Exchange Blog Latino

La voz de Latinoamérica en tecnologías de mensajería y colaboracion basadas en Microsoft Exchange.

Recent Posts

Tags

Community

Email Notifications

Blogs

Webs de Exchange

Links

  • </a

--------------------------

Archives

Artículos - Exchange 2007

Pocket WebCast de Exchange 2007 SP2

Hola les dejo un link a TechNet donde encontraran un Pocket Webcast que grabe con la instalacion de SP2 de Exchange 2007, esta paso a paso desde la GUI.

Espero sea de utilidad http://edge.technet.com/Media/Pocket-Webcast-Cmo-instalar-SP2-en-Exchange-2007/

Saludos.

Carlos Dinapoli

SP 2 Exchange 2007 ya esta con nosotros

Hola a todos les dejo la informacion sobre SP2 de Exchange 2007 que ya esta disponible para descargar.

Desde aca lo pueden descargar http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=4c4bd2a3-5e50-42b0-8bbb-2cc9afe3216a

Aqui tienen informacion desde TechNet sobre SP2 http://technet.microsoft.com/en-us/library/ee221150.aspx

Para ir adelantandoles algo el SP2 tiene algunas cositas como:

  • La API para poder realizar Backup/Restore desde Windows Bakcup  desde el SO, siiii!!
  • Es prerequisito para migrar a Exchange 2010, al menos los servidores de CAS lo deberian tener.
  • Mejoras en la auditoria a traves de nuevos eventos y logs de repositiorio.
  • Mejora el manejo de Quota en las Carpetas Publicas.
  • Mas cmd-lets para manejo de operaciones de Exchange InteroOrganizacionales.

En breve tendremos mas informacion, ya que tengo el agrado de haber sido invitado a trabajar al TechEd de Brasil y seguramente aqui se hablara mucho de esto y SP2.

Saludos

Carlos Dinapoli

Mas herramientas de capacitacion para UC

Hola les comparto esta informacion de herramientas para capacitacion de UC.

UC How To The Microsoft Unified Communications “How-To” training tool is a Microsoft Silverlight™ 2 application that provides step-by-step instructions for common UC tasks. You can customize the How-To application to your company’s needs based on the UC features you’ve installed. For example, if you have installed all UC features except Communicator Mobile and Communicator Group Chat, you can modify the XML file so that those features and topics do not appear in the interface.

Unified Communications Adoption and Training Kit 2007 R2 The Unified Communications Adoption and Training Kit for 2007 R2 provides guidance and resources for IT Pros, Helpdesk, and Trainers to speed adoption and usage of Unified Communications technologies in the enterprise. The kit includes Planning Checklists, Awareness materials, including Poster, Door Hangers, and E-mail samples, and User Education Materials such as Quick Reference Cards, Flash Cards, and links to Web-based Training.

Saludos.

Carlos Dinapoli

Rollup 9 para Exchange Server 2007 SP1

Sres, ha salido el rolloup 9 post SP1 de Exchange 2007, el mismo tiene acumulado todos los anteriores Rollups del 1 al 8.

Los issues que resuelve son estos:

  • 943073  (http://support.microsoft.com/kb/943073/ ) An image attachment appears as a red "X" when you send an RTF e-mail message from an Exchange Server 2007 organization to an external recipient
  • 945877  (http://support.microsoft.com/kb/945877/ ) The "eseutil /k" command takes a long time to verify the checksum of transaction logs in Exchange Server 2007 Service Pack 1
  • 947662  (http://support.microsoft.com/kb/947662/ ) The transport rule "when the Subject field or the body of the message contains text patterns" does not work accurately on an Exchange Server 2007 Service Pack 1-based computer
  • 954739  (http://support.microsoft.com/kb/954739/ ) The Exchange Impersonation feature does not work if a cross-forest topology has only a one-way trust relationship between forests in Exchange Server 2007 Service Pack 1
  • 957137  (http://support.microsoft.com/kb/957137/ ) The reseed process is unsuccessful on the CCR passive node after you restore one full backup and two or more differential backups to the CCR active node in Exchange Server 2007 Service Pack 1
  • 957374  (http://support.microsoft.com/kb/957374/ ) The Microsoft Exchange Replication service on a Standby Continuous Replication (SCR) target server continually crashes when you enable SCR for a storage group on an Exchange Server 2007 Service Pack 1-based computer
  • 959559  (http://support.microsoft.com/kb/959559/ ) Transaction log files grow unexpectedly in an Exchange Server 2007 Service Pack 1 mailbox server on a computer that is running Windows Server 2008
  • 961124  (http://support.microsoft.com/kb/961124/ ) Some messages are stuck in the Outbox folder or the Drafts folder on a computer that is running Exchange Server 2007 Service Pack 1
  • 961544  (http://support.microsoft.com/kb/961544/ ) Mobile users whose location is set to New Zealand cannot synchronize an exceptional occurrence after the daylight saving time (DST) update that is described in KB 951072 is installed on an Exchange 2007 Service Pack 1 Client Access server (CAS)
  • 961551  (http://support.microsoft.com/kb/961551/ ) An error message is returned when you run the Get-Recipient command in the Exchange Management Shell that uses a Windows 7 domain controller
  • 963679  (http://support.microsoft.com/kb/963679/ ) The Update-Recipient command does not update specified domain controller parameters when you use Identity Lifecycle Manager (ILM) 2007 to migrate mail users to mailbox users in Exchange Server 2007 Service Pack 1
  • 967479  (http://support.microsoft.com/kb/967479/ ) Entourage clients cannot synchronize with mailboxes that are located on a computer that is running Exchange 2007 Service Pack 1 and Windows Server 2008
  • 967525  (http://support.microsoft.com/kb/967525/ ) Error 4 is returned when you synchronize a supported list of contact properties by using Exchange ActiveSync in Exchange Server 2007 Service Pack 1
  • 967605  (http://support.microsoft.com/kb/967605/ ) A non-delivery report (NDR) is returned when a user sends an e-mail message to an X.400 address that includes the slash field separator in Exchange Server 2007 Service Pack 1
  • 967676  (http://support.microsoft.com/kb/967676/ ) E-mail address properties of contacts changed through Exchange Web Services (EWS) are not updated in Outlook or Outlook Web Access (OWA) in Exchange Server 2007 Service Pack 1
  • 967739  (http://support.microsoft.com/kb/967739/ ) If a sender requests a delivery receipt in an e-mail message, a delivery status notification (DSN) message is returned that has a blank subject in the body even though the
  • 968081  (http://support.microsoft.com/kb/968081/ ) Monthly recurring meetings are declined if the "Schedule only during working hours" option is enabled in Exchange Server 2007 Service Pack 1
  • 968106  (http://support.microsoft.com/kb/968106/ ) Outlook clients are directed to global catalogs from the wrong domain if you are using a split session configuration to enable Outlook clients to access their mailboxes through an RPC/HTTP proxy server in Exchange Server 2007 Service Pack 1
  • 968111  (http://support.microsoft.com/kb/968111/ ) Event ID 4999 is logged when an administrator deletes a mailbox store on an Exchange Server 2007 Service Pack 1-based server
  • 968205  (http://support.microsoft.com/kb/968205/ ) The Microsoft Exchange Information Store service crashes every time that a specific database is mounted on a computer that is running Exchange Server 2007 Service Pack 1
  • 968224  (http://support.microsoft.com/kb/968224/ ) You still receive unexpected error messages when you run the Test-OwaConnectivity command or the Test-ActiveSyncConnectivity command after you apply hotfix KB954213 on an Exchange 2007 Service Pack 1-based server
  • 968322  (http://support.microsoft.com/kb/968322/ ) An HTTP 500 error message is returned when you send a message that has a large attachment by using Outlook Web Access (OWA) with S/MIME installed in Exchange Server 2007 Service Pack 1
  • 968350  (http://support.microsoft.com/kb/968350/ ) When you change the location field of a recurring calendar item to empty in Exchange Server 2007 Service Pack 1, the location field is set to the default value of the recurring series if this recurring item is synchronized on a Windows Mobile device
  • 968621  (http://support.microsoft.com/kb/968621/ ) The Microsoft Exchange Information Store service crashes when you use a Data Protection Manager (DPM) 2007 server to perform a snapshot backup for an Exchange Server 2007 Service Pack 1 server
  • 968626  (http://support.microsoft.com/kb/968626/ ) Event ID 1009 is logged when you use an application to access a shared mailbox by using the POP3 protocol in Exchange Server 2007 Service Pack 1
  • 968651  (http://support.microsoft.com/kb/968651/ ) Exchange Server 2007 Service Pack 1 servers continue to contact a domain controller even after you exclude it by using the Set-ExchangeServer command
  • 968715  (http://support.microsoft.com/kb/968715/ ) Both public logons and private logons that connect to a Client Access server (CAS) proxy are processed as private logons on an Exchange Server 2007 Service Pack 1-based server
  • 969054  (http://support.microsoft.com/kb/969054/ ) Error message after an Exchange Server 2007 Service Pack 1 user replies to a message that has more than 300 recipients in Outlook Web Access (OWA): "Microsoft Exchange issued an unexpected response (500)"
  • 969089  (http://support.microsoft.com/kb/969089/ ) Some databases are not mounted on the target server after you use the Move-ClusteredMailboxServer command to transfer a clustered mailbox server (CMS) to an available passive cluster node in Exchange Server 2007 Service Pack 1
  • 969129  (http://support.microsoft.com/kb/969129/ ) HTML e-mail messages that have a charset META tag that differs from the MIME charset tag are garbled when they are processed through disclaimer rules in Exchange Server 2007 Service Pack 1
  • 969324  (http://support.microsoft.com/kb/969324/ ) Outlook crashes when you try to use Outlook to view e-mail messages that are arranged by subject in Exchange Server 2007 Service Pack 1
  • 969436  (http://support.microsoft.com/kb/969436/ ) You cannot log on to a hidden mailbox by using Base64 authentication for IMAP4 or for POP3 in an Exchange Server 2007 Service Pack 1 environment
  • 969838  (http://support.microsoft.com/kb/969838/ ) An error message is returned when a user tries to change a recurring appointment in Office Outlook Web Access that was created in Outlook 2007 in Exchange Server 2007 Service Pack 1
  • 969911  (http://support.microsoft.com/kb/969911/ ) Mailboxes do not follow E-mail Lifecycle (ELC) configuration or storage limitation policies in Exchange Server 2007 Service Pack 1
  • 969943  (http://support.microsoft.com/kb/969943/ ) Memory leaks occur in the Powershell.exe process when you run the Get-MailboxStatistics command and the Get-PublicFolderStatistics command in Exchange Server 2007 Service Pack 1
  • 969969  (http://support.microsoft.com/kb/969969/ ) Error message when an Exchange Server 2007 Service Pack 1 user tries to delete a calendar item in OWA: "Outlook Web Access has encountered a Web browsing error"
  • 970028  (http://support.microsoft.com/kb/970028/ ) The Store.exe process crashes when you use a WebDAV application to connect to Exchange Server 2007 Service Pack 1
  • 970086  (http://support.microsoft.com/kb/970086/ ) Exchange Server 2007 Service Pack 1 crashes when the Extensible Storage Engine (ESE) version store is out of memory on a computer that is running Windows Server 2008
  • 970277  (http://support.microsoft.com/kb/970277/ ) The System Attendant (SA) resource is not brought online or offline during a failover in an Exchange 2007 Service Pack 1 cluster environment
  • 970444  (http://support.microsoft.com/kb/970444/ ) A move operation between an Exchange Server 2003-based server and an Exchange Server 2007 Service Pack 1-based server fails if the SimpleDisplayName attribute of a mailbox in the Exchange Server 2003-based server contains a single quotation mark
  • 970515  (http://support.microsoft.com/kb/970515/ ) You receive an error message when you try to use the "New-Mailbox" command to create more than 1000 users who have the same “mailNickname” attribute (alias) in Exchange Server 2007 Service Pack 1
  • 970526  (http://support.microsoft.com/kb/970526/ ) The EdgeTransport.exe process on a computer that is running Exchange Server 2007 Service Pack 1 crashes when a MIME message that contains iCAL items for a recurring meeting has more than 999 occurrences
  • 970725  (http://support.microsoft.com/kb/970725/ ) Public folder replication messages stay in the local delivery queue and cause an Exchange Server 2007 Service Pack 1 database to grow quickly
  • 970993  (http://support.microsoft.com/kb/970993/ ) Error message when a user tries to perform an address book search by using Outlook Web Access in an Exchange Server 2007 Service Pack 1 environment: “The item that you attempted to access appears to be corrupted and cannot be accessed.”
  • Lo pueden bajar desde aqui: http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=55320be2-c65c-48bb-bab8-6335aa7d008c

     

    Saludos

    Carlos Dinapoli

    Webcast de Exchange 2007-2010 en Español

    Hola a todos, les paso un listado de WC que estara dando Andres Lozada, integrante de GLUE a los cuales me ha invitado para darlos en conjunto con el. Espero que sean de su utilidad van desde lo basico de 2007, migracion a Exchange 2007, Comunicaciones unificadas y una intro a 2010 Big Smile.

    Les dejo la url para anotarse

    Webcast TechNet: Introducción a Exchange Server 2007 

    miércoles, 14 de octubre de 2009 04:00 p.m. Bogotá

    http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032420897&EventCategory=4&culture=es-AR&CountryCode=AR

     

    Webcast TechNet: Como migrar a Exchange Server 2007  

    miércoles, 28 de octubre de 2009 04:00 p.m. Bogotá

    http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032420899&EventCategory=4&culture=es-AR&CountryCode=AR

     

    Webcast TechNet: Introducción a Mensajería Unificada

    miércoles, 11 de noviembre de 2009 04:00 p.m. Bogotá

    http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032420901&EventCategory=4&culture=es-AR&CountryCode=AR

     

    Webcast TechNet: Descripción general de Exchange 2010

    miércoles, 25 de noviembre de 2009 04:00 p.m. Bogotá

    http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032420904&EventCategory=4&culture=es-AR&CountryCode=AR

    Saludos.

    Carlos Dinapoli

    Comparativa de Exchange con y sin virtualizacion

    Hoy estuvimos dando una conferencia de Exchange 2010 en Microsoft y justo surgio una pregunta de virtualizacion con Exchange. Roberto Martinez Lima menciona que en el Blog del grupo de producto habia un paper comparando dos implementaciones de Exchange (con y sin virtualizacion).

    En la misma se compara la energia gastada en cada una de las plataformas ya que el enfasis de virtualizar generalmenet significa baja de costos en la energia.

    Les dejo el link

    http://msexchangeteam.com/archive/2009/06/19/451650.aspx

     

    Carlos Dinapoli

    Rollup 7 para Exchange 2007

    Hola ha salido un nuevo Rollup en este caso el 7 para Exchange Server 2007 SP1.

    Le recomiendo leer este link antes de aplicarlo http://support.microsoft.com/kb/953469

    Saludos.

    Carlos Dinapoli

    Microsoft Exchange MVP

    Rollup 6 de Exchange 2007 SP1 sera liberado el 10 de Febrero

    Hola el lanzamiento de este roolup coincide con el mismo dia en que MS lanza los parches.

    En su mayoria este parche ha sido asignado en securizar la plataforma http://www.microsoft.com/technet/security/bulletin/ms09-feb.mspx, Adicionalmente a los issues de seguridad el parche servira para que desde IE8 se pueda acceder al OWA 2007, sin embargo no incluye Outlook Web Access 2007 S/MIME control.

     

    Carlos Dinapoli

    Microsoft Exchange MVP

    Virtualizacion con Exchange 2007 SP1

    Estimados les dejo un excelente post del blog de producto de Exchange donde habla en que escenarios ellos recomiendan que se puede virtualizar Exchange 2007 con SP1 que aplica obviamente a TCO y tambien que contadores de performance se deberia tener en cuenta.

    http://msexchangeteam.com:80/archive/2009/01/22/450463.aspx

     

    Saludos.

    Carlos Dinapoli

    Microsoft Exchange MVP

    Management Pack de Exchange Server 2007 para SCOM fue libreado

    Les dejo el link

    Microsoft Exchange Server 2007 Management Pack for System Center Operations Manager 2007

    http://www.microsoft.com/downloads/details.aspx?familyid=1a83e112-8677-4e03-83c3-f1b7ebfc3a4b&displaylang=en&tm

     

    Saludos

    Carlos Dinapoli

    Microsoft Exchange MVP

    Webcast de Migracion desde Exchange 2003 a 2007

    Estimados aqui les dejo la url para anotarse y poder ver un Webcast de GLUE grabado para que todos los que no pudieron estar en forma presencial lo vean.

    https://www.livemeeting.com/lrs/8000181573/Registration.aspx?pageName=pzzzsc1cr67j5ss3

    Espero lo aprovechen y les sirva.

    Saludos.

    Carlos Dinapoli

    Microsoft Exchange MVP

    Cómo mover las colas de mensajes en Exchange 2007

    Los servidores de Hub Transport de Exchange 2007 tienen, en disco, los correos que aún están en transporte. Estos elementos se encuentran dentro de una base de datos JET denominada "mail.queue". Esta base contiene todos los correos entrantes y salientes que están a la espera de ser entregados tanto internamente (a otro Hub Transport o al Mailbox Server), como externamente.

    Por default, el archivo mail.queue se encuentra en el directorio de instalación C:\Program Files\Microsoft\Exchange Server\TransportRoles\data\Queue. Por cuestiones de alta disponibilidad y/o rendimiento, es posible que querramos cambiar la ubicación de este archivo.

    Para ello es necesario:

    1. Crear la estructura de carpetas en el nuevo destino, por ejemplo D:\Program Files\Microsoft\Exchange Server\TransportRoles\data\Queue
    2. Asignar los siguientes permisos a la carpeta generada en el paso anterior:
      1. Network Service: Full Control
      2. System: Full Control
      3. Administrators: Full Control
    3. Abrir el archivo C:\Program Files\Microsoft\Exchange Server\Bin\ EdgeTransport.exe.config
    4. Buscar el string “QueueDatabasePath”.
    5. Modificar el campo “VALUE=” por la nueva ruta. En este caso es D:\Program Files\Microsoft\Exchange Server\TransportRoles\data\Queue
    6. Reiniciar el servicio “Microsoft Exchange Transport”.

     

    Saludos,
    Pablo Vernocchi
    Microsoft Exchange MVP
    MCSE + M / MCSE + Sec
    https://mvp.support.microsoft.com/profile/Pablo

    Nuevos Rollups para Exchange 2007 RTM y SP1

    Microsoft liberó el Security Rollup correspondientes para las versiones de Exchange:

    · Update Rollup 3 for Exchange Server 2007 SP1 (KB 949870)

    · Update Rollup 7 for Exchange Server 2007 RTM (KB 953469)

     

    Información de descarga para el Update Rollup 3 para Exchange 2007 SP1

    http://www.microsoft.com/downloads/details.aspx?FamilyId=63E7F26C-92A8-4264-882D-F96B348C96AB&displaylang=en

    http://support.microsoft.com/?kbid=949870

     

    Información de descarga para el Update Rollup 7 para Exchange 2007 RTM

    http://www.microsoft.com/downloads/details.aspx?FamilyId=086A2A13-A1DE-4B1D-BD12-B148BFD2DAFA&displaylang=en

    http://support.microsoft.com/?kbid=953469


    Saludos,
    Pablo Vernocchi
    Microsoft Exchange MVP
    MCSE + M / MCSE + Sec
    https://mvp.support.microsoft.com/profile/Pablo

    Todo lo nuevo de Exchange 2007 Service Pack 1 - Parte 4

    Bienvenidos a la cuarta parte de esta entrega. En esta ocasión cubriremos las mejoras en el rol de Hub Transport, que son varias y muy útiles :).

     

    • Back Pressure: Es un mecanismo que corre en los servidores de Hub Transport y Edge Transport que monitorea el uso de recursos. Al pasar el umbral determinado, los servicios dejarán de responder a peticiones de clientes. Más info en: Understanding Back Pressure
    • Mejoras en la consola de administración gráfica: Se agregaron configuraciones que antes estaban disponibles sólo por Powershell.
    • Priority Queuing: La prioridad de un mensaje asignado desde el cliente Outlook, ahora es tomada en cuenta por el Categorizador. Esto asegura que los mensajes enviados con prioridad alta, sean entregados más eficientemente.
    • Active Directory Site links: El cmdlet Set-ADSiteLink ahora incluye un modificador MaxMessageSize para restringir el tamaño máximo de mensajes a ser enviado entre Sites de Exchange.
    • Routing group connectors: Cuando Exchange 2007 convive con Exchange 2000 o 2003, se utilizan Routing group connectors para el flujo de mensajes. En SP1 se agrega el parámetro MaxSendSize con el mismo fin que mencioné anteriormente.
    • Send connector: Cuando un send connector tiene como alcance el site de AD, sólo los servidores de Exchange consideran ese send connector para tomar decisiones de routeo.
    • AD RMS Prelicensing agent: Se incluye un agente de RMS en los servidores de transporte para proveer mayor funcionalidad de seguridad. Mayor info en Managing the AD RMS Prelicensing Agent
    • X.400 authoritative Domains: Se agrega soporte para configurar un address space X.400 como un dominio autoritativo y soprote a direcciones X.400 largas. Mayor info en Exchange 2007 SP1 Support for X.400 Authoritative Domains
    • Transport Rules: Se agrega soporte para mensajes de Unified Messaging.


     

    Saludos,
    Pablo Vernocchi
    Microsoft Exchange MVP
    MCSE + M / MCSE + Sec
    https://mvp.support.microsoft.com/profile/Pablo

    Todo lo nuevo de Exchange 2007 Service Pack 1 - Parte 3

    En esta entrega cubriremos las mejoras en el rol de Mailbox Server que se destacan:

    • Mejoras en Public Folders:
      • Public Folder Management Console: Una MMC que nos permite administrar, crear y configurar gráficamente las carpetas públicas.
      • Public Folders Referrals: Se pueden crear y mantener Public Folder referrals desde la Exchange Management Console, con una solapa en las propiedades del store.
      • Public Folder Administrator permissions: Con el Service Pack 1 se crea un nuevo rol para delegación denominado Exchange Public Folder Administrator.

     

    • Administración de buzones:
      • Creación de buzones masivamente desde el asistente de creación de buzones.
      • Administración de permisos de Full Mailbox Access y Send As desde la consola gráfica Exchange Management Console.

     

    • Administración de información en buzones:

     

    • Messaging Records Management:
      • Con Exchange 2007 SP1 se pueden crear entradas de MRM con una CAL standard. Se pueden crear tantas políticas como querramos.
      • Se crea un nuevo parámetro al Set-Mailbox denominado RemoveManagedFolderAndPolicy.

     

    • Monitoreo mejorado para la defragmentación Online:
      • La información detallada del evento 703 permite seguir mas a fondo el progreso.
      • Dos contadores de Performance nuevos fueron agregados.

     

    Saludos,
    Pablo Vernocchi
    Microsoft Exchange MVP
    MCSE + M / MCSE + Sec
    https://mvp.support.microsoft.com/profile/Pablo

    Todo lo nuevo de Exchange 2007 Service Pack 1 - Parte 1

    La semana pasada Microsoft lanzaba el Service Pack 1 de Exchange 2007 y con él todo lo que faltó en la versión RTM.

    Hay novedades para cada uno de los roles y algo completamente novedoso para Exchange, se puede instalar el producto con SP1 integrado, disparando el setup desde el Service Pack 1 instala el producto completo.

    Además, se agrega soporte a Windows Server 2008 con una lista de prerrequisitos que pueden encontrarse en http://technet.microsoft.com/en-us/library/bb691354.aspx

     

    Cambios en la consola de administración Exchange Management Console (GUI)

    • Export list: Es posible exportar el resultado de una vista, tal como hacemos en la consola de AD en formato CSV o separado por Tabs.
    • Toolbox: Se han agregado los siguientes items:
      • Public Folder Management
      • Details Templates Editor
      • Routing Log Viewer
    • Filter Result Pane: Es posible filtrar los resultados de las consolas de administración de Public Folders, Queue Viewer, Details Templates Editor.

     

    En la próxima entrega, mejoras en el Rol de Client Access.

    Saludos,
    Pablo Vernocchi
    Microsoft Exchange MVP
    MCSE + M / MCSE + Sec
    https://mvp.support.microsoft.com/profile/Pablo

    Como prevenir que los usuarios usen la OAB de Outlook en Cached Mode

    En ciertas oportunidades, como se discutió en Administrando la descarga de OAB en Outlook 2003 y 2007, necesitaremos que los usuarios no consulten la OAB (Offline Address Book) del cache local de Outlook y, en cambio, utilicen los Domain Controllers en manera online.

    De esta manera, no tendremos el problema que algunos clientes de Outlook no encuentren a los usuarios creados recientemente.

    En Administrando la descarga de OAB en Outlook 2003 y 2007 podemos configurar através de una GPO (Group Policy) qué comportamiento tendrán los clientes Outlook ante la descarga de la OAB. Pero el problema es que aún así, el usuario puede descargar la Address Book manualmente y Outlook nunca la actualizaría con lo cuál estamos en un escenario peor que antes :).

    NOTA: Una vez que Outlook haya descargado una copia Offline de la OAB, le dará prioridad a ésta, esté actualizada o no. Siempre usará la copia local. Es por eso que antes de ejecutar este procedimiento es necesario eliminar los archivos con extensión .oab que se encuentren en el perfil de los usuarios.

     

    Estos scripts (en formato VBS), para Outlook 2003 y Outlook 2007 crean unas claves en la registry para que la OAB nunca sea descargada y evitan que se descargue manualmente, grisando la opción en el menú "Enviar/Recibir" del Outlook.

    Para Outlook 2003:

    const HKEY_CURRENT_USER = &H80000001
    strComputer = "."
    Set oReg=GetObject("winmgmts:{impersonationLevel=impersonate}!\\" &_
    strComputer & "\root\default:StdRegProv")
    strKeyPath = "SOFTWARE\Policies\Microsoft\Exchange\Exchange Provider"
    strKeyValue = "Limit SRS Incremental Download"
    strKeyValue1 = "Limit Manual OAB Download"
    strKeyValue2 = "Limit SRS Full OAB Download"
    strKeyValue3 = "Allow SRS Full OAB Download"
    oReg.CreateKey HKEY_CURRENT_USER,strKeyPath
    oReg.SetDWORDValue HKEY_CURRENT_USER,strKeyPath,strKeyValue,0
    oReg.SetDWORDValue HKEY_CURRENT_USER,strKeyPath,strKeyValue1,0
    oReg.SetDWORDValue HKEY_CURRENT_USER,strKeyPath,strKeyValue2,0
    oReg.SetDWORDValue HKEY_CURRENT_USER,strKeyPath,strKeyValue3,0

    strKeyPath1 = "SOFTWARE\Policies\Microsoft\Office\11.0\Outlook\DisabledCmdBarItemsList"
    strValueName1 = "TCID1"
    strValue1 = "5658"
    oReg.CreateKey HKEY_CURRENT_USER,strKeyPath1
    oReg.SetStringValue HKEY_CURRENT_USER,strKeyPath1,strValueName1,strValue1

    Para Outlook 2007:

    const HKEY_CURRENT_USER = &H80000001
    strComputer = "."
    Set oReg=GetObject("winmgmts:{impersonationLevel=impersonate}!\\" &_
    strComputer & "\root\default:StdRegProv")
    strKeyPath = "SOFTWARE\Policies\Microsoft\Exchange\Exchange Provider"
    strKeyValue = "Limit SRS Incremental Download"
    strKeyValue1 = "Limit Manual OAB Download"
    strKeyValue2 = "Limit SRS Full OAB Download"
    strKeyValue3 = "Allow SRS Full OAB Download"
    oReg.CreateKey HKEY_CURRENT_USER,strKeyPath
    oReg.SetDWORDValue HKEY_CURRENT_USER,strKeyPath,strKeyValue,0
    oReg.SetDWORDValue HKEY_CURRENT_USER,strKeyPath,strKeyValue1,0
    oReg.SetDWORDValue HKEY_CURRENT_USER,strKeyPath,strKeyValue2,0
    oReg.SetDWORDValue HKEY_CURRENT_USER,strKeyPath,strKeyValue3,0

    strKeyPath1 = "SOFTWARE\Policies\Microsoft\Office\12.0\Outlook\DisabledCmdBarItemsList"
    strValueName1 = "TCID1"
    strValue1 = "5658"
    oReg.CreateKey HKEY_CURRENT_USER,strKeyPath1
    oReg.SetStringValue HKEY_CURRENT_USER,strKeyPath1,strValueName1,strValue1

     

    Además, hacerles saber que este método es mejor que el mencionado en Administrando la descarga de OAB en Outlook 2003 y 2007.

     

    Pablo Vernocchi
    Microsoft Exchange MVP
    MCSE + M / MCSE + Sec
    https://mvp.support.microsoft.com/profile/Pablo

    Autodiscovery a fondo (nota adicional)

    Microsoft ha actualizado el Whitepaper correspondiente al servicio de Autodiscovery con cotenidos más extensos sobre:

  • How Autodiscover is found by domain-joined Outlook 2007 clients using the Service Connection Point (SCP) object
  • How Autodiscover is found by Outlook 2007 clients connecting over the Internet using DNS
  • Step-by-step instructions for configuring Autodiscover – including certificate instructions - for Outlook Anywhere clients connecting over the Internet in four scenarios
  • How to configure the Exchange services Urls
  • How to configure Autodiscover in a resource forest scenario
  • How to configure Site Affinity
  • How to configure Autodiscover in a cross-forest scenario

     

    La información está disponible en: http://technet.microsoft.com/en-us/library/bb332063.aspx

    Saludos,
    Pablo D. Vernocchi
    Microsoft Exchange MVP
    MCSE + M / MCSE + Sec
    https://mvp.support.microsoft.com/profile/Pablo

  • Autodiscover a fondo

    Exchange Server 2007 incluye un nuevo servicio llamado Autodiscover que se encarga de configurar automáticamente los perfiles de los usuarios que cuenten con Outlook 2007, además de algunos dispositivos móviles. Todo esto siempre y cuando lo configuremos correctamente :)

    Configurando perfiles

    En versiones anteriores de Exchange y Outlook la configuración de perfiles debía hacerse manualmente, creando perfil por perfil, o utilizando las opciones de automatización provistas por el Resource Kit de Office. Pero si algún cambio no previsto existiera en el ambiente, tendríamos que ejecutar nuevamente los asistentes.

    El servicio de Autodiscover utiliza la dirección de correo electrónico y cuenta de dominio para configurar el perfil de Outlook. Utilizando la cuenta de usuario o la dirección de correo, el servicio de autodiscover es capaz de obtener la siguiente información:

    • El Display Name del usuario
    • Configuraciones de Outlook Anywhere
    • Ubicación del buzón
    • URLs de webservices de Exchange

    Cuando la información del usuario cambia, o su casilla es movida a otro Mailbox Server, o no se puede establecer conexión con el servidor de Mailbox, Outlook contactará al servicio de Autodiscover para descargar las configuraciones nuevas y modificar el perfil existente.

    Cómo funciona?

    Cuando se instala el servicio de Client Access Server, un directorio virtual nuevo es creado (Autodiscover) en IIS. Este directorio virtual recibirá las peticiones de los clientes Outlook 2007 cuando:

    • Una cuenta de usuario es configurada o creada
    • El usuario chequea periódicamente cambios en las URLs de webservices de Exchange
    • Existe un cambio en las conexiones de red en el entorno de Exchange.

    Además, un nuevo objeto es creado en Active Directory denominado SCP o Service Connection Point al instalar el CAS. Este objeto tiene una lista de todos las URLs autoritativas para el servicio de Autodiscover del forest. Para mayor información, pueden visitar http://go.microsoft.com/fwlink/?LinkId=72744

     

    Desde la red interna, y con una PC miembro de un dominio, el proceso de Autodiscover puede graficarse de la siguiente manera:

    autodiscoverinterno

     

    Desde fuera de la red, o desde una PC que no es miembro del dominio, el proceso puede graficarse así:

    autodiscoverexterno

     

    Desde fuera de la red, el cliente Outlook intenta conectarse al servicio de Autodiscover tomando como base el dominio SMTP de la cuenta de correo ingresada en el asistente de configuración del perfil. Las URLs visitadas por el cliente serían:

    https://<smtp-address-domain>/autodiscover/autodiscover.xml o https://autodiscover.<smtp-address-domain>/autodiscover/autodiscover.xml

     

    Cuando los clientes se conectan a Active Directory, buscan el objeto SCP que fue creado durante la instalación del CAS. En deployments donde se incluyen varios CAS, un objeto SCP es creado por cada servidor. El objeto SCP contiene el atributo ServiceBindingInfo que tiene el FQDN del servicio de Autodiscover interno en formato https://servidor/Autodiscover/Autodiscover.xml.

    Si el cliente es miembro del dominio se utilizarán las credenciales de la sesión autenticada. De lo contrario, el proceso pedirá credenciales para poder consumir el servicio.

     

    Saludos,
    Pablo D. Vernocchi
    Microsoft Exchange MVP
    MCSE + M / MCSE + Sec
    https://mvp.support.microsoft.com/profile/Pablo

    Agentes de Antispam de Exchange 2007

    Antispam

    La solución antispam incluída con Exchange Server 2007 es implementada bajo el concepto de Transport Agents quienes se encargan del filtrado de los correos. Estos transport agents pueden estar configurados en el Edge Transport (habilitados por defecto) o en el Hub Transport (deshabilitados por defecto).

    El filtrado del mensaje es acumulativo, evaluando las características de los mensajes entrantes, filtrando los considerados spam por los Transport Agents, o bien estampando un rating o SCL (Spam Confidence Level) en el header del mensaje que lo acompañará durante todo el proceso de routeo a lo largo de la organización.

    El orden de aplicación de los Transport Agents puede graficarse de la siguiente manera:

    mailflow.JPG

    Connection Filtering

    connection filter.JPG

    1. El agente de filtro de conexiones examina la lista de direcciones IP permitidas definida por el administrador. Si la dirección IP del servidor remitente se encuentra en la lista de IP permitidas definida por el administrador, el mensaje se procesa mediante el Filtrado de remitentes.
    2. El agente de filtro de conexiones examina la lista local de direcciones IP bloqueadas. Si la dirección IP del servidor remitente está incluida en esta lista, se rechazará automáticamente el mensaje y no se aplicará ningún otro filtro.
    3. El agente de filtro de conexiones examina la lista de direcciones IP admitidas de todos los proveedores de listas de IP permitidas que tenga. Si la dirección IP del servidor remitente se encuentra en la lista de IP permitidas de los proveedores de listas de IP admitidas, el mensaje se procesa mediante el Filtrado de remitentes.
    4. El agente de filtro de conexiones examina las listas de bloqueados en tiempo real (RBL) de cualquier proveedor de listas de direcciones IP bloqueadas que haya configurado. Si la dirección IP del servidor remitente está incluida en esta lista, se rechazará el mensaje y no se aplicará ningún otro filtro.

    Sender Filtering

    sender filtering.JPG

    Una vez que se haya aplicado el filtrado de la conexión, Exchange 2007 examinará la dirección de correo electrónico del remitente con la lista de remitentes bloqueados que haya configurado en el filtrado de remitentes. El agente de filtro de remitentes examina la dirección de correo electrónico del remitente incluida en los campos del encabezado From: del mensaje. Si el campo del encabezado De: coincide con la dirección en la lista de remitentes bloqueados, Exchange 2007 rechaza el mensaje en el nivel de protocolo y no se aplican otros filtros.

    Recipient Filtering

    Recipient Filtering.JPG

    Si el filtrado de remitentes no rechaza el mensaje, Exchange ejecuta de nuevo el filtrado de conexiones. A continuación, Exchange aplica el agente de filtro de destinatarios. El agente de filtro de destinatarios examina el destinatario con la lista de destinatarios bloqueados que haya configurado el administrador. Si el destinatario deseado coincide con una dirección de correo electrónico de la lista de destinatarios bloqueados, se rechazará el mensaje para ese destinatario en concreto. Además, el agente de filtro de destinatarios comprueba si el destinatario está presente en la organización. Si no está presente, se rechaza el mensaje para este destinatario en concreto.


    Sender ID Filtering

    senderid.JPG

    Si el mensaje contiene destinatarios válidos después de aplicar el filtrado de destinatarios, se ejecuta el filtro de Sender ID.

    El agente del Id. del remitente determina la dirección del mensaje. Este paso es necesario para identificar con exactitud el remitente de los mensajes. A continuación, el agente realiza una búsqueda DNS por el dominio del remitente. Si ese dominio ha publicado el registro SPF (Sender Policy Framework), el agente utilizará el registro SPF para evaluar el mensaje de acuerdo con la especificación para RFC 4408. El resultado de la evaluación se marca en el mensaje en la marca de correo electrónico no deseado. Si ese dominio no tiene un registro SPF publicado, el agente marcará el resultado de "Ninguno" en el mensaje

    Si el DNS del remitente proviene de un dominio bloqueado o de una dirección bloqueada, se realizarán la siguientes acciones dependiendo de la configuración de las acciones:

    · Rechazar mensaje

    · Eliminar mensaje

    · Marcar el mensaje con el resultado del Id. del remitente y continuar con el proceso


    Content Filtering

    content filtering.JPG

    El agente de filtro de contenido comprueba las siguientes condiciones en el mensaje. Si se cumple alguna de las condiciones, el mensaje pasará por alto el filtrado de contenido y el filtrado de documentos adjuntos. A continuación, estos mensajes pasan al escaneo antivirus para procesarlos.

    · La dirección IP del remitente se encuentra en la lista de IP permitidas para filtrado de conexiones.

    · Todos los destinatarios se encuentran en la lista de excepciones para filtrado de contenido.

    · El parámetro AntiSpamBypassEnabled está establecido en $True en todos los buzones de los destinatarios.

    · Todos los destinatarios han agregado a este remitente a su lista de remitentes seguros de Outlook, que se actualiza en el servidor Edge Transport.

    · El remitente se encuentra en la lista de remitentes de la organización que no se filtran.

    Si un mensaje no cumple ninguna de las condiciones que se describen anteriormente, se aplicará el filtrado de contenido. El filtrado de contenido asigna una clasificación (rating) de SCL al mensaje. En función de la clasificación de SCL, tiene lugar una de las acciones siguientes:

    · Si la clasificación de SCL del mensaje es mayor o igual al umbral de eliminación de SCL y este umbral está habilitado, el agente de filtro de contenido eliminará el mensaje. Si la clasificación de SCL es inferior al valor de umbral de eliminación de SCL, el agente de filtro de contenido no eliminará el mensaje, y se comparará el valor de SCL y el umbral de rechazo de SCL.

    · Si la clasificación de SCL del mensaje es mayor o igual al umbral de rechazo de SCL y este umbral está habilitado, el agente de filtro de contenido rechazará el mensaje y enviará una respuesta de rechazo al sistema remitente. Si la clasificación de SCL es inferior al valor de umbral de rechazo de SCL, se comparará el valor del nivel de confianza de correo no deseado con el umbral de cuarentena del nivel de confianza de correo no deseado.

    · Si la clasificación de SCL del mensaje es mayor o igual al umbral de cuarentena de SCL y este umbral está habilitado, se enviará el mensaje al buzón de cuarentena de correo electrónico no deseado.

    Attachment Filtering

    attachment filtering.JPG

    El filtrado de documentos adjuntos bloqueará en función del tipo de contenido MIME, el nombre de archivo o la extensión del nombre de archivo. Si el filtrado de documentos adjuntos detecta un tipo de contenido de nombre de archivo que se ha bloqueado, tendrá lugar una de las acciones siguientes:

    · Reject, no se entregará ni el mensaje de correo electrónico ni el documento adjunto al destinatario y el sistema generará un mensaje de error al remitente.

    · Silent Delete, no se entregará ni el mensaje de correo electrónico ni el documento adjunto al destinatario. No se notifica al remitente que se ha bloqueado el mensaje de correo electrónico y el documento adjunto.

    · Strip, el documento adjunto se seccionará del mensaje de correo electrónico. Se agregará una notificación de que el documento adjunto está bloqueado al mensaje de correo electrónico del destinatario.

    Antivirus Scanning

    antivirus.JPG

    Una vez que se haya aplicado el filtrado de documentos adjuntos, o si se han pasado por alto los destinatarios en el filtrado de contenido, se aplicará la exploración antivirus instalado en el sistema. El proceso de escaneo y las acciones a tomar dependen del vendor del producto.

    Outlook Junk E-mail Filtering

    Outlook.JPG

    Si la clasificación de SCL para el mensaje es mayor o igual al umbral de la carpeta de correo electrónico no deseado de SCL y este umbral está activado, el servidor del buzón colocará el mensaje en la carpeta de correo electrónico no deseado (Junk E-Mail) del usuario. Si el valor de SCL de un mensaje es inferior a los valores de umbral de eliminación, rechazo, cuarentena y carpeta de correo electrónico no deseado de SCL, el servidor del buzón colocará el mensaje en la Bandeja de entrada.

    Saludos,
    Vernocchi Pablo

    More Posts Next page »