Exchange - rozpoznanie środowiska bojem

14
Exchange - rozpoznanie środowiska bojem Kilka luźnych uwag przez Ziemka Borowskiego spisanych na podstawie tekstu Paula Cunninghama (ExhangeServerPro.com)

description

Exchange - rozpoznanie środowiska bojem. Kilka luźnych uwag przez Ziemka Borowskiego spisanych na podstawie tekstu Paula Cunninghama (ExhangeServerPro.com). O czym i po co?. Poza książkami, TechNet Library/ Social , typową blogosferą istotnym źródłem wiedzy są blogoidy  - PowerPoint PPT Presentation

Transcript of Exchange - rozpoznanie środowiska bojem

Page 1: Exchange  - rozpoznanie środowiska bojem

Exchange - rozpoznanie

środowiska bojemKilka luźnych uwag przez Ziemka Borowskiego spisanych na podstawie

tekstu Paula Cunninghama (ExhangeServerPro.com)

Page 2: Exchange  - rozpoznanie środowiska bojem

O czym i po co? Poza książkami, TechNet Library/Social, typową blogosferą istotnym

źródłem wiedzy są blogoidy Poza MSExchange.org ostatnio w siłę rośnie ExhangeServerPro.com

(warto zaglądać). Ale też temat nietrywialny – jak na początkowym etapie znajomości

narysować roadmapę potrzebnych zmian? Inspirowane http://

exchangeserverpro.com/exploring-a-new-exchange-server-environment

Page 4: Exchange  - rozpoznanie środowiska bojem

Best Practice Analyzer… Exchange BPA był pierwszy… i

najbardziej się zestarzał. Zniknął póki co z Exchange Server

2013 Ale zawsze warto uruchomić, by

zebrać podstawowy baseline i wyłapać problemy które są poza naszym horyzontem

Page 5: Exchange  - rozpoznanie środowiska bojem

Zdrowie aplikacji Get-ExchangeServer | test-

ServiceHealth Get-mailboxServer | get-

MailboxDatabaseCopyStatus Test-ExchangeServerHealth.ps1 Get-DAGStatus.ps1

Page 6: Exchange  - rozpoznanie środowiska bojem

Skrzynki – wielkości baz i rozkłady Get-MailboxReport.ps1 –all Get-MailboxDatabase | get-mailboxStatistics | sort ItemSize –Desc

Page 7: Exchange  - rozpoznanie środowiska bojem

Limity – ruchu, wielkości skrzynek Get-TransportConfig | Select-Object MaxReceiveSize,MaxSendSize | fl Get-SendConnector | Select-Object Name,MaxMessageSize Get-ReceiveConnector | Select Server,Name,MaxMessageSize Get-MailboxDatabase -IncludePreExchange2010 | Select

Name,ProhibitSend*,IssueWarning*

Page 8: Exchange  - rozpoznanie środowiska bojem

Topologia… Jak wyglądają trasy ruchu pocztowego? MX, _autodiscover._tcp, SPF, DKIM, SenderID Warto spojrzeć tak lokalnymi zapytaniami jak i ze świata: nslookup,

Mxtoolbox.com

Page 9: Exchange  - rozpoznanie środowiska bojem

Reputacja … zacznijmy od RBL:

Mxtoolbox.com DNSbl.info

Uwaga nie tylko na granice naszej sieci - coraz więcej antyspamów patrzy np. na Received: lub X-Original-Sender:

Warto zanotować nagłówki i trasy mali do Googla czy Hotmaila

Page 10: Exchange  - rozpoznanie środowiska bojem

Kopie zapasowe? Co i jak jest odkładane na bok i po co oraz kiedy i jak długo? Get-DailyBackupAlerts.ps1

Page 11: Exchange  - rozpoznanie środowiska bojem

Logowanie i monitorowanie Get-ExchangeServer | select *log* Uwaga nie tylko na włączenie bądź nie logów, ale także domyślne

czasy rotowania logów Audyt działań administratrów i dostępu do skrzynek

A jak wygląda monitorowanie? System Center? Nagios? Skrypty? (sic!)

Page 13: Exchange  - rozpoznanie środowiska bojem

Wersje klientów Get-MailboxServer | Get-LogonStatistics | Select

UserName,ClientVersion,LastAccessTime,ServerNameNiestety… także RPCClientAccess na CAS-ach oraz logi IIS-ów tamże

http://msexchangeguru.com/2012/10/08/outlook-client-versions/

Page 14: Exchange  - rozpoznanie środowiska bojem

Inne kwestie, bardziej do pytania…

Tu… na żywo się nie dowiemy. Pytać Polityka nadawania kont i uprawnień

Room / Equipment mailboxes Shared Mailbox Urządzenia i aplikacje wsyłające pocztę przez Exchange / SMTP relay

Public Folder – jak w rzeczywistości, to że coś zalega nie znaczy ze jest wykorzystwane….

Metody dostępu (OWA, ActiveSync, Outlook Anywhere)