<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT-блог компании &#34;ЛанКей&#34; &#187; Сергей Ерин</title>
	<atom:link href="http://www.lankey.ru/blog/author/sergeyerin/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lankey.ru/blog</link>
	<description>Системный интегратор. Комплексные решения по построению ИТ-инфраструктуры предприятия.</description>
	<lastBuildDate>Sat, 28 Jan 2012 13:58:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Восстановление прав администратора к консоли SCCM 2007 R3</title>
		<link>http://www.lankey.ru/blog/2012/01/28/restore-admin-rights-to-sccm-console/</link>
		<comments>http://www.lankey.ru/blog/2012/01/28/restore-admin-rights-to-sccm-console/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 21:49:47 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[System Center]]></category>
		<category><![CDATA[SCCM]]></category>

		<guid isPermaLink="false">http://www.lankey.ru/blog/?p=927</guid>
		<description><![CDATA[Многие продукты Microsoft разворачиваются так, что по умолчанию оказывается, что административными правами на данный продукт обладает только тот системный администратор, который их устанавливал. При этом даже члены группы Domain Admins или Enterprise Admins не имеют никаких прав на администрирование данного ПО. Одним из таких продуктов является Microsoft System Center Configuration Manager 2007 R3. Теперь представьте [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Многие продукты Microsoft разворачиваются так, что по умолчанию оказывается, что административными правами на данный продукт обладает только тот системный администратор, который их устанавливал. При этом даже члены группы Domain Admins или Enterprise Admins не имеют никаких прав на администрирование данного ПО. Одним из таких продуктов является Microsoft System Center Configuration Manager 2007 R3.<br />
Теперь представьте ситуацию, что системный администратор, который разворачивал и в дальнейшем управлял SCCM, уволился, и его учётную запись удалили.<span id="more-927"></span> Соответственно в домене не остаётся ниодной учётной записи с административными правами на управление SCCM. Обладая правами доменного администратора, вы можете добавить учётную запись в локальную группу безопасности SMS Admins, но это лишь позволит вам запустить консоль управления Configuration Manager Console, но не изменять что либо. Существующие права и пользователей SCCM можно посмотреть в консоли ConfigMgr Console\Site Database&#8230;\Security Rights\Users. Соответственно, если бы вы обладали административными правами на управление SCCM, то нажав правой кнопкой по узлу Users, выбрав Manage ConfigMgr Users, можно было бы добавить нового пользователя и дать ему права на управление SCCM. Но поскольку вы не обладаете административными правами, данный пункт будет отсутствовать в контекстном меню:<br />
<a href="http://www.lankey.ru/blog/wp-content/uploads/2012/01/SCCM_no_rights.jpg"><img class="aligncenter size-medium wp-image-928" title="SCCM_no_rights" src="http://www.lankey.ru/blog/wp-content/uploads/2012/01/SCCM_no_rights-253x300.jpg" alt="" width="253" height="300" /></a></p>
<p style="text-align: justify;">Что делать? Если обратить внимание на приведённый выше скриншот, то можно увидеть, что среди пользователей SCCM есть встроенная учётная запись SYSTEM. В следующем узле Rights, можно убедиться, что учётная запись SYSTEM имеет полные административные права на управление SCCM. Соответственно осталось войти под учётной записью SYSTEM, запустить консоль управления System Center Configuration Manager Console и добавить себя в администраторы SCCM.</p>
<p style="text-align: justify;">Но как войти под учётной записью SYSTEM? В данном случае может помочь известная утилита от Марка Русиновича &#8211; <strong>psexec</strong>, которая входит в набор <a href="http://download.sysinternals.com/Files/PsTools.zip">PSTools</a>. Распаковываем архив и запускаем:</p>
<p style="text-align: justify;"><strong>psexec <strong> -s </strong>-i mmc.exe</strong></p>
<p style="text-align: justify;">Ключ -i делает интерактивный вывод приложения в данный сеанс, а ключ -s запускает приложение под учётной записью SYSTEM. Далее в открышемся окне Microsoft Management Console, нажимаем меню File, Open&#8230; и открываем оснастку управления SCCM, которая находится по следующему пути: C:\Program Files (x86)\Microsoft Configuration Manager\AdminUI\bin\adminconsole.msc.</p>
<p style="text-align: justify;"><a href="http://www.lankey.ru/blog/wp-content/uploads/2012/01/SCCM_system_rights.jpg"><img class="aligncenter size-medium wp-image-930" title="SCCM_system_rights" src="http://www.lankey.ru/blog/wp-content/uploads/2012/01/SCCM_system_rights-236x300.jpg" alt="" width="236" height="300" /></a></p>
<p style="text-align: justify;">Обращаем внимание, что теперь в контекстном меню узла Site Database&#8230;\Security Rights\Users доступно меню &laquo;Manage ConfigMgr Users&raquo;. Соответственно, теперь уже по стандартной процедуре, добавляем новую учётную запись и предаставляем ей необходимые административные права на управление System Center Configuration Manager.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2012/01/28/restore-admin-rights-to-sccm-console/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как удалить письмо из всех ящиков Exchange 2010 sp1</title>
		<link>http://www.lankey.ru/blog/2011/03/20/how-to-delete-message-from-all-mailboxes-exchange-2010-sp1/</link>
		<comments>http://www.lankey.ru/blog/2011/03/20/how-to-delete-message-from-all-mailboxes-exchange-2010-sp1/#comments</comments>
		<pubDate>Sun, 20 Mar 2011 13:38:09 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[Exchange]]></category>
		<category><![CDATA[exchange 2007]]></category>
		<category><![CDATA[exchange 2010]]></category>

		<guid isPermaLink="false">http://www.lankey.ru/blog/?p=741</guid>
		<description><![CDATA[Иногда возникает необходимость удалить определённое письмо из всех ящиков почтового сервера Exchange. Понятно, что можно,  дать себе права на все ящики, по одному заходить в каждый при помощи Outlook и удалять вручную. Но если ящиков не одна сотня, то процесс может затянуться на много часов. Но есть способы сделать это быстро при помощи PowerShell: В [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Иногда возникает необходимость удалить определённое письмо из всех ящиков почтового сервера Exchange. Понятно, что можно,  дать себе права на все ящики, по одному заходить в каждый при помощи Outlook и удалять вручную. Но если ящиков не одна сотня, то процесс может затянуться на много часов. Но есть способы сделать это быстро при помощи PowerShell:</p>
<p style="text-align: justify;">В Exchange Server 2007 и  Exchange Server 2010 RTM для удаления определённого письма из всех ящиков можно было воспользоваться командлетом Export-Mailbox:</p>
<p><strong>Get-Mailbox -resultsize unlimited | Export-Mailbox -SubjectKeywords &laquo;Фотки со вчерашней вечеринки&raquo; -Deletecontent -confirm:$false</strong></p>
<p style="text-align: justify;">Но в Exchange 2010 sp1 командлет Export-Mailbox отсутствует, вместо него появился командлет New-MailboxExportRequest, который не позволяет удалить письмо из ящика. Тем не менее, сделать групповое удаление, всё же возможно, воспользовавшись командлетом  Search-Mailbox:</p>
<p><strong>Get-Mailbox <strong> -resultsize unlimited </strong>| Search-Mailbox -SearchQuery &#8216;Subject:&raquo;Фотки со вчерашней вечеринки&raquo;&#8216; -DeleteContent <strong>-confirm:$false</strong></strong><strong><strong> </strong></strong></p>
<p style="text-align: justify;">После выполнения данной команды, произойдёт удаление всех писем с темой &laquo;Фотки со вчерашней вечеринки&raquo; из всех почтовых ящиков Exchange.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2011/03/20/how-to-delete-message-from-all-mailboxes-exchange-2010-sp1/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Миграция Lotus на Exchange 2010 &#8211; AD или реальность?</title>
		<link>http://www.lankey.ru/blog/2011/02/13/migrate-lotus-to-exchange-2010/</link>
		<comments>http://www.lankey.ru/blog/2011/02/13/migrate-lotus-to-exchange-2010/#comments</comments>
		<pubDate>Sun, 13 Feb 2011 02:28:03 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[exchange 2007]]></category>
		<category><![CDATA[exchange 2010]]></category>

		<guid isPermaLink="false">http://www.lankey.ru/blog/?p=699</guid>
		<description><![CDATA[Хотел бы немного поделиться опытом по миграции с Lotus Domino R 6.5 на Exchange Server 2010. Задача возможно и не самая тривиальная, но как показывает практика достаточно востребованная.  И так, что мы имели: 1) Заказчик который яростно желал получить современную систему электронной почты, 2) Lotus Domino не проинтегрированный с AD и 200 почтовых ящиков общим [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Хотел бы немного поделиться опытом по миграции с Lotus Domino R 6.5 на Exchange Server 2010. Задача возможно и не самая тривиальная, но как показывает практика достаточно востребованная.  И так, что мы имели: 1) Заказчик который яростно желал получить современную систему электронной почты, 2) Lotus Domino не проинтегрированный с AD и 200 почтовых ящиков общим объемом 250 ГБ, 3) Лес Active Directory с более, чем 1000 пользователей, причем схема леса уже была подготовлена под Exchange 2010. В общем задачка достаточно типовая и простая, но не без подводных камней.</p>
<p style="text-align: justify;"><span id="more-699"></span></p>
<p style="text-align: justify;">Какие сразу приходят в голову варианты решения: 1) Microsoft Transporter Suite и 2) Notes Migrator for Exchange от Quest Software (продаётся от 250 лицензий). Как вы думаете, какой из этих вариантов правильный? Мы то знали ответ, но решили поэксперементировать, и выбрали вариант №1, да и платить за лишние 50 лицензий Quest не хотелось. Об этом мы конечно потом несколько раз пожалели, но зато есть о чём написать).</p>
<p style="text-align: justify;">Как известно Microsoft Transporter Suite поддерживает только Exchange 2007 и не поддерживает Exchange 2010. А поскольку наш лес уже подготовлен под Exchange 2010, значит Exchange 2007 мы тут уже не поставим. Поэтому мы решили поставить в отдельному лесу Exchange 2007,  а затем смигрировать из него ящики в Exchange 2010 путём Cross-Forest миграции.</p>
<h4>Мигрируем Lotus на Exchange 2007.</h4>
<p style="text-align: justify;">Пошаговых инструкций писать не буду, в интернете их полно, но почему-то нигде не сказано про подводные камни, поэтому я сделаю акцент лишь на некоторых моментах. Ну соответственно ставим новый контроллер домена в отдельном лесу, ставим на него же Exchange 2007 sp3. Скачиваем и ставим  <a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=35FC4205-792B-4306-8E4B-0DE9CCE72172">Transporter Suite</a> (64-битный). Скачиваем и ставим <a href="http://www.ibm.com/developerworks/downloads/ls/lsndad/?S_TACT=105AGX28&amp;S_CMP=TRIALS">IBM Lotus Notes 8.5 RUS</a> (триал скачивается бесплатно после регистрации). Запускаем Lotus Notes и настраиваем его на подключение к Lotus Domino серверу под административной учетной записью.</p>
<p style="text-align: justify;">1) Разрешаем имперсонализацию пользователей в каталоге EWS, чтобы Transporter Suite мог под административной учётной записью импортировать почту в ящики пользователей:</p>
<p style="text-align: justify;">Общий вид команды:</p>
<p style="text-align: left;"><strong>Add-ADPermission -Identity (get-exchangeserver).DistinguishedName -User (Get-User -Identity Administrator | select-object).identity -extendedRight ms-Exch-EPI-Impersonation</strong></p>
<p style="text-align: justify;">ну или в частности:</p>
<p style="text-align: left;"><strong>Add-ADPermission -Identity &#8216;CN=EXCH2K7,OU=Domain Controllers,DC=domain,DC=local&#8217; -User &#8216;domain\Administrator&#8217; -ExtendedRights ms-Exch-EPI-Impersonation</strong></p>
<p style="text-align: justify;">2) Увеличиваем длину HTTP запроса. По умолчанию максимальный размер запроса равен 4 МБ, соответственно ни одно  письмо большего размера не смигрируется. Поэтому увеличиваем данное значение. Для этого правим файл web.config виртуальной директории в IIS   \EWS. Находим там строчку &lt;httpRuntime maxRequestLength= &laquo;4096&#8243;&gt;  и правим её на большее значение, скажем на &laquo;102400&#8243;, что равняется 100 МБ. Я рекомендую редактировать эти параметры не вручную, через блокнот, а через расширения консоли IIS Manager, так меньше вероятность допустить ошибки и испортить файл конфигурации. Расширение консоли IIS 7 можно скачать по <a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=b74e3b35-b77c-4191-9ac4-8307423d09ec">ссылке</a>. Соответственно после установки расширения, для правки запускаем IIS Manager, раскрываем Sites\Default Web Site\EWS, справа в консоли запускаем Configuration Editor, в разделе Section выбираем: system.web/httpRuntime, правим параметр maxRequestLength и нажимаем Apply.</p>
<p style="text-align: center;"><a href="http://www.lankey.ru/blog/wp-content/uploads/2011/02/ews_config.jpg"><img class="aligncenter size-medium wp-image-708" title="ews_config" src="http://www.lankey.ru/blog/wp-content/uploads/2011/02/ews_config-300x129.jpg" alt="" width="300" height="129" /></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">3) Увеличиваем таймаут соединений. Для этого в IIS Manager выбираем Default Web Site, справа в консоли выбираем Limits и задаём большее значение, скажем 300 с.</p>
<p style="text-align: justify;">После внесения изменений перезапускаем IIS:</p>
<p style="text-align: justify;"><strong>iisreset /noforce</strong></p>
<p style="text-align: justify;">3) Синхронизируем каталог Lotus Domino с Active Directory. Запускаем Microsoft Transporter for Lotus Domino Console, нажимаем Enter Domino Credential, вводим пароль администратора домино. Раскрываем Migrate\Directory\Users. Выбираем всех пользователей и нажимаем Migrate Selected Users. Задаём OU для новых пользователей и пароль, можно сразу выбрать создать ящик в Exchange 2007.</p>
<p style="text-align: justify;">4) Мигрируем ящики Lotus в Exchange 2007.  Запускаем Microsoft Transporter for Lotus Domino Console, переходим Migrate\Mailboxes, выбираем все ящики и нажимаем Migrate Selected Mailboxes. Теоретически процесс должен был бы занять несколько часов и завершиться полной миграцией всех ящиков, но не всё оказалось так просто. На миграции примерно 10-го из 200 ящиков вылетела ошибка System.OutOfMemoryException и миграция прекратилась. Мы попробовали повторно запустить процесс, временно пропустив данный ящик, но вскоре снова получили аналогичную ошибку. Иногда вылетала ошибка вида типа Pipe has been ended. Поискав решения данной проблемы мы выяснили, что это ошибка в коде самого Transporter Suite, и она неисправима! Ошибка возникает вследствие переполнения буфера памяти при миграции ящиков, содержащих письма большого объёма. При миграции Transporter Suite сначала определёнными порциями извлекает письма из Lotus Domino, и затем их через EWS инжектирует в ящик Exchange. Вся эта порция писем до процесса инжектирования хранится в памяти. Мы пробовали увеличивать объём памяти сервера до 12 ГБ, но и это не помогло, Transporter Suite занимал всю память сервера и завершался с ошибкой. Ждать исправления данной ошибки от Microsoft &#8211; бесполезно, ввиду того, что разработка продукта давно прекращена и он снят с поддержки.</p>
<p style="text-align: justify;">В итоге мы сначала выполнили миграцию всех ящиков, которые мигрировались без ошибок, выписывая имена ящиков, миграция которых вызывала ошибку. Причем после каждой ошибки процесс миграции приходилось запускать заново, заново вводить Domino Credentials, т.к. иногда вылетал сам процесс Transporter Suite , иногда с ошибкой вылетал процесс Notes-клиента. В итоге, через дня 3 мы смигрировали 170 ящиков из 200. Соответственно получили 30 ящиков, миграция которых завершалась с ошибкой. Чтобы выполнить их миграцию, мы решили: во-первых мигрировать ящики по одному, а во вторых, в пределах одного ящика мигрировать письма порциями, а именно разбивая по датам. Для этого мы воспользовались следующей командой:</p>
<p style="text-align: left;"><strong>Move-DominoMailbox &#8216;user@lotus-domain.com&#8217; -TargetMailboxDatabase &#8216;EXCH2007\First Storage Group\Mailbox Database&#8217; -EmailStart 01.01.2001 -EmailEnd 31.12.2005</strong></p>
<p style="text-align: justify;">затем</p>
<p style="text-align: left;"><strong>Move-DominoMailbox &#8216;user@lotus-domain.com&#8217; -TargetMailboxDatabase &#8216;EXCH2007\First Storage Group\Mailbox Database&#8217; -EmailStart 01.01.2006 -EmailEnd 31.12.2008</strong></p>
<p style="text-align: justify;">и т.д.</p>
<p style="text-align: justify;">Соответственно, если вылетала ошибка, интервал приходилось сужать. Иногда интервал нужно было сузить вплоть до одного дня. Таким образом процесс миграции растянулся примерно на неделю, но все ящики были смигрированы.</p>
<h4>Мигрируем Exchange 2007 на Exchange 2010.</h4>
<p style="text-align: justify;">Для начала нам нужно было развернуть в организации Exchange 2010. При установке которого мы столкнулись с рядом проблем, а именно сервер уже когда-то был развёрнут, а затем неправильно удалён. При установке выдавалась ошибка Database is Mandatory. Одна из проблем заключалась в том, что у всех пользователей остались атрибуты Exchange, ссылающиеся на старый сервер. Чтобы их удалить разом у всех пользователей, мы воспользовались бесплатными PowerShell командлетами от Quest Software &#8211; ActiveRoles Management Shell for Active Directory, которые можно скачать по <a href="http://www.quest.com/QuestWebPowershellCmdletDwnld64bit">ссылке</a>. Для этого выполнили команды:</p>
<p style="text-align: left;"><strong>$userlist = Get-QADUser -IncludeAllProperties<br />
$userlist | ForEach { Set-QADUser $_ -ObjectAttributes @{msexchmailboxguid=&raquo;; msexchhomeservername=&raquo;; legacyexchangedn=&raquo;; mail=&raquo;; mailnickname=&raquo;; msexchmailboxsecuritydescriptor=&raquo;; msexchpoliciesincluded=&raquo;; msexchrecipientdisplaytype=&raquo;; msexchrecipienttypedetails=&raquo;; msexchumdtmfmap=&raquo;; msexchuseraccountcontrol=&raquo;; msexchversion=&raquo; } }</strong></p>
<p style="text-align: justify;">После установки Exchange 2010 sp1, можно было приступать к процессу миграции. Существует несколько путей кросс-доменной миграции Exchange 2007 на Exchange 2010 sp1. И многое зависит от начальных условий, так, например в нашем случае можно было сначала установить во временном лесу (где развёрнут Exchange 2007) CAS сервер под управлением Exchange 2010, а затем выполнить миграцию между лесами. Можно было мигрировать и напрямую с Exchange 2007, но с соответствующей подготовкой атрибутов всех пользователей в конечном лесу. Причем процесс связан с использованием Microsoft Identity Lifecycle Manager и различных скриптов. Также в нашем случае особенность заключалась в том, что в конечном лесу уже были созданы все пользователи и ящики. В общем мы решили не заморачиваться, на синхронизации атрибутов, а пойти наиболее простым с нашей точки зрения путём, и выполнить миграцию через старые добрые .pst &#8211; файлы.</p>
<p style="text-align: justify;">Для этого сначала выполнили экспорт всех ящиков в .pst &#8211; файлы на Exchange 2007. Напоминаю, что командлет Export-Mailbox можно использовать только в 32-х разрядной версии Exchange 2007, требуется развернуть 32-х битный сервер, например Windows Server 2008 x86, скачать и развернуть Exchange Server 2007 sp3 x86, скачать и развенуть Outlook 2007/2010 x86. После чего с данного сервера можно будет выполнять:</p>
<p style="text-align: justify;"><strong>get-mailbox | Export-Mailbox -PSTFolderPath z:\</strong></p>
<p style="text-align: justify;">После завершения процесса экспорта, на диске z:\ (=\\fs\exported_mailboxes) мы получим 200 .pst файлов вида <em>aliace</em>.pst. Затем выполняем импорт данных файлов в ящики Exchange 2010. Соответственно предварительно в Exchange 2010 мы создали ящики для всех необходимых пользователей. Для запуска самого процесса импорта нужно выполнить следующую команду:</p>
<p style="text-align: justify;"><strong>Dir \\fs\Exported_Mailboxes\*.pst | %{ New-MailboxImportRequest -Name ImportPST -BatchName ImportPST_Bulk -Mailbox $_.BaseName -FilePath $_.FullName}</strong></p>
<p style="text-align: justify;">отследить состояние процесса миграции можно при помощи командлета Get-MailboxImportRequest, а после завершения процесса, лучше все очереди очистить командлетом Remove-MailboxImportRequest.</p>
<p style="text-align: justify;">В общем-то после завершения процесса все ящики будут смигрированы, и предварительно можно было бы сказать, что задача выполнена. Есть правда в этом процессе небольшая особенность. А именно, именование папок внутри ящика. Эти имена создаются при первом подключении пользователя к ящику, либо при помощи Outlook, либо при помощи OWA. Соответственно,  если пользователь при первом подключении использовал русскую версию Outlook 2010, то и папки у него будут называться Входящие, Отправленные, Удалённые и т.п., а если английскую, то Inbox, Send Items, Deleted и т.д. Аналогично и при подключении через OWA, там зависит от языка, выбранного в браузере и выбора самого пользователя. И к сожалению, никакими средствами централизовано для всех это не задашь. Но мы попытались использовать некий work around.</p>
<h4>Задание русских имён папок Outlook для всех почтовых ящиков Exchange.</h4>
<p style="text-align: justify;">1) Даём системному администратору права на все ящики Exchange:</p>
<p style="text-align: left;"><strong>Get-Mailbox | Add-MailboxPermission -user Administrator -AccessRights FullAccess</strong></p>
<p style="text-align: justify;">2) На OWA Virtual Directory ставим встроенную аутентификацию так, чтобы запуская Internet Explorer под администратором и открывая OWA, у нас не спрашивало логин и пароль, а автоматически попадало в ящик администратора.</p>
<p style="text-align: justify;">3)  Задаём язык по умолчанию для клиентов OWA.</p>
<p style="text-align: left;"><strong>Set-OwaVirtualDirectory -identity &laquo;Owa (Default Web Site)&raquo; -LogonAndErrorLanguage 1049 -DefaultClientLanguage 1049</strong></p>
<p style="text-align: left;"><strong>get-mailbox | set-mailbox -Languages &laquo;ru-RU&raquo; </strong></p>
<p style="text-align: justify;">4) Заходим в каждый ящик, через OWA под администратором при помощи браузера, где языком по умолчанию выбран русский.</p>
<p style="text-align: left;"><strong>get-mailbox | foreach-object -process {start iexplore.exe &laquo;https://exch2010/owa/$_@domain.com&raquo;; start-sleep 5; taskkill /im iexplore.exe}</strong></p>
<p style="text-align: justify;">Данная команда последовательно выводит весь список ящиков, запуская для каждого ящика Internet Explorer с параметром https://exch2010/owa/aliace@domain.com, после 5 секунд ожидания, процесс Internet Explorer убивается, и затем открывается новый ящик. По сути каждый раз происходит вход в ящик пользователя под администратором.</p>
<h4><strong>Перевод входящей почты на Exchange 2010</strong>.</h4>
<p style="text-align: justify;">Когда были завершены все описанные выше действия, мы предоставили пользователям доступ к почтовой системе через OWA, а также всем установили и настроили Outlook 2010 и попросили пользователей, ознакомиться с новой почтовой системой и проверить, корректно ли были смигрированы все их данные (за исключением последнего месяца). Всё время, пока у нас шёл процесс миграции вся входящая почта продолжала приходить в Lotus Domino. Когда пользователи ознакомились с новой системой электронной почты и убедились, что всё смигрировано верно, было решено переключить входящую почту на Exchange. Все пользователи были проинформированы, что c понедельника они начинают использовать Outlook и Lotus будет более недоступен. В пятницу вечером мы изменили публикацию 25-го порта на TMG 2010 и вся внешняя почта стала приходить на Exchange Server. Теперь нам оставалось только домигрировать ту почту, которая пришла в ящики пользователей с начала нашего процесса миграции. Для этого, выполняем туже самую последовательность действий, но везде задаём интервал только за последний месяц. Сначала мигрируем из Lotus Domino в Exchange 2007:</p>
<p style="text-align: left;"><strong>Get-DominoMailbox | Move-DominoMailbox -TargetMailboxDatabase &#8216;EXCH2007\First Storage Group\Mailbox Database&#8217; -EmailStart 01.01.2011 -EmailEnd 31.01.2011</strong></p>
<p style="text-align: justify;">затем выгружаем из Exchange 2007 в .pst файлы:</p>
<p style="text-align: justify;"><strong>get-mailbox | Export-Mailbox -PSTFolderPath z:\ -StartDate 01.01.2011 -EndDate 31.01.2011 -confirm:$false</strong></p>
<p style="text-align: justify;">затем импортируем в Exchange 2010:</p>
<p style="text-align: justify;"><strong><strong>Dir \\fs\Exported_Mailboxes\*.pst | %{ New-MailboxImportRequest -Name ImportPST -BatchName ImportPST_Bulk -Mailbox $_.BaseName -FilePath $_.FullName}</strong></strong></p>
<p style="text-align: justify;">По завершению этой операции, казалось бы, что все дела сделаны и наши мучения закончились, но оказалось, что это не так. Оказывается вся новая почта, которая пришла за последний месяц, смигрировалась в ящики пользователей под английскими именами папок. Т.е. у каждого пользователя в ящике оказалось по 2 экземпляра каждой папки &#8211; на русском и на английском: &laquo;Входящие&raquo; и &laquo;Inbox&raquo;, &laquo;Отправленные&raquo;  и &laquo;Sent Items&raquo; и т.д. &#8211; Причем выглядела эта ситуация очень удручающе! 200 ящиков! Удалять ящики и выполнять миграцию заново мы уже не могли, 1 &#8211; это долго, 2 &#8211; у пользователей уже поприходили в ящики новые письма, которых нет в Lotus. Кроме того в русских и в английских папках были дубликаты, т.к. процесс миграции был долгий и одни ящики мигрировались неделю назад, а другие месяц назад, а последняя миграция делалась за 1 месяц для всех. Если бы миграция была произведена в нужные папки, то был бы произведён процесс слияния и дубликатов бы не возникло.</p>
<p style="text-align: justify;">В общем времени особо долго думать у нас не было и мы решили удалить все английские папки и мигрировать данные за последний месяц заново. Соответственно возник вопрос, как наиболее быстро удалить необходимые папки из 200 почтовых ящиков. Если покопаться на MSDN и иметь навыки программиста, то можно было быстро написать программку для Exchange Web Services, но мы (видимо не имея навыков программиста) пошли немного другим путём, а именно решили использовать бесплатную библиотеку RDO, которую можно скачать по <a href="http://www.dimastr.com/redemption/Redemption.zip">ссылке</a>. Собственно скачиваем архив и распаковываем его в Windows\System32, после чего выполняем <strong>regsvr32 Redemption64.dll.</strong></p>
<p style="text-align: justify;">Затем создаём следующий PowerShell скрипт <strong>Delete_Folders.ps1</strong>:</p>
<p style="text-align: left;">$rdo = new-object -com Redemption.RDOSession<br />
$aliace = echo($_.BaseName+&raquo;@domain.com&raquo;)<br />
$rdo.LogonExchangeMailbox(&laquo;$aliace&raquo;,&raquo;exch2010&#8243;)#$rdo.CurrentUser.name<br />
$test = $rdo.Stores.DefaultStore.IPMRootFolder.folders | where { ($_.name -eq &laquo;Drafts&raquo; ) -or ($_.name -eq &laquo;Inbox&raquo;) -or ($_.name -eq &laquo;Junk E-Mail&raquo;) -or ($_.name -eq &laquo;Notes&raquo;) -or ($_.name -eq &laquo;Outbox&raquo;) -or ($_.name -eq &laquo;Sent Items&raquo;)}<br />
foreach ($test in $test) {$test.delete()}<br />
$rdo.logoff()</p>
<p style="text-align: justify;">Затем выполняем:</p>
<p style="text-align: justify;"><strong>$users = Dir \\fs\Exported_Mailboxes\new\*.pst<br />
$users | foreach {.\Delete_Folders.ps1}</strong></p>
<p style="text-align: justify;">Вкратце поясню. Данный скрипт удалит папки Inbox, Outbox, Notes, Junk E-Mail, Drafts и Sent Items из всех ящиков, .pst файлы которых лежат в папке \\fs\Exported_Mailboxes\new\.</p>
<p style="text-align: justify;">Собственно после этого, производим повторный процесс миграции писем, пришедших в Lotus за последний месяц, но теперь делаем это немного по другому, а именно указываем из какой папки и в какую мигрировать письма:</p>
<p style="text-align: justify;">Мигрируем из папки &laquo;Inbox&raquo; в папку &laquo;Входящие&raquo;. В Exchange все папки имеют системные имена, которые не зависят от языка. Так, например, папка &laquo;Входящие&raquo; имеет системное имя #Inbox#:</p>
<p style="text-align: left;"><strong>Dir \\fs\Exported_Mailboxes\new\*.pst | %{ New-MailboxImportRequest -Name ImportPST -BatchName ImportPST_Bulk -Mailbox $_.BaseName -FilePath $_.FullName -ConflictResolutionOption KeepLatestItem -SourceRootFolder &laquo;Inbox&raquo; -TargetRootFolder &laquo;#Inbox#&raquo;}</strong></p>
<p style="text-align: left;">Мигрируем из папки &laquo;Sent Items&raquo; в папку &laquo;Отправленные&raquo;. Папка &laquo;Отправленные&raquo; имеет системное имя #SentItems#:</p>
<p style="text-align: left;"><strong>Dir \\exch2007\Exported_Mailboxes\new\*.pst | %{ New-MailboxImportRequest -Name ImportPST -BatchName ImportPST_Bulk -Mailbox $_.BaseName -FilePath $_.FullName -ConflictResolutionOption KeepLatestItem -SourceRootFolder &laquo;Sent Items&raquo; -TargetRootFolder &laquo;#SentItems#&raquo;} </strong></p>
<p style="text-align: left;">После данной процедуры, все письма попали в нужные папки. И в общем-то процесс миграции был завершён, но некоторые пользователи нам создали дополнительные трудности, а именно, забыв выполнить процедуру синхронизации своих адресных книг, ввиду чего они остались без личных контактов. Проблема заключается в том, что  Lotus Notes по умолчанию хранит все личные контакты пользователей в .nsf-файлах на локальных компьютерах пользователей. Для синхронизации контактов на сервер каждый пользователь должен в Lotus Notes запустить Synchronize Address Book из меню Actions, о чем сотрудники были проинформированы. Но естественно, как это всегда бывает, часть пользователей эту задачу проигнорировали и опомнились только после завершения всех процедур миграции. Соответственно для некоторых пользователей отдельно пришлось домигрировать личные контакты.</p>
<h4>Миграция контактов.</h4>
<p style="text-align: left;">Мигрируем всё, кроме элементов почты из Lotus на Exchange 2007:</p>
<p style="text-align: left;"><strong>Get-DominoMailbox | Move-DominoMailbox -TargetMailboxDatabase &#8216;EXCH2007\First Storage Group\Mailbox Database&#8217; -ExcludeEmail -ExcludeSchedule -ExcludeTask</strong></p>
<p style="text-align: left;">Мигрируем контакты из Exchange 2007 в .pst, чтобы сэкономить время, мигрируем лишь пользователей из списка users_wo_contacts.txt, Соответсвенно мигрируем только папку &laquo;Contacts&raquo;:</p>
<p style="text-align: left;"><strong>more users_wo_contacts.txt | Export-Mailbox -PSTFolderPath z:\contacts -IncludeFolders &laquo;\Contacts&raquo;</strong></p>
<p style="text-align: left;">Импортируем контакты в Exchange 2010:</p>
<p style="text-align: left;"><strong>Dir \\fs\Exported_Mailboxes\Contacts\*.pst | %{ New-MailboxImportRequest -Name ImportPST -BatchName ImportPST_Bulk -Mailbox $_.BaseName -FilePath $_.FullName -ConflictResolutionOption KeepLatestItem -SourceRootFolder &laquo;Contacts&raquo; -TargetRootFolder &laquo;#Contacts#&raquo;}</strong></p>
<p style="text-align: left;">На этом наш проект в общем-то был завершён.</p>
<p style="text-align: left;">Кто-то, прочитав данную заметку, возможно спросит, а не пробовали ли мы мигрировать с использованием Exchange Server 2003, который имел встроенный Connector for Lotus Notes, и я отвечу, что да пробовали &#8211; и это ещё хуже! Во-первых Exchange Server 2003 плохо понимает письма в формате HTML и при миграции переделывает их в формат RTF, при этом перегаживая всё форматирование, во-вторых он плохо разбирает кодировку и почти все письма отображаются иероглифами (хотя это можно обойти используя прямую миграцию в .pst, а затем импорт .pst файлов в Exchange 2007, используя библиотеки Outlook 2007) и в третьих Exchange 2003 не может создавать .pst файлы больше 2-х ГБ. Но если всё же кто-то, вдруг, решится мигрировать, используя Exchange 2003 и прямой экспорт в .pst, есть небольшой совет: По умолчанию Exchange 2003 при миграции из Lotus все .pst файлы защищает паролем, причем у каждого .pst-файла пароль свой. Соответствие .pst-файлов и паролей хранится в текстовом файле в тойже директории, где и сами pst-шники. Но это очень неудобно для дальнейшего использования, в частности для операций пакетного импорта файлов. Чтобы .pst файлы экспортировались без паролей, нужно установить специальный патч на Exchange 2003, патч можно скачать по <a href="http://support.microsoft.com/kb/896714">ссылке</a>. Патч ставится только на Exchange 2003 sp1. После установки патча, нужно в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Exchange\MSExchangeMailMig, создать ключ CreateWithoutPassword типа REG_DWORD со значением &laquo;1&#8243;.</p>
<h4>Подытожив, хочу дать несколько советов:</h4>
<p style="text-align: left;">1 &#8211; используйте платные средства миграции, например Notes Migrator for Exchange от Quest Software;</p>
<p style="text-align: left;">2 &#8211; тщательно всё планируйте и тестируйте до миграции в рабочей среде;</p>
<p style="text-align: left;">3 &#8211; почаще делайте бэкапы. Если у вас используется система виртуализации, то можно использовать снапшоты;</p>
<p style="text-align: left;">4 &#8211;  Adrenaline Rush лучше всего брать в Ашане, там дешевле)</p>
<p style="text-align: justify;"><strong> </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2011/02/13/migrate-lotus-to-exchange-2010/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Аварийное восстановление Active Directory</title>
		<link>http://www.lankey.ru/blog/2010/09/19/emergency_recovery_active_directory/</link>
		<comments>http://www.lankey.ru/blog/2010/09/19/emergency_recovery_active_directory/#comments</comments>
		<pubDate>Sun, 19 Sep 2010 11:20:21 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[Active Directory]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=627</guid>
		<description><![CDATA[Недавно к нам обратилась одна компания с просьбой восстановить работоспособность службы каталогов Active Directory. Компания состоит из центрального офиса в Москве и 80 региональных подразделений, расположенных по России и СНГ. Для каждого дочернего филиала создан отдельный домен и отдельный сайт. Общее количество сотрудников компании составляет около 4000 человек. В центральном офисе располагаются основные инфраструктурные серверы, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Недавно к нам обратилась одна компания с просьбой восстановить работоспособность службы каталогов Active Directory. Компания состоит из центрального офиса в Москве и 80 региональных подразделений, расположенных по России и СНГ. Для каждого дочернего филиала создан отдельный домен и отдельный сайт. Общее количество сотрудников компании составляет около 4000 человек. В центральном офисе располагаются основные инфраструктурные серверы, включая корневые контроллеры домена и серверы Exchange. В один прекрасный момент произошёл отказ одного из 3-х корневых контроллеров домена в центральном офисе, толи у него материнская плата сгорела, толи RAID-массив отказал. Системные администраторы несколько раз пытались восстановить контроллер домена из резервной копии, но у них ничего не получилось. Спустя какое-то время произошёл отказ сервера Exchange 2007, и возникли множественные проблемы с аутентификацией пользователей.</p>
<p style="text-align: justify;"><span id="more-627"></span></p>
<h4>Диагностика</h4>
<p style="text-align: justify;">При первоначальной диагностике мы выяснили, что вышедший из строя контроллер домена был хозяином всех операций и единственным сервером глобального каталога в сайте. Кроме того данный контроллер домена также был прописан на остальных  в качестве единственного сервера DNS, хотя сами DNS сервера были развёрнуты на каждом контроллере.</p>
<h4>Исправление</h4>
<p style="text-align: justify;">Соответственно первое, что мы сделали, это прописали на оставшихся двух контроллерах домена в качестве DNS серверов 127.0.0.1 и второй контроллер. Затем при помощи утилиты <strong>ntdsutil</strong> и команды <strong>seize</strong> мы произвели захват fsmo ролей на один из контроллеров домена. После того, как все роли были перенесены, мы попытались назначить оставшиеся контроллеры домена серверами глобального каталога, но галка &laquo;<strong>Global Catalog</strong>&raquo; в свойствах <strong>NTDS Settings</strong> в оснастке <strong>Active Directory Sites and Services</strong> была неактивна. Проанализировав записи DNS-серверов, мы обнаружили, что в разделе Forward Lookup Zones\_msdcs.domain.ru\gc\_sites, отсутствовала запись <strong>Default-First-Site-Name</strong>, а именно в этом сайте находились корневые контроллеры домена. Мы вручную создали запись Default-First-Site-Name\_tcp, где создали 2 SRV-записи, ссылающиеся на 2 оставшихся контроллера домена:</p>
<p><strong>_ldap Service Location (SRV) [0][100][3268] dc2.domain.ru<br />
_ldap Service Location (SRV) [0][100][3268] dc3.domain.ru</strong></p>
<p>После перезагрузки контроллеров домена, нам удалось поставить галку &laquo;<strong>Global Catalog</strong>&raquo; для каждого из контроллеров.</p>
<p style="text-align: justify;">К сожалению сейчас не помню всех подробностей, но были ещё какие-то проблемы с записями в DNS, часть из которых была решена утилитой <strong>netdiag /fix</strong>. Кроме того, на определённом этапе восстановления структуры DNS, галка &laquo;<strong>Global Catalog</strong>&raquo; стала активной, но тем не менее, мы обнаружили, что на контроллерах домена служба <strong>lsass</strong> не слушает порт <strong>3268</strong>. И проблема решилась только после того, как мы вручную прописали srv-записи описанным выше способом.</p>
<p>На данном этапе аутентификация  всех пользователей в центральном офисе заработала. Exchange Server также успешно запустился и заработал.</p>
<h4>Восстановление репликации</h4>
<p style="text-align: justify;">Осталось решить проблему с репликацией 80 дочерних доменов. Топология репликации была таковой, что все дочерние филиалы реплицировались через <strong>Default-First-Site-Name</strong>. Проблема оказалось в том, что вышедший из строя в главном офисе контроллер домена был назначен единственным &laquo;<strong>preferred bridgehead</strong>&raquo; в данном сайте. Таким образом, ни один из 80 дочерних контроллеров домена даже не пытался начать репликацию ни с одним из оставшихся контроллеров домена основного офиса. Кроме того, ниодин из дочерних контроллеров домена более не мог узнать ни о каких изменениях в конфигурации главного сайта, ни о появлении новых bridgehead-ов, ни об удалении старого контроллера домена, в общем, ни о чем!</p>
<p style="text-align: justify;">По умолчанию топологией репликации управляет служба <strong>KCC</strong>, она выстраивает связи между контроллерами домена в разных сайтах. Если по каким-либо причинам один из контроллеров домена перестаёт отвечать, то связи перестраиваются автоматически. Но в случае, когда <strong>bridgehead</strong> настроен вручную, служба <strong>KCC</strong> связи не перестраивает. В центральном филиале мы отключили ручное назначение bridgehead-ов, осталось только рассказать об этом дочерним филиалам.</p>
<p>Мы составили некий алгоритм по восстановлению репликации с каждым дочерним филиалом:</p>
<p style="text-align: justify;">1) Нужно зайти на контроллер домена каждого дочернего филиала, запустить оснастку <strong>Active Directory Sites and Services</strong>, раскрыть \сайт соответствующего филиала\Servers\контроллер домена\NTDS Settings, и удалить связи, ссылающиеся на удалённый контроллер домена.</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/09/adss.jpg"><img class="aligncenter size-medium wp-image-629" title="adss" src="http://blogs.lankey.ru/wp-content/uploads/2010/09/adss-300x140.jpg" alt="" width="300" height="140" /></a></p>
<p style="text-align: justify;">2) Затем нажать правой кнопкой на <strong>NTDS Settings</strong>, нажать <strong>New Active Directory Connectio</strong><strong>n</strong>, и выбрать из списка любой из двух оставшихся в сайте <strong>Default-First-Site-Name</strong> контроллеров домена.</p>
<p style="text-align: justify;">3) Затем проделать тоже самое на контроллере домена центрального филиала, желательно на том же, который мы выбрали в предыдущем шаге.</p>
<p style="text-align: justify;">4) Далее сначала в дочернем филиале нажать по вновь созданной связи и выбрать <strong>Replicate now</strong>. Подождав несколько минут, убедиться что репликация прошла успешно, из Default-First-Site-Name должен исчезнуть удалённый контроллер домена центрального филиала.</p>
<p style="text-align: justify;">5) Далее лучше удалить вручную созданные связи с обоих контроллеров домена и перезапустить службу<strong> Kerberos Key Distribution Center</strong>, спустя какое-то время (около 15 мин) служба KCC автоматически сгенерирует связь между филиалом и сайтом центрального офиса.</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/09/replauto.jpg"><img class="aligncenter size-full wp-image-630" title="replauto" src="http://blogs.lankey.ru/wp-content/uploads/2010/09/replauto.jpg" alt="" width="472" height="20" /></a></p>
<p style="text-align: justify;">Соответственно данную процедуру  пришлось проделать вручную с каждым из 80 дочерних филиалов!</p>
<h4 style="text-align: justify;">Восстановление репликации с устаревшими контроллерами</h4>
<p style="text-align: justify;">При восстановлении репликации описанным выше способом на некоторых контроллерах домена мы столкнулись с ошибкой:</p>
<p style="text-align: justify;"><strong>The naming context is in the process of being removed or is not replicated from the specified server. </strong></p>
<p style="text-align: justify;"><strong> </strong>Скорее-всего данная ошибка была вызвана тем, что репликация данных контроллеров не производилась уже достаточно давно больше периода времени захоронения tombstone lifetime (128 дней). Для того, чтобы возобновить репликацию не переустанавливая контроллер домена, мы решили отключить проверку целостности и разрешить репликацию с неправильным партнёром. Для этого в реестр каждого контроллера домена были добавлены следующие ключи:</p>
<p><strong>Windows Registry Editor Version 5.00</strong></p>
<p><strong></strong></p>
<p><strong>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters]</strong></p>
<p><strong>&laquo;Strict Replication Consistency&raquo;=dword:00000000</strong></p>
<p><strong>&laquo;Allow Replication With Divergent and Corrupt Partner&raquo;=dword:00000001</strong></p>
<p style="text-align: justify;">После перезагрузки всех контроллеров домена, репликация была восстановлена описанным выше способом. Затем эти ключи рекомендуется удалить.</p>
<h4>Очистка метаданных.</h4>
<p style="text-align: justify;">В итоге репликация была успешно восстановлена, но во всех журналах событий возникла ошибка репликации контекста именования одного из дочерних доменов, который был давно удалён.</p>
<p style="text-align: justify;">Кстати, если кому-то интересно, то для удобства анализа большого числа данных монитора репликации, очень удобно использовать Excel. Для этого данные можно выгрузить в формат .csv:</p>
<p><strong>repadmin /showrepl * /csv &gt; showrepl.csv</strong></p>
<p style="text-align: justify;">Для удаления контекста именования отсутствующего домена мы решили воспользоваться утилитой <strong>ntdsutil</strong> и командой <strong>metadata cleanup</strong>, более подробно об этом написано здесь: <a href="http://support.microsoft.com/kb/216498/en-us" target="_blank">http://support.microsoft.com/kb/216498/en-us</a> Но к сожалению данная попытка удаления не увенчалась успехом, мы получили ошибку <strong>0&#215;2162&lt;The requested domain could not be deleted because there exist domain controllers that still host this domain.&gt;</strong>. Данная ошибка говорит о том, что невозможно удалить домен, т.к. существуют контроллеры домена, которые содержат данный домен.</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/09/ntds_err.jpg"><img class="aligncenter size-full wp-image-631" title="ntds_err" src="http://blogs.lankey.ru/wp-content/uploads/2010/09/ntds_err.jpg" alt="" width="643" height="41" /></a></p>
<p style="text-align: justify;">Пытаясь найти решение данной ошибки, мы попали на статью: <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;Q235416" target="_blank">http://support.microsoft.com/default.aspx?scid=kb;en-us;Q235416</a>, которая к сожалению тоже никак не помогла, т.к. ни в одной оснастке уже не отображался ни сайт, относящийся к этому домену, ни сам домен. Но при помощи оснастки ADSI Edit, в разделе Configuration\Partitions\ всё ещё находился раздел этого домена. Попытка его удалить через ADSI Edit приводила к аналогичной ошибке:</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/09/err_del_dom.jpg"><img class="aligncenter size-medium wp-image-632" title="err_del_dom" src="http://blogs.lankey.ru/wp-content/uploads/2010/09/err_del_dom-300x59.jpg" alt="" width="300" height="59" /></a></p>
<p style="text-align: justify;">Мы решили найти данный контекст именования в удалённых объектах, для этого воспользовались утилитой <strong>Active Directory Explorer (ADexplorer)</strong> от sysinternals, хотя в принципе с таким же успехом можно было использовать и <strong>ldp.exe</strong>. В итоге в разделе Configuration\Sites мы обнаружили удалённый сайт, содержащий в себе удалённый объект Servers, внутри которого был удалённый объект контроллера домена, но вот внутри объекта контроллера домена ничего не было, хотя там должен был быть объект <strong>NTDS Settings</strong>, что нас и навело на определённые мысли.</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/09/adexpl_dc.jpg"><img class="aligncenter size-medium wp-image-633" title="adexpl_dc" src="http://blogs.lankey.ru/wp-content/uploads/2010/09/adexpl_dc-300x96.jpg" alt="" width="300" height="96" /></a></p>
<p style="text-align: justify;">В итоге мы догадались заглянуть в контейнер<strong> LostAndFoundConfig</strong> и обнаружили там объект <strong>NTDS Settings</strong> от данного сайта, который не был удалённым, но принадлежал удалённому серверу и сайту.</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/09/lost-and-found-config.jpg"><img class="aligncenter size-full wp-image-634" title="lost and found config" src="http://blogs.lankey.ru/wp-content/uploads/2010/09/lost-and-found-config.jpg" alt="" width="242" height="226" /></a></p>
<p>После удаления объекта NTDS Settings, мы снова вернулись к <strong>ntdsutil &gt; metadata cleanup</strong> и успешно удалили остатки старого домена.<strong> </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/09/19/emergency_recovery_active_directory/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Отправка SMS через Exchange Server 2010</title>
		<link>http://www.lankey.ru/blog/2010/04/19/send-sms-exchange-server-2010/</link>
		<comments>http://www.lankey.ru/blog/2010/04/19/send-sms-exchange-server-2010/#comments</comments>
		<pubDate>Sun, 18 Apr 2010 21:58:14 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[Exchange]]></category>
		<category><![CDATA[exchange 2010]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=585</guid>
		<description><![CDATA[Как уже некоторые из вас знают Exchange Server 2010 позволяет отправлять и принимать SMS прямо из Microsoft Outlook или Outlook Web App (OWA). Но не все знают, как это настроить, или думают, что в России это не работает, т.к. не поддреживается сотовыми операторами. На самом деле это не так! Exchange Server 2010 позволяет отправлять и [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Как уже некоторые из вас знают Exchange Server 2010 позволяет отправлять и принимать SMS прямо из Microsoft Outlook или Outlook Web App (OWA). Но не все знают, как это настроить, или думают, что в России это не работает, т.к. не поддреживается сотовыми операторами. На самом деле это не так!</p>
<p style="text-align: justify;"><span id="more-585"></span></p>
<p style="text-align: justify;">Exchange Server 2010 позволяет отправлять и принимать SMS через Outlook или OWA, используя обычный коммуникатор, подключенный по протоколу ActiveSync. Отправка SMS поддерживается с использованием коммуникаторов на базе Windows Mobile 6.1 и старше. При подключении к Exchange Server 2010 коммуникатора на базе Windows Mobile 6.5 по протоколу Active Sync, можно выбрать параметр синхронизации &laquo;<strong>Текстовые сообщения.</strong>&raquo; Но, когда вы используете коммуникатор на базе Windows Mobile 6.1 (коих сейчас больше всего), данный пункт меню поумолчанию отсутствует. Но при первом подключении к коммуникатора к Exchange Server 2010, в коммуникатор должно прийти специальное письмо-уведомление, в котором будет ссылка на загрузку обновления с сайта Microsoft для Outlook Mobile. Подробнее об этом можно прочитать <a href="http://msexchangeteam.com/archive/2010/03/17/454307.aspx">тут</a>, а инструкцию по настройке можно найти в следующем <a href="http://msexchangeteam.com/files/454306/download.aspx">документе</a>.</p>
<p style="text-align: justify;">Но почему-то на практике не всё оказалось так гладко. Мой коммуникатор Samsung i900 (Omnia, WiTu), работающий под управлением Windows Mobile 6.1, подключился к Exchange 2010, применил политики, синхронизировал почту, календарь и контакты, но никаких уведомлений об обновлениях я так и не получил. И соответсвенно никаких функций по синхронизации SMS у меня так и не появилось. Поиски в Интернете никаких результатов тоже не дали.</p>
<p style="text-align: justify;">Однако вернувшись к инструкции, я увидел скриншот со ссылкой на соответствующее обновление <a href="http://go.microsoft.com/fwlink/?LinkId=150061">http://go.microsoft.com/fwlink/?LinkId=150061</a></p>
<p style="text-align: justify;"><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/wm6.1_link.jpg"><img class="aligncenter size-medium wp-image-588" title="wm6.1_link" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/wm6.1_link-224x300.jpg" alt="" width="224" height="300" /></a>Пройдя по этой ссылке, мы попадаем на загрузку файла обновления Outlook Mobile: <a href="https://outlook.vo.msecnd.net/OutlookMobileSetup.cab">https://outlook.vo.msecnd.net/OutlookMobileSetup.cab</a> На самом деле это не файл обновления, а лишь инсталлятор и весит он всего 180 КБ. Далее этот инсталлятор загружает соответсвующее обновление через Интернет, в соответствие с текущей версией операционной системы коммуникатора и локализации.</p>
<p style="text-align: justify;">Далее я вручную загрузил этот CAB-файл на мобильное устройство и запустил его. Но при установке получил сообщение об ошибке <strong>0&#215;80040700 &laquo;Не достаточно свободного места&raquo;</strong>. На телефоне было свободно около 5 МБ системной памяти, но нигде не говорится о том сколько же требуется для установки. Эту информацию мне удалось найтив лог-файле Outlook Mobile, который расположен тут: <strong>Windows\OutlookLive\ClientLog0.txt</strong>. Там была строчка <strong>d</strong><strong>isk space Needed</strong><strong>: 10709112</strong>. Как только я высвободил необходимое пространство на внутренней памяти, обновление успешно установилось, и в настройках синхронизации появился соответсвующий пункт меню: &raquo;<strong>Текстовые сообщения</strong>&laquo;.</p>
<p style="text-align: justify;"><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/wm6.1_sms.jpg"><img class="aligncenter size-medium wp-image-590" title="wm6.1_sms" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/wm6.1_sms-180x300.jpg" alt="" width="180" height="300" /></a></p>
<p style="text-align: justify;">После завершения процесса синхронизации, перезапустив  Microsft Office Outlook или OWA, вы увидите, что в папке входящие помимо писем, появятся и ваши SMS сообщения.</p>
<p style="text-align: justify;"><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/sms.jpg"><img class="aligncenter size-medium wp-image-591" title="sms" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/sms-300x87.jpg" alt="" width="300" height="87" /></a></p>
<p style="text-align: justify;">Теперь SMS-сообщения можно и отправлять прямо из Outlook или OWA. Можно просто ответить на входящее сообщение, а можно и создать новое. В меню &laquo;Создать&raquo;, появился новый пункт &laquo;Текстовое сообщение&raquo;.</p>
<p style="text-align: justify;"><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/new_sms.jpg"><img class="aligncenter size-medium wp-image-592" title="new_sms" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/new_sms-300x114.jpg" alt="" width="300" height="114" /></a></p>
<p style="text-align: justify;">Причём, можно и не набирать телефон вручную, достаточно выбрать людей из адресной книги, написать SMS и нажать отправить. По протоколу ActiveSync сообщение попадёт в ваш коммуникатор, который сразу же отправит его получателю. И через несколько секунд ваша SMS-ка придёт на мобильный телефон соответствующего человека. Если он вам ответит, то через несколько секунд его ответ вы увидите у себя в Outlook. При этом на самом телефоне SMS-переписка также сохраняется.</p>
<p style="text-align: justify;"><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/new_sms_exp.jpg"><img class="aligncenter size-medium wp-image-593" title="new_sms_exp" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/new_sms_exp-300x248.jpg" alt="" width="300" height="248" /></a></p>
<p style="text-align: justify;">Единственное, что я заметил, так это, что при отправке SMS-сообщений через Outlook, не запрашиваются подтверждения о доставке.</p>
<p style="text-align: justify;">Теперь отправлять SMS сообщения стало намного легче и удобнее. Используя Outlook, вы отправляете сообщения со своего номера мобильного телефона, который уже известен вашим коллегам и не нужно искать какие-либо WEB-сервисы или приобретать дополнительные услуги мобильных операторов.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/04/19/send-sms-exchange-server-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ActiveSync взломан!</title>
		<link>http://www.lankey.ru/blog/2010/04/01/activesync-hacked/</link>
		<comments>http://www.lankey.ru/blog/2010/04/01/activesync-hacked/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 23:18:25 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[1 апреля]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=531</guid>
		<description><![CDATA[Прошло не так много времени, после того, как компания Pastware выпустила утилиту для взлома BitLocker, и вот новая сенсация: Буквально вчера компания Pastware объявила о выпуске утилиты для взлома протокола ActiveSync. ActiveSync &#8211; это широкоиспользуемый протокол для синхронизации мобильных устройств и смартфонов с сервером Exchange. По данному протоколу мобильный телефон получает почту, контакты, календари и [...]]]></description>
			<content:encoded><![CDATA[<p>Прошло не так много времени, после того, как компания Pastware выпустила утилиту для взлома <a href="http://blogs.lankey.ru/2009/12/07/bitlocker-was-hacked/" target="_blank">BitLocker</a>, и вот новая сенсация: Буквально вчера компания Pastware объявила о выпуске утилиты для взлома протокола ActiveSync.</p>
<p><span id="more-531"></span></p>
<p style="text-align: justify;">ActiveSync &#8211; это широкоиспользуемый протокол для синхронизации мобильных устройств и смартфонов с сервером Exchange. По данному протоколу мобильный телефон получает почту, контакты, календари и задачи из корпоративного почтового ящика пользователя на сервере Microsoft Exchange. Более подробно о мобильном доступе можете прочитать <a href="http://www.lankey.ru/?id=1040#mobile_access" target="_blank">здесь</a></p>
<p style="text-align: justify;">Утилита позволяет перехватывать сигнал, расшифровывать трафик и смотреть всю почтовую переписку пользователя.</p>
<h4>Как это работает:</h4>
<p style="text-align: justify;">Все вы слышали, когда телефон лежит рядом с компьютером и, например, приходит SMS, то в колонках происходит характерное потрескивание/гудение, которому никто не придаёт особого значения. Тоже самое происходит и при получении письма посредством ActiveSync через GPRS/EDGE/3G. Утилита компании Pastware перехватывает возмущения, возникающие в аналоговых цепях звуковых карт, снимает дамп этих шумов и, используя преобразования фурье и выделение гармоник, получает двоичный код сетевых пакетов TCP/IP. Затем специальными парсерами из общего потока выделяется содержимое HTTPS-пакетов протокола ActiveSync. Затем SSL пакеты расшифровываются другим модулем из пакета Pastware Kit и на выходе получаем всю почтовую переписку за определёный момент времени.</p>
<p style="text-align: justify;">100% достоверность, пока не гарантируется, качество перехвата напрямую зависит от частоты дискретизации звуковой карты и разрядности АЦП. Рекомендуется использовать звуковые карты разрядностью 24 бит и более и частотой дискретизации 96 КГц и выше, без систем активного шумоподавления.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/04/01/activesync-hacked/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Перенос OEM лицензии Windows на новый компьютер</title>
		<link>http://www.lankey.ru/blog/2010/04/01/migration_oem_license_on_new_pc/</link>
		<comments>http://www.lankey.ru/blog/2010/04/01/migration_oem_license_on_new_pc/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 23:18:18 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[1 апреля]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=537</guid>
		<description><![CDATA[По многочисленным просьбам пользователей, Microsoft наконец-то одобрил перенос OEM лицензий с одного компьютера на другой. Так, приобретая новый компьютер с предустановленной версией операционной системы Windows, на корпус компьютера наклеивается наклейка с ключом продукта, подтверждающая его лицензионность. Отклеить наклейку невозможно (она рвётся). Для переноса OEM лицензий с одного компьютера на другой Microsoft выпустила специальный OEM Transporter [...]]]></description>
			<content:encoded><![CDATA[<p>По многочисленным просьбам пользователей, Microsoft наконец-то одобрил перенос OEM лицензий с одного компьютера на другой. Так, приобретая новый компьютер с предустановленной версией операционной системы Windows, на корпус компьютера наклеивается наклейка с ключом продукта, подтверждающая его лицензионность. Отклеить наклейку невозможно (она рвётся).</p>
<p><span id="more-537"></span></p>
<p>Для переноса OEM лицензий с одного компьютера на другой Microsoft выпустила специальный OEM Transporter Kit.</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/dremel.jpg"><img class="aligncenter size-full wp-image-538" title="dremel" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/dremel.jpg" alt="" width="300" height="300" /></a>В комплект поставки входит дремель и несколько насадок. Смысл набора очень прост: В том месте старого системного блока, где у вас наклеена лицензионная наклейка, вы с помощью дремеля выпиливаете стенку корпуса и приклеиваете её к новому корпусу.  Далее вы переустанавливаете и переактивруете Windows на новом оборудовании и всё!</p>
<p>По предварительным данным стоимость КИТ-а будет составлять примерно 50$. В прайсах продукт можно будет найти под именем: WinPro 7 RUS OEM NL Transportering DrillGenuine</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/04/01/migration_oem_license_on_new_pc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обнаружено новое заболевание системных администраторов</title>
		<link>http://www.lankey.ru/blog/2010/04/01/default_gateway_is_not_responding/</link>
		<comments>http://www.lankey.ru/blog/2010/04/01/default_gateway_is_not_responding/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 23:18:00 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[1 апреля]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=525</guid>
		<description><![CDATA[Как известно, почти все люди испытывают страх к тем или иным вещам или событиям. Уже достаточно давно страхи или фобии были классифицированы и упорядочены. С ними можно ознакомиться, например здесь: ﻿http://ru.wikipedia.org/wiki/Список_фобий Совершенно недавно ученые психологи обнаружили новое психическое заболевание у системных администраторов, которое получило название Гейтофобия &#8211; или боязнь недоступности основного шлюза. Гейтофобия &#8211; чаще всего [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Как известно, почти все люди испытывают страх к тем или иным вещам или событиям. Уже достаточно давно страхи или фобии были классифицированы и упорядочены. С ними можно ознакомиться, например здесь: ﻿<a href="http://ru.wikipedia.org/wiki/Список_фобий">http://ru.wikipedia.org/wiki/Список_фобий</a></p>
<p style="text-align: justify;"><span id="more-525"></span></p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/doctor.jpg"><img class="size-medium wp-image-528 alignleft" title="doctor" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/doctor-300x183.jpg" alt="" width="300" height="183" /></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">Совершенно недавно ученые психологи обнаружили новое психическое заболевание у системных администраторов, которое получило название <strong>Гейтофобия</strong> &#8211; или боязнь недоступности основного шлюза.</p>
<p style="text-align: justify;">Гейтофобия &#8211; чаще всего проявляется у сетевых администраторов, имеющих сертификаты CCNA и CCNP, т.к. именно они в основном в компаниях отвечают за сетевую инфраструктуру, за работу интернет-а и соответственно за доступность основного шлюза. На них лежит большая ответственность и именно в них летят все &laquo;палки&raquo;, в случае неработоспособности сети.</p>
<p style="text-align: justify;">Основными симптомами заболевания являются параноидальный мониторинг доступности шлюза  при помощи ICMP пакетов, который в особо острой фазе и приводит к самой недоступности шлюза, ввиду невозможности последнего обработать такой большой поток Ping-ов. Далее, когда системный администратор видит надпись <strong>Default Gateway is Unavailable</strong>, происходит нервный срыв, который может сопровождаться нецензурной бранью, повышением температуры, а также почечной недостаточностью, вызванной высоким потреблением пива.</p>
<p style="text-align: justify;">Пока способов лечения Гейтофобии не найдено, но врачи рекомендуют использовать резервные шлюзы с разными метриками, применять технологии балансировки сетевой нагрузки такие, как NLB или CARP.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/04/01/default_gateway_is_not_responding/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Автоматическое включение и выключение компьютеров для установки обновлений через WSUS.</title>
		<link>http://www.lankey.ru/blog/2010/04/01/automatically_pc_power_on/</link>
		<comments>http://www.lankey.ru/blog/2010/04/01/automatically_pc_power_on/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 23:17:33 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[1 апреля]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=514</guid>
		<description><![CDATA[Недавно один из наших заказчиков попросил оптимизировать установку автоматических обновлений через WSUS сервер. Он хотел, чтобы все обновления устанавливались только, когда пользователи не работают за компьютером. При этом все пользователи, уходя домой выключают компьютеры (это и привычка и требования пожарной безопасности). Т.е. для автоматической установки обновлений требовалось каким-то образом обеспечить автоматическое включение компьютеров и затем [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Недавно один из наших заказчиков попросил оптимизировать установку автоматических обновлений через WSUS сервер. Он хотел, чтобы все обновления устанавливались только, когда пользователи не работают за компьютером. При этом все пользователи, уходя домой выключают компьютеры (это и привычка и требования пожарной безопасности). Т.е. для автоматической установки обновлений требовалось каким-то образом обеспечить автоматическое включение компьютеров и затем их автоматическое выключение.</p>
<p style="text-align: justify;"><span id="more-514"></span></p>
<p style="text-align: justify;">Задачу автоматического выключения компьютеров наши инженеры решили довольно быстро, слава богу на всех компьютерах был установлен Windows 7 с продвинутым шедулером на основе триггеров. На всех компьютерах в Планировщике была создана задача, которая запускала скрипт с командой <strong>shutdown &#8211; s -t 0</strong>, а срабатывала задача при появлении события Windows Update Client, код события 21, ключевое слово Перезагрузка.</p>
<p style="text-align: justify;"><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/filter.jpg"><img class="aligncenter size-medium wp-image-515" title="filter" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/filter-300x300.jpg" alt="" width="300" height="300" /></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Таким образом, как только происходит установка обновлений и поялвяется предложение перезагрузить компьютер, срабатывает триггер, запускается скрипт и компьютер выключается.</p>
<p style="text-align: justify;">Но вот задача автоматического включения компьютеров оказалась немного сложнее. Первое, что конечно пришло в голову &#8211; это использование Wake on-Lan, но к сожалению данная функция работает далеко не на всех компьютерах, поэтому требовалось иное решение.  Данная задача была передана инженерам ОНВ (Отдел Нетрадиционного Внедрения). И решение было найдено! У данного заказчика весь офис запитан от одного большого централизованного ИБП APC Smart-UPS VT 30 kVA. Инженеры отдела ОНВ предложили на каждом компьютере в BIOS выставить режим Питания Always On. В данном режиме компьютер автоматически включается, если произошло выключение и затем повторное включение питания. Ну а дальше дело оставалось за малым, точнее за большим UPS-ом. Через консоль управления APC Power Chute было задано запланированное выключение и затем повторное включение питания всего офиса в 2 часа ночи каждую среду.</p>
<p style="text-align: justify;"><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/apc.jpg"><img class="aligncenter size-medium wp-image-518" title="apc" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/apc-300x205.jpg" alt="" width="300" height="205" /></a>В Итоге: При пропадении питания, и его повторном появлении все компьютеры включаются, затем происходит установка обновлений, после установки обновлений компьютеры выключаются командой shutdown, запускаемой планировщиком по триггеру.</p>
<p style="text-align: justify;">Данное решение работает уже около полугода в продакшене и не имеет почти никаких побочных эффектов, кроме того, что секретарша не может понять, какие сверхестетсвенные силы каждую среду сбрасывают время на кофемашине <img src='http://www.lankey.ru/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/04/01/automatically_pc_power_on/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Итоги семинара ЛанКей по новым серверным решениям.</title>
		<link>http://www.lankey.ru/blog/2010/03/29/seminar_2010_windows_2008_r2_exchange_server_2010_ocs_2007/</link>
		<comments>http://www.lankey.ru/blog/2010/03/29/seminar_2010_windows_2008_r2_exchange_server_2010_ocs_2007/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 20:11:01 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[Общее]]></category>
		<category><![CDATA[exchange 2010]]></category>
		<category><![CDATA[gfi]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office communications server 2007 r2]]></category>
		<category><![CDATA[windows server 2008 r2]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=477</guid>
		<description><![CDATA[Итак, 19 марта 2010 года состоялся семинар ЛанКей  по новым серверным решениям &#8211; спасибо всем, кто присутствовал! Семинар посетили более 40 человек и надеюсь, что никто не пожалел о том, что пришёл! (Судя по заполненным анкетам, в основном, семинар всем понравился ) Посетители узнали о новых возможностях и преимуществах для бизнеса таких продуктов, как Windows [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Итак, 19 марта 2010 года состоялся семинар ЛанКей  по новым серверным решениям &#8211; спасибо всем, кто присутствовал! Семинар посетили более 40 человек и надеюсь, что никто не пожалел о том, что пришёл! (Судя по заполненным анкетам, в основном, семинар всем понравился <img src='http://www.lankey.ru/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ) Посетители узнали о новых возможностях и преимуществах для бизнеса таких продуктов, как Windows Server 2008 R2, Exchange Server 2010, Office Communications Server 2007 R2, а также решениях GFI.</p>
<p>Для тех, кто по каким-то причинам не смог посетить семинар, мы решили выложить видеозаписи докладов:</p>
<p><span id="more-477"></span></p>
<h4><strong>Доклад по  Windows Server 2008 R2</strong>:</h4>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="470" height="353" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="window" /><param name="allowFullScreen" value="true" /><param name="src" value="http://video.rutube.ru/323d454186cb98ee3dbad2da8d553880" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="470" height="353" src="http://video.rutube.ru/323d454186cb98ee3dbad2da8d553880" allowfullscreen="true" wmode="window"> </embed></object></p>
<h4><strong>Доклад по Exchange Server 2010</strong>:</h4>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="470" height="353" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="window" /><param name="allowFullScreen" value="true" /><param name="src" value="http://video.rutube.ru/43012bada90ff54c7d682156511c1205" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="470" height="353" src="http://video.rutube.ru/43012bada90ff54c7d682156511c1205" allowfullscreen="true" wmode="window"></embed></object></p>
<h4><strong>Доклад по Office Communications Server 2007 R2</strong>:</h4>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="470" height="353" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="window" /><param name="allowFullScreen" value="true" /><param name="src" value="http://video.rutube.ru/da5713d36ab8a620d7f3383df0ebcd48" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="470" height="353" src="http://video.rutube.ru/da5713d36ab8a620d7f3383df0ebcd48" allowfullscreen="true" wmode="window"></embed></object></p>
<h4><strong>Доклад по GFI</strong>:</h4>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="470" height="353" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="window" /><param name="allowFullScreen" value="true" /><param name="src" value="http://video.rutube.ru/5367889b1f7fdc5691874429a5f08d46" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="470" height="353" src="http://video.rutube.ru/5367889b1f7fdc5691874429a5f08d46" allowfullscreen="true" wmode="window"></embed></object></p>
<h4><strong><br />
</strong></h4>
<h4><strong>Также, вы можете отдельно скачать сами презентации</strong>:</h4>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/03/LanKey_Windows_Server_2008_R2.ppt">Презентация Windows Server 2008 R2</a></p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/03/LanKey_Exchange_2010.ppt">Презентация Exchange Server 2010</a></p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/03/LanKey_OCS_2007_R2.ppt">Презентация Office Communications Server 2007 R2 </a></p>
<p>Презентация  GFI: <a href="http://blogs.lankey.ru/wp-content/uploads/2010/03/1-gfi_Messaging_enduser_RUS.ppt">Часть 1</a>, <a href="http://blogs.lankey.ru/wp-content/uploads/2010/03/2-gfi_ContentSecurity_enduser_RUS.ppt">Часть 2</a>.</p>
<p style="text-align: justify;"><em>Внимание! Все материалы презентаций являются собственностью компаний LanKey, Microsoft и GFI. Без письменного разрешения владельцев запрещается частичное или полное копирование и публикация любых материалов данных презентаций.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/03/29/seminar_2010_windows_2008_r2_exchange_server_2010_ocs_2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

