jueves, 11 de octubre de 2012

EXCHANGE 2010: Establecer los límites de tamaño de correo máximo para enviar

Se pueden establecer a varios niveles:

1) A nivel de organización:
Set-TransportConfig -MaxReceiveSize 50MB -MaxSendSize 50MB
2) A nivel de conector de recepción:
Set-ReceiveConnector “CONNECTOR NAME” -MaxMessageSize 50Mb
3) A nivel de conector de envío:
Set-SendConnector “CONNECTOR NAME” -MaxMessageSize 50Mb
4) A nivel de buzón:
Set-Mailbox “User A” -MaxSendSize 50Mb -MaxReceiveSize 50Mb

http://exchangepedia.com/2007/09/exchange-server-2007-setting-message-size-limits.html



martes, 9 de octubre de 2012

EXCHANGE 2010: Contadores performance monitor para el servicio smtp

Los siguientes contadores se pueden usar para monitorizar en detalle un servidor Exchange 2010 de transporte:


WINDOWS: Configuracion proxy en sistema windows para aplicacion que usan winhttp

En función del sistema operativo lo haremos de diversas formas:

================================================================================

VISUALIZAR CONFIGURACION DEL PROXY DE SISTEMA EN WINDOWS 2008:

C:\>netsh winhttp show proxy

Current WinHTTP proxy settings:

    Proxy Server(s) :  http://proxy:80
    Bypass List     :  domainsExcluded;domainsexcluded2

viernes, 5 de octubre de 2012

POWERSHELL: Gestión buzones Exchange 2010


  • Crear una petición de movimiento de buzón
New-MoveRequest -Identity user -TargetDatabase "Mailbox Database 01"

POWERSHELL: Configuración de CAS Exchange 2010

  • Configurar metodo autenticación Basica ( Clear text):
Set-OutlookAnywhere -Name Server01 -ClientAuthenticationMethod Basic
  • Activar SSL Offloading:
Set-OutlookAnywhere -Identity Server01 -SSLOffloading $true
  • Requerir conexión SSL:
Set-RpcClientAccess -Server server01 -EncryptionRequired $True
  • Cambiar el servidor cas donde se conectarán los clientes de una BBDD:
Set-MailboxDatabase -RpcClientAccessServer “outlook.domain.com”
  • Crear un array de CAS
New-ClientAccessArray –Name “name of CAS array” –Fqdn -Site 

POWERSHELL: Trabajando con colas de correo Exchange 2010

  • Suspender colas de correo Exchange 2010 y mover los correos a una ruta
Get-Queue "SERVER\*" | Suspend-queue
$messages = Get-Message -Queue "SERVER\*" 
$messages | Suspend-Message
$messages | ForEach-Object {$Temp="C:\MailsFolder\"+$_.InternetMessageID+".eml";$Temp=$Temp.Replace("<","_");$Temp=$Temp.Replace(">","_");Export-Message $_.Identity | AssembleMessage -Path $Temp}

FOREFRONT TMG: Puertos necesarios para configurar Forefront TMG 2010

En función de la configuración que hayamos escogido para nuestros servidores forefront, tendremos que abrir ciertos puertos:

  • EMS to TMG

TCP 135, 49152-65535* – RPC
TCP 3847 – MS Firewall Control

  • TMG to EMS
TCP 445 – CIFS
UDP 445 – CIFS
TCP 2171 – MS Firewall Storage (domain-joined only)
TCP 2172 – MS Firewall Storage Secure (workgroup mode only)
TCP 3847 – MS Firewall Control

  • TMG to DCs ( en el caso de que las máquinas TMG estén en Dominio )
TCP 88 – Kerberos
UDP 88 – Kerberos (send receive)
UDP 123 – NTP
TCP 135, 49152-65535* – RPC
TCP 389 – LDAP
UDP 389 – LDAP
TCP 445 – CIFS
UDP 445 – CIFS
TCP 3268 – LDAP Global Catalog

  • TMG to DCs ( en el caso de que las máquinas TMG NO estén en Dominio )
TCP 389 – LDAP (required only for pre-authentication in reverse proxy scenarios)
TCP 636 – LDAPS (required only for pre-authentication in reverse proxy scenarios)

  • TMG to DNS
TCP 53 – DNS (send receive)
UDP 53 – DNS

  • Primary EMS to Replica EMS
TCP 135, 49152-65535* – RPC
TCP 2173 – MS Firewall Storage Replication

  • Replica EMS to Primary EMS
TCP 135, 49152-65535* – RPC
TCP 445 – CIFS
UDP 445 – CIFS
TCP 2171 – MS Firewall Storage – domain-joined only
TCP 2172 – MS Firewall Storage (Secure) – workgroup mode only
TCP 3847 – MS Firewall Control

  • Web Proxy Client to TMG
TCP 80 – HTTP (WPAD only)
TCP 8080 – HTTP Proxy

  • Firewall Client to TMG
TCP 80 – HTTP (WPAD only)
TCP 1745 – Firewall Client Control Channel
UDP 1745 – Firewall Client Control Channel
TCP 1024-65535 – All high ports**
UDP 1024-65535 – All high ports**

  • Management Workstation to TMG
TCP 135, 49152-65535* – RPC
TCP 2171 – MS Firewall Storage – Domain mode only
TCP 2172 – MS Firewall Storage (Secure) – Workgroup mode only
TCP 3847 – MS Firewall Control
Si no se desea tener el rango entero RPC, se puede fijar el puerto para que no sea un problema de seguridad: http://support.microsoft.com/kb/154596