Microsoft Exchange Server 2007 o 2010 non parte automaticamente dopo il riavvio.

0 comments

Posted on 10th February 2010 by Spiandore Alessandro in software

, , , , , , ,

Problema: Quando si riavvia un controller di dominio dove è installato Microsoft Exchange Server 2007 o 2010 alcuni servizi di Microsoft Exchange, rendendo non utilizzabile l’intero ambiente Exchange.

Inoltre potrebbero essere riportati i seguenti errori:

Event ID : 1005
Source : MSExchangeSA
Category : General
Type : Error
Description : Unexpected error The Local Security Authority cannot be contacted ID no: 80090304 Microsoft Exchange System Attendant occurred.

Event ID: 2601
Source: MSExchange ADAccess
Category: General
Type: Warning
Description: Process MSEXCHANGEADTOPOLOGY (PID=1624). When initializing a remote procedure call (RPC) to the Microsoft Exchange Active Directory Topology service, Exchange could not retrieve the SID for account <WKGUID=DC1301662F547445B9C490A52961F8FC,CN=Microsoft Exchange,CN=Services,CN=Configuration,…> – Error code=80040934. The Microsoft Exchange Active Directory Topology service will continue starting with limited permissions.

Event ID: 2601
Source: MSExchange ADAccess
Category: General
Type: Warning
Description: Process MSEXCHANGEADTOPOLOGY (PID=1624). When initializing a remote procedure call (RPC) to the Microsoft Exchange Active Directory Topology service, Exchange could not retrieve the SID for account <WKGUID=DC1301662F547445B9C490A52961F8FC,CN=Microsoft Exchange,CN=Services,CN=Configuration,…> – Error code=80040934. The Microsoft Exchange Active Directory Topology service will continue starting with limited permissions.

Event ID: 5000
Source: MSExchangeIS
Category: General
Type: Error
Description: Unable to initialize the Microsoft Exchange Information Store service. – Error 0×96e.

Causa: Il problema è dovuto ad una errata sequenza d’avvio dei servizi e delle loro dipendenze.

Soluzione: Installare il Fix qui riportato in maniera da eseguire l’avvio dei servizi nella loro corretta sequenza.

Per referenza: http://support.microsoft.com/kb/940845/en-us

PS: Non usate la versione italiana del documento di supporto Microsoft in quanto lacunoso in parecchie parti. Il Fix è per tutti i linguaggi.

Exchange 2007 certificate nightmare … (un vero incubo)

0 comments

Posted on 16th October 2009 by Spiandore Alessandro in software

, , , , , ,

Tutto comincia con il messaggio di certificato scaduto che i miei client (outlook 2007) hanno cominciato a darmi di punto in bianco, prosegue poi che durante le ultime installazioni di Small Business Server 2008 (SBS2008) ho incontrato difficoltà nella generazione di certificati validi per sostenere la comunicazione SSL fra Exchange 2007 e Outlook 2007 con conseguenti messaggi d’errore sui client (sia essi Vista che XP) :(

Ravanando su internet trovo questo post di Andrea Beggi (mitico!) che m’illumina e che mi permetto di riportare sul mio blog aggiornandolo ed aggiungendo qualche passaggio… PS: Leggere tutto il post prima di cominciare a fare disastri… :)

Dopo circa un’anno dall’installazione, scade il certificato di Exchange Server 2007.
Outlook continua a funzionare, ma sul client (sia Vista che XP) appare un fastidioso messaggio che segnala come non più valido il certificato del server di posta.
Se, come spesso accade, il vostro certificato è self-signed, cioè non emesso da una autorità di certificazione (non lo avete pagato), è necessario prima generare una richiesta e poi emettere un nuovo certificato basato su quest’ultima.

La richiesta si genera dalla Management Shell di Exchange 2007, tramite il commandlet New-ExchangeCertificate.

La sintassi non è complicatissima, comunque ho trovato questo strumento online che la genera per noi. Otterremo una cosa simile a:

New-ExchangeCertificate -GenerateRequest -Path c:\xxxx.csr -KeySize 1024 -SubjectName “c=IT, s=Italy, l=Genoa, o=Xxxxx S.p.A., cn=xxxx.yyyy.zzzz” -DomainName tttt.rrrr.vvvv -PrivateKeyExportable $True (inserite anche il nome DNS nel box Subject Alternative Names, se il server è pubblicato su Internet.)

Apriamo una Exchange Management Shell e incolliamo il comando, il quale genera la richiesta e la mette nel file c:\xxxx.csr.

A questo punto se non avete già un server CA (CAS: Certificate Authority Server) sulla vostra rete, lo dovete installare. Si fa tranquillamente dal Pannello di Controllo –> Installazione Applicazioni –> Installazione Componenti di Windows. Fatelo sul server Exchange 2007, è più comodo e passi successivi presumono che il server sia uno solo. PS1: Su Windows 2008 selezionare entrambi i componenti. PS2: Bisogna riavviare il server perchè digerisca tutto… :)

Terminata l’installazione, accedete a https://nomeserver/certsvr, cliccate Request a certificate, poi Advanced certificate request, poi Submit a certificate request by using a base-64-encoded CMC or PKCS #10 file. Copiate il contenuto del file c:\xxxx.csr nel box Saved Request, selezionate Web Server in Certificate Template, e cliccate su Submit. Scaricate il certificato dalla schermata successiva e salvate il file .cer in c:\.

A questo punto, sempre dalla Management Shell di Exchange 2007, impartite il comando:

import-exchangecertificate -path c:\certnew.cer | enable-exchangecertificate -services iis

e premete invio.

Se tutto è andato a buon fine, potete controllare tramite la gestione di IIS che il certificato sia installato correttamente. Naturalmente il nostro server non è considerato attendibile come autorità di certificazione, il certificato va inserito nel repository delle fonti attendibili sul client. (Forse viene fatto automaticamente al reboot dei client.)

Aggiornamento: dopo poco tempo nell’application log è apparso l’errore 12014, ricorrente ogni mezz’ora circa; l’avviso lamenta la mancanza di un certificato che contenga il nome specificato nel campo FQDN del connettore SMTP in uscita. Ad una prima analisi sembra che ciò non sia vero, in realtà bisogna controllare il campo “Identificazione Personale” nei dettagli del certificato e annotare il relativo valore. Dopodiché tramite Management Shell di Exchange, impartire il seguente comando:

Enable-ExchangeCertificate -Thumbprint 3afd24627925332cd096f45eb5b4473c72526112 -Services “SMTP”

sostituendo il valore Thumbprint qui indicato con quello precedentemente annotato dai dettagli del certificato.

https://www.digicert.com/easy-csr/exchange2007.htm

Enable-ExchangeCertificate weird error PkixKpServerAuthNotFoundInEnhancedKeyUsage

certutil -repairstore my “”

Certificate Use in Exchange Server 2007

PrivateKeyMissing when running Enable-ExchangeCertificate

e per finire il link di Andrea Beggi (… si ancora!!) senza il quale forse avrei perso qualche notte di sonno… grazie Andrea!!!

Exchange 2007 e il certificato scaduto

Windows cannot access the file gpt.ini for GPO – Error ID 1058

0 comments

Posted on 5th October 2009 by Spiandore Alessandro in software

, , , , , , , ,

Sintomi:

- Non si riescono più a sfogliare le path in condivisione su di un server Windows 2000 e/o 2003 (quasi sempre un Domain Controller).

- Sul registro eventi compare il seguente messaggio d’errore:
Windows cannot access the file gpt.ini for GPO CN={GUID},CN=Policies,CN=System,DC=Domain,DC=com. The file must be present at the location < \\Domain.com\sysvol\Domain.com\Policies\{GUID}\gpt.ini>. (The network
path was not found. ). Group Policy processing aborted.

- Se si tenta di applicare il comando “gpupdate /force” …. viene eseguito in modo fulmineo, sul registro eventi ricompaiono gli errori “Userevent” come prima… di solito 4 volte!

- Altri vari malfunzionamenti.

Soluzione:

- Molto probabilmente il server DNS (a cui ovviamente sono collegate le Active Directory) non è ben configurato…. controllare se esiste la “Zona di ricerca inversa” della rete su cui insiste il DNS… altrimenti crearla. Controllare se esiste il Puntatore PTR del server DNS stesso…. altrimenti crearlo partendo dal record Host (A) di ricerca diretta, spuntare il relativo flag ed aggiornare il tutto.

- Accertarsi di avere tutti i Services Pack in ordine e tutti gli aggiornamenti del caso.

- Aggiornare la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Se manca la chiave: WaitForNetwork aggiungerla in formato DWORD con il valore a “1″.

- Dal CD di supporto di Windows 2003 Server installare i “Support Tools”: \\Support\Tolls\Suptools.msi per avere a disposizione il seguente comando: dfsutil /PurgeMupCache.

- Riavviare il servizio “Server DNS”

- Eseguire il comando “gpupdate /force” … ora dovrebbe impiegare un pò di tempo (minimo, ma non più fulmineo) e riportare il valore di successo.

- Riavviare il server

Dovrebbe funzionare tutto! :) :) :)

Per referenza: http://support.microsoft.com/kb/842804/en-us

Errore WINWORD.EXE OLConnector.dll

2 comments

Posted on 23rd August 2009 by Spiandore Alessandro in Uncategorized

, ,

Problema:

Word 2007 non funziona più (si chiude immediatamente dopo averlo aperto) e sul registro eventi appare questo messaggio d’errore:

Applicazione che ha generato l’errore WINWORD.EXE, versione 12.0.6504.5000, timestamp 0×49e7f5b6, modulo che ha generato l’errore OLConnector.dll, versione 2.0.3009.0, timestamp 0×4a2e1608, codice eccezione 0xc0000005, offset errore 0×00011561, ID processo 0xfe0, data e ora di avvio dell’applicazione 0×01ca241a77152b46.

ID Evento: 1000

Soluzione:

Disinstallare Office Live-In 1.4 :(

Acronis True Image error E000101F4 and Failed to read from the sector

0 comments

Posted on 23rd April 2009 by Spiandore Alessandro in software

, , , , , , , , ,

Quando si tenta di eseguire un backup su un hard disk esterno USB viene presentato il seguente errore: Acronis True Image error E000101F4 and Failed to read from the sector xx of the hard disk yy.

Ambiente Operativo: Microsoft Windows Server 2008 o Microsoft Windows SBS 2008 con Acronis True Image SBS version

Soluzione: Richiedere al supporto Acronis l’aggiornamento per la libreria “snapapi” che dovrebbe risolvere ogni problema relativo alla gestione dei dischi esterni USB su sistemi operativi Vista e Server 2008.

http://www.wilderssecurity.com/showthread.php?t=233661

Unable to communicate with the reporting component” when opening Symantec Endpoint Protection Manager (MR2) on Microsoft Small Business Server 2003

0 comments

Posted on 10th February 2009 by Spiandore Alessandro in software

, , , , , ,

Errore: “Unable to communicate with the reporting component” when opening Symantec Endpoint Protection Manager (MR2) in Microsoft Small Business Server 2003 su Endpoint Protection 11.0.2

Soluzione: http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2008042423112448?Open&seg=ent

PS: con me ha funzionato in parte… forse sono sfortunato:(

Problemi aggiornamento calendari condivisi – Sharepoint error 0×8000FFFF

0 comments

Posted on 29th December 2008 by Spiandore Alessandro in software

, , , , , , , , ,

Problema: Usando la funzionalità di condivisione dei calendari offerta da Microsoft Outlook 2007 (soprattutto all’ interno del nuovo sistema smallbusiness.officelive.com ) non funziona correttamente l’aggiornamento oppure viene generato l’errore Sharepoint 0×8000FFFF.

Soluzione: Scaricare ed installare (od eventualmente aggiornare se già installato) il nuovo Microsoft Office Outlook Connector 12.1

Riavviare Outlook e tutto dovrebbe funzionare a dovere!

Rimuovere le code di stampa – Remove printer spool

0 comments

Posted on 7th November 2008 by Spiandore Alessandro in software

, , , , , ,

Problema: Rimuovere una coda di stampa manualmente, poichè per vie normali non si riesce.

Risoluzione 1: Su servizi, arrestare il servizio spool di stampa, cancellare tutto il contenuto della directory Windows(o altra dove è installato il sistema operativo)\system32\spool\PRINTERS\ , e quindi avviare il servizio spool di stampa.

Risoluzione 2: Eseguire i seguenti comandi da finestra DOS.

net stop “print spooler”
del /q “%SystemRoot%\system32\spool\PRINTERS\*.*”
net start “print spooler”

In questa maniera si dovrebbe avere la coda di stampa completamente vuota e quindi la possibilità di tornare a stampare come al solito.

Errore: con Outlook e Outlook Express Eseguire il debug?

0 comments

Posted on 10th October 2007 by Spiandore Alessandro in software

, , , , , , , ,

Il problema si verica quando si tenta di stampare da outlook o outlook express ed appare il seguente messaggio d’errore:

Errore durante l’esecuzione – Eseguire il debug? – Riga: 1344 (può essere diverso) – Errore: Errore non specificato.

Soluzione: Si devono chiudere tutti i programmi.

quindi

Start -> Esegui -> digitare “regsvr32 ole32.dll” (senza virgolette) -> OK

Se necessario riavviare il computer.