Dienstag, 24. Juni 2014

Ausgabe aller aktivierten Active Sync User, die eine bestimmte Email Domäne als primäre SMTP Adresse hinterlegt haben

Hallo zusammen,

mit dem nachfolgenden Einzeiler werden alle Exchange Benutzer ausgegeben, die Active Sync aktiviert haben und eine spezielle Email Domäne in der PrimarySmtpAddress hinterlegt haben:

Get-CasMailbox -resultsize unlimited -Filter {ActiveSyncEnabled -eq $true} | where {$_.PrimarySmtpAddress -like "*@contoso.com"} | select-object name, PrimarySmtpAddress | Export-CSV c:\temp\output.csv -NoTypeInformation -encoding utf8


Viele Grüße, Jens

Mittwoch, 18. Juni 2014

Export aller Benutzer einer Email Adress Policy

Hallo zusammen,

mit diesem Zweizeiler habe ich mir alle Benutzer in eine CSV Datei exportiert, die einer bestimmten Exchange Email Address Policy zugewiesen sind, inkl. den LinkedMasterAccount noch mit dazu:

$filter = (Get-EmailAddressPolicy '%Name Email Address Policy%').RecipientFilter

Get-Recipient -RecipientPreviewFilter $filter | get-mailbox | Select-Object Name,PrimarySmtpAddress,samaccountname,linkedmasteraccount | Export-CSV c:\temp\output.csv -NoTypeInformation -encoding utf8


Viele Grüße, Jens

Freitag, 13. Juni 2014

Troubleshooting Federation Trust

Hallo zusammen,

es kommt leider immer mal wieder vor, dass eine Federation nicht mehr funktioniert, in diesem Fall gibt es einen simplen Befehl mit dem der Federation Trust grundsätzlich überprüft werden kann:

Test-FederationTrust -UserIdentity jens.kleinhans@contoso.com

Leider hatte ich daraufhin zwei Fehlermeldungen angezeigt bekommen:

Id : FederationMetadata
Type : Error
Message : The federation trust doesn’t contain the same certificates published by the security token service in its federation metadata.



Id : TokenValidation
Type : Error
Message : Failed to validate delegation token.

Daraufhin habe ich die Federation bzw. die Metadaten aktualisiert und der Test lief sofort problemlos durch:

Get-FederationTrust | Set-FederationTrust -RefreshMetadata

Ich hatte diesen Fehler im Zuge einer Exchange 2013er Migration, ,hier muss beachtet werden, dass ALLE Exchange Server ggf. den Exchange-System Proxy hinterlegt haben da ansonsten die Metadaten nicht aktualisiert werden kann.
Weitere Infos hier

Viele Grüße, Jens

Fallstricke Exchange 2013 Federation Trust

Hallo zusammen,

ich hatte mich die Tage mit dem Erstellen eines Federation Trusts für Exchange 2013 beschäftigt.
die betroffenen Exchange Server haben keinen direkten Zugriff auf das Internet, es steht allerdings ein Proxy zur Verfügung.

Zu Beginn müssen ALLEN Exchange Servern, egal ob CAS oder Mailbox Servern ein Proxy im Exchange zugewiesen werden:

set-exchangeserver -Identity %Servername% -InternetWebProxy http://proxyserver:port

Erst im Folgenden  kann über das EAC die Federation mit dem Microsoft Federation Gateway aufgebaut werden. 

Viele Grüße, Jens