Не меняйте настройки IIS на сервере с установленным Exchange


Изначально Exchange Server ставится на чистую систему и не имеет полного набора прописывания конфигурации. Поэтому когда администратор на сервере что-то «накрутил», убил Exchange, снес его и снова восстановил, то полностью конфигурация не восстанавливается, и Exchange может не заработать. Особенно Exchange чувствителен к изменению настроек IIS.

Поэтому самое простое решение – переустановить сервер полностью, а потом восстановить на него Exchange.

Если же хочется более сложного пути, то можно попытаться восстановить настройки IIS вручную, например, сравнив их с работающей системой аналогичной конфигурации.

Вот пример восстановления работы Exchange Management Shell (версия 2013) (На форумах Technet иной раз попадается кое-что полезное…! ):

1.Выберите сервер=> sites=> Default Web site=> Authentication и отключите все аутентикации, тоесть поставьте их на disabled

2.Выберите сервер=> sites=> Default Web site=>Modules и проверьте задан ли у Вас WSMan модуль. Если нет, то задайте модуль с помощью КВ 2028305

3.Выберите сервер=> sites=> Default Web site=> правой кнопкой выберите Basic Settings и убедитесь, что путь задан C:\Program Files\Microsoft\Exchange Server\v15\ClientAccess\Powershell

4.Выберите сервер=> sites=> Default Web site=> SSL settings и убедитесь, что галочка не стоит на Require SSL Check

5.Сделайте IIS reset и проверьте работу конзоли

А лучше всего никогда не трогайте настройки IIS на сервере с установленным Exchange: не надо пытаться его оптимизировать или нагрузить дополнительным приложением – в эру виртуализации всегда можно поднять отдельную виртуальную машину.

Реклама

Virtual Receive Side Scaling


Уже давно сетевые интерфейсы 1 Gb/s стали обычным явлением не только на серверах, но и на персональных компьютерах. В эпоху виртуализации 1 Gb/s интерфейс конфигурируется на любой виртуальной машине.

Сейчас реальность такова, что производители оборудования запустили в массовое производство 10 Gb/s интерфейсы и уже 100 Gb/s не за горами на массовом рынке. Это означает, что даже на виртуальных машинах возможны сетевые интерфейсы со скоростями выше 1 Gb/s. И это воскрешает ту проблему, которая была на аппаратных серверах: трафик сетевого интерфейса обрабатывается на одном процессоре, и при большой сетевой нагрузке это может стать узким местом. В качестве решения была реализована технология RSS. Теперь когда это стало актуальным для виртуальных платформ, Microsoft реализовала в Windows Server 2012 R2 технологию vRSS – Virtual Receive Side Scaling, которая позволяет обрабатывать сетевой трафик на всех ядрах, которые доступны в виртуальной машине.

Более подробно вы можете прочитать в блоге разработчиков.

Миграция с WSUS на SCCM


Установка обновлений через WSUS достаточна проста. Если тщательно проработать группы и правила автоматического одобрения, то установка обновлений становится совсем не обременительной для администраторов. Более того, можно использовать скрипты для управления установкой обновлений, чтобы еще более повысить гибкость и удобство. Для небольших компаний такой подход идеальный.

Если же инфраструктура усложняется и растет в объемах, появляются многочисленные группы серверов и пользователей требующих особого подхода, то гибкости WSUS может уже не хватать. Обычно в такой инфраструктуре появляется Configuration Manager, и через какое-то время все процессы управления начинают тяготеть к SCCM. В том числе это касается установки обновлений.

И тут начинается ломка сознания: как жалко ломать настроенный и отлаженный механизм WSUS и заново отстраивать новый в SCCM! А сколько сил и времени это займет!

Оказывается, не все так ужасно – все уже написано до нас! Мне попалась статья Migrating from WSUS to Configuration Manager, в которой описаны скрипты миграции. Первый скрипт выгружает из WSUS список групп и одобренных для них обновлений, а второй импортирует эту информацию в SCCM, создавая в нем группы и включая в них нужные обновления. Эти скрипты не сделают всю работу за нас, но саму черновую да! Администратору остается (всего лишь!) продумать и реализовать процедуры установки обновлений, используя все расширенные возможности SCCM, которых нет в WSUS.

Еще раз про активацию Microsoft Office


У меня в блоге есть две полезные статьи Памятка по активации Office 2010 и Памятка по активации Office 2013. Тем не менее со мной произошел курьез на эту тему.

На днях мигрировал из одного леса в другой KMS сервер. Точнее даже не сам сервер, а сервис. Просто установил новый Windows Server 2012 R2 Datacenter и активировал его KMS ключом уровня Datacenter. Этого достаточно, чтобы активировать как серверные, так и клиентские ОС текущей версии и все предыдущие. На этот же сервер установил KMS для Office. Проверил счетчики – все работает.

Через несколько дней коллеги говорят, что Office 2010 не активируется. Проверяем, действительно Office 2013 активируется, а Office 2010 нет — мистика!

Медленно, но верно копание в KMS сервере приводит меня к очевидной мысли, что надо обновить Памятку по активации Office 2013:

15. KMS для Office 2013 не активирует предыдущие версии! Для активации Office 2010 вам нужно установить KMS Office 2010, а для активации Office 2013 вам нужно установить KMS Office 2013. Оба пакета можно поставить на один сервер в любом порядке и активировать каждый своим ключом.

Человека человеком делает образное мышление. Но тут оно сыграло со мной шутку: по аналогии KMS Office должен работать так же как KMS операционной системы, но это оказалось не так!

Игра разума в этом случае проявилась еще в том, что очевидное не всегда ясное. Исходный KMS обновлялся постепенно от версии к версии как в отношении систем, так и в отношении Office: сначала был установлен KMS Office 2010, а через несколько лет, когда появилась новая версия Office, был установлен KMS Office 2013. И сервер выполнял нужную работу. А вот при установке нового сервера сработала логическая ловушка.

Я бы не стал уделять этому столько внимания, если бы этот случай не напомнил мне интересные и давно известные мысли:

1. «Если на клетке слона прочтёшь надпись «буйвол», не верь глазам своим»

2. «Зри в корень»