martes, 29 de julio de 2008

VACACIONES,VACACIONES!!!

Llegaron por fin las vacaciones, y encima todo el mes de Agosto, no me lo creo.
Me voy con mi novia, mi cuñado y mi hermana a recorrer EEUU, no nos lo creemos, pero ha llegado la hora de partir, delante, un mes entero sin ordenador, sin agobios, en un país increíble y con muchas ganas de verlo todo.
Estos días no hemos parado con los preparativos ultimando detalles, nuestro itinerario después de mil cambios a quedado así:
-New York
-Washington
-New Orleans
-Las Vegas
-Grand Canyon y Yoshemite Park
-Playas de Los Ángeles
-San Francisco

A ver que tal nos sale todo y no tenemos problemas(sobre todo en la aduana, ya que he oído comentarios de todo tipo)ya que desde el 11s se han vuelto muy cuadriculados con la seguridad.

Ya os comentaré de vuelta que tal nos ha ido y las impresiones que nos hemos llevado.

Nos vemos en septiembre!!!

lunes, 30 de junio de 2008

EXPORTAR E IMPORTAR BUZONES EN EXCHANGE 2007 SP1

EXPORTACION E IMPORTACION DE LOS BUZONES ENTRE DOS EXCHANGE 2007 SP1 EN DIFERENTES DOMINIOS

Bueno, pues después de tener instalado y funcionando el Exchange 2007 SP1 en Windows 2008, me propongo traspasar los buzones del anterior Exchange 2007 SP1 al nuevo, como son diferentes dominios, lo realizo exportando e importando los buzones a PST

REQUISITOS:

Para poder llevar a cabo el proceso de exportación e importación de los buzones a pst necesitamos lo siguiente:

Un cliente con Windows 2003,o XP de 32 bits perteneciente al dominio de Exchange
Herramientas administrativas de Exchange 2007 de 32bits con SP1
Outlook 2003 o 2007
Permisos de Administrador de la organización Exchange o Administrador del servidor Exchange

En mi caso realice lo siguiente:

Con el Vmware Workstation, instalado en el portátil, monté una maquina virtual XP perteneciente al dominio de origen, para la exportación de los buzones.
Una vez instalado los requisitos ( .Net Framework 2.0, MMC 3.0, Powershel 1.0, servicios de IIS y Outlook 2003), realice la instalación de las herramientas de administración de Exchange

una vez instalado las herramientas de administración de Exchange 2007, desde el shell de administración de Exchange lancé el siguiente comando para realizar la exportación:

Export-Mailbox –Identity buzondelusuario -PSTFolderPath destinoparasalvarelPST

ejemplo:
Export-Mailbox –Identity cdp -PSTFolderPath d:\traspaso

Si queremos exportar múltiples buzones a la vez, se puede combinar el comando y la ruta. No hay que incluir el nombre del archivo PST ya que se crearán automáticamente usando el alias del buzón

. Un ejemplo del comando puede ser:

Get-Mailbox -Database 'MDB' Export-Mailbox -PSTFolderPath D:\traspaso

IMPORTACION DE LOS PST A LOS BUZONES DEL NUEVO SERVIDOR EXCHANGE

Una vez exportados todos los buzones a PST, saque el Windows XP del dominio antiguoy lo agregué al nuevo, realice el proceso de importación, que no dista mucho al de exportación
Utilicé el siguiente comando para la importación:

Import-Mailbox -Identity buzondel usuario -PSTFolderPath localizaciondelPST

ejemplo:
Import-Mailbox -Identity cdp -PSTFolderPath d:\traspaso\cdp.pst

Para hacer varias importaciones a la vez, el comando sería similar a:

Get-Mailbox -Database 'MDB' Import-Mailbox -PSTFolderPath D:\traspaso

jueves, 29 de mayo de 2008

COMO CREAR UN CERTIFICADO VALIDO PARA VARIOS NOMBRES DE DOMINIO

Bueno,
ya tengo el Exchange 2007 instalado ( roles CAS,HUB y MAILBOX en el mismo servidor ), he instalado la Entidad certificadora para generar el certificado que usare para la conexión Outlook Anywhere (anteriormente conocida como RPC sobre HTTP)como tengo diferentes dominios, aquí os dejo un manual que redacté en su día para generar un certificado con varios nombres de host validos, lo redacte usando Exchange 2007 y Windows 2003 64, pero es totalmente valido para este entorno.
Espero que os sirva de ayuda.


Cómo configurar certificados de SSL para usar varios nombres de host

Aquí explico cómo usar el Shell de gestión de Exchange para configurar un certificados de Nivel de sockets seguros (SSL) que contenga varios nombres de host.
Cuando implementamos Microsoft Exchange Server 2007 y tiene instalada la función del servidor Acceso de cliente(CAS), hay que asegurarse de que todos los clientes, como Outlook Web Access y Outlook 2007, sean capaces de conectarse a los servicios mediante una sesión cifrada sin recibir un mensaje de error que indique el certificado no es de confianza.
Mediante el Shell de administración de Exchange, podemos crear una solicitud de certificado que contenga todos los nombres de host de DNS de los servidores Acceso de cliente. A continuación, podemos habilitar a los usuarios para que se conecten al certificado para usar servicios como Outlook Anywhere, Descubrimiento automático, POP3, IMAP4 o mensajería unificada, enumerados en el atributo de nombres alternativos. Por ejemplo, los usuarios podrán conectarse a los servicios de Exchange especificando el nombre, como se indica en los siguientes ejemplos:
• https://empresa1.com
• https://empresa2.com
• https://www.empresa1.com
• https://www.empresa2.com
• https://exch2007.dominio.local
• https://autodiscover.empresa1.com
• https://autodiscover.empresa2.com
• https://autodiscover.dominio.local

Para configurar los certificados de SSL a fin de usar varios nombres de host de servidores Acceso de cliente, realizamos lo siguiente:

1. Usamos el cmdlet New-ExchangeCertificate para crear un archivo de solicitud de certificado con los nombres validos que queremos asignar a nuestro certificado
New-ExchangeCertificate -generaterequest -subjectname "dc=com,dc=midominioexterno,o=my Corporation(ponemos lo que queramos),cn=exch2007.dominio.local" -domainname empresa1.com,empresa2.com,www.empresa1.com,www.empresa2.com,exch2007.dominio.local,autodiscover.empresa1.com,autodiscover.empresa2.com,autodiscover.dominio.local -path c:\perticioncert_multi.txt

2. Envíamos este archivo a una entidad emisora de certificados de Servicios de Certificate Server de Windows y utilizamos la plantilla Web server en la página Entidad emisora de certificados. De este modo, se creará un archivo .cer que se puede importar al servidor Acceso de cliente.

Para ello realizamos lo siguiente:
- vamos a la entidad certificadora vía web ( https://entidadcertificadora/certsrv) nos logeamos con la cuenta de administrador.
- seleccionamos SOLICITAR UN CERTIFICADO
- seleccionamos SOLICITUD AVANZADA DE DE CERTIFICADO
- seleccionamos Enviar una solicitud de certificados usando un archivo cifrado de base64 CMC o PKCS #10 o una solicitud de renovación usando un archivo cifrado de base64 PKCS #7.
- Abrimos la petición de certificado que se nos a creado en el paso anterior (peticioncert_multi.txt) y hacemos copiar/pegar sobre el cuadro.
- En la plantilla de certificado, seleccionamos Servidor Web
- Hacemos clic en enviar
- Si queremos podemos descargar el certificado para guardarlo.
- Ya tenemos nuestro certificado creado.



3. Importamos el certificado desde la Shell
[PS] C:\>Import-ExchangeCertificate -path n:\multidominio.cer -friendlyname "multidominio"
Aquí nos mostrará la huella digital, que la usaremos en el siguiente paso.



4. Ahora podemos asignar el certificado a IIS,POP3 o IMAP, lo asignamos a IIS
[PS] C:\>Enable-ExchangeCertificate -thumbprint 12A77B1504B2008647268A67AB10CF4E6CAA4CD8 -services "IIS"


Y con esto ya tenemos nuestro certificado con múltiples dominios validos como se muestra en la imagen

martes, 27 de mayo de 2008

Windows 2008 con Exchange 2007 comienza la aventura

Bueno,

pues aqui ando montando un W2008 con Exchange 2007 en un equipo de pruebas ( QuadCore 2.4GHZ, 4GB Ram 2X200GB Sata)

La instalacion de Win2008 no ha resultado muy complicada, pero la instalacion de los requisitos para implementar Exchange a sido duro ya que es mi primer contacto con este nuevo SO.

Ya os iré comentando los resultados y los problemas que me vaya encontrando.

Mi proposito es poner este servidor operativo para luego pasar los buzones de un Exchange 2007 que tengo corriendo en un Windows 2003 64

EXCHANGE 2007 Y SUS ROLES

Aqui os pongo unas imagenes que explican basicamente los nuevos roles de Exchange 2007















Espero que con esto os quede un poquito mas claro los roles que tiene Exchange 2007

lunes, 26 de mayo de 2008

Habilitar Hyper-V en Server Core

Para Instalar el rol de Hyper-V en Windows Server 2008 Server Core,
Nos logeamos con la cuenta de administrador y en la consola CMD escribimos lo siguiente:

ocsetup Microsoft-Hyper-V

reiniciar cuando se nos pida
Podemos administrar Hyper-v desde el cliente de administracion remota de Hyper-V (Windows Vista SP1)

Si queremos habilitar la conexion remota a Windows 2008 Server Core realizamos lo siguiente desde CMD:
cscript \windows\system32\scregedit.wsf /ar 0
cscript \windows\system32\scregedit.wsf /cs 0

CDP