Hallo zusammen,
ich hatte neulich die Anforderung, dass alle UPN Informationen aus dem AD zu exportieren, anbei das PowerShell Script:
Get-ADUser -Filter * -SearchBase "OU=User,OU=OU,DC=Kunde,DC=de" -Properties Enabled, Displayname, Givenname, Surname, EmployeeNumber, EmailAddress, Department, StreetAddress, Title, UserPrincipalName | select Enabled, Displayname, GivenName, Surname, EmployeeNumber, EmailAddress, Department, Title, UserPrincipalName | Export-CSV "C:\output.csv"
Um Get-ADUser zu verwenden muss dieses Feature noch aktiviert werden:
Import-Module ActiveDirectory
Freitag, 28. März 2014
Montag, 24. März 2014
Hallo zusammen,
ich hatte neulich eine Anforderung, alle unterschiedlichen Namen der Kalender auszugeben. In der Exchange Organisation wurden unterschiedliche Sprachversionen von Outlook verwendet, so dass auch die Ordner "Kalender", in Abhängigkeit der Länderauswahl einen anderen Namen hatte.
Daraufhin ist das unten stehenden Script entstanden:
Das Ergebnis kann auch direkt in eine CSV Datei umgeleitet werden:
FolderNames.ps1 | Export-CSV Foldernames.csv
Viele Grüße Jens
ich hatte neulich eine Anforderung, alle unterschiedlichen Namen der Kalender auszugeben. In der Exchange Organisation wurden unterschiedliche Sprachversionen von Outlook verwendet, so dass auch die Ordner "Kalender", in Abhängigkeit der Länderauswahl einen anderen Namen hatte.
Daraufhin ist das unten stehenden Script entstanden:
$mailboxes = @(Get-Mailbox -ResultSize Unlimited)
$report = @()
foreach ($mailbox in $mailboxes)
{
$inboxstats = Get-MailboxFolderStatistics $mailbox -FolderScope Calendar
$mbObj = New-Object PSObject
$mbObj | Add-Member -MemberType NoteProperty -Name "Display Name" -Value $mailbox.DisplayName
$mbObj | Add-Member -MemberType NoteProperty -Name "Calendar Name" -Value $inboxstats.name
$report += $mbObj
}
$report
Das Ergebnis kann auch direkt in eine CSV Datei umgeleitet werden:
FolderNames.ps1 | Export-CSV Foldernames.csv
Viele Grüße Jens
Labels:
Exchange 2010,
PowerShell
Montag, 3. März 2014
Troubleshooting Exchange Federation
Hallo zusammen,
ich hatte die Tage ein Problem mit einer bereits eingerichteten und eigentlich funktionalen Exchange Federation für die Free/Busy Abfrage. Die Federation hatte schlicht von einem Tag auf den anderen Tag nicht mehr funktioniert.
Im ersten Schritt habe ich die Federation kontrolliert.
Jeder Federate muss auf seiner Seite die Federation kontrollieren,
Test-FederationTrust -UserIdentity %eigene Email Adresse%
In einem der Federation wurden für einige Tests Fehler angezeigt:
ich hatte die Tage ein Problem mit einer bereits eingerichteten und eigentlich funktionalen Exchange Federation für die Free/Busy Abfrage. Die Federation hatte schlicht von einem Tag auf den anderen Tag nicht mehr funktioniert.
Im ersten Schritt habe ich die Federation kontrolliert.
Jeder Federate muss auf seiner Seite die Federation kontrollieren,
Test-FederationTrust -UserIdentity %eigene Email Adresse%
In einem der Federation wurden für einige Tests Fehler angezeigt:
RunspaceId :
xxxxxxxxxxxxxxxxxxxxxxxxxx
Id
: FederationTrustConfiguration
Type :
Success
Message : FederationTrust
object in ActiveDirectory is valid.
RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id
: FederationMetadata
Type :
Error
Message : The federation
trust doesn't contain the same certificates published by the security token
service in its federation metadata.
RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id
: StsCertificate
Type
: Success
Message : Valid certificate
referenced by property TokenIssuerCertificate in the FederationTrust object.
RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id
: StsPreviousCertificate
Type :
Success
Message : Valid certificate
referenced by property TokenIssuerPrevCertificate in the FederationTrust object.
RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id
: OrganizationCertificate
Type :
Success
Message : Valid certificate
referenced by property OrgPrivCertificate in the FederationTrust object.
RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id
: TokenRequest
Type :
Success
Message : Request for
delegation token succeeded.
RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id
: TokenValidation
Type
: Error
Message : Failed to
validate delegation token.
Mittels dem Befehl Get-FederationTrust |
Set-Federationtrust –RefreshMetaData wurden die s.g. Federation Metadaten aktualisiert und die Federation hatte wieder problemlos funktioniert.
viele Grüße, Jens
Labels:
Exchange 2010,
Federation
Freitag, 28. Februar 2014
Ausgabe Mitglieder einer Exchange Active Sync Richtlinie
Hallo zusammen,
anbei ein kleiner PowerShell Befehl mit dem alle Benutzer einer spezifischen ActiveSync Richtline in eine CSV Datei ausgegeben werden:
Get-CASMailbox -resultsize unlimited | where {$_.ActiveSyncMailboxPolicy -eq "Default"} | Select-Object Name | Export-Csv "C:\temp\Default.csv"
Viele Grüße, Jens
anbei ein kleiner PowerShell Befehl mit dem alle Benutzer einer spezifischen ActiveSync Richtline in eine CSV Datei ausgegeben werden:
Get-CASMailbox -resultsize unlimited | where {$_.ActiveSyncMailboxPolicy -eq "Default"} | Select-Object Name | Export-Csv "C:\temp\Default.csv"
Viele Grüße, Jens
Labels:
Active Sync,
Exchange 2010,
PowerShell
Mittwoch, 26. Februar 2014
Popups beim Zugriff auf öffentliche Ordner
Hallo zusammen,
ich hatte heute den Fall, dass auf einem Exchange System immer mal wieder die Outlook Benutzer mit lästigen Popups gegängelt worden sind
Es handelt sich hier um eine Exchange 2010 SP2 Umgebung, als Outlook kommt ein 2010 SP2 zum Einsatz. Was auch wiederum alles up2date ist und es hier keinen Ansatzpunkt gab. Im Backend kommen zwei HUB/CAS Server und zwei MBX Server zum Einsatz, alle vier Server sind ebenfalls auf Exchange 2010 SP2.
Die Popups kamen bei unterschiedlichen Benutzern bei unterschiedlichen Zugriffen, ein Muster war auf den ersten Blick nicht erkennbar.
Nachdem ich mir die CAS Server im speziellen Autodiscover genauer angeschaut hatte, ist mir aufgefallen dass einem der beiden CAS Server eine Einstellung fehlt:
set-AutodiscoverVirtualDirectory "CASServer1\Autodiscover (Default Web Site)" -InternalUrl https//cas.domain.de/autodiscover/autodiscover.xml
Dadurch dass die internalURL leer war und der NLB beim Zugriff immer wieder unterschiedliche Server den Benutzern zugewiesen hatte war das hier die Problemlösung.
Viele Grüße, Jens
ich hatte heute den Fall, dass auf einem Exchange System immer mal wieder die Outlook Benutzer mit lästigen Popups gegängelt worden sind
Die Popups kamen bei unterschiedlichen Benutzern bei unterschiedlichen Zugriffen, ein Muster war auf den ersten Blick nicht erkennbar.
Nachdem ich mir die CAS Server im speziellen Autodiscover genauer angeschaut hatte, ist mir aufgefallen dass einem der beiden CAS Server eine Einstellung fehlt:
set-AutodiscoverVirtualDirectory "CASServer1\Autodiscover (Default Web Site)" -InternalUrl https//cas.domain.de/autodiscover/autodiscover.xml
Dadurch dass die internalURL leer war und der NLB beim Zugriff immer wieder unterschiedliche Server den Benutzern zugewiesen hatte war das hier die Problemlösung.
Viele Grüße, Jens
Labels:
Exchange 2010
Montag, 17. Februar 2014
Exchange Zertifikatsanzeige "The Certificate Status could ne be determinated because the Revocation check Failed"
Hallo zusammen,
ich bin heute über ein Zertifikat gestolpert welches auf den ersten Blick ungültig aussah.
Das Zertfikat ist aber mehr oder weniger in Ordnung und funktional - lediglich der Revocation Check konnte nicht durchgeführt werden. Der Zertifikat ist funktional, es können nur lediglich keine Dienste diesem Zertifikat zugewiesen werden.
Der Grund für dieses vermeintliche Problem liegt darin, dass der besagte Exchange Server keinen Zugriff auf das Internet hat und somit auch den Check nicht durchführen kann.
Weitere Infos gibt es hier:
Viele Grüße, Jens
Labels:
Exchange 2010,
Zertifikat
Donnerstag, 13. Februar 2014
deaktivierter Benutzer im AD kann trotzdem noch Active Sync benutzen
Hallo zusammen,
ich habe hier einen interessanten Artikel zum Thema Ausscheiden von ehemaligen Mitarbeitern gefunden.
Wenn ein Benutzer im AD deaktiviert wird, heisst dass nicht automatisch im Umkehrschluss dass dessen mobiles Endgerät auch gleich und sofort deaktiviert ist.
Es kann bis zu 24h dauern, bis das mobile Gerät bzw. der dazugehörige Benutzer ebenfalls deaktiviert ist.
Hintergrund ist hier der Cache, welcher auf den mobilen Endgeräten nicht permanent neu aktualisiert wird und somit erfährt das Gerät auch erst später, dasss der zugehörige Benutzer bereits deaktiviert ist.
Weitere Infos zu diesem Thema gibt es hier, http://blogs.technet.com/b/messaging_with_communications/archive/2012/06/26/activesync-disabled-accounts-and-devices-continuing-to-sync.aspx
Viele Grüße, Jens
ich habe hier einen interessanten Artikel zum Thema Ausscheiden von ehemaligen Mitarbeitern gefunden.
Wenn ein Benutzer im AD deaktiviert wird, heisst dass nicht automatisch im Umkehrschluss dass dessen mobiles Endgerät auch gleich und sofort deaktiviert ist.
Es kann bis zu 24h dauern, bis das mobile Gerät bzw. der dazugehörige Benutzer ebenfalls deaktiviert ist.
Hintergrund ist hier der Cache, welcher auf den mobilen Endgeräten nicht permanent neu aktualisiert wird und somit erfährt das Gerät auch erst später, dasss der zugehörige Benutzer bereits deaktiviert ist.
Weitere Infos zu diesem Thema gibt es hier, http://blogs.technet.com/b/messaging_with_communications/archive/2012/06/26/activesync-disabled-accounts-and-devices-continuing-to-sync.aspx
Viele Grüße, Jens
Abonnieren
Posts (Atom)