dimanche 20 janvier 2013

Exchange 2013: fichiers CHM mise à jour janvier 2013

Bonjour

Les nouveaux fichiers CHM pour Exchange 2013 RTM On-Premise et Hybrid ont été mis à jour.
Pour le moment il ne sont exclusivement qu'en Anglais (et je les recommande plutôt que le TechNet version FR qui est très loin d'êrtre fini...)

Pour les télécharger:http://www.microsoft.com/en-us/download/details.aspx?id=35395

Bonne journée...sous la neige ;-)

mercredi 16 janvier 2013

Message d'erreur...ambigue sur Exchange 2013

Pour parfaire quelques tests de routage j'ai installé dans mon lab un serveur Exchange 2013 Front End.
L'installation s'est déroulée sans aucun problème et lors que j'ai voulu tester les services de mon serveur depuis un autre serveur Exchange j'ai un message d'erreur pas banal...

Test-ServiceHealth -Server EX03


"There are no Microsoft Exchange 2007 server roles installed..."

Pourtant le serveur fonctionne parfaitement et je n'ai pas ce message lorsque j’exécute depuis le serveur lui même.
Je n'ai pas encore trouvé d'où cela pouvait provenir, est ce un bug...etc...

...je continue de chercher

lundi 14 janvier 2013

Intrégation Lync 2013 RTM à OWA 2013 RTM

Comme pour les précédentes versions il est possible d'intégrer Lync 2013 à OWA 2013.
Toutefois cette intégration diffère de celle avec Exchange 2010....et j'ai bon espoir qu'il y ait une mise à jour simplifiant cette mise en place (vous comprendrez pourquoi après...)

La procédure s'effectue en 2 étapes:
  • Une partie coté Exchange 2013
  • Une partie coté Lync 2013
Sont nécessaires à l'intégration:
  • URLs correctement renseignées
  • Résolution DNS des différents namespace (Lync et Exchange)
  • Un certificat coté Exchange pouvant être "trusté" par le serveur Lync
    • Si vous utilisez un certificat wildcard, il est possible d'ajouter un second certificat au serveur Exchange 2013 qui sera utilisé pour l'intégration
Ci-dessous un schéma simplifié de l'infra de test


Comment faire ?

Depuis Exchange 2013 RTM

Par défaut la messagerie instantanée est activé dans OWA Exchange 2013. Il est nécessaire d'activer le type de messagerie instantanée:

Get-OwaVirtualDirectory | Set-OwaVirtualDirectory -InstantMessagingType OCS



Récupérer le thumbprint du certificat en place sur les serveurs Exchange 2013
Get-ExchangeCertificate


Ici le "thumbprint" est : F02586214406BCA737BF86CD73AEDB13E5A2B4C7

Remarque:
Pour les organisations utilisant un certificat wildcard, il est possible d'ajouter un nouveau certificat (*) contenant pour "Subject Name" le namespace utilisé pour OWA (ici mail.exch2013.fr).

Pour l'installation d'un certificat je vous conseille cet article du TechNet: http://technet.microsoft.com/en-us/library/aa998327.aspx

(*) Il ne sera pas nécessaire d'activer les services IIS pour ce certificat, toutefois vous devez récupérer son "thumbprint" et non celui du wildcard pour l'intégration avec Lync.

Modifier le fichier "web.config" se trouvant dans \V15\ClientAccess\OWA à la ligne <AppSettings>

La modification doit comprendre :
  • Le "thumbprint": F02586214406BCA737BF86CD73AEDB13E5A2B4C7
  • Le nom du pool Lync 2013 : LY01.exch2013.fr

Remarque :
La modification doit être effectuée sur l'ensemble des serveurs Exchange 2013 hébergeant le rôle de boites aux lettres.

Pour la prise en compte de la modification du web.config lancer le recyclage du pool OWA

\System32\Inetsrv\Appcmd.exe recycle apppool /apppool.name"MSExchangeOWAAppPool"


Enfin il faut modifier la "Policy OWA" autorisant l'utilisation de la messagerie instantanée
Set-OwaMailboxPolicy -Identity "Default" -InstantMessagingEnabled $True -InstantMessagingType "OCS"


Depuis Lync 2013 RTM

J'ai volontairement effectué la configuration depuis le Topology Builder afin de montrer les options possibles :)

Créer un TrustedApplicationPool en developpant le Site et en allant dans le dossier "Trusted Application Pool"
Cliquer sur "New Trusted Application Pool..."

Saisir le Pool FQDN. Dans ma configuration j'ai 2 serveurs Exchange 2013 donc je choisis "Multiple computer pool" correspond à mail.exch2013.fr



Cliquer sur "Next" afin d'ajouter les serveurs au pool



Associer le pool d'application au pool Lync 2013


Cliquer enfin sur "Finish" pour finaliser la création.

Attention penser à désactiver la réplication des données de configuration non utilisée pour OWA.


Remarque:
Comme la configuration a été effectuée via le Topology Builder, vous devez publier la topology avant de continuer, sinon le pool d'application n'apparaitra pas.


Enfin vous devez créer une nouvelle "Trusted Application" récupérant les informations du pool d'application créé plus haut.

Depuis Lync Server Manager Shell saisir
New-CsTrustedApplication -ApplicationID OWA -TrustedApplicationPoolFqdn mail.exch2013.fr -Port 5199


Pour activer l'intégration il suffit ensuite d'activer la topology:
Enable-CsTopology

Il ne vous reste plus qu'à vous connecter depuis OWA ;-)


...et de converser avec un contact ;-)



Comment vérifier que l'intégration s'est bien déroulée ?
Bien sur, la façon la plus simple est de tenter une connexion directement depuis OWA après la configuration, cependant un ID dans le journal est créé sur chaque serveur  Exchange 2013.

ID 112 comme ci dessous

 

Pour débugger d'éventuels problèmes, des fichiers de logs sont créés sur les serveurs Exchange 2013 dans le dossier \V15\Logging\OWA\InstantMessaging


Référence: http://technet.microsoft.com/en-us/library/jj688055(v=ocs.15).aspx

Important: Dans les versions 2013 Preview de Lync et Exchange il semblait possible de se passer de la modification du fichier web.config en renseignant (comme pour 2010) directement les informations du thumbprint et du pool Lync dans la configuration du Vdir d'OWA. Comme les informations devaient être renseignées coté Back-End il fallait utiliser le switch -ShowBackEndVirtualDirectories



Désactiver l'EAC - Exchange 2013 RTM

La console MMC n'existant plus sur Exchange 2013, il est toutefois possible d'administrer son organisation Exchange en interface graphique grâce à l'EAC (Exchange Administration Center).

L'administration est alors possible via un simple navigateur Internet à l'adresse :
https://monserveur.mondomain/ecp

Pour des raisons de sécurité il est possible de désactiver cette fonctionnalité.

Comment faire ?:

Depuis EMS :

Get-EcpVirtualDirectory | Set-EcpVirtualDirectory -AdminEnabled $False

Ensuite vous pouvez soit patienter 5 minutes, soit forcer en faisant un iisreset /noforce

Remarque:
Seul l'administration de l'organisation est désactivée, l'Exchange Control Panel reste actif pour les boites aux lettres et l'accès à leurs options.

Plus d'informations: http://technet.microsoft.com/en-us/library/jj218639.aspx



dimanche 13 janvier 2013

Mettre à jour le firmware d'un Kemp VLM

Un petit post qui vous explique simplement comment mettre à jour votre boitier Kemp VLM.

Avant de commencer il est important que vous ayez une sauvegarde de votre configuration et d'effectuer la mise à jour hors des heures ouvrées afin d'éviter de perturber vos utilisateurs ;-)

Pour obtenir la mise à jour il est nécessaire de faire la demande auprès du support de Kemp Technologies, par mail ou bien depuis leur site web à cette adresse : http://www.kemptechnologies.com/fr/load-balancing-support/contactez-support.html


1. Se connecter au VLM
La version actuelle de mon LoadMaster est 6.0-38

2. Cliquer sur "System Configuration" puis "Update Software"

3. Cliquer sur "Browse" afin de récuperer le fichier .bin
 
4. Cliquer sur "Update Machine"
Un message d'avertissement s'affiche vous prévenant qu'il est préférable de faire la mise à jour hors de horaires de travail.

Vous pouvez cliquer sur "Ok"

5. Le système transfère le fichier de mise à jour du firmware...


6. Cliquer sur "Ok" pour lancer la mise à jour

7. Mise à jour en cours...

8.  Une fois la mise jour effectuée vous devez redemarrer votre LoadMaster

Le LoadMaster est bien mise à jour





Pour les boitiers en haute disponibilité, la mise à jour doit s'effectuer séparément et depuis l'IP partagée