Friday, June 28, 2013

Office Mobile voor iPhone

imageMicrosoft heeft onlangs Office Mobile voor iPhone uitgebracht, deze heeft een andere layout maar biedt dezelfde functionaliteit als de versie voor Windows Phone. Office 365 abonnees krijgen hem in bezit als volgt:

Ga op de telefoon naar http://office.com/business-apps, klik op Office Mobile en download de app via iTunes. Aanmelden doe je vervolgens met je gebruikersnaam en wachtwoord voor Office 365. Veel plezier!

Bij het opstarten direct naar het Bureaublad in Windows 8.1

Windows 8 start standaard op in het Startscherm, niet meer naar het Bureaublad zoals in voorgaande versies. Op verzoek van veel gebruikers biedt Microsoft in Windows 8.1 de mogelijkheid om na het inloggen direct naar het Bureaublad te gaan. Helaas zit deze optie een beetje verstopt.

Op het bureaublad swipe je van links en kies je Settings, dan Control Panel. Kies hier Appearance and Personalization en kies dan onder Taskbar and Navigation de optie Navigation Properties. Een kortere route is om met de rechtermuisknop op je taakbalk te klikken en Properties te kiezen, vervolgens het tabblad Navigation aanklikken:

image

Zet hier een vinkje voor de optie When I sign in or close all… en bevestig met een klik op OK.

Tuesday, June 18, 2013

Certificaat wizard in Exchange 2013 maakt er een potje van

Bij het genereren van een certificaataanvraag viel me op dat de new Exchange certificate wizard de waardes voor de velden Organization name en Department name omwisselt. Als je ze invult als volgt:

image

Dan is dit de inhoud van de Certificate Signing Request:

image

De output van OpenSSL:

C:\OpenSSL-Win32\bin>openssl req -in req.req -noout -text
Certificate Request:
    Data:
        Version: 0 (0x0)
        Subject: CN=webmail.domain.com, OU=My Organization, O=My Department, L=City, ST=State, C=NL

Het gaat hier om een nieuwe Exchange 2013 installatie op basis van de CU1 bits, deze draait op Server 2012. Een work-around is makkelijk, vul gewoon de ‘verkeerde’ waardes in zodat de output klopt. Zijn meer mensen hier tegenaan gelopen?

Thursday, June 13, 2013

Waar vind ik makecert.exe?

Makecert.exe is een tool om zelf certificaten aan te maken, bijvoorbeeld een Management Certificate voor Windows Azure. Om makecert.exe in bezit te krijgen heb je Visual Studio nodig of the Windows SDK. Die laatste is gratis en veel minder ‘bloated’ dan Visual Studio.

De Windows SDK voor Windows 7 vind je hier, voor Windows 8 download je deze versie. Voor Makecert.exe heb je alleen de Windows Software Development kit nodig, de andere features in de installer kun je uitschakelen.

image

Als je het standaard pad gekozen hebt dan vind je makecert.exe in C:\Program Files (x86)\Windows Kits\8.0\bin\x64 Open een elevated CMD-prompt en navigeer naar deze directory:

image

Voor meer informatie over makecert.exe:

Makecert.exe (Certificate Creation Tool)

Create a Management Certificate for Windows Azure

Tuesday, June 11, 2013

Windows Server 2012 R2: de reïncarnatie van Forefront TMG?

Forefront TMG: RIP

Toen Microsoft aankondigde de stekker uit Forefront TMG te trekken riep dit vooral vragen op. Met name in de wereld van Exchange en Lync waar TMG de de facto standaard was geworden om in te zetten als reverse proxy. Of Exchange en Lync nu veilig genoeg zijn of niet, veel organisaties hebben het beleid dat verkeer van het internet niet rechtsreeks tot het interne netwerk toegelaten wordt.

Er viel dus een groot gat waar leveranciers als KEMP slim gebruik van maakten door reverse proxy functionaliteit aan hun producten toe te voegen. Maar load balancers staan doorgaan in het interne netwerk, een reverse proxy in de DMZ.

En dan maar geen reverse proxy dan? Of de duurdere Forefront UAG inzetten? Aan de kant van Microsoft blijft het angstvallig stil, in een enkele forumpost wijst men er op dat je eigenlijk ook best zonder reverse proxy kan. Ondanks dat de documentatie nog volop adviseert om een reverse proxy in te zetten…

imageReverse proxy in Server 2012 R2

Maar dan is het juni 2013 en kondigt Microsoft op TechEd een reeks van nieuwe versies van producten aan, waaronder Windows Server 2012 R2. Dit is de serverversie van wat nu nog bekend is als Windows 8.1. Reviewers leggen vooral de nadruk op virtualisatie en integratie met clouddiensten. Misschien terecht, want er is veel interessant nieuws te melden op dat vlak. Maar ander interessant nieuws is verstopt in dit artikel: What's New in Windows 8.1

Web Application Proxy

The Web Application Proxy is a new role service in the Windows Server Remote Access role. It provides the ability to publish access to corporate resources, and enforce multi-factor authentication as well as apply conditional access policies to verify both the user’s identity and the device they are using resources, and enforce multi-factor authentication as well as verify the device being used before access is granted.

Hier zien we de reverse proxy functionaliteit van ISA en TMG weer terugkomen. Een paar zaken die opvallen:

  • Interne resources publiceren
  • Multi-factor authentication
  • Toegang bepalen afhankelijk van de gebruiker en van het device waar hij op werkt
  • Inspectie van het device, voordat deze toegang krijgt

Deze functionaliteit uit zowel TMG als UAG komt dus beschikbaar als een role service in Windows Server 2012 R2. Dat beantwoordt een heleboel vragen over het terugtrekken van TMG, al vind ik de timing daarvan wel heel ongelukkig gekozen. TMG was te koop tot 1 december 2012 en men verwacht dat Windows Server 2012 R2 pas aan het eind van 2013 beschikbaar komt. Waarom gedurende een jaar geen reverse proxy bieden en nog belangrijker, de klanten in onzekerheid te laten.

En UAG dan?

Ook roept dit vragen op over de positie van Forefront UAG. ‘Killer app’ DirectAccess was al eerder als verbeterde versie geïntroduceerd in Server 2012 dus de vraag reist wat de meerwaarde van UAG dan nog is. Deze ondersteunt op dit moment geen Lync mobility scenario’s, er is geen versie voor Server 2012 of hoger en onder de motorkap wordt nota bene nog Forefront TMG gebruikt die al niet meer te koop is. Toch schrijft Microsoft in september 2012 nog:

It is important to note that there are no significant changes to the Forefront Identity Manager or Forefront Unified Access Gateway roadmaps.  These solutions continue to be actively developed.  Forefront UAG 2010 SP2 was released in August 2012 and Forefront Identity Manager 2010 R2 was release in June 2012.

Maar na UAG 2010 SP3 in februari 2013 is het angstvallig stil. Geen aankondiging voor een UAG 2012 of 2013 versie en ook geen rebranding naar System Center, wat ik persoonlijk verwacht had. Betekent dit dat UAG als los product ook op gaat houden en terugkomt in losse features in Windows Server 2012 R2? Een aantal vragen zijn vandaag beantwoord, andere vragen blijven voorlopig onbeantwoord.

De Exchange architectuur poster is er nu ook voor Exchange 2013

Loop bij een willekeurige IT-afdeling binnen en je ziet ze aan de muur hangen, de bekende Microsoft architectuur posters. Een plaatje zegt nog steeds meer dan 1000 woorden en een helder diagram maakt de samenhang tussen de verschillende onderdelen in één keer duidelijk. Opvallend is dan weer wel dat de Exchange 2013 versie heel veel tekst bevat en veel minder tekeningen:

image

Staat er in jouw bedrijf zo’n mooie A0 plotter of printer? Download dan nu de PDF-versie en print hem zelf uit. Geen printer of copyshop in de buurt en je wilt toch iets aan de muur hebben? Let dan goed op bij het eerstvolgende Microsoft evenement zoals bijvoorbeeld TechEd in Madrid, want daar wordt de gedrukte versie uitgedeeld.

De PDF download je hier.

Thursday, May 30, 2013

Eerste Update Rollup voor Exchange 2010 SP3 is uit!

Vandaag is Update Rollup 1 voor Exchange 2010 SP3 uitgekomen, je kunt deze hier downloaden. Onder de fixes is onder andere een oplossing voor dit issue: Exchange 2010 UR6/SP3: Some items cannot be deleted… Maar ook als je nog steeds te maken hebt met Apple iOS devices hebt met de buggy 6.1 of 6.1.1 software, die dit probleem veroorzaken, dan is het installeren van UR1 een oplossing.

Als je nog Exchange 2010 SP2 draait dan is UR6 de meest recente versie. Dat betekent wel dat bijvoorbeeld het soft-delete issue voor jou nog niet verholpen is, het wachten daarvoor is op UR 7. Of misschien toch de stap naar SP3 en dan UR1 om de issues op te lossen?

Monday, May 13, 2013

Server 2012: De pagefile configureren met PowerShell

De Windows pagefile, er zijn hele boeken geschreven over het nut ervan en de beste manier om deze te configureren. Op een aparte partitie om fragmentatie tegen te gaan, op een partitie die aan de binnenrand van de fysieke schijf ligt omdat doorvoer daar het hoogste is, anderhalf keer het fysieke geheugen, door het systeem beheerd of zelfs helemaal uitgeschakeld.

Tegenwoordig kun je in veel situaties zonder een grote pagefile, tenzij je bij een eventuele crash een volledige geheugendump op schijf wilt hebben om de oorzaak te kunnen onderzoeken. Voor een volledige dump moet de pagefile minimaal gelijk zijn aan de hoeveelheid werkgeheugen + 1 MB en bovendien op het systeemvolume staan. Zo valt te lezen in onder andere: Windows does not save memory dump file after a crash Als dat voor jou niet belangrijk is dan wil je de pagefile misschien kleiner maken, zeker in het tijdperk van machines met een werkgeheugen van 64 GB of zelfs nog meer.

Anno 2013 doen we dit bij voorkeur met PowerShell, want dit is snel (copy, paste), makkelijk te herhalen en te automatiseren. In het boek Windows Server 2012 Hyper-V Installation and Configuration Guide geeft de auteur het volgende voorbeeld om deze vast in te stellen op 10 GB groot.

$Pagefile = Get-WmiObject Win32_ComputerSystem
$Pagefile.AutomaticManagedPagefile = $false
$Pagefile.Put()

$NewPagefile = gwmi -query "select * from Win32_PageFileSetting where name ='C:\\pagefile.sys'"
$NewPagefile.InitialSize = [int]"10240"
$NewPagefile.MaximumSize = [int]"10240"
$NewPagefile.Put()

Het eerste deel van het scriptje slaat het juiste WMI-object op in een variabele waarna we de waarde van AutomaticManagedPagefile op False zetten en vervolgens het aangepaste object weer wegschrijven. Op mijn systeem bleek dat niet te werken:

image

De oorzaak heeft te maken met UAC, we kunnen dit omzeilen door de –EnableAllPrivileges switch toe te voegen:

$System = Get-WmiObject Win32_ComputerSystem -EnableAllPrivileges
$System.AutomaticManagedPagefile = $False
$System.Put()

image

Het resultaat is dat de pagefile nu niet meer door Windows beheerd wordt. Nu kunnen we de eigenschappen van de pagefile aanpassen, in dit geval kiezen we dus een vaste grootte van 10 GB:

$CurrentPagefile = Get-WmiObject -query "select * from Win32_PageFileSetting where name ='C:\\pagefile.sys'"
$CurrentPagefile.InitialSize = [int]"10240"
$CurrentPagefile.MaximumSize = [int]"10240"
$CurrentPagefile.Put()

Als je goed kijkt dan zie je dat ik in de twee scriptdelen voor andere variabelenamen gekozen heb dan de auteurs van het boek: $System in plaats van $Pagefile en $CurrentPagefile in plaats van $NewPagefile. Dit is maar cosmetisch, ik had ook kunnen kiezen voor $Appeltaart of $QWERTY, maar het beschrijft wel iets correcter waar we mee werken. In het eerste deel van het script doen we een bewerking op het WMI-object Win32_ComputerSystem en niet op de pagefile. In het tweede deel van het script passen we de eigenschappen aan van de huidige pagefile, niet van de nieuwe pagefile. Vandaar.

Met dank aan forumgebruiker Oldguard die e.e.a. hier samenvatte. In datzelfde topic beschrijft hij ook een alternatieve aanpak waarbij de de bestaande pagefile eerst verwijdert en daarna een nieuwe aanmaakt. Heel interessant om te zien wat je met PowerShell en WMI allemaal kunt.

Wednesday, May 8, 2013

Nieuwe KEMP firmware beschikbaar met Edge Security Pack

Toen Microsoft vorig jaar aankondigde te stoppen met Forefront TMG 2010 rees voor veel mensen de vraag wat een goede reverse proxy zou zijn voor Exchange, SharePoint en Lync. Bedrijven als KEMP Technologies zagen een kans om nieuwe features toe te voegen aan hun load balancers, zo kondigde KEMP al snel aan dat ze werkten aan een reverse proxy oplossing voor hun LoadMaster modellen.

Edge Security Pack

KEMP noemt dit het Edge Security Pack (ESP), met ESP kan de LoadMaster dienen als reverse proxy en biedt deze een aantal mogelijkheden die tot voor kort alleen mogelijk waren met TMG:
  • Forms-based pre authenticatie
  • Single sign-on over verschillende services
  • Basic en NTLM authentication
Dit maakt het mogelijk om de LoadMaster niet alleen te gebruiken voor het verdelen van inkomende connecties over meerdere servers, maar ook om client-connecties eerst te authentiseren en pas dan een verbinding met de achterliggende server op te bouwen. Hiermee hebben we dus een echt bruikbaar alternatief voor gebruik met Exchange, SharePoint en Lync.

Application Delivery Controller

Als het aan KEMP ligt dan spreken we ook niet meer van een load balancer maar noemen we dit een Application Delivery Controller. En hoewel ik niet zoveel op heb met sjieke marketingtermen zit hier eigenlijk wel wat in. Als we kijken naar load balancing an sich dan hebben we het over Layer 4 en 7 load balancing, diverse persistence opties, uitgebreide health checking en verschillende load balancing algoritmes.
Maar de LoadMaster kan ook compressie inschakelen in het verkeer tussen de client en de load balancer, hiermee wordt bandbreedte bespaard tussen de client en de load balancer. En dan is het nog mogelijk om ook caching in te schakelen, hiermee wordt bandbreedte bespaart tussen de load balancer en de echte servers.
image
Als we hier dan de features van het ESP aan toevoegen dan gaat het echt om veel meer dan alleen het verdelen van inkomende connecties, de term ADC lijkt dan ook wel op zijn plek.

Release

Vandaag komt versie v7.0-4 uit van de nieuwe LoadMaster firmware dan eindelijk beschikbaar. Deze nieuwe versie bevat onder andere de volgende verbeteringen:
  • Edge Security Pak
  • Sub-virtual services
  • Nieuw dashboard/startscherm met een grafisch overzicht van de belasting en performance
  • Opgefriste webinterface, meer consistente layout
  • VLM-modellen ook beschikbaar voor Oracle VirtualBox
De nieuwe firmware is beschikbaar voor alle klanten met een geldige supportovereenkomst, met uitzondering van de LM-2200. Voor de VLM-100 en VLM-1000 is de procedure gelijk aan elke andere update, vraag de nieuwe versie aan bij KEMP Support en installeer deze in de webinterface. Voor klanten met een LM-2600 of hoger is een hardware-uitbreiding nodig, deze wordt zonder meerkosten door KEMP verzonden. Neem ook hiervoor even contact op met KEMP Support.
Versie v7.0-4 is de eerste release van de 7.0 LoadMaster software, de documentatie voor 7.0 verschijnt later vandaag op de KEMP Documentation pagina.

Monday, April 22, 2013

Exchange 2003 verwijderen uit een Exchange 2010 omgeving

Op dit moment ben ik een groot aantal Exchange 2003 servers aan het verwijderen, dit is de laatste en afsluitende fase van een migratie naar Exchange 2010. Dit artikeltje is een opsomming van de documentatie die ik gebruikt heb om dit voor te bereiden en de stappen uit te voeren.

Ondanks dat de meeste stappen eenvoudig zijn, kan het handig zijn om ze voor jezelf in een document te zetten. Neem ook een tabel op met op een rij voor iedere server en een kolom voor iedere uit te voeren taak. Zeker als je met meerdere servers werkt is een vergissing snel gemaakt anders.