вторник, 17 декабря 2013 г.

Увеличение памяти для правил в Outlook

Увеличение памяти для правил в Outlook

При создании правила в Outlook появилось окно с ошибкой "Некоторые правила невозможно загрузить в Microsoft Exchange, и они были отключены. Некоторые параметры не поддерживаются, или не хватает места для хранения ващих правил."
Устранить данную проблему можно увеличив память для правил в Outlook, для конкретного пользователя.
Для начала посмотрим сколько выделено памяти для правил у пользователя, для этого запускаем Exchange Management Console на Exchange servere (команда подойдет как для Exchange2007 так и для Exchange2010) и запускаем команду:
Get-Mailbox username | ft name, RulesQuota
По умолчанию используется 64 Кб. Для того чтобы увеличить память для правил вводим команду в Exchange Management Console:
Set-Mailbox -identity username -RulesQuota 256Kb
username- логин пользователя.
Тем самым мы увеличим память до 256Kb (это максимальное значение для правил).
Если и этого места вам мало, рекомендуется уменьшить название правил.

Оригинал тут

вторник, 5 ноября 2013 г.

Оптимизация Windows

12 мифов об оптимизации SSD, которые никогда не умрут

Выгрузка из памяти неиспользуемых DLL
Если у вас недостаточно оперативной памяти, то часть можно освободить путем выгрузки неиспользуемых библиотек. В реестре открываем раздел
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer и создаем параметр типа DWORD с именем AlwaysUnloadDll. Значение параметра 1

Не выгружать из оперативной памяти коды ядра и драйверов
Если на компьютере 2 Гб и более оперативной памяти, то приложения будут быстрее откликаться на действие пользователя, если коды ядра и драйвером будут оставаться в оперативной памяти, а не сбрасываться в файл подкачки. Открываем раздел
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management, находим параметр DisablePagingExecutive и меняем его значение на 1

Не выгружать из оперативной памяти коды ядра
Изменение этого параметра не будет выгружать ядро, а будет работать непосредственно в памяти, а не загружать различные модули с жесткого диска. Открываем раздел
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\
Memory Management и меням параметр LargeSystemCache на 1

Повышение производительности NTFS
Откройте раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem, найдите параметр NtfsDisableLastAccessUpdate и установите значение 1. Это отключит запись последнего времени доступа к файлу. И измените значение параметра NtfsDisable8dot3NameCreation на 1. Это отключит создание специальной таблицы файлов для имен в формате MS-DOS

Повышение приоритета активным приложениям.
Приложения в Windows работают как в активном режиме, так и в фоновом. Если хотите, чтобы активные приложения получали больше ресурсов, тем самым работали быстрее, то в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\PriorityControl найдите параметр Win32PrioritySeparation. По умолчанию значение равно 2. Максимальное значение 26, но если у вас система недостаточно мощная, то изменять этот параметр надо осторожно. Рекомендуется для таких систем максимальное значение 6 Для мощных систем можно ставить и большее значение.

Оригинал

EnablePrefetcher, EnableSuperfetch - отключаются в случае SSD
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction]
"Enable"="N"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\\OptimalLayout]
"EnableAutoLayout"=dword:00000000

Запрещаете дополнительную нагрузку на файл подкачки:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"DisablePagingExecutive"=dword:00000001
"ClearPageFileAtShutdown"=dword:00000000

Ускоряете работу интерфейса, в т.ч. рабочего стола:
[HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics]
"MinAnimate"="0"

Уменьшаете до 0 искусственную задержку выпадения меню:
[HKEY_CURRENT_USER\Control Panel\Desktop]
"MenuShowDelay"="0"

Поддержка TRIM в win8:
fsutil behavior query DisableDeleteNotify

DisableDeleteNotify = 0 -  поддержка команды TRIM включена
DisableDeleteNotify = 1 -  функция TRIM выключена.

Включать TRIM можно командой
fsutil behavior set DisableDeleteNotify 0

вторник, 29 октября 2013 г.

Задержка загрузки службы при старте системы

Сервер Exchange загружается, но контроллер AD ещё не запущен/
В результате  некоторые сервисы эксчейнджа не стартуют.
Решения проблемы установка у этих сервисов параметра - перезагрузка после сбоя.
И ещё один вариант - отложить загрузку Exchange  на некоторое время. Типо в это время успеет запуститься контроллер.

Взято тут - kb940845
на примере "Служба топологии Microsoft Exchange Active Directory", от которой зависят все остальные службы Exchange:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MSExchangeADTopology
BootPause, DWORD, ставим 120 секунд

пятница, 18 октября 2013 г.

Надо удалить отключенные ящики в Exchange

Смотрим список удалённых ящиков:
Get-MailboxStatistics –Database "Mailbox Database 2128529418" | where {$_.DisconnectReason -eq "Disabled"} | Select DisplayName, MailboxGuid, Database

Прибиваем физически ящик в базе:
Remove-StoreMailbox -Database "Mailbox Database 2128529418" -Identity 86a50cf1-0618-49a4-a88d-62f9d2bae76a –MailboxState Disabled

среда, 16 октября 2013 г.

Exchange и OAB пользователь не появляется в общей адр книге

Команда для того что бы обновить global address list:
Update-GlobalAddressList -identity 'default global address list

Команда, что бы делать это в автомате:
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -noexit -command ". 'C:\Program Files\Microsoft\Exchange Server\V14\bin\RemoteExchange.ps1'; Connect-ExchangeServer -auto"; "Update-GlobalAddressList -identity 'default global address list'; exit"
Взято тут

Решал вопрос по синхронизации OAB с клиентами.
Ситуация, когда расположение папок на сервере было изменено на другой локальный диск.
Синхронизация не будет проходить по причине того, что нет доступа на чтение \\почтовый сервер\ExchangeOAB для Все (не совсем верно с точки зрения безопасности).
Если добавить возможность читать эту папку (безопасность NTFS), то синхронизация будет работать.
про Offline Address Book и про ошибки с ней

Быстрое обновление OAB в Exchange 2010
Иногда возникает необходимость быстро перестроить автономную адресную книгу. Выполнить это можно следующей последовательностью действий:
  1. Обновить OAB командой EMS:
    Update-OfflineAddressbook “offline address book”
    (либо Get-OfflineAddressbook | Update-OfflineAddressbook)

  2. Выполнить в EMS команду
    Update-FileDistributionService  CASServerName
    (либо Get-ClientAccessServer | Update-FileDistributionService )
    или в командной строке перезапустить Microsoft Exchange File Distribution на каждом CAS  сервере
    net stop MSExchangeFDS & net start MSExchangeFDS.
Теперь остается в Outlook загрузить обновления адресной книги. Для Outlook 2010 на ленте выбираем Send/Receive, затем Send/Receive Groups и Download Address Book.
Конечно не следует этим злоупотреблять, особенно при больших нагрузках на серверы Exchange.
Полезные ссылки:
  1. Move the Offline Address Book Generation Process to Another Server
  2. Update the Offline Address Book

Еще раз про быстрое обновление OAB в Exchange 2010
После того как я написал статью Быстрое обновление OAB в Exchange 2010,  появился еще один интересный вопрос. Если сделать вызов Get-OfflineAddressbook | Update-OfflineAddressbook, то адресная книга создается на генерирующем сервере
почтовых баз MB, но не появляется сразу на серверах клиентского доступа CAS. Для запуска репликации делаем Get-ClientAccessServer | Update-FileDistributionService. Вопрос в том, как часто репликация FDS запускается автоматически?
За это отвечает атрибут PollInterval на сервере CAS:
>Get-OabVirtualDirectory | fl name, PollInterval
Name         : OAB
(Default Web Site)
PollInterval :
480
Как видим адресная книга OAB по умолчанию будет переноситься на серверы клиентского доступа CAS раз в 8 часов.
С помощью командлета Set-OabVirtualDirectory можно изменить это значение
>Set-OabVirtualDirectory –PollInterval 240
Особого смысла менять эту настройку по умолчанию нет, но возможность такая есть и ее можно использовать, например, в тестовой среде для ускорения переходных процессов.

среда, 11 сентября 2013 г.

vmware данная установка запрещена политикой

При инсталяции Vmware Server 2.0 из под Windows Server 2003 SP2 R2 (Администратор), (ось только установлена ничего не настраивалось), Vmware Server 2.0 кричит, что из-за политики безопасности нельзя продолжить установку

Пуск -> Выполнить -> secpol.msc -> Политики ограниченного использования программ -> Принудительный -> флажок Для всех пользователей, кроме локальных администраторов. 
 
Примечание. Если ограничения использования программ отсутствуют, правой кнопкой мыши щелкните Политики ограниченного использования программ, затем выберите Создать новые политики. 
 
источник: http://forum.oszone.net/thread-84329.html

четверг, 22 августа 2013 г.

Exchange новый сертификат SSL

Певоисточник

Надо сгенерировать новый сертификат или запрос на сертификат в эксчейндже.
Командлет New-ExchangeCertificate используется для создания самозаверяющего сертификата или запроса на сертификат для служб TLS и SSL.

New-ExchangeCertificate [-Confirm []] [-DomainController ] [-DomainName ] [-FriendlyName ] [-IncludeAcceptedDomains ] [-IncludeAutoDiscover ] [-Instance ] [-KeySize ] [-PrivateKeyExportable <$true | $false>] [-Services ] [-SubjectName ] [-WhatIf []]
New-ExchangeCertificate [-BinaryEncoded ] [-Confirm []] [-DomainController ] [-DomainName ] [-Force ] [-FriendlyName ] [-GenerateRequest ] [-IncludeAcceptedDomains ] [-IncludeAutoDiscover ] [-Instance ] [-KeySize ] [-Path ] [-PrivateKeyExportable <$true | $false>] [-SubjectName ] [-WhatIf []]

Параметры

ПараметрОбязательныйТипОписание
BinaryEncoded
Необязательный
System.Management.Automation.SwitchParameter
Этот параметр-переключатель позволяет задать способ кодировки экспортируемого файла. По умолчанию этот командлет создает файл в кодировке Base64.
Чтобы создать файл в DER-кодировке, задайте для этого параметра значение $True.
Confirm
Необязательный
System.Management.Automation.SwitchParameter
Параметр Confirm используется для приостановки команды и требует подтверждения ее выполнения. Значение параметра Confirmуказывать не требуется.
DomainController
Необязательный
System.String
Чтобы указать полное доменное имя контроллера домена, получающего данные из службы каталогов Active Directory, включите в команду параметр DomainController. Параметр DomainController не поддерживается на компьютерах с ролью пограничного транспортного сервера. Роль пограничного транспортного сервера выполняет запись только в локальный экземпляр ADAM (Active Directory Application Mode).
DomainName
Необязательный
Microsoft.Exchange.Data.MultiValuedProperty
Этот параметр используется для добавления одного или нескольких доменных имен (полных доменных имен) или имен сервера в итоговый запрос на сертификат.
Для доменных имен могут использоваться только знаки «a-z», «0-9», а также дефис («-»). Длина доменного имени не должна превышать 255 знаков.
Для ввода нескольких доменных имен или имен серверов необходимо использовать запятую в качестве разделителя.
Force
Необязательный
System.Management.Automation.SwitchParameter
Этот переключатель используется для перезаписи существующего файла запроса на сертификат, имеющего тот же путь к файлу, который указан в командлете.
По умолчанию этот командлет не выполняет перезапись существующих файлов.
FriendlyName
Необязательный
System.String
Этот параметр используется для задания понятного имени создаваемого сертификата. Понятное имя должно содержать менее 64 знаков
По умолчанию используется имя «Microsoft Exchange».
GenerateRequest
Необязательный
System.Management.Automation.SwitchParameter
Этот параметр используется для задания типа создаваемого объекта сертификата.
По умолчанию этот параметр создает самозаверяющий сертификат в хранилище сертификатов на локальном компьютере.
Чтобы создать запрос на сертификат PKI (PKCS #10) в локальном хранилище запросов, задайте для этого параметра значение $True.
IncludeAcceptedDomains
Необязательный
System.Management.Automation.SwitchParameter
Этот параметр используется для включения в поле имен домена всех заданных обслуживаемых доменов.
Также можно задать параметр DomainName в запросе. Созданный сертификат или запрос будет содержать оба значения.
IncludeAutoDiscover
Необязательный
System.Management.Automation.SwitchParameter
Этот параметр используется для добавления префикса «autodiscover» к каждому доменному имени, создаваемому для итогового сертификата. Этот параметр можно указывать только при выполнении командлета на сервере Exchange с установленной ролью сервера клиентского доступа. Примечание. Этот параметр не добавляет префикс «autodiscover», если доменное имя уже содержит такой префикс.
Instance
Необязательный
System.Security.Cryptography.X509Certificates.X509Certificate2
Этот параметр используется для того, чтобы передать весь объект в команду для обработки. Параметр Instance в основном используется в сценариях, в которых команде необходимо передать весь объект.
KeySize
Необязательный
System.Int32
Этот параметр используется для задания размера (в битах) открытого ключа RSA, связанного с создаваемым сертификатом.
Допустимыми являются значения 40962048 и 1024. Значение по умолчанию: 2048.
Path
Необязательный
System.String
Этот параметр используется для задания пути создаваемого файла запроса PKCS #10.
Этот параметр допустим только в том случае, если для параметраGenerateRequest установлено значение $true.
Командлет New-ExchangeCertificate генерирует запрос на сертификат в локальном хранилище сертификатов, даже если задан параметр Path. Запрос сертификата, который создается в локальном хранилище сертификатов, содержит ключи для результирующего сертификата.
При использовании данного параметра необходимо указать имя файла запроса. Имя должно оканчиваться расширением REQ, например:
Копировать код
-Path c:\certificates\request.req
REQ-файл используется центром сертификации для создания сертификата.
PrivateKeyExportable
Необязательный
System.Boolean
Этот параметр позволяет указать, будет ли создаваемый сертификат иметь экспортируемый закрытый ключ.
По умолчанию все запросы на сертификаты и сертификаты, созданные с помощью этого командлета, не допускают экспорта закрытого ключа.
Следует иметь в виду, что, если отсутствует возможность экспорта закрытого ключа, сам сертификат нельзя экспортировать или импортировать.
Задайте для этого параметра значение $true , чтобы включить возможность экспорта закрытого ключа из создаваемого сертификата.
Services
Необязательный
Microsoft.Exchange.Management.SystemConfigurationTasks.AllowedServices
Этот параметр позволяет указать службы, которые будут использовать создаваемый сертификат. Службы не могут быть указаны, если для параметра GenerateRequest было задано значение $true.
Допустимые значения представляют собой сочетания следующих элементов:
  • IMAP
  • POP
  • UM
  • IIS
  • SMTP
  • None
Чтобы задать самозаверяющий сертификат для нескольких служб, укажите каждое значение в кавычках, используя в качестве разделителя запятые, например:
Копировать код
-Services "IMAP, POP, IIS"
Чтобы создать отключенный сертификат, который можно будет экспортировать на другой компьютер, задайте для этого параметра значение None.
Значение по умолчанию: SMTP.
SubjectName
Необязательный
System.Security.Cryptography.X509Certificates.X500DistinguishedName
Этот параметр используется для задания имени субъекта создаваемого сертификата.
«Имя субъекта» сертификата — это поле, используемое службами, взаимодействующими с DNS. Поле «Имя субъекта» привязывает сертификат к определенному имени сервера или домена.
Имя субъекта представляет собой различающееся имя в формате X.500, состоящее из одного или нескольких относительных различающихся имен (также называемых RDN).
По умолчанию в качестве общего имени (CN) готового сертификата используется имя узла, на котором выполняется этот командлет. Например, если командлет выполняется на сервере EXMBX01, будет использоваться имя субъекта CN=EXMBX01.
WhatIf
Необязательный
System.Management.Automation.SwitchParameter
Параметр WhatIf заставляет команду имитировать действия, которые она будет выполнять над объектом. С помощью параметра WhatIf можно просматривать изменения, которые могли бы произойти, без применения этих изменений. Указывать значение параметра WhatIfне требуется.
Для выполнения командлета New-ExchangeCertificate используемой учетной записи необходимо делегировать:
  • роль администратора сервера Exchange и членство в локальной группе администраторов на целевом сервере.