Exchange Server

ileadmin

Exchange 2010-IP Block List Provider’ları Ekleme

Merhabalar;

Bu yazımızda Exchange Server üzerinde IP Blocklist provider’ları Exchange Management Console üzerinden

etkinleştirmeyi göreceğiz.

Bu işlemin yapılabilmesi için öncelikle Exchange Server üzerinde anti-spam özelliğinin etkinleştirilmiş olması gerekmektedir.

Exchange 2010 Üzerinde Anti-Spam Özelliğinin Etkinleştirilmesi

1)Exchange Management Shell’i açalım. C:\Program Files\Microsoft\Exchange Server\V14\Scripts klasörüne gidelim.

Exchange Server kurulumunda farklı bir klasör belirttiyseniz o klasöre gitmeniz gerekmektedir.

2)C:\Program Files\Microsoft\Exchange Server\V14\Scripts> ./install-AntispamAgents.ps1 komutunu verelim.

antispam-1

3)Microsoft Exchange Transport Servisini yeniden başlatalım.

4)Exchange Management Console’u kapatıp açalım.

Organization Configuration-Hub Transport kısmına gelelim. Sağ tarafta Anti-Spam tabının geldiğini göreceksiniz.

Exchange 2010-IP Block List Provider’ları Ekleme

1)Anti-spam özelliğini etkinleştirdikten sonra anti-spam tabına geldiğimiz de görüntü aşağıdaki gibi olacaktır.

antispam-2

 

2)Bu kısımda IP Block List Providers’a çift tıklayalım.

3)Providers tabına gelelim buAdd butonunu kullanarak provider’ları ekleyebiliriz.

Biz örneğimiz de spamhaus’u ekleyeceğiz. Spamhaus’tan ayrı olarak

Spamcop için lookup domain kısmına bl.spamcop.net’u yazarak ta ekleyebiliriz.

Add butonuna basalım ve spamhaus’u ekleyelim.

antispam-3

 

4)Provider name’e bir isim verelim. Lookup domain’e provider’ın adresini yazalım.

Error Messages butonuna tıklayarak bu provider’dan dolayı bize mail gönderemeyen kullanıcılara nasıl bir

geri dönüş mesajı gönderileceğini yazabiliriz. OK butonuna basalım ve OK ile provider ekleme işlemini tamamlayalım.

antispam-4

 

Kolay gelsin

ileadmin

The term ‘New-MailboxExportRequest’ is not recognized as the name of a cmdlet, function, script file, or operable program. Check the spelling of the name, or if a path was included, verify that the path is correct and try again

Merhaba;

New-MailboxExportRequest komutunu çalıştırdığımızda

The term ‘New-MailboxExportRequest’ is not recognized as the name of a cmdlet, function, script file, or operable program. Check the spelling of the name, or if a path was included, verify that the path is correct and try again

hatasını alabiliriz.

Bu sorunun çözümü için aşağıdaki adımları uygulayalım.

1)Exchange Management Shell’i açalım.

2)Add-pssnapin microsoft* komutunu verelim.

3)Install-CannedRbacRoles komutunu verelim.

4)Install-CannedRbacRoleAssignments komutunu verelim.

5)Exchange management konsolu kapatıp açalım.

 

 

ileadmin

Exchange 2010-The term ‘Search-Mailbox’ is not recognized as the name of a cmdlet, function, script file, or operable program…

Merhaba;

Exchange 2010 Exchange Management Shell’de Search-Mailbox komutunu vermeye çalıştığımız da

The term ‘Search-Mailbox’ is not recognized as the name of a cmdlet, function, script file, or operable program… şeklinde bir hata alabiliriz.

Çözüm

Bu hatayı almamak için Add-PSSnapin Microsoft.Exchange.Management.PowerShell.E2010 komutunu koşturmamız gerekmektedir.

Bu komutun neticesinde komutumuz çalışacaktır.

Kolay gelsin

ileadmin

Exchange 2010-Sertifika Export-Import

Merhabalar;

Exchange Server’ımızda kullandığımız sertifikamızın çeşitli nedenlerden dolayı (Sunucu değişimi,Sürüm değişimi gibi)

yeni sunucumuza aktarılması gerekebilir.

Bu örneğimizde eski sunucumuz üzerinde bulunan sertifikamızı yeni kurduğumuz sunucu üzerine nasıl

aktaracağımızı göreceğiz.

Biz sertifikamızı ücretli olarak aldık kendimiz oluşturmadık. Bu sayede client’lardaki sertifika ile ilgili

sorunlardan kurtulmuş olduk.

Yapı

Şu anki Exchange sunucumuz üzerinde aşağıda görüldüğü gibi sertifikamız yüklü ve ilgili servislere hizmet

vermek üzere assign edilmiş durumda.

cer-2

 

Owa’dan erişmeye çalıştığımızda kullanıcı üzerinde herhangi bir işlem yapmadan

aşağıda gördüğümüz gibi sertifika hatası almadan owa’ya ulaşabiliyoruz.

cer-1

Yeni Yapı

Yeni Exchange Sunucumuzu kurduk gerekli ayarlamalarını yaptık.

Owa’ya ulaşmayı deneyelim. Sertifika hatası alıyoruz.

Aslında satın almış olduğumuz gerçek bir sertifikamız var ve diğer sunucumuzda.

cer-3

Sertifikanın Yeni Sunucuya Aktarılması

1)Eski Sunucudaki sertifika export edilecek

2)Yeni Sunucuya import edilecek

3)Import edilen sertifika yeni sunucuda assign edilecek

1)Eski Sunucudaki Sertifikanın Export Edilmesi

a)Eski sunucumuzda Exchange Management Console‘u açalım ve Server Configuration kısmına gelelim.

b)Exchange Certificates altında export etmek istediğimiz sertifikayı seçelim ve sağ tıklayarak Export Exchange Certificate komutunu verelim.

cer-4

 

c)Gelen ekranda Browse butonuna basalım ve sertifikamıza bir isim vererek kayıt edeceğimiz yeri seçelim.

Password  kısmına bir parola verelim ve Export butonuna basalım. Az önce belirttiğimiz isimde belirttiğimiz yere

sertifikamız export edilecektir.

cer-7

cer-6

2)Yeni Sunucuya Sertifikanın Import Edilmesi

Az önce Export ettiğimiz sertifikayı yeni sunucuya kopyalayalım.

a)Yeni sunucumuzda Exchange Management Console‘u açalım ve Server Configuration kısmına gelelim.

b)Exchange Certificates altında boş bir yerde sağ tıklayarak Import Exchange Certificate komutunu verelim.

c)Browse butonuna basarak az önce eski sunucudan kopyalamış olduğumuz sertifikayı gösterelim ve password kısmına

eski sertifikayı export ederken verdiğimiz şifreyi girelim.

cer-8

 

d)Sertifikayı import edeceğimiz sunucumuzu seçelim.

cer-9

 

e)Import komutu ile sertifika alma işlemini başlatalım.

cer-10

f)Alma işlemi başarı ile tamamlandı.

cer-11

 

3)Import Edilen Sertifikanın Yeni Sunucuda Assign Edilmesi

Eski sunucumuzdan export ederek yeni sunucumuza import ettiğimiz sertifamızı kullanacak servisler için assign

edilmesi işlemini gerçekleştirmek için

a)Import ettiğimiz sertifikamızı sağ tıklıyoruz ve Assign Services to Certificate… komutunu veriyoruz.

cer-12

 

b)Sunucumuzu seçiyoruz ve next butonuna basıyoruz.

cer-13

 

c)Sertifikanın assign edileceği servisleri seçiyoruz ve next butonuna basıyoruz.

d)Assign komutunu vererek Assign etme işlemini tamamlıyoruz.

cer-14

e)Varsayılan sertifkanın üzerine yazılacağını belirten uyarıyı Yes to All ile cevaplıyoruz.

cer-15

f)Sertifika assign etme işlemi tamamlandı.

cer-16

 

g)IIS’i restart ediyoruz.

Şimdi yeni sunucumuza owa’dan erişerek sertifikamızın çalıştığını doğrulayalım.

cer-1

 

Kolay gelsin

ileadmin

Exchange 2010-Resimli Imza Ekleme

Merhabalar;

Exchange Server ortamlarında sıkça gelen isteklerden biri de mail’lere imza eklenmesidir.

Imza ekleme işlemini gerçekleştirmek için;

1)Exchange 2010 Management Console’u açalım.

2)Organization ConfigurationHub Transport-Transport Rules kısmına gelelim ve

New Transport Rule komutunu vererek kullanıcılarımız için imza kuralını oluşturmaya başlayalım.

3)Kuralımıza bir isim verelim.

4)From users and that are inside or outside the organization’ı seçelim ve Inside organization diyelim.

5)Actions ekranında “append disclaimer text and failback to action if unable to apply” seçeneğini seçelim ve alt kısımdan

Disclaimer Text‘e basarak kuralımızı yazalım.

Ben imza’da kullanıcının active directory’deki özelliklerinden Firstname,Lastname,Department,Telephone,Company

Street,City,State,Zip Code bilgilerinin getirilmesini istedim.

Aşağıdaki kodu kopyala yapıştır yapalım.

<html>
<body>
<table border=”0″ width=”100%”>
<tr>
<b>%%Firstname%% %%Lastname%%</b></font><br>
<font size=”2” face=”Calibri”>%%department%%<br>
Telephone: %%Phone%% <br>
%%Company%% <br>
%%Street%% <br>
%%City%%, %%State%% %%ZipCode%%
</font></td>
</tr>

        </p>
        <p>
            <img alt=”” src=”Eklenecek Resmin Adresi” style=”width: 626px; height: 79px;” /></p>
</table>
</body>
</html>

6) Exceptions kısmını next ile geçelim.

7)New butonuna basarak kuralımızı oluşturalım.Atılan deneme mail’indeki ekran görüntüsü aşağıdaki gibi olacaktır.

Kolay gelsin

ileadmin

None of the authentication methods supported by this client are supported by your server

Merhaba;

Exchange 2010 ortamında kullanıcılarınızı pop3 ile exchange bağlamak isterseniz none of the authentication methods supported by this client are supported by your server hatasını alabiliriz.

Bunun için aşağıdakilerden birini deneyebilirsiniz

1)Denetim masasında Eposta hesap ayarları kısmına gelin ve mail hesabını seçtikten sonra onar komutunu verin

2)Mail hesabını seçtikten sonra Diğer ayarlar dedikten sonra Giden sunucusu tabına gelin ve bu ekran da Posta Göndermeden önce gelen posta sunucusunda oturum aç seçeneğini işaretleyin.

Kolay gelsin

ileadmin

Exchange 2010-Owa Üzerinden Parola Değiştirme

Merhaba;

Exchange 2010 ortamında kullanıcıların parola değişikliklerini OWA üzerinden kendilerinin yapabilmelerini sağlayabiliriz.

Bu işlem için Registry üzerinde değişiklik yapmamız gerekmektedir.

1)Start-Run-Regedit yazılır ve enter tuşuna basılır

2)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MSExchange OWA değerine gelinir ve sağ tarafta boş bir yerde sağ tuşa basılarak New-Dword 32 bit Value komutu verilir.

3)Value Name olarak ChangeExpiredPasswordEnabled Value Data olarak 1 yazılır ve OK butonuna basılır.

4)Komut satırında iisreset /noforce komutu verilir.

5)Kullanıcı owa üzerinden oturum açmaya çalıştığında eski parolası ve yeni vermek istediği parola sorulur.

6)Kullanıcı yeni verdiği parola ile çalışmaya devam edebilir.

Kolay gelsin

ileadmin

Exchange 2010-Kullanıcıya ikinci mail adresi ekleme

Merhaba;

Exchange 2010 kullanan kullanıcılarımızın kullandıkları mail adreslerinin yanında ikinci bir mail adreslerinin olmasını isteyebiliriz.

Şöyle düşünün nihat diye bir kullanıcımız var ve bu kullanıcımızın mail adresi satis@altinmakas.org. Kullanıcımızın mail adresinin nihat@altinmakas.org olmasını istedik ancak daha önceden nihat ile iletişim kuran kullanıcılar nihat’a satis@altinmakas.org adresinden mail atıyorlar.

Satis@altinmakas.org’a gelen mail’lerin nihat@altinmakas.org’a gelmesini istiyoruz.

1)Exchange Management Console’da satis@altinmakas.org mail adresinin özelliklerine geliyoruz.

2)E-mail Addresses tabına geliyoruz.

3)Add butonuna basıyoruz ve nihat@altinmakas.org adresini ekliyoruz.

4)Eklediğimiz mail adresinin kullanıcının Default Mail Adresi olmasını istiyorsak  Automatically update e-mail addresses based on e-mail address policy kutucuğunu boşaltıyoruz ve set as reply butonuna basarak ardından OK butonuna basıyoruz.

Kolay gelsin

ileadmin

“Exchange organization is not in native mode” hatası

Merhaba;

Exchange 2003 kurulu bir sistemde mevcut exchange 2003’ü kaldırıp sonrasında Exchange 2010 kurulumu yapmaya çalıştığımızda aşağıdaki hatayı alabilir ve kuruluma devam edemeyebiliriz.

“Exchange organization is not in native mode”

1)Domain Controller üzerinde Adsiedit.msc aracını açalım.Server adını sağ tıklayarak Connect diyelim ve Configuration‘ı seçelim.

exch-002

 

2)Configuration, CN=Services kısmında gelelim ve CN=Microsoft Exchange Server’ı seçip sağ tıklayarak Delete diyelim.

3)Kurulum işlemini yeniden deneyelim.

 

ileadmin

Exchange 2010-Adres Listesi Gizleme

Merhaba;

Exchange 2010’da varolan veya sonrada oluşturduğumuz adres defterlerini herkesin görmesini istemeyebiliriz.

Örneğin;Proje grubu için oluşturduğumuz Proje kullanıcılarını bulunduğu Proje adres listesini sadece Proje grubunun görmesini isteyebiliriz.

1)Yapımızda Proje isimli bir grubumuz var ve ozkan kullanıcısı bu gruba üye.

2)Kor isimli bir kullanıcımız daha var ve bu kullanıcı ile Proje isimli adres listesini göremediğimizi göreceğiz.

3)Adsiedit aracını açıyoruz.Adsiedit’e sağ tıklayıp Connect to komutunu veriyoruz ve Configuration‘ı seçip Ok butonuna basıyoruz.

adress01

4)Configuration ekranında CN=Configuration,DC=altinmakas,DC=local,CD=Services,CN=Microsoft Exchange,CN=Altinmakas,CN=Address Lists Container,CN=All Address Lists kısmına geliyoruz.(Tabi ki burdaki isimler benim domain ve yapım için olacaktır)

5)Proje’yi sağ tıklayıp Properties diyoruz. Burda Security tabına geçiyoruz.

adress02

6) Advanced Butonuna basıyoruz ve Inclued Inheritable Permissions from the object’s parent kutucuğunu boşaltıp

Add butonuna basıyoruz.

7)Authenticated Users ve Everyone kullanıcılarını siliyoruz.

8)OK butonuna basıyoruz.

9)Add butonuna basarak az önce oluşturduğumuz Proje grubunu ekliyoruz ve bu gruba Read ve Open Address List haklarını veriyoruz.

10)Ok ile Security ekranını kapattıktan sonra Adsiedit’ten çıkabiliriz.

11)Şimdi kor kullanıcısı ile owa’ya oturum açalım.

12)Adres Defteri kısmında Diğer Adres Listelerini göster diyelim ve Proje adres listesini göremediğimizi doğrulayalım.

 

13)Şimdi ozkan kullanıcısı ile oturum açalım ve proje adres listesini görelim:))

adress04

Kolay gelsin