Exchange Server 2003 zu Exchange 2010 Migration

Hallo Leutz,

dieses Jahr scheint das Jahr der Exchange Migrationen zu werden. Bis Ende Juni 2010 bin ich bei vier Kunden im Auftrag der Exchange Migration unterwegs. Den Auftakt dieses Jahr machte in den letzten drei Wochen die Migration von zwei Exchange Server 2003 auf Exchange Server 2010 mit zwei CAS/HTS und zwei MBX DAG Clustern in Verbindung mit ISA EE Publishing, Blackberry Update und Forefront Protection 2010 for Exchange. Daraus ist dieses Bilder/Handbuch (ca. 125 Seiten) entstanden. Basis macht das fuer mich bewaehrte HighLevel Dokument zur Migration auf Exchange Server 2007 CCR, welches ich die letztén Jahre erstellt habe. Ich habe das Dokument auf Exchange 2010 angepasst und mit Screenshots versehen und werde das Dokument in den naechsten Monaten weiter verfeinern.

http://www.it-training-grote.de/download/ex2010-migration.pdf

Gruss Marc

Forefront TMG Configuration Storage 101

Hallo Leutz,

Karsten Hentrup und ich unterhielten uns vorhin per PM ueber die Art und Weise wie Forefront TMG die Konfiguration speichert und was sich im Gegensatz zu ISA Server 2006 geaendert hat.

Daraus ist folgendes Bilderbuch entstanden, welches einige Unterschiede zur Konfigurationsspeicherung in ISA Server 2006 und Forefront TMG hinterleuchtet (Stichwort: ADSIEDIT, EMS, CSS, CN=FPC2 usw.):

http://www.it-training-grote.de/download/TMG-Storage.pdf

Gruss Marc

HTTPS Inspection in Forefront TMG und IP-Ausnahmen

Hallo Leutz,

Forefront TMG bietet eine ausgehende HTTPS-Ueberpruefung. Es koennen URL Ausnahmen konfiguriert werden. Wie ist das aber, wenn man nur die IP-Adressen als Ausnahmen konfigurieren moechte? Konkretes Beispiel war die Frage eines Besucher an meinem Stand, wie er Elster von der HTTPS-Ueberpruefung ausschliessen kann, da hier wohl nur IP-Adressen bekannt sind. In den Ausnahmen kann man ja nur URL-Sets konfigurieren, also sind IP-Adressen nicht zulaessig. Eine Antwort hatte ich nicht parat, ausser das DNS umzubiegen und mit gefakten DNS Name Mappings zu arbeiten.

Also kurzerhand die Frage an Experten gestellt 🙂 und kurze Zeit spaeter kam die Antwort von Jim Harrison:

“No, but if you know the certificate subject and SAN names used by those services, you can enter those in the exceptions.

TMG uses the subject and SAN attributes to determine if the upstream server is “exceptional” as well as how to build the spoof cert if it needs to.

The primary reason IPs aren’t usable is that in the hosted cloud Internet of today, IP addresses do not represent anything even remotely like “identity” and identity is exactly the context in which certificate validation operates.”

 

 Gruss Marc

Lizenzierung FPE und Exchange Edge auf TMG

Hallo Leutz,

auf der CeBIT kam in den letzten Tagen des oefteren die Frage, wie der Forefront Protection 2010 fuer Exchange und die Exchange Server 2007 / 2010 Edge Server Rolle auf dem TMG Server zu lizenzieren ist. Hier die offizielle Antwort:
https://blogs.technet.com/isablog/archive/2009/11/10/email-protection-in-forefront-tmg-2010-release-candidate.aspx

Gruss Marc

Forefront Protection 2010 fuer Exchange

Hallo Leutz,

nach dem Update der beiden Exchange Server 2003 auf Exchange Server 2010 MBX DAG und CAS/HTS/NLB, habe ich auf den vier Exchange Servern Forefront Protection 2010 for Exchange installiert. Das folgende Bilderbuch beschreibt die Installations- und Konfigurationsschritte auf den CAS/NLB Rechnern:

http://www.it-training-grote.de/download/fpe2010.pdf

Gruss Marc

Exchange Server 2010 Mailbox Move ueber ISA Server

Hallo Leutz,

ich bin gerade bei einem Kunden und migriere von Exchange Server 2003 auf Exchange Server 2010. Es sind verschiedene Active Directory Subdomaenen im Einsatz, welche durch ISA Server 2006 EE Arrays getrennt sind. Bei einem Mailbox Move von Exchange Server 2003 zu Exchange Server 2010 ueber Domaenen- und somit ISA Grenzen hinweg erscheint folgende Fehlermeldung:

Die Loesung:
http://support.microsoft.com/kb/976301/en-us

Gruss Marc