gen
20
2014

Exchange 2010 Active Sync problema connessione dispositivi mobili

A seguito di una migrazione da Exchange 2003 ad Exchange 2010 uno specifico utente non riesce ad effettuare la connessione con il suo iPhone. La configurazione viene letta, ma al momento di scaricare la posta compare un errore. Lato Android invece la configurazione va a buon fine ma la schermata che compare è quella di caricamento delle mail che rimane in attesa.

Sul Server Exchange l’event viewer logga l’evento 1053 generato da MSExchange ActiveSync che copioincollo per i motori di ricerca:

Exchange ActiveSync non dispone di autorizzazioni sufficienti per creare il contenitore "CN=<nomeutente>,OU=users,OU=<nomeou>,DC=<nomedom>,DC=local" per l'utente di Active Directory "Active Directory operation failed on <FQDNdomainServer>. This error is not retriable. Additional information: Accesso negato.
Active directory response: 00000005: SecErr: DSID-03151E07, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0
".
Assicurarsi che l'utente abbia ereditato l'autorizzazione concessa a domain\Exchange Servers che consente di utilizzare Elenco, Crea elemento figlio, Elimina elemento figlio di tipo "msExchangeActiveSyncDevice" e che non abbia autorizzazioni di blocco per tali operazioni.

Dettagli:%3

Verificato che l’utente apparteneva ad un gruppo protetto (qui un articolo di Technet Magazine che spiega cosa e quali sono), per prima cosa ho eliminato la sua appartenenza a quello specifico gruppo.

In secondo luogo da utenti e computer di AD scegliendo  Visualizza/Funzionalità Avanzate e facendo doppio click sull’utente e premendo il pulsante delle proprietà avanzate

image

Compare una schermata dove è sufficiente mettere la spunta alla voce “Includi autorizzazioni ereditabili dall’oggetto padre di questo oggetto” e premere il pulsante OK

image

A questo punto è possibile ritentare la connessione dai dispositivi mobili e tutto funziona correttamente.
E’ necessario comunque porre attenzione perché può essere che l’appartenenza ad un gruppo protetto sia il risultato dell’applicazione di processi schedulati ad intervalli di tempo; quindi dopo aver fatto questa operazione è necessario tenere sotto controllo l’utenza per qualche tempo in modo da essere certi di aver risolto il problema.

http://blog.ronnypot.nl/?p=115

set
10
2013

Exchange 2010 Cambiare il domain controller di configurazione

In Exchange 2010 cambiare il Default Config DC dalla EMC è sufficiente selezionare la configurazione dell’organizzazione e nel menu contestuale sulla destra della mmc compare come prima voce “Modifica controller di dominio di configurazione”. Una finestra ci chiede se utilizzare quello predefinito o se sceglierne uno manualmente.

image

Questa operazione si rende necessaria quando ad esempio viene automaticamente selezionato il controller di dominio sbagliato. Per verificare quale è in uso, via EMS il cmdlet get-exchangeserver:

get-exchangeserver -status | select name,currentconfigdomaincontroller

Per configurarlo invece si usa la set-exchangeserver

set
10
2013

Exchange 2010 Outlook Rubrica fuori rete 0x8004010f

Su un Outlook 2010 scaricando la rubrica fuori rete (Offline Address Book – OAB) via Outlook Anywhere su un Exchange 2010 appena installato viene generato questo errore con Oggetto non trovato (Object not found).
Il primo controllo da effettuare è che sia stato registrato un host (A) record nel DNS per l’entry autodiscover.dominio.ext che punti al server Exchange che monta il ruolo Client Access Server (CAS).
Il secondo controllo va fatto sulla Management Console di Exchange (EMC), in Configurazione dell’organizzazione (Org Config), Cassetta postale, Gestione del database (Database Management),  aprendo le proprietà del Mailbox Database, nel tab Impostazioni  Client (Client Settings) c’è da verificare che sia selezionata la rubrica offline (Default Offline Address Book); in caso contrario basta premere il tasto sfoglia e selezionarla dall’elenco.

Recent Tweets

Note: For Customization and Configuration, CheckOut Recent Tweets Documentation