Exchange2016のインストールに失敗する

久しぶりにオンプレExchangeの話題です。

ちょっと、Exchange 2016 をインストールしていたらエラーが発生しインストールできませんでした。

エラー内容は以下の通り。

2016_new

まぁ、見ての通りディスクサイズが足りずに出たエラーでした。

本番環境では、まずありえないことですが、検証環境などは限られたリソースでサーバーを構築する場合もあると思いますので気を付けましょう(ちなみに、30GBで建てようとしてました・・・そりゃ無理だ)

加えて、このエラーの後にディスクの拡張を行いましたが、インストールは上手くできませんでした。(無念)

広告

Dirsync と Azure AD Connect の差異について

以前、Dirsync が 2017/4/13 にサポート期限が切れるという内容をこちらに書きました。

じゃあ、何が変わるのか?違うのかという点をお伝えしたいと思います。

 

私が、主にDirsyncと違うと思ったのは以下の点です。

  1. Azure AD Connect では、既定でAzure AD Connect の自動更新が有効になっている
  2. 同期間隔が既定では、30分となっている。

説明

  1. については、Windows Updateのようなイメージで、Azure AD Connect の最新版がリリースされれば自動でアップグレードされます。(Office365みたいですね)
    Get-ADSyncAutoUpgrade コマンドで値は確認が可能です。
  2. については、Dirsyncでは同期間隔が既定では、3時間となっていましたが、これが30分になっています。

Before i write down Dirsync is ended up support on 4/13 in 2017

So I would like to tell you what the differences of Dirsync and Azure AD Connect

 

I think that is two big differences

  1. Azure AD Connect enabled auto upgrade by default
  2. Sync AD to Azure AD every 30minutes

 

1 s like windows update. so If latest Azure AD Connect released .

It will be update automatically.

You can confirm setting if type Get-ADSyncAutoUpgrade by PowerShell

 

2 is just changed the sync interval.

Thanks

 

AAD ConnectでExchange属性が同期されない(O365)

実は、結構重要なことなのですが、Dirsyncの後継である AAD Connectではデフォルトでは、

Exchange関連属性は同期されません。つまり、これが何を意味するかというと軽いノリで

Dirsyncをアップグレードすると、いろんな属性が同期されず混乱を招く恐れがあります。

(アドレス帳非表示の属性であったり・・・いろいろです)

で、どうすべきかという話ですが、mailNickname に値を入れる必要があります。

 

参考URL

http://answers.microsoft.com/ja-jp/msoffice/forum/msoffice_o365admin-mso_dirservices/dirsync-%e3%81%af-2017-%e5%b9%b4-4-%e6%9c%88-13/0515fcc8-f206-4b1c-9e50-560c16b6a757

 

https://azure.microsoft.com/ja-jp/documentation/articles/active-directory-aadconnectsync-understanding-default-configuration/

 


Honestly Its really big point for Dirsync upgrade.

AAD Connect is not sync for exchange attributes by default.

So it means if it upgraded easily. It will be make confuse

e.g hidenfromaadresslist is one of exchange attributes.

 

Ok i will tell you what should we do.

It needs to input on mailnickname attribute on AD object

 

https://azure.microsoft.com/en-us/documentation/articles/active-directory-aadconnectsync-understanding-default-configuration/

 

Null Sender からのNDRを拒否してしまう(O365)

O365のExchange Onlineの仕様が一部変更されていたようです。(MSによると2016年1月以降)

なにかと言いますと、例えばSMTP Mail From フィールド (エンベロープ From) または、 From ヘッダーフィールド (ヘッダー From) の値がNullだとO365で該当のメールを拒否します。

普通のメールでは通常、値として入っていますので心配ありませんが、リレーサーバーなどからメールを受け付けている場合で、MTAが生成するNDRが該当する可能性があります。

その場合、大きな障害にはなりませんが受信者にはNDRが不達になりますので、注意が必要です。

なお、中継MTAには以下のようなメッセージが出力される場合があります。

[550 5.7.512 Access denied, message must be RFC 5322 section 3.6.2 compliant and include a valid From address]

参考URL

https://technet.microsoft.com/ja-jp/library/bb232118%28v=exchg.150%29.aspx?f=255&MSPPError=-2147217396


Exchange Online design has changed (Microsoft support told me from 01/2016)

If SMTP Mail From field (envelope from) or From header feild (Header from) is null O365 will deny that mail.

Normal mail is set by those fields but sometimes relay server generates null sender mail

That case is NDR has not reach reciepients.

and also below message has got on MTA when it happened

[550 5.7.512 Access denied, message must be RFC 5322 section 3.6.2 compliant and include a valid From address]

URL

https://technet.microsoft.com/en-us/library/bb232118%28v=exchg.150%29.aspx?f=255&MSPPError=-2147217396

 

 

 

Dirsync のサポート期間について(O365)

ディレクトリ同期ツールのサポートが、2017/4/13に切れるようです。

O365を導入されている方は、1年以内に Azure AD Connect にアップグレードする必要がありますので注意が必要です。ちなみにインプレースアップグレードは割とさっくりできました。

参考URL

https://view.email.microsoftemail.com/?j=fe8e1072746d017476&m=fe621570756503797d1c&ls=fdf715707c63047577177570&l=fec21c767365017e&s=fdf51572706c007b711d7375&jb=ff2d15707c6c&ju=

https://azure.microsoft.com/ja-jp/documentation/articles/active-directory-aadconnect-dirsync-upgrade-get-started/

 


Dirsync will be ended up the support until 4/13/2017.

Its really important notice for O365 users.  and also quiet easy to do the inplace upgrade

 

URL

https://azure.microsoft.com/en-us/documentation/articles/active-directory-aadconnect-dirsync-upgrade-get-started/

IPスロットリングについて (O365)

ご存知の方も多いのではないかと思いますが、Office365 では IPスロットリングという機能が

EOPで動作しています。こちらは、スパム対策の機能なわけですが、Exchange Online で中継MTA経由でメールを受ける場合などに引っかかってしまう可能性があります。

これが動作しますと、中継MTAからのメールは一時的にすべて受け付けなくなりますのでかなり注意が必要です。回避策としては、受信コネクタを設定する必要があります。

詳しくは、以下のブログを確認ください。

IPスロットリングについて

http://blogs.technet.com/b/exchangeteamjp/archive/2015/03/24/3647022.aspx


Perhaps some peaple already know this setting.

So it is IP throttling. this is part od EOP service but user can not touch it.

When it works  Office365 does not accept to recieve email fromm relay server.

Its really important setting.

And then when you use relay server you need to set receive connector.

Details below Thanks

http://blogs.msdn.com/b/tzink/archive/2015/01/07/office-365-releases-ip-throttling.aspx

 

POP/IMAP 接続に失敗する場合の解決策

Exchange Server を構築後、Outlook や Thunderbird でPOP/IMAP 接続(受信)が失敗する場合があります。通常は、サービスが落ちていたりすることが多いのですがたまに PopProxy/ImapProxy というコンポーネントが Inactive になっているために発生する場合があります。

確認手順

Get-ServerComponentState -Identity (サーバー名)

上記コマンドを実行後、Popproxy が Inactive になっていた場合は、以下のコマンドを実行する。

Set-ServerComponentState -Identity (サーバー名) -Component PopProxy -Requester HealthAPI -State Active

下記のコマンドで Active に変更されていることを確認する。

Get-ServerComponentState -Identity (サーバー名)

 

サービスが起動しているうえに、証明書も適切にバインドされていても POP/IMAPでの接続に失敗する場合、お試しください。


Resolution of when you failed POP/IMAP settings by mail client

 

When you tried to set up POP/IMAP setting by Outlook/Thunderbird that is failing sometimes.

If you had thhis situation please try below steps

Get-ServerComponentState -Identity (Server name)

If above command showed popproxy status is inactive you need to change active status.

Set-ServerComponentState -Identity (Server name) -Component PopProxy -Requester HealthAPI -State Active

after that you can confirm to get status by below command

Get-ServerComponentState -Identity (Server name)