<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:copyright="http://blogs.law.harvard.edu/tech/rss" xmlns:image="http://purl.org/rss/1.0/modules/image/">
    <channel>
        <title>Peppacci</title>
        <link>http://blogs.sysadmin.it/peppacci/Default.aspx</link>
        <description>Il blog di Giuseppe Traficante</description>
        <language>it-IT</language>
        <copyright>Peppacci</copyright>
        <generator>Subtext Version 2.5.1.19</generator>
        <image>
            <title>Peppacci</title>
            <url>http://blogs.sysadmin.it/images/RSS2Image.gif</url>
            <link>http://blogs.sysadmin.it/peppacci/Default.aspx</link>
            <width>77</width>
            <height>60</height>
        </image>
        <item>
            <title>Rinnovo Award Microsoft MVP</title>
            <link>http://blogs.sysadmin.it/peppacci/archive/2010/10/01/rinnovo-award-microsoft-mvp.aspx</link>
            <description>&lt;img height="111" width="590" src="/images/blogs_sysadmin_it/peppacci/MVP/MVPLogo.jpg" alt="" /&gt;&lt;br /&gt;
&lt;br /&gt;
Ho appena scaricato una Mail :) e con molto piacere sono stato informato che per il terzo anno di fila ho ricevuto il Microsoft® MVP Award per la categoria Exchange Server.&lt;br /&gt;
&lt;br /&gt;
Ringrazio la community di SysAdmin.it ed in particolare Alessandro Teglia.&lt;br /&gt;
&lt;br /&gt;
Grazie a tutti.&lt;img src="http://blogs.sysadmin.it/peppacci/aggbug/3588.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Peppacci</dc:creator>
            <guid>http://blogs.sysadmin.it/peppacci/archive/2010/10/01/rinnovo-award-microsoft-mvp.aspx</guid>
            <pubDate>Fri, 01 Oct 2010 14:52:48 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/peppacci/archive/2010/10/01/rinnovo-award-microsoft-mvp.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/peppacci/comments/commentRss/3588.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.sysadmin.it/peppacci/services/trackbacks/3588.aspx</trackback:ping>
        </item>
        <item>
            <title>Installare un Active Directory Certificate Services su Win2008 R2 e crare un certificato per un server Microsoft Exchange Server 2007 ed uno per un Microsoft Exchange Server 2010.</title>
            <category>Exchange Server</category>
            <link>http://blogs.sysadmin.it/peppacci/archive/2009/12/27/installare-un-active-directory-certificate-services-su-win2008-r2-e.aspx</link>
            <description>&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;Installare un Active Directory Certificate Services su Win2008 R2 e crare un certificato per un server Microsoft Exchange Server 2007 ed uno per un Microsoft Exchange Server 2010.&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Scenario:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Le macchine sotto elencate, quelle dove andremo ad eseguire alcune configurazioni fanno parte di un Dominio AD Win2008 R2 con installato un ambiente misto con Microsoft Exchange Server 2007 e 2010. &lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;DC01: Win2008 R2 Domain Controller&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;CAS01: Win2008, Microsoft Exchange Server 2007 roule: Client Access Server&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;CAS02: Win2008 R2, Microsoft Exchange Server 2010 roule: Client Access Server&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Quello che andremo a fare è installare un CA interna al nostro Dominio AD dove genereremo due certificati per i due CAS server avendo prima sottomesso le rispettive richieste.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Per prima cosa installiamo l’ Active Directory Certificate Services sul DC01:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Apriamo il server manager --&amp;gt; Roles --&amp;gt; Add Roles&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 601px; HEIGHT: 307px" alt="" width="566" height="307" src="http://i46.tinypic.com/24gt8qh.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Selezioniamo “&lt;strong&gt;Active Directory Certificate Services&lt;/strong&gt;”&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 603px; HEIGHT: 135px" alt="" width="690" height="135" src="http://i50.tinypic.com/5zedmb.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Selezioniamo “&lt;strong&gt;Certificate Autority,&lt;/strong&gt; &lt;strong&gt;Certificate Autority Web Enrollment&lt;/strong&gt;” e confermiamo le relative Features dipendenti.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 609px; HEIGHT: 163px" alt="" width="615" height="163" src="http://i47.tinypic.com/34g5zzs.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Per i successivi step lasciamo le impostazioni di default:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 611px; HEIGHT: 179px" alt="" width="616" height="179" src="http://i47.tinypic.com/s2rx1v.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 616px; HEIGHT: 192px" alt="" width="617" height="192" src="http://i49.tinypic.com/2ezikwk.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 621px; HEIGHT: 172px" alt="" width="618" height="172" src="http://i46.tinypic.com/2d1mzb7.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Per i parametri sottostanti potete lasciare quelli di dafault se intende usare questa CA solo per rilasciare un certificato per Exchange Server o altri servizi che soddisfano quei prerequisiti, contrariamente potete variare sia l’algoritmo di HASH che la lunghezza della chiave.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 627px; HEIGHT: 247px" alt="" width="714" height="247" src="http://i50.tinypic.com/2cxdahu.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 628px; HEIGHT: 266px" alt="" width="626" height="266" src="http://i49.tinypic.com/mutrg7.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 631px; HEIGHT: 175px" alt="" width="631" height="175" src="http://i47.tinypic.com/2csffpc.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Qui potete specificare la posizione del Database dei certificati ed i relativi log. &lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img alt="" width="633" height="193" src="http://i45.tinypic.com/2zz5hyf.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Confermate e installate.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 633px; HEIGHT: 291px" alt="" width="660" height="291" src="http://i47.tinypic.com/2ikcvud.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Verificate che la CA sia raggiungibile all’indirizzo &lt;a href="http://dc01/certsrv"&gt;&lt;font color="#0000ff"&gt;http://DC01/certsrv&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img alt="" width="635" height="540" src="http://i47.tinypic.com/10d8uip.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Ora andiamo a generare la richiesta di certificato sul server &lt;strong&gt;CAS01&lt;/strong&gt;.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Apriamo la &lt;strong&gt;EMS&lt;/strong&gt; “&lt;strong&gt;Exchange Management Console&lt;/strong&gt;”&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img alt="" width="636" height="335" src="http://i45.tinypic.com/jkub0n.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Prima di generare il certificato vanno fatte un paio di premesse: il certificato deve avere nel “&lt;strong&gt;Common Name&lt;/strong&gt;“ l’indirizzo della WebMail di OWA es: &lt;strong&gt;webmail.peppacci.it&lt;/strong&gt; per l’indirizzo di OWA &lt;strong&gt;https://webmail.peppacci.it/owa&lt;/strong&gt;, nei vari “&lt;strong&gt;Subject Alternative Name&lt;/strong&gt;” per la corretta generazione di un certificato per Exchange 2007 dobbiamo indicare altri parametri come: &lt;strong&gt;autodiscover.peppacci.it &lt;/strong&gt;per la gestione del servizio Autodiscover dei client Outlook dal 2007 in poi, &lt;strong&gt;CAS01&lt;/strong&gt; che è l’indirizzo Netbios del server CAS, &lt;strong&gt;CAS01.domain.local&lt;/strong&gt; che è l’indirizzo DNS del CAS all’interno del dominio AD ed infine dobbiamo reinserire anche l’indirizzo inserito come Common Name: webmail.peppacci.it assicurandoci che sia il primo della lista “&lt;strong&gt;&lt;u&gt;si potrebbe discutere a livello security aver reso visibile il nome DNS AD del server CAS ma non è argomento di questa guida&lt;/u&gt;&lt;/strong&gt;”. Ora possiamo generare la richiesta di certificato con la cmdlet “&lt;strong&gt;New-ExchangeCertificate&lt;/strong&gt;”, di seguito la sintassi:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;New-ExchangeCertificate -GenerateRequest -KeySize 1024 -SubjectName "c=IT, s=italia, l=Roma, o=Peppacci, ou=Web Administration, cn=webmail.peppacci.it" -DomainName webmail.peppacci.it,  autodiscover.peppacci.it, cas01.domain.local, cas01 -PrivateKeyExportable $True –path c:\cert_req.txt&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;&lt;img alt="" width="637" height="327" src="http://i50.tinypic.com/2l9jsb8.jpg" /&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Come vedete è stata generata una richiesta di certificato con il suo &lt;strong&gt;Thumbprint&lt;/strong&gt;. Ora andiamo ad aprire quasta richiesta e selezioniamo tutto il contenuto copiandolo:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img alt="" src="http://i50.tinypic.com/2mnexhu.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Apriamo la URL per richiedere un certificato: &lt;strong&gt;http://DC01/certsrv&lt;/strong&gt; e selezioniamo “&lt;strong&gt;Request Certificate&lt;/strong&gt;”&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img alt="" width="615" height="198" src="http://i48.tinypic.com/2l9mxw8.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Selezioniamo “&lt;strong&gt;Advanced certificate request&lt;/strong&gt;”&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img alt="" width="618" height="198" src="http://i48.tinypic.com/2l9mxw8.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Selezioniamo “&lt;strong&gt;Submit a certificate request by using a base-64-encoded CMC or PKCS #10 file, or submit a renewal request by using a base-64-encoded PKCS #7 file.”&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;&lt;img alt="" width="618" height="225" src="http://i46.tinypic.com/2vjzp6c.jpg" /&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Nella maschera “&lt;strong&gt;Saved Request&lt;/strong&gt;” incolliamo la richiesta del certificate e come template selezioniamo “&lt;strong&gt;Web Server&lt;/strong&gt;” e clickiamo su “&lt;strong&gt;Submit&lt;/strong&gt;”&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img alt="" width="624" height="427" src="http://i47.tinypic.com/10ohdp2.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Ora possiamo salvare il nostro certificato&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img alt="" width="616" height="383" src="http://i49.tinypic.com/ok33ig.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Ora importiamo il certificato appena creato e lo abilitiamo per i servizi IIS POP3 IMAP4:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;[PS] C:\&amp;gt;Import-ExchangeCertificate -Path C:\certnew.cer&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;[PS] C:\&amp;gt;Enable-ExchangeCertificate 2A9F14ABB9C0CA903A76BCC2B3F61C2A5BA2942C -Services "IIS, POP, IMAP"&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;&lt;img alt="" width="631" height="161" src="http://i49.tinypic.com/168g38i.jpg" /&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Verifichiamo la presenza del certificato appena creato da &lt;strong&gt;EMS&lt;/strong&gt; e dalla console di IIS&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt; &lt;img alt="" width="630" height="377" src="http://i47.tinypic.com/2ibyseb.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 629px; HEIGHT: 574px" alt="" width="708" height="597" src="http://i46.tinypic.com/2drtbvc.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Ora faremo le stesse operazioni sul CAS di Exchange Server 2010, generando la richiesta, creando il certificato, importando il certificato ed abilitarlo ai servizi di Exchange.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;La sintassi della cmdlet per “&lt;strong&gt;New-ExchangeCertificate&lt;/strong&gt;” è leggermente diversa:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;Set-Content -path "c:\newcert.req" -Value (New-ExchangeCertificate -GenerateRequest -KeySize 1024 –SubjectName "c=IT, s=Italia, l=Roma, o=peppacci, ou=Web Administration, cn=webmail2010.peppacci.it"     -DomainName webmail2010.peppacci.it, cas02, cas02.hypermail.local -PrivateKeyExportable $True)&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;&lt;img style="WIDTH: 637px; HEIGHT: 318px" alt="" width="838" height="345" src="http://i45.tinypic.com/1zp5jbc.jpg" /&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Come per il &lt;strong&gt;CAS01&lt;/strong&gt; andremo a generare il nostro certificato dalla &lt;strong&gt;CA&lt;/strong&gt; sul &lt;strong&gt;DC01&lt;/strong&gt; inserendo il contenuto del file newcert.req appena creato. Ottenuto il certificato seguendo la stessa procedura per quello precedentemente creato lo andremo ad importare sul &lt;strong&gt;CAS02&lt;/strong&gt; ed associarlo ai servizi “&lt;strong&gt;IIS, POP, IMAP&lt;/strong&gt;”&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path c:\certnew.cer -Encoding byte -ReadCount 0))| Enable-ExchangeCertificate -Services "IIS, POP, IMAP"&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;&lt;img style="WIDTH: 631px; HEIGHT: 260px" alt="" width="799" height="260" src="http://i47.tinypic.com/vgv4p.jpg" /&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img alt="" width="625" height="550" src="http://i46.tinypic.com/2e6c8z8.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Chiaramente i certificati appena emessi sono stati erogati da una CA interna al Dominio AD, quindi questi risulteranno al mondo esterno provenienti da fonte non attendibile mostrandoci il classico allert nei browser IE 7 in poi. Quello che potete fare per risolvere il problema soprattutto se volete collegarvi ai servizi di OutlookAnyWhere è installare il certificato sui client che dovranno utilizzare i servizi di Exchange Server, oppure potete acquistare un certificato valido dalle società abilitate a questo servizio.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt; &lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Saluti.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt; &lt;/div&gt;&lt;img src="http://blogs.sysadmin.it/peppacci/aggbug/3415.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Peppacci</dc:creator>
            <guid>http://blogs.sysadmin.it/peppacci/archive/2009/12/27/installare-un-active-directory-certificate-services-su-win2008-r2-e.aspx</guid>
            <pubDate>Sun, 27 Dec 2009 18:42:42 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/peppacci/archive/2009/12/27/installare-un-active-directory-certificate-services-su-win2008-r2-e.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/peppacci/comments/commentRss/3415.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.sysadmin.it/peppacci/services/trackbacks/3415.aspx</trackback:ping>
        </item>
        <item>
            <title>Ricaricare manualmente i Performance Counter Library di Microsoft Exchange Server 2003</title>
            <category>Exchange Server</category>
            <link>http://blogs.sysadmin.it/peppacci/archive/2009/10/12/ricaricare-manualmente-i-performance-counter-di-microsoft-exchange-server-2003.aspx</link>
            <description>&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;font size="2"&gt;Spesso capita per chi amministra una farm con molti server Microsoft Exchange 2003 che su alcune macchine nel Performance Monitor risultano mancanti alcuni se non tutti i Counter di Exchange.&lt;/font&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;font size="2"&gt;Tali informazioni vengono memorizzate nei file %Systemroot%\System32\Perfc009.dat e %Systemroot%\System32\Perfh009.dat e nella seguente chiave di registro HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Perflib\009.  Facendo un export della chiave appena indicata vedrete una lista indicizzata di tutti i Performance Counter e chiaramente non troverete quelli che vi mancano, non provate ad inserirli a mano perche sarebbe inutile.&lt;/font&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;font size="2"&gt;Il modo più veloce per fare il rebuild dei Performance  Counter di Exchange 2003 è quello di estrarre la lista dei file.ini utilizzati per caricare i contatori e rilanciare l’installazione, di seguito cinque semplici passaggi:&lt;/font&gt;&lt;/div&gt;
&lt;div style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 6.25pt 36pt"&gt;&lt;font size="2"&gt;&lt;span&gt;1)&lt;span style="FONT: 7pt &amp;quot;Times New Roman&amp;quot;"&gt;      &lt;/span&gt;&lt;/span&gt;Posizionarsi nella cartella dei binari di Exchange (c:\program files\exchsrvr\bin) con una sessione cmd.exe&lt;/font&gt;&lt;/div&gt;
&lt;div style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 0pt 36pt"&gt;&lt;font size="2"&gt;&lt;span&gt;2)&lt;span style="FONT: 7pt &amp;quot;Times New Roman&amp;quot;"&gt;      &lt;/span&gt;&lt;/span&gt;Eseguire il seguente comando: findstr /m drivername *.ini &amp;gt; exchperf.cmd&lt;/font&gt;&lt;/div&gt;
&lt;div style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 6.25pt 36pt"&gt;&lt;font size="2"&gt;&lt;span&gt;3)&lt;span style="FONT: 7pt &amp;quot;Times New Roman&amp;quot;"&gt;      &lt;/span&gt;&lt;/span&gt;editare con notepad il file exchperf.cmd e per ogni riga in cui compare un file .ini preporre il comando: lodctr.  Es. linea originale = alfa.ini -&amp;gt; modificata= lodctr alfa.ini&lt;/font&gt;&lt;/div&gt;
&lt;div style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 6.25pt 36pt"&gt;&lt;font size="2"&gt;&lt;span&gt;4)&lt;span style="FONT: 7pt &amp;quot;Times New Roman&amp;quot;"&gt;      &lt;/span&gt;&lt;/span&gt;salvare le modifiche al file e sempre da cmd eseguire il file exchperf.cmd&lt;/font&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 6.25pt"&gt;&lt;font size="2"&gt;Terminata la procedura riavviate la macchina.&lt;/font&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 6.25pt"&gt;&lt;font size="2"&gt;Va sottolineato che per i Counter di OMA “Outlook Mobile Access” va eseguita la re installazione dei contatori diversamente da quanto detto precedentemente, va eseguito il seguente file d’installazione con i parametri indicati:&lt;/font&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 6.25pt"&gt;&lt;font size="2"&gt;"C:\Program Files\Exchsrvr\OMA\browse\bin\OmaBrowseInstall.exe" counters /create&lt;/font&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 6.25pt"&gt;&lt;font size="2"&gt; &lt;/font&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 6.25pt"&gt;&lt;font size="2"&gt;Nel seguente link &lt;/font&gt;&lt;a href="http://support.microsoft.com/kb/300956/en-us"&gt;&lt;font size="2"&gt;http://support.microsoft.com/kb/300956/en-us&lt;/font&gt;&lt;/a&gt;&lt;font size="2"&gt;  viene descritto come ripristinare i Performance Counter di default caricati al momento dell’installazione del Sistema Operativo, fate attenzione però, tutti quelli aggiunti dalle varie applicazione nel tempo andranno persi quindi ricaricati a mano.&lt;/font&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 6.25pt"&gt;&lt;font size="2"&gt; &lt;/font&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 6.25pt"&gt;&lt;font size="2"&gt;Saluti.&lt;/font&gt;&lt;/div&gt;&lt;img src="http://blogs.sysadmin.it/peppacci/aggbug/3364.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Peppacci</dc:creator>
            <guid>http://blogs.sysadmin.it/peppacci/archive/2009/10/12/ricaricare-manualmente-i-performance-counter-di-microsoft-exchange-server-2003.aspx</guid>
            <pubDate>Tue, 13 Oct 2009 09:45:41 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/peppacci/archive/2009/10/12/ricaricare-manualmente-i-performance-counter-di-microsoft-exchange-server-2003.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/peppacci/comments/commentRss/3364.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.sysadmin.it/peppacci/services/trackbacks/3364.aspx</trackback:ping>
        </item>
        <item>
            <title>Creare numerosi utenti e relative mailbox con EMS "Exchange Management Shell"</title>
            <category>Exchange Server</category>
            <link>http://blogs.sysadmin.it/peppacci/archive/2009/08/12/3305.aspx</link>
            <description>&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;strong&gt;&lt;font size="3"&gt;Creare numerosi utenti e relative mailbox con EMS "Exchange Management Shell"&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Ambiente: Domain Controller win 2008r2 Enterprise Edition + win 2008 Enterprise Edition con Exchange 2007 Enterprise Edition.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Spesso capita la necessità in un ambiente di test di creare numerosi Users con le relative mailbox associate in maniera automatizzata senza doverlo farle singolarmente.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Di seguito verranno elencati i passi fondamentali da eseguire con EMS “Exchange Management Shell” e come realizzare un file Users.csv da cui fare l’import dei dati.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Per prima cosa dobbiamo creare un utente di riferimento con la sua MailBox inserendolo nella Organizational Unit di riferimento “TestGroup01”&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;span style="COLOR: black"&gt;New-Mailbox -Alias user01 -Database "mailbox01\First Storage Group\Mailbox Database" -Name user01 -OrganizationalUnit TestGroup01 -FirstName user01 -LastName user01 -DisplayName "user01" -UserPrincipalName user01@2008r2domain.local&lt;/span&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;span style="COLOR: black"&gt;&lt;img alt="" width="584" height="240" src="http://i31.tinypic.com/2s6ly78.jpg" /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Come vedete dall’output bisogna impostare la password dell’utente.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;L’utente appena creato.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 576px; HEIGHT: 382px" alt="" width="673" height="382" src="http://i26.tinypic.com/33cb2gg.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Ora useremo l’utente appena creato per impostare un Template di riferimento:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;span style="COLOR: black"&gt;$Template = Get-Mailbox "user01"&lt;/span&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;span style="COLOR: black"&gt;&lt;img style="WIDTH: 577px; HEIGHT: 48px" alt="" width="596" height="48" src="http://i31.tinypic.com/30ru05f.jpg" /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Stesso discorso per impostare un template per la password:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;$Password = ConvertTo-SecureString Pass.123 -AsPlainText -Force&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img alt="" width="575" height="70" src="http://i31.tinypic.com/i57ls5.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt; Ora dobbiamo creare un file users.csv dove andremo ad inserire gli utenti da importare:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 574px; HEIGHT: 207px" alt="" width="665" height="207" src="http://i30.tinypic.com/29qmia9.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Chiaramente con un minimo di manualità con Microsoft Excel questa lista può facilmente raggiungere numerose righe.&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Ora andremo a fare un import dal file Users.csv creando degli utenti inseriti in quella lista prendendo come riferimento i Template precedentemente creati sia per l’utente che per la password:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Import-CSV C:\Users.CSV | ForEach { New-Mailbox -Name $_.Name -UserPrincipalName $_.UPN -Database $_.MailboxDatabase -OrganizationalUnit $_.OrganizationalUnit -Password $Password -Template $Template }&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 567px; HEIGHT: 261px" alt="" width="656" height="261" src="http://i31.tinypic.com/6qlf9w.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Lista aggiornata degli utenti:&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;&lt;img style="WIDTH: 572px; HEIGHT: 372px" alt="" width="652" height="372" src="http://i28.tinypic.com/219uce1.jpg" /&gt;&lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt; &lt;/div&gt;
&lt;div style="MARGIN: 0cm 0cm 10pt"&gt;Saluti a tutti.   &lt;/div&gt;&lt;img src="http://blogs.sysadmin.it/peppacci/aggbug/3305.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Peppacci</dc:creator>
            <guid>http://blogs.sysadmin.it/peppacci/archive/2009/08/12/3305.aspx</guid>
            <pubDate>Wed, 12 Aug 2009 21:21:27 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/peppacci/archive/2009/08/12/3305.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/peppacci/comments/commentRss/3305.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.sysadmin.it/peppacci/services/trackbacks/3305.aspx</trackback:ping>
        </item>
        <item>
            <title>Messaggio di servizio.</title>
            <link>http://blogs.sysadmin.it/peppacci/archive/2009/06/25/3287.aspx</link>
            <description>&lt;img alt="" src="http://i41.tinypic.com/2ldj9r9.jpg" /&gt;&lt;img src="http://blogs.sysadmin.it/peppacci/aggbug/3287.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Peppacci</dc:creator>
            <guid>http://blogs.sysadmin.it/peppacci/archive/2009/06/25/3287.aspx</guid>
            <pubDate>Fri, 26 Jun 2009 11:19:31 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/peppacci/archive/2009/06/25/3287.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/peppacci/comments/commentRss/3287.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.sysadmin.it/peppacci/services/trackbacks/3287.aspx</trackback:ping>
        </item>
        <item>
            <title>Tar Pit</title>
            <category>Exchange Server</category>
            <link>http://blogs.sysadmin.it/peppacci/archive/2009/05/11/3269.aspx</link>
            <description>&lt;font size="2" face="Arial"&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Tar Pit&lt;br /&gt;
Di seguito riporto gli appunti di un collega “Stefano Clabrese” di cui o condiviso tale problematica.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Sui server della piattaforma che gestiamo “macchine Win 2003 con Exchange 2003 e Recipient Filtering abilitato” arrivano quotidianamente migliaia (per qualcuno anche milioni) di email spam, inviate a utenti esistenti e non. Una volta accettata la mail, l'RFC 2821 vorrebbe che per queste email venga generato un rapporto di mancato recapito che ritorna al mittente della email. Queste “persone” malintenzionate mediante uno script possono in poche ore inviare milioni di richieste al server smtp pubblicato su Internet, filtrando quindi le risposte di tipo 550 – user unknown per catturare gli indirizzi email validi e quindi per loro (ma anche per chi deve gestire la posta elettronica) estremamente preziosi.&lt;br /&gt;
Si rende quindi necessaria una scelta, filtrare al livello di server MX questi indirizzi, verificando preventivamente all'accettazione della mail l'esistenza della mailbox oppure smettere di inviare NDR verso internet. Raccomandazioni RFC a parte, finiremmo per filtrare anche gli NDR destinati verso utenti esistenti che hanno semplicemente sbagliato a digitare l'indirizzo del nostro utente (non possiamo mica pretendere che tutti conoscano il CTRL+K ... ).&lt;br /&gt;
Se si dovesse optare per la prima scelta, è molto probabile che ad una prima diminuzione dello spam e del numero di NDR inviate verso internet, vedremmo seguire un aumento della dimensione dei log SMTP. Dovuti a cosa? Immaginate un po’, qualcuno si è accorto che stiamo filtrando gli utenti, per cui molto semplicemente sta usando uno script che genera indirizzi email in modo casuale e li sta confrontando con le risposte del nostro smtp.&lt;br /&gt;
550 - non buono&lt;br /&gt;
550 - non buono&lt;br /&gt;
550 - non buono&lt;br /&gt;
250 - ah... questo è buono. Da domani questo indirizzo può iniziare a ricevere Unsolicited Content Email... cioè SPAM.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Si vabbè, le possibili combinazioni sono troppe per riuscire a matchare completamente la nostra rubrica, però se considerate che si può partire con un "dizionario" prepopolato di parole, nomi, cognomi e che probabilmente si può inviare un rcpt to: ogni pochi ms (dipende ovviamente dalle performance del server), qualche email valida di sicuro la trova. E vi gonfia il log in modo totalmente incontrollato.&lt;br /&gt;
Soluzioni? &lt;br /&gt;
Ad esempio il tar pit, letteralmente una macchia di catrame in cui far impantanare gli spammer. Cioè si "degradano" leggermente i tempi di risposta dell'SMTP ed il gioco è fatto. Prerequisito è Windows Server 2003 SP1, nessuna patch o fix, solo l'implementazione di un parametro sul registro del servizio SMTPSVC ed un riavvio dello stesso.&lt;br /&gt;
Il parametro è una DWORD chiamata TarpitTime che va popolata con un valore decimale corrispondente al numero di secondi che il server SMTP dovrà attendere prima inviare una risposta di verifica degli indirizzi SMTP immessi. E' sufficiente una manciata di secondi, probabilmente anche uno solo per scoraggiare o questo tipo di attacco, che, nel tentativo di verificare anche un milione di indirizzi (ma potrebbero essere molti di più...), non può attendere le risposte per un milione di secondi (circa 11 giorni e mezzo...).&lt;br /&gt;
E per gli utenti legittimi? Beh anche se una mail dovesse essere indirizzata a 100 recipient, 100 secondi di attesa totale non sono poi moltissimi. E' chiaro che va monitorato l'effetto sul nostro server. Peraltro questa modifica funziona per gli invii di posta non autenticati, per cui se ci fosse necessità di ricevere grandi quantità di posta da un dominio esterno, si potrebbe sempre configurare un invio autenticato dall'altro smtp (sempre che ci si riesca...).&lt;br /&gt;
La DWORD va creata (se non esiste già) sotto:&lt;br /&gt;
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SMTPSVC\Parameters&lt;br /&gt;
&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Ulteriori info le trovate qui: http://support.microsoft.com/kb/842851/en-us &lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial" /&gt; &lt;/p&gt;
&lt;/font&gt;&lt;img src="http://blogs.sysadmin.it/peppacci/aggbug/3269.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Peppacci</dc:creator>
            <guid>http://blogs.sysadmin.it/peppacci/archive/2009/05/11/3269.aspx</guid>
            <pubDate>Tue, 12 May 2009 09:48:45 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/peppacci/archive/2009/05/11/3269.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/peppacci/comments/commentRss/3269.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.sysadmin.it/peppacci/services/trackbacks/3269.aspx</trackback:ping>
        </item>
        <item>
            <title>Sarà finita?    To be continued...</title>
            <link>http://blogs.sysadmin.it/peppacci/archive/2009/05/06/3266.aspx</link>
            <description>&lt;p&gt;&lt;img alt="" src="http://i44.tinypic.com/13z3ml5.jpg" /&gt;&lt;/p&gt;&lt;img src="http://blogs.sysadmin.it/peppacci/aggbug/3266.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Peppacci</dc:creator>
            <guid>http://blogs.sysadmin.it/peppacci/archive/2009/05/06/3266.aspx</guid>
            <pubDate>Wed, 06 May 2009 21:05:56 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/peppacci/archive/2009/05/06/3266.aspx#feedback</comments>
            <slash:comments>2</slash:comments>
            <wfw:commentRss>http://blogs.sysadmin.it/peppacci/comments/commentRss/3266.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.sysadmin.it/peppacci/services/trackbacks/3266.aspx</trackback:ping>
        </item>
        <item>
            <title>Prima o poi..</title>
            <link>http://blogs.sysadmin.it/peppacci/archive/2009/03/09/3237.aspx</link>
            <description>&lt;img alt="" src="http://i43.tinypic.com/rgw5k4.jpg" /&gt;&lt;img src="http://blogs.sysadmin.it/peppacci/aggbug/3237.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Peppacci</dc:creator>
            <guid>http://blogs.sysadmin.it/peppacci/archive/2009/03/09/3237.aspx</guid>
            <pubDate>Mon, 09 Mar 2009 18:57:03 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/peppacci/archive/2009/03/09/3237.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/peppacci/comments/commentRss/3237.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.sysadmin.it/peppacci/services/trackbacks/3237.aspx</trackback:ping>
        </item>
        <item>
            <title>Bella pe voi...</title>
            <link>http://blogs.sysadmin.it/peppacci/archive/2009/03/06/3234.aspx</link>
            <description>&lt;p&gt;mmmmbè........&lt;/p&gt;
&lt;p&gt;&lt;img style="WIDTH: 674px; HEIGHT: 733px" width="674" height="946" alt="" src="http://i41.tinypic.com/2mzlb7k.jpg" /&gt;&lt;/p&gt;&lt;img src="http://blogs.sysadmin.it/peppacci/aggbug/3234.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Peppacci</dc:creator>
            <guid>http://blogs.sysadmin.it/peppacci/archive/2009/03/06/3234.aspx</guid>
            <pubDate>Fri, 06 Mar 2009 21:41:20 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/peppacci/archive/2009/03/06/3234.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/peppacci/comments/commentRss/3234.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.sysadmin.it/peppacci/services/trackbacks/3234.aspx</trackback:ping>
        </item>
        <item>
            <title>L'importante è capirsi...</title>
            <link>http://blogs.sysadmin.it/peppacci/archive/2009/02/24/3230.aspx</link>
            <description>&lt;p&gt;R: M.. garda questa macchine mi sembra un affare....&lt;/p&gt;
&lt;p&gt;M: Sembrerebbe, ma è un coupè o una cabriolet?&lt;/p&gt;
&lt;p&gt;R: mmmm..... è un B... serie ......&lt;/p&gt;
&lt;p&gt;M: Ok, ma è una coupè o una cabriolet?&lt;/p&gt;
&lt;p&gt;R: mmm... te l'ho detto, è una B.. serie.......&lt;/p&gt;
&lt;p&gt;M: AOH!!!!! ce l'ha o nun ce l'ha er tetto????&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;LOL &lt;/p&gt;&lt;img src="http://blogs.sysadmin.it/peppacci/aggbug/3230.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Peppacci</dc:creator>
            <guid>http://blogs.sysadmin.it/peppacci/archive/2009/02/24/3230.aspx</guid>
            <pubDate>Tue, 24 Feb 2009 13:28:38 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/peppacci/archive/2009/02/24/3230.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/peppacci/comments/commentRss/3230.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.sysadmin.it/peppacci/services/trackbacks/3230.aspx</trackback:ping>
        </item>
    </channel>
</rss>