Samstag, 5. Mai 2018
Migration VMWare nach HyperV
ich hatte das Vergnügen einige Tests VMs meiner VMWare Umgebung nach HyperV zu migrieren. Zu Beginn hatte ich den Fehler gemacht, dies auf einem Windows 7 Client auszuführen, bevor ich die Migration dann direkt auf dem HyperV Server durchgeführt habe.
Zu beachten an der Migration ist die Tatsache, dass für den Migrationszeitraum der doppelte Bedarf an Storage zur Verfügung stehen muss da sowohl die VMDK als auch die VHDX Datei gleichzeitig auf dem abgelegt werden.
Zu Beginn habe ich mir den Virtual Machine Converter erstmal auf dem HyperV Server installiert, anbei der Link zum Download, https://www.microsoft.com/en-us/download/details.aspx?id=42497
Es ist natürlich richtig, dass diese Software in Rente geschickt worden ist, sie hat jedoch einwandfrei funktioniert um meine VMs auf einen HyperV 2016 Server zu migrieren. Ich habe dabei sowohl Windows Server 2008 R2, Windows Server 201 R2 als auch Windows Server 2016 konvertiert.
Nach der Installation eine PowerShell öffnen und erstmal das Modul laden:
Import-Module 'C:\Program Files\Microsoft Virtual Machine Converter\MvmcCmdlet.psd1'
Im Anschluss können die Festplatten Stück für Stück migriert werden. Ich habe hier die Erfahrung gemacht nicht zu viele Jobs parallel durchzuführen, da mir zwischendurch immer mal wieder der RAM ausging und der Job abgebrochen.
ConvertTo-MvmcVirtualHardDisk -SourceLiteralPath C:\ClusterStorage\Volume1\Server1\Server1.vmdk -VhdType DynamicHardDisk -VhdFormat vhdx -destination C:\ClusterStorage\Volume1\Server1\
Viele Grüße, Jens
Freitag, 6. November 2015
BES5 / BES 10 Migration nach Exchange 2010 / Exchange 2013
- CDO.DLL auf Blackberry 5 aktualisiert, diese war nicht mehr aktuell, siehe http://support.blackberry.com/kb/articleDetail?ArticleNumber=000015779 (Download der CDO erfolgt hier: https://www.microsoft.com/en-us/download/details.aspx?id=3671 )
- Leitfaden für die Migration von BES5 nach Exchange 2013, http://support.blackberry.com/kb/articleDetail?articleNumber=000033406
- BES5 Vorbereitung zu Kommunikation mit Exchange 2013, http://support.blackberry.com/kb/articleDetail?ArticleNumber=000033413 (ist extrem wichtig, sonst kann BES5 kein Autodiscover was zwingend für Exchange 2013 notwendig ist). Jeder einzelne Schritt muss beachtet werden!
- Erteilen Postfachberechtigungen auf Exchange 2013 Benutzer für BESAdmin, http://support.blackberry.com/kb/articleDetail?ArticleNumber=000002276
- Migration BESAdmin von Exchange 2010 nach Exchange 2013
- Anpassung MAPI Profil auf BES5 unter „BlackBerry Server Configuration“ -> Blackberry Server -> Edit MAPI Profile, siehe auch http://support.blackberry.com/kb/articleDetail?ArticleNumber=000034416. Wichtig an dieser Stelle in Feld Servername muss zwingend die Exchange-GUID stehen. Steht dort noch der FQDN, so ist dies der FQDN des Exchange 2010 Servers und nunmehr falsch da sich das Postfach bereits auf Exchange 2013 befindet
- Der Regkey " RPCHTTPProxyMap_BES" unterhalb von HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem sollte sowohl die CAS URL als auch die Exchange 2013 GUID (aus der Server Configuration -> Blackberry Server - > edit MAPI Profile ) enthalten. Also so in etwa: *=https://cas.contoso.de; aaaaaaa-6a55-5678-1234-c3acaaaa3aa@contoso.de
- Durchführen erster BES 5 Testmigration nach Exchange 2013 inkl. Durchführung von Enterprise Aktivierung
Donnerstag, 10. Februar 2011
Hello again: Probleme bei öffentlichen Ordner Migration
und wieder einmal gibt es Probleme bei einer öffentlichen Ordner Migration. Wir hatten ein single Exchange 2003 Sytem welches Schritt für Schritt nach Exchange 2007 migriert wird. Nach der erfolgreichen Migration der Benutzer sind wir an die Migration der öffentlichen Ordner rangegangen. Da es sich hierbei um lediglich 4 GB Daten handelte, haben wir uns entschieden die Migration via "Re-Homing" durchzuführen, also qausi im Exchange 2003 System Manager -> rechte Mousetaste auf der öffentlichen Ordnerdatenbank -> "Alle Replikate verschieben".
Das Ziel sollte eigentlich sein, dass sämtlicher Inhalt somit von Exchange 2003 nach Exchange 2007 verschoben werden sollte. Gesagt-getan, nach dem erfolgreichen verschieben, waren jedoch noch vier öffentliche Ordner vorhanden (guckst du unter "Öffentliche Ordner Instanzen" unterhalb der öffentlichen Ordner Datenbank im Exchange 2003 System Manager (erst wenn alle Instanzen weg sind, sind die öffentlichen Ordner vollständig migriert).
Wenn ihr die Protokollierung auf dem Zielsystem nach oben setzt, wird auch folgender Fehler protokolliert:
Der Informationsspeichertreiber konnte die Replikationsnachricht "Folder Content Backfill Response (Exchange2003@contoso.com)" für Öffentliche Ordner aufgrund des folgenden Fehlers nicht zustellen: Fehler bei der Eigenschaftenüberprüfung. Eigenschaft = [{00020329-0000-0000-c000-000000000046}:'Keywords'] Categories,
Fehler = Das Element 0 in der mehrwertigen Eigenschaft ist ungültig...
Quelle: MSExchange Store Driver
Event-ID: 1020
In unserem Fall waren somit eben noch vier Ordner vorhanden, die sich einfach nicht verschieben lassen wollten, aber eben verschoben werden mussten.
Der Grund ist recht einfach, Exchange 2007/201 ist deutlich restriktiver in Sachen Inhalt, so wird z.B. ein Kontakt in einem öffentlichen Ordner nicht migriert, sofern in der Kategorie ein "," hinterlegt ist. Anpassungen vorzunehmen war in unserem Fall viel zu viel Arbeit, so dass wir uns für nicht offizielles Script von Microsoft entschieden haben, welches eine Bereinigung auf der Exchange 2003 Seite durchführt, so dass im Anschluss der Ordner migriert werden kann, guckst du hier: http://blogs.technet.com/b/bill_long/archive/2010/04/22/fixing-public-folder-replication-errors-from-exchange-2003-to-exchange-2007-or-2010.aspx
Jetzt gibt es zusätzlich zu Doku in dem Script aber noch einige Dinge zu beachten.
Das Script funktioniert nämlich ohne Anpassung nicht auf einem Deutschen System, da bei uns die "public folder" eben "öffentliche Ordner" heissen.
Daher habe ich das Script angepasst, welches ihr hier herunterladen könnt, https://sites.google.com/site/jenskleinhans/file-cabinet/Fix-PFItems_de.ps1?attredirects=0&d=1
Der Befehl der dann in der PowerShell auf dem Client ausgeführt werden muss, ist dann wie folgt:
.\Fix-PFItems_de.ps1 "\Finanzen\Kontakte"
Das ganze lief natürlich durch, jedoch blieben die öffentlichen Ordner weiterhin auf Exchange 2003. Der Grund ist folgender...da ich zu Beginn der Migration der öffentlichen Ordner ein Re-Homing durchgeführt hatte dies jedoch auf den besagten vier öffentlichen Ordner nicht funktioniert hatte, ist folgendes passiert. Exchange 2003 hat den Ordner bereits nach Exchange 2007 verschoben, aber der Inhalt des Ordners ist nach wie vor auf Exchange 2003, da dieser ja nicht verschoben werden konnte.
Somit haben wir einen inkonsitenten Zustand, der sich folgendermaßen beheben lässt...
Im Exchange 2003 System Manager -> Administrative Gruppen -> Ordner die entsprechenden Ordner lokalieren und in den "Eigenschaften" -> "Replikation" wieder den Exchange 2003 Server hinzufügen.
Im Anschluss, da ich nicht lange warten wollte, habe ich den Inhalt manuell repliziert, im Exchange System Manager des jeweiligen öffentlichen Ordners auf die Registerkarte "Status" wechseln -> rechte Mousetaste -> "Inhalt synchronisieren" auswählen.
Im nächsten Schritt habe ich das o.g. Script laufen lassen und nach einer kurzen Pause das Re-Homing erneut gestartet. Wir konnten bemerken, dass die öffentlichen Ordner nicht sofort re-homed geworden sind, so dass wir den Prozess teilweise mehrfach durchgeführt haben. Nach all dem Wahnsinn waren dann endlich alle Ordner migriert.
Viele Grüße, Jens
Donnerstag, 2. Dezember 2010
Konvertierung freigegebenes Postfach
Wir hatten in der Vergangenheit ein "Problem" mit s.g. freigegebenen Postfächern in einer Migrationsumgebung von Exchange 2003 nach Exchange 2007. Ein s.g. freigegebenes Postach kann in Exchange 2007 nicht via Outlook berechtigt werden. Sollte beispielsweise mein Postfach vom Typ her ein "freigegebenes Postfach" sein, könnte Herr Müller mich nicht auf seinem Postfach berechtigen. Allerdings gibt es hier schon wieder eine Einschränkung, denn mit Outlook 2003 können Berechtigungen vergeben werden, ab Outlook 2007 geht das dann nicht mehr, dann wird vor dem Namen welcher über die Adressliste ausgewählt wird ein kleines Verbotsschild angezeigt.
Begriffsdefinition:
Zusätzlich zu den standardmäßigen Benutzerpostfächern können Sie in Exchange 2007 freigegebene und Ressourcenpostfächer erstellen. Ein freigegebenes Postfach ist ein Postfach, an dem sich mehrere Benutzer anmelden können. Ein Ressourcenpostfach ist ein Postfach, das einen Ressourcentyp darstellt, z. B. einen Konferenzraum oder eine Videoausrüstung. Ressourcenpostfächer weisen in Active Directory zusätzliche Eigenschaften auf, die Benutzer- und freigegebene Postfächer nicht haben, z. B. Kapazität.
In Exchange 2003 und Exchange 2000 gibt es keine Ressourcenpostfächer. Stattdessen müssen Sie zum Abbilden von Ressourcen freigegebene Postfächer verwenden. Wenn Sie ein freigegebenes Postfach aus Exchange 2003 oder Exchange 2000 nach Exchange 2007 verschieben, erstellt das Cmdlet Move-Mailbox das Postfach als freigegebenes Exchange 2007-Postfach. Nach dem Verschieben des Postfachs nach Exchange 2007 können Sie es in ein Ressourcenpostfach ändern. Weitere Informationen zum Ändern eines freigegebenen Postfachs in ein Ressourcenpostfach finden Sie unter Konvertieren eines Postfachs.
guckst du: http://technet.microsoft.com/de-de/library/bb124797(EXCHG.80).aspx
Ursachen:
Folgende Tätigkeit wurde wohl unter Exchange 2003 gemacht, so dass wir nun knapp 2000 s.g. freigegebenen Postfächer haben:
1. Melden Sie sich am Exchange-Server mit Domain-Administrationsrechten an.
2. Klicken Sie auf Start Programme Microsoft Exchange Active Directory Benutzer- und Computer.
3. Wählen Sie in der Baumstruktur den Benutzer aus, dessen Postfach freigegeben werden soll.
4. Klicken Sie mit der rechten Maustaste auf den Ordner und wählen Eigenschaften.
5. Navigieren Sie zur Karteikarte Exchange Erweitert und klicken auf die Schaltfläche Postfachberechtigungen.
6. Klicken Sie auf Hinzufügen und wählen den Benutzer aus, der Zugriff auf das Postfach erhalten soll und vergeben die entsprechende Rechte (z.B. Vollständiger Postfachzugriff) für den individuellen Zugriff oder mit Gruppen wie Jeder für den globalen Zugriff auf dieses Postfach.
guckst du: http://www.planet-outlook.de/exchangepostfach.htm
Lösung:
Die Lösung ist auf den ersten Blick recht logisch, es müsste lediglich der Postfach-Typ von "sharedMailbox" in "regular" umgewandelt werden, das könnte beispielsweise so aussehen: Set-Mailbox -identity "Jens Kleinhans" -type regular
Interessant wird das ganze nun, wenn nun mehrere hunderte oder tausende solcher freigegebenen Postfächer migrationsbedingt vorhanden sind. Hierzu habe ich ein kleines PowerShell Script erstellt, welches eine .csv Datei einliest und gleichzeitig die Änderungen durchführt. Eines sollte allerdings beachtet werden, es gibt sicherlich migrierte "Postfächer" die zurecht als Typ freigegebene Postfächer sein, z.B. Räume. Diese sollten somit in Ressourcenpostfächer umgewandelt werden.
In meinem Szenario mit mehreren hunderten von freigegebenen Postfächern wollte und konnte ich das somit nicht von Hand machen und so musste ich folgenden Weg einschlagen:
Export sämlticher freigegebenen Postfächer, die betroffen sind (in diesem Beispiel habe ich erstmal einige wenige selektiert,da ich nicht alles auf einmal ändern wollte (dazu fehlt mir der Mut). Im folgenden Befehl gebe ich noch eine zusätzliche Spalte namens "changeit", hier wird entweder mit "ja" oder "nein" hinterlegt ob eben diese Ziele in ein "regular" Postfach verändert werden soll, oder nicht),
Im nächsten Schritt habe ich die Datei "liste.csv" entsprechend angepasst, so dass in der Spalte "changeIT" "ja" oder "nein" hinterlegt ist. Wichtig ist, dass die .csv Datei wieder als CSV Datei gespeichert wird und vor allem dass die Spalten mit Komma´s getrennt sind (nicht mit Tabstop).
Nach einigen manuellen Tests habe ich dann folgenden Befehl ausgeführt:
Mit dem folgenden Befehl habe ich dann verifiziert: Get-Mailbox "Jens Kleinhans" | fl rec*
Viele Grüße, Jens
Montag, 4. Oktober 2010
Probleme mit Abwesenheitsassistenten in einer Migration
wir haben heute ein seltsames Problem behoben, so dass es sich lohnt darüber zu berichten. In einer Migrationsumgebung von Exchange 2003 nach Exchange 20xx kam es teilweise vor, dass einige Benutzer Probleme mit den Abwesenheitsassisten hatten. Genauer gesagt, hatte die Benutzer den Abwenseitsassistent aktiviert, es wurden jedoch blöderweise keine Abwesenheitsnachrichten versendet (weder intern noch extern).
Laut Microsoft passiert das unregelmäßig/regelmäßig bei diversen Kunden in einer Migrationsumgebung, als Workaround funktioniert das nochmalige Verschieben das Postfachs auf eine andere Datenbank.
Weiterhin wird ein Benutzer niemals seine Abwesenheitsnachrichten aktivieren kann, wenn Windows Benutzer nicht mit dem Oultook Benutzer übereinstimmt, d.h. bin ich als Jens Kleinhans im Windows/AD angemeldet und binde mir das Postfach vom Admin Jens Kleinhans ein, werde ich keine Abwesenheit aktivieren können, es sei denn ich melde mich im Windows auch als Admin Jens Kleinhans an.
Update: Microsoft hat hierzu ein Hotfix veröffentlicht, guckst du hier http://support.microsoft.com/default.aspx?scid=kb;EN-US;954574
Viele Grüße, Jens
Mittwoch, 29. September 2010
Verteilerlisten erscheinen nicht in GAL
wir hatten in einer Exchange 2003/2007 Migration das Phänomen, dass teilweise dynamische Verteilerlisten nicht angezeigt werden (im Outlook). Die Verteilerliste an sich sah in der Exchange 2007 Management Console ganz normal aus, so dass wir zuerst den Fehler gar nicht finden konnten.
Das Problem war, dass eben geanu diese Verteilerliste unter Exchange 2003 erstellt worden ist und somit einen LADP Filter verwendet, ab Exchange 2007 werden jedoch s.g. OPATH Filter verwendet. Mit folgendem Befehl haben wir die Verteilerlist nach Exchange 2007 "migriert", so dass diese im Anschluss sofort in der GAL sichtbar war:
Set-DynamicDistributionGroup "Verteilerliste" -RecipientFilter ( .\ConvertFrom-LdapFilter (Get-DynamicDistributionGroup "Verteilerlsite").LdapRecipientFilter )
Das Script "convertFrom-LdapFilter" ist hier zu finden: http://msexchangeteam.com/archive/2007/03/12/436983.aspx
Die .ps1 Datei muss in folgenden Pfad abgespeichert werden, wo auch der o.g. PowerShell Befehl ausgeführt werden muss:
C:\Program Files\Microsoft\Exchange Server\Scripts
Viele Grüße, Jens
Montag, 27. September 2010
Move-Mailbox Script für Exchange 2003/2007 Migration
wir hatten im aktuellen Projekt eine Anforderung, haufenweise (weit mehr als 10.000 Benutzer) von Exchange 2003 nach Exchange 2007 zu verschieben. Genauer gesagt durften die Benutzer erst abends verschoben werden um den normalen Geschäftsbetrieb nicht zu beeinträchtigen.
Da wir hier wahrscheinlich extrem viel Zeit gebraucht hätten, haben wir uns ein PowerShell Scritp geschrieben, welches gleich mehrere Dinge auf einmal abdeckt:
- Verschieben alle Postfächer einer bestimmten Datenbank
- Verschieben alle Benutzer der bestimmten Datenbank, die sich seit Datum X nicht mehr angemeldet haben
Das hat zum Vorteil, dass wir tagsüber extrem viel Postfächer verschieben konnten, da eben nur die Postfächer einer bestimmten Datenbank verschoben worden sind, deren Benutzer seit dem Datum X nicht mehr am Exchange angemeldet waren. Da wir diese Info nur mittels WMI Abfrage von Exchange 2003 auslesen können ist das Script in diesem Fall etwas länger geworden:
$arr = @() ; Get-WmiObject -ComputerName %EX2003ServerName% -Namespace ROOT\MicrosoftExchangeV2 -Class Exchange_Mailbox Where-Object { $_.StoreName -eq "EX2003DatenbankName" -and $_.LastLogonTime -lt "20100813" } % { $arr += $_.MailboxDisplayName } ; $arr get-mailbox Move-Mailbox -TargetDatabase "EX2007Servername\Ex2007SGName\EX2007Datenbankname" -MaxThreads 12 -IgnorePolicyMatch -confirm:$false
Viele Grüße, Jens
Montag, 26. April 2010
How-To: Blackberry Enterprise Transporter Suite
anbei die Dokumentation einer Blackberry 4.1.6 nach Blackberry 5.0.1 Migration mittels der Blackberry Enterprise Transporter Suite.
Die Erfahrungen waren wirklich sehr gut, hatte alles einwandfrei und ohne Zwischenfälle funktioniert. Nichtmal die Benutzer hatten etwas von der Migration mitbekommen.
Viele Spass beim Migrieren :)
Das How-To findet ihr hier: http://docs.google.com/viewer?a=v&pid=sites&srcid=ZGVmYXVsdGRvbWFpbnxqZW5za2xlaW5oYW5zfGd4OjU5OWY5MTM4ODk5YjFlNmQ&pli=1
Viele Grüße, Jens
Donnerstag, 22. April 2010
OWA Passwort Änderung in Exchange 2003/2007 Transition Phase
wir wollten gestern in unserem Testszenario im OWA leider vergebens unser Passswort ändern, was defacto leider so nicht (mehr) funktioniert.
Aber erstmal von vorne, unser Szenario:
diverse Exchange 2003 SP2 mit sämtlichen Mailboxen
divers Exchange 2007 jeweils mit unterschiedlichen Rollen auf unterschiedlichen Servern
diverse ISA 2004 Server in der DMZ
Alle Benutzer inkl. die Testbenutzer liegen (noch) auf Exchange 2003 und greifen via RPC over https auf ihre Exchange Postfächer zu. Als wir nun die Zugriff auf die Postfächer von den Exchange 2003 Front-End Server auf die neuen Exchange 2007 CAS Server umgestellt hatten, funktionierte im ersten Schritt soweit alles ohne Probleme. Nach einiger Zeit wollten wir allerdings testweise die Passwörter sowohl vor der Anmeldung (also am ISA Server) bzw. im OWA selbt unter "Optionen" ändern. Leider wird dies mit der Fehlermeldung 403 bzw. 404 quittiert, guckst du hier:

Ohne Anpassungen wird sich der Zustand auch nicht mehr ändern, dass Benutzer ihre Passwörter ändern können, solange ihre Postfächer noch auf Exchange 2003 Back-End Server liegen. Werden die Benutzer nach Exchange 2007 migriert ist der CAS Server für die Passwort-Änderung verantwortlich und führt dies auch ohne Probleme durch.
Natürlich gibt es Workarounds zu diesem Thema, guckst du hier:
http://telnetport25.wordpress.com/2008/05/08/windows-2008-iis-7-the-exchange-2007-cas-and-iisadmpwd/
Allerdings ist diese Vorgehensweise leider seitens Microsoft nicht offiziell supported, guckst du hier: http://msexchangeteam.com/archive/2008/12/09/450238.aspx
Somit ist die Devise, so schnell wie möglich die Benutzer nach Exchange 2007 zu migrieren, so dass die OWA Benutzer ihre Passwörter wieder ändern können.
Viele Grüße, Jens
Dienstag, 26. Januar 2010
Active Sync in einer Exchlange 2003/2007 Migration
in einer Exchange 2003/2007 Migration läuft es vom Vorgehen her so ab, dass zuerst die HUB/CAS Server umgestellt werden und erst zum Schluss die Postfächer von Exchange 2003 nach Exchange 2007 verschoben worden.
Für die bevorstehende CAS Migration haben wir uns auf den ISA Servern ein neues Zertifikat und eine Route eingerichtet, so dass wir parallel zum Live-Betrieb den Zugriff via Outlook, Outlook Anywhere, OWA, Active Sync usw. testen können. Bei den ersten Tests von Active Sycn ist uns aufgefallen, dass Active Sync nur dann funktioniert wenn das Postfach auf einem Exchange 2007 Mailbox Server liegt.
Sobald ich meinen Testbenutzer verwenden möchte, der auf Exchange 2003 liegt haben wir auf dem Endgerät immer wieder die Kennwortaufforderung erhalten, als ob wir das Kennwort nicht richtig hinterlegt hätten (was wir aber haben).
Die Lösung haben wir dann schlussendlich auf dem MSExchange Team Blog gefunden, guckst du hier: http://msexchangeteam.com/archive/2007/01/05/432079.aspx
Sobald die integrierte Windowsauthentifizierung auf dem Exchange 2003 Backend Server hinterlegt ist funktioniert auch sofort der Active Sync Zugriff über die Exchange 2007 CAS Infrastruktur.
Viele Grüße, Jens