Show Menu
Cheatography

Exchange 2016 H2 Cheat Sheet (DRAFT) by

This is a draft cheat sheet. It is a work in progress and is not finished yet.

Exchange 2016 Mailbox server instal­lation

WIndows er fuld opdateret
Kør kommando i powers­hell:
Instal­l-W­ind­ows­Feature NETFra­mew­ork­-45­-Fe­atures, RPCove­r-H­TTP­-proxy, RSAT-C­lus­tering, RSAT-C­lus­ter­ing­-Cm­dIn­ter­face, RSATCl­ust­eri­ng-­Mgmt, RSAT-C­lus­ter­ing­Pow­erS­hell, Web-Mg­mt-­Con­sole, WASPro­ces­s-M­odel, Web-As­p-N­et45, WebBas­ic-­Auth, Web-Cl­ien­t-Auth, WebDig­est­-Auth, Web-Di­r-B­row­sing, WebDyn­-Co­mpr­ession, Web-Ht­tp-­Errors, Web-Ht­tp-­Log­ging, WebHtt­p-R­edi­rect, Web-Ht­tp-­Tra­cing, Web-IS­API­-Ext, Web-IS­API­-Fi­lter, Web-Lg­cy-­Mgm­t-C­onsole, WebMet­abase, Web-Mg­mt-­Con­sole, WebMgm­t-S­ervice, Web-Ne­t-E­xt45, WebReq­ues­t-M­onitor, Web-Se­rver, WebSta­t-C­omp­res­sion, Web-St­ati­cCo­ntent, Web-Wi­ndo­ws-­Auth, Web-WMI, Window­s-I­den­tit­y-F­oun­dation, RSATADDS
Installer software i denne orden:
.NET Framework 4.7.1.
Microsoft Knowledge Base article KB3206632.
Visual C++ Redist­rib­utable Packages for Visual Studio 2013.
Microsoft Unified Commun­ica­tions Managed API 4.0, Core Runtime 64-bit.

Instal­lation

Kør kommando
GUIset­up.exe for at installere Exchange, obs. på at slå “malware scanning” og “søg efter opdate­ringer” til eller fra. Tjek om adgang virker med “https­://­loc­alh­ost­/ecp”

SMTP

SMTP er en protokol der bruges til at sende og modtage mails, samt kommun­ikation mellem servere. Grundet SMTP's begrænsede mulighed for at sætte mails i kø, bruges SMTP sammen med enten POP3 eller IMAP. SMTP bruger som standard port 25.

POP3

POP3 tager mails fra indboksen, og downloader dem ned lokalt på comput­eren. De downlo­adede mails bliver derfor fjernet fra serveren. Servicen skal manuelt startes på serveren; Windows menu Services -find POP3 -start. POP3 bruger portnr. 110

IMAP4

Imap er en alternativ pop3. IMAP4 Synkro­niserer mapper i mailboksen med de enheder som brugeren benytt­erfor at tjekke mail. det fungere på den måde at hvis du har en mail og sletter den fra telefonen bliver den også slettet fra comput­erm­ailen. Servicen for IMAP4 skal startes; Windows menu - Services - find IMAP4 - start. IMAP4 bruger portnr. 143

MAPI

MAPI er et Microsoft Windows program interface, der tillader at man kan sende mails fra en Windows applik­ation, samt vedhæfte dokumenter man arbejder på til en mail. MAPI er som standard aktiveret på Exchange
 

Manage role Group Members

For at give en bruger tilladelse som er orgina­seret i en gruppe behøver man at tilføje brugeren eller en universal security group, eller en anden role group som brugeren er medlem af,
For at kontro­llere at man har tilføjet et eller flere medlemmer til en rolleg­ruppe, skal du gøre følgende:
EAC>Ti­lla­del­ser­>Admin Roller
 
Vælg den rolleg­ruppe du har tilføjet medlemmer til.
 
Kontro­ller, at de medlemmer, du har tilføjet, er angivet i rullel­isten for gruppe­det­ajler

Manage role Group Members

For at give en bruger tilladelse som er orgina­seret i en gruppe behøver man at tilføje brugeren eller en universal security group, eller en anden role group som brugeren er medlem af,

Mailbox

Mailbox oprettes gennem EAC > Recipi­ent­s>M­ailbox. Skriv brugerns infoma­tio­ner.Do­bbe­ltjek med følgene kommando. skift "­nam­e" ud med bruger­nsnavn
Get-Ma­ilbox -Identity <Na­me> | For-ma­t-List Na-me,­Dis­pla­yNa­me,­Ali­as,­Pri­mar­ySm­tpA­ddr­ess­,Da­tabase

Konfig­urere Mailbox brugere

Via EMC
Kør kommando i EMC
Enable­-Ma­ilbox -Identity <users login> -Database [database name]
Via EAC
EAC->M­odt­agere -> Kontakter -> Mailbruger -> vælg eksist­erende AD bruger eller opret en ny.

Mail Contact

Det er Recipient type i Exchange mail. De skal være Mail-E­nabled og oprettes i AD. De skal også kunne findes i Global Addres list.

Postmaster email address

Åben EMS
Skriv Set-Tr­ans­por­tConfig -Exter­nal­Pos­tma­ste­rAd­dress Admini­str­ato­r@[­dom­æne­].local.
Skriv Get-Tr­ans­por­tConfig for at kunne kontro­llere om e-mail er sat op.

Tilføj Medlemmer til en rolleg­rupper

Brug EAC til at tilføje medlemmer til en rolleg­ruppe
I Exchange Admin Center (EAC) Navigerer du til Tillad­els­er>­Admin Roller.
 
Vælg derefter den rolleg­ruppe, Du vil tilføje medlemmer til, og klik derefter op Redigere
 
Klik på TILFØJ i afsnittet MEDLEMMER
 
Vælg Brugere, USG'er eller andre rolle grupper, Du vil føje til rolleg­rup­pen­,klik på TILFØJ,og klik derefter på OK
 
Klik på GEM FOR at gemme ændrin­gerne til rolleg­ruppen

Fjern medlemmer fra en rolleg­ruppe

Brug EAC'en til at fjerne medlemmer fra en rolleg­ruppe
I EAC skal du navigere til TIllad­els­er>­Admin Roller
 
Vælg den rolleg­ruppe, du vil fjerne medlemmer fra, og klik derefter på REDIGER
 
I feltet MEDLEMMER skal du vælge de medlemmer, du vil fjerne, Klikke på fjern og derefter klikke på gem
 

Oprettelse af ny Mailbox Database

Oprettelse via EMC
Kør kommando i EMC
New-Ma­ilb­oxD­atabase -Name '[name]' -EdbFi­lePath '[loca­tio­n]:­\...\[­dat­abase name].edb' -Server [Exchange Server FQDN]
Kør kommando i EMC
Mount-­Dat­abase -Identity [database name]
Oprettelse via ECA
Servers -> Databases -> new/+

Flytning af database

Databaser kan kun flyttes med EMC
Kør kommando i EMC
Move-D­ata­bas­ePath -Identity "­Mailbox Database [id number­]" -EdbFi­lePath '[new locati­on]­:\...­\Mailbox Database [id number­].edb' -LogFo­lde­rPath [new locati­on]­:\...\Logs

Slette og Re-eta­blere Mailbox

Sikre at mailboksen der skal slettes eller deakti­veres har mail i deres indboks.
Slette:
Sletter bruger i både AD og på Exchange Server. Postkassen bliver gemt, som standard, i 30 dage.
Deakti­vere:
Fjerner bruger fra kun Exchange Server. Postkasse bliver, som standard, gemt i 30 dage.
Slet eller deaktiver den bruger som skal fjernes. Hvis der er en anden bruger der skal overtage den, skal den bruger også blive deakti­veret.
Hvis en bruger skal overtage en postkasse, klik på ... under Mailboxes, og vælg Connect a Mailbox
Vælg mailboxen der skal flyttes.
Vælg at den skal flyttes til en anden bruger, og vælg derefter brugeren den skal flyttes til.

Konfig­urere en adresse liste

På EAC vælg Organi­zations -> Address Lists -> New/+
Navngiv Listen.
Tilføj regler så kun de bruger der skal på listen bliver valgt.
Der kan laves et preview for at se om adresse listen gør det den skal.

Redigere mail politikker

I EAC vælges Mailflow -> Email Address Policies
Der ligger altid en Default Policy.
Vælg om der skal laves en ny politik eller redigere den default.

Public Folder

Åben EAC og vælg Public Folders
Vælg new/+
Skriv navnet for folder
Vælg placering for folder
Vælg en Mailbox database

SSL certif­ikater for Exchange Server

Installer ADCS rollen på AD serveren. Installer både Certif­ication Authority og Certif­ication Authority Web Enrollment Services
Konfig­urere Certif­ication Authority Servicen og efterf­ølgende Certif­ication Authority Web Enrollment
Setup type = Enterprise CA
CA type = Enterprise CA
Ny privat nøgle
Standard Krypto­grafi for CA
Lad common name være det foreslåede
Validitet periode = 5 år
Certifikat lokation = standard