51[/message]:
[...]


Dit is de autodiscover van USERNAME. Je wilde EXTRAMAILBOX1 en EXTRAMAILBOX2 toevoegen?


[...]

Inderdaad, die alternative mailboxes moeten toegevoegd worden, maar ik zie ze niet.

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:17
ardvark99 schreef op woensdag 30 augustus 2017 @ 09:44:
Is er een manier om een Exchange account te resetten of te verwijderden (loskoppelen van AD account) zonder het AD account te hoeven verwijderen?
Disable-Mailbox is het cmdlet dat alle Exchange properties van het AD account verwijdert en de mailbox in de database markeert voor verwijdering. Kan natuurlijk niet zeggen of dit de beste aanpak is omdat je niets vertelt over het probleem dat je wilt oplossen, maar dit is in ieder geval het antwoord op bovenstaande vraag. :)

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Jazzy schreef op woensdag 30 augustus 2017 @ 10:13:
[...]
Disable-Mailbox is het cmdlet dat alle Exchange properties van het AD account verwijdert en de mailbox in de database markeert voor verwijdering. Kan natuurlijk niet zeggen of dit de beste aanpak is omdat je niets vertelt over het probleem dat je wilt oplossen, maar dit is in ieder geval het antwoord op bovenstaande vraag. :)
Sorry, probleem van dit account is dat de mail op mobiele devices niet werkt, kan het account niet aanmaken. Op de PC van mijn zoon met Outlook 2013 werkt het wel. (En ik meen dat OWA ook niet werkt voor dat account.

Alle andere accounts hebben geen problemen. Maar thanx. Ik zal de cmdlet eens uitproberen.

Acties:
  • 0 Henk 'm!

  • marsman
  • Registratie: Juni 1999
  • Laatst online: 14-05 16:21
Satangel schreef op woensdag 30 augustus 2017 @ 10:10:


Inderdaad, die alternative mailboxes moeten toegevoegd worden, maar ik zie ze niet.
Je bedoelt Auto-Mapping ipv Autodiscover?

Auto-mapping werkt standaard alleen als het gebruikersaccount rechtstreeks Full Access rechten op de alternatieve Mailbox heeft.
Die lijken goed te staan, aangezien die netjes tussen de <AlternativeMailbox> staan.

Heb je al een nieuwe outlook profiel getest? Kun je de mailboxen wel handmatig toevoegen?

_/\_/\_/\__/\___/\___________"Braindead, now it's real"


Acties:
  • 0 Henk 'm!

  • Satangel
  • Registratie: Augustus 2006
  • Laatst online: 15-05 12:07
marsman schreef op woensdag 30 augustus 2017 @ 10:30:
[...]


Je bedoelt Auto-Mapping ipv Autodiscover?

Auto-mapping werkt standaard alleen als het gebruikersaccount rechtstreeks Full Access rechten op de alternatieve Mailbox heeft.
Die lijken goed te staan, aangezien die netjes tussen de <AlternativeMailbox> staan.

Heb je al een nieuwe outlook profiel getest? Kun je de mailboxen wel handmatig toevoegen?
Nieuw outlook profiel heb ik ook al getest, wil het gerust nog eens doen maar lukte niet vorige keer.
Handmatig toevoegen geeft hij aan dat de client bewerking mislukt is & dat ik de mappen niet kan openen.

Acties:
  • 0 Henk 'm!

  • marsman
  • Registratie: Juni 1999
  • Laatst online: 14-05 16:21
Dan gaat er zeker iets mis met de rechten.
Eerst de rechten verwijderen en opnieuw toevoegen via de management shell:

Remove-MailboxPermission -Identity EXTRAMAILBOX -User USERNAME -AccessRights FullAccess -InheritanceType All

Add-MailboxPermission -Identity EXTRAMAILBOX -User USERNAME -AccessRights FullAccess -InheritanceType All

Als dat niet helpt kunnen de rechten binnen de mailbox nog hinderen. Ik heb nog een script liggen om die op te vragen en aan te passen.

_/\_/\_/\__/\___/\___________"Braindead, now it's real"


Acties:
  • 0 Henk 'm!

  • Satangel
  • Registratie: Augustus 2006
  • Laatst online: 15-05 12:07
marsman schreef op woensdag 30 augustus 2017 @ 10:54:
Dan gaat er zeker iets mis met de rechten.
Eerst de rechten verwijderen en opnieuw toevoegen via de management shell:

Remove-MailboxPermission -Identity EXTRAMAILBOX -User USERNAME -AccessRights FullAccess -InheritanceType All

Add-MailboxPermission -Identity EXTRAMAILBOX -User USERNAME -AccessRights FullAccess -InheritanceType All

Als dat niet helpt kunnen de rechten binnen de mailbox nog hinderen. Ik heb nog een script liggen om die op te vragen en aan te passen.
Helpt niet. Hij removed ze correct, voegt ze correct opnieuw toe, maar bij de user zelf zie ik ze nooit verschijnen.

Moest het helpen, wij werken op een remote desktop server.

Acties:
  • 0 Henk 'm!

  • marsman
  • Registratie: Juni 1999
  • Laatst online: 14-05 16:21
Auto-Mapping is je laatste stap. Je eerste stap is het kunnen openen van de EXTRAMAILBOX. Kun je die na het opnieuw zetten van de rechten wel handmatig toevoegen? RDS zou geen invloed moeten hebben.

_/\_/\_/\__/\___/\___________"Braindead, now it's real"


  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
ardvark99 schreef op woensdag 30 augustus 2017 @ 09:44:
Hallo, ik heb een vraagje over mijn Exchange 2013 die ik thuis heb draaien. Op een of andere manier is er een fout geslopen in het Exchange account van mijn zoon. Is er een manier om een Exchange account te resetten of te verwijderden (loskoppelen van AD account) zonder het AD account te hoeven verwijderen? Domain en Exchange servers zijn W2012R2 servers.

Ik heb al het eea geprobeerd in ECP, maar kan door weinig doen wat helpt, of ik moet het account verwijderen, waardoor het AD account ook verwijderd wordt, waardoor hij zijn W10 profiel en settings kwijt is.
Misschien wat testjes doen via testconnectivity.micrososft.com

Acties:
  • 0 Henk 'm!

  • Satangel
  • Registratie: Augustus 2006
  • Laatst online: 15-05 12:07
marsman schreef op woensdag 30 augustus 2017 @ 16:59:
Auto-Mapping is je laatste stap. Je eerste stap is het kunnen openen van de EXTRAMAILBOX. Kun je die na het opnieuw zetten van de rechten wel handmatig toevoegen? RDS zou geen invloed moeten hebben.
Ik kan ze manueel toevoegen maar dan krijg ik dezelfde error ivm client bewerking mislukt, kan de set mappen neit openen.

Ik ben benieuwd naar je scriptje of die zou helpen.

Bedankt alvast voor de snelle replies!

Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
shadowman12 schreef op donderdag 31 augustus 2017 @ 19:22:
[...]


Misschien wat testjes doen via testconnectivity.micrososft.com
Met testconnectivity.microsoft.com krijg ik diverse error's, ik heb deze site wel eens vaker gebruikt om het eea te testen. Een van de problemen is bekend, ik gebruik een self signed certificaat.

Maar het vreemde is dat mijn account, en die van mijn vriendin beide werken via webmail, en ook de accounts ingesteld en werkend op onze telefoons/tablets. Tevens is onze webmail beschikbaar.
Maar de accounts van de kinderen werken alleen op hun PC's, maar niet via owa (melding na inloggen: De gebruikersnaam of het wachtwoord is ongeldig. Voer de gegevens opnieuw in.), en ook niet op de telefoons. Het enigste verschil wat ik kan ontdekken is dat wij domain admin en domain users zijn, maar de kinderen alleen domain user. Heb daar ook mee lopen spelen, maar dat maakt geen verschil.

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
ardvark99 schreef op vrijdag 1 september 2017 @ 11:39:
[...]

Met testconnectivity.microsoft.com krijg ik diverse error's, ik heb deze site wel eens vaker gebruikt om het eea te testen. Een van de problemen is bekend, ik gebruik een self signed certificaat.

Maar het vreemde is dat mijn account, en die van mijn vriendin beide werken via webmail, en ook de accounts ingesteld en werkend op onze telefoons/tablets. Tevens is onze webmail beschikbaar.
Maar de accounts van de kinderen werken alleen op hun PC's, maar niet via owa (melding na inloggen: De gebruikersnaam of het wachtwoord is ongeldig. Voer de gegevens opnieuw in.), en ook niet op de telefoons. Het enigste verschil wat ik kan ontdekken is dat wij domain admin en domain users zijn, maar de kinderen alleen domain user. Heb daar ook mee lopen spelen, maar dat maakt geen verschil.
Dan weet je waaraan je wat moet doen toch?

Acties:
  • +1 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
ardvark99 schreef op vrijdag 1 september 2017 @ 11:39:
[...]

Met testconnectivity.microsoft.com krijg ik diverse error's, ik heb deze site wel eens vaker gebruikt om het eea te testen. Een van de problemen is bekend, ik gebruik een self signed certificaat.

Maar het vreemde is dat mijn account, en die van mijn vriendin beide werken via webmail, en ook de accounts ingesteld en werkend op onze telefoons/tablets. Tevens is onze webmail beschikbaar.
Maar de accounts van de kinderen werken alleen op hun PC's, maar niet via owa (melding na inloggen: De gebruikersnaam of het wachtwoord is ongeldig. Voer de gegevens opnieuw in.), en ook niet op de telefoons. Het enigste verschil wat ik kan ontdekken is dat wij domain admin en domain users zijn, maar de kinderen alleen domain user. Heb daar ook mee lopen spelen, maar dat maakt geen verschil.
Geef je nu niet al je eigen antwoord op je probleem?

Namelijk ;

heb je toevallig in active directory aangegeven dat ze alleen mogen inloggen op hun eigen pc? Zorg dat je Dan ook de Exchange toevoegd aan Het aanmelden , aangezien het account zich daar ook op wilt aanmelden.

Acties:
  • +2 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Vorkie schreef op vrijdag 1 september 2017 @ 21:02:
[...]

Geef je nu niet al je eigen antwoord op je probleem?

Namelijk ;

heb je toevallig in active directory aangegeven dat ze alleen mogen inloggen op hun eigen pc? Zorg dat je Dan ook de Exchange toevoegd aan Het aanmelden , aangezien het account zich daar ook op wilt aanmelden.
Hallo @shadowman12 en @ThaNetRunner,

Thanx!! Dat was idd de oplossing, het toevoegen van de exchang-web server aan hun accounts. Achteraf logisch maar ik was hier nog niet opgekomen, dacht het is een website, maar ze loggen idd in als domain user op de server die in het domain draait! Weer helemaal happy :)

En deze configuratie is ontstaan als hobby en interesse. Ik heb wel een MSDN training gehad in W2k12R2 maar ben niet dagelijks als systeem beheerder bezig, mijn expertise is telecom in de enterprise markt.

Dus weer wat geleerd _/-\o_

Acties:
  • 0 Henk 'm!

  • marsman
  • Registratie: Juni 1999
  • Laatst online: 14-05 16:21
Satangel schreef op vrijdag 1 september 2017 @ 11:28:
[...]

Ik kan ze manueel toevoegen maar dan krijg ik dezelfde error ivm client bewerking mislukt, kan de set mappen neit openen.

Ik ben benieuwd naar je scriptje of die zou helpen.

Bedankt alvast voor de snelle replies!
Check in ieder geval de rechten op de root van de mailbox met:

Get-MailboxFolderPermission EXTRAMAILBOX:\


Om de rechten op alle subfolders te checken:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
$MBXFolders = @()
$MBXFoldersCorr = New-Object System.Collections.ArrayList
$Permissions = @()
$MBX_tocheck = "EXTRAMAILBOX"
$MBXFolders = Get-MailboxFolderStatistics $MBX_tocheck | select folderpath
foreach ($item in $MBXFolders) {
 $temp = $item.FolderPath
 $temp = $Temp.Replace("/","\")
 $MBXFoldersCorr.Add($temp) | out-null
}
foreach ($item in $MBXFoldersCorr) {
Try {
 $MailboxFolder = $MBX_tocheck + ":" + $item
 $Permissions += $(Get-MailboxFolderPermission $MailboxFolder -ErrorAction Stop | Select-Object FolderName,User,AccessRights)
 }
Catch {
 $ReturnedObj = New-Object PSObject
 $ReturnedObj | Add-Member NoteProperty -Name "FolderName" -Value $item
 $ReturnedObj | Add-Member NoteProperty -Name "User" -Value "*Not Applicable*"
 $ReturnedObj | Add-Member NoteProperty -Name "AccessRights" -Value "*Not Applicable*"
 $Permissions += $ReturnedObj
 Continue
 }
}
$Permissions | Sort-Object FolderName,User | Format-Table

_/\_/\_/\__/\___/\___________"Braindead, now it's real"


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 14:28
Iemand CU18 al geinstalleerd?

Nog bepaalde zaken waar jullie tegenaan lopen?

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • arjants
  • Registratie: Mei 2000
  • Niet online
IOS 11 connection issue's lees ik her en der.
Daar is inmiddels een IOS update voor gekomen vandaag

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 17-05 21:21
D_Jeff schreef op dinsdag 26 september 2017 @ 18:43:
Iemand CU18 al geinstalleerd?

Nog bepaalde zaken waar jullie tegenaan lopen?
Nope,
wel CU7 voor exchange 2016.
Geen issues (ook niet in dag-modus).

Acties:
  • 0 Henk 'm!

  • Peentje
  • Registratie: November 2001
  • Laatst online: 14:56

Peentje

MAC / Windows i don't care

CU's
Laatste CU van maart in Juni/July geinstalleerd. Aangezien mainstream support 2018 afloopt verwacht ik dan nog een CU en daarna alleen security patches. Lijkt me mooi moment om na aflopen mainstream support de dan laatste CU te installeren.

ClientIssues
Meanwhile blijf ik issues houden met (zowel Outlook 2013/2016 32-63 bit en eMclient) mails die in de Outbox blijven hangen bij sommigen. Dit zijn mensen die 3-4 accounts en tot wel 8 shared mailboxen hebben (met cached mode).

Al aardig wat zitten vissen (zie hieronder), maar nog niet echt iets kunnen vinden, je komt vaak op de server limits uit en ook de policies die je in kan stellen zijn allemaal op basis van mailbox, niet op een client die meerder mailboxen oid heeft.

Komende 2 weken helaas de client niet present om weer eens een uitgebreide troubleshoot setting te doen.

Checked (amongst others):
#1 https://technet.microsoft.com/en-us/library/bb232205(v=exchg.150).aspx
#2 http://www.tecfused.com/2013/05/exchange-2013-outlook-anywhere-rpc-settings/
#3 https://www.experts-exchange.com/questions/27385249/MaxOutboundConnections-limit-on-Client-Access-Server.html
#4 https://www.codetwo.com/kb/migration-mapi-limits/

Dell Latitude E7450


Acties:
  • 0 Henk 'm!

  • Froggy
  • Registratie: November 2001
  • Laatst online: 09-05 11:58

Froggy

...

@Peentje Cache mode al eens uitgeschakeld? Zag het ook soms voorbij komen bij cache mode ingeschakeld, zet je het uit is het opgelost.

[ Voor 4% gewijzigd door Froggy op 23-02-2018 13:03 ]

iRacing


Acties:
  • 0 Henk 'm!

  • Peentje
  • Registratie: November 2001
  • Laatst online: 14:56

Peentje

MAC / Windows i don't care

Froggy schreef op vrijdag 23 februari 2018 @ 13:03:
@Peentje Cache mode al eens uitgeschakeld? Zag het ook soms voorbij komen bij cache mode ingeschakeld, zet je het uit is het opgelost.
Dat was inderdaad één van de mogelijke fixes.

Echter gezien ons travel schedule (45 vluchten over 2017 voor een single Executive) is het niet echt mogelijk met zonder cached mode te werken helaas.

Kansloos voor ons. :-(

[ Voor 1% gewijzigd door Peentje op 23-02-2018 14:17 . Reden: typo ]

Dell Latitude E7450


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:17
Zeker als het VIPs betreft zou ik er eens een support call aan wagen. Worst case kost het je € 300 maar het levert altijd wat op.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 06:47

Tomba

Quis custodiet ipsos custodes?

Nog mensen die Exchange 2013 draaien? Zag net dat we inmiddels in extended support zitten toen ik CU20 uit wilde gaan rollen tbv dotnet 4.7.1. CU21 wordt dus de laatste release..

https://blogs.technet.mic...-support-lifecycle-phase/

[ Voor 25% gewijzigd door Tomba op 16-05-2018 14:51 ]

tomba.tweakblogs.net || Mijn V&A


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:17
De laatste geplande release. Dat betekent dat je wat minder vaak update zult zien, net als in het verleden met Exchange 2007 en 2010.

Om op je vraag te antwoorden: ja en hele volksstammen. Een aantal klanten draaien nog Exchange 2010 en meestal naar alle tevredenheid. Puur het feit dat Exchange 2013 in Extended Support gaat zal voor weinig organisaties een reden zijn om naar Exchange 2016 te migreren. Misschien als later dit jaar Exchange 2019 uitkomt, maar ik verwacht eerlijk gezegd niet dat die echt interessante voordelen gaat bieden waardoor klanten zo snel mogelijk van 2013 af gaan willen.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • +1 Henk 'm!

  • Froggy
  • Registratie: November 2001
  • Laatst online: 09-05 11:58

Froggy

...

Tomba schreef op woensdag 16 mei 2018 @ 14:51:
Nog mensen die Exchange 2013 draaien? Zag net dat we inmiddels in extended support zitten toen ik CU20 uit wilde gaan rollen tbv dotnet 4.7.1. CU21 wordt dus de laatste release..

https://blogs.technet.mic...-support-lifecycle-phase/
Yep. Hier ook nog 2013. De migratie naar O365 ligt al enige tijd op de plank, maar vanwege de afhankelijkheid van Codetwo Exchange Sync, welke enkel met on premise Exchange werkt, staat dat op hold.

iRacing


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Hallo,

Ik zit met een probleempje. Ik draai thuis Exchange 2013 in een VM. Op zich zonder problemen, totdat ik een maand geleden een kopie teug moest zetten van een paar maanden geleden. Ik was bezig geweest om een Lets Encrypt certificaat te installeren, maar dat was niet gelukt. Nu heb ik het wel voor elkaar gekregen met een tool (Certify The Web). Dat draait nu prima. Webmail met groen slotje, mail op mobiel geen problemen.

Maar ik heb een probleem met mijn Outlook 2010 en 2013 clients. Wanneer ik die opstart krijg ik een melding dat er een probleem is met het certificaat van de proxy server, en wordt er gevraagd om een certificaat te laden (Zie screenshot). Ik heb geen proxy server draaien. Wanneer ik de meldingen accepteer draait outlook prima. Maar ik wil graag van die meldingen af. Het gaat overig om het lokale certificaat van mijn Exhange server

Ik heb al van alles geprobeerd, certificaat opgeslagen, lokaal opslaan, toevoegen aan Trusted certificates, etc. In Configuratie scherm outlook profiel verwijderd en op nieuw aangemaakt, gaat een keer goed, daarna weer de meldinegn. Op de Exchange server een extra lokaal self signed certificate aangemaakt. In outlook nog instellingen aangepast, etc.

Wat ik ook aangepast heb (maar volgens mij staat dat er los van) is HTTP 2 HTTPS redirct.

Afbeeldingslocatie: http://i68.tinypic.com/ege7gg.png

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:17
Je hebt blijkbaar het verkeerde certificaat gekoppeld in Exchange. Het certificaat dat je gebruikers nu voor hun kiezen krijgen heeft als fqdn exchange*******.local terwijl je in je Autodiscover instellingen gezet hebt dat clients op een andere fqdn moeten verbinden, bijvoorbeeld mail.******.nl en daar een certificaat voor aangevraagd hebt. Gebruik Get-ExchangeCertificate en Enable-ExchangeCertificate om het goede certificaat aan IIS te koppelen.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Jazzy schreef op maandag 23 juli 2018 @ 17:04:
Je hebt blijkbaar het verkeerde certificaat gekoppeld in Exchange. Het certificaat dat je gebruikers nu voor hun kiezen krijgen heeft als fqdn exchange*******.local terwijl je in je Autodiscover instellingen gezet hebt dat clients op een andere fqdn moeten verbinden, bijvoorbeeld mail.******.nl en daar een certificaat voor aangevraagd hebt. Gebruik Get-ExchangeCertificate en Enable-ExchangeCertificate om het goede certificaat aan IIS te koppelen.
Ik heb de cmd's uitgevoerd, maar volgens mij stond ie al goed. Maar moet ik het derde vertificaat verwijderen?

Afbeeldingslocatie: http://i63.tinypic.com/ajlze0.png

Edit: Kan ik het derde certificaat ongestraft verwijderen? Ik heb al geprobeerd om een export van te maken, maar krijg een foutmelding (A special Rpc error occurs on server EXCHANGEWEB: The private key couldn't be exported as PKCS-12. It either couldn't be accessed or isn't exportable.)
Volgens mij is dit een certificaat wat standard geinstalleerd is bij de installatie van de server)

[ Voor 21% gewijzigd door ardvark99 op 23-07-2018 18:20 ]


Acties:
  • 0 Henk 'm!

  • Fanatix
  • Registratie: Oktober 2008
  • Nu online
ardvark99 schreef op maandag 23 juli 2018 @ 17:25:
[...]

Ik heb de cmd's uitgevoerd, maar volgens mij stond ie al goed. Maar moet ik het derde vertificaat verwijderen?

[afbeelding]

Edit: Kan ik het derde certificaat ongestraft verwijderen? Ik heb al geprobeerd om een export van te maken, maar krijg een foutmelding (A special Rpc error occurs on server EXCHANGEWEB: The private key couldn't be exported as PKCS-12. It either couldn't be accessed or isn't exportable.)
Volgens mij is dit een certificaat wat standard geinstalleerd is bij de installatie van de server)
Je maakt verbinding met een .local adres terwijl je een certificaat hebt voor .nl.
Dus je moet zorgen dat je met .nl gaat verbinden of dat .local ook in je certificaat komt te staan (geen idee of dit mogelijk is bij LE, normaal gesproken kan dit niet i.v.m. validatie).

Computer games don't affect kids; I mean if Pac-Man affected us as kids, we'd all be running around in darkened rooms, munching magic pills and listening to repetitive electronic music.


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
@Jazzy en @Fanatix , ik heb het certificaat verwijderd, en de server herstart. Outlook geeft nog steeds dezelfde foutmelding met Error 10, en vraagt om het locale certificaat te instaleren, terwijl de certificaten nu nite naar het locale URL verwijzen. Hebben jullie nog meer ideeen? Bvd.

Acties:
  • 0 Henk 'm!

  • Froggy
  • Registratie: November 2001
  • Laatst online: 09-05 11:58

Froggy

...

@ardvark99 Wat heb je staan als InternalHostName?
Check deze even:
http://msexchangeguru.com/2015/10/02/error-code10/

iRacing


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Bedankt, deze link heeft mij van de Error code 10 melding afgeholpen. Gisteravond heb ik noig een andere link gevonden waar de configuratie voor certificaten wordt behandeld. Daarin stond o.a. in dat ik voor mijn externe url een DNS zone moest aanmaken. Dat had ik nog niet gedaan. Ik heb toen alle stappen (behalve het aanmaken van een extern certificaat) gevolgd, en nu werkt mijn Exchange zoals het hoort.

http://techgenix.com/mana...change-server-2013-part1/ (Je moet wel een account aanmaken om de artikelen te lezen)

Nu nog enkele andere zaken fine tunen, en dan na backup, kan ik weer vooruit ;)

Ook @Jazzy en @Fanatix bedankt voor de tips. Het heeft mij geholpen om de configuratie te vinden. _/-\o_

Acties:
  • 0 Henk 'm!

  • Froggy
  • Registratie: November 2001
  • Laatst online: 09-05 11:58

Froggy

...

@ardvark99 Mooi dat het opgelost is!
Ik zou nu al even een back-up maken. Of in ieder geval even een snapshot :)

[ Voor 28% gewijzigd door Froggy op 25-07-2018 22:51 ]

iRacing


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Froggy schreef op woensdag 25 juli 2018 @ 18:07:
@ardvark99 Mooi dat het opgelost is!
Ik zou na al even een backup maken. Of in ieder geval even een snapshot :)
Dat ga ik ook doen. En voor mijzelf heb ik gedocumenteerd hoe en aan de hand van welke websites ik de boel geconfigureerd heb... Ook altijd handig.

Acties:
  • +1 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Ik heb sinds enige tijd een problem met webmail op mijn Exchange 2013 server. De laatste SP is geinstalleerd. Outlook en mobiele clients werken probleemloos, maar wanneer ik via webmail prober in te loggen krijg ik een foutmelding, ook voor ecp en administrator:

:-(
er is iets misgegaan

Sorry, we kunnen die informatie op dit moment niet verkrijgen. Probeer het later opnieuw. Als het probleem blijft, neem dan contact op met uw helpdesk.


X-ClientId: JIXL - T0T0 - GI0Y - YXXCQ
X-FEServer: XXXXXXXXXX
Date: 2-2-2019 12:47:59


Nu valt mij op dat de tijd die gemeld wordt, altijd een uur achter loopt. Ik heb ook geprobeerd een oplossing te vinden door te googlen, maar kom niet veel tegen, behalve dat het met de tijd te maken kan hebben. De tijd op de server staat goed ingesteld.

Acties:
  • 0 Henk 'm!

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Is de gemelde tijd niet gewoon UTC?
Wat kom je tegen in de logfiles van Exchange? Desnoods logging level van t OWA gedeelte een stuk gedetailleerder zetten.

Any errors in spelling, tact, or fact are transmission errors.


Acties:
  • 0 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Oogje schreef op zaterdag 2 februari 2019 @ 15:45:
Is de gemelde tijd niet gewoon UTC?
Wat kom je tegen in de logfiles van Exchange? Desnoods logging level van t OWA gedeelte een stuk gedetailleerder zetten.
Het lijkt er op dat het webmail problem opgelost is. Afgelopen weken geprobeerd om de logging door te spitten (gelukkig geen uren aan besteed). Maar vandaag CU22 geinstalleerd, en na installatie het vinkje om de beheer site te starten (ecp) aangevinkt, en ik kon inloggen. Daarbij kreeg ik in IE gelijk waarschuwingen dat er iets met mijn certificaten aan de hand was.

Ik heb ongeveer een half jaar geleden Certify The Web geinstalleerd (draai ook altijd de laatste versie daarvan), maar blijkbaar stonden er nu 4 certificaten geconfigureerd, waarvan er 2 verlopen waren. De oudste 3 gelijk verwijderd, en nu werkt webmail weer als vanouds. Ook ecp weer normal toegankelijk. Hier had ik het niet in gezocht, omdat tot vandaag ik geen meldingen in mijn brouwser kreeg dat er iets met het certificaat aan de hand is, ik kreeg netjes te zien dat het certificaat geldig was. Of dit ook te maken heeft met CU22 vraag ik mij af, ik denk niet dat de CU daarin iets gefixed heeft.

Ben in ieder geval blij dat het weer draait, nu nog kijken wat er mis gaat met Certify The Web, of dat het nu wel goed gaat met vernieuwen van de certificaten.

Acties:
  • 0 Henk 'm!

  • Froggy
  • Registratie: November 2001
  • Laatst online: 09-05 11:58

Froggy

...

Nog steeds Exchange 2013 draaien hier. Laatste tijd duiken er steeds meer problemen op met de zoekfunctie via webmail. Outlook geeft geen problemen. Andere browser is geen oplossing: zelfde resultaat. Bij een zoekactie blijft het venster met zoekresultaten maar als een idioot heen en weer scrollen.
Herkent iemand dit?

iRacing


Acties:
  • 0 Henk 'm!

  • kw_nl
  • Registratie: September 2005
  • Laatst online: 17-05 08:02
Eventlogs al nagekeken op de server? Kan een corrupte searchdatabase zijn...

XBOX One: KW NL, PSN: kw_nl Strava: https://www.strava.com/athletes/53303907


Acties:
  • 0 Henk 'm!

  • Froggy
  • Registratie: November 2001
  • Laatst online: 09-05 11:58

Froggy

...

Sorry, vergeten te vermelden. De indexstates zijn allemaal healthy. Het treedt op bij diverse gebruikers verspreid over meerdere databases.

[ Voor 35% gewijzigd door Froggy op 09-09-2019 11:41 ]

iRacing


  • SparTi
  • Registratie: Mei 2008
  • Laatst online: 12:59
Op welke CU versie zit je en draai je in een DAG?
Al eens een gebruiker gemigreerd van database A (waar de gebruiker problemen ervaart) naar database B en dan kijken of het is gefixt?

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Nu online
Wie heeft er nog meer ruzie met KB4536988 op 2013/CU23? De laatste update om webaccess een beetje waterdicht te krijgen.
Hier is deze uit zichzelf gestopt(reden nog niet gevonden) en heeft alle Exchange/IIS services op disabled gezet. Inclusief hun dependencies en dat beide kanten op. 8)7
De update alsnog kunnen draaien in een elevated command prompt, maar die services zijn niet meer tot leven gekomen. Dit helpt gedeeltelijk maar niet alle dependecies komen tot leven, zit niets anders op dan door de eventlog en servicemanager te scrollen tot iedereen weer blij is. |:(

Acties:
  • 0 Henk 'm!

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
jadjong schreef op woensdag 4 maart 2020 @ 10:14:
Wie heeft er nog meer ruzie met KB4536988 op 2013/CU23? De laatste update om webaccess een beetje waterdicht te krijgen.
Hier is deze uit zichzelf gestopt(reden nog niet gevonden) en heeft alle Exchange/IIS services op disabled gezet. Inclusief hun dependencies en dat beide kanten op. 8)7
De update alsnog kunnen draaien in een elevated command prompt, maar die services zijn niet meer tot leven gekomen. Dit helpt gedeeltelijk maar niet alle dependecies komen tot leven, zit niets anders op dan door de eventlog en servicemanager te scrollen tot iedereen weer blij is. |:(
Ik weet wel dat als je de update niet elevated draait je services wel eens lekker op disabled blijven staan, die fout maak je maar 1x ;)

Any errors in spelling, tact, or fact are transmission errors.


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Nu online
Tja, de vorige 734 gingen prima.

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59
Hierheen verwezen vanuit het kleine SysOp vragen topic.

Ik heb, helaas, een oude Exchange 2013 gekregen om te beheren. Nooit een SP of CU geïnstalleerd. Deze moet zo snel mogelijk bijgebracht naar CU23.

Kan iemand mij de juiste richting opduwen? Ik moet sowieso .Net upgraden, en dat moet 4.7.2 of 4.8 zijn zo te zien. Maar deze upgrade vereist een herstart, en daarna zal Exchange het niet meer doen denk ik? Werkt een upgrade dan nog wel?

Zo zou het er denk ik uit moeten gaan zien:

1. Backup met Veeam gaan maken, moet ook uitgezocht. Als ik de mailboxen naar PST kan zetten is dat voldoende als backup (klein bedrijf, werk is te overzien als ik een nieuwe Exchange moet opzetten).

2. Installeren .Net 4.8 en VS C++ op de machine. Moet ik dan herstarten of lekker laten draaien?

3. setup.exe /PrepareAD and /PrepareDomain

4. setup.exe gewoon draaien en update uitvoeren

5. herstart

Ik twijfel dus alleen over stap 2, ik kan geen tussenliggende CU's meer downloaden en heb dus weinig keus denk ik?

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Drardollan schreef op maandag 9 maart 2020 @ 19:43:
Hierheen verwezen vanuit het kleine SysOp vragen topic.

Ik heb, helaas, een oude Exchange 2013 gekregen om te beheren. Nooit een SP of CU geïnstalleerd. Deze moet zo snel mogelijk bijgebracht naar CU23.

Kan iemand mij de juiste richting opduwen? Ik moet sowieso .Net upgraden, en dat moet 4.7.2 of 4.8 zijn zo te zien. Maar deze upgrade vereist een herstart, en daarna zal Exchange het niet meer doen denk ik? Werkt een upgrade dan nog wel?

Zo zou het er denk ik uit moeten gaan zien:

1. Backup met Veeam gaan maken, moet ook uitgezocht. Als ik de mailboxen naar PST kan zetten is dat voldoende als backup (klein bedrijf, werk is te overzien als ik een nieuwe Exchange moet opzetten).

2. Installeren .Net 4.8 op de machine. Moet ik dan herstarten of lekker laten draaien?

3. setup.exe /PrepareAD and /PrepareDomain

4. setup.exe gewoon draaien en update uitvoeren

5. herstart

Ik twijfel dus alleen over stap 2, ik kan geen tussenliggende CU's meer downloaden en heb dus weinig keus denk ik?
Ipv je mailboxen te backuppen zou ik kijken of je je mailbox datababes kan backuppen.

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59
shadowman12 schreef op maandag 9 maart 2020 @ 20:02:
[...]


Ipv je mailboxen te backuppen zou ik kijken of je je mailbox datababes kan backuppen.
Gelukkig gebeurd dat al wel. Zal morgen eens kijken of ik daar nog iets aan kan verbeten ook.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:17
Maak het niet te ingewikkeld. Gewoon de .Net 4.7.2 installeren en gelijk ook even de recent Visual C++ Redistributable, anders zal CU23 daar waarschijnlijk over gaan klagen. Zie https://docs.microsoft.co...server-2012-prerequisites

Dan reboot, even snel kijken of Exchange goed gestart is en CU23 installeren.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • +1 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Jazzy schreef op maandag 9 maart 2020 @ 20:38:
Maak het niet te ingewikkeld. Gewoon de .Net 4.7.2 installeren en gelijk ook even de recent Visual C++ Redistributable, anders zal CU23 daar waarschijnlijk over gaan klagen. Zie https://docs.microsoft.co...server-2012-prerequisites

Dan reboot, even snel kijken of Exchange goed gestart is en CU23 installeren.
Exchange 2013 CU23 requires .NET Framework 4.7.2. Upgrade your servers to .NET Framework 4.7.2 before you install Exchange 2013 CU23 or you'll receive an error.
If you're running .NET Framework 4.7.1, upgrade to Exchange 2013 CU22 before you install .NET Framework 4.7.2. If you're running .NET Framework 4.6.2, upgrade to Exchange 2013 CU20 before you install .NET Framework 4.7.1
Bovenstaande staat in het linkje wat jij zelf postte.

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59
Jazzy schreef op maandag 9 maart 2020 @ 20:38:
Maak het niet te ingewikkeld. Gewoon de .Net 4.7.2 installeren en gelijk ook even de recent Visual C++ Redistributable, anders zal CU23 daar waarschijnlijk over gaan klagen. Zie https://docs.microsoft.co...server-2012-prerequisites

Dan reboot, even snel kijken of Exchange goed gestart is en CU23 installeren.
Maar volgens de matrix werkt CU3 niet met .Net 4.7.2? Dus dan kan hij toch nooit starten? Of werkt alleen OWA dan even niet totdat CU23 erop staat?

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:17
Die tussenstappen gelden niet als je een grote achterstand hebt. Dan is het gewoon een kwestie van laatse .Net en dan de laatste CU.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59
Jazzy schreef op maandag 9 maart 2020 @ 22:15:
Die tussenstappen gelden niet als je een grote achterstand hebt. Dan is het gewoon een kwestie van laatse .Net en dan de laatste CU.
Met of zonder reboot na de .Net?

Kreeg net van een collega een verstandige opmerking, op onze webservers hebben we ook diverse .Net versies naast elkaar draaien. Geldt dat ook voor een Exchange server dat je weet toevallig?


shadowman12 schreef op maandag 9 maart 2020 @ 20:02:
[...]


Ipv je mailboxen te backuppen zou ik kijken of je je mailbox datababes kan backuppen.
Dat is dan weer 1 van de weinige goed nieuws berichten op dit moment, ik heb netjes een volledige mailbox DB backup. Dagelijks gemaakt via Windows Server Backup en zojuist op een andere server was ik in staat om de backup te openen en de DB te kopieeren. Dat betekent dat ik een goede backup heb en altijd die file kan mounten in Recovery Mode.

[ Voor 42% gewijzigd door Drardollan op 10-03-2020 12:38 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59
De kogel is door de spreekwoordelijke kerk, zaterdag ga ik van SP1 (CU4) naar CU23.

Mijn stappenplan:
1. Kopie van de hele VM maken, just to be sure
2. Inloggen als Domain Admin
3. VS C++ 2013 installeren
4. .Net Framework 4.8 installeren (gelijk klaar voor de toekomst, zonde om nu 4.7.2 te doen)
5. CU23 installeren

En dan 2 uur wachten gok ik. En daarna nog de laatste security fix + Windows Updates. Dat wordt een druk dagje.

[ Voor 11% gewijzigd door Drardollan op 11-03-2020 11:18 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Vergeet niet jezelf Schema en Enterprise admin te maken, en uiteraard Org Admin in Exchange. Ik doe de schema updates meestal even apart: E:\Setup.exe /IAcceptExchangeServerLicenseTerms /PrepareAD /OrganizationName:"Contoso Corporation"
Vanaf een machine in dezelfde site als de schema master (als de Exchange server daar niet staat).

En als je toevallig hybrid draait: https://support.microsoft...pare-the-schema-for-an-ex

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59
Het is na 3 jaar weer eens tijd om het SSL certificaat te vervangen. Doe het zo weinig dat mijn geheugen mij in de steek laat.

Ik heb een wildcard in diverse uitvoeringen, waaronder een PFX met daarin het certificaat en de privkey. Deze kan ik toch gewoon importeren en activeren voor alle services van Exchange? Daar hoef ik toch geen extra zaken mee te nemen als de chain (die zit in de PFX als ik het juist heb)?

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Xelefim
  • Registratie: Maart 2019
  • Laatst online: 08-10-2024
Drardollan schreef op vrijdag 25 september 2020 @ 11:20:
Het is na 3 jaar weer eens tijd om het SSL certificaat te vervangen. Doe het zo weinig dat mijn geheugen mij in de steek laat.

Ik heb een wildcard in diverse uitvoeringen, waaronder een PFX met daarin het certificaat en de privkey. Deze kan ik toch gewoon importeren en activeren voor alle services van Exchange? Daar hoef ik toch geen extra zaken mee te nemen als de chain (die zit in de PFX als ik het juist heb)?
Klopt dit gaat via PowerShell of de GUI. Vergeet niet dat als je een load balancer, reverse proxy hebt je het daar ook moet vernieuwen.

- BSc TI + CCNA R&S (Expired ofcourse) + CCNA SEC (Also expired ofc)-


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59
Xelefim schreef op vrijdag 25 september 2020 @ 12:28:
[...]


Klopt dit gaat via PowerShell of de GUI. Vergeet niet dat als je een load balancer, reverse proxy hebt je het daar ook moet vernieuwen.
GUI, dus dat moet makkelijk zijn :)

Maar weet dus nooit of ik de PFX via ECP kan importeren of eerst de boel via MMC/Certifcates moet importeren. En altijd twijfel of ik het certificaat eerst via IIS aan de sites moet hangen of dat ECP dit doet.

[ Voor 26% gewijzigd door Drardollan op 25-09-2020 13:28 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Xelefim
  • Registratie: Maart 2019
  • Laatst online: 08-10-2024
Drardollan schreef op vrijdag 25 september 2020 @ 12:54:
[...]

GUI, dus dat moet makkelijk zijn :)

Maar weet dus nooit of ik de PFX via ECP kan importeren of eerst de boel via MMC/Certifcates moet importeren. En altijd twijfel of ik het certificaat eerst via IIS aan de sites moet hangen of dat ECP dit doet.
https://www.thesslstore.c...rosoft-exchange-2013-eac/

- BSc TI + CCNA R&S (Expired ofcourse) + CCNA SEC (Also expired ofc)-


Acties:
  • +1 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59
Aangezien er een 0-day is die patchen vereist kunnen we helaas weer aan de slag.

Zijn er al mensen die hem op Ex2013 CU23 hebben geïnstalleerd, en zo ja, liep het soepel?

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • SparTi
  • Registratie: Mei 2008
  • Laatst online: 12:59
Drardollan schreef op woensdag 3 maart 2021 @ 19:12:
Aangezien er een 0-day is die patchen vereist kunnen we helaas weer aan de slag.

Zijn er al mensen die hem op Ex2013 CU23 hebben geïnstalleerd, en zo ja, liep het soepel?
Yep, op 4 Exchange 2013 - CU23 servers geen issues gehad bij/na de installatie. Vergeet niet om de patch te installeren volgens advies van Microsoft:
https://support.microsoft...21-4ee7-b9da-fa85b3e1d23b
  1. Select Start, and type cmd.
  2. In the results, right-click Command Prompt, and then select Run as administrator.
  3. If the User Account Control dialog box appears, verify that the default action is the action that you want, and then select Continue.
  4. Type the full path of the .msp file, and then press Enter.
Reboot eerst de Exchange servers voordat je gaat updaten. Zo kan je eerst controleren of alles 'gezond' is en dat er geen bestanden toch nog open staan. :)

Succes, mocht je het nog moeten updaten.

[ Voor 8% gewijzigd door SparTi op 03-03-2021 20:13 ]


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59
SparTi schreef op woensdag 3 maart 2021 @ 20:12:
[...]

Yep, op 4 Exchange 2013 - CU23 servers geen issues gehad bij/na de installatie. Vergeet niet om de patch te installeren volgens advies van Microsoft:
https://support.microsoft...21-4ee7-b9da-fa85b3e1d23b
  1. Select Start, and type cmd.
  2. In the results, right-click Command Prompt, and then select Run as administrator.
  3. If the User Account Control dialog box appears, verify that the default action is the action that you want, and then select Continue.
  4. Type the full path of the .msp file, and then press Enter.
Reboot eerst de Exchange servers voordat je gaat updaten. Zo kan je eerst controleren of alles 'gezond' is en dat er geen bestanden toch nog open staan. :)

Succes, mocht je het nog moeten updaten.
Morgenochtend of zaterdag. Als het goed is
het eerste.

Ik installeer normaal via WU, dus dit keer denk ik ook.

Thanks in ieder geval voor de info!

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59
Hier is hij er ook doorheen :)

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 11:59
Een crosspost vanuit het sysadmin topic, ik vond dat ik dat in dit geval moest doen:
Drardollan schreef op zaterdag 6 maart 2021 @ 12:32:
nieuws: Microsoft Exchange-zerodays leiden tot honderdduizenden infecties wer...

Het was volledig tegen mijn natuur en ik geef hierbij grif toe dat ik deze patches / het risico in de eerste instantie dik onderschat heb. Dat gezegd hebbende wil ik iedereen op het hart drukken om de stappen van Microsoft te doorlopen om te checken of er geen webshells aanwezig zijn op jullie servers. Tegen de tijd dat wij hier doorkregen dat we moesten patchen (woensdag) is er de dag ervoor al een dikke opschaling geweest vanuit China. De verwachting is dat er veel servers gehacked zijn, maar nog niet actief voorzien zijn van malware.

Ik heb de checks vandaag nogmaals gedaan, voor de zekerheid. En ik vind hier gelukkig geen sporen terug. Nu is dat geen 100% zekerheid, maar met de kennis van nu kan ik niet veel meer doen. Ik ga dadelijk nog wel een ticket bij FortiGate inschieten om te vragen of zij ook iets inbouwen in de NG firewalling (WAF met name zeg ik even uit mijn hoofd).

Maar zoals gezegd, deze heb ik echt onderschat. Maar ik ben blij dat ik binnen 24 uur na bekend worden op donderdagmorgen de patches versneld gedaan heb (nogmaals dank ~asing] !).

Automatisch crypto handelen via een NL platform? Check BitBotsi !


  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Ik heb thuis een Exchange 2013 draaien, en sinds gisteren kan ik geen mail meer versturen. Ontvangen lukt wel, en aan de configuratie is al maanden niets veranderd.

Ik krijg de melding: Remote Server returned '400 4.4.7 Message delayed'

Dit is versturen naar verschillende mail adressen. Wat zou hier de oorzaak van kunnen zijn?

  • ralpje
  • Registratie: November 2003
  • Laatst online: 12:50

ralpje

Deugpopje

Wat is de configuratie? Verstuur je via een smarthost, of rechtstreeks naar de ontvanger?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:17
Wat is de volgende hop? Waar krijg je die foutmelding, in een NDR? Zo ja, welke server genereert die NDR? Wat kun je vinden met Get-Queue en Get-Message? Heb je al research gedaan op '400 4.4.7 Message delayed', zo ja wat heb je al gevonden en geprobeerd?

Exchange en Office 365 specialist. Mijn blog.


  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Ik verstuur de mail via smarthosts. Ik kan de ingestelde url van de smtp server niet pingen, maar dat kan zo ingesteld zijn. Met de Get commando's zie ik dat er een aantal mails in de queue staan, met de url van de smtp server. Ik heb al een ticket aangemaakt bij de provider.

En op de melding Message delayed heb ik gisteren al lopen zoeken, vaak is het dat bij de ontvangende partij in een spambox blijft hangen of zo. Maar omdat het om verschillende mail adressen gaat, leek mij dit niet het issue. De message krijgen in een mail van mijn Exchange server, dat er 1 dag en 19 uur gewacht wordt.

  • ralpje
  • Registratie: November 2003
  • Laatst online: 12:50

ralpje

Deugpopje

En welke smarthosts zjin dat? Kun je via telnet wel via één van die smarthosts een mail versturen? Welke provider gebruik je? Kan het zijn dat die verkeer op poort 25 blokkeert voor alles behalve zijn eigen smarthost (zoals Ziggo bijvoorbeeld doet)?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Ik gebruik webreus. En mijn send connector staat op poort 2525.

Heb al reactie gehad van webreus, er is bij hun geen storing of aanpassing geweest:

Wat wij de laatste tijd wel zien:
En veel internetproviders blokkeren sinds kort poort 25 en 143 en 110
Het kan dat het daarom ineens niet meer lukt om mail te sturen en
ontvangen.

Oplossing:
Zet de optie ssl aan en kies voor port 465 voor uitgaande mail en poort
993 voor imap via ssl



En dit is mijn NDR:
Received: from ExchangeWeb.domain.local (172.19.1.2) by
ExchangeWeb.domain.local (172.19.1.2) with Microsoft SMTP Server (TLS) id
15.0.1497.23; Wed, 29 Sep 2021 16:54:32 +0200
Received: from ExchangeWeb.domain.local ([fe80::8129:8650:68ac:3c35]) by
ExchangeWeb.domain.local ([fe80::8129:8650:68ac:3c35%12]) with mapi id
15.00.1497.023; Wed, 29 Sep 2021 16:54:32 +0200
From: Mark <mark@naam.nl>
To: "mark@business.nl" <mark@business.nl>
Subject: test
Thread-Topic: test
Thread-Index: AQHXtUHpWj8IkCCpvE6mWI9+rQSeJg==
Date: Wed, 29 Sep 2021 14:54:32 +0000
Message-ID: <316e0f51f84f4267800f487d07a8744a@ExchangeWeb.domain.local>
Accept-Language: nl-NL, en-US
Content-Language: nl-NL
X-MS-Has-Attach:
X-MS-TNEF-Correlator:
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [809.246.205.299]
Content-Type: multipart/alternative;
boundary="_000_316e0f51f84f4267800f487d07a8744aExchangedomainWebloca_"
MIME-Version: 1.0

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:17
Dat zijn de headers van de NDR, in de body zelf staat de informatie die je kan helpen.

Edit: en natuurlijk niet zomaar dingen gaan veranderen zonder eerst vast te stellen waar het precies mis gaat.

[ Voor 39% gewijzigd door Jazzy op 30-09-2021 11:23 ]

Exchange en Office 365 specialist. Mijn blog.


  • DDX
  • Registratie: April 2001
  • Laatst online: 12:20

DDX

Begin eens met een telnet naar de smtp relay server vanaf de commandline.
Of Test-NetConnection als je telnet niet installed hebt.
Al is telnet handiger omdat je dan ook ziet wat de smtp server als antwoord geeft.

Message delayed kan ook iets zijn van greylisting.

[ Voor 13% gewijzigd door DDX op 30-09-2021 11:28 ]

https://www.strava.com/athletes/2323035


  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Ik zie dat ie niet connect met deze test:
[PS] C:\Windows\system32>Test-NetConnection webreus.email
WARNING: Ping to webreus.email failed -- Status: TimedOut


ComputerName : webreus.email
RemoteAddress : 46.235.40.243
InterfaceAlias : Ethernet
SourceAddress : 172.19.1.2
PingSucceeded : False
PingReplyDetails (RTT) : 0 ms


Maar de ping staat uit bij webreus, dus dat kan te verklaren zijn.

[PS] C:\Windows\system32>telnet webreus.email 2525
220 mailnode8.webreus.email ESMTP Postfix
helo
501 Syntax: HELO hostname


Dit gaat dus wel goed.

In het verstuurde mail is de berichten details leeg, maar in de reply van de server staat:

Received: from ExchangeWeb.domain.local (172.19.1.2) by
ExchangeWeb.domain.local (172.19.1.2) with Microsoft SMTP Server (TLS) id
15.0.1497.23 via Mailbox Transport; Wed, 29 Sep 2021 20:59:30 +0200
MIME-Version: 1.0
From: Microsoft Outlook
<MicrosoftExchange329e71ec88ae4615bbc36ab6ce41109e@naam.nl>
To: <mark@naam.nl>
Date: Wed, 29 Sep 2021 20:59:29 +0200
Content-Type: multipart/report; report-type=delivery-status;
boundary="7d619188-4ac2-4d3b-afbb-d1ceba98fc87"
X-MS-Exchange-Organization-SCL: -1
Content-Language: nl-NL
Message-ID: <1dd5124a-3c7b-400a-9b4d-cc86d074eb0f@ExchangeWeb.domain.local>
In-Reply-To: <316e0f51f84f4267800f487d07a8744a@ExchangeWeb.domain.local>
References: <316e0f51f84f4267800f487d07a8744a@ExchangeWeb.domain.local>
Thread-Topic: test
Thread-Index: AQHXtUHpWj8IkCCpvE6mWI9+rQSeJqu7Xb/8
Subject: Levering vertraagd:test
Auto-Submitted: auto-replied
X-MS-Exchange-Organization-AuthSource: ExchangeWeb.domain.local
X-MS-Exchange-Organization-AuthAs: Internal
X-MS-Exchange-Organization-AuthMechanism: 05
X-MS-Exchange-Organization-Network-Message-Id: 040de439-25f1-4c72-95bf-08d9837b444a
X-MS-Exchange-Organization-AVStamp-Enterprise: 1.0
Return-Path: <>

  • DDX
  • Registratie: April 2001
  • Laatst online: 12:20

DDX

ardvark99 schreef op donderdag 30 september 2021 @ 11:42:
Ik zie dat ie niet connect met deze test:
[i][PS] C:\Windows\system32>Test-NetConnection webreus.email
WARNING: Ping to webreus.email failed -- Status: TimedOut
-port 25 erbij zetten
maargoed je telnet test geeft ook al aan dat je kan connecten

Je zou nog even verder kunnen testen :

https://docs.microsoft.co...lnet?view=exchserver-2019

[ Voor 15% gewijzigd door DDX op 30-09-2021 11:45 ]

https://www.strava.com/athletes/2323035


  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
DDX schreef op donderdag 30 september 2021 @ 11:43:
[...]

-port 25 erbij zetten
maargoed je telnet test geeft ook al aan dat je kan connecten

Je zou nog even verder kunnen testen :

https://docs.microsoft.co...lnet?view=exchserver-2019
Poort 25 geeft het zelfde resultaat.

Ik heb de link even bekeken, nslookup geeft de juiste resultaten, de rest ga ik vanavond even testen.

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
Ik heb de test met versturen van een mail via een telnet sessie uit kunnen voeren tot het invoeren van de rcpt to mail adres. Daar kreeg ik een 454 4.7.1 Relay access denied error. nu heb ik in kunnen loggen zonder mij te hoeven te autoriseren.

Maar ik heb ook een vreemde reactie gekregen van Webreus. Hij schijnt een fout te hebben gevonden in mijn dns records, met name mijn cname mail record. Dat record werd gebruikt op hun mail server. Aan hun kunt hebben ze dat intern aangepast dat het extern verwijst. Aan mijn dns records is niets aangepast. Ik kan nog steeds geen mail versturen. De laatste keer dat ik daar iets heb aangepast aan mijn dns records is maanden geleden.
Nu zien mijn records er zo uit, maar naar mijn gevoel klopt het MX record niet, die verwees niet naar mijn root domain (ik heb een ddns die verwijst naar 1 supdomain bij mij, en de rest van de subdomains verwijzen naar dat supdomain, werkt al jaren zo):
CNAME ip.domain.nl. ip.domain.myddns.rocks.
CNAME mail.domain.nl. ip.domain.nl.
MX domain.nl. mail.domain.nl.

Op mijn Exchange server heb ik nog met wat instellingen lopen spelen zoals op de send connector de optie Offer basic authentication only after starting TLS aangezet bij de Basic authentication, en de poort aangepast van 2525 naar 465. Maar dit helpt ook niet.

Mail ontvangen lukt dus nog steeds, maar versturen niet. Morgen maar eens verder in discussie gaan met Webreus.

Acties:
  • +1 Henk 'm!

  • ardvark99
  • Registratie: Mei 2014
  • Laatst online: 11:09
ardvark99 schreef op donderdag 30 september 2021 @ 21:54:
Ik heb de test met versturen van een mail via een telnet sessie uit kunnen voeren tot het invoeren van de rcpt to mail adres. Daar kreeg ik een 454 4.7.1 Relay access denied error. nu heb ik in kunnen loggen zonder mij te hoeven te autoriseren.

Maar ik heb ook een vreemde reactie gekregen van Webreus. Hij schijnt een fout te hebben gevonden in mijn dns records, met name mijn cname mail record. Dat record werd gebruikt op hun mail server. Aan hun kunt hebben ze dat intern aangepast dat het extern verwijst. Aan mijn dns records is niets aangepast. Ik kan nog steeds geen mail versturen. De laatste keer dat ik daar iets heb aangepast aan mijn dns records is maanden geleden.
Nu zien mijn records er zo uit, maar naar mijn gevoel klopt het MX record niet, die verwees niet naar mijn root domain (ik heb een ddns die verwijst naar 1 supdomain bij mij, en de rest van de subdomains verwijzen naar dat supdomain, werkt al jaren zo):
CNAME ip.domain.nl. ip.domain.myddns.rocks.
CNAME mail.domain.nl. ip.domain.nl.
MX domain.nl. mail.domain.nl.

Op mijn Exchange server heb ik nog met wat instellingen lopen spelen zoals op de send connector de optie Offer basic authentication only after starting TLS aangezet bij de Basic authentication, en de poort aangepast van 2525 naar 465. Maar dit helpt ook niet.

Mail ontvangen lukt dus nog steeds, maar versturen niet. Morgen maar eens verder in discussie gaan met Webreus.
Om mij zelf even te quoten: Dit probleem is inmiddels opgelost, sinds begin oktober al, alleen ben ik het hier vergeten "af te melden". Na een hoop gemail en getest, had mijn IPS mij eindelijk een ander ip adres gegeven uit een ander blok. Het ip adres wat ik had, stond dus op een blocked list. Wat ik wel vreemd vind is dat Webreus, waarover ik mijn mail verstuur, dit niet konden zien wat er mis was.
Dus, voor nu alles weer werkend.

Acties:
  • +1 Henk 'm!

  • SparTi
  • Registratie: Mei 2008
  • Laatst online: 12:59
Pagina: 1 ... 5 6 Laatste