Tuesday, November 18, 2008
Windows Vista SP1 bestanden verwijderen
Daarvoor is de tool VSP1CLN.exe die je kunt vinden in %WinDir%\System32, of door het commando in te typen in het zoekvenster van je Startmenu. Op mijn laptop leverde dat bijna een GB aan vrije schijfruimte op.
Tuesday, October 14, 2008
Microsoft en ondersteuning voor virtualisatie
Sinds een tijdje is dat veranderd, nu is er het Windows Server Virtualization Validation Program (SVVP). Dit is een programma waarbij makers van een virtualisatieproduct hun oplossing aan Microsoft kunnen aanbieden om gecertificeerd te worden. Wanneer Microsoft het getest heeft en geen negatieve effecten heeft vastgesteld komt het op de SVVP lijst te staan. Zie het als een stickertje met 'Certified for Windows'.
Op dit moment staan de volgende producten op de lijst:
- Cisco WAAS Virtual Blades 4.1.1
- SUSE Linux Enterprise Server 10 SP2
- VMware ESX 3.5 Update 2
- XenServer 5
Meer informatie:
Server Virtualization Validation Program
Huidige gecertificeerde producten
Support policy for Microsoft software running in non-Microsoft hardware virtualization software
Tuesday, October 7, 2008
Update Rollup 4 voor Exchange 2007 SP1
Een vroege versie van RU4 heeft per ongeluk al even op Microsoft Update gestaan maar bevatte nog een aantal fouten. Deze is ook al weer snel verwijderd.
In verband met alle verwarring zal de goede versie van RU4 ditmaal niet op Microsoft Update verschijnen maar alleen te vinden zijn in het Download Center. Maar zoals altijd wordt het warm aanbevolen om hem wel te installeren op je Exchange 2007 SP1 servers:
Update: Inmiddels toch op Microsoft Update terecht gekomen.Update Rollup 4 for Exchange Server 2007 Service Pack 1 (SP1) resolves
issues that were found in Exchange Server 2007 SP1 since the software was
released. This update rollup is highly recommended for all Exchange Server
2007 SP1 customers.
Tuesday, August 5, 2008
Exchange 2007: PowerShell script om alle Vdirs aan te passen
Bij het afconfigureren van je Exchange 2007 omgeving komt toch nog wel het een en ander kijken, zo moet je bijvoorbeeld de juiste Autodiscover urls invullen voor je OAB, Exchange Web Services, UM en je SCP. Een deel kun je in de Exchange Management Console instellen, de rest doe je in de Exchange Management Shell.
Nu staat er op Exchange Ninjas een handig script wat dit voor je regelt. Het script vraagt je om de basis url, bijvoorbeeld webmail.mijndomein.com en stelt vervolgens de juiste urls voor je in.
Je vind het script hier: http://www.exchangeninjas.com/set-allvdirs
Friday, July 25, 2008
Exchange 2007 en Server 2008: De truuk met ServerManagerCmd.exe
ServerManagerCmd -i PowerShell
Maar die werkwijze houdt in dat je soms 8 keer een commando moet geven en 8 keer moet wachten tot de bewerking is uitgevoerd, wat heeft dat nou voor meerwaarde ten opzichte van Server Manager? In dit artikel wil ik een slimmere manier beschrijven: we gaan ServerManagerCmd.exe een xml-file voeren.
Even over ServerManagerCmd.exe, hiermee kun je roles, role services en features installeren en verwijderen. Daarnaast kan ServerManagerCmd.exe een overzicht geven van alle geïnstalleerde onderdelen. Voor het installeren van de feature PowerShell heb ik hierboven al een voorbeeld gegeven, het zal duidelijk zijn dat wanneer we de switch –i (install) vervangen door –r of –remove PowerShell van het systeem verwijderd zal worden. De derde optie is interessant, welke roles, role services en features zijn eigenlijk op het systeem geïnstalleerd? Dat doen we met:
ServerManagerCmd –q

Met de switch –q of –query krijgen we een semi-grafisch overzicht, als iets op het systeem is geïnstalleerd dan staat er een [X] voor en wordt de regel met een andere kleur weergegeven. Die output gaan we zometeen gebruiken dus maken we even een dump naar bestand:
ServerManagerCmd –q > query.txt

Vervolgens moeten we dus een xml-file maken waarin staat welke roles, role services en features we willen installeren. Dat betekent dat we eerst uit moeten zoeken of de componenten die we willen installeren een role, role service of feature zijn. Daartoe openen we de zojuist gemaakte query.txt, die ziet er ongeveer zo uit:
----- Roles -----
[ ] Active Directory Certificate Services [AD-Certificate]
..[ ] Certification Authority [ADCS-Cert-Authority]
..[ ] Certification Authority Web Enrollment [ADCS-Web-Enrollment]
----- Features -----
[ ] .NET Framework 3.0 Features [NET-Framework]
..[ ] .NET Framework 3.0 [NET-Framework-Core]
Wat we hier zien zijn 1 role (AD-Certificate), 2 role services (ADCS-Cert-Authority en ADCS-Web-Enrollment) en 2 features (NET-Framework en NET-Framework-Core). Ik hoop dat zo duidelijk is hoe je aan de lay-out kunt zien of iets een role, role service of een feature is.
De xml-file die we gaan maken heeft de volgende indeling:
In regel 1 staat onder andere wat ServerManagerCmd.exe moet doen, installeren of verwijderen. Op regel 2 tot 4 volgen de gewenste componenten. Goed, nu kunnen we onze eigen xml-file maken, sla hem op als bijvoorbeeld exchange.xml.
We kunnen het resultaat van onze noeste arbeid eerst testen door de –whatif switch te gebruiken, er worden nu nog geen wijzigingen doorgevoerd.
ServerManagerCmd –InputPath exchange.xml –whatif

Als alles er goed uitziet dan starten we de installatie met:
ServerManagerCmd –InputPath exchange.xml
En klaar is Kees! Tot slot nog een paar aanvullende opmerkingen:
- We zien dat de server na de installatie een herstart nodig heeft, dit wordt veroorzaakt door de feature PowerShell. Desgewenst kunnen we dit automatiseren door de switch –restart toe te voegen aan ServerManagerCmd.exe.
- In dit voorbeeld heb ik gekozen voor de componenten die nodig zijn voor een standaardinstallatie met de Client Access, Mailbox en Hub Transport rol. Wanneer je deze methode wilt gebruiken om bijvoorbeeld een aantal Hub Transport servers voor te bereiden dan hoef je veel minder te installeren. In dit artikel staat per rol uitgelegd welke componenten er nodig zijn.
- Voor Outlook Anywhere heb je RPC-over-HTTP-proxy ook nodig.
- De feature Active Directory Domain Services Tools (RSAT-ADDS) is alleen nodig als je op deze server het Active Directory schema en je domein(en) wilt voorbereiden voor Exchange 2007. Als dit niet je eerste Exchange 2007 server is dan kun je deze achterwege laten.
- Kijk ook zeker even naar de Exchange 2007 System Requirements, dit is verplicht leesvoer wanneer je een Exchange 2007 omgeving wilt ontwerpen of de software gaat installeren.
Monday, April 28, 2008
Exmerge voor Exchange 5.5
Let wel even goed op: de configuratie van Exmerge staat in EXMERGE.INI. Nu is bovenstaand archief samengesteld voor een specifieke taak, namelijk het verwijderen van berichten met een bepaald subject of attachment uit de database. Dat betekent dat de parameter DataImportMethod op 3 staat terwijl je die voor jouw doel misschien liever op 1 hebt staan. Als je geen idee hebt waar dit over gaat dan doe je er goed aan door te beginnen met het lezen van de bijgesloten handleiding.
Importeren in Exchange 2007 SP1 kan met import-mailbox.Meer informatie vind je hier en hier.
Friday, April 11, 2008
Forefront Client Security Best Practice Analyzer tool
Nu is er ook zo'n BPA voor Forefront Client Security uitgebracht. De kwaliteit van de checks en de gegeven adviezen kan ik helaas nog niet beoordelen, omdat de BPA geen issues vond met mijn testomgeving.
Downloaden doe je hier: Microsoft Forefront Client Security BPA
Even opletten: de tool verschijnt niet op je desktop of in het startmenu. Je vindt het bestand FCSBPA.exe in \Program Files\Microsoft Forefront\Client Security\BPA.
Wednesday, April 9, 2008
SBS 2003 en Outlook Anywhere (RPC over HTTPS)
Sinds Exchange 2003 is hier een oplossing voor bedacht, namelijk om dit verkeer door een versleutelde tunnel te leiden. De technische term is RPC over HTTPS maar het heet tegenwoordig Outlook Anywhere.
Nu is er op internet veel informatie te vinden hoe je dit moet configureren als je Exchange 2003 gebruikt, best een complex werkje. Maar niet voor jou! Want jij hebt SBS 2003 en scheelt een slok op een borrel. Omdat hier nog wel eens misverstanden over zijn heb ik een korte handleiding gemaakt om je SBS Server te configureren voor RPC over HTTPS.

In Server Management start je de Configure E-mail and Internet Connection-wizard (CEICW).

Klik op Next

Kies de juiste optie, in de meeste gevallen zul je (net als ik) kiezen voor Breedband.

Kies weer de optie die op jouw netwerk van toepassing is. Wanneer je een router of firewall hebt staan dan kies je bovenstaande optie.

Geef hier de te gebruiken DNS-servers in. Let op: Hier staan de DNS-servers van je provider, niets anders. Daaronder geef je het IP-adres van je router.
Wanneer je slechts één netwerkedapter gebruikt vink je de onderste optie aan. Aanbevolen wordt om twee netwerkadapters te gebruiken: aan de ene komt je internetaansluiting en aan de andere de rest van het netwerk.

Druk op Yes als je de toelichting wilt lezen en anders op No.

In mijn geval gebruik ik twee netwerkadapters, logischerwijs wil de wizard weten welke aan het internet hangt en welke verbonden is met het netwerk.

Als je de firewall al eens had geconfiguereerd zal deze pagina standaard op de onderste optie staan: Niets veranderen. Die moet je nu even op Enable firewall zetten, anders verschijnen de volgende twee pagina's niet.

Geef aan welk verkeer je toe wilt staan om vanuit je netwerk naar het internet te gaan.

Eigenlijk is dit de enige pagina waar het nu om gaat. Zorg hier dat een vinkje staat voor Outlook via the internet.
Klaar. Dat was alles. Nu hoeven we alleen de rest van de wizard maar te doorlopen en de CEICW zelf het werk op te laten knappen.

Let op: Zorg dat hier precies het adres staat wat je in de adresbalk typt van je browser als je OWA of RWW wilt gebruiken. Dit wordt namelijk de hostnaam die op het certificaat wordt gezet.

We vervolgen met de configuratie van Exchange, in ons geval willen we ook mail kunnen verzenden en ontvangen.

Bij deze optie wordt de uitgaande mail direct bezorgd bij de mailserver van de ontvanger. In veel situaties wil je de mail afleveren bij de smarthost van je provider, kies dan de onderste optie en vul de naam in (bijvoorbeeld smtp.xs4all.nl).

De POP Connector is een fantastische oplossing wanneer je overschakelt van een peer-to-peer netwerk naar SBS 2003. Wanneer alle gebruikers Outlook gebruiken en hun SBS mailbox schakel je over van POP naar SMTP mail. In dit voorbeeld gebruik ik de POP connector niet meer.

Deze lijkt me duidelijk, hier geef je de domeinnaam op waarop je mail wilt ontvangen.

Standaard kan SBS een aantal potentieel gevaarlijke attachments voor je verwijderen. De onderste optie staat helaas standaard uitgeschakeld, ik adviseer om deze aan te zetten en een directory aan te maken en te selecteren. Wanneer SBS nu eens ten onrechte een attachment heeft verwijderd dan kun je hem vinden in deze directory.

Controleer de gekozen settings en klik op Finish.


De CEICW configureert je systeem en is vervolgens klaar.
Hoe nu verder? In het kort het volgende:
- Ga naar Remote Web Workplace
- Rechts staat nu een link Configure Outlook via the Internet
- Volg de aanwijzingen nauwkeurig.
Op een later moment zal ik een howto maken die deze laatste stappen beschrijft. Maar vooralsnog ga ik er van uit dat je een eind op weg bent geholpen.
Tuesday, April 1, 2008
Gratis ondersteuning bij SP1 voor Vista!
Vanaf vandaag kun je bij Microsoft Nederland terecht voor ondersteuning bij Servicepack 1 voor Windows Vista. Het gaat dan specifiek om compatibiliteits issues of problemen bij de installatie van SP1. Telefonisch kan het door te bellen met het bekende nummer 020-5001500 maar ondersteuning per mail kan soms net zo goed werken.
Op de site vind je twee zaken die ik even toe wil lichten. De eerste gaat over OEM software. Als je een computer hebt gekocht met een voorgeïnstalleerde OEM versie van Windows Vista dan heeft de verkoper of fabrikant van de computer de ondersteuning op zich genomen. Neem dan contact op met de fabrikant/verkoper voor ondersteuning. Dit geldt dus ook als je je computer zelf in elkaar hebt gezet en een OEM versie van Vista hebt aangeschaft in een (web-)winkel.
Verder lees je iets over 'uitgebreidere ondersteuning' en eventuele kosten. Deze zin komt ook voor in kb-artikelen en zorgt wel eens voor verwarring. Wanneer blijkt dat je probleem niet door SP1 wordt veroorzaakt maar buiten de regeling valt voor gratis ondersteuning, dan praten we over betaalde support. Betaalde support is alleen mogelijk als je een overeenkomst met Microsoft of een abonnement waarbinnen support calls vallen. Bovendien zal de medewerker dit altijd vooraf communiceren, je hoeft dus niet bang te zijn dat je onverwachts met kosten wordt opgescheept.
Alle info vind je verder hier: Ondersteuning op Windows Vista SP1.