Consulter im Hotel …

Hallo Leutz,

heute Nachmittag ging es direkt von der VHS mit Bjoern wieder zureuck nach Eberswalde. Bjoern fuhr die gut 400 KM in verdaechtig sensationellen 3 Stunden und 15 Minuten :-).

In den naechsten 5 Tagen steht die Exchange 2010 Restmigration an, in der folgenden Woche dann die Exchange Server 2010 Schulung der Exchange- und Benutzer-Administratoren.

Nicht dienstliche Highlights naechste Woche: Pfingsten in Uelzen :-), Dennis is in da House beim Kunden :-), Besuch Polenmarkt, Kino Eberswalde

Es folgen Bilder:

  

Gruss Marc Grote aka Jens Baier

Windows 7 WPA gegen KMS mit Proxy

Hallo Leutz,

bei einem Kunden wurde ein KMS auf Windows Server 2008 R2 eingerichtet und die Server aktivieren sich auch erfolgreich bei dem KMS, jedoch nicht die Windows 7 Clients, obwohl die initale Anzahl von Windows 7 Clients, welche sich beim KMS melden muessen, mit 34 Rechnern ueberschritten war.
Der Kunde vergibt hier einen Proxy (leider nicht ISA/TMG) per WPAD und DNS und hier scheint es ein Problem zu geben, da der Proxy nur BasicAuth supported bzw. eingerichtet ist (hier scheint aber auch noch ein Proxy Problem mit der Definition von lokalen Adressen vorzuliegen). Das mag der Client bei der Aktivierung gar nicht. Also Proxy raus und schon funzt es. Das Verhalten ist auch in einem KB Artikel dokumentiert. Das und einiges mehr steht in folgendem Bilderbuch:
http://www.it-training-grote.de/download/proxy-WPA.pdf

Gruss Marc

Vatertag mal anders …

Hallo Leutz,

nach drei anstrengenden Arbeitstagen (tagsueber Kundeneinsatz, Abends jeweils 5 Stunden Support fuer meinen Ex Arbeitgeber), habe ich mir am “Vatertag” mal eine Auszeit gegeoennt und bin erst um 06:00 Uhr “aufgestanden”, habe etwas “Hotelsport” und “Buerokrams” gemacht, und bin dann mit meinem Dienstfahrrad zu Aral gefahren um dort ein Mehrkornbroetchen zu essen. Danach ging es mit dem Radl zu einem anderen Kunden um dort den ganzen Tag eine SecureGUAD Aplliance mit Forefront TMG zur Anbindung von mobilen Devicen einzurichten. Gegen 18:30 Uhr haben Bjoern A. und ich uns dann einen XXL Burger im Steakhaus Barbecueue in Eberswalde gegoennt.

Das Essen war sehr lecker! Bjoern und ich haben es gewagt: XXL Cheeseburger, 1.500 Gramm Gewicht + Pommes Frites und Salat fuer 18,90 EUR 🙂 – Die versprochenen 5 Freikarten fuer das Kino haben wir auch erhalten – Klasse

      

Danach rollte ich mit meinem Dienstfahrrad zurueck ins Hotel, noch etwas “Buerokrams” machen und den Burger verdauen. Am Freitag dann noch beim Kunden arbeiten, Nachmittags zurueck in die alte Heimat, am Samstag und Sonntag Kurs und Sonntag Nachmittag wieder zurueck nach Eberswalde 🙁

Gruss Marc

P.S.: Alles nicht so schlimm am Vatertag zu arbeiten – Noch bin ich ja gar kein Vater 🙂

Mailbox Move mit Exchange Server 2010 ueber Windows Domaenen Grenzen hinweg

Hallo Leutz,

bei einem Kunden gab es heute bei der Exchange Migration von Postfaechern ueber Windows Subdomaenen-Grenzen die Fehlermeldung:

net.tcp//servername.domain.tld/Microsoft.Exchange.MailboxReplicationService hat eine Ausnahme entdeckt. Fehler: MapiExceptionNetworkError: Unable to make connection to the server

Ist Zustand: 4 Standorte mit jeweils einem Exchange Server 2003. 2 Standorte sollen auf einen zentralen Exchange Server 2010 konsolidiert werden, welcher schon von Exchange Server 2003 auf Exchange Server 2010 migriert wurde.

Ein ISA aehnliches Problem konnte ich nach einigem Suchen und ausschliessen, so wie ich es bei einem anderen Kunden hatte, siehe mein alter Blogeintrag: http://www.it-training-grote.de/blog/?p=2495
Die Loesung war diesmal eine andere – siehe: http://www.it-training-grote.de/download/mb-move.pdf

Gruss Marc

Consulter im Hotel …

Hallo Leutz,

direkt vom Kurs ging es heute Nachmittag mit Bjoern A. im Auto fuer die naechsten drei Wochen nach Eberswalde. Im Gepaeck mein Dienstfahrrad, mit welchem ich die naechsten drei Wochen meine Kunden bereisen werde 🙂

Was steht auf dem Plan:
2 Wochen Exchange 2010 Migration
1 Tag TMG iphone Implementierung
1 Woche Exchange 2010 Schulung
2 Wochenende MCITP EA Schulung (in meiner aktuellen Heimat (Postanschrift))
3 Tage Consulting Support fuer meinen Ex Arbeitgeber nach Feierabend
1 x Kinogang
1 x Zahnarzttermin
1 x Friseurtermin
1 x Polenmarkt besuchen
1 x Russisch Essen gehen
1 x XXL Burger

Es folgen Bilder:

  

Gruss Marc Grote aka Jens Baier

Disconnected Mailboxen in Exchange Server 2010 reconnecten

Hallo Leutz,

in unserem MCITP EA Kurs war heute das Recipient Management an der Reihe und ich wollte vorfuehren, wie man disconnected Mailboxen wieder per EMC reconnected. Leider tauchten die disconnecteten Mailboxen nicht in der EMC auf. Per EMS konnte ein Reconnect durchgefuehrt werden. Nach einiger Zeit der Recherche im Auto bei 210-230 km/h (Aussage von Bjoern A.) Richtung Eberswalde (Ich war Beifahrer), habe ich dank Google (warum ist UMTS bei dieser Geschwindigkeit eigentlich besser als bei mir zuhause) die Ursache fuer das Problem gefunden: Der disconnectete Benutzer taucht in der EMC nur auf, wenn sich selbiger mindestens einmal mit seinem Postfach verbunden hat 🙂 – Somit habe ich meine Hausaufgaben bis zum naechsten Kurs Wochenende erledigt:-)

Hier steht mehr:
http://www.it-training-grote.de/download/MBX-recover-2010.pdf

Gruss Marc

Consulter im Hotel …

Hallo Leutz,

Heute Nachmittag bin ich aus Bad Pyrmont zurueck gekommen und nach dem ueblichen Chaos zuhause nach einer Woche Abwesenheit sitze ich jetzt auf dem Radl und mache meinen Buerokrams. Meine “neue” Kueche nimmt auch langsam Formen an 🙂

Morgen und Sonntag habe ich dann wieder einen MCITP EA Kurs (mein Lieblingsthema Exchange). Samstag Abend kommt mich mein Kursteilnehmer Bjoern A. besuchen und mit selbigem geht es dann (hoffentlich mit Fahrrad) am Sonntag Nachmittag nach Eberswalde, naechste Woche eine Exchange Migration bei einem Kunden fortfuehren.

Es folgen Bilder:

 

Gruss Marc

Microsoft Hyper-V 2.0 – Live Migration – Part I

Hallo Leutz,

fuer einen Kunden habe ich in den letzten Tagen einen zwei Knoten Hyper-V 2.0 Cluster mit Live Migration eingerichtet. Die kleine Artikelserie beschreibt die Einrichtung des Failover-Cluster mit Hyper-V 2.0 und die Integration vorhandener VM des alten Hyper-V Server sowie die Einrichtung von SCVMM 2008 R2.

Der erste Part beschreibt die Einrichtung des Windows Server 2008 R2 Failover Cluster mit Cluster Shared Volume, sowie die erste Einrichtung einer Hyper-V 2.0 HA VM:
http://www.it-training-grote.de/download/Hyper-v-livemig-1.pdf

Part 2 der Artikelserie wird im September 2010 veroeffentlicht, wenn es bei dem Kunden weitergeht und beschreibt dann detailliert die Failoverszenarien, das Feintuning, die Uebernahme der Hyper-V Maschinen in die HA Umgebung und die Konfiguration/Installation von SCVMM 2008 R2

Gruss Marc

ISA Server 2006 / Forefront TMG – Error 64

Hallo Leutz,

bei einem Kunden hatte ich letztes Jahr massiv Probleme mit der Fehlermeldung “Error 64”, welcher sporadisch beim Aufruf auf bestimmte Webseiten auftauchte. Aufgrund der Komplexitaet des Netzwerkes sind wir bei der Fehlersuche nicht wirklich voran gekommen.

De Fehlermeldung Error 64 ist leider auch mehrdeutig:
http://blogs.technet.com/isablog/archive/2009/01/30/users-receive-an-error-64-when-browse-a-web-site-published-through-isa-sever-2006.aspx
http://blogs.technet.com/yuridiogenes/archive/2008/11/23/error-64-the-specified-network-name-is-no-longer-available-while-browsing-internet-through-isa-server-2006.aspx
http://blogs.technet.com/yuridiogenes/archive/2008/10/09/error-64-from-the-field-to-the-classroom.aspx

Heute Morgen hat sich der Kunde wieder gemeldet und eine Loesung fuer die Problematik gefunden, welche ich Euch nicht vorenthalten moechte:

Auszug aus der e-mail des Kunden
Thema: Error64

Aussage: Wir hatten/haben auf manchen Webseiten massiv den Error64 vom Isa bekommen und ich hab mich da mal reingehängt, was rauszufinden. 
Kunden-Konstellation:
Client->ISA2006->Firewall (NAT von LAN auf public IP)->bluecoat-Proxy(T-systems)->Internet

 

 

Da der ISA dem Client den Error64 schickte, hab ich mich mal VOR den ISA geklemmt. Und siehe da, der Blueacoat schickt dem ISA einen TCP FIN ACK, mit der Auswirkung, dass der Client einen Error64 vom ISA bekommt.
Hab mich dann mal mit den Bluecoat-Spezies hingesetzt und wir haben ein paar “Features” ausprobiert. Und siehe da, beim deaktivieren von “reflected-IP” funktionierte die Webseite fehlerfrei!
Reflected-IP funktioniert so, das der Proxy ja eigentlich mit der public IP vom ISP im Internet hängt. Laut Gesetz darf das aber nicht, wenn da mehrere Kunden darüber laufen. Also wird vorher (bei uns auf der Firewall) von LAN auf Public IP genattet und diese/unsere public IP vom Proxy als Source IP genutzt. Das bewirkt das die Anfragen von uns mit der Public IP von uns und nicht mit der von T-Systems ins Netz gehen. Und der Prozess auf dem Proxy nennt sich “Reflected IP”. Deaktiviert man diesen (für eine bestimmte Webseite, wo es massiv auftaucht), funktioniert es!!!
Wo genau es nun am Proxy liegt und ob er sich RFC konform verhällt bleibt abzuwarten. Könnte auch mit Content-Legth-Headern zu tun haben, beim Zwischenspeichern vom Proxy, wo der in dem Fall einen FIN ACK rausjagt, aber das bleibt noch abzuwarten.

NACHTRAG vom 07.07.2010: Mein Kunde hat das Problem geloest:
“Nachdem unser “ISP” auf dem Bluecoat als globales setting den Befehl http.client.persistence(preserve)
eingetragen hat, war der Spuk mit dem error64 endlich vorbei!!!  ”

Gruss Marc