Articles of 交换 2010

从通讯组中隐藏禁用的用户帐户

我们有几个长时间(有时长达一年)的用户,我们在离开时禁用他们的AD帐户。 这会导致出现问题,因为用户可能位于Exchange 2010(通讯组)中已启用邮件的一个或多个安全组中。 帐户被禁用时是否可以隐藏通讯组中的用户? 注:不是每个用户都有一个Exchange帐户,因此“从全局地址列表中隐藏”不适用。

每个组的Exchange 2010签名策略

我们即将在Exchange 2010上实施签名策略,我们想知道是否有可能在AD中对不同的组执行不同的策略。 这可能吗? 我发现的例子使用这个: -FromMemberOf“所有用户” 我们能否将“所有用户”改为“销售代表”?AD中的一个组? 谢谢。

解决一些Exchange 2010 + iPhone电子邮件身份validation问题

我们有一个似乎运行良好的Exchange Server 2010。 目前,我们大多数人都可以通过各种方式连接到Exchange,并有丰富的交换电子邮件体验。 我们有两个用户不能连接,但是我希望有人能帮我解释一些我可以解决服务器问题(假设是服务器configuration问题)的步骤。 首先,以下人员可以很好地连接到Exchange 2010 爸爸:iPhone(3Gs)+ Mac Air(使用邮件) 妈妈:iPad(wifi)+ iPhone(3G) 妹妹:iMac(使用邮件) 妻子:iMac(使用邮件)和iPhone(3G)和iPad(wifi) 每个人:OWA(任何networking浏览器) 现在,当我和我姐姐使用我们的iPhone(分别是3G和4G)时,它仍然无法连接。 它开始说: 交易账户。 无法validation帐户信息。 我假设我已经正确地input了我们的用户名/密码。 我也通过使用我的用户名/密码login到OWA来检查这个。确认我的凭据。 现在 – >所有这些设备之间只有一个相似之处。 那些工作 – >我们的交换账户是这些设备上唯一的邮件账户。 对于我自己,我的手机里已经有另一个交换账户了。 对于我的妹妹,她的手机上已经有一个现有的GMail账号。 所以我们都试图给我们的手机添加第二个电子邮件帐户。 听起来很奇怪,但这是我能看到的唯一模式。 所以 – 我假设这是一些奇怪的Exchange Serverconfiguration问题。 我不知道我怎么能看到服务器上发生了什么。 有人可以build议一些事情,我可以打勾/转到详细获取有关发生了什么事情的一些信息,所以我可以解决任何移动用户连接尝试?

SharePoint中的Active Directory声明基于身份validation错误

我正在尝试login到一个新的SharePoint应用程序,该应用程序将其身份validation方法设置为基于声明的身份validation(CBA)。 我login的用户是网站集pipe理员。 当试图login时,我得到访问被拒绝的页面。 查看WFE上的事件日志时,网站正在运行,我看到以下错误: Active Directory声明提供程序在调用SPClaimProvider.FillResolveClaim()时发生exception:不允许请求的registry访问。 事件ID:8307 用户:NT AUTHORITY \ IUSR 我得到为什么IUSR没有registry访问权限,但是为什么SharePoint会在该帐户下运行一个请求,Web应用程序正在域服务帐户下运行? 除了这个networking应用,几乎所有的东西都在运行。 由于search要求(单向域信任),基于声明的authentication是必要的。

我在哪里可以find从Exchange中继发送的电子邮件日志

我们有一个基于会员的Web应用程序,可以从面向Internet的Windows 2003服务器运行。 该服务器通过Exchange 2010服务器设置为“中继”。 一些(不是所有的)用户报告说从Web服务器发送的电子邮件没有被收到。 我想知道是否有方法查看中继发送的电子邮件的日志。 我似乎无法在Exchangepipe理控制台中find任何实用程序; 我也没有在上述Web服务器的事件查看器中find任何与电子邮件相关的日志。 任何有识之士将不胜感激!

如何configurationWindows Phone 7访问Forefront Threat Management Gateway后面的网站

在标题中。 我们有一个WCF服务和一个Windows Phone 7客户端。 我们的一个客户想要在TMG服务器后面安装该服务。 我知道TMG是旧的ISA服务器的更新,我记得我的电脑上安装了一个客户端来连接到ISA服务器后面的一个站点,但是在我的任何search中我都看不到任何东西。 实际上是否可以通过这个网关访问服务? 如果有的话,谁能告诉我我需要做什么? 如果我知道要找什么,我很乐意研究它。 编辑: 进一步阅读我看到TMG做基于证书的authentication。 因此,如果设备上安装了可信的证书,则可以将其连接到AD中的用户。 这意味着TMG将允许数据包通过。 我的理解是正确的吗?

常规Forefront TMG 2010networking/代理configuration

我们决定在50到75个用户(Windows 7,XP客户端,Windows Server 2008 R2服务器和一些Linux机箱)networking上testing并部署Forefront TMG服务器, 我们的networking拓扑是: 4个地板(4个Lan交换机)>连接到我们的服务器机房中的核心交换机>核心交换机连接到我们在FA 0/1上的Cisco路由器> Cisco路由器FA 0/0连接到我们的ISP(WAN)。 此时我们的DHCP正在我们的cisco路由器上运行,它也是我们局域网的默认网关:默认网关:192.168.1.1 我的问题是: TMG服务器有2个NIC(一个连接到我们的LAN交换机 – TMG NIC IP:192.168.1.200) 在Forefront TMG安装期间,我在安装期间在适配器select上添加了192.168.1.1 – 192.168.1.254范围, 一旦安装完成,我应该如何redirect我的客户,以便所有的networking和互联网stream量通过TMG网卡192.168.1.200 什么IP可以分配给TMG服务器上的第二个NIC? 第二块网卡应该连接在哪里? 我应该把DUAL NICS放在我们的核心局域网交换机和路由器之间,还是放在核心交换机后面? 将不胜感激您对此的帮助,我们将使用此function进行内容过滤和网页拦截等function。 谢谢阅读 ! 谢谢你的回复:我现在有三个以上的问题:-) 问题1:如果我们的TMG服务器上有3个ISP连接和4个NICS,我可以连接所有这些连接,并有TMG负载平衡/故障切换吗? 问题2:TMG可以拨打PPPOE连接吗? 说所有3个互联网服务供应商要求我们拨打pppoe – 是否有可能configuration每个networking? Q.3:我们现在也有一台Cisco路由器充当我们的WAN路由器,只能插入1个ISP,当我configurationTMG负载均衡所有3个WAN时,我应该从拓扑结构中删除Cisco还是如何连接TMG和思科? 这里有点困惑 – 如果可以帮助的话,将不胜感激。 Q.4:如果我的TMG服务器上只有一(1)个NIC,它是否会连接到我们的LAN交换机,然后我们将在W7 / XP客户机上指定它的地址,以便充当caching服务器/网页filter? 问题5:我们如何路由所有内部互联网stream量,使其只能通过我们的TMG服务器 – 如果我们只用这个caching和网页过滤? 再次感谢您的答复 – 我现在只是testing这个,我已经安装了AD 2008R2 Box,TMGjoin到域中,并安装和configuration了4个网卡。 TMG目前插入我们的LAN交换机

Exchange 2010提供备份错误(请参阅详细信息)。 如何找出问题所在,以及如何解决问题?

错误是: eseutil(2860)JetDBUtilities – 3928:日志文件\?\ GLOBALROOT \ Device \ HarddiskVolumeShadowCopy84 \ Program Files \ Microsoft \ Exchange Server \ V14 \ Mailbox \ Mailbox数据库0501047257 \ E000000B4E0.log已损坏,无效或无法访问(错误-501 ),不能使用。 如果需要此日志文件进行恢复,则需要备份日志文件才能成功完成恢复。 Exchange目前似乎运行良好。 我看了这个错误,看起来像指定的日志文件可能会永久损坏(我认为这是一个错误 – 501意味着什么)。 不幸的是,该日志文件的一个很好的版本太旧,不能在我们的备份上。 在互联网上有各种build议运行eseutil / mh来检查数据库,看看它是在什么状态,看看是否实际需要该日志文件。 由于这一切都需要卸载数据库,我正在寻找最好的第一步,以避免任何问题,例如,如果数据库不会重新安装。 有没有办法,例如,在卸载数据库之前备份所有人的电子邮件,而不必closurespst路由?

尝试在Exchange 2010中设置所有电子邮件

我们希望为一个项目build立一个电子邮件子域,并且我们需要build立一个全面的电子邮件地址,所以无论人们把项目更新发送到project1234还是project4321,它都会redirect到一个现有的电子邮件帐户。 我在公共DNS中设置了子域MX。 根据这篇文章 ,我已经在EMC中build立了子域。 我们没有边缘传输服务器,但相同的设置在集线器传输下,我认为这是相同的。 我已经设置了捕获这个文章的所有电子邮件地址。 当我直接发送到子域中的一个电子邮件地址的一个现有帐户时,子域名工作,如果我在帐户上设置了特定的别名,但它不起作用。 当我从Gmailtesting到子域上不存在的地址时,它将作为无法识别的收件人被拒绝。 起初,我认为这可能是我们的垃圾邮件filter(由McAfee托pipe)阻止这些邮件。 但是,当我在Exchange中添加别名,并且没有在McAfee中设置用户时,它仍然通过,所以它确实看起来是在Exchange中错误configuration或丢失的。 我将传输规则设置为“当收件人地址匹配时@ sub.example.com $'将邮件复制到”[email protected]“ 我也尝试过“当收件人的地址包含特定的词”sub.example.com“和任何其他变化,我可以想到得到一个通用的捕获所有的子域…迄今没有任何工作,除了创build一个别名(这将打败所有捕获的目的)。 有没有人有设置其中之一的经验,所以可以提供我失踪的方向? PS NDR Diagnostic information for administrators: Generating server: example.com [email protected] #550 5.1.1 RESOLVER.ADR.RecipNotFound; not found ## Original message headers: Received: from p01c12m115.mxlogic.net (208.65.145.247) by server.local.example.com (192.168.1.18) with Microsoft SMTP Server (TLS) id 14.0.722.0; Tue, 9 Aug 2011 11:54:09 -0400 Received: […]

某些Outlook客户端突然无法parsingExchange 2010服务器

突然之间,我所有的Outlook 2003客户端都无法parsing我的Exchange 2010服务器。 我的一些Outlook 2010客户遇到同样的问题。 机器本身可以ping通并解决问题,一些Outlook 2010客户端可以正常工作。 在提到之前,是的,这些客户端被configuration为使用encryption。 尝试创build新configuration文件时出现错误消息“Outlook无法login,请检查以确保您已连接到networking并…”