viernes, 5 de octubre de 2012

POWERSHELL: Gestión buzones Exchange 2010


  • Crear una petición de movimiento de buzón
New-MoveRequest -Identity user -TargetDatabase "Mailbox Database 01"

POWERSHELL: Configuración de CAS Exchange 2010

  • Configurar metodo autenticación Basica ( Clear text):
Set-OutlookAnywhere -Name Server01 -ClientAuthenticationMethod Basic
  • Activar SSL Offloading:
Set-OutlookAnywhere -Identity Server01 -SSLOffloading $true
  • Requerir conexión SSL:
Set-RpcClientAccess -Server server01 -EncryptionRequired $True
  • Cambiar el servidor cas donde se conectarán los clientes de una BBDD:
Set-MailboxDatabase -RpcClientAccessServer “outlook.domain.com”
  • Crear un array de CAS
New-ClientAccessArray –Name “name of CAS array” –Fqdn -Site 

POWERSHELL: Trabajando con colas de correo Exchange 2010

  • Suspender colas de correo Exchange 2010 y mover los correos a una ruta
Get-Queue "SERVER\*" | Suspend-queue
$messages = Get-Message -Queue "SERVER\*" 
$messages | Suspend-Message
$messages | ForEach-Object {$Temp="C:\MailsFolder\"+$_.InternetMessageID+".eml";$Temp=$Temp.Replace("<","_");$Temp=$Temp.Replace(">","_");Export-Message $_.Identity | AssembleMessage -Path $Temp}

FOREFRONT TMG: Puertos necesarios para configurar Forefront TMG 2010

En función de la configuración que hayamos escogido para nuestros servidores forefront, tendremos que abrir ciertos puertos:

  • EMS to TMG

TCP 135, 49152-65535* – RPC
TCP 3847 – MS Firewall Control

  • TMG to EMS
TCP 445 – CIFS
UDP 445 – CIFS
TCP 2171 – MS Firewall Storage (domain-joined only)
TCP 2172 – MS Firewall Storage Secure (workgroup mode only)
TCP 3847 – MS Firewall Control

  • TMG to DCs ( en el caso de que las máquinas TMG estén en Dominio )
TCP 88 – Kerberos
UDP 88 – Kerberos (send receive)
UDP 123 – NTP
TCP 135, 49152-65535* – RPC
TCP 389 – LDAP
UDP 389 – LDAP
TCP 445 – CIFS
UDP 445 – CIFS
TCP 3268 – LDAP Global Catalog

  • TMG to DCs ( en el caso de que las máquinas TMG NO estén en Dominio )
TCP 389 – LDAP (required only for pre-authentication in reverse proxy scenarios)
TCP 636 – LDAPS (required only for pre-authentication in reverse proxy scenarios)

  • TMG to DNS
TCP 53 – DNS (send receive)
UDP 53 – DNS

  • Primary EMS to Replica EMS
TCP 135, 49152-65535* – RPC
TCP 2173 – MS Firewall Storage Replication

  • Replica EMS to Primary EMS
TCP 135, 49152-65535* – RPC
TCP 445 – CIFS
UDP 445 – CIFS
TCP 2171 – MS Firewall Storage – domain-joined only
TCP 2172 – MS Firewall Storage (Secure) – workgroup mode only
TCP 3847 – MS Firewall Control

  • Web Proxy Client to TMG
TCP 80 – HTTP (WPAD only)
TCP 8080 – HTTP Proxy

  • Firewall Client to TMG
TCP 80 – HTTP (WPAD only)
TCP 1745 – Firewall Client Control Channel
UDP 1745 – Firewall Client Control Channel
TCP 1024-65535 – All high ports**
UDP 1024-65535 – All high ports**

  • Management Workstation to TMG
TCP 135, 49152-65535* – RPC
TCP 2171 – MS Firewall Storage – Domain mode only
TCP 2172 – MS Firewall Storage (Secure) – Workgroup mode only
TCP 3847 – MS Firewall Control
Si no se desea tener el rango entero RPC, se puede fijar el puerto para que no sea un problema de seguridad: http://support.microsoft.com/kb/154596

miércoles, 18 de mayo de 2011

WINDOWS: Crear un Windows 7 arrancable desde pendrive / live cd con WinPE

Todos alguna vez hemos necesitado arrancar una máquina, mediante un soporte diferente al del disco de sistema propio de la máquina. Hay muchas soluciones por la red basadas en Linux , también hay una manera de hacerlo con Microsoft. En este artículo describiré la manera de hacerlo con las herramientas que te brinda este fabricante, además explicaré como agregarle un menú gráfico con las aplicaciones que nos interesen.

domingo, 15 de mayo de 2011

WINDOWS: Roles FSMO vida y obra

Hay muchos documentos en la red sobre los roles FSMO de Active Directory, este será uno más, pero quiero darle un enfoque diferente: a parte de explicar como funcionan, probaré que sucede cuando falla cada uno de ellos y veremos cuales son los síntomas.

sábado, 7 de mayo de 2011

EXCHANGE 2003: Configuración del servidor SMTP de Exchange 2003

En este artículo, quiero intentar explicar para que sirven todas esas dichosas pestañas y opciones del típico iconito "Default Smtp Virtual Server", que todos estamos acostumbrados a ver siempre en todos nuestros Exchange 2003.