Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2021 January 29

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Igor Ignatev
валяй
В Exchange же можно сделать обмен почты между доменами с использованием TLS, так же как происходит обмен между облачным exchange и наземным?

Например, есть contoso и wingtoys. В send connector у wingtoys будут такие настройки:
Name               : Outbound to contoso
TlsDomain          : mail.contoso.com
TlsAuthLevel       : DomainValidation
TlsCertificateName : сертификат от  центра сертификации, которому доверяют wingtoys и contoso.
RequireTLS         : True

В contoso будет Default Frontend receive connector с такими настройками:
Name: Default frontend EXCH01
TlsCertificateName: сертификат от  центра сертификации, которому доверяют wingtoys и contoso.  С именем mail.contoso.com


Этого будет достаточно?
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Это бай дизайн скорее всего, но можно полностью исключить папки задач и календаря из процесса
источник

D

DMitriy in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
В Exchange же можно сделать обмен почты между доменами с использованием TLS, так же как происходит обмен между облачным exchange и наземным?

Например, есть contoso и wingtoys. В send connector у wingtoys будут такие настройки:
Name               : Outbound to contoso
TlsDomain          : mail.contoso.com
TlsAuthLevel       : DomainValidation
TlsCertificateName : сертификат от  центра сертификации, которому доверяют wingtoys и contoso.
RequireTLS         : True

В contoso будет Default Frontend receive connector с такими настройками:
Name: Default frontend EXCH01
TlsCertificateName: сертификат от  центра сертификации, которому доверяют wingtoys и contoso.  С именем mail.contoso.com


Этого будет достаточно?
Ты принудительно TLS хочешь использовать? Потому что StartTLS при поддержке обеими сторонами и так всегда используется.
источник

KK

Konst Kladov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Вспомнил, я с этим сталкивался. Вот тут - https://www.buldakov.ru/?p=3308
Это добавлял в реестр да. Возможно для Notes есть отдельный пункт?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
DMitriy
Ты принудительно TLS хочешь использовать? Потому что StartTLS при поддержке обеими сторонами и так всегда используется.
Да, как в облаке. И чтобы как в облаке была проверка соответствия сертификата домену.
источник

D

DMitriy in UCСhat-Exchange, Skype, Office 365 and whitespace...
Проверка сертификата всегда есть, иначе какой в нём смысл?
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Konst Kladov
Это добавлял в реестр да. Возможно для Notes есть отдельный пункт?
Notes вроде как обычные письма обрабатываются. Но это не точно. Надо атрибуты смотреть. Есть там нужные или нет
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
DMitriy
Проверка сертификата всегда есть, иначе какой в нём смысл?
там в TlsAuthLevel разные настройки есть. Просто чтобы был сертификат, с проверкой на валидность и с проверкой что сертификат совпадает с TlsDomain.
источник

KK

Konst Kladov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Notes вроде как обычные письма обрабатываются. Но это не точно. Надо атрибуты смотреть. Есть там нужные или нет
Гляну. Спасибо за наводку
источник

D

DMitriy in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
там в TlsAuthLevel разные настройки есть. Просто чтобы был сертификат, с проверкой на валидность и с проверкой что сертификат совпадает с TlsDomain.
При TlsAuthLevel       : DomainValidation  в сертификат надо не только имя сервера включать, но и имена почтовых доменов, которые система обслуживает.
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Konst Kladov
@VikiGindosova Добрый день. У меня вопрос с Retention policies . Exch2019 CU6 , создал Retention tags, чтобы все письма старше 6 месяцев архивировались, но сделал исключение для Task и Calendar. это работает. сейчас сделал исключение для Notes и добавил в Retention police, но это не работает. Notes постоянно уехжает в ахвив. это бага или фича? Может сталкивались?
Для назначения тега на заметки можно OWA использовать, а вот для задач нет такой опции.
New-RetentionPolicyTag -name "Disable Tasks Retention" -Type Tasks -RetentionEnabled $false -RetentionAction MoveToArchive

Пример скрипта, который можно взять за основу:
https://blogs.msdn.microsoft.com/akashb/2011/08/10/stamping-retention-policy-tag-using-ews-managed-api-1-1-from-powershellexchange-2010/

Либо использовать ключ
HKLM\SYSTEM\CurrentControlSet\Services\MSExchangeMailboxAssistants\Parameters
ELCAssistantCalendarTaskRetentionEnabled and set value 0

Но это действует целиком на сервер и так же отключает архивацию календарных событий, а не только задач.
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Konst Kladov
@VikiGindosova Добрый день. У меня вопрос с Retention policies . Exch2019 CU6 , создал Retention tags, чтобы все письма старше 6 месяцев архивировались, но сделал исключение для Task и Calendar. это работает. сейчас сделал исключение для Notes и добавил в Retention police, но это не работает. Notes постоянно уехжает в ахвив. это бага или фича? Может сталкивались?
1.  We need to download and install the EWS API from the below link.
http://www.microsoft.com/en-in/download/details.aspx?id=35371

2.  We then need create personal tag with the action set to move to archive with retention disabled or never set to expire. We then need to add this personal tag to the retention policy applied on the mailbox for the users.

3.  We then need to provide application impersonation role to the admin account that will be used for running the script. We can create a new role group and ad the ApplicationImpersonation role to the group and then add the required administrator to the group or we can directly assign the role to the designated user
New-ManagementRoleAssignment “AssignmentName” -Role ApplicationImpersonation -User “username”

4.  We then need to create a txt file with the name as UserAccounts.txt which should contain UPN or the SMTP address of the users. The format of the txt file should be as below.
WindowsEmailAddress
User1@domain.com
User2@domain.com

5.  We then need to open the attached script and make the necessary modifications
a.  Specify a location for the log file along with the name of the file by searching for the below parameter in the script.
[string]$LogFile = “C:\Temp\Log.txt”

b.  Run get-retentionpolicytag “name of the tag” | fl retentionID and then make a note of the ID and place the ID in the below parameter in the script.
$ArchiveTagGUID = new-Object Guid(“{7a6b03d8-b5a4-46a6-a1e2-0cdb57daab69 }”)

c.  We then need to specify the credentials which will be used for connecting to the EWS endpoint by searching for the below parameter in the script.
$service.Credentials = new-object Microsoft.Exchange.WebServices.Data.WebCredentials(“JohnDoe@Contoso.onmicrosoft.com”,”Password”,”Contoso.onmicrosoft.com”)

d.  Currently the script is set to apply the tag to the calendar folder. If this needs to be changed to Tasks then we need to search for the below parameter in the script.
#Change the name of the folder
$FolderName = "Calendar";

We can then execute the script which will apply the tag to the users listed in the txt file. To validate whether the tag has been applied we need to make use of MFCMAPI and follow the below steps.

1.  Go to tools à Options à “Use MDB_Online flag when using OpenMsgStore
2.  We then need to Session à Logon and the select the appropriate Outlook profile.
3.  Right Click on the user mailbox and select open store and expand Root Container à Top of information Store à Calendar or Tasks
4.  On right hand side search for PR_ARCHIVE_TAG, PidTagArchiveTag, ptagArchiveTag and check to see if this populated with a value which should look like below. This can be converted to the retentionid on the tag
D8036B7AA4B5A646A1E20CDB57DAAB69

First 8 characters need to reversed which will provide the starting portion of the retentionid
D8036B7A : 7A6B03D8

Next 4 Digits needs to reversed in the same fashion
A4B5 : B5A4

Same goes for the next 4 Digits
A646 : 46A6

Next 4 Digits should be kept as it is
A1E2

Last 12 Digits will be the last 12 Digits of the retentionID
0CDB57DAAB69
               
               7a6b03d8-b5a4-46a6-a1e2-0cdb57daab69 : 7A6B03D8 B5A4 46A6 A1E2 0CDB57DAAB69

5.  We can also search for the attribute PR_ARCHIVE_PERIOD, PidTagArchivePeriod, ptagArchivePeriod which should have a value of 0 which means retention action is disabled on the tag.
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Notes вроде как обычные письма обрабатываются. Но это не точно. Надо атрибуты смотреть. Есть там нужные или нет
Нет, не как обычные.
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
Нет, не как обычные.
а как? подробности есть?
источник

NA

Nikita Ab in UCСhat-Exchange, Skype, Office 365 and whitespace...
Добрый день. Вопрос. Сколько по времени примерно будет развернуть домен контроллер и exchange на 30 пользователей.
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
пару часов
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Ну от мощностей еще зависит). Может, там даж винда еще не поставлена
источник

AG

Aleksey Grigoriev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
пару часов
а настроить?)
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey Grigoriev
а настроить?)
от пары минут до бесконечности :) от ТЗ зависит
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Зачем настраивать?). Условий не было таких)
источник