Habilitar Relay en Exchange 2007

Muchas veces es necesario que un servidor de la empresa pueda hacer relay con nuestro exchange para enviar correos fuera de la empresa por ejemplo un servidor que necesita enviar alertas. Para esto debemos crear un nuevo Receive Connector:

Ingresamos a Exchange Management Console

Vamos a Server Configuration –> Hub Transport

Click en “New Receive Connector”

Colocamos un Nombre por ejemplo “Alert Receive Connector” y seleccionamos “Internal”

En la siguiente pantalla dejamos el default o si tenemos varias IP colocar la que va a escuchar el por 25, luego especificar un nombre FQDN con el que se presentara.

En la ventana de “Remote Network settings” eliminar la default (ya que es toda la red) y colocar la/s IPs de los servidores que necesitan hacer relay.

Una vez creado el connector se le deben asignar los permisos que permitan conexion anonima, primero vamos a las propiedades del Receive Connector –> Permission Groups seleccionamos “Anonymous users”

image 

luego ejecutamos el siguiente comando powershell para habilitar relay:

Get-ReceiveConnector "Alert Receive Connector" | Add-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "ms-Exch-SMTP-Accept-Any-Recipient"

Espero les sea de utilidad.

Gaston.

Una regla de HUB transport en Exchange 2007 no funciona al modificarla

Teniendo una regla de hub transport configurada nos surgió la necesidad de hacer un cambio, luego del cambio procedimos a hacer las prueba y la regla no funcionaba.

El problema se debe a que el cache del hub transport se renueva cada 4 horas, con lo cual se debe esperar este tiempo o reiniciar el servicio de HUB Transport.

Como listar los Hotfix instalados en el Sistema Operativo

Para ver que parches posee nuestro sistema operativo podemos ver en el directorio c:\windows\kb*.log cada hotfix deja su log alli con su nro correspodiente.

Otra manera es ejecutando el siguiente comando, esto nos dejará un htm con todos los parches instalados:

wmic qfe list full /format:htable >C:\hotfixes.htm

The Discovery Wizard may stop responding during the discovery process in Microsoft System Center Operations Manager 2007

Para realizar la instalación de los clientes de SCOM 2007 en nuestros servidores, podemos hacerlo desde la consola de administración de Operation Manager.
Esto se hace desde la función Discovery Wizard.
Debemos tener en cuenta que para que el asistente pueda descubrir los equipos, es necesario que en la base de datos SQL donde configuramos el Operation Manager, debemos activar la función de SQL Service Broker, que de manera predeterminada no está activada.

The Discovery Wizard may stop responding during the discovery process in Microsoft System Center Operations Manager 2007
http://support.microsoft.com/kb/941409/en-us

Aqui más información adicional:

How to: Activate Service Broker Message Delivery in Databases (Transact-SQL)http://msdn.microsoft.com/en-us/library/ms166086(SQL.90).aspx

How to: Activate Service Broker Networking (Transact-SQL)
http://msdn.microsoft.com/en-us/library/ms166113(SQL.90).aspx

Una vez que activamos esta función, podemos verificar si se activó correctamente desde la consola de Management Studio, iniciamos una Query nueva y ejecutamos

SELECT is_broker_enabled FROM sys.databases WHERE name='OperationsManager'

Si el valor es 1, ya está activo. Si sigue apareciendo 0 deberemos revisar la documentación.

Por último, el usuario que realicé estos pasos, debe tener permisos de Administrador sobre la base de datos de Operation Manager, ya que se está ejecutando un comando ALTER DATABASE que requiere estos permisos.

Saludos

Modo Dios en Windows 7

Esto es algo muy útil para el usuario de Windows 7, se puede crear un panel de control especial,
que mostrara 248 items de configuración

  • Crea una nueva carpeta en cualquier lugar, pero preferentemente en el escritorio para tener un acceso mas directo
  • Renombra la carpeta, con el siguiente nombre (copia y pega): GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}

Si bien le llaman God Mode, lo que lograras con este tip es tener acceso a todas las opciones de configuración de Windows 7, desde un solo lugar.

Excluir usuarios deshabilitados de la importación de Perfiles de Sharepoint 2007

Luego de un tiempo sin escribir les voy a mostrar como configuramos nuestro Sharepoint para excluir de la importación los usuarios dados de baja:

Vamos a nuestro Shared Services Administration, luego accedemos a "User profiles and properties"
Abajo vamos a hacer click en "View import connections"
Editamos nuetra coneccion actual, en la seccion de Search Setting vamos a especificar un nuevo "User Filter" actualmente tenemos:

(&(objectCategory=Person)(objectClass=User))

Esto hace que Sharepoint importe todos los usaurios inclusive los que estan "Disabled" por lo cual vamos a modificar el filtro para excluir de la importacion los usuarios deshabilitados, colocamos el siguiente filtro:

(&(objectCategory=Person)(objectClass=User)(!userAccountControl:1.2.840.113556.1.4.803:=2))

Luego de esto debemos hacer un full import una vez finalizado debemos hacer un full crawl de la indexacion.

Espero les sea de utilidad este post.

30/12/09 Actualizacion
Vamos a sumar a nuestro query una entrada mas, ya que en nuestro caso tenemos usuarios que no queremos que aparezcan en el buscador y sean importados en los profiles de Sharepoint, para esto armamos un Grupo en Active Directory para colocar alli a los que deseamos excluir y luego modificamos el query agregando (!memberOf=CN=Excluidos,OU=Grupos,DC=company,DC=com) esto es: los que NO pertenecen al grupo Excluidos que se encuentra en la OU Grupos del dominio Company.com

La Query final nos queda:

(&(&(objectCategory=user)(!memberOf=CN=Excluidos,OU=Grupos,DC=company,DC=com)(!userAccountControl:1.2.840.113556.1.4.803:=2)))

Listo, creo que es el ultimo post del Año asi que Feliz Año para todos!

Gaston.