Category Archives: Exchange Server

Exchange 2013 OWA Sayfasına Captcha Kodu Yerleştirme

 
Exchange 2013 ile yenilenen OWA bağlantı sayfamıza captcha kodu yerleştirip bağlantı sayfasını daha güvenli hale getirebiliriz. Böylelikle oturum açacak kişinin robot olmadığını da kontrol etmiş oluruz. Sürekli oturum açmayı deneyen yazılımlara karşı da güzel bir çözümdür.

Captcha bildiğiniz üzere ekrandaki yazıların altındaki kutucuğa yazılması ile bir doğrulama sağlamaktadır. Siz isterseniz kendi captcha uygulamanızı yazabilirsiniz.  İstersek Google ın bu hazır hizmetinden de yararlanabiliriz.

Bu yazımızda Google ın hazır hizmetinden yararlanacağız.

Öncelikle www.google.com/recaptcha sitesine giriyoruz. Sol tarafta bulunan menülerden “My account” a tıklıyoruz ve gmail hesabımız ile oturum açıyoruz.

İlk olarak yapmamız gereken kendi domainimize özgü olarak public ve private key oluşturmaktır. Bu anahtarları daha sonra kullanacağız.

Domain bölümüne mail.infopark.com.tr şeklinde OWA bağlantı adresini yazın.


Exchange 2013 OWA Sayfasını Değiştirme

Exchange 2013 sunucu ile gelen en büyük yeniliklerden biride kullanıcıların emaillerine web tarayıcı üzerinden erişmesini sağlayan OWA bağlantı sayfasının değişmesidir.
 
Neredeyse tamamıyla yenilenen owa sayfası önceki sürümlere göre daha az karmaşık olup daha kolay kişiselleştirilebilmektedir.
 
OWA bağlantı sayfasının ara yüz dosyaları Exchange 2013 CAS sunucu üzerinde aşağıdaki adreste yer almaktadır.
 
C:Program FilesMicrosoftExchange ServerV15FrontEndHttpProxyOwa Auth15.0.516themesResources

Exchange Server 2010 Elle Kaldırma

Yapınızda kurulu olan Exchange Server 2010 mesajlaşma sunucusunu rahatlıkla elle (manual) kaldırabilirsiniz. Exchange Server 2010 yazılımı sunucu üzerinden program ekle kaldır bölümünden kaldırılabilmektedir. Fakat bir takım sorunlar sebebi ile bu yöntem başarısız olabilir. Başarısız olma durumunda ise elle (manual) kaldırma yöntemine başvurabilirsiniz.
 
Bu yöntem oldukça basit ve güvenli bir yöntemdir.
 
Exchange Server 2010 yazılımı kurulu olan sunucumuzda ilk olarak hizmetler bölümünde geliyoruz ve tüm Exchange hizmetlerini durduruyoruz.

 
 
Ardından aynı sunucuda regedit aracı ile kayıt defterini açıyoruz ve aşağıdaki adreste bulunan tüm Exchange kayıtlarını elle siliyoruz.
 
HKEY_LOCAL_MACHINESystemCurrentControlSetServices
HKEY_LOCAL_MACHINESoftwareMicrosoftExchangeServer

 
 
NOT1: Kurulu olan Exchange rollerine göre daha az ya da daha fazla kayıt görebilirsiniz.
NOT2: Bir sıkıntı olmaması için silme işlemi yapmadan önce kayıt defterinin bir yedeğini almanızı tavsiye ederim.
 
Aktif dizin kontrolcümüze (DC) gelerek “adsiedit” aracını çalıştırıyoruz.
Aşağıdaki adrese geliyoruz.
Configuration > Services > Microsoft Exchange > Administrative Groups > ExchangeAdministrativeGroup > Servers

 
 
Bu adreste yapımızda bulunan tüm Exchange sunucular listelenecektir. Silmek istediğimiz sunucuyu sağdaki bölümden elle silmemiz gerekmektedir.
Bu aşamalardan sonra Exchange sunucusu elle kaldırılmıştır. Exchange yönetim konsolunda da artık  sunucunun isminin artık yer almadığını görebilirsiniz.
 
 
 
 

Microsoft Exchange 2007/2010 unable to support the STARTTLS SMTP

 
Exchange 2010 ya da 2007 yapınızda Windows güncellemelerinden “KB 931125” güncellemesini çektikten sonra aşağıdaki hatayı alabilirsiniz.
 
Microsoft Exchange could not find a certificate that contains the domain name mail.contoso.com in the personal store on the local computer. Therefore, it is unable to support the STARTTLS SMTP verb for the connector Internet with a FQDN parameter of mail.contoso.com. If the connector’s FQDN is not specified, the computer’s FQDN is used. Verify the connector configuration and the installed certificates to make sure that there is a certificate with a domain name for that FQDN. If this certificate exists, run Enable-ExchangeCertificate -Services SMTP to make sure that the Microsoft Exchange Transport service has access to the certificate key.





Event ID 1204 numaralı bu hata normalde SSL sertifikasının SMTP servisine atanmaması sonucunda gerçekleşir. Fakat bu güncelleme sunucunda Exchange sertifika ayarlarında değişiklik olmaktadır.
Bu hatanın çözümü için aşağıdaki bağlantıda yer alan fix i çekip sunucularınıza yüklemeniz gerekmektedir.
 
“Microsoft Fix it 50974”
 
Eğer elle düzeltmek isterseniz güncellemeyi yaptığınız sunucularda aşağıdaki regisrty anahtarını silmeniz gerekmektedir:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootCertificates

 

Exchange 2010 IIS Yetkilendirme Ayarları

Exchange 2010 sunucusunun iki önemli rolü olan CAS ve Mailbox rolleri için IIS yetkilendirme ayarları hayatı önem kapsamaktadır. Outlook ya da OWA üzerinden maillerine ulaşan kullanıcıların bağlandıkları CAS sunucu ayarları özellikle daha da önemlidir.

Bağlanan kullanıcıların güvenlik ve yetkilendirme ayarları IIS üzerinde bulunmaktadır. Sunucunuun güncellenmesi ya da ayarların bir şekilde değiştirilmesi sonucunda bu ayarları tekrar yapılandırmanız gerekebilir.

CAS sunucu için IIS ayarları:

 

Virtual directory

Authentication method

SSL settings

Management method

Default Web site

  • Anonymous
  • Required

IIS ,management console

aspnet_client

  • Anonymous authentication
  • SSL required
  • Requires 128-bit encryption

IIS management console

Autodiscover

  • Anonymous authentication
  • Basic authentication
  • Windows authentication
  • SSL required
  • Require 128-bit encryption

Exchange Management Shell (Shell)

ecp

  • Anonymous authentication
  • Basic authentication
  • SSL required
  • Requires 128-bit encryption

Exchange Management Console (EMC) or Shell

EWS

  • Anonymous authentication
  • Windows authentication
  • SSL required
  • Requires 128-bit encryption

Shell

Microsoft-Server-ActiveSync

  • Basic authentication
  • SSL required
  • Requires 128-bit encryption

EMC or Shell

OAB

  • Windows authentication
  • Not required

EMC or Shell

owa

  • Basic
  • SSL required
  • Requires 128-bit encryption

EMC or Shell

Powershell

  • Anonymous authentication
  • Not required

Shell

Rpc

  • Basic authentication
  • Windows authentication
  • SSL required
  • Requires 128-bit encryption

Shell

RpcWithCert

By default, all authentication methods are disabled

  • Required

 

 

Mailbox sunucu için IIS ayarları:

Virtual directory

Authentication method

SSL settings

Management method

Default Web site

  • Anonymous authentication
  • SSL required
  • Requires 128-bit encryption

This virtual directory isn’t configurable by the user.

PowerShell

  • Anonymous authentication
  • Not required

Shell.

 

Exchange Server 2010 Sürümleri

Exchange Server 2010 Standart ve Enterprise Edition olmak üzere iki farklı sürümde sahiptir. Standart Edition küçük ve orta boy işletmelerde mail ileti hizmeti sunmak amacıyla tasarlanmıştır. Standart Edition 5 database, Enterprise Edition ise sunucu başına 100 database’e kadar destek vermektedir. Enterprise Edition, Standart Edition’a göre arttırılmış erişlebilirlik, güvenilirlik ve yönetilebilirlik yeteneğine sahip büyük kuruluşlar için tasarlanmıştır.

Exchange Server satın almış olduğunuz lisans’ı ait medya ve key’in gelmesini beklemeden kurmuş olduğunuz Exchnage sunucusunu trial olarak 120 gün boyunca deneyebilirsiniz. Exchange Server 2010 sürüm bilgisi kurulum sırasında yada sonrasında girilen lisans koduna göre belirlenir. Standart Edition’dan Enterprise Editiona geçiş Enterprise Lisans numarası girilerek sağlanabilmektedir. Sürümler artasında yüksekten – düşük sürüme geçiş bu şekilde yapılamaz. Düşük sürüme geçiş için Enterprise sürüme sahip Exchange sunucusu kaldırılır ve Standart Edition sürümü yeniden kurmanız gerekmektedir. Trial süresi tamamlandıktan sonra Mailbox sunucuna girilen yeni lisansınızın geçerli olabilmesi için “Microsoft Exchange Inforation Store” servisinin yeniden başlatılması gerekmektedir.

Exchange Server 2007 ve Exchange Server 2010 üzerindeki sürüm bilgisini öğrenmek için; “Exchange Management Shell Cmdlet” de aşağıdaki komutu çalıştırabilirsiniz.

Get-ExchangeServer | fl name, edition, admindisplayversion

Exchange 2013 Kurulumu

 Micsrosoft’un en yeni mesajlaşma sunucusu Exchange 2013 birçok yenilik ile birlikte artık kullanılabilir sürümü ile piyasada.
Exchange 2013 yazılımının kurulumunu Windows Server 2012 üzerine yapabilirsiniz.
 
Kuruluma geçmeden önce yapılması gerenler:
–  Exchange 2013 rollerini yükleyeceğiniz tüm sunucularda powershell aracını açarak aşağıdaki komutu ver:
            Install-WindowsFeature Server-Media-Foundation
            (Bu işlemin ardından sunucunuzu yeniden başlatınız)
 
– Tüm sunuculara aşağıdaki bağlantıdan “Unified Communications Managed API 4.0 Runtime” yazılımı çekerek kurunuz.
http://www.microsoft.com/en-us/download/details.aspx?id=34992
(Yaklaşık 250 MB)
 
– Tüm sunuculara IIS bileşenlerini kurabilirsiniz. Eğer kurmazsanız Exchange 2013 kurulumu sırasında otomatik olarak yüklenecektir.
–  Bir defaya mahsus olmak üzere aktif dizin yapınızı kurulum için hazırlayabilirsiniz. Eğer bu işlemide yapmazsanız kurulum medyası sizin için yapacaktır.
 

Exchange 2010 Silinen Maillerin Kurtarılması – Single Item Recovery

Exchange 2010 ile değişen özelliklerin en önemlisi belkide yeni veritabanı sistemidir. Veritabanı üzerinden yapılan birçok özellik elektronik posta haberleşmesinde daha esnek, güvenilir ve performanslı uygulamaların gerçekleşmesini sağlamaktadır.

Exchange 2010 veritabanında kullanıcının posta kutuları güvenli bir şekilde tutulurken aynı zamanda kişilerin mail kutularından kasıtlı yada yanlışlıkla sildikleri nesnelerde tutulmaktadır.

Exchange 2010 da silinen maillerin geri kurtatılması işlemine “single item recovery” denmektedir. Bu işlem öncelikle bir yada brden fazla silinen nesne için kullanılabilinir. Kullanıcının mail kutusundan kalıcı olarak  silinen nesneler için geçerlidir.. Bu yöntem bir yedek almak ve yedekten geri dönme olarak uygulanmamalıdır.

Uygulama adımlarına geçicek olursak, öncelikle senaryomuz; “administrator” kullanıcısı  “info” kullanıcısına  bir satış raporu içeren word belgesini mail yolu ile yolluyor.

  Continue reading

Exchange 2010 Sunucuda Edge Rollerinin Hub Sunucu Üzerine Aktarılması

Exchange sunucu üzerindeki EDGE rolü yapan sunucu giden ve gelen mailler için anti-spam koruması içerik filtrelemesi, gönderici ve alıcı seviyesinde yasaklamalar gibi birçok rolü gerçekleştirir.

Organizasyon içerisinde EDGE sunucu bulunmadığı zaman EDGE sunucu rollerinin bir kısmını HUB sunucunun yapmasını sağlayabiliriz.

Bu rollerin tamamnı “transport agent” tarafından yürütülür. Transport agent ın tam olarak hangi görevleri üstlendiğini görmek için HUB sunucu üzerinde Exchange powershell yardımı ile aşağıdaki komut verilir:

Get-Transportagent


Continue reading