viernes, 2 de noviembre de 2012
POWERSHELL: revisando mails filtrados por anti-spam en Exchange 2010
Salida de correos desde la Organización hacia INET
Get-MessageTrackingLog -start "02/11/2012 10:15:00AM" -ResultSize Unlimited -EventId "SEND" | where {$_.ConnectorId -eq "EdgeSync - Organization to Internet"}
Salida de correos desde EDGE hacia la Organización
Get-MessageTrackingLog -start "02/11/2012 10:15:00AM" -ResultSize Unlimited -EventId "SEND" | where {$_.ConnectorId -eq "EdgeSync - Inbound to Organization"}
Mails borrados por Content Filtering Exchange 2010
write-host (Get-AgentLog -StartDate "11/02/2012" | where {$_.Agent -eq "Content Filter Agent"} | where {$_.Action -eq "DeleteMessage"}).count
Mails rechazados por Block list provider (RBLs) Exchange 2010
write-host (Get-AgentLog -StartDate "11/02/2012" | where {$_.Agent where {$_.Reason -eq “BlockListProvider”}).count
jueves, 11 de octubre de 2012
EXCHANGE 2010: Establecer los límites de tamaño de correo máximo para enviar
Se pueden establecer a varios niveles:
1) A nivel de organización:
http://exchangepedia.com/2007/09/exchange-server-2007-setting-message-size-limits.html
1) A nivel de organización:
Set-TransportConfig -MaxReceiveSize 50MB -MaxSendSize 50MB
2) A nivel de conector de recepción:
Set-ReceiveConnector “CONNECTOR NAME” -MaxMessageSize 50Mb
3) A nivel de conector de envío:
Set-SendConnector “CONNECTOR NAME” -MaxMessageSize 50Mb
4) A nivel de buzón:
Set-Mailbox “User A” -MaxSendSize 50Mb -MaxReceiveSize 50Mb
Etiquetas:
exchange,
exchange 2010,
Microsoft,
smtp
martes, 9 de octubre de 2012
EXCHANGE 2010: Contadores performance monitor para el servicio smtp
Los siguientes contadores se pueden usar para monitorizar en detalle un servidor Exchange 2010 de transporte:
WINDOWS: Configuracion proxy en sistema windows para aplicacion que usan winhttp
En función del sistema operativo lo haremos de diversas formas:
================================================================================
VISUALIZAR CONFIGURACION DEL PROXY DE SISTEMA EN WINDOWS
2008:
C:\>netsh winhttp show proxy
Current WinHTTP proxy settings:
Proxy Server(s) : http://proxy:80
Bypass List
: domainsExcluded;domainsexcluded2
viernes, 5 de octubre de 2012
POWERSHELL: Gestión buzones Exchange 2010
- Crear una petición de movimiento de buzón
New-MoveRequest -Identity user -TargetDatabase "Mailbox Database 01"
POWERSHELL: Configuración de CAS Exchange 2010
- Configurar metodo autenticación Basica ( Clear text):
Set-OutlookAnywhere -Name Server01 -ClientAuthenticationMethod Basic
- Activar SSL Offloading:
- Requerir conexión SSL:
- Cambiar el servidor cas donde se conectarán los clientes de una BBDD:
- Crear un array de CAS
POWERSHELL: Trabajando con colas de correo Exchange 2010
- Suspender colas de correo Exchange 2010 y mover los correos a una ruta
$messages = Get-Message -Queue "SERVER\*"
$messages | Suspend-Message
$messages | ForEach-Object {$Temp="C:\MailsFolder\"+$_.InternetMessageID+".eml";$Temp=$Temp.Replace("<","_");$Temp=$Temp.Replace(">","_");Export-Message $_.Identity | AssembleMessage -Path $Temp}
FOREFRONT TMG: Puertos necesarios para configurar Forefront TMG 2010
En función de la configuración que hayamos escogido para nuestros servidores forefront, tendremos que abrir ciertos puertos:
(Info extraída de: http://tmgblog.richardhicks.com/tag/port/ )
- EMS to TMG
TCP 135, 49152-65535* – RPC
TCP 3847 – MS Firewall Control
TCP 3847 – MS Firewall Control
- TMG to EMS
TCP 445 – CIFS
UDP 445 – CIFS
TCP 2171 – MS Firewall Storage (domain-joined only)
TCP 2172 – MS Firewall Storage Secure (workgroup mode only)
TCP 3847 – MS Firewall Control
UDP 445 – CIFS
TCP 2171 – MS Firewall Storage (domain-joined only)
TCP 2172 – MS Firewall Storage Secure (workgroup mode only)
TCP 3847 – MS Firewall Control
- TMG to DCs ( en el caso de que las máquinas TMG estén en Dominio )
TCP 88 – Kerberos
UDP 88 – Kerberos (send receive)
UDP 123 – NTP
TCP 135, 49152-65535* – RPC
TCP 389 – LDAP
UDP 389 – LDAP
TCP 445 – CIFS
UDP 445 – CIFS
TCP 3268 – LDAP Global Catalog
UDP 123 – NTP
TCP 135, 49152-65535* – RPC
TCP 389 – LDAP
UDP 389 – LDAP
TCP 445 – CIFS
UDP 445 – CIFS
TCP 3268 – LDAP Global Catalog
- TMG to DCs ( en el caso de que las máquinas TMG NO estén en Dominio )
TCP 389 – LDAP (required only for pre-authentication in reverse proxy scenarios)
TCP 636 – LDAPS (required only for pre-authentication in reverse proxy scenarios)
TCP 636 – LDAPS (required only for pre-authentication in reverse proxy scenarios)
- TMG to DNS
TCP 53 – DNS (send receive)
UDP 53 – DNS
UDP 53 – DNS
- Primary EMS to Replica EMS
TCP 135, 49152-65535* – RPC
TCP 2173 – MS Firewall Storage Replication
TCP 2173 – MS Firewall Storage Replication
- Replica EMS to Primary EMS
TCP 135, 49152-65535* – RPC
TCP 445 – CIFS
UDP 445 – CIFS
TCP 2171 – MS Firewall Storage – domain-joined only
TCP 2172 – MS Firewall Storage (Secure) – workgroup mode only
TCP 3847 – MS Firewall Control
TCP 445 – CIFS
UDP 445 – CIFS
TCP 2171 – MS Firewall Storage – domain-joined only
TCP 2172 – MS Firewall Storage (Secure) – workgroup mode only
TCP 3847 – MS Firewall Control
- Web Proxy Client to TMG
TCP 80 – HTTP (WPAD only)
TCP 8080 – HTTP Proxy
TCP 8080 – HTTP Proxy
- Firewall Client to TMG
TCP 80 – HTTP (WPAD only)
TCP 1745 – Firewall Client Control Channel
UDP 1745 – Firewall Client Control Channel
TCP 1024-65535 – All high ports**
UDP 1024-65535 – All high ports**
TCP 1745 – Firewall Client Control Channel
UDP 1745 – Firewall Client Control Channel
TCP 1024-65535 – All high ports**
UDP 1024-65535 – All high ports**
- Management Workstation to TMG
TCP 135, 49152-65535* – RPC
TCP 2171 – MS Firewall Storage – Domain mode only
TCP 2172 – MS Firewall Storage (Secure) – Workgroup mode only
TCP 3847 – MS Firewall Control
TCP 2171 – MS Firewall Storage – Domain mode only
TCP 2172 – MS Firewall Storage (Secure) – Workgroup mode only
TCP 3847 – MS Firewall Control
Si no se desea tener el rango entero RPC, se puede fijar el puerto para que no sea un problema de seguridad: http://support.microsoft.com/kb/154596
(Info extraída de: http://tmgblog.richardhicks.com/tag/port/ )
Suscribirse a:
Entradas (Atom)