<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>E-mail és a detektívek</title>
	<atom:link href="http://emaildetektiv.hu/feed/" rel="self" type="application/rss+xml" />
	<link>http://emaildetektiv.hu</link>
	<description>Exchange, Active Directory, Windows server... és ami még belefér</description>
	<lastBuildDate>Wed, 18 Apr 2012 19:51:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>A message tracking log használata &#8211; másképpen</title>
		<link>http://emaildetektiv.hu/2012/04/18/a-message-tracking-log-hasznalata-maskeppen/</link>
		<comments>http://emaildetektiv.hu/2012/04/18/a-message-tracking-log-hasznalata-maskeppen/#comments</comments>
		<pubDate>Wed, 18 Apr 2012 19:51:44 +0000</pubDate>
		<dc:creator>JoeP</dc:creator>
				<category><![CDATA[exchange]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=1025</guid>
		<description><![CDATA[Minden Exchange admin nagy barátja a message tracking log, rendszerint ennek segítségével tudjuk átrugdosni a dögöt az utca másik oldalára, azaz így bizonyítjuk, hogy a levél rendben kiment az Exchange organizációból, a továbbiakban pedig legyenek kedvesek a fogadó oldali rendszergazdát zaklatni. Paul Cunningham mutatott be egy másik lehetőséget, melyhez szintén a jó öreg MTL-t használjuk: [...]]]></description>
			<content:encoded><![CDATA[<p>Minden Exchange admin nagy barátja a message tracking log, rendszerint ennek segítségével tudjuk átrugdosni a dögöt az utca másik oldalára, azaz így bizonyítjuk, hogy a levél rendben kiment az Exchange organizációból, a továbbiakban pedig legyenek kedvesek a fogadó oldali rendszergazdát zaklatni.</p>
<p>Paul Cunningham <a href="http://exchangeserverpro.com/daily-email-traffic-message-tracking-log-parser">mutatott be egy másik lehetőséget</a>, melyhez szintén a jó öreg MTL-t használjuk: addig gyötörjük, amíg nem összesíti nekünk a napi levélforgalmainkat. Hasznos információ? Igen. Hozzá lehet férni valami egyszerű módon? Tudomásom szerint nem.<br />
A megoldást nem teszteltem, nem tudok beszámolni gyakorlati tapasztalatokról &#8211; de mindenképpen használható ötletnek tűnik.</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2012/04/18/a-message-tracking-log-hasznalata-maskeppen/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>IE9 + Windows Update</title>
		<link>http://emaildetektiv.hu/2012/04/14/ie9-windows-update/</link>
		<comments>http://emaildetektiv.hu/2012/04/14/ie9-windows-update/#comments</comments>
		<pubDate>Sat, 14 Apr 2012 04:56:40 +0000</pubDate>
		<dc:creator>SUF</dc:creator>
				<category><![CDATA[2008]]></category>
		<category><![CDATA[szívás]]></category>
		<category><![CDATA[windows kliens]]></category>
		<category><![CDATA[windows server]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=1021</guid>
		<description><![CDATA[Telepítettem egy új Windows Server 2008 R2-t (a régi megdeglett, fátylat rá, hogy miért). Felraktam az összes szükséges update-et, de folyton közni, hogy márpedig ő IE9-et akar telepíteni (pedig már fenn van). Elkövettem egy Windows Update reset-et (SoftwareDistribution, catroot2 mappa töröl). A Windows Update friss meleg ropogósnak tűnik. Mint amit még sosem futtattak. Lefuttatom. Még [...]]]></description>
			<content:encoded><![CDATA[<p>Telepítettem egy új Windows Server 2008 R2-t (a régi megdeglett, fátylat rá, hogy miért). Felraktam az összes szükséges update-et, de folyton közni, hogy márpedig ő IE9-et akar telepíteni (pedig már fenn van).</p>
<p>Elkövettem egy Windows Update reset-et (SoftwareDistribution, catroot2 mappa töröl). A Windows Update friss meleg ropogósnak tűnik. Mint amit még sosem futtattak. Lefuttatom. Még mindíg közli, hogy kéne neki egy IE9.</p>
<p>Gugli a mi barátunk:</p>
<p><a href="http://social.technet.microsoft.com/Forums/en-US/winservergen/thread/2c252dbe-c833-424d-9b75-4948bb8fb816" target="_blank">http://social.technet.microsoft.com/Forums/en-US/winservergen/thread/2c252dbe-c833-424d-9b75-4948bb8fb816</a></p>
<p>Jó hosszú. Összefoglalva:</p>
<p>1. Szedd le az IE9-et (a Programs and Features alatt, ha megjeleníted az update-eket akkor látod és le is tudod szedni)</p>
<p>2. Rebbot</p>
<p>3. Töltsd le a standalone telepítőt innen: <a href="http://windows.microsoft.com/en-US/internet-explorer/downloads/ie-9/worldwide-languages" target="_blank">http://windows.microsoft.com/en-US/internet-explorer/downloads/ie-9/worldwide-languages</a></p>
<p>4. Telepítsd fel /update-no kapcsolóval</p>
<p>5. A Windows Update-ből rakd fel a felkínált cumulative fix-et.</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2012/04/14/ie9-windows-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A lelkes TMG</title>
		<link>http://emaildetektiv.hu/2012/04/10/a-lelkes-tmg/</link>
		<comments>http://emaildetektiv.hu/2012/04/10/a-lelkes-tmg/#comments</comments>
		<pubDate>Tue, 10 Apr 2012 04:30:30 +0000</pubDate>
		<dc:creator>JoeP</dc:creator>
				<category><![CDATA[ISA/TMG]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=1016</guid>
		<description><![CDATA[Apróság, nem is akkora nagy szívás, de a kognitív energiák elszivárgása képes némi fogcsikorgatást előidézni. Van a DMZ-ben egy levelezőszervered &#8211; mondjuk egy Exchange Edge &#8211; és az SMTP portját egy TMG szerveren keresztül szeretnéd kipublikálni. Ez nem lehet komoly feladat, a varázsló 2004 óta szinte semmit sem változott. Illetve&#8230; From Segédlet Ez bizony egy [...]]]></description>
			<content:encoded><![CDATA[<p>Apróság, nem is akkora nagy szívás, de a kognitív energiák elszivárgása képes némi fogcsikorgatást előidézni.</p>
<p>Van a DMZ-ben egy levelezőszervered &#8211; mondjuk egy Exchange Edge &#8211; és az SMTP portját egy TMG szerveren keresztül szeretnéd kipublikálni. Ez nem lehet komoly feladat, a varázsló 2004 óta szinte semmit sem változott. Illetve&#8230;</p>
<table style="width:auto;">
<tr>
<td><a href="https://picasaweb.google.com/lh/photo/UMZHDygjYBaAkaWorbqXndMTjNZETYmyPJy0liipFm0?feat=embedwebsite"><img src="https://lh4.googleusercontent.com/-mtsq8vkcz90/T4AaWZfuyDI/AAAAAAAAMGQ/vesL-I3yn4E/s640/lelkestmg.jpg" height="421" width="640" /></a></td>
</tr>
<tr>
<td style="font-family:arial,sans-serif; font-size:11px; text-align:right">From <a href="https://picasaweb.google.com/116823747264974270627/Segedlet?authuser=0&#038;feat=embedwebsite">Segédlet</a></td>
</tr>
</table>
<p>Ez bizony egy zavarbaejtő kérdés. Azt mondja, van másik, van jobb&#8230; miért használod ezt a régi szutykot?</p>
<p>Ne dőljünk be neki.</p>
<p>Ha ugyanis az általa felajánlott E-mail Policy varázslóval publikálunk, akkor a szerverünk SMTP portja nem lesz elérhető kintről. Még ha véres verítékkel szétkonfiguráljuk a TMG-t, akkor sem. Egy apróságot ugyanis elfelejt a kuruzsló közölni: E-mail Policy-t csak és kizárólag akkor tudunk használni a TMG-n, ha telepítünk rá egy Exchange Edge szervert is. </p>
<p>Az már egy teljesen más téma, hogy a fenti felállásban igencsak elgondolkodtató, hogy az Edge szervert ne a DMZ-be tegyük, hanem a TMG-re. Az integráltság ugyan növekszik &#8211; és ezzel vétünk a <a href="http://en.wikipedia.org/wiki/KISS_principle">KISS-elv</a> ellen &#8211; de megspórolunk egy Windows Server 2008 R2 licenszt. Amennyiben viszont más gyártó smarthostját használjuk, akkor nyomjunk pánikszerűen egy No-t és haladjunk tovább.</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2012/04/10/a-lelkes-tmg/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Internet Database Availability Group</title>
		<link>http://emaildetektiv.hu/2012/04/01/internet-database-availability-group/</link>
		<comments>http://emaildetektiv.hu/2012/04/01/internet-database-availability-group/#comments</comments>
		<pubDate>Sun, 01 Apr 2012 20:14:42 +0000</pubDate>
		<dc:creator>JoeP</dc:creator>
				<category><![CDATA[2010]]></category>
		<category><![CDATA[exchange]]></category>
		<category><![CDATA[high availability]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=1009</guid>
		<description><![CDATA[Amikor elkezdtem olvasni Scott cikkét, egyből elcsöppent a nyálam. Épp mostanában van egy olyan munkám, hogy bár az ügyfélnek nincs túl sok pénze, de szeretne egy olyan HA megoldást két telephelyen, melyek még akkor is működnek, ha a Föld megsemmisül. Üzletpolitikailag meg nem mondhatjuk azt, hogy nem. Szóval olvastam, olvastam, és bár a működését elsőre [...]]]></description>
			<content:encoded><![CDATA[<p>Amikor elkezdtem olvasni <a href="http://blogs.technet.com/b/scottschnoll/archive/2012/04/01/understanding-internet-database-availability-groups.aspx">Scott cikkét</a>, egyből elcsöppent a nyálam. Épp mostanában van egy olyan munkám, hogy bár az ügyfélnek nincs túl sok pénze, de szeretne egy olyan HA megoldást két telephelyen, melyek még akkor is működnek, ha a Föld megsemmisül. Üzletpolitikailag meg nem mondhatjuk azt, hogy nem.<br />
Szóval olvastam, olvastam, és bár a működését elsőre még nem láttam át teljes mélységében, de nagyon tetszett a dolog. Végülis nem akárki írta a cikket, aki Scott Schnollnál többet tud az Exchange HA területről, az már festi magát. És pont most jöttek ki vele, pont amikor égető szükségünk lenne rá. Remek.</p>
<p>A lelkesedésem egészen addig tartott, amíg észre nem vettem az írás végén a tag-eket.</p>
<p>ps.<br />
Persze, folyamatosan nyüzsgött agyam hátterében a kisördög: mi is van azzal a kritikus round-trip latency-vel, az adatbázisok rpcclientaccessserver paramétereivel, na meg a CAS proxyzásokkal? De olyan jó lett volna hinni benne, hogy ezt mind-mind megoldották.</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2012/04/01/internet-database-availability-group/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Imádom a lehetetlen küldetéseket</title>
		<link>http://emaildetektiv.hu/2012/03/03/imadom-a-lehetetlen-kuldeteseket/</link>
		<comments>http://emaildetektiv.hu/2012/03/03/imadom-a-lehetetlen-kuldeteseket/#comments</comments>
		<pubDate>Fri, 02 Mar 2012 22:48:21 +0000</pubDate>
		<dc:creator>JoeP</dc:creator>
				<category><![CDATA[2010]]></category>
		<category><![CDATA[8]]></category>
		<category><![CDATA[exchange]]></category>
		<category><![CDATA[windows server]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=1007</guid>
		<description><![CDATA[Napok óta a Windows 8 bétával foglalkozik a szakmai blogoszférának a Windowsra érzékeny része. Olyannyira benne van a levegőben, hogy már én is elgondolkoztam, hogy feldobok egy szervert és egy klienst a tesztrendszeremre. Ha időm lesz. Ha. Viszont vannak olyan emberek &#8211; és az összes kalapomat megemelem előttük, pedig van pár &#8211; akik nem elégszenek [...]]]></description>
			<content:encoded><![CDATA[<p>Napok óta a Windows 8 bétával foglalkozik a szakmai blogoszférának a Windowsra érzékeny része. Olyannyira benne van a levegőben, hogy már én is elgondolkoztam, hogy feldobok egy szervert és egy klienst a tesztrendszeremre. Ha időm lesz. Ha.</p>
<p>Viszont vannak olyan emberek &#8211; és az összes kalapomat megemelem előttük, pedig van pár &#8211; akik nem elégszenek meg azzal, hogy felraknak egy Windows 8 szervert, hanem úgy istenigazából nekiszaladnak és megnézik, hol vannak a határai. És mennyire kemény betonból vannak.</p>
<p>Paul Cunningham úgy döntött, hogy Exchange 2010-et telepít a béta Windows 8 szerverre. És nem riasztotta el, hogy ez abszolút nem támogatott. És akkor sem dőlt a kardjába, amikor a telepítő is közölte vele ezt a hírt. Hiszen a registry-t lehet editálni is, és miért ne hazudhatnánk be a Windows 2008-at (6.1) a Windows 8 (6.2) helyett? Ja, hogy a telepítés után nem indul el az Exchange? Kérem, ha már elkezdtünk hekkelni, miért állnánk meg pont itt?</p>
<p>A teljes cikk: <a href="http://exchangeserverpro.com/installing-exchange-server-2010-windows-server-8">Installing Exchange Server 2010 on Windows Server 8 Beta</a>.  </p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2012/03/03/imadom-a-lehetetlen-kuldeteseket/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pecs kedd</title>
		<link>http://emaildetektiv.hu/2012/02/17/pecs-kedd/</link>
		<comments>http://emaildetektiv.hu/2012/02/17/pecs-kedd/#comments</comments>
		<pubDate>Thu, 16 Feb 2012 23:22:37 +0000</pubDate>
		<dc:creator>JoeP</dc:creator>
				<category><![CDATA[szívás]]></category>
		<category><![CDATA[virtuál]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=996</guid>
		<description><![CDATA[Csütörtökről péntekre virradó éjjel van, én pedig a megérdemelt pihenésemet töltöm a padláson. A &#8216;megérdemelt&#8217; jelen esetben nem üres szóvirág &#8211; tényleg megdolgoztam érte. Szerdán ügyfélnél voltam. A tervezett munka aznapra két hyper-v host beüzemelése volt, négy-négy virtuális hálózattal, mindegyiken két virtuális gép, ezekből egy-egy tartományvezérlő egy új AD-ban. Semmi izgalmas, mondhatni rutinmunka. Lett volna. [...]]]></description>
			<content:encoded><![CDATA[<p>Csütörtökről péntekre virradó éjjel van, én pedig a megérdemelt pihenésemet töltöm a padláson. A &#8216;megérdemelt&#8217; jelen esetben nem üres szóvirág &#8211; tényleg megdolgoztam érte.</p>
<p>Szerdán ügyfélnél voltam. A tervezett munka aznapra két hyper-v host beüzemelése volt, négy-négy virtuális hálózattal, mindegyiken két virtuális gép, ezekből egy-egy tartományvezérlő egy új AD-ban. Semmi izgalmas, mondhatni rutinmunka.<br />
Lett volna. Ha kedden nem küldött volna ki az MS 9-12 hotfixet. Mely hotfixek nem telepítés közben találják el a rendszeremet. De igazából még ez sem lett volna baj, windows update jelez, telepítés megtörténik, gépek újraindulnak és mindenki megy a dolgára. Csakhogy&#8230; homokszem került a fogaskerekek közé. Az egyik host gépen lement a telepítés, csak utána valahogyan elfelejtett szólni, hogy újra kellene indítani a gépet a telepítés befejezéséhez. Én meg nem vettem észre, mert menetközben &#8211; igen, a szokásos időhiány &#8211; már telepítettem a virtuális gépeket is, és a sok gép, sok windowsupdate közben nem jelzett be a vészcsengőm, miszerint elmaradt egy újraindítás. És az is hiba volt, hogy először nem faragtam be az összes virtuális hálózatot, csak azt, amelyiken keresztül a virtuális gépek elérték a belső hálózatot, meg a netet. Úgy voltam vele, hogy telepítés közben mindig van egy csomó holtidő, majd aközben jól elkonfigurálgatok.<br />
És ekkor lépett be Alice csodaországba. A virtuális hálózatok megadásánál változatosabbnál változatosabb hibaüzeneteket kaptam. Hogy nem tudja létrehozni, mert még az előzőn dolgozik. Abszolút nem zavarta, hogy nem volt előző. De persze a hibaüzenet után mégis létrehozta. Ránézésre jól, de használni mégsem lehetett. Ráadásul volt, amelyiket létrehozta, volt, amelyiket nem. Én meg bőszen undóztam, töröltem&#8230; végül valami óriási káosz alakult ki a virtuális hálózatokkal. Már most szólok, ha azt mondja, hogy egy hálókártyára nem tud virtuális switchet rárakni, mert már van rajta, ne kezdjél káromkodni, hogy de nincs is &#8211; szinte biztos, hogy a nagy kavarásban bekattintva maradt a kártyán az MS virtuális switch szolgáltatás.<br />
Nem akarom a végtelenségig szaporítani a szót, végül belavíroztam magam egy olyan helyzetbe, hogy a hyper-v szerint egy, azaz 1 virtuális hálózat sem volt, a network panelen belül meg látszott nyolc hálókártya: négy virtuális switch és négy virtuális kártya. Miközben a társgépen &#8211; mely az utolsó csavarig megegyezett ezzel &#8211; minden simán ment, ha nem is elsőre, de harmadikra. Fejvakargatás. Ilyenkor tiszta haszon, hogy kopaszodom, mert van hol vakarni. A nyolc kártyából egy sem hagyta magát törölni, a konzol, ahonnan törölhettem volna, meg egyiket sem látta. Jobb híján maradt a visszaút a kályhához: hyper-v eltávolítása, majd újra felrakása. Árnyalta a helyzetet a már létrehozott két virtuális gép. VHD félrementve, hyper-v le, gép újraindul &#8211; és csak itt, ekkor ugrott ki, hogy be volt ragadva 11 patch. Köztük egy csomó szutyok dotnetes.<br />
Az újraindítás után már ment minden simán. A virtuális gépek könyvtárait inkább töröltem, aztán hyper-v vissza. Mielőtt bármit is csináltam volna, befaragtam a virtuális switcheket. Elsőre. (Ez maradt meg tanulságnak: addig nincs virtuális gép, amíg pöpecül nincs kész a virtuális hálózat.) A hálózat után jöttek a gépek, a vhd-t felismerték, evoé. Pusztán csak fél nap helyett egy egészet csesztem el a feladatra, ami nem lett volna baj, ha időmilliomos vagyok &#8211; csak most éppen nem.</p>
<p>Csütörtök reggel. Egy bonyolult tesztrendszert kell összehoznom, jövő hét közepén már vagy húsz demó fog futni rajta. Nyolc gép, DC-k, Exchange szerverek, internetszimuláció, mindenféle kliensek &#8211; nem egyszerű környezet. Csütörtök reggel kezdenék&#8230; és megint egyre hülyébb jelenségekbe futottam bele. Nem húzom az időt: néhány gépen elfelejtettem kikapcsolni a windows update-et, ezek magukra rántották a patch-eket. Nagyjából a tesztrendszer 70%-ánál jártam, eldönthettem, mi legyen: vagy rárakom mindegyik gépre a hotfixeket, bevállalva azt, hogy innentől a tesztrendszer nem lesz kompatibilis magával, vagy visszamegyek a legutóbbi snapshot-hoz (jó messze az időben) és újra végigcsinálom az azóta elkövetett lépéseket. A hotfixek mellett döntöttem. Nem nyert. Két gépre az istennek sem ment fel, csak jöttek azok a legendásan értelmezhetetlen windows update hibaüzenetek. Oké, hagytam a fenébe. Csak éppen eltelt a délelőtt. Ebéd után végigcsináltam az újabb feladatokat, majd visszaálltam &#8211; a patch-ek utáni snapshotra. Azaz visszaálltam volna, mert a környezet ezer darabra szakadt. A kliensek látták az Exchange szervereket, a szervereken lévő konzolok meg nem. A névfeloldás úgy ahogy volt, meghalt. Szenvedtem még vele pár órát, majd B terv &#8211; vissza ahhoz a pár nappal ezelőtti snapshothoz, amikor még minden jó volt. Itt gyorsan letiltottam minden gépen a windows update-et és eljátszottam az utóbbi napok laborgyakorlatait. Így jutottam el péntek hajnalban oda, ahol csütörtök reggel kellett volna lennem. Amivel nem lett volna semmi baj, ha nem lennék borzalmasan beszorulva a határidők közé és nem kísérte volna ezt a tevékenységemet eddig is felfoghatatlan mértékű balszerencse.  </p>
<p>A legjobban jellemzi a helyzetet, amikor csütörtökön napközben éppen az égre néztem és arra gondoltam, vajon mi jöhet még &#8211; erre a szélvihar miatt elment az internetkapcsolatom. Elsőre meglepődtem, de aztán elismerően bólogattam: igen, ez egy pontos találat volt. Sok mindenre számítottam, ezek mind be is következtek &#8211; de a szélvihar&#8230; az igen. Abban van fantázia.</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2012/02/17/pecs-kedd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Riport szkript</title>
		<link>http://emaildetektiv.hu/2012/01/03/riport-szkript/</link>
		<comments>http://emaildetektiv.hu/2012/01/03/riport-szkript/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 09:12:59 +0000</pubDate>
		<dc:creator>JoeP</dc:creator>
				<category><![CDATA[exchange]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=990</guid>
		<description><![CDATA[Pár bejegyzéssel ezelőtt írtam néhány EMS parancsot, hogyan lehet lekérdezni egy-két fontos adatot egy Exchange adatbázisról. Nos, ahhoz képest itt van egy nagyágyú. Steve Goodman még a nyáron összefarigcsált egy igen komoly riportáló szkriptet, mely nem csak hasznos adatokat szed össze egy Exchange organizációról, de a kimenete is egy látványosan formázott html, melyet egyből le [...]]]></description>
			<content:encoded><![CDATA[<p>Pár bejegyzéssel ezelőtt írtam <a href="http://emaildetektiv.hu/2011/11/15/tomoritsek/">néhány EMS parancsot</a>, hogyan lehet lekérdezni egy-két fontos adatot egy Exchange adatbázisról. Nos, ahhoz képest itt van egy nagyágyú. Steve Goodman még a nyáron összefarigcsált <a href="http://www.stevieg.org/2011/06/exchange-environment-report/">egy igen komoly riportáló szkriptet</a>, mely nem csak hasznos adatokat szed össze egy Exchange organizációról, de a kimenete is egy látványosan formázott html, melyet egyből le lehet tenni bármelyik CIO/ügyfél asztalára. Sőt, a szerző határozottan bátorítja az érdeklődőket, hogy nyugodtan bővítgessék a szkriptet olyan lekérdezésekkel, melyekre a meglévők mellett még szükségük van.</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2012/01/03/riport-szkript/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Exchange 2010 SP2</title>
		<link>http://emaildetektiv.hu/2011/12/06/exchange-2010-sp2/</link>
		<comments>http://emaildetektiv.hu/2011/12/06/exchange-2010-sp2/#comments</comments>
		<pubDate>Tue, 06 Dec 2011 15:06:51 +0000</pubDate>
		<dc:creator>SUF</dc:creator>
				<category><![CDATA[2010]]></category>
		<category><![CDATA[exchange]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=986</guid>
		<description><![CDATA[Ma az egyik kollégámmal egy rendszer átállásáról beszélgettünk. Felmerült lehetőségként, hogy mi lenne, ha építenénk egy Exchange 2010 hosting környezetet amibe nem csak az ügyfél adatai kerülnének, hanem a sajátjaink is. Természetesen felmerült az alap kérdés: GAL separation. Innen jött a kérdés: Mikor lesz SP2 ami ezt már tudja. Rákerestem. Van. Tegnap óta: http://blogs.technet.com/b/exchange/archive/2011/12/05/released-exchange-server-2010-sp2.aspx Letölthető [...]]]></description>
			<content:encoded><![CDATA[<p>Ma az egyik kollégámmal egy rendszer átállásáról beszélgettünk. Felmerült lehetőségként, hogy mi lenne, ha építenénk egy Exchange 2010 hosting környezetet amibe nem csak az ügyfél adatai kerülnének, hanem a sajátjaink is. Természetesen felmerült az alap kérdés: GAL separation. Innen jött a kérdés: Mikor lesz SP2 ami ezt már tudja.</p>
<p>Rákerestem.</p>
<p>Van.</p>
<p>Tegnap óta:</p>
<p>http://blogs.technet.com/b/exchange/archive/2011/12/05/released-exchange-server-2010-sp2.aspx</p>
<p>Letölthető innen:</p>
<p>http://www.microsoft.com/download/en/details.aspx?id=28190</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2011/12/06/exchange-2010-sp2/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Hotfix</title>
		<link>http://emaildetektiv.hu/2011/11/24/hotfix/</link>
		<comments>http://emaildetektiv.hu/2011/11/24/hotfix/#comments</comments>
		<pubDate>Thu, 24 Nov 2011 05:07:02 +0000</pubDate>
		<dc:creator>SUF</dc:creator>
				<category><![CDATA[szívás]]></category>
		<category><![CDATA[általános]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=983</guid>
		<description><![CDATA[Néhány hete, hogy tanuljak összeraktam egy Exchange 2010 DAG-ot több telephely között kábelnet vonalakon VPN-eken keresztül. Ez ugye hálózatilag nem a stabilitás magasiskolája. Egyszer lett egy rövid kiesésem (egy-két perc). Erre fogta magát a DAG és szétesett. Nem ált helyre magátol, gyakorlatilag a Windows Cluster eszközeivel kellett szétszednem mert semmire sem reagált. Végülis újra össszeraktam [...]]]></description>
			<content:encoded><![CDATA[<p>Néhány hete, hogy tanuljak összeraktam egy Exchange 2010 DAG-ot több telephely között kábelnet vonalakon VPN-eken keresztül. Ez ugye hálózatilag nem a stabilitás magasiskolája.</p>
<p>Egyszer lett egy rövid kiesésem (egy-két perc). Erre fogta magát a DAG és szétesett. Nem ált helyre magátol, gyakorlatilag a Windows Cluster eszközeivel kellett szétszednem mert semmire sem reagált. Végülis újra össszeraktam és napirendre tértem a dolog felett.</p>
<p>Tegnapelőtt ráakadtam erre a <a href="http://blogs.technet.com/b/exchange/archive/2011/11/20/recommended-windows-hotfix-for-database-availability-groups-running-windows-server-2008-r2.aspx" target="_blank">cikk</a>re. Végiggondolva az előző eset kísértetiesen hasonlított a cikkben leírtakra. Nosza rajta, szerezzük be a hotfixet, elvégre a fenti teszt DAG-om még létezik (azóta szerencsére nem volt vele újabb gond) valamint vár rám vagy három újabb DAG, csak azok már élesben.</p>
<p>Emlékeztem, hogy a Microsoftnak van egy webes formja ahol lehet hotfixet kérni. Meg is találtam <a href="https://support.microsoft.com/contactus/emailcontact.aspx?scid=sw;%5BLN%5D;1422&amp;WS=hotfix" target="_blank">itt</a>.</p>
<p>Elküldtem az igénylést, erre ez a válasz jött tegnap:</p>
<p><em>Hello,</em></p>
<p><em> Thank you for contacting Microsoft Customer Service.</em></p>
<p><em> From the information you have provided in your message, I understand that you are located in Hungary. The Customer Service team you have reached is for North America. There are significant differences between North American versions of Microsoft products and those localized for your country.</em></p>
<p><em>You will be best assisted by the Microsoft subsidiary that specializes in your version of Microsoft products. You can reach them at +36 1 437 2800 or by visiting: <span style="text-decoration: underline"><a href="http://www.microsoft.com/worldwide/phone/contact.aspx?country=Hungary">http://www.microsoft.com/worldwide/phone/contact.aspx?country=Hungary</a></span></em></p>
<p><em>I hope the above information is useful. In case you require further assistance with regards to this issue, please feel free to contact us.</em></p>
<p><em>Thank you,</em></p>
<p><em>John</em></p>
<p><em> Microsoft Customer Service Representative</em></p>
<p>Na gratulálok. Hotfix nincs, ráadásul bődületes baromság, hogy különbség lenne a verziók között, ugyanis én a US English verzióhoz kértem fixet és nem a magyarhoz.</p>
<p>Azt találtam ki, hogy csinálok egy új e-mailt és bejelentkezem amerikaiként a formra. Meg is tettem. Amikor újra rákerestem a form címére (tegnap nem tettem el), megakadt a szemem az egyik <a href="http://msmvps.com/blogs/bradley/archive/2009/03/11/getting-hotfixes-without-a-request-hotfix-link-trick.aspx" target="_blank">találaton</a>.</p>
<p>Egy próbát megér alapon össze is raktam az urlt: <a href="http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=2550886&amp;kbln=en-us" target="_blank">http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=2550886&amp;kbln=en-us</a></p>
<p>Láss csodát, kaptam egy magyar nyelvű oldalt és 5 perc múlva a kezemben volt a hotfix, ahelyett hogy egy fél napot vártam volna az elutasításra.</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2011/11/24/hotfix/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Kosztüm</title>
		<link>http://emaildetektiv.hu/2011/11/21/kosztum/</link>
		<comments>http://emaildetektiv.hu/2011/11/21/kosztum/#comments</comments>
		<pubDate>Mon, 21 Nov 2011 00:24:35 +0000</pubDate>
		<dc:creator>JoeP</dc:creator>
				<category><![CDATA[2010]]></category>
		<category><![CDATA[CAS]]></category>
		<category><![CDATA[ISA/TMG]]></category>
		<category><![CDATA[exchange]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=970</guid>
		<description><![CDATA[Adott a feladat, publikáljunk egy Exchange 2010 OWA szolgáltatást TMG-n keresztül. Ez ma már egyáltalán nem pilótavizsgás munka, nosza. Úgy döntöttünk, saját SAN tanúsítványt használunk, így első lépésben azt gyártjuk le. Certification snap-in, advanced, create a request. Itt kapjuk a következő ablakot. From Segédlet Először is pár szívélyes szóval megemlékeznék az UI tervezőjének felmenőági rokonairól. [...]]]></description>
			<content:encoded><![CDATA[<p>Adott a feladat, publikáljunk egy Exchange 2010 OWA szolgáltatást TMG-n keresztül. Ez ma már egyáltalán nem pilótavizsgás munka, nosza.</p>
<p>Úgy döntöttünk, saját SAN tanúsítványt használunk, így első lépésben azt gyártjuk le. Certification snap-in, advanced, create a request. Itt kapjuk a következő ablakot.</p>
<table style="width:auto;">
<tr>
<td><a href="https://picasaweb.google.com/lh/photo/oWyk_nAhQHX4AO-6rUi5cg?feat=embedwebsite"><img src="https://lh5.googleusercontent.com/-Hum4wReoQuY/TsZJChIoApI/AAAAAAAALGA/BiMbMrL_OxU/s400/xchpki01.jpg" height="278" width="400" /></a></td>
</tr>
<tr>
<td style="font-family:arial,sans-serif; font-size:11px; text-align:right">From <a href="https://picasaweb.google.com/jpetrenyi/Segedlet?authuser=0&#038;feat=embedwebsite">Segédlet</a></td>
</tr>
</table>
<p>Először is pár szívélyes szóval megemlékeznék az UI tervezőjének felmenőági rokonairól. Hogy a szöszbe lehet olyan felületet tervezni, ahol nem látszik, mi kattintható választás és mi egyszerűen csak szöveg? Aki először jár erre, kénytelen az egérrel végigszkennelni az ablakot, figyelve, hol változik meg a kurzor.<br />
Jó, nézzük a lehetőségeket. Aszongya, hogy&#8230; az Igazi Rendszergazda <em>mindig</em> a custom opciót választja, így akkor mehetünk is tovább. </p>
<table style="width:auto;">
<tr>
<td><a href="https://picasaweb.google.com/lh/photo/uOg-wu8exyFAUblLvrcRvg?feat=embedwebsite"><img src="https://lh4.googleusercontent.com/-3oLzlOvO1Dg/TsZJD65Ky3I/AAAAAAAALGI/uVav-tv_jAg/s400/xchpki03.jpg" height="280" width="400" /></a></td>
</tr>
<tr>
<td style="font-family:arial,sans-serif; font-size:11px; text-align:right">From <a href="https://picasaweb.google.com/jpetrenyi/Segedlet?authuser=0&#038;feat=embedwebsite">Segédlet</a></td>
</tr>
</table>
<p>Mondjuk, nem fogunk dúskálni a lehetőségekben, az Igaz Rendszergazda egy kicsit meg is szeppen, mert egy kukkot sem ért a beállításokból, de aztán vállat von, biztosan jó lesz az alapértelmezés, és nyomja tovább bátran a varázslót. Elkészül a tanúsítvány, lecseréli az Exchange alatt, minden rendben, a napocska mosolyog, a madarak trilláznak. A belső hálóról működik az OWA, működik a MAPI, sehol nem jön fel tanúsítványhibára figyelmeztető ablak.</p>
<p>Kiexportáljuk a tanúsítványt, figyelve, hogy benne legyen a privát kulcs, felmásoljuk a TMG szerverre. Elkezdjük összerakni a web listenert. Elérkezünk oda, hogy kiválasszuk hozzá a tanúsítványt&#8230; de nincs. Azt mondja, hogy az a tanúsítvány, melybe az összes bizalmunkat helyeztük, az bizony inkorrekt. Hogy a manóba? Hiszen az Excange elfogadta, a kliensek elfogadták, az Active Directory elfogadta, a TMG tartományi tag, tehát a root CA tanúsítványa rajta van, a dátumok jók&#8230; akkor miért inkorrekt? <a href="http://blogs.technet.com/b/yuridiogenes/archive/2010/07/20/incorrect-key-type-when-creating-a-web-lister-on-tmg-using-v3-certificate.aspx">Ezért</a>.</p>
<p>Ott, amikor a custom sablont választottuk a tanúsítvány igénylésénél, ott csak V3-as (CNG) tanúsítványt igényelhettünk. Igenám, de ebből a tipusú tanúsítványból a TMG nem tudja kiolvasni a privát kulcsot, azaz úgy érzékeli, hogy nincs benne, azaz a tanúsítvány inkorrekt. Kuka.</p>
<p>Visszamegyünk ahhoz a bizonyos ablakhoz és most azt választjuk, hogy Active Directory Enrollment Policy. </p>
<table style="width:auto;">
<tr>
<td><a href="https://picasaweb.google.com/lh/photo/QtCrX9ELQgGXe_hj2FJjDA?feat=embedwebsite"><img src="https://lh6.googleusercontent.com/-Q9o_BeUOZ1M/TsZJDBN_A-I/AAAAAAAALGE/W6gR5FDRBHo/s400/xchpki02.jpg" height="279" width="400" /></a></td>
</tr>
<tr>
<td style="font-family:arial,sans-serif; font-size:11px; text-align:right">From <a href="https://picasaweb.google.com/jpetrenyi/Segedlet?authuser=0&#038;feat=embedwebsite">Segédlet</a></td>
</tr>
</table>
<p>Itt már a jól ismert legördülő menü fogad, kiválasztjuk a V2-es Web Server sablont, és máris minden kiegyenesedik.</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2011/11/21/kosztum/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Tömörítsek?</title>
		<link>http://emaildetektiv.hu/2011/11/15/tomoritsek/</link>
		<comments>http://emaildetektiv.hu/2011/11/15/tomoritsek/#comments</comments>
		<pubDate>Tue, 15 Nov 2011 16:38:35 +0000</pubDate>
		<dc:creator>JoeP</dc:creator>
				<category><![CDATA[2010]]></category>
		<category><![CDATA[exchange]]></category>
		<category><![CDATA[mailbox]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=960</guid>
		<description><![CDATA[Amióta létezik olyan termék, hogy Exchange, állandóan visszatérő kérdés az adminok körében: kell-e tömöríteni az adatbázis, és ha igen, akkor mikor? Rövid kitérő, ha valaki esetleg nemrég bújt volna még csak ki a tojáshéjból. Az Exchange-ben &#8211; eltekintve a régebbi verziók stm fájljaitól &#8211; egy adatbázis egy darab edb fájl. Ezen a fájlon belül vannak [...]]]></description>
			<content:encoded><![CDATA[<p>Amióta létezik olyan termék, hogy Exchange, állandóan visszatérő kérdés az adminok körében: kell-e tömöríteni az adatbázis, és ha igen, akkor mikor?</p>
<blockquote><p>Rövid kitérő, ha valaki esetleg nemrég bújt volna még csak ki a tojáshéjból. Az Exchange-ben &#8211; eltekintve a régebbi verziók stm fájljaitól &#8211; egy adatbázis egy darab edb fájl. Ezen a fájlon belül vannak adattáblák, ahol az összetartozó adatok között pointerek teremtik meg a kapcsolatot. Amikor törlök egy levelet, akkor az egyik adattáblából törlődik a levél tartalma, és emellett törlődnek a rámutató pointerek is. Értelemszerűen hiába csökkennek az egyes adattáblák méretei, az edb fájl mérete nem csökken. A fájlon belül üres hely (whitespace) szabadul fel, de a sok, apró üres hellyel az Exchange nem tud mit kezdeni. Ekkor jön be a képbe az Online Maintenance folyamaton belül az Online Defragmentation, azaz online tömörítés: ez az edb fájlon belül az üres helyeket kimozgatja a fájl végére, így újra hasznosíthatók lesznek. Az online tömörítés, mint a neve is mutatja, online, azaz működés közben is végezhető. Csak éppen erőforrásigényes, emellett Exchange 2010 előtt szégyenlős is, ha túl nagy aktivitást észlel az adatbázison, akkor megáll. Márpedig az online tömörítés hiányában vészesen dagadni kezd az adatbázis. Sőt, ha valaki végiggondolja a folyamatot, akkor láthatja, hogy az online tömörítés mellett is dagadhat az adatbázis. Például kapunk egy tüskeszerű nagy terhelést. Egy nap alatt felhízik az adatbázis (betör egy spam), a felhasználók ugyan törlik a leveleket, de az online tömörítés csak az üres helyekkel tud játszani, az edb fájl méretével már nem. Ahhoz, hogy az utóbbi is csökkenjen, már más módszerekhez kell nyúlni.
</p></blockquote>
<p>Így jutottunk el az offline tömörítéshez. Ekkor lecsatoljuk az adatbázist és az edb fájlt átadjuk egy erre a célra kifejlesztett adatbázismatyizó programnak (eseutil). Ez nyit egy új, ideiglenes adatbázist, elkezdi átmásolni az értelmes tartalmat (nem, a levelekben már nem kutat értelmet), majd ha végzett, akkor az eredeti adatbázist törli, az ideiglenest pedig átnevezi. Visszacsatoljuk és jó esetben mindenki boldog. </p>
<p>Most jön egy újabb kitérő. Olvasdd el <a href="http://exchangeserverpro.com/defrag-exchange-server-mailbox-databases">Paul Cunningham írását</a>. Nagyon szépen körbejárja a témát, a végeredménnyel pedig csak egyetérteni lehet: az offline defrag nem az az elem, melyet a rendszeres, szabályozott karbantartási folyamatok során végzel. Mivel az offline defrag offline, és emellett kockázatos is, csak akkor van értelme, ha az adatbázis mérete már problémákat okoz. Pontosan miket is? Egyrészt kezd elfogyni a tárterület a diszken. Ekkor el lehet gondolkozni az offline tömörítésen, de ha nem szeretjük a kockázatot, akkor lehet bővíteni is a tárterületet. Másrészt &#8211; saját tapasztalataim szerint &#8211; az Online Maintenance időigénye az edb fájl fizikai méretével arányos. A nagy edb fájl hosszú Online Maintenance időt jelent és így már lehet, hogy a folyamat nem fér bele a kijelölt időablakba. Nyilván az időablakot ki lehet húzni, de ekkor összecsúsznak az adatbázisműveletek, neadjisten belecsúsznak a produktív időbe, ez persze újabb terhelés &#8211; és egész egyszerűen mire végetér egy online tömörítés, már megint töredezett az adatbázis. Értelemszerűen itt is eljárhatunk úgy, hogy bővítünk &#8211; több RAM/proci &#8211; de ennyire ne legyünk már nyulak. Ezzel ugyanis csak elodázzuk a probléma megoldását.</p>
<p>Ekkor úgy halványan felmerül az offline tömörítés utáni igény az IT csapatban. De biztos, hogy erre van szükségünk? Mi van, ha az adatbázis tényleg ekkora lett? (Jelzem, ha az adatbázis mérete meg lett tervezve, az összes postafiók mérete korlátos, akkor ez a kérdés érdektelen.) Ilyenkor lenne jó tudni, mennyi is a whitespace. Biztosan vannak szofisztikáltabb módszerek is, én egy közepesen bonyolult powershell parancsot szoktam használni:</p>
<blockquote><p>get-mailboxdatabase | get-mailboxstatistics | measure-object -property itemcount,totalitemsize -sum</p></blockquote>
<p>Ez a szerveren lévő összes adatbázisra kiírja, hogy mennyi item-et (levelet, kontaktot, naptárbejegyzést) tartalmaznak, illetve ezeknek mekkora az összesített méretük. Ugyanez létezik konkrét adatbázisra is:</p>
<blockquote><p>get-mailboxstatistics -database <em>name</em> | measure-object -property itemcount,totalitemsize -sum<br />
get-publicfolderstatistics | measure-object -property itemcount,totalitemsize -sum
</p></blockquote>
<p>Az adatbázisok fizikai méretét megtaláljuk a Windows Explorerben, ebből pedig tudni fogjuk, hogy az adatbázisban mennyi az adat jellegű tartalom adattartalma. Igen, nem véletlenül fogalmaztam ennyire körülményesen. A cikk elején is írtam, hogy az edb fájlban vannak olyan adattáblák is, melyek az adatok strukturálását, gyors elérését segítik. Ez az adatbázis overhead. Tervezéskor én 20%-kal szoktam dolgozni &#8211; mégem hidat méretezünk, ekkora pontosság bőven elég &#8211; azaz ha ennél jóval nagyobb a különbség, akkor tényleg itt van az ideje az offline tömörítésnek.</p>
<p>Vagy mégsem?</p>
<p>Jó hír azoknak, akik Exchange 2010-et üzemeltetnek, hogy ők már használhatják az offline tömörítést online is. Nem, nem golyóztam be, legalábbis még nem nagyon. Olvassuk vissza, mit csinál az eseutil: nem tudnánk ezt mi is elvégezni, az adatbázis lecsatolása nélkül? Létrehozunk egy új adatbázist, felcsatoljuk, a postafiókokat átmozgatjuk (csak az adattartalom megy át, a whitespace nem), a régi adatbázist lecsatoljuk, letöröljük. Kész. A kliensek nem a Mailbox szerverhez kapcsolódnak, hanem a CAS szerverhez, az meg mindig tudja, melyik adatbázisban van a felhasználó. Ezzel ki is húztuk az offline defrag mindkét méregfogát:<br />
- Nem offline. Régebben könnyű volt az élet, ötkor megszólalt a gyárban a sziréna, a portás hatkor lehúzta a redőnyt, a rendszergazda ekkor kezdett ébredezni, majd éjjel lecsatolta az adatbázisokat és reszelgette. Manapság már nincs holtidő. A legtöbb alkalmazottnak van minimum egy emailképes kütyüje, és valami fura perverzióból éjjel is meg akarják nézni a leveleiket. Offline folyamat? Hogy gondolod.<br />
- Bármennyire okos is az eseutil, egyszerűen nem tudjuk olyan alaposan paraméterezni, mit csináljon az értelmetlen adatokkal, mint ahogy egy postafiókmásolás esetében. Már nem kell rettegni attól, hogy az eseutil után kapunk egy annyira tömör adatbázist, hogy gyakorlatilag üres.</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2011/11/15/tomoritsek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pecs</title>
		<link>http://emaildetektiv.hu/2011/11/10/pecs/</link>
		<comments>http://emaildetektiv.hu/2011/11/10/pecs/#comments</comments>
		<pubDate>Thu, 10 Nov 2011 14:34:59 +0000</pubDate>
		<dc:creator>JoeP</dc:creator>
				<category><![CDATA[2010]]></category>
		<category><![CDATA[szívás]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=953</guid>
		<description><![CDATA[Kora reggel jött egy kérdés. Valami nem működik egy Exchange 2010 szerveren. Oké, mindjárt megnézem a tesztrendszeren. Hát, a mindjárt kicsit elhúzódott, ugyanis szégyen ide vagy oda, de marha régen jártam már erre, tizensok patch várta toporzékolva, hogy feltelepüljön. &#8211; Jól van, aranyoskáim, azonnal &#8211; nyugtattam meg a virtuális gépeket és rányomtam az install gombra. [...]]]></description>
			<content:encoded><![CDATA[<p>Kora reggel jött egy kérdés. Valami nem működik egy Exchange 2010 szerveren. Oké, mindjárt megnézem a tesztrendszeren.<br />
Hát, a mindjárt kicsit elhúzódott, ugyanis szégyen ide vagy oda, de marha régen jártam már erre, tizensok patch várta toporzékolva, hogy feltelepüljön. &#8211; Jól van, aranyoskáim, azonnal &#8211; nyugtattam meg a virtuális gépeket és rányomtam az install gombra.<br />
Közben elmentem reggelizni. Visszajöttem, restart. </p>
<p>Nosza, nézzük azt a problémát. Elindítottam az outlook-ot a kliensen &#8211; erre közölte, hogy nincs Exchange szerver. Hoppá. Megpingettem, látta. Névre is, IP-re is. Mind a kettőt. Biztos az outlook2003 hülyéskedik &#8211; gondoltam &#8211; és beléptem egy másik tesztgépbe, ahol outlook2010 dolgozott. Ugyanaz. Ő sem látta az Exchange szervereket.<br />
Mi a fenét csinálhattak a patch-ek?</p>
<p>Korán reggel volt, az agyam még nem bootolt be rendesen, pusztán ezzel tudom magyarázni, hogy már első körben ész nélkül nekiálltam guglizni. Lett is egy csomó találat, egyik vadabb dolgot mondott, mint a másik. Mindegyik szálnak utánajártam, de minden rendben volt, ezek nem okozhatták a hibát.<br />
Kimentem a konyhába, főztem egy kávét. Innentől mondhatom azt, hogy nekiálltam módszeresen felgöngyölíteni a problémát. Exchange szerver, eventlog. Minden rendben, viszont másfél órával ezelőtt tömérdek piros felkiáltójel. Hmm, hmm. Nagyon sok. Ezt most mind olvassam át? Eh, ez másfél órával ezelőtt volt, nekem meg most van bajom. Majd visszanézek, ha nincs jobb ötletem.<br />
Nézzük az Exchange szolgáltatásokat. Na, itt köptem vissza kis híján a kávét. Az automatikusan induló Exchange szolgáltatások durván fele csak úgy lógott a levegőben, köztük persze az Exchange RPC is. Mind a két szerveren! Ez azért már tényleg izgalmas. Indítsuk újra. Sorra végignyomkodtam a start gombot és a szervízek elindultak. Ráküldtem még vagy 5 refresh-t, de a szolgáltatások makacsul működtek. Ez egyre rejtélyesebb. Valahogy nyugodtabb lettem volna, ha a szolgáltatások egyszer csak maguktól megálltak volna.</p>
<p>Na, mindegy. Nézzük az outlook mit lát. Mindent. Mind a kettő. Mind a két Exchange szerveren. Fejvakarás.<br />
Gyorsan megnéztem, amit a kora reggeli kérdéssel kapcsolatban akartam, aztán amíg válaszoltam, be is ugrott a megoldás. A kora reggel. A patch.<br />
Idősporolás miatt egyszerre nyomtam rá mindegyik szerveren a Windows Update gombra, aztán reggeli után egyszerre a Reboot gombra. Az öt szerver (két DC, két Exchange, egy TMG) egyszerre állt le és egyszerre indult újra. Csakhogy. Amikor az Exchange szerverek szolgáltatásai keresték volna az AD-t, az még sehol sem volt. Emiatt vésték tele piros felkiáltójellel az eseménynaplót. Később persze meglett az AD, de a szolgáltatások nem indultak el maguktól.</p>
<p>Tanulság? A reggeli kávé előtt soha ne pecseljünk. </p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2011/11/10/pecs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aláírva</title>
		<link>http://emaildetektiv.hu/2011/11/07/alairva/</link>
		<comments>http://emaildetektiv.hu/2011/11/07/alairva/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 07:57:32 +0000</pubDate>
		<dc:creator>JoeP</dc:creator>
				<category><![CDATA[pki]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=935</guid>
		<description><![CDATA[Haladni kell a korral, mese nincs. Nem lehetünk annyira kiberszerencsétlenek, hogy nincs saját tanúsítványunk. Hiszen jó dolog a nick, meg az avatar, de mennyivel vagányabb már, ha tanúsítvánnyal tudjuk igazolni, hogy mi vagyunk mi. Oké, értem én, a tanúsítványos játék soha nem volt igazán egyszerű. Illetve, ha megpróbáltuk egyszerűvé tenni, mindjárt drága lett. Csináljunk saját [...]]]></description>
			<content:encoded><![CDATA[<p>Haladni kell a korral, mese nincs. Nem lehetünk annyira kiberszerencsétlenek, hogy nincs saját tanúsítványunk. Hiszen jó dolog a nick, meg az avatar, de mennyivel vagányabb már, ha tanúsítvánnyal tudjuk igazolni, hogy mi vagyunk mi.</p>
<p>Oké, értem én, a tanúsítványos játék soha nem volt igazán egyszerű. Illetve, ha megpróbáltuk egyszerűvé tenni, mindjárt drága lett. Csináljunk saját CA szervert? Hát, az elég macera, ráadásul ki fog csak úgy megbízni a szerverünkben? Kérjük meg az embereket, hogy léccilécci tegyék a szerverünk tanúsítványát a Trusted CA Servers tárolójukba? Aha. Akkor már inkább vegyünk egyet valamelyik nagy CA szervezettől. Persze, ez pénzbe kerül.<br />
A jó hír az, hogy nem mindig. Ha például magánszemély vagy, akkor a <a href="http://www.comodo.com/home/email-security/free-email-certificate.php">Comodo-tól</a>(1) ingyen kapsz levelezésre használható tanúsítványt. </p>
<blockquote><p>(1) Vagy akinek jobban tetszik, <a href="http://www.instantssl.com/">InstantSSL</a>. Mindenesetre, ahogy maguk állítják, ők a második legnagyobbak a piacon, azaz ahhoz mindenképpen elég nagyok, hogy az általuk kiadott tanúsítványt valószínűleg mindenhol elfogadják a világon.
</p></blockquote>
<p>Meggyőztelek? Remek. Akkor nyomjál is rá bátran a megrendelő gombra.<br />
Illetve, ne, várj egy kicsit. Milyen böngészőt használsz?</p>
<p>Elmesélem, hogyan jártam. Miután megrendeltem a tanúsítványt, közölték, hogy nagyon örülnek és küldenek a subject-ként megadott emailcímre egy levelet, melyben leírják a további teendőket. Ez nem volt bonyolult, rá kellett kattintani egy linkre. (Vagy elmenni egy weboldalra és beírni a levélben megadott emailcím/jelszó párost.) Oké, katt. Nagy büdös error.</p>
<blockquote><p>&#8220;The server returned an invalid client certificate. Error 207 (net::ERR_CERT_INVALID).&#8221; </p></blockquote>
<p>Mi van? A Comodo-t már megint meghekkelték? Márpedig bármelyik módszerrel próbálkoztam, mindig ezt az üzenetet kaptam. Benéztem a böngésző (Chrome) beállításai közé, hátha valahol túl szigorúra van állítva a tanúsítványok kezelése, de nem találtam semmit.<br />
Jó, nézzük a többi böngészőt. Kimásoltam a linket. Firefox. Egy abszolút értelmezhetetlen hibaüzenetet kaptam. Opera. Lefagyott. IE9. Na, ez végre meglepően őszinte volt, azt írta, hogy szerinte nem a megfelelő böngészőt használom. </p>
<p>Ilyenkor marad a gugli. Nos, mondanom sem kell, az üzenetnek semmi köze a valósághoz. Szokás szerint.<br />
John Robbins <a href="http://www.wintellect.com/CS/blogs/jrobbins/archive/2010/11/17/code-signing-certificates-the-three-year-update.aspx">írta le a frankót</a>, igaz, ő egy fizetős Comodo (kódaláíró) tanúsítvánnyal szívott.</p>
<blockquote><p>A quick round with Comodo support and I find out Chrome and IE 9 are definitely not supported. They sent me a link with their instructions for downloading the certificate. The first line had me shaking my head:<br />
1) Open http://www.instantssl.com/code-signing/ in Internet Explorer (IE) 6 or 7 with ActiveX enabled. (Windows XP preferred)</p></blockquote>
<p>Hát, izé. Most akkor szedjem le az IE9-et, tegyem fel az IE8-at, kapjam le a tanúsítványt, majd upgradeljek vissza IE9-re? Elég rondán hangzik. Próbáltam kreatívan értelmezni az IE9 korábbi üzenetét. Mi van, ha a tanúsítványigénylő folyamat során a Comodo belerakott egy sütit a böngészőbe, mely később kellett a tanúsítvány letöltéséhez? Hiszen ez is belefér az üzenetbe.<br />
Újabb próbálkozás. Chrome-ból visszavonattam a kért tanúsítványt, simán megtette. Majd átléptem az IE9 alá, bízva abban, hogy a John írásától eltelt egy évben csak észrevették a Comodo-nál, hogy van IE9 is. Újabb igénylés, most IE alól léptem be a gmail fiókomba &#8211; és tadam. Megkaptam a tanúsítványt, be is tette a Personal fiókba. (Nyilván kimentettem, és eltettem biztos helyre is.)</p>
<p>Tulajdonképpen ennyi. A többi már egyéni szociális probléma: a gmail-t ugyanis eddig senki nem értesítette, hogy egy levelet alá is lehet írni, sőt, akár titkosíthatnám is. Az hagyján, hogy a webes felületen erre semmi lehetőségem sincs, de ha aláírt levelet kapok, azzal sem tud mit kezdeni a kliens.</p>
<table style="width:auto;">
<tr>
<td><a href="https://picasaweb.google.com/lh/photo/ExN3R1yb-StyYIIUW58JZA?feat=embedwebsite"><img src="https://lh6.googleusercontent.com/-95vH3D9-qLc/TrWkj0JB7SI/AAAAAAAALDY/O6SoB1tkStE/s800/gmailsig.jpg" height="197" width="361" /></a></td>
</tr>
<tr>
<td style="font-family:arial,sans-serif; font-size:11px; text-align:right">From <a href="https://picasaweb.google.com/jpetrenyi/Segedlet?authuser=0&#038;feat=embedwebsite">Segédlet</a></td>
</tr>
</table>
<p>A képen is látható, hogy a feladó publikus kulcsát tartalmazó tanúsítványt és az email lenyomatát is magában foglaló bináris cuccot a gmail egyszerűen csak egy p7s csatolásnak mutatja, anélkül, hogy értelmezné. Körbedolgozni persze lehet, a gépemen van Outlook is, abba felvettem a gmail fiókomat, aztán legfeljebb az aláírt leveleket innen küldöm. Csak éppen borzasztóan nem elegáns a dolog, mivel ekkor az elküldött levél nem ugyanabba a Sent Item folderbe kerül, márpedig én az esetek 99,99%-ában a webes felületről levelezek.</p>
<p>Ha esetleg kedved van még a témával kapcsolatos anyázást olvasni, tudom ajánlani Jason Perlow <a href="http://www.zdnet.com/blog/perlow/why-do-email-digital-signatures-have-to-be-such-a-pain-in-the-ass/10943">írását a zdnet-en</a>. A cím önmagában is telitalálat és remekül illeszkedik hozzá az illusztráció is.</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2011/11/07/alairva/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Exchange javítások</title>
		<link>http://emaildetektiv.hu/2011/10/29/exchange-javitasok/</link>
		<comments>http://emaildetektiv.hu/2011/10/29/exchange-javitasok/#comments</comments>
		<pubDate>Sat, 29 Oct 2011 20:29:32 +0000</pubDate>
		<dc:creator>SUF</dc:creator>
				<category><![CDATA[2007]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[exchange]]></category>
		<category><![CDATA[általános]]></category>
		<category><![CDATA[exchange 2007]]></category>
		<category><![CDATA[exchange 2010]]></category>
		<category><![CDATA[hotfix]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=930</guid>
		<description><![CDATA[Két új hotfix jelent meg. Az egyik az Exchange 2010 SP1 soron következő immár 6-os rollupja. Letölthető innen, további infók róla itt. A másik egy igen bosszantó, ugyanakkor nem életbevágóan fontos hibát hivatott orvosolni. Ha az Exchange Management Console-t futtató gépen fenn van az IE9 és a Mailbox szerepkör tualjdonságait piszkáljuk akkor nem lehet becsukni [...]]]></description>
			<content:encoded><![CDATA[<p>Két új hotfix jelent meg.</p>
<p>Az egyik az Exchange 2010 SP1 soron következő immár 6-os rollupja. Letölthető <a href="http://www.microsoft.com/download/en/details.aspx?id=27849" target="_blank">innen</a>, további infók róla <a href="http://support.microsoft.com/kb/2608646">itt</a>.</p>
<p>A másik egy igen bosszantó, ugyanakkor nem életbevágóan fontos hibát hivatott orvosolni. Ha az Exchange Management Console-t futtató gépen fenn van az IE9 és a Mailbox szerepkör tualjdonságait piszkáljuk akkor nem lehet becsukni a konzolt. Ezt az üzenetet kapjuk és csak a Task Managerből lehet kilőni az MMC-t: &#8220;You must close all dialog boxes before you can close Exchange Manaagement Console.&#8221;</p>
<p>Bővebben <a href="http://blogs.technet.com/b/exchange/archive/2011/10/17/a-fix-for-the-interoperability-issues-between-exchange-2007-and-2010-emc-and-ie9-is-now-available.aspx" target="_blank">itt</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2011/10/29/exchange-javitasok/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exchange 2010 OWA – Kép az aláírásban 3.</title>
		<link>http://emaildetektiv.hu/2011/10/20/exchange-2010-owa-signature-image-3/</link>
		<comments>http://emaildetektiv.hu/2011/10/20/exchange-2010-owa-signature-image-3/#comments</comments>
		<pubDate>Thu, 20 Oct 2011 08:52:20 +0000</pubDate>
		<dc:creator>SUF</dc:creator>
				<category><![CDATA[2010]]></category>
		<category><![CDATA[exchange]]></category>
		<category><![CDATA[szívás]]></category>
		<category><![CDATA[általános]]></category>
		<category><![CDATA[exchange 2010]]></category>
		<category><![CDATA[OWA]]></category>

		<guid isPermaLink="false">http://emaildetektiv.hu/?p=926</guid>
		<description><![CDATA[Milyen nehéz is elérni valamit amit a Microsoft nem tervezett bele eredetileg a termékbe. Már két körben írtam a témáról, hogyan helyezzünk el képet az OWA aláírásban. Ez a történet harmadik, de már most biztosan nem utolsó része. Az előző kettő itt található: http://emaildetektiv.hu/2011/08/18/exchange-2010-owa-signature-image/ http://emaildetektiv.hu/2011/10/03/exchange-2010-owa-signature-image-2/ A cikk második részének megírása után, a szükséges elemeket felraktam [...]]]></description>
			<content:encoded><![CDATA[<p>Milyen nehéz is elérni valamit amit a Microsoft nem tervezett bele eredetileg a termékbe. Már két körben írtam a témáról, hogyan helyezzünk el képet az OWA aláírásban. Ez a történet harmadik, de már most biztosan nem utolsó része.</p>
<p>Az előző kettő itt található:</p>
<p><a href="http://emaildetektiv.hu/2011/08/18/exchange-2010-owa-signature-image/" target="_blank">http://emaildetektiv.hu/2011/08/18/exchange-2010-owa-signature-image/</a></p>
<p><a href="http://emaildetektiv.hu/2011/10/03/exchange-2010-owa-signature-image-2/" target="_blank">http://emaildetektiv.hu/2011/10/03/exchange-2010-owa-signature-image-2/</a></p>
<p>A cikk második részének megírása után, a szükséges elemeket felraktam az ügyfél rendszerébe, majd nyugodtan hátradőltem, hogy nincs több dolgom a témában, csak teríteni az aláírásokat, amint az ügyfél emberei kitöltik a megfelelő adatokat az AD-ban.</p>
<p>Néhány nap múlva kaptam néhány teszt felhasználót, akiknél megvoltak az adatok, legeneráltam az aláírásokat képpel együtt, felhasználók tesztelnek, &#8230;</p>
<p>puff nagy pofon, nem működik.</p>
<p>Én tesztelek náluk az ő gépükön vnc-vel. Nekem megy.</p>
<p>Pár nap közdés után valaki rájött (ez nem én voltam), hogy ha új levelet küldök akkor jó, ha egy beérkező levélre válaszolok, akkor már az OWA-ban is egy nagy büdös piros x van a kép helyett. Tesztelés, ez bizony egy bug a rendszerben.</p>
<p>Két dolgot tehetünk:</p>
<p>1. Lejelentjük az MS-nek a hibát és reménykedünk, hogy megoldják.</p>
<p>2. Keresek valami megkerülő megoldást.</p>
<p>Hétfő (2011/10/17):</p>
<p>Mindkettőnek nekiugrottunk. A kollégák lejelentették az MS,nek én pedig elkezdtem Transport Agentet írni.</p>
<p>Estére el is készült az Agent váza, de még nem volt az igazi. Kollégám megfogalmazása erre a teszt levélre:</p>
<p>&#8220;az jó. csak mert abban igaz, hogy nem jön meg, de legalább a charcode is szar&#8221;</p>
<p>Hazamentem, este lett egy újabb öttletem, de az már nem fért bele a napba.</p>
<p>Kedd (2011/10/18):</p>
<p>Hajnalban nekiláttam, megcsináltam az Agentet, hibátlanul működött a teszt környezetben.</p>
<p>Lejelentettem, hogy jó, kértem a telepítéshez időpontot (Nem mennek a dolgok hű bele balázs módra, mert, ha minimális esélye van némi szolgáltatáskiesésnek, akkor arról mindenkinek tudnia kell. Itt volt ilyen, mert bizonyos struktúraválltás miatt az OWA tanúsítványát is cserélni kellet, ami az SSL Host header miatt okoz egy-két perc fennakadást)</p>
<p>Kaptam időt estére/másnap hajnalra.</p>
<p>Szerda (2011/10/19):</p>
<p>Hajnalban felraktam mindent.</p>
<p>Reggel ügyfél tesztel,&#8230;</p>
<p>Eredmény: szar.</p>
<p>Egész nap más dolgom volt, nem tudtam vele foglalkozni.</p>
<p>Este indolklás nélkül jön egy kérés, hogy kapcsoljam ki az OWA-ban a html link szűrést. Nem tudtam vele foglalkozni, majd holnap.</p>
<p>Csütörtök (2011/10/20):</p>
<p>Hajnalban elkezdtem tesztelni, hogy tegnap miért nem megy. Ki is derült, hogy a disclaimer a ludas (mert kérem itt aláírás is van, meg jogi nyilatkozat is). Ugyanis amikor beteszi a levél végére a szöveget akkor kiszedte az általam az aláírás html img tag-jébe becsempészett role=&#8221;contetntinfo:embed&#8221; attributumot (pedig szerintem ez szabványos, a W3C-től szedtem, modjuk a tag lezáró /&gt; jelből is kiszedte a pert ami pedig az xhtml-ben már kötelező). Tehát a probléma orvosolható, ha az én Agent-em magasabb prioritást kap mint a Transport Rule Agent.</p>
<p>Valahol a tesztelgetés közepén beállítottam a tegnapi kérést. Engedélyeztem a HTML linkeket. Ettől meggyógult az eredeti probléma.</p>
<p>Mi van?????</p>
<p>Valaki akkora ész volt, hogy rájött, a piros x-es gondot az OWA &#8220;Web Beacon and HTML Filter&#8221; nevű szűrője okozza. Mekkora ász!</p>
<p>Reggel vissza is kérdeztem a kollágától:</p>
<p>- Erre ki jött rá?<br />
- tesztelték.<br />
SAP levélben linkek, nem tudták megbökni<br />
- de arra, hogy ez megoldja az aláírásban kép balhét?<br />
- arra senki.</p>
<p>Most őszintén. Ennek mekkora az esélye?</p>
<p>Agent kukába, a megoldás:</p>
<p><strong>Get-OWAVirtualDirectory | Set-OWAVirtualDirectory -FilterWebBeaconsAndHtmlForms DisableFilter</strong></p>
<p>Ugyan ez csökkenti a rendszer biztonságát, de valamit valamiért.</p>
<p><em>folyt. köv.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://emaildetektiv.hu/2011/10/20/exchange-2010-owa-signature-image-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

