Cómo publicar Exchange 2010 con TMG en DMZ – Parte 2

Client Access

Continuamos con la segunda parte del artículo “Cómo publicar Exchange 2010 con TMG en DMZ”. En la primer parte definimos el escenario a utilizar, vimos requerimientos a nivel de firewall, certificados y configuración de autenticación. En esta entrada vamos a comenzar con los asistentes de configuración, comenzando por la creación del web listener y siguiendo por la publicación de los distintos servicios a utilizar.

[Read more…] about Cómo publicar Exchange 2010 con TMG en DMZ – Parte 2

Leyendo el blog del equipo de Exchange acabo de ver que Microsoft liberó el rollup 5 v2 para Exchange 2010 SP2.

Este rollup en particular cuando se instalaba en su versión 1 derivaba en algunos problemas en ambientes con DAG. Esta versión en adición a no dar este problema incluye el boletín de seguridad MS12-080. Este fix es importante ya que el riesgo es una posible ejecución remota de código.

De los 19 fixes que contiene el rollup destaco los siguientes 4:

[Read more…] about Rollup 5 v2 para Exchange 2010 Service Pack 2 liberado

Me encontré con este problema hace unos días. El cliente me contactó luego de que por un reinicio espontaneo del controlador de dominio del sitio de Exchange no pudiera abrir el Shell (EMS) ni la EMC. Cuando me conecte al servidor lo primero que hice fue abrir la consola de servicios a ver cual estaba abajo, sin embargo estaban todos arriba. Probe de crear una sesión manual con Windows Powershell y tampoco funcionó (a veces cuando no funcionan las consolas es posible conectarse utilizando el Powershell como se indica en este artículo).

El error era el siguiente:

[Servidor.dominio.com] Connecting to remote server failed with the following error message: The WS-Management service cannot process the request. The system load quota of 1000 requests per 2 seconds has been exceeded. Send future requests at a slower rate or raise the system quota. The next request from this user will not be approved for at least XXXXX milliseconds. For more information, see the about_Remote_Troubleshooting Help topic.

                +CategoryInfo   : OpenError: (System.Manageme….RemoteRunspace:RemoteRunspace) [], PSRemotingTransportException

                +FullyQualifiedErrorId  :  PSSessionOpenFailed

[Read more…] about Error al abrir las consolas de administración de Exchange 2010

En este artículo vamos a ver como habilitar un certificado en Exchange 2010. En adición, el procedimiento a seguir para exportarlo con su llave privada (equivalente a un respaldo), lo que nos evitaría pasar nuevamente por el proceso de solicitud de certificado en caso de enfrentarnos a una reinstalación del servidor.

Por último veremos como importarlo ya sea en el mismo servidor (si lo reinstalo) o en un servidor diferente.

[Read more…] about Como asignar, importar y exportar un certificado en Exchange 2010

De forma predeterminada al instalar el rol de Client Access de Exchange se genera un certificado auto firmado con el nombre de host y fqdn del servidor.

Los clientes no confían en este certificado debido a que no tienen cargada la raíz de confianza asociada, por lo que presentan dificultades para conectarse incluyendo ventanas y carteles indicando que el certificado no es válido.

En general tenemos 2 opciones:

  1. Adquirir un certificado público. Por ejemplo uno emitido por digicert, comodo, godaddy, etc. (esta es la recomendación)
  2. Emitir un certificado privado con una entidad certificadora interna (CA). En este escenario debemos tener en cuenta que de forma predeterminada los clientes externos no unidos al dominio, por ejemplo dispositivos móviles van a presentar advertencias al conectarse por no confiar en la CA interna que emitió el certificado (en este aspecto, similar al caso de utilizar el certificado auto firmado).

[Read more…] about Instalar una CA para emitir certificados a Exchange