Monday, February 25, 2008

Exchange 2007: 530 5.7.1 Client was not authenticated

Deze fout komt vaak voor: Bij een standaardinstallatie van Exchange 2007 (MB, CA en HT) kan er geen externe mail worden ontvangen. De verzender krijgt een NDR met SMTP code 530 5.7.1 Client was not authenticated.

Dit komt doordat de ReceiveConnector van een Hub Transport server, in tegenstelling tot Edge Transport, alleen mail accepteert van gebruikers of andere Exchange 2007 servers. Om mail van externe servers te kunnen ontvangen moeten de permissies op de ReceiveConnector worden aangepast. Dat doen we in de Exchange Management Shell.

Vraag eerst de naam van de ReceiveConnector op:

Get-ReceiveConnector

In mijn geval heet hij SR2\Default SR2. Pas vervolgens de permissies aan met Set-ReceiveConnector.

Set-ReceiveConnector -Identity "SR2\Default SR2" -PermissionGroups "AnonymousUsers"

Wil je meer weten over de ReceiveConnector? Vraag dan nog een keer de properties op en voer de output aan het commando FormatList (fl).

Get-ReceiveConnector -Identity "SR2\Default SR2" | fl

Wednesday, February 13, 2008

Exchange 2007: PowerShell deel 1

In 1985 ben ik begonnen met MSX BASIC, later MSX DOS en vervolgens MS DOS. Maar sinds Windows werd het tikken steeds meer klikken, natuurlijk was er wel eens een batchfile of scriptje maar het meeste kon wel het makkelijkst via de GUI. En toen kwam Microsoft met de aankondiging dat er een shell ging komen, een soort luxe cmd. Het eerste product wat voorzien werd van PowerShell is natuurlijk Exchange 2007. Toen bleek dat veel functionaliteit alleen in de Exchange Management Shell beschikbaar zou komen zorgde dat voor flink wat opschudding.

Inmiddels zijn we een jaar en een eerste servicepack verder en begin ik te ontdekken hoe ontzettend krachtig en makkelijk PowerShell in de praktijk is. Om die reden wil ik af en toe een handigheidje delen, vandaag de eerste.

In bepaalde situaties wil je de SAN oplossing graag een snapshot laten maken van de Exchange database, en wat is nu makkelijker dan dit te doen met LCR. Maar wanneer je geen VSS oid. kunt gebruiken dan zul je de database eerst moeten pauzeren om hem in een consistente staat te kunnen snapshotten. Dat kunnen we doen met Suspend-StorageGroupCopy en Resume-StorageGroupCopy. Laten we dat eens doen met alle Storage Groups:

Get-StorageGroup | Suspend-StorageGroupCopy

Met het eerste commando vragen we de Storage Groups op en door deze output te voeren aan het tweede commando worden ze ge-suspend. Alleen wordt er nu nog om een bevestiging gevraagd, dat moeten we uitschakelen:

Get-StorageGroup | Suspend-StorageGroupCopy -confirm:$FALSE

Maar wat nu als er ook Storage Groups zijn die helemaal geen LCR hebben ingeschakeld? Daar moeten we op filteren, bijvoorbeeld zo:

Get-StorageGroup | Where { $_.HasLocalCopy -eq "$TRUE" } | Suspend-StorageGroupCopy -confirm:$FALSE

Door bij voorbeeld een Get-StorageGroup | fl te geven krijg je een overzicht van alle output en kun je iets zoeken om op te filteren, ik heb gekozen voor HasLocalCopy. O ja, na de snapshot moet LCR natuurlijk weer gaan lopen, dat doen we precies zo:

Get-StorageGroup | Where { $_.HasLocalCopy -eq "$TRUE" } | Resume-StorageGroupCopy -confirm:$FALSE

Tuesday, January 22, 2008

SBS 2003 SP2: Wat en in welke volgorde?

Deze titel klopt eigenlijk niet, er is namelijk geen Servicepack 2 voor Small Business Server. Toch komen veel mensen op mijn blog met de zoekopdracht 'SBS 2003 SP2'. Hoe zit dat nu met die servicepacks en hoe breng je een verouderde server weer helemaal up to date?

Toen Servicepack 1 voor Windows Server 2003 werd uitgebracht mocht je deze niet zondermeer installeren op een server met SBS 2003. Vervolgens kwam ook Servicepack 1 voor Small Business Server, welke je moest installeren in combinatie met een aantal andere updates. Dit was een vrij complex proces waarbij helaas het een en ander mis kon gaan. Zeer uitgebreide en volledige documentatie staat in dit artikel op Smallbizserver.net.

Wanneer je nu een server hebt met SBS 2003 (niet SP1 en niet R2) dan zul je dit artikel gewoon moeten volgen. Alleen mag je in plaats van Servicepack 1 voor Exchange 2003 gelijk Servicepack 2 installeren.

Daarop volgend kun je pas Servicepack 2 voor Server 2003 installeren. En klaar is Kees!

Er zijn een aantal problemen die je regelmatig ziet na installatie van SP1 of SP2, deze staan beschreven in de volgende artikelen:

Saturday, January 19, 2008

Howto: Install Exchange 2007 in Windows Server 2008 RC1

Voor wie? Dit artikel is bedoeld voor mensen die al enige ervaring met of kennis van Exchange 2007 hebben, zo ga ik er vanuit dat je op de hoogte bent van de rollen van Exchange. De bedoeling van dit artikel is om aan te geven hoe de installatie van Exchange 2007 verloopt onder Server 2008, wat toch wel wat afwijkt van een installatie in Server 2003.

We maken een enkele server die ik domain controller is. Daar voegen we de volgende Exchange 2007 rollen toe: CA, MB en HT.

Wat hebben we nodig? Dat is makkelijk, de x64 versie van Server 2008 RC1 omdat Exchange 2007 een 64-bits OS vereist. Daarnaast natuurlijk Exchange 2007, in dit geval gebruiken we de versie die SP1 al ingebakken heeft. Daar is een goede reden voor, SP1 is namelijk een vereiste om te kunnen installeren in Server 2008.

Voor dit soort testscenario's gebruik ik VMware Workstation maar een echte testpc of server kan natuurlijk ook. Naast voldoende geheugen, 2 tot 4 GB, moet je dan wel even controleren of je processor 64-bits ondersteuning heeft.

Goed, aan de slag. Ik heb een nieuwe VM aangemaakt met de naam SR2 en verder de standaardwaarden van VMware Workstation. Na het installeren van VMware Tools doe ik de basisconfiguratie van het OS.


  • Vast IP-adres, als gateway het adres van mijn router en als DNS kies ik voor 127.0.0.1.
  • Computernaam, die wordt 'sr2'. De naam van de werkgroep is niet belangrijk, die gaat toch vervallen.
  • Automatische updates en feedback aanzetten
  • RDP aanzetten, als je de server wilt kunnen beheren via Remote Desktop (aanrader)
Vervolgens kunnen we deze server een domain controller maken, dit doen we door de rol Active Directory Domain Services toe te voegen. Ja, ook Server 2008 werkt tegenwoordig met rollen. Deze rol kun je toevoegen in de Server Manager. Aan het eind van de wizard kun je het proces starten door op een link te klikken, maar je kunt dit ook doen met het bekende commando 'dcpromo'.



In mijn geval maak ik een nieuw forest en het domein heet test.local (NetBIOS: TEST). Het forest functional level moet minimaal Server 2003 zijn, ik kies voor Server 2008. Daarnaast laat ik de wizard ook DNS installeren, lekker handig!

Voor de rollen CAS, MB en HT moeten we een aantal features gaan toevoegen, dit kan ook via de Server Manager. Maar het kan nog veel makkelijker: open een command prompt en doe het volgende om de AD beheertools te installeren:

ServerManagerCmd -i RSAT-ADDS



Herstart de server, hierna installeer je PowerShell. Die hoef je niet te downloaden omdat het al in Server 2008 aanwezig is, alleen standaard niet geïnstalleerd:



ServerManagerCmd -i PowerShell

Installeer vervolgens IIS door deze commando's één voor één in deze volgorde in te geven:

ServerManagerCmd -i Web-Server
ServerManagerCmd -i Web-ISAPI-Ext
ServerManagerCmd -i Web-Metabase
ServerManagerCmd -i Web-Lgcy-Mgmt-Console
ServerManagerCmd -i Web-Basic-Auth
ServerManagerCmd -i Web-Digest-Auth
ServerManagerCmd -i Web-Windows-Auth
ServerManagerCmd -i Web-Dyn-Compression


De volgende stap is de installatie van Exchange zelf. Ook dit kan natuurlijk grafisch door setup.exe te starten, maar in deze howto kiezen we voor de commandline.

setup.com /mode:install /roles:MB, HT, CA /organizationname:Exchange2k7 /EnableLegacyOutlook



Ik zal het commando even kort toelichten. Setup.com kent verschillende modes en uiteraard kiezen we nu voor Install. Daarna volgen de 3 rollen welke nu geïnstalleerd worden, MailBox, Hub Transport en Client Access. Omdat dit een nieuwe Exchange-organisatie is moeten we hier de naam van opgeven, deze mag niet leeg zijn en als er een spatie in zit dan moet je hem tussen dubbele aanhalingstekens (") zetten. De laatste optie kies je alleen als je nog clients hebt die ouder zijn dan Outlook 2007, Exchange zal nu bij de installatie ook een database voor de Public Folders aanmaken.

Een optie die je in de praktijk vaak zult gebruiken is /TargetDir om de programmabestanden bijvoorbeeld op D: te laten plaatsen. In dit geval gebruikt Exchange het standaard pad %ProgramFiles%\Microsoft\Exchange Server. Ook hier geldt de opmerking over het gebruik van spaties.

Na een goed half uurtje, op mijn virtuele testserver, is de setup klaar voor een laatste herstart en zien we het volgende scherm:



Klaar? Bijna, want er zijn nog een paar laatste dingen om de installatie volledig af te ronden. Daarvoor gaan we naar de Exchange Management Console, die is nu te vinden in je Startmenu.



Op de eerste tab zie je de noodzakelijke stappen die je moet nemen om de installatie af te ronden. Op de tab End-to-End Scenario vind je een aantal handige aanbevelingen, die kunnen handig zijn om een start te maken met het beheer en de optimalisatie van de nieuwe Exchange 2007 omgeving.


Tip: De rol van Domain Controller toevoegen hadden we ook via de commandline kunnen doen (hint: ADDS-Domain-Controller).

Veel plezier met Exchange 2007 en in het bijzonder met Windows Server 2008!

Friday, January 11, 2008

ISA Best Practice Analyzer Tool

Hij is er al een tijdje, maar omdat hij toch best relevant is maak ik er maar een blogpost voor. De Best Practice Analyzer Tool voor ISA Server, geschikt voor de volgende versies:

• ISA Server 2004 Standard Edition
• ISA Server 2004 Standard Edition with Service Pack 1
• ISA Server 2004 Standard Edition with Service Pack 2
• ISA Server 2004 Enterprise Edition with Service Pack 2
• ISA Server 2004 Standard Edition with Service Pack 3
• ISA Server 2004 Enterprise Edition with Service Pack 3
• ISA Server 2006 Standard Edition
• ISA Server 2006 Enterprise Edition

De werkwijze mag inmiddels bekend zijn, installeren, laten scannen en het raportje lezen. Ook deze BPA is read-only, dat wil zeggen dat hij alleen een scan maakt en niet op eigen houtje aan de configuratie gaat zitten. Downloaden doe je hier.

Thursday, January 10, 2008

ConnectComputer logfile

Kortgeleden heb ik een opsomming gegeven van de belangrijkste SBS logfiles. Die lijst was vrij uitvoerig maar er ontbreekt toch nog eentje.

Wanneer je een computer lid maakt van een SBS domein dan wordt er heel wat werk verzet door de zogenaamde ConnectComputer-wizard. In een aantal gevallen gaat hier wat fout, soms is de melding van IE al voldoende om te troubleshooten maar soms moet je verder graven. Dan is het goed om te weten dat ook deze wizard een redelijk uitvoerig logbestand op je lokale pc aanlegt, en wel deze:

%ProgramFiles%\Microsoft Windows Small Business Server\Clients\SBSnetsetup.log

Monday, December 17, 2007

Vista, Office 2007 en SBS 2003

Iedereen krijgt er tegenwoordig mee te maken, de nieuw bestelde computer is voorzien van Windows Vista en Office 2007. Wanneer je deze wilt toevoegen aan je Small Business omgeving dan dien je eerst de volgende update op de server te installeren: Vista- en Outlook 2007-compatibiliteitsupdate voor Windows Small Business Server 2003 (KB 926505)

Wat doet het?

Met de hulpprogramma's voor clientinstallaties in Windows SBS kunt u eenvoudig een clientcomputer opnemen in uw Windows SBS-netwerk. Met de hulpprogramma's kunt u ook de juiste instellingen configureren voor de ondersteuning van specifieke oplossingen voor Windows SBS (zoals externe toegang tot uw computer op het werk).

Deze update biedt, samen met de extra updates en servicepacks die verderop in deze sectie worden vermeld, een oplossing voor compatibiliteitsproblemen met Windows Vista en Office 2007 in en Windows SBS-netwerk. In deze update is onder andere het volgende opgenomen:

  • Ondersteuning voor de Business-, Ultimate- en Enterprise-versie van Windows Vista (zowel 32-bits als 64-bits versies). Deze update is niet van toepassing op Windows Vista Home.
  • Bijgewerkte hulpprogramma's voor clientinstallaties, zodat u de nieuwere versies van onderdelen in Windows Vista kunt configureren.
  • Wijzigingen waardoor een gebruiker die is toegewezen aan een computer waarop Windows Vista wordt uitgevoerd, een beheerder wordt in de modus Door administrator goedkeuren.
  • Wijzigingen in Groepsbeleid om de nieuwe Windows Firewall in Windows Vista te kunnen configureren.
  • Configuratie van Microsoft Office Outlook 2007 (MAPI-profiel, geen Outlook-installatie) voor clientcomputers waarop Windows XP of Windows Vista wordt uitgevoerd.
  • Een kleine wijziging in de gebruikersinterface wanneer een Windows Vista-computer lid wordt van het Windows SBS-domein via http://server/ConnectComputer in verband met de beveiligde modus van Internet Explorer 7.
  • Wijzigingen in instellingen voor Extern bureaublad voor de ondersteuning van Windows XP en Windows Vista.
  • Wijzigingen in de energiebeheerinstellingen voor de ondersteuning van Extern bureaublad.

Sunday, December 16, 2007

Computer lid maken van een SBS domein

Hier en daar lees je wel eens dat je nieuwe computers op 'de juiste manier' moet toevoegen aan het SBS domein. Maar wat is nou die juiste manier? De juiste manier is de volgende:

  • Maak computeraccounts (computernamen) aan in Server Management
  • (Haal de werkplek uit het bestaande domein)
  • Ga op de werkplek naar http://sbsserver en kies Network Configuration Wizard

Wat stap 1 betreft, in Server Management kies je Client Computers, Set Up Client Computers. Als het gaat om een wat groter bedrijfsnetwerk dan kies je hier opeenvolgende namen als WS01, WS02, enzovoort. Mijn tip is om nu labels met diezelfde namen te maken, die kun je vervolgens op de computerbehuizing plakken.

Wanneer de werkplek al lid is van een bestaand domein moet je hem eerst in een tijdelijke werkgroep zetten. Als de werkplekken nu in een peer to peer netwerk zitten dan is dit uiteraard niet nodig.

Stap 3 wordt ook wel eens ConnectComputer genoemd, dit is omdat de volledige url van deze wizard http://sbsserver/ConnectComputer is. Voordat je hier aan begint moet de werkplek als DNS-server het IP-adres van de SBS server hebben. Het makkelijkst is het natuurlijk om te werken met DHCP en dit aan de SBS server over te laten. Roep de wizard in ieder geval niet aan op IP-adres want dan gaat het niet werken.

Tijdens deze wizard krijg je de mogelijkheid om een lokale computeracount te migreren naar een domeingebruiker, dit is alleen nuttig als je uit een peer to peer situatie komt.

De ConnectComputer wizard is handig, maar gaat niet altijd goed. Wanneer je tegen problemen aanloopt kun je in het logbestand kijken wat er fout gaat, deze heet SBSNetSetup.log.

Meer info:
You may receive an "Access denied" error message when you try to join a client computer to a Microsoft Windows Small Business Server 2003 domain by using the ConnectComputer Wizard
You receive an error message when you try to join your computer to a Windows Small Business Server 2003 domain
Windows Small Business Server 2003: Windows Vista and Outlook 2007 compatibility update
So exactly "what" does connect computer do anyway?

Saturday, December 8, 2007

SBS logfiles, waar staan ze?

SBS is fantastisch, maar toch gaat er wel eens wat fout. Vaak is de foutmelding absoluut onvoldoende om de werkelijke oorzaak te vinden, laat staan het probleem verhelpen. De eerste stap bij troubleshooten is het bekijken van de logbestanden om de onderliggende foutmelding te bekijken.

Hier is een lijst van vrijwel alle logs die je maar nodig kunt hebben:

Add Distribution Group

%sbsprogramdir%\Support\Add_distribution_group_wizard.log

Add Security Group

%sbsprogramdir%\Support\add_security_group_wizard.log

Add Template Wizard

%sbsprogramdir%\Support\add_template_wizard.log

Add User

%sbsprogramdir%\Support\add_user_wizard.log

CEICW

%sbsprogramdir%\Support\icwlog.txt

Change Server IP Address

%sbsprogramdir%\Support\changeiplog.txt

Change User Permissions

%sbsprogramdir%\Support\Change_user_permissions_wizard.log

Delete User

%sbsprogramdir%\Support\Delusr.log

Exchange 2003 SP1

%systemdrive%\Exchange server setup progress.log

%userprofile%\Local Settings\Temp\eventlog.txt

Fax Configuration

%sbsprogramdir%\Support\faxcfg.log

ISA 2004

%sbsprogramdir%\Support\sbsisa2k4setuplog.txt

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\errorlog.txt

ISA_MSDE

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\ISA_MSDE.log

ISA Firewall Logs

%programfiles%\Microsoft ISA Server\ISALogs\ISALOG_yyyymmdd_FWS_nnn.mdf

ISA Web Proxy Logs

%programfiles%\Microsoft ISA Server\ISALogs\ISALOG_yyyymmdd_WEB_nnn.mdf

ISA Message Screener Log

%programfiles%\Microsoft ISA Server\ISALogs\ISALOG_yyyymmdd_EML_nnn.w3c

Monitoring Configuration

%sbsprogramdir%\Support\MCW.log

MSDE_SBSMonitoring Log

%sbsprogramdir%\support\MSDE_SBSMonitoring.log

SBS Monitoring Error Log

%programfiles%\Microsoft SQL Server\MSSQL$SBSMonitoring\LOG\errorlog

Sharepoint Error Log

%programfiles%\Microsoft SQL Server\MSSQL$Sharepoint\LOG\errorlog

Sharepoint Provisioning Log

%sbsprogramdir%\support\STSProvisionLog.txt

Password Policy Wizard

%sbsprogramdir%\Support\PassPol.log

Remote Access

%sbsprogramdir%\Support\rraslog.txt

Rename User

%sbsprogramdir%\Support\RenUsr.log

SBS Backup Configuration

%sbsprogramdir%\Support\BackupWizard.log

SBS SP1

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\Errorlog.txt and eventlog.txt

Set Up Computer

%sbsprogramdir%\Support\scw.log

Set Up Server

%sbsprogramdir%\Support\scw.log

Sharepoint SP1 (841876)

%temp%\Ohotfix

Windows 2003 SP1

%systemroot%\svcpack.log

%systemroot%\setupapi.log

IIS Logs

%systemroot%\system32\LogFiles\W3SVC1\exyymmdd.log

Agrpdll.txt

%sbsprogramdir%\support\agrpdll.log

SBSMSI-Remote.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-Remote.log

SBSMSI-STS.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-STS.log

SBSMSI-ActiveSync.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-ActiveSync.log

SBSMSI-Admin.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-Admin.log

SBSMSI-Backup.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-Backup.log

SBSMSI-Clientsetup.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-Clientsetup.log

SBSMSI-ClientXP.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-ClientXP.log

SBSMSI-connectivity.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-connectivity.log

SBSMSI-Documents.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-Documents.log

SBSMSI-Fax.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-Fax.log

SBSMSI-Faxcfg.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-Faxcfg.log

SBSMSI-GPMC.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-GPMC.log

SBSMSI-ie60.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-ie60.log

SBSMSI-Licensing.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-Licensing.log

SBSMSI-Monitoring.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-Monitoring.log

SBSMSI-POP3.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-POP3.log

SBSMSI-Remote.log

%programfiles%\Microsoft Integration\Windows Small Business Server 2003\Logs\SBSMSI-Remote.log

SQL Setup Log

%systemroot%\sqlstp.log

SQL SP Setup Log

%systemroot%\sqlsp.log

SBSMonitoring's MSDE SP4 log

%programfiles%\Microsoft SQL Server\MSSQL$SBSMONITORING\LOG

ISA 2004's MSDE SP4 log

%programfiles%\Microsoft SQL Server\MSSQL$MSFW\LOG

SharePoint's WSMDE SP4 log

%programfiles%\Microsoft SQL Server\MSSQL$SHAREPOINT\LOG

Bron: The Official SBS Blog

Saturday, November 24, 2007

Sharepoint Best Practize Analyzer Tool

Eerder schreef ik al over de Best Practize Analyzer Tool voor SBS 2003, nu wil ik het graag hebben over de Sharepoint Best Practize Analyzer Tool. Dit is de bekende BPA maar ditmaals voor Microsoft Office Sharepoint Server (MOSS) en de gratis kleine broer Windows Sharepoint Services (WSS). De werking is zoals we inmiddels gewend zijn, wanneer je de BPA een scan laat doen houdt hij je systeem tegen een set van 'best practices' die regelmatig geactualiseerd wordt. Het resultaat is een duidelijk rapport met verbeterpunten en achtergrondinformatie.

Downloaden kan hier.