2010年10月24日 星期日

在 Exchange Server 2007 環境中,使用 Outlook Express 寄信時,收件者有包含自己時,讀取回條會收到兩條

測試結果:
我發現只要是走 POP3 (不管是 Outlook 還是 Outlook Express) 都會這樣, 底下是官方的資訊


http://technet.microsoft.com/en-us/library/cc296568(EXCHG.80).aspx
看起來這是 Product Design, 文章裡面提到, 要避免這種現象請使用 OWA 或是 Outlook MAPI

2010年9月3日 星期五

Exchange Server 2010 開放使用者維護 DL 成員

在 Exchange Server 2010 SP1 架構中,要讓各部門助理自行維護 DL 成員,權限都設定了,但時還是會出現權限不足,無法運作,一樣的設定,在 Exchange 2003 是可以運作的 !





在 Exchange 2003 架構中只要做這個設定就可以運作了,但是在 Exchange 2010 就無法運作了。

解決方法:
Exchange 2010 對於 Distribution Group 權限委派方式與 Exchange 2003 有所不同,必須額外執行以下指令使其生效

New-ManagementRoleAssignment -Role MyDistributionGroups -Policy "Default Role Assignment Policy"




Allowing End-Users to Manage Distribution Group Membership in Exchange 2010
http://sysadmin-talk.org/2010/06/omg-allowing-end-users-to-manage-distribution-group-membership-in-exchange-2010-2/

2010年8月24日 星期二

Exchange Server 2010 SP1 OWA 重複驗證


最近發現 Exchange Server 2010 OWA 在讀取信件時,會發生重複要求輸入帳號密碼問題,如下圖所示:

找問題找了很久,最後發現用戶端的 DNS 是指到一台網路設備,再透過轉寄站轉到 AD DNS,因此使用者在 Exchange 2010 OWA 讀取信件時,經過 DNS 轉送至 AD DNS 時,會產生一個新的 Session, 導致一再要求使用者輸入帳號密碼畫面。

最後把用戶端 DNS 直接只到 AD DNS 就可以解決囉。

2010年7月28日 星期三

政府憑證 vs AD 憑證 for Exchange 2007/2010

前些日子接了一個政府機構的 Exchange Server 2007/2010 的建置案,客戶不想花錢購買 3rd 的憑證,也不想使用 AD 自己發的憑證,想說政府機關有自己的憑證,所以就傻傻的做下去了...


然而事情往往不像傻瓜想的這麼簡單,剛開始 Import-ExchangeCertificate 沒問題,但是Enable-ExchangeCertificate 就錯誤了,錯誤訊息如下:


最後請政府憑證管理中心調整後就可以成功 Enable-ExchangeCertificate,至於調整哪裡 ? 這個只有 "政府憑證管理中心" 知道...


不要以為這樣就大功告成了 !! 經過實際測試結果,只有 OWA 可以正常使用 ! 至於 ROH 仍然無法使用 ! 原因是...... 政府憑證到目前為止只支援單一主體名稱,也就是跟 Exchange 2000/2003 一樣,其中少了 autodiscover 這個別名 !!


解決方案有三個,一是請政府憑證改版,可以支援 Exchange 2007/2010 多主體名稱,二是請改用 AD 發的憑證,三是購買 3rd Public CA。


這個經驗跟大家分享,請各位鄉親要注意 !

Active Directory 遷移工具 3.2 版

ADMT 3.2 這個版本 SQL Express 要另外下載安裝,前一版則不需要 !!

http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&FamilyID=20c0db45-db16-4d10-99f2-539b7277ccdb



Active Directory 遷移工具 3.2 版 (ADMT v3.2) 提供整合的工具集,可協助您在 Active Directory 網域服務中執行遷移與重新架構工作。

Windows Server 2008 R2 執行 adprep32 /forestprep 沒反應...

最近遇到一個怪狀況,在升級 Windows Server 2008 R2 的過程中,在 Windows Server 2003 DC上執行 adprep32/forestprep 之後,竟然完全沒反應 !!
....就像這樣,游標一直在閃...等很久...最後按下 "Enter" 之後
又跳回 c:\,什麼文字都沒有,adprep log 裡面也是空的。

查了很久,發現目前所有的 DCs 最初都是以英文版安裝,再另外安裝簡體 Language Pack,我想一定跟這個有關 !!

P.S. 我的 Windows Server 2008 R2 是繁體中文版

我另外 Promote 了一台繁體中文的 DC,然後在這部 DC 上執行 Adprep32/forestprep,果然就有反映了 ! 順利完成 Schema 擴充 。