Freitag, 13. Juni 2014

Troubleshooting Federation Trust

Hallo zusammen,

es kommt leider immer mal wieder vor, dass eine Federation nicht mehr funktioniert, in diesem Fall gibt es einen simplen Befehl mit dem der Federation Trust grundsätzlich überprüft werden kann:

Test-FederationTrust -UserIdentity jens.kleinhans@contoso.com

Leider hatte ich daraufhin zwei Fehlermeldungen angezeigt bekommen:

Id : FederationMetadata
Type : Error
Message : The federation trust doesn’t contain the same certificates published by the security token service in its federation metadata.



Id : TokenValidation
Type : Error
Message : Failed to validate delegation token.

Daraufhin habe ich die Federation bzw. die Metadaten aktualisiert und der Test lief sofort problemlos durch:

Get-FederationTrust | Set-FederationTrust -RefreshMetadata

Ich hatte diesen Fehler im Zuge einer Exchange 2013er Migration, ,hier muss beachtet werden, dass ALLE Exchange Server ggf. den Exchange-System Proxy hinterlegt haben da ansonsten die Metadaten nicht aktualisiert werden kann.
Weitere Infos hier

Viele Grüße, Jens

Fallstricke Exchange 2013 Federation Trust

Hallo zusammen,

ich hatte mich die Tage mit dem Erstellen eines Federation Trusts für Exchange 2013 beschäftigt.
die betroffenen Exchange Server haben keinen direkten Zugriff auf das Internet, es steht allerdings ein Proxy zur Verfügung.

Zu Beginn müssen ALLEN Exchange Servern, egal ob CAS oder Mailbox Servern ein Proxy im Exchange zugewiesen werden:

set-exchangeserver -Identity %Servername% -InternetWebProxy http://proxyserver:port

Erst im Folgenden  kann über das EAC die Federation mit dem Microsoft Federation Gateway aufgebaut werden. 

Viele Grüße, Jens

Mittwoch, 30. April 2014

Hello again - X500 Adressen

Hallo zusammen,

während Migrationen sind die X500 Adressen ein gern gesehener Gast. Gerade wenn Benutzer in einer andere Exchange Organisation,z.B. ins Hosting, umgezogen werden und manche andere User noch auf der on-premise Infrastruktur verweilen kann es dazu kommen dass interne Nachrichten nicht mehr zugestellt werden können. Dieser Benutzer verwenden hier, wie immer, ihren Outlook Cache um ihren Kollegen emails zuzustellen. Genau dann sind die X500 Adressen dann wieder doch wichtig. Die Email wird dann mit einem NDR quittiert. Anhand des NDR kann aber die X500 nachgebildet werden, um diese dem Benutzerobjekt wieder zu  hinterlegen:
Und so gehts:
Im NDR müsste folgende Zeile hinterlegt sein:
IMCEAEX-_O=EXCH_OU=EXCHANGE+20ADMINISTRATIVE+20GROUP+20+28FHSDHJF23GHYED+29_CN=RECIPIENTS_CN=RON+2EMayers@contoso.com

Nun gehts ran ans Umschreiben:
"_"  =  "/"
+20  = Leerzeichen
+28 und +29 sind ( und ) 
+2E ist ein " ."
Wenn alles geändert worden ist, sieht das Ergebnis wie folgt aus:
/O=EXCH/OU=EXCHANGE ADMINISTRATIVE GROUP (28FHSDHJF23GHYED)/CN=RECIPIENTS/CN=RON.Mayers@contoso.com

Viele Grüße, Jens

Mittwoch, 23. April 2014

Suchen eines speziellen Öffentlichen Ordners

Hallo zusammen, 

mit folgendem Befehl ist es möglich einen speziellen öffentlichen Ordner bzw. dessen Pfad zu lokalisieren: 

Get-PublicFolder -recurse -resultsize unlimited | where {$_.name –like "Test*"} | fl 

 Viele Grüße, Jens

Freitag, 28. März 2014

Export UPN aus AD

Hallo zusammen,

ich hatte neulich die Anforderung, dass alle UPN Informationen aus dem AD zu exportieren, anbei das PowerShell Script:

Get-ADUser -Filter * -SearchBase "OU=User,OU=OU,DC=Kunde,DC=de" -Properties Enabled, Displayname, Givenname, Surname, EmployeeNumber, EmailAddress, Department, StreetAddress, Title, UserPrincipalName | select Enabled, Displayname, GivenName, Surname, EmployeeNumber, EmailAddress, Department, Title, UserPrincipalName | Export-CSV "C:\output.csv"

Um Get-ADUser zu verwenden muss dieses Feature noch aktiviert werden:
Import-Module ActiveDirectory

Montag, 24. März 2014

Hallo zusammen,

ich hatte neulich eine Anforderung, alle unterschiedlichen Namen der Kalender auszugeben. In der Exchange Organisation wurden unterschiedliche Sprachversionen von Outlook verwendet, so dass auch die Ordner "Kalender", in Abhängigkeit der Länderauswahl einen anderen Namen hatte.

Daraufhin ist das unten stehenden Script entstanden:


$mailboxes = @(Get-Mailbox -ResultSize Unlimited)
$report = @()

foreach ($mailbox in $mailboxes)
{
    $inboxstats = Get-MailboxFolderStatistics $mailbox -FolderScope Calendar 

    $mbObj = New-Object PSObject
    $mbObj | Add-Member -MemberType NoteProperty -Name "Display Name" -Value $mailbox.DisplayName
    $mbObj | Add-Member -MemberType NoteProperty -Name "Calendar Name" -Value $inboxstats.name
    $report += $mbObj
}

$report


Das Ergebnis kann auch direkt in eine CSV Datei umgeleitet werden:

FolderNames.ps1 | Export-CSV Foldernames.csv

Viele Grüße Jens

Montag, 3. März 2014

Troubleshooting Exchange Federation

Hallo zusammen,

ich hatte die Tage ein Problem mit einer bereits eingerichteten und eigentlich funktionalen Exchange Federation für die Free/Busy Abfrage. Die Federation hatte schlicht von einem Tag auf den anderen Tag nicht mehr funktioniert.

Im ersten Schritt habe ich die Federation kontrolliert.
Jeder Federate muss auf seiner Seite die Federation kontrollieren, 
Test-FederationTrust -UserIdentity %eigene Email Adresse%

In einem der Federation wurden für einige Tests Fehler angezeigt:

RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id         : FederationTrustConfiguration
Type       : Success
Message    : FederationTrust object in ActiveDirectory is valid.

RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id         : FederationMetadata
Type       : Error
Message    : The federation trust doesn't contain the same certificates published by the security token service in its federation metadata.

RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id         : StsCertificate
Type       : Success
Message    : Valid certificate referenced by property TokenIssuerCertificate in the FederationTrust object.

RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id         : StsPreviousCertificate
Type       : Success
Message    : Valid certificate referenced by property TokenIssuerPrevCertificate in the FederationTrust object.

RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id         : OrganizationCertificate
Type       : Success
Message    : Valid certificate referenced by property OrgPrivCertificate in the FederationTrust object.

RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id         : TokenRequest
Type       : Success
Message    : Request for delegation token succeeded.

RunspaceId : xxxxxxxxxxxxxxxxxxxxxxxxxx
Id         : TokenValidation
Type       : Error

Message    : Failed to validate delegation token.

Mittels dem Befehl Get-FederationTrust | Set-Federationtrust –RefreshMetaData wurden die s.g. Federation Metadaten aktualisiert und die Federation hatte wieder problemlos funktioniert.

viele Grüße, Jens