Monday, March 31, 2008
MCTS: Hoera!
Sunday, March 30, 2008
Wednesday, March 19, 2008
Vista SP1: drivercheck niet in WSUS
Vista 32-bit, 4 GB en SP1: Probleem opgelost!
Tuesday, March 18, 2008
Vista Servicepack 1: Niet op Windows Update?
Het kan je haast niet ontgaan zijn, SP1 voor Vista zit er nu eindelijk aan te komen. Als het goed is zou je hem binnenkort kunnen vinden via Windows Update (Start, All programs, Windows Update). Wanneer dat niet gebeurt kunnen hier een aantal redenen voor zijn, hier volgen de belangrijkste:
Oorzaak 1: Je hebt SP1 al op je computer staan. Dat kun je controleren: Start, rechtsklik op Computer en kies Properties. Als je SP1 al aan boord hebt dan staat het onder Windows Edition te lezen.
Oorzaak 2: SP1 is er nog niet voor de taal van je OS of de taal van een language pack die je geïnstalleerd hebt. Op dit moment zijn alleen de talen Engels, Duits, Frans, Spaans en Japans ondersteund. Pas later dit jaar komt een tweede editie in onder andere Nederlands en 30 andere talen.
Oorzaak 3: Je hebt de Windows Service Pack Blocker Tool gebruikt om de distributie van SP1 te blokkeren. Meer info over deze tool vind je hier: http://technet.microsoft.com/en-us/windowsvista/bb927794.aspx?amp;wt.svl=leftnav
Oorzaak 4: Je hebt al een poging gedaan maar door een afgebroken installatie staat er al/nog resten van SP1 op. Ga opnieuw naar Windows Update en jouw probleem te repareren valt zal deze update worden aangeboden: 947821
Oorzaak 5: Er zijn een aantal hardware-drivers die problemen leveren in combinatie met SP1. Als één van die drivers aanwezig zijn dan zal SP1 niet aangeboden worden tot er een nieuwere versie is geïnstalleerd van de probleemdriver. Het gaat om de volgende drivers:
Audio drivers
Realtek AC'97
• For x86-based computers: Alcxwdm.sys - version 6.0.1.6242 or earlier
• For x64-based computers: Alcwdm64.sys - version 6.0.1.6242 or earlier
SigmaTel
• For x86-based computers: Sthda.sys - version 5.10.5762.0 or earlier
• For x64-based computers: Sthda64.sys - version 5.10.5762.0 or earlier
SigmaTel
• For x86-based computers: Stwrt.sys - version 6.10.5511.0 or earlier
• For x64-based computers: Stwrt64.sys - version 6.10.5511.0 or earlier
Creative Audigy
• For x86-based and x64-based computers: Ctaud2k.sys - version 6.0.1.1242 or earlier
• For x86-based computers: P17.sys – all versions (This was originally a Windows XP-based driver.)
Conexant HD Audio
• For x86-based computers: Chdart.sys - version 4.32.0.0 or earlier
• For x64-based computers: Chdart64.sys - version 4.32.0.0 or earlier
Biometric (Fingerprint) Sensors
• AuthenTec Fingerprint Sensor with the Atswpdrv.sys driver file – version 7.7.1.7 or earlier
• UPEK Fingerprint Sensor with the Tcusb.sys driver file – version 1.9.2.99 or earlier
Display drivers
Intel Display
• For x86-based computers: Igdkmd32.sys – versions between and including driver 7.14.10.1322 and 7.14.10.1403
• For x64-based computers: Igdkmd64.sys – versions between and including driver 7.14.10.1322 and 7.14.10.1403
Other drivers
Texas Instruments Smart Card Controller with the GTIPCI21.sys driver file – version 1.0.1.19 or earlier
Sierra Wireless AirCard 580 with the Watcher.exe application – version 3.4.0.9 or earlier (This application is located in the AirCard 580 Program Files folder.)
Symantec software driver for Symantec Endpoint Protection and for Symantec Network Access Control clients
• For x86-based computers: Wgx.sys – versions 11.0.1000.1091 or earlier
• For x64-based computers: Wgx64.sys – versions 11.0.1000.1091 or earlier
Voor een aantal drivers is een nieuwere versie beschikbaar op Windows Update. Ook kun je terecht bij de fabrikant van de hardware of bij Symantec voor Endpoint Protection.
Oorzaak 6: Er is een beta versie aanwezig van SP1, deze moet je eerst verwijderen.
Oorzaak 7: Je hebt een tool als vLite gebruikt of een andere tool waardoor bepaalde componenten niet aanwezig zijn, welke wel vereist zijn voor SP1.
Oorzaak 8: Je ziet wel andere updates maar geen SP1 staan. De reden hiervoor is dat een aantal updates vereist zijn voor SP1, net als bijvoorbeeld de drivers uit punt 5. Dit kun je oplossen door naar Windows Update te gaan en alle updates te selecteren waar Important of Recommended voor staat. Met name de volgende updates moet je niet overslaan: 935509, 938371 en 937287.
Bron: link
Friday, March 7, 2008
Exchange en Apple’s iPhone
De afgelopen periode zagen we in de communities steeds meer vragen over secure IMAP en Exchange. De reden voor deze plotselinge belangstelling was duidelijk: de Apple iPhone. Hoewel mail via IMAP op zich aardig werkt moet je agenda en contactpersonen apart synchroniseren met iTunes. Hartstikke zonde dat je met zo'n bijzonder toestel geen gebruik kunt maken van de rijke mogelijkheden van Exchange 2003 SP2 en Exchange 2007!
Maar daar gaat binnenkort verandering in komen. Op het officiële blog van het Exchange team viel vandaag te lezen dat Apple een licentie heeft genomen op het Exchange ActiveSync (EAS) protocol. Niet alleen kun je nu je volledige mailbox benaderen, maar ook realtime Push Mail en beheerfuncties als Remote Wipe zijn nu beschikbaar. Beter nog, met Autodiscover hoeven je gebruikers alleen nog maar hun mailadres en wachtwoord in te geven, op de smartphone is geen verdere configuratie meer nodig.
EAS zal voor het eerst te vinden zijn in iPhone 2.0 welke in juni uit gaat komen.
Monday, February 25, 2008
Exchange 2007: 530 5.7.1 Client was not authenticated
Deze fout komt vaak voor: Bij een standaardinstallatie van Exchange 2007 (MB, CA en HT) kan er geen externe mail worden ontvangen. De verzender krijgt een NDR met SMTP code 530 5.7.1 Client was not authenticated.
Dit komt doordat de ReceiveConnector van een Hub Transport server, in tegenstelling tot Edge Transport, alleen mail accepteert van gebruikers of andere Exchange 2007 servers. Om mail van externe servers te kunnen ontvangen moeten de permissies op de ReceiveConnector worden aangepast. Dat doen we in de Exchange Management Shell.
Vraag eerst de naam van de ReceiveConnector op:
Get-ReceiveConnector
In mijn geval heet hij SR2\Default SR2. Pas vervolgens de permissies aan met Set-ReceiveConnector.
Set-ReceiveConnector -Identity "SR2\Default SR2" -PermissionGroups "AnonymousUsers"
Wil je meer weten over de ReceiveConnector? Vraag dan nog een keer de properties op en voer de output aan het commando FormatList (fl).
Get-ReceiveConnector -Identity "SR2\Default SR2" | fl
Wednesday, February 13, 2008
Exchange 2007: PowerShell deel 1
In 1985 ben ik begonnen met MSX BASIC, later MSX DOS en vervolgens MS DOS. Maar sinds Windows werd het tikken steeds meer klikken, natuurlijk was er wel eens een batchfile of scriptje maar het meeste kon wel het makkelijkst via de GUI. En toen kwam Microsoft met de aankondiging dat er een shell ging komen, een soort luxe cmd. Het eerste product wat voorzien werd van PowerShell is natuurlijk Exchange 2007. Toen bleek dat veel functionaliteit alleen in de Exchange Management Shell beschikbaar zou komen zorgde dat voor flink wat opschudding.
Inmiddels zijn we een jaar en een eerste servicepack verder en begin ik te ontdekken hoe ontzettend krachtig en makkelijk PowerShell in de praktijk is. Om die reden wil ik af en toe een handigheidje delen, vandaag de eerste.
In bepaalde situaties wil je de SAN oplossing graag een snapshot laten maken van de Exchange database, en wat is nu makkelijker dan dit te doen met LCR. Maar wanneer je geen VSS oid. kunt gebruiken dan zul je de database eerst moeten pauzeren om hem in een consistente staat te kunnen snapshotten. Dat kunnen we doen met Suspend-StorageGroupCopy en Resume-StorageGroupCopy. Laten we dat eens doen met alle Storage Groups:
Get-StorageGroup | Suspend-StorageGroupCopy
Met het eerste commando vragen we de Storage Groups op en door deze output te voeren aan het tweede commando worden ze ge-suspend. Alleen wordt er nu nog om een bevestiging gevraagd, dat moeten we uitschakelen:
Get-StorageGroup | Suspend-StorageGroupCopy -confirm:$FALSE
Maar wat nu als er ook Storage Groups zijn die helemaal geen LCR hebben ingeschakeld? Daar moeten we op filteren, bijvoorbeeld zo:
Get-StorageGroup | Where { $_.HasLocalCopy -eq "$TRUE" } | Suspend-StorageGroupCopy -confirm:$FALSE
Door bij voorbeeld een Get-StorageGroup | fl te geven krijg je een overzicht van alle output en kun je iets zoeken om op te filteren, ik heb gekozen voor HasLocalCopy. O ja, na de snapshot moet LCR natuurlijk weer gaan lopen, dat doen we precies zo:
Get-StorageGroup | Where { $_.HasLocalCopy -eq "$TRUE" } | Resume-StorageGroupCopy -confirm:$FALSE
Tuesday, January 22, 2008
SBS 2003 SP2: Wat en in welke volgorde?
Deze titel klopt eigenlijk niet, er is namelijk geen Servicepack 2 voor Small Business Server. Toch komen veel mensen op mijn blog met de zoekopdracht 'SBS 2003 SP2'. Hoe zit dat nu met die servicepacks en hoe breng je een verouderde server weer helemaal up to date?
Toen Servicepack 1 voor Windows Server 2003 werd uitgebracht mocht je deze niet zondermeer installeren op een server met SBS 2003. Vervolgens kwam ook Servicepack 1 voor Small Business Server, welke je moest installeren in combinatie met een aantal andere updates. Dit was een vrij complex proces waarbij helaas het een en ander mis kon gaan. Zeer uitgebreide en volledige documentatie staat in dit artikel op Smallbizserver.net.
Wanneer je nu een server hebt met SBS 2003 (niet SP1 en niet R2) dan zul je dit artikel gewoon moeten volgen. Alleen mag je in plaats van Servicepack 1 voor Exchange 2003 gelijk Servicepack 2 installeren.
Daarop volgend kun je pas Servicepack 2 voor Server 2003 installeren. En klaar is Kees!
Er zijn een aantal problemen die je regelmatig ziet na installatie van SP1 of SP2, deze staan beschreven in de volgende artikelen:
Saturday, January 19, 2008
Howto: Install Exchange 2007 in Windows Server 2008 RC1
We maken een enkele server die ik domain controller is. Daar voegen we de volgende Exchange 2007 rollen toe: CA, MB en HT.
Wat hebben we nodig? Dat is makkelijk, de x64 versie van Server 2008 RC1 omdat Exchange 2007 een 64-bits OS vereist. Daarnaast natuurlijk Exchange 2007, in dit geval gebruiken we de versie die SP1 al ingebakken heeft. Daar is een goede reden voor, SP1 is namelijk een vereiste om te kunnen installeren in Server 2008.
Voor dit soort testscenario's gebruik ik VMware Workstation maar een echte testpc of server kan natuurlijk ook. Naast voldoende geheugen, 2 tot 4 GB, moet je dan wel even controleren of je processor 64-bits ondersteuning heeft.
Goed, aan de slag. Ik heb een nieuwe VM aangemaakt met de naam SR2 en verder de standaardwaarden van VMware Workstation. Na het installeren van VMware Tools doe ik de basisconfiguratie van het OS.

- Vast IP-adres, als gateway het adres van mijn router en als DNS kies ik voor 127.0.0.1.
- Computernaam, die wordt 'sr2'. De naam van de werkgroep is niet belangrijk, die gaat toch vervallen.
- Automatische updates en feedback aanzetten
- RDP aanzetten, als je de server wilt kunnen beheren via Remote Desktop (aanrader)

In mijn geval maak ik een nieuw forest en het domein heet test.local (NetBIOS: TEST). Het forest functional level moet minimaal Server 2003 zijn, ik kies voor Server 2008. Daarnaast laat ik de wizard ook DNS installeren, lekker handig!
Voor de rollen CAS, MB en HT moeten we een aantal features gaan toevoegen, dit kan ook via de Server Manager. Maar het kan nog veel makkelijker: open een command prompt en doe het volgende om de AD beheertools te installeren:
ServerManagerCmd -i RSAT-ADDS

Herstart de server, hierna installeer je PowerShell. Die hoef je niet te downloaden omdat het al in Server 2008 aanwezig is, alleen standaard niet geïnstalleerd:
ServerManagerCmd -i PowerShell
Installeer vervolgens IIS door deze commando's één voor één in deze volgorde in te geven:
ServerManagerCmd -i Web-Server
ServerManagerCmd -i Web-ISAPI-Ext
ServerManagerCmd -i Web-Metabase
ServerManagerCmd -i Web-Lgcy-Mgmt-Console
ServerManagerCmd -i Web-Basic-Auth
ServerManagerCmd -i Web-Digest-Auth
ServerManagerCmd -i Web-Windows-Auth
ServerManagerCmd -i Web-Dyn-Compression
De volgende stap is de installatie van Exchange zelf. Ook dit kan natuurlijk grafisch door setup.exe te starten, maar in deze howto kiezen we voor de commandline.
setup.com /mode:install /roles:MB, HT, CA /organizationname:Exchange2k7 /EnableLegacyOutlook

Ik zal het commando even kort toelichten. Setup.com kent verschillende modes en uiteraard kiezen we nu voor Install. Daarna volgen de 3 rollen welke nu geïnstalleerd worden, MailBox, Hub Transport en Client Access. Omdat dit een nieuwe Exchange-organisatie is moeten we hier de naam van opgeven, deze mag niet leeg zijn en als er een spatie in zit dan moet je hem tussen dubbele aanhalingstekens (") zetten. De laatste optie kies je alleen als je nog clients hebt die ouder zijn dan Outlook 2007, Exchange zal nu bij de installatie ook een database voor de Public Folders aanmaken.
Een optie die je in de praktijk vaak zult gebruiken is /TargetDir om de programmabestanden bijvoorbeeld op D: te laten plaatsen. In dit geval gebruikt Exchange het standaard pad %ProgramFiles%\Microsoft\Exchange Server. Ook hier geldt de opmerking over het gebruik van spaties.
Na een goed half uurtje, op mijn virtuele testserver, is de setup klaar voor een laatste herstart en zien we het volgende scherm:

Klaar? Bijna, want er zijn nog een paar laatste dingen om de installatie volledig af te ronden. Daarvoor gaan we naar de Exchange Management Console, die is nu te vinden in je Startmenu.

Op de eerste tab zie je de noodzakelijke stappen die je moet nemen om de installatie af te ronden. Op de tab End-to-End Scenario vind je een aantal handige aanbevelingen, die kunnen handig zijn om een start te maken met het beheer en de optimalisatie van de nieuwe Exchange 2007 omgeving.
Tip: De rol van Domain Controller toevoegen hadden we ook via de commandline kunnen doen (hint: ADDS-Domain-Controller).
Veel plezier met Exchange 2007 en in het bijzonder met Windows Server 2008!
