<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cloud and co. &#187; Tutoriels</title>
	<atom:link href="http://netipcom.fr/wordpress/?cat=5&#038;feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://netipcom.fr/wordpress</link>
	<description>Pour partager des trucs...</description>
	<lastBuildDate>Thu, 21 Feb 2013 13:03:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>DataStore HeartBeat et vSphere HA</title>
		<link>http://netipcom.fr/wordpress/?p=132</link>
		<comments>http://netipcom.fr/wordpress/?p=132#comments</comments>
		<pubDate>Thu, 26 Apr 2012 14:06:08 +0000</pubDate>
		<dc:creator>Florian</dc:creator>
				<category><![CDATA[Tutoriels]]></category>

		<guid isPermaLink="false">http://netipcom.fr/wordpress/?p=132</guid>
		<description><![CDATA[Lors du déploiement de la fonctionnalité HA sur un cluster d&#8217;ESX, et dans le cas où vous n&#8217;avez qu&#8217;un datastore partagé entre les hôtes, Un message d&#8217;avertissement apparait comme problème de configuration : &#171;&#160;Le nombre de banques de données de signal de pulsation de vSphere HA pour cet hôte est 1, ce qui est moins <a href="http://netipcom.fr/wordpress/?p=132"><b>...Read the Rest</b></a>]]></description>
			<content:encoded><![CDATA[<p>Lors du déploiement de la fonctionnalité HA sur un cluster d&#8217;ESX,<br />
et dans le cas où vous n&#8217;avez qu&#8217;un datastore partagé entre les hôtes,<br />
Un message d&#8217;avertissement apparait comme problème de configuration :</p>
<p>&laquo;&nbsp;Le nombre de banques de données de signal de pulsation de vSphere HA pour cet hôte est 1, ce qui est moins que le nombre exigé: 2&#8243;</p>
<p>En effet par défaut, ils ont décidé de tester au moins 2 datastores dans le cas où l&#8217;hôte apparait isolée du réseau.<br />
Pour remedier à cela, vous avez la possibilité d&#8217;ignorer le fait d&#8217;avoir un seul datastore :</p>
<p>Faites un clic droit sur votre Cluster -> Modifier les paramètres.<br />
Sélectionnez &laquo;&nbsp;Vsphere HA&nbsp;&raquo; puis &laquo;&nbsp;Options avancées&nbsp;&raquo;</p>
<p>Ajouter ensuite l&#8217;option :   das.ignoreInsufficientHbDatastore  avec la valeur:  true</p>
<p><a href="http://netipcom.fr/wordpress/wp-content/uploads/2012/04/HA.jpg"><img src="http://netipcom.fr/wordpress/wp-content/uploads/2012/04/HA.jpg" alt="" title="Heartbeat HA" width="710" height="172" class="alignright size-full wp-image-133" /></a></p>
<p>NB:  il est indispensable de désactiver puis réactiver HA pour que la modification soit prise en compte !!</p>
]]></content:encoded>
			<wfw:commentRss>http://netipcom.fr/wordpress/?feed=rss2&#038;p=132</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Deployer l&#8217;antispam intégré à Exchange 2010</title>
		<link>http://netipcom.fr/wordpress/?p=103</link>
		<comments>http://netipcom.fr/wordpress/?p=103#comments</comments>
		<pubDate>Tue, 30 Aug 2011 17:38:32 +0000</pubDate>
		<dc:creator>Florian</dc:creator>
				<category><![CDATA[Tutoriels]]></category>

		<guid isPermaLink="false">http://netipcom.fr/wordpress/?p=103</guid>
		<description><![CDATA[Pour configurer l&#8217;antispam,  procedez comme ceci : Il existe 9 types de filtres : Content Filtering ———- Filtrage de contenu IP Allow List ———- Liste verte IP IP Allow List Providers ———- Fournisseur de liste verte IP IP Block List ———- Liste rouge IP IP Block List Providers ———- Fournisseur de liste rouge IP Recipient <a href="http://netipcom.fr/wordpress/?p=103"><b>...Read the Rest</b></a>]]></description>
			<content:encoded><![CDATA[<p>Pour configurer l&#8217;antispam,  procedez comme ceci :</p>
<p>Il existe 9 types de filtres :</p>
<p>Content Filtering ———- Filtrage de contenu<br />
IP Allow List ———- Liste verte IP<br />
IP Allow List Providers ———- Fournisseur de liste verte IP<br />
IP Block List ———- Liste rouge IP<br />
IP Block List Providers ———- Fournisseur de liste rouge IP<br />
Recipient Filtering ———- Filtrage de destinataires<br />
Sender Filtering ———- Filtrage d’expéditeur<br />
Sender ID ———- ID de l’expéditeur<br />
Sender Reputation ———- Réputation de l’expéditeur</p>
<p>Et voici ou ils se situent chacun dans une communication SMTP classique:</p>
<p>EHLO<br />
HELO<br />
Connection Filtering Agent (1, 2, 3, 4)<br />
MAIL FROM<br />
Sender Filtering list (5)<br />
RCPT TO<br />
Recipient Filtering list (6)<br />
SenderID Filter (7)<br />
DATA<br />
Content Filter list (8)<br />
Sender Reputation Filter (9)<br />
RSET<br />
VRFY<br />
EXPN<br />
HELP<br />
NOOP<br />
QUIT<br />
TURN</p>
<p>Leur apparition dans l’ordre:</p>
<p>1) IP Allow List<br />
2) IP Block List<br />
3) IP Allow List Provider<br />
4) IP Block List Provider<br />
5) Sender Filter<br />
6) Recipient Filter<br />
7) SenderID Filter<br />
 <img src='http://netipcom.fr/wordpress/wp-includes/images/smilies/icon_cool.gif' alt='8)' class='wp-smiley' /> Content Filter<br />
9) Sender Reputation Filter</p>
<p>Nous utiliserons les filtres 4, 5, 6, 8<br />
Pour activer l’AntiSpam sur votre serveur transport (pour les organisations sans serveurs Edge)<br />
Avec powershell il faut se rendre dans:<br />
C:\Program Files\Microsoft\Exchange Server\V14\Scripts<br />
(Ne pas oublier de changer le niveau de sécurité : Set-ExecutionPolicy Remotesigned)<br />
Lancer:<br />
.\Install-AntispamAgents<br />
Et enfin:<br />
Restart-Service MSExchangeTransport<br />
Pour voir apparaitre l’onglet au niveau du rôle transport fermer et relancer EMC.</p>
<p>Différents éléments à configurer avant de vraiment commencer:<br />
- Pour les mises à jour automatiques des filtres qui en ont besoin:<br />
Enable-AntispamUpdates -IPReputationUpdatesEnabled $true –SpamSignatureUpdatesEnabled $true -MicrosoftUpdate RequestScheduled -UpdateMode Automatic</p>
<p>- Configuration internalSMTPServers (si vous en avez en interne):<br />
Set-TransportConfig –internalSMTPServers 1.2.3.4, 1.2.3.5, 1.2.3.6 (remplacer les IPs par vos serveurs):</p>
<p>- Adresse de Postmaster:<br />
Set-TransportConfig –ExternalPostmasterAddress postmaster@domaine.com</p>
<p>- Si besoin Address Harvesting and SMTP Tarpitting configuration:<br />
Set-ReceiveConnector “Connector” –TarpitInterval 00:00:10</p>
<p>&nbsp;</p>
<p>Maintenant que tout est prêt, passons à la configuration des différents filtres que nous allons utiliser :</p>
<p>IP Block List Providers (4)<br />
Realtime Block Lists (RBLs) ou encore DNS-based Block Lists (DNSBLs).<br />
Nous en utiliserons 3 (les plus connus et les plus puissants).<br />
SpamHaus<br />
zen.spamhaus.org<br />
127.0.0.2 Spamhaus Block List Direct UBE sources, spam services and ROKSO spammers<br />
127.0.0.4-8 Exploits Block List Illegal 3rd party exploits, including proxies, worms and trojan exploits<br />
127.0.0.10-11 Policy Block List Non-MTA IP address ranges set by outbound mail policy<br />
SpamCop<br />
bl.spamcop.net<br />
127.0.0.2<br />
Spamikaze<br />
psbl.surriel.com<br />
127.0.0.2</p>
<p>Config powershell :</p>
<p>Verification de l’existant:<br />
Get-IPBlockListProvidersConfig<br />
Activation du filtre:<br />
Set-IPBlockListProvidersConfig -Enabled:$True<br />
Ajout d’une exeption pour l’adresse de postmaster:<br />
Set-IPBlockListProvidersConfig –BypassedRecipients postmaster@domaine.com (à changer par votre adresse de postmaster)<br />
Ajout du premier DNSBL (id 1):<br />
Add-IPBlockListProvider “SpamHaus” –LookupDomain zen.spamhaus.org –AnyMatch:$true –RejectionResponse “Your IP address {0} is listed on SpamHaus DNSBLs”<br />
Ajout du deuxième DNSBL (id 2):<br />
Add-IPBlockListProvider “SpamCop” –LookupDomain bl.spamcop.net –AnyMatch:$true –RejectionResponse “Your IP address {0} is listed on SpamCop DNSBLs”<br />
Ajout du troisième DNSBL (id 3):<br />
Add-IPBlockListProvider “Spamikaze” –LookupDomain psbl.surriel.com –AnyMatch:$true –RejectionResponse “Your IP address {0} is listed on Spamikaze DNSBLs”</p>
<p>Pour les tests:<br />
Test-IPBlockListProvider “SpamHaus” –IPAddress X.X.X.X (à remplacer par l’ip à tester)<br />
Get-IpBlockListProvider | Test-IpBlockListProvider -IpAddress X.X.X.X (ici on test l’ip avec chaque provider)</p>
<p>pour le tracking des logs:<br />
Check logs<br />
C:\Program Files\Microsoft\Exchange Server\V14\Scripts<br />
.\Get-AntispamTopRBLProviders.ps1<br />
Get-AgentLog –StartDate “22/12/2009 0:00 am” | where {$_.Reason –eq “BlockListProvider”}<br />
Get-AgentLog –StartDate “22/12/2009 0:00 am” | where {$_.ReasonData –eq “SpamHaus”}</p>
<p>Sender Filtering (5)<br />
Nous utilisons ce filtre pour rejeter tous les mails qui viennent d’expéditeurs non renseignés.</p>
<p>Vérification de l’existant:<br />
Get-SenderFilterConfig<br />
Activation du filtre<br />
Set-SenderFilterConfig -Enabled:$True<br />
Si besoin pour bloquer une adresse mail en particulier:<br />
Set-SenderFilterConfig –BlockedSenders bou@domain.com<br />
Si besoin pour bloquer un domaine en particulier:<br />
Set-SenderFilterConfig –BlockedDomains domain.com<br />
Si besoin pour bloquer un domaine en particulier ainsi que c’est sous domaines:<br />
Set-SenderFilterConfig –BlockedDomainsAndSubdomains domain.com<br />
Bloquer les expéditeurs vierges (à activer absolument !):<br />
Set-SenderFilterConfig –BlankSenderBlockingEnabled:$true</p>
<p>Pour vérifier ce qui est actuellement bloqué:<br />
Get-SenderFilterConfig | fl blocked*</p>
<p>Par défaut le mail sera rejeté, ici on le tag uniquement, il sera rejeté plus tard si besoin (pour éviter au maximum les faux positifs):<br />
Ne pas utiliser si vous souhaitez que les mails soit rejetés.<br />
Set-SenderFilterConfig –Action StampStatus</p>
<p>Recipient Filtering (6)<br />
Nous utilisons ce filtre pour rejeter tous les mails qui sont destinés à des utilisateurs qui n’existe pas dans l’organisation.</p>
<p>Vérification de l’existant:<br />
Get-RecipientFilterConfig<br />
Activation du filtre:<br />
Set-RecipientFilterConfig -Enabled:$True<br />
Si besoin bloque un utilisateur:<br />
Set-RecipientFilterConfig –BlockedRecipients bou@domain.com<br />
Valide que le destinataire existe bien dans l’organisation (à activer absolument !):<br />
Set-RecipientFilterConfig -RecipientValidationEnabled:$True<br />
Desactive les listes de bloquage:<br />
Set-RecipientFilterConfig –BlockListEnabled $false</p>
<p>Content Filtering (8)<br />
Nous utilisons ce filtre pour filtrer ce qui aurait pu passer au travers des DNSBLs et qui serait des SPAMs.</p>
<p>Vérification de l’existant:<br />
Get-ContentFilterConfig<br />
Activation du filtre:<br />
Set-ContentFilterConfig -Enabled:$True<br />
Définition de la suppression (on est sur que c’est un SPAM):<br />
Set-ContentFilterConfig -SCLDeleteEnabled $true -SCLDeleteThreshold 9<br />
Définition du rejet (on envoi un mail à l’expéditeur pour dire que c’est vu comme du SPAM):<br />
Set-ContentFilterConfig -SCLRejectEnabled $true -SCLRejectThreshold 8<br />
Définition de la mailbox de quarantaine:<br />
Set-ContentFilterConfig -QuarantineMailbox spam@domaine.com<br />
Définition de la quarantaine (on deplace les mails qui correspondent dans la boite de quarantaine):<br />
Set-ContentFilterConfig -SCLQuarantineEnabled $true -SCLQuarantineThreshold 7<br />
On fixe le seuil pour le déplacement du mail dans le répertoire JunkMail de l’utilisateur:<br />
Set-OrganizationConfig –SCLJunkThreshold 5</p>
<p>Si besoin modification des mailbox en chaine:<br />
(Get-Mailbox | Set-Mailbox -SCLJunkEnabled $true -SCLJunkThreshold 5)<br />
Si besoin mise en place des seuils au niveau de l’utilisateur directement :<br />
(Set-Mailbox “acosteseque@domaine.com” -SCLDeleteEnabled $true -SCLDeleteThreshold 9 SCLRejectEnabled $true -SCLRejectThreshold 8 -SCLQuarantineEnabled $true -SCLQuarantineThreshold 7 –SCLJunkThreshold 5)</p>
<p>Si besoin configuration des exceptions:<br />
Set-ContentFilterConfig –BypassedRecipients postmaster@domaine.com<br />
Set-ContentFilterConfig –BypassedSenders bou@domain.com<br />
Set-ContentFilterConfig –BypassedSenderDomains microsoft.com,domaine.com</p>
<p>Si besoin ajout de mots spécifiques pour influencer les résultats :<br />
Add-ContentFilterPhrase “Project Ex2007TCR” –Influence goodword<br />
Add-ContentFilterPhrase “Work from home” –Influence badword</p>
<p>Pour le tracking des logs :<br />
Check logs<br />
Get-AgentLog –StartDate “22/12/2009 0:00 am” | where {$_.Action –eq “QuarantineMessage”} | ft timestamp,P1FromAddress,Recipients<br />
Get-Agentlog –StartDate “22/12/2009 0:00 am” | where {$_.Reason –eq “SCL”}<br />
(–and $_.ReasonData –like “not available*”)</p>
<p>Pour récupérer les listes de blocage faites manuellements par les utilisateurs:<br />
Update-Safelist–Type (SafeSenders | SafeRecipients | Both) –InludeDomains</p>
<p>Autres exemples:<br />
Get-Mailbox –Server “ServerMBX” | Update-Safelist<br />
Get-MailboxDatabase “DatabasePath” | Get-Mailbox | Update-Safelist<br />
Get-DistributionGroupMember “Groupe” | where {$_.RecipientType –eq “UserMailbox”} | Update-Safelist</p>
<p>Ou encore sous forme de batch :<br />
“C:\WINDOWS\system32\windowspowershell\v1.0\powershell.exe” -psconsolefile “d:\Exchange Server\bin\exshell.psc1″ -command “&amp; {get-mailbox | where {$_.RecipientType -eq [Microsoft.Exchange.Data.Directory.Recipient.RecipientType]::UserMailbox } | update-safelist -verbose}”</p>
]]></content:encoded>
			<wfw:commentRss>http://netipcom.fr/wordpress/?feed=rss2&#038;p=103</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Migration Exchange 2003 vers 2010</title>
		<link>http://netipcom.fr/wordpress/?p=81</link>
		<comments>http://netipcom.fr/wordpress/?p=81#comments</comments>
		<pubDate>Sun, 31 Jul 2011 20:21:31 +0000</pubDate>
		<dc:creator>Florian</dc:creator>
				<category><![CDATA[Tutoriels]]></category>

		<guid isPermaLink="false">http://netipcom.fr/wordpress/?p=81</guid>
		<description><![CDATA[Commencez par suivre ces 4 vidéos très bien détaillées : &#160; Exchange Academy Partie 1.1 Exchange Academy Partie 1.2 Exchange Academy Partie 2.1 Exchange Academy Partie 2.2 &#160; Et il ne reste plus qu&#8217;à : - migrer les dossiers publiques et le carnet d&#8217;adresses hors connexion - supprimer toutes traces de votre ancien serveur 2003. <a href="http://netipcom.fr/wordpress/?p=81"><b>...Read the Rest</b></a>]]></description>
			<content:encoded><![CDATA[<p>Commencez par suivre ces 4 vidéos très bien détaillées :</p>
<p>&nbsp;</p>
<p><a href="http://technet.microsoft.com/fr-fr/edge/video/exchange-academy-11-preparation-infrastructure-pour-migrer-vers-exchange-2010" target="_blank">Exchange Academy Partie 1.1</a></p>
<p><a href="http://technet.microsoft.com/fr-fr/edge/video/exchange-academy-12-installation-du-premier-serveur-exchange-2010" target="_blank">Exchange Academy Partie 1.2</a></p>
<p><a href="http://technet.microsoft.com/fr-fr/edge/video/exchange-academy-21-installation-dun-certificat-sur-le-cas-exchange-2010" target="_blank">Exchange Academy Partie 2.1</a></p>
<p><a href="http://technet.microsoft.com/fr-fr/edge/video/exchange-academy-22-redirection-dns-et-dplacement-de-boites-aux-lettres" target="_blank">Exchange Academy Partie 2.2</a></p>
<p>&nbsp;</p>
<p>Et il ne reste plus qu&#8217;à :</p>
<p>- migrer les dossiers publiques et le carnet d&#8217;adresses hors connexion<br />
- supprimer toutes traces de votre ancien serveur 2003.</p>
<p>en suivant cette procédure ^^ :     <a href="http://unifiedit.wordpress.com/2010/03/09/migration-vers-exchange-server-2010-part-2/">Migration Finale</a></p>
]]></content:encoded>
			<wfw:commentRss>http://netipcom.fr/wordpress/?feed=rss2&#038;p=81</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Des tutos, des tutos !!!</title>
		<link>http://netipcom.fr/wordpress/?p=29</link>
		<comments>http://netipcom.fr/wordpress/?p=29#comments</comments>
		<pubDate>Wed, 27 Jul 2011 20:47:05 +0000</pubDate>
		<dc:creator>Florian</dc:creator>
				<category><![CDATA[Tutoriels]]></category>

		<guid isPermaLink="false">http://netipcom.fr/wordpress/?p=29</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[]]></content:encoded>
			<wfw:commentRss>http://netipcom.fr/wordpress/?feed=rss2&#038;p=29</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
