Archiv für April 2008
How-To: Exchange Server 2007 CCR Storage Group verschieben

Logo MSFT ExchangeMit Exchange Server 2007 CCR Mailbox Server lassen sich die Storage Groups und Databases (noch…) nicht so einfach per Wizard verschieben. Hier muss auf die “Exchange Management Shell” zurückgegriffen werden. Wichtig: Für diese Operation muss der Account Mitglied der Gruppen “Exchange Server Administrator” und “Administrators” sein.

  1. Auf dem aktiven Exchange Cluster Node einloggen. Ist nicht bekannt welcher Node aktuell aktiv ist, kann dies in der PowerShell ausfindig gemacht werden. Der benötigte Mailbox Server hat den Status “Active”
      Get-ClusteredMailboxServerStatus -Identity MyExchangeCCR
  2. Zunächst muss die Logfiles-Replikation beendet…
      Suspend-StorageGroupCopy -Identity "MyExchangeCCR\SG"
  3. …und die Bereitstellung der Database aufgehoben werden.
      Dismount-database –Identity MyExchangeCCR\SG\DB
  4. Die Storage Group Path-Configuration wird im Active Directory mit dem cmdlet geändert. Wichtig, dieser Vorgang verschiebt keine Daten (ConfigurationOnly)!
      Move-StorageGroupPath –Identity MyExchangeCCR\SG -LogFolderPath "MyNewPath" -SystemFolderPath "MyNewPath" -ConfigurationOnly
  5. Die Storage Group Files müssen nun manuell auf dem Active und Passive Node an den neuen Speicherort verschoben werden.
  6. Die Database Path-Configuration wird im Active Directory mit dem cmdlet geändert. Dieser Vorgang verschiebt keine Daten (ConfigurationOnly)!
      Move-DatabasePath -Identity MyExchangeCCR\SG\DB -EdbFilePath "MyNewPath.edb" -ConfigurationOnly
  7. Die DatabaseFiles müssen nun manuell auf dem Active und Passive Node an den neuen Speicherort verschoben werden.
  8. Die Database kann nun wieder bereitgestellt…
      Mount-database –Identity MyExchangeCCR\SG\DB
  9. …und die Replikation der Logfiles wieder gestartet werden.
      Resume-StorageGroupCopy -Identity MyExchangeCCR
  10. Nun muss unbedingt geprüft werden, ob sämtliche Storage Groups und Databases ohne Fehler gestartet werden konnten und sämtliche Daten verfügbar sind.
      Get-ClusteredMailboxServerStatus -Identity MyExchangeCCR

Weitere Informationen

  • Microsoft Technet Article 123923: How to View the Status of a Clustered Mailbox Server
  • Microsoft Technet Article 996391: How to Move a Storage Group in a CCR Environment
  • Microsoft Technet Article 997646: How to Move a Database in a CCR Environment
Error “The server forwarders cannot be updated”

Logo MSFT Windows ServerIm DNS können für Domains spezifische “Forwarders” eingetragen werden. Beispielsweise in einem Forest-Trust ist es notwendig, die Active Directory Domain mit entsprechenden DNS-Servern als Weiterleitung einzutragen. Wenn die Domain demselben DNS-Tree angehört, kommt es zu folgender Fehlermeldung:

The server forwarders cannot be updated.
A zone configuration problem occurred.

In anderen Worten gesagt, es kann keine Weiterleitung zu “resources.domain.com” konfiguriert werden, wenn im DNS die Zone “domain.com” eingetragen ist. In einem solchen Fall muss mit “Delegations” gearbeitet werden.

How-To: Exchange 2007 OWA auf SSL umleiten

Logo MSFT ExchangeBasierend auf dem Exchange 2003 Artikel von “Exchange Outlook Web Access auf SSL umleiten” gibt es nun einen Eintrag für Exchange 2007, damit der Redirect von HTTP auf HTTPS, sowie mit der Erweiterung “/owa” funktioniert. Dazu muss im x:\inetpub\wwwroot des Exchange Client Access Server eine neue Datei namens “SSLRedirect.htm” mit folgendem Inhalt angelegt werden:

<html>
<head>
<title>HTML Redirection to https:</title>
<META HTTP-EQUIV=”Refresh”
CONTENT=”1; URL=https://owa.meine-domain.com/owa”>
</head>
<body>
This page is attempting to redirect you to <a href=”https://owa.meine-domain.com/owa/”>https://owa.meine-domain.com/owa</a><br>
If you are not redirected within a few seconds, please click the link above to access Outlook Web Access.
</body></html>

Damit die Einstellungen greifen greifen können, bedarf es mit “iisreset /noforce” den Neustart des IIS. Dieses HTML-Page leited nun den User auf SSL OWA-Page weiter.

Weitere Informationen

  • Microsoft Technet Article 998359: How to Simplify the Outlook Web Access URL
  • Microsoft KB 555053: How to redirect to a secure exchange virtual directory and enable Forms-based authentication
Microsoft Remote Server Administration Tools (RSAT)

Logo MSFT Windows ServerSeit einigen Tagen sind die “Microsoft Remote Server Administration Tool” (RSAT) für Windows Vista SP1 zum Download verfügbar. RSAT ist eine Sammlung von Windows Server 2008 Verwaltungswerkzeugen, die es ermöglicht, einen Windows Server Infrastruktur von einem Windows Vista SP1 Client aus zu verwalten. RSAT ist der Nachfolger der Group Policy Management Console, die mit Windows Vista SP1 nicht mehr enthalten waren beziehungsweise von einer Windows Vista RTM Maschine entfernt wurden. Nachfolgend eine Tools-Übersicht, welche in RSAT enthalten sind:

Role Administration Tools

  • Active Directory Certificate Services (AD CS) Tools
  • Active Directory Domain Services (AD DS) Tools
  • Active Directory Lightweight Directory Services (AD LDS) Tools
  • DHCP Server Service Tools
  • DNS Server Service Tools
  • Shared Folders Tools
  • Network Policy and Access Services Tools
  • Terminal Services Tools
  • Universal Description, Discovery, and Integration (UDDI) Services Tools

Feature Administration Tools

  • BitLocker Drive Encryption Tools
  • Failover Clustering Tools
  • Group Policy Management Tools
  • Network Load Balancing Tools
  • SMTP Server Tools
  • Storage Manager for SANs Tools
  • Windows System Resource Manager Tools

Mit diesen Tools, lassen sich auch Windows Server 2003 verwalten:

  • Active Directory Domain Services (AD DS) Tools
  • Active Directory Lightweight Directory Services (AD LDS) Tools
  • Active Directory Certificate Services (AD CS) Tools
  • DHCP Server Tools
  • DNS Server Tools
  • Group Policy Management Tools
  • Network Load Balancing Tools
  • Terminal Services Tools
  • Universal Description, Discovery, and Integration (UDDI) Services Tools

Downloads

  • Microsoft Remote Server Administration Tools for Windows Vista SP1 (x86), zum Download
  • Microsoft Remote Server Administration Tools for Windows Vista SP1 (x64), zum Download
How-To: Exchange Server 2007 Hub/Transport Daten verschieben

Logo MSFT ExchangeAuf dem Hub/Transport Server werden viele Logfiles generiert, welche nicht unbedingt auf der System-Partition liegen sollte. Folgende Verzeichnisse sollte daher frühzeitig resp. während der Implementation der neuen Messaging Plattform auf eine Data-Partition verschoben werden:

Queue Database

  1. Mit Notepad das File “C:\Program files\Microsoft\Exchange Server\Bin\EdgeTransport.exe.config“ öffnen
  2. Folgende Parameter entsprechend anpassen
    • “QueueDatabasePath” value = “D:\TransportRoles\Data\Queue”
    • “QueueDatabaseLoggingPath” value = “D:\TransportRoles\Logfiles\Queue”
    • “IPFilterDatabasePath” value = “D:\TransportRoles\Data\IpFilter”
    • “IPFilterDatabaseLoggingPath” value = “D:\TransportRoles\Logfiles\IpFilter”
    • “TemporaryStoragePath” value = “D:\TransportRoles\Data\Temp”
  3. Restart des „Microsoft Exchange Transport“ Service
      net stop MSExchangeTransport && net start MSExchangeTransport
  4. Wenn die neuen Files im neuen Verzeichnis erstellt wurden, können diese am ursprünglichen Speicherort gelöscht werden.
    • QueueDatabasePath: Mail.que, Trn.chk
    • QueueDatabaseLoggingPath: Trn.log, Trntmp.log, Trnnnnn.log, Trnres00001.jrs, Trnres00002.jrs, Temp.edb

Pickup Directory

  1. Die “Exchange Management Shell” öffnen
  2. Mit dem folgenden PowerShell Befehl den Ordner anpassen:
    • Set-TransportServer EXCHT01 -PickupDirectoryPath "D:\TransportRoles\Data\Pickup"

Message Tracking

  1. Die “Exchange Management Shell” öffnen
  2. Zunächst muss das Message Tracking aktiviert werden:
      Set-TransportServer EXCHT01 -MessageTrackingLogEnabled:$true
  3. Mit dem folgenden Befehl wird der Ordner angepasst:
      Set-TransportServer EXCHT01 -MessageTrackingLogPath "D:\TransportRoles\Logfiles\MessageTracking"
  4. Zusätzlich das maximale Alter des Logfile…
      Set-TransportServer EXCHT01 -MessageTrackingLogMaxAge 45.00:00:00
  5. …sowie die maximale Ordnergrösse definieren:
      Set-TransportServer EXCHT01 -MessageTrackingLogMaxDirectorySize 512MB

Protocol Logging

  1. Die “Exchange Management Shell” öffnen
  2. Mit dem folgenden Befehl wird der Ordner für das Receive-Protocol angepasst:
      Set-TransportServer EXCHT01 -ReceiveProtocolLogPath "D:\TransportRoles\Logfiles\ProtocolLog\SmtpReceive"
  3. … und so für das Send-Protocol
      Set-TransportServer EXCHT01 -SendProtocolLogPath "D:\TransportRoles\Logfiles\ProtocolLog\SmtpSend"
  4. Zusätzlich das maximale Alter des Logfile…
      Set-TransportServer EXCHT01 -ReceiveProtocolLogMaxAge 45.00:00:00
      Set-TransportServer EXCHT01 -SendProtocolLogMaxAge 45.00:00:00
  5. …sowie die maximale Ordnergrösse definieren:
      Set-TransportServer EXCHT01 -ReceiveProtocolLogMaxDirectorySize 512MB
      Set-TransportServer EXCHT01 -SendProtocolLogMaxDirectorySize 512MB

Weitere Informationen

  • Microsoft Technet Article 125177: How to Change the Location of the Queue Database
  • Microsoft Technet Article 124549: How to Configure the Pickup Directory
  • Microsoft Technet Article 997984: How to Configure Message Tracking
  • Microsoft Technet Article 124531: How to Configure Protocol Logging
Error “A reboot from a previous installation is pending”

Logo MSFT ExchangeWer Exchange Server 2007 einsetzt wird sicherlich auch das Service Pack installieren wollen. Bei einem Update bin ich dann auf diese Fehlermeldung gestossen:

A reboot from a previous installation is pending. Please restart the system and rerun setup.

Der erwähnte reboot hat nicht zur Lösung des Problems geholfen, also gibt es einen Workaround. Mit Regedit bei “PendingFileRenameOperations” sämtliche Einträge entfernen:

Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
Name: PendingFileRenameOperations

Weitere Informationen gibt es auch im Microsoft KB 312444.

Backup Exec Job Fehler nach Zeitumstellung

Symantec LogoZweimal pro Jahr wird die Zeit umgestellt, die Daylight Saving Time (DST). Dies funktioniert nach genau festgelegten Regelungen:

Für die Sommerzeit gilt: Die Zeitumstellung findet am letzten Sonntag im März statt. Dabei wird um 2:00 Uhr die Uhr um eine Stunde vorgestellt. Das bedeutet: “Die Nacht ist eine Stunde kürzer”. Für die Winterzeit (Normalzeit) gilt: Die Zeitumstellung findet am letzten Sonntag im Oktober statt. Um 3:00 Uhr wird die Uhr um eine Stunde zurückgestellt. Das bedeutet: “Die Nacht ist eine Stunde länger”. Text von zeitumstellung.de

Seit mehreren Versionen wirkt sich dieser Wechsel auch auf Backup Exec aus. In einigen Fällen kann es vorkommen, dass durch die Umstellung von +/- einer Stunde Backup Jobs und die Database Maintenance nicht mehr starten können (März), oder zweimal starten (Oktober). Abhilfe schafft dabei ein Neustart sämtlicher Backup Exec Services und ein manuelles Backup einer einzelnen Datei, BSP. vom Media Server selbst. BEWS wird dann mit der Systemzeit re-synchronisieren. Achtung! Ein reboot des Servers wird nicht das gleiche Ergebnis liefern! Um den Problem vorzubeugen, könnte die Zeitspanne 01:00 – 02:00 vermieden werden. Ebenso sollte während der Zeitumstellung das Backup umgehend kontrolliert werden.

Wenn beim Backup Job als Status “missed” angezeigt wird, hätte dieser genau in der Zeitspanne gestartet werden sollen. Am nachfolgenden Tag respektive am nächstfolgenden Start-Datum wird dieses Problem automatisch behoben.

Bei Backup Exec 11 sollte der Hotfix 16 das Problem lösen. Bei der Version 12 sind aktuell noch keine Probleme mit dem DST bekannt.

Weitere Informationen

  • Document ID 287693: Daylight Saving Time change causes missed backup jobs
  • Document ID 293458: Impact of 2007 Daylight Saving Time change on Backup Exec
  • Document ID 301124: Daylight Savings Time (DST) may cause missed jobs
Neue Version von Veeam FastSCP released

Logo Veeam Veeam FastSCP ist eine der beliebtesten File-Transfer Tools für VMware ESX. Die Freeware hat dem bisherig eingesetzten WinSCP innert Kürze den Rang abgelaufen. Doch seit der Version 3.5 des ESX Server entstanden beim Transfer von kleinen Files (BSP. Patches) immer wieder der gleiche Fehler:

Object reference not set to an instance of an object

Das Problem wurden von Veeam schnell erkannt und zunächst im FastSCP, welches bei “Veeam Backup” integriert ist, behoben. Seit wenigen Tagen ist nun auch ein eigenständiger Release verfügbar.

Download

Veeam FastSCP kann nach einer kostenlosen Registrierung direkt beim Hersteller heruntergeladen werden.

[box type="download" size="medium"] veeam_fastscp_3.0.3.272_u.zip (14.87 MB) [/box]

How-To: VMware Tools verwalten

Logo VMwareRob de Veij stellt auf seiner Webseite ein kleines Tool zur Verfügung, damit die Virtual Machines einfach auf die installierte Version der VMware Tools geprüft und bei Bedarf aktualisiert werden können. Zum Download…

How-To: Exchange 2007 CCR “Majority Node Set” mit CNAME

Logo MSFT ExchangeWer Exchange Server 2007 “Cluster Continuous Replication” (CCR) installiert muss bei der Quorum Konfiguration ein “Majority Node Set” angeben. Dieses liegt gemäss Empfehlung von Microsoft auf dem Exchange Server mit der Hub/Transport (HT) Rolle. Damit auch dieser File-Share nicht als single-point-of-failure dasteht, sollte für die Kommunikation ein CNAME verwendet werden. By Default kann zu diesem Zeitpunkt noch keine Verbindung mit diesem Alias hergestellt werden, es folgt folgende Fehlermeldung:

You were not connected because a duplicate name exists on the network. Go to System in Control Panel to change the computer name and try again.

Um die Verbindung herstellen zu können, muss auf dem HT ein Registry Eintrag hinzugefügt werden:

Key: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
Name: DisableStrictNameChecking
Typ: REG_DWORD
Basis: Dezimal
Wert: 1

Der Zugriff sollte danach funktionieren! Wichtig, erst nach erfolgreichem Test das MNS mit dem Befehl “Cluster res "Majority Node Set" /priv MNSFileShare=\\HT-CNAME\MNS_FSQ_E2K7CLUSTER” entsprechend um konfigurieren. Weitere Informationen zum Registry-Key gibt es im Microsoft KB 281308.