Posts mit dem Label Migration werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Migration werden angezeigt. Alle Posts anzeigen

Samstag, 5. Mai 2018

Migration VMWare nach HyperV

Hallo zusammen,

ich hatte das Vergnügen einige Tests VMs meiner VMWare Umgebung nach HyperV zu migrieren. Zu Beginn hatte ich den Fehler gemacht, dies auf einem Windows 7 Client auszuführen, bevor ich die Migration dann direkt auf dem HyperV Server durchgeführt habe.

Zu beachten an der Migration ist die Tatsache, dass für den Migrationszeitraum der doppelte Bedarf an Storage zur Verfügung stehen muss da sowohl die VMDK als auch die VHDX Datei gleichzeitig auf dem abgelegt werden.

Zu Beginn habe ich mir den Virtual Machine Converter erstmal auf dem HyperV Server installiert, anbei der Link zum Download, https://www.microsoft.com/en-us/download/details.aspx?id=42497

Es ist natürlich richtig, dass diese Software in Rente geschickt worden ist, sie hat jedoch einwandfrei funktioniert um meine VMs auf einen HyperV 2016 Server zu migrieren. Ich habe dabei sowohl Windows Server 2008 R2, Windows Server 201 R2 als auch Windows Server 2016 konvertiert.

Nach der Installation eine PowerShell öffnen und erstmal das Modul laden:
Import-Module 'C:\Program Files\Microsoft Virtual Machine Converter\MvmcCmdlet.psd1'

Im Anschluss können die Festplatten Stück für Stück migriert werden. Ich habe hier die Erfahrung gemacht nicht zu viele Jobs parallel durchzuführen, da mir zwischendurch immer mal wieder der RAM ausging und der Job abgebrochen.
ConvertTo-MvmcVirtualHardDisk -SourceLiteralPath C:\ClusterStorage\Volume1\Server1\Server1.vmdk -VhdType DynamicHardDisk -VhdFormat vhdx -destination C:\ClusterStorage\Volume1\Server1\

Viele Grüße, Jens

Freitag, 6. November 2015

BES5 / BES 10 Migration nach Exchange 2010 / Exchange 2013

Hallo zusammen,

im letzten Projekt hatten wir die Herausforderung Blackberry 5 und Blackberry 10 Benutzer von Exchange 2010 nach Exchange 2013 zu migrieren. Da dies alles in allem sehr zeitaufwendig und nervenaufreibend war möchte ich die gesammelten Erfahrungen gerne teilen...

Ausgangssituation:

X Benutzer auf BES5, die Postfächer liegen auf Exchange 2010 (Benutzerzugriff via Blackberry Technologie)
X Benutzer auf BES10, die Postfächer liegen auf Exchange 2010 (Benutzerzugriff via ActiveSync)
Der CAS Zugang ist bereits auf Exchange 2013 umgestellt, d.h. alle Benutzer egal ob das Postfach auf Exchange 2010 oder 2013 liegt greifen über die Exchange 2013er CAS Server auf die Mailboxen zu.

Ziel:

Alle Postfächer, egal ob BES5 oder BES10 nach Exchange 2013 migrieren ohne Auswirkungen auf die Endbenutzer (d.h. möglichst ohne Neu-Aktivierung der Geräte)
Im Anschluss Migration der BES5 und BES10 Benutzer nach BES 12

Vorgehensweise Blackberry 5:



Vorgehensweise Blackberry 10:
Blackberry 10 arbeitet direkt mit Active Sync so dass hier deutlich weniger Konfigurationsanpassungen durchgeführt werden müssen.

Auch der BES 10 hat ein konfiguriertes Profil welches im BAS unter „Blackberry Solution Management“ -> „Profiles“ -> „Manage Profiles“ -> Registerkarte „Email Profile Settings“ angepasst werden muss. Hier wird in aller Regel der Exchange 2010 CAS Server bzw. das CAS Server Array hinterlegt sein. Dies bedeutet, dass Postfächer welche bereits auf Exchange 2013 liegen den Service Blackberry problemlos weiter konsumieren können – dies gilt auch für Exchange 2010 Benutzer. Allerdings ist es nicht möglich das bereits migrierte Benutzer auf Exchange 2013 eine Enterprise Aktivierung durchführen können, da die URL auf Exchange 2010 zeigt. Die Umstellung auf das CAS2013 Array habe ich zum Abschluss der Postfachmigration von Exchange 2010 nach Exchange 2013 durchgeführt. Ab diesem Zeitpunkt funktioniert auch wieder Email Aktivierung für Blackberry 10 Geräte.


Viele Grüße, Jens

Donnerstag, 10. Februar 2011

Hello again: Probleme bei öffentlichen Ordner Migration

Hallo zusammen,

und wieder einmal gibt es Probleme bei einer öffentlichen Ordner Migration. Wir hatten ein single Exchange 2003 Sytem welches Schritt für Schritt nach Exchange 2007 migriert wird. Nach der erfolgreichen Migration der Benutzer sind wir an die Migration der öffentlichen Ordner rangegangen. Da es sich hierbei um lediglich 4 GB Daten handelte, haben wir uns entschieden die Migration via "Re-Homing" durchzuführen, also qausi im Exchange 2003 System Manager -> rechte Mousetaste auf der öffentlichen Ordnerdatenbank -> "Alle Replikate verschieben".

Das Ziel sollte eigentlich sein, dass sämtlicher Inhalt somit von Exchange 2003 nach Exchange 2007 verschoben werden sollte. Gesagt-getan, nach dem erfolgreichen verschieben, waren jedoch noch vier öffentliche Ordner vorhanden (guckst du unter "Öffentliche Ordner Instanzen" unterhalb der öffentlichen Ordner Datenbank im Exchange 2003 System Manager (erst wenn alle Instanzen weg sind, sind die öffentlichen Ordner vollständig migriert).

Wenn ihr die Protokollierung auf dem Zielsystem nach oben setzt, wird auch folgender Fehler protokolliert:

Der Informationsspeichertreiber konnte die Replikationsnachricht "Folder Content Backfill Response (Exchange2003@contoso.com)" für Öffentliche Ordner aufgrund des folgenden Fehlers nicht zustellen: Fehler bei der Eigenschaftenüberprüfung. Eigenschaft = [{00020329-0000-0000-c000-000000000046}:'Keywords'] Categories,
Fehler = Das Element 0 in der mehrwertigen Eigenschaft ist ungültig...

Quelle: MSExchange Store Driver
Event-ID: 1020

In unserem Fall waren somit eben noch vier Ordner vorhanden, die sich einfach nicht verschieben lassen wollten, aber eben verschoben werden mussten.
Der Grund ist recht einfach, Exchange 2007/201 ist deutlich restriktiver in Sachen Inhalt, so wird z.B. ein Kontakt in einem öffentlichen Ordner nicht migriert, sofern in der Kategorie ein "," hinterlegt ist. Anpassungen vorzunehmen war in unserem Fall viel zu viel Arbeit, so dass wir uns für nicht offizielles Script von Microsoft entschieden haben, welches eine Bereinigung auf der Exchange 2003 Seite durchführt, so dass im Anschluss der Ordner migriert werden kann, guckst du hier: http://blogs.technet.com/b/bill_long/archive/2010/04/22/fixing-public-folder-replication-errors-from-exchange-2003-to-exchange-2007-or-2010.aspx

Jetzt gibt es zusätzlich zu Doku in dem Script aber noch einige Dinge zu beachten.
Das Script funktioniert nämlich ohne Anpassung nicht auf einem Deutschen System, da bei uns die "public folder" eben "öffentliche Ordner" heissen.

Daher habe ich das Script angepasst, welches ihr hier herunterladen könnt, https://sites.google.com/site/jenskleinhans/file-cabinet/Fix-PFItems_de.ps1?attredirects=0&d=1

Der Befehl der dann in der PowerShell auf dem Client ausgeführt werden muss, ist dann wie folgt:
.\Fix-PFItems_de.ps1 "\Finanzen\Kontakte"

Das ganze lief natürlich durch, jedoch blieben die öffentlichen Ordner weiterhin auf Exchange 2003. Der Grund ist folgender...da ich zu Beginn der Migration der öffentlichen Ordner ein Re-Homing durchgeführt hatte dies jedoch auf den besagten vier öffentlichen Ordner nicht funktioniert hatte, ist folgendes passiert. Exchange 2003 hat den Ordner bereits nach Exchange 2007 verschoben, aber der Inhalt des Ordners ist nach wie vor auf Exchange 2003, da dieser ja nicht verschoben werden konnte.

Somit haben wir einen inkonsitenten Zustand, der sich folgendermaßen beheben lässt...
Im Exchange 2003 System Manager -> Administrative Gruppen -> Ordner die entsprechenden Ordner lokalieren und in den "Eigenschaften" -> "Replikation" wieder den Exchange 2003 Server hinzufügen.

Im Anschluss, da ich nicht lange warten wollte, habe ich den Inhalt manuell repliziert, im Exchange System Manager des jeweiligen öffentlichen Ordners auf die Registerkarte "Status" wechseln -> rechte Mousetaste -> "Inhalt synchronisieren" auswählen.

Im nächsten Schritt habe ich das o.g. Script laufen lassen und nach einer kurzen Pause das Re-Homing erneut gestartet. Wir konnten bemerken, dass die öffentlichen Ordner nicht sofort re-homed geworden sind, so dass wir den Prozess teilweise mehrfach durchgeführt haben. Nach all dem Wahnsinn waren dann endlich alle Ordner migriert.

Viele Grüße, Jens

Donnerstag, 2. Dezember 2010

Konvertierung freigegebenes Postfach

Hallo zusammen,

Wir hatten in der Vergangenheit ein "Problem" mit s.g. freigegebenen Postfächern in einer Migrationsumgebung von Exchange 2003 nach Exchange 2007. Ein s.g. freigegebenes Postach kann in Exchange 2007 nicht via Outlook berechtigt werden. Sollte beispielsweise mein Postfach vom Typ her ein "freigegebenes Postfach" sein, könnte Herr Müller mich nicht auf seinem Postfach berechtigen. Allerdings gibt es hier schon wieder eine Einschränkung, denn mit Outlook 2003 können Berechtigungen vergeben werden, ab Outlook 2007 geht das dann nicht mehr, dann wird vor dem Namen welcher über die Adressliste ausgewählt wird ein kleines Verbotsschild angezeigt.

Begriffsdefinition:

Definition eines freigegebenen Postfachs (siehe Technet):
Zusätzlich zu den standardmäßigen Benutzerpostfächern können Sie in Exchange 2007 freigegebene und Ressourcenpostfächer erstellen. Ein freigegebenes Postfach ist ein Postfach, an dem sich mehrere Benutzer anmelden können. Ein Ressourcenpostfach ist ein Postfach, das einen Ressourcentyp darstellt, z. B. einen Konferenzraum oder eine Videoausrüstung. Ressourcenpostfächer weisen in Active Directory zusätzliche Eigenschaften auf, die Benutzer- und freigegebene Postfächer nicht haben, z. B. Kapazität.

In Exchange 2003 und Exchange 2000 gibt es keine Ressourcenpostfächer. Stattdessen müssen Sie zum Abbilden von Ressourcen freigegebene Postfächer verwenden. Wenn Sie ein freigegebenes Postfach aus Exchange 2003 oder Exchange 2000 nach Exchange 2007 verschieben, erstellt das Cmdlet Move-Mailbox das Postfach als freigegebenes Exchange 2007-Postfach. Nach dem Verschieben des Postfachs nach Exchange 2007 können Sie es in ein Ressourcenpostfach ändern. Weitere Informationen zum Ändern eines freigegebenen Postfachs in ein Ressourcenpostfach finden Sie unter Konvertieren eines Postfachs.
guckst du: http://technet.microsoft.com/de-de/library/bb124797(EXCHG.80).aspx


Ursachen:
Folgende Tätigkeit wurde wohl unter Exchange 2003 gemacht, so dass wir nun knapp 2000 s.g. freigegebenen Postfächer haben:

1. Melden Sie sich am Exchange-Server mit Domain-Administrationsrechten an.
2. Klicken Sie auf Start Programme Microsoft Exchange Active Directory Benutzer- und Computer.
3. Wählen Sie in der Baumstruktur den Benutzer aus, dessen Postfach freigegeben werden soll.
4. Klicken Sie mit der rechten Maustaste auf den Ordner und wählen Eigenschaften.
5. Navigieren Sie zur Karteikarte Exchange Erweitert und klicken auf die Schaltfläche Postfachberechtigungen.
6. Klicken Sie auf Hinzufügen und wählen den Benutzer aus, der Zugriff auf das Postfach erhalten soll und vergeben die entsprechende Rechte (z.B. Vollständiger Postfachzugriff) für den individuellen Zugriff oder mit Gruppen wie Jeder für den globalen Zugriff auf dieses Postfach.

guckst du: http://www.planet-outlook.de/exchangepostfach.htm


Lösung:
Die Lösung ist auf den ersten Blick recht logisch, es müsste lediglich der Postfach-Typ von "sharedMailbox" in "regular" umgewandelt werden, das könnte beispielsweise so aussehen: Set-Mailbox -identity "Jens Kleinhans" -type regular
Interessant wird das ganze nun, wenn nun mehrere hunderte oder tausende solcher freigegebenen Postfächer migrationsbedingt vorhanden sind. Hierzu habe ich ein kleines PowerShell Script erstellt, welches eine .csv Datei einliest und gleichzeitig die Änderungen durchführt. Eines sollte allerdings beachtet werden, es gibt sicherlich migrierte "Postfächer" die zurecht als Typ freigegebene Postfächer sein, z.B. Räume. Diese sollten somit in Ressourcenpostfächer umgewandelt werden.
In meinem Szenario mit mehreren hunderten von freigegebenen Postfächern wollte und konnte ich das somit nicht von Hand machen und so musste ich folgenden Weg einschlagen:

Export sämlticher freigegebenen Postfächer, die betroffen sind (in diesem Beispiel habe ich erstmal einige wenige selektiert,da ich nicht alles auf einmal ändern wollte (dazu fehlt mir der Mut). Im folgenden Befehl gebe ich noch eine zusätzliche Spalte namens "changeit", hier wird entweder mit "ja" oder "nein" hinterlegt ob eben diese Ziele in ein "regular" Postfach verändert werden soll, oder nicht),

get-mailbox -resultsize unlimited | where{$_.recipientTypeDetails -eq "sharedmailbox"}|where{$_.primarysmtpaddress -like "*subdomain.domain.de"}|select samaccountname,primarysmtpaddress,changeit|export-csv c:\liste.csv -notypeinformation -encoding unicode

Im nächsten Schritt habe ich die Datei "liste.csv" entsprechend angepasst, so dass in der Spalte "changeIT" "ja" oder "nein" hinterlegt ist. Wichtig ist, dass die .csv Datei wieder als CSV Datei gespeichert wird und vor allem dass die Spalten mit Komma´s getrennt sind (nicht mit Tabstop).

Nach einigen manuellen Tests habe ich dann folgenden Befehl ausgeführt:

Import-Csv -Path C:\Temp\liste.csv | Where-Object { $_.ChangeIT -eq "ja" } | ForEach-Object { Set-Mailbox -Identity $_.PrimarySmtpAddress -Type Regular }

Mit dem folgenden Befehl habe ich dann verifiziert: Get-Mailbox "Jens Kleinhans" | fl rec*

Viele Grüße, Jens

Montag, 4. Oktober 2010

Probleme mit Abwesenheitsassistenten in einer Migration

Hallo zusammen,

wir haben heute ein seltsames Problem behoben, so dass es sich lohnt darüber zu berichten. In einer Migrationsumgebung von Exchange 2003 nach Exchange 20xx kam es teilweise vor, dass einige Benutzer Probleme mit den Abwesenheitsassisten hatten. Genauer gesagt, hatte die Benutzer den Abwenseitsassistent aktiviert, es wurden jedoch blöderweise keine Abwesenheitsnachrichten versendet (weder intern noch extern).

Laut Microsoft passiert das unregelmäßig/regelmäßig bei diversen Kunden in einer Migrationsumgebung, als Workaround funktioniert das nochmalige Verschieben das Postfachs auf eine andere Datenbank.

Weiterhin wird ein Benutzer niemals seine Abwesenheitsnachrichten aktivieren kann, wenn Windows Benutzer nicht mit dem Oultook Benutzer übereinstimmt, d.h. bin ich als Jens Kleinhans im Windows/AD angemeldet und binde mir das Postfach vom Admin Jens Kleinhans ein, werde ich keine Abwesenheit aktivieren können, es sei denn ich melde mich im Windows auch als Admin Jens Kleinhans an.

Update: Microsoft hat hierzu ein Hotfix veröffentlicht, guckst du hier http://support.microsoft.com/default.aspx?scid=kb;EN-US;954574

Viele Grüße, Jens

Mittwoch, 29. September 2010

Verteilerlisten erscheinen nicht in GAL

Hallo zusammen,

wir hatten in einer Exchange 2003/2007 Migration das Phänomen, dass teilweise dynamische Verteilerlisten nicht angezeigt werden (im Outlook). Die Verteilerliste an sich sah in der Exchange 2007 Management Console ganz normal aus, so dass wir zuerst den Fehler gar nicht finden konnten.

Das Problem war, dass eben geanu diese Verteilerliste unter Exchange 2003 erstellt worden ist und somit einen LADP Filter verwendet, ab Exchange 2007 werden jedoch s.g. OPATH Filter verwendet. Mit folgendem Befehl haben wir die Verteilerlist nach Exchange 2007 "migriert", so dass diese im Anschluss sofort in der GAL sichtbar war:


Set-DynamicDistributionGroup "Verteilerliste" -RecipientFilter ( .\ConvertFrom-LdapFilter (Get-DynamicDistributionGroup "Verteilerlsite").LdapRecipientFilter )

Das Script "convertFrom-LdapFilter" ist hier zu finden: http://msexchangeteam.com/archive/2007/03/12/436983.aspx

Die .ps1 Datei muss in folgenden Pfad abgespeichert werden, wo auch der o.g. PowerShell Befehl ausgeführt werden muss:
C:\Program Files\Microsoft\Exchange Server\Scripts

Viele Grüße, Jens

Montag, 27. September 2010

Move-Mailbox Script für Exchange 2003/2007 Migration

Hallo zusammen,

wir hatten im aktuellen Projekt eine Anforderung, haufenweise (weit mehr als 10.000 Benutzer) von Exchange 2003 nach Exchange 2007 zu verschieben. Genauer gesagt durften die Benutzer erst abends verschoben werden um den normalen Geschäftsbetrieb nicht zu beeinträchtigen.
Da wir hier wahrscheinlich extrem viel Zeit gebraucht hätten, haben wir uns ein PowerShell Scritp geschrieben, welches gleich mehrere Dinge auf einmal abdeckt:

  • Verschieben alle Postfächer einer bestimmten Datenbank
  • Verschieben alle Benutzer der bestimmten Datenbank, die sich seit Datum X nicht mehr angemeldet haben

Das hat zum Vorteil, dass wir tagsüber extrem viel Postfächer verschieben konnten, da eben nur die Postfächer einer bestimmten Datenbank verschoben worden sind, deren Benutzer seit dem Datum X nicht mehr am Exchange angemeldet waren. Da wir diese Info nur mittels WMI Abfrage von Exchange 2003 auslesen können ist das Script in diesem Fall etwas länger geworden:


$arr = @() ; Get-WmiObject -ComputerName %EX2003ServerName% -Namespace ROOT\MicrosoftExchangeV2 -Class Exchange_Mailbox Where-Object { $_.StoreName -eq "EX2003DatenbankName" -and $_.LastLogonTime -lt "20100813" } % { $arr += $_.MailboxDisplayName } ; $arr get-mailbox Move-Mailbox -TargetDatabase "EX2007Servername\Ex2007SGName\EX2007Datenbankname" -MaxThreads 12 -IgnorePolicyMatch -confirm:$false

Viele Grüße, Jens

Montag, 26. April 2010

How-To: Blackberry Enterprise Transporter Suite

Hallo zusammen,

anbei die Dokumentation einer Blackberry 4.1.6 nach Blackberry 5.0.1 Migration mittels der Blackberry Enterprise Transporter Suite.
Die Erfahrungen waren wirklich sehr gut, hatte alles einwandfrei und ohne Zwischenfälle funktioniert. Nichtmal die Benutzer hatten etwas von der Migration mitbekommen.

Viele Spass beim Migrieren :)
Das How-To findet ihr hier: http://docs.google.com/viewer?a=v&pid=sites&srcid=ZGVmYXVsdGRvbWFpbnxqZW5za2xlaW5oYW5zfGd4OjU5OWY5MTM4ODk5YjFlNmQ&pli=1

Viele Grüße, Jens

Donnerstag, 22. April 2010

OWA Passwort Änderung in Exchange 2003/2007 Transition Phase

Hallo zusammen,

wir wollten gestern in unserem Testszenario im OWA leider vergebens unser Passswort ändern, was defacto leider so nicht (mehr) funktioniert.
Aber erstmal von vorne, unser Szenario:

diverse Exchange 2003 SP2 mit sämtlichen Mailboxen
divers Exchange 2007 jeweils mit unterschiedlichen Rollen auf unterschiedlichen Servern
diverse ISA 2004 Server in der DMZ

Alle Benutzer inkl. die Testbenutzer liegen (noch) auf Exchange 2003 und greifen via RPC over https auf ihre Exchange Postfächer zu. Als wir nun die Zugriff auf die Postfächer von den Exchange 2003 Front-End Server auf die neuen Exchange 2007 CAS Server umgestellt hatten, funktionierte im ersten Schritt soweit alles ohne Probleme. Nach einiger Zeit wollten wir allerdings testweise die Passwörter sowohl vor der Anmeldung (also am ISA Server) bzw. im OWA selbt unter "Optionen" ändern. Leider wird dies mit der Fehlermeldung 403 bzw. 404 quittiert, guckst du hier:




















Ohne Anpassungen wird sich der Zustand auch nicht mehr ändern, dass Benutzer ihre Passwörter ändern können, solange ihre Postfächer noch auf Exchange 2003 Back-End Server liegen. Werden die Benutzer nach Exchange 2007 migriert ist der CAS Server für die Passwort-Änderung verantwortlich und führt dies auch ohne Probleme durch.

Natürlich gibt es Workarounds zu diesem Thema, guckst du hier:
http://telnetport25.wordpress.com/2008/05/08/windows-2008-iis-7-the-exchange-2007-cas-and-iisadmpwd/

Allerdings ist diese Vorgehensweise leider seitens Microsoft nicht offiziell supported, guckst du hier: http://msexchangeteam.com/archive/2008/12/09/450238.aspx

Somit ist die Devise, so schnell wie möglich die Benutzer nach Exchange 2007 zu migrieren, so dass die OWA Benutzer ihre Passwörter wieder ändern können.

Viele Grüße, Jens

Dienstag, 26. Januar 2010

Active Sync in einer Exchlange 2003/2007 Migration

Hallo zusammen,

in einer Exchange 2003/2007 Migration läuft es vom Vorgehen her so ab, dass zuerst die HUB/CAS Server umgestellt werden und erst zum Schluss die Postfächer von Exchange 2003 nach Exchange 2007 verschoben worden.

Für die bevorstehende CAS Migration haben wir uns auf den ISA Servern ein neues Zertifikat und eine Route eingerichtet, so dass wir parallel zum Live-Betrieb den Zugriff via Outlook, Outlook Anywhere, OWA, Active Sync usw. testen können. Bei den ersten Tests von Active Sycn ist uns aufgefallen, dass Active Sync nur dann funktioniert wenn das Postfach auf einem Exchange 2007 Mailbox Server liegt.

Sobald ich meinen Testbenutzer verwenden möchte, der auf Exchange 2003 liegt haben wir auf dem Endgerät immer wieder die Kennwortaufforderung erhalten, als ob wir das Kennwort nicht richtig hinterlegt hätten (was wir aber haben).

Die Lösung haben wir dann schlussendlich auf dem MSExchange Team Blog gefunden, guckst du hier: http://msexchangeteam.com/archive/2007/01/05/432079.aspx

Sobald die integrierte Windowsauthentifizierung auf dem Exchange 2003 Backend Server hinterlegt ist funktioniert auch sofort der Active Sync Zugriff über die Exchange 2007 CAS Infrastruktur.

Viele Grüße, Jens