Bij enkele Exchange Servers in mijn beheer gaf de Exchange Update KB5007409 van 9 November problemen. Gebruikers konden na de installatie van Exchange Server 2016 CU21 Nov21SU en Exchange Server 2016 CU22 Nov21SU outlook niet geopend krijgen en op de server stonden in de eventviewer meldingen als: Event 15021, HttpEvent An error occurred while using […]
Tag: microsoft
Windows 11
Vandaag heeft Micosoft het nieuwe besturingssysteem Windows 11 uitgebracht. Windows 11 is de opvolger van, je raadt het al, Windows 10. Je kunt vanaf Windows 10 gratis upgraden naar 11 mits je systeem voldoet aan de systeemeisen. Daarbij wordt niet enkel gekeken naar RAM en CPU maar ook naar welke TPM versie je systeem ondersteunt. […]
DUO MFA voor SSTP VPN met UPN
In omgevingen waarbij je DUO gebruikt voor MFA van een onpremise VPN, is het waarschijnlijk dat je gebruik maakt van de ouderwetse DOMAIN\username inlog, oftewel de bekende samaccountname. In omgevingen waarbij je een azure adsync al hebt lopen naar Microsoft 365, heb je echter een UPN suffix toegevoegd om e-mailadres en userprincipalname te matchen voor […]
Verwijderen oude Exchange owa\prem folders
Per update worden er in de programma mappen van Exchange nieuwe OWA files neergezet: %ExchangeInstallPath%ClientAccess\Owa\prem Deze folder kan na verloop van tijd ontzettend veel ruimte in nemen. Om te weten welke “build” mappen je mag verwijderen, controleer je met powershell de versie van je exchange installatie. $ExchangeServers = Get-ExchangeServer | Sort-Object NameForEach ($Server in $ExchangeServers) […]
HMACProvider . GetCertificates:protectionCertificates . Length<1
De installatie van de juli security update KB5004778 voor Exchange Server 2013 CU 23 en KB5004780 voor Exchange Server 2019 CU 10 geven problemen. Deze genereren op je ECP/OWA een HMACProvider.GetCertificates:protectionCertificates.Length<1 foutmelding. Nadat je de msp file start vanaf een elevated dosprompt en geinstalleerd hebt, moet je een schema update draaien. Ga daarom na de […]
DUO MFA voor SSTP VPN
Eerder hebben we de inrichting van een SSTP VPN oplossing via de Routing & Remote Access Service besproken. In deze tijd van ransomware aanvallen, social engineering etc is een extra beveiliging daarop een pré. In deze handleiding staat beschreven hoe je een bestaande SSTP VPN via RRAS kunt aanpassen en voorzien van een multifactor beveiliging […]
Handige Exchange powershell opdrachten
Overzicht van mailbox groottes gesorteerd op grootte en voorzien van laatste login datum: get-mailbox | Get-MailboxStatistics | Select DisplayName, TotalItemSize, LastLogonTime | Sort -Property TotalItemsize -descending |Export-CSV e:\mailboxgroottes.csv Overzicht van grootte map verwijderde items van alle mailboxen naar een tekst bestand: Get-Mailbox -ResultSize Unlimited | Get-MailboxFolderStatistics -FolderScope DeletedItems | Sort-Object FolderSize -Descending | FT Identity,ItemsInFolder,FolderSize,FolderType […]
MFA Status controleren
Bij het uitrollen of liever gezegd afdwingen van Microsoft 365 MultiFactor Authentication wil je controleren dat alle gebruikers je instructies tot het installeren van de Authenticator APP en het instellen ervan hebben uitgevoerd. Verbind daarvoor met Microsoft 365 Connect-MSOLService Voer dan het volgende commando in, dit toont je de gebruikers en of dat ze MFA […]
Error Type: AttributeValueMustBeUnique
Bij het opzetten van een adsync van een on-premise active directory naar een bestaande Microsoft 365 tenant met mailboxen liep ik tegen het probleem aan dat enkele accounts niet wilden matchen. Mijn sync van accounts en de matching of pairing of hoe je het wil noemen had ik op basis van het “mail” attribuut opgezet. […]
Service ADSync was not found on computer
Recent wilde op een server de ADSync service niet meer starten. Daarop startte ik ADSync op via het pictogram en kreeg ik het onderstaande te zien. Met geen mogelijkheid was dit te starten, waarna ik een herinstallatie van Azure ADSync inzette. Bij de herinstallatie bleef de melding echter komen. Wat bleek is dat er in […]
Azure AD Connect migreren
Azure AD Connect is er al even waardoor nu het moment daar is, dat je de eerste migraties krijgt van Azure AD Connect naar nieuwe servers omdat de bestaande wordt uitgefaseerd. Het eerste waar je aan denkt is “hoe heb ik die sync destijds gedaan, op welk attribuut sync ik”. Geen paniek, je kunt de […]
Disk is RAW ipv NTFS
Een van mijn VM’s had problemen met opstarten. Een van de eerste zaken dit ik probeerde waren: bootrec /FixMbr, bootrec /FixBoot, bootrec /ScanOs en bootrec /RebuildBc, helaas ditmaal zonder succes. Ook bij het opstarten vanaf de windows iso, werd de disk niet herkend. Zelfs bij het terugzetten van een full backup (veeam) van meerdere datums […]